Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Скриптовые языки администрирования Windows (http://forum.oszone.net/forumdisplay.php?f=102)
-   -   [решено] Как изменять отдельные параметры политики через командную строку? (http://forum.oszone.net/showthread.php?t=226611)

Валik 30-01-2012 16:02 1847663

Как изменять отдельные параметры политики через командную строку?
 
Привет тебе, читающий и спасибо, что зашёл! :)

Встал вопрос: можно ли изменять конкретные параметры политики Windows через командную строку и как это делать?

Конкретный пример: надо изменить значение параметра Allow shared folders to be published в ветке Local Computer Policy > User Configuration > Administrative Templates > Shared Folders на Enabled/true. Параметр разрешает доступ к сетевым шарам на машине с Windows 7 в домене без авторизации пользователей. Чтобы многократно это не делать ручками... — ну, дальше понятно.

Знаю, что есть, например, secedit, но по стандартной доке не могу вкурить, можно ли им такое делать. В любом случае, если можно каким угодно способом, хотелось бы кокретный пример с синтаксисом.

Заранее спасибо за помощь! :Beer:

Iska 31-01-2012 00:58 1848014

Валik, насколько мне известно — нельзя. «secedit.exe» предназначена для несколько иного — управления шаблонами безопасности. А вот средств для программного управления параметрами административных шаблонов нет. Можно, конечно, программно задавать параметры реестра, соответствующие тому или иному параметру в политике, но и только.

Отчасти это плохо. С другой стороны — хорошо. Представьте себе, сколько бы уже было вирусов, использующих данный механизм.

Petya V4sechkin 31-01-2012 07:26 1848089

Цитата:

Цитата Валik
на машине с Windows 7 в домене

Не понял. Если у вас домен, почему вы хотите сделать это локально, не используя групповую политику домена?

Валik 31-01-2012 12:04 1848252

Petya V4sechkin, ну да. :-D смысл, конечно, тут не в домене — параметр для примера.

Iska, спасибо, картину понял.
Цитата:

Цитата Iska
Отчасти это плохо. С другой стороны — хорошо.

Как и многое в форточках…

Iska 31-01-2012 12:51 1848304

Цитата:

Цитата Валik
смысл, конечно, тут не в домене »

Смысл как раз в домене: там достаточно один раз настроить.

Petya V4sechkin 31-01-2012 15:11 1848459

Цитата:

Цитата Валik
ну да. :-D смысл, конечно, тут не в домене

Так у вас нет домена?

Цитата:

Цитата Валik
для примера

Большинству политик соответствуют параметры в реестре, о которых можете узнать из справочника
Group Policy Settings Reference for Windows and Windows Server

Heavycloud 06-11-2024 01:06 3032427

Вложений: 1
Доброй ночи! Подскажите пожалуйста, как можно в Windows 10 изменять параметр дополнительной проверки подлинности при каждом запуске компьютера командой или через реестр, мне просто надо привязать его к событию в журнале
Картинка: Файл 170255

NickM 06-11-2024 06:18 3032431

Разрешить использование BitLocker без совместимого TPM (необходим пароль или ключ запуска на USB-устройстве флэш-памяти)
Код:

Разрешить использование BitLocker без совместимого TPM (необходим пароль или ключ запуска на USB-устройстве флэш-памяти)
Registry Hive        HKEY_LOCAL_MACHINE
Registry Path        SOFTWARE\Policies\Microsoft\FVE
Value Name        EnableBDEWithNoTPM
Value Type        REG_DWORD
Default Value        1
True Value        1
False Value        0


Heavycloud 06-11-2024 16:54 3032455

Цитата:

Цитата NickM
Разрешить использование BitLocker без совместимого TPM (необходим пароль или ключ запуска на USB-устройстве флэш-памяти)
Код:
Разрешить использование BitLocker без совместимого TPM (необходим пароль или ключ запуска на USB-устройстве флэш-памяти)
Registry Hive HKEY_LOCAL_MACHINE
Registry Path SOFTWARE\Policies\Microsoft\FVE
Value Name EnableBDEWithNoTPM
Value Type REG_DWORD
Default Value 1
True Value 1
False Value 0 »

Рраздела FVE в Windows 10 больше нету, куда-то перенесли.

NickM 06-11-2024 17:19 3032456

В смысле нет? Это политика, она и создаёт и наполняет этот раздел.

Heavycloud 06-11-2024 17:24 3032457

Вложений: 1
Цитата:

Цитата NickM
В смысле нет? Это политика, она и создаёт и наполняет этот раздел. »

Вот скриншот раздела, у меня версия win 10 pro 22h2
Файл 170258

NickM 06-11-2024 17:41 3032459

Цитата:

Цитата Heavycloud
Вот скриншот раздела, у меня версия win 10 pro 22h2 »

Ещё раз:
Цитата:

Цитата NickM
Это политика, она и создаёт и наполняет этот раздел. »

Что, из сказанного Вам не понятно?

Вы, можете как задавать политику так и отменять её.

Можете задать политику в оснастке gpedit.msс, после перейти в указанный раздел реестра и выверить те значения ключей, которые создались:
Цитата:

Цитата NickM
Код:

Registry Hive        HKEY_LOCAL_MACHINE
Registry Path        SOFTWARE\Policies\Microsoft\FVE

»


Heavycloud 07-11-2024 00:01 3032479

Цитата:

Цитата NickM
Вы, можете как задавать политику так и отменять её.
Можете задать политику в оснастке gpedit.msс, после перейти в указанный раздел реестра и выверить те значения ключей, которые создались: »

Необычное решение! Действительно, после применения настроек стали появляться ключи реестра. Но если поменять значение в каком-то ключе, то через интервал обновления политик, значение ключа восстанавливается в предыдущее. Опять тогда смысл не ясен, как тогда задавать настройки с помощью реестра?

NickM 07-11-2024 06:29 3032480

Цитата:

Цитата Heavycloud
Но если поменять значение в каком-то ключе, то через интервал обновления политик, значение ключа восстанавливается в предыдущее. »

Вы используете доменную или локальную политику?

Вам следует знать что, либо Вы настраиваете политику с помощью оснастки gpedit.msс, либо с помощью реестра, комбинировать эти два способа не следует;

Цитата:

Цитата Heavycloud
Опять тогда смысл не ясен, как тогда задавать настройки с помощью реестра? »

Что именно Вам не ясно? Берете и прописываете нужные Вам параметры в реестре, любым доступным Вам способом;

Цитата:

Цитата Heavycloud
Необычное решение! »

Что в этом решении не обычного? Это документированная настройка операционной системы.

Heavycloud 07-11-2024 08:43 3032485

Цитата:

Цитата NickM
Вы используете доменную или локальную политику? »

Локальную.
Цитата:

Цитата NickM
Что именно Вам не ясно? Берете и прописываете нужные Вам параметры в реестре, любым доступным Вам способом; »

Так толку что я их меняю в реестре, если спустя интервал обновления политик они восстанавливаются в предыдущее значение.

NickM 07-11-2024 08:47 3032486

Цитата:

Цитата Heavycloud
Так толку что я их меняю в реестре, если спустя интервал обновления политик они восстанавливаются в предыдущее значение. »

В какое значение?
Цитата:

Цитата NickM
Вам следует знать что, либо Вы настраиваете политику с помощью оснастки gpedit.msс, либо с помощью реестра, комбинировать эти два способа не следует; »


Heavycloud 07-11-2024 09:38 3032487

Цитата:

Цитата NickM
В какое значение? »

Включаю параметр проверки подлинности через окно gpedit.msс, обновляю политики gpupdate /force, далее ввожу в реестре EnableBDEWithNoTPM - 0 вместо 1, обновляю политики gpupdate /force, 0 меняется на 1.

Цитата:

Цитата NickM
настраиваете политику с помощью оснастки gpedit.msс, либо с помощью реестра, комбинировать эти два способа не следует; » »

И что вы предлагаете, копировать ключи реестра, установить в gpedit.msс параметр не задано, а потом ключи восстанавливать в реестр?

NickM 07-11-2024 09:48 3032488

Цитата:

Цитата Heavycloud
Включаю параметр проверки подлинности через окно gpedit.msс, обновляю политики gpupdate /force, далее ввожу в реестре EnableBDEWithNoTPM - 0 вместо 1, обновляю политики gpupdate /force, 0 меняется на 1. »

Выше два раза сказано, что так делать не следует;

Цитата:

Цитата Heavycloud
установить в gpedit.msс параметр не задано»

Да, именно об этом, несколько раз и сказано выше;

Цитата:

Цитата Heavycloud
И что вы предлагаете, копировать ключи реестра, ..., а потом ключи восстанавливать в реестр? »

Об этом сказано выше;
Цитата:

Цитата NickM
Берете и прописываете нужные Вам параметры в реестре, любым доступным Вам способом; »

почитайте за:
Код:

reg import /?
Код:

reg add /?


Время: 03:35.

Время: 03:35.
© OSzone.net 2001-