Bezpečnostní politika je sada parametrů pro regulaci zabezpečení počítače pomocí jejich použití na konkrétní objekt nebo na skupinu objektů stejné třídy. Většina uživatelů zřídka provádí změny v těchto nastaveních, ale existují situace, kdy je třeba to udělat. Zjistíme, jak tyto akce provádět v počítačích se systémem Windows 7.
Obsah
Především je třeba poznamenat, že zásady zabezpečení jsou ve výchozím nastavení optimálně nastaveny pro každodenní úkoly běžného uživatele. Je nutné provádět manipulace pouze v případě nutnosti vyřešit konkrétní problém vyžadující opravu těchto parametrů.
Nastavení zabezpečení, které studujeme, jsou řízeny GPO. V systému Windows 7 to lze provést pomocí nástrojů Místní zásady zabezpečení nebo Editoru místní skupiny zásad . Předpokladem je zadání profilu systému s oprávněními správce. Dále se podíváme na oba tyto možnosti.
Nejprve se naučíme, jak tento problém vyřešit pomocí nástroje Místní bezpečnostní politiky .
Modul snap-in lze také spustit pomocí okna Spustit . Chcete-li to provést, zadejte Win + R a zadejte následující příkaz:
secpol.msc
Pak klikněte na tlačítko "OK" .
V adresáři "Přiřazení uživatelských práv" jsou definovány orgány jednotlivých uživatelů nebo skupin uživatelů. Můžete například zadat zákaz nebo oprávnění určitým jednotlivcům nebo kategoriím uživatelů provádět konkrétní úkoly; určuje, komu je umožněn místní přístup k počítači a kdo je povolen pouze prostřednictvím sítě atd.
Adresář "Zásady auditu" obsahuje události, které mají být zaznamenány do protokolu zabezpečení.
Složka Nastavení zabezpečení obsahuje různá nastavení pro správu, která určují chování operačního systému při přihlašování do sítě, a to jak lokálně, tak prostřednictvím sítě, stejně jako interakce s různými zařízeními. Bez zvláštních potřeb by se tyto parametry neměly měnit, protože většina příslušných úloh může být vyřešena pomocí standardní konfigurace účtu, rodičovské kontroly a oprávnění NTFS.
Pokud potřebujete odebrat položku z vybrané zásady, vyberte ji a klikněte na tlačítko "Odstranit".
Změnu nastavení zabezpečení jsme popsali pomocí příkladů akcí ve složce Místní zásady , ale pomocí stejné analogie můžete také provádět akce v jiných adresářích snap-in, například v adresáři Zásady účtu .
Můžete také nakonfigurovat místní zásady pomocí modulu snap-in Editor místní politiky. Je pravda, že tato možnost není k dispozici ve všech edicích systému Windows 7, ale pouze v verzích Ultimate, Professional a Enterprise.
gpedit.msc
Pak klikněte na tlačítko "OK" .
Viz též: Jak opravit chybu "gpedit.msc nebyla nalezena" v systému Windows 7
Můžete konfigurovat místní zásady v systému Windows 7 pomocí jednoho ze dvou modulů snap-in. Postup pro ně je docela podobný, rozdíl spočívá v algoritmu pro přístup k otevření těchto nástrojů. Doporučujeme však změnit zadané nastavení pouze tehdy, když jste si zcela jisti, že je třeba provést konkrétní úkol. Pokud tyto hodnoty neexistují, tyto parametry by neměly být opraveny, protože jsou přizpůsobeny optimální variantě každodenního použití.