Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

Denne artikkelen vil vise deg hvordan du bruker Local Group Policy Editor til å gjøre endringer på datamaskinen.

Merk: Group Policy Editor er kun tilgjengelig på Pro-versjonen av Windows 10. Home- eller Home Premium-brukere har ikke tilgang til den.

Gruppepolicy er et kraftig verktøy som brukes til å sette opp bedriftsnettverk, låse datamaskiner slik at brukere ikke kan gjøre endringer, hindre dem i å kjøre ikke-godkjent programvare og mange andre bruksområder.

For hjemmedatamaskiner er bruksområder som å begrense passordlengden og låse datamaskinen til kun å kjøre godkjente kjørbare filer lite tilgjengelig. Dette verktøyet har imidlertid mange andre ting du kan konfigurere, for eksempel deaktivering av Windows-funksjoner du ikke liker, blokkering av visse applikasjoner eller opprettelse av skript som kjører når du logger ut eller logger på.

Local Group Policy Editor-grensesnitt

Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

Grensesnittet til Local Group Policy Editor ligner på andre administrasjonsverktøy. Trevisningen til venstre lar brukere søke etter innstillinger i henhold til en hierarkisk mappestruktur. Den har en liste over innstillinger, en forhåndsvisningsrute for å gi mer informasjon om spesifikke innstillinger.

Du må bry deg om to kataloger på toppnivå:

  • Datamaskinkonfigurasjon : Inneholder datamaskininnstillinger for alle påloggede brukere.
  • Brukerkonfigurasjon : Inneholder innstillinger som gjelder for brukerkontoen.

Innenfor hver av disse mappene er det flere andre mapper som gir en rekke tilgjengelige innstillinger:

  • Programvareinnstillinger : Inneholder programvarerelatert konfigurasjon og standardinnstillinger for tom på Windows-klienter.
  • Windows-innstillinger: Inneholder sikkerhetsinnstillinger og skript for pålogging/utlogging, oppstart/avslutning.
  • Administrative maler : Denne mappen inneholder registerbaserte konfigurasjoner for raskt å justere datamaskiner eller brukerkontoer.

Tilpass sikkerhetsregler

Hvis du dobbeltklikker på Hindre tilgang til ledeteksten , vil et vindu som vist nedenfor vises. Faktisk ser de fleste innstillingene i Administrative maler slik ut.

Denne spesifikke innstillingen lar deg blokkere brukere fra å få tilgang til ledeteksten . Du kan også konfigurere innstillinger i dialogboksen for å blokkere batchfiler .

Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

Når du aktiverer alternativet Kjør kun spesifiserte Windows-applikasjoner i samme mappe som alternativet ovenfor, kan du la spesifikke Windows-applikasjoner kjøre på systemet.

Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

I dette tilfellet, hvis du kjører et program som ikke er på listen, vil du motta en feilmelding som vist nedenfor.

Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

Du bør nøye justere reglene her, ellers vil datamaskinen din bli låst ute av bruk.

Juster UAC-innstillinger for sikkerhet

Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

I mappen Datamaskinkonfigurasjon > Windows-innstillinger > Sikkerhetsinnstillinger > Lokale retningslinjer > Sikkerhetsalternativer finner du en rekke interessante innstillinger for datasikkerhet .

Det første alternativet vi skal se på i denne mappen er User Account Control: Behavior of the elevation prompt for Administrators . I dialogboksen som vises, hvis du velger Spør om legitimasjon på det sikre skrivebordet , må du eller en annen bruker skrive inn et passord hver gang du kjører noe i administrativ modus.

Dette alternativet får Windows til å oppføre seg mer som Linux eller Mac, og krever et passord hver gang du gjør endringer.

Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

Noen andre nyttige alternativer:

  • Brukerkontokontroll: Opphev kun kjørbare filer som er signert og validert: Dette alternativet forhindrer programmer som ikke er digitalt signert fra å kjøre som admin.
  • Gjenopprettingskonsoll, tillat automatisk administrativ pålogging : Når du må bruke gjenopprettingskonsollen til å utføre systemoppgaver, må du oppgi et administrativt passord. Hvis du glemmer passordet ditt, gir dette alternativet deg enklere tilgang til å tilbakestille passordet. Men fordi du enkelt kan fjerne Windows-passordet ditt, er dette alternativet faktisk mindre sikkert.

Se mer: Instruksjoner for hvordan du logger på datamaskinen din når du glemmer passordet

Det er verdt å merke seg at mange av retningslinjene på listen faktisk ikke gjelder for alle versjoner av Windows. For eksempel er innstillingen Remove My Documents Icon bare tilgjengelig på Windows XP og 2000. Andre retningslinjer som i det minste Windows XP eller lignende vil ikke fungere på alle versjoner.

Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

Det er mange innstillinger i Group Policy Editor, du kan ta deg tid til å lære dem. De fleste av innstillingene her lar deg deaktivere Windows-funksjoner du ikke liker, svært få gir funksjonalitet som ikke er tilgjengelig som standard.

Sett opp skript for å kjøre ved pålogging, utlogging, oppstart eller avslutning

Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

Hvis du vil sette opp et utloggings- og påloggingsskript som skal kjøres hver gang datamaskinen starter, kan du bare gjøre dette i Group Policy Editor.

Dette er veldig nyttig når du skal rydde opp i systemet eller utføre en rask sikkerhetskopi av bestemte filer hver gang du slår av datamaskinen. Du kan bruke batch-filer eller til og med PowerShell-skript. En ting å merke seg er at disse skriptene må kjøres "stille" ellers vil det blokkere utloggingsprosessen.

Det er to typer skript du kan bruke:

  • Oppstarts-/avslutningsskript : Du finner disse skriptene i Datamaskinkonfigurasjon > Windows-innstillinger > Skript og kjøres under den lokale systemkontoen, slik at de kan manipulere systemfiler, men ikke kjøre som en brukerkonto. .
  • Påloggings-/avloggingsskript : Dette skriptet finnes i Konfigurasjon > Windows-innstillinger > Skript og kjøres under brukerkontoen.

Merk at utloggings- og påloggingsskriptet ikke lar deg kjøre verktøy som krever administrativ tilgang med mindre du deaktiverer UAC fullstendig .

For eksempel vil vi lage et utloggingsskript ved å gå til Brukerkonfigurasjon > Windows-innstillinger > Skript og dobbeltklikke Logg av .

Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

Vinduet Avloggingsegenskaper lar deg legge til avloggingsskript som skal kjøres.

Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

I tillegg kan du også konfigurere PowerShell-skript.

Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

Merk at du må oppbevare disse skriptene i en bestemt mappe slik at de kan fungere skikkelig.

Plasser utloggings- og påloggingsskriptet i katalogen nedenfor:

  • C:\Windows\System32\GroupPolicy\User\Scripts\Logoff
  • C:\Windows\System32\GroupPolicy\User\Scripts\Logon

Og la oppstarts- og avslutningsskriptet stå i katalogen:

  • C:\Windows\System32\GroupPolicy\Machine\Scripts\Shutdown
  • C:\Windows\System32\GroupPolicy\Machine\Scripts\Startup

Når du har konfigurert utloggingsskriptet, kan du teste det.

Slik bruker du Local Group Policy Editor til å finjustere datamaskinen

Merk at hvis skriptet krever inndata fra brukeren, vil Windows henge under avslutnings- eller utloggingsprosessen i 10 minutter før skriptet slås av og Windows kan starte på nytt. Derfor må du huske på dette når du lager skriptet.

I næringslivet er det et av de kraftigste og viktigste verktøyene. Denne artikkelen er imidlertid kun ment å introdusere grunnleggende bruk av gruppepolicy for ikke-ekspertbrukere, så den vil ikke gå i detalj.


Lær om brannmurer, Windows-brannmur på Windows Server 2012

Lær om brannmurer, Windows-brannmur på Windows Server 2012

Windows-brannmur med avansert sikkerhet er en brannmur som kjører på Windows Server 2012 og er aktivert som standard. Brannmurinnstillinger i Windows Server 2012 administreres i Windows Firewall Microsoft Management Console.

Hvordan endre Vigor Draytek modem og ruter påloggingspassord

Hvordan endre Vigor Draytek modem og ruter påloggingspassord

Når du endrer passordet for Vigor Draytek-modem og ruter-påloggingsadmin-siden, vil brukere begrense uautorisert tilgang til å endre modempassordet, og sikre viktig nettverksinformasjon.

Hvordan overklokke RAM enkelt med AMD Ryzen Master

Hvordan overklokke RAM enkelt med AMD Ryzen Master

Heldigvis kan brukere av Windows-datamaskiner som kjører AMD Ryzen-prosessorer bruke Ryzen Master for enkelt å overklokke RAM uten å berøre BIOS.

7 måter å fikse Windows laptop-feil som ikke lades via USB-C

7 måter å fikse Windows laptop-feil som ikke lades via USB-C

USB-C-porten har blitt standarden for dataoverføring, videoutgang og lading på moderne Windows-bærbare datamaskiner. Selv om dette er praktisk, kan det være frustrerende når du kobler den bærbare datamaskinen til en USB-C-lader og den ikke lader.

Hvordan fikse Kan ikke opprette tjeneste-feil på Ultraviewer

Hvordan fikse Kan ikke opprette tjeneste-feil på Ultraviewer

Feilen Kan ikke opprette tjeneste på Ultraviewer oppstår når vi installerer programvaren med feilkode 1072.

Hvordan fikse feilen med å ikke vise ID på Ultraviewer

Hvordan fikse feilen med å ikke vise ID på Ultraviewer

Feilen med å ikke vise ID på Ultraviewer vil påvirke ekstern datamaskintilkobling.

Hvordan bruke Ultraviewer til å sende og motta filer

Hvordan bruke Ultraviewer til å sende og motta filer

Ultraviewer fjernstyrer datamaskinen og har en modus for å sende og motta filer.

Hva er Packet Sniffer?

Hva er Packet Sniffer?

Hackere kan bruke Sniffer til å avlytte ukrypterte data og se informasjon som utveksles mellom de to partene. For bedre å forstå Packet Sniffer, så vel som Packet Sniffers handlingsmekanisme, kan du referere til artikkelen nedenfor av Wiki.SpaceDesktop.

6 måter å permanent slette filer på Windows

6 måter å permanent slette filer på Windows

Normalt, når du sletter en fil på Windows, slettes ikke filen umiddelbart, men lagres i papirkurven. Etter det må du gjøre ett trinn til: tømme søppelet. Men hvis du ikke vil måtte gjøre dette andre trinnet, vil vi vise deg hvordan du sletter en fil permanent i artikkelen nedenfor.

Hvordan påvirker det mørke nettet sikkerheten?

Hvordan påvirker det mørke nettet sikkerheten?

Det mørke nettet er et mystisk sted med et berømt rykte. Det er ikke vanskelig å finne det mørke nettet. Imidlertid er det en annen sak å lære hvordan du navigerer i den, spesielt hvis du ikke vet hva du gjør eller hva du kan forvente.