Ako použiť vrstvenú skupinovú politiku v systéme Windows 11/10

Jednou z najväčších výziev pre správcu IT v spoločnosti je blokovanie prístupu k zariadeniam organizácie, ako sú USB , externý pevný disk(External Hard Drive) a dokonca aj tlačiarne. Aby to bolo trochu jednoduchšie, spoločnosť Microsoft(Microsoft) zaviedla funkciu Layered Group Policy(Layered Group Policy feature) , ktorá dáva správcom možnosť rozdeliť zariadenia, ktoré je možné nainštalovať na počítače v rámci organizácie.

Čo je to vrstvená skupinová politika(Group Policy) v systéme Windows 11(Windows 11) ?

Cieľom tejto skupinovej politiky(Group Policy) je zabezpečiť, aby boli stroje menej poškodené, počet prípadov podpory sa znížil a najdôležitejšie je znížiť krádež údajov. Politika zabezpečuje obmedzenie akejkoľvek inštalácie, tj zablokovanie používania zariadení vo vnútornom aj vonkajšom prostredí. Správcovia IT si môžu vybrať vopred autorizované zariadenia, ktoré sa majú použiť/inštalovať.

Vrstvená skupinová politika v systéme Windows 11

Skript, ktorý je k dispozícii(Available) tu, zabezpečuje, že nie sú zablokované všetky triedy:

Computer Configuration > System > Device Installation > Device Installation Restrictions

to znamená, že ak sa rozhodnete zablokovať používanie zariadenia USB , zablokuje sa iba toto. Nová funkcia, ktorá ide o krok vpred, rieši predchádzajúci problém, keď je potrebné vytvoriť niekoľko sád, aby sa predišlo konfliktom. Namiesto toho máte hierarchické vrstvenie Instance ID > Device ID > Class > Removable device property.

Ako použiť vrstvenú skupinovú politiku(Layered Group Policy) v systéme Windows 11(Windows 11)

Prvá zásada, ktorú musíte povoliť, je — Použiť vrstvené poradie vyhodnocovania politík Povoliť a Zabrániť inštalácii zariadení vo všetkých kritériách zhody zariadení(Apply layered order of evaluation for Allow and Prevent device installation policies across all device match criteria) .

Po dokončení existuje ďalšia sada politík a musíte sa uistiť, že budete mať na pamäti hierarchické poradie ( ID inštancií zariadení (Device)IDs > Device IDs > Device Trieda nastavenia zariadenia > Removable zariadenia). Tu sú pravidlá súvisiace s každým:

ID inštancií zariadení

  • Zabráňte(Prevent) inštalácii zariadení pomocou ovládačov, ktoré zodpovedajú týmto ID inštancií zariadení(IDs)
  • Povoliť(Allow) inštaláciu zariadení pomocou ovládačov, ktoré zodpovedajú týmto ID(IDs) inštancií zariadení .

ID zariadení

  • Zabráňte(Prevent) inštalácii zariadení pomocou ovládačov, ktoré zodpovedajú týmto ID zariadení
  • Povoliť(Allow) inštaláciu zariadení pomocou ovládačov, ktoré zodpovedajú týmto ID zariadení

Trieda nastavenia zariadenia

  • Zabráňte(Prevent) inštalácii zariadení pomocou ovládačov, ktoré zodpovedajú týmto triedam nastavenia zariadení
  • Povoliť(Allow) inštaláciu zariadení pomocou ovládačov, ktoré zodpovedajú týmto triedam nastavenia zariadení.

Odnímateľné zariadenia

  • Zabráňte(Prevent) inštalácii vymeniteľných zariadení

Nakonfigurujte(Configure) každý z nich pridaním ID zariadenia alebo ID triedy a použite zmeny.

Spoločnosť Microsoft(Microsoft) odporúča použiť túto zásadu pred nastavením politiky „ Zabrániť inštalácii zariadení, ktoré nie sú popísané inými nastaveniami(Prevent installation of devices not described by other policy settings) politiky“ kvôli vrstvenej štruktúre.

Ako nájsť ID hardvéru(Hardware ID) alebo kompatibilné ID?

Vyhľadajte Správcu zariadení s kompatibilnými ID

  • Otvorte Správcu zariadení(Device Manager) pomocou Win + X a potom stlačte M.
  • Nájdite zariadenie. Kliknite naň pravým tlačidlom myši a potom vyberte položku Vlastnosti
  • Prepnite sa na kartu Podrobnosti
  • Kliknite(Click) na rozbaľovaciu ponuku Vlastnosť(Property) a tu môžete vybrať ID hardvéru, ID triedy a ďalšie podrobnosti. Presná hodnota bude k dispozícii v časti hodnoty.

Ako pridať ID zariadení(Device IDs) do zoznamu povolených(Allow) ?

Povoliť inštaláciu zariadenia v skupinovej politike

  • Otvorte politiku – povoľte inštaláciu zariadení, ktoré sa zhodujú s ktorýmkoľvek z týchto ID zariadení(Allow installation of devices that match any of these device IDs) .
  • Vyberte možnosť Povolené(Select Enabled) a potom kliknite na tlačidlo Zobraziť(Show) v časti Možnosti.
  • Pridajte kompatibilné ID(Add Compatible ID) alebo ID hardvéru(Hardware ID) do zoznamu
  • Použiť zmeny.

Inštaláciu konkrétnych zariadení môžete zablokovať aj pomocou zásad Zabrániť inštalácii.(Prevent)

Ako povoliť správcom prepísať obmedzenia inštalácie zariadenia?

Povoliť správcom prepísať zásady obmedzenia inštalácie zariadenia

Existuje špecifická politika, ktorú môžete povoliť. Po povolení môžu členovia skupiny Administrators použiť na inštaláciu a aktualizáciu zariadenia sprievodcu pridaním hardvéru(Add Hardware) alebo sprievodcu aktualizáciou ovládača.

Ako nastaviť časový limit na presadenie zmeny politiky?

Ak chcete presadiť zmenu politiky, musíte reštartovať počítač. Toto nastavenie vám umožňuje nastaviť časový limit(Timeout) reštartu , ktorý sa zobrazí koncovému používateľovi, aby ste sa uistili, že nedôjde k strate údajov.

Dúfam, že vám príspevok jasne vysvetlí zásady vrstvenej skupiny(Layered Group Policy) v systéme Windows 11(Windows 11) .

Zásady(The policy) sú k dispozícii aj v systéme Windows 10(Windows 10)  ako súčasť voliteľného vydania klienta „C“ z júla 2021(July 2021) a budú širšie dostupné od vydania aktualizácie v (Update Tuesday)auguste 2021(August 2021) .



About the author

Som Windows MVP a pracujem s Windows od roku 2007. Moje skúsenosti zahŕňajú vývoj softvéru, hardvéru a zvuku a aplikácií pre Windows. Vždy hľadám najlepšie spôsoby, ako zlepšiť používateľskú skúsenosť pri mojej práci, takže ak potrebujete pomôcť s návrhom alebo vývojom softvérovej aplikácie, určite môžem ponúknuť svoje služby.



Related posts