تطبيق الإعدادات على الأجهزة التي تعمل بنظام التشغيل Windows 10 أو Windows 11

بصفتك مشرفًا، يمكنك التحكُّم في ميزات وأمان نظام التشغيل Windows 10 أو Windows 11 من خلال تطبيق إعدادات السياسة. لا تنطبق بعض هذه الإعدادات إلا على أجهزة Windows التي تم تثبيت برنامج "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows" عليها، ولا تنطبق بعض الإعدادات إلا على الأجهزة التي تشملها إدارة أجهزة Windows. للاطّلاع على تفاصيل حول خيارات الإدارة هذه، يُرجى الانتقال إلى نظرة عامة: خدمة أمان جهاز كمبيوتر سطح المكتب المُحسَّنة لنظام التشغيل Windows.

العثور على الإعدادات

قبل البدء: إذا كنت بحاجة إلى إعداد قسم أو فريق لهذا الإعداد، يمكنك الانتقال إلى إضافة وحدة تنظيمية.

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم الأجهزة ثمالأجهزة الجوّالة ونقاط النهاية ثمالإعدادات ثمWindows

    يجب الحصول على امتياز مشرف الخدمات والأجهزة.

  2. انقر على فئة إعدادات وإعداد.
  3. (اختياري) لتطبيق الإعداد على قسم أو فريق، يمكنك اختيار وحدة تنظيمية من جانب الصفحة.
  4. عدِّل الإعداد.
  5. انقر على حفظ. أو يمكنك النقر على تجاوز لوحدة تنظيمية.

    لاستعادة القيمة المكتسَبة لاحقًا، انقر على اكتساب.

بعد تعديل إعداد، قد يستغرق تطبيق التغيير على الجهاز من 3 إلى 6 ساعات.

مرجع إعدادات Windows

إعداد برنامج "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows"‏ (GCPW)

تنزيل GCPW

يمكنك الحصول على ملف تثبيت برنامج GCPW‏ 64 بت أو 32 بت لمؤسستك. للحصول على التعليمات، يُرجى الاطّلاع على تثبيت برنامج "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows".

يمكنك أيضًا نسخ الرمز المميز لبرنامج GCPW وإعادة إنشائه. لمعرفة التفاصيل، يُرجى الاطّلاع على إعادة إنشاء الرمز المميز لبرنامج GCPW.

النطاقات المسموح بها (مطلوبة لبرنامج GCPW)

للسماح للمستخدمين بتسجيل الدخول من خلال برنامج GCPW، يجب تحديد النطاقات المسموح بها لحسابات Google للمستخدمين. ولن يتمكَّن أي مستخدم من تسجيل الدخول ما لم يتم تحديد نطاق واحد على الأقل. للحصول على التفاصيل، يُرجى الاطّلاع على تثبيت برنامج "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows".

إعدادات GCPW

تتوفَّر هذه الإعدادات للأجهزة التي تستخدم برنامج GCPW

التحديث التلقائي لبرنامج GCPW

لتثبيت الإصدارات الجديدة من برنامج GCPW تلقائيًا على أجهزة Windows، ضَع علامة في المربّع تحديث GCPW تلقائيًا (يتم وضع علامة في هذا المربّع تلقائيًا).

للسماح بالتحديثات حتى إصدار مُحدَّد فقط، ضَع علامة في المربّع منع التحديثات بعد إصدار مُحدَّد وأدخِل أحدث إصدار مسموح به. وقد ترغب في استخدام هذا الخيار في حال كنت تريد اختبار أحدث إصدار قبل نشره لجميع المستخدمين.

ملاحظة:عليك تعديل هذا الإعداد بعد موافقتك على الإصدارات، حتى لا يتم حظر المستخدمين من الحصول على الميزات الجديدة وتحديثات الأمان. إذا أدخلت إصدارًا أقدم من الإصدار المثبَّت على جهاز، لن يعود برنامج GCPW إلى هذا الإصدار الأقدم.

لإيقاف التحديثات التلقائية لبرنامج GCPW (لا يُنصح بذلك)، أزِل العلامة من المربّع تحديث GCPW تلقائيًا.

لإعداد وحدة تنظيمية تجريبية على نحو مختلف عن بقية مؤسستك:

  1. اختَر الوحدة التنظيمية العليا.
  2. ضَع علامة في المربّعين تحديث GCPW تلقائيًا ومنع التحديثات بعد إصدار مُحدَّد، وأدخِل أحدث إصدار تريد أن يستخدمه المستخدمون.
  3. انقر على حفظ.
  4. اختَر الوحدة التنظيمية التي تشمل المستخدمين الذين لديهم أجهزة اختبار.
  5. ضَع علامة في المربّع تحديث برنامج "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows"‏ (GCPW) تلقائيًا وأزِل العلامة من المربّع منع التحديثات بعد إصدار مُحدَّد.
  6. انقر على تجاهل.

إدارة حسابات متعددة

للسماح لأكثر من حساب على Google Workspace بتسجيل الدخول إلى جهاز من خلال برنامج GCPW، اختَر مُفعَّل. إذا كنت تستخدم إدارة أجهزة Windows، حتى إذا سمحت بحسابات متعددة على GCPW، لا يمكن تسجيل سوى مستخدم واحد في إدارة أجهزة Windows لكل جهاز.

للسماح لحساب Google Workspace واحد فقط بتسجيل الدخول إلى جهاز من خلال برنامج GCPW، اختَر غير مُفعَّل.

عند ضبط هذا الإعداد على لم يتم الضبط، يمكن لأكثر من حساب واحد على Google Workspace تسجيل الدخول إلى جهاز، ما لم يتم ضبط إعداد السجلّ enable_multi_user_login على 0 على الجهاز.

التسجيل في إدارة الأجهزة

في حال كانت مؤسستك تستخدم إدارة أجهزة Windows، يمكنك تسجيل الأجهزة تلقائيًا عند تسجيل المستخدم الدخول لأول مرة من خلال برنامج GCPW.

في حال لم يتم وضع علامة في المربّع التسجيل في إدارة الأجهزة تلقائيًا وكانت مؤسستك تستخدم إدارة أجهزة Windows، عليك تسجيل الأجهزة يدويًا، ما لم تضبط مفتاح السجلّ enable_dm_enrollment على 1 على الجهاز.

إمكانية الاستخدام بلا إنترنت

لتحديد المدة المسموح بها للمستخدمين بتسجيل الدخول إلى أجهزتهم من خلال برنامج GCPW بلا اتصال بالإنترنت، يمكنك تغيير القيمة إلى مُفعَّل وتحديد عدد الأيام.

وعند انتهاء المدة المحددة، لن يتمكَّن المستخدم من تسجيل الدخول إلى جهازه حتى يتصل بالإنترنت.

عند ضبط هذا الإعداد على لم يتم الضبط، يُسمح للمستخدم بتسجيل الدخول بلا اتصال بالإنترنت، ما لم يتم ضبط إعداد السجلّ validity_period_in_days على الجهاز.

إعداد إدارة نظام التشغيل Windows

إدارة أجهزة Windows

لتفعيل إدارة أجهزة Windows في مؤسستك، اختَر مُفعَّل. قد تحتاج إلى الانتظار حتى يتم تفعيل إدارة أجهزة Windows لتتمكَّن من ضبط أي سياسات. للحصول على التعليمات، يُرجى الاطّلاع على إعداد برنامج GCPW وإدارة أجهزة Windows.

لإيقاف إدارة أجهزة Windows، اختَر غير مُفعَّل.

إعدادات الحساب

تتوفَّر هذه الإعدادات للأجهزة التي تشملها إدارة أجهزة Windows

امتيازات المشرف

يمكنك إعداد امتيازات المستخدمين على الأجهزة المُدارة باستخدام إدارة أجهزة Windows:

  • لإبطال امتيازات المشرف، اختَر مستخدم عادي.
  • لمنح المستخدمين امتيازات المشرف، اختَر مشرف محلي.

يمكنك أيضًا منح امتيازات إدارية على الجهاز لمستخدمي أو مجموعات Active Directory (AD) أو المستخدمين المحليين.

ملاحظة: في حال عدم إدخال أي قيم، ستتم إزالة أي حسابات مشرفين محلية من الأجهزة. في حال ضبط نوع حساب المستخدم على مستخدم عادي، لن يتوفر أي حساب مشرف محلي على الأجهزة. في هذه الحالة، لتنفيذ إجراءات مشرف على الجهاز، عليك منح امتيازات مؤقتة للمستخدم.

لمعرفة التفاصيل، يُرجى الاطّلاع على إعداد أذونات الحساب على الأجهزة التي تعمل بنظام التشغيل Windows 10 أو Windows 11.

إعدادات "تحديث Windows"

تتوفَّر هذه الإعدادات للأجهزة التي تشملها إدارة أجهزة Windows

التحديثات التلقائية لنظام التشغيل Windows

يمكنك إعداد كيفية ووقت تلقي أجهزة Windows 10 أو Windows 11 لمؤسستك تحديثات الأمان وإجراء عمليات التنزيل المهمة الأخرى من خلال خدمة التحديث التلقائي لنظام التشغيل Windows.

لمعرفة التفاصيل، يُرجى الاطّلاع على إدارة التحديثات التلقائية للأجهزة التي تعمل بنظام التشغيل Windows 10 أو Windows 11.

إعدادات BitLocker

تتوفَّر هذه الإعدادات للأجهزة التي تشملها إدارة أجهزة Windows

تشفير قرص BitLocker

يمكنك ضبط كيفية تشفير الأجهزة ومحركات الأقراص التي تعمل بنظام التشغيل Windows 10 أو Windows 11.

لمعرفة التفاصيل، يُرجى الاطّلاع على تفعيل تشفير BitLocker على جهاز يعمل بنظام التشغيل Windows 10 أو Windows 11.

الإعدادات المُخصّصة

تتوفَّر هذه الإعدادات للأجهزة التي تشملها إدارة أجهزة Windows

الإعدادات المُخصّصة

يمكنك إدارة إعدادات وميزات أجهزة Windows غير المتوفّرة على "وحدة تحكّم المشرف في Google". يمكنك أيضًا حظر التطبيقات ونشرها.

مزيد من المعلومات:


إنّ Google وGoogle Workspace والعلامات والشعارات المرتبطة بهما هي علامات تجارية مسجَّلة مملوكة من قِبل شركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية تملكها الشركات ذات الصلة بها.