- Настройка параметров политики безопасности Configure security policy settings
- Настройка параметра с помощью консоли «Локализованная политика безопасности» To configure a setting using the Local Security Policy console
- Настройка параметра политики безопасности с помощью консоли редактора локальных групповых политик To configure a security policy setting using the Local Group Policy Editor console
- Настройка параметра для контроллера домена To configure a setting for a domain controller
- Как включить автоматическую блокировку компьютера в Windows 10
- Как включить автоматическую блокировку компьютера используя локальную политику безопасности (secpol.msc)
- Как включить автоматическую блокировку компьютера в редакторе реестра
- Видео-инструкция
- 10 способов заблокировать компьютер с Windows 10
- Блокировка через меню Пуск
- Сочетание клавиш Windows + L
- Сочетание клавиш Ctrl + Alt + Delete
- Заблокируйте компьютер в диспетчере задач
- Использование командной строки
- Команда в окне поиска
- Блокировка через ярлык на рабочем столе
- Настройка в параметрах экранной заставки
- Динамическая блокировка Windows 10
- Функция удалённой блокировки
Настройка параметров политики безопасности Configure security policy settings
Область применения Applies to
Описание действий по настройке параметра политики безопасности на локальном устройстве, на устройстве, которое присоединилось к домену, и на контроллере домена. Describes steps to configure a security policy setting on the local device, on a domain-joined device, and on a domain controller.
Для выполнения этих процедур необходимы права администраторов на локальном устройстве или соответствующие разрешения на обновление объекта групповой политики (GPO) на контроллере домена. You must have Administrators rights on the local device, or you must have the appropriate permissions to update a Group Policy Object (GPO) on the domain controller to perform these procedures.
Если локальный параметр недоступен, это означает, что в настоящее время этот параметр контролируется GPO. When a local setting is inaccessible, it indicates that a GPO currently controls that setting.
Настройка параметра с помощью консоли «Локализованная политика безопасности» To configure a setting using the Local Security Policy console
Чтобы открыть локализованную политику безопасности, на экране «Начните» введите secpol.mscи нажмите ввод. To open Local Security Policy, on the Start screen, type secpol.msc, and then press ENTER.
В области «Параметры безопасности» дерева консоли сделайте одно из следующих параметров: Under Security Settings of the console tree, do one of the following:
- Щелкните «Политики учетных записей», чтобы изменить политику паролей или политику блокировки учетных записей. Click Account Policies to edit the Password Policy or Account Lockout Policy.
- Щелкните «Локальные политики», чтобы изменить политику аудита, назначение правпользователя или параметры безопасности. Click Local Policies to edit an Audit Policy, a User Rights Assignment, or Security Options.
При нажатии параметра политики в области сведений дважды щелкните политику безопасности, которую необходимо изменить. When you find the policy setting in the details pane, double-click the security policy that you want to modify.
Измените параметр политики безопасности и нажмите кнопку «ОК». Modify the security policy setting, and then click OK.
- Некоторые параметры политики безопасности требуют перезапуска устройства до того, как параметр вступает в силу. Some security policy settings require that the device be restarted before the setting takes effect.
- Изменения прав пользователя вступают в силу при его следующем входе в учетную запись. Any change to the user rights assignment for an account becomes effective the next time the owner of the account logs on.
Настройка параметра политики безопасности с помощью консоли редактора локальных групповых политик To configure a security policy setting using the Local Group Policy Editor console
Для выполнения этих процедур необходимы соответствующие разрешения для установки и использования консоли управления (MMC) и обновления объекта групповой политики (GPO) на контроллере домена. You must have the appropriate permissions to install and use the Microsoft Management Console (MMC), and to update a Group Policy Object (GPO) on the domain controller to perform these procedures.
Откройте редактор локальных групповых политик (gpedit.msc). Open the Local Group Policy Editor (gpedit.msc).
В дереве консоли щелкните «Конфигурация компьютера», «Параметры Windows» и выберите «Параметры безопасности». In the console tree, click Computer Configuration, click Windows Settings, and then click Security Settings.
Выполните одно из следующих действий. Do one of the following:
- Щелкните «Политики учетных записей», чтобы изменить политику паролей или политику блокировки учетных записей. Click Account Policies to edit the Password Policy or Account Lockout Policy.
- Щелкните «Локальные политики», чтобы изменить политику аудита, назначение правпользователя или параметры безопасности. Click Local Policies to edit an Audit Policy, a User Rights Assignment, or Security Options.
В области сведений дважды щелкните параметр политики безопасности, который необходимо изменить. In the details pane, double-click the security policy setting that you want to modify.
Если эта политика безопасности еще не определена, выберите этот параметр. If this security policy has not yet been defined, select the Define these policy settings check box.
Измените параметр политики безопасности и нажмите кнопку «ОК». Modify the security policy setting, and then click OK.
Если вы хотите настроить параметры безопасности для многих устройств в сети, можно использовать консоль управления групповыми политиками. If you want to configure security settings for many devices on your network, you can use the Group Policy Management Console.
Настройка параметра для контроллера домена To configure a setting for a domain controller
В следующей процедуре описывается настройка параметра политики безопасности только для контроллера домена (из контроллера домена). The following procedure describes how to configure a security policy setting for only a domain controller (from the domain controller).
Чтобы открыть политику безопасности контроллера домена, в дереве консоли найдите политику GroupPolicyObject [Имя компьютера], выберите «Конфигурация компьютера»,«Параметры Windows» и «Параметры безопасности». **** To open the domain controller security policy, in the console tree, locate GroupPolicyObject [ComputerName] Policy, click Computer Configuration, click Windows Settings, and then click Security Settings.
Выполните одно из следующих действий. Do one of the following:
- Дважды щелкните «Политики учетных записей», **** чтобы изменить политику паролей, **** политику блокировки учетных записей или политику Kerberos. Double-click Account Policies to edit the Password Policy, Account Lockout Policy, or Kerberos Policy.
- Щелкните «Локальные политики», чтобы изменить политику аудита, назначение правпользователя или параметры безопасности. Click Local Policies to edit the Audit Policy, a User Rights Assignment, or Security Options.
В области сведений дважды щелкните политику безопасности, которую необходимо изменить. In the details pane, double-click the security policy that you want to modify.
Если эта политика безопасности еще не определена, выберите этот параметр. If this security policy has not yet been defined, select the Define these policy settings check box.
Измените параметр политики безопасности и нажмите кнопку «ОК». Modify the security policy setting, and then click OK.
- Всегда проверяйте созданную политику в тестовом подразделении, прежде чем применять ее к сети. Always test a newly created policy in a test organizational unit before you apply it to your network.
- При изменении параметра безопасности с **** помощью GPO и нажатии кнопки «ОК» этот параметр вступает в силу при следующем обновлении параметров. When you change a security setting through a GPO and click OK, that setting will take effect the next time you refresh the settings.
Как включить автоматическую блокировку компьютера в Windows 10
В данной статье показаны действия, с помощью которых можно включить автоматическую блокировку компьютера через заданное время простоя в операционной системе Windows 10.
В операционной системе Windows имеется параметр безопасности «Интерактивный вход в систему: предел простоя компьютера» с помощью которого Windows определяет простой в рамках сеанса входа в систему, и если длительность такого простоя превышает заданное предельное значение, то включается экран блокировки который блокирует сеанс и тем самым защищает компьютер от несанкционированного использования.
Данный параметр безопасности применяется для всех пользователей (учетных записей) компьютера и по умолчанию отключен.
Чтобы включить автоматическую блокировку компьютера через заданное время простоя, необходимо войти в систему в качестве администратора.
Как включить автоматическую блокировку компьютера используя локальную политику безопасности (secpol.msc)
Оснастка «Локальная политика безопасности» доступна в Windows 10 редакций Pro, Enterprise, Education.
Чтобы включить автоматическую блокировку компьютера через заданное время бездействия, откройте оснастку локальной политики безопасности, для этого нажмите сочетание клавиш + R, в открывшемся окне Выполнить введите (скопируйте и вставьте) secpol.msc и нажмите кнопку OK.
В окне «Локальная политика безопасности» разверните следующие элементы списка:
Локальные политики ➯ Параметры безопасности
Далее, в правой части окна дважды щелкните левой кнопкой мыши по политике с названием Интерактивный вход в систему: предел простоя компьютера
В окне «Свойства: Интерактивный вход в систему: предел простоя компьютера», в поле ввода Компьютер будет заблокирован по истечении введите необходимое количество секунд и нажмите кнопку OK.
Вы можете ввести значение в секундах от 0 до 599940. Если вы установите значение 0, то автоматическое блокирование компьютера будет отключено.
Чтобы изменения вступили в силу, перезагрузите компьютер.
Как включить автоматическую блокировку компьютера в редакторе реестра
Данный способ подходит для всех редакций операционной системы Windows, и позволяет включить автоматическую блокировку компьютера через заданное время простоя, с помощью внесения изменений в системный реестр Windows
Прежде чем вносить какие-либо изменения в реестр, настоятельно рекомендуется создать точку восстановления системы
Чтобы включить автоматическую блокировку компьютера через заданное время простоя, откройте редактор реестра, для этого нажмите сочетание клавиш + R, в открывшемся окне Выполнить введите (скопируйте и вставьте) regedit и нажмите кнопку OK.
В открывшемся окне редактора реестра перейдите по следующему пути:
Затем нажмите правой кнопкой мыши на разделе System и в открывшемся контекстном меню выберите Создать > Параметр DWORD (32-бита), присвойте созданному параметру имя InactivityTimeoutSecs.
Теперь дважды щёлкните левой кнопкой мыши по созданному параметру InactivityTimeoutSecs, в открывшемся окне выберите десятичную систему исчисления и в поле «Значение:» введите необходимое количество секунд по истечении которых компьютер будет заблокирован и нажмите кнопку OK.
Вы можете ввести значение в секундах от 0 до 599940. Если вы установите значение 0, то автоматическое блокирование компьютера будет отключено.
Чтобы изменения вступили в силу, перезагрузите компьютер.
Используя рассмотренные выше действия, можно включить автоматическую блокировку компьютера через заданное время простоя в операционной системе Windows 10.
Видео-инструкция
Также, можно посмотреть нашу видео-инструкцию в которой показано, как включить автоматическую блокировку компьютера Windows 10 и 8.1.
10 способов заблокировать компьютер с Windows 10
Блокировка компьютера с Windows 10 — лучший способ обезопасить свои данные, когда вы уходите с рабочего места.
Опишу 10 способов как это сделать вручную, автоматически или удалённо. Чтобы разблокировать компьютер достаточно использовать биометрические данные, либо ввести PIN-код или пароль.
Блокировка через меню Пуск
Неудивительно, что в меню «Пуск» есть возможность заблокировать компьютер. Просто кликните по иконкен меню «Пуск», выберите имя своей учётной записи и нажмите «Заблокировать».
Сочетание клавиш Windows + L
Это самый простой и быстрый способ заблокировать Windows 10. Достаточно запомнить это несложное сочетание.
Почти на каждом ПК с Windows 10 есть клавиша, отмеченная значком Windows. Нажмите комбинацию Windows + L , чтобы мгновенно заблокировать систему.
После этого вы попадёте на экран блокировки, фон которого становится размытым при вводе пароля. Как сделать фон чётким, рассказано в нашей статье «Как убрать размытие на экране блокировки Windows 10».
Сочетание клавиш Ctrl + Alt + Delete
Сочетание клавиш Ctrl + Alt + Delete обычно используется для закрытия не отвечающего программного обеспечения, но вы также можете использовать его для блокировки компьютера.
Нажмите Ctrl + Alt + Delete и выберите пункт «Заблокировать» в появившемся меню.
Заблокируйте компьютер в диспетчере задач
Нажмите Ctrl + Alt + Delete , а затем щёлкните « Диспетчер задач ». Либо введите текст «Диспетчер задач» в поле поиска Windows, а затем выберие его в результатах.
Перейдите на вкладку « Пользователи », выберите себя и нажмите кнопку « Отключить » в правом нижнем углу.
Появится всплывающее окно с вопросом, уверены ли вы, что хотите отключиться. Нажмите « Отключить пользователя » для подтверждения.
Использование командной строки
Не самый удобный способ, но он существует. Запустите командную сроку, введя CMD в поле поиска и кликнув по соответствующему приложению.
Введите следующую команду и нажмите клавишу « Ввод »:
Rundll32.exe user32.dll, LockWorkStation
Как только нажмёте «Ввод», компьютер будет заблокирован.
Команда в окне поиска
Аналогично можно заблокировать Windows 10, если ввести эту же команду в окне поиска:
Rundll32.exe user32.dll, LockWorkStation
После нажатия клавиши «Ввод», команда будет выполнена и вы увидите экран блокировки.
Блокировка через ярлык на рабочем столе
Если вы предпочитаете блокировать свой компьютер одним щелчком мыши, можете делать это через ярлык.
Для этого щёлкните правой кнопкой мыши на рабочем столе, наведите указатель мыши на « Создать » и выберите « Ярлык ».
В появившемся окне создания ярлыка введите следующую команду в текстовое поле:
Rundll32.exe user32.dll, LockWorkStation
Нажмите « Далее ». Осталось присвоить ярлыку любое имя и кликнуть «Готово».
Созданный ярлык появится на рабочем столе (можете перенести его в любое другое место). Дважды щёлкните по нему, чтобы заблокировать компьютер с Windows.
Настройка в параметрах экранной заставки
Можно настроить компьютер на автоматическую блокировку после включения экранной заставки.
Для этого откройте приложение « Параметры » и перейдите по пути « Персонализация » → « Экран блокировки » → « Параметры заставки ».
Активируйте флажок « Начинать с экрана входа в систему ». Кнопками со стрелками установите количество минут, затем нажмите «Применить».
Динамическая блокировка Windows 10
Динамическая блокировка — это функция, которая автоматически блокирует компьютер с Windows 10 после того, как вы отойдёте от него.
Это достигается путём определения мощности сигнала Bluetooth. Когда сигнал падает, Windows предполагает, что вы покинули рабочую зону вашего ПК, и блокирует систему.
Чтобы использовать динамическую блокировку, необходимо подключить смартфон к компьютеру. Для этого перейдите в настройки Bluetooth на Android или iOS и включите ползунок Bluetooth.
На ПК перейдите в « Параметры » → « Устройства » → « Bluetooth и другие устройства », затем нажмите « Добавление Bluetooth или другого устройства ».
Выберите свой телефон, подтвердите PIN-код, и они будут сопряжены.
Осталось включить функцию динамической блокировки.
Зайдите в « Параметры » → « Учётные записи » → « Варианты входа » и прокрутите вниз до раздела «Динамическая блокировка».
Установите флажок рядом с параметром «Разрешить Windows автоматически блокировать устройство в ваше отсутствие».
Теперь компьютер буде самостоятельно блокироваться, если вы отойдёте от него слишком далеко.
Функция удалённой блокировки
Функцию удалённой блокировки используют в крайнем случае. Если вы ушли от компьютера, но оставили Windows 10 разблокированной, Microsoft позволяет заблокировать систему удалённо.
Этот способ будет работать только если у вас есть учётная запись Майкрософт с правами администратора, активирована функция «Поиск устройства» и подключение к интернету.
Чтобы использовать функцию удалённой блокировки, войдите в свою учётную запись на сайте microsoft.com, нажмите « Показать подробности » под устройством, которое хотите заблокировать.
Затем перейдите во вкладку « Безопасность и защита » → « Поиск устройства » и нажмите « Заблокировать ».
Подтвердите своё желание во всех сообщениях, которые будут появляться, чтобы заблокировать компьютер.
Когда дело доходит до безопасности, человек — первый уровень защиты. Неважно, какой из этих методов вы выберете для своего компьютера с Windows 10, главное, чтобы вы это сделали.
Используйте автоматическую блокировку через самартфон, если не хотите делать это руками.