组策略详解gpedit.msc
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一、组策略的基本知识
什么是“组策略”呢?其实组策略就是介于控制面板和注册表之间的一种修改系统、设置程序的工具。大家都知道一些常用的系统、外观、网络设置等我们往往通过控制面板进行修改,不过通过控制面板能修改的东西太少了,不能满足用户的需要;有一些专业水平的朋友可以使用修改注册表的方法来设置,但注册表涉及内容又太多,修改起来极其不方便。而组策略正好介于二者之间,涉及的内容比控制面板中的多,安全性和控制面板一样非常高,而在条理性、可操作性方面则比注册表强多了。微软自Windows NT 4.0开始便采用了组策略这一机制,经过Windows 2000发展到Windows XP已相当完善。组策略使用自己更完善的管理组织方法,可以设置各种软件、计算机和用户策略。例如,可使用“组策略”从桌面删除图标、自定义“开始”菜单并简化“控制面板”。此外,还可添加在计算机上(在计算机启动或停止时,以及用户登录或注销时)运行的脚本,甚至可配置Internet Explorer。
启动组策略时,您只需依次点击“开始”→“运行”命令,然后在“运行”窗口中输入“gpedit.msc”,然后单击“确定”按扭即可启动Windows XP组策略编辑器(如图1)。(注:这个“组策略”程序位于“C:\WINNT\SYSTEM32”中,文件名为“gpedit.msc”。)
“组策略”可以对计算机进行两个方面的设置:一种是“本地计算机配置”,另一种是“本地用户配置”,想要进行具体配置的时候,我们只要依次展开“组策略”窗口左侧类似资源管理器相应项目即可
二、让系统更个性化
1、不显示欢迎屏幕界面
Windows XP系统登录时默认情况下都有欢迎屏幕,虽然看起来漂亮但也麻烦因为这相应的延长了登录时间,为了加快计算机启动的速度,我们完全可以通过组策略设置在每次用户登录时将Windows XP欢迎屏幕隐藏。具体操作步骤如下:
我们在“组策略”窗口左侧处依次展开“用户配置”→“管理模板”→“系统”,然后在右侧窗口中找到并双击“登录时不显示欢迎屏幕”,在弹出的属性窗口中的“设置”标签页里选中“已启用”,最后点击“确定”即可(如图2)这样以后每次用户登录时欢迎屏幕将隐藏。
注意:如果想让本机上的其它用户对此设置也有效的话,我们只要依次展开“计算机配置”→“管理模板”→“系统”→“登录”,然后在右侧窗口打开并启用“登录时不显示欢迎屏幕”,最后点击“确定”即可生效。
2、恢复到经典的控制面板样式
Windows XP的控制面板样式与“前辈”有所不同,相比之下
豪华多了,想不想将控制面板的样式复古到Windows 9X/2000控制面板那样原经典样式?实际上,解决起来并不复杂!我们完全可以通过组策略来实现,并且别人将不能在控制面板的任务栏通过点击“切换到分类视图”按钮进行还原,具体操作步骤如下:
依次展开“用户配置”→“管理模板”→“控制面板”,然后在右侧窗口中找到并启用“强制为传统的控制面板样式”,最后点击“确定”即可。
3、为“开始”菜单减肥
Windows XP的“开始”菜单的菜单项很多,有的项目我们可能从来就没有点击过,如果您觉得Windows的“开始”菜单太臃肿的话,我们可以通过组策略将不需要的删除掉。以删除开始菜单中的“我的文档”图标为例看看其具体操作方法:
依次展开“用户配置”→“管理模板”→“任务栏和‘开始'菜单”,在右边窗口中双击“从‘开始'菜单上删除‘我的文档'图标”项,在弹出对话框的“设置”标签中点选“已启用”,然后单击“确定”,这样在“开始”菜单中“我的文档”图标将会隐藏。
当然我们还可以删除“开始”菜单上的“网络连接”、“收藏夹”、“图片收藏”、“我的音乐”、“帮助”、“网上邻居”等图标,我们只要将不需要的菜单项所对应的策略启用即可。
4、让“开始”菜单返璞归真
使用Windows 2000的朋友们都知道,在系统的“开始”菜单里只允许用户执行普通任务,然而在Windows XP系统中新的“开始”菜单则将这些普通的项目合并在一个菜单之上。如果感觉自己的电脑资源比较吃紧,而且怀念以前“开始”菜单朴素风格的话,我们可以通过下面的方法进行设置。
依次展开“用户配置”→“管理模板”→“任务栏和‘开始'菜单”,然后在右边窗口中我们找到并启用“强制典型菜单”项,最后点击“确定”并重新启动系统即可看到修改后的效果。
5、个性化的IE浏览器
IE浏览器作为网络时代的信息捕捉工具,不少人都希望能换上自己喜欢的精美图片,能解决吗?不要紧,微软向我们提供了对IE工具栏中的背景图片进行更换的功能,你也可以自定义标题栏的名称及徽标,通过下面的设置将使您的系统变得个性十足。
在组策略的左窗口中依次找到“用户配置→Windows设置→Internet Explorer维护→浏览器用户界面”分支;在右边的窗口中双击“浏览器工具栏自定义”策略,打开“浏览器工具栏自定义”对话框。在“背景”项中点选“自定义工具栏背景位图”选项,然后单击“浏览”按钮选择一个合适的图片文件,需要注意的是图片必须是位
图(.bmp)文件,最后点击“确定”即可。
在默认情况下,系统一开机就会进入桌面,并且显示了桌面上的一些项目,但是有时为了需要,我们希望一开机就运行某程序,而不是运行默认的explorer程序,例如,我们一开机就希望打开IE浏览器,这时IE浏览器就成了我们的用户界面,当然您还可以设定其它的程序界面,下面我们就来看看具体的设置:
依次展开“用户配置”→“管理模板”→“系统”,在右边窗口中找到并启用“自定义用户界面”项,然后在下面的“界面文件名”下的输入框内输入所要运行的程序路径及程序名(包括扩展名),例如输入“c:\programfiles\internet explorer\iexplore.exe”最后点击“确 定”并重新启动就可以了。
7、关闭个性化菜单
大家都知道,Windows XP会自动将最近使用的菜单项移动到开始菜单顶部,并且隐藏最近没有使用的菜单项,以此实现个性化菜单,如果您不希望系统自作聪明的话,那么您可以启关闭个性化菜单设置,具体方法如下:
在“组策略”窗口中依次展开“用户配置”→“管理模板”→“任务栏和‘开始'菜单”,然后在右边窗口中找到并启用“关闭个性化菜单”项,最后点击“确定”即可。
在启用了此策略后,系统将不会个性化菜单,所有的菜单项将以标准次序显示。并且,该设置将删除“使用个性化菜单”选项,以便在该设置生效时用户无法改变这个设置。
注意:个性化菜单需要用户跟踪。如果您启用“关闭用户跟踪”设置,系统将禁止用户跟踪、禁止个性化菜单,并且忽略这个设置。
三、让系统更安全
1、让整个桌面隐藏起来
如果您不希望别人随意打开自己桌面上的“我的文档”、“我的电脑”、“回收站”等系统图标的话,我们可以通过组策略来实现或者将整个桌面隐藏起来。具体步骤如下:
在“组策略”窗口中依次展开“用户配置”→“管理模板”→“桌面”,如果要隐藏“我的文档”,那么就可以在右边窗口中找到并启用“删除桌面上的‘我的文档'图标”项,最后点击“确定”即可;同样我们在右边窗口中找到并启用“删除桌面上的‘我的电脑'图标”或“从桌面删除回收站”即可删除“我的电脑”或“回收站”,启用“隐藏和禁用桌面上的所有项目”则可隐藏整个桌面。
2、保护个人的文档隐私
Windows XP有个高级智能功能,即可以记录你曾经访问过的文件。这个功能为用户再次打开该文件提供了方便,如果您出于安全和性能方面考虑的话——应屏蔽此功能。我们可以通过下面的设置来满足要求:
在“组策略”窗口中依次展开“用户配置”→“管理模板”→“任务栏和‘开始'菜单”,然后在右边窗口将“不要保留最近打开文档的记录”和“退出时清除最近打开的文档记录”两个策略启用即可。
3、禁止访问“控制面板”
如果您不希望其他用户访问计算机上的“控制面板”,那么只要运行组策略编辑器,并在左侧窗口中展开“本地计算机策略→用户配置→管理模板→控制面板”分支,然后将右侧窗口的“禁止访问控制面板”设置为“已启用”即可。
此项设置可以防止控制面板程序文件的启动,其结果是他人将无法启动控制面板或运行任何控制面板项目。另外,这个设置将从“开始”菜单中删除控制面板,同时这个设置还从Windows资源管理器中删除控制面板文件夹。
当多人共用一台计算机时,您可以在Windows XP中设置用户权限,可以按照以下步骤进行:
在“组策略”窗口依次展开“计算机配置”→“Windows设置”→“安全设置”→“本地策略”→“用户权限指派”,比如我们设置用户名为“GT”的用户可以远程系统强制关机,那么我们在右边窗口找到并双击“从远端系统强制关机”,此时将会打开如图6所示的属性窗口。
我们单击“添加用户或组”按钮,在弹出的“选择用户或组”窗口中点击“高级”,然后点击“立即查找”按钮,此时我们就可以从下面的用户列表框中选中用户名为“GT”的用户,最后单击“确定”按钮退出即可为此用户设置了此权限,当然你也可以删除用户的权限。
5、密码设置
系统安全一直就是人们关注的焦点问题,当然Windows XP也不会例外。我们可通过组策略设置密码(口令)的最小长度,具体设置步骤如下:
在“组策略”窗口依次展开“计算机配置”→“Windows设置”→“安全设置”→“账户策略” →“密码策略”。 在右边窗口中双击并启用“密码必须符合复杂性要求”设置项(如图7),确定后双击“密码长度最小值”设置项,在弹出的对话框中将密码长度最小值设为8或更大,今后设置账户密码时就必须输入8位以上,安全性就高多了。另外,还可以设定密码的有效期,我们可以分别双击“密码最长保存期”、“密码最短保存期”,然后分别设置密码保存的最长时间和最短时间
6、禁止访问注册表编辑器
为了防止他人修改你的注册表,我们可以在组策略中禁止访问注册表编辑器,具体步骤如下:
依次展开“用户配置”→“管理模板”→“系统”,然后在右边窗口中找到并双击“阻止访问注册表编辑器”项,并将
其设置为“已启用”,这样用户在试图启动注册表编辑器时,系统将提示:注册编辑已被管理员停用。
另外,如果你的注册表编辑器被锁死,也可以双击此设置,在弹出对话框的“设置”标签中点选“未被设置”项,这样你的注册表就可以解锁了。如果要防止用户使用其他注册表编辑工具打开注册表,请双击启用“只运行许可的Windows应用程序”,这样用户只能运行您所指定的程序了。
7、隐藏或删除资源管理器中的项目
一直以来,资源管理器就是Windows系统中最重要的工具,如何高效、安全地管理资源也一直是电脑用户的不懈追求。依次展开“用户配置”→“管理模板”→“Windows组件”→“Windows资源管理器”项,可以看到“Windows资源管理器”节点下的所有设置。(如图8)比如“文件夹选项”是资源管理器中一个重要的菜单项,通过它可修改文件的查看方式,编辑文件类型的打开方式,为了防止他人随意更改,可将此菜单项删除,我们找到并双击启用“从‘工具'菜单删除‘文件夹选项'菜单”便能完成这一设置;此外,双击启用“隐藏Windows资源管理器上下文菜单上的‘管理'项目”项则可以屏蔽电脑中的“管理”菜单;我们还可以通过启用“隐藏‘我的电脑'中的这些指定的驱动器”来隐藏你指定的驱动器;双击启用“不要将已删除的文件移到‘回收站'”则以后删除文件时将不进入回收站直接删除掉。当然还有不少项目这里没有讲到,大家可根据需要自行探讨,进行适当的配置。
8、禁用“添加/删除程序”
我们可以从“控制面板”中的“添加或删除程序”项目中安装、卸载、修复并添加和删除 Windows 的功能和组件以及种类很多的 Windows 程序。如果你想阻止其他用户安装或卸载程序,可利用组策略来实现。
依次展开“用户配置”→“管理模板”→“控制面板”→“添加/删除程序”,然后在右边窗口中启用“删除‘添加/删除程序'程序”即可。
此外,在“添加/删除程序”分支中还可以对Windows“添加/删除程序”项中的“添加新程序”、“从CD-ROM或软盘添加程序”、“从Microsoft添加程序”、“从网络添加程序”等项进行隐藏,通过这些策略项目的设置,起到了保护计算机中系统文件及应用程序的作用。
9、禁用IE“工具”菜单下的“Internet选项”
如果不希望别人对IE浏览器的设置随意更改,可以将“‘工具’菜单:禁用‘Internet选项...’”策略启用。具体设置步骤如下:
依次展开“用户配置”→“管理模板”→“Windows组件”→“Internet Explorer”→“浏览器菜单”,然
后在右边窗口中启用“‘工具’菜单:禁用‘Internet选项...’”菜单项即可(如图9)。
另外,根据个人的需要,在该窗格中还可以禁用其他项目(例如隐藏IE收藏夹,在文件菜单中禁用另存为、新建、打开等)。
四、让系统性能更棒
1、禁止Windows Messenger自动运行
对于不上网或者根本就不用Windows Messenger的朋友来说,Windows XP自带的Windows Messenger根本就是多余的,因为它不仅卸载不方便而且还会随着系统一起自动运行。所以最好是屏蔽此软件的自动运行功能。
依次通过双击展开“计算机配置”→“管理模板”→“Windows组件”→“Windows Messenger”分支,然后在右边的窗口中找到并双击“不允许运行Windows Messenger”,在弹出的“不允许运行Windows Messenger属性”对话框中点击“已启用”,再单击“确定“按扭退出即可。
2、禁用Windows Update功能
利用Windows Update功能可以自动连接微软网站并下载更新内容,为用户软件的更新提供了方便,但对于不需要更新或者带宽紧张的电脑用户来说,此功能就显得多余了,能不能在系统中隐藏掉“Windows Update”这个功能呢?禁用方法如下:
依次展开“用户配置”→“管理模板”→“Windows组件”→“ Windows Update”,然后在右边的窗口中找到并启用“删除使用所有Windows Update功能的访问”即可。
3、禁用系统自带的CD刻录功能
Windows XP系统自带CD刻录功能,如果您没有CDDVD/index.shtml' target='_blank' class='article'>刻录机,那么此功能将显得多余,而且会影响系统性能和资源管理器的执行速度;另一方面,大部分用户都使用专用的CD刻录软件,而不会使用系统自带的刻录功能,因此我们可以利用组策略来屏蔽此功能,具体步骤如下:
依次展开“用户配置”→“管理模板”→“Windows组件”→“Windows资源管理器”,然后在右边窗口中找到并启用“删除CD刻录功能”即可。
说明:该设置不会阻止用户使用第三厂商的应用程序用CD烧录机制作或修改CD。
4、上网提速200%
在默认情况下,Windows网络连接数据包调度程序将系统限制在80%的连接带宽之内,这对带宽较小的网络来说,无疑是笔不小的开支。我们可以通过组策略设置来替代默认值,让我们的上网速率提高20%!
展开“计算机配置”→“管理模板”→“网络”→“QoS数据包调度程序”,在右边窗口中找到并双击“限制并保留带宽”项,在弹出的属性窗口中选中“已启用”,然后使用下面“带宽限制”框来调整系统可保留的带宽比例,我们将它设置为0%
即可,最后按确定退出,之后我们就可以使用另外20%的带宽了。
个人认为,这种方法对网络速度没有多少影响,但是在许多文章中我找不到这个qos的具体用处,我的做法是在系统服务中把它禁止掉,因为最起码可以节约内存。我曾经怀疑这和windows的自动更新有关系,但是未得到证实!
5、禁用系统还原功能
系统还原功能对于系统不怎么稳定的用户来说是一个很强大的功能,但是如果您的系统一直比较稳定,还有必要开启系统还原功能吗?因为启用这一功能付出的代价是相当大的,系统性能会明显下降,磁盘空间也会被占用很多,如果您想关闭的话,具体步骤如下:
依次展开“计算机配置”→“管理模板”→“系统”→“系统还原”,然后在右边窗口中启用“关闭系统还原”即可。
说明:启用此设置后即可关闭系统还原功能,并且不能访问“系统还原向导”和“配置界面”。
6、关闭缩略图的缓存
Windows XP系统具有缩略图视图功能,为了加快那些被频繁浏览的缩略图显示速度,系统会将这些被显示过的图片进行缓存,以便下次打开时直接读取缓存中的信息,从而达到快速显示的目的。但如果我们不希望系统进行缓冲的话(特别是vfb 对于只浏览一次的图片),则可以利用组策略关闭缩略图缓存的功能,这样第一次浏览速度反而会大大加快。
我们只要依次展开“用户配置”→“管理模板”→“Windows组件”→“Windows资源管理器”,然后在右边窗口中找到并启用“关闭缩略图的缓存”即可。
7、优化配置Windows Media Player网络缓冲
当我们使用Windows Media Player播放流式媒体时,播放器会在播放前对流式媒体进行缓冲处理,以便可以流畅地进行播放。在实际应用中,特别是在网速不好,播放的文件大时总是出现播放不流畅的现象,我们可以启用下面的策略来解决这个问题:
展开“用户配置”→“管理模板”→“Windows组件”→“Windows Media Player”→“网络”,然后在右边的窗口找到并启用“配置网络缓冲”,在出现的“缓冲时间”(秒数)我们选中“自定义”,然后在“配置网络缓冲”中自定义缓冲的时间(最多 60 秒),最后点击“确定”即可(如图10)。