سیاست امنیتی مجموعه ای از پارامترها برای تنظیم امنیت کامپیوتر است، با اعمال آنها به یک شیء خاص یا به گروهی از اشیاء یک کلاس. اکثر کاربران به ندرت تغییرات در این تنظیمات را انجام می دهند، اما شرایطی وجود دارد که لازم باشد انجام شود. بیایید دریابیم چگونه این اعمال را بر روی رایانه های ویندوز 7 انجام دهیم.
محتوا
اول از همه، باید توجه داشت که به طور پیش فرض سیاست امنیتی برای کارهای روزمره یک کاربر معمولی بهینه است. لازم است دستکاری در آن تنها در صورت نیاز به حل یک مسئله خاص که نیاز به اصلاح این پارامترها را داشته باشد ضروری است.
تنظیمات امنیتی که ما مطالعه می کنیم توسط GPO اداره می شود. در ویندوز 7، این را می توان با استفاده از ابزار سیاست محلی امنیت یا ویرایشگر سیاست محلی گروه انجام داد . پیش نیاز است که وارد نمایه سیستم با امتیازات مدیریت شوید. بعد به هر دو گزینه نگاه می کنیم.
اول از همه، ما یاد بگیریم که چگونه با کمک ابزار سیاست محلی امنیت را حل کنیم.
همچنین، ضربه محکم و ناگهانی نیز می تواند از طریق پنجره اجرای اجرا شود . برای انجام این کار، Win + R را تایپ کنید و دستور زیر را وارد کنید:
secpol.msc
سپس روی "OK" کلیک کنید.
در پوشه «مجوزهای کاربری» ، مقامات از کاربران فردی یا گروهی از کاربران تعریف می شوند. برای مثال، شما می توانید یک ممنوعیت یا اجازه برای افراد خاص یا دسته های کاربر برای انجام وظایف خاص مشخص کنید؛ تعیین اینکه چه کسی مجاز به دسترسی محلی به رایانه است و چه کسی تنها از طریق شبکه مجاز است و غیره
دایرکتوری "سیاست حسابرسی" حاوی رویدادهایی است که در نظر گرفته شده در ثبت امنیتی ثبت شده اند.
پوشه تنظیمات امنیتی حاوی تنظیمات مختلف اداری است که هنگام ورود به سیستم، رفتار سیستم عامل را تعیین می کند، هم به صورت محلی و هم از طریق شبکه، و نیز تعامل با دستگاه های مختلف. بدون نیاز خاص، این پارامترها نباید تغییر داده شوند، زیرا اکثر وظایف مربوطه را می توان از طریق پیکربندی حساب استاندارد، کنترل والدین و مجوزهای NTFS حل کرد.
همچنین ببینید: کنترل والدین در ویندوز 7
اگر شما نیاز به حذف یک مورد از سیاست انتخاب شده، آن را انتخاب کنید و روی "حذف" کلیک کنید.
ما تغییرات در تنظیمات امنیتی را با مثال اقدامات در پوشه سیاست های محلی توصیف کردیم ، اما با همین مشابه، شما همچنین می توانید اقدامات را در سایر دایرکتوری های ضربه محکم و ناگهانی انجام دهید، به عنوان مثال، در دایرکتوری سیاست های حساب کاربری .
شما همچنین می توانید یک سیاست محلی را با استفاده از Snap-in ویرایشگر محلی Group Policy Group پیکربندی کنید. درست است که این گزینه در همه نسخه های ویندوز 7 در دسترس نیست، اما فقط در Ultimate، Professional و Enterprise.
gpedit.msc
سپس روی "OK" کلیک کنید.
همچنین ببینید: چگونه ویندوز 7 را رفع "gpedit.msc پیدا نشد" در ویندوز 7
شما می توانید با استفاده از یکی از دو سیستم ضربه محکم و ناگهانی، ویندوز 7 را در ویندوز 7 پیکربندی کنید. روش برای آنها بسیار مشابه است، تفاوت در الگوریتم برای دسترسی به باز کردن این ابزار است. اما ما توصیه می کنیم تنظیمات مشخص شده را فقط زمانی که کاملا مطمئن هستید که برای انجام یک کار خاص انجام می شود را تغییر دهید. اگر هیچ کدام از اینها وجود نداشته باشد، این پارامترها نباید اصلاح شوند، زیرا آنها به نوع مطلوب استفاده روزمره تنظیم شده است.