Многие пользователи, которые работают на компьютерах без прав администратора, достаточно часто сталкиваются с тем, что выполнение определенных действий отменено или запрещено администратором компьютера. Для настройки таких запретов необходимо использовать редактор групповой политики. Сегодня мы рассмотрим, что он собой представляет и как с ним работать.
Что представляет собой редактор групповой политики?
Редактор сам по себе является довольно сложным и мощным средством, при помощи которого можно выполнять тонкую настройку системы, отключать или включать отдельные ее компоненты, устанавливать для пользователей разрешения и запреты на использование отдельных компонентов Windows, а также запускать и устанавливать различные приложения. Следует учесть, что существует два типа подобных инструментов. Это редактор локальной групповой политики, используемый для данного компьютерного терминала и инструмент для групповой политики службы каталогов.
Также следует обязательно знать, какие функции предусмотрены в версиях операционных систем Windows 7 или 8, в том числе и в Enterprise, Professional, Ultimate. В версиях Starter и Home, которые обычно используются в домашних условиях, данный элемент изначально не установлен, так что можно даже не пытаться его найти. Позже рассмотрим, как можно включить редактор групповой политики в домашней сборке Windows. А сейчас уделим внимание основным функциям данного инструмента.
Запуск редактора
Давайте для начала посмотрим, как можно зайти в редактор локальной групповой политики. Проще всего будет использовать меню «Выполнить» или командную строку. Для того чтобы вызвать редактор групповой политики Windows 8 или 7, необходимо использовать команду gpedit.msc. Рассмотрим основные настройки редактора локальной групповой политики, и разберемся, для чего они нужны.
Настройки и основные параметры
Слева в окне редактора можно увидеть два основных раздела. Первый раздел касается целиком компьютерной системы. Здесь можно редактировать все применимые к системе параметры, вне зависимости от того, какой пользователь в данный момент работает на компьютерном терминале. Ко второму разделу относятся все настройки, которые привязаны к каждому конкретному пользователю. Если зайти под администратором, то в данном разделе можно устанавливать разрешения и запреты на выполнение тех или иных действий другими пользователями.
Так, например, может потребовать отключить возможность редактирования реестра, чтобы неопытный пользователь не смог влезть туда и удалить важную запись или ключ, который может сказаться на работе операционной системы. Для этого необходимо использовать раздел административных шаблонов пользовательской конфигурации. Именно здесь можно выбрать соответствующий пункт, чтобы запретить доступ к средствам редактирования реестра. Для этого необходимо просто поставить галочку напротив параметра «Включено» в меню подраздела.
Теперь в том случае, если пользователь введет команду regedit, он получит предупредительное сообщение о том, что администратором запрещено редактирование реестра. Это, впрочем, касается любых действий пользователей, для которых настроены соответствующие разрешения и ограничения. Настройки компьютерной конфигурации тоже выглядят довольно интересно. Их, например, можно легко изменить. Используя параметры редактора, можно изменить конфигурацию под себя. Для этого здесь имеется множество мощных средств.
Включение и установка редактора групповой политики в версиях Windows Home (7, 8)
Поговорим о том, как можно применять редактор групповой политики в операционных системах версий Starter и Home. Достаточно просто скачать установочный дистрибутив из интернета и инсталлировать этот компонент. Установка не должна вызвать особых проблем. Этот пункт является стандартным процессом. По завершении установки необходимо перезагрузить компьютерный терминал. Однако на этом процесс еще не заканчивается.
Где найти редактор локальной групповой политики
Теперь перейдем к вопросу, связанному с местонахождением файла, который отвечает за запуск редактора. Для систем с 32-битной архитектурой в стандартном варианте файл запуска находится в папке System 32, которая расположена в директории Windows. В 64-разрядных версиях Windows 7 и Windows 8 после установки файла с помощью указанной выше утилиты, файл будет помещен в папку SysWOW64.
Там размещаются все файлы команд, которые вызываются через меню «Выполнить». Если сразу после установки редактора групповой политики и перезагрузки компьютерного терминала вы введете команду вызова редактора, у вас может ничего не получиться. Система просто выведет информацию о том, что файл gpedit.msc не был найден. В этом нет ничего страшного. Выйти из такой ситуации довольно просто. Достаточно скопировать искомый файл в папку System 32.
Заключение
В заключение остается только сказать, что редактор групповой политики представляет собой серьезный и мощный инструмент. Без определенных знаний и навыков изменять параметры, которые там находятся, не рекомендуется. Иначе вы рискуете сбить настройки всей системы. Опытный пользователь может многого добиться, используя настройки групповой политики вместе с системным реестром. Стоит отметить, что системный реестр и редактор групповой политики тесно взаимосвязаны. В некоторых моментах здесь даже полностью дублируются некоторые параметры и настройки.
Доброго дня! Не подскажите, существуют ли программы-замены GPEdit, которые отображают настройки групповых политик и позволяют применять их на любой версии Windows? Известная мне ‘PC Security Tweaker’ (http://www.pc-safety.com/securitytweaker.html), к сожалению, англоязычна. Очень хотелось бы с русским интерфейсом… Установка патча, позволяющего дополнить домашние издания Windows 7 gpedit.msc, не желательна, поскольку: 1) Редактор не полнофункционален и только частично русифицируется. 2) Нарушается лицензионное соглашение с Майкрософт 3) Имеется вероятность сбоев после обновлений… Тогда уж проще установить ось-пиратку, изначально укомплектованную GPEdit. Но у меня подлинная Windows 7 Home Premium (32-bit), и переходить на пиратку не собираюсь… Заранее благодарен за ответ.