Лучшие способы изменить групповую политику Windows, чтобы сделать ваш компьютер лучше

Подготовить Групповая политика По-настоящему эффективный способ настроить корпоративную сеть в компании - заблокировать каждый компьютер и добавить некоторые ограничения, чтобы пользователи не могли бездельничать и вносить нежелательные изменения, чтобы они не могли запускать неутвержденные приложения, среди многих других применений.

Однако в домашней среде вы, вероятно, не захотите устанавливать ограничение на длину используемого пароля или заставлять себя периодически менять пароль. И вам, вероятно, не понадобится Заблокируйте настройки ваших устройств Для запуска только определенных исполняемых файлов.

Вы можете настроить множество других вещей, например Отключить функции Windows что тебе не нравится, или Блокировать запуск приложений назначен или создан скрипты Он работает автоматически, когда вы вошли в систему или вышли из нее.

Хотели бы вы изменить некоторые из его действий? Windows 10? Возможно, вам нужен больший контроль над доступом к определенным функциям или вы хотите внести изменения, которые недоступны на панели настроек.

Есть отличный способ получить Больше контроля В вашем компьютере проходят через Использовать групповую политику. Существует множество полезных параметров групповой политики, которые пользователи в домашней среде могут настраивать для настройки работы Windows 10. Давайте рассмотрим некоторые из лучших параметров групповой политики, чтобы улучшить ваше взаимодействие с вашей системой.

Что такое групповая политика Windows?

Групповая политика обеспечивает централизованный способ настройки и применения всех типов параметров на компьютерах в сети Active Directory. Эти параметры хранятся контроллером домена и не могут быть отменены отдельными компьютерами.

Таким образом, групповая политика более распространена в домене Windows в бизнес-настройках. Однако компьютеры, которые не находятся в сети Active Directory (то есть большинство домашних компьютеров), по-прежнему могут изменять свои настройки локально с помощью редактора локальной групповой политики.

Думайте об этом как о Панели управления, за исключением того, что она намного мощнее. Используя групповую политику, вы можете Ограничить доступ к частям системы , принудительно отображать определенную домашнюю страницу для всех пользователей и даже запустить Определенные скрипты Когда компьютер запускается или выключается.

За кулисами большинство параметров выполняется в редакторе групповой политики. Изменить реестр Windows Просто. Редактор групповой политики предоставляет более удобный интерфейс для управления этими параметрами без необходимости вручную проверять историю.

Единственным недостатком является то, что групповая политика по умолчанию доступна только для ПК с версией Professional или более поздней версии Windows. Если вы используете Windows Home, это игнорирование может убедить вас перейти на Окна 10 Pro Хотя есть обходной путь, о котором мы расскажем ниже.

Доступ к редактору групповой политики

Доступ к редактору групповой политики проще, чем вы думаете, особенно в Windows 10. Как и в большинстве утилит в Windows, есть несколько способов получить к нему доступ.

Вот надежный способ:

  1. Откройте меню "Пуск".
  2. Ищу групповой полис.
  3. Запустите появившуюся запись изменения групповой политики.

По-другому нажмите Win + R Открывает диалоговое окно "Выполнить". Там введите gpedit.msc Чтобы запустить редактор групповой политики.

Хотя мы упоминали, что групповая политика обычно недоступна в выпуске Windows Home, есть обходной путь, который вы можете попробовать. Это включает в себя выполнение некоторых основных настроек системы и установку стороннего редактора групповой политики.

Если вам интересно, ознакомьтесь с нашим пошаговым руководством по установке редактора групповой политики на Windows Home.

Применить изменения групповой политики

Для некоторых параметров групповой политики вам придется перезагрузить компьютер, прежде чем они вступят в силу. В противном случае, когда вы закончите вносить изменения, запустите командную строку с правами администратора и выполните следующую команду:

GPUpdate / сила

Это приводит к немедленному вступлению в силу любых изменений, внесенных вами в групповую политику.

Классные вещи, которые можно делать с групповой политикой

Редактор групповой политики позволяет изменять сотни различных опций, предпочтений и настроек, поэтому здесь невозможно охватить все.

Не стесняйтесь просматривать различные настройки, но если вы не уверены, вам, вероятно, следует избегать использования случайных политик. Одна плохая модификация может вызвать проблемы или нежелательное поведение. Проверить Введение О Групповая политика, чтобы познакомиться Первый.

Теперь мы рассмотрим некоторые рекомендуемые параметры групповой политики, которые помогут вам начать работу.

1. Ограничьте доступ к панели управления и настройкам.

Ограничения панели управления жизненно важны для бизнес-сетей и школьной среды. Однако он также может быть полезен дома для компьютеров, совместно используемых несколькими пользователями. Если вы хотите, чтобы дети не меняли настройки, это хороший шаг.

Чтобы полностью заблокировать доступ к Панели управления, включите этот объект:

Конфигурация пользователя > Административные шаблоны > Панель управления > Запретить доступ к панели управления и параметрам ПК

Если вместо этого вы хотите предоставить доступ только к определенным частям панели управления, вы можете настроить это с помощью одного из следующих двух элементов:

Конфигурация пользователя > Административные шаблоны > Панель управления > Скрыть указанные элементы панели управления
Конфигурация пользователя > Административные шаблоны > Панель управления > Показывать только указанный элемент панели управления

Включите его, и вы сможете выбрать, какие приложения панели управления вы хотите показать или скрыть. использовать Основные названия элементов панели управления Microsoft быть включенным.

2. Заблокировать командную строку

Несмотря на то, насколько полезна командная строка, она может доставить неудобства, если попадет в чужие руки. Не рекомендуется разрешать пользователям запускать нежелательные команды и обходить другие ограничения. Таким образом, вы можете отключить его.

Чтобы отключить командную строку, перейдите к этому значению:

Конфигурация пользователя > Административные шаблоны > Система > Запретить доступ к командной строке

Обратите внимание, что включение этого ограничения означает, что cmd.exe вообще не может быть запущен. Таким образом, это также предотвратит выполнение командных файлов в форматах CMD или BAT.

3. Запретить установку приложений.

У вас есть много способов запретить пользователям устанавливать новые приложения. Это может помочь сократить объем обслуживания, которое необходимо выполнять, когда люди неосторожно устанавливают случайные приложения. Это также снижает вероятность попадания вредоносных программ в вашу систему.

Чтобы запретить установку приложений с помощью групповой политики, посетите:

Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Установщик Windows > Отключить установщик Windows

Обратите внимание, что это блокирует только установщик Windows, поэтому люди по-прежнему могут устанавливать приложения из Магазина Windows.

4. Отключите принудительный перезапуск.

Хотя вы можете включить некоторые параметры, чтобы отложить их, Windows 10 в конечном итоге перезагрузит компьютер самостоятельно, если они у вас есть. ожидающие обновления. Вы можете восстановить контроль, включив элемент групповой политики. Как только вы это сделаете, Windows будет применять ожидающие обновления только после перезапуска.

Вы найдете это здесь:

Конфигурация компьютера > Шаблоны администратора > Компоненты Windows > Центр обновления Windows > Не выполнять автоматическую перезагрузку для вошедших в систему пользователей для запланированных автоматических установок обновлений

5. Отключите автоматическое обновление драйверов.

Знаете ли вы, что Windows 10 также обновляет драйверы компонентов без вашего явного разрешения? Во многих случаях это бывает удобно, так как позволяет поддерживать вашу систему в актуальном состоянии, насколько это возможно.

Но что, если вы используете собственный драйвер? Или, может быть, в последней версии драйвера для определенного аппаратного компонента есть ошибка, которая приводит к сбою вашей системы. Это моменты, когда автоматические обновления драйверов скорее вредны, чем полезны.

Включите этот элемент, чтобы отключить автоматическое обновление драйверов:

Конфигурация компьютера > Административные шаблоны > Система > Установка устройств > Ограничения на установку устройств > Запретить установку устройств, соответствующих любому из этих идентификаторов устройств

После включения вам нужно будет предоставить идентификаторы компонентов устройств, для которых вы не хотите автоматически обновлять драйверы. Вам нужно будет получить эту информацию через диспетчер устройств, это займет несколько шагов. Следуйте нашему руководству, чтобы контролировать Обновления драйверов в Windows 10 Для получения полных инструкций.

6. Отключите съемные диски.

Съемные носители, такие как USB-накопители, могут быть полезны. Но неизвестные USB-устройства также могут быть опасны. Кто-то, имеющий доступ к вашему компьютеру, может загрузить вредоносное ПО на USB-накопитель и попытаться запустить его.

Хотя в большинстве случаев в этом нет необходимости, вы можете запретить Windows полностью читать ваши съемные диски, чтобы защитить вашу систему. Это особенно важно в настройках деловых сетей.

Чтобы отключить монтирование съемных дисков, включите это значение:

Конфигурация пользователя> Административные шаблоны> Система> Доступ к съемному хранилищу> Съемные диски: запретить доступ для чтения

В этой папке вы также увидите параметры для других типов носителей, таких как компакт-диски и DVD-диски. Не стесняйтесь отключать и то, и другое, но основная проблема - это USB-накопители.

7. Скрыть уведомления на рабочем столе.

Уведомления на рабочем столе могут быть полезны, но только тогда, когда в них есть что-то полезное. Поскольку большинство уведомлений, которые вы видите, не стоит читать, что часто отвлекает и мешает вам сосредоточиться.

Включите это значение, чтобы отключить всплывающие уведомления в Windows:

Конфигурация пользователя > Административные шаблоны > Меню «Пуск» и панель задач > Отключить все всплывающие уведомления

Начиная с Windows 8, большинство системных уведомлений переключено на всплывающие уведомления. Таким образом, вы также должны отключить его:

Конфигурация пользователя > Административные шаблоны > Меню «Пуск» и панель задач > Уведомления > Отключить всплывающие уведомления

Это простой способ заблокировать множество отвлекающих всплывающих окон.

8. Удалите OneDrive.

OneDrive глубоко интегрирован в Windows 10. Хотя вы можете удалить его, как и любое другое приложение, его также можно предотвратить с помощью элемента групповой политики.

Вы можете отключить OneDrive, включив этот элемент:

Конфигурация компьютера > Административные шаблоны > Компоненты Windows > OneDrive > Запретить использование OneDrive для хранения файлов

Это лишит возможности доступа к OneDrive из любой точки системы. Он также очищает ярлык OneDrive на боковой панели проводника.

9. Отключите Защитник Windows.

Управляет Defender для Windows То же самое, потому что он перестанет работать, если вы установите стороннее антивирусное приложение. Если по какой-то причине это работает неправильно или вы хотите полностью отключить его, вы можете включить этот элемент внутри групповой политики:

Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Защитник Windows > Отключить Защитник Windows

Хотя его легко отключить, Защитник Windows является достаточно хорошим решением безопасности для большинства людей. Обязательно замените его другим надежным антивирусным приложением для Windows, если вы его удалили.

10. Запускать скрипты при входе в систему / запуске / завершении работы.

Наш последний совет более продвинутый, поэтому он, вероятно, бесполезен для вас, если вы не умеете работать с пакетными файлами и / или писать сценарии PowerShell. Но если да, то вы можете запускать указанные сценарии автоматически с помощью групповой политики.

Чтобы настроить сценарий во время запуска / выключения, посетите:

Конфигурация компьютера > Параметры Windows > Сценарии (запуск/завершение работы)

Чтобы настроить сценарий при входе или выходе из системы, перейдите сюда:

Конфигурация пользователя > Параметры Windows > Сценарии (вход/выход)

Это позволяет вам определять фактические файлы сценариев и предоставлять параметры для этих сценариев, поэтому это очень гибкие настройки. Вы также можете установить несколько сценариев для каждого инициирующего события.

Обратите внимание, что это не то же самое, что запуск определенного приложения при запуске. Для этого см. Как использовать папку автозагрузки Windows.

Самые полезные для вас настройки групповой политики

Групповая политика дает вам полный контроль над тем, как работает Windows 10. Мы рассмотрели только несколько случаев здесь; Если знать, где искать, можно найти много работы. Однако, как вы можете видеть, большинство параметров вращаются вокруг удаления или блокировки функций, а не добавления новых инструментов.

У вас нет доступа к групповой политике или вы хотите продолжать изменять Windows? Взгляни на Введение в реестр Windows.

Перейти к верхней кнопке