Windows के लिए Google क्रेडेंशियल देने वाला प्रोग्राम इंस्टॉल करना

एडमिन के तौर पर, Windows के लिए Google क्रेडेंशियल देने वाला प्रोग्राम (GCPW) सेट अप किया जा सकता है. इससे उपयोगकर्ता, ऑफ़िस या स्कूल के लिए इस्तेमाल किए जाने वाले Google खाते से Windows 10 या 11 वाले डिवाइस में साइन इन कर सकते हैं. कंपनी के मालिकाना हक वाले डिवाइसों पर, GCPW को सेट अप करने का काम, आपके संगठन के आईटी पेशेवर या आप करते हैं. निजी डिवाइसों के लिए, उपयोगकर्ता को GCPW इंस्टॉल करने के लिए कहा जा सकता है. हालांकि, इसके लिए ज़रूरी है कि उपयोगकर्ता के पास उन डिवाइसों के लिए एडमिन के अधिकार हों.

ज़रूरी शर्तें

लाइसेंस की ज़रूरी शर्तें

  • GCPW (स्टैंडअलोन)— यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Starter, Frontline Standard, और Frontline Plus; Business Starter, Business Standard, और Business Plus; Enterprise Standard और Enterprise Plus; Education Fundamentals, Education Standard, Education Plus, और Endpoint Education Upgrade; Essentials, Enterprise Essentials, और Enterprise Essentials Plus; G Suite Basic और G Suite Business; Cloud Identity Free और Cloud Identity Premium. अपने वर्शन की तुलना करें
  • Windows डिवाइस मैनेजमेंट के साथ GCPW— यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Starter, Frontline Standard, और Frontline Plus; Business Plus; Enterprise Standard और Enterprise Plus; Education Standard, Education Plus, और Endpoint Education Upgrade; Enterprise Essentials और Enterprise Essentials Plus; Cloud Identity Premium.  अपने वर्शन की तुलना करें

सिस्टम में क्या-क्या होना ज़रूरी है

  • Windows 10 या 11 Pro, Workstations, Enterprise या Education (सिर्फ़ 32-बिट और 64-बिट वर्शन). ARM पर आधारित डिवाइसों पर इसका इस्तेमाल नहीं किया जा सकता.
  • Chrome ब्राउज़र का वर्शन 81 या उसके बाद का वर्शन (स्टेबल वर्शन), जो एडमिन के अधिकारों के साथ इंस्टॉल किया गया हो.
  • ChromeOS के लिए 100 एमबी और GCPW के लिए 3 एमबी डिस्क स्पेस उपलब्ध होना चाहिए.
  • इंस्टॉलर को चलाने के लिए, डिवाइस पर एडमिन के अधिकार होने चाहिए. इसके अलावा, सॉफ़्टवेयर डिप्लॉयमेंट टूल का इस्तेमाल करके, डिवाइसों पर इंस्टॉलर डिप्लॉय किया जा सकता है.
  • GCPW, मोबाइल डिवाइस मैनेजमेंट के तीसरे पक्ष के प्रोवाइडर के साथ काम नहीं करता.

शुरू करने से पहले–डिप्लॉयमेंट की तैयारी करना

  1. अगर आपने अब तक ऐसा नहीं किया है, तो डिवाइसों पर GCPW इंस्टॉल करने की तैयारी करें और Chrome ब्राउज़र इंस्टॉल करें.
  2. अगर Chrome Enterprise Core का इस्तेमाल करना है, तो GCPW इंस्टॉल करने से पहले इसे सेट अप करें. ज़्यादा जानकारी के लिए, Chrome Enterprise Core सेट अप करना लेख पढ़ें.

पहला चरण: GCPW डाउनलोड करना

यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

GCPW को मैन्युअल तरीके से सेट अप करने का तरीका यहां दिया गया है. GCPW को डिस्ट्रिब्यूट और इंस्टॉल करने के लिए, ऐप्लिकेशन डिस्ट्रिब्यूशन टूल या Microsoft PowerShell स्क्रिप्ट का इस्तेमाल भी किया जा सकता है. ज़्यादा जानकारी के लिए, PowerShell स्क्रिप्ट का उदाहरण देखें.

  1. Google Admin console में, मेन्यू इसके बाद डिवाइस इसके बाद मोबाइल और एंडपॉइंट इसके बाद सेटिंग इसके बाद Windows पर जाएं.

    यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

  2. Windows के लिए Google क्रेडेंशियल देने वाला प्रोग्राम सेट अप करें इसके बाद GCPW डाउनलोड करें पर क्लिक करें.
  3. GCPW की 64-बिट या 32-बिट इंस्टॉलेशन फ़ाइल डाउनलोड करें और इसे डिवाइसों पर डिस्ट्रिब्यूट करें.

दूसरा चरण: GCPW के लिए अनुमति वाले डोमेन और ज़रूरी नहीं वाली सेटिंग सेट करना

अपने लक्ष्यों के हिसाब से कॉन्फ़िगरेशन का तरीका इस्तेमाल करें:

  • अपने संगठन के सभी Windows डिवाइसों पर एक जैसी सेटिंग लागू करने के लिए, Admin console का इस्तेमाल करना सबसे आसान तरीका है.
  • अलग-अलग डिवाइसों के लिए अलग-अलग सेटिंग लागू करने के लिए, Admin console की सेटिंग को कॉन्फ़िगर नहीं किया गया पर सेट करें. इसके बाद, हर डिवाइस पर रजिस्ट्री सेटिंग में बदलाव करें.

ध्यान दें: अगर Admin console और रजिस्ट्री, दोनों में सेटिंग कॉन्फ़िगर की गई हैं, तो Admin console की सेटिंग, रजिस्ट्री सेटिंग को ओवरराइड कर देती हैं.

GCPW का इस्तेमाल करने के लिए, अनुमति वाले डोमेन सेट करने होंगे. Admin console में अनुमति वाले डोमेन सेट करने के लिए, डिवाइस पर रजिस्ट्रेशन टोकन होना चाहिए. टोकन सेट करने के कई तरीके हैं:

  • अगर आपने Admin console से GCPW डाउनलोड किया है, तो आपकी इंस्टॉलेशन फ़ाइल अपने-आप टोकन सेट कर देती है. इसके बाद, आगे की प्रोसेस पूरी की जा सकती है.
  • अगर आपने पहले Chrome Enterprise Core के लिए रजिस्ट्रेशन टोकन सेट किए हैं, तो इन टोकन की मदद से Admin console से GCPW की सेटिंग भी मैनेज की जा सकती हैं.
  • अगर आपने GCPW को डाउनलोड करने के क्लासिक पेज (https://tools.google.com/dlpage/gcpw/) से डाउनलोड किया है, तो आपकी इंस्टॉलेशन फ़ाइल में टोकन शामिल नहीं होता. टोकन के बिना, Admin console से अनुमति वाले डोमेन नहीं बदले जा सकते. हालांकि, डिवाइस इसके बाद मोबाइल और एंडपॉइंट इसके बाद सेटिंग इसके बाद Windows की सेटिंग इसके बाद GCPW की सेटिंग में जाकर, सेटिंग में बदलाव किए जा सकते हैं. ज़रूरत पड़ने पर, डिवाइसों पर GCPW टोकन सेट करें.

Admin console में सेटिंग में बदलाव करना

यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई विभाग या टीम सेट अप करनी है, तो संगठन की कोई इकाई जोड़ना लेख पढ़ें.

  1. Google Admin console में, मेन्यू इसके बाद डिवाइस इसके बाद मोबाइल और एंडपॉइंट इसके बाद सेटिंग इसके बाद Windows पर जाएं.

    यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

  2. Windows के लिए Google क्रेडेंशियल देने वाला प्रोग्राम (GCPW) सेट अप करें इसके बाद अनुमति वाले डोमेन पर क्लिक करें.
  3. वे डोमेन डालें जिन्हें GCPW से साइन इन करने की अनुमति है. अगर कोई डोमेन नहीं जोड़ा जाता है, तो कोई भी उपयोगकर्ता GCPW के ज़रिए साइन इन नहीं कर पाएगा.
  4. सेव करें पर क्लिक करें. अनुमति वाले डोमेन को डिवाइसों के साथ सिंक होने में एक घंटा लग सकता है.

    अनुमति वाले डोमेन सेट करना ज़रूरी है. इसके अलावा, अन्य सेटिंग सेट करना ज़रूरी नहीं है. GCPW की अन्य सेटिंग कॉन्फ़िगर करने के लिए, अगले चरण पर जाएं.

  5. पेज में सबसे ऊपर, ब्रेडक्रंब में Windows की सेटिंग पर क्लिक करें.
  6. GCPW की सेटिंग पर क्लिक करें.
  7. (ज़रूरी नहीं) किसी विभाग या टीम पर सेटिंग लागू करने के लिए, साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
  8. इनमें से किसी भी सेटिंग पर क्लिक करें और ज़रूरत के हिसाब से उन्हें अपडेट करें:
    सेटिंग जानकारी और सेटअप
    GCPW अपने-आप-अपडेट हो जाए

    Windows डिवाइसों पर GCPW के नए वर्शन अपने-आप इंस्टॉल होने के लिए, GCPW अपने-आप अपडेट हो जाए बॉक्स पर सही का निशान लगाएं. यह बॉक्स डिफ़ॉल्ट रूप से चुना हुआ होता है.

    अपडेट को किसी खास वर्शन तक ही सीमित रखने के लिए, किसी खास वर्शन के बाद अपडेट करना रोकें बॉक्स पर सही का निशान लगाएं. इसके बाद, वह वर्शन डालें जिसके बाद अपडेट नहीं होना चाहिए. अगर आपको सभी उपयोगकर्ताओं के लिए नया वर्शन डिप्लॉय करने से पहले उसे टेस्ट करना है, तो इस विकल्प का इस्तेमाल किया जा सकता है.

    ध्यान दें: वर्शन को मंज़ूरी देने के बाद, आपको यह सेटिंग अपडेट करनी होगी. ऐसा करने से, उपयोगकर्ताओं को नई सुविधाएं और सुरक्षा से जुड़े अपडेट मिलते रहेंगे. अगर आपने ऐसा वर्शन डाला है जो किसी डिवाइस पर इंस्टॉल किए गए वर्शन से पहले का है, तो GCPW उस वर्शन पर रोल बैक नहीं होगा.

    GCPW के लिए, अपने-आप अपडेट होने की सुविधा बंद करने के लिए (इसका सुझाव नहीं दिया जाता), GCPW अपने-आप अपडेट हो जाए बॉक्स से सही का निशान हटाएं.

    एक से ज़्यादा खाते मैनेज करना

    GCPW के ज़रिए किसी डिवाइस में एक से ज़्यादा Google Workspace खातों से साइन इन करने की अनुमति देने के लिए, चालू है को चुनें. अगर Windows डिवाइस मैनेजमेंट का इस्तेमाल किया जाता है, तो GCPW के लिए एक से ज़्यादा खातों की अनुमति देने पर भी, हर डिवाइस के लिए Windows डिवाइस मैनेजमेंट में सिर्फ़ एक उपयोगकर्ता को रजिस्टर किया जा सकता है.

    GCPW के ज़रिए किसी डिवाइस में सिर्फ़ एक Google Workspace खाते से साइन इन करने की अनुमति देने के लिए, बंद है को चुनें.

    अगर कॉन्फ़िगर नहीं किया गया पर सेट किया जाता है, तो एक से ज़्यादा Google Workspace खाते किसी डिवाइस में साइन इन कर सकते हैं. हालांकि, ऐसा तब नहीं होगा, जब डिवाइस पर enable_multi_user_login रजिस्ट्री सेटिंग को 0 पर सेट किया गया हो.

    डिवाइस मैनेजमेंट में डिवाइस का नाम रजिस्टर करें

    अगर आपका संगठन Windows डिवाइस मैनेजमेंट का इस्तेमाल करता है, तो GCPW के ज़रिए पहली बार साइन इन करने पर, डिवाइसों के नाम अपने-आप रजिस्टर हो सकते हैं.

    अगर डिवाइस मैनेजमेंट में, डिवाइस का नाम अपने-आप रजिस्टर हो जाए बॉक्स पर सही का निशान नहीं लगा है और आपका संगठन Windows डिवाइस मैनेजमेंट का इस्तेमाल करता है, तो आपको डिवाइसों के नाम मैन्युअल तरीके से रजिस्टर करने होंगे. हालांकि, ऐसा तब नहीं होगा, जब डिवाइस पर enable_dm_enrollment रजिस्ट्री कुंजी को 1 पर सेट किया गया हो.

    ऑफ़लाइन ऐक्सेस

    ऑफ़लाइन होने पर, GCPW के ज़रिए उपयोगकर्ता अपने डिवाइसों में कितने समय तक साइन इन कर सकते हैं, यह तय करने के लिए, वैल्यू को चालू है पर सेट करें. इसके बाद, दिनों की संख्या सेट करें.

    सीमा खत्म होने के बाद, उपयोगकर्ता अपने डिवाइस में तब तक साइन इन नहीं कर पाएगा, जब तक वह इंटरनेट से कनेक्ट नहीं हो जाता.

    अगर कॉन्फ़िगर नहीं किया गया पर सेट किया जाता है, तो उपयोगकर्ता ऑफ़लाइन होने पर भी, हमेशा के लिए साइन इन कर सकता है. हालांकि, ऐसा तब नहीं होगा, जब डिवाइस पर validity_period_in_days रजिस्ट्री सेटिंग सेट की गई हो.

  9. सेव करें पर क्लिक करें. इसके अलावा, संगठन की किसी इकाई के लिए ओवरराइड करें पर क्लिक किया जा सकता है.

    इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.

GCPW की सेटिंग, डिवाइसों के साथ हर घंटे सिंक होती हैं. इसलिए, आपकी सेटिंग लागू होने और उपयोगकर्ता के GCPW के ज़रिए साइन इन करने में एक घंटा लग सकता है.

डिवाइस की रजिस्ट्री सेटिंग के साथ GCPW कॉन्फ़िगर करना

अगर Admin console में मौजूद सेटिंग से GCPW को मैनेज नहीं करना है या Admin console में कॉन्फ़िगर नहीं की गई सेटिंग के लिए वैल्यू सेट करनी हैं, तो हर डिवाइस की रजिस्ट्री में जाकर, वैल्यू सेट की जा सकती हैं.

रजिस्ट्री कुंजियों को मैन्युअल तरीके से सेट अप करने का तरीका यहां दिया गया है. हालांकि, PowerShell स्क्रिप्ट की मदद से भी कुंजियां सेट अप की जा सकती हैं. इसके लिए, आपके पास या किसी ऐसे उपयोगकर्ता के पास एडमिन के अधिकार होने चाहिए.

ध्यान दें: अगर Admin console और किसी डिवाइस की रजिस्ट्री, दोनों में GCPW कॉन्फ़िगर किया गया है, तो Admin console की सेटिंग, रजिस्ट्री सेटिंग को ओवरराइड कर देती हैं.

  1. ज़रूरी रजिस्ट्री कुंजी कॉन्फ़िगर करें. इससे, तय किए गए डोमेन के उपयोगकर्ता GCPW से साइन इन कर पाएंगे. इसके अलावा, अपने संगठन के लिए ज़रूरी अन्य रजिस्ट्री कुंजियां भी कॉन्फ़िगर करें.
    सेटिंग डिफ़ॉल्ट बिहेवियर और मैन्युअल सेटअप

    ज़रूरी है: वे डोमेन तय करें जिन्हें GCPW से साइन इन करने की अनुमति है.

    ध्यान दें: जब तक यह रजिस्ट्री कुंजी सेट अप नहीं की जाती, तब तक उपयोगकर्ता GCPW से साइन इन नहीं कर सकते.

    डिफ़ॉल्ट: किसी भी डोमेन को GCPW से साइन इन करने की अनुमति नहीं है

    सेटअप

    1. Windows Start मेन्यू में जाकर, Run पर क्लिक करें.
    2. Run बॉक्स में, regedit डालें.
    3. Registry Editor में, HKEY_LOCAL_MACHINE\Software\Google पर जाएं. इसके बाद, Google पर राइट क्लिक करें और फ़ोल्डर बनाने के लिए, नया इसके बाद कुंजी पर क्लिक करें.
    4. फ़ोल्डर का नाम GCPW रखें.
    5. GCPW फ़ोल्डर पर राइट क्लिक करें और नया इसके बाद स्ट्रिंग वैल्यू पर क्लिक करें.
    6. नाम के लिए, domains_allowed_to_login डालें.
    7. नाम पर दो बार क्लिक करें. इसके बाद, वैल्यू डेटा बॉक्स में, अनुमति वाले डोमेन के नामों की कॉमा-सेपरेटेड लिस्ट डालें. उदाहरण के लिए: example.com, example.org, example.net.
    8. ठीक है पर क्लिक करें.
    Windows डिवाइस मैनेजमेंट में, अपने-आप रजिस्टर होने की सुविधा बंद करना

    डिफ़ॉल्ट: 1 (डिवाइस अपने-आप रजिस्टर हो जाते हैं)

    सेटअप

    1. Registry Editor में, GCPW फ़ोल्डर पर राइट क्लिक करें और नया इसके बाद DWORD पर क्लिक करें.
    2. नाम के लिए, enable_dm_enrollment डालें.
    3. नाम पर दो बार क्लिक करें. इसके बाद, वैल्यू डेटा बॉक्स में, 0 डालें. अगर आपको कभी भी कुंजी को रीसेट करके, अपने-आप रजिस्टर होने की सुविधा चालू करनी है, तो वैल्यू को 1 पर बदलें.
    4. ठीक है पर क्लिक करें.
    उपयोगकर्ताओं को, डिवाइस ऑफ़लाइन होने के बाद तय समय में ऑनलाइन साइन इन करना होगा

    डिफ़ॉल्ट: कोई वैल्यू नहीं (ऑनलाइन साइन-इन ज़रूरी नहीं है)

    सेटअप

    1. Registry Editor में, GCPW फ़ोल्डर पर राइट क्लिक करें और नया इसके बाद DWORD पर क्लिक करें.
    2. नाम के लिए, validity_period_in_days डालें.
    3. नाम पर दो बार क्लिक करें. इसके बाद, वैल्यू डेटा बॉक्स में, GCPW के ऑनलाइन साइन-इन के बीच के दिनों की संख्या डालें.

      उदाहरण के लिए, अगर आपने 5 डाला है, तो उपयोगकर्ता को डिवाइस ऑफ़लाइन होने के पांच दिन बाद ऑनलाइन साइन इन करना होगा. अगर आपने 0 डाला है, तो उपयोगकर्ता को डिवाइस के इंटरनेट से डिसकनेक्ट होने के तुरंत बाद ऑनलाइन साइन इन करना होगा.

    4. ठीक है पर क्लिक करें.
    सिर्फ़ एक उपयोगकर्ता को Google खाते से डिवाइस में साइन इन करने की अनुमति दें

    डिफ़ॉल्ट: कई उपयोगकर्ता अपने Google खाते से किसी डिवाइस में साइन इन कर सकते हैं. अगर Windows डिवाइस मैनेजमेंट का इस्तेमाल किया जाता है, तो GCPW के लिए एक से ज़्यादा खातों की अनुमति देने पर भी, हर डिवाइस के लिए Windows डिवाइस मैनेजमेंट में सिर्फ़ एक उपयोगकर्ता को रजिस्टर किया जा सकता है.

    सेटअप

    1. Registry Editor में, GCPW फ़ोल्डर पर राइट क्लिक करें और नया इसके बाद DWORD पर क्लिक करें.
    2. नाम के लिए, enable_multi_user_login डालें.
    3. नाम पर दो बार क्लिक करें. इसके बाद, वैल्यू डेटा बॉक्स में, 0 डालें. अगर आपको कभी भी कुंजी को रीसेट करके, डिवाइस पर एक से ज़्यादा खातों के लिए अपने-आप साइन इन होने की सुविधा चालू करनी है, तो वैल्यू को 1 पर बदलें.
    4. ठीक है पर क्लिक करें.
    उपयोगकर्ता को अपनी मौजूदा लोकल Windows प्रोफ़ाइल से GCPW के ज़रिए पहली बार साइन इन करने की अनुमति दें. इसके लिए, उसे ऑफ़िस का खाता जोड़ें पर क्लिक नहीं करना होगा

    डिफ़ॉल्ट: GCPW के ज़रिए साइन इन करने के लिए, मौजूदा लोकल प्रोफ़ाइल का इस्तेमाल नहीं किया जाता. उपयोगकर्ताओं को पहली बार साइन इन करते समय, ऑफ़िस का खाता जोड़ें पर क्लिक करना होगा.

    सेटअप

    1. Registry Editor में, GCPW फ़ोल्डर पर राइट क्लिक करें और नया इसके बाद कुंजी पर क्लिक करें.
    2. कुंजी का नाम Users रखें.
    3. Users फ़ोल्डर पर राइट क्लिक करें और नया इसके बाद कुंजी पर क्लिक करें.
    4. कुंजी का नाम, उपयोगकर्ता का Windows खाता SID (सुरक्षा आइडेंटिफ़ायर) रखें. किसी उपयोगकर्ता का SID ढूंढने के लिए, Microsoft का दस्तावेज़ देखें.
    5. SID फ़ोल्डर पर राइट क्लिक करें और नया इसके बाद स्ट्रिंग वैल्यू पर क्लिक करें.
    6. नाम के लिए, email डालें.
    7. नाम पर दो बार क्लिक करें. इसके बाद, वैल्यू डेटा बॉक्स में, वह ऑफ़िस खाता डालें जिसे उपयोगकर्ता के लोकल Windows खाते से जोड़ना है. उपयोगकर्ता का पूरा ईमेल पता डालें. जैसे, user@your-company.com.
    8. ठीक है पर क्लिक करें.
    GCPW को, Windows के नए खाते का नाम सेट अप करने के लिए कहें. यह नाम, उपयोगकर्ता के ऑफ़िस या स्कूल के ईमेल पते का सिर्फ़ उपयोगकर्ता नाम वाला हिस्सा होगा

    डिफ़ॉल्ट: जब GCPW, उपयोगकर्ता के लिए Windows प्रोफ़ाइल बनाता है, तो पहली बार साइन इन करने पर (अगर Google खातों को मौजूदा Windows प्रोफ़ाइलों से नहीं जोड़ा जाता है या कोई Windows प्रोफ़ाइल मौजूद नहीं है), खाते का नाम, उपयोगकर्ता के ईमेल पते से जनरेट होता है. इसका फ़ॉर्मैट username_domain होता है.

    सेटअप

    1. Registry Editor में, GCPW फ़ोल्डर पर राइट क्लिक करें और नया इसके बाद DWORD पर क्लिक करें.
    2. नाम के लिए, use_shorter_account_name डालें.
    3. नाम पर दो बार क्लिक करें. इसके बाद, वैल्यू डेटा बॉक्स में, 1 डालें.
    4. ठीक है पर क्लिक करें.
  2. डिवाइस को रीस्टार्ट करें.

तीसरा चरण: GCPW इंस्टॉल करना

GCPW को कई तरीकों से इंस्टॉल किया जा सकता है:

  • मैन्युअल तरीके से. इसके बारे में इस सेक्शन में बताया गया है.
  • PowerShell स्क्रिप्ट का इस्तेमाल करके. ज़्यादा जानकारी के लिए, PowerShell स्क्रिप्ट का उदाहरण देखें.
  • तीसरे पक्ष के ऐप्लिकेशन डिस्ट्रिब्यूशन टूल का इस्तेमाल करके या पीसी सिस्टम इमेज के हिस्से के तौर पर.

GCPW को मैन्युअल तरीके से इंस्टॉल करना

  1. डिवाइस पर, इंस्टॉलर चलाएं. इंस्टॉलेशन फ़ाइल पर दो बार क्लिक किया जा सकता है या इसे Command Prompt से चलाया जा सकता है:

    1. Command Prompt खोलें.
    2. 64-बिट क्लाइंट इंस्टॉल करने के लिए, एडमिन के तौर पर gcpwstandaloneenterprise64.exe चलाएं. 32-बिट क्लाइंट इंस्टॉल करने के लिए, एडमिन के तौर पर gcpwstandaloneenterprise.exe चलाएं. इंस्टॉलर को साइलेंट मोड में चलाने के लिए, /silent /install आर्ग्युमेंट शामिल करें.

    इंस्टॉल करने पर, चार फ़ाइलें बनती हैं:

    • C:\Program Files\Google\CredentialProvider<i>version number\Gaia.dll
    • C:\Program Files\Google\CredentialProvider<i>version number\gcp_setup.exe
    • C:\Program Files\Google\CredentialProvider<i>version number\gcp_eventlog_provider.dll
    • C:\Program Files\Google\CredentialProvider<i>version number\extension\gcpw_extension.exe
  2. (ज़रूरी नहीं) Google को GCPW को बेहतर बनाने में मदद करने के लिए, डिवाइस पर GCPW के लिए गड़बड़ी की रिपोर्टिंग की सुविधा चालू की जा सकती है.

चौथा चरण: GCPW वाले डिवाइस मैनेज करना

उपयोगकर्ता अनुभव

एडमिन के लिए मैनेजमेंट

  • उपयोगकर्ताओं के पहली बार साइन इन करने के बाद, Admin console में डिवाइस की जानकारी देखी जा सकती है.
  • अगर किसी उपयोगकर्ता का पासवर्ड रीसेट करना है, तो हमारा सुझाव है कि Admin console में जाकर, उसके पासवर्ड रीसेट करें. अगर Microsoft Active Directory या किसी अन्य टूल के ज़रिए पासवर्ड रीसेट करना ज़रूरी है, तो उन्हें अपना Windows पासवर्ड अपडेट करना होगा. इसके बाद, Google खाते का पासवर्ड भी अपडेट करना होगा, ताकि दोनों पासवर्ड एक जैसे हों. जिन उपयोगकर्ताओं को अपना पासवर्ड अपडेट करने की अनुमति नहीं है, जैसे कि छात्र, वे अपने खाते से लॉग आउट हो जाएंगे.

PowerShell स्क्रिप्ट की मदद से GCPW सेट अप करना

PowerShell स्क्रिप्ट का इस्तेमाल करके, GCPW डाउनलोड और इंस्टॉल किया जा सकता है. इसके अलावा, रजिस्ट्री कुंजियां भी सेट की जा सकती हैं. हालांकि, यह ज़रूरी नहीं है. हमारा सुझाव है कि GCPW की सेटिंग मैनेज करने के लिए, Admin console का इस्तेमाल करें.

ध्यान दें: Google, स्क्रिप्ट के उदाहरणों के इस्तेमाल के लिए सहायता उपलब्ध नहीं कराता. स्क्रिप्ट के उदाहरण का इस्तेमाल करने से पहले, आपके पास PowerShell स्क्रिप्ट इस्तेमाल करने का अनुभव होना चाहिए.

स्क्रिप्ट का उदाहरण

यह स्क्रिप्ट, GCPW को सार्वजनिक साइट से डाउनलोड करती है. इसमें संगठन के हिसाब से कोई टोकन शामिल नहीं होता. इसके बाद, इसे इंस्टॉल करती है. फिर, ज़रूरी रजिस्ट्री कुंजी कॉन्फ़िगर करती है. इससे, डिवाइस में सिर्फ़ तय किए गए डोमेन के खातों से साइन इन किया जा सकता है. स्क्रिप्ट का इस्तेमाल करने के लिए, इसे किसी टेक्स्ट एडिटर में कॉपी करें और लाइन 11 में अनुमति वाले डोमेन डालें. अगर आपको Admin console में GCPW की सेटिंग मैनेज करनी हैं, तो Admin console से टोकन पाएं. इसके बाद, स्क्रिप्ट का इस्तेमाल करके, टोकन के साथ रजिस्ट्री कुंजी सेट करें.

<# This script downloads Google Credential Provider for Windows from
https://tools.google.com/dlpage/gcpw/, then installs and configures it.
Windows administrator access is required to use the script. #>

<# Set the following key to the domains you want to allow users to sign in from.

For example:
$domainsAllowedToLogin = "solarmora.com,altostrat.com"
#>

$domainsAllowedToLogin = ""

Add-Type -AssemblyName System.Drawing
Add-Type -AssemblyName PresentationFramework

<# Check if one or more domains are set #>
if ($domainsAllowedToLogin.Equals('')) {
    $msgResult = [System.Windows.MessageBox]::Show('The list of domains cannot be empty! Please edit this script.', 'GCPW', 'OK', 'Error')
    exit 5
}

function Is-Admin() {
    $admin = [bool](([System.Security.Principal.WindowsIdentity]::GetCurrent()).groups -match 'S-1-5-32-544')
    return $admin
}

<# Check if the current user is an admin and exit if they aren't. #>
if (-not (Is-Admin)) {
    $result = [System.Windows.MessageBox]::Show('Please run as administrator!', 'GCPW', 'OK', 'Error')
    exit 5
}

<# Choose the GCPW file to download. 32-bit and 64-bit versions have different names #>
$gcpwFileName = 'gcpwstandaloneenterprise.msi'
if ([Environment]::Is64BitOperatingSystem) {
    $gcpwFileName = 'gcpwstandaloneenterprise64.msi'
}

<# Download the GCPW installer. #>
$gcpwUrlPrefix = 'https://dl.google.com/credentialprovider/'
$gcpwUri = $gcpwUrlPrefix + $gcpwFileName
Write-Host 'Downloading GCPW from' $gcpwUri
Invoke-WebRequest -Uri $gcpwUri -OutFile $gcpwFileName

<# Run the GCPW installer and wait for the installation to finish #>
$arguments = "/i `"$gcpwFileName`""
$installProcess = (Start-Process msiexec.exe -ArgumentList $arguments -PassThru -Wait)

<# Check if installation was successful #>
if ($installProcess.ExitCode -ne 0) {
    $result = [System.Windows.MessageBox]::Show('Installation failed!', 'GCPW', 'OK', 'Error')
    exit $installProcess.ExitCode
}
else {
    $result = [System.Windows.MessageBox]::Show('Installation completed successfully!', 'GCPW', 'OK', 'Info')
}

<# Set the required registry key with the allowed domains #>
$registryPath = 'HKEY_LOCAL_MACHINE\Software\Google\GCPW'
$name = 'domains_allowed_to_login'
[microsoft.win32.registry]::SetValue($registryPath, $name, $domainsAllowedToLogin)

$domains = Get-ItemPropertyValue HKLM:\Software\Google\GCPW -Name $name

if ($domains -eq $domainsAllowedToLogin) {
    $msgResult = [System.Windows.MessageBox]::Show('Configuration completed successfully!', 'GCPW', 'OK', 'Info')
}
else {
    $msgResult = [System.Windows.MessageBox]::Show('Could not write to registry. Configuration was not completed.', 'GCPW', 'OK', 'Error')

}

Windows के लिए Google क्रेडेंशियल देने वाला प्रोग्राम अनइंस्टॉल करना


Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.