Показать полную графическую версию : Где хранится локальная политика безопасности и как ее поменять не загружая систему
Где хранятся настройки параметров безопасности на компьютере
точнее gpedit.msc-конфигурация компьютера-параметры безопасности-и тут интересует особенно значение локальные политики
где хранятся значения установок назначение прав пользователя и параметры безопасности?
как можно их поменять не входя в систему
например при входе выскакивает надпись-интерактивный вход в систему запрещен локальной политикой безопасности,я загружаю LIVE cd и пробую открыть gpedit.msc,ничего не получается-пишет ошибка(ищу его на диске system32 кликаю мышкой-а мне ошибка невозможно открыть)
как мне открыть gpedit.msc не загружая сичтему и получить возможность изменить там установки??
Восстановление значений по умолчанию параметров безопасности (http://support.microsoft.com/kb/313222/ru)
Применение локальных политик ко всем пользователям за исключением администраторов в Windows Server 2003 при использовании рабочих групп (http://support.microsoft.com/kb/325351/ru)
[решено] Разграничение политик для пользователей (http://forum.oszone.net/thread-10372.html)
Восстановление значений по умолчанию параметров безопасности »
Восстановление по умолчанию параметров безопасности это только к реестру относится или всю локальную политику так можно сбросить?это из системы надо делать или можно не заходя тута например с live cd или из консоли востановления
было бы неплохо так раз сбросил параметры а потом зашел в систему и настроил как надо
Параметры безопасности, в частности права пользователей, в реестре не хранятся. См. Group Policy Reference (http://www.microsoft.com/downloads/details.aspx?FamilyID=41dc179b-3328-4350-ade1-c0d9289f09ef&DisplayLang=en) в листе Security Settings.
Если вы не можете войти в систему, подготовьте текстовый файл со списком команд (см. первую ссылку в предыдущем сообщении), разместите его на жестком диске или компакт-диске, загрузитесь в Установка и использование консоли восстановления в Windows XP (http://support.microsoft.com/kb/307654/ru) и выполните команду batch <путь>\file.txt
Дальнейшие эксперименты с политиками проводите на виртуальных машинах...
рэмбо, на крайний случай - попробуйте переименовать C:\WINDOWS\security\Database\secedit.sdb или перенести в другое место, см. также Установка прав входа в систему при помощи служебной программы Ntrights.exe (http://support.microsoft.com/?scid=kb%3Bru%3B279664&x=7&y=6)
secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose
Как будет выглядеть эта команда если в ней использовать ключ /areas с настройкой USER_RIGHTS - Права пользователей на вход в систему и предоставление привилегий
если использовать этот ключ как я понял то сбросятся не все настройки поумолчанию а только права пользователей на вход в систему и предоставление привилегий
вот нашел описание этого но команду не могу составить
использовать ключ /areas AreaName1 AreaName2
где AreaNamex
SECURITYPOLICY - Локальная политика и политика для домена, включая политики учетных записей, политики аудита и т. п.
GROUP_MGMT - Настройка ограничений для всех групп, указанных в шаблоне безопасности
USER_RIGHTS - Права пользователей на вход в систему и предоставление привилегий
REGKEYS - Безопасность разделов локального реестра
FILESTORE - Безопасность локальных устройств хранения файлов
SERVICES - Безопасность для всех определенных служб
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.