运行“gpedit.msc”(组策略)时,系统会提示:,本次操作由于计算机的限制而取消,请与管理员联系

八月 29th, 2008 by zerged

中毒或策略配置不当时在使用系统某些工具时(甚至连右键都不行)会出现:本次操作由于这台计算机的限制而被取消.请与您的系统管理员联系.这种情况大多是由某些恶意代码或病毒导致.解决方法纵说不一,大概可以分为以下几种:

一:运行“gpedit.msc”(组策略)时,系统会提示:,本次操作由于计算机的限制而取消,请与管理员联系还有我发现有时运行其他程序也会报同样的错误,但我是以管理员身份登录的。请问我该怎么办?
解决方法:查看是否设置了“只运行许可的Windows应用程序”的策略,而且未将gpedit.msc本身添加入允许系统运行的程序.打开命令提示符输 入:mmc c:\windows\system32\gpedit.msc 回车即可)。如果CMD也被禁止,可以通过以下方法来恢复,重启计算机,在启动时按下F8键,选择“带命令行提示的安全模式”启动,系统会自动运行CMD 命令窗口,现在你可以在提示符下运行:mmc c:\windows\system32\gpedit.msc,这将打开组策略。展开“用户配置→管理模板→系统”,在右侧找到“只运行许可的 Windows应用程序”策略,将它设置成“未配置”,再“确定”即可.

二:
方法1、将下面三行代码存为一个扩展名为.reg的文件,例如un.reg,然后双击该文件,将内容导入注册表即可——

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“DisableRegistryTools”=dword:00000000

方法2、运行gpedit.msc,然后打开
“本地计算机”策略——用户配置——系统分支后,
双击禁用注册表编辑工具,
选择启用为不能使用regedit.exe及regedt32.exe,
选择禁用为可以使用regedit.exe及regedt32.exe。
在系统安全优化的更多设置那里指导禁用注册表的regedit 上的”√”符号去掉就可以再打开了!

三:解决Windows XP组策略的锁死难题
1.计划任务法

打开“控制面板”→“任务计划”,启动向导建立一个名为MMC的任务计划,执行的程序是“C:\Windows\System32\mmc.exe”。完 成后,在任务计划窗口右击新建的MMC选择“运行”,在打开的控制台程序窗口,单击菜单栏的“文件”→“打开”,定位到“C:\Windows \System32\gpedit.msc”程序,打开组策略编辑窗口,依次展开“本地计算机策略”→“用户配置”→“管理模板”→“系统”,双击右侧窗 格的“只运行许可的Windows应用程序”,在弹出的窗口将其设置为“未配置”。单击“确定”退出并关闭组策略编辑窗口,当系统弹出“是否将更改保存到 gpedit.msc”询问窗口时,单击“是”确定保存,即可解锁。

2.安全模式法

其实组策略的这个限制是通过加载注册表特定键值来实现的,而在安全模式下并不会加载这个限制。重启开机后按住F8键,在打开的多重启动菜单窗口,选择“带 命令提示符的安全模式”。进入桌面后,在启动的命令提示符下输入“C:\Windows\System32\mmc.exe”,启动控制台,再按照如上操 作即可解除限制,最后重启正常登录系统即可解锁。此外,组策略的很多限制在安全模式下都无法生效,如果碰到无法解除的限制,不妨进入下寻找解决办法。

重命名程序法、重命名程序法

3.重命名程序法

设置“只运行许可的windows应用程序”策略时,需要添加允许程序到列表中,如果记住了当初设置的许可运行程序名称,并且在允许列表添加的 是.com、.bat、.exe之中任意一种类型文件,比如只允许“qq.exe”运行,那么就可以打开“C:\Windows\System32”文件 夹,将其中的mmc.exe程序重命名为qq.exe,再运行即可。同样如果希望保持限制,可将需要运行的程序改名为qq.exe运行,但其他人使用电脑 时就只能运行QQ了。如果允许运行的程序列表中包含有regedit.exe,还可打开注册表,依次展开“HKEY_LOCAL_ MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon”分支,双击右侧窗口的Userinit子键。在打开的窗口中,将其值更改为“C: \Windows\System32\userinit.exe,mmc.exe”,来实现mmc.exe开机启动。这样修改并重启后,下次开机时即会自 动运行控制台,来打开组策略编辑器进行解锁了。

4.重命名程序法

组策略的这个设置只能防止用户从 Windows 资源管理器启动程序,其实系统中的很多程序都是可以独立运行的。如开机就加载的桌面进程、系统服务、系统屏幕保护等,它都没有进行阻止,因此只要将 mmc.exe替换为上述文件即可。以替换屏幕保护logon.scr为例,先打开“C:\Windows\System32\dllcache”文件 夹,找到logon.scr文件将它复制到D:\盘下,然后在“C:\windows\System32\dllcache”文件夹中删除这个屏保文件, 来防止系统的文件保护功能阻止我们更改和删除系统文件,这时系统会弹出“系统文件已被更改为无法识别版本,请插入WinXP SP2光盘修复”的询问窗口,单击“取消”。接着打开“C:\Windows\System32”文件夹,找到logon.scr文件将其删除,并将 mmc.exe重命名为logon.scr。

回到桌面,在空白处右击选择“属性”,在弹出窗口中,单击“屏幕保护程序”标签,接着在屏幕保护列表中选择“logon”,单击“预览”,此时虽然系统会 提示找不到所选文件,但在后台却启动了控制台程序“mmc.exe”,对其设置解除限制即可。注意在完成操作后,最好将d:\logon.scr文件复制 回原文件夹。

5.组合键启动法

虽然系统所有程序都被锁死,但按下Ctrl+Alt+Del组合键却可以启动任务管理器。既然通过组合键可以启动taskmgr.exe程序。那么只要使 用mmcexe替换taskmgr.exe,即可启动组策略进行解锁。同上,先进入“C:\Windows \System32\dllcache”文件夹,找到taskmgr.exe程序将其重命名为taskmgr1.exe,再进入“C:\Windows \System32”文件夹,找到并将taskmgr.exe文件重命名为taskmgr1.exe。现在将mmc.exe文件重命名为 taskmgr.exe,这时再按下Ctrl+Alt+Del组合键后,便会发现启动了控制台程序。设置组策略后,将任务管理器恢复回原名称即可。

四:
点击”控制面板”里的东西,都会有此提示,按照以上的方法都无法来解决. 其实真正的原因还是修改了注册表:   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer “DisallowRun”=dword:00000001  请将以上的DisallowRun项删除掉,即解决此种限制.

五:请检查是否以管理员身份登录. 

http://bbs.51cto.com/thread-417339-1-1.html

阅读(7 次)

windows bat脚本-在日期格式为yyyy/mm/dd的情况下照样显示yyyy-mm-dd

八月 20th, 2008 by zerged

set mydate=%date:~0,4%-%date:~5,2%-%date:~8,2%

echo %mydate%

阅读(24 次)

用x服务终端模拟软件(比如xmanager,HummingBird Exceed,WRQ Reflection x)登陆linux别忘了去掉.cshrc里的set DISPLAY相关语句

八月 19th, 2008 by zerged

用x服务终端模拟软件(比如xmanager,HummingBird Exceed,WRQ Reflection x)登陆linux别忘了去掉.cshrc里的set DISPLAY相关语句

比如 setenv  DISPLAY  192.168.1.6:0

若是设置了图形只会在那个ip的机器上显示.其他机器用软件登录会自动退出

阅读(20 次)

Bash 参数和参数扩展–$1($2,$3等)$*,$@,$#

八月 15th, 2008 by zerged

清单 3. 一个探究参数处理差别的函数

[ian@pinguino ~]$ type testfunc2
testfunc2 is a function
testfunc2 ()
{
echo “$# parameters”;
echo Using ‘$*’;
for p in $*;
do
echo “[$p]”;
done;
echo Using ‘”$*”‘;
for p in “$*”;
do
echo “[$p]”;
done;
echo Using ‘$@’;
for p in $@;
do
echo “[$p]”;
done;
echo Using ‘”$@”‘;
for p in “$@”;
do
echo “[$p]”;
done
}

使用 testfunc2 打印参数信息

[ian@pinguino ~]$ IFS=”|${IFS}” testfunc2 abc “a bc” “1 2
> 3″
3 parameters
Using $*
[abc]
[a]
[bc]
[1]
[2]
[3]
Using “$*”
[abc|a bc|1 2
3]
Using $@
[abc]
[a]
[bc]
[1]
[2]
[3]
Using “$@”
[abc]
[a bc]
[1 2
3]

$* 和 $@都是直接展开 参数中若有空格for就会隔开

“$*”是所有参数算一个词,比如像”123 sdfsdf asad tftf”,

“$@”是把所有参数一个个隔开, 比如”123 adsfdf” “asad tftf”

阅读(21 次)

我们这rhel4为了让windows用WRQ Reflection或xmanager通过x服务图形化登录,对/etc/X11/gdm/gdm.conf做的修改

八月 14th, 2008 by zerged

#AlwaysRestartServer=false   to       AlwaysRestartServer=true

AllowRemoteAutoLogin=false   to       AllowRemoteAutoLogin=true

#RetryDelay=1                to       RetryDelay=1

#UserMaxFile=65536           to       UserMaxFile=65536

#DisallowTCP=true            to       DisallowTCP=false

[xdmcp]
Enable=false            to     Enable=true
#HonorIndirect=true     to     HonorIndirect=true
#MaxPending=4           to     MaxPending=4
#MaxPendingIndirect=4   to     MaxPendingIndirect=4
#MaxSessions=16         to     MaxSessions=16
#MaxWait=15             to     MaxWait=15
#MaxWaitIndirect=15     to     MaxWaitIndirect=15
#DisplaysPerHost=2      to     DisplaysPerHost=4

阅读(33 次)

bash case 用法

八月 14th, 2008 by zerged

case “$j” in
“”)
echo “null”
exit 1
;;
a|b|c)
echo “a or b or c”
;;
d|e|f)
echo “d or e or f”
;;
*)
echo “other”
;;
esac

阅读(41 次)

别人用来检测solaris的脚本

八月 14th, 2008 by zerged

#!/bin/sh
DATE=`date ‘+%Y%m%d’`
mkdir -p /export/${DATE}
cd /export/${DATE}
format </dev/null > format.out
hostid > hostid.out
hostname > hostname.out
ifconfig -a > ifconfig.out
cat /etc/release > release.out
uname -a > uname.out
/usr/platform/sun4u/sbin/prtdiag -v > prtdiag.out
vmstat 2 5 > vmstat.out
egrep -i “warn|error|panic” /var/adm/messages.* >messages.out
iostat -xnd 2  5 >iostat.out
metadb -i > metadb.out
metastat > metastat.out
df -k > df.out
cat /etc/vfstab >vfsta.out
netstat -i >netstat.out

阅读(33 次)

rdesktop可以在命令里加入用户名和密码而不用远程登录后再输入

八月 6th, 2008 by zerged

rdesktop -u 用户名 -p 密码

阅读(24 次)

圣战系谱汉化版出了

八月 6th, 2008 by zerged

如题

阅读(28 次)

禁ie代理设置

八月 4th, 2008 by zerged

1、单击“开始->运行”,输入“gpedit.msc”打开组策略:

对于IE5.0/6.0 ,依次展开“用户配置->管理模板->Windows组件->Internet
Explorer”,然后将右侧窗口中的“禁用更改代理服务器设置”策略改成“已启用”即可。
IE7.0的位置变了一下,在“用户配置->管理模板->Windows Components->Internet
Explorer“,其他操作同上。
到组策略“计算机配置->管理模板->Windows组件->Internet Explorer”,在右侧窗口将“根据计算机设置代理服务器(不是根据用户)”改成“已启用”即可。因为计算机配置中的设置是全局的,所以用户配置中的不起作用了。

2、禁止IE的代理服务器Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Internet
Settings]
“ProxyEnable”=dword:00000000

阅读(49 次)