एडमिन के तौर पर, Windows के लिए Google क्रेडेंशियल देने वाला प्रोग्राम (GCPW) सेट अप किया जा सकता है. इससे उपयोगकर्ता, ऑफ़िस या स्कूल के लिए इस्तेमाल किए जाने वाले Google खाते से Windows 10 या 11 वाले डिवाइस में साइन इन कर सकते हैं. कंपनी के मालिकाना हक वाले डिवाइसों पर, GCPW को आप या आपके संगठन के अन्य आईटी पेशेवर सेट अप करते हैं. निजी डिवाइसों के लिए, उपयोगकर्ता को GCPW इंस्टॉल करने के लिए कहा जा सकता है. हालांकि, इसके लिए ज़रूरी है कि उपयोगकर्ता के पास एडमिन के अधिकार हों.
ज़रूरी शर्तें
लाइसेंस की ज़रूरी शर्तें
- GCPW (स्टैंडअलोन)— इस सुविधा के साथ काम करने वाले वर्शन: Frontline Starter, Frontline Standard, और Frontline Plus; Business Starter, Business Standard, और Business Plus; Enterprise Standard और Enterprise Plus; Education Fundamentals, Education Standard, Education Plus, और Endpoint Education Upgrade; Essentials, Enterprise Essentials, और Enterprise Essentials Plus; G Suite Basic और G Suite Business; Cloud Identity Free और Cloud Identity Premium. अपने वर्शन की तुलना करें
- Windows डिवाइस मैनेजमेंट के साथ GCPW— इस सुविधा के साथ काम करने वाले वर्शन: Frontline Starter, Frontline Standard, और Frontline Plus; Business Plus; Enterprise Standard और Enterprise Plus; Education Standard, Education Plus, और Endpoint Education Upgrade; Enterprise Essentials और Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
सिस्टम में क्या-क्या होना ज़रूरी है
- Windows 10 या 11 Pro, Workstations के लिए Pro, Enterprise या Education (सिर्फ़ 32-बिट और 64-बिट वर्शन). ARM पर आधारित डिवाइसों पर इसका इस्तेमाल नहीं किया जा सकता.
- Chrome ब्राउज़र का वर्शन 81 या इसके बाद का वर्शन (स्टेबल वर्शन), जो एडमिन के अधिकारों के साथ इंस्टॉल किया गया हो.
- ChromeOS के लिए 100 एमबी और GCPW के लिए 3 एमबी डिस्क स्पेस उपलब्ध होना चाहिए.
- इंस्टॉलर को चलाने के लिए, डिवाइस पर एडमिन के अधिकार होने चाहिए. इसके अलावा, सॉफ़्टवेयर डिप्लॉयमेंट टूल का इस्तेमाल करके, डिवाइसों पर इंस्टॉलर को डिप्लॉय किया जा सकता है.
- GCPW, मोबाइल डिवाइस मैनेजमेंट के तीसरे पक्ष के प्रोवाइडर के साथ काम नहीं करता.
शुरू करने से पहले–डिप्लॉयमेंट की तैयारी करना
- अगर आपने अब तक ऐसा नहीं किया है, तो डिवाइसों पर GCPW इंस्टॉल करने और Chrome ब्राउज़र इंस्टॉल करने की तैयारी करें.
- अगर Chrome Enterprise Core का इस्तेमाल करना है, तो GCPW इंस्टॉल करने से पहले इसे सेट अप करें. ज़्यादा जानकारी के लिए, Chrome Enterprise Core सेट अप करना लेख पढ़ें.
पहला चरण: GCPW डाउनलोड करना
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.GCPW को मैन्युअल तरीके से सेट अप करने का तरीका यहां दिया गया है. GCPW को डिस्ट्रिब्यूट और इंस्टॉल करने के लिए, ऐप्लिकेशन डिस्ट्रिब्यूशन टूल या Microsoft PowerShell स्क्रिप्ट का इस्तेमाल भी किया जा सकता है. ज़्यादा जानकारी के लिए, PowerShell स्क्रिप्ट का उदाहरण देखें.
-
Google Admin console में, मेन्यू
डिवाइस
मोबाइल और एंडपॉइंट
सेटिंग
Windows पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Windows के लिए Google क्रेडेंशियल देने वाला प्रोग्राम सेट अप करें
GCPW डाउनलोड करें पर क्लिक करें.
- GCPW की 64-बिट या 32-बिट इंस्टॉलेशन फ़ाइल डाउनलोड करें और इसे डिवाइसों पर डिस्ट्रिब्यूट करें.
दूसरा चरण: GCPW के लिए, अनुमति वाले डोमेन और ज़रूरी नहीं वाली सेटिंग सेट करना
अपनी ज़रूरतों के हिसाब से कॉन्फ़िगरेशन का तरीका इस्तेमाल करें:
- अपने संगठन के सभी Windows डिवाइसों पर एक जैसी सेटिंग लागू करने के लिए, Admin console का इस्तेमाल करना सबसे आसान तरीका है.
- अलग-अलग डिवाइसों के लिए अलग-अलग सेटिंग लागू करने के लिए, Admin console की सेटिंग को कॉन्फ़िगर नहीं किया गया पर सेट करें. इसके बाद, हर डिवाइस पर रजिस्ट्री सेटिंग में बदलाव करें.
ध्यान दें: अगर Admin console और रजिस्ट्री, दोनों में सेटिंग कॉन्फ़िगर की जाती हैं, तो Admin console की सेटिंग, रजिस्ट्री सेटिंग को ओवरराइड कर देती हैं.
Admin console में GCPW की सेटिंग कॉन्फ़िगर करना (सुझाया गया)
GCPW का इस्तेमाल करने के लिए, अनुमति वाले डोमेन सेट करने होंगे. Admin console में अनुमति वाले डोमेन सेट करने के लिए, डिवाइस पर रजिस्ट्रेशन टोकन होना ज़रूरी है. टोकन सेट करने के कई तरीके हैं:
- अगर आपने Admin console से GCPW डाउनलोड किया है, तो आपकी इंस्टॉलेशन फ़ाइल, टोकन को अपने-आप सेट कर देती है. इसके बाद, आगे की प्रोसेस पूरी की जा सकती है.
- अगर आपने पहले Chrome Enterprise Core के लिए रजिस्ट्रेशन टोकन सेट किए हैं, तो इन टोकन की मदद से Admin console से GCPW की सेटिंग भी मैनेज की जा सकती हैं.
- अगर आपने GCPW को डाउनलोड करने के क्लासिक पेज (https://tools.google.com/dlpage/gcpw/) से डाउनलोड किया है, तो आपकी इंस्टॉलेशन फ़ाइल में टोकन शामिल नहीं होता. टोकन के बिना, Admin console से अनुमति वाले डोमेन नहीं बदले जा सकते. हालांकि, डिवाइस
मोबाइल और एंडपॉइंट
सेटिंग
Windows की सेटिंग
GCPW की सेटिंग में जाकर, सेटिंग में बदलाव किए जा सकते हैं. ज़रूरत पड़ने पर, डिवाइसों पर GCPW टोकन सेट करें.
Admin console में सेटिंग में बदलाव करना
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई विभाग या टीम सेट अप करनी है, तो संगठन की कोई इकाई जोड़ना लेख पढ़ें.
-
Google Admin console में, मेन्यू
डिवाइस
मोबाइल और एंडपॉइंट
सेटिंग
Windows पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Windows के लिए Google क्रेडेंशियल देने वाला प्रोग्राम (GCPW) सेट अप करें
अनुमति वाले डोमेन पर क्लिक करें.
- वे डोमेन डालें जिन्हें GCPW से साइन इन करने की अनुमति है. अगर कोई डोमेन नहीं जोड़ा जाता है, तो कोई भी उपयोगकर्ता GCPW से साइन इन नहीं कर पाएगा.
- सेव करें पर क्लिक करें. अनुमति वाले डोमेन को डिवाइसों के साथ सिंक होने में एक घंटा लग सकता है.
अनुमति वाले डोमेन सेट करना ज़रूरी है. इसके अलावा, अन्य सेटिंग सेट करना ज़रूरी नहीं है. GCPW की अन्य सेटिंग कॉन्फ़िगर करने के लिए, अगले चरण पर जाएं.
- पेज में सबसे ऊपर, ब्रेडक्रंब में Windows की सेटिंग पर क्लिक करें.
- GCPW की सेटिंग पर क्लिक करें.
- (ज़रूरी नहीं) किसी विभाग या टीम पर सेटिंग लागू करने के लिए, साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
- इनमें से किसी भी सेटिंग पर क्लिक करें और ज़रूरत के हिसाब से उन्हें अपडेट करें:
सेटिंग ब्यौरा और सेटअप GCPW अपने-आप-अपडेट हो जाए Windows डिवाइसों पर GCPW के नए वर्शन अपने-आप इंस्टॉल होने के लिए, GCPW अपने-आप अपडेट हो जाए बॉक्स पर सही का निशान लगाएं. यह बॉक्स डिफ़ॉल्ट रूप से चुना हुआ होता है.
अपडेट को सिर्फ़ किसी खास वर्शन तक सीमित करने के लिए, किसी खास वर्शन के बाद अपडेट करना रोकें बॉक्स पर सही का निशान लगाएं. इसके बाद, वह वर्शन डालें जिसके बाद अपडेट नहीं करना है. अगर आपको सभी उपयोगकर्ताओं के लिए डिप्लॉय करने से पहले, नए वर्शन को टेस्ट करना है, तो इस विकल्प का इस्तेमाल किया जा सकता है.
ध्यान दें: वर्शन को मंज़ूरी देने के बाद, आपको यह सेटिंग अपडेट करनी होगी. ऐसा करने से, उपयोगकर्ताओं को नई सुविधाएं और सुरक्षा से जुड़े अपडेट मिलते रहेंगे. अगर ऐसा वर्शन डाला जाता है जो किसी डिवाइस पर इंस्टॉल किए गए वर्शन से पहले का है, तो GCPW उस वर्शन पर रोल बैक नहीं होता.
GCPW के लिए, अपने-आप अपडेट होने की सुविधा बंद करने के लिए (इसका सुझाव नहीं दिया जाता), GCPW अपने-आप अपडेट हो जाए बॉक्स से सही का निशान हटाएं.
एक से ज़्यादा खाते मैनेज करना GCPW के ज़रिए किसी डिवाइस में एक से ज़्यादा Google Workspace खातों से साइन इन करने की अनुमति देने के लिए, चालू है को चुनें. अगर Windows डिवाइस मैनेजमेंट का इस्तेमाल किया जाता है, तो GCPW के लिए एक से ज़्यादा खातों की अनुमति देने पर भी, हर डिवाइस के लिए Windows डिवाइस मैनेजमेंट में सिर्फ़ एक उपयोगकर्ता को रजिस्टर किया जा सकता है.
GCPW के ज़रिए किसी डिवाइस में सिर्फ़ एक Google Workspace खाते से साइन इन करने की अनुमति देने के लिए, बंद है को चुनें.
अगर कॉन्फ़िगर नहीं किया गया को चुना जाता है, तो किसी डिवाइस में एक से ज़्यादा Google Workspace खातों से साइन इन किया जा सकता है. हालांकि, ऐसा तब तक किया जा सकता है, जब तक डिवाइस पर
enable_multi_user_loginरजिस्ट्री सेटिंग को 0 पर सेट न किया गया हो.डिवाइस मैनेजमेंट में डिवाइस का नाम रजिस्टर करें अगर आपका संगठन Windows डिवाइस मैनेजमेंट का इस्तेमाल करता है, तो GCPW के ज़रिए पहली बार साइन इन करने पर, डिवाइसों के नाम अपने-आप रजिस्टर हो सकते हैं.
अगर डिवाइस मैनेजमेंट में, डिवाइस का नाम अपने-आप रजिस्टर हो जाए बॉक्स पर सही का निशान नहीं लगाया जाता है और आपका संगठन Windows डिवाइस मैनेजमेंट का इस्तेमाल करता है, तो डिवाइसों के नाम मैन्युअल तरीके से रजिस्टर करने होंगे. हालांकि, ऐसा तब तक करना होगा, जब तक डिवाइस पर
enable_dm_enrollmentरजिस्ट्री कुंजी को 1 पर सेट न किया गया हो.ऑफ़लाइन ऐक्सेस ऑफ़लाइन होने पर, उपयोगकर्ता GCPW के ज़रिए अपने डिवाइसों में कितने समय तक साइन इन कर सकते हैं, यह तय करने के लिए, वैल्यू को चालू है पर बदलें और दिनों की संख्या सेट करें.
जब तय की गई समयसीमा खत्म हो जाती है, तो उपयोगकर्ता अपने डिवाइस में तब तक साइन इन नहीं कर पाएगा, जब तक वह इंटरनेट से कनेक्ट नहीं हो जाता.
अगर कॉन्फ़िगर नहीं किया गया को चुना जाता है, तो उपयोगकर्ता ऑफ़लाइन होने पर भी, अनिश्चित समय के लिए साइन इन कर सकता है. हालांकि, ऐसा तब तक किया जा सकता है, जब तक डिवाइस पर
validity_period_in_daysरजिस्ट्री सेटिंग को सेट न किया गया हो. -
सेव करें पर क्लिक करें. इसके अलावा, संगठन की किसी इकाई के लिए ओवरराइड करें पर क्लिक किया जा सकता है.
इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.
GCPW की सेटिंग, डिवाइसों के साथ हर घंटे सिंक होती हैं. इसलिए, आपकी सेटिंग लागू होने और उपयोगकर्ता के GCPW के ज़रिए साइन इन करने में एक घंटा लग सकता है.
डिवाइस की रजिस्ट्री सेटिंग के साथ GCPW कॉन्फ़िगर करना
अगर Admin console में मौजूद सेटिंग से GCPW को मैनेज नहीं किया जाता है या आपको उन सेटिंग के लिए वैल्यू सेट करनी हैं जो Admin console में कॉन्फ़िगर नहीं की गई हैं, तो उन्हें हर डिवाइस की रजिस्ट्री में सेट किया जा सकता है.
रजिस्ट्री कुंजियों को मैन्युअल तरीके से सेट अप करने का तरीका यहां दिया गया है. हालांकि, PowerShell स्क्रिप्ट की मदद से, आप या एडमिन के अधिकारों वाला कोई उपयोगकर्ता भी कुंजियां सेट अप कर सकता है.
ध्यान दें: अगर Admin console और किसी डिवाइस की रजिस्ट्री, दोनों में GCPW कॉन्फ़िगर किया जाता है, तो Admin console की सेटिंग, रजिस्ट्री सेटिंग को ओवरराइड कर देती हैं.
- ज़रूरी रजिस्ट्री कुंजी कॉन्फ़िगर करें. इससे, तय किए गए डोमेन के उपयोगकर्ता GCPW से साइन इन कर पाएंगे. इसके अलावा, अपने संगठन के लिए ज़रूरी अन्य रजिस्ट्री कुंजियां भी कॉन्फ़िगर करें.
सेटिंग डिफ़ॉल्ट बिहेवियर और मैन्युअल सेटअप ज़रूरी है: वे डोमेन तय करें जिन्हें GCPW से साइन इन करने की अनुमति है.
ध्यान दें: जब तक यह रजिस्ट्री कुंजी सेट अप नहीं की जाती, तब तक उपयोगकर्ता GCPW से साइन इन नहीं कर सकते.डिफ़ॉल्ट: किसी भी डोमेन को GCPW से साइन इन करने की अनुमति नहीं है
सेटअप
- Windows Start मेन्यू में, Run पर क्लिक करें.
- Run बॉक्स में, regedit डालें.
- Registry Editor में, HKEY_LOCAL_MACHINE\Software\Google पर जाएं. इसके बाद, Google पर राइट क्लिक करें और फ़ोल्डर बनाने के लिए, नया
कुंजी पर क्लिक करें.
- फ़ोल्डर का नाम GCPW रखें.
- GCPW फ़ोल्डर पर राइट क्लिक करें और नया
स्ट्रिंग वैल्यू पर क्लिक करें.
- नाम के लिए,
domains_allowed_to_loginडालें. - नाम पर दो बार क्लिक करें. इसके बाद, वैल्यू डेटा बॉक्स में, अनुमति वाले डोमेन के नामों की कॉमा-सेपरेटेड लिस्ट डालें. उदाहरण के लिए: example.com, example.org, example.net.
- ठीक है पर क्लिक करें.
Windows डिवाइस मैनेजमेंट में, अपने-आप रजिस्टर होने की सुविधा बंद करना डिफ़ॉल्ट: 1 (डिवाइसों के नाम अपने-आप रजिस्टर हो जाते हैं)
सेटअप
- Registry Editor में, GCPW फ़ोल्डर पर राइट क्लिक करें और नया
DWORD पर क्लिक करें.
- नाम के लिए,
enable_dm_enrollmentडालें. - नाम पर दो बार क्लिक करें. इसके बाद, वैल्यू डेटा बॉक्स में, 0 डालें. अगर आपको कभी भी कुंजी को रीसेट करके, अपने-आप रजिस्टर होने की सुविधा चालू करनी है, तो वैल्यू को 1 पर बदलें.
- ठीक है पर क्लिक करें.
उपयोगकर्ताओं को, डिवाइस ऑफ़लाइन होने के बाद तय समय में ऑनलाइन साइन इन करना होगा डिफ़ॉल्ट: कोई वैल्यू नहीं (ऑनलाइन साइन-इन ज़रूरी नहीं है)
सेटअप
- Registry Editor में, GCPW फ़ोल्डर पर राइट क्लिक करें और नया
DWORD पर क्लिक करें.
- नाम के लिए,
validity_period_in_daysडालें. - नाम पर दो बार क्लिक करें. इसके बाद, वैल्यू डेटा बॉक्स में, GCPW के ऑनलाइन साइन-इन के बीच के दिनों की संख्या डालें.
उदाहरण के लिए, अगर 5 डाला जाता है, तो उपयोगकर्ता को डिवाइस के पांच दिनों तक ऑफ़लाइन रहने के बाद, ऑनलाइन साइन इन करना होगा. अगर 0 डाला जाता है, तो डिवाइस के इंटरनेट से डिसकनेक्ट होने के तुरंत बाद, उपयोगकर्ता को ऑनलाइन साइन इन करना होगा.
- ठीक है पर क्लिक करें.
किसी डिवाइस में सिर्फ़ एक उपयोगकर्ता को Google खाते से साइन इन करने की अनुमति देना डिफ़ॉल्ट: एक से ज़्यादा उपयोगकर्ता, अपने Google खाते से किसी डिवाइस में साइन इन कर सकते हैं. अगर Windows डिवाइस मैनेजमेंट का इस्तेमाल किया जाता है, तो GCPW के लिए एक से ज़्यादा खातों की अनुमति देने पर भी, हर डिवाइस के लिए Windows डिवाइस मैनेजमेंट में सिर्फ़ एक उपयोगकर्ता को रजिस्टर किया जा सकता है.
सेटअप
- Registry Editor में, GCPW फ़ोल्डर पर राइट क्लिक करें और नया
DWORD पर क्लिक करें.
- नाम के लिए,
enable_multi_user_loginडालें. - नाम पर दो बार क्लिक करें. इसके बाद, वैल्यू डेटा बॉक्स में, 0 डालें. अगर आपको कभी भी कुंजी को रीसेट करके, डिवाइस पर एक से ज़्यादा खातों के लिए अपने-आप साइन इन होने की सुविधा चालू करनी है, तो वैल्यू को 1 पर बदलें.
- ठीक है पर क्लिक करें.
उपयोगकर्ता को, ऑफ़िस का खाता जोड़ें पर क्लिक किए बिना, अपनी मौजूदा लोकल Windows प्रोफ़ाइल से GCPW में पहली बार साइन इन करने की अनुमति देना डिफ़ॉल्ट: GCPW में साइन इन करने के लिए, मौजूदा लोकल प्रोफ़ाइल का इस्तेमाल नहीं किया जाता. पहली बार साइन इन करने पर, उपयोगकर्ताओं को ऑफ़िस का खाता जोड़ें पर क्लिक करना होगा.
सेटअप
- Registry Editor में, GCPW फ़ोल्डर पर राइट क्लिक करें और नया
कुंजी पर क्लिक करें.
- कुंजी का नाम Users रखें.
- Users फ़ोल्डर पर राइट क्लिक करें और नया
कुंजी पर क्लिक करें.
- कुंजी का नाम, उपयोगकर्ता का Windows खाता SID (सुरक्षा आइडेंटिफ़ायर) रखें. किसी उपयोगकर्ता का SID ढूंढने के लिए, Microsoft का दस्तावेज़ देखें.
- SID फ़ोल्डर पर राइट क्लिक करें और नया
स्ट्रिंग वैल्यू पर क्लिक करें.
- नाम के लिए,
emailडालें. - नाम पर दो बार क्लिक करें. इसके बाद, वैल्यू डेटा बॉक्स में, वह ऑफ़िस खाता डालें जिसे उपयोगकर्ता के लोकल Windows खाते से जोड़ना है. उपयोगकर्ता का पूरा ईमेल पता डालें. जैसे, user@your-company.com.
- ठीक है पर क्लिक करें.
GCPW को, Windows का नया खाता नाम सेट अप करने के लिए कहना. यह नाम, उपयोगकर्ता के ऑफ़िस या स्कूल के ईमेल पते का सिर्फ़ उपयोगकर्ता नाम वाला हिस्सा होगा सेटअप
- Registry Editor में, GCPW फ़ोल्डर पर राइट क्लिक करें और नया
DWORD पर क्लिक करें.
- नाम के लिए,
use_shorter_account_nameडालें. - नाम पर दो बार क्लिक करें. इसके बाद, वैल्यू डेटा बॉक्स में, 1 डालें.
- ठीक है पर क्लिक करें.
- डिवाइस को रीस्टार्ट करें.
तीसरा चरण: GCPW इंस्टॉल करना
GCPW को कई तरीकों से इंस्टॉल किया जा सकता है:
- मैन्युअल तरीके से, जैसा कि इस सेक्शन में बताया गया है.
- PowerShell स्क्रिप्ट का इस्तेमाल करके. ज़्यादा जानकारी के लिए, PowerShell स्क्रिप्ट का उदाहरण देखें.
- तीसरे पक्ष के ऐप्लिकेशन डिस्ट्रिब्यूशन टूल का इस्तेमाल करके या पीसी सिस्टम इमेज के हिस्से के तौर पर.
GCPW को मैन्युअल तरीके से इंस्टॉल करना
डिवाइस पर, इंस्टॉलर चलाएं. इंस्टॉलेशन फ़ाइल पर दो बार क्लिक किया जा सकता है या इसे कमांड प्रॉम्प्ट से चलाया जा सकता है:
- कमांड प्रॉम्प्ट खोलें.
- 64-बिट क्लाइंट इंस्टॉल करने के लिए, एडमिन के तौर पर gcpwstandaloneenterprise64.exe चलाएं. 32-बिट क्लाइंट इंस्टॉल करने के लिए, एडमिन के तौर पर gcpwstandaloneenterprise.exe चलाएं. इंस्टॉलर को साइलेंट मोड में चलाने के लिए, /silent /install आर्ग्युमेंट शामिल करें.
इंस्टॉल करने पर, चार फ़ाइलें बनती हैं:
- C:\Program Files\Google\CredentialProvider<i>version number\Gaia.dll
- C:\Program Files\Google\CredentialProvider<i>version number\gcp_setup.exe
- C:\Program Files\Google\CredentialProvider<i>version number\gcp_eventlog_provider.dll
- C:\Program Files\Google\CredentialProvider<i>version number\extension\gcpw_extension.exe
(ज़रूरी नहीं) Google को GCPW को बेहतर बनाने में मदद करने के लिए, डिवाइस पर GCPW के लिए गड़बड़ी की रिपोर्टिंग की सुविधा चालू की जा सकती है.
चौथा चरण: GCPW वाले डिवाइस मैनेज करना
उपयोगकर्ता अनुभव
- उपयोगकर्ता अब GCPW की मदद से डिवाइस में साइन इन कर सकता है. अगर अनुमति है, तो वे अपने Google खाते का पासवर्ड मैनेज करके, डिवाइस का पासवर्ड मैनेज कर सकते हैं.
- अगर उन्हें साइन इन करने में समस्याएं आ रही हैं, तो GCPW से जुड़ी समस्याएं हल करना में दिए गए निर्देशों का पालन करके, उनकी मदद की जा सकती है.
एडमिन के तौर पर मैनेजमेंट
- उपयोगकर्ताओं के पहली बार साइन इन करने के बाद, Admin console में डिवाइस की जानकारी देखी जा सकती है.
- अगर किसी उपयोगकर्ता का पासवर्ड रीसेट करना है, तो हमारा सुझाव है कि Admin console में जाकर, उसके पासवर्ड रीसेट करें. अगर Microsoft Active Directory या किसी अन्य टूल की मदद से पासवर्ड रीसेट करना ज़रूरी है, तो उन्हें अपना Windows पासवर्ड अपडेट करना होगा. इसके बाद, Google खाते का पासवर्ड भी अपडेट करना होगा, ताकि दोनों पासवर्ड एक जैसे हों. जिन उपयोगकर्ताओं को अपना पासवर्ड अपडेट करने की अनुमति नहीं है, जैसे कि छात्र/छात्राएं, उन्हें अपने खाते से लॉक कर दिया जाएगा.
PowerShell स्क्रिप्ट की मदद से GCPW सेट अप करना
PowerShell स्क्रिप्ट का इस्तेमाल करके, GCPW डाउनलोड और इंस्टॉल किया जा सकता है. इसके अलावा, ज़रूरत के हिसाब से रजिस्ट्री कुंजियां भी सेट की जा सकती हैं. हमारा सुझाव है कि Admin console का इस्तेमाल करके, GCPW की सेटिंग मैनेज करें.
ध्यान दें: Google, स्क्रिप्ट के उदाहरणों के इस्तेमाल के लिए सहायता उपलब्ध नहीं कराता. स्क्रिप्ट के उदाहरण का इस्तेमाल करने से पहले, आपके पास PowerShell स्क्रिप्ट इस्तेमाल करने का अनुभव होना चाहिए.
स्क्रिप्ट का उदाहरण
यह स्क्रिप्ट, GCPW को सार्वजनिक साइट (इसमें संगठन के लिए खास टोकन शामिल नहीं होता) से डाउनलोड और इंस्टॉल करती है. इसके बाद, ज़रूरी रजिस्ट्री कुंजी कॉन्फ़िगर करती है. इससे, डिवाइस में सिर्फ़ तय किए गए डोमेन के खातों से साइन इन किया जा सकता है. स्क्रिप्ट का इस्तेमाल करने के लिए, इसे किसी टेक्स्ट एडिटर में कॉपी करें और लाइन 11 में अनुमति वाले डोमेन डालें. अगर आपको Admin console में GCPW की सेटिंग मैनेज करनी हैं, तो Admin console से टोकन पाएं और स्क्रिप्ट का इस्तेमाल करके, रजिस्ट्री कुंजी को टोकन के साथ सेट करें.
<# This script downloads Google Credential Provider for Windows from
https://tools.google.com/dlpage/gcpw/, then installs and configures it.
Windows administrator access is required to use the script. #>
<# Set the following key to the domains you want to allow users to sign in from.
For example:
$domainsAllowedToLogin = "solarmora.com,altostrat.com"
#>
$domainsAllowedToLogin = ""
Add-Type -AssemblyName System.Drawing
Add-Type -AssemblyName PresentationFramework
<# Check if one or more domains are set #>
if ($domainsAllowedToLogin.Equals('')) {
$msgResult = [System.Windows.MessageBox]::Show('The list of domains cannot be empty! Please edit this script.', 'GCPW', 'OK', 'Error')
exit 5
}
function Is-Admin() {
$admin = [bool](([System.Security.Principal.WindowsIdentity]::GetCurrent()).groups -match 'S-1-5-32-544')
return $admin
}
<# Check if the current user is an admin and exit if they aren't. #>
if (-not (Is-Admin)) {
$result = [System.Windows.MessageBox]::Show('Please run as administrator!', 'GCPW', 'OK', 'Error')
exit 5
}
<# Choose the GCPW file to download. 32-bit and 64-bit versions have different names #>
$gcpwFileName = 'gcpwstandaloneenterprise.msi'
if ([Environment]::Is64BitOperatingSystem) {
$gcpwFileName = 'gcpwstandaloneenterprise64.msi'
}
<# Download the GCPW installer. #>
$gcpwUrlPrefix = 'https://dl.google.com/credentialprovider/'
$gcpwUri = $gcpwUrlPrefix + $gcpwFileName
Write-Host 'Downloading GCPW from' $gcpwUri
Invoke-WebRequest -Uri $gcpwUri -OutFile $gcpwFileName
<# Run the GCPW installer and wait for the installation to finish #>
$arguments = "/i `"$gcpwFileName`""
$installProcess = (Start-Process msiexec.exe -ArgumentList $arguments -PassThru -Wait)
<# Check if installation was successful #>
if ($installProcess.ExitCode -ne 0) {
$result = [System.Windows.MessageBox]::Show('Installation failed!', 'GCPW', 'OK', 'Error')
exit $installProcess.ExitCode
}
else {
$result = [System.Windows.MessageBox]::Show('Installation completed successfully!', 'GCPW', 'OK', 'Info')
}
<# Set the required registry key with the allowed domains #>
$registryPath = 'HKEY_LOCAL_MACHINE\Software\Google\GCPW'
$name = 'domains_allowed_to_login'
[microsoft.win32.registry]::SetValue($registryPath, $name, $domainsAllowedToLogin)
$domains = Get-ItemPropertyValue HKLM:\Software\Google\GCPW -Name $name
if ($domains -eq $domainsAllowedToLogin) {
$msgResult = [System.Windows.MessageBox]::Show('Configuration completed successfully!', 'GCPW', 'OK', 'Info')
}
else {
$msgResult = [System.Windows.MessageBox]::Show('Could not write to registry. Configuration was not completed.', 'GCPW', 'OK', 'Error')
}
मिलते-जुलते विषय
Windows के लिए Google क्रेडेंशियल देने वाला प्रोग्राम अनइंस्टॉल करना
Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.