آماده‌سازی برای نصب GCPW

نسخه‌های پشتیبانی‌شده برای این ویژگی: Frontline Starter، Frontline Standard و Frontline Plus؛ Business Starter، Business Standard و Business Plus؛ Enterprise Standard و Enterprise Plus؛ Education Fundamentals، Education Standard، Education Plus و Endpoint Education Upgrade؛ Essentials، Enterprise Essentials و Enterprise Essentials Plus؛ G Suite Basic و G Suite Business؛ Cloud Identity Free و Cloud Identity Premium. نسخه خود را مقایسه کنید

قبل از اینکه ارائه‌دهنده اعتبارنامه گوگل برای ویندوز (GCPW) را روی دستگاه‌ها نصب کنید، باید تصمیم بگیرید که چگونه رمزهای عبور بین گوگل و ویندوز همگام‌سازی شوند، به تیم پشتیبانی خود دسترسی به دستگاه‌ها را بدهید و نحوه مدیریت پروفایل‌های موجود ویندوز را تعیین کنید.

توجه: کلیدهای امنیتی USB توسط GCPW پشتیبانی نمی‌شوند. اگر کلیدهای امنیتی را اعمال کنید، کاربران همچنان می‌توانند با کلیدهای امنیتی داخلی اندروید و iOS وارد دستگاه خود شوند. یا وقتی از آنها خواسته می‌شود که از تأیید دو مرحله‌ای استفاده کنند، می‌توانند روی «روش دیگری را امتحان کنند» کلیک کنند و در صورت موجود بودن، از روش تأیید دو مرحله‌ای دیگری استفاده کنند. اگر روش دیگری در دسترس نباشد، کاربران نمی‌توانند وارد دستگاه شوند. برای تغییر روش‌های تأیید دو مرحله‌ای خود، به راهنمای تنظیم تأیید دو مرحله‌ای مراجعه کنید.

پس از تکمیل این مراحل اولیه راه‌اندازی، می‌توانید GCPW را روی دستگاه‌های ویندوزی نصب کنید .

مرحله ۱. در مورد یک استراتژی مدیریت رمز عبور تصمیم بگیرید

وقتی GCPW را روی دستگاهی با ویندوز ۱۰ یا ۱۱ نصب می‌کنید، کاربر با رمز عبور حساب گوگل خود وارد سیستم می‌شود. سپس GCPW به طور خودکار کاربر را به پروفایل ویندوز و مرورگر کروم خود وارد می‌کند. برای اینکه این ورود خودکار کار کند، رمز عبور حساب گوگل و رمز عبور ویندوز باید همگام‌سازی شوند.

شما می‌توانید رمزهای عبور را به دو روش همگام‌سازی کنید: استفاده از گوگل (توصیه می‌شود) یا استفاده از یک ابزار همگام‌سازی برای ارسال به‌روزرسانی‌های رمز عبور از Active Directory، Microsoft Entra ID یا سایر ابزارهای شخص ثالث به گوگل.

در هر دو روش، کاربران فقط رمز عبور گوگل را مدیریت می‌کنند . آنها نمی‌توانند رمز عبور خود را از صفحه Ctrl+Alt+Delete در دستگاه خود بازنشانی کنند زیرا GCPW این ویژگی را مسدود می‌کند.

اگر برخی از کاربران مانند دانشجویان مجاز به مدیریت رمز عبور خود نیستند، باید رمز عبور کاربر را در کنسول مدیریت بازنشانی و به‌روزرسانی کنید.

کنسول مدیریت گوگل برای مدیریت رمز عبور

هنگام مرتبط کردن پروفایل‌های محلی ویندوز با حساب‌های گوگل توصیه می‌شود

اگر از کنسول مدیریت گوگل برای مدیریت رمزهای عبور استفاده می‌کنید و کاربران رمزهای عبور خود را در حساب گوگل خود تغییر می‌دهند ، نیازی به انجام هیچ کاری نیست. GCPW به طور خودکار رمز عبور حساب گوگل آنها را با رمز عبور ویندوزشان همگام‌سازی می‌کند. همگام‌سازی زمانی اتفاق می‌افتد که آنها با رمز عبور جدید وارد دستگاه خود شوند و در حالی که به اینترنت متصل هستند، وارد سیستم شوند.

توجه:

  • اگر کاربران پروفایل‌های ویندوز مرتبط با حساب‌های مایکروسافت، مانند @outlook.com و hotmail.com، داشته باشند، GCPW نمی‌تواند رمزهای عبور را بین حساب مایکروسافت و حساب گوگل همگام‌سازی کند. وقتی کاربری رمز عبور حساب مایکروسافت خود را تغییر می‌دهد، باید رمز عبور حساب گوگل خود را به صورت دستی تغییر دهد. اگر این کار را نکند، با خطاهای همگام‌سازی رمز عبور مواجه خواهد شد.
  • اگر کاربران پروفایل‌های ویندوزی با پشتیبانی AD داشته باشند، اگر دستگاه نتواند به سرور AD متصل شود، ممکن است همگام‌سازی رمز عبور با این روش انجام نشود. توصیه می‌کنیم به جای آن از روش بعدی استفاده کنید.

اکتیو دایرکتوری، Entra ID یا ابزارهای شخص ثالث برای مدیریت رمز عبور

هنگام مرتبط کردن پروفایل‌های ویندوز تحت پشتیبانی AD با حساب‌های گوگل توصیه می‌شود

اگر از Active Directory، Entra ID یا ابزارهای دیگر برای مدیریت رمزهای عبور در دستگاه‌های ویندوز استفاده می‌کنید، رمزهای عبور حساب گوگل و رمزهای عبور ویندوز را با G Suite Password Sync (GSPS) یا ابزار دیگری همگام‌سازی کنید.

توجه: با این رویکرد، کاربران همچنان باید رمزهای عبور خود را در حساب گوگل خود مدیریت کنند. توصیه می‌کنیم وقتی از کاربری می‌خواهید رمز عبور خود را بازنشانی کند، از کنسول مدیریت گوگل استفاده کنید، نه از AD یا ابزارهای دیگر. شما همچنان می‌توانید از AD یا ابزارهای دیگر استفاده کنید، اما کاربر باید رمز عبور مایکروسافت خود را بازنشانی کند و سپس رمز عبور گوگل خود را برای مطابقت بازنشانی کند.

اگر برخی از کاربران مجاز به تغییر رمز عبور خود نیستند، باید رمز عبور آنها را در کنسول مدیریت بازنشانی کنید . اگر رمز عبور آنها را در AD یا ابزارهای دیگر بازنشانی کنید، کاربران نمی‌توانند از خطاهای "رمز عبور نادرست" عبور کنند زیرا نمی‌توانند رمز عبور حساب Google خود را تغییر دهند.

مرحله ۲. سطوح پیچیدگی رمز عبور را سازگار کنید

الزامات پیچیدگی رمز عبور برای حساب‌های گوگل کاربران را طوری تنظیم کنید که مشابه یا قوی‌تر از الزامات رمز عبور اکتیو دایرکتوری یا ویندوز باشد. اگر الزامات رمز عبور گوگل ضعیف‌تر باشد، کاربر می‌تواند رمز عبور خود را به رمزی تغییر دهد که الزامات رمز عبور ویندوز را برآورده نکند. آنها تا زمانی که دوباره رمز عبور گوگل خود را مطابق با الزامات رمز عبور ویندوز تغییر ندهند، نمی‌توانند به حساب ویندوز خود دسترسی پیدا کنند.

مرحله ۳. تصمیم بگیرید که چگونه تنظیمات GCPW را مدیریت کنید

وقتی GCPW را تنظیم می‌کنید، کاربران نمی‌توانند از طریق GCPW وارد سیستم شوند تا زمانی که دامنه‌های مجاز به ورود را تعیین کنید. همچنین می‌توانید ثبت‌نام خودکار را در مدیریت دستگاه ویندوز غیرفعال کنید، به‌روزرسانی‌های خودکار را مدیریت کنید و ورود آنلاین را پس از زمان مشخصی الزامی کنید. می‌توانید این تنظیمات را در کنسول مدیریت یا در تنظیمات رجیستری در هر دستگاه مدیریت کنید.

  • کنسول مدیریتی— از این رویکرد زمانی استفاده کنید که همه افراد در سازمان شما دامنه‌های مجاز یکسانی داشته باشند. می‌توانید گزینه‌های دیگری را بر اساس واحد سازمانی تنظیم کنید. این رویکرد به شما امکان می‌دهد به راحتی نحوه تنظیم GCPW را بررسی کنید. همچنین به شما امکان می‌دهد تنظیمات را به طور کارآمدتری تغییر دهید زیرا تنظیمات به طور خودکار به همه دستگاه‌ها منتقل می‌شوند.
  • تنظیمات رجیستری - وقتی می‌خواهید دامنه‌های مختلف را برای دستگاه‌های مختلف مجاز کنید، از این رویکرد استفاده کنید. شما نمی‌توانید نحوه تنظیم دستگاه‌ها را از کنسول مدیریت بررسی کنید، بنابراین باید سوابق خود را نگه دارید. اگر نیاز به به‌روزرسانی یا اضافه کردن یک تنظیم دارید، باید هر دستگاه را به‌روزرسانی کنید.

مرحله ۴. مرتبط کردن حساب‌های گوگل کاربران با پروفایل‌های ویندوز موجود

اگر دستگاه ویندوزی از قبل یک پروفایل ویندوز برای حساب کاری کاربر تنظیم کرده باشد، می‌توانید GCPW را طوری تنظیم کنید که پروفایل موجود را با حساب گوگل آنها مرتبط کند.

اگر پروفایل ویندوز را با حساب گوگل مرتبط نکنید، GCPW یک پروفایل ویندوز جدید برای ورود به سیستم گوگل ایجاد می‌کند. کاربران با پروفایل‌های محلی همچنان می‌توانند به پروفایل دیگر وارد شوند، اما کاربران AD قادر به دسترسی به پروفایل دیگر نخواهند بود. در مورد نحوه ورود کاربران به پروفایل‌های ویندوز موجود با GCPW اطلاعات کسب کنید.

یاد بگیرید چگونه حساب‌های گوگل را با پروفایل‌های موجود ویندوز مرتبط کنید .

مرحله ۵. اگر از مدیریت دستگاه ویندوز استفاده می‌کنید، به تیم پشتیبانی خود اجازه دسترسی به دستگاه‌ها را بدهید.

مطمئن شوید که تیم‌های پشتیبانی شما (کاربران اکتیو دایرکتوری، گروه‌های اکتیو دایرکتوری و کاربران محلی) امتیازات مدیریتی محلی صحیح را دریافت می‌کنند. برای جزئیات بیشتر، به مدیریت تنظیمات حساب برای دستگاه‌های ویندوز ۱۰ یا ۱۱ مراجعه کنید.

مرحله ۶. اگر از مدیریت دستگاه ویندوز استفاده می‌کنید، ثبت‌نام خودکار را برنامه‌ریزی کنید

اگر GCPW را به صورت خودکار نصب می‌کنید، می‌توانید از این مرحله صرف نظر کنید.

به طور پیش‌فرض، GCPW به طور خودکار اولین کاربری را که از طریق GCPW در مدیریت دستگاه ویندوز وارد دستگاه می‌شود (زمانی که مدیریت دستگاه ویندوز برای آن کاربر فعال باشد) ثبت می‌کند. اگر سازمان شما نرم‌افزار را به صورت دستی مستقر کند، ممکن است شخصی که دستگاه را راه‌اندازی می‌کند، کاربری نباشد که می‌خواهید با مدیریت دستگاه ویندوز مدیریت کنید. اگر شخص راه‌اندازی از طریق GCPW وارد سیستم شود، می‌توان او را به جای کاربر مورد نظر ثبت کرد. با توجه به محدودیت‌های مدیریت مایکروسافت ویندوز، فقط یک کاربر در هر دستگاه می‌تواند در مدیریت دستگاه ویندوز ثبت شود، بنابراین اگر شخص راه‌اندازی از قبل ثبت شده باشد، تنظیمات کاربر مورد نظر اعمال نمی‌شود.

شما می‌توانید ثبت نام خودکار برای شخص تنظیم کننده را به روش‌های زیر مدیریت یا از آن جلوگیری کنید:

  • اگر فرد تنظیم‌کننده به جای ورود به سیستم با حساب گوگل خود، از یک حساب ادمین محلی استفاده کند، در مدیریت دستگاه ویندوز ثبت نخواهد شد.
  • اگر مسئول راه‌اندازی از طریق GCPW (با یک حساب کاربری ممتاز یا حساب کاری خود برای راه‌اندازی دستگاه‌ها) وارد سیستم شود، می‌توانید ثبت‌نام خودکار برای واحد سازمانی با آن حساب‌ها را غیرفعال کنید.
  • اگر اجازه دهید که شخص تنظیم‌کننده به‌طور خودکار ثبت‌نام شود، می‌توانید قبل از دادن دستگاه به کاربر مورد نظر، ثبت‌نام آن کاربر را لغو کنید. یاد بگیرید چگونه


گوگل، گوگل ورک‌اسپیس و علامت‌ها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نام‌های شرکت‌ها و محصولات، علائم تجاری شرکت‌هایی هستند که با آنها مرتبط هستند.