Groepsbeleid bewerken GPO Windows 10 Professional of Enterprise

Een van de formulieren die in Windows 10 zijn geïntegreerd en die erg handig zijn voor beheerders en al die gebruikers die deel uitmaken van de IT-groep, is groepsbeleid, waardoor verschillende machtigingen of acties die beide gebruikers kunnen maken, bewerken of verwijderen terwijl het team kan uitvoeren. Dit groepsbeleid in Windows 10 biedt beheerders een hiërarchische boomstructuur waarmee het mogelijk is om alle opties die in het groepsbeleid zijn geïntegreerd, te configureren om deze GPO's later te koppelen aan sites, domeinen en organisatie-eenheden.

Groepsbeleid bestaat uit twee hoofdsecties, namelijk:

GebruikersinstellingenEr zijn de instellingen die van toepassing zijn op Windows-gebruikers, zowel bij het inloggen als tijdens de periodieke achtergrondupdate van het systeem.

Apparatuur instellenDaar vinden we de configuratie-opties die van toepassing zijn op specifieke computers.

OpmerkingOm de opties voor Groepsbeleid te wijzigen, moeten we inloggen als beheerders op die computer.

Op een traditionele manier hebben we toegang tot dit groepsbeleid via de opdracht "Gpedit", maar in Windows 10 in de Enterprise- en Windows 10 Pro-edities hebben we een tool genaamd "secpol" die is ontwikkeld om de beveiliging van het beleid te controleren. groep. Solvetic zal analyseren hoe we groepsbeleid kunnen bewerken met behulp van een deel van deze functionaliteit.

Wat is secpolSecpol (secpol.msc), is geïntegreerd in de groep tools binnen de Security Configuration Manager en dankzij dit kunnen we aspecten controleren zoals:

  • Authenticatie van een gebruiker op een netwerk of een computer.
  • Registratie van de acties van een gebruiker of groep in het gebeurtenislogboek.
  • Beheer de bronnen waartoe gebruikers toegang hebben.
  • Bepaalt of u tot een bepaalde groep behoort.
Het secpol-hulpprogramma beperkt de weergave van lokale beleidsobjecten tot deze beleidsregels en functies in Windows 10:
  • Accountbeleid
  • Lokale richtlijnen
  • Windows Firewall met geavanceerde beveiliging
  • Beleid van netwerklijstbeheerder
  • Beleid voor openbare sleutels
  • Beleid voor softwarebeperking
  • Beleid voor applicatiebeheer
  • IP-beveiligingsbeleid op lokale computer
  • Geavanceerde instellingen voor controlebeleid

1. Toegang tot secpol in Windows 10

Stap 1
Om toegang te krijgen tot secpol, zullen we de volgende toetsencombinatie gebruiken en daar zullen we de volgende opdracht uitvoeren:

+ R

 secpol.msc 

Stap 2
We drukken op Enter of OK en dit is de omgeving die we zullen zien van het secpol-hulpprogramma in Windows 10:

VERGROTEN

Stap 3
Daar gaan we naar de sectie "Beveiligingsinstellingen / Lokaal beleid / Beveiligingsopties" en aan de rechterkant kunnen we een reeks allerlei soorten richtlijnen vinden met hun respectieve huidige status:

VERGROTEN

Stap 4
Daar moeten we elk van de geïmplementeerde richtlijnen zorgvuldig lezen en om toegang te krijgen tot hun eigenschappen hebben we twee opties:

  • Klik er met de rechtermuisknop op en selecteer "Eigenschappen"
  • Dubbelklik op de richtlijn

VERGROTEN

Stap 5
Er wordt een pop-upvenster weergegeven waarin we dit beleid wel of niet kunnen inschakelen:

Stap 6
In sommige speciale gevallen hebben we niet de optie om in of uit te schakelen, afhankelijk van het type beleid, zullen machtigingen worden gedefinieerd, bijvoorbeeld in specifieke gevallen moeten we bepalen welk type groep toestemming heeft om een ​​actie uit te voeren in het systeem. Dit is een handige manier om groepsbeleid in Windows 10 te controleren en te beheren.

2. Beleid bewerken met de ingebouwde editor in Windows 10

Stap 1
Het traditionele mechanisme om groepsbeleid in Windows 10 te bewerken, is het gebruik van de bekende Policy Editor, die we openen met behulp van de volgende toetsencombinatie en het uitvoeren van de opdracht gpedit.msc:

+ R

Stap 2
We drukken op Enter of Accepteren en wanneer we toegang hebben, zien we het volgende:

VERGROTEN

Stap 3
Daar vinden we twee secties die zijn:

Apparatuur instellenVan waaruit we het beleid op een algemeen niveau van Windows 10 zullen beheren.

Gebruikersinstellingenvan waaruit we het beleid van de actieve gebruiker van Windows 10 beheren.

Stap 4
Het gebruik ervan is intuïtief omdat het is onderverdeeld in categorieën waarbij elk zelf een groep beleidsregels heeft:

VERGROTEN

Stap 5
Daar zal het nodig zijn om er zeker van te zijn welk beleid moet worden bewerkt, dubbelklik erop en activeer, deactiveer of configureer het naargelang het geval:

Met dit beleid wordt het veel eenvoudiger om specifieke controle te hebben over elke parameter van Windows 10.

U zal helpen de ontwikkeling van de site, het delen van de pagina met je vrienden

wave wave wave wave wave