Local Group Policy Editor trong Windows không có gì mới đối với hầu hết người dùng phiên bản Pro và Enterprise, vì nó cho phép bạn thiết lập một loạt các chính sách / cài đặt toàn hệ thống mà không phải can thiệp vào Windows Registry. Tốt như vậy, khi bạn đặt chính sách trong Local Group Policy Editor, nó sẽ ảnh hưởng đến toàn bộ hệ thống và tất cả người dùng, tùy thuộc vào việc bạn sử dụng Cấu hình máy tính hay Cấu hình người dùng. Tuy nhiên, bạn có thể dễ dàng thay đổi hành vi của Local Group Policy Editor để chỉ một Nhóm hoặc Người dùng cụ thể bị ảnh hưởng bởi các thay đổi. Đây là cách bạn có thể làm điều đó.

Lưu ý: mặc dù tôi đang hiển thị điều này trong Windows 10, điều này cũng hoạt động trong các phiên bản khác như Vista, 7 và 8.1.

Áp dụng cài đặt chính sách cho người dùng hoặc nhóm cụ thể

Làm cho Windows áp dụng các thiết lập chính sách cho người dùng hoặc nhóm cụ thể không khó, nhưng có một chút khó hiểu khi bạn cần tạo một snap-in mới để tương tác với giao diện điều khiển và sau đó áp dụng nó cho người dùng hoặc nhóm đích.

Để bắt đầu, nhấn “Win ​​+ R”, gõ mmc.exe và sau đó nhấn nút Enter. Hành động này sẽ mở Microsoft Management Console. Đây là nơi bạn sẽ có thể tạo và quản lý các snap-in tương tác với bảng điều khiển thực tế.

Trong Management Console, chọn tùy chọn “File” và sau đó “Add or Remove Snap-in”.

Ngay khi bạn nhấp vào tùy chọn, nó sẽ mở cửa sổ Snap-in. Ở đây, chọn "Group Policy Object Snap-in" trong danh mục "Available Snap-in", và sau đó nhấp vào nút "Add".

Hành động trên sẽ mở “Group Policy Wizard.” Theo mặc định, đối tượng mới này được đặt thành “Local Computer.” Để thay đổi click vào nút “Browse”.

Ở đây trong cửa sổ này điều hướng đến tab "Người dùng", chọn người dùng hoặc nhóm người dùng mà bạn muốn đặt snap-in và nhấp vào nút "Ok". Trong trường hợp của tôi, tôi chọn tất cả những người không phải là quản trị viên để bất kỳ chính sách nào tôi đặt bằng cách sử dụng phần đính kèm này sẽ được áp dụng cho tất cả người dùng không phải là quản trị viên.

Điều này sẽ đưa bạn trở lại cửa sổ chính. Ở đây, nhấp vào nút "Hoàn tất" để đóng trình hướng dẫn.

Trong cửa sổ Snap-in, nhấp vào nút "Ok" để lưu các thay đổi.

Khi snap-in đã được tạo, đây là giao diện của nó trong cửa sổ Management Console chính.

Điều tiếp theo cần làm là lưu snap-in để bạn có thể sử dụng nó giống như “gpedit.msc.” Để làm điều đó, chọn tùy chọn “File” và sau đó “Save As”.

Hành động trên sẽ mở cửa sổ Save As. Ở đây, nhập tên cho snap-in mới của bạn và sau đó nhấp vào nút "Save". Theo mặc định, snap-in được lưu trong thư mục Windows Administrative Tools trong Start Menu.

Bạn có thể dễ dàng truy cập thư mục ở trên bằng cách điều hướng đến vị trí sau. Đừng quên thay thế “username>” bằng tên người dùng thực của bạn.

 C: \ Users \  \ AppData \ Roaming \ Microsoft \ Windows \ Start Menu \ Programs \ Công cụ quản trị 

Nếu bạn sử dụng nó thường xuyên, sau đó tạo một phím tắt. Đó là tất cả những gì cần làm .. Từ thời điểm này trở đi, bạn có thể dễ dàng thiết lập các chính sách để chọn tài khoản người dùng hoặc nhóm bằng cách sử dụng snap-in mới được tạo.

Thật đơn giản để cấu hình Windows để áp dụng các thiết lập chính sách cho các tài khoản hoặc nhóm người dùng cụ thể.