[导出组策略.docVIP

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[导出组策略

如何打开组策略编辑器? 答:运行里输入gpedit.msc 系统里提示没有打开组策略这条命令? 答:1:看是不是注册表中锁住了组策略“HKEY_CURRENT_USER/Software/Microsoft/Windows /CurrentVersion/Policies/Explorer”,把“RestrictRun”的键值改为0即可。 2:开始--运行--MMC--文件--添加删除管理单元--添加--组策略--添加,后面的你应该会了。看你要开哪个策略,就添加哪个策略。 组策略恢复办法! 删除c:\windows\system32\GroupPolicy文件夹 然后运行 gpupdate /force 组策略恢复正常! 还有很多朋友问 是如何把组策略提取出来的 其实很简单。组策略设置完了 都会保存到 c:\windows\system32\GroupPolicy里? 只要第一次修改好了组策略 然后把c:\windows\system32\GroupPolicy复制出来 保存起来 下次再做母盘的时候 再复制进c:\windows\system32\里 就可以了。! ? 这样更改组策略,有点麻烦,大家还可以试着更改注册表的方法更简单 ,下次试验下 :》 ? [HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Lsa] forceguest=dword (仅来宾) [HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/WINDOWS NT/CURRENTVERSION/WINLOGON/SPECIALACCOUNTS/USERLIST] ADMIN$=dword sedenyinteractivelogonright 拒绝从本地登陆 sedenynetworklogonright 拒绝从网络访问这台计算机 sedenyservicelogonright 拒绝作为服务登陆 sedenybatchlogonright 拒绝作为批处理作业登陆 seinteractivelogonright 在本地登陆 senetworklogonright 从网络访问此计算机 seservicelogonright 作为服务登陆 sebatchlogonright 作为批处理作业登陆 在C:\提示符下,键入secedit /export /cfg c:\sectmp.inf,导出它的当前安全设置。 键入secedit /configure /db c:\sectmp.sdb /CFG c:\sectmp.inf 其目的是将我们修改后的设置值,配置给Berlin计算机 用批处理命令修改组策略(简版) echo [Event Audit] c:\sectmp.inf echo AuditSystemEvents = 0 c:\sectmp.inf echo AuditLogonEvents = 0 c:\sectmp.inf echo AuditObjectAccess = 0 c:\sectmp.inf echo AuditPrivilegeUse = 0 c:\sectmp.inf echo AuditPolicyChange = 0 c:\sectmp.inf echo AuditAccountManage = 0 c:\sectmp.inf echo AuditProcessTracking = 0 c:\sectmp.inf echo AuditDSAccess = 0 c:\sectmp.inf echo AuditAccountLogon = 0 c:\sectmp.inf echo [Privilege Rights] c:\sectmp.inf echo SeDenyNetworkLogonRight = c:\sectmp.inf echo [Version] c:\sectmp.inf echo signature=$CHICAGO$ c:\sectmp.inf echo Revision=1 c:\sectmp.inf secedit /configure /db c:\sectmp.sdb /CFG c:\sectmp.inf Gpupdate /force 以上仅是清空SeDenyNetworkLogonRight一项,欲修改其它项可使用下列命令输出c:\sectmp.inf并打开查阅其他项列表: secedit /export /cfg c:\sectmp.inf 远程用户禁用了组策略-本地策略-用户权利指派里的拒绝从网络访问这台计算机,我就不能远程338

文档评论(0)

wuyuanli + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档