『壹』 關於組策略的設置
組策略應用設置大全
一、桌面項目設置
1、隱藏不必要的桌面圖標
2、禁止對桌面的改動
3、啟用或禁止活動桌面
4、給「開始」菜單減肥
5、保護好「任務欄」和「開始」菜單的設置
二、隱藏或禁止控制面板項目
1. 禁止訪問「控制面板」
2、隱藏或禁止「添加/刪除程序」項
3、隱藏或禁止「顯示」項
三、系統項目設置
1、登錄時不顯示歡迎屏幕界面
2、禁用注冊表編輯器
3、關閉系統自動播放功能
4、關閉Windows自動更新
5、刪除任務管理器
四、隱藏或刪除Windows XP資源管理器中的項目
1、刪除「文件夾選項」
2、隱藏「管理」菜單項
五、IE瀏覽器項目設置
1、限制IE瀏覽器的保存功能
2、給工具欄減肥
3、在IE工具欄添加快捷方式
4、讓IE插件不再騷擾你
5、保護好你的個人隱私
6、禁止修改IE瀏覽器的主頁
7、禁用導入和導出收藏夾
六、系統安全/共享/許可權設置
1、密碼策略
2、用戶權利指派
3、文件和文件夾設置審核
4、Windows 98訪問Windows XP共享目錄被拒絕的問題解決
5、阻止訪問命令提示符
6、阻止訪問注冊表編輯工具
一、桌面項目設置
在「組策略」的左窗口依次展開「用戶配置」→「管理模板」→「桌面」節點,便能看到有關桌面的所有設置。此節點主要作用在於管理用戶使用桌面的權利和隱藏桌面圖標。
1、隱藏不必要的桌面圖標
桌面上的一些快捷方式我們可以輕而易舉地刪除,但要刪除「我的電腦」、「回收站」、「網上鄰居」等默認圖標,就需要依靠「組策略」了。例如要刪除「我的文檔」,只需在「刪除桌面上的『我的文檔』圖標」一項中設置即可。若要隱藏桌面上的「網上鄰居」和「Internet Explorer」圖標,只要在右側窗格中將「隱藏桌面上『網上鄰居』圖標」和「隱藏桌面上的Internet Explorer圖標」兩個策略選項啟用即可;如果隱藏桌面上的所有圖標,只要將「隱藏和禁用桌面上的所有項目」啟用即可;當啟用了「刪除桌面上的『我的文檔』圖標」和「刪除桌面上的『我的電腦』圖標」兩個選項以後,「我的電腦」和「我的文檔」圖標將從你的電腦桌面上消失了;如果在桌面上你不再喜歡「回收站」這個圖標,那麼也可以把它給刪除,具體方法是將「從桌面刪除回收站」策略項啟用。
2、禁止對桌面的改動
利用組策略可達到禁止別人改動桌面某些設置的目的。「禁止用戶更改『我的文檔』路徑」項可防止用戶更改「我的文檔」文件夾的路徑。「禁止添加、拖、放和關閉任務欄的工具欄」項可阻止用戶從桌面上添加或刪除任務欄。雙擊啟用「退出時不保存設置」後,用戶將不能保存對桌面的更改。最後,雙擊啟用「隱藏和禁用桌面上的所有項目」設置項,將從桌面上刪除圖標、快捷方式以及其他默認的和用戶定義的所有項目,連桌面右鍵菜單都將被禁止。
3、啟用或禁止活動桌面
利用「Active Desktop」項,可根據自己的需要設置活動桌面的各種屬性。「啟用活動桌面」項可啟用活動桌面並防止用戶禁用它。「活動桌面牆紙」項可指定在所有用戶的桌面上顯示的桌面牆紙。而啟用「不允許更改」項便可防止用戶更改活動桌面配置。
4、給「開始」菜單減肥
Windows XP的「開始」菜單的菜單項很多,可通過組策略將不需要的刪除掉。提供了刪除「開始」菜單中的公用程序組、「我的文檔」圖標、「文檔」菜單、「網路連接」、「收藏夾」菜單、「搜索」菜單、「幫助」命令、「運行」菜單、「圖片收藏」圖標、「我的音樂」圖標和「網上鄰居」圖標等策略。只要將不需要的菜單項所對應的策略啟用即可。以刪除開始菜單中的「我的文檔」圖標為例看看其具體操作方法:在右邊窗口中雙擊「從『開始』菜單上刪除『我的文檔』圖標」項,在彈出對話框的「設置」標簽中點選「已啟用」,然後單擊「確定」,這樣在「開始」菜單中「我的文檔」圖標將會隱藏。
5、保護好「任務欄」和「開始」菜單的設置
倘若不想隨意讓他人更改「任務欄」和「開始」菜單的設置,只要將右側窗格中的「阻止更改『任務欄和「開始」菜單』設置」和「阻止訪問任務欄的上下文菜單」兩個策略項啟用即可。這樣,當用滑鼠右鍵單擊任務欄並單擊「屬性」時,系統會出現一個錯誤消息,提示信息是某個設置禁止了這個操作。
二、隱藏或禁止控制面板項目
這里講到的控制面板項目設置是指配置控制面板程序的各項設置,主要用於隱藏或禁止控 制面板項目。在組策略左邊窗口依次展開「用戶配置」→「管理模板」→「控制面板」項 ,便可看到「控制面板」節點下面的所有設置和子節點。
1. 禁止訪問「控制面板」
如果您不希望其他用戶訪問計算機的「控制面板」,您只要運行組策略編輯器(gpedit.msc),在左側窗格中逐極展開「『本地計算機』策略」→「用戶配置」→「管理模板」→ 「控制面板」分支,然後將右側窗格的「禁止訪問控制面板」策略啟用即可。此項設置可以防止「控制面板」程序文件(Control.exe)的啟動。其結果是,他人將無法啟動「控制面板」(或運行任何「控制面板」項目)。另外,這個設置將從「開始」菜單中刪除「控制面板」。同時這個設置還從 Windows 資源管理器中刪除「控制面板」文件夾。
3、隱藏或禁止「添加/刪除程序」項
展開「添加/刪除程序」項:雙擊啟用「刪除『添加/刪除程序』程序」設置項後,控制面板中的「添加/刪除程序」項將被刪除。此外在「添加或刪除程序」對話框中共有3個頁面:「更改或刪除程序」、「添加新程序」以及「添加/刪除Windows組件」;而當你進入「添加新程序」頁面時,會發現有3個選項:「從CD-ROM或軟盤添加程序」、「從 Microsoft添加程序」以及「從網路中添加程序」,如果你想這些具體頁面或選項隱藏,可直接在組策略「添加/刪除程序」項中將相應隱藏功能啟用。
3、隱藏或禁止「顯示」項
展開「顯示」項,發現這一項和上一項一樣,可隱藏「顯示屬性」對話框中的選項卡。這
里就不細講了,例如雙擊啟用「隱藏『桌面』選項卡」後,「顯示窗口」中將不再出現「桌面」項。此外,在這里用戶還可啟用「刪除控制面板中的『顯示』」,這樣在控制面板中雙擊打開「顯示」項時,就會彈出一個對話框提示你:系統管理員禁止使用「顯示」控制面板。
4、其他
自定義控制面板程序:「隱藏指定的控制面板程序」或「只顯示指定的控制面板程序」,根據提示提示操作,隱藏或顯示控制面板項目.依次展開「顯示」→「桌面主題」項,雙擊啟用「刪除主題選項」、「阻止選擇窗口和按鈕式樣」、「禁止選擇字體大小」項後,可阻止他人更改主題、窗口和按鈕式樣、字體。展開「列印機」項,雙擊啟用「阻止添加列印機」或「阻止刪除列印機」可防止別的用戶添加或刪除列印機。最後,直接在「控制面板」一項下啟用「禁止訪問控制面板」,控制面板將無法啟動。
三、系統項目設置
這一項在「用戶配置」→「管理模板」→「系統」中設置(圖15)。組策略中對系統的設置涉及到登錄、電源管理、組策略、腳本等很多項目,下面把和我們聯系緊密的部分清理出來分類列舉如下:
1、登錄時不顯示歡迎屏幕界面
Windows 2000和Windows XP系統登錄時默認情況下都有歡迎屏幕,雖然漂亮但也麻煩且延長登錄時間,通過組策略便可將其除去。雙擊啟用「系統」節點下的「登錄時不顯示歡迎屏幕」,則每次用戶登錄時歡迎屏幕將隱藏。
2、禁用注冊表編輯器
為防止他人修改注冊表,可在組策略中禁止訪問注冊表編輯器。雙擊啟用「系統」節點下的「阻止訪問注冊表編輯器」項後,用戶試圖啟動注冊表編輯器時,系統將提示:注冊編輯已被管理員停用(圖16)。另外,如果你的注冊表編輯器被鎖死,也可雙擊此設置,在彈出對話框的「設置」標簽中點選「未被配置」項,這樣你的注冊表便解鎖了。如果要防止用戶使用其他注冊表編輯工具打開注冊表,請雙擊啟用「只運行許可的Windows應用程序」。
3、關閉系統自動播放功能
一旦你將光碟插入光碟機中,Windows XP就會開始讀取光碟機,並啟動相關的應用程序。這樣雖然給我們的工作帶來了便利,在某些時候也帶來了不少麻煩。在「系統」節點下有一項為「關閉自動播放」設置項,雙擊其並在彈出對話框的「設置」標簽中點選「已啟用」,在「關閉自動播放」框中選擇「CD-ROM啟動器」或「所有驅動器」項即可。
注意:此設置不阻止自動播放音樂CD。
4、關閉Windows自動更新
每當用戶連接到Internet,Windows XP就會搜索用戶計算機上的可用更新,根據配置的具體情況,在下載的組件准備好安裝時或在下載之前,給用戶以提示。如果你不喜歡比爾老大這種自作主張的態度,可通過組策略關閉這一功能。只須雙擊「系統」節點下的「Windows自動更新」設置項,在彈出來的對話框中點選「已禁用」並確定即可。
5、刪除任務管理器
若Windows XP用戶已取消「使用歡迎屏幕」項,若同時按下「Ctrl+Alt+Del」鍵,便會彈出一個「Windows安全」對話框,此對話框中有「鎖定計算機」、「注銷」、「關機」、「更改密碼」、「任務管理器」、「取消」6個功能按鈕。大家都知道這里的每個按鈕對系統都起著關鍵的作用。為了阻止別人操作,可通過組策略屏蔽這些按鈕。找到「系統」下的「Ctrl+Alt+Del選項」,雙擊啟用「刪除任務管理器」、「刪除『鎖定計算機』」、「刪除改變密碼」、「刪除注銷」項便能屏蔽掉「Windows安全」對話框的「任務管理器」、「鎖定計算機」、「更改密碼」、「取消」4個功能按鈕。注意:「注銷」、「關機」兩個菜單項的屏蔽,在「用戶配置」→「管理模板」→「任務欄和『開始』菜單」節點下。
四、隱藏或刪除Windows XP資源管理器中的項目
一直以來,資源管理器就是Windows系統中最重要的工具,如何高效、安全地管理資源也一直是電腦用戶的不懈追求。依次展開「用戶配置」→「管理模板」→「Windows組件」→「Windows資源管理器」項,可以看到「Windows資源管理器」節點下的所有設置。下面就來看看怎樣通過組策略實現資源管理器個性化
1、刪除「文件夾選項」
「文件夾選項」是資源管理器中一個重要的菜單項,通過它可修改文件的查看方式,編輯文件類型的打開方式。我們自己對其設定好後,為了防止他人隨意更改,可將此菜單項刪除,你只須雙擊啟用「從『工具』菜單刪除『文件夾選項』菜單」便能完成這一設置。
2、隱藏「管理」菜單項
在資源管理器中右鍵單擊「我的電腦」出現的快捷菜單中有一個「管理」菜單項,通過此菜單項,可以打開一個包含「事件查看器」、「本地用戶和組」、「設備管理器」、「磁碟管理」等眾多工具的「計算機管理」窗口。為了保障你的計算機免受他人無意破壞,可通過雙擊啟用「隱藏Windows資源管理器上下文菜單上的『管理』項目」項來屏蔽此菜單項。
3、其他項目的隱藏
此外通過啟用「隱藏『我的電腦』中的這些指定的驅動器」可隱藏你指定的驅動器。還可通過啟用「『網上鄰居』中不含『整個網路』」屏蔽掉「整個網路」項。雙擊啟用「刪除CD燒錄功能」刪除Windows XP自帶的光碟刻錄功能。雙擊啟用「不要將已刪除的文件移到『回收站』」則以後刪除文件時將不進入回收站直接刪除掉。當然還有不少項目這里沒有講到,大家可根據需要自行探討,進行適當的配置。
五、IE瀏覽器項目設置
在組策略左邊窗口中依次展開「用戶配置」→「管理模板」→「Windows組件」→「Internet Explorer」項,在右邊窗口中便能看到「Internet Explorer」節點下的所有設置和子節點。IE是Windows XP自帶的網頁瀏覽器,也是大多數用戶採用的瀏覽器,但其安全性也為人所詬病,下面就通過組策略來對其進行「改造」。
1、限制IE瀏覽器的保存功能
當多人共用一台計算機時,為了保持硬碟的整潔,需要對瀏覽器的保存功能進行限制使用,那麼如何才能實現呢?具體方法為:選擇「用戶設置」→「管理模板」→「Windows組件
」→「Internet Explorer」→「瀏覽器菜單」分支,然後將右側窗格中的「『文件』菜單:禁用『另存為…』菜單項」、「『文件』菜單:禁用另存為網頁菜單項」、「『查看』菜單:禁用『源文件』菜單項」和「禁用上下文菜單」等策略項目啟用即可。另外,倘若您不希望別人對IE瀏覽器的設置進行隨意更改,您只要將「『工具』菜單:禁用『Internet選項…』」策略啟用即可。另外,根據您個人的需要,在該窗格中還可以對其他項目進行禁用。
2、給工具欄減肥
倘若您要隱藏工具欄中的工具按扭,具體方法是:選擇「用戶設置」→「管理模板」→「Windows組件」→「Internet Explorer」→「工具欄」分支,然後在右側窗格中雙擊「配置工具欄按扭」策略,彈出「配置工具欄按扭屬性」窗口,在「設置」選項卡中選擇「已啟用」單選按扭,將列表中將要顯示按扭名稱前面的復選框打上勾選標記,若要隱藏某些按扭,則不要將其前面的復選框進行勾選。然後單擊「確定」按扭即可
3、在IE工具欄添加快捷方式
不知道大家注意到了沒有,不少軟體在安裝完之後都會在IE工具欄上添加圖標,單擊其便能啟用相應程序。其實用組策略可以在IE工具欄上為任何程序添加快捷方式,這里舉例說明如何添加一個ICQ的啟動圖標。展開「Internet Explorer維護」下的「瀏覽器用戶界面」,雙擊「瀏覽器工具欄自定義」設置項,在彈出來的對話框中單擊「添加」按鈕,在「瀏覽器工具欄按鈕信息」對話框的「工具欄標題」中輸入:ICQ,在「工具欄操作」中輸入D:\Fun\ICQLite\ICQLite.exe,然後再隨便選擇一個「顏色圖標」和「灰度圖標」,當然你也可以用ExeScope等來提取ICQ的圖標)。單擊「確定」後IE工具欄中便多了一個ICQ圖標!
4、讓IE插件不再騷擾你
我們平常上網瀏覽網頁時,總會彈出一些諸如「是否安裝Flash插件」、「是否安裝3721網路實名」的提示,就像廣告窗口一樣煩人。實際上我們可在組策略中通過啟用「Internet Explorer」節點下的「禁用Internet Explorer組件的自動安裝」來禁止這種提示的出現。不過有時這一功能也是很用的,所以在禁止此功能之前請稍加考慮。
5、保護好你的個人隱私
一般通過單擊IE工具欄上的「歷史」按鈕,便可了解以前瀏覽過的網頁和文件。為保密起見,你可以通過雙擊啟用「Internet Explorer」節點下的「不要保留最近打開文檔的記錄」和「退出時清除最近打開的文檔記錄」兩個設置項,這樣再單擊IE工具欄上的「歷史」按鈕,你訪問過的歷史網頁記錄將全部消失。
6、禁止修改IE瀏覽器的主頁
如果不希望他人對你的主頁進行修改,可啟用「Internet Explorer」節點下的「禁用更改主頁設置」設置項禁止別人更改你的主頁。你也可通過訪問「瀏覽器菜單」,啟用其中的設置項對IE瀏覽器的若乾菜單項進行屏蔽。最後,在「Internet控制面板」節點下,你還可對「Internet選項」對話框中的部分選項卡進行隱藏。
倘若啟用了這個策略,在IE瀏覽器的「Internet 選項」對話框中,其「常規」選項卡的「主頁」區域的設置將變灰。
特別提示:如果設置了位於「用戶配置」→「管理模板」→「Windows 組件」→「Internet Explorer」→「Internet 控制面板」中的「禁用常規頁」策略,則無需設置該策略,因為「禁用常規頁」策略將刪除界面上的「常規」選項卡。
7、禁用導入和導出收藏夾
禁止用戶使用「導入/導出向導」菜單項導入或導出收藏夾鏈接。\用戶配置\管理模板\Windows組件\Internet Explorer。
如果啟用該策略,「導入/導出向導」菜單項將無法導入/導出收藏夾鏈接和Cookie。如果禁用該功能或不對其進行配置,則用戶可以通過單擊「文件」菜單上的「導入和導出」菜單項,然後運行「導入/導出向導」,導入/導出IE中的收藏夾。
注意:如果啟用該策略,用戶仍然可以查看「導入/導出向導」,但當用戶單擊「完成」按鈕時,將出現說明該功能已被禁用的提示信息。
六、系統安全/共享/許可權設置
自有計算機以來,安全一直就是人們關注的焦點問題,Windows XP也不例外。在組策略中,系統安全配置一般在「計算機配置」→「Windows設置」→「安全設置」中進行。
1、密碼策略
這一策略在「賬戶策略」→「密碼策略」節點中配置。口令是系統安全的一大隱患,可通過組策略設置密碼(口令)的最小長度:雙擊啟用「密碼必須符合復雜性要求」設置項,確定後雙擊「密碼長度最小值」設置項,在彈出來的對話框中將密碼長度最小值設為8或更大,這樣以後設置賬戶密碼時就必須輸入8位以上,安全性就高多了。
2、用戶權利指派
展開「本地策略」→「用戶權利指派」節點,在右邊窗口中便能看到「用戶權利指派」節點下的所有設置。合適地指派用戶權利可以解決一些奇怪的問題,例如在區域網中使用Windows XP系統的朋友一般會發現一個奇怪的現象,那就是即使你啟用guest用戶並給予許可權,區域網中的其他Win9X操作系統的用戶還是無法訪問Windows XP系統中的共享資源。這個問題可在組策略中通過修改有關設置解決:雙擊「用戶權利指派」節點下的「拒絕從網路訪問這台計算機」設置項,在彈出對話框中點選「guest」,然後單擊「刪除」,最後確定即可。在「用戶權利指派」節點下還可給用戶添加許多許可權,例如給guest添加遠程關機許可權、給一般用戶添加更改系統時間的許可權。
3、文件和文件夾設置審核
Windows XP Professional可以使用審核跟蹤用於訪問文件或其他對象的用戶賬戶、登錄嘗試、系統關閉或重新啟動以及類似的事件。審核文件、文件夾(只適用於 NTFS文件系統)可以保證文件和文件夾的安全。在審核發生之前,您必須使用「組策略」指定要審核的事件類型。為文件和文件夾設置審核的步驟如下。
a.單擊選擇「開始」→「運行」命令,在彈出的「運行」對話框中鍵入「gpedit.msc」命令,然後單擊「確定」按扭即可;當然你也可以在桌面上創建一個相應的快捷方式。
b.在彈出的「組策略」窗口中,逐級展開右側窗格中的「計算機配置」→「Windows設置」→「安全設置」→「本地策略」分支,然後在該分支下選擇「審核策略」選項。
c.在右側窗格中用滑鼠雙擊「審核對象訪問」選項,在彈出的「本地安全策略設置」窗口中,將「本地策略設置」框內的「成功」和「失敗」復選框都打上勾選標記。如圖12所示。然後單擊「確定」按扭
d.用滑鼠右鍵單擊想要審核的文件(或文件夾)。選擇快捷菜單的「屬性」命令,然後在
彈出的窗口中選擇「安全」選項卡。
e.單擊「高級」按扭,然後選擇「審核」選項卡。
f.根據具體情況選擇您的操作:
(1)倘若對一個新組(或用戶)設置審核, 請單擊「添加」按扭,在「名稱」框中鍵入新用
戶名,然後單擊「確定」按扭,將打開「審核項目」對話框。
(2)要查看(或更改)原有的組(或用戶)審核, 選擇用戶名,然後單擊「查看/編輯
」按扭。
(3)要刪除原有的組(或用戶)審核, 選擇用戶名,然後單擊「刪除」按扭即可。
g.如有必要的話,在「審核項目」對話框中的「應用到」列表中選取您希望審核的地方(
「應用到」列表僅對文件夾有效)。
h.如果您想禁止目錄樹中的文件和子文件夾繼承這些審核項目,選擇「僅對此容器內的對
象和/或容器應用這些審核項」復選框。
如果在「審核項目」對話框中的「訪問」之下的復選框變暗,或在「訪問控制設置」對話
框中「刪除」按鈕不可用,那麼說明已經繼承了來自父文件夾的審核。
需要注意的是:必須是管理員組成員或在組策略中被授權有「管理審核和安全日誌」許可權
的用戶可以審核文件或文件夾。在Windows XP審核文件、文件夾之前,您必須啟用「組策
略」中「審核策略」的「審核對象訪問」。否則,當您設置完文件、文件夾審核時會返回
一個錯誤消息,並且文件、文件夾都沒有被審核。通過事件查看器(Event Viewer)可以
檢查那些訪問審核過的文件和文件夾的成功或失敗的嘗試。
4、Windows 98訪問Windows XP共享目錄被拒絕的問題解決
在區域網內,經常可以遇到裝有Windows 2000的電腦開了共享目錄,而裝有Windows 98的電腦卻無法訪問的問題。這個在微軟的官方網頁上可以找到答案,提示開啟Windows 2000的GUEST用戶就行了。可是Windows XP出來以後,同樣的又面臨這個問題,結果有些人發現這個方法不靈了,從網上鄰居訪問Windows XP的共享目錄不一定能被允許。原因何在?這個問題本也困擾過我好幾天,後來在無意中發現了問題的答案,也許這是Windows XP的一個BUG?在開啟了系統Guest用戶的情況下,運行組策略編輯器程序,在「本地計算機策略」→「計算機配置」→「Windows設置」→「安全設置」→「本地策略」→「用戶權利指派」→「拒絕從網路訪問這台計算機」中赫然可以看到有Guest用戶!如果在這里刪除Guest用戶,那麼其他電腦就可以從網上鄰居中查看這台電腦的共享目錄了
5、阻止訪問命令提示符
防止用戶運行命令提示符窗口(Cmd.exe)。這個設置還決定批文件(.cmd和.bat)是否可以在計算機上運行。位置:\用戶配置\管理模板\系統\ 如果啟用這個設置,用戶試圖打開命
令窗口,系統會顯示一個消息,解釋設置阻止這種操作。注意:如果計算機使用登錄、注銷、啟動或關閉批文件腳本,不防止計算機運行批文件;也不防止使用終端服務的用戶運行批文件。
6、阻止訪問注冊表編輯工具
該策略將禁用Regedit.exe,以禁用Windows注冊表編輯器。這樣可以很大程度防止網頁上的惡意代碼篡改IE。位置:\用戶配置\管理模板\系統\ 如果這個設置被啟用,並且用戶試圖啟動注冊表編輯器,解釋設置禁止這類操作的消息會出現。要防止用戶使用其他系統管理工具,請使用「只運行許可的Windows應用程序」策略設置。
補充
1.禁止程序後組策略無法使用
可以通過以下方法來恢復設置:重新啟動計算機,在啟動菜單出現時按F8鍵,在Windows高級選項菜單中選擇「帶命令行提示的安全模式」選項,然後在命令提示符下運行mmc.exe。在打開的「控制台」窗口中,依次點擊「文件→添加/刪除管理單元→添加→組策略→添加→完成→關閉→確定」,現在已經添加了一個組策略控制台,接下來把原來的設置改回來,然後重新進入Windows即可。
2、從「我的電腦」中刪除共享文檔
當Windows用戶在一個工作組中,一個「共享文檔」圖標會以Windows資源管理器的Web視圖出現在「其他位置」和「在這台計算機上存儲的其他文件」中。使用此設置,你可選擇不顯示這些項目。本地計算機策略——>用戶配置——>管理模板——>Windows組件——>Windows資源管理器\如果啟用此設置,「共享文檔」文件夾將不會以Web視圖方式顯示或在「我的電腦」中出現。如果禁用或不配置此設置,當用戶是「工作組」的一部分時,「共享文檔」文件夾將會以Web視圖方式顯示或在「我的電腦」中出現。
『貳』 期貨開戶 程序化交易 量化投資 交易策略 量化模型 開拓者 金字塔 CTP 交易策略 量化模型
文華
1上手快,簡單易學,通用的腳本語言(類似於傳統的股票軟體指標語言)。提供基本自由度的功能實現。
2可進行歷史數據回測。
3策略可加密。
4期貨市場投資客戶。
5剛開始接觸程序化交易的投資客戶。
6熟悉通用炒股軟體指標編寫的客戶。
·開拓者
7功能強大,編程語言比較專業(類Pascal),可方便的編寫自己的函數。提供高自由度的功能實現。
8可進行歷史數據回測。
9策略可加密。
10期貨市場投資客戶。
11有一定編程能力支持的投資客戶。
12交易策略比較復雜的投資客戶。
·達錢+MC
13源於國外,經久考驗,功能強大。
14全球標準的支持策略語言,EasyLanguage。
15編譯及回測速度效能高,集成優異的策略回測和優化功能,提供詳細、完整的策略績效報告。
16支持自定義任一周期線圖顯示及策略回測
17支持Excel插件、完整數據管理介面(DDE,GlobalServer,……)
18期貨市場投資客戶。
19有一定編程能力支持的投資客戶。
20交易策略比較復雜的投資客戶。
21需要使用Excel軟體輔助程序化交易的客戶。
·東海潛龍
22編程語言專業,實現功能非常靈活。提供完全自由的功能實現。
23可進行歷史數據回測。集群伺服器模式,穩定性高。
24直連交易所,交易速度很快。
25可同時進行股票投資和期貨投資,連接國內股票、期貨六大交易。
26可定製交易界面。提供介面,可連接外部策略軟體。
27股票市場、期貨市場專業投資客戶和機構投資者。
28對速度和穩定性有更高要求的客戶(比如高交易頻率的客戶)。
29交易策略復雜,定製化要求程度高。
·金字塔
30國內獨家支持圖表程式化交易、後台程式化交易、高頻交易、趨勢線預警交易等多種自動交易模式。
31支持一鍵下單,圖表下單等多種手工下單模式。
32程式化交易模型編寫及操作兼容國內主流分析軟體。
33支持套利、多帳戶交易及動態止贏止損功能。
34支持板塊指數、自定義數據等橫向統計功能。
35基於OFFICE架構下的VBA二次開發功能。
『叄』 關於金字塔程序化交易軟體,請各位指導。
任何事情都沒有速成的方法,但您可以通過找出自己得捷徑,達到自己事半功倍的效果:
1,系統認識程序化,程序化只是交易手段,核心仍是交易策略
2,自己需要有一定的編程知識,使用文華財經的軟體則比較簡單使用,但無法實現復雜的策略模型,而開拓者軟體則可以實現比較復雜的模型,但對編程的技術要求比較高,金字塔則是兩者的折中,您可以更具自己得情況選擇交易軟體
3,針對自己選擇的交易軟體系統的學習,引用函數,定義變數,不要急著自己寫,多看看其他人的簡單策略模型
4,待自己的編寫技術達到一定的熟練程度後,可以編寫自己得策略模型,進行測試和改進,不要急著實盤,要經過多次測試,才能避免出現意想不到的問題,
5,多多參加各期貨公司開展的免費培訓,和各種討論社區,對自己有益無害
推薦您一個QQ群16207
『肆』 自己開發自用的CTP期貨程序化交易軟體,需要繳費嗎
CTP固然是期貨程序化交易的一個好東西,但是直接使用其API在上面開發,對C++編程語言的要求還是很高的。最近很多朋友問我,像文華財經,交易開拓者,金字塔之類的又是屬於什麼軟體,和CTP又是什麼關系?看來還是有必要寫一寫,為佔大多數的程序化交易入門的朋友解答些疑惑吧~
CTP,綜合交易平台,類似於金仕達行情交易系統,是基於期貨交易所行情交易系統搭建的一個平台,期貨公司選擇了某一個平台後,搭建自己的櫃台系統(中國是不準許個人不通過櫃台直接在交易所交易的),然後文華財經,交易開拓者,金字塔這些軟體就屬於外圍軟體,比如交易開拓者最開始就是基於金仕達的,現在又推出了CTP版本。
由於CTP是完全開放了API的,所以有較高的編程能力的人可以自己寫自己的交易系統,直接在期貨公司的櫃台上跑;而編程能力不是那麼強的人,就用這些更簡單外圍軟體提供的一些「語言」,對自己的交易策略進行程序化編寫。
下面說說效率的問題。毋庸置疑,直接基於CTP開發的程序效率一定更高於用這些外圍軟體開發出的程序。原因有三點:
1.由於外圍軟體將平台的API進行了一層封裝,然後再提供「語言」給開發者,所以程序運行的時候要多一個層次,先調用封裝層,再調用API,所以效率必定低於直接調用API的程序。
2.用這些外圍軟體寫的程序類似於解釋性語言,比如腳本語言,VB那些,他不是直接轉換為機器可讀的二進制代碼,而是轉換成解釋器可讀的中間語言,而基於CTP的API開發的程序是用C++這樣的編譯性語言,可以直接把程序編譯成機器可讀的二進制代碼,因此效率更高。
3.有的外圍軟體產生的交易指令不是直接發向期貨公司的櫃台,而是通過對程序腳本的解釋後,發由自己的交易伺服器,統一處理後,再發向櫃台,據我所知,交易開拓者就是這樣,目的是為了從中收費。這樣,等於多了一條網路路徑,效率明顯降低。當然,這樣也很不安全。
但是,由於用這些外圍軟體上手的門檻較低,對於程序化交易的初學者來說是很好的入門工具,並且由於簡單,開發者可以花更多的精力在策略的研發上。目前也有很多程序化愛好者在使用,所以,我還是多為大家分享一些相關的知識,希望和大家多多交流
『伍』 開拓者有沒有辦法獲取策略組合的當前持倉
有啊 你用的是旗艦版還是極速版 在底下有個多圖組合報告 點一下就行了所有工作區的
『陸』 如何理解交易開拓者策略參數優化設置
所謂參數優化,只是在你測試模型時給你開出的最美好的前景,這幾個詞可以網路
『柒』 交易開拓者會自動上傳客戶策略代碼么
絕對是!TB這是一家非常卑鄙的公司,我在這個平台做了一年多,所有的卑鄙事情他們做盡,只言片語難以言表,那個XXX老闆過去有可能是取得了一點點成就,現在到處演講,已經是高處不勝寒了,給他們的定義是;一個自營為主玩弄著低劣小把戲的一個卑鄙的三方平台,他們的取利目標不是用自己的平台和技術為客戶提供服務,而是另有所窺。
『捌』 期貨開拓者軟體好用嗎
挺好的,在國內程序化方面,期貨軟體里開拓者算是能實現的多一些,大部分策略都會實現
『玖』 如何轉移組策略的所有設置到別的機器上(都是xp sp1系統)
如何備份和重新應用自己的安全策略設置和其他安全設置。在一台運行Windows XP的計算機上運行「MMC」,你將會看到一個控制台窗口,在該窗口的「文件」菜單下點擊「添加/刪除管理單元」,然後點擊「添加」按鈕,在可用的獨立管理單元列表中選中「安全模板」控制台組件,然後點擊窗口下方的「添加」按鈕,接著點擊「關閉」和「確定」,以關閉這些選項窗口,你將能夠看到下圖的界面。
首先展開「安全模板」分支,這里顯示了操作系統自帶的所有安全模板的保存位置以及名稱,保險起見我們不準備修改這些默認的模板,而是新建自己的模板。在「安全模板」節點上點擊滑鼠右鍵,並選擇「添加模板搜索路徑」,接著在彈出的窗口中指定一個保存我們自建安全模板的文件夾(這里我們選擇直接保存在桌面上)。點擊確定後「安全模板」節點下出現了一個新的到桌面的路徑,在這個路徑上點擊滑鼠右鍵,並在右鍵菜單中選擇「新加模板」,在新彈出的窗口中輸入模板名稱(這里使用Template)後點擊「確定」。展開這個新建的模板,可以看到,這跟我們以前設置安全策略的界面差不多,還是同樣的策略,也有幾乎相同的設置選項,我們需要做的就是在這里分別設置所有必須的策略。
你可能注意到了,除了安全策略,我們還能設置其他一些內容,例如某個系統服務的狀態、注冊表鍵的訪問控制許可權、文件夾的訪問控制許可權,這些東西都能通過安全模板備份和恢復,也能通過安全模板應用到其他計算機上。舉兩個例子說明。
我們需要系統自動禁用Messenger信使服務,並設定只有Administrator才能修改這個服務的相關設置,那麼可以這樣操作:在我們自己建立的安全模板中展開「系統服務」節點,找到並雙擊打開「Messenger」這個服務,選中「在模板中定義這個安全策略設置」,之後首先會彈出一個安全設置對話框,這和我們常見的設置共享文件夾許可權的對話框類似,不過這里設置的是系統服務的許可權。由於我們只希望Administrator能夠對該服務進行設置,因此分別選中默認的「Administrators」、「System」、「Interactive」等對象,接著點擊右側的「刪除」按鈕刪除它們,隨後點擊「添加」按鈕,在新彈出的窗口的「輸入對象名稱來選擇」對話框中輸入「Administrator」並直接回車,然後給Administrator設置「完全控制」的「允許」許可權,並點擊「確定」按鈕退出。然後在「Messenger屬性」窗口中選中「已停用」單選按鈕。該服務的所有設置就已經完成了。
假設我們還需要設置只有Administrator才能訪問系統C盤根目錄下的「Folder」文件夾,那麼同樣是在安全模板中展開「文件系統」節點,然後在該節點上點擊滑鼠右鍵,選擇「添加文件」,在彈出的窗口中選中「c:\folder」這個文件夾(該文件夾需要事先建立好),然後在下圖的窗口中像之前設置服務的許可權時一樣,刪除默認的幾個對象,然後添加「Administrator」,並對其設置相應的許可權。
在添加完許可權後你將會看到下圖的窗口,這里需要注意的就是「向所有子文件夾和文件傳播繼承許可權」和「替換所有帶繼承許可權的子文件夾和文件上的現存許可權」這兩個選項,選擇前者,意味著Folder文件夾下的所有子文件夾和文件都將繼承Folder文件夾的許可權設置;選擇後者意味著Folder文件夾的所有子文件夾和文件都將被同時應用新的許可權設置,而不管它們是不是還繼承了其他許可權。
有一點需要注意,在你通過安全模板配置文件夾的許可權時,如果你把該模板應用到其他計算機上,並且其他計算機上相應位置並沒有你所配置的那些文件夾,則這些選項將不會生效。
所有的安全策略、許可權設置、系統服務都設置後,點擊選中「Template」節點,然後使用「操作」菜單下的「保存」命令,把這些設置都保存起來。
安全模板的應用和分析
如果我們打算把這些設置應用到其他計算機上,或者在重裝系統後自動應用這些設置,可以這樣做:同樣是運行「MMC」打開管理控制台,不過這次我們要添加的是「安全配置和分析」控制台組件,假設我們之前創建的安全模板文件「template.inf」保存在桌面上。首先我們要使用一個安全配置資料庫,雖然系統默認提供了一個,不過保險起見,還是建議新建一個。在「安全配置和分析」節點上點擊滑鼠右鍵,並選擇「打開資料庫」,在隨後出現的窗口中輸入新資料庫的名稱(safe1),然後點擊「打開」。接著需要導入模板,直接在出現的窗口中選擇我們保存在桌面上的template.inf文件,然後再次點擊「打開」。
如果我們想要知道現在使用的計算機的安全策略配置和我們自己的建議配置有什麼不同,可以在「安全配置和分析」節點上點擊滑鼠右鍵,在右鍵菜單中選擇「立即分析計算機」,並指定好日誌文件的保存位置,稍等片刻後就能看到分析出來的結果。依次點擊展開每個安全策略節點,你可以看見下圖的界面,
在這里每個策略都有「資料庫設置」和「計算機設置」兩個值,其中「資料庫設置」是我們之前創建的安全模板文件中的標准設置,而「計算機設置」則是當前計算機的設置。對於和資料庫同樣的設置,會用綠色的勾標示出來,而不一致的設置則會用紅色的叉標示出來。如果你想直接修正當前計算機上單獨的某個安全策略設置以和模板保持統一,只要雙擊該策略,然後直接修改即可。但如果你想直接把所有的安全設置(包括安全策略、系統服務、注冊表訪問許可權以及文件和文件夾訪問許可權)都和安全模板保持統一設置,則只要在「安全配置和分析」節點上點擊滑鼠右鍵,並在右鍵菜單中選擇「立即配置計算機」即可。
需要注意,在應用安全模板(可能是系統默認提供的,也可能是你的同事自己製作的)的時候一定要注意,有些時候別人的設置可能不一定適合自己,尤其是某些不當的設置可能會影響到一些軟體的正常使用。因此對於單位中的管理員,在正式大規模應用這些模板之前,一定要注意先在測試環境中仔細測試過,保證絕對可靠後再應用。另外,安全起見,在應用之前最好能把系統的相關數據備份起來,以備發生不測後恢復。
另外一點,如果你想要製作適用於Windows XP操作系統的安全模板,那麼盡量在Windows XP操作系統上製作該模板;同樣,如果你想要製作適用於Windows2000的安全模板,最好是在Windows 2000計算機上執行該操作。另外,安全模板在域環境和工作組環境下都可以使用,而且方法基本上沒有區別。
組策略的應用順序
相信你已經注意到了,對於同一條策略,我們也許可以分別在本地和在域中給出不同的設置。那麼如果域中的設置和本地的設置互相沖突了,系統該以哪個設置為准?其實策略的應用是有一定順序的,先後順序如下:
1,本地組策略對象中的設置
2,站點組策略對象中的設置
3,域組策略對象中的設置
4,管理單元組策略對象中的設置
由於最後被應用的策略設置將會覆蓋之前應用的設置,這意味著在設置互相沖突的情況下,最高級別的活動目錄下組策略設置將會取得優先權,也就是說,最終的結果是,域中設置的策略將會覆蓋本地策略。