您当前的位置:首页 > 电脑百科 > 软件技术 > 操作系统 > windows

Windows 如何使用组策略添加、编辑和删除注册表项

时间:2023-08-05 14:06:47  来源:  作者:劳资蜀道三

在域环境中,并不总是可以使用组策略 (GPO) 来管理某些 windows 或应用程序的设置。事实上,您只能通过系统注册表应用某些设置。在 Active Directory 域中,您可以通过 GPO 集中管理域计算机上的注册表项。在本文中,我们将向您展示如何使用组策略跨域管理、添加、修改、导入和删除注册表项。

[ez-toc]Windows Server 2008 引入了一个特殊的组策略扩展(组策略首选项 — GPP)。它允许您通过组策略管理注册表项和参数。 GPP 允许您在加入域的计算机上添加、删除或修改注册表参数、值和密钥。让我们回顾一下这些可能性。

以前,要管理域计算机上的注册表设置,域管理员必须创建自己的管理 GPO 模板 (.adm/.admx) 或 .bat 登录脚本。此外,经常使用保存的 *.reg 文件,必须使用 reg import 或 Regedit.exe /s import.reg 命令将其导入到用户的计算机中。

如何通过 GPO 添加/设置注册表项?

假设我们需要禁用特定 OU 中的域计算机上的自动驱动程序更新。我们必须修改注册表项HKEY_LOCAL_macHINESOFTWAREMicrosoftWindowsCurrentVersionDriverSearching中的SearchOrderConfig参数。

注册表设置可在计算机和用户配置 GPO 部分中找到。请注意,根据注册表配置单元 (HKEY_LOCAL_MACHINE / HKEY_CURRENT_USER),您必须分别通过计算机或用户配置 GPP 应用设置。

可以通过三个选项来选择目标 PC 上的注册表项:

注册表向导 — 允许您使用本地远程计算机作为内置 GPP 注册表浏览器的参考;

集合项目 — 在文件夹中创建和组织注册表项目。如果您需要添加一组注册表项,则很有用;

注册表项 — 允许您手动更改单个注册表项、参数名称或值。

让我们尝试使用GPO注册表向导来设置注册表参数值:

打开组策略管理控制台(gpmc.msc);

创建新的(或编辑现有的)GPO,并将其链接到适当的 Active Directory OU。之后,切换到GPO编辑模式;

展开以下 GPO 部分:计算机(或用户)配置 > 首选项 > Windows 设置 > 注册表。在上下文菜单中选择:新建 > 注册表向导;

注册表向导允许您浏览本地计算机上的注册表。您可以连接到远程计算机上的注册表,并选择现有的注册表项和参数;

指定要连接的远程计算机名称(或 IP 地址)。使用注册表浏览器树查找并选择现有的注册表项/参数;

在此示例中,我们只想向 GPP 添加一项注册表项 — 名为 SearchOrderConfig 的 REG_Dword 参数;

该参数以及完整的注册表路径和值将被导入到 GPO 编辑器控制台中。您可以更改其值和所需的操作。要设置特定的注册表参数值,请使用“更新”选项(如下所示);

这样就完成了注册表策略的设置。下次在计算机上更新组策略时(或运行 gpupdate 命令后),指定的注册表设置将应用于 OU 中的所有计算机。

您还可以手动键入完整的注册表项路径和参数名称:

选择新建 > 注册表项;

在以下字段(Hive、Key path、Value type、Value data)中,您必须指定注册表配置单元(HKLM、HKCU 等);注册表项;参数名称、类型和值;

重要的。您可以使用以下 Hive 名称:HKEY_CLASSES_ROOT (HKEY_LOCAL_MACHINESoftwareClasses)、HKEY_CURRENT_CONFIG (HKEY_LOCAL_MACHINESystemCurrentControlSetHardware ProfilesCurrent)、HKEY_LOCAL_MACHINE、HKEY_CURRENT_USER (HKEY_USERS.Default 将使用如果您设置 HKCU 注册表项使用计算机配置策略); HKEY_USERS — 影响单个用户配置文件。

默认情况下,将策略选项设置为更新模式。

对注册表项的操作有4种类型:

创建 — 创建注册表参数。如果参数已经存在,则值不变;

更新(默认)— 如果参数已存在,则其值将使用 GPP 中指定的值进行更新。如果没有,将创建具有指定值的参数;

替换 — 如果注册表项已存在,则删除并重新创建注册表项(很少使用)。如果注册表项或值不存在,将创建一个新的注册表项。如果目标项是注册表项,则此选项将删除所有参数和子项,只留下默认值名称,没有数据。如果目标项是注册表值,则替换操作将覆盖任何现有设置;

删除 — 删除注册表项及其所有值和子项。

常用选项卡上有许多有用的选项:

在登录用户的安全上下文中运行 – 注册表参数是在当前用户的上下文中创建的。如果选中此选项,将使用当前用户权限创建参数。如果用户没有本地管理员权限,则该策略将仅应用于 HKEY_CURRENT_USER 配置单元。但不是HKEY_LOCAL_MACHINE;

当不再应用此项目时将其删除 – 如果取消 GPO 与 AD 容器的链接,更改的注册表设置将返回到其初始状态;

申请一次,不再重复申请 – 每台计算机仅应用一次策略;

项目级定位 — 可用于根据计算机设置和/或精细级别的 AD 组成员身份通过 GPP 定位注册表设置。

GPMC 控制台中包含策略设置的最终报告如下所示:

在Windows XP 和Windows Server 2003 中,GPP 部分不存在。要将其添加到操作系统,您必须安装 KB943729 更新(组策略的客户端扩展)。

如何使用组策略首选项删除注册表项?

您还可以使用 GP 首选项删除域中计算机上的特定项或注册表项。

例如,您要删除注册表项 HKEY_CURRENT_USER 中的某个参数。

在“用户配置”>“首选项”>“Windows 设置”>“注册表”部分中创建一个新的注册表 GPP 条目;

使用注册表浏览器选择参数或键;

展开 GPO 控制台中的注册表项。打开参数属性,将Action改为Delete;

保存更改;

现在,在更新客户端上的组策略设置后,指定的参数将从用户的注册表配置单元中删除。

如果使用“注册表浏览”查看远程计算机的注册表时收到“未找到网络路径”错误,请检查是否可以通过网络访问指定的计算机。另外,检查远程注册表服务是否正在运行(该服务默认处于禁用状态)。如果没有,请使用服务控制台 (services.msc) 启动该服务。

或者您可以使用以下 PowerShell 命令远程检查服务状态并启用它:

$remoteservice=get-service RemoteRegistry -ComputerName PC2212ba $remoteservice| Set-Service -StartupType Manual $remoteservice| start-service

如何使用 GPO 在域计算机上部署 Reg 文件?

让我们考虑另一种场景,当您需要将包含大量注册表设置的 reg 文件部署到域中的所有计算机时,可以使用该场景。您可以通过 GPO 启动脚本导入包含设置的 reg 文件,而不是在 GPP 编辑器中手动创建单独的注册表设置。

将参考计算机上的注册表项内容导出到 reg 文件。为此,请启动注册表编辑器 (regedit.exe),右键单击注册表项,然后选择导出。指定要保存注册表项内容的文件名;

您可以使用任何文本编辑器打开此 reg 文件并手动编辑它。删除空注册表项,编辑参数值(如有必要),并添加新项或参数;

启动组策略管理控制台,创建一个新的 GPO 并将其链接到具有计算机的 OU(如果要应用 HKLM 注册表配置单元中的参数);

转到以下 GPO 部分:计算机配置 > Windows 设置 > 脚本 > 登录;

单击添加按钮添加新的启动脚本。

在下一个窗口中,单击“浏览”按钮并将 reg 文件复制到此目录 (domAIn-nameSysvoldomain-namePolicies…);

指定登录脚本的以下参数:

Script Name: regedit.exe Script Parameters: /s your_reg_file.reg

保存对策略的更改;

重新启动后,您的 reg 文件中的注册表设置将应用于指定 OU 中的所有计算机。

通过组策略分配注册表项权限

此外,您还可以使用 Windows 组策略向注册表项分配权限 (ACL)。当您授予用户对受系统保护的注册表项的权限或想要阻止非管理员用户更改某些注册表项时,此功能可能很有用。

创建新的 GPO 或编辑现有的 GPO;

展开以下组策略部分:计算机配置 > Windows 设置 > 安全设置 > 注册表;

在右侧窗格中右键单击并选择添加密钥;

使用内置注册表浏览器选择要为其分配 ACL 的本地注册表项。如果要为当前计算机上缺少的注册表项设置权限,则需要安装 GPMC 管理单元并从具有该注册表项的计算机上编辑 GPO;

将打开 的数据库安全性对话框。您可以在此处更改此注册表项的 ACL。在我们的示例中,我们向 caWKSPowerUsers Active Directory 组的 Chrome 注册表项授予了完全控制(读取 + 写入 + 更改)权限。默认情况下,此 ACL 不会继承到嵌套子项。如果要启用权限继承,请点击高级 > 启用继承按钮;

单击“确定”保存更改。您将看到“模板安全策略设置”对话框窗口。在这里,您可以强制将 ACL 应用于目标项的所有子项(将可继承权限传播到所有子项),或强制新 ACL 仅应用于从目标项继承的子项(用可继承权限替换所有子项上的现有权限)。或者,您可以启用“不允许替换此密钥的权限”选项以防止编辑此注册表项上的 ACL;

关闭 GPO 编辑器窗口。下次重新启动目标客户端计算机时将应用注册表权限。



Tags:组策略   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
Windows 如何使用组策略添加、编辑和删除注册表项
在域环境中,并不总是可以使用组策略 (GPO) 来管理某些 Windows 或应用程序的设置。事实上,您只能通过系统注册表应用某些设置。在 Active Directory 域中,您可以通过 GPO 集中...【详细内容】
2023-08-05  Search: 组策略  点击:(529)  评论:(0)  加入收藏
使用AD组策略控制电脑上网权限
在一般的企业中,IT管理员如果设置一部分电脑能上网,一部分电脑不能上网,一般都是在防火墙或路由器上控制IP地址或MAC地址能否上网,有的企业中有上网行为管理设备(如深信服的AC)的...【详细内容】
2023-02-18  Search: 组策略  点击:(871)  评论:(0)  加入收藏
电脑打开组策略 IP查询 打印机共享设置
电脑组策略查询方法一Win+R打开运行 ip查询 ip查询方法二 打印机共享 ...【详细内容】
2021-09-15  Search: 组策略  点击:(250)  评论:(0)  加入收藏
win10系统,找不到gpedit.msc怎么办。找不到组策略解决方法
win10家庭版中不给予组策略编辑器功能。这一不给予不是说沒有此功能,只是对于此事功能开展了限定,实际能够再次参照下面的开启方法。1、最先与此同时按键盘上的WIN R键,开启运...【详细内容】
2021-06-11  Search: 组策略  点击:(347)  评论:(0)  加入收藏
WindowsServer2008的使用详解(组策略)
组策略:Group Policy(GPO)通过组策略可以修改计算机的各种属性,如开始菜单、桌面背景、网络参数等。组策略在域中,基于OU下发的。 统一桌面图片: 创建共享文件夹...【详细内容】
2020-09-22  Search: 组策略  点击:(381)  评论:(0)  加入收藏
Win10系统精简优化教程,Win10组策略优化及设置好后电脑更好使用
系统精简教程图文版 For Windows 10 1909 2020年1月更新版本精简优化教程分为:安装盘定制、系统安装和安装后设置与优化三部分 第三部分(下):组策略优化及设置重要的事情说三...【详细内容】
2020-03-11  Search: 组策略  点击:(609)  评论:(0)  加入收藏
组策略的基本知识
一、组策略的基本知识  组策略是管理员为用户和计算机定义并控制程序、网络资源及操作系统行为的主要工具。通过使用组策略可以设置各种软件、计算机和用户策略。例如,可使...【详细内容】
2020-03-02  Search: 组策略  点击:(454)  评论:(0)  加入收藏
▌简易百科推荐
Win11 24H2狠心封杀!第三方UI修改软件不能用了
快科技4月8日消息,如果你正在用一些可以修改系统UI界面、功能的第三方软件,一定不要升级Windows 11 24H2 RTM正式版,因为它们都被悄无声息地封杀了。据多位网友反馈,Windows 11...【详细内容】
2024-04-08    驱动之家  Tags:Win11   点击:(5)  评论:(0)  加入收藏
Windows 10明年结束免费支持 操作系统付费更新来了
微软宣布,Windows 10操作系统将于明年10月14日正式结束免费的技术支持。自此之后,用户想要获得更新补丁,就需要支付费用。具体而言,企业用户和个人用户将面临不同的收费标准。对...【详细内容】
2024-04-08    中关村在线  Tags:Windows   点击:(7)  评论:(0)  加入收藏
微软已修复 Win10 中 sysprep.exe 系统准备工具无法使用问题
IT之家 4 月 6 日消息,上个月,微软为 Win10 发布了最新的 KB5035941 更新,引入了新的锁屏小部件、用于桌面背景的 Windows 聚焦以及许多其他功能改进。除此之外,此次更新还解决...【详细内容】
2024-04-07    IT之家  Tags:Win10   点击:(4)  评论:(0)  加入收藏
微软 Win11 24H2 设置应用前瞻:加速去控制面板、支持sudo命令等
IT之家 4 月 5 日消息,微软正加速推进 Windows 11 24H2 更新,日前发布了 RTM 候选预览版 Build 26100 更新,而且 Windows 11 LTSC 镜像近日也偷跑现身。Windows Latest 近日发...【详细内容】
2024-04-05    IT之家  Tags:Win11   点击:(7)  评论:(0)  加入收藏
微软 Win11 新增两种键盘快捷方式,方便调整文件资源管理器列宽
IT之家 3 月 24 日消息,虽然 Windows 已经是一个非常成熟的操作系统,但微软仍会不时添加一些新的快捷键。对于用户来说,如果能更多地去了解一些常用键盘快捷键,可能对于提高办公...【详细内容】
2024-03-24    IT之家  Tags:Win11   点击:(15)  评论:(0)  加入收藏
Win11 学院:如何在 Windows 11 Build 226x1.3371 预览版锁屏中扩充财经等内容
3 月 22 日消息,微软今天发布了 Windows 11 226x1.3371 预览版更新,并邀请部分 Release Preview 频道 Windows Insider 用户,测试锁屏扩充功能。微软目前仅邀请部分用户测试,如...【详细内容】
2024-03-22    IT之家  Tags:Win11   点击:(24)  评论:(0)  加入收藏
微软 Win11 画图 Canary / Dev 更新,更接近 Photoshop 使用体验
IT之家 2 月 22 日消息,微软画图去年年底为“画图”引入了大量新功能,例如图层、深色模式,以及 DALL-E 3 集成的 AI 生图功能。@PhantomOfEarth 发现,微软最近更新了 Canary / D...【详细内容】
2024-02-23    IT之家  Tags:画图   点击:(53)  评论:(0)  加入收藏
Windows系统升级后exploere.exe没了!火绒安全:误报查杀 需升级病毒库
【TechWeb】2月20日消息,近期,有Windows用户称自己在打开电脑时黑屏,去找exploere.exe ,发现居然没有了。进一步查找,发现exploere.exe是被自己电脑上的火绒安全软件给作为病毒查...【详细内容】
2024-02-21    TechWeb  Tags:Windows   点击:(80)  评论:(0)  加入收藏
电脑怎么清理内存垃圾?电脑瘦身计划
随着电脑使用时间的增长,电脑的内存垃圾也会不断增加,这会影响电脑的运行速度和性能。因此,定期清理内存垃圾是维护电脑健康的重要步骤。本文将介绍如何清理电脑内存垃圾的方法...【详细内容】
2024-01-31  闪电办公小助理    Tags:内存垃圾   点击:(86)  评论:(0)  加入收藏
电脑时间怎么自动校准?
在我们的数字化生活中,电脑系统时间的准确性至关重要。无论是文件时间戳、日程安排还是网络连接,一个精确的系统时间能够确保我们的电脑操作更为顺畅和精准。然而,随着时间的推...【详细内容】
2024-01-31  爱生活爱科技    Tags:电脑时间   点击:(94)  评论:(0)  加入收藏
站内最新
站内热门
站内头条