Групповая политика не предназначена для домашних пользователей, поэтому доступна только для версий Professional, Ultimate и Enterprise.
Централизованная групповая политика
Если вы используете компьютер Windows в среде Active Directory, параметры групповой политики могут быть определены на контроллере домена. У сетевых администраторов есть одно место, где они могут настраивать различные параметры Windows для каждого компьютера в сети. Эти настройки также могут быть применены, поэтому пользователи не могут их изменить. Например, используя групповую политику, сетевой администратор может блокировать доступ к определенным разделам панели управления Windows или устанавливать определенный веб-сайт в качестве домашней страницы для каждого компьютера в сети.
Это может быть полезно для блокировки компьютеров, ограничения доступа к определенным папкам, апплетам панели управления и приложениям. Его также можно использовать для изменения различных параметров Windows, в том числе тех, которые нельзя изменить с панели управления или требуется изменить настройки реестра.
Локальная групповая политика
Однако групповая политика не только полезна для сетей компьютеров в бизнесе или школах. Если вы используете профессиональную версию Windows, вы можете использовать локальный редактор групповой политики для изменения параметров групповой политики на вашем компьютере.
Используя групповую политику, вы можете настроить некоторые параметры Windows, которые обычно не доступны из графического интерфейса. Например, если вы хотите установить пользовательский экран входа в Windows 7, вы можете либо использовать редактор реестра, либо редактор групповой политики - это легче изменить этот параметр в редакторе групповых политик. Вы также можете настроить другие области Windows 7 с помощью редактора групповой политики - например, вы можете полностью скрыть область уведомлений (также известную как системный трей).
Локальный редактор групповой политики также может быть использован для блокировки компьютера, так же, как вы блокируете компьютер в корпоративной сети. Это может быть полезно, если у вас есть дети, которые используют ваш компьютер. Например, вы можете разрешить пользователям запускать только определенные программы, ограничивать доступ к определенным дискам или применять требования к паролю учетной записи пользователя, включая установку минимальной длины для паролей на компьютере.
Использование локальной групповой политики
Чтобы получить доступ к локальному редактору групповой политики на компьютере под управлением Windows (при условии, что вы используете профессиональную версию Windows или лучше, а не домашнюю версию), откройте меню «Пуск», введите gpedit.msc, и нажмите Enter.
Если вы не видите приложение gpedit.msc, вы используете домашнюю версию Windows.
Параметры групповой политики разбиты на два раздела - раздел «Конфигурация компьютера» управляет настройками для компьютера, а раздел «Конфигурация пользователя» управляет настройками для пользователя.
Это просто царапает поверхность того, что вы можете делать с групповой политикой - мы также рассмотрели возможность включения аудита в редактор групповой политики, чтобы узнать, кто зашел на ваш компьютер и когда.
Теперь у вас должно быть лучшее понимание групповой политики, что вы можете с ней сделать и как она отличается от редактора реестра, которая не предназначена для легкого редактирования настроек вручную.