Найти в Дзене
Cryptodream

Как повысить уровень безопасности Windows 10 при помощи редактора групповых политик?

Оглавление

Начнем с того, что редактор групповых политик чаще всего используется в сетях под управлением сервера с доменом «Active Directory» с целью ограничения каких-либо возможностей для дочерних рабочих станций, которые таким образом можно взять под полный контроль.

Тем временем, в Windows 10 и более ранних версиях имеется локальный редактор групповых политик, при помощи которого можно существенно ограничить права пользователя, а также деактивировать некоторые функции на конкретном компьютере.

Одновременно с этим, данная возможность отсутствует в модификациях Windows Home, Starter и других обрезанных версиях, но можно прочитать нашу публикацию «Как перейти с Windows 10 Home до Pro без переустановки?» для решения этой проблемы.

Здесь же стоит добавить, что мы не сможем рассмотреть все опции этого компонента в рамках данной статьи, так как их очень много, но там есть подробные описания каждого из элементов на русском языке.

Чтобы запустить рассматриваемую оснастку, будет достаточно нажать комбинацию клавиш «Win+R» и ввести «gpedit.msc» без кавычек с подтверждением кнопкой «OK», после чего появится соответствующее окно.

-2

1. Ограничение доступа к панели управления

Это необходимо для того, чтобы другие пользователи, в числе которых дети, использующие ваш компьютер, не могли менять какие-либо важные настройки и удалять приложения через меню «Программы и компоненты».

Для активации этой опции проходим по пути «Конфигурация компьютера» - «Административные шаблоны» - «Меню Пуск и панель задач» - «Отключить контекстные меню в меню Пуск», после чего выбираем пункт «Отключено» и подтверждаем кнопкой «Применить».

-3

2. Блокировка командной строки

Несмотря на то, что пользоваться командной строкой умеют далеко не все, в умелых руках с помощью этого компонента, выполнив определенные команды, можно вообще целиком нарушить работу операционной системы с возможностью восстановления только после полной переустановки.

Для предотвращения таких действий, необходимо открыть разделы «Конфигурация пользователя» - «Система» - «Запретить использование командной строки».

3. Запрет установки приложений

Многие пользователи могут даже неумышленно нанести вред компьютеру, поставив на него какое-либо сомнительное программное обеспечение.

Чтобы этого не допустить, надо открыть пункты «Конфигурация компьютера» - «Административные шаблоны» - «Компоненты Windows» - «Установщик Windows» - «Отключение установщика Windows».

4. Блокирование съемных носителей

Очень часто различные вредоносные приложения распространяются через подключенные USB-накопители, но при помощи редактора групповых политик их использование можно полностью заблокировать.

Для этого нужно перейти по разделам «Конфигурация пользователя» - «Административные шаблоны» - «Система» - «Доступ к съемным запоминающим устройствам» - «Съемные запоминающие устройства всех классов: Запретить любой доступ».

По аналогии с рассмотренными блокировками, можно также ограничить множество других потенциально опасных функций, но об этом мы расскажем немного позже.

А вы пользуетесь редактором групповых политик? Тогда напишите об этом в комментариях, будем вам благодарны!

Спасибо, надеемся информация из нашего материала оказалась для Вас полезной, а если это так – подписывайтесь на канал, чтобы не пропустить новые публикации, ставьте лайки для поддержки наших экспертов и добавляйте наши инструкции в закладки браузера, чтобы их не потерять!

Может быть Вам также будет интересно:

Как проверить уникальность текста и заработать на копирайтинге?
Как максимально освободить место на системном диске?
Как обновить Windows 32x до версии 64x без потери данных?
Как создать загрузочную флешку с Windows 10?
Как улучшить качество сигнала Wi-Fi роутера?
Какие файлы можно удалить на диске «C:»?
Как увеличить скорость Интернета в 10 раз?
Как оживить старый компьютер или ноутбук при помощи Windows Thin PC?
Как установить пароль для доступа к флешке?