Gruppepolicy er ikke laget for hjemmebrukere, så det er bare tilgjengelig på profesjonelle, ultimate og versjonsversjoner av Windows.
Sentralisert gruppepolicy
Hvis du bruker en Windows-datamaskin i et Active Directory-miljø, kan gruppepolicyinnstillinger defineres på domenekontrolleren. Nettverksadministratorer har ett sted der de kan konfigurere en rekke Windows-innstillinger for hver datamaskin på nettverket. Disse innstillingene kan også håndheves, slik at brukerne ikke kan endre dem. Hvis du for eksempel bruker gruppepolicy, kan en nettverksadministrator blokkere tilgang til bestemte deler av Windows-kontrollpanelet, eller angi et bestemt nettsted som hjemmesiden for hver datamaskin på nettverket.
Dette kan være nyttig for å låse ned datamaskiner, begrense tilgangen til bestemte mapper, appletter på kontrollpanelet og programmer. Det kan også brukes til å endre en rekke Windows-innstillinger, inkludert de som ikke kan endres fra kontrollpanelet eller krever at registret justerer forandringer.
Lokal gruppepolicy
Gruppepolicy er ikke bare nyttig for nettverk av datamaskiner i bedrifter eller skoler. Hvis du bruker en profesjonell versjon av Windows, kan du bruke den lokale gruppepolicyeditoren til å endre gruppepolicyinnstillinger på datamaskinen.
Ved å bruke Gruppepolicy kan du tilpasse Windows-innstillinger som ikke er normalt tilgjengelige fra det grafiske grensesnittet. Hvis du for eksempel vil angi et egendefinert påloggingsskjermbilde i Windows 7, kan du enten bruke Registerredigering eller Gruppepolicy Editor - det er lettere å endre denne innstillingen i gruppepolicyredigeringsprogrammet. Du kan også tilpasse andre områder av Windows 7 med gruppepolicyredigereren - for eksempel kan du skjule varslingsområdet (også kjent som systemstatusfeltet) helt.
Den lokale gruppepolicyredigereren kan også brukes til å låse ned en datamaskin, akkurat som du vil låse en datamaskin på et bedriftsnettverk. Dette kan være nyttig hvis du har barn som bruker datamaskinen din. Du kan for eksempel tillate brukere å kjøre bare bestemte programmer, begrense tilgang til bestemte stasjoner, eller håndheve krav til brukerkontopassord, inkludert innstilling av en minimumslengde for passord på datamaskinen.
Bruk av lokal gruppepolicy
For å få tilgang til den lokale gruppepolicyredigereren på Windows-datamaskinen din (forutsatt at du bruker en profesjonell utgave av Windows eller bedre, ikke en hjemmeversjon), åpne Start-menyen, skriv inn gpedit.msc, og trykk på Enter.
Hvis du ikke ser programmet gpedit.msc, bruker du en Hjem-utgave av Windows.
Gruppepolicyinnstillinger er oppdelt i to seksjoner - Datamaskinkonfigurasjonen kontrollerer datamaskinspesifikke innstillinger, mens delen Brukerkonfigurasjon styrer brukerspesifikke innstillinger.
Dette skraper bare overflaten av hva du kan gjøre med gruppepolicy - vi har også dekket muliggjør revisjon fra gruppepolicyredigereren for å se hvem som er logget inn på datamaskinen og når.
Du bør nå få en bedre forståelse av gruppepolicy, hva du kan gjøre med det, og hvordan det skiller seg fra registerredigeringsprogrammet, som ikke er designet for enkel redigering av innstillinger for hånd.