win7更改密码后出现不满足密码策略要求解决方法

win7更改密码后出现不满足密码策略要求解决方法,第1张

1、因为输入的密码过于简单,请输入密码包含大写小写特殊字符与数字即可或点开始运行secpolmsc帐户策略密码策略禁止密码必须符合复杂性要求即可密码必须符合复杂性要求由“已启用”改为“已禁用”密码长。

2、打开开始运行输入Gpeditmsc,打开组策略编辑器然后依次展开计算机配置WINDOWS设置安全设置账户策略密码策略在右侧的窗体中双击“密码必须符合复杂性要求”,然后选择“已禁用”然后退出就可以了。

3、开始运行输入gpeditmsc, 进入组策略设置 在左边双击计算机配置,再依次双击windo ws设置安全设置账户策略密码策略 去这里面看看。

4、输入的密码不满足密码策略的要求,这提示一般出现于设置登陆密码的时候,比如某网站密码要求为8位数以上,必须含有数字和字母,如果输入的密码为8位数字,这时就会提示输入的密码不满足密码策略的要求解决方法根据密码设置。

5、运行打GPEDITMSC,计算机配置WINDOWS设置安全设置帐户策略密码策略,把密码复杂性停用,密码长度改为0字符,关闭退出就可以改密码了,其他参数可以自己看着改,也可以不改。

6、你可能在组策略中设置了密码的限制,比如长度要大于多少字符之类的,这时新密码必须符合要求才能被系统接受,要改的话可以点开始运行gpeditmsc回车,在里面找找,有个什么密码安全策略的。

7、运行quotgpupdate”刷新组策略,或者重启。

8、你这是服务器系统吧,不满足密码策略要求是指你密码的组合规则比较简单,没有达到密码的复杂度要求一般服务器系统为了提高系统安全性,要求管理员密码至少是16位以上,并且不能是纯数字或者纯字母不同的服务器系统的具体。

9、quot若手机屏幕锁屏密码忘记,建议您参考以下内容1若设置的是图案签名解锁方式,可使用绘制解锁图案签名时设置的PIN码进行解锁操作1输入五次不正确的解锁图案,屏幕上会显示“请在30秒后重试“的提示信息,点击“。

10、具体步骤如下使用命令“netuserabcdadd”添加一名为abcd的用户,使用命令“netlocalgroupadministratorsabcdadd”将用户abcd提升为管理员,重新启动电脑,用abcd身份登录,最后对遗忘密码的用户进行密码修改即可。

11、找到计算机管理Windows设置安全设置安全设置账户策略,单击一下密码策略 双击密码必须符合复杂性要求点击已禁用前面的单选按钮,你自己肯定没注意,这个肯定是已启用前面的单选按钮选中了,点击应用,然后点击确定,再。

12、你可以输入一个很长的而且又容易记住的密码,比如用你的名字加上家里人公司朋友等 经常用的电话号码,这样的组合密码即难以破解 又不会忘记的,或者用其他类似的组合密码=== 要不是系统的安全保护的水准设置的太高。

13、windos开机密码默认策略要求不少于八位并且不能使用与之前相同的密码,楼主可以试试看在组策略里面与密码策略相关的选项,具体路径应该是账户策略密码策略选项卡里面有相关的配置~。

14、其实是密码的复杂程度或是长度不够,你在密码里加上数学字母符号就应该可以了。

15、你的系统是高级版的吧?可能在组策略里有设置密码的问题,你去看看可能是你的密码太简单了,换个复杂点的试试看。

16、最小6位密码,不能纯数字,你试着用邮箱地址作密码,肯定能行嫌以后麻烦的话就去组策略里把密码策略改一下,这可不推荐。

Windows XP是Microsoft推出的新一代Windows操作系统,虽然Windows XP称得上是至今功能最强大的操作系统,但与以往的Windows操作系统一样,新安装的Windows XP系统并不是处于最佳的状态,存在着一些用户不必使用和不曾使用的程序。大家可以再利用一些技巧来修改原本设定值来优化Windows XP。下面我们就从几个方面阐述一下Windows XP进行的优化。

一. 启动优化

1、关掉一些伴随着Windows启动的程序及常驻程序。选择"开始"菜单-->"运行",输入msconfig进入"系统配置应用程序",在[启动]栏关掉不必要的程序,将方框中的勾勾取消,关掉不必要的程序,不确定的程序不可以乱关,以免造成Windows错误。(先试试是否可以在软件本身取消常驻,不行再用此方法。),完成后按[应用],重开机即可。

2、给Windows XP设定一个固定的IP地址。Windows XP虽然进到桌面的速度相当的快,但是运行动作却是一步步来的,你必须要等一段时间才能真的运行程序。如果你的机器装网卡的话,Windows XP会在进入到桌面后会自动搜寻IP地址,所以如果你没有设定一个固定的IP地址的话,它便会浪费许多的时间在搜寻IP地址上面。

3、降低磁盘扫描时间。Windows XP若非正常关机,当再次启动时系统将会自动执行磁盘扫描程序。在开始扫描前将花费10秒钟的等待时间。此时可依次打开“开始→运行”对话框并键入“CMD”,单击“确定”按钮后进入Windows XP的命令提示符模式。在命令提示符后输入“CHKNTFS /T:x”即可(输入时不含引号,x为等待时间),比如输入“CHKNTFS /T:0”,则表示无需等待时间;输入“CHKNTFS /T:3”,则表示等待时间为3秒钟。

4、减少操作系统的等待时间。若安装了多操作系统,那么多操作系统启动菜单中会发现默认的等待时间是30秒。点击“我的电脑”,选择“系统属性”对话框,单击“高级”选项卡,在“启动和故障恢复”区域中单击“设置”按钮,分别勾选设置页面中“显示操作系统列表的时间”和“在需要时显示恢复选项的时间”选项前的复选框,然后将这两项后的时间输入相应的数值以减少等待时间,单击“确定”按钮就可以了。

除了上述四种方法外,我们还可以在注册表中对启动项目进行设定、关闭不必要的系统服务,此外平时经常利用磁盘清理工具、磁盘碎片整理程序也可以在某种程序上提高系统启动速度。

二. 登陆优化

1、缩短关闭"处理程序"时等待时间。选择"开始"菜单-->"运行",输入regedit,弹出注册表编辑器,寻找[HKEY_CURRENT_USERControlPanelDesktop],在右边的窗口中选择WaitToKillAppTimeout,按鼠标右键,选择“修改”,将其数值资料改为1000即关闭"处理程序"时等待1秒(默认值为:20000)。

2、缩短"处理程序"出错时等待的时间。选择"开始"菜单-->"运行",输入regedit弹出注册表编辑器,寻找[HKEY_CURRENT_USERControlPanelDesktop]在右边的窗口中,选择HungAppTimeout,按鼠标右键,选择“修改”,将其数值资料改为200,即"处理程序"出错时等待05秒(默认值为:5000)。

3、让系统自动关闭停止响应的程序。选择"开始"菜单-->"运行",输入regedit,弹出注册表编辑器,寻找[HKEY_CURRENT_USERControlPanelDesktop],在右边的窗口中选择AutoEndTasks,按鼠标右键,选择“修改”,将其数值资料改为1(默认值为:0)。

4、加快菜单显示速度。选择"开始"菜单-->"运行",输入regedit,弹出注册表编辑器,寻找[HKEY_CURRENT_USERControlPanelDesktop],在右边的窗口中选择MenuShowDelay,按鼠标右键,选择“修改”,将其数值资料改为100或更小(默认值为:400),建议不要使用0,因为如此一来只要鼠标一不小心触碰到"所有程序",整条菜单就会跑出来,那这乱了套。

5、缩短等待时间。选择"开始"菜单-->"运行",输入regedit,在弹出的注册表编辑器里寻找[HKEY_LOCAL_MACHINESystemCurrentControlSetControl],在右边的窗口中选择WaitToKillServiceTimeout按鼠标右键,选择“修改”,将其数值资料改为1000或更小(原始设定:20000)。

三. 内存优化

Windows XP是一个很出色的操作系统,但它对内存的要求是在是惊人,即使是128兆内存,也会出现系统内存不足导致速度缓慢的问题。在Windows XP中,加入了很多崭新的功能,这些功能可是内存的占用大户,我们只要把这些不常用的功能关闭,那么128兆内存对我们来说已经是绰绰有余了。

1、取消“自动更新”,自动更新提醒用户升级自己的系统,它将常驻内存,所以我们把“自动升级”功能关闭掉,改为“手动升级”。具体操作为:右键单击“我的电脑”,点击属性,点击“自动更新”,在“通知设置”一栏选择“关闭自动更新。

2、取消“系统还原”,XP的系统还原功能对大多数用户来说,没什么太大作用,所以我们决定要关闭它以节约内存。具体操作为:右键单击“我的电脑”,点击属性,会弹出来系统属性对话框,点击“系统还原”,在“在所有驱动器上关闭系统还原”选项上打勾。

3、关闭“远程桌面”,XP的这个功能只是提供网络上互操作。对于普通用户来说这个功能就显得多余了,所以我们把它关掉,不让它在那儿白白浪费内存。

4、关闭“自动发送错误”功能,发送错误给微软,这就是XP中的“自动发送错误”功能,对我们而言出错发送给微软没有任何意义,所以我们应该义无反顾的把这项功能关掉。右键单击“我的电脑”,点击属性,点击“高级”→“错误汇报”,选择“禁用错误汇报”功能。

5、关闭“视觉效果”中不需要的效果,Windows XP的操用界面的确是很好看,好看的背后是以消耗大量内存作为代价的,相对于速度和美观而言,我们还是宁愿选择前者,右键单击“我的电脑”,点击属性,点击“高级”,在“性能”一栏中,点击“设置”,点击“视觉效果”,在这里把所有特殊的外观设置都关闭掉,我们就可以省下“一大笔”内存。

6、关闭“Internet时间同步”功能,“Internet时间同步”,就是使你的计算机时钟每周和Internet时间服务器进行一次同步,这样你的系统时间就会是精确的,不过这个功能对我们来说用处不大,而且还可能引起死机的问题。所以我们要把它关掉。

7、关闭多余的服务,Windows XP和Windows 2000一样可以作为诸如http服务、smtp服务、ftp服务,这些服务为常驻内存,所以每当Windows XP启动时,随之也启动了许多服务,有很多服务对于我们这些普通用户来说是完全没用的,所以关掉它们是一个很好的选择。

四. 硬盘优化

1、使用NTFS的文件系统格式安装。Windows XP NTFS的文件系统相较于FAT32多了文件保密,压缩,使用权限及磁盘配额的管理功能。因此在文件安全及保密性来说较FAT32高。且以NTFS文件系统下安装的操作系统会将不常用的文件压缩起来,所以跟FAT32比起来又节省了相当的空间,因此若是用以FAT32文件系统下安装的操作系统(如Windows98)就可能无法正确的读取NTFS中的文件。

另外在扇区中愈安装愈多资料的情况下,NTFS在运行的效能上较FAT32文件系统好上许多。因此在这里建议大家使用NTFS文件系统来安装Windows XP系统。

2、把IDE设备设置为DMA传输模式。由于某些原因,Windows XP有时会在IDE通道上使用PIO并行输入输出传输模式,而不是DMA模式。如果有这种情况,用户可以手动把IDE通道改为DMA模式,这样可以减少该设备占用的CPU周期。打开设备管理器(右键点击我的电脑,选属性,点选硬件选项卡,点击“设备管理器”打开),然后点击展开“IDE ATA/ATAPI 控制器”分支,双击“Primary IDE Channel”,点击高级设置。检查“传输模式”下拉菜单,把它们全部设为DMA If Available(允许情况下使用DMA),点击确定。再用同样的方式修改每一个IDE控制器。

3、删除网页缓存内容 。进入控制面板,双击“Internet选项”进入到"Internet属性”,在[常规]中的“Internet 临时文件”下面点击"删除文件",并将"删除所有脱机内容"打勾,按下"确定"。

另外在[常规]中还有一个[历史纪录](History)也顺便删一删。删除一些Temp暂存盘:像是“E:WINDOWSTEMP"(注:我的XP装在E盘上。),"EocumentsandSettings(使用者名称)LocalSettingsTemp"和一些软件专属的Temp(大部分应该都可以在软件本身中设定)也一起删除。

4、定期的进行磁盘整理。硬盘长期使用,程序软件又安装又删的情况下,会照成扇区中连续的文件破碎,以致硬盘在搜寻资料时,便要花上较多的时间,影响效能。所以定期的做好磁盘整理的工作是绝对有必要的。这次Windows XP在磁盘整理方面较windows98的整理程式有显著的进步,至少不像以前要花上许多的时间,若是使用者嫌Windows本身的整理程序不好,也可以使用Norton的Speeddisk。

五. 网络优化

1、快速浏览局域网络的共享

通常情况下,Windows XP在连接其他计算机时,会全面检查对方机子上所有预定的任务,这个检查会让你等上30秒钟或更多时间。去掉的方法从注册表中找到“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrent VersionExplorerRemoteComputerNameSpace”。

在此键值下,会有个键,把它删掉后,重新启动计算机,Windows XP就不再检查预定任务了,速度将明显提高。

2、提高10/100M网卡传输速率

选择“开始→连接到→显示所有连接”,双击网卡所用的连接,单击“属性”按钮,打开“属性”对话框,选择“高级”选项卡。在“属性”栏中选择“Link Speed/Duplex Mode”,紧接着在“设置值”栏中将“Auto Mode”更改为“10 Half Mode”。

这样,手工将10/100M自适应网卡的属性强制为10M半双工模式,使网卡之间不进行自动协商,让网卡之间在传输数据时始终以10Mbps的速度进行,大大提高了网络之间的传输效率。此设置只对部分网卡有效。

3、加速共享

通常情况下,当Windows XP连接到其它计算机时,会检查对方机子上所有预定的任务——这真是多余,而且还会让你等上30秒钟,实在太糟糕了。 首先,在注册表中找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindows/Current VersionExplorerRemoteComputerNameSpace。在这里面,应该有个 键。只需把它删掉,重新启动计算机后,Windows就不再检查预定任务了,速度明显提高!

4、解决WinXP执行时候停顿一下的问题

开始——网络连接——本地连接,按右键,选择属性,选择“Internet协议(TCP/IP)”,点击属性,使用下面的IP地址:19216801,子网掩码:2552552550,这样就好了,以后开机就不会停顿了。

通过上面这些简单的设置,相信可以为你提供了更佳的操作环境。希望这能给使用Windows XP的各位朋友,能更加轻松愉快体验Windows XP所带来的乐趣。

Win 7服务详解及其建议

Adaptive Brightness

监视氛围光传感器,以检测氛围光的变化并调节显示器的亮度。如果此服务停止或被禁用,显示器亮度将不根据照明条件进行调节。

该服务的默认运行方式是手动,如果你没有使用触摸屏一类的智能调节屏幕亮度的设备,该功能就可以放心禁用。

Application Experience

在应用程序启动时为应用程序处理应用程序兼容性缓存请求。

该服务的默认运行方式是自动,建议手动。

Application Information

使用辅助管理权限便于交互式应用程序的运行。如果停止此服务,用户将无法使用辅助管理权限启动应用程序,而执行所需用户任务可能需要这些权限。

该服务的默认运行方式是手动,不建议更改。

Application Layer Gateway Service

为 Internet 连接共享提供第三方协议插件的支持

如果装有第三方防火墙且不需要用ICS方式共享上网,完全可以禁用掉。

Application Management

为通过组策略部署的软件处理安装、删除以及枚举请求。如果该服务被禁用,则用户将不能安装、删除或枚举通过组策略部署的软件。如果此服务被禁用,则直接依赖于它的所有服务都将无法启动。

该服务默认的运行方式为手动,该功能主要适用于大型企业环境下的集中管理,因此家庭用户可以放心禁用该服务。

Ati External Event Utility

装了ATI显卡驱动的就会有这个进程,建议手动。

Background Intelligent Transfer Service

使用空闲网络带宽在后台传送文件。如果该服务被禁用,则依赖于 BITS 的任何应用程序(如 Windows Update 或 MSN Explorer)将无法自动下载程序和其他信息。

这个服务的主要用途还是用于 进行WindowsUpdate或者自动更新,如果是采用更新包来更新的话,完全可以禁用。

Base Filtering Engine

基本筛选引擎(BFE)是一种管理防火墙和 Internet 协议安全(IPsec)策略以及实施用户模式筛选的服务。停止或禁用 BFE 服务将大大降低系统的安全。还将造成 IPsec 管理和防火墙应用程序产生不可预知的行为。同样为系统防火墙,***以及IPsec提供依赖服务,同时也是系统安全方面的服务,如果使用第三方***拨号软件并且不用系统的防火墙以及ICS共享上网,为了系统资源,关闭它吧,否则就别动它。

BitLocker Drive Encryption Service

BDESVC 承载 BitLocker 驱动器加密服务。BitLocker 驱动器加密为操作系统提供安全启动保障,并为 OS、固定卷和可移动卷提供全卷加密功能。使用此服务,BitLocker 可以提示用户执行与已安装卷相关的各种操作,并自动解锁卷而无需用户交互。此外,它还会将恢复信息存储至 Active Directory (如果这种方法可用并且需要这样做),并确保使用最近的恢复证书。停止或禁用该服务可以防止用户使用此功能。该服务的默认运行方式是手动,如果你没有使用 BitLocker设备,该功能就可以放心禁用。

Block Level Backup Engine Service

执行块级备份和恢复的引擎。估计是和备份恢复方面用的服务,无任何依赖关系,默认是手动,也从来没有看他启动过。就放那吧,不用管了。

Bluetooth Support Service

Bluetooth 服务支持发现和关联远程 Bluetooth 设备。停止或禁用此服务可能导致已安装的 Bluetooth 设备无法正确操作,还会阻止发现和关联新设备。该服务的默认运行方式是手动,如果你没有使用蓝牙设备,该功能就可以放心禁用。

Certificate Propagation

为智能卡提供证书。该服务的默认运行方式是手动。如果你没有使用智能卡,那么可以放心禁用该服务。

CNG Key Isolation

CNG 密钥隔离服务宿主在 LSA 进程中。如一般原则所要求,该服务为私钥和相关加密操作提供密钥进程隔离。该服务在与一般原则要求相一致的安全进程中存储和使用生存期长的密钥。如果 Wired AutoConfig/WLAN AutoConfig 两个服务被打开,而且使用了 EAP (ExtensibleAuthentication Protocol),那么这个服务将被使用,建议不使用自动有线网络配置和无线网络的可以关掉。

COM+ Event System

支持系统事件通知服务 (SENS),此服务为订阅的组件对象模型 (COM) 组件提供自动分布事件功能。如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务都将无法启动。

一个很原始的古老服务,该服务的默认运行方式为自动,这是一个重要的系统服务,设为手动也会自动运行,设为禁用好像也没什么影响,但是日志中会出现大量的错误。我们最好不要乱动。

COM+ System Application

管理基于组件对象模型 (COM+) 的组件的配置和跟踪。如果停止该服务,则大多数基于COM+ 的组件将不能正常工作。如果禁用该服务,则任何明确依赖它的服务都将无法启动。

搞开发的比较清楚,以前的COM+程序甚至IIS/NET中的应用都会用到这个服务。只要不设置为禁用就行了,基本上也是很少运行的服务。

Computer Browser

维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。

该服务的默认运行方式为自动,不过如果你没有使用局域网,这项服务可以设为禁用。就算要在局域网内使用,也只设为手动,因为说不准什么时候会要用上,用的时候它会自个启动。

Credential Manager

为用户、应用程序和安全服务包提供凭据的安全存储和检索。

该服务的默认运行方式是手动,建议保持默认。

Cryptographic Services

提供四种管理服务: 目录数据库服务,用于确认 Windows 文件的签名和允许安装新程序;受保护的根服务,用于从该计算机中添加与删除受信任根证书颁发机构的证书;自动根证书更新服务,用于从 Windows Update 中检索根证书和启用 SSL 等方案;密钥服务,用于协助注册此计算机以获取证书。如果此服务已停止,这些管理服务将无法正常运行。如果此服务已禁用,任何明确依赖它的服务将无法启动。维护和管理系统的所有证书,密钥以及安全数据库。另外访问一些网站所需要的服务,比如微软的网站,WindowsUpdate,或者DRM的网站,很多时候它会提供和确认Windows文件的签名信息。强烈建议也是必须不能去动它,永远别想禁用这个服务。

DCOM Server Process Launcher

DCOMLAUNCH 服务可启动响应对象激活请求的 COM 和 DCOM 服务器。如果此服务停止或禁用,则使用 COM 或 DCOM 的程序将无法正常工作。强烈建议您运行 DCOMLAUNCH 服务。该服务的默认运行方式是自动,最好不要乱动。以前的DCOM服务,也就是远程服务,是比COM+更基本的服务,看看注册表就知道Windows系统中有多少DCOM组件,虽然禁用也没什么问题,但是临时用到的设为手动的服务会无法自动启动,而且任务栏的图标也会消失不见,所以最好不要修改这个选项。

Desktop Window Manager Session Manager

提供桌面窗口管理器启动和维护服务

Aero风格必须的,所有AeroGlass和Flip3D效果均依赖这个服务。如果喜欢这个风格就要设为自动,否则就禁用吧。

DHCP Client

为此计算机注册并更新 IP 地址。如果此服务停止,计算机将不能接收动态 IP 地址和DNS 更新。如果此服务被禁用,所有明确依赖它的服务都将不能启动。该服务的默认运行方式是自动,如果是手动指定的IP,完全可以禁用。

Diagnostic Policy Service

诊断策略服务启用了 Windows 组件的问题检测、疑难解答和解决方案。如果该服务被停止,诊断将不再运行。该服务的默认运行方式是自动,Vista或IE7有时会弹出对话框问你是否需要让它帮忙找到故障的原因,只有1%的情况下它会帮忙修复Internet断线的问题,建议禁用。

Diagnostic Service Host

诊断服务主机被诊断策略服务用来承载需要在本地系统上下文中运行的诊断。如果停止该服务,则依赖于该服务的任何诊断将不再运行。

这就是帮上面Diagnostic Policy Service 做具体事情的服务,会随着上面的服务启动,可以一起禁用。

Diagnostic System Host

诊断系统主机被诊断策略服务用来承载需要在本地系统上下文中运行的诊断。如果停止该服务,则依赖于该服务的任何诊断将不再运行。

基本和Diagnostic Policy Service/Diagnostic Service Host是同类,可以一起禁用。

Disk Defragmenter

提供磁盘碎片整理功能。

该服务的默认运行方式是手动,建议保持默认。

Distributed Link Tracking Client

维护某个计算机内或某个网络中的计算机的 NTFS 文件之间的链接。该服务的默认运行方式是自动,不过这个功能一般都用不上,完全可以放心禁用。

Distributed Transaction Coordinator

协调跨多个数据库、消息队列、文件系统等资源管理器的事务。如果停止此服务,这些事务将会失败。如果禁用此服务,显式依赖此服务的其他服务将无法启动。很多应用以及SQL,ExchangeBiztalk等服务器软件都依赖这个服务,可以不启动它,但不要禁用它,建议手动。

DNS Client

DNS 客户端服务(dnscache)缓存域名系统(DNS)名称并注册该计算机的完整计算机名称。如果该服务被停止,将继续解析 DNS 名称。然而,将不缓存DNS 名称的查询结果,且不注册计算机名称。如果该服务被禁用,则任何明确依赖于它的服务都将无法启动。该服务的

默认运行方式是自动,如果是在域的环境中要设置为自动,但是这个服务可以泄露你浏览过哪些网站,所以一般用户出于安全考虑,禁用了吧。

Encrypting File System (EFS)

提供用于在 NTFS 文件系统卷上存储加密文件的核心文件加密技术。如果停止或禁用此服务,则应用程序将无法访问加密的文件。

该服务的默认运行方式是手动,建议保持默认。

Extensible Authentication Protocol

可扩展的身份验证协议(EAP)服务在以下情况下提供网络身份验证: 8021x 有线和无线、*** 和网络访问保护(NAP)。EAP 在身份验证过程中也提供网络访问客户端使用的应用程序编程接口(API),包括无线客户端和 *** 客户端。如果禁用此服务,该计算机将无法访问需要 EAP 身份验证的网络。如果禁用此服务,该计算机将无法访问需要EAP身份验证的网络。不用8021x认证、无线网络或***可以不启动它,不要禁用它,建议保持手动。

Function Discovery Provider Host

FDPHOST 服务承载功能发现(FD)网络发现提供程序。这些 FD 提供程序为简单服务发现协议(SSDP)和 Web 服务发现(WS-D)协议提供网络发现服务。使用 FD 时停止或禁用 FDPHOST 服务将禁用这些协议的网络发现。当该服务不可用时,使用 FD 和依靠这些发现协议的网络服务将无法找到网络服务或资源。

PnP-X和SSDP相关,如果无相关设备就禁用了吧。

Function Discovery Resource Publication

发布该计算机以及连接到该计算机的资源,以便能够在网络上发现这些资源。如果该服务被停止,将不再发布网络资源,网络上的其他计算机将无法发现这些资源。

PnP-X和SSDP相关,如果无相关设备就关了吧。

Group Policy Client

该服务负责通过组策略组件应用管理员为计算机和用户配置的设置。如果停止或禁用该服务,将无法应用设置,并且将无法通过组策略管理应用程序和组件。如果停止或禁用该服务,依赖于组策略的任何组件或应用程序都将无法正常运行。

系统重要服务,保持自动不变。

Health Key and Certificate Management

为网络访问保护代理(NAPAgent)提供 X509 证书和密钥管理服务。使用 X509 证书的强制技术在没有此服务的情况下可能无法正常工作推测是NAP的一个服务,其中提到要实现一个 HealthRegistrationAuthority机制,默认手动即可。

HomeGroup Provider

执行与主组的配置和维护相关的网络任务。如果停止或禁用此服务,您的计算机将无法检测到其他主组,且您的主组可能无法正常工作。建议您保持此服务的运行状态。

如果你不使用家庭群组来共享视频及文档,那么该服务可以禁用。

Human Intece Device Access

启用对智能界面设备(HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。如果你不想你机器或笔记本键盘上面的那些特别的附加按键起作用、不用游戏手柄之类,可以禁用这个服务。

IKE and AuthIP IPsec Keying Modules

IKEEXT 服务托管 Internet 密钥交换(IKE)和身份验证 Internet 协议(AuthIP)键控模块。这些键控模块用于 Internet 协议安全(IPSec)中的身份验证和密钥交换。停止或禁用 IKEEXT 服务将禁用与对等计算机的 IKE/AuthIP 密钥交换。通常将 IPSec 配置为使用 IKE 或 AuthIP,因此停止或禁用 IKEEXT 服务将导致 IPSec 故障并且危及系统的安全。强烈建议运行 IKEEXT 服务。主要是针对***等网络环境的进行认证。不用***或用第三方***拨号的话可以禁用。

Interactive Services Detection

启用交互式服务的用户输入的用户通知,这样当交互式服务创建的对话框出现时可以访问这些对话框。如果此服务已停止,将不再有新的交互式服务对话框通知,而且可能再也无法访问交互式服务对话框。如果此服务已禁用,则不再有新的交互式服务对话框通知,也无法访问这些对话框。我也不清楚什么算交互式服务,默认也是手动,保持默认吧。

Internet Connection Sharing (ICS)

为家庭和小型办公网络提供网络地址转换、寻址、名称解析和/或入侵保护服务。该服务的默认运行方式是禁用,如果你不打算让这台计算机充当ICS主机,那么该服务可以禁用,否则需要启用。

IP Helper

在 IPv4 网络上提供自动的 IPv6 连接。如果停止此服务,则在计算机连接到本地 IPv6 网络时,该计算机将只具有 IPv6 连接。主要是提供IPv6的支持,说白了就是让IPv4和IPv6相互兼容,现在的情况下不是特别需要,其实设置成禁用也无妨。

IPsec Policy Agent

Internet 协议安全(IPSec)支持网络级别的对等身份验证、数据原始身份验证、数据完整性、数据机密性(加密)以及重播保护。此服务强制执行通过 IP 安全策略管理单元或命令行工具 "netsh ipsec" 创建的 IPSec 策略。停止此服务时,如果策略需要连接使用 IPSec,可能会遇到网络连接问题。同样,此服务停止时,Windows 防火墙的远程管理也不再可用。此服务强制执行通过 IP 安全策略管理单元或命令行工具 "netshipsec" 创建的 IPSec策略。停止此服务时,如果策略需要连接使用 IPSec,可能会遇到网络连接问题。同样,此服务停止时,Windows 防火墙的远程管理也不再可用。某些公司的网络环境要求必须打开,它提供一个TCP/IP网络上客户端和服务器之间端到端的安全连接。其他的情况建议设置成禁用。

KtmRm for Distributed Transaction Coordinator

协调分布式事务处理协调器(MSDTC)和内核事务管理器(KTM)之间的事务。如果不需要,建议保持该服务的停止状态。如果需要,MSDTC 和 KTM 将自动启动该服务。如果此服务已禁用,任何与内核资源管理器交互的 MSDTC 事务将失败,并且任何显式依赖它的服务将无法启动。协调 MSDTC 和核心事务管理器(KTM)之间的事务。Vista提供的另外一种事务服务,对开发人员来说是比较有用,对于一般的用户或者非开发人员来说,设置成手动。

Link-Layer Topology Discovery Mapper

创建网络映射,它由 PC 和设备拓扑(连接)信息以及说明每个 PC 和设备的元数据组成。如果禁用此服务,则网络映射将不能正常工作。

应该是支持LLTD(LinkLayerTopologyDiscovery) 技术,可以精确地显示支持LLTD的设备在网络结构中的位置,比如Vista的无线地图 ,保持默认手动。

Microsoft NET Framework NGEN v2050727_X86

Microsoft NET Framework NGEN

NET开发人员都知道 NGEN的用法,保持默认的手动即可,以后会有很多基于NET FX3的应用,那么这个服务会有用的。

Microsoft iSCSI Initiator Service

管理从这台计算机到远程 iSCSI 目标设备的 Internet SCSI (iSCSI)会话。如果该服务已停止,则该计算机将无法登录或访问 iSCSI 目标设备。如果该服务已禁用,则所有显式依赖于该服务的服务将不会启动。如果本机没有iSCSI设备也不需要连接和访问远程iSCSI设备,设置成禁用。

Microsoft Software Shadow Copy Provider

管理卷影复务制作的基于软件的卷影副本。如果该服务被停止,将无法管理基于软件的卷影副本。如果该服务被禁用,任何依赖它的服务将无法启动。卷影拷贝,如果不需要就可以设为禁用,一般用户基本都不会用到。

Multimedia Class Scheduler

基于系统范围内的任务优先级启用工作的相对优先级。这主要适用于多媒体应用程序。如果此服务停止,个别任务将使用其默认的优先级。主要是针对一些多媒体应用的音/视频流设置优先级,禁用可能会导致声卡功能出现问题,建议打开这个服务,设成手动一般也会自动启动。

NetTcp Port Sharing Service

提供通过 nettcp 协议共享 TCP 端口的功能。

WCF要用的,一般用户和非开发人员,还是禁用就行了。

Netlogon

为用户和服务身份验证维护此计算机和域控制器之间的安全通道。如果此服务被停用,计算机可能无法验证用户和服务身份并且域控制器无法注册DNS 记录。如果此服务被禁用,任何依赖它的服务将无法启动。登陆活动目录时,和域服务通讯验证的一个服务,一般验证通过之后,域服务器会注册你的DNS记录,推送软件补丁和策略等等,登陆域会用到它。工作组环境可以设为禁用。

Network Access Protection Agent

网络访问保护(NAP)代理服务收集和管理网络上客户端计算机的健康信息。NAP 代理收集的信息用于确保客户端计算机具有所需的软件和设置。如果客户端计算机与健康策略不兼容,则可以为其提供受限的网络访问权限,直至更新其配置。根据健康策略的配置,可能自动更新客户端计算机,以便用户可以迅速重新获取完全网络访问权限,无须手动更新他们的计算机。在客户端计算机上启用网络访问保护 (NAP)功能,这是NAP架构中的客户端,默认设置手动即可。

Network Connections

管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。当你点击网络和拨号连接时这个服务就开始工作,主要是获得局域网和远程连接的对象,只要你联网这个服务就会启动。不要关闭它。

Network List Service

识别计算机已连接的网络,收集和存储这些网络的属性,并在更改这些属性时通知应用程序。

这个服务是列举现有的网络,展示目前的连接状态。关闭它会导致网络不正常,所以不要去动它。

Network Location Awareness

收集和存储网络的配置信息,并在此信息被修改时向程序发出通知。如果停止此服务,则配置信息可能不可用;如果禁用此服务,则显式依赖此服务的所有服务都将无法启动。就是NLA,能够很好的支持和标示多网卡,或者是你从家庭、个人、公司的网络中进行切换和变化时,给你提供增强的功能,大多数情况会随着 NetworkConnections自动启动。和XP的NLA不同,关闭它网络正常但是会提示没插网线,最好别去动它。

Network Store Intece Service

此服务向用户模式客户端发送网络通知(例如,添加/删除接口等)。停止此服务将导致丢失网络连接。如果禁用此服务,则显式依赖此服务的所有其他服务都将无法启动。这是支持NLA的一个服务,比如保存每个网络的 Profile,所以它的运行状态会和NLA相同,最好别去动它。

Offline Files

脱机文件服务在脱机文件缓存中执行维护活动,响应用户登录和注销事件,实现公共 API 的内部部分,并将相关的事件分配给关心脱机文件活动和缓存更改的用户。脱机文件服务,使用这个功能系统会将网络上的共享内容在本地进行缓存,可以禁用。

Peer Name Resolution Protocol

使用对等名称解析协议(PNRP)在 Internet 上启用无服务器对等名称解析。如果禁用该功能,则某些对等应用程序和协作应用程序(如远程协助)可能无法运行。如果你不尝试WCF的P2P功能或开发,那么连同下面两个服务都可以禁用。

Peer Networking Grouping

Peer Networking Identity Manager

Performance Logs Alerts

性能日志和警报根据预配置的计划参数从本地或远程计算机收集性能数据,然后将该数据写入日志或触发警报。如果停止此服务,将不收集性能信息。如果禁用此服务,则明确依赖它的所有服务将无法启动。EventLog和任务调度器等多个服务会用到它,个人认为它也是比较耗费资源的,但不建议设置成禁用,手动即可。

Plug and Play

使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。即插即用,最基本的服务之一,想关也关不了。

PnP-X IP Bus Enumerator

PnP-X 总线枚举器服务管理虚拟网络总线。该服务使用 SSDP/WS 发现协议来发现网络连接设备并使其存在于 PnP 中。如果停止或禁用此服务,则NCD 设备将不会继续保持在 PnP 中。所有基于 pnpx 的方案都将停止运行。PnP-X 总线枚举服务器-WindowsConnectNow(WCN),即微软网络和装置平台的组件之一,它是即插即用的扩展,支持某些联网的智能家电装置(比如能联网的电饭锅、冰箱)连接到你的 PC上面。目前还用不上, 禁用它!

PNRP Machine Name Publication Service

此服务使用对等名称解析协议发布计算机名称。配置是通过 Netsh 上下文“p2p pnrp peer”管理的。

这个是用来对P2P网络中发布服务器进行命名解析的,一般不需要它。默 认即可。

Portable Device Enumerator Service

强制可移动大容量存储设备的组策略。使应用程序(如 Windows Media Player 和图像导入向导)能够使用可移动大容量存储设备传输和同步内容。如不需要同步建议关闭。

Power

管理电源策略和电源策略通知传递。

该服务的默认运行方式是自动,保持默认。

Print Spooler

将文件加载到内存供稍后打印

不用多说了,有打印机(包括虚拟的)就开,没有就关。

Problem Reports and Solutions Control Panel Support

此服务为查看、发送和删除“问题报告和解决方案”控制面板的系统级问题报告提供支持。开了它基本也解决不了你计算机出的问题。禁用吧。

Program Compatibility Assistant Service

此服务为程序兼容性助手(PCA)提供支持。PCA 监视由用户安装和运行的程序,并检测已知兼容性问题。如果停止此服务,PCA 将无法正常运行。如果你使用到 Program CompatibilityAssistant或者需要将你的程序设置成兼容模式运行,比如运行在Win98 或 Windows2000的方式下,就修改成自动,强烈建议设置为自动。

Protected Storage

为敏感数据(如密码)提供保护存储,以防止未授权的服务、进程或用户访问。2000/XP流传 下来的服务,尽管用处不大,但为了安全还是保留着吧,禁用或手动均可。

1、首先检查一下在地址栏使用的是不是谷歌搜索引擎,只是由于该浏览器器默认使用的是谷歌搜索引擎,而国内的网络环境无法正常打开该搜索引擎,是就进行更换。

2、若是更换了搜索引擎之后依旧是不能解决这个问题,还可以在网络上下载谷歌一键修复工具进行修复。

3、确定不是浏览器问题之后,你可以尝试将网络关闭,如果是WiFi可以先将WiFi功能关闭,然后再连接。

某些第三方工具,甚至是自己手工修改注册表来实现。其实Windows

XP组策略已经把这些功能集于一体,通过组策略及相关工具完全可以实现我们所需要的功能。

一、组策略基础

1什么是组策略

注册表是Windows系统中保存系统软件和应用软件配置的数据库,而随着Windows功能越来越丰富,注册表里的配置项目也越来越多,很多配置都可以自定义设置,但这些配置分布在注册表的各个角落,如果是手工配置,可以想像是多么困难和烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供用户直接使用,从而达到方便管理计算机的目的。

其实简单地说,组策略设置就是在修改注册表中的配置。当然,组策略使用了更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功能也更加强大。

2组策略的版本

对于Windows 9X/NT用户来说,都知道“系统策略”的概念,其实组策略就是系统策略的高级扩展,它是自Windows

9X/NT的“系统策略”发展而来的,具有更多的管理模板、更灵活的设置对象及更多的功能,目前主要应用于Windows

2000/XP/2003操作系统中。

早期系统策略的运行机制是通过策略管理模板,定义特定的POL(通常是Configpol)文件。当用户登录时,它会重写注册表中的设置值。当然,系统策略编辑器也支持对当前注册表的修改,另外也支持连接网络计算机并对其注册表进行设置。

而组策略及其工具,则是对当前注册表进行直接修改。显然,Windows

2000/XP/2003系统的网络功能是其最大的特色之处,所以其网络功能自然是不可少的,因此组策略工具还可以打开网络上的计算机进行配置,甚至可以打开某个Active

Directory(活动目录)对象(即站点、域或组织单位)并对其进行设置。这是以前“系统策略编辑器”工具无法做到的。

当然,无论是“系统策略”还是“组策略”,它们的基本原理都是修改注册表中相应的配置项目,从而达到配置计算机的目的,只是它们的一些运行机制发生了变化和扩展而已。

3在Windows

XP中运行组策略

在Windows

2000/XP/2003系统中,系统默认已经安装了组策略程序,在“开始”菜单中,单击“运行”选项,在打开的对话框中输入“gpeditmsc”并确定,即可运行组策略。如图1所示。

使用上面的方法,打开的组策略对象是当前的计算机,而如果需要配置其他的计算机组策略对象,则需要将组策略作为独立的MMC管理单元打开:

(1)打开Microsoft管理控制台(可在“开始”菜单的“运行”对话框中直接输入“MMC”并确定)。

(2)单击“文件→添加/删除管理单元”菜单命令,在打开的对话框中单击“添加”按钮。

(3)在“可用的独立管理单元”对话框中,单击“组策略”选项,然后单击“添加”按钮。

(4)在“选择组策略对象”对话框中,单击“本地计算机”选项编辑本地计算机对象,或通过单击“浏览”查找所需的组策略对象。

(5)单击“完成”按钮,组策略管理单元即打开要编辑的组策略对象。

(6)在左窗格中定位需要更改的选项的位置,在右窗格中右键单击需要更改的具体选项,单击“属性”命令,即可打开其属性对话框,从中选择“已启用”、“未配置”、“已禁用”选项即可对计算机策略进行管理。

4组策略中的管理模板

在Windows

2000/XP/2003中包含几个ADM文件。这些文件是文本文件,被称为“管理模板”,它们为组策略管理单元的控制树中“管理模板”文件夹下的项目提供策略信息。

在Windows

2000/XP/2003中,默认的Adminadm管理模板位于系统文件夹的INF文件夹中,包含了默认安装下的4个模板文件,分别为:

(1)Systemadm:默认安装在“组策略”中,用于系统设置。

(2)Inetresadm:默认安装在“组策略”中,用于Internet

Explorer(IE)策略设置。

(3)Wmplayeradm:用于Windows Media

Player设置。

(4)Confadm:用于NetMeeting设置。

在策略管理控制台中,可以多次添加“策略模板”,下面让我们来看看具体操作:

首先运行“组策略”程序,然后选择“计算机配置”或者“用户配置”下的“管理模板”,单击鼠标右键,选择“添加/删除模板”命令,然后在打开的对话框中单击“添加”按钮,在打开的对话框中选择相应的ADM文件。单击“打开”按钮,则在系统策略编辑器中打开选定的脚本文件,并等待用户执行。

返回到“组策略”编辑器主界面后,依次打开目录“本地计算机策略→用户配置→管理模板”选项,再单击相应的目录树,就会看到我们新添加的管理模板所产生的配置项目了。

注意:下面的操作均在Windows

XP中进行。

二、个性化我的电脑

1删除“开始”菜单中的“文档”菜单项

在多人使用的计算机中,有的用户不希望其他用户看到自己曾经编辑过的文档或其他信息。因此,为了删除用于记录历史文档的“文档”菜单项,我们可以通过修改组策略来实现。

位置:\用户配置\管理模板\任务栏和“开始”菜单\

启用此设置,则系统保存“文档”快捷方式,但不在“文档”菜单中显示它们。如果以后禁用此设置或把它设置为未配置,则启用设置之前及其生效之时保存的“文档”快捷方式会出现在“文档”菜单项中。如图2所示。

注意:此设置不会阻止Windows程序在最近打开的文档中显示快捷方式。

另外,你也可以设置在退出系统时自动清除最近打开的文档的历史记录。

位置:\用户配置\管理模板\任务栏和“开始”菜单\

如果禁用该策略设置,系统就会在用户退出时删除快捷方式。因此,用户登录时,“开始”菜单上的文档菜单总是空的。如果禁用或不配置此设置,系统将保留文档快捷方式,并且用户登录时的文档菜单看起来与用户退出系统时完全相同。

注意:系统在\Documents

and

Settings\\Recent文件夹中的用户配置文件中保存文档快捷方式。

2删除“开始”菜单中的“运行”菜单项

在“开始”菜单中有“运行”菜单项,可以输入程序名称来启动程序。我们可以将“运行”菜单项从“开始”菜单中删除。

位置:\用户配置\管理模板\任务栏和“开始”菜单\

如果启用该设置,发生如下更改:

(1)“运行”命令从“开始”菜单中删除。

(2)新建任务(运行)命令从任务管理器删除。

(3)阻止用户在IE地址栏中输入下列项:

UNC路径:\\<server>\<share>。

访问本地驱动器:例如,C:。

访问本地文件夹:例如,\temp>。

同时,使用WIN+R组合键将无法显示“运行”对话框。如果禁用或不配置此设置,用户可以访问“开始”菜单和任务管理器的“运行”命令,以及使用IE地址栏。

注意:这个策略只影响指定的界面。不会防止用户使用其他方法运行程序。

3给“开始”菜单减肥

如果觉得Windows的“开始”菜单太臃肿,你完全可以通过组策略设置将不需要的菜单项从“开始”菜单中删除。

位置:\用户配置\管理模板\任务栏和“开始”菜单\

在组策略右侧窗格中,提供“从‘开始’菜单删除用户文件夹”、“删除到‘Windows

Update’的访问和链接”、从‘开始’菜单删除公用程序组、从‘开始’菜单中删除“我的文档”图标等配置项目。你只要将不需要的菜单项所对应的策略启用即可。

4隐藏和禁用桌面上的所有项目

该策略可以从桌面上删除图标、快捷方式和其他默认的和用户定义的项目。

位置:\用户配置\管理模板\桌面\

该策略删除图标和快捷方式不防止用户用另一种方法启动程序或打开图标和快捷方式所代表的项目。

5退出时不保存用户设置

该策略用于防止用户保存对桌面的某些更改。

位置:\用户配置\管理模板\桌面\

如果你启用这个设置,用户可以对桌面做某些更改,但有些更改,比如图标和打开窗口的位置、任务栏的位置及大小在用户注销后都无法保存。

6启用/禁用“活动桌面”(Active

Desktop)

活动桌面是Windows 98(及以后版本)或安装了IE

40的系统中自带的高级功能,它最大的特点是可以设置各种格式的墙纸,甚至可以将网页作为墙纸显示。但出于对安全和性能的考虑,有时候我们需要禁用这一功能(并且防止用户启用它)。

位置:\用户配置\管理模板\桌面\Active

Desktop

提示:如果同时启用“启用Active Desktop”设置和“禁用Active Desktop”设置,“禁用Active

Desktop”设置会被忽略。如果“禁用Active Desktop和Web视图”设置(在“用户配置\管理模板\Windows组件\Windows资源管理器”)被启用,Active

Desktop就会被禁用,并且这两个策略都会被忽略。

7从“我的电脑”中删除共享文档

当Windows用户在一个工作组中,一个“共享文档”图标会以Windows资源管理器的Web视图出现在“其他位置”和“在这台计算机上存储的其他文件”中。使用此设置,你可选择不显示这些项目。

位置:\用户配置\管理模板\Windows组件\Windows资源管理器\

如果启用此设置,“共享文档”文件夹将不会以Web视图方式显示或在“我的电脑”中出现。如果禁用或不配置此设置,当用户是“工作组”的一部分时,“共享文档”文件夹将会以Web视图方式显示或在“我的电脑”中出现。

8不要将已删除的文件移到“回收站”

当Windows资源管理器中的一个文件或文件夹被删除时,该文件或文件夹的副本会被放在“回收站”里。使用此策略,你能改变此行为。

位置:\用户配置\管理模板\Windows组件\Windows资源管理器\

如果启用此设置,使用Windows资源管理器删除的文件或文件夹不会被放在“回收站”里,因此被永久删除。如果禁用或不配置此设置,使用Windows资源管理器删除的文件或文件夹会被放在“回收站”里。

三、利用组策略进行系统设置

1登录时不显示欢迎屏幕

为了加快计算机启动的速度,我们完全可以通过组策略设置在每次用户登录时将Windows

XP欢迎屏幕隐藏。

位置:\用户配置\管理模板\系统\

要显示欢迎屏幕,请依次单击“开始→程序→附件→系统工具”选项,然后单击“开始”选项。要在不指定设置的情况下不显示欢迎屏幕,请在欢迎屏幕上的复选框中清除“在开始显示这个屏幕”选项。

注意:这项设置出现在“计算机配置”和“用户配置”文件夹中。如果配置这项设置,“计算机配置”中的设置比“用户配置”中的设置优先。

2配置驱动程序查找位置

默认情况下,Windows将从本地安装、软盘驱动器、光盘驱动器、Windows

Update等位置搜索驱动程序。此设置配置查找到新硬件时Windows将要搜索驱动程序的位置。

位置:\用户配置\管理模板\系统\

如果启用此设置,你可以通过检查位置名称的相关复选框,删除这三个位置中的任何位置。如果禁用或不配置此设置,Windows将从本地安装、软盘驱动器、光盘驱动器和Windows

Update等位置中搜索驱动程序。

3关闭自动播放

一旦你将媒体插入驱动器,自动运行就开始从驱动器中读取。这会造成程序的设置文件和在音频媒体上的音乐立即开始。该策略将关闭自动运行功能。

位置:\用户配置\管理模板\系统\

如果你启动这项设置,你还可以在CD-ROM驱动器禁用自动运行或在所有驱动器上禁用自动运行。

注意:这个设置出现在“计算机配置”和“用户配置”两个文件夹中。如果两个设置都配置,“计算机配置”中的设置比“用户配置”中的设置优先。

另外,此设置不阻止自动播放音乐

CD。

4只运行许可的Windows应用程序

该策略可以限制用户可以运行的Windows程序。

位置:\用户配置\管理模板\系统\

如果你启用这个设置,用户只能运行你加入“允许运行的应用程序列表”中的程序。

这个设置只能防止用户从Windows资源管理器启动程序。无法防止用户用其他方式启动程序,例如任务管理器。如果用户可以访问命令提示符窗口,这个设置无法防止用户从命令窗口启动不允许在Windows资源管理器中运行的程序。

注意:要创建允许的文件列表,请单击“显示”按钮,在打开的对话框中单击“添加”按钮,然后输入应用程序的执行文件名称(例如,Winwordexe、Poleditexe、Powerpntexe)。如图3所示。

5删除任务管理器

当我们同时按下Ctrl+Alt+Del组合键将显示“Windows任务管理器”对话框。任务管理器可以让用户启动或终止程序、监视计算机性能、查看及监视计算机上所有运行中的程序(包含系统服务)、搜索程序的执行文件名、更改程序运行的优先顺序。在这里,我们可以通过组策略删除任务管理器。

位置:\用户配置\管理模板\系统\Ctrl+Alt+Del选项\

如果该设置被启用,并且用户试图启动任务管理器,系统会显示消息,解释是一个策略禁止了这个操作。

6删除改变“密码”选项

该策略可以防止用户通过任务管理器更改系统密码。

位置:\用户配置\管理模板\系统\Ctrl+Alt+Del选项\

这个设置停用Windows安全设置对话框上的“更改密码”按钮。但是,用户在得到系统提示时依旧可以更改密码。管理员要求新密码和密码作废时,系统会提示用户输入新密码。

7不允许运行Windows

Messenger

Windows XP自带有聊天工具Windows Messenger,但是,我们也有可能在系统中安装MSN

Messenger。该策略允许你禁用Windows Messenger。

位置:\用户配置\管理模板\Windows组件\Windows Messenger

如果启用该策略,Windows

Messenger将不会运行。如果禁止或不配置该策略,Windows

Messenger可以被使用。

注意:如果启用这个策略,远程协助无法使用Windows

Messenger。另外,这个策略也会出现在“计算机配置”中。如果两个设置都配置,“计算机配置”中的设置比“用户配置”中的设置优先。

8关闭系统还原功能

系统还原是Windows

XP/2003中集成的强大功能,它在系统运行的同时,备份被更改的文件和数据,如果出现问题,系统还原使用户能够在不丢失个人数据文件的情况下,将计算机还原到以前的状态。默认情况下,系统还原处于打开状态。

但这一功能付出的代价也是相当大的,系统性能会明显下降,磁盘空间也会被占用很多。对于配置不高的计算机来说,强烈建议关闭此功能。

位置:\计算机配置\管理模板\系统\系统还原\关闭系统还原

启用此设置后即可关闭系统还原功能,并且不能访问“系统还原向导”和“配置界面”。

四、利用组策略调整上网设置

1禁用导入和导出收藏夹

禁止用户使用“导入/导出向导”菜单项导入或导出收藏夹链接。

位置:\用户配置\管理模板\Windows组件\Internet

Explorer

如果启用该策略,“导入/导出向导”菜单项将无法导入/导出收藏夹链接和Cookie。如果禁用该功能或不对其进行配置,则用户可以通过单击“文件”菜单上的“导入和导出”菜单项,然后运行“导入/导出向导”,导入/导出IE中的收藏夹。

注意:如果启用该策略,用户仍然可以查看“导入/导出向导”,但当用户单击“完成”按钮时,将出现说明该功能已被禁用的提示信息。

2禁用更改“高级”选项卡的设置

禁止用户更改“Internet

选项”对话框中“高级”选项卡上的设置。

位置:\用户配置\管理模板\Windows组件\Internet

Explorer

如果启用该策略,则用户无法更改高级Internet设置,如安全、多媒体和打印。用户无法选中“高级”选项卡上的复选框,也不能清除这些复选框的复选标记。如果禁用该策略或不对其进行配置,则用户可以选择或清除“高级”选项卡上的设置。

如果设置了位于\用户配置\管理模板\Windows组件\Internet

Explorer\Internet控制面板中的“禁用高级页”策略,则无需设置该策略,因为“禁用高级页”策略将删除界面上的“高级”选项卡。

3对拨号连接使用“自动检测”属性

自动检测在浏览器第一次启动时使用

DHCP(动态主机配置协议)或DNS服务器来自定义浏览器。该策略指定自动检测用于用户的拨号设置的配置。

位置:\用户配置\管理模板\Windows组件\Internet

Explorer

如果启用该设置,自动检测将配置用户的拨号设置。如果禁用该配置或不配置,自动检测不会配置用户的拨号设置,除非用户指定。

4禁用Internet连接向导

禁止用户运行Internet连接向导。

位置:\用户配置\管理模板\Windows组件\Internet

Explorer

如果启用该策略,“Internet选项”对话框中“连接”选项卡上的“建立连接”按钮将变灰。用户也无法通过单击桌面上的“连接到 Internet”图标或单击“开始→程序→附件→通讯”,然后单击“Internet连接向导”运行Internet连接向导。如果禁用该策略或不对其进行配置,则用户可以通过运行Internet连接向导,更改连接设置。

注意:该策略与位于\用户配置\管理模板\Windows

组件\Internet

Explorer\Internet控制面板中的“禁用连接页”策略有相似之处,后者将删除界面上的“连接”选项卡。从界面上删除“连接”选项卡并不会妨碍用户从桌面或“开始”菜单中运行Internet连接向导。

5禁用表单的自动完成功能

禁止IE自动完成表单,如填写用户以前在网页中输入过的姓名或密码。

位置:\用户配置\管理模板\Windows组件\Internet

Explorer

如果启用该策略,“表单”复选框将变灰。单击“Internet选项”对话框中“内容”选项卡上的“自动完成”按钮,即可出现“表单”复选框。如果禁用该策略或不对其进行配置,则用户可以启用表单的自动完成功能。

位于\用户配置\管理模板\Windows组件\Internet

Explorer\Internet控制面板中的“禁用内容页”策略的优先级高于该策略。如果启用了“禁用内容页”策略,该策略将被忽略,因为“禁用内容页”策略将删除“控制面板”中“Internet

Explorer属性”对话框中的“内容”选项卡。

注意:如果用户已开始使用启用了表单自动完成功能的浏览器后,再启用该策略,则不会清除用户已经使用表单自动完成功能在表单中所填写的内容。

6配置媒体浏览栏属性

媒体浏览器栏播放来自Internet的音乐和视频内容,该策略允许管理员启用和禁用媒体浏览器栏和设置默认自动播放。

位置:\用户配置\管理模板\Windows组件\Internet

Explorer

如果禁用媒体浏览器栏,用户无法显示媒体浏览器栏。自动播放功能也被禁用。当用户在IE中单击一个链接,系统中的默认媒体客户端将播放内容。如果启用媒体浏览器栏或不配置,用户可以显示和隐藏媒体浏览器栏。

管理员也可以打开和关闭自动播放功能。该设置只在媒体浏览器栏启用时应用。如果选择,媒体浏览器栏将在用户单击媒体链接时自动显示和播放媒体内容。如果不选择,系统上的默认媒体客户端将播放内容。

7禁用右键快捷菜单

禁止在用户使用IE过程中单击鼠标右键时出现快捷菜单。

位置:\用户配置\管理模板\Windows组件\Internet

Explorer\浏览器菜单

如果启用该策略,在用户指向网页,然后单击鼠标右键时将不出现快捷菜单。如果禁用该策略或不对其进行配置,则用户可以使用快捷菜单。

8自定义IE标题栏

我们可以利用组策略自定义出现在IE和OE标题栏中的文本。无论软件包中是否有OE或者用户计算机上已经安装了OE,都将更新OE标题栏。

位置:\用户配置\管理模板\Windows设置\Internet

Explorer维护\浏览器用户界面\浏览器标题

请在打开的对话框中选中“自定义标题栏”选项,然后在“标题栏文本”框中键入希望的文本。

注意:在选择某个位图时,要确保颜色与文本的对比度。这为用户确保了更高程度的可读性。

9自定义IE工具按钮

我们可以利用该策略个性化出现在IE中的工具栏,给你一定的灵活性和设计机会。可以使用的元素包括用于标准工具栏按钮(例如“搜索”和“历史”)的工具栏背景和图标外观。

位置:\用户配置\管理模板\Windows设置\Internet

Explorer维护\浏览器用户界面\浏览器工具栏自定义

在打开的对话框中单击“添加”按钮,然后在打开的对话框中在“工具栏标题(必需)”框中,键入用户鼠标悬停在工具栏按钮上时出现的文本。必须指定该按钮的标题或标签。建议的最大长度是10个字符。

在“工具栏操作(作为脚本文件或可执行文件,必需)”框中,键入脚本文件或可执行文件的名称,或者单击“浏览”按钮查找文件。必须指定用户单击工具栏按钮时运行的脚本文件或可执行文件。

在“工具栏颜色图标(必需)”框中,键入表示按钮为活动状态的文件的名称,或者单击“浏览”按钮查找该文件。必须指定出现在工具栏上的按钮的彩色图标。图标由活动和非活动状态的20×20像素的图像组成。

在“工具栏灰度图标(必需)”框中,键入出现在黑白监视器上的工具栏的灰度图标文件名和位置,或者单击“浏览”按钮查找文件。必须指定显示在工具栏上按钮的灰度图标。

选中“默认情况下,该按钮应显示在工具栏上”复选框来显示默认情况下用户浏览器中的工具栏按钮。

五、利用组策略设置优化网络环境

1禁止访问网络连接组件的属性

“本地连接属性”对话框包括连接时使用的网络组件列表。要查看或更改组件属性,请单击组件名称,然后单击组件列表下面的“属性”按钮,如图4所示。该策略确定用户是否可以更改由网络连接使用的组件属性,它确定是否启用用于网络连接组件的“属性”按钮。

位置:\用户配置\管理模板\网络\网络连接\

如果启用此设置(并启用“为管理员启用网络连接设置”设置),就会为管理员禁用“属性”按钮。无论“为管理员启用网络连接设置”设置启用与否,用户都不可以访问连接组件。如果禁用或不配置“为管理员启用网络连接设置”。

如果禁用或不配置此设置,将为用户启用“属性”按钮。

2禁用TCP/IP高级配置

确定用户是否可以配置TCP/IP

设置。

位置:\用户配置\管理模板\网络\网络连接\

如果启用此设置(并启用“为管理员启用网络连接设置”设置),就对所有用户(包括管理员)禁用“Internet协议(TCP/IP)

属性”对话框上的“高级”按钮。因此,用户不能打开“高级TCP/IP设置”对话框并修改IP设置(例如,DNS和WINS服务器信息)。如果禁用此设置,则启用“高级”按钮,并且所有用户均可打开“高级TCP/IP设置”对话框。

注意:此设置会由禁止访问连接属性或连接组件属性的设置取代。如果将这些策略设置为拒绝访问连接属性对话框或用于连接组件的“属性”按钮,用户就无法访问用于TCP/IP配置的“高级”按钮。不管此设置如何,非管理员用户均不具有访问用于网络连接的TCP/IP高级配置的权限。在用户退出系统之前,将此设置从“启用”更改为“未配置”不会启用“高级”按钮。

3禁止添加或删除用于网络连接

……

校园网总是出现“根据安全策略”,禁止共享网络行为,网络连接已被限制的原因主要是由于DNS设置不当、热点本身无法正常访问网络以及防火墙阻止访问网络所造成的。

当无线网络连接受限时,需要关闭防护类软件,从而允许无线网络访问外网。

网络共享就是以计算机等终端设备为载体,借助互联网这个面向公众的社会性组织,进行信息交流和资源共享,并允许他人去共享自己的劳动果实。

解决方法步骤如下:

1、当无线网络连接受限时,我们需要关闭防护类软件,从而允许无线网络访问外网。右击“360安全卫士”,从弹出的菜单中选择“退出”项。在打开的窗口中点击“继续退出”按钮即可。

2、手动设置IP地址和DNS:进入“控制面板”->“网络和共享中心”->“网络连接”,右击无线网络图标,从弹出的右键菜单中选择“属性”项。

3、在“属性”窗口中选择“TCP/IP V4”并点击“属性”按钮。

4、接着手动设置IP地址和DNS。

5、确保无线热点可正常访问网络:对于采用路由器担当无线热点的情况,就需要确保无线路由器可正常访问网络:打开“运行”对话框,输入“CMD”进入MSDOS界面。

6、然后利用“PING”命令访问任意一个网站,如果有返回字节数,表明可正常访问网络。

7、接着取消勾选 “禁用无线网卡”项。这样无线网卡就被正常开启啦。

-网络共享

“策略服务未运行”的意思是某个服务没有成功启动,具体解决方法步骤如下:

1、首先打开计算机,在计算机桌面上找到“计算机”并使用鼠标右击,在弹出的选项栏内找到“管理”选项并单击。

2、然后在弹出的界面内找到启动类型选项并设置为自动。

3、然后打开diagnostic service host服务界面,在界面内找到启动类型选项并将其设置为手动。

4、最后打开diagnostic system host窗口,并在界面内找到启动类型选项并将其设置为手动即可。

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » win7更改密码后出现不满足密码策略要求解决方法

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情