Politica de grup Windows este un instrument destul de puternic folosit pentru a configura multe aspecte ale Windows. Cele mai multe modificări ale politicii de grup Windows pot fi făcute numai de administratori. Dacă sunteți administratorul multor alte computere din compania dvs. sau aveți multe alte conturi pe computer, atunci ar trebui să profitați de Politica de grup Windows pentru a controla utilizarea computerului de către alți utilizatori.

Notă:
Editorul de politici de grup nu este disponibil pe edițiile Home și standard ale Windows. Trebuie să utilizați ediția Professional sau Enterprise pentru a utiliza Politica de grup.
14 moduri în care Politica de grup Windows vă îmbunătățește computerul
Cum se accesează Editorul de politici de grup Windows?
Deși există multe modalități de a accesa Editorul de politici de grup Windows , cel mai simplu și mai rapid mod este să utilizați caseta de dialog Run și aceasta funcționează pe toate versiunile de Windows.
Pentru a accesa Editorul de politici de grup Windows, urmați pașii de mai jos:
Apăsați combinația de taste Windows + R pentru a deschide fereastra de comandă Run, apoi introduceți „ gpedit.msc ” acolo și apăsați Enter pentru a deschide Editorul de politici de grup.
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
Un lucru de reținut este că trebuie să vă conectați cu un cont de administrator înainte de a accesa Politica de grup. Conturile standard nu permit accesul la Politica de grup.
Ce se poate face cu Politica de grup
1. Monitorizați autentificarea contului
În Politica de grup, puteți „forța” Windows să „ înregistreze” toate conectările reușite și eșuate pe computer din orice cont de utilizator. Puteți utiliza aceste informații pentru a monitoriza dacă străini s-au conectat ilegal la computerul dvs. Windows.
În fereastra Editor de politici de grup, navigați la calea de mai jos:
Configurare computer => Setări Windows => Setări de securitate => Politici locale => Politică de audit
Apoi găsiți și faceți dublu clic pe Auditează evenimentele de conectare .
În acest moment, pe ecran apare caseta de dialog Audit login events Properties. Aici bifați Succes și Eșec , apoi faceți clic pe OK și Windows va începe să „înregistreze” conectările efectuate pe computer.
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
Pentru a vizualiza aceste jurnale, trebuie să accesați un alt instrument util Windows - Windows Event Viewer . Pentru a deschide Windows Event Viewer, apăsați mai întâi combinația de taste Windows + R pentru a deschide fereastra de comandă Run, apoi introduceți eventvwr acolo și apăsați Enter.
Aici extindeți secțiunea Jurnale Windows , apoi selectați opțiunea Securitate . În cadrul din mijloc veți vedea toate evenimentele recente, sarcina dvs. este să găsiți pur și simplu evenimente de conectare reușite și eșuate în această listă.
Evenimentele de conectare reușite au „ID eveniment: 4624 ” și evenimentele de conectare eșuate au „ ID eveniment: 4625 ”. Pur și simplu căutați ID-uri de eveniment pentru a găsi informații de conectare și pentru a vedea data și ora exactă de conectare.
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
Faceți dublu clic pe aceste evenimente pentru a afișa detaliile numelui contului de conectare.
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
2. Blocați accesul la Panoul de control
Panoul de control este considerat „centrul” setărilor Windows, inclusiv setările de securitate și setările de utilizare. Cu toate acestea, dacă cade pe mâini greșite, nu vei putea prezice ce se va întâmpla. Pentru a preveni eventualele situații proaste, cel mai bine este să blocați accesul la Panoul de control .
Pentru a face acest lucru, în fereastra Editor de politici de grup, navigați la cheia:
Configurare utilizator => Șabloane administrative => Panou de control
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
Aici găsiți și faceți dublu clic pe opțiunea numită „ Interziceți accesul la Panoul de control ”.
În fereastra Interziceți accesul la Panoul de control, faceți clic pe opțiunea Activare pentru a bloca accesul la Panoul de control. Acum, opțiunea Panou de control va fi eliminată din meniul Start și nimeni nu va mai putea accesa Panoul de control, chiar și atunci când deschideți Panoul de control din fereastra de comandă Run .
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
Dacă încercați să deschideți Panoul de control, pe ecran va fi afișat un mesaj de eroare.
3. Împiedicați alți utilizatori să instaleze software nou pe sistem
Va dura mult timp să „curățați” virușii și programele malware care vă atacă computerul atunci când instalați orice software. Prin urmare, pentru a asigura siguranța sistemului, precum și pentru a preveni alți utilizatori să se conecteze ilegal și să instaleze software și programe infectate cu malware pe computerul dvs., ar trebui să dezactivați programul de instalare Windows din Politica de grup .
În fereastra Politică de grup, navigați la cheia:
Configurare computer => Șabloane administrative => Componente Windows => Windows Installer
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
Aici găsiți și faceți dublu clic pe „ Dezactivați Windows Installer ”.
În fereastra Dezactivare Windows Installer, selectați opțiunea Activare și selectați Întotdeauna din meniul drop-down din secțiunea Opțiuni .
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
De acum încolo, alți utilizatori nu pot instala niciun software nou pe computer, deși pot descărca și stoca aplicația pe computer.
4. Dezactivați accesul la dispozitivele de stocare amovibile
Dispozitivele portabile de stocare precum USB-urile sau alte dispozitive sunt destul de utile pentru copierea și stocarea datelor, dar totuși aceasta poate fi și una dintre „căile” prin care virușii vă atacă computerul.
Dacă cineva conectează accidental (sau intenționat) un dispozitiv de stocare infectat cu viruși la computerul dvs., virusul vă poate ataca întregul sistem computerizat și poate provoca unele probleme grave computerului.
Pentru a bloca alte persoane să conecteze dispozitive de stocare amovibile pe computerul dvs., în fereastra Politică de grup, navigați la cheia:
Configurare utilizator => Șabloane administrative => Sistem > Acces stocare amovibil => Discuri amovibile: interzice accesul la citire
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
Aici găsiți și faceți dublu clic pe „ Discuri amovibile: interziceți accesul la citire ”.
În fereastra Discuri amovibile: Interziceți accesul la citire, faceți clic pe Activare pentru a activa opțiunea, iar computerul nu va citi date de pe dispozitivele de stocare externe (cum ar fi unitățile USB etc.). De asemenea, în fereastra Politică de grup există o opțiune de mai jos numită „ Discuri amovibile: interzice accesul la scriere ”. Puteți activa opțiunea dacă nu doriți ca nimeni să scrie (lipească) date pe un dispozitiv de stocare extern.
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
5. Împiedicați rularea unei anumite aplicații
În plus, Politica de grup permite utilizatorilor să creeze o listă de aplicații pentru a preveni activitățile acestor aplicații.
Pentru a face acest lucru, în fereastra Politică de grup, navigați la cheia:
Configurare utilizator => Șabloane administrative => Sistem => Nu rulați aplicațiile Windows specificate
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
Aici găsiți și deschideți opțiunea „ Nu rulați aplicațiile Windows specificate ”.
În fereastra Nu rulați aplicațiile Windows specificate, faceți clic pe Activare pentru a activa opțiunea și faceți clic pe Afișare pentru a începe procesul de creare a unei liste de aplicații pe care doriți să le blocați.
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
Pentru a crea lista, trebuie să introduceți numele executabil al aplicației urmat de .exe pentru a putea bloca aplicația, cum ar fi CCleaner.exe , CleanMem.exe sau lol.launcher.exe.
Cel mai bun mod de a găsi numele exact al executabilului unei aplicații este să găsiți folderul aplicației în Windows File Explorer, apoi să copiați numele exact al executabilului programului (cu extensia „.exe”).
Introduceți numele executabilului în listă și apoi faceți clic pe OK pentru a începe procesul de blocare a aplicației.
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
În plus, în fereastra Politică de grup există și opțiunea Executare numai aplicațiile Windows specificate . Dacă doriți să dezactivați toate tipurile de aplicații, cu excepția unor aplicații importante, puteți utiliza opțiunea pentru a crea o listă de aplicații pe care doriți să le blocați.
6. Dezactivați promptul de comandă și Editorul de registru Windows
Command Prompt pe Windows vă permite să introduceți comenzi pentru computer pentru a executa comanda și a accesa sistemul. Cu toate acestea, hackerii pot folosi comenzile Command Prompt (CMD) pentru a accesa ilegal date sensibile.
Atât Command Prompt, cât și Windows Registry Editor sunt instrumente care pot dezactiva orice activitate pe un computer Windows, în special Windows Registry Editor .
Dacă doriți să vă asigurați problemele de siguranță și securitate pe computer, ar trebui să dezactivați Command Prompt și Windows Registry Editor.
Pentru a face acest lucru, în fereastra Politică de grup, navigați la calea:
Configurare utilizator => Șabloane administrative => Sistem
Aici găsiți și faceți dublu clic pe opțiunile numite „ Preveniți accesul la promptul de comandă ” și „ Preveniți accesul la instrumentele de editare a registrului ”. Apoi, în fereastra Preveniți accesul la promptul de comandă și în fereastra Preveniți accesul la instrumentele de editare a registrului, faceți clic pe Dezactivare pentru a dezactiva aceste opțiuni.
De acum înainte, alți utilizatori nu mai pot accesa Command Prompt și Registry Editor.
7. Ascundeți partițiile unității din My Computer
Dacă o anumită unitate de pe computerul dvs. conține date sensibile și nu doriți ca alți utilizatori să acceseze și să fure acele date, atunci puteți ascunde acea unitate din Computerul meu și alți utilizatori. Alți utilizatori nu le pot găsi.
Pentru a face acest lucru, în fereastra Politică de grup, navigați la calea:
Configurare utilizator => Șabloane administrative => Componente Windows => Windows Explorer => Ascunde aceste unități specificate în My Computer
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
Aici găsiți și faceți dublu clic pe opțiunea numită „ Ascunde aceste unități specificate în computerul meu ”.
În fereastra Ascunde aceste unități specificate în computerul meu, faceți clic pe Activare pentru a activa opțiunea.
După activarea opțiunii, din meniul derulant Opțiuni , selectați unitatea pe care doriți să o ascundeți. În cele din urmă, faceți clic pe OK pentru a ascunde acea unitate de pe sistem.
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
8. Modificați meniul Start și bara de activități
Politica de grup vă oferă zeci de modificări ale meniului Start și barei de activități în funcție de dorințele dvs. Aceste modificări sunt disponibile atât pentru administratori, cât și pentru utilizatorii obișnuiți.
Pentru a modifica meniul Start și bara de activități, în fereastra Editor de politici de grup, navigați la calea:
Configurare utilizator => Șabloane administrative => Meniul Start și bara de activități
Aici veți găsi toate modificările cu explicații.
Modificările sunt destul de explicite. În plus, Windows oferă și descrieri detaliate pentru fiecare modificare.
Puteți efectua o serie de operațiuni precum schimbarea funcției butonului de pornire din meniul Start, împiedicarea utilizatorilor să fixeze programe pe bara de activități, restricționarea căutărilor pe opțiunea Căutare, ascunderea notificărilor în bara de sistem, ascunderea pictogramelor. modificarea setărilor din bara de activități și meniul Start, împiedicarea utilizatorilor să utilizeze opțiunile de alimentare (închidere, hibernare etc.), eliminarea opțiunii Run din meniul Start etc.
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
9. Dezactivați repornirea forțată
Deși puteți activa unele opțiuni de întârziere, Windows 10 va reporni în cele din urmă computerul de la sine, dacă există actualizări în așteptare. Puteți recâștiga controlul activând un element de politică de grup.
Când dezactivați repornirea forțată, Windows va aplica actualizările în așteptare numai când vă reporniți singur.
Il vei gasi aici:
Computer Configuration > Administrator Templates > Windows Components > Windows Update > No auto-restart with logged on users for scheduled automatic update installations
10. Dezactivați actualizările automate ale driverelor
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
Dezactivați actualizările automate ale driverelor
Știați că Windows 10 actualizează și driverele de dispozitiv fără permisiunea dumneavoastră explicită? În multe cazuri, acest lucru este foarte util, deoarece are scopul de a menține sistemul cât mai actualizat posibil.
Dar ce se întâmplă dacă rulați un driver personalizat sau poate că cel mai recent driver pentru o anumită componentă hardware are o eroare care provoacă blocarea sistemului? Aici actualizările automate ale driverelor sunt mai dăunătoare decât utile.
Pentru a dezactiva actualizările automate ale driverelor, activați:
Computer Configuration > Administrative Templates > System > Device Installation > Device Installation Restrictions > Prevent installation of devices that match any of these device IDs
După activare, va trebui să furnizați ID-uri hardware pentru dispozitivele pentru care nu doriți actualizări automate ale driverelor. Acestea le obțineți prin Device Manager , care necesită câțiva pași.
11. Ascundeți notificarea pentru balon și pâine prăjită
Notificările de pe desktop pot fi utile, dar numai dacă oferă ceva de valoare. Majoritatea notificărilor pe care le vedeți nu merită citite și adesea distrag atenția.
Activați această valoare pentru a dezactiva notificările balon în Windows:
User Configuration > Administrative Templates > Start Menu and Taskbar > Turn off all balloon notifications
Începând cu Windows 8, majoritatea notificărilor de sistem au trecut la notificări toast. Prin urmare, ar trebui să le dezactivați și:
User Configuration > Administrative Templates > Start Menu and Taskbar > Notifications > Turn off toast notification
Aceasta este o modalitate ușoară de a opri distragerile notificărilor.
12. Ștergeți OneDrive
OneDrive este inclus în Windows 10. Deși îl puteți dezinstala ca orice altă aplicație, puteți, de asemenea, să îl împiedicați să ruleze folosind o intrare de Politică de grup.
Dezactivați OneDrive activând:
Computer Configuration > Administrative Templates > Windows Components > OneDrive > Prevent the usage of OneDrive for file storage
Acest lucru va elimina posibilitatea de a accesa OneDrive de oriunde din sistem. De asemenea, elimină comanda rapidă OneDrive din bara laterală File Explorer.
Windows Defender este autogestionat, așa că se va opri dacă instalați o aplicație antivirus terță parte. Dacă acest instrument nu funcționează corect din anumite motive sau doriți să îl dezactivați complet, puteți activa acest element de politică de grup:
Computer Configuration > Administrative Templates > Windows Components > Windows Defender > Turn off Windows Defender
Deși poate fi dezactivat cu ușurință, Windows Defender este o soluție de securitate suficient de bună pentru majoritatea oamenilor. Asigurați-vă că înlocuiți Windows Defender cu un alt program antivirus Windows de încredere, dacă îl eliminați.
14. Rulați scriptul la conectare/pornire/închidere
![14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască 14 modificări ale politicii de grup Windows pe care orice administrator ar trebui să le cunoască]()
Rulați scriptul la conectare/pornire/închidere
Ultimul sfat este puțin mai avansat, așa că probabil că nu va fi foarte util decât dacă vă simțiți confortabil cu fișierele batch și/sau să scrieți scripturi PowerShell . Dacă arată bine, atunci puteți rula automat scripturile respective cu Politica de grup.
Pentru a configura un script de pornire/oprire, vizitați:
Computer Configuration > Windows Settings > Scripts (Startup/Shutdown)
Pentru a configura un script de conectare sau de deconectare, accesați aici:
User Configuration > Windows Settings > Scripts (Logon/Logoff)
Acest lucru vă permite să selectați fișierele de script reale și să furnizați parametri pentru acele scripturi, deci este destul de flexibil. De asemenea, puteți atribui mai multe scripturi fiecărui eveniment declanșator.
Rețineți că acest lucru nu este același lucru cu pornirea unui anumit program la pornire.
Consultați mai multe articole de mai jos:
Noroc!