Консоли и инструменты DeviceLock : DeviceLock Group Policy Manager : Управления сервисом DeviceLock для Mac через групповые политики
  
Управления сервисом DeviceLock для Mac через групповые политики
Сервис DeviceLock для Mac может получать настройки из домена Active Directory через сервер DeviceLock Enterprise Server. Чтобы разрешить сервису DeviceLock для Mac принимать настройки из групповых политик, выполните следующие шаги:
1. Зарегистрируйте компьютер Mac в домене Windows.
2. Поместите добавленный компьютер в требуемый OU и настройте политики доступа в соответствии с вашими требованиями.
3. Установите сервер DeviceLock Enterprise Server. Специфических требований по настройке сервера нет. Убедитесь, что компьютер, на котором установлен сервер DeviceLock Enterprise Server, имеет доступ к контроллеру домена, в котором зарегистрирован компьютер Mac.
4. На компьютере Mac укажите адрес сервера DeviceLock Enterprise Server, настроенного на предыдущем шаге.
Групповые политики будут применяться к компьютеру Mac в следующих случаях:
При перезагрузке операционной системы.
Ежечасно.
При изменении параметра DeviceLock Enterprise Server(ы) в узле Настройки сервиса дерева консоли.
В случае принудительного обновления политик.
Для принудительного обновления политик можно использовать следующую команду:
/Library/DeviceLockAgent/Utilities/DLAgentControl gpupdate