Windows グループ ポリシーを調整して PC を改善する最良の方法

準備する グループポリシー 企業内でコラボレーション ネットワークを構築するための本当に効果的な方法は、各コンピュータをロックダウンして制限を追加することです。これにより、ユーザーがいじったり、不要な変更を加えたりすることができなくなり、承認されていないアプリケーションの実行や他の多くの用途を防ぐことができます。

ただし、家庭環境では、使用するパスワードの長さに制限を設定したり、パスワードの定期的な変更を強制したりすることはおそらく望ましくないでしょう。おそらくその必要はないでしょう デバイスの設定をロックする 特定の実行可能ファイルのみを実行します。

他にも、次のような設定ができるものがたくさんあります。 Windows の機能を無効にする どれが気に入らないのか、それとも アプリケーションの実行をブロックする 割り当てられた、または作成された スクリプト ログイン中またはログアウト中に自動的に実行されます。

彼の態度をいくつか変えてみませんか? Windows 10?特定の機能へのアクセスをより細かく制御したい場合や、[設定] パネルでは利用できない調整を​​行いたい場合があります。

素晴らしい入手方法があります より多くの制御 あなたのコンピュータでは、 グループポリシーを使用する。自宅環境のユーザーが Windows 10 の動作を調整するために使用できる便利なグループ ポリシー設定が多数あります。システムとの対話を改善するための最適なグループ ポリシー設定をいくつか見てみましょう。

Windows グループ ポリシーとは何ですか?

グループ ポリシーは、Active Directory ネットワーク上のコンピュータ全体であらゆる種類の設定を構成および適用するための一元的な方法を提供します。これらの設定はドメイン コントローラーによって維持され、個々のコンピューターによって上書きすることはできません。

したがって、グループ ポリシーは、企業環境における Windows 分野でより一般的です。ただし、Active Directory ネットワーク上にないコンピュータ (つまり、ほとんどの家庭用マシン) は、ローカル グループ ポリシー エディタを使用してローカルで設定を変更できます。

これはコントロール パネルと似ていますが、はるかに強力である点が異なります。グループ ポリシーを使用すると、次のことができます。 システムの一部へのアクセスを制限する 、特定のホームページをすべてのユーザーに対して強制的に表示し、さらにはオンにします 特定のスクリプト コンピューターを起動またはシャットダウンするとき。

ほとんどの選択は、舞台裏でグループ ポリシー エディターで行います。 Windows レジストリを変更する 単に。グループ ポリシー エディターは、レジストリを手動で検査することなくこれらのオプションを管理するための、より使いやすいインターフェイスを提供します。

唯一の欠点は、グループ ポリシーがデフォルトで Windows の Professional 以降のバージョンを実行しているコンピュータでのみ利用できることです。 Windows Home を使用している場合、この見落としにより、Windows Home にアップグレードする必要があるかもしれません。 Windowsの10プロ – ただし、以下で説明する代替ソリューションもあります。

グループ ポリシー エディターにアクセスする

グループ ポリシー エディターへのアクセスは、特に Windows 10 では、思っているよりも簡単です。Windows のほとんどのユーティリティと同様に、グループ ポリシー エディターにアクセスする方法は複数あります。

信頼できる方法は次のとおりです。

  1. スタートメニューを開きます。
  2. ابحثعن グループポリシー.
  3. 表示される「グループ ポリシーの編集」エントリを実行します。

別の方法で、 を押します。 勝利+ R 「実行」ダイアログボックスを開きます。ほら、入って gpedit.mscを グループ ポリシー エディターを起動します。

グループ ポリシーは通常、Windows Home エディションでは利用できないと述べましたが、試すことができる解決策があります。これには、基本的なシステムの調整とサードパーティのグループ ポリシー エディターのインストールが含まれます。

ご興味がございましたら、グループ ポリシー エディターをインストールするための詳細なステップバイステップ ガイドをご覧ください。 Windowsのホーム.

グループポリシーの変更を適用する

一部のグループ ポリシー設定では、設定を有効にする前にコンピュータを再起動する必要があります。それ以外の場合は、変更が完了したら、管理者権限でコマンド プロンプトを起動し、次のコマンドを実行します。

gpupdateを/力

これにより、グループ ポリシーに加えた変更が即座に有効になります。

グループ ポリシーでできる素晴らしいこと

グループ ポリシー エディターを使用すると、何百もの異なるオプション、基本設定、設定を変更できるため、ここですべてを説明することは不可能です。

さまざまな設定を自由に検討してください。ただし、自信がない場合は、ランダムなポリシーを試行することは避けたほうがよいでしょう。不適切な変更が 1 つあると、問題や望ましくない動作が発生する可能性があります。についての紹介を確認してください グループポリシーをもっと身近に 最初。

ここで、開始するために推奨されるグループ ポリシー設定をいくつか見ていきます。

1. コントロールパネルと設定へのアクセスを制限する

コントロール パネルの制限は、ビジネス ネットワークや学校環境にとって不可欠です。ただし、自宅で複数のユーザーがコンピュータを共有する場合にも役立ちます。子供が設定を変更できないようにしたい場合は、これを実行することをお勧めします。

コントロール パネルへのアクセスを完全にブロックするには、このオブジェクトを有効にします。

ユーザーの構成 > 管理用テンプレート > コントロールパネル > コントロールパネルとPC設定へのアクセスを禁止する

代わりに、コントロール パネルの特定の部分のみへのアクセスを提供したい場合は、次の 2 つの項目のいずれかを使用して設定できます。

ユーザーの構成 > 管理用テンプレート > コントロールパネル > 指定されたコントロールパネル項目を非表示にする
ユーザーの構成 > 管理用テンプレート > コントロールパネル > 指定されたコントロールパネル項目のみを表示する

これを有効にすると、表示または非表示にするコントロール パネル アプリを選択できるようになります。使用 Microsoft コントロール パネル項目の基本名 含まれること。

2. コマンドプロンプトをブロックする

コマンド プロンプトは非常に便利ですが、悪意のある人の手に渡った場合は迷惑になる可能性があります。ユーザーに不要なコマンドの実行を許可したり、その他の制限を回避したりすることは得策ではありません。したがって、それを無効にすることができます。

コマンド プロンプトを無効にするには、次の値を参照します。

ユーザーの構成 > 管理用テンプレート > システム > コマンドプロンプトへのアクセスを禁止する

この制限を有効にすると、cmd.exe がまったく実行できなくなることに注意してください。したがって、CMD または BAT 形式のバッチ ファイルも実行できなくなります。

3. アプリのインストールを防止する

ユーザーが新しいアプリケーションをインストールできないようにする方法はたくさんあります。これにより、人々が不用意にランダムなアプリをインストールした場合に必要なメンテナンスの量を減らすことができます。また、マルウェアがシステムに侵入する可能性も低くなります。

グループ ポリシーを使用してアプリがインストールされないようにするには、次のサイトにアクセスしてください。

コンピューターの構成 > 管理用テンプレート > Windows コンポーネント > Windows インストーラー > Windows インストーラーを無効にする

これは Windows インストーラーをブロックするだけなので、Windows ストアを使用してアプリをインストールすることはできることに注意してください。

4.強制再起動を無効にする

いくつかのオプションを有効にして延期することはできますが、それらのオプションがある場合、Windows 10 は最終的にコンピューターを自動的に再起動します。 保留中の更新。グループ ポリシー項目を有効にすることで、制御を取り戻すことができます。これを実行すると、Windows は再起動したときにのみ保留中の更新を適用します。

ここで見つかります:

コンピューターの構成 > 管理者テンプレート > Windows コンポーネント > Windows Update > スケジュールされた自動更新のインストールで、ログオンしているユーザーがいる場合は自動的に再起動しない

5. ドライバーの自動更新を無効にする

Windows 10 は明示的な許可なしにコンポーネント ドライバーも更新することをご存知ですか?多くの場合、これはシステムを可能な限り最新の状態に保つことを目的としているため便利です。

しかし、カスタムドライバーを実行している場合はどうなるでしょうか?あるいは、特定のハードウェア コンポーネントの最新ドライバーにシステムのクラッシュを引き起こすバグが含まれている可能性があります。このような時代では、ドライバーの自動更新は役に立つというよりも有害になります。

ドライバーの自動更新を無効にするには、この項目を有効にします。

コンピューターの構成 > 管理用テンプレート > システム > デバイスのインストール > デバイスのインストールの制限 > これらのデバイスIDのいずれかに一致するデバイスのインストールを禁止する

有効にすると、ドライバーの自動更新を希望しないデバイスのハードウェア ID を指定する必要があります。この情報はデバイス マネージャーから取得する必要があり、いくつかの手順が必要です。ガイドに従って制御してください Windows 10 でのドライバーの更新 完全な手順については。

6. リムーバブルドライブを無効にする

USB フラッシュ ドライブなどのリムーバブル メディアが役立つ場合があります。ただし、不明な USB デバイスもリスクを引き起こす可能性があります。あなたのコンピュータにアクセスできる誰かが、USB フラッシュ ドライブにマルウェアをロードし、実行しようとする可能性があります。

ほとんどの場合、これは必要ありませんが、システムを保護するために、Windows によるリムーバブル ドライブの読み取りを完全に禁止することができます。これは、ビジネス ネットワーキング設定では特に重要です。

リムーバブル ドライブのマウントを無効にするには、次の値を有効にします。

ユーザー構成>管理用テンプレート>システム>リムーバブルストレージアクセス>リムーバブルディスク:読み取りアクセスを拒否する

このフォルダーには、CD や DVD などの他の種類のメディアのオプションも表示されます。これらをそれぞれ無効にしても問題ありませんが、主な懸念事項は USB ドライブです。

7. デスクトップ通知を非表示にする

デスクトップ通知は便利ですが、それは何か有益な情報を提供できる場合に限られます。表示される通知のほとんどは読む価値がなく、気が散って集中力が途切れてしまうことがよくあります。

Windows でバルーン通知を無効にするには、この値を有効にします。

ユーザー構成 > 管理用テンプレート > スタートメニューとタスクバー > すべてのバルーン通知をオフにする

Windows 8 以降、ほとんどのシステム通知はトースト通知に切り替わりました。したがって、これも無効にする必要があります。

ユーザーの構成 > 管理用テンプレート > スタートメニューとタスクバー > 通知 > トースト通知をオフにする

これは、気を散らすものがたくさん現れるのを防ぐ簡単な方法です。

8.OneDriveを削除する

OneDrive は Windows 10 に深く統合されています。他のアプリと同様にアンインストールできますが、グループ ポリシー項目を使用して実行を禁止することもできます。

この項目を有効にすることで OneDrive を無効にできます。

コンピューターの構成 > 管理用テンプレート > Windows コンポーネント > OneDrive > OneDrive をファイル保存に使用できないようにする

これにより、システム上のどこからでも OneDrive にアクセスできなくなります。また、エクスプローラーのサイドバーにある OneDrive ショートカットも消去されます。

9. Windows Defenderをオフにする

管理します Windows Defenderの サードパーティのウイルス対策アプリケーションをインストールすると機能しなくなるため、同様です。何らかの理由でこれが正しく機能しない場合、または完全に無効にしたい場合は、グループ ポリシー内でこの項目を有効にできます。

コンピューターの構成 > 管理用テンプレート > Windows コンポーネント > Windows Defender > Windows Defenderを無効にする

無効にするのは簡単ですが、Windows Defender はほとんどの人にとって十分なセキュリティ ソリューションです。削除する場合は、必ず別の信頼できる Windows ウイルス対策アプリケーションに置き換えてください。

10. ログイン/起動/シャットダウン時にスクリプトを実行する

最後のヒントはもう少し高度なので、バッチ ファイルの操作や PowerShell スクリプトの作成に慣れていない限り、おそらく役に立ちません。ただし、そうであれば、実際には、グループ ポリシーを使用して上記のスクリプトを自動的に実行できます。

起動時/シャットダウン時にスクリプトを設定するには、次の場所にアクセスしてください。

コンピューターの構成 > Windows の設定 > スクリプト (スタートアップ/シャットダウン)

ログインまたはログアウト中にスクリプトを設定するには、ここにアクセスしてください。

ユーザーの構成 > Windows の設定 > スクリプト (ログオン/ログオフ)

これにより、実際のスクリプト ファイルを指定し、それらのスクリプトのパラメーターを指定できるため、非常に柔軟なセットアップになります。各トリガー イベントに複数のスクリプトを割り当てることもできます。

これは、起動時に特定のアプリケーションを起動することと同じではないことに注意してください。これを行うには、「Windows スタートアップ フォルダーの使用方法」を参照してください。

最も役立つグループ ポリシー設定

グループ ポリシーを使用すると、Windows 10 の動作を大幅に制御できます。ここではいくつかのケースだけを取り上げました。どこを探せばいいのかさえわかれば、仕事はたくさんあります。ただし、ご覧のとおり、ほとんどのオプションは、新しいツールの追加ではなく、機能の削除またはブロックを中心としています。

グループ ポリシーにアクセスできませんか、それとも Windows の変更を続行しますか?を見てみましょう Windows レジストリの概要.

トップボタンに移動