本帖最后由 羊羔助手 于 2020-11-18 10:45 编辑
已知,通过组策略启用或禁用注册表,通过注册表启用或禁用组策略,这两个系统编辑器是相互作用的。但是在一些管理型的电脑上,安防人员为了防止计算机的系统配置被篡改,就会将组策略和注册表同时禁用。因此,访问者在按照常规修复方法解决此问题时会出现以下情况(Windows 7)。
运行输入“regedit.exe”打开“注册表编辑器”或者运行“REG”文件时提示:“注册表编辑已被管理员禁用。”
运行输入“gpedit.msc”打开“组策略对象编辑器”时提示:“下面在该文档中引用的管理单元受到策略限制。请与您的系统管理员联系……”
随后在“本地策略组编辑器”中还会显示:“MMC 无法创建管理单元。当前的用户策略不允许 MMC 创建管理单元……”
运行输入“mmc.exe”打开“控制台”在“添加/删除管理单元”中发现管理单元列表为空,无法添加“组策略对象编辑器”。
乃至通过“命令提示符”在DOS模式下也无法通过REG命令修复组策略和注册表。
甚至有的求助者通过在网上查找到的解决方法修改了系统变量,结果无的放矢,非但没有解决问题,反而还导致系统出了其它问题。
其实以上这些问题均是组策略和注册表同时被禁造成的,除了通过一些安全软件修复之外,手动修复需要在一个“记事本”中复制如下INF安装代码,并将其保存为“*.inf”。
[Version] Signature="$Chicago$" [DefaultInstall] DelReg=Delete [Delete] HKEY_CURRENT_USER,"Software\Policies\Microsoft\MMC","RestrictToPermittedSnapins" [Delete] HKEY_CURRENT_USER,"Software\Policies\Microsoft\MMC\{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}","Restrict_Run" [Delete] HKEY_CURRENT_USER,"Software\Microsoft\Windows\CurrentVersion\Policies\System","DisableRegistryTools"
然后在保存后的“*.inf”文件的右键菜单中点击“安装”即可。在使用该方法修复前请关闭杀毒软件。
通过本文修复信息可得知,组策略和注册表被禁用主要出现在了以下3个注册表项值上。
HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC;RestrictToPermittedSnapins
子项“MMC”下的DWORD值“RestrictToPermittedSnapins”是控制“计算机管理”和“管理单元”的开关,如果该项值参数为“1”,系统中的“计算机管理”将被禁用,而且“控制台”-“添加或删除管理单元”列表中除了“组策略对象编辑器”之外所有的管理单元均会被隐藏。
HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\{8FC0B734-A0E1-11D1-A7D3-0000F87571E3};Restrict_Run
子项“{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}”下的DWORD值“Restrict_Run”是控制“组策略对象编辑器”的开关,如果该项值参数为“1”,“组策略对象编辑器”将被禁用,而且“控制台”-“添加或删除管理单元”列表中的“组策略对象编辑器”管理单元也会被隐藏。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System;DisableRegistryTools
子项“System”下的DWORD值“DisableRegistryTools”是控制“注册表编辑器”的开关,如果该项值参数为“1”,系统中的“注册表编辑器”将被禁用,而且REG文件和“REG”命令均无法正常运行。
提示: 如果以上方法均无法解决问题,请确认你的计算机上是否安装了《威盾》或《IP-Guard》等之类的企业监控管理软件。如果安装了请先将其卸载,或联系伺服端管理员进行解锁。否则在这类软件的监控下会反复对计算机的系统功能进行屏蔽,导致无法修改。
羊羔助手(Lamb Assistant) |