开机时用外接键盘进入带命令的安全模式 然后还原组策略,或者用启动盘进入PE直接删除C:\Windows\System32\Grouppolicy\Machine的registry.pol这里的路径是原系统的!
② 组策略是什么,命令是什么
组策略是微软Windows NT家族操作系统的一个特性,它可以控制用户账户和计算机帐户的工作环境。组策略提供了操作系统、应用程序和活动目录中用户设置的集中化管理和配置。主要应用于Windows 2000及以上版本操作系统。
命令是计算机专业术语,对计算机程序编程时所下达的编程指令。ping命令是一个探测本地电脑和远程电脑之间信息传送速度的命令,需要TCP/IP协议的支持;NET命令是很多网络命令的集合;telnet和ftp命令分别可远程对系统进行telnet登录和ftp登录,两种登录使用不同协议。
(2)电脑组策略鼠标扩展阅读:
组策略对象的处理
1、本地, 任何在本地计算机的设置。在Windows Vista之前,每台计算机只能有一份本地组策略。在Windows Vista和之后的Windows版本中,允许每个用户账户分别拥有组策略。
2、站点,任何与计算机所在的活动目录站点关联的组策略。(活动目录站点是旨在管理促进物理上接近的计算机的一种逻辑分组)。如果多个策略已连接到一个站点,将按照管理员设置的顺序处理。
3、域,任何与计算机所在Windows域关联的组策略。如果多个策略已连接到一个域,将按照管理员设置的顺序处理。
4、组织单元,任何与计算机或用户所在的活动目录组织单元,关联的组策略。OU帮助组织和管理一组用户、计算机或其他活动目录对象。如果多个策略已连接到一个OU,将按照管理员设置的顺序处理。
③ 在组策略中,那一项是关于鼠标的设置的
说实话,我还真没有从组策略里面弄过什么鼠标设置呢。不过倒是可以禁用右键菜单。
位置:\用户配置\管理模板\Windows组件\Internet Explorer\浏览器菜单
启用。
OK~
④ 用组策略如何禁止鼠标右键
没有这功能的,要禁止就全部用户都用不了
不过在IE、OE、播放器及应用程式中,右键功能就不会受影响,
想就留话
⑤ 怎样用组策略优化电脑
用组策略优化你的电脑
一、给我们的IP添加安全策略
在“计算机配置”→“Windows设置”→“安全设置”→“IP 安全策略,在本地计算机”下与有与网络有关的几个设置项目(如图1)。如果大家对 Internet较为熟悉,那也可以通过它来添加或修改更多的网络安全设置,这样在Windows上运行网络程序或者畅游Internet时将会更加安全。
小提示
由于此项较为专业,其间会涉及到很多的专业概念,一般用户用不到,在这里只是给网络管理员们提个醒,因此在此略过。
二、隐藏驱动器
平时我们隐藏文件夹后,别人只需在文件夹选项里显示所有文件,就可以看见了,我们可以在组策略里删除这个选项:选择“用户配置→管理模板→Windows组件→Windows资源管理器”
三、禁用指定的文件类型
在“组策略”中,我们可以禁用SHS、MSI、BAT、CMD、COM、EXE等程序文件类型,而且不影响系统的正常运行。这里假设我们要禁用注册表的REG文件,不让系统运行REG文件,具体操作方法如下:
1. 打开组策略,点击“计算机配置→Windows设置→安全设置→软件限制策略”,在弹出的右键菜单上选择“创建软件限制策略”,即生成“安全级别”、“其他规则”及“强制”、“指派的文件类型”、“受信任的出版商”项
2. 双击“指派的文件类型”打开“指派的文件类型属性”窗口,只留下REG文件类型,将其他的文件全部删除,如果还有其他的文件类型要禁用,可以再次打开这个窗口,在“文件扩展名”空白栏里输入要禁用的文件类型,将它添加上去。
3. 双击“安全级别→不允许的”项,点击“设为默认”按钮。然后注销系统或者重新启动系统,此策略即生效,运行REG文件时,会提示“由于一个软件限制策略的阻止,Windows无法打开此程序”。
4.要取消此软件限制策略的话,双击“安全级别→不受限的”,打开“不受限的 属性”窗口,按“设为默认值”即可。
小提示
如果你鼠标右键点击“计算机配置→Windows设置→安全设置→软件限制策略→其他规则”,你会看到它可以建立哈希规则、Internet 区域规则、路径规则等策略,利用这些规则我们可以让系统更加安全,比如利用“路径规则”可以为电子邮件程序用来运行附件的文件夹创建路径规则,并将安全级别设置为“不允许的”,以防止电子邮件病毒。
提示:为了避免“软件限制策略”将系统管理员也限制,我们可以双击“强制”,选择“除本地管理员以外的所有用户”。如果用你的是文件类型限制策略,此选项可以确保管理员有权运行被限制的文件类型,而其他用户无权运行。
四、未经许可,不得在本机登录
使用电脑时,我们有时要离开座位一段时间。如果有很多正在打开的文档还没有处理完成或者正在下载东西、挂POPO等等,为了避免有人动用电脑,我们一般会把电脑锁定。但是在局域网中,为了方便网络登录,我们有时候会建立一些来宾账户,如果对方利用这些账户来注销当前账户登录到别的账户,那就麻烦了。既然我们不能删除或禁用这些账户,那么我们可以通过“组策略”来禁止一些账户在本机上登录,让对方只能通过网络登录。
在“组策略”窗口中依次打开“计算机配置→Windows设置→安全设置→本地策略→用户权限分配”,然后双击右侧窗格的“拒绝本地登录”项,在弹出的窗口中添加要禁止的用户或组即可实现
小提示
如果我们想反其道而行之,禁止用户从网络登录,只能从本地登录,可以双击“拒绝从网络访问这台计算机”项将用户加上去。
五、给“休眠”和“待机”加个密码
只有“屏幕保护”有密码是远远不够安全的,我们还要给“休眠”和“待机”加上密码,这样才会更安全。让我们来给“休眠”和“待机”加上密码吧。在“组策略”窗口中展开“用户配置→管理模板→系统→电源管理”,在右边的窗格中双击“从休眠/挂起恢复时提示输入密码”,将其设置为“已启用”,那么当我们从“待机”或“休眠”状态返回时将会要求你输入用户密码。
六、自动给操作做个记录
在“计算机配置→Windows设置→安全设置→本地策略→审核策略”上,我们可以看到它可以审核策略更改、登录事件、对象访问、过程追踪、目录服务访问、特权使用等(图6)。这些审核可以记录下你某年某月某日某时某分某秒做过了什么操作:几时登录、关闭系统或更改过哪些策略等等。
我们应该养成经常在“控制面板→管理工具→事件查看器”里查看事件的好习惯。比如,当你修改过“组策略”后,系统就发生了问题,此时“事件查看器”就会及时告诉你改了哪些策略。在“登录事件”里,你可以查看到详细的登录事件,知道有人曾尝试使用禁用的账户登录、谁的账户密码已过期„„而要启用哪些审核,只要双击相应的项目,选中“成功”和“失败”两个选项即可。
注意:Windows XP Home Edition没有“组策略”,只有Windows XP Professional版本才有“组策略”,这一点注意。
七、限制IE浏览器的保存功能
当多人共用一台计算机时,为了保持硬盘的整洁,需要对浏览器的保存功能进行限制使用,那么如何才能实现呢?具体方法为:选择“用户设置”→“管理模板” →“Windows组件”→“Internet Explorer”→“浏览器菜单”分支。双击右侧窗格中的“‘文件’菜单:禁用‘另存为„’菜单项”,在打开的设置窗口中选中“已启用”单选按钮
小提示
我们还可以对“‘文件’菜单:禁用另存为网页菜单项”、“‘查看’菜单:禁用‘源文件’菜单项”和“禁用上下文菜单”等策略项目进行修改,这样我们的IE将会安全一些。 八、禁止修改IE浏览器的主页 小提示
如果您不希望他人或网络上的一些恶意代码对自己设定的IE浏览器主页进行随意更改的话,我们可以选择“用户配置”→“管理模板”→“Windows 组件”→“Internet Explorer”分支,然后在右侧窗格中,双击“禁用更改主页设置”策略启用即可
小提示
(1)还提供了更改历史记录设置、更改颜色设置和更改Internet临时文件设置等项目的禁用功能。如果启用了这个策略,在IE浏览器的“Internet 选项”对话框中,其“常规”选项卡的“主页”区域的设置将变灰。
(2)如果设置了位于“用户配置”→“管理模板”→“Windows 组件”→“Internet Explorer”→“Internet 控制面板”中的“禁用常规页”策略,则无需设置该策略,因为“禁用常规页”策略将删除界面上的“常规”选项卡。
(3)逐级展开“用户设置”→“管理模板”→“Windows组件”→“Internet Explorer”分支,我们可以在其下发现 “Internet控制面板”、“脱机页”、“浏览器菜单”、“工具栏”、“持续行为”和“管理员认可的控件”等策略选项。利用它可以充分打造一个极有个性和安全的IE。
九、把Administrator藏起来
Windows系统默认的系统管理员账户名是Administrator。因此,为了避免有人恶意破解系统管理员Administrator账户的密码,我们可以将Administrator改为其他名字以加强安全。点击“开始→运行”,输入gpedit.msc,打开“组策略”,如图9所示,选择 “计算机配置→Windows设置→安全设置→本地策略→安全选项”,在右边窗格里双击“账户:重命名系统管理员账户”项,在上面输入你想要的用户名。重新启动计算机后,输入的新用户名即刻生效。如果再新建一个Guest用户,用户名为Administrator,然后再加上十分复杂的密码就更安全。
提示:为了避免让人在Windows的登录框中看到曾经登录过的用户名,就要双击“交互式登录:不显示上次的用户名”子项,选择“已启用”将该策略启用。这样上次登录到计算机的用户名就不会显示在Windows的登录画面中。
十.禁用IE组件自动安装
选择“计算机配置”→“管理模板”→“Windows组件”→“Internet Explorer”项目,双击右边窗口中“禁用 Internet Explorer组件的自动安装”项目,在打开的窗口中选择“已启用”单选按钮,将会禁止??Internet Explorer 自动安装组件。这样可以防止 Internet Explorer 在用户访问到需要某个组件的网站时下载该组件,篡改IE的行为也会得到遏制!相对来说IE也会安全许多!
小提示
如果禁用该策略或不对其进行配置,则用户在访问需要某个组件的网站时,将会收到一则消息,提示用户下载并安装该组件。有时用户看也不看就选择“安装”则往往会出问题。网上的很多恶意代码往往都是这样工作的
⑥ 如何用组策略禁用鼠标右键
限制桌面右键
用户配置--管理模版--windows组件--WINDOWS资源管理器--删除Windows 资源管理器的默认上下文菜单 把这个设为启动就可以了
禁止安装程序
运行gpedit.msc打开组策略,在管理模板里打开windows组件,有个windows安装服务,将右边的东西你看一下,具体方法:运行gpedit.msc->计算机配置->管理模板->windows组件->ms installer->启动“禁用ms installer"以及“禁止用户安装”
同时最好在我的电脑上----右键选管理-----打开服务和应用程序里面的服务------在右边查找Windows Installer-----双击打开,将启动类型改为已禁止
这样子大多数安装程序就不能安装了,因为他会禁止掉所有需要调用WINDOWS INSTALLER的安装程序,尤其是那些*msi的肯定不能安装了
禁止下载
进入组策略后
计算机配置-管理模块-Internet explorer-安全功能-限制文件下载 已启用
⑦ 求大神解救,我的电启用了win7自带的组策略,脑键盘鼠标被锁定,现键鼠损坏,如何解除
开机时用外接键盘进入带命令的安全模式 然后还原组策略,或者用启动盘进入PE直接删除C:\Windows\System32\Grouppolicy\Machine的registry.pol这里的路径是原系统的
⑧ 电脑组策略打不开
先新建一个文本文档,把下面这些内容复制进去:
@echooff
pushd "%~dp0"
dir /b C:-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt
dir /b C:-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt
for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"C:WindowsservicingPackages\%%i"
pause
保存后将文件的后缀名从.txt改成.cmd。
现在再试试Win+R后输入gpedit.msc,可以用组策略这个功能了
⑨ 怎么打开组策略
你的操作系统是Home版的话,它没有gpedit.msc 。 也就是家庭版
如果是专业版的话出这个问题就用这方法
方法一、1、点击‘开始’菜单
2、点击“运行”
3、键入"regedit"(不包括感叹号)
4、在注册表键值HKEY_CURRENT_
请将 RestrictToPermittedSnapins 的值设置为 0
方法二、1、点击‘开始’菜单
2、点击“运行”
3、键入"regedit"(不包括感叹号)
4、在注册表键值 HKEY_CURRENT_{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}Restrict_Run
和HKEY_CURRENT_{0F6B957E-509E-11D1-A7CC-0000F87571E3}Restrict_Run
请将 Restrict_Run 的值设置为 0
5、修改完毕后重启。
方法三、1、点击‘开始’菜单
2、点击“运行”
3、键入"regedit"(不包括感叹号)
4、在注册表键值HKEY_CLASSES_ROOTCLSID{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}InProcServer32
把其中的default改成:
%SystemRoot%System32GPEdit.dll
5、修改完毕后重启。
方法四、检查环境变量:
a、点击‘开始’菜单
b、点击“控制面板”
c、在“控制面板”中打开“系统”
d、在“系统属性”中点击“高级”标签
e、在“高级”标签页中点击“环境变量”按钮
f、在“环境变量”中的“系统变量”框中的变量名为Path中修改变量值为:
%Systemroot%System32;%Systemroot%;%Systemroot%system32WBEM
方法五、运行regsvr32 filemgmt.dll
a、点击‘开始’菜单
b、点击“运行”
c、键入"regsvr32 filemgmt.dll"(不包括感叹号)
方法六、如果组策略找不到 framedyn.dll,就可能会出现这种错误。如果使用安装脚本,要确保脚本置于系统路径中的%windir%system32wbem 目录下。默认情况下,%windir%system32wbem 已经存在于系统路径中,因此,如果您不使用安装脚本,就不可能遇到这个问题。或试着将将Framedyn.dll文件从windowssystem32wbem目录下拷贝到windowssystem32目录下!
⑩ 电脑鼠标点不开任何图标
可能还有些网友不太了解电脑鼠标点不开图标的问题,下面就由小编给你们介绍电脑鼠标点不开图标的解决方法吧,希望
能帮到大家哦!
电脑鼠标点不开图标的解决方法一:
1、再出现此情况,同时按Ctrl、Alt、Del调出任务管理器,选中explorer.exe,结束其进程;
2、点任务管理器菜单栏的文件按钮,选新建任务运行...,输入explorer.exe,确定。
这时您就应该能够看到桌面图标了,并且大部分图标可以使用。下一步把重要文件备份到非系统盘,重装系统吧。
因为,明确告诉您这是病毒造成的必须重装才能永绝后患,如果不重装那您每次使用都必须重复上述1、2的过程;另外只凭
文字描述也很难把问题了解清楚,只能做到让您还能进入系统赶紧备份,免得有朝一日停到黑面上可就晚了。用GHOST恢复一
下也很简单.
其次:
重启电脑,在进入界面之前不断按f8键
选择安全模式,电脑开启后,背景是黑色的
在搜索中输入msconfig,进入服务,然后去掉不需要的服务的钩,确定,重启电脑。就ok啦。
电脑鼠标点不开图标的解决方法二:
方法一:进到“控制面板”中双击“网络”,先在弹出的网络对话框中点按“添加”按钮,再从随后弹出的“请选择网络
组件类型”对话框中双击“客户”,最后从随后的“选择网络客户机”对话框的左侧选择“Microsoft”后再选择“Microsoft
网络用户”,“确定”再“确定”并据提示重启计算机就ok啦!
方法二:在“开始→运行”中输入“gpedit.msc”命令后确定,进入“组策略”操作界面后,鼠标一路点击“用户配置→
管理模板→桌面”,你会发现窗口右栏中的“隐藏桌面上‘网上邻居’图标”的设置属性是“已启用”,你只需要用鼠标双击
此选项,在弹出的窗口的三个选项中,选中“未配置?C?”并确定,再重新启动电脑,不见的“网上邻居”图标又恢复至你的
桌面和资源管理器中。这比在注册表中去找纷繁的键值要方便多了。
其次:
首先按着Ctrl+shift+Esc,调出人物管理器,在进程里面找到一个叫做explorer的进程,这个就是windows资源管理器。选中这个explorer进程,右键单击选择结束进程,然后点击任务管理器的上方的文件选项,选择新建任务运行,会弹出一
个创建新任务的窗口,在这个窗口的打开里面输入explorer,点击确定即可重新打开资源管理器,重建缓存,一般情况下都是
可以解决问题的。
若是重启管理器之后依然没有反应,可以查杀病毒,修复文件。