如何修复组策略编辑器?

一、组策略编辑器不能用了

故障原因:电脑重装,或者安装软件,或者其他不明原因造成。

1、从别人电脑上拷了filemgmt.dll放到system32下试试;

2、修改系统环境变量

系统环境变量PATH可能缺少%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM。
修复方法:“我的电脑”-“属性”-“高级”-“环境变量”。

在“系统变量”下,双击“PATH 环境变量”。 变量值加入:

%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM

注意:“加入”的意思是如果存在其他系统变量,请不要删除,用“;“(半角分号)与其它变量分隔。

单击“确定”,……

二、用esentutl.exe命令修复

esentutl.exe命令使用格式如下:

  Defragmentation:  ESENTUTL.EXE /d <database name> [options]
             Recovery:  ESENTUTL.EXE /r <logfile base name> [options]
            Integrity:  ESENTUTL.EXE /g <database name> [options]
             Checksum:  ESENTUTL.EXE /k <database name> [options]
               Repair:  ESENTUTL.EXE /p <database name> [options]
            File Dump:  ESENTUTL.EXE /m[mode-modifier] <filename>

访问本地安全策略时,提示如下信息:

组策略编辑器鈥準р澋慕饩龇椒(图)

也可能是别的提示,但都可以用这种方法修复,解决方案:

1.手工备份要修复的数据库文件。

2.切换到命令提示符状态。

3.执行“esentutl /k %windir%\Security\Database\Secedit.sdb”和“esentutl /g %windir%\Security\Database\Secedit.sdb”对secedit.sdb进行检查。

4.执行“esentutl /p %windir%\Security\Database\Secedit.sdb”进行修复,系统会弹出Warning提示框:
"You should only run Repair on damaged or corrupted databases.Repair will not apply information in the transaction log files to the database,and may cause information to be lost.Do you wish to proceed?"

单击OK,开始修复。

三、重建本地安全组策略数据库Secedit.sdb

有时,本地策略数据库(文件名:%SystemRoot%\Security\database\Secedit.sdb)会坏掉,使策略不发挥作用.下面提供一个恢复本地安全组策略数据库的办法,这也是一个恢复本地安全策略的办法.
注意:这个办法会使本地安全策略回到初始状态,也就是你原来在本地安全策略中进行的设置会全部丢失.

1.打开 %SystemRoot%\Security文件夹,创建一个 "OldSecurity"子目录,将%SystemRoot%\Security下所有的.log文件移到这个新建的子文件夹中.

2.在%SystemRoot%\Security\database\下找到"Secedit.sdb"安全数据库并将其改名,如改为"Secedit.old".

以上两步主要是对原有数据库进行备份,这是一个好习惯。

3.启动"安全配置和分析"MMC管理单元:"开始"->"运行"->"MMC",启动管理控制台,"添加/删除管理单元",将"安全配置和分析"管理单元添加上.

4.右击"安全配置和分析"->"打开数据库",浏览"C:\WINNT\security\Database"文件夹,输入文件名"secedit.sdb",单击"打开".

5.当系统提示输入一个模板时,选择"Setup Security.inf",单击"打开".

6.如果系统提示"拒绝访问数据库",不管他.

7.你会发现在"C:\WINNT\security\Database"子文件夹中重新生成了新的安全数据库,在"C:\WINNT\security"子文件夹下重新生成了log文件.安全数据库重建成功.

8.右击"安全配置和分析"->"立即配置计算机".

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
在Win10中,组策略是一种管理计算机的工具,可用于限制或允许特定用户或计算机组的访问权限和操作。通过组策略,管理员可以对注册表进行调试程序的相关设置。注册表是Windows操作系统中存储配置信息的重要数据库,对其进行调试程序的设置可以实现一些功能和安全上的调整。 在组策略中,调试程序的注册表设置主要包括以下步骤: 第一步,打开组策略编辑器。可以通过运行"gpedit.msc"命令打开本地组策略编辑器。 第二步,导航到“计算机配置”>“Windows设置”>“安全设置”>“本地策略”>“用户权限分配”。 第三步,在右侧窗口找到“调试程序”的策略设置项。双击该项以编辑。 第四步,选择要进行调试程序设置的用户或用户组,点击“添加用户或组”。 第五步,在添加窗口中输入要添加的用户或组,并点击“检查名称”来验证输入的名称。 第六步,点击“确定”以添加用户或组。 第七步,通过“属性”对话框中的“定义这项策略应用到这些用户或组”选项来进一步设置应用范围。 第八步,点击“确认”完成调试程序的注册表设置。 通过以上步骤,在组策略中进行调试程序的注册表设置后,可以实现特定用户或用户组对注册表的调试程序的访问权限控制。这使得管理员能够更好地管理和维护系统的安全性,并根据需要进行自定义调整。需要注意的是,在进行任何注册表的修改时,务必小心谨慎,避免对系统造成不可逆转的损坏。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值