Да, вы можете использовать групповые политики (GPO) для установки модуля Active Directory на всех компьютерах в домене. Однако стоит отметить, что добавление Windows capabilities, таких как `Rsat.ActiveDirectory.DS-LDS.Tools`, обычно требует привилегий администратора и не может быть просто выполнено через стандартные настройки GPO.
Вместо этого, вы можете создать GPO, чтобы выполнить скрипт PowerShell при старте системы или при логине пользователя, который будет запускать команду `Add-WindowsCapability`. Вот пример шагов, как это можно сделать:
1. **Создание PowerShell скрипта:**
Создайте PowerShell скрипт, например `InstallADModule.ps1`, со следующим содержимым:
```powershell
# Убедитесь, что скрипт выполняется от имени администратора
if (-Not ([Security.Principal.WindowsPrincipal][Security.Principal.WindowsIdentity]::GetCurrent()).IsInRole([Security.Principal.WindowsBuiltInRole]::Administrator)) {
Start-Process PowerShell -ArgumentList "-NoProfile -ExecutionPolicy Bypass -File `"$PSCommandPath`"" -Verb RunAs
exit
}
# Установка модуля Active Directory
Add-WindowsCapability -Online -Name "Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0"
```
2. **Создание GPO:**
- Откройте `Group Policy Management Console` (GPMC).
- Создайте новую группую политику или отредактируйте существующую, связав её с организацией или с OU, где находятся ваши компьютеры.
3. **Настройка GPO для выполнения скрипта:**
- Перейдите в `Computer Configuration -> Policies -> Windows Settings -> Scripts (Startup/Shutdown)`.
- Выберите `Startup` и добавьте новый скрипт. Укажите путь к вашему скрипту `InstallADModule.ps1`.
4. **Настройка политики выполнения:**
Убедитесь, что на всех компьютерах разрешено выполнение PowerShell скриптов. Это можно сделать, добавив в скрипт строку для установки политики выполнения:
```powershell
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process -Force
```
5. **Применение и тестирование GPO:**
- Примените GPO и дождитесь её применения на клиентах.
- Для тестирования вы можете перезагрузить клиентские машины.
Имейте в виду, что установка Windows capability может занять некоторое время, поэтому следите за производительностью на рабочих станциях пользователе и, возможно, запланируйте обновления на время низкой активности.
Также, чтобы избежать возможных проблем с производительностью или зависания, подумайте о том, чтобы запускать этот скрипт не на всех компьютерах сразу, а в определенные интервалы или группы.