组策略是管理员为计算机和用户定义的,用来控制应用程序、系统设置和管理模板的一种机制。通俗一点说,是介于控制面板和注册表之间的一种修改系统、设置程序的工具。微软自Windows NT 4.0开始便采用了组策略这一机制,经过Windows 2000发展到Windows XP已相当完善。利用组策略可以修改Windows的桌面、开始菜单、登录方式、组件、网络及IE浏览器等许多设置。+ ~8 A" U3 m1 L b' Y% ~ {5 ^
' P% A* S& F) l. J 平时像一些常用的系统、外观、网络设置等我们可通过控制面板修改,但大家对此肯定都有不满意,因为通过控制面板能修改的东西太少;水平稍高点的用户进而使用修改注册表的方法来设置,但注册表涉及内容又太多,修改起来也不方便。组策略正好介于二者之间,涉及的内容比控制面板中的多,安全性和控制面板一样非常高,而条理性、可操作性则比注册表强。& a& @; z5 [! X8 T
4 T1 G( O; ^' Q& ]! t! g4 I# s
本文主要介绍Windows XP Professional本地组策略的应用。本地计算机组策略主要可进行两个方面的配置:计算机配置和用户配置。其下所有设置项的配置都将保存到注册表的相关项目中。其中计算机配置保存到注册表的HKEY_LOCAL_MACHINE子树中,用户配置保存到HKEY_CURRENT_USER。0 Q. y5 E: R! w8 y
O2 b- |! ~' x一、访问组策略
1 P& D7 l7 S+ T7 M/ y$ H
+ ~+ P$ | C, b; k' N6 l 有两种方法可以访问组策略:一是通过gpedit.msc命令直接进入组策略窗口;二是打开控制台,将组策略添加进去。
' |" T7 c* ?. F8 Q9 P, e Q" ~2 R- @: M p* N* `
1. 输入gpedit.msc命令访问
9 U& k% C+ Y% i8 K- \
6 B* @8 M u2 O+ P2 d7 X6 w 选择“开始”→“运行”,在弹出窗口中输入“gpedit.msc”,回车后进入组策略窗口。组策略窗口的结构和资源管理器相似,左边是树型目录结构,由“计算机配置”、“用户配置”两大节点组成。这两个节点下分别都有“软件设置”、“Windows设置”和“管理模板”三个节点,节点下面还有更多的节点和设置。此时点击右边窗口中的节点或设置,便会出现关于此节点或设置的适用平台和作用描述。“计算机配置”、“用户配置”两大节点下的子节点和设置有很多是相同的,那么我们该改哪一处?“计算机配置”节点中的设置应用到整个计算机策略,在此处修改后的设置将应用到计算机中的所有用户。“用户配置”节点中的设置一般只应用到当前用户,如果你用别的用户名登录计算机,设置就不会管用了。但一般情况下建议在“用户配置”节点下修改,本文也将主要讲解“用户配置”节点的各项设置的修改,附带讲解“计算机配置”节点下的一些设置。其中“管理模板”设置最多、应用最广,因此也是本文的重中之重。) P3 T( c V: k
9 Y) R3 U8 v# j5 a* v7 O$ C 2. 通过控制台访问组策略% |+ `* T6 I) p) c+ N$ [
" m# y3 X! ?: X. _" G, N& g
单击“开始”→“运行”,输入“mmc”,回车后进入控制台窗口。单击控制台窗口的“文件”→“添加/删除管理单元”,在弹出窗口单击“添加”,之后选择“组策略”并单击“添加”,在下一步的“选择组策略对象”对话框中选择对象。由于我们组策略对象就是“本地计算机”,因此不用更改,如果是网络上的另一台计算机,那么单击“浏览”选择此计算机即可。另外,如果你希望保存组策略控制台,并希望能够选择通过命令行在控制台中打开组策略对象,请选中“当从命令行开始时,允许更改‘组策略管理单元’的焦点”复选框。最后添加进来的组策略如图5所示。
! v! k4 N3 {' w6 @) @% R4 S7 i3 w% k, H6 W T6 l; i! V
二、任务栏和“开始”菜单项目设置/ z( g% T O6 _* {- E
/ w) u* B2 P; g0 Q; ~
本节点允许你为开始菜单、任务栏和通知区域添加、删除或禁用某一功能项目。依次展开“用户配置”→“管理模板”→“任务栏和‘开始’菜单”,在右边窗口便能看到“任务栏和‘开始’菜单”节点下的具体设置,其状态都处在“未被配置”。
* n4 n: _: z1 z4 v h% F8 V4 W8 e' \) G/ t0 m* ]5 a
1. 给“开始”菜单减肥5 E* ]4 J: Z9 v- N; z3 x# I$ \
7 t- b; I* V( n5 Z! l+ W Windows XP的“开始”菜单的菜单项很多,可通过组策略将不需要的删除掉。以删除开始菜单中的“我的文档”图标为例看看其具体操作方法:在右边窗口中双击“从‘开始’菜单上删除‘我的文档’图标”项,在弹出对话框的“设置”标签中点选“已启用”,然后单击“确定”,这样在“开始”菜单中“我的文档”图标将会隐藏。. p# x9 }+ J# E' o) o
5 e) |" s' W9 n% o. L 2. 防止隐私泄漏; i: K. N0 c# e, i7 K1 F6 Y9 O
- }# a& |" `4 i! e" |! h
在开始菜单中有一个“我最近的文档”菜单项,别人可通过此菜单访问你最近打开的文档,为安全起见,可删除此菜单项,并设置不保存最近打开的文档记录。双击“不要保留最近打开文档的记录”、“退出时清除最近打开的文档记录”、“从‘开始’菜单上删除‘文档’菜单”3项,在弹出对话框中点选“已启动”并确定即可。
' j8 o! [# f% j+ k: A {& _5 n; m' Z* _ T; e. S |9 m0 y+ _: n
3. 禁止随意修改任务栏和“开始”菜单
q$ u. Q& O8 `- S' C$ G% y. o# g- _0 W) f" r
为保护自己好不容易设置好的任务栏和“开始”菜单,可双击启用下列各设置。
. ~. J" w. c1 H* {: C L; ]# L" S
' P( S, T- l0 V9 O- u) { “阻止更改‘任务栏和‘开始’菜单 ’设置”:即从“开始”菜单的“设置”菜单项中删除“任务栏和‘开始’菜单”项目,这个设置也可阻止用户打开“任务栏属性”对话框。“阻止访问任务栏的上下文菜单”(上下文菜单即单击右键弹出的快捷菜单):当鼠标右键单击任务栏及任务栏上项目时隐藏菜单,例如“开始”按钮、时钟和任务栏按钮,但不能禁止用户在其他地方更改。“锁定任务栏”:启用此设置,可阻止用户移动任务栏或调整任务栏的大小,但自动隐藏和其他任务栏选项仍然在“任务栏属性”中可用。- r9 U" G% X$ O8 M. j. l5 w
/ |3 W% o4 b J7 {
4. 去掉Windows XP“开始”菜单中的图形化设置
/ Z6 R$ n$ a2 P0 X9 Z! x# }
( j( i6 x* {% { Windows XP的“开始”菜单增添了许多图形化设置,其实可在组策略中将这些功能关闭。
8 m) d0 A- n* J+ \& E
a" o/ @/ h7 S: F7 E3 u U “关闭个性化菜单”:Windows XP会自动将最近使用的菜单项移动到开始菜单顶部,并且隐藏最近没有使用的菜单项,以此实现个性化菜单,启用此设置将关闭个性化菜单。“强制典型菜单”:启用此设置,开始菜单就以Windows 2000样式显示典型的开始菜单,并且显示标准桌面图标。2 V7 a+ z4 S$ C: {
- J' i/ V9 Q3 h4 v- l4 g7 `2 k4 P( Q
5. 禁止“注销”和“关机”
% V8 O" b1 K: J3 R J0 _: O- B, Q1 b+ r! T+ b# \9 M
进行三维动画设计和视频处理的朋友经常会为导出一个大型动画、视频文件而花几个小时,这时如果有人重新启动电脑或注销用户,那么前面所做的工作就会白白浪费,因此有必要禁止“开始”菜单中的“注销”、“关机”菜单项。你只需双击启用“删除‘开始’菜单上的‘注销’”和“删除和阻止访问‘关机’命令”两项即可。后一设置不仅将从“开始”菜单中删除“关闭计算机”项,而且还会禁用“Windows 任务管理器”对话框中的“关机”选项。
/ [/ [6 y3 O2 ^
/ R' B( ^/ G/ f% Q三、桌面项目设置
4 _9 R& o" R: |6 {, S
) \' n" J% }! T5 D) s9 S; ?/ ] 在“组策略”的左窗口依次展开“用户配置”→“管理模板”→“桌面”节点,便能看到有关桌面的所有设置。此节点主要作用在于管理用户使用桌面的权利和隐藏桌面图标。
( u. P1 p1 K7 m- u# L- ~ h) {( m- e4 q d0 ~/ v" ]5 O) y- y
1. 隐藏不必要的桌面图标
4 W0 U2 ^) B5 L4 |6 q7 z, J& x6 [ X: m }3 ?8 e F( l6 a
桌面上的一些快捷方式我们可以轻而易举地删除,但要删除“我的电脑”、“回收站”、“网上邻居”等默认图标,就需要依靠“组策略”了。例如要删除“我的文档”,只需在“删除桌面上的‘我的文档’图标”一项中设置即可。/ \/ ^# l! ?) z1 |" V2 o
[* a/ @: I* U, M1 r
2. 禁止对桌面的改动" g' h* c* G: F: z: n
& @1 T4 B4 w7 R) M, |8 t 利用组策略可达到禁止别人改动桌面某些设置的目的。“禁止用户更改‘我的文档’路径”项可防止用户更改“我的文档”文件夹的路径。“禁止添加、拖、放和关闭任务栏的工具栏”项可阻止用户从桌面上添加或删除任务栏。双击启用“退出时不保存设置”后,用户将不能保存对桌面的更改。最后,双击启用“隐藏和禁用桌面上的所有项目”设置项,将从桌面上删除图标、快捷方式以及其他默认的和用户定义的所有项目,连桌面右键菜单都将被禁止。/ O2 y: A. T; [9 }& G
8 U" e8 [/ ?. C/ [. }# h+ l 3. 启用或禁止活动桌面
9 B* f8 Q, j6 h+ c. l% q4 r% X: Y+ A6 _. y' f( K& E* W1 o$ t8 Z
利用“Active Desktop”项,可根据自己的需要设置活动桌面的各种属性。“启用活动桌面”项可启用活动桌面并防止用户禁用它。“活动桌面墙纸”项可指定在所有用户的桌面上显示的桌面墙纸。而启用“不允许更改”项便可防止用户更改活动桌面配置。, C7 X4 U- e$ a9 U3 L! {0 y
/ B: k, x4 q: x4 ?, L四、隐藏或禁止控制面板项目( q5 g+ w7 E2 R* z) k |' [
3 W( Q) b9 T1 i2 s 这里讲到的控制面板项目设置是指配置控制面板程序的各项设置,主要用于隐藏或禁止控制面板项目。在组策略左边窗口依次展开“用户配置”→“管理模板”→“控制面板”项,便可看到“控制面板”节点下面的所有设置和子节点。- w8 R" h4 F/ [) \; o! ]
; Y4 W) h( V2 e3 m# f
1. 隐藏或禁止“添加/删除程序”项
, ]5 y( f; w% Y$ T- D
: N2 b3 C2 s, Y/ ?: q8 u' T# n2 g 展开“添加/删除程序”项:双击启用“删除‘添加/删除程序’程序”设置项后,控制面板中的“添加/删除程序”项将被删除。此外在“添加或删除程序”对话框中共有3个页面:“更改或删除程序”、“添加新程序”以及“添加/删除Windows组件”;而当你进入“添加新程序”页面时,会发现有3个选项:“从CD-ROM或软盘添加程序”、“从 Microsoft添加程序”以及“从网络中添加程序”,如果你想这些具体页面或选项隐藏,可直接在组策略“添加/删除程序”项中将相应隐藏功能启用。
i; |' t; w# I7 u3 E6 S" I% M$ J! L% @9 |. P
2. 隐藏或禁止“显示”项* z* h2 ~5 p3 F# v$ A/ [% X
u0 K# k5 i( n8 ~8 R
展开“显示”项,发现这一项和上一项一样,可隐藏“显示属性”对话框中的选项卡。这里就不细讲了,例如双击启用“隐藏‘桌面’选项卡”后,“显示窗口”中将不再出现“桌面”项。此外,在这里用户还可启用“删除控制面板中的‘显示’”,这样在控制面板中双击打开“显示”项时,就会弹出一个对话框提示你:系统管理员禁止使用“显示”控制面板。
1 h$ M! R7 c. ?0 a' h9 [* y- f
7 `8 a$ i2 l" Y. n. b; Z6 q- w4 ` 3. 其他9 ]7 q+ q, q9 B* l+ A( i9 v& O7 ^& r9 c
; C7 c H3 s5 X$ {% e) [; j
依次展开“显示”→“桌面主题”项,双击启用“删除主题选项”、“阻止选择窗口和按钮式样”、“禁止选择字体大小”项后,可阻止他人更改主题、窗口和按钮式样、字体。展开“打印机”项,双击启用“阻止添加打印机”或“阻止删除打印机”可防止别的用户添加或删除打印机。最后,直接在“控制面板”一项下启用“禁止访问控制面板”,控制面板将无法启动。
( J9 t0 z; U6 w( O/ B0 K& l$ y
6 q( Z3 `9 c7 Z" {6 B五、系统项目设置! F, r2 b! e% Z- K; Z$ i
2 y* v# l/ \; u2 N$ d2 ^4 }
这一项在“用户配置”→“管理模板”→“系统”中设置。组策略中对系统的设置涉及到登录、电源管理、组策略、脚本等很多项目,下面把和我们联系紧密的部分清理出来分类列举如下:( Q" @) @: z' ]# _9 F
1 n+ D! H. I X 1. 登录时不显示欢迎屏幕界面
H8 v9 g0 S8 W5 N
4 `& `5 w& K+ T7 c Windows 2000和Windows XP系统登录时默认情况下都有欢迎屏幕,虽然漂亮但也麻烦且延长登录时间,通过组策略便可将其除去。双击启用“系统”节点下的“登录时不显示欢迎屏幕”,则每次用户登录时欢迎屏幕将隐藏。
6 y. [; n h0 S0 ?8 N) l* _8 Q; V/ Q0 h- l2 S6 q
2. 禁用注册表编辑器8 X# ]8 F6 f" P' w5 W% p
% P3 A) f7 ]: j6 c. I 为防止他人修改注册表,可在组策略中禁止访问注册表编辑器。双击启用“系统”节点下的“阻止访问注册表编辑器”项后,用户试图启动注册表编辑器时,系统将提示:注册编辑已被管理员停用。另外,如果你的注册表编辑器被锁死,也可双击此设置,在弹出对话框的“设置”标签中点选“未被配置”项,这样你的注册表便解锁了。如果要防止用户使用其他注册表编辑工具打开注册表,请双击启用“只运行许可的Windows应用程序”。" t: v8 B( x5 q; e
/ h T- I+ M( g% Z
3. 关闭系统自动播放功能
2 |/ h) K0 u: M% U% q( P/ G2 \% Z, r& m1 _" u8 n. s: e
一旦你将光盘插入光驱中,Windows XP就会开始读取光驱,并启动相关的应用程序。这样虽然给我们的工作带来了便利,在某些时候也带来了不少麻烦。在“系统”节点下有一项为“关闭自动播放”设置项,双击其并在弹出对话框的“设置”标签中点选“已启用”,在“关闭自动播放”框中选择“CD-ROM启动器”或“所有驱动器”项即可。
" W) _3 [4 t" r$ G2 g
$ n5 u+ g$ S- W 注意:此设置不阻止自动播放音乐CD。
) `+ l( ^8 p5 ~2 W6 \/ W6 B* n
, o d* h2 W( E. O9 g 4. 关闭Windows自动更新
. ]4 X9 M q* H# Z! K
3 A) W$ B+ i' Q M# t/ F 每当用户连接到Internet,Windows XP就会搜索用户计算机上的可用更新,根据配置的具体情况,在下载的组件准备好安装时或在下载之前,给用户以提示。如果你不喜欢比尔老大这种自作主张的态度,可通过组策略关闭这一功能。只须双击“系统”节点下的“Windows自动更新”设置项,在弹出来的对话框中点选“已禁用”并确定即可。
8 O% l) f( |% @# E2 z6 x' ~" M$ ?8 d( J0 K$ v
5. Ctrl+Alt+Del选项
, J' V( M: V ?: e! k. N2 U; }% [
若Windows XP用户已取消“使用欢迎屏幕”项,若同时按下“Ctrl+Alt+Del”键,便会弹出一个“Windows安全”对话框,此对话框中有“锁定计算机”、“注销”、“关机”、“更改密码”、“任务管理器”、“取消”6个功能按钮。大家都知道这里的每个按钮对系统都起着关键的作用。为了阻止别人操作,可通过组策略屏蔽这些按钮。
, R3 L2 v3 R1 L6 m! z/ n e: w8 Y5 |# z% L1 i9 B) r6 ]: b* I
找到“系统”下的“Ctrl+Alt+Del选项”,双击启用“删除任务管理器”、“删除‘锁定计算机’”、“删除改变密码”、“删除注销”项便能屏蔽掉“Windows安全”对话框的“任务管理器”、“锁定计算机”、“更改密码”、“取消”4个功能按钮。
3 e4 ?! N; t# h
# q5 p6 r$ s* E* m$ n/ }/ Z 注意:“注销”、“关机”两个菜单项的屏蔽,在“用户配置”→“管理模板”→“任务栏和‘开始’菜单”节点下。( @9 t; P9 T+ j$ @0 M
* `$ K( D9 m" B1 v/ U( N2 E六、隐藏或删除Windows XP资源管理器中的项目# h0 }6 N( u8 i- K! r$ V7 S3 ~: L0 Z
9 B3 Y( N* K2 D" ]0 X- B# I9 o" @
一直以来,资源管理器就是Windows系统中最重要的工具,如何高效、安全地管理资源也一直是电脑用户的不懈追求。依次展开“用户配置”→“管理模板”→“Windows组件”→“Windows资源管理器”项,可以看到“Windows资源管理器”节点下的所有设置。下面就来看看怎样通过组策略实现资源管理器个性化。4 b2 J5 ^3 x* E0 L" h: C: W! _
2 Y' ^. y# T" a8 Q: U+ i" K
1. 删除“文件夹选项”
# I; E% k" k3 G7 z& M' n. P: y
* G+ \$ z/ `" @/ w) W6 F1 V' ] “文件夹选项”是资源管理器中一个重要的菜单项,通过它可修改文件的查看方式,编辑文件类型的打开方式。我们自己对其设定好后,为了防止他人随意更改,可将此菜单项删除,你只须双击启用“从‘工具’菜单删除‘文件夹选项’菜单”便能完成这一设置。: c9 D) d- e0 J
6 y4 _( ?; ?* w
2. 隐藏“管理”菜单项9 d! ^, F9 D9 M1 c
$ x w9 J2 B. X
在资源管理器中右键单击“我的电脑”出现的快捷菜单中有一个“管理”菜单项,通过此菜单项,可以打开一个包含“事件查看器”、“本地用户和组”、“设备管理器”、“磁盘管理”等众多工具的“计算机管理”窗口。为了保障你的计算机免受他人无意破坏,可通过双击启用“隐藏Windows资源管理器上下文菜单上的‘管理’项目”项来屏蔽此菜单项。5 Y9 E* j7 |' J4 Y) P
; C. o7 E- \2 b; N' g9 a
3. 其他项目的隐藏 O7 w, I& s2 @- T4 x- |
5 h+ b3 r* e' e5 r& o! w' N; o/ H
此外通过启用“隐藏‘我的电脑’中的这些指定的驱动器”可隐藏你指定的驱动器。还可通过启用“‘网上邻居’中不含‘整个网络’”屏蔽掉“整个网络”项。双击启用“删除CD烧录功能”删除Windows XP自带的光盘刻录功能。双击启用“不要将已删除的文件移到‘回收站’”则以后删除文件时将不进入回收站直接删除掉。当然还有不少项目这里没有讲到,大家可根据需要自行探讨,进行适当的配置。 _5 J+ n+ O% a5 i5 R" o* j
4 B8 n4 W- U+ u1 [5 S! R
七、IE浏览器项目设置
9 l! R( z3 Q# ]1 X. F5 J7 k3 {( T+ F2 m0 ]: `0 Z
在组策略左边窗口中依次展开“用户配置”→“管理模板”→“Windows组件”→“Internet Explorer”项,在右边窗口中便能看到“Internet Explorer”节点下的所有设置和子节点。IE是Windows XP自带的网页浏览器,也是大多数用户采用的浏览器,但其安全性也为人所诟病,下面就通过组策略来对其进行“改造”。7 a P8 ]1 q# Q/ e4 \
- z9 r: Q7 N1 Q9 r
1. 在IE工具栏添加快捷方式
" {3 r E+ |, K
" r+ l1 t1 A* K H7 ^4 C/ b3 ? 不知道大家注意到了没有,不少软件在安装完之后都会在IE工具栏上添加图标,单击其便能启用相应程序。其实用组策略可以在IE工具栏上为任何程序添加快捷方式,这里举例说明如何添加一个ICQ的启动图标。展开“Internet Explorer维护”下的“浏览器用户界面”,双击“浏览器工具栏自定义”设置项,在弹出来的对话框中单击“添加”按钮,在“浏览器工具栏按钮信息”对话框的“工具栏标题”中输入:ICQ,在“工具栏操作”中输入D:\Fun\ICQLite\ICQLite.exe,然后再随便选择一个“颜色图标”和“灰度图标”,当然你也可以用ExeScope等来提取ICQ的图标)。单击“确定”后IE工具栏中便多了一个ICQ图标!& ~- @0 ~6 v; y/ _9 t- K$ t. ]
. r: V% Z p2 {* O7 G u
2. 让IE插件不再骚扰你4 U1 f0 l1 e; e! v1 }8 x
- k- ` T' A& X3 S
我们平常上网浏览网页时,总会弹出一些诸如“是否安装Flash插件”、“是否安装3721网络实名”的提示,就像广告窗口一样烦人。实际上我们可在组策略中通过启用“Internet Explorer”节点下的“禁用Internet Explorer组件的自动安装”来禁止这种提示的出现。不过有时这一功能也是很用的,所以在禁止此功能之前请稍加考虑。
* E* c: o) R1 y9 V1 O$ U4 E0 N' X, G; p+ y4 |6 }% D6 v
3. 保护好你的个人隐私
z3 ^9 I" X0 Q0 O
" m) b$ h% B7 w+ O! Y% E 一般通过单击IE工具栏上的“历史”按钮,便可了解以前浏览过的网页和文件。为保密起见,你可以通过双击启用“Internet Explorer”节点下的“不要保留最近打开文档的记录”和“退出时清除最近打开的文档记录”两个设置项,这样再单击IE工具栏上的“历史”按钮,你访问过的历史网页记录将全部消失。' i1 W# a F" F4 ^# y ?! n
4 V" B0 p( A2 d! h1 q 4. 禁止项: R' n$ z) Y& O
& | S& p7 d2 K; g
如果不希望他人对你的主页进行修改,可启用“Internet Explorer”节点下的“禁用更改主页设置”设置项禁止别人更改你的主页。你也可通过访问“浏览器菜单”,启用其中的设置项对IE浏览器的若干菜单项进行屏蔽。最后,在“Internet控制面板”节点下,你还可对“Internet选项”对话框中的部分选项卡进行隐藏。
+ `2 }4 ], f9 _* b/ x+ ` 4 M0 p/ F4 @4 |* h% j- `
八、系统安全设置
: a" e9 r+ ]' E
4 P! D- W+ E% K, U+ I9 {" j 自有计算机以来,安全一直就是人们关注的焦点问题,Windows XP也不例外。在组策略中,系统安全配置一般在“计算机配置”→“Windows设置”→“安全设置”中进行。* b7 n/ Y3 S _1 n) U' h4 K* F1 l
) X/ ]) L ^! H) K; A1 g, ~( f 1. 密码策略
1 E1 f& q7 y, d$ S* c/ M- `, Q5 U0 t; W6 b' V; c
这一策略在“账户策略”→“密码策略”节点中配置。口令是系统安全的一大隐患,可通过组策略设置密码(口令)的最小长度:双击启用“密码必须符合复杂性要求”设置项,确定后双击“密码长度最小值”设置项,在弹出来的对话框中将密码长度最小值设为8或更大,这样以后设置账户密码时就必须输入8位以上,安全性就高多了。
2 K" o2 M7 [4 P. K
! t6 K- Q6 i* ~% q2 j" o 2. 用户权利指派
+ |4 y( V; k$ v5 g* x
0 ]. l/ J0 {/ h# [ S 展开“本地策略”→“用户权利指派”节点,在右边窗口中便能看到“用户权利指派”节点下的所有设置(图28)。合适地指派用户权利可以解决一些奇怪的问题,例如在局域网中使用Windows XP系统的朋友一般会发现一个奇怪的现象,那就是即使你启用guest用户并给予权限,局域网中的其他Win9X操作系统的用户还是无法访问Windows XP系统中的共享资源。这个问题可在组策略中通过修改有关设置解决:双击“用户权利指派”节点下的“拒绝从网络访问这台计算机”设置项,在弹出对话框中点选“guest”,然后单击“删除”,最后确定即可(图29)。在“用户权利指派”节点下还可给用户添加许多权限,例如给guest添加远程关机权限、给一般用户添加更改系统时间的权限. |