Ubuntu 服务器控制 Windows 7/8/8.1/10 客户端

Ubuntu 服务器控制 Windows 7/8/8.1/10 客户端

我对服务器管理还很陌生。Ubuntu Server 可以安装到以前的 Windows Server 上并控制 Windows 7 及更高版本的客户端吗?主要是为了防止人们在 Windows 工作站上安装软件、控制 Windows/Microsoft 更新、阻止对某些网站的访问、控制登录、磁盘配额、端点安全等?我主要希望工作站不能由用户配置或更改。

我一直在寻找有关如何做这样的事情的教程链接,但没有任何收获。

答案1

我认为您无法通过 Ubuntu 实现您的目标,但是不要完全接受这个答案,以便其他人可以提供更多建议/见解。


以下是我从您的评论和我工作场所中了解到的内容,由于要求,无法用 Ubuntu 等替代:

  • 通缉:创建用户并管理现有的用户
    • 可以使用类似 Active Directory 的服务来完成,它们确实存在于 Ubuntu 中,但我不知道它们是什么。
  • 通缉:在 Ubuntu 服务器上设置主目录和用户空间文件
    • 可能有办法做到这一点,但 Windows 和 Linux 的权限结构截然不同。要真正实现这一点,您需要 Linux 能够处理所有 Windows 权限,而这些权限并不匹配,因此可能无法控制文件空间权限。(存储是,权限不是)
    • 要真正使本节发挥作用,您需要一台具有适用于所有系统的组策略对象的 Windows 服务器以及一台处理 Windows 权限的 Windows 文件共享服务器。
  • 通缉:控制 Windows/Microsoft 更新
    • Ubuntu 无法做到这一点。您需要的是 WSUS -Windows 服务器更新服务- 这是 Windows 专有的,需要 Windows 服务器才能运行。
  • 其他先决条件:
    • Windows 组策略对象
    • Windows 活动目录
    • 上述两个先决条件的整合,以便做到用户控制(存在哪些用户和群组),系统政策集中管理(因此您不必手动在每个系统上应用组策略对象),文件夹重定向漫游用户配置文件(因此他们的桌面上会出现所有的文件、可用的应用程序数据等等)

总而言之,你需要Windows 环境。您正在使用 Windows 工作站计算机。您正在寻找 Windows Active Directory。您正在寻找与 Active Directory 绑定的 Windows 组策略管理服务器。您正在寻求 WSUS 来限制和控制更新,以便它们只能从 WSUS 服务器进行更新,您可以从那里批准/拒绝可用的更新。

相关内容