Ce este Local Group Policy Editor și cum îl folosesc?

Editorul de Politici de Grup Local, sau Local Group Policy Editor, este un instrument Windows adeseori folosit de administratorii IT pentru a schimba rapid setările pentru computerele dintr-o rețea. Local Group Policy Editor îți permite, de asemenea, să controlezi o varietate de setări legate de computer și de conturile de utilizator locale. Acest articol îi explorează funcțiile, aspectul și situațiile în care este utilizat. Citește mai departe pentru a afla ce este Local Group Policy Editor și cum poți lucra cu politicile de grup local în Windows:

NOTĂ: Deși poți utiliza acest instrument și pentru a modifica setările pe alte computere din rețea, acest articol se concentrează pe editarea setărilor pentru mașina locală și utilizatorii acesteia.

Ce este Editorul de Politici de Grup Local?

În primul rând, ce este Editorul de Politici de Grup Local? Pentru a răspunde la asta, să definim mai întâi Politicile de Grup. Prin definiție, o Politică de Grup este o caracteristică Windows care oferă o modalitate centralizată de gestionare și configurare în masă a sistemului de operare, a programelor și a setărilor de utilizator pentru toate computerele conectate la același domeniu. Politicile de grup sunt extrem de utile dacă ești administrator de rețea și trebuie să aplici reguli sau setări pe computerele sau utilizatorii din rețeaua pe care o gestionezi.

O Politică de Grup Locală este o variantă a Politicii de Grup care se aplică computerelor individuale, și nu tuturor computerelor care sunt înregistrate pe un domeniu. Un bun exemplu este computerul tău personal cu Windows 11, Windows 10, Windows 8.1 sau Windows 7. În termeni simpli, Politică Locală de Grup este un set de reguli care guvernează modul în care funcționează Windows pe computerul sau dispozitivul tău.

Instrumentul încorporat care îți permite să modifici aceste reguli este, ai ghicit, Group Policy Editor (Editorul de Politici de Grup Local).

Editorul de Politici de Grup Local

Tehnic vorbind, editorul este doar unul dintre componentele (snap-in) care pot fi găzduite în Microsoft Management Console (MMC), dar, pentru a nu complica lucrurile prea mult, nu vom intra în mai multe detalii aici. Editorul de Politici de Grup Local este un instrument puternic în gestionarea setărilor locale. S-ar putea să te întrebi „dar ce pot face concret cu Editorul de Politici de Grup Local?” Poți, de exemplu, să:

  • Permiți utilizatorilor să acceseze doar unele dintre aplicațiile de pe computerul tău
  • Restricționezi accesul utilizatorilor la Panoul de control și la aplicația Setări.
  • Ascunzi anumite elemente din interfața de utilizator Windows sau din Panoul de control.
  • Specifici imaginea de fundal folosită pe desktop și să împiedici utilizatorii să-l modifice.
  • Interzici utilizatorilor să activeze/dezactiveze conexiunile LAN sau să modifice proprietățile conexiunilor LAN (Local Area Network) ale computerului.
  • Interzici utilizatorilor să citească și/sau să scrie date de pe CD-uri, DVD, unități amovibile etc.

Acestea sunt doar o mică parte din sutele de setări pe care le poți configura folosind acest instrument. Întrebarea pe care e posibil să ți-o pui în continuare este: pot utiliza acest instrument? Îl am la îndemână, am acces la el? În secțiunea următoare, explicăm cine poate folosi Editorul de Politici de Grup Local și care sunt cerințele programului.

Pot folosi Editorul de Politici de Grup Local?

Din start, trebuie să știi că numai utilizatorii cu drepturi administrative pot rula Local Group Policy Editor. Dacă un utilizator obișnuit încearcă să-l ruleze, sistemul va afișa o eroare.

Numai utilizatorii cu drept de administrare pot utiliza Local Group Policy Editor

De asemenea, deoarece Editorul de Politici de Grup Local este un instrument avansat, ar trebui să știi că nu este disponibil implicit în edițiile Home sau Starter ale Windows. Fără modificări suplimentare, îl poți accesa și utiliza numai în versiunile Professional (sau superioare) de Windows:

  • Windows 11 Pro și Windows 11 Enterprise
  • Windows 10 Pro și Windows 10 Enterprise
  • Windows 7 Professional, Windows 7 Ultimate și Windows 7 Enterprise
  • Windows 8.1 Professional și Windows 8.1 Enterprise

Editorul este folosit și în versiunile mai vechi de Windows. Deși nu sunt tratate în acest articol, există modalități de a instala Local Group Policy Editor și pe edițiile Windows Home. Dacă nu știi ce versiune de Windows ai, iată un articol care explică cum să găsești această informație: Cum aflu ce Windows am (11 metode).

Cum se deschide Editorul de Politici de Grup Local

Înainte de a-l folosi, trebuie să știi cum să accesezi Local Group Policy Editor. Începe prin a te întreba pentru cine vrei să modifici setările. Pentru toți utilizatorii? Sau pentru un anumit utilizator sau grup de utilizatori? Din cauză că procesul este foarte diferit, abordăm cele două variante separat.

Utilizarea Local Group Policy Editor pentru a modifica setările pentru toți utilizatorii de pe computerul local

Dacă vrei să aplici setările pentru toți utilizatorii, există multe modalități de a lansa Editorul de Politici de Grup Local. Consultă articolul nostru despre cum poți deschide Editorul de Politici de Grup Local în Windows pentru mai multe detalii. Cea mai rapidă metodă (și cea pe care o preferăm) este să apăsăm tasta Windows de pe tastatură (sau butonul Start de pe desktop), apoi să tastăm gpedit urmat de Enter. Editorul de Politici de Grup Local se deschide imediat.

Poți da clic pe rezultatul Editare politică de grup pentru a deschide programul

Utilizarea Local Group Policy Editor pentru a modifica setările pentru anumiți utilizatori sau grupuri de pe computer

Dacă vrei să ajustezi setările doar pentru un anumit cont de utilizator sau grup de utilizatori, lansarea Editorului de Politici de Grup Local este mai complicată. Mai întâi, pornește Microsoft Management Console. Cea mai rapidă modalitate de a face acest lucru este apăsând Windows + R pentru a deschide fereastra Executare, apoi tastând mmc urmat de Enter. Mai departe, în fereastra MMC, dă clic pe Fișier, apoi pe „Adăugare/Eliminare utilitar de completare snap-in”.

Adaugă un snap-in în Microsoft Management Console

În fereastra Adăugare sau eliminare utilitare de completare snap-in, dă clic sau apasă pe Editor obiect politică de grup, apoi pe Adăugare. Alternativ, poți face dublu clic pe Editor obiect politică de grup.

Selectează editorul, apoi apasă Adăugare

Această acțiune deschide expertul Selectați obiectul Politică de grup. Apasă pe Răsfoire.

Apasă pe Răsfoire pentru a continua

În fereastra următoare, accesează fila Utilizatori, apoi selectează utilizatorul sau grupul de utilizatori pentru care vrei să faci modificări. Apasă pe OK, apoi pe Terminare.

Selectează utilizatorul sau grupul pentru care vrei să schimbi setările, apoi apasă pe OK și pe Terminare

Pasul final este să apeși OK. Se deschide arborele de setări aplicabil utilizatorului/grupului selectat.

La final, apasă OK pentru a vizualiza consola

Pentru a ocoli acest proces complicat data viitoare când vrei să modifici setările pentru același utilizator sau grup, poți salva setările consolei și poți crea o comandă rapidă pentru aceasta. Deschide meniul Fișier și alege Salvare ca.

Salvează setările consolei pentru accesare ulterioară

Apoi, navighează la locația în care vrei să fie creată scurtătura către consolă, redenumește comanda rapidă și apasă pe Salvare.

Denumește scurtătura și apasă Salvare

Data viitoare când vrei să modifici setările pentru același utilizator sau grup, pur și simplu dă dublu clic sau atinge de două ori pictograma nou creată.

Cum utilizezi Editorul de Politici de Grup Local

După ce ai pornit Editorul de Politici de Grup Local folosind una dintre metodele descrise mai devreme, este timpul să înveți cum să îl utilizezi. Să analizăm mai întâi designul interfeței editorului.

Interfața Editorului de Politici de Grup Local

Indiferent dacă îl utilizezi pe Windows 11 sau pe orice altă versiune de Windows, designul interfeței arată identic. De sus în jos, ai pentru început o serie de meniuri, apoi o bară de instrumente care îți permite, printre altele, să navighezi prin politici. Ești liber să dai clic pe elementele de meniu și pe butoanele barei de instrumente pentru a te familiariza cu interfața, nu riști să strici nimic :).

Pune cursorul peste oricare din butoanele din bara de instrumente pentru a-i vizualiza denumirea

Elementele principale ale interfeței sunt sub bara de instrumente. În vizualizarea implicită, Editorul de Politici de Grup Local are un panou de navigare numit Arborele consolei în partea stângă, unde poți selecta categoria sau nodul dorit. În centru, secțiunea principală listează toate politicile din categoria selectată, precum și o descriere foarte utilă a oricărei politici pe care o selectezi. Lista de politici conține numele politicii (coloana Setting), starea (coloana State, care poate fi Not configured, Enabled sau Disabled, respectiv Neconfigurată, Activată sau Dezactivată) și comentariile adăugate de tine sau de alți administratori (coloana Comment). Când selectezi All Settings (Toate Setările) din arborele consolei, este afișată o coloană suplimentară, Path, care arată calea setărilor respective în arbore.

Dacă selectezi o politică în listă, ai la dispozitie o descriere detaliată a acesteia

Mai menționăm doar că, apăsând butoanele corespunzătoare din bara de instrumente, poți afișa sau ascunde Arborele consolei din stânga și un panou de acțiuni în dreapta ferestrei principale.

Utilizează butoanele din bara de instrumente pentru a afișa sau ascunde Arborele consolei și Acțiuni

În funcție de locul în care navighezi folosind panoul din stânga, lista din secțiunea principală poate deveni destul de stufoasă. Apropo de asta, să trecem acum la...

Navigarea în arborele consolei

În vizualizarea implicită a Editorului de Politici de Grup Local, Arborele consolei afișează două secțiuni mari:

  • Configurație computer - conține setările care controlează politicile aplicate la nivelul întregului computer, indiferent de utilizatorul sau utilizatorii autentificați.
  • Configurație utilizator - deține setările care controlează politicile de utilizator. Aceste politici sunt aplicate utilizatorilor, nu întregului computer.

Atât categoria Configurație computer, cât și Configurație utilizator sunt împărțite în trei secțiuni sau noduri:

  • Setări software - conține politici care se aplică programelor instalate și, implicit, ar trebui să fie necompletat.
  • Setări Windows - deține setările de securitate Windows. Este, de asemenea, locul unde poți vizualiza sau adăuga scripturi ce rulează atunci când Windows pornește sau se oprește sau când utilizatorii se conectează și deconectează.
  • Administrative templates (Șabloane administrative) - aceasta este cea mai interesantă secțiune dacă vrei să modifici setări de sistem. Acesta este locul unde poți vizualiza, schimba și chiar impune diverse setări și reguli. Pentru a-ți oferi câteva exemple, poți gestiona modul în care funcționează Panoul de control, Rețele, Meniul Start și Bara de activități și ce pot schimba utilizatorii atunci când le folosesc.

Dând clic pe săgeata de lângă fiecare nod sau dublu clic pe folder, vei extinde acel nod. Dacă un nod nu are subfoldere suplimentare, nu vei vedea o săgeată în dreptul lui.

Navigarea în Arborele consolei

Dacă selectezi un folder/nod din Arborele consolei (făcând clic sau atingând pe el), conținutul acestuia va fi afișat în secțiunea principală a Editorului de Politici de Grup Local.

O facilitate foarte utilă: dacă ești în căutarea unei setări anume în Administrative templates, dar nu știi exact unde să o cauți, poți filtra nodurile selectând nodul Administrative templates, apoi accesând meniul Acțiune din partea de sus a ferestrei și selectând „Filter Options…” (Opțiuni de Filtrare).

Accesează opțiunile de filtrare în Local Group Policy Editor

Pentru a filtra folosind un cuvânt cheie, dă clic pe Enable Keyword Filters (Activare filtre pentru cuvinte cheie), apoi introdu cuvintele cheie, selectează unde să fie căutate și, la final, dă clic pe OK. Filtrul va fi aplicat imediat și sperăm că îți va restrânge aria de căutare.

Opțiunile de filtrare

Pentru a comuta filtrul, apasă pe butonul Filter (Filtru) din bara de instrumente (cel care arată ca o pâlnie).

Modificarea Politicilor de Grup Local

Pentru a explica cum să modifici o politică, să alegem un exemplu. Să presupunem că vrei să setezi și să aplici aceeași imagine de fundal pentru toți utilizatorii de pe computer. Mai întâi, navighează la setare. Deoarece setarea se aplică utilizatorilor, politica va fi localizată sub Configurație utilizator/AdministrativeTemplates/Desktop/Desktop. Dă dublu clic pe Desktop Wallpaper (Imagine de fundal pentru desktop) pentru a edita politica.

Dă dublu clic pe politică pentru a o edita

În fereastra următoare, poți seta ca politica să fie Enabled (Activată), Disabled (Dezactivată) sau Not Configured (Neconfigurată). În funcție de setarea pe care o editezi, fiecare din aceste trei stări va permite sau restricționa diferite acțiuni. În acest caz, dorim să o setăm la Enabled (Activată) pentru a aplica aceeași imagine de fundal pentru toți utilizatorii. Apoi, în secțiunea Options (Opțiuni), tastează calea și numele imaginii de fundal. Apoi, selectează poziționarea imaginii - Center (Centru), Fill (Umplere), Fit (Potrivire) etc. și apasă OK. Data viitoare când tu sau alt utilizator vă conectați, va fi afișată imaginea de fundal selectată. În plus, utilizatorii nu vor putea schimba imaginea de fundal decât dacă au acces la Editorul de Politici de Grup Local.

Activează politica, apoi configurează-i opțiunile

De asemenea, poți lăsa o notă în secțiunea Comment (Comentariu). Aceasta va fi salvată după ce apeși OK.

În funcție de setarea pe care vrei să o modifici, opțiunile pot fi diferite sau lipsesc cu totul. De exemplu, să presupunem că vrei să blochezi poziția barei de activități pentru toți utilizatorii (Configurație utilizator/Administrative Templates/Start Menu and Taskbar/Lock the Taskbar). În acest caz, trebuie doar să activezi setarea, deci nu sunt disponibile alte opțiuni.

Unele setări nu au opțiuni suplimentare

Odată ce activezi sau dezactivezi o politică, starea acesteia va apărea în listă. Reține că majoritatea setărilor sunt aplicate data următoare când utilizatorii se conectează la contul lor.

Poți vizualiza starea fiecărei politici în listă

SFAT: Pentru a te familiariza cu setările, dă clic pe ele în Editorul de Politici de Grup Local pentru a afișa descrierea acestora. Alternativ, dă dublu clic pe ele pentru a vedea opțiunile posibile pentru acea setare. Nimic nu se schimbă atâta timp cât nu dai clic pe OK, așa că nu ezita să explorezi.

Îți este util Editorul de Politici de Grup Local?

Editorul de Politici de Grup Local este un instrument complex care te ajută să configurezi tot felul de politici și reguli pentru PC-ul tău și utilizatorii acestuia. Sperăm că ți-ai format o imagine despre ceea ce poți realiza cu acest instrument și, din moment ce acum cunoști elementele de bază și cum să navighezi în interfață, îl poți încerca pe cont propriu. Suntem curioși: ce fel de modificări vrei să faci în Editorul de Politici de Grup Local? Împărtășește-ne experiența ta în utilizarea editorului într-un comentariu.

Descoperă: Productivitate Ghiduri Recomandate Sistem și Securitate Windows
Spune-ți părerea: Vezi comentarii Comentează