下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
Windows系統(tǒng)組策略應(yīng)用最新技巧系統(tǒng)組策略幾乎是各位網(wǎng)絡(luò)管理人員管理網(wǎng)絡(luò)時的必用利器之一,有關(guān)該利器的常規(guī)應(yīng)用技巧,相信許多人都已經(jīng)耳熟能詳了。但是筆者一直認為,只要我們足夠細心、用心,就一定會從系統(tǒng)組策略中不斷挖掘出新的應(yīng)用技巧來。不信的話,就來看看下面的內(nèi)容吧,相信它們會幫助大家進入一個新的應(yīng)用新“境界”!巧限程序,謹防“自鎖”Windows服務(wù)器中有一個名為“只允許運行Windows應(yīng)用程序”的組策略項目,一旦你將該項目啟用,同時限制好指定的程序可以運行外,那么無論你是否在“只允許運行程序列表”中,添加了gpedit.msc命令,只要“只允許運行Windows應(yīng)用程序”的組策略項目生效,系統(tǒng)的組策略就會自動“自鎖”,即使你在超級管理員帳號下使用“gpedit.msc”命令,也不能打開系統(tǒng)的組策略編輯窗口!那么有沒有一種辦法,既能限制應(yīng)用程序的運行,又能防止系統(tǒng)組策略出現(xiàn)“自鎖”現(xiàn)象呢?答案是肯定的,你可以按照如下步驟來操作:首先依次單擊“開始”/“運行”命令,在彈出的系統(tǒng)運行框中,輸入字符串命令“gpedit.msc”,單擊“確定”按鈕后,打開系統(tǒng)組策略編輯窗口;依次展開該窗口中的“用戶配置”/“管理模板”/“系統(tǒng)”項目,在對應(yīng)“系統(tǒng)”項目右邊的子窗口中,雙擊“只運行許可的Windows應(yīng)用程序”選項,在其后彈出的界面中,將“已啟用”選項選中。隨后,你將在對應(yīng)的窗口中看到“顯示”按鈕被自動激活,再單擊“顯示”按鈕,然后繼續(xù)單擊其后窗口中的“添加”按鈕,再將需要運行的應(yīng)用程序名稱輸入在添加設(shè)置框中,最后單擊“確定”按鈕;下面,請大家千萬不要將組策略編輯窗口立即關(guān)閉;然后打開系統(tǒng)運行對話框,并在其中執(zhí)行“gpedit.msc”命令,此時你將發(fā)現(xiàn)系統(tǒng)組策略編輯程序已經(jīng)無法運行了!不過,幸虧前面沒有將組策略編輯窗口關(guān)閉,現(xiàn)在你可以繼續(xù)在組策略編輯窗口中,雙擊剛才設(shè)置的“只允許運行Windows應(yīng)用程序”項目,然后在彈出的策略設(shè)置窗口中,選中“未配置”選項,最后單擊一下“確定”按鈕,這樣就能實現(xiàn)既可以限制運行應(yīng)用程序的目的,又能阻止系統(tǒng)組策略出現(xiàn)“自鎖”現(xiàn)象。小提示:要是你將指定的應(yīng)用程序名稱添加到“只允許運行Windows應(yīng)用程序”列表中后,直接把組策略編輯窗口關(guān)閉的話,可以通過下面的步驟來進行恢復(fù):重新將服務(wù)器系統(tǒng)啟動一下,在啟動的過程中不停地按下F8功能鍵,直到出現(xiàn)系統(tǒng)的啟動菜單,然后執(zhí)行其中的“帶命令行提示的安全模式”命令,將服務(wù)器系統(tǒng)切換到命令行提示符狀態(tài);接下來在命令提示符下直接執(zhí)行mmc.exe字符串命令,在彈出的系統(tǒng)控制臺界面中,單擊“文件”菜單項,并從彈出的下拉菜單中單擊“添加/刪除管理單元”選項,再單擊其后窗口中的“獨立”標(biāo)簽,然后在如圖1所示的標(biāo)簽頁面中,單擊“添加”按鈕;下面,再依次單擊“組策略”、“添加”、“完成”、“關(guān)閉”、“確定”按鈕,這樣就能成功添加一個新的組策略控制臺;以后,你就能重新打開組策略編輯窗口,然后按照上面的設(shè)置,實現(xiàn)既可以限制運行應(yīng)用程序的目的,又能阻止系統(tǒng)組策略出現(xiàn)“自鎖”現(xiàn)象。隨心所欲,解除“自鎖”除了通過限制應(yīng)用程序運行的策略外,還有許多操作都能使組策略在不經(jīng)意間就會發(fā)生“自鎖”現(xiàn)象。如果是其他因素造成組策略發(fā)生“自鎖”現(xiàn)象的話,我們該如何輕松解除呢?其實,所有對組策略的設(shè)置,都是基于系統(tǒng)注冊表>的,因此對組策略任意分支的設(shè)置,都會在注冊表的對應(yīng)分支中有所體現(xiàn);為此我們只要從修改注冊表出發(fā),就能輕松破解組策略的“自鎖”現(xiàn)象:依次單擊“開始”/“運行”命令,在彈出的系統(tǒng)運行對話框中,輸入字符串命令“regedit”,單擊“確定”按鈕后,打開系統(tǒng)的注冊表編輯窗口;在該窗口中,依次展開注冊表分支HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\{8FC0B734-A0E1-11D1-A7D3-0000F87571E3},在隨后彈出的如圖2所示的窗口右側(cè)區(qū)域中,你將看到一個“Restrict_Run”鍵值;用鼠標(biāo)雙擊該鍵值,打開一個數(shù)值設(shè)置窗口,在其中輸入數(shù)字“0”,最后單擊“確定”按鈕;此后,當(dāng)你再次打開系統(tǒng)運行對話框,并在其中執(zhí)行“gpedit.msc”命令時,你會發(fā)現(xiàn)自鎖的組策略編輯窗口,現(xiàn)在可以被輕松打開了。策略更改,即時生效無論是對于Windows2003域還是Windows2000域來說,一旦修改了域的默認安全策略后,新的安全策略還不能立即生效,一般情況下需要過5到15分鐘左右的時間,Windows系統(tǒng)才會自動更新系統(tǒng)組策略中的設(shè)置。那么有沒有辦法讓修改后的安全策略,能夠?qū)τ脩艋蚩蛻魴C立即生效呢?答案是肯定的,你可以按照下面的步驟來實現(xiàn):對于Windows2000域來說,如果你想讓新修改的計算機策略立即生效的話,可以依次單擊“開始”/“運行”命令,打開系統(tǒng)運行對話框,并在其中輸入字符串命令“cmd”,單擊“確定”按鈕后,將Windows系統(tǒng)切換到Ms-DOS工作模式下;接著在DOS命令提示符下,輸入字符串命令“secedit/refreshpolicymachine_policy/enforce”,單擊回車鍵后,新修改的安全策略將會立即生效;如果你想讓新修改的用戶策略立即生效的話,只要在DOS命令提示符下,執(zhí)行字符串命令“secedit/refreshpolicyuser_policy/enforce”就可以了。對于Windows2003域來說,如果你想讓新修改的計算機策略立即生效的話,可以依次單擊“開始”/“運行”命令,打開系統(tǒng)運行對話框,并在其中輸入字符串命令“cmd”,單擊“確定”按鈕后,將Windows系統(tǒng)切換到Ms-DOS工作模式下;接著在DOS命令提示符下,輸入字符串命令“gpupdate/target:computer”,單擊回車鍵后,新修改的安全策略將會立即生效;如果你想讓新修改的用戶策略立即生效的話,只要在DOS命令提示符下,執(zhí)行字符串命令“gpupdate/target:user”就可以了。如果你想對計算機策略和用戶策略同時進行更新的話,那你可以直接執(zhí)行字符串命令“gpupdate”就行了。不同用戶,不同權(quán)限也許你的服務(wù)器中包含有許多用戶,但為了保護服務(wù)器的安全,你希望這些用戶對服務(wù)器的訪問控制權(quán)限各不相同,以便日后服務(wù)器遇到意外時,你能根據(jù)權(quán)限高低的不同,就能快速地找到“從中作亂”的用戶。要想對不同的用戶,分配不同的訪問控制權(quán)限,只需要對服務(wù)器組策略進行一下設(shè)置就可以了,下面就是具體的設(shè)置步驟:依次單擊“開始”/“運行”命令,在彈出的系統(tǒng)運行框中,輸入字符串命令“gpedit.msc”,單擊“確定”按鈕后,打開系統(tǒng)組策略編輯窗口;在該窗口中,依次展開其中的“計算機配置”/“Windows設(shè)置”/“安全設(shè)置”/“本地策略”/“用戶權(quán)利指派”項目;在對應(yīng)“用戶權(quán)利指派”項目的右側(cè)窗口區(qū)域中,你將看到有多種權(quán)利可供指派,如圖3所示。例如,要是你只想讓aaa用戶通過網(wǎng)絡(luò)連接方式來遠程訪問服務(wù)器中的內(nèi)容,而不允許其在本地登錄服務(wù)器寫入內(nèi)容或執(zhí)行其中的應(yīng)用程序時,你可以先雙擊“拒絕本地登錄”權(quán)限;在其后打開的設(shè)置窗口中,單擊一下“添加”,然后選中aaa用戶所對應(yīng)的帳號名稱,再單擊一下“添加”,這樣aaa用戶日后就只能通過遠程網(wǎng)絡(luò)來訪問服務(wù)器中的內(nèi)容了。同樣地你可以將本地登錄控制權(quán)限分配給bbb用戶,將文件或其他對象的所有權(quán)分配給ccc用戶等;一旦為不同用戶分配好了不同控制權(quán)限后,你日后就能根據(jù)權(quán)限級別的不同,來有針對性地管理和控制用戶了。例如,要是你發(fā)現(xiàn)服務(wù)器在沒有接入到網(wǎng)絡(luò)的時間內(nèi),有人隨意向服務(wù)器中上傳非法信息而需要追究時,你可以很輕松地將aaa用戶排除在外,畢竟aaa用戶沒有這樣的“作案能力”!保護設(shè)置,避免沖突在局域網(wǎng)中常常會出現(xiàn)工作站IP地址被隨意修改,造成IP沖突現(xiàn)象的發(fā)生,從而影響局域網(wǎng)的運行效率。盡管目前有許多方法可以避免IP地址發(fā)生沖突,但仔細推敲一下,你不難發(fā)現(xiàn)其中的一些方法對于一些菜鳥用戶來說,操作起來有點難度;其實借助組策略功能,你可以很輕松地限制局域網(wǎng)工作站的網(wǎng)絡(luò)配置參數(shù)被隨意修改,從而有效避免網(wǎng)絡(luò)中的IP地址發(fā)生沖突:依次單擊“開始”/“運行”命令,在彈出的系統(tǒng)運行框中,輸入字符串命令“gpedit.msc”,單擊“確定”按鈕后,打開系統(tǒng)組策略編輯窗口;依次展開該窗口中的“用戶配置”/“管理模板”/“網(wǎng)絡(luò)”/“網(wǎng)絡(luò)和撥號連接”策略項目,在對應(yīng)“網(wǎng)絡(luò)和撥號連接”策略的右側(cè)窗口區(qū)域中,雙擊一下“允許TCP/IP高級設(shè)置”項目;在彈出的如圖4所示的設(shè)置窗口中,將“禁用”選項選中,并單擊一下“確定”按鈕,這樣的話,任何一個工作站用戶日后打開TCP/IP屬性設(shè)置窗口時,將會發(fā)現(xiàn)無法進入“高級”設(shè)置窗口,來修改工作站的IP地址或其他網(wǎng)絡(luò)參數(shù),如此一來局域網(wǎng)中的IP地址就不大容易發(fā)生沖突了。保護設(shè)置,避免沖突在局域網(wǎng)中常常會出現(xiàn)工作站IP地址被隨意修改,造成IP沖突現(xiàn)象的發(fā)生,從而影響局域網(wǎng)的運行效率。盡管目前有許多方法可以避免IP地址發(fā)生沖突,但仔細推敲一下,你不難發(fā)現(xiàn)其中的一些方法對于一些菜鳥用戶來說,操作起來有點難度;其實借助組策略功能,你可以很輕松地限制局域網(wǎng)工作站的網(wǎng)絡(luò)配置參數(shù)被隨意修改,從而有效避免網(wǎng)絡(luò)中的IP地址發(fā)生沖突:依次單擊“開始”/“運行”命令,在彈出的系統(tǒng)運行框中,輸入字符串命令“gpedit.msc”,單擊“確定”按鈕后,打開系統(tǒng)組策略編輯窗口;依次展開該窗口中
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度房產(chǎn)抵押貸款合同4篇
- 二零二五年度集裝箱式教室租賃合同3篇
- 2025年度溫泉度假村經(jīng)營管理合同范本4篇
- 2025年酒店布草智能化管理系統(tǒng)開發(fā)與應(yīng)用合同3篇
- 2025年茶樓租賃合同范本全新升級版4篇
- 二零二五年海南二手房交易合同范本:房產(chǎn)買賣風(fēng)險控制6篇
- 二零二五年度高鐵站廣場場地平整與交通樞紐合同2篇
- 二零二五年新能源儲能設(shè)備委托生產(chǎn)合同2篇
- 二零二五年度二手車買賣與車輛理賠合同4篇
- 二零二五版旅游度假區(qū)與旅游院校合作共建人才培養(yǎng)合同6篇
- 山東省濰坊市2024-2025學(xué)年高三上學(xué)期期末 地理試題(無答案)
- 勞動法培訓(xùn)課件
- 2024年建筑施工安全工作計劃(3篇)
- 2024屆九省聯(lián)考英語試題(含答案解析、MP3及錄音稿)
- 倉庫消防知識安全培訓(xùn)
- 從事專業(yè)與所學(xué)專業(yè)不一致專業(yè)技術(shù)人員申報職稱崗位任職合格證明附件6
- 我國房屋建筑模板技術(shù)的研究綜述
- 人教版小學(xué)三年級上冊數(shù)學(xué)豎式筆算練習(xí)題
- 航天科工集團在線測評題
- 山東省濰坊新2025屆高三語文第一學(xué)期期末經(jīng)典試題含解析
- 醫(yī)院三基考核試題(康復(fù)理療科)
評論
0/150
提交評論