Как изменять отдельные параметры политики через командную строку?
Привет тебе, читающий и спасибо, что зашёл! :)
Встал вопрос: можно ли изменять конкретные параметры политики Windows через командную строку и как это делать?
Конкретный пример: надо изменить значение параметра Allow shared folders to be published в ветке Local Computer Policy > User Configuration > Administrative Templates > Shared Folders на Enabled/true. Параметр разрешает доступ к сетевым шарам на машине с Windows 7 в домене без авторизации пользователей. Чтобы многократно это не делать ручками... — ну, дальше понятно.
Знаю, что есть, например, secedit, но по стандартной доке не могу вкурить, можно ли им такое делать. В любом случае, если можно каким угодно способом, хотелось бы кокретный пример с синтаксисом.
Заранее спасибо за помощь! :Beer:
|
Валik, насколько мне известно — нельзя. «secedit.exe» предназначена для несколько иного — управления шаблонами безопасности. А вот средств для программного управления параметрами административных шаблонов нет. Можно, конечно, программно задавать параметры реестра, соответствующие тому или иному параметру в политике, но и только.
Отчасти это плохо. С другой стороны — хорошо. Представьте себе, сколько бы уже было вирусов, использующих данный механизм.
|
Petya V4sechkin |
31-01-2012 07:26 1848089 |
Цитата:
Цитата Валik
на машине с Windows 7 в домене
|
Не понял. Если у вас домен, почему вы хотите сделать это локально, не используя групповую политику домена?
|
Petya V4sechkin, ну да. :-D смысл, конечно, тут не в домене — параметр для примера.
Iska, спасибо, картину понял.
Цитата:
Цитата Iska
Отчасти это плохо. С другой стороны — хорошо.
|
Как и многое в форточках…
|
Цитата:
Цитата Валik
смысл, конечно, тут не в домене »
|
Смысл как раз в домене: там достаточно один раз настроить.
|
Petya V4sechkin |
31-01-2012 15:11 1848459 |
|
Heavycloud |
06-11-2024 01:06 3032427 |
Вложений: 1
Доброй ночи! Подскажите пожалуйста, как можно в Windows 10 изменять параметр дополнительной проверки подлинности при каждом запуске компьютера командой или через реестр, мне просто надо привязать его к событию в журнале
Картинка: Файл 170255
|
Heavycloud |
06-11-2024 16:54 3032455 |
Цитата:
Цитата NickM
Разрешить использование BitLocker без совместимого TPM (необходим пароль или ключ запуска на USB-устройстве флэш-памяти)
Код:
Разрешить использование BitLocker без совместимого TPM (необходим пароль или ключ запуска на USB-устройстве флэш-памяти)
Registry Hive HKEY_LOCAL_MACHINE
Registry Path SOFTWARE\Policies\Microsoft\FVE
Value Name EnableBDEWithNoTPM
Value Type REG_DWORD
Default Value 1
True Value 1
False Value 0 »
|
Рраздела FVE в Windows 10 больше нету, куда-то перенесли.
|
В смысле нет? Это политика, она и создаёт и наполняет этот раздел.
|
Heavycloud |
06-11-2024 17:24 3032457 |
Вложений: 1
Цитата:
Цитата NickM
В смысле нет? Это политика, она и создаёт и наполняет этот раздел. »
|
Вот скриншот раздела, у меня версия win 10 pro 22h2
Файл 170258
|
Цитата:
Цитата Heavycloud
Вот скриншот раздела, у меня версия win 10 pro 22h2 »
|
Ещё раз:
Цитата:
Цитата NickM
Это политика, она и создаёт и наполняет этот раздел. »
|
Что, из сказанного Вам не понятно?
Вы, можете как задавать политику так и отменять её.
Можете задать политику в оснастке gpedit.msс, после перейти в указанный раздел реестра и выверить те значения ключей, которые создались:
Цитата:
Цитата NickM
Код:
Registry Hive HKEY_LOCAL_MACHINE
Registry Path SOFTWARE\Policies\Microsoft\FVE
»
|
|
Heavycloud |
07-11-2024 00:01 3032479 |
Цитата:
Цитата NickM
Вы, можете как задавать политику так и отменять её.
Можете задать политику в оснастке gpedit.msс, после перейти в указанный раздел реестра и выверить те значения ключей, которые создались: »
|
Необычное решение! Действительно, после применения настроек стали появляться ключи реестра. Но если поменять значение в каком-то ключе, то через интервал обновления политик, значение ключа восстанавливается в предыдущее. Опять тогда смысл не ясен, как тогда задавать настройки с помощью реестра?
|
Цитата:
Цитата Heavycloud
Но если поменять значение в каком-то ключе, то через интервал обновления политик, значение ключа восстанавливается в предыдущее. »
|
Вы используете доменную или локальную политику?
Вам следует знать что, либо Вы настраиваете политику с помощью оснастки gpedit.msс, либо с помощью реестра, комбинировать эти два способа не следует;
Цитата:
Цитата Heavycloud
Опять тогда смысл не ясен, как тогда задавать настройки с помощью реестра? »
|
Что именно Вам не ясно? Берете и прописываете нужные Вам параметры в реестре, любым доступным Вам способом;
Что в этом решении не обычного? Это документированная настройка операционной системы.
|
Heavycloud |
07-11-2024 08:43 3032485 |
Цитата:
Цитата NickM
Вы используете доменную или локальную политику? »
|
Локальную.
Цитата:
Цитата NickM
Что именно Вам не ясно? Берете и прописываете нужные Вам параметры в реестре, любым доступным Вам способом; »
|
Так толку что я их меняю в реестре, если спустя интервал обновления политик они восстанавливаются в предыдущее значение.
|
Цитата:
Цитата Heavycloud
Так толку что я их меняю в реестре, если спустя интервал обновления политик они восстанавливаются в предыдущее значение. »
|
В какое значение?
Цитата:
Цитата NickM
Вам следует знать что, либо Вы настраиваете политику с помощью оснастки gpedit.msс, либо с помощью реестра, комбинировать эти два способа не следует; »
|
|
Heavycloud |
07-11-2024 09:38 3032487 |
Включаю параметр проверки подлинности через окно gpedit.msс, обновляю политики gpupdate /force, далее ввожу в реестре EnableBDEWithNoTPM - 0 вместо 1, обновляю политики gpupdate /force, 0 меняется на 1.
Цитата:
Цитата NickM
настраиваете политику с помощью оснастки gpedit.msс, либо с помощью реестра, комбинировать эти два способа не следует; » »
|
И что вы предлагаете, копировать ключи реестра, установить в gpedit.msс параметр не задано, а потом ключи восстанавливать в реестр?
|
Цитата:
Цитата Heavycloud
Включаю параметр проверки подлинности через окно gpedit.msс, обновляю политики gpupdate /force, далее ввожу в реестре EnableBDEWithNoTPM - 0 вместо 1, обновляю политики gpupdate /force, 0 меняется на 1. »
|
Выше два раза сказано, что так делать не следует;
Цитата:
Цитата Heavycloud
установить в gpedit.msс параметр не задано »
|
Да, именно об этом, несколько раз и сказано выше;
Цитата:
Цитата Heavycloud
И что вы предлагаете, копировать ключи реестра, ..., а потом ключи восстанавливать в реестр? »
|
Об этом сказано выше;
Цитата:
Цитата NickM
Берете и прописываете нужные Вам параметры в реестре, любым доступным Вам способом; »
|
почитайте за:
|
Время: 03:35.
© OSzone.net 2001-