黑客防线网安IIS中MMC无法创建管理单元问题的解决方法_WIN2003服务器维护_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

黑客防线网安IIS中MMC无法创建管理单元问题的解决方法

作者:黑客防线网安IIS教程网 来源:黑客防线网安IIS教程网 浏览次数:0

本篇关键词:IISMMC
黑客防线网安网讯:出现这个提示一般都是因为改过或者清理过注册表造成的。或者是安装IIS等组件造成的。有几种解决方法,大家可以试下。大家可以视具体情况选择以下几种方法。
出现这个提示一般都是因为改过或者清理过注册表造成的或者是安装IIS等组件造成的有几种解决方法大家可以试下。大家可以视具体情况选择以下几种方法。
具体几种操作方法详解:
【方法一】点“开始”--》“运行”输入:regsvr32 gpedit.dll wsecedit.dll
然后回车如果出现以下错误提示:
LoadLibrary("gpedit.dll")失败-找不到指定的模块,
将Framedyn.dll文件从windows \ system32 \ wbem目录下拷贝到windows \ system32目录下,再重新注册一下gpedit.dll就可以打开gpedit.msc了。(注册就是在"开始" --> "运行" 中输入regsvr32 gpedit.dll wsecedit.dll 回车)
【方法二】
1. 右键单击“我的电脑”,然后单击“属性”。
2. 在“高级”选项卡上,单击“环境变量”。
3. 在“系统变量”下,双击“PATH 环境变量”。
4. 变量值输入:
%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM
(注意:如果出现其他系统变量,请不要删除,请不要删除,用“;“(半角分号)与其它变量分隔。)
5. 单击“确定”,然后单击“确定”。
【方法三】如果是因为安装IIS后无法打开。可以用这种方法
1、把IIS卸载。
2、把 %windir%\system32\inetsrv 删除。
3、把%windir%\iisX.log删除,X 是IIS版本。
4、把 \inetpub\ 目录删除。(以上操作也可以在安全模式中进行,当然不在也行。)
5、重装IIS。
【方法四】
点击“开始” --》 “运行” --》“regedit”打开注册表
MMC 和管理单元中可能存在的当前值位于以下注册表位置:
HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC

【RestrictAuthorMode】注册表项,该注册表项可以防止用户以作者模式打开 MMC 和控制台文件,并防止打开默认情况下以作者模式打开的任何控制台文件。
该注册表项存储“限制用户进入作者模式”组策略的设置。当您启用此策略时,组策略会向注册表中添加一个值为 1 的条目。如果您禁用此策略,组策略会将该值设置为 0。如果您将此策略设置为“未配置”,组策略将从注册表中删除此条目,系统会将该值视为 0。
值【0】(或注册表中不存在该值):策略被禁用或未配置。用户可以以作者模式打开 MMC。
值【1】策略已启用。用户无法以作者模式打开 MMC。
当该条目的值为 1 时,用户无法从“开始”菜单或命令提示符处打开空白的 MMC 控制台窗口,并且用户无法创建控制台文件或者添加或删除管理单元。此外,由于他们无法打开作者模式的控制台文件,他们也无法使用文件中包含的工具。不过,当该值为 1 时,用户可以打开用户模式的 MMC 控制台文件,如 Microsoft Windows 2000 Server 中的“管理工具”菜单上的文件。
 
【SRestrictToPermittedSnapins】注册表项
该注册表项有选择地允许或禁止使用 Microsoft 管理控制台 (MMC) 管理单元。
该注册表项存储“限制用户只能使用列表中明确允许的管理单元”组策略的设置。当您启用此策略时,组策略会向注册表中添加一个值为 1 的条目。如果您禁用此策略,组策略会将该值设置为 0。如果您将此策略设置为“未配置”,组策略将从注册表中删除此条目,系统会将该值视为 0。
值【0】(或注册表中不存在该值):策略被禁用或未配置。允许使用所有管理单元,明确禁止的管理单元除外。在将管理单元的类别 ID 子项的 Restrict_Run 值设置为 0 时,则明确禁止该管理单元。(如果注册表中未设置该管理单元的 Restrict_Run 条目,或者该条目的值为 1,则允许使用该管理单元
值【1】策略已启用。禁止使用所有管理单元,明确允许的管理单元除外。在将管理单元的类别 ID 子项的 Restrict_Run 值设置为 1 时,则明确允许该管理单元。(如果注册表中未设置该管理单元的 Restrict_Run 条目,或者该条目的值为 0,则禁止使用该管理单元
值【1】会禁止用户运行任何管理单元,明确允许他们使用的管理单元除外。如果您打算禁止使用所有或大部分管理单元,请使用该值。值 0(默认值)会允许用户运行所有管理单元,明确禁止的管理单元除外。如果您打算允许使用所有或大部分管理单元,请使用该值。

下面描述了 MMC 的管理单元、管理单元扩展和组策略组件。MMC 类别 ID (CLSID) 的条目位于以下注册表位置: .
HKEY_CURRENT_USER\Software\Policies\Microsoft\Mmc\CLSID\Restrict_Run
要启用或禁用下列任一管理单元、管理单元扩展或组策略组件,请将 CLSID\Restrict_Run 的值设置为 0(允许使用)或 1(禁止使用)。

【Restrict_Run】注册表项
  该注册表项存储“组策略”的“受限的/许可的管理单元”文件夹中的策略设置。该文件夹中的每个策略都代表一个管理单元、管理单元扩展或组策略组件。当您启用该文件夹中的策略时,组策略会向指定的管理单元或组件的类别 ID 子项中添加 Restrict_Run 条目,并将该条目的值设置为1.
如果禁用此策略,组策略会添加 Restrict_Run 条目,并将其值设置为 0。如果将此策略设置为“未配置”,组策略将从注册表中删除此条目。
   默认情况下,用户可以使用所有管理单元。不过,您可以通过在“组策略”的“受限的/许可的管理单元”文件夹中禁用特定管理单元的策略来禁止对该管理单元的访问。当您禁用该策略时,组策略会将 Restrict_Run 的值设置为 0。因此,系统不会运行该管理单元。
  如果您限制用户只使用列表中明确允许的管理单元策略,用户将无法运行除 Restrict_Run 值为 1 的任何管理单元。所有其他管理单元都被禁止。要向注册表中添加值为 1 的 Restrict_Run,请在“受限的/许可的管理单元”文件夹中启动该管理单元的策略。

管理单元

• Active Directory 用户和计算机

{E355E538-1C2E-11D0-8C37-00C04FD8FE93}

• Active Directory 域和信任关系

{EBC53A38-A23F-11D0-B09B-00C04FD8DCA6}

• Active Directory 站点和服务

{D967F824-9968-11D0-B936-00C04FD8D5B0}
    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-17242-1.html
网站维护教程更新时间:2012-09-11 23:33:09  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer