Použít GPO na konkrétního uživatele nebo skupinu ve Windows 10

Když spravujeme a spravujeme uživatele v organizaci, je časté, že musíme na určité uživatele aplikovat určité zásady buď podle jejich role, podle jejich úkolu, nebo podle zásad organizace, například můžeme použít zásadu, aby ji nemohli používat všichni produkční uživatelé USB klíče nebo to, že uživatelé účtů nemohou stahovat určité soubory z internetu.

To vše je možné díky místním zásadám zahrnutým v systému Windows 10 a jejichž prostřednictvím můžeme vygenerovat zásady pro konkrétního uživatele nebo skupinu.

Windows 10 nám nabízí různé možnosti přizpůsobení nejen pro systémové rozhraní, ale také pro chování a oprávnění, která mohou mít uživatelé, kteří k němu přistupují.

Když k jednomu počítači přistupuje více účtů, je ideální, že jako administrátoři nebo uživatelé, kteří počítač vlastní, aplikujeme určité zásady na ostatní uživatele a zabráníme tak provádění nebo úpravám úloh, které neodpovídají systému Windows 10, což má vliv na zabezpečení, dostupnost nebo soukromí informací.

Ve edicích Windows 10 Pro, Education a Enterprise najdeme nástroj nazvaný GPO (Group Policy Object - Group Policy Object), pomocí kterého nám umožňuje vytvářet, upravovat nebo mazat zásady, které pokrývají chování počítače i uživatelů.

Tento tutoriál při této příležitosti analyzuje, jak můžeme použít určitou zásadu na konkrétního uživatele v systému Windows 10. V tomto případě použijeme Windows 10 Pro.

Jaké jsou místní zásady ve WindowsMístní zásady nám umožňují definovat určité parametry pro použití hardwaru nebo softwaru pro uživatele, kteří používají uvedený systém.

V operačních systémech Windows existují v zásadě tři typy místních zásad:

Místní zásady skupiny nebo zásady místní skupinyTento typ zásad umožňuje, aby všechny provedené úpravy byly použity jak na konfiguraci zařízení, tak na konfiguraci uživatele.

Místní zásady skupiny pro administrátory a neadministrátory nebo místní zásady skupiny pro administrátory a non-administrátoryTento typ zásad obsahuje pouze uživatelská nastavení a platí, pokud uživatel patří do skupiny místních správců.

Místní zásady skupiny pro konkrétního uživatele nebo místní zásady skupiny specifické pro uživateleTento typ zásad obsahuje uživatelská nastavení a vztahuje se na jednotlivé uživatele nebo skupiny.

V následujícím video tutoriálu budete snáze vidět, jak můžeme vytvořit a aplikovat zásady skupiny nebo GPO na konkrétního uživatele nebo skupinu ve Windows 10:

1. Přístup k MMC ve Windows 10


K provedení tohoto úkolu musíme přistoupit k MMC (Microsoft Management Console) z příkazu Execute a zadat následující příkaz a stisknout Enter. Zobrazí se následující okno:
 mmc.exe

2. Nastavit GPO místních zásad skupiny na uživatele nebo skupinu v systému Windows 10

Krok 1
Tam přejdeme do nabídky „Soubor“ a vybereme možnost „Přidat nebo odebrat doplněk“.

ZVĚTŠIT

Krok 2
Uvidíme následující okno, kde musíme vybrat řádek „Editor objektů zásad skupiny“.

Krok 3
Tam stiskneme tlačítko „Přidat“ a zobrazí se následující okno.

Krok 4
Stiskneme tlačítko „Prozkoumat“ a v zobrazeném okně přejdeme na kartu „Uživatelé“.

Krok 5
Tam vybereme uživatele, na kterého mají být zásady aplikovány, v tomto případě vybereme uživatele Solvetic a stiskneme tlačítko OK.

Krok 6
Stiskněte tlačítko „Dokončit“ a v systému Windows 10 uvidíme naši konfiguraci konkrétnímu uživateli.

Krok 7
Tam kliknutím na OK ukončíme možnost přidávat doplňky. Nyní přejdeme na Soubor / Uložit jako pro uložení nové zásady, která byla přiřazena:

Krok 8
Díky tomu stačí upravit zásady podle potřeby:

ZVĚTŠIT

Pomocí této jednoduché metody prostřednictvím MMC můžeme aplikovat zásady na konkrétní skupinu nebo uživatele v systému Windows 10. Ovládání zásad skupiny nebo GPO je důležité pro správu počítačů. Používání těchto zásad nám pomáhá rychle spravovat týmy a uživatele, protože můžeme na všechny najednou aplikovat jeden úkol. Pokud chcete vědět, jak tyto zásady používat a ponořit se hlouběji do jejich konfigurace, zde je příručka editora ve Windows 10.

wave wave wave wave wave