Local Group Policy Editor ใน Windows ไม่มีอะไรใหม่สำหรับผู้ใช้รุ่น Pro และ Enterprise ส่วนใหญ่ เนื่องจากช่วยให้คุณสามารถกำหนดนโยบาย/การตั้งค่าทั่วทั้งระบบได้หลากหลายโดยไม่ต้องวุ่นวายกับ Windows Registry เมื่อคุณตั้งค่านโยบายในตัวแก้ไขนโยบายกลุ่มภายใน จะมีผลกับทั้งระบบและผู้ใช้ทั้งหมด ขึ้นอยู่กับว่าคุณใช้การกำหนดค่าคอมพิวเตอร์หรือการกำหนดค่าผู้ใช้ อย่างไรก็ตาม คุณสามารถเปลี่ยนลักษณะการทำงานของ Local Group Policy Editor ได้อย่างง่ายดาย เพื่อให้เฉพาะกลุ่มหรือผู้ใช้เท่านั้นที่ได้รับผลกระทบจากการเปลี่ยนแปลง นี่คือวิธีที่คุณสามารถทำได้
หมายเหตุ: แม้ว่าฉันกำลังแสดงสิ่งนี้ใน Windows 10 แต่ก็ใช้งานได้ในเวอร์ชันอื่น เช่น Vista, 7 และ 8.1 เช่นกัน
ใช้การตั้งค่านโยบายกับผู้ใช้หรือกลุ่มเฉพาะ
การทำให้ Windows ใช้การตั้งค่านโยบายกับผู้ใช้หรือกลุ่มเฉพาะนั้นไม่ใช่เรื่องยาก แต่จะค่อนข้างสับสนเนื่องจากคุณจำเป็นต้องสร้างสแน็ปอินใหม่เพื่อโต้ตอบกับคอนโซล แล้วนำไปใช้กับผู้ใช้หรือกลุ่มเป้าหมายพี>
ในการเริ่มต้น ให้กด “Win + R” พิมพ์ mmc.exe
แล้วกดปุ่ม Enter การดำเนินการนี้จะเปิด Microsoft Management Console นี่คือที่ที่คุณจะสามารถสร้างและจัดการสแน็ปอินที่โต้ตอบกับคอนโซลจริงได้
ในคอนโซลการจัดการ ให้เลือกตัวเลือก “ไฟล์” จากนั้นเลือก “เพิ่มหรือลบสแนปอิน”
ทันทีที่คุณคลิกที่ตัวเลือก หน้าต่างสแน็ปอินจะเปิดขึ้น ที่นี่ เลือก "สแน็ปอินออบเจ็กต์นโยบายกลุ่ม" ใต้หมวดหมู่ "สแน็ปอินที่พร้อมใช้งาน" จากนั้นคลิกที่ปุ่ม "เพิ่ม"
การดำเนินการข้างต้นจะเปิด "ตัวช่วยสร้างนโยบายกลุ่ม" ตามค่าเริ่มต้น วัตถุใหม่นี้ถูกตั้งค่าเป็น "คอมพิวเตอร์ในเครื่อง" หากต้องการเปลี่ยนให้คลิกที่ปุ่ม "เรียกดู"
ในหน้าต่างนี้ ให้ไปที่แท็บ "ผู้ใช้" เลือกผู้ใช้หรือกลุ่มผู้ใช้ที่คุณต้องการตั้งค่าสแน็ปอิน แล้วคลิกปุ่ม "ตกลง" ในกรณีของฉัน ฉันกำลังเลือกผู้ที่ไม่ใช่ผู้ดูแลระบบทั้งหมด เพื่อให้นโยบายใดๆ ที่ฉันตั้งค่าโดยใช้สแน็ปอินนี้จะมีผลกับผู้ใช้ทั้งหมดที่ไม่ใช่ผู้ดูแลระบบ
ซึ่งจะนำคุณกลับไปที่หน้าต่างหลัก ที่นี่ คลิกที่ปุ่ม "เสร็จสิ้น" เพื่อปิดวิซาร์ด
ในหน้าต่าง Snap-ins ให้คลิกที่ปุ่ม “ตกลง” เพื่อบันทึกการเปลี่ยนแปลง
เมื่อสร้างสแน็ปอินแล้ว หน้าตาของสแนปอินจะมีลักษณะเช่นนี้ในหน้าต่างคอนโซลการจัดการหลัก
สิ่งต่อไปที่ต้องทำคือบันทึกสแน็ปอินเพื่อให้คุณสามารถใช้งานได้เหมือนกับ "gpedit.msc" ในการทำเช่นนั้น ให้เลือกตัวเลือก “ไฟล์” จากนั้นเลือก “บันทึกเป็น”
การดำเนินการข้างต้นจะเปิดหน้าต่างบันทึกเป็น ที่นี่ ป้อนชื่อสแน็ปอินใหม่ของคุณ จากนั้นคลิกปุ่ม "บันทึก" โดยค่าเริ่มต้น snap-in จะถูกบันทึกไว้ในโฟลเดอร์ Windows Administrative Tools ใน Start Menu
คุณสามารถเข้าถึงโฟลเดอร์ด้านบนได้อย่างง่ายดายโดยไปที่ตำแหน่งต่อไปนี้ อย่าลืมแทนที่ “ชื่อผู้ใช้>” ด้วยชื่อผู้ใช้จริงของคุณ
C:\Users\<username>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
หากคุณใช้เป็นประจำ ให้สร้างทางลัด นั่นคือทั้งหมดที่คุณต้องทำ.. จากจุดนี้ไป คุณสามารถกำหนดนโยบายเพื่อเลือกบัญชีผู้ใช้หรือกลุ่มได้อย่างง่ายดายโดยใช้สแน็ปอินที่สร้างขึ้นใหม่
เป็นเรื่องง่ายในการกำหนดค่า Windows เพื่อใช้การตั้งค่านโยบายกับบัญชีผู้ใช้หรือกลุ่มเฉพาะ