Hvad er gruppepolitik?
Gruppepolitik er et centralt værktøj i Windows, som giver administratorer og avancerede brugere mulighed for at styre indstillinger for både computeren og brugerne. Det kaldes også lokal gruppepolitik eller Group Policy Editor, og det åbnes typisk via kommandoen gpedit.msc. Med dette værktøj kan du ændre alt fra sikkerhedsindstillinger, adgangskodekrav, låseskærmens adfærd, softwarebegrænsninger og meget mere. Hvis du har en Windows Pro-, Enterprise- eller Education-udgave, har du adgang til det fulde redskab direkte. For brugere af Windows Home er det muligt at aktivere det via et script, men det anbefales at opgradere til en Pro-version for den bedste oplevelse. I denne artikel viser vi dig, hvordan du redigerer gruppepolitik nemt og hurtigt, så du kan tilpasse din computer præcist efter dine behov.
Sådan åbner du redskabet til gruppepolitik
Den mest direkte metode til at åbne Group Policy Editor er at trykke på Windows-tasten + R for at åbne dialogboksen Kør. Skriv gpedit.msc og tryk på Enter. Hvis du foretrækker at bruge søgning, kan du trykke på Windows-tasten og skrive "gpedit" eller "gruppepolitik". Vælg derefter "Rediger gruppepolitik" i resultaterne. En tredje måde er at åbne Task Manager med Ctrl + Shift + Esc, gå til "Filer" og vælg "Kør ny opgave", indtast gpedit.msc og klik OK. Uanset hvilken metode du vælger, åbnes vinduet med to hovedgrene: Computerkonfiguration og Brugerkonfiguration. Under disse finder du mapper som administrative skabeloner, softwareindstillinger og sikkerhedsindstillinger. Det er her, du navigerer for at finde den specifikke politik, du vil redigere.

Trin-for-trin vejledning til redigering af en politik
Når du har åbnet Group Policy Editor, følger du denne enkle proces for at ændre en indstilling. Først skal du finde den ønskede politik. Lad os tage et eksempel: Du vil deaktivere låseskærmen på din Windows 10/11 computer. Naviger til Computerkonfiguration > Administrative skabeloner > Kontrolpanel > Tilpasning. I højre side finder du indstillingen "Forhindr visning af låseskærm". Dobbeltklik på den. Et nyt vindue åbnes. Her kan du vælge mellem "Ikke konfigureret", "Aktiveret" eller "Deaktiveret". Vælg "Aktiveret" for at slå låseskærmen fra, og klik derefter på OK. Det er vigtigt at huske, at nogle politikker først træder i kraft efter en genstart eller efter at du har opdateret gruppepolitikken med kommandoen gpupdate /force i en kommandoprompt som administrator. Du kan altid fortryde ændringen ved at sætte politikken tilbage til "Ikke konfigureret".
En anden nyttig funktion er at søge efter politikker direkte. I de nyere Windows-versioner kan du højreklikke på en mappe og vælge "Find" eller blot bruge søgefeltet øverst i vinduet. Det sparer tid, når du har mange politikker at gennemgå. Husk, at de fleste politikker ligger under Administrative skabeloner, men der findes også vigtige sikkerhedsindstillinger under Computerkonfiguration > Windows-indstillinger > Sikkerhedsindstillinger.

Almindelige politikindstillinger og deres placering
- Deaktiver kommandoprompt: Brugerkonfiguration > Administrative skabeloner > System > Forhindr adgang til kommandoprompt
- Kræv adgangskode ved genaktivering: Computerkonfiguration > Windows-indstillinger > Sikkerhedsindstillinger > Lokale politikker > Sikkerhedsindstillinger > Interaktiv logon: Kræv adgangskode, når computeren aktiveres
- Skjul drev i Stifinder: Brugerkonfiguration > Administrative skabeloner > Windows-komponenter > Stifinder > Skjul disse specificerede drev i Min computer
- Slå Windows Update automatisk opdatering fra: Computerkonfiguration > Administrative skabeloner > Windows-komponenter > Windows Update > Konfigurer automatiske opdateringer
- Deaktiver Cortana: Computerkonfiguration > Administrative skabeloner > Windows-komponenter > Søg > Tillad Cortana
Ovenstående er blot nogle få eksempler. Der findes hundredvis af politikker, og det kan være en god idé at oprette backup af dine indstillinger, før du foretager større ændringer. Du kan eksportere hele politikken ved at højreklikke på roden og vælge "Eksportér".
Oversigt over politik-kategorier
| Kategori | Beskrivelse | Typisk placering |
|---|---|---|
| Sikkerhedsindstillinger | Adgangskodepolitik, kontolåsning, brugerrettigheder | Computerkonfiguration > Windows-indstillinger > Sikkerhedsindstillinger |
| Administrative skabeloner (computer) | Indstillinger for system, netværk, skrivebord, komponenter | Computerkonfiguration > Administrative skabeloner |
| Administrative skabeloner (bruger) | Indstillinger for brugerens miljø, menuer, adgang til kontrolpanel | Brugerkonfiguration > Administrative skabeloner |
| Softwareindstillinger | Installation og konfiguration af programmer (sjælden på lokal politik) | Computerkonfiguration > Softwareindstillinger |
| Windows-komponenter | Indstillinger for Edge, Explorer, Windows Update, m.m. | Under Administrative skabeloner for den pågældende komponent |
Tabellen giver et overblik over de vigtigste kategorier, du arbejder med i Group Policy Editor. Husk, at ikke alle kategorier er lige relevante for alle brugere. For eksempel er softwareindstillinger ofte kun brugt i domænemiljøer.

Hvad gør du, hvis du har Windows Home?
Windows Home-udgaver inkluderer ikke Group Policy Editor som standard. Du kan dog aktivere det med et simpelt script, men dette understøttes ikke officielt af Microsoft. En mere stabil løsning er at bruge tredjepartsværktøjer eller opgradere til Windows Pro. Hvis du vælger at aktivere gpedit.msc via script, skal du være opmærksom på, at nogle politikker måske ikke virker korrekt. For de fleste almindelige brugere er det dog rigeligt med de indstillingsmuligheder, der findes i Windows-indstillinger-appen. Men hvis du har brug for avanceret kontrol, er det værd at investere i en Pro-licens. Læs mere om Windows-udgaver og gruppepolitik på Microsofts officielle dokumentation.
Gruppepolitik i et domæne
I virksomhedsnetværk administreres gruppepolitik centralt via en domænecontroller med Group Policy Management Console (GPMC). Her kan administratorer oprette og redigere politikker, der gælder for hele domæner, sites eller organisatoriske enheder (OU). Processen minder om lokal redigering, men politikkerne gemmes på serveren og anvendes automatisk på tilmeldte computere og brugere. Hvis du arbejder i et domæne, bør du typisk ikke redigere lokal politik på klienterne, da domænepolitikken overskriver dem. For en trin-for-trin guide til GPMC kan du besøge Solvetik vejledning om redigering af GPO.

Fejlfinding og tips
Hvis du oplever, at en politik ikke træder i kraft, kan du prøve følgende: Kør gpupdate /force i en forhøjet kommandoprompt. Kontrollér, om politikken også er defineret på domæneniveau (hvis du er i et domæne). Sørg for, at du har valgt den korrekte konfigurationsgren (computer vs. bruger). Nogle politikker kræver en genstart for at anvendes. Endelig kan du bruge kommandoværktøjet rsop.msc (Resultant Set of Policy) til at se, hvilke politikker der faktisk anvendes på systemet. Det er især nyttigt i domænemiljøer, hvor flere politikker kan være i konflikt.
En anden god vane er at lave en systemgendannelsespunkt, før du begynder at redigere politikker, især hvis du eksperimenterer. Det giver dig mulighed for at rulle ændringerne tilbage, hvis noget går galt. Mange politikker er harmløse, men forkert konfiguration af sikkerhedsindstillinger kan låse dig ude af systemet.

Referencer
Microsoft Learn. Consola de administración de directivas de grupo. https://learn.microsoft.com/es-es/windows-server/identity/ad-ds/manage/group-policy/group-policy-management-console
Solvetic. Editar Políticas de Grupo GPO Windows 10 Profesional o Enterprise. https://www.solvetic.com/tutoriales/article/5671-editar-politicas-de-grupo-gpo-windows-10-profesional-o-enterprise/
S'Arreplec. Directivas de grupo o política local. https://www.sarreplec.cat/





