1.Win10打开控制台提示“管理员已阻止mmc.exe”怎么解决
runas命令 可以在没有adm权限的电脑上,从新获得权限
首先依次单击“开始”/“运行”命令,在弹出的系统运行框中,输入字符串命令“gpedit.msc”,单击“确定”按钮后,打开系统组策略编辑窗口; 依次该窗口中的“用户配置”/“管理模板”/“系统”项目,在对应“系统”项目右边的子窗口中,双击“只运行许可的Windows应用程序”选项,在其后弹出的界面中,将“已启用”选项选中。随后,你将在对应的窗口中看到“显示”按钮被自动激活,再单击“显示”按钮,然后继续单击其后窗口中的“添加”按钮,再将需要运行的应用程序名称输入在添加设置框中,最后单击“确定”按钮; 下面,请大家千万不要将组策略编辑窗口立即关闭;然后打开系统运行对话框,并在其中执行“gpedit.msc”命令,此时你将发现系统组策略编辑程
答案补充
序已经无法运行了!不过,幸亏前面没有将组策略编辑窗口关闭,现在你可以继续在组策略编辑窗口中,双击刚才设置的“只允许运行Windows应用程序”项目,然后在弹出的策略设置窗口中,选中“未配置”选项,最后单击一下“确定”按钮,这样就能实现既可以限制运行应用程序的目的,又能阻止系统组策略出现“自锁”现象。
小提示:要是你将指定的应用程序名称添加到“只允许运行Windows应用程序”列表中后,直接把组策略编辑窗口关闭的话,可以通过下面的步骤来进行恢复: 重新将服务器系统启动一下,在启动的过程中不停地按下F8功能键,直到出现系统的启动菜单,然后执行其中的“带命令行提示的安全模式”命令,将服务器系统切换到命令行提示符状态; 接下来在命令提示符下直接执行mmc.exe字符串命令,在弹出的系统控制台界面中,单击“文件”菜单项,并从弹出的下拉菜单中单击“添加/删除管理单元”选项,再单击其后窗口中的“独立”标签,然后在如图1所示的标签页面中,单击“添加”按钮; 下面,再依次单击“组策略”、“添加”、“完成”、“关闭”、“确定”按钮,这样就能成功添加一个新的组策略控制台;以后,你就能重新打开组策略编辑窗口,然后按照上面的设置,实现既可以限制运行应用程序的目的,又能阻止系统组策略出现“自锁”现象。
你少了这部。只允许运行Windows应用程序”项目,然后在弹出的策略设置窗口中,选中“未配置”选项,最后单击一下“确定”按钮,这样就能实现既可以限制运行应用程序的目的,又能阻止系统组策略出现“自锁”现象。
2.学校组策略注册表mmc被禁用我们学校的mmc组策略注册表全部 爱问
1、USB设备是使用USB接口的,在网上找了下,得知它使用如下两个配置文件或是注册表文件, f和 g。
注册表文件是: Windows 2000下 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbhub 或是 winxp ,win2k3下 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbstor 2、清楚了USB的配置文件或是注册表中的位置就好说了,下面就分两种方法来完成禁用USB设备的目的,一是通过组策略使用户禁用这两个配置文件,一是通过注册表。 以下两种实验均在WINDOWS 2003实验通过 通过组策略,当然,这个要应用在域环境中了,而且要保证,没有使用过USB设备的(注册表文件里会有变化的)嘿嘿。
如下图,在管理工具——域安全策略——计算机配置——WINDOWS设置——安全设置——文件系统,单击右键——添加文件或文件夹。 找到c:\windows\inf\ f 和 f,并添加之 screen。
width*0。7) { sized=true; this。
width=screen。width*0。
7; t='点击在新窗口查看全图\nCTRL+鼠标滚轮放大或缩小';}" border=0> 然后,确定,会弹出一个对话框,这可是重要步骤,通过此,设定不同用户对此的访问级别,当然,这里选拒绝了,你可以根据实际情况选择不同的用户组对这两个文件的拒绝权限。 如下图 screen。
width*0。7) { sized=true; this。
width=screen。width*0。
7; t='点击在新窗口查看全图\nCTRL+鼠标滚轮放大或缩小';}" border=0 pop="点击在新窗口查看全图 CTRL+鼠标滚轮放大或缩小" resized="true"> 确定,OK,会弹出以下的窗口,当然,还是确定,不过,如果上一步你没有做的话,可以在此重新设定不同用户组的访问权限的哟(点编辑安全设置按钮)!确定,便可以了,等域组策略刷新后,就会生效了。 screen。
width*0。7) { sized=true; this。
width=screen。width*0。
7; t='点击在新窗口查看全图\nCTRL+鼠标滚轮放大或缩小';}" border=0 pop="点击在新窗口查看全图 CTRL+鼠标滚轮放大或缩小" resized="true"> 如果,使用过了USB设备了,(或者不是域控怎么办?)呵呵,当然是通过注册表键值来搞定了! 找到键值所在的注册表位置,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbhub(2000系统下)或HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbstor(XP OR 2K3) ,在对应的usbhub(或USBSTOR)分支右边子窗口中,双击一下“Start”键值,在弹出的数值设置窗口中,检查一下其中的数字是多少,如果是4,表明该计算机的USB端口使用权限已经被限制起来了;如果是3,表明该计算机的USB端口使用权限已经被启用起来了,这里确保是4!!! 如下: Windows Registry Editor Version 5。 00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR] "Type"=dword:00000001 "Start"=dword:00000004 "ErrorControl"=dword:00000001 "ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\ 52,00,49,00,56,00,45,00,52,00,53,00,5c,00,55,00,53,00,42,00,53,00,54,00,4f,\ 00,52,00,2e,00,53,00,59,00,53,00,00,00 "DisplayName"="USB 大容量存储驱动程序" 重启机器吧,就可以了。
screen。width*0。
7) { sized=true; this。width=screen。
width*0。7; t='点击在新窗口查看全图\nCTRL+鼠标滚轮放大或缩小';}" border=0 pop="点击在新窗口查看全图 CTRL+鼠标滚轮放大或缩小" resized="true"> 另注,如果是想省些功夫,可以通过组策略来分发启动脚本的方式来达到禁用的目的!各位去试吧! 如果是几台独立服务器或是PC机,也可以直接设置c:\windows\inf\ f 和 f这两个文件的权限的!! 如果较多独立服务器或是PC机的,干脆就做个注册表文件,提供他们下载,导入就行了!!嘿嘿,要重启才能生效! Windows XP USB Mass Storage Device Security FAQ Q: 我们单位是个安全单位,对于数据的安全有很高的要求。
我们单位的计算机上均装有Windows XP但我们单位有不少些同事使用USB FlashDisk(闪盘)接在我们单位的计算机上。领导很担心数据的外泄,也挺担心个别同事的闪盘上带有间谍软件进入计算机系统来,怎么办呢? A: 1、给所有用户设上非管理员权限的帐户 a、点击『开始』菜单中的“运行”并键入"control userpasswords2"(不包括双引号)后确定 b、在“用户帐户”中添加用户时注意选择何种级别的访问权限时选择受限用户或更改现有用户 的属性时在其“属性”页中的“组成员”标签页中选择“受限用户” 2、将系统以及数据所在分区使用 convert 命令转换为NTFS文件格式分区 a、点击『开始』菜单中的“运行”并键入"cmd"(不包括双引号)后确定 b、在CMD命令行下键入"convert x: /FS:NTFS"(不包括双引号且其中的x表示欲转换的盘符) 3、为%SystemRoot%\Inf下的 f和 f这两个文件设置用户权限 a、右击这两个文件,点击“属性”,在其“属性”页中点“安全”标签 b、将Users组的“完全控制”中选择“拒绝”复选项 c、点击“高级”按钮,在打开的“权限”页中去掉“从父项继承那。
3.Win10管理员已阻止mmc.exe该怎么办呢?
1、按下win+x 组合键,在弹出的菜单中点击【控制面板】; 2、点击Windows防火墙(现将查看方式改成大图标,即可找到); 3、点击窗口左侧的【允许应用或功能通过Windows防火墙】; 4、在Windows防火墙 - 允许应用窗口,点击:更改设置: 5、点击【允许其他应用(R)。】
; 6、这里要求添加应用程序的路径,点击:浏览 ; 7、定位到C:\Windows\System32 (64位系统定位到C:\Windows\SysWOW64),找到mmc.exe,找不到的话先打开该路径,然后在右上角搜索 mmc.exe 选中后点击打开; 8、点击【添加】; 9、我们可以看到mmc.exe已经添加到允许的应用和功能列表中,将专用和公用的复选框都勾选,点击确定保存即可。
4.Win10mmc控制台修复右上角关闭按钮不见了怎么解决?
1、按下【win+R】打开运行,输入regedit 点击确定打开注册表; 2、定位到:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers ; 3、在右侧单击右键,选择新建- 字符串值,将其命名为:C:\Windows\System32\mmc.exe 双击打开C:\Windows\System32\mmc.exe ,将其数值数据修改为~ HIGHDPIAWARE (注意中间有空格);设置完成后打开任务管理器(ctrl+shift+esc),将windows 资源管理器 重新启动即可正常显示。
5.如何巧用MMC强化Windows桌面安
一、手动操作设置 我们说,单位需求制约或影响着所采用的安全方法。
不过,大多数企业需要一种集中化的管理方案来完成这项任务。那么,我们不妨从手动锁定、保护一台工作站开始吧。
可以看出,在定义本地安全策略时,我们需要设置以下的方面:账户策略、本地策略、事件日志、受限制的组、系统服务、注册表、文件系统。 在拥有了一个可运行的强化映象后,我们就可以在整个企业的范围内部署它。
不过,一定要保障基本镜象不能与企业所支持的应用程序相冲突。下面我们请出MMC即微软的管理控制台。
单击“开始”/“运行”,在运行框内键入“MMC”,回车。得到空白MMC模板。
单击“文件”菜单下的“添加/删除管理单元”命令。 单击此窗口中的“添加”按钮,弹出窗口。
从可用的独立单元中找到“安全配置和分析”选项,单击“添加”按钮,单击“关闭”按钮,再单击“确定”按 钮。 下面我们需要创建一个数据库。
在窗口左侧的“安全配置和分析”上右击,选择“打开数据库”。 在“打开数据库窗口”中输入数据库的名称,单击“打开”: 二、模板化操作 你会注意到一些模板。
微软的网站上有一些关于这些模板所提供内容的信息,大家不妨去看看。 不过,一定要选择一个工作站模板而不是一个服务器模板。
工作站模板文件名以“ws”结尾(不是扩展名哦)。 用户也可以从互联网安全中心得到预定义模板,也可从其它单位,不过用人家的东西最好要严格审核,在运用每 一个模板之前要清楚其安全设置功能。
单击“操作”菜单,选择“立即分析计算机”命令。 要修改某个设置,可以在右侧的窗格中的项目上双击,这时会弹出“属性”窗口。
在“属性”窗口中,用户可以对选中的项目进行修改。而要禁用设置,可以单击取消选择“在数据库中定义这个 策略”复选框。
在作了修改之后,就可以保存模板了。 在控制台的“安全配置与分析”容器上单击一下,然后单击“操作”菜单 下的“导出配置”命令,并为此模板起一个名字。
然后用户可以将这个模板文件复制到其它计算机上,并在整个网络中都运用这种设置。要将模板中的安全设置运用到工作站中,应当在“安全设置和分析”容器上右击,选择“立即配置计算机”。
然后输入错误日志文件路径和文件名。 单击“确定”运用此设置。
然后重新启动计算机,策略也就是被运用了。这只不过是创建强化映象的一个方法。
现在用户只需要用企业的SMS等工具来部署这个映象,也可以使用 secedit。exe所提供的脚本,或者简单地访问工作站然后人工手动运用这些改变。
使用组策略,管理员可以在整个企业的范围内从大量的配置设置中选择,根据下面的成员资格等级可运用于用户 和计算机:本地、站点、域、组织单元。组策略内的安全设置可通过MMC管理单元(它包含着组策略编辑器和安全设置扩展)来编辑或创建新的组策略对象 来处理。
可用的安全设置依赖于组策略所链接的对象类型(例如,域对象和本地对象的设置就不相同)。组策略中的多数安全设置可通过如下方法:单击“开始”/“运行”,输入gpedit。
msc,打开“组策略”/“计算 机配置”/“Windows设置”/“安全设置”而得到。
6.win10没有gpedit.msc怎么办
首先,先看自己win10系统是什么版本,家庭版是没有组策略编辑器的,只有专业版和企业版才有。右键点击“此电脑”,然后点击“属性”。然后我们就能看到自己的系统版本了,如果是专业版或者是企业版,请跳过此步骤。
如果是家庭版,那么就要把家庭版升级为专业版。打开电脑设置,然后选择“更新和安全”。
然后,点击左侧导航里面的“激活”,右侧再点击“更改产品密钥”链接。
然后在输入win10专业版的产品密钥:VK7JG-NPHTM-C97JM-9MPGT-3V66T(也可以网上查找相关版本的产品密钥)。输入之后,系统检测,之后再点击“升级”按钮。等待系统自动升级,大概10分钟左右可以升级完成。升级之后,重新激活即可。然后组策略编辑器也可以正常打开了。
7.如何禁用windows10的服务
1、在Win10系统中按 WIN+R组合键 然后在运行框中输入 “gpedit.msc”并回车;
2、打开策略组编辑器后,依次展开 【计算机配置】—【管理模板】—【Windows组件】—【Windows更新】;
3、在【Windows更新】右侧窗口中找到“配置自动更新”并双击打开;
4、然后将该策略配置为“启用”,这时下面的选项会呈可选状态,我们可以设置为1、通知下载并通知安装 2、自动下载并通知安装 3、自动下载并计划安装 4、允许本地管理员选择设置,这里小编建议想关闭自动更新或想自己自由设置的朋友选择第4项 允许本地管理员选择设置,选项后点击应用保存退出。
5、这时我们再从控制面板进入到Windows updata更新里,就可以更改自动更新设置,或者关闭自动更新了。
8.win10找不到gpedit.msc怎么办
原发布者:你们必须留下来
win10找不到gpedit.msc怎么办导读:如今很多小伙伴纷纷升级了win10系统,但是暴露的问题也是越来越多,比如win10系统打开运行输入gpedit.msc命令时却提示找不到。真是让人苦恼。接下来,我就给大家介绍一下win10找不到gpedit.msc的解决方法大家在使用win10的时候有没有遇到提示找不到gpedit.msc的情况呢?有些小伙伴经常会进入组策略修改系统设置,昨天还能进入,今天就出现这个提示框,真是让人超级无语。下面,我就教大家如何解决win10找不到gpedit.msc的问题win10电脑图解1方法一:注册表修改1、win10左下角搜索框中输入运行,打开运行gpedit.msc电脑图解22、输入regedit,点击确定打开注册表编辑器win10找不到gpedit.msc电脑图解33、左侧列表依次展开HKEY_CURRENT_USER->Software->Policies->Microsoftwin10找回组策略电脑图解44、最后打开MMC,右击文件,选择修改win10找不到gpedit.msc电脑图解55、将数值数据改为0,点击确定win10电脑图解6有些朋友就说了,注册表编辑器中找不到MMC文件怎么办呢?方法二get一下方法二:批处理开启组策略功能1、在桌面新建一个文本文档,将以下命令复制到其中@echooffpushd"%~dp0"dir/b%systemroot%\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum>gp.txtdir/b%systemroot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.
转载请注明出处windows之家 » win10系统mmc设置禁用