Редактор групових політик відсутня у Windows 7 Домашня, а от в інших версіях цієї версії ОС він присутній і готовий для використання.
Запуск редактора групової політики
Запустити цього редактора дуже просто. Для цього потрібно натиснути на клавіатурі клавіші Win+R, прописати в поле gpedit.msc і натиснути «ОК».
Інтерфейс редактора ідентичний інших інструментів адміністрування: спираючись на ліву деревоподібну панель можна отримувати інформацію по кожному розділу і виробляти налаштування.
Як видно на скріншоті, в лівій частині всі налаштування розділені на дві частини:
• конфігурація комп’ютера;
• конфігурація користувача.
Кожна з цих частин має три однакових розділу:
• конфігурація програм;
• конфігурація Windows;
• адміністративні шаблони.
Конфігурація програм відповідає за параметри додатків, встановлених на ПК.
Конфігурація Windows відповідає за різні системні параметри: її параметри, параметри безпеки та ін
Адміністративні шаблони містять конфігурацію з системного реєстру і є більш зручним редактором, ніж сам реєстр.
Робота з редактором
Налаштувати обмеження і різні параметри тут досить просто. Давайте розглянемо приклад налаштування: пройдіть по шляху Конфігурація користувача – > Адміністративні шаблони > Система, де останній пункт розгортати не треба — просто натисніть на слово лівою клавішею миші.
Тут ви можете побачити кілька параметрів, серед яких присутні такі параметри як:
• заборонити використання командного рядка;
• заборонити доступ до засобів редагування реєстру;
• не запускати зазначені додатки Windows;
• виконувати тільки зазначені додатки Windows;
• автоматичне оновлення Windows.
Щоб відредагувати ці та інші параметри можна, натискаючи по кожному з них лівою кнопкою миші двічі. На скріншоті видно, що змінювати стан параметра, задаючи йому значення «Включено» або «Вимкнено».
Як працюють групові політики
Припустимо, ви заборонили використання командного рядка. Тепер, коли користувач вирішить її запустити, він отримає таке повідомлення про помилку:
Подібні повідомлення користувач буде отримувати завжди, коли спробує зробити заборонену дію. У разі, якщо прийнято рішення спростити використання ПК, наприклад, відключити «Контроль облікових записів: поведінка запиту на підвищення прав для адміністратора», то вікно запуск програми, яка вносить зміни в системі відображатися більше не буде.
Всі параметри можна налаштувати на свій розсуд, в результаті чого підвищиться продуктивність і безпеку при роботі за ПК іншими користувачами.