A Política de Grupo do Windows é uma ferramenta bastante poderosa usada para configurar muitos aspectos do Windows. A maioria dos ajustes na Política de Grupo do Windows só podem ser feitos por administradores. Se você for o administrador de muitos outros computadores em sua empresa ou tiver muitas outras contas em seu computador, deverá aproveitar as vantagens da Política de Grupo do Windows para controlar o uso do computador por outros usuários.

Observação:
O Editor de Política de Grupo não está disponível nas edições Home e padrão do Windows. Você deve usar a edição Professional ou Enterprise para usar a Política de Grupo.
14 maneiras pelas quais a Política de Grupo do Windows torna seu PC melhor
Como acessar o Editor de Política de Grupo do Windows?
Embora existam muitas maneiras de acessar o Editor de Política de Grupo do Windows , a maneira mais simples e rápida é usar a caixa de diálogo Executar e isso funciona em todas as versões do Windows.
Para acessar o Editor de Política de Grupo do Windows, siga as etapas abaixo:
Pressione a combinação de teclas Windows + R para abrir a janela Executar comando, digite “ gpedit.msc ” e pressione Enter para abrir o Editor de Política de Grupo.
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
Uma coisa a observar é que você deve fazer login com uma conta de administrador antes de acessar a Política de Grupo. As contas padrão não permitem acesso à Política de Grupo.
O que pode ser feito com a Política de Grupo
1. Monitore o login da conta
Na Política de Grupo, você pode "forçar" o Windows a " gravar" todos os logons bem-sucedidos e com falha no computador a partir de qualquer conta de usuário. Você pode usar essas informações para monitorar se algum estranho fez login ilegalmente em seu computador Windows.
Na janela Editor de Política de Grupo, navegue até o caminho abaixo:
Configuração do computador => Configurações do Windows => Configurações de segurança => Políticas locais => Política de auditoria
Em seguida, localize e clique duas vezes em Eventos de logon de auditoria .
Neste momento, a caixa de diálogo Propriedades de eventos de logon de auditoria aparece na tela. Aqui você marca Sucesso e Falha , depois clica em OK e o Windows começará a “gravar” os logins realizados no seu computador.
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
Para visualizar esses logs você deve acessar outra ferramenta útil do Windows - Windows Event Viewer . Para abrir o Visualizador de Eventos do Windows, primeiro pressione a combinação de teclas Windows + R para abrir a janela Executar comando, digite eventvwr e pressione Enter.
Aqui você expande a seção Logs do Windows e seleciona a opção Segurança . No quadro intermediário você verá todos os eventos recentes, sua tarefa é simplesmente encontrar eventos de login bem-sucedidos e com falha nesta lista.
Os eventos de login bem-sucedidos têm "ID do evento: 4624 " e os eventos de login com falha têm " ID do evento: 4625 ". Basta pesquisar IDs de eventos para encontrar informações de login e ver a data e hora exatas do login.
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
Clique duas vezes nesses eventos para exibir os detalhes do nome da conta de login.
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
2. Bloqueie o acesso ao Painel de Controle
O Painel de Controle é considerado o “centro” das configurações do Windows, incluindo configurações de segurança e configurações de uso. Porém, se cair em mãos erradas, você não será capaz de prever o que acontecerá. Para evitar possíveis situações ruins, é melhor bloquear o acesso ao Painel de Controle .
Para fazer isso, na janela Editor de Política de Grupo, navegue até a chave:
Configuração do usuário => Modelos administrativos => Painel de controle
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
Encontre aqui e clique duas vezes na opção chamada " Proibir acesso ao Painel de Controle ".
Na janela Proibir acesso ao Painel de Controle, clique na opção Habilitar para bloquear o acesso ao Painel de Controle. Agora a opção Painel de Controle será removida do Menu Iniciar e ninguém poderá mais acessar o Painel de Controle, mesmo abrindo o Painel de Controle na janela de comando Executar .
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
Se você tentar abrir o Painel de Controle, uma mensagem de erro será exibida na tela.
3. Impedir que outros usuários instalem novo software no sistema
Levará muito tempo para “limpar” os vírus e malwares desagradáveis que atacam seu computador durante a instalação de qualquer software. Portanto, para garantir a segurança do sistema, bem como para evitar que outros usuários façam login ilegalmente e instalem software e programas infectados por malware em seu computador, você deve desabilitar o instalador do Windows na Política de Grupo .
Na janela Política de Grupo, navegue até a chave:
Configuração do Computador => Modelos Administrativos => Componentes do Windows => Windows Installer
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
Encontre aqui e clique duas vezes em " Desativar Windows Installer ".
Na janela Desabilitar o Windows Installer, selecione a opção Habilitar e selecione Sempre no menu suspenso na seção Opções .
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
A partir de agora, outros usuários não poderão instalar nenhum software novo em seu computador, embora possam baixar e armazenar o aplicativo em seu computador.
4. Desative o acesso a dispositivos de armazenamento removíveis
Dispositivos de armazenamento portáteis como USBs, ou outros dispositivos são bastante úteis para copiar e armazenar dados, mas no entanto este também pode ser um dos “caminhos” para vírus atacarem o seu computador.
Se alguém acidentalmente (ou intencionalmente) conectar um dispositivo de armazenamento infectado por vírus ao seu computador, o vírus poderá atacar todo o sistema do computador e causar sérios problemas no computador.
Para impedir que outras pessoas conectem dispositivos de armazenamento removíveis em seu computador, na janela Política de Grupo, navegue até a chave:
Configuração do usuário => Modelos administrativos => Sistema> Acesso ao armazenamento removível => Discos removíveis: negar acesso de leitura
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
Aqui você encontra e clica duas vezes em " Discos Removíveis: Negar acesso de leitura ".
Na janela Discos Removíveis: Negar acesso de leitura, clique em Ativar para ativar a opção e seu computador não lerá nenhum dado de dispositivos de armazenamento externos (como unidades USB, etc.). Também na janela Política de Grupo há uma opção abaixo chamada “ Discos Removíveis: Negar acesso de gravação ”. Você pode ativar a opção se não quiser que ninguém grave (cole) dados em um dispositivo de armazenamento externo.
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
5. Impedir a execução de um aplicativo específico
Além disso, a Política de Grupo também permite que os usuários criem uma lista de aplicativos para impedir as atividades desses aplicativos.
Para fazer isso, na janela Política de Grupo, navegue até a chave:
Configuração do usuário => Modelos administrativos => Sistema => Não execute aplicativos especificados do Windows
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
Aqui você encontra e abre a opção “ Não executar aplicativos especificados do Windows ”.
Na janela Não executar aplicativos especificados do Windows, clique em Habilitar para ativar a opção e clique em Mostrar para iniciar o processo de criação de uma lista de aplicativos que você deseja bloquear.
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
Para criar a lista, você deve inserir o nome do executável do aplicativo seguido do .exe para poder bloquear o aplicativo, como CCleaner.exe , CleanMem.exe ou lol.launcher.exe.
A melhor maneira de encontrar o nome exato do executável de um aplicativo é encontrar a pasta do aplicativo no Windows File Explorer e copiar o nome exato do executável do programa (com a extensão “.exe”).
Insira o nome do executável na lista e clique em OK para iniciar o processo de bloqueio do aplicativo.
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
Além disso, na janela Política de Grupo também existe a opção Executar apenas aplicativos especificados do Windows . Se quiser desabilitar todos os tipos de aplicativos, exceto alguns aplicativos importantes, você pode usar a opção para criar uma lista de aplicativos que deseja bloquear.
6. Desative o prompt de comando e o editor de registro do Windows
O prompt de comando no Windows permite que você insira comandos para o computador executar o comando e acessar o sistema. No entanto, os hackers podem usar comandos do Prompt de Comando (CMD) para acessar ilegalmente dados confidenciais.
Tanto o Prompt de Comando quanto o Editor de Registro do Windows são ferramentas que podem desabilitar qualquer atividade em um computador Windows, especialmente o Editor de Registro do Windows .
Se quiser garantir problemas de segurança em seu computador, você deve desabilitar o Prompt de Comando e o Editor de Registro do Windows.
Para fazer isso, na janela Política de Grupo, navegue até o caminho:
Configuração do usuário => Modelos administrativos => Sistema
Aqui você encontra e clica duas vezes nas opções denominadas “ Impedir acesso ao prompt de comando ” e “ Impedir acesso às ferramentas de edição de registro ”. Em seguida, na janela Impedir acesso ao prompt de comando e na janela Impedir acesso às ferramentas de edição do registro, clique em Desabilitar para desabilitar essas opções.
A partir de agora, outros usuários não poderão mais acessar o Prompt de Comando e o Editor do Registro.
7. Ocultar partições da unidade em Meu Computador
Se uma determinada unidade do seu computador contiver dados confidenciais e você não quiser que outros usuários acessem e roubem esses dados, você poderá ocultar essa unidade de Meu computador e de outros usuários. Outros usuários não poderão encontrá-los.
Para fazer isso, na janela Política de Grupo, navegue até o caminho:
Configuração do usuário => Modelos administrativos => Componentes do Windows => Windows Explorer => Ocultar essas unidades especificadas em Meu computador
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
Encontre aqui e clique duas vezes na opção chamada " Ocultar essas unidades especificadas em Meu Computador ".
Na janela Ocultar essas unidades especificadas em Meu Computador, clique em Ativar para ativar a opção.
Após ativar a opção, no menu suspenso Opções , selecione a unidade que deseja ocultar. Por fim, clique em OK para ocultar essa unidade no sistema.
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
8. Ajuste o menu Iniciar e a barra de tarefas
A Política de Grupo oferece dezenas de ajustes no menu Iniciar e na barra de tarefas de acordo com seus desejos. Esses ajustes estão disponíveis para administradores e usuários regulares.
Para ajustar o menu Iniciar e a barra de tarefas, na janela do Editor de Política de Grupo, navegue até o caminho:
Configuração do usuário => Modelos administrativos => Menu Iniciar e barra de tarefas
Aqui você encontrará todos os ajustes com explicações.
Os ajustes são bastante autoexplicativos. Além disso, o Windows também fornece descrições detalhadas para cada ajuste.
Você pode realizar uma série de operações como alterar a função do botão Power no Menu Iniciar, impedir que usuários fixem programas na barra de tarefas, restringir pesquisas na opção Pesquisar, ocultar notificações na bandeja do sistema, ocultar ícones de bateria, impedir alterar as configurações da barra de tarefas e do menu Iniciar, impedir que os usuários usem as opções de energia (desligar, hibernar, etc.), remover a opção Executar do menu Iniciar, etc.
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
9. Desative a reinicialização forçada
Embora você possa ativar algumas opções de atraso, o Windows 10 eventualmente reiniciará o computador sozinho, se houver atualizações pendentes. Você pode recuperar o controle ativando um item de Política de Grupo.
Quando você desabilita a reinicialização forçada, o Windows só aplicará as atualizações pendentes quando você reiniciar.
Você irá encontrar isso aqui:
Computer Configuration > Administrator Templates > Windows Components > Windows Update > No auto-restart with logged on users for scheduled automatic update installations
10. Desative as atualizações automáticas de driver
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
Desative atualizações automáticas de driver
Você sabia que o Windows 10 também atualiza drivers de dispositivos sem sua permissão explícita? Em muitos casos isto é muito útil, pois visa manter o sistema o mais atualizado possível.
Mas e se você executar um driver personalizado ou talvez o driver mais recente para um determinado componente de hardware tenha um bug que causa falha no sistema? É aqui que as atualizações automáticas de driver são mais prejudiciais do que úteis.
Para desativar as atualizações automáticas de driver, habilite:
Computer Configuration > Administrative Templates > System > Device Installation > Device Installation Restrictions > Prevent installation of devices that match any of these device IDs
Após a ativação, você terá que fornecer IDs de hardware para dispositivos para os quais não deseja atualizações automáticas de driver. Você obtém isso por meio do Gerenciador de Dispositivos , que requer algumas etapas.
11. Ocultar balão e notificação de brinde
As notificações na área de trabalho podem ser úteis, mas apenas se fornecerem algo de valor. A maioria das notificações que você vê não vale a pena ler e muitas vezes distrai.
Habilite este valor para desabilitar notificações em balão no Windows:
User Configuration > Administrative Templates > Start Menu and Taskbar > Turn off all balloon notifications
A partir do Windows 8, a maioria das notificações do sistema mudou para notificações do sistema. Portanto, você também deve desativá-los:
User Configuration > Administrative Templates > Start Menu and Taskbar > Notifications > Turn off toast notification
Esta é uma maneira fácil de interromper as distrações de notificação.
12. Exclua o OneDrive
O OneDrive está incluído no Windows 10. Embora você possa desinstalá-lo como qualquer outro aplicativo, você também pode impedir sua execução usando uma entrada de Política de Grupo.
Desative o OneDrive ativando:
Computer Configuration > Administrative Templates > Windows Components > OneDrive > Prevent the usage of OneDrive for file storage
Isso removerá a capacidade de acessar o OneDrive de qualquer lugar do sistema. Ele também remove o atalho do OneDrive na barra lateral do File Explorer.
O Windows Defender é autogerenciado, portanto, sua execução será interrompida se você instalar um aplicativo antivírus de terceiros. Se esta ferramenta não estiver funcionando corretamente por algum motivo ou você quiser desativá-la completamente, você pode habilitar este item de Política de Grupo:
Computer Configuration > Administrative Templates > Windows Components > Windows Defender > Turn off Windows Defender
Embora possa ser facilmente desativado, o Windows Defender é uma solução de segurança boa o suficiente para a maioria das pessoas. Certifique-se de substituir o Windows Defender por outro programa antivírus confiável do Windows, se você removê-lo.
14. Execute o script no login/inicialização/desligamento
![14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber 14 ajustes na Política de Grupo do Windows que qualquer administrador deve saber]()
Execute o script no login/inicialização/desligamento
A última dica é um pouco mais avançada, então provavelmente não será muito útil, a menos que você esteja confortável com arquivos em lote e/ou escrevendo scripts do PowerShell . Se parecer bom, você poderá executar esses scripts automaticamente com a Política de Grupo.
Para configurar um script de inicialização/desligamento, visite:
Computer Configuration > Windows Settings > Scripts (Startup/Shutdown)
Para configurar um script de login ou logout, clique aqui:
User Configuration > Windows Settings > Scripts (Logon/Logoff)
Isso permite selecionar os arquivos de script reais e fornecer parâmetros para esses scripts, por isso é bastante flexível. Você também pode atribuir vários scripts a cada evento acionador.
Observe que isso não é o mesmo que iniciar um programa específico na inicialização.
Consulte mais alguns artigos abaixo:
Boa sorte!