关于组策略配置

一、RsoP自动检测法

要想恢复组策略的设置,最简单的方法无非是逐一查看策略项目。在默认情况下,策略项目的“状态”显示应为“未被配置”(如图1)。如果被他人进行了更改,则会显示“已启用”或“已禁用”的提示。不过组策略中的设置项“多如牛毛”,想要在众多项中找到被修改的位置,显然太过费时费力,这时不妨试试简单易用的rsop.msc工具。


图1

rsop.msc是组策略的一个附加程序,通过该程序可查看到所有已经设置的rsop(策略结果集)。只要在“运行“栏中执行“rsop.msc”命令,即可打开rsop管理窗口,接着系统会自动搜集策略信息。只需几秒钟,便会弹出一个策略的结果集窗口,其中将显示出已经过设置的策略信息组,依次展开右侧窗口中的设置项,即可在其中看到经过修改的组策略项了。比如这里就显示出了用户曾在组策略编辑器中,设置了“从‘开始’菜单中删除‘运行’菜单”等项(如图2)。


图2

如果在系统中设置了多个组策略对象,可在策略结果集窗口中右键单击“计算机配置”或“用户配置”,再选择“属性”。然后在打开的属性窗口中选择组策略对象,比如“Local Group Policy”(本地策略对象),单击右下角的“编辑”按钮打开组策略编辑器,最后在此进行设置修改即可。

二、GPResult命令行术

其实,组策略设置的基本原理,就是修改注册表中相应的配置项目,从而达到配置系统的目的。也就是说,知道了注册表中的改动,也就等同于获得了组策略的修改位置。那么如何了解到组策略修改的注册表项目呢?这时,老鸟会用到一个名为GPResult.exe的小工具。

使用Windows XP自带的GPResult.exe命令行工具可以显示详细的策略结果。其使用方法也比较简单。比如要显示当前系统的组策略结果并输出到一个文本文件(gpr.txt)中,可以打开“命令提示符”窗口,在其中执行“gpresult/z >gpr.txt”命令,之后打开该命令所创建的“notepad gpr.txt”文件即可。

如果对组策略进行了相应设置,那么在打开的文本文件中,可看到已修改过的注册表项(如图3)。接下来只要打开注册表编辑器,依次展开这些项目(通常“计算机配置”的内容保存在HKEY_LOCAL_MACHINE根目录中,“用户配置”的内容保存在HKEY_CURRENT_USER根目录中),修改其中数值名称数据,比如这里的“NoRun”表示从“开始”菜单中删除“运行”菜单,删除该数值即可。其它不懂含义的数值名称,可登录到“http://www.winguides.com”进行查询。


图3

三、剖析Registry.pol法

上面的方法在查找时可能比较繁琐,那么这里再给出一个简单的方法。其实在使用组策略编辑器更改过“计算机配置”和“用户配置”中的相应设置项后,Windows XP便会分别在“C:WindowsSystem32 GroupPolicyMachine”或“C:WindowsSystem32 GroupPolicyUser”目录中,生成一个名为“Registry.pol”的文件。

进入到该目录,然后使用记事本程序打开“Registry.pol”文件。现在,你看到了什么?所有秘密全在这里了,经过修改的组策略项目,其在注册表中的相应位置均罗列其中(如图4)。比如之前设置的“开始”菜单中删除‘运行’菜单”项,便可根据这里所记录的注册表位置,来依次展开“HKEY_CURRENT_ USERSoftwareMicrosoftWindowsCurrentVersion PoliciesExplorer”分支,删除其中的“NoRun”键值即可。


图4

默认情况下,Windows XP系统中的“GroupPolicy”文件夹为隐藏状态,需要在“资源管理器”中设置“显示所有文件和文件夹”,才能正常显示出来。

时间: 2024-08-18 11:50:46

关于组策略配置的相关文章

XenApp_XenDesktop_7.6实战篇之十二:组策略配置

在XenDesktop整个部署过程中,我们需要将ctxadmin加入到DDC.License Server等服务器的本地管理员组中.包括后期的桌面和应用程序交付时,ctxadmin必须具备Windows桌面或Windows 服务器的本地管理员权限方能安装Agent.考虑到生产环境中的我们会通过组策略来配置这些权限,今天在此为大家分享如何实现. 1.  配置ctxadmin具备本地管理员权限 1.1 在CTXDC01打开组策略管理器,右键OU"Citrix"->选择"在这

WSUS3.0 组策略配置

WSUS的版本 3.0 SP2 Windows Server 2003 SP2, Windows Server 2008 SP1, 2008R2中是内置的Role 6.0 Windows Server 2012, 2012R2中内置的Role Windows的wusu主要是由3个步骤组成 1, 发现有效升级包, 两种方式 配置组策略Automatic Update detection frequency 手动命令 wuauclt /detectnow 2, 安装发现的发现的升级包 3, 有些升级

组策略配置BitLocker详解

老板昨天让豆子看看怎么统一配置一下BitLocker.豆子花了一天把网上的资料都翻了翻,中文资料基本太初级没用,英文的资料倒是很多,不过相当的凌乱,大概看了7,8份不同的参考资料,自己小结了一下整个最基本的配置流程.BitLocker的各种应用场景很多,有些东西限于水平和时间,可能不够精确,以后会慢慢修正和添加. 以下解释都是豆子的大白话理解: 基本定义:首先说说什么是BitLocker, 简单的说就是用来加密硬盘的,这样如果硬盘丢了,在其他的计算机上,如果没有正确的密码,是无法访问的. 硬件:

组策略配置Powershell的Excution Policy

Powershell有自身的安全机制,默认的情况下,Powershell的执行策略是受限的,也就是Restricted,我们想要执行脚本必须先调整这个执行策略,在计算机上以管理员模式打开Powershell,然后输入Set-ExcutionPolicy命令,后面接想要设置的执行策略,Powershell的执行策略有Restricted,Allsigned,RemoteSigned,Unrestricted,Bypass这5种模式,具体的策略大家可以百度学习.今天要介绍的是,如何通过组策略对用户的

windows_learn 002 用户管理和组策略

内容总览 域用户与组的管理 用户和组 用户登录名 添加用户工具 在活动目录中使用组 为何使用组? 全局组 Global Group Rules 域本地组 Domain Local Group Rules 通用组 Universal Group Rules 在域中使用组的策略 使用组的方针 组策略规划及部署 组策略规划及创建 组策略对象的工具 域用户与组的管理 概述 管理域用户账户 添加多个用户账户 域组账户 组的使用准则 用户和组 每个用户账号创建一个唯一的登录名 使用批处理创建多个用户 将用户

域环境下利用组策略实现统一管理

域环境下利用组策略实现统一管理 1)   组策略配置 准备工作: 域控---新建---组织单位 Network 添加账户hansongwei 新建组策略对象 注:win 2003与win 2008 的区别 Win 2003[管理工具][Directory Active 用户和计算机]选择整个域或者某个组织单位,右键单击,[属性]---[组策略] Win2008  [管理工具][组策略管理] 本实例以win 2003为例 新建---组策略对象 networkGPO 编辑 networkGPO 做相

域内组策略禁用所有客户机USB存储

通过医院这个项目刚开始接触域这个概念,一步一步深入觉得域博大精深! 1.在域控制器使用"gpmc.msc"打开组策略管理器(区别gpedit.msc) 2.右键点击域目录,选"在这个域中创建GPO并在此处链接-"(在名称里面填写要创建的组策略的名称,而在源这里可以选择"无"进行自己自定义的组策略配置,或者选择下拉列表中已经是系统默认新建好的模版策略,而这些模版策略都存放在"StarterGPO"下面,如果方便的话,建议可以直接

通过“委派”过滤组策略设置

任务要求:在"WorldSkills2017.china"域中已经创建好了一个名为IT的域组,要求将IT组设为域里所有机器的本地管理员,除了domain contoller.要完成这个任务,重点需要设置组策略的委派.首先创建一个名为"将IT组设为本地管理员"的组策略,打开"计算机配置/首选项/控制面板设置/本地用户和组".在"本地用户和组"上右键单击,选择"新建/本地组",然后选择Administrator

Windows Server 2012活动目录基础配置与应用(新手教程)之10---基于组策略的软件部署

通过组策略,可以将软件部署给域内的计算机,也就是用户登录或计算机启动时,可以自动安装或很容易安装所部署的软件. 软件部署分为两种方式:分配(Assign,又译作指派)和发布(Publish).一般情况下,被部署的软件应为Windows Installer Package,即具有*.msi格式的安装文件.可以将软件分配给用户或分配给计算机,但是发布的方式只能发布给用户.下面通过实验了解二者的区别. (1)软件发布给用户:当软件通过组策略发布给用户后,此软件不会自动安装.只有用户登录后,通过控制面板