前端之家收集整理的这篇文章主要介绍了
windows-7 – 将自己锁定在组策略编辑器之外,
前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我设置’仅允许某些应用程序’的限制,并意外地将它们全面应用于所有帐户.现在我只能运行浏览器,无法运行组策略编辑器!
我可以使用后门吗?
找到一种
解决方法,利用组策略的“受限应用程序”
功能中的明显漏洞.只需将可执行
文件重命名为受信任应用程序的
文件名,即可绕过该策略.
我到达的解决方法如下(你可以使用许多相似/更简单的变体来工作;它们不会).希望这有助于某人.
>将’cmd.exe’的副本重命名为允许的内容,例如’的chrome.exe’
>还要重命名’mmc.exe’的副本
>使用现在正常运行的命令行启动管理控制台
>从管理控制台,添加“组策略”管理单元
>修复你的粗心错误
管理控制台在重命名后将无法从资源管理器运行,因此命令行步骤是必需的.