admin管理员组

文章数量:1568382

2024年7月23日发(作者:)

.

组策略功能简介

组策略图

说到组策略,就不得不提注册表。注册表是Windows系统中保存系统、应用软件配

置的数据库,随着Windows功能越来越丰富,注册表里的配置项目也越来越多。很多配

置都是可以自定义设置的,但这些配置发布在注册表的各个角落,如果是手工配置,可想

是多么困难和烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供管理人员

直接使用,从而达到方便管理计算机的目的。

简单点说,组策略就是修改注册表中的配置。当然,组策略使用自己更完善的管理组

织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功

能也更加强大。

组策略编辑器的命令行启动

您只需单击选择“开始”→“运行”命令,在“运行”对话框的“打开”栏中输入

“”,然后单击“确定”按扭即可启动Windows XP组策略编辑器。(注:这

个“组策略”程序位于“C:WINNTSYSTEM32”中,文件名为“”。)

将组策略作为独立的MMC管理单元打开

若要在MMC控制台中通过选择GPE插件来打开组策略编辑器,具体方法如下:

/

.

单击选择“开始”→“运行”命令,在弹出的对话框中键入“mmc”,然后单击“确

定”按扭。打开Microsoft管理控制台窗口。

[编辑本段]

组策略常用功能

一、隐藏桌面的系统图标(Windows 2000/XP/2003)

虽然通过修改注册表的方式可以实现隐藏桌面上的系统图标的功能,但这样比较麻烦,

也有一定的风险。而采用组策略配置的方法,可以方便快捷地达到此目的。

比如要隐藏桌面上的“网上邻居”和“Internet Explorer”图标,只要在右侧窗格中

将“隐藏桌面上‘网上邻居’图标”和“隐藏桌面上的Internet Explorer图标”两个策

略选项启用即可,如果隐藏桌面上的所有图标,只要将“隐藏和禁用桌面上的所有项目”

启用即可;当启用了“删除桌面上的‘我的文档’图标”和“删除桌面上的‘我的电脑’

图标”两个选项以后,“我的电脑”和“我的文档”图标将从你的电脑桌面上消失;同样如

果要让“回收站”图标消失,只须将“从桌面删除回收站”策略项启用即可。

二、退出时不保存桌面设置(Windows 2000/XP/2003)

此策略可以防止用户保存对桌面的某些更改。如果你启用这个策略,用户仍然可以对

桌面做更改,但有些更改,如图标的位置、任务栏的位置及大小,在用户注销后都无法保

存,不过任务栏上的快捷方式总可以被保存。

在右侧窗格中将“退出时不保存设置”这个策略选项启用即可。

/

.

三、屏蔽“清理桌面向导”功能(Windows XP/2003)

“清理桌面向导”会每隔 60 天自动在用户的电脑上运行,以清除那些用户不经常使

用或者从不使用的桌面图标。如果启用此策略设置,则可以屏蔽“清理桌面向导”,如果

你禁用或不配置此设置,“清理桌面向导”会按照默认设置每隔60天运行一次。

打开右侧窗格中的“删除清理桌面向导”,根据需要设置策略选项即可。

四、启用/禁用“活动桌面”(Windows 2000/XP/2003)

“活动桌面”是Windows 98(及以后版本)或安装了IE 4.0的系统中自带的高级功能,

最大的特点是可以设置各种图片格式的墙纸,甚至可以将网页作为墙纸显示。但出于对安

全和性能的考虑,有时候我们需要禁用这一功能(并且禁止用户启用它),通过策略设置可以

轻松达到这一要求。具体操作方法:打开右侧窗格中的“禁用活动桌面”并启用此策略。

提示:如果同时启用“启用 Active Desktop”设置和“禁用 Active Desktop”设置,

则“禁用 Active Desktop”设置会被忽略。如果 “禁用 Active Desktop 和 Web 视

图”设置(在“用户配置→管理模板→Windows组件→Windows资源管理器”中)被启

用,Active Desktop 就会被禁用,并且这两个策略都会被忽略。

以上介绍了几个关于桌面的组策略配置项目,在“组策略控制台→用户配置→管理模

板→桌面”下还有其他若干组策略配置项目,读者可根据需要进行配置,这里不再赘述。

五、个性化“任务栏”和“开始”菜单

在图所示窗口的右侧,显示了“任务栏”和“开始”菜单的有关组策略配置项目。下

面我们来看具体的实例:

/

.

位置:“组策略控制台→用户配置→管理模板→任务栏和开始菜单”

5.1、给“开始”菜单减肥(Windows 2000/XP/2003)

如果觉得Windows的“开始”菜单太臃肿的话,可以将不需要的菜单项从“开始”

菜单中删除。在组策略右侧窗格中,提供了“从开始菜单删除用户文件夹”、“删除到

‘Windows Update’的访问和链接”、“从开始菜单删除公用程序组”、“从开始菜单

中删除‘我的文档’图标”等多种组策略配置项目。你只要将不需要的菜单项所对应的策

略启用即可。

5.2、保护好“任务栏”和“开始”菜单(Windows 2000/XP/2003)

如果你不想随意让他人更改“任务栏”和“开始”菜单的设置,你只要将组策略控制

台右侧窗格中的“阻止更改‘任务栏和开始菜单’设置”和“阻止访问任务栏的上下文菜

单”两个策略项启用即可。这样,当你用鼠标右键单击任务栏并单击“属性”时,系统会

出现一个错误消息(图7),且当鼠标右键单击任务栏及任务栏上的项目时,例如“开始”按

钮、时钟和“任务栏”按钮,弹出菜单会隐藏。

5.3、禁止“注销”和“关机”(Windows 2000/XP/2003)

当计算机启动以后,如果你不希望这个用户再进行“关机”和“注销”操作,那么可

将组策略控制台右侧窗格中的“删除开始菜单上的‘注销’”和“删除和阻止访问‘关

机’命令”两个策略启用。

这个设置会从开始菜单删除“关机”选项,并禁用“Windows 任务管理器”对话框

按“Ctrl+Alt+Del”会出现这个对话框中的“关机”选项 。另外需要注意的是,此设

置虽然可防止用户用 Windows界面来关机,但无法防止用户用其他第三方工具程序来将

/

.

Windows 关闭。

提示:如果启用了“删除开始菜单上的‘注销’”,则会从“开始菜单选项”删除“显

示注销”项目。用户无法将“注销<用户名>”项目还原到开始菜单(只能通过手工修改注

册表的方法)。这个设置只影响开始菜单,它不影响 “Windows 任务管理器”对话框上

的“注销”项目(因此需要同时启用“删除和阻止访问‘关机’命令”),而且不妨碍用户用

其它方法注销。

5.4、利用组策略保护个人文档隐私(Windows 2000/XP/2003)

Windows有个高级智能功能,即可以记录你曾经访问过的文件。虽然这个功能可以方

便用户再次打开该文件,但出于安全和性能的考虑(例如不想让人知道自己浏览过哪些网页

和打开过哪些文件),有时需要屏蔽此功能。利用组策略,只要在右侧窗格中将“不要保留

最近打开文档的记录”和“退出时清除最近打开的文档的记录”两个策略启用即可。

另外需要注意的是,如果启用此策略设置但不启用“从开始菜单中删除文档菜单”策

略设置,“文档”菜单还会出现在“开始”菜单上,但是该菜单为空菜单。如果启用此策

略设置,后来又禁用它并将它设置为“未配置”,则启用策略设置之前保存的文档快捷方

式会重新出现在“文档”菜单和应用程序的“文件”菜单中。

六、IE设置手到擒来

微软的Internet Explorer让我们可以轻松地在互联网上遨游,但要想用好Internet

Explorer,则必须将它配置好。在IE浏览器的“Internet选项”窗口中,提供了比较全面

的设置选项(例如:“首页”、“临时文件夹”、“安全级别”和“分级审查”等项目),但

部分高级功能没有提供,而通过组策略即可轻松实现这些功能。下面来看具体实例:

/

.

位置:“组策略控制台→用户配置→管理模板→Windows 组件→Internet

Explorer(需添加模板文件)”

6.1、禁用“在新窗口中打开”菜单项(Windows 2000/XP/2003)

出于对安全的考虑,有时候我们有必要屏蔽IE的一些功能菜单,组策略提供了丰富的

设置项目,比如禁用“另存为...”、“文件”、“新建”等。下面以“禁用‘在新窗口中打

开’菜单项”为例介绍具体的设置方法。

打开“组策略控制台→用户配置→管理模板→Windows 组件→Internet Explorer→

浏览器菜单”,然后打开“禁用‘在新窗口中打开’菜单项”并设置为“启用”。启用该

策略后,用户在某个链接上单击鼠标右键,然后单击“在新窗口中打开”时,该命令将不

起作用。该策略可与“‘文件’菜单禁用‘新建’菜单项”一起使用,后者禁止用户通过

单击“文件”菜单,指向“新建”,然后单击“窗口”在新窗口中打开浏览器(如图8所示,

“新建→窗口”项目已经无法使用)。

/

.

图 8

提示:启用该策略后,单击“在新窗口中打开”命令,将无法在新窗口中打开链接,系

统会提示用户该命令无效,网页自动打开的窗口也全部被禁止,其实这样也可达到屏蔽弹

出广告窗口的效果。

6.2、限制IE浏览器的保存功能(Windows 2000/XP/2003)

在使用IE浏览网页过程中,当遇到好的图片、文章等资源时可以使用“另存为”功能

将它保存到本地硬盘中,当多人共用一台计算机时,为了保持硬盘的整洁,需要对浏览器

的保存功能进行限制。那么如何才能实现呢?可以这样操作:打开“组策略控制台→用户配

置→管理模板→Windows组件→Internet Explorer→浏览器菜单”,然后将右侧窗格中的

“‘文件’菜单:禁用‘另存为...’菜单项”、“‘文件’菜单:禁用另存为网页菜单项”、

“‘查看’菜单:禁用‘源文件’菜单项”和“禁用上下文菜单”等策略项目全部启用即

可。

如果不希望别人对IE浏览器的设置随意更改,可以将“‘工具’菜单:禁用‘Internet

选项...’”策略启用。另外,根据个人的需要,在该窗格中还可以禁用其他项目。

6.3、禁用“Internet 选项”控制面板(Windows 2000/XP/2003)

上面提到了“禁用Internet选项”的功能,使用该功能可以达到阻止别人对IE随便设

置的目的。而这种方法无法具体禁用Internet选项中的控制模板项目,因此给具体应用带

来麻烦。通过下面的组策略设置方法,则可以实现这一要求:

打开“组策略控制台→用户配置→管理模板→Windows组件→Internet

/

.

Explorer→Internet 控制面板”,在右边窗格中我们可以看到“禁用常规页”、“禁用安

全页”等组策略项目。下面以“禁用常规页”为例进行说明:打开右边窗格中的“禁用常规

页”并设置为“启用”。然后我们再打开Internet选项控制面板,会发现“常规”项目已

经没有了(图9),这样一来用户将无法看到和更改主页、缓存、历史记录、网页外观以及辅

助功能的设置,因为该策略将删除界面上的“常规”选项卡,所以如果设置了该策略,则

无须设置位于 “用户配置→管理模板→Windows 组件→Internet Explorer”中的诸如

“禁用更改主页设置”、“禁用更改颜色设置”等策略。

图 9

6.4、禁止修改IE浏览器的主页(Windows 2000/XP/2003)

/

.

如果不希望他人对自己设定的IE浏览器主页进行随意更改的话,可以打开“组策略控

制台→用户配置→管理模板→Windows组件→Internet Explorer→工具栏”,然后选择

“禁用更改主页设置”组策略并启用即可。另外在这个窗格中,还提供了“更改历史记录

设置”、“更改颜色设置”和“更改Internet临时文件设置”等项目的禁用功能。

启用此策略后,在IE浏览器的“Internet 选项”对话框中,其“常规”选项卡的“主

页”区域的设置将变灰。

提示:如果设置了位于“组策略控制台→用户配置→管理模板→Windows组件

→Internet Explorer→Internet Explorer控制面板”中的“禁用常规页”策略,则无须设

置该策略,因为“禁用常规页”策略将删除界面上的“常规”选项卡。

6.5、自定义IE工具栏(Windows 2000/XP/2003)

IE工具栏的背景和上面的按钮都是可以自定义的,以前我们大多使用手动修改注册表

的方法,不过并不直观,现在我们用“组策略”可以更方便地达到效果,打造属于我们自

己的IE。

打开“组策略控制台→用户配置→Windows设置→Internet Explorer维护→浏览器

用户界面”下的“浏览器工具栏按钮自定义”策略配置项目,在这里,可以自定义浏览器

工具栏的背景图片,点击“浏览”选择一个BMP的位图文件即可(注意:工具栏背景应该与

工具栏大小相同,而亮度应该足以显示黑色文字,否则实际效果并不理想)。

接下来,我们要在IE的工具栏上添加自己的快捷方式,比如添加“我的QQ”,在这

里也可以很轻松地完成。

/

.

点击“添加”,在“工具栏标题”中输人“我的QQ”,在“工具栏操作”中选择QQ

程序的路径,最后再选择好“颜色图标”和“灰度图标”的路径(如果你不知道怎么提取这

两个图标,可以请EXeScope这个软件来帮忙,在各大站点都可以下载)。设置完成后点“确

定”,再次打开IE后就可以看到修改的效果了。

七、轻松实现Windows高级功能

7.1、设置并锁定Windows Media Player外观(Windows 2000/XP/2003)

Windows Media Player是目前最流行的多媒体播放器之一,如果不希望其他用户随

意更改其界面外观的话,利用组策略可以轻松实现。打开“组策略控制台→用户配置→管

理模板→Windows 组件→Windows Media Player→用户界面中的设置并锁定外观”启

用此策略。

启用此策略后,将使 Windows Media Player 只以指定的外观模式显示,具体可以

使用在“策略”选项卡上的“外观”框中指定的外观(如图10所示)。你必须为外观使用完

整的文件名例如。如果外观文件在用户的计算机上没有安装,播放器

将以Windows Media Player外观打开。

/

.

图 10

提示:本策略设置软件版本至少为Windows Media Player v8.00,ADM文件为

7.2、禁止Windows Media Player播放时运行屏保(Windows 2000/XP/2003)

屏幕保护程序可以有效地保护我们的显示器,但是当我们使用播放器观看精彩影片时,

经常会出现屏幕保护程序突然运行而中断观看的尴尬局面。现在我们可以通过组策略来解

决屏幕保护程序使Windows Media Player播放中断的麻烦问题了。打开“组策略控制台

→用户配置→管理模板→Windows组件→Windows Media Player→播放中的允许运行

屏幕保护程序”并将它设置为“已禁用”状态。

/

.

7.3、优化配置Windows Media Player网络缓冲(Windows 2000/XP/2003)

当我们使用Windows Media Player播放流式媒体时,播放器会在播放前对流式媒体

进行缓冲处理,以便可以流畅地进行播放。在实际应用中,根据网络带宽和服务器的连接

速度,缓存的时间长短并不一样,但Windows Media Player却是在使用同一设置,这无

疑与实际网络情况不匹配,因此我们可以根据具体的网络带宽情况自己优化配置网络缓冲。

打开“组策略控制台→用户配置→管理模板→Windows组件→Windows Media

Player→网络中的配置网络缓冲”并设置为启用状态,在出现的缓冲时间(秒数)配置选项

中,根据网络的带宽情况进行自定义(最多 60 秒)。

提示:如果此策略已启用,那么Windows Media Player“性能”选项卡上的缓存选项

将不能再配置。

7.4、屏蔽使用所有 Windows Update 功能的访问(Windows 2000/XP/2003)

Windows Update可以自动连接Microsoft网站并下载更新内容,这对大部分用户来

说是比较实用的,但对于不需要更新或者带宽紧张的电脑用户来说,此功能就显得多余了,

而且经常传闻Windows Update会将计算机用户信息“秘密”发往Microsoft,因此也可

以屏蔽这一“智能”高级功能。打开“组策略控制台→用户配置→管理模板→Windows

组件→Windows Update”中的“删除使用所有 Windows Update 功能的访问”组策

略并启用此策略。

提示:如果你启用此设置,所有 Windows Update功能(其中包括阻止访问Windows

Update网站http//、开始菜单上的 Windows

Update的超链接和Internet资源管理器上的工具菜单)将被删除。Windows自动更新也

被禁用,你将不会收到有关更新的通知,也不会接到Windows Update的重要更新。此

/

.

设置还会阻止设备管理器自动从Windows Update网站下载安装驱动程序的更新。

7.5、在Windows XP/2003中实现远程关机(Windows XP/2003)

在Windows XP/2003中,新增了一条命令行工具“shutdown”,它可以关闭或重

新启动本地或远程计算机。利用它,我们不但可以注销用户、关闭或重新启动计算机,还

可以实现定时关机、远程关机。该命令的语法格式如下:

shutdown [-i |-l|-s |-r |-a][-f][-m[ComputerName]][-t

xx][-c ″message″][-d[u][p]:xx:yy]

该命令具体的使用参数和技巧请参考Windows的帮助系统,帮助系统里面有全面的

资料。我们现在简单地看一下该命令的一些基本用法:

1)注销当前用户

shutdown - l

该命令只能注销本机用户,对远程计算机不适用。

2)关闭本地计算机

shutdown - s

3)重启本地计算机

/

.

shutdown - r

4)定时关机

shutdown - s -t 30

指定在30秒之后自动关闭计算机。

5)中止计算机的关闭

有时我们设定了计算机定时关机后,如果出于某种原因又想取消这次关机操作,就可

以用shutdown - a来中止。

在该命令的格式中,有一个参数[-m [ComputerName],用它可以指定将要关闭或

重启的计算机名称,若省略的话则默认为对本机操作。你可以用以下命令来试一下:

shutdown -s -m Anyes-solon -t 30

在30秒内关闭计算机名为Anyes-solon(Anyes-solon为局域网内一台同样装有

Windows XP/2003)的电脑。

该命令执行后,计算机Anyes-solon一点反应都没有,屏幕上却提示“Access is

denied (拒绝访问)”。

出现这种情况是因为Windows XP默认的安全策略中,只有管理员组的用户才有权从

/

.

远端关闭计算机,而一般情况下我们从局域网内的其他电脑访问该计算机时,则只有guest

用户权限,所以当我们执行上述命令时,便会出现“拒绝访问”的情况。

而我们利用组策略即可赋予guest用户远程关机的权限。打开“组策略控制台→计算

机配置→Windows 设置→安全设置→本地策略→用户权利指派中的从远端系统强制关

机”,在弹出的对话框中显示目前只有“Administrators”组的成员才有权从远程关机;单

击对话框下方的“添加用户或组”按钮,然后在新弹出的对话框中输入“guest”,再单击

“确定”按钮(如图11所示)。

图 11

/

.

通过上述操作后,我们便给计算机Anyes-solon的guest用户授予了远程关机的权限。

以后,倘若你要远程关闭计算机Anyes-solon,只要在网络中其他装有Windows XP/2003

的计算机中输入以下命令shutdown -s -m Anyes-solon -t 60即可。

这时,在Anyes-solon计算机的屏幕上将显示一个“系统关机”的对话框,在对话框

下方还有一个计时器,显示离关机还有多少时间(如图12所示)。在等待关机的时间里,用

户还可以执行其他的任务,如关闭程序、打开文件等,但无法关闭该对话框,除非你用

shutdown -a命令来中止关机任务。

图 12

八、用组策略提升系统性能

1.让Windows 的上网速率提升20%(Windows XP/2003)

默认情况下,Windows网络连接数据包调度程序将系统限制在80%的连接带宽之内,

这对带宽较小的网络来说,无疑是笔不小的开支。我们可以通过组策略设置来替代默认值,

让我们的上网速率提高20%!

打开“组策略控制台→计算机配置→管理模板→网络”中的“QoS数据包调度程序”

/

.

并启用此策略,然后使用下面“带宽限制”框来调整系统可保留的带宽比例,将它设置为

0%即可,然后按确定退出,之后我们就可以使用另外20%的带宽了。

2.关闭缩略图的缓存(Windows XP/2003)

Windows XP/20003系统具有缩略图视图功能,且为了加快那些被频繁浏览的缩略图

显示速度,系统会将这些被显示过的图片进行缓存,以便下次打开时直接读取缓存中的信

息,从而达到快速显示的目的。但如果我们不希望系统进行缓冲的话(比如只浏览一次的图

片),则可以利用组策略关闭缩略图缓存的功能,这样第一次浏览速度反而会大大加快(因为

不进行缓存处理)。

打开“组策略控制台→用户配置→管理模板→Windows组件→Windows资源管理

器”中的“关闭缩略图的缓存”并启用此策略。

3.屏蔽系统自带的CD刻录功能(Windows XP/2003)

Windows XP/2003系统自带CD刻录功能,如果你有CD刻录机接在计算机上,

Windows 资源管理器允许你制作并修改可重写式CD。但这样无疑会影响系统性能和资源

管理器的执行速度,因此我们可以利用组策略来屏蔽此功能(大部分用户都使用专用的CD

刻录软件)。

打开“组策略控制台→用户配置→管理模板→网络→”中的“删除CD刻录功能”并

启用此策略。

4.关闭系统还原功能(Windows XP/2003)

系统还原是Windows XP/2003中集成的强大功能,它在系统运行的同时,备份那些

/

.

被更改的文件和数据,如果出现问题,系统还原使用户能够在不丢失个人数据文件的情况

下,将计算机还原到以前的状态。默认情况下,系统还原处于打开状态。

但为这一功能付出的代价也是相当大的,系统性能会明显下降,磁盘空间也会被占用

很多。对于配置不高的计算机来说,强烈建议关闭此功能。

打开“组策略控制台→计算机配置→管理模板→系统→系统还原”中的“关闭系统还

原”并启用此策略。启用此设置后即可关闭系统还原功能,并且不能访问“系统还原向导”

和“配置界面”。

5.禁止Windows Messenger自动运行(Windows XP/2003)

在Windows系统中集成的优秀应用软件越来越多,但这些系统内置的软件都没有卸

载选项,引起很多电脑用户的不满。比如Windows XP自带的Windows Messenger,

不但卸载不方便而且还随系统一起自动运行。对于不上网的计算机用户或者根本就不用

Windows Messenger的用户来说,当然要屏蔽此软件的自动运行功能。

打开“组策略控制台→计算机配置→管理模板→Windows组件→Windows

Messenger”中的“不允许运行Windows Messenger ”并启用此策略。

提示:这个设置出现在“计算机配置”和“用户配置”文件夹中。如果两个设置都配

置,“计算机配置”中的设置比“用户配置”中的设置优先。

九、用组策略打造系统铜墙铁壁级功能

1.隐藏“我的电脑”中指定的驱动器(Windows XP/2003)

/

.

此组策略可以从“我的电脑”和“Windows 资源管理器”上删除代表所选硬件驱动

器的图标。并且驱动器号代表的所有驱动器不出现在标准的打开对话框上。

打开“组策略控制台→用户配置→管理模板→Windows组件→Windows资源管理

器”中的“隐藏‘我的电脑’中的这些指定的驱动器”并启用此策略,并在下面列表框中

选择一个驱动器或几个驱动器。

提示:这项策略只删除驱动器图标。用户仍可通过使用其它方式继续访问驱动器的内

容。同时这项策略不会防止用户使用程序访问这些驱动器或其内容。并且也不会防止用户

使用磁盘管理即插即用来查看并更改驱动器特性。

2.防止从“我的电脑”访问驱动器(Windows 2000/XP/2003)

此策略让用户无法查看在“我的电脑”或“Windows 资源管理器”中所选驱动器的

内容。同时它也禁止使用运行对话框、镜像网络驱动器对话框或Dir命令查看在这些驱动

器上的目录。

打开“组策略控制台→用户配置→管理模板→Windows组件→Windows资源管理

器”中的“防止从‘我的电脑’访问驱动器”并启用此策略,并在下面列表框中选择一个

驱动器或几个驱动器。

提示:这些代表指定驱动器的图标仍旧会出现在“我的电脑”中,但是如果用户双击图

标,会出现一条消息解释设置防止这一操作。同时这些设置不会防止用户使用其它程序访

问本地和网络驱动器。并且不防止他们使用磁盘管理即插即用查看和更改驱动器特性。

/

.

3.禁止使用命令提示符(Windows 2000/XP/2003)

在Windows 2000/XP/2003下,我们可以运行进入命令提示符状态,并可

以继续运行一些DOS命令和其他命令行程序。出于对安全的考虑,有些系统应该屏蔽此功

能。

打开“组策略控制台→用户配置→管理模板→系统”中的“阻止访问命令提示符”并

启用此策略,并在下面列表框中选择是否“也停用命令提示符脚本处理”,这个设置还决

定批处理文件 .cmd和.bat是否可以在计算机上运行。

如果启用这个设置,在用户试图打开命令窗口时,系统会显示一条消息,解释设置阻

止这一操作。

4.禁止更改显示属性(Windows 2000/XP/2003)

选择“控制面板”中的“显示”或在Windows桌面的空白处单击右键选择“属性”,

可进入“显示设置”对话框,可以对桌面主题、桌面背景、屏保程序、显示设置等各项进

行设置,如果你不想让别人随意更改各项设置,可以通过组策略将它隐藏起来。

打开“组策略控制台→用户配置→管理模板→控制面板→显示”,然后可以看到隐藏

桌面选项卡、隐藏主题选项卡、隐藏保护程序选项卡、隐藏设置选项卡等策略配置,可根

据需要对这些项目进行配置。比如启用了“隐藏‘桌面’选项卡”策略后,再打开“显示

属性”对话框,就看不到“桌面”标签了,这样自然就无法再对桌面属性进行更改了。

5.禁用注册表编辑器(Windows 2000/XP/2003)

为了防止他人进入电脑后对注册表文件进行修改,可以在组策略中对注册表编辑器做

/

.

禁止访问设置。具体操作方法:打开“组策略控制台→用户配置→系统”中的“阻止访问注

册表编辑工具”并启用此策略。

此策略被启用后,用户试图启动注册表编辑器( 及 )的时

候,系统会禁止这类操作并弹出警告消息。

6.彻底禁止访问“控制面板”(Windows 2000/XP/2003)

如果不希望其他用户访问计算机的“控制面板”,同样可以使用组策略来实现。打开

“组策略控制台→用户配置→管理模板→扩展面板”中的“禁止访问控制面板”并启用此

策略。

此策略启用后可以防止“控制面板”程序文件()的启动。他人将无法启动

“控制面板”(或运行任何“控制面板”项目)。另外,这个设置将从“开始”菜单中删除

“控制面板”。同时这个设置还从“Windows资源管理器”中删除“控制面板”文件夹。

7.禁止建立新的拨号连接(Windows 2000/XP/2003)

如果不想让别人在计算机中建立新连接来拨号上网的话,组策略也可以做到。打开“组

策略控制台→用户配置→管理模板→网络→网络连接”中的“禁止访问新建连接向导”并

启用此策略。

启用此策略后,在“网络连接”文件夹和“开始菜单”中就不会出现“建立新连接”。

提示:此设置无法阻止用户使用诸如 Internet Explorer 这样的其它程序来绕过此设

置。另外此设置必须重新启动计算机后才能生效。

/

.

8.禁用“添加/删除程序”(Windows 2000/XP/2003)

“控制面板”中“添加或删除程序”项目允许你安装、卸载、修复并添加和删除

Windows 的功能和组件以及种类很多的 Windows 程序。如果你想阻止其他用户安装或

卸载程序,可利用组策略来实现。

打开“组策略控制台→用户配置→管理模板→控制面板→添加→删除程序”中的“删

除‘添加/删除程序’程序”并启用此策略,当我们再打开“控制面板”中“添加/删除程

序”模块的时候,会自动弹出警告窗口,而“添加/删除程序”则无法运行。

此外,在“添加/删除程序”分支中还可以对Windows“添加/删除程序”项中的“添

加新程序”、“从CD-ROM或软盘添加程序”、“从Microsoft添加程序”、“从网络

添加程序”等项进行隐藏,通过这些策略项目的设置,起到了保护计算机中系统文件及应

用程序的作用。

9.限制使用应用程序(Windows 2000/XP/2003)

如果你的电脑设置了多个用户,有些程序我们可能不希望其他用户随意运行,也能在

组策略中设置。

打开“组策略控制台→用户配置→管理模板→系统”中的“只运行许可的Windows

应用程序”并启用此策略,然后点击下面的“允许的应用程序列表”边的“显示”按钮,

弹出一个“显示内容”对话框,在此单击“添加”按钮来添加允许运行的应用程序即可。

以后一般用户只能运行“允许的应用程序列表”中的程序。

/

本文标签: 用户组策略配置设置功能