8 “tinh chỉnh” Windows Group Policy bất kỳ Admin nào cũng nên biết


Quảng Cáo
Đặt Banner Quảng cáo, Textlink, Guest Post
Liên Hệ Ngay: 1900636343

Windows Group Policy là cứng nhắc khá mạnh được dùng để cấu hình nhiều góc cạnh của Windows. Hầu hết việc chỉ đạo và chỉ đạo và tinh chỉnh Windows Group Policy chỉ đề xuất Admin mới rất có chức năng thi hành được. Nếu bạn là Admin của coi như kha khá nhiều máy vi tính khác trong trọng tâm tư vấn du học hoặc bạn được nhiều tài khoản riêng khác trên phía hai bên máy vi tính của mình, từ đây bạn nên tận dụng điểm mạnh với tận dụng của Windows Group Policy để khống chế việc bằng máy vi tính của đa số con số dân sinh sử dụng khác.

Tinh chỉnh Windows Group Policy

Lưu ý:

Group Policy Editor không áp theo mẫu trên phiên bản Home và phiên bản chuẩn của Windows. Bạn phải sử dụng phiên bản Professional hoặc Enterprise thì mới có thể rất có chức năng sử dụng Group Policy.

Làm làm sao để truy nhập Windows Group Policy Editor?

Mặc dù được không 1 số cách thức để truy nhập Windows Group Policy Editor, nhưng cách thuần tuý nhất và nhanh đặc biệt là sử dụng hộp thoại Run và sử dụng hình thức này hoạt động giải trí thư giãn toàn diện và toàn trang phiên bản của Windows.

Để truy nhập Windows Group Policy Editor bạn thi hành theo những bước dưới đây:

Nhấn tổ phù phù hợp phím Windows + R để mở khung cửa sổ nhìn ra phía ngoài lệnh Run, kế tiếp nhập “gpedit.msc” vào đó rồi nhấn Enter để mở Group Policy Editor.

Cách để truy nhập Windows Group Policy Editor

Một hãy chú tâm quan trọng là bạn pđèn đèn biển nhập bằng tài khoản riêng Admtheo mẫu khi truy nhập Group Policy. Tài khoản chuẩn cấm đoán phép truy nhập Group Policy.

1. Theo dõi đăng nhập tài khoản riêng

Trên Group Policy bạn rất có chức năng “buộc” Windows “ghi lại” toàn diện và toàn trang các đăng nhập thành đạt và không thắng cuộc trên phía hai bên máy vi tính từ bất kỳ tài khoản riêng người dùng nào. Bạn rất có chức năng sử dụng các tình trạng này để theo dõi xem có các người chưa quen nào đăng nhập trái phép máy vi tính Windows của chú ấyng ta hay không.

Trên khung cửa sổ nhìn ra phía ngoài Group Policy Editor, bạn điều hướng theo đường dẫn dưới đây:

Computer Configuration => Windows Settings => Security Settings => Local Policies => Audit Policy

Sau đó tìm và kích đúp chuột vào Audit logon events.

Lúc này trên ảnh trên nền (LCD) đi vào hoạt động giải trí hộp thoại Audit logon events Properties. Tại đây bạn đánh tích chọn SuccessFailure, kế tiếp click chọn OK và Windows sẽ bắt đầu khởi động “ghi lại” các đăng nhập được thi hành trên phía hai bên máy vi tính của chú ấyng ta.

Audit logon events Properties

Để xem những đăng nhập này bạn cần truy nhập cứng nhắc tiện ích khác của Windows – Windows Event Viewer. Để mở Windows Event Viewer, trước mắt bạn nhấn tổ phù phù hợp phím Windows + R để mở khung cửa sổ nhìn ra phía ngoài lệnh Run, kế tiếp nhập eventvwr vào đó rồi nhấn Enter.

Tại đây bạn lan rộng ra mục Windows Logs, kế tiếp chọn tùy gạn lọc Security. Tại khung ở lớp ở giữa các bạn sẽ gặp toàn diện và toàn trang các buổi lễ gần đây, nhiệm vụ của chú ấyng ta là chỉ đề xuất tìm các buổi lễ đăng nhập thành đạt và thất bị tại bản kê này.

Các buổi lễ đăng nhập thành đạt có “Event ID: 4624” và đăng nhập không thắng cuộc là “Event ID: 4625“. Chỉ đề xuất tìm các ID buổi lễ để tìm các tình trạng đăng nhập và xem chính hãng ngày và độ tuổi đăng nhập.

Các buổi lễ đăng nhập thành đạt

Kích đúp chuột vào các buổi lễ này để hiển thị tìm hiểu tên tài khoản riêng đăng nhập.

Kích đúp chuột vào các buổi lễ này để hiển thị tìm hiểu tên tài khoản riêng đăng nhập.

2. Chặn truy nhập Control Panel

Control Panel được coi là “địa điểm” các tùy chỉnh cấu hình của Windows, mặc mặc dù có cả tùy chỉnh cấu hình bảo mật tình hình và tùy chỉnh cấu hình sử dụng. Tuy nhiên nếu khách hàng hiện thời đang bị rớt vào tình thế tình thế tay kẻ xấu các bạn sẽ không còn thể đoán trước được điều gì sẽ xảy ra. Để chặn đứng các trường phù phù hợp xấu rất có chức năng xảy ra, ngon nhất bạn nên chặn quyền truy nhập Control Panel.

Để thi hành được điều ấy, trên khung cửa sổ nhìn ra phía ngoài Group Policy Editor bạn điều hướng theo key:

User Configuration => Administrative Templates => Control Panel

Chặn quyền truy nhập Control Panel

Tại đây tìm và kích đúp vào tùy gạn lọc mang tên “Prohibit access to the Control Panel“.

Trên khung cửa sổ nhìn ra phía ngoài Prohibit access to the Control Panel, click chọn tùy gạn lọc Enable để chặn truy nhập Control Panel. Bây giờ tùy gạn lọc Control Panel để được gỡ bỏ khỏi Start Menu và không một ai rất có chức năng truy nhập Control Panel được nữa, mặc dù ngay khi đang khi mở Control Panel trên khung cửa sổ nhìn ra phía ngoài lệnh Run.

Prohibit access to the Control Panel

Nếu lỗ lực mở Control Panel, trên ảnh trên nền (LCD) sẽ hiển thị báo động lỗi.

3. Ngăn chặn người dùng khác cài đặt ứng dụng mới trên hệ thống

Sẽ phải mất một khoảng độ tuổi dài để thi hành được thể “dọn sạch” được lũ virus và những ứng dụng độc tố chán ghét tiến công trên phía hai bên máy vi tính của chú ấyng ta khi cài đặt bất kỳ ứng dụng nào. Do đó để cam đochỉ với bình cho hệ thống cũng như cam đoan người dùng khác đăng nhập trái phép và cài các ứng dụng, lịch trình có nhiễm những ứng dụng độc tố trên phía hai bên máy vi tính của mình, bạn nên vô hiệu hóa hóa Windows installer trên Group Policy đi.

Trên khung cửa sổ nhìn ra phía ngoài Group Policy bạn điều hướng theo key:

Computer Configuration => Administrative Templates => Windows Components => Windows Installer

Ngăn chặn người dùng khác cài đặt ứng dụng mới trên hệ thống

Tại đây tìm và kích đúp chuột vào “Disable Windows Installer“.

Trên khung cửa sổ nhìn ra phía ngoài Disable Windows Installer, chọn tùy gạn lọc Enable và chọn Always từ Menu dropdown tại mục Options.

Trên khung cửa sổ nhìn ra phía ngoài Disable Windows Installer

Từ giờ người dùng khác không thể cài đặt bất kỳ ứng dụng mới nào trên phía hai bên máy vi tính của chú ấyng ta, mặc dù họ rất có chức năng tải và lưu giữ ứng dụng đó trên phía hai bên máy vi tính.

4. Vô hiệu hóa truy nhập các thiết bị lưu giữ số thiết bị cầm tay

Các thiết bị lưu giữ số thiết bị cầm tay như USB, hoặc các thiết bị khác khá là tiện ích để sao lưu và lưu giữ dữ liệu, nhưng dẫu thế đó cũng rất có chức năng rất có chức năng được xem là một số ít trong những “cảnh mặt phố” để virus tiến công máy vi tính của chú ấyng ta.

Nếu ai đó vô tình (hay cố ý) kết nối một thiết bị lưu giữ có nhiễm virus với máy vi tính của chú ấyng ta, virus rất có chức năng tiến công toàn diện và toàn trang các máy vi tính của chú ấyng ta và gây nên 1 số ít trong những trường phù phù hợp bất thần nghiêm trọng trên phía hai bên máy vi tính.

Để chặn người khác kết nối các thiết bị lưu giữ số thiết bị cầm tay trên phía hai bên máy vi tính của chú ấyng ta, trên khung cửa sổ nhìn ra phía ngoài Group Policy bạn điều hướng theo key:

User Configuration => Administrative Templates => System > Removable Storage Access => Removable Disks: Deny read access

Vô hiệu hóa truy nhập các thiết bị lưu giữ số thiết bị cầm tay

Tại đây bạn tìm và kích đúp chuột vào “Removable Disks: Deny read access“.

Trên khung cửa sổ nhìn ra phía ngoài Removable Disks: Deny read access, click chọn Enable để kích hoạt tùy gạn lọc và máy vi tính của chú ấyng ta sẽ không còn đọc bất kỳ dữ liệu từ thiết bị lưu giữ ngoài (chả hạn như ổ USB,…). Ngoài ra trên khung cửa sổ nhìn ra phía ngoài Group Policy có 1 tùy gạn lọc phía bên dưới mang tên  “Removable Disks: Deny write access“. Bạn rất có chức năng kích hoạt tùy gạn lọc nếu chẳng hề muốn một người bất kỳ ghi (dán) dữ liệu vào thiết bị lưu giữ ngoài.

Trên khung cửa sổ nhìn ra phía ngoài Removable Disks: Deny read access

5. Ngăn 1 ứng dụng cụ thể còn đang khiến công chuyện

Ngoài ra Group Policy còn thêm thể gật đầu đồng ý được người dùng tạo một bản kê những ứng dụng để chặn đứng các buổi bài luận của đa số ứng dụng này.

Để thi hành được điều ấy, trên khung cửa sổ nhìn ra phía ngoài Group Policy bạn điều hướng theo key:

User Configuration => Administrative Templates => System => Don’t run specified Windows applications

Ngăn 1 ứng dụng cụ thể còn đang khiến công chuyện

Tại đây bạn tìm và mở tùy gạn lọc “Don’t run specified Windows applications“.

Trên khung cửa sổ nhìn ra phía ngoài Don’t run specified Windows applications, click chọn Enable để kích hoạt tùy gạn lọc và click chọn Show để bắt đầu khởi động qui trình tạo một bản kê ứng dụng mà mình yêu thích chặn.

Trên khung cửa sổ nhìn ra phía ngoài Don’t run specified Windows applications

Để tạo bản kê, bạn cần nhập tên thực thi của ứng dụng đi cùng .exe để thi hành được thể chặn ứng dụng, chả hạn như CCleaner.exe, CleanMem.exe hoặc lol.launcher.exe.

Cách ngon nhất để tìm chính hãng tên thực thi của ứng dụng là tìm thư mục ứng dụng trên Windows File Explorer, kế tiếp sao lưu chính hãng tên thực thi của lịch trình (có 1 phần đuôi lan rộng ra là “.exe”).

Nhập tên thực thi vào bản kê rồi click chọn OK để bắt đầu khởi động qui trình chặn ứng dụng.

Nhập tên thực thi vào bản kê rồi click chọn OK để bắt đầu khởi động qui trình chặn ứng dụng.

Ngoài ra trên khung cửa sổ nhìn ra phía ngoài Group Policy còn thêm tùy gạn lọc Run only specified Windows applications. Nếu muốn vô hiệu hóa hóa toàn diện và toàn trang những dòng ứng dụng, trừ 1 số ít trong những ứng dụng quan trọng, bạn rất có chức năng sử dụng tùy gạn lọc để chế đã cho ra một bản kê những ứng dụng mà mình yêu thích chặn.

6. Vô hiệu hóa Command Prompt và Windows Registry Editor

Command Prompt trên Windows có chức năng gật đầu đồng ý được bạn nhập những câu lệnh để máy vi tính thi hành lệnh đó và truy nhập hệ thống. Tuy nhiên các hacker rất có chức năng dùng lệnh Command Prompt (CMD) để truy nhập trái phép những dữ liệu mẫn cảm.

Cả Command Prompt và Windows Registry Editor là những cứng nhắc rất có chức năng vô hiệu hóa hóa mọi hoạt động giải trí thư giãn trên phía hai bên máy vi tính Windows, điển hình là Windows Registry Editor.

Nếu muốn cam đochỉ với bình cũng như những trường phù phù hợp bất thần bảo mật tình hình trên phía hai bên máy vi tính của mình, bạn nên vô hiệu hóa hóa Command Prompt và Windows Registry Editor đi.

Để thi hành được điều ấy, trên khung cửa sổ nhìn ra phía ngoài Group Policy bạn điều hướng theo đường dẫn:

User Configuration => Administrative Templates = > System

Tại đây bạn tìm và kích đúp chuột vào các tùy gạn lọc mang tên “Prevent access to the command prompt” và “Prevent access to registry editing tools“. Sau đó trên khung cửa sổ nhìn ra phía ngoài Prevent access to the command prompt và khung cửa sổ nhìn ra phía ngoài Prevent access to registry editing tools bạn click chọn Disable để vô hiệu hóa hóa các tùy gạn lọc này đi.


Từ giờ người dùng khác không thể truy nhập Command Prompt và Registry Editor nữa.

7. Ẩn phân vùng ổ đĩa từ My Computer

Nếu một ổ đĩa cụ thể gì đó trên phía hai bên máy vi tính của chú ấyng ta có chứa dữ liệu mẫn cảm và bạn chẳng hề muốn người dùng khác truy nhập và ăn cắp các dữ liệu đó, từ đây chúng ta rất có chức năng ẩn ổ đĩa đó từ My Computer và người dùng khác không thể kiếm được chúng.

Để thi hành được điều ấy, trên khung cửa sổ nhìn ra phía ngoài Group Policy bạn điều hướng theo đường dẫn:

User Configuration => Administrative Templates => Windows Components => Windows Explorer => Hide these specified drives in My Computer

Ẩn phân vùng ổ đĩa từ My Computer

Tại đây tìm và kích đúp chuột vào tùy gạn lọc mang tên “Hide these specified drives in My Computer“.

Trên khung cửa sổ nhìn ra phía ngoài Hide these specified drives in My Computer click chọn Enable để kích hoạt tùy gạn lọc.

Sau khi kích hoạt tùy chon, từ menu dropdown mục Options, chọn ổ mà mình yêu thích ẩn. Cuối cùng click chọn OK để ẩn ổ đó trên hệ thống.

Trên khung cửa sổ nhìn ra phía ngoài Hide these specified drives in My Computer click chọn Enable để kích hoạt tùy gạn lọc.

8. Tinh chỉnh Start Menu và thanh Taskbar

Group Policy cung ứng cho bạn hàng tá các chỉ đạo và chỉ đạo và tinh chỉnh cho Start Menu và thanh Taskbar theo ý định của chú ấyng ta. Các chỉ đạo và chỉ đạo và tinh chỉnh này theo mẫu cho tất cả Admin và người dùng thường.

Để chỉ đạo và chỉ đạo và tinh chỉnh Start Menu và thanh Taskbar, trên khung cửa sổ nhìn ra phía ngoài Group Policy Editor bạn điều hướng theo đường dẫn:

User Configuration => Administrative Templates => Start Menu and Taskbar

Tại đây các bạn sẽ tìm thấy toàn diện và toàn trang các chỉ đạo và chỉ đạo và tinh chỉnh đi cùng các phân tách và giải thích.

Các chỉ đạo và chỉ đạo và tinh chỉnh khá là dễ nắm bắt. Bên cạnh đó Windows còn cung ứng diễn tả tìm hiểu cho mỗi chỉ đạo và chỉ đạo và tinh chỉnh.

Bạn rất có chức năng thi hành 1 số ít trong những thao tác như đổi mới mọi chức năng nút Power trên Start Menu, ngăn người dùng ghim lịch trình trên thanh Taskbar, cắt giảm tìm kiếm trên tùy gạn lọc Search, ẩn báo động trên khay hệ thống, ẩn hình tượng pin, ngăn việc đổi mới thanh Taskbar và tùy chỉnh cấu hình Start Menu, ngăn người dùng sử dụng các tùy gạn lọc Nguồn (tắt máy, hình thức ngủ đông (hibernate),…), gỡ bỏ tùy gạn lọc Run khỏi Start Menu,….

Tinh chỉnh Start Menu và thanh Taskbar

Tham khảo thêm một số ít trong những bài luận dưới đây:

  • Gỡ bỏ sát gốc ứng dụng độc tố (malware) trên phía hai bên máy vi tính Win 10
  • Hướng dẫn kích hoạt và tùy chỉnh cấu hình Touchpad ảo trên Win 10
  • Làm làm sao để kích hoạt hoặc vô hiệu hóa hóa SuperFetch trên Win 10 / 8 / 7?

Chúc quý vị em thành đạt!

Sưu Tầm: Internet

Bài Viết Liên Quan


Bài Viết Khác


Quảng Cáo
Đặt Banner Quảng cáo, Textlink, Guest Post
Liên Hệ Ngay: 1900636343