文章目录
域策略临时绕过(主题、密码复杂度、USB等)
前提:
以下操作都必须有本地管理员权限
背景
在做域电脑维护时,有时经常需要进行特殊操作,需要临时绕过一些策略,反复进PE或重装系统比较麻烦,因此总结了以下常用方法技巧,在不违法公司管理制度的情况下临时使用。
一. 修改壁纸、主题
1. 删除以下注册表项
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\Wallpaper
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\WallpaperStyle
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoThemesTab
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoChangingWallPaper
2 .重启Windows资源管理器进程
3. 前后对比
二. 密码复杂度策略
1.右键 以管理员身份运行
打开CMD
2. 输入secedit /export /cfg c:\sec.cfg
导出配置文件
**3. **使用记事本
打开c:\sec.cfg
,找到PasswordComplexity=1
修改为PasswordComplexity=0
并保存
4. 导入新的配置,secedit /configure /db %windir%\security\new.sdb /cfg c:\sec.cfg /areas SECURITYPOLICY
5. 成功后即可无视密码复杂度修改本地账户密码
三. 域策略同步时间
修改注册表键值
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\GroupPolicyRefreshTime
为0
( 范围从 0 到 44640 分钟(31 天), 0为从不检查)HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\System\GroupPolicyRefreshTime
为0
( 范围从 0 到 44640 分钟(31 天), 0为从不检查)**
四. USB可读写
a). 前提
该方法针对组策略管理模板中设置的禁用,其他途径禁用无效,可以管理员身份运行
GPRESULT /SCOPE COMPUTER /H GPReport.html
&GPRESULT /SCOPE USER /H GPReport2.html
查看
b). 操作步骤
1. 删除以下注册表项(如果有)
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\RemovableStorageDevices
下面的项目HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\RemovableStorageDevices
下面的项目
2 .重启Windows资源管理器进程
3. 重新拔插U盘
4. 修改前后,写入文件对比
c). 其他可能的注册表禁用方法
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies
键值WriteProtect
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
键值Start
,3
表示正常,4
表示插入U盘后禁止加载USB存储驱动- 其他软件管控
五. 注册表被禁用
该方法针对组策略管理模板中设置的禁用,其他途径禁用无效
**1. 使用记事本保存以下内容,另存为EnableRegedit.inf
**
[Version]
Signature="$CHICAGO$"
[DefaultInstall]
DelReg=EnableRegTools
[EnableRegTools]
HKCU, "SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System","DisableRegistryTools"
2. 右键安装EnableRegedit.inf
3. 安装完毕即可正常使用注册表