Πώς να εφαρμόσετε την Πολιτική ομάδας σε επίπεδα στα Windows 11/10

Μία από τις μεγαλύτερες προκλήσεις για έναν διαχειριστή IT σε μια εταιρεία είναι να αποκλείσει την πρόσβαση σε συσκευές όπως USB , εξωτερικός σκληρός δίσκος(External Hard Drive) , ακόμη και εκτυπωτές στις συσκευές του οργανισμού. Για να γίνει αυτό λίγο πιο εύκολο, η Microsoft κυκλοφόρησε τη δυνατότητα Layered Group Policy(Layered Group Policy feature) που δίνει στους διαχειριστές τη δυνατότητα να μοιράζουν ποιες συσκευές μπορούν να εγκατασταθούν σε μηχανήματα σε ολόκληρο τον οργανισμό.

Τι είναι η Layered Group Policy στα Windows 11 ;

Αυτή η Πολιτική Ομάδας(Group Policy) στοχεύει να διασφαλίσει ότι τα μηχανήματα θα έχουν λιγότερη διαφθορά, ο αριθμός των υποθέσεων υποστήριξης μειώνεται και το πιο σημαντικό είναι να μειωθεί η κλοπή δεδομένων. Η πολιτική διασφαλίζει τον περιορισμό οποιασδήποτε εγκατάστασης, δηλαδή αποκλεισμό της χρήσης συσκευών τόσο στο εσωτερικό όσο και στο εξωτερικό περιβάλλον. Οι διαχειριστές IT μπορούν να επιλέξουν να προεγκρίνουν συσκευές που θα χρησιμοποιηθούν/εγκατασταθούν.

Πολυεπίπεδη πολιτική ομάδας στα Windows 11

Διαθέσιμο(Available) εδώ, το σενάριο διασφαλίζει ότι δεν είναι αποκλεισμένες όλες οι τάξεις:

Computer Configuration > System > Device Installation > Device Installation Restrictions

Αυτό σημαίνει ότι εάν επιλέξατε να αποκλείσετε τη χρήση της συσκευής USB , απλώς την αποκλείει. Προχωρώντας ένα βήμα μπροστά, η νέα δυνατότητα επιλύει το προηγούμενο πρόβλημα όπου πρέπει να δημιουργηθούν πολλά σύνολα για να αποφευχθεί η σύγκρουση. Αντίθετα, έχετε ιεραρχική στρώση Instance ID > Device ID > Class > Removable device.

Πώς να εφαρμόσετε την Πολιτική ομάδας(Layered Group Policy) σε επίπεδα στα Windows 11

Η πρώτη πολιτική που πρέπει να ενεργοποιήσετε είναι — Εφαρμογή σειράς αξιολόγησης σε επίπεδα για τις πολιτικές εγκατάστασης συσκευής Allow and Prevent σε όλα τα κριτήρια αντιστοίχισης συσκευής(Apply layered order of evaluation for Allow and Prevent device installation policies across all device match criteria) .

Μόλις ολοκληρωθεί, υπάρχει ένα πρόσθετο σύνολο πολιτικών και πρέπει να βεβαιωθείτε ότι διατηρείτε κατά νου την ιεραρχική σειρά ( Αναγνωριστικά παρουσίας συσκευής (Device)IDs > Device IDs > Device Κλάση ρύθμισης συσκευής > Removable συσκευές). Ακολουθούν οι πολιτικές που σχετίζονται με το καθένα:

Αναγνωριστικά παρουσιών συσκευής

  • Αποτρέψτε την(Prevent) εγκατάσταση συσκευών που χρησιμοποιούν προγράμματα οδήγησης που αντιστοιχούν σε αυτά τα αναγνωριστικά παρουσίας συσκευών(IDs)
  • Να επιτρέπεται(Allow) η εγκατάσταση συσκευών που χρησιμοποιούν προγράμματα οδήγησης που αντιστοιχούν σε αυτά τα αναγνωριστικά(IDs) παρουσίας συσκευών .

Αναγνωριστικά συσκευών

  • Αποτρέψτε την(Prevent) εγκατάσταση συσκευών που χρησιμοποιούν προγράμματα οδήγησης που αντιστοιχούν σε αυτά τα αναγνωριστικά συσκευών
  • Να επιτρέπεται(Allow) η εγκατάσταση συσκευών που χρησιμοποιούν προγράμματα οδήγησης που αντιστοιχούν σε αυτά τα αναγνωριστικά συσκευών

Κατηγορία ρύθμισης συσκευής

  • Αποτρέψτε την(Prevent) εγκατάσταση συσκευών που χρησιμοποιούν προγράμματα οδήγησης που ταιριάζουν με αυτές τις κατηγορίες εγκατάστασης συσκευών
  • Να επιτρέπεται(Allow) η εγκατάσταση συσκευών που χρησιμοποιούν προγράμματα οδήγησης που ταιριάζουν με αυτές τις κατηγορίες εγκατάστασης συσκευών.

Αφαιρούμενες συσκευές

  • Αποτρέψτε την(Prevent) εγκατάσταση αφαιρούμενων συσκευών

Διαμορφώστε(Configure) καθένα από αυτά προσθέτοντας το αναγνωριστικό συσκευής ή το αναγνωριστικό κλάσης και εφαρμόστε τις αλλαγές.

Η Microsoft(Microsoft) συνιστά τη χρήση αυτής της πολιτικής έναντι της ρύθμισης πολιτικής " Αποτροπή εγκατάστασης συσκευών που δεν περιγράφονται από άλλες ρυθμίσεις(Prevent installation of devices not described by other policy settings) πολιτικής" λόγω της δομής σε επίπεδα.

Πώς να βρείτε το αναγνωριστικό υλικού(Hardware ID) ή το συμβατό αναγνωριστικό;

Εντοπίστε Συμβατά αναγνωριστικά Device Manager

  • Ανοίξτε τη Διαχείριση Συσκευών(Device Manager) χρησιμοποιώντας Win + X και στη συνέχεια πατήστε M.
  • Εντοπίστε τη συσκευή. Κάντε δεξί κλικ σε αυτό και, στη συνέχεια, επιλέξτε Ιδιότητες
  • Μεταβείτε στην καρτέλα Λεπτομέρειες
  • Κάντε κλικ(Click) στο αναπτυσσόμενο μενού Ιδιότητα(Property) και εδώ μπορείτε να επιλέξετε αναγνωριστικό υλικού, αναγνωριστικό κλάσης και άλλες λεπτομέρειες. Η ακριβής τιμή θα είναι διαθέσιμη στην ενότητα αξία.

Πώς να προσθέσετε αναγνωριστικά συσκευής(Device IDs) στη λίστα Επιτρέπονται(Allow) ;

Να επιτρέπεται η εγκατάσταση της συσκευής στην πολιτική ομάδας

  • Ανοίξτε την πολιτική— Να επιτρέπεται η εγκατάσταση συσκευών που αντιστοιχούν σε οποιοδήποτε από αυτά τα αναγνωριστικά συσκευών(Allow installation of devices that match any of these device IDs) .
  • Επιλέξτε Ενεργοποιημένο(Select Enabled) και, στη συνέχεια, κάντε κλικ στο κουμπί Εμφάνιση(Show) κάτω από τις Επιλογές.
  • Προσθέστε συμβατό αναγνωριστικό(Add Compatible ID) ή αναγνωριστικό υλικού(Hardware ID) στη λίστα
  • Εφαρμόστε τις αλλαγές.

Μπορείτε επίσης να αποκλείσετε την εγκατάσταση συγκεκριμένων συσκευών χρησιμοποιώντας τις πολιτικές εγκατάστασης Αποτροπή .(Prevent)

Πώς να επιτρέψετε στους διαχειριστές να παρακάμψουν τους περιορισμούς εγκατάστασης συσκευής;

Να επιτρέπεται στους διαχειριστές να παρακάμπτουν τις πολιτικές περιορισμού εγκατάστασης συσκευής

Υπάρχει μια συγκεκριμένη πολιτική που μπορείτε να ενεργοποιήσετε. Αφού ενεργοποιηθεί, τα μέλη της ομάδας Administrators μπορούν να χρησιμοποιήσουν τον οδηγό προσθήκης υλικού(Add Hardware) ή τον οδηγό προγράμματος οδήγησης ενημέρωσης για να εγκαταστήσουν και να ενημερώσουν τη συσκευή.

Πώς να ορίσετε ένα χρονικό όριο για την επιβολή της αλλαγής πολιτικής;

Εάν θέλετε να επιβάλετε την αλλαγή πολιτικής, πρέπει να κάνετε επανεκκίνηση. Μια ρύθμιση σάς επιτρέπει να ρυθμίσετε ένα χρονικό όριο επανεκκίνησης που(Timeout) εμφανίζεται στον τελικό χρήστη για να βεβαιωθείτε ότι δεν υπάρχει απώλεια δεδομένων.

Ελπίζω η ανάρτηση να σας εξήγησε ξεκάθαρα σχετικά με την Πολιτική ομάδας(Layered Group Policy) σε επίπεδα στα Windows 11 .

Η πολιτική(The policy) είναι επίσης διαθέσιμη στα Windows 10  ως μέρος της προαιρετικής έκδοσης προγράμματος-πελάτη "C" Ιουλίου 2021(July 2021) και θα διατίθεται ευρύτερα από την κυκλοφορία του Αυγούστου 2021 (August 2021) Ενημέρωση Τρίτη(Update Tuesday) .



About the author

Είμαι επαγγελματίας τεχνικός ήχου και πληκτρολογίου με πάνω από 10 χρόνια εμπειρία. Έχω εργαστεί στον εταιρικό κόσμο, ως σύμβουλος και διευθυντής προϊόντων, και πιο πρόσφατα, ως μηχανικός λογισμικού. Οι δεξιότητες και η εμπειρία μου μου επιτρέπουν να εργάζομαι σε διάφορα είδη έργων από μικρές επιχειρήσεις έως μεγάλες εταιρείες. Είμαι επίσης ειδικός στα Windows 11 και εργάζομαι πάνω στο νέο λειτουργικό σύστημα για πάνω από δύο χρόνια τώρα.



Related posts