Windows操作系统组策略应用全攻略

发布时间:   来源:文档文库   
字号:
Windows操作系统组策略应用全攻略
一、什么是组策略 (组策略有什么用?
说到组策略,就不得不提注册表。注册表是Windows系统中保存系统、应用软件配置的数据库,随着Windows功能的越来越丰富,注册表里的配置项目也越来越多。很多配置都是 可以自定义设置的,但这些配置发布在注册表的各个角落,如果是手工配置,可想是多么困难和烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供管理人员直接使用,从而达到方便管理计算机的目的。
简单点说,组策略就是修改注册表中的配置。当然,组策略使用自己更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功能也更加强大。
(组策略的版本
大部分Windows 9X/NT用户可能听过系统策略的概念,而我们现在大部分听到的则组策略这个名字。其实组策略是系统策略的更高级扩展,它是由Windows 9X/NT统策略发展而来的,具有更多的管理模板和更灵活的设置对象及更多的功能,目前主要应用于Windows 2000/XP/2003系统。
早期系统策略的运行机制是通过策略管理模板,定义特定的.POL(通常是Config.pol件。当用户登录的时候,它会重写注册表中的设置值。当然,系统策略编辑器也支持对当前注册表的修改,另外也支持连接网络计算机并对其注册表进行设置。而组策略及其工具,是对当前注册表进行直接修改。显然,Windows 2000/XP/2003系统的网络功能是其最大的特色之处,其网络功能自然是不可少的,因此组策略工具还可以打开网络上的计算机进行配置,甚至可以打开某个Active Directory 对象(即站点、域或组织单位并对它进行设置。这是以前系统策略编辑器工具无法做到的。
无论是系统策略还是组策略,它们的基本原理都是修改注册表中相应的配置项目,从而达到配置计算机的目的,只是它们的一些运行机制发生了变化和扩展而已。 二、组策略中的管理模板
Windows 2000/XP/2003目录中包含了几个 .adm 文件。这些文件是文本文件,称管理模板,它们为组策略管理模板项目提供策略信息。
Windows 9X系统中,默认的admin.adm管理模板即保存在策略编辑器同一个文件夹中。而在Windows 2000/XP/2003的系统文件夹的inf文件夹中,包含了默认安装下的4个模板文件,分别为:
1System.adm:默认情况下安装在组策略中,用于系统设置。
2Inetres.adm:默认情况下安装在组策略;用于Internet Explorer策略设置。

3Wmplayer.adm:用于Windows Media Player 设置。 4Conf.adm:用于NetMeeting 设置。
Windows 2000/XP/2003的组策略控制台中,可以多次添加策略模板,而在Windows 9X下,则只允许当前打开一个策略模板。下面介绍使用策略模板的方法。首先在Windows 2000/XP/2003组策略控制台中使用如下:
首先运行组策略程序,然后选择计算机配置或者用户配置下的管理模板,按下鼠标右键,在弹出的菜单中选择添加/删除模板,则弹出如图1所示的对话框。


1

然后单击添加按钮,在弹出的对话框中选择相应的.adm文件。单击打开按钮,则在系统策略编辑器中打开选定的脚本文件,并等待用户执行。
返回到组策略编辑器主界面后,依次打开目录本地计算机策略用户配置管理模,再点击相应的目录树,就会看到我们新添加的管理模板所产生的配置项目了(为了便于本文后面的实例大家能一起动手操作,建议添加除默认模板文件的其它模板文件 再来看Windows 9X下的组策略编辑器。首先在组策略编辑器中的文件菜单中选择以便将当前脚本关闭,然后再在选项菜单中选择模板则弹出如图2所示的对话框。



2

然后单击打开模板按钮,在弹出的对话框中选择相应的.adm文件并单击打开按钮,则在编辑器中打开选定的脚本文件并等待用户执行。 三、运行组策略
(Windows 2000/XP/2003组策略控制台
如果是Windows 2000/XP/2003系统,那么系统默认已经安装了组策略程序,开始菜单中,单击运行命令项,输入gpedit.msc并确定,即可运行程序(界面如图4所示



4

使用上面的方法,打开的组策略对象就是当前的计算机,而如果需要配置其他的计算机组策略对象的话,则需要将组策略作为独立的控制台管理程序来打开,具体步骤如下: 1打开 Microsoft 管理控制台(可在开始菜单的运行对话框中直接输入MMC并回车,运行控制台程序
2文件菜单上,单击添加/删除管理单元 3独立选项卡上,单击添加
4可用的独立管理单元对话框中,单击组策略,然后单击添加
5选择组策略对象对话框中,单击本地计算机编辑本地计算机对象,或通过单击浏览查找所需的组策略对象。
6单击完成单击关闭然后单击确定组策略管理单元即打开要编辑的组策略对象。
对于不包含域的计算机系统来说,在上面第5步的界面中,只有计算机标签,而没有其他标签项目。
通过上面的方法,我们就可以使用Windows 2000/XP/2003组策略系统强大的网络配置功能,让管理员的工作更轻松和高效。

Windows 2000/XP/2003组策略管理控制台具有选中、清除、变灰三种状态三种状态,它们分别是:已启用、未配置、已禁用。 四、桌面设置
Windows的桌面就像我们的办公桌一样,需要经常进行整理和清洁,而组策略就如同我们的贴身秘书,让桌面管理工作变得易如反掌。下面就让我们来看看几个实用的配置实例: 位置:组策略控制台用户配置管理模板桌面 1.隐藏桌面的系统图标(Windows 2000/XP/2003
虽然通过修改注册表的方式可以实现隐藏桌面上的系统图标的功能,但这样比较麻烦,也有一定的风险。而采用组策略配置的方法,可以方便快捷地达到此目的。
比如要隐藏桌面上的网上邻居“Internet Explorer”图标,只要在右侧窗格中将隐藏桌面上网上邻居图标隐藏桌面上的Internet Explorer图标两个策略选项启用即可(如图5;如果隐藏桌面上的所有图标,只要将隐藏和禁用桌面上的所有项目启用即可;当启用了删除桌面上的我的文档图标删除桌面上的我的电脑图标两个选项以后,我的电脑我的文档图标将从你的电脑桌面上消失;同样如果要让回收站图标消失,只须将从桌面删除回收站策略项启用即可。

5 2.退出时不保存桌面设置(Windows 2000/XP/2003

此策略可以防止用户保存对桌面的某些更改。如果你启用这个策略,用户仍然可以对桌面做更改,但有些更改,如图标的位置、任务栏的位置及大小,在用户注销后都无法保存,不过任务栏上的快捷方式总可以被保存。
在右侧窗格中将退出时不保存设置这个策略选项启用即可。

3.屏蔽清理桌面向导功能(Windows XP/2003
清理桌面向导会每隔 60 天自动在用户的电脑上运行,以清除那些用户不经常使用或者从不使用的桌面图标。如果启用此策略设置,则可以屏蔽清理桌面向导,如果你禁用或不配置此设置,清理桌面向导会按照默认设置每隔60天运行一次。 打开右侧窗格中的删除清理桌面向导,根据需要设置策略选项即可。 4.启用/禁用活动桌面”(Windows 2000/XP/2003
活动桌面Windows 98(及以后版本或安装了IE 4.0的系统中自带的高级功能,最大的特点是可以设置各种图片格式的墙纸,甚至可以将网页作为墙纸显示。但出于对安全和性能的考虑,有时候我们需要禁用这一功能(并且禁止用户启用它,通过策略设置可以轻松达到这一要求。具体操作方法:打开右侧窗格中的禁用活动桌面并启用此策略。 提示:如果同时启用启用 Active Desktop”设置和禁用 Active Desktop”设置,禁用 Active Desktop”设置会被忽略。如果 禁用 Active Desktop Web 视图设置(用户配管理模板→Windows组件→Windows资源管理器被启用,Active Desktop 就会被禁用,并且这两个策略都会被忽略。
以上介绍了几个关于桌面的组策略配置项目,在组策略控制台用户配置管理模板桌面下还有其他若干组策略配置项目,读者可根据需要进行配置,这里不再赘述。 五、个性化任务栏开始菜单
在图6所示窗口的右侧,显示了任务栏开始菜单的有关组策略配置项目。下面我们来看具体的实例:


6


位置:组策略控制台用户配置管理模板任务栏和开始菜单 1.开始菜单减肥(Windows 2000/XP/2003
如果觉得Windows开始菜单太臃肿的话,可以将不需要的菜单项从开始菜单中删除。在组策略右侧窗格中,提供了从开始菜单删除用户文件夹删除到‘Windows Update’的访问和链接从开始菜单删除公用程序组从开始菜单中删除我的文档图标等多种组策略配置项目。你只要将不需要的菜单项所对应的策略启用即可。 2.保护好任务栏开始菜单(Windows 2000/XP/2003
如果你不想随意让他人更改任务栏开始菜单的设置,你只要将组策略控制台右侧窗格中的阻止更改任务栏和开始菜单设置阻止访问任务栏的上下文菜单两个策略项启用即可。这样,当你用鼠标右键单击任务栏并单击属性时,系统会出现一个错误消息(7,且当鼠标右键单击任务栏及任务栏上的项目时,例如开始按钮、时钟和任务栏按钮,弹出菜单会隐藏。


7 3.禁止注销关机”(Windows 2000/XP/2003

当计算机启动以后,如果你不希望这个用户再进行关机注销操作,那么可将组策略控制台右侧窗格中的删除开始菜单上的注销’”删除和阻止访问关机命令两个策略启用。
这个设置会从开始菜单删除关机选项,并禁用“Windows 任务管理器对话框


本文来源:https://www.2haoxitong.net/k/doc/50176c0c112de2bd960590c69ec3d5bbfc0ada53.html

《Windows操作系统组策略应用全攻略.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式