Політика безпеки являє собою набір параметрів для регулювання безпеки ПК, шляхом їх застосування до конкретного об'єкта або до групи об'єктів одного класу. Більшість користувачів рідко виробляють зміни даних налаштувань, але бувають ситуації, коли це потрібно зробити. Давайте розберемося, як виконати дані дії на комп'ютерах з Віндовс 7.
зміст
Перш за все, потрібно відзначити, що за замовчуванням політика безпеки налаштована оптимально для виконання повсякденних завдань рядового користувача. Проводити маніпуляції в ній потрібно тільки в разі виникнення необхідності вирішити конкретне питання, що вимагає коригування даних параметрів.
Досліджувані нами настройки безпеки регулюються за допомогою GPO. У Віндовс 7 зробити це можна, використовуючи інструменти «Локальна політика безпеки» або «Редактор локальних групових політик». Обов'язковою умовою є вхід в профіль системи із правами адміністратора. Далі ми розглянемо обидва ці варіанти дій.
Перш за все, вивчимо, як вирішити поставлену задачу за допомогою інструменту «Локальна політика безпеки».
Також оснащення можна запустити і через вікно «Виконати». Для цього наберіть Win + R і введіть наступну команду:
secpol.msc
Потім клацніть «OK».
У директорії «Призначення прав користувача» визначаються повноваження окремих користувачів або груп користувачів. Наприклад, можна вказати, заборона або дозвіл для окремих осіб або категорій користувачів на виконання конкретних завдань; визначити, кому дозволено локальний доступ до ПК, а кому тільки по мережі і т.д.
У каталозі «Політика аудиту» вказуються події, призначені для запису в журналі безпеки.
У папці «Параметри безпеки» вказуються різноманітні адміністративні настройки, які визначають поведінку ОС при вході в неї як локально, так і через мережу, а також взаємодія з різними пристроями. Без особливої необхідності дані параметри змінювати не варто, так як більшість відповідних завдань можна вирішити через стандартну настройку облікових записів, батьківський контроль і дозволу NTFS.
Читайте також: Батьківський контроль в Windows 7
Якщо ж необхідно провести видалення елемента з обраної політики, то виділіть його і натисніть «Видалити».
Ми описали зміна налаштувань безпеки на прикладі дій в папці «Локальні політики», але за такою ж аналогією можна проводити дії і в інших каталогах оснащення, наприклад в директорії «Політики облікових записів».
Налаштувати локальну політику можна також за допомогою оснастки «Редактор локальної групової політики». Правда, даний варіант доступний лише для деяких редакціях Windows 7, а тільки в Ultimate, Professional і Enterprise.
gpedit.msc
Потім клацніть «OK».
Читайте також: Як виправити помилку «gpedit.msc не найден» в Windows 7
Налаштувати локальну політику в Віндовс 7 можна шляхом використання одного з двох системних оснасток. Порядок дій в них досить схожий, відмінність полягає в алгоритмі доступу до відкриття даних інструментів. Але змінювати зазначені налаштування рекомендуємо тільки тоді, коли ви повністю впевнені, що це потрібно зробити для виконання певного завдання. Якщо ж такої немає, ці параметри краще не коригувати, так як вони відрегульовані на оптимальний варіант повсякденного використання.