草庐IT

锁的策略

全部标签

windows - 使用 VBScript 查询本地组策略

使用VBscript,在本地组策略中查询“用户权限分配”的最佳方法是什么。例如获取'拒绝作为服务登录'下的组和用户 最佳答案 没有直接的方法可以通过VBS访问窗口的这个区域(至少AFAIK)。但是你可能会通过“secedit/export”将当前权限导出到一个文件,然后分析这个文件。 关于windows-使用VBScript查询本地组策略,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.com/questio

c++ - 通过 Winapi 以编程方式编辑 Windows 审核策略时出现权限错误

简短版本:我正在尝试编写一个C++程序,以在Windows8上启用进程创建日志记录。我知道这可以使用auditpol.exe来完成,但我想以编程方式进行。我的研究表明,唯一的方法是通过WindowsAPI命令AuditSetSystemPolicy,所以我写了一个调用这个函数的C++程序(见下文)。但是,该程序因权限问题而失败(错误代码1314)。我以管理员身份运行VisualStudio,我尝试在以管理员身份运行的命令提示符下执行该程序,但我仍然遇到错误。长版:以下程序采用GUIDstringdescribingtheProcessCreationSubcategory我想开始审核并

java - 不想使用无限强度策略文件

我想制作一个Java应用程序来制作签名,但遇到了无限强度策略文件的问题,在许多帖子中讨论过,例如Howtoavoidinstalling"UnlimitedStrength"JCEpolicyfileswhendeployinganapplication?当然,当我切换策略文件时一切正常,但我宁愿避免这种情况,因为我不打算使用对称加密,所以我猜这是可能的。我的问题是我已经在KeyStore的加载方法中得到非法key大小异常。我的问题:1)我能否对keystore中的内部加密做任何事情,以便key大小限制不需要用户更改策略文件?2)我了解到BouncyCaSTLeLightweightA

c++ - 如何在本地组策略对象中为特定用户应用软件限制策略?

我正致力于以编程方式为本地组策略对象实现基于用户的软件限制策略。如果我通过域Controller创建策略,我确实可以在用户配置中选择软件限制策略,但在本地组策略编辑器中我没有该选项。当我在注册表中查找从域Controller应用的策略所做的更改时,它们会修改路径HKEY_USERS(SIDofUser)\Softwares\Policies\Microsoft\Windows\Safer\Codeidentifiers上特定用户的注册表值他们还将registry.pol存储在域Controller的SYSvol文件夹中。当我在注册表中进行相同的更改以阻止任何其他应用程序时,应用程序被阻

windows - 使用 PowerShell 脚本为数百名用户设置执行策略

我正在尝试为超过150个用户设置执行策略....我写了一个脚本,它运行时没有错误,但我用用户未进行更改...$worstationobject=New-ObjectpsobjectHostnameAdd-Member-InputObject$worstationobject-MemberTypeNoteProperty-Name'CORP\mkatherine'-Value'FooBar23'Add-Member-InputObject$worstationobject-MemberTypeNoteProperty-Name'CORP\jshmoe'-Value'FooBar12'fu

windows - 如果组策略阻止 7zip,我该如何使用 Chocolatey?

我尝试使用巧克力味,但似乎出于某种原因我的工作限制了它。有什么方法可以让它在公司工作场所正确安装吗?这是我尝试安装chocolatey时的当前输出(提示被组策略阻止)@powershell-NoProfile-ExecutionPolicyBypass-Command"iex((new-objectnet.webclient).DownloadString('https://chocolatey.org/install.ps1'))"&&SETPATH=%PATH%;%ALLUSERSPROFILE%\chocolatey\binDownloadinghttps://chocolate

windows - 执行策略修改

我需要在不同的服务器上运行几个脚本,这将反过来停止/启动许多其他服务器上的服务。我创建了一个脚本来将策略更改为“绕过”并运行脚本,然后使更改恢复正常。$LOGPATH="output.txt"$system_default_policy=Get-ExecutionPolicy"Currentexecutionpolicy$system_default_policy"|Out-File-FilePath$LOGPATHif($syste_default_policy-ne'Bypass'){"Changingtheexecutionpolicyfrom$system_default_po

windows - 关闭 F 锁的功能键的键码?

Microsoft和罗技最近的许多键盘都有一个所谓的F-Lock键,它可以在传统键码和印在键上的新含义之间切换功能键F1到F12:F1=HelpF2=UndoF3=重做F4=打开...。(另见http://en.wikipedia.org/wiki/F-Lock。)这意味着如果F锁关闭,Alt+F4等长期使用的快捷键将不再有效,谷歌搜索表明很多人对此不满意。所以我想知道,当F锁关闭时,功能键会发送什么虚拟键(VK)代码?VK_F13到VK_F24也许?或者它们根本不触发标准键盘事件?(我没有这样的键盘来尝试找出自己,也没有设法在MSDN上挖掘任何关于这个的东西。)

c++ - 无法在具有不同语言设置的 PC 上设置组策略设置

在我的程序中,我必须将某些文件的组策略设置设置为ALLAPPLICATIONPACKAGES。为实现这一点,我使用了以下函数,它将FilePath获取到一个文件并在该文件上设置ALLAPPLICATIONPACKAGES组策略:DWORDAdjustGroupPolicy(std::wstringwstrFilePath){PACLpOldDACL=NULL,pNewDACL=NULL;PSECURITY_DESCRIPTORpSD=NULL;EXPLICIT_ACCESSeaAccess;SECURITY_INFORMATIONsiInfo=DACL_SECURITY_INFORMA

华为防火墙的基本安全策略

280、常见的安全策略的配置实验topo:①做安全策略,让trust区域的PC1可以pinguntrust区域;命令行配置:#security-policy defaultactionpermit rulenametrust_untrust source-zonetrust destination-zoneuntrust source-address192.168.1.024 serviceicmp actionpermit#web界面配置:测试实验结果:②做安全策略,让trust区域的PC2可以访问untrust区域的ftp服务器;#security-policy rulenametrust