首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>Windows>安全资讯>安全策略>组策略安全选项对应注册表项汇总
热门文章排行
 
热门文章排行 应用安全是后端数据保护
Windows XP的八大安全策
IIS配置安全策略
破解”Outlook 2002安全
中小规模NT网的安全策略
巧用IP安全策略保护您的
NT系统的安全策略
数据库安全新策略
Microsoft SQL Server数
组策略助Windows XP更安
精采文章推荐
 
精采文章推荐 让电脑免疫Autorun病毒
双击盘符打不开盘的解决
保障系统安全 教你给自
无法打开EXE可执行文件
清空回收站也能把文件找
教你将文件“秘密”隐藏
windows 2003安全配置问
世界第一黑客总结电脑安
自主安全 如何禁用Vista
张扬个性 让Windows XP
最新更新文章
 
最新更新文章 Windows Server 2003不
让电脑免疫Autorun病毒
双击盘符打不开盘的解决
保障系统安全 教你给自
无法打开EXE可执行文件
清空回收站也能把文件找
教你将文件“秘密”隐藏
Windows Vista服务安全
另类系统安全:巧用身份
让电脑裸奔 制作百毒不

组策略安全选项对应注册表项汇总

编辑:   来源:  日期:2008-02-20   我要投稿      家园

  在组策略中的位置:
  计算机设置->Windows设置->安全设置->本地策略->安全选项
  
  详细列表:
  [MACHINE\System\CurrentControlSet\Control\Lsa]
  值名:AuditBaseObjects
  含义:对全局系统对象的访问进行审计
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名:CrashOnAuditFail
  含义:如果无法纪录安全审计则立即关闭系统
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名:FullPrivilegeAuditing
  含义:对备份和还原权限的使用进行审计
  类型:REG_BINARY
  数据:0=停用
  
  1=启用
  
  值名:LmCompatibilityLevel
  含义:LAN Manager
  
  身份验证级别
  类型:REG_DWORD
  数据:0=发送LM &
  
  NTLM响应
  1=发送LM & NTLM -
  
  若协商使用NTLMv2安全
  
  2=仅发送NTLM响应
  3=仅发送NTLMv2响应
  4=仅发送NTLMv2响应\拒绝LM
  5=仅发送NTLMv2响应\拒绝LM &
  
  NTLM
  
  值名:RestrictAnonymous
  含义:对匿名连接的额外限制(通常用于限制IPC$空连接)
  类型:REG_DWORD
  数据:0=无.依赖于默认许可权限
  
  1=不允许枚举SAM账号和共享
  2=没有显式匿名权限就无法访问
  
  值名ubmitControl
  含义:允许服务器操作员计划任务(仅用于域控制器)
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  [MACHINE\System\CurrentControlSet\Control\Print\Providers\LanMan
  
  Print
  
  Services\Servers]
  值名:AddPrinterDrivers
  含义:防止用户安装打印机驱动程序
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  [MACHINE\System\CurrentControlSet\Control\Session
  
  Manager\Memory
  
  Management]
  值名:ClearPageFileAtShutdown
  含义:在关机时清理虚拟内存页面交换文件
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  [MACHINE\System\CurrentControlSet\Control\Session
  
  Manager]
  值名rotectionMode
  含义:增强全局系统对象的默认权限 (例如 Symbolic
  
  Links)
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  [MACHINE\System\CurrentControlSet\Services\LanManServer\Parameters]
  值名:EnableSecuritySignature
  含义:对服务器通讯进行数字签名
  
  (如果可能)
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名:RequireSecuritySignature
  含义:对服务器通讯进行数字签名
  
  (总是)
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名:EnableForcedLogOff
  含义:当登录时间用完时自动注销用户
  
  (本地)
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名:AutoDisconnect
  含义:在断开会话产所需要的空闲时间
  类型:REG_DWORD
  数据:分钟数
  
  [MACHINE\System\CurrentControlSet\Services\LanmanWorkstation\Parameters]
  值名:EnableSecuritySignature
  含义:对客户端通讯进行数字签名
  
  (如果可能)
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名:RequireSecuritySignature
  含义:对客户端通讯进行数字签名
  
  (总是)
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名:EnablePlainTextPassword
  含义:发送未加密的密码以连接到第三方SMB服务器
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  [MACHINE\System\CurrentControlSet\Services\Netlogon\Parameters]
  值名isablePasswordChange
  含义:防止计算机帐户密码的系统维护
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名ignSecureChannel
  含义:安全通道: 对安全通道数据进行数字签名
  
  (如果可能)
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名ealSecureChannel
  含义:安全通道: 对安全通道数据进行数字加密
  
  (如果可能)
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名:RequireSignOrSeal
  含义:安全通道: 对安全通道数据进行数字加密或签名
  
  (总是)
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名:RequireStrongKey
  含义:安全通道: 需要强 (Windows 2000 或以上版本)
  
  会话密钥
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  [MACHINE\Software\[M$]\Driver
  
  Signing]
  值名olicy
  含义:未签名驱动程序的安装操作
  类型:REG_BINARY
  数据:0=默认安装
  
  1=允许安装但发出警告
  
  2=禁止安装
  
  [MACHINE\Software\[M$]\Non-Driver
  
  Signing]
  值名olicy
  含义:未签名非驱动程序的安装操作
  类型:REG_BINARY
  数据:0=默认安装
  
  1=允许安装但发出警告
  
  2=禁止安装
  
  [MACHINE\Software\[M$]\Windows\CurrentVersion\Policies\System]
  值名isableCAD
  含义:禁用按
  
  CTRL+ALT+DEL
  
  进行登录的设置
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名ontDisplayLastUserName
  含义:登录屏幕上不要显示上次登录的用户名
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名:LegalNoticeCaption
  含义:用户试图登录时消息标题
  类型:REG_SZ
  数据:标题文本
  
  值名:LegalNoticeText
  含义:用户试图登录时消息文字
  类型:REG_SZ
  数据:消息文字
  
  值名hutdownWithoutLogon
  含义:登录屏幕上不要显示上次登录的用户名
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  [MACHINE\Software\[M$]\Windows
  
  NT\CurrentVersion\Setup\RecoveryConsole]
  值名ecurityLevel
  含义:故障恢复控制台:
  
  允许自动系统管理级登录
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  值名etCommand
  含义:故障恢复控制台:
  
  允许对所有驱动器和文件夹进行软盘复制和访问
  类型:REG_DWORD
  数据:0=停用
  
  1=启用
  
  [MACHINE\Software\[M$]\Windows
  
  NT\CurrentVersion\Winlogon]
  值名:AllocateCDRoms
  含义:只有本地登录的用户才能访问
  
  CD-ROM
  类型:REG_SZ
  数据:0=停用
  
  1=启用
  
  值名:AllocateDASD
  含义:允许弹出可移动 NTFS
  
  媒体
  类型:REG_SZ
  数据:0=Administrators
  
  1=Administrators 和 Power users
  2=Administrators 和 Interactive
  
  users
  
  值名:AllocateFloppies
  含义:只有本地登录的用户才能访问软盘
  类型:REG_SZ
  数据:0=停用
  
  1=启用
  
  值名:CachedLogonsCount
  含义:可被缓冲保存的前次登录个数
  
  (在域控制器不可用的情况下)
  类型:REG_SZ
  数据:次数,如10次
  
  值名asswordExpiryWarning
  含义:在密码到期前提示用户更改密码
  类型:REG_DWORD
  数据:天数,缺省是14天
  
  值名cRemoveOption
  含义:智能卡移除操作
  类型:REG_SZ
  数据:0=无操作
  
  1=锁定工作站
  2=强制注销


上一篇:让组策略保护Windows XP的安全(图)  
下一篇:网管必知之严禁即时通信工具使用代理(图)
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。