Redefinindo políticas de grupo local no Windows. Restringir usuários de computador usando política de grupo local Habilitar políticas de segurança locais windows 10 home

31.07.2023

O Editor de Política de Grupo Local permite alterar as configurações de Política de Grupo em sistemas operacionais Windows. Este snap-in permite editar objetos de política de grupo local armazenados em seu computador. O Editor de Política de Grupo está disponível por padrão apenas nas versões Professional e Enterprise dos sistemas operacionais Microsoft.

Este artigo explicará como abrir o Editor de Política de Grupo Local no Windows 10. Veremos todas as formas atuais de acessar o Editor de Política de Grupo Local. Também mostraremos como encontrar o editor no sistema usando o Explorer.

Graças à pesquisa atualizada em comparação com versão anterior sistema operacional O Windows agora tem a capacidade de iniciar qualquer aplicativo rapidamente.

Você também pode inserir o comando na pesquisa gpedit.msc e selecione nos resultados Documento da Microsoft Consola Comum. O usuário é levado de forma semelhante ao Editor de Política de Grupo.

Como acessar o Editor de Política de Grupo Local (Explorador)

Todos aplicações do sistema estão localizados no sistema disco local. Se você sabe o que e onde procurar, poderá executar qualquer programa padrão através do condutor.


Como iniciar o Editor de Política de Grupo Local (Executar)

Provavelmente a melhor maneira de iniciar o Editor de Política de Grupo. Com apenas alguns cliques, você pode abrir imediatamente o Editor de Política de Grupo, sem precisar procurá-lo. Recurso interessante A janela de execução salva comandos anteriores que já foram usados ​​na lista. Portanto, basta abrir a janela Executar e selecionar o comando desejado.

  1. Inicie a janela Executar clicando em Ganhar + X e selecionando o item Executar(você também pode usar o atalho de teclado Ganhar + R).
  2. Em linha Abrir: digitar gpedit.msc e pressione OK.

Mais comandos úteis pode ser encontrado no artigo.

Como abrir o Editor de Política de Grupo Local (Console de Gerenciamento)


conclusões

O Editor de Política de Grupo Local é frequentemente usado pelos usuários para configurar o sistema operacional. Ao alterar a Política de Grupo, você pode configurar seu computador. É por isso que mesmo em nosso site você pode encontrar muitos artigos onde o Editor de Política de Grupo é usado.

Neste artigo vimos melhores maneiras Como abrir o Editor de Política de Grupo Local no Windows 10 Professional. Nós mesmos preferimos o método de abrir o editor usando a janela Executar.

O sistema operacional Windows sempre foi diferente ampla escolha configurações possíveis, número de tarefas executadas e aplicativos suportados. Mas gerir um volume tão grande de recursos seria difícil se não programa especial, permitindo alterar todos os parâmetros necessários em um só lugar. É para esses fins que em quase todas as versões do Windows, incluindo o Windows 10, existe um aplicativo especial “Política de Segurança Local”.

Por que você precisa do aplicativo Política de segurança local?

Este aplicativo contém uma variedade de configurações para todo o sistema e para usuários individuais. Usando este programa, você pode definir vários parâmetros e restrições para o sistema, alterar as configurações do registro, remover ou configurar aplicativos instalados em seu computador.

No lado esquerdo da janela do programa, você pode usar a árvore de pastas, que é dividida em duas seções maiores: configuração do computador e configuração do usuário. Qual usar depende se você deseja fazer alterações para todos os usuários do seu computador ou apenas para um. Se você estiver interessado na primeira opção, pode precisar de direitos de administrador.

Cada uma das seções principais possui três subitens, que contêm todas as configurações e funções para certo tipo arquivos:

Como abrir o programa - instruções

Por que o aplicativo está faltando no meu computador?

A Política de Segurança Local não está disponível nas edições Home ou Home Premium do Windows. Você pode iniciá-lo e utilizá-lo apenas na versão “Profissional” ou “Máxima”.

O que fazer se o Editor de Política de Grupo não abrir

Primeiro, certifique-se de que seu sistema operacional permite o programa. Se esta não for a causa do problema e ao tentar abrir o programa aparecer um erro indicando que a operação é impossível, siga as instruções abaixo.

  1. A saída para esta situação é instalar manualmente a política de grupo local. Primeiro, acesse o site oficial da Microsoft (http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=25250) e baixe o arquivo de instalação do programa.
  2. Inicie o processo de instalação e, se estiver usando um sistema operacional de 64 bits, ao concluí-lo não feche a janela nem clique no botão Concluir. Primeiro, siga estas etapas:
  3. Usando a barra de pesquisa do Windows, abra Executar.
  4. Digite e execute o comando %WinDir%\Temp para ir para a pasta desejada. Copie os arquivos dll, fde.dll, gptext.dll, appmgr.dll, fdeploy.dll dele e mova-os para a pasta System32 localizada na unidade C. Transfira também os elementos GroupPolicy, GroupPolicyUsers, GPBAK, gpedit.msc localizados no Pasta C:\Windows\SysWOW64, para a mesma pasta System32.

  5. Reinicie o seu computador.
  6. Pronto, o programa agora deve começar a abrir.
  7. Se o programa não abrir executando o comando, você pode tentar ir para a pasta C:\Windows\Temp\gpedi e executar manualmente o arquivo .bat com o nome do número de bits do seu sistema.

Cancelar alterações feitas (desativar) por meio da política de segurança local

Se você se deparar com o fato de que após alterar os parâmetros do aplicativo, você terá erros no sistema ou ele começará a funcionar incorretamente, será necessário reverter todas as configurações feitas para o valor padrão:

Você não deve alterar as configurações da política de segurança local se não as entender ou não tiver instruções confiáveis, pois isso pode causar vários erros ou quebrar o sistema. Caso decida fazer alguma alteração, verifique o resultado do seu trabalho após editar cada parâmetro separadamente para perceber a tempo que suas ações causaram um resultado indesejável.

A administração de computadores é um assunto delicado e flexível que requer uma abordagem equilibrada e ponderada. Além disso, para fazer isso profissionalmente, você precisará de muito conhecimento e habilidades. Sim, se você deseja um controle cuidadoso sobre o sistema operacional, considere seriamente a instalação da versão de servidor do Windows (felizmente, ela possui muito mais ferramentas e ferramentas para administração do que as versões para consumidores e empresas do Windows 10).

Mas mesmo na versão Professional você pode encontrar vários mecanismos para controle total sobre o funcionamento do sistema, o acesso do usuário, o escopo de aplicação dos programas, o comportamento do UAC e outras funções que o usuário médio nem pensa. (a edição Home não é adequada). A maior parte desses mecanismos está concentrada no Editor de Política de Grupo Local do Windows 10.

Se você se aprofundar, poderá encontrar quase todos os aspectos do comportamento do sistema operacional, desde regras de resolução de certificados até criptografia do BitLocker. Será necessário muita habilidade e muito tempo para entender todas as configurações e nuances do editor. No entanto, economizarei seu tempo e falarei sobre as operações básicas que podem ser realizadas usando o Editor de Política de Grupo Local no Ten.

Para habilitar o cliente de Política de Grupo, use a combinação Win+R e no formulário que aparece, insira o nome do snap-in - gpedit.msc. Depois disso, o editor será aberto. Opção alternativa– use a pesquisa integrada no sistema clicando no ícone da lupa no canto inferior esquerdo da barra de tarefas.

Aparência O editor não parece diferente de todos os outros equipamentos para gerenciar e monitorar um PC: serviços, marcação disco rígido, Monitor do sistema, verificador de memória e muito mais. No lado esquerdo janela ativa existe uma estrutura de pastas para acesso hierárquico aos parâmetros de customização, e no lado direito estão esses próprios parâmetros. As configurações no lado esquerdo do snap-in são divididas em duas categorias principais: para gerenciar a configuração do computador (ou seja, aquelas que se aplicam ao sistema como um todo, independentemente de qual conta foi usada para fazer login no sistema operacional) e para definir a configuração do usuário (ou seja, relevante apenas para o usuário que está conectado ao sistema operacional). Consulte também Como fazer login no Windows 10 como administrador.

Como criar uma conta Entrada da Microsoft no Windows 10

Cada uma das categorias apresentadas contém parâmetros de três tipos:

  • modelos administrativos (configurações para personalizar chaves de Registro do Windows. Essencialmente, as mesmas operações podem ser executadas diretamente no registro, mas fazer isso usando o Editor de Política de Grupo Local é muito mais conveniente);
  • Configuração do Windows (configurações de segurança e sistema, outras configurações de ambiente);
  • configuração do aplicativo (configurações relacionadas aos programas instalados no PC).

Vejamos alguns recursos simples disponíveis no editor. Vamos abrir a pasta “Configuração do Usuário”, e nela Modelos Administrativos -> Sistema. Como você pode ver, opções interessantes estão disponíveis aqui como “Proibir acesso a ferramentas de edição de registro”, “Proibir o uso do modo de linha de comando”, “Proibir o lançamento de determinados Aplicativos do Windows" e "Permitir a execução apenas de aplicativos especificados do Windows."

Abra a opção “Bloquear a execução de aplicativos específicos do Windows”. Como você pode imaginar, neste campo você pode especificar programas que não poderão ser executados em seu ambiente operacional. Essa configuração é muito simples e mesmo quem tem pouco conhecimento de ferramentas de administração consegue descobrir.

Padrão este parâmetro desabilitado. Vamos ligá-lo. Para isso, no canto superior esquerdo, selecione a opção “Ativado”, e ao lado do campo “Lista de aplicativos proibidos”, clique no botão “Mostrar”.

Agora você verá uma janela onde em cada linha você pode especificar o nome do arquivo executável do aplicativo que deseja bloquear. Vamos inserir neste campo o valor “mspaint.exe”, que corresponde ao editor gráfico simples Paint, embutido no pacote básico do Windows 10.

Vamos confirmar sua escolha. Após as configurações especificadas, o programa Paint será bloqueado para inicialização e quando você tentar iniciar editor gráfico diretamente, através do explorador, aparecerá na tela uma mensagem do sistema indicando a impossibilidade de realizar esta operação.

Para desabilitar a Política de Grupo, selecione a opção Não Configurado.

Como configurar rede local no Windows 10

Vejamos mais um funcionalidade, ou seja, alteraremos o nível de controle do UAC como exemplo.

Vamos abrir a categoria "Configuração do Computador", e nela estão as pastas Configuração do Windows -> Configurações de Segurança -> Políticas Locais -> Configurações de Segurança. Nele encontraremos o item “Controle de conta de usuário: solicitar ação correspondente ao aumento de privilégios de administrador” e clicar duas vezes nele.

Por padrão, o valor aqui é definido como “Solicitação de consentimento para iniciar arquivos que não correspondem ao pacote padrão do Windows” (se esta opção estiver selecionada, cada vez que você iniciar um programa que tenta fazer algumas alterações nas configurações ou parâmetros do sistema operacional, o consentimento do usuário será solicitado a cada vez).

Vejamos outros valores. A primeira opção, “Elevar direitos sem aviso”, é a mais vulnerável porque desativa completamente o UAC, permitindo executar qualquer aplicativo no sistema operacional sem qualquer aviso. Não é totalmente seguro, então esta opção deve ser considerado como último recurso.

A próxima opção é “Solicitar credenciais em área de trabalho segura”. Se este valor for utilizado, cada vez que for feita uma tentativa de executar (ou instalar) um programa que faça alterações nas configurações do ambiente, será solicitado ao usuário o login e a senha da conta atual. Um dos mais modos de segurança, se quiser garantir o máximo controle sobre o sistema operacional se outra pessoa estiver trabalhando no seu computador.

Outra opção é “Peça consentimento em um desktop seguro”. O valor é semelhante ao anterior, com a única diferença que ao invés dos dados de autenticação, será solicitado ao usuário que confirme a operação com o arquivo.

Os próximos dois valores se comportam de maneira semelhante, com a única diferença de que o escopo da configuração especificada não se aplica apenas à área da área de trabalho.

Se você observar mais de perto a configuração do UAC usando o editor, verá que a variabilidade e as possibilidades de personalização são muito mais amplas do que usar o método padrão do painel de controle. Não existem tais oportunidades lá e, em combinação com outros módulos do cliente Local Group Policy, enormes horizontes se abrem para você ajustar o comportamento do seu principal ambiente de trabalho.

O que é um torrent e o que é um rastreador de torrent?

Por fim, direi como habilitar o Windows 10 Defender usando políticas de grupo.

Vamos para a seção "Configuração do Computador", e nela abrir o diretório "Modelos Administrativos" -> "Componentes do Windows" -> "Endpoint Protection".

Se a opção Turn Off Endpoint Protecton estiver definida como Enabled, clique duas vezes nela e defina-a como Disabled ou Not Configured.

Na verdade, existem muitas oportunidades para alterar as políticas de grupo no editor. Se quiser se familiarizar mais com as habilidades de administração do sistema operacional Windows usando este snap-in, você pode encontrar vários guias de ajuda sobre esse tópico na Internet. Neste artigo descrevi apenas algumas das técnicas básicas.

composs.ru

Como aplicar políticas de grupo de forma prática no Windows 10

Olá, queridos leitores do meu blog. Em alguns artigos, usei repetidamente os recursos do utilitário de sistema gpedit, que permite controlar o lançamento e a instalação de aplicativos, controlar o comportamento do usuário e limitar alguns recursos do sistema operacional. Hoje gostaria de falar em detalhes sobre algo tão importante como a configuração de políticas de grupo no Windows 10. Analisarei vários exemplos úteis que podem ser úteis para você.

Deixe-me enfatizar imediatamente que tal funcionalidade está disponível apenas nas versões “Profissional” e “Corporate” do sistema operacional Microsoft. Mas existe uma maneira de instalar o utilitário para a versão “Home”. Caso contrário, você terá que fazer alterações em alguns aspectos do sistema operacional por meio da edição do registro, o que é menos seguro e não tão conveniente do que usar a interface gráfica.

Adicionando um utilitário para as versões Home e Starter

Precisaremos baixar este arquivo com o patch:

Descompacte-o em qualquer pasta e execute o instalador setup.exe com direitos de administrador.

Quando a última janela com o botão “Concluir” aparecer, não se apresse em clicar nela. Se você estiver usando um sistema de 64 bits, deverá ir para o diretório onde o arquivos do sistema(Windows) e copie os seguintes arquivos DLL da pasta temporária Temp/gpedit:

  1. gpedit
  2. aplicativomgr
  3. gptext
  4. implantar
  5. gpedit.msc

  • Cole-os no diretório %WinDir%\System32
  • Agora vá para o diretório SysWOW64 e copie as pastas dele:
  1. Política de grupo
  2. Usuários de política de grupo
  3. GPBAK
  4. E um arquivo gpedit.msc
  • Nós os inserimos no System32 e reiniciamos o PC.
  • Após o lançamento, tente entrar no console “Executar” (Win + R) e digite o seguinte comando no campo de entrada:

  • Se ocorrer um erro (se você não conseguir fazer login), você deve seguir o caminho: Windows\ Temp\ gpedit e aí executar manualmente o arquivo correspondente ao número de bits do seu sistema operacional - xbat ou x86.bat.

Isso é tudo. Agora sua versão “Home” suporta a capacidade de configurar políticas de grupo.

Exemplos de como as políticas de grupo funcionam na prática

Como iniciar o utilitário foi descrito acima. Não vou me repetir. Quando a janela do Editor de Política de Grupo Local for aberta, uma lista de itens para configuração do PC e do usuário será exibida à esquerda, e parâmetros mais específicos, bem como informações detalhadas sobre o item selecionado, serão exibidos à direita.

Tenho certeza de que você deseja passar rapidamente da teoria seca para a consideração de exemplos reais.

Proibindo o lançamento de aplicativos

  • Vá para o seguinte caminho: “Configuração do Usuário”, depois “Modelos Administrativos”, selecione a subpasta “Sistema”.
  • Uma lista de opções aparecerá à direita.

  • Digamos que não queremos correr certas aplicações por razões de segurança. Para fazer isso, abra as configurações do item “Não execute aplicativos especificados do Windows”.
  • Na janela que se abre, marque a caixa de seleção “Ativar” e clique no botão “Mostrar” (que abrirá uma lista de programas proibidos).

  • Agora só falta inserir os nomes dos arquivos .exe em esta lista e salve as alterações clicando em “OK”.
  • Após tentar iniciar o software especificado, o seguinte erro aparecerá:
  • Para desabilitar o banimento, basta remover o arquivo desejado da “lista negra”.

Fazendo alterações no UAC

Se você está cansado da janela pop-up que aparece toda vez que você tenta iniciar um aplicativo de terceiros, é necessário alterar algumas configurações de gerenciamento de conta. Por esta:

  • Vá para a pasta “Configuração do PC” e depois “Configuração do Windows”. Depois disso, abra o diretório “Configurações de segurança” e vá em “Políticas locais”.
  • Uma lista de configurações será exibida à direita. Estamos interessados ​​na seguinte opção: “Solicitar consentimento para arquivos executáveis não do Windows."
  • Para recusar completamente as notificações, selecione a opção “Promoção sem solicitação” na lista.

Estes são apenas alguns exemplos simples que podem ajudar a resolver alguns problemas. Recomendo estudar mais detalhadamente o funcionamento deste cliente do sistema para aprender como gerenciar a maioria Recursos do Windows 10.

Talvez você possa compartilhar seus métodos de uso de políticas de grupo no Windows. Estarei aguardando seus exemplos nos comentários.

Atenciosamente, Vitor

it-tehnik.ru

Como redefinir as configurações de Política de Grupo Local no Windows 10.

O Editor de Política de Grupo é uma ferramenta importante no sistema operacional Windows, com sua ajuda os administradores de sistema podem definir configurações sutis do sistema. Possui diversas opções de configuração e permitirá fazer ajustes de desempenho, configurações de segurança de usuários e computadores.

Às vezes, depois de configurar sem sucesso o Editor de Política de Grupo, o computador começa a se comportar de maneira inadequada. Isso significa que é hora de redefinir todas as configurações da Política de Grupo e retornar aos valores padrão, economizando tempo e complicações Reinstalação do Windows. Neste guia, mostraremos como redefinir todas as configurações de Política de Grupo para o padrão no sistema operacional. Sistema Windows 10.

Redefinindo a Política de Grupo para os Padrões

As configurações da Política de Grupo podem variar entre diversas configurações, como personalização, configurações de firewall, impressoras, políticas de segurança, etc. Veremos várias maneiras pelas quais você pode redefinir as políticas relevantes para seu estado padrão.

Redefinir as configurações de GPO usando o Editor de Política de Grupo Local

Siga estas etapas para redefinir as configurações alteradas do GPO.

1. Clique Chave do Windows+ R no teclado para iniciar o miniaplicativo Executar. Digite gpedit.msc na linha e pressione Enter para abrir o Editor de Política de Grupo Local.

2. Navegue até o seguinte caminho no painel esquerdo da janela do Editor de Política de Grupo:

Política Computador local> Configuração do computador > Modelos administrativos > Todas as configurações

3. Agora, no lado direito da janela, organize as configurações da política usando a coluna Status, para que todas as políticas que estão habilitadas/desabilitadas possam ser vistas no topo da lista.

5. Repita o mesmo para o caminho mostrado abaixo:

Política de computador local > Configuração do usuário > Modelos administrativos > Todas as configurações

6. Isso restaurará todas as configurações de Política de Grupo ao estado padrão. No entanto, se você estiver enfrentando problemas sérios, como perda de privilégios de administrador ou problemas de login, tente o método abaixo.

Restaure as políticas de segurança locais para o padrão

As políticas de segurança sobre sua conta de administrador no Windows 10 estão localizadas em outro console de gerenciamento - secpol.msc (Política de Segurança Local). Este snap-in Configurações de segurança estende a Política de Grupo e ajuda a definir políticas de segurança para computadores em um domínio.

Siga estas etapas para alterar a política de segurança em sua máquina:

1. Pressione as teclas Windows + X no teclado para abrir o menu Quick Link. Selecione Prompt de Comando (Admin) para abrir um Prompt de Comando elevado.

2. Digite o seguinte comando na janela do prompt de comando e pressione ENTER:

Secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

3. Após concluir a tarefa, reinicie o computador para que as alterações tenham efeito.

Redefinir GPOs usando a linha de comando

Este método envolve a exclusão da pasta Configurações de Política de Grupo da unidade na qual o sistema operacional está instalado. Siga estas etapas para fazer isso usando o prompt de comando como administrador.

1. Abra o prompt de comando como administrador

2. Digite os seguintes comandos no CMD e execute-os um por um.

RD /S /Q "%WinDir%\System32\GroupPolicyUsers" RD /S /Q "%WinDir%\System32\GroupPolicy" gpupdate /force

3. Depois disso, reinicie o seu computador.

Nota: Certifique-se de criar um ponto de restauração do sistema antes de fazer alterações no registro ou nos GPOs.

g-ek.com

Modelos administrativos no Windows 7: noções básicas

“Modelos Administrativos” ou “Políticas Administrativas” no Windows 7 é um arquivo especialmente criado que contém configurações de registro. O sistema operacional lê essas configurações na inicialização e no logon do usuário.

As configurações de “Modelos Administrativos” estão localizadas no Editor de Política de Grupo Local e estão presentes tanto no nó “Configuração do Computador” quanto no nó “Configuração do Usuário”.

Então, o que são políticas e como usá-las

Considere esta propriedade bem conhecida de um trabalhador Área de trabalho do Windows 7 como “Papel de parede”. Você pode alterar o papel de parede a qualquer momento, bem como alterar o protetor de tela e o tema. Todas essas são propriedades personalizadas. As políticas definidas pelo administrador têm prioridade mais alta que as propriedades do usuário. No sistema, as prioridades das políticas e propriedades estão distribuídas da seguinte forma:

  • A política e as propriedades não estão definidas – as configurações padrão são aplicadas
  • Política não definida, propriedade customizada aplicada - o sistema usa a propriedade do usuário.
  • A política está definida, a propriedade não é usada - o sistema usará a política.
  • A política está definida e a propriedade personalizada está definida - o sistema usará a política, mas a propriedade não

A conclusão é simples: se uma política for aplicada e definida pelo administrador, todas as tentativas do usuário de alterar as propriedades permanecerão sem sucesso.

Outra grande vantagem dos Modelos Administrativos é que você pode alterar as configurações sem usar o Editor do Registro (regedit). Não há necessidade de pesquisar no registro uma seção, nome de chave ou nome de parâmetro. Basta entrar no “Editor de Política de Grupo Local” e alterar o estado da política desejada, principalmente porque a política controla o ambiente de todos os usuários. O administrador só precisa alterar o estado da política para que as alterações sejam aplicadas a todos os usuários.

Nota: Para alterar as configurações no Editor de política local, você deve ter direitos de administrador.

Lançando o “Editor de Política Local”

Para abrir o “Editor de Política de Grupo Local”, clique em Iniciar – Executar e digite o comando gpedit.msc e pressione OK. No “Editor de Política de Grupo Local” que se abre, vemos que “Modelos Administrativos” estão presentes em “Configuração do Computador” e “Configuração do Usuário”. Assim, os parâmetros “Configuração do Computador” estão localizados na seção HKEY_LOCAL_MACHINE\Software\Policies, e os parâmetros “Configuração do Usuário” estão na seção HKEY_CURRENT_USER\Software\Policies. Os parâmetros também podem estar na seção SOFTWARE\Microsoft\Windows\CurrentVersion. \Seção Políticas. Somente administradores têm acesso a essas configurações.

Aplicação prática de políticas

Vamos voltar à propriedade screen e ver como podemos desabilitar esta opção. Inicie o Editor de Política de Grupo Local. No painel esquerdo, vá para a seção Configuração do Usuário – Modelos Administrativos – Painel de Controle – Janela Propriedades da Tela. No painel direito, clique duas vezes em “Desativar janela Propriedades de vídeo no Painel de controle”. Como você pode ver, a política tem três estados:

  • Não definido – a propriedade do usuário é aplicada.
  • Habilitar - neste estado do registro, o valor do parâmetro muda para 1 (ou 0), que corresponde ao estado ativo
  • Desativar – o parâmetro correspondente no registro tem o valor 0

Se você selecionar o estado Ativado, ao tentar abrir a janela de propriedades da tela, aparecerá uma mensagem informando que esta ação é proibida.

Como podemos ver, “Modelos Administrativos” é uma ferramenta bastante poderosa no gerenciamento de computadores, especialmente porque no Windows 7 essas políticas foram significativamente atualizadas e ampliadas. A aplicação de determinadas políticas requer alguns cuidados, basta olhar a lista de políticas que se encontra em Modelos Administrativos.

Neste breve artigo abordamos apenas uma pequena parte dos recursos dos Modelos Administrativos. Você pode aprender mais sobre o Editor de Política de Grupo Local na ajuda, que é acessada no menu do editor. Esta ajuda tem uma grande seção sobre como configurar Internet Explorer.

windata.ru

Configurações de política de grupo do Windows 8

A Política de Grupo no Windows 8 não é muito diferente de uma ferramenta semelhante no Windows 10. Vejamos usando o Windows 10 como exemplo, dando a entender que no G8 não é diferente, exceto pela presença de vários opções adicionais.

Que tipo de instrumento é esse

A Política de Grupo é um extenso conjunto de ferramentas, opções e configurações por meio das quais Administrador do sistema pode definir as configurações do computador. Isto inclui a capacidade de alterar vários valores, definir várias restrições, desativar ou ativar funções. Em geral, a Política de Grupo fornece ao usuário a capacidade de editar entradas registro do sistema através de uma ferramenta conveniente e compreensível em que cada parâmetro possui um nome com descrição breve, que o Editor do Registro não fornece.

Este snap-in está disponível apenas para usuários que instalaram Computadores Windows 10 profissionais (Pro) ou para negócios (Enterprise). Caso contrário, você terá que atualizar o sistema operacional ou ficará sem os recursos descritos abaixo.

Iniciando o editor

Antes de se familiarizar com a funcionalidade do editor, você precisa descobrir como ele é iniciado e como iniciar rapidamente o snap-in.

Executamos o comando “gpedit.msc” copiando ou digitando-o na barra de pesquisa da tela inicial, ou “Iniciar” no Windows 10, ou na forma de texto do interpretador de comandos (acessado na tela usando Win + R) .

Adicionando um editor ao Windows Home

Se aparecer uma mensagem avisando que você não pode iniciar o editor ou que está usando versão inicial Windows 10 ou G8, então você terá que integrar a ferramenta ao sistema operacional.

Atenção! Editor de política de grupo na página inicial Versão do Windows não é adicionado ao XP e o Windows 10 não é exceção.

  • Baixe o arquivo com o arquivo de instalação e diversos patches, que foram coletados por uma equipe de entusiastas, no link http://winitpro.ru/wp-content/uploads/tools/add_gpedit_msc.zip.
  • Descompactamos o arquivo baixado.
  • Executamos o arquivo “setup.exe” com privilégios de administrador através dele menu contextual.
  • Instalamos o equipamento em falta seguindo as instruções fornecidas.

Veja também: Como reinstalar o Windows 8

  • Ao utilizar um sistema operacional x32 bits, feche a janela clicando em “Concluir” na edição de 64 bits do Windows 10 e 8, não tocamos neste botão em hipótese alguma;
  • Vá para a pasta “Temp” localizada no diretório “Windows” do volume do sistema.
  • Copiamos lá as bibliotecas dinâmicas (arquivos com extensão dll) gpedit, fde, gptext, appmgr, fdeploy do arquivo descompactado.
  • Copie o arquivo “gpedit.msc” para o diretório “System32”, que está localizado na mesma pasta do sistema “Windows”.
  • Criamos cópias dos arquivos GroupPolicy, GPBAK GroupPolicyUsers e msc, localizados em “SysWOW64”, na pasta “System32”.
  • Se tudo correu bem, clique em “Concluir” e reinicie o Windows 10.

Se ocorrer um erro ao copiar documentos, você terá que esperar cerca de um minuto e tentar novamente ou liberar os arquivos problemáticos de usá-los executando aplicativos usando o Desbloqueador.

Acontece que quando todas as instruções são seguidas à risca, aparece um erro no texto sobre a impossibilidade de criação de um snap-in MMC. Em seguida, vamos para o diretório “Temp\gpedit” localizado em “Windows” e executamos o arquivo em lote x86.bat ao usar o Windows 10 de 32 bits, ou x64.bat se o computador estiver usando um sistema operacional de 64 bits.

Infelizmente, nem uma única política nova estará disponível para os “oito” e “dez”, porque a ferramenta foi desenvolvida para os “sete” e foi apenas ligeiramente ajustada para apoiar os “dez”.

Trabalhando na editora

A aparência da janela do Editor de Políticas não é muito diferente conceitualmente do Explorer clássico e do Editor do Registro. Existe a mesma estrutura hierárquica de diretórios com subdiretórios (semelhantes às chaves de registro e pastas no Explorer) e parâmetros (arquivos no Explorer e chaves no registro) com informação detalhada sobre cada um deles.

Semelhante às seções do registro, a lista de opções disponíveis no editor de políticas é dividida em duas partes, a primeira aplicável ao usuário ativo e a segunda a todos os usuários do computador. Cada seção contém mais três subseções:

  • “Configuração do Programa” - configurações referentes às restrições de execução de aplicativos no computador;
  • “Configuração do Windows” - uma lista de políticas de grupo que afetam a segurança, permitindo implementar scripts personalizados para sua execução durante a inicialização do PC;
  • “Modelos Administrativos” - o item contém uma lista de todas as configurações que estão disponíveis ao usuário através do “Painel de Controle”.

Veja também: Restauração do sistema do Windows 8

Usuário proprietário conhecimento básico sobre as possibilidades que as políticas de grupo oferecem, uma descoberta agradável o aguarda - acesso a muitas funções escondidas na selva do sistema e até mesmo inacessíveis através da interface gráfica.

(Visitado 2.386 vezes, 1 visita hoje)

Políticas de grupo- estes são os parâmetros que controlam o funcionamento do sistema. A Política de Grupo simplifica a administração, dando aos administradores controle centralizado sobre os privilégios, direitos e capacidades de usuários e computadores.

Você pode alterar as políticas de grupo usando .

Nas edições Windows 7 Starter, Home Basic e Home Premium do sistema operacional, o Editor de Política de Grupo Local não está disponível. Também não está disponível nas edições Home do Windows 8 e 10.

As políticas de grupo no Windows 10 permitem gerenciar várias ferramentas padrão do sistema:

  1. Políticas para configuração do firewall integrado do Windows;
  2. Políticas de gestão de energia;
  3. Políticas para personalizar o painel de controle, barra de tarefas, etc.
  4. Políticas para configuração de proteção antivírus;
  5. Políticas para gerenciamento de dispositivos conectados;
  6. Políticas para configurar fundos regulares criptografia
  7. Políticas de personalização do navegador padrão;
  8. Políticas para configurar redes sem fio e muitos outros.

Para definir as configurações no sistema operacional MS Windows 10, use o snap-in. Este snap-in é usado para visualizar e editar objetos de Política de Grupo (Objeto de Política de Grupo, GPO), que armazena configurações de política local para o computador e usuários.

O snap-in pode ser iniciado, por exemplo, entrando na janela Executar, ou na barra de pesquisa gpedit.msc.

Fig.1 Janela de execução

Equipamento Política de segurança local incluído no equipamento editor

Por conveniência, você pode adicionar um atalho ao snap-in na sua área de trabalho. Para fazer isso, você precisa abrir C:\Windows\System32, selecionar com o botão direito do mouse gpedit e envie o atalho para sua área de trabalho.

Fig.2 Criando um atalho para o snap-in Editor de Política de Grupo Local

Para trabalhar com objetos de política de grupo local, você deve estar conectado com uma conta de administrador.

Estrutura do Editor de Política de Grupo

Equipamento Editor de política de grupo local permite alterar políticas que se aplicam a computadores e usuários.

O painel Namespace do snap-in Editor de Política de Grupo Local contém dois nós: Configuração do computador E Configuração do usuário.

Configuração do computador contém configurações de política que determinam a operação do computador. Estas políticas regulam o funcionamento do sistema operacional, determinam os direitos do usuário no sistema, a operação dos serviços do sistema e recursos de segurança, etc.

Configuração do usuário contém configurações de política que determinam como os usuários trabalham.

Fig.3 Editor de Política de Grupo Local

As alterações nas políticas de grupo por padrão no sistema operacional Windows são aplicadas após uma hora e meia (90 minutos). Atrás esta configuração Novamente, uma política separada é responsável. A frequência de atualização é determinada pela política Intervalo de atualização da Política de Grupo para computadores, que está localizado no nó Configuração do Computador > Modelos Administrativos > Sistema > Política de Grupo. O intervalo é especificado em minutos e determina com que frequência o computador tentará atualizar as políticas. É racional reduzir o intervalo de atualização da Política de Grupo se as alterações forem aplicadas com frequência.

Fig.4 Configurando a frequência de atualização da política

Fig.5 Configurando a frequência de atualização da política

Se quiser que as alterações na Política de Grupo tenham efeito imediato, você pode forçar a aplicação das configurações alteradas feitas no Editor de Política de Grupo Local de várias maneiras:

  • reinicie o sistema operacional
  • use o utilitário GPUpdate.exe para forçar a atualização da Política de Grupo. Para fazer isso você precisa na janela Executar, seja em linha de comando digite gpupdate /force e clique OK.

Fig.6 Atualizando políticas na linha de comando

Você pode usar o parâmetro /target para especificar se esta atualização de configurações será aplicada apenas ao usuário ou apenas ao computador. Se não for especificado, as configurações de ambas as políticas serão atualizadas.

Por exemplo, para realizar uma atualização de política para um usuário, você inseriria gpupdate /target:user .

Fig.7 Atualizando políticas para um usuário na linha de comando

Um exemplo da sequência de ações ao editar uma política específica

Para ver a configuração de políticas usando um exemplo, este artigo descreverá o mecanismo para ocultar todos os miniaplicativos Painéis de controle, exceto alguns. Ao administrar uma estação de trabalho, às vezes é aconselhável ocultar a maioria dos miniaplicativos para o usuário inexperiente Painéis de controle, deixando apenas os necessários. Por esta:

  • Faça login com uma conta de administrador.
  • Lançar Editor de política de grupo local
    • Abrir janela Executar,
    • Digitar gpedit.msc,
    • Clique EntR.
  • Expanda os elementos sequencialmente Configuração do usuário >Modelos Administrativos >Painel de controle na janela Editor de política de grupo local.

Fig.8 Editando a configuração de política Exibir apenas objetos especificados do painel de controle

  • Clique duas vezes no parâmetro de política Mostrar apenas objetos especificados do Painel de Controle.
  • Selecione o valor Incluído.

Fig.9 Editando a configuração de política Exibir apenas objetos especificados do painel de controle

  • aperte o botão Mostrar para abrir a caixa de diálogo Saída de conteúdo.
  • Digite o nome do miniaplicativo ou miniaplicativos que você deseja exibir Painéis de controle e pressione Digitar.

Fig.10 Lista de elementos permitidos do painel de controle

  • Clique OK.
  • Feche o Editor de Política de Grupo Local
  • Verifique o resultado

Para algumas políticas, para que as alterações entrem em vigor imediatamente, é necessário Executar digite gpupdate /force.

Fig. 11 Lista de itens do painel de controle antes de alterar a configuração da política de grupo local

Fig. 12 Lista de itens do painel de controle após alterar uma configuração de política de grupo local

As alterações feitas por meio do Editor de Política de Grupo Local serão aplicadas a todas as contas registradas no sistema, incluindo a conta do administrador que iniciou as alterações.

Para configurar políticas para usuários específicos, o sistema operacional Windows usa uma política de grupo local multinível:

  • política de grupo local padrão, que permite alterar as configurações do sistema e do usuário que serão aplicadas a todos os usuários do sistema operacional;
  • Política de Grupo para administradores e não administradores. Esta política de grupo contém apenas definições de configuração do usuário e é aplicada dependendo se o Conta se o usuário é membro do grupo Administradores local ou não;
  • política de grupo para um usuário específico. Esta política de grupo contém apenas definições de configuração específicas do usuário

Sequência de ações ao adicionar objetos de política de grupo por meio do Microsoft Management Console (MMC)

Adicionando um GPO de primeiro nível

  • Na janela Executar digitar MMC e pressione Digitar
  • Abrir menu Arquivo e selecione a opção Adicionar ou remover um snap-in

Fig.13 Adicionando equipamentos através do console de gerenciamento

  • Encontre e destaque Editor de objeto de política de grupo e pressione o botão Adicionar

Fig.14 Caixa de diálogo Adicionar e remover snap-ins

  • No Assistente de Política de Grupo que é aberto, na seção GPO deixar como padrão Computador local(primeiro nível, política local padrão) e clique no botão Preparar.

Fig. 15 Caixa de diálogo para selecionar um objeto de política de grupo

Adicionando um GPO de segundo nível

  • Na janela adicione um novo equipamento Editor de objeto de política de grupo.
  • GPO aperte o botão Análise.
  • Na aba Usuários escolher Administradores e pressione o botão OK E Preparar

Figura: 16 Configurando um GPO de segundo nível

Adicionando um GPO de terceiro nível

  • Na janela Adicionar ou remover snap-ins adicionar um novo snap-in Editor de objeto de política de grupo.
  • No Assistente de Política de Grupo, na seção GPO aperte o botão Análise.
  • Na aba Usuários selecione a conta desejada.
  • Clique OK para fechar a caixa de diálogo Adicionar ou remover snap-ins.

Fig.17 Console de controle

  • Por conveniência, usando os comandos do menu principal Arquivo >Salvar como, salve o arquivo do console de gerenciamento em seu desktop para edição posterior de políticas.

Agora, usando este console, você pode configurar políticas para usuários específicos.

Encontrou um erro de digitação? Destaque e pressione Ctrl + Enter