Vietinio GPO redaktoriaus vadovas „Windows 10“

Viena iš įdomiausių užduočių, kurią galime atlikti kaip administratoriai ar žmonės IT srityje, yra priskirti politiką mūsų organizacijos vartotojams ar mašinoms. Šias užduotis galima atlikti skambučių dėka GPO (grupės politikos objektas) kurie leidžia nustatyti valdiklius, leidimus, užraktus ir kitas užduotis vietiniam vartotojui arba vartotojų grupei, kai esame domeno ribose.

Šiame tyrime mes analizuosime būdą kaip galime pasiekti GPO sistemoje „Windows 10“ Bet mes norime iš anksto įsigilinti į tai, kaip juos įgyvendinti, kada juos įgyvendinti, o vėliau ketiname sukurti keletą GPO, kad pamatytume „Windows 10“ elgesį su jais.

GPO pažodžiui yra grupės politikos objektasTai reiškia, kad kaip administratoriai galime sukurti politiką, kuri saugumo sumetimais riboja USB atmintinių naudojimą, arba galime nustatyti, kad vartotojas neprideda ir nepašalina programų.

Praktiškai GPO suteikia mums centralizuotesnę mašinų ir vartotojų kontrolę. Norėdami redaguoti ar sukurti naujus GPO, turime įeiti į vietinį GPO redaktorių, kuris papildo MMC („Microsoft Management Console“) ir šis papildinys yra kelyje:

 % windir% \ System32 \ gpedit.msc
GPO galima apibrėžti kaip a taisyklė, kuri valdo vartotojo darbo aplinką ir vietinę mašinos paskyrą. Dažniausiai kalbama apie GPO organizaciniu požiūriu, tačiau šį kartą mes labai išsamiai kalbėsime apie vietinius GPO, kad suprastume plačią taikymo sritį ir daugelį parinktis, kurias turime naudodami GPO redaktorių.

Svarbu, kad prieš redaguodami GPO mums būtų labai aišku, ką ketiname daryti, ar tikrai verta užblokuoti ar leisti atlikti bet kokius veiksmus kompiuteryje, nes jei vykdysime tai, kas nereikalinga, gali kilti nereikalingų problemų.

Norėdami pradėti, mes pamatysime Kaip pasiekti GPO redaktorių „Windows 10“ o vėliau analizuosime patį redaktorių.

1. Atidarykite vietinį GPO redaktorių „Windows 10“


1 variantas
Dažniausias būdas pasiekti redaktorių yra naudojant komandą parinktyje Bėgti, klavišų kombinacija:

Paspaudus Sutikti arba Įveskite, pasirodys redaktorius.

2 variantas
Kitas būdas pasiekti GPO redaktorių yra „Windows 10“ paieškos variklis., Raktas:

3 variantas
Mes galime pasiekti komandų eilutės GPO redaktorių, tam galime naudoti du būdus:
1. Naudojant derinį „Windows“ + R ir įveskite terminą:

 cmd
2. Dešiniuoju pelės mygtuku spustelėkite mygtuką:

Kai „cmd“ konsolė bus atidaryta vienu iš dviejų būdų, parašysime šią komandą:

 gpedit.msc

DIDELIS

4 variantas
Galiausiai galime pasiekti vietinius GPO naudodami „Windows PowerShell“, tam atidarome „Windows PowerShell“ ir įvedame terminą:

 gpedit
Ir mes paspaudžiame Enter.

DIDELIS

Kai įeisime į redaktorių naudodami bet kurį iš aukščiau paminėtų metodų, juos rasime viduje. Kaip matome GPO redaktoriaus langas mes turime du variantus:

Įrangos sąrankaTai leidžia mums koreguoti ir nustatyti vietinės mašinos parametrus.

Vartotojo nustatymaiTai suteikia mums galimybę nustatyti parametrus vartotojui, kuris turi naudotis mašina.

Kiekviena iš pirmiau minėtų parinkčių yra suskirstyta į tris kategorijas:

Programinės įrangos konfigūracijaŠi parinktis leidžia mums nustatyti reikiamą konfigūraciją programinei įrangai, įdiegtai vietiniame kompiuteryje.
„Windows“ nustatymaiNaudodamiesi šia alternatyva, galėsime nustatyti parametrus, susijusius su „Windows“ aplinka, pavyzdžiui, saugos nurodymus, scenarijus, vardų skiriamąją gebą ir tt; Šis skirtukas yra labai atsargus, nes neteisingas nustatymas gali turėti įtakos sistemos veikimui.
Administraciniai šablonaiTai neabejotinai yra galimybė, kurią naudosime labiausiai, nes iš ten rasite praktiškai visus įrangos nustatymus, valdymo skydelį, prisijungimą, išjungimą ir kt.

Lange GPO redaktorius Mes praktiškai 100% laiko dirbsime su šiomis galimybėmis, nes įtrauktuose meniu nėra daug alternatyvų, yra šios:
Meniu failasŠiame meniu turime dvi (2) alternatyvas: skirtuką Parinktys, iš kurio galime atlaisvinti vietos standžiajame diske, kad pagerintume jo veikimą, ir skirtuką Išeiti, kad išeitumėte iš redaktoriaus.

Veiksmų meniuIš šio meniu turime šias alternatyvas:

  • Eksporto sąrašas: Tai leidžia mums eksportuoti GPT sąrašą .txt formatu iš konkrečios vietos
  • Pagalba: Rodo vedlį, susijusį su MMC.

Peržiūros meniuNaudodami šią parinktį galime redaguoti savo GPO lango vizualizacijas, pavyzdžiui, dideles piktogramas, mažas piktogramas, sąrašą ir kt.
Pagalbos meniuYra pagalbos temų, susijusių su GPO ir kitomis „Microsoft“ temomis.

Svarbu prisiminti, kad kai dirbame su a Vietinis GPO Konfigūracija, kurią turime naudoti daugiausia, yra vartotojo konfigūracija, nes sistemos konfigūracija susijusi su labai subtiliais dalykais, ypač saugumo klausimais, tinklais, scenarijais, nes dauguma šių parametrų naudojami, kai mašina yra domeno .

DIDELIS

2. Redaguoti GPO komandos lygiu


Redaguosime GPO įrangos konfigūracijoje, todėl eisime šiuo maršrutu:
 Kompiuterio konfigūracija / Administravimo šablonai / „Windows“ komponentai / „Windows“ naujinimas

DIDELIS

Kaip matome Administravimo šablonų parinktis jame yra daug daugiau redaguojamų parametrų nei kitose parinktyse. Pasirinkę „Windows Update“, šiame pavyzdyje pamatysime, kad dešinėje pusėje rodoma keitimo parinkčių serija, todėl turime būti labai atsargūs su redaguojamomis vertėmis.

Šiame tyrime mes pasirinksime parinktį nekeisti numatytosios parinkties "Įdiekite atnaujinimus ir išjunkite dialogo lange Išjungti". Dukart spustelėkite ir bus rodoma:

Apskritai, visos parinktys, kurias pasirenkame GPO redaktoriuje, turės tą pačią struktūrą:
NesukonfigūruotaTai reiškia, kad GPO šiuo metu nebuvo redaguojamas.

ĮjungtasTai leidžia mums nustatyti, kad ši politika taikoma ir galioja vietinei mašinai.
NeįgalusNaudodami šią parinktį visam laikui išjungiame pasirinktą GPO vietiniame kompiuteryje.

KomentarasGalime pateikti komentarą, kuris padėtų mums aiškiai suprasti, kodėl taikome minėtą GPO ar bet kurį kitą, mūsų manymu, būtiną komentarą.

Suderinama suRodo sistemas, kurios yra suderinamos su pasirinktu GPO.

PagalbaŠiame lauke matome, kad rodoma santrauka, ką šis GPO iš tikrųjų veikia kompiuteryje.

Kai sukonfigūruosime savo GPO parametrus, spustelėsime Taikyti ir vėliau į Sutikti. Galime pastebėti, kad GPO būsena Jis buvo pakeistas:

DIDELIS

Tokiu būdu mes redaguojame GPO komandos lygiu.

3. Redaguoti GPO vartotojo lygiu


Dabar mes analizuosime GPO, kurie taikomi vartotojui, ir patikrinsime, kaip jie veikia vartotojo aplinką, jei jie taikomi neteisingai. Kaip jau minėjome aukščiau, variantas, suteikiantis mums daugiausiai GPO redagavimo alternatyva yra administravimo šablonų parinktis.

DIDELIS

Jei pastebime, kad parinktys skiriasi nuo įrangos konfigūracijos. Mes ketiname redaguoti GPO esantis tokiu keliu:

 Vartotojo konfigūracija / Administravimo šablonai / Valdymo skydas / Pridėti arba šalinti programas

DIDELIS

Atkreipkime dėmesį į įvairias parinktis, rodomas dešinėje pusėje. Mes ketiname redaguoti GPO Pašalinti arba pridėti programų. Dukart spustelėkite jį ir pasirodys parinktys.

Mes ketiname jį redaguoti, kad pasirinktumėte Pridėti arba šalinti programas dingsta iš valdymo skydelio Pasirinkę Programos, šiuo atveju turime įgalinti GPO ir, jei norime pridėti komentarą.

Spustelėkite Taikyti, tada Gerai, kad išsaugotumėte pakeitimus. Tokiu būdu mes turime neleido vartotojui pridėti ar pašalinti programų.

PastabaLabai svarbu patvirtinti, kad GPO taikomas operacinei sistemai, kurioje mes dirbame, atkreipkite dėmesį, kad šiuo atveju jame aiškiai parašyta „Tik„ Windows Server 2003 “,„ Windows XP “ir„ Windows 2000 “, o tai rodo, kad galime toliau pridėti ar pašalinti programas normaliu būdu.

Mes kai kuriuos redaguosime GPO, turintis įtakos vartotojo aplinkai „Windows 10“. Jis redaguos GPO, suderinamą su mūsų operacine sistema.

 Vartotojo konfigūracija / Administravimo šablonai / Valdymo skydas / Programos

DIDELIS

Įgalinkime GPO Slėpti puslapį „Programos ir charakteristikos“. Prieš pamatydami, ką galime pastebėti programose ir funkcijose, einame šiuo maršrutu:

 Valdymo skydas / Programos / Programos ir funkcijos

DIDELIS

Mes atliekame pakeitimus GPO:

Taikome ir priimame pakeitimus, o pakeitimus matysime valdymo skydelyje:

DIDELIS

Kaip matome, nebeturime prieigos prie programų ir funkcijų parinkčių. Mes parodysime kitą pavyzdį, redaguosime keletą GPO kelyje:

 Vartotojo konfigūracija / Administravimo šablonai / Sistema / Ctrl + Alt + Del parinktys

DIDELIS

Kaip matome dešiniajame skydelyje, paspaudę minėtą kombinaciją, galime pašalinti parinktis. Pažiūrėkime, ką galime redaguoti įprastomis sąlygomis:

DIDELIS

Dabar mes turime galimybę išjungti kai kurias iš šių parinkčių, mes išjungsime šią parinktį Pakeisti slaptažodį.

Taikome ir priimame pakeitimus ir, jei dabar vėl įvedame derinį Ctrl + Alt + Ištrinti galime pastebėti pasikeitimus:

DIDELIS

Kai pastebėjome pakeitimus, kuriuos atliekame per GPO redaktorių, tai gali padaryti gana pastebimą poveikį vartotojo aplinkai, todėl turime būti atsargūs su redaguojamais GPO. Mes turime galimybė peržiūrėti visus GPO kuriuos galime redaguoti (jie išdėstyti abėcėlės tvarka) ir kiekvienas GPO nurodo savo atitinkamą redagavimo kelią.

DIDELIS

Galime pastebėti, kad yra daug galimybių, kurias galime koreguoti tinkle, sistemoje, interneto lygyje, išvaizda, prieiga, daugelis ir visi šie koregavimai priklauso nuo to, ką planavome atlikti su vartotoju.

Tokiu būdu mes išanalizavome didelę apimtį, kurią turime su vietinis GPO redaktorius sistemoje „Windows“, tačiau prisiminkime, kad jį naudojame atsakingai ir atsargiai.

wave wave wave wave wave