轻松限制对本地组策略的访问

2016-01-29 18:17 9 1 收藏

轻松限制对本地组策略的访问,轻松限制对本地组策略的访问

【 tulaoshi.com - windows 】

  作为系统管理员的一个高级设置工具,组策略包含了系统各个方面的设置策略,不仅能增强系统的安全性,同时也可以使系统更有个性。通过组策略对系统进行的设置,其优先级别要高于通过控制面板进行的设置,并且这种设置往往带有一定的强制性。正是由于组策略的这种特点,对于管理员来讲,通过组策略对系统进行的设置并不希望其他用户进行更改,这就会涉及到组策略对象使用权限的问题。  

  在Windows XP系统中,对于本地计算机的组策略对象,用户拥有的权限是根据用户的账户类型来决定的,隶属于administrators组中的管理员账户具有对组策略对象的完全控制权限,隶属于users组中的受限用户不能访问本地组策略。由于XP系统没有提供对本地组策略对象权限分配的机制,因此对于administrators组中的所有账户,包括系统内建的administrator用户,对本地组策略对象的权限都是一样的,每个用户都可以访问本地组策略,并对其他用户设置的系统策略进行更改。这样可能会造成系统设置的混乱,那么能不能通过其他的途径实现只有administrator拥有访问并更改本地组策略的权限,而限制其他的administrators组成员对本地组策略的访问呢?  

  本地组策略对象保存在windowssystem32下的隐藏文件夹“GroupPolicy”中,如果XP系统所在的分区文件系统为NTFS格式,借助于NTFS文件系统提供的文件和文件夹安全特性,通过限制用户对该文件夹访问的权限,就可以轻松实现限制用户对本地组策略的访问。  

   设置文件夹“GroupPolicy”访问权限的方法如下:  

   步骤一 以administrator用户登录系统,打开“我的电脑”,点击窗口菜单“工具”中的“文件夹选项”,点击“查看”选项页,在“高级设置”列表中,选择“隐藏文件和文件夹”下的“显示所有文件和文件夹”选项,点击“确定”;  

   步骤二 打开windowssystem32文件夹,定位隐藏文件夹“GroupPolicy”,单击右键,选择“属性”;  

   步骤三 点击“安全”选项页,选择“高级”,取消“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”复选框的选择;

图1

  步骤四 在弹出的信息窗口中点击“删除”按钮,此时“权限项目”列表被清空,如图1所示;
  
  步骤五 点击“添加”|“高级”|“立即查找”,在窗口下方的列表中选择“administrator”用户,点击“确定”返回上一级窗口,再点击“确定”;

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/windows/)

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/windows/)

图2

  步骤六 在“GroupPolicy的权限项目”窗口中,点击“权限”列表中“允许”列的“完全控制”选择框,再点击“确定”,如图2所示;  

  步骤七 点击“确定”,此时可以看到只有administrator一个用户对文件夹“GroupPolicy”具有完全控制的权限,如图3所示。点击“确定”,完成权限的设置。
 
图3
  
  对“GroupPolicy”文件夹完成了权限设置后,用户只有以administrator账户登录系统才能访问本地组策略对象,并对策略进行设置和更改。其他的administrators组中的成员登录系统后,无论是通过运行mmc命令,启动控制台加载“组策略”管理单元,还是运行gpedit.msc启动组策略编辑器,系统都会显示如图4所示的错误信息。
 
图4

   采取这种方法限制用户对本地组策略的访问,需要注意两点:  

  首先,以内建的administrator用户拥有最高的访问权限为原则,对系统进行的任何策略设置必须以administrator账户身份来完成。

  其次,XP系统所在的分区格式必须是NTFS,否则无法对文件和文件夹的访问权限进行分配。

来源:https://www.tulaoshi.com/n/20160129/1505163.html

延伸阅读
windows7系统本地组策略窗口打不开如何解决   1、按下win7电脑键盘上的win+R快捷键打开电脑的运行窗口,在打开的运行窗口中输入regedit并单击回车,打开win7系统的注册表编辑器窗口了; 2、在打开的注册表编辑器窗口中,依次点击展开左侧菜单中的 HKEY_CURRENT_USERSoftwarePoliciesMicrosoftMmc{8FC0B734-A0E1-11D1-A7D3-...
标签: 电脑入门
步骤一、首先打开电脑桌面上任务栏的,然后在上输入,然后在敲回车键确定即可打开组策略了。如图所示: 步骤二、是不是已经打开了组策略。方法就是简单的。如图所示: 还有一种方法就是在新建一个记事本文本文档,然后打开它,在上面输入文本gpedit.msc,然后在点文件-另存为在将其保存文件名为组策略.bat即可。如图所示: 现在你...
标签: 电脑入门
回到寝室就想上网打游戏,我得施行强制措施。 网游就不让玩 要想不玩网游,很简单。点击开始/运行,输入gpedit.msc并确定,打开组策略窗口,在左边选管理模板/系统,双击不要运行指定的 Windows应用程序,单击设置标签卡的已启用,点击显示弹出显示内容窗口,单击添加/输入,输入游戏的程序名,单击确定即可。 电脑系统时间限制 花太多...
[本站原创]三、安全设置之本地策略 在安全设置之中另外一大项设置是本地策略。在该项下面又分为审核策略、用户权利指派、安全选项等项,每一小项又包含一些具体的设置策略!下面我们接着向大家介绍这些设置中的一些重要项目! 审核策略 在审核策略下面一共有九项具体的审核设置,包括了登录事件、系统事件、帐户管理等!...
  [本站原创]安全一直是一个不容忽视的问题,如果发生了黑客攻击、被入侵宝贵的资料被盗、密码被破解,想想这些事情就叫人害怕!应该说在默认情况下Windows XP是存在很多安全设计方面的缺陷的,而只要我们能够将这些缺陷弥补,对其进行正确的设置,是有可能提高系统安全性能的。 一、组策略安全设置综述 在组策略中同样...

经验教程

645

收藏

39
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部