När det gäller att ändra några avancerade konfigurationer i Windows ber nästan varje handledning du stöter på dig att ändra en eller annan inställning i Group Policy Editor. Även om grupppolicyn inte ser lika mystisk ut som Windows-registret med sina röriga nycklar och värden, kan det vara lite förvirrande. Låt mig förklara vad grupppolicyn är och hur jag använder den.
Vad är grupppolicy?
Grupppolicy är en snapin-modul för Microsoft Management Console och ett centraliserat program som låter dig ändra en mängd avancerade inställningar relaterade till operativsystemet, användare och olika applikationer med bara några få klick.
I allmänhet finns redigeraren för grupprinciper i två varianter. Den första är grupppolicyn för centraliserad eller Active Directory, och den andra är lokal grupppolicy.
Grupppolicy för Active Directory
Active Directory-grupppolicyn används huvudsakligen av nätverksadministratörer för att styra och konfigurera datorer i samma domän genom att ändra policyobjekten. Systemadministratörerna kan inte bara ändra de avancerade inställningarna, men de kan också genomdriva dessa ändringar via grupprincip. Policyn säkerställer att andra användare inte kan ändra inställningarna utan rätt behörighet.
Till exempel, genom att ändra en enda policy som kallas ”Inaktivera Windows Installer” kan en nätverksadministratör blockera alla användare på vilken dator som helst i samma domän från att installera eller uppdatera någon programvara i Windows.
Lokal grupppolicy
Lokal grupprincip skiljer sig inte så mycket från Active Directory-grupprincipen. Medan grupppolicyn för Active Directory används i professionella miljöer som kontor för att styra ett nätverk av datorer, används lokal grupppolicy för att konfigurera inställningar för användare på samma dator.
Naturligtvis måste du ha administratörsbehörighet för att göra några ändringar i den lokala grupprincipen. Vid centraliserad eller Active Directory-grupppolicy måste du ha behörighet för nätverksadministratör.
Med tanke på hur mycket kontroll grupppolicy ger en användare är funktionen endast avsedd att användas av proffs och kraftanvändare. Som sådan är den endast tillgänglig för Pro- och Enterprise-användare.
Kategorier i redigeraren för lokal grupprincip
När det gäller att göra ändringar i grupprincipen använder de flesta av oss alltid den lokala grupprincipredigeraren. I allmänhet är lokal grupppolicy uppdelad i två huvudkategorier som kallas datorkonfiguration och användarkonfiguration.
Datorkonfiguration: Policyerna i denna kategori tillämpas på hela datorn oavsett användare. Om du till exempel vill genomdriva en lösenordsstyrka för alla användare på datorn, ändrar du relevant policy i den här kategorin.
Användarkonfiguration: Policyerna i denna kategori tillämpas på användare snarare än på hela datorn. Eftersom policyerna tillämpas på användare snarare än på datorn, oavsett vilken dator en användare loggar in på, tillämpas policyerna automatiskt av Windows.
Om du någonsin har bläddrat igenom dessa kategorier kan du ha sett samma policyer i båda kategorierna som kan konfigureras oberoende. I händelse av någon policyöverensstämmelse mellan datorkonfiguration och användarkonfigurationskategorier kommer datorns konfiguration att åsidosätta användarkonfigurationen.
Använd lokal grupppolicy
Jämfört med registerredigeraren är det enkelt och enkelt att använda lokal grupprincip. Lägg till att varje policy har en detaljerad beskrivning av vad det är och vad som händer när du inaktiverar eller aktiverar en policy.
För att öppna lokal grupppolicy, sök efter ”Redigera grupppolicy” i Start-menyn eller skriv gpedit.msc
i dialogrutan Kör och tryck på Enter-knappen.
När redaktören har öppnats kan du bläddra igenom kategorierna och deras mappar i den vänstra rutan. I den högra rutan ser du tillgängliga policyer. Om du väljer fliken ”Utökad” visar redaktören policybeskrivningen vid valet. För att ändra en policy dubbelklickar du på den.
Denna åtgärd öppnar fönstret för policyinställningar. I det här fönstret kan du se policybeskrivningen under avsnittet ”Hjälp”. Om policyn har några ytterligare alternativ kommer du att se dem under avsnittet ”Alternativ”.
För att aktivera eller inaktivera en policy, välj antingen alternativet ”Enabled” eller ”Disabled” och klicka på ”OK” -knappen. Om du tror att du kommer att glömma varför du ändrade en viss policy kan du skriva din egen beskrivning i avsnittet Kommentarer.
För att återställa en policy till dess standardläge, välj alternativet ”Ej konfigurerad”.
Slutsats
Detta är en mycket hög översikt över vad grupppolicy är och hur man använder den. Det finns så mycket mer du kan lära dig genom att gräva igenom och använda grupppolicy då och då. Om du har något att säga angående grupppolicy, vänligen kommentera nedan.
Bildkredit för Active Directory-grupprincip: Microsoft