Política de grup de Windows: què és i com utilitzar-la

Política de grup de Windows: què és i com utilitzar-la

Si us heu endinsat als racons més tècnics de Windows o heu escoltat xerrades del vostre departament de TI, és possible que hagueu sentit parlar de la política de grup. Però, tret que hàgiu treballat a TI, probablement no l’heu utilitzat mai.





Vegem aquest important component de Windows. Examinarem què és la política de grup, per què és important i com podeu donar-li una ullada.





Què és la política de grup?

La política de grup és una funció de Windows que us permet controlar les operacions dels comptes, les aplicacions i el propi Windows. Està pensat principalment per a ús empresarial, però també pot ser útil per als usuaris domèstics (que parlarem en breu).





Per si sola, una configuració a la política de grup només s'aplica a un únic equip. Podeu configurar tota una configuració, però no en té prou. Per tant, la política de grup es combina amb Active Directory a la configuració empresarial.

Com es va esmentar abans quan nosaltres ha explicat els dominis de Windows , Active Directory és el servei de gestió d'usuaris de Microsoft que simplifica l'administració de grans quantitats d'usuaris. Utilitza un servidor central (conegut com a controlador de domini ) per gestionar altres màquines. Els administradors de TI poden modificar la configuració de la política de grup al servidor i actualitzar-la en tots els equips de les estacions de treball en breu.



Com que necessiteu una edició Pro de Windows per unir-vos a un domini, la política de grup només està disponible a les versions de Windows Professional (o superiors). Els usuaris domèstics han de provar una solució alternativa a la política de grup per utilitzar-lo.

Què és GPO?

GPO significa Objecte de política de grup . Es refereix a un conjunt de configuracions de polítiques de grup definides per a un sistema específic.





Quan algú inicia la sessió en un equip de domini, aquesta màquina comprova el controlador de domini i agafa els canvis recents de la política de grup. Quan fa això, descarrega el GPO més recent del servidor.

Una empresa pot configurar diversos GPO per a diferents tipus d’usuaris. El grup estàndard podria bloquejar els comptes d'usuari i no tenen accés a les carpetes compartides del servidor. Mentrestant, un grup per a executius tindria un GPO completament diferent i, per tant, un comportament de Windows diferent.





Accediu a l'Editor de polítiques de grup local

Un programa inclòs a Windows Pro anomenat Editor de polítiques de grup us permet revisar i fer canvis a la política de grup local. Per accedir-hi, simplement escriviu gpedit.msc al menú Inici o al diàleg Executa o utilitzeu un altre mètode per obrir l'Editor de polítiques de grup.

Jocs de 2 jugadors en diferents ordinadors

A l'Editor de polítiques de grup, veureu el fitxer Configuració de l’ordinador i Configuració de l'usuari camps. Com podeu suposar, el primer conté la configuració que s’aplica a tota la màquina, mentre que Configuració de l'usuari és només per a l'usuari actual.

Podeu ajustar tot tipus d’opcions aquí; en mostrem uns quants a continuació.

Exemples d'usos de polítiques de grup

La majoria de la política de grup els ajustaments simplement canvien els valors del registre . Com que la política de grup és molt més fàcil d'utilitzar (i és menys perillosa), no hi ha massa raons per anar a excavar al registre per als administradors del sistema.

Ara que ja sabeu com accedir a la política de grup, per a què la pot utilitzar una empresa?

Redirecció de carpetes

Per defecte, Windows col·loca les vostres carpetes estàndard, com ara Documents i imatges C: Usuaris [Nom d'usuari] . Tot i que està bé, algunes empreses poden preferir que els seus empleats emmagatzemin documents en un servidor per obtenir-ne més fàcilment, de manera que un departament pugui compartir recursos amb més facilitat.

En aquest cas, podeu utilitzar la política de grup fàcilment redirigeixi aquestes carpetes d'usuari per a tothom. Quan fan clic a Documents drecera a l'Explorador de fitxers, accediran a un recurs de xarxa en lloc d'una carpeta local.

Canvia les opcions de l’ordinador

Windows us permet canviar tot tipus de configuracions tant a través de l'aplicació Configuració com del Tauler de control. És comprensible que els administradors no vulguin que els usuaris canviïn tot el que considerin oportú.

De manera que podeu utilitzar la política de grup per definir aquests paràmetres i bloquejar els usuaris de no canviar-los. Per exemple, podeu establir opcions d’alimentació per apagar les pantalles després d’un temps determinat, triar programes predeterminats i bloquejar els usuaris de les opcions de connexió a Internet que no canvien.

Configuració de seguretat

La política de grup us permet establir molts criteris de seguretat del compte. El personal de TI pot establir polítiques de contrasenya que especifiquin una longitud mínima, que compleixin la complexitat i obligin els usuaris a canviar les seves contrasenyes cada cert temps. També podeu utilitzar una política de bloqueig per congelar el compte de l'usuari si introdueix massa vegades credencials incorrectes.

Mapa d'unitats de xarxa i impressores

Probablement coneixeu el vostre local C: conduir al Aquest PC finestra, però sabíeu que també podeu afegir ubicacions de xarxa com a discs propis? Això fa que els usuaris puguin accedir fàcilment a les carpetes d’un servidor de l’empresa, ja que no han de recordar les ubicacions exactes.

En lloc d’haver d’afegir manualment recursos compartits de xarxa per a cada usuari nou, la política de grup simplement els pot assignar automàticament. I si alguna ubicació canvia, podeu ajustar-la una vegada al GPO en lloc de desenes o centenars de vegades en ordinadors individuals.

És una història similar amb les impressores. Quan una empresa instal·la una impressora nova, simplement la pot afegir a la política de grup i instal·lar els controladors a tots els equips.

I molt més

És possible que us sorprengui algunes de les opcions disponibles a la política de grups. Alguns d'ells semblen gairebé ximples, però realment permeten un control ajustat de Windows per a qualsevol situació. Hem cobert la millor política de grup per millorar el vostre PC .

Alguns dels exemples més profunds:

  • Denegar l'accés de lectura i / o escriptura a CD o altres unitats extraïbles
  • Elimineu tot l'accés a Windows Update
  • Elimineu tot tipus d'opcions de l'Explorador de fitxers
  • Eviteu l'addició o l'eliminació d'impressores
  • Amaga el rellotge i altres elements de la barra de tasques

Què és la consola de gestió de polítiques de grup?

L'editor de polítiques de grup local esmentat anteriorment, gpedit.msc , només s'aplica a un ordinador. Per gestionar un domini, heu d’utilitzar la consola de gestió de polítiques de grup (GPMC) instal·lada en un controlador de domini.

GPMC proporciona moltes més opcions, incloses la importació i exportació, la cerca de GPO i la creació d'informes. És una eina empresarial dissenyada per aplicar GPO a tota una xarxa.

Podeu afegir la consola de gestió de polítiques de grup a Windows Pro (o millor) si voleu mirar-la al voltant. En primer lloc, haureu d’instal·lar les eines d’administració del servidor remot de Windows ( Windows 10 | Windows 7 ).

Després, escriviu característiques de Windows al menú Inici i obriu Activeu o desactiveu les funcions de Windows . Amplia Eines d'administració de servidors remots i Eines d'administració de funcions a sota, assegureu-vos que teniu Eines de gestió de polítiques de grup comprovat també.

Per iniciar l’eina, escriviu gpmc.msc al menú Inici o al quadre de diàleg Executar. Aleshores podeu fer una ullada, però recordeu que no té gaire sentit utilitzar-ho en una màquina que no sigui servidor.

Si us interessa dominar la política de grup per a ús empresarial, consulteu-la Curs d’Administració de sistemes i serveis d’infraestructura informàtica de Coursera , que inclou informació sobre la política del grup.

Ara enteneu la política de grup de Windows

Hem analitzat què és la política de grup, com accedir a l'editor de polítiques de grup i quins són els seus propòsits. Si no recordeu res més, només heu de saber que la Política de grup permet als administradors de sistemes controlar tots els aspectes del Windows en equips d’un domini des d’una ubicació central.

Per a l'usuari domèstic mitjà, la política de grup no haurà d'utilitzar-se. Però és una part vital de Windows i val la pena conèixer-ne una mica.

Igual que la política de grup pot modificar el sistema? Consulteu les funcions de Windows 10 que podeu desactivar de manera segura.

Compartir Compartir Tweet Correu electrònic Com accedir al nivell de bombolla integrat de Google a Android

Si alguna vegada heu necessitat assegurar-vos que hi ha alguna cosa al mateix nivell, podeu obtenir un nivell de bombolla al telèfon en qüestió de segons.

Llegiu a continuació
Temes relacionats
  • Windows
  • Windows 10
Sobre l'autor Ben Stegner(1735 articles publicats)

Ben és editor adjunt i gerent d’incorporació a MakeUseOf. Va deixar el seu treball en informàtica per escriure a temps complet el 2016 i mai no ha mirat enrere. Fa més de set anys que cobreix tutorials de tecnologia, recomanacions de videojocs i molt més com a escriptor professional.

Més de Ben Stegner

Subscriu-te al nostre butlletí

Uniu-vos al nostre butlletí per obtenir consells tècnics, ressenyes, llibres electrònics gratuïts i ofertes exclusives.

Feu clic aquí per subscriure-us