Cách áp dụng Layered Group Policy trong Windows 11/10
- 0.1 Layered Group Policy trong Windows 11 là gì?
- 1. Cách áp dụng chính sách nhóm lớp trong Windows 11
- 1.1 Làm cách nào để tìm ID phần cứng hoặc ID tương thích?
- 1.2 Làm cách nào để thêm ID thiết bị vào danh sách Cho phép?
- 1.3 Làm cách nào để cho phép quản trị viên ghi đè các hạn chế cài đặt thiết bị?
- 1.4 Làm cách nào để thiết lập thời gian chờ để thực thi thay đổi chính sách?
Một trong những thách thức lớn nhất đối với quản trị viên CNTT trong một công ty là chặn quyền truy cập vào các thiết bị như USB, Ổ cứng gắn ngoài và thậm chí cả Máy in vào các thiết bị của tổ chức. Để làm cho việc này dễ dàng hơn một chút, Microsoft đã triển khai Layered Group Policy feature cung cấp cho quản trị viên khả năng phân chia thiết bị nào có thể được cài đặt trên các máy trong tổ chức.
Layered Group Policy trong Windows 11 là gì?
Group Policy này nhằm mục đích đảm bảo máy móc ít bị hỏng hơn, số lượng trường hợp hỗ trợ giảm xuống và điều quan trọng nhất là giảm hành vi trộm cắp dữ liệu. Chính sách này đảm bảo hạn chế bất kỳ cài đặt nào, tức là việc sử dụng thiết bị cả trong môi trường bên trong và bên ngoài đều bị chặn. Quản trị viên CNTT có thể chọn sử dụng / cài đặt các thiết bị được ủy quyền trước.
Có sẵn ở đây, tập lệnh đảm bảo không phải tất cả các lớp đều bị chặn:
Computer Configuration > System > Device Installation > Device Installation Restrictions
điều này có nghĩa là nếu bạn chọn chặn việc sử dụng thiết bị USB, nó chỉ chặn nó. Đi trước một bước, tính năng mới giải quyết vấn đề trước đó trong đó một số bộ cần được tạo để tránh xung đột. Thay vào đó, bạn có ID trường hợp phân lớp phân cấp> ID thiết bị> Lớp> Thuộc tính thiết bị có thể tháo rời.
Cách áp dụng chính sách nhóm lớp trong Windows 11
Chính sách đầu tiên bạn cần kích hoạt là – Apply layered order of evaluation for Allow and Prevent device installation policies across all device match criteria.
Sau khi hoàn tất, có một bộ chính sách bổ sung và bạn cần đảm bảo giữ thứ tự phân cấp (Device instance IDs > Device IDs > Device setup class > Removable devices). Dưới đây là các chính sách liên quan đến từng:
ID phiên bản thiết bị
- Ngăn cài đặt thiết bị sử dụng trình điều khiển khớp với các ID phiên bản thiết bị này
- Cho phép cài đặt các thiết bị sử dụng trình điều khiển phù hợp với các ID phiên bản thiết bị này.
ID thiết bị
- Ngăn cài đặt thiết bị sử dụng trình điều khiển khớp với các ID thiết bị này
- Cho phép cài đặt thiết bị bằng trình điều khiển phù hợp với các ID thiết bị này
Lớp thiết lập thiết bị
- Ngăn cài đặt thiết bị sử dụng trình điều khiển phù hợp với các lớp thiết lập thiết bị này
- Cho phép cài đặt thiết bị bằng trình điều khiển phù hợp với các lớp thiết lập thiết bị này.
Các thiết bị có thể tháo rời
- Ngăn cài đặt các thiết bị di động
Định cấu hình từng loại bằng cách thêm id thiết bị hoặc ID lớp và áp dụng các thay đổi.
Microsoft khuyến nghị sử dụng chính sách này đối với “Ngăn cài đặt các thiết bị không được mô tả bởi các cài đặt chính sách khác”Thiết lập chính sách vì cấu trúc phân lớp.
- Top 4 cách thay đổi BPM và Tempo của bài hát trong Windows 11/10
- Cách thay đổi kích thước thanh Taskbar trên Windows 11 dễ dàng
Làm cách nào để tìm ID phần cứng hoặc ID tương thích?
- Mở Device Manager bằng Win + X, sau đó nhấn M.
- Định vị thiết bị. Bấm chuột phải vào nó, sau đó chọn Thuộc tính
- Chuyển sang tab Details
- Nhấp vào menu thả xuống Property và tại đây bạn có thể chọn ID phần cứng, ID lớp và các chi tiết khác. Giá trị chính xác sẽ có trong phần giá trị.
Làm cách nào để thêm ID thiết bị vào danh sách Cho phép?
- Mở chính sách— Allow installation of devices that match any of these device IDs.
- Chọn Enabled, rồi bấm vào nút Show trong Options.
- Thêm ID tương thích hoặc ID phần cứng vào danh sách
- Áp dụng các thay đổi.
Bạn cũng có thể chặn cài đặt các thiết bị cụ thể bằng cách sử dụng chính sách Ngăn cài đặt.
Làm cách nào để cho phép quản trị viên ghi đè các hạn chế cài đặt thiết bị?
Có một chính sách cụ thể cho điều này mà bạn có thể kích hoạt. Sau khi được bật, các thành viên của nhóm Quản trị viên có thể sử dụng trình hướng dẫn Thêm Phần cứng hoặc trình hướng dẫn cập nhật trình điều khiển để cài đặt và cập nhật thiết bị.
Làm cách nào để thiết lập thời gian chờ để thực thi thay đổi chính sách?
Nếu bạn muốn thực thi thay đổi chính sách, bạn cần khởi động lại. Một cài đặt cho phép bạn thiết lập Thời gian chờ khởi động lại được hiển thị cho người dùng cuối để đảm bảo không mất dữ liệu.
Tôi hy vọng bài đăng đã giải thích cho bạn rõ ràng về Chính sách Nhóm Lớp trong Windows 11.
Chính sách cũng có sẵn trong Windows 10 là một phần của bản phát hành ứng dụng khách “C” tùy chọn vào tháng 7 năm 2021 và sẽ được cung cấp rộng rãi hơn bắt đầu từ bản phát hành Thứ ba cập nhật tháng 8 năm 2021.