找回密码
 加入
搜索
查看: 3508|回复: 13

组策略里的ip安全策略在注册表那里可以更改

[复制链接]
发表于 2009-7-1 09:58:48 | 显示全部楼层 |阅读模式
我需要禁止一个ip的访问,在组策略中已经成功了。我想用au3做一个可以一键开关的程序。我看论坛上说组策略和注册表是关联的。所以我想问问如组策略里的ip安全策略在注册表那里可以更改?
 楼主| 发表于 2009-7-1 13:12:14 | 显示全部楼层
无人问津吗? 我觉得这问题应该很有用把?
发表于 2009-7-1 13:50:04 | 显示全部楼层
外部工具:ipseccmd.exe

评分

参与人数 1金钱 +17 贡献 +8 收起 理由
ac5474012 + 17 + 8 多谢 问题已经解决了

查看全部评分

 楼主| 发表于 2009-7-2 09:12:38 | 显示全部楼层
除了楼上的办法就没有其他办法了吗?
发表于 2009-7-2 12:44:06 | 显示全部楼层
用注册表对比工具,设置禁止IP和没设置之前的注册表对比一下,就知道了.
发表于 2009-7-2 14:21:05 | 显示全部楼层
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local

这个项目里面,把它导出来就可以的

评分

参与人数 1贡献 +1 收起 理由
ac5474012 + 1 谢谢你的提示,我想要一份组策略与注册表的对 ...

查看全部评分

发表于 2009-7-2 15:51:42 | 显示全部楼层
本帖最后由 netegg 于 2009-7-2 15:55 编辑

要改四个地方,不过都是在HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy底下
如果没记错,一个是确认端口号,一个是确认端口操做,一个忘了,还一个是生效的ip策略
我在xpopti利用的是这个方法,官网上好像有另一种方式,不过没试验成功

评分

参与人数 1金钱 +1 收起 理由
ac5474012 + 1 谢谢你的提示,我想要一份组策略与注册表的对 ...

查看全部评分

 楼主| 发表于 2009-7-2 16:06:55 | 显示全部楼层
本帖最后由 ac5474012 于 2009-7-2 16:08 编辑
要改四个地方,不过都是在HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy底下
如果没记错,一个是确认端口号,一个是确认端口操做,一个忘了,还一个是生效的ip策略
我在xpopti利用的是这个 ...
netegg 发表于 2009-7-2 15:51
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local

这个项目里面,把它导出来就可以的
zjg2003 发表于 2009-7-2 14:21

谢谢,我已经解决了。还有,请问你有组策略对应注册表的列表吗?我想要一份。还有就是想问问添加注册表后就能及时激活了吗?
发表于 2009-7-2 19:48:52 | 显示全部楼层
本帖最后由 netegg 于 2009-7-2 19:52 编辑

有的好像不行,多数应该可以,列表是没有,每次做系统,我都会把wmi删掉,Gpedit打不开的
如果要激活设置,一个是退出脚本时用Envupdate(),对于无效的可能只能用shutdown了,shutdown好像有四种方式,其中一种是重新启动,参数好象是4,帮助里有
 楼主| 发表于 2009-7-3 11:38:41 | 显示全部楼层
有的好像不行,多数应该可以,列表是没有,每次做系统,我都会把wmi删掉,Gpedit打不开的
如果要激活设置,一个是退出脚本时用Envupdate(),对于无效的可能只能用shutdown了,shutdown好像有四种方式,其中一种是重 ...
netegg 发表于 2009-7-2 19:48


哦 我知道并不是所有都有的,我的意思就是要一个相对全面的列表或一个文件。
发表于 2009-7-3 15:23:05 | 显示全部楼层
最好是把需要的写出来,对照着告诉你,现在实在懒得再去琢磨这个了,不好意思,我很懒的:)
 楼主| 发表于 2009-7-6 09:39:05 | 显示全部楼层
最近发现组策略很有用,不过看来研究的人不太多
发表于 2009-7-6 13:45:40 | 显示全部楼层
好像BAT可以导入
但是我也想知道导入后  指派和不指派怎么实现
 楼主| 发表于 2009-7-7 16:29:45 | 显示全部楼层
哎 但这里比较喜欢wmi,组策略并不受欢迎。资料比较少。回来找个dos论坛看看去好了。
您需要登录后才可以回帖 登录 | 加入

本版积分规则

QQ|手机版|小黑屋|AUTOIT CN ( 鲁ICP备19019924号-1 )谷歌 百度

GMT+8, 2024-11-15 15:38 , Processed in 0.081287 second(s), 24 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表