Vil du vide, hvordan du konfigurerer et gruppepolitikobjekt for at forhindre adgang til Windows-registreringsdatabasen? I dette selvstudium viser vi dig, hvordan du deaktiverer adgang til registreringseditoren ved hjælp af en gruppepolitik.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Liste over udstyr

I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette selvstudium.

Som En Amazon Associate, tjener jeg fra kvalificerende køb.

Selvstudium til gruppepolitikobjekt – Forbyd adgang til Windows-registreringsdatabasen

Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.

Windows 2012 - Group Policy Management

Opret en ny gruppepolitik.

Windows 2012 - Group Policy Objects

Angiv et navn til den nye gruppepolitik.

Windows - Add GPO

I vores eksempel blev den nye gruppepolitikobjekt navngivet: MY-GPO.

Udvid mappen Med navnet Gruppepolitikobjekter på skærmbilledet Gruppepolitikstyring.

Højreklik på det nye gruppepolitikobjekt, og vælg indstillingen Rediger.

Windows - Edit GPO

Udvid mappen Brugerkonfiguration på skærmbilledet Gruppepolitikeditor, og find følgende element.

Copy to Clipboard

Få adgang til mappen System.

GPO - Disable command prompt

Aktiver indstillingen Forbyd adgang til redigeringsværktøjer i registreringsdatabasen.

Vælg indstillingen for at deaktivere Regedit i at køre uovervåget.

GPO - Prevent access to registry editor

I vores eksempel anvender computeren domænepolitikkerne og ignorerer den lokale gruppepolitik.

Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.

Tillykke! Du er færdig med oprettelsen af gruppepolitikobjektet.

Selvstudium – Anvendelse af gruppepolitikobjektet for at forhindre adgang til Windows-registreringsdatabasen

På skærmbilledet Administration af gruppepolitik skal du højreklikke på den ønskede organisationsenhed og vælge indstillingen for at sammenkæde et eksisterende gruppepolitikobjekt.

GPO - Link to OU

I vores eksempel skal vi knytte gruppepolitikken MY-GPO til en organisationsenhed med navnet TEST.

GPO- tutorial linking

Efter anvendelse af gruppepolitikobjektet skal du vente i 10 eller 20 minutter.

I dette tidsrum replikeres gruppepolitikobjektet til andre domænecontrollere.

Prøv at åbne Windows-registreringseditoren fra en valgt brugerkonto.

GPO - Disable regedit

I vores eksempel deaktiverede vi adgangen til Windows-registreringsdatabasen for alle brugerkonti i den afdeling, der hedder TEST, ved hjælp af et gruppepolitikobjekt.