1什么是组策略
注册表是Windows系统中保存系统软件和应用软件配置的数据库,而随着Windows功能越来越丰富,注册表里的配置项目也越来越多,很多配置都可以自定义设置,但这些配置分布在注册表的各个角落,如果是手工配置,可以想像是多么困难和烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供用户直接使用,从而达到方便管理计算机的目的。
其实简单地说,组策略设置就是在修改注册表中的配置。当然,组策略使用了更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功能也更加强大。
2组策略的版本
对于Windows 9X/NT用户来说,都知道“系统策略”的概念,其实组策略就是系统策略的高级扩展,它是自Windows
9X/NT的“系统策略”发展而来的,具有更多的管理模板、更灵活的设置对象及更多的功能,目前主要应用于Windows
2000/XP/2003 *** 作系统中。
早期系统策略的运行机制是通过策略管理模板,定义特定的POL(通常是Configpol)文件。当用户登录时,它会重写注册表中的设置值。当然,系统策略编辑器也支持对当前注册表的修改,另外也支持连接网络计算机并对其注册表进行设置。
而组策略及其工具,则是对当前注册表进行直接修改。显然,Windows
2000/XP/2003系统的网络功能是其最大的特色之处,所以其网络功能自然是不可少的,因此组策略工具还可以打开网络上的计算机进行配置,甚至可以打开某个Active
Directory(活动目录)对象(即站点、域或组织单位)并对其进行设置。这是以前“系统策略编辑器”工具无法做到的。
当然,无论是“系统策略”还是“组策略”,它们的基本原理都是修改注册表中相应的配置项目,从而达到配置计算机的目的,只是它们的一些运行机制发生了变化和扩展而已。
3在Windows
XP中运行组策略
在Windows
2000/XP/2003系统中,系统默认已经安装了组策略程序,在“开始”菜单中,单击“运行”选项,在打开的对话框中输入“gpeditmsc”并确定,即可运行组策略。如图1所示。
使用上面的方法,打开的组策略对象是当前的计算机,而如果需要配置其他的计算机组策略对象,则需要将组策略作为独立的MMC管理单元打开:
(1)打开Microsoft管理控制台(可在“开始”菜单的“运行”对话框中直接输入“MMC”并确定)。
(2)单击“文件→添加/删除管理单元”菜单命令,在打开的对话框中单击“添加”按钮。
(3)在“可用的独立管理单元”对话框中,单击“组策略”选项,然后单击“添加”按钮。
(4)在“选择组策略对象”对话框中,单击“本地计算机”选项编辑本地计算机对象,或通过单击“浏览”查找所需的组策略对象。
(5)单击“完成”按钮,组策略管理单元即打开要编辑的组策略对象。
(6)在左窗格中定位需要更改的选项的位置,在右窗格中右键单击需要更改的具体选项,单击“属性”命令,即可打开其属性对话框,从中选择“已启用”、“未配置”、“已禁用”选项即可对计算机策略进行管理。组策略(Group Policy)是管理员为用户和计算机定义并控制程序、网络资源及 *** 作系统行为的主要工具。通过使用组策略可以设置各种软件、计算机和用户策略。
简单地说,组策略设置就是在修改注册表中的配置。组策略使用了更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功能也更加强大。
用法:
方法一:
开始菜单->运行->输入“gpeditmsc”->确定
方法二:
直接打开C:\WINNT\SYSTEM32\gpeditmsc组策略禁用 开始-运行,输入"regedit",然后展开进入到: HKEY_CURRENT_USERSOFTWAREMICROSOFTWINDOWSCURRENT VERSIONPOLICIESEXPLORER中 把RESTRICTRUN改为1,重启电脑,如果要解禁的话,改为0就可以了, , 把下面的编为reg格式,再用autoexecbat调用,则每次开机都不能用组策略的: Windows Registry Editor Version 500 (有空格) [-HKEY_CLASSES_ROOT\CLSID\{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}] 恢复被禁用的组策略 第一种办法:控制台法 第一步,在“Windows XP高级选项菜单”中选择“带命令行提示的安全模式”并回车。 第二步,进入安全模式后,在命令提示符下输入“mmc”,按下回车键后打开控制台窗口。 第三步,依次点击“文件添加/删除管理单元添加”,选择“组策略”管理单元,单击“添加”按钮,再分别单击“完成”、“关闭”、“确定”即可。这样,“组策略”管理单元将被添加到控制台窗口中。 第四步,展开“用户配置管理模板系统”,双击右侧窗口的“只运行许可的Windows应用程序”项,在属性窗口中选择“未配置”,单击“确定”按钮即可。 第五步,按下“Ctrl+Alt+Del”组合键,选择“关机”,并重新启动电脑即可! 第二种办法:注册表法 进入带命令行提示的安全模式,在命令提示符下输入“regedit”,打开注册表找到“HKEY_CURRENT_USERSoftwareMicrosoftWindows CurrentVersionPoliciesExplorer”,把“RestrictRun”的键值改为0即可。 第三种办法:命令行法 首先进入“带命令行提示的安全模式”;然后键入“regaddHKCUSoftwaremicrosftwindowscurrent versionPoliciesexplorer/vrestrictrun/treg-dword/d 0"命令,回车之后,系统会提示是否覆盖存在的“Restrictrun”键值项,键入“Y”并回车即可。这样,注册表里相应的内容已经被恢复了。 附:所有方法都是开机按F8进选择菜单 注: 该文主要是针对网吧等公共机器,被屏蔽了组策略的情况,因为它伴随的是隐藏系统盘和重要文件,需要我们用组策略来打开它! 文中提到的注册表法,如果碰到注册表也禁用了,怎么办呢?有人会说,导入一个reg解锁文件即可,而实际上,BT的网吧是会禁止reg文件的,这时候可以使用inf/js/vbs等文件]
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)