组策略限制普通用户使用CMD后Administrator账户也被禁用如何修复
修复方法
方法1:本地组策略编辑器回滚(适用于Windows专业版/企业版/教育版)
- 按下
Win+R组合键调出运行窗口,输入gpedit.msc后回车,打开本地组策略编辑器 - 依次展开目录:用户配置 → 管理模板 → 系统
- 在右侧设置列表中找到「阻止访问命令提示符」项,双击打开配置页
- 将状态修改为「未配置」或「已禁用」,点击「确定」保存配置
- 重启设备后即可恢复管理员账户的CMD权限
方法2:注册表修改(适用于无组策略编辑器的Windows家庭版)
- 按下
Win+R组合键调出运行窗口,输入regedit后回车,打开注册表编辑器 - 定位到路径:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System - 在右侧条目列表中找到名为
DisableCMD的DWORD值,要么直接删除该条目,要么双击将数值数据修改为0 - 再定位到路径:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System,重复上一步操作,删除或修改同名的DisableCMD值 - 重启设备后配置生效
后续仅禁用普通用户CMD的注意事项
你之前的操作是修改了全局用户配置,所以会同时作用到管理员账户。如果后续需要只限制普通用户使用CMD,不要修改全局组策略/注册表,可单独创建仅应用于普通用户组的策略对象,或者仅在普通用户的独立配置单元中添加禁用规则,避免影响管理员权限。
内容的提问来源于stack exchange,提问作者user15930341
相关产品推荐
相关产品推荐

