مسئولین IT، مخصوصاً در شرکت‌ها و ادارات، به خوبی می‌دانند که محدود کردن دسترسی و مجوزهای برخی کاربران در ویندوز 10 امری ضروری است. دلیل اصلی برای این کار این است که تغییراتی که بعضی از کاربران قادر به اعمال در سیستم عامل هستند در نهایت می‌تواند بر پایداری و عملکرد دستگاه تاثیر بگذارد که گاهاً این تاثیر منفی بوده و باعث از کنترل خارج شدن وضعیت سیستم می‌شود.

محدود کردن دسترسی کاربران به قسمت‌های مختلف سیستم حتی در سیستم‌های خانگی که دارای بیش از یک کاربر هستند نیز گاهی اوقات به کار می‌آید، با این که چنین کاری بیشتر در ادارات و شرکت‌ها انجام می‌شود.

وقتی کاربری اقدام به باز کردن فایلی می‌کند که اجازه‌ی دسترسی به آن را ندارد، آن کاربر با پیامی با عنوان Access Denied مواجه می‌شوند (همانند بالا) و متن این پیام در هر سیستم می‌تواند متفاوت باشد، ولی در حالت معمول، این پیام به کاربر می‌گوید که برای آزاد شدن دسترسی به فایل یا پوشه مورد نظر ابتدا به صاحب سیستم (Administrator) اطلاع دهند.

البته مجوزها و محدودیت‌ها در بسیاری از سیستم عامل‌ها وجود دارد و تقریباً هیچ سیستم عاملی بدون این گونه محدودیت‌ها وجود ندارد، ولی در ویندوز تنظیمات بیشتری در این زمینه وجود دارد، که شامل تغییر متن پیام Access Denied نیز می‌شود. متن این پیام در ویندوز می‌تواند شامل هر گونه محتوایی باشد، حتی می‌توان در این پیام لینکی قرار داد که کاربران با استفاده از آن بتوانند برای آزاد شدن دسترسی به آن فایل یا پوشه درخواست ارسال کنند.

برای دسترسی به این تنظیمات، شما نیازمند به نسخه‌ی Pro ویندوز 10 هستید، چرا که برای انجام این تغییرات نیاز به استفاده از Group Policy Editor است که تنها در نسخه‌ی Pro ویندوز 10 موجود است. برای دسترسی به صفحه‌ی Group Policy Editor، در منوی استارت یا پنل Run عبارت gpedit.msc را وارد کنید. سپس به آدرس زیر بروید:

Computer Configuration > Administrative Templates > System > Access-Denied Assistance

اگر تا به حال تغییری در این قسمت از ویندوز ایجاد نشده باشد، پس از باز کردن آدرس بالا، در سمت راست دو مورد بیشتر وجود نخواهد داشت و تنها به یکی از آن‌ها نیاز داریم که نام آن به صورت زیر است:

Customize message for Access Denied errors

در حالت پیش فرض، این Policy روی حالت Not Configured تنظیم شده است؛ برای فعال کردن و تغییر دادن آن، دو بار روی آن کلیک کنید. با فعال کردن آن، می‌توانید متن‌های خودتان برای پیام Access Denied را وضع کنید و همچنین تنظیمات بیشتری در این زمینه در قسمت پایین صفحه برای شما قرار داده شده است.

مایکروسافت در پنل Group Policy Editor درباره‌ی این Policy این گونه می‌گوید:

این Policy مشخص می‌کند که به کاربرانی دسترسی‌های مورد نیاز را ندارند و قصد باز کردن فایلی خارج از محدوده دسترسیشان را دارند چه پیامی نشان داده شود. شما می‌توانید با استفاده از این Policy محتوای پیام Access Denied را تغییر دهید که می‌تواند شامل متن و لینک باشد. همچنین می‌توانید امکان فرستادن ایمیل را به کاربران بدهید که در صورت مواجه شدن با این پیام، بتوانند برای آزاد شدن دسترسی‌هایشان درخواست ارسال کنند.

پس از فعال کردن این Policy، موارد بیشتری برای سفارشی سازی کردن پیام Access Denied در اختیار شما گذاشته می‌شود. با استفاده از این موارد می‌توانید پیام سفارشی خود را بنویسید تا به آن کاربرانی که دسترسی‌های مورد نیاز را ندارند نشان داده شود. همچنین در این قسمت گزینه‌ای وجود دارد که به کاربران امکان ارسال درخواست به صاحب سیستم برای آزاد شدن دسترسی‌هاییشان می‌دهد. همان طور که قبل‌تر گفتیم، کاربران می‌توانند به مسئولین IT که بر سیستم‌های ادارات و شرکت‌ها نظارت می‌کنند ایمیل ارسال کنند تا به آن‌ها دسترسی‌های لازم داده شود. در این جا هر گونه ایمیلی می‌توان وارد کرد و همان ایمیل هر موقع که کاربر قصد ارسال ایمیل داشته باشد، به صورت خودکار برای کاربر نمایش داده می‌شود.

این ویژگی دارای تنظیمات خاص خودش است و در آن می‌توان ایمیل شخص گیرنده و دیگر پارامترهایی که برای ارسال ایمیل به آن نیاز است را نیز مشخص کرد، از جمله اطلاعات کاربر، دستگاه و گزارشات سرویس‌ها و اپلیکیشن‌ها در Audit Log.

اگر این تنظیمات پیام Access Denied را هنگام محدود کردن دسترسی‌های سایر کاربران تغییر ندهید، ویندوز از پیام پیش فرض Access Denied استفاده خواهد کرد، پس فراموش نکنید که اگر قصد محدود کردن دسترسی‌ها در سیستمی را دارید، دلیل محدودیت و اطلاعات بیشتری در این پیام قرار دهید.

مایکروسافت در این زمینه توضیحات بیشتری داده است:

اگر در Policy مربوط به پیام Access Denied تغییری ایجاد نشود، کاربران با پیام استاندارد Access Denied مواجه خواهند شد، مگر این که صاحب سیستم مشخص کرده باشد که پیام سفارشی سازی شده نمایش داده شود. در همه‌ی حالات، در صورتی که کاربر مجاز به دسترسی به فایل یا پوشه‌ی خاصی نباشد، پیامی نمایش داده می‌شود و در حالت پیش فرض، تنها پیام استاندارد برای کاربران نمایش داده خواهد شد.

این Policy برای اولین بار در ویندوز 8 معرفی شد و در دیگر نسخه‌های ویندوز از جمله Windows RT، Windows Server 2012 و نسخه‌های جدید این سیستم عامل مانند ویندوز 10 نیز وجود دارد.

برای این که تغییرات جدید در Group Policy Editor اعمال شوند، پس از ایجاد تغییرات باید سیستم ری استارت شود. به خاطر داشته باشید که پیش از استفاده از این Policy، دسترسی محدود و Assistance Service نیز باید در سیستم روشن باشد. برای این کار، در همان آدرسی که قبل‌تر در همین مطلب ذکر کردیم، Policy دیگر را با نام Enable access-denied assistance on client for all file types را روشن کنید.

234 پست
مسعود پاکراه
مطالب مرتبط
تبلیغات
دیدگاه کاربران
هنوز دیدگاهی ثبت نشده
برای نوشتن دیدگاه می توانید به حساب کاربری خود وارد شوید ورود ارسال نظر به صورت مهمان
برچسب ها: , , , ,