Какво представлява редакторът на групови правила на Windows 10?

Може би сте чували ИТ човек на работа да говори за GPO(GPOs) или потребителски политики. Или може би искате да знаете как да имате по-добър контрол над компютъра си. Във всеки случай редакторът на групови правила на (Group Policy Editor)Windows 10 е инструментът, който трябва да се използва. С него можете да работите с обекти на групови правила(Group Policy Objects) ( GPO ), за да персонализирате функциите на вашия компютър и потребителското изживяване.

В мрежова среда редакторът на групови правила(Group Policy Editor) се използва за конфигуриране на всичко - от програмите, които могат да се изпълняват, до персонализирането на работния плот. Прави това в партньорство с Active Directory . За обикновения потребител на Windows 10, който няма Active Directory , все още можем да използваме обекти на локални групови политики(Local Group Policy Objects) ( LGPO(LGPOs) ), за да конфигурираме компютрите си.

Къде мога да намеря редактора на групови правила на Windows 10?(Where Do I Find the Windows 10 Group Policy Editor?)

Ако имате Windows 10 Home Edition, нямате редактора на групови правила(Group Policy Editor) . Той е включен само в Windows 10 Pro и Windows 10 Enterprise .

Действителното име на програмата е gpedit.msc и обикновено се намира в C:\Windows\System32\gpedit.msc или %windir%\System32\gpedit.msc. 

Но не е нужно да отваряте File Explorer, за да(File Explorer to find) го намерите всеки път, когато искате да го използвате. Има няколко начина за достъп до редактора на групови правила(Group Policy Editor) .

  • Отворете менюто " Старт(Start ) " и потърсете в gpedit.msc
  • Натиснете клавиша Windows Key + R R. Въведете gpedit.msc в прозореца Run и изберете OK .
  • Създайте пряк път към gpedit.msc и го поставете на работния плот.
    • Във File Explorer отидете до C:\Windows\System32\gpedit.msc.
    • Щракнете с десния бутон върху gpedit.msc и изберете Създаване на пряк път(Create a shortcut) .

  • Ще се появи прозорец, който гласи: „ Windows не може да създаде пряк път тук. Искате ли вместо това прекият път да бъде поставен на работния плот?" Изберете Да(Yes) . Можете да преместите прекия път където пожелаете, след като бъде създаден.

Обиколка с упътване в редактора на групови правила на Windows 10(A Guided Tour Of The Windows 10 Group Policy Editor)

След като отворите редактора на групови правила(Group Policy Editor) , ще забележите две основни категории от лявата страна на прозореца. Има Конфигурация на компютъра(Computer Configuration) и Конфигурация на потребителя(User Configuration)

Правилата в Конфигурация на компютъра(Computer Configuration) ще важат за целия компютър и ще повлияят на функционирането на компютъра и операционната система като цяло. Тези настройки не се променят в зависимост от това кой е влязъл в компютъра.

Правилата в Потребителска конфигурация(User Configuration) важат за потребителите. Политиките за потребителска конфигурация(User Configuration) са идеални за персонализиране на работния плот на потребителя. Ако променяте само обектите на локалната групова политика ( LGPO ), това ще се прилага за всички потребители на този компютър. 

Ако се грижите за сървърите и прилагате груповата политика във вашата Active Directory, настройките може да важат за всички или някои потребители. Всичко зависи от това на какво ниво се прилагат политиките.

Докато навлизате в различните секции, ще видите различни области за различни приложения или услуги. Обърнете(Make) специално внимание на това, което има в секциите Административни шаблони както в (Administrative Templates)Компютърна(Computer) , така и в Потребителската конфигурация(User Configuration)

Административните шаблони могат да бъдат добавени за много различни приложения, които можете да инсталирате. Например, има голям набор от административни шаблони за Microsoft Office , които могат да бъдат добавени към редактора на групови правила(Group Policy Editor) . Дори компании, които не са на Microsoft, като Google , FoxIt PDF reader и LogMeIn отдалечен работен плот , предоставят административни шаблони, които да използвате. Това е малко процес да ги изтеглите и инсталирате, но не е толкова трудно.

Има твърде много политики, за да ги прегледаме всички и да опишем какво могат да направят. 

Ако искате да видите всички правила за административни шаблони , налични в (Template)компютърни(Computer) или потребителски конфигурации(User Configurations) , отворете Administrative Templates > All Settings и го изберете. В десния прозорец ще видите дълъг списък с възможни настройки. На изображението по-долу има 2500 настройки. Може да има още на вашия компютър или сървър.

Когато това беше написано, имаше над 4200 политики, присъщи на Windows . Това не включва различните административни (Administrative) шаблони(Templates) , които можете да добавите. 

Ако се интересувате да отидете по-нататък във всички политики на Microsoft , можете да изтеглите справочника за настройките на груповите правила на Microsoft за Windows и Windows Server(Microsoft’s Group Policy Settings Reference for Windows and Windows Server) .

Какво мога да направя с редактора на групови правила на Windows 10?(What Can I Do With the Windows 10 Group Policy Editor?)

Мислете за редактора на групови правила(Group Policy Editor) като за вашия безопасен начин за работа в системния регистър на Windows(safe way to work in Windows Registry) . Редакторът на групови правила(Group Policy Editor) няма да ви позволи да промените всичко, което можете в системния регистър(Windows Registry) на Windows , но ви позволява да промените почти(almost) всичко, което искате да промените в системния регистър(Windows Registry) на Windows .

Политиките за сигурност са чудесно място за начало. Нека да преминем през настройката на политика за деактивиране на командния ред на Windows(Windows Command Prompt) .

С отворен редактор на групови правила:

  1. Придвижете се до User Configuration > System .

  1. В десния прозорец изберете Предотвратяване на достъп до командния ред(Prevent access to the command prompt) . Отворете, като щракнете двукратно върху него.

  1. За да го активирате просто, щракнете върху радио бутона Enabled .

  1. Това е по избор. Можете също така да предотвратите изпълнението на пакетни скриптове, като промените също така Деактивиране на обработката на скрипта на командния ред? (Disable the command prompt script processing also? )от Не(No) до Да(Yes) .
    Отделете малко време, за да прочетете раздела Помощ(Help:) :, за да разберете напълно какво може да направи тази настройка. Ако трябва да стартирате пакетни файлове за поддръжка на системата, не включвайте това.

Докато сте в тази област, проверете други настройки, като Предотвратяване на достъпа до инструменти за редактиране на системния регистър(Prevent access to registry editing tools) и Стартиране само на определени приложения на Windows(Run only specified Windows applications) . Това също са добри настройки за сигурност(good security settings) , с които можете да работите.

Има толкова много неща, които можете да направите, и ние имаме статии за вас за много от тях. Можем да ви покажем най-добрия начин да деактивирате Cortana(the best way to disable Cortana) , как да активирате биометричните данни, така че Hello Fingerprint да работи(enable biometrics so Hello Fingerprint works) , и как да зададете подробни правила за пароли за потребителите(set granular password policies for users) . Влезте там, огледайте се и ще бъдете приятно изненадани колко много можете да контролирате и персонализирате компютъра си с помощта на редактора на групови правила на Windows 10



About the author

След близо 20 години в технологичната индустрия научих много за продуктите на Apple и как да ги персонализирам за моите нужди. По-конкретно, знам как да използвам платформата iOS, за да създавам персонализирани изяви и да взаимодействам с моите потребители чрез предпочитания за приложения. Този опит ми даде ценна представа за това как Apple проектира своите продукти и как най-добре да подобри тяхното потребителско изживяване.



Related posts