Windows 11 и Windows 10 получат многоуровневую групповую политику
Windows 11 и Windows 10 получат многоуровневую групповую политику
Microsoft даст сетевым администраторам возможность задавать многоуровневые групповые политики. Данная возможность появится в Windows 11. Сейчас она доступна некоторым пользователям Windows 10, более широким распространение станет в августе
Функция «Применять многоуровневую групповую политику» стала доступной для сетевых администраторов. Она даёт возможность задавать, какие устройства установлены и не установлены на компьютерах в организации.
Данная возможность уже есть в системе Windows 10, попав туда в качестве необязательного клиентского обновления C в июле 2021 года. Более широкое распространение она получит в августе в рамках вторничных патчей. Позднее функция доберётся и до Windows Server, а также Windows 11.
Политики установки устройств применялись для ограничения возможности подключения устройств, внутренних и внешних, к компьютерам в организации. Это давало возможность задействовать ограниченный набор предварительно одобренных устройства. У каждого устройства был набор идентификаторов, которые распознаются системой. В состав этих идентификатора входит класс, идентификатор устройства и конкретного экземпляра. В составляемый системным администратором список допустимых устройств входят набор идентификаторов, которые описывают разные устройства. Так система понимает, какое устройство можно допустить к работе, а какое нужно заблокировать.
Новая функция групповой политики позволит иерархически распределять разрешения и увеличить количество устройств и гибкость запрета доступа. Также исчезнет необходимость разбираться в разных классах устройства, чтобы запретить установку классов USB