প্রশাসক হিসেবে, আপনি পলিসি সেটিংস প্রয়োগ করে Windows 10 বা 11 ডিভাইসের নিরাপত্তা এবং ফিচারগুলো নিয়ন্ত্রণ করতে পারেন। এই সেটিংসগুলোর মধ্যে কিছু শুধুমাত্র সেইসব Windows ডিভাইসের জন্য প্রযোজ্য যেগুলোতে Google Credential Provider for Windows ইনস্টল করা আছে, এবং কিছু শুধুমাত্র Windows ডিভাইস ম্যানেজমেন্টের অধীনে থাকা ডিভাইসগুলোর জন্য প্রযোজ্য। এই ম্যানেজমেন্ট অপশনগুলো সম্পর্কে বিস্তারিত জানতে, “Overview: Enhanced desktop security for Windows” দেখুন।
সেটিংস খুঁজুন
শুরু করার আগে: এই সেটিংয়ের জন্য যদি কোনো বিভাগ বা দল তৈরি করার প্রয়োজন হয়, তাহলে ‘একটি সাংগঠনিক ইউনিট যোগ করুন’- এ যান।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
ডিভাইস
মোবাইল এবং এন্ডপয়েন্ট
সেটিংস
উইন্ডোজ ।
সার্ভিস ও ডিভাইস অ্যাডমিনিস্ট্রেটর প্রিভিলেজ থাকা আবশ্যক।
- একটি সেটিংস বিভাগ এবং সেটিংসে ক্লিক করুন।
- (ঐচ্ছিক) কোনো বিভাগ বা দলে সেটিংটি প্রয়োগ করতে, পাশে একটি সাংগঠনিক ইউনিট নির্বাচন করুন।
- সেটিংটি আপডেট করুন।
- সেভ-এ ক্লিক করুন। অথবা, আপনি কোনো সাংগঠনিক ইউনিটের জন্য ওভাররাইড-এ ক্লিক করতে পারেন।
পরবর্তীতে উত্তরাধিকারসূত্রে প্রাপ্ত মানটি পুনরুদ্ধার করতে, 'Inherit'-এ ক্লিক করুন।
কোনো সেটিং আপডেট করার পর, ডিভাইসগুলোতে পরিবর্তনটি কার্যকর হতে ৩-৬ ঘণ্টা সময় লাগতে পারে।
উইন্ডোজ সেটিংস রেফারেন্স
উইন্ডোজের জন্য গুগল ক্রেডেনশিয়াল প্রোভাইডার (GCPW) সেটআপ
GCPW ডাউনলোড করুন
আপনার প্রতিষ্ঠানের জন্য GCPW-এর একটি ৬৪-বিট বা ৩২-বিট ইনস্টলেশন ফাইল সংগ্রহ করুন। নির্দেশাবলীর জন্য, “Install Google Credential Provider for Windows” দেখুন।
আপনি GCPW টোকেনটি কপি করে পুনরায় তৈরিও করতে পারেন। বিস্তারিত জানতে, “GCPW টোকেন পুনরায় তৈরি করুন” দেখুন।
অনুমোদিত ডোমেইন (GCPW-এর জন্য আবশ্যক)
ব্যবহারকারীদের GCPW-এর মাধ্যমে সাইন ইন করার অনুমতি দিতে, আপনাকে অবশ্যই ব্যবহারকারীদের Google অ্যাকাউন্টের জন্য অনুমোদিত ডোমেনগুলি নির্দিষ্ট করতে হবে। আপনি অন্তত একটি ডোমেন নির্দিষ্ট না করা পর্যন্ত, কোনো ব্যবহারকারী সাইন ইন করতে পারবে না। বিস্তারিত জানতে, Install Google Credential Provider for Windows দেখুন।
GCPW সেটিংস
GCPW সহ ডিভাইসগুলির জন্য সমর্থিত।
GCPW স্বয়ংক্রিয়ভাবে আপডেট করুন
উইন্ডোজ ডিভাইসগুলিতে GCPW-এর নতুন সংস্করণগুলি স্বয়ংক্রিয়ভাবে ইনস্টল করার জন্য, ‘Automatically update GCPW’ বক্সটি চেক করুন (এটি ডিফল্টরূপে চেক করা থাকে)।
শুধুমাত্র একটি নির্দিষ্ট সংস্করণ পর্যন্ত আপডেট অনুমোদন করতে, ‘একটি নির্দিষ্ট সংস্করণের পরে আপডেট প্রতিরোধ করুন’ বক্সটি চেক করুন এবং সর্বশেষ অনুমোদিত সংস্করণটি লিখুন। আপনি যদি আপনার সমস্ত ব্যবহারকারীর কাছে সর্বশেষ সংস্করণটি স্থাপন করার আগে পরীক্ষা করতে চান, তবে এই বিকল্পটি ব্যবহার করতে পারেন।
দ্রষ্টব্য: সংস্করণ অনুমোদন করার সাথে সাথে আপনাকে এই সেটিংটি আপডেট করতে হবে, যাতে ব্যবহারকারীরা নতুন ফিচার এবং নিরাপত্তা আপডেট পাওয়া থেকে বঞ্চিত না হন। আপনি যদি ডিভাইসে ইনস্টল করা সংস্করণের চেয়ে পুরোনো কোনো সংস্করণ প্রবেশ করান, তাহলে GCPW সেই সংস্করণে ফিরে যাবে না।
GCPW-এর স্বয়ংক্রিয় আপডেট বন্ধ করতে (যা সুপারিশ করা হয় না), ‘Automatically update GCPW’ বক্স থেকে টিক চিহ্ন তুলে দিন।
আপনার প্রতিষ্ঠানের বাকি অংশ থেকে ভিন্নভাবে একটি পরীক্ষামূলক সাংগঠনিক ইউনিট স্থাপন করতে:
- শীর্ষ সাংগঠনিক ইউনিটটি নির্বাচন করুন।
- ‘Automatically update GCPW’ এবং ‘Prevent updates after a specific version’ বক্সগুলোতে টিক দিন, এবং ব্যবহারকারীরা যে সর্বশেষ সংস্করণটি ব্যবহার করুক তা আপনি চান, সেটি লিখুন।
- সংরক্ষণ করুন- এ ক্লিক করুন।
- সেই সাংগঠনিক ইউনিটটি নির্বাচন করুন যেখানে টেস্ট ডিভাইসসহ ব্যবহারকারীরা রয়েছেন।
- ‘Automatically update GCPW’ বক্সটি চেক করুন এবং ‘Prevent updates after a specific version’ বক্সটি আনচেক করুন।
- ওভাররাইড-এ ক্লিক করুন।
একাধিক অ্যাকাউন্ট পরিচালনা করুন
GCPW-এর মাধ্যমে একটি ডিভাইসে একাধিক Google Workspace অ্যাকাউন্টকে সাইন ইন করার অনুমতি দিতে, ‘Enabled’ নির্বাচন করুন। আপনি যদি Windows ডিভাইস ম্যানেজমেন্ট ব্যবহার করেন, তবে GCPW-এর জন্য একাধিক অ্যাকাউন্টের অনুমতি দিলেও, প্রতি ডিভাইসে Windows ডিভাইস ম্যানেজমেন্টে কেবল একজন ব্যবহারকারীকেই নথিভুক্ত করা যাবে।
GCPW-এর মাধ্যমে কোনো ডিভাইসে শুধুমাত্র একটি Google Workspace অ্যাকাউন্টকে সাইন ইন করার অনুমতি দিতে, 'অক্ষম' নির্বাচন করুন।
যখন 'কনফিগার করা হয়নি' (Not configured) হিসেবে সেট করা থাকে, তখন একটি ডিভাইসে একাধিক Google Workspace অ্যাকাউন্ট সাইন ইন করতে পারে, যদি না ডিভাইসটিতে enable_multi_user_login রেজিস্ট্রি সেটিংটি ` 0` -তে সেট করা থাকে।
ডিভাইস ব্যবস্থাপনায় নথিভুক্ত করুন
আপনার সংস্থা যদি উইন্ডোজ ডিভাইস ম্যানেজমেন্ট ব্যবহার করে, তাহলে কোনো ব্যবহারকারী GCPW-এর মাধ্যমে প্রথমবার সাইন ইন করার সময় ডিভাইসগুলোকে স্বয়ংক্রিয়ভাবে নথিভুক্ত করার ব্যবস্থা করতে পারেন।
যদি ‘ Automatically enroll in device management’ বক্সটি চেক করা না থাকে এবং আপনার সংস্থা উইন্ডোজ ডিভাইস ম্যানেজমেন্ট ব্যবহার করে, তাহলে আপনাকে ডিভাইসগুলি ম্যানুয়ালি এনরোল করতে হবে, যদি না আপনি ডিভাইসটিতে enable_dm_enrollment রেজিস্ট্রি কী-টির মান 1 সেট করে থাকেন।
অফলাইন অ্যাক্সেস
অফলাইনে থাকাকালীন ব্যবহারকারীরা কতক্ষণ GCPW-এর মাধ্যমে তাদের ডিভাইসে সাইন ইন করতে পারবেন তা সীমিত করতে, মানটি 'Enabled'- এ পরিবর্তন করুন এবং দিনের সংখ্যা সেট করুন।
সীমার মেয়াদ শেষ হয়ে গেলে, ইন্টারনেট সংযোগ না পাওয়া পর্যন্ত ব্যবহারকারী তার ডিভাইসে সাইন ইন করতে পারবেন না।
যখন 'কনফিগার করা হয়নি' (Not configured) হিসেবে সেট করা থাকে, তখন একজন ব্যবহারকারী অনির্দিষ্টকালের জন্য অফলাইনে থাকা অবস্থায় সাইন ইন করতে পারেন, যদি না ডিভাইসে validity_period_in_days রেজিস্ট্রি সেটিংটি সেট করা থাকে।
উইন্ডোজ ম্যানেজমেন্ট সেটআপ
উইন্ডোজ ডিভাইস ম্যানেজমেন্ট
আপনার প্রতিষ্ঠানের জন্য উইন্ডোজ ডিভাইস ম্যানেজমেন্ট চালু করতে, ‘সক্ষম’ (Enabled ) নির্বাচন করুন। আপনি যেকোনো পলিসি কনফিগার না করা পর্যন্ত উইন্ডোজ ডিভাইস ম্যানেজমেন্ট সক্ষম করার জন্য অপেক্ষা করতে পারেন। নির্দেশাবলীর জন্য, ‘জিসিপিডব্লিউ এবং উইন্ডোজ ডিভাইস ম্যানেজমেন্ট সেট আপ করুন’ (Set up GCPW and Windows device management ) দেখুন।
উইন্ডোজ ডিভাইস ম্যানেজমেন্ট বন্ধ করতে, ‘Disabled’ নির্বাচন করুন।
অ্যাকাউন্ট সেটিংস
উইন্ডোজ ডিভাইস ম্যানেজমেন্টের অধীনে থাকা ডিভাইসগুলির জন্য সমর্থিত।
প্রশাসনিক সুবিধা
উইন্ডোজ ডিভাইস ম্যানেজমেন্টের মাধ্যমে পরিচালিত ডিভাইসগুলিতে ব্যবহারকারীদের বিশেষাধিকার নির্ধারণ করুন:
- অ্যাডমিন অধিকার প্রত্যাহার করতে, স্ট্যান্ডার্ড ইউজার নির্বাচন করুন।
- ব্যবহারকারীদের অ্যাডমিন সুবিধা দিতে, ‘স্থানীয় প্রশাসক’ নির্বাচন করুন।
এছাড়াও আপনি অ্যাক্টিভ ডিরেক্টরি (AD) ব্যবহারকারী, AD গ্রুপ বা স্থানীয় ব্যবহারকারীদের ডিভাইসে প্রশাসনিক সুবিধা দিতে পারেন।
দ্রষ্টব্য: আপনি যদি কোনো মান প্রবেশ না করেন, তাহলে ডিভাইসগুলো থেকে বিদ্যমান যেকোনো স্থানীয় অ্যাডমিন অ্যাকাউন্ট মুছে ফেলা হবে। যদি ব্যবহারকারী অ্যাকাউন্টের ধরন ‘স্ট্যান্ডার্ড ব্যবহারকারী’ (Standard User) হিসেবে সেট করা থাকে, তাহলে ডিভাইসগুলোতে কোনো স্থানীয় অ্যাডমিন অ্যাকাউন্ট উপলব্ধ থাকবে না। এই ক্ষেত্রে, ডিভাইসে অ্যাডমিন কার্যক্রম গ্রহণ করার জন্য আপনাকে সাময়িকভাবে ব্যবহারকারীকে বিশেষাধিকার প্রদান করতে হবে।
বিস্তারিত জানতে, Windows 10 বা 11 ডিভাইসে অ্যাকাউন্টের অনুমতি সেট করুন দেখুন।
উইন্ডোজ আপডেট সেটিংস
উইন্ডোজ ডিভাইস ম্যানেজমেন্টের অধীনে থাকা ডিভাইসগুলির জন্য সমর্থিত।
উইন্ডোজ স্বয়ংক্রিয় আপডেট
আপনার প্রতিষ্ঠানের উইন্ডোজ ১০ বা ১১ ডিভাইসগুলো উইন্ডোজের স্বয়ংক্রিয় আপডেট পরিষেবার মাধ্যমে কীভাবে এবং কখন নিরাপত্তা আপডেট ও অন্যান্য গুরুত্বপূর্ণ ডাউনলোড পাবে, তা নির্ধারণ করুন।
বিস্তারিত জানতে, Windows 10 বা 11 ডিভাইসের জন্য স্বয়ংক্রিয় আপডেট পরিচালনা দেখুন।
বিটলকার সেটিংস
উইন্ডোজ ডিভাইস ম্যানেজমেন্টের অধীনে থাকা ডিভাইসগুলির জন্য সমর্থিত।
বিটলকার ড্রাইভ এনক্রিপশন
Windows 10 বা 11-এর ডিভাইস ও ড্রাইভগুলো কীভাবে এনক্রিপ্ট করা হবে তা নির্ধারণ করুন।
বিস্তারিত জানতে, Windows 10 বা 11 ডিভাইসে BitLocker এনক্রিপশন সক্ষম করুন দেখুন।
কাস্টম সেটিংস
উইন্ডোজ ডিভাইস ম্যানেজমেন্টের অধীনে থাকা ডিভাইসগুলির জন্য সমর্থিত।
কাস্টম সেটিংস
উইন্ডোজের এমন সব সেটিংস ও ফিচার পরিচালনা করুন যা গুগল অ্যাডমিন কনসোলে সেট করা যায় না। এছাড়াও আপনি অ্যাপ ব্লক এবং ডেপ্লয় করতে পারবেন।
আরও জানুন:
- Windows 10 বা 11 ডিভাইসের কাস্টম সেটিংস বুঝুন
- Windows 10 বা 11 ডিভাইসের জন্য কাস্টম সেটিংস যোগ করুন, সম্পাদনা করুন বা মুছে ফেলুন
- উইন্ডোজ ১০ বা ১১ ডিভাইসের জন্য সাধারণ কাস্টম সেটিংস
- কাস্টম সেটিংস ব্যবহার করে উইন্ডোজ ১০ বা ১১ ডিভাইসে অ্যাপ ব্লক করুন
- কাস্টম সেটিংস ব্যবহার করে উইন্ডোজ ১০ বা ১১ ডিভাইসে অ্যাপ ইনস্টল করুন।
গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।