konfigurering av Windows sikkerhetspolicyer tillater systemadministratorer å legge restriksjoner på flere Windows-verktøy via Group Policy Editor, som begrenser en brukers mulighet samhandle med og redigere kritiske filer på flere programvareverktøy . Dette hindrer at en bruker feilaktig konfigurering sentrale applikasjoner som Registerredigering verktøyet, redigering av som kan sette systemets stabilitet . For å kjøre disse retningslinjene , må du konfigurere tilstrekkelig snap - ins til en ønsket status, som automatisk vil kjøre eller slutte å kjøre avhengig av hvordan den er satt for hver datamaskin funksjon. Instruksjoner
en
Klikk på Windows "Start "-menyen , "Control Panel " og deretter " Administrative Tools" og dobbeltklikk på "Local Security Policy" ikonet (for Windows XP ) .
For andre Windows-versjoner , tilgang via Group Policy Editor. Trykk "Ctrl " og "R "-tastene for å starte ledeteksten , skriv " gpedit.msc " og trykk " Enter". Utvid " Computer Configuration ", " Windows-innstillinger " og " Security Settings ".
2
Utvid sub - mappen som korresponderer med sikkerhetsrutinene du ønsker å konfigurere og kjøre. Velg "Account Policies" for innstillinger relatert til passord, lockout og Kerberos politikk.
Velg " Local Policies " for innstillinger relatert til brukerrettigheter , sikkerhet opsjoner og revisjon politikk. ( Se Ressurser for Microsofts for beskrivelse av hver sikkerhetsområdet . )
3
Konfigurer for å kjøre ønsket " Brukerrettighetskriterier Oppdrag " snap - ins, for eksempel. Utvid " Local Policies " sub - mappen og klikk " Brukerrettighetskriterier Oppdrag "-mappen .
4
Bla gjennom listen over innstillinger på høyre ruten , og dobbeltklikk på sikkerheten innstillingen du ønsker å konfigurere og kjøre. For eksempel , dobbeltklikk på " Slå av systemet " alternativet. En Vinduet Egenskaper åpnes, og viser brukerne som har tillatelse til å kjøre denne funksjonen ( Administratorer , Power brukere, for brukere , Sikkerhetskopioperatører ) .
5
Deaktiver muligheten for en av disse brukerne til å kjøre denne funksjonen ved velge den fra listen, klikke på " Fjern "-knappen , og deretter klikke på " Apply" og " OK ". Lukk Group Policy Editor verktøyet når du er ferdig og de konfigurerte innstillingene vil begynne å kjøre automatisk.