在最初安装有 Windows 7 的计算机上,我为孩子创建了一个受限用户帐户,只允许运行少数程序。
这台电脑现在已经更新到 Windows 10(目前版本 14393.187),我想添加另一个程序。但是安装后,该程序无法运行。
事件查看器有一个 ID 为 882 的事件:Access to C:\Program Files (x86)\{program.exe} has been restricted by your Administrator by policy rule {b8da5363-dd99-4a61-88e0-fda6064fa530}.
我如何找到此策略并进行更改或删除?Windows 7 中受限/子帐户的 UI 不再可用,我无法找到Software Restriction Policies
该特定用户的任何内容。
我还尝试使用策略 GUID 搜索注册表,但无济于事。我忘记加载用户配置单元,现在 GUID 显示在 下HKU/Software/Policies/Windows/Safer
。
答案1
策略注册表值可以通过 POL 文件或直接设置。如果通过 POL 文件设置,则删除注册表值后可能会恢复,但删除原始 POL 不会恢复。
导航到C:\Windows\System32\GroupPolicyUsers
(隐藏文件夹)。查找名为目标用户 SID 的文件夹。如果您不知道 SID,请wmic useraccount get name, sid
在命令提示符中查找。如果存在以 SID 命名的子文件夹,请将其删除。这会破坏每个用户的策略设置。如果没有这样的文件夹,则没有问题。
然后删除safer
目标用户配置单元的分支。(如果您以后想要从中获取任何内容,请先将其导出。)重新启动后,该用户将不再受任何每个用户的软件限制策略的约束。