Konfigurieren der Windows Security Policies ermöglicht Systemadministratoren Einschränkungen auf mehreren Windows-Utilities über den Gruppenrichtlinien-Editor , der die Fähigkeit eines Benutzers interagieren und bearbeiten kritische Dateien in verschiedenen Software-Utilities begrenzt platzieren. Dadurch wird verhindert, dass ein Benutzer fälschlicherweise Konfiguration zentrale Anwendungen wie der Registrierungs-Editor Dienstprogramm , das Editieren von denen die Stabilität des Systems gefährden könnten. Um diese Politik führen , müssen Sie die passende Snap-Ins zu einer gewünschten Status, die automatisch ausgeführt wird oder nicht mehr ausgeführt , je nachdem wie es ist für jeden Computer -Funktion gesetzt . Anleitung
1
Klicken Sie im Windows Menü "Start" , "Systemsteuerung ", dann " Verwaltung ", und doppelklicken Sie auf das " Local Security Policy" -Symbol ( für Windows XP).
Für andere Windows-Versionen , Zugang über den Gruppenrichtlinien-Editor. Drücken Sie die " Strg" und " R "-Taste , um die Eingabeaufforderung " gpedit.msc " starten , und drücken Sie "Enter". Erweitern Sie " Computerkonfiguration ", " Windows-Einstellungen " und " Security Settings ".
2
Erweitern Sie den Unterordner , die den Sicherheitsrichtlinien Sie konfigurieren möchten , und führen Sie entspricht . Wählen Sie "Account Policies" für Einstellungen im Zusammenhang mit Passwörtern , Aussperrungen und Kerberos-Richtlinien .
Wählen Sie " Lokale Richtlinien " für Einstellungen im Zusammenhang mit Benutzerrechten Sicherheitsoptionen und Prüfrichtlinien . ( Siehe Ressourcen für Microsofts Beschreibung der einzelnen Sicherheits -Bereich.)
3
Konfigurieren, um die gewünschte " Zuweisen von Benutzerrechten " Snap-Ins laufen , zum Beispiel. Erweitern Sie die " Lokale Richtlinien " Sub- Ordner und klicken Sie auf " Zuweisen von Benutzerrechten "-Ordner.
4
Blättern Sie durch die Liste der Einstellungen auf der rechten Seite und doppelklicken Sie auf die Sicherheitseinstellung Sie konfigurieren möchten und ausgeführt werden. Zum Beispiel , doppelklicken Sie auf das " System herunterfahren "-Option. Ein Fenster öffnet sich und zeigt die Benutzer, die Zugriff auf diese Funktion ( Administratoren, Hauptbenutzer , Benutzer, Sicherungs-Operatoren ) ausgeführt werden.
5
Deaktivieren der Möglichkeit einer dieser Nutzer , um diese Funktion ausführen, indem Auswahl aus der Liste durch Klicken auf die Schaltfläche "Entfernen" , klicken Sie auf " Übernehmen" und " OK". Schließen Sie den Gruppenrichtlinien-Editor -Dienstprogramm , wenn Sie fertig und die konfigurierten Einstellungen werden automatisch anfangen zu laufen .