Как открыть параметры безопасности windows 10

Июль 28th, 2017 Георгий Кулешовский

Если вы посчитали, что, настроив на своём сервере антивирусы, вы на 100% обезопасили себя и своих клиентов от каких бы то ни было инцидентов, то это ещё не всё. Вам не помешают групповые настройки, исключающие любые ошибки.

Групповая (локальная) политика безопасности (ГПБ/ЛПБ) — это программные средства, обеспечивающие согласованную и максимально эффективную работу компьютеров компании или учреждения. Иметь высокую производительность труда, экономя время и ресурсы — это о вас, если на ПК и ноутбуках под управлением Windows работают настройки группового соединения: вместе эти компьютеры образуют единое целое, помогающее вашей конторе расти и развиваться дальше. Для этого требуется их подключение к одному домену.

Какая версия Windows 10 подходит для настроек групповой политики

Вам нужна Professional/Enterprise — её используют работники частных фирм и госслужащие. Дело в том, что в версии Home/Starter, предназначенной для обычных пользователей, нет компонента gpedit.exe (англ. Group Politics Editor) — нужна его принудительная установка.

Почему в Windows Home/Starter нет инструмента GPEdit

В Home/Starter ГПБ представлена лишь службой «Клиент групповой политики», которую можно отключить совсем. Да и зачем она, если доступ к расширенным настройкам закрыт? Сделано это для предотвращения изменений, вносимых в настройки ОС вредоносным ПО под именем администратора.

Где находится и как работает локальная политика безопасности

Локальные средства безопасности «десятки» управляются службой «Клиент групповой политики». Если эта служба отключена, средство Group Politics Editor не запустится или будет давать сбои в настройке.

Запуск редактора локальной политики безопасности Windows 10

Дайте команду «Пуск — Выполнить» и введите в открывшейся строке команду gpedit.msc.

Подтвердите ввод, нажав OK

Запустить редактор также можно, введя «gpedit» в поиске главного меню Windows 8/10.

Функционал редактора групповой политики

Настройка сервиса ГПБ включает в себя:

  • конфигурацию программ — управляет сторонними приложениями;
  • конфигурацию «десятки» — управляет настройками безопасности системы;
  • административные шаблоны — фактически это замена утомительного редактирования настроек из реестра.

    Основное окно редактора показывает все настройки групповой политики

Как выключить локальную политику безопасности

Необходимо выключить службу «Клиент групповой политики». Но она «вшита» в Windows 7/8/10 настолько прочно, что остановить и деактивировать её с помощью встроенного мастера настройки служб, вызываемого из диспетчера задач, нельзя.

Самый действенный способ — вмешаться в реестр системы. Сделайте следующее:

  1. Войдите в уже знакомую строку запуска программ «Выполнить» и введите команду «regedit». Откроется редактор реестра.
  2. Перейдите в директорию HKLMSYSTEMCurrentControlSetServicesgpsvc (процесс gpsvc.exe, видимый в диспетчере задач при работе «Клиента групповой политики», запускается реестром Windows из этого места).
  3. Правый щелчок мышью откроет меню папки «gpsvc» — выберите «Разрешения».

    В редакторе реестра находим папку «gpsvc», нажимаем «Разрешения»

  4. Выберите другого владельца, зайдя в дополнительные параметры безопасности.

    Без изменения имени вы не сможете добраться до полного доступа к процессу gpsvc

  5. Отметьте все разрешения. Желательно удалить лишних пользователей из настройки неограниченного доступа к службе.

    Отметьте все разрешения, удалите лишних пользователей из настройки дополнительного доступа в графе «Группы или пользователи»

  6. Вернитесь к папке gpsvc в данной директории реестра и измените ключ Start, введя значение 4 («Отключено»).

    В папке gpsvc измените ключ Start, введя значение 4, и система отключится

  7. Закройте все окна, нажав OK, перезапустите компьютер.

Это ещё не всё! Вам будет мешать сообщение в трее о неработе службы «Клиент групповой политики».

Оно будет появляться каждый раз, уберите его

Чтобы его убрать, сделайте следующее:

  1. Запустите уже знакомый редактор реестра.
  2. Удалите из него папку HKLMSYSTEMCurrentControlSetControlWinlogonNotificationsComponentsGPClient.

    Запустите редактор реестра и удалите из него папку GPClient

Предварительно сохраните эту папку в отдельный файл реестра. Это делается на случай, если работу службы нужно быстро восстановить, не переустанавливая Windows. После удаления папки перезапустите компьютер — уведомление больше не появится.

Локальная политика безопасности Windows 10 не включается

Причины, по которым не включается служба, следующие:

  • вы скачали сборку ОС, в которой этот компонент отключён. Вам поможет код реестра (можно сохранить и запустить как отдельный reg-файл): Windows [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem] «EnableInstallerDetection»=dword:00000001. Перезапустите компьютер после запуска созданного твика;
  • вы используете Win 10 Home. Поставьте сервис «Локальная политика безопасности самостоятельно, если у вас нет сборки Professional или Enterprise. Воспользуйтесь инструкциями для Windows 7 и выполните похожее для Windows 10;
  • недостаточно прав, нужны «админские» права. Чтобы включить учётную запись администратора, воспользуйтесь командой «net user администратор /active:yes» в командной строке и зайдите в систему под именем администратора. Попытайтесь запустить редактор ГПБ заново известными выше способами. Как только надобность в GPEditor отпадёт и службу вы отключите, выйдите из учётной записи администратора и выключите его командой «net user администратор /active:no».

Видео: как установить редактор групповой политики в Windows

Службы и процессы групповой безопасности Windows — полезный инструмент, здорово выручающий в работе. Когда он не нужен, его легко выключить.

Lokalnaya-politika-bezopasnosti-v-OS-Windows-7.png

Варианты настройки политики безопасности

Прежде всего, нужно отметить, что по умолчанию политика безопасности настроена оптимально для выполнения повседневных задач рядового юзера. Производить манипуляции в ней нужно только в случае возникновения необходимости решить конкретный вопрос, требующий корректировки данных параметров.

Изучаемые нами настройки безопасности регулируются с помощью GPO. В Виндовс 7 сделать это можно, используя инструменты «Локальная политика безопасности» либо «Редактор локальных групповых политик». Обязательным условием является вход в профиль системы с полномочиями администратора. Далее мы рассмотрим оба этих варианта действий.

Способ 1: Применение инструмента «Локальная политика безопасности»

Прежде всего, изучим, как решить поставленную задачу с помощью инструмента «Локальная политика безопасности».

  1. Чтобы запустить указанную оснастку, щелкните «Пуск» и перейдите в «Панель управления».

Perehod-v-Panel-upravleniya-cherez-menyu-Pusk-v-Windows-7-5.png

Далее откройте раздел «Система и безопасности».</li>

Perehod-v-razdel-Sistema-i-bezopasnost-v-Paneli-upravleniya-v-Windows-7-3.png

Щелкните «Администрирование».</li>

Perehod-v-razdel-Administrirovanie-v-Paneli-upravleniya-v-Windows-7-1.png

Из предложенного набора системных инструментов выберите вариант «Локальная политика безопасности».

Zapusk-instrumenta-Lokalnaya-politika-bezopasnosti-v-razdele-Administrirovanie-Paneli-upravleniya-v-Windows-7.png

Также оснастку можно запустить и через окно «Выполнить». Для этого наберите Win+R и введите следующую команду:

secpol.msc

Затем щелкните «OK».</li>

Zapusk-osnastki-Lokalnaya-politika-bezopasnosti-putem-vvoda-komndyi-v-okno-Vyipolnit-v-Windows-7.png

Указанные выше действия приведут к запуску графического интерфейса искомого инструмента. В подавляющем большинстве случаев возникает необходимость откорректировать параметры в папке «Локальные политики». Тогда нужно щелкнуть по элементу с этим наименованием.</li>

Perehod-v-katalog-Lokalnyie-politiki-v-okne-osnastki-Lokalnaya-politika-bezopasnosti-v-Windows-7.png

В данном каталоге располагается три папки.

В директории «Назначение прав пользователя» определяются полномочия отдельных пользователей или групп юзеров. Например, можно указать, запрет или разрешение для отдельных лиц или категорий пользователей на выполнение конкретных задач; определить, кому разрешен локальный доступ к ПК, а кому только по сети и т.д.

В каталоге «Политика аудита» указываются события, предназначенные для записи в журнале безопасности.

В папке «Параметры безопасности» указываются разнообразные административные настройки, которые определяют поведение ОС при входе в неё как локально, так и через сеть, а также взаимодействие с различными устройствами. Без особой необходимости данные параметры изменять не стоит, так как большинство соответствующих задач можно решить через стандартную настройку учетных записей, родительский контроль и разрешения NTFS.

Papki-kataloga-Lokalnyie-politiki-v-okne-osnastki-Lokalnaya-politika-bezopasnosti-v-Windows-7.png

Читайте также: Родительский контроль в Windows 7</li>Для дальнейших действий по решаемой нами задаче щелкните по наименованию одного из указанных выше каталогов. </li>

Perehod-v-papku-Naznachenie-prav-polzovatelya-iz-kataloga-Lokalnyie-politiki-v-okne-osnastki-Lokalnaya-politika-bezopasnosti-v-Windows-7.png

Откроется перечень политик выбранного каталога. Кликните по той из них, которую желаете изменить.</li>

Perehod-k-redaktirovaniyu-politiki-Arhivatsiya-faylov-i-katalogov-v-okne-osnastki-Lokalnaya-politika-bezopasnosti-v-Windows-7.png

После этого откроется окошко редактирования политики. Его вид и действия, которые необходимо произвести, существенно отличаются от того, к какой именно категории она принадлежит. Например, для объектов из папки «Назначение прав пользователя» в открывшемся окне необходимо добавить или удалить имя конкретного пользователя либо группы юзеров. Добавление производится путем нажатия кнопки «Добавить пользователя или группу…».

Perehod-k-dobavleniyu-polzovatelya-ili-gruppyi-v-okne-redaktirovaniya-politiki-Arhivatsiya-faylov-i-katalogov-osnastki-Lokalnaya-politika-bezopasnosti-v-Windows-7.png

Если же необходимо произвести удаление элемента из выбранной политики, то выделите его и нажмите «Удалить».</li>

Perehod-k-udaleniyu-polzovatelya-ili-gruppyi-v-okne-redaktirovaniya-politiki-Arhivatsiya-faylov-i-katalogov-osnastki-Lokalnaya-politika-bezopasnosti-v-Windows-7.png

После завершения манипуляций в окне редактирования политики для сохранения внесенных корректировок не забудьте нажать кнопки «Применить» и «OK», а иначе изменения не вступят в силу.</li></ol>

Sohranenie-vnesennyih-izmeneniy-v-okne-redaktirovaniya-politiki-Arhivatsiya-faylov-i-katalogov-osnastki-Lokalnaya-politika-bezopasnosti-v-Windows-7.png

Мы описали изменение настроек безопасности на примере действий в папке «Локальные политики», но по такой же аналогии можно производить действия и в других каталогах оснастки, например в директории «Политики учетных записей».

Способ 2: Использование инструмента «Редактор локальной групповой политики»

Настроить локальную политику можно также при помощи оснастки «Редактор локальной групповой политики». Правда, данный вариант доступен не во всех редакциях Windows 7, а только в Ultimate, Professional и Enterprise.

  1. В отличие от предыдущей оснастки, данный инструмент нельзя запустить через «Панель управления». Его можно активировать только путем введения команды в окно «Выполнить» или в «Командную строку». Наберите Win+R и введите в поле такое выражение:

    gpedit.msc

    Затем щелкните «OK».

    Читайте также: Как исправить ошибку «gpedit.msc не найден» в Windows 7

  2. Откроется интерфейс оснастки. Перейдите в раздел «Конфигурация компьютера».
  3. Далее щелкните по папке «Конфигурация Windows».
  4. Теперь щелкните по элементу «Параметры безопасности».
  5. Откроется директория с уже знакомыми нам по предыдущему методу папками: «Политики учетных записей», «Локальные политики» и т.д. Все дальнейшие действия проводятся по точно такому же алгоритму, который указан при описании Способа 1, начиная с пункта 5. Единственное отличие состоит в том, что манипуляции будут выполняться в оболочке другого инструмента. Урок: Групповые политики в Windows 7

Настроить локальную политику в Виндовс 7 можно путем использования одной из двух системных оснасток. Порядок действий в них довольно схожий, отличие заключается в алгоритме доступа к открытию данных инструментов. Но изменять указанные настройки рекомендуем только тогда, когда вы полностью уверены, что это нужно сделать для выполнения определенной задачи. Если же таковой нет, эти параметры лучше не корректировать, так как они отрегулированы на оптимальный вариант повседневного использования. Мы рады, что смогли помочь Вам в решении проблемы.Опишите, что у вас не получилось. Наши специалисты постараются ответить максимально быстро.

Помогла ли вам эта статья?

Многие твики и настройки Windows (в том числе описываемые на этом сайте) затрагивают изменение параметров локальной групповой политики или политик безопасности с помощью соответствующего редактора (присутствует в профессиональных и корпоративных версиях ОС и в Windows 7 Максимальная), редактора реестра или, иногда, сторонних программ.

В некоторых случаях может потребоваться сбросить параметры локальной групповой политики на настройки по умолчанию — как правило, необходимость возникает, когда какую-то системную функцию не удается включить или отключить другим способом или невозможно изменение каких-либо параметров (в Windows 10 при этом вы можете видеть сообщение о том, что некоторыми параметрами управляет администратор или организация).

В этой инструкции подробно о способах сбросить локальные групповые политики и политики безопасности в Windows 10, 8 и Windows 7 различными способами.

Сброс с помощью редактора локальной групповой политики

Первый способ сброса — использовать встроенный в Windows версий Pro, Enterprise или Ultimate (в Домашней отсутствует) редактор локальной групповой политики.

Шаги будут выглядеть следующим образом

  1. Запустите редактор локальной групповой политики, нажав клавиши Win+R на клавиатуре, введя gpedit.msc и нажав Enter.
  2. Раскройте раздел «Конфигурация компьютера» — «Административные шаблоны» и выберите пункт «Все параметры». Выполните сортировку по столбцу «Состояние». 
    view-changed-local-group-policies.png

  3. Для всех параметров, у которых значение состояния отличается от «Не задана» дважды кликните по параметру и установите значение «Не задано». 
    set-group-policy-not-set.png

  4. Проверьте, нет ли в аналогичном подразделе, но в «Конфигурация пользователя» политик с заданными значениями (включено или отключено). Если есть — поменяйте на «Не задана».

Готово — параметры всех локальных политик были изменены на те, которые установлены по умолчанию в Windows (а они именно не заданы).

Как сбросить локальные политики безопасности в Windows 10, 8 и Windows 7

Для локальных политик безопасности есть отдельный редактор — secpol.msc, однако, способ для сброса локальных групповых политик здесь не подойдет, потому как некоторых из политик безопасности имеют заданные значения по умолчанию.

Для сброса вы можете использовать командную строку, запущенную от имени администратора, в которую следует ввести команду

secedit /configure /cfg %windir%infdefltbase.inf /db defltbase.sdb /verbose

и нажать Enter.

reset-security-policies-windows.png

Удаление локальных групповых политик

Важно: этот способ потенциально нежелателен, выполняйте его только на свой страх и риск. Также этот способ не сработает для политик, измененных путем внесения правок в редакторе реестра минуя редакторы политик.

Политики загружаются в реестр Windows из файлов в папках WindowsSystem32GroupPolicy и WindowsSystem32GroupPolicyUsers. Если удалить эти папки (может потребоваться загрузиться в безопасном режиме) и перезагрузить компьютер, политики будут сброшены на настройки по умолчанию.

Удаление можно произвести и в командной строке, запущенной от имени администратора, по порядку выполнив команды (последняя команда выполняет перезагрузку политик):

RD /S /Q "%WinDir%System32GroupPolicy" RD /S /Q "%WinDir%System32GroupPolicyUsers" gpupdate /force

Если ни один из способов вам не помог, можно сбросить Windows 10 (доступно и в Windows 8/8.1) на настройки по умолчанию, в том числе и с сохранением данных.

Используемые источники:

  • https://kompkimi.ru/windows10/redaktor-lokalnoy-gruppovoy-politiki-windows-10
  • https://lumpics.ru/setting-local-security-policies-in-windows-7/
  • https://remontka.pro/reset-policies-windows/

  • Blog>
  • Windows 10>
  • 5 Ways to Open Local Security Policy in Windows 10

open Local Security Policy

Local Security Policy is a built-in desktop app in Windows 10. Sometimes you need to use it to make some security settings for the user accounts on your computer. If you have no idea how to open Local Security Policy in Windows 10, check out this post.

Notes: The Windows 10 Home edition does not come with Local Security Policy. The five ways below apply on Windows 10 Enterprise/Pro/Education. Make sure you are signed in to Windows 10 with an admin account or you have administrative privileges.

Method 1: through Search

Start typing “local security policy” (without quotation marks) in the Search box on the left side of the Windows 10 taskbar. When the Local Security Policy (Desktop app) shows in the search results list, click on it to open it.

Method 2: from Start menu

Bring up the Windows 10 Start menu, and then click All apps > Windows Administrative Tools > Local Security Policy.

Access it from start menu

Method 3: via Run dialog

Open the Run dialog box using Win + R key, type secpol.msc in the field and click OK. Then the Local Security Policy will open.

Method 4: through Local Group Policy

Open the Local Group Policy Editor, and then go to Computer Configuration > Windows Settings > Security Settings.

Select security settings

Method 5: with Command Prompt or Windows PowerShell

Step 1: Open a Command Prompt window or open a Windows PowerShell window.

Step 2: Type in secpol (or secpol.msc) and press the Enter key. Then the Local Security Policy will open.

Run secpol in cmd

Microsoft прекращает поддержку Windows 10

показать все

Microsoft прекращает поддержку Windows 10. С 14 октября 2025 года для этой ОС больше не будут выходить обновления, в том числе — исправления уязвимостей, что сильно снизит вашу безопасность. Мы рекомендуем перейти на обновляемую Windows 11. Если по какой-либо причине вы не можете этого сделать, ни в коем случае не отключайте защиту системы и используйте надежное защитное решение.


Как защитить свою учетную запись

показать все

Настройте параметры входа

Зачем: чтобы вашу учетную запись не взломали.

Windows 10 предлагает несколько способов входа в систему: буквенно-цифровой или графический пароль, PIN-код, распознавание лиц или отпечатков пальцев и аппаратный ключ безопасности. Для наиболее эффективной защиты рекомендуем пользоваться PIN-кодом или сканером отпечатка пальца.

PIN-код хранится на устройстве локально, привязан к вашему компьютеру. Даже если кто-то узнает эту комбинацию, он не сможет войти в вашу учетную запись с другого устройства — в этом преимущество PIN-кода перед паролем.

Надежная секретная комбинация соответствует следующим требованиям:

  • Состоит из 8 или более символов.
  • Содержит строчные и заглавные буквы, цифры и спецсимволы ($, @ и другие).
  • Не является слишком простым номером, например, 12345678 или 00000000.
  • Не совпадает с вашими паролями от других аккаунтов, в том числе Microsoft.
  • Не является реально существующим словом или известной фразой.
  • Не состоит из информации, которую легко узнать посторонним (ваше имя или имя близкого человека, кличка питомца, дата рождения и тому подобное).

Чтобы создать PIN-код:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Учетные записи.
  3. В меню слева выберите Варианты входа.
  4. Найдите пункт ПИН-код для Windows Hello и нажмите кнопку Добавить.

  5. Нажмите Далее. При необходимости введите пароль локальной учетной записи или аккаунта Microsoft.
  6. В открывшемся окне выберите Включить буквы и символы и создайте надежную комбинацию.

Используйте короткий и простой PIN-код, только если вы уверены, что никто кроме вас не получит доступ к компьютеру. В противном случае посторонним будет легко угадать комбинацию и добраться до ваших личных данных.

Помимо входа в систему этот же PIN-код можно использовать для защиты программ и служб на компьютере. Например, входить с его помощью в приложения и онлайн-службы, такие как OneDrive или Dropbox.

Если у вас есть специальный сканер или он встроен в устройство, после создания PIN-кода вы можете включить вход по отпечатку пальца. Подделать отпечаток не так просто, что делает этот метод безопаснее системы распознавания лица, которую в некоторых случаях можно обмануть, например, фотографией. Однако помните, что Windows будет отправлять ваши биометрические данные и информацию об использовании датчика в Microsoft.

Чтобы включить вход по отпечатку:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Учетные записи.
  3. В меню слева выберите Варианты входа.
  4. Найдите пункт Распознавание отпечатков пальцев Windows Hello и нажмите кнопку Настройка.

  5. Нажмите Начать.
  6. Введите PIN-код, который вы используете для входа в систему.
  7. Проведите сканирование.
  8. Нажмите Закрыть.

Включите автоматическую блокировку экрана

Зачем: чтобы посторонние не получили доступ к системе, пока вы отошли от устройства.

Windows 10 может блокировать компьютер, когда вы его не используете. Это закроет посторонним доступ к конфиденциальной информации в ваше отсутствие.

Чтобы настроить блокировку экрана:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Персонализация.
  3. В меню слева выберите Экран блокировки.
  4. Нажмите Параметры заставки.
  5. В открывшемся окне установите отметку Начинать с экрана входа в систему и выберите комфортный для вас интервал блокировки.
  6. Нажмите ОК.

Можно настроить блокировку так, чтобы система запрашивала пароль при выходе из спящего режима. По умолчанию эта функция включена, однако ее можно отключить. Рекомендуем проверить настройки и при необходимости снова активировать ее:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Учетные записи.
  3. В меню слева выберите Варианты входа.
  4. Если вы видите, что в разделе Требуется вход выбрано Никогда, нажмите на стрелку справа от этой надписи и кликните Время выхода компьютера из спящего режима.

Заблокировать компьютер вручную можно сочетанием клавиш Win + L или через меню Пуск. Для этого:

  1. Откройте меню Пуск.
  2. Нажмите левой кнопкой мыши на значок с изображением вашего профиля.
  3. Выберите Заблокировать.

Включите динамическую блокировку экрана

Зачем: чтобы блокировка включалась автоматически, когда вы отходите от компьютера.

Windows 10 может блокировать компьютер, когда вас нет рядом. Система ориентируется на связанные с компьютером гаджеты, например сотовый телефон. Для использования этой функции нужно подсоединить устройство к компьютеру через Bluetooth. Компьютер заблокируется, если вы покинете зону действия сигнала (обычно это около 10 метров) более чем на минуту.

Чтобы включить динамическую блокировку:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Учетные записи.
  3. В меню слева выберите Варианты входа.
  4. Установите отметку в разделе Динамическая блокировка.

  5. При появлении предупреждения перейдите в раздел Bluetooth и другие устройства и привяжите свой гаджет к компьютеру.

Помните, что сигнал Bluetooth может передаваться через стены и другие препятствия. Поэтому для блокировки компьютера может быть недостаточно выйти в соседнюю комнату.

Рекомендуем использовать эту функцию вместе с автоматической блокировкой экрана. В таком случае данные останутся в безопасности, даже если вы забудете привязанный гаджет рядом с компьютером.


Как защитить свои данные

показать все

Включите функцию поиска устройства

Зачем: чтобы заблокировать компьютер, если вы его потеряете.

Windows 10 регулярно сохраняет расположение вашего устройства, чтобы вы смогли найти его. Если вы потеряете компьютер или его украдут, вы сможете узнать, где он находится, и при необходимости заблокировать его. Эта функция включена по умолчанию, но мы рекомендуем проверить настройки:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Обновление и безопасность.
  3. В меню слева выберите Поиск устройства.
  4. Нажмите кнопку Изменить и включите поиск устройства.

Найти и заблокировать утерянное устройство можно в разделе Устройства на странице учетной записи Microsoft.

Помните, что для поиска устройства необходимо использовать ту же учетную запись Microsoft, с помощью которой вы входили на потерянный компьютер. Утерянное устройство может отправлять сведения о своем расположении, только если оно включено и имеет доступ к Интернету.

Неудобство: данные о местонахождении вашего компьютера будут передаваться на сервер компании и храниться на устройстве.

Запретите выводить данные на заблокированный экран

Зачем: чтобы не выставлять личные сведения на всеобщее обозрение.

Windows 10 может показывать информацию вашего аккаунта Microsoft на экране блокировки. Это позволяет посмотреть свой график встреч на завтра или уведомления о входящих сообщениях, не входя в систему. Однако если вы оставите где-нибудь свой ноутбук, эти данные могут увидеть посторонние. По умолчанию эта функция отключена, однако мы рекомендуем проверить настройки:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Учетные записи.
  3. В меню слева выберите Варианты входа.
  4. Убедитесь, что функция Отображать сведения об учетной записи (например, мой адрес электронной почты) на экране входа отключена.

Чтобы запретить приложениям показывать уведомления на экране блокировки:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Система.
  3. В меню слева выберите Уведомления и действия.
  4. В разделе Уведомления снимите отметки:
  5. Отображать уведомления на экране блокировки.
  6. Показывать напоминания и входящие VoIP-вызовы на экране блокировки.

Чтобы запретить показывать уведомления на экране входа лишь отдельным приложениям:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Персонализация.
  3. В меню слева выберите Экран блокировки.
  4. Поочередно нажмите на значки приложений, подробные и краткие сведения о состоянии которых отображаются на заблокированном экране, и выберите Ничего.

Как избавиться от лишних уведомлений и рекламы

показать все

Отключите уведомления с рекомендациями

Зачем: чтобы Windows не заваливала вас предложениями от Microsoft.

По умолчанию Windows 10 выводит уведомления с советами и рекомендует продукты Microsoft. Такие оповещения можно отключить. Для этого:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Система.
  3. В меню слева выберите Уведомления и действия.
  4. В разделе Уведомления снимите отметку Получать советы, подсказки и рекомендации при использовании Windows.

Если вам мешает только звук уведомлений, вы можете сделать их беззвучными. Для этого в разделе Уведомления снимите отметку Разрешать воспроизведение звуков уведомлениями.

Отключите рекламный идентификатор

Зачем: чтобы Microsoft и рекламодатели меньше знали о вас.

Рекламный идентификатор привязан к вашей учетной записи, он используется для персонализации рекламных объявлений. Можно запретить сбор некоторых сведений для настройки рекламы и отключить рекламный идентификатор. Для этого:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Конфиденциальность. Вы окажетесь на вкладке с общими настройками.
  3. Деактивируйте все переключатели в разделе Изменение параметров конфиденциальности, чтобы запретить приложениям и сайтам собирать ваши сведения для настройки рекламы.

При этом вы все равно продолжите получать предложения и рекламу от Microsoft, хотя они и не будут персонализированы.


Как защититься от слежки

показать все

Ограничьте доступ к камере и микрофону

Зачем: чтобы за вами никто не шпионил.

Приложения и сайты получают доступ к камере и микрофону вашего компьютера, например, для видеозвонков. Некоторые вредоносные программы и веб-страницы пытаются тайно или обманом получить такие же разрешения и шпионить за вами. Можно закрыть или ограничить доступ к камере и микрофону как системе, так и приложениям и сайтам.

Чтобы запретить доступ к камере:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Конфиденциальность.
  3. В меню слева выберите Камера.
  4. Если вы хотите запретить Windows и всем приложениям доступ к камере, нажмите кнопку Изменить и выключите эту функцию.

  5. Если вы хотите запретить доступ к камере большинству приложений (подробнее об исключениях см. после инструкций), деактивируйте переключатель в разделе Разрешить приложениям доступ к камере.

  6. Если вы хотите запретить доступ к камере отдельным приложениям, прокрутите страницу вниз до списка приложений из Microsoft Store и деактивируйте переключатели у программ, которым камера не нужна. После этого приложения не смогут напрямую обращаться к камере устройства, но смогут просить вас предоставить им доступ через приложение Камера. Этот доступ останется у приложения до тех пор, пока вы его не отзовете.

Учтите, что если вы используете для входа Windows Hello, у этой службы в любом случае останется доступ к камере.

Чтобы запретить доступ к микрофону:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Конфиденциальность.
  3. В меню слева выберите Микрофон.
  4. Если вы хотите запретить Windows и всем приложениям доступ к микрофону, нажмите кнопку Изменить и отключите эту функцию.

  5. Если вы хотите запретить доступ к микрофону большинству приложений, деактивируйте переключатель в разделе Разрешить приложениям доступ к микрофону.

  6. Если вы хотите запретить доступ к микрофону отдельными приложениями, прокрутите страницу вниз до списка приложений Microsoft Store и деактивируйте переключатели напротив названий программ, которым нужно запретить его использовать.

У некоторых приложений не из Microsoft Store может остаться доступ к камере и микрофону, даже если вы запретили его для приложений из других источников. Например, когда программа устанавливает драйвер, она получает возможность напрямую обращаться к оборудованию.

Для более надежной защиты внешние камеру и микрофон можно отсоединить. Встроенные камеру и микрофон можно отключить с помощью диспетчера устройств, однако для этого понадобится знать их названия. Вы можете найти эту информацию, посмотрев технические характеристики компьютера на сайте производителя. Чтобы выключить камеру и микрофон:

  1. Кликните правой кнопкой мыши на значке Пуск в левом нижнем углу экрана.
  2. В развернувшемся списке выберите Диспетчер устройств.
  3. Дважды щелкните категорию Камеры.
  4. В развернувшемся списке нажмите правой кнопкой мыши на название вашей камеры и выберите Отключить устройство.

  5. Чтобы отключить микрофон, среди категорий диспетчера устройств дважды щелкните категорию Звуковые, игровые и видеоустройства.
  6. В развернувшемся списке нажмите правой кнопкой мыши на название своего микрофона и выберите Отключить устройство.

Камеру и микрофон можно включить снова в любой момент. Для этого откройте Диспетчер устройств, как указано в пунктах 1 и 2, затем найдите вашу камеру и микрофон в списке оборудования, как указано в пунктах 3–6 и вместо Отключить устройство выберите Включить устройство.

Неудобство: если вам понадобится камера или микрофон, например для видеозвонка, их придется включать вручную через диспетчер устройств.

Проверьте разрешения приложений

Зачем: чтобы программы на вашем компьютере не позволяли себе лишнего.

По умолчанию Windows 10 предоставляет приложениям доступ к чтению и отправке SMS и MMS, звонкам, диагностическим данным других приложений, электронной почте и другим данным. Вредоносные программы могут маскироваться под безобидные приложения и также получать разрешения в системе. Рекомендуем проверить настройки и отозвать доступ у тех приложений, которым вы не доверяете. Для этого:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Конфиденциальность.
  3. В меню слева поочередно выберите Уведомления, Контакты, Календарь, Телефонные звонки, Журнал вызовов, Электронная почта, Задачи, Обмен сообщениями, Радио, Другие устройства, Автоматическое скачивание файлов, Документы, Изображения, Видео.
  4. Если вы хотите запретить Windows и всем приложениям доступ к этим данным, нажмите кнопку Изменить и выключите эту функцию.
  5. Если вы хотите запретить доступ приложениям, деактивируйте переключатель в соответствующем разделе.

  6. Если вы хотите запретить доступ отдельным приложениям, прокрутите страницу вниз до списка приложений Microsoft Store и деактивируйте переключатели напротив названий программ.

Учтите, что в списке вы найдете только стандартные приложения и приложения из Microsoft Store. Настройка не будет действовать на программы, загруженные из других источников.

К некоторым параметрам при желании можно запретить доступ не всем приложениям, а только классическим (установленным не из Microsoft Store). Правда, такой запрет будет действовать только на часть из них. Чтобы сторонние программы не могли просматривать вашу личную информацию, загружайте приложения из надежных источников.

Ограничьте доступ приложений к данным учетной записи

Зачем: чтобы разработчики не знали о вас слишком много.

Приложения Windows имеют доступ к сведениям вашей учетной записи, например к календарю, контактам, журналу звонков и другим данным. Эта информация может использоваться для улучшения работы программ и персонализации рекламы, а также передаваться третьим лицам. Можно заблокировать доступ к этим данным для ОС, всех приложений или для отдельных программ. Для этого:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Конфиденциальность.
  3. В меню слева выберите Сведения учетной записи.
  4. Если вы хотите запретить Windows и всем приложениям доступ к данным учетной записи, нажмите кнопку Изменить и деактивируйте переключатель.

  5. Если вы хотите запретить доступ приложениям, деактивируйте переключатель в разделе Разрешить приложениям доступ к данным учетной записи.

  6. Если вы хотите запретить доступ отдельными приложениями, прокрутите страницу до списка приложений Microsoft Store и деактивируйте переключатели напротив названий программ.

Учтите, что в списке можно найти только стандартные приложения и приложения из Microsoft Store. Настройка не будет действовать на программы из других источников.


Как спрятаться от Большого Брата

показать все

Отключите службы геолокации

Зачем: чтобы на компьютере не хранилась история ваших перемещений.

Операционная система и некоторые приложения собирают данные о вашем местоположении. Эта информация отправляется на серверы Microsoft и разработчиков программ, а также сохраняется на вашем компьютере. Геолокация используется для построения маршрутов, предоставления сведений о погоде, автоматического определения часового пояса и реализации других возможностей. Если вы не хотите делиться данными о вашем местонахождении, отключите геолокацию:

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Конфиденциальность.
  3. В меню слева выберите Расположение.
  4. Нажмите кнопку Изменить и выключите эту функцию.
  5. Выключите функцию Разрешить приложениям доступ к вашему местоположению.

  6. Если вы хотите запретить доступ отдельным приложениям, прокрутите страницу вниз до списка приложений Microsoft Store и деактивируйте переключатели напротив названий программ .
  7. Чтобы удалить сохраненные данные о геолокации устройства, найдите раздел Журнал сведений о местоположении и нажмите кнопку Очистить.

Даже если вы отключили доступ к геолокации, некоторые приложения по-прежнему смогут получать приблизительные данные о местоположении компьютера. Они определяют его с помощью Wi-Fi, Bluetooth или беспроводного модема.

Неудобство: отключив геолокацию, вы не сможете воспользоваться функцией поиска утерянного устройства.

Отключите голосовую активацию

Зачем: чтобы вас не подслушивали голосовые помощники.

Кортана и некоторые приложения могут реагировать на специальные голосовые команды. По умолчанию голосовая активация включена и Windows 10 постоянно прослушивает микрофон устройства, в том числе когда компьютер заблокирован. Кроме того, образцы вашей речи периодически отправляются разработчикам для улучшения приложения.

Разработчики голосовых помощников утверждают, что эта функция не несет угрозы приватности. Однако если вы чувствуете себя неуютно, голосовую активацию можно отключить.

  1. Откройте Параметры системы с помощью шестеренки в меню Пуск или сочетания клавиш Win + I.
  2. Перейдите в раздел Конфиденциальность.
  3. В меню слева выберите Голосовая активация.
  4. Деактивируйте переключатели:
  5. Разрешить приложениям использовать голосовую активацию
  6. Разрешить приложениям использовать голосовую активацию, когда это устройство заблокировано

  7. Если вы хотите заблокировать голосовую активацию отдельным приложениям, прокрутите страницу вниз до списка.

Если вы заблокировали приложениям с голосовой активацией доступ к микрофону, сама голосовая активация тоже будет недоступна. Однако учтите, что обратное не действует: запрет на использование голосовой активации не блокирует остальным приложениям доступ к микрофону.


Что бы произошло, если бы вы выбрали другой уровень тревожности?


Также рекомендуем

Главная /
Оптимальные настройки приватности Windows 10

Всем привет! В статье ниже я распишу все основные методы и способы открыть «Локальную политику безопасности» в Windows 10, 11, 7 или 8. Инструкции подойдут для любой современной, и даже старой версии нашей любимой операционной системы. В случае возникновения каких-то проблем – пишите в комментариях, и я постараюсь вам помочь.

Содержание

  1. Способ 1: Поиск Windows
  2. Способ 2: Окно «Выполнить».
  3. Способ 3: Панель управление
  4. Способ 4: Через «Редактор локальной групповой политики»
  5. Видео
  6. Задать вопрос автору статьи

Windows 10 и 11: Локальная политика безопасности

Где находится «Локальная политика безопасности» в Windows 10, 11, 7 или 8. Не важно, что вы ищите, самый простой быстрый способ – это воспользоваться поиском Виндовс. Нажмите по кнопке с изображением лупы или по строке поиска. Её также можно найти, нажав «Пуск». После этого вводим запрос:

Локальная политика безопасности

Вам останется просто выбрать эту системную утилиту и нажать «Открыть».

Читаем – как ускорить компьютер и работу системы на 20-30%.

Локальная политика безопасности Windows 10 и 11: где находится?

Способ 2: Окно «Выполнить».

Еще один вариант, это воспользоваться специальной, встроенной утилитой «Выполнить», которая быстро открывает системные программы.

Читаем – как очистить комп от мусора.

  1. Зажмите клавиши на клавиатуре:

+ R

  1. Введите:

secpol.msc

Локальная политика безопасности Windows 10 и 11: где находится?

  1. Далее вы увидите нужное вам окошко.

Локальная политика безопасности Windows 10 и 11: где находится?

Способ 3: Панель управление

  1. Тут мы аналогично воспользуемся окном «Выполнить» – зажимаем:

+ R

  1. Вписываем запрос на открытие панели управления:

control

СОВЕТ! Вы аналогично можете открыть эту панель с помощью поиска.

Локальная политика безопасности Windows 10 и 11: где находится?

  1. Находим раздел «Администрирование». Если вы видите, какую-то другую картинку, как на скриншоте ниже, то поменяйте режим «Просмотра» и поставьте крупные или мелкие значки.

Локальная политика безопасности Windows 10 и 11: где находится?

  1. В списке просто найдите нужный вам элемент.

Локальная политика безопасности Windows 10 и 11: где находится?

Способ 4: Через «Редактор локальной групповой политики»

  1. Жмем:

+ R

  1. Вводим:

gpedit.msc

Локальная политика безопасности Windows 10 и 11: где находится?

  1. Теперь откройте основной, глобальный раздел «Конфигурация компьютера».
  2. Кликаем по подразделу «Конфигурация Windows».
  3. Раскрываем пункт «Параметры безопасности». Справа вы увидите все пункты, которые и относятся к «Локальной политики безопасности», просто здесь она имеет другое название.

Локальная политика безопасности Windows 10 и 11: где находится?

Есть еще один вариант – через консоль управления, но я не думаю, что кто-то будет пользоваться этим методом, так как он достаточно «костыльный». Если вы найдете какой-то свой удобный и интересный способ – поделитесь им в комментариях. Пользователи портала WiFiGiD.RU будут вам благодарны.

Видео

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Активатор windows 7 сборка 760
  • Что такое windows 7 максимальная
  • Windows add route on link
  • Дополнительный рабочий стол windows 10 комбинация клавиш
  • Repair windows 10 system files