Windows grupprincip: Vad är det och hur man använder det

Windows grupprincip: Vad är det och hur man använder det

Om du har grävt in dig i de mer tekniska hörnen i Windows eller har hört prat från din IT -avdelning kan du ha hört talas om grupprincip. Men om du inte har arbetat inom IT har du förmodligen aldrig använt det.





Låt oss titta på denna viktiga komponent i Windows. Vi kommer att undersöka vad grupppolicy är, varför det är viktigt och hur du kan se det.





Vad är grupppolicy?

Grupppolicy är en funktion i Windows som låter dig styra driften av konton, appar och Windows själv. Den är främst avsedd för företagsanvändning men kan också vara till nytta för hemanvändare (som vi diskuterar inom kort).





På egen hand gäller en installation i grupprincipen endast för en enda dator. Du kan konfigurera en hel konfiguration, men den har inte massor av användning i sig. Således kombineras grupprincip med Active Directory i företagsinställningar.

Som nämnts tidigare när vi förklarade Windows -domäner , Active Directory är Microsofts användarhanteringstjänst som förenklar administrationen av stora mängder användare. Den använder en central server (känd som en domänkontrollant ) för att hantera andra maskiner. IT -administratörer kan ändra grupprincipinställningar på servern och de kommer att uppdatera på alla arbetsstationsdatorer inom kort.



Eftersom du behöver en Pro -utgåva av Windows för att gå med i en domän är grupprincip endast tillgänglig på Professional (eller högre) Windows -versioner. Hemanvändare måste prova en grupprinciplösning att använda den.

Vad är GPO?

GPO står för Grupppolicyobjekt . Det hänvisar till en samling grupppolicy -konfigurationer som definierats för ett specifikt system.





När någon loggar in på en domän dator, checkar den in med domänkontrollanten och tar tag i de senaste grupppolicyändringarna. När det gör detta laddar det ner den senaste GPO från servern.

Ett företag kan skapa flera GPO: er för olika typer av användare. Standardgruppen kanske låsa användarkonton och har ingen åtkomst till delade mappar på servern. Samtidigt skulle en grupp för chefer ha en helt annan GPO och därmed olika Windows -beteende.





Öppna Local Group Policy Editor

Ett program som ingår i Windows Pro kallas Group Policy Editor kan du granska och göra ändringar i lokal grupprincip. För att komma åt den, skriv helt enkelt gpedit.msc i Start -menyn eller Kör -dialogrutan eller använd en annan metod för att öppna grupprincipredigeraren.

ansluta till nätverket men ingen internetanslutning

I Group Policy Editor ser du Datorkonfiguration och Användarkonfiguration fält. Som du kanske gissar har den förra inställningarna som gäller för hela maskinen, medan Användarkonfiguration är endast för den aktuella användaren.

Du kan justera alla möjliga alternativ här; vi provar några nedan.

Exempel på grupprincipanvändningar

Mest grupppolicy tweaks ändrar helt enkelt registervärden . Eftersom grupprincipen är mycket mer användarvänlig (och mindre farlig) finns det inte mycket anledning att gräva i registret efter systemadministratörer.

Nu när du vet hur du får åtkomst till grupprincip, vad kan ett företag använda den till?

Omdirigering av mapp

Som standard placerar Windows dina standardmappar som Dokument och bilder på C: Användare [Användarnamn] . Även om det är bra kan vissa företag föredra att deras anställda lagrar dokument på en server för enklare hämtning eller så kan en avdelning lättare dela resurser.

I det här fallet kan du enkelt använda grupprincipen omdirigera dessa användarmappar för alla. När de klickar på Dokument genväg i Utforskaren, kommer de åt en nätverksresurs istället för en lokal mapp.

Ändra datoralternativ

Windows låter dig ändra alla typer av inställningar via både Inställningar -appen och Kontrollpanelen. Administratörer vill förstås inte att användare ändrar allt detta efter eget tycke.

Så du kan använda grupprincip för att ställa in dessa inställningar och låsa användare från att ändra dem. Till exempel kan du ställa in strömalternativ för att stänga av skärmar efter en viss tid, välja standardprogram och låsa användare från att ändra internetanslutningsalternativ.

Säkerhetsinställningar

Grupppolicy låter dig ställa in många kriterier för kontosäkerhet. IT -personal kan ställa in lösenordspolicyer som anger en minsta längd, genomdriva komplexitet och tvinga användare att ändra sina lösenord med jämna mellanrum. Du kan också använda en avstängningspolicy för att frysa användarens konto om de anger felaktiga uppgifter för många gånger.

Kartlägg nätverksenheter och skrivare

Du är förmodligen bekant med din lokal C: kör i Denna PC men visste du att du kan lägga till nätverksplatser som egna enheter också? Detta gör det enkelt för användare att komma åt mappar på en företags server, eftersom de inte behöver komma ihåg exakta platser.

I stället för att manuellt måste lägga till nätverksresurser för varje ny användare kan grupprincip helt enkelt mappa dem automatiskt. Och om en plats någonsin ändras kan du justera den en gång i GPO istället för dussintals eller hundratals gånger på enskilda datorer.

Det är en liknande historia med skrivare. När ett företag installerar en ny skrivare kan de helt enkelt lägga till den i grupprincipen och installera dess drivrutiner på alla datorer.

Och mycket mer

Du kan bli förvånad över några av de tillgängliga alternativen i grupprincipen. Några av dem verkar nästan dumma, men de tillåter verkligen finjusterad kontroll av Windows i alla situationer. Vi har täckt den bästa grupppolicyn för att förbättra din dator .

Några av de djupare exemplen:

  • Neka läs- och/eller skrivåtkomst till CD -skivor eller andra flyttbara enheter
  • Ta bort all åtkomst till Windows Update
  • Ta bort alla möjliga alternativ från File Explorer
  • Förhindra att skrivare läggs till eller tas bort
  • Dölj klockan och andra aktivitetsfältelement

Vad är grupppolicyhanteringskonsol?

Den lokala grupprincipredigeraren som nämns ovan, gpedit.msc , gäller bara en dator. För att hantera en domän måste du använda Group Policy Management Console (GPMC) installerat på en domänkontrollant.

GPMC erbjuder många fler alternativ, inklusive import och export, sökning efter GPO och rapportskapande. Det är ett företagsverktyg som är utformat för att tillämpa GPO i ett helt nätverk.

Du kan lägga till Group Policy Management Console i Windows Pro (eller bättre) om du vill se dig omkring. Först måste du installera Windows Remote Server Administration Tools ( Windows 10 | Windows 7 ).

Efter det skriver du Windows-funktioner i Start -menyn och öppna Slå av eller på funktioner i Windows . Bygga ut Fjärrserveradministrationsverktyg och Funktionsadministrationsverktyg under det, se till att du har det Grupppolicyhanteringsverktyg kollade också.

För att starta verktyget, skriv gpmc.msc i startmenyn eller dialogrutan Kör. Då kan du ta en titt, men kom ihåg att det inte är så mycket poäng med att använda detta på en dator utan server.

Om du är intresserad av att behärska grupppolicy för företag, ta en titt på Courseras kurs i systemadministration och IT -infrastruktur , som innehåller information om grupppolicy.

Nu förstår du Windows grupprincip

Vi har tittat på vad grupprincip är, hur man får tillgång till grupprincipredigeraren och vad dess syften är. Om du inte kommer ihåg något annat vet du bara att grupprincipen tillåter systemadministratörer att styra alla aspekter av Windows på datorer på en domän från en central plats.

För den vanliga hemanvändaren är grupprincip inget du behöver använda. Men det är en viktig del av Windows, och värt att lära sig lite om.

Som hur grupppolicy kan justera systemet? Kolla in Windows 10 -funktioner som du säkert kan inaktivera på egen hand.

Dela med sig Dela med sig Tweet E-post Så här får du tillgång till Googles inbyggda bubblanivå på Android

Om du någonsin har behövt se till att något är i nivå med en nypa kan du nu få en bubbla på din telefon på några sekunder.

Läs Nästa
Relaterade ämnen
  • Windows
  • Windows 10
Om författaren Ben Stegner(1735 artiklar publicerade)

Ben är biträdande redaktör och Onboarding Manager på MakeUseOf. Han lämnade sitt IT-jobb för att skriva heltid 2016 och har aldrig tittat tillbaka. Han har täckt tekniska handledning, videospelrekommendationer och mer som en professionell författare i över sju år.

Mer från Ben Stegner

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, gratis e -böcker och exklusiva erbjudanden!

Klicka här för att prenumerera