1.Windows 10如何重置本地组策略设置
步骤:
1、按下“Win+X”组合键打开系统快捷菜单,并点击“命令提示符(管理员)”;
2、打开命令提示符后,在里面粘贴改代码:rd /s /q “%windir%\System32\GroupPolicyUsers 然后按下回车键;
3、接着键入:rd /s /q “%windir%\System32\GroupPolicy 代码 按下回车键;
4、最后输入:gpupdate /force 按下回车键 便会出现提示:计算机策略更新成功完成。用户策略更新成功完成。 的提示,重启计算机即可。
完成以上操作就可以成功重置win10系统中组策略编辑器了!
2.怎样用组策略优化电脑怎样设置
用组策略优化你的电脑 一、给我们的IP添加安全策略 在“计算机配置”→“Windows设置”→“安全设置”→“IP 安全策略,在本地计算机”下与有与网络有关的几个设置项目(如图1)。
如果大家对 Internet较为熟悉,那也可以通过它来添加或修改更多的网络安全设置,这样在Windows上运行网络程序或者畅游Internet时将会更加安全。 小提示 由于此项较为专业,其间会涉及到很多的专业概念,一般用户用不到,在这里只是给网络管理员们提个醒,因此在此略过。
二、隐藏驱动器 平时我们隐藏文件夹后,别人只需在文件夹选项里显示所有文件,就可以看见了,我们可以在组策略里删除这个选项:选择“用户配置→管理模板→Windows组件→Windows资源管理器” 三、禁用指定的文件类型 在“组策略”中,我们可以禁用SHS、MSI、BAT、CMD、COM、EXE等程序文件类型,而且不影响系统的正常运行。 这里假设我们要禁用注册表的REG文件,不让系统运行REG文件,具体操作方法如下: 1。
打开组策略,点击“计算机配置→Windows设置→安全设置→软件限制策略”,在弹出的右键菜单上选择“创建软件限制策略”,即生成“安全级别”、“其他规则”及“强制”、“指派的文件类型”、“受信任的出版商”项 2。 双击“指派的文件类型”打开“指派的文件类型属性”窗口,只留下REG文件类型,将其他的文件全部删除,如果还有其他的文件类型要禁用,可以再次打开这个窗口,在“文件扩展名”空白栏里输入要禁用的文件类型,将它添加上去。
3。 双击“安全级别→不允许的”项,点击“设为默认”按钮。
然后注销系统或者重新启动系统,此策略即生效,运行REG文件时,会提示“由于一个软件限制策略的阻止,Windows无法打开此程序”。 4。
要取消此软件限制策略的话,双击“安全级别→不受限的”,打开“不受限的 属性”窗口,按“设为默认值”即可。 小提示 如果你鼠标右键点击“计算机配置→Windows设置→安全设置→软件限制策略→其他规则”,你会看到它可以建立哈希规则、Internet 区域规则、路径规则等策略,利用这些规则我们可以让系统更加安全,比如利用“路径规则”可以为电子邮件程序用来运行附件的文件夹创建路径规则,并将安全级别设置为“不允许的”,以防止电子邮件病毒。
提示:为了避免“软件限制策略”将系统管理员也限制,我们可以双击“强制”,选择“除本地管理员以外的所有用户”。如果用你的是文件类型限制策略,此选项可以确保管理员有权运行被限制的文件类型,而其他用户无权运行。
四、未经许可,不得在本机登录 使用电脑时,我们有时要离开座位一段时间。 如果有很多正在打开的文档还没有处理完成或者正在下载东西、挂POPO等等,为了避免有人动用电脑,我们一般会把电脑锁定。
但是在局域网中,为了方便网络登录,我们有时候会建立一些来宾账户,如果对方利用这些账户来注销当前账户登录到别的账户,那就麻烦了。 既然我们不能删除或禁用这些账户,那么我们可以通过“组策略”来禁止一些账户在本机上登录,让对方只能通过网络登录。
在“组策略”窗口中依次打开“计算机配置→Windows设置→安全设置→本地策略→用户权限分配”,然后双击右侧窗格的“拒绝本地登录”项,在弹出的窗口中添加要禁止的用户或组即可实现 小提示 如果我们想反其道而行之,禁止用户从网络登录,只能从本地登录,可以双击“拒绝从网络访问这台计算机”项将用户加上去。 五、给“休眠”和“待机”加个密码 只有“屏幕保护”有密码是远远不够安全的,我们还要给“休眠”和“待机”加上密码,这样才会更安全。
让我们来给“休眠”和“待机”加上密码吧。在“组策略”窗口中展开“用户配置→管理模板→系统→电源管理”,在右边的窗格中双击“从休眠/挂起恢复时提示输入密码”,将其设置为“已启用”,那么当我们从“待机”或“休眠”状态返回时将会要求你输入用户密码。
六、自动给操作做个记录 在“计算机配置→Windows设置→安全设置→本地策略→审核策略”上,我们可以看到它可以审核策略更改、登录事件、对象访问、过程追踪、目录服务访问、特权使用等(图6)。 这些审核可以记录下你某年某月某日某时某分某秒做过了什么操作:几时登录、关闭系统或更改过哪些策略等等。
我们应该养成经常在“控制面板→管理工具→事件查看器”里查看事件的好习惯。比如,当你修改过“组策略”后,系统就发生了问题,此时“事件查看器”就会及时告诉你改了哪些策略。
在“登录事件”里,你可以查看到详细的登录事件,知道有人曾尝试使用禁用的账户登录、谁的账户密码已过期„„而要启用哪些审核,只要双击相应的项目,选中“成功”和“失败”两个选项即可。 注意:Windows XP Home Edition没有“组策略”,只有Windows XP Professional版本才有“组策略”,这一点注意。
七、限制IE浏览器的保存功能 当多人共用一台计算机时,为了保持硬盘的整洁,需要对浏览器的保存功能进行限制使用,那么如何才能实现呢?具体方法为:选择“用户设置”→“管理模板” →“。
3.如何在Win10创建应用本地组策略特定用户或组?
1:按下的Windows + R键和键入mmc.exe访问MMC(Microsoft管理控制台)控制台窗口。
2:从菜单选项中点击文件 ,然后添加/删除管理单元 。 3:从左边的窗格中选择组策略对象编辑器 ,然后单击添加按钮。
4:择组策略对象对话框中单击浏览 。 5:用户选项卡,然后选择您要创建策略用户或组 。
6:完成 ,然后确定 。 7:单选项,点击文件 ,然后另存为 。
8:文件名 ,然后单击保存按钮来保存文件。 9:你打开这个MSC 文件 ,你就可以对组策略只适用于针对该政策是为创建特定用户或组。
4.WIN10专业版下重置组策略/安全策略的技巧是什么呢?
一、重置Win10安全策略重置安全策略还是比较省事的,只需要一个命令就能完成:secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose提示:该命令要在管理员权限下的命令提示符中完成(如上图),运行之后重启生效。
另外,想要进入系统安全策略,可在Cortana搜索栏输入安全策略后按回车进入;也可在运行中输入secpol.msc后按回车键进入。 二、重置Win10组策略这里需要三个命令配合完成,首先可以重置用户策略(执行后无说明):rd /s /q %windir%\System32\GroupPolicyUsers然后可以重置本地组策略,包括计算机配置和用户配置(执行后无说明):rd /s /q %windir%\System32\GroupPolicy这两个执行之后。
5.怎样提高电脑的速度?怎样通过修改注册表和组策略,提高电脑的速度
注册表,作为Windows操作系统的核心,很多功能我们都还没有合理的利用起来。
你想过通过修改注册表来为系统提速或者是删除一些不需要的功能吗?那么请看下面的文章中笔者介绍的修改注册表来改善Windows XP操作系统运行情况的技巧。 本人并不提倡使用注册表哈,建议使用组策略进行系统优化 1、程序开机即运行的新方法 点击“开始”菜单中的“运行”,在打开的“运行”对话框中输入“Regedit”,打开注册表编辑器。
顺次展开注册表到HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows下,在这里新建一个字符串值,方法是右击主键“Windows”,在弹出的菜单中选择“新建”→“串值”,把该字符串值命名为“load”。 然后,双击“load”,在弹出的窗口中将它的键值改为你想开机就自动运行的程序路径。
要注意的是应该使用文件的短文件名,即“C:\Program Files”应该写为“C:\Progra~1”。 2、加快系统开机及关机速度 在Windows XP系统“开始”-->“运行”-->键入“Regedit”-->“HKEY_CURRENT_USER”-->“Control Panel”-->“Desktop”,将字符串值“HungAppTimeout”的数值数据更改为“200”,将字符串值“WaitToKillAppTimeout”的数值数据更改为1000。
另外在“HKEY_LOCAL_MACHINE”-->“System”-->“CurrentControlSet”-->“Control”,将字符串值“HungAppTimeout”的数值数据更改为“200”,将字符串值“”的数值数据更改1000。 3、提高XP的响应速度 在Windows XP注册表中找到HKEY_CURRENT_USERControl PanelDesktop子键,修改HungAppTimeout值。
HungAppTimeout值表示系统要求用户手工结束被挂起任务的时间极限,默认值5000,类型是REG_SZ,减小该值可以降低系统在某些特殊情形下的响应延迟,例如,可以把该值设置为1000。 调整该键值时应当注意:如果在你的系统上,某些软件的运行速度本来就很慢,把该键值设置得太小可能使XP误认为正在运行的软件已经被挂起。
如果出现这种情况,你可以逐步增加HungAppTimeout值,每次增加1000,直到XP不再把正在运行的软件误认为“停止响应”。 4、清除内存内不使用的DLL文件 在“开始”-->“运行”-->键入“Regedit”-->“HKKEY_LOCAL_MACHINE”-->“SOFTWARE”-->“Microsoft”-->“Windows”-->“CurrentVersion”,在“Explorer”增加一个项“AlwaysUnloadDLL”,默认值设为1。
注:如由默认值设定为“0”则代表停用此功能。 5、调换“我的电脑”和“我的文档”位置 Win2000以下版本的视窗操作系统的“我的电脑”的图表都是放在“我的文档”之上的,到了Win2000及其以后操作系统则正好相反。
在Windows XP中,我们可以利用修改注册表来把“我的电脑”图标放在“我的文档”之上,具体操作步骤如下:在注册表中找到HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103},然后新建Dword值“SortOrderIndex”,并修改其键值为“54”(16进制)。 如果要把“我的文档”放在首位的话,只需要修改“SortOrderIndex”的键值为48(16进制)即可。
6、禁止IE下载文件 公用的电脑有时需要禁止下载文件功能,虽然某些管理软件可以做到这一点,但安装调试这类软件实在是太麻烦了。其实在注册表中稍作修改就可以满足大家的要求了。
打开注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3,然后在右边找到1803这个DWORD值,将其键值修改为3即可。 重新启动IE看看还能不能够下载的?如果要取消限制的话,只需要还原DWORD值为0即可。
7、让IE支持多线程下载 一般情况下,大家都使用多线程下载软件如Flashget等下载文件,其实IE也可以支持多线程下载的,只是微软将这个功能给藏了起来。 我们把它给挖出来就可以使用了。
打开注册表编辑器,在注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings下新建双字节值项“”,它决定了最大同步下载的连线数目,一般设定为5~8个连线数目比较好。 另外,对于HTTP 1。
0服务器,可以加入名为“MaxConnectionsPer1_0Server”的双字节值项,它也是用来设置最大同步下载的数目,也可以设定为5~8。 8、屏蔽系统中的热键 点击“开始”→“运行”,输入Regedit,打开注册表编辑器。
然后依次打开到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,新建一个双字节值,键名为“NoWindows Keys”,键值为“1”,这样就可以禁止用户利用系统热键来执行一些禁用的命令。 如果要恢复,只要将键值设为0或是将此键删除即可。
9、加快菜单显示速度 在“开始”-->“运行”-->键入“Regedit”-->“HKEY_CURRENT_USER”-->“Control Panel”-->“Desktop”,将字符串值“MenuShowDelay”的数值数据更改为“0”,调整后如觉得菜单显示速度太快而不适应者可将“MenuShowDelay”的数值数据更改为。
6.如何重置Win10系统中的安全策略和组策略
你好,
1、右击开始菜单,打开“命令提示符(管理员)”;
2、复制以下命令,并点击回车(重置Win10系统本地安全策略):
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
3、执行后提示:
任务已结束,在此操作期间,一些属性出现警告,可以忽略此警告。
有关详细信息,请参阅日志 %windir%\security\logs\scesrv.log。
4、执行完成后重启电脑,即可重置Win10系统本地安全策略;
5、如果要重置Win10组策略,则在管理员命令提示符中复制以下命令,并点击回车执行:
rd /s /q “%windir%\System32\GroupPolicyUsers
(执行后无提示)
6、接着再复制并执行以下命令;
rd /s /q “%windir%\System32\GroupPolicy
7、最后复制执行gpupdate /force命令,显示:
计算机策略更新成功完成。
用户策略更新成功完成。
8、重启电脑后即可重置本地组策略编辑器。
7.win10修改服务分支方法
Win10系统更新:将有3个服务分支
Current Branch(CB/当前分支)、Current Branch for Business(CBB/商务当前分支)、Long Term Servicing Branch(LTSB/长期服务分支)。
其中,Windows 10家庭版仅支持CB,Windows 10专业版、教育版可选CB、CBB,Windows 10企业版则可任选CB、CBB、LTSB。
三大分支最大的不同就是更新补丁的安装机制。
CB分支中,更新准备就绪后就会自动推送安装,用户没得选,除非你断网。微软希望通过这样让用户随时保持最新状态,避免漏洞攻击和功能缺陷。
CBB分支对应着商务版的Windows Update for Business,管理员可以自行配置何时向用户推送哪些更新,也可以选择P2P分发渠道,加快更新速度,还能决定优先更新哪些服务,保障重点对象。
LTSB则是最自由的,对于更新内容、时间可以随意掌控,但也不能无限期推迟。
Windows 10 Mobile手机版的情况还不清楚,估计也会属于CB。
如果真是这样的话,“周二补丁日”就要成为历史了,但一切还要等微软官方消息。
而且,相信国内用户基本都会去安装Windows 10专业版吧。家庭版多没技术含量!
8.win10电脑怎么修改管理员名称
工具:
win10
步骤如下:
1、按下“Win+R”组合键呼出运行,在框中输入“gpedit.msc”按下回车键呼出“本组策略编辑器”;
2、在本地组策略编辑器左侧依次“计算机配置”—“Windows设置”—“安全设置”—“本地策略”—“安全选项”;
3、在策略组右侧双击打开“账户:重命名系统管理员账户属性”,在“本地安全设置”选卡中的框内输入自己想要设定的管理员名称,完成设置后点击应用并确定即可。
转载请注明出处windows之家 » 如何修改win10策略组