|
用组策略提升系统性能
7 U% O8 ^2 k# Q. v& \
. X" y8 b/ f& _" Q/ t% j
! F6 `* T' U+ h; B0 E6 q 1.让Windows 的上网速率提升20%(Windows XP/2003)- d$ _* a4 u1 T! V- c- l
0 g& j; I0 Q2 F 默认情况下,Windows网络连接数据包调度程序将系统限制在80%的连接带宽之内,这对带宽较小的网络来说,无疑是笔不小的开支。我们可以通过组策略设置来替代默认值,让我们的上网速率提高20%!: J) b4 H# V1 [: ^: K! v
' q" f6 U ^! A. U
打开“组策略控制台→计算机配置→管理模板→网络”中的“QoS数据包调度程序”并启用此策略,然后使用下面“带宽限制”框来调整系统可保留的带宽比例,将它设置为0%即可,然后按确定退出,之后我们就可以使用另外20%的带宽了。( n$ T) v7 `0 y; T4 x
& X; G: s" n( ^8 w
2.关闭缩略图的缓存(Windows XP/2003)
# i0 r' [, E/ a& N7 j2 d$ f7 S3 c# I! G1 H9 X
Windows XP/20003系统具有缩略图视图功能,且为了加快那些被频繁浏览的缩略图显示速度,系统会将这些被显示过的图片进行缓存,以便下次打开时直接读取缓存中的信息,从而达到快速显示的目的。但如果我们不希望系统进行缓冲的话(比如只浏览一次的图片),则可以利用组策略关闭缩略图缓存的功能,这样第一次浏览速度反而会大大加快(因为不进行缓存处理)。2 l9 E. {( }$ h, K# A- x
4 J: h4 B" G* G& B 打开“组策略控制台→用户配置→管理模板→Windows组件→Windows资源管理器”中的“关闭缩略图的缓存”并启用此策略。$ s" V1 Z C0 |& t: [6 V
t$ O; f+ ~8 I8 y7 A 3.屏蔽系统自带的CD刻录功能(Windows XP/2003)3 H) x8 T" N- z4 k; F4 E- u
4 l T4 [/ V! h; o0 D5 `
Windows XP/2003系统自带CD刻录功能,如果你有CD刻录机接在计算机上,Windows 资源管理器允许你制作并修改可重写式CD。但这样无疑会影响系统性能和资源管理器的执行速度,因此我们可以利用组策略来屏蔽此功能(大部分用户都使用专用的CD刻录软件)。' k4 x0 h3 f5 K
$ H, X* R9 N x+ e 打开“组策略控制台→用户配置→管理模板→网络→”中的“删除CD刻录功能”并启用此策略。
/ ]8 `) u* y: q+ ^0 A; b# G6 f
' a$ C; G |3 C$ |. V1 ~( y 4.关闭系统还原功能(Windows XP/2003)
+ f( v$ {+ V. G5 ^4 h* |0 n
. `+ _ O* ]/ R% l. ?6 a- F, d 系统还原是Windows XP/2003中集成的强大功能,它在系统运行的同时,备份那些被更改的文件和数据,如果出现问题,系统还原使用户能够在不丢失个人数据文件的情况下,将计算机还原到以前的状态。默认情况下,系统还原处于打开状态。
$ P) x! x T9 Z, Y6 c
- k4 _3 F4 Z9 o' C" j- R l m6 q; A6 u 但为这一功能付出的代价也是相当大的,系统性能会明显下降,磁盘空间也会被占用很多。对于配置不高的计算机来说,强烈建议关闭此功能。
2 Z. o: z$ i% F8 h r1 d; [$ j& K! O# d
打开“组策略控制台→计算机配置→管理模板→系统→系统还原”中的“关闭系统还原”并启用此策略。启用此设置后即可关闭系统还原功能,并且不能访问“系统还原向导”和“配置界面”。
5 A5 ^* k5 E3 D. Z4 d7 u6 k2 \0 L, O" U+ W; Q5 q
5.禁止Windows Messenger自动运行(Windows XP/2003)
5 W8 r% P9 ]+ ]( x. [2 Y0 S, F. G1 X
在Windows系统中集成的优秀应用软件越来越多,但这些系统内置的软件都没有卸载选项,引起很多电脑用户的不满。比如Windows XP自带的Windows Messenger,不但卸载不方便而且还随系统一起自动运行。对于不上网的计算机用户或者根本就不用Windows Messenger的用户来说,当然要屏蔽此软件的自动运行功能。
+ _/ ~( z7 E9 G$ k3 @; M, B# O: i( z7 ^0 S& b; X
打开“组策略控制台→计算机配置→管理模板→Windows组件→Windows Messenger”中的“不允许运行Windows Messenger ”并启用此策略。( |3 J [2 z: ^' K2 u! z
. S7 O y2 J9 ]- s' ~0 _
提示:这个设置出现在“计算机配置”和“用户配置”文件夹中。如果两个设置都配置,“计算机配置”中的设置比“用户配置”中的设置优先。+ Y% t- T( q5 R
8 {5 q7 @! U9 p 用组策略打造系统铜墙铁壁级功能
' j d9 S1 P, ], w( h" ?" y0 [. z( X* v* i) Y
1.隐藏“我的电脑”中指定的驱动器(Windows XP/2003)
* g0 |$ Z7 j2 j. S ?! v. b2 x, B+ B' z4 Y W" p
此组策略可以从“我的电脑”和“Windows 资源管理器”上删除代表所选硬件驱动器的图标。并且驱动器号代表的所有驱动器不出现在标准的打开对话框上。+ _) _+ d- N2 ?- O" ]1 W
/ T" N! c4 {+ E7 n# H9 @' o) E6 V; l4 ]
打开“组策略控制台→用户配置→管理模板→Windows组件→Windows资源管理器”中的“隐藏‘我的电脑’中的这些指定的驱动器”并启用此策略,并在下面列表框中选择一个驱动器或几个驱动器。0 A( e0 Z6 T1 ]. ~5 O5 I
/ v& O* k K+ K( l/ b7 |8 x; A 提示:这项策略只删除驱动器图标。用户仍可通过使用其它方式继续访问驱动器的内容。同时这项策略不会防止用户使用程序访问这些驱动器或其内容。并且也不会防止用户使用磁盘管理即插即用来查看并更改驱动器特性。. }3 v# _6 O ~ R) J* D0 V1 i/ L9 Q
& |% z0 z% Z2 W" Y( Z$ W; P* \% ~5 ?* I 2.防止从“我的电脑”访问驱动器(Windows 2000/XP/2003)
( g S1 ^) T/ n- H5 [! r: m: g5 P$ T9 D' _( j9 \( D R
此策略让用户无法查看在“我的电脑”或“Windows 资源管理器”中所选驱动器的内容。同时它也禁止使用运行对话框、镜像网络驱动器对话框或Dir命令查看在这些驱动器上的目录。
. c2 n* d2 s5 U$ D$ n( [
. H X+ P1 C/ }6 l5 x" S 打开“组策略控制台→用户配置→管理模板→Windows组件→Windows资源管理器”中的“防止从‘我的电脑’访问驱动器”并启用此策略,并在下面列表框中选择一个驱动器或几个驱动器。* ~4 G2 [, Z/ v2 c/ h5 T
# Q* J0 P6 H! H
提示:这些代表指定驱动器的图标仍旧会出现在“我的电脑”中,但是如果用户双击图标,会出现一条消息解释设置防止这一操作。同时这些设置不会防止用户使用其它程序访问本地和网络驱动器。并且不防止他们使用磁盘管理即插即用查看和更改驱动器特性。
/ r- \& v& {+ ]9 O$ V- x6 ?# g: r7 P! N1 m7 b8 p
3.禁止使用命令提示符(Windows 2000/XP/2003) S7 D( } {4 W2 P) E, V
5 A' p3 x1 k+ O+ L+ F" f
在Windows 2000/XP/2003下,我们可以运行cmd.exe进入命令提示符状态,并可以继续运行一些DOS命令和其他命令行程序。出于对安全的考虑,有些系统应该屏蔽此功能。0 l3 i8 }3 [$ m6 o. x
: l+ O' E, W7 U3 l5 C 打开“组策略控制台→用户配置→管理模板→系统”中的“阻止访问命令提示符”并启用此策略,并在下面列表框中选择是否“也停用命令提示符脚本处理”,这个设置还决定批处理文件 ?.cmd和.bat?是否可以在计算机上运行。5 A" ]$ r: L# L' |
7 o3 t0 e9 {8 Q 如果启用这个设置,在用户试图打开命令窗口时,系统会显示一条消息,解释设置阻止这一操作。
) r- u* A+ {8 z- k2 d
9 E7 S2 P7 M; [( w% e3 Q0 } 4.禁止更改显示属性(Windows 2000/XP/2003)
+ q6 M) e* L% p. z7 X c" M4 ]: i K0 d; H& ^
选择“控制面板”中的“显示”或在Windows桌面的空白处单击右键选择“属性”,可进入“显示设置”对话框,可以对桌面主题、桌面背景、屏保程序、显示设置等各项进行设置,如果你不想让别人随意更改各项设置,可以通过组策略将它隐藏起来。1 p& O a( N" B6 v8 u ]
: H% s% l6 ]' e. h ` 打开“组策略控制台→用户配置→管理模板→控制面板→显示”,然后可以看到隐藏桌面选项卡、隐藏主题选项卡、隐藏保护程序选项卡、隐藏设置选项卡等策略配置,可根据需要对这些项目进行配置。比如启用了“隐藏‘桌面’选项卡”策略后,再打开“显示属性”对话框,就看不到“桌面”标签了,这样自然就无法再对桌面属性进行更改了。! _; n9 p& R& C/ T+ ]$ M% f
& c( q" p' R6 U( x4 p
5.禁用注册表编辑器(Windows 2000/XP/2003)
& [" k/ b% m1 K) \7 U% a- X
5 m0 X$ r s# `* q 为了防止他人进入电脑后对注册表文件进行修改,可以在组策略中对注册表编辑器做禁止访问设置。具体操作方法:打开“组策略控制台→用户配置→系统”中的“阻止访问注册表编辑工具”并启用此策略。: r. B' O$ D. ~2 D' D: C$ K+ H' Y
) y; q. m' X2 T! p) D; @% N/ k7 Y 此策略被启用后,用户试图启动注册表编辑器(Regedit.exe 及 Regedt32.exe)的时候,系统会禁止这类操作并弹出警告消息。& J' v* n U/ N6 ^
! |% L* w8 u5 a1 r4 A
6.彻底禁止访问“控制面板”(Windows 2000/XP/2003). y2 u: p4 }1 k8 D5 n: p8 g
/ d; o+ c: u- Z$ m 如果不希望其他用户访问计算机的“控制面板”,同样可以使用组策略来实现。打开“组策略控制台→用户配置→管理模板→扩展面板”中的“禁止访问控制面板”并启用此策略。7 n; m! Y) l# r6 h& [4 p! }$ C# o
1 M' j& v! _% M$ x9 o; C. r 此策略启用后可以防止“控制面板”程序文件(Control.exe)的启动。他人将无法启动“控制面板”(或运行任何“控制面板”项目)。另外,这个设置将从“开始”菜单中删除“控制面板”。同时这个设置还从“Windows资源管理器”中删除“控制面板”文件夹。' _4 Z/ O' H5 a
2 Q) L% @2 b% v' [ 7.禁止建立新的拨号连接(Windows 2000/XP/2003)
% i* Q- Y0 o# S- x; j
% V K8 U* ~+ T$ t 如果不想让别人在计算机中建立新连接来拨号上网的话,组策略也可以做到。打开“组策略控制台→用户配置→管理模板→网络→网络连接”中的“禁止访问新建连接向导”并启用此策略。
. {4 t0 a9 J, T. a# c
) f0 b( V9 L! x; z- s 启用此策略后,在“网络连接”文件夹和“开始菜单”中就不会出现“建立新连接”。( M# c% R* } K [9 ^. v* k9 z) X' T
; c" \# ^7 i+ l
提示:此设置无法阻止用户使用诸如 Internet Explorer 这样的其它程序来绕过此设置。另外此设置必须重新启动计算机后才能生效。- T7 j: i' y8 r% l7 X
8 H+ O' J2 B/ f
8.禁用“添加/删除程序”(Windows 2000/XP/2003)
! ]; K4 ?+ q( q4 a- \ @3 a& J& t' Y( f) } ~0 k
“控制面板”中“添加或删除程序”项目允许你安装、卸载、修复并添加和删除 Windows 的功能和组件以及种类很多的 Windows 程序。如果你想阻止其他用户安装或卸载程序,可利用组策略来实现。( b( M9 f6 i) R8 r4 i0 d$ p0 Z% p- D
0 j6 |( l) \" t/ {7 z 打开“组策略控制台→用户配置→管理模板→控制面板→添加→删除程序”中的“删除‘添加/删除程序’程序”并启用此策略,当我们再打开“控制面板”中“添加/删除程序”模块的时候,会自动弹出警告窗口,而“添加/删除程序”则无法运行。
6 ~- b5 d$ ?. f( c n7 d2 F; b% c$ B
此外,在“添加/删除程序”分支中还可以对Windows“添加/删除程序”项中的“添加新程序”、“从CD-ROM或软盘添加程序”、“从Microsoft添加程序”、“从网络添加程序”等项进行隐藏,通过这些策略项目的设置,起到了保护计算机中系统文件及应用程序的作用。
- p6 Y% |, [+ y& `- k
& R* k1 [" f# }4 ` 9.限制使用应用程序(Windows 2000/XP/2003); _/ C8 F) V# u& h, m
& l2 U" s1 L. ^ 如果你的电脑设置了多个用户,有些程序我们可能不希望其他用户随意运行,也能在组策略中设置。
# A4 ?9 z3 N! q" w% ]$ Q7 b$ S! _: C# L# V% \% j
打开“组策略控制台→用户配置→管理模板→系统”中的“只运行许可的Windows应用程序”并启用此策略,然后点击下面的“允许的应用程序列表”边的“显示”按钮,弹出一个“显示内容”对话框,在此单击“添加”按钮来添加允许运行的应用程序即可。以后一般用户只能运行“允许的应用程序列表”中的程序。 |