¿Cómo configurar los permisos de la computadora?
Es mejor lograr esto a través de la Política de grupo de Windows. Aunque el siguiente artículo es muy largo, contiene todas las cosas prácticas. Si quieres aprenderlo bien, debes estudiarlo lentamente.
1. ¿Qué es la Política de grupo?
(1) ¿Para qué sirve la Política de grupo? Cuando se trata de Política de grupo, tenemos que mencionar el registro. El registro es una base de datos en el sistema Windows que guarda las configuraciones del software del sistema y de las aplicaciones. A medida que las funciones de Windows se vuelven cada vez más abundantes, hay cada vez más elementos de configuración en el registro. Se pueden personalizar muchas configuraciones, pero estas configuraciones se publican en cada rincón del registro. Si se configura manualmente, puede imaginar lo difícil y engorroso que es. La Política de grupo recopila las funciones de configuración importantes del sistema en varios módulos de configuración para uso directo de los administradores, logrando así el propósito de una administración conveniente de la computadora. En pocas palabras, la Política de grupo consiste en modificar la configuración en el registro. Por supuesto, la Política de grupo utiliza su propio método de administración y organización más completo para administrar y configurar los ajustes en varios objetos. Es mucho más conveniente, flexible y poderoso que modificar manualmente el registro. (2) Versión de la política de grupo La mayoría de los usuarios de Windows 9X/NT pueden haber escuchado el concepto de "política del sistema", pero la mayoría de nosotros ahora escuchamos el nombre "política de grupo". De hecho, la Política de grupo es una extensión más avanzada de la política del sistema. Está desarrollada a partir de la "Política del sistema" de Windows 9X/NT. Tiene más plantillas de administración, objetos de configuración más flexibles y más funciones. Actualmente se usa principalmente en Windows. Sistema 2000/XP/2003. El mecanismo operativo de las primeras políticas del sistema era definir archivos .POL (generalmente Config.pol) específicos a través de plantillas de administración de políticas. Cuando el usuario inicia sesión, sobrescribe la configuración en el registro. Por supuesto, el editor de políticas del sistema también admite modificaciones en el registro actual. También admite la conexión a computadoras de la red y la configuración de su registro. La Política de grupo y sus herramientas modifican directamente el registro actual. Obviamente, la función de red del sistema Windows 2000/XP/2003 es su característica más importante y su función de red es naturalmente indispensable. Por lo tanto, la herramienta de Política de grupo también puede abrir computadoras en la red para su configuración e incluso abrir un objeto de Active Directory. (es decir, un sitio, dominio o unidad organizativa) y configúrelo. Esto era algo que la herramienta anterior "Editor de políticas del sistema" no podía hacer. Ya sea una política del sistema o una política de grupo, su principio básico es modificar los elementos de configuración correspondientes en el registro para lograr el propósito de configurar la computadora, pero algunos de sus mecanismos operativos han cambiado y ampliado. 2. Plantillas administrativas en la política de grupo El directorio de Windows 2000/XP/2003 contiene varios archivos .adm. Estos archivos son archivos de texto llamados "plantillas administrativas" que brindan información de políticas para los elementos de la plantilla administrativa de políticas de grupo. En los sistemas Windows 9X, la plantilla de administración predeterminada admin.adm se guarda en la misma carpeta que el editor de políticas. La carpeta inf de la carpeta del sistema de Windows 2000/XP/2003 contiene 4 archivos de plantilla en la instalación predeterminada, que son: 1) System.adm: instalado en "Política de grupo" de forma predeterminada, se usa en la configuración del sistema.
2) Inetres.adm: Instalado en "Política de grupo" de forma predeterminada; se utiliza para la configuración de políticas de Internet Explorer.
3) Wmplayer.adm: utilizado para la configuración del Reproductor de Windows Media.
4) Conf.adm: se utiliza para la configuración de NetMeeting. En la Consola de políticas de grupo de Windows 2000/XP/2003, puede agregar "Plantillas de políticas" varias veces, pero en Windows 9X, actualmente solo se permite abrir una plantilla de políticas. A continuación se describe cómo utilizar las plantillas de políticas. Primero use lo siguiente en la consola de Política de grupo de Windows 2000/XP/2003:
Primero ejecute el programa "Política de grupo", luego seleccione "Plantillas administrativas" en "Configuración de computadora" o "Configuración de usuario", y presione Haga clic con el botón derecho del mouse y seleccione "Agregar o quitar plantilla" en el menú emergente. Luego haga clic en el botón "Agregar" y seleccione el archivo .adm correspondiente en el cuadro de diálogo emergente.
Haga clic en el botón "Abrir" para abrir el archivo de script seleccionado en el editor de políticas del sistema y espere a que el usuario lo ejecute. Después de regresar a la interfaz principal del editor "Política de grupo", abra el directorio "Política de computadora local → Configuración de usuario → Plantillas administrativas" en orden y luego haga clic en el árbol de directorio correspondiente. Verá los elementos de configuración generados por nuestro nuevo. plantillas administrativas agregadas (para facilitar la operación práctica de los ejemplos más adelante en este artículo, se recomienda agregar otros archivos de plantilla además del archivo de plantilla predeterminado). Veamos el Editor de políticas de grupo en Windows 9X. Primero, seleccione "Cerrar" en el menú "Archivo" en el Editor de políticas de grupo para cerrar el script actual, luego seleccione "Plantilla" en el menú "Opciones" y luego haga clic en el botón "Abrir plantilla" en la ventana emergente. cuadro de diálogo Seleccione el archivo .adm correspondiente y haga clic en el botón "Abrir", el archivo de script seleccionado se abrirá en el editor y esperará a que el usuario lo ejecute. 3. Ejecute la política de grupo (1) Editor de políticas de Windows 9X Según los diferentes sistemas operativos, existen dos herramientas de edición de políticas. Una es la Consola de administración de políticas de grupo de Windows 2000/XP/2003, que se instala de forma predeterminada durante la instalación del sistema. el otro es el editor de políticas del sistema de Windows 9X, que no se instala durante la instalación del sistema. El archivo del programa se encuentra en el directorio \tools\reskit\netadmin\poledit del disco de instalación de Windows. Incluye Poledit.exe, Poledit.inf. Windows.adm y otros archivos. Si se trata de un sistema Windows 9X, puede continuar con el proceso de instalación formal mediante el siguiente método. 1. En el Panel de control, haga doble clic en el icono Agregar o quitar programas, haga clic en la pestaña Instalar Windows y luego haga clic en la opción Utilizar disco.
2. En el cuadro de diálogo Instalar desde disco, haga clic en el botón "Examinar" y especifique el directorio tools\reskit\netadmin\poledit del CD de instalación de Windows 9X.
3. Haga clic en el botón Confirmar y luego haga clic en el botón Confirmar nuevamente en el cuadro de diálogo.
4. En el cuadro de diálogo Utilizar disco, seleccione las casillas de verificación Editor de políticas del sistema y Política de grupo y luego haga clic en el botón Instalar. Una vez completada la instalación, haga clic en el elemento de comando "Ejecutar", ingrese poledit y luego haga clic en el botón "Confirmar". Los administradores pueden usar el editor de políticas del sistema de dos maneras diferentes: modo de registro y modo de archivo de políticas. 1. Utilice el Editor de políticas del sistema en modo de registro. En el Editor de políticas del sistema, en el menú Archivo, haga clic en Abrir Editor del Registro y luego haga doble clic en el icono Usuario local o Computadora local correspondiente. Depende de qué parte del registro desee editar. Al utilizar el modo de registro, puede editar directamente el registro de la computadora local o remota. De esta forma, los cambios realizados se reflejarán inmediatamente. Después de realizar cambios, debe apagar y reiniciar la computadora para que los cambios surtan efecto. 2. Utilice el Editor de políticas del sistema como archivo de políticas. En el Editor de políticas del sistema, en el menú Archivo, haga clic en Nuevo o Abrir para abrir un archivo de política. Al utilizar el método del archivo de políticas, puede crear y modificar archivos de políticas del sistema (POL) para otras computadoras. En este método, el registro se modifica indirectamente. Este cambio se reflejará cuando el archivo de política se descargue cuando el usuario inicie sesión. Al editar valores de configuración en el modo de archivo de política, haga clic en una opción de registro para ver uno de los tres estados posibles: seleccionado, borrado o atenuado. Cada vez que se selecciona una opción, pasará por los siguientes estados posibles, a diferencia de seleccionar una casilla de verificación estándar. Las casillas de verificación estándar solo tienen dos opciones: marcadas o desactivadas. Si un valor de configuración requiere información adicional, aparecerá un control de edición en la parte inferior del cuadro de diálogo predeterminado Propiedades de usuario. Generalmente, si se selecciona una política y no desea aplicarla, debe desactivar la casilla de verificación para cancelar la política.
(2) Consola de políticas de grupo de Windows 2000/XP/2003 Si es un sistema Windows 2000/XP/2003, el sistema tiene el programa de políticas de grupo instalado de forma predeterminada. En el menú "Inicio", haga clic en el elemento de comando "Ejecutar" y. Ingrese gpedit .msc y confirme, puede ejecutar el programa usando el método anterior, el objeto de política de grupo abierto es la computadora actual. Si necesita configurar otros objetos de política de grupo de computadoras, debe abrir la política de grupo como una consola independiente. programa de administración, los pasos específicos son los siguientes: 1) Abra Microsoft Management Console (puede ingresar directamente MMC en el cuadro de diálogo "Ejecutar" del menú "Inicio" y presionar Enter para ejecutar el programa de la consola).
2) En el menú "Archivo", haga clic en "Agregar o quitar complementos".
3) En la pestaña "Independiente", haga clic en "Agregar".
4) En el cuadro de diálogo "Complementos independientes disponibles", haga clic en "Política de grupo" y luego haga clic en "Agregar".
5) En el cuadro de diálogo "Seleccionar objeto de política de grupo", haga clic en "Computadora local" para editar el objeto de la computadora local, o haga clic en "Examinar" para encontrar el objeto de política de grupo requerido.
6) Haga clic en "Finalizar", haga clic en "Cerrar" y luego haga clic en "Aceptar". El complemento Política de grupo abre el objeto Política de grupo para editarlo. Para los sistemas informáticos que no contienen dominios, en la interfaz del paso 5 anterior, solo aparece la etiqueta "Computadora" y ningún otro elemento de etiqueta. A través del método anterior, podemos utilizar la potente función de configuración de red del sistema de políticas de grupo de Windows 2000/XP/2003 para hacer el trabajo del administrador más fácil y eficiente. Anteriormente presentamos que los elementos de configuración del editor de políticas en Windows 9X tienen tres estados: "seleccionado, borrado, atenuado". La Consola de administración de políticas de grupo de Windows 2000/XP/2003 también tiene tres estados, pero el nombre ha cambiado. Son: habilitado, no configurado y deshabilitado. 4. Configuración del "Escritorio" El escritorio de Windows es como nuestro escritorio, que debe organizarse y limpiarse con frecuencia, y la Política de grupo es como nuestra secretaria personal, lo que hace que la administración del escritorio sea pan comido. Echemos un vistazo a algunos ejemplos prácticos de configuración: Ubicación: "Consola de políticas de grupo → Configuración de usuario → Plantillas administrativas → Escritorio" 1. Ocultar los iconos del sistema en el escritorio (Windows 2000/XP/2003) Aunque la función de ocultar los iconos del sistema en el escritorio se puede lograr modificando el registro, esto es más problemático y conlleva ciertos riesgos. Este propósito se puede lograr fácil y rápidamente mediante la configuración de políticas de grupo. Por ejemplo, si desea ocultar los íconos "Entorno de red" e "Internet Explorer" en el escritorio, simplemente habilite las dos opciones de política "Ocultar el ícono 'Entorno de red' en el escritorio" y "Ocultar el ícono de Internet Explorer en el escritorio". escritorio" en el panel derecho. Eso es todo; si oculta todos los íconos en el escritorio, simplemente habilite "Ocultar y deshabilitar todos los elementos en el escritorio"; cuando habilite "Eliminar el ícono 'Mis documentos' en el escritorio" y "Eliminar el ícono 'Mis documentos' en el escritorio". Después de seleccionar las dos opciones "Ícono de computadora", los íconos "Mi computadora" y "Mis documentos" desaparecerán del escritorio de su computadora; de manera similar, si desea que aparezca el ícono "Papelera de reciclaje". para desaparecer, simplemente elimine la "Papelera de reciclaje del escritorio". Simplemente habilite el elemento de política "Sitio". 2. No guardar la configuración del escritorio al salir (Windows 2000/XP/2003) Esta política impide que los usuarios guarden ciertos cambios en el escritorio. Si habilita esta política, los usuarios aún pueden realizar cambios en el escritorio, pero algunos cambios, como la posición de los iconos, la posición y el tamaño de la barra de tareas, no se pueden guardar después de que el usuario cierre la sesión, pero los accesos directos en la barra de tareas siempre se pueden guardar. ser salvo. Habilite la opción de política "No guardar la configuración al salir" en el panel derecho. 3. Deshabilite la función "Asistente para limpiar escritorio" (Windows XP/2003) El "Asistente para limpiar escritorio" se ejecutará automáticamente en la computadora del usuario cada 60 días para borrar los íconos del escritorio que el usuario no usa con frecuencia o que nunca usa. Si habilita esta configuración de política, puede bloquear el Asistente para limpieza de escritorio. Si deshabilita o no configura esta configuración, el Asistente para limpieza de escritorio se ejecutará cada 60 días de forma predeterminada. Abra el "Asistente para eliminar escritorio limpio" en el panel derecho y configure las opciones de política según sea necesario.
4. Activar/desactivar "Active Desktop" (Windows 2000/XP/2003) "Active Desktop" es una característica avanzada que viene con Windows 98 (y versiones posteriores) o sistemas con IE 4.0 instalado. La característica más importante es que puede configurar varias imágenes. Formatee el fondo de pantalla, incluso puede mostrar páginas web como fondos de pantalla. Pero por razones de seguridad y rendimiento, a veces necesitamos deshabilitar esta función (y prohibir a los usuarios habilitarla), lo que se puede lograr fácilmente mediante la configuración de políticas. Cómo hacer esto: abra "Desactivar Active Desktop" en el panel derecho y habilite esta política. Consejo: Si tanto la configuración "Habilitar Active Desktop" como la configuración "Deshabilitar Active Desktop" están habilitadas, la configuración "Deshabilitar Active Desktop" se ignora. Si la configuración "Deshabilitar Active Desktop y Vista web" (en "Configuración de usuario → Plantillas administrativas → Componentes de Windows → Explorador de Windows") está habilitada, Active Desktop se deshabilitará y ambas políticas se ignorarán. Lo anterior presenta varios elementos de configuración de políticas de grupo sobre el escritorio. Hay varios otros elementos de configuración de políticas de grupo en "Consola de políticas de grupo → Configuración de usuario → Plantillas de administración → Escritorio". . 5. Personalice la "Barra de tareas" y el menú "Inicio" Muestra los elementos de configuración de política de grupo relevantes para la "Barra de tareas" y el menú "Inicio". Veamos ejemplos específicos:
Ubicación: "Consola de políticas de grupo→Configuración de usuario→Plantillas administrativas→Barra de tareas y menú Inicio" 1. Pierda peso en el menú "Inicio" (Windows 2000/XP/2003) Si cree que el menú "Inicio" de Windows está demasiado abultado, puede eliminar elementos innecesarios del menú "Inicio". En el panel derecho de la Política de grupo, hay "Eliminar carpetas de usuario del menú Inicio", "Eliminar acceso y enlaces a 'Windows Update'", "Eliminar grupos de utilidades del menú Inicio", "Eliminar del menú Inicio" 'Mis documentos'. icon" y otros elementos de configuración de la política de grupo. Sólo necesita habilitar la política correspondiente al elemento del menú que no necesita. 2. Proteja la "Barra de tareas" y el menú "Inicio" (Windows 2000/XP/2003) Si no desea que otros cambien la configuración de la "Barra de tareas" y el menú "Inicio" a voluntad, solo necesita cambiar la configuración en el panel derecho de la consola de Política de grupo Simplemente habilite los dos elementos de política "Evitar cambios en la configuración de la 'Barra de tareas y el menú Inicio'" y "Evitar el acceso al menú contextual de la barra de tareas". De esta manera, cuando hace clic derecho en la barra de tareas y hace clic en Propiedades, aparece un mensaje de error, y cuando hace clic derecho en la barra de tareas y en los elementos de la barra de tareas, como el botón Inicio, el reloj y el botón "Barra de tareas" y aparece El menú emergente estará oculto. 3. Deshabilite "Cerrar sesión" y "Apagar" (Windows 2000/XP/2003) Después de iniciar la computadora, si no desea que este usuario realice operaciones de "Apagar" y "Cerrar sesión", puede cambiar el panel derecho de la Consola de políticas de grupo. Las dos políticas "Eliminar 'Cerrar sesión' en el menú Inicio" y "Eliminar y bloquear el acceso al comando 'Apagar'" están habilitadas. Esta configuración eliminará la opción "Apagar" del menú Inicio y desactivará la opción "Apagar" en el cuadro de diálogo "Administrador de tareas de Windows". Al presionar "Ctrl+Alt+Supr" aparecerá en este cuadro de diálogo. También debe tenerse en cuenta que, aunque esta configuración impide que los usuarios utilicen la interfaz de Windows para cerrar, no impide que utilicen otras herramientas de terceros para apagar Windows. Consejo: Si está habilitado Eliminar 'Cerrar sesión' en el Menú Inicio, el elemento Mostrar Cerrar sesión se elimina de las Opciones del Menú Inicio. Los usuarios no pueden restaurar el elemento "Cerrar sesión
Aunque esta función puede facilitar que los usuarios vuelvan a abrir el archivo, por motivos de seguridad y rendimiento (por ejemplo, no querer que otros sepan qué páginas web han navegado y qué archivos han abierto), en ocasiones es necesario bloquear esta función. Usando la Política de grupo, simplemente habilite las dos políticas "No mantener registros de documentos abiertos recientemente" y "Borrar registros de documentos abiertos recientemente al salir" en el panel derecho. También tenga en cuenta que si habilita esta configuración de política pero no habilita la configuración de política "Eliminar el menú Documento del menú Inicio", el menú Documentos seguirá apareciendo en el menú Inicio, pero será un menú vacío. Si habilita esta configuración de política y luego la deshabilita y la establece en No configurado, los accesos directos a documentos que se guardaron antes de habilitar la configuración de política reaparecen en el menú Documentos y en el menú Archivo de la aplicación. 6. La configuración de IE al alcance de tu mano Internet Explorer de Microsoft nos permite navegar fácilmente por Internet, pero si queremos hacer un buen uso de Internet Explorer debemos configurarlo bien. En la ventana "Opciones de Internet" del navegador IE, se proporcionan opciones de configuración relativamente completas (por ejemplo: "Página de inicio", "Carpeta temporal", "Nivel de seguridad" y "Revisión de calificaciones" y otros elementos), pero algunas funciones avanzadas son No proporcionadas, estas características se pueden lograr fácilmente a través de la Política de grupo. Veamos ejemplos específicos: Ubicación: “Consola de directivas de grupo→Configuración de usuario→Plantillas administrativas→Componentes de Windows→Internet Explorer (es necesario agregar el archivo de plantilla inetres.adm)” 1. Deshabilite el elemento de menú "Abrir en una ventana nueva" (Windows 2000/XP/2003) Por razones de seguridad, a veces es necesario bloquear algunos menús de funciones de IE. La Política de grupo proporciona una gran cantidad de elementos de configuración, como deshabilitar "Guardar como". Para...", "Archivo", "Nuevo", etc. A continuación se toma como ejemplo "Desactivar el elemento de menú 'Abrir en una ventana nueva'" para presentar el método de configuración específico. Abra "Consola de políticas de grupo → Configuración de usuario → Plantillas administrativas → Componentes de Windows → Internet Explorer → Menú del navegador", luego abra "Desactivar el elemento de menú 'Abrir en una nueva ventana'" y configúrelo en "Activado". Cuando esta política está habilitada, el comando no funcionará cuando un usuario haga clic derecho en un enlace y luego haga clic en Abrir en una ventana nueva. Esta política se puede utilizar junto con el menú Archivo Deshabilitar nuevo elemento de menú, que impide que los usuarios abran el navegador en una nueva ventana haciendo clic en el menú Archivo, señalando Nuevo y luego haciendo clic en Ventana. Consejo: Después de habilitar esta política, si hace clic en el comando "Abrir en una ventana nueva", no podrá abrir el enlace en una ventana nueva. El sistema le indicará al usuario que el comando no es válido y todas las ventanas lo harán automáticamente. Se prohibirá abrir en la página web. De hecho, esto también se puede lograr bloqueando el efecto de las ventanas publicitarias emergentes. 2. Limite la función de guardar del navegador IE (Windows 2000/XP/2003) Cuando utilice IE para navegar por la web, cuando encuentre buenas imágenes, artículos y otros recursos, puede utilizar la función "Guardar como" para guardarlos en el disco duro local. disco Cuando varias personas usan una computadora, para mantener limpio el disco duro, es necesario restringir la función de guardado del navegador. Entonces, ¿cómo se puede lograr? Puede hacer esto: abra "Consola de políticas de grupo → Configuración de usuario → Plantillas administrativas → Componentes de Windows → Internet Explorer → Menú del navegador", y luego cambie el menú "'Archivo': Desactivar' en el panel derecho Elementos de política como "Guardar como...' elemento de menú", "Menú 'Archivo': deshabilitar Guardar como elemento de menú de página web", "Menú 'Ver': deshabilitar el elemento de menú 'Archivo fuente'" y "Deshabilitar menú contextual" están todos habilitados. Si no desea que otros cambien la configuración del navegador IE a voluntad, puede habilitar la política "Menú 'Herramientas': Desactivar 'Opciones de Internet...'". Además, se pueden desactivar otros elementos en este panel según las necesidades individuales. 3. Deshabilitar el Panel de control de "Opciones de Internet" (Windows 2000/XP/2003) La función "Deshabilitar opciones de Internet" se menciona anteriormente. El uso de esta función puede evitar que otros configuren IE a voluntad. Sin embargo, este método no puede deshabilitar específicamente el elemento de plantilla de control en las opciones de Internet, por lo que causa problemas a aplicaciones específicas.
Este requisito se puede lograr mediante el siguiente método de configuración de políticas de grupo: Abra "Consola de políticas de grupo → Configuración de usuario → Plantillas administrativas → Componentes de Windows → Internet Explorer → Panel de control de Internet". "Página General" y "Desactivar Página de Seguridad". Lo siguiente toma "Desactivar páginas generales" como ejemplo: Abra "Desactivar páginas generales" en el panel derecho y configúrelo en "Activar". Luego abrimos el Panel de control de Opciones de Internet y encontramos que el elemento "General" ya no está disponible. De esta manera, los usuarios no podrán ver ni cambiar la página de inicio, el caché, el historial, la apariencia de la página web y la configuración de accesibilidad debido a esto. La política eliminará la pestaña "General" de la interfaz en la pestaña "General", por lo que si se establece esta política, no es necesario establecer políticas como "Deshabilitar el cambio de configuración de la página de inicio", "Deshabilitar el cambio de configuración de color" ubicadas en ". Configuración de usuario→Plantillas administrativas→Componentes de Windows→Internet Explorer". 4. Está prohibido modificar la página de inicio del navegador IE (Windows 2000/XP/2003). Si no desea que otros cambien arbitrariamente la página de inicio del navegador IE que ha configurado, puede abrir "Consola de políticas de grupo → Configuración de usuario → Plantillas administrativas". → Componentes de Windows → Internet Explorer → Barras de herramientas", luego seleccione la política de grupo "Desactivar el cambio de configuración de la página de inicio" y habilítela. Además, este panel también proporciona funciones de desactivación para elementos como "Cambiar configuración del historial", "Cambiar configuración de color" y "Cambiar configuración de archivos temporales de Internet". Después de habilitar esta política, en el cuadro de diálogo "Opciones de Internet" del navegador IE, la configuración en el área "Página de inicio" de la pestaña "General" aparecerá atenuada. Consejo: Si ha configurado la política "Desactivar página general" ubicada en "Consola de políticas de grupo → Configuración de usuario → Plantillas administrativas → Componentes de Windows → Internet Explorer → Panel de control de Internet Explorer", no necesita configurar esta política porque "Desactivar página general" Página" La política eliminará la pestaña General de la interfaz. 5. Personalización de la barra de herramientas de IE (Windows 2000/XP/2003) El fondo de la barra de herramientas de IE y los botones de arriba se pueden personalizar En el pasado, usábamos principalmente el método de modificar manualmente el registro, pero ahora no era intuitivo. El método "Estrategia de grupo" puede lograr resultados de manera más conveniente y crear nuestro propio IE. Abra el elemento de configuración de política "Personalización del botón de la barra de herramientas del navegador" en "Consola de políticas de grupo → Configuración de usuario → Configuración de Windows → Mantenimiento de Internet Explorer → Interfaz de usuario del navegador". Aquí puede personalizar la imagen de fondo de la barra de herramientas del navegador. para seleccionar un archivo de mapa de bits BMP (nota: el fondo de la barra de herramientas debe tener el mismo tamaño que la barra de herramientas y el brillo debe ser suficiente para mostrar texto negro; de lo contrario, el efecto real no será ideal). A continuación, debemos agregar nuestros propios accesos directos en la barra de herramientas de IE, como agregar "Mi QQ", que también se puede hacer fácilmente aquí. Haga clic en "Agregar", ingrese "Mi QQ" en "Título de la barra de herramientas", seleccione la ruta del programa QQ en "Operación de la barra de herramientas" y finalmente seleccione las rutas de "Icono de color" e "Icono de escala de grises" (si no lo hace). Si sabe cómo extraer estos dos iconos, puede pedir ayuda al software EXeScope, que se puede descargar de los principales sitios web). Una vez completada la configuración, haga clic en "Aceptar" y abra IE nuevamente para ver el efecto de la modificación. 7. Implemente fácilmente funciones avanzadas de Windows 1. Configurar y bloquear la apariencia de Windows Media Player (Windows 2000/XP/2003) Windows Media Player es uno de los reproductores multimedia más populares actualmente. Si no desea que otros usuarios cambien la apariencia de su interfaz a voluntad, puede hacerlo fácilmente. Logre esto mediante el uso de la política de grupo. Abra "Consola de políticas de grupo → Configuración de usuario → Plantillas administrativas → Componentes de Windows → Reproductor de Windows Media → Configuración en la interfaz de usuario y apariencia de bloqueo" para habilitar esta política. Habilitar esta política hace que Windows Media Player se muestre solo en el modo de apariencia especificado, usando la apariencia especificada en el cuadro Apariencia de la pestaña Políticas.
Debe utilizar el nombre de archivo completo para la apariencia, como miniplayer.wmz. Si el archivo de máscara no está instalado en la computadora del usuario, el reproductor se abrirá con la máscara de Windows Media Player. Consejo: La versión de software de esta configuración de directiva es al menos Windows Media Player v8.00 y el archivo ADM es wmplayer.adm. 2. Deshabilite la ejecución del protector de pantalla cuando se esté reproduciendo Windows Media Player (Windows 2000/XP/2003) El protector de pantalla puede proteger eficazmente nuestro monitor, pero cuando usamos el reproductor para ver películas emocionantes, el protector de pantalla a menudo se ejecuta repentinamente e interrumpe la visualización. Situación incómoda. Ahora podemos usar la Política de grupo para resolver el problemático problema del protector de pantalla que interrumpe la reproducción de Windows Media Player. Abra "Consola de políticas de grupo → Configuración de usuario → Plantillas administrativas → Componentes de Windows → Reproductor de Windows Media → Permitir que los protectores de pantalla se ejecuten durante la reproducción" y configúrelo en el estado "Desactivado". 3. Optimice la configuración del almacenamiento en búfer de red de Windows Media Player (Windows 2000/XP/2003) Cuando usamos Windows Media Player para reproducir medios de transmisión, el reproductor almacenará en búfer los medios de transmisión antes de reproducirlos para que se pueda reproducir sin problemas. En las aplicaciones reales, el tiempo de caché es diferente según el ancho de banda de la red y la velocidad de conexión del servidor. Sin embargo, Windows Media Player usa la misma configuración, que sin duda no coincide con la situación real de la red. Por lo tanto, podemos ajustar el tiempo de caché de acuerdo con la situación real de la red. Optimice y configure el almacenamiento en búfer de la red usted mismo. Abra "Consola de políticas de grupo → Configuración de usuario → Plantillas administrativas → Componentes de Windows → Reproductor de Windows Media → Configurar el almacenamiento en búfer de red en la red" y configúrelo como habilitado en la opción de configuración de tiempo de búfer (segundos) que aparece, de acuerdo con el ancho de banda de la red. Personaliza la situación (hasta 60 segundos). Consejo: Si esta política está habilitada, las opciones de almacenamiento en caché en la pestaña Rendimiento del Reproductor de Windows Media ya no se pueden configurar. 4. Bloquear el acceso a todas las funciones de Windows Update (Windows 2000/XP/2003) Windows Update puede conectarse automáticamente al sitio web de Microsoft y descargar actualizaciones. Esto es más práctico para la mayoría de los usuarios, pero para computadoras que no necesitan actualizaciones o tienen un ancho de banda limitado para los usuarios. , esta característica parece redundante y a menudo se rumorea que Windows Update enviará "secretamente" información del usuario de la computadora a Microsoft, por lo que esta característica avanzada "inteligente" también se puede bloquear. Abra la política de grupo "Eliminar el acceso a todas las funciones de Windows Update" en "Consola de políticas de grupo → Configuración de usuario → Plantillas administrativas → Componentes de Windows → Actualización de Windows" y habilite esta política. Consejo: Si habilita esta configuración, se eliminarán todas las funciones de Windows Update (que incluyen bloquear el acceso al sitio web de Windows Update, los hipervínculos de Windows Update en el menú Inicio y el menú Herramientas en Internet Explorer). Las actualizaciones automáticas de Windows también están deshabilitadas y no recibirá notificaciones sobre actualizaciones ni actualizaciones importantes de Windows Update. Esta configuración también evita que el Administrador de dispositivos descargue automáticamente actualizaciones para los controladores instalados desde el sitio web de Windows Update. 5. Apagado remoto en Windows XP/2003 (Windows XP/2003) En Windows XP/2003, se agrega una nueva herramienta de línea de comando "apagar", que puede apagar o reiniciar la computadora local o remota. Al usarlo, no solo podemos cerrar la sesión del usuario, apagar o reiniciar la computadora, sino también implementar el apagado programado y el apagado remoto.
El formato de sintaxis de este comando es el siguiente: apagado [-i |-l|-s |-r |-a][-f][-m[\\ComputerName]][-t xx][-c 〃message 〃][ -d[u][p]:xx:yy] Para conocer parámetros y técnicas específicos para usar este comando, consulte el sistema de ayuda de Windows, que contiene información completa. Veamos ahora brevemente algunos usos básicos de este comando: 1) Cerrar la sesión del usuario actual - l Este comando sólo puede cerrar la sesión del usuario local y no es aplicable a computadoras remotas. 2) Apagar la computadora local - s 3) Reiniciar la computadora local - r 4) Programar un apagado - s -t 30 especifica apagar automáticamente la computadora después de 30 segundos. 5) Cancelar el apagado de la computadora. A veces, después de configurar un apagado programado de la computadora, si por alguna razón queremos cancelar la operación de apagado, podemos usar Shutdown -a para cancelarla. En el formato de este comando, hay un parámetro [-m [\\ComputerName], que se puede usar para especificar el nombre de la computadora que se apagará o reiniciará. Si se omite, la operación se realizará en la computadora local. por defecto. Puede probar el siguiente comando: Shutdown -s -m \\Anyes-solon -t 30 Apague la computadora llamada Anyes-solon en 30 segundos (Anyes-solon es una computadora en la LAN que también está equipada con Windows XP/2003) . Después de ejecutar este comando, la computadora Anyes-solon no respondió en absoluto, pero apareció el mensaje "Acceso denegado" en la pantalla. Esta situación ocurre porque en la política de seguridad predeterminada de Windows XP, solo los usuarios del grupo de administradores tienen derecho a apagar la computadora de forma remota. En circunstancias normales, cuando accedemos a la computadora desde otras computadoras en la LAN, solo el usuario invitado tiene derecho. permisos. , por lo que cuando ejecutamos el comando anterior, se producirá una situación de "Acceso denegado". Y podemos usar la política de grupo para darle al usuario invitado permiso para cerrar de forma remota. Abra "Consola de políticas de grupo → Configuración de la computadora → Configuración de Windows → Configuración de seguridad → Política local → Forzar el apagado desde el sistema remoto en la Asignación de derechos de usuario". El cuadro de diálogo emergente mostrará que solo los miembros del grupo "Administradores" tienen el derecho. Apague de forma remota; haga clic en el botón "Agregar usuario o grupo" en la parte inferior del cuadro de diálogo, luego ingrese "invitado" en el nuevo cuadro de diálogo emergente y luego haga clic en el botón "Aceptar".
Después de las operaciones anteriores, le otorgamos al usuario invitado de la computadora Anyes-solon el permiso para apagarla de forma remota. En el futuro, si desea apagar la computadora Anyes-solon de forma remota, simplemente ingrese el siguiente comando apagado -s -m \\Anyes-solon -t 60 en otras computadoras con Windows XP/2003 en la red. En este momento, se mostrará un cuadro de diálogo "Apagar el sistema" en la pantalla de la computadora Anyes-solon. También hay un temporizador debajo del cuadro de diálogo para mostrar cuánto tiempo queda hasta el apagado. Mientras espera el apagado, el usuario también puede realizar otras tareas, como cerrar programas, abrir archivos, etc., pero el cuadro de diálogo no se puede cerrar a menos que use el comando Shutdown -a para cancelar la tarea de apagado.
8. Utilice la política de grupo para mejorar el rendimiento del sistema 1. Aumentar la velocidad de Internet de Windows en un 20% (Windows No es un gasto pequeño. Podemos anular el valor predeterminado a través de la configuración de la política de grupo