Меню

Как из настройки сделать политику



Как управлять параметрами ОС Windows 10 с помощью редактора групповой политики

В этой статье мы рассмотрим что такое редактор локальной групповой политики, как установить эту функцию на Windows 10 Home и как администраторам сети управлять и вносить нужные изменения в параметры операционных систем других ПК всего с одного компьютера.

Windows 10 является последней версией операционной системы от Microsoft и стала ядром большинства существующих платформ: персональные компьютеры, ноутбуки, планшеты, смартфоны и даже игровые консоли. Тем не менее, компания разработчиков решила разделить единую операционную систему на подтипы. Практически наверняка ведущим мотиватором, как и для любой другой компании, стала прибыль. Гораздо выгоднее повышать ценник с добавлением дополнительных функций, нежели сделать all inclusive с одной ценой.

Несмотря на то, что версий операционной системы Windows 10 целых 4, далеко не каждый пользователь сможет найти между ними разницу. Именно поэтому была создана Windows 10 Home Edition. Она представляет собой базовую ОС со всеми необходимыми функции для начинающих юзеров. К сожалению, Windows 10 Home не осталась без недостатков — в ней полностью отсутствует возможность выбора способа обновления ядра операционной системы.

Отличие версий Windows 10 Pro и Windows 10 Home

Базовые компоненты Pro и Home версий совершенно идентичны, разница заключается лишь в бизнес-компонентах. Они позволяют настроить связь между компьютерами внутри одной корпоративной сети и беспрепятственно работать целым офисом. В домашних же условиях эта особенность бесполезна и у нас нет нужды связывать два устройства.

Что отличает Windows 10 Pro от Windows 10 Home:

  • Поддержка подключения дополнительных устройств и возможность управления ими.
  • Доступ к шифрованию передаваемых данных в единой корпоративной сети.
  • Расширенный список сетевых стандартов.
  • Доступ к общим офисным документам и принтерам.
  • Работа с облаком.
  • Управление групповыми политиками.
  • Возможность недорогого обновления до Windows 10 Enterprise.

Большинство описанных выше функций не пригодятся обычному пользователю. Они предназначены для ведения бизнеса и работы с документами. Однако, особое внимание следует уделить такой особенности как управление групповыми политиками .

Данная функция открывает широкие возможности по настройке компьютера для каждого юзера и при этом не вынуждает идти на высокие риски.

Что такое редактор локальной групповой политики

О приложении gpedit.msc

Редактор групповой политики — это инструмент, позволяющий администраторам сети внести нужные изменения в параметры Windows всего с одного компьютера. Данное приложение включает в себе все доступные варианты настройки операционной системы: реестровые параметры, настройки безопасности, параметры установки программного обеспечения, сценарии запуска и отключения компьютера, пере-направление папок.

С помощью редактора групповой политики вы можете с легкостью ограничить сотрудникам доступ к тем или иным корпоративным документам, или же, наоборот, открыть его. Таким образом появляется возможность контроля информации внутри предприятия.

Редактор групповой политики позволяет работать с одиночным компьютером и проводить с ним аналогичные манипуляции. Прекрасно подходит для настройки Windows в домашних условиях.

Отличие между редактором локальной групповой политики и редактором реестра

Если вы обратите внимание на функционал обоих редакторов, то быстро убедитесь в превосходстве редактора локальной групповой политики. Это объясняется тем, что работая в режиме групповой политики, вы всегда видите и понимаете с чем имеете дело — нет сложных кодов, которые доступны только людям, работающим в данной сфере.

Внося какое-либо изменение внутри редактора групповой политики, они автоматически будут задействованы и в редакторе реестра. Так же и наоборот. Если вы внесете изменения в редакторе реестра, значения редактора групповой политики будут изменены до следующей корректировки.

Интересный факт. Групповая политика в Windows 10 с определенным интервалом времени автоматически совершает обновление реестра. Это делается для сохранения его рабочего состояния. Как правило, интервал времени находится в диапазоне от 30 до 90 минут. Однако, при желании, вы всегда можете его изменить.

Как открыть редактор локальной групповой политики в Windows 10

Для пользователей операционных систем Windows 10 Pro и Windows 10 Enterprise открыть редактор локальной групповой политики довольно легко.

1. Откройте утилиту Выполнить с помощью комбинации клавиш Windows + R .

Источник

Возвращаем редактор групповых политик в Windows 10 Home

Для выполнения ряда административных задач и тонкой настройки параметров Windows часто используется редактор локальных групповых политик, который представляет собой мощный инструмент для работы с системой. Редактор групповой политики представляет собой удобную графическую надстройку для управления параметрами Windows в реестре. При изменении настроек какой-то политики, редактор сразу вносит изменения в связанный параметр ситемного реестра. Вместо того, чтобы искать необходимый ключ и вручную править параметр реестра, гораздо проще найти и отредактировать настройку в редакторе gpedit.msc.

Читайте также:  Как проверить настройки кода

Однако в младших редакциях Windows, таких как Windows 10 Домашняя (Home) редактор групповых политик отсутствует (в отличии от Windows 10 Pro и Enterprise). При попытке выполнить команду запуска редактора групповых политик — gpedit.msc в Windows 10 Home возникает ошибка:

Вполне очевидно, что разработчики Microsoft лишили пользователей «домашних» редакций Windows возможности задействовать редактор групповой политики для изменения параметров системы.

Исправим вопиющую неспрведливость ))

Создаем на рабочем столе командный файл » InstGPE.bat » и копируем в него код, приведённый ниже:

dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package

dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package

for /f %%i in (‘findstr /i . List.txt 2^>nul’) do dism /online /norestart /add-package:»%SystemRoot%\servicing\Packages\%%i»

Важно! Если вы создаете файл с помощью блокнота (Notepad), то при сохранении файла выберите в меню «Файл» пункт «Сохранить как», далее укажите имя файла и расширение файла .bat , в противном случае новый файл сохранится как текстовый документ с расширением .txt и запустить его не получится!

Готовый командный файл также можно скачать тут .

Далее запускаем файл » InstGPE.bat » с правами администратора .

В окне консоли инсталятор DISM будет устанавливать пакеты, содержащие недостающие компоненты оснастки:

После завершения работы DISM в окне консоли появится уведомление: » The operation completed successfully. Press any key to continue . . . «. Перезагрузка не требуется, установленные компоненты уже готовы к работе.

На рабочем столе, рядом с файлом » InstGPE.bat » появится текстовый файл » list.txt «, который содержит список установленных пакетов:

Теперь пробуем запустить редактор локальной групповой политики, нажимаем Win+R и в окне запуска вводим команду запуска gpedit.msc :

Таким образом редактор локальной групповой политики успешно установлен в «домашней» версии Windows 10 и содержит все необходимые разделы политик, которые ранее были доступны только в старших редакциях Windows.

Источник

Как восстановить все настройки локальной групповой политики по умолчанию в Windows 10

Редактор групповой политики — это важный инструмент для ОС Windows, с помощью которого системные администраторы могут настроить параметры системы. Он имеет несколько вариантов конфигурации инфраструктуры, что позволяет вам настраивать параметры производительности и безопасности пользователей и компьютеров. Иногда вам может понадобиться настроить редактор групповой политики немного дальше, когда ваш компьютер начнет работать нежелательным образом. Это когда вы знаете, что пришло время сбросить все параметры групповой политики на значения по умолчанию и избавить себя от необходимости переустановки Windows снова. В этом руководстве мы покажем вам, как восстановить все параметры групповой политики по умолчанию в Windows 10.

Сбросить групповую политику по умолчанию

Параметры групповой политики могут различаться в зависимости от нескольких конфигураций, таких как Персонализация, Параметры брандмауэра, Принтеры, Политики безопасности, и т. Д. Мы рассмотрим несколько методов, с помощью которых можно сбросить соответствующие политики до состояния по умолчанию. ,

1] Сброс настроек GPO с помощью редактора локальной групповой политики

Теперь это очень простой. Выполните следующие шаги для сброса измененных настроек объекта групповой политики.

1. Нажмите Windows Key + R на клавиатуре, чтобы запустить приглашение «Выполнить». Введите gpedit.msc и нажмите Enter, чтобы открыть редактор локальной групповой политики.

2. Перейдите по следующему пути в левой части окна редактора групповой политики:

Политика локального компьютера> Конфигурация компьютера> Административные шаблоны> Все параметры

3. Теперь в правом боковом окне отсортируйте параметры политики по столбцу «Состояние», чтобы все те политики, которые в настоящее время включены/отключены , были доступны сверху.

4. Далее, измените их состояние с Включено/Отключено на Не настроено и примените настройки.

5. Повторите то же самое для приведенного ниже пути.

Политика локального компьютера> Конфигурация пользователя> Административные шаблоны> Все настройки

6. Это восстановит все параметры групповой политики в состояние по умолчанию. Однако, если вы столкнулись с некоторыми серьезными проблемами, такими как потеря прав администратора или отстранение от входа в систему, вы можете попробовать следующий метод.

2] Восстановить локальные политики безопасности по умолчанию

Политики безопасности вашей учетной записи администратора в Windows поддерживаются в другой консоли управления — secpol.msc (локальная политика безопасности) . Эта оснастка параметра безопасности расширяет оснастку «Групповая политика» и помогает определять политики безопасности для компьютеров в вашем домене.

Теперь, при определенных обстоятельствах, вы можете получить некоторые испорченные настройки безопасности, которые вы можете установить правильно, если вы сохранили административные привилегии на вашем компьютере.

Читайте также:  Как скопировать все настройки мозилы

Выполните следующие шаги для сброса политик безопасности на вашем компьютере:

1. Нажмите Windows Key + X на клавиатуре, чтобы открыть меню Быстрая ссылка . Выберите Командная строка (Администратор) , чтобы открыть окно командной строки с повышенными правами.

2. Введите указанную ниже команду в окне приглашения и нажмите Enter:

3. После завершения задачи перезагрузите компьютер, чтобы изменения вступили в силу, и снова начните с политик безопасности.

4. Если некоторые компоненты по-прежнему выглядят странно, вы можете перейти к следующему методу для полной перезагрузки объектов групповой политики.

3] Сброс объектов групповой политики с помощью командной строки

Этот конкретный метод включает удаление папки параметров групповой политики с диска, на котором установлена ​​Windows. Выполните следующие шаги, чтобы сделать это, используя окно командной строки с повышенными правами.

1. Откройте окно командной строки с повышенными правами, как описано в способе 2.

2. Введите эти команды в CMD и выполните их одну за другой.

3. По завершении перезагрузите компьютер.

Убедитесь, что вы создали точку восстановления системы, прежде чем вносить какие-либо изменения в реестр или параметры политики.

Связанное чтение . Как восстановить поврежденную групповую политику в Windows 10.

Источник

Как настроить параметры локальных групповых политик для отдельных пользователей

В этой инструкции показаны действия, с помощью которых можно настроить параметры локальных групповых политик для отдельных пользователей.

Групповая политика — это набор правил, применение которых упрощает администрирование, предоставляя администраторам централизованный контроль над привилегиями, правами и возможностями пользователей и компьютеров.

Параметры групповой политики применяются для управления конфигурацией операционной системы, а также для отключения опций и элементов управления пользовательского интерфейса для параметров, управляемых групповой политикой. Большинство параметров групповой политики хранятся в разделах реестра, связанных с групповыми политиками.

Параметры политик можно разбить на две общие категории: политики, применяемые к компьютерам, и политики, применяемые к пользователям. Политики компьютеров обычно применяются при загрузке операционной системы, а политики пользователей — при входе пользователей в систему.

Обычно при использовании редактора локальных групповых политик (gpedit.msc), изменяемые параметры применяются для текущей учетной записи (т.е. для пользователя под которым вы вошли в систему) или же для всех пользователей компьютера, что не всегда нужно. Для того чтобы настроить параметры групповой политики для отдельного пользователя и при этом находясь в своей учётной записи относящейся к группе администраторов нужно воспользоваться консолью управления MMC (Microsoft Management Console).

Далее в статье показано, как например запретить любой доступ к съёмным запоминающим устройствам для отдельного пользователя.

Чтобы открыть консоль управления MMC, можно воспользоваться поиском, для этого нажмите на значок поиска на панели задач или нажмите сочетание клавиш + S, в появившемся окне в поле поиска введите mmc.exe . В результатах поисковой выдачи выберите mmc.exe

Также открыть консоль управления MMC, можно в окне Выполнить, для этого нажмите сочетание клавиш + R, в поле ввода введите команду mmc и нажмите клавишу Enter ↵.

В окне Контроль учетных записей нажмите кнопку Да .

Далее в открывшейся консоли нужно добавить новую оснастку для изменения параметров групповых политик. Для этого нажмите пункт меню Файл и в выпадающем списке выберите Добавить или удалить оснастку..

В открывшемся окне Добавление и удаление оснасток в списке Доступные оснастки: выберите Редактор объектов групповой политики и нажмите кнопку Добавить.

В окне мастера групповой политики нужно указать объект, на который будут воздействовать политики. По умолчанию выбран объект Локальный компьютер, соответственно политики будут воздействовать на всех пользователей этого компьютера. Для изменения объекта нажмите кнопку Обзор .

В окне Поиск объекта групповой политики перейдите на вкладку Пользователи и выберите из списка нужного пользователя и нажмите кнопку OK , в данном примере это пользователь TestUser1 . Таким образом политики будут воздействовать только на выбранного вами пользователя.

Завершив выбор объекта групповой политики (пользователя) нажмите кнопку Готово .

Теперь в консоли появилась добавленная нами оснастка с названием Политика «Локальный компьютер\\TestUser1». Далее, также как и при работе в редакторе локальных групповых политик (gpedit.msc) разверните следующие элементы списка:

Конфигурация пользователя ➯ Административные шаблоны ➯ Система ➯
Доступ к съемным запоминающим устройствам

И далее, в правой части окна дважды щелкните левой кнопкой мыши по параметру политики с названием

Читайте также:  Как заходить в настройки оперы

Съемные запоминающие устройства всех классов: Запретить любой доступ.

В окне Съемные запоминающие устройства всех классов: Запретить любой доступ, установите переключатель из положения Не задано в положение Включено и нажмите кнопку OK .

Теперь нам нужно сохранить добавленную оснастку и изменения произведённые в ней, для этого нажмите пункт меню Файл и в выпадающем списке выберите Сохранить как..

Далее придумайте названия для этой консоли, а также выберите место для сохранения и нажмите кнопку Сохранить .

Если не изменять место сохранения по умолчанию, то запускать консоль MMC нужно как показано в начале статьи, потом зайти в меню Файл и выбрать нужную оснастку из списка, а если вы выберите к примеру сохранить на рабочий стол, то появится ярлык, запуская который вы всегда будете видеть нужную оснастку.

Теперь при попытке доступа к любому съемному запоминающему устройству, пользователь увидит сообщение показанное на скриншоте ниже. При этом у остальных пользователей компьютера не будет таких ограничений и они могут продолжать пользоваться любыми съемными запоминающими устройствами, например флешками.

Вот так с помощью создания оснасток в консоли управления MMC, можно настроить параметры локальных групповых политик для отдельных пользователей. Также с помощью создания оснастки можно настроить параметры локальных групповых политик для групп пользователей, от том как это сделать, читайте в статье Как настроить параметры локальных групповых политик для группы пользователей

Источник

Как настроить групповые политики для конкретных пользователей

Групповые политики являются мощным инструментом для управления компьютером. С его помощью можно разрешать запуск только определенных программ, отключать автоматическое обновление Windows, скрыть личную информацию на экране входа и многое другое. Но что делать, если вы хотите настроить групповые политики для других пользователей компьютера? Об этом поговорим в сегодняшней статье. Один минус в групповых политиках — они недоступны для пользователей домашних версий Windows.

Групповые политики делятся на: «Конфигурация компьютера» — содержат правила применяющиеся независимо от того, какой пользователь вошел в систему (то есть для всех пользователей данного компьютера); и «Конфигурация пользователя» — содержит правила, которые применяются к конкретным пользователям. Если вы запустите групповые политики под своим пользователем, то все настройки будут касаться и его, а вам нужно настроить политики для других пользователей компьютера. Для этого будем использовать консоль управления Майкрософт.

В строке поиска введите команду mmc.exe (или в меню выполнить введите данную команду и нажмите Enter)

Откроется окно «Контроля учетных записей пользователей» — нажмите «ОК»

Дальше в консоль нужно добавить новую оснастку для редактирования групповых политик. Нажимаем на «Файл» в левом верхнем углу и в открывшемся меню выбираем «Добавить или удалить оснастку»

С левой стороны в колонке «Оснастки» выберите «Редактор объектов групповой политики» и нажмите «Добавить»

Теперь нужно выбрать объект, групповые политики которого вы хотите менять. Можно другой компьютер, или тот же компьютер но другие пользователи. Нажимаем «Обзор»

Если вы хотите управлять групповыми политиками другого компьютера — нужно внести изменения в первой вкладке, если другими пользователями на этом же компьютере — перейдите во вкладку «Пользователи» и выберите пользователя, групповые политики которого вы хотите менять. Также можно выбрать группу пользователей, например если другие пользователи компьютера не администраторы, то и выбор нужно сделать «Не администраторы» и нажать «ОК». Можно добавить оснастки для управления групповыми политиками других пользователей, и добавлять их можно сколько захотите.

в следующем окне нажмите «Готово»

В главном окне консоли вы увидите добавленную оснастку, чтобы сохранить ее и открывать по надобности — зайдите в «Файл» и выберите «Сохранить как». Придумайте названия для этой консоли, а также выберите место для сохранения (если не менять место, то запускать нужно как и в начале консоль, потом заходить в «файл» и выбирать нужную оснастку из меню; а если выберите к примеру сохранить на рабочий стол, то появится ярлык, запуская который вы всегда будете видеть нужную оснастку).

Вот и всё, теперь каждый раз когда вы захотите изменить групповые политики для конкретных пользователей — открывайте сохраненную в предыдущем пункте консоль, и изменяйте групповые политики. Они будут меняться только для той группы, которую вы указали при выполнении данной инструкции.

Чтобы менять групповые политики для всех — то запускайте групповые политики обычным способом. На сегодня всё, если есть дополнения -пишите комментарии! Удачи Вам 🙂

Источник

Adblock
detector