8 usprawnień polityki grupowej w systemie Windows dla każdego administratora
Zasady grupy systemu Windows to potężne narzędzie do konfigurowania wielu aspektów systemu Windows. Większość ulepszeń, które ma do zaoferowania, skierowana jest do administratorów komputerów PC w celu monitorowania i kontrolowania standardowych kont. Jeśli administrujesz komputerami w środowisku firmowym lub zarządzasz wieloma kontami w domu, zdecydowanie powinieneś skorzystać z zasad grupy systemu Windows, aby kontrolować korzystanie z komputera przez pracowników i rodzinę.
Poniżej wymieniliśmy 8 ulepszeń zasad grupy systemu Windows to z pewnością ułatwi zadania administracyjne.
Jak uzyskać dostęp do Edytora zasad grupy systemu Windows
Musisz przejść do Edytora zasad grupy przed wykonaniem poniższych poprawek. Chociaż istnieje wiele sposobów uzyskania dostępu do edytora zasad grupy systemu Windows, ale przy użyciu „Biegać„Okno dialogowe jest najszybsze i działa we wszystkich wersjach systemu Windows.
Naciśnij klawisze Windows + R, aby otworzyć „Biegać„okno dialogowe. Tutaj wpisz „gpedit.msc” i uderz Wchodzić otworzyć Edytor zasad grupy.
Ponadto upewnij się, że jesteś zalogowany na konto administratora przed uzyskaniem dostępu do zasad grupy.
Konta standardowe nie mają dostępu do zasad grupy.
1. Śledź logowanie do konta
Z zasad grupy możesz zmusić system Windows do zapisz wszystkie udane i nieudane logowanie na PC z dowolnego konta użytkownika. Możesz użyć takich informacji do śledzenia, kto loguje się do komputera i czy nieupoważniona osoba próbowała się zalogować.
W edytorze zasad grupy przejdź do poniższej lokalizacji i kliknij dwukrotnie „Audyt zdarzeń logowania„.
Tutaj zaznacz pole wyboru obok "Powodzenie" i "Niepowodzenie" opcje. Kiedy klikniesz "DOBRZE", Windows zacznie prowadzić rejestr logowania do komputera.
Aby wyświetlić te dzienniki, będziesz musiał uzyskać dostęp do innego przydatnego narzędzia Windows - Podgląd zdarzeń systemu Windows. Otwarty "Biegać„okno dialogowe ponownie i wprowadź”eventvwr„w tym celu, aby otworzyć Podgląd zdarzeń systemu Windows.
Tutaj rozwińDzienniki systemu Windows„a następnie wybierz”Bezpieczeństwo"opcja z niego. W środkowym panelu powinieneś zobaczyć wszystkie ostatnie zdarzenia. Nie daj się zwieść wszystkim tym zdarzeniom, po prostu musisz znaleźć udane i nieudane zdarzenia logowania z tej listy.
Udane zdarzenia logowania mają „Identyfikator zdarzenia: 4624„, a nieudane mają”Identyfikator zdarzenia: 4625". Poszukaj tych identyfikatorów zdarzeń, aby znaleźć loginy i zobaczyć dokładną datę i godzinę logowania.
Dwukrotne kliknięcie tych zdarzeń spowoduje wyświetlenie większej ilości szczegółów wraz z dokładną nazwą konta użytkownika, które się zalogowało.
2. Zabroń dostępu do Panelu sterowania
Panel sterowania jest centrum wszystkich ustawień systemu Windows, zarówno bezpieczeństwa, jak i użyteczności. Jednak te ustawienia mogą być naprawdę złe w niewłaściwych rękach. Jeśli początkujący użytkownik będzie korzystał z komputera lub masz wątpliwości, że ktoś może mieć problemy z tymi wrażliwymi ustawieniami, zdecydowanie powinieneś zabronić dostępu do Panelu sterowania.
Aby to zrobić, przejdź do poniższej lokalizacji w edytorze zasad grupy i kliknij dwukrotnie „Zabroń dostępu do Panelu sterowania„.
Tutaj wybierz „Włączyć„opcja uniemożliwiająca dostęp do Panelu sterowania. Teraz opcja Panelu sterowania zostanie usunięta z menu startowego i nikt nie będzie mógł uzyskać do niej dostępu z dowolnego miejsca, w tym„Biegać„okno dialogowe.
Wszystkie opcje w Panelu sterowania są również zabronione, a dostęp do nich za pomocą dowolnej innej metody spowoduje błąd.
3. Zatrzymaj użytkowników przed instalowaniem nowego oprogramowania
Czyszczenie komputera zainfekowanego złośliwym oprogramowaniem może zająć trochę czasu. Aby upewnić się, że użytkownicy nie instalują żadnego zainfekowanego oprogramowania z jakiegokolwiek powodu, powinieneś wyłącz instalatora Windows w zasadach grupy.
Przejdź do poniższej lokalizacji i kliknij dwukrotnie „Wyłącz Instalatora Windows„.
Wybierz "Włączyć„opcja tutaj i wybierz”Zawsze„z rozwijanego menu w”Opcje"panel poniżej. Teraz użytkownicy nie będą mogli instalować nowych programów na PC. Mimo to nadal będą mogli pobierać je lub przenosić w pamięci komputera.
4. Wyłącz wymienne urządzenia pamięci masowej
USB i inne formy wymiennych urządzeń pamięci masowej mogą być bardzo niebezpieczne dla komputera. Jeśli ktoś przypadkowo (lub celowo) połączy zainfekowane urządzenie magazynujące z komputerem PC, może zainfekować cały komputer, a nawet uniemożliwić jego działanie.
Aby uniemożliwić użytkownikom korzystanie z wymiennych urządzeń pamięci masowej, przejdź do poniższej lokalizacji i kliknij dwukrotnie „Dyski wymienne: Odmów dostępu do odczytu„.
Włącz tę opcję i komputer nie odczyta żadnego typu danych w zewnętrznym urządzeniu pamięci masowej. Dodatkowo poniżej znajduje się opcja „Dyski wymienne: Odmów dostępu do zapisu„. Możesz go włączyć, jeśli nie chcesz, aby ktokolwiek zapisywał (wklejał) dane na wymiennym urządzeniu pamięci masowej.
5. Zapobiegaj uruchamianiu określonych aplikacji
Zasady grupy umożliwiają również tworzenie listy aplikacji, aby zapobiec ich uruchomieniu. Jest idealny, aby użytkownicy nie tracili czasu na znane aplikacje tracące czas. Przejdź do poniższej lokalizacji i otwórz „Nie uruchamiaj określonych aplikacji Windows" opcja.
Włącz tę opcję i kliknij „Pokazać„przycisk poniżej, aby rozpocząć tworzenie listy aplikacji, które chcesz zablokować.
Aby utworzyć listę, musisz wprowadzić nazwę wykonywalną aplikacji, aby móc ją zablokować; Ten z .exe na końcu, to znaczy., CCleaner.exe, CleanMem.exe lub lol.launcher.exe. Najlepszym sposobem na znalezienie dokładnej nazwy wykonywalnej aplikacji jest wyszukanie folderu aplikacji w Eksploratorze plików systemu Windows i skopiowanie dokładnej nazwy pliku wykonywalnego (wraz z jego rozszerzeniem).exe„).
Wprowadź nazwę pliku wykonywalnego na liście i kliknij „dobrze„aby rozpocząć blokowanie.
Istnieje również opcja „Uruchom tylko określone aplikacje Windows„poniżej. Jeśli chcesz wyłączyć wszystkie typy aplikacji z wyjątkiem kilku ważnych, użyj tej opcji i utwórz listę aplikacji, na które chcesz zezwolić.
Jest to świetna opcja, jeśli chcesz stworzyć naprawdę surowe środowisko pracy.
6. Wyłącz wiersz polecenia i Edytor rejestru systemu Windows
Panel sterowania jest zły w złych rękach, ale wiersz polecenia i Edytor rejestru są gorsze. Oba te narzędzia mogą łatwo uniemożliwić działanie systemu Windows, zwłaszcza edytor rejestru, który może uszkodzić system Windows bez naprawy.
Powinieneś wyłącz zarówno wiersz polecenia, jak i edytor rejestru systemu Windows jeśli martwisz się o bezpieczeństwo komputera (i zdrowie).
Przejdź do lokalizacji podanej poniżej:
Tutaj wyłącz oba ”Zapobiegaj dostępowi do wiersza polecenia" i "Zapobiegaj dostępowi do narzędzi do edycji rejestru„opcje uniemożliwiające użytkownikom dostęp do wiersza polecenia i edytora rejestru.
7. Ukryj dyski partycji z mojego komputera
Jeśli w środku znajduje się określony dysk z poufnymi danymi, możesz go ukryć przed moim komputerem, aby użytkownicy nie mogli go znaleźć. Jest to dobry sposób na oszukiwanie użytkowników, ale nie powinien być używany jako metoda ochrony danych przed wścibskimi oczami.
Przejdź do poniższej lokalizacji i włącz opcję ”Ukryj te określone dyski w folderze Mój komputer„.
Po włączeniu kliknij menu rozwijane w „Opcje„panel i wybierz dyski, które chcesz ukryć. Dyski zostaną ukryte, gdy klikniesz”dobrze„.
8. Usprawnienia dla menu Start i paska zadań
Zasady grupy oferują dziesiątki poprawek dla menu Start i paska zadań, aby dostosować je do własnych potrzeb. Usprawnienia są idealne zarówno dla administratorów, jak i zwykłych użytkowników, którzy chcą dostosować menu Start systemu Windows i pasek zadań. Przejdź do poniższej lokalizacji w Edytorze zasad grupy i znajdziesz wszystkie ulepszenia wraz z wyjaśnieniem tego, co robią.
Usprawnienia są naprawdę łatwe do zrozumienia, więc nie sądzę, że będę musiał wyjaśniać każdy z nich. Poza tym system Windows oferuje już szczegółowy opis każdej zmiany. Niektóre z rzeczy, które możesz zrobić, to zmiana funkcji przycisku zasilania menu startowego, uniemożliwienie użytkownikom przypinania programów do paska zadań, ograniczenie zasięgu wyszukiwania, ukrycie obszaru powiadomień, ukrycie ikony baterii, zapobieganie zmianom na pasku zadań i ustawieniom menu startowego, uniemożliwianie użytkownikom korzystania z wszelkie opcje zasilania (zamknięcie, hibernacja itp.), usuń „Biegać„opcja z menu startowego i wiele innych poprawek.
Czas pokazać, kto jest szefem
Powyższe ulepszenia zasad grupy powinny pomóc przejąć kontrolę nad komputerem i zapewnić, że nic nie pójdzie nie tak, gdy inni użytkownicy z niego korzystają. Zasady grupy mają setki opcji do kontrolowania różnych funkcji systemu Windows, powyżej są tylko niektóre z najbardziej przydatnych. Powinieneś więc zbadać edytor zasad grupy i sprawdzić, czy znajdziesz jakieś ukryte klejnoty. Chociaż upewnij się, że utworzyłeś punkt przywracania systemu przed dokonaniem jakichkolwiek zmian.
Które z tych ulepszeń zasad grupy systemu Windows lubisz? Podziel się z nami komentarzami.