Sisukord
Enamikus väikeettevõtetes on igal töötajal kaks parooli: üks Windowsi arvutile, teine Google’i kontole. Esimest ei mäleta keegi, teine kirjutatakse paberilipikule. GCPW (Google Credential Provider for Windows) kõrvaldab selle probleemi: töötaja logib Windowsi arvutisse sisse oma Google Workspace’i kontoga ja arvuti saab osaks samast turvasüsteemist, mis kaitseb e-posti ja faile.
Mis on GCPW
See on väike Google’i tööriist, mis installitakse Windowsi arvutisse. Pärast installimist ilmub Windowsi sisselogimisekraanile võimalus logida sisse Google’i kontoga. Parool on sama, kaheastmelist kinnitamist küsitakse hetkel, mil arvuti sisselogimise ajal Google’iga suhtleb, ja kui parool Google’i kontol vahetatakse, muutub see pärast järgmist võrgus sisselogimist ka arvutis. Eraldi serverit ega Active Directoryt ei ole vaja.
| Ilma GCPW-ta | GCPW-ga | |
|---|---|---|
| Paroolid | Kaks: Windows ja Google | Üks: Google |
| 2FA arvutis | Ainult eraldi lahendusega | Sama mis kontol, võrgus sisselogimise hetkel |
| Unustatud parool | Parool tuleb lähtestada kohapeal arvuti juures | Lähtestatakse Google’i kontol, arvuti võtab muudatuse üle pärast võrgus sisselogimist |
| Töötaja lahkub | Kohalik konto jääb aktiivseks | Google’i konto peatamisel ei saa võrgus sisse logida; võrguühenduseta ligipääsu piirab administraator |
Kuidas paigaldamine käib
- Kontrollige nõudeid. Vaja on Windows 10 või 11 (Pro, Enterprise või Education väljaanne) ja Workspace’i kontot. Arvestage, et Windows 10 põhitugi lõppes 2025-10-14, seega planeerige uued juurutused Windows 11 peale. Täielik nimekiri on Google’i ettevalmistusjuhendis.
- Määrake halduskonsoolis (Admin console) lubatud domeenid. Devices > Mobile and endpoints > Windows settings. Siin määratakse, millise domeeni kontodega tohib arvutisse sisse logida. Kuni lubatud domeenid ei ole määratud, ei tööta GCPW-ga sisselogimine üldse, seega tuleb see samm teha enne installimist, mitte pärast.
- Samas kohas seadistage võrguühenduseta limiit. Vaikimisi aktsepteerib arvuti salvestatud parooli võrguühenduseta ilma ajapiiranguta. Määrake, mitu päeva tohib sisse logida ilma Google’iga ühenduseta (meie soovitus: 7 või vähem), muidu töötab peatatud konto ühenduseta arvutis edasi.
- Installige GCPW arvutitesse. MSI-fail, mida saab levitada ka automaatselt. Esimesel sisselogimisel loob GCPW uue Windowsi profiili; kui töötajal on vaja säilitada olemasolev profiil failide ja seadistustega, saab selle Google’i juhendi järgi Google’i kontoga siduda. Kontrollige ka, millised õigused uus profiil saab (kohalik administraator või tavakasutaja). Juhend: GCPW installimine.
- Lülitage koos GCPW-ga sisse Windowsi seadmehaldus. Siis saab arvuteid samast halduskonsoolist eemalt hallata. Seadmehaldus on eraldi funktsioon oma väljaandenõuetega, GCPW ise töötab igas Workspace’i väljaandes: see on osa meie seadmehalduse teenusest.
- Kontrollige testkontoga. Logige sisse testkasutajaga, peatage see halduskonsoolis ja veenduge, et võrgus sisselogimine enam ei tööta ja võrguühenduseta sisselogimine lõpeb pärast seatud limiiti.
Kui teil on juba Active Directory
GCPW töötab ka AD kõrval, aga siis tasub sünkroonimine korda teha: GCDS (Google Cloud Directory Sync) sünkroonib kasutajate nimekirja AD-ga ja Password Sync kannab paroolivahetused AD-st Google’isse. Väikeettevõttele ilma oma serverita ei ole seda sammu vaja: GCPW-st saab peamine sisselogimisviis ja vanad kohalikud kontod suletakse käsitsi.
Mida GCPW ei lahenda
See ei ole täielik seadmehalduse lahendus. GCPW vastutab ainult sisselogimise eest. Ketta krüpteerimise, ekraaniluku poliitikad ja andmete eemalt kustutamise määravad Windowsi seadmehaldus ja Workspace’i turvaseadistused, seega tuleb mõlemad koos juurutada. Ka eemalt kustutamine toimub alles siis, kui arvuti on võrgus ja käsu kätte saab.
Töötaja lahkumisel on konto peatamine halduskonsoolis esimene samm, mitte ainus: kontrollige, kas arvutisse ei ole jäänud kohalikke Windowsi kontosid, kas kasutaja ei ole endiselt aktiivses seansis sisse logitud ja kas võrguühenduseta limiit on seadistatud. Vastasel juhul võib peatatud kontoga arvuti töötada veel nädalaid.
Sagedasemad vead
- Installitakse GCPW, aga halduskonsoolis ei määrata lubatud domeeni: keegi ei saa sisse logida ja juurutus jääb esimesel päeval seisma.
- Võrguühenduseta limiit jäetakse vaikeväärtusele: peatatud konto töötab ühenduseta arvutis tähtajatult.
- Vanad kohalikud Windowsi kontod jäetakse aktiivseks: GCPW neid ise ei kustuta ja töötaja lahkudes jäävad need kättesaadavaks.
- GCPW ilma seadmehalduseta: sisselogimine on korras, aga kadunud arvuti andmeid ikkagi kustutada ei saa.
Kas teil on seda vaja?
Kui töötajad töötavad Windowsi arvutites ja ettevõte elab Google Workspace’i keskkonnas, siis peaaegu kindlasti jah. Juurutame selle tavaliselt ühe päevaga koos seadmehaldusega.
Soovite Windowsi sisselogimist Google’i kontoga? Hindame arvutid ja profiilid, proovime GCPW-d ühel seadmel, seejärel seadistame lubatud domeenid, võrguühenduseta limiidi ja seadmehalduse. Broneerige tasuta 30-minutiline audit või helistage +371 22 30 50 90.


