একজন প্রশাসক হিসেবে, আপনি নীতি সেটিংস প্রয়োগ করে Windows 10 বা 11 ডিভাইসের নিরাপত্তা এবং বৈশিষ্ট্যগুলি নিয়ন্ত্রণ করতে পারেন। এই সেটিংসগুলির মধ্যে কিছু শুধুমাত্র সেইসব Windows ডিভাইসের ক্ষেত্রে প্রযোজ্য যেখানে Google Credential Provider for Windows ইনস্টল করা আছে, এবং কিছু শুধুমাত্র Windows ডিভাইস পরিচালনার অধীনে থাকা ডিভাইসের ক্ষেত্রে প্রযোজ্য। এই ব্যবস্থাপনা বিকল্পগুলি সম্পর্কে বিস্তারিত জানার জন্য, ওভারভিউ দেখুন: Windows এর জন্য উন্নত ডেস্কটপ নিরাপত্তা।
সেটিংস খুঁজুন
শুরু করার আগে: যদি আপনার এই সেটিং এর জন্য একটি বিভাগ বা দল সেট আপ করার প্রয়োজন হয়, তাহলে "একটি সাংগঠনিক ইউনিট যোগ করুন" এ যান।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
ডিভাইস
মোবাইল এবং এন্ডপয়েন্ট
সেটিংস
উইন্ডোজ ।
পরিষেবা এবং ডিভাইস প্রশাসকের বিশেষাধিকার থাকা প্রয়োজন।
- একটি সেটিংস বিভাগ এবং সেটিং-এ ক্লিক করুন।
- (ঐচ্ছিক) একটি বিভাগ বা দলে সেটিং প্রয়োগ করতে, পাশে, একটি সাংগঠনিক ইউনিট নির্বাচন করুন।
- সেটিং আপডেট করুন।
- সংরক্ষণ করুন-এ ক্লিক করুন। অথবা, আপনি একটি সাংগঠনিক ইউনিটের জন্য ওভাররাইড-এ ক্লিক করতে পারেন।
পরবর্তীতে উত্তরাধিকারসূত্রে প্রাপ্ত মান পুনরুদ্ধার করতে, Inherit এ ক্লিক করুন।
কোনও সেটিং আপডেট করার পরে, ডিভাইসগুলিতে পরিবর্তনটি প্রয়োগ হতে ৩-৬ ঘন্টা সময় লাগতে পারে।
উইন্ডোজ সেটিংস রেফারেন্স
Windows (GCPW) এর জন্য Google ক্রেডেনশিয়াল প্রোভাইডার সেটআপ
GCPW ডাউনলোড করুন
আপনার প্রতিষ্ঠানের জন্য GCPW এর জন্য একটি 64-বিট বা 32-বিট ইনস্টলেশন ফাইল পান। নির্দেশাবলীর জন্য, Windows এর জন্য Google Credential Provider ইনস্টল করুন দেখুন।
আপনি GCPW টোকেনটি অনুলিপি এবং পুনরায় তৈরি করতে পারেন। বিস্তারিত জানার জন্য, GCPW টোকেনটি পুনরায় তৈরি করুন দেখুন।
অনুমোদিত ডোমেন (GCPW এর জন্য প্রয়োজনীয়)
ব্যবহারকারীদের GCPW এর মাধ্যমে সাইন ইন করার অনুমতি দিতে, আপনাকে ব্যবহারকারীদের Google অ্যাকাউন্টের জন্য অনুমোদিত ডোমেনগুলি নির্দিষ্ট করতে হবে। যতক্ষণ না আপনি কমপক্ষে একটি ডোমেন নির্দিষ্ট করেন, ততক্ষণ কোনও ব্যবহারকারী সাইন ইন করতে পারবেন না। বিস্তারিত জানার জন্য, Windows এর জন্য Google Credential Provider ইনস্টল করুন দেখুন।
GCPW সেটিংস
GCPW সহ ডিভাইসগুলির জন্য সমর্থিত
GCPW স্বয়ংক্রিয়ভাবে আপডেট করুন
উইন্ডোজ ডিভাইসে GCPW এর নতুন সংস্করণ স্বয়ংক্রিয়ভাবে ইনস্টল করতে, স্বয়ংক্রিয়ভাবে GCPW আপডেট করুন বক্সটি চেক করুন (এটি ডিফল্টরূপে চেক করা থাকে)।
শুধুমাত্র একটি নির্দিষ্ট সংস্করণ পর্যন্ত আপডেটের অনুমতি দিতে, একটি নির্দিষ্ট সংস্করণের পরে আপডেট প্রতিরোধ করুন বাক্সটি চেক করুন এবং সর্বশেষ অনুমোদিত সংস্করণটি লিখুন। আপনার সমস্ত ব্যবহারকারীর কাছে এটি স্থাপন করার আগে আপনি যদি সর্বশেষ সংস্করণটি পরীক্ষা করতে চান তবে আপনি এই বিকল্পটি ব্যবহার করতে চাইতে পারেন।
দ্রষ্টব্য: সংস্করণ অনুমোদনের সময় আপনাকে এই সেটিংটি আপডেট করতে হবে যাতে ব্যবহারকারীরা নতুন বৈশিষ্ট্য এবং সুরক্ষা আপডেট পেতে বাধা না পান। আপনি যদি এমন একটি সংস্করণ প্রবেশ করেন যা কোনও ডিভাইসে ইনস্টল করা সংস্করণের চেয়ে আগের, তাহলে GCPW সেই সংস্করণে ফিরে যাবে না।
GCPW এর জন্য স্বয়ংক্রিয় আপডেট বন্ধ করতে (প্রস্তাবিত নয়), স্বয়ংক্রিয়ভাবে GCPW আপডেট করুন বাক্সটি আনচেক করুন।
আপনার প্রতিষ্ঠানের বাকি অংশ থেকে আলাদাভাবে একটি পরীক্ষামূলক সাংগঠনিক ইউনিট সেট আপ করতে:
- শীর্ষ সাংগঠনিক ইউনিট নির্বাচন করুন।
- নির্দিষ্ট সংস্করণের পরে স্বয়ংক্রিয়ভাবে GCPW আপডেট করুন এবং আপডেট প্রতিরোধ করুন বাক্সগুলি চেক করুন এবং আপনি যে সর্বশেষ সংস্করণটি ব্যবহার করতে চান তা লিখুন।
- সংরক্ষণ করুন ক্লিক করুন।
- পরীক্ষামূলক ডিভাইস সহ ব্যবহারকারীদের ধারণকারী সাংগঠনিক ইউনিটটি নির্বাচন করুন।
- "Automatically update GCPW" বক্সটি চেক করুন এবং একটি নির্দিষ্ট সংস্করণের পরে "Prevent updates" বক্সটি আনচেক করুন।
- ওভাররাইড ক্লিক করুন।
একাধিক অ্যাকাউন্ট পরিচালনা করুন
GCPW এর মাধ্যমে একটি ডিভাইসে একাধিক Google Workspace অ্যাকাউন্ট সাইন ইন করার অনুমতি দিতে, Enabled নির্বাচন করুন। আপনি যদি Windows ডিভাইস ম্যানেজমেন্ট ব্যবহার করেন, এমনকি যদি আপনি GCPW এর জন্য একাধিক অ্যাকাউন্টের অনুমতি দেন, তবুও প্রতি ডিভাইসে শুধুমাত্র একজন ব্যবহারকারী Windows ডিভাইস ম্যানেজমেন্টে নথিভুক্ত হতে পারবেন।
GCPW এর মাধ্যমে একটি ডিভাইসে শুধুমাত্র একটি Google Workspace অ্যাকাউন্ট সাইন ইন করার অনুমতি দিতে, Disabled নির্বাচন করুন।
যখন Not configured এ সেট করা থাকে, তখন একাধিক Google Workspace অ্যাকাউন্ট একটি ডিভাইসে সাইন ইন করতে পারে যদি না ডিভাইসে enable_multi_user_login রেজিস্ট্রি সেটিং 0 এ সেট করা থাকে।
ডিভাইস ম্যানেজমেন্টে নথিভুক্ত করুন
যদি আপনার প্রতিষ্ঠান Windows ডিভাইস ম্যানেজমেন্ট ব্যবহার করে, তাহলে ব্যবহারকারী যখন প্রথম GCPW এর মাধ্যমে সাইন ইন করবে তখন ডিভাইসগুলি স্বয়ংক্রিয়ভাবে নথিভুক্ত হতে পারে।
যদি "অটোমেটিক এনরোল ইন ডিভাইস ম্যানেজমেন্ট" বাক্সটি চেক না করা থাকে এবং আপনার প্রতিষ্ঠানটি উইন্ডোজ ডিভাইস ম্যানেজমেন্ট ব্যবহার করে, তাহলে আপনাকে অবশ্যই ডিভাইসগুলি ম্যানুয়ালি এনরোল করতে হবে যদি না আপনি ডিভাইসে enable_dm_enrollment রেজিস্ট্রি কী 1 তে সেট করেন।
অফলাইন অ্যাক্সেস
অফলাইনে থাকাকালীন ব্যবহারকারীরা GCPW এর মাধ্যমে তাদের ডিভাইসে কতক্ষণ সাইন ইন করতে পারবেন তা সীমিত করতে, মানটি সক্রিয় করুন এবং দিনের সংখ্যা সেট করুন।
সীমা শেষ হয়ে গেলে, ব্যবহারকারী ইন্টারনেটে সংযুক্ত না হওয়া পর্যন্ত তাদের ডিভাইসে সাইন ইন করতে পারবেন না।
যখন "কনফিগার করা হয়নি" তে সেট করা থাকে, তখন ব্যবহারকারী অফলাইনে থাকাকালীন অনির্দিষ্টকালের জন্য সাইন ইন করতে পারবেন, যদি না ডিভাইসে validity_period_in_days রেজিস্ট্রি সেটিং সেট করা থাকে।
উইন্ডোজ ম্যানেজমেন্ট সেটআপ
উইন্ডোজ ডিভাইস ব্যবস্থাপনা
আপনার প্রতিষ্ঠানের জন্য Windows ডিভাইস ব্যবস্থাপনা চালু করতে, Enabled নির্বাচন করুন। আপনি কোনও নীতি কনফিগার না করা পর্যন্ত Windows ডিভাইস ব্যবস্থাপনা সক্ষম করার জন্য অপেক্ষা করতে পারেন। নির্দেশাবলীর জন্য, GCPW এবং Windows ডিভাইস ব্যবস্থাপনা সেট আপ করুন দেখুন।
উইন্ডোজ ডিভাইস ব্যবস্থাপনা বন্ধ করতে, অক্ষম নির্বাচন করুন।
অ্যাকাউন্ট সেটিংস
উইন্ডোজ ডিভাইস পরিচালনার অধীনে থাকা ডিভাইসগুলির জন্য সমর্থিত
প্রশাসনিক সুযোগ-সুবিধা
উইন্ডোজ ডিভাইস ম্যানেজমেন্টের মাধ্যমে পরিচালিত ডিভাইসগুলিতে ব্যবহারকারীদের সুবিধাগুলি সেট করুন:
- অ্যাডমিন সুবিধা প্রত্যাহার করতে, স্ট্যান্ডার্ড ব্যবহারকারী নির্বাচন করুন।
- ব্যবহারকারীদের অ্যাডমিন সুবিধা দিতে, স্থানীয় অ্যাডমিনিস্ট্রেটর নির্বাচন করুন।
আপনি ডিভাইসে অ্যাক্টিভ ডিরেক্টরি (AD) ব্যবহারকারী, AD গ্রুপ, অথবা স্থানীয় ব্যবহারকারীদের প্রশাসনিক সুবিধাও দিতে পারেন।
দ্রষ্টব্য: যদি আপনি কোনও মান প্রবেশ না করেন, তাহলে ডিভাইস থেকে বিদ্যমান যেকোনো স্থানীয় অ্যাডমিন অ্যাকাউন্ট মুছে ফেলা হবে। যদি ব্যবহারকারীর অ্যাকাউন্টের ধরণটি স্ট্যান্ডার্ড ব্যবহারকারীতে সেট করা থাকে, তাহলে ডিভাইসগুলিতে কোনও স্থানীয় অ্যাডমিন অ্যাকাউন্ট উপলব্ধ থাকবে না। এই ক্ষেত্রে, ডিভাইসে অ্যাডমিন পদক্ষেপ নেওয়ার জন্য আপনাকে সাময়িকভাবে ব্যবহারকারীকে বিশেষাধিকার প্রদান করতে হবে।
বিস্তারিত জানার জন্য, Windows 10 বা 11 ডিভাইসে অ্যাকাউন্টের অনুমতি সেট করুন দেখুন।
উইন্ডোজ আপডেট সেটিংস
উইন্ডোজ ডিভাইস পরিচালনার অধীনে থাকা ডিভাইসগুলির জন্য সমর্থিত
উইন্ডোজ স্বয়ংক্রিয় আপডেট
আপনার প্রতিষ্ঠানের Windows 10 বা 11 ডিভাইসগুলি কীভাবে এবং কখন নিরাপত্তা আপডেট এবং অন্যান্য গুরুত্বপূর্ণ ডাউনলোডগুলি Windows স্বয়ংক্রিয় আপডেটিং পরিষেবার মাধ্যমে পাবে তা নির্ধারণ করুন।
বিস্তারিত জানার জন্য, Windows 10 বা 11 ডিভাইসের জন্য স্বয়ংক্রিয় আপডেট পরিচালনা করুন দেখুন।
বিটলকার সেটিংস
উইন্ডোজ ডিভাইস পরিচালনার অধীনে থাকা ডিভাইসগুলির জন্য সমর্থিত
বিটলকার ড্রাইভ এনক্রিপশন
উইন্ডোজ ১০ বা ১১ ডিভাইস এবং ড্রাইভ কীভাবে এনক্রিপ্ট করা হবে তা সেট করুন।
বিস্তারিত জানার জন্য, Windows 10 বা 11 ডিভাইসে BitLocker এনক্রিপশন সক্ষম করুন দেখুন।
কাস্টম সেটিংস
উইন্ডোজ ডিভাইস পরিচালনার অধীনে থাকা ডিভাইসগুলির জন্য সমর্থিত
কাস্টম সেটিংস
গুগল অ্যাডমিন কনসোলে সেট করার জন্য উপলব্ধ নয় এমন উইন্ডোজ সেটিংস এবং বৈশিষ্ট্যগুলি পরিচালনা করুন। আপনি অ্যাপগুলিকে ব্লক এবং স্থাপনও করতে পারেন।
আরও জানুন:
Google, Google Workspace, এবং সম্পর্কিত চিহ্ন এবং লোগো হল Google LLC-এর ট্রেডমার্ক। অন্যান্য সমস্ত কোম্পানি এবং পণ্যের নাম হল সেই কোম্পানিগুলির ট্রেডমার্ক যার সাথে তারা যুক্ত।