组策略对应注册表位置详细解读电脑技术提升篇

小编在这段时间遇到好多广大网友的咨询, 今天免费分享一下关于电脑系统和电脑操作教程的知识大全, 这篇文字是关于组策略对应注册表位置详细解读电脑技术提升篇的文字, 欢迎大金仔细阅读, 如果不懂请多多关注我们网址陆续更新更多更全面的电脑教程 。
经常使用Windows的用户都知道组策略和注册表, 这两个功能是我们经常使用的, 而组策略修改的本质就是在修改注册表的键值 。 小编对此收集了一些组策略对应的注册表位置详解 。 为了方便进行Ctrl+F查找, 这边就不分页了, 有需要的朋友可以收藏起来, 留着备用 。
什么是组策略?
组策略(Group Policy)是Microsoft Windows系统管理员为用户和计算机定义并控制程序、网络资源及操作系统行为的主要工具 。 通过使用组策略可以设置各种软件、计算机和用户策略 。

组策略对应注册表位置详细解读电脑技术提升篇

文章插图

什么是注册表?
注册表(Registry, 繁体中文版Windows操作系统称之为登录档)是Microsoft Windows中的一个重要的数据库, 用于存储系统和应用程序的设置信息 。 早在Windows 3.0推出OLE技术的时候, 注册表就已经出现 。 随后推出的Windows NT是第一个从系统级别广泛使用注册表的操作系统 。 但是, 从Microsoft Windows 95操作系统开始, 注册表才真正成为Windows用户经常接触的内容, 并在其后的操作系统中继续沿用至今 。
组策略对应注册表位置详细解读电脑技术提升篇

文章插图

组策略安全选项对应注册表项汇总
在组策略中的位置:
计算机设置-》Windows设置-》安全设置-》本地策略-》安全选项
详细列表:
[MACHINE\System\CurrentControlSet\Control\Lsa]
值名:AuditBaseObjects
含义:对全局系统对象的访问进行审计
类型:REG_DWORD
数据:0=停用
1=启用
值名:CrashOnAuditFail
含义:如果无法纪录安全审计则立即关闭系统
类型:REG_DWORD
数据:0=停用
1=启用
值名:FullPrivilegeAuditing
含义:对备份和还原权限的使用进行审计
类型:REG_BINARY
数据:0=停用
1=启用
值名:LmCompatibilityLevel
含义:LAN Manager
身份验证级别
类型:REG_DWORD
数据:0=发送LM
NTLM响应
1=发送LM NTLM -
若协商使用NTLMv2安全
2=仅发送NTLM响应
3=仅发送NTLMv2响应
4=仅发送NTLMv2响应\拒绝LM
5=仅发送NTLMv2响应\拒绝LM
NTLM
值名:RestrictAnonymous
含义:对匿名连接的额外限制(通常用于限制IPC$空连接)
类型:REG_DWORD
数据:0=无 。 依赖于默认许可权限
1=不允许枚举SAM账号和共享
2=没有显式匿名权限就无法访问
值名ubmitControl
含义:允许服务器操作员计划任务(仅用于域控制器)
类型:REG_DWORD
数据:0=停用
1=启用
[MACHINE\System\CurrentControlSet\Control\Print\Providers\LanMan
Print
Services\Servers]
值名:AddPrinterDrivers
含义:防止用户安装打印机驱动程序
类型:REG_DWORD
数据:0=停用
1=启用
[MACHINE\System\CurrentControlSet\Control\Session
Manager\Memory
Management]
值名:ClearPageFileAtShutdown
含义:在关机时清理虚拟内存页面交换文件
类型:REG_DWORD
数据:0=停用
1=启用
[MACHINE\System\CurrentControlSet\Control\Session
Manager]
值名rotectionMode
含义:增强全局系统对象的默认权限 (例如 Symbolic
Links)
类型:REG_DWORD
数据:0=停用
1=启用
[MACHINE\System\CurrentControlSet\Services\LanManServer\Parameters]
值名:EnableSecuritySignature
含义:对服务器通讯进行数字签名
(如果可能)
类型:REG_DWORD
数据:0=停用
1=启用
值名:RequireSecuritySignature
含义:对服务器通讯进行数字签名
(总是)
类型:REG_DWORD
数据:0=停用
1=启用
值名:EnableForcedLogOff
含义:当登录时间用完时自动注销用户
(本地)
类型:REG_DWORD
数据:0=停用
1=启用
值名:AutoDisconnect
含义:在断开会话产所需要的空闲时间
类型:REG_DWORD
数据:分钟数
[MACHINE\System\CurrentControlSet\Services\LanmanWorkstation\Parameters]
值名:EnableSecuritySignature
含义:对客户端通讯进行数字签名

推荐阅读