Gpo запуск программы при входе в windows

Погружение в шаблоны и приручение GPO Windows

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

В очередной статье из цикла «конспект админа» мне хотелось бы освежить в памяти несколько нюансов использования групповых политик. Заодно поразвлекаемся с созданием своих шаблонов и с автоматизацией работы с этими самыми политиками.

Освежаем память

Я не буду рассказывать, что такое групповые политики, и остановлюсь лишь на основных моментах, которые стоит иметь в виду при работе с ними.

В системах Windows помимо доменных существуют и локальные групповые политики ― управлять ими можно при помощи оснастки gpedit.msc на системах редакции Professional и выше. Часто считается, что без домена можно настраивать локальные групповые политики только для всех пользователей на компьютере. Это не совсем верно ― с выходом Windows Vista появилась возможность использовать множественную локальную групповую политику или MLGPO. Этот механизм позволяет настраивать отдельные политики для разных пользователей.

Добраться до него можно через вызов консоли mmc: при добавлении оснастки «Управление объектами групповой политики» нажать кнопку «Обзор». Далее на вкладке «Пользователи» уже можно выбрать конкретного пользователя или группу «Администраторы» и «Не администраторы». К сожалению, управление для группы пользователей не реализовано.

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows
Управление групповой политикой для отдельных пользователей.

Бывало и так, что на отдельностоящем терминальном сервере разворачивали Active Directory только для того, чтобы отдельному пользователю настроить поведение драйвера для EasyPrint. Не надо так.

При добавлении доменных групповых политик стоит помнить про порядок их применения ― политика, примененная последней, будет обладать наивысшим приоритетом (да и на собеседованиях часто спрашивают).

Итак, предположим, что у нас есть компьютер в домене и четыре групповые политики: локальная на этом компьютере; политика на подразделение, в котором находится компьютер; политика на домен и политика на лес. Порядок их применения будет следующим:

То есть чем ближе к объекту, тем приоритетнее, за исключением локальной групповой политики. Если надо отключить применение вышестоящих политик, то ставьте блокировку наследования.

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows
Блокировка наследования.

Любую групповую политику можно условно разделить на две конфигурации ― пользователя и компьютера. Обычно политики с настройками компьютеров назначаются на подразделение, в котором находятся компьютеры. А политики с настройками пользователей ― на пользователей.

Если надо применить настройки компьютера к подразделению с пользователями и наоборот, используют так называемое замыкание групповой политики. Например, такая настройка пригодится, когда нужно применить специфические политики к пользователям для работы на терминальных серверах.

Работа замыкания настраивается непосредственно в политике ― «Настройка компьютера ― Административные шаблоны ― Система ― Режим обработки замыкания пользовательской групповой политики». Подробнее про механизм уже писали в статье про использование Merge\Replace в GPO. Я лишь добавлю, что режим замыкания групповой политики ― тоже частый вопрос на собеседовании.

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows
Настройка замыкания групповой политики.

Физически доменные групповые политики находятся в папке SYSVOL на контроллерах домена. Папка реплицируется между контроллерами. Каждая групповая политика выглядит как папка с именем в виде GUID.

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows
Групповые политики домена.

Правила фильтрации, настраиваемые через редактор групповой политики, соответствуют настройкам прав NTFS на соответствующую подпапку.

Говоря о правилах фильтрации, нельзя не упомянуть обновление MS16-072, которое «сломало» групповые политики. Теперь для того чтобы работали правила фильтрации, надо добавлять к каждому фильтру правило «на чтение», но не «на применение» группе Domain Computers.

В каждой папке с групповой политикой существуют подпапки Machine и User, соответствующие настройкам пользователя и компьютера. Если углубиться в подпапки, можно легко понять структуру групповой политики:

Подробнее про структуру можно почитать в материале Group Policy Basics, поэтому перейдем сразу к шаблонам.

Административные шаблоны

По сути своей административные шаблоны ― это специальные файлы с инструкциями по изменению клиентского реестра (ветки HKCU или HKLM) и настройками отображения изменяемых параметров через «Управление групповой политикой». В принципе, реестр можно менять и через «Предпочтения групповых политик». Но разница здесь не только в красивом интерфейсе.

Способ изменения реестраКак ведет себя при удалении политики со стандартными настройкамиМожно ли изменить параметр вручнуюМожно ли изменить параметр через приложение
ШаблоныПараметр реестра восстанавливается на значение «по умолчанию», если настройки по умолчанию есть в шаблоне
Предпочтения политикПараметр реестра не изменяется++

Сравнение предпочтения групповых политик и административных шаблонов.

Другими словами, настройка реестра через шаблоны групповых политик более строгая. Тогда как настройка через предпочтения групповых политик напоминает периодическое применение reg-файла. Конечно, предпочтения позволяют не только менять параметры реестра, но и довольно гибко настраиваются. Тем и ценны.

Это актуально при изменении ветки Policies, и настраиваемое приложение должно хранить свои настройки в реестре. Простое изменение параметров через Предпочтения и Шаблоны будет работать схожим образом, только шаблоны могут оказаться удобнее.

Не обошлось без ложки дегтя ― теперь содержимое файла представляет собой популярный в индустрии формат XML. И создавать новые шаблоны в блокноте стало уже не так удобно.

Под большинство параметров, которые могут понадобиться, шаблоны уже существуют. Кроме того, многие производители приложений выпускают свои административные шаблоны. Вот несколько примеров:

Создаем свой шаблон

Для начала разберем простой пример. Создадим шаблон групповой политики, который позволит нам включать и выключать отображение скрытых и системных файлов, а заодно и отображение расширений.

Сразу скажу, что это можно провернуть через «Предпочтения групповых политик» ― в параметрах панели управления ― опции папки. Но мы легких путей не ищем и заодно не хотим, чтобы параметры отображения можно было менять вручную.

За необходимые нам параметры отвечают три ключа в реестре:

Разберем подробнее синтаксис файла.

Помимо задействованных опций есть и другие, например:

Подробнее со всеми параметрами можно ознакомится в разделе MSDN ADM Format.

Установить новый шаблон не просто, а очень просто ― достаточно щелкнуть правой кнопкой мыши по пункту «Административные шаблоны», выбрать «Добавление и удаление шаблонов» и добавить наш свежесозданный шаблон.

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows
Добавленный шаблон.

После установки шаблона он отобразится в ветке «Классические административные шаблоны».

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows
Конвертируем шаблон.

Конечно же, можно обойтись без вот-этого-всего и разобраться самостоятельно ― оставлю это в качестве домашнего задания. Благо на портале MSDN есть подробное описание XML-схемы, и есть неплохие материалы с примерами в сети. Например, «Административные шаблоны групповой политики».

Теперь перейдем к автоматизации.

Автоматическое управление

Работать с групповыми политиками из командной строки довольно тоскливо. Основных инструментов можно выделить три.

PowerShell. Есть набор командлетов для резервного копирования, восстановления и управления групповыми политиками. Создание новых политик ограничено ― можно лишь изменять реестр. Впрочем, в большинстве случаев и этого достаточно. В качестве примера создадим групповую политику, которая отключит автоматическое обновление Adobe Reader DC.

За отключение автоматического обновления отвечает ключ реестра bUpdater в ветке [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown]. Установив параметр в 0, мы отключим опцию.

Создание групповой политики на PowerShell будет выглядеть так:

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Свежесозданная групповая политика.

Полный список и описание командлетов доступны в материале Technet Group Policy Cmdlets in Windows PowerShell.

Интерфейс COM к GPMC (консоли управления групповой политикой). Способ позволяет сделать с политиками многое, на любом языке программирования, поддерживающим COM-интерфейсы. К сожалению, популярность он не приобрел и примеров в сети довольно мало, несмотря на богатое описание методов интерфейса на портале MSDN. Немногочисленные примеры использования доступны для загрузки в галерее Technet.

LGPO.exe. Не так давно Microsoft заменил набор утилит для работы с локальными групповыми политиками на единую утилиту. Скачать ее можно на официальном сайте. Утилита удобна для копирования и развертывания локальных групповых политик. Заявлена и поддержка MLGPO. Создавать свои политики тоже можно. Также программа удобна для создания и изменения файлов реестра registry.pol. Для примера изменим локальную групповую политику, добавив в нее отключение обновления несчастного Acrobat Reader DC.

Сделаем бэкап локальной групповой политики командой

В папке C:\Temp появится подпапка с GUID по структуре схожая с доменными групповыми политиками:

Теперь развернем registry.pol в текстовый файл:

Синтаксис текстового файла очевиден. Добавим в него значения реестра для отключения автоматического обновления «Акробата»:

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows
Добавленный в файл параметр реестра.

Теперь останется завернуть наш reg.txt обратно в registry.pol и импортировать изменившийся файл обратно в локальную групповую политику:

Все эти махинации, конечно же, можно завернуть в один скрипт и использовать для массового изменения локальной групповой политики привычным инструментом для запуска команд на удаленных компьютерах. Подробнее про методы запуска команд можно почитать в нашей статье «1000++ способ запуска команд на удаленном компьютере».

Конечно же, зная структуру доменной групповой политики, ничто не мешает сделать удобный именно вам инструмент для создания и управления политиками. Поделитесь в комментариях, есть ли у вас свои способы настройки реестров пользовательских машин?

Источник

Gpo запуск программы при входе в windows

Сообщения: 727
Благодарности: 150

напишите программу, которая запускает вашу программу, и пропишите в ГП юзера линк на нее
как вы делали здесь (не пойму кстати зачем вам понадобилось дублировать темы?)

код примерно такой

как только вызывающее приложение завершается (в данном случае bat-ник) прибиваются все порожденные им процессы. »
П.С. Второй пост создал т.к. первый был вопросом по программированию Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows
Тут же я спросил возможные варианты решения у сисадминов, считая что не стоит изобретать велосипед, и возможно подобные программы уже существуют, либо есть другие методы решения задачи Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

Сообщения: 52
Благодарности: 1

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

Сообщения: 52
Благодарности: 1

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Сообщения: 51904
Благодарности: 14927

Источник

Запуск PowerShell скриптов с помощью GPO

В современных операционных системах (Windows 10 / Windows Server 2016) вы можете настраивать запуск логон/логоф скриптов на PowerShell напрямую из редактора GPO.

Запустите консоль управления доменными политиками — GPMC.msc (Group Policy Management сonsole), создайте новую политику и назначьте ее на нужный контейнер с пользователями или компьютерами (можно использовать WMI фильтры GPO для более тонкого нацеливания политики). Перейдите в режим редактирования политики.

Вы должны выбрать раздел GPO для запуска PowerShell скрипта в зависимости от того, когда вы хотите выполнить ваш скрипт.

Запуск PowerShell скрипта при загрузке компьютера с помощью групповой политики

Допустим, нам нужно запускать PowerShell скрипт при загрузке Windows. Для этого нужно выбрать Startup и в открывшемся окне перейди на вкладку PowerShell Scripts.

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Теперь нужно скопировать файл с вашим PowerShell скриптом на контроллер домена. Нажмите на кнопку Show Files и перетяните файл с PowerShell скриптом (расширение ps1) в открывшееся окно проводника (консоль автоматически откроет каталог \\yourdomain\SysVol\yourdomain\Policies\<Здесь_GUID_вашей_GPO>\Machine\Scripts\Startup вашей политики в каталоге SysVol на ближайшем контроллере домена).

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Теперь нужно нажать кнопку Add и добавить скопированный файл скрипта ps1 в список запускаемых политикой PowerShell скриптов.

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Если вы запускаете несколько PowerShell скриптов через GPO, вы можете управлять порядком из запуска с помощью кнопок Up/Down.

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Если вам не подходит не один из предложенных сценариев настройки политики запуска PowerShell скриптов, вы можете запускать PowerShell скрипты в режиме Bypass (скрипты не блокируются, предупреждения не появляются).

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

dp0 при запуске на клиенте автоматически преобразуются в UNC путь до каталога со скриптом на SYSVOL.

В данном случае вы принудительно разрешили запуск любого (даже ненадежного) скрипта PowerShell с помощью параметра Bypass.

Источник

Запуск программы через Групповые политики

Здравствуйте. Есть такая проблема: Пытаюсь запустить программу через групповую политику, авторизованный пользователь не является администратором. Я под админом создаю в групповой политики назначенную задачу на определенное время, запуск программ. Так как задача для Win7, то в поле использовать учетную запись прописано LogonUser, я так же устанавливаю галочку использовать наивысшее права. Но программа все равно не запускается. В чем может быть проблема?

Добавлено через 4 часа 43 минуты
Все это делается на разных машинах, то есть задачу я создаю на windows server 2008 а применяется задача на другой машине под windows 7. Данная программа лежит в расшаренной папке, то есть я в задаче указываю сетевой путь, к которому имеет доступ пользователь с компа под win7, но программа не запускается. Подскажите в чем проблема или где посмотреть лог задача(не саму библиотеку задач а типо журнала windows)?

Распространение определенной dll через групповые политики (msi)
Всем доброго времени суток! Ситуация: Есть папка с моим самописным модулем для одной программки.

Настройка прав доступа к файлу в системной папке через групповые политики
Доброго дня! Подскажите, пожалуйста, как с помощью GPO настроить доступ к файлу в директории.

Групповые политики
Первый раз настраиваю доменную сеть. Увидел расшаренную папку SYSVOL и закрыл к ней общий доступ.

Групповые политики AD 2008 R2
Здравствуйте! Есть сервер 2008 R2, AD. 30 компьютеров. Все пользователи состоят в группе.

Вы не задачу создаете, а политику, так?

2008 создает политику, которая накатывается на 7 и выполняется.
Задача создается при помощи taskschd.msc.

Программа в share всегда доступа? Пароль при входе в ресурс запрашивается, или сразу пропускает.

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь или здесь.

Не работают групповые политики
В поисковиках внятного решения так и не нашел. Тупо выходит Я вхожу под именем администратора.

Групповые политики и драйвера флешек
Добрый день! На компьютерах локальными групповыми политиками был включен параметр : «Запретить.

Не примеряются групповые политики в Windows 8.1
Добрый день! Столкнулся с проблемой, не применяются групповые политики в Windows 8.1 AD.

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windowsЧастично не отрабатываются групповые политики
Есть компьютер на Windows 7 x32 в домене. Как и все другие компы в его OU. Только на нём частично.

Источник

8 параметров групповой политики Windows, которые должен знать каждый администратор

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Групповая политика Windows – это мощный инструмент для настройки многих аспектов Windows. Большинство настроек, которые она предлагает, нацелены на администраторов ПК, чтобы отслеживать и контролировать стандартные учетные записи. Если вы администрируете ПК в корпоративной среде или несколько учетных записей дома, вам обязательно стоит воспользоваться групповой политикой Windows для контроля использования ПК сотрудниками и членами семьи.

Ниже мы перечислили 8 настроек групповой политики Windows, которые, несомненно, упростят административные задачи.

Примечание. Редактор групповой политики недоступен в стандартной и домашней версиях Windows. Для использования групповой политики у вас должна быть профессиональная или корпоративная версия Windows.

Доступ к редактору групповой политики Windows

Вы должны получить доступ к редактору групповой политики, прежде чем выполнять какие-либо из приведенных ниже настроек. Хотя существует множество способов доступа к редактору групповой политики Windows, но использование диалогового окна «Выполнить» является самым быстрым и работает во всех версиях Windows.

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Кроме того, перед доступом к групповой политике убедитесь, что вы вошли в систему под учетной записью администратора. Стандартные учетные записи не имеют доступа к групповой политике.

Отслеживайте вход в аккаунт

С помощью групповой политики вы можете заставить Windows записывать все успешные и неудачные попытки входа на ПК с любой учетной записи. Вы можете использовать такую информацию, чтобы отслеживать, кто входит в систему на ПК и пытался ли кто-то войти в систему или нет.

В редакторе групповой политики перейдите в указанное ниже место и дважды щелкните Аудит событий входа в систему.

Конфигурация компьютераКонфигурация WindowsПараметры безопасностиЛокальные политикиПолитика аудита

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Для просмотра этих журналов вам потребуется доступ к другому полезному инструменту WindowsWindows Event Viewer. Снова откройте диалоговое окно «Выполнить» и введите в нём eventvwr, чтобы открыть средство просмотра событий Windows.

Здесь разверните «Журналы Windows», а затем выберите в нём опцию «Безопасность». На средней панели вы должны увидеть все недавние события. Пусть вас не смущают все эти события, вам просто нужно найти успешные и неудачные события входа в систему из этого списка.

Успешные события входа в систему имеют идентификатор события: 4624, а неудачные – идентификатор события: 4625. Просто найдите эти идентификаторы событий, чтобы найти логины и увидеть точную дату и время входа.

Двойной щелчок по этим событиям покажет более подробную информацию вместе с точным именем учетной записи пользователя, который вошел в систему.

Запретить доступ к Панели управления

Панель управления – это центр всех настроек Windows, как безопасности, так и удобства использования. Однако, эти настройки могут оказаться действительно плохими в неопытных руках. Если компьютер будет использовать начинающий пользователь или вы не хотите, чтобы кто-то вмешивался в конфиденциальные настройки, вам определенно следует запретить доступ к Панели управления.

Для этого перейдите в указанное ниже место в редакторе групповой политики и дважды щелкните Запретить доступ к панели управления.

Конфигурация пользователяАдминистративные шаблоныПанель управления

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Здесь выберите опцию Включено, чтобы запретить доступ к Панели управления. Теперь опция Панели управления будет удалена из меню «Пуск», и никто не сможет получить к ней доступ из любого места, включая диалоговое окно «Выполнить».

Все параметры в Панели управления также будут скрыты, и доступ к ним любым другим способом покажет ошибку.

Запретить пользователям устанавливать программы

Очистка компьютера, зараженного вредоносным ПО, может занять некоторое время. Чтобы пользователи не устанавливали зараженное программное обеспечение, вам следует отключить установщик Windows в групповой политике.

Перейдите в указанное ниже место и дважды щелкните Запретить установки пользователям

Конфигурация компьютераАдминистративные шаблоныКомпоненты WindowsУстановщик Windows

Выберите здесь вариант Включено и выберите Скрыть установки для пользователей в раскрывающемся меню на панели «Параметры» ниже.

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Теперь пользователи не смогут устанавливать новые программы на ПК. Хотя они по-прежнему смогут загружать или перемещать их в хранилище ПК.

Отключите съемные запоминающие устройства

USB-накопители и другие съемные устройства хранения данных могут быть очень опасными для ПК. Если кто-то случайно (или намеренно) подключит зараженное вирусом запоминающее устройство к компьютеру, оно может заразить весь ваш компьютер и даже вывести его из строя.

Чтобы запретить пользователям использовать съёмные запоминающие устройства, перейдите в указанное ниже место и дважды щелкните Съемные диски: запретить чтение.

Конфигурация пользователяАдминистративные шаблоныСистемаДоступ к съемным носителям

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Включите эту опцию, и компьютер не будет считывать данные любого типа с внешнего запоминающего устройства. Кроме того, под ним есть опция Съемные диски: запретить запись. Вы можете включить её, если не хотите, чтобы кто-либо записывал (сохранял) данные на съёмное устройство хранения.

Запретить запуск определенных приложений

Групповая политика также позволяет создать список приложений, чтобы предотвратить их запуск. Он идеально подходит для того, чтобы пользователи не тратили время на известные приложения. Перейдите в указанное ниже место и откройте опцию Не запускать указанные приложения Windows.

Конфигурация пользователяАдминистративные шаблоныСистема

Включите эту опцию и нажмите кнопку Показать ниже, чтобы начать создание списка приложений, которые вы хотите заблокировать.

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Чтобы создать список, вы должны ввести имя исполняемого файла приложения, чтобы иметь возможность заблокировать его; тот, у которого .exe в конце, например, CCleaner.exe, CleanMem.exe или launcher.exe. Лучший способ найти точное имя исполняемого файла приложения – это найти папку приложения в проводнике Windows и скопировать точное имя исполняемого файла (вместе с его расширением .exe).

Под этим параметром групповой политики также есть опция Выполнять только указанные приложения Windows. Если вы хотите отключить все типы приложений, кроме нескольких важных, используйте эту опцию и создайте список приложений, которые вы хотите разрешить. Это отличный вариант, если вы хотите создать действительно строгую рабочую среду.

Отключите командную строку и редактор реестра

Когда Панель управления попадает в «плохие руки» – это плохо, но ещё хуже – если это будут командная строка и редактор реестра. Оба этих инструмента могут легко вывести Windows из строя, особенно редактор реестра, который может повредить Windows без возможности восстановления.

Вы должны отключить и командную строку, и редактор реестра Windows, если вас беспокоит безопасность (и состояние) компьютера.

Переместитесь в указанное ниже место:

Конфигурация пользователяАдминистративные шаблоныСистема

Здесь включите параметры Запретить использование командной строки и Запретить доступ к средствам редактирования реестра, чтобы пользователи не могли получить доступ к командной строке и редактору реестра.

Скрыть диски с разделами

Если на компьютере имеется диск с конфиденциальными данными, вы можете скрыть его из раздела «Этот компьютер», чтобы пользователи не могли его найти. Это хорошая мера, чтобы ввести пользователей в заблуждение, но её не следует использовать как метод защиты данных от посторонних глаз.

Перейдите в указанное ниже место и включите параметр Скрыть выбранные диски из окна «Мой компьютер».

Конфигурация пользователяАдминистративные шаблоныКомпоненты WindowsПроводник

После включения щелкните раскрывающееся меню на панели «Параметры» и выберите, какие диски вы хотите скрыть.

Gpo запуск программы при входе в windows. Смотреть фото Gpo запуск программы при входе в windows. Смотреть картинку Gpo запуск программы при входе в windows. Картинка про Gpo запуск программы при входе в windows. Фото Gpo запуск программы при входе в windows

Настройки для меню «Пуск» и панели задач

Групповая политика предлагает множество настроек для меню «Пуск» и панели задач, чтобы настроить их по своему усмотрению. Настройки идеально подходят как администраторам, так и обычным пользователям, которые хотят настроить меню «Пуск» и панель задач Windows.

Перейдите в указанное ниже место в редакторе групповой политики, и вы найдёте все настройки с объяснением того, что они делают.

Конфигурация пользователяАдминистративные шаблоныМеню «Пуск» и панель задач

Настройки действительно просты для понимания, поэтому я не думаю, что мне придется объяснять каждую из них. Кроме того, Windows предлагает подробное описание для каждой настройки. Некоторые из вещей, которые вы можете сделать, включают: изменение функции кнопки питания в меню «Пуск», запрет пользователям закреплять программы на панели задач, ограничение возможностей поиска, скрытие области уведомлений, скрытие значка батареи, предотвращение изменений в настройках панели задач и меню «Пуск», запрещение пользователям использовать любые параметры питания (выключение, переход в спящий режим и т.д.), удаление параметра «Выполнить» из меню «Пуск» и множество других настроек.

Пора показать, кто здесь главный

Вышеупомянутые настройки групповой политики должны помочь вам получить контроль над ПК и убедиться, что всё идёт так как надо, когда другие пользователи его используют.

Групповая политика имеет сотни опций для управления различными функциями Windows, и выше приведены лишь некоторые из наиболее полезных. Поэтому вам следует изучить редактор групповой политики и посмотреть, нет ли в нём скрытых жемчужин.

Только убедитесь, что вы создали точку восстановления системы, прежде чем вносить какие-либо изменения.

Какая из этих настроек групповой политики Windows вам нравится? Делитесь с нами в комментариях.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *