قبل از اینکه ارائهدهنده اعتبارنامه گوگل برای ویندوز (GCPW) را روی دستگاهها نصب کنید، باید تصمیم بگیرید که چگونه رمزهای عبور بین گوگل و ویندوز همگامسازی شوند، به تیم پشتیبانی خود دسترسی به دستگاهها را بدهید و نحوه مدیریت پروفایلهای موجود ویندوز را تعیین کنید.
توجه: کلیدهای امنیتی USB توسط GCPW پشتیبانی نمیشوند. اگر کلیدهای امنیتی را اعمال کنید، کاربران همچنان میتوانند با کلیدهای امنیتی داخلی اندروید و iOS وارد دستگاه خود شوند. یا وقتی از آنها خواسته میشود که از تأیید دو مرحلهای استفاده کنند، میتوانند روی «روش دیگری را امتحان کنند» کلیک کنند و در صورت موجود بودن، از روش تأیید دو مرحلهای دیگری استفاده کنند. اگر روش دیگری در دسترس نباشد، کاربران نمیتوانند وارد دستگاه شوند. برای تغییر روشهای تأیید دو مرحلهای خود، به راهنمای تنظیم تأیید دو مرحلهای مراجعه کنید.
پس از تکمیل این مراحل اولیه راهاندازی، میتوانید GCPW را روی دستگاههای ویندوزی نصب کنید .
مرحله ۱. در مورد یک استراتژی مدیریت رمز عبور تصمیم بگیرید
وقتی GCPW را روی دستگاهی با ویندوز ۱۰ یا ۱۱ نصب میکنید، کاربر با رمز عبور حساب گوگل خود وارد سیستم میشود. سپس GCPW به طور خودکار کاربر را به پروفایل ویندوز و مرورگر کروم خود وارد میکند. برای اینکه این ورود خودکار کار کند، رمز عبور حساب گوگل و رمز عبور ویندوز باید همگامسازی شوند.
شما میتوانید رمزهای عبور را به دو روش همگامسازی کنید: استفاده از گوگل (توصیه میشود) یا استفاده از یک ابزار همگامسازی برای ارسال بهروزرسانیهای رمز عبور از Active Directory، Microsoft Entra ID یا سایر ابزارهای شخص ثالث به گوگل.
در هر دو روش، کاربران فقط رمز عبور گوگل را مدیریت میکنند . آنها نمیتوانند رمز عبور خود را از صفحه Ctrl+Alt+Delete در دستگاه خود بازنشانی کنند زیرا GCPW این ویژگی را مسدود میکند.
اگر برخی از کاربران مانند دانشجویان مجاز به مدیریت رمز عبور خود نیستند، باید رمز عبور کاربر را در کنسول مدیریت بازنشانی و بهروزرسانی کنید.
کنسول مدیریت گوگل برای مدیریت رمز عبور
هنگام مرتبط کردن پروفایلهای محلی ویندوز با حسابهای گوگل توصیه میشود
اگر از کنسول مدیریت گوگل برای مدیریت رمزهای عبور استفاده میکنید و کاربران رمزهای عبور خود را در حساب گوگل خود تغییر میدهند ، نیازی به انجام هیچ کاری نیست. GCPW به طور خودکار رمز عبور حساب گوگل آنها را با رمز عبور ویندوزشان همگامسازی میکند. همگامسازی زمانی اتفاق میافتد که آنها با رمز عبور جدید وارد دستگاه خود شوند و در حالی که به اینترنت متصل هستند، وارد سیستم شوند.
توجه:
- اگر کاربران پروفایلهای ویندوز مرتبط با حسابهای مایکروسافت، مانند @outlook.com و hotmail.com، داشته باشند، GCPW نمیتواند رمزهای عبور را بین حساب مایکروسافت و حساب گوگل همگامسازی کند. وقتی کاربری رمز عبور حساب مایکروسافت خود را تغییر میدهد، باید رمز عبور حساب گوگل خود را به صورت دستی تغییر دهد. اگر این کار را نکند، با خطاهای همگامسازی رمز عبور مواجه خواهد شد.
- اگر کاربران پروفایلهای ویندوزی با پشتیبانی AD داشته باشند، اگر دستگاه نتواند به سرور AD متصل شود، ممکن است همگامسازی رمز عبور با این روش انجام نشود. توصیه میکنیم به جای آن از روش بعدی استفاده کنید.
اکتیو دایرکتوری، Entra ID یا ابزارهای شخص ثالث برای مدیریت رمز عبور
هنگام مرتبط کردن پروفایلهای ویندوز تحت پشتیبانی AD با حسابهای گوگل توصیه میشود
اگر از Active Directory، Entra ID یا ابزارهای دیگر برای مدیریت رمزهای عبور در دستگاههای ویندوز استفاده میکنید، رمزهای عبور حساب گوگل و رمزهای عبور ویندوز را با G Suite Password Sync (GSPS) یا ابزار دیگری همگامسازی کنید.
توجه: با این رویکرد، کاربران همچنان باید رمزهای عبور خود را در حساب گوگل خود مدیریت کنند. توصیه میکنیم وقتی از کاربری میخواهید رمز عبور خود را بازنشانی کند، از کنسول مدیریت گوگل استفاده کنید، نه از AD یا ابزارهای دیگر. شما همچنان میتوانید از AD یا ابزارهای دیگر استفاده کنید، اما کاربر باید رمز عبور مایکروسافت خود را بازنشانی کند و سپس رمز عبور گوگل خود را برای مطابقت بازنشانی کند.
اگر برخی از کاربران مجاز به تغییر رمز عبور خود نیستند، باید رمز عبور آنها را در کنسول مدیریت بازنشانی کنید . اگر رمز عبور آنها را در AD یا ابزارهای دیگر بازنشانی کنید، کاربران نمیتوانند از خطاهای "رمز عبور نادرست" عبور کنند زیرا نمیتوانند رمز عبور حساب Google خود را تغییر دهند.
مرحله ۲. سطوح پیچیدگی رمز عبور را سازگار کنید
الزامات پیچیدگی رمز عبور برای حسابهای گوگل کاربران را طوری تنظیم کنید که مشابه یا قویتر از الزامات رمز عبور اکتیو دایرکتوری یا ویندوز باشد. اگر الزامات رمز عبور گوگل ضعیفتر باشد، کاربر میتواند رمز عبور خود را به رمزی تغییر دهد که الزامات رمز عبور ویندوز را برآورده نکند. آنها تا زمانی که دوباره رمز عبور گوگل خود را مطابق با الزامات رمز عبور ویندوز تغییر ندهند، نمیتوانند به حساب ویندوز خود دسترسی پیدا کنند.
مرحله ۳. تصمیم بگیرید که چگونه تنظیمات GCPW را مدیریت کنید
وقتی GCPW را تنظیم میکنید، کاربران نمیتوانند از طریق GCPW وارد سیستم شوند تا زمانی که دامنههای مجاز به ورود را تعیین کنید. همچنین میتوانید ثبتنام خودکار را در مدیریت دستگاه ویندوز غیرفعال کنید، بهروزرسانیهای خودکار را مدیریت کنید و ورود آنلاین را پس از زمان مشخصی الزامی کنید. میتوانید این تنظیمات را در کنسول مدیریت یا در تنظیمات رجیستری در هر دستگاه مدیریت کنید.
- کنسول مدیریتی— از این رویکرد زمانی استفاده کنید که همه افراد در سازمان شما دامنههای مجاز یکسانی داشته باشند. میتوانید گزینههای دیگری را بر اساس واحد سازمانی تنظیم کنید. این رویکرد به شما امکان میدهد به راحتی نحوه تنظیم GCPW را بررسی کنید. همچنین به شما امکان میدهد تنظیمات را به طور کارآمدتری تغییر دهید زیرا تنظیمات به طور خودکار به همه دستگاهها منتقل میشوند.
- تنظیمات رجیستری - وقتی میخواهید دامنههای مختلف را برای دستگاههای مختلف مجاز کنید، از این رویکرد استفاده کنید. شما نمیتوانید نحوه تنظیم دستگاهها را از کنسول مدیریت بررسی کنید، بنابراین باید سوابق خود را نگه دارید. اگر نیاز به بهروزرسانی یا اضافه کردن یک تنظیم دارید، باید هر دستگاه را بهروزرسانی کنید.
مرحله ۴. مرتبط کردن حسابهای گوگل کاربران با پروفایلهای ویندوز موجود
اگر دستگاه ویندوزی از قبل یک پروفایل ویندوز برای حساب کاری کاربر تنظیم کرده باشد، میتوانید GCPW را طوری تنظیم کنید که پروفایل موجود را با حساب گوگل آنها مرتبط کند.
اگر پروفایل ویندوز را با حساب گوگل مرتبط نکنید، GCPW یک پروفایل ویندوز جدید برای ورود به سیستم گوگل ایجاد میکند. کاربران با پروفایلهای محلی همچنان میتوانند به پروفایل دیگر وارد شوند، اما کاربران AD قادر به دسترسی به پروفایل دیگر نخواهند بود. در مورد نحوه ورود کاربران به پروفایلهای ویندوز موجود با GCPW اطلاعات کسب کنید.
یاد بگیرید چگونه حسابهای گوگل را با پروفایلهای موجود ویندوز مرتبط کنید .
مرحله ۵. اگر از مدیریت دستگاه ویندوز استفاده میکنید، به تیم پشتیبانی خود اجازه دسترسی به دستگاهها را بدهید.
مطمئن شوید که تیمهای پشتیبانی شما (کاربران اکتیو دایرکتوری، گروههای اکتیو دایرکتوری و کاربران محلی) امتیازات مدیریتی محلی صحیح را دریافت میکنند. برای جزئیات بیشتر، به مدیریت تنظیمات حساب برای دستگاههای ویندوز ۱۰ یا ۱۱ مراجعه کنید.
مرحله ۶. اگر از مدیریت دستگاه ویندوز استفاده میکنید، ثبتنام خودکار را برنامهریزی کنید
اگر GCPW را به صورت خودکار نصب میکنید، میتوانید از این مرحله صرف نظر کنید.
به طور پیشفرض، GCPW به طور خودکار اولین کاربری را که از طریق GCPW در مدیریت دستگاه ویندوز وارد دستگاه میشود (زمانی که مدیریت دستگاه ویندوز برای آن کاربر فعال باشد) ثبت میکند. اگر سازمان شما نرمافزار را به صورت دستی مستقر کند، ممکن است شخصی که دستگاه را راهاندازی میکند، کاربری نباشد که میخواهید با مدیریت دستگاه ویندوز مدیریت کنید. اگر شخص راهاندازی از طریق GCPW وارد سیستم شود، میتوان او را به جای کاربر مورد نظر ثبت کرد. با توجه به محدودیتهای مدیریت مایکروسافت ویندوز، فقط یک کاربر در هر دستگاه میتواند در مدیریت دستگاه ویندوز ثبت شود، بنابراین اگر شخص راهاندازی از قبل ثبت شده باشد، تنظیمات کاربر مورد نظر اعمال نمیشود.
شما میتوانید ثبت نام خودکار برای شخص تنظیم کننده را به روشهای زیر مدیریت یا از آن جلوگیری کنید:
- اگر فرد تنظیمکننده به جای ورود به سیستم با حساب گوگل خود، از یک حساب ادمین محلی استفاده کند، در مدیریت دستگاه ویندوز ثبت نخواهد شد.
- اگر مسئول راهاندازی از طریق GCPW (با یک حساب کاربری ممتاز یا حساب کاری خود برای راهاندازی دستگاهها) وارد سیستم شود، میتوانید ثبتنام خودکار برای واحد سازمانی با آن حسابها را غیرفعال کنید.
- اگر اجازه دهید که شخص تنظیمکننده بهطور خودکار ثبتنام شود، میتوانید قبل از دادن دستگاه به کاربر مورد نظر، ثبتنام آن کاربر را لغو کنید. یاد بگیرید چگونه
گوگل، گوگل ورکاسپیس و علامتها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نامهای شرکتها و محصولات، علائم تجاری شرکتهایی هستند که با آنها مرتبط هستند.