Windows 如何使用组策略添加、编辑和删除注册表项( 三 )


展开以下组策略部分:计算机配置 > Windows 设置 > 安全设置 > 注册表;
在右侧窗格中右键单击并选择添加密钥;
使用内置注册表浏览器选择要为其分配 ACL 的本地注册表项 。如果要为当前计算机上缺少的注册表项设置权限,则需要安装 GPMC 管理单元并从具有该注册表项的计算机上编辑 GPO;

Windows 如何使用组策略添加、编辑和删除注册表项

文章插图
将打开 的数据库安全性对话框 。您可以在此处更改此注册表项的 ACL 。在我们的示例中,我们向 caWKSPowerUsers Active Directory 组的 Chrome 注册表项授予了完全控制(读取 + 写入 + 更改)权限 。默认情况下,此 ACL 不会继承到嵌套子项 。如果要启用权限继承,请点击高级 > 启用继承按钮;
Windows 如何使用组策略添加、编辑和删除注册表项

文章插图
单击“确定”保存更改 。您将看到“模板安全策略设置”对话框窗口 。在这里,您可以强制将 ACL 应用于目标项的所有子项(将可继承权限传播到所有子项),或强制新 ACL 仅应用于从目标项继承的子项(用可继承权限替换所有子项上的现有权限) 。或者,您可以启用“不允许替换此密钥的权限”选项以防止编辑此注册表项上的 ACL;
Windows 如何使用组策略添加、编辑和删除注册表项

文章插图
关闭 GPO 编辑器窗口 。下次重新启动目标客户端计算机时将应用注册表权限 。




推荐阅读