cmd下组策略命令_小雨

cmd下组策略命令_小雨

ID:15384365

大小:28.00 KB

页数:5页

时间:2018-08-03

cmd下组策略命令_小雨_第1页
cmd下组策略命令_小雨_第2页
cmd下组策略命令_小雨_第3页
cmd下组策略命令_小雨_第4页
cmd下组策略命令_小雨_第5页
资源描述:

《cmd下组策略命令_小雨》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、CMD下组策略命令_小雨CMD下组策略命令_小雨百度空间

2、百度首页

3、登录小雨欢迎来到我的空间主页博客相册

4、个人档案

5、好友查看文章CMD下组策略命令2007-05-2019:53策略是建立Windows安全环境的重要手段,尤其是在Windows域环境下。一个出色的系统管理员,应该能熟练地掌握并应用组策略。在窗口界面下访问组策略用gpedit.msc,命令行下用secedit.exe。先看secedit命令语法:secedit/analyzesecedit/configuresecedit/exportsecedit/validatesecedit/refres

6、hpolicy5个命令的功能分别是分析组策略、配置组策略、导出组策略、验证模板语法和更新组策略。其中secedit/refreshpolicy在XP/2003下被gpupdate代替。这些命令具体的语法自己在命令行下查看就知道了。与访问注册表只需reg文件不同的是,访问组策略除了要有个模板文件(还是inf),还需要一个安全数据库文件(sdb)。要修改组策略,必须先将模板导入安全数据库,再通过应用安全数据库来刷新组策略。来看个例子:假设我要将密码长度最小值设置为6,并启用“密码必须符合复杂性要求”,那么先写这么一个模板:[version]signature="

7、$CHICAGO$"[SystemAccess]MinimumPasswordLength=6PasswordComplexity=1保存为gp.inf,然后导入:secedit/configure/dbgp.sdb/cfggp.inf/quiet这个命令执行完成后,将在当前目录产生一个gp.sdb,它是“中间产品”,你可以删除它。/quiet参数表示“安静模式”,不产生日志。但根据我的试验,在2000sp4下该参数似乎不起作用,XP下正常。日志总是保存在%windir%securitylogsscesrv.log。你也可以自己指定日志以便随后删除它。

8、比如:secedit/configure/dbgp.sdb/cfggp.inf/loggp.logdelgp.*另外,在导入模板前,还可以先分析语法是否正确:secedit/validategp.inf那么,如何知道具体的语法呢?当然到MSDN里找啦。也有偷懒的办法,因为系统自带了一些安全模板,在%windir%securitytemplates目录下。打开这些模板,基本上包含了常用的安全设置语法,一看就懂。再举个例子——关闭所有的“审核策略”。(它所审核的事件将记录在事件查看器的“安全性”里)。echo版:echo[version]>1.infecho

9、signature="$CHICAGO$">>1.infecho[EventAudit]>>1.infechoAuditSystemEvents=0>>1.infechoAuditObjectAccess=0>>1.infechoAuditPrivilegeUse=0>>1.infechoAuditPolicyChange=0>>1.infechoAuditAccountManage=0>>1.infechoAuditProcessTracking=0>>1.infechoAuditDSAccess=0>>1.infechoAuditAccountLogon

10、=0>>1.infechoAuditLogonEvents=0>>1.infsecedit/configure/db1.sdb/cfg1.inf/log1.log/quietdel1.*也许有人会说:组策略不是保存在注册表中吗,为什么不直接修改注册表?因为不是所有的组策略都保存在注册表中。比如“审核策略”就不是。你可以用regsnap比较修改该策略前后注册表的变化。我测试的结果是什么都没有改变。只有“管理模板”这一部分是完全基于注册表的。而且,知道了具体位置,用哪个方法都不复杂。比如,XP和2003的“本地策略”-》“安全选项”增加了一个“本地帐户的共享和安

11、全模式”策略。XP下默认的设置是“仅来宾”。这就是为什么用管理员帐号连接XP的ipc$仍然只有Guest权限的原因。可以通过导入reg文件修改它为“经典”:echoWindowsRegistryEditorVersion5.00>1.regecho[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]>>1.regecho"forceguest"=dword:00000000>>1.regregedit/s1.regdel1.reg而相应的用inf,应该是:echo[version]>1.infec

12、hosignature="$CHICAGO$">>1

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。