在Windows 2000/XP/2003目录中包含了几个 .adm 文件。这些文件是文本文件,称为“管理模板”,它们为组策略管理模板项目提供策略信息。
创新互联-专业网站定制、快速模板网站建设、高性价比保德网站开发、企业建站全套包干低至880元,成熟完善的模板库,直接使用。一站式保德网站制作公司更省心,省钱,快速模板网站建设找我们,业务覆盖保德地区。费用合理售后完善,十载实体公司更值得信赖。
在Windows 9X系统中,默认的admin.adm管理模板即保存在策略编辑器同一个文件夹中。而在Windows 2000/XP/2003的系统文件夹的inf文件夹中,包含了默认安装下的4个模板文件,分别为:
1)System.adm:默认情况下安装在“组策略”中,用于系统设置。
2)Inetres.adm:默认情况下安装在“组策略”中;用于Internet Explorer策略设置。
3)Wmplayer.adm:用于Windows Media Player 设置。
4)Conf.adm:用于NetMeeting 设置。
在Windows 2000/XP/2003的组策略控制台中,可以多次添加“策略模板”,而在Windows 9X下,则只允许当前打开一个策略模板。下面介绍使用策略模板的方法。首先在Windows 2000/XP/2003组策略控制台中使用如下:
首先运行“组策略”程序,然后选择“计算机配置”或者“用户配置”下的“管理模板”,按下鼠标右键,在弹出的菜单中选择“添加/删除模板”.
然后单击“添加”按钮,在弹出的对话框中选择相应的.adm文件。单击“打开”按钮,则在系统策略编辑器中打开选定的脚本文件,并等待用户执行。
返回到“组策略”编辑器主界面后,依次打开目录“本地计算机策略→用户配置→管理模板”,再点击相应的目录树,就会看到我们新添加的管理模板所产生的配置项目了(为了便于本文后面的实例大家能一起动手操作,建议添加除默认模板文件的其它模板文件)。
再来看Windows 9X下的组策略编辑器。首先在组策略编辑器中的“文件”菜单中选择“关闭”,以便将当前脚本关闭,然后再在“选项”菜单中选择“模板”。
然后单击“打开模板”按钮,在弹出的对话框中选择相应的.adm文件并单击“打开”按钮,则在编辑器中打开选定的脚本文件并等待用户执行。
计算机软件升级实用技巧
随着计算机和网络技术日益普及,越来越多的家庭都拥有了电脑并且已经上网,为我们生活带来了无限便利和快乐。但是只要使用电脑――不管你是电脑的高手还是初学者,就离不开各类软件的应用。用最通俗的话来讲――没有软件的电脑根本无法使用。由于软件产品的特殊性又决定了,没有哪个厂家敢保证自己的软件产品是一步到位的,因此系统以及应用软件的升级就是大家在使用软件的过程中必然要遇到的问题。事实上,我们在使用计算机过程中也的确会遇到各种稀奇古怪的问题,这些问题有时并不都是使用操作不当造成,而是软件本身的缺陷所致。如果想让你的计算机运行的更加稳定、更加安全的话,在日常维护的时候可别忘记――软件升级。软件的升级主要包括两个方面:一个是操作系统得升级,另一个是操作系统下应用软件的升级。
一、操作系统打补丁
1、升级就是打补丁
作为微软Windows操作系统家族成员中最先进的一个产品,微软Windows XP自出世以来就在中国市场中获得了广泛好评和客户的认同,它出色的兼容性和移动性也被业界所推崇。但是“金无足赤”、
任何一个软件产品都会有或多或少的毛病,何况是超乎寻常复杂的操作系统。Windows XP也是如此,照样存在着数以万计的系统漏洞。我们经常说的~给系统升级,实际上就是给系统打补丁,而补丁也主要是针对操作系统来量身定制的,如今的网络时代,在Internet上冲浪、与好友交流的时候,说不定就有人正在利用系统的漏洞让你无法上网,甚至侵入你的计算机盗取------对一些分区进行格式化操作!所以我们给微软打补丁有以下几个目的:
1) 增强系统安全性。这是最重要的,面对众多的黑客、病毒,微软公司接二连三地推出各种系统安全补丁,中心目的还是为了增强系统的安全性。而且无论你用计算机欣赏音乐、上网冲浪、运行游戏,还是编写文档都不可避免地需要涉及到补丁程序。
2) 提高系统可靠性和兼容性。补丁中有很多可以提高你的硬件性能,还可以使你的系统更加稳定。
3) 实现更多的功能。补丁中有很多使用的小软件,这些都是微软所推荐用户添加的,多了它们没有什么坏处。
2、怎样让系统打上补丁
朋友们对Service Pack(简写为SP)一定不会陌生吧!它就是微软每隔一段时间就要推出的补丁包的集合软件。微软的操作系统及软件产品漏洞很多,微软不得不频繁地发布各种Hotfix(通常称为修补程序)来进行修补,但对一般用户来说,要查看自己的电脑是否安装了某个Hotfix是一件麻烦事,下载安装各种Hotfix也很繁琐,微软为了解决问题,就开始发布SP补丁包,SP补丁包中包含有SP发布日期前所发布的所有Hotfix。也就是说,Hotfix是针对某一个问题的单一补丁,SP包含SP发布日期前的所有Hotfix补丁。因此,只要你下载并安装了SP补丁包,就不需要再去下载安装SP发布日期前的Hotfix了。SP补丁包按发布日期的先后顺序排列,这样便有了SP1、SP2、SP3……等等。
针对Windows操作系统的SP补丁包是可叠加补丁包,也就是说SP2中已包含有SP1中的所有补丁,SP3中已包含有SP2、SP1中的所有补丁,以此类推,如Windows 2000现在就有SP1、SP2、SP3、SP4补丁包。不过,Office产品的SP补丁包是不可叠加补丁包,比如SP2只包含有SP1发布日期以后到SP2发布日期前这一段时间内的所有补丁,以此类推。因此,对于Windows产品来说,用户只需下载并安装最新的SP补丁包即可。而对于Office产品则必须下载并安装所有的SP补丁包,这一点务必要注意。
怎样重新安装Windows
1、执行病毒和恶意软件扫描您的计算机上,然后重新安装Windows。虽然重新安装过程将覆盖任何受感染的系统文件,可以感染其他计算机上的文件。运行扫描,再重新安装,以消除感染或删除受感染的文件,使他们无法再次感染你的系统重新安装后,你已经完成了。当扫描完成后,关闭您的杀毒软件,然后再开始重新安装,并把它关闭,直到过程完成后。
2、通过将数据复制到闪存驱动器,外部硬盘驱动器或内部硬盘驱动器是分开的,从你的Windows分区的分区,让您的文档,图片和其他重要数据的备份副本。如果这些选项不可用,使用可移动介质,如可写DVD光盘,备份您的文件。其他软件,你会重新找到你的Windows产品密钥,产品密钥,应包含安装光盘或Windows键,如果它来连接到您的计算机上安装的Windows。写下详细信息,如您的用户名,计算机名和工作组名称,确保它们输入正确完成重新安装后。
3、确定你希望怎样重新安装Windows。给你两个选项可供选择:一个完整??的`重新安装,使用“自定义安装选项或“就地升级重新安装使用“升级安装选项。一个完整的重新安装,让您选择驱动器分区格式化,再重新安装,虽然是在不需要格式化。在就地重新安装覆盖系统文件,以同样的方式,升级到另一个版本的Windows将不重新格式化驱动器。如果您决定要格式化的驱动器,你会选择之间的全格式安全地删除所有的分区信息,并快速格式化,覆盖以前的数据。全格式可确保所有以前的数据完??全删除,但它需要更长的时间比一个不太安全的快速格式。
4、卸载任何Service;Pack更新您之前已经安装,如果您不打算格式化Windows分区。这是通过点击“查看已安装的更新链接,在“卸载程序窗口,选择你想删除的Service;Pack更新,点击“卸载按钮。Windows可能无法正确??重新开始安装过程之前,因为软件会看到重新安装过程中,未经授权的降级不会被删除,如果服务包更新。
重新安装
5、将Windows安装光盘插入到您的计算机的DVD驱动器。如果你想执行“就地升级重新安装,从光盘运行“setup.exe文件,在Windows运行时。如果您打算进行完全重新安装,重新启动计算机,并出现提示时,按任意键从DVD驱动器中的光盘启动。
Windows 2008与Windows 7并存时的故障详解
上周末,我下了很大的决心,对笔记本计算机进行了全面清理,以便安装Windows 7 RTM。经常阅读我文章的读者应该知道,从2008年底开始,我就一直在使用Windows 7测试版。当Windows 7候选发布版到来时,我采取的是非常规安装方式,直接从测试版升级到RC版(微软并不支持这样的操作)。但这次,我决定采用全新安装的方式升级到Windows 7 RTM,如同在上周的文章中说的一样。
尽管我努力注意保证小心不出大错,但在Windows 7启动管理器的环节还是出现了问题。下面就描述一下出现问题的情况和我发现的解决方法。
在多启动模式下开始安装
目前,我的笔记本计算机的主要应用于为客户运行产品展示之类的日常工作,偶尔也会运行任教的课程项目。在一个外置的串行ATA硬盘中,我已经安装了采用多启动模式的Windows Server 2008。
我相信,在Windows 7 RTM的安装过程中,连接外部驱动器的话,会让安装向会检测到是需要配置多启动模式,并希望它可以自动进行配置,这样的话,我也就不必对整个过程进行过多的干预了。
这样做导致了相当有趣的结果是。在整个安装过程中,并没有出现问题;在重新安装了Office 2007和Live在线服务后,我安装了几个软件并对一些设备进行了简单配置,准备导入旧数据。
因为我首先进行的是重新加载备份数据的操作,所以并没有马上发现这个问题。直到我退出安装光盘,才发现找不到启动设备了。
更糟糕的是,我发现即使是拔掉外部驱动器使用启动盘也无法启动系统了。
于是,我首先采用光盘启动模式,并使用F8键。选择对系统和启动菜单进行修复。但系统没有发现任何问题,我又选择利用安装光盘进行处理,但得到的结果也是相同的。我只好进入命令行模式并使用BCDEDIT进行处理,以找出启动模式使用的实际分区。
按下键盘上的【win】+【R】键,输入“gpedit.msc”后回车,打开组策略
方法一:使用运行命令打开组策略
1、右键“开始菜单”,点击“运行”,输入命令gpedit.msc,按回车;
2、这时候就会弹出“本地组策略编辑器”。
方法二:进入组策略所在路径
1、打开此电脑,进入系统盘C:\Windows\System32目录;
2、找到文件gpedit.msc,双击即可打开组策略。
方法三:通过Cortana搜索
1、在左下角点击Cortana搜索框,输入“组策略”;
2、自动匹配出“编辑组策略”,点击即可打开。
通过使用组策略可以设置各种软件、计算机和用户策略。 简单地解释就是:组策略是调整注册表的一个所见即所得编辑器。系统高手们往往不仅精通注册表,还经常通过组策略完成一些系统的高级调整与修改。下面就介绍三招,如何利用组策略让系统使用更得心应手。
技巧一:暂时隐藏不用的策略
如果你是初学使用组策略,肯定被组策略编辑器里名目繁多的策略弄了个头晕眼花,由于不熟悉每个策略的具体位置,有时候为了配置一个策略您可能要在组策略编辑器里翻找大半天,这时候我们就可以使用组策略编辑器的“筛选”功能。
在“开始”菜单的“运行”中输入“gpedit.msc”打开组策略编辑器,在左侧窗格中选择一个目录,单击右键,在弹出的快捷菜单中选择“查看→筛选”命令打开“筛选”对话框,在该对话框上,我们可以选择组策略编辑器只显示配置了的策略,也可以选择组策略编辑器只显示针对特定软件的策略,我们可以选择只显示windows xp Professional以上的操作系统才能管理的策略。
技巧二:禁用“用户配置”或“计算机配置”策略
组策略编辑器中的策略分为两类:计算机配置和用户配置。如果你想知道当前系统中这两类策略分别有多少项被配置过,或者你想隐藏其中一类配置,则可以使用这样的方法:
打开组策略编辑器,右键单击左窗格目录树的根目录“本地计算机策略”,然后在弹出的快捷菜单上选择“属性”打开“本地计算机策略属性”对话框,在该对话框上“创建”一栏显示了该组策略管理单元生成的.时间,一般情况下它就是操作系统的安装时间;而“修改”中则显示的是最后一次设置组策略的时间;“修订”一栏显示了这两个分类中各自有多少策略被配置过;如果你希望在这里隐藏其中的一类策略,则可以在该对话框下方勾选相应的复选框。
技巧三:编辑远程计算机的组策略
组策略不仅可以本地编辑,而且还可以远程编辑。在“开始”菜单上单击“运行”,输入“mmc”打开MMC控制台(Microsoft Management Console),在默认情况下,MMC控制台新建并打开了一个“控制台1”的文件,在MMC控制台的菜单栏选择“文件→添加/删除管理单元”命令,打开“添加/删除管理单元”对话框,在该对话框上单击“添加”,在弹出的独立管理单元列表对话框上选择“组策略”并单击“添加”,在接下来的对话框上我们就可以选择是编辑本地计算机的组策略,还是编辑远程计算机的组策略,系统默认的选择是编辑本地计算机的组策略,单击“浏览”,在选择另一台计算机的对话框中输入计算机在域中的路径,或者单击“高级”选择工作组中的另外一台计算机。
选择以后单击“确定”就会在“控制台1”中打开该远程计算机的组策略。现在好了,利用这个控制台文件我们就可以编辑远程计算机的组策略了,编辑完成后您还可以把“控制台1”保存为一个“??.msc”的文件,这样,当有需要时,您还可以双击该文件继续远程编辑该计算机的组策略.
组策略是系统策略的高级扩展,是管理员为用户和计算机控制程序、网络资源、系统、Windows组件的主要工具,可对系统的各种特殊属性进行设置。为此,大家都好好学习Windows组策略高级使用秘籍,对你今天系统的操作很有帮助的.
1,按win+r键盘组合键打开“运行”
2,在运行框中输入 “gpedit.msc ”,点击确定或者直接按键盘上的回车键。
3,组策略编辑器就打开了。
4,这样我们就可以根据自己的需要进行设置了。
Windows10系统的组策略、安全策略及注册表,是我们经常使用的工具,注册表我们可以在更改前备份,如果出现问题,可以使用备份进行恢复,而组策略和安全策略是不可能备份的,如何才能恢复组策略和安全策略的出厂设置呢?
一:重置Win10系统安全策略的方法。
1、右键点击系统桌面左下角的'【开始】,在开始菜单中点击【命令提示符(管理员)】;
2、复制secedit /configure /cfg %windir%infdefltbase.inf /db defltbase.sdb /verbose命令,在管理员命令提示符窗口中右键点击空白处,把secedit /configure /cfg %windir%infdefltbase.inf /db defltbase.sdb /verbose命令粘贴到窗口中;
3、secedit /configure /cfg %windir%infdefltbase.inf /db defltbase.sdb /verbose命令复制好以后,按下键盘上的回车键,显示:任务已结束,在此操作期间,一些属性出现警告,可以忽略此警告。有关详细信息,请参阅日志%windir%securitylogsscesrv.log。重启电脑,重置Windows10系统安全策略成功。
4、重启电脑,重置Windows10系统安全策略成功。在运行对话框中输入secpol.msc命令,回车,可进入【本地安全策略】。
二:重置Win10系统组策略的方法。
1、复制rd /s /q “%windir%System32GroupPolicyUsers”命令,在管理员命令提示符窗口中右键点击空白处,把rd /s /q “%windir%System32GroupPolicyUsers”命令粘贴到窗口中,回车;(注意:回车后无提示)
2、我们再复制rd /s /q “%windir%System32GroupPolicy”命令,在管理员命令提示符窗口中右键点击空白处,把rd /s /q “%windir%System32GroupPolicy”命令粘贴到窗口中,回车;(注意:回车后也无提示)
3、最后,我们复制gp/force命令,在管理员命令提示符窗口中右键点击空白处,把gp/force命令粘贴到窗口中,回车,显示:计算机策略更新成功完成。用户策略更新成功完成。
4、重启电脑,在搜索栏输入组策略,点击编辑组策略(控制面板),便可以进入本地组策略编辑器窗口。
以上即Windows10系统重置安全策略和组策略的方法,供朋友们参考使用。