1、单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,#,WINDOWS,组策略的修改,windows,组策略,组策略是管理员为计算机和用户定义的,用来控制应用程序、系统设置和管理模板的一种机制。,通俗一点说,是介于控制面板和注册表之间的一种修改系统、设置程序的工具。,微软自,Windows NT 4.0,开始便采用了组策略这一机制,经过,Windows 2000,发展到,Windows XP,已相当完善。,利用组策略可以修改,Windows,的桌面、开始菜单、登录方式、组件、网络及,IE,浏览器等许多设置。,一、访问组策略,有两种方法可以访问组策略:,一是通过,
2、gpedit.msc,命令直接进入组策略窗口;,二是打开控制台,将组策略添加进去。,1.,输入,gpedit.msc,命令访问,选择“开始”“运行”,在弹出窗口中输入“,gpedit.msc”,,回车后进入组策略窗口。,组策略窗口的结构和资源管理器相似,左边是树型目录结构,由“计算机配置”、“用户配置”两大节点组成。,这两个节点下分别都有“软件设置”、“,Windows,设置”和“管理模板”三个节点,节点下面还有更多的节点和设置。,“,计算机配置”节点中的设置应用到整个计算机策略,在此处修改后的设置将应用到计算机中的所有用户。,“用户配置”节点中的设置一般只应用到当前用户,如果你用别的用户名登
3、录计算机,设置就不会管用了。,但一般情况下建议在“用户配置”节点下修改,本文也将主要讲解“用户配置”节点的各项设置的修改,附带讲解“计算机配置”节点下的一些设置。其中“管理模板”设置最多、应用最广,因此也是本文的重中之重。,2.,通过控制台访问组策略,单击“开始”“运行”,输入“,mmc”,,回车后进入控制台窗口。,单击控制台窗口的“文件”“添加,/,删除管理单元”,在弹出窗口单击“添加”,之后选择“组策略”并单击“添加”,在下一步的“选择组策略对象”对话框中选择对象。,由于我们组策略对象就是“本地计算机”,因此不用更改,如果是网络上的另一台计算机,那么单击“浏览”选择此计算机即可。,另外,如
4、果你希望保存组策略控制台,并希望能够选择通过命令行在控制台中打开组策略对象,请选中“当从命令行开始时,允许更改组策略管理单元的焦点”复选框。最后添加进来的组策略。,二、任务栏和“开始”菜单项目设置,本节点允许你为开始菜单、任务栏和通知区域添加、删除或禁用某一功能项目。,依次展开“用户配置”“管理模板”“任务栏和开始菜单”,在右边窗口便能看到“任务栏和开始菜单”节点下的具体设置,其状态都处在“未被配置”状态。,1.,给“开始”菜单减肥,Windows XP,的“开始”菜单的菜单项很多,可通过组策略将不需要的删除掉。以删除开始菜单中的“我的文档”图标为例看看其具体操作方法:在右边窗口中双击“从开始
5、菜单上删除我的文档图标”项,在弹出对话框的“设置”标签中点选“已启用”,然后单击“确定”,这样在“开始”菜单中“我的文档”图标将会隐藏。,2.,防止隐私泄漏,在开始菜单中有一个“我最近的文档”菜单项,别人可通过此菜单访问你最近打开的文档,为安全起见,可删除此菜单项,并设置不保存最近打开的文档记录。双击“不要保留最近打开文档的记录”、“退出时清除最近打开的文档记录”、“从开始菜单上删除文档菜单”,3,项,在弹出对话框中点选“已启动”并确定即可。,3.,禁止随意修改任务栏和“开始”菜单,为保护自己好不容易设置好的任务栏和“开始”菜单,可双击启用下列各设置。“阻止更改任务栏和开始菜单 设置”:即从“
6、开始”菜单的“设置”菜单项中删除“任务栏和开始菜单”项目,这个设置也可阻止用户打开“任务栏属性”对话框。“阻止访问任务栏的上下文菜单”(上下文菜单即单击右键弹出的快捷菜单):当鼠标右键单击任务栏及任务栏上项目时隐藏菜单,例如“开始”按钮、时钟和任务栏按钮,但不能禁止用户在其他地方更改。“锁定任务栏”:启用此设置,可阻止用户移动任务栏或调整任务栏的大小,但自动隐藏和其他任务栏选项仍然在“任务栏属性”中可用。,4.,去掉,Windows XP“,开始”菜单中的图形化设置,Windows XP,的“开始”菜单增添了许多图形化设置,其实可在组策略中将这些功能关闭。“关闭个性化菜单”:,Windows
7、XP,会自动将最近使用的菜单项移动到开始菜单顶部,并且隐藏最近没有使用的菜单项,以此实现个性化菜单,启用此设置将关闭个性化菜单。“强制典型菜单”:启用此设置,开始菜单就以,Windows 2000,样式显示典型的开始菜单,并且显示标准桌面图标。,5.,禁止“注销”和“关机”,运行三维动画设计和视频处理的朋友经常会为导出一个大型动画、视频文件而花几个小时,这时如果有人重新启动电脑或注销用户,那么前面所做的工作就会白白浪费,因此有必要禁止“开始”菜单中的“注销”、“关机”菜单项。你只需双击启用“删除开始菜单上的注销”和“删除和阻止访问关机命令”两项即可。后一设置不仅将从“开始”菜单中删除“关闭计算
8、机”项,而且还会禁用“,Windows,任务管理器”对话框中的“关机”选项。,三、桌面项目设置,在“组策略”的左窗口依次展开“用户配置”“管理模板”“桌面”节点,便能看到有关桌面的所有设置。此节点主要作用在于管理用户使用桌面的权利和隐藏桌面图标。,1.,隐藏不必要的桌面图标,桌面上的一些快捷方式我们可以轻而易举地删除,但要删除“我的电脑”、“回收站”、“网上邻居”等默认图标,就需要依*“组策略”了。例如要删除“我的文档”,只需在“删除桌面上的我的文档图标”一项中设置即可。,2.,禁止对桌面的改动,利用组策略可达到禁止别人改动桌面某些设置的目的。“禁止用户更改我的文档路径”项可防止用户更改“我的
9、文档”文件夹的路径。“禁止添加、拖、放和关闭任务栏的工具栏”项可阻止用户从桌面上添加或删除任务栏。双击启用“退出时不保存设置”后,用户将不能保存对桌面的更改。最后,双击启用“隐藏和禁用桌面上的所有项目”设置项,将从桌面上删除图标、快捷方式以及其他默认的和用户定义的所有项目,连桌面右键菜单都将被禁止。,3.,启用或禁止活动桌面,利用“,Active Desktop”,项,可根据自己的需要设置活动桌面的各种属性。“启用活动桌面”项可启用活动桌面并防止用户禁用它。“活动桌面墙纸”项可指定在所有用户的桌面上显示的桌面墙纸。而启用“不允许更改”项便可防止用户更改活动桌面配置。,四、隐藏或禁止控制面板项目
10、这里讲到的控制面板项目设置是指配置控制面板程序的各项设置,主要用于隐藏或禁止控制面板项目。在组策略左边窗口依次展开“用户配置”“管理模板”“控制面板”项,便可看到“控制面板”节点下面的所有设置和子节点。,1.,隐藏或禁止“添加,/,删除程序”项,展开“添加,/,删除程序”项:双击启用“删除添加,/,删除程序程序”设置项后,控制面板中的“添加,/,删除程序”项将被删除。此外在“添加或删除程序”对话框中共有,3,个页面:“更改或删除程序”、“添加新程序”以及“添加,/,删除,Windows,组件”;而当你进入“添加新程序”页面时,会发现有,3,个选项:“从,CD-ROM,或软盘添加程序”、“从,
11、Microsoft,添加程序”以及“从网络中添加程序”,如果你想这些具体页面或选项隐藏,可直接在组策略“添加,/,删除程序”项中将相应隐藏功能启用。,2.,隐藏或禁止“显示”项,展开“显示”项,发现这一项和上一项一样,可隐藏“显示属性”对话框中的选项卡。这里就不细讲了,例如双击启用“隐藏桌面选项卡”后,“显示窗口”中将不再出现“桌面”项。此外,在这里用户还可启用“删除控制面板中的显示”,这样在控制面板中双击打开“显示”项时,就会弹出一个对话框提示你:系统管理员禁止使用“显示”控制面板。,3.,其他,依次展开“显示”“桌面主题”项,双击启用“删除主题选项”、“阻止选择窗口和按钮式样”、“禁止选择
12、字体大小”项后,可阻止他人更改主题、窗口和按钮式样、字体。展开“打印机”项,双击启用“阻止添加打印机”或“阻止删除打印机”可防止别的用户添加或删除打印机。最后,直接在“控制面板”一项下启用“禁止访问控制面板”,控制面板将无法启动。,五、系统项目设置,这一项在“用户配置”“管理模板”“系统”中设置。组策略中对系统的设置涉及到登录、电源管理、组策略、脚本等很多项目,下面把和我们联系紧密的部分清理出来分类列举如下:,1.,登录时不显示欢迎屏幕界面,Windows 2000,和,Windows XP,系统登录时默认情况下都有欢迎屏幕,虽然漂亮但也麻烦且延长登录时间,通过组策略便可将其除去。双击启用“系
13、统”节点下的“登录时不显示欢迎屏幕”,则每次用户登录时欢迎屏幕将隐藏。,2.,禁用注册表编辑器,为防止他人修改注册表,可在组策略中禁止访问注册表编辑器。双击启用“系统”节点下的“阻止访问注册表编辑器”项后,用户试图启动注册表编辑器时,系统将提示:注册编辑已被管理员停用另外,如果你的注册表编辑器被锁死,也可双击此设置,在弹出对话框的“设置”标签中点“未被配置”项,这样你的注册表便解锁了。如果要防止用户使用其他注册表编辑工具打开注册表,请双击启用“只运行许可的,Windows,应用程序”,3.,关闭系统自动播放功能,一旦你将光盘插入光驱中,,Windows XP,就会开始读取光驱,并启动相关的应用
14、程序。这样虽然给我们的工作带来了便利,在某些时候也带来了不少麻烦。在“系统”节点下有一项为“关闭自动播放”设置项,双击其并在弹出对话框的“设置”标签中点选“已启用”,在“关闭自动播放”框中选择“,CD-ROM,启动器”或“所有驱动器”项即可。注意:此设置不阻止自动播放音乐,CD,。,4.,关闭,Windows,自动更新,每当用户连接到,Internet,,,Windows XP,就会搜索用户计算机上的可用更新,根据配置的具体情况,.,在下载的组件准备好安装时或在下载之前,给用户以提示。如果你不喜欢比尔老大这种自作主张的态度,可通过组策略关闭这一功能。只须双击“系统”节点下的“,Windows,
15、自动更新”设置项,在弹出来的对话框中点选“已禁用”并确定即可。,5.Ctrl+Alt+Del,选项,若,Windows XP,用户已取消“使用欢迎屏幕”项,若同时按下“,Ctrl+Alt+Del”,键,便会弹出一个“,Windows,安全”对话框,此对话框中有“锁定计算机”、“注销”、“关机”、“更改密码”、“任务管理器”、“取消”,6,个功能按钮。大家都知道这里的每个按钮对系统都起着关键的作用。为了阻止别人操作,可通过组策略屏蔽这些按钮。找到“系统”下的“,Ctrl+Alt+Del,选项”,双击启用“删除任务管理器”、“删除锁定计算机”、“删除改变密码”、“删除注销”项便能屏蔽掉“,Wind
16、ows,安全”对话框的“任务管理器”、“锁定计算机”、“更改密码”、“取消”,4,个功能按钮。注意:“注销”、“关机”两个菜单项的屏蔽,在“用户配置”“管理模板”“任务栏和开始菜单”节点下。,六、隐藏或删除,Windows XP,资源管理器中的项目,一直以来,资源管理器就是,Windows,系统中最重要的工具,如何高效、安全地管理资源也一直是电脑用户的不懈追求。依次展开“用户配置”“管理模板”“,Windows,组件”“,Windows,资源管理器”项,可以看到“,Windows,资源管理器”节点下的所有设置。下面就来看看怎样通过组策略实现资源管理器个性化。,1.,删除“文件夹选项”,“,文件
17、夹选项”是资源管理器中一个重要的菜单项,通过它可修改文件的查看方式,编辑文件类型的打开方式。我们自己对其设定好后,为了防止他人随意更改,可将此菜单项删除,你只须双击启用“从工具菜单删除文件夹选项菜单”便能完成这一设置。,2.,隐藏“管理”菜单项,在资源管理器中右键单击“我的电脑”出现的快捷菜单中有一个“管理”菜单项,通过此菜单项,可以打开一个包含“事件查看器”、“本地用户和组”、“设备管理器”、“磁盘管理”等众多工具的“计算机管理”窗口。为了保障你的计算机免受他人无意破坏,可通过双击启用“隐藏,Windows,资源管理器上下文菜单上的管理项目”项来屏蔽此菜单项。,3.,其他项目的隐藏,此外通过
18、启用“隐藏我的电脑中的这些指定的驱动器”可隐藏你指定的驱动器。还可通过启用“网上邻居中不含整个网络”屏蔽掉“整个网络”项。双击启用“删除,CD,烧录功能”删除,WindowsXP,自带的光盘刻录功能。双击启用“不要将已删除的文件移到回收站”则以后删除文件时将不进入回收站直接删除掉。当然还有不少项目这里没有讲到,大家可根据需要自行探讨,进行适当的配置。,七、,IE,浏览器项目设置,在组策略左边窗口中依次展开“用户配置”“管理模板”“,Windows,组件”“,Internet Explorer”,项,在右边窗口中便能看到“,Internet Explorer”,节点下的所有设置和子节点。,IE,
19、是,Windows XP,自带的网页浏览器,也是大多数用户采用的浏览器,但其安全性也为人所诟病,下面就通过组策略来对其进行“改造”。,1.,在,IE,工具栏添加快捷方式,不知道大家注意到了没有,不少软件在安装完之后都会在,IE,工具栏上添加图标,单击其便能启用相应程序。其实用组策略可以在,IE,工具栏上为任何程序添加快捷方式,这里举例说明如何添加一个,ICQ,的启动图标。展开“,Internet Explorer,维护”下的“浏览器用户界面”,双击“浏览器工具栏自定义”设置项,在弹出来的对话框中单击“添加”按钮,在“浏览器工具栏按钮信息”对话框的“工具栏标题”中输入:,ICQ,,在“工具栏操作
20、中输入,D:FunICQLiteICQLite.exe,,然后再随便选择一个“颜色图标”和“灰度图标”,当然你也可以用,ExeScope,等来提取,ICQ,的图标)。单击“确定”后,IE,工具栏中便多了一个,ICQ,图标!,2.,让,IE,插件不再骚扰你,我们平常上网浏览网页时,总会弹出一些诸如“是否安装,Flash,插件”、“是否安装,3721,网络实名”的提示,就像广告窗口一样烦人。实际上我们可在组策略中通过启用“,Internet Explorer”,节点下的“禁用,Internet Explorer,组件的自动安装”来禁止这种提示的出现。不过有时这一功能也是很用的,所以在禁止此功能之
21、前请稍加考虑。,3.,保护好你的个人隐私,一般通过单击,IE,工具栏上的“历史”按钮,便可了解以前浏览过的网页和文件。为保密起见,你可以通过双击启用“,Internet Explorer”,节点下的“不要保留最近打开文档的记录”和“退出时清除最近打开的文档记录”两个设置项,这样再单击,IE,工具栏上的“历史”按钮,你访问过的历史网页记录将全部消失。,4.,禁止项,如果不希望他人对你的主页进行修改,可启用“,Internet Explorer”,节点下的“禁用更改主页设置”设置项禁止别人更改你的主页。你也可通过访问“浏览器菜单”,启用其中的设置项对,IE,浏览器的若干菜单项进行屏蔽。最后,在“,
22、Internet,控制面板”节点下,你还可对“,Internet,选项”对话框中的部分选项卡进行隐藏。,八、系统安全设置,自有计算机以来,安全一直就是人们关注的焦点问题,,Windows XP,也不例外。在组策略中,系统安全配置一般在“计算机配置”“,Windows,设置”“安全设置”中进行。,1.,密码策略,这一策略在“账户策略”“密码策略”节点中配置。口令是系统安全的一大隐患,可通过组策略设置密码(口令)的最小长度:双击启用“密码必须符合复杂性要求”设置项,确定后双击“密码长度最小值”设置项,在弹出来的对话框中将密码长度最小值设为,8,或更大,这样以后设置账户密码时就必须输入,8,位以上,
23、安全性就高多了。,2.,用户权利指派,展开“本地策略”“用户权利指派”节点,在右边窗口中便能看到“用户权利指派”节点下的所有设置。合适地指派用户权利可以解决一些奇怪的问题,例如在局域网中使用,Windows XP,系统的朋友一般会发现一个奇怪的现象,那就是即使你启用,guest,用户并给予权限,局域网中的其他,Win9X,操作系统的用户还是无法访问,Windows XP,系统中的共享资源。,这个问题可在组策略中通过修改有关设置解决:双击“用户权利指派”节点下的“拒绝从网络访问这台计算机”设置项,在弹出对话框中点选“,guest”,,然后单击“删除”,最后确定即可。在“用户权利指派”节点下还可给
24、用户添加许多权限,例如给,guest,添加远程关机权限、给一般用户添加更改系统时间的权限。,常见问题一,本地计算机策略里的用户配置的管理模版的系统选项中“只运行许可的,windows,应用程序修改了一下,原本是未配置,改成已启动,.,然后保存了结果,电脑里所有的应用程序都无法使用,将导致运行不了注册表等,dos,命令,再次在运行里打入,gpedit.msc,已是无法运行!,解决方法,重新启动计算机,在启动菜单出现时按,F8,键,在,Windows,高级选项菜单中选择“带命令行提示的安全模式”选项,然后在命令提示符下运行,mmc.exe,。在打开的“控制台”窗口中,依次单击“文件添加,/,删除管
25、理单元添加组策略添加完成关闭确定”,现在已经添加了一个组策略控制台,接下来把原来的设置改回来重新进入,Windows,即可。,手动锁定注册表,在记事本中编辑以下内容,并把扩展名改为,reg,,双击即可。,Windows Registry Editor Version 5.00,HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion,PoliciesSystem,DisableRegistryTools=dword:00000001,解锁,导入以下内容即可解锁。,Windows Registry Editor Version 5.00,HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion,PoliciesSystem,DisableRegistryTools=dword:00000000,






