Cum se deschide șabloanele administrative Windows 10. Limitarea dimensiunii profilului. Politica de grup pentru toți utilizatorii de computer

Încercați să lansați Editorul de politici de grup local folosind comanda gpedit.msc în Windows 10 Home? Și obțineți eroarea „Nu se poate găsi gpedit.msc. Verificați dacă numele este corect și încercați din nou”? Faptul este că ediția de acasă pur și simplu nu o are. Nici un editor Politica de grupîn Windows 10 Home este o durere de cap pentru utilizatorii casnici. Acestea sunt limitate în setările sistemului de operare. Toate manipulări simple, care poate fi realizat rapid și ușor folosind Politica de grup, trebuie editat prin Editorul de registru, care este pentru utilizatori obișnuiți foarte neclar, confuz și complex.

Politica de grup este un instrument care vă permite administratori de rețea modificați capacitatea de a activa sau dezactiva multe parametri importanti. Conține toate setările care pot fi modificate prin intermediul desktopului în câteva clicuri, dar, din păcate, Microsoft nu include funcția Gpedit în ediția Windows 10 Home. Și, în consecință, utilizatorii casnici trebuie să modifice setările „kosher” prin intermediul registrului.

Activați Editorul de politici de grup local Gpedit.msc în Windows 10 Home

Windows 10 nu are un instrument încorporat care să activeze Editorul de politici de grup local. Prin urmare, singura cale- acesta este ajutor utilitate terță parte Policy Plus cu interfață rusă.

Politica Plus

Politica Plus este program gratuit, care activează perfect editorul de politici de grup local „Gpedit.msc” în Windows 10 Home. Acest instrument are licență pentru a rula pe Windows 10, astfel încât să îl puteți rula fără probleme de încălcare. Policy Plus seamănă cu un adevărat editor Politici Windows 10 Grup.

Pasul 1. Descărcați Policy Plus de la Depozitul Github . Odată ce descărcarea este terminată, deschideți fișierul și veți obține imediat o interfață simplă, curată, care are toate opțiunile de politică în categorii și subcategorii.

Pasul 2. Faceți clic pe " Ajutor", și apoi " Achiziționați fișiere ADMX".În fereastra care apare, faceți clic pe „ ÎNCEPE" (începe). Aceasta se va încărca Set complet politica de la Microsoft.

Pasul 3. Puteți începe să ajustați setările sistemului dvs. Windows 10 Home.

Dacă ai crezut că, instalând software antivirus pe serverul tău, te-ai protejat 100% pe tine și pe clienții tăi de orice incidente, atunci asta nu este tot. Veți beneficia de setări de grup care elimină orice erori.

De ce Windows are nevoie de o politică de securitate locală?

Politica de securitate de grup (locală) (GSP/LPB) este software, oferind consecvent și maxim munca eficienta calculatoarele unei companii sau instituții. A avea o productivitate ridicată, economisind timp și resurse este totul despre tine dacă ai setări de conexiune de grup care rulează pe PC-uri și laptopuri care rulează Windows: împreună, aceste computere formează un singur întreg care ajută biroul tău să crească și să se dezvolte în continuare. Acest lucru necesită ca aceștia să fie conectați la același domeniu.

Ce versiune de Windows 10 este potrivită pentru setările politicii de grup

Ai nevoie de Professional/Enterprise - este folosit de angajații companiilor private și angajații guvernamentali. Cert este că în versiunea Home/Starter, destinată utilizatori obișnuiți, nu există nicio componentă gpedit.exe (Editor de politică de grup engleză) - este necesară instalarea forțată a acesteia.

De ce nu există instrument GPEdit în Windows Home/Starter?

În Home/Starter, GPB este reprezentat doar de serviciul „Group Policy Client”, care poate fi dezactivat complet. Și de ce este necesar dacă accesul la setările avansate este închis? Acest lucru a fost făcut pentru a preveni modificările aduse setărilor sistemului de operare de către malware sub numele administratorului.

Unde se află politica locală de securitate și cum funcționează?

Zeci de instrumente locale de securitate sunt gestionate de serviciul Group Policy Client. Dacă acest serviciu este dezactivat, Editorul de politici de grup nu va porni sau nu va putea configura.

Lansarea Windows 10 Local Security Policy Editor

Dați comanda „Start - Run” și introduceți comanda gpedit.msc în linia care se deschide.

Confirmați-vă intrarea făcând clic pe OK

De asemenea, puteți lansa editorul introducând „gpedit” în căutarea principală meniul Windows 8/10.

Funcționalitatea Editor de politici de grup

Configurarea serviciului GPB include:


Cum să dezactivați politica de securitate locală

Trebuie să dezactivați serviciul Group Policy Client. Dar este „încorporat” în Windows 7/8/10 atât de ferm încât este imposibil să îl opriți și să îl dezactivați folosind vrăjitorul de configurare a serviciului încorporat, numit din managerul de activități.

Cel mai mod eficient- modificarea registrului de sistem. Urmează următoarele instrucțiuni:

  1. Accesați lansatorul de program familiar „Run” și introduceți comanda „regedit”. Se va deschide Editorul Registrului.
  2. Accesați directorul \HKLM\SYSTEM\CurrentControlSet\Services\gpsvc (procesul gpsvc.exe, vizibil în managerul de activități când rulează Group Policy Client, este lansat de registrul Windows din această locație).
  3. Făcând clic dreapta, se va deschide meniul folderului „gpsvc” - selectați „Permisiuni”.

    În editorul de registry, găsiți folderul „gpsvc”, faceți clic pe „Permisiuni”

  4. Selectați un alt proprietar accesând Opțiuni suplimentare Securitate.

    Fără a-ți schimba numele nu vei putea ajunge acces complet la procesul gpsvc

  5. Verificați toate permisiunile. Este recomandabil să ștergeți utilizatori suplimentari de la configurarea accesului nelimitat la serviciu.

    Verificați toate permisiunile, eliminați utilizatorii care nu sunt necesari din setări acces suplimentarîn coloana „Grupuri sau utilizatori”.

  6. Reveniți la folderul gpsvc din acest director de registry și schimbați cheia Start la 4 (Dezactivat).

    În folderul gpsvc, schimbați tasta Start introducând valoarea 4, iar sistemul se va opri

  7. Închideți toate ferestrele făcând clic pe OK și reporniți computerul.

Asta nu e tot! Veți fi deranjat de un mesaj în tavă despre care serviciul Group Policy Client nu funcționează.

Va apărea de fiecare dată, eliminați-l

Pentru a-l elimina, procedați în felul următor:


Mai întâi salvați acest folder în dosar separat registru Acest lucru se face în cazul în care serviciul trebuie restabilit rapid fără a reinstala Windows. După ștergerea dosarului, reporniți computerul - notificarea nu va mai apărea.

Politica locală de securitate Windows 10 nu se va activa

Motivele pentru care serviciul nu pornește sunt următoarele:

  • ați descărcat o versiune a sistemului de operare în care această componentă este dezactivată. Codul de registry vă va ajuta ( îl puteți salva și rula ca fișier reg separat): Windows „EnableInstallerDetection”=dword:00000001. Reporniți computerul după ce rulați modificarea creată;
  • utilizați Win 10 Home. Instalați singur serviciul „Politica de securitate locală” dacă nu aveți versiunea Professional sau Enterprise. Folosiți instrucțiunile pentru Windows 7 și faceți același lucru pentru Windows 10;
  • Nu sunt suficiente drepturi, aveți nevoie de drepturi de „admin”. Pentru a activa contul de administrator, utilizați comanda „net user administrator /active:yes” la promptul de comandă și conectați-vă ca administrator. Încercați să porniți din nou editorul GPB folosind metodele cunoscute mai sus. De îndată ce nu mai aveți nevoie de GPEditor și dezactivați serviciul, deconectați-vă din contul de administrator și dezactivați-l cu comanda „net user administrator / activ: nu”.

Video: Cum se instalează Group Policy Editor pe Windows

Servicii și procese de grup securitate Windows - unealtă folositoare, mare ajutor la locul de muncă. Când nu este necesar, este ușor să îl opriți.

Administrarea computerelor este o chestiune delicată și flexibilă care necesită o abordare echilibrată și atenție. De asemenea, pentru a face acest lucru profesional, veți avea nevoie de multe cunoștințe și abilități. Da, dacă doriți control deliberat asupra sistemului de operare, ar trebui să vă gândiți serios la instalarea unui server versiuni Windows(Din fericire, are mult mai multe instrumente și instrumente de administrare decât versiunile pentru consumatori și business ale Windows 10).

Dar chiar și în Versiune profesională poti gasi destul de multe mecanisme pt control total privind funcționarea sistemului, accesul utilizatorului, domeniul de aplicare al programelor, comportamentul UAC și alte funcții la care utilizatorul obișnuit nici măcar nu se gândește (ediția Home nu va funcționa). Cea mai mare parte a acestor mecanisme este concentrată în Editorul de politici de grup local din Windows 10.

Dacă cercetați mai profund, puteți găsi aproape fiecare aspect al comportamentului sistemului de operare, de la regulile de rezoluție a certificatelor până la criptarea BitLocker. Va fi nevoie de abilități considerabile și destul de mult timp pentru a înțelege toate setările și nuanțele editorului. Cu toate acestea, vă voi economisi timp și vă voi spune despre operațiunile de bază care pot fi efectuate folosind Editorul de politici de grup local în Ten.

Pentru a activa clientul Politicii de grup, utilizați combinația Win+R iar pe formularul care apare, introduceți numele echipamentului, - gpedit.msc. După aceasta, editorul se va deschide. Opțiune alternativă– utilizați căutarea încorporată în sistem făcând clic pe pictograma lupă din colțul din stânga jos al barei de activități.

Fiecare dintre categoriile prezentate conține parametri de trei tipuri:

  • modele administrative(setări pentru personalizarea tastelor de la Registrul Windows. În esență, aceleași operațiuni pot fi efectuate direct din registry, dar a face acest lucru folosind Editorul de politici de grup local este mult mai convenabil);
  • Configurare Windows(securitate și setări de sistem, alte setări de mediu);
  • configurația aplicației(setari legate de programele instalate pe PC).

Să ne uităm la câteva posibilități simple, disponibil în editor. Deschideți folderul „Configurare utilizator” și în el Șabloane administrative -> Sistem. După cum puteți vedea, opțiuni atât de interesante precum „Interzicerea accesului la instrumentele de editare a registrului”, „Interzicerea utilizării modului” sunt disponibile aici. Linie de comanda„, „Preveniți rularea anumitor aplicații Windows” și „Permite rularea numai aplicațiilor Windows specificate”.

Să deschidem opțiunea „Interziceți lansarea specificată aplicații Windows" După cum ați putea ghici, în acest câmp puteți indica programele care sunt în dvs Mediul de operare nu va putea porni. Această configurare este foarte simplă și chiar și cei care nu înțeleg instrumentele de administrare își pot da seama.

Mod implicit acest parametru dezactivat. Să-l pornim. Pentru a face acest lucru, în colțul din stânga sus, selectați opțiunea „Activat”, iar lângă câmpul „Lista aplicațiilor interzise”, faceți clic pe butonul „Afișați”.

Acum vedeți o fereastră în care puteți seta un nume în fiecare linie fisier executabil pentru aplicația pe care doriți să o blocați. Să introducem în acest câmp valoarea „mspaint.exe”, care corespunde unui grafic simplu Editor de vopsea, încorporat în pachetul de bază al Windows 10.

Să vă confirmăm alegerea. După setările specificate Program de vopsea va fi blocat de la pornire și atunci când se încearcă pornirea editor grafic direct, prin conductor, va apărea pe ecran mesaj de sistem despre imposibilitatea efectuării acestei operaţii.

Pentru a dezactiva Politica de grup, selectați opțiunea Neconfigurat.

Să ne uităm la încă una funcţionalitate, și anume, să schimbăm nivelul Control UAC ca exemplu.

Să deschidem categoria „Configurație computer” și în ea folderele Configurare Windows–> Setări de securitate -> Politici locale -> Setări de securitate. În el vom găsi elementul „Control cont: acțiunea unei cereri corespunzătoare creșterii privilegiilor de administrator” și vom executa dublu click Pe el.

În mod implicit, aici este setată valoarea „Solicitare consimțământ pentru lansarea fișierelor care nu sunt conforme”. Livrare Standard Windows” (dacă se selectează această opțiune, de fiecare dată când se lansează un program care încearcă să facă unele modificări ale setărilor sau parametrilor sistemului de operare, utilizatorului i se va cere acordul de fiecare dată).

Să luăm în considerare alte sensuri. Prima varianta „Ridicarea drepturilor fără cerere” este cel mai vulnerabil deoarece dezactivează complet UAC, permițându-vă să rulați orice aplicație din sistemul de operare fără nicio solicitare. Nu este în întregime sigur, deci această opțiune ar trebui considerată ca ultimă soluție.

Următoarea opțiune - „Solicitați acreditările pe desktop securizat”. Dacă se folosește această valoare, de fiecare dată când se încearcă rularea (sau instalarea) unui program care face modificări în setările de mediu, utilizatorului i se va cere login-ul și parola contului curent. Una dintre cele mai moduri sigure, dacă doriți să asigurați control maxim asupra sistemului de operare dacă altcineva lucrează pe computerul dvs.

Altă opțiune - „Solicitați consimțământul pe desktop securizat”. Valoarea este similară cu cea anterioară, cu singura diferență că în loc de date de autentificare, utilizatorului i se va cere să confirme operația cu fișierul.

Următoarele două valori se comportă intr-un mod similar, cu singura diferență că domeniul de aplicare al setării specificate nu se extinde doar la zona desktopului.

Daca te uiti atent la Configurare UAC folosind editorul, atunci variabilitatea și posibilitățile de personalizare sunt mult mai largi decât utilizarea metodei implicite din panoul de control. Nu există astfel de oportunități acolo și, în combinație cu alte module ale clientului Local Group Policy, se deschid orizonturi enorme pentru a vă ajusta comportamentul principalului mediu de lucru.

În cele din urmă, vă voi spune cum să activați Windows Defender 10.

Să mergem la secțiunea „Configurație computer” și să deschidem directorul de acolo „Șabloane administrative” -> „ Componentele Windows» -> «Protecție endpoint».

Dacă opțiunea Turn Off Endpoint Protecton este setată la Enabled, faceți dublu clic pe ea și setați-o la Disabled sau Not Configured.

Există într-adevăr o mulțime de oportunități de a schimba politicile de grup în editor. Dacă doriți să vă familiarizați mai mult cu abilitățile de administrare a sistemului de operare Windows folosind acest snap-in, puteți găsi destul de multe pe Internet. ghiduri de referință pe această temă. În acest articol am descris doar câteva dintre tehnicile de bază.

Prieteni, intr-unul din articolele recente de pe site ne-am uitat la cele implementate prin prevalenta conturi administratori față de cele standard și utilizarea unor funcționalități precum „ Control parental" În acest articol vom continua subiectul monitorizării utilizatorilor, cărora uneori suntem forțați să avem încredere în computerele noastre, dar nu putem avea încredere în acțiunile lor din cauza ignoranței sau lipsei de experiență. Să luăm în considerare în ce alte acțiuni ale copiilor și adulților fără experiență pot fi limitate Mediul Windows. Și în aceste scopuri vom folosi instrument standard Politica de grup local, disponibilă în ediții de Windows, începând cu Pro.

Politica de grup pentru toți utilizatorii de computer

Politica de grup este un instrument care vă permite să configurați în mod flexibil Operare Windows. Această funcționalitate este gestionată prin editorul gpedit.msc. Pentru Lansare rapidă numele acestuia poate fi introdus în câmpul intern de căutare sau în comanda „Run”. Editorul conține două ramuri principale de parametri:

„Configurație computer”, care conține setări pentru întregul computer, adică pentru toți utilizatorii acestuia;

„Configurarea utilizatorului” este un director care conține setări pentru utilizatorii individuali de computer.

Efectuarea modificărilor direct în fereastra editorului va fi eficientă pentru toate conturile. Dacă, de exemplu, blocați lansarea unor programe, această blocare se va aplica atât administratorului, cât și utilizatori standard. Dacă lucrați pe computer cu un singur cont de administrator, puteți începe imediat să luați în considerare parametrii specifici care sunt indicați în ultima sectiune articole. Dar dacă alți membri ai familiei au propriile conturi, iar restricțiile nu ar trebui să se aplice administratorului, va trebui să configurați încă câteva lucruri.

Politica de grup pentru conturile individuale

Cum pot face modificări numai pentru conturile individuale folosind Politica de grup local? Capacitatea de a controla acest instrument de sistem în ceea ce privește aplicarea modificărilor nu tuturor, ci numai utilizatorilor selectați de computere, va apărea dacă editorul este adăugat ca un snap-in de consolă MMC. Folosind motorul de căutare intern sau comanda „Run”, rulați utilitate standard mmc.exe. În meniul „Fișier” al consolei, selectați „Adăugați sau eliminați snap-in”.

În coloana din dreapta, selectați „Editor de obiecte de politică de grup” și faceți clic pe „Adăugați” în mijloc.

Acum – „Recenzie”.

Și adăugați utilizatori. Alege:

Sau „Nu sunt administratori”, dacă doriți ca setările să se aplice tuturor celor din sistem conturi tastați „Utilizator standard”;

Sau un anumit utilizator.

Faceți clic pe „Ok” în fereastra de adăugare a snap-in-urilor, apoi selectați „Salvare ca” din meniul „Fișier”.

Dăm un nume fișierului consolei, indicăm o cale de salvare convenabilă, de exemplu, pe desktop și salvăm.

Deci, am creat un snap-in Editor de politici de grup pentru un utilizator individual. Acesta este, de fapt, același editor ca gpedit.msc, dar limitat de prezența unei singure ramuri „Configurare utilizator”. În acest fir vom lucra cu setările politicii de grup.

Fișierul salvat consolă va trebui să fie lansat de fiecare dată când trebuie să modificați setările politicii de grup pentru conturile individuale.

Restricții folosind politica de grup

Editorul de politici de grup conține o mulțime de setări pe care voi, prietenii mei, le puteți explora pe cont propriu și decide care dintre ele trebuie aplicate în cazul dvs. Am făcut o mică selecție de interdicții în mediul Windows 10, la discreția mea. Toate vor viza doar utilizatorul controlat. Și, în consecință, se vor face modificări în ramura editorului „Configurare utilizator”.

Deci, dacă trebuie să introduceți restricții pentru toți cei care folosesc computerul, lansați editorul gpedit.msc. Și dacă trebuie să reduceți capacitățile persoanelor individuale, dar pentru ca acest lucru să nu afecteze administratorul, lansăm fișierul de consolă creat și lucrăm cu editorul în interiorul acestuia.

1. Interzicerea lansării anumitor programe

Dacă cineva trebuie să fie limitat în lucrul cu programe separate sau jocuri, urmați calea:

Șabloane administrative - Sistem

Selectați opțiunea „Nu rulați aplicatii specificate Windows”.

Porniți-l și faceți clic pe „Aplicați”.

Va apărea o listă de aplicații interzise. Faceți clic pe „Afișați” și în coloanele ferestrei care apare, notăm unul câte unul programele și jocurile desktop, a căror lansare va fi blocată. Să le scriem Numele complet cu extensie ca:

Apoi faceți clic din nou pe „Aplicați” în fereastra de parametri. Acum utilizatorul controlat, în loc să lanseze un program sau un joc, va vedea doar asta.

Folosind același principiu, puteți crea o listă cu numai programe și jocuri permise să ruleze selectând opțiunea din același fir de mai jos „Run only specified aplicații Windows" Și apoi tot ceea ce nu este permis de această listă va fi blocat pentru utilizator.

2. Limitarea dimensiunii profilului

Ardarea celor cărora le place să descarce orice de pe Internet și să arunce secțiunea (C:\) poate fi redusă dacă profilul unor astfel de utilizatori este limitat în dimensiune. Să urmăm calea:

Șabloane administrative – Sistem – Profiluri utilizator

Selectați opțiunea „Limitați dimensiunea profilului”.

Porniți, instalați dimensiune maximă profil în KB, dacă se dorește, putem edita mesajul despre depășirea limitei spațiului de profil și putem stabili propriul interval pentru apariția acestui mesaj. Aplicam.

Când limita specificată este atinsă, sistemul va emite un mesaj corespunzător.

3. Dezactivarea înregistrării pe suporturi amovibile

Dezactivarea capacității de a înregistra suporturi amovibile- Aceasta este o măsură de precauție mai degrabă pentru organizațiile serioase care sunt vigilente cu privire la păstrarea secretelor comerciale. Astfel, capacitatea de a transfera date importante pe unități flash sau alte medii de stocare este blocată pe computerele angajaților. Dar în familii există situatii diferite. Deci, dacă este necesar, pentru persoane individuale puteți dezactiva lucrul cu medii conectate - atât pentru citire, cât și pentru scris. Acest lucru se face pe următoarea cale:

Șabloane administrative – Sistem – Acces la Dispozitive de stocare amovibile.

sala de operatie sistem Windows mereu diferit alegere larga setări posibile, numărul de sarcini efectuate și aplicațiile acceptate. Dar gestionarea unui asemenea volum de resurse ar fi dificilă dacă nu program special care vă permite să schimbați totul parametrii necesari Intr-un loc. În aceste scopuri, în aproape toate versiunile de Windows, inclusiv Windows 10, există aplicație specială„Politica de securitate locală”.

De ce aveți nevoie de aplicația Local Security Policy?

Această aplicație conține o varietate de setări atât pentru întregul sistem, cât și pentru utilizatori individuali. Folosind acest program puteți seta diverși parametriși restricțiile de sistem, modificați setările de registry, eliminați sau personalizați aplicațiile instalate pe computer.

În partea stângă a ferestrei programului, puteți utiliza arborele de foldere, care este împărțit în două secțiuni mari: computer și configurație utilizator. Pe care să utilizați depinde dacă doriți să faceți modificări pentru toți utilizatorii de pe computerul dvs. sau doar pentru unul. Dacă sunteți interesat de prima opțiune, este posibil să aveți nevoie de drepturi de administrator.

Fiecare dintre secțiunile principale are trei sub-articole, care conțin toate setările și funcțiile pentru anumit tip fisiere:

Cum se deschide programul - instrucțiuni

De ce lipsește aplicația din computerul meu?

Politica de securitate locală nu este disponibilă în edițiile Home sau Home Premium ale Windows. Îl puteți lansa și utiliza numai în versiunea „Professional” sau „Maximum”.

Ce trebuie să faceți dacă Editorul de politici de grup nu se deschide

În primul rând, asigurați-vă că sistemul dvs. de operare permite programul. Dacă aceasta nu este cauza problemei și când încercați să deschideți programul, apare o eroare care indică faptul că operația este imposibilă, atunci utilizați instrucțiunile de mai jos.

  1. Calea de ieșire din această situație este instalare manuală politica de grup local. Mai întâi, accesați site-ul web oficial Microsoft (http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=25250) și descărcați fișier de instalare programe.
  2. Începeți procesul de instalare și dacă utilizați 64 de biți sistem de operare, apoi, după ce l-ați finalizat, nu închideți fereastra și nu apăsați butonul Terminare. Mai întâi, urmați acești pași:
  3. Folosind un motor de căutare șir Windows, deschide Run.
  4. Tastați și executați comanda %WinDir%\Temp la care mergeți folderul dorit. Copiați de pe el fișiere dll, fde.dll, gptext.dll, appmgr.dll, fdeploy.dll și mutați-le în folderul System32 situat pe unitatea C. De asemenea, mutați elementele GroupPolicy, GroupPolicyUsers, GPBAK, gpedit.msc aflate în C:\Windows\SysWOW64 folder , în același folder System32.

  5. Reporniți computerul.
  6. Gata, programul ar trebui să înceapă să se deschidă.
  7. Dacă programul nu se deschide prin executarea comenzii, puteți încerca să mergeți în folderul C:\Windows\Temp\gpedi și să rulați manual fișierul .bat numit după bitness-ul sistemului dumneavoastră.

Anulați modificările efectuate (dezactivați) prin politica de securitate locală

Dacă vă confruntați cu faptul că, după modificarea parametrilor din aplicație, aveți erori în sistem sau începe să funcționeze incorect, atunci trebuie să reveniți la valoarea implicită a tuturor setărilor:

Nu este nevoie să schimbați setările politica locala siguranță dacă nu înțelegeți acest lucru sau nu aveți instrucțiuni de încredere, deoarece acest lucru poate duce la faptul că veți provoca diverse erori sau un sistem defect. Dacă decideți să faceți modificări, verificați rezultatul muncii dvs. după editarea fiecărui parametru separat pentru a observa la timp că acțiunile dvs. au cauzat un rezultat nedorit.