1、通过查看,我们知道C:\WINDOWS\SYSTEM32\GPEDIT.MSC 就是组策略要打开的程序
2、然后我们将该程序剪切到别的位置(改名也可以),或者删除(移到别的地方会比较好,想用的时候还可以恢复)
3、我们想剪切它的时候发现没有权限,点击右键属性——安全——高级——所有者——设置为你的管理员帐户,然后回到安全选项将你的管理员帐户设置为“完全控制”,应用之后我们就可以移动gpedit.msc了。
4、移动后,我们再到Win7运行中执行gpedit.msc命令,则会出现找不到gpedit.msc的提示。
单击“开始”,键入gpedit.msc,然后注意:右键单击gpedit.msc的图标,选择“以管理员身份运行”。然后在“你是否允许组策略访问你的系统”对话框中单击“是”,就可以打开组策略了。管理员用户只有“以管理员身份运行”,才是在这个程序上使用管理员权限。否则即使你是管理员用户仍然是以非管理员权限运行的。
一、关闭SAM账号和共享的匿名枚举功能1、首先在键盘上按下“Win+R”打开“运行”窗口,输入“gpedit.msc”命令后按回车键,打开本地组策略编辑器
2、然后在打开的本地组策略编辑器窗口中,依次点开“计算机配置”—“Windows设置”—“安全设置”—“本地策略”—“安全选项”
3、在“安全选项”右侧窗口中找到并双击“网络访问:不允许SAM账号和共享的匿名枚举”选择项,然后在d出的窗口中选中“已启用”选项,之后点击确定按钮保存退出
4、这样非法用户就无法直接获得共享信息和账户列表了。
二、禁止匿名SID/名称转换
1、同样在组策略窗口中,依次点击打开“计算机配置”—“Windows设置”—“安全设置”—“本地策略”—“安全选项”
2、在“安全选项”右侧窗口中找到并双击“网络访问:允许匿名SID/名称转换”,在d出的窗口中选择“已停用”,点击“确定”保存即可。
三、禁止非授权访问
1、同样打开“运行”窗口,输入“gpedit.msc”命令后按回车键,打开本地组策略编辑器
2、在打开的组策略编辑器中,依次选择“计算机配置”—“Windows设置”—“安全设置”—“本地策略”—“用户权限分配”
3、在“用户权限分配”的右侧窗口中选择“从网络访问此计算机”,将Everyone、Guest之类的账户删除,将一些必须使用网络访问的账户添加进来
4、打开“拒绝从网络访问这台计算机”,同样将其它用户全部删除,将需要访问共享目录的授权帐户添加进来即可。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)