Для ІТ-адміністраторів

Розгортайте й налаштовуйте PostMount для всієї організації

Схваліть PostMount один раз, розгорніть із Microsoft Store чи через Intune і налаштуйте централізовано груповими політиками — користувачі отримують готовий застосунок: вхід обліковим записом Windows і спільні скриньки, до яких вони мають доступ.

Англійська · українська · PostMount 1.0.27 і новіші

PostMount-ADMX.zip
  • PostMount.admx
  • en-US / uk-UA
  • 11 політик у 6 групах
  • Працює й у версії з Microsoft Store

Розгортання за чотири кроки

Від схвалення до готового застосунку на кожному комп'ютері — не підходячи до жодного.

1

Схваліть PostMount

Microsoft вимагає, щоб застосунки, які працюють із поштою, схвалював адміністратор. Це робиться один раз для всієї організації — див. нижче.

2

Розгорніть застосунок

З Microsoft Store або через Intune як застосунок Microsoft Store — див. нижче.

3

Задайте політики

Додайте шаблони ADMX у групові політики чи Intune і задайте потрібне — див. нижче.

4

Користувачі готові

На ПК, приєднаних до Microsoft Entra ID, PostMount сам входить обліковим записом Windows.

Керовані налаштування

11 політик у шести групах. Кожна має докладний опис просто в редакторі політик; налаштування, задане політикою, у застосунку заблоковано з позначкою «керується організацією».

Мінімум для розгортання без втручання — три політики

1 · Ключ організації
Ліцензії й членство в організації призначаються самі.
2 · Автоматичний вхід
Увімкнено за замовчуванням: ПК, приєднані до Entra, входять обліковим записом Windows — без вікна входу.
3 · Спільні скриньки
Перелічіть один раз — кожен отримає саме ті спільні скриньки, до яких має доступ.

Вхід

  • Входити автоматично обліковим записом Windows ключова
    AutoSignIn
    Тихий єдиний вхід на ПК, приєднаних до Microsoft Entra ID (або гібридно), через брокер автентифікації Windows. Стан пристрою передається для умовного доступу. Увімкнено за замовчуванням.
  • Дозволити вхід лише для цих організацій
    AllowedTenants
    ID тенантів або поштові домени — особисті облікові записи й інші організації відхиляються.

Скриньки та доступ

  • Підключати спільні скриньки ключова
    SharedMailboxes
    Один перелік на всю організацію. На кожному ПК PostMount перевіряє, до яких із них користувач має доступ, і підключає лише їх; решту пропускає. Перевірка повторюється кожні 4 години; скринька прибирається, якщо доступ відкликано або адресу вилучено з переліку. Скриньки, додані користувачами, не змінюються.
  • Доступ до скриньок із мережі
    AccessScope
    Лише цей комп'ютер (типово), дозволені IP-адреси або локальна мережа — із блокуванням у застосунку.
  • Дозволені IP-адреси
    AllowedIps
    Окремі IPv4-адреси або підмережі CIDR, яким дозволено під'єднуватися, коли доступ задано як «Дозволені IP-адреси».

Поштовий шлюз

  • Вимкнути поштовий шлюз
    DisableGateway
    SMTP relay для принтерів, сканерів і ERP не запускається, і його не можна ввімкнути.

Захист даних

  • Вимкнути експорт скриньок
    DisableExport
    Жодного експорту в PST, EML, MBOX чи MSG — уміст скриньок лишається в Microsoft 365 (DLP).

Інтерфейс

  • Запускати PostMount під час входу у Windows
    Autostart
    Поштові програми працюють одразу після входу.
  • Мова інтерфейсу
    Language
    Мова Windows або одна з 24 мов інтерфейсу.
  • Тема
    Theme
    Як у Windows, світла або темна.

Ліцензування

  • Приєднати до організації ключова
    OrgKey
    Кожен користувач керованого ПК приєднується до вашої організації в кабінеті PostMount і отримує її ліцензії. Докладніше нижче.

Як розгорнути шаблони

Оберіть сценарій під свою інфраструктуру.

Домен (Active Directory)

Скопіюйте файли в центральне сховище — політики з'являться на всіх контролерах домену й робочих станціях:

\\<domain>\SYSVOL\<domain>\Policies\ PolicyDefinitions\PostMount.admx …\PolicyDefinitions\en-US\PostMount.adml

Керуйте в консолі керування груповими політиками (GPMC), прив'язуючи об'єкти GPO до потрібних OU.

Microsoft Intune

У центрі адміністрування Intune:

  1. Devices → Configuration → Create → Import ADMX.
  2. Завантажте PostMount.admx разом з en-US\PostMount.adml.
  3. Створіть профіль конфігурації на основі імпортованого шаблону й призначте групам.

Налаштування PostMount з'являться серед параметрів профілю.

Окремий комп'ютер

Скопіюйте файли в локальне сховище політик:

C:\Windows\PolicyDefinitions\ PostMount.admx …\en-US\PostMount.adml

Керуйте через gpedit.msc → Адміністративні шаблони → PostMount.

Порада. Якщо в домені є центральне сховище, редактор політик бере шаблони лише звідти. Після зміни політик виконайте gpupdate /force і перезапустіть PostMount — налаштування читаються під час запуску. Без групових політик ті самі значення можна записати в реєстр (Intune remediation, скрипти): списки приймають значення REG_MULTI_SZ, наприклад:

HKLM\SOFTWARE\Policies\PostMount SharedMailboxes (REG_MULTI_SZ) = support@contoso.com sales@contoso.com

Розгортання застосунку через Intune

PostMount поширюється через Microsoft Store і оновлюється автоматично. Microsoft Store →

Додайте застосунок

  1. Центр адміністрування Intune → Apps → Windows → Add.
  2. Тип застосунку: Microsoft Store app (new).
  3. Знайдіть PostMount (ID 9PN0511DJX9K) і виберіть його.
  4. Призначте як Required групам пристроїв чи користувачів.

Що йде в комплекті

  • Правила брандмауера Windows для портів PostMount (доменна й приватна мережі) створює сам пакет — окрема політика брандмауера не потрібна.
  • Одразу після встановлення поштові сервери слухають лише цей комп'ютер; доступ із мережі — окреме рішення (політика «Доступ до скриньок із мережі»).
  • Автозапуск під час входу ввімкнено за замовчуванням (політика «Запускати PostMount»).

Розгортання з ключем організації

Ключ прибирає ручний перелік користувачів: кожен, хто входить у PostMount на керованому комп'ютері, автоматично приєднується до вашої організації й отримує ліцензію, щойно є вільне місце.

Де взяти ключ

У кабінеті → Організація → блок «ID організації · ключ приєднання для розгортання», формат XXXXX-XXXXX-XXXXX-XXXXX-XXXXX.

Тримайте ключ у секреті: будь-хто з ним може додавати користувачів до вашої організації й займати оплачені місця. У разі витоку перегенеруйте його в кабінеті — старий ключ одразу перестане діяти, наявних учасників це не зачепить.

Групова політика або реєстр

Політика «Приєднати до організації» (група «Ліцензування» цих шаблонів) або значення реєстру напряму:

HKLM\SOFTWARE\Policies\PostMount OrgKey (REG_SZ) = XXXXX-XXXXX-XXXXX-XXXXX-XXXXX

Ключ читається наживо, тож діє й на вже встановлені копії. Окремий комп'ютер можна приєднати й у застосунку: Монітор → Організація → Приєднатися.

Що далі

  1. Користувач входить у PostMount своїм обліковим записом Microsoft 365 і одразу стає учасником організації (видно в кабінеті).
  2. Якщо є вільне оплачене місце, ліцензія видається тим самим запитом.
  3. Якщо місця скінчилися, користувач працює на власному пробному періоді й позначений у кабінеті «поза місцями» — докупіть місця, і ліцензія підтягнеться сама.
  4. Учасників іншої організації ключ ніколи не перетягує.

Готові розгортати PostMount?

Завантажте шаблони ADMX, схваліть PostMount для організації й розгорніть його з Microsoft Store.

© 2026 SkylFlow · Custom Software & IT Solutions