導航:首頁 > 免費軟體 > 組策略軟體設置

組策略軟體設置

發布時間:2022-01-17 21:37:56

❶ 組策略中沒有軟體限制策略要怎麼加

比如我們以禁止用戶運行某個程序為例:
首先你要以Administrator的身份登陸運行Gpedit.msc打開組策略編輯器,在「計算機配置」和「用戶設置」下都各有一個軟體限制策略的條目,那麼使用「用戶配置」下的軟體限制策略的條目,點擊打開「用戶配置」下的軟體限制策略條目,接著在「操作」菜單下點擊「創建新的策略」,系統將會創建兩個新的條目:「安全級別」和「其它規則」。其中在安全級別條目下有兩條規則,「不允許的」和「不受限的」,其中前者的意思是,默認情況下,所有軟體都不允許運行,只有特別配置過的少數軟體才可以運行;而後者的意思是,默認情況下,所有軟體都可以運行,只有特別配置過的少數軟體才被禁止運行。
在這里,我們使用「不受限的」條目,雙擊這條規則,然後點擊「設為默認」按鈕,並在同意警告信息後繼續。接著打開「其他規則」條目,可以看到,默認情況下這里已經有四個規則,都是根據注冊表路徑設置的,而且默認都設置為「不受限的」。強烈提醒你,千萬不要修改這四個規則,否則你的系統運行將會遇到很大麻煩,因為這四個路徑都涉及到了重要系統程序及文件所在的位置。

在右側面板的空白處點擊滑鼠右鍵,選擇「新建哈希規則」,然後點擊「瀏覽」按鈕,然後定位不被允許的的程序,例如我門禁止運行qqgame.exe,並雙擊加入。在下拉菜單中選擇「不允許的」。

如此一來,便可以了,Administrator得身份登陸系統的時候不會受到任何的影響,而這個用戶或者用戶組是不能使用這個運行這個程序的

❷ 組策略的軟體設置的軟體安裝問題

你有配置過活動目錄么。。單機是不行的,至少也得是個單獨的DC。

還有,怎麼開的組策略?運行gpedit.msc?這樣打開的應該是「本地計算機」策略(左欄的最上邊有寫的),不是應用在域裡面的,自然也就沒有軟體分發。新的DC上默認會有一個默認域策略,一個默認域控制器策略,你可以運行mmc.exe,然後點文件菜單,載入管理單元,選擇組策略對象編輯器,然後在域裡面瀏覽,找到Default Domain Policy和Default Domain Controller Policy,而不是直接打開本地計算機的策略。

建議去下載一個GPMC,微軟網站上一搜就有的,這個東西安裝好以後管理工具裡面會多出一個「組策略管理」的工具,用起來比較方便。

❸ 組策略中的軟體設置

你這個問題我已經看到了.你安裝的windows xp2是家庭版的.不是專業版的.要想有必須重新安裝.
我是學計算機的 相信我! 還有什麼問題到我貼吧生活點滴 電腦交流區留言 .我會盡快為你解答!專業版的標志是professional.
你到系統信息中可以找到.如果沒有就是家庭版的.如果有說明是你的誤操作導致的

❹ 電腦的在的組策略怎麼設置

控制面板→管理工具→本地安全策略→本地策略→用戶權利指派里,「從網路訪問此計算機」中加入guest帳戶,而「拒絕從網路訪問這台計算機」中刪除guest帳戶;
三、我的電腦→工具→文件夾選項→查看→去掉「使用簡單文件共享(推薦)」前的勾;
四、設置共享文件夾;
五、控制面板→管理工具→本地安全策略→本地策略→安全選項里,把「網路訪問:本地帳戶的共享和安全模式」設為「僅來賓-本地用戶以來賓的身份驗證」(可選,此項設置可去除訪問時要求輸入密碼的對話框,也可視情況設為「經典-本地用戶以自己的身份驗證」);
六、右擊「我的電腦」→「屬性」→「計算機名」,該選項卡中有沒有出現你的區域網工作組名稱,如「work」等。然後單擊「網路 ID」按鈕,開始「網路標識向導」:單擊「下一步」,選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」;單擊「下一步」,選擇「公司使用沒有域的網路」;單擊「下一步」按鈕,然後輸入你的區域網的工作組名,如「work」,再次單擊「下一步」按鈕,最後單擊「完成」按鈕完成設置。
一般經過以上步驟,基本可以解決

❺ 組策略,軟體限制策略,應用規則怎麼限制軟體運行

1、單擊左下角的「開始」→「運行」命令

5、點擊確定關閉「不要運行指定的windows應用程序」對話框即可。

❻ 組策略中沒有「軟體限制策略」選項,要怎麼添加

你要讓用戶運行特定的程序.可能不怎麼行.其實說白了,這個問題還上用戶許可權的問題。 你只要給用戶分配了合理的許可權,就能限制用戶的權利了,這樣也就間接的達到你的目的.我想,你應該從用戶許可權上去做多點考慮,而不是去找一個沒有的項/

在本地的話可能不能達到你想要達到的目的,至少我不知道怎麼做,如果真有必要的話建議使用域來控制

❼ 組策略的軟體設置里什麼也沒有。

在 win+r下運行pedit.msc
如果沒有運行成功 就用安裝盤恢復下

如果出來了
估計就是中毒了 用軟體殺下吧

❽ 在組策略哪裡修改軟體安裝

開始,運行 "gpedit.msc"進入組策略對象編輯器,
在工具欄上,單擊「Windows 設置」、「安全設置」、「軟體限制策略」即可查看現有的應用規則.
不過我估計你安裝許可權被限制是域管理員的設置,排除其他原因的話,建議與之溝通

❾ 怎樣使用組策略部署軟體的操作步驟

在WIN2000以上,除了用戶工作環境與計算機環境的設置外,組策略還提供了很強大的功能。列舉組策略中的部分功能。
A、帳戶策略的設置
B、本地策略的設置
C、腳本設置
D、用戶工作環境的設置
E、軟體的安裝與刪除。
F、文件夾的重定向。
□組策略概述
組策略可以針對站點、域和組織單位設置組策略。這些組策略存儲在x:\WINNT\SYSVOL\sysvol\abc.com\Policies目錄下。
組策略分「計算機配置」與「用戶配置」兩部分。
A、計算機配置:當計算機啟動時,就會根據「計算機配置」的內容來設置計算機的環境。
B、用戶配置:當用戶登錄時,就會根據「用戶配置」的內容來設置用戶的工作環境
註:本地組策略:存儲在X:\WINNT\system32\GroupPolicy目錄內。
一、組策略的應用順序與規則:
不同組策略的應用順序與規則:
1、本地組策略:
2、站點組策略:
3、域組策略:
4、組織單位的組策略:
默認,後應用的策略將覆蓋以前的應用的策略。具體說明如下:
1、如果在高層容器內建立了一個組策略,但是並未在低層容器建立組策略,則低層容器會繼承在高層容器內所建立的組策略。
2、如果另外在低層容器內建立了組策略,則低的組策略則要取代高層的組策略。
3、如果父容器未被設置組策略,則低層組策略則不會繼承父層組策略。
4、如果父容器設置組策略,但是子容器內的組策略並未為設置。則會繼承父組策略
二、阻止策略的繼承
可以在子容器組策略內,通過「阻止策略繼承」復選框來設置不要繼承由父容器傳遞的組策略設置,也就是直接以子容順的組策略為其設置。
三、強迫繼承策略。
可以在父容器的組策略內,通過:「禁止替代」復選框來強迫子容器必須繼承由父容器傳送的組策略設置。
□組策略的對象
設置組策略設置的途徑:
根據不同的計算機,可以在以下幾位置的。「域安全策略」或「活動目錄用戶和計算機」「域控制安全策略」、「本地安全策略」。(均在「管理工具」內)。
以下利用「活動目錄用戶和計算機」來設置組策略。
開始——程序——管理工具——活動目錄用戶和計算機——選中「domain controllers」單擊滑鼠右鍵——屬性——組策略(GPO)
一、更改組策略
讓DOMAIN USERS組內的所有成員都具備「本地登錄」的許可權。設置步驟:
1、開始——程序——管理工具——活動目錄用戶和計算機——選中「DOMAIN CONTROLLERS」單擊滑鼠右鍵——屬性——組策略。
2、請選定「default domain controllers policy」,然後單擊「編輯」。
3、出現「組策略」窗口——計算機配置——WIN設置——安全設置——本地策略——用戶權利指派——雙擊右則的「在本地登錄」。
4、出現「安全策略設置」對話框——單擊增加——將DOMAIN USERS增加到組內。
二、測試「在本地登錄」設置是否正常。
由於改建立的組策略不能馬上生效,必須利用以下三種之一來達到目的。
1、在「在命令提示符」下。輸入secedit refreshpolicy machine_policy。讓計算機配置生效,或是用戶配置文件:則將machine_policy改為user_policy.即可。
2、將此計算機重啟。
3、等待此策略應用到計算機內。
三、新建一個用戶,測試一下,能否在本地登錄。
□管理模板策略的設置
通過以下範例來設置管理模策略
1、 隱藏用戶桌面的「網上鄰居」圖標。
2、將「開始」菜單中的「運行」「幫助」等命令刪除。
3、 在「開始」菜單中添加「注銷」的功能。
一、建立練習時所需的組織單位與用戶帳戶。
1、建立一個組織單位taiwan.。
2、在TAIWAN組織單位內新建一用戶帳戶TONY。
3、在TAIWAN組織單位內新建一個組織單位SALES。
4、在SALES組織單位內新建一個用戶帳戶SCOTT。
二、設置與測試組策略的功能。
在TAIWAN組織單位內建立一GPO,然後利用TAIWAN組織單位的用戶TONY登錄,測試GPO是否有效。然後再利用下一層的SALES組織單位內的用戶SCOTT測試,是否繼承TAIWAN的GPO設置。
A、在TAIWAN組織單位內建立一個GPO,名稱為taiwan policy.。
1、利用ADMINISTRATOR帳戶登錄。
2、開始——程序——管理工具——活動目錄用戶和計算機——雙擊域名——TAIWAN組織單位——屬性——組策略——新建GP0,命名taiwan policy。
B、更改TAIWAN POLICY設置
1、選中「TAIWAN POLICY」——單選「編輯」。
2、用戶配置——管理模板——任務欄和『開始』菜單。
3、雙擊右則「從『開始』菜單刪除『幫助『命令。」
4、出現屬性對話框——啟用。
5、確定,完成設置。
C、測試TONY帳戶,以及SCOTT帳戶是否繼承了TAIWAN POLICY組策略。
三、測試組策略的替代功能
在TAIWAN組織單位的下一層組織單位建立一個GPO,然後設置如下:將
將從「『開始』菜單刪除『幫助『命令。」命令禁用。
A、在SALES組織單位內建立一個新GPO
1、利用ADMINISTRATOR帳戶登錄。
2、開始——程序——管理工具——活動目錄用戶和計算機——雙擊域名——在TAIWAN下的SALES組織單位單滑鼠右鍵——屬性——組策略——新建(命名:tainwan-sale policy)——編輯。
3、 出現「組策略」窗口——用戶配置——管理模板——任務欄和『開始』菜單
4、 雙擊右則的「從『開始』菜單刪除『幫助『命令。」——禁用——確定,設置完成。
5、進行測試並與上次的測試結果進行比較。
四、在子容器的GPO內,若些些策略被設置為「未被配置」,則子容器內的這些設置將繼承父容器內的設置。但是卻可以在子容器的GPO內,通過「阻止策略繼承」復選框。將子容器的GPO設置為不要繼承父容器的設置。
五、強迫繼承組策略
可以在父容器內。設置強迫其所有的子容器必須繼承父容器的GPO設置。那就是父容器的」禁止替代「功能。
□帳戶策略設置
帳戶策略設置的注意事項:
A、若針對域設置的帳戶策略,則這個策略會應用到域內的所有計算機。
B、若針對某個組織單位設置帳戶策略,是這個策略只會應用到這個組織單位內的計算機而已。
設置帳戶策略的步驟:
「活動目錄用戶和計算機」(域或組織單位)上滑鼠右鍵——屬性——組策略——選定GPO——編輯——計算機配置——WIN設置——安全設置——帳戶策略。以下針對「密碼策略」和「帳戶鎖定策略」。常用項進行說明。
一、密碼策略常用項的說明:
A、密碼最長存留期:設置用戶密碼最長的使用期限。
B、密碼最短存留期:設置用戶密碼最短的使用期限。
C、密碼最長度最小值:設置用戶密碼時,密碼的最少需要幾個字元。
D、強制密碼歷史:設置是否要記錄用戶以前所使用過的密碼,以便在設置新密碼的時,是否可以設置以前使用過的密碼。
E、不保留密碼歷史。在設置新密碼時,可以設置以前使用過的密碼。
F、保留密碼歷史。在設置新密碼時,保留密碼是不能做為新密碼使用的。
二、帳戶鎖定策略
A、帳戶鎖定閾值:設置用戶登錄幾次失敗後,將該用戶鎖定。
B、帳戶鎖定時間:用戶在鎖定多久時間後。自動解鎖。
C、復位帳戶鎖定計數器:鎖定計數器開始是0,用戶登錄失敗則是加1,用戶成功則為0,若鎖定計數器值等於帳戶鎖定閾值,帳戶就會被鎖定。
□本地策略的設置
本地策略設置包括:審核策略、用戶權利指派策略、安全選項策略。
一、用戶權利指派策略
1、設置步驟:活動目錄用戶和計算機」(域或組織單位)上滑鼠右鍵——屬性——組策略——選定GPO——編輯——計算機配置——WIN設置——安全設置——本地策略——用戶權利指派:有以下權利:
A、在本地登錄:允許用戶在本台計算機上按CTRL+DEL+ALT鍵登錄。
B、域中增加工作:允許用戶將WINNT/WIN2000計算機加入到域內。
C、關閉系統:允許用戶關閉此計算機。
D、以網路訪問此計算機:
E、從遠端計算機來關閉此台計算機。
F、備份文件和目錄。
G、還原文件和目錄。
H、管理審核和安全日誌。
I、更改系統的時間。
J、裝載和卸載設備驅動程序。
K、取得文件或其他對象的所有權。
二、安全選項策略
A、登錄屏幕上不要顯示上次登錄的用戶名。
B、允許在未登陸前關機。
C、在密碼到期前提示用戶更改用戶密碼。
D、禁用CTRL+ALT+DEL進行登錄的設置
E、用戶試圖登錄時消息文字與用戶試圖登錄時的消息標題。
□登錄/注銷、啟動/關閉腳本
登錄腳本:是針對一個用戶設置的,也就是若某個用戶被指派了登錄了登錄腳本。則當其登錄時,此腳本就會自動被執行。
一、登錄/注銷腳本的設置
用記事本編寫登錄和注銷腳本:
登錄腳本:名稱:logon.vbs 文件內容:wscripts echo 「 welcome to windows 2000 ,this is a logon script test」
注銷腳本:名稱:logoff.vbs 文件內容:wscrpts echo 「Goodbye,this a logoff scripts test
設置步驟:
1、「活動目錄用戶和計算機」滑鼠右鍵——屬性——組策略——選定GPO——編輯——用戶配置——WIN配置——腳本(登錄注銷)——登錄
2、出現顯示腳本文件對話框。
3、請先將你編輯好的logon.vbs復制到以下目錄內:
%systemroot%\SYSVOL\sysvol\域名\policies\{GUID}\USER\SCRIPTS\logon
GUID,不同的GPO有不同的GUID號。每個GUID是唯一的。
4、在步驟2出的對話框中——單擊「添加」將logon.vbs添加進入——確定。
5、再用相似的方法來添加註銷的腳本:logoff.vbs.
6、如果說GPO是針對域設置的,則對域內的每個用戶都起作用。即登錄時都會出現腳本。若是僅對某個組織單位設置,則那個被設置的組織單位的用戶會出現腳本。
7、創建用戶,測試腳本的有效必性。
二、啟動/關閉腳本的設置。
編輯好啟動與關閉腳本:
啟動腳本:文件名稱:startup.vbs 文件內容:wscript echo 「welcome to windows 2000 ,this is a startup script test」
關閉腳本:文件名稱:shutdown.vbs 文件內容:wscript echo 「goodbye. This is a script test」
設置啟動/關閉腳本的步驟:
1、「活動目錄用戶和計算機」滑鼠右鍵——屬性——組策略——選定GPO——編輯——計算機配置——WIN配置——腳本(啟動/關閉)——啟動
2、出現選擇「啟動腳本文件」對話框。
1、 將我們所做的啟動腳本文件得到:%systemroot%\SYSVOL\sysvol\域\policies\{GUID}\MACHINE\SCRIPTS\startup。
4、回到步驟2時出現的添加文件的對話框,單擊「增加」按鈕。瀏覽選擇startup.vbs文件。
5、用類似的方法增加關閉腳本文件。Shutdown.vbs6、完成設置後,如果這個GPO策略是針對域設置的,若對域內的用戶都會起作用的。如果
這個GPO是針對組織單位設置的,則會這所設置的組織單位起作用的。
□部署應用程序
通過組策略可以為用戶和計算機來部署應用程序。這也就是說
A、將應用程序分布給用戶。當某個應用程序通過GPO被發布給用戶後。用戶可以自行增加/刪除應用程序。
B、將應用程序指派給用戶或計算機:當某個應用程序通過組策略的GPO被反映派給用戶後,則用戶在登錄時,這個應用程序就會被「廣告」給用戶,但這個應用程序並不真正安裝,只是提供了一些安裝信息,等你應用時才會安裝。如果是指派給計算機了。計算機在啟動時,就會自動安裝應用程序。
C、自動修復應用程序。一個被發布或指派的應用程序。當應用程序受到破壞時,當用戶登錄或計算機重啟時,會自動修復的。
D、刪除用戶應用程序:一個被發布或指派的應用程序,在用戶安裝完成後,若不想再讓用戶使用此應用程序,只要將應用程序從GPO內刪除即可。
一、發布應用程序
建立安裝WINDOWS安裝程序包的文件夾
1、請在任何一台伺服器上內建立一個文件夾,例如:C:\packages,這個文件夾是要用來存儲應用程序的。
2、將此文件夾設置為共享,並給一個共享名。因為網路上的用戶必須UNC路徑來訪問,所以要設置共享。
3、將應用程序復制到共享文件夾內。
設置默認程序包位置
4、「活動目錄用戶和計算機」——域名——屬性——組策略——選定GPO——編輯——用戶配置——軟體設置——軟體安裝。
5、「軟體安裝」——屬性。
6、出現「默認程序包位置」輸入框。在此處輸入:應用程序的存儲位置,注意是UNC路徑。\\計算機名\共享文件夾。——確定。
發布應用程序
7、回到「軟體安裝「——新建——「程序包」。
8、請選擇用於練習的安裝程序包——單擊「打開」。
9、請選擇「已發行」——確定。
安裝被發布的應用程序
1、利用域用戶或組織單位用戶來登錄
2、開始——設置——控制面板——「添加/刪除程序」。
3、添加新程序——從網路添加程序(就會顯示出已經發布的應用程序)。
4、選擇要安裝的應用程序——單擊「添加」——就會安裝此應用程序。
測試自動修復應用程序功能
1、請找到應用程序的安裝位置。
2、刪除此應用程序的安裝文件夾。
3、以應用程序發布用戶重新登錄。
4、運行刪除的應用程序,會發現系統會自動重新再安裝應用程序。
二、給用戶指派應用程序。
給用戶指派應用程序與給用戶分布應用程序的方法基本一致
1、在一台伺服器上建立一個共享文件夾。
2、設置默認程序包位置
3、給用戶指派應用程序,在選擇部署方法是:將已經「已發行」改為「已指派」測試被指派的應用程序
用戶登錄後,可以在開始——設置——控制面板——添加/刪除應用程序——添加新程序,會發現被指派的應用程序已經安裝,但實際是「廣告」,並沒有真正的安裝起來。
測試自動修復應用程序功能
這個功能與測試自動修復已發布的應用程序功能相似。
三、給計算機指派應用程序
活動目錄用戶和計算機——域或組織單位——屬性——組策略——選定GPO——計算機配置——軟體設置——軟體安裝。其它的地方與給用戶指派應用程序相似。
1、改變應用程序的部署的類型。
2、取消被部署的應用程序。在被部署的應用程序單擊滑鼠右鍵——所有任務——刪除。
3、設置當安裝此應用程序時,是否出現完整的安裝界面,或者只顯示部分的界面。在被部署應用程序上單擊滑鼠右鍵——屬性——部署。
4、將應用程序升級:在被部署的應用程序單擊滑鼠右鍵——屬性——升級——添加
□文件夾重定向
可以利用組策略將一些WIN2000內的特殊文件夾的存儲位置,重定向到網路上的其他內。所謂的特殊文件夾,是指如「我的文檔」、「my pictures」等數據的存儲位置。一般情況下,這些文件夾是在本地計算機內,可以通過「我的文檔」——「屬性」——「目標文件夾」指定網路上的其他計算機內。
通過以下兩種方式來重定向
1、針對每個用戶設置,也就是將每個用戶的文件夾重定向。
2、針對某個組設置,用戶的文件夾重定向。也就是將某個組內的所有
以「我的文檔」文件夾說明如何將文件夾重定向,並且是針對某個組進行設置。
1、活動目錄用戶和計算機——USERS組織單位內建立user1、user2、然後建立一個安全,例如:testgroup、
2、在任何一台伺服器內建立一個文件夾,例如XOCUMENTS,這個文件用來存儲用戶的「我的文檔」數據。
3、將文件夾設置為共享。共享名與文件夾名相同即可。
4、通過「活動目錄用戶和計算機」——域名單擊右鍵——屬性——組策略——選定GPO——編輯——用戶配置——WINDOWS配置——文件夾重定向——MY DOCUMENTS。
5、在「MY DOCUMENTS」單擊滑鼠右鍵——屬性——目標——「設置」處選擇「高級——為不同的用戶組指定位置」——單擊「添加」。
6、出現添加「指定組和位置」對話框。請「安全組成員身份」處輸入組名稱,然後在目標文件夾位置「處輸入存儲此組每個用戶的「我的文檔」的文件夾路徑UNC。——「確定」完成後。
7、注銷,利用TESTGROUP組內的用戶USER1登錄,「我的文檔」文件夾改為上面所設置的路徑。
將用戶的「我的文檔」文件夾重定向到網路伺服器內有以下的優點。
1、無論用戶到網路上任何一台計算機登錄域,都可以訪問到該文件夾。
2、這些存儲在伺服器內的數據,可能信息部門的定期定期備份,將其備份存儲起來,讓用戶的數據多一份保障。
3、可能在伺服器上限額配置用戶的「我的文檔」。
如果「我的文檔」與*作系統在同個硬碟內,則將其重定向到其他的硬碟後,即使*作系統重新安裝,對「我的文檔」文件夾內的數據影響也會比較小。

❿ 組策略找不到軟體限制選項

用一句成語來概括你就是舍近求遠,禁止本地組策略
用得著用批處理嗎,在注冊表修改一下就完了,以後還可以改回來。你要分清楚什麼時候用哪些設置不管是系統自帶的也好還是用批處理基至編程,我們學習計算機的目的是用最小的代價來實現我們的目的,這就行了,不知道你同不同意我的觀點。

閱讀全文

與組策略軟體設置相關的資料

熱點內容
電腦上怎麼下載班智達的軟體 瀏覽:1111
無痕跡消除圖片軟體 瀏覽:681
免費小票軟體 瀏覽:915
華為在哪裡設置軟體停止運行 瀏覽:927
用電腦鍵盤調節聲音大小 瀏覽:1226
自動刷軟體賺錢 瀏覽:1227
古裝連續劇免費版 瀏覽:1380
工免費漫畫 瀏覽:1120
手機軟體專門儲存文件 瀏覽:1476
uos如何用命令安裝軟體 瀏覽:1270
有線耳機插電腦麥克風 瀏覽:624
侏羅紀世界3在線觀看完整免費 瀏覽:963
單個軟體怎麼設置名稱 瀏覽:687
鳳凰網電腦版下載視頻怎麼下載視頻怎麼下載 瀏覽:1349
明白之後如何免費獲得無人機 瀏覽:799
如何解禁軟體菜單 瀏覽:806
副路由器連接電腦視頻 瀏覽:1321
內置wifi電視如何裝軟體 瀏覽:1060
手機換零免費雪碧 瀏覽:1556
國行蘋果如何下載美版軟體 瀏覽:1169