Tot ce trebuie să știți despre politica de grup în Windows

Tot ce trebuie să știți despre politica de grup în Windows
⏱️ 5 min read

Când vine vorba de modificarea unor configurații avansate în Windows, aproape fiecare tutorial pe care îl întâlniți vă cere să modificați o setare sau alta în Editorul de politici de grup. Deși politica de grup nu arată la fel de misterioasă ca registrul Windows cu cheile și valorile sale dezordonate, poate fi un pic confuză. Vă rog să-mi permiteți să explic ce este politica de grup și cum să o utilizați.

Ce este politica de grup?

Politica de grup este un snap-in Microsoft Management Console și o aplicație centralizată care vă permite să modificați o varietate de setări avansate legate de sistemul de operare, utilizatori și diferite aplicații cu doar câteva clicuri.

În general, Editorul de politici de grup vine în două variante. Prima este Politica de grup centralizată sau Active Directory, iar a doua este Politica de grup locală.

Politica de grup Active Directory

Politica de grup Active Directory este utilizată în principal de administratorii de rețea pentru a controla și configura computerele din același domeniu prin modificarea obiectelor politicii. Administratorii de sistem nu numai că pot modifica setările avansate, dar pot aplica și aceste modificări prin intermediul politicii de grup. Aplicarea politicii se asigură că ceilalți utilizatori nu pot modifica setările fără permisiunile corespunzătoare.

De exemplu, schimbând o singură politică numită „Dezactivează Windows Installer”, un administrator de rețea poate bloca toți utilizatorii de pe orice computer din același domeniu să nu instaleze sau să actualizeze orice software pe Windows.

Politica de grup locală

Politica de grup locală nu diferă atât de mult de politica de grup Active Directory. În timp ce politica de grup Active Directory este utilizată în medii profesionale, cum ar fi birourile, pentru a controla o rețea de computere, politica de grup locală este utilizată pentru a configura setările pentru utilizatorii de pe același computer.

win10-group-policy-local-group-policy

Desigur, pentru a face orice modificare la politica de grup locală, trebuie să aveți privilegii de administrator. În cazul politicii de grup centralizate sau Active Directory, trebuie să aveți privilegii de administrator de rețea.

Având în vedere cât de mult control oferă Politica de grup unui utilizator, funcția este destinată numai utilizării de către profesioniști și utilizatori puternici. Ca atare, este disponibil numai pentru utilizatorii Pro și Enterprise.

Categorii în Editorul de politici de grup local

Când vine vorba de modificarea Politicii de grup, majoritatea dintre noi folosim doar Editorul de politici de grup locale. În general, politica de grup locală este împărțită în două categorii majore numite Configurare computer și Configurare utilizator.

Configurare computer: Politicile din această categorie sunt aplicate întregului computer, indiferent de utilizator. De exemplu, dacă doriți să aplicați o politică de consolidare a parolei pentru toți utilizatorii de pe computer, modificați politica relevantă din această categorie.

Configurare utilizator: Politicile din această categorie sunt aplicate mai degrabă utilizatorilor decât întregului computer. Deoarece politicile sunt aplicate mai degrabă utilizatorilor decât computerului, indiferent la ce computer se conectează un utilizator, politicile sunt aplicate automat de Windows.

win10-group-policy-categories

Dacă ați parcurs vreodată aceste categorii, este posibil să fi văzut aceleași politici în ambele categorii care pot fi configurate independent. În cazul oricăror conflicte de politici între configurația computerului și categoriile de configurare a utilizatorului, configurația computerului va suprascrie configurația utilizatorului.

Utilizarea politicii de grup locale

Comparativ cu Editorul de registry, utilizarea politicii de grup locale este ușoară și simplă. Adăugați la aceasta că fiecare politică are o descriere detaliată a ceea ce este și ce se întâmplă atunci când dezactivați sau activați o politică.

Pentru a deschide politica de grup locală, căutați „Editați politica de grup” în meniul Start sau tastați gpedit.msc în caseta de dialog Executare și apăsați butonul Enter.

win10-group-policy-search-for-group-policy

Odată ce editorul a fost deschis, puteți răsfoi categoriile și folderele acestora din panoul din stânga. În panoul din dreapta veți vedea politicile disponibile. Dacă selectați fila „Extins”, editorul va afișa descrierea politicii la selecție. Pentru a modifica o politică, faceți dublu clic pe ea.

win10-grup-politici-categorii-și-politici

Această acțiune va deschide fereastra de setări a politicii. În această fereastră puteți vedea descrierea politicii în secțiunea „Ajutor”. Dacă politica are opțiuni suplimentare, le veți vedea în secțiunea „Opțiuni”.

Pentru a activa sau dezactiva o politică, trebuie doar să selectați opțiunea radio „Enabled” sau „Disabled” și să faceți clic pe butonul „OK”. Dacă credeți că veți uita de ce ați schimbat o anumită politică, puteți scrie propria descriere în secțiunea Comentarii.

Pentru a reseta orice politică la starea sa implicită, selectați opțiunea „Nu este configurat”.

win10-group-policy-settings

Concluzie

Aceasta este o imagine de ansamblu la nivel înalt a ceea ce este politica de grup și cum să o utilizați. Există atât de multe lucruri pe care le puteți învăța săpând și folosind din când în când Politica de grup. Dacă aveți ceva de spus cu privire la politica de grup, vă rugăm să comentați mai jos.

Credit imagine de politică de grup Active Directory: Microsoft

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.

You may also like...