Zasady grupy systemu Windows to dość potężne narzędzie służące do konfigurowania wielu aspektów systemu Windows. Większość poprawek w Zasadach grupy systemu Windows może wprowadzać wyłącznie administrator. Jeśli jesteś administratorem wielu innych komputerów w Twojej firmie lub masz wiele innych kont na swoim komputerze, powinieneś skorzystać z Zasad grupy systemu Windows, aby kontrolować korzystanie z komputera przez innych użytkowników.

Notatka:
Edytor zasad grupy nie jest dostępny w domowych i standardowych wersjach systemu Windows. Aby móc korzystać z zasad grupy, musisz użyć wersji Professional lub Enterprise.
14 sposobów, w jakie Zasady grupy systemu Windows ulepszają Twój komputer
Jak uzyskać dostęp do Edytora zasad grupy systemu Windows?
Chociaż istnieje wiele sposobów uzyskania dostępu do Edytora zasad grupy systemu Windows , najprostszym i najszybszym sposobem jest użycie okna dialogowego Uruchom i działa to we wszystkich wersjach systemu Windows.
Aby uzyskać dostęp do Edytora zasad grupy systemu Windows, wykonaj poniższe czynności:
Naciśnij kombinację klawiszy Windows + R , aby otworzyć okno poleceń Uruchom, następnie wpisz tam „ gpedit.msc ” i naciśnij Enter , aby otworzyć Edytor zasad grupy.
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Należy pamiętać, że przed uzyskaniem dostępu do zasad grupy należy zalogować się na konto administratora. Konta standardowe nie umożliwiają dostępu do zasad grupy.
Co można zrobić za pomocą zasad grupy
1. Monitoruj logowanie do konta
W zasadach grupy możesz „wymusić” na systemie Windows „ zapisywanie” wszystkich pomyślnych i nieudanych logowań na komputerze z dowolnego konta użytkownika. Możesz wykorzystać te informacje do monitorowania, czy obcy ludzie nielegalnie zalogowali się na Twoim komputerze z systemem Windows.
W oknie Edytora zasad grupy przejdź do poniższej ścieżki:
Konfiguracja komputera => Ustawienia systemu Windows => Ustawienia zabezpieczeń => Zasady lokalne => Zasady audytu
Następnie znajdź i kliknij dwukrotnie opcję Audyt zdarzeń logowania .
W tym momencie na ekranie pojawia się okno dialogowe Właściwości inspekcji zdarzeń logowania. Tutaj zaznaczysz Sukces i Porażkę , a następnie klikniesz OK , a system Windows rozpocznie „zapisywanie” logowań wykonanych na Twoim komputerze.
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Aby wyświetlić te dzienniki, musisz uzyskać dostęp do innego przydatnego narzędzia systemu Windows - Podgląd zdarzeń systemu Windows . Aby otworzyć Podgląd zdarzeń systemu Windows, najpierw naciśnij kombinację klawiszy Windows + R , aby otworzyć okno poleceń Uruchom, a następnie wpisz tam eventvwr i naciśnij Enter.
Tutaj rozwiń sekcję Dzienniki systemu Windows , a następnie wybierz opcję Zabezpieczenia . W środkowej ramce zobaczysz wszystkie ostatnie zdarzenia, Twoim zadaniem jest po prostu znaleźć na tej liście pomyślne i nieudane zdarzenia logowania.
Pomyślne zdarzenia logowania mają „Identyfikator zdarzenia: 4624 ”, a zdarzenia nieudanego logowania mają „ Identyfikator zdarzenia: 4625 ”. Wystarczy wyszukać identyfikatory zdarzeń, aby znaleźć dane logowania i zobaczyć dokładną datę i godzinę logowania.
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Kliknij dwukrotnie te zdarzenia, aby wyświetlić szczegóły nazwy konta logowania.
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
2. Zablokuj dostęp do Panelu sterowania
Panel sterowania jest uważany za „centrum” ustawień systemu Windows, w tym ustawień zabezpieczeń i ustawień użytkowania. Jeśli jednak dostanie się w niepowołane ręce, nie będziesz w stanie przewidzieć, co się stanie. Aby zapobiec możliwym złym sytuacjom, najlepiej zablokować dostęp do Panelu sterowania .
Aby to zrobić, w oknie Edytora zasad grupy przejdź do klucza:
Konfiguracja użytkownika => Szablony administracyjne => Panel sterowania
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Tutaj znajdź i kliknij dwukrotnie opcję o nazwie „ Zabroń dostępu do Panelu sterowania ”.
W oknie Zabroń dostępu do Panelu sterowania kliknij opcję Włącz , aby zablokować dostęp do Panelu sterowania. Teraz opcja Panelu sterowania zostanie usunięta z menu Start i nikt nie będzie już mógł uzyskać dostępu do Panelu sterowania, nawet po otwarciu Panelu sterowania w oknie poleceń Uruchom .
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Jeśli spróbujesz otworzyć Panel sterowania, na ekranie zostanie wyświetlony komunikat o błędzie.
3. Uniemożliwiaj innym użytkownikom instalowanie nowego oprogramowania w systemie
„Usunięcie” nieprzyjemnych wirusów i złośliwego oprogramowania, które atakują Twój komputer podczas instalowania dowolnego oprogramowania, zajmie dużo czasu. Dlatego, aby zapewnić bezpieczeństwo systemu, a także zapobiec nielegalnemu logowaniu się innych użytkowników i instalowaniu na Twoim komputerze oprogramowania i programów zainfekowanych złośliwym oprogramowaniem, powinieneś wyłączyć instalator Windows w Zasadach Grupy .
W oknie Zasady grupy przejdź do klucza:
Konfiguracja komputera => Szablony administracyjne => Składniki systemu Windows => Instalator Windows
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Tutaj znajdź i kliknij dwukrotnie „ Wyłącz Instalatora Windows ”.
W oknie Wyłącz Instalatora Windows wybierz opcję Włącz i wybierz opcję Zawsze z menu rozwijanego w sekcji Opcje .
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Od tej chwili inni użytkownicy nie będą mogli instalować żadnego nowego oprogramowania na Twoim komputerze, chociaż będą mogli pobrać i przechowywać aplikację na Twoim komputerze.
4. Wyłącz dostęp do wymiennych urządzeń pamięci masowej
Przenośne urządzenia pamięci masowej, takie jak USB lub inne urządzenia, są całkiem przydatne do kopiowania i przechowywania danych, ale może to być również jedna ze „ścieżek” ataku wirusów na Twój komputer.
Jeżeli ktoś przypadkowo (lub celowo) podłączy do Twojego komputera zainfekowane wirusem urządzenie pamięci masowej, wirus może zaatakować cały system komputerowy i spowodować poważne problemy na komputerze.
Aby uniemożliwić innym podłączanie wymiennych urządzeń magazynujących na Twoim komputerze, w oknie Zasady grupy przejdź do klucza:
Konfiguracja użytkownika => Szablony administracyjne => System > Dostęp do pamięci wymiennej => Dyski wymienne: Odmów dostępu do odczytu
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Tutaj znajdziesz i dwukrotnie klikniesz „ Dyski wymienne: Odmów dostępu do odczytu ”.
W oknie Dyski wymienne: Odmów dostępu do odczytu kliknij Włącz , aby aktywować opcję, a komputer nie będzie odczytywał żadnych danych z zewnętrznych urządzeń pamięci masowej (takich jak dyski USB itp.). Również w oknie Zasad grupy znajduje się poniżej opcja o nazwie „ Dyski wymienne: Odmów dostępu do zapisu ”. Możesz włączyć tę opcję, jeśli nie chcesz, aby ktokolwiek zapisywał (wklejał) dane na zewnętrznym urządzeniu pamięci masowej.
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
5. Zablokuj uruchomienie określonej aplikacji
Ponadto Zasady Grupy umożliwiają także użytkownikom tworzenie list aplikacji, aby uniemożliwić działanie tych aplikacji.
Aby to zrobić, w oknie Zasady grupy przejdź do klucza:
Konfiguracja użytkownika => Szablony administracyjne => System => Nie uruchamiaj określonych aplikacji Windows
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Tutaj znajdziesz i otworzysz opcję „ Nie uruchamiaj określonych aplikacji Windows ”.
W oknie Nie uruchamiaj określonych aplikacji Windows kliknij Włącz , aby aktywować opcję, a następnie kliknij Pokaż , aby rozpocząć proces tworzenia listy aplikacji, które chcesz zablokować.
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Aby utworzyć listę, należy wprowadzić nazwę wykonywalną aplikacji, po której następuje rozszerzenie .exe, aby móc zablokować aplikację, np. CCleaner.exe , CleanMem.exe lub lol.launcher.exe.
Najlepszym sposobem znalezienia dokładnej nazwy pliku wykonywalnego aplikacji jest odnalezienie folderu aplikacji w Eksploratorze plików systemu Windows, a następnie skopiowanie dokładnej nazwy pliku wykonywalnego programu (z rozszerzeniem „.exe”).
Wpisz nazwę pliku wykonywalnego na liście, a następnie kliknij OK, aby rozpocząć proces blokowania aplikacji.
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Dodatkowo w oknie Zasad grupy dostępna jest także opcja Uruchom tylko określone aplikacje Windows . Jeśli chcesz wyłączyć wszystkie typy aplikacji z wyjątkiem niektórych ważnych aplikacji, możesz skorzystać z opcji utworzenia listy aplikacji, które chcesz zablokować.
6. Wyłącz Wiersz Poleceń i Edytor Rejestru Windows
Wiersz poleceń w systemie Windows umożliwia wprowadzanie poleceń dla komputera w celu wykonania polecenia i uzyskania dostępu do systemu. Jednak hakerzy mogą używać poleceń wiersza poleceń (CMD), aby nielegalnie uzyskać dostęp do wrażliwych danych.
Zarówno Wiersz poleceń, jak i Edytor rejestru systemu Windows to narzędzia, które mogą wyłączyć dowolną aktywność na komputerze z systemem Windows, zwłaszcza Edytor rejestru systemu Windows .
Jeśli chcesz zapewnić bezpieczeństwo na swoim komputerze, powinieneś wyłączyć Wiersz Poleceń i Edytor Rejestru Windows.
Aby to zrobić, w oknie Zasady grupy przejdź do ścieżki:
Konfiguracja użytkownika => Szablony administracyjne = > System
Tutaj znajdziesz i kliknij dwukrotnie opcje o nazwie „ Zapobiegaj dostępowi do wiersza poleceń ” i „ Zapobiegaj dostępowi do narzędzi do edycji rejestru ”. Następnie w oknie Blokuj dostęp do wiersza poleceń i oknie Blokuj dostęp do narzędzi do edycji rejestru kliknij opcję Wyłącz , aby wyłączyć te opcje.
Odtąd inni użytkownicy nie będą już mogli uzyskać dostępu do Wiersza Poleceń i Edytora Rejestru.
7. Ukryj partycje dysku w Moim komputerze
Jeśli określony dysk w komputerze zawiera poufne dane i nie chcesz, aby inni użytkownicy mieli do nich dostęp i je kradli, możesz ukryć ten dysk przed Moim komputerem i innymi użytkownikami. Inni użytkownicy nie będą mogli ich znaleźć.
Aby to zrobić, w oknie Zasady grupy przejdź do ścieżki:
Konfiguracja użytkownika => Szablony administracyjne => Składniki systemu Windows => Eksplorator Windows => Ukryj te określone dyski w Moim komputerze
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Tutaj znajdź i kliknij dwukrotnie opcję o nazwie „ Ukryj te określone dyski w Moim komputerze ”.
W oknie Ukryj te określone dyski w moim komputerze kliknij opcję Włącz, aby aktywować opcję.
Po włączeniu opcji z menu rozwijanego Opcje wybierz dysk, który chcesz ukryć. Na koniec kliknij OK , aby ukryć ten dysk w systemie.
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
8. Dostosuj menu Start i pasek zadań
Zasady grupy zapewniają dziesiątki ulepszeń menu Start i paska zadań zgodnie z Twoimi życzeniami. Te poprawki są dostępne zarówno dla administratorów, jak i zwykłych użytkowników.
Aby dostosować menu Start i pasek zadań, w oknie Edytora zasad grupy przejdź do ścieżki:
Konfiguracja użytkownika => Szablony administracyjne => Menu Start i pasek zadań
Tutaj znajdziesz wszystkie poprawki z objaśnieniami.
Ulepszenia są dość oczywiste. Poza tym system Windows zapewnia również szczegółowe opisy każdego ulepszenia.
Możesz wykonać szereg operacji, takich jak zmiana funkcji przycisku Zasilanie w Menu Start, uniemożliwienie użytkownikom przypinania programów do paska zadań, ograniczenie wyszukiwania za pomocą opcji Szukaj, ukrycie powiadomień na pasku zadań, ukrycie ikon. zmiana ustawień paska zadań i menu Start, uniemożliwienie użytkownikom korzystania z opcji zasilania (wyłączenie, hibernacja itp.), usunięcie opcji Uruchom z menu Start itp.
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
9. Wyłącz wymuszone ponowne uruchomienie
Chociaż możesz włączyć niektóre opcje opóźnienia, system Windows 10 ostatecznie sam ponownie uruchomi komputer, jeśli istnieją oczekujące aktualizacje. Możesz odzyskać kontrolę, aktywując element zasad grupy.
Jeśli wyłączysz wymuszone ponowne uruchomienie, system Windows zastosuje oczekujące aktualizacje tylko po ponownym uruchomieniu komputera.
Znajdziesz go tutaj:
Computer Configuration > Administrator Templates > Windows Components > Windows Update > No auto-restart with logged on users for scheduled automatic update installations
10. Wyłącz automatyczne aktualizacje sterowników
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Wyłącz automatyczne aktualizacje sterowników
Czy wiesz, że system Windows 10 aktualizuje także sterowniki urządzeń bez Twojej wyraźnej zgody? W wielu przypadkach jest to bardzo przydatne, ponieważ ma na celu zapewnienie jak największej aktualności systemu.
Ale co się stanie, jeśli uruchomisz niestandardowy sterownik lub być może najnowszy sterownik dla określonego komponentu sprzętowego będzie zawierał błąd powodujący awarię systemu? W tym przypadku automatyczne aktualizacje sterowników są bardziej szkodliwe niż pomocne.
Aby wyłączyć automatyczne aktualizacje sterowników, włącz:
Computer Configuration > Administrative Templates > System > Device Installation > Device Installation Restrictions > Prevent installation of devices that match any of these device IDs
Po aktywacji będziesz musiał podać identyfikatory sprzętu dla urządzeń, dla których nie chcesz automatycznych aktualizacji sterowników. Otrzymujesz je za pośrednictwem Menedżera urządzeń , co wymaga kilku kroków.
11. Ukryj powiadomienie o balonie i toście
Powiadomienia na pulpicie mogą być przydatne, ale tylko wtedy, gdy dostarczają czegoś wartościowego. Większość wyświetlanych powiadomień nie jest warta czytania i często rozpraszają.
Włącz tę wartość, aby wyłączyć powiadomienia w dymkach w systemie Windows:
User Configuration > Administrative Templates > Start Menu and Taskbar > Turn off all balloon notifications
Począwszy od systemu Windows 8, większość powiadomień systemowych została przełączona na powiadomienia wyskakujące. Dlatego powinieneś je również wyłączyć:
User Configuration > Administrative Templates > Start Menu and Taskbar > Notifications > Turn off toast notification
Jest to prosty sposób na wyeliminowanie zakłóceń związanych z powiadomieniami.
12. Usuń OneDrive
Usługa OneDrive jest zawarta w systemie Windows 10. Chociaż można ją odinstalować jak każdą inną aplikację, można także uniemożliwić jej działanie, korzystając z wpisu zasad grupy.
Wyłącz OneDrive, włączając:
Computer Configuration > Administrative Templates > Windows Components > OneDrive > Prevent the usage of OneDrive for file storage
Spowoduje to usunięcie możliwości dostępu do OneDrive z dowolnego miejsca w systemie. Usuwa także skrót OneDrive na pasku bocznym Eksploratora plików.
Program Windows Defender jest systemem samozarządzającym, więc przestanie działać, jeśli zainstalujesz aplikację antywirusową innej firmy. Jeśli to narzędzie z jakiegoś powodu nie działa poprawnie lub chcesz je całkowicie wyłączyć, możesz włączyć ten element zasad grupy:
Computer Configuration > Administrative Templates > Windows Components > Windows Defender > Turn off Windows Defender
Chociaż można go łatwo wyłączyć, Windows Defender jest wystarczająco dobrym rozwiązaniem zabezpieczającym dla większości ludzi. Pamiętaj, aby zastąpić program Windows Defender innym niezawodnym programem antywirusowym dla systemu Windows , jeśli go usuniesz.
14. Uruchom skrypt przy logowaniu/uruchamianiu/zamykaniu
![14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator 14 ulepszeń zasad grupy systemu Windows, o których powinien wiedzieć każdy administrator]()
Uruchom skrypt przy logowaniu/uruchamianiu/zamykaniu
Ostatnia wskazówka jest nieco bardziej zaawansowana, więc prawdopodobnie nie będzie zbyt przydatna, jeśli nie masz doświadczenia z plikami wsadowymi i/lub pisaniem skryptów PowerShell . Jeśli wygląda dobrze, możesz faktycznie uruchomić wspomniane skrypty automatycznie za pomocą zasad grupy.
Aby skonfigurować skrypt uruchamiania/zamykania, odwiedź stronę:
Computer Configuration > Windows Settings > Scripts (Startup/Shutdown)
Aby skonfigurować skrypt logowania lub wylogowania, przejdź tutaj:
User Configuration > Windows Settings > Scripts (Logon/Logoff)
Dzięki temu możesz wybrać rzeczywiste pliki skryptów i podać parametry dla tych skryptów, więc jest to dość elastyczne. Do każdego zdarzenia wyzwalającego można także przypisać wiele skryptów.
Należy pamiętać, że nie jest to to samo, co uruchamianie określonego programu podczas uruchamiania.
Więcej artykułów znajdziesz poniżej:
Powodzenia!