Windows 10 या 11 डिवाइसों के लिए सेटिंग लागू करना

एडमिन के तौर पर, आपके पास नीति की सेटिंग लागू करके, Windows 10 या 11 डिवाइस की सुरक्षा और सुविधाओं को कंट्रोल करने का विकल्प होता है. इनमें से कुछ सेटिंग, सिर्फ़ उन Windows डिवाइसों पर लागू होती हैं जिन पर Google Credential Provider for Windows इंस्टॉल किया गया है. वहीं, कुछ सेटिंग सिर्फ़ Windows डिवाइस मैनेजमेंट के तहत आने वाले डिवाइसों पर लागू होती हैं. इन मैनेजमेंट के विकल्पों के बारे में ज़्यादा जानने के लिए, खास जानकारी: Windows के लिए डेस्कटॉप की बेहतर सुरक्षा लेख पढ़ें.

सेटिंग ढूंढना

शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई डिपार्टमेंट या टीम सेट अप करनी है, तो संगठन की इकाई जोड़ें पर जाएं.

  1. Google Admin console में, मेन्यू इसके बाद डिवाइस इसके बादमोबाइल और एंडपॉइंट इसके बादसेटिंग इसके बादWindows पर जाएं. 

    इसके लिए, आपके पास सेवाएं और डिवाइस से जुड़ा एडमिन का अधिकार होना चाहिए.

  2. सेटिंग की किसी कैटगरी और सेटिंग पर क्लिक करें.
  3. (ज़रूरी नहीं) अगर आपको यह सेटिंग किसी डिपार्टमेंट या टीम के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
  4. सेटिंग अपडेट करें.
  5. सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलें पर क्लिक किया जा सकता है.

    इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.

किसी सेटिंग को अपडेट करने के बाद, डिवाइसों पर बदलाव लागू होने में तीन से छह घंटे लग सकते हैं.

Windows की सेटिंग का रेफ़रंस

Windows (GCPW) के लिए Google क्रेडेंशियल प्रोवाइडर का सेटअप

GCPW डाउनलोड करें

अपने संगठन के लिए, GCPW की 64-बिट या 32-बिट इंस्टॉलेशन फ़ाइल पाएं. निर्देशों के लिए, Windows के लिए Google क्रेडेंशियल देने वाला प्रोग्राम इंस्टॉल करना लेख पढ़ें.

GCPW टोकन को कॉपी और फिर से जनरेट भी किया जा सकता है. ज़्यादा जानकारी के लिए, GCPW टोकन को फिर से जनरेट करना लेख पढ़ें.

अनुमति वाले डोमेन (GCPW के लिए ज़रूरी है)

उपयोगकर्ताओं को GCPW की मदद से साइन इन करने की अनुमति देने के लिए, आपको उपयोगकर्ताओं के Google खातों के लिए अनुमति वाले डोमेन तय करने होंगे. जब तक कम से कम एक डोमेन नहीं चुना जाता, तब तक कोई भी उपयोगकर्ता साइन इन नहीं कर सकता. ज़्यादा जानकारी के लिए, Windows के लिए Google क्रेडेंशियल देने वाला प्रोग्राम इंस्टॉल करना लेख पढ़ें.

GCPW सेटिंग

GCPW वाले डिवाइसों पर काम करता है

GCPW अपने-आप अपडेट हो जाए

Windows डिवाइसों पर GCPW के नए वर्शन अपने-आप इंस्टॉल होने की सुविधा चालू करने के लिए, GCPW को अपने-आप अपडेट होने की सुविधा बॉक्स पर सही का निशान लगाएं. यह बॉक्स डिफ़ॉल्ट रूप से चुना हुआ होता है.

अगर आपको सिर्फ़ किसी खास वर्शन तक अपडेट करने की अनुमति देनी है, तो किसी खास वर्शन के बाद अपडेट करना रोकें बॉक्स पर सही का निशान लगाएं. इसके बाद, वह वर्शन डालें जिसकी अनुमति देनी है. अगर आपको सभी उपयोगकर्ताओं के लिए रोल आउट करने से पहले, नए वर्शन को टेस्ट करना है, तो इस विकल्प का इस्तेमाल करें.

ध्यान दें: वर्शन को मंज़ूरी देते समय, आपको इस सेटिंग को अपडेट करना होगा, ताकि उपयोगकर्ताओं को नई सुविधाएं और सुरक्षा से जुड़े अपडेट मिलते रहें. अगर आपने ऐसा वर्शन डाला है जो डिवाइस पर इंस्टॉल किए गए वर्शन से पुराना है, तो GCPW उस वर्शन पर रोल बैक नहीं होगा.

GCPW के लिए, अपने-आप अपडेट होने की सुविधा बंद करने के लिए (हम इसका सुझाव नहीं देते), GCPW अपने-आप अपडेट हो जाए बॉक्स से सही का निशान हटाएं.

संगठन की बाकी इकाइयों से अलग, टेस्ट करने के लिए संगठन की इकाई सेट अप करने के लिए:

  1. संगठन की सबसे ऊपर वाली इकाई चुनें.
  2. GCPW अपने-आप अपडेट हो जाए और किसी खास वर्शन के बाद अपडेट करना रोकें बॉक्स पर सही का निशान लगाएं. इसके बाद, वह नया वर्शन डालें जिसे आपको लोगों के लिए उपलब्ध कराना है.
  3. सेव करें पर क्लिक करें.
  4. संगठन की वह इकाई चुनें जिसमें टेस्ट डिवाइस इस्तेमाल करने वाले उपयोगकर्ता शामिल हों.
  5. GCPW अपने-आप अपडेट हो जाए बॉक्स को चुनें और किसी खास वर्शन के बाद अपडेट करना रोकें बॉक्स से सही का निशान हटाएं.
  6. बदलें पर क्लिक करें.

एक से ज़्यादा खाते प्रबंधित करना

अगर आपको GCPW की मदद से, किसी डिवाइस में एक से ज़्यादा Google Workspace खातों को साइन इन करने की अनुमति देनी है, तो चालू है को चुनें. अगर Windows डिवाइस मैनेजमेंट का इस्तेमाल किया जाता है, तो GCPW के लिए एक से ज़्यादा खातों की अनुमति देने पर भी, हर डिवाइस के लिए सिर्फ़ एक उपयोगकर्ता को Windows डिवाइस मैनेजमेंट में रजिस्टर किया जा सकता है.

अगर आपको सिर्फ़ एक Google Workspace खाते को GCPW की मदद से किसी डिवाइस में साइन इन करने की अनुमति देनी है, तो बंद है चुनें.

कॉन्फ़िगर नहीं किया गया पर सेट होने पर, एक से ज़्यादा Google Workspace खाते किसी डिवाइस में साइन इन कर सकते हैं. हालांकि, ऐसा तब तक किया जा सकता है, जब तक डिवाइस पर enable_multi_user_login रजिस्ट्री सेटिंग को 0 पर सेट न किया गया हो.

डिवाइस मैनेजमेंट में डिवाइस का नाम रजिस्टर करना

अगर आपका संगठन Windows डिवाइस मैनेजमेंट का इस्तेमाल करता है, तो आपके पास यह विकल्प होता है कि जब कोई उपयोगकर्ता GCPW से पहली बार साइन इन करे, तो डिवाइस अपने-आप रजिस्टर हो जाएं.

अगर डिवाइस मैनेजमेंट में, डिवाइस का नाम अपने-आप रजिस्टर हो जाए बॉक्स पर सही का निशान नहीं लगा है और आपका संगठन Windows डिवाइस मैनेजमेंट का इस्तेमाल करता है, तो आपको डिवाइसों का नाम मैन्युअल तरीके से रजिस्टर करना होगा. ऐसा तब तक करना होगा, जब तक डिवाइस पर enable_dm_enrollment रजिस्ट्री कुंजी को 1 पर सेट नहीं किया जाता.

बिना इंटरनेट के इस्तेमाल

अगर आपको यह तय करना है कि ऑफ़लाइन होने पर, उपयोगकर्ता कितने दिनों तक GCPW के ज़रिए अपने डिवाइसों में साइन इन कर सकते हैं, तो इस सेटिंग की वैल्यू को चालू है पर सेट करें. इसके बाद, दिनों की संख्या सेट करें.

सीमा खत्म होने के बाद, उपयोगकर्ता अपने डिवाइस में तब तक साइन इन नहीं कर पाएगा, जब तक वह इंटरनेट से कनेक्ट नहीं हो जाता.

कॉन्फ़िगर नहीं किया गया पर सेट होने पर, उपयोगकर्ता को ऑफ़लाइन होने पर भी हमेशा के लिए साइन इन करने की अनुमति मिलती है. हालांकि, ऐसा तब तक होता है, जब तक डिवाइस पर validity_period_in_days रजिस्ट्री सेटिंग सेट न हो.

Windows मैनेजमेंट सेट अप

Windows डिवाइस मैनेजमेंट

अपने संगठन के लिए Windows डिवाइस मैनेजमेंट चालू करने के लिए, चालू है को चुनें. नीतियों को कॉन्फ़िगर करने के बाद ही, Windows डिवाइस मैनेजमेंट को चालू करें. निर्देशों के लिए, GCPW और Windows डिवाइस मैनेजमेंट सेट अप करना लेख पढ़ें.

Windows डिवाइस मैनेजमेंट की सुविधा बंद करने के लिए, बंद है को चुनें.

खाता सेटिंग

Windows डिवाइस मैनेजमेंट के तहत आने वाले डिवाइसों के लिए उपलब्ध है

एडमिन के अधिकार

Windows डिवाइस मैनेजमेंट की मदद से मैनेज किए जा रहे डिवाइसों पर, उपयोगकर्ताओं के पास मौजूद अनुमतियां सेट करें:

  • एडमिन के खास अधिकार हटाने के लिए, सामान्य उपयोगकर्ता चुनें.
  • उपयोगकर्ताओं को एडमिन के अधिकार देने के लिए, लोकल एडमिन चुनें.

आपके पास डिवाइस पर एडमिन के अधिकार, Active Directory (AD) उपयोगकर्ताओं, AD ग्रुप या स्थानीय उपयोगकर्ताओं को देने का विकल्प भी है.

ध्यान दें: अगर आपने कोई भी वैल्यू नहीं डाली है, तो सभी मौजूदा लोकल एडमिन खातों को डिवाइसों से हटा दिया जाएगा. अगर उपयोगकर्ता खाते का टाइप, स्टैंडर्ड यूज़र पर सेट है, तो डिवाइसों पर कोई भी लोकल एडमिन खाता नहीं दिखेगा. ऐसे में, डिवाइस पर एडमिन वाली कार्रवाइयां करने के लिए, आपको उपयोगकर्ता को कुछ समय के लिए विशेषाधिकार देने होंगे.

ज़्यादा जानकारी के लिए, Windows 10 या 11 डिवाइसों पर खाते की अनुमतियां सेट करना लेख पढ़ें.

Windows अपडेट की सेटिंग

Windows डिवाइस मैनेजमेंट के तहत आने वाले डिवाइसों के लिए उपलब्ध है

Windows में अपने-आप अपडेट होने की सुविधा

इससे यह तय किया जा सकता है कि आपके संगठन के Windows 10 या 11 डिवाइसों को, Windows की अपने-आप अपडेट होने वाली सेवा से, सुरक्षा अपडेट और दूसरे ज़रूरी डाउनलोड कब और कैसे मिलेंगे.

ज़्यादा जानकारी के लिए, Windows 10 या 11 डिवाइसों के अपने-आप अपडेट होने की सुविधा को मैनेज करना लेख पढ़ें.

BitLocker की सेटिंग

Windows डिवाइस मैनेजमेंट के तहत आने वाले डिवाइसों के लिए उपलब्ध है

BitLocker ड्राइव को एन्क्रिप्ट (सुरक्षित) करने का तरीका

यह सेट करें कि Windows 10 या 11 डिवाइसों और ड्राइव को कैसे एन्क्रिप्ट (सुरक्षित) किया जाए.

ज़्यादा जानकारी के लिए, Windows 10 या 11 डिवाइस पर BitLocker एन्क्रिप्शन चालू करना लेख पढ़ें.

पसंद के मुताबिक सेटिंग

Windows डिवाइस मैनेजमेंट के तहत आने वाले डिवाइसों के लिए उपलब्ध है

पसंद के मुताबिक सेटिंग

Windows की उन सेटिंग और सुविधाओं को मैनेज करें जिन्हें Google Admin console में सेट नहीं किया जा सकता. ऐप्लिकेशन को ब्लॉक और डिप्लॉय भी किया जा सकता है.

ज़्यादा जानें:


Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.