一、桌面項(xiàng)目設(shè)置
1、隱藏不必要的桌面圖標(biāo)
2、禁止對(duì)桌面的改動(dòng)
3、啟用或禁止活動(dòng)桌面
4、給“開始”菜單減肥
5、保護(hù)好“任務(wù)欄”和“開始”菜單的設(shè)置
二、隱藏或禁止控制面板項(xiàng)目
1. 禁止訪問“控制面板”
2、隱藏或禁止“添加/刪除程序”項(xiàng)
3、隱藏或禁止“顯示”項(xiàng)
三、系統(tǒng)項(xiàng)目設(shè)置
1、登錄時(shí)不顯示歡迎屏幕界面
2、禁用注冊(cè)表編輯器
3、關(guān)閉系統(tǒng)自動(dòng)播放功能
4、關(guān)閉Windows自動(dòng)更新
5、刪除任務(wù)管理器
四、隱藏或刪除Windows XP資源管理器中的項(xiàng)目
1、刪除“文件夾選項(xiàng)”
2、隱藏“管理”菜單項(xiàng)
五、IE瀏覽器項(xiàng)目設(shè)置
1、限制IE瀏覽器的保存功能
2、給工具欄減肥
3、在IE工具欄添加快捷方式
4、讓IE插件不再騷擾你
5、保護(hù)好你的個(gè)人隱私
6、禁止修改IE瀏覽器的主頁(yè)
7、禁用導(dǎo)入和導(dǎo)出收藏夾
六、系統(tǒng)安全/共享/權(quán)限設(shè)置
1、密碼策略
2、用戶權(quán)利指派
3、文件和文件夾設(shè)置審核
4、Windows 98訪問Windows XP共享目錄被拒絕的問題解決
5、阻止訪問命令提示符
6、阻止訪問注冊(cè)表編輯工具
一、桌面項(xiàng)目設(shè)置
在“組策略”的左窗口依次展開“用戶配置”→“管理模板”→“桌面”節(jié)點(diǎn),便能看到
有關(guān)桌面的所有設(shè)置。此節(jié)點(diǎn)主要作用在于管理用戶使用桌面的權(quán)利和隱藏桌面圖標(biāo)。
1、隱藏不必要的桌面圖標(biāo)
桌面上的一些快捷方式我們可以輕而易舉地刪除,但要?jiǎng)h除“我的電腦”、“回收站”、
“網(wǎng)上鄰居”等默認(rèn)圖標(biāo),就需要依靠“組策略”了。例如要?jiǎng)h除“我的文檔”,只需在
“刪除桌面上的‘我的文檔’圖標(biāo)”一項(xiàng)中設(shè)置即可。若要隱藏桌面上的“網(wǎng)上鄰居”和
“Internet Explorer”圖標(biāo),只要在右側(cè)窗格中將“隱藏桌面上‘網(wǎng)上鄰居’圖標(biāo)”和“
隱藏桌面上的Internet Explorer圖標(biāo)”兩個(gè)策略選項(xiàng)啟用即可;如果隱藏桌面上的所有圖
標(biāo),只要將“隱藏和禁用桌面上的所有項(xiàng)目”啟用即可;當(dāng)啟用了“刪除桌面上的‘我的
文檔’圖標(biāo)”和“刪除桌面上的‘我的電腦’圖標(biāo)”兩個(gè)選項(xiàng)以后,“我的電腦”和“我
的文檔”圖標(biāo)將從你的電腦桌面上消失了;如果在桌面上你不再喜歡“回收站”這個(gè)圖標(biāo)
,那么也可以把它給刪除,具體方法是將“從桌面刪除回收站”策略項(xiàng)啟用。
2、禁止對(duì)桌面的改動(dòng)
利用組策略可達(dá)到禁止別人改動(dòng)桌面某些設(shè)置的目的。“禁止用戶更改‘我的文檔’路徑
”項(xiàng)可防止用戶更改“我的文檔”文件夾的路徑。“禁止添加、拖、放和關(guān)閉任務(wù)欄的工
具欄”項(xiàng)可阻止用戶從桌面上添加或刪除任務(wù)欄。雙擊啟用“退出時(shí)不保存設(shè)置”后,用
戶將不能保存對(duì)桌面的更改。最后,雙擊啟用“隱藏和禁用桌面上的所有項(xiàng)目”設(shè)置項(xiàng),
將從桌面上刪除圖標(biāo)、快捷方式以及其他默認(rèn)的和用戶定義的所有項(xiàng)目,連桌面右鍵菜單
都將被禁止。
3、啟用或禁止活動(dòng)桌面
利用“Active Desktop”項(xiàng),可根據(jù)自己的需要設(shè)置活動(dòng)桌面的各種屬性。“啟用活動(dòng)桌
面”項(xiàng)可啟用活動(dòng)桌面并防止用戶禁用它。“活動(dòng)桌面墻紙”項(xiàng)可指定在所有用戶的桌面
上顯示的桌面墻紙。而啟用“不允許更改”項(xiàng)便可防止用戶更改活動(dòng)桌面配置。
4、給“開始”菜單減肥
Windows XP的“開始”菜單的菜單項(xiàng)很多,可通過(guò)組策略將不需要的刪除掉。提供了刪除
“開始”菜單中的公用程序組、“我的文檔”圖標(biāo)、“文檔”菜單、“網(wǎng)絡(luò)連接”、“收
藏夾”菜單、“搜索”菜單、“幫助”命令、“運(yùn)行”菜單、“圖片收藏”圖標(biāo)、“我的
音樂”圖標(biāo)和“網(wǎng)上鄰居”圖標(biāo)等策略。只要將不需要的菜單項(xiàng)所對(duì)應(yīng)的策略啟用即可。
以刪除開始菜單中的“我的文檔”圖標(biāo)為例看看其具體操作方法:在右邊窗口中雙擊“從
‘開始’菜單上刪除‘我的文檔’圖標(biāo)”項(xiàng),在彈出對(duì)話框的“設(shè)置”標(biāo)簽中點(diǎn)選“已啟
用”,然后單擊“確定”,這樣在“開始”菜單中“我的文檔”圖標(biāo)將會(huì)隱藏。
5、保護(hù)好“任務(wù)欄”和“開始”菜單的設(shè)置
倘若不想隨意讓他人更改“任務(wù)欄”和“開始”菜單的設(shè)置,只要將右側(cè)窗格中的“阻止
更改‘任務(wù)欄和「開始」菜單’設(shè)置”和“阻止訪問任務(wù)欄的上下文菜單”兩個(gè)策略項(xiàng)啟
用即可。這樣,當(dāng)用鼠標(biāo)右鍵單擊任務(wù)欄并單擊“屬性”時(shí),系統(tǒng)會(huì)出現(xiàn)一個(gè)錯(cuò)誤消息,
提示信息是某個(gè)設(shè)置禁止了這個(gè)操作。
二、隱藏或禁止控制面板項(xiàng)目
這里講到的控制面板項(xiàng)目設(shè)置是指配置控制面板程序的各項(xiàng)設(shè)置,主要用于隱藏或禁止控 制面板項(xiàng)目。在組策略左邊窗口依次展開“用戶配置”→“管理模板”→“控制面板”項(xiàng) ,便可看到“控制面板”節(jié)點(diǎn)下面的所有設(shè)置和子節(jié)點(diǎn)。
1. 禁止訪問“控制面板”
如果您不希望其他用戶訪問計(jì)算機(jī)的“控制面板”,您只要運(yùn)行組策略編輯器(gpedit.msc),在左側(cè)窗格中逐極展開“‘本地計(jì)算機(jī)’策略”→“用戶配置”→“管理模板”→
“控制面板”分支,然后將右側(cè)窗格的“禁止訪問控制面板”策略啟用即可。此項(xiàng)設(shè)置可以防止“控制面板”程序文件(Control.exe)的啟動(dòng)。其結(jié)果是,他人將無(wú)法啟動(dòng)“控制
面板”(或運(yùn)行任何“控制面板”項(xiàng)目)。另外,這個(gè)設(shè)置將從“開始”菜單中刪除“控制面板”。同時(shí)這個(gè)設(shè)置還從 Windows 資源管理器中刪除“控制面板”文件夾。
3、隱藏或禁止“添加/刪除程序”項(xiàng)
展開“添加/刪除程序”項(xiàng):雙擊啟用“刪除‘添加/刪除程序’程序”設(shè)置項(xiàng)后,控制面板中的“添加/刪除程序”項(xiàng)將被刪除。此外在“添加或刪除程序”對(duì)話框中共有3個(gè)頁(yè)面
:“更改或刪除程序”、“添加新程序”以及“添加/刪除Windows組件”;而當(dāng)你進(jìn)入“添加新程序”頁(yè)面時(shí),會(huì)發(fā)現(xiàn)有3個(gè)選項(xiàng):“從CD-ROM或軟盤添加程序”、“從 Microsof
t添加程序”以及“從網(wǎng)絡(luò)中添加程序”,如果你想這些具體頁(yè)面或選項(xiàng)隱藏,可直接在組策略“添加/刪除程序”項(xiàng)中將相應(yīng)隱藏功能啟用。
3、隱藏或禁止“顯示”項(xiàng)
展開“顯示”項(xiàng),發(fā)現(xiàn)這一項(xiàng)和上一項(xiàng)一樣,可隱藏“顯示屬性”對(duì)話框中的選項(xiàng)卡。這
里就不細(xì)講了,例如雙擊啟用“隱藏‘桌面’選項(xiàng)卡”后,“顯示窗口”中將不再出現(xiàn)“
桌面”項(xiàng)。此外,在這里用戶還可啟用“刪除控制面板中的‘顯示’”,這樣在控制面板
中雙擊打開“顯示”項(xiàng)時(shí),就會(huì)彈出一個(gè)對(duì)話框提示你:系統(tǒng)管理員禁止使用“顯示”控
制面板。
4、其他
自定義控制面板程序:“隱藏指定的控制面板程序”或“只顯示指定的控制面板程序”,根據(jù)提示提示操作,隱藏或顯示控制面板項(xiàng)目.
依次展開“顯示”→“桌面主題”項(xiàng),雙擊啟用“刪除主題選項(xiàng)”、“阻止選擇窗口和按
鈕式樣”、“禁止選擇字體大小”項(xiàng)后,可阻止他人更改主題、窗口和按鈕式樣、字體。
展開“打印機(jī)”項(xiàng),雙擊啟用“阻止添加打印機(jī)”或“阻止刪除打印機(jī)”可防止別的用戶
添加或刪除打印機(jī)。最后,直接在“控制面板”一項(xiàng)下啟用“禁止訪問控制面板”,控制
面板將無(wú)法啟動(dòng)。
三、系統(tǒng)項(xiàng)目設(shè)置
這一項(xiàng)在“用戶配置”→“管理模板”→“系統(tǒng)”中設(shè)置(圖15)。組策略中對(duì)系統(tǒng)的設(shè)
置涉及到登錄、電源管理、組策略、腳本等很多項(xiàng)目,下面把和我們聯(lián)系緊密的部分清理
出來(lái)分類列舉如下:
1、登錄時(shí)不顯示歡迎屏幕界面
Windows 2000和Windows XP系統(tǒng)登錄時(shí)默認(rèn)情況下都有歡迎屏幕,雖然漂亮但也麻煩且延
長(zhǎng)登錄時(shí)間,通過(guò)組策略便可將其除去。雙擊啟用“系統(tǒng)”節(jié)點(diǎn)下的“登錄時(shí)不顯示歡迎
屏幕”,則每次用戶登錄時(shí)歡迎屏幕將隱藏。
2、禁用注冊(cè)表編輯器
為防止他人修改注冊(cè)表,可在組策略中禁止訪問注冊(cè)表編輯器。雙擊啟用“系統(tǒng)”節(jié)點(diǎn)下
的“阻止訪問注冊(cè)表編輯器”項(xiàng)后,用戶試圖啟動(dòng)注冊(cè)表編輯器時(shí),系統(tǒng)將提示:注冊(cè)編
輯已被管理員停用(圖16)。另外,如果你的注冊(cè)表編輯器被鎖死,也可雙擊此設(shè)置,在
彈出對(duì)話框的“設(shè)置”標(biāo)簽中點(diǎn)選“未被配置”項(xiàng),這樣你的注冊(cè)表便解鎖了。如果要防
止用戶使用其他注冊(cè)表編輯工具打開注冊(cè)表,請(qǐng)雙擊啟用“只運(yùn)行許可的Windows應(yīng)用程序
”。
3、關(guān)閉系統(tǒng)自動(dòng)播放功能
一旦你將光盤插入光驅(qū)中,Windows XP就會(huì)開始讀取光驅(qū),并啟動(dòng)相關(guān)的應(yīng)用程序。這樣
雖然給我們的工作帶來(lái)了便利,在某些時(shí)候也帶來(lái)了不少麻煩。在“系統(tǒng)”節(jié)點(diǎn)下有一項(xiàng)
為“關(guān)閉自動(dòng)播放”設(shè)置項(xiàng),雙擊其并在彈出對(duì)話框的“設(shè)置”標(biāo)簽中點(diǎn)選“已啟用”,
在“關(guān)閉自動(dòng)播放”框中選擇“CD-ROM啟動(dòng)器”或“所有驅(qū)動(dòng)器”項(xiàng)即可。
注意:此設(shè)置不阻止自動(dòng)播放音樂CD。
4、關(guān)閉Windows自動(dòng)更新
每當(dāng)用戶連接到Internet,Windows XP就會(huì)搜索用戶計(jì)算機(jī)上的可用更新,根據(jù)配置的具
體情況,在下載的組件準(zhǔn)備好安裝時(shí)或在下載之前,給用戶以提示。如果你不喜歡比爾老
大這種自作主張的態(tài)度,可通過(guò)組策略關(guān)閉這一功能。只須雙擊“系統(tǒng)”節(jié)點(diǎn)下的“Windows自動(dòng)更新”設(shè)置項(xiàng),在彈出來(lái)的對(duì)話框中點(diǎn)選“已禁用”并確定即可。
5、刪除任務(wù)管理器
若Windows XP用戶已取消“使用歡迎屏幕”項(xiàng),若同時(shí)按下“Ctrl+Alt+Del”鍵,便會(huì)彈
出一個(gè)“Windows安全”對(duì)話框,此對(duì)話框中有“鎖定計(jì)算機(jī)”、“注銷”、“關(guān)機(jī)”、“
更改密碼”、“任務(wù)管理器”、“取消”6個(gè)功能按鈕。大家都知道這里的每個(gè)按鈕對(duì)系統(tǒng)
都起著關(guān)鍵的作用。為了阻止別人操作,可通過(guò)組策略屏蔽這些按鈕。
找到“系統(tǒng)”下的“Ctrl+Alt+Del選項(xiàng)”,雙擊啟用“刪除任務(wù)管理器”、“刪除‘鎖定
計(jì)算機(jī)’”、“刪除改變密碼”、“刪除注銷”項(xiàng)便能屏蔽掉“Windows安全”對(duì)話框的“
任務(wù)管理器”、“鎖定計(jì)算機(jī)”、“更改密碼”、“取消”4個(gè)功能按鈕。
注意:“注銷”、“關(guān)機(jī)”兩個(gè)菜單項(xiàng)的屏蔽,在“用戶配置”→“管理模板”→“任務(wù)
欄和‘開始’菜單”節(jié)點(diǎn)下。
四、隱藏或刪除Windows XP資源管理器中的項(xiàng)目
一直以來(lái),資源管理器就是Windows系統(tǒng)中最重要的工具,如何高效、安全地管理資源也一
直是電腦用戶的不懈追求。依次展開“用戶配置”→“管理模板”→“Windows組件”→“
Windows資源管理器”項(xiàng),可以看到“Windows資源管理器”節(jié)點(diǎn)下的所有設(shè)置。下面就來(lái)
看看怎樣通過(guò)組策略實(shí)現(xiàn)資源管理器個(gè)性化
1、刪除“文件夾選項(xiàng)”
“文件夾選項(xiàng)”是資源管理器中一個(gè)重要的菜單項(xiàng),通過(guò)它可修改文件的查看方式,編輯
文件類型的打開方式。我們自己對(duì)其設(shè)定好后,為了防止他人隨意更改,可將此菜單項(xiàng)刪
除,你只須雙擊啟用“從‘工具’菜單刪除‘文件夾選項(xiàng)’菜單”便能完成這一設(shè)置。
2、隱藏“管理”菜單項(xiàng)
在資源管理器中右鍵單擊“我的電腦”出現(xiàn)的快捷菜單中有一個(gè)“管理”菜單項(xiàng),通過(guò)此
菜單項(xiàng),可以打開一個(gè)包含“事件查看器”、“本地用戶和組”、“設(shè)備管理器”、“磁
盤管理”等眾多工具的“計(jì)算機(jī)管理”窗口。為了保障你的計(jì)算機(jī)免受他人無(wú)意破壞,可
通過(guò)雙擊啟用“隱藏Windows資源管理器上下文菜單上的‘管理’項(xiàng)目”項(xiàng)來(lái)屏蔽此菜單項(xiàng)
。
3、其他項(xiàng)目的隱藏
此外通過(guò)啟用“隱藏‘我的電腦’中的這些指定的驅(qū)動(dòng)器”可隱藏你指定的驅(qū)動(dòng)器。還可
通過(guò)啟用“‘網(wǎng)上鄰居’中不含‘整個(gè)網(wǎng)絡(luò)’”屏蔽掉“整個(gè)網(wǎng)絡(luò)”項(xiàng)。雙擊啟用“刪除
CD燒錄功能”刪除Windows XP自帶的光盤刻錄功能。雙擊啟用“不要將已刪除的文件移到
‘回收站’”則以后刪除文件時(shí)將不進(jìn)入回收站直接刪除掉。當(dāng)然還有不少項(xiàng)目這里沒有
講到,大家可根據(jù)需要自行探討,進(jìn)行適當(dāng)?shù)呐渲谩?br>
五、IE瀏覽器項(xiàng)目設(shè)置
在組策略左邊窗口中依次展開“用戶配置”→“管理模板”→“Windows組件”→“Internet Explorer”項(xiàng),在右邊窗口中便能看到“Internet Explorer”節(jié)點(diǎn)下的所有設(shè)置和子
節(jié)點(diǎn)。IE是Windows XP自帶的網(wǎng)頁(yè)瀏覽器,也是大多數(shù)用戶采用的瀏覽器,但其安全性也
為人所詬病,下面就通過(guò)組策略來(lái)對(duì)其進(jìn)行“改造”。
1、限制IE瀏覽器的保存功能
當(dāng)多人共用一臺(tái)計(jì)算機(jī)時(shí),為了保持硬盤的整潔,需要對(duì)瀏覽器的保存功能進(jìn)行限制使用
,那么如何才能實(shí)現(xiàn)呢?具體方法為:選擇“用戶設(shè)置”→“管理模板”→“Windows組件
”→“Internet Explorer”→“瀏覽器菜單”分支,然后將右側(cè)窗格中的“‘文件’菜單
:禁用‘另存為…’菜單項(xiàng)”、“‘文件’菜單:禁用另存為網(wǎng)頁(yè)菜單項(xiàng)”、“‘查看’
菜單:禁用‘源文件’菜單項(xiàng)”和“禁用上下文菜單”等策略項(xiàng)目啟用即可。
另外,倘若您不希望別人對(duì)IE瀏覽器的設(shè)置進(jìn)行隨意更改,您只要將“‘工具’菜單:禁
用‘Internet選項(xiàng)…’”策略啟用即可。另外,根據(jù)您個(gè)人的需要,在該窗格中還可以對(duì)
其他項(xiàng)目進(jìn)行禁用。
2、給工具欄減肥
倘若您要隱藏工具欄中的工具按扭,具體方法是:選擇“用戶設(shè)置”→“管理模板”→“
Windows組件”→“Internet Explorer”→“工具欄”分支,然后在右側(cè)窗格中雙擊“配
置工具欄按扭”策略,彈出“配置工具欄按扭屬性”窗口,在“設(shè)置”選項(xiàng)卡中選擇“已
啟用”單選按扭,將列表中將要顯示按扭名稱前面的復(fù)選框打上勾選標(biāo)記,若要隱藏某些
按扭,則不要將其前面的復(fù)選框進(jìn)行勾選。然后單擊“確定”按扭即可
3、在IE工具欄添加快捷方式
不知道大家注意到了沒有,不少軟件在安裝完之后都會(huì)在IE工具欄上添加圖標(biāo),單擊其便
能啟用相應(yīng)程序。其實(shí)用組策略可以在IE工具欄上為任何程序添加快捷方式,這里舉例說(shuō)
明如何添加一個(gè)ICQ的啟動(dòng)圖標(biāo)。展開“Internet Explorer維護(hù)”下的“瀏覽器用戶界面
”,雙擊“瀏覽器工具欄自定義”設(shè)置項(xiàng),在彈出來(lái)的對(duì)話框中單擊“添加”按鈕,在“
瀏覽器工具欄按鈕信息”對(duì)話框的“工具欄標(biāo)題”中輸入:ICQ,在“工具欄操作”中輸入
D:\Fun\ICQLite\ICQLite.exe,然后再隨便選擇一個(gè)“顏色圖標(biāo)”和“灰度圖標(biāo)”,當(dāng)然
你也可以用ExeScope等來(lái)提取ICQ的圖標(biāo))。單擊“確定”后IE工具欄中便多了一個(gè)ICQ圖
標(biāo)!
4、讓IE插件不再騷擾你
我們平常上網(wǎng)瀏覽網(wǎng)頁(yè)時(shí),總會(huì)彈出一些諸如“是否安裝Flash插件”、“是否安裝3721網(wǎng)
絡(luò)實(shí)名”的提示,就像廣告窗口一樣煩人。實(shí)際上我們可在組策略中通過(guò)啟用“Internet Explorer”節(jié)點(diǎn)下的“禁用Internet Explorer組件的自動(dòng)安裝”來(lái)禁止這種提示的出現(xiàn)
。不過(guò)有時(shí)這一功能也是很用的,所以在禁止此功能之前請(qǐng)稍加考慮。
5、保護(hù)好你的個(gè)人隱私
一般通過(guò)單擊IE工具欄上的“歷史”按鈕,便可了解以前瀏覽過(guò)的網(wǎng)頁(yè)和文件。為保密起
見,你可以通過(guò)雙擊啟用“Internet Explorer”節(jié)點(diǎn)下的“不要保留最近打開文檔的記錄
”和“退出時(shí)清除最近打開的文檔記錄”兩個(gè)設(shè)置項(xiàng),這樣再單擊IE工具欄上的“歷史”
按鈕,你訪問過(guò)的歷史網(wǎng)頁(yè)記錄將全部消失。
6、禁止修改IE瀏覽器的主頁(yè)
如果不希望他人對(duì)你的主頁(yè)進(jìn)行修改,可啟用“Internet Explorer”節(jié)點(diǎn)下的“禁用更改
主頁(yè)設(shè)置”設(shè)置項(xiàng)禁止別人更改你的主頁(yè)。你也可通過(guò)訪問“瀏覽器菜單”,啟用其中的
設(shè)置項(xiàng)對(duì)IE瀏覽器的若干菜單項(xiàng)進(jìn)行屏蔽。最后,在“Internet控制面板”節(jié)點(diǎn)下,你還可對(duì)“Internet選項(xiàng)”對(duì)話框中的部分選項(xiàng)卡進(jìn)行隱藏。
倘若啟用了這個(gè)策略,在IE瀏覽器的“Internet 選項(xiàng)”對(duì)話框中,其“常規(guī)”選項(xiàng)卡的“主頁(yè)”區(qū)域的設(shè)置將變灰。
特別提示:如果設(shè)置了位于“用戶配置”→“管理模板”→“Windows 組件”→“Internet Explorer”→“Internet 控制面板”中的“禁用常規(guī)頁(yè)”策略,則無(wú)需設(shè)置該策略,因?yàn)?#8220;禁用常規(guī)頁(yè)”策略將刪除界面上的“常規(guī)”選項(xiàng)卡。
7、禁用導(dǎo)入和導(dǎo)出收藏夾
禁止用戶使用“導(dǎo)入/導(dǎo)出向?qū)?#8221;菜單項(xiàng)導(dǎo)入或?qū)С鍪詹貖A鏈接。\用戶配置\管理模板\Windows組件\Internet Explorer。
如果啟用該策略,“導(dǎo)入/導(dǎo)出向?qū)?#8221;菜單項(xiàng)將無(wú)法導(dǎo)入/導(dǎo)出收藏夾鏈接和Cookie。如果
禁用該功能或不對(duì)其進(jìn)行配置,則用戶可以通過(guò)單擊“文件”菜單上的“導(dǎo)入和導(dǎo)出”菜
單項(xiàng),然后運(yùn)行“導(dǎo)入/導(dǎo)出向?qū)?#8221;,導(dǎo)入/導(dǎo)出IE中的收藏夾。
注意:如果啟用該策略,用戶仍然可以查看“導(dǎo)入/導(dǎo)出向?qū)?#8221;,但當(dāng)用戶單擊“完成”按
鈕時(shí),將出現(xiàn)說(shuō)明該功能已被禁用的提示信息。
六、系統(tǒng)安全/共享/權(quán)限設(shè)置
自有計(jì)算機(jī)以來(lái),安全一直就是人們關(guān)注的焦點(diǎn)問題,Windows XP也不例外。在組策略中
,系統(tǒng)安全配置一般在“計(jì)算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”中進(jìn)行。
1、密碼策略
這一策略在“賬戶策略”→“密碼策略”節(jié)點(diǎn)中配置??诹钍窍到y(tǒng)安全的一大隱患,可通
過(guò)組策略設(shè)置密碼(口令)的最小長(zhǎng)度:雙擊啟用“密碼必須符合復(fù)雜性要求”設(shè)置項(xiàng),
確定后雙擊“密碼長(zhǎng)度最小值”設(shè)置項(xiàng),在彈出來(lái)的對(duì)話框中將密碼長(zhǎng)度最小值設(shè)為8或更
大,這樣以后設(shè)置賬戶密碼時(shí)就必須輸入8位以上,安全性就高多了。
2、用戶權(quán)利指派
展開“本地策略”→“用戶權(quán)利指派”節(jié)點(diǎn),在右邊窗口中便能看到“用戶權(quán)利指派”節(jié)
點(diǎn)下的所有設(shè)置。合適地指派用戶權(quán)利可以解決一些奇怪的問題,例如在局域網(wǎng)中使用Wi
ndows XP系統(tǒng)的朋友一般會(huì)發(fā)現(xiàn)一個(gè)奇怪的現(xiàn)象,那就是即使你啟用guest用戶并給予權(quán)限
,局域網(wǎng)中的其他Win9X操作系統(tǒng)的用戶還是無(wú)法訪問Windows XP系統(tǒng)中的共享資源。這個(gè)
問題可在組策略中通過(guò)修改有關(guān)設(shè)置解決:雙擊“用戶權(quán)利指派”節(jié)點(diǎn)下的“拒絕從網(wǎng)絡(luò)
訪問這臺(tái)計(jì)算機(jī)”設(shè)置項(xiàng),在彈出對(duì)話框中點(diǎn)選“guest”,然后單擊“刪除”,最后確定
即可。在“用戶權(quán)利指派”節(jié)點(diǎn)下還可給用戶添加許多權(quán)限,例如給guest添加遠(yuǎn)程關(guān)機(jī)權(quán)
限、給一般用戶添加更改系統(tǒng)時(shí)間的權(quán)限。
3、文件和文件夾設(shè)置審核
Windows XP Professional可以使用審核跟蹤用于訪問文件或其他對(duì)象的用戶賬戶、登錄嘗
試、系統(tǒng)關(guān)閉或重新啟動(dòng)以及類似的事件。審核文件、文件夾(只適用于 NTFS文件系統(tǒng))
可以保證文件和文件夾的安全。在審核發(fā)生之前,您必須使用“組策略”指定要審核的事
件類型。為文件和文件夾設(shè)置審核的步驟如下。
a.單擊選擇“開始”→“運(yùn)行”命令,在彈出的“運(yùn)行”對(duì)話框中鍵入“gpedit.msc”命
令,然后單擊“確定”按扭即可;當(dāng)然你也可以在桌面上創(chuàng)建一個(gè)相應(yīng)的快捷方式。
b.在彈出的“組策略”窗口中,逐級(jí)展開右側(cè)窗格中的“計(jì)算機(jī)配置”→“Windows設(shè)置”
→“安全設(shè)置”→“本地策略”分支,然后在該分支下選擇“審核策略”選項(xiàng)。
c.在右側(cè)窗格中用鼠標(biāo)雙擊“審核對(duì)象訪問”選項(xiàng),在彈出的“本地安全策略設(shè)置”窗口
中,將“本地策略設(shè)置”框內(nèi)的“成功”和“失敗”復(fù)選框都打上勾選標(biāo)記。如圖12所示
。然后單擊“確定”按扭
d.用鼠標(biāo)右鍵單擊想要審核的文件(或文件夾)。選擇快捷菜單的“屬性”命令,然后在
彈出的窗口中選擇“安全”選項(xiàng)卡。
e.單擊“高級(jí)”按扭,然后選擇“審核”選項(xiàng)卡。
f.根據(jù)具體情況選擇您的操作:
(1)倘若對(duì)一個(gè)新組(或用戶)設(shè)置審核, 請(qǐng)單擊“添加”按扭,在“名稱”框中鍵入新用
戶名,然后單擊“確定”按扭,將打開“審核項(xiàng)目”對(duì)話框。
(2)要查看(或更改)原有的組(或用戶)審核, 選擇用戶名,然后單擊“查看/編輯
”按扭。
(3)要?jiǎng)h除原有的組(或用戶)審核, 選擇用戶名,然后單擊“刪除”按扭即可。
g.如有必要的話,在“審核項(xiàng)目”對(duì)話框中的“應(yīng)用到”列表中選取您希望審核的地方(
“應(yīng)用到”列表僅對(duì)文件夾有效)。
h.如果您想禁止目錄樹中的文件和子文件夾繼承這些審核項(xiàng)目,選擇“僅對(duì)此容器內(nèi)的對(duì)
象和/或容器應(yīng)用這些審核項(xiàng)”復(fù)選框。
如果在“審核項(xiàng)目”對(duì)話框中的“訪問”之下的復(fù)選框變暗,或在“訪問控制設(shè)置”對(duì)話
框中“刪除”按鈕不可用,那么說(shuō)明已經(jīng)繼承了來(lái)自父文件夾的審核。
需要注意的是:必須是管理員組成員或在組策略中被授權(quán)有“管理審核和安全日志”權(quán)限
的用戶可以審核文件或文件夾。在Windows XP審核文件、文件夾之前,您必須啟用“組策
略”中“審核策略”的“審核對(duì)象訪問”。否則,當(dāng)您設(shè)置完文件、文件夾審核時(shí)會(huì)返回
一個(gè)錯(cuò)誤消息,并且文件、文件夾都沒有被審核。通過(guò)事件查看器(Event Viewer)可以
檢查那些訪問審核過(guò)的文件和文件夾的成功或失敗的嘗試。
4、Windows 98訪問Windows XP共享目錄被拒絕的問題解決
在局域網(wǎng)內(nèi),經(jīng)??梢杂龅窖b有Windows 2000的電腦開了共享目錄,而裝有Windows 98的
電腦卻無(wú)法訪問的問題。這個(gè)在微軟的官方網(wǎng)頁(yè)上可以找到答案,提示開啟Windows 2000
的GUEST用戶就行了??墒荳indows XP出來(lái)以后,同樣的又面臨這個(gè)問題,結(jié)果有些人發(fā)現(xiàn)
這個(gè)方法不靈了,從網(wǎng)上鄰居訪問Windows XP的共享目錄不一定能被允許。原因何在?這
個(gè)問題本也困擾過(guò)我好幾天,后來(lái)在無(wú)意中發(fā)現(xiàn)了問題的答案,也許這是Windows XP的一
個(gè)BUG?
在開啟了系統(tǒng)Guest用戶的情況下,運(yùn)行組策略編輯器程序,在“本地計(jì)算機(jī)策略”→“計(jì)
算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”→“本地策略”→“用戶權(quán)利指派”→“拒
絕從網(wǎng)絡(luò)訪問這臺(tái)計(jì)算機(jī)”中赫然可以看到有Guest用戶!如果在這里刪除Guest用戶,那
么其他電腦就可以從網(wǎng)上鄰居中查看這臺(tái)電腦的共享目錄了
5、阻止訪問命令提示符
防止用戶運(yùn)行命令提示符窗口(Cmd.exe)。這個(gè)設(shè)置還決定批文件(.cmd和.bat)是否可以在
計(jì)算機(jī)上運(yùn)行。位置:\用戶配置\管理模板\系統(tǒng)\ 如果啟用這個(gè)設(shè)置,用戶試圖打開命
令窗口,系統(tǒng)會(huì)顯示一個(gè)消息,解釋設(shè)置阻止這種操作。
注意:如果計(jì)算機(jī)使用登錄、注銷、啟動(dòng)或關(guān)閉批文件腳本,不防止計(jì)算機(jī)運(yùn)行批文件;
也不防止使用終端服務(wù)的用戶運(yùn)行批文件。
6、阻止訪問注冊(cè)表編輯工具
該策略將禁用Regedit.exe,以禁用Windows注冊(cè)表編輯器。這樣可以很大程度防止網(wǎng)頁(yè)上
的惡意代碼篡改IE。位置:\用戶配置\管理模板\系統(tǒng)\ 如果這個(gè)設(shè)置被啟用,并且用戶試
圖啟動(dòng)注冊(cè)表編輯器,解釋設(shè)置禁止這類操作的消息會(huì)出現(xiàn)。要防止用戶使用其他系統(tǒng)管
理工具,請(qǐng)使用“只運(yùn)行許可的Windows應(yīng)用程序”策略設(shè)置。
補(bǔ)充
1.禁止程序后組策略無(wú)法使用
可以通過(guò)以下方法來(lái)恢復(fù)設(shè)置:重新啟動(dòng)計(jì)算機(jī),在啟動(dòng)菜單出現(xiàn)時(shí)按F8鍵,在Windows高
級(jí)選項(xiàng)菜單中選擇“帶命令行提示的安全模式”選項(xiàng),然后在命令提示符下運(yùn)行mmc.exe。
在打開的“控制臺(tái)”窗口中,依次點(diǎn)擊“文件→添加/刪除管理單元→添加→組策略→添加
→完成→關(guān)閉→確定”,現(xiàn)在已經(jīng)添加了一個(gè)組策略控制臺(tái),接下來(lái)把原來(lái)的設(shè)置改回來(lái)
,然后重新進(jìn)入Windows即可。
2、從“我的電腦”中刪除共享文檔
當(dāng)Windows用戶在一個(gè)工作組中,一個(gè)“共享文檔”圖標(biāo)會(huì)以Windows資源管理器的Web視圖
出現(xiàn)在“其他位置”和“在這臺(tái)計(jì)算機(jī)上存儲(chǔ)的其他文件”中。使用此設(shè)置,你可選擇不
顯示這些項(xiàng)目。
本地計(jì)算機(jī)策略——>用戶配置——>管理模板——>Windows組件——>Windows資源管理器
\
如果啟用此設(shè)置,“共享文檔”文件夾將不會(huì)以Web視圖方式顯示或在“我的電腦”中出現(xiàn)
。如果禁用或不配置此設(shè)置,當(dāng)用戶是“工作組”的一部分時(shí),“共享文檔”文件夾將會(huì)
以Web視圖方式顯示或在“我的電腦”中出現(xiàn)。