Windows 7-ում տեղական անվտանգության քաղաքականություն կազմելու համար

Անվտանգության քաղաքականությունը PC անվտանգության կանոնակարգման պարամետրերի շարք է, դրանք կիրառելով հատուկ օբյեկտի կամ միեւնույն դասի օբյեկտների խմբի մեջ: Շատ օգտվողներ հազվադեպ են փոփոխություններ կատարում այս կարգավորումների մեջ, բայց կան իրավիճակներ, երբ դա պետք է արվի: Եկեք պարզենք, թե ինչպես կատարել այս գործողությունները Windows 7 համակարգիչներում:

Անվտանգության քաղաքականության հարմարեցման ընտրանքները

Նախեւառաջ, պետք է նշել, որ կանխադրված անվտանգության քաղաքականությունը հարմարվում է սովորական օգտագործողի ամենօրյա խնդիրների համար: Անհրաժեշտ է մանիպուլյացիաներ կատարել միայն այն դեպքում, երբ այդ պարամետրերի ճշգրտումը պահանջող կոնկրետ խնդիր լուծելու անհրաժեշտություն կա:

Մենք ուսումնասիրում ենք անվտանգության կարգավորումներն իրականացվում են GPO- ի կողմից: Windows 7-ում դա կարելի է անել, օգտագործելով գործիքները «Տեղական անվտանգության քաղաքականություն» էլ "Տեղական խմբի քաղաքականության խմբագիր". Նախադրյալն այն է, որ համակարգի պրոֆիլը մուտքագրվի ադմինիստրատորի արտոնություններով: Հաջորդը մենք նայում ենք այս երկու տարբերակներին:

Մեթոդ 1. Օգտագործեք Տեղական անվտանգության քաղաքականության գործիքը

Նախեւառաջ մենք կսովորենք, թե ինչպես լուծի խնդիրը գործիքի օգնությամբ «Տեղական անվտանգության քաղաքականություն».

  1. Նշված սեղմումը սկսելու համար սեղմեք "Սկսել" եւ գնա "Կառավարման խորհուրդը".
  2. Հաջորդը, բացեք բաժինը «Համակարգ եւ անվտանգություն».
  3. Սեղմեք "Վարչակազմ".
  4. Առաջարկվող համակարգային գործիքներից ընտրեք ընտրանքը «Տեղական անվտանգության քաղաքականություն».

    Բացի այդ, պատնեշը կարելի է վազել պատուհանից Run. Դա անելու համար մուտքագրեք Win + R- ը եւ մուտքագրեք հետեւյալ հրահանգը.

    secpol.msc

    Այնուհետեւ կտտացրեք "OK".

  5. Վերոհիշյալ գործողությունները կսկսեն ցանկալի գործիքի գրաֆիկական ինտերֆեյսը: Շատ դեպքերում անհրաժեշտ է հարմարեցնել պարամետրերը թղթապանակում «Տեղական քաղաքականություն». Այնուհետեւ անհրաժեշտ է սեղմել այս անվանմամբ տարրը:
  6. Այս գրացուցակում կա երեք թղթապանակ:

    Գրացուցակում «Օգտագործողի իրավունքի հանձնում» սահմանում է անհատների կամ օգտագործողների խմբերի լիազորությունները: Օրինակ, որոշակի անհատների կամ օգտագործողների կատեգորիաների որոշակի առաջադրանքներ կատարելու արգելք կամ թույլտվություն կարող եք սահմանել; որոշելու, թե ով է թույլատրվում տեղական հասանելիությունը համակարգչին, եւ որը թույլատրվում է միայն ցանցի միջոցով եւ այլն:

    Կատալոգում «Աուդիտի քաղաքականություն» Հատկորոշում է անվտանգության գրանցամատյանում գրանցված իրադարձությունները:

    Թղթապանակում "Անվտանգության կարգավորումները" Տարբեր վարչարարական պարամետրեր են սահմանվում, որոնք որոշում են OS- ի վարքագիծը մուտք գործելիս, ինչպես տեղական, այնպես էլ ցանցի միջոցով, ինչպես նաեւ փոխազդեցություն տարբեր սարքերի հետ: Առանց հատուկ կարիքի, այս պարամետրերը չպետք է փոփոխվեն, քանի որ համապատասխան խնդիրների մեծ մասը կարող է լուծվել ստանդարտ հաշվի կարգավորմամբ, ծնողական վերահսկողության եւ NTFS թույլտվությունների միջոցով:

    Տես նաեւ. Ծնողական վերահսկում Windows 7-ում

  7. Խնդրի հետագա գործողությունների համար մենք լուծում ենք, սեղմեք վերը նշված դիրեկտորիաներից մեկի անունը:
  8. Ընտրված գրացուցակի քաղաքականությունների ցուցակը հայտնվում է: Սեղմեք մեկը, որը ցանկանում եք փոխել:
  9. Սա կբացվի քաղաքականության խմբագրման պատուհանը: Դրա տեսակը եւ այն գործողությունները, որոնք պետք է կատարվեն, զգալիորեն տարբերվում են այն կատեգորիայի, որը պատկանում է: Օրինակ, թղթապանակի օբյեկտների համար «Օգտագործողի իրավունքի հանձնում» որը բացում է պատուհանում, դուք պետք է ավելացնեք կամ հեռացնեք որոշակի օգտագործողի կամ օգտվողների խմբի անունը: Ավելացնելով կատարվում է կոճակը սեղմելով: "Ավելացնել օգտվող կամ խումբ ...".

    Եթե ​​Ձեզ անհրաժեշտ է հեռացնել ընտրված քաղաքականությունից, ընտրեք այն եւ սեղմեք «Ջնջել».

  10. Կատարված ճշգրտումները փրկելու համար քաղաքականության խմբագրման պատուհանում մանիպուլյացիաների ավարտից հետո համոզվեք, որ կտտացրեք կոճակները «Դիմել» եւ "OK"հակառակ դեպքում փոփոխությունները չեն գործի:

Մենք ներկայացրել ենք անվտանգության պարամետրերի փոփոխությունը թղթապանակում գործողությունների օրինակով «Տեղական քաղաքականություն», բայց նույն համանմանությամբ հնարավոր է իրականացնել գործողությունների այլ դիրեկտորիաներում, օրինակ `գրացուցակում «Հաշվի քաղաքականություն».

Մեթոդ 2: Օգտագործեք Տեղական խմբի քաղաքականության խմբագիր գործիքը

Դուք նաեւ կարող եք կարգավորել տեղական քաղաքականությունը, օգտագործելով snap-in- ը: "Տեղական խմբի քաղաքականության խմբագիր". Ճիշտ է, այս տարբերակը հասանելի չէ Windows 7-ի բոլոր հրատարակություններում, բայց միայն Ultimate, Professional եւ Enterprise- ում:

  1. Ի տարբերություն նախորդ կրկնօրինակի, այս գործիքը չի կարող գործարկվել "Կառավարման խորհուրդը". Այն կարող է ակտիվանալ միայն պատուհանին հրաման մուտքագրելով Run կամ "Հրամանատարի գիծ". Զանգահարեք Win + R- ը եւ դաշտում մուտքագրեք հետեւյալ արտահայտությունը.

    gpedit.msc

    Այնուհետեւ կտտացրեք "OK".

    Տես նաեւ, Windows 7-ում «gpedit.msc գտել» սխալը

  2. Բաց կթողնվի ինտերֆեյսը: Գնալ բաժին "Համակարգչային կազմաձեւում".
  3. Հաջորդը կտտացրեք պանակը "Windows- ի կարգավորում".
  4. Այժմ սեղմեք նյութին "Անվտանգության կարգավորումները".
  5. Գրացուցակը կբացվի նախորդ մեթոդից արդեն հայտնի ծանոթ թղթապանակներով: «Հաշվի քաղաքականություն», «Տեղական քաղաքականություն» եւ այլն Բոլոր հետագա գործողությունները կատարվում են ըստ նույն նկարագրության մեջ նշված նույն նույն ալգորիթմի: Մեթոդ 1, 5-րդ կետից: Միակ տարբերությունն այն է, որ մանիպուլյացիաները կատարվելու են մեկ այլ գործիքի շերտում:

    Դաս: Group Policies in Windows 7

Դուք կարող եք կարգավորել տեղական քաղաքականությունը Windows 7-ում, օգտագործելով երկու համակարգերից մեկը: Դրանց ընթացակարգը բավականին նման է, տարբերությունը կայանում է այդ գործիքների բացման համար օգտագործվող ալգորիթմի մեջ: Սակայն խորհուրդ ենք տալիս փոխել նշված պարամետրերը միայն այն ժամանակ, երբ լիովին համոզված եք, որ դա պետք է արվի հատուկ առաջադրանք կատարելու համար: Եթե ​​չկա, ապա այդ պարամետրերը չպետք է ուղղել, քանի որ դրանք հարմարվում են ամենօրյա օգտագործման օպտիմալ տարբերակին: