Windows XP系統(tǒng)組策略應用詳解
Windows XP教程 點擊:次 發(fā)布時間:2005-7-22
一、組策略的基本知識
什么是“組策略”呢?其實組策略就是介于控制面板和注冊表之間的一種修改系統(tǒng)、設置程序的工具。大家都知道一些常用的系統(tǒng)、外觀、網絡設置等我們往往通過控制面板進行修改,不過通過控制面板能修改的東西太少了,不能滿足用戶的需要;有一些專業(yè)水平的朋友可以使用修改注冊表的方法來設置,但注冊表涉及內容又太多,修改起來極其不方便。而組策略正好介于二者之間,涉及的內容比控制面板中的多,安全性和控制面板一樣非常高,而在條理性、可操作性方面則比注冊表強多了。微軟自windows nt 4.0開始便采用了組策略這一機制,經過windows 2000發(fā)展到windows xp已相當完善。組策略使用自己更完善的管理組織方法,可以設置各種軟件、計算機和用戶策略。例如,可使用“組策略”從桌面刪除圖標、自定義“開始”菜單并簡化“控制面板”。此外,還可添加在計算機上(在計算機啟動或停止時,以及用戶登錄或注銷時)運行的腳本,甚至可配置internet explorer。
啟動組策略時,您只需依次點擊“開始”→“運行”命令,然后在“運行”窗口中輸入“gpedit.msc”,然后單擊“確定”按扭即可啟動windows xp組策略編輯器(如圖1)。(注:這個“組策略”程序位于“c:\winnt\system32”中,文件名為“gpedit.msc”。)
“組策略”可以對計算機進行兩個方面的設置:一種是“本地計算機配置”,另一種是“本地用戶配置”,想要進行具體配置的時候,我們只要依次展開“組策略”窗口左側類似資源管理器相應項目即可
二、讓系統(tǒng)更個性化
1、不顯示歡迎屏幕界面
windows xp系統(tǒng)登錄時默認情況下都有歡迎屏幕,雖然看起來漂亮但也麻煩因為這相應的延長了登錄時間,為了加快計算機啟動的速度,我們完全可以通過組策略設置在每次用戶登錄時將windows xp歡迎屏幕隱藏。具體操作步驟如下:
我們在“組策略”窗口左側處依次展開“用戶配置”→“管理模板”→“系統(tǒng)”,然后在右側窗口中找到并雙擊“登錄時不顯示歡迎屏幕”,在彈出的屬性窗口中的“設置”標簽頁里選中“已啟用”,最后點擊“確定”即可(如圖2)這樣以后每次用戶登錄時歡迎屏幕將隱藏。
注意:如果想讓本機上的其它用戶對此設置也有效的話,我們只要依次展開“計算機配置”→“管理模板”→“系統(tǒng)”→“登錄”,然后在右側窗口打開并啟用“登錄時不顯示歡迎屏幕”,最后點擊“確定”即可生效。
2、恢復到經典的控制面板樣式
windows xp的控制面板樣式與“前輩”有所不同,相比之下豪華多了,想不想將控制面板的樣式復古到windows 9x/2000控制面板那樣原經典樣式?實際上,解決起來并不復雜!我們完全可以通過組策略來實現(xiàn),并且別人將不能在控制面板的任務欄通過點擊“切換到分類視圖”按鈕進行還原,具體操作步驟如下:
依次展開“用戶配置”→“管理模板”→“控制面板”,然后在右側窗口中找到并啟用“強制為傳統(tǒng)的控制面板樣式”,最后點擊“確定”即可。
3、為“開始”菜單減肥
windows xp的“開始”菜單的菜單項很多,有的項目我們可能從來就沒有點擊過,如果您覺得windows的“開始”菜單太臃腫的話,我們可以通過組策略將不需要的刪除掉。以刪除開始菜單中的“我的文檔”圖標為例看看其具體操作方法:
依次展開“用戶配置”→“管理模板”→“任務欄和‘開始’菜單”,在右邊窗口中雙擊“從‘開始’菜單上刪除‘我的文檔’圖標”項,在彈出對話框的“設置”標簽中點選“已啟用”,然后單擊“確定”,這樣在“開始”菜單中“我的文檔”圖標將會隱藏。
當然我們還可以刪除“開始”菜單上的“網絡連接”、“收藏夾”、“圖片收藏”、“我的音樂”、“幫助”、“網上鄰居”等圖標,我們只要將不需要的菜單項所對應的策略啟用即可。
4、讓“開始”菜單返璞歸真
使用windows 2000的朋友們都知道,在系統(tǒng)的“開始”菜單里只允許用戶執(zhí)行普通任務,然而在windows xp系統(tǒng)中新的“開始”菜單則將這些普通的項目合并在一個菜單之上。如果感覺自己的電腦資源比較吃緊,而且懷念以前“開始”菜單樸素風格的話,我們可以通過下面的方法進行設置。
依次展開“用戶配置”→“管理模板”→“任務欄和‘開始’菜單”,然后在右邊窗口中我們找到并啟用“強制典型菜單”項,最后點擊“確定”并重新啟動系統(tǒng)即可看到修改后的效果。
5、個性化的ie瀏覽器
ie瀏覽器作為網絡時代的信息捕捉工具,不少人都希望能換上自己喜歡的精美圖片,能解決嗎?不要緊,微軟向我們提供了對ie工具欄中的背景圖片進行更換的功能,你也可以自定義標題欄的名稱及徽標,通過下面的設置將使您的系統(tǒng)變得個性十足。
在組策略的左窗口中依次找到“用戶配置→windows設置→internet explorer維護→瀏覽器用戶界面”分支;在右邊的窗口中雙擊“瀏覽器工具欄自定義”策略,打開“瀏覽器工具欄自定義”對話框。在“背景”項中點選“自定義工具欄背景位圖”選項,然后單擊“瀏覽”按鈕選擇一個合適的圖片文件,需要注意的是圖片必須是位圖(.bmp)文件,最后點擊“確定”即可。
在默認情況下,系統(tǒng)一開機就會進入桌面,并且顯示了桌面上的一些項目,但是有時為了需要,我們希望一開機就運行某程序,而不是運行默認的explorer程序,例如,我們一開機就希望打開ie瀏覽器,這時ie瀏覽器就成了我們的用戶界面,當然您還可以設定其它的程序界面,下面我們就來看看具體的設置:
依次展開“用戶配置”→“管理模板”→“系統(tǒng)”,在右邊窗口中找到并啟用“自定義用戶界面”項,然后在下面的“界面文件名”下的輸入框內輸入所要運行的程序路徑及程序名(包括擴展名),例如輸入“c:\programfiles\internet explorer\iexplore.exe”最后點擊“確 定”并重新啟動就可以了。
7、關閉個性化菜單
大家都知道,windows xp會自動將最近使用的菜單項移動到開始菜單頂部,并且隱藏最近沒有使用的菜單項,以此實現(xiàn)個性化菜單,如果您不希望系統(tǒng)自作聰明的話,那么您可以啟關閉個性化菜單設置,具體方法如下:
在“組策略”窗口中依次展開“用戶配置”→“管理模板”→“任務欄和‘開始’菜單”,然后在右邊窗口中找到并啟用“關閉個性化菜單”項,最后點擊“確定”即可。
在啟用了此策略后,系統(tǒng)將不會個性化菜單,所有的菜單項將以標準次序顯示。并且,該設置將刪除“使用個性化菜單”選項,以便在該設置生效時用戶無法改變這個設置。
注意:個性化菜單需要用戶跟蹤。如果您啟用“關閉用戶跟蹤”設置,系統(tǒng)將禁止用戶跟蹤、禁止個性化菜單,并且忽略這個設置。
三、讓系統(tǒng)更安全
1、讓整個桌面隱藏起來
如果您不希望別人隨意打開自己桌面上的“我的文檔”、“我的電腦”、“回收站”等系統(tǒng)圖標的話,我們可以通過組策略來實現(xiàn)或者將整個桌面隱藏起來。具體步驟如下:
在“組策略”窗口中依次展開“用戶配置”→“管理模板”→“桌面”,如果要隱藏“我的文檔”,那么就可以在右邊窗口中找到并啟用“刪除桌面上的‘我的文檔’圖標”項,最后點擊“確定”即可;同樣我們在右邊窗口中找到并啟用“刪除桌面上的‘我的電腦’圖標”或“從桌面刪除回收站”即可刪除“我的電腦”或“回收站”,啟用“隱藏和禁用桌面上的所有項目”則可隱藏整個桌面。
2、保護個人的文檔隱私
windows xp有個高級智能功能,即可以記錄你曾經訪問過的文件。這個功能為用戶再次打開該文件提供了方便,如果您出于安全和性能方面考慮的話——應屏蔽此功能。我們可以通過下面的設置來滿足要求:
在“組策略”窗口中依次展開“用戶配置”→“管理模板”→“任務欄和‘開始’菜單”,然后在右邊窗口將“不要保留最近打開文檔的記錄”和“退出時清除最近打開的文檔記錄”兩個策略啟用即可。
3、禁止訪問“控制面板”
如果您不希望其他用戶訪問計算機上的“控制面板”,那么只要運行組策略編輯器,并在左側窗口中展開“本地計算機策略→用戶配置→管理模板→控制面板”分支,然后將右側窗口的“禁止訪問控制面板”設置為“已啟用”即可。
此項設置可以防止控制面板程序文件的啟動,其結果是他人將無法啟動控制面板或運行任何控制面板項目。另外,這個設置將從“開始”菜單中刪除控制面板,同時這個設置還從windows資源管理器中刪除控制面板文件夾。
當多人共用一臺計算機時,您可以在windows xp中設置用戶權限,可以按照以下步驟進行:
在“組策略”窗口依次展開“計算機配置”→“windows設置”→“安全設置”→“本地策略”→“用戶權限指派”,比如我們設置用戶名為“gt”的用戶可以遠程系統(tǒng)強制關機,那么我們在右邊窗口找到并雙擊“從遠端系統(tǒng)強制關機”,此時將會打開如圖6所示的屬性窗口。
我們單擊“添加用戶或組”按鈕,在彈出的“選擇用戶或組”窗口中點擊“高級”,然后點擊“立即查找”按鈕,此時我們就可以從下面的用戶列表框中選中用戶名為“gt”的用戶,最后單擊“確定”按鈕退出即可為此用戶設置了此權限,當然你也可以刪除用戶的權限。
5、密碼設置
系統(tǒng)安全一直就是人們關注的焦點問題,當然windows xp也不會例外。我們可通過組策略設置密碼(口令)的最小長度,具體設置步驟如下:
在“組策略”窗口依次展開“計算機配置”→“windows設置”→“安全設置”→“賬戶策略” →“密碼策略”。 在右邊窗口中雙擊并啟用“密碼必須符合復雜性要求”設置項(如圖7),確定后雙擊“密碼長度最小值”設置項,在彈出的對話框中將密碼長度最小值設為8或更大,今后設置賬戶密碼時就必須輸入8位以上,安全性就高多了。另外,還可以設定密碼的有效期,我們可以分別雙擊“密碼最長保存期”、“密碼最短保存期”,然后分別設置密碼保存的最長時間和最短時間
6、禁止訪問注冊表編輯器
為了防止他人修改你的注冊表,我們可以在組策略中禁止訪問注冊表編輯器,具體步驟如下:
依次展開“用戶配置”→“管理模板”→“系統(tǒng)”,然后在右邊窗口中找到并雙擊“阻止訪問注冊表編輯器”項,并將其設置為“已啟用”,這樣用戶在試圖啟動注冊表編輯器時,系統(tǒng)將提示:注冊編輯已被管理員停用。
另外,如果你的注冊表編輯器被鎖死,也可以雙擊此設置,在彈出對話框的“設置”標簽中點選“未被設置”項,這樣你的注冊表就可以解鎖了。如果要防止用戶使用其他注冊表編輯工具打開注冊表,請雙擊啟用“只運行許可的windows應用程序”,這樣用戶只能運行您所指定的程序了。
7、隱藏或刪除資源管理器中的項目
一直以來,資源管理器就是windows系統(tǒng)中最重要的工具,如何高效、安全地管理資源也一直是電腦用戶的不懈追求。依次展開“用戶配置”→“管理模板”→“windows組件”→“windows資源管理器”項,可以看到“windows資源管理器”節(jié)點下的所有設置。(如圖8)比如“文件夾選項”是資源管理器中一個重要的菜單項,通過它可修改文件的查看方式,編輯文件類型的打開方式,為了防止他人隨意更改,可將此菜單項刪除,我們找到并雙擊啟用“從‘工具’菜單刪除‘文件夾選項’菜單”便能完成這一設置;此外,雙擊啟用“隱藏windows資源管理器上下文菜單上的‘管理’項目”項則可以屏蔽電腦中的“管理”菜單;我們還可以通過啟用“隱藏‘我的電腦’中的這些指定的驅動器”來隱藏你指定的驅動器;雙擊啟用“不要將已刪除的文件移到‘回收站’”則以后刪除文件時將不進入回收站直接刪除掉。當然還有不少項目這里沒有講到,大家可根據(jù)需要自行探討,進行適當?shù)呐渲谩?
8、禁用“添加/刪除程序”
我們可以從“控制面板”中的“添加或刪除程序”項目中安裝、卸載、修復并添加和刪除 windows 的功能和組件以及種類很多的 windows 程序。如果你想阻止其他用戶安裝或卸載程序,可利用組策略來實現(xiàn)。
依次展開“用戶配置”→“管理模板”→“控制面板”→“添加/刪除程序”,然后在右邊窗口中啟用“刪除‘添加/刪除程序’程序”即可。
此外,在“添加/刪除程序”分支中還可以對windows“添加/刪除程序”項中的“添加新程序”、“從cd-rom或軟盤添加程序”、“從microsoft添加程序”、“從網絡添加程序”等項進行隱藏,通過這些策略項目的設置,起到了保護計算機中系統(tǒng)文件及應用程序的作用。
9、禁用ie“工具”菜單下的“internet選項”
如果不希望別人對ie瀏覽器的設置隨意更改,可以將“‘工具’菜單:禁用‘internet選項...’”策略啟用。具體設置步驟如下:
依次展開“用戶配置”→“管理模板”→“windows組件”→“internet explorer”→“瀏覽器菜單”,然后在右邊窗口中啟用“‘工具’菜單:禁用‘internet選項...’”菜單項即可(如圖9)。
另外,根據(jù)個人的需要,在該窗格中還可以禁用其他項目(例如隱藏ie收藏夾,在文件菜單中禁用另存為、新建、打開等)。
四、讓系統(tǒng)性能更棒
1、禁止windows messenger自動運行
對于不上網或者根本就不用windows messenger的朋友來說,windows xp自帶的windows messenger根本就是多余的,因為它不僅卸載不方便而且還會隨著系統(tǒng)一起自動運行。所以最好是屏蔽此軟件的自動運行功能。
依次通過雙擊展開“計算機配置”→“管理模板”→“windows組件”→“windows messenger”分支,然后在右邊的窗口中找到并雙擊“不允許運行windows messenger”,在彈出的“不允許運行windows messenger屬性”對話框中點擊“已啟用”,再單擊“確定“按扭退出即可。
2、禁用windows update功能
利用windows update功能可以自動連接微軟網站并下載更新內容,為用戶軟件的更新提供了方便,但對于不需要更新或者帶寬緊張的電腦用戶來說,此功能就顯得多余了,能不能在系統(tǒng)中隱藏掉“windows update”這個功能呢?禁用方法如下:
依次展開“用戶配置”→“管理模板”→“windows組件”→“ windows update”,然后在右邊的窗口中找到并啟用“刪除使用所有windows update功能的訪問”即可。
3、禁用系統(tǒng)自帶的cd刻錄功能
windows xp系統(tǒng)自帶cd刻錄功能,如果您沒有cddvd/index.shtml’ target=’_blank’ class=’article’>刻錄機,那么此功能將顯得多余,而且會影響系統(tǒng)性能和資源管理器的執(zhí)行速度;另一方面,大部分用戶都使用專用的cd刻錄軟件,而不會使用系統(tǒng)自帶的刻錄功能,因此我們可以利用組策略來屏蔽此功能,具體步驟如下:
依次展開“用戶配置”→“管理模板”→“windows組件”→“windows資源管理器”,然后在右邊窗口中找到并啟用“刪除cd刻錄功能”即可。
說明:該設置不會阻止用戶使用第三廠商的應用程序用cd燒錄機制作或修改cd。
4、上網提速200%
在默認情況下,windows網絡連接數(shù)據(jù)包調度程序將系統(tǒng)限制在80%的連接帶寬之內,這對帶寬較小的網絡來說,無疑是筆不小的開支。我們可以通過組策略設置來替代默認值,讓我們的上網速率提高20%!
展開“計算機配置”→“管理模板”→“網絡”→“qos數(shù)據(jù)包調度程序”,在右邊窗口中找到并雙擊“限制并保留帶寬”項,在彈出的屬性窗口中選中“已啟用”,然后使用下面“帶寬限制”框來調整系統(tǒng)可保留的帶寬比例,我們將它設置為0%即可,最后按確定退出,之后我們就可以使用另外20%的帶寬了。
個人認為,這種方法對網絡速度沒有多少影響,但是在許多文章中我找不到這個qos的具體用處,我的做法是在系統(tǒng)服務中把它禁止掉,因為最起碼可以節(jié)約內存。我曾經懷疑這和windows的自動更新有關系,但是未得到證實!
5、禁用系統(tǒng)還原功能
系統(tǒng)還原功能對于系統(tǒng)不怎么穩(wěn)定的用戶來說是一個很強大的功能,但是如果您的系統(tǒng)一直比較穩(wěn)定,還有必要開啟系統(tǒng)還原功能嗎?因為啟用這一功能付出的代價是相當大的,系統(tǒng)性能會明顯下降,磁盤空間也會被占用很多,如果您想關閉的話,具體步驟如下:
依次展開“計算機配置”→“管理模板”→“系統(tǒng)”→“系統(tǒng)還原”,然后在右邊窗口中啟用“關閉系統(tǒng)還原”即可。
說明:啟用此設置后即可關閉系統(tǒng)還原功能,并且不能訪問“系統(tǒng)還原向導”和“配置界面”。
6、關閉縮略圖的緩存
windows xp系統(tǒng)具有縮略圖視圖功能,為了加快那些被頻繁瀏覽的縮略圖顯示速度,系統(tǒng)會將這些被顯示過的圖片進行緩存,以便下次打開時直接讀取緩存中的信息,從而達到快速顯示的目的。但如果我們不希望系統(tǒng)進行緩沖的話(特別是vfb 對于只瀏覽一次的圖片),則可以利用組策略關閉縮略圖緩存的功能,這樣第一次瀏覽速度反而會大大加快。
我們只要依次展開“用戶配置”→“管理模板”→“windows組件”→“windows資源管理器”,然后在右邊窗口中找到并啟用“關閉縮略圖的緩存”即可。
7、優(yōu)化配置windows media player網絡緩沖
當我們使用windows media player播放流式媒體時,播放器會在播放前對流式媒體進行緩沖處理,以便可以流暢地進行播放。在實際應用中,特別是在網速不好,播放的文件大時總是出現(xiàn)播放不流暢的現(xiàn)象,我們可以啟用下面的策略來解決這個問題:
展開“用戶配置”→“管理模板”→“windows組件”→“windows media player”→“網絡”,然后在右邊的窗口找到并啟用“配置網絡緩沖”,在出現(xiàn)的“緩沖時間”(秒數(shù))我們選中“自定義”,然后在“配置網絡緩沖”中自定義緩沖的時間(最多 60 秒),最后點擊“確定”即可(如圖10)。
本文來自學習網(www.gzu521.com),
原文地址:http://www.gzu521.com/campus/article/software/200507/9166.htm