Slik kjører Windows sikkerhetspolicyer

Konfigurering av Windows Security Policies tillater systemansvarlige til å legge restriksjoner på flere Windows-verktøy via Group Policy Editor, som begrenser en brukers evne samhandle med og redigere kritiske filer i flere programvareverktøy. Dette hindrer at en bruker feilaktig konfigurering sentrale applikasjoner som Registerredigering verktøyet, redigering av som kan sette systemets stabilitet. For å kjøre disse retningslinjene, må du konfigurere tilstrekkelig snap-ins til en ønsket status, noe som automatisk vil kjøre eller stoppe driften avhengig av hvordan den er satt for hver datamaskin funksjon.

Bruksanvisning

1 Klikk på Windows "Start" -menyen, "Control Panel" og deretter "Administrative verktøy", og dobbeltklikk på "Local Security Policy" -ikonet (for Windows XP).

For andre Windows-versjoner, tilgang via Group Policy Editor. Trykk på "Ctrl" og "R" -tastene for å starte ledeteksten, skriv "gpedit.msc" og trykk "Enter". Utvid "Computer konfigurasjon", "Windows-innstillinger" og "Security Settings".

2 Utvid undermappe som tilsvarer de sikkerhetspolicyer du ønsker å konfigurere og kjøre. Velg "Kontoregler" for innstillinger i forbindelse med passord, lockout og Kerberos politikk.

Velg "Local Policies" for innstillinger for brukerrettigheter, sikkerhetsalternativer og revisjonsprinsipper. (Se Ressurser for Microsofts beskrivelse av hver sikkerhetsområdet.)

3 Konfigurer for å kjøre de ønskede "tilordninger av brukerrettigheter" snap-ins, for eksempel. Utvid "Local Policies" sub-mappen og klikk på "User Rights Oppdrag" -mappen.

4 Bla gjennom listen over innstillinger på den høyre ruten, og dobbeltklikker sikkerhetsinnstillingen du ønsker å konfigurere og kjøre. For eksempel dobbeltklikk på "Slå av systemet" alternativet. En Egenskaper åpnes, viser brukerne som får lov til å kjøre denne funksjonen (Administratorer, Privilegerte brukere, brukere, Sikkerhetskopioperatører).

5 Deaktivere muligheten for en av disse brukerne til å kjøre denne funksjonen ved å velge det fra listen, klikke på "Fjern" -knappen, og deretter klikke på "Apply" og "OK". Lukk Group Policy Editor verktøyet når du er ferdig og de konfigurerte innstillingene begynner å kjøre automatisk.