En af de formularer, der er integreret i Windows 10, og som er meget nyttige for administratorer og alle de brugere, der udgør IT -gruppen, er gruppepolitikker, takket være hvilke forskellige tilladelser eller handlinger, som begge brugere kan oprettes, redigeres eller slettes, som teamet kan udføre. Disse gruppepolitikker i Windows 10 tilbyder administratorer en hierarkisk træstruktur, hvorigennem det vil være muligt at konfigurere alle de muligheder, der er integreret i gruppepolitikken, for senere at tillade disse GPO'er at blive knyttet til websteder, domæner og organisationsenheder.
Gruppepolitikker består af to hovedafsnit, som er:
BrugerindstillingerDer er de indstillinger, der gælder for Windows -brugere både ved logon og under den periodiske baggrundsopdatering af systemet.
Opsætning af udstyrDer finder vi de konfigurationsmuligheder, der gælder for bestemte computere.
BemærkFor at ændre mulighederne for gruppepolitik skal vi logge ind som administratorer på den pågældende computer.
På traditionel vis får vi adgang til disse gruppepolitikker via kommandoen "Gpedit", men i Windows 10 i sine Enterprise- og Windows 10 Pro -udgaver har vi et værktøj kaldet "secpol", der er udviklet til at kontrollere politikkens sikkerhed. Lokalt gruppe. Solvetic vil analysere, hvordan vi kan redigere gruppepolitikker ved hjælp af nogle af denne funktionalitet.
Hvad er secpolSecpol (secpol.msc), er integreret i gruppen af værktøjer i Security Configuration Manager, og takket være det vil vi være i stand til at kontrollere aspekter som:
- Godkendelse af en bruger på et netværk eller en computer.
- Registrering af handlinger fra en bruger eller gruppe i hændelsesloggen.
- Kontroller de ressourcer, som brugerne kan få adgang til.
- Kontrollerer, om du tilhører en bestemt gruppe.
- Kontopolitikker
- Lokale direktiver
- Windows Firewall med avanceret sikkerhed
- Netværkslistehåndteringspolitikker
- Offentlige nøglepolitikker
- Software begrænsning politikker
- Programkontrolpolitikker
- IP -sikkerhedspolitikker på lokal computer
- Avancerede indstillinger for revisionspolitik
1. Adgang til secpol i Windows 10
Trin 1
For at få adgang til secpol vil vi bruge følgende tastekombination, og der vil vi udføre følgende kommando:
+ R
secpol.msc
Trin 2
Vi trykker på Enter eller OK, og dette er det miljø, vi vil se om secpol -værktøjet i Windows 10:
FORSTØRRE
Trin 3
Der går vi til afsnittet "Sikkerhedsindstillinger / Lokale politikker / Sikkerhedsindstillinger", og i højre side kan vi finde en række direktiver af enhver art med deres respektive aktuelle status:
FORSTØRRE
Trin 4
Der skal vi omhyggeligt læse hvert af de implementerede direktiver, og for at få adgang til deres ejendomme har vi to muligheder:
- Højreklik på den og vælg "Egenskaber"
- Dobbeltklik på direktivet
FORSTØRRE
Trin 5
Der vises et pop-up-vindue, hvor vi kan aktivere denne politik eller ej:
Trin 6
I nogle særlige tilfælde har vi ikke mulighed for at aktivere eller deaktivere, afhængigt af politiktypen, vil tilladelser blive defineret, for eksempel i bestemte tilfælde skal vi definere, hvilken type gruppe der skal have tilladelse til at udføre handlinger i systemet. Dette er en praktisk måde at kontrollere og administrere gruppepolitikker i Windows 10.
2. Rediger politikker ved hjælp af den indbyggede editor i Windows 10
Trin 1
Den traditionelle mekanisme til redigering af gruppepolitikker i Windows 10 bruger den velkendte Policy Editor, som vi får adgang til ved hjælp af følgende tastekombination og udførelse af kommandoen gpedit.msc:
+ R
Trin 2
Vi trykker på Enter eller Accept, og når vi får adgang, ser vi følgende:
FORSTØRRE
Trin 3
Der finder vi to sektioner, der er:
Opsætning af udstyrHvorfra vi vil administrere politikkerne på et generelt niveau i Windows 10.
Brugerindstillingerhvorfra vi administrerer politikkerne for den aktive bruger i Windows 10.
Trin 4
Dens anvendelse er intuitiv, da den er opdelt i kategorier, hvor hver enkelt har en gruppe politikker selv:
FORSTØRRE
Trin 5
Der vil det være nødvendigt at være sikker på, hvilken politik der skal redigeres, dobbeltklikke på den og aktivere, deaktivere eller konfigurere den efter omstændighederne:
Med disse politikker vil det være meget enklere at have specifik kontrol over hver parameter i Windows 10.