โดยทั่วไปจะใช้ตัวแก้ไขนโยบายกลุ่มเพื่อจัดการสภาพแวดล้อมการทำงานของบัญชีผู้ใช้และบัญชีคอมพิวเตอร์ ช่วยให้คุณสามารถกำหนดการตั้งค่าต่าง ๆ ใน Windows นโยบายกลุ่มช่วยให้คุณรวมศูนย์การจัดการและการกำหนดค่าระบบปฏิบัติการ การตั้งค่าของผู้ใช้ แอปพลิเคชันในสภาพแวดล้อม Active Directory
กล่าวอีกนัยหนึ่ง นโยบายกลุ่มกำหนดและจัดการสิ่งที่ผู้ใช้สามารถทำได้และไม่สามารถทำได้บนคอมพิวเตอร์ Windows แต่บางครั้งคุณอาจต้องเพิ่มนโยบายบางอย่าง เช่น การจำกัดผู้ที่ไม่ใช่ผู้ดูแลระบบในการเข้าถึงไดรฟ์
ในการทำเช่นนั้น คุณต้องสร้าง Snap-in เพื่อใช้ Group Policy กับผู้ที่ไม่ได้เป็นผู้ดูแลระบบเท่านั้น
ในโพสต์นี้ เราจะอธิบายขั้นตอนต่างๆ ในการใช้ Group Policy กับผู้ที่ไม่ได้เป็นผู้ดูแลระบบเท่านั้นใน Windows 10, 8 และ 7
หมายเหตุ: ขั้นตอนจะเหมือนกันสำหรับ Windows 10, 8 และ 7 นอกจากนี้ ขั้นตอนเหล่านี้จะใช้ไม่ได้กับ Windows รุ่น Home
ใช้นโยบายกลุ่มกับผู้ที่ไม่ใช่ผู้ดูแลระบบเท่านั้นใน Windows 10, 8 และ 7
หากต้องการดำเนินการต่อ คุณต้องลงชื่อเข้าใช้ Windows ในฐานะผู้ดูแลระบบ เนื่องจากผู้ใช้มาตรฐานไม่มีสิทธิ์เต็มที่ในการเข้าถึงวัตถุนโยบายกลุ่ม
ตัวแก้ไขนโยบายกลุ่มตามปกติจะไม่อนุญาตให้คุณเปลี่ยนแปลงนโยบายเพื่อจำกัดผู้ที่ไม่ใช่ผู้ดูแลระบบ ดังนั้น คุณต้องสร้างสแน็ปอินของนโยบายกลุ่มภายในเครื่องจาก Microsoft Management Console ทำตามขั้นตอนต่อไปนี้:
ขั้นตอนที่ 1: กด Windows และ R เพื่อรับหน้าต่าง Run พิมพ์ MMC แล้วกด Enter หรือคลิก ตกลง
หมายเหตุ: พิมพ์ mmc ในแถบค้นหาแล้วคลิก Microsoft Management Console
ขั้นตอนที่ 2: ไปที่ File ซึ่งอยู่ที่มุมบนซ้าย แล้วคลิก “Add/Remove Snap-in”
คุณยังสามารถกด Ctrl และ M พร้อมกันเพื่อรับ เพิ่ม/ลบสแน็ปอิน หน้าต่าง
ขั้นตอนที่ 3: ค้นหาและเลือก Group Policy Object Editor จากด้านซ้ายมือของบานหน้าต่าง แล้วคลิก Add
ขั้นตอนที่ 4: คุณจะได้หน้าต่าง Select Group Policy Object หากต้องการเลือกบัญชีที่ไม่ใช่ผู้ดูแลระบบทั้งหมด ให้คลิกปุ่มเรียกดู
ขั้นตอนที่ 5: คลิกแท็บ Users และเลือก Non-Administrator ภายใต้ Local Users and Groups Compatible with Local Group Policy คลิกตกลงเพื่อยืนยันการดำเนินการ
ขั้นตอนที่ 6: ตอนนี้ที่หน้าต่าง Select Group Policy Object ให้คลิก Finish
ขั้นตอนที่ 7: ตอนนี้คุณได้รับสแน็ปอินพร้อมการตั้งค่าแบบกำหนดเองแล้ว คุณต้องบันทึกสแน็ปอินนี้และใช้งานได้ตลอดเวลาที่คุณต้องการ หากต้องการบันทึก ให้ค้นหาไฟล์->บันทึกเป็น
ขั้นตอนที่ 8: คุณสามารถบันทึกสแน็ปอินไปยังตำแหน่งที่ต้องการและเปลี่ยนชื่อสแน็ปอินได้ โปรดตรวจสอบ บันทึกเป็น รูปแบบคือ *.msc (ไฟล์ Microsoft Management Console) คลิกบันทึกเพื่อทำงานให้เสร็จ
ขั้นตอนที่ 9: เมื่อเสร็จแล้ว คุณสามารถเริ่มใช้ Snap-in หรือ Console 1 ในกรณีของเราเพื่อใช้การเปลี่ยนแปลงในการตั้งค่านโยบายกลุ่มกับผู้ใช้ทั้งหมดยกเว้นผู้ดูแลระบบ หากต้องการเปิด คุณต้องค้นหาสแน็ปอินและดับเบิลคลิกเพื่อเรียกใช้
ขั้นตอนที่ 10: มันจะเปิดตัว Snap-in ภายใน Microsoft Management Console
จะทำงานเหมือนกับตัวแก้ไขนโยบายกลุ่มทั่วไป คุณต้องค้นหานโยบายและดับเบิลคลิกเพื่อเปลี่ยนแปลงการตั้งค่านโยบาย
สามารถปฏิบัติตามขั้นตอนเหล่านี้เพื่อเปลี่ยนแปลงการตั้งค่านโยบายสำหรับผู้ใช้แต่ละราย คุณเพียงแค่เปลี่ยนผู้ที่ไม่ใช่ผู้ดูแลระบบเป็นผู้ใช้ในขั้นตอนที่ 5
คุณชอบบทความนี้หรือไม่? โปรดแสดงความคิดเห็นของคุณในส่วนความคิดเห็นด้านล่างเกี่ยวกับการใช้การตั้งค่านโยบายกลุ่มกับผู้ที่ไม่ใช่ผู้ดูแลระบบและผู้ใช้