Vil du lære hvordan du konfigurerer et gruppepolicyobjekt for å hindre tilgang til Windows-registret? I denne opplæringen vil vi vise deg hvordan du deaktiverer tilgang til registerredigering ved hjelp av en gruppepolicy.
• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7
Liste over utstyr
Følgende avsnitt presenterer listen over utstyr som brukes til å opprette denne opplæringen.
Som Amazon Associate tjener jeg på kvalifiserende kjøp.
Windows Relatert Tutorial:
På denne siden tilbyr vi rask tilgang til en liste over tutorials knyttet til Windows.
Opplærings-GPO – Forhindre tilgang til Windows-registret
Åpne verktøyet for gruppepolicybehandling på domenekontrolleren.
Opprett en ny gruppepolicy.
Skriv inn et navn på den nye gruppepolicyen.
I vårt eksempel ble det nye Gruppepolicyobjektet kalt MY-GPO.
Utvid mappen med navnet Gruppepolicyobjekter i skjermbildet Gruppepolicybehandling.
Høyreklikk det nye gruppepolicyobjektet, og velg alternativet Rediger.
Utvid brukerkonfigurasjonsmappen på skjermbildet redigeringsprogram for gruppepolicy, og finn følgende element.
Få tilgang til mappen System.
Aktiver alternativet Forhindre tilgang til registerredigeringsverktøy.
Velg alternativet for å deaktivere Regedit fra å kjøre stille.
I vårt eksempel vil datamaskinen bruke domenepolicyene og ignorere den lokale gruppepolicyen.
Hvis du vil lagre konfigurasjonen av gruppepolicy, må du lukke redigeringsprogrammet for gruppepolicy.
Gratulerer! Du er ferdig med GPO-opprettelsen.
Opplæring – Bruke gruppepolicyobjektet for å hindre tilgang til Windows-registret
I skjermbildet Gruppepolicybehandling må du høyreklikke den ønskede organisasjonsenheten og velge alternativet for å koble et eksisterende gruppepolicyobjekt.
I vårt eksempel skal vi koble gruppepolicyen med navnet MY-GPO til en organisasjonsenhet kalt TEST.
Etter påføring av gruppepolicyobjektet må du vente i 10 eller 20 minutter.
I løpet av denne tiden vil Gruppepolicyobjektet bli replikert til andre domenekontrollere.
Prøv å åpne Windows Registerredigering fra en valgt brukerkonto.
I vårt eksempel deaktiverte vi tilgangen til Windows-registret til alle brukerkontoer i organisasjonsenheten TEST ved hjelp av et gruppepolicyobjekt.