win10设置了系统策略
1.win10装软件提示系统管理员设置了系统策略禁止进行此安装怎么办
1、当前用户是否为管理员用户
2、检查组策略里的“禁止Windows Installer属性” 是否禁用,改为“未配置”,操作步骤:单击“开始-->运行”命令,输入“gpedit.msc”运 行“组策略”程序,然后依次.双击“计算机配置-->管理模板-->Windows组件-->Windows Installer-->禁止Windows Installer”,在 “禁止Windows Installer属性”对话框上选择“未设置”,再单击确定退出
3、问题多出在这里,一般是系统现在已存在Office2003或者之前卸载不完全 导致的,解决方法:
开始,运行regedit,打开注册表,找到HKEY_CLASSES_ROOT\Installer\Products\
这个注册表项目,删除即可。如果出现多项,删除没有子项目的那项即可 ,然后就可以顺利完成安装或更新了
Ctrl+c来的希望对你有用

2.windows10安装java 提示windows installer 系统管理员设置了系统策
点击【开始】菜单---【所有应用】---【windows系统】如图所示
win10系统管理员设置了系统策略禁止进行此安装
win10系统管理员设置了系统策略禁止进行此安装
在"windows系统"文件夹中-----点击【运行】选项,输入命令gepdit.msc 如图所示
win10系统管理员设置了系统策略禁止进行此安装
打开本地组策略编辑器,在左侧依次展开“用户配置”—“管理模板“
win10系统管理员设置了系统策略禁止进行此安装
在管理模板下面点击”Windows组件“—”Windows Installer“
win10系统管理员设置了系统策略禁止进行此安装
在右侧双击打开“始终以提升的权进行安装”,在打开的框中选择“已启动”,点击应用并确定
win10系统管理员设置了系统策略禁止进行此安装
双击打开“阻止从可移动媒体进行任何安装”,在打开的窗口中点击“已禁用”,点击应用并确定
win10系统管理员设置了系统策略禁止进行此安装
强制更新组策略,按下win+R键输入gpupdate /force或者重新电脑即可
win10系统管理员设置了系统策略禁止进行此安装
win10系统管理员设置了系统策略禁止进行此安装
3.win10系统怎么做策略
Win10系统打开组策略的方法:
工具材料
win10系统电脑
方法步骤
①开始--运行--输入msconfig,回车,打开系统配置;如图:
②切换到“服务”选项卡,勾选“隐藏所有Microsoft服务”,再点击“全部禁用”;如图:
③可以看到列表中的勾选已经全部去除,表示已经禁用,然后点击切换到“启动”如图:
④点击“打开任务管理器”;如图:
⑤将其中已启用的项目全部改成“已禁用”;如图:
⑥重启计算机后,再打开系统配置,在常规选项卡下,选择“正常启动”,点击应用 - 确定,然后根据提示重启。如图:
⑦
在资源管理器打开提示中的文件路径Windows10(C:)- Windows - PolicyDefinitions,找到Microsoft-Windows-Geolocation-WLPAdm.admx,并删除;
⑧若弹出需要管理员权限才能删除的提示,则右击该项,选择添加到压缩文件;如图:
⑨勾选压缩后删除原来的文件,再点击确定;如图:
10、文件压缩后,源文件已删除,这时就可以点击将压缩文件删除;
11、打开运行并输入gpedit.msc,回车,就可以顺利打开本地组策略编辑器了。
以上就是关于Win10系统无法打开组策略编辑器的解决方法。
4.如何设置windows的账户锁定策略
账户锁定是指在某些情况下(账户受到采用密码词典或暴力破解方式的在线自动登录攻击等),为保护该账户的安全而将此账户进行锁定,使其在一定时间内不能再次使用此账户,从而挫败连续的猜解尝试。
Windows Server 2003系统在默认情况下,为方便用户起见,这种锁定策略并没有进行设置。因此对黑客的攻击没有任何限制。
只要有耐心,通过自动登录工具和密码猜解字典进行攻击,甚至可以进行暴力模式攻击,破解密码只是一个时间问题。账户锁定策略设置的第一步就是指定账户锁定的阈值,即锁定前该账户无效登录的次数。
一般来说,由于操作失误造成的登录失败的次数是有限的。在这里设置锁定阈值为3次,这样只允许3次登录尝试。
如果3次登录全部失败,就会锁定该账户。但是,一旦该账户被锁定后,即使是合法用户也就无法使用了。
只有管理员才可以重新启用该账户,这就造成了许多不便。为方便用户起见,可以同时设置锁定的时间和复位计数器的时间,这样以来在3次无效登录后就开始锁定账户,以及锁定时间为30分钟为限。
以上的账户锁定设置,可以有效地避免自动猜解工具的攻击,同时对于手动尝试者的耐心和信心也可造成很大的打击。锁定用户账户常常会造成一些不便,但系统的安全有时更为重要。
账户锁定策略用于域账户或本地用户账户,用来确定某个账户被系统锁定的情况和时间长短。账户锁定策略包含以下3个策略。
1.账户锁定阈值以“账户锁定阈值”为例说明如何设置账户锁定策略。该安全设置确定造成用户账户被锁定的登录失败尝试的次数。
在锁定时间内,无法使用锁定的账户,除非管理员进行了重新设置或该账户的锁定时间已过期。登录尝试失败的范围可设置为0~999之间,建议值为3~5,既允许用户输或记忆错误,又避免恶意用户反复尝试用不同密码登录系统。
【说明】 如果将锁定阈值设为0,将无法锁定账户。对于使用Ctrl+Alt+Delete组合键或带有密码保护的屏幕保护程序锁定的计算机上,失败的密码尝试计入失败的登录尝试次数中。
打开组策略控制台,依次展开“计算机配置”→“Windows设置”→“安全设置”→“账户策略”→“账户锁定策略”,显示如图5-9所示的窗口。在右侧的策略窗口中,双击“账户锁定阈值”选项,显示“账户锁定阈值 属性”对话框,如图5-10所示。
选择“定义这个策略设置”复选框,在“账户不锁定”文本框中输入无效登录的次数,例如3,则表示3次无效登录后,锁定登录所使用的账户。单击“确定”按钮,保存对该策略的修改。
【说明】 “账户锁定阈值”策略默认状态下被禁用,从网络安全的角度考虑,为了防止黑客的恶意破解,建议启用该策略,并设置合理的数值,建议“账户锁定阈值”为3。2.账户锁定时间该安全设置确定锁定的账户在自动解锁前保持锁定状态的分钟数。
有效范围从0~99,999分钟。如果将账户锁定时间设置为0,那么在管理员明确将其解锁前,该账户将一直被锁定。
如果定义了账户锁定阈值,则账户锁定时间必须大于或等于重置时间。 在图5-9所示的窗口中,双击右侧栏中的“账户锁定时间”选项,显示“账户锁定时间 属性”对话框,如图5-11所示。
选择“定义这个策略设置”复选框,在“账户锁定时间”文本框中输入账户锁定时间,如30,则表示账户被锁定的时间为30分钟,30分钟后方可使用被锁定的账户。【说明】 当用户登录错误登录的次数到达指定的账户锁定阈值后,将自动锁定当前用户。
用户锁定后,如果没有网络管理员解锁此用户,将一直处于锁定状态。为了维护方便,网络管理员可以设置“账户锁定时间”,账户被锁定的时间被设置后,超过指定时间后,可自动解锁被锁定的账户。
3.复位账户锁定计数器安全设置确定在登录尝试失败计数器被复位为0(即0次失败登录尝试)之前,尝试登录失败之后所需的分钟数。有效范围为1~99,999分钟之间。
如果定义了账户锁定阈值,则该复位时间必须小于或等于账户锁定时间。 在图5-9所法的窗口中,双击右侧栏中的“复位账户锁定计数器”选项,显示“复位账户锁定计数器 属性”对话框,如图5-12所示。
选择“定义这个策略设置”复选框。在“在此后复位账户锁定计数器”下方的文本框中输入账户锁定复位的时间,如30,30分钟后复位被锁定的账户。
【说明】 “复位账户锁定计数器”和“账户锁定时间”的作用相同。
5.Win10安全策略怎么打开 打开Win10安全策略设置方法
打开Win10安全策略方法一:
一、在Win10桌面这台电脑图标上找到“控制面板”或者从开始屏幕上右键,然后选择“控制面板”,随后找到“系统和安全”
二、进入系统和安全属性之后,再点击下方的“管理工具”
三、进入Win10管理工具,便可找到【本地安全策略】字样,
打开Win10安全策略方法二、
1、首先在“开始菜单”选择“运行”回车,即会弹出运行窗口或者用快捷键Win+R快速启动运行窗口
2、运行窗口打开之后再输入“ecpol.msc”,回车即可启动本地安全策略
通过以上几步设置,我们就可以成功打开Win10安全策略设置了。
win10的计算机策略在哪里设置
1.windows10的组策略在哪
Windows 10操作系统中打开本地组策略编辑器方法如下:
1、同时按下键盘上的WIN键+R键打开运行窗口;
2、在运行窗口中输入gpedit.msc;
3、按回车键打开即可打开本地组策略编辑器。
2.win10怎么设置禁止软件上传
只有win7系统以上的电脑才可以利用自带防火墙控制程序联网,首先点击开始菜单,选择控制面板。
点击系统与安全项,进入后看见第二项是Windows防火墙选项,点击进入
进入防火墙设置后,点击左侧栏中的高级设置
4
进入后有很多选项,不必慌张。点击左侧出站规则,再点击右栏的新建规则,我们新建立一条规则,以屏蔽该软件联网。
5
保持默认,选择程序。规则将以程序作为单元进行设置。点击下一步。
3.怎么把win10这些安全消息中的功能开启在线等
关闭Win10安全中心服务
如果你不想关闭防火墙,只想关闭一些阻止警告。等提示的话,我们可以关闭安全中心服务:SecurityCenter。SecurityCenter服务服务监视并报告计算机上的安全健康设置。健康设置包括防火墙(打开/关闭)、防病毒软件(打开/关闭/过期)、反间谍软件(打开/关闭/过期)、WindowsUpdate(自动/手动下载并安装更新)、用户帐户控制(打开/关闭)以及Internet设置(推荐/不推荐)。该服务为***软件供应商提供COMAPI以便向安全中心服务注册并记录其产品的状态。操作中心(AC)UI使用该服务在AC控制面板中提供systray警报和安全健康状况的图形视图。网络访问保护(NAP)使用该服务向NAP网络策略服务器报告客户端的安全健康状况,用于确定网络隔离。该服务还有一个公用API,该API允许外部客户以编程方式检索系统的聚合安全健康状况。
操作方法:
1、在w10系统下载中按WIN+R打开运行,然后输入services.msc确定;
2、在本地服务列表中找到SecurityCenter服务;
3、双击打开SecurityCenter属性,停止该服务并设置启动类型为“禁用”;
微软对系统的安全要求也是较高的,特别是在win10系统上做出更加的改善,但会造成很多游戏和软件受到拦截导致无法正常使用,可以按照教程的关闭windows防火墙和关闭Win10安全中心服务两种方法来设置,希望对你操作win10有所帮助。
win10系统策略如何设置
1.win10系统怎么做策略
Win10系统打开组策略的方法:
工具材料
win10系统电脑
方法步骤
①开始--运行--输入msconfig,回车,打开系统配置;如图:
②切换到“服务”选项卡,勾选“隐藏所有Microsoft服务”,再点击“全部禁用”;如图:
③可以看到列表中的勾选已经全部去除,表示已经禁用,然后点击切换到“启动”如图:
④点击“打开任务管理器”;如图:
⑤将其中已启用的项目全部改成“已禁用”;如图:
⑥重启计算机后,再打开系统配置,在常规选项卡下,选择“正常启动”,点击应用 - 确定,然后根据提示重启。如图:
⑦
在资源管理器打开提示中的文件路径Windows10(C:)- Windows - PolicyDefinitions,找到Microsoft-Windows-Geolocation-WLPAdm.admx,并删除;
⑧若弹出需要管理员权限才能删除的提示,则右击该项,选择添加到压缩文件;如图:
⑨勾选压缩后删除原来的文件,再点击确定;如图:
10、文件压缩后,源文件已删除,这时就可以点击将压缩文件删除;
11、打开运行并输入gpedit.msc,回车,就可以顺利打开本地组策略编辑器了。
以上就是关于Win10系统无法打开组策略编辑器的解决方法。
2.Win10安全策略是怎么打开的呢?
方法一: 一、在Win10桌面这台电脑图标上找到“控制面板”或者从开始屏幕上右键,然后选择“控制面板”,随后找到“系统和安全”: 二、进入系统和安全属性之后,再点击下方的“管理工具”: 三、进入Win10管理工具,便可找到【本地安全策略】字样: 方法二、1、首先在“开始菜单”选择“运行”回车,即会弹出运行窗口或者用快捷键Win+R快速启动运行窗口: 2、运行窗口打开之后再输入“ecpol.msc”,回车即可启动本地安全策略: 通过以上几步设置,我们就可以成功打开Win10安全策略设置了。
3.Win10系统管理员设置了系统策略禁止进行此安装怎么办?
1、按下Win+R组合键呼出运行,在框中输入gpedit.msc按下回车键打开本地组策略编辑器 2、然后在本地组策略编辑器左侧依次展开用户配置管理模板indows组件Windows Installe系统管理员设置了系统策略禁止进行此安装解决图解. 3、这时我们可以在吉侧看到一个始终以提升的权限安装项目,点两下打开。
4、设置里 把策略设置为已启动,点击应用并确定 5、接着再点两下打开阻止从可移动媒体进行任何安装 6、把这个选项,设置为已禁用确定之后,设置完成。
4.windows操作系统应用技巧提问如何设置windows操作系统
1、开始 --->设置 --->控制面板 --->用户帐户 --->administrator(计算机管理员) --->创建密码 --->输入你要使用的密码确定以后就行了 2、具体操作很简单:开机后按“Del”,进入BIOS→找到“Advanced BIOS Features”→“security option”→将“setup”更改为“system”→按“F10”保存退出→回车→找到“set user password”→回车→输入你的密码→回车→按F10保存退出。
你要一开机黑屏要输入密码才能进WINDOWS的吗? 这种方法是进入BIOS选SET SUPERVISOR PASSWORD(超级密码,以后改BIOS要这个密码)或SET USER PASSWORD(一般的,可以开机的。这个密码不能改BIOS设置) 弄好后进ADVANCED BIOS FATURES再进SECURITY OPTION把设置改成SYSTEM 保存重起就好了,以后一开机就要密码,没密码连WINDOWS也进不去 系统安全:Windows系统安全设置方法初级安全篇 1。
物理安全 服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。
2。停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。
为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。 3.限制不必要的用户数量 去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。
用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。
国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户。 我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户。
4.创建2个管理员用帐号 虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。创建一个一般权限帐号用来收信以及处理一些日常事物,另一个拥有Administrators 权限的帐户只在需要的时候使用。
可以让管理员使用 “ RunAS” 命令来执行一些需要特权才能作的一些工作,以方便管理。 5.把系统administrator帐号改名 大家都知道,windows 2000 的administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。
把Administrator帐户改名可以有效的防止这一点。当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 。
6.创建一个陷阱帐号 什么是陷阱帐号? Look!创建一个名为“Administrator”的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。 这样可以让那些 Scripts s忙上一段时间了,并且可以借此发现它们的入侵企图。
或者在它的login scripts上面做点手脚。嘿嘿,够损! 7。
把共享文件的权限从”everyone”组改成“授权用户” “everyone” 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。 任何时候都不要把共享文件的用户设置成“everyone”组。
包括打印共享,默认的属性就是“everyone”组的,一定不要忘了改。 8。
使用安全密码 一个好的密码对于一个网络是非常重要的,但是它是最容易被忽略的。前面的所说的也许已经可以说明这一点了。
一些公司的管理员创建帐号的时候往往用公司名,计算机名,或者一些别的一猜就到的东西做用户名,然后又把这些帐户的密码设置得N简单,比如 “welcome” “iloveyou” “letmein”或者和用户名相同等等。这样的帐户应该要求用户首此登陆的时候更改成复杂的密码,还要注意经常更改密码。
前些天在IRC和人讨论这一问题的时候,我们给好密码下了个定义:安全期内无法破解出来的密码就是好密码,也就是说,如果人家得到了你的密码文档,必须花43天或者更长的时间才能破解出来,而你的密码策略是42天必须改密码。 9。
设置屏幕保护密码 很简单也很有必要,设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。 注意不要使用OpenGL和一些复杂的屏幕保护程序,浪费系统资源,让他黑屏就可以了。
还有一点,所有系统用户所使用的机器也最好加上屏幕保护密码。 10. 使用NTFS格式分区 把服务器的所有分区都改成NTFS格式。
NTFS文件系统要比FAT,FAT32的文件系统安全得多。 这点不必多说,想必大家得服务器都已经是NTFS的了。
11.运行防毒软件 我见过的Win2000/Nt服务器从来没有见到有安装了防毒软件的,其实这一点非常重要。一些好的杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序。
这样的话,“黑客”们使用的那些有名的木马就毫无用武之地了。 不要忘了经常升级病毒库 12.保障备份盘的安全 一旦系统资料被破坏,备份盘将是你恢复资料的唯一途径。
备份完资料后,把备份盘防在安全的地方。千万别把资料备份在同一台服务器上,那样的话,还不如不要备份。
中。
5.Win10安全策略怎么打开 打开Win10安全策略设置方法
打开Win10安全策略方法一:
一、在Win10桌面这台电脑图标上找到“控制面板”或者从开始屏幕上右键,然后选择“控制面板”,随后找到“系统和安全”
二、进入系统和安全属性之后,再点击下方的“管理工具”
三、进入Win10管理工具,便可找到【本地安全策略】字样,
打开Win10安全策略方法二、
1、首先在“开始菜单”选择“运行”回车,即会弹出运行窗口或者用快捷键Win+R快速启动运行窗口
2、运行窗口打开之后再输入“ecpol.msc”,回车即可启动本地安全策略
通过以上几步设置,我们就可以成功打开Win10安全策略设置了。
6.如何关闭windows10upgrade
步骤如下:
1、左键单击左下角的Win图标,点击“运行”,或者直接使用快捷键“Win+R”打开运行对话框。在弹出来的对话框中输入“services.msc”,点击“确定”,打开服务窗口。
2、打开服务窗口后往下拉,找到“Windows Update”,双击打开其属性对话框。
3、在当前选项卡,即“常规”选项卡里找到“启动类型”,打开其下拉选项选择“禁用”。
4、点击切换到“恢复”选项卡,点击前三个选项的下拉按钮,均选择“无操作”,然后点击确定,自动更新就被关闭了。
7.设置win10管理员权限怎么设置
将win10设为管理员权限方法如下:
1、在右下方任务栏的“搜索web和windows”输入框中输入“gpedit.msc”,电脑会自行搜索,搜索完毕之后鼠标点击打开。
2、打开本地组策略管理器。
3、依次点击打开“计算机配置”选项,然后再找到“Windows设置”这个选项,再从“Windows设置”找到并打开“安全设置”选项,接着打开“本地策略”最后找到打开“安全选项”即可。
4、找到“账户:管理员状态”,可以看见状态为“已禁用”,我们需要的是将它开启
5、鼠标右键单击“账户:管理员状态”,在弹出的快捷菜单中选择“属性”。
6、在“账户:管理员状态”属性中,将以启用选中即可
7、如果想修改管理员账户的名字,找到“账户,重命名系统管理员账户”,右键单击,选择属性
8、系统默认系统管理员的名字为administrator,你可以根据自己的喜好修改,如果不想修改名字,这一步操作可以忽略。
注意事项:此法适合于win7、win8与win10
转载请注明出处windows之家 » win10系统策略设置应如何设
windows之家













