当前位置:有风信息港IT学院黑客功防安全防护 → Win 2000/XP/2003管理模板及应用实战(5)

Win 2000/XP/2003管理模板及应用实战(5)

减小字体 增大字体 作者:有风IT学院  来源:安全防护  发布时间:2007-12-10 21:10:46

  创建定制管理模板(在基于Windows 2000的域中)的过程如下:

  A.创建导入定制管理模板的组策略对象:

  点击“开始”,指向“程序”→“管理工具”,点击“活动目录用户和计算机”,在控制树中,右键单击你要创建组策略设置的域或组织单位,选择“属性”,点击“组策略”标签,再点击“新建”,然后输入该组策略设置的名称(如“定制注册表策略”),输入回车后点击“关闭”。

  B.创建管理模板:

  打开记事本或其他文本编辑器,输入管理模板的信息,将文件保存在Windows_folder\Inf文件夹下,并将其扩展名改为.adm,退出文本编辑器。关于创建管理模板的语法请参考有关资料。

  C.导入管理模板:

  点击“开始”,指向“程序”→“管理工具”,点击“活动目录用户和计算机”,右键单击你要配置的域或组织单位,选择“属性”,点击“组策略”标签,点击你要编辑的组策略设置,点击“编辑”,右键单击“计算机配置”或“用户配置”下的“管理模板”,选择“添加/删除模板”,点击“添加”,选择你要添加的模板,点击“打开”,最后点击“关闭”。

  以下是一个创建定制管理模板的例子:

  第1步,打开记事本;

  第2步,输入以下代码:

  CLASS USER ;修改注册表的HKEY_CURRENT_USER部分

  ;以下命令在用户配置下创建一个名为“桌面设置”的节点
    CATEGORY !!categoryname

  ;以下命令指定要修改的注册表键
    KEYNAME "SOFTWARE\Policies\System"

  ;以下命令使用变量”policyname”指定策略的名称
    POLICY !!policyname

  ;以下命令指定“解释”标签上的文本
    EXPLAIN !!explaintext

  ;以下命令创建一个包含列表框的PART
    PART !!labeltext DROPDOWNLIST REQUIRED

  ;以下声明指定要修改的注册表值
    VALUENAME "NoDriveTypeAutoRun"

  ;以下声明构成下拉列表框

    ITEMLIST

     NAME !!no_cd VALUE NUMERIC 181 DEFAULT

     NAME !!no_drives VALUE NUMERIC 255

    END ITEMLIST

   END PART

  END POLICY

 END CATEGORY