Что такое «групповая политика» в Windows?
Групповая политика - это функция Windows, которая содержит множество расширенных настроек, особенно для сетевых администраторов. Однако локальная групповая политика также может использоваться для настройки параметров на одном компьютере..
Групповая политика не предназначена для домашних пользователей, поэтому она доступна только в версиях Windows Professional, Ultimate и Enterprise.
Централизованная групповая политика
Если вы используете компьютер Windows в среде Active Directory, параметры групповой политики можно определить на контроллере домена. У сетевых администраторов есть одно место, где они могут настраивать различные параметры Windows для каждого компьютера в сети. Эти параметры также могут быть применены, поэтому пользователи не могут их изменить. Например, используя групповую политику, сетевой администратор может заблокировать доступ к определенным разделам панели управления Windows или установить определенный веб-сайт в качестве домашней страницы для каждого компьютера в сети..
Это может быть полезно для блокировки компьютеров, ограничения доступа к определенным папкам, апплетам панели управления и приложениям. Его также можно использовать для изменения различных настроек Windows, в том числе тех, которые нельзя изменить с панели управления или которые требуют изменения реестра..
Многие параметры групповой политики фактически изменяют значения реестра в фоновом режиме - фактически, вы можете видеть, какое значение реестра изменяет параметр групповой политики. Тем не менее, групповая политика обеспечивает более удобный интерфейс и возможность применения этих параметров.
Локальная групповая политика
Однако групповая политика полезна не только для сетей компьютеров в компаниях или школах. Если вы используете профессиональную версию Windows, вы можете использовать локальный редактор групповой политики, чтобы изменить параметры групповой политики на вашем компьютере..
Используя групповую политику, вы можете настроить некоторые параметры Windows, которые обычно недоступны в графическом интерфейсе. Например, если вы хотите установить пользовательский экран входа в Windows 7, вы можете использовать редактор реестра или редактор групповой политики - этот параметр легче изменить в редакторе групповой политики. Вы также можете настроить другие области Windows 7 с помощью редактора групповой политики - например, вы можете полностью скрыть область уведомлений (также известную как системный трей).
Локальный редактор групповой политики также можно использовать для блокировки компьютера, так же как и для блокировки компьютера в корпоративной сети. Это может быть полезно, если у вас есть дети, использующие ваш компьютер. Например, вы можете разрешить пользователям запускать только определенные программы, ограничивать доступ к определенным дискам или применять требования к паролям учетных записей пользователей, включая установку минимальной длины паролей на компьютере..
Использование локальной групповой политики
Чтобы получить доступ к локальному редактору групповой политики на вашем компьютере Windows (если вы используете профессиональную версию Windows или лучше, а не домашнюю версию), откройте меню Пуск, введите gpedit.msc, и нажмите Enter.
Если вы не видите приложение gpedit.msc, вы используете домашнюю версию Windows.
Вы, вероятно, не должны копаться в редакторе групповой политики и искать параметры для изменения, но если вы видите в Интернете статью, в которой рекомендуется изменить параметр групповой политики для достижения конкретной цели, это то, где вы можете это сделать..
Параметры групповой политики разбиты на два раздела: раздел «Конфигурация компьютера» управляет параметрами компьютера, а раздел «Конфигурация пользователя» - параметрами пользователя..
Например, настройки Internet Explorer находятся в разделе «Административные шаблоны» \ «Компоненты Windows» \ «Internet Explorer».
Вы можете изменить настройку, дважды щелкнув по ней, выбрав новую опцию и нажав OK.
Это лишь поверхностное представление о том, что вы можете сделать с помощью групповой политики - мы также рассмотрели включение аудита из редактора групповой политики, чтобы увидеть, кто вошел в ваш компьютер и когда.
Теперь вы должны лучше понимать групповую политику, что вы можете с ней делать и чем она отличается от редактора реестра, который не предназначен для простого редактирования настроек вручную.