8 tweaks da política de grupo do Windows que todo administrador deve saber
Política de Grupo do Windows é uma ferramenta poderosa para configurar muitos aspectos do Windows. A maioria dos ajustes que ele oferece é direcionada aos administradores de PC para monitorar e controlar contas padrão. Se você está administrando PCs em um ambiente de empresa ou administra várias contas em casa, então você deve definitivamente tirar vantagem da Política de Grupo do Windows para controlar o uso de funcionários e familiares no PC..
Abaixo listamos 8 ajustes de Diretiva de Grupo do Windows que certamente tornará as tarefas administrativas mais fáceis.
Como acessar o Editor de Diretiva de Grupo do Windows
Você deve acessar o Editor de Diretivas de Grupo antes de seguir qualquer um dos ajustes abaixo. Embora existam muitas maneiras de acessar o editor da Diretiva de Grupo do Windows, mas usando "Corre"diálogo é o mais rápido e funciona em todas as versões do Windows.
Pressione as teclas Windows + R para abrir "Corre"diálogo. Aqui digite "gpedit.msc" e acertar Entrar abrir o Editor de Diretiva de Grupo.
Além disso, verifique se você está conectado à conta do administrador antes de acessar a Diretiva de Grupo.
Contas padrão não têm permissão para acessar a Diretiva de Grupo.
1. Rastrear logins da conta
Da Diretiva de Grupo, você pode forçar o Windows a registrar todos os logins bem-sucedidos e com falha para o PC a partir de qualquer conta de usuário. Você pode usar essas informações para rastrear quem está fazendo o login no PC e se uma pessoa não autorizada tentou fazer login ou não.
No editor de Diretiva de Grupo, vá para o local mencionado abaixo e clique duas vezes em "Eventos de logon de auditoria".
Aqui marque a caixa de seleção ao lado de "Sucesso" e "Falha" opções. Quando você vai clicar "ESTÁ BEM", O Windows vai começar a manter um registro de logins feitos no PC.
Para ver esses registros, você terá que acessar outra ferramenta útil do Windows - Visualizador de Eventos do Windows. Abrir "Corre"dialogar novamente e entrar"eventvwr"para abrir o Visualizador de Eventos do Windows.
Aqui expanda "Logs do Windows"e depois selecione"Segurança"opção dele. No painel do meio, você deve ver todos os eventos recentes. Não fique confuso com todos esses eventos, você só precisa encontrar eventos de login bem-sucedidos e com falha nesta lista.
Eventos de login bem-sucedidos "Identificação do evento: 4624"e os que falharam"Identificação do evento: 4625". Basta procurar por esses IDs de evento para encontrar os logins e ver a data e hora exatas dos logins.
Clicar duas vezes nesses eventos mostrará mais detalhes, juntamente com o nome exato da conta de usuário que efetuou login.
2. Proibir o acesso ao Painel de Controle
O Painel de Controle é o centro de todas as configurações do Windows, tanto de segurança quanto de usabilidade. No entanto, essas configurações podem ser muito ruins nas mãos erradas. Se um usuário iniciante estiver usando o PC ou você duvidar que alguém possa mexer nessas configurações sensíveis, você deve definitivamente proibir o acesso ao Painel de Controle..
Para fazer isso, vá para o local mencionado abaixo no editor de Diretiva de Grupo e clique duas vezes em "Proibir o acesso ao Painel de Controle".
Aqui selecione o "Habilitar"opção para proibir o acesso ao Painel de Controle. Agora a opção Painel de Controle será removida do menu Iniciar e ninguém poderá acessá-la de qualquer lugar, incluindo"Corre"diálogo.
Todas as opções no Painel de Controle também são proibidas e acessá-las usando qualquer outro método mostrará um erro.
3. Impedir que os usuários instalem novos softwares
Pode levar algum tempo para limpar um PC infectado com malware. Para garantir que os usuários não instalem nenhum software infectado de qualquer maneira, você deve desativar o instalador do Windows na Diretiva de Grupo.
Navegue até o local mencionado abaixo e clique duas vezes em "Desativar o Windows Installer".
Selecione "Habilitar"opção aqui e selecione"Sempre"no menu suspenso no menu"Opções"painel abaixo. Agora os usuários não poderão instalar novos programas no PC. Embora eles ainda possam fazer o download ou movê-los no armazenamento do PC.
4. Desativar dispositivos de armazenamento removíveis
USBs e outras formas de dispositivos de armazenamento removíveis podem ser muito perigosos para o PC. Se alguém acidentalmente (ou de propósito) conectar um dispositivo de armazenamento infectado a vírus com o PC, ele poderá infectar todo o seu PC e até mesmo torná-lo inoperável.
Para impedir que os usuários usem dispositivos de armazenamento removíveis, vá até o local mencionado abaixo e clique duas vezes em "Discos removíveis: negar acesso de leitura".
Ative esta opção e o PC não lerá nenhum tipo de dados dentro de um dispositivo de armazenamento externo. Além disso, há uma opção abaixo dizendo "Discos removíveis: negar acesso de gravação". Você pode ativá-lo se não quiser que ninguém grave (cole) dados em um dispositivo de armazenamento removível.
5. Impedir que aplicativos específicos sejam executados
A Política de Grupo também permite criar uma lista de aplicativos para impedir que eles sejam executados. É perfeito para garantir que os usuários não percam tempo com aplicativos que desperdiçam tempo. Mover para o local abaixo mencionado e abra o "Não execute aplicativos do Windows especificados"opção.
Ative esta opção e clique no botão "exposição"botão abaixo para começar a criar a lista de aplicativos que você gostaria de bloquear.
Para criar a lista, você deve inserir o nome do executável do aplicativo para poder bloqueá-lo; aquele com .Exe no final, ou seja., CCleaner.exe, CleanMem.exe ou lol.launcher.exe. A melhor maneira de encontrar o nome exato do executável de um aplicativo é procurar a pasta do aplicativo no Windows File Explorer e copiar o nome exato do executável (junto com sua extensão)..Exe").
Digite este nome do executável na lista e clique em "Está bem"para começar a bloqueá-lo.
Há também uma opção de "Executar apenas aplicativos do Windows especificadosSe desejar desativar todos os tipos de aplicativos, exceto os mais importantes, use essa opção e crie uma lista de aplicativos que você gostaria de permitir.
Esta é uma ótima opção se você quiser criar um ambiente de trabalho realmente rigoroso.
6. Desativar Prompt de Comando e Editor do Registro do Windows
Painel de controle é ruim nas mãos erradas, mas o prompt de comando e o Editor do Registro são o pior. Essas duas ferramentas podem facilmente tornar o Windows inoperante, especialmente o Editor do Registro, que pode danificar o Windows além do reparo..
Você deve desativar o Prompt de Comando e o Editor do Registro do Windows se você está preocupado com a segurança do PC (e saúde).
Mover para o local indicado abaixo:
Aqui desative ambos "Impedir o acesso ao prompt de comando"e"Impedir o acesso a ferramentas de edição do registro"opções para impedir que usuários acessem o Prompt de Comando e o Editor do Registro.
7. Ocultar unidades de partição do meu computador
Se houver uma unidade específica com dados confidenciais dentro dela, você poderá ocultá-la em Meu computador para que os usuários não consigam encontrá-la. É uma boa medida para manter os usuários enganados, mas não deve ser usado como um método para proteger os dados contra olhares indiscretos.
Vá até o local mencionado abaixo e ative a opção "Ocultar essas unidades especificadas em Meu computador".
Uma vez ativado, clique no menu suspenso no "Opções"painel e selecione quais unidades você gostaria de esconder. As unidades ficarão ocultas quando você clicar em"Está bem".
8. Ajustes para o Menu Iniciar e a Barra de Tarefas
A Diretiva de Grupo oferece dezenas de ajustes para o Menu Iniciar e a Barra de Tarefas para personalizá-los como quiser. Os ajustes são perfeitos para administradores e usuários regulares que desejam personalizar o Menu Iniciar do Windows e a Barra de Tarefas. Vá para o local mencionado abaixo no Editor de Diretiva de Grupo e você encontrará todos os ajustes com uma explicação sobre o que eles fazem.
Os ajustes são realmente fáceis de entender, então eu não acho que vou ter que explicar cada um deles. Além disso, o Windows já oferece uma descrição detalhada para cada ajuste. Algumas das coisas que você pode fazer incluem: alterar a função do botão Iniciar, impedir que os usuários fixem programas à barra de tarefas, restringir o alcance da opção de pesquisa, ocultar a área de notificações, ocultar o ícone da bateria, impedir alterações na barra de tarefas e iniciar configurações do menu. quaisquer opções de energia (desligamento, hibernação, etc.), remova "Corre"opção do menu iniciar e um monte de outros ajustes.
Hora de mostrar quem é o chefe
Os ajustes de diretiva de grupo acima devem ajudá-lo a controlar um computador e garantir que nada dê errado quando outros usuários o usarem. A Diretiva de Grupo tem centenas de opções para controlar diferentes funções do Windows, acima são apenas algumas das mais úteis. Portanto, você deve explorar o editor da Diretiva de Grupo e verificar se encontra alguma jóia oculta. Embora tenha certeza de criar um ponto de restauração do sistema antes de fazer qualquer alteração.
Qual desses ajustes de Diretiva de Grupo do Windows você gosta? Compartilhe conosco nos comentários.