Slik bruker du lokale gruppepolitiske tweaks til bestemte brukere
For brukere av Windows Pro eller Enterprise-utgaver (og de ultimate versjonene av Windows Vista og 7) gir lokal gruppepolicyredigerer rask tilgang til en rekke kraftige funksjoner du kan bruke til å kontrollere PCen. Hvis du vil bruke policyinnstillinger til bestemte brukere i stedet for hele datamaskinen, må du gjøre litt ekstra oppsett før du begynner.
Den lokale gruppepolicyreditoren deler policyinnstillinger i to kategorier: Datakonfigurasjon, som inneholder retningslinjer som gjelder uansett hvilken bruker er logget inn, og Brukerkonfigurasjon, som inneholder retningslinjer som gjelder bestemte brukere. Hvis du bare kjører verktøyet, gir det imidlertid ingen måte å bruke disse innstillingene til brukere. I stedet må du skyte opp Microsoft Management Console-rammeverket, legge til redigeringsprogrammet som et snap-in, og deretter konfigurere det for brukerne du vil bruke retningslinjer for.
For å komme i gang, åpner du en tom Microsoft Management Console. På Start-menyen (eller ved Kjør-kommandoen), skriv inn mmc.exe, og klikk deretter det valget for å kjøre det.
Klikk Ja ved brukerkontokontrollposten.
Deretter legger du til gruppepolitikkinnlegget i administrasjonskonsollen. I konsollvinduet klikker du på Fil-menyen og velger deretter "Legg til / fjern innsnevring".
På venstre side av snapin-vinduet velger du "Gruppepolicyobjekteditor" og klikker deretter Legg til-knappen.
Deretter må du velge et bestemt policyobjekt (i dette tilfellet brukeren eller gruppen du vil kontrollere). I vinduet som dukker opp, klikker du Bla gjennom-knappen.
Bytt til Brukere-fanen, velg brukeren (eller brukergruppen) som du vil ha retningslinjer for, og klikk deretter OK. I dette eksemplet skal vi sette opp retningslinjene for ikke-administratorkontoer, men du kan enkelt lage flere konsoller ved å bruke disse trinnene for å få konsoller for å bruke retningslinjer til administratorkontoer eller til og med bestemte brukerkontoer.
Tilbake i vinduet Velg gruppepolitikkobjekt, klikk på Fullfør.
Og tilbake i snap-ins vinduet, klikk OK.
Hovedkonsollvinduet viser nå den nye policy snap-in du har lagt til. Klikk på Fil-menyen, og velg deretter "Lagre som" for å lagre den nye policykonsollen. Navngiv det som gir mening for deg, men det er nyttig å inkludere hvilke brukere det gjelder for i navnet. For eksempel navngir vi denne "Gruppepolicy for ikke-administratorer"
Og det er det. Når du vil bruke policyinnstillinger til den aktuelle brukergruppen (eller brukeren), dobbeltklikk du på den nye MSC-filen. Det lanserer redaksjonen for gruppepolicy, og du kan angi retningslinjer som du normalt ville, men de gjelder bare for gruppen du har angitt.
Vær også oppmerksom på at når du konfigurerer retningslinjer for bestemte brukere på denne måten, er bare innstillingene for brukerkonfigurasjon tilgjengelig i gruppepolicyredigeringsprogrammet. Innstillingene for Computer Configuration er ikke. For å komme tilbake til dem, må du bare kjøre Group Policy Editor på vanlig måte.