Bezpečnostná politika je súbor parametrov na reguláciu zabezpečenia počítača pomocou ich použitia na konkrétny objekt alebo na skupinu objektov tej istej triedy. Väčšina používateľov len zriedka vykoná zmeny v týchto nastaveniach, ale existujú situácie, kedy je to potrebné urobiť. Poďme zistiť, ako tieto akcie vykonávať v počítačoch so systémom Windows 7.
Obsah
Najskôr je potrebné poznamenať, že bezpečnostná politika je štandardne nastavená na každodenné úlohy bežného používateľa. Je potrebné robiť v ňom manipulácie len v prípade potreby riešenia konkrétneho problému vyžadujúceho opravu týchto parametrov.
Bezpečnostné nastavenia, ktoré skúmame, sú riadené GPO. V systéme Windows 7 sa to dá vykonať pomocou nástrojov lokálnej bezpečnostnej politiky alebo editora lokálnych zásad skupiny . Predpokladom je zadanie profilu systému s oprávneniami správcu. Ďalej sa pozrieme na obidve tieto možnosti.
Najskôr sa naučíme, ako vyriešiť problém pomocou nástroja Miestnej bezpečnostnej politiky .
Modul snap-in tiež môže byť spustený cez okno Spustiť . Za týmto účelom zadajte Win + R a zadajte nasledujúci príkaz:
secpol.msc
Potom kliknite na tlačidlo "OK" .
V adresári "Priradenie používateľských práv" sú definované orgány jednotlivých používateľov alebo skupín používateľov. Môžete napríklad určiť zákaz alebo povolenie pre určité osoby alebo kategórie používateľov, aby vykonávali špecifické úlohy. určiť, kto má povolený miestny prístup do počítača a ktorý je povolený iba prostredníctvom siete atď.
Adresár "Zásady auditu" obsahuje udalosti, ktoré sa majú zaznamenať do denníka zabezpečenia.
Zložka Bezpečnostné nastavenia obsahuje rôzne administratívne nastavenia, ktoré určujú správanie operačného systému pri prihlasovaní do lokálneho aj cez sieť, ako aj interakciu s rôznymi zariadeniami. Bez osobitných potrieb by sa tieto parametre nemali meniť, pretože väčšinu príslušných úloh je možné vyriešiť prostredníctvom štandardnej konfigurácie účtu, rodičovskej kontroly a povolení systému NTFS.
Pozri tiež: Rodičovská kontrola v systéme Windows 7
Ak potrebujete odstrániť položku z vybratých pravidiel, vyberte ju a kliknite na tlačidlo "Odstrániť".
Zmenili sme nastavenia zabezpečenia podľa príkladu akcií v priečinku Miestne pravidlá , ale pomocou rovnakej analógie môžete vykonávať aj akcie v iných adresároch modulu snap-in, napríklad v adresári Zásady účtu .
Lokálnu politiku môžete nakonfigurovať aj pomocou modulu snap-in Editor lokálnych skupín . Je pravda, že táto možnosť nie je k dispozícii vo všetkých vydaniach systému Windows 7, ale iba v zariadeniach Ultimate, Professional a Enterprise.
gpedit.msc
Potom kliknite na tlačidlo "OK" .
Pozri tiež: Ako opraviť chybu "gpedit.msc nenašiel" v systéme Windows 7
poučenie: Zásady skupiny v systéme Windows 7
Môžete nakonfigurovať miestne pravidlá v systéme Windows 7 pomocou jedného z dvoch modulov snap-in. Postup pre nich je dosť podobný, rozdiel spočíva v algoritme prístupu k otvoreniu týchto nástrojov. Odporúčame však zmeniť určené nastavenia len vtedy, keď si úplne istý, že by ste mali vykonať konkrétnu úlohu. Ak tieto neexistujú, tieto parametre by sa nemali opravovať, pretože sú prispôsobené optimálnemu variantu každodenného používania.