- Как открыть редактор локальных групповых политик командой из окна «Выполнить»
- При помощи политики возможно:
- Редактирование групповых политик
- Рекомендации по применению политик
- Как открыть редактор локальной групповой политики из поиска Windows — 2 способ
- Как запустить редактор локальной групповой политики из Проводника Windows
- Открытие редактора групповой политики из консоли управления
- Запуск редактора локальной групповой политики в командной строке
- Открытие редактора локальной политики в Windows PwerShell
- Запуск файла gpedit
- Конфигурация windows
- Конфигурация программ
Как открыть редактор локальных групповых политик командой из окна «Выполнить»
Для запуска редактора групповой политики можно использовать команду, запускаемую из окна «Выполнить». Из этого окна запускаются различные инструменты, утилиты или приложения Windows.
Сделайте следующее:
- Нажмите клавиши «Win» + «R».
- В диалоговом окне «Выполнить» в поле «Открыть:» введите выражение: «gpedit.msc» (без кавычек), а затем нажмите кнопку «ОК».
- На рабочем столе вашего компьютера откроется окно редактора локальной групповой политики».
При помощи политики возможно:
- назначать пользовательские сценарии и компьютерные сценарии для запуска в определенное время;
- определить политики для настройки пароля учетной записи, блокировки пользователей;
- распространять Программное обеспечение на компьютеры в сети путем публикации или передачи;
- выполнить набор настроек безопасности для удаленных машин;
- установить контроль над доступом к компонентам Windows, системным ресурсам, сетевым ресурсам, инструментам панели управления, рабочему столу и дисплею;
- настроить распределение прав доступа к файлам и папкам;
- настроить перенаправление определенных папок из профиля пользователя.
Групповые политики можно применять одновременно к нескольким доменам, к отдельным доменам, к подгруппам домена, к отдельным системам.
Политики, которые применяются к отдельным системам, называются локальными групповыми политиками. Такие политики хранятся только на локальном компьютере. Остальные групповые политики объединяются в объекты и хранятся в хранилище данных Active Directory.
Управление групповыми политиками доступно только в Профессиональной и Серверной версиях Windows.
Для каждой новой версии Windows в групповую политику вносились новые изменения. В некоторых случаях старые политики не применяются к новым версиям Windows.
Как правило, большинство политик напрямую совместимы. Это означает, что политики, представленные в Windows Server 2003, обычно можно применять к Windows 7 и более поздним версиям, а также к Windows Server 2008 и более поздним версиям. Однако рекомендации для Windows 8/10 и Windows Server 2012/2016 обычно не применяются к более ранним версиям Windows.
Чтобы узнать, какие версии поддерживает политика, вы можете открыть окно свойств — посмотрите там поле Версия требуется или поддерживается. В нем перечислены версии ОС, на которых будет работать эта политика:
Редактирование групповых политик
Консоль редактора групповой политики входит в состав сервера и должна быть установлена в диспетчере серверов в качестве дополнительного компонента управления групповой политикой:
После этого в меню администрирования появится задача Управление групповыми политиками.
В модуле оснастки «Управление групповыми политиками» политики назначаются отделам, а благодаря иерархической структуре можно визуально понять, к какой группе относится политика:
Групповая политика редактируется в редакторе управления групповыми политиками путем выбора пункта «Редактировать» в меню «Действия». Вы также можете создать новую групповую политику либо с нуля, для этого мы выбираем Объекты групповой политики, в меню «Действие» выбираем команду «Новая». Запишите новое имя объекта групповой политики и нажмите кнопку ОК.
В него можно скопировать параметры уже существующей политики, в зависимости от требуемой задачи.
Чтобы использовать созданную политику, ее необходимо связать с соответствующим объектом службы каталогов в оснастке «Управление групповыми политиками:
Применяемая политика может быть настроена с фильтрами безопасности. Таким образом, настройки этого объекта групповой политики могут быть доступны только для определенных групп, пользователей и компьютеров, являющихся членами домена:
Рекомендации по применению политик
Главное не менять политику по умолчанию. Потому что если в политике произойдет серьезная ошибка, возврат к исходному состоянию удалит не только последние настройки, но и все остальные параметры. Поэтому для административных действий по управлению системой, созданию новых политик и изменению настроек необходимо только отключить/включить привязку политик к организационной структуре.
Обработка одной политики с наибольшим количеством назначенных параметров по времени ничем не отличается от обработки нескольких политик, каждой из которых назначено только подмножество этих параметров. Поэтому практичнее создать несколько политик, чем включать все изменения в одну.
Не следует удалять ранее созданные групповые политики — желательно просто отвязать их от объекта службы каталогов. Они могут понадобиться позже для анализа в случае возникновения проблем.
Как открыть редактор локальной групповой политики из поиска Windows — 2 способ
Вторым способом открываем редактор с помощью встроенного поиска Windows. Для этого мы будем использовать идентичную команду.
Выполните шаги:
- Перейдите в окно поиска Windows (способ открытия поиска различается в разных версиях операционной системы).
- В поле поиска введите фразу: «gpedit.msc» (без кавычек)
- Поисковая система Windows отобразит результаты вашего поиска. Вы должны открыть приложение.
Читайте также: Установить эксель бесплатно: лучший способ установки
Как запустить редактор локальной групповой политики из Проводника Windows
В операционной системе Windows есть встроенный файловый менеджер — Проводник. Вы можете открыть редактор групповой политики с помощью проводника Windows.
Выполните следующие шаги:
- Запустите Проводник с панели задач.
- В открытом окне Проводника в поле «Расположение» введите «gpedit.msc» (без кавычек).
- Нажмите клавишу «Ввод».
- На вашем компьютере откроется отдельное окно редактора локальной групповой политики.
Открытие редактора групповой политики из консоли управления
Другой способ — использовать консоль управления Microsoft — MMC (Microsoft Management Console). Мы запускаем политику локального компьютера как консольную оснастку.
Выполните следующие действия:
- Нажмите на клавиатуре клавиши «Win» + «R».
- В окне «Выполнить» введите «mmc» (без кавычек).
- Нажмите клавишу «Ввод».
- В открывшемся окне «Консоль 1 — Корень консоли» перейдите в меню «Файл», выберите пункт «Добавить или удалить оснастку…».
- В окне «Добавить/удалить оснастки» в области «Доступные оснастки» выберите «Редактор объектов групповой политики», затем нажмите кнопку «Добавить».
- В окне «Выбор объекта групповой политики» нажмите кнопку «Готово».
- В окне «Добавить/удалить оснастки» нажмите кнопку «ОК».
- В окне «Консоль 1 — Корень консоли» щелкните оснастку «Политика локального компьютера», чтобы открыть Редактор локальной групповой политики в окне Консоли управления.
Запуск редактора локальной групповой политики в командной строке
Встроенный инструмент операционной системы — командная строка Windows поможет нам открыть редактор групповой политики.
Вам нужно запустить правильную команду:
- Запустите командную строку от имени администратора.
- В окне интерпретатора командной строки введите команду «gpedit.msc» (без кавычек) и нажмите клавишу «Enter».
На рабочем столе откроется редактор локальной групповой политики.
Открытие редактора локальной политики в Windows PwerShell
Этот способ аналогичен предыдущему, с той лишь разницей, что вместо командной строки используется другой встроенный инструмент — Windows PowerShell.
- Запустите Windows PowerShell от имени администратора.
- В окне «Администратор: Windows PowerShell» выполните команду: «gpedit.msc» (без кавычек).
Запуск файла gpedit
Этот метод предполагает запуск редактора локальной групповой политики непосредственно из файла утилиты, расположенного в системной папке Windows».
Вы должны сделать следующее:
- откройте проводник Windows и следуйте по пути:
C:WindowsSystem32
- Найдите файл «gpedit» в папке «System32».
- Дважды щелкните файл левой кнопкой мыши, чтобы запустить редактор групповой политики.
Для облегчения доступа к gpedit.msc создайте ярлык к файлу, из которого можно запустить локальный редактор групповой политики:
- Щелкните правой кнопкой мыши файл «gpedit», расположенный в папке «System32.
- В открывшемся контекстном меню выберите сначала «Отправить», затем «Рабочий стол (создать ярлык).
На рабочем столе вашего компьютера появится ярлык для запуска системной утилиты. Для большего удобства ярлык приложения можно закрепить на панели управления или в меню «Пуск».
Конфигурация windows
Узел конфигурации Windows в первую очередь предназначен для защиты компьютера и учетной записи, к которым применяются эти политики. В конфигурации Windows вы можете найти несколько узлов:
Конфигурация программ
Узел конфигурации программного обеспечения содержит только одно клиентское расширение «Установка программного обеспечения», благодаря которому вы можете указать конкретный порядок установки программного обеспечения. Расширения на стороне клиента (Client-Side-Extension CSE) преобразуют указанные параметры в объект групповой политики и вносят изменения в конфигурацию пользователя или компьютера.