组策略

解决: Windows Server 2008中在新安装的AD里建立新用户时总会提示说“密码不满足密码策略的要求,检查最小密码长度、密码复杂性和密码历史的要求”。

此生再无相见时 提交于 2019-12-02 22:27:40
问题原因同 4.7: 这 是由于域的 规约 而 导 致的 问题 , 问题 在于密 码设 定不符合策略 组 的 规约 。此 时 需要到域策略中 设 置响 应选项 来降低密 码 的 复杂 度。(默 认 的 复杂 度需要至少 7 字符,且包含多个字母和数字) 和 Windows Server 2003 不一样的是 , 管理员不能从本地策略组中将其密码策略修改 , 而需要从 GPM(Group Policy Management)"组策略管理器" 中进行修改 . 步骤如下 : Windows Server 2008 中 , 打开 GPM(Group Policy Management) 方法 : 依次选择 start(开始)->Administrator Tools(管理者工具)->Group Policy Management(组策略管理器)->Run as administrator/Open(使用管理员权限打开) 开启 GPM 之后 , 依次展开树状节点 : Forest: [YOUR DOMAIN NAME(你的域名)]->domain(域)->[YOUR DOMAIN NAME(你的域名)]-> Group Policy Object(组策略对象). 右键点击 Default Domain Policy(默认域策略), 选择 Edit(编辑) 以上操作后将打开 Group

ARM仿真器之驱动黄色惊叹号

别来无恙 提交于 2019-12-01 19:20:43
JLink CDC UART PORT 黄色惊叹号 Windows 无法验证此设备所需的驱动程序的数字签名。某软件或硬件最近有所更改,可能安装了签名错误或损毁的文件,或者安装的文件可能是来路不明的恶意软件。 (代码 52) 如果您的Windows操作系统非家庭版(专业版及以上才有组策略管理功能),可以通过配置组策略禁用驱动程序签名。 该方法依赖于Windows组策略权限,不保证一定能成功,如果失败,那就请用前两种方法。 第一步 开始菜单点右键,选择“运行”,然后输入“gpedit.msc”,回车。 第二步 找到“用户配置→管理模板→系统→驱动程序安装”。 第三步 将“设备驱动程序的代码签名”设置为“禁用”即可 第四步 安装驱动。 可以在之前安装的驱动 右键卸载 然后重新插拔JLink仿真器的USB接口,重新安装后成功。 来源: https://www.cnblogs.com/idyllcheung/p/11714108.html

Win10家庭版找不到本地组策略gpedit.msc解决办法

时间秒杀一切 提交于 2019-11-30 18:53:36
在Win10的各个版本中,其中家庭版默认是不提供组策略功能的,不提供不是说没有这个功能,而是系统默认对其进行了限制,需要使用该功能可以手动添加,请参考以下步骤: 本地组策略编辑器是一个 Microsoft 管理控制台 (MMC) 管理单元,它提供一个单一用户界面,通过该界面可管理本地组策略对象(GPOs)。通常打开方式都是按 Win + R 组合键,打开运行,并输入:gpedit.msc 命令,确定或回车打开本地组策略编辑器,可有些用户在输入:gpedit.msc 命令后,却提示:Windows 找不到文件“gpedit.msc”。Win + R打开运行,输入“MMC”,在管理控制台里的【文件】中的【添加 / 删除管理单元】中也无法添加组策略管理器,这时候可以通过以下步骤来手动添加本地组策略。 1、第一步,Win + R打开运行,输出“notepad”打开记事本,粘贴复制以下内容。 @echo off   pushd "%~dp0"   dir /b %systemroot%\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >gp.txt   dir /b %systemroot%\servicing\Packages\Microsoft-Windows

彻底关闭Windows10自动更新

半世苍凉 提交于 2019-11-29 05:55:21
适用于Windows10 企业版的关闭Windows10自动更新的方法: https://baijiahao.baidu.com/s?id=1630106446242598332&wfr=spider&for=pc Windows家庭版没有本地组策略编辑器,因此更新办法中 组策略关闭Win10自动更新服务 步骤没有用到。 按步骤操作了,目前还不知道是不是真的能不再提醒自动更新 来源: https://www.cnblogs.com/qianwangxingfu/p/11457406.html

【组策略】2.组策略安装

旧城冷巷雨未停 提交于 2019-11-29 03:29:38
配置和管理组策略的工具 group policy management 不同的系统,细节过程可能会不同。 windows vista和windows server 2008以及更高版本中包含此工具。否则需要安装RSAT。 对于域控制器将在升级服务器时添加。 需要添加Windows成员服务器。 windows xp需要独立添加。 例如,在windows 8.1上,需要安装包含组策略管理工具的RSAT。 谷歌搜索:rsat windows 8.1 进入微软官网下载 注意所有默认配置,这在以后可能会成为安全性问题来讨论。 运行-打开中搜索:server manager tools-group policy management 选择具体的域,default domain policy右键编辑 在安装RSAT以后,会引入组策略管理工具,但早期的版本可能不是通过安装RSAT来进行组策略管理的。 早期系统版本:控制面板-程序 来源: https://www.cnblogs.com/sec875/p/11443518.html

1.组策略group policy

℡╲_俬逩灬. 提交于 2019-11-29 03:27:47
组策略group policy 高效学习法,念念不忘,必有回响。 分享一个高效学习思维,潜意识思考。就是在您没有大量时间的情况下,学习十分钟。 然后离开去完成别的事情的时候,大脑潜意识中还会继续思考前面放下的事情。 但是,您一定要记得,再次回来继续学习,否则高效就前功尽弃。 什么是组策略? control of users and computers is centralized. 系统管理员集中控制网络上的用户和计算机. 可以配置桌面的设置,打印机和登录脚本. 组策略工作方式 管理员在active directory中创建组策略,他们可以配置超过3.5万个设置. 这些设置可以针对用户或计算机进行定位。包括台式机,笔记本和服务器(desktop & servers) 配置好以后,下载到desktop & servers。管理员还可以配置组策略设置并将其分配给特定的组用户(users)。 active direcoty针对组用户的任何变化将自动下载到策略设置的组用户中,应用于用户对应的计算机。如图所示。 组策略历史及其应用 registry vs group policy 最初在windows 2000中引入。要配置windows,则使用注册表来执行此操作。 但是对注册表所做的更改是永久性的。 相反,对组策略的更改不是永久性的,可以随时回退。可以取消更改。

shutdown命令

被刻印的时光 ゝ 提交于 2019-11-28 07:27:07
WINDOWS XP的关机中。Windows XP系统是通过一个名为Shutdown.exe的程序来完成关机操作的,关机的时候调用shutdown.exe。在Windows XP的运用中,如果我们能很好的利用这个工具,这对我们的工作是大有益处的。作为Shutdown.exe的运用,我想作以下几点来讲。    一、自动关机   其实现在我们只要在网上一搜,自动关机的小软件可以搜一大堆。也就是说大多数实现自动关机的方法都是使用一些第三方软件,这样不仅麻烦,而且为实现这个小功能而专门动用一个软件,显的小题大做了!其实Windows XP自身就具备定时关机的功能,下面我们就来看看如何实现WindowsXP的自动关机。   为找到答案,我们有必要先了解一下 WINDOWSXP的关机。Windows XP系统通过一个名为Shutdown.exe的程序来完成关机操作(位置在WindowsSystem下),关机的时候调用shutdown.exe。因此,要实现自动关机,就是对shutdown.exe的调用。比如你的电脑要在12:00关机,可以选择“开始→运行”,输入“at12:00 Shutdown -s",这样,到了12点电脑就会出现“系统关机”对话框,默认有30秒钟的倒计时并提示你保存工作。如果你想以倒计时的方式关机,可以输入“Shutdown.exe -s -t 3600"

更改组策略通过注册表(禁止安装软件)bat脚本

十年热恋 提交于 2019-11-28 03:16:52
:::::::::::::::::::::::::::::::::::::::::::: :: Elevate.cmd - Version 4 :: Automatically check & get admin rights :: 需要在系统激活后使用,否则在系统激活后会失效 :::::::::::::::::::::::::::::::::::::::::::: @echo off CLS ECHO. ECHO ============================= ECHO Running Admin shell ECHO ============================= :init setlocal DisableDelayedExpansion set cmdInvoke=1 set winSysFolder=System32 set "batchPath=%~0" for %%k in (%0) do set batchName=%%~nk set "vbsGetPrivileges=%temp%\OEgetPriv_%batchName%.vbs" setlocal EnableDelayedExpansion :checkPrivileges NET FILE 1>NUL 2>NUL if '%errorlevel%' == '0' ( goto

chrome总是提示“请停用开发者模式运行的扩展程序”

依然范特西╮ 提交于 2019-11-26 21:34:15
方法1:通过组策略的扩展白名单。要下载一个组策略管理模板 1.开始 -> 运行 -> 输入gpedit.msc -> 回车确定打开计算机本地组策略编辑器(通过Win + R快捷键可以快速打开运行),如图所示: 2.在打开的本地组策略编辑器中,在左侧的树形菜单中,依次展开:计算机配置->管理模版,并右键点击管理模版,并点击添加/删除模版按钮,如图所示: 4.在本地组策略编辑器左侧的树形菜单中依次展开:计算机配置->管理模版->经典管理模版(ADM)->Google->Google Chrome->扩展程序,在右侧的窗口中,双击配置扩展程序安装白名单选项,如图所示: 5.在配置chrome扩展程序安装白名单的弹出窗口中,点击已启用(E)点选框,并在选择栏中的要从黑名单中排除的扩展程序ID中,点击显示...按钮,打开显示内容弹出窗口,在其中的值列表中,输入需要信任的chrome插件ID,如图所示: 6.关于chrome插件ID的获取方法,可以在chrome地址栏中输入:chrome://extensions/ 打开扩展程序的管理界面,点击开发者模式,即可看到已经安装的chrome插件的ID,如图所示: 7.输入完成后点击确定保存,并关闭本地组策略编辑器,并在Chrome扩展管理界面关闭开发者模式,就可以正常地使用Chrome插件,并解决谷歌的停用开发者模式的警告了。 注: 设置针对设备的

彻底禁用Chrome的“请停用以开发者模式运行的扩展程序”提示

。_饼干妹妹 提交于 2019-11-26 21:34:04
前言 作为一个前端程序员,难免会有一些专属自己的小扩展,没必要每一个都发到Chrome应用商店去,虽然可以勾选“开发者模式”来运行本地插件,但是每次启动都会有一个烦人的 “请停用以开发者模式运行的扩展程序” 提示,这个提示有多烦人,接触过的人都知道,启动的时候它不立即提示,等过了几秒钟等你打开某个网页开始执行某些操作时它突然弹出来干扰你的操作,真是苦不堪言!所以总想着如何把它给去掉。 解决方法 网上搜索了一圈,发现主要有3种方法:组策略法,运行批处理法,直接改dll文件法。第一种组策略的据说很早就失效了,我亲测了一下确实没用。另外一个批处理的方法据说也生效了,而且批处理权限太大没敢尝试运行,直接试了第三种方法,一次性成功!下面记录一下解决过程(ps:原文说的不是特别清楚,有些误导人的地方,我这里全部重新截图描述一遍)。 20191029更新 重要!重要!重要!经网友提醒(感谢@蛋片鸡分享新方法),从Chrome75开始,之前的修改dll方法已经失效了,新方法更简单:下载 version.dll 文件然后放到和 Chrome.exe 同目录,然后重启Chrome即可(由于暂时没有Windows电脑,我本人暂未亲测,原文链接给出供各位自行参考:https://www.52pojie.cn/thread-988783-1-1.html ): 再次更新: