如何获取系统安全策略?
这个值在注册表找不到

解决方案 »

  1.   

    安全策略中的每一个应该都有注册表键值对应的,比如
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa] 
    "forceguest"=dword:00000001 
    "limitblankpassworduse"=dword:00000001
    forceguest 中1代表的是远程用户以来宾身份登陆,系统默认是1。
    这个键值改为0就是本地安全设置里的“本地帐户的共享和安全模式”设置,改为“经典”。
    limitblankpassworduse中0代表空密码有效,即telnet或IPC$共享时若为空密码也可以认证。
      

  2.   

    半年前的帖子了,楼主杳无音讯了~个人认为更通用点的方法是用Regmon监控注册表,
    在你每次改变安全策略时查看哪些键值被创建或修改或删除。
    Regmon是实时监控的,还有其他的注册表比较软件,
    大多不是实时的,我感觉没Regmon好用。
      

  3.   

    LS的,注意文明上网
    声明一下,我以前用regmon找到了与自动播放对应的键值
      

  4.   

    好像是放在数据库里的,系统目录下有个程序叫Secode.exe(忘了具体名字),用来读取数据库的值