Совет недели групповая политика

Содержание

10 способов групповой политики Windows могут сделать ваш компьютер лучше – Оки Доки

Совет недели групповая политика

Хотели бы вы изменить некоторые способы поведения Windows 10? Возможно, вам нужен больший контроль над определенными функциями или вы хотите настроить твики, недоступные на панели «Настройки».

Отличный способ получить больше контроля над вашим компьютером – это использование групповой политики. Существует множество полезных параметров групповой политики, которые домашние пользователи могут использовать для настройки работы Windows 10. Давайте рассмотрим некоторые из лучших параметров групповой политики для улучшения вашей системы.

Что такое групповая политика Windows?

Групповая политика обеспечивает централизованный способ настройки и применения всех видов параметров на компьютерах в сети Active Directory. Эти параметры поддерживаются контроллером домена, и отдельные компьютеры не могут их переопределить.

Таким образом, групповая политика наиболее распространена на доменах Windows в бизнес-настройках.

, Однако компьютеры, которые не находятся в сети Active Directory (имеется в виду большинство домашних компьютеров), могут по-прежнему настраивать свои параметры локально с помощью редактора локальной групповой политики.

Думайте об этом как о панели управления, кроме гораздо более мощных. С помощью групповой политики вы можете ограничить доступ к частям системы, назначить определенную домашнюю страницу для всех пользователей и даже запускать определенные сценарии всякий раз, когда компьютер запускается или выключается.

За кулисами большинство параметров в редакторе групповой политики просто вносят изменения в реестр Windows. Редактор групповой политики предоставляет гораздо более дружественный интерфейс для управления этими параметрами без необходимости вручную просматривать реестр.

Единственным недостатком является то, что по умолчанию групповая политика доступна только для компьютеров, работающих под управлением Professional или более поздних версий Windows. Если вы работаете в Windows Home, это упущение может убедить вас перейти на Windows 10 Pro

– хотя есть обходной путь, который мы упомянем ниже.

Доступ к редактору групповой политики

Доступ к редактору групповой политики проще, чем вы думаете, особенно в Windows 10. Как и в большинстве утилит в Windows, есть несколько способов получить к нему доступ.

Вот один надежный метод:

  1. Откройте меню «Пуск».
  2. Искать групповая политика,
  3. Запустите Изменить групповую политику запись, которая подходит.

Для другого способа нажмите Win + R открыть диалоговое окно «Выполнить». Там введите gpedit.msc запустить редактор групповой политики.

Хотя мы упоминали, что групповая политика обычно недоступна в домашних выпусках Windows, есть обходной путь, который вы можете попробовать. Он включает в себя некоторые базовые настройки системы и установку стороннего редактора групповой политики.

Если вы заинтересованы, ознакомьтесь с нашим пошаговым руководством по установке редактора групповой политики в Windows Home.

,

Применение обновлений групповой политики

Для некоторых параметров групповой политики вам необходимо перезагрузить компьютер, чтобы они вступили в силу. В противном случае, как только вы закончите вносить изменения, запустите командную строку с повышенными правами и выполните следующую команду:

gpupdate /force

Это заставляет любые обновления, внесенные вами в групповую политику, вступать в силу немедленно.

Что делать с групповой политикой

Редактор групповой политики позволяет изменять сотни различных параметров, предпочтений и параметров, поэтому здесь невозможно охватить все.

Вы можете свободно смотреть по сторонам, но если вы не уверены, возможно, стоит избегать экспериментов со случайными политиками. Один плохой твик может вызвать проблемы или нежелательное поведение. Ознакомьтесь с нашим введением в групповую политику

чтобы стать более знакомым в первую очередь.

Теперь рассмотрим некоторые рекомендуемые параметры групповой политики, чтобы вы могли начать работу.

1. Ограничить доступ к панели управления и настройкам

Ограничения панели управления жизненно важны для деловых сетей и школьной среды. Тем не менее, они также могут быть полезны дома для компьютеров, используемых несколькими пользователями. Если вы хотите запретить детям изменять настройки, это хороший шаг.

Чтобы полностью заблокировать панель управления, включите этот объект:

User Configuration > Administrative Templates > Control Panel > Prohibit access to Control Panel and PC Settings

Если вы хотите вместо этого предоставить доступ только к определенным частям панели управления, вы можете настроить это, используя один из двух следующих пунктов:

User Configuration > Administrative Templates > Control Panel > Hide specified Control Panel itemsUser Configuration > Administrative Templates > Control Panel > Show only specified Control Panel Item

Включите их, и вы сможете указать, какие апплеты панели управления вы хотите показать или скрыть. использование Канонические названия элементов панели управления Microsoft перечислить их.

2. Заблокируйте командную строку

Несмотря на то, насколько полезной может быть командная строка, она может стать неприятностью в чужих руках. Позволять пользователям запускать нежелательные команды и обходить другие ограничения, которые у вас могут быть, не очень хорошая идея. Таким образом, вы можете отключить его.

Чтобы отключить командную строку, перейдите к этому значению:

User Configuration > Administrative Templates > System > Prevent access to the command prompt

Обратите внимание, что включение этого ограничения означает, что cmd.exe не может работать вообще. Таким образом, он также предотвращает выполнение командных файлов в форматах CMD или BAT.

3. Запретить установку программного обеспечения

У вас есть много способов заблокировать пользователям установку нового программного обеспечения. Это может помочь сократить объем технического обслуживания, которое необходимо выполнять, когда люди небрежно устанавливают мусор. Это также снижает вероятность проникновения вредоносных программ в вашу систему.

Чтобы предотвратить установку программного обеспечения с использованием групповой политики, посетите:

Computer Configuration > Administrative Templates > Windows Components > Windows Installer > Turn off Windows Installer

Обратите внимание, что это блокирует только установщик Windows, поэтому пользователи могут устанавливать приложения с помощью Магазина Windows.

4. Отключить принудительный перезапуск

Несмотря на то, что вы можете включить некоторые параметры, чтобы отложить его, Windows 10 в конечном итоге перезагрузит компьютер самостоятельно, если у вас есть ожидающие обновления. Вы можете вернуть контроль, включив элемент групповой политики. После этого Windows будет применять только ожидающие обновления, когда вы перезапустите их самостоятельно.

Вы найдете это здесь:

Computer Configuration > Administrator Templates > Windows Components > Windows Update > No auto-restart with logged on users for scheduled automatic update installations

5. Отключите автоматическое обновление драйверов

Знаете ли вы, что Windows 10 также обновляет драйверы устройств без вашего явного разрешения? Во многих случаях это полезно, поскольку оно направлено на то, чтобы поддерживать вашу систему как можно более актуальной.

Но что, если вы используете собственный драйвер? Или, возможно, последняя версия драйвера для определенного аппаратного компонента содержит ошибку, которая приводит к сбою системы. Это времена, когда автоматические обновления драйверов более вредны, чем полезны.

Включите это, чтобы отключить автоматическое обновление драйверов:

Computer Configuration > Administrative Templates > System > Device Installation > Device Installation Restrictions > Prevent installation of devices that match any of these device IDs

После включения вы должны будете предоставить идентификаторы оборудования для устройств, для которых не требуется автоматическое обновление драйверов. Вам нужно будет получить их через диспетчер устройств, который занимает несколько шагов. Следуйте нашему руководству по управлению обновлениями драйверов в Windows 10

для полных инструкций.

6. Отключите съемные носители

Съемные носители, такие как USB-накопители, могут пригодиться. Но неизвестные USB-устройства также могут представлять опасность. Кто-то, имеющий доступ к вашему компьютеру, может загрузить вредоносное ПО на флэш-диск и попытаться его запустить.

Хотя в большинстве случаев это не является необходимым, вы можете запретить Windows полностью читать съемные диски для защиты вашей системы. Это особенно важно в деловых условиях.

Чтобы отключить съемные носители, включите это значение:

User Configuration > Administrative Templates > System > Removable Storage Access > Removable Disks: Deny read access

В этой папке вы также увидите опции для других видов носителей, таких как CD и DVD. Не стесняйтесь отключить все это, но USB-накопители являются главной проблемой.

7. Скрыть уведомления о воздушных шарах и тостах

Уведомления на рабочем столе могут быть полезны, но только когда им есть что сказать. Большинство уведомлений, которые вы видите, не стоит читать, что часто приводит к тому, что они отвлекают вас и нарушают вашу концентрацию.

Включите это значение, чтобы отключить всплывающие уведомления в Windows:

User Configuration > Administrative Templates > Start Menu and Taskbar > Turn off all balloon notifications

Начиная с Windows 8, большинство системных уведомлений переключаются на всплывающие уведомления. Таким образом, вы также должны отключить их:

User Configuration > Administrative Templates > Start Menu and Taskbar > Notifications > Turn off toast notifications

Это простой способ заблокировать множество всплывающих окон.

8. Удалить OneDrive

OneDrive встроен в Windows 10. Несмотря на то, что вы можете удалить его, как и любое другое приложение, его также можно запретить запускать с помощью элемента групповой политики.

Отключите OneDrive, включив это:

Computer Configuration > Administrative Templates > Windows Components > OneDrive > Prevent the usage of OneDrive for file storage

Это исключит возможность доступа к OneDrive из любой точки системы. Он также стирает ярлык OneDrive на боковой панели Проводника.

9. Отключите Защитник Windows

Защитник Windows управляет собой, поэтому он перестанет работать, если вы установите стороннее антивирусное приложение. Если по какой-то причине это не работает должным образом или вы хотите полностью отключить его, вы можете включить этот элемент групповой политики:

Computer Configuration > Administrative Templates > Windows Components > Windows Defender > Turn off Windows Defender

Хотя Защитник Windows легко отключить, он является достаточно хорошим решением безопасности для большинства людей. Обязательно замените его другой доверенной антивирусной программой Windows

если вы удалите его.

10. Запустите сценарии при входе в систему / запуске / завершении работы

Наш последний совет немного более сложный, поэтому он, вероятно, не будет вам полезен, если вы не знакомы с пакетными файлами и / или не пишете сценарии PowerShell. Но если да, то вы можете автоматически запускать указанные сценарии с помощью групповой политики.

Чтобы настроить скрипт запуска / завершения работы, посетите:

Computer Configuration > Windows Settings > Scripts (Startup/Shutdown)

Чтобы настроить сценарий входа или выхода, перейдите по ссылке:

User Configuration > Windows Settings > Scripts (Logon/Logoff)

Это позволяет вам выбирать фактические файлы сценариев и предоставлять параметры для этих сценариев, что делает его довольно гибким. Вы также можете назначить несколько сценариев каждому событию триггера.

Обратите внимание, что это не то же самое, что запуск конкретной программы при запуске. Для этого посмотрите, как использовать папку автозагрузки Windows.

,

Самые полезные параметры групповой политики для вас

Групповая политика предоставляет вам большой контроль над тем, как работает Windows 10. Мы только рассмотрели несколько примеров здесь; есть намного больше функциональных возможностей, если вы знаете, где искать. Однако, как вы можете видеть, большинство опций вращаются вокруг удаления или блокировки функциональности, а не добавления новых инструментов.

У вас нет доступа к групповой политике или вы хотите настроить Windows? Посмотрите наше введение в реестр Windows

,

Источник: https://okdk.ru/10-sposobov-gruppovoj-politiki-windows-mogut-sdelat-vash-kompjuter-luchshe/

Совет недели по групповым политикам 7 – настройка работы групповых политик

Совет недели групповая политика

Насколько вы знаете, параметры групповых политик, которые расположены в узлах «Конфигурация компьютера» и «Конфигурация пользователя» применяются при загрузке операционной системы и, соответственно, при выполнении пользователем входа в систему, а также каждые 90 – 120 минут.

Ранее, в своих статьях я уже не раз указывал на тот факт, что при помощи приоритетов объектов групповых политик, сами параметры политик в разных объектах применяются последовательно.

А именно, сначала применяются локальные объекты групповых политик, после них политики, связанные с сайтом, затем с доменом и политики, связанные с подразделениями, причем, начиная от подразделения первого уровня и заканчивая подразделением, где расположен сам объект, к которому применяются параметры групповой политики.

Помимо этого, при помощи клиентского расширения CSE, предназначенного для поддержки установки программного обеспечения (Group Policy Software Installation, GPSI), вы можете автоматизировать процесс установки программного обеспечения средствами функционала групповых политик.

Если все компьютеры вашей организации расположены в одном здании и подключены к быстрому сетевому подключению, то развертывание программного обеспечения будет осуществляться без каких-либо проблем.

Но если пользователи вашей организации расположены в разных зданиях или даже городах и удаленный пользователь подключается к сети с медленным сетевым подключением, некоторые параметры расширений CSE групповых политик не будут к ним применяться. Когда клиент выполняет обновление групповой политики, то он тестирует производительность сети и определяет, используется ли медленное подключение, скорость которого по умолчанию составляет 500 Кбит/с. В совете этой недели я расскажу вам о том, как можно управлять параметрами настройки групповых политик, которые имеют отношение ко всем перечисленным выше нюансам.

Итак, для того чтобы настроить параметры, отвечающие за работу групповых политик, выполните следующие действия:

  1. Прежде всего, стоит отметить, что настраивать эти параметры групповых политик целесообразно для тех компьютеров и пользователей, которые входят в домен Active Directory. Поэтому, сначала на контроллере домена, откройте оснастку «Управление групповой политикой», в дереве консоли разверните узел «Лес: %имя леса%», узел «Домены», затем узел с названием вашего домена, после чего узел «Объекты групповой политики». В узле «Объекты групповой политики» создайте объект GPO, выберите его, нажмите на нем правой кнопкой мыши и из контекстного меню выберите команду «Изменить»;
  2. В оснастке «Редактор управления групповыми политиками», в дереве консоли перейдите в узел Конфигурация компьютераАдминистративные шаблоныСистемаГрупповая политика, как показано на следующей иллюстрации:

    Рис. 1. Узел «Групповая политика»

  3. Для начала изменим интервал обновления групповой политики для компьютеров вашей организации, а также, в случае необходимости, для контроллеров домена. Для этого вам нужно открыть параметр политики «Интервал обновления групповой политики для компьютеров». Этот параметр политики позволяет вам указать частоту фонового обновления параметров групповых политик, расположенных в узле «Конфигурация компьютера», а также во избежание одновременных запросов обновлений от клиентов с одинаковым интервалом обновления, указать степень варьирования интервала обновления (интервал смещения). Интервалом смещения называется число, определяющее случайное число минут, которое формирует случайное смещение в интервале обновления групповых политик. Если вы укажите большее число, то вы тем самым зададите широкий диапазон смещения и существенно снизите вероятность перекрытия запросов клиента, но стоит учесть, что обновления могут быть существенно замедлены. Стоит обратить внимание на то, что по умолчанию значением для частоты фонового обновления установлены 90 минут, а значение интервала смещения равняется 30 минутам. Соответственно, из-за этого мы и получаем те 90 – 120 минут, о которых я говорил в самом начале этой статьи. Для изменения этого параметра, в диалоговом окне свойств данного параметра установите переключатель на опцию «Включить». В текстовом поле «Это параметр позволяет настроить частоту обновления групповой политики» укажите частоту фонового обновления в минутах, например, 60, а в текстовом поле интервала смещения, который расположен снизу, укажите интервал смещения, например, 20 минут, как показано на следующей иллюстрации:

    Рис. 2. Настройка интервала обновления групповой политики для компьютеров

    Стоит отметить, что если вы хотите настроить интервал обновления групповой политики для контроллеров доменов, то вам нужно изменить параметр политики «Интервал обновления групповой политики для контроллеров доменов», где значениями по умолчанию для интервала обновления и интервала смещения установлены 5 минут и 0, соответственно. Если вы укажите для интервала обновления значение 0, то групповые политики будут обновляться каждые 7 секунд. В большинстве случаев значения, указанного по умолчанию будет достаточно и можно не изменять данных параметр. Помимо этого, не стоит забывать, что если вам нужно настроить интервалы обновления для пользователей вашей организации, то вам нужно изменить идентичный параметр политики, расположенный в узле Конфигурация пользователяАдминистративные шаблоныСистемаГрупповая политика;

  4. Как вы знаете, большинство общесистемных параметров, а также параметров, которые могут настраиваться пользователями, можно редактировать при помощи групповых политик. Но также, вполне очевидно то, что практически любой администратор не может проследить за всеми возможными нюансами и некоторые параметры могут настраиваться локально, при помощи оснастки «Редактор локальной групповой политики», что иногда может противоречить корпоративной политике. Именно поэтому, вы можете запретить обработку и применение всех локальных объектов групповой политики, чтобы применялись только объекты доменной групповой политики. Для этого откройте параметр политики «Выключение обработки локальных объектов групповой политики» и в соответствующем диалоговом окне установите переключатель на опцию «Включить», а затем нажмите на кнопку «ОК», как показано ниже:

    Рис. 3. Выключение обработки локальных объектов групповой политики

  5. Как я уже упомянул ранее, каждое клиентское расширение настроено для обработки групповой политики или отмены обработки параметров в случае применения медленного подключения. Например, расширение CSE GPSI, о котором шла речь выше не выполняет обработки параметров групповой политики через медленное подключение. Если вам все-таки необходимо устанавливать программное обеспечение непосредственно при помощи клиентского расширения установки программ, вы можете настроить пропускную скорость подключения, которая определяется как медленное соединение. Стоит обратить внимание на то, что для выполнения обработки политики компьютера и политики пользователя, также как и в случае с интервалами обновления, предусмотрено два отдельных параметра политики, которые можно найти в узле «Конфигурация компьютера» и «Конфигурация пользователя», соответственно. Чтобы изменить скорость подключения, откройте параметр политики «Обнаружение медленных подключений для групповых политик», в соответствующем диалоговом окне установите переключатель на опцию «Включить», а затем в соответствующем текстовом поле укажите новое значение в диапазоне от 0 до 4 294 967 200, которое будет означать скорость передачи (Кбит/с). Если вы укажите значение равное 0, то все подключения будут считаться быстрыми. Параметры данной политики представлены на следующей иллюстрации:

    Рис. 4. Изменение порогового значения, отвечающего за медленные подключения для групповой политики

  6. Последний параметр, который мы с вами сегодня рассмотрим, позволяет запретить вашим пользователям использовать протоколирование результирующей политики на клиентском компьютере. Для того чтобы запретить использовать RSoP, откройте параметр политики «Отключить протоколирование RSoP» и установите переключатель на опции «Включить», как показано ниже:

    Рис. 5. Отключение возможности протоколирования RSoP

  7. После того как вы настроили все необходимые параметры групповой политики, можно закрыть оснастку «Редактор управления групповой политики». Теперь осталось только связать созданный нами объект групповой политики с подразделением, содержащим учетные записи компьютеров, для которых должны применяться параметры текущего объекта групповой политики. В дереве консоли оснастки «Управление групповой политикой» выберите подразделение, содержащее учетные записи компьютеров ваших пользователей, нажмите на нем правой кнопкой мыши и из контекстного меню выберите команду «Связать существующий объект групповой политики». В отобразившемся диалоговом окне «Выбор объекта групповой политики» выберите данный объект групповой политики и нажмите на кнопку «ОК».

В результате применения отконфигурированных параметров групповых политик, для ваших пользователей будут настроены: интервал обновления групповой политики с интервалом смещения, на пользователей не будут распространяться обновления объектов локальной групповой политик, будет указано новое значение медленного сетевого подключения, а также им будет запрещено использовать протоколирование результирующей групповой политики.

Rating: 0.0/10 (0 votes cast)

Источник: http://gpo-planet.com/?p=1771

Как управлять параметрами ОС Windows 10 с помощью редактора групповой политики

Совет недели групповая политика

В этой статье мы рассмотрим что такое редактор локальной групповой политики, как установить эту функцию на Windows 10 Home и как администраторам сети управлять и вносить нужные изменения в параметры операционных систем других ПК всего с одного компьютера.

Windows 10 является последней версией операционной системы от Microsoft и стала ядром большинства существующих платформ: персональные компьютеры, ноутбуки, планшеты, смартфоны и даже игровые консоли.

Тем не менее, компания разработчиков решила разделить единую операционную систему на подтипы. Практически наверняка ведущим мотиватором, как и для любой другой компании, стала прибыль.

Гораздо выгоднее повышать ценник с добавлением дополнительных функций, нежели сделать all inclusive с одной ценой.

Несмотря на то, что версий операционной системы Windows 10 целых 4, далеко не каждый пользователь сможет найти между ними разницу. Именно поэтому была создана Windows 10 Home Edition.

Она представляет собой базовую ОС со всеми необходимыми функции для начинающих юзеров.

К сожалению, Windows 10 Home не осталась без недостатков — в ней полностью отсутствует возможность выбора способа обновления ядра операционной системы.

Отличие версий Windows 10 Pro и Windows 10 Home

Базовые компоненты Pro и Home версий совершенно идентичны, разница заключается лишь в бизнес-компонентах. Они позволяют настроить связь между компьютерами внутри одной корпоративной сети и беспрепятственно работать целым офисом. В домашних же условиях эта особенность бесполезна и у нас нет нужды связывать два устройства.

Что отличает Windows 10 Pro от Windows 10 Home:

  • Поддержка подключения дополнительных устройств и возможность управления ими.
  • Доступ к шифрованию передаваемых данных в единой корпоративной сети.
  • Расширенный список сетевых стандартов.
  • Доступ к общим офисным документам и принтерам.
  • Работа с облаком.
  • Управление групповыми политиками.
  • Возможность недорогого обновления до Windows 10 Enterprise.

Большинство описанных выше функций не пригодятся обычному пользователю. Они предназначены для ведения бизнеса и работы с документами. Однако, особое внимание следует уделить такой особенности как управление групповыми политиками.

Данная функция открывает широкие возможности по настройке компьютера для каждого юзера и при этом не вынуждает идти на высокие риски.

О приложении gpedit.msc

Редактор групповой политики — это инструмент, позволяющий администраторам сети внести нужные изменения в параметры Windows всего с одного компьютера.

Данное приложение включает в себе все доступные варианты настройки операционной системы: реестровые параметры, настройки безопасности, параметры установки программного обеспечения, сценарии запуска и отключения компьютера, пере-направление папок.

С помощью редактора групповой политики вы можете с легкостью ограничить сотрудникам доступ к тем или иным корпоративным документам, или же, наоборот, открыть его. Таким образом появляется возможность контроля информации внутри предприятия.

Редактор групповой политики позволяет работать с одиночным компьютером и проводить с ним аналогичные манипуляции. Прекрасно подходит для настройки Windows в домашних условиях.

Отличие между редактором локальной групповой политики и редактором реестра

Если вы обратите внимание на функционал обоих редакторов, то быстро убедитесь в превосходстве редактора локальной групповой политики. Это объясняется тем, что работая в режиме групповой политики, вы всегда видите и понимаете с чем имеете дело — нет сложных кодов, которые доступны только людям, работающим в данной сфере.

Внося какое-либо изменение внутри редактора групповой политики, они автоматически будут задействованы и в редакторе реестра. Так же и наоборот. Если вы внесете изменения в редакторе реестра, значения редактора групповой политики будут изменены до следующей корректировки.

Интересный факт. Групповая политика в Windows 10 с определенным интервалом времени автоматически совершает обновление реестра. Это делается для сохранения его рабочего состояния. Как правило, интервал времени находится в диапазоне от 30 до 90 минут. Однако, при желании, вы всегда можете его изменить.

Как открыть редактор локальной групповой политики в Windows 10

Для пользователей операционных систем Windows 10 Pro и Windows 10 Enterprise открыть редактор локальной групповой политики довольно легко.

1. Откройте утилиту Выполнить с помощью комбинации клавиш Windows + R.

2. Введите команду gpedit.msc и нажмите клавишу Enter.

3. Выполните нужные действия в открывшемся окне приложения Редактор локальной групповой политики.

же проблема заключается в Windows 10 Home, а точнее в отсутствии редактора локальной групповой политики. Для пользователей данной версии операционной системы Windows мы подготовили подробный гайд и подготовке и установке gpedit.msc.

Особенности работы gpedit.msc на Windows 10 Home Edition

В установке редактора локальной групповой политики в Windows 10 Home нет ничего сложного. Достаточно загрузить установочный файл и запустить его — все, редактор на вашем компьютере! Однако, это было бы слишком просто, не будь здесь подводных камней.

К сожалению, редактор локальной групповой политики работает не на всех ПК под управлением Windows 10 Home. В этом случае, скорее всего, операционная система попросит вас установить устаревшие версии Microsoft NET Framework (v2.0 или v3.0).

Скачайте Редактор локальной групповой политики (gpedit.msc).

В нашем следующем руководстве мы опишем не столько процесс установки групповой политики, сколько способы заставить ее работать на вашем ПК.

Активация редактора локальной групповой политики

Как мы уже говорили выше, gpedit.msc не всегда торопится нормально работать в операционной системе Windows 10 Home. Тем не менее, мы можем его заставить. Для этого будут разобраны два способа: работа через системную папку SysWOW64 и работа со всеми любимой командной строкой.

SysWOW64
Подходит в случае когда система оповещает об отсутствии файла gpedit.msc.

1. Откройте папку C:\Windows\SysWOW64.
Чтобы упростить задачу, скопируйте путь и вставьте его в диалоговое окно меню Пуск или Проводника. Затем нажмите клавишу Enter.

2. Скопируйте папки GroupPolicy и GroupPolicyUsers.

3. Теперь пройдите по пути C:\Windows\System32 и вставьте скопированные папки.

Командная строка
Подходит в случае возникновения ошибки MMC could not create the snap-in.

1. Откройте командную строку от имени администратора.

2. Введите команду cd/ и нажмите клавишу Enter.

3. Теперь введите команду cd Windows.

4. Введите команду cd Temp.

5. Если на вашем компьютере все работает, вы получите следующее уведомление: Системе не удается найти указанный путь. Если же нет, перейдите к пункту 6 не покидая командной строки.

6. Введите команду x64.bat и нажмите клавишу Enter, чтобы завершить работу.

7. Перезапустите компьютер, чтобы внесенные изменения вступили в силу.

Некоторые функции редактора групповой политики (gpedit.msc)

Как только вы закончили с установкой редактора групповой политики, рекомендуем обратить внимание на ее возможности. Для этого мы подготовили пару примеров, с помощью которых покажем самые базовые возможности приложения.

Оно объединяет в себе буквально все параметры Windows, которые только можно найти. Главное только не забывать, что внося много рискованных изменений мы можем непреднамеренно повредить Windows.

Поэтому, совершая те или иные корректировки, соблюдайте осторожность.

Отключение Защитника Windows

Защитник Windows — это встроенный системный антивирус, задача которого оберегать своего пользователя от угроз из интернета и загруженных им приложений. В некоторых случаях он может потреблять слишком много ресурсов или начинает работать тогда когда в этом нет необходимости. Поэтому самым частым решением данной ситуации является отключение Защитника Windows.

Как отключить встроенный антивирус с помощью редактора групповой политики:

1. Откройте утилиту Выполнить с помощью комбинации клавиш Windows + R.

2. Введите команду gpedit.msc и нажмите клавишу Enter.

3. Проследуйте по следующему пути внутри приложения “Редактор локальной групповой политики”:
Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Антивирусная программа “Защитник Windows”.

4. Найдите параметр Выключить антивирусную программу “Защитник Windows”.

5. Щелкните по параметру правой кнопкой мыши и нажмите Изменить.

6. Измените состояние параметра на Отключено.

7. Примените и сохраните внесенные изменения.

Отключение обновлений Windows

Часто обновление операционной системы начинается совершенно не вовремя, когда мы к этому не готовы и, например, работаем. Это нарушает распорядок дня и, хуже всего, если такое обновление заканчивается багом вследствие которого компьютер перестает запускаться. Единственным действенным решением в такой ситуации является откат апдейта.

Можно ли предотвратить неожиданные обновления Windows и получить контроль над этим процессом? Легко! С помощью редактора локальной групповой политики вы можете в два клика отключить автоматические обновления операционной системы. При желании, вы можете запустить процесс апдейта вручную.

1. Откройте утилиту Выполнить с помощью комбинации клавиш Windows + R.

2. Введите команду gpedit.msc и нажмите клавишу Enter.

3. Проследуйте по следующему пути внутри приложения “Редактор локальной групповой политики”:
Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows.

5. Щелкните по параметру правой кнопкой мыши и нажмите Изменить.

6. Измените статус параметра на Отключено.

7. Примените и сохраните внесенные изменения.

Как вы, наверняка, заметили функционал редактора локальной групповой политики весьма обширен. Вы можете изменить каждый параметр операционной системы всего в одном приложении.

“С большой силой приходит большая ответственность”.

Поэтому, внося изменения в редакторе локальной групповой политики, вы вносите корректировки в реестр тоже. Помните об этом и соблюдайте осторожность.

Источник: www.starusrecovery.ru

Источник: https://zen.yandex.ru/media/starusrecovery/kak-upravliat-parametrami-os-windows-10-s-pomosciu-redaktora-gruppovoi-politiki-5dd525b6710eb34d51c31532

Совет недели по групповым политикам 10 — Управление электропитанием. Часть 2

Совет недели групповая политика

Вот и подходит к концу десятая неделя 2011 года, а это означает, что на моем блоге вас ждет десятый, юбилейный, совет недели по групповым политикам.

С начала этого года я еженедельно публикую небольшие статьи, из которых вы можете узнать о том, как можно задать вашим пользователям определенные ограничения при помощи функционала групповых политик, а именно административных шаблонов.

В предыдущих девяти советах недели было рассмотрено использование настраиваемого фона входа в систему, настройка экрана входа в систему пользователей, предопределение языковых стандартов, журналирование брандмауэра Windows в режиме повышенной безопасности, ограничения проводника Windows, настройка персонализации, настройка групповых политик, управление электропитанием, а также настройка удаления программ и компонентов Windows. Также хотелось бы отметить тот момент, что в предыдущих статьях было рассмотрено изменение 44 параметров групповой политики, расположенных в узле «Административные шаблоны», а также были вкратце рассмотрены некоторые параметры групповой политики брандмауэра Windows в режиме повышенной безопасности, которые можно найти в узле «Конфигурация Windows» родительского узла «Конфигурация компьютера». Пожалуй, единственный совет недели, который не полностью раскрыл все настройки параметров групповой политики по своей теме, был совет недели №8, где рассматривались параметры управления электропитанием. В этой статье были рассмотрены узлы «Параметры экрана и видео», а также «Параметры уведомления».

Внимательный читатель наверняка задаст себе вопрос: а что же делать с оставшимися тремя узлами «Параметры жесткого диска», «Параметры кнопок» и «Параметры режимов сна», ведь в этих узлах находятся 28 параметров политики, управляющих настройками электропитания? В этом совете недели я расскажу вам об этих трех узлах и ограничениях, которые можно задать, используя соответствующие 28 параметров политики. Рассматривать эти параметры начнем по порядку, то есть, первым делом рассмотрим параметры жесткого диска, после чего перейдем к параметрам кнопок, и под конец, будет рассмотрена большая часть параметров политик режимов сна. Итак, для того чтобы изменить оставшиеся параметры управления электропитанием, вам нужно сначала выполнить уже привычные для вас действия:

  1. В том случае, если вы настраиваете групповые политики на локальном компьютере не входящем в домен, откройте оснастку «Редактор локальной групповой политики». Если же вам нужно настроить конкретную группу компьютеров, которые входят в домен Active Directory, на контроллере домена, откройте оснастку «Управление групповой политикой», в дереве консоли разверните узел «Лес: %имя леса%», узел «Домены», затем узел с названием вашего домена, после чего узел «Объекты групповой политики». В узле «Объекты групповой политики» создайте объект GPO, выберите его, нажмите на нем правой кнопкой мыши и из контекстного меню выберите команду «Изменить»;
  2. В оснастке «Редактор управления групповыми политиками» в дереве консоли разверните узел Конфигурация компьютера\Политики\Административные шаблоны\Система\Управление электропитанием, как показано на следующей иллюстрации:

    Рис. 1. Узел «Управление электропитанием»

    Как уже я упоминал выше, сегодня мы начнем настройку параметров управления электропитанием с настроек параметров жесткого диска. Соответственно, следует перейти в узел «Параметры жесткого диска».

    Здесь вы найдете только два параметра групповой политики: «Отключить жесткий диск (Питание от батареи)» и «Отключить жесткий диск (Питание от сети)».

    Как вы, возможно, помните, групповые политики параметров электропитания можно настраивать для того случая, когда пользовательский мобильный компьютер работает только от батарей и когда подключен к электросети. По сути, оба эти параметра выполняют одно и то же действие, но применяются в различных ситуациях.

    В совете этой недели все параметры, которые мы будем настраивать, будут являться параметрами, отвечающими за управление электропитанием от батареи мобильного компьютера пользователя. Откройте параметр «Отключить жесткий диск (Питание от батареи)».

    При помощи текущего параметра групповой политики определяется период, в течение которого отключится жесткий диск, если не будет происходить никакой активности. В отобразившемся диалоговом окне свойств параметра политики установите переключатель на опцию «Включить», а затем установите значение в секундах, указывающее время отсутствия активности, например, 7200, что равняется двум часам, как показано на следующей иллюстрации:

    Рис. 2. Параметры отключения жесткого диска

  3. Следующие параметры, которые вам предстоит настраивать, расположены в узле «Параметры кнопок». Восемь параметров, которые вы можете найти в этом узле, позволяют вам настроить действие кнопки выключения питания непосредственно на мобильном устройстве, по нажатию на кнопку завершения работы в меню «Пуск», при нажатии на кнопку перехода в режим сна, а также действие, выполняемое при закрытии крышки мобильного компьютера. Для начала настроим параметры выключения мобильного компьютера по нажатию на кнопку питания. Откройте диалоговое окно свойств параметра политики «Выберите действия кнопки включения питания (Питание от батареи)». Если вы обратили внимание на то, что параметр называется именно «включения», то не обращайте внимания на название, это просто опечатка в переводе параметра политики. На самом деле, параметр определяет действие, выполняемое операционной системой Windows при нажатии на кнопку питания мобильного компьютера для выключения компьютера. Установите переключатель на опцию «Включить» и в раскрывающемся списке выберите одно из следующих действий: «Выключение», «Гибернация», «Не предпринимать действий» или «Режим сна». Например, выберите команду «Гибернация» и нажмите на кнопку «ОК», как можно увидеть на следующей иллюстрации:

    Рис. 3. Определение действий при нажатии на кнопку «Питание»

  4. Параметр политики «Выберите действие кнопки включения питания в меню «Пуск» (Питание от батареи)» позволяет вам указать действие, выполняемое при нажатии на кнопку завершения работы непосредственно в меню «Пуск» операционной системы Windows. Также как и в предыдущем параметре политики, данный параметр отвечает именно за отключение питания, то есть, опять же, в переводе присутствует незначительная опечатка. В отличие от предыдущего параметра, в соответствующем раскрывающемся списке нельзя найти опцию «Не предпринимать действия», так как выбираемая пользователем команда предназначена именно для выключения компьютера пользователем. Откройте данный параметр, установите переключатель на опцию «Включить» и выберите любое из доступных действий, например, «Выключение», как показано ниже:

    Рис. 4. Определение действия по нажатию на кнопку отключения компьютера средствами пользовательского интерфейса

  5. Следующий параметр определяет действие, выполняемое операционной системой при выборе пользователем опции перехода в режим сна. Для этого откройте свойства параметра политики «Выберите действие кнопки перехода в режим сна (Питание от батареи)», установите переключатель на опцию «Включить» и выберите любое из предоставленных действий, идентичных командам, указанным в первом параметре политики текущего узла. Например, выберите команду «Режим сна» и нажмите на кнопку «ОК»;
  6. Многие пользователи мобильных компьютеров, вместо того, чтобы выключать свой компьютер одним из указанных выше трех способов, отключают свои мобильные компьютеры, просто закрывая крышку своего компьютера. Для такого случая операционной системой Windows предусмотрен еще один параметр политики, при помощи которого вы можете указать действие, выполняемое операционной системой Windows в том случае, когда пользователь просто закрывает крышку своего компьютера. Для этого откройте диалоговое окно свойств параметра политики «Выберите действие при закрытии крышки компьютера (Питание от батареи)», установите переключатель на опцию «Включить» и из соответствующего раскрывающегося списка выберите любую из четырех, описанных ранее, доступных команд. Например, выберите команду «Гибернация», как отображено на следующей иллюстрации, а затем нажмите на кнопку «ОК»:

    Рис. 5. Определение действия при закрытии крышки мобильного компьютера

  7. Последний узел параметров управления электропитанием предоставляет вам девять параметров политики, предназначенных для управления параметрами режимом сна от батареи и от сети. Не будем рассматривать каждый параметр текущего узла, а рассмотрим только параметры, распространяемые на компьютеры, работающие под операционной системой Windows 7, а также параметр, позволяющий отключить в операционной системе гибридный режим. Первый параметр этого узла, который будет рассматриваться, распространяется как на операционную систему Windows 7, так и на операционную систему Windows Vista. Этот параметр позволяет полностью отключить режим гибернации и, соответственно, удалить с системного раздела файл гибернации, который занимает большой объем физической памяти. Несмотря на то, что вы можете это сделать, я не советую вам использовать данный параметр для мобильных пользователей. Для того чтобы отключить режим гибернации, откройте диалоговое окно свойств параметра политики «Отключить гибридный спящий режим (Питание от батареи)» и установите переключатель на опцию «Включить», а после чего нажмите на кнопку «ОК», как можно увидеть ниже:

    Рис. 6. Отключение режима гибернации

  8. Следующий параметр групповой политики управления электропитанием предназначен только для мобильных компьютеров, работающих под управлением операционных систем Windows 7 или Windows Server 2008 R2. Этот параметр разрешает компьютеру автоматически переходить в спящий режим в то время, когда на компьютере открыты файлы, расположенные на сетевом ресурсе. Для того чтобы разрешить операционной системе переходить в этой ситуации в спящий режим, откройте параметр политики «Разрешить автоматический переход в спящий режим с открытыми сетевыми файлами (Питание от батареи)» и установите переключатель на опцию «Включить», после чего нажмите на кнопку «ОК»;
  9. Используя параметр политики «Разрешить приложениям предотвращать автоматический переход в спящий режим (питание от батареи)», вы можете запретить операционной системе переходить в режим сна в том случае, если на запланированное время перехода в спящий режим работает любое приложение, драйвер устройства или системная служба. Как и предыдущий параметр групповой политики, текущий параметр распространяется только на операционные системы, начиная с Windows 7. В целом, данным параметром не стоит пренебрегать, поэтому, в диалоговом окне свойств параметра политики установите переключатель на опцию «Включить» и нажмите на кнопку «ОК», как показано на следующей иллюстрации:

    Рис. 7. Предотвращение перехода в спящий режим во время работы приложений

  10. Используя последний параметр, описанный в данной статье, вы можете указать период времени отсутствия активности, на протяжении бездействия которого операционная система будет переводиться в спящий режим. Для того чтобы указать такой период времени, откройте свойства параметра политики «Укажите время ожидания автоматического перехода в режим сна (питание от батареи)» и установите переключатель на опцию «Включить». При помощи управляющего элемента «Время ожидания автоматического перехода системы в режим сна» укажите период бездействия в секундах. Например, чтобы задать операционной системе период бездействия в десять минут, введите значение 600 и нажмите на кнопку «ОК», как показано ниже:

    Рис. 8. Определение времени ожидания автоматического перехода в режим сна

  11. После того как вы настроили все необходимые параметры групповой политики, можно закрыть оснастку «Редактор управления групповой политики». Теперь осталось связать созданный объект групповой политики с подразделением, содержащим учетные записи мобильных компьютеров, для которых должны применяться параметры текущего объекта групповой политики. В дереве консоли оснастки «Управление групповой политикой» выберите подразделение, содержащее учетные записи компьютеров ваших пользователей, нажмите на нем правой кнопкой мыши и из контекстного меню выберите команду «Связать существующий объект групповой политики». В отобразившемся диалоговом окне «Выбор объекта групповой политики» выберите данный объект групповой политики и нажмите на кнопку «ОК».

Теперь у ваших мобильных пользователей будут определены параметры электропитания, позволяющие отключать вовремя жесткий диск на мобильном компьютере, а также будут указаны все возможные действия, предназначенные для отключения компьютера и управляющие режимом сна.

Совместно с параметрами уведомлений и мультимедиа, которые рассматривались в совете недели №8, электропитание ваших мобильных компьютеров будет настроено оптимальным образом, согласно вашим требованиям.

Помимо этого, я настоятельно рекомендую самостоятельно ознакомиться с оставшимися пятью параметрами политики, которые не были рассмотрены в данной статье, позволяющих управлять различными режимами сна, требовать пароль пользователя при пробуждении из сна, а также выполнять другие действия.

Источник: https://dimanb.wordpress.com/2011/03/13/%D1%81%D0%BE%D0%B2%D0%B5%D1%82-%D0%BD%D0%B5%D0%B4%D0%B5%D0%BB%D0%B8-%D0%BF%D0%BE-%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D0%BE%D0%B2%D1%8B%D0%BC-%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%D0%BC-10/

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.