ComputereOperativsystemer

Gruppepolicy Editor: Hvad er dette? Generelle begreber og muligheder

Ofte står mange brugere, der arbejder på computerterminaler uden administratorrettigheder, over for problemet, at nogle handlinger er deaktiveret af administratoren eller blot forbudt. For sådanne forbud anvendes Gruppepolicy Editor. Hvad dette er og hvordan man arbejder med det, ser vi nu ud.

Hvad er Gruppepolicy Editor?

I sig selv er editoren et ret komplekst og kraftfuldt værktøj, som giver dig mulighed for at finjustere systemet, aktivere eller deaktivere dets individuelle komponenter, indstille tilladelser og forbud, så brugerne kan bruge individuelle Windows-komponenter, installere eller køre programmer osv.

Det skal også tages i betragtning, at der findes to typer af dette værktøj: den lokale gruppepolitiske editor (for denne terminal) og værktøjsværktøjet til gruppepolitikken for katalogtjenesten (Active Directory bruges af websteder, domæner, netværksterminaler osv.).

Derudover skal du være opmærksom på, at sådanne funktioner leveres i samme Windows 7 eller 8-systemer udelukkende versioner af Ultimate, Professional og Enterprise. I hjemversioner som Home eller Starter er dette element ikke installeret i starten, så det er ikke engang værd at prøve. Lidt senere ser vi på, hvordan du aktiverer gruppepolicyeditoren i Windows-hjemmebygger. I mellemtiden lad os se på det grundlæggende værktøjs grundlæggende funktioner.

Starte editoren

Først skal du overveje spørgsmålet om, hvordan du får adgang til editoren for lokal gruppepolitik. Den enkleste måde er at bruge kommandolinjen eller menuen "Kør" (Win + R). Gruppepolicyeditoren (Windows 8 eller 7) kaldes af kommandoen gpedit.msc.

Lad os nu se på de grundlæggende indstillinger og finde ud af, hvad de er beregnet til.

Grundlæggende indstillinger og indstillinger

I editorens venstre vindue kan du straks se to hovedafsnit. Den første vedrører edb-systemet som helhed. Her kan du redigere alle de parametre, der gælder for systemet, uanset hvilken bruger der for øjeblikket arbejder på terminalen. I det andet afsnit er der indstillinger, der er knyttet til hver enkelt bruger.

I dette tilfælde (selvfølgelig, hvis du logger ind som administrator), kan du angive forbud og tilladelser for andre brugere til at udføre visse handlinger.

For eksempel skal du deaktivere, sige, redigere registreringsdatabasen, så en uerfarlig bruger ikke lader Gud gå derhen og ikke slette en vigtig nøgle eller post, der kunne påvirke ydeevnen for hele "operativsystemet". For at gøre dette skal du bruge sektionen Administrationsskabeloner i brugerkonfigurationen, hvor du vælger det relevante element for at nægte adgang til registreringsværktøjerne til registreringsdatabasen. Når du går ind i undermenuen, skal du blot markere indstillingen "Aktiveret".

Nu vil brugeren på regedit-kommandoen modtage en besked, der angiver, at redigering af registreringsdatabasen var forbudt af administratoren. Dette gælder dog for alle brugerhandlinger og eksisterende begrænsninger eller tilladelser.

Computerkonfigurationsindstillinger er også interessante. For eksempel kan du nemt ændre, udelade, den handling, der udføres, når du trykker på Ctrl + Alt + Del eller noget andet. Med andre ord, når du anvender editorens indstillinger, kan du konfigurere systemet, som de siger, for dig. Til dette er der ganske mange kraftfulde værktøjer.

Installation og aktivering af gruppepolicyeditoren i Windows Home-versioner (7, 8)

Nu et par ord om, hvordan du kan bruge Gruppepolicy Editor i Windows Home og Starter versioner. For at gøre dette behøver du bare at downloade installationsfordelingen fra internettet og installere denne komponent. Installation af problemer forårsager ikke, da det er en standardproces. Efter færdiggørelsen skal du genstarte computersystemet. Men det er ikke alt.

Hvor er lokal gruppepolitikredigering

Her kommer vi til spørgsmålet om placeringen af filen, der er ansvarlig for at starte editoren. I standardversionen til systemer med 32-bit arkitektur er startfilen placeret i System32-systemmappen i Windows-rodmappen.

I 64-bit versioner af samme "syv" eller "otte" efter installationen af filen ved hjælp af ovenstående hjælpeprogram, vil dens placering blive ændret til mappen SysWOW64 (hvor alle kommandofiler, der kaldes via menuen "Kør" er placeret).

Så hvis du umiddelbart efter installationen og genstart systemet, skal du indtaste kommandoen for at ringe til editoren, det kan ikke fungere. Systemet viser simpelthen en meddelelse om, at gpedit.msc filen ikke findes. Det er okay. Vejen ud af denne situation er simpel nok. Du skal bare kopiere den nødvendige fil til mappen System32, det er alt.

konklusion

Afslutningsvis er det fortsat at tilføje, at redaktør for gruppepolitik er et kraftfuldt og seriøst redskab. Derfor anbefales det i det mindste uden nogen indledende viden at ændre de parametre, der er der, ikke, ellers hvad er godt, hele systemet vil "flyve ud". Nå kan en erfaren bruger, der anvender systemregistret og gruppepolitiske indstillinger, gå langt, især da redaktøren og registret selv er indbyrdes forbundne, indtil fuldstændig gentagelse af nogle indstillinger og parametre.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 atomiyme.com. Theme powered by WordPress.