8 Програми за групови правила на Windows Всеки администратор трябва да знае
Групови правила на Windows е мощен инструмент за конфигуриране на много аспекти на Windows. Повечето от предлаганите от нас настройки са насочени към администраторите на компютри, за да наблюдават и контролират стандартните профили. Ако администрирате компютри в корпоративна среда или администрирате множество акаунти вкъщи, тогава определено трябва да се възползвате от груповите правила на Windows, за да контролирате използването на персонални компютри от служители и семейства.
По-долу сме изброени 8 Оптимизация на груповите правила на Windows това със сигурност ще улесни административните задачи.
Как да получите достъп до редактора на групови правила на Windows
Трябва да влезете в редактора на групови правила, преди да следвате някой от промените по-долу. Въпреки че има много начини за достъп до редактора на групови правила на Windows, но с помощта на "тичам"диалогът е най-бърз и работи във всички версии на Windows.
Натиснете клавишите Windows + R, за да отворите "тичамТук въведете "Gpedit.msc" и удари Въведете , за да отворите редактора на групови правила.
Освен това се уверете, че сте влезли в профила на администратора, преди да получите достъп до груповите правила.
Стандартните профили нямат право на достъп до груповите правила.
1. Проследяване на данните за влизане в сметката
От груповите правила можете да принудите Windows да записва всички успешни и неуспешни влизания на компютъра от всеки потребителски акаунт. Можете да използвате такава информация, за да следите кой влезе в компютъра и дали неупълномощено лице се е опитало да влезе или не.
В редактора на групови правила се преместете на посоченото по-долу местоположение и кликнете два пъти върху „Събития за влизане в одит".
Тук поставете отметка в квадратчето до "Успеха" и "Провал" настроики. Когато кликнете върху "ДОБРЕ", Windows ще започне да води запис на данните за влизане, направени в компютъра.
За да видите тези журнали, ще трябва да получите достъп до друг полезен инструмент на Windows - Windows Event Viewer. Отваряне "тичам"отново диалогов прозорец и въведете"eventvwr", за да отворите Windows Event Viewer.
Тук разширете "Журнали на Windows"и след това изберете"Сигурност"опция от него. В средния панел трябва да видите всички скорошни събития. Не се бъркайте с всички тези събития, просто трябва да намерите успешни и неуспешни събития за влизане от този списък.
Успешните събития за влизане са имали "Код на събитието: 4624"и неуспешните са имали"Код на събитието: 4625Просто потърсете тези идентификатори на събития, за да намерите данните за вход и да видите точната дата и час на влизанията.
Двойното кликване върху тези събития ще покаже повече подробности заедно с точното име на потребителския акаунт, който е влязъл.
2. Забранете достъпа до контролния панел
Контролният панел е центърът на всички настройки на Windows, както сигурността, така и използваемостта. Въпреки това, тези настройки могат да бъдат наистина лоши в грешните ръце. Ако начинаещ потребител използва компютъра или се съмнявате, че някой може да се забърква с тези чувствителни настройки, тогава определено трябва да забраните достъпа до контролния панел.
За да направите това, преминете към посоченото по-долу местоположение в редактора на групови правила и кликнете два пъти върху него "Забранява се достъп до контролния панел".
Тук изберете "Активиране"опция за забрана на достъпа до контролния панел. Сега опцията за контролния панел ще бъде премахната от менюто" Старт "и никой няма да има достъп до нея отвсякъде, включително"тичам".
Всички опции в контролния панел също са забранени и достъпът до тях с друг метод ще покаже грешка.
3. Спрете потребителите да инсталират нов софтуер
Може да отнеме известно време, за да почистите компютъра, заразен със злонамерен софтуер. За да сте сигурни, че потребителите не инсталират никакъв заразен софтуер от каквото и да е средство, трябва деактивирайте инсталатора на Windows в груповата политика.
Придвижете се до посоченото по-долу местоположение и кликнете два пъти върху него "Деактивиране на Windows Installer".
Изберете "Активиране"опция тук и изберете"Винаги"от падащото меню в"Настроики"Панел по-долу. Сега потребителите няма да могат да инсталират нови програми в компютъра. Въпреки че все още ще могат да ги изтеглят или преместят в компютъра.
4. Забранете сменяемите устройства за съхранение
USB и други форми на сменяеми устройства за съхранение могат да бъдат много опасни за компютъра. Ако някой случайно (или нарочно) свърже заразено с вируса устройство за съхранение с компютъра, това може да зарази целия ви компютър и дори може да го направи неработещ.
За да спрете потребителите да използват сменяеми устройства за съхранение, отидете на посоченото по-долу местоположение и кликнете два пъти върху „Преносими дискове: Забрана за достъп за четене".
Активирайте тази опция и компютъра няма да чете данни от външен носител. Освен това под него има опция „Преносими дискове: Забраняване на достъп за записМожете да го активирате, ако не искате някой да пише (поставя) данни към сменяемо устройство за съхранение.
5. Предотвратете изпълнението на определени приложения
Груповите правила също ви позволяват да създадете списък с приложения, който да им попречи да работят. Той е перфектен, за да гарантира, че потребителите не губят време за известни приложения за загуба на време. Придвижете се до посоченото по-долу местоположение и отворете „Не изпълнявайте определени приложения на Windows".
Активирайте тази опция и кликнете върху „шоу"", за да започнете да създавате списъка с приложения, които искате да блокирате.
За да създадете списъка, трябва да въведете името на изпълнимия файл на приложението, за да можете да го блокирате; този с .Търсейки накрая, т.е.., CCleaner.exe, CleanMem.exe или lol.Launcher.Exe. Най-добрият начин да намерите точното изпълнимо име на приложението е да потърсите папката на приложението в Windows File Explorer и да копирате точното име на изпълнимия файл (заедно с неговото разширение)..Търсейки").
Въведете това изпълнимо име в списъка и кликнете върху „Добре", за да започнете да го блокирате.
Има и опция за "Изпълнявайте само определени Windows приложения"под него. Ако искате да деактивирате всички видове приложения с изключение на няколко важни, използвайте тази опция и създайте списък с приложения, които искате да разрешите..
Това е чудесна възможност, ако искате да създадете наистина строга работна среда.
6. Изключете командния ред и редактора на системния регистър на Windows
Контролният панел е лош в грешни ръце, но командния ред и редактора на системния регистър са по-лоши. И двата инструмента могат лесно да направят Windows неработещ, особено редакторът на системния регистър, който може да повреди Windows.
Ти трябва деактивирайте командния ред и редактора на системния регистър на Windows ако сте загрижени за сигурността на компютъра (и здравето).
Придвижете се до местоположението, посочено по-долу:
Тук изключете и двете "Предотвратете достъпа до командния ред" и "Предотвратете достъпа до инструментите за редактиране на системния регистър"Опции за спиране на достъпа на потребителите до командния ред и редактора на системния регистър.
7. Скрийте дяловете на Моят компютър
Ако вътре има специфично устройство с чувствителни данни, можете да го скриете от Моят компютър, така че потребителите да не могат да го намерят. Това е добра мярка, за да не се заблуждават потребителите, но не трябва да се използва като метод за защита на данните от любопитни очи.
Отидете на посоченото по-долу местоположение и активирайте опцията "Скриване на тези указани дискове в Моят компютър".
След като го активирате, кликнете върху падащото меню в „Настроики"панел и изберете кои устройства искате да скриете. Дисковете ще бъдат скрити, когато щракнете върху"Добре".
8. Tweaks за менюто "Старт" и лентата на задачите
Групови правила предлага десетки ощипвам за менюто "Старт" и лентата на задачите, за да ги персонализирате, колкото искате. Ощипванията са идеални както за администраторите, така и за обикновените потребители, които искат да персонализират менюто Старт на Windows и лентата на задачите. Отидете на посоченото по-долу място в редактора на групови правила и ще намерите всички настройки с обяснение за това, което правят.
Нагласите са много лесни за разбиране, така че не мисля, че ще трябва да обяснявам всеки един от тях. Освен това Windows вече предлага детайлно описание за всяка настройка. Някои от нещата, които можете да направите, включват функцията на бутона за захранването на менюто "Старт", предотвратяване на потребителите да фиксират програми в лентата на задачите, ограничаване на обхвата на опцията за търсене, скриване на зоната за известия, скриване на иконата на батерията, предотвратяване на промените в лентата на задачите и настройките на стартовото меню, всички опции за захранване (изключване, хибернация и т.н.), премахванетичам"опция от менюто" Старт "и много други настройки.
Време е да покаже кой е шефът
Горните настройки на груповите правила трябва да ви помогнат да поемете контрола над компютър и да се уверите, че нищо не се обърка, когато други потребители го използват. Груповата политика има стотици опции за контрол на различните функции на Windows, по-горе са само някои от най-удобните. Така че трябва да проучите редактора на групови правила и да видите дали не откривате скрити скъпоценни камъни. Уверете се, че сте създали точка за възстановяване на системата, преди да направите някакви промени.
Кой от тези настройки на Windows групови правила ви харесва? Споделете с нас в коментарите.