เตรียมติดตั้ง GCPW

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Starter, Frontline Standard และ Frontline Plus, Business Starter, Business Standard และ Business Plus, Enterprise Standard และ Enterprise Plus, Education Fundamentals, Education Standard, Education Plus และ Endpoint Education Upgrade, Essentials, Enterprise Essentials และ Enterprise Essentials Plus, Nonprofits, G Suite Basic และ G Suite Business, Cloud Identity Free และ Cloud Identity Premium เปรียบเทียบรุ่นของคุณ

ก่อนติดตั้งโปรแกรมการเข้าสู่ระบบโดยใช้บัญชี Google สำหรับ Windows (GCPW) ในอุปกรณ์ คุณต้องทำสิ่งต่อไปนี้

  • เลือกวิธีซิงค์รหัสผ่านระหว่าง Google กับ Windows
  • ให้สิทธิ์เข้าถึงอุปกรณ์แก่ทีมสนับสนุน
  • กำหนดวิธีจัดการโปรไฟล์ Windows ที่มีอยู่

เคล็ดลับ: GCPW รองรับการยืนยันแบบ 2 ขั้นตอน (2SV) ซึ่งรวมถึงคีย์ความปลอดภัยแบบ USB โปรดดูรายละเอียดที่หัวข้อปกป้องธุรกิจของคุณด้วยการยืนยันแบบ 2 ขั้นตอน

หลังจากทำตามขั้นตอนการตั้งค่าเบื้องต้นเหล่านี้แล้ว คุณจะติดตั้ง GCPW ในอุปกรณ์ Windows ได้

ขั้นตอนที่ 1 เลือกกลยุทธ์ในการจัดการรหัสผ่าน

เมื่อติดตั้ง GCPW ในอุปกรณ์ Windows 10 หรือ 11 ผู้ใช้จะลงชื่อเข้าใช้ด้วยรหัสผ่านของบัญชี Google จากนั้น GCPW จะลงชื่อเข้าใช้โปรไฟล์ Windows และเบราว์เซอร์ Chrome ของผู้ใช้ให้โดยอัตโนมัติ โดยรหัสผ่านบัญชี Google และรหัสผ่าน Windows ต้องซิงค์กันอยู่เสมอจึงจะลงชื่อเข้าใช้โดยอัตโนมัติได้

คุณสามารถซิงค์รหัสผ่านได้ 2 วิธี คือ ใช้ Google (แนะนำ) หรือใช้ เครื่องมือการซิงค์ข้อมูลเพื่อพุชการอัปเดตรหัสผ่านจาก Active Directory, Microsoft Entra ID หรือเครื่องมือของบุคคลที่สามอื่นๆ ไปยัง Google

ไม่ว่าจะใช้วิธีใด ผู้ใช้จะจัดการได้เฉพาะรหัสผ่าน Google เท่านั้น ผู้ใช้จะรีเซ็ตรหัสผ่านจากหน้าจอ Ctrl+Alt+Delete ในอุปกรณ์ไม่ได้เนื่องจาก GCPW บล็อกฟีเจอร์ดังกล่าว

หากผู้ใช้บางรายไม่ได้รับอนุญาตให้จัดการรหัสผ่านของตนเอง เช่น นักเรียน คุณต้องรีเซ็ตและอัปเดตรหัสผ่านของผู้ใช้ในคอนโซลผู้ดูแลระบบ

คอนโซลผู้ดูแลระบบของ Google สำหรับการจัดการรหัสผ่าน

เราขอแนะนำให้ใช้เมื่อเชื่อมโยงโปรไฟล์ Windows ในเครื่องกับบัญชี Google

หากคุณใช้คอนโซลผู้ดูแลระบบของ Google เพื่อจัดการรหัสผ่าน และผู้ใช้เปลี่ยนรหัสผ่านในบัญชี Google ก็ไม่จำเป็นต้องดำเนินการใดๆ GCPW จะซิงค์รหัสผ่านของบัญชี Google กับรหัสผ่าน Windows โดยอัตโนมัติ การซิงค์จะเกิดขึ้นเมื่อผู้ใช้ลงชื่อเข้าใช้อุปกรณ์ ด้วยรหัสผ่านใหม่ขณะที่อุปกรณ์เชื่อมต่ออินเทอร์เน็ต

หมายเหตุ:

  • หากผู้ใช้มีโปรไฟล์ Windows ที่เชื่อมโยงกับบัญชี Microsoft เช่น @outlook.com และ hotmail.com GCPW จะซิงค์รหัสผ่านระหว่างบัญชี Microsoft กับบัญชี Google ไม่ได้ เมื่อเปลี่ยนรหัสผ่านของบัญชี Microsoft ของตนแล้ว ผู้ใช้ก็ต้องเปลี่ยนรหัสผ่านของบัญชี Google ด้วยตนเองเช่นกัน ไม่เป็นเช่นนั้นจะเกิดข้อผิดพลาดในการซิงค์รหัสผ่าน
  • หากผู้ใช้มีโปรไฟล์ Windows ที่มี AD เป็นข้อมูลสำรอง การซิงค์รหัสผ่านด้วยวิธีนี้อาจไม่เกิดขึ้นหากอุปกรณ์เชื่อมต่อกับเซิร์ฟเวอร์ AD ไม่ได้ เราขอแนะนำให้คุณ ใช้วิธีการถัดไปแทน

Active Directory, Entra ID หรือเครื่องมือของบุคคลที่สามสำหรับการจัดการรหัสผ่าน

เราขอแนะนำให้ใช้เมื่อเชื่อมโยงโปรไฟล์ Windows ที่รองรับ AD กับบัญชี Google

หากคุณใช้ Active Directory, Entra ID หรือเครื่องมืออื่นๆ เพื่อจัดการรหัสผ่านในอุปกรณ์ Windows ให้ซิงค์รหัสผ่านบัญชี Google และรหัสผ่าน Windows ด้วย G Suite Password Sync (GSPS) หรือเครื่องมืออื่น

หมายเหตุ: เมื่อใช้วิธีนี้ ผู้ใช้ควรจัดการรหัสผ่านในบัญชี Google ของตนเองเช่นเดิม เราขอแนะนำให้คุณใช้คอนโซลผู้ดูแลระบบของ Google ไม่ใช่ AD หรือเครื่องมืออื่นๆ เมื่อต้องการให้ผู้ใช้รีเซ็ตรหัสผ่าน ทั้งนี้คุณจะยัง ใช้ AD หรือเครื่องมืออื่นๆ ได้ แต่ผู้ใช้ต้องรีเซ็ตรหัสผ่าน Microsoft แล้วรีเซ็ตรหัสผ่าน Google เพื่อให้ตรงกัน

หากผู้ใช้บางรายไม่ได้รับอนุญาตให้เปลี่ยนรหัสผ่านของตนเอง คุณต้องรีเซ็ตรหัสผ่านของผู้ใช้ในคอนโซลผู้ดูแลระบบ หากคุณรีเซ็ตรหัสผ่านใน AD หรือเครื่องมืออื่นๆ ผู้ใช้จะยังคงได้รับข้อผิดพลาด "รหัสผ่านไม่ถูกต้อง" เนื่องจากเปลี่ยนรหัสผ่านบัญชี Google ของตนเองไม่ได้

ขั้นตอนที่ 2 กำหนดให้ระดับความซับซ้อนของรหัสผ่านเข้ากันได้

ตั้งค่าข้อกำหนดด้านความซับซ้อนของรหัสผ่านสำหรับบัญชี Google ของผู้ใช้ให้เหมือนหรือเข้มงวดกว่าข้อกำหนดด้านรหัสผ่านของ Active Directory หรือ Windows หากข้อกำหนดด้านรหัสผ่านของ Google มีความเข้มงวดน้อยกว่า ผู้ใช้จะเปลี่ยน รหัสผ่านเป็นรหัสผ่านที่ไม่เป็นไปตามข้อกำหนดด้านรหัสผ่านของ Windows ได้ ผู้ใช้จะเข้าถึงบัญชี Windows ไม่ได้จนกว่าจะเปลี่ยนรหัสผ่าน Google อีกครั้งให้เป็นไปตามข้อกำหนดของรหัสผ่าน Windows

ขั้นตอนที่ 3 เลือกวิธีจัดการการตั้งค่า GCPW

เมื่อตั้งค่า GCPW ผู้ใช้จะลงชื่อเข้าใช้ผ่าน GCPW ไม่ได้จนกว่าคุณจะกำหนดโดเมนที่ได้รับอนุญาตให้ลงชื่อเข้าใช้ นอกจากนี้ คุณยังปิดการลงทะเบียนอัตโนมัติในการจัดการอุปกรณ์ของ Windows, จัดการการอัปเดตอัตโนมัติ และกำหนดให้ลงชื่อเข้าใช้ออนไลน์ หลังจากเวลาที่กำหนดได้ด้วย คุณจัดการการตั้งค่าเหล่านี้ได้ในคอนโซลผู้ดูแลระบบหรือในการตั้งค่ารีจิสทรีในอุปกรณ์แต่ละเครื่อง

  • คอนโซลผู้ดูแลระบบ -ใช้วิธีนี้เมื่อทุกคนในองค์กรมีโดเมนที่อนุญาตเหมือนกัน คุณตั้งค่าตัวเลือกอื่นๆ ได้ตามหน่วยขององค์กร แนวทางนี้ช่วยให้คุณตรวจสอบวิธีตั้งค่า GCPW ได้ นอกจากนี้ยังช่วยให้คุณเปลี่ยนการตั้งค่าได้อย่างมีประสิทธิภาพมากขึ้นเนื่องจากระบบจะส่งการตั้งค่าไปยังอุปกรณ์ทั้งหมดโดยอัตโนมัติ
  • การตั้งค่ารีจิสทรี -ใช้วิธีนี้เมื่อต้องการอนุญาตโดเมนที่แตกต่างกันสำหรับอุปกรณ์ต่างๆ คุณจะตรวจสอบวิธีตั้งค่าอุปกรณ์จากคอนโซลผู้ดูแลระบบไม่ได้ ดังนั้นคุณจะต้องเก็บบันทึกของคุณเอง หาก คุณต้องการอัปเดตหรือเพิ่มการตั้งค่า คุณจะต้องอัปเดตอุปกรณ์แต่ละเครื่อง

ขั้นตอนที่ 4 เชื่อมโยงบัญชี Google ของผู้ใช้กับโปรไฟล์ Windows ที่มีอยู่

หากอุปกรณ์ Windows มีการตั้งค่าโปรไฟล์ Windows สำหรับบัญชีงานของผู้ใช้แล้ว คุณสามารถตั้งค่า GCPW เพื่อเชื่อมโยงโปรไฟล์ที่มีอยู่กับบัญชี Google ของผู้ใช้ได้

หากคุณไม่ได้เชื่อมโยงโปรไฟล์ Windows กับบัญชี Google ทาง GCPW จะสร้างโปรไฟล์ Windows ใหม่สำหรับการลงชื่อเข้าใช้ Google ผู้ใช้ที่มีโปรไฟล์ในเครื่องจะยังคง ลงชื่อเข้าใช้โปรไฟล์อื่นได้ แต่ผู้ใช้ AD จะเข้าถึงโปรไฟล์อื่นไม่ได้ ดูวิธีที่ผู้ใช้ลงชื่อเข้าใช้โปรไฟล์ Windows ที่มีอยู่ด้วย GCPW

ดูวิธีเชื่อมโยงบัญชี Google กับโปรไฟล์ Windows ที่มีอยู่

ขั้นตอนที่ 5 หากใช้โปรแกรมจัดการอุปกรณ์ Windows อยู่ ให้มอบสิทธิ์การเข้าถึงอุปกรณ์ให้แก่ทีมสนับสนุนของคุณ

ตรวจสอบว่าทีมสนับสนุน (ผู้ใช้ Active Directory, กลุ่ม Active Directory และผู้ใช้ภายใน) ได้รับสิทธิ์ของผู้ดูแลระบบภายในที่ถูกต้อง โปรดดูรายละเอียดที่หัวข้อจัดการการตั้งค่าบัญชีสำหรับอุปกรณ์ Windows 10 หรือ 11

ขั้นตอนที่ 6 หากใช้โปรแกรมจัดการอุปกรณ์ Windows อยู่ ให้วางแผนการลงทะเบียนอุปกรณ์โดยอัตโนมัติ

หากคุณติดตั้งใช้งาน GCPW โดยอัตโนมัติ ให้ข้ามขั้นตอนนี้

โดยค่าเริ่มต้น GCPW จะลงทะเบียนผู้ใช้คนแรกที่ลงชื่อเข้าใช้อุปกรณ์ ผ่าน GCPW ในการจัดการอุปกรณ์ Windows โดยอัตโนมัติ (เมื่อเปิด การจัดการอุปกรณ์ Windows สำหรับผู้ใช้รายนั้น) หากองค์กรของคุณติดตั้งซอฟต์แวร์ด้วยตนเอง บุคคลที่ตั้งค่าอุปกรณ์อาจไม่ใช่ผู้ใช้ที่คุณต้องการจัดการด้วยการจัดการอุปกรณ์ Windows หากผู้ที่ตั้งค่าลงชื่อเข้าใช้ผ่าน GCPW ระบบอาจลงทะเบียนผู้ที่ตั้งค่าแทนผู้ใช้ที่ต้องการ เนื่องด้วยข้อจำกัดในการจัดการ Microsoft Windows จึงมีผู้ใช้เพียงรายเดียวต่ออุปกรณ์ 1 เครื่องที่สามารถลงทะเบียนในการจัดการอุปกรณ์ Windows ได้ ดังนั้นการตั้งค่าของผู้ใช้ที่ต้องการจึงจะไม่มีผลหากผู้ที่ตั้งค่าลงทะเบียนไว้แล้ว

คุณจัดการหรือหลีกเลี่ยงการลงทะเบียนอัตโนมัติสำหรับผู้ที่ตั้งค่าได้โดยทำดังนี้

  • หากผู้ที่ตั้งค่าใช้อัญชีผู้ดูแลระบบภายในแทนการลงชื่อเข้าใช้ด้วยบัญชี Google ระบบจะไม่ลงทะเบียนบัญชีดังกล่าวในการจัดการอุปกรณ์ Windows
  • หากผู้ตั้งค่าลงชื่อเข้าใช้ผ่าน GCPW (ด้วยบัญชีที่มีสิทธิ์หรือ บัญชีงานของตนเองเพื่อตั้งค่าอุปกรณ์) คุณจะปิดการลงทะเบียนอัตโนมัติ สำหรับหน่วยขององค์กรที่มีบัญชีเหล่านั้นได้
  • หากอนุญาตให้ลงทะเบียนผู้ตั้งค่าโดยอัตโนมัติ คุณสามารถยกเลิกการลงทะเบียน ผู้ใช้รายนั้นก่อนส่งมอบอุปกรณ์ให้ผู้ใช้ที่ต้องการ ดูวิธี


Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง