微型计算机组装与系统维护实用教程 作者 马汉达 第9章 使用策略编辑器维护计算机.pptVIP

微型计算机组装与系统维护实用教程 作者 马汉达 第9章 使用策略编辑器维护计算机.ppt

  1. 1、本文档共21页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
江苏大学教师备课用纸 4.让“开始”菜单返璞归真 依次展开“用户配置”→“管理模板”→“任务栏和‘开始’菜单”,然后在右边窗口中我们找到并启用“强制典型菜单”项,最后点击“确定”并重新启动系统即可看到修改后的效果。 5.个性化的IE浏览器 “用户配置→Windows设置→Internet Explorer维护→浏览器用户界面”分支;在右边的窗口中双击“浏览器工具栏自定义”策略,打开“浏览器工具栏自定义”对话框。 6.用IE作为用户界面 展开“用户配置”→“管理模板”→“系统”,在右边窗口中找到并启用“自定义用户界面”项,然后在下面的“界面文件名”下的输入框内输入所要运行的程序路径及程序名(包括扩展名),例如输入“c:\program files\internet explorer\iexplore.exe”最后点击“确定”并重新启动系统即可。 9.1.3系统功能设置 1、让整个桌面隐藏起来   如果您不希望别人随意打开自己桌面上的“我的文档”、“我的电脑”、“回收站”等系统图标的话,我们可以通过组策略来实现或者将整个桌面隐藏起来。具体步骤如下: 在“组策略”窗口中依次展开“用户配置”→“管理模板”→“桌面”,如果要隐藏“我的文档”,那么就可以在右边窗口中找到并启用“删除桌面上的‘我的文档’图标”项,最后点击“确定”即可;同样我们在右边窗口中找到并启用“删除桌面上的‘我的电脑’图标”或“从桌面删除回收站”即可删除“我的电脑”或“回收站”,启用“隐藏和禁用桌面上的所有项目”则可隐藏整个桌面。 3、禁止访问“控制面板”   如果您不希望其他用户访问计算机上的“控制面板”,那么只要运行组策略编辑器,并在左侧窗口中展开“本地计算机策略→用户配置→管理模板→控制面板”分支,然后将右侧窗口的“禁止访问控制面板”设置为“已启用”即可。   此项设置可以防止控制面板程序文件的启动,其结果是他人将无法启动控制面板或运行任何控制面板项目。另外,这个设置将从“开始”菜单中删除控制面板,同时这个设置还从Windows资源管理器中删除控制面板文件夹。 4.禁止访问注册表编辑器   为了防止他人修改你的注册表,我们可以在组策略中禁止访问注册表编辑器,具体步骤如下:依次展开“用户配置”→“管理模板”→“系统”,然后在右边窗口中找到并双击“阻止访问注册表编辑器”项,并将其设置为“已启用”,这样用户在试图启动注册表编辑器时,系统将提示:注册编辑已被管理员停用。 5.禁用“添加/删除程序”   我们可以从“控制面板”中的“添加或删除程序”项目中安装、卸载、修复并添加和删除 Windows 的功能和组件以及种类很多的 Windows 程序。如果你想阻止其他用户安装或卸载程序,可利用组策略来实现。   依次展开“用户配置”→“管理模板”→“控制面板”→“添加/删除程序”,然后在右边窗口中启用“删除‘添加/删除程序’程序”即可。 9.2 本地安全策略的使用 启动“本地安全策略”的方法有三种: 开始→运行→gpedit.msc→计算机配置→windows设置→安全设置。 单击“控制面板”→“性能和维护”→“管理工具”→“本地安全策略”。 开始→运行→secpol.msc也可。 9.2.2 本地策略的使用 1.指派本地用户权利   如果你是系统管理员身份,可以指派特定权利给组账户或单个用户账户。在“安全设置”中,定位于“本地策略”→“用户权利指派”,而后在其右侧的设置视图中,可针对其下的各项策略分别进行安全设置. 2.安全选项   安全选项可进行交互式登录、网络安全、网络访问等安全设置,设置的项目很多,设置方法也很简单. 展开“本地策略”→“安全选项”,在右侧窗口有很多设置项目,找到“网络访问:不允许SAM账户和共享的匿名枚举”. 9.3 软件限制策略介绍 9.3.1软件限制策略的基本概念 软件限制策略是本地安全策略的一个组成部分,软件限制策略是一种技术,通过这种技术,管理员可以决定哪些程序可以运行,该策略允许管理员针对一个指定的文件或某种类型的文件通过制定相应的规则对其进行标识,同时赋予这些文件相应的安全级别,从而允许或限制这些文件的运行。 1.软件限制策略的规则 在软件限制策略中,用于标识文件的规则有4 种, 分别是散列规则、证书规则、路径规则、区域规则. 文件的安全级别分为“不允许的”和“不受限的”两种,其中“不允许的”将禁止该程序运行,不论用户的权限如何;“不受限的”允许用户依据其拥有的权限运行程序。 利用软件限制策略预防病毒需要制定的规则通常为散列规则和路径规则,文件的安全级别要设定为“不允许的”。 2.软件限制策略优先级别 在软件限制策

您可能关注的文档

文档评论(0)

118压缩包课件库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档