الاستعداد لتثبيت "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows"

الإصدارات المتوافقة مع هذه الميزة: Frontline Starter وFrontline Standard وFrontline Plus وBusiness Starter وBusiness Standard وBusiness Plus وEnterprise Standard وEnterprise Plus وEducation Fundamentals وEducation Standard وEducation Plus وEndpoint Education Upgrade وEssentials وEnterprise Essentials وEnterprise Essentials Plus والمؤسسات غير الربحية وG Suite Basic وG Suite Business والنسخة المجانية من Cloud Identity والنسخة المدفوعة من Cloud Identity. مقارنة إصدارك

قبل تثبيت "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows" (GCPW) على الأجهزة، عليك إجراء ما يلي:

  • تحديد طريقة مزامنة كلمات المرور بين Google وWindows
  • منح فريق الدعم إذن الوصول إلى الأجهزة
  • حدِّد كيفية التعامل مع ملفات Windows الشخصية الحالية.

ملاحظة: يوفّر برنامج GCPW ميزة "التحقّق بخطوتين"، بما في ذلك مفاتيح أمان USB. لمعرفة التفاصيل، يُرجى الانتقال إلى حماية نشاطك التجاري باستخدام ميزة "التحقّق بخطوتين".

بعد إكمال خطوات الإعداد الأولية هذه، يمكنك تثبيت GCPW على أجهزة Windows.

الخطوة 1: تحديد استراتيجية إدارة كلمات المرور

عند تثبيت برنامج GCPW على جهاز يعمل بنظام التشغيل Windows 10 أو Windows 11، فإن المستخدم يسجِّل الدخول باستخدام كلمة مرور حسابه على Google. بعد ذلك، يعمل برنامج GCPW على تسجيل دخول المستخدم تلقائيًا إلى ملفه الشخصي على Windows ومتصفِّح Chrome. ولكي تتم عملية تسجيل الدخول التلقائي هذه، يجب أن تظل كلمة مرور حساب Google وكلمة مرور Windows متزامنتين.

يمكنك الإبقاء على مزامنة كلمات المرور بطريقتين: استخدام Google (يُنصح به) أو استخدام أداة مزامنة لإرسال تعديلات كلمة المرور من Active Directory أو Microsoft Entra ID أو من أدوات أخرى تابعة لجهات خارجية إلى Google.

في كلتا الحالتين، لا يدير المستخدمون إلا كلمة مرور Google فقط. ولا يمكنهم إعادة ضبط كلمة المرور من شاشة Ctrl+Alt+Delete على أجهزتهم لأنّ خدمة GCPW تحظر هذه الميزة.

في حال عدم السماح لبعض المستخدمين بإدارة كلمات مرورهم، مثل الطلاب، عليك إعادة ضبط كلمة مرور المستخدم وتعديلها في "وحدة تحكُّم المشرف".

"وحدة تحكُّم المشرف في Google" لإدارة كلمات المرور

ننصحك بها عند ربط الملفات الشخصية المحلية على Windows بحسابات Google

إذا كنت تستخدم "وحدة تحكّم المشرف في Google" لإدارة كلمات المرور، وغيّر المستخدمون كلمات المرور في حساباتهم على Google، لن تحتاج إلى اتّخاذ أي إجراء. تعمل GCPW تلقائيًا على مزامنة كلمة مرور حساب Google مع كلمة مرور Windows. تتم المزامنة عندما يسجّل المستخدم الدخول إلى جهازه باستخدام كلمة المرور الجديدة أثناء اتصاله بالإنترنت.

ملاحظة:

  • إذا كان لدى المستخدمين ملفات شخصية على Windows مرتبطة بحسابات Microsoft، مثل @outlook.com وhotmail.com، لا يمكن لبرنامج GCPW مزامنة كلمات المرور بين حساب Microsoft وحساب Google. عندما يغيّر المستخدم كلمة مرور حسابه على Microsoft، عليه تغيير كلمة مرور حسابه على Google يدويًا. وفي حال عدم تغييرها، ستظهر أخطاء في مزامنة كلمة المرور.
  • إذا كان لدى المستخدمين ملفات شخصية على Windows تستند إلى Active Directory، قد لا تتم مزامنة كلمات المرور بهذه الطريقة إذا تعذّر على الجهاز الاتصال بخادم Active Directory. ونحن ننصح باستخدام الطريقة التالية بدلاً من ذلك.

أداة Active Directory أو Entra ID أو أدوات إدارة كلمات المرور التابعة لجهات خارجية

ننصحك بها عند ربط الملفات الشخصية على نظام التشغيل Windows المدعومة بخدمة Active Directory بحسابات Google

في حال استخدام Active Directory أو Entra ID أو أدوات أخرى لإدارة كلمات المرور على أجهزة Windows، يمكنك مزامنة كلمات مرور حساب Google وكلمات مرور Windows باستخدام أداة مزامنة كلمات مرور G Suite (GSPS) أو أداة أخرى.

ملاحظة: بهذه الطريقة، سيظل بإمكان المستخدمين إدارة كلمات المرور في حساباتهم على Google. ننصحك باستخدام "وحدة تحكّم المشرف في Google" بدلاً من Active Directory أو أدوات أخرى عندما تطلب من المستخدم إعادة ضبط كلمة المرور. سيظل بإمكانك استخدام Active Directory أو أدوات أخرى، ولكن على المستخدم إعادة ضبط كلمة مرور Microsoft ثم إعادة ضبط كلمة مرور حساب Google لتتطابق معها.

في حال عدم السماح لبعض المستخدمين بتغيير كلمات مرورهم، عليك إعادة ضبط كلمات مرورهم في وحدة تحكّم المشرف. إذا أعدت ضبط كلمة المرور في Active Directory أو أدوات أخرى، لن يتمكّن المستخدمون من تجاوز أخطاء "كلمة المرور غير صحيحة" لأنّه لا يمكنهم تغيير كلمة مرور حساباتهم على Google.

الخطوة 2: جعل مستويات كلمة المرور المُعقَّدة متوافقة

ضبط متطلبات تعقيد كلمات المرور لحسابات Google الخاصة بالمستخدمين لتكون مماثلة أو أقوى من متطلبات كلمات مرور Active Directory أو Windows إذا كانت متطلبات كلمة مرور حساب Google أقل صرامة، يمكن للمستخدم تغيير كلمة المرور إلى كلمة لا تستوفي متطلبات كلمة مرور Windows. ولن يتمكّن من الوصول إلى حسابه على Windows إلى أن يغيّر كلمة مرور Google مرة أخرى لتستوفي متطلبات كلمة مرور Windows.

الخطوة 3: تحديد كيفية إدارة إعدادات برنامج GCPW

عند إعداد GCPW، لا يمكن للمستخدمين تسجيل الدخول من خلاله إلى أن تحدّد النطاقات المسموح لها بتسجيل الدخول. يمكنك أيضًا إيقاف التسجيل التلقائي في إدارة أجهزة Windows، وإدارة التحديثات التلقائية، واشتراط تسجيل الدخول على الإنترنت بعد فترة زمنية محدّدة. يمكنك إدارة هذه الإعدادات في "وحدة تحكّم المشرف" أو في إعدادات السجلّ على كل جهاز.

  • وحدة تحكّم المشرف: استخدِم هذه الطريقة عندما يكون لدى جميع المستخدمين في مؤسستك النطاقات المسموح بها نفسها. يمكنك ضبط خيارات أخرى حسب الوحدة التنظيمية. يتيح لك هذا الأسلوب مراجعة طريقة إعداد GCPW. تتيح لك هذه الميزة أيضًا تغيير الإعدادات بكفاءة أكبر لأنّه يتم تلقائيًا نقل الإعدادات إلى جميع الأجهزة.
  • إعدادات السجلّ: استخدِم هذه الطريقة عندما تريد السماح بنطاقات مختلفة لأجهزة مختلفة. لن تتمكّن من مراجعة طريقة إعداد الأجهزة من "وحدة تحكّم المشرف"، لذا عليك الاحتفاظ بسجلاتك الخاصة. إذا كنت بحاجة إلى تعديل إعداد أو إضافته، عليك تعديل كل جهاز.

الخطوة 4: ربط حسابات المستخدمين على Google بملفاتهم الشخصية الحالية على Windows

إذا كان جهاز Windows يتضمّن ملف Windows شخصيًا تم إعداده لحساب عمل أحد المستخدمين، يمكنك إعداد GCPW لربط الملف الشخصي الحالي بحساب Google الخاص به.

في حال عدم ربط ملف Windows الشخصي بحساب Google، ينشئ برنامج GCPW ملف Windows شخصيًا جديدًا لتسجيل الدخول باستخدام حساب Google. سيظل بإمكان المستخدمين الذين لديهم ملفات شخصية محلية تسجيل الدخول إلى الملف الشخصي الآخر، ولكن لن يتمكّن مستخدمو Active Directory من الوصول إلى الملف الشخصي الآخر. كيفية تسجيل المستخدمين الدخول إلى ملفات شخصية حالية على Windows باستخدام GCPW

كيفية ربط حسابات Google بملفات شخصية حالية على Windows

الخطوة 5: في حال استخدام إدارة أجهزة Windows، امنح فريق الدعم إمكانية الوصول إلى الأجهزة

تأكَّد من حصول فرق الدعم لديك (مستخدمي Active Directory ومجموعات Active Directory والمستخدمين المحليين) على امتيازات المشرف المحلية الصحيحة. لمعرفة التفاصيل، يُرجى الاطّلاع على إدارة إعدادات الحساب للأجهزة التي تعمل بنظام التشغيل Windows 10 أو Windows 11.

الخطوة 6: في حال استخدام إدارة أجهزة Windows، خطّط لعملية التسجيل التلقائي

إذا كنت تنشر "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows" تلقائيًا، يمكنك تخطّي هذه الخطوة.

تُسجِّل GCPW تلقائيًا المستخدم الأول الذي يسجِّل الدخول إلى الجهاز من خلال GCPW في "إدارة أجهزة Windows" (عندما تكون "إدارة أجهزة Windows" مفعّلة لهذا المستخدم). إذا كانت مؤسستك تنشر البرامج يدويًا، قد لا يكون الشخص الذي يضبط الجهاز هو المستخدم الذي تريد إدارته من خلال "إدارة أجهزة Windows". إذا سجّل الشخص الذي أجرى عملية الإعداد الدخول من خلال GCPW، يمكن تسجيله بدلاً من المستخدم المقصود. بسبب القيود المفروضة على إدارة Microsoft Windows، يمكن لمستخدم واحد فقط لكل جهاز التسجيل في إدارة أجهزة Windows، وبالتالي لن يتم تطبيق إعدادات المستخدم المقصود إذا كان الشخص المسؤول عن الإعداد مسجّلاً من قبل.

يمكنك إدارة التسجيل التلقائي أو تجنُّبه للشخص الذي أجرى عملية الإعداد باتّباع الطرق التالية:

  • إذا استخدم الشخص الذي أجرى عملية الإعداد حساب مشرف محليًا بدلاً من تسجيل الدخول باستخدام حساب Google، لن يتم تسجيله في "إدارة أجهزة Windows".
  • إذا سجّل الشخص الذي يتولّى عملية الإعداد الدخول من خلال GCPW (باستخدام حساب ذي امتيازات أو حساب عمل خاص به لإعداد الأجهزة)، يمكنك إيقاف التسجيل التلقائي للوحدة التنظيمية التي تتضمّن هذه الحسابات.
  • إذا سمحت بتسجيل المستخدم الذي أجرى عملية الإعداد تلقائيًا، يمكنك إلغاء تسجيله قبل تسليم الجهاز إلى المستخدم المقصود. كيفية


إنّ Google وGoogle Workspace والعلامات والشعارات ذات الصلة هي علامات تجارية (TM) تابعة لشركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية (TM) تملكها الشركات ذات الصلة بها.