Dölj objekt på kontrollpanelen med Grupprincip

sprid kärleken

den tidigare artikeln diskuterade redan om helt inaktivera åtkomst till kontrollpanelen på en hanterad Windows-dator för att härda säkerheten för datorinställningar. Denna begränsning kan dock ge slutanvändarna dålig erfarenhet. Ibland krävs åtkomst till kontrollpanelen för felsökning av grundläggande problem, men användare kan inte göra det utan åtkomst till Kontrollpanelen. Så istället för att helt inaktivera kontrollpanelen kan administratören bara dölja kontrollpanelobjekt med grupppolicy för att begränsa vad användare kan konfigurera i kontrollpanelen.

Hur att dölja kontrollpanelen objekt med Grupprincip

det finns två sätt att säkra kontrollpanelen med detta koncept:

  • dölj angivna Kontrollpanelsobjekt: de här inställningarna visar som standard alla kontrollpanelsobjekt utom de som administratören väljer att dölja. Den här inställningen har högre prioritet än den andra inställningen som kommer att förklaras senare, vilket innebär att om båda är konfigurerade samtidigt, kommer den här inställningen att åsidosätta den andra.
  • Visa endast angivna kontrollpanelobjekt: den här inställningen är mer restriktiv jämfört med den tidigare, men fortfarande mer tillåtande än att helt inaktivera Kontrollpanelen. Som standard döljer den här inställningen alla kontrollpanelsobjekt utom de som administratören väljer att visa.

exemplet nedan visar hur man döljer vissa kontrollpanelobjekt som finns på en klientdator som kör Windows 10, ansluten till en domän som heter asaputra.com där domänkontrollanten kör Windows Server 2012 R2. De valda objekten att dölja är ”hemgrupp” och ”Internetalternativ” som finns i kontrollpanelen under avsnittet ”Nätverk och Internet”.

1. Skapa ett nytt grupprincipobjekt eller redigera ett befintligt
i det här exemplet skapas ett nytt grupprincipobjekt med namnet ”Global säkerhet”.

dölj objekt på kontrollpanelen med Grupprincip - 1

2. Hitta inställningen för att dölja / visa angivna kontrollpanelobjekt
öppna redigeringsfönstret och gå till Användarkonfiguration > Policy > Administrativa mallar > Kontrollpanelen. Båda konfigurationerna för att dölja eller visa angivna kontrollpanelobjekt visas här.

dölj objekt på kontrollpanelen med hjälp av Grupprincip - 2

3. Aktivera inställningen för att dölja / visa angivna kontrollpanelobjekt
inställningen som passar målet för detta scenario är dölj angivna kontrollpanelobjekt. Välj inställningen och ändra alternativen till ”Aktiverad”, klicka sedan på” Visa ” – knappen som påpekats på bilden nedan,

dölj objekt på kontrollpanelen med Grupprincip - 3

4. Ange de objekt som ska döljas / visas
skriv det kanoniska namnet på de objekt som ska döljas. Du kan hänvisa till denna kanoniska namnvägledning från Microsoft.

dölj kontrollpanelens objekt med Grupprincip - 4

5. Verifiera resultatet på klientdatorn
använd GPO till en användare OU och titta på det träder i kraft på klientdatorn så snart grupprincip uppdateras.

före

dölj kontrollpanelobjekt med Grupprincip - 5a

efter

dölj kontrollpanelobjekt med Grupprincip - 5b

slutsats

du kan upprepa stegen ovan genom att ange det kanoniska namnet på andra kontrollpanelobjekt som du vill dölja eller visa. På detta sätt kan administratören dölja kontrollpanelobjekt som användaren inte ska röra med, men visar fortfarande objekt som är användbara eller ofta behöver ändras.

kom bara ihåg att inställningen ”Visa angivna kontrollpanelobjekt” har högre prioritet än inställningen ”dölj angivna kontrollpanelobjekt”. Inställningen träder i kraft så snart Grupprincip uppdateras på klientdatorn. Detta händer regelbundet men du kan tvinga det att uppdateras direkt med kommandot gpupdate /force.

dölj objekt på kontrollpanelen med Grupprincip - 6

och det är hur man döljer kontrollpanelobjekt med grupppolicy.

följande två flikar ändrar innehåll Nedan.

  • Bio
  • senaste inläggen

min LinkedIn-profil

Arranda Saputra

ITIL-certifierad, CCNA, CCDA, VCP6-DCV, MCSA administrera Windows Server 2012

jag är IT-utövare i verkliga livet med specialisering inom nätverks-och serverinfrastruktur. Jag har många års erfarenhet av design, analys, drift och optimering av infrastrukturlösningar för företagsskalade nätverk. Du kan skicka mig ett meddelande på LinkedIn eller e-post till [email protected] för ytterligare utredning om saker som jag skrev eller möjlighet att samarbeta i ett projekt.

min LinkedIn-profil

Senaste inlägg av Arranda Saputra (se alla)

  • hur man flyttar dokumentmapp i Windows 10-31 augusti 2020
  • hur man flyttar skrivbordsmapp i Windows 10-31 augusti 2020
  • Återställ DHCP-Server i Windows Server 2012 R2-Januari 9, 2020

Leave a Reply

Din e-postadress kommer inte publiceras.