MCSE技术论坛

首页 » 解决方案&资料下载 » Windows知识库 » [KB313222]如何将安全设置重置回默认值
洛洛 - 2007-3-27 16:37:00
概要  本文分步骤介绍如何在灾难恢复情况下,将 Microsoft Windows XP Professional 中的安全设置设置回默认设置。仅当对计算机应用的安全更改具有负面影响,且无备份可用于还原的情况下,才能按照下列步骤进行操作。Secsetup.inf 模板并不包含安装期间所应用的安全设置的完整副本。 
更多信息    用于重置安全设置的示例命令  注意:应用安全设置后,如果不从备份恢复,将无法撤消更改。如果您对重置回默认安全设置没有把握,则必须制作一个包含“系统状态”(注册表文件)的完整备份。将要重置的项包括 NTFS 文件系统文件和文件夹、注册表、策略、服务、特权和组成员身份。

若要将操作系统重置回最初安装时的默认安全设置,请按照下列步骤操作: 
1. 单击“开始”,单击“运行”,键入 cmd,然后按 Enter。
2. 键入 secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose,然后按 Enter。您将收到一条说明“任务已完成”的消息,和一条指出不可以做某些事情的警告消息。您可以忽略它而不会有任何问题。有关此消息的更多信息,请查看 %windir%\Security\Logs\Scesrv.log 文件。

Secedit 参数   
/configure - 指定 Secedit.exe 应设置系统安全设置。
/DB filename - 提供包含要应用的安全模板的数据库的路径。这是一个必需参数,但如果您使用“/CFG”开关指定安全模板,则该数据库文件便不必存在。
/CFG filename - 此变量仅在与“/DB”参数一起使用时才有效。它是将导入到数据库并应用于系统的安全模板的路径。如果您不指定此参数,将应用已存储在数据库中的模板。
/overwrite - 此参数仅在与“/CFG”参数一起使用时才有效。它用于指定“/CFG”参数中的安全模板是否覆盖数据库中存储的任何单独模板或复合模板,而不是将结果追加到存储的模板中。如果未指定此参数,则“/CFG”参数中的模板将追加到存储的模板中。
/areas AreaName1AreaName2...指定将应用于系统的安全区域。默认值为“all areas”。每一个区域都必须用一个空格分开。

AreaNameX - 说明

SECURITYPOLICY - 系统的本地策略和域策略,包括帐户策略、审核策略及其他策略。

GROUP_MGMT - 安全模板中指定的所有组的受限组设置。

USER_RIGHTS - 用户登录权限和授予特权。

REGKEYS - 本地注册表项的安全性。

FILESTORE - 本地文件存储的安全性。

SERVICES - 所有已定义服务的安全性。

注意:这些区域中的每一个区域都在安全模板中有类似的名称。
/log logpath - 您可以使用此开关配置用于跟踪更改的日志文件的位置。
/verbose - 指定更加详细的进度信息。
/quiet - 最小化更新期间在屏幕上和日志文件中提供的反馈数量。
有关 Secedit 的联机帮助,请单击“开始”,单击“运行”,键入 %windir%\help\secedit.chm,然后按 Enter。
it_kerr - 2007-3-27 17:05:00
:(  好象不是那回事。。。
iceboy - 2007-3-27 17:23:00
收藏先!!!
洛洛 - 2007-3-27 21:56:00


引用:
原帖由 it_kerr 于 2007-3-27 17:05:00 发表
:(  好象不是那回事。。。

  什么意思啊
tsuki8118 - 2007-4-20 13:49:00
THX~~~~~~~~~
1
查看完整版本: [KB313222]如何将安全设置重置回默认值