Фон рабочего стола через групповые политики

Фон рабочего стола через групповые политики

Посетителей: 11046 | Просмотров: 17839 (сегодня 0) Шрифт:

Продолжая цикл небольших советов, по использованию функционала групповых политик, на этой неделе мы с вами поговорим о настройках оформления рабочих столов ваших пользователей. В большинстве случаев не стоит ограждать своих пользователей от настроек персонализации своей пользовательской учетной записи, но в некоторых случаях вам необходимо задать жесткие ограничения, предотвращающие возможности изменения фонового изображения рабочего стола, экранной заставки и другие возможности персонализации учетной записи. Например, подобные ограничения лучше всего устанавливать на компьютерах, которые расположены в конференц-залах. На собрании ваших директоров или проведении важной презентации с партнерами, вашему начальству не сильно понравится, если на рабочем столе будут красоваться новые фотографии Евы Мендес или целая фотосессия из премьеры новых «Сумерек 15» вместе с курсорами в виде динозавриков. Так как указанные выше настройки распространяются непосредственно на учетную запись пользователя, целесообразно проводить их при помощи функционала групповых политик. Параметры политик, позволяющие настраивать персонализацию рабочего стола, вы можете найти в узле конфигурации пользователя. Для того чтобы установить жесткие настройки оформления рабочего стола при помощи групповых политик, выполните следующие действия:

  1. В том случае, если вы настраиваете групповые политики на локальном компьютере не входящем в домен, откройте оснастку «Редактор локальной групповой политики». Если же вам нужно настроить конкретную группу компьютеров, которые входят в домен Active Directory, на контроллере домена, откройте оснастку «Управление групповой политикой», в дереве консоли разверните узел «Лес: %имя леса%», узел «Домены», затем узел с названием вашего домена, после чего узел «Объекты групповой политики». В узле «Объекты групповой политики» создайте объект GPO, выберите его, нажмите на нем правой кнопкой мыши и из контекстного меню выберите команду «Изменить». Также, в том случае, если настраиваете данные параметры политики в доменном окружении, на компьютеры, расположенные в конференц-залах могут заходить пользователи, которые расположены в разных подразделениях и в этом случае целесообразно применять обработку замыкании политики;
  2. В этом примере параметры групповой политики настраиваются на локальном компьютере, поэтому в оснастке «Редактор локальной групповой политики», в дереве консоли перейдите в узел Конфигурация пользователяАдминистративные шаблоныПанель управленияПерсонализация, как показано ниже:

Рис. 1. Узел «Персонализация»

Первым делом, запретите своим пользователям изменять фоновое изображение при помощи окна «Персонализация». Для этого вам стоит открыть параметр политики «Запретить изменение фона рабочего стола», который позволяет скрыть страницу «Фоновый рисунок рабочего стола» в окне персонализации. Стоит отметить, что данный параметр политики не распространяется на программное обеспечение, разработанное третьими лицами, при помощи которых можно устанавливать изображение в качестве фона рабочего стола. В диалоговом окне свойств данного параметра установите переключатель на опцию «Включить», это можно увидеть на следующей иллюстрации:

Рис. 2. Запрещаем пользователям изменять фоновое изображение рабочего стола штатными средствами системы

  • Следующим делом стоит запретить вашим пользователям изменять экранную заставку, так как какая-то шутка ваших сотрудников может на важном совещании отобразиться в самый неподходящий момент. Для этого откройте параметр «Запретить изменение заставки» и в соответствующем диалоговом окне установите переключатель на опцию «Включить»;
  • Теперь запретим вашим пользователям возможность установки курсоров в виде динозавров или выполнения прочих «крайне полезных» шалостей. Для этого откройте параметр политики «Запретить изменение указателей мыши» и установите переключатель на опцию «Включить»;
  • Также я рекомендую на таких рабочих станциях отключить возможность изменять звуки и цвета окон при помощи окна «Персонализация». Откройте параметры политик «Запретить изменение звуков» и «Запретить изменение цвета и оформления окон» и установите в каждой из этих политик переключатель на опцию «Включить», а затем нажмите на кнопку «ОК», как показано ниже:
  • Рис. 3. Запрещение изменения цвета окон

    Предположим, что на компьютере в вашем конференц-зале установлена операционная система Windows 7, следующим делом имеет смысл настроить тему. Тема, указанная при помощи следующего параметра политики будет применяться к пользовательской учетной записи каждый раз при выполнении пользователем входа в систему. Для этого откройте параметр политики «Загрузить указанную тему», установите переключатель на опцию «Включить» и в текстовом поле «Путь к файлу темы» введите полный путь к файлу с темой оформления, например: «%Userprofile%AppDataRoamingMicrosoftWindowsThemesNASAHiddenUniverse.themepack», как показано ниже:

    Читайте также:  Какой объем человеческой памяти

    Рис. 4. Принудительно указываем файл темы

    После того как вы укажите тему, запретите пользователям вручную изменять темы при помощи параметра политики «Запретить изменение темы».

    Последние параметры политики, которые сегодня будут рассмотрены – это параметры, предназначенные для указания экранной заставки, которая будет применяться на данном компьютере, а также для установки времени простоя, по истечении которого будет отображаться данная заставка. Для того чтобы указать промежуток времени, через который при бездействии системы будет вызываться экранная заставка, откройте параметр политики «Таймаут заставки» и установите переключатель на опцию «Включить» и в управляющем элементе «Время ожидания в секундах перед включением заставки» укажите через сколько секунд должна запускаться экранная заставка. Чтобы указать заставку, которая будет выполняться, откройте параметр политики «Применить указанную заставку», установите переключатель на опцию «Включить» и в текстовом поле «Применить указанную заставку» укажите имя файла заставки, которых хранится в папке %SystemRoot%System32, например, Bubbles.scr, как показано на следующей иллюстрации:

    Рис. 5. Применение определенной заставки

    После того как пользователь выполнит вход в систему, для его учетной записи сразу применится указанная вами тема, а также в окне персонализации будет запрещено изменять тему, фоновое изображение рабочего стола, экранную заставку, цветовую схему окон, а также звуковую схему. Окно персонализации пользователя изображено на следующей иллюстрации:

    Рис. 6. Окно персонализации пользователя после внесения изменений в параметры групповых политик

    Есть у меня 2 терминальных сервера, одинаковых. Обоев на рабочем столе нет совсем. И вот, когда звонят пользователи и просят в чем то помочь — необходимо к ним подключиться, к их RDP сессии. И начинал сначала искать пользователя на одном терминальнике, и если не находил, но начинал искать на другом. В один прекрасный момент это надоело и я решил совместить приятное с полезным. Установив на терминальники всем пользователям обои на рабочий стол. И как раз на носу Новый Год, то выбор пал на белую и зеленую елки. Теперь проще различать, на каком сервере находится пользователь, просто спросив у него, какая картинка у него на рабочем столе. Это было краткое вступление, теперь давайте к делу!

    Как установить обои на рабочий стол через GPO (групповые политики)

    Работать будет с локальным редактором групповых политик, нам этого будет достаточно, но точно так же можно и через AD установить обои всем пользователям в вашей корпоративной сети.

    Приступим, для начала запустим локальный редактор групповых политик, для этого нажмем сочетание «Win+R» и наберем там «gpedit.msc» и нажмем «Enter»

    Перед нами откроется окно «Редактор локальной групповой политики«. Идем тут в «Конфигурация пользователя -> Административные шаблоны -> Рабочий стол» и находим тут «Фоновые рисунки рабочего стола»

    Кликаем на нее двойным кликом мыши.

    Далее переводим данный параметр в состояние «Включено»

    Далее надо указать путь в параметрах, где лежит рисунок, который Вы хотите установить. У меня он лежит локально на том же терминальнике, можно его хранить где в сети в расшаренной папке. Вписываем путь вместе с названием изображения, Выбираем стиль, как оно будет выглядить (заместить, по центру, растянуть, заполнить). У меня стоит заполнение.

    Все, нажимаем кнопку ОК.

    После этого не забываем обновить политику.

    Чтобы не перезагружать сервер, сделаем это принудительно. Для этого опять вызываем «Выполнить» через сочетание «Win+R» и пишем в нем «cmd»

    Читайте также:  Можно ли на айфоне записать телефонный разговор

    В командной строке выполняем «gpupdate /force» и дожидаемся ее успешного завершения.

    Заключение

    Вот и все. При следующем входе в систему пользователь увидит у себя на рабочем столе картинку, которую Вы ему установили. Очень актуально и для нового года, можно поменять людям обои на новогодние, тем самым подняв им настроение. Либо установить единую корпоративную картинку/эмблему. Тут уже как ваша душа пожелает.

    Вот такая елочка получилась у меня на одном из серверов. Люди довольны красивой картинкой, мне стало проще различать серваки.

    Ранее в статье Основы работы с редактором локальной групповой политики в ОС Windows 10 был рассмотрен механизм добавления объектов групповой политики для редактирования параметров, которые будут применяться для определенных пользователей.

    Содержание

    Запрет доступа к редактору реестра и командной строке

    Иногда бывает крайне рационально запрет неопытному пользователю доступ к редактору реестра и командной строке. Для этого можно настроить два параметра.

    • Войти в систему под учетной записью администратора.
    • Запустить консоль с добавленными оснастками объектов групповой политики (описание можно посмотреть в статье Основы работы с редактором локальной групповой политики в ОС Windows 10).
    • Выбрать набор политик для определенного пользователя Политика «Локальный компьютерTest». В данном примере Test – это учетная запись пользователя с ограниченными правами для которой будет применяться политика.

    Рис.1 Окно консоли с добавленными оснастками объектов групповой политики

    • Последовательно развернуть элементы Конфигурация пользователя > Административные шаблоны > Система в окне Редактора локальной групповой политики.

    Рис.2 Редактирование параметров политик узла Система

    • Дважды щелкнуть ЛКМ по параметру политики Запретить использование командной строки.
    • Выбрать значение Включено.
    • Нажать OK.

    Рис.3 Редактирование параметра политики Запретить использование командной строки

    • Сохранить внесенные изменения, выбрав в главном меню консоли Файл > Сохранить
    • Закрыть консоль
    • Проверить результат под учетной записью, для которой был настроен параметр локальной групповой политики.

    Если параметр политики Запретить использование командной строки включен и определенный пользователь откроет окно командной строки, будет выведено сообщение о том, что это действие запрещено.

    Рис.4 Результат действия запрета при запуске командной строки

    При запуске реестра после изменения локальной политики на экран будет выведено сообщение о запрете.

    Рис.5 Результат действия запрета при запуске редактора реестра

    Запрет определенных настроек узла Персонализация

    С помощью узла Персонализация оснастки локальной групповой политики можно настроить для определенных пользователей запрет на изменение цветовой схемы, темы, фона рабочего стола. Можно запретить изменять заставку, стиль оформления окон и кнопок и многое другое. Все эти параметры доступны по следующему пути: Конфигурация пользователя > Административные шаблоны > Панель управления > Персонализация.

    • Войти в систему под учетной записью администратора.
    • Запустить консоль с добавленными оснастками объектов групповой политики
    • Выбрать набор политик для определенного пользователя Политика «Локальный компьютерTest».
    • Последовательно развернуть элементы Конфигурация пользователя > Административные шаблоны > Панель управления > Персонализация.

    Рис.6 Редактирование параметров политик узла Персонализация

    • Дважды щелкнуть ЛКМ по нужному параметру политики. Например, выбрать Запретить изменение фона рабочего стола.
    • Выбрать значение Включено.

    Рис.7 Редактирование параметра политики Запрет изменения фона рабочего стола

    1. Нажать OK.
    2. Сохранить внесенные изменения, выбрав в главном меню консоли Файл > Сохранить
    3. Закрыть консоль
    4. Проверить результат под учетной записью, для которой был настроен параметр локальной групповой политики

    При активировании данной политики, при попытке изменить фон рабочего стола через настройки персонализации, данная опция будет не активна.

    Рис.8 Результат действия запрета на изменение фона рабочего стола

    Запрет доступа к различным элементам меню Пуск и настройки панели задач

    При администрировании рабочих станций рационально для неопытных пользователей запретить изменять параметры панели задач и меню Пуск, удалить не используемые элементы Windows из меню Пуск. Все эти параметры доступны в узле локальной групповой политики Конфигурация пользователя > Административные шаблоны > Меню Пуск и панель задач.

    Читайте также:  Как отменить печать принтера на компьютере

    Рис. 9 Редактирование параметров политик узла Меню «Пуск» и панель задач

    Ниже представлен лишь не полный перечень политик, который доступен в Меню Пуск и панель задач в операционной системе Windows 10 Pro:

    • Очистить уведомления на плитке при входе
    • Удалить раздел «Люди» с панели задач.
    • Закрепить панель задач
    • Макет начального экрана
    • Запретить пользователям настраивать начальный экран
    • Удалить ссылку Игры из меню Пуск (актуально для Windows Server 2008, Windows 7 и Windows Vista)
    • Удалить ссылку Программы по умолчанию из меню Пуск (актуально для Windows Server 2012 R2, Windows 8.1, Windows Server 2008, Windows Server 2003, Windows 7, Windows Vista, Windows XP, Windows 2000)
    • Удалить значок Музыка из меню Пуск (актуально для Windows Server 2008, Windows Server 2003, Windows 7, Windows Vista и Windows XP)
    • Удалить значок Изображения из меню Пуск (актуально для Windows Server 2008, Windows Server 2003, Windows 7, Windows Vista и Windows XP)
    • Запретить доступ к контекстному меню для панели задач
    • Запретить пользователям удалять приложения из меню Пуск
    • Показывать команду «Запуск от имени другого пользователя» при запуске
    • Запретить закрепление программ в панели задач
    • Запретить все параметры панели задач (в моем примере на рисунке показан неправильный перевод данной политики). В Windows 7 данная политика называлась "Блокировать все параметры панели задач".

    • Запретить добавление и удаление панелей инструментов
    • Запретить перемещение панелей инструментов
    • Запретить изменение размера панели задач

    И другие политики.

    В данном примере будет рассмотрена политика Запретить изменение размера панели задач.

    • Войти в систему под учетной записью администратора.
    • Запустить консоль с добавленными оснастками объектов групповой политики
    • Выбрать набор политик для определенного пользователя Политика «Локальный компьютерTest».
    • Последовательно развернуть элементы Конфигурация пользователя > Административные шаблоны > Меню «Пуск» и панель задач.
    • Дважды щелкнуть ЛКМ по параметру политики Запретить изменение размера панели задач.

    Рис.11 Редактирование параметра политики Запретить изменение размера панели задач

    • Выбрать значение Включено.
    • Нажать OK.
    • Сохранить внесенные изменения, выбрав в главном меню консоли Файл > Сохранить
    • Закрыть консоль
    • Проверить результат под учетной записью, для которой был настроен параметр локальной групповой политики. Для этого необходимо открыть Параметры панели задач и убедиться, что настройка Использовать маленькие кнопки панели задач не активна.

    Рис.12 Открытие параметров панели задач

    Рис.13 Результат действия запрета на редактирование размера панели задач

    Скрытие определенных элементов панели управления

    При администрировании рабочей станции иногда бывает целесообразно скрыть для неопытного пользователя определенные элементы панели управления. В статье Основы работы с редактором локальной групповой политики в ОС Windows 10 был рассмотрен механизм отображения только указанных элементов панели управления. В данном примере рассмотрен механизм скрытия определенных элементов из всего перечня апплетов панели управления. Для этого:

    • Войти в систему под учетной записью администратора.
    • Запустить консоль с добавленными оснастками объектов групповой политики
    • Выбрать набор политик для определенного пользователя Политика «Локальный компьютерTest».
    • Последовательно развернуть элементы Конфигурация пользователя > Административные шаблоны > Панель управления в окне Редактора локальной групповой политики.

    Рис.14 Редактирование параметра политики Скрыть указанные объекты панели управления

    • Дважды щелкнуть ЛКМ по параметру политики Скрыть указанные объекты панели управления.
    • Выбрать значение Включено.

    Рис.15 Редактирование параметра политики Скрыть указанные объекты панели управления

    • Нажать кнопку Показать, чтобы вызвать диалоговое окно Вывод содержания.
    • Ввести имя апплета или апплетов, которые необходимо скрыть в Панели управления, и нажать Enter.

    Рис.16 Список запрещенных элементов панели управления

    • Нажать OK.
    • Сохранить внесенные изменения, выбрав в главном меню консоли Файл > Сохранить
    • Закрыть консоль
    • Проверить результат под учетной записью, для которой был настроен параметр локальной групповой политики

    Рис.17 Список элементов панели управления до изменения параметра локальной групповой политики

    Рис.18 Список элементов панели управления после изменения параметра локальной групповой политики

    Ссылка на основную публикацию
    Филипс диамонд вижн h7
    Заказав на экзисте лампы для ближнего света Philips Blue Vision Ultra (пост удалил), понял, что сильно поторопился, поскольку ничего не...
    Усилитель сигнала для тв антенны отзывы
    Характеристика в рейтинге 1 Alcad AL-200 Высокое качество во всех аспектах эксплуатации. Самый популярный усилитель в России 2 Eurosky SWA-105...
    Усилитель сотового сигнала отзывы
    Нашел вот еще информацию что Mobi-900 стал занял 1 место в рейтинге репитеров по версии журнала Provider-Review: http://provider-review.ru/reyting-usiliteley-sotovoy-svyazi.html А вот...
    Фигуры для оформления текста
    Методические рекомендации В Word 2007 можно добавлять два типа графики – Рисунки и Фигуры. Рисунок – изображение, созданное в другом...
    Adblock detector