LGPO.exe – Local Group Policy Object Utility

LGPO.exe is a new command-line utility to automate the management of local group policy. It replaces the no-longer-maintained LocalGPO tool that shipped with the Security Compliance Manager (SCM), and the Apply_LGPO_Delta and ImportRegPol tools.


  • Import settings into local group policy from GPO backups or from individual policy component files, including Registry Policy (registry.pol), security templates, and advanced auditing CSV files.
  • Export local policy to a GPO backup.
  • Parse a Registry Policy (registry.pol) file to readable "LGPO text" directly to the console or redirected to a file which can edited and imported into local policy.
  • Build a new Registry Policy (registry.pol) file from "LGPO text".
  • Enable group policy client side extensions for local policy processing.

The zip file attached to this post includes LGPO.exe and full documentation. This is the command line syntax:

LGPO.exe v1.00 - Local Group Policy Object utility

LGPO.exe has four modes:
  * Import and apply policy settings;
  * Export local policy to a GPO backup;
  * Parse a registry.pol file to "LGPO text" format;
  * Build a registry.pol file from "LGPO text".

To apply policy settings:

    LGPO.exe command [...]

    where "command" is one or more of the following (each of which can be repeated):

    /g path               import settings from one or more GPO backups under "path"
    /m path\registry.pol  import settings from registry.pol into machine config
    /u path\registry.pol  import settings from registry.pol into user config
    /s path\GptTmpl.inf   apply security template
    /a[c] path\Audit.csv  apply advanced auditing settings; /ac to clear policy first
    /t path\lgpo.txt      apply registry commands from LGPO text
    /e <name>|<guid>      enable GP extension for local policy processing; specify a
                          GUID, or one of these names:
                          * "zone" for IE zone mapping extension
                          * "mitigation" for mitigation options, including font blocking
                          * "audit" for advanced audit policy configuration
    /boot                 reboot after applying policies
    /v                    verbose output
    /q                    quiet output (no headers)

To create a GPO backup from local policy:

    LGPO.exe /b path [/n GPO-name]

    /b path               Create GPO backup in "path"
    /n GPO-name           Optional GPO display name (use quotes if it contains spaces)

To parse a Registry.pol file to LGPO text (stdout):

    LGPO.exe /parse [/q] {/m|/u} path\registry.pol

    /m path\registry.pol  parse registry.pol as machine config commands
    /u path\registry.pol  parse registry.pol as user config commands
    /q                    quiet output (no headers)

To build a Registry.pol file from LGPO text:

    LGPO.exe /r path\lgpo.txt /w path\registry.pol [/v]

    /r path\lgpo.txt      Read input from LGPO text file
    /w path\registry.pol  Write new registry.pol file

(See the documentation for more information and examples.)

[Update: the latest version of LGPO.exe is here.]

  • 0
  • 0
    觉得还不错? 一键收藏
  • 0
网吧组策略一键设置工具干什么用?它主要用于当您做完母盘封装前使用完成最后工作,自解压,双击运行即可!该组策略可调整windows资源管理器设置,开始菜单设置,控制面板设置,桌面属性设置,系统设置,开机维护通道设置等。。 提示:组策略恢复办法!删除c:\windows\system32\GroupPolicy文件夹,然后运行 gpupdate /force 组策略恢复正常!! 一:WINDOWS资源管理器设置 删除“映射网络驱动器”和“断开网络驱动器” 从WINDOWS资源管理器上删除搜索按钮 隐藏WINDOWS资源管理器上下文彩蛋上的“管理”项目 删除“硬件”选项卡 删除DFS选项卡 删除“安全”选项卡 “网上邻居”中没有“我附近的计算机” “网上邻居”中不含“整个网络” 删除 CD刻录功能 不要将已删除的文件移动到回收站 从我的电脑删除共享文档 关闭缩略图的缓寸 二:开始菜单设置 删除到“Windows Update”的访问和连接 从开始菜单中删除“我的文档”图标 从开始菜单中删除“文档”菜单 从开始菜单中删除“网络连接” 从开始菜单中删除“收藏夹” 从开始菜单中删除“搜索” 从开始菜单中删除“图片收藏” 从开始菜单中删除“我的音乐” 从开始菜单中删除“网上邻居” 从开始菜单中删除“注销” 不要保留最近打开的文档纪录 退出是清除最近打开的文档的纪录 从桌面上删除回收站 隐藏桌面上的网上邻居图标 三:控制面板设置 隐藏“更改或删除程序页面” 四:桌面属性设置 隐藏桌面属性里的“桌面”选项卡 隐藏桌面属性里的“外观和主题”选项卡 隐藏桌面属性里的“屏幕保护程序”选项卡 五:CTRL+ALT+DEL 设置 删除“锁定计算机” 删除“更改密码” 六:系统设置 关闭自动播放 关闭 Windows Update 设备驱动程序搜索提示 七:开机维护通道 另外 还增加了开机维护通道 在系统进入桌面之前就开始运行 \\\\yxserver\\log$\\a.bat 可以在服务端新建一个共享目录为LOG$ 在里边创建一个A.BAT 修改A.BAT就可以开机运行了 比大师的开机运行要快 不影响速度。 具体设置在 用户配制→WINDOWS设置→脚本 - (登陆/注销) 组策略恢复办法! 删除c:\windows\system32\GroupPolicy文件夹 然后运行 gpupdate /force 组策略恢复正常! 还有很多朋友问 是如何把组策略提取出来的 其实很简单。组策略设置完了 都会保存到 c:\windows\system32\GroupPolicy里 只要第一次修改好了组策略 然后把c:\windows\system32\GroupPolicy复制出来 保存起来 下次再做母盘的时候 再复制进c:\windows\system32\里 就可以了。! 这些设置都是经过以前老前辈和我修改过的。如果有什么需要的话 。你们可以自己修改。。




当前余额3.43前往充值 >
领取后你会自动成为博主和红包主的粉丝 规则
钱包余额 0


