一、認識組策略
組策略是管理員為計算機和用戶定義的,用來控制應(yīng)用程序、系統(tǒng)設(shè)置和管理模板的一種機制。簡單說,就是介于控制面板和注冊表之間的一種修改系統(tǒng)、設(shè)置程序的工具。大家都知道一些常用的系統(tǒng)、外觀、網(wǎng)絡(luò)設(shè)置等我們往往通過控制面板進行修改,不過通過控制面板能修改的東西太少了,不能滿足用戶的需要;水平稍高點的朋友進而使用修改注冊表的方法來設(shè)置,但注冊表涉及內(nèi)容又太多,修改起來極其不方便。而組策略正好介于二者之間,涉及的內(nèi)容比控制面板中的多,安全性和控制面板一樣非常高,而在條理性、可操作性方面則比注冊表強多了。
微軟自Windows NT 4.0開始便采用了組策略這一機制,經(jīng)過Windows 2000發(fā)展到Windows XP已相當(dāng)完善。組策略使用自己更完善的管理組織方法,可以對各種對象中的設(shè)置進行管理和配置,遠比手工修改注冊表方便、靈活,功能也更加強大。利用組策略我們可以修改Windows的桌面、開始菜單、登錄方式、組件、網(wǎng)絡(luò)及IE瀏覽器等許多設(shè)置。
二、使用組策略
我們以使用Windows 2000/XP/2003系統(tǒng)為例。“組策略”程序位于“C:WINNTSYSTEM32”文件夾中,其名為“gpedit.msc”。啟動組策略時,首先單擊“開始”按鈕,選擇“運行”命令,在“運行”文本框中輸入“gpedit.msc”命令,隨后單擊“確定”,即可啟動Windows組策略。
除了上面的啟動方式外,我們還可以在MMC管理單元中通過選擇插件將組策略打開,其方法為:單擊選擇“開始”→“運行”命令,在彈出的對話框中鍵入“MMC”,然后單擊“確定”按扭。即可打開 Microsoft 管理控制臺。隨后彈出MMC的主界面,在此選擇選擇“文件”菜單下的“添加/刪除管理單元”命令。在“添加/刪除管理單元”窗口的“獨立”選項卡中,單擊“添加”按扭。彈出“添加獨立管理單元”對話框,并在“可用的獨立管理單元”列表中選擇“組策略”選項,單擊“添加” 在“選擇組策略對象”對話框中,單擊“本地計算機”編輯本地計算機對象,或通過單擊“瀏覽”查找所需的組策略對象。單擊“完成”,單擊“關(guān)閉”,然后單擊“確定”即可。
組策略的主界面共分為左右兩個窗口,左邊窗口中的“本地計算機”策略由“計算機配置”和“用戶配置”兩個子鍵構(gòu)成,右邊窗口中是針對左邊某一配置可以設(shè)置的具體策略。這里“計算機配置”是對整個計算機中的系統(tǒng)配置進行設(shè)置的,它對當(dāng)前計算機中所有用戶的運行環(huán)境都起作用;而“用戶配置”則是對當(dāng)前用戶的系統(tǒng)配置進行設(shè)置的,它僅對當(dāng)前用戶起作用。比如“計算機配置”和“用戶配置”都提供了“停用自動播放”功能的設(shè)置,但效果是不同的;如果是在“計算機配置”中選擇了該功能,那么所有用戶的光盤自動運行功能都會失效; 如果是在“用戶配置”中選擇的該功能,那么僅僅是該用戶的光盤自動運行功能失效,其他用戶則不受影響。
三、任務(wù)欄和“開始”菜單項目設(shè)置
在這里為您開始菜單、任務(wù)欄和通知區(qū)域添加、刪除或禁用某一功能項目。依次展開“組策略控制臺→用戶配置→管理模板→任務(wù)欄和開始菜單”在右邊窗口便能看到“任務(wù)欄和‘開始’菜單”節(jié)點下的具體設(shè)置。
1、給“開始”菜單減肥(Windows 2000/XP/2003)
如果覺得Windows的“開始”菜單項太多,可以通過組策略將不需要的菜單項從“開始”菜單中刪除。在組策略右側(cè)窗格中,提供了“從開始菜單刪除用戶文件夾”、“刪除到‘Windows Update’的訪問和鏈接”、“從開始菜單刪除公用程序組”、“從開始菜單中刪除‘我的文檔’圖標”等多種組策略配置項目。你只要將不需要的菜單項所對應(yīng)的策略啟用即可。
2、禁止隨意修改任務(wù)欄和“開始”菜單 (Windows 2000/XP/2003)
為保護自己好不容易設(shè)置好的任務(wù)欄和“開始”菜單,你只要將組策略控制臺右側(cè)窗格中的“阻止更改‘任務(wù)欄和開始菜單’設(shè)置”和“阻止訪問任務(wù)欄的上下文菜單”兩個策略項啟用即可。這樣,當(dāng)你用鼠標右鍵單擊任務(wù)欄并單擊“屬性”時,系統(tǒng)會出現(xiàn)一個錯誤消息,且當(dāng)鼠標右鍵單擊任務(wù)欄及任務(wù)欄上的項目時,例如“開始”按鈕、時鐘和“任務(wù)欄”按鈕,彈出菜單會隱藏。
3.禁止“注銷”和“關(guān)機”(Windows 2000/XP/2003)
如果你不想讓他人再進行“關(guān)機”和“注銷”操作的話,可將組策略控制臺右側(cè)窗格中的“刪除開始菜單上的‘注銷’”和“刪除和阻止訪問‘關(guān)機’命令”兩個策略啟用。 這個設(shè)置會從開始菜單刪除“關(guān)機”選項,并禁用“Windows 任務(wù)管理器”對話框按“Ctrl+Alt+Del”會出現(xiàn)這個對話框中的“關(guān)機”選項 。應(yīng)注意的是,該設(shè)置雖然可防止用戶用 Windows界面來關(guān)機,但無法防止用戶用其他第三方工具程序來將 Windows 關(guān)閉。
4、防止隱私泄漏 (Windows 2000/XP/2003)
在開始菜單中有一個“我最近的文檔”菜單項,可以記錄你曾經(jīng)訪問過的文件。這個功能可以方便用戶再次打開該文件,但別人也可通過此菜單訪問你最近打開的文檔,為安全起見,有時需要屏蔽此功能。利用組策略,只要在右側(cè)窗格中將“不要保留最近打開文檔的記錄”和“退出時清除最近打開的文檔的記錄”兩個策略啟用即可。同時要注意如果啟用此策略設(shè)置但不啟用“從開始菜單中刪除文檔菜單”策略設(shè)置,“文檔”菜單還會出現(xiàn)在“開始”菜單上,但是該菜單為空菜單。如果啟用此策略設(shè)置,后來又禁用它并將它設(shè)置為“未配置”,則啟用策略設(shè)置之前保存的文檔快捷方式會重新出現(xiàn)在“文檔”菜單和應(yīng)用程序的“文件”菜單中。
5、去掉Windows XP“開始”菜單中的圖形化設(shè)置
Windows XP的“開始”菜單增添了許多圖形化設(shè)置,其實可在組策略中將這些功能關(guān)閉。“關(guān)閉個性化菜單”:Windows XP會自動將最近使用的菜單項移動到開始菜單頂部,并且隱藏最近沒有使用的菜單項,以此實現(xiàn)個性化菜單,啟用此設(shè)置將關(guān)閉個性化菜單。“強制典型菜單”:啟用此設(shè)置,開始菜單就以Windows 2000樣式顯示典型的開始菜單,并且顯示標準桌面圖標。
四、用組策略提升系統(tǒng)性能
1.讓W(xué)indows 的上網(wǎng)速率提升20%(Windows XP/2003)
默認情況下,Windows網(wǎng)絡(luò)連接數(shù)據(jù)包調(diào)度程序?qū)⑾到y(tǒng)限制在80%的連接帶寬之內(nèi),這對我們來說——肯定是資源浪費。其實可以通過組策略設(shè)置來替代默認值,讓我們的上網(wǎng)速率提高20%!方法如下:在“開始→運行”中輸入gpedit.msc,打開組策略編輯器。找到“計算機配置→管理模板→網(wǎng)絡(luò)→QoS數(shù)據(jù)包調(diào)度程序”,選擇右邊的“限制可保留帶寬”,選擇“屬性”打開限制可保留帶寬屬性對話框,選擇“禁用”即可。經(jīng)過這樣重新設(shè)置就可以釋放保留的20%的帶寬了。
2、關(guān)閉系統(tǒng)還原功能(Windows XP/2003)
系統(tǒng)還原是Windows XP/2003中集成的強大功能,是微軟推廣新版操作系統(tǒng)時大力推薦的功能點。它在系統(tǒng)運行的同時,備份那些被更改的文件和數(shù)據(jù),如果出現(xiàn)問題,系統(tǒng)還原使用戶能夠在不丟失個人數(shù)據(jù)文件的情況下,將計算機還原到以前的狀態(tài)。默認情況下,系統(tǒng)還原始終處于打開狀態(tài)。這時候大量的磁盤空間將被占用,而且系統(tǒng)性能方面也會明顯下降,為此功能所付出的代價可想而知了。對于配置不高的計算機用戶來說,關(guān)閉此功能是明智的選擇。方法如下:打開“組策略控制臺→計算機配置→管理模板→系統(tǒng)→系統(tǒng)還原”中的“關(guān)閉系統(tǒng)還原”并啟用此策略。啟用此設(shè)置后即可關(guān)閉系統(tǒng)還原功能,并且不能訪問“系統(tǒng)還原向?qū)?#8221;和“配置界面”。
3、禁止Windows Messenger自動運行(Windows XP/2003)
在Windows系統(tǒng)中集成的優(yōu)秀應(yīng)用軟件越來越多,但這些系統(tǒng)內(nèi)置的軟件都沒有卸載選項,引起很多電腦用戶的不滿。比如Windows XP自帶的Windows Messenger,不但卸載不方便而且還隨系統(tǒng)一起自動運行。如果你今天不想上線,它的運行就會白白占用內(nèi)存空間。對于不上網(wǎng)的計算機用戶或者根本就不用Windows Messenger的用戶來說,當(dāng)然要屏蔽此軟件的自動運行功能。方法如下:在“開始→運行”中鍵入“gpedit.msc”,打開組策略編輯窗口,選擇“‘本地計算機’策略→計算機配置→管理模板→Windows組件→Windows Messenger”,接著在右側(cè)窗口中雙擊“不允許運行Windows Messenger”,在出現(xiàn)的屬性窗口中選中“已啟用”,單擊“確定”即可。
提示:這項設(shè)置還會出現(xiàn)在“用戶配置”中,一般來說,在“計算機配置”中的設(shè)置比“用戶配置”中的設(shè)置優(yōu)先。也就是說,如果使用“計算機配置”中的設(shè)置可以在所有用戶登錄Windows XP時禁止Windows Messenger的運行;如果使用“用戶配置”中的設(shè)置可以在當(dāng)前用戶登錄Windows XP時禁止其自動運行。
4、關(guān)閉縮略圖的緩存(Windows XP/2003)
Windows XP/20003系統(tǒng)系統(tǒng)具有縮略圖的功能,為加快那些被頻繁瀏覽的縮略圖顯示速度,系統(tǒng)還會將這些顯示過的圖片置于緩存中,以便下次打開時直接讀取緩存中的信息,從而達到快速顯示的目的。若你不希望系統(tǒng)進行緩存的話,則可利用組策略輕松地關(guān)閉緩存功能。由于不進行緩存處理,反而會大大加快第一次瀏覽的速度。方法如下:打開“組策略控制臺→用戶配置→管理模板→Windows組件→Windows資源管理器”中的“關(guān)閉縮略圖的緩存”并啟用此策略。 提示:若你的電腦是一個網(wǎng)絡(luò)中的共享工作站,為了數(shù)據(jù)安全,建議你啟用該設(shè)置以關(guān)閉縮略圖視圖緩存,因為縮略圖視圖緩存可以被任何人讀取。
5、屏蔽系統(tǒng)自帶的CD刻錄功能(Windows XP/2003)
Windows XP/2003系統(tǒng)自帶CD刻錄功能,若你有DVD/index.shtml' target='_blank' class='article'>刻錄機連接在電腦上,在Windows 資源管理器中可以直接將數(shù)據(jù)猶如復(fù)制一樣寫到CD-R上。這樣雖然方便,但是會影響系統(tǒng)性能和資源管理器的執(zhí)行速度,再加之大部分用戶都習(xí)慣了運用專用刻錄軟件進行刻錄,所以我們建議無論電腦上有無刻錄機,都可以利用組策略來屏蔽此功。方法如下:打開“組策略控制臺→用戶配置→管理模板→Windows組件→Windows資源管理器”中的“關(guān)閉縮略圖的緩存”并啟用此策略。 提示:該設(shè)置不會阻止用戶使用第三方應(yīng)用程序來刻錄或修改CD-R。
五、IE瀏覽器項目設(shè)置
大家都知道,微軟在IE瀏覽器的“Internet選項”窗口中,提供了諸如首頁、臨時文件夾、安全級別和分級審查等比較全面的設(shè)置選項,為我們在網(wǎng)上沖浪提供了極大的方便。為了不使他人隨意改變您對瀏覽器的設(shè)置以及對IE的某些功能限制使用,對你的設(shè)置選項進行隱藏或禁止使用是很有必要的。在Windows 以前的系統(tǒng)中,往往是通過修改注冊表來實現(xiàn)的,不過這會對系統(tǒng)的安全性帶來一定的風(fēng)險。當(dāng)您選擇了Windows 2000/XP/2003后,我們可以通過組策略進行設(shè)置——輕松實現(xiàn)高級功能的管理,而且風(fēng)險幾乎可以降低到零。
1、限制IE瀏覽器的保存功能(Windows 2000/XP/2003)
當(dāng)多人共用一臺計算機時,為了保持硬盤的整潔,對瀏覽器的保存功能進行限制使用是很有必要。那么怎樣才能實現(xiàn)呢?具體步驟如下:打開“組策略控制臺→用戶配置→管理模板→Windows組件→Internet Explorer→瀏覽器菜單”,然后將右側(cè)窗格中的“‘文件’菜單:禁用‘另存為...’菜單項”、“‘文件’菜單:禁用另存為網(wǎng)頁菜單項”、“‘查看’菜單:禁用‘源文件’菜單項”和“禁用上下文菜單”等策略項目全部啟用即可。如果不希望別人對IE瀏覽器的設(shè)置隨意更改,可以將“‘工具’菜單:禁用‘Internet選項...’”策略啟用。此外,如果個人需要的話,還可以在該窗格中禁用其他項目。
2、禁止修改IE瀏覽器的主頁(Windows 2000/XP/2003)
在IE瀏覽器中可以設(shè)置默認主頁,如果不希望他人對自己設(shè)定的IE瀏覽器主頁進行隨意更改的話,可以打開“組策略控制臺→用戶配置→管理模板→Windows組件→Internet Explorer→工具欄”,然后選擇“禁用更改主頁設(shè)置”組策略并啟用即可。另外在這個窗格中,還提供了“更改歷史記錄設(shè)置”、“更改顏色設(shè)置”和“更改Internet臨時文件設(shè)置”等項目的禁用功能。 啟用此策略后,在IE瀏覽器的“Internet 選項”對話框中,其“常規(guī)”選項卡的“主頁”區(qū)域的設(shè)置將變灰,即不可修改。
提示:如果您已經(jīng)設(shè)置了位于“組策略控制臺→用戶配置→管理模板→Windows組件→Internet Explorer→Internet Explorer控制面板”中的“禁用常規(guī)頁”策略,則無須再設(shè)置該策略。
3、禁用“Internet 選項”控制面板(Windows 2000/XP/2003)
如果你對“控制面板”中的選項禁用得較多,不如一步到位——干脆禁止訪問“控制面板”,通過下面的組策略設(shè)置方法即可實現(xiàn)這一要求:打開“組策略控制臺→用戶配置→管理模板→Windows組件→Internet Explorer→Internet 控制面板”,在右邊窗格中我們可以看到“禁用常規(guī)頁”、“禁用安全頁”等組策略項目。下面以“禁用常規(guī)頁”為例進行說明:打開右邊窗格中的“禁用常規(guī)頁”并設(shè)置為“啟用”。然后我們再打開Internet選項控制面板,會發(fā)現(xiàn)“常規(guī)”項目已經(jīng)沒有了,這樣一來用戶將無法看到和更改主頁、緩存、歷史記錄、網(wǎng)頁外觀以及輔助功能的設(shè)置,因為該策略將刪除界面上的“常規(guī)”選項卡,所以如果設(shè)置了該策略,則無須設(shè)置位于 “用戶配置→管理模板→Windows 組件→Internet Explorer”中的諸如“禁用更改主頁設(shè)置”、“禁用更改顏色設(shè)置”等策略。
4、自定義IE工具欄(Windows 2000/XP/2003)
通過組策略我們還可以自定義IE工具欄,打造屬于我們自己的IE。 方法如下:打開“組策略控制臺→用戶配置→Windows設(shè)置→Internet Explorer維護→瀏覽器用戶界面”下的“瀏覽器工具欄按鈕自定義”策略配置項目,在這里,我們可以自定義瀏覽器工具欄的背景圖片,點擊“瀏覽”選擇一個BMP的位圖文件即可。另外我們還可以在IE的工具欄上添加自己的快捷方式,比如添加“我的QQ”,在這里也可以很輕松地完成。,打開組策略的“用戶配置→Windows設(shè)置→Internet Explorer維護→瀏覽器工具欄自定義”對話框,點擊“添加”按鈕,彈出“瀏覽器工具欄按鈕信息”對話框,在這里就可對QQ按鈕進行詳細設(shè)置了,輸入按鈕的標題,找到QQ安裝執(zhí)行程序路徑,并將制作好的QQ兩個明暗頭像,分別輸入到顏色圖標欄和灰色圖標欄中,點擊“確定”,再次打開IE后就可以看到修改的效果了。