Một trong những thách thức lớn nhất đối với quản trị viên CNTT trong công ty là chặn quyền truy cập vào các thiết bị như USB, Ổ cứng gắn ngoài và thậm chí cả Máy in đối với thiết bị của tổ chức. Để làm cho việc này dễ dàng hơn một chút, Microsoft đã triển khai tính năng Chính sách nhóm theo lớp cung cấp cho quản trị viên khả năng phân chia thiết bị nào có thể được cài đặt trên các máy trong tổ chức.
Chính sách nhóm lớp trong Windows 11 là gì?
Chính sách Nhóm này nhằm mục đích đảm bảo máy móc ít bị hỏng hơn, số lượng trường hợp hỗ trợ giảm xuống và điều quan trọng nhất là giảm hành vi trộm cắp dữ liệu. Chính sách đảm bảo hạn chế mọi cài đặt, tức là việc sử dụng thiết bị cả trong môi trường bên trong và bên ngoài đều bị chặn. Quản trị viên CNTT có thể chọn sử dụng / cài đặt các thiết bị được ủy quyền trước.
Có sẵn ở đây, tập lệnh đảm bảo không phải tất cả các lớp đều bị chặn:
Cấu hình máy tính> Hệ thống> Cài đặt thiết bị> Hạn chế cài đặt thiết bị
điều này có nghĩa là nếu bạn chọn chặn việc sử dụng thiết bị USB, nó chỉ chặn nó. Đi trước một bước, tính năng mới giải quyết vấn đề trước đó trong đó một số bộ cần được tạo để tránh xung đột. Thay vào đó, bạn có ID trường hợp phân lớp phân cấp> ID thiết bị> Lớp> Thuộc tính thiết bị có thể tháo rời.
Cách áp dụng Chính sách Nhóm Lớp trong Windows 11
Chính sách đầu tiên bạn cần bật là - Áp dụng thứ tự đánh giá theo lớp cho các chính sách Cho phép và Ngăn chặn cài đặt thiết bị trên tất cả các tiêu chí đối sánh thiết bị .
Sau khi hoàn tất, có một bộ chính sách bổ sung và bạn cần đảm bảo giữ thứ tự phân cấp (ID phiên bản thiết bị> ID thiết bị> Lớp thiết lập thiết bị> Thiết bị có thể tháo rời). Dưới đây là các chính sách liên quan đến từng loại:
ID phiên bản thiết bị
- Ngăn cài đặt các thiết bị sử dụng trình điều khiển khớp với các ID phiên bản thiết bị này
- Cho phép cài đặt các thiết bị sử dụng trình điều khiển phù hợp với các ID phiên bản thiết bị này.
ID thiết bị
- Ngăn cài đặt các thiết bị sử dụng trình điều khiển khớp với các ID thiết bị này
- Cho phép cài đặt các thiết bị sử dụng trình điều khiển phù hợp với các ID thiết bị này
Lớp thiết lập thiết bị
- Ngăn cài đặt các thiết bị sử dụng trình điều khiển phù hợp với các lớp thiết lập thiết bị này
- Cho phép cài đặt thiết bị bằng trình điều khiển phù hợp với các lớp thiết lập thiết bị này.
Thiết bị có thể tháo rời
- Ngăn cài đặt các thiết bị di động
Định cấu hình từng loại bằng cách thêm id thiết bị hoặc ID lớp và áp dụng các thay đổi.
Microsoft khuyến nghị sử dụng chính sách này trong phần “ Ngăn cài đặt các thiết bị không được mô tả bởi các cài đặt chính sách khác ”Thiết lập chính sách do cấu trúc phân lớp.
Làm cách nào để tìm ID phần cứng hoặc ID tương thích?
- Mở Trình quản lý thiết bị bằng Win + X, sau đó nhấn M.
- Định vị thiết bị. Bấm chuột phải vào nó, sau đó chọn Thuộc tính
- Chuyển sang tab Chi tiết
- Nhấp vào menu thả xuống Thuộc tính và tại đây bạn có thể chọn ID phần cứng, ID lớp và các chi tiết khác. Giá trị chính xác sẽ có trong phần giá trị.
Làm cách nào để thêm ID thiết bị vào danh sách Cho phép?
- Mở chính sách— Cho phép cài đặt các thiết bị khớp với bất kỳ ID thiết bị nào trong số này .
- Chọn Đã bật, rồi nhấp vào nút Hiển thị trong Tùy chọn.
- Thêm ID tương thích hoặc ID phần cứng vào danh sách
- Áp dụng các thay đổi.
Bạn cũng có thể chặn cài đặt các thiết bị cụ thể bằng cách sử dụng chính sách Ngăn cài đặt.
Làm cách nào để cho phép quản trị viên ghi đè các hạn chế cài đặt thiết bị?
Có một chính sách cụ thể cho điều này mà bạn có thể kích hoạt. Sau khi được bật, các thành viên của nhóm Quản trị viên có thể sử dụng trình hướng dẫn Thêm phần cứng hoặc trình hướng dẫn cập nhật trình điều khiển để cài đặt và cập nhật thiết bị.
Làm cách nào để thiết lập thời gian chờ để thực thi thay đổi chính sách?
Nếu bạn muốn thực thi thay đổi chính sách, bạn cần khởi động lại. Một cài đặt cho phép bạn thiết lập Thời gian chờ khởi động lại được hiển thị cho người dùng cuối để đảm bảo không mất dữ liệu.
Tôi hy vọng bài đăng đã giải thích cho bạn rõ ràng về Chính sách Nhóm Lớp trong Windows 11.
Chính sách này cũng có sẵn trong Windows 10 như một phần của bản phát hành ứng dụng khách “C” tùy chọn vào tháng 7 năm 2021 và sẽ được cung cấp rộng rãi hơn kể từ bản phát hành Thứ ba cập nhật tháng 8 năm 2021.