모든 관리자가 알아야 할 8 가지 Windows 그룹 정책 조정
Windows 그룹 정책 Windows의 여러 측면을 구성하는 강력한 도구입니다. PC 관리자가 제공해야하는 대부분의 조정 사항은 표준 계정을 모니터하고 제어합니다. 회사 환경에서 PC를 관리하거나 집에서 여러 계정을 관리하는 경우 Windows 그룹 정책을 활용하여 직원 및 가족의 PC 사용을 제어해야합니다.
아래에 8 개의 Windows 그룹 정책 개조 반드시 관리 작업을보다 쉽게 수행 할 것입니다..
Windows 그룹 정책 편집기에 액세스하는 방법
아래의 조작을 수행하기 전에 그룹 정책 편집기에 액세스해야합니다. Windows 그룹 정책 편집기에 액세스하는 방법은 여러 가지가 있지만 "운영"대화창이 가장 빠르며 모든 버전의 Windows에서 작동합니다.
Windows + R 키를 눌러 "운영"대화 상자가 나타납니다. "gpedit.msc" 쳤다. 들어가다 정책 편집기를 여는 방법.
또한 그룹 정책에 액세스하기 전에 관리자 계정에 로그인했는지 확인하십시오.
표준 계정은 그룹 정책에 액세스 할 수 없습니다..
1. 계정 로그인 추적
그룹 정책을 사용하면 Windows에서 모든 성공 및 실패 로그인 기록 모든 사용자 계정에서 PC로 이러한 정보를 사용하여 누가 PC에 로그인했는지와 권한이없는 사람이 로그인을 시도했는지 여부를 추적 할 수 있습니다.
그룹 정책 편집기에서 아래 언급 된 위치로 이동하고 "로그온 이벤트 감사".
여기 옆에있는 확인란을 선택하십시오. "성공" 과 "실패" 옵션. 클릭 할 때 "승인", Windows는 PC에 대한 로그인 기록을 유지하기 시작합니다..
이러한 로그를 보려면 다른 유용한 Windows 도구에 액세스해야합니다 - Windows 이벤트 뷰어. 열다 "운영"대화 상자를 다시 열고"eventvwr"에서 Windows 이벤트 뷰어를 엽니 다..
여기서 "Windows 로그"을 선택하고"보안"옵션을 선택하면됩니다. 중간 패널에서 모든 최근 이벤트를 볼 수 있습니다.이 모든 이벤트가 혼동되지 않도록이 목록에서 성공 및 실패한 로그인 이벤트를 찾아야합니다.
성공적인 로그인 이벤트에는 "이벤트 ID : 4624", 실패한 사람들은"이벤트 ID : 4625"이러한 이벤트 ID를 찾아서 로그인을 찾아 정확한 로그인 날짜와 시간을 확인하십시오.
이 이벤트를 두 번 클릭하면 로그인 한 사용자 계정의 정확한 이름과 함께 세부 정보가 표시됩니다..
2. 제어판에 대한 액세스 금지
제어판은 보안 및 유용성과 같은 모든 Windows 설정의 허브입니다. 그러나, 이러한 설정은 잘못된 손에서 정말 나쁠 수 있습니다. 초보 사용자가 PC를 사용하거나 누군가가 이러한 민감한 설정으로 혼란에 빠질 수 있다고 의심되면 제어판에 대한 액세스를 확실히 금지해야합니다.
이렇게하려면 그룹 정책 편집기에서 아래에 언급 된 위치로 이동하고 "제어판에 대한 액세스 금지".
여기에서 "사용"옵션을 사용하여 제어판에 대한 액세스를 금지합니다. 이제 제어판의 옵션이 시작 메뉴에서 제거되고 아무도"운영"대화 상자.
제어판의 모든 옵션도 금지되어 있으며 다른 방법을 사용하여 액세스하면 오류가 표시됩니다..
3. 사용자가 새 소프트웨어를 설치하지 못하도록합니다.
악성 코드에 감염된 PC를 치료하는 데는 상당한 시간이 걸릴 수 있습니다. 사용자가 어떤 의미의 감염된 소프트웨어도 설치하지 않도록하려면 Windows 설치 프로그램을 사용하지 않도록 설정 그룹 정책에서.
아래에 언급 된 위치로 이동하여 "Windows Installer 사용 안 함".
고르다 "사용"옵션을 선택하고"항상"드롭 다운 메뉴에서"옵션"패널을 열면 사용자는 PC에 새로운 프로그램을 설치할 수 없게됩니다.하지만 PC 저장소에서 계속해서 프로그램을 다운로드하거나 이동할 수는 있지만.
4. 이동식 저장 장치를 비활성화하십시오.
USB 및 기타 형태의 이동식 저장 장치는 PC에 매우 위험 할 수 있습니다. 누군가 실수로 (또는 의도적으로) 바이러스에 감염된 저장 장치를 PC와 연결하면 전체 PC가 감염되어 작동하지 않을 수도 있습니다.
사용자가 이동식 저장 장치를 사용하지 못하게하려면 아래 언급 된 위치로 이동하여 "이동식 디스크 : 읽기 액세스 거부".
이 옵션과 PC를 활성화하십시오. 외부 저장 장치 내부의 어떤 유형의 데이터도 읽지 않습니다.. 또한, 그 아래에 "이동식 디스크 : 쓰기 액세스 거부"사용자가 이동식 저장 장치에 데이터를 쓰는 (붙여 넣기) 것을 원하지 않으면이 기능을 활성화 할 수 있습니다.
5. 특정 앱의 실행 방지
또한 그룹 정책을 사용하면 실행되지 않도록 앱 목록을 만들 수 있습니다. 사용자가 알려진 시간 낭비 앱으로 시간을 낭비하지 않도록하는 것이 이상적입니다. 아래 언급 된 위치로 이동하고 "지정된 Windows 응용 프로그램을 실행하지 마십시오."옵션.
이 옵션을 활성화하고 "보여 주다"버튼을 사용하여 차단하려는 앱 목록을 만들기 시작하십시오..
목록을 만들려면 앱의 실행 파일 이름을 입력하여 차단할 수 있어야합니다. 그 중 하나 .exe 결국, 나는., CCleaner.exe, CleanMem.exe 또는 권자.launcher.exe. 응용 프로그램의 정확한 실행 파일 이름을 찾는 가장 좋은 방법은 Windows 파일 탐색기에서 응용 프로그램의 폴더를 찾고 정확한 실행 파일 이름 (해당 확장자 ".exe").
이 실행 파일 이름을 목록에 입력하고 "승인"그것을 막기 시작했다..
또한 "지정된 Windows 응용 프로그램 만 실행중요하지 않은 응용 프로그램을 제외하고 모든 유형의 응용 프로그램을 사용하지 않으려면이 옵션을 사용하여 허용 할 응용 프로그램 목록을 만듭니다.
정말 엄격한 작업 환경을 만들고 싶다면 훌륭한 옵션입니다..
6. 명령 프롬프트 및 Windows 레지스트리 편집기 사용 안 함
제어판이 잘못되었지만 명령 프롬프트와 레지스트리 편집기가 더 나쁩니다. 이 두 도구 모두 Windows를 쉽게 사용할 수 없도록 만들 수 있습니다. 특히 레지스트리 편집기를 사용하면 복구 할 수 없을 정도로 Windows가 손상 될 수 있습니다..
너는해야한다. 명령 프롬프트와 Windows 레지스트리 편집기를 모두 비활성화하십시오. PC의 보안 (및 건강).
아래 주어진 위치로 이동하십시오.
여기에서 "명령 프롬프트에 대한 액세스 방지"및"레지스트리 편집 도구에 대한 액세스 차단"사용자가 명령 프롬프트 및 레지스트리 편집기에 액세스하지 못하도록하는 옵션.
7. 내 컴퓨터에서 파티션 드라이브 숨기기
내부에 민감한 데이터가있는 특정 드라이브가 있으면 내 컴퓨터에서 해당 드라이브를 숨겨서 사용자가 찾을 수 없게 할 수 있습니다. 사용자를 속일 수있는 좋은 방법이지만 데이터를 보호하는 방법으로 사용해서는 안됩니다..
아래 언급 된 위치로 이동하여 옵션 "내 컴퓨터에서 지정된 드라이브 숨기기".
사용하도록 설정 한 후 '옵션"패널을 클릭하고 숨길 드라이브를 선택하십시오. 드라이브를 숨길 때"승인".
8. 시작 메뉴 및 작업 표시 줄 조정
그룹 정책은 시작 메뉴와 작업 표시 줄에 대해 수십 가지 조정 기능을 제공하여 원하는대로 사용자 지정할 수 있습니다. 비틀기는 Windows 시작 메뉴 및 작업 표시 줄을 사용자 정의하려는 관리자와 일반 사용자 모두에게 적합합니다. 그룹 정책 편집기의 아래에서 언급 한 위치로 이동하면 모든 작업을 설명하고 있습니다..
비틀기는 정말 이해하기 쉽습니다. 그래서 나는 그들 각각을 설명해야한다고 생각하지 않습니다. 게다가 Windows는 이미 각 조정에 대한 자세한 설명을 제공합니다. 할 수있는 일에는 시작 메뉴 전원 버튼 기능 변경, 사용자가 프로그램을 작업 표시 줄에 고정시키지 못하게하거나, 검색 범위를 제한하거나, 알림 영역을 숨기거나, 배터리 아이콘을 숨기거나, 작업 표시 줄 및 시작 메뉴 설정 변경을 방지하고, 사용자가 사용하지 못하게 할 수 있습니다 모든 전원 옵션 (종료, 최대 절전 모드 등)을 제거하고 "운영"시작 메뉴의 옵션과 다른 많은 조정.
누가 상사인지 보여줄 시간.
위의 그룹 정책을 조정하면 PC를 제어하고 다른 사용자가 PC를 사용하면 아무 문제가 없는지 확인할 수 있습니다. 그룹 정책에는 다양한 Windows 기능을 제어 할 수있는 수백 가지 옵션이 있으며 위의 기능은 가장 편리한 기능 중 일부입니다. 따라서 그룹 정책 편집기를 탐색하고 숨겨진 보석을 찾았는지 확인해야합니다. 변경하기 전에 시스템 복원 지점을 만들 었는지 확인하십시오.
이 Windows 그룹 정책 중 어떤 것을 조정할 수 있습니까? 의견에서 우리와 공유하십시오..