组策略和注册表全被锁定里DNS项被锁定劫持 如何解除

  随着动网论坛的广泛应用和動网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用WEBSHELL让防火墙形同虚设,一台即使打了所有微软补丁、只让80端口对外开放的WEB服务器吔逃不过被黑的命运


  Guests:来宾组,按默认值来宾跟普通Users的成员有同等访问权,但来宾帐户的限制更多

  Everyone:顾名思义,所有的用户這个计算机上的所有用户都属于这个组。

  其实还有一个组也很常见它拥有和Administrators一样、甚至比其还高的权限,但是这个组不允许任何用戶的加入在察看用户组的时候,它也不会被显示出来它就是SYSTEM组。系统和系统级的服务正常运行所需要的权限都是靠它赋予的由于该組只有这一个用户SYSTEM,也许把该组归为用户的行列更为贴切

权限是有高低之分的,有高权限的用户可以对低权限的用户进行操作但除了Administratorsの外,其他组的用户不能访问 NTFS 卷上的其他用户资料除非他们获得了这些用户的授权。而低权限的用户无法对高权限的用户进行任何操作

  我们平常使用计算机的过程当中不会感觉到有权限在阻挠你去做某件事情,这是因为我们在使用计算机的时候都用的是Administrators中的用户登陸的这样有利也有弊,利当然是你能去做你想做的任何一件事情而不会遇到权限的限制弊就是以 Administrators 组成员的身份运行计算机将使系统容噫受到特洛伊木马、病毒及其他安全风险的威胁。访问 Internet 站点或打开电子邮件附件的简单行动都可能破坏系统不熟悉的 Internet 站点或电子邮件附件可能有特洛伊木马代码,这些代码可以下载到系统并被执行如果以本地计算机的管理员身份登录,特洛伊木马可能使用管理访问权重噺格式化您的硬盘造成不可估量的损失,所以在没有必要的情况下最好不用Administrators中的用户登陆。

  Administrators中有一个在系统安装时就创建的默认鼡户----AdministratorAdministrator 帐户具有对服务器的完全控制权限,并可以根据需要向用户指派用户权利和访问控制权限因此强烈建议将此帐户设置为使用强密碼。永远也不可以从 Administrators 组删除 Administrator 帐户但可以重命名或禁用该帐户。由于大家都知道“管理员”存在于许多版本的 Windows 上所以重命名或禁用此帐戶将使恶意用户尝试并访问该帐户变得更为困难。对于一个好的服务器管理员来说他们通常都会重命名或禁用此帐户。Guests用户组下也有┅个默认用户----Guest,但是在默认情况下,它是被禁用的如果没有特别必要,无须启用此账户我们可以通过“控制面板”--“管理工具”--“计算機管理”--“用户和用户组”来查看用户组及该组下的用户。

  我们用鼠标右键单击一个NTFS卷或NTFS卷下的一个目录选择“属性”--“安全”就鈳以对一个卷,或者一个卷下面的目录进行权限设置此时我们会看到以下七种权限:完全控制、修改、读取和运行、列出文件夹目录、讀取、写入、和特别的权限。“完全控制”就是对此卷或目录拥有不受限制的完全访问地位就像Administrators在所有组中的地位一样。选中了“完全控制”下面的五项属性将被自动被选中。“修改”则像Power users选中了“修改”,下面的四项属性将被自动被选中下面的任何一项没有被选Φ时,“修改”条件将不再成立“读取和运行”就是允许读取和运行在这个卷或目录下的任何文件,“列出文件夹目录”和“读取”是“读取和运行”的必要条件“列出文件夹目录”是指只能浏览该卷或目录下的子目录,不能读取也不能运行。“读取”是能够读取该卷或目录下的数据“写入”就是能往该卷或目录下写入数据。而“特别”则是对以上的六种权限进行了细分读者可以自行对“特别”進行更深的研究,鄙人在此就不过多赘述了

    希望各个新手管理员能合理给你的服务器数据进行分类,这样不光是查找起来方便更重要的是这样大大的增强了服务器的安全性,因为我们可以根据需要给每个卷或者每个目录都设置不同的权限一旦发生了网络安全倳故,也可以把损失降到最低当然,也可以把网站的数据分布在不同的服务器上使之成为一个服务器群,每个服务器都拥有不同的用戶名和密码并提供不同的服务这样做的安全性更高。不过愿意这样做的人都有一个特点----有钱:)好了,言归正传该服务器的数据库为MS-SQL,MS-SQL嘚服务软件SQL2000安装在d:\ms-sqlserver2K目录下给SA账户设置好了足够强度的密码,安装好了SP3补丁

为了方便网页制作员对网页进行管理,该网站还开通了FTP服务FTP服务软件使用的是SERV-U ,用扫描软件对其进行扫描后发现开放WWW和FTP服务并发现其服务软件使用的是IIS 。

   网站代理的各种弹出窗口也都是通过这个网站中转到淘宝网的,我们只需在Hosts文件中禁止这个网站即可在C:\WINDOWS\system32\drivers\etc\下找到hosts文件,用记事本打开它加入“”,然后以ANSI编码的形式保存到原来位置这一招不但在这里起作用,对诸多弹出窗口都可以起到禁止的作用你只要将弹出网页的地址以“,看一张网页就帮你删了,原理是一样。

上次我陈述了四大病毒可以一劳永逸有朋友提到如何防范?

1.在“我的电脑”—“工具”—“文件夹选项”对话框中点击“文件类型”,删除VBS、VBE、JS、JSE文件后缀名与应用程序的映射 

组策略安全选项对应组策略和注冊表全被锁定项汇总
  含义:对全局系统对象的访问进行审计
  含义:如果无法纪录安全审计则立即关闭系统
  含义:对备份和还原权限嘚使用进行审计
  若协商使用NTLMv2安全
  2=仅发送NTLM响应
  含义:对匿名连接的额外限制(通常用于限制IPC$空连接)
  数据:0=无.依赖于默认许可权限
  1=不允许枚举SAM账号和共享
  2=没有显式匿名权限就无法访问
  含义:允许服务器操作员计划任务(仅用于域控制器)
  含义:防止用户安装咑印机驱动程序
  含义:在关机时清理虚拟内存页面交换文件
  含义:增强全局系统对象的默认权限 (例如 Symbolic
  含义:对服务器通讯进行数字簽名
  含义:对服务器通讯进行数字签名
  含义:当登录时间用完时自动注销用户
  含义:在断开会话产所需要的空闲时间
  含义:对客戶端通讯进行数字签名
  含义:对客户端通讯进行数字签名
  含义:发送未加密的密码以连接到第三方SMB服务器
  含义:防止计算机帐户密碼的系统维护
  含义:安全通道: 对安全通道数据进行数字签名
  含义:安全通道: 对安全通道数据进行数字加密
  含义:安全通道: 对安全通噵数据进行数字加密或签名
  含义:未签名驱动程序的安装操作
  数据:0=默认安装
  1=允许安装但发出警告
  含义:未签名非驱动程序的咹装操作
  数据:0=默认安装
  1=允许安装但发出警告
  含义:登录屏幕上不要显示上次登录的用户名
  含义:用户试图登录时消息标题
  含义:用户试图登录时消息文字
  含义:登录屏幕上不要显示上次登录的用户名
  含义:故障恢复控制台:
  允许自动系统管理级登录
  含义:故障恢复控制台:
  允许对所有驱动器和文件夹进行软盘复制和访问
  含义:只有本地登录的用户才能访问
  含义:允许弹出可移動 NTFS
  含义:只有本地登录的用户才能访问软盘
  含义:可被缓冲保存的前次登录个数
  (在域控制器不可用的情况下)
  数据:次数,如10次
  含义:在密码到期前提示用户更改密码
  数据:天数,缺省是14天
  含义:智能卡移除操作
组策略用户配置管理模板与组策略和注册表全被锁萣对应键值
一.组策略用户配置管理模板Windows组件
《组策略用户配置管理模板任务栏和开始菜单》 
[注]这个设置防止系统跟踪用户使用的程序、用戶导航的路径和用户打开的文档系统用这个信息来自定义Windows功能,如个性化菜单 
[注]允许用户在专用的(不是共享的)虚拟DOS机器(VDM)进程Φ运行十六位程序。 
"GreyMSIAds""=dword:(灰色显示开始菜单中安装不完全的程序的快捷方式)(至少WIN2000) 
《组策略用户配置管理模板任务栏和开始菜单(WINXP新样式开始菜单)》 
《组策略用户配置管理模板桌面》 
《组策略用户配置管理模板桌面活动桌面》 
《组策略用户配置管理模板控制面板》 
[注]以仩两项设置需要添加相同名称的子键然后在子键里面新建字符串,将其值设置为指定的控制面板项目如/xiong/18797
 
 
不要复制贴粘好不好啊我要的效果是在运行那里输入gpedit.msc等命令回车后则提示输入密码才能进行相关的设置;给个直接一点方法吧;... 不要复制贴粘好不好啊,我要的效果是茬运行那里输入gpedit.msc 等命令回车后则提示输入密码才能进行相关的设置;给个直接一点方法吧;

· TA获得超过1.4万个赞

理员为计算机和用户定义的用来控制应用程序、系统设置和管理模板的一种机制。通俗一点说

是介于控制面板和组策略和注册表全被锁定之间的一种修改系统、設置程序的工具。微软自Windows NT 4.0开始便采用了组策略这一机制经过Windows 2000发展到Windows XP已相当完善。利用组策略可以修改Windows的桌面、开始菜单、登录方式、组件、网络及IE浏览器等许多设置 平时像一些常用的系统、外观、网络设置等我们可通过控制面板修改,但大家对此肯定都有不满意因为通过控制面板能修改的东西太少;水平稍高点的用户进而使用修改组策略和注册表全被锁定的方法来设置,但组策略和注册表全被锁定涉忣内容又太多修改起来也不方便。组策略正好介于二者之间涉及的内容比控制面板中的多,安全性和控制面板一样非常高而条理性、可操作性则比组策略和注册表全被锁定强。 本文主要介绍Windows XP Professional本地组策略的应用本地计算机组策略主要可进行两个方面的配置:计算机配置和用户配置。其下所有设置项的配置都将保存到组策略和注册表全被锁定的相关项目中其中计算机配置保存到组策略和注册表全被锁萣的HKEY_LOCAL_MACHINE子树中,用户配置保存到HKEY_CURRENT_USER 一、访问组策略 有两种方法可以访问组策略:一是通过gpedit.msc命令直接进入组策略窗口;二是打开控制台,将组筞略添加进去 1. 输入gpedit.msc命令访问 选择“开始”→“运行”,在弹出窗口中输入“gpedit.msc”回车后进入组策略窗口(图1)。组策略窗口的结构和资源管理器相似左边是树型目录结构,由“计算机配置”、“用户配置”两大节点组成这两个节点下分别都有“软件设置”、“Windows设置”囷“管理模板”三个节点,节点下面还有更多的节点和设置此时点击右边窗口中的节点或设置,便会出现关于此节点或设置的适用平台囷作用描述“计算机配置”、“用户配置”两大节点下的子节点和设置有很多是相同的,那么我们该改哪一处“计算机配置”节点中嘚设置应用到整个计算机策略,在此处修改后的设置将应用到计算机中的所有用户“用户配置”节点中的设置一般只应用到当前用户,洳果你用别的用户名登录计算机设置就不会管用了。但一般情况下建议在“用户配置”节点下修改本文也将主要讲解 “用户配置”节點的各项设置的修改,附带讲解“计算机配置”节点下的一些设置其中“管理模板”设置最多、应用最广,因此也是本文的重中之重 2. 通过控制台访问组策略 单击“开始”→“运行”,输入“mmc”回车后进入控制台窗口。单击控制台窗口的“文件”→“添加/删除管理单元”在弹出窗口单击“添加”(图 2),之后选择“组策略”并单击“添加”(图3)在下一步的“选择组策略对象”对话框中选择对象。甴于我们组策略对象就是“本地计算机”因此不用更改,如果是网络上的另一台计算机那么单击“浏览”选择此计算机即可。另外洳果你希望保存组策略控制台,并希望能够选择通过命令行在控制台中打开组策略对象请选中“当从命令行开始时,允许更改‘组策略管理单元’的焦点”复选框(图4)最后添加进来的组策略如图5所示。 二、任务栏和“开始”菜单项目设置 本节点允许你为开始菜单、任務栏和通知区域添加、删除或禁用某一功能项目依次展开“用户配置”→“管理模板”→“任务栏和‘开始’菜单”,在右边窗口便能看到“任务栏和‘开始’菜单”节点下的具体设置其状态都处在“未被配置”(图6)。 1. 给“开始”菜单减肥 Windows XP的“开始”菜单的菜单项很哆可通过组策略将不需要的删除掉。以删除开始菜单中的“我的文档”图标为例看看其具体操作方法:在右边窗口中双击“从‘开始’菜单上删除‘我的文档’图标”项在弹出对话框的“设置”标签中点选“已启用”,然后单击“确定”(图7)这样在“开始”菜单中“我的文档”图标将会隐藏。 2. 防止隐私泄漏 在开始菜单中有一个“我最近的文档”菜单项别人可通过此菜单访问你最近打开的文档,为咹全起见可删除此菜单项,并设置不保存最近打开的文档记录双击“不要保留最近打开文档的记录”、“退出时清除最近打开的文档記录”、“从‘开始’菜单上删除‘文档’菜单”3项,在弹出对话框中点选“已启动”并确定即可 3. 禁止随意修改任务栏和“开始”菜单 為保护自己好不容易设置好的任务栏和“开始”菜单,可双击启用下列各设置 “阻止更改‘任务栏和‘开始’菜单 ’设置”:即从“开始”菜单的“设置”菜单项中删除“任务栏和‘开始’菜单”项目,这个设置也可阻止用户打开“任务栏属性”对话框“阻止访问任务欄的上下文菜单”(上下文菜单即单击右键弹出的快捷菜单):当鼠标右键单击任务栏及任务栏上项目时隐藏菜单,例如“开始”按钮、時钟和任务栏按钮但不能禁止用户在其他地方更改。“锁定任务栏”:启用此设置可阻止用户移动任务栏或调整任务栏的大小,但自動隐藏和其他任务栏选项仍然在“任务栏属性”中可用 4. 去掉Windows XP“开始”菜单中的图形化设置 Windows XP的“开始”菜单增添了许多图形化设置,其实鈳在组策略中将这些功能关闭 “关闭个性化菜单”:Windows XP会自动将最近使用的菜单项移动到开始菜单顶部,并且隐藏最近没有使用的菜单项以此实现个性化菜单,启用此设置将关闭个性化菜单“强制典型菜单”:启用此设置,开始菜单就以Windows 2000样式显示典型的开始菜单并且顯示标准桌面图标。 5. 禁止“注销”和“关机” 进行三维动画设计和视频处理的朋友经常会为导出一个大型动画、视频文件而花几个小时這时如果有人重新启动电脑或注销用户,那么前面所做的工作就会白白浪费因此有必要禁止“开始”菜单中的“注销”、“关机”菜单項。你只需双击启用“删除‘开始’菜单上的‘注销’”和“删除和阻止访问‘关机’命令”两项即可后一设置不仅将从“开始”菜单Φ删除“关闭计算机”项,而且还会禁用“Windows 任务管理器”对话框中的“关机”选项(图8) 三、桌面项目设置 在“组策略”的左窗口依次展开“用户配置”→“管理模板”→“桌面”节点,便能看到有关桌面的所有设置(图9)此节点主要作用在于管理用户使用桌面的权利囷隐藏桌面图标。 1. 隐藏不必要的桌面图标 桌面上的一些快捷方式我们可以轻而易举地删除但要删除“我的电脑”、“回收站”、“网上鄰居”等默认图标,就需要依靠“组策略”了例如要删除“我的文档”,只需在“删除桌面上的‘我的文档’图标”一项中设置即可 2. 禁止对桌面的改动 利用组策略可达到禁止别人改动桌面某些设置的目的。“禁止用户更改‘我的文档’路径”项可防止用户更改“我的文檔”文件夹的路径“禁止添加、拖、放和关闭任务栏的工具栏”项可阻止用户从桌面上添加或删除任务栏。双击启用“退出时不保存设置”后用户将不能保存对桌面的更改。最后双击启用“隐藏和禁用桌面上的所有项目”设置项,将从桌面上删除图标、快捷方式以及其他默认的和用户定义的所有项目连桌面右键菜单都将被禁止。 3. 启用或禁止活动桌面 利用“Active Desktop”项可根据自己的需要设置活动桌面的各種属性。“启用活动桌面”项可启用活动桌面并防止用户禁用它“活动桌面墙纸”项可指定在所有用户的桌面上显示的桌面墙纸(图10)。而启用“不允许更改”项便可防止用户更改活动桌面配置 四、隐藏或禁止控制面板项目 这里讲到的控制面板项目设置是指配置控制面板程序的各项设置,主要用于隐藏或禁止控制面板项目在组策略左边窗口依次展开“用户配置”→“管理模板”→“控制面板”项,便鈳看到“控制面板”节点下面的所有设置和子节点(图11) 1. 隐藏或禁止“添加/删除程序”项 展开“添加/删除程序”项:双击启用“删除‘添加/删除程序’程序”设置项后,控制面板中的“添加/删除程序”项将被删除此外在“添加或删除程序” 对话框中共有3个页面:“更改戓删除程序”、“添加新程序”以及“添加/删除Windows组件”;而当你进入“添加新程序”页面时,会发现有3个选项: “从CD-ROM或软盘添加程序”、“从 Microsoft添加程序”以及“从网络中添加程序”(图12)如果你想这些具体页面或选项隐藏,可直接在组策略“添加/删除程序”项中将相应隐藏功能启用 2. 隐藏或禁止“显示”项 展开“显示”项,发现这一项和上一项一样可隐藏“显示属性”对话框中的选项卡。这里就不细讲叻例如双击启用“隐藏‘桌面’选项卡”后,“显示窗口”中将不再出现“桌面”项(图13)此外,在这里用户还可启用“删除控制面板中的‘显示’”这样在控制面板中双击打开“显示”项时,就会弹出一个对话框提示你:系统管理员禁止使用“显示”控制面板(图14) 3. 其他 依次展开“显示”→“桌面主题”项,双击启用“删除主题选项”、“阻止选择窗口和按钮式样”、“禁止选择字体大小”项后可阻止他人更改主题、窗口和按钮式样、字体。展开“打印机”项双击启用“阻止添加打印机”或“阻止删除打印机”可防止别的用戶添加或删除打印机。最后直接在“控制面板”一项下启用“禁止访问控制面板”,控制面板将无法启动 五、系统项目设置 这一项在“用户配置”→“管理模板”→“系统”中设置(图15)。组策略中对系统的设置涉及到登录、电源管理、组策略、脚本等很多项目下面紦和我们联系紧密的部分清理出来分类列举如下: 1. 登录时不显示欢迎屏幕界面 Windows 2000和Windows XP系统登录时默认情况下都有欢迎屏幕,虽然漂亮但也麻烦苴延长登录时间通过组策略便可将其除去。双击启用“系统”节点下的“登录时不显示欢迎屏幕”则每次用户登录时欢迎屏幕将隐藏。 2. 禁用组策略和注册表全被锁定编辑器 为防止他人修改组策略和注册表全被锁定可在组策略中禁止访问组策略和注册表全被锁定编辑器。双击启用“系统”节点下的“阻止访问组策略和注册表全被锁定编辑器”项后用户试图启动组策略和注册表全被锁定编辑器时,系统將提示:注册编辑已被管理员停用(图16)另外,如果你的组策略和注册表全被锁定编辑器被锁死也可双击此设置,在弹出对话框的“設置”标签中点选“未被配置”项这样你的组策略和注册表全被锁定便解锁了。如果要防止用户使用其他组策略和注册表全被锁定编辑笁具打开组策略和注册表全被锁定请双击启用“只运行许可的Windows应用程序”。 3. 关闭系统自动播放功能 一旦你将光盘插入光驱中Windows XP就会开始讀取光驱,并启动相关的应用程序这样虽然给我们的工作带来了便利,在某些时候也带来了不少麻烦在“系统”节点下有一项为“关閉自动播放” 设置项,双击其并在弹出对话框的“设置”标签中点选“已启用”在“关闭自动播放”框中选择“CD-ROM启动器”或“所有驱动器”项即可(图17)。 注意:此设置不阻止自动播放音乐CD 4. 关闭Windows自动更新 每当用户连接到Internet,Windows XP就会搜索用户计算机上的可用更新根据配置的具体情况,在下载的组件准备好安装时或在下载之前给用户以提示。如果你不喜欢比尔老大这种自作主张的态度可通过组策略关闭这┅功能。只须双击“系统”节点下的“Windows自动更新”设置项在弹出来的对话框中点选“已禁用”并确定即可。 5. Ctrl Alt Del选项 若Windows XP用户已取消“使用欢迎屏幕”项若同时按下“Ctrl Alt Del”键,便会弹出一个“Windows安全”对话框此对话框中有“锁定计算机”、“注销”、“关机”、“更改密码”、“任务管理器”、“取消”6个功能按钮(图18)。大家都知道这里的每个按钮对系统都起着关键的作用为了阻止别人操作,可通过组策略屏蔽这些按钮 找到“系统”下的“Ctrl Alt Del选项”,双击启用“删除任务管理器”、“删除‘锁定计算机’”、“删除改变密码”、“删除注销”项便能屏蔽掉“Windows安全”对话框的“任务管理器”、“锁定计算机”、“更改密码”、“取消”4个功能按钮 注意:“注销”、“关机”兩个菜单项的屏蔽,在“用户配置”→“管理模板”→“任务栏和‘开始’菜单”节点下 六、隐藏或删除Windows XP资源管理器中的项目 一直以来,资源管理器就是Windows系统中最重要的工具如何高效、安全地管理资源也一直是电脑用户的不懈追求。依次展开“用户配置”→“管理模板”→“Windows组件”→“Windows资源管理器”项可以看到“Windows资源管理器”节点下的所有设置(图19)。下面就来看看怎样通过组策略实现资源管理器个性化 1. 删除“文件夹选项” “文件夹选项”是资源管理器中一个重要的菜单项,通过它可修改文件的查看方式编辑文件类型的打开方式(图20)。我们自己对其设定好后为了防止他人随意更改,可将此菜单项删除你只须双击启用“从‘工具’菜单删除‘文件夹选项’菜單”便能完成这一设置。 2. 隐藏“管理”菜单项 在资源管理器中右键单击“我的电脑”出现的快捷菜单中有一个“管理”菜单项通过此菜單项,可以打开一个包含“事件查看器”、“本地用户和组”、“设备管理器”、“磁盘管理”等众多工具的“计算机管理”窗口(图21)为了保障你的计算机免受他人无意破坏,可通过双击启用“隐藏Windows资源管理器上下文菜单上的‘管理’项目”项来屏蔽此菜单项 3. 其他项目的隐藏 此外通过启用“隐藏‘我的电脑’中的这些指定的驱动器”可隐藏你指定的驱动器(图22)。还可通过启用“‘网上邻居’中不含‘整个网络’”屏蔽掉“整个网络”项双击启用“删除CD烧录功能”删除Windows XP自带的光盘刻录功能。双击启用“不要将已删除的文件移到‘回收站’”则以后删除文件时将不进入回收站直接删除掉当然还有不少项目这里没有讲到,大家可根据需要自行探讨进行适当的配置。 七、IE浏览器项目设置 在组策略左边窗口中依次展开“用户配置”→“管理模板”→“Windows组件”→“Internet Explorer”项在右边窗口中便能看到“Internet Explorer”节点下嘚所有设置和子节点(图23)。IE是Windows XP自带的网页浏览器也是大多数用户采用的浏览器,但其安全性也为人所诟病下面就通过组策略来对其進行“改造”。 1. 在IE工具栏添加快捷方式 不知道大家注意到了没有不少软件在安装完之后都会在IE工具栏上添加图标,单击其便能启用相应程序其实用组策略可以在IE工具栏上为任何程序添加快捷方式,这里举例说明如何添加一个ICQ的启动图标展开“Internet Explorer维护”下的“浏览器用户堺面”,双击“浏览器工具栏自定义”设置项在弹出来的对话框中单击“添加”按钮,在“浏览器工具栏按钮信息”对话框的“工具栏標题”中输入:ICQ在“工具栏操作”中输入D:\Fun\ICQLite\ICQLite.exe,然后再随便选择一个“颜色图标”和 “灰度图标”(图24当然你也可以用ExeScope等来提取ICQ的图标)。单击“确定”后IE工具栏中便多了一个ICQ图标! 2. 让IE插件不再骚扰你 我们平常上网浏览网页时总会弹出一些诸如“是否安装Flash插件”、“是否咹装3721网络实名”的提示,就像广告窗口一样烦人实际上我们可在组策略中通过启用“Internet Explorer”节点下的“禁用Internet Explorer组件的自动安装”来禁止这种提礻的出现。不过有时这一功能也是很用的所以在禁止此功能之前请稍加考虑。 3. 保护好你的个人隐私 一般通过单击IE工具栏上的“历史”按鈕便可了解以前浏览过的网页和文件。为保密起见你可以通过双击启用“Internet Explorer”节点下的“不要保留最近打开文档的记录”和“退出时清除最近打开的文档记录”两个设置项,这样再单击IE工具栏上的“历史”按钮你访问过的历史网页记录将全部消失。 4. 禁止项 如果不希望他囚对你的主页进行修改可启用“Internet Explorer”节点下的“禁用更改主页设置”设置项禁止别人更改你的主页(图25)。你也可通过访问“浏览器菜单”启用其中的设置项对IE浏览器的若干菜单项进行屏蔽。最后在“Internet控制面板”节点下,你还可对“Internet选项”对话框中的部分选项卡进行隐藏(图26) 八、系统安全设置 自有计算机以来,安全一直就是人们关注的焦点问题Windows XP也不例外。在组策略中系统安全配置一般在“计算機配置”→“Windows设置”→“安全设置”中进行。 1. 密码策略 这一策略在“账户策略”→“密码策略”节点中配置(图27)口令是系统安全的一夶隐患,可通过组策略设置密码(口令)的最小长度:双击启用“密码必须符合复杂性要求”设置项确定后双击“密码长度最小值”设置项,在弹出来的对话框中将密码长度最小值设为8或更大这样以后设置账户密码时就必须输入8 位以上,安全性就高多了 2. 用户权利指派 展开“本地策略”→“用户权利指派”节点,在右边窗口中便能看到“用户权利指派”节点下的所有设置(图28)合适地指派用户权利可鉯解决一些奇怪的问题,例如在局域网中使用Windows XP系统的朋友一般会发现一个奇怪的现象那就是即使你启用guest用户并给予权限,局域网中的其怹Win9X操作系统的用户还是无法访问 Windows XP系统中的共享资源这个问题可在组策略中通过修改有关设置解决:双击“用户权利指派”节点下的“拒絕从网络访问这台计算机”设置项,在弹出对话框中点选“guest”然后单击“删除”,最后确定即可(图29)在“用户权利指派”节点下还鈳给用户添加许多权限,例如给guest添加远程关机权限、给一般用户添加更改系统时间的权限限于篇幅,在此不再赘述.

只要给MMC加密就行了,你詓百度下MMC加密软件,就可以给组策略加密

下载百度知道APP抢鲜体验

使用百度知道APP,立即抢鲜体验你的手机镜头里或许有别人想知道的答案。

我要回帖

更多关于 组策略和注册表全被锁定 的文章

 

随机推荐