如何解除运行被禁用?

如何解除运行被禁用?,第1张

首先依次单击“开始”/“运行”命令,在d出的系统运行框中,输入字符串命令“gpeditmsc”,单击“确定”按钮后,打开系统组策略编辑窗口; 依次展开该窗口中的“用户配置”/“管理模板”/“系统”项目,在对应“系统”项目右边的子窗口中,双击“只运行许可的Windows应用程序”选项,在其后d出的界面中,将“已启用”选项选中。随后,你将在对应的窗口中看到“显示”按钮被自动激活,再单击“显示”按钮,然后继续单击其后窗口中的“添加”按钮,再将需要运行的应用程序名称输入在添加设置框中,最后单击“确定”按钮;
下面,请大家千万不要将组策略编辑窗口立即关闭;然后打开系统运行对话框,并在其中执行“gpeditmsc”命令,此时你将发现系统组策略编辑程序已经无法运行了!不过,幸亏前面没有将组策略编辑窗口关闭,现在你可以继续在组策略编辑窗口中,双击刚才设置的“只允许运行Windows应用程序”项目,然后在d出的策略设置窗口中,选中“未配置”选项,最后单击一下“确定”按钮,这样就能实现既可以限制运行应用程序的目的,又能阻止系统组策略出现“自锁”现象。
小提示:要是你将指定的应用程序名称添加到“只允许运行Windows应用程序”列表中后,直接把组策略编辑窗口关闭的话,可以通过下面的步骤来进行恢复:
重新将服务器系统启动一下,在启动的过程中不停地按下F8功能键,直到出现系统的启动菜单,然后执行其中的“带命令行提示的安全模式”命令,将服务器系统切换到命令行提示符状态;
接下来在命令提示符下直接执行mmcexe字符串命令,在d出的系统控制台界面中,单击“文件”菜单项,并从d出的下拉菜单中单击“添加/删除管理单元”选项,再单击其后窗口中的“独立”标签,然后在如图1所示的标签页面中,单击“添加”按钮
下面,再依次单击“组策略”、“添加”、“完成”、“关闭”、“确定”按钮,这样就能成功添加一个新的组策略控制台;以后,你就能重新打开组策略编辑窗口,然后按照上面的设置,实现既可以限制运行应用程序的目的,又能阻止系统组策略出现“自锁”现象。
那么,如何解禁呢?
有时候需编辑组策略时却发现被禁用了,该如何开启呢,有两个解决方法。
方法1是先进入带命令行提示的安全模式,在命令提示符下输入“regedit”,打开注册表找到“HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer”,把“RestrictRun”的键值改为0即可。
方法2是先进入带命令行提示的安全模式,输入“reg add HKCU\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer /v RestrictRun /t reg_dword /d0”命令,这时会有提示是否覆盖存在的“RestrictRun”键值项,输入Y即可。

参考资料:

blog:盛开在玫瑰花中的爱情
回答者:h7760 - 童生 一级 6-19 10:33
那请你详细说明一下你到底想干什么??
禁用组策略
GPO (组策略对象)包含“计算机配置”部分和“用户配置”部分。如果您希望应用的策略设置仅包含对该 GPO 的一个部分的配置更改,您可以配置该 GPO 以使系统不处理未使用的部分。此时,您可以减少 Windows 处理 GPO 所花的时间。 1 单击开始,指向程序,指向管理工具,然后单击“Active Directory 用户和计算机”。
2 执行下列步骤之一: �6�1 如果您想要编辑链接到域的 GPO 的安全设置,则右键单击该域,然后单击属性。
�6�1 如果您想要编辑链接到一个组织单元的 GPO 的安全设置,则单击展开该域,右键单击该组织单元,然后单击属性。
3 单击组策略选项卡,单击要配置的 GPO,然后单击属性。
4 执行下列步骤之一或都执行: �6�1 单击以选中“禁用计算机配置设置”复选框,然后,当收到“确认禁用”消息时单击是。
�6�1 单击以选中“禁用用户配置设置”复选框,然后,当收到“确认禁用”消息时单击是。
5 单击确定,单击应用,然后单击确定。
6 退出“Active Directory 用户和计算机”管理单元。
解除禁用组策略
进入带命令行提示的安全模式,在命令提示符下输入“regedit”,打开注册表找到“HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer”,把“RestrictRun”的键值改为0即可
方法2是先进入带命令行提示的安全模式,输入“reg add HKCU\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer /v RestrictRun /t reg_dword /d0”命令,这时会有提示是否覆盖存在的“RestrictRun”键值项,输入Y即可。
用记事本把下面这些保存成reg文件,双击确定后即可禁用运行
Windows Registry Editor Version 500
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoRun"=dword:00000001
下面这个是解禁
Windows Registry Editor Version 500
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoRun"=dword:00000000

这个问题肯定是要慢慢啃点这方面的书了~ 呵呵~ 给你个参考吧 可能会达到你要的要求。
首先,你公司的电脑应该都加入了一个域中。
其次,在Windows 2003服务器,进入“Active Directory 用户和计算机”,右键单击想要限制的用户,选择“属性”,在“帐户”选项卡中选择“登录时间”。在这里设置该帐户的登录时间。蓝色的框就是允许登录,白色的框就是不允许登录了。

可能现在对局域网上网用户限制比较多,比如不能上一些网站,不能玩某些游戏,不能上MSN,端口限制等等,一般就是通过代理服务器上的软件进行限制,如现在谈的最多的ISA Server 2004,或者是通过硬件防火墙进行过滤。下面谈谈如何突破限制,需要分限制情况进行说明:
一、单纯的限制某些网站,不能访问,网络游戏(比如联众)不能玩,这类限制一般是限制了欲访问的IP地址。
对于这类限制很容易突破,用普通的>1、用远程连接,在远程选项里的“本地资源”中勾选“磁盘驱动器”,这样你的本地磁盘会镜像到服务器上,可以用COPY的方法,不过速度很慢。
2、在服务器上建立FTP服务,IIS中就有自带的FTP服务,或者用其他如SERV-U之类的都可以
3、建立网站虚拟目录,IIS自带,把要下载的东西打包到虚拟目录下,就可以下载了,比如,在虚拟目录根目录下放你打包的文件aaarar,在浏览器中输入>

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13246025.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-06-26
下一篇 2023-06-26

发表评论

登录后才能评论

评论列表(0条)

保存