找回密码
 注册
搜索
热搜: 回贴

限制非Administrators用户使用组策略

2010-1-31 08:12| 发布者: admin| 查看: 198| 评论: 0|原作者: 云天河

本地组策略对象保存在\windows\system32下的隐藏文件夹“GroupPolicy”中,如果XP系统所在的分区文件系统为NTFS格式,借助于NTFS文件系统提供的文件和文件夹安全特性,通过限制用户对该文件夹访问的权限,就可以轻松实现限制用户对本地组策略的访问。
设置文件夹“GroupPolicy”访问权限的方法如下:
步骤一 以administrator用户登录系统,打开“我的电脑”,点击窗口菜单“工具”中的“文件夹选项”,点击“查看”选项页,在“高级设置”列表中,选择“隐藏文件和文件夹”下的“显示所有文件和文件夹”选项,点击“确定”;
步骤二 打开\windows\system32文件夹,定位隐藏文件夹“GroupPolicy”,单击右键,选择“属性”;
步骤三 点击“安全”选项页,选择“高级”,取消“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”复选框的选择;
步骤四 在弹出的信息窗口中点击“删除”按钮,此时“权限项目”列表被清空
步骤五 点击“添加”|“高级”|“立即查找”,在窗口下方的列表中选择“administrator”用户,点击“确定”返回上一级窗口,再点击“确定”;
步骤六 在“GroupPolicy的权限项目”窗口中,点击“权限”列表中“允许”列的“完全控制”选择框,再点击“确定”
步骤七 点击“确定”,此时可以看到只有administrator一个用户对文件夹“GroupPolicy”具有完全控制的权限,点击“确定”,完成权限的设置。
对“GroupPolicy”文件夹完成了权限设置后,用户只有以administrator账户登录系统才能访问本地组策略对象,并对策略进行设置和更改。其他的administrators组中的成员登录系统后,无论是通过运行mmc命令,启动控制台加载“组策略”管理单元,还是运行gpedit.msc启动组策略编辑器,系统都会显示错误信息。
采取这种方法限制用户对本地组策略的访问,需要注意两点:
首先,以内建的administrator用户拥有最高的访问权限为原则,对系统进行的任何策略设置必须以administrator账户身份来完成。
其次,XP系统所在的分区格式必须是NTFS,否则无法对文件和文件夹的访问权限进行分配。

最新评论

相关分类

QQ|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )

GMT+8, 2024-9-29 13:31 , Processed in 0.143241 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

返回顶部