Politica de grup Windows: Ce este și cum să o utilizați

Politica de grup Windows: Ce este și cum să o utilizați

Dacă ați căutat în colțurile mai tehnice ale Windows sau ați auzit discuții de la departamentul dvs. IT, este posibil să fi auzit de Politica de grup. Dar dacă nu ați lucrat în IT, probabil că nu l-ați folosit niciodată.





Să ne uităm la această componentă importantă a Windows. Vom examina ce este politica de grup, de ce este importantă și cum puteți să aruncați o privire.





Ce este politica de grup?

Politica de grup este o funcție a Windows care vă permite să controlați operațiunile conturilor, aplicațiilor și Windows-ului în sine. Este destinat în principal utilizării întreprinderii, dar poate fi util și pentru utilizatorii casnici (despre care vom discuta în scurt timp).





De la sine, o configurare în politica de grup se aplică numai unui singur computer. Ați putea configura o configurație întreagă, dar nu are o mulțime de utilizare pe cont propriu. Astfel, politica de grup se combină cu Active Directory în setările de afaceri.

Așa cum am menționat înainte când noi a explicat domeniile Windows , Active Directory este serviciul Microsoft de gestionare a utilizatorilor care simplifică administrarea unor cantități mari de utilizatori. Folosește un server central (cunoscut sub numele de controlor de domeniu ) pentru a gestiona alte mașini. Administratorii IT pot modifica setările Politicii de grup de pe server și se vor actualiza pe toate computerele stațiilor de lucru în curând.



Deoarece aveți nevoie de o ediție Pro a Windows pentru a vă alătura unui domeniu, Politica de grup este disponibilă numai în versiunile Windows Professional (sau superioare). Utilizatorii casnici trebuie să încerce o soluție de politică de grup să-l folosească.

Ce este GPO?

GPO înseamnă Obiectul politicii de grup . Se referă la o colecție de configurații ale politicii de grup definite pentru un sistem specific.





Când cineva se conectează la un computer de domeniu, mașina respectivă se conectează la controlerul de domeniu și preia orice modificări recente ale politicii de grup. Când face acest lucru, descarcă cel mai recent GPO de pe server.

O companie ar putea seta mai multe GPO-uri pentru diferite tipuri de utilizatori. Grupul standard ar putea blocați conturile de utilizator și nu au acces la folderele partajate de pe server. Între timp, un grup pentru directori ar avea un GPO complet diferit și, prin urmare, un comportament Windows diferit.





Accesați Editorul de politici de grup local

Un program inclus în Windows Pro numit Editor de politici de grup vă permite să examinați și să modificați politica de grup locală. Pentru a-l accesa, pur și simplu tastați gpedit.msc în meniul Start sau dialogul Run sau utilizați o altă metodă pentru a deschide Editorul de politici de grup.

laptopul nu se încarcă când este conectat

În Editorul de politici de grup, veți vedea fișierul Configurare computer și Configurare utilizator câmpuri. După cum ați putea ghici, primul conține setări care se aplică întregului computer, în timp ce Configurare utilizator este doar pentru utilizatorul actual.

Aici puteți regla tot felul de opțiuni; vom proba câteva mai jos.

Exemple de utilizări ale politicii de grup

Majoritatea politicii de grup modificările modifică pur și simplu valorile registrului . Întrucât Politica de grup este mult mai ușor de utilizat (și mai puțin periculoasă), nu există prea multe motive pentru a intra în registru pentru administratorii de sistem.

Acum, că știți cum să accesați politica de grup, pentru ce ar putea să o folosească o companie?

Redirecționare dosar

În mod implicit, Windows plasează folderele dvs. standard, cum ar fi Documente și Imagini C: Utilizatori [Nume utilizator] . În timp ce acest lucru este în regulă, unele companii ar putea prefera angajații lor să stocheze documente pe un server pentru regăsirea mai ușoară sau astfel un departament poate partaja mai ușor resursele.

În acest caz, puteți utiliza cu ușurință Politica de grup redirecționați aceste foldere de utilizator pentru toti. Când dau clic pe Documente comandă rapidă în File Explorer, vor accesa o resursă de rețea în loc de un folder local.

Schimbați opțiunile computerului

Windows vă permite să modificați tot felul de setări atât prin aplicația Setări, cât și prin Panoul de control. Administratorii nu doresc ca utilizatorii să le schimbe pe toate după cum consideră potrivit.

Deci, puteți utiliza politica de grup pentru a seta aceste setări și a bloca utilizatorii să nu le modifice. De exemplu, puteți seta opțiuni de alimentare pentru a opri afișajele după o anumită perioadă de timp, pentru a alege programele implicite și pentru a bloca utilizatorii din schimbarea opțiunilor de conectare la internet.

Setări de securitate

Politica de grup vă permite să setați multe criterii pentru securitatea contului. Personalul IT poate seta politici de parolă care specifică o lungime minimă, impune complexitatea și obligă utilizatorii să-și schimbe parolele din când în când. De asemenea, puteți utiliza o politică de blocare pentru a îngheța contul utilizatorului dacă introduceți acreditări incorecte de prea multe ori.

Hartă unități de rețea și imprimante

Probabil că ești familiarizat cu localnicul tău C: conduce în Acest PC fereastră, dar știați că puteți adăuga locații de rețea și ca unități proprii? Acest lucru facilitează accesul utilizatorilor la folderele de pe un server al companiei, deoarece nu trebuie să-și amintească locațiile exacte.

În loc să fie nevoie să adăugați manual partajări de rețea pentru fiecare utilizator nou, Politica de grup poate pur și simplu să le mapeze automat. Și dacă o locație se schimbă vreodată, o puteți regla o dată în GPO în loc de zeci sau sute de ori pe computere individuale.

Este o poveste similară cu imprimantele. Atunci când o companie instalează o nouă imprimantă, o poate adăuga pur și simplu la politica de grup și le poate instala driverele pe toate computerele.

Și mult mai mult

Ați putea fi surprins de unele dintre opțiunile disponibile în politica de grup. Unele dintre ele par aproape prostești, dar permit într-adevăr controlul fin al Windows pentru orice situație. Am acoperit cea mai bună politică de grup pentru a vă îmbunătăți computerul .

Câteva dintre exemplele mai profunde:

  • Refuzați accesul de citire și / sau scriere la CD-uri sau alte unități amovibile
  • Eliminați tot accesul la Windows Update
  • Eliminați tot felul de opțiuni din File Explorer
  • Preveniți adăugarea sau îndepărtarea imprimantelor
  • Ascundeți ceasul și alte elemente ale barei de activități

Ce este Consola de gestionare a politicilor de grup?

Editorul local de politici de grup menționat mai sus, gpedit.msc , se aplică numai unui singur computer. Pentru a gestiona un domeniu, trebuie să utilizați Consola de gestionare a politicilor de grup (GPMC) instalată pe un controler de domeniu.

GPMC oferă multe mai multe opțiuni, inclusiv importul și exportul, căutarea GPO-urilor și crearea de rapoarte. Este un instrument de întreprindere conceput pentru a aplica GPO-uri într-o întreagă rețea.

Puteți adăuga Consola de gestionare a politicilor de grup în Windows Pro (sau mai bine) dacă doriți să priviți în jur. Mai întâi, va trebui să instalați Windows Remote Server Administration Tools ( Windows 10 | Windows 7 ).

După aceea, tastați caracteristici ferestre în meniul Start și deschideți Activați sau dezactivați funcțiile Windows . Extinde Instrumente de administrare a serverului la distanță și Instrumente de administrare a funcțiilor dedesubt, apoi asigurați-vă că aveți Instrumente de gestionare a politicilor de grup verificat și el.

Pentru a lansa instrumentul, tastați gpmc.msc în meniul Start sau dialogul Run. Apoi puteți arunca o privire, dar amintiți-vă că nu are prea mult rost să folosiți acest lucru pe o mașină non-server.

Dacă sunteți interesat să stăpâniți politica de grup pentru afaceri, aruncați o privire Cursul Coursera de administrare a sistemului și servicii de infrastructură IT , care include informații despre politica de grup.

Acum înțelegeți politica de grup Windows

Am analizat ce este politica de grup, cum să accesați editorul de politici de grup și care sunt scopurile sale. Dacă nu vă amintiți nimic altceva, trebuie doar să știți că politica de grup permite administratorilor de sistem să controleze toate aspectele Windows pe computerele dintr-un domeniu dintr-o locație centrală.

Pentru utilizatorul obișnuit de acasă, Politica de grup nu este ceva ce va trebui să utilizați. Dar este o parte esențială a Windows-ului și merită învățat puțin.

Ca și cum politica de grup poate modifica sistemul? Consultați caracteristicile Windows 10 pe care le puteți dezactiva în siguranță pe cont propriu.

Acțiune Acțiune Tweet E-mail Cum se accesează nivelul încorporat Google cu bule pe Android

Dacă ați avut vreodată nevoie să vă asigurați că ceva este la nivel într-o ciupire, acum puteți obține un nivel de bule pe telefonul dvs. în câteva secunde.

Citiți în continuare
Subiecte asemănătoare
  • Windows
  • Windows 10
Despre autor Ben Stegner(1735 articole publicate)

Ben este redactor adjunct și manager Onboarding la MakeUseOf. Și-a părăsit serviciul IT pentru a scrie cu normă întreagă în 2016 și nu s-a uitat niciodată înapoi. De mai bine de șapte ani acoperă tutoriale tehnologice, recomandări de jocuri video și multe altele ca scriitor profesionist.

Mai multe de la Ben Stegner

Aboneaza-te la newsletter-ul nostru

Alăturați-vă newsletter-ului pentru sfaturi tehnice, recenzii, cărți electronice gratuite și oferte exclusive!

Faceți clic aici pentru a vă abona