Разное

Групповые политики windows 8: Групповая политика Windows 8: настройка и работа

Содержание

Групповая политика Windows 8: настройка и работа

Групповая политика в Windows 8 мало чем отличается от аналогичного инструмента в «десятке». Рассмотрим его на примере Windows 10, подразумевая что в «восьмёрке» он ничем не отличается, за исключением наличия нескольких дополнительных опций.

Что это за инструмент

Групповая политика – это обширный набор плавил, опций и настроек, посредством которых системный администратор может конфигурировать параметры компьютера. Сюда относится возможность изменять различные значения, устанавливать всевозможные ограничения, отключать или активировать функции. В общем, групповая политика предоставляет пользователю возможность редактировать записи системного реестра посредством удобного и понятного инструмента, в котором каждый параметр имеет название с кратким описанием, чего не предоставляет редактор реестра.

Эта оснастка доступна только для пользователей, которые установили на свои компьютеры Windows 10 профессиональную (Pro) или для бизнеса (Enterprise). В ином случае придется обновлять операционную систему или остаться без нижеописанных возможностей.

Запуск редактора

Прежде чем ознакомиться с функционалом редактора, необходимо выяснить, каким образом он запускается, и как быстрее вызвать оснастку.

Выполняем команду «gpedit.msc», скопировав или вбив ее в поисковую строку начального экрана, или «Пуск» в Windows 10, или текстовую форму командного интерпретатора (вызывается на экран посредством Win + R).

Добавление редактора в Виндовс Домашняя

Если появилось сообщение, оповещающее о невозможности запустить редактор, или используете домашнюю версию Windows 10 или «восьмерки», тогда придется выполнить интеграцию инструмента в операционную систему.

Внимание! Редактор групповой политики в домашнюю версию Виндовс не добавляется с XP, и Виндовс 10 не стала исключением.

  • Скачиваем архив с установочным файлом и несколькими заплатками, которые собрала команда энтузиастов, по ссылке //winitpro.ru/wp-content/uploads/tools/add_gpedit_msc.zip.
  • Выполняем декомпрессию загруженного архива.
  • Выполняем файл «setup.exe» с привилегиями администратора через его контекстное меню.
  • Устанавливаем недостающую оснастку, выполняя приведенные инструкции.
  • При использовании операционной системы разрядностью x32 бит закрываем окно, нажав «Finish», в 64-х битной редакции Виндовс 10 и 8 эту кнопку ни в коем случае не трогаем.
  • Заходим в папку «Temp», расположенную в директории «Windows» системного тома.
  • Копируем туда динамические библиотеки (файлы с расширением dll) gpedit, fde,gptext, appmgr, fdeploy с распакованного архива.
  • Копируем файл «gpedit.msc» в директорию «System32», которая находится в той же системной папке «Windows».
  • Создаем копии GroupPolicy, GPBAK файлов GroupPolicyUsers иmsc, расположенных в «SysWOW64», в папке «System32».
  • Если все прошло успешно, жмем «Finish» и перезагружаем Windows 10.

При возникновении ошибки в случае копирования документов придется подождать около минуты и повторить попытку или освободить проблемные файлы от использования их запущенными приложениями при помощи Unlocker.

Бывает, что при точном выполнении всех пунктов инструкции появляется ошибка с текстом о невозможности создания оснастки MMC. Тогда идем в каталог «Temp\gpedit», расположенный в «Windows», и запускаем командный файл x86.bat при использовании 32-х битной Виндовс 10, или x64.bat, если на компьютере используется 64-х разрядная ОС.

Как ни печально, но ни одна новая политика для «восьмерки» и «десятки» не будет доступной, ведь инструмент разрабатывался для «семерки» и был лишь незначительно подкорректирован для поддержания «десяткой».

Работаем в редакторе

Внешний вид окна редактора политики мало чем отличается от классического проводника и редактора реестра концептуально. Здесь присутствует все та же иерархическая структура каталогов с подкаталогами (аналогично разделам реестра и папкам в проводнике) и параметрами (файлы в проводнике и ключи в реестре) с подробной информацией о каждом из них.

Аналогично кустам реестра, список доступных опций в редакторе политики разделен на две части, первая из которых применима для активного пользователя, а вторая – для всех юзеров компьютера. В каждом разделе содержится ещё по три подраздела:

  • «Конфигурация программ» — настройки, касающиеся ограничений на запуск приложений на компьютере;
  • «Конфигурация Windows» — перечень групповых политик, влияющих на безопасность, позволяющих внедрять пользовательские скрипты для их выполнения во время запуска ПК;
  • «Административные шаблоны» — пункт содержит перечень всех настроек, которые доступны для пользователя через «Панель управления».


Пользователя, владеющего базовыми знаниями о возможностях, которые предоставляют групповые политики, ждет приятное открытие – доступ к массе спрятанных в дебрях системы и даже недоступных посредством графического интерфейса функциям.

Как открыть редактор локальной групповой политики Windows 10, 8.1 и Windows 7

&nbsp windows | для начинающих

Многие инструкции по настройке и решению проблем с Windows 10, 8.1 или Windows 7 содержат, среди прочих пунктов «Откройте редактор групповой политики», однако не все начинающие пользователи знают, как это сделать. В этой инструкции подробно о том, как открыть редактор локальной групповой политики несколькими способами.

Заранее обращу внимание на то, что эта системная утилита присутствует только в Корпоративной и Профессиональной версиях Windows 10, 8.1 и Windows 7 (для последней — также в редакции «Максимальная». В Домашней вы получите сообщение о том, что запустить инструмент не удается, хотя это можно и обойти, подробно: Не удается найти gpedit.msc в Windows.

Способы открыть редактор групповой политики (gpedit.msc)

Ниже — все основные способы запуска редактора локальной групповой политики. Существуют и другие, но они являются производными от описанных далее.

Диалоговое окно «Выполнить»

Первый способ, о котором я пишу чаще других, подходящий для всех актуальных версий Windows — нажать клавиши Win+R (Win — клавиша с эмблемой ОС), и в открывшееся окно «Выполнить» ввести gpedit.msc

После этого нажмите Enter или Ok — сразу откроется интерфейс редактора локальной групповой политики, при условии его наличия в вашей редакции системы.

Файл gpedit.msc

Вы можете запустить редактор локальной групповой политики, а также создать ярлык для него в нужном вам расположении, используя файл для запуска: он находится в папке C:\Windows\System32 и имеет имя gpedit.msc

Поиск Windows 10, 8.1 и Windows 7

Одна из функций ОС Windows, которой пользователи незаслуженно не уделяют внимания — поиск в системе, который в Windows 7 находится в меню «Пуск», в Windows 10 — в панели задач, а в 8.1 — в отдельной панели поиска (можно вызвать клавишами Win+I). Если вы не знаете, как что-либо запустить, используйте поиск: обычно, это самый быстрый способ.

Однако, по какой-то причине, нужный результат находится только если вводить «Групповой политики», без слова «Редактор». По этому же запросу нужный результат можно найти в поиске в «Параметры» Windows 10.

Панель управления

Запуск редактор локальной групповой политики возможен из панели управления, однако тоже с некоторыми странностями: он должен находиться в разделе «Администрирование», однако если его открыть, такого пункта там не будет (во всяком случае в Windows 10).

Если же начать вводить «Групповой политики» в поиске в панели управления (в окно справа вверху), редактор будет найден именно в разделе «Администрирование».

Все остальные способы — по сути варианты уже описанных: например, gpedit.msc вы можете запустить из командной строки или PowerShell, ярлык к файлу gpedit.msc можно закрепить на панели задач или в меню Пуск. Так или иначе, думаю, что описываемых методов для ваших целей окажется достаточно. Также может быть полезным: Редактор локальной групповой Windows политики для начинающих.

А вдруг и это будет интересно:

Служба групповых политик в Windows 8

Microsoft  в своей новой ОС  — Windows 8, существенно переработала многие стандартные компоненты ОС, с целью сделать новую операционную систему еще более быстрой, даже в сравнении с Windows 7. Это означает, что Windows 8 должна работать, потребляя то же (или даже меньшее) количество ресурсов, чем предыдущая версия Windows. Одним из таких усовершенствованных компонентов является клиентская служба, отвечающая за обработку групповых политик — “Group Policy Client”. Теперь, в отличии от Windows 7, она запущена не постоянно, а стартует только в случае необходимости. Данный механизм работы служб Windows получил название “Always On Always Connected” (AOAC). При таком механизме, если служба не используется в течении некоторого времени, она автоматически отключается, не потребляя вычислительные ресурсы компьютера.

Как же работает оптимизация AOAC относительно службы «Group Policy Client»?

Если открыть консоль управления службами в Windows 8, можно увидеть, что по умолчанию сервис Group Policy Client не запущен. Беспокоиться по этому поводу не стоит, т.к. это не означает, что групповые политики не применяются к данному компьютеру.

В случае необходимости обновить групповые политики система запускает службу Group Policy Client, выполняется процедура получения и применения политик, после чего служба работает в течении  минут, по истечении которых, она гасится. Этот 5 минутный интервал нужен для того, чтобы  в случае обновления нескольких политик не перегружать  систему лишней работой по загрузке и выгрузке сервиса.

Примечание: Также данная служба запускается по требованию при выполнении команды GPUPDATE или удалённого обновления групповых политик Group Policy Update.

Вы, вероятно, спросите: каким образом тогда осуществляется фоновое обновление групповых политик, если служба не запушена. Ответ прост – секрет в наличии заданий в планировщике (Scheduled Task). Теперь служба групповых политик вместо того, чтобы все время висеть в бэкграунде и периодически проверять нужно ли обновить групповые политики, создает задание планировщика, с указанием времени, когда в следующий раз нужно будет  выполнить обновление политик. Однако, если заглянуть в секцию планировщика под названием Group Policy никаких заданий в нем вы не увидите, причина этого в том, что задание планируется от имени учетной записи системы — “SYSTEM”.

Если же с помощью утилиты PSEXEC открыть консоль планировщика от имени “SYSTEM” (как запустить приложение от имени System), мы увидим следующую картинку:

Если еще покопаться в журнале планировщика, можно обнаружить тот факт, что в процессе обновления групповых политик удаляется старое задание и формируется новое с новым временем.

Оптимизация AOAC службы Group Policy Client имеет место только в клиентской ОС — Windows 8, в Windows Server 2012 данная служба запущена постоянно и не выгружается (как и раньше). Если вы хотите, чтобы данная служба была запущена постоянно (как в предыдущих версиях Windows), необходимо в разделе Computer Configuration > Policies > Administrative Templates > System > Group Policy. включить политику “Turn off Group Policy Client Service AOAC optimization”.

Однако, я считаю, что данная технология имеет право на существование, и, в принципе, на рабочей станции нет необходимости постоянно держать активными службы, которые не используются.

Групповая политика Windows. Windows 8

ОС Windows – одна из наиболее распространённых в мире. Операционные системы этого семейства работают как на домашних компьютерах, так и на мощнейших исследовательских станциях. Впрочем, в последнем случае они сильно уступают NIX-системам. Хотя это не мешает Windows быть едва ли не самым узнаваемым брендом в мировой IT-инфраструктуре.

Впрочем, это обстоятельство совершенно не мешает домашним пользователям практически ничего не знать ни о принципах работы системы, ни о базовых ее настройках. Сегодня мы узнаем, что такое групповая политика Windows, для чего она нужна и как ее правильно использовать.

Что это такое?

Так называется набор правил и настроек, при помощи которых системный администратор может изменять параметры Windows, применяя специальные настройки для групп пользователей. Важно! Создаваться они могут только в рамках домена! Проще говоря, если машина пользователя числится в другом рабочем пространстве, групповая политика Windows для него создана быть не может.

Сам объект политики в своем составе имеет два отдельных компонента: контейнер и шаблон. В них содержится вся информация, необходимая для формирования конкретной области настроек для отдельных групп пользователей. Это продуманное и логичное решение позволяет быстро и с минимальными усилиями создавать необходимую системному администратору групповую политику, ограничивая или расширяя права пользователей.

Не стоит и говорить, насколько выгодна такая практика с экономической и практической точки зрения, когда речь идет о крупных компаниях, в которых имеются тысячи рабочих машин. Так как чаще всего они входят в состав одного домена, проблем с заданием прав не бывает.

Запуск инструмента редактирования

Кстати, а как запустить редактор групповой политики Windows 7? Очень просто. Для этого следует нажать на «Пуск», выйти в «Панель управления», после чего отыскать там опцию «Администрирование». Есть там пункт «Локальные политики». Щелкнув по нему, вы попадете в искомый Редактор.

Создаем новую политику

Итак, с основными понятиями мы разобрались. Пора узнать о том, как создается новая групповая политика Windows. Сделать это достаточно просто.

Следует знать, что по умолчанию создается не один, а целых два набора правил: основные (по умолчанию) права для машин, входящих в домен, и специальный набор настроек для контроллера домена. Именно вторая политика предназначена для контейнера (о нем мы говорили выше).

Если вы хотите создать новый объект, то ваша учетная запись в системе должна обладать необходимыми для осуществления таких действий полномочиями. По умолчанию Windows позволяет создавать политики администраторам предприятия и самого домена. Чтобы выполнить данную операцию, следует сделать следующее:

  • Во-первых, убедитесь в том, что ваша учетная запись принадлежит к любому из двух типов, о которых мы говорили выше.
  • Очень важно, чтобы в системе в принципе имелись инструменты для ее расширенного администрирования. Так, необходима оснастка Active Directory Users and Computers. Следует знать, что за ее функционирование отвечает системный файл dsa.msc.
  • Откройте консоль с названием «Пользователи и компьютеры», после чего перейдите к пункту с названием той организационной единицы, в отношении которой и будет создаваться групповая политика Windows.
  • Щелкните по названию правой клавишей мыши, после чего в выпавшем меню следует выбрать «Свойства». Откроется новое рабочее окно, в котором вас должна интересовать вкладка «Объект групповой политики».
  • Чтобы новый контейнер принадлежал именно данному пункту, щелкните левой клавишей мыши по кнопке «Новый».
  • После этого появится новая строка групповой политики, имя которой открыто в режиме редактирования. Присвойте ей какое-нибудь вменяемое наименование, дабы в последующем иметь возможность быстро отыскать необходимое.

Порядок использования элементов

Все это хорошо, но для лучшего использования групповых политик необходимо понимать алгоритм их применения самой операционной системой. Этот-то вопрос мы сейчас и рассмотрим. Итак, сразу после запуска компьютера выполняется следующая последовательность действий:

  • Сперва читается реестр, после чего компьютер определяет, к какому именно ресурсу он принадлежит. После этого происходит отправка запроса к DNS-серверу для получения необходимых IP-адресов домена.
  • После их получения компьютер автоматически соединяется с тем доменом, в котором он зарегистрирован.
  • Сразу посылается запрос на имеющиеся групповые политики. Домен пересылает их список, причем именно в том порядке, в котором они должны использоваться.
  • Соответственно, при входе пользователя в систему к его учетной записи будут применены все те настройки, которые были сохранены в контейнере.

Частота обновления

Проще говоря, они используются при каждой загрузке ОС и при любой смене учетной записи пользователя. Кроме того, проверка политик происходит каждые 1,5 часа, а в некоторых случаях (групповые политики Windows 2008, серверной системы) – раз в полчаса. Контроллеры домена обновляются каждые пять минут.

Групповые политики в Windows 8

Во многом новая ОС от Microsoft, Windows 8, является полностью переработанной и усовершенствованной версией «семерки». Не была обойдена стороной и групповая политика Windows 7. Ее также значительно оптимизировали и ускорили, чем во многом объясняется повышенное быстродействие новой системы. Важнейшим нововведением является полностью переработанная служба “Group Policy Client”, которая отвечает за групповые политики системы.

В отличие от предыдущей версии, которая впервые была использована еще в Vista, отныне служба запущена не постоянно, а подгружается исключительно при необходимости. Эта опция получила название “Always On Always Connected”. В литературе встречается ее аббревиатура, AOAC. Как же эта служба работает в Windows 8? Групповые политики, которые не используются в течение продолжительного времени, «замораживаются». В отдельных случаях это позволяет достичь действительно прекрасного увеличения быстродействия. Разработчики сообщают, что максимальный интервал, в течение которого служба ждет возобновления работы политик, равен пяти минутам.

Другие нюансы

Важно! Если вам требуется произвести обновление их списка немедленно, то для этого может использоваться команда GPUPDATE. Кроме того, запрос на немедленное обновление групповых политик может отправить сам домен.

Многие пользователи недоумевают: «В диспетчере задач Windows 8 нет данной службы, так каким образом осуществляется ее фоновое обслуживание?» Ответ прост – улучшенный планировщик задач. Отныне групповые политики сами могут создавать системные здания, указывая время, когда потребуется запустить службу. Еще раз подчеркиваем, что такие задания создаются от имени пользователя “SYSTEM”, так что вы их увидеть не сможете.

Отличия новых серверных версий ОС Windows

Заметим, что такой подход имеет место быть только в самой Windows 8. Так, в Windows Server 2012 эта функция постоянно активна и не выгружается из памяти (как и на всех предыдущих версиях «Виндовс»). Если же системный администратор желает, чтобы и в «Восьмерке» эти политики были запущены постоянно, следует активировать службу “Turn off Group Policy Client Service AOAC optimization”.

Как показывает практика, постоянно запущенная локальная групповая политика Windows 7 слишком серьезного влияния на скорость работы операционной системы не оказывает. Учитывая возможности современного компьютерного «железа», ее отключение вполне способно вызывать как раз-таки увеличение времени, необходимого для выполнения каких-то операций в системе.

Словом, в этом вопросе точка еще не поставлена, а системные администраторы сами могут выбирать варианты работы данной службы.

Редактор локальной групповой политики. Оснастка gpedit.msc

Групповая политика — это набор правил, применение которых может облегчить управление пользователями и компьютерами.

Параметры групповой политики применяются для управления конфигурацией операционной системы, а также для отключения опций и элементов управления пользовательского интерфейса для параметров, управляемых групповой политикой. Большинство параметров групповой политики хранятся в разделах реестра, связанных с групповыми политиками.

Существуют два типа групповых политик: локальные групповые политики и групповые политики службы каталогов Active Directory. Локальная групповая политика используется для управления параметрами локальной машины, а групповая политика службы каталогов Active Directory — для управления параметрами компьютеров сайтов, доменов и организационных единиц.

Локальные групповые политики применяются ко всем пользователям и администраторам, входящим в систему на компьютере. Управление локальной групповой политикой осуществляется посредством объекта групповой политики (ОГПGPO, Group Policy Object). Объект локальной групповой политики хранится на каждом компьютере в скрытой папке %SystemRoot%\\System32\\GroupPolicy.
Дополнительные пользовательские и групповые объекты локальной групповой политики хранятся в папке %SystemRoot%\\System32\\GroupPolicyUsers.

Локальные политики (локальный GPO) можно редактировать с помощью оснастки gpedit.msc — редактора локальной групповой политики. Чтобы запустить редактор политики нажмите сочетание клавиш

+ R, в открывшемся окне Выполнить введите команду gpedit.msc и нажмите клавишу Enter ↵.

В открывшемся окне Редактор локальной групповой политики Вы можете редактировать конфигурацию компьютера и конфигурацию пользователя. В первом разделе (конфигурация компьютера) находятся общесистемные настройки, а во втором — пользовательские настройки.

Рассмотрим небольшой пример использования редактора политик. Допустим мы хотим отключить Диспетчер задач для пользователя. Когда пользователь нажимает Ctrl + Alt + Del, выводится меню, позволяющее запустить окно Диспетчера задач.

Зачем нужно запрещать Диспетчер задач? Пользователь может закрыть процесс, что приведет к потере данных (особенно когда человек не понимает, что делает). А потом будет надоедать с просьбой восстановить эти данные, что, далеко не всегда возможно. Поэтому проще запретить возможность завершать процессы, чем разбираться с потерями данных и их восстановлением.

Для отключения Диспетчера задач запустите редактор политик и выберите Конфигурация пользователя ► Административные шаблоны ► Система ► Варианты действий после нажатия CTRL+ALT+DEL. На правой панели вы увидите варианты действий после нажатия Ctrl + Alt + Del. Дважды щелкните на политике Удалить диспетчер задач.

По умолчанию политика не задана. Для отключения Диспетчера задач выберите значение Включить и нажмите кнопку OK.

После этого запуск Диспетчера задач будет невозможен.

Вы также не сможете запустить Диспетчер задач нажимая сочетание клавиш Ctrl + Shift + Esc, а также путем ввода команды taskmgr в окне Выполнить, в этом случае вы получите сообщение о том что Диспетчер задач отключен администратором.

При желании отключить Диспетчер задач можно и через реестр. По сути, политики — это надстройки реестра. Чем различается настройка системы через политики и через реестр? Да ничем, по большому счету. Политики созданы для более удобного редактирования реестра. Так, при отключении Диспетчера задач через редактор политик будет создан раздел реестра HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System, а в него добавлен параметр DisableTaskMgr типа DWORD со значением 1.

Для включения Диспетчера задач нужно в разделе реестра
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System для параметра DisableTaskMgr установить значение 0 или использовать редактор политик для установки значения Отключить.

Чтобы отключить Диспетчер задач не для конкретного пользователя, а в масштабах всей системы, нужно создать DWORD-параметр DisableTaskMgr со значением 1 в разделе реестра HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies\\System

Как открыть редактор локальной групповой политики windows 10, 7, 8, 8.1

Редактор локальной групповой политики, один из инструментов windows 10, windows 7, windows 8, windows 8.1, кроме версий home, который не очень популярный среди обычных пользователей, но пришелся по вкусу сетевым администраторам.

Он позволяет контролировать все параметры ОС из одной точки. Это особенно полезно, если вы администратор сети и нужно установить одинаковые правила для нескольких компьютеров / ноутбуков или пользователей в одной и той же самой области.

Также редактор локальной групповой политики предлагает широкий набор возможностей и настроек, которые не найти в обычных местах и может быть очень полезным для обычных пользователей.

Прочтите это руководство, чтобы узнать, что такое локальная групповая политика, где она находится, как ее открыть и как с нею работать на всех версиях виндовс.

Что такое редактор локальной групповой политики

По определению, групповые политики является функцией, которая дает вам точку доступа для администрирования, настройки операционной системы, программ и пользовательских настроек на компьютерах и ноутбуках.

Разумеется, это очень полезно, если вы являетесь администратором сети и вам необходимо ввести определенные правила или параметры для компьютеров и или пользователей.

Тем не менее, этот сценарий не является целью данного учебника. Локальная политика представляют управление компьютерами, не только тех, кто зарегистрирован в группе.

Проще говоря, вы должны думать о групповой политике как о инструменте, регулирующим функционирование ОС windows 10, windows 7, windows 8, windows 8.1 на вашем компьютере.

Кто может запустить редактор локальной групповой политики

Поскольку редактор локальной групповой политики является инструментом хорошо развитым, вы должны знать, что он не доступен для редакций home. Вы можете запустить его только на:

  • Windows 7 Professional, Ultimate и Enterprise
  • Windows 8 и1 Professional, Enterprise
  • Windows 10 Pro и Enterprise

Что можно сделать в редакторе локальной групповой политики

Вы можете настроить множество параметров ОС как администратор и другие пользователи не смогут ваши параметры изменить позже. Вот несколько примеров:

  • Можете позволить пользователям использовать определенные приложения на вашем компьютере.
  • Блокировать доступ к внешним устройствам (например, карты памяти USB), подключенных к компьютеру.
  • Блокировать доступ пользователей к панели управления или настройкам приложений.
  • Скрыть некоторые элементы панели управления.
  • Задает фон, для рабочего стола и блокировать способность пользователей его изменить.
  • Блокировать включение или отключение сетевых соединений и доступ к их свойствам.
  • Запретить пользователям считывать или записывать данные на CD, DVD, внешних накопителях памяти и т.д.
  • Отключить все комбинации клавиш, которые начинаются с кнопки Win. Например, Win+R (открывает «Выполнить»).

Таковы лишь некоторые примеры, а на самом деле есть множество других параметров.

Как открыть редактор локальной групповой политики на Windows 7

Чтобы открыть редактор локальной групповой политики на Windows 7 используйте функцию поиска.


Для этого нажмите «меню Пуск», и  в поисковой линейке впишите «gpedit.msc» (без кавычек) и в поле вывода результата нажмите на значок «gpedit.msc» или «Редактировать групповую политику» — смотря какая появится.

В качестве альтернативы можно использовать инструмент «Выполнить». Самый быстрый способ его запустить — одновременно нажмите «Win+R», написать «gpedit.msc» и нажать кнопку «OK».

Как войти в редактор локальной групповой политики на Windows 8.1

Как и в Windows 7 инструмент можно быстро запустить, используя поиск и ведя в него без кавычек — «gpedit.msc».

После этого в результате поиска, нажмите «gpedit». Также можете использовать окно, «Выполнить», как описано в предыдущем разделе.

Как открыть редактор локальной групповой политики в Windows 10

В операционной системе Windows 10, запустить редактор локальной групповой политики также же, как в Windows 8.1 и Windows 7.

Точно также можете в окне поиска прописать — «gpedit.msc» и нажать на соответствующий значок в выдаче результатов.

Кому нравится пользоваться окном «Выполнить» можете открыть его и запустить редактор как описано в разделах выше – на десятке идентично.

Вот какой имеет открытый вид редактора локальной групповой политики в Windows 10.

ПРИМЕЧАНИЕ: редактор локальной групповой политики выглядит почти идентично и предлагает те же опции, настройки и функции что Windows 7, Windows 8 или Windows 10. Поэтому, здесь будут использованы скриншоты, сделанные только в Windows 10.

Как работать с редактором локальной групповой политики

Редактор локальной групповой политики делится на две части: в левой части отображаются в категории, а в правой содержимое активной категории.

Политика групп организована в двух основных разделах:

  • Конфигурация компьютера — содержит параметры, которые применены во всех компьютерах, независимо от пользователей.
  • Конфигурация пользователя — содержит параметры для пользователей. Они применяются сугубо к пользователям, а не к компьютеру.

Обе категории конфигурации компьютера разделены на три секции:

  • Настройки ПО — программное обеспечение, раздел которого по умолчанию должен быть пустым.
  • Параметры Windows — содержит параметры безопасности. Это место, где можете найти или добавить скрипты, которые должны выполняться при запуске или завершении работы компьютера.
  • Административные шаблоны — содержит большое количество настроек, которые контролируют многие аспекты работы вашего компьютера. Здесь можете просматривать, редактировать и даже накладывать всевозможные настройки и правила. Упомянем лишь несколько примеров. Вы можете управлять параметрами пользователей, Панелью управления, Сетью, меню Пуск и панелью задач.

Как редактировать с помощью редактора локальной групповой политики

Для того, чтобы лучше понять процесс использования, возьмем пример. Допустим, вы хотите, установить определенный фон для рабочего стола, который будет использоваться для каждого существующего пользователя.

Чтобы добраться до настроек рабочего стола, вам необходимо перейти в категорию «Конфигурация пользователя» в левой панели. Затем перейдите к параметру «Административные шаблоны», откройте «Рабочий стол» и выберите «Настройки рабочего стола».

В правой панели увидите все параметры, которые можно настроить из выбранного административного шаблона. Для каждого параметра, в его правой части отображаются два столбца:

  • Колонка «Состояние» говорит, какие параметры не настроены и активны или не активны.

В левой части этой панели показано подробную информацию о том, что делает конкретный параметр и его эффекты. Эта информация отображается в левой панели, всякий раз, когда вы выбираете настройку.

Например, если вы выбираете «фоновый рисунок рабочего стола», на левой стороне вы увидите, что установка может быть применена к версии от Windows 2000 и более новых.

Если вы хотите изменить настройки, фонового рисунка рабочего стола, дважды щелкните по нему правой кнопкой мыши или нажмите ПКМ и выберите «Изменить».

Появится окно с настройками для редактирования. Например, в нашем случае можем указать фон для рабочего стола.

Для этого нужно поставить птичку напротив слова «Включено» и указать путь к изображению.

В конце, необходимо нажать кнопку «Применить» (Apply) или OK, чтобы активировать настройку.

Это лишь самый простой пример. Я не хочу сейчас даже упоминать о прописывании различных сценариев, так как большинство не будет их использовать.

В целом редактор локальной групповой политики представляет собой сложный инструмент, которым, как ни странно, можно легко установить различные правила для ваших компьютеров и их пользователей.


Чтобы рассмотреть каждый аспект и все доступные настройки придется книгу написать, но надеюсь, что теперь вы как минимум знаете основные принципы этого инструмента.

Если у вас есть какие-либо вопросы о редакторе локальной групповой политики, не стесняйтесь сказать об этом в комментарии ниже. Успехов.

Ограничения пользователей компьютера с помощью локальной групповой политики

Друзья, в одной из недавних статей сайта мы рассмотрели 5 способов ограничения возможностей пользователей компьютеров, реализуемых за счёт превалирования учётных записей администраторов над стандартными и использования функционала типа «Родительский контроль». В этой статье продолжим тему осуществления контроля пользователей, которым мы вынуждены иногда доверять свои компьютеры, однако не можем быть уверенными в их действиях в силу неосознанности или неопытности. Рассмотрим, какие ещё действия детей и неопытных взрослых можно ограничить в среде Windows. И для этих целей будем использовать штатный инструмент локальной групповой политики, доступный в редакциях Windows, начиная с Pro. 

Ограничения пользователей компьютера с помощью локальной групповой политики

Групповая политика для всех пользователей компьютера

Групповая политика – это инструмент, с помощью которого можно гибко настроить работу Windows. Управление этим функционалом осуществляется посредством редактора gpedit.msc. Для быстрого запуска его название можно ввести в поле внутрисистемного поиска или команды «Выполнить». Редактор содержит две основных ветки параметров:

• «Конфигурация компьютера», где содержатся параметры для всего компьютера, то есть для всех его пользователей;

• «Конфигурация пользователя» – каталог, содержащий параметры отдельных пользователей компьютера.

Внесение изменений непосредственно в окне редактора будет иметь силу для всех учётных записей. Если, например, заблокировать запуск каких-то программ, эта блокировка будет применена и для администратора, и для стандартных пользователей. Если на компьютере проводится работа с единственной учётной записи администратора, можно сразу приступать к рассмотрению конкретных параметров, которые приводятся в последнем разделе статьи. Но если у других членов семьи есть свои учётные записи, при этом ограничения не должны касаться администратора, потребуется ещё кое-что настроить.

Групповая политика для отдельных учётных записей

Как сделать так, чтобы с помощью локальной групповой политики можно было вносить изменения только для отдельных учётных записей? Возможность управления этим инструментом системы в части применения изменений не для всех, а лишь для выбранных пользователей компьютера, появится, если редактор добавить в качестве оснастки консоли ММС. С помощью внутрисистемного поисковика или команды «Выполнить» запускаем штатную утилиту mmc.exe. В меню «Файл» консоли выбираем «Добавить или удалить оснастку».

В колонке справа выбираем «Редактор объектов групповой политики», жмём посередине «Добавить».

Теперь – «Обзор».

И добавляем пользователей. Выбираем:

• либо «Не администраторы», если нужно, чтобы настройки применялись ко всем имеющимся в системе учётным записям типа «Стандартный пользователь»;

• либо конкретного пользователя.

Готово.

Жмём «Ок» в окошке добавления оснасток, затем в меню «Файл» выбираем «Сохранить как».

Задаём файлу консоли имя, указываем какой-нибудь удобный путь сохранения, скажем, на рабочем столе, и сохраняем.

Итак, мы создали оснастку редактора групповой политики для отдельного пользователя. Это, по сути, тот же редактор, что и gpedit.msc, но ограниченный наличием только единственной ветки «Конфигурация пользователя». В этой ветке и будем работать с параметрами групповой политики.

Сохранённый файл консоли нужно будет запускать каждый раз при необходимости изменить параметры групповой политики для отдельных учётных записей.

Ограничения с помощью групповой политики

Редактор групповой политики содержит массу параметров, которые вы, друзья, можете самостоятельно исследовать и решить, какие из них необходимо применять в вашем конкретном случае. Я же сделал небольшую подборку запретов в среде Windows 10 на своё усмотрение. Все они будут касаться только подконтрольного пользователя. И, соответственно, изменения будут вноситься в ветку редактора «Конфигурация пользователя».

Итак, если нужно внести ограничения для всех, кто пользуется компьютером, запускаем редактор gpedit.msc. А если нужно урезать возможности отдельных людей, но чтобы это не касалось администратора, запускаем созданный файл консоли и работаем с редактором внутри неё.

1. Запрет запуска отдельных программ

Если кого-то нужно ограничить в работе с отдельными программами или играми, следуем по пути:

Административные шаблоны — Система

Выбираем параметр «Не запускать указанные приложения Windows».

 

Включаем его, жмём «Применить».

Появится список запрещённых приложений. Кликаем «Показать» и в графы появившегося окошка поочерёдно выписываем десктопные программы и игры, запуск которых будет заблокирован. Вписываем их полное имя с расширением по типу:

AnyDesk.exe

После чего снова жмём «Применить» в окне параметра. Теперь подконтрольный пользователь вместо запуска программы или игры увидит только вот это.

По такому же принципу можно сформировать перечень только разрешённых для запуска программ и игр, выбрав параметр в этой же ветке ниже «Выполнять только указанные приложения Windows». И тогда для пользователя будет блокироваться всё, что не разрешено этим перечнем. 

2. Ограничение размера профиля

Пыл любителей скачивать с Интернета что попало и захламлять раздел (C:\) можно поубавить, если ограничить профиль таких пользователей в размере. Идём по пути:

Административные шаблоны – Система – Профили пользователей

Выбираем параметр «Ограничить размер профиля».

Включаем, устанавливаем максимальный размер профиля в кБ, при желании можем отредактировать сообщение о превышении лимита пространства профиля и выставить свой интервал появления этого сообщения. Применяем.

При достижении указанного лимита система будет выдавать соответствующее сообщение.

3. Отключение записи на съёмные носители

Отключение возможности записи на съёмные носители – это мера предосторожности скорее для серьёзных организаций, бдящих о сохранении коммерческой тайны. Таким образом на компьютерах сотрудников блокируется возможность переноса на флешки или прочие носители важных данных. Но в семьях бывают разные ситуации. Так что если потребуется, для отдельных людей можно отключить работу с подключаемыми носителями – и чтение, и запись. Делается это по пути:

Административные шаблоны – Система – Доступ к съёмным запоминающим устройствам.

Чтобы, например, кто-то из близких не перенёс на съёмный носитель (любого типа) хранящуюся на компьютере ценную информацию, выбираем параметр «Съёмные диски: Запретить запись». Включаем, применяем.

4. Удаление файлов мимо корзины

При частом захламлении диска (C:\) учётные записи активно участвующих в этом процессе пользователей можно настроить так, чтобы их файлы удалялись полностью, минуя корзину. Это делается по пути:

Административные шаблоны – Компоненты Windows – Проводник

Отрываем параметр «Не перемещать удаляемые файлы в корзину».

Включаем, применяем.

5. Запрет доступа к дискам компьютера

Ограничить доступ других пользователей к отдельным дискам компьютера можно разными методами. Например, путём установки запрета доступа в свойствах диска или посредством функционала шифрования, в частности, штатного BitLocker. Но есть и способ с помощью групповой политики. Правда, работает он только для штатного проводника. Идём по пути:

Административные шаблоны – Компоненты Windows – Проводник

Открываем параметр «Запретить доступ к дискам через «Мой компьютер».

Включаем, применяем. Появится окошко выбора дисков компьютера. Выбираем нужный вариант и применяем настройки.

6. Запрет доступа к панели управления и приложению «Параметры»

Стандартные учётные записи в любом случае ограничены UAC, и с них невозможно без пароля администратора вносить какие-то серьёзные настройки в систему. Но при необходимости для стандартных пользователей можно и вовсе запретить запуск панели управления и приложения «Параметры». Чтобы не могли менять даже и то, на что не требуется разрешение администратора. Идём по пути:

Административные шаблоны – Компоненты Windows – Проводник

Запускаем параметр «Запретить доступ к панели управления и параметрам компьютера».

Включаем, применяем.

Метки к статье: Родительский контроль и ограничения пользователей

Параметры групповой политики Windows 8

Параметры групповой политики Windows 8

Ключевое слово «группа» указывает на то, что мы имеем дело с группой машин, а не с локальной политикой домашнего компьютера. Хотя ключевое слово «настройки» означает, что политика татуирует значения в пользовательском интерфейсе, а не предоставляет предпочтение, которое пользователь может изменить.

Последние концепции параметров групповой политики

Традиционная идея заключается в том, что администраторы планируют параметры групповой политики, а затем настраивают значения с помощью консоли управления групповыми политиками.В результате некоторые меню на компьютерах пользователей заблокированы, а варианты выбора удалены. Преимущество состоит в том, что пользователи не тратят время на то, чтобы возиться с меню в «Сеть и Интернет», или, что еще хуже, ставят под угрозу безопасность, добавляя программы или удаляя файлы с USB-накопителей.

Что раздражает пользователей в политике драконовских групп, так это то, что в офисе им не разрешают настраивать тривиальные параметры, с которыми они знакомы в их домашней версии Windows 8. Например, некоторые левши любят менять кнопки мыши.

Последние идеи сетевых архитекторов заключаются в том, чтобы планировать лучшее из обоих миров, администраторы серверов могут настраивать параметры политики традиционным способом, но они также могут использовать предпочтения групповой политики для компьютеров с Windows 8, при этом компания просто предлагает некритические параметры , и пользователи могут их изменить.

Планирование параметров групповой политики Windows 8

Чтобы вы могли применить параметры политики, вам нужны два человека с разными точками зрения, усадите их и убедите каждого пойти на компромисс.Я бы предпочел объединить технического специалиста, знакомого с GPMC, с менеджером, имеющим видение того, как интерфейс компьютеров компании с Windows 8 должен выглядеть для пользователей. Альтернативой может быть один человек, который мог бы носить две шляпы под названием «Компьютерная безопасность» и «Комфорт пользователя».

Примеры настроек групповой политики

Основы настроек групповой политики Windows 8

Давайте обратимся к практическим вопросам и получим простую политику. Возможно, будет проще и безопаснее узнать о параметрах политики, запустив редактор локальной политики — Gpedit.msc — на компьютере под управлением Windows 8, вместо того, чтобы бороться с настройками групповой политики с помощью консоли управления групповыми политиками на контроллере домена.

Я думаю, что как только вы поймете, как убедить политику «укусить» клиентский компьютер с помощью Gpedit, тогда вы будете более подготовлены к дополнительным уровням взаимодействий, вызванным репликацией контроллера домена, и задержкам между установкой флажка на сервере. GPMC, и он вступает в силу для клиента Windows 8.

Найдите Gpedit.msc (или GPMC и запустите редактор политик)

Конфигурация компьютера v Конфигурация пользователя
Когда вы решите внести изменения в политику, первое решение: ‘Развернуть ли я конфигурацию компьютера или прокрутите вниз до «Конфигурация пользователя?» Интересно отметить попутно, как это разделение конфигурации компьютера и пользователя имитирует дихотомию реестра, HKEY_Local_Machine или HKEY_Current_User.

Параметры программного обеспечения, параметры Windows или административные шаблоны
Большинство классических пользовательских параметров находятся в разделе «Конфигурация пользователя», «Административные шаблоны».

Запретить доступ к панели управления
Попробуйте этот эксперимент: разверните «Панель управления», на верхнем уровне нажмите «Запретить доступ к панели управления», теперь выберите «Включено».

Нет необходимости выходить из системы, просто проверьте, не исчезла ли панель управления из меню.Если вы выполните поиск панели управления, а затем щелкните исполняемый файл, вы получите сообщение об ограничениях, в котором говорится, что операция отменена? Если это так, это означает, что ваша политика кусает пользователя.

Guy рекомендует: Бесплатная пробная версия Network Performance Monitor (NPM) v11.5

SolarWinds ‘Монитор производительности Orion поможет вам узнать, что происходит в вашей сети. Эта утилита также поможет вам в устранении неполадок; на приборной панели будет указано, является ли основная причина неисправной ссылкой, неисправным оборудованием или перегрузкой ресурсов.

Что мне больше всего нравится, так это то, как NPM предлагает решения сетевых проблем. Он также имеет возможность отслеживать состояние отдельных виртуальных машин VMware. Если вы заинтересованы в устранении неполадок и создании сетевых карт, я рекомендую вам попробовать NPM прямо сейчас.

.

4 способа открыть редактор локальной групповой политики в Windows 8 / 8.1

В редакторе локальной групповой политики (см. Следующий рисунок) вы можете очистить историю уведомлений плитки, установить порог блокировки учетной записи для ограничения попыток входа в систему и т. Д. Если в этот момент вам интересно, как открыть редактор локальной групповой политики, В этой статье будут обобщены и проиллюстрированы 4 метода открытия его на компьютере с Windows 8 для вашего удобства.

Видеогид :

Способ 1: Откройте редактор с помощью команды запуска.

Нажмите одновременно клавиши Windows и R , чтобы открыть диалоговое окно «Выполнить», введите gpedit.msc в пустое поле и нажмите ОК .

Способ 2: откройте его через командную строку.

Шаг 1. Откройте командную строку.

Шаг 2. В окне командной строки введите gpedit.msc и щелкните Введите .

Способ 3: Включите редактор групповой политики с помощью поиска.

Откройте панель поиска с помощью клавиш Windows + горячие клавиши F , выберите Настройки , введите групповую политику в поле поиска и нажмите Изменить групповую политику в результате.

Способ 4. Откройте его с помощью ярлыка групповой политики.

Шаг 1. Создайте ярлык групповой политики на рабочем столе.

Шаг 2. Щелкните ярлык правой кнопкой мыши и выберите Открыть .

Статьи по теме:

.

Как управлять групповой политикой в ​​Windows 10, 8 и 8.1?

«Объединение — это начало.

Держаться вместе — это прогресс.

Совместная работа — это успех »

Генри Форд

Если вы думаете, что управление учетными записями и настройками пользователей на самом деле является ракетной наукой, вы сильно ошибаетесь. Таким образом, функция групповой политики может сделать работу с тонкостями вашей операционной системы намного проще и эффективнее.Имея это в виду, продолжайте читать, чтобы узнать, как редактировать групповую политику и как использовать управление групповой политикой в ​​Windows 10, 8 и 8.1.

Что такое групповая политика в Windows 10, 8, 8.1?

Групповая политика

— это удобная функция, которая позволяет вам контролировать свои учетные записи в Windows и настраивать дополнительные параметры, к которым вы не можете получить доступ через приложение «Настройки». Вы можете работать с групповой политикой через удобный интерфейс под названием Local Group Policy Editor. Чтобы использовать его, вам необходимы права администратора.Таким образом, убедитесь, что вы вошли в систему как администратор на своем компьютере, и приготовьтесь изучить некоторые полезные настройки.

Как получить доступ к редактору локальной групповой политики в Windows 10, 8, 8.1?

Ниже вы можете найти способы вызова редактора локальной групповой политики. Вы можете выбрать любой вариант, который работает в вашей версии Windows и который вам кажется наиболее удобным:

Использовать командную строку

Пользователи Windows 10, 8, 8.1 могут использовать командную строку для доступа к редактору локальной групповой политики:

  1. Нажмите клавишу с логотипом Windows + сочетание клавиш X.
  2. Выберите Командная строка (администратор) в меню быстрого доступа.
  3. Введите gpedit.msc и нажмите клавишу Enter.

Использовать пробег

Другой способ войти в редактор локальной групповой политики в Windows 10, 8, 8.1 — использовать приложение «Выполнить»:

  1. Нажмите одновременно клавишу с логотипом Windows и клавишу R.
  2. После запуска введите в него gpedit.msc и нажмите OK.

Поиск редактора локальной групповой политики

Вы можете использовать поиск, чтобы перейти к настройкам групповой политики.Вот необходимые инструкции:

  1. Откройте меню «Пуск».
  2. Найдите область поиска. Вы также можете вызвать его, используя сочетание клавиш с логотипом Windows + S.
  3. Введите «групповая политика» без кавычек в строке поиска.
  4. Выберите Изменить групповую политику из списка результатов.

Доступ к редактору локальной групповой политики из приложения «Настройки»

Вот еще один способ запустить рассматриваемый инструмент:

  1. Нажмите клавишу с логотипом Windows + сочетание клавиш I на клавиатуре.
  2. Откроется приложение «Настройки». Найдите его панель поиска.
  3. Введите «групповая политика» (без кавычек).
  4. Щелкните ссылку Изменить групповую политику.

Создать специальный ярлык

РЕКОМЕНДУЕТСЯ

Решение проблем с ПК с помощью Auslogics BoostSpeed ​​11

Помимо очистки и оптимизации вашего ПК, BoostSpeed ​​защищает конфиденциальность, диагностирует проблемы с оборудованием, предлагает советы по увеличению скорости и предоставляет более 20 инструментов для удовлетворения большинства потребностей в обслуживании и обслуживании ПК.

БЕСПЛАТНАЯ ЗАГРУЗКА

Вы также можете получить доступ к редактору локальной групповой политики с помощью специального ярлыка. Вот как его создать:

  1. Откройте Windows / проводник.
  2. Перейдите в папку C: \ Windows \ System32.
  3. Найдите файл gpedit.msc и щелкните его правой кнопкой мыши.
  4. Щелкните «Отправить» и выберите «Рабочий стол» (создать ярлык).

Дважды щелкните этот ярлык, и вы попадете в редактор локальной групповой политики.

Имейте в виду, что некоторые из вышеперечисленных параметров могут не работать в Windows 10 Домашняя.

Использовать secpol.msc

Те, кто работает с Windows 10, 8.1 Enterprise и Windows 10, 8.1 Pro, могут найти опцию secpol очень полезной:

  1. Откройте меню «Пуск» и найдите «Поиск».
  2. Вставьте secpol.msc в строку поиска.
  3. Найдите значок secpol и щелкните его левой кнопкой мыши.
  4. Из настроек безопасности перейдите к локальным политикам.
  5. Дважды щелкните Локальные политики.

В этом меню вы можете редактировать параметры безопасности, права пользователя и политику аудита. Дважды щелкните параметр, который хотите изменить, и внесите необходимые изменения.

Как использовать управление групповой политикой в ​​Windows

Для этого вам необходимо понять, что такое консоль управления групповыми политиками и зачем она вам нужна. Консоль управления групповой политикой — это инструмент, который разработан, чтобы помочь вам работать с объектами групповой политики (GPO) и, таким образом, управлять вашей системой и разрешениями пользователей.Вы можете скачать его из центра загрузки Microsoft и установить на свой компьютер. Для работы этого инструмента вам потребуется Active Directory (обычно он устанавливается с консолью управления групповой политикой) и доменные службы Active Directory (они работают на сервере, называемом контроллером домена).

Чтобы настроить объект групповой политики, вы должны создать и отредактировать его в Консоли управления групповой политикой. Таким образом, вы можете настроить политики, которые применяются ко всем пользователям в домене, и редактировать их.Общая линия действий выглядит так:

  1. Запустите консоль управления групповой политикой.
  2. Перейдите в контейнер «Домены» и разверните его.
  3. Выберите ваше доменное имя.
  4. Щелкните правой кнопкой мыши свое доменное имя.
  5. Выберите «Создать объект групповой политики в этом домене» и свяжите его здесь.
  6. Затем вы должны дать своему объекту групповой политики имя.
  7. Когда он станет видимым в вашем домене, щелкните его правой кнопкой мыши и выберите «Изменить».
  8. Откроется редактор управления групповой политикой

  9. .
  10. Найдите и щелкните правой кнопкой мыши объект групповой политики. Выберите Свойства.

Тем не менее, помните, что использование функции групповой политики — не единственный способ настроить дополнительные параметры на вашем компьютере. Таким образом, вы можете изменить записи и ключи реестра Windows, чтобы ваша система работала так, как вам хотелось бы. Тем не менее, ваш реестр не является компонентом, который можно небрежно редактировать. На самом деле, он чрезвычайно хрупок — он может буквально убить вашу систему, если вы сделаете даже крошечную ошибку.Вот почему мы рекомендуем Auslogics Registry Cleaner, который является 100% бесплатным инструментом, предназначенным для безопасных и эффективных настроек реестра.

А чтобы ускорить работу компьютера, просто используйте Auslogics BoostSpeed. Утилита System Security поможет вам сэкономить ваше время.

Мы будем благодарны за ваши комментарии, вопросы и предложения!

.

Windows 8 Gpedit.msc | Редактор локальной групповой политики Microsoft

Редактор групповой политики Microsoft Windows 8 — Gpedit.msc

Всегда есть что-то приятное в управлении настройками компьютера с помощью групповых политик. Ключ к началу работы — найти оснастку gpedit.msc для вашей версии Windows 8.

Обзор групповой политики Windows 8

Стратегии групповой политики для клиентов Windows 8

Если ваш компьютер с Windows 8 является частью домен Active Directory, а затем настройте параметры с помощью консоли управления групповыми политиками на контроллере домена.Однако, если ваша Windows 8 находится в рабочей группе, домашней группе или в автономной конфигурации, найдите редактор локальной групповой политики — gpedit.msc.

Тактика групповой политики
Есть три причины для изменения параметров групповой политики; просто для удовольствия я даю каждому индивидуальность:

Причины г-на Насти: , чтобы ограничить пользователей, например, «Запретить пользователям добавлять или удалять панели инструментов».

Причины г-на Найса: для того, чтобы побаловать пользователей, например, чтобы настроить параметры, которые вводят пользователей в заблуждение, такие как «Автозапуск», когда без политики их машина по умолчанию воспроизводила бы неправильные медиа.

Mr Luddite: для настройки машины со старыми настройками, которые были обнаружены в предыдущих версиях Windows, но были заменены, сняты с производства или устарели в Windows 8.

Как запустить Windows 8 Gpedit.msc Snap -in

Если вам нужно изменить настройку, вот как запустить редактор локальной групповой политики Microsoft.

  1. В пользовательском интерфейсе Metro введите gpedit.msc
    На рабочем столе вызовите чудо-кнопку «Поиск» и введите в диалоговом окне: gpedit.msc
    Trap: Многие люди забывают добавить расширение файла .msc и, следовательно, не могут найти редактор.
  2. Как только gpedit появится в результирующем списке приложений, рассмотрите возможность щелчка правой кнопкой мыши, «Дополнительно» и «Закрепить на панели задач».
  3. С этого момента просто запустите gpedit и перейдите по политикам локального компьютера.
  4. Самые интересные политики находятся в папках User Configuration, Administrative Templates.
  5. Кроме того, вы можете исследовать политики из папки «Все настройки».

Проблема: вы не можете найти Gpedit в Windows 8

Если вы можете исключить опечатку и запомнили это расширение .msc, то наиболее вероятная причина, по которой вы не видите Microsoft Windows 8 gpedit.msc, заключается в том, что у вас есть главная Премиум-издание. Должна быть некоторая выгода от доплаты за Windows 8 Ultimate или Professional, и получение редактора локальной групповой политики является одним из них.

Если вы не можете получить копию gpedit.msc, одним из способов решения этой проблемы будет вызов Regedit и изменение параметра в реестре.

Подробнее о проблемах с Gpedit.msc.

Guy рекомендует: Бесплатная пробная версия Network Performance Monitor (NPM) v11.5

SolarWinds ‘Монитор производительности Orion поможет вам узнать, что происходит в вашей сети. Эта утилита также поможет вам в устранении неполадок; на приборной панели будет указано, является ли основная причина неисправной ссылкой, неисправным оборудованием или перегрузкой ресурсов.

Что мне больше всего нравится, так это то, как NPM предлагает решения сетевых проблем.Он также имеет возможность отслеживать состояние отдельных виртуальных машин VMware. Если вы заинтересованы в устранении неполадок и создании сетевых карт, я рекомендую вам попробовать NPM прямо сейчас.

Загрузите бесплатную пробную версию монитора производительности сети Solarwinds

Примеры настроек групповой политики Windows 8

Microsoft представила идею групповых политик еще во времена NT 4.0, естественно, каждое последующее поколение Windows добавляло больше настроек, чтобы сейчас у нас более 3000 полисов.

Пример автозапуска

Если носитель, который вы вставляете в компьютер, ведет себя не так, как вам нужно, вызовите gpedit.msc.

Перейдите к:
Конфигурация компьютера / Административные шаблоны /
Компоненты Windows / Политики автозапуска

Исследование: Отключить автозапуск -> Включено / Отключено.

Дополнительные настройки групповых политик

Вот идеи, которые можно внести в рабочий стол Windows 8, некоторые политики добавляют функции (Mr Nice), а другие ограничивают действия пользователя (Mr Nasty).

  • Принудительное ограничение дисковой квоты.
  • Требовать пароль, когда компьютер просыпается.
  • Брандмауэр Windows: не допускать исключений.
  • Настроить автоматическое обновление. (Несколько вариантов)
  • Запретить установку съемного устройства.
  • Отключить чат.
  • Заблокируйте настройки панели задач.
  • Запретить доступ к инструментам редактирования реестра.
  • Запретить установку пользователем.
  • Запретить подключение к мобильной широкополосной сети в роуминге.сети.
  • Удалить диспетчер задач.
  • Отключить автовоспроизведение.
  • Выключить локацию.
  • Internet Explorer — полезная область, например: «Отключить изменение настроек прокси».

GPUpdate

Для вступления в силу многих политик требуется «gpupdate / force», что позволяет избежать перезагрузки. Изнутри PowerShell или из командной строки введите следующую команду:

C: \> gpupdate / force
Обновление политики…

Обновление политики пользователя успешно завершено.
Обновление компьютерной политики успешно завершено.

Подробнее о групповых политиках Windows 8

Gpedit и сценарии входа в систему

Gpedit.msc можно использовать для привязки сценариев входа к групповой политике.

Вы можете расширить конфигурацию компьютера, но я предпочитаю перейти в конфигурацию пользователя, см. Снимок экрана:

Сценарии (вход / выход)

Естественно, вы выбираете «Вход» на правой панели. Как всегда, если у вас установлена ​​последняя версия операционной системы, например Windows 8, настройка будет простой.Выберите вкладку PowerShell Scripts, затем нажмите «Добавить…» и подключите свой файл PowerShell.ps1 к политике «Scripts».

Совет: Хитрость заключается в том, чтобы скопировать файл logon.ps1 (в память), а затем вставить его в место, указанное кнопкой «Добавить…». Смотрите скриншот выше.

Фактическое расположение C: \ Windows \ System32 \ GroupPolicy \ User \ Scripts \ Logon — это скрытая папка. Это одна из причин, по которой в интерфейсе выше есть кнопка «Показать файлы…». Для просмотра файлов в проводнике Windows может потребоваться изменить параметры просмотра папок.Подробнее о сценариях входа в PowerShell.

Guy рекомендует: бесплатный генератор конфигураций

SolarWinds ’Config Generator — это бесплатный инструмент, который позволяет вам контролировать изменения в сетевых маршрутизаторах и других устройствах SNMP. Повысьте производительность своей сети, активируя уже оплаченные функции сетевого устройства.

Гай говорит, что для новичков самое большое преимущество этого бесплатного инструмента заключается в том, что он даст вам стимул узнать больше о настройке службы SNMP с ее «ловушками» и «сообществами».Попробуйте Config Generator прямо сейчас — это бесплатно!

Загрузите бесплатную копию Config Generator

Проблема с автоматическим перезапуском

Если вы настроили компьютер на автоматическую установку обновлений Windows, некоторые из этих исправлений требуют перезагрузки вашего ПК, однако это неудобно.

Преимущество отключения автоматического перезапуска заключается в том, что у вас есть полный контроль, без перерывов и потери несохраненной работы. Единственным недостатком является то, что вы можете забыть перезагрузить компьютер вручную.

Подробнее о запрете автоматического перезапуска »

Gpedit и UAC

Если вы зайдете в раздел« Конфигурация компьютера »и развернете« Параметры Windows »,« Параметры безопасности »и« Параметры безопасности », вы сможете изучить политики UAC.Например: Контроль учетных записей пользователей: включите режим утверждения администратором.

Подробнее об отключении UAC в Windows 8 ».

Обзор Windows 8 Gpedit.msc — редактор локальной групповой политики

Корпорация Майкрософт выпускает прекрасную утилиту под названием «Редактор локальной групповой политики», с помощью которой вы можете удобно изменять параметры реестра. Как и в предыдущих операционных системах Windows, вы можете проверить и настроить параметры с помощью оснастки gpedit.msc.

Если не удается найти gpedit.msc в Windows 8 Home Premium, значит, его не существует; вам необходимо перейти на версию Ultimate.

Если вам нравится эта страница, поделитесь ею с друзьями


Темы групповой политики Microsoft Windows 8

• Обзор Windows 8 • Параметры групповой политики Windows 8 • Настройки групповой политики Windows 8

• Редактор Gpedit.msc • Secpol.msc — редактор локальной безопасности • Карты дисков групповой политики Windows 8

• Примеры групповой политики Win 8 •

.

Добавить комментарий

Ваш адрес email не будет опубликован.