熱點推薦:
您现在的位置: 電腦知識網 >> 操作系統 >> Windows系統管理 >> 正文

Windows操作系統組策略應用全攻略(組圖)

2013-11-11 21:44:03  來源: Windows系統管理 

  什麼是組策略
  
  (一)組策略有什麼用?
  
  說到組策略就不得不提注冊表注冊表是Windows系統中保存系統應用軟件配置的數據庫隨著Windows功能的越來越豐富注冊表裡的配置項目也越來越多很多配置都是 可以自定義設置的但這些配置發布在注冊表的各個角落如果是手工配置可想是多麼困難和煩雜而組策略則將系統重要的配置功能匯集成各種配置模塊供管理人員直接使用從而達到方便管理計算機的目的
  
  簡單點說組策略就是修改注冊表中的配置當然組策略使用自己更完善的管理組織方法可以對各種對象中的設置進行管理和配置遠比手工修改注冊表方便靈活功能也更加強大
  
  (二)組策略的版本
  
  大部分Windows X/NT用戶可能聽過系統策略的概念而我們現在大部分聽到的則是組策略這個名字其實組策略是系統策略的更高級擴展它是由Windows X/NT的系統策略發展而來的具有更多的管理模板和更靈活的設置對象及更多的功能目前主要應用於Windows /XP/系統
  
  早期系統策略的運行機制是通過策略管理模板定義特定的POL(通常是Configpol)文件當用戶登錄的時候它會重寫注冊表中的設置值當然系統策略編輯器也支持對當前注冊表的修改另外也支持連接網絡計算機並對其注冊表進行設置而組策略及其工具則是對當前注冊表進行直接修改顯然Windows /XP/系統的網絡功能是其最大的特色之處其網絡功能自然是不可少的因此組策略工具還可以打開網絡上的計算機進行配置甚至可以打開某個Active Directory 對象(即站點域或組織單位)並對它進行設置這是以前系統策略編輯器工具無法做到的
  
  無論是系統策略還是組策略它們的基本原理都是修改注冊表中相應的配置項目從而達到配置計算機的目的只是它們的一些運行機制發生了變化和擴展而已
  
  組策略中的管理模板
  
  在Windows /XP/目錄中包含了幾個 adm 文件這些文件是文本文件稱為管理模板它們為組策略管理模板項目提供策略信息
  
  在Windows X系統中默認的adminadm管理模板即保存在策略編輯器同一個文件夾中而在Windows /XP/的系統文件夾的inf文件夾中包含了默認安裝下的個模板文件分別為
  
  )Systemadm默認情況下安裝在組策略用於系統設置
  )Inetresadm默認情況下安裝在組策略用於Internet Explorer策略設置
  )Wmplayeradm用於Windows Media Player 設置
  )Confadm用於NetMeeting 設置
  
  在Windows /XP/的組策略控制台中可以多次添加策略模板而在Windows X下則只允許當前打開一個策略模板下面介紹使用策略模板的方法首先在Windows /XP/組策略控制台中使用如下
  
  首先運行組策略程序然後選擇計算機配置或者用戶配置下的管理模板按下鼠標右鍵在彈出的菜單中選擇添加/刪除模板則彈出如圖所示的對話框
  
 

  

  
  然後單擊添加按鈕在彈出的對話框中選擇相應的adm文件單擊打開按鈕則在系統策略編輯器中打開選定的腳本文件並等待用戶執行
  
  返回到組策略編輯器主界面後依次打開目錄本地計算機策略→用戶配置→管理模板再點擊相應的目錄樹就會看到我們新添加的管理模板所產生的配置項目了(為了便於本文後面的實例大家能一起動手操作建議添加除默認模板文件的其它模板文件)
  
  再來看Windows X下的組策略編輯器首先在組策略編輯器中的文件菜單中選擇關閉以便將當前腳本關閉然後再在選項菜單中選擇模板則彈出如圖所示的對話框
  
 

  

  
  然後單擊打開模板按鈕在彈出的對話框中選擇相應的adm文件並單擊打開按鈕則在編輯器中打開選定的腳本文件並等待用戶執行
  
  運行組策略
  
  (一)Windows X策略編輯器
  
  按操作系統的不同策略編輯工具分為兩種一種為Windows /XP/組策略管理控制台它在系統安裝時已經默認安裝上了另外一種就是Windows X的系統策略編輯器它在系統安裝時並不被安裝程序文件在Windows安裝盤上的\tools\reskit\netadmin\poledit目錄下它包括PoleditexePoleditinfWindowsadm等文件
  
  如果是Windows X系統通過下面的方法則可以進行正規的安裝過程
  
  .在控制面板中雙擊添加/刪除程序圖標單擊安裝Windows標簽然後單擊從磁盤安裝選項
  .在從磁盤安裝對話框中單擊浏覽按鈕並指定Windows X安裝光盤的tools\reskit\netadmin\poledit目錄
  .單擊確認按鈕然後再次單擊對話框中的確認按鈕
  .在從磁盤安裝對話框中選擇系統策略編輯器組策略復選框然後單擊安裝按鈕
  
  安裝完成後單擊運行命令項輸入poledit然後單擊確認按鈕(運行後的界面如圖所示)
  
 

  

  
  管理員可以以兩種不同的方式使用系統策略編輯器注冊表方式和策略文件方式
  
  .以注冊表方式使用系統策略編輯器在系統策略編輯器中的文件菜單中單擊打開注冊表編輯器然後雙擊相應的本地用戶或本地計算機圖標這取決於要編輯注冊表中的哪個部分在使用注冊表方式時可以直接編輯本地或遠程計算機的注冊表這樣所做的改變將立即反映出來在做出修改之後必須關機並重新啟動計算機以使所做修改生效
  
  .以策略文件方式使用系統策略編輯器在系統策略編輯器中的文件菜單中單擊新建或打開來打開一個策略文件在使用策略文件方式時可以創建和修改用於其它計算機的系統策略文件(POL)在這種方式下注冊表被間接地修改這項改變將在用戶登錄時策略文件被下載後反映出來當以策略文件方式編輯設置值時單擊一個注冊表選項可以看到三種可能狀態之一選中清除變灰每當選擇一個選項時將會循環顯示下一個可能的狀態這與選擇一個標准的復選框不同標准的復選框只有選中或清除兩個選項
  
  如果一個設置值需要附加信息那麼缺省用戶屬性對話框的底部將出現一個編輯控制通常如果選中了一個策略而又不想強制使用它應當清除該復選框來取消該策略
  
  (二)Windows /XP/組策略控制台
  
  如果是Windows /XP/系統那麼系統默認已經安裝了組策略程序開始菜單中單擊運行命令項輸入gpeditmsc並確定即可運行程序(界面如圖所示)
  
 

  

  
  使用上面的方法打開的組策略對象就是當前的計算機而如果需要配置其他的計算機組策略對象的話則需要將組策略作為獨立的控制台管理程序來打開具體步驟如下
  
  )打開 Microsoft 管理控制台(可在開始菜單的運行對話框中直接輸入MMC並回車運行控制台程序)
  )在文件菜單上單擊添加/刪除管理單元
  )在獨立選項卡上單擊添加
  )在可用的獨立管理單元對話框中單擊組策略然後單擊添加
  )在選擇組策略對象對話框中單擊本地計算機編輯本地計算機對象或通過單擊浏覽查找所需的組策略對象
  )單擊完成單擊關閉然後單擊確定組策略管理單元即打開要編輯的組策略對象
  
  對於不包含域的計算機系統來說在上面第步的界面中只有計算機標簽而沒有其他標簽項目
  
  通過上面的方法我們就可以使用Windows /XP/組策略系統強大的網絡配置功能讓管理員的工作更輕松和高效
  
  在上面我們介紹了Windows X下的策略編輯器配置項目有選中清除變灰三種狀態Windows /XP/組策略管理控制台同樣也有三種狀態只不過名字變了它們分別是已啟用未配置已禁用
  
  桌面設置
  
  Windows的桌面就像我們的辦公桌一樣需要經常進行整理和清潔而組策略就如同我們的貼身秘書讓桌面管理工作變得易如反掌下面就讓我們來看看幾個實用的配置實例
  
  位置組策略控制台→用戶配置→管理模板→桌面
  
  .隱藏桌面的系統圖標(Windows /XP/
  
  雖然通過修改注冊表的方式可以實現隱藏桌面上的系統圖標的功能但這樣比較麻煩也有一定的風險而采用組策略配置的方法可以方便快捷地達到此目的
  
  比如要隱藏桌面上的網上鄰居Internet Explorer圖標只要在右側窗格中將隱藏桌面上網上鄰居圖標隱藏桌面上的Internet Explorer圖標兩個策略選項啟用即可(如圖如果隱藏桌面上的所有圖標只要將隱藏和禁用桌面上的所有項目啟用即可當啟用了刪除桌面上的我的文檔圖標刪除桌面上的我的電腦圖標兩個選項以後我的電腦
From:http://tw.wingwit.com/Article/os/xtgl/201311/9105.html
    推薦文章
    Copyright © 2005-2013 電腦知識網 Computer Knowledge   All rights reserved.