8 suggerimenti di politica di gruppo di Windows che ogni amministratore dovrebbe conoscere
Criteri di gruppo di Windows è un potente strumento per configurare molti aspetti di Windows. La maggior parte delle modifiche che ha da offrire sono rivolte agli amministratori di PC per monitorare e controllare account standard. Se si amministrano i PC in un ambiente aziendale o si amministrano più account a casa, è necessario utilizzare i Criteri di gruppo di Windows per controllare l'utilizzo dei dipendenti e della famiglia da parte del PC..
Di seguito abbiamo elencato 8 modifiche ai criteri di gruppo di Windows questo renderà sicuramente più facili le attività amministrative.
Come accedere a Editor Criteri di gruppo di Windows
È necessario accedere a Editor criteri di gruppo prima di seguire le seguenti modifiche. Sebbene ci siano molti modi per accedere all'editor di Criteri di gruppo di Windows, ma utilizzando "Correre"La finestra di dialogo è la più veloce e funziona in tutte le versioni di Windows.
Premi i tasti Windows + R per aprire "Correre"finestra di dialogo Qui digitare "Gpedit.msc" e colpisci accedere per aprire Editor Criteri di gruppo.
Inoltre, assicurati di aver effettuato l'accesso all'account amministratore prima di accedere ai Criteri di gruppo.
Gli account standard non sono autorizzati ad accedere ai Criteri di gruppo.
1. Monitorare gli accessi all'account
Da Criteri di gruppo è possibile forzare Windows registra tutti gli accessi riusciti e non riusciti al PC da qualsiasi account utente. È possibile utilizzare tali informazioni per tenere traccia di chi sta effettuando l'accesso al PC e se una persona non autorizzata ha tentato di accedere o meno.
Nell'editor Criteri di gruppo, spostati nella posizione indicata di seguito e fai doppio clic su "Controlla gli eventi di accesso".
Qui controlla la casella accanto a "Successo" e "Fallimento" opzioni. Quando clicchi su "OK", Windows inizierà a tenere traccia degli accessi effettuati sul PC.
Per visualizzare questi registri, dovrai accedere a un altro utile strumento di Windows - Visualizzatore eventi di Windows. Aperto "Correre"finestra di dialogo di nuovo ed entra"eventvwr"in esso per aprire il Visualizzatore eventi di Windows.
Qui espandere "Registri di Windows"e quindi selezionare"Sicurezza"Nel pannello centrale, dovresti vedere tutti gli eventi recenti. Non farti confondere da tutti questi eventi, devi solo trovare eventi di login riusciti e falliti da questo elenco.
Gli eventi di login riusciti hanno "ID evento: 4624"e quelli falliti hanno"ID evento: 4625"Basta cercare questi ID evento per trovare gli accessi e vedere la data e l'ora esatta degli accessi.
Facendo doppio clic su questi eventi verranno visualizzati ulteriori dettagli insieme al nome esatto dell'account utente che ha effettuato l'accesso.
2. Vieta l'accesso al Pannello di controllo
Pannello di controllo è l'hub di tutte le impostazioni di Windows, sia di sicurezza che di usabilità. Tuttavia, queste impostazioni possono essere davvero male nelle mani sbagliate. Se un utente alle prime armi utilizza il PC o dubiti che qualcuno possa scherzare con queste impostazioni sensibili, allora devi assolutamente proibire l'accesso al Pannello di controllo.
Per fare ciò, spostati nella posizione indicata sotto nell'editor Criteri di gruppo e fai doppio clic su "Proibire l'accesso al pannello di controllo".
Qui seleziona il "Abilitare"opzione per vietare l'accesso al Pannello di controllo. Ora l'opzione Pannello di controllo verrà rimossa dal menu di avvio e nessuno potrà accedervi da nessuna parte, incluso"Correre"dialogo.
Sono inoltre vietate tutte le opzioni nel Pannello di controllo e l'accesso a tali metodi con qualsiasi altro metodo mostrerà un errore.
3. Arrestare gli utenti dall'installazione di nuovo software
Può essere necessario un po 'di tempo per pulire un PC infetto da malware. Per garantire che gli utenti non installino alcun software infetto da alcun mezzo, dovresti disabilita il programma di installazione di Windows nei Criteri di gruppo.
Passare alla posizione indicata sotto e fare doppio clic su "Disabilitare Windows Installer".
Seleziona "Abilitare"opzione qui e seleziona"Sempre"dal menu a discesa in"Opzioni"pannello sottostante Ora gli utenti non saranno in grado di installare nuovi programmi nel PC, anche se potranno comunque scaricarli o spostarli nella memoria del PC.
4. Disabilitare i dispositivi di archiviazione rimovibili
USB e altre forme di dispositivi di memorizzazione rimovibili possono essere molto pericolosi per il PC. Se qualcuno accidentalmente (o di proposito) connette un dispositivo di archiviazione infettato da virus con il PC, potrebbe infettare l'intero PC e potrebbe addirittura renderlo inutilizzabile.
Per impedire agli utenti di utilizzare dispositivi di archiviazione rimovibili, vai alla posizione sotto indicata e fai doppio clic su "Dischi rimovibili: nega l'accesso in lettura".
Abilita questa opzione e il PC non leggerà alcun tipo di dati all'interno di un dispositivo di archiviazione esterno. Inoltre, c'è un'opzione sotto di essa dicendo "Dischi rimovibili: nega l'accesso in scritturaMsgstr "Puoi abilitarlo se non vuoi che qualcuno scriva (incolla) i dati su un dispositivo di archiviazione rimovibile.
5. Impedisci l'esecuzione di app specifiche
Criteri di gruppo consente inoltre di creare un elenco di app per impedirne l'esecuzione. È perfetto per garantire che gli utenti non sprechino tempo in app con perdite di tempo note. Spostati nella posizione indicata sotto e apri il pulsante "Non eseguire applicazioni Windows specificate" opzione.
Abilita questa opzione e clicca su "Mostrare"pulsante qui sotto per iniziare a creare l'elenco di app che desideri bloccare.
Per creare l'elenco, devi inserire il nome dell'eseguibile dell'app per poterlo bloccare; quello con .EXE alla fine, io., ccleaner.exe, CleanMem.exe o lol.launcher.exe. Il modo migliore per trovare il nome esatto dell'eseguibile di un'applicazione è cercare la cartella dell'app in Esplora file di Windows e copiare il nome esatto dell'eseguibile (insieme alla relativa estensione ".EXE").
Inserisci questo nome eseguibile nell'elenco e fai clic su "ok"per iniziare a bloccarlo.
C'è anche un'opzione di "Esegui solo le applicazioni Windows specificate"sotto di esso. Se si desidera disabilitare tutti i tipi di applicazioni tranne alcune importanti, quindi utilizzare questa opzione e creare un elenco di app che si desidera consentire.
Questa è una grande opzione se si vuole creare un ambiente di lavoro molto rigido.
6. Disabilitare il prompt dei comandi e l'editor del registro di Windows
Il Pannello di controllo è danneggiato in mani sbagliate, ma il Prompt dei comandi e l'Editor del Registro di sistema sono i peggiori. Entrambi questi strumenti possono facilmente rendere inutilizzabile Windows, in particolare l'editor del Registro di sistema che potrebbe danneggiare Windows in modo irreparabile.
Dovresti disabilitare sia il prompt dei comandi che l'editor del registro di Windows se sei preoccupato per la sicurezza del PC (e la salute).
Spostati nella posizione indicata di seguito:
Qui disabilita entrambi "Impedire l'accesso al prompt dei comandi" e "Impedire l'accesso agli strumenti di modifica del registro"opzioni per impedire agli utenti di accedere a Command Prompt e Registry Editor.
7. Nascondere le unità partizione dal mio computer
Se all'interno è presente un'unità specifica con dati riservati, è possibile nasconderla dal mio computer in modo che gli utenti non possano trovarla. È una buona misura per mantenere gli utenti ingannati, ma non dovrebbe essere usato come metodo per proteggere i dati da occhi indiscreti.
Vai alla posizione indicata qui sotto e attiva l'opzione "Nascondere queste unità specificate in Risorse del computer".
Una volta abilitato, fai clic sul menu a discesa in "Opzioni"pannello e seleziona le unità che desideri nascondere. Le unità saranno nascoste quando fai clic su"ok".
8. Tweaks per il menu Start e la barra delle applicazioni
Criteri di gruppo offre decine di tweaks per il menu Start e la barra delle applicazioni per personalizzarli come preferisci. Le modifiche sono perfette sia per gli amministratori che per gli utenti regolari che desiderano personalizzare il menu Start di Windows e la barra delle applicazioni. Vai alla posizione sotto menzionata in Editor criteri di gruppo e troverai tutte le modifiche con una spiegazione di ciò che fanno.
Le modifiche sono davvero facili da capire, quindi non credo che dovrò spiegare ognuna di esse. Inoltre, Windows offre già una descrizione dettagliata per ogni modifica. Alcune delle cose che puoi fare includono cambiare la funzione del pulsante di accensione del menu di avvio, impedire agli utenti di bloccare i programmi sulla barra delle applicazioni, limitare la portata dell'opzione di ricerca, nascondere l'area delle notifiche, nascondere l'icona della batteria, impedire modifiche nella barra delle applicazioni e avviare le impostazioni del menu, impedire agli utenti di utilizzare eventuali opzioni di alimentazione (spegnimento, ibernazione, ecc.), rimuovere "Correre"opzione dal menu di avvio e un sacco di altre modifiche.
È ora di mostrare chi è il capo
I suddetti tweet di Criteri di gruppo dovrebbero aiutarti a prendere il controllo su un PC e garantire che nulla vada storto quando altri utenti lo utilizzano. Criteri di gruppo ha centinaia di opzioni per controllare diverse funzioni di Windows, sopra sono solo alcune delle più pratiche. Quindi dovresti esplorare l'editor di Criteri di gruppo e vedere se trovi qualche gemma nascosta. Sebbene assicurati di creare un punto di ripristino del sistema prima di apportare qualsiasi modifica.
Quale di questi tweet di Criteri di gruppo di Windows ti piace? Condividi con noi nei commenti.