精华内容
下载资源
问答
  • 命令行修改本地组策略Modern operating systems like Linux, Windows uses groups to manage user rights more flexible way. Users generally assigned to the groups to use groups related privileges like Local...
    命令行修改本地组策略

    命令行修改本地组策略

    Modern operating systems like Linux, Windows uses groups to manage user rights more flexible way. Users generally assigned to the groups to use groups related privileges like Local Admin , Remote Desktop User , Power User , etc. In this tutorial we will look how manage manage local user groups in Windows operating systems.

    像Linux这样的现代操作系统,Windows使用组来更灵活地管理用户权限。 通常分配给这些组的用户可以使用与组相关的特权,例如Local AdminRemote Desktop UserPower User等等。在本教程中,我们将研究如何在Windows操作系统中通过Manage管理本地用户组。

    帮帮我 (Help)

    Help and syntax information about local groups can be printed with the following command.

    可以使用以下命令来打印有关本地组的帮助和语法信息。

    $ net localgroup /?
    
    Help localgroup
    Help localgroup
    帮助localgroup

    清单群组 (List Groups)

    Local groups can be listed with net localgroup command. This will list local groups not domain groups.

    可以使用net localgroup命令列出本地组。 这将列出本地组而不是域组。

    $ net localgroup
    
    List Groups
    List Groups
    清单群组

    As we can see groups are listed line by line. These groups are default groups those came with Windows Operating System.

    如我们所见,组是逐行列出的。 这些组是Windows操作系统随附的默认组。

    • Administrators is most privileged groups used for administration

      Administrators是用于Administrators的最特权组

    • Users is least privileged user used for normal users.

      Users是用于普通用户的最低特权用户。

    创建组 (Create Group)

    Windows local groups can be create with /ADD option easily. We will create a local group named Developers in this example.

    Windows本地组可以使用/ADD选项轻松创建。 在此示例中,我们将创建一个名为Developers的本地组。

    $ net localgroup Developers /ADD
    
    Create Group
    Create Group
    创建组

    We get the message of successful group creation.

    我们收到成功创建群组的信息。

    删除群组 (Delete Group)

    Local groups can be removed if we have no need for them. We will use /DELETE option to remove group.

    如果我们不需要本地组,则可以将其删除。 我们将使用/DELETE选项删除组。

    $ net localgroup Developers /DELETE
    

    列出组用户 (List Group Users)

    One of the most used option is listing given group users. We need to provides the local group name for its users. In this example we will list local group named Administrators users.

    最常用的选项之一是列出给定的组用户。 我们需要为其用户提供本地组名称。 在此示例中,我们将列出名为Administrators users的本地组。

    $ net localgroup "Administrators"
    
    List Group Users
    List Group Users
    列出组用户

    As we can see the local groups alias and comment about the group is printed too. Administrators local group have two users named Administrator and ismail . Do not confuse user Administrator with the local group Administrators they are different entities.

    如我们所见,本地组别名和关于组的评论也被打印出来。 管理员本地组有两个名为Administratorismail用户。 不要将用户Administrator与本地组Administrators混淆,它们是不同的实体。

    LEARN MORE  Linux Bash Comments Inline or Outline
    了解更多Linux Bash注释的内联或大纲

    将用户添加到组(Add User To A Group)

    We can add existing user to the local group by providing the user named and /ADD option. In this example we will add user  ismail to the Developers group. So user ismail will use all resources  and privileges provided by Developers group.

    我们可以通过提供用户名称和/ADD选项将现有用户添加到本地组。 在此示例中,我们将用户ismail添加到Developers组。 因此,用户ismail将使用Developers组提供的所有资源和特权。

    $ net localgroup Developers ismail /ADD
    

    在组中添加评论 (Add Comment To The Group)

    In busy environment we will manage lot of builtin and administrator created groups. We need some clues about these local groups to remember. Or we can set some notes like when we will delete these groups. All these information can be stored in comments about group. We will set some note about Developers group.

    在繁忙的环境中,我们将管理许多内置和管理员创建的组。 我们需要一些有关这些本地团体的线索来记住。 或者我们可以设置一些注释,例如何时删除这些组。 所有这些信息都可以存储在有关组的注释中。 我们将为Developers组设置一些注释。

    $ net localgroup Developers /COMMENT:"Only 10.1.0.0/24 network"
    

    The comment can be viewer with GUI or while listing group members.

    该评论可以是具有GUI的查看者,也可以是列出组成员的评论者。

    翻译自: https://www.poftut.com/local-group-management-windows-command-line/

    命令行修改本地组策略

    展开全文
  • C++修改本地组策略

    千次阅读 2014-09-17 21:01:52
    闲话少叙,直接说吧,我们知道本地组策略,实质上就是修改注册表,有人就会说,那我直接修改注册表好了,干嘛费这么大的劲去修改本地组策略呢,可是有个问题就是本地组策略表示设置每次在刷新设置的时候都是变化的,...

            现在发现,网上关于这方面的代码很是不多,笔者也是苦苦寻找了好久好久才从大神那里得到些许,然后根据自己的理解,修改了,才运行成功的。闲话少叙,直接说吧,我们知道本地组策略,实质上就是修改注册表,有人就会说,那我直接修改注册表好了,干嘛费这么大的劲去修改本地组策略呢,可是有个问题就是本地组策略表示设置每次在刷新设置的时候都是变化的,也就是说,即使你修改了注册表,但是也是有缓存的,并不能立即生效,


    这是我电脑里面的关于组策略的注册表项,但是,你知道那个是有效地,那个是过期的吗?

    所以我们就需要用到了IGroupPolicyObject

    
    #include"stdafx.h"
    #define   INITGUID 
    #include<iostream>
    #include<Windows.h>
    #include<GPEdit.h>
    #include<Guiddef.h>
    using namespace std;
    //本地组策略是否禁用任务管理器
    LRESULT DisableTaskMgr(int mark)
    {
    	::CoInitialize(NULL);
    	LRESULT status;
    	LRESULT hr=S_OK;
    	IGroupPolicyObject*pGPO=NULL;
    	hr=CoCreateInstance(CLSID_GroupPolicyObject,NULL,CLSCTX_INPROC_SERVER,IID_IGroupPolicyObject,(LPVOID*)&pGPO);
    	if(hr==S_OK)
    	{
    		cout<<"GPO创建成功\n";		
    	}
    	else
    	{
    		cout<<"GPO创建失败\n";
    		return E_FAIL;
    	}
    	DWORD dwSection=GPO_SECTION_USER;
    	HKEY hGPOKey=0;
    	hr=pGPO->OpenLocalMachineGPO(GPO_OPEN_LOAD_REGISTRY);
    	if(SUCCEEDED(hr))
    	{
    		cout<<"打开本地机器成功\n";
    	}
    	else
    	{
    		cout<<"打开本地失败\n";
    		return E_FAIL;
    	}
    	hr=pGPO->GetRegistryKey(dwSection,&hGPOKey);
    	if(SUCCEEDED(hr))
    	{
    		cout<<"加载注册表成功\n";
    	}
    	else
    	{
    		cout<<"加载注册表失败\n";
    		return E_FAIL;
    	}
    	//禁用任务管理器
    	HKEY hKey=NULL;
    	if(mark==1)
    	{
    
    
    		status=RegOpenKeyEx(hGPOKey,"Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System",0,
    			KEY_WRITE,&hKey);
    		if(status!=ERROR_SUCCESS)
    		{
    			status=RegCreateKeyEx(hGPOKey,"Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System",0,
    				NULL,REG_OPTION_NON_VOLATILE,KEY_WRITE,NULL,&hKey,NULL);
    			if(status==S_OK)
    			{
    				cout<<"创建键值成功\n";
    			}
    			else
    			{
    				cout<<"创建键值失败\n";
    				return E_FAIL;
    			}
    		}
    		DWORD lpData=1;
    		status=RegSetKeyValue(hKey,NULL,"DisableTaskMgr",REG_DWORD,(LPCVOID)&lpData,4);
    		status = RegCloseKey(hKey);
    	
    	
    	}
    	GUID Registerid=REGISTRY_EXTENSION_GUID;
    	GUID ThisGuid={
    		0x0F6B957E,
    		0x509E,
    		0x11D1,
    		{0xA7, 0xCC, 0x00, 0x00, 0xF8, 0x75, 0x71, 0xE3}
    	};
    	RegCloseKey(hGPOKey);
    
    	status=pGPO->Save(FALSE,TRUE,&Registerid,&ThisGuid);
    	pGPO->Release();
    	::CoUninitialize();
    }
    int main()
    {
    
    	DisableTaskMgr(1);
    }


    这样的功能就是禁用了任务管理器

    展开全文
  • 例如:我想把 "管理模板->系统->可移动存储访问->所有可移动存储类:拒绝所有权限...我之前用改注册表的方式,但必须注销或重启才能生效,可是在本地组策略编辑器(gpedit.msc)中改后是立即生效的,如何用代码做到呢?
  • win10家庭版默认是不开启本地组策略功能的,这就限制了我们对win10系统的修改,所以对于喜欢折腾电脑的朋友来说就比较喜欢把电脑系统重装为比win10家庭版更高级的版本,比如专业版,企业版。但是,由于笔记本电脑预...

    win10家庭版默认是不开启本地组策略功能的,这就限制了我们对win10系统的修改,所以对于喜欢折腾电脑的朋友来说就比较喜欢把电脑系统重装为比win10家庭版更高级的版本,比如专业版,企业版。

    但是,由于笔记本电脑预安装的基本为win10家庭版,且作为原版系统,普通用户通常是能不重装系统就不重装系统,因此,是否有个办法在win10家庭版中添加本地组策略功能呢?下面IT技术资料分享网小编就给大家分享一下相关教程。

    6f3a4f26cffa88805d29ea3318e00979.png

    本教程通过批处理实现

    首先,桌面上新建一个txt文本文档

    f6fadc5076824d913155afcb4bd39988.png

    然后输入以下代码,如果不想输入可在文章底部直接获取批处理文件。

    e1710817ef70ee7e57a028bca5700e4e.png

    保存,并将txt文本文档后缀名 txt 更改为 bat 这样就把添加本地组策略批处理脚本创建好了。

    94f387b9eb255141e8b075a40b34363a.png

    接下来,右键点击刚刚创建好的批处理脚本,选择以管理员身份运行。

    188b039c0efcb32e1c548975213be7e0.png

    等待处理完成

    e78fec95a48bc19398a93741bf04b193.png

    处理完成后,重启电脑,按win+R,输入gpedit.msc 回车,就会发现win10家庭版本地组策略已经被添加了。

    1164fc675f513b126284458bdbca1fc7.png

    最后将生成的List.txt临时文件删除

    IT技术资料分享 个人整理自互联网 关注IT技术资料分享网 学习更多电脑使用技巧

    如果你不想手动创建上面的批处理文件,你可以在微信公众号后台回复 win10添加本地组策略

    展开全文
  • 组策略是管理员为计算机和用户定义的,用来控制应用程序、系统设置和管理模板的一种机制。通俗一点说,是介于控制面板和注册表之间的一种修改系统、设置程序的工具。微软自Windows NT 4.0开始便采用了组策略这一机制...
    一、定义
    组策略是管理员为计算机和用户定义的,用来控制应用程序、系统设置和管理模板的一种机制。通俗一点说,是介于控制面板和注册表之间的一种修改系统、设置程序的工具。微软自Windows NT 4.0开始便采用了组策略这一机制,经过Windows 2000发展到Windows XP已相当完善。利用组策略可以修改Windows的桌面、开始菜单、登录方式、组件、网络及IE浏览器等许多设置。 


    平时像一些常用的系统、外观、网络设置等我们可通过控制面板修改,但大家对此肯定都有不满意,因为通过控制面板能修改的东西太少;水平稍高点的用户进而使用修改注册表的方法来设置,但注册表涉及内容又太多,修改起来也不方便。组策略正好介于二者之间,涉及的内容比控制面板中的多,安全性和控制面板一样非常高,而条理性、可操作性则比注册表强。

    二、区别
    域控都是有修改组策略功能的。
    域的组策略权限高于本地组策略,无论是域组策略还是本地组策略修改的都是同一个东西,只是域的组策略优先执行而已。
    如果修改的本地组策略的某一项而域组策略对该项没有任何设置,那么就是执行本地的修改。但是如果域管做了该项的域组策略,那么直接执行域控的设置,而忽略本地设置,并且在域内的任何一个客户端打开组策略发现该项配置都是灰色,无法编辑状态。

    来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/22558114/viewspace-1702396/,如需转载,请注明出处,否则将追究法律责任。

    转载于:http://blog.itpub.net/22558114/viewspace-1702396/

    展开全文
  • 组策略应用到本地安全策略

    千次阅读 2018-08-17 10:19:59
    AD管理组策略管理单元gpmc.msc有效管理组策略gpedit.msc到各终端本地安全策略... 本地策略修改用secpol.msc 域管理组策略应用修改用gpedit.msc 或 gpmc.msc 组策略对象管理..强制更新组策略命令 gpupdate /force ......
  • 在工作组的环境下,如果在本地计算机的组策略设置了拒绝所有拥护登陆,怎么远程修改本地计算机安全策略 以虚拟机florence(是故障机)和berlin为例子. 1:先确认florence的telnet服务是否开启,如果没有开启则在...
  • 灵活使用组策略:[2]修改本地管理员密码 组策略功能十分强大,能活动Helpdesk很多繁琐的工作,我本身从事运维工作,决定写一个系列《灵活使用组策略》和大家交流 实验环境:域控制器为Server 2008 R2,客户端为Win7 ...
  • 本次实验我们用两台虚拟机PERTH(192.168.11.105)和ISTANBUL(192.168.11.102),PERTH是故障计算机,ISTANBUL对它远程进行修复,两台虚拟机用LOCAL .LY相连. ...组策略对象编辑器 然后在本地计...
  • 我们在调整或修改计算机配置的时候,很多时候都会用到组策略,那组策略到底是个什么东东呢?说起组策略,我们不得不提注册表,相信大家对注册表的了解应该十分清楚了,注册表就是windows系统中保存系统、应用软件...
  •  Windows电脑系统家庭版并没有组策略,也就不能在“运行”中输入“gpedit.msc”打开本地组策略编辑器。本附带软件经过本楼主亲身实践,运行完毕后可以实现用“gpedit.msc”打开本地组策略编辑器。电脑不用升级到...
  • 比如怎么使用C#修改策略中的“自定义用户界面”的内容,谢谢各位大侠
  • 管理服务器上面的组策略管理器,可能大家都会改,所以最好先导出组策略配置:导出列表,修改之前记住你改了什么这是个好习惯。 进入正题:网上很多重置动作都很重,但是如果我能打开组策略,这种情况下的重置就非常...
  • win10家庭版默认是不开启本地组策略功能的,这就限制了我们对win10系统的修改,所以对于喜欢折腾电脑的朋友来说就比较喜欢把电脑系统重装为比win10家庭版更高级的版本,比如专业版,企业版。 但是,由于笔记本电脑...
  • windows关于本地组策略编辑器,注册表,控制面板 目录 文章目录windows关于本地组策略编辑器,注册表,控制面板目录理解 理解 个人的理解就是这其实是windows给用户的三种配置操作系统及软件的三个途径,一开始大家...
  • 具体修改方法:.Start(开始)–Programs(程序)–Administrative Tools(管理工具)–Group Policy Management(策略管理器) 展开组策略管理器选择–Forest(林)–Domains(域)–Group Policy Objects(组策略对象)–Default...
  • 建立一个GPO,在计算机策略---windows设置----安全设置-----本地策略-----安全选项------找到“账户:重命名系统管理员账户”------修改为想要的名称。 二、修改管理员密码 在GPO中找到,计算机策略---...
  • 昨天给大家介绍了手动关闭win10系统自带的windows ...那就是通过修改本地组策略,下面我们一起来看下如何操作。在开始操作本文教程之前,搭配上一篇教程的操作效果更佳,参见:如何手动关闭win10系统自带的windows d...
  • 组策略中发现“帐户: 使用空密码的本地帐户只允许进行控制台登录”选项是无法修改的,因为考虑到组策略和注册表一一对应,因此这里考虑直接使用注册表来修改修改方法: 找到注册表中如下键值: [HKEY_LOCAL_...
  • 原理及背景:计算机成功加入域后,重启计算机加载vbs命令代码,修改administrator用户密码为指定密码。此方法主要用于对域用户计算机本地管理员进行管理,用户只能通过分配的域账户和密码登录到计算机,不能使用...
  • 建立一个GPO,在计算机策略---windows设置----安全设置-----本地策略-----安全选项------找到“账户:重命名系统管理员账户”------修改为想要的名称。 二、修改管理员密码 在GPO中找到,计算机策略---windows...
  • 组策略中发现“帐户: 使用空密码的本地帐户只允许进行控制台登录”选项是无法修改的,因为考虑到组策略和注册表一一对应,因此这里考虑直接使用注册表来修改修改方法: 找到注册表中如下键值: [HKEY_LOCAL_...
  • 远程修改组策略

    2009-01-10 23:36:15
    远程修改组策略 由于管理员的误操作导致了本地策略拒绝所有人登录,如何恢复呢?今天我们就来做这个实验! 首先,我们要做一下的准备工作: 1. 选定两台虚拟机Florence(IP;192.168.12.101)和Berlin(IP:192.168....
  • 作者: 刘晖 时间: 2004-04-22 出处: 天极[文章导读] 安全模板的本地策略部分组合了审核策略、用户权限分配、安全选项的安全设置到一个集中统一…… 安全模板的本地策略部分组合了审核策略、用户权限分配、安全选项...
  • 组策略。 3. 然后编辑该策略- > 计算机配置- > Windows 设置 - 脚本(开机 / 关机脚本) 4. 双击启动,点击添加,点击浏览,然后将 .vbs 文件拷贝到弹出的对话中,然后选中该文件,点击打开,点击确定。最后点击...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 823
精华内容 329
关键字:

修改本地组策略