30Aug
Gruppepolitik er en Windows-funktion, der indeholder en række avancerede indstillinger, især til netværksadministratorer. Men lokal gruppepolitik kan også bruges til at justere indstillinger på en enkelt computer.
Gruppepolitik er ikke designet til hjemmebrugere, så den er kun tilgængelig på Professional, Ultimate og Enterprise versioner af Windows.
Centraliseret Gruppepolitik
Hvis du bruger en Windows-computer i et Active Directory-miljø, kan gruppepolitiske indstillinger defineres på domænecontrolleren. Netværksadministratorer har ét sted, hvor de kan konfigurere en række Windows-indstillinger for hver computer på netværket. Disse indstillinger kan også håndhæves, så brugerne ikke kan ændre dem. For eksempel kan en netværksadministrator blokere adgangen til bestemte dele af Windows-kontrolpanelet eller indstille en bestemt hjemmeside som startside for hver computer på netværket.
Dette kan være nyttigt til låsning af computere, begrænsning af adgang til bestemte mapper, kontrolpanelapplets og applikationer. Det kan også bruges til at ændre en række Windows-indstillinger, herunder dem, som ikke kan ændres fra kontrolpanelet eller kræver, at registreringsdatabasen skal ændres.
Mange gruppepolitiske indstillinger ændrer faktisk registreringsværdier i baggrunden - i virkeligheden kan du se, hvilken registreringsværdi en gruppepolitikindstilling ændrer. Gruppepolitik giver dog en mere brugervenlig grænseflade og evnen til at håndhæve disse indstillinger.
Lokal Gruppepolitik
Gruppepolitik er ikke kun nyttig for netværk af computere i virksomheder eller skoler. Hvis du bruger en professionel version af Windows, kan du bruge den lokale gruppepolicy editor til at ændre gruppepolitiske indstillinger på din computer.
Brug af Gruppepolitik kan du tilpasse nogle Windows-indstillinger, som normalt ikke er tilgængelige fra den grafiske grænseflade. Hvis du f.eks. Vil indstille en brugerdefineret login-skærm i Windows 7, kan du enten bruge registreringseditoren eller gruppepolicyeditoren - det er lettere at ændre denne indstilling i gruppepolicyeditoren. Du kan også finjustere andre områder af Windows 7 med gruppepolicy editoren. Du kan f.eks. Helt skjule meddelelsesområdet( også kendt som systembakken).
Den lokale Group Policy Editor kan også bruges til at låse en computer, ligesom du låser computeren i et virksomhedsnetværk. Dette kan være nyttigt, hvis du har børn, der bruger din computer. Du kan f.eks. Tillade brugere at køre kun specifikke programmer, begrænse adgangen til bestemte drev eller håndhæve adgangskrav til brugerkonti, herunder indstilling af en minimumslængde for adgangskoder på computeren.
Brug af lokal gruppepolitik
For at få adgang til den lokale gruppepolicy editor på din Windows-computer( forudsat at du bruger en professionel udgave af Windows eller bedre, ikke en hjemmeversion), skal du åbne startmenuen, skrive gpedit.msc ogtryk på Enter.
Hvis du ikke kan se programmet gpedit.msc, bruger du en Home-udgave af Windows.
Du skal nok ikke grave gennem gruppepolicy editoren og se efter, at indstillingerne skal ændres, men hvis du ser en artikel på internettet, og du anbefaler at ændre en gruppepolitikindstilling for at opnå et bestemt mål, kan du gøre det.
Gruppepolitiske indstillinger opdeles i to sektioner - sektionen Computer Configuration styrer computerspecifikke indstillinger, mens sektionen Brugerkonfiguration styrer brugerspecifikke indstillinger.
Internet Explorer-indstillinger findes f.eks. Under Administrative Skabeloner \ Windows Components \ Internet Explorer
Du kan ændre en indstilling ved at dobbeltklikke på den, vælge en ny mulighed og klikke på OK.
Dette skraber bare overfladen af hvad du kan gøre med Gruppepolitik - vi har også dækket aktivering af revision fra gruppepolicy editoren for at se, hvem der er logget på din computer og hvornår.
Du skal nu have en bedre forståelse af gruppepolitik, hvad du kan gøre med det, og hvordan det adskiller sig fra registreringsdatabasen, som ikke er designet til nem redigering af indstillingerne med hånden.