Vad är Grupppolicy i Windows?
Grupppolicy är en Windows-funktion som innehåller en rad avancerade inställningar, särskilt för nätverksadministratörer. Men lokal grupppolicy kan också användas för att justera inställningarna på en enda dator.
Grupprincipen är inte avsedd för hemmabrukare, så den är bara tillgänglig i Professional, Ultimate och Enterprise versioner av Windows.
Centraliserad grupppolicy
Om du använder en Windows-dator i en Active Directory-miljö kan grupppolicyinställningar definieras på domänkontrollanten. Nätverksadministratörer har en plats där de kan konfigurera en mängd olika Windows-inställningar för varje dator i nätverket. Dessa inställningar kan också genomföras, så användarna kan inte ändra dem. Om du till exempel använder grupppolicy kan en nätverksadministratör blockera åtkomst till vissa delar av Windows-kontrollpanelen eller ställa in en specifik webbplats som hemsida för varje dator i nätverket.
Detta kan vara användbart för att låsa ner datorer, begränsa åtkomsten till specifika mappar, appletter på kontrollpanelen och program. Det kan också användas för att ändra en mängd olika Windows-inställningar, inklusive de som inte kan ändras från kontrollpanelen eller kräver att registret anpassas för att ändra.
Många grupprincipinställningar ändrar faktiskt registervärdena i bakgrunden. I själva verket kan du se vilket registervärde en grupppolicyinställning ändras. Grupprincipen ger dock ett mer användarvänligt gränssnitt och möjligheten att genomdriva dessa inställningar.
Lokal grupppolicy
Grupppolicy är inte bara användbar för datornätverk i företag eller skolor. Om du använder en professionell version av Windows kan du använda den lokala grupprincipredigeraren för att ändra grupprincipinställningar på din dator.
Med grupppolicy kan du tweak vissa Windows-inställningar som normalt inte är tillgängliga från det grafiska gränssnittet. Om du till exempel vill ange en anpassad inloggningsskärm i Windows 7 kan du antingen använda registerredigeraren eller grupprincipredigeraren - det är lättare att ändra den här inställningen i grupprincipredigeraren. Du kan också finjustera andra delar av Windows 7 med Group Policy Editor - till exempel kan du dölja anmälningsområdet (även kallat systemfältet) helt.
Den lokala grupprincipredigeraren kan också användas för att låsa ner en dator, precis som du skulle låsa ner en dator i ett företagsnätverk. Detta kan vara användbart om du har barn som använder din dator. Du kan till exempel tillåta användare att köra endast specifika program, begränsa åtkomst till specifika enheter eller genomdriva krav på användarkonto lösenord, inklusive inställning av en minsta längd för lösenord på datorn.
Använda lokal grupppolicy
För att komma åt den lokala grupprincipredigeraren på din Windows-dator (förutsatt att du använder en professionell utgåva av Windows eller bättre, inte en hemversion), öppna Start-menyn, skriv gpedit.msc, och tryck på Enter.
Om du inte ser programmet gpedit.msc använder du en hemversion av Windows.
Du borde noggrant gräva genom grupprincipredigeraren och leta efter inställningar att ändra, men om du ser en artikel på webben och rekommenderar att du ändrar en grupppolicy-inställning för att uppnå ett visst mål, så kan du göra det.
Grupprincipinställningarna är uppdelade i två sektioner - avsnittet Datorkonfiguration kontrollerar datorspecifika inställningar, medan avsnittet Användarkonfiguration kontrollerar användarspecifika inställningar.
Till exempel finns Internet Explorer-inställningar under administrativa mallar \ Windows-komponenter \ Internet Explorer
Du kan ändra en inställning genom att dubbelklicka på den, välja ett nytt alternativ och klicka på OK.
Detta skrapar bara ytan på vad du kan göra med grupppolicy - vi har också täckt möjliggör revision från grupprincipredigeraren för att se vilka som är inloggade på din dator och när.
Du borde nu få en bättre förståelse för grupppolicy, vad du kan göra med det och hur det skiljer sig från registret, som inte är utformat för enkel redigering av inställningar för hand.