Меню

Групповые политики настройка языка по умолчанию



Смена раскладки клавиатуры (языка) на экране входа в систему

Несколько раз на компьютерах разных пользователей сталкивался с тем, что на экране входа в Windows (экране приветствия) по-умолчанию используется русская раскладка клавиатуры, при этом имя и пароль пользователей, как правило, набирается в английской раскладке. Поэтому каждый раз перед набором пароля этим несчастным приходится переключать раскладку клавиатуры с русской на английскую (Alt+Shift), что конкретно напрягает.

Хотя изменить раскладку клавиатуры при входе в Windows на английскую совсем не трудно. Для этого перейдите в Панель управления -> Часы, язык и регион ->Язык. Убедитесь, что в списке языков системе присутствуют русский и English. С помощью кнопки переместите английский язык вверх списка.

Затем нажмите на кнопку «Дополнительные параметры». Если вы хотите использовать русский интерфейс Windows, в списке «Переопределение языка интерфейса» выберите Русский. Если же вы хотите сменить язык управления самой ОС на английкий, оставьте рекомендованное значение.

Нажмите на ссылку Применить языковые параметры к экрану приветствия, системным учетным записям и новые учетным записям пользователей.

В открывшемся окне нажмите кнопку Копировать параметры.

В окне параметры экрана и учетных записей новых пользователей поставить две галочки:

Копировать текущие параметры в:

  • Экран приветствия и системные учетные записи
  • Новые учетные записи пользователей.

Примените изменения и перезагрузите Windows.

В Windows 7 и ранее для смены раскладки по умолчанию на экране входа в Windows можно было воспользоваться модификацией реестра. Для этого, в ветке HKEY_CURRENT_USER\Keyboard Layout\Preload нужно создать/изменить два REG_SZ параметра

  • 1 – со значением 00000409 (английский язык)
  • 2 — со значением 00000419 (русский язык)

Однако в Windows 8/8.1/10 эти ключи не работают. Дело в том, что по-умолчанию в этих ОС выполняется применение языковых настроек пользователя к параметрам языка экрана входа в Windows.

Чтобы отключить это поведение, нужно включить групповую политику Disallow copying of user input methods to the system account for sign-in в разделе Computer configuration -> Administrative Templates ->System ->Locale Services.

Таким образом с помощью включения данной политики и распространения ключей реестра, указанных выше, на компьютеры пользователей с помощью GPP, можно на всех компьютерах домена установить единый язык ввода для экрана входа в систему.

В Windows Server Core изменить тип раскладки по-умолчанию на английский можно воспользоваться такой командой:

Источник

Совет недели по групповым политикам 3 – Предопределение языковых стандартов

Посетителей: 3419 | Просмотров: 4980 (сегодня 0) Шрифт:

На этой неделе вы узнаете о том, как можно при помощи функционала групповых политик настроить за вашего пользователя языковые стандарты и тем самым запретив ему их изменять. Прежде всего, стоит разобраться, для чего же нужны эти параметры групповой политики. Данные параметры групповой политики влияют на настройки, которые изначально доступны для редактирования пользователям в компоненте панели управления «Язык и региональные стандарты», позволяющие переопределять языковые стандарты, географическое положение, а также выполнять другие действия. Итак, для того чтобы выполнить настройки языковых стандартов средствами групповых политик, выполните следующие действия:

  1. В том случае, если вы настраиваете групповые политики на локальном компьютере не входящем в домен, откройте оснастку «Редактор локальной групповой политики». Если же вам нужно настроить конкретную группу компьютеров, которые входят в домен Active Directory, на контроллере домена, откройте оснастку «Управление групповой политикой», в дереве консоли разверните узел «Лес: %имя леса%», узел «Домены», затем узел с названием вашего домена, после чего узел «Объекты групповой политики». В узле «Объекты групповой политики» создайте объект GPO, выберите его, нажмите на нем правой кнопкой мыши и из контекстного меню выберите команду «Изменить»;
  2. Вы можете изменять данные политики, как для пользователя, так и для компьютера. В этом примере языковые стандарты будет настраиваться на компьютере, не входящем в домен, за которым работают несколько пользователей, соответственно, будет редактироваться конфигурация компьютера. В оснастке «Редактор локальной групповой политики» в дереве консоли перейдите в узел Конфигурация компьютера\Административные шаблоны\Система\Службы языковых стандартов, как показано на следующей иллюстрации:

Рис. 1. Узел «Службы языковых стандартов»

Откройте параметр политики «Ограничить системные языковые стандарты». Данный параметр позволяет указать допустимые системные языковые стандарты в списке, определяющем набор символов и шрифт при вводе и отображении информации в программах, которые не используют Юникод, выбор которых не влияет на язык меню и диалоговых окон Windows, использующих Юникод. Установите переключатель на опцию «Включить» и в текстовом поле «Системные языковые стандарты» укажите названия языков, которые будут разделены точкой с запятой, например, ru-RU;en-US, как показано ниже:

Рис. 2. Указываем список языковых стандартов, доступных в соответствующем списке

Некоторым программам для корректной работы и настройки информации нужен доступ к географическому расположению компьютера установленного по умолчанию. Изначально любой пользователь может изменить такие настройки, тем самым повлияв на сбои в работе таких приложений. При помощи групповых политик вы можете оградить ваших пользователей от выполнения таких действий. Откройте параметр политики «Запретить изменение географического интерфейса» и установите переключатель на опцию «Включить», как показано на следующей иллюстрации:

Рис. 3. Запрещаем пользователям изменять географическое расположение

В последнюю очередь запретим пользователям изменять формат даты и времени, чисел, денежных единиц, времени и даты, которые можно изменить на вкладках «Формат» и дополнительных параметров формата компонента «Язык и региональные стандарты». Откройте параметр политики «Не позволять пользователю предопределять параметры языкового стандарта» и установите переключатель на опцию «Включить», как показано ниже:

Рис. 4. Запрещаем пользователям изменять форматы даты и времени

В итоге, после перезагрузки компьютера ваши пользователи перейдя в компонент панели управления «Язык и региональные стандарты» увидят следующую ситуацию:

  • На вкладке «Формат» можно устанавливать только предопределенные в соответствующем списке пользовательские языковые стандарты;
  • На вкладке «Расположение» раскрывающийся список текущего расположения будет не активен, то есть, пользователь больше не сможет изменить свое географическое расположение;
  • Все доступные параметры на вкладке «Языки и клавиатуры» остаются без изменений;
  • На вкладке «Дополнительно», нажав на кнопку «Изменить язык системы», ваши пользователи смогут выбрать в списке только те языковые стандарты, которые были указаны в соответствующей групповой политике.

Вкладка «Формат» и диалоговое окно изменения языковых стандартов изображены на следующей иллюстрации:

Рис. 5. Параметры компонента «Язык и региональные стандарты», которые будут видеть ваши пользователи

Источник

Настройка дефолтной раскладки через GPO

Задача: хочу чтобы на моих системах которые я разворачиваю в домене уже по умолчанию было, что дефолтный язык Английский, а второй Русский.

Просто сейчас по невнимательности изначальной установки на некоторых системах первым стоит русский язык и это очень здорово мешает, когда забываешь какая сейчас выставлена раскладка когда авторизуешься на системе, когда запускаешь консоль командной строки (cmd.exe) и когда находясь внутри cmd.exe набираешь команды. Еще сильно раздражает, что на некоторых рабочих местах не такая удобная клавиатура, либо кто-то привык переключать раскладку не по Alt+Shift (с левого края), а по другому. А потому я хочу не на конкретных изменять в ручное данное поведение дефолтной раскладки, а сделать это централизованно. Как я этого добился смотрите ниже.

Открываю удаленное подключение к домен контроллеру (подключаюсь с правами Domain Admins — учетная запись ekzorchik и все дальнейшие действия произвожу уже с ее правами), на нем у меня уже настроено использование раскладки и региональные параметры так как мне нужно.

Start — Сontrol Panel — Administrative Tools — Group Policy Management , Forest: polygon.local — Domains — polygon.local — на организационном контейнере Sales создаю GPO и именую ее, как GPO_Keyboard_default, после через через правык клик на ней вызываю меню «Edit» (Изменение). Политика будет применяться на пользователя, а потому:

User Configuration — Preferences — Windows Settings — Registry — New — Registry Wizard — Local Computer — указываем ключ (HKCU — Keyboard Layout — Preload), как на представленном скриншоте ниже для точного понимания:

409 — присваивается английской раскладке

419 — присваивается русской раскладке )

И нажимаем Finish, после чего все также находясь в левой части на пункте Registry через правый клик по созданному ключу посредстом мастера переименовываем настройки с Registry Wizard Values в Preload для удобства понимания. После чего на новом именовании Preload открываем свойства через правый клик и ставим галочку: Run in logged-on user’s security context (user policy option) и нажимаю ApplyOK

Далее по аналогии проделываем и для другого ключа (HKCU — Keyboard Layout — Substitutes):

и также переименовываем, но теперь уже называем, как Substitules и также ставим галочку.

После чего закрываю оснастку управления групповыми политиками и переключаюсь к проблемной рабочей станции, авторизуюсь на ней под учетной записью alektest которая находится в организационном контейнере Sales — т. к. политика нацелена на него. Если же уже был выполнен Logon, то нужно перезайти (Logoff/Logon) чтобы политика применилась.

Внутри системы раскладка изменилась на по умолчанию сперва «Английская», а через клавиатурное сочетание Alt+Shift (Left) на «Русская», но вот чтобы дефолтным стал английский язык, в том месте где происходит авторизация ничего не поменялось, исправляю (дополняю данную политику) :

User Configuration — Preferences — Windows Settings — Registry — New — Registry Wizard — Local Computer — указываем ключ (HKU.DEFAULTKeyboard Layout — Preload и отмечаю ключ со значение 409, если указать только его, то авторизоваться на компьютере можно будет только на английском, а на русский переключиться нельзя будет никак (Alt + Shift) не отработает.

Также переименовываем в удобо читаемый вид: DefaultLogonKeyboard и отмечаем галочкой параметр: Run in logged-on user’s security context (user policy option) и нажимаю Apply — OK.

После чего снова переключаюсь к рабочей станции под управлением Windows 7, перезагружаю ее и после загрузки наблюдаю следующую картину: ввести можно только на английском языке свои аутентификационные данные. Отлично то что мне и требовалось. На этом все, с уважением Олло Александр.

Источник

Основы работы с редактором локальной групповой политики в ОС Windows 10

Групповые политики — это параметры, управляющие функционированием системы. Групповая политика упрощает администрирование, предоставляя администраторам централизованный контроль над привилегиями, правами и возможностями пользователей и компьютеров.

Изменять групповые политики можно с помощью Редактора локальной групповой политики.

В редакциях операционной системы Windows 7 Starter, Home Basic и Home Premium редактор локальной групповой политики недоступен. Также он недоступен в редакциях Home Windows 8 и 10.

Групповые политики в Windows 10 позволяют управлять различными штатными средствами системы:

  1. Политики для настройки встроенного брандмауэра Windows;
  2. Политики для управления электропитанием;
  3. Политики для настройки панели управления, панели задач и др.
  4. Политики для настройки антивирусной защиты;
  5. Политики для управления подключаемых устройств;
  6. Политики для настройки штатных средств шифрования
  7. Политики для настройки штатного браузера;
  8. Политики для настройки беспроводных сетей и многое многое другое.

Для настройки параметров в операционной системе MS Windows 10 используется оснастка Редактор локальной групповой политики. Данная оснастка служит для просмотра и редактирования объектов групповой политики (Group Policy Object, GPO), в которых хранятся параметры локальных политик для компьютера и пользователей.

Оснастку Редактор объектов групповой политики можно запустить, например, введя в окне Выполнить, либо в поисковой строке gpedit.msc.

Рис.1 Окно Выполнить

Оснастка Локальная политика безопасности входит в состав оснастки Редактор

Для удобства можно добавить ярлык оснастки на рабочий стол. Для этого необходимо открыть C:\Windows\System32 , выбрать правой клавишей мыши gpedit и отправить ярлык на рабочий стол.

Рис.2 Создание ярлыка для оснастки Редактор локальной групповой политики

Чтобы работать с объектами локальной групповой политики, необходимо войти в систему с учетной записью администратора.

Содержание

Структура редактора групповой политики

Оснастка Редактор локальной групповой политики позволяет изменять политики, распространяющиеся как на компьютеры, так и на пользователей.

В панели пространства имен оснастки Редактор локальной групповой политики представлено два узла: Конфигурация компьютера и Конфигурация пользователя.

Узел Конфигурация компьютера содержит параметры политик, определяющих работу компьютера. Эти политики регулируют функционирование операционной системы, определяют права пользователей в системе, работу системных служб и средств безопасности и т. д.

Узел Конфигурация пользователя содержит параметры политик, определяющих работу пользователей.

Рис.3 Редактор локальной групповой политики

Изменение в групповых политиках по умолчанию в операционной системе Windows применяются через полтора часа (90 мин.). За данную настройку опять же отвечает отдельная политика. Частота обновления определяется политикой Интервал обновления групповой политики для компьютеров, которая расположена в узле Конфигурация компьютера > Административные шаблоны > Система > Групповая политика. Интервал указывается в минутах и определяет, как часто компьютер будет предпринимать попытку обновления политик. Рационально уменьшать интервал обновления групповой политики при частом применении изменений.

Рис.4 Настройка частоты обновления политик

Рис.5 Настройка частоты обновления политик

Если необходимо чтобы изменения групповых политик вступили в силу немедленно, можно принудительно применить измененные параметры, которые были внесены в редакторе локальной групповой политики несколькими способами:

  • осуществить перезагрузку операционной системы
  • использовать утилиту gpupdate.exe для принудительного обновления групповой политики. Для этого необходимо либо в окне Выполнить, либо в командной строке ввести gpupdate /force и нажать ОК.

Рис.6 Обновление политик в командной строке

С использованием параметра /target можно указать, будет ли это обновление параметров применяться только для пользователя или только для компьютера. Если не указано, обновляются параметры обеих политик.

Например, для выполнения обновления политик для пользователя, необходимо ввести gpupdate /target:user .

Рис.7 Обновление политик для пользователя в командной строке

Пример последовательности действий при редактировании определенной политики

Чтобы на примере рассмотреть настройку политик, в данной статье будет описан механизм скрытия всех апплетов Панели управления, кроме определенных. При администрировании рабочей станции иногда бывает целесообразно скрыть для неопытного пользователя большую часть апплетов Панели управления, оставив только необходимые. Для этого:

  • Войти в систему под учетной записью администратора.
  • Запустить Редактор локальной групповой политики
    • Открыть окно Выполнить,
    • Ввести gpedit.msc,
    • Нажать Enter.
  • Последовательно развернуть элементы Конфигурация пользователя >Административные шаблоны >Панель управления в окне Редактора локальной групповой политики.

Рис.8 Редактирование параметра политики Отображать только указанные объекты панели управления

  • Дважды щелкнуть ЛКМ по параметру политики Отображать только указанные объекты панели управления.
  • Выбрать значение Включено.

Рис.9 Редактирование параметра политики Отображать только указанные объекты панели управления

  • Нажать кнопку Показать, чтобы вызвать диалоговое окно Вывод содержания.
  • Ввести имя апплета или апплетов, которые необходимо показывать в Панели управления, и нажать Enter.

Рис.10 Список разрешенных элементов панели управления

  • Нажать OK.
  • Закрыть редактор локальной групповой политики
  • Проверить результат

Для некоторых политик, чтобы изменения вступили в силу сразу, необходимо в окне Выполнить ввести gpupdate /force .

Рис.11 Список элементов панели управления до изменения параметра локальной групповой политики

Рис.12 Список элементов панели управления после изменения параметра локальной групповой политики

Изменения, которые вносятся через редактор локальной групповой политики, будут применены для всех учетных записей, зарегистрированных в системе, включая учетную запись администратора, который инициировал изменения.

Чтобы настраивать политики для конкретных пользователей, в операционной системе Windows применяется многоуровневая локальная групповая политика:

  • стандартная локальная групповая политика, позволяющая изменять системные и пользовательские настройки, которые будут применены для всех пользователей операционной системы;
  • групповая политика для администраторов и не администраторов. Эта групповая политика содержит только конфигурационные параметры пользователя и применяется в зависимости от того, является ли используемая учетная запись пользователя членом локальной группы Администраторы или нет;
  • групповая политика для конкретного пользователя. Эта групповая политика содержит только конфигурационные параметры конкретного пользователя

Последовательность действий при добавлении объектов групповой политики через консоль управления (Microsoft Management Console, MMC)

Добавление объекта групповой политики первого уровня

  • В окне Выполнить ввести MMC и нажать Enter
  • Открыть меню Файл и выбрать опцию Добавить или удалить оснастку

Рис.13 Добавление оснастки через консоль управления

  • Найти и выделить Редактор объектов групповой политики и нажать кнопку Добавить

Рис.14 Диалоговое окно Добавление и удаление оснасток

  • В открывшемся мастере групповой политики в поле Объект групповой политики оставить по умолчанию Локальный компьютер (первый уровень, стандартная локальная политика) и нажать кнопку Готово.

Рис.15 Диалоговое окно выбора объекта групповой политики

Добавление объекта групповой политики второго уровня

  • В окне Добавление и удаление оснасток добавить новую оснастку Редактор объектов групповой политики.
  • В мастере групповой политики в поле Объект групповой политики нажать кнопку Обзор.
  • На вкладке Пользователи выбрать Администраторы и нажать кнопку ОК и Готово

Рис.16 Настройка объекта групповой политики второго уровня

Добавление объекта групповой политики третьего уровня

  • В окне Добавление и удаление оснасток добавить новую оснастку Редактор объектов групповой политики.
  • В мастере групповой политики в поле Объект групповой политики нажать кнопку Обзор.
  • На вкладке Пользователи выбрать нужную учетную запись.
  • Нажать ОК, чтобы закрыть диалоговое окно Добавление и удаление оснасток.

Рис.17 Консоль управления

  • Для удобства, используя команды в главном меню Файл >Сохранить как, сохранить файл консоли управления на рабочем столе для последующего редактирования политик.

Теперь, используя данную консоль, можно настраивать политики для определенных пользователей.

Источник

Читайте также:  Велокомпьютер as 401 настройка
Adblock
detector