科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道轻松限制对本地组策略的访问

轻松限制对本地组策略的访问

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

作为系统管理员的一个高级设置工具,组策略包含了系统各个方面的设置策略,不仅能增强系统的安全性,同时也可以使系统更有个性。

作者:孟海江 来源:enet 2008年3月10日

关键字: Windows xp Windows Windows Server 组策略

  • 评论
  • 分享微博
  • 分享邮件
 步骤四 在弹出的信息窗口中点击“删除”按钮,此时“权限项目”列表被清空,如图1所示;
  
  步骤五 点击“添加”|“高级”|“立即查找”,在窗口下方的列表中选择“administrator”用户,点击“确定”返回上一级窗口,再点击“确定”;

  
轻松限制对本地组策略的访问


  步骤六 在“GroupPolicy的权限项目”窗口中,点击“权限”列表中“允许”列的“完全控制”选择框,再点击“确定”,如图2所示;  

  步骤七 点击“确定”,此时可以看到只有administrator一个用户对文件夹“GroupPolicy”具有完全控制的权限,如图3所示。点击“确定”,完成权限的设置。

  
轻松限制对本地组策略的访问


  对“GroupPolicy”文件夹完成了权限设置后,用户只有以administrator账户登录系统才能访问本地组策略对象,并对策略进行设置和更改。其他的administrators组中的成员登录系统后,无论是通过运行mmc命令,启动控制台加载“组策略”管理单元,还是运行 gpedit.msc启动组策略编辑器,系统都会显示如图4所示的错误信息。
  
轻松限制对本地组策略的访问


   采取这种方法限制用户对本地组策略的访问,需要注意两点:  

  首先,以内建的administrator用户拥有最高的访问权限为原则,对系统进行的任何策略设置必须以administrator账户身份来完成。

  其次,XP系统所在的分区格式必须是NTFS,否则无法对文件和文件夹的访问权限进行分配。
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章