Önskar du att du kunde ändra några av hur Windows 10 beter sig? Kanske vill du ha mer kontroll över vissa funktioner, eller vill göra justeringar som inte är tillgängliga i panelen Inställningar.
Ett bra sätt att få mer kontroll över din dator är att använda gruppolicy. Det finns massor av användbara gruppolicyinställningar som hemanvändare kan använda för att justera hur Windows 10 fungerar. Låt oss titta på några av de bästa gruppolicyinställningarna för att göra ditt system bättre.
Vad är Windows gruppolicy?
Gruppolicy tillhandahåller ett centraliserat sätt att konfigurera och tillämpa alla typer av inställningar över datorer i ett Active Directory-nätverk. Dessa inställningar underhålls av en domänkontrollant och enskilda datorer kan inte åsidosätta dem.
Sålunda är gruppolicy vanligast på Windows-domäner i företagsinställningar. Datorer som inte finns i ett Active Directory-nätverk (vilket innebär de flesta hemdatorer) kan dock fortfarande få sina inställningar justerade lokalt med hjälp av den lokala grupprincipredigeraren.
Tänk på det här som kontrollpanelen, förutom mycket kraftfullare. Med gruppolicy kan du begränsa åtkomsten till delar av systemet, tvinga fram en viss hemsida för alla användare och till och med köra vissa skript när en dator startar eller stängs av.
Bakom kulisserna gör de flesta alternativen i grupprincipredigeraren helt enkelt justeringar av Windows-registret. Group Policy Editor tillhandahåller ett mycket vänligare gränssnitt för att hantera dessa alternativ utan att behöva leta igenom registret manuellt.
Ena nackdelen är att som standard är gruppolicy endast tillgänglig för datorer som kör Professional eller högre utgåvor av Windows. Om du använder Windows Home kan detta utelämnande övertyga dig om att uppgradera till Windows 10 Pro — även om det finns en lösning som vi nämner nedan.
Åtkomst till grupprincipredigeraren
Det är lättare än du tror att komma åt grupprincipredigeraren, särskilt i Windows 10. Som med de flesta verktyg i Windows finns det flera sätt att komma åt den.
Här är en pålitlig metod:
- Öppna Start-menyn. Söka efter gruppolicy. Starta Redigera grupppolicy post som kommer upp.
För ett annat sätt, tryck Win + R för att öppna dialogrutan Kör. Där, gå in gpedit.msc för att starta grupprincipredigeraren.
Även om vi nämnde att gruppolicy normalt inte är tillgänglig på hemversioner av Windows, finns det en lösning du kan prova. Det involverar några grundläggande systemjusteringar och installation av en tredjeparts gruppolicyredigerare.
Om du är intresserad, kolla in vår steg-för-steg-guide för att installera grupprincipredigeraren på Windows Home.
Tillämpa uppdateringar av gruppolicy
För vissa grupprincipinställningar måste du starta om datorn innan de träder i kraft. Annars, när du är klar med ändringar, starta en förhöjd kommandotolk och kör följande kommando:
gpupdate /force
Detta tvingar alla uppdateringar du gjort av grupprincipen att träda i kraft omedelbart.
Coola saker att göra med grupppolicy
Group Policy Editor låter dig ändra hundratals olika alternativ, preferenser och inställningar, så det är omöjligt att täcka allt här.
Du kan känna free att se dig omkring, men om du inte är säker är det förmodligen för att undvika att experimentera med slumpmässiga policyer. En dålig justering kan orsaka problem eller oönskat beteende. Kolla in vår introduktion till Group Policy för att bli mer bekant först.
Nu ska vi titta på några rekommenderade grupprincipinställningar för att komma igång.
1. Begränsa åtkomst till kontrollpanelen och inställningar
Kontrollpanelens begränsningar är avgörande för affärsnätverk och skolmiljöer. Men de kan också vara användbara hemma för datorer som delas mellan flera användare. Om du vill förhindra att barn ändrar inställningar är detta ett bra steg att ta.
För att helt och hållet blockera kontrollpanelen, aktivera det här objektet:
User Configuration > Administrative Templates > Control Panel > Prohibit access to Control Panel and PC Settings
Om du istället bara vill ge åtkomst till vissa delar av kontrollpanelen kan du ställa in det med en av följande två punkter:
User Configuration > Administrative Templates > Control Panel > Hide specified Control Panel items
User Configuration > Administrative Templates > Control Panel > Show only specified Control Panel Item
Aktivera dem så kommer du att kunna ange vilka kontrollpanelapplets du vill visa eller dölja. Använd Microsofts kanoniska namn på kontrollpanelobjekt för att lista dem.
2. Blockera kommandotolken
Trots hur användbar kommandotolken kan vara, kan den bli en olägenhet i fel händer. Att tillåta användare att köra oönskade kommandon och kringgå andra begränsningar som du kan ha på plats är inte en bra idé. Som sådan kan du inaktivera den.
För att inaktivera kommandotolken, bläddra till detta värde:
User Configuration > Administrative Templates > System > Prevent access to the command prompt
Observera att aktivering av denna begränsning innebär att cmd.exe inte kan köras alls. Således förhindrar det också exekvering av batchfiler i CMD- eller BAT-format.
3. Förhindra programvaruinstallationer
Du har många sätt att blockera användare från att installera ny programvara. Att göra det kan hjälpa till att minska mängden underhåll du behöver göra när människor vårdslöst installerar skräp. Det minskar också risken för skadlig programvara på ditt system.
För att förhindra programvaruinstallationer med hjälp av gruppolicy, besök:
Computer Configuration > Administrative Templates > Windows Components > Windows Installer > Turn off Windows Installer
Observera att detta bara blockerar Windows-installationsprogrammet, så att folk fortfarande kan installera appar med hjälp av Windows Store.
4. Inaktivera tvingade omstarter
Även om du kan aktivera vissa alternativ för att skjuta upp det, kommer Windows 10 så småningom att starta om din dator på egen hand om du har väntande uppdateringar. Du kan ta tillbaka kontrollen genom att aktivera ett grupprincipobjekt. När du gör det kommer Windows bara att tillämpa väntande uppdateringar när du startar om på egen hand.
Du hittar den här:
Computer Configuration > Administrator Templates > Windows Components > Windows Update > No auto-restart with logged on users for scheduled automatic update installations
5. Inaktivera automatiska drivrutinsuppdateringar
Visste du att Windows 10 också uppdaterar drivrutiner utan ditt uttryckliga tillstånd? I många fall är detta användbart, eftersom det syftar till att hålla ditt system så uppdaterat som möjligt.
Men vad händer om du kör en anpassad drivrutin? Eller så kanske den senaste drivrutinen för en viss hårdvarukomponent har en bugg som får ditt system att krascha. Det är tillfällen då automatiska drivrutinsuppdateringar är mer skadliga än användbara.
Aktivera detta för att inaktivera automatiska drivrutinsuppdateringar:
Computer Configuration > Administrative Templates > System > Device Installation > Device Installation Restrictions > Prevent installation of devices that match any of these device IDs
När det är aktiverat måste du ange hårdvaru-ID:n för de enheter som du inte vill ha automatiska drivrutinsuppdateringar för. Du måste få dessa via Enhetshanteraren, som tar några steg. Följ vår guide för att kontrollera drivrutinsuppdateringar i Windows 10 för fullständiga instruktioner.
6. Inaktivera flyttbara mediaenheter
Flyttbara media, som USB-minnen, kan vara praktiska. Men okända USB-enheter kan också utgöra en risk. Någon med åtkomst till din dator kan ladda skadlig programvara på en flashenhet och försöka köra den.
Även om det inte är nödvändigt i de flesta fall, kan du förhindra Windows från att läsa flyttbara enheter helt för att skydda ditt system. Detta är särskilt viktigt i affärsmiljöer.
För att inaktivera flyttbara mediaenheter, aktivera detta värde:
User Configuration > Administrative Templates > System > Removable Storage Access > Removable Disks: Deny read access
I den här mappen ser du även alternativ för andra typer av media som CD- och DVD-skivor. Känna free att inaktivera alla dessa också, men USB-enheter är huvudproblemet.
7. Dölj aviseringar om ballong och rostat bröd
Skrivbordsaviseringar kan vara praktiska, men bara när de har något användbart att säga. De flesta aviseringarna du ser är inte värda att läsa, vilket ofta leder till att de distraherar dig och bryter din koncentration.
Aktivera detta värde för att inaktivera ballongmeddelanden i Windows:
User Configuration > Administrative Templates > Start Menu and Taskbar > Turn off all balloon notifications
Från och med Windows 8 bytte de flesta systemmeddelanden över till toastaviseringar. Du bör alltså inaktivera dem också:
User Configuration > Administrative Templates > Start Menu and Taskbar > Notifications > Turn off toast notifications
Detta är ett enkelt sätt att blockera många popup-distraktioner.
8. Ta bort OneDrive
OneDrive är inbyggt i Windows 10. Även om du kan avinstallera den som vilken annan app som helst, är det också möjligt att förhindra att den körs med ett grupprincipobjekt.
Inaktivera OneDrive genom att aktivera detta:
Computer Configuration > Administrative Templates > Windows Components > OneDrive > Prevent the usage of OneDrive for file storage
Detta tar bort möjligheten att komma åt OneDrive var som helst på systemet. Det raderar också OneDrive-genvägen i sidofältet i File Explorer.
9. Stäng av Windows Defender
Windows Defender hanterar sig själv, så det slutar köras om du installerar en antivirusapp från tredje part. Om detta inte fungerar korrekt av någon anledning eller om du vill inaktivera det helt, kan du aktivera det här grupprincipobjektet:
Computer Configuration > Administrative Templates > Windows Components > Windows Defender > Turn off Windows Defender
Även om det är lätt att inaktivera, är Windows Defender en tillräckligt bra säkerhetslösning för de flesta. Se till att ersätta det med ett annat pålitligt Windows-antivirusprogram om du tar bort det.
10. Kör skript vid inloggning/start/avstängning
Vårt sista tips är lite mer avancerat, så det kommer förmodligen inte att vara användbart för dig om du inte är bekväm med batchfiler och/eller att skriva PowerShell-skript. Men om du är det kan du faktiskt köra nämnda skript automatiskt med gruppolicy.
För att ställa in ett start-/avstängningsskript, besök:
Computer Configuration > Windows Settings > Scripts (Startup/Shutdown)
För att ställa in ett inloggnings- eller utloggningsskript, gå hit:
User Configuration > Windows Settings > Scripts (Logon/Logoff)
Genom att göra detta kan du välja de faktiska skriptfilerna och tillhandahålla parametrar för dessa skript, så det är ganska flexibelt. Du kan också tilldela flera skript till varje triggerhändelse.
Observera att detta inte är samma sak som att starta ett specifikt program vid uppstart. För att göra det, se hur du använder Windows startmapp.
De mest användbara gruppolicyinställningarna för dig
Group Policy ger dig mycket kontroll över hur Windows 10 fungerar. Vi har bara tittat på några få fall här; det finns mycket mer funktionalitet att hitta om du vet var du ska leta. Som du kan se kretsar de flesta alternativen dock kring att ta bort eller blockera funktionalitet, inte att lägga till nya verktyg.
Har du inte tillgång till gruppolicy eller vill du fortsätta finjustera Windows? Ta en titt på vår introduktion till Windows-registret.
Om författaren
Ben Stegner (1789 publicerade artiklar)
Ben är chefredaktör på MakeUseOf. Han lämnade sitt IT-jobb för att skriva på heltid 2016 och har aldrig sett sig tillbaka. Han har täckt tekniska tutorials, videospelsrekommendationer och mer som en professionell författare i över sju år.
Mer från Ben Stegner
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
