Pagrindinis » Darbalaukis » 8 „Windows“ grupės politikos keitimas Kiekvienas administratorius turi žinoti

    8 „Windows“ grupės politikos keitimas Kiekvienas administratorius turi žinoti

    „Windows“ grupės politika yra galingas įrankis daugeliui „Windows“ aspektų konfigūruoti. Dauguma jos siūlomų „tweaks“ yra nukreipta į kompiuterių administratorių stebėti ir kontroliuoti standartines sąskaitas. Jei administruojate kompiuterius įmonės aplinkoje arba administruojate kelias paskyras namuose, jūs turėtumėte tikrai pasinaudoti „Windows“ grupės politika, kad galėtumėte valdyti darbuotojų ir šeimos kompiuterių naudojimą.

    Žemiau išvardijome 8 „Windows“ grupės politikos pakeitimas tai palengvins administracines užduotis.

    Kaip pasiekti „Windows“ grupės politikos redaktorių

    Prieš atlikdami bet kurį toliau pateiktą vaizdą, turite pasiekti grupės strategijos redaktorių. Nors yra daug būdų pasiekti „Windows“ grupės strategijos redaktorių, bet naudojant „Vykdyti„dialogas yra greičiausias ir veikia visose„ Windows “versijose.

    Norėdami atidaryti, paspauskite „Windows + R“ klavišusVykdyti"dialogo langas. Čia įveskite "gpedit.msc" ir paspauskite Įveskite atidaryti grupės strategijos redaktorių.

    Be to, prieš prisijungdami prie grupės strategijos, įsitikinkite, kad esate prisijungę prie administratoriaus paskyros.

    Standartinėms paskyroms neleidžiama pasiekti grupės strategijos.

    1. Stebėkite paskyros prisijungimus

    Iš grupės strategijos galite priversti „Windows“ įrašyti visus sėkmingus ir nepavykusius prisijungimus prie kompiuterio iš bet kurios vartotojo abonemento. Galite naudoti tokią informaciją, kad galėtumėte stebėti, kas prisijungia prie kompiuterio ir ar neteisėtas asmuo bandė prisijungti.

    Grupės strategijos redaktoriuje pereikite prie toliau nurodytos vietos ir dukart spustelėkite „Audito prisijungimo įvykiai".

    Čia pažymėkite žymės langelį šalia "Sėkmė" ir "Nesėkmė" galimybės. Kai spustelėsite "GERAI", „Windows“ pradės tvarkyti įrašus, padarytus prie kompiuterio.

    Norėdami peržiūrėti šiuos žurnalus, turėsite pasiekti kitą naudingą „Windows“ įrankį - „Windows“ įvykių peržiūros programa. Atviras "Vykdyti„dialogas dar kartą ir įveskite“eventvwr„jame atidaroma„ Windows “įvykių peržiūros programa.

    Čia išplėsti "„Windows“ žurnalai"ir tada pasirinkite"Saugumas„parinktis iš jos. Vidutiniame skydelyje turėtumėte pamatyti visus naujausius įvykius. Negalima painioti visų šių įvykių, tiesiog reikia rasti sėkmingus ir nepavykusius prisijungimo įvykius iš šio sąrašo.

    Sėkmingi prisijungimo įvykiai „Įvykio ID: 4624"ir nepavyko"Įvykio ID: 4625Tiesiog ieškokite šių įvykių ID, kad rastumėte prisijungimo duomenis ir matytumėte tikslią prisijungimo datą ir laiką.

    Dukart spustelėjus šiuos įvykius bus rodoma išsamesnė informacija ir tiksli naudotojo paskyros, kuri prisijungė, pavadinimas.

    2. Uždrausti prieigą prie valdymo skydo

    Valdymo skydas yra visų „Windows“ nustatymų, tiek saugumo, tiek naudojimo, centras. Tačiau šie nustatymai gali būti netinkami netinkamose rankose. Jei pradedantysis vartotojas naudojasi kompiuteriu arba abejojate, kad kas nors gali jaustis su šiais jautriais nustatymais, tikrai turėtumėte uždrausti prieigą prie valdymo skydelio.

    Norėdami tai padaryti, pereikite prie toliau nurodytos grupės grupės redaktoriaus vietos ir dukart spustelėkite „Uždrausti prieigą prie valdymo skydelio".

    Čia pasirinkite „Įgalinti„parinktis uždrausti prieigą prie valdymo pulto. Dabar valdymo pulto parinktis bus pašalinta iš meniu„ Pradėti “ir niekas negalės prieiti prie jo iš bet kurios vietos, įskaitant„Vykdytidialogo langas.

    Visos valdymo skydelio parinktys taip pat yra uždraustos, o prieigą prie jų naudojant bet kurį kitą būdą, bus rodoma klaida.

    3. Sustabdyti vartotojus nuo naujos programinės įrangos diegimo

    Kenkėjiškų programų užkrėsto kompiuterio valymas gali užtrukti šiek tiek laiko. Norint užtikrinti, kad vartotojai neįdiegtų jokios užkrėstos programinės įrangos, bet kokiu būdu, turėtumėte išjungti „Windows“ diegimo programą grupės politikoje.

    Eikite į žemiau nurodytą vietą ir dukart spustelėkite „Išjungti „Windows Installer“".

    Pasirinkite „Įgalinti„parinktis čia ir pasirinkite“Visada"iš išskleidžiamojo meniu"Galimybės„Toliau pateikiamas„ skydelis. Dabar vartotojai negalės įdiegti naujų programų kompiuteryje. Nors jie vis tiek galės juos atsisiųsti ar perkelti į kompiuterio saugyklą.

    4. Išjunkite nuimamus saugojimo įrenginius

    USB ir kiti išimamų laikmenų tipai gali būti labai pavojingi kompiuteriui. Jei kas nors atsitiktinai (ar pagal paskirtį) sujungia virusą užkrėstą atminties įrenginį su kompiuteriu, jis gali užkrėsti visą jūsų kompiuterį ir netgi padaryti jį neveiksniu.

    Jei norite sustabdyti naudotojų išimamų atminties įrenginių naudojimą, eikite į žemiau nurodytą vietą ir dukart spustelėkite „Nuimami diskai: neleidžia skaityti prieigos".

    Įgalinkite šią parinktį ir kompiuterį neperskaito jokio tipo duomenų išoriniame atmintyje. Be to, žemiau yra parinktis:Nuimami diskai: neleidžia rašyti prieigosGalite ją įjungti, jei nenorite, kad kas nors rašytų (įklijuotų) duomenis į nuimamą laikmeną.

    5. Neleiskite konkrečioms programoms veikti

    Grupės politika taip pat leidžia jums sukurti programų sąrašą, kad jie nebūtų paleisti. Tai puikiai tinka norint užtikrinti, kad naudotojai neprarastų laiko žinomoms laiko švaistymo programoms. Pereikite į žemiau nurodytą vietą ir atidarykite „Negalima paleisti konkrečių „Windows“ programų"parinktis.

    Įgalinkite šią parinktį ir spustelėkite „Rodyti„žemiau esantį mygtuką, jei norite pradėti kurti programų, kurias norite blokuoti, sąrašą.

    Norėdami sukurti sąrašą, turite įvesti vykdomąjį programos pavadinimą, kad galėtumėte jį užblokuoti; vienas su .exe pabaigoje, t.y.., CCleaner.exe, „CleanMem.exe“ arba lol.launcher.exe. Geriausias būdas rasti tikslią programos vykdomąjį pavadinimą yra ieškoti programos aplanko „Windows“ failų naršyklėje ir nukopijuoti tikslų vykdomąjį pavadinimą (kartu su jo plėtiniu).exe").

    Įrašykite šį vykdomąjį pavadinimą ir spustelėkite „Gerai„pradėti blokuoti.

    Taip pat yra galimybė „Paleiskite tik nurodytas „Windows“ programas„po juo. Jei norite išjungti visų tipų programas, išskyrus kelias svarbias, naudokite šią parinktį ir sukurkite programų, kurias norite leisti, sąrašą.

    Tai puiki galimybė, jei norite sukurti tikrai griežtą darbo aplinką.

    6. Išjungti komandų eilutę ir „Windows“ registro rengyklę

    Valdymo skydas yra blogas neteisingose ​​rankose, tačiau komandų eilutė ir registro redaktorius yra blogesni. Abi šios priemonės gali lengvai padaryti „Windows“ neveikiančias, ypač registro rengyklę, kuri gali sugadinti „Windows“ po remonto.

    Tu turėtum išjungti komandų eilutę ir „Windows“ registro rengyklę jei nerimaujate dėl kompiuterio saugumo (ir sveikatos).

    Pereikite į toliau nurodytą vietą:

    Čia išjungti abu "Neleisti patekti į komandų eilutę„ir“Neleisti prieiti prie registro redagavimo įrankių„parinktys neleisti vartotojams pasiekti komandų eilutės ir registro redaktoriaus.

    7. Paslėpti „Partition Drives“ iš „My Computer“

    Jei viduje yra konkretus diskas su jautriais duomenimis, galite jį paslėpti iš „My Computer“, kad vartotojai negalėtų jo rasti. Tai gera priemonė, kad vartotojai būtų apgauti, tačiau jis neturėtų būti naudojamas kaip būdas apsaugoti duomenis nuo smalsių akių.

    Eikite į žemiau nurodytą vietą ir įgalinkite parinktįSlėpti šiuos nurodytus įrenginius „My Computer“".

    Kai įjungtas, spustelėkite „Galimybės„skydelis ir pasirinkite, kuriuos diskus norite paslėpti. Diskai bus paslėpti, kai spustelėsite“Gerai".

    8. Pradėti meniu ir užduočių juostoje

    Grupės politika siūlo dešimtis „Start Menu“ ir užduočių juostos „tweaks“, kad juos pritaikytumėte kaip norite. „Tweaks“ puikiai tinka tiek administratoriams, tiek nuolatiniams vartotojams, norintiems pritaikyti „Windows“ meniu Pradėti ir užduočių juostą. Eikite į žemiau nurodytą vietą grupės politikos redaktoriuje ir rasite visus tweaks su paaiškinimu, ką jie daro.

    Tai labai lengva suprasti, todėl nemanau, kad turėsiu paaiškinti kiekvieną iš jų. Be to, „Windows“ jau siūlo išsamų kiekvienos įgarsinimo aprašymą. Kai kurie dalykai, kuriuos galite padaryti, yra, keisti pradžios meniu maitinimo mygtuko funkciją, neleisti naudotojams pritraukti programų į užduočių juostą, apriboti paieškos parinkties pasiekiamumą, paslėpti pranešimų sritį, paslėpti baterijos piktogramą, užkirsti kelią užduočių juostos pakeitimams ir pradėti meniu nustatymus, neleisti naudotojams naudotis bet kokias maitinimo parinktis (išjungimas, užmigdymas ir tt), pašalinkite „Vykdyti„parinktis iš meniu„ Pradėti “ir daugybė kitų„ tweaks “.

    Laikas parodyti, kas yra bosas

    Pirmiau minėti grupės strategijos pakeitimai turėtų padėti jums kontroliuoti kompiuterį ir užtikrinti, kad niekas nepavyks, kai kiti vartotojai jį naudoja. Grupės politika turi šimtus parinkčių valdyti įvairias „Windows“ funkcijas, pirmiau yra tik keletas iš patogiausių. Taigi turėtumėte ištirti grupės strategijos redaktorių ir pamatyti, ar radote paslėptų brangakmenių. Prieš atlikdami bet kokius pakeitimus įsitikinkite, kad sukuriate sistemos atkūrimo tašką.

    Kuris iš šių „Windows“ grupės politikos pakeitimų jums patinka? Pasidalinkite su mumis komentaruose.