題 在Windows 10中查找由Windows 7創建的軟件限制策略


在最初使用Windows 7設置的計算機上,我為我的孩子創建了一個受限用戶帳戶,並且只允許運行一些程序。

此計算機現已更新為Windows 10(目前為Build 14393.187),我想添加另一個程序。但是,安裝後,程序無法運行。

事件查看器具有Id 882的事件: Access to C:\Program Files (x86)\{program.exe} has been restricted by your Administrator by policy rule {b8da5363-dd99-4a61-88e0-fda6064fa530}.

如何更改或刪除此策略? Windows 7中有限/子帳戶的用戶界面不再可用,我找不到任何內容 Software Restriction Policies 對於那個特定的用戶。

我還嘗試使用策略GUID搜索註冊表,但無濟於事。 我忘了加載用戶配置單元,現在GUID顯示在下面 HKU/Software/Policies/Windows/Safer


2
2017-10-03 15:44


起源


在該用戶下是否有任何相關內容 HKCU\SOFTWARE\Policies\Microsoft\Windows\safer? - Ben N
“但是,安裝後,程序無法運行。” - 哪個節目? - Ramhound
@BenN實際上,是的。所有列入白名單的應用都有很多子鍵。我從哪裡去?我可以刪除整個“更安全”的分支來刪除所有限制,還是有更多的限制? - Jens Neubauer
您使用了什麼來阻止用戶完全運行應用程序? Windows 10系列帳戶(或其任何名稱)要求用戶連接到MS帳戶。你如何允許某些應用程序應該是相同的。 - Ramhound
@Ramhound正如我所說,當計算機安裝在Windows 7上時,我設置了家庭限制。這項工作在Windows 10中的更改方式。對於Windows 10,我沒有任何家庭限制,就控制面板或設置而言應用程序而言。 - Jens Neubauer


答案:


Policy Registry值可以通過POL文件設置,也可以直接設置。如果它們是通過POL文件設置的,那麼如果刪除它們而不是原始POL,則註冊表值可能會返回。

導航 C:\Windows\System32\GroupPolicyUsers (隱藏文件夾)。查找名為目標用戶的SID的文件夾。如果你不知道SID,請查閱 wmic useraccount get name, sid 在命令提示符下。如果存在SID命名的子文件夾,請將其刪除。這會破壞每用戶的策略設置。如果沒有這樣的文件夾,沒問題。

然後刪除 safer 目標用戶的配置單元的分支。 (如果您可能希望稍後從中獲取任何內容,請先將其導出。)重新啟動後,該用戶將不再受任何每用戶軟件限制策略的約束。


2
2017-10-03 21:21