Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Šajā rakstā tiks parādīts, kā izmantot vietējās grupas politikas redaktoru, lai veiktu izmaiņas datorā.

Piezīme. Grupas politikas redaktors ir pieejams tikai operētājsistēmas Windows 10 Pro versijā. Home vai Home Premium lietotājiem tam nav piekļuves.

Grupas politika ir jaudīgs rīks, ko izmanto, lai iestatītu korporatīvos tīklus, bloķētu datorus, lai lietotāji nevarētu veikt izmaiņas, neļautu viņiem palaist neapstiprinātu programmatūru un daudzām citām vajadzībām.

Mājas datoriem tādi lietojumi kā paroles garuma ierobežošana un datora bloķēšana, lai palaistu tikai apstiprinātus izpildāmos failus, nav īpaši pieejami. Tomēr šim rīkam ir daudzas citas konfigurējamas iespējas, piemēram, atspējot Windows funkcijas, kas jums nepatīk, bloķēt noteiktas lietojumprogrammas vai izveidot skriptus, kas tiek palaisti, kad jūs izrakstāties vai piesakāties.

Vietējā grupas politikas redaktora saskarne

Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Vietējās grupas politikas redaktora saskarne ir līdzīga citiem administrēšanas rīkiem. Koka skats kreisajā pusē ļauj lietotājiem meklēt iestatījumus saskaņā ar hierarhisku mapju struktūru. Tam ir iestatījumu saraksts, priekšskatījuma rūts, lai sniegtu plašāku informāciju par konkrētiem iestatījumiem.

Jums jārūpējas par diviem augstākā līmeņa direktorijiem:

  • Datora konfigurācija : satur datora iestatījumus visiem lietotājiem, kuri ir pieteikušies.
  • Lietotāja konfigurācija : satur iestatījumus, kas attiecas uz lietotāja kontu.

Katrā no šīm mapēm ir vairākas citas mapes, kas nodrošina vairākus pieejamos iestatījumus:

  • Programmatūras iestatījumi : satur ar programmatūru saistītu konfigurāciju, un Windows klientu noklusējuma iestatījumi ir tukši.
  • Windows iestatījumi: satur drošības iestatījumus un skriptus pieteikšanās/atteikšanās, palaišanas/izslēgšanai.
  • Administratīvās veidnes : šajā mapē ir uz reģistru balstītas konfigurācijas, lai ātri pielāgotu datorus vai lietotāju kontus.

Pielāgojiet drošības noteikumus

Ja veicat dubultklikšķi uz Novērst piekļuvi komandu uzvednei , tiks parādīts tālāk redzamais logs. Faktiski lielākā daļa administratīvo veidņu iestatījumu izskatās šādi.

Šis īpašais iestatījums ļaus bloķēt lietotāju piekļuvi komandu uzvednei . Varat arī konfigurēt iestatījumus dialoglodziņā, lai bloķētu pakešfailus .

Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Ja iespējojat opciju Palaist tikai norādītās Windows lietojumprogrammas tajā pašā mapē, kurā ir iepriekš norādītā opcija, varat atļaut konkrētu Windows lietojumprogrammu darbību sistēmā.

Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Šādā gadījumā, ja palaižat lietojumprogrammu, kas nav sarakstā, jūs saņemsit kļūdas ziņojumu, kā parādīts tālāk.

Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Šeit ir rūpīgi jāpielāgo noteikumi, pretējā gadījumā jūsu dators tiks bloķēts.

Pielāgojiet UAC iestatījumus drošībai

Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Mapē Datora konfigurācija > Windows iestatījumi > Drošības iestatījumi > Vietējās politikas > Drošības opcijas jūs atradīsiet virkni interesantu datora drošības iestatījumu .

Pirmā iespēja, ko aplūkosim šajā mapē, ir Lietotāja konta kontrole: administratoru paaugstināšanas uzvednes darbība . Ja parādītajā dialoglodziņā drošajā darbvirsmā atlasāt Pieprasīt akreditācijas datus , jums vai citam lietotājam ir jāievada parole ikreiz, kad kaut ko palaižat administratīvajā režīmā.

Izmantojot šo opciju, sistēma Windows darbojas vairāk kā Linux vai Mac, pieprasot paroli ikreiz, kad veicat izmaiņas.

Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Dažas citas noderīgas iespējas:

  • Lietotāja konta kontrole: paaugstiniet tikai parakstītās un apstiprinātās izpildāmās programmas: šī opcija neļauj lietojumprogrammām, kurām nav ciparparaksts, darboties kā administratoram.
  • Atkopšanas konsole, atļaut automātisku administratīvo pieteikšanos : ja jums ir jāizmanto atkopšanas konsole, lai veiktu sistēmas uzdevumus, jums ir jānorāda administratīvā parole. Ja aizmirstat paroli, šī opcija nodrošina vieglāku piekļuvi paroles atiestatīšanai. Tomēr, tā kā jūs varat viegli noņemt savu Windows paroli, šī opcija faktiski ir mazāk droša.

Skatiet vairāk: Norādījumi par to, kā pieteikties datorā, ja esat aizmirsis paroli

Ir vērts atzīmēt, ka daudzas no sarakstā iekļautajām politikām faktiski neattiecas uz visām Windows versijām. Piemēram, iestatījums Noņemt manus dokumentus ir pieejams tikai operētājsistēmās Windows XP un 2000. Citas politikas, piemēram, vismaz Windows XP vai līdzīgas, nedarbosies visās versijās.

Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Grupas politikas redaktorā ir daudz iestatījumu, varat veltīt laiku, lai tos apgūtu. Lielākā daļa šeit esošo iestatījumu ļauj atspējot Windows funkcijas, kas jums nepatīk, un tikai daži nodrošina funkcionalitāti, kas nav pieejama pēc noklusējuma.

Iestatiet skriptus, lai tie darbotos pieteikšanās, atteikšanās, startēšanas vai izslēgšanas laikā

Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Ja vēlaties iestatīt atteikšanās un pieteikšanās skriptu, lai tas tiktu palaists ikreiz, kad dators tiek palaists, varat to izdarīt tikai grupas politikas redaktorā.

Tas ir ļoti noderīgi, tīrot sistēmu vai veicot ātru noteiktu failu dublēšanu katru reizi, kad izslēdzat datoru. Varat izmantot sērijveida failus vai pat PowerShell skriptus. Viena lieta, kas jāņem vērā, ir tāda, ka šie skripti ir jāpalaiž "klusi", pretējā gadījumā tas bloķēs atteikšanās procesu.

Varat izmantot divu veidu skriptus:

  • Startēšanas/izslēgšanas skripti : šos skriptus varat atrast sadaļā Datora konfigurācija > Windows iestatījumi > Skripti , un tie tiek palaisti vietējā sistēmas kontā, lai tie varētu manipulēt ar sistēmas failiem, bet nedarboties kā lietotāja konts.
  • Pieteikšanās/atteikšanās skripti : šis skripts ir atrodams sadaļā Konfigurācija > Windows iestatījumi > Skripti un tiek palaists lietotāja kontā.

Ņemiet vērā, ka atteikšanās un pieteikšanās skripts neļaus palaist utilītas, kurām nepieciešama administratīvā piekļuve, ja vien pilnībā neatspējosit UAC .

Piemēram, mēs izveidosim atteikšanās skriptu, atverot Lietotāja konfigurācija > Windows iestatījumi > Skripti un veicot dubultklikšķi uz Atteikties .

Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Atteikšanās rekvizītu logs ļauj pievienot atteikšanās skriptus palaišanai.

Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Turklāt varat arī konfigurēt PowerShell skriptus.

Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Ņemiet vērā, ka šie skripti ir jāsaglabā noteiktā mapē, lai tie darbotos pareizi.

Ievietojiet atteikšanās un pieteikšanās skriptu zemāk esošajā direktorijā:

  • C:\Windows\System32\GroupPolicy\User\Scripts\Logoff
  • C:\Windows\System32\GroupPolicy\User\Scripts\Logon

Un atstājiet palaišanas un izslēgšanas skriptu direktorijā:

  • C:\Windows\System32\GroupPolicy\Machine\Scripts\Shutdown
  • C:\Windows\System32\GroupPolicy\Machine\Scripts\Startup

Kad esat konfigurējis atteikšanās skriptu, varat to pārbaudīt.

Kā izmantot vietējo grupu politikas redaktoru, lai precizētu datoru

Ņemiet vērā: ja skriptam ir nepieciešama lietotāja datu ievade, sistēma Windows 10 minūtes uzkaras izslēgšanas vai atteikšanās procesa laikā, pirms skripts tiek izslēgts un Windows var restartēties. Tāpēc, veidojot skriptu, jums šis punkts jāpatur prātā.

Uzņēmējdarbībā tas ir viens no spēcīgākajiem un svarīgākajiem instrumentiem. Tomēr šis raksts ir paredzēts tikai tam, lai iepazīstinātu ar grupas politikas pamata lietojumu lietotājiem, kas nav pieredzējuši, tāpēc tas netiks izvērsts.


Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Windows ugunsmūris ar papildu drošību ir ugunsmūris, kas darbojas sistēmā Windows Server 2012 un ir iespējots pēc noklusējuma. Ugunsmūra iestatījumi operētājsistēmā Windows Server 2012 tiek pārvaldīti Windows ugunsmūra Microsoft pārvaldības konsolē.

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Mainot Vigor Draytek modema un maršrutētāja pieteikšanās administratora lapas paroli, lietotāji ierobežos nesankcionētu piekļuvi modema paroles maiņai, nodrošinot svarīgu tīkla informāciju.

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Par laimi, Windows datoru lietotāji, kuros darbojas AMD Ryzen procesori, var izmantot Ryzen Master, lai viegli pārspīlēti RAM, nepieskaroties BIOS.

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

USB-C ports ir kļuvis par datu pārsūtīšanas, video izvades un uzlādes standartu mūsdienu Windows klēpjdatoros. Lai gan tas ir ērti, tas var būt kaitinoši, ja pievienojat klēpjdatoru USB-C lādētājam un tas netiek uzlādēts.

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kļūda nevar izveidot pakalpojumu Ultraviewer rodas, kad mēs instalējam programmatūru ar kļūdas kodu 1072.

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kļūda, ja Ultraviewer netiek rādīts ID, ietekmēs attālo datora savienojumu.

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Ultraviewer kontrolē datoru attālināti, un tam ir režīms failu nosūtīšanai un saņemšanai.

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

Parasti, dzēšot failu operētājsistēmā Windows, fails netiek dzēsts uzreiz, bet gan tiks saglabāts atkritnē. Pēc tam jums būs jāveic vēl viena darbība: iztukšojiet miskasti. Bet, ja nevēlaties veikt šo otro darbību, tālāk esošajā rakstā mēs parādīsim, kā neatgriezeniski izdzēst failu.

Kā tumšais tīmeklis ietekmē drošību?

Kā tumšais tīmeklis ietekmē drošību?

Tumšais tīmeklis ir noslēpumaina vieta ar izcilu reputāciju. Tumšā tīmekļa atrašana nav grūta. Tomēr mācīšanās, kā tajā droši orientēties, ir cits jautājums, it īpaši, ja nezināt, ko darāt vai ko gaidīt.

Kas ir Adrozek vīruss? Kā pasargāt sevi no Adrozek vīrusa

Kas ir Adrozek vīruss? Kā pasargāt sevi no Adrozek vīrusa

Tehniski Adrozeks nav vīruss. Tas ir pārlūkprogrammas nolaupītājs, kas pazīstams arī kā pārlūkprogrammas modifikators. Tas nozīmē, ka jūsu datorā tika instalēta ļaunprātīga programmatūra bez jūsu ziņas.