如果果不小心把本地安全策略改動得面目全非,怎么辦?
可以用以下方法將安全策略恢復(fù)到全新安裝系統(tǒng)的默認(rèn)安全設(shè)置:
在命令提示符下運(yùn)行以下命令:
1). 單擊“開始”,單擊“運(yùn)行”,鍵入 cmd,然后按 Enter。
2). 鍵入 secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose,然后按 Enter。您將收到一條說明“任務(wù)已完成”的消息,和一條指出不可以做某些事情的警告消息。您可以忽略它而不會有任何問題。有關(guān)此消息的更多信息,請查看 %windir%\Security\Logs\Scesrv.log 文件。
(2) 恢復(fù)用戶權(quán)限指派的項(xiàng)目
secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /areas USER_RIGHTS /verbose
(3)恢復(fù)安全選項(xiàng):
secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /areas SECURITYPOLICY /verbose
問本地安全策略分支時,提示如下信息: 不能確定應(yīng)用到此機(jī)器的組策略安全性設(shè)置。 在嘗試從本地安全性數(shù)據(jù)庫(%windir%\security\database\secedit.sdb)中檢索這些設(shè)置時返回的錯誤為:參數(shù)不正確。 所有本地安全性設(shè)置都將被顯示,但是不會指出一個給定的安全性設(shè)置是否由組策略定義。 所有由此用戶界面改動的本地安全性設(shè)置都可能隨后被域級的策略覆蓋。 按照網(wǎng)上的辦法如下: 解決方案: 1.切換到命令提示符狀態(tài)。 2.執(zhí)行“esentutl /k %windir%\Security\Database\Secedit.sdb”和“esentutl /g %windir%\
Security\Database\Secedit.sdb”對secedit.sdb進(jìn)行檢查。 3.手工備份要修復(fù)的數(shù)據(jù)庫文件。 4.執(zhí)行“esentutl /p %windir%\Security\Database\Secedit.sdb”進(jìn)行修復(fù),系統(tǒng)會彈出Warning提示框: "You should only run Repair on damaged or corrupted databases.Repair will not
apply information in the transaction log files to the database,and may cause information
to be lost.Do you wish to proceed?" 單擊OK,開始修復(fù)。
secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /areas REGKEYS
esentutl /p %windir%\Security\Database\Secedit.sdb
esentutl /k %windir%\Security\Database\Secedit.sdb
esentutl /g %windir%\Security\Database\Secedit.sdb
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點(diǎn)擊舉報。