به عنوان مدیر، میتوانید با اعمال تنظیمات خطمشی، امنیت و ویژگیهای دستگاههای ویندوز ۱۰ یا ۱۱ را کنترل کنید. برخی از این تنظیمات فقط برای دستگاههای ویندوزی که Google Credential Provider for Windows روی آنها نصب شده است، اعمال میشوند و برخی دیگر فقط برای دستگاههایی که تحت مدیریت دستگاه ویندوز هستند، اعمال میشوند. برای جزئیات بیشتر در مورد این گزینههای مدیریتی، به «مرور کلی: امنیت پیشرفته دسکتاپ برای ویندوز» مراجعه کنید.
تنظیمات را پیدا کنید
قبل از شروع: اگر نیاز به ایجاد یک دپارتمان یا تیم برای این تنظیمات دارید، به بخش «افزودن یک واحد سازمانی» بروید.
در کنسول مدیریت گوگل، به منو بروید
دستگاهها
موبایل و نقاط پایانی
تنظیمات
ویندوز
نیاز به داشتن امتیاز مدیر سرویسها و دستگاهها دارد.
- روی یک دسته تنظیمات و تنظیم مورد نظر کلیک کنید.
- (اختیاری) برای اعمال تنظیمات به یک بخش یا تیم، در کنار آن، یک واحد سازمانی را انتخاب کنید.
- تنظیم را بهروزرسانی کنید.
- روی ذخیره کلیک کنید. یا میتوانید برای یک واحد سازمانی روی لغو کلیک کنید.
برای بازیابی مقدار ارثبری شده در آینده، روی «به ارث بردن» کلیک کنید.
After you update a setting, it can take 3–6 hours for the change to apply to devices.
مرجع تنظیمات ویندوز
راهاندازی ارائهدهنده اعتبارنامه گوگل برای ویندوز (GCPW)
دانلود GCPW
Get a 64-bit or 32-bit installation file for GCPW for your organization. For instructions, see Install Google Credential Provider for Windows .
You can also copy and regenerate the GCPW token. For details, see Regenerate the GCPW token .
دامنههای مجاز (مورد نیاز برای GCPW)
برای اینکه به کاربران اجازه دهید از طریق GCPW وارد سیستم شوند، باید دامنههای مجاز برای حسابهای گوگل کاربران را مشخص کنید. تا زمانی که حداقل یک دامنه را مشخص نکنید، هیچ کاربری نمیتواند وارد سیستم شود. برای جزئیات بیشتر، به بخش نصب ارائهدهنده اعتبارنامه گوگل برای ویندوز مراجعه کنید.
تنظیمات GCPW
پشتیبانی شده برای دستگاههای دارای GCPW
بهروزرسانی خودکار GCPW
To get new versions of GCPW installed automatically on Windows devices, check the Automatically update GCPW box (it's checked by default).
برای اینکه فقط تا یک نسخه خاص اجازه بهروزرسانی داشته باشید، کادر Prevent updates after a specific version را علامت بزنید و آخرین نسخه مجاز را وارد کنید. اگر میخواهید آخرین نسخه را قبل از انتشار برای همه کاربران خود آزمایش کنید، میتوانید از این گزینه استفاده کنید.
توجه: هنگام تأیید نسخهها، باید این تنظیم را بهروزرسانی کنید تا کاربران از دریافت ویژگیهای جدید و بهروزرسانیهای امنیتی منع نشوند. اگر نسخهای را وارد کنید که قدیمیتر از نسخه نصبشده روی دستگاه باشد، GCPW به آن نسخه برگردانده نمیشود.
To turn off auto-updates for GCPW (not recommended), uncheck the Automatically update GCPW box.
To set up a test organizational unit differently from the rest of your organization:
- واحد سازمانی برتر را انتخاب کنید.
- Check the Automatically update GCPW and Prevent updates after a specific version boxes, and enter the latest version you want people to use.
- روی ذخیره کلیک کنید.
- Select the organizational unit that contains users with test devices.
- Check the Automatically update GCPW box and uncheck the Prevent updates after a specific version box.
- روی لغو کردن کلیک کنید.
مدیریت چندین حساب کاربری
برای اینکه به بیش از یک حساب Google Workspace اجازه دهید از طریق GCPW وارد یک دستگاه شوند، گزینه Enabled را انتخاب کنید. اگر از مدیریت دستگاه Windows استفاده میکنید، حتی اگر چندین حساب را برای GCPW مجاز کنید، فقط یک کاربر میتواند به ازای هر دستگاه در مدیریت دستگاه Windows ثبتنام کند.
برای اینکه فقط به یک حساب Google Workspace اجازه ورود به دستگاه از طریق GCPW داده شود، گزینه Disabled را انتخاب کنید.
وقتی روی «پیکربندی نشده» تنظیم شود، بیش از یک حساب Google Workspace میتواند وارد یک دستگاه شود، مگر اینکه تنظیم رجیستری enable_multi_user_login در دستگاه روی ۰ تنظیم شده باشد.
ثبت نام در مدیریت دستگاه
If your organization uses Windows device management, you can have devices automatically enroll when a user first signs in through GCPW.
اگر گزینه « ثبت خودکار در مدیریت دستگاه» تیک نخورده باشد و سازمان شما از مدیریت دستگاه ویندوز استفاده کند، باید دستگاهها را به صورت دستی ثبت کنید، مگر اینکه کلید رجیستری enable_dm_enrollment را روی دستگاه روی ۱ تنظیم کرده باشید.
دسترسی آفلاین
To limit how long users are allowed to sign in to their devices through GCPW while offline, change the value to Enabled and set the number of days.
When the limit expires, a user won't be able to sign in to their device until they connect to the internet.
وقتی روی «پیکربندی نشده» تنظیم شود، کاربر مجاز است بهطور نامحدود در حالت آفلاین وارد سیستم شود، مگر اینکه تنظیم رجیستری validity_period_in_days روی دستگاه تنظیم شده باشد.
تنظیمات مدیریت ویندوز
مدیریت دستگاههای ویندوزی
برای فعال کردن مدیریت دستگاههای ویندوز برای سازمان خود، گزینه Enabled را انتخاب کنید. ممکن است بخواهید تا زمان پیکربندی هرگونه خطمشی، برای فعال کردن مدیریت دستگاههای ویندوز صبر کنید. برای دستورالعملها، به بخش راهاندازی GCPW و مدیریت دستگاههای ویندوز مراجعه کنید.
To turn off Windows device management, select Disabled .
تنظیمات حساب
Supported for devices under Windows device management
امتیازات اداری
Set the privileges users have on devices managed with Windows device management:
- To revoke admin privileges, select Standard User .
- برای دادن امتیازات مدیریتی به کاربران، Local Administrator را انتخاب کنید.
همچنین میتوانید به کاربران Active Directory (AD)، گروههای AD یا کاربران محلی، امتیازات مدیریتی روی دستگاه بدهید.
توجه: اگر هیچ مقداری وارد نکنید، حسابهای کاربری ادمین محلی موجود از دستگاهها حذف میشوند. اگر نوع حساب کاربری روی Standard User تنظیم شده باشد، هیچ حساب کاربری ادمین محلی روی دستگاهها موجود نیست. در این حالت، برای انجام اقدامات ادمین روی دستگاه، باید به طور موقت به کاربر امتیازاتی اعطا کنید.
برای جزئیات بیشتر، به تنظیم مجوزهای حساب در دستگاههای ویندوز ۱۰ یا ۱۱ مراجعه کنید.
تنظیمات بهروزرسانی ویندوز
Supported for devices under Windows device management
بهروزرسانیهای خودکار ویندوز
تنظیم کنید که دستگاههای ویندوز ۱۰ یا ۱۱ سازمان شما چگونه و چه زمانی بهروزرسانیهای امنیتی و سایر دانلودهای مهم را از طریق سرویس بهروزرسانی خودکار ویندوز دریافت کنند.
برای جزئیات بیشتر، به مدیریت بهروزرسانیهای خودکار برای دستگاههای ویندوز ۱۰ یا ۱۱ مراجعه کنید.
تنظیمات بیتلاکر
پشتیبانی شده برای دستگاههای تحت مدیریت دستگاه ویندوز
رمزگذاری درایو با بیتلاکر
نحوه رمزگذاری دستگاهها و درایوهای ویندوز ۱۰ یا ۱۱ را تنظیم کنید.
برای جزئیات بیشتر، به فعال کردن رمزگذاری BitLocker در دستگاه ویندوز 10 یا 11 مراجعه کنید.
تنظیمات سفارشی
پشتیبانی شده برای دستگاههای تحت مدیریت دستگاه ویندوز
تنظیمات سفارشی
تنظیمات و ویژگیهای ویندوز را که در کنسول مدیریت گوگل قابل تنظیم نیستند، مدیریت کنید. همچنین میتوانید برنامهها را مسدود و مستقر کنید.
بیشتر بدانید:
- تنظیمات سفارشی برای دستگاههای ویندوز ۱۰ یا ۱۱ را درک کنید
- تنظیمات سفارشی را برای دستگاههای ویندوز ۱۰ یا ۱۱ اضافه، ویرایش یا حذف کنید
- تنظیمات سفارشی رایج برای دستگاههای ویندوز ۱۰ یا ۱۱
- مسدود کردن برنامهها در دستگاههای ویندوز ۱۰ یا ۱۱ با تنظیمات سفارشی
- نصب برنامهها روی دستگاههای ویندوز ۱۰ یا ۱۱ با تنظیمات سفارشی
گوگل، گوگل ورکاسپیس و علامتها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نامهای شرکتها و محصولات، علائم تجاری شرکتهایی هستند که با آنها مرتبط هستند.