广告合作
  • 今日头条

    今日头条

  • 百度一下

    百度一下,你就知道

  • 新浪网

    新浪网 - 提供新闻线索,重大新闻爆料

  • 搜狐

    搜狐

  • 豆瓣

    豆瓣

  • 百度贴吧

    百度贴吧——全球领先的中文社区

  • 首页 尚未审核订阅工具 订阅

    将本地策略用于处管理员以外的用户

    来源:网络收集  点击:  时间:2024-07-11
    【导读】:
    对于公共电脑,使用组策略设置限制是合适的。主要限制项目是桌面、开始菜单和资源管理器,如禁止对某些分区进行访问。只是在设置之前要考虑清楚,因为这也可能会把自己的权限给限制了。如何保留对用户的限制,而又不是自己也深“限”其中呢?解决方案是,我们可以通过配置文件的替换实现。以管理员身份登录实施组策略限制1/5分步阅读

    我们可以以管理员身份登录,通过指令gpedit.msc运行打开“本地组策略编辑器”。

    2/5

    展开“用户配置”,然后点开“管理模版”。

    单击包含要启用策略的文件夹,双击一个策略,然后启用它。选择要实施的策略。

    3/5

    比如我们选择“桌面”文件夹中的“隐藏和禁用桌面上的所有项目”策略。

    我们双击要实施的策略,然后选择“已启用”。

    然后,我们需要注销电脑,这样子能够保证策略的正确执行。

    4/5

    注销完毕,再以此计算机的一个非管理员用户身份登录计算机。

    对此计算机中希望为其应用这些策略的每个用户重复这一步骤。这样,就为这些用户和管理员实施了本地策略。

    注意:

    默认情况下,本的策略将应用于包括管理员在内的所有用户。

    5/5

    我们发现,本地策略已经生效!

    查看隐藏的系统文件1/1

    再次以管理员身份登录计算机。

    通过快捷键Window键和字母E键,打开Windows资源管理器。对文件属性进行设置。

    备份已应用策略的系统文件1/1

    将位于C:\Windows\System32\GroupPolicy\User文件夹中的Registry.pol文件复制到备份位置(如其他硬盘分区或文件夹中)

    我是将它复制到移动U盘中。

    撤销之前的本地策略1/1

    同样的打开“本地策略编辑器”将之前所做的策略修改全部撤销。

    在这里“已禁用”和“未配置”的效果是一样的。我选用的是“已禁用”,然后应用并确定。

    执行此操作时,组策略对象编辑器将会产生一个新的Registry.pol文件。

    最关键的一步:配置文件Registry.pol替换1/1

    我们把之前备份的文件Registry.pol,替换到C:\Windows\System32\GroupPolicy\User文件夹中。系统会提示是否替换现有文件,单击“是”按钮。

    最终验证调试1/2

    接着我们注销计算机。然后又以管理员身份登录计算机,我们会发现之前所应用的策略(即隐藏和禁用桌面的所有项目)并未实施,也就是桌面所有项目仍是正常的。

    2/2

    当我们以另外一个身份(即之前的那个应用策略的非管理员身份)登录计算机,就会看到之前所应用的策略(即隐藏和禁用桌面的所有项目)已经实施。

    注意事项

    思路很是重要

    学了不总结,学了也白学

    本文关键词:

    版权声明:

    1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。

    2、本站仅提供信息发布平台,不承担相关法律责任。

    3、若侵犯您的版权或隐私,请联系本站管理员删除。

    4、文章链接:http://www.1haoku.cn/art_948801.html

    相关资讯

    ©2019-2020 http://www.1haoku.cn/ 国ICP备20009186号05-04 23:05:47  耗时:0.031
    0.0312s