پیکربندی سیاست امنیتی محلی در ویندوز 7

سیاست امنیتی مجموعه ای از پارامترها برای تنظیم امنیت کامپیوتر است، با اعمال آنها به یک شیء خاص یا به گروهی از اشیاء یک کلاس. اکثر کاربران به ندرت تغییرات در این تنظیمات را انجام می دهند، اما شرایطی وجود دارد که لازم باشد انجام شود. بیایید دریابیم چگونه این اعمال را بر روی رایانه های ویندوز 7 انجام دهیم.

گزینه های سفارشی سازی سیاست امنیتی

اول از همه، باید توجه داشت که به طور پیش فرض سیاست امنیتی برای کارهای روزمره یک کاربر معمولی بهینه است. لازم است دستکاری در آن تنها در صورت نیاز به حل یک مسئله خاص که نیاز به اصلاح این پارامترها را داشته باشد ضروری است.

تنظیمات امنیتی که ما مطالعه می کنیم توسط GPO اداره می شود. در ویندوز 7، این را می توان با استفاده از ابزارها انجام داد "سیاست امنیتی محلی" یا "ویرایشگر سیاست محلی گروه". پیش نیاز است که وارد نمایه سیستم با امتیازات مدیریت شوید. بعد به هر دو گزینه نگاه می کنیم.

روش 1: از ابزار سیاست محلی امنیت استفاده کنید

اول از همه، ما یاد بگیریم که چگونه با کمک این ابزار مشکل حل شود "سیاست امنیتی محلی".

  1. برای راه اندازی مشخص شده ضربه محکم و ناگهانی، کلیک کنید "شروع" و رفتن به "کنترل پنل".
  2. بعد، بخش را باز کنید "سیستم و امنیت".
  3. کلیک کنید "اداره".
  4. از مجموعه مجموعه ای از ابزارهای سیستم، گزینه را انتخاب کنید "سیاست امنیتی محلی".

    همچنین، ضربه محکم و ناگهانی را می توان از طریق پنجره اجرا شود اجرای. برای انجام این کار، تایپ کنید پیروزی + R و دستور زیر را وارد کنید:

    secpol.msc

    سپس کلیک کنید "خوب".

  5. اقدامات فوق واسط گرافیکی ابزار مورد نظر را راه اندازی خواهد کرد. در بیشتر موارد، لازم است پارامترهای موجود در پوشه را تنظیم کنید "سیاست های محلی". سپس شما باید بر روی عنصر با این نام کلیک کنید.
  6. سه پوشه در این پوشه وجود دارد.

    در دایرکتوری "اعطای حقوق کاربر" توانایی های کاربران فردی یا گروهی از کاربران را تعریف می کند. برای مثال، شما می توانید یک ممنوعیت یا اجازه برای افراد خاص یا دسته های کاربر برای انجام وظایف خاص مشخص کنید؛ تعیین اینکه چه کسی مجاز به دسترسی محلی به رایانه است و چه کسی تنها از طریق شبکه مجاز است و غیره

    در کاتالوگ "سیاست حسابرسی" رویدادهایی را که در ورود به سیستم ضبط می شوند مشخص می کند.

    در پوشه "تنظیمات امنیتی" تنظیمات مختلف اداری مشخص شده است که رفتار سیستم عامل را هنگام ورود به آن تعیین می کند، هم به صورت محلی و هم از طریق شبکه، و نیز تعامل با دستگاه های مختلف. بدون نیاز خاص، این پارامترها نباید تغییر داده شوند، زیرا اکثر وظایف مربوطه را می توان از طریق پیکربندی حساب استاندارد، کنترل والدین و مجوزهای NTFS حل کرد.

    همچنین ببینید: کنترل والدین در ویندوز 7

  7. برای اقدامات بیشتر در مورد مشکل ما حل می شود، بر روی نام یکی از دایرکتوری ها بالا کلیک کنید.
  8. یک لیست از سیاست ها برای فهرست انتخاب شده ظاهر می شود. روی یکی که میخواهید تغییر دهید کلیک کنید.
  9. این پنجره ویرایش سیاست را باز می کند. نوع آن و اقداماتی که باید انجام شود، به طور قابل توجهی متفاوت از نوع طبقه بندی آن است. به عنوان مثال، برای اشیاء از پوشه "اعطای حقوق کاربر" در پنجره ای که باز می شود، شما نیاز به اضافه کردن یا حذف نام یک کاربر خاص یا گروهی از کاربران دارید. افزودن با فشار دادن دکمه انجام می شود. "افزودن یک کاربر یا گروه ...".

    اگر شما نیاز به حذف یک مورد از سیاست انتخاب شده، آن را انتخاب کنید و کلیک کنید "حذف".

  10. پس از اتمام دستکاری در پنجره ویرایش سیاست، برای ذخیره تنظیمات ساخته شده، مطمئن شوید که روی دکمه ها کلیک کنید "درخواست" و "خوب"در غیر این صورت تغییرات اثر نخواهد داشت.

ما تغییرات در تنظیمات امنیتی را با مثال اقدامات در پوشه توضیح داده ایم "سیاست های محلی"، اما با همان قیاس، می توان اقدامات را در دایرکتوری های دیگر تجهیزات، به عنوان مثال، در یک دایرکتوری انجام داد "سیاست های حساب کاربری".

روش 2: از ابزار ویرایشگر سیاست ابزار محلی استفاده کنید

شما همچنین می توانید سیاست محلی را با استفاده از ضربه محکم و ناگهانی پیکربندی کنید. "ویرایشگر سیاست محلی گروه". درست است که این گزینه در همه نسخه های ویندوز 7 در دسترس نیست، اما فقط در Ultimate، Professional و Enterprise.

  1. بر خلاف آخرین ضربه محکم و ناگهانی، این ابزار را نمی توان از طریق راه اندازی کرد "کنترل پنل". این می تواند تنها با وارد کردن فرمان در پنجره فعال شود اجرای یا در "خط فرمان". شماره گیری کنید پیروزی + R و عبارت زیر را در این زمینه وارد کنید:

    gpedit.msc

    سپس کلیک کنید "خوب".

    همچنین ببینید: نحوه رفع خطا "gpedit.msc یافت نشد" در ویندوز 7

  2. یک رابط ضربه محکم و ناگهانی باز خواهد شد. به بخش بروید "پیکربندی کامپیوتر".
  3. بعد روی پوشه کلیک کنید "پیکربندی ویندوز".
  4. بر روی مورد کلیک کنید "تنظیمات امنیتی".
  5. یک دایرکتوری با پوشه هایی که از قبل از روش قبلی به ما آشناست، باز می شود: "سیاست های حساب کاربری", "سیاست های محلی" و غیره تمام اقدامات بعدی با توجه به الگوریتم دقیق همان است که در توضیحات مشخص شده است. روش 1، از نقطه 5. تنها تفاوت این است که دستکاری در پوسته ابزار دیگری انجام می شود.

    درس: سیاست های گروه در ویندوز 7

شما می توانید با استفاده از یکی از دو سیستم ضربه محکم و ناگهانی، ویندوز 7 را در ویندوز 7 پیکربندی کنید. روش برای آنها بسیار مشابه است، تفاوت در الگوریتم برای دسترسی به باز کردن این ابزار است. اما ما توصیه می کنیم تنظیمات مشخص شده را فقط زمانی که کاملا مطمئن هستید که برای انجام یک کار خاص انجام می شود را تغییر دهید. اگر هیچ کدام از اینها وجود نداشته باشد، این پارامترها نباید اصلاح شوند، زیرا آنها به نوع مطلوب استفاده روزمره تنظیم شده است.