Навіщо потрібен і як використовувати редактор локальної групової політики в Windows 7, 8, 10, gpedit msc, локальні політики безпеки
- Навіщо потрібен редактор і що там можна налаштувати
- Як запустити редактор в Windows 7, 8, 10
- Як працювати з редактором
Даний редактор є спеціальною вбудованою утилітою, яка дозволяє управляти системою, адмініструвати та налаштовувати її, виходячи зі своїх завдань і потреб.
Групові політики - це функція, що надає точку доступу для адміністрування ОС.
Ця послуга може бути недоступною для всіх версій систем. У користувача повинна бути встановлена як мінімум професійна версія Windows 7, 8 (8.1), 10.
Навіщо потрібен редактор і що там можна налаштувати
З його допомогою можна контролювати безліч параметрів ОС. Більш корисним він буде для мережевих і системних адміністраторів. Наприклад, якщо потрібно встановити однакові правила для комп'ютерів однієї мережі, то одним з найбільш оптимальних інструментів, що дозволяють це зробити буде редактор локальної групової політики.
Простим користувачам він також може стати в нагоді, адже там зосереджений широкий набір різноманітних налаштувань, які годі й шукати в інших програмах і утиліти. Тут Ви зможете:
- заблокувати (або, навпаки, дозволити) користувачам доступ до певних додатків, до їх налаштувань;
- блокувати доступ до панелі управління, приховати деякі її елементи; заборонити доступ до пристроїв (наприклад, до карт пам'яті, зовнішнім накопичувачів);
- змінити призначення комбінацій клавіш.
Параметрів величезна кількість, перераховувати їх все не має сенсу. Простіше запустити і вивчити всі самостійно.
Як запустити редактор в Windows 7, 8, 10
У всіх наведених системах спрацює запуск через вікно Виконати (Win + R). В полі «Відкрити» введіть gpedit.msc.
Його також можна запустити за допомогою меню пуск в пошуковій рядок ввівши «gpedit.msc». Для Вісімки це виглядає так.
Фізично утиліта розташована на диску С в директорії Windows / Temp /
Вікно редактора в усіх системах виглядає однаково, з аналогічним набором опцій.
Як працювати з редактором
Вікно програми має 2 основних поля. У лівому вікні вибираємо, які налаштування слід настроїти.
Розділ конфігурація комп'ютера призначений для загальної настройки ПК (незалежно від користувача), конфігурація користувача - настройка під конкретного користувача.
Кожен з розділів має 3 секції.
Конфігурація програм - цей пункт за замовчуванням порожній. Другий пункт настройки Windows - тут можна знайти опції безпеки, такі як політики облікових записів, брандмауер, політики IP безпеки, аудиту, програм і т.д.
Наступна секція Адміністративні шаблони. Тут зосереджені параметри і правила Панелі управління, мережі, принтерів, панелі задач і меню Пуск.
Методи використання можливостей редактора розглянемо на конкретному прикладі. Припустимо, стоїть завдання ввести заборону на зміну піктограм на робочому столі. Щоб це зробити, слід в провіднику утиліти перейти по шляху Конфігурація користувача / Адміністративні шаблони / Панель управління / Персоналізація.
У правому полі вікна Ви побачите перелік параметрів політики, які можна змінити. Стан при цьому «Не задано». Знаходьте серед них заборона на зміну піктограм на робочому столі.
Натиснувши по потрібному пункту трохи лівіше можна побачити опис і вимоги, а також наслідки введення даного зміни. Подвійним клацанням по пункту відкриється наступне вікно.
У правому нижньому кутку докладна довідка, рекомендуємо з нею ознайомитися. Вгорі зліва знаходяться 3 маркера: не задано, включено, відключено.
Вибравши кнопку включено і натиснувши «Застосувати» - буде введено заборону на зміну значків.
Відзначимо, що в цьому вікні ще є поле «Параметри». У деяких випадках знадобиться вказати додаткові параметри. Наприклад, потрібно дозволити запуск тільки певних програм. Для цього в розділі Адміністративні шаблони / Система відкрийте пункт «Виконувати тільки зазначені додатки Windows».
Тут, при обраному маркере «Включено», стане активною кнопка Показати. При натисканні на неї відкриється вікно Висновок змісту, де в поле Значення слід вказати найменування конкретних програм, разом з розширеннями, які потрібно дозволити їм.
На цих простих прикладах можна зрозуміти принцип внесення змін. Редактор групових політик - це складний інструмент, яким при цьому можна досить легко управляти.
Перераховувати всі можливості редактора не має сенсу, радимо детально ознайомитися з довідкою (як буде відбуватися його включення або відключення, як це буде впливати на роботу тих чи інших функцій) по кожному параметру перед внесенням корективів.
Щоб приховати настройки, що зачіпають систему, встановіть прапорець Вид / Фільтр.
Змінюйте опції усвідомлено, зі знанням справи, щоб надалі не нашкодити собі і роботі системи.