Консоли и инструменты DeviceLock : DeviceLock Group Policy Manager
  
DeviceLock Group Policy Manager
Помимо стандартных возможностей управления, предоставляемых в консоли Консоли и инструменты DeviceLock, имеется и более мощный механизм: для настройки и применения разрешений, правил аудита и других параметры сервиса DeviceLock можно использовать групповую политику службы каталогов Active Directory, что позволяет централизованно управлять конфигурацией сервиса DeviceLock на компьютерах, подключенных к домену Active Directory.
Поддержка групповой политики позволяет администрировать сервис DeviceLock, настраивая и применяя параметры политики в консоли “Управление групповой политикой” (Group Policy Management Console, GPMC).
Тесная интеграция в Active Directory является очень важной функцией DeviceLock, поскольку упрощает управление и развертывание DeviceLock Service в больших сетях, без установки дополнительного сервера. DeviceLock не требует собственных серверных компонентов для управления компьютерами в сети, вместо этого используются стандартные функции службы Active Directory.
Посредством групповой политики можно:
Установить сервис DeviceLock на всех компьютерах локальной сети, даже на те, которые в данный момент не работают или только подключаются к сети. Подробнее см. в разделе Установка через групповые политики.
Контролировать и настраивать сервис DeviceLock на большом количестве компьютеров в различных доменах/подразделениях одновременно. Даже если какие-то компьютеры выключены или отсутствуют в сети, настройки сервиса DeviceLock будут автоматически установлены на таких компьютерах после их подключения к сети.
Просматривать применяемую и результирующую политики. Подробнее см. в разделе Использование Resultant Set of Policy (RSoP) данного руководства.
 
Примечание: Для управления DeviceLock при помощи групповых политик необходимо установить и настроить Active Directory. Инструкции по установке и настройке Active Directory см. в документации Microsoft.