آیا تا به حال نیاز داشته اید که برخی از موارد و تنظیمات را در ویندوز 10 تغییر دهید یا موارید را به آن اضافه کنید؟ برای مثال بخواهید کنترل بیشتری روی برخی ویژگی ها داشته باشید یا دسترسی خود را به تنظیمات قسمت هایی از ویندوز که در صفحه تنظیمات نیستند گسترش دهید. یک راه عالی برای کنترل بیشتر بر روی رایانه خود استفاده از Group Policy است. در این قسمت تنظیمات بسیار مفیدی وجود دارد که کاربران می توانند برای تغییر و بهبود عملکرد ویندوز 10 از آنها استفاده کنند. در ادامه این مقاله قصد داریم تعدادی از تنظیمات را در این قسمت به شما آموزش دهیم تا سیستم شما را بهبود ببخشد. پس در ادامه این مقاله با آرانکو همراه باشید.
Group Policy یک راه متمرکز برای مدیریت و پیکربندی تمام رایانه های موجود در یک شبکه را ارائه می دهد. این تنظیمات توسط یک مدیریت اصلی انجام می شود و سایر حساب ها یا رایانه ها نمی توانند هیچ تغییری در آن ایجاد کنند. با این حال، اگر رایانه شما در شبکه هدف نیست، می توانید تنظیمات Group Policy خود را به طور مستقل ویرایش کنید.
برای سهولت درک این ویژگی، کنترل پنل ویندوز را 100 برابر قدرتمندتر تصور کنید. در Group Policy، میتوانید دسترسی به بخشهای مختلف سیستم را مدیریت کنید، یک صفحه اصلی پیشفرض برای همه کاربران تنظیم کنید، و حتی اسکریپتهای خاصی را هنگام روشن یا خاموش شدن رایانه اجرا کنید. در واقع بیشتر این تغییرات مانند ایجاد تغییرات در رجیستری ویندوز است. Group Policy فقط یک رابط سادهتر برای مدیریت این تغییرات ارائه میکند، بنابراین مجبور نیستید تغییرات را به صورت دستی در رجیستری اعمال کنید. نکته ای که باید به خاطر داشته باشید این است که این ویژگی فقط در سیستم هایی که Windows Professional، Enterprise یا Education دارند در دسترس است. این به تنهایی می تواند دلیلی باشد که بسیاری از کاربران تمایلی به نصب نسخه Home ندارند.
دسترسی به این ویژگی در ویندوز 10 بسیار آسان است. مانند اکثر تنظیمات در ویندوز، بیش از یک راه برای دسترسی به آن وجود دارد. سریع ترین راه برای دسترسی به تنظیمات Group Policy به شرح زیر است:
راه حل دوم دسترسی به تنظیمات group policy این است که Win + R را فشار دهید و در پنجره باز شده عبارت “gpedit.msc” را وارد کرده و Enter را فشار دهید. همانطور که گفتیم Group Policy به طور معمول در نسخه خانگی ویندوز موجود نیست و اگر پنجره را باز کنید با یک سری تنظیمات اولیه مواجه خواهید شد. البته باید بدانید که نسخه کامل این تنظیمات را می توان به صورت دستی بر روی نسخه خانگی ویندوز نصب کرد، اما ما در اینجا قصد نداریم به این موضوع بپردازیم.
پس از انجام برخی تنظیمات در قسمت Group Policy، باید سیستم خود را مجدداً راه اندازی کنید تا تغییرات به طور کامل اعمال شود و آنها را مشاهده کنید. البته می توانید پنجره Command Prompt را باز کرده و عبارت gpupdate / force را وارد کرده و Enter را فشار دهید تا تغییرات به سرعت و بدون نیاز به راه اندازی مجدد اعمال شود.
تنظیمات group policy به شما این امکان را می دهد هزاران گزینه، ویژگی و تنظیمات موجود را تغییر دهید و همه اینها را نمی توان در یک مقاله کوتاه توضیح داد. همچنین در نظر داشته باشید که اگر با بخشی از Group Policy آشنایی ندارید، هیچ تغییری در آن ایجاد نکنید زیرا یک اشتباه می تواند سیستم شما را با مشکل جدی مواجه کند. با این حال، تعدادی از تنظیمات وجود دارد که اگر به درستی انجام شود، می تواند به مدیریت سیستم شما کمک زیادی کند و باعث شود تجربه لذت بخشی را در استفاده از ویندوز داشته باشید.
محدود کردن دسترسی به کنترل پنل در شبکهها، کسبوکارها و محیطهای آموزشی یک ضرورت است، اما میتواند برای خانه و رایانههای شخصی مشترک بین چندین کاربر نیز مفید باشد.
برای اینکه بتوانید دسترسی به کنترل پنل را به طور کامل مسدود کنید، باید آدرس زیر را دنبال کنید:
User Configuration > Administrative Templates > Control Panel > Prohibit access to Control Panel and PC Settings
اگر می خواهید به کاربران دسترسی محدودی به قسمت های خاصی از کنترل پنل بدهید، می توانید این کار را با استفاده از یکی از تنظیمات زیر انجام دهید:
User Configuration > Administrative Templates > Control Panel > Hide specified Control Panel items
User Configuration > Administrative Templates > Control Panel > Show only specified Control Panel Item
با استفاده از تنظیمات خط اول می توانید قسمت هایی از کنترل پنل را مخفی کنید و با استفاده از تنظیمات خط دوم می توانید قسمت هایی از کنترل پنل را به کاربران نشان دهید. برای تعیین هر بخش باید از حروف استانداردی که مایکروسافت مشخص کرده است استفاده کنید. به عنوان مثال نامی که به عنوان نام Canonical توسط مایکروسافت مشخص شده است نامی است که برای مراجعه به هر قسمت باید در تنظیمات وارد کنید.
اگرچه خط فرمان می تواند بسیار مفید باشد، اما اگر شخصی از آن به درستی استفاده نکند، می تواند دستوراتی را اجرا کند که حتی می تواند محدودیت های اعمال شده شما را دور بزند. با توجه به این موضوع و به خطر افتادن امنیت سیستم، بهتر است آن را ببندید.
برای غیرفعال کردن خط فرمان می توانید تنظیمات زیر را تغییر دهید:
User Configuration > Administrative Templates > System > Prevent access to the command prompt
توجه داشته باشید که با اعمال این محدودیت، خط فرمان دیگر به طور کامل قابل اجرا نخواهد بود و حتی سایر فایل های دسته ای نیز اجرا نمی شوند.
راه های زیادی برای جلوگیری از نصب نرم افزار جدید وجود دارد. این می تواند نیاز به تعمیر و بازرسی سیستم های شبکه را کاهش دهد، زیرا کاربران دیگر قادر به نصب بدافزارها یا نرم افزارهای ویروس دار و مخرب نخواهند بود. برای جلوگیری از نصب نرم افزار از طریق Group Policy می توانید از تنظیمات زیر استفاده کنید:
Computer Configuration > Administrative Templates > Windows Components > Windows Installer > Turn off Windows Installer
اگر آپدیت ویندوز را غیرفعال نکرده اید، یکی از آزاردهنده ترین مشکلاتی که با آن مواجه خواهید شد، راه اندازی مجدد اجباری پس از دانلود آپدیت ها است. می توانید این راه اندازی مجدد را برای مدتی به تعویق بیندازید، اما بدون استفاده از تنظیمات group policy این موضوع از کنترل شما خارج است.
میتوانید از تنظیمات زیر برای غیرفعال کردن بهروزرسانیهای اجباری استفاده کنید:
Computer Configuration > Administrator Templates > Windows Components > Windows Update > No auto-restart with logged on users for scheduled automatic update installations
یکی دیگر از موارد آزاردهنده ای که بدون هماهنگی یا اجازه کاربر در ویندوز 10 عمل می کند، به روز رسانی درایور ویندوز است. ممکن است از نظر تئوری به روز بودن درایورهای سیستم یک مزیت باشد، اما گاهی اوقات شخصی از یک درایور سفارشی روی سیستم خود استفاده می کند یا ممکن است آخرین نسخه یک درایور مشکلی داشته باشد که باعث از کار افتادن سیستم شما می شود. در چنین مواردی، به روز رسانی خودکار ویندوز می تواند بسیار مشکل ساز باشد.
برای غیرفعال کردن بهروزرسانی خودکار درایورها در ویندوز، میتوانید مسیر زیر را دنبال کنید:
Computer Configuration > Administrative Templates > System > Device Installation > Device Installation Restrictions > Prevent installation of devices that match any of these device IDs
برای استفاده از این تنظیمات، باید برای هر سخت افزاری که نمی خواهید به طور خودکار در درایور آپدیت شود، شناسه وارد کنید. برای دریافت این ایده ها می توانید از “Device Manager” در ویندوز استفاده کنید.
بسیاری از کاربران بدون نگرانی در مورد محتوایی که ممکن است داخل یک درایو فلش یا درایو USB باشد به رایانه خود متصل می شوند. مشکل این است که چنین دستگاه هایی می توانند برای سیستم و اطلاعات شما بسیار خطرناک باشند. چنین مشکلاتی در سیستم به خصوص در سیستم های اداری، غیرفعال کردن امکان اتصال حافظه خارجی را ضروری می کند.
برای انجام این کار در ویندوز می توانید مسیر زیر را دنبال کنید:
User Configuration > Administrative Templates > System > Removable Storage Access > Removable Disks: Deny read access
اعلان های ویندوز می توانند بسیار مفید باشند، اما به شرطی که محتوای مفیدی را نمایش دهند. متأسفانه بسیاری از نوتیفیکیشن هایی که ویندوز نمایش می دهد ارزش خواندن ندارند و تنها منجر به از دست دادن تمرکز می شوند.
برای غیرفعال کردن Windows Bubble Notifications مسیر زیر را دنبال کنید:
User Configuration > Administrative Templates > Start Menu and Taskbar > Turn off all balloon notifications
البته از زمان انتشار ویندوز 8، بسیاری از اعلان های ویندوز به حالتی به نام Toast تغییر کرده اند، بنابراین بهتر است آنها را نیز غیرفعال کنید:
User Configuration > Administrative Templates > Start Menu and Taskbar > Notifications > Turn off toast notifications
مایکروسافت سخت در تلاش است تا کاربران خود را به استفاده از OneDrive ترغیب کند. این قابلیت به طور پیشفرض به ویندوز اضافه شده است و هیچ راهی برای غیرفعال کردن آن به جز استفاده از Group Policy یا ویرایشگر رجیستری ویندوز وجود ندارد.
با استفاده از روش زیر می توانید OneDrive را غیرفعال کنید:
Computer Configuration > Administrative Templates > Windows Components > OneDrive > Prevent the usage of OneDrive for file storage
با انجام این تغییرات، دسترسی به OneDrive در ویندوز به طور کامل از بین می رود و نماد آن در نوار کناری مرورگر فایل نیز دیگر نمایش داده نمی شود.
در نسخه Home ویندوز 10، تنها یک راه برای غیرفعال کردن Windows Defender وجود دارد و آن نصب یک نرم افزار امنیتی شخص ثالث دیگر است. اما در نسخه های مختلف ویندوز 10 که از Group Policy پشتیبانی می کنند، می توانید بدون نیاز به نصب نرم افزار دیگری، آن را غیرفعال کنید.
برای غیرفعال کردن Windows Defender تنظیمات زیر را اعمال کنید:
Computer Configuration > Administrative Templates > Windows Components > Windows Defender > Turn off Windows Defender
این ترفند کمی پیشرفته است و تنها در صورتی کار می کند که در نوشتن فایل های دسته ای یا اسکریپت های PowerShell مهارت داشته باشید. اگر با این دو مورد به خوبی آشنا هستید، بهتر است بدانید که راهی برای اجرای خودکار آنها وجود دارد.
برای تنظیم یک اسکریپت برای اجرا در زمانی که ویندوز روشن یا خاموش است، می توانید دستورات زیر را دنبال کنید:
Computer Configuration > Windows Settings > Scripts (Startup/Shutdown)
همچنین برای اجرای اسکریپت هنگام ورود یا خروج کاربر از سیستم، باید مسیر زیر را دنبال کنید:
User Configuration > Windows Settings > Scripts (Logon/Logoff)
هنگام انجام این کار، علاوه بر مشخص کردن فایل اسکریپت خود، می توانید پارامترهایی را نیز برای آن اسکریپت تنظیم کنید که انعطاف پذیری کاری را که می توانید انجام دهید افزایش می دهد. همچنین می توانید چندین اسکریپت برای هر یک از این موارد تنظیم کنید.