无法打开组策略、服务、设备管理器,如何解禁啊?

无法打开组策略、服务、设备管理器,如何解禁啊?,第1张

一 如何禁用与解禁组策略: 方法其实很多的,
1修改注册表: 开始>>运行,输入regedit进入注册表,然后左侧进入到:
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENT VERSION\POLICIES\EXPLORER 中
把RESTRICTRUN改为1,重启电脑,如果要解禁,改为0即可
2注册脚本法: 新建一个reg注册表脚本, 打开编辑
Windows Registry Editor Version 500
[-HKEY_CLASSES_ROOT\\CLSID\\{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}]
注意:此方法还原方法如下:
Windows Registry Editor Version 500
[HKEY_CLASSES_ROOT\CLSID\{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}]
@="组策略对象编辑器"
[HKEY_CLASSES_ROOT\CLSID\{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}\InProcServer32]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25, 00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,47,00,50,00, 45,00,64,00,69,00,74,00,2e,00,64,00,6c,00,6c,00,00,00
"ThreadingModel"="Apartment"
3直接在组策略中修改权限:
开始->运行->输入gpeditmsc->地计算机策略->用户设置->管理模板->windows组件->Microsoft management Console->受限的/许可的管理单元->组策略->右边找到“组策略对象编辑器”->已禁用
解禁的方法:使用注册表: 开始->运行->输入regedit->hkey_current_user\software\policies\microsoft\mms\{8fc0b734-a0e1-11d1-a7d3-0000f87571e3}->Restrict_run的值变为0
在d出对话框”下面在该文档中引用的管理单元受到组策略限制,请与您的管理员联系,获得详细信息,组策略对象编辑器.”这也是限制了组策略,只要在注册表中找到:
WIN2K系统:hkey_current_user\software\policies\microsoft\mms\{8fc0b734-a0e1-11d1-a7d3-0000f87571e3}
值变为0
WINXP PRO系统:Hkey_current_user\software\policies\microsoft\mmc\RestrictToPermittedSnapins

首先依次单击“开始”/“运行”命令,在d出的系统运行框中,输入字符串命令“gpeditmsc”,单击“确定”按钮后,打开系统组策略编辑窗口;
依次展开该窗口中的“用户配置”/“管理模板”/“系统”项目,在对应“系统”项目右边的子窗口中,双击“只运行许可的Windows应用程序”选项,在其后d出的界面中,将“已启用”选项选中。随后,你将在对应的窗口中看到“显示”按钮被自动激活,再单击“显示”按钮,然后继续单击其后窗口中的“添加”按钮,再将需要运行的应用程序名称输入在添加设置框中,最后单击“确定”按钮;
下面,请大家千万不要将组策略编辑窗口立即关闭;然后打开系统运行对话框,并在其中执行“gpeditmsc”命令,此时你将发现系统组策略编辑程序已经无法运行了!不过,幸亏前面没有将组策略编辑窗口关闭,现在你可以继续在组策略编辑窗口中,双击刚才设置的“只允许运行Windows应用程序”项目,然后在d出的策略设置窗口中,选中“未配置”选项,最后单击一下“确定”按钮,这样就能实现既可以限制运行应用程序的目的,又能阻止系统组策略出现“自锁”现象。
小提示:要是你将指定的应用程序名称添加到“只允许运行Windows应用程序”列表中后,直接把组策略编辑窗口关闭的话,可以通过下面的步骤来进行恢复:
重新将服务器系统启动一下,在启动的过程中不停地按下F8功能键,直到出现系统的启动菜单,然后执行其中的“带命令行提示的安全模式”命令,将服务器系统切换到命令行提示符状态;
接下来在命令提示符下直接执行mmcexe字符串命令,在d出的系统控制台界面中,单击“文件”菜单项,并从d出的下拉菜单中单击“添加/删除管理单元”选项,再单击其后窗口中的“独立”标签,然后在如图1所示的标签页面中,单击“添加”按钮
下面,再依次单击“组策略”、“添加”、“完成”、“关闭”、“确定”按钮,这样就能成功添加一个新的组策略控制台;以后,你就能重新打开组策略编辑窗口,然后按照上面的设置,实现既可以限制运行应用程序的目的,又能阻止系统组策略出现“自锁”现象。
那么,如何解禁呢?
有时候需编辑组策略时却发现被禁用了,该如何开启呢,有两个解决方法。
方法1是先进入带命令行提示的安全模式,在命令提示符下输入“regedit”,打开注册表找到“HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer”,把“RestrictRun”的键值改为0即可。
方法2是先进入带命令行提示的安全模式,输入“reg
add
HKCU\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer
/v
RestrictRun
/t
reg_dword
/d0”命令,这时会有提示是否覆盖存在的“RestrictRun”键值项,输入Y即可。

参考资料:

blog:盛开在玫瑰花中的爱情
回答者:h7760
-
童生
一级
6-19
10:33
那请你详细说明一下你到底想干什么??
禁用组策略
GPO
(组策略对象)包含“计算机配置”部分和“用户配置”部分。如果您希望应用的策略设置仅包含对该
GPO
的一个部分的配置更改,您可以配置该
GPO
以使系统不处理未使用的部分。此时,您可以减少
Windows
处理
GPO
所花的时间。
1
单击开始,指向程序,指向管理工具,然后单击“Active
Directory
用户和计算机”。
2
执行下列步骤之一:

如果您想要编辑链接到域的
GPO
的安全设置,则右键单击该域,然后单击属性。

如果您想要编辑链接到一个组织单元的
GPO
的安全设置,则单击展开该域,右键单击该组织单元,然后单击属性。
3
单击组策略选项卡,单击要配置的
GPO,然后单击属性。
4
执行下列步骤之一或都执行:

单击以选中“禁用计算机配置设置”复选框,然后,当收到“确认禁用”消息时单击是。

单击以选中“禁用用户配置设置”复选框,然后,当收到“确认禁用”消息时单击是。
5
单击确定,单击应用,然后单击确定。
6
退出“Active
Directory
用户和计算机”管理单元。
解除禁用组策略
进入带命令行提示的安全模式,在命令提示符下输入“regedit”,打开注册表找到“HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer”,把“RestrictRun”的键值改为0即可
方法2是先进入带命令行提示的安全模式,输入“reg
add
HKCU\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer
/v
RestrictRun
/t
reg_dword
/d0”命令,这时会有提示是否覆盖存在的“RestrictRun”键值项,输入Y即可。
用记事本把下面这些保存成reg文件,双击确定后即可禁用运行
Windows
Registry
Editor
Version
500
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoRun"=dword:00000001
下面这个是解禁
Windows
Registry
Editor
Version
500
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoRun"=dword:00000000


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13300797.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-10
下一篇 2023-07-10

发表评论

登录后才能评论

评论列表(0条)

保存