- Baguhin ang pagpapatala Windows nagbibigay-daan sa iyong paghigpitan ang pag-access sa Control Panel sa isang tumpak na paraan
- Ang paggamit ng Intune o mga patakaran ng grupo sa mga kapaligiran ng kumpanya ay nagpapadali sa malawakang kontrol
- Ang paglikha ng mga account na may limitadong mga pahintulot ay mahalaga upang mapanatili ang seguridad ng system.
- Ang pag-crash ay madaling maibabalik sa pamamagitan ng pagbabago ng halaga sa registry o patakaran
Kadalasan, lalo na kapag nagbabahagi kami ng computer sa ibang tao o kapag ito ay isang nakabahaging computer sa mga setting ng edukasyon o negosyo, kailangang limitahan ang pag-access sa ilang partikular na feature ng operating system upang maiwasan ang mga hindi sinasadya o nakakahamak na pagbabago. Ang isa sa mga pinakasensitibong lugar na malamang na paghihigpitan ay ang Windows Control Panel., dahil mula doon maaari mong baguhin ang mga kritikal na parameter na nakakaapekto sa parehong pagganap at seguridad ng computer.
En Windows 11, kahit na inilipat ng Microsoft ang karamihan sa mga setting sa bagong modernong panel, Ang klasikong Control Panel ay naroroon at gumagana pa rin. Samakatuwid, kung nais mong pigilan ang isang partikular na user na ma-access ito, mayroong ilang mga paraan na maaari mong ipatupad, depende sa kung ito ay isang tahanan o kapaligiran ng negosyo.
Manu-manong paraan mula sa Windows registry
Ang isa sa mga pinakadirektang opsyon upang maiwasan ang pag-access sa Control Panel at ang Settings app para sa isang partikular na user ay sa pamamagitan ng Registry Editor (regedit)Ang pamamaraang ito ay pinakaangkop para sa mga kapaligiran sa bahay o para sa mabilis na pag-setup nang hindi nangangailangan ng mga karagdagang tool tulad ng Intune.
Mga pangunahing hakbang upang huwag paganahin ang pag-access:
- Mag-log in gamit ang user na gusto mong paghigpitan.
- Pindutin Umakit + R, nagsusulat regedit at pindutin ang Enter.
- Mag-navigate sa susi:
HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies
- Kung walang susi na tinatawag na Mga Patakaran sa loob ng Mga Patakaran Explorer, likhain ito sa pamamagitan ng pag-right click sa Mga Patakaran → Bago → Key → pangalanan itong "Explorer".
- Kapag nasa loob na ng Explorer, i-right-click sa kanang pane at piliin ang Bago → DWORD (32-bit) Value.
- Italaga ang pangalan NoControlPanel at bilang isang numerical value ay ipasok 1.
Agad na magkakabisa ang pagbabagong ito at pipigilan ang user na ma-access ang parehong Control Panel at Modern Settings. Makikita nila ang mga icon, ngunit ang pag-click sa mga ito ay magreresulta sa isang mensaheng tinanggihan ng access.
Kung nais mong baligtarin ang pagbabago, bumalik lang sa lokasyong ito sa registry at baguhin ang halaga ng NoControlPanel a 0, o direktang tanggalin ang key.
Pag-block sa pamamagitan ng Intune sa mga kapaligiran ng enterprise
Para sa mga organisasyong namamahala ng maraming device, ang paggamit ng Microsoft Intune Binibigyang-daan kang maglapat ng mga advanced na patakaran sa pag-access, kabilang ang paghihigpit sa pag-access sa Control Panel ng user o device. Ang opsyong ito ay scalable, secure, at madaling i-reverse.
Mula sa Intune, maaari kang lumikha ng isang profile ng configuration para sa mga Windows 10/11 na device na may mga tiyak na paghihigpit. Ang ilan sa mga pinakanauugnay na pagsasaayos ay:
- Application sa pagsasaayos: Maaari mong ganap na i-block ang access sa app na Mga Setting.
- Control panel: Bina-block ang access sa Classic Control Panel kasama ng bawat indibidwal na seksyon.
- Access sa account, personalization, network at internet: Maaari mong i-lock ang bawat indibidwal na lugar ng mga setting kung nais mo.
Inilapat ang mga setting na ito gamit ang mga CSP (Configuration Service Provider) gaya ng:
ControlPolicy/DisableControlPanel
Settings/PageVisibilityList
upang itago ang mga partikular na pahina.
Bukod pa rito, maaari kang magtakda ng mga filter ayon sa mga pangkat ng user., upang ang ilang partikular na profile lang ang may mga setting na ito, na nagbibigay-daan para sa granular na kontrol.
Gamit ang Group Policy (GPO)
Ang isa pang epektibong paraan upang hindi paganahin ang pag-access sa Control Panel sa mga propesyonal o network na kapaligiran ay sa pamamagitan ng lokal o mga patakaran ng pangkat ng domainNalalapat ang opsyong ito sa parehong Pro, Enterprise, at mga bersyon na sinalihan ng domain.
Mga hakbang upang i-configure ang paghihigpit na ito:
- Buksan ang Group Policy Editor: pindutin Umakit + R, nagsusulat gpedit.msc at pindutin ang Enter.
- Mag-navigate sa Configuration ng User → Administrative Templates → Control Panel.
- i-double click sa Tanggihan ang pag-access sa Control Panel at Mga Setting ng PC.
- Piliin ang opsyon sa pop-up window Pinagana at kumpirmahin sa Tanggapin.
Praktikal ang paraang ito dahil maaari lang itong ilapat sa ilang partikular na user sa pamamagitan ng mga unit ng organisasyon (OU) sa Active Directory o sa pamamagitan ng pag-filter sa mga pangkat ng seguridad.
Itago ang Control Panel ngunit payagan ang mga setting
Sa ilang mga kaso, maaaring gusto mo lang itago ang klasikong Control Panel ngunit pinapayagan pa rin ang mga user na gamitin ang modernong Settings app. Maaari rin itong makamit sa pamamagitan ng mga patakaran ng grupo:
- Pumunta sa Configuration ng User → Administrative Templates → Control Panel.
- Isaaktibo ang patakaran Itago ang mga partikular na item ng Control Panel.
- Itakda bilang halaga: Lahat ng mga item o yung gusto mo lang higpitan.
Pipigilan nito ang mga pagbabago sa mga sensitibong setting gaya ng mga network, account, device, atbp., ngunit mananatiling naa-access ang natitirang bahagi ng system.
Mga kontrol ng magulang at limitadong account
Kung ang user na gusto mong paghigpitan ay isang bata, pinakamahusay na gamitin ang system Microsoft Family Safety Parental Controls, na nagbibigay-daan sa iyong gumawa ng child account at maglapat ng maraming paghihigpit, kabilang ang pag-access sa ilang partikular na application at website.
Ang pamamaraang ito ay nagpapahintulot sa iyo na:
- Tukuyin kung gaano katagal nila magagamit ang computer.
- Limitahan ang uri ng nilalaman, mga site, at mga application na magagamit.
- I-block ang paggamit ng mga program tulad ng Control Panel o ang CMD sa pamamagitan ng pagharang sa mga executable o mga limitasyon sa edad.
- Tumanggap ng mga ulat sa paggamit app at nabigasyon.
Ito ay isang inirerekomendang opsyon para sa mga magulang at tagapag-alaga na gustong mapanatili ang kontrol sa kung ano ang ginagawa ng kanilang mga anak sa PC nang hindi kailangang harapin ang mga teknikal na isyu.
Karagdagang panukala: paghigpitan ang mga executable nang manu-mano
Bilang karagdagan sa mga pamamaraan sa itaas, posibleng harangan ang pag-access sa Control Panel sa pamamagitan ng pagpigil sa pagbubukas ng executable file. control.exe
Upang gawin ito maaari mong:
- Gamitin Kontrol ng Application Windows defender upang harangan ang maipapatupad sa pamamagitan ng landas.
- Mag-apply ng GPO na pumipigil sa pagpapatupad
control.exe
mula sa anumang lokasyon. - I-configure ang AppLocker para sa mga partikular na user sa Pro at mas matataas na bersyon.
Gayunpaman, ang pamamaraang ito ay mas teknikal at maaaring mangailangan ng pagsubok upang maiwasan ang aksidenteng pagharang sa mga gustong function. Para sa higit pang impormasyon sa kung paano paghigpitan ang mga feature sa Windows 11, tingnan ang gabay na ito.
Mayroong ilang mga alternatibo para sa paghihigpit sa pag-access sa Control Panel sa Windows 11, mula sa mga pagbabago sa registry hanggang sa pagpapatupad ng mga patakaran gamit ang mga tool tulad ng Intune o GPO. Ang pagpili ng paraan ay depende sa kapaligiran, ang bilang ng mga computer, at ang antas ng mga paghihigpit na kinakailangan. Makakatulong ang pagpili sa pinakaangkop na opsyon na mapanatili ang balanse sa pagitan ng seguridad at functionality, na pumipigil sa mga hindi awtorisadong user na gumawa ng mga pagbabago sa mga pangunahing setting nang walang pahintulot.
Masigasig na manunulat tungkol sa mundo ng mga byte at teknolohiya sa pangkalahatan. Gustung-gusto kong ibahagi ang aking kaalaman sa pamamagitan ng pagsusulat, at iyon ang gagawin ko sa blog na ito, ipakita sa iyo ang lahat ng mga pinaka-kagiliw-giliw na bagay tungkol sa mga gadget, software, hardware, teknolohikal na uso, at higit pa. Ang layunin ko ay tulungan kang mag-navigate sa digital na mundo sa simple at nakakaaliw na paraan.