当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 命令提示符恢复本地安全策略小技巧

安全基础
IE浏览器防黑十大秘籍,黑客也没招
网络工程师讲解系统安全漏洞的形成和防治
清除导致XP系统反复重启的新网银木马
识破QQ欺骗网络地址的几种方法汇总
安全基础知识 细说暴库的原理与方法
排除无线突然中断故障实例
强搜天线 搜出WiFi世界的安全漏洞
网管应用技巧 内网安全十大策略说明
如何修改局域网内部打印机的IP地址
如何找出IIS中隐藏的网站
EFS加密技术的概念分析及一次解密经过
提高Windows XP系统安全性要关闭的10种服务
PHPBB 2.0.22 MOD版最新注入漏洞
修复Windows系统忘记密码的9个高招
用SockOnline软件轻松突破端口限制
安全基础知识 最强0到33600端口详解
执行文件方式加密FLASH文件的解密方法
网吧被入侵后的应对解决方法
网页“黑手”如何攻击你的Windows系统
不要让别人读了你的信 谈私密数据保护

安全基础 中的 命令提示符恢复本地安全策略小技巧


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 30 ::
收藏到网摘: n/a

  善于使用NT核心系统提供的“本地安全策略”功能,可以为计算机创建出不同安全级别的环境,从而有效地实现“拒敌于千里之外”的效果。但是,如果出现了安全策略配置不当的情况,那么就可能会引发系统的大崩盘。此时,可以通过以下两个方法来解决问题。

  1.恢复安全选项

  “安全选项”作为重要的安全策略集合,可以对网络访问方式、密码管理等进行环境配置。

  如果发现“安全选项”的策略出现很多配置失误(如误设置“允许使用空白密码的账户可以远程登录计算机”的话,就可能会引起黑客入侵),那么,请在“命令提示符”窗口中输入“Secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /areas SECURITYPOLICY /verbose”命令并回车后,当出现命令成功完成的提示时,就可以即时将“安全选项”的策略配置恢复到安全的配置状态了。

  2.恢复用户权利指派选项

  对于一些系统中重要的操作权限,我们可以通过“用户权利指派”的策略集进行“许可”或“禁止”管理。

  显然,如果此处的策略配置出现失误,将会给系统带来很多麻烦,比方说远程非法登录的非管理员级别的用户,可能就会因此处的配置失误而能够进行各种破坏操作。

  如果需要恢复“用户权利指派”策略集的默认设置,那么可以在“命令提示符”窗口中输入“Secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /areas USER_RIGHTS /verbose”命令并回车,等待出现命令成功完成的提示即可。

  对于上述的操作,如果想让命令执行效率更高一些,那么可在命令提示符窗口中输入“gpupdate”命令强制刷新即可。

  提示:如果想快速查看帮助文件中的Secedit命令的使用帮助,可在“运行”栏中输入“ms-its:%windir%\help\ntcmds.chm::/secedit_cmds.htm”命令并回车,在弹出的IE窗口中就可以进行相关帮助信息的浏览了。