请教有没通过注册表禁止当前用户修改WIN10登录密码的方法
本帖最后由 霖星 于 2026-5-20 12:37 编辑手头管理的一批公用电脑,老有些人自作聪明改个私人密码单独使用
现在就是想通过修改注册表的方法,禁掉改密码的功能,或者禁掉右键计算机管理的功能也行
网上搜了半天以及问了几个AI,给出的方法都没效果,下面是我踩过坑的答案
"DisablePasswordChange"=dword:00000001
"DisableChangePassword"=dword:00000001
"NoManageComputer"=dword:00000001
; 限制用户只能使用明确允许的管理单元列表(开启限制总开关)
"RestrictToPermittedSnapins"=dword:00000001
; 禁止“本地用户和组”核心管理单元
"Restrict_Run"=dword:00000000
"RestrictToPermittedSnapins"=dword:00000001
; 禁止“本地用户和组”扩展管理单元
"Restrict_Run"=dword:00000000
"RestrictToPermittedSnapins"=dword:00000001
也试过去本地安全策略里把禁用计算机账户密码启动了依然无效
https://static.stage1st.com/image/hrline/4.gif
暂时找到用注册表解决隐藏管理项的方法了
其实最开始AI给的方法差不多就对了,只是创建的项不是NoManageComputer而是NoManageMyComputer
拿一台公用的电脑出来装个ad域,其他电脑加域 owada 发表于 2026-5-20 10:59
拿一台公用的电脑出来装个ad域,其他电脑加域
没研究过这个,查了下有点复杂怕是搞不来 右键此电脑-管理-本地用户和组里就可以禁止某个用户修改密码吧 安心院静流 发表于 2026-5-20 11:15
右键此电脑-管理-本地用户和组里就可以禁止某个用户修改密码吧
会提示出错,不允许操作,大概是因为登录的账户有管理员权限的关系 霖星 发表于 2026-5-20 11:24
会提示出错,不允许操作,大概是因为登录的账户有管理员权限的关系
你这是一个违反系统底层设计的要求啊,在没有域管的情况下禁止本机管理员账户修改自己的密码,没有外部域管时候本机管理员就是最大的,系统设计逻辑上不能限制它
要么你加域,要么把公用电脑的公用账户变成非本机管理员 本帖最后由 霖星 于 2026-5-20 11:54 编辑
password 发表于 2026-5-20 11:38
你这是一个违反系统底层设计的要求啊,在没有域管的情况下禁止本机管理员账户修改自己的密码,没有外部域 ...
也就是在不加域的情况下必须去掉当前登录用户的管理员权限实现禁止修改密码么
应该是不行的了,电脑要装一些内部开发的程序,应该是不能去掉管理员权限
其实能不显示计算机管理这个选项都好,不一定是是禁掉改密码,反正普通人都是从这一步进到去修改电脑密码的
这个应该是做的到的,我随便下了个叫winlock的软件测试,设置完就没有计算机管理这个选项了,虽然还是能从运行输命令进去就是
公用电脑原则上不给普通用户admin的 ,怕是没有遵守好吧 clover9017 发表于 2026-5-20 11:47
公用电脑原则上不给普通用户admin的 ,怕是没有遵守好吧
历史遗留问题吧,我都是第四第五批接手管理这批电脑的人了
也不敢大动系统,怕改出啥问题来,只能小修小补 就不能再开个user吗 假如只是因为他们改了密码你不好管理,那就再开一个真管理账号呗,比如内置的admin,之前的账号就随便他们怎么用了。 回楼上各位,我就是想偷懒来着,不想搞那么大动作 霖星 发表于 2026-5-20 11:56
历史遗留问题吧,我都是第四第五批接手管理这批电脑的人了
也不敢大动系统,怕改出啥问题来,只能小修小 ...
把原来的管理账户都禁掉,然后给他们开普通用户账户就好了。你在纠结什么? 你给的管理员账户?带组策略的不是随便限制
页:
[1]