Pagina principala » Spațiul de lucru » 8 Windows Politica de grup Tweaks fiecare administrator ar trebui să știe

    8 Windows Politica de grup Tweaks fiecare administrator ar trebui să știe

    Windows Group Policy este un instrument puternic pentru a configura multe aspecte ale Windows. Cele mai multe dintre trucurile pe care le are de oferit sunt direcționate către administratorii PC pentru a monitoriza și controla conturile standard. Dacă gestionați PC-uri într-un mediu al companiei sau administrați mai multe conturi la domiciliu, atunci cu siguranță trebuie să profitați de Windows Group Policy pentru a controla utilizarea PC-ului de către angajați și familie.

    Mai jos am enumerat 8 Blocări de politici de grup Windows care va face cu ușurință sarcinile administrative.

    Cum se accesează Editorul politicii de grup Windows

    Trebuie să accesați Editorul politicilor de grup înainte de a urma oricare dintre trucurile de mai jos. Deși există mai multe moduri de a accesa editorul Windows Group Policy, dar folosind "Alerga"dialogul este cel mai rapid și funcționează în toate versiunile de Windows.

    Apăsați tastele Windows + R pentru a deschide "Alerga"dialog "Gpedit.msc" și lovit introduce pentru a deschide Editorul de politici de grup.

    Mai mult, asigurați-vă că sunteți conectat (ă) la contul de administrator înainte de a accesa Politica de grup.

    Conturile standard nu au permisiunea de a accesa politica de grup.

    1. Înregistrați datele de conectare ale contului

    Din Politica de grup puteți forța Windows la înregistrați toate datele de conectare reușite și nereușite la PC din orice cont de utilizator. Puteți utiliza astfel de informații pentru a urmări cine se conectează la PC și dacă o persoană neautorizată a încercat să se autentifice sau nu.

    În editorul de politică de grup, treceți la locația de mai jos și faceți dublu clic pe "Audit evenimente de logare".

    Aici bifați caseta de selectare de lângă "Succes" și „Eșecul“ Opțiuni. Când faceți clic pe "O.K", Windows va începe să păstreze o înregistrare de logins făcute pe PC.

    Pentru a vizualiza aceste jurnale, va trebui să accesați un alt instrument util pentru Windows - Windows Event Viewer. Deschis "Alerga"dialogul din nou și introduceți"eventvwr"în acesta pentru a deschide Windows Event Viewer.

    Extindeți aici "Windows Logs"și apoi selectați"Securitate"din panoul de mijloc, ar trebui să vedeți toate evenimentele recente Nu vă confundați cu toate aceste evenimente, trebuie doar să găsiți evenimente de conectare reușite și nereușite din această listă.

    Evenimentele de conectare reușite au "ID eveniment: 4624", iar cei care au eșuat au"ID eveniment: 4625"Căutați identitatea acestor evenimente pentru a găsi datele de conectare și pentru a vedea data și ora exactă a datelor de conectare.

    Dacă faceți dublu clic pe aceste evenimente, veți afișa mai multe detalii împreună cu numele exact al contului de utilizator care vă conectați.

    2. Interzic accesul la panoul de control

    Panoul de control este hub-ul tuturor setărilor Windows, atât securitate cât și utilizabilitate. Cu toate acestea, aceste setări pot fi foarte rău în mâinile greșite. Dacă un utilizator novice va utiliza PC-ul sau vă îndoiți că cineva se poate mizeria cu aceste setări sensibile, atunci ar trebui să interzic definitiv accesul la Panoul de control.

    Pentru a face acest lucru, treceți la locația mai jos menționată în editorul de politici de grup și faceți dublu clic pe "Interzic accesul la panoul de control".

    Aici selectați "Permite"opțiunea de a interzice accesul la Panoul de control.Acum, opțiunea Panou de control va fi eliminată din meniul de pornire și nimeni nu va putea să o acceseze de oriunde, inclusiv"Alerga"dialog.

    Toate opțiunile din Panoul de control sunt, de asemenea, interzise și accesarea acestora utilizând orice altă metodă va afișa o eroare.

    3. Opriți utilizatorii să instaleze software nou

    Poate dura ceva timp pentru a curăța un PC infectat cu malware. Pentru a vă asigura că utilizatorii nu instalează vreun software infectat, ar trebui dezactivați programul de instalare Windows în politica de grup.

    Navigați la locația de mai jos și faceți dublu clic pe "Dezactivați Windows Installer".

    Selectați "Permite"aici și selectați"Mereu"din meniul derulant din meniul"Opțiuni"de mai jos Acum utilizatorii nu vor putea să instaleze programe noi în PC Deși vor putea să le poată descărca sau muta în memoria PC.

    4. Dezactivați dispozitivele de stocare amovibile

    USB-urile și alte forme de dispozitive de stocare amovibile pot fi foarte periculoase pentru PC. Dacă un utilizator accidental (sau în scop) conectează un dispozitiv de stocare a virusului cu PC-ul, acesta ar putea să vă infecteze întregul PC și chiar să îl facă inoperabil.

    Pentru a opri utilizatorii de la utilizarea dispozitivelor de stocare amovibile, mergeți la locația de mai jos și faceți dublu clic pe "Discuri detașabile: refuzați accesul la citire".

    Activați această opțiune și PC-ul nu va citi orice tip de date în interiorul unui dispozitiv de stocare extern. În plus, există o opțiune de mai jos spunând că "Discuri amovibile: refuzați accesul la scriere"Puteți să-l activați dacă nu doriți ca cineva să scrie (lipiți) datele pe un dispozitiv de stocare amovibil.

    5. Preveniți să apară anumite aplicații

    Politica de grup vă permite de asemenea să creați o listă de aplicații pentru a le împiedica să fie difuzate. Este perfect pentru a vă asigura că utilizatorii nu pierd timpul necesar pentru a pierde timp prin folosirea aplicațiilor. Deplasați-vă la locația de mai jos și deschideți fereastra "Nu executați aplicații Windows specificate" opțiune.

    Activați această opțiune și faceți clic pe butonul "Spectacol"de mai jos pentru a începe să creați lista de aplicații pe care doriți să le blocați.

    Pentru a crea lista, trebuie să introduceți numele executabil al aplicației pentru al putea bloca; cu cel cu .executabil la sfârșit, adică., CCleaner.exe, CleanMem.exe sau lol.Launcher.exe. Cea mai bună modalitate de a găsi numele exact executabil al unei aplicații este să căutați dosarul aplicației în Windows File Explorer și să copiați numele executabil exact (împreună cu extensia sa ".executabil„).

    Introduceți acest nume executabil în listă și faceți clic pe "O.K"să înceapă blocarea.

    Există, de asemenea, o opțiune de "Executați numai aplicații Windows specificate"sub el. Dacă doriți să dezactivați toate tipurile de aplicații, cu excepția câtorva dintre cele mai importante, utilizați această opțiune și creați o listă de aplicații pe care doriți să le permiteți.

    Aceasta este o opțiune minunată dacă doriți să creați un mediu de lucru foarte strict.

    6. Dezactivați Prompt de comandă și Editor de registri Windows

    Panoul de control este rău în mâinile greșite, dar Promptul de comandă și Editorul de regiștri sunt mai rău. Ambele instrumente pot face cu ușurință Windows inoperabil, în special Registry Editor, care ar putea deteriora Windows-ul dincolo de reparații.

    Tu ar trebui dezactivați atât Command Prompt cât și Editorul de registri Windows dacă sunteți preocupat de securitatea PC-ului (și de sănătate).

    Deplasați-vă la locația de mai jos:

    Aici dezactivați atât "Preveniți accesul la linia de comandă" și "Preveniți accesul la instrumentele de editare în registri"pentru a opri utilizatorii să acceseze Command Prompt și Editorul de registri.

    7. Ascundeți unitățile de partiție din calculatorul meu

    Dacă există o unitate specifică cu date sensibile în interior, atunci puteți să o ascundeți din My Computer, astfel încât utilizatorii să nu-l poată găsi. Este o măsură bună pentru a păstra utilizatorii păcăliți, dar nu ar trebui folosită ca o metodă de protejare a datelor împotriva ochilor curioși.

    Mergeți la locația de mai jos și activați opțiunea "Ascundeți aceste unități specificate în My Computer".

    După ce ați activat, faceți clic pe meniul derulant din "Opțiuni"și selectați driverele pe care doriți să le ascundeți. Unitățile vor fi ascunse când veți face clic pe"O.K".

    8. Tweaks pentru meniul Start și bara de activități

    Politica de grup oferă zeci de trucuri pentru Meniul Start și Bara de activități pentru a le personaliza după cum doriți. Optimizările sunt perfecte atât pentru administratori, cât și pentru utilizatorii obișnuiți care doresc să personalizeze meniul Start Windows și bara de activități. Mergeți la locația mai jos menționată în Editorul politicilor de grup și veți găsi toate trucurile cu o explicație a ceea ce fac.

    Efectele sunt foarte ușor de înțeles, așa că nu cred că va trebui să le explic fiecare dintre ele. În plus, Windows oferă deja o descriere detaliată pentru fiecare optimizare. Unele dintre lucrurile pe care le puteți face includ schimbarea funcției butonului de pornire a meniului de pornire, împiedicarea utilizatorilor să fixeze programele în bara de activități, să restricționeze accesul opțiunii de căutare, să ascundă zona de notificări, să ascundă pictograma bateriei, să împiedice modificările din bara de activități și setările meniului de pornire, orice opțiuni de alimentare (oprire, hibernare, etc.), eliminați "Alerga"din meniul de pornire și o mulțime de alte trucuri.

    Este timpul să arătați cine este șeful

    Modificările politicii de grup de mai sus ar trebui să vă ajute să preluați controlul asupra unui PC și să vă asigurați că nu merge bine atunci când alți utilizatori îl folosesc. Politica de grup are sute de opțiuni pentru a controla diferite funcții Windows, mai sus sunt doar câteva dintre cele mai la îndemână. Deci, ar trebui să explorați editorul politicii de grup și să vedeți dacă găsiți pietre ascunse. Deși asigurați-vă că creați un punct de restaurare a sistemului înainte de a efectua modificări.

    Care dintre aceste trucuri de politică de grup Windows pe care le doriți? Împărtășiți-ne cu noi în comentarii.