Editor de directivas de grupo local de Windows para principiantes

Este artigo falará sobre outra ferramenta de administración de Windows: o editor de políticas de grupo local. Con ela, pode configurar e definir un número significativo de parámetros do seu ordenador, establecer restricións de usuario, impedir a execución ou instalación de programas, activar ou desactivar funcións do sistema operativo e moito máis.

Observo que o editor de directivas de grupo local non está dispoñible en Windows 7 Home e Windows 8 (8.1) SL, que están preinstalados en moitos computadores e portátiles (con todo, pode instalar o Editor de directivas de grupo local na versión de Windows). Necesitarás unha versión que comece con Professional.

Máis información sobre a administración de Windows

  • Administración de Windows para principiantes
  • Editor do rexistro
  • Editor de directivas de grupo local (este artigo)
  • Traballa con servizos de Windows
  • Xestión de discos
  • Xestor de tarefas
  • Visor de eventos
  • Programador de tarefas
  • Monitor de estabilidade do sistema
  • Monitor do sistema
  • Monitor de recursos
  • Firewall de Windows con seguridade avanzada

Como iniciar o editor de directivas de grupo local

A primeira e unha das formas máis rápidas para lanzar o editor de directivas de grupo local é premer as teclas Win + R no teclado e entrar gpedit.msc - este método funcionará en Windows 8.1 e en Windows 7.

Tamén pode usar a busca na pantalla inicial de Windows 8 ou no menú de inicio, se está a usar unha versión anterior do sistema operativo.

Onde e que hai no editor

A interface de editor de políticas de grupo local aseméllase a outras ferramentas de administración: a mesma estrutura de cartafoles no panel esquerdo e a parte principal do programa onde pode obter información sobre a sección seleccionada.

Á esquerda, a configuración divídese en dúas partes: a configuración do ordenador (aqueles parámetros que se configuran para o sistema no seu conxunto, independentemente de que usuario estea baixo) e configuración do usuario (configuración relacionada con usuarios específicos do sistema operativo).

Cada unha destas partes contén as tres seccións seguintes:

  • Configuración do software - parámetros relacionados con aplicacións no ordenador.
  • Configuración de Windows - Configuración do sistema e seguridade, outras opcións de Windows.
  • Modelos administrativos - Contén a configuración do rexistro de Windows, é dicir, pode cambiar a mesma configuración usando o editor de rexistro, pero o uso do editor de políticas de grupo local pode ser máis cómodo.

Exemplos de uso

Volvamos a usar o editor de políticas de grupo local. Amosarei algúns exemplos que lle permitirán ver como se realizan os axustes.

Permitir e prohibir o lanzamento de programas

Se vas á sección Configuración de usuarios - Modelos administrativos - Sistema, entón atoparás os seguintes puntos interesantes:

  • Rexeitar o acceso ás ferramentas de edición do rexistro
  • Non permitir o uso da liña de comandos
  • Non execute aplicacións de Windows especificadas
  • Executar só aplicacións de Windows especificadas

Os dous últimos parámetros poden ser útiles mesmo para un usuario común, lonxe da administración do sistema. Fai dobre clic nunha delas.

Na xanela que aparece, selecciona "Activado" e fai clic no botón "Amosar" ao carón da lenda "Lista de aplicacións prohibidas" ou "Lista de aplicacións permitidas", dependendo de cal dos parámetros está cambiando.

Especifique nas liñas os nomes dos ficheiros executables dos programas que desexa permitir ou bloquear e aplicar a configuración. Agora, ao iniciar un programa que non está permitido, o usuario verá a seguinte mensaxe de erro "A operación foi cancelada debido a restricións en vigor neste computador."

Cambio das opcións de control da conta UAC

Configuración do ordenador - Configuración de Windows - Configuración de seguridade - Políticas locais - A configuración de seguridade ten varios axustes útiles, un dos cales pode considerarse.

Seleccione a opción "Control de conta de usuario: comportamento da solicitude de elevación para administrador" e prema nel. Ábrese unha ventá cos parámetros desta opción, onde o predeterminado é "Solicitar consentimento para executábeis que non sexan do Windows" (é por iso que cada vez que inicia un programa que quere cambiar algo no ordenador, solicítaselle o consentimento).

Pode eliminar estas peticións completamente seleccionando a opción "Preguntar sen solicitar" (só é mellor non facelo, é perigoso) ou, pola contra, establecer a opción "Solicitar credenciais no escritorio seguro". Neste caso, cando inicies un programa que poida facer cambios no sistema (así como instalar programas), terá que introducir o contrasinal da conta cada vez.

Escenarios de inicio, inicio de sesión e apagado

Outra cousa que podería ser útil é a descarga e apagado de scripts que pode executarse usando o editor de políticas de grupo local.

Isto pode ser útil, por exemplo, para iniciar a distribución de Wi-Fi desde un portátil cando a computadora está acesa (se a implementou sen programas de terceiros, pero creando unha rede Wi-Fi Ad-Hoc) ou para realizar operacións de copia de seguridade cando o ordenador está apagado.

Pode usar ficheiros de comandos .bat ou ficheiros de script PowerShell como scripts.

Os scripts de inicio e apagado atópanse en Configuración do ordenador - Configuración de Windows - Scripts.

Os scripts de inicio de sesión e de saída están nunha sección similar no cartafol Configuración do usuario.

Por exemplo, teño que crear un script que se execute cando arranque: fago dobre clic en "Inicio" nos scripts de configuración do computador, faga clic en "Engadir" e especifique o nome do ficheiro .bat que debe executarse. O propio ficheiro debe estar no cartafol.C:WINDOWSSystem32GrupoPolíticaMáquinaScriptsInicio (pódese ver este camiño premendo no botón "Mostrar ficheiros").

Se o guión require que o usuario introduza algúns datos, entón o tempo que se executa suspenderase ata que o guión sexa completado.

En conclusión

Estes son só algúns exemplos sinxelos de usar o editor de políticas de grupo local, para mostrar o que está xeralmente presente no seu computador. Se de súpeto queres entender máis, a rede ten moita documentación sobre o tema.

Mira o vídeo: Cómo dar permisos a carpetas y archivos en Windows (Maio 2024).