组策略

彻底禁用Chrome的“请停用以开发者模式运行的扩展程序”提示

牧云@^-^@ 提交于 2019-12-10 02:08:15
前言 最近使用vue的过程中,安装了vue调试工具vue-devtools,确实强大好用,不过遇到一蛋疼问题,每次启动chrome 就弹出以下提示 解决方法 网上搜索了一圈,发现主要有3种方法:组策略法,运行批处理法,直接改dll文件法。第一种组策略的据说很早就失效了。另外一个批处理的方法据说也生效了,而且批处理权限太大没敢尝试运行,以下是第3种方法 2.1. 修改dll文件法 打开Chrome安装目录(C:\Users\用户名\AppData\Local\Google\Chrome\Application\68.0.3440.106)找到 chrome.dll 文件,用 x64dbg 打开,(注意这里必须在安装目录中用x64dbg打开,考出来放到其他文件夹再用x64dbg打开,调试会中断,以前的版本好像可以) 双击 x96dbg.exe ,然后选择 x64dbg (如果打不开,换 x32dbg 打开): 然后连续多次点击 运行到用户代码 按钮,直至窗口标题处的模块变成 chrome.dll : 然后在主面板右键依次选择 搜索 -> 当前模块 -> 字符串 : 然后会打开一个搜索界面,等待进度条加载完毕,搜索 ExtensionDeveloperModeWarning : 会搜到2条结果,双击第一个,跳转到反汇编界面,往上翻一点,找到 cmp eax,2 (也有可能是 cmp

转载SAP ERP业务优化之组策略10计划解析

青春壹個敷衍的年華 提交于 2019-12-05 13:55:34
对于SAP PP模块来说,计划是其核心。如果能够掌握组策略及其相关应用,可以算得上是PP模块的一个准高手。在这篇文章中,笔者将为大家解析一下组策略10的特点以及应用过程中的注意环节。 一、组策略10的流程草图 以上就是采用计划策略10的 业务流程 草图。从这个草图中至少可以看出两点。在按库存进行生产时,需求的来源往往是“独立需求”。在SAP系统中,就是通过MD61,根据企业的产能以及市场的供给情况,以每周或者每月为单位,建立生产计划。然后,在销售订单出货之后,会根据出货的数量来扣减独立需求。可见,独立需求是组策略10的头,而订单出货则是组策略10的尾巴。 二、组策略各个应用环节的注意点 1、 基础数据 众所周知,SAP系统中不同的计划 模式 ,都是通过参数之间的配合使用来实现的。其后台的应用程序其实只有一个。为此基础数据的准确建立就显得尤其重要。要正确演示组策略10的应用效果,需要如下基础数据。分别为物料数据(其中成品数据需要建立销售视图、工作计划视图等)、BOM数据、工艺路线数据。 这里需要特别强调一下成品的物料主数据。从上面的流程图可以看到,需要等到销售订单出货时才会扣减独立需求。为了能够建立销售订单以及出货,就需要为成品数据建立销售视图。在MRP计划视图中,组策略要选择10,同时综合MRP这个参数要保持空白。其他相关参数采用默认值即可。 2、 独立需求 对于按库存生产来说

windows系统共享目录的设置

…衆ロ難τιáo~ 提交于 2019-12-04 11:55:52
共享目录的使用场景是:在一个局域网内进行文件的传输 1. 通过来宾方式(可免密码) 步骤: (1) 打开组策略 // windos键+r调用运行窗口输入gpedit.msc打开组策略 (2) 设置组策略的内容 // 从拒绝网络访问这项中删除guest账户(来宾账户) // 设置网络访问方式,仅来宾 // 设置来宾账户启动 // 设置可使用空密码登陆 (3) 更新组策略 # /force表示强制刷新组策略 gpupdate /force (4) 现在应该就可以无密码访问局域网内的这个计算机 (5) 设置共享目录 # 右键要共享的文件夹—打开属性面板 # 打开属性面板后—共享—高级共享 # 点击共享此文件夹—设置权限 # 设置所有人操作这个目录的权限,Everyone表示所有人 应用—确定 (6) 在别人连接你机器时候,现在目录应该就可以看到了 注:现在只是可以看到,但是还不可以访问目录 连接: windows键+r打开运行窗口,输入\\共享目录服务器ip地址 服务器的ip地址的查询: windows键+r打开运行矿口,输入cmd,输入ipconfig (7) 在本地目录添加来宾及设置来宾权限(这步骤不设置,会导致别人无法访问你的文件夹) // 添加用户 // 选择高级 // 添加用户 // 设置权限 (8) 完毕,现在应该就可访问了 2. 通过普通账户方式(需要密码) #

Windows7 组策略错误:“未能打开这台计算机上的组策略对象。您可能没有合适的权限。”

筅森魡賤 提交于 2019-12-04 08:16:21
在 Windows 7 系统下,打开组策略时,出现 组策略错误 -- “未能打开这台计算机上的组策略对象。您可能没有合适的权限。”。如下图所示: 解决方案: 1、进入“计算机”窗口,在打开的窗口上方菜单中,显示 “工具” 2、点击“工具”,在弹出的下拉子菜单中,选择 “文件夹选项”。 3、打开 “文件夹选项” 窗口界面,进入 “查看” 栏,在 “高级设置” 中进行如下操作: 选择 “ 显示隐藏的文件、文件夹和驱动器 ” 不勾选 “ 隐藏已知文件类型的扩展名 ” 4、接下来进入 “计算机” 的 C盘,依次进入 C:\Windows\System32\GroupPolicy\Machine文件夹 ,在该文件夹中可以看到 Registry.pol 文件。 5、 在桌面上新建一个文本文档,将这个空的文本文档重命名为 Registry.pol。 6、接下来,将桌面上的 Registry.pol 文件复制到 C:\Windows\System32\GroupPolicy\Machine文件夹中,覆盖原来的 Registry.pol。 此刻,即可解决当前的 组策略错误 问题。 当然了如果在C:\Windows\System32\GroupPolicy\Machine文件夹没有 Registry.pol 文件的话,我们可以直接新建个文本文档,将文档重命名为 Registry.pol 即可。 7

Exchange服务无法启动案例分享

匿名 (未验证) 提交于 2019-12-03 00:41:02
今天分享两个Exchange服务无法启动案例,案例性质和问题表象一致,放在一个博客上写,哈哈哈哈哈。 案例1:早些时候我们某一客户,生产环境中Exchange2010服务器报修中了病毒,对服务器进行全面杀毒后,发现域内所有Exchange2010服务器都无法正常启动服务,开始怀疑是服务器没有正常重启,最新的Exchange补丁也无法更新。以下为排查过程: 1、尝试手动重启Exchange拓扑服务,报错如下; 2、检查系统日志,发现大量2080日志; 3、发现SACL权限丢失 4、在GPO为Exchange添加SACL权限 5、刷新组策略,观察2080事件已经慢慢恢复正常 6、各邮件服务器的服务器已经自动启动 案例2:6月份的一个客户,也是生产环境邮箱突然说所有邮箱、手机、OWA均无法使用,检查服务器磁盘空间正常,数据库正常挂载,Exchange相关服务无法正常启动。按照上一案例的思路,进行同样排查过程; 1、检查系统日志 2、检查组策略SACL权限正常; 3、使用Exchange镜像重新扩展域架构 4、刷新组策略,拓扑服务日志已经恢复 5、检查邮件服务器,已经恢复正常 总结:上述两个案例,事后讨论,应该都可以通过扩展域架构进行修复,其中的原理琢磨不透,有空再研究下。 原文:http://blog.51cto.com/13871312/2146270

远程桌面发生身份验证错误,要求的函数不受支持

匿名 (未验证) 提交于 2019-12-03 00:22:01
Win10远程桌面发生身份验证错误,要求的函数不受支持。 运行输入gpedit.msc打开本地组策略编辑器 使用微软官方建议修改本地组策略: 计算机配置>管理模板>系统>凭据分配>加密Oracle修正选择启用并选择易受攻击。 文章来源: 远程桌面发生身份验证错误,要求的函数不受支持

Windows服务与安全

匿名 (未验证) 提交于 2019-12-03 00:11:01
Windows服务与安全 本地策略: 本地安全策略: 打开:控制面板-管理工具――本地安全策略 Secpol。Msc 账户策略:密码策略;账户锁定策略 本地策略:审核策略(用于做监控windows安全日志);用户权限分配;安全选项 管理工具――事件查看器 Gpupdate刷新策略的命令 本地组策略:一组策略的集合称为组策略(和用户组没关系) Gpedit。Msc打开 域组策略 设置对象:保存在GPO中,默认两个:默认域策略;默认域控制器策略 OU默认继承域策略设置:右键可以阻止继承;组策略可以强制继承 委派:可以针对个人拒绝策略 域组策略的叠加效果: 若多个容器的策略不冲突,最终策略是所有组策略总和 若出现冲突,则后应用的组策略覆盖先应用的组策略 应用顺序: LSDOU:后面优先级高 本地组策略对象:local 站点组策略:site 域组策略:domain 若当前计算机或用户属于某个OU 作业:组策略管理编辑器中计算机配置和用户配置的区别 计算机配置只针对容器中的计算机生效 用户配置只针对容器中的用户生效 转载请标明出处: Windows服务与安全 来源:51CTO 作者: wx5d63b9bc143e0 链接:https://blog.51cto.com/14518688/2439844

GPO管理员神器,恢复就是介么简简单单!

匿名 (未验证) 提交于 2019-12-03 00:00:02
无论您只有很少几个策略对象(GPOs)还是成百上千个,您都会面对很多相同的挑战。每位GPO管理员都会担忧,每个GPO更改带来易被忽视和潜在风险,导致网络中断。大多企业通过设置特权的方式阻止这些改动。但是,即便是老练成熟的GPO管理员也常常会犯错误,耗费数小时去恢复设置。 让我来先为您介绍一下组策略的局限性,这样我们就更易于理解。 首先,当修改组策略时,这里没有“你确定吗?”这个选项。第二,GPO中许多设置都是变量,这意味着需要手动设置。如果设置更改或删除,不会保存任何过去的设置。第三,GPO中跟踪更改是近乎不可能的,所以即便日志也可能是无效的。 当然,您可以恢复GPOs,这样如果一个设置改动,您可以恢复至之前的版本。鉴于您没有GPO恢复工具,强烈建议您采用这个唯一的选择。对于更多手动选项,您可以打印出每个GPO和他们的设置。 除了依赖完全备份和手动打印版本来恢复组策略改动,为什么不使用一款工具让您可以快速查到改动项(包括新值和旧值),也可以通过对旧版本进行恢复来取消更改。 ManageEngine RecoveryManager Plus 提供这一级别的GPO变更恢复。 下图向您展示了将GPO恢复到您所需的设置是如此的简单。 您不仅可以看到GPO设置的最新值,而且还可以看到随时间变化历史设置。通过GPO完整的历史设置记录,您可以恢复任何时段的GPO设置。 转载请标明出处:

Win10 无法打开组策略问题

匿名 (未验证) 提交于 2019-12-02 23:26:52
版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/zhanggx123/article/details/88842418 Windows+r,输入:gpedit.msc,回车打开组策略失败; 报错信息: “下面在该文档中引用的管理单元受到组策略限制。请与你的系统管理员联系,获得详细信息。 组策略对象编辑器” “MMC无法创建管理单元” 以下两张图片是从网上找的,因为出现问题时没有把图片保存下来,但报错信息是一致的。 解决办法如下: 1、开始/运行输入"regedit"回车打开注册表编辑器。 2、修改键值Hkey_current_user\software\policies\microsoft\mmc\RestrictToPermittedSnapins 为0;如果在此路径下没有此键值,新建DWORD(32位)值(D),基数为16进制,数值为0;如下: 3、修改键值HKEY_CURRENT_USER\Software\Policies\Microsoft\Mmc{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}\Restrict_Run 为0;如果在此路径下没有此键值,新建DWORD(32位)值(D),基数为16进制,数值为0; 4、修改键值HKEY_CURRENT_USER\Software\Policies

更改windows AD 服务器密码后,无法再次修改密码解决方法

情到浓时终转凉″ 提交于 2019-12-02 22:27:54
做法是:管理工具----组策略管理----组策略对象----Default Domain Policy----设置(或者运行gpmc.msc),找到安全设置中的 帐户策略/密码策略, 在密码策略上点右键,编辑,在弹出的界面进行如下操作 “计算机配置”----- “策略”----- “windows设置”------“安全设置”-------“帐户策略” 接着就可以随心所欲的进行更改了。如下图,修改相关的设置,如密码最短使用期限等,改完成即可正常修改密码 来源: CSDN 作者: zxl97121 链接: https://blog.csdn.net/zxl97121/article/details/27673809