Cách đặt lại thiết đặt chính sách bảo mật cục bộ thành mặc định trong Windows 10, 8, 7, Vista, XP


Bạn đã bao giờ nhận được một máy tính cũ chưa? Có lẽ từ một công ty đã đóng cửa hoặc từ một người không còn cần thiết của họ? Lý tưởng nhất là bạn chỉ muốn định dạng lại máy tính và bắt đầu từ đầu, đúng không?

Tuy nhiên, đó không phải lúc nào cũng như vậy. Giả sử bạn có một máy tính đã cài đặt Windows, nhưng bạn không có đĩa CD hoặc khóa sản phẩm gốc đi kèm với máy tính. Vì vậy, bạn có thể không muốn định dạng lại máy tính, điều này có thể khiến Windows không kích hoạt đúng cách.

Vì vậy, vấn đề với việc chỉ để lại nó như thế nào? Vâng, đôi khi bạn nhận được một máy tính, nó có thể là một phần của môi trường Active Directory, điều đó có nghĩa là nó tuân theo Chính sách Nhóm.

Ngay cả khi bạn xóa máy tính khỏi miền và đặt nó vào một nhóm làm việc, các chính sách bảo mật cục bộ đã được thay đổi sẽ không bị xóa. Điều này có thể rất khó chịu vì chính sách bảo mật cục bộ bao gồm các cài đặt như ngăn người dùng cài đặt máy in, hạn chế ai có thể sử dụng ổ đĩa CD-ROM, yêu cầu thẻ thông minh, hạn chế giờ đăng nhập, yêu cầu mật khẩu và hơn thế nữa!

Đây là tất cả tuyệt vời trong một môi trường công ty, nhưng sẽ gây ra tất cả các loại đau buồn cho một người dùng máy tính bình thường. Bạn có thể làm gì để giải quyết vấn đề này là đặt lại các thiết lập bảo mật cục bộ về các thiết lập mặc định của chúng.

Cách này có thể được thực hiện bằng cách sử dụng các mẫu cấu hình bảo mật mặc định đi kèm với tất cả các phiên bản của Windows. Điều này nghe có vẻ quá kỹ thuật, nhưng tất cả những gì bạn phải làm là chạy một lệnh.

Trước tiên, nhấp vào Bắt đầu, Chạyrồi nhập vào CMD. Trong các phiên bản Windows mới hơn, hãy nhấp vào Bắt đầu và nhập CMD. Sau đó kích chuột phải vào Command Prompt và chọn Run as Administrator.

Bây giờ sao chép và dán lệnh sau vào cửa sổ nếu bạn đang chạy Windows XP:

secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose

Nếu bạn đang chạy Windows 10, Windows 8, Windows 7 hoặc Windows Vista và cần đặt lại cài đặt bảo mật về mặc định của mình giá trị, sử dụng lệnh này thay vào đó:

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

Vậy là xong! Bây giờ chỉ cần chờ cho Windows đi qua tất cả các thiết lập registry và thiết lập lại chúng. Chỉ mất một vài phút và bạn sẽ phải khởi động lại máy tính để xem các thay đổi.

Bây giờ, bạn có thể sử dụng máy tính của mình mà không có bất kỳ phần còn lại nào của cài đặt bảo mật cục bộ từ Chính sách nhóm được áp dụng trước đó. Nếu bạn có bất kỳ câu hỏi nào, hãy bình luận. Hãy tận hưởng!

bài viết liên quan:


27.01.2009