1.禁用密码复杂度 在运行中输入GPEDIT.MSC 打开组策略,找到计算机配置->Windows设置->安全设置->账户策略中的密码策略,将“密码必须符合复杂性要求”设置为禁用即可。2.调整安全策略,允许下载文件 在cmd中输入:servermanager.msc,在打开的服务器管理器窗口中选.....
在以往的Windows xp中,我们都会通过组策略、第三方软件来对系统的某些敏感功能进行控制,比如控制面板,在单位里,多人共用机器的情况下若不对其中的功能进行干预,总会被某些好奇分子拿来做试验,搞得系统很不稳定。但在Vista下,由于版本问题,可能不支持组策略,怎么办呢?最简单的办法就是用注册表编辑器来实现对控制面板的限制。
第一式:全面禁用控制面板
通常情况下,...
分类:
其他好文 时间:
2015-03-01 18:33:53
阅读次数:
147
禁用、开启注册表编辑功能。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
DisableRegistryTools"的DWORD键值,双击打开并修改数据数值为"1",表示禁用注册表工具,如果想恢复则改为"0"。但是我们禁用了之后我们自己也没法继续打开了,我们可以通过组策略的方式打开,运行g...
分类:
其他好文 时间:
2015-03-01 18:33:08
阅读次数:
144
窗体顶端
HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC加入键RestrictToPermittedSnapins,值为1禁止,0恢复...
分类:
其他好文 时间:
2015-03-01 18:32:14
阅读次数:
121
我们在管理服务器操作时,有时候需要长时间操作服务器,有时候稍微离开下倒杯水或接个稍长点的电话,就超时断开了很烦啦!有没有方法解决这个问题类?答案是有的!我只要在组策略里面,稍微修改下超时时间就可以了。可以根据需要适当延长超时时间,或永不超时。具体设置为: 打开电脑选择运行,输入gpedit.msc....
windows2008远程桌面默认只支持一个用户进行连接,通过修改配置可以增加到16个连接数,如图:2.安装远程桌面服务,增加到999999个连接数,只安装如下服务即可:修改组策略增加连接数,计算机配置——管理模板---Windows组件--远程桌面服务-连接-如图:
设置SCCM2012R2PKI模式过程中首先要安装CA证书颁发机构在ADDS服务器上安装CA颁发机构创建SCCMWebServer证书模板选择WEBSERVER证书模板,并将SCCM管理服务器添加到管理权限中创建DistributionPoint证书选择WorkstationAuthentication证书模板创建客户端证书ClientCertificate选..
分类:
其他好文 时间:
2015-02-24 23:32:48
阅读次数:
257
这里只是一个思路,傻瓜式的方法偶尔也会比较实惠。有时候,你在网吧,机房使用电脑时,就在内网。一般来说,内网的安全性较差,在那些3389端口大开,没有组策略限制的地儿,我们可以用以下方法来傻瓜式入侵内网的其他机子。扫描内网网段内开启了3389的机子有哪些,这里我用了n..
分类:
Web程序 时间:
2015-02-16 19:52:20
阅读次数:
489
实验目的:部署独立根CA和企业从属CA,并设置组策略发布根证书实验环境:LON-DC1域控Win2012R2172.16.0.10LON-SVR1非域服务器Win2012R2172.16.0.21实验步骤:一、在LON-SVR1上安装证书服务角色用本地管理员账号登入LON-SVR1,并通过ServerManager或Powershell添加ActiveDirecto..
将EXE安装包封装成MSI应用程序我们在使用GPO进行软件分发时,可能会遇到这样的情况:我们希望软件在安装过程中无需与用户进行交互,但软件的原有的安装程序不支持,比如.exe安装包。我们考虑使用第三方工具为这些不符合条件的安装程序重新进行打包,将其做成MSI类型的安装文件..
分类:
其他好文 时间:
2015-02-13 10:14:50
阅读次数:
609