ใช้การตั้งค่าสำหรับอุปกรณ์ Windows 10 หรือ 11

ในฐานะผู้ดูแลระบบ คุณสามารถควบคุมความปลอดภัยและฟีเจอร์ของอุปกรณ์ Windows 10 หรือ 11 ได้โดยใช้การตั้งค่านโยบาย การตั้งค่าดังกล่าวบางรายการจะมีผลเฉพาะกับ อุปกรณ์ Windows ที่ติดตั้งโปรแกรมการเข้าสู่ระบบโดยใช้บัญชี Google สำหรับ Windows เท่านั้น และการตั้งค่าบางรายการจะมีผลเฉพาะกับอุปกรณ์ที่อยู่ภายใต้การจัดการอุปกรณ์ Windows เท่านั้น ดูรายละเอียด เกี่ยวกับตัวเลือกการจัดการเหล่านี้ได้ที่ภาพรวม: การรักษาความปลอดภัยขั้นสูงสำหรับเดสก์ท็อปที่ใช้ Windows

ค้นหาการตั้งค่า

ข้อควรทราบก่อนที่จะเริ่มต้น: หากต้องการกำหนดแผนกหรือทีมสำหรับการตั้งค่านี้ โปรดดูหัวข้อเพิ่มหน่วยขององค์กร

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น อุปกรณ์ จากนั้น มือถือและอุปกรณ์ปลายทาง จากนั้น การตั้งค่า จากนั้น Windows

    ต้องมีสิทธิ์ของผู้ดูแลระบบการจัดการมือถือ

  2. คลิกหมวดหมู่การตั้งค่าและการตั้งค่า
  3. (ไม่บังคับ) หากต้องการใช้การตั้งค่ากับแผนกหรือทีม ให้เลือกหน่วยขององค์กรที่ด้านข้าง
  4. อัปเดตการตั้งค่า
  5. คลิกบันทึก หรือคลิกลบล้างสำหรับหน่วยขององค์กร

    หากในภายหลังต้องการกู้คืนค่าที่รับช่วงมา ให้คลิกรับค่า

หลังจากอัปเดตการตั้งค่าแล้ว ระบบอาจใช้เวลา 3-6 ชั่วโมงในการใช้การเปลี่ยนแปลงกับอุปกรณ์

ข้อมูลอ้างอิงการตั้งค่า Windows

การตั้งค่าโปรแกรมการเข้าสู่ระบบโดยใช้บัญชี Google สำหรับ Windows (GCPW)

ดาวน์โหลด GCPW

ดาวน์โหลดไฟล์การติดตั้งแบบ 64 บิตหรือ 32 บิตสำหรับ GCPW ให้องค์กร โปรดดูวิธีการที่หัวข้อติดตั้งโปรแกรมการเข้าสู่ระบบโดยใช้บัญชี Google สำหรับ Windows

นอกจากนี้คุณยังคัดลอกและสร้างโทเค็น GCPW ใหม่ได้อีกด้วย โปรดดูรายละเอียดที่หัวข้อสร้างโทเค็น GCPW ใหม่

โดเมนที่อนุญาต (ต้องระบุสำหรับ GCPW)

หากต้องการอนุญาตให้ผู้ใช้ลงชื่อเข้าใช้ผ่าน GCPW คุณต้องระบุโดเมนที่อนุญาตสำหรับบัญชี Google ของผู้ใช้ โดยจะไม่มีผู้ใช้ลงชื่อเข้าใช้ได้จนกว่าคุณจะระบุโดเมนอย่างน้อย 1 รายการ โปรดดูรายละเอียดที่หัวข้อติดตั้งโปรแกรมการเข้าสู่ระบบโดยใช้บัญชี Google สำหรับ Windows

การตั้งค่า GCPW

รองรับสำหรับอุปกรณ์ที่มี GCPW

อัปเดต GCPW อัตโนมัติ

หากต้องการติดตั้ง GCPW เวอร์ชันใหม่ในอุปกรณ์ Windows โดยอัตโนมัติ ให้เลือกช่องอัปเดต GCPW โดยอัตโนมัติ (เลือกไว้โดยค่าเริ่มต้น)

หากต้องการอนุญาตให้อัปเดตได้เฉพาะเวอร์ชันที่เฉพาะเจาะจง ให้เลือกช่องป้องกันการอัปเดตหลังจากเป็นเวอร์ชันที่ระบุแล้ว แล้วป้อนเวอร์ชันสุดท้ายที่อนุญาต คุณอาจต้องการใช้ตัวเลือกนี้หากต้องการทดสอบเวอร์ชันล่าสุดก่อนที่จะนำไปใช้กับผู้ใช้ทั้งหมด

หมายเหตุ: คุณจะต้องอัปเดตการตั้งค่านี้เมื่ออนุมัติเวอร์ชัน เพื่อไม่ให้ระบบบล็อกผู้ใช้จากการรับฟีเจอร์ใหม่และการอัปเดตความปลอดภัย แต่หากคุณป้อนเวอร์ชันที่เก่ากว่าเวอร์ชันที่ติดตั้งในอุปกรณ์ ระบบจะไม่ย้อน GCPW กลับไปยังเวอร์ชันนั้น

หากต้องการปิดการอัปเดตอัตโนมัติสำหรับ GCPW (ไม่แนะนำ) ให้ยกเลิกการเลือกช่องอัปเดต GCPW โดยอัตโนมัติ

หากต้องการตั้งค่าหน่วยขององค์กรทดสอบให้แตกต่างจากหน่วยที่เหลือในองค์กร ให้ทำดังนี้

  1. เลือกหน่วยขององค์กรระดับบนสุด
  2. เลือกช่องอัปเดต GCPW โดยอัตโนมัติและป้องกันการอัปเดตหลังจากเป็นเวอร์ชันที่ระบุแล้ว แล้วป้อนเวอร์ชันล่าสุดที่คุณต้องการให้ผู้ใช้ใช้
  3. คลิกบันทึก
  4. เลือกหน่วยขององค์กรซึ่งมีผู้ใช้ที่มีอุปกรณ์ทดสอบ
  5. เลือกช่องอัปเดต GCPW โดยอัตโนมัติ และยกเลิกการเลือกช่องป้องกันการอัปเดตหลังจากเป็นเวอร์ชันที่ระบุแล้ว
  6. คลิกลบล้าง

จัดการบัญชีหลายบัญชี

หากต้องการอนุญาตให้บัญชี Google Workspace ลงชื่อเข้าใช้อุปกรณ์ผ่าน GCPW ได้มากกว่า 1 บัญชี ให้เลือกเปิดใช้ หากคุณใช้การจัดการอุปกรณ์ของ Windows คุณจะลงทะเบียนผู้ใช้ได้รายเดียวต่ออุปกรณ์ 1 เครื่องเท่านั้นในการจัดการอุปกรณ์ Windows แม้ว่าคุณจะอนุญาตบัญชีสำหรับ GCPW ไว้หลายบัญชีก็ตาม

หากต้องการอนุญาตให้บัญชี Google Workspace ลงชื่อเข้าใช้อุปกรณ์ผ่าน GCPW ได้เพียงบัญชีเดียว ให้เลือกปิดใช้

เมื่อตั้งค่าเป็นไม่ได้กำหนดค่า บัญชี Google Workspace จะลงชื่อเข้าใช้อุปกรณ์ได้มากกว่า 1 บัญชี เว้นแต่จะตั้งค่ารีจิสทรี enable_multi_user_login เป็น 0 ในอุปกรณ์

ลงทะเบียนในการจัดการอุปกรณ์

หากองค์กรใช้การจัดการอุปกรณ์ Windows อุปกรณ์จะลงทะเบียนโดยอัตโนมัติเมื่อผู้ใช้ลงชื่อเข้าใช้ผ่าน GCPW เป็นครั้งแรก

หากไม่ได้เลือกช่องลงทะเบียนในการจัดการอุปกรณ์โดยอัตโนมัติและองค์กรใช้การจัดการอุปกรณ์ของ Windows คุณต้องลงทะเบียนอุปกรณ์ด้วยตนเอง เว้นแต่จะตั้งค่ารีจิสทรีคีย์ enable_dm_enrollment เป็น 1 ในอุปกรณ์

การเข้าถึงแบบออฟไลน์

หากต้องการจำกัดระยะเวลาที่ผู้ใช้ลงชื่อเข้าใช้อุปกรณ์ผ่าน GCPW ขณะออฟไลน์ได้ ให้เปลี่ยนค่าเป็นเปิดใช้แล้วกำหนดจำนวนวัน

เมื่อหมดเวลา ผู้ใช้จะลงชื่อเข้าใช้อุปกรณ์ไม่ได้จนกว่าจะเชื่อมต่ออินเทอร์เน็ต

เมื่อตั้งค่าเป็นไม่ได้กำหนดค่า ระบบจะอนุญาตให้ผู้ใช้ลงชื่อเข้าใช้ขณะออฟไลน์ได้เรื่อยๆ เว้นแต่จะมีการตั้งค่ารีจิสทรี validity_period_in_days ในอุปกรณ์

การตั้งค่าการจัดการ Windows

การจัดการอุปกรณ์ Windows

หากต้องการเปิดการจัดการอุปกรณ์ Windows สำหรับองค์กร ให้เลือกเปิดใช้ โดยคุณอาจต้องรอเปิดใช้การจัดการอุปกรณ์ Windows หลังจากที่กำหนดค่านโยบายแล้ว โปรดดูวิธีการที่หัวข้อตั้งค่าการจัดการอุปกรณ์ของ GCPW และ Windows

หากต้องการปิดการจัดการอุปกรณ์ Windows ให้เลือกปิดใช้

การตั้งค่าบัญชี

รองรับสำหรับอุปกรณ์ภายใต้การจัดการอุปกรณ์ Windows

สิทธิ์ของผู้ดูแลระบบ

กำหนดสิทธิ์ที่ผู้ใช้มีในอุปกรณ์ที่จัดการด้วยการจัดการอุปกรณ์ Windows โดยทำดังนี้

  • หากต้องการเพิกถอนสิทธิ์ของผู้ดูแลระบบ ให้เลือกผู้ใช้ทั่วไป
  • หากต้องการให้สิทธิ์ของผู้ดูแลระบบแก่ผู้ใช้ ให้เลือกผู้ดูแลระบบภายใน

นอกจากนี้คุณยังให้สิทธิ์ของผู้ดูแลระบบในอุปกรณ์แก่ผู้ใช้ Active Directory (AD), กลุ่ม AD หรือผู้ใช้ภายในได้อีกด้วย

หมายเหตุ: หากไม่ป้อนค่า ระบบจะนำบัญชีผู้ดูแลระบบภายในที่มีอยู่ออกจากอุปกรณ์ หากประเภทบัญชีผู้ใช้เป็นผู้ใช้ทั่วไป แสดงว่าไม่มีบัญชีของผู้ดูแลระบบภายในอยู่ในอุปกรณ์ ในกรณีนี้ หากต้องการใช้การดำเนินการของผู้ดูแลระบบในอุปกรณ์ คุณจะต้องให้สิทธิ์แก่ผู้ใช้เป็นการชั่วคราว

โปรดดูรายละเอียดที่หัวข้อตั้งค่าสิทธิ์ของบัญชีในอุปกรณ์ Windows 10 หรือ 11

การตั้งค่าการอัปเดต Windows

รองรับสำหรับอุปกรณ์ภายใต้การจัดการอุปกรณ์ Windows

การอัปเดต Windows อัตโนมัติ

กำหนดวิธีและเวลาที่อุปกรณ์ Windows 10 หรือ 11 ขององค์กรจะได้รับการอัปเดตความปลอดภัยและรายการดาวน์โหลดที่สำคัญอื่นๆ ผ่านบริการอัปเดตอัตโนมัติของ Windows

โปรดดูรายละเอียดที่หัวข้อจัดการการอัปเดตอัตโนมัติสำหรับอุปกรณ์ Windows 10 หรือ 11

การตั้งค่า BitLocker

รองรับสำหรับอุปกรณ์ภายใต้การจัดการอุปกรณ์ Windows

การเข้ารหัสไดรฟ์ BitLocker

กำหนดวิธีเข้ารหัสอุปกรณ์และไดรฟ์ Windows 10 หรือ 11

โปรดดูรายละเอียดที่หัวข้อเปิดใช้การเข้ารหัส BitLocker ในอุปกรณ์ Windows 10 หรือ 11

การตั้งค่าที่กำหนดเอง

รองรับสำหรับอุปกรณ์ภายใต้การจัดการอุปกรณ์ Windows

การตั้งค่าที่กำหนดเอง

จัดการการตั้งค่าและฟีเจอร์ของ Windows ที่ตั้งค่าไม่ได้ในคอนโซลผู้ดูแลระบบของ Google รวมถึงบล็อกและนำแอปไปใช้งานได้ด้วย

ดูข้อมูลเพิ่มเติม


Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง