Cách áp dụng Group Policy chỉ cho những người không phải quản trị viên trong Windows 10

Group Policy (Chính sách nhóm) khiến việc cấu hình một số cài đặt trong Windows trở nên dễ dàng hơn. Khi thay đổi một chính sách cụ thể (tùy thuộc vào cấu hình máy tính hoặc người dùng), nó sẽ được áp dụng cho bất kể máy tính và người dùng nào.

Tuy nhiên, nếu muốn áp dụng một số chính sách cụ thể như giới hạn truy cập ổ đĩa, chỉ cho những người không phải là quản trị viên vậy phải làm như thế nào? Bài viết này sẽ hướng dẫn các bạn cách áp dụng chính sách nhóm cho người dùng không phải quản trị hệ thống.

Lưu ý:

  • Chính sách nhóm chỉ khả dụng cho người dùng Windows Pro và Enterprise. Nếu đang sử dụng phiên bản Windows Home, bạn không thể thực hiện theo hướng dẫn này.

Xem thêm: Cách cài đặt Group Policy Editor (GPEdit.Msc) trên Windows 10 Home Edition

  • Hướng dẫn này thực hiện trên Windows 10 nhưng bạn có thể áp dụng cho Windows 7 và Windows 8.

Cách áp dụng chính sách nhóm cho người không phải quản trị viên

Vì Group Policy Editor thông thường không cho phép bạn áp dụng các chính sách chỉ cho một nhóm người dùng cụ thể, do đó chúng ta cần tạo snap-in chính sách nhóm trên máy bằng cách sử dụng MMC (Microsoft Management Console).

Bước 1. Nhấn phím Windows + R, gõ mmc và click vào nút OK để mở Microsoft Management Console. Bạn cũng có thể tìm kiếm mmc trên menu Start.

Mở Microsoft Management Console

Bước 2. Trong cửa sổ Microsoft Management Console, truy cập vào File ở trên thanh điều hướng trên cùng và chọn tùy chọn Add/Remove Snap-in.

Chọn tùy chọn Add/Remove Snap-in

Bước 3. Thao tác trên sẽ mở cửa sổ Add or Remove Snap-ins. Ở đây, bạn cần tìm Group Policy Object Editor ở khung bên trái, chọn nó và click vào nút Add.

Click vào nút Add

Bước 4. Bây giờ chúng ta cần chọn tất cả các tài khoản không phải quản trị viên. Trong hướng dẫn Group Policy, click vào Browse.

Click vào Browse

Bước 5. Truy cập vào tab Users, chọn Non-Administrators từ danh sách Local Users and Groups và click vào nút OK.

Chọn Non-Administrators

Bước 6. Trên màn hình, click vào nút Finish để lưu thay đổi.

Click vào nút Finish

Bước 7. Bạn vừa mới hoàn thành việc thêm snap-in với cài đặt tùy chỉnh. Bây giờ chúng ta cần lưu snap-in này để sử dụng sau nếu muốn. Để lưu, truy cập vào File và chọn tùy chọn Save As.

Click vào Save As

Bước 8. Đi đến nơi bạn muốn lưu snap-in, đặt tên cho snap-in, đảm bảo trong trường Save as type: chọn Microsoft Management Console Files (*.msc) và click vào nút Save. Trong ví dụ này, chúng ta sẽ lưu file MSC trong thư mục gốc ổ C.

Click vào nút Save

Bước 9. Từ giờ bạn có thể sử dụng snap-in vừa tạo để áp dụng cài đặt chính sách nhóm cho tất cả người dùng trừ quản trị viên bằng cách click đúp vào file đó.

Click đúp vào file msc

Bước 10. Thao tác này sẽ mở snap-in bên trong MMC. Giống như Group Policy Editor thông thường, tìm chính sách và click đúp vào nó để thay đổi cài đặt chính sách. Ví dụ, nếu không muốn người không phải là quản trị viên truy cập vào một ổ đĩa nhất định trên hệ thống, bạn cần thay đổi tùy chọn Hide these specified drives on My Computer.

Thay đổi tùy chọn Hide these specified drives on My Computer

Bạn có thể thực hiện theo các bước tương tự để áp dụng các cài đặt chính sách cho một người dùng cụ thể. Thay vì chọn một nhóm, chỉ cần chọn một người dùng cụ thể trong Bước 5.

Chúc các bạn thực hiện thành công! 

Thứ Ba, 14/05/2019 16:29
4,76 👨 378