Politica de grup oferă o infrastructură pentru gestionarea setărilor de utilizator și de computer în afaceri. Administratorii definesc Group Policy Objects (GPO) în Active Directory. În Windows 7, aceste setări sunt aplicate de fiecare dată când porniți computerul sau ghidul de logare. Grupul Politica GPO este actualizat la intervale regulate.
conturi de utilizator standard nu pot modifica setările definite de administrator în GPO. De exemplu, dacă definiți setările și configurarea temelor pentru desktop în Windows 7, utilizatorii înșiși nu pot schimba subiectul. În plus, Windows 7 este susținută de o varietate de setări care restricționează capacitatea utilizatorilor de a modifica anumite părți ale interfeței cu utilizatorul. De exemplu, puteți împiedica utilizatorii să deschidă panoul de control.
Ferestre SteadyState implementează multe din caracteristicile sale ca setările de politică de grup în Windows 7 și având în vedere mult mai multe setări de politică de grup decât în versiunile mai vechi ale sistemului de operare. Acest lucru simplifică înlocuirea Windows SteadyState proprii pentru Windows 7 caracteristici și instrumente gratuite de la Microsoft.
Notă. Politica de grup este posibilă numai cu conturi de utilizator standard. Dacă vă permit utilizatorilor să se conecteze computerul lor ca administrator, se pot schimba cu ușurință sau elimina setările politicii de grup. Cu toate acestea, toate setările de „politică de grup“, chiar modificate sau șterse de către utilizatori vor fi returnate după următoarea actualizare.
Steady Documentul de referință al statului, descrie un număr mare de setări de politică de grup pe care le puteți utiliza pentru a configura setările și restricții. Acesta a identificat, de asemenea, setările de politică de grup setările Windows SteadyState corespunzătoare. care va facilita tranziția la Windows SteadyState Windows 7.
În cazul în care computerele partajate sunt de domeniu, puteți configura GPO în Active Directory, apoi aplicați GPO toate computerele. La sfârșitul acestei secțiuni descrie modul de partajat computerele care rulează Windows 7 pentru a configura obiectele locale „Politica de grup (LGPOs)“, copierea Windows SteadyState. Obiecte locale „Politica de grup“ sunt stocate pe computere individuale, în cazul în care nu fac parte din Directory mediu activ.
1. Pe un computer partajat, faceți clic pe "Etpu Start", de tip "Group Policy", și apoi pentru a deschide "Local Group Policy Editor", faceți clic pe "Editare".
2. În arborele consolei (panoul din stânga), faceți clic pe folderul care conține elementul pe care doriți să îl configurați, după cum se arată în figură.
3. În panoul de detalii (panoul din dreapta), faceți clic pe setările pe care doriți să configurați și să faceți clic pe „acțiune“, meniul „Edit“.
Setările politicii locale sunt aplicate la computer și folosește-l pentru toți utilizatorii. Dacă este necesar, pentru setările de control mai bune pe computere, puteți configura suplimentar LGPOs complexe.
LGPOs sofisticate - LGPOs Setul include:
• „Politica de grup local de administratori“. Acest LGPO aplică setările politicii de utilizare a elementelor grupului de administratori.
• „Politica de grup locală sunt administratori“. Acest LGPO aplică setările politicii de utilizator pentru utilizatorii care nu sunt incluși în grupul de administratori.
• „Politica de grup local de utilizator specific“. Acest LGPO aplică setările politicii de utilizator la un utilizator local specific.
Notă. Utilizarea LGPOs sofisticate are prioritate față de configurația numai LGPO. LGPO se aplică numai setările la computer și toți utilizatorii care folosesc acest computer. Astfel, restricțiile privind LGPO se aplică administratorilor locali, iar aceste restricții pot împiedica administratorii de calculator de întreținere fără resetarea LGPO. În schimb, puteți configura restricții în utilizarea „Non-Administratorii Politică de grup local“. Care permite administratorilor să mențină în mod liber computerul cu introducerea de restricții pentru utilizatorii generali.
Setarea LGPO provocatoare
1. Faceți clic pe butonul "Start", de tip "mmc," și apăsați "Enter" pentru a deschide Microsoft Management Console.
2. Faceți clic pe "File", apoi faceți clic pe "Add / Remove Snap-in" buton.
3. În secțiunea „Disponibile Snap-in-uri“, faceți clic pe „Group Policy Editor obiect“ și apoi faceți clic pe butonul „Adauga“.
4. În caseta de dialog "SelectGroupPolicyObject" faceți clic pe "Browse".
5. În caseta de dialog „Browse pentru obiectul politică de grup“ fila „Utilizatori“ și selectați utilizatorul sau grupul de utilizatori pentru care doriți să creați sau să modificați setările locale de politică de grup.
6. Faceți clic pe butonul „OK“, faceți clic pe „Finish“ și apoi faceți clic pe „OK“.