如何將本機原則套用至所有的使用者,除了在 Windows 2000 中的工作群組設定中的系統管理員

文章翻譯 文章翻譯
文章編號: 293655 - 檢視此文章適用的產品。
注意事項
這份文件適用於 Windows 2000。Windows 2000 支援的結束 2010 7 月 13,Windows 2000 End-of-Support Solution Center 是規劃您的遷移策略,從 Windows 2000 的起點。如需詳細資訊請參閱 Microsoft Support Lifecycle Policy]。
注意事項
這份文件適用於 Windows 2000。Windows 2000 支援的結束 2010 7 月 13,Windows 2000 End-of-Support Solution Center 是規劃您的遷移策略,從 Windows 2000 的起點。如需詳細資訊請參閱 Microsoft Support Lifecycle Policy]。
全部展開 | 全部摺疊

在此頁中

結論

本文將逐步告訴您,如何將本機原則套用至所有的使用者,除了在 Microsoft Windows 2000 架構的電腦位於工作群組設定上的系統管理員。 本文也將告訴您如何還原原始的本機原則。

若您使用的任一個 Windows 2000 專業版為基礎,或在 Windows 2000 Server 電腦 (不在網域) 中的工作群組設定中,您可能必須實作可以套用至該電腦的所有使用者而非系統管理員該電腦上的本機原則。這個例外狀況可讓系統管理員已無限制地的存取及控制之電腦,並可限制的登入該電腦的使用者權限。

Windows 2000 商用版電腦或 Windows 2000 為基礎的成員伺服器必須在工作群組設定對於此程序才能運作。在這種情況下網域原則無法覆寫本機原則,因為網域原則並不存在。Microsoft 建議您進行編輯的所有檔案的備份複本。

將本機原則套用至所有的使用者,除了系統管理員

如果要將本機原則套用至所有的使用者,除了系統管理員,請依照下列步驟執行。

警告Microsoft 強烈建議您在開始此程序之前,執行完整備份。
  1. 開啟 [群組原則物件編輯器]。如果要執行這項操作,請按一下 [開始]、 按一下 [執行]、 輸入 gpedit.msc,然後按一下 [確定]]。

    附註 如果您想要套用的原則之一,是 以執行] 命令移除,Microsoft 建議您使用 Microsoft 管理主控台 (MMC) 編輯原則並您再將結果儲存為一個圖示,讓您不需要使用 [執行] 指令來完成某些其他步驟,在此程序。要這麼做,請您執行下列步驟:
    1. 按一下 [開始],再按一下 [執行]、 輸入 mmc,] 然後再按一下 [確定]
    2. 按一下 [主控台,然後再按一下 [新增/移除嵌入式管理單元
    3. 在 [獨立] 索引標籤上按一下 [新增]。
    4. 新增獨立嵌入式管理單元 視窗按一下 [群組原則],然後再按一下 [新增]。
    5. 在 [群組原則物件] 方塊輸入 本機電腦 (如果它已經不存在),然後按一下 [完成]。
    6. 在 [新增獨立嵌入式管理單元] 視窗中,按一下 [關閉]。在 [新增/移除嵌入式管理單元] 對話方塊] 方塊中,按一下 [確定]
    7. 按一下 [主控台],再按一下 [儲存]。在 [儲存於] 清單中,按一下 [桌面]。
    8. 檔案名稱] 方塊中輸入主控台的名稱,然後按一下 [儲存]。
  2. 展開 [使用者設定,然後再展開 [系統管理範本]
  3. 按一下資料夾包含您要啟用,連按兩下一個原則,然後啟用的原則。比方說如果想隱藏 [網路上的芳鄰] 圖示按一下 桌面,連按兩下 桌面上的隱藏 [網路上的芳鄰] 圖示、 按一下 [啟用]、 按一下 [套用],然後再按一下 [確定]

    附註請確定您選取正確的原則。否則您可能會限制設定電腦系統管理員登入到電腦 (並完成必要的步驟) 的能力。Microsoft 建議您記錄您所做的變更。
  4. 關閉 [群組原則物件編輯器] 或 [MMC,然後登出。
  5. 以系統管理員身分登入電腦。您可以看到您所做的原則變更套用此登入工作階段。根據預設值,本機原則套用到包含系統管理員的所有使用者。
  6. 從電腦登出,然後再以登入電腦有一位非系統管理員使用者為誰想要套用這些原則這台電腦。為每個使用者為誰想要套用這些原則這台電腦重複這個步驟。原則實作這些使用者和系統管理員。

    附註您必須以電腦的每個使用者登入。在此步驟中不要登入的使用者帳戶不會有實作該帳戶原則。
  7. 以系統管理員身分登入電腦。
  8. 開啟 [顯示隱藏的檔案及資料夾] 選項。如果要執行這項操作,請依照下列步驟執行:
    1. 按一下 [開始],指向 [設定],然後再按一下 控制面板。
    2. 連按兩下 [資料夾選項],再按 [檢視] 索引標籤]、 按一下 [顯示隱藏的檔案及資料夾,] 然後再按一下 [確定]
  9. 複製位於 %Systemroot%\System32\GroupPolicy\User 資料夾至備份的位置 (比方說到不同的硬碟、 軟碟機或資料夾) 中 Registry.pol 檔案。
  10. 使用 「 群組原則物件編輯器 」 或您的 MMC 主控台圖示再次開啟您本機的原則,然後再反轉您在步驟 3 中對所作的變更。按一下,例如若要反轉您在步驟 3 中對所作的變更,連按兩下 桌面上的隱藏 [網路上的芳鄰] 圖示、 按一下 [停用]、 [套用,然後再按一下 [確定]

    附註當您執行這項操作原則編輯器 」 會建立一個新的 Registry.pol 檔案。
  11. 關閉群組原則物件編輯器] 或 [MMC,] 和 [然後複本備份 Registry.pol 檔案您在步驟 9 到 %Systemroot%\System32\GroupPolicy\User 資料夾中建立。

    當提示您取代現有的檔案時,按一下 [是]
  12. 從電腦登出,然後再登入系統管理員身分電腦。您可以看到因為您登入電腦系統管理員身分,所以不實施您在步驟 3 中所做的變更。
  13. 從電腦登出,然後再登入該電腦以另一位使用者 (或其他使用者)。您可以看到因為您登入 (而不是以系統管理員身分) 的使用者與電腦實施您在步驟 3 中所做的變更。
  14. 系統管理員,才能確認本機原則不會影響您電腦的本機系統管理員身分登入電腦。

還原原始的本機原則

如果要反轉本文 」 套用所有的使用者,除了系統管理員] 的本機原則 」 一節中所述的程序,請依照下列步驟執行:
  1. 以系統管理員身分登入電腦。
  2. 開啟 [顯示隱藏的檔案及資料夾] 選項。如果要執行這項操作,請依照下列步驟執行:
    1. 按一下 [開始],指向 [設定],然後再按一下 控制面板。
    2. 連按兩下 [資料夾選項],再按 [檢視] 索引標籤]、 按一下 [顯示隱藏的檔案及資料夾,] 然後再按一下 [確定]
  3. 移動、 重新命名,或刪除 [從 %Systemroot%\System32\GroupPolicy\User 資料夾的 [Registry.pol 檔案。另一個預設 Registry.pol 檔案是由 Windows 檔案保護系統所建立的從登出或重新啟動電腦之後。
  4. 開啟 [本機原則]。要如此、 按一下 [開始]、 按一下 [執行],然後鍵入 gpedit.mscmmc,然後按一下 [確定]。載入本機安全性原則。然後,設定設定為"停用"或"啟用"到"未定義 」 的所有項目?回復任何原則變更已被執行以 Windows 2000 登錄為指定 Registry.pol 檔。
  5. 從電腦登出,然後再登入系統管理員身分電腦。
  6. 從電腦登出,然後再以登入電腦有一位非系統管理員使用者,這樣也該使用者帳戶上可以顛倒所做的變更。對這台電腦的每個非系統管理員使用者重複此步驟。
附註如果設定檔不會載入,由系統管理員在後續登入被鎖定向下點電腦不能解除鎖定。

屬性

文章編號: 293655 - 上次校閱: 2006年10月30日 - 版次: 3.4
這篇文章中的資訊適用於:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
關鍵字:?
kbmt kbenv kbhowtomaster KB293655 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:293655
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com