Group Policy (Chính sách nhóm) khiến việc cấu hình một số cài đặt trong Windows trở nên dễ dàng hơn. Khi thay đổi một chính sách cụ thể (tùy thuộc vào cấu hình máy tính hoặc người dùng), nó sẽ được áp dụng cho bất kể máy tính và người dùng nào.
Tuy nhiên, nếu muốn áp dụng một số chính sách cụ thể như giới hạn truy cập ổ đĩa, chỉ cho những người không phải là quản trị viên vậy phải làm như thế nào? Bài viết này sẽ hướng dẫn các bạn cách áp dụng chính sách nhóm cho người dùng không phải quản trị hệ thống.
- 10 thiết lập Group Policy quan trọng trên Windows cần thực hiện ngay
- Cách reset thiết lập Local Group Policy trên Windows 10
- Cài đặt máy in sử dụng Group Policy Object
Lưu ý:
- Chính sách nhóm chỉ khả dụng cho người dùng Windows Pro và Enterprise. Nếu đang sử dụng phiên bản Windows Home, bạn không thể thực hiện theo hướng dẫn này.
Xem thêm: Cách cài đặt Group Policy Editor (GPEdit.Msc) trên Windows 10 Home Edition
- Hướng dẫn này thực hiện trên Windows 10 nhưng bạn có thể áp dụng cho Windows 7 và Windows 8.
Cách áp dụng chính sách nhóm cho người không phải quản trị viên
Vì Group Policy Editor thông thường không cho phép bạn áp dụng các chính sách chỉ cho một nhóm người dùng cụ thể, do đó chúng ta cần tạo snap-in chính sách nhóm trên máy bằng cách sử dụng MMC (Microsoft Management Console).
Bước 1. Nhấn phím Windows + R, gõ mmc và click vào nút OK để mở Microsoft Management Console. Bạn cũng có thể tìm kiếm mmc trên menu Start.
Bước 2. Trong cửa sổ Microsoft Management Console, truy cập vào File ở trên thanh điều hướng trên cùng và chọn tùy chọn Add/Remove Snap-in.
Bước 3. Thao tác trên sẽ mở cửa sổ Add or Remove Snap-ins. Ở đây, bạn cần tìm Group Policy Object Editor ở khung bên trái, chọn nó và click vào nút Add.
Bước 4. Bây giờ chúng ta cần chọn tất cả các tài khoản không phải quản trị viên. Trong hướng dẫn Group Policy, click vào Browse.
Bước 5. Truy cập vào tab Users, chọn Non-Administrators từ danh sách Local Users and Groups và click vào nút OK.
Bước 6. Trên màn hình, click vào nút Finish để lưu thay đổi.
Bước 7. Bạn vừa mới hoàn thành việc thêm snap-in với cài đặt tùy chỉnh. Bây giờ chúng ta cần lưu snap-in này để sử dụng sau nếu muốn. Để lưu, truy cập vào File và chọn tùy chọn Save As.
Bước 8. Đi đến nơi bạn muốn lưu snap-in, đặt tên cho snap-in, đảm bảo trong trường Save as type: chọn Microsoft Management Console Files (*.msc) và click vào nút Save. Trong ví dụ này, chúng ta sẽ lưu file MSC trong thư mục gốc ổ C.
Bước 9. Từ giờ bạn có thể sử dụng snap-in vừa tạo để áp dụng cài đặt chính sách nhóm cho tất cả người dùng trừ quản trị viên bằng cách click đúp vào file đó.
Bước 10. Thao tác này sẽ mở snap-in bên trong MMC. Giống như Group Policy Editor thông thường, tìm chính sách và click đúp vào nó để thay đổi cài đặt chính sách. Ví dụ, nếu không muốn người không phải là quản trị viên truy cập vào một ổ đĩa nhất định trên hệ thống, bạn cần thay đổi tùy chọn Hide these specified drives on My Computer.
Bạn có thể thực hiện theo các bước tương tự để áp dụng các cài đặt chính sách cho một người dùng cụ thể. Thay vì chọn một nhóm, chỉ cần chọn một người dùng cụ thể trong Bước 5.
Chúc các bạn thực hiện thành công!