Microsoft geeft gelaagd groepsbeleid vrij om externe apparaten toe te staan
datum: 05-08-2021Categorie: InternetBron: Tweakers
Microsoft geeft systeembeheerders de mogelijkheid om aangesloten hardware op apparaten te beheren binnen Groepsbeleid. Met gelaagd groepsbeleid kunnen beheerders bepalen welke apparaten wel en niet kunnen worden geïnstalleerd.
Gelaagd groepsbeleid geeft systeembeheerders de mogelijkheid om de installaties van interne en externe apparaten op verschillende manieren goed te keuren of te blokkeren. Apparaten krijgen verschillende identifiers; een klasse , apparaat-ID en een instantie-ID. Systeembeheerders kunnen dan een toelatingslijst maken van welke apparaten met die identifiers wel of niet zijn toegestaan op een netwerk.
Microsoft zegt dat de functie erg intuïtief is voor systeembeheerders. Het bedrijf geeft het voorbeeld van USB-apparaten een aparte klasse. "Met dit nieuwe beleid hoeven beheerders niet te weten welke verschillende apparaatklassen er zijn als ze gewoon geen usb-klassen willen installeren. Het nieuwe beleid zorgt ervoor dat je je script kunt maken op basis van usb-klassen zonder automatisch andere klassen te blokkeren ." Ook worden de beleidsregels met het nieuwe beleid in een hiërarchische structuur geplaatst, zodat apparaten altijd dezelfde toegangs- of blokkeringsstructuur volgen.
De functie om gelaagd groepsbeleid in te schakelen zit in de C-release van Windows 10 die nu uit is, zegt Microsoft. Het zal op grotere schaal beschikbaar zijn in de augustus-update van het besturingssysteem. 'Later' volgt een release van Windows Server, al geeft Microsoft hier geen datum voor. De functie komt ook naar Windows 11.
Nieuws overzicht