Početna » Desktop » 8 Windows Grupne politike Tweaks Svaki administrator treba znati

    8 Windows Grupne politike Tweaks Svaki administrator treba znati

    Pravila grupe sustava Windows je moćan alat za konfiguriranje mnogih aspekata sustava Windows. Većina podešavanja koje nudi nudi usmjerena je na administratore računala da prate i kontroliraju standardne račune. Ako upravljate računalima u okruženju tvrtke ili upravljate većim brojem računa kod kuće, onda biste svakako trebali iskoristiti prednosti Windows Group Policy za kontrolu korištenja zaposlenika i obitelji putem računala.

    U nastavku smo naveli 8 Uređaji za Windows grupna pravila što će zasigurno olakšati administrativne poslove.

    Kako pristupiti uređivaču pravila grupe za Windows

    Morate pristupiti uređivaču pravila grupe prije nego pratite bilo koju od sljedećih opcija. Iako postoji mnogo načina za pristup uređivaču pravila grupe Windowsa, ali pomoću "Trčanjedijaloški je najbrži i radi u svim verzijama sustava Windows.

    Pritisnite tipke Windows + R za otvaranje "Trčanje"Dijalog. Ovdje upišite "Gpedit.msc" i pogodak Unesi da biste otvorili uređivač pravila grupe.

    Nadalje, provjerite jeste li prijavljeni na administratorski račun prije pristupanja pravilima grupe.

    Standardnim računima nije dopušten pristup pravilima grupe.

    1. Pratite prijave na računu

    Iz pravila grupe možete prisiliti Windows na bilježi sve uspješne i neuspješne prijave na računalo s bilo kojeg korisničkog računa. Takve podatke možete koristiti za praćenje tko se prijavljuje na računalo i je li neovlaštena osoba pokušala prijaviti se ili ne.

    U uređivaču pravila grupe prijeđite na niže navedenu lokaciju i dvaput kliknite na "Događaji za prijavu na pregled".

    Ovdje označite potvrdni okvir pored "Uspjeh" i "Neuspjeh" opcije. Kada kliknete na "U REDU", Windows će početi voditi evidenciju o prijavama na računalo.

    Da biste vidjeli ove dnevnike, morat ćete pristupiti drugom korisnom Windows alatu - Windows Event Viewer. Otvorena "Trčanje"ponovo dijalog i unesite"EVENTVWR"da biste otvorili Windows Event Viewer.

    Ovdje proširite "Dnevnici sustava Windows", a zatim odaberite"sigurnosti"opcija iz njega. U srednjem panelu trebali biste vidjeti sve nedavne događaje. Nemojte se zbuniti svim tim događajima, samo trebate pronaći uspješne i neuspješne prijave s ovog popisa.

    Uspješni prijavni događaji imaju "ID događaja: 4624", a neuspjele"ID događaja: 4625"Samo potražite ove ID-ove događaja kako biste pronašli prijave i vidjeli točan datum i vrijeme prijavljivanja.

    Dvostrukim klikom na te događaje prikazat će se više pojedinosti zajedno s točnim nazivom korisničkog računa koji je prijavljen.

    2. Zabranite pristup upravljačkoj ploči

    Upravljačka ploča je središte svih postavki sustava Windows, kako sigurnosti tako i upotrebljivosti. Međutim, ove postavke mogu biti jako loše u pogrešnim rukama. Ako novajlija korisnik koristi računalo ili sumnjate da bi se netko mogao petljati s tim osjetljivim postavkama, svakako biste trebali zabraniti pristup upravljačkoj ploči.

    Da biste to učinili, premjestite se na niže navedeno mjesto u uređivaču pravila grupe i dvaput kliknite na "Zabranite pristup upravljačkoj ploči".

    Ovdje odaberite ""Omogućiti"opcija za zabranu pristupa upravljačkoj ploči. Sada će se kontrolna ploča ukloniti iz početnog izbornika i nitko neće moći pristupiti s bilo kojeg mjesta, uključujući"Trčanje".

    Sve opcije na upravljačkoj ploči su također zabranjene, a pristup njima pomoću bilo koje druge metode pokazat će pogrešku.

    3. Zaustavite korisnike od instaliranja novog softvera

    Čišćenje računala zaraženog zlonamjernim softverom može potrajati neko vrijeme. Da biste osigurali da korisnici ne instaliraju zaraženi softver s bilo kojeg mjesta, trebali biste onemogućite Windows instalater u pravilima grupe.

    Dođite do dolje navedene lokacije i dvaput kliknite na "Onemogući Windows Installer".

    Odaberi "Omogućiti"opcija ovdje i odaberite"Stalno"s padajućeg izbornika u"Opcije"panel ispod. Korisnici sada neće moći instalirati nove programe na računalu. Iako će ih ipak moći preuzeti ili premjestiti u pohranu na računalu.

    4. Onemogućite izmjenjive uređaje za pohranu

    USB-ovi i drugi oblici prijenosnih uređaja za pohranu mogu biti vrlo opasni za računalo. Ako netko slučajno (ili namjerno) poveže uređaj za pohranu zaražen virusom s računalom, mogao bi zaraziti cijelo računalo i možda ga čak učiniti neupotrebljivim.

    Da biste spriječili korisnike da koriste izmjenjive uređaje za pohranu, idite na niže navedenu lokaciju i dvaput kliknite na "Izmjenjivi diskovi: zabrani pristup za čitanje".

    Omogućite ovu opciju i računalo neće čitati bilo koju vrstu podataka unutar vanjskog uređaja za pohranu. Osim toga, ispod je opcija:Izmjenjivi diskovi: zabrani pristup pisanju". Možete ga omogućiti ako nitko ne želi pisati (zalijepiti) podatke na izmjenjivi uređaj za pohranu.

    5. Spriječite pokretanje određenih aplikacija

    Pravila grupe omogućuju i stvaranje popisa aplikacija koje sprječavaju njihovo pokretanje. To je savršeno kako bi se osiguralo da korisnici ne gube vrijeme na poznatim aplikacijama koje troše vrijeme. Pomaknite se na dolje navedenu lokaciju i otvorite "Ne izvodite određene Windows aplikacije".

    Omogućite ovu opciju i kliknite na "Pokazati"donji gumb za početak stvaranja popisa aplikacija koje želite blokirati.

    Da biste stvorili popis, morate unijeti ime izvršne aplikacije aplikacije da biste ga mogli blokirati; onaj s .eXE na kraju., CCleaner.exe, CleanMem.exe ili lol.Launcher.exe. Najbolji način pronalaženja egzaktnog imena aplikacije jest traženje mape aplikacije u programu Windows File Explorer i kopiranje točnog imena izvršne datoteke (zajedno s proširenjem).eXE„).

    Unesite ovo izvršno ime na popis i kliknite na "u redu"za početak blokiranja.".

    Postoji i opcija "Pokreni samo određene Windows aplikacije"ispod njega. Ako želite onemogućiti sve vrste aplikacija, osim nekoliko važnih, upotrijebite tu opciju i izradite popis aplikacija koje želite dopustiti.

    Ovo je odlična opcija ako želite stvoriti stvarno strogo radno okruženje.

    6. Onemogućite naredbeni redak i Windows Registry Editor

    Upravljačka ploča je loša u pogrešnim rukama, ali su Command Prompt i Registry Editor lošiji. Oba ova alata lako mogu učiniti Windows neupotrebljivim, pogotovo uređivač registra koji može oštetiti Windows.

    Trebao bi onemogućite i naredbeni redak i Windows Registry Editor ako ste zabrinuti za sigurnost računala (i zdravlje).

    Pomaknite se na niže navedenu lokaciju:

    Ovdje onemogućite oba "Spriječite pristup naredbenom retku"i"Spriječite pristup alatima za uređivanje registra"opcije za zaustavljanje korisnika od pristupa naredbenom retku i uređivaču registra.

    7. Sakrijte pogone particija s mog računala

    Ako unutar računala postoji određeni disk s osjetljivim podacima, možete ga sakriti iz Moje računalo kako ga korisnici ne bi mogli pronaći. To je dobra mjera kako bi se korisnici prevarili, ali ne bi se trebali koristiti kao metoda za zaštitu podataka od znatiželjnih očiju.

    Idite na niže navedenu lokaciju i omogućite opciju "Sakrijte ove navedene diskove u Moje računalo".

    Nakon omogućavanja kliknite padajući izbornik u "Opcije"ploča i odaberite koje pogone želite sakriti. Pogoni će biti skriveni kada kliknete na"u redu".

    8. Tweaks za Start Menu i traci

    Pravila grupe nude desetke ugađanja za izbornik Start i programsku traku kako biste ih prilagodili kako želite. Tweaks su savršeni za administratore i redovite korisnike koji žele prilagoditi Windows Start Menu i Taskbar. Idite na niže navedeno mjesto u Uređivaču pravila grupe i naći ćete sve ugađanja s objašnjenjem o tome što rade.

    Promjene su doista jednostavne za razumijevanje, pa mislim da neću morati objašnjavati svaku od njih. Osim toga, Windows već nudi detaljan opis svakog podešavanja. Neke od stvari koje možete uključiti, promijeniti funkciju gumba za uključivanje izbornika Start, spriječiti korisnike da prikvače programe na programsku traku, ograničiti doseg opcije za pretraživanje, sakriti područje obavijesti, sakriti ikonu baterije, spriječiti promjene u programskoj traci i postavke izbornika Start, spriječiti korisnike da koriste sve opcije napajanja (gašenje, hibernacija, itd.), uklanjanje "Trčanje"mogućnost iz izbornika Start i puno drugih tweaka.

    Vrijeme je za pokazati tko je šef

    Gore navedene postavke pravila grupe trebale bi vam pomoći preuzeti kontrolu nad računalom i osigurati da ništa ne pođe po zlu kada ga drugi korisnici koriste. Pravila grupe imaju stotine opcija za upravljanje različitim funkcijama sustava Windows, a gore su samo neke od najboljih. Stoga biste trebali istražiti uređivač pravila grupe i vidjeti možete li pronaći skrivene dragulje. Prije nego što napravite bilo kakve promjene, svakako stvorite točku vraćanja sustava.

    Koju od ovih Windows Group Policy pravila želite? Podijelite s nama u komentarima.