Как изменить групповую политику
Перейти к содержимому

Как изменить групповую политику

  • автор:

Основы работы с редактором локальной групповой политики в ОС Windows 10

Групповые политики — это параметры, управляющие функционированием системы. Групповая политика упрощает администрирование, предоставляя администраторам централизованный контроль над привилегиями, правами и возможностями пользователей и компьютеров.

Изменять групповые политики можно с помощью Редактора локальной групповой политики.

В редакциях операционной системы Windows 7 Starter, Home Basic и Home Premium редактор локальной групповой политики недоступен. Также он недоступен в редакциях Home Windows 8 и 10.

Групповые политики в Windows 10 позволяют управлять различными штатными средствами системы:

  1. Политики для настройки встроенного брандмауэра Windows;
  2. Политики для управления электропитанием;
  3. Политики для настройки панели управления, панели задач и др.
  4. Политики для настройки антивирусной защиты;
  5. Политики для управления подключаемых устройств;
  6. Политики для настройки штатных средств шифрования
  7. Политики для настройки штатного браузера;
  8. Политики для настройки беспроводных сетей и многое многое другое.

Для настройки параметров в операционной системе MS Windows 10 используется оснастка Редактор локальной групповой политики. Данная оснастка служит для просмотра и редактирования объектов групповой политики (Group Policy Object, GPO), в которых хранятся параметры локальных политик для компьютера и пользователей.

Оснастку Редактор объектов групповой политики можно запустить, например, введя в окне Выполнить, либо в поисковой строке gpedit.msc.

Рис.1 Окно Выполнить

Оснастка Локальная политика безопасности входит в состав оснастки Редактор

Для удобства можно добавить ярлык оснастки на рабочий стол. Для этого необходимо открыть C:\Windows\System32 , выбрать правой клавишей мыши gpedit и отправить ярлык на рабочий стол.

Рис.2 Создание ярлыка для оснастки Редактор локальной групповой политики

Чтобы работать с объектами локальной групповой политики, необходимо войти в систему с учетной записью администратора.

Содержание

Структура редактора групповой политики

Оснастка Редактор локальной групповой политики позволяет изменять политики, распространяющиеся как на компьютеры, так и на пользователей.

В панели пространства имен оснастки Редактор локальной групповой политики представлено два узла: Конфигурация компьютера и Конфигурация пользователя.

Узел Конфигурация компьютера содержит параметры политик, определяющих работу компьютера. Эти политики регулируют функционирование операционной системы, определяют права пользователей в системе, работу системных служб и средств безопасности и т. д.

Узел Конфигурация пользователя содержит параметры политик, определяющих работу пользователей.

Рис.3 Редактор локальной групповой политики

Изменение в групповых политиках по умолчанию в операционной системе Windows применяются через полтора часа (90 мин.). За данную настройку опять же отвечает отдельная политика. Частота обновления определяется политикой Интервал обновления групповой политики для компьютеров, которая расположена в узле Конфигурация компьютера > Административные шаблоны > Система > Групповая политика. Интервал указывается в минутах и определяет, как часто компьютер будет предпринимать попытку обновления политик. Рационально уменьшать интервал обновления групповой политики при частом применении изменений.

Рис.4 Настройка частоты обновления политик

Рис.5 Настройка частоты обновления политик

Если необходимо чтобы изменения групповых политик вступили в силу немедленно, можно принудительно применить измененные параметры, которые были внесены в редакторе локальной групповой политики несколькими способами:

  • осуществить перезагрузку операционной системы
  • использовать утилиту gpupdate.exe для принудительного обновления групповой политики. Для этого необходимо либо в окне Выполнить, либо в командной строке ввести gpupdate /force и нажать ОК.

Рис.6 Обновление политик в командной строке

С использованием параметра /target можно указать, будет ли это обновление параметров применяться только для пользователя или только для компьютера. Если не указано, обновляются параметры обеих политик.

Например, для выполнения обновления политик для пользователя, необходимо ввести gpupdate /target:user .

Рис.7 Обновление политик для пользователя в командной строке

Пример последовательности действий при редактировании определенной политики

Чтобы на примере рассмотреть настройку политик, в данной статье будет описан механизм скрытия всех апплетов Панели управления, кроме определенных. При администрировании рабочей станции иногда бывает целесообразно скрыть для неопытного пользователя большую часть апплетов Панели управления, оставив только необходимые. Для этого:

  • Войти в систему под учетной записью администратора.
  • Запустить Редактор локальной групповой политики
    • Открыть окно Выполнить,
    • Ввести gpedit.msc,
    • Нажать Enter.

    Рис.8 Редактирование параметра политики Отображать только указанные объекты панели управления

    • Дважды щелкнуть ЛКМ по параметру политики Отображать только указанные объекты панели управления.
    • Выбрать значение Включено.

    Рис.9 Редактирование параметра политики Отображать только указанные объекты панели управления

    • Нажать кнопку Показать, чтобы вызвать диалоговое окно Вывод содержания.
    • Ввести имя апплета или апплетов, которые необходимо показывать в Панели управления, и нажать Enter.

    Рис.10 Список разрешенных элементов панели управления

    • Нажать OK.
    • Закрыть редактор локальной групповой политики
    • Проверить результат

    Для некоторых политик, чтобы изменения вступили в силу сразу, необходимо в окне Выполнить ввести gpupdate /force .

    Рис.11 Список элементов панели управления до изменения параметра локальной групповой политики

    Рис.12 Список элементов панели управления после изменения параметра локальной групповой политики

    Изменения, которые вносятся через редактор локальной групповой политики, будут применены для всех учетных записей, зарегистрированных в системе, включая учетную запись администратора, который инициировал изменения.

    Чтобы настраивать политики для конкретных пользователей, в операционной системе Windows применяется многоуровневая локальная групповая политика:

    • стандартная локальная групповая политика, позволяющая изменять системные и пользовательские настройки, которые будут применены для всех пользователей операционной системы;
    • групповая политика для администраторов и не администраторов. Эта групповая политика содержит только конфигурационные параметры пользователя и применяется в зависимости от того, является ли используемая учетная запись пользователя членом локальной группы Администраторы или нет;
    • групповая политика для конкретного пользователя. Эта групповая политика содержит только конфигурационные параметры конкретного пользователя

    Последовательность действий при добавлении объектов групповой политики через консоль управления (Microsoft Management Console, MMC)

    Добавление объекта групповой политики первого уровня

    • В окне Выполнить ввести MMC и нажать Enter
    • Открыть меню Файл и выбрать опцию Добавить или удалить оснастку

    Рис.13 Добавление оснастки через консоль управления

    • Найти и выделить Редактор объектов групповой политики и нажать кнопку Добавить

    Рис.14 Диалоговое окно Добавление и удаление оснасток

    • В открывшемся мастере групповой политики в поле Объект групповой политики оставить по умолчанию Локальный компьютер (первый уровень, стандартная локальная политика) и нажать кнопку Готово.

    Рис.15 Диалоговое окно выбора объекта групповой политики

    Добавление объекта групповой политики второго уровня

    • В окне Добавление и удаление оснасток добавить новую оснастку Редактор объектов групповой политики.
    • В мастере групповой политики в поле Объект групповой политики нажать кнопку Обзор.
    • На вкладке Пользователи выбрать Администраторы и нажать кнопку ОК и Готово

    Рис.16 Настройка объекта групповой политики второго уровня

    Добавление объекта групповой политики третьего уровня

    • В окне Добавление и удаление оснасток добавить новую оснастку Редактор объектов групповой политики.
    • В мастере групповой политики в поле Объект групповой политики нажать кнопку Обзор.
    • На вкладке Пользователи выбрать нужную учетную запись.
    • Нажать ОК, чтобы закрыть диалоговое окно Добавление и удаление оснасток.

    Рис.17 Консоль управления

    • Для удобства, используя команды в главном меню Файл >Сохранить как, сохранить файл консоли управления на рабочем столе для последующего редактирования политик.

    Теперь, используя данную консоль, можно настраивать политики для определенных пользователей.

    Групповые политики (GPO) Active Directory: разбираемся почему это важно и как ими управлять в GPOAdmin

    Групповая политика — важный элемент любой среды Microsoft Active Directory (AD). Её основная цель — дать ИТ-администраторам возможность централизованно управлять пользователями и компьютерами в домене. Групповая политика, в свою очередь, состоит из набора политик, называемых объектами групповой политики (GPO). У Microsoft реализованы тысячи разных политик и настроек, в которых можно утонуть и потом не всплыть. Все они подробно описаны в справочной таблице.

    image

    В этой статье мы расскажем о работах по настройке групповых политик и удобном инструменте для упрощения управления ими — Quest GPOAdmin. Подробности под катом.

    Как устроены групповые политики

    При создании домена AD автоматически создаются два объекта групповой политики:

    Политика домена по умолчанию устанавливает базовые параметры для всех пользователей и компьютеров в домене в трех плоскостях: политика паролей, политика блокировки учетных записей и политика Kerberos.

    Политика контроллеров домена по умолчанию устанавливает базовые параметры безопасности и аудита для всех контроллеров домена в рамках домена.

    Для вступления настроек в силу, объект групповой политики необходимо применить (связать) с одним или несколькими контейнерами Active Directory: сайт, домен или подразделение (OU). Например, можно использовать групповую политику, чтобы потребовать от всех пользователей в определённом домене использовать более сложные пароли или запретить использование съемных носителей на всех компьютерах только в финансовом подразделении данного домена.

    Объект групповой политики не действует, пока не будет связан с контейнером Active Directory, например, сайтом, доменом или подразделением. Любой объект групповой политики может быть связан с несколькими контейнерами, и, наоборот, с конкретным контейнером может быть связано несколько объектов групповой политики. Кроме того, контейнеры наследуют объекты групповой политики, например, объект групповой политики, связанный с подразделением, применяется ко всем пользователям и компьютерам в его дочерних подразделениях. Аналогичным образом, объект групповой политики, применяемый к OU, применяется не только ко всем пользователям и компьютерам в этом OU, но и наследуется всем пользователям и компьютерам в дочерних OU.

    Настройки различных объектов групповой политики могут перекрываться или конфликтовать. По умолчанию объекты групповой политики обрабатываются в следующем порядке (причем созданные позднее имеют приоритет над созданными ранее):

    • Локальный (индивидуальный компьютер)
    • Сайт
    • Домен
    • Организационная единица

    Изменение последовательности GPO. Объект групповой политики, созданный позднее, обрабатывается последним и имеет наивысший приоритет, перезаписывая настройки в созданных ранее объектах. Это работает в случае возникновения конфликтов.

    Блокирование наследования. По умолчанию дочерние объекты наследуют все объекты групповой политики от родительского, но вы можете заблокировать это наследование.

    Принудительное игнорирование связи GPO. По умолчанию параметры родительских политик перезаписываются любыми конфликтующими политиками дочерних объектов. Вы можете переопределить это поведение.

    Отключение связей GPO. По умолчанию, обработка включена для всех связей GPO. Вы можете предотвратить применение объекта групповой политики для конкретного контейнера, отключив связь с объектом групповой политики этого контейнера.

    Иногда сложно понять, какие политики фактически применяются к конкретному пользователю или компьютеру, определить т.н. результирующий набор политик (Resultant Set of Policy, RSoP). Microsoft предлагает утилиту командной строки GPResult, который умеет генерировать отчет RSoP.

    Для управления групповыми политиками Microsoft предоставляет консоль управления групповыми политиками (GPMC). Используя этот бесплатный редактор групповой политики, ИТ-администраторы могут создавать, копировать, импортировать, создавать резервные копии и восстанавливать объекты групповой политики, а также составлять отчеты по ним. Microsoft также предлагает целый набор интерфейсов GPMC, которые можно использовать для программного доступа ко многим операциям, поддерживаемым консолью.

    По умолчанию любой член группы администраторов домена может создавать объекты групповой политики и управлять ими. Кроме того, существует глобальная группа под названием «Владельцы-создатели групповых политик»; его члены могут создавать объекты групповой политики, но они могут изменять только созданные ими политики, если им специально не предоставлены разрешения на редактирование других объектов групповой политики.

    В этой же консоли можно делегировать вспомогательным ИТ-администраторам разрешения для различных действий: создание, редактирование и создание связей для определенных объектов групповой политики. Делегирование — ценный инструмент; например, можно предоставить группе, ответственной за управление Microsoft Office, возможность редактировать объекты групповой политики, используемые для управления настройками Office на рабочем столе пользователей.

    Управление групповой политикой и делегирование

    Делегирование— та вещь, которая быстро выходит из-под контроля. Права делегируются то так то эдак и, в конце концов, не те люди могут получить не те права.

    Ценность групповой политики заключается в ее силе. Одним махом вы можете применить политики в домене или подразделении, которые значительно укрепят безопасность или улучшат производительность бизнеса. Или наоборот.

    Но этой властью также можно злоупотребить, намеренно или случайно. Одно неправильное изменение объекта групповой политики может привести к нарушению безопасности. Взломщик или злонамеренный администратор могут легко изменить объекты групповой политики, чтобы, например:

    • Разрешить неограниченное количество попыток угадать пароль учетной записи.
    • Включить возможность подключения съемных носителей для упрощения кражи данных.
    • Развернуть вредоносное ПО на всех машинах в домене.
    • Заменить сайты, сохранённые в закладках браузеров пользователей, вредоносными URL-адресами.
    • Запустить вредоносный сценарий при запуске или завершении работы компьютера.

    Почему встроенные инструменты работы с GPO недостаточно удобны

    К сожалению, встроенные инструменты не всегда позволяют в удобном формате поддерживать безопасность и контроль групповой политики. Изменения, внесенные в объекты групповой политики, по умолчанию вступают в силу, как только окно закрывается — отсутствует кнопка «Применить», которая могла бы дать администраторам шанс остановиться, одуматься и выявить ошибки, прежде чем организация подвергнется атаке.

    Из-за того, что разрешения безопасности основаны на объектах групповой политики, любой администратор домена может изменять любой параметр безопасности объекта групповой политики. И даже параметры, которые должны препятствовать злонамеренным действиям этого человека. Например, администратор может отключить объект групповой политики, который отвечает за разрешение входа в систему на определенном сервере, на котором размещены конфиденциальные данные. Ну, а дальше скопировать часть или весь ценный контент на свой компьютер и продать в даркнете.

    Но самое ужасное во всей этой истории с безопасностью GPO — изменения настроек не отслеживаются в собственных журналах безопасности, нет предупреждений, следовательно, невозможно отслеживать такие нарушения, даже если использовать SIEM-систему.

    Как обезопасить GPO (объекты групповой политики)

    Лучший способ минимизировать риск неправильной настройки объектов групповой политики — это создать многоуровневую структуру безопасности, которая дополняет собственные инструменты. Для надёжной защиты групповой политики нужны решения, которые позволят:

    • Понять, кто и к каким объектам групповой политики имеет доступ.
    • Внедрить воркфлоу с опцией согласования и разделением обязанностей для управления изменениями в GPO.
    • Отслеживать, выполнять мониторинг и оповещать об изменениях в GPO.
    • Предотвратить изменение наиболее важных настроек GPO.
    • Быстро откатывать нежелательные изменения в GPO.

    Консолидация GPO

    В интерфейсе можно выбрать избыточные или конфликтующие параметры групповой политики и объединить их в один объект групповой политики или создать новый.

    image

    Откат. Можно легко откатиться к предыдущим версиям объектов групповой политики и устранить негативные последствия.

    image

    Настраиваемый воркфлоу. В интерфейсе GPOADmin можно заранее определить автоматические действия для различных сценариев.

    image

    Политики защищенных настроек. Определите список параметров, по которым проверяются разрешенные настройки для политик.

    image

    Управление объектами. В интерфейсе легко определить, кто отвечает за управление определенными политиками.

    image

    Подтверждение по электронной почте. Утверждать или отклонять запросы на изменение объекта групповой политики можно прямо из письма в почте.

    image

    Пользовательские шаблоны писем. Для определенных ролей шаблоны писем можно кастомизировать.

    image

    Синхронизация GPO. Доступна возможность синхронизации настроек между несколькими GPO.

    image

    Сравнение GPO. Обеспечьте целостность настроек GPO и снизьте риск нарушения политики.

    image

    С GPOAdmin можно навести порядок в работе десятка администраторов, которые могут намеренно или случайно вносить неправильные изменения в объекты групповой политики. Теперь о каждом изменении будут знать все.

    Мы готовы провести для вас демонстрацию или развернуть решение в вашей инфраструктуре, чтобы вы могли убедиться в ценности GPOAdmin для вашей организации. Решение, действительно, поможет уберечься от фатальных ошибок и навести порядок в домене. Свяжитесь с нами удобным для вас способом.

    Как открыть редактор локальной групповой политики в Windows 10

    Групповая политика — это способ настройки параметров компьютера и пользователя для устройств, которые присоединены к доменным службам Active Directory (AD), а также к учетным записям локальных пользователей. Она контролирует широкий спектр параметров и может использоваться для принудительного применения и изменения настроек по умолчанию для соответствующих пользователей. Локальная групповая политика — это базовая версия групповой политики для компьютеров, не входящих в домен. Параметры локальной групповой политики хранятся в следующих папках:

    • C:\Windows\System32\GroupPolicy
    • C:\Windows\System32\GroupPolicyUsers.

    Когда в Windows 10 вам необходимо открыть редактор локальной групповой политики, для этого вы можете использовать командную строку, команду выполнить, поиск на панели задач, меню Пуск или с помощью консоли управления (MMC).

    Рассмотрим самые простые варианты:

    1. C помощью меню Пуск.
    2. C помощью команды Выполнить.
    3. C помощью Проводника Windows.
    4. С помощью командной строки или PowerShell
    5. Открыть редактор локальной групповой политики в качестве оснастки консоли управления.
    6. Открыть редактор локальной групповой политики в Windows 10 Home.

    Открыть редактор локальной групповой политики с помощью меню «Пуск».

    1. Откройте меню «Пуск» и введите gpedit.msc в верхней части меню появится значок, при клике, на котором, откроется редактор политики.

    Откройте меню Пуск и введите gpedit.msc

    Чтобы просмотреть все применяемые политики в разделе «Конфигурация компьютера», перейдите в раздел «Конфигурация компьютера \ Административные шаблоны \ Все параметры»

    Чтобы просмотреть все применяемые политики пользовательской настройки, перейдите в раздел «Конфигурация пользователя \ Административные шаблоны \ Все параметры».

    Примечание: вы можете использовать поиск на панели задач.

    Открыть редактор локальной групповой политики с помощью команды «Выполнить».

    1. Нажмите сочетание клавиш Win + X или кликните правой кнопкой мыши на меню «Пуск».
    1. В открывшемся меню выберите Выполнить.
    1. В строке «Открыть» введите — gpedit.msc и нажмите кнопку «ОК».

    В строке «Открыть:» введите - gpedit.msc и нажмите кнопку ОК

    Открыть редактор локальной групповой политики с помощью Проводника Windows.

    1. Откройте Проводник с помощью ярлыка на панели задач или просто нажав сочетание клавиш Win + E
    2. В адресную строку проводника введите или скопируйте и вставьте:
    1. Нажмите Enter

    Открыть редактор локальной групповой политики с помощью Проводника Windows

    Открыть редактор локальной групповой политики из командной строки или PowerShell

    1. Откройте Командную строку или вы можете открыть новый экземпляр PowerShell.
    1. Введите: gpedit.msc и нажмите клавишу Enter .

    Открыть редактор локальной групповой политики в качестве оснастки консоли управления.

    1. Откройте консоль управления MMC. (Нажмите кнопку «Пуск», введите mmc и нажмите клавишу Enter ).

    Откройте консоль управления MMC.

    1. В меню Файл выберите пункт Добавить или удалить оснастку.

    консоль управления MMC.

    1. В открывшимся диалоговом окне, дважды кликните «Редактор объектов групповой политики» и нажмите кнопку «Готово» и «ОК».

    дважды кликните Редактор объектов групповой политики

    Открыть редактор локальной групповой политики в Windows 10 Home.

    Как вы уже знаете, приложение Редактора локальной групповой политики доступно в Windows 10 Pro, Enterprise или Education. Пользователи Windows 10 Home не имеют доступа к gpedit.msc из-за ограничений ОС. Вот простое и элегантное решение, которое позволяет разблокировать его без установки сторонних приложений.

    Существует простой способ включить Редактор локальных групповых политик в Windows 10 Home запустив всего лишь один пакетный файл.

    Чтобы включить Gpedit.msc (групповая политика) в Windows 10 Home

    1. Загрузите следующий ZIP-архив: Скачать ZIP-архив.
    2. Распакуйте его содержимое в любую папку. Он содержит только один файл, gpedit_home.cmd
    3. Кликните правой кнопкой мыши по файлу.
    4. Выберите в контекстном меню «Запуск от имени администратора».

    Все!

    Пакетный файл вызовет DISM для активации редактора локальной групповой политики. Подождите, пока командный файл не завершит свою работу.

    Помните, что некоторые политики не будут работать в Windows Home. Некоторые политики жестко заданы для версий Windows Pro. Кроме того, если вы активируете gpedit.msc с помощью предоставленного пакетного файла, изменение политик для отдельных пользователей не вступит в силу. Они по-прежнему требуют настройки реестра.

    Вы можете самостоятельно создать пакетный файл. Прежде чем начать, рекомендуем создать точку восстановления системы, и вы могли в любой момент отменить произведенные изменения в системе.

    1. Откройте текстовый редактор, например «Блокнот».
    1. Скопируйте и вставьте следующие строки:

    Откройте текстовый редактор, например «Блокнот».

    1. В меню «Файл» текстового редактора выберите «Сохранить как» в диалоговом окне в строке «Имя файла» введите — gpedit.bat и нажмите кнопку «Сохранить».

    gpedit.bat

    1. Запустите от имени Администратора полученный пакетный файл gpedit.bat
    1. При запросе фильтра Windows SmartScreen, нажмите «Подробнее», затем нажмите кнопку «Выполнить в любом случае».

    1. В окне Контроля учетных записей, нажмите кнопку «Да».
    1. Дождитесь пока утилита DISM внесет изменения и закройте окно.

    Все! Редактор локальных групповых политик (gpedit.msc) включен и теперь Вы можете его запустить любым из описанных выше способов.

    Policy Plus

    Существует хорошая альтернатива встроенному приложению gpedit.msc, которое называется Policy Plus. Это стороннее приложение с открытым исходным кодом: PolicyPlus

    Policy Plus предназначен для того, чтобы сделать параметры групповой политики доступными для всех.

    • Редактор работает на всех выпусках Windows, не только на Pro и Enterprise
    • Полностью соблюдает условия лицензирования

    Просмотр и редактирование политик на основе реестра в локальных объектах групповой политики, объектах групповой политики для отдельных пользователей, отдельных файлах POL, автономных кустах пользователей реестра и действующем реестре

    Как редактировать групповую политику в Windows 10, 8.1

    Групповая политика – это функция Windows 10, 8.1, которая в основном помогает пользователям лучше администрировать операционную систему. Обычно он контролирует, что человек/пользователь может и не может делать на компьютере с Windows, таким образом предотвращая несанкционированное использование или ограничивая доступ, например, на локальном компьютере. Чтобы изменить параметры групповой политики, вам необходимо войти в систему как администратор на этом компьютере. Итак, если вам интересно, как редактировать групповую политику в Windows 10, 8.1, и вы не знаете точно, как это сделать, посмотрите наш учебник.

    Если вы хотите изменить параметр групповой политики в Windows 10, 8.1, это немного отличается от предыдущих операционных систем. Тем не менее, я рад сказать, что это так же просто, как в старых версиях, если не проще.

    Более того, в Windows 10, 8.1 Microsoft представила некоторые новые ключевые функции в параметре групповой политики, которые более старые операционные системы не имеют, например: « Настройка кэширования групповой политики » и « Настройка задержка входа в систему ». Вы узнаете больше о том, чем они занимаются после того, как мы показали вам, как редактировать функцию групповой политики. Я объясню в несколько коротких шагов, как именно вы можете редактировать эту функцию в Windows 10, 8.1.

    Изменить групповую политику в Windows 10, 8.1

    Обычно доступ к групповой политике можно получить с помощью параметра Gpedit, но в Windows 10, 8.1 Enterprise и Windows 10, 8.1 Pro у нас есть нечто похожее на этот параметр, называемое Secpol. Этот инструмент контролирует безопасность локальной групповой политики.

    1. Используйте secpol.msc

    1. Нам нужно щелкнуть левой кнопкой мыши в диалоговом окне поиска, это можно найти на панели «Приложения» или на боковой панели «Везде».
    2. Введите в поле поиска secpol.msc . (не забудьте набрать команду точно так, как показано на рисунке).
    3. Теперь щелкните левой кнопкой мыши на значке secpol, который находится перед вами.
    4. В папке «Настройки безопасности» у вас есть «Локальные политики». », Вам нужно дважды щелкнуть (левой кнопкой мыши) на« Локальные политики ».


    5. Выберите одну из категорий, которые вы хотите редактировать, дважды щелкнув по ней (дважды щелкните левой кнопкой мыши). Пример «Параметры безопасности»
    5. Справа у вас есть вкладка «Политика» и вкладка «Параметры безопасности»
    6. Чтобы отключить или включить групповые политики, достаточно необходимо дважды щелкнуть (щелчок левой кнопкой мыши) в поле рядом с политикой на вкладке «Настройка безопасности» и выбрать там нужный параметр. Например, «Отключить» или «Включить»

    Имейте в виду, что эта функция secpol.msc работает только в Windows 10, 8.1 Enterprise и Windows 10, 8.1 Pro. В базовой редакции Windows у вас нет этой опции.

    • СВЯЗАННЫЕ: Как установить редактор групповой политики в Windows 10 Home

    2. Используйте Gpedit.msc

    В базовой версии вы сможете редактировать групповую политику с помощью Gpedit.msc , выполнив описанные выше действия и заменив secpol.msc на Gpedit.msc. Как вы можете видеть на скриншоте ниже, есть две основные ветви: Конфигурация компьютера и Конфигурация пользователя .

    Например, если вы хотите ограничить доступ других пользователей к определенным компонентам Windows, перейдите в Административные шаблоны , выберите функцию, которую вы хотите редактировать, и включите или отключите доступ к соответствующей функции.

    Вот несколько коротких шагов по редактированию групповых политик в Windows 10, 8.1. Если вам есть что добавить в эту статью или если вы сочтете это полезным, сообщите нам об этом ниже.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *