ให้คำปรึกษาปัญหา คอมพิวเตอร์และอินเทอร์เน็ต...ฟรี ไม่มีค่าใช้จ่าย //บทความจากประสปการณ์บันทึกไว้กันลืม//จิปาถะทั่วไป...
วันอังคารที่ 13 กันยายน พ.ศ. 2554
การใช้งาน Local Group Policy
คุยกันก่อนดีมั้ย ?
มานั่งนึกอยู่นานเหมือนกัน ว่าจะเอาเรื่องไรมานำเสนอดีให้ตรงความต้องการของทุกคน ซึ่งก็ค่อนข้างจะยากเหมือนกัน เหมือนกับการปรุงอาหาร ทุกคนก็ชอบรสชาติที่แตกต่างกัน
บทความแรกนี้ก็เลยออกมาแนวทดลอง 55+ อาจจะเหมาะสำหรับผู้ที่พอจะมีความรู้พื้นฐานด้านคอมมาบ้างนะครับ หรืออาจจะเป็นผู้ดูแลระบบ ก็สามารถนำไปประยุกต์ใช้ได้นะครับ จะช่วยลดงานเราได้เยอะเลย
Local Group Policy คืออะไร ?
พูดถึง Group Policy จริงๆก็ไม่ถือว่าเป็นเรื่องใหม่อะไรนัก เพราะก็มีมาตั้งแต่ windows xp มาจนปัจจุบัน เปลี่ยนมาใช้ windows 7 กันแล้ว (window 8 ก็กำลังออกมา...)
พูดง่ายๆก็คือ การกำหนดกฏในการใช้งานเครื่องคอมพิวเตอร์ และการบริหารจัดการทรัพยากรต่างๆในเครื่องเช่น Drive,Printer,Network เป็นต้น โดยใช้เครื่องมือที่เรียกว่า Local Group Policy Editor ในการแก้ไขเป็นแปลงค่าต่างๆ ของผู้ใช้แต่ละคน ให้เหมาะสมตามความจำเป็น และตรงความต้องการของผู้ดูแลระบบ
จำเป็นต้องใช้ด้วยหรอ ?
ถ้าเป็นผู้ใช้ตามบ้านอาจจะไม่จำเป็นนัก เพราะใช้คนเดียวอะ จะไปกำหนดกฏเกณฑ์อะไรให้วุ่นวายปวดหัว แต่ก็อาจนำไปใช้ได้ ในกรณีที่มีคนใช้หลายคน ต่างคนก็ปรับโน่น ปรับนี่ไปตามใจ เอาโปรแกรมมาลงจนเละเทะไปหมด หรือในองค์กรใหญ่ๆที่มีเครื่องที่ต้องดูแลเยอะๆ แต่มีผู้ดูแลระบบคอมน้อย จะช่วยลดปัญหาที่เกิดจากการใช้งานของผู้ใช้ (user) ได้ เพราะจะเป็นการให้อำนาจหรือสิทธิการใช้งานเท่าที่จำเป็นแก่ผู้ใช้แต่ละรายได้ (ในองค์กรใหญ่ๆ มักจะมีการใช้งาน Active Directory Service หรือ Domain มาใช้ ซึ่งสามารถใช้ Group Policy ในการบริหารจัดการเครื่องได้จากศูนย์กลาง เรียกว่า Domain Group Policy)
แล้วมันใช้งานยังไง ?
ไปที่ Start->Run พิมพ์ gpedit.msc จากนั้นกด OK
จากนั้นจะมี หน้าต่าง Local Group Policy Editor เด้งขึ้นมาให้เราทำการแก้ไข Policy ในเครื่องเรานะครับ โดยจะแบ่งส่วนประกอบออกเป็น 2 ส่วนหลักๆ คือ Computer Configuration และ User Configuration
ในตัวอย่างนี้ เราจะลองกำหนด ไม่ให้ผู้ใช้เข้าไปแก้ไขค่าใน Control Panel นะครับ ให้เลือกไปที่ User Configuration->Administrative Template->Control Panel ดังรูปนะครับ จะเห็นว่า ใน หน้าต่างด้านขวา จะมี Policy ที่เราสามารถใช้ได้อยู่หลายตัวเลยทีเดียว ในเคสนี้ เราจะเลือก Policy ที่ชื่อว่า Prohibit Access to the Control Panel ตามรูปเลยนะครับ ไม่ต้องคิดไรมาก กด Double Click แล้วเลือก Enable จากนั้น กด OK เป็นอันเรียบร้อย
พอแก้ไขแล้ว ถ้าไม่อยากรอนาน ให้พิมพ์คำสั่ง gpupdate /force ที่ command line นะครับ จากนั้นให้ Log off แล้ว login เข้าไปใหม่ เท่านี้ผู้ใช้ทั่วไป (ที่ไม่ใช่ administrator) ก็ไม่สามารถเข้าไปแก้ไขค่าใน Control Panel ได้
เอ่อ...แล้วถ้าจะยกเลิกทำไงอะครับ ?
ก็เสตบเดิมเลยอะครับ แต่เปลี่ยนค่าใน Policy จาก Enable เป็น Disable เท่านั้นเอง
แล้วมานทำไรได้อีกอ่าครับ ?
เยอะเลยอ่าครับ เล่าไป 3 วันไม่จบ ไว้จะหาที่น่าสนใจมานำเสนอนะครับ
แต่ถ้ารอไม่ไหว แบบว่าไฟแรงอะ ไปลองศึกษารายละเอียด ศึกษาเพิ่มเติมได้จาก ที่นี่นะครับ
http://windows.microsoft.com/th-TH/windows7/Group-Policy-management-for-IT-pros
ป้ายกำกับ:
Active Directory,
group policy,
LDAP
สมัครสมาชิก:
ส่งความคิดเห็น (Atom)
ไม่มีความคิดเห็น:
แสดงความคิดเห็น