Kako primijeniti slojevita pravila grupe u sustavu Windows 11/10

Jedan od najvećih izazova za IT administratora u tvrtki je blokiranje pristupa uređajima kao što su USB , vanjski tvrdi disk(External Hard Drive) , pa čak i pisači uređajima organizacije. Kako bi to malo olakšao, Microsoft je uveo značajku Slojevitih grupnih pravila(Layered Group Policy feature) koja administratorima daje mogućnost podjele uređaja koji se mogu instalirati na strojeve u cijeloj organizaciji.

Što je slojevita grupna pravila(Group Policy) u sustavu Windows 11(Windows 11) ?

Ova pravila grupe(Group Policy) imaju za cilj osigurati da strojevi budu manje oštećeni, broj slučajeva podrške padne, a najvažnije je smanjiti krađu podataka. Politika osigurava ograničavanje svake instalacije, tj. blokiranje korištenja uređaja u unutarnjem i vanjskom okruženju. IT administratori mogu odabrati unaprijed ovlaštene uređaje koji će se koristiti/instalirati.

Slojevito pravilo grupe u sustavu Windows 11

Dostupna(Available) ovdje, skripta osigurava da svi predmeti nisu blokirani:

Computer Configuration > System > Device Installation > Device Installation Restrictions

to znači da, ako odaberete blokiranje upotrebe USB uređaja, to samo blokira. Idući korak naprijed, nova značajka rješava raniji problem gdje je potrebno stvoriti nekoliko skupova kako bi se izbjegao sukob. Umjesto toga, imate hijerarhijski slojevi Instance ID > Device ID > Class > Removable svojstvo prijenosnog uređaja.

Kako primijeniti slojevita pravila grupe(Layered Group Policy) u sustavu Windows 11(Windows 11)

Prvo pravilo koje trebate omogućiti je — Primijenite slojeviti redoslijed evaluacije za pravila o dopuštanju i sprječavanju instalacije uređaja na sve kriterije podudaranja uređaja(Apply layered order of evaluation for Allow and Prevent device installation policies across all device match criteria) .

Kada završite, postoji dodatni skup pravila i morate se pobrinuti da imate na umu hijerarhijski redoslijed ( ID-ovi instanci uređaja (Device)IDs > Device IDs > Device Klasa postavljanja uređaja > Removable uređaji). Evo pravila koja se odnose na svaku od njih:

ID-ovi instanci uređaja

  • Spriječite(Prevent) instalaciju uređaja pomoću upravljačkih programa koji odgovaraju ovim ID -ovima instanci uređaja(IDs)
  • Dopustite(Allow) instalaciju uređaja pomoću upravljačkih programa koji odgovaraju ovim ID(IDs) -ovima instanci uređaja .

ID-ovi uređaja

  • Spriječite(Prevent) instalaciju uređaja pomoću upravljačkih programa koji odgovaraju tim ID-ovima uređaja
  • Dopustite(Allow) instalaciju uređaja pomoću upravljačkih programa koji odgovaraju ovim ID-ovima uređaja

Klasa postavljanja uređaja

  • Spriječite(Prevent) instalaciju uređaja pomoću upravljačkih programa koji odgovaraju ovim klasama postavljanja uređaja
  • Dopustite(Allow) instalaciju uređaja pomoću upravljačkih programa koji odgovaraju ovim klasama postavljanja uređaja.

Uklonjivi uređaji

  • Spriječite(Prevent) ugradnju uklonjivih uređaja

Konfigurirajte(Configure) svaki od njih dodavanjem ID-a uređaja ili ID-a klase i primijenite promjene.

Microsoft preporučuje korištenje ove politike umjesto postavke politike “ Spriječi instalaciju uređaja koji nisu opisani drugim postavkama(Prevent installation of devices not described by other policy settings) pravila” zbog slojevite strukture.

Kako pronaći ID hardvera(Hardware ID) ili kompatibilni ID?

Pronađite Upravitelj uređaja s kompatibilnim ID-ovima

  • Otvorite Upravitelj uređaja(Device Manager) koristeći Win + X , a zatim pritisnite M.
  • Locirajte uređaj. Desnom tipkom miša kliknite na njega, a zatim odaberite Svojstva
  • Prijeđite na karticu Detalji
  • Kliknite(Click) na padajući izbornik Svojstvo(Property) i ovdje možete odabrati ID hardvera, ID klase i druge detalje. Točna vrijednost bit će dostupna u odjeljku vrijednosti.

Kako dodati ID-ove uređaja(Device IDs) na popis dopuštenja(Allow) ?

Dopusti instalaciju uređaja u grupnim pravilima

  • Otvorite pravilo — dopustite instalaciju uređaja koji odgovaraju bilo kojem od ovih ID-ova uređaja(Allow installation of devices that match any of these device IDs) .
  • Odaberite Omogućeno(Select Enabled) , a zatim kliknite gumb Prikaži(Show) pod Mogućnosti.
  • Dodajte kompatibilni ID(Add Compatible ID) ili ID hardvera(Hardware ID) na popis
  • Primijenite promjene.

Također možete blokirati instalaciju određenih uređaja korištenjem pravila Spriječi instalaciju.(Prevent)

Kako dopustiti administratorima da nadjačaju ograničenja instalacije uređaja?

Dopusti administratorima da nadjačaju pravila ograničenja instalacije uređaja

Za to postoji posebna politika koju možete omogućiti. Nakon što je omogućeno, članovi grupe administratora(Administrators) mogu koristiti čarobnjak za dodavanje hardvera(Add Hardware) ili čarobnjak za ažuriranje upravljačkog programa za instalaciju i ažuriranje uređaja.

Kako postaviti vremensko ograničenje za provođenje promjene pravila?

Ako želite nametnuti promjenu pravila, morate se ponovno pokrenuti. Postavka vam omogućuje da postavite vremensko ograničenje ponovnog pokretanja koje(Timeout) se prikazuje krajnjem korisniku kako biste bili sigurni da nema gubitka podataka.

Nadam se da vam je post jasno objasnio višeslojnu grupnu politiku(Layered Group Policy) u sustavu Windows 11(Windows 11) .

Pravilo(The policy) je također dostupno u sustavu Windows 10(Windows 10)  kao dio neobaveznog izdanja klijenta "C" u srpnju 2021.(July 2021) i bit će dostupno širem počevši od izdanja ažuriranja u utorak u (Update Tuesday)kolovozu 2021(August 2021) .



About the author

Profesionalni sam audio inženjer s više od 10 godina iskustva. Radio sam na nizu projekata, od malih kućnih audio sustava do velikih komercijalnih produkcija. Moje vještine leže u stvaranju izvrsnih zvučnih zapisa i alata za obradu zvuka koji čine da glazba zvuči izvrsno. Također imam izuzetno iskustvo sa sustavom Windows 10 i mogu vam pomoći da izvučete maksimum iz svog računalnog sustava.



Related posts