In hierdie artikel gaan ons oor 'n ander Windows-beheermiddel, die Local Group Policy Editor. Daarmee kan u 'n beduidende aantal parameters van u rekenaar instel en bepaal, gebruikersbeperkings instel, die bekendstelling of installering van programme verbied, OS-funksies inskakel of deaktiveer, en nog baie meer.
Ek neem kennis dat die plaaslike groepbeleidredakteur nie beskikbaar is in Windows 7 Home en Windows 8 (8.1) SL nie, wat vooraf op baie rekenaars en skootrekenaars geïnstalleer is (u kan egter die Local Group Policy Editor in die tuisweergawe van Windows installeer). U het 'n weergawe nodig vanaf Professional.
Gevorderd oor Windows-administrasie
- Windows-administrasie vir beginners
- Registerredakteur
- Plaaslike groepbeleidsredakteur (hierdie artikel)
- Werk saam met Windows Services
- Bestuur bestuur
- Taakbestuurder
- Geleentheidskyker
- Taakbeplanner
- Stelselstabiliteitsmonitor
- Stelselmonitor
- Hulpbronmonitor
- Windows Firewall met gevorderde sekuriteit
Hoe om die plaaslike groepbeleidredakteur te begin
Die eerste en een van die vinnigste maniere om die plaaslike groepbeleidredakteur te begin, is om die Win + R-sleutels op die sleutelbord in te druk en in te tik. gpedit.msc - Hierdie metode werk op Windows 8.1 en Windows 7.
U kan ook die soektog gebruik - op die beginscherm van Windows 8 of in die beginmenu, as u 'n vorige weergawe van die besturingssysteem gebruik.
Waar en wat in die redakteur
Die koppelvlak van die plaaslike groepbeleidsredakteur lyk soos ander administrasie-instrumente - dieselfde vouerstruktuur in die linkerruit en die hoofdeel van die program waarin u inligting oor die geselekteerde afdeling kan kry.
Die instellings aan die linkerkant is in twee dele verdeel: Rekenaarkonfigurasie (die parameters wat vir die stelsel as geheel ingestel is, ongeag die gebruiker wat aangemeld is) en die gebruikerkonfigurasie (instellings wat verband hou met spesifieke OS-gebruikers).
Elk van hierdie dele bevat die volgende drie afdelings:
- Programopstelling - parameters met betrekking tot toepassings op die rekenaar.
- Windows-opstelling - Stelsel- en sekuriteitsinstellings, ander Windows-instellings.
- Administratiewe sjablone - bevat die konfigurasie uit die Windows-register, dit wil sê dat u dieselfde parameters kan verander met die registerredigeerder, maar dit kan gemakliker wees om die plaaslike groepbeleidredakteur te gebruik.
Gebruiksvoorbeelde
Kom ons gaan na die gebruik van die plaaslike groepbeleidredakteur. Ek sal 'n paar voorbeelde wys waarmee u kan sien hoe die instellings gemaak word.
Laat die bekendstelling van programme toe en verbied
As u na die afdeling Gebruikerskonfigurasie - administratiewe sjablone - stelsel gaan, vind u die volgende interessante punte:
- Weier toegang tot registerbewerkingshulpmiddels
- Weier die gebruik van die opdragreël
- Moenie gespesifiseerde Windows-toepassings uitvoer nie
- Begin slegs gespesifiseerde Windows-toepassings
Die laaste twee parameters kan selfs vir 'n gewone gebruiker nuttig wees, ver van stelseladministrasie af. Dubbelklik op een daarvan.
Stel dit in die venster wat verskyn, op "Enabled" en klik op die "Show" -knoppie langs die inskripsie "List of beperkte toepassings" of "List of toegestane toepassings", afhangende van watter parameter verander.
Dui in die reëls die name aan van die uitvoerbare lêers van die programme wie se bekendstelling u nodig het om die instellings in te skakel of uit te skakel en toe te pas. Wanneer 'n program wat nie toegelaat word nie, begin, sien die gebruiker die volgende foutboodskap "Operasie is gekanselleer as gevolg van beperkings op hierdie rekenaar."
Verander UAC-rekeningbeheerinstellings
In die rekenaarkonfigurasie - Windows-konfigurasie - Veiligheidsinstellings - Plaaslike beleide - Afdeling Veiligheidsinstellings, is daar verskeie nuttige instellings, waarvan een oorweeg kan word.
Kies die opsie "Gebruikersbeheer: administrateur bevorder versoekgedrag" en dubbelklik daarop. 'N Venster word oopgemaak met die parameters van hierdie opsie, waar die standaard is "Vra toestemming vir lêers wat nie Windows uitvoerbaar is nie" (Daarom word u gevra om toestemming elke keer as u 'n program begin wat iets op u rekenaar wil verander).
U kan sulke versoeke geheel en al verwyder deur die parameter 'Verhoog sonder versoek' te kies (dit is beter om dit nie te doen nie, dit is gevaarlik), of as alternatief stel u die parameter "Vra geloofsbriewe op 'n veilige tafelblad" in. In hierdie geval, as u 'n program begin wat aan die stelsel kan verander (sowel as om programme te installeer), moet u elke keer 'n rekeningwagwoord invoer.
Skripte vir aflaai, aanmelding en afsluit
Nog iets wat nuttig kan wees, is opstart- en afsluitskripte, wat u kan dwing om met die plaaslike groepbeleidredakteur uitgevoer te word.
Dit kan byvoorbeeld handig wees om Wi-Fi vanaf 'n skootrekenaar te begin versprei as u die rekenaar aanskakel (as u dit geïmplementeer het sonder derdeparty-programme, en 'n Wi-Fi Ad-Hoc-netwerk skep) of om rugsteunbewerkings uit te voer as u die rekenaar uitsit.
As skripte kan u .bat-groeplêers of PowerShell-skriplêers gebruik.
Opstart- en afsluitskripte is geleë in Computer Configuration - Windows Configuration - Scripts.
Aanmeldings- en logo-skrifte is in 'n soortgelyke afdeling in die gebruikerskonfigurasie-lêergids.
Byvoorbeeld, ek moet 'n skrip skep wat begin word: ek dubbelklik op "Startup" in die rekenaarkonfigurasie-skrifte, klik op "Add" en spesifiseer die naam van die .bat-lêer wat uitgevoer moet word. Die lêer self moet in die lêergids weesC: WINDOWS Stelsel32 GroepPolicy Masjien Skripte Startup (hierdie pad kan gesien word deur op die "Show files" -knoppie te klik).
As die script gebruikerinvoer van sommige data benodig, sal die verdere laai van Windows tydens die uitvoering daarvan opgeskort word totdat die script voltooi is.
Ten slotte
Dit is slegs enkele voorbeelde van die gebruik van die plaaslike groepbeleidredakteur om aan te toon wat gewoonlik op u rekenaar voorkom. As u skielik meer in detail wil verstaan - die netwerk bevat baie dokumentasie oor die onderwerp.