彻底禁用组策略
“ C S 4.X ” S E P 1 E ,解 压 缩该 程 序 E 后 ,在 “ eu f S tpi ”文 件 上右 击 鼠 标选 择 “ 装 ”( 图 ) 启 n 安 如 ,重 后 就 能应 用 这 项 改动 了 。ee
Wid wsX 默 认 不 在 “欢 迎 使 用 ” 界 面 上 显 示 n o P “ mii rtr Ad n t o ”管 理 员帐 户 .需要 我 们 连 续 两 次 快 速 按 下 键盘 sa 上 的 < r AI De>后 在 “ 录 到 W i o ”对 话 框 中手 动填 Cl+ f l + I 登 n ws d
彻底禁用组策略 去 除 Ms o f c ni g的 开 / ]9 [0 提 示 f 1 8机
 ̄  ̄
,
w州 …
×
…
一
…
完 成 系 统 的 大 部 分 高 级 设 置 。 但 是 对于 一 些计 算 机 配 置 不 高 的 朋 友 而 言 。 启动 组 策 略 将 降 低 系 统 性 能 , 延 长 启 动 和 关 机 时 间。 如 果 你 的 电 脑 只 在 家 庭 中使 用 .开 启 组 策 略 仅 仅 是 为 了 达 到 禁 用 光 盘 自动 播 放 等 目的 .那 么 就 可 以 放 心 地 关 闭 组 策 略 ,之 后 再 通 过 注册 表 来 完成 所 需 更改 。 单 击 “ 始一 运 行 ” 开 ,输 入 “ p dt c 并 回车 .在 “ 策 略 ” 窗 1 ,右 击 “ 地 计算 g e ims ” 组 : 3中 本 机 策略 ”并 选 择 “ 属性 ” ,然 后 勾选 “ 用 计 算机 配 置 ” 和 “ 禁 禁 用 用户 配 置设 置 ” ,确 定 即可 ( 图 o ee 如 ’
做 个 工具 栏 文件 打 开 让X P家庭版也拥有文 更方便 件夹 “ 安全"选项卡
■ 文/ 图 泪蝶
工 作 的需 要 .我 的 电 脑 桌 面 上 放 置 了许 多 的 文 件 夹 快 捷 方 式 ,因 此 桌面 便 显得 杂 乱 无 章 。其 实 把 这 些 文件 夹 直接 放 到任 务 栏打 开 会 更加 方便 。不 信? 试 试 吧 ! 右击 任务 栏 空 白处 ,在 弹 出的 快捷 菜 单 中选 择 “ 具栏 一 新 工 建 工具 栏 ”项 ,在打 开 的 “ 建 工具 栏 ”窗 口中 ,选 择相 应 的 文 新 件 夹 ,例 如 选 择 为 “ 稿 相 关 ” 投 .单 击 “ 定 ”按 钮 后 ,任 务 栏 确 的 右侧 就会 增 加 一个 “ 稿 相 关 ”工 具栏 。 以后只 要 单击 任 务栏 投
“ HKE Y L OCAL MACHI k NE S0F TW ARE Mi os f\ i \ cr o f ndo \ W wБайду номын сангаас
CurnV rinR n” 项 下 的 “ C ni” 键 .就 能 屏 蔽 下 次 r tes k u \ e o MS o f g 开 机 时 的 自动 提 示 。 如 果 觉 得 每 次 这 样 修 改 有 些 麻 烦 的 话 .也
可 以 到 “ t :ww d u k o .o x /c it/ p n ms o f . ht / w o g n xc m/ ps r sx — o c n i p/ p g vs b ”下 载 一 个 脚 本 文件 ,在操 作 完 毕 后 运 行它 ,也 能达 到 同 样
的效 果 。ee
入 用 户 名 和 密 码 才 能 进 行 登 录 ,这 对 于一 些 用户 而 言操 作 略显 繁 琐 。 相 应 的 ,有 些 朋 友可 能 也 想 隐 藏部 分 帐户 , 不愿 意 让 它 们 出现 在 “ 迎 使 用” 界 面 中。 欢 这 时 我 们 可 以 单 击 “ 始 一 运 行 ” 输 入 “ e e i 开 , R g dt ” 打 开 注 册 表 编 辑 器 , 在 “ KE — 0CA MA H YL L CHI N
式 中 也 拥 有 它 , 则 需 到 “ p/ i / t :
fp m i o o t om/ s y / nn/ t crs f c bu s swi t
自定 义在 “ 欢迎 使 用 ” 界面 中显示的用户
■ 文, 图 袁 东 辰
win — u l , osS n t p bi l I CM” 下 载 co /
的 箭头 即可 快 速打 开 所需 要 的文 件 。ee
■ 文, 图
一
蓝 色
些朋 友 使 用 的是 品牌 机 预 装 的 X P家庭 版 ,相 对 于 专业 版
而 言 ,前 者 不 具 备 组 策 略 和 高 级 文 件 共 享 功能 ,默 认 的 “ 单 简 文件 共 享 ”显 然 无法 完全 体 现 N F T S文 件 系统 强 大 的安 全 性能 。 其 实这些朋 友只需 在开机 时按 下 < 8 F >。进 入 X P的 “ 安 全模式” ,简单 文 件 共 享 就会 被 自动 关 闭 ,在 文 件 和 文件 夹 属 性 中就 能 看到 “ 全 ” 选 项 卡 并 对 其 进 行 设 置 。 如 果 想 在 正 常 模 安
■ 文, 图
蓝 色
在 使 用 “ 统 配 置 实 用 程 序 ”( C ni )的 “ 系 MS o f g 启动 ”选 项 卡 调 整 完 开 机 自启 动
项 后 .计 算 机 将 在 下 次 启 动 时 弹 出一 个 操 作 确
认对话框 ( 图 ) 如 ,而大 多数 朋 友 并 不 需 要 系统 这样 “ 多此 一 举 ” 。 这 时 只 需 在 设 置 完 成 后 打 开 注 册 表 编 辑 器 . 删 除
S0F W ARE Mi s f W l o T X cr o t nd ws NTk r e t er i \ i og \ o \ Cu r n V son W nl on
win8.1组策略打不开怎么办
win8.1组策略打不开怎么办
不知道什么时候win8.1组策略打不开的win8.1组策略打不开这是怎么回事呢?不要着急,小编带来了win8.1组策略打不开的具体解决方法,下面大家跟着店铺一起来学习一下吧。
win8.1组策略打不开解决方法
在此需要说明的一点是,对于核心版本的Win8.1系统,并没有提供“组策略编辑”程序。
我们可以通过以下方法来查看自己的电脑中是否存在“GPEDIT.MSC”程序:
打开“运行”对话框(按Win+R可打开),输入“%SystemRoot% \system32”并按回车。
进入该目录,查找是否存在“gpedit.msc”文件。
如图,是没有找到的一种情况。
对此无法解决。
如果存在该文件,只需要双击即可打开。
还有一种情况就是由于系统限制导致组策略无法打开。
对此我们可以使用“大势至USB监控”软件来进行修复。
直接在百度中搜索“大势至USB监控”软件,选择任意一个地址进行下载。
安装并运行该程序,在其主界面中勾选“禁用组策略”项。
接着再清除勾选“禁用组策略”项,此时再尝试打开“组策略”程序。
最后点击“退出软件”或“后台运行”按钮,关闭该程序窗口即可。
Windows 7 组策略安全使用全攻略
组策略是管理员为用户和计算机定义并控制程序、网络资源及操作系统行为的主要工具。
通过使用组策略可以设置各种软件、计算机和用户策略。
考虑到安全方面的原因,Windows 7已经开发了许多新的和增强的组策略功能和服务,帮助您更好地保护计算机上驻留的数据、功能和服务。
这些功能的配置取决于您的具体要求和使用环境,本文将主要介绍Windows 7组策略的安全使用技巧,介绍如何配置组策略功能和服务来更好地满足您的系统安全、网络安全、数据保护及个性化需求。
一、系统设置安全篇1. 禁止运行指定程序系统启动时一些程序会在后台启动,这些程序通过“系统配置实用程序”(msconfig)的启动项无法阻止,操作起来非常不便,通过组策略则非常方便,这对减少系统资源占用非常有效。
通过启用该策略并添加相应的应用程序,就可以限制用户运行这些应用程序。
具体步骤如下:(1)打开「开始」菜单,在“搜索程序和文件”搜索框中输入“gpedit.msc”并回车,打开组策略对象编辑器。
(2)在左边的窗格依次单击“用户配置→管理模板→系统”,然后在右边的窗格双击“不要运行指定的Windows应用程序”(如图1所示)。
图1 双击“不要运行指定的Windows应用程序”(3)选中“已启用”,单击“显示”按钮(如图2所示),添加要阻止的程序如“Wgatray.exe”即可。
图2 添加要阻止的程序当用户试图运行包含在不允许运行程序列表中的应用程序时,系统会提示警告信息。
把不允许运行的应用程序复制到其他的目录和分区中,仍然是不能运行的。
要恢复指定的受限程序的运行能力,可以将“不要运行指定的Windows应用程序”策略设置为“未配置”或“已禁用”,或者将指定的应用程序从不允许运行列表中删除(这要求删除后列表不会成为空白的)。
这种方式只阻止用户运行从Windows资源管理器中启动的程序,对于由系统过程或其他过程启动的程序并不能禁止其运行。
该方式禁止应用程序的运行,其用户对象的作用范围是所有的用户,不仅仅是受限用户,Administrators组中的账户甚至是内建的administrator帐户都将受到限制,因此给管理员带来了一定的不便。
win10无法打开组策略的解决方法
win10无法打开组策略的解决方法Win10无法打开组策略的解决方法如下:
1. 安装win10专业版或旗舰版:如果当前系统版本过低,可能会遇到组策略问题。
可以尝试升级到win10专业版或旗舰版,因为这两个版本自带组策略功能。
2. 重新注册filemgmt.dll组件:如果升级后仍无法打开组策略,可以尝试重新注册filemgmt.dll组件。
可以下载“大势至Usb控制系统”工具,安装并运行后,在程序主界面中的“操作系统控制”栏目中勾选“禁止组策略”项后再清除勾选此项,实现修复操作。
3. 使用运行窗口打开组策略:在win10系统中,可以打开运行窗口,输入“gpedit.msc”,然后点击“确定”按钮打开组策略编辑界面。
如果以上方法都无法解决问题,建议寻求专业人士的帮助。
注册表组策略 禁用,解锁
("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\");
6.命令行下解禁注册表
命令:reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools
将上述内容保存为一个*.reg文件,然后双击该文件即可导入注册表并解锁;如果方法一不起作用的话,可以采用方法二,解锁方法同上(注意行与行之间必须要有空行)。
方法二:
REGEDIT4
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System]
______________________________________________________________
如何禁用与解禁组策略
方法有:
1.修改注册表: 开始>>运行,输入regedit进入注册表,然后左侧进入到:
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENT VERSION\POLICIES\EXPLORER 中
5.通过.js文件
把下面的内容复制到记事本,另存为扩展名为js的文件,双击后,注册表解禁
var WSHShell="WScript".CreateObject("WScript.Shell");
WSHShell.RegWrite
注册表禁用USB端口、组策略禁用U盘、组策略禁用USB、注册表禁用U盘方法汇总
注册表禁⽤USB端⼝、组策略禁⽤U盘、组策略禁⽤USB、注册表禁⽤U盘⽅法汇总在企事业单位局域⽹中,处于保护电脑⽂件安全和商业机密的需要,我们常常需要禁⽤电脑USB接⼝、禁⽌U盘和移动硬盘的使⽤,防⽌通过U盘、移动硬盘甚⾄⼿机等带有USB存储功能的设备复制电脑⽂件的⾏为。
那么,具体如何管理电脑USB接⼝、禁⽤U盘呢?笔者以为,可以通过以下⽅式实现,⼀种是通过注册表和组策略的⽅式来实现(如果你觉得这种⽅法复杂,可以直接看⽂章底部第⼆种⽅法),另外⼀种是通过电脑U⼝管理软件、USB屏蔽软件来实现,相对更为简单:⼀、通过注册表禁⽤USB接⼝、组策略禁⽤USB接⼝来禁⽌U盘使⽤1、USB设备是使⽤USB接⼝的,在⽹上找了下,得知它使⽤如下两个配置⽂件或是注册表⽂件,usbstor.inf和usbstor.png。
注册表⽂件是:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbstor2、清楚了USB的配置⽂件或是注册表中的位置就好说了,下⾯就分两种⽅法来完成禁⽤USB设备的⽬的,⼀是通过组策略使⽤户禁⽤这两个配置⽂件,⼀是通过注册表。
以下两种实验均在WINDOWS 2003实验通过通过组策略,当然,这个要应⽤在域环境中了,⽽且要保证,没有使⽤过USB设备的(注册表⽂件⾥会有变化的)嘿嘿。
如下图,在管理⼯具――域安全策略――计算机配置――WINDOWS设置――安全设置――⽂件系统,单击右键――添加⽂件或⽂件夹。
找到c:\windows\inf\usbstor.inf 和usbstor.pnf,并添加之然后,确定,会弹出⼀个对话框,这可是重要步骤,通过此,设定不同⽤户对此的访问级别,当然,这⾥选拒绝了,你可以根据实际情况选择不同的⽤户组对这两个⽂件的拒绝权限。
如下图确定,OK,会弹出以下的窗⼝,当然,还是确定,不过,如果上⼀步你没有做的话,可以在此重新设定不同⽤户组的访问权限的哟(点编辑安全设置按钮)!确定,便可以了,等域组策略刷新后,就会⽣效了。
用组策略彻底禁止USB存储设备、光驱、软驱
第一步:我们我们在域控制器上点击开始→运行输入“GPMC.MSC”→点击确定启动组策略管理。
第二步:打开组策略管理,右键点击→点击“创建并链接(GPO)”→输入组策略名称“禁止USB”。
因为我们这次的策略是希望企业内所有计算机都应用,故我们在域级别上创建一条GPO组策略。
第三步:右键点击“禁止USB”策略→点击“编辑”→右键点击“计算机配置”下的“管理模板”中的“添加/删除模板”。
第四步:在弹出的“添加/删除模板”对话框中点击“添加”按钮在弹出“策略模板”对话框中来添加“usb.adm”组策略模板。
(这里我们可以事先把“usb.adm”组策略模板拷贝到c:\windows\inf目录下也可以通过路径选择“usb.adm”组策略模板所存放的位置。
)双击“usb.adm”组策略模板添加“usb.adm”组策略模板。
添加后,回到“添加/删除模板”对话框,我们此时清楚看到“添加/删除模板”对话框中多了一个名称为“USB ”的组策略模板。
第五步:我们点击“添加/删除模板”对话框中的“关闭”按钮,回到“组策略编辑器”对话框中。
此时我们就可以看到“计算机配置”下的“管理模板”中多了一个“自定义策略设置”。
第六步:右键点击“管理模板”→“查看”→“筛选”。
在弹出的“筛选”对话框中去掉“只显示能完全管理的策略设置”前面的勾再点击“确定”按钮返回“组策略编辑器”画面。
第七步:点击“计算机配置”→“管理模板”→点击“自定义策略设置”→点击“限制驱动器”使用USB接口的打印机、键鼠等设备),右键点击“禁用 USB”→点击“属性”,弹出“禁用USB”属性对话框。
我们首先点击“已启用”按钮→在“禁用 USB 端口”中选择“启用”来启用该策略。
最后用“GPupdate /force”来强行在客户端和DC上刷新策略,。
在Win10上永久禁用WindowsDefender杀毒软件,用这3招就行了
在Win10上永久禁⽤WindowsDefender杀毒软件,⽤这3招就⾏了如果你觉得Windows Defender杀毒软件不适合你,请使⽤本⽂介绍的⽅法在Windows 10上永久禁⽤它。
在Windows 10上,Windows Defender是⼀个免费且可靠的防病毒软件,旨在保护电脑和数据免受有害病毒、勒索软件、间谍软件以及许多其他形式的恶意软件甚⾄⿊客的攻击,这些防护功能,对于⼤多数⽤户来说已经⾜够了,但是在某些情况下,可能希望永久或暂时禁⽤防病毒软件。
需要注意的是,除⾮你安装了第三⽅防病毒软件,否则Windows 10本⾝不包含“永久”卸载或禁⽤Windows Defender防病毒软件的选项,但是仍然可以使⽤组策略或注册表来禁⽤它,甚⾄可以暂时使⽤Windows安全应⽤程序来禁⽤内置的防病毒软件。
本⽂⽬录如何使⽤Windows安全性禁⽤Windows Defender杀毒软件如何使⽤组策略禁⽤Windows Defender杀毒软件如何使⽤注册表禁⽤Windows Defender杀毒软件⼀、使⽤Windows安全性禁⽤WindowsDefender杀毒软件如果你打算执⾏特定任务,则不需要永久禁⽤Windows Defender杀毒软件,只需要暂时关闭它。
要暂时禁⽤Windows 10上的默认防病毒软件,请使⽤以下步骤:1.打开开始。
2.搜索“安全性”,然后单击顶部结果“安全性概览”以打开该应⽤程序。
3.单击“病毒和威胁防护”。
4.在“病毒和威胁防护设置”部分下,单击“管理设置”选项。
5.通过关闭“实时保护”切换开关来禁⽤Windows Defender。
完成这些步骤后,防病毒软件将禁⽤实时保护,这将允许你安装应⽤程序或进⾏特定的系统更改,因为安全功能阻⽌了该操作。
要再次启⽤实时保护,请重新启动计算机,或使⽤上述相同的操作,但是在第5步中,请确保打开“实时保护”切换开关。
当然,这不是⼀个永久性的解决⽅案,但这是禁⽤Windows 10防病毒程序执⾏特定任务的最佳选择。
组策略解除禁用的方法
组策略解除禁用的方法全文共四篇示例,供读者参考第一篇示例:组策略是Windows操作系统中管理计算机配置和用户设置的一种工具,可以通过组策略来限制用户的操作权限、设置安全策略和管理计算机资源。
如果不小心将某些设置禁用,可能会导致计算机系统出现问题或影响用户的正常使用。
在遇到禁用了组策略的情况时,需要及时解除禁用,恢复正常的配置。
本文将介绍关于如何解除禁用组策略的方法,帮助您解决相关问题。
一、查找禁用的组策略设置在解除禁用组策略之前,首先要确定具体被禁用的组策略设置是哪些,才能有针对性地进行恢复。
可以通过以下方法查找禁用的组策略设置:1. 使用组策略编辑器查看:打开组策略编辑器(gpedit.msc),在对应的组策略路径下查找被禁用的设置。
如果该设置已禁用,会显示“已禁用”;如果未禁用,会显示“未配置”。
2. 查看事件日志:有些禁用组策略的行为可能会在Windows的事件日志中有记录,可以查看事件日志中有无相关记录,并获取详细信息。
3. 使用第三方工具:也可以使用一些第三方的系统配置查看工具来快速找到被禁用的组策略设置,如Sysinternals Suite等。
通过以上方法查找到被禁用的组策略设置后,可以根据具体情况选择相应的方法来解除禁用。
二、解除禁用组策略的方法1. 使用组策略编辑器:打开组策略编辑器,找到被禁用的组策略设置,右键点击该设置,选择“属性”,然后选择“未配置”或“已启用”,点击“确定”保存设置即可。
如果是在组策略中配置了某个策略被禁用,只需要将其改为未配置或已启用状态即可恢复。
2. 使用命令行工具:可以通过命令行工具如gpupdate /force来强制更新组策略,并使之生效。
在命令提示符中输入gpupdate/force命令,等待执行完成后,重新启动计算机即可使设置生效。
3. 恢复系统默认设置:有些组策略设置被禁用后可能会导致系统出现异常情况,可以尝试将系统还原到默认设置,恢复正常运行。
组策略禁用U盘、组策略禁用USB、注册表禁用USB、注册表禁用U盘方法汇总
组策略禁用U盘、组策略禁用USB、注册表禁用USB、注册表禁用U盘方法汇总在企事业单位局域网中,处于保护电脑文件安全和商业机密的需要,我们常常需要禁用电脑USB接口、禁止U盘和移动硬盘的使用,防止通过U盘、移动硬盘甚至手机等带有USB存储功能的设备复制电脑文件的行为。
那么,具体如何管理电脑USB接口、禁用U盘呢?笔者以为,可以通过以下方式实现,一种是通过注册表和组策略的方式来实现(如果你觉得这种方法复杂,可以直接看文章底部第二种方法),另外一种是通过电脑U口管理软件、USB 屏蔽软件来实现,相对更为简单:一、通过注册表禁用USB接口、组策略禁用USB接口来禁止U盘使用1、USB设备是使用USB接口的,在网上找了下,得知它使用如下两个配置文件或是注册表文件,usbstor.inf和usbstor.png。
注册表文件是:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbstor2、清楚了USB的配置文件或是注册表中的位置就好说了,下面就分两种方法来完成禁用USB 设备的目的,一是通过组策略使用户禁用这两个配置文件,一是通过注册表。
以下两种实验均在WINDOWS 2003实验通过通过组策略,当然,这个要应用在域环境中了,而且要保证,没有使用过USB设备的(注册表文件里会有变化的)嘿嘿。
如下图,在管理工具――域安全策略――计算机配置――WINDOWS设置――安全设置――文件系统,单击右键――添加文件或文件夹。
找到c:\windows\inf\usbstor.inf 和usbstor.pnf,并添加之然后,确定,会弹出一个对话框,这可是重要步骤,通过此,设定不同用户对此的访问级别,当然,这里选拒绝了,你可以根据实际情况选择不同的用户组对这两个文件的拒绝权限。
如下图确定,OK,会弹出以下的窗口,当然,还是确定,不过,如果上一步你没有做的话,可以在此重新设定不同用户组的访问权限的哟(点编辑安全设置按钮)!确定,便可以了,等域组策略刷新后,就会生效了。
window10如何禁用组策略编辑器?
window10如何禁用组策略编辑器?
组策略是计算机管理单元中很重要的一个部分,他可以控制用户以及操作系统配置等,一般重要的电脑或者服务器,我们都会禁用这个功能,在之前的文章中我们分享过通过组策略进行禁用,今天我们来看看其他方法如何设置。
1、在电脑桌面使用快捷键win键+R唤出运行窗口,输入regedit,点击确定。
2、在注册表编辑器左侧窗口中依次点击展开\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies,选中其下的Explorer。
3、在右侧空白处点击右键,依次点击新建—DWORD(32位)值。
辑器了。
5、当把数值修改为0时,组策略编辑器就可以使用了。
6、如果出于安全考虑,防止设置好的策略被篡改,小编还是建议使用大势至电脑文件防泄密系统进行设置,设置简单一些,而且基本不可能被篡改,下面我们来看下具体的设置方法,百度下载该软件,解压安装后使用快捷键alt+F2唤出登陆窗口,输入初始默认帐号和密码,点击确定。
7、在主界面右侧找到操作系统控制,勾选其下的禁用组策略即可。
8、除此之外还可以根据需要勾选禁用注册表、禁用设备管理器、禁用计算机管理、禁用任务管理器等等一些安全设置。
9、设置完成后在下方设置中找到并点击登陆用户设置,双击打开admin用户,修改下密码,然后依次点击确定返回。
10、最后在右下角点击后台运行即可。
