組策略對應注冊表位置詳細解讀電腦技術提升篇

小編在這段時間遇到好多廣大網友的咨詢, 今天免費分享一下關于電腦系統和電腦操作教程的知識大全, 這篇文字是關于組策略對應注冊表位置詳細解讀電腦技術提升篇的文字, 歡迎大金仔細閱讀, 如果不懂請多多關注我們網址陸續更新更多更全面的電腦教程 。
經常使用Windows的用戶都知道組策略和注冊表, 這兩個功能是我們經常使用的, 而組策略修改的本質就是在修改注冊表的鍵值 。 小編對此收集了一些組策略對應的注冊表位置詳解 。 為了方便進行Ctrl+F查找, 這邊就不分頁了, 有需要的朋友可以收藏起來, 留著備用 。
什么是組策略?
組策略(Group Policy)是Microsoft Windows系統管理員為用戶和計算機定義并控制程序、網絡資源及操作系統行為的主要工具 。 通過使用組策略可以設置各種軟件、計算機和用戶策略 。

組策略對應注冊表位置詳細解讀電腦技術提升篇

文章插圖

什么是注冊表?
注冊表(Registry, 繁體中文版Windows操作系統稱之為登錄檔)是Microsoft Windows中的一個重要的數據庫, 用于存儲系統和應用程序的設置信息 。 早在Windows 3.0推出OLE技術的時候, 注冊表就已經出現 。 隨后推出的Windows NT是第一個從系統級別廣泛使用注冊表的操作系統 。 但是, 從Microsoft Windows 95操作系統開始, 注冊表才真正成為Windows用戶經常接觸的內容, 并在其后的操作系統中繼續沿用至今 。
組策略對應注冊表位置詳細解讀電腦技術提升篇

文章插圖

組策略安全選項對應注冊表項匯總
在組策略中的位置:
計算機設置-》Windows設置-》安全設置-》本地策略-》安全選項
詳細列表:
[MACHINE\System\CurrentControlSet\Control\Lsa]
值名:AuditBaseObjects
含義:對全局系統對象的訪問進行審計
類型:REG_DWORD
數據:0=停用
1=啟用
值名:CrashOnAuditFail
含義:如果無法紀錄安全審計則立即關閉系統
類型:REG_DWORD
數據:0=停用
1=啟用
值名:FullPrivilegeAuditing
含義:對備份和還原權限的使用進行審計
類型:REG_BINARY
數據:0=停用
1=啟用
值名:LmCompatibilityLevel
含義:LAN Manager
身份驗證級別
類型:REG_DWORD
數據:0=發送LM
NTLM響應
1=發送LM NTLM -
若協商使用NTLMv2安全
2=僅發送NTLM響應
3=僅發送NTLMv2響應
4=僅發送NTLMv2響應\拒絕LM
5=僅發送NTLMv2響應\拒絕LM
NTLM
值名:RestrictAnonymous
含義:對匿名連接的額外限制(通常用于限制IPC$空連接)
類型:REG_DWORD
數據:0=無 。 依賴于默認許可權限
1=不允許枚舉SAM賬號和共享
2=沒有顯式匿名權限就無法訪問
值名ubmitControl
含義:允許服務器操作員計劃任務(僅用于域控制器)
類型:REG_DWORD
數據:0=停用
1=啟用
[MACHINE\System\CurrentControlSet\Control\Print\Providers\LanMan
Print
Services\Servers]
值名:AddPrinterDrivers
含義:防止用戶安裝打印機驅動程序
類型:REG_DWORD
數據:0=停用
1=啟用
[MACHINE\System\CurrentControlSet\Control\Session
Manager\Memory
Management]
值名:ClearPageFileAtShutdown
含義:在關機時清理虛擬內存頁面交換文件
類型:REG_DWORD
數據:0=停用
1=啟用
[MACHINE\System\CurrentControlSet\Control\Session
Manager]
值名rotectionMode
含義:增強全局系統對象的默認權限 (例如 Symbolic
Links)
類型:REG_DWORD
數據:0=停用
1=啟用
[MACHINE\System\CurrentControlSet\Services\LanManServer\Parameters]
值名:EnableSecuritySignature
含義:對服務器通訊進行數字簽名
(如果可能)
類型:REG_DWORD
數據:0=停用
1=啟用
值名:RequireSecuritySignature
含義:對服務器通訊進行數字簽名
(總是)
類型:REG_DWORD
數據:0=停用
1=啟用
值名:EnableForcedLogOff
含義:當登錄時間用完時自動注銷用戶
(本地)
類型:REG_DWORD
數據:0=停用
1=啟用
值名:AutoDisconnect
含義:在斷開會話產所需要的空閑時間
類型:REG_DWORD
數據:分鐘數
[MACHINE\System\CurrentControlSet\Services\LanmanWorkstation\Parameters]
值名:EnableSecuritySignature
含義:對客戶端通訊進行數字簽名

推薦閱讀