是電腦的組策略組策略是管理員為計(jì)算機(jī)和用戶定義的,用來控制應(yīng)用程序、系統(tǒng)設(shè)置和管理模板的一種機(jī)制。通俗一點(diǎn)說,是介于控制面板和注冊(cè)表之間的一種修改系統(tǒng)、設(shè)置程序的工具。微軟自Windows NT 4.0開始便采用了組策略這一機(jī)制,經(jīng)過Windows 2000發(fā)展到Windows XP已相當(dāng)完善。利用組策略可以修改Windows的桌面、開始菜單、登錄方式、組件、網(wǎng)絡(luò)及IE瀏覽器等許多設(shè)置。平時(shí)像一些常用的系統(tǒng)、外觀、網(wǎng)絡(luò)設(shè)置等我們可通過控制面板修改,但大家對(duì)此肯定都有不滿意,因?yàn)橥ㄟ^控制面板能修改的東西太少;水平稍高點(diǎn)的用戶進(jìn)而使用修改注冊(cè)表的方法來設(shè)置,但注冊(cè)表涉及內(nèi)容又太多,修改起來也不方便。組策略正好介于二者之間,涉及的內(nèi)容比控制面板中的多,安全性和控制面板一樣非常高,而條理性、可操作性則比注冊(cè)表強(qiáng)。本文主要介紹Windows XP Professional本地組策略的應(yīng)用。本地計(jì)算機(jī)組策略主要可進(jìn)行兩個(gè)方面的配置:計(jì)算機(jī)配置和用戶配置。其下所有設(shè)置項(xiàng)的配置都將保存到注冊(cè)表的相關(guān)項(xiàng)目中。其中計(jì)算機(jī)配置保存到注冊(cè)表的HKEY_LOCAL_MACHINE子樹中,用戶配置保存到HKEY_CURRENT_USER。一、訪問組策略有兩種方法可以訪問組策略:一是通過gpedit.msc命令直接進(jìn)入組策略窗口;二是打開控制臺(tái),將組策略添加進(jìn)去。1. 輸入gpedit.msc命令訪問選擇“開始”→“運(yùn)行”,在彈出窗口中輸入“gpedit.msc”,回車后進(jìn)入組策略窗口(圖1)。組策略窗口的結(jié)構(gòu)和資源管理器相似,左邊是樹型目錄結(jié)構(gòu),由“計(jì)算機(jī)配置”、“用戶配置”兩大節(jié)點(diǎn)組成。這兩個(gè)節(jié)點(diǎn)下分別都有“軟件設(shè)置”、“Windows設(shè)置”和“管理模板”三個(gè)節(jié)點(diǎn),節(jié)點(diǎn)下面還有更多的節(jié)點(diǎn)和設(shè)置。此時(shí)點(diǎn)擊右邊窗口中的節(jié)點(diǎn)或設(shè)置,便會(huì)出現(xiàn)關(guān)于此節(jié)點(diǎn)或設(shè)置的適用平臺(tái)和作用描述。“計(jì)算機(jī)配置”、“用戶配置”兩大節(jié)點(diǎn)下的子節(jié)點(diǎn)和設(shè)置有很多是相同的,那么我們?cè)摳哪囊惶??“?jì)算機(jī)配置”節(jié)點(diǎn)中的設(shè)置應(yīng)用到整個(gè)計(jì)算機(jī)策略,在此處修改后的設(shè)置將應(yīng)用到計(jì)算機(jī)中的所有用戶。“用戶配置”節(jié)點(diǎn)中的設(shè)置一般只應(yīng)用到當(dāng)前用戶,如果你用別的用戶名登錄計(jì)算機(jī),設(shè)置就不會(huì)管用了。但一般情況下建議在“用戶配置”節(jié)點(diǎn)下修改,本文也將主要講解“用戶配置”節(jié)點(diǎn)的各項(xiàng)設(shè)置的修改,附帶講解“計(jì)算機(jī)配置”節(jié)點(diǎn)下的一些設(shè)置。其中“管理模板”設(shè)置最多、應(yīng)用最廣,因此也是本文的重中之重。2. 通過控制臺(tái)訪問組策略單擊“開始”→“運(yùn)行”,輸入“mmc”,回車后進(jìn)入控制臺(tái)窗口。單擊控制臺(tái)窗口的“文件”→“添加/刪除管理單元”,在彈出窗口單擊“添加”(圖2),之后選擇“組策略”并單擊“添加”(圖3),在下一步的“選擇組策略對(duì)象”對(duì)話框中選擇對(duì)象。由于我們組策略對(duì)象就是“本地計(jì)算機(jī)”,因此不用更改,如果是網(wǎng)絡(luò)上的另一臺(tái)計(jì)算機(jī),那么單擊“瀏覽”選擇此計(jì)算機(jī)即可。另外,如果你希望保存組策略控制臺(tái),并希望能夠選擇通過命令行在控制臺(tái)中打開組策略對(duì)象,請(qǐng)選中“當(dāng)從命令行開始時(shí),允許更改‘組策略管理單元’的焦點(diǎn)”復(fù)選框(圖4)。最后添加進(jìn)來的組策略如圖5所示。二、任務(wù)欄和“開始”菜單項(xiàng)目設(shè)置本節(jié)點(diǎn)允許你為開始菜單、任務(wù)欄和通知區(qū)域添加、刪除或禁用某一功能項(xiàng)目。依次展開“用戶配置”→“管理模板”→“任務(wù)欄和‘開始’菜單”,在右邊窗口便能看到“任務(wù)欄和‘開始’菜單”節(jié)點(diǎn)下的具體設(shè)置,其狀態(tài)都處在“未被配置”(圖6)。1. 給“開始”菜單減肥Windows XP的“開始”菜單的菜單項(xiàng)很多,可通過組策略將不需要的刪除掉。以刪除開始菜單中的“我的文檔”圖標(biāo)為例看看其具體操作方法:在右邊窗口中雙擊“從‘開始’菜單上刪除‘我的文檔’圖標(biāo)”項(xiàng),在彈出對(duì)話框的“設(shè)置”標(biāo)簽中點(diǎn)選“已啟用”,然后單擊“確定”(圖7),這樣在“開始”菜單中“我的文檔”圖標(biāo)將會(huì)隱藏。2. 防止隱私泄漏在開始菜單中有一個(gè)“我最近的文檔”菜單項(xiàng),別人可通過此菜單訪問你最近打開的文檔,為安全起見,可刪除此菜單項(xiàng),并設(shè)置不保存最近打開的文檔記錄。雙擊“不要保留最近打開文檔的記錄”、“退出時(shí)清除最近打開的文檔記錄”、“從‘開始’菜單上刪除‘文檔’菜單”3項(xiàng),在彈出對(duì)話框中點(diǎn)選“已啟動(dòng)”并確定即可。3. 禁止隨意修改任務(wù)欄和“開始”菜單為保護(hù)自己好不容易設(shè)置好的任務(wù)欄和“開始”菜單,可雙擊啟用下列各設(shè)置?!白柚垢摹蝿?wù)欄和‘開始’菜單 ’設(shè)置”:即從“開始”菜單的“設(shè)置”菜單項(xiàng)中刪除“任務(wù)欄和‘開始’菜單”項(xiàng)目,這個(gè)設(shè)置也可阻止用戶打開“任務(wù)欄屬性”對(duì)話框?!白柚乖L問任務(wù)欄的上下文菜單”(上下文菜單即單擊右鍵彈出的快捷菜單):當(dāng)鼠標(biāo)右鍵單擊任務(wù)欄及任務(wù)欄上項(xiàng)目時(shí)隱藏菜單,例如“開始”按鈕、時(shí)鐘和任務(wù)欄按鈕,但不能禁止用戶在其他地方更改?!版i定任務(wù)欄”:?jiǎn)⒂么嗽O(shè)置,可阻止用戶移動(dòng)任務(wù)欄或調(diào)整任務(wù)欄的大小,但自動(dòng)隱藏和其他任務(wù)欄選項(xiàng)仍然在“任務(wù)欄屬性”中可用。4. 去掉Windows XP“開始”菜單中的圖形化設(shè)置Windows XP的“開始”菜單增添了許多圖形化設(shè)置,其實(shí)可在組策略中將這些功能關(guān)閉。“關(guān)閉個(gè)性化菜單”:Windows XP會(huì)自動(dòng)將最近使用的菜單項(xiàng)移動(dòng)到開始菜單頂部,并且隱藏最近沒有使用的菜單項(xiàng),以此實(shí)現(xiàn)個(gè)性化菜單,啟用此設(shè)置將關(guān)閉個(gè)性化菜單?!皬?qiáng)制典型菜單”:?jiǎn)⒂么嗽O(shè)置,開始菜單就以Windows 2000樣式顯示典型的開始菜單,并且顯示標(biāo)準(zhǔn)桌面圖標(biāo)。5. 禁止“注銷”和“關(guān)機(jī)”進(jìn)行三維動(dòng)畫設(shè)計(jì)和視頻處理的朋友經(jīng)常會(huì)為導(dǎo)出一個(gè)大型動(dòng)畫、視頻文件而花幾個(gè)小時(shí),這時(shí)如果有人重新啟動(dòng)電腦或注銷用戶,那么前面所做的工作就會(huì)白白浪費(fèi),因此有必要禁止“開始”菜單中的“注銷”、“關(guān)機(jī)”菜單項(xiàng)。你只需雙擊啟用“刪除‘開始’菜單上的‘注銷’”和“刪除和阻止訪問‘關(guān)機(jī)’命令”兩項(xiàng)即可。后一設(shè)置不僅將從“開始”菜單中刪除“關(guān)閉計(jì)算機(jī)”項(xiàng),而且還會(huì)禁用“Windows 任務(wù)管理器”對(duì)話框中的“關(guān)機(jī)”選項(xiàng)(圖8)。三、桌面項(xiàng)目設(shè)置在“組策略”的左窗口依次展開“用戶配置”→“管理模板”→“桌面”節(jié)點(diǎn),便能看到有關(guān)桌面的所有設(shè)置(圖9)。此節(jié)點(diǎn)主要作用在于管理用戶使用桌面的權(quán)利和隱藏桌面圖標(biāo)。1. 隱藏不必要的桌面圖標(biāo)桌面上的一些快捷方式我們可以輕而易舉地刪除,但要?jiǎng)h除“我的電腦”、“回收站”、“網(wǎng)上鄰居”等默認(rèn)圖標(biāo),就需要依靠“組策略”了。例如要?jiǎng)h除“我的文檔”,只需在“刪除桌面上的‘我的文檔’圖標(biāo)”一項(xiàng)中設(shè)置即可。2. 禁止對(duì)桌面的改動(dòng)利用組策略可達(dá)到禁止別人改動(dòng)桌面某些設(shè)置的目的。“禁止用戶更改‘我的文檔’路徑”項(xiàng)可防止用戶更改“我的文檔”文件夾的路徑?!敖固砑?、拖、放和關(guān)閉任務(wù)欄的工具欄”項(xiàng)可阻止用戶從桌面上添加或刪除任務(wù)欄。雙擊啟用“退出時(shí)不保存設(shè)置”后,用戶將不能保存對(duì)桌面的更改。最后,雙擊啟用“隱藏和禁用桌面上的所有項(xiàng)目”設(shè)置項(xiàng),將從桌面上刪除圖標(biāo)、快捷方式以及其他默認(rèn)的和用戶定義的所有項(xiàng)目,連桌面右鍵菜單都將被禁止。3. 啟用或禁止活動(dòng)桌面利用“Active Desktop”項(xiàng),可根據(jù)自己的需要設(shè)置活動(dòng)桌面的各種屬性。“啟用活動(dòng)桌面”項(xiàng)可啟用活動(dòng)桌面并防止用戶禁用它?!盎顒?dòng)桌面墻紙”項(xiàng)可指定在所有用戶的桌面上顯示的桌面墻紙(圖10)。而啟用“不允許更改”項(xiàng)便可防止用戶更改活動(dòng)桌面配置。四、隱藏或禁止控制面板項(xiàng)目這里講到的控制面板項(xiàng)目設(shè)置是指配置控制面板程序的各項(xiàng)設(shè)置,主要用于隱藏或禁止控制面板項(xiàng)目。在組策略左邊窗口依次展開“用戶配置”→“管理模板”→“控制面板”項(xiàng),便可看到“控制面板”節(jié)點(diǎn)下面的所有設(shè)置和子節(jié)點(diǎn)(圖11)。1. 隱藏或禁止“添加/刪除程序”項(xiàng)展開“添加/刪除程序”項(xiàng):雙擊啟用“刪除‘添加/刪除程序’程序”設(shè)置項(xiàng)后,控制面板中的“添加/刪除程序”項(xiàng)將被刪除。此外在“添加或刪除程序”對(duì)話框中共有3個(gè)頁面:“更改或刪除程序”、“添加新程序”以及“添加/刪除Windows組件”;而當(dāng)你進(jìn)入“添加新程序”頁面時(shí),會(huì)發(fā)現(xiàn)有3個(gè)選項(xiàng):“從CD-ROM或軟盤添加程序”、“從 Microsoft添加程序”以及“從網(wǎng)絡(luò)中添加程序”(圖12),如果你想這些具體頁面或選項(xiàng)隱藏,可直接在組策略“添加/刪除程序”項(xiàng)中將相應(yīng)隱藏功能啟用。2. 隱藏或禁止“顯示”項(xiàng)展開“顯示”項(xiàng),發(fā)現(xiàn)這一項(xiàng)和上一項(xiàng)一樣,可隱藏“顯示屬性”對(duì)話框中的選項(xiàng)卡。這里就不細(xì)講了,例如雙擊啟用“隱藏‘桌面’選項(xiàng)卡”后,“顯示窗口”中將不再出現(xiàn)“桌面”項(xiàng)(圖13)。此外,在這里用戶還可啟用“刪除控制面板中的‘顯示’”,這樣在控制面板中雙擊打開“顯示”項(xiàng)時(shí),就會(huì)彈出一個(gè)對(duì)話框提示你:系統(tǒng)管理員禁止使用“顯示”控制面板(圖14)。3. 其他依次展開“顯示”→“桌面主題”項(xiàng),雙擊啟用“刪除主題選項(xiàng)”、“阻止選擇窗口和按鈕式樣”、“禁止選擇字體大小”項(xiàng)后,可阻止他人更改主題、窗口和按鈕式樣、字體。展開“打印機(jī)”項(xiàng),雙擊啟用“阻止添加打印機(jī)”或“阻止刪除打印機(jī)”可防止別的用戶添加或刪除打印機(jī)。最后,直接在“控制面板”一項(xiàng)下啟用“禁止訪問控制面板”,控制面板將無法啟動(dòng)。五、系統(tǒng)項(xiàng)目設(shè)置這一項(xiàng)在“用戶配置”→“管理模板”→“系統(tǒng)”中設(shè)置(圖15)。組策略中對(duì)系統(tǒng)的設(shè)置涉及到登錄、電源管理、組策略、腳本等很多項(xiàng)目,下面把和我們聯(lián)系緊密的部分清理出來分類列舉如下:1. 登錄時(shí)不顯示歡迎屏幕界面Windows 2000和Windows XP系統(tǒng)登錄時(shí)默認(rèn)情況下都有歡迎屏幕,雖然漂亮但也麻煩且延長(zhǎng)登錄時(shí)間,通過組策略便可將其除去。雙擊啟用“系統(tǒng)”節(jié)點(diǎn)下的“登錄時(shí)不顯示歡迎屏幕”,則每次用戶登錄時(shí)歡迎屏幕將隱藏。2. 禁用注冊(cè)表編輯器為防止他人修改注冊(cè)表,可在組策略中禁止訪問注冊(cè)表編輯器。雙擊啟用“系統(tǒng)”節(jié)點(diǎn)下的“阻止訪問注冊(cè)表編輯器”項(xiàng)后,用戶試圖啟動(dòng)注冊(cè)表編輯器時(shí),系統(tǒng)將提示:注冊(cè)編輯已被管理員停用(圖16)。另外,如果你的注冊(cè)表編輯器被鎖死,也可雙擊此設(shè)置,在彈出對(duì)話框的“設(shè)置”標(biāo)簽中點(diǎn)選“未被配置”項(xiàng),這樣你的注冊(cè)表便解鎖了。如果要防止用戶使用其他注冊(cè)表編輯工具打開注冊(cè)表,請(qǐng)雙擊啟用“只運(yùn)行許可的Windows應(yīng)用程序”。3. 關(guān)閉系統(tǒng)自動(dòng)播放功能一旦你將光盤插入光驅(qū)中,Windows XP就會(huì)開始讀取光驅(qū),并啟動(dòng)相關(guān)的應(yīng)用程序。這樣雖然給我們的工作帶來了便利,在某些時(shí)候也帶來了不少麻煩。在“系統(tǒng)”節(jié)點(diǎn)下有一項(xiàng)為“關(guān)閉自動(dòng)播放”設(shè)置項(xiàng),雙擊其并在彈出對(duì)話框的“設(shè)置”標(biāo)簽中點(diǎn)選“已啟用”,在“關(guān)閉自動(dòng)播放”框中選擇“CD-ROM啟動(dòng)器”或“所有驅(qū)動(dòng)器”項(xiàng)即可(圖17)。注意:此設(shè)置不阻止自動(dòng)播放音樂CD。4. 關(guān)閉Windows自動(dòng)更新每當(dāng)用戶連接到Internet,Windows XP就會(huì)搜索用戶計(jì)算機(jī)上的可用更新,根據(jù)配置的具體情況,在下載的組件準(zhǔn)備好安裝時(shí)或在下載之前,給用戶以提示。如果你不喜歡比爾老大這種自作主張的態(tài)度,可通過組策略關(guān)閉這一功能。只須雙擊“系統(tǒng)”節(jié)點(diǎn)下的“Windows自動(dòng)更新”設(shè)置項(xiàng),在彈出來的對(duì)話框中點(diǎn)選“已禁用”并確定即可。5. Ctrl+Alt+Del選項(xiàng)若Windows XP用戶已取消“使用歡迎屏幕”項(xiàng),若同時(shí)按下“Ctrl+Alt+Del”鍵,便會(huì)彈出一個(gè)“Windows安全”對(duì)話框,此對(duì)話框中有“鎖定計(jì)算機(jī)”、“注銷”、“關(guān)機(jī)”、“更改密碼”、“任務(wù)管理器”、“取消”6個(gè)功能按鈕(圖18)。大家都知道這里的每個(gè)按鈕對(duì)系統(tǒng)都起著關(guān)鍵的作用。為了阻止別人操作,可通過組策略屏蔽這些按鈕。找到“系統(tǒng)”下的“Ctrl+Alt+Del選項(xiàng)”,雙擊啟用“刪除任務(wù)管理器”、“刪除‘鎖定計(jì)算機(jī)’”、“刪除改變密碼”、“刪除注銷”項(xiàng)便能屏蔽掉“Windows安全”對(duì)話框的“任務(wù)管理器”、“鎖定計(jì)算機(jī)”、“更改密碼”、“取消”4個(gè)功能按鈕。注意:“注銷”、“關(guān)機(jī)”兩個(gè)菜單項(xiàng)的屏蔽,在“用戶配置”→“管理模板”→“任務(wù)欄和‘開始’菜單”節(jié)點(diǎn)下。六、隱藏或刪除Windows XP資源管理器中的項(xiàng)目一直以來,資源管理器就是Windows系統(tǒng)中最重要的工具,如何高效、安全地管理資源也一直是電腦用戶的不懈追求。依次展開“用戶配置”→“管理模板”→“Windows組件”→“Windows資源管理器”項(xiàng),可以看到“Windows資源管理器”節(jié)點(diǎn)下的所有設(shè)置(圖19)。下面就來看看怎樣通過組策略實(shí)現(xiàn)資源管理器個(gè)性化。1. 刪除“文件夾選項(xiàng)”“文件夾選項(xiàng)”是資源管理器中一個(gè)重要的菜單項(xiàng),通過它可修改文件的查看方式,編輯文件類型的打開方式(圖20)。我們自己對(duì)其設(shè)定好后,為了防止他人隨意更改,可將此菜單項(xiàng)刪除,你只須雙擊啟用“從‘工具’菜單刪除‘文件夾選項(xiàng)’菜單”便能完成這一設(shè)置。2. 隱藏“管理”菜單項(xiàng)在資源管理器中右鍵單擊“我的電腦”出現(xiàn)的快捷菜單中有一個(gè)“管理”菜單項(xiàng),通過此菜單項(xiàng),可以打開一個(gè)包含“事件查看器”、“本地用戶和組”、“設(shè)備管理器”、“磁盤管理”等眾多工具的“計(jì)算機(jī)管理”窗口(圖21)。為了保障你的計(jì)算機(jī)免受他人無意破壞,可通過雙擊啟用“隱藏Windows資源管理器上下文菜單上的‘管理’項(xiàng)目”項(xiàng)來屏蔽此菜單項(xiàng)。3. 其他項(xiàng)目的隱藏此外通過啟用“隱藏‘我的電腦’中的這些指定的驅(qū)動(dòng)器”可隱藏你指定的驅(qū)動(dòng)器(圖22)。還可通過啟用“‘網(wǎng)上鄰居’中不含‘整個(gè)網(wǎng)絡(luò)’”屏蔽掉“整個(gè)網(wǎng)絡(luò)”項(xiàng)。雙擊啟用“刪除CD燒錄功能”刪除Windows XP自帶的光盤刻錄功能。雙擊啟用“不要將已刪除的文件移到‘回收站’”則以后刪除文件時(shí)將不進(jìn)入回收站直接刪除掉。當(dāng)然還有不少項(xiàng)目這里沒有講到,大家可根據(jù)需要自行探討,進(jìn)行適當(dāng)?shù)呐渲谩F?、IE瀏覽器項(xiàng)目設(shè)置在組策略左邊窗口中依次展開“用戶配置”→“管理模板”→“Windows組件”→“Internet Explorer”項(xiàng),在右邊窗口中便能看到“Internet Explorer”節(jié)點(diǎn)下的所有設(shè)置和子節(jié)點(diǎn)(圖23)。IE是Windows XP自帶的網(wǎng)頁瀏覽器,也是大多數(shù)用戶采用的瀏覽器,但其安全性也為人所詬病,下面就通過組策略來對(duì)其進(jìn)行“改造”。1. 在IE工具欄添加快捷方式不知道大家注意到了沒有,不少軟件在安裝完之后都會(huì)在IE工具欄上添加圖標(biāo),單擊其便能啟用相應(yīng)程序。其實(shí)用組策略可以在IE工具欄上為任何程序添加快捷方式,這里舉例說明如何添加一個(gè)ICQ的啟動(dòng)圖標(biāo)。展開“Internet Explorer維護(hù)”下的“瀏覽器用戶界面”,雙擊“瀏覽器工具欄自定義”設(shè)置項(xiàng),在彈出來的對(duì)話框中單擊“添加”按鈕,在“瀏覽器工具欄按鈕信息”對(duì)話框的“工具欄標(biāo)題”中輸入:ICQ,在“工具欄操作”中輸入D:FunICQLiteICQLite.exe,然后再隨便選擇一個(gè)“顏色圖標(biāo)”和“灰度圖標(biāo)”(圖24,當(dāng)然你也可以用ExeScope等來提取ICQ的圖標(biāo))。單擊“確定”后IE工具欄中便多了一個(gè)ICQ圖標(biāo)!2. 讓IE插件不再騷擾你我們平常上網(wǎng)瀏覽網(wǎng)頁時(shí),總會(huì)彈出一些諸如“是否安裝Flash插件”、“是否安裝3721網(wǎng)絡(luò)實(shí)名”的提示,就像廣告窗口一樣煩人。實(shí)際上我們可在組策略中通過啟用“Internet Explorer”節(jié)點(diǎn)下的“禁用Internet Explorer組件的自動(dòng)安裝”來禁止這種提示的出現(xiàn)。不過有時(shí)這一功能也是很用的,所以在禁止此功能之前請(qǐng)稍加考慮。3. 保護(hù)好你的個(gè)人隱私一般通過單擊IE工具欄上的“歷史”按鈕,便可了解以前瀏覽過的網(wǎng)頁和文件。為保密起見,你可以通過雙擊啟用“Internet Explorer”節(jié)點(diǎn)下的“不要保留最近打開文檔的記錄”和“退出時(shí)清除最近打開的文檔記錄”兩個(gè)設(shè)置項(xiàng),這樣再單擊IE工具欄上的“歷史”按鈕,你訪問過的歷史網(wǎng)頁記錄將全部消失。4. 禁止項(xiàng)如果不希望他人對(duì)你的主頁進(jìn)行修改,可啟用“Internet Explorer”節(jié)點(diǎn)下的“禁用更改主頁設(shè)置”設(shè)置項(xiàng)禁止別人更改你的主頁(圖25)。你也可通過訪問“瀏覽器菜單”,啟用其中的設(shè)置項(xiàng)對(duì)IE瀏覽器的若干菜單項(xiàng)進(jìn)行屏蔽。最后,在“Internet控制面板”節(jié)點(diǎn)下,你還可對(duì)“Internet選項(xiàng)”對(duì)話框中的部分選項(xiàng)卡進(jìn)行隱藏(圖26)。八、系統(tǒng)安全設(shè)置自有計(jì)算機(jī)以來,安全一直就是人們關(guān)注的焦點(diǎn)問題,Windows XP也不例外。在組策略中,系統(tǒng)安全配置一般在“計(jì)算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”中進(jìn)行。1. 密碼策略這一策略在“賬戶策略”→“密碼策略”節(jié)點(diǎn)中配置(圖27)??诹钍窍到y(tǒng)安全的一大隱患,可通過組策略設(shè)置密碼(口令)的最小長(zhǎng)度:雙擊啟用“密碼必須符合復(fù)雜性要求”設(shè)置項(xiàng),確定后雙擊“密碼長(zhǎng)度最小值”設(shè)置項(xiàng),在彈出來的對(duì)話框中將密碼長(zhǎng)度最小值設(shè)為8或更大,這樣以后設(shè)置賬戶密碼時(shí)就必須輸入8位以上,安全性就高多了。2. 用戶權(quán)利指派展開“本地策略”→“用戶權(quán)利指派”節(jié)點(diǎn),在右邊窗口中便能看到“用戶權(quán)利指派”節(jié)點(diǎn)下的所有設(shè)置(圖28)。合適地指派用戶權(quán)利可以解決一些奇怪的問題,例如在局域網(wǎng)中使用Windows XP系統(tǒng)的朋友一般會(huì)發(fā)現(xiàn)一個(gè)奇怪的現(xiàn)象,那就是即使你啟用guest用戶并給予權(quán)限,局域網(wǎng)中的其他Win9X操作系統(tǒng)的用戶還是無法訪問Windows XP系統(tǒng)中的共享資源。這個(gè)問題可在組策略中通過修改有關(guān)設(shè)置解決:雙擊“用戶權(quán)利指派”節(jié)點(diǎn)下的“拒絕從網(wǎng)絡(luò)訪問這臺(tái)計(jì)算機(jī)”設(shè)置項(xiàng),在彈出對(duì)話框中點(diǎn)選“guest”,然后單擊“刪除”,最后確定即可(圖29)。在“用戶權(quán)利指派”節(jié)點(diǎn)下還可給用戶添加許多權(quán)限,例如給guest添加遠(yuǎn)程關(guān)機(jī)權(quán)限、給一般用戶添加更改系統(tǒng)時(shí)間的權(quán)限,限于篇幅,在此不再贅述
分享給你的朋友吧:
i貼吧 新浪微博 騰訊微博 QQ空間 人人網(wǎng) 豆瓣 MSN
對(duì)我有幫助
60
回答時(shí)間:2006-4-17 09:45 | 我來評(píng)論
向TA求助

回答者: kinllen| 十一級(jí)
擅長(zhǎng)領(lǐng)域: 電腦/網(wǎng)絡(luò) 生活 體育/運(yùn)動(dòng) 教育/科學(xué)
參加的活動(dòng): 暫時(shí)沒有參加的活動(dòng)
相關(guān)內(nèi)容
2007-5-13 gpedit.msc是啥
2009-7-31 打開運(yùn)行框,輸入gpedit.msc后,windows提示找不到文件,這是啥故障 7
2011-2-20 gpedit.msc是什么意思 1
2008-2-23 運(yùn)行g(shù)pedit.msc是什么意思/怎么運(yùn)行 26
2006-5-15 gpedit.msc 是什么意思呀 25
更多關(guān)于gpedit.msc是什么的問題>>
等待您來回答
0回答求瑟男、瑟釹!加用戶名cell
0回答15應(yīng)該順其自然嘛?
0回答我媳婦因?yàn)槲腋改缸≡谖覀兗?,還經(jīng)常借錢,很不滿。她總是無理取鬧,...
1回答彭斌是不是你們的爸爸?
2回答廣州單身女征婚
0回答5考試前我?guī)屯瑢W(xué)輔導(dǎo)使他們順利通過考試,新學(xué)期來同學(xué)一定要請(qǐng)我吃飯...
1回答什么是好人?
0回答長(zhǎng)高有什么預(yù)兆啊?18歲要怎么增高呀?
更多等待您來回答的問題>>
其他回答 共2條
winXP的專業(yè)版和win2003中才可以使用組策略程序,winXP的家庭版是沒有組策略的.組策略”程序位于“C:WINNTSYSTEM32”中,文件名為“gpedit.msc”
回答者: qiaofenga| 二級(jí) | 2006-4-17 09:46
XP組策略XP組策略gpedit.msc使用方法Windows XP的桌面就像你的辦公桌一樣,有時(shí)需要進(jìn)行整理和清潔,有了組策略編輯器,這項(xiàng)工作將變得易如反掌,您只要在“‘本地計(jì)算機(jī)’策略”中,逐級(jí)展開“用戶配置”→“管理模板”→“桌面”分支,即可在右側(cè)窗格中顯示相應(yīng)的策略選項(xiàng)。1、隱藏桌面的系統(tǒng)圖標(biāo)倘若隱藏桌面上的系統(tǒng)圖標(biāo),傳統(tǒng)的方法是通過采用修改注冊(cè)表的方式來實(shí)現(xiàn),這勢(shì)必造成一定的風(fēng)險(xiǎn)性,采用組策略編輯器,即可方便快捷地達(dá)到此目的。若要隱藏桌面上的“網(wǎng)上鄰居”和“Internet Explorer”圖標(biāo),只要在右側(cè)窗格中將“隱藏桌面上‘網(wǎng)上鄰居’圖標(biāo)”和“隱藏桌面上的Internet Explorer圖標(biāo)”兩個(gè)策略選項(xiàng)啟用即可;如果隱藏桌面上的所有圖標(biāo),只要將“隱藏和禁用桌面上的所有項(xiàng)目”啟用即可;當(dāng)啟用了“刪除桌面上的‘我的文檔’圖標(biāo)”和“刪除桌面上的‘我的電腦’圖標(biāo)”兩個(gè)選項(xiàng)以后,“我的電腦”和“我的文檔”圖標(biāo)將從你的電腦桌面上消失了;如果在桌面上你不再喜歡“回收站”這個(gè)圖標(biāo),那么也可以把它給刪除,具體方法是將“從桌面刪除回收站”策略項(xiàng)啟用。2、禁止對(duì)桌面的某些更改如果您不希望別人隨意改變計(jì)算機(jī)桌面的設(shè)置,請(qǐng)?jiān)谟覀?cè)窗格中將“退出時(shí)不保存設(shè)置”這個(gè)策略選項(xiàng)啟用。當(dāng)您啟用這個(gè)了設(shè)置以后,其他用戶可以對(duì)桌面做某些更改,但有些更改,諸如圖標(biāo)和打開窗口的位置、任務(wù)欄的位置及大小在用戶注銷后都無法保存二、在Windows Xp中設(shè)置用戶權(quán)限當(dāng)多人共用一臺(tái)計(jì)算機(jī)時(shí),在Windows XP中設(shè)置用戶權(quán)限,可以按照以下步驟進(jìn)行:1、運(yùn)行組策略編輯器程序(gpedit.msc)。2、在編輯器窗口的左側(cè)窗格中逐級(jí)展開“計(jì)算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”→“本地策略”→“用戶權(quán)限指派”分支。3、雙擊需要改變的用戶權(quán)限。單擊“增加”,然后雙擊想指派給權(quán)限的用戶帳號(hào)。如圖所示。 連續(xù)兩次單擊“確定”按扭。三、Windows 98訪問Windows XP共享目錄被拒絕的問題解決在局域網(wǎng)內(nèi),經(jīng)??梢杂龅窖b有Windows 2000的電腦開了共享目錄,而裝有Windows 98的電腦卻無法訪問的問題。這個(gè)在微軟的官方網(wǎng)頁上可以找到答案,提示開啟Windows 2000的GUEST用戶就行了??墒荳indows XP出來以后,同樣的又面臨這個(gè)問題,結(jié)果有些人發(fā)現(xiàn)這個(gè)方法不靈了,從網(wǎng)上鄰居訪問Windows XP的共享目錄不一定能被允許。原因何在?這個(gè)問題本也困擾過我好幾天,后來在無意中發(fā)現(xiàn)了問題的答案,也許這是Windows XP的一個(gè)BUG?在開啟了系統(tǒng)Guest用戶的情況下,運(yùn)行組策略編輯器程序,在“本地計(jì)算機(jī)策略”→“計(jì)算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”→“本地策略”→“用戶權(quán)利指派”→“拒絕從網(wǎng)絡(luò)訪問這臺(tái)計(jì)算機(jī)”中赫然可以看到有Guest用戶!如果在這里刪除Guest用戶,那么其他電腦就可以從網(wǎng)上鄰居中查看這臺(tái)電腦的共享目錄了。環(huán)境:中文Windows XP,采用傳統(tǒng)登錄方式并且關(guān)閉了“文件夾選項(xiàng)”中的“使用簡(jiǎn)單文件共享”。四、禁止MSN Messenger自運(yùn)行在Windows XP Professional中,有許多系統(tǒng)內(nèi)置的軟件都沒有卸載選項(xiàng),引起很多電腦用戶的不滿。若要禁止Windows Messenger(4.0以上版本)的自動(dòng)運(yùn)行。您只要在“組策略”程序窗口中。依次通過雙擊展開“計(jì)算機(jī)配置”→“管理模板”→“Windows組件”→“Windows Messenger”分支,再從右邊的窗口上,雙擊“不允許運(yùn)行Windows Messenger”,在彈出的“不允許運(yùn)行Windows Messenger屬性”對(duì)話框中點(diǎn)擊“已啟用”,再單擊“確定“按扭退出即可。五、禁用IE6瀏覽器的相關(guān)設(shè)置、菜單項(xiàng)和工具欄在IE瀏覽器的“Internet選項(xiàng)”窗口中,提供了比較全面的設(shè)置選項(xiàng)(例如:首頁、臨時(shí)文件夾、安全級(jí)別和分級(jí)審查等項(xiàng)目),這將極大方便我們網(wǎng)上沖浪。為了不使他人隨意改變您對(duì)瀏覽器的設(shè)置以及對(duì)IE的某些功能限制使用,有必要將你的設(shè)置選項(xiàng)進(jìn)行隱藏或禁止使用。過去在Windows 9x系統(tǒng)中,一般是通過修改注冊(cè)表來實(shí)現(xiàn)的,不過這會(huì)對(duì)系統(tǒng)的安全性帶來一定的風(fēng)險(xiǎn)。當(dāng)您選擇了Windows XP后,這種風(fēng)險(xiǎn)幾乎降低到了零。現(xiàn)在就為您介紹一下如何利用Windows XP提供的組策略來進(jìn)行設(shè)置IE6。在組策略設(shè)置窗口的左側(cè)窗格中,逐級(jí)展開“用戶設(shè)置”→“管理模板”→“Windows組件”→“Internet Explorer”分支,在其下面您會(huì)發(fā)現(xiàn)“Internet控制面板”、“脫機(jī)頁”、“瀏覽器菜單”、“工具欄”、“持續(xù)行為”和“管理員認(rèn)可的控件”等策略選項(xiàng)。1、限制IE瀏覽器的保存功能當(dāng)多人共用一臺(tái)計(jì)算機(jī)時(shí),為了保持硬盤的整潔,需要對(duì)瀏覽器的保存功能進(jìn)行限制使用,那么如何才能實(shí)現(xiàn)呢?具體方法為:選擇“用戶設(shè)置”→“管理模板”→“Windows組件”→“Internet Explorer”→“瀏覽器菜單”分支,然后將右側(cè)窗格中的“‘文件’菜單:禁用‘另存為…’菜單項(xiàng)”、“‘文件’菜單:禁用另存為網(wǎng)頁菜單項(xiàng)”、“‘查看’菜單:禁用‘源文件’菜單項(xiàng)”和“禁用上下文菜單”等策略項(xiàng)目啟用即可。另外,倘若您不希望別人對(duì)IE瀏覽器的設(shè)置進(jìn)行隨意更改,您只要將“‘工具’菜單:禁用‘Internet選項(xiàng)…’”策略啟用即可。另外,根據(jù)您個(gè)人的需要,在該窗格中還可以對(duì)其他項(xiàng)目進(jìn)行禁用。2、給工具欄減肥倘若您要隱藏工具欄中的工具按扭,具體方法是:選擇“用戶設(shè)置”→“管理模板”→“Windows組件”→“Internet Explorer”→“工具欄”分支,然后在右側(cè)窗格中雙擊“配置工具欄按扭”策略,彈出“配置工具欄按扭屬性”窗口,在“設(shè)置”選項(xiàng)卡中選擇“已啟用”單選按扭,將列表中將要顯示按扭名稱前面的復(fù)選框打上勾選標(biāo)記,若要隱藏某些按扭,則不要將其前面的復(fù)選框進(jìn)行勾選。然后單擊“確定”按扭即可。3、禁止修改IE瀏覽器的主頁如果您不希望他人對(duì)自己設(shè)定的IE瀏覽器主頁進(jìn)行隨意更改的話,您只要選擇“用戶配置”→“管理模板”→“Windows 組件”→“Internet Explorer”分支,然后在右側(cè)窗格中,將“禁用更改主頁設(shè)置”策略啟用即可。另外在這個(gè)窗格中,還提供了更改歷史記錄設(shè)置、更改顏色設(shè)置和更改Internet臨時(shí)文件設(shè)置等項(xiàng)目的禁用功能。倘若啟用了這個(gè)策略,在IE瀏覽器的“Internet 選項(xiàng)”對(duì)話框中,其“常規(guī)”選項(xiàng)卡的“主頁”區(qū)域的設(shè)置將變灰。特別提示:如果設(shè)置了位于“用戶配置”→“管理模板”→“Windows 組件”→“Internet Explorer”→“Internet 控制面板”中的“禁用常規(guī)頁”策略,則無需設(shè)置該策略,因?yàn)椤敖贸R?guī)頁”策略將刪除界面上的“常規(guī)”選項(xiàng)卡。六、文件和文件夾設(shè)置審核Windows XP Professional可以使用審核跟蹤用于訪問文件或其他對(duì)象的用戶賬戶、登錄嘗試、系統(tǒng)關(guān)閉或重新啟動(dòng)以及類似的事件。審核文件、文件夾(只適用于 NTFS文件系統(tǒng))可以保證文件和文件夾的安全。在審核發(fā)生之前,您必須使用“組策略”指定要審核的事件類型。為文件和文件夾設(shè)置審核的步驟如下。1、單擊選擇“開始”→“運(yùn)行”命令,在彈出的“運(yùn)行”對(duì)話框中鍵入“gpedit.msc”命令,然后單擊“確定”按扭即可;當(dāng)然你也可以在桌面上創(chuàng)建一個(gè)相應(yīng)的快捷方式。2、在彈出的“組策略”窗口中,逐級(jí)展開右側(cè)窗格中的“計(jì)算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”→“本地策略”分支,然后在該分支下選擇“審核策略”選項(xiàng)。、在右側(cè)窗格中用鼠標(biāo)雙擊“審核對(duì)象訪問”選項(xiàng),在彈出的“本地安全策略設(shè)置”窗口中,將“本地策略設(shè)置”框內(nèi)的“成功”和“失敗”復(fù)選框都打上勾選標(biāo)記。如圖所示。然后單擊“確定”按扭。七、防止用戶使用“添加或刪除程序”在“控制面板”中,“添加或刪除程序”項(xiàng)目允許您安裝、卸載、修復(fù)并添加和刪除 Windows XP 的功能和組件以及種類很廣的 Windows 程序。發(fā)行或分配給用戶的程序?qū)⒊霈F(xiàn)在“添加或刪除程序”中。倘若您阻止其他用戶安裝和卸載程序,請(qǐng)?jiān)凇啊镜赜?jì)算機(jī)’策略”→“用戶配置”→“管理模板”→“控制面板”分支的右側(cè)窗格中啟用“刪除‘添加/刪除程序’程序”策略選項(xiàng)。啟用這個(gè)設(shè)置將從“控制面板”刪除“添加或刪除程序”并從菜單刪除“添加或刪除程序”項(xiàng)目;這個(gè)設(shè)置不防止用戶用其他工具和方法安裝或卸載程序。八、禁止訪問“控制面板”如果您不希望其他用戶訪問計(jì)算機(jī)的“控制面板”,您只要運(yùn)行組策略編輯器(gpedit.msc),在左側(cè)窗格中逐極展開“‘本地計(jì)算機(jī)’策略”→“用戶配置”→“管理模板”→“控制面板”分支,然后將右側(cè)窗格的“禁止訪問控制面板”策略啟用即可。如圖7所示。此項(xiàng)設(shè)置可以防止“控制面板”程序文件(Control.exe)的啟動(dòng)。其結(jié)果是,他人將無法啟動(dòng)“控制面板”(或運(yùn)行任何“控制面板”項(xiàng)目)。另外,這個(gè)設(shè)置將從“開始”菜單中刪除“控制面板”。同時(shí)這個(gè)設(shè)置還從 Windows 資源管理器中刪除“控制面板”文件夾。特別提示:如果您想從上下文菜單的屬性項(xiàng)目中選擇一個(gè)“控制面板”項(xiàng)目,會(huì)出現(xiàn)一個(gè)消息,說明該設(shè)置防止這個(gè)操作。九、、“任務(wù)欄”和“開始”菜單相關(guān)選項(xiàng)的刪除和禁用在“‘本地計(jì)算機(jī)’策略”中,逐級(jí)展開“用戶配置”→“管理模板”→“任務(wù)欄和「開始」菜單”分支,在右側(cè)窗格中,提供了 “任務(wù)欄”和“開始菜單”的有關(guān)策略。如圖4所示。1、給“開始”菜單瘦瘦身如果您覺得Windows XP的“開始”菜單太臃腫的話,可以將不需要的菜單項(xiàng)從“開始”菜單中刪除。在右側(cè)窗格中,提供了刪除“開始”菜單中的公用程序組、“我的文檔”圖標(biāo)、“文檔”菜單、“網(wǎng)絡(luò)連接”、“收藏夾”菜單、“搜索”菜單、“幫助”命令、“運(yùn)行”菜單、“圖片收藏”圖標(biāo)、“我的音樂”圖標(biāo)和“網(wǎng)上鄰居”圖標(biāo)等策略。您只要將不需要的菜單項(xiàng)所對(duì)應(yīng)的策略啟用即可?,F(xiàn)在以刪除“我的文檔”圖標(biāo)為例,具體操作步驟為:(1)在策略列表窗格中用鼠標(biāo)雙擊“從「開始」菜單中刪除‘我的文檔’圖標(biāo)”設(shè)置選項(xiàng)。(2)在彈出窗口的“設(shè)置”選項(xiàng)卡中,選擇“已啟用”單選按扭(如圖所示),然后單擊“確定”按扭即可。2、保護(hù)好你的個(gè)人隱私出于某種安全的需要,例如不想讓人知道自己瀏覽過哪些網(wǎng)頁和打開過哪些文件,您只要在右側(cè)窗格中將“不要保留最近打開文檔的記錄”和“退出時(shí)清除最近打開的文檔的記錄”兩個(gè)策略啟用即可。3、保護(hù)好“任務(wù)欄”和“開始”菜單的設(shè)置倘若您不想隨意讓他人更改“任務(wù)欄”和“開始”菜單的設(shè)置,您只要將右側(cè)窗格中的“阻止更改‘任務(wù)欄和「開始」菜單’設(shè)置”和“阻止訪問任務(wù)欄的上下文菜單”兩個(gè)策略項(xiàng)啟用即可。這樣,當(dāng)您用鼠標(biāo)右鍵單擊任務(wù)欄并單擊“屬性”時(shí),系統(tǒng)會(huì)出現(xiàn)一個(gè)錯(cuò)誤消息,提示信息是某個(gè)設(shè)置禁止了這個(gè)操作。4、禁止“注銷”和關(guān)機(jī)當(dāng)計(jì)算機(jī)啟動(dòng)以后,倘若您不希望這個(gè)用戶再進(jìn)行關(guān)機(jī)和注銷操作,那么必須將右側(cè)窗格中的“刪除「開始」菜單上的‘注銷’”和“刪除和阻止訪問‘關(guān)機(jī)’命令”兩個(gè)策略啟用。提示:倘若您在“開始”菜單上刪除了“注銷”,“注銷<用戶名>”項(xiàng)目就不會(huì)出現(xiàn)在“開始”菜單。這個(gè)設(shè)置還從“‘開始’菜單選項(xiàng)”刪除“顯示注銷”項(xiàng)目。結(jié)果是,您無法將“注銷<用戶名>”項(xiàng)目還原到“開始”菜單。 參考資料:http://www.ylin.com.cn/bbs/dispbbs.asp?boardid=9&id=780
回答者: lionrose| 一級(jí) | 2006-4-17 09:49
愛華網(wǎng)



