Mājas lapa » Darbvirsma » 8 Windows grupas politikas Tweaks Katram administratoram jāzina

    8 Windows grupas politikas Tweaks Katram administratoram jāzina

    Windows grupas politika ir spēcīgs instruments, lai konfigurētu daudzus Windows aspektus. Lielākā daļa no piedāvātajām tweaks ir vērstas uz datoru administratoriem, lai uzraudzītu un kontrolētu standarta kontus. Ja jūs administrējat personālos datorus uzņēmuma vidē vai pārvaldāt vairākus kontus mājās, jums noteikti vajadzētu izmantot Windows grupas politiku, lai kontrolētu darbinieku un ģimenes datora lietošanu.

    Tālāk ir uzskaitīti 8 Windows grupas politikas izmaiņas kas atvieglos administratīvos uzdevumus.

    Kā piekļūt Windows grupas politikas redaktoram

    Pirms piekļūstat kādai no zemāk minētajām izmaiņām, jums ir jāsaņem grupas politikas redaktors. Lai gan ir daudz veidu, kā piekļūt Windows grupas politikas redaktoram, bet izmantojotPalaist"Dialogs ir ātrākais un darbojas visās Windows versijās.

    Lai atvērtu, nospiediet taustiņus Windows + RPalaist"dialoglodziņš. Šeit ierakstiet "gpedit.msc" un hit Ievadiet atvērt grupas politikas redaktoru.

    Turklāt, pirms piekļūstat grupas politikai, pārliecinieties, vai esat pieteicies administratora kontā.

    Standarta kontiem nav atļauts piekļūt grupas politikai.

    1. Izsekot konta pieteikšanos

    No grupas politikas varat piespiest Windows reģistrē visus veiksmīgos un neveiksmīgos pieteikumus uz datoru no jebkura lietotāja konta. Šādu informāciju var izmantot, lai izsekotu, kurš datorā piesakās un vai neatļauta persona mēģināja pieteikties vai ne.

    Grupas politikas redaktorā pārejiet uz zemāk minēto vietu un veiciet dubultklikšķi uz "Revīzijas pieteikšanās notikumi".

    Šeit atzīmējiet izvēles rūtiņu blakus "Veiksme" un "Neveiksme" iespējas. Kad jūs noklikšķiniet uz "LABI", Windows sāks ierakstīt datorā reģistrētos pieteikumus.

    Lai apskatītu šos žurnālus, jums būs jāsaņem vēl viens noderīgs Windows rīks - Windows notikumu skatītājs. Atvērt "Palaist"Dialogs vēlreiz un ievadiet"eventvwr"tajā atvērt Windows notikumu skatītāju.

    Šeit paplašināt "Windows žurnāli"un pēc tam izvēlieties"Drošība"Iespēja no tā. Vidējā panelī vajadzētu redzēt visus jaunākos notikumus. Nesaprotiet visus šos notikumus, jums ir nepieciešams atrast veiksmīgus un neveiksmīgus pieteikšanās notikumus no šī saraksta.

    Veiksmīgi pieteikšanās notikumi ir "Notikuma ID: 4624"un neveiksmīgajiem ir"Notikuma ID: 4625Vienkārši meklējiet šos notikumu ID, lai atrastu pieteikšanās datus un skatītu precīzu pieteikšanās datumu un laiku.

    Divreiz noklikšķinot uz šiem notikumiem, tiks parādīta sīkāka informācija, kā arī precīzs lietotāja konta nosaukums, kas ir pieteicies.

    2. Aizliegt piekļuvi vadības panelim

    Vadības panelis ir visu Windows iestatījumu centrs, gan drošība, gan lietojamība. Tomēr šie iestatījumi var būt ļoti slikti nepareizās rokās. Ja iesācējs lietos datoru vai šaubāties, ka kāds no šiem jutīgajiem iestatījumiem var izjaukt, tad noteikti jāaizliedz piekļuve vadības panelim.

    Lai to izdarītu, pārejiet uz zemāk minēto vietu grupas politikas redaktorā un veiciet dubultklikšķi uz "Aizliegt piekļuvi vadības panelim".

    Šeit izvēlieties "Iespējot"iespēja aizliegt piekļuvi vadības panelim. Tagad vadības paneļa opcija tiks noņemta no sākuma izvēlnes un neviens nevarēs piekļūt tai no jebkuras vietas, ieskaitot"Palaist"dialoglodziņš.

    Visas opcijas vadības panelī ir arī aizliegtas, un piekļūšana tām, izmantojot jebkuru citu metodi, parādīs kļūdu.

    3. Pārtrauciet lietotāju instalēt jaunu programmatūru

    Ar ļaunprātīgu programmatūru inficēta datora tīrīšana var aizņemt daudz laika. Lai nodrošinātu, ka lietotāji neinstalē nekādu inficētu programmatūru, jums vajadzētu atspējot Windows instalētāju grupas politikā.

    Virzieties uz zemāk minēto vietu un veiciet dubultklikšķi uzAtspējot Windows Installer".

    Atlasīt "Iespējot"opcija šeit un izvēlieties"Vienmēr"no nolaižamās izvēlnes"Iespējas"Tālāk esošais panelis. Tagad lietotāji datorā nevarēs instalēt jaunas programmas. Lai gan viņi joprojām varēs tos lejupielādēt vai pārvietot datora atmiņā.

    4. Atspējot noņemamās atmiņas ierīces

    USB un citi noņemamās atmiņas ierīces var būt ļoti bīstami datoram. Ja kāds nejauši (vai mērķim) savieno vīrusu inficētu uzglabāšanas ierīci ar datoru, tas var inficēt visu jūsu datoru un var pat padarīt to nederīgu.

    Lai liegtu lietotājiem izmantot noņemamas atmiņas ierīces, dodieties uz zemāk minēto vietu un veiciet dubultklikšķi uz "Noņemamie diski: liegt lasīt piekļuvi".

    Iespējojiet šo opciju un datoru neizlasīs nekāda veida datus ārējā atmiņas ierīcē. Turklāt zemāk ir opcija, kurā teikts:Noņemamie diski: liegt rakstīt piekļuvi". Jūs varat to iespējot, ja nevēlaties, lai kāds rakstītu (ielīmētu) datus noņemamā datu glabāšanas ierīcē.

    5. Novērsiet konkrētu lietotņu darbību

    Grupas politika arī ļauj izveidot lietojumprogrammu sarakstu, lai novērstu to darbību. Tas ir ideāli piemērots, lai nodrošinātu, ka lietotāji netērē laiku zināmām laika izšķērdēšanas lietotnēm. Pārvietojieties uz zemāk minēto vietu un atveriet "Nelietojiet norādītas Windows lietojumprogrammas"opcija.

    Iespējot šo opciju un noklikšķiniet uzRādīt"Tālāk esošā poga, lai sāktu izveidot to lietotņu sarakstu, kuras vēlaties bloķēt.

    Lai izveidotu sarakstu, jums ir jāievada programmas izpildāmā nosaukums, lai to varētu bloķēt; viens ar .exe beigās, t.i.., CCleaner.exe, CleanMem.exe vai lol.launcher.exe. Labākais veids, kā atrast precīzu programmas izpildāmo nosaukumu, ir meklēt lietotnes mapi Windows failu pārlūkprogrammā un kopēt precīzu izpildāmo nosaukumu (kopā ar tā paplašinājumu).exe").

    Ievadiet šo izpildāmo vārdu sarakstā un noklikšķiniet uzlabi"lai to bloķētu.

    Ir arī opcija "Palaidiet tikai noteiktas Windows lietojumprogrammas"zem tā. Ja vēlaties atspējot visu veidu lietojumprogrammas, izņemot dažas svarīgas, tad izmantojiet šo opciju un izveidojiet to lietotņu sarakstu, kuras vēlaties atļaut.

    Šī ir lieliska iespēja, ja vēlaties izveidot patiešām stingru darba vidi.

    6. Atspējot komandu uzvedni un Windows reģistra redaktoru

    Vadības panelis ir slikti nepareizās rokās, bet komandu uzvedne un reģistra redaktors ir sliktāki. Abi šie rīki var viegli padarīt Windows nederīgu, jo īpaši reģistra redaktoru, kas varētu bojāt Windows bez remonta.

    Jums vajadzētu atspējot gan komandu uzvedni, gan Windows reģistra redaktoru ja jums ir bažas par datora drošību (un veselību).

    Pārvietojieties uz tālāk norādīto atrašanās vietu:

    Šeit atspējojiet abus "Novērst piekļuvi komandrindai" un "Novērst piekļuvi reģistra rediģēšanas rīkiem"opcijas, lai liegtu lietotājiem piekļūt komandu uzvednes un reģistra redaktoram.

    7. Paslēpt partition drives no My Computer

    Ja iekšpusē ir īpašs disks ar sensitīviem datiem, varat to paslēpt no sava datora, lai lietotāji nevarētu to atrast. Tas ir labs pasākums, lai saglabātu lietotājus apmānītus, bet to nedrīkst izmantot kā metodi datu aizsardzībai pret ziņkārīgām acīm.

    Dodieties uz zemāk minēto vietu un iespējojiet opciju "Slēpt šos norādītos diskus savā datorā".

    Kad tas ir iespējots, noklikšķiniet uz nolaižamās izvēlnes “Iespējas"panelis un atlasiet, kurus diskus vēlaties paslēpt. Diskdziņi tiks paslēpti, kad noklikšķināsiet uz"labi".

    8. Izsauciet sākuma izvēlni un uzdevumjoslu

    Grupu politika piedāvā desmitiem tweaks, lai sāktu izvēlni un uzdevumjoslu, lai tos pielāgotu. Tweaks ir ideāli piemērots gan administratoriem, gan regulāriem lietotājiem, kas vēlas pielāgot Windows Start Menu un uzdevumjoslu. Dodieties uz zemāk minēto vietu grupas politikas redaktorā un jūs atradīsiet visus tweaks ar paskaidrojumu par to, ko viņi dara.

    Tweaks ir patiešām viegli saprast, tāpēc es nedomāju, ka man būs jāpaskaidro katrs no tiem. Turklāt Windows jau piedāvā detalizētu aprakstu par katru kniebienu. Dažas no lietām, ko jūs varat darīt, ir mainīt izvēlnes sākumlapas ieslēgšanas pogu, novērst lietotājus no uzdevumu joslas programmēšanas, ierobežot meklēšanas opcijas sasniedzamību, paslēpt paziņojumu apgabalu, paslēpt akumulatora ikonu, novērst izmaiņas uzdevumjoslā un sākt izvēlnes iestatījumus, liegt lietotājiem lietot jebkuras barošanas opcijas (izslēgšana, pārziemošana utt.), noņemt "Palaist"opcija no sākuma izvēlnes un daudzas citas tweaks.

    Laiks parādīt, kurš ir boss

    Minētajām grupas politikas izmaiņām vajadzētu palīdzēt jums kontrolēt datoru un nodrošināt, ka nekas nepareizi, kad citi lietotāji to izmanto. Grupu politikai ir simtiem iespēju kontrolēt dažādas Windows funkcijas, iepriekš ir tikai dažas no ērtākajām. Tāpēc jums vajadzētu izpētīt grupas politikas redaktoru un redzēt, vai atrodat slēptās dārgakmeņus. Lai gan pirms izmaiņu veikšanas pārliecinieties, ka izveidojat sistēmas atjaunošanas punktu.

    Kura no šīm Windows grupas politikas izmaiņām jums patīk? Vai dalieties ar mums komentāros.