Local Group Policy Editor trong Windows không có gì mới đối với hầu hết người dùng phiên bản Pro và Enterprise, vì nó cho phép bạn thiết lập một loạt các chính sách / cài đặt trên toàn hệ thống mà không cần phải can thiệp vào Windows Registry. Tốt nhất là khi bạn đặt một chính sách trong Local Group Policy Editor, nó sẽ ảnh hưởng đến toàn bộ hệ thống và tất cả người dùng, tùy thuộc vào việc bạn sử dụng Cấu hình Máy tính hay Cấu hình Người dùng. Tuy nhiên, bạn có thể dễ dàng thay đổi hành vi đó của Local Group Policy Editor để chỉ một Nhóm hoặc Người dùng cụ thể bị ảnh hưởng bởi các thay đổi. Đây là cách bạn có thể làm điều đó.
Lưu ý: mặc dù tôi đang hiển thị điều này trong Windows 10, nhưng điều này cũng hoạt động trong các phiên bản khác như Vista, 7 và 8.1.
Áp dụng cài đặt chính sách cho người dùng hoặc nhóm cụ thể
Việc làm cho Windows chỉ áp dụng cài đặt chính sách cho những người dùng hoặc nhóm cụ thể không khó, nhưng hơi khó hiểu vì bạn cần tạo một snap-in mới để tương tác với bảng điều khiển và sau đó áp dụng nó cho người dùng hoặc nhóm mục tiêu.
Để bắt đầu, nhấn “Win + R”, nhập mmc.exe
và sau đó nhấn nút Enter. Hành động này sẽ mở Bảng điều khiển quản lý Microsoft. Đây là nơi bạn có thể tạo và quản lý các snap-in tương tác với bảng điều khiển thực tế.
Trong Bảng điều khiển quản lý, hãy chọn tùy chọn “Tệp”, sau đó chọn “Thêm hoặc xóa phần đính kèm”.
Ngay sau khi bạn nhấp vào tùy chọn, cửa sổ Snap-in sẽ mở ra. Tại đây, chọn “Phần đính kèm đối tượng chính sách nhóm” trong danh mục “Phần bổ sung có sẵn”, sau đó nhấp vào nút “Thêm”.
Hành động trên sẽ mở “Trình hướng dẫn chính sách nhóm”. Theo mặc định, đối tượng mới này được đặt thành “Máy tính cục bộ”. Để thay đổi, hãy nhấp vào nút “Duyệt qua”.
Tại đây trong cửa sổ này, điều hướng đến tab “Người dùng”, chọn người dùng hoặc nhóm người dùng mà bạn muốn đặt snap-in và nhấp vào nút “Ok”. Trong trường hợp của tôi, tôi đang chọn tất cả những người không phải là quản trị viên để bất kỳ chính sách nào tôi đặt bằng cách sử dụng phần bổ sung này sẽ được áp dụng cho tất cả những người dùng không phải là quản trị viên.
Thao tác này sẽ đưa bạn trở lại cửa sổ chính. Tại đây, hãy nhấp vào nút “Hoàn tất” để đóng trình hướng dẫn.
Trong cửa sổ Snap-in, nhấp vào nút “Ok” để lưu các thay đổi.
Sau khi snap-in đã được tạo, đây là giao diện của nó trong cửa sổ Management Console chính.
Điều tiếp theo cần làm là lưu snap-in để bạn có thể sử dụng nó giống như “gpedit.msc”. Để làm điều đó, hãy chọn tùy chọn “Tệp” và sau đó chọn “Lưu dưới dạng”.
Thao tác trên sẽ mở cửa sổ Save As. Tại đây, hãy nhập tên cho snap-in mới của bạn và sau đó nhấp vào nút “Lưu”. Theo mặc định, phần đính vào được lưu trong thư mục Công cụ quản trị Windows trong Menu Bắt đầu.
Bạn có thể dễ dàng truy cập thư mục trên bằng cách điều hướng đến vị trí sau. Đừng quên thay thế “tên người dùng >” bằng tên người dùng thực của bạn.
C:\Users\<username>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
Nếu bạn sử dụng nó thường xuyên, thì hãy tạo một phím tắt. Đó là tất cả những gì phải làm .. Từ thời điểm này trở đi, bạn có thể dễ dàng thiết lập các chính sách để chọn tài khoản hoặc nhóm người dùng bằng cách sử dụng snap-in mới được tạo.
Thật đơn giản để cấu hình Windows áp dụng cài đặt chính sách cho các tài khoản hoặc nhóm người dùng cụ thể.