У гэтым артыкуле пагаворым аб яшчэ адным інструменце адміністравання Windows - рэдактары лакальнай групавой палітыкі. З яго дапамогай вы можаце наладзіць і вызначыць значная колькасць параметраў свайго кампутара, ўсталяваць абмежаванні карыстальнікаў, забараніць запускаць або ўсталёўваць праграмы, ўключыць або адключыць функцыі АС і многае іншае.
Адзначу, што рэдактар лакальнай групавой палітыкі недаступны ў Windows 7 Хатняя і Windows 8 (8.1) SL, якія прадусталяваныя на многія кампутары і наўтбукі (аднак, можна ўсталяваць Рэдактар лакальнай групавой палітыкі і ў хатняй версіі Windows). Вам спатрэбіцца версія пачынаючы з Прафесійнай.
Дадаткова на тэму адміністравання Windows
- Адміністраванне Windows для пачаткоўцаў
- рэдактар рэестра
- Рэдактар лакальнай групавой палітыкі (гэты артыкул)
- Праца са службамі Windows
- Упраўленне дыскамі
- дыспетчар задач
- прагляд падзей
- планавальнік заданняў
- Манітор стабільнасці сістэмы
- сістэмны манітор
- манітор рэсурсаў
- Брандмаўэр Windows у рэжыме павышанай бяспекі
Як запусціць рэдактар лакальнай групавой палітыкі
Першы і адзін з самых хуткіх спосабаў запуску рэдактара лакальнай групавой палітыкі - націснуць клавішы Win + R на клавіятуры і ўвесці gpedit.msc - гэты спосаб будзе працаваць у Windows 8.1 і ў Windows 7.
Таксама можна скарыстацца пошукам - на пачатковым экране Windows 8 або ў меню пуск, калі вы карыстаецеся папярэднюю версію АС.
Дзе і што знаходзіцца ў рэдактары
Інтэрфейс рэдактара лакальнай групавой палітыкі нагадвае іншыя прылады адміністравання - тая ж структура тэчак у левай панэлі і асноўная частка праграмы, у якой можна атрымаць інфармацыю па выбраным падзелу.
Злева налады падзеленыя на дзве часткі: Канфігурацыя кампутара (тыя параметры, якія задаюцца для сістэмы ў цэлым, па-за залежнасці ад таго, пад якім карыстачом быў здзейснены уваход) і Канфігурацыя карыстальніка (налады, якія адносяцца да пэўных карыстальнікам АС).
Кожная з гэтых частак змяшчае наступныя тры раздзелы:
- канфігурацыя праграм - параметры, якія тычацца прыкладанняў на кампутары.
- канфігурацыя Windows - настройкі сістэмы і бяспекі, іншыя параметры Windows.
- адміністрацыйныя шаблоны - змяшчае канфігурацыю з рэестра Windows, гэта значыць гэтыя ж параметры вы можаце змяніць з дапамогай рэдактара рэестра, але выкарыстанне рэдактара лакальнай групавой палітыкі можа быць больш зручным.
прыклады выкарыстання
Пяройдзем да выкарыстання рэдактара лакальнай групавой палітыкі. Я пакажу некалькі прыкладаў, якія дазволяць убачыць, як менавіта вырабляюцца налады.
Дазвол і забарона запуску праграм
Калі вы пройдзеце ў раздзел Канфігурацыя карыстальніка - Адміністрацыйныя шаблоны - Сістэма, то там вы выявіце наступныя цікавыя пункты:
- Забараніць доступ да сродкаў рэдагавання рэестра
- Забараніць выкарыстанне каманднага радка
- Не запускаць названыя прыкладання Windows
- Выконваць толькі адзначаныя прыкладання Windows
Два апошнія параметру могуць быць карыснымі нават звычайнаму карыстачу, далёкаму ад сістэмнага адміністравання. Клікніце двойчы па адным з іх.
У якое з'явілася акне ўсталюеце "Уключана" і націсніце па кнопцы "Паказаць" каля надпісы "Спіс забароненых прыкладанняў" ці "Спіс дазволеных прыкладанняў", у залежнасці ад таго, які з параметраў мяняецца.
Пакажыце ў радках імёны выкананых файлаў праграм, запуск якіх трэба дазволіць або забараніць і ўжыеце налады. Цяпер, пры запуску праграмы, якая не дазволена, карыстальнік будзе бачыць наступнае паведамленне пра памылку "Аперацыя адменена з-за абмежаванняў, якія дзейнічаюць на гэтым кампутары".
Змена параметраў кантролю уліковых запісаў UAC
У раздзеле Канфігурацыя кампутара - Канфігурацыя Windows - Параметры бяспекі - Лакальныя палітыкі - Параметры бяспекі маецца некалькі карысных налад, адну з якіх можна і разгледзець.
Выберыце параметр "Кантроль уліковых запісаў: паводзіны запыту на павышэнне правоў для адміністратара" і двойчы клікніце па ім. Адкрыецца акно з параметрамі гэтай опцыі, дзе па змаўчанні варта "Запыт згоды для выкананых файлаў не з Windows" (Як раз таму, кожны раз, пры запуску праграмы, якая хоча змяніць нешта на кампутары, у вас запытваюць згоду).
Вы можаце наогул прыбраць падобныя запыты, выбраўшы параметр "Павышэнне без запыту" (толькі гэтага лепш не рабіць, гэта небяспечна) або жа, наадварот, ўсталяваць параметр "Запыт уліковых дадзеных на бяспечным працоўным стале". У гэтым выпадку, пры запуску праграмы, якая можа ўнесці змены ў сістэме (а таксама для ўстаноўкі праграм) кожны раз спатрэбіцца ўводзіць пароль ўліковага запісу.
Сцэнары загрузкі, ўваходу ў сістэму і завяршэння працы
Яшчэ адна рэч, якая можа аказаць карыснай - скрыпты загрузкі і выключэнні, якія вы можаце прымусіць выконвацца з дапамогай рэдактара лакальнай групавой палітыкі.
Гэта можа спатрэбіцца, напрыклад, для запуску раздачы Wi-Fi з ноўтбука пры ўключэнні кампутара (калі вы рэалізоўвалі яе без іншых праграм, а стварыўшы Wi-Fi сетку Ad-Hoc) або выканання аперацый рэзервовага капіявання пры выключэнні кампутара.
У якасці скрыптоў можна выкарыстоўваць камандныя файлы .bat ці ж файлы сцэнарыяў PowerShell.
Сцэнары загрузкі і выключэнні знаходзяцца ў Канфігурацыя кампутара - Канфігурацыя Windows - сцэнары.
Сцэнары ўваходу ў сістэму і выхаду - у аналагічным раздзеле ў тэчцы "Канфігурацыя карыстальніка".
Напрыклад, мне трэба стварыць сцэнар, які выконваецца пры загрузцы: я двойчы націскаю па "Аўтазагрузка" ў сцэнарах канфігурацыі кампутара, націскаю "Дадаць" і паказваю імя файла .bat, які варта выканаць. Сам файл павінен знаходзіцца ў тэчцыC: WINDOWS System32 GroupPolicy Machine Scripts Startup (Гэты шлях можна ўбачыць па націску кнопкі "Паказаць файлы").
У выпадку, калі сцэнар патрабуе ўводу нейкіх дадзеных карыстальнікам, то на час яго выканання далейшая загрузка Windows будзе прыпыненая, да завяршэння працы скрыпту.
У заключэнне
Гэта толькі некалькі простых прыкладаў выкарыстання рэдактара лакальнай групавой палітыкі, для таго, каб паказаць, што такое наогул прысутнічае на вашым кампутары. Калі раптам захочацца разабрацца падрабязней - у сетцы ёсць маса дакументацыі на тэму.