Místní zásady zabezpečení systému Windows 7 Home. Co je Editor místních zásad skupiny


Editor zásad skupiny ve Windows 7 Home chybí, ale v jiných verzích této verze OS je přítomen a připraven k použití.

Spuštění Editoru zásad skupiny

Spuštění tohoto editoru je velmi snadné. Chcete-li to provést, stiskněte na klávesnici Win + R, napište do pole gpedit.msc a klikněte na " OK».

Rozhraní editoru je totožné se zbytkem administračních nástrojů: pomocí levého stromového panelu můžete získat informace o každé sekci a provést nastavení.

Jak můžete vidět na snímku obrazovky, na levé straně jsou všechna nastavení rozdělena do dvou částí:

Konfigurace počítače;
uživatelská konfigurace.

Každá z těchto částí má tři stejné části:

Konfigurace programu;
Konfigurace Windows;
administrativní šablony.

Konfigurace programu odpovídá za parametry aplikací nainstalovaných na PC.
Konfigurace Windows zodpovědný za různé parametry systému: jeho nastavení, nastavení zabezpečení atd.
Šablony pro správu obsahují konfiguraci z a jsou pohodlnějším editorem než samotný registr.

Práce s editorem

Konfigurace limitů a různých parametrů je zde poměrně jednoduchá. Podívejme se na příklad nastavení: postupujte podle cesty Uživatelská konfigurace >Šablony pro správu > Systém, kde poslední položku není třeba rozbalovat – stačí kliknout na slovo levým tlačítkem myši.

Zde můžete vidět několik parametrů pro přizpůsobení, mezi nimiž jsou taková nastavení jako:

Zakázat používání příkazový řádek;
odepřít přístup k nástrojům pro úpravu registru;
nespouštět zadané Windows aplikace;
spouštět pouze určené aplikace Windows;
automatická aktualizace Okna.

Chcete-li upravit tyto a další parametry, můžete na každý z nich dvakrát kliknout levým tlačítkem myši. Snímek obrazovky ukazuje, že změna stavu parametru nastavením hodnoty „ Zahrnuta"nebo" Zakázáno».

Jak fungují zásady skupiny

Řekněme, že jste zakázali použití příkazového řádku. Nyní, když se uživatel rozhodne jej spustit, obdrží následující chybovou zprávu:

Uživatel obdrží takové zprávy vždy, když se pokusí provést zakázanou akci. V případě, že se rozhodne zjednodušit používání PC, např. deaktivujte " Řízení uživatelských účtů: Chování požadavku na zvýšení pro správce”, Okno o spuštění programu, který provádí změny v systému, se již nebude zobrazovat.

Všechny parametry lze upravit podle vašich představ, což vede ke zvýšení produktivity a bezpečnosti při práci na PC s ostatními uživateli.

Editor skupiny místní politiku(gpedit.msc) velmi užitečný nástroj pro různá nastavení systémy - lze jej použít k rychlému a snadnému vypnutí nebo povolení jednotlivých komponent, zákazu nebo povolení určitých akcí pro uživatele. Ale bohužel ve verzi Home operační systémy Windows 7, 8.1, 10, uživatel čelí skutečnosti, že nástroj nenajde. Pojďme se podívat, jak přidat GPEDIT.msc do Windows Home 7, 8.1, 10.

Microsoft záměrně instaluje Editor místních zásad skupiny pouze do Verze Windows Profesionální a vyšší, takže ho domácí uživatel nenajde. Co dělat, když ho domácí verze nenajde, ale z bezpečnostních důvodů je třeba změnit konfiguraci OS.

Je možné jej nainstalovat do "domácích" verzí Windows 7, 8.1. 10, kde jej můžete použít k výrobě doladění systémy. Můžeme například rychle zakázat nebo povolit jednotlivé komponenty jako např Windows Defender, miniaplikace ve Windows 7, popř Cloud OneDrive ve Windows 8.1 / 10 blokujte připojení k počítači, dokud domácí skupina, odepřít uživateli přístup k některým funkcím systému a tak dále.

To vše samozřejmě umíme ve verzi Home, ale k tomu je potřeba provést nějaké změny v registru.

Co musíte udělat před zahájením instalace?

Nástroj Gpedit.msc provede změny systémové soubory a proto před instalací nezapomeňte vytvořit bod obnovení systému. Jde o to, že není oficiální verze gpedit od Microsoftu - to znamená, že nebyl vyvinut programátory této společnosti.

Program gpedit.msc byl přidán do instalačního balíčku, který zkompiloval uživatel „davehc“ z fór Windows 7. Teoreticky byl balíček připraven pro Windows 7, ale bylo prokázáno, že správně funguje i na Windows 8.1, 10.

Jak nainstalovat gpedit.msc na Windows Home

Instalační program si můžete zdarma stáhnout z webu DeviantArt. Chcete-li jej najít, klikněte na odkaz:

drudger.deviantart.com/art/Add-GPEDIT-msc-215792914

a poté klikněte na „Stáhnout“ na pravé straně okna webu.

Soubor se stáhne v archivu ZIP, rozbalte jej kdekoli, například na ploše. Instalace je celkem standardní, stačí kliknout na "Další" pro dokončení instalace.

Další nastavení pro 64bitový systém

Pokud máte 32bitový systém, nemusíte provádět žádné další kroky, ale pokud je 64bitový (což je pravděpodobnější), proveďte následující.

Musíte zkopírovat několik souborů ze složky SysWOW64 do složky System32.
Chcete-li to provést, přejděte do adresáře v průzkumníku:

C: \ Windows \ SysWOW64,

kde najdete následující:
GroupPolicy(katalog) ;
GroupPolicyUsers(katalog) ;
gpedit.msc(soubor) .

Zkontrolujte tyto soubory a složky, klikněte klikněte pravým tlačítkem myši myši a zvolte "Kopírovat".

Poté přejděte na následující cestu:

C: \ Windows \ System32

Klikněte kamkoli pravým tlačítkem myši a vyberte „Vložit“.

Spuštění nástroje GPEdit.msc

Nástroj můžete otevřít stejným způsobem jako v Windows Professional... Chcete-li jej spustit, stiskněte kombinaci kláves Win + R a poté v okně Spustit zadejte následující příkaz gpedit.msc nebo jej zadejte do vyhledávacího pole „Najít programy a soubory“ v nabídce Start.

Po kliknutí na OK by se mělo otevřít okno Local Group Policy Editor.
Někdy však někteří uživatelé na fórech hlásí, že při spuštění příkazu mohou dostat chybu MMC. V takovém případě postupujte podle pokynů níže.

Co když se při otevírání souboru GPEdit.msc zobrazí chyba MMC?

Při názvu může dojít k chybě účet uživatel se skládá z několika částí. Pokud se editor nespustí a dojde k chybě MMC, lze ji vyřešit pomocí následujících kroků:

Odpovídající položky budou aktualizovány a nyní můžete zavřít okno instalačního programu gpedit.msc. Okno Local Group Policy Editor by se mělo otevřít v Home verze 7, 8.1, 10 bez zobrazení chyby MMC.

Editor zásad skupiny (Gpedit.msc) Je speciální konzole mmc, která umožňuje spravovat různé systémové parametry úpravou předdefinovaných nastavení - politik (na stránce je věnována celá sekce). Pokud zabrousíte hlouběji, tak ve skutečnosti je editor gpedit.msc jen rozhraní pro správu nastavení registru Windows, tzn. jakákoli změna v politice vede ke změně jednoho nebo druhého klíče registru Windows 7. Existují dokonce speciální tabulky shody mezi nastavením zásad skupiny a nastavením v registru. Se nazývají " Reference nastavení zásad skupiny pro Windows a Windows Server “(Http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=25250). Tito. všechna tato nastavení, která se nastavují pomocí grafické konzoly gpedit, lze nastavit ručně vyhledáním požadovaného klíče registru v této tabulce.

Konzola pro správu zásad skupiny je však dostupná pouze ve „starších“ verzích OS – edice Windows 7 Ultimate, Professional a Enterprise. Pokud ve Windows 7 Home Premium, Home Basic nebo Starter zadáte příkaz gpedit.msc, zobrazí se chyba, že příkaz nebyl nalezen. Tito. v těchto verzích není žádný editor zásad skupiny.

Je tedy možné nainstalovat Editor zásad skupinygpedit vWindows 7Domov? Naštěstí ano (i když ne triviální)!

K instalaci gpedit.msc ve Windows 7 Home potřebujeme speciální patch (neoficiální). Můžete si jej stáhnout.

Rozbalit a běžet instalační soubor s právy správce. Instalace se provádí v režimu průvodce a je velmi jednoduchá.

Pokud používáte 64bitovou verzi Windows Home nebo Starter, musíte po instalaci opravy dodatečně zkopírovat následující objekty z adresáře C: \ windows \ SysWOW64 do adresáře C: \ Windows \ System32:

  • Složka GroupPolicy
  • Složka GroupPolicyUsers
  • soubor gpedit.msc

Po instalaci aktualizace budete muset restartovat počítač a zkusit spustit příkaz gpedit.msc. Pokud vše půjde dobře, měla by se otevřít požadovaná konzola Editoru zásad skupiny.

Local Group Policy Editor (gpedit.msc) je šikovná a opravdu výkonná utilita, jejímž prostřednictvím si můžete Windows do detailu přizpůsobit. Bohužel není k dispozici ve verzích Home Basic a Home Extended. Microsoft ale tento nástroj neodstranil, pouze jej „schoval“ do složek windows \ winsxs a windows \ SysWOW64.

S naším řešením bude proces mnohem jednodušší a spolehlivější. Ty běžíš volný program nainstalovat a počkat na dokončení. Musíme však přiznat, že naše pohodlná metoda má i malou nevýhodu: Windows zobrazuje příkazy v nabídce editoru v ruštině a samotná nastavení a jejich popisy jsou uvedeny v angličtině. Pokud to pro vás není problém, nic vám nebrání v tom, abyste si všestranný nástroj pro ladění užili dál.

Jak to udělat:

1. Stáhněte si editor

Přejděte na stránku drudger.deviantart.com/art/Add-GPEDIT-msc-215792914. Pro stažení klikněte na malé tlačítko Stáhnout ZIP soubor... Pozornost! Velká tlačítka- tohle je sponzorované odkazy.

2. Rozbalte a nainstalujte

Otevřete složku se staženými soubory a rozbalte ten, který jste stáhli ZIP archiv... Nyní poklepáním spusťte soubor Setup.exe, který se v něm nachází, a počkejte, až bude práce dokončena. Poté zavřete instalační program kliknutím na tlačítko Dokončit.

3. Zkopírujte 64bitové soubory

Pokud používáte 64bitovou verzi systému Windows, otevřete v Průzkumníkovi složku Windows \ SysWOW64. Odtud zkopírujte adresáře GroupPolicy a GroupPolicyUsers a soubor gpedit.msc do složky Windows \ System32.

4. Spusťte editor

Stiskněte kombinaci kláves "Win + R" a zadejte "gpedit.msc". V okně se zprávou Řízení uživatelských účtů klikněte na „Ano“. Tím by se měl otevřít Editor místních zásad skupiny.

5. Úprava dávkového souboru

Pokud po spuštění editoru obdržíte zprávu "Management Console (MMC) nemůže vytvořit modul snap-in“, Opakujte kroky kroku 2, ale tentokrát neklikejte na „Dokončit“. Místo toho otevřete složku Windows \ Temp \ gpedit a klepněte pravým tlačítkem myši na x86.bat (32bitový systém Windows) nebo x64.bat (64bitový systém Windows). PROTI kontextová nabídka vyberte "Změnit".

6. Oprava chyby modulu snap-in

V horní třetině kódu uvidíte šest položek obsahujících prvek "% username%: f". Doplňte jej uvozovkami takto: ""% username% ": f" a soubor uložte. Nyní klikněte pravým tlačítkem na uložené dávkový soubor a vyberte „Spustit jako správce“. Pokud nyní spustíte Editor místních zásad skupiny, jak je popsáno v kroku 4, chyba modulu snap-in by měla být pryč.

7. Práce se skupinovou politikou

Celkem vám Editor zásad skupiny nabízí asi 3000 nastavení, která se opravdu snadno používají. Příklad: pokud chcete, aby váš antivirus automaticky kontroloval každou přílohu, vyberte „Konfigurace uživatele | Šablony pro správu | Komponenty Windows | Správce příloh“. V pravé polovině okna uvidíte několik položek. Dvakrát klikněte na "Upozornit antivirové programy při otevírání příloh". V okně, které se zobrazí, vyberte „Povoleno“ a poté klikněte na „OK“.

8. Skryjte zastaralá nastavení

Pokud se vám Editor místních zásad skupiny zdá příliš matoucí, skryjte všechna nastavení, která se přesně netýkají vašeho systému. Chcete-li to provést, přejděte do nabídky „Zobrazit | Filtrování "a zaškrtněte políčko před možností" Filtrovat podle informací o požadavcích ". V každém případě zrušte zaškrtnutí políček před všemi položkami souvisejícími s Windows 2000. Nastavení XP fungují i ​​ve Windows 7, takže se jich nedotýkejte. Po výběru klikněte na „OK“. Okamžitě uvidíte pouze možnosti, které chcete.

Fotografie: výrobních společností

Dost často se mnoho uživatelů pracujících na počítačových terminálech bez administrátorských práv potýká s problémem, že některé akce jsou administrátorem zakázány nebo jsou prostě zakázány. Pro takové zákazy se používá Editor zásad skupiny. Co to je a jak s tím pracovat, nyní uvidíme.

skupinová politika?

Samotný editor je poměrně složitý a výkonný nástroj, který umožňuje doladit systém, povolit nebo zakázat jeho jednotlivé součásti, nastavit oprávnění a zákazy pro uživatele používat určité Komponenty Windows, instalovat nebo spouštět aplikace atd.

Zde je třeba mít na paměti, že existují dva typy takového nástroje: editor zásad místní skupiny (pro tento terminál) a sada nástrojů zásad skupiny adresářové služby ( Aktivní adresář používané webovými stránkami, doménami, síťovými terminály atd.).

Kromě toho musíte určitě vědět, že takové funkce jsou poskytovány ve stejném Systémy Windows 7 nebo 8 výhradně pro edice Ultimate, Professional a Enterprise. V domácích verzích, jako je Home nebo Starter, není tento prvek zpočátku nainstalován, takže není co hledat. Na to, jak povolit Editor zásad skupiny doma, se podíváme o něco později. Sestavy oken... Podívejme se zatím na hlavní funkce tohoto nástroje.

Spuštění editoru

Nejprve se podívejme na otázku, jak vstoupit do editoru místních zásad skupiny. Nejvíc jednoduchým způsobem zvažuje se použití příkazového řádku nebo nabídky Spustit (Win + R). Editor 8 nebo 7) je vyvolán příkazem gpedit.msc.

Nyní se podíváme na základní nastavení a uvidíme, k čemu slouží.

Základní parametry a nastavení

V levém okně editoru vidíte hned dvě hlavní sekce. První obavy počítačový systém obvykle. Zde můžete upravovat všechny parametry, které se vztahují na systém, bez ohledu na to, ve kterém uživateli terminál pracuje tento moment... Druhá část obsahuje nastavení takříkajíc vázaná na každého konkrétního uživatele.

PROTI tento případ(samozřejmě pokud se přihlásíte jako správce) můžete ostatním uživatelům nastavit zákazy a oprávnění k provádění určitých akcí.

Je tedy třeba zakázat řekněme úpravu registru, aby tam nedej bože nešel nezkušený uživatel a nesmazal důležitý klíč nebo záznam, který může ovlivnit výkon celého „operačního systému“. K tomu slouží sekce administrativních šablon uživatelské konfigurace, kde je vybrána příslušná položka pro zákaz přístupu k nástrojům pro úpravu registru. Při vstupu do nabídky podsekcí jednoduše zaškrtněte parametr „Povoleno“.

Nyní se uživateli při zadání příkazu regedit zobrazí zpráva, že úprava registru je administrátorem zakázána. To se však týká všech akcí uživatele a příslušných omezení nebo oprávnění.

Zajímavě vypadá i nastavení konfigurace počítače. Můžete tedy například celkem snadno změnit, pomiňme, akci provedenou při stisknutí klávesové zkratky Ctrl + Alt + Del nebo něco jiného. Jinými slovy, pomocí parametrů editoru si můžete systém přizpůsobit, jak se říká, pro sebe. K tomu existuje mnoho mocných nástrojů.

Instalace a povolení Editoru zásad skupiny ve verzích Windows Home (7, 8)

Nyní několik slov o tom, jak můžete použít Editor zásad skupiny ve Windows Home a Starter. K tomu si stačí stáhnout instalační distribuci z internetu a nainstalovat tuto komponentu. Instalace není problém, protože jde o standardní proces. Po dokončení bude vyžadován restart počítačového systému. Ale to není vše.

Kde se nachází Editor místních zásad skupiny

Zde se dostáváme k otázce umístění souboru odpovědného za spuštění editoru. Ve standardní verzi pro systémy s 32bitovou architekturou je spouštěcí soubor umístěn v systémové složky System32 v kořenovém adresáři Windows.

V 64bitových verzích stejné „sedmičky“ nebo „osmičky“ se po instalaci souboru pomocí výše uvedeného nástroje jeho umístění změní na složku SysWOW64 (zde jsou všechny soubory příkazů vyvolané přes nabídku „Spustit“ nachází se).

Pokud tedy zadáte příkaz pro volání editoru ihned po instalaci a restartu systému, nemusí nic fungovat. Systém jednoduše zobrazí zprávu, že soubor gpedit.msc nebyl nalezen. To je v pořádku. Cesta z této situace je poměrně jednoduchá. Stačí zkopírovat požadovaný soubor do složky System32, to je vše.

Závěr

Na závěr zbývá dodat, že Editor zásad skupiny je mocný a seriózní nástroj. Proto se alespoň bez prvotních znalostí nedoporučuje měnit parametry, které tam jsou, jinak, co je dobré, celý systém „spadne“. No, zkušený uživatel, používající hanbu systémový registr a nastavení skupinové politiky se dá hodně podojit, tím spíš, že samotný editor a registr jsou propojeny až do úplného zdvojení některých nastavení a parametrů.