¿Qué es la seguridad inteligente de Eset? Sistema antivirus ESET NOD32 Smart Security: protección informática universal

La administración de computadoras es un asunto delicado y flexible que requiere un enfoque equilibrado y consideración. Además, para hacer esto de manera profesional, necesitarás muchos conocimientos y habilidades. Sí, si desea un control cuidadoso sobre el sistema operativo, debería considerar seriamente instalar la versión de servidor de Windows (afortunadamente, tiene muchas más herramientas y herramientas de administración que las versiones para consumidores y empresas de Windows 10).

Pero incluso en Versión profesional Puedes encontrar bastantes mecanismos para control total sobre el funcionamiento del sistema, el acceso de los usuarios, el alcance de la aplicación de los programas, el comportamiento de la UAC y otras funciones en las que el usuario medio ni siquiera piensa ( Inicio editorial no encaja). La mayor parte de estos mecanismos se concentra en el editor del grupo local. Políticas de Windows 10.

Si profundiza, podrá encontrar casi todos los aspectos del comportamiento del sistema operativo, desde reglas de resolución de certificados hasta cifrado BitLocker. Se necesitará una habilidad considerable y bastante tiempo para comprender todas las configuraciones y matices del editor. Sin embargo, le ahorraré tiempo y le contaré las operaciones básicas que se pueden realizar utilizando el editor local. política de grupo entre los diez primeros.

Para habilitar el cliente de política de grupo, use la combinación Ganar+R y en el formulario que aparece, ingrese el nombre del equipo, - gpedit.msc. Después de esto, se abrirá el editor. Opción alternativa– utilice la búsqueda integrada en el sistema haciendo clic en el icono de la lupa en la esquina inferior izquierda de la barra de tareas.

Cada una de las categorías presentadas contiene parámetros de tres tipos:

  • plantillas administrativas(configuraciones para personalizar claves de registro de windows. Básicamente, las mismas operaciones se pueden realizar directamente desde el registro, pero hacerlo utilizando el Editor de políticas de grupo local es mucho más conveniente);
  • configuración de windows(configuraciones de seguridad y del sistema, otras configuraciones del entorno);
  • configuración de la aplicación(configuraciones relacionadas con los programas instalados en la PC).

Veamos algunos posibilidades simples, disponible en el editor. Abra la carpeta “Configuración de usuario” y en ella Plantillas administrativas -> Sistema. Como puede ver, están disponibles opciones tan interesantes como "Prohibir el acceso a las herramientas de edición del registro", "Prohibir el uso del modo de línea de comandos", "Prohibir el inicio de aplicaciones de Windows específicas" y "Permitir el inicio de solo aplicaciones de Windows específicas". aquí.

Abramos la opción "Prohibir el lanzamiento de archivos especificados". aplicaciones de windows" Como podrás adivinar, en este campo puedes indicar los programas que hay en tu entorno operativo no podrá empezar. Esta configuración es muy simple e incluso aquellos que tienen pocos conocimientos sobre herramientas de administración pueden resolverla.

Por defecto este parámetro desactivado. Encendámoslo. Para hacer esto en la izquierda esquina superior seleccione la opción "Habilitado" y, junto al campo "Lista de aplicaciones prohibidas", haga clic en el botón "Mostrar".

Ahora verá una ventana donde en cada línea puede especificar el nombre del archivo ejecutable de la aplicación que desea bloquear. Ingresemos el valor “mspaint.exe” en este campo, que corresponde a un gráfico simple editor de pintura, integrado en el paquete básico de Windows 10.

Confirmemos tu elección. Después configuraciones especificadas programa de pintura se bloqueará el inicio y al intentar iniciar editor gráfico directamente, a través del conductor, aparecerá en la pantalla mensaje del sistema sobre la imposibilidad de realizar esta operación.

Para deshabilitar la Política de grupo, seleccione la opción No configurado.

Veamos uno más funcionalidad, es decir, cambiemos el nivel control de UAC como ejemplo.

Abramos la categoría “Configuración del equipo”, y en ella hay carpetas Configuración de Windows–> Configuración de seguridad -> Políticas locales -> Configuración de seguridad. En él encontraremos el ítem “Control de cuentas: acción de una solicitud correspondiente a aumentar los privilegios de administrador” y ejecutaremos doble clic en ello.

De forma predeterminada, el valor aquí está establecido en "Solicitud de consentimiento para iniciar archivos que no corresponden al paquete estándar de Windows" (si se selecciona esta opción, cada vez que inicia un programa que intenta realizar algunos cambios en la configuración o parámetros del sistema operativo, se le pedirá al usuario su consentimiento cada vez).

Veamos otros valores. Primera opción "Elevación de derechos sin petición" es el más vulnerable porque desactiva completamente UAC, lo que le permite ejecutar cualquier aplicación en el sistema operativo sin ninguna solicitud. No es del todo seguro, así que esta opción debe considerarse como último recurso.

Siguiente opción – "Solicitar credenciales en un escritorio seguro". Si se utiliza este valor, cada vez que se intenta ejecutar (o instalar) un programa que realiza cambios en la configuración del entorno, se le pedirá al usuario el nombre de usuario y la contraseña de la cuenta actual. Uno de los más modos seguros, si desea garantizar el máximo control sobre el sistema operativo si alguien más está trabajando en su computadora.

Otra opción - "Solicitar consentimiento en escritorio seguro". El valor es similar al anterior, con la única diferencia de que en lugar de datos de autenticación se le pedirá al usuario que confirme la operación con el archivo.

Los dos valores siguientes se comportan de manera similar, la única diferencia es que el alcance configuración especificada no se aplica sólo al área del escritorio.

Si miras de cerca configuración de UAC usando el editor, las posibilidades de variabilidad y personalización son mucho más amplias que usar el método predeterminado desde el panel de control. Allí no existen tales oportunidades y, en combinación con otros módulos del cliente de Política de grupo local, se le abren enormes horizontes para ajustar el comportamiento de su entorno de trabajo principal.

Finalmente, te diré cómo habilitar Defensor de Windows 10.

Vayamos a la sección "Configuración de la computadora" y abramos el directorio allí. “Plantillas administrativas” -> “ Componentes de Windows» -> «Protección de terminales».

Si la opción Desactivar Endpoint Protecton está configurada en Habilitada, haga doble clic en ella y configúrela en Deshabilitada o No configurada.

De hecho, existen muchas oportunidades para cambiar las políticas de grupo en el editor. Si desea familiarizarse más con las habilidades de administración del sistema operativo Windows utilizando este complemento, puede encontrar bastante en Internet. guías de referencia sobre este tema. En este artículo sólo he descrito algunas de las técnicas básicas.

La administración de computadoras es un asunto delicado y flexible que requiere un enfoque equilibrado y consideración. Además, para hacer esto de manera profesional, necesitarás muchos conocimientos y habilidades. Sí, si desea un control cuidadoso sobre el sistema operativo, debería considerar seriamente instalar la versión de servidor de Windows (afortunadamente, tiene muchas más herramientas y herramientas de administración que las versiones para consumidores y empresas de Windows 10).

Pero incluso en la versión Profesional se pueden encontrar muchos mecanismos para un control total sobre el funcionamiento del sistema, el acceso de los usuarios, el alcance de los programas, el comportamiento de UAC y otras funciones en las que el usuario medio ni siquiera piensa. (La edición Home no es adecuada). La mayor parte de estos mecanismos se concentra en el Editor de políticas de grupo local de Windows 10.

Si profundiza, podrá encontrar casi todos los aspectos del comportamiento del sistema operativo, desde reglas de resolución de certificados hasta cifrado BitLocker. Se necesitará una habilidad considerable y bastante tiempo para comprender todas las configuraciones y matices del editor. Sin embargo, le ahorraré tiempo y le contaré las operaciones básicas que se pueden realizar utilizando el Editor de políticas de grupo local en Ten.

Para habilitar el cliente de Política de grupo, use la combinación Win+R y en el formulario que aparece, ingrese el nombre del complemento: gpedit.msc. Después de esto, se abrirá el editor. Una opción alternativa es utilizar la búsqueda integrada del sistema haciendo clic en el icono de la lupa en la esquina inferior izquierda de la barra de tareas.

Apariencia El editor no se diferencia en absoluto de todos los demás equipos para administrar y monitorear una PC: servicios, marcado duro disco, monitor del sistema, herramientas para comprobar la memoria y otros nodos. En el lado izquierdo ventana activa hay una estructura de carpetas para el acceso jerárquico a los parámetros de personalización, y en el lado derecho están estos parámetros. Las configuraciones en el lado izquierdo del complemento se dividen en dos categorías principales: para administrar la configuración de la computadora (es decir, aquellas que se aplican al sistema en su conjunto, independientemente de qué cuenta se usó para iniciar sesión en el sistema operativo) y para establecer la configuración del usuario (es decir, relevante solo para el usuario que ha iniciado sesión en el sistema operativo). Consulte también Cómo iniciar sesión en Windows 10 como administrador.

Cómo crear una cuenta entrada de microsoft en Windows 10

Cada una de las categorías presentadas contiene parámetros de tres tipos:

  • plantillas administrativas (configuraciones para personalizar claves del registro de Windows. Básicamente, las mismas operaciones se pueden realizar directamente desde el registro, pero hacerlo cuando se usa el editor de políticas de grupo local es mucho más conveniente);
  • Configuración de Windows (configuraciones de seguridad y del sistema, otras configuraciones del entorno);
  • configuración de la aplicación (configuraciones relacionadas con los programas instalados en la PC).

Veamos algunas funciones simples disponibles en el editor. Abramos la carpeta “Configuración de usuario”, y en ella Plantillas administrativas -> Sistema. Como puede ver, están disponibles opciones tan interesantes como "Prohibir el acceso a las herramientas de edición del registro", "Prohibir el uso del modo de línea de comandos", "Prohibir el inicio de aplicaciones de Windows específicas" y "Permitir el inicio de solo aplicaciones de Windows específicas". aquí.

Abra la opción "Bloquear la ejecución de aplicaciones específicas de Windows". Como puede imaginar, en este campo puede especificar programas que no podrán ejecutarse en su entorno operativo. Esta configuración es muy simple e incluso aquellos que tienen pocos conocimientos sobre herramientas de administración pueden resolverla.

De forma predeterminada, esta opción está deshabilitada. Encendámoslo. Para hacer esto, en la esquina superior izquierda, seleccione la opción "Habilitado" y, al lado del campo "Lista de aplicaciones prohibidas", haga clic en el botón "Mostrar".

Ahora verá una ventana donde en cada línea puede especificar el nombre del archivo ejecutable de la aplicación que desea bloquear. Ingresemos el valor "mspaint.exe" en este campo, que corresponde al editor gráfico simple Paint, integrado en el paquete básico de Windows 10.

Confirmemos tu elección. Después de la configuración especificada, se bloqueará el inicio del programa Paint y, si intenta iniciar el editor gráfico directamente, a través del Explorador, aparecerá un mensaje del sistema en la pantalla indicando que esta operación es imposible.

Para deshabilitar la Política de grupo, seleccione la opción No configurado.

Cómo configurar red local en Windows 10

Veamos otra funcionalidad, a saber, cambiar el nivel de control de UAC como ejemplo.

Abramos la categoría "Configuración de la computadora", y en ella están las carpetas Configuración de Windows -> Configuración de seguridad -> Políticas locales -> Configuración de seguridad. En él encontraremos el ítem “Control de cuentas de usuario: solicitar acción correspondiente a aumentar privilegios de administrador” y haremos doble clic sobre él.

De forma predeterminada, el valor aquí está establecido en "Solicitud de consentimiento para iniciar archivos que no corresponden al paquete estándar de Windows" (si se selecciona esta opción, cada vez que inicia un programa que intenta realizar algunos cambios en la configuración o parámetros del sistema operativo, se le pedirá al usuario su consentimiento cada vez).

Veamos otros valores. La primera opción, "Elevar derechos sin preguntar", es la más vulnerable, ya que desactiva completamente UAC, lo que le permite ejecutar cualquier aplicación en el sistema operativo sin ningún aviso. Esto no es del todo seguro, por lo que esta opción debe considerarse como último recurso.

La siguiente opción es "Solicitar credenciales en un escritorio seguro". Si se utiliza este valor, cada vez que se intenta ejecutar (o instalar) un programa que realiza cambios en la configuración del entorno, se le pedirá al usuario el nombre de usuario y la contraseña de la cuenta actual. Uno de los modos más seguros si desea garantizar el máximo control sobre el sistema operativo si alguien más está trabajando en su computadora.

Otra opción es "Solicitar consentimiento en un escritorio seguro". El valor es similar al anterior, con la única diferencia de que en lugar de datos de autenticación se le pedirá al usuario que confirme la operación con el archivo.

Los dos valores siguientes se comportan de manera similar, con la única diferencia de que el alcance de la configuración especificada no se aplica únicamente al área del escritorio.

Si observa más de cerca la configuración de UAC usando el editor, verá que las posibilidades de variabilidad y personalización son mucho más amplias que usar el método predeterminado desde el panel de control. Allí no existen tales oportunidades y, en combinación con otros módulos del cliente de Política de grupo local, se le abren enormes horizontes para ajustar el comportamiento de su entorno de trabajo principal.

¿Qué es un torrent y qué es un rastreador de torrents?

Finalmente, te diré cómo habilitar Windows 10 Defender usando políticas de grupo.

Vayamos a la sección "Configuración de la computadora" y en ella abramos el directorio "Plantillas administrativas" -> "Componentes de Windows" -> "Protección de endpoints".

Si la opción Desactivar Endpoint Protecton está configurada en Habilitada, haga doble clic en ella y configúrela en Deshabilitada o No configurada.

De hecho, existen muchas oportunidades para cambiar las políticas de grupo en el editor. Si desea familiarizarse más con las habilidades de administración del sistema operativo Windows utilizando este complemento, puede encontrar muchas guías de ayuda sobre este tema en Internet. En este artículo sólo he descrito algunas de las técnicas básicas.

componer.ru

Cómo aplicar prácticamente políticas de grupo en Windows 10

Hola queridos lectores de mi blog. En algunos artículos he utilizado repetidamente las posibilidades. utilidad del sistema gpedit, que le permite controlar el inicio y la instalación de aplicaciones, controlar el comportamiento del usuario y limitar algunas capacidades del sistema operativo. Hoy me gustaría hablar en detalle sobre algo tan importante como es configurar políticas de grupo en Windows 10. Varios ejemplos útiles, que puede resultarle útil.

Permítanme enfatizar de inmediato que dicha funcionalidad solo está disponible en las versiones "Profesional" y "Corporativa" del sistema operativo. sistemas microsoft. Pero hay una manera de instalar la utilidad para la versión "Inicio". Si no hace esto, tendrá que realizar cambios en algunos aspectos del sistema operativo editando el registro, lo cual es menos seguro y no tan conveniente como usar GUI.

Agregar una utilidad para las versiones Home y Starter

Necesitaremos descargar este archivo con el parche:

Descomprímalo en cualquier carpeta y ejecute el instalador setup.exe con derechos de administrador.

cuando aparecera última ventana con el botón “Finalizar”, no se apresure a hacer clic en él. Si está utilizando un sistema de 64 bits, debe ir al directorio donde se encuentra el archivos del sistema(Windows) y copie los siguientes archivos dll de la carpeta temporal Temp/gpedit:

  1. gpeditar
  2. administrador de aplicaciones
  3. textogp
  4. desplegar
  5. gpedit.msc

  • Pégalos en el directorio %WinDir%\System32
  • Ahora vaya al directorio SysWOW64 y copie las carpetas que contiene:
  1. Política de grupo
  2. Usuarios de política de grupo
  3. GPBAK
  4. Y un archivo gpedit.msc
  • Los insertamos en System32 y reiniciamos el PC.
  • Después del lanzamiento, intente ingresar a la consola "Ejecutar" (Win + R) e ingrese el siguiente comando en el campo de entrada:

  • Si ocurre un error (si no puedes iniciar sesión), debes seguir la ruta: Windows\ Temp\ gpedit y ahí en modo manual ejecute el archivo correspondiente a la profundidad de bits de su sistema operativo: xbat o x86.bat.

Eso es todo. Ahora su versión "Inicio" admite la capacidad de configurar políticas de grupo.

Ejemplos de cómo funcionan las políticas de grupo en la práctica

Cómo iniciar la utilidad se describió anteriormente. No me repetiré. Cuando se abre la ventana del Editor de políticas de grupo local, a la izquierda se mostrará una lista de elementos para la configuración de PC y usuario, y a la derecha se mostrarán parámetros más específicos, así como información detallada sobre el elemento seleccionado.

Estoy seguro de que desea pasar rápidamente de la teoría seca a la consideración de ejemplos reales.

Establecer una prohibición de iniciar aplicaciones

  • Vaya a la siguiente ruta: “Configuración de usuario”, luego “Plantillas administrativas”, seleccione la subcarpeta “Sistema”.
  • Aparecerá una lista de opciones a la derecha.

  • Digamos que no queremos correr ciertas aplicaciones por razones de seguridad. Para hacer esto, abra la configuración del elemento "No ejecutar especificado aplicaciones de windows».
  • En la ventana que se abre, seleccione la casilla de verificación "Habilitar" y luego haga clic en el botón "Mostrar" (que abrirá una lista de programas prohibidos).

  • Ahora sólo queda introducir los nombres de los archivos .exe en esta lista y guarde los cambios haciendo clic en “Aceptar”.
  • Después de intentar iniciar el software especificado, aparecerá el siguiente error:
  • Para deshabilitar la prohibición, solo necesita eliminar archivo requerido de la "lista negra".

Realizar cambios en UAC

Si está cansado de la ventana emergente que aparece cada vez que intenta iniciar aplicación de terceros, esto significa que necesita cambiar algunas configuraciones de administración de cuentas. Para hacer esto:

  • Vaya a la carpeta “Configuración de PC”, luego – “ Configuración de Windows" Después de eso, abra el directorio "Configuración de seguridad" y vaya a "Políticas locales".
  • Se mostrará una lista de configuraciones a la derecha. Nos interesa la siguiente opción: “Solicitar consentimiento para archivos ejecutables no desde Windows."
  • Para rechazar completamente las notificaciones, seleccione la opción "Promoción sin solicitud" de la lista.

Estos son sólo un par de ejemplos sencillos que pueden ayudar a resolver algunos problemas. Recomiendo estudiar el trabajo de este con más detalle. cliente del sistema aprender a gestionar la mayoría Características de Windows 10.

Quizás puedas compartir tus métodos para usar políticas de grupo en Windows. Estaré esperando tus ejemplos en los comentarios.

Saludos cordiales, Víctor.

it-tehnik.ru

Cómo restablecer la configuración de la política de grupo local en Windows 10.

El Editor de políticas de grupo es una herramienta importante en el sistema operativo Windows; con su ayuda, los administradores del sistema pueden configurar ajustes sutiles del sistema. Tiene varias opciones de configuración y te permitirá realizar ajustes de rendimiento, configuraciones de seguridad para usuarios y computadoras.

A veces, después de configurar sin éxito su Editor de políticas de grupo, su computadora comienza a comportarse de manera inapropiada. de la mejor manera posible. Esto significa que es hora de restablecer todas las configuraciones de la Política de grupo y volver a los valores predeterminados, ahorrando así tiempo y molestias. Reinstalación de Windows. En esta guía, le mostraremos cómo restablecer todas las configuraciones de Política de grupo a los valores predeterminados en el sistema operativo Windows 10.

Restablecer la política de grupo a los valores predeterminados

La configuración de la Política de grupo puede variar entre varias configuraciones, como personalización, configuración del firewall, impresoras, políticas de seguridad, etc. Veremos varias formas en las que puede restablecer las políticas relevantes a su estado predeterminado.

Restablecer la configuración de GPO mediante el Editor de políticas de grupo local

Ejecutar próximos pasos para restablecer la configuración de GPO modificada.

1. Haga clic Tecla de Windows+ R en el teclado para iniciar el subprograma Ejecutar. Escriba gpedit.msc en la línea y presione Entrar para abrir el Editor de políticas de grupo local.

2. Navegue hasta la siguiente ruta en el panel lateral izquierdo de la ventana del Editor de políticas de grupo:

Política de computadora local > Configuración de computadora > Plantillas administrativas > Todas las configuraciones

3. Ahora, en lado derecho ventana, organice la configuración de la política usando la columna Estado, de modo que todas las políticas que están habilitadas/deshabilitadas se puedan ver en la parte superior de la lista.

5. Repita lo mismo para la ruta que se muestra a continuación:

Política computadora local> Configuración de usuario > Plantillas administrativas > Todas las configuraciones

6. Esto restaurará todas las configuraciones de la Política de grupo a su estado predeterminado. Sin embargo, si se enfrenta a problemas graves, como pérdida de privilegios de administrador o problemas de inicio de sesión, puede probar el método siguiente.

Restaurar las políticas de seguridad locales a sus valores predeterminados

Las políticas de seguridad sobre su cuenta de administrador en Windows 10 se encuentran en otra consola de administración: secpol.msc (Política de seguridad local). Este complemento de Configuración de seguridad amplía la Política de grupo y le ayuda a definir políticas de seguridad para las computadoras de un dominio.

Siga estos pasos para cambiar la política de seguridad en su máquina:

1. Presione las teclas de Windows + X en su teclado para iniciar Quick Menú de enlace. Seleccione Símbolo del sistema (Administrador) para abrir línea de comando con derechos elevados.

2. Escriba el siguiente comando en la ventana del símbolo del sistema y presione ENTRAR:

Secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

3. Después de completar la tarea, reinicie su computadora para que los cambios surtan efecto.

Restablecer GPO usando la línea de comando

este método implica eliminar la carpeta Configuración de política de grupo de la unidad en la que está instalado el sistema operativo. Siga estos pasos para hacerlo usando el símbolo del sistema como administrador.

1. Abra el símbolo del sistema como administrador

2. Ingresar siguientes comandos en CMD y ejecutarlos uno tras otro.

RD /S /Q "%WinDir%\System32\GroupPolicyUsers" RD /S /Q "%WinDir%\System32\GroupPolicy" gpupdate /force

3. Después de esto, reinicie su computadora.

Nota: asegúrese de crear un punto de restauración del sistema antes de realizar cambios en el registro o los GPO.

g-ek.com

Plantillas administrativas en Windows 7: conceptos básicos

“Plantillas administrativas” o “ Políticas Administrativas”en Windows 7 es un archivo creado especialmente que contiene la configuración del registro. El sistema operativo lee estas configuraciones tanto al inicio como al iniciar sesión.

La configuración de "Plantillas administrativas" se encuentra en el Editor de políticas de grupo local y está presente tanto en el nodo "Configuración de computadora" como en el nodo "Configuración de usuario".

Entonces, ¿qué son las políticas y cómo utilizarlas?

Considere esta conocida propiedad de un trabajador. escritorio de windows 7 como "Fondo de pantalla". Puedes cambiar el fondo de pantalla en cualquier momento, así como cambiar el protector de pantalla y el tema. Todas estas son propiedades personalizadas. Las políticas establecidas por el administrador tienen mayor prioridad que las propiedades del usuario. En el sistema, las prioridades de políticas y propiedades se distribuyen de la siguiente manera:

  • La política y las propiedades no están configuradas: se aplican las configuraciones predeterminadas
  • Política no establecida, propiedad personalizada aplicada: el sistema utiliza la propiedad del usuario.
  • La política está establecida, la propiedad no se usa: el sistema usará la política.
  • Se establece la política y se establece la propiedad personalizada: el sistema utilizará la política, pero la propiedad no.

La conclusión es simple: si el administrador aplica y establece una política, todos los intentos del usuario de cambiar las propiedades no tendrán éxito.

una cosa mas gran ventaja Las “plantillas administrativas” son cambios en los ajustes de configuración sin utilizar el editor de registro (regedit). No es necesario buscar en el registro una sección, nombre de clave o parámetro. Simplemente vaya al "Editor de políticas de grupo local" y cambie el estado la política deseada, especialmente porque la política controla el entorno de todos los usuarios. El administrador sólo necesita cambiar el estado de la política para que los cambios se apliquen a todos los usuarios.

Nota: Para cambiar parámetros en el “Editor” política local“, debe tener derechos de “Administrador”.

Lanzamiento del “Editor de políticas locales”

Para abrir el "Editor de políticas de grupo local", haga clic en Inicio - Ejecutar, escriba el comando gpedit.msc y presione Aceptar. En el "Editor de políticas de grupo local" que se abre, vemos que las "Plantillas administrativas" están presentes tanto en "Configuración de computadora" como en "Configuración de usuario". En consecuencia, los parámetros de "Configuración de la computadora" se encuentran en la sección HKEY_LOCAL_MACHINE\Software\Policies, y los parámetros de "Configuración de usuario" se encuentran en la sección HKEY_CURRENT_USER\Software\Policies. Los parámetros también pueden estar en la sección SOFTWARE\Microsoft\Windows\CurrentVersion. Sección \Políticas. Sólo los administradores tienen acceso a esta configuración.

Aplicación práctica de políticas.

Volvamos a la propiedad de la pantalla y veamos cómo podemos desactivar esta opción. Inicie el Editor de políticas de grupo local. En el panel izquierdo, vaya a la sección Configuración de usuario – Plantillas administrativas – Panel de control – Ventana Propiedades de pantalla. En el panel derecho, haga doble clic en "Desactivar la ventana Propiedades de pantalla en el Panel de control". Como puede ver, la política tiene tres estados:

  • No establecido: se aplica la propiedad del usuario.
  • Habilitar: en este estado en el registro, el valor del parámetro cambia a 1 (o 0), que corresponde al estado activo
  • Desactivar: el parámetro correspondiente en el registro tiene el valor 0

Si selecciona el estado Habilitado, cuando intenta abrir la ventana de propiedades de la pantalla, aparece un mensaje que indica que esta acción está prohibida.

Como puedes ver, las “Plantillas Administrativas” son suficientes poderosa herramienta en la gestión informática, sobre todo porque en Windows 7 estas políticas se han actualizado y ampliado significativamente. La aplicación de ciertas políticas requiere cierta precaución; basta con mirar la lista de políticas que se encuentra en Plantillas administrativas.

En este breve artículo abordamos sólo una pequeña parte de las capacidades de las Plantillas Administrativas. Puede obtener más información sobre el Editor de políticas de grupo local en la ayuda, a la que se accede desde el menú del editor. Esta ayuda contiene sección grande Por configuración de internet Explorador.

windata.ru

Configuración de política de grupo de Windows 8

La Política de grupo en Windows 8 no es muy diferente de una herramienta similar en Windows 10. Veámoslo en Ejemplo de Windows 10, lo que implica que en el “ocho” no es diferente, excepto por la presencia de varios opciones adicionales.

¿Qué tipo de instrumento es este?

La política de grupo es un amplio conjunto de herramientas, opciones y configuraciones a través de las cuales administrador del sistema puede configurar los ajustes de la computadora. Esto incluye la capacidad de cambiar diferentes significados, establecer todo tipo de restricciones, desactivar o activar funciones. En general, la Política de grupo brinda al usuario la capacidad de editar entradas registro del sistema a través de una herramienta cómoda y comprensible en la que cada parámetro tiene un nombre con breve descripción, que el Editor del Registro no proporciona.

Este complemento solo está disponible para los usuarios que han instalado Computadoras con Windows 10 profesionales (Pro) o para empresas (Enterprise). De lo contrario, tendrás que actualizar el sistema operativo o quedarte sin las funciones que se describen a continuación.

Lanzando el editor

Antes de familiarizarse con la funcionalidad del editor, debe averiguar cómo se inicia y cómo iniciar rápidamente el complemento.

Ejecute el comando "gpedit.msc" copiándolo o introduciéndolo en barra de búsqueda pantalla de inicio, o Iniciar en Windows 10, o forma de texto intérprete de comandos(llamado a la pantalla usando Win + R).

Agregar un editor a Windows Home

Si aparece un mensaje notificándole que es imposible iniciar el editor o que está utilizando inicio versión de Windows 10 u “ocho”, entonces tendrás que integrar la herramienta en el sistema operativo.

¡Atención! Editor de políticas de grupo en versión casera Windows no se agrega con XP y Windows 10 no es una excepción.

  • Descargue el archivo de archivo de instalación y varios parches recopilados por un equipo de entusiastas, en el enlace http://winitpro.ru/wp-content/uploads/tools/add_gpedit_msc.zip.
  • Descomprimimos el archivo descargado.
  • Ejecutamos el archivo “setup.exe” con privilegios de administrador a través del mismo menú contextual.
  • Instalamos el equipo faltante siguiendo las instrucciones dadas.

Ver también: Cómo reinstalar Windows 8

  • Al usar Sistema operativo x32 bits, cierre la ventana haciendo clic en “Finalizar”, en 64 bits edición de windows 10 y 8, no tocamos este botón bajo ningún concepto.
  • Vaya a la carpeta "Temp" ubicada en el directorio "Windows" del volumen del sistema.
  • Copiar allí bibliotecas dinámicas(archivos con extensión dll) gpedit, fde, gptext, appmgr, fdeploy del archivo descomprimido.
  • Copie el archivo “gpedit.msc” al directorio “System32”, que se encuentra en el mismo carpeta del sistema"Ventanas".
  • Creamos copias de los archivos GroupPolicy, GPBAK GroupPolicyUsers y msc, ubicados en “SysWOW64”, en la carpeta “System32”.
  • Si todo salió bien, haga clic en "Finalizar" y reinicie Windows 10.

Si se produce un error al copiar documentos, tendrá que esperar aproximadamente un minuto e intentarlo nuevamente o liberarlo. archivos problemáticos de usarlos ejecutando aplicaciones en Ayuda para desbloquear.

Sucede que cuando se siguen exactamente todas las instrucciones, aparece un error con el texto sobre la imposibilidad de crear un complemento MMC. Luego vaya al directorio “Temp\gpedit” ubicado en “Windows” y ejecute archivo por lotes x86.bat cuando se usa Windows 10 de 32 bits, o x64.bat si la computadora usa un sistema operativo de 64 bits.

Lamentablemente, no estará disponible ni una sola política nueva para los “ocho” y los “diez”, porque la herramienta fue desarrollada para los “siete” y solo se ajustó ligeramente para apoyar a los “diez”.

Trabajando en el editor

La apariencia de la ventana del Editor de políticas no es muy diferente conceptualmente del Explorador clásico y del Editor del Registro. Existe la misma estructura jerárquica de directorios con subdirectorios (similar a las claves de registro y carpetas en el Explorador) y parámetros (archivos en el Explorador y claves en el registro) con información detallada sobre cada uno de ellos.

Similar a las colmenas del registro, la lista opciones disponibles en el editor de políticas se divide en dos partes, la primera de las cuales es aplicable para usuario activo, y el segundo – para todos los usuarios de ordenadores. Cada sección contiene tres subsecciones más:

  • “Configuración del programa”: configuraciones relacionadas con las restricciones en la ejecución de aplicaciones en la computadora;
  • “Configuración de Windows”: una lista de políticas de grupo que afectan la seguridad y le permiten implementar scripts personalizados ejecutarlos durante el inicio de la PC;
  • "Plantillas administrativas": el elemento contiene una lista de todas las configuraciones que están disponibles para el usuario a través del "Panel de control".

Ver también: Recuperación sistemas windows 8

Usuario propietario conocimientos basicos Sobre las posibilidades que brindan las políticas de grupo, le espera un descubrimiento agradable: el acceso a muchas funciones ocultas en la naturaleza del sistema e incluso inaccesibles a través de la interfaz gráfica.

(Visitado 2,386 veces, 1 visitas hoy)

Amigos, en uno de los artículos recientes del sitio analizamos los implementados a través de la prevalencia cuentas administradores sobre los estándar y el uso de funcionalidades como “ Controles parentales" En este artículo continuaremos con el tema del seguimiento de los usuarios, a quienes en ocasiones nos vemos obligados a confiar en nuestros ordenadores, pero no podemos confiar en sus acciones por desconocimiento o inexperiencia. Consideremos qué otras acciones de niños y adultos inexpertos pueden limitarse en entorno Windows. Y para estos fines utilizaremos herramienta estándar Política de grupo local, disponible en ediciones de windows, empezando por Pro.

Política de grupo para todos los usuarios de computadoras

La política de grupo es una herramienta que le permite configurar de manera flexible operación de ventanas. Esta funcionalidad se gestiona a través del editor gpedit.msc. Para lanzamiento rápido su nombre se puede ingresar en el campo de búsqueda interna o en el comando "Ejecutar". El editor contiene dos ramas principales de parámetros:

“Configuración de la Computadora”, que contiene configuraciones para toda la computadora, es decir, para todos sus usuarios;

“Configuración de usuario” es un directorio que contiene configuraciones para usuarios de computadoras individuales.

Realizar cambios directamente en la ventana del editor será efectivo para todas las cuentas. Si, por ejemplo, bloqueas el inicio de algunos programas, este bloqueo se aplicará tanto al administrador como al usuarios estándar. Si está trabajando en su computadora con una única cuenta de administrador, puede comenzar inmediatamente a considerar los parámetros específicos que se proporcionan en última sección artículos. Pero si otros miembros de la familia tienen sus propias cuentas y las restricciones no deberían aplicarse al administrador, necesitarás configurar algunas cosas más.

Política de grupo para cuentas individuales

¿Cómo puedo lograr que la política del grupo local solo pueda realizar cambios en cuentas individuales? La capacidad de controlar esta herramienta del sistema en términos de aplicar cambios no a todos, sino solo a usuarios de computadoras seleccionados, aparecerá si el editor se agrega como un complemento de la consola MMC. Usando el motor de búsqueda interno o el comando “Ejecutar”, ejecute utilidad estándar mmc.exe. En el menú "Archivo" de la consola, seleccione "Agregar o quitar complemento".

En la columna de la derecha, seleccione "Editor de objetos de política de grupo" y haga clic en "Agregar" en el medio.

Ahora – “Revisar”.

Y agregue usuarios. Elegir:

O "No administradores", si desea que la configuración se aplique a todos en el sistema cuentas escriba "Usuario estándar";

O un usuario específico.

Haga clic en "Aceptar" en la ventana para agregar complementos, luego seleccione "Guardar como" en el menú "Archivo".

Le damos un nombre al archivo de la consola, indicamos alguna ruta conveniente para guardar, digamos, en el escritorio, y lo guardamos.

Entonces, hemos creado un complemento del Editor de políticas de grupo para un usuario individual. De hecho, este es el mismo editor que gpedit.msc, pero limitado por la presencia de una única rama de "Configuración de usuario". En este hilo trabajaremos con la configuración de políticas de grupo.

El archivo de consola guardado deberá iniciarse cada vez que necesite cambiar la configuración de la Política de grupo para cuentas individuales.

Restricciones al usar la política de grupo

El Editor de políticas de grupo contiene un montón de configuraciones que ustedes, amigos míos, pueden explorar por su cuenta y decidir cuáles deben aplicarse en su caso particular. Lo hice pequeña selección prohibiciones en el entorno Windows 10 a su discreción. Todos ellos afectarán únicamente al usuario controlado. Y, en consecuencia, se realizarán cambios en la rama del editor "Configuración de usuario".

Entonces, si necesita introducir restricciones para todos los que usan la computadora, inicie el editor gpedit.msc. Y si necesitas reducir oportunidades. individuos, pero para que esto no concierna al administrador, lanzamos el archivo de consola creado y trabajamos con el editor que contiene.

1. Prohibir el lanzamiento de determinados programas

Si alguien necesita estar limitado en el trabajo con programas separados o juegos, sigue el camino:

Plantillas administrativas - Sistema

Seleccione la opción “No ejecutar aplicaciones especificadas Ventanas".

Actívelo y haga clic en "Aplicar".

Aparecerá una lista de aplicaciones prohibidas. Pulsamos en “Mostrar” y en las columnas de la ventana que aparece anotamos uno a uno los programas y juegos de escritorio cuyo inicio quedará bloqueado. Escribámoslos en nombre completo con extensión como:

Luego haga clic en "Aplicar" nuevamente en la ventana de parámetros. Ahora el usuario controlado, en lugar de iniciar un programa o juego, sólo verá esto.

Utilizando el mismo principio, puede crear una lista de los únicos programas y juegos que se pueden ejecutar seleccionando la opción en el mismo hilo debajo de "Ejecutar solo aplicaciones de Windows específicas". Y luego todo lo que no esté permitido en esta lista quedará bloqueado para el usuario.

2. Limitación del tamaño del perfil

El ardor de aquellos a quienes les gusta descargar cualquier cosa de Internet y ensuciar la sección (C:\) puede reducirse si el perfil de dichos usuarios es de tamaño limitado. Sigamos el camino:

Plantillas administrativas – Sistema – Perfiles de usuario

Seleccione la opción "Limitar tamaño del perfil".

Encender, instalar tamaño máximo perfil en KB, si lo desea, podemos editar el mensaje sobre exceder el límite de espacio del perfil y establecer nuestro propio intervalo para la aparición de este mensaje. Aplicamos.

Cuando se alcance el límite especificado, el sistema emitirá el mensaje correspondiente.

3. Deshabilitar la grabación en medios extraíbles

Desactivar la capacidad de grabar en medios removibles– esta es una medida de precaución más bien para organizaciones serias que están atentas a preservar secreto comercial. Por lo tanto, la capacidad de transferir datos importantes a unidades flash u otros medios de almacenamiento está bloqueada en las computadoras de los empleados. Pero en las familias hay diferentes situaciones. Entonces, si es necesario, para personas individuales puede desactivar el trabajo con medios conectados, tanto de lectura como de escritura. Esto se realiza siguiendo el siguiente camino:

Plantillas Administrativas – Sistema – Acceso a Dispositivos de Almacenamiento Extraíbles.




Arriba