Pembatasan Pengguna Komputer Menggunakan Kebijakan Grup Lokal
Kebijakan Grup untuk semua pengguna komputer
Kebijakan Grup adalah alat yang Anda gunakan untuk mengkonfigurasi Windows secara fleksibel. Fungsi ini dikelola melalui editor gpedit.msc. Untuk memulai cepat, namanya dapat dimasukkan di bidang pencarian sistem intras atau "Jalankan" perintah. Editor berisi dua cabang utama parameter: • "Konfigurasi Komputer", yang berisi parameter untuk seluruh komputer, yaitu, untuk semua penggunanya; • "Konfigurasi pengguna" - direktori yang berisi parameter masing-masing pengguna komputer. Membuat perubahan langsung di jendela editor akan valid untuk semua akun. Jika, misalnya, Anda memblokir peluncuran beberapa program, pemblokiran ini akan diterapkan untuk administrator dan pengguna standar. Jika Anda bekerja pada komputer dengan akun administrator tunggal, Anda dapat segera mulai mempertimbangkan parameter khusus yang diberikan di bagian terakhir artikel. Tetapi jika anggota keluarga lainnya memiliki akun mereka sendiri, sementara batasannya seharusnya tidak menjadi perhatian administrator, Anda harus mengonfigurasi sesuatu yang lain.
Kebijakan Grup untuk akun individual
Bagaimana cara memastikan bahwa menggunakan kebijakan grup lokal Anda dapat membuat perubahan hanya untuk akun individual? Kemampuan untuk mengelola alat sistem ini dalam hal menerapkan perubahan bukan untuk semua orang, tetapi hanya untuk pengguna komputer tertentu, jika Anda menambahkan editor sebagai snap-in ke konsol MMC. Menggunakan mesin pencari intrasistem atau perintah Jalankan, kami meluncurkan utilitas mmc.exe standar. Di menu File konsol, pilih Tambah atau Hapus Snap-in.. Di kolom di sebelah kanan, pilih "Editor objek kebijakan grup", klik di tengah "Tambah". Sekarang - Tinjau. Dan tambahkan pengguna. Kami memilih: • "Bukan administrator", jika Anda ingin pengaturan diterapkan ke semua akun dalam sistem seperti "Pengguna standar"; • atau pengguna tertentu. Selesai. Klik "OK" di jendela untuk menambahkan snap-in, lalu di menu "File", pilih "Save As". Beri nama file konsol, tentukan cara mudah untuk menyimpannya, katakanlah, di desktop, dan simpan. Jadi, kami telah membuat editor Kebijakan Grup snap-in untuk pengguna individu. Ini, pada kenyataannya, adalah editor yang sama dengan gpedit.msc, tetapi dibatasi oleh kehadiran hanya cabang tunggal "Konfigurasi Pengguna". Di utas ini, kami akan bekerja dengan pengaturan Kebijakan Grup. File konsol yang disimpan harus dijalankan setiap kali jika perlu untuk mengubah pengaturan Kebijakan Grup untuk masing-masing akun.
Pembatasan Kebijakan Grup
Editor Kebijakan Grup berisi banyak opsi yang teman-teman Anda dapat teliti secara independen dan memutuskan mana yang perlu diterapkan dalam kasus khusus Anda. Saya membuat beberapa pilihan larangan di lingkungan Windows 10 atas kebijakan saya. Semuanya hanya akan menyangkut pengguna di bawah kendali. Dan, oleh karena itu, perubahan akan dibuat ke cabang editor "Konfigurasi Pengguna". Jadi, jika Anda perlu membuat batasan untuk semua orang yang menggunakan komputer, jalankan editor gpedit.msc. Dan jika Anda perlu mengurangi kemampuan individu, tetapi agar itu tidak menjadi perhatian administrator, kami meluncurkan file konsol yang dibuat dan bekerja dengan editor di dalamnya.
1. Larangan peluncuran program individu
Jika seseorang perlu dibatasi dalam bekerja dengan program atau permainan individual, kami mengikuti jalur: Template Administratif - Sistem Pilih opsi "Jangan jalankan aplikasi Windows yang ditentukan". Hidupkan, klik "Terapkan". Daftar aplikasi yang dilarang muncul. Klik "Show" dan pada grafik jendela yang muncul, kami berturut-turut menuliskan program dan game desktop, yang peluncurannya akan diblokir. Masukkan nama lengkap mereka dengan ekstensi tipe: AnyDesk.exe Kemudian lagi klik "Terapkan" di jendela parameter. Sekarang pengguna di bawah kendali alih-alih memulai program atau permainan hanya akan melihat ini. Dengan menggunakan prinsip yang sama, Anda dapat membuat daftar hanya program dan game yang diizinkan dijalankan dengan memilih opsi di cabang yang sama di bawah "Jalankan hanya aplikasi Windows yang ditentukan." Dan bagi pengguna, semua yang tidak diizinkan oleh daftar ini akan diblokir.
2. Batas ukuran profil
Dorongan penggemar untuk mengunduh dari Internet apa yang mengerikan dan mengacaukan bagian (C: \) dapat dikurangi jika Anda membatasi profil ukuran pengguna tersebut. Kami pergi di sepanjang jalan: Template Administratif - Sistem - Profil Pengguna Pilih opsi "Batasi ukuran profil". Kami menyalakannya, mengatur ukuran profil maksimum dalam KB, jika diinginkan, kami dapat mengedit pesan tentang kelebihan batas ruang profil dan mengatur interval kami agar pesan ini muncul. Terapkan. Setelah mencapai batas yang ditentukan, sistem akan mengeluarkan pesan yang sesuai.
3. Menonaktifkan perekaman pada media yang dapat dipindahkan
Menonaktifkan kemampuan untuk merekam pada media yang dapat dipindahkan adalah tindakan pencegahan dan bukan untuk organisasi serius yang waspada dalam menjaga rahasia dagang. Dengan demikian, kemampuan untuk mentransfer data penting ke flash drive atau media penyimpanan lainnya diblokir di komputer karyawan. Tetapi dalam keluarga ada situasi yang berbeda. Jadi, jika perlu, untuk individu, Anda dapat mematikan pekerjaan dengan media yang terhubung - baik membaca dan menulis. Ini dilakukan sepanjang jalan: Template Administratif - Sistem - Akses ke perangkat penyimpanan yang dapat dilepas. Jadi, misalnya, seseorang yang dekat dengan Anda tidak mentransfer informasi berharga yang tersimpan di komputer ke media yang dapat dilepas (jenis apa pun), kami memilih opsi "Drive yang dapat dilepas: Tolak perekaman". Hidupkan, terapkan.
4. Menghapus file melewati tempat sampah
Dengan kekacauan drive yang sering terjadi (C: \), akun pengguna yang berpartisipasi secara aktif dalam proses ini dapat dikonfigurasi sehingga file mereka dihapus sepenuhnya, melewati tempat sampah. Ini dilakukan di sepanjang jalan: Template Administratif - Komponen Windows - Explorer. Kami merobek opsi "Jangan pindahkan file yang dihapus ke tempat sampah". Hidupkan, terapkan.
5. Tolak akses ke drive komputer
Ada berbagai metode untuk membatasi akses pengguna lain ke disk komputer individual. Misalnya, dengan menetapkan larangan akses di properti disk atau melalui fungsi enkripsi, khususnya, BitLocker biasa. Tetapi ada cara menggunakan Kebijakan Grup. Benar, ini hanya berfungsi untuk konduktor biasa. Kami pergi di sepanjang jalan: Template Administratif - Komponen Windows - Explorer Buka opsi "Tolak akses ke drive melalui" My Computer ". Hidupkan, terapkan. Jendela untuk memilih drive komputer akan muncul. Pilih opsi yang Anda butuhkan dan terapkan pengaturan..
6. Menolak akses ke panel kontrol dan aplikasi Pengaturan
Akun standar dalam hal apa pun dibatasi oleh UAC, dan tidak mungkin untuk membuat pengaturan serius dalam sistem tanpa kata sandi administrator. Tetapi jika perlu, untuk pengguna standar, Anda dapat sepenuhnya mencegah peluncuran panel kontrol dan aplikasi Pengaturan. Sehingga mereka bahkan tidak bisa mengubah sesuatu yang tidak memerlukan izin administrator. Kami pergi di sepanjang jalan: Template Administratif - Komponen Windows - Explorer Luncurkan opsi "Tolak akses ke panel kontrol dan pengaturan komputer". Hidupkan, terapkan.
Artikel bermanfaat tentang topik ini: Cara memulai editor kebijakan grup lokal gpedit.msc di Windows Home
Tag artikel: Kontrol orang tua dan batasan pengguna