要点
- 域管理员可以管理Windows注册表的设备添加到域批量使用组策略对象。
管理设备连接到你域的活动目录,系统管理员可以配置规则和策略适用于他们。事情可能会变得很复杂,因为有太多的事情管理、网络连接和权限、访问控制、权利和特权等等。
虽然一些政策可以使用组策略应用,其他更复杂的政策需要应用通过Windows注册表。您可以修改Windows注册表的远程计算机领域使用组策略的偏好在域控制器。
例如,您可以打开或关闭视窗防护,使照片查看器,改变网络类型,做其它东西,你可以从Windows注册表的所有电脑或一个特定的组织单元(OU)域。在本文中,我们向您展示两种方法来管理您的域上的Windows注册表远程计算机。
在这一页上
如前所述,有两种方法来管理和编辑Windows注册表在一个Active Directory域。一种方法是通过使用内置的组策略偏好注册浏览器,,另一个是通过手动指定路径和其他细节的修改注册表关键。前者被认为是更简单的方法,因为它会自动导入Windows注册表的详细信息,您可以编辑。
使用GPO管理Windows注册表注册向导
使用以下步骤编辑和管理远程计算机上的Windows注册表值在一个域:
在域控制器上,按下Windows键+ R打开运行命令框。
输入“gpmc.msc“打开组策略管理控制台。
从左边的面板导航到以下:
组策略管理> >森林(ForestName): > > > >域(域名)> >组策略对象
右键单击“组策略对象”,然后单击新。
输入一个定制的GPO的名称,然后单击好吧。
右键单击新的GPO和点击编辑。
在组策略管理编辑器中,导航到以下从左边的面板:
计算机/用户配置Windows设置> > > Preferences > > >注册表
右键单击“注册表”,扩大新,然后点击“注册向导。”
选择“另一台电脑”,输入远程计算机的名称,然后单击下一个。
导航和扩大到您想要编辑的注册表键。
选择注册表值通过检查邻框,然后单击完成。
这将导入远程注册表值(s)到本地服务器。
注意:您可以选择整个树,或多个导入注册表值。
在组策略管理编辑器,扩大注册树在左窗格中。
双击你想编辑政策从右边窗格。
这将打开的价值属性对话框。
进行必要的更改,然后单击应用和好吧。
在这个对话框中,您可以选择一个操作(创建、替换、更新、删除)从下拉菜单中,类型的值,值的数据。
关闭组策略管理编辑器。
组策略管理控制台,右键单击或者你想申请政策并单击“现有GPO链接。”
选择GPO你编辑和点击好吧。
这个结论的过程中使用组策略偏好向导应用注册表层变化到一个或多个计算机连接到您的域。执行这些步骤之后,当电脑选中或者刷新组策略应用于他们,任何注册表更改将自动更新。
注意,如果GPO被删除,与从你或你的电脑搬出去,注册表值不恢复原来的值。
手动管理,编辑使用GPO Windows注册表
另一种方式来编辑和管理远程计算机的Windows注册表值在你的域名是通过手动更改。导入注册表键和值,而不是你指定目标路径,值,手动和价值数据。
使用以下步骤来管理电脑的注册表值内部具体的我们:
在域控制器上,按下Windows键+ R打开运行命令框。
输入“gpmc.msc“打开组策略管理控制台。
从左边的面板导航到以下:
组策略管理> >森林(ForestName): > > > >域(域名)> >组策略对象
右键单击“组策略对象”,然后单击新。
输入一个定制的GPO的名称,然后单击好吧。
右键单击新的GPO和点击编辑。
在组策略管理编辑器中,导航到以下从左边的面板:
计算机/用户配置Windows设置> > > Preferences > > >注册表
右键单击“注册表”,扩大新,然后点击“注册表项。”
一个“新注册表属性”弹出框。
从下拉菜单中选择以下选项之一的“行动:”
- 创建
- 取代
- 更新
- 删除
选择蜂巢。
您想要输入的路径值管理。
注意:不进入蜂巢在关键路径的名称。
输入的精确名称值,您需要创建/修改。
选择的值的类型并输入其价值数据。
(可选)切换到常见的选项卡内属性配置附加选项窗口。
点击应用和好吧当完成。
关闭组策略管理编辑器。
组策略管理控制台,右键单击或者你想申请政策并单击“现有GPO链接。”
选择GPO你编辑和点击好吧。
类似于第一种方法讨论了在上面的部分中,Windows注册表没有恢复任何设备当GPO链接,删除,或设备从OU转移。
当你完成以上步骤,注册表值(s)将被更新的电脑在你下次他们获取GPO的域控制器。
外卖
它可能更容易管理Windows注册表在一个远程计算机。所有你需要做的是建立一个远程桌面连接直接通过注册表编辑器并执行任务。但当需要执行相同操作的设备吗?
您可以使用此详细然而简化指南,允许您创建、更新、删除和替换Windows注册表值在这样的场景。当然,这只会工作当你有管理权限和访问域控制器和终端设备被添加到域。因此,您可以创建一个GPO并应用到组织单元做出必要的改变。
我们个人认为,前者的方法,其中包括导入注册表值(s)从远程计算机,管理Windows注册表是更安全的选择。我们说它包括精确的路径,当前值,值类型。这减少了管理员犯错误的机会。
一个错误在修改、删除,或创建一个Windows注册表值可以大大影响结果。计算机的操作系统可以永久损坏。