修改如何对注册表的内容进行修改内容后无法应用?


项目
03/02/2023
本文有助于修复在修改默认注册表或文件权限时无法启动 Microsoft Store 应用的问题。适用于:Windows 10 - 所有版本原始 KB 编号: 2798317问题 1选择 Microsoft Store 应用时,应用开始启动,然后 Windows 将返回到起始屏幕。 未显示屏幕上的错误。Microsoft-Windows-Immersive-Shell 事件 5961 记录在 应用程序和服务日志\Microsoft\Windows\Apps\Microsoft-Windows-TWinUI/Operational 事件日志 路径下:Log Name:
Microsoft-Windows-TWinUI/Operational
Source:
Microsoft-Windows-Immersive-Shell
Date:
DateTime
Event ID:
5961
Task Category: (5961)
Level:
Error
Keywords:
User:
UserName
Computer:
ComputerName
Description:
Activation of the app <app name> for the Windows.Launch contract failed with error: The app didn't start.
注意示例事件的应用部分( <应用名称>)将根据无法启动的应用程序而更改。应用名称>的<可能值包括但不限于:
microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Chat
其他内置 Microsoft Store 应用的前缀包括:
Microsoft.BingFinance_8wekyb3d8bbwe!<应用标识符>Microsoft.BingMaps_8wekyb3d8bbwe!<应用标识符>Microsoft.BingNews_8wekyb3d8bbwe!<应用标识符>Microsoft.BingSports_8wekyb3d8bbwe!<应用标识符>Microsoft.BingTravel_8wekyb3d8bbwe!<应用标识符>Microsoft.BingWeather_8wekyb3d8bbwe!<应用标识符>Microsoft.Bing_8wekyb3d8bbwe!<应用标识符>Microsoft.Camera_8wekyb3d8bbwe!<应用标识符>Microsoft.Media.PlayReadyClient_8wekyb3d8bbwe!<应用标识符>microsoft.microsoftskydrive_8wekyb3d8bbwe!<应用标识符>Microsoft.Reader_8wekyb3d8bbwe!<应用标识符>Microsoft.VCLibs.110.00_8wekyb3d8bbwe!<应用标识符>microsoft.windows.authhost.a_8wekyb3d8bbwe!<应用标识符>microsoft.windowscommunicationsapps_8wekyb3d8bbwe!<应用标识符>microsoft.windowsphotos_8wekyb3d8bbwe!<应用标识符>Microsoft.WinJS.1.0.RC_8wekyb3d8bbwe!<应用标识符>Microsoft.WinJS.1.0_8wekyb3d8bbwe!<应用标识符>Microsoft.XboxLIVEGames_8wekyb3d8bbwe!<应用标识符>Microsoft.ZuneMusic_8wekyb3d8bbwe!<应用标识符>Microsoft.ZuneVideo_8wekyb3d8bbwe!<应用标识符>
问题 2无法启动 Microsoft Store 应用、打开“开始”屏幕并在 Windows 中使用搜索。 此外,还会在应用程序日志中收到以下事件日志:Log Name: Application
Source: Application Error
Event ID: 1000
Task Category: (100)
Level: Error
Keywords: Classic
User: N/A
Description:
Faulting application name: xxxx.exe, version: 10.1605.1606.6002, time stamp: 0x5755acef
Faulting module name: xxxxxx.dll, version: 10.0.14393.1198, time stamp: 0x5902836c
Exception code: 0xc000027b
Fault offset: 0x00000000006d5eab
Faulting process id: 0x29c4
0xc000027b: An application-internal exception has occurred. This error occurs when an access denied error happens during app initialization that is fatal and cause an exception that leads to the crash.
如果使用进程监视器跟踪应用的可执行文件或相关文件,可能会看到已记录 访问被拒绝 。 它指向当前登录用户的缺失权限。 其中包括:注册表配置单元及其子项:
HKEY_CLASSES_ROOT
HKEY_LOCAL_MACHINE\Drivers
HKEY_LOCAL_MACHINE\HARDWARE
HKEY_LOCAL_MACHINE\SAM
HKEY_LOCAL_MACHINE\SOFTWARE
HKEY_LOCAL_MACHINE\SYSTEM
HKEY_USERS
对于文件子系统:
程序文件 - 读取、读取和执行,以及列表文件夹内容
Windows - 读取、读取和执行以及列表文件夹内容
Users\<userName>\AppData\Local\Microsoft\Windows\WER - 特殊权限 (列表文件夹/读取数据,以及创建文件夹/追加数据)
问题 1 的原因注册表和或文件系统权限可能已从默认值更改。“所有应用程序包”组是具有预定义 SID 的已知组。 组必须具有对注册表和文件系统的特定位置的特定访问权限,才能使 Microsoft Store Apps 正常运行。问题 2 的原因出现此问题的原因是读取权限缺少任何或所有密钥。 在这种情况下,将记录 0xc000027b 。 注册表位置或文件子系统位置的所有应用程序包都缺少权限,此错误没有例外。注意仅更改已知会导致访问被拒绝错误的注册表项的权限。 错误更改注册表项的权限可能会导致严重问题或无意中削弱安全设置。无法撤消在整个注册表和文件系统中传播的广泛权限更改。 Microsoft 将根据你的支持合同提供商业上合理的工作。 但是,当前无法回滚这些更改。 我们只能通过重新安装硬盘驱动器和重新安装操作系统来保证你能够返回到建议的开箱即用设置。如果使用组策略管理权限,或者不确定是否使用组策略管理权限,请执行以下步骤:从域中取消加入计算机或将计算机置于已启用块策略继承的测试 OU 中。 此操作可防止基于域的组策略重新应用权限更改,并在修复后再次中断新式应用程序。
根据以下详细信息添加所需的权限。
编辑管理权限的组策略,使其不再中断新式应用程序。
必须将注册表和文件系统权限还原到允许 Microsoft Store App 正常运行的状态。 请按照此方法解决此问题:确定文件系统权限是否已更改。 如果没有,请参阅下面的 “详细信息 ”部分。
如果是这样,它们是如何更改的? 手动还是使用组策略?
确定注册表权限是否已更改(如果未更改),请参阅下面的 “详细信息 ”部分。
如果是这样,它们是如何更改的? 手动还是使用组策略?
具体验证 secpol 和 GPP。
确定文件系统权限是否已更改检查下面列出的文件夹。 确定“所有应用程序包”组是否具有指示的访问权限。 Windows、程序文件和 WER 的大多数(但不是所有)子目录也向“所有应用程序包”组授予权限。程序文件 - 读取、读取和执行,以及列表文件夹内容
Windows - 读取、读取和执行以及列表文件夹内容
Users<userName>\AppData\Local\Microsoft\Windows\WER - 特殊权限 (列表文件夹/读取数据,以及创建文件夹/追加数据)
确定注册表权限是否已更改检查下面列出的注册表项。 确保“所有应用程序包”组具有以下注册表路径的读取权限:HKEY_CLASSES_ROOT
HKEY_LOCAL_MACHINE\Drivers
HKEY_LOCAL_MACHINE\HARDWARE
HKEY_LOCAL_MACHINE\SAM
HKEY_LOCAL_MACHINE\SOFTWARE
HKEY_LOCAL_MACHINE\SYSTEM
HKEY_USERS
上面列出的注册表项的大多数(但不是全部)子项都将授予“所有应用程序包”组的读取访问权限。确定是否组策略用于管理权限以遇到问题的用户身份登录到电脑。
打开管理命令提示符,然后运行以下命令:
gpresult /h <path>\gpreport.html
打开文件gpreport.html并展开以下路径:
计算机设置> 策略\Windows 设置\安全设置。 查找 文件系统 和注册表。 如果存在这些内容,则 GP 将分配权限。 必须编辑 GP 才能包含所有应用程序包组的必要权限。
解决问题的步骤根据文件系统权限的更改方式,将确定如何从问题中恢复。 手动和组策略更改权限的最常见方式。重要在广泛部署之前,请确保在实验室中测试分辨率。 在更改注册表和文件系统权限之前,请始终备份任何重要数据。修复手动更改的文件系统权限打开文件资源管理器。
浏览到 c:\Program Files。
右键单击并选择 属性。
单击“安全性”选项卡。
选择 “高级 ”按钮。
选择“ 更改权限 ”按钮。
选择“添加”按钮。
选择 “选择主体 ”链接。
选择位置按钮,然后选择本地计算机。
添加“所有应用程序包”组名称,然后选择 “确定”。
请确保 Type = allow and Applies to = This folder, subfolder, and files.
检查“读 & 取执行”、“列出文件夹内容”和“读取”。
选中此对象复选框 中的“将所有子对象权限替换为可继承权限条目 ”。
选择 “应用 ”和 “确定”。
针对 c:\Windows 重复。
针对 c:\Users 重复,但授予“所有应用程序包”组完全控制。
选择 “应用 ”和 “确定”。
修复组策略更改的文件系统权限让组策略管理员执行以下步骤:打开组策略管理控制台。
找到在步骤中标识的 GPO 确定是否组策略用于管理权限。
右键单击并选择 编辑。
转到“计算机 Configuration\Policy\Windows Settings\Security Settings\File System”位置。
如果已创建路径有条目,则可以对其进行编辑。 如果没有条目,请为每个路径创建一个新条目。
若要创建新条目,请右键单击文件系统并选择 “添加文件”。
浏览到路径 c:\Program Files,选择 “确定”。
选择“添加”按钮。
选择位置按钮,然后选择本地计算机名称。
添加“所有应用程序包”组,并向其授予“读取”、“读取”和“执行”以及“列出”文件夹“内容权限。
选择 “应用 ”和 “确定”。
选择使用 可继承权限选项替换所有子文件夹和文件的现有权 限。
针对 C:\Windows 重复。
但是,对于 C:\Users,请重复授予“所有应用程序包”组完全控制。
需要等待组策略更改复制到所有域控制器,并等待所有客户端更新其组策略设置。注意处理文件系统更改会在首次处理此策略时出现一些登录延迟。 除非对策略进行了更改,否则后续登录不会受到影响。 作为替代方法,可以使用用户调用后登录的脚本作为计划任务运行。修复手动更改的注册表权限打开regedit.exe。
右键单击HKEY_Users并选择 属性。
确保所有应用程序包都已读取。
重复HKEY_CLASSES_ROOT。
展开HKEY_LOCAL_MACHINE。 检查子项硬件、SAM、SOFTWARE、SYSTEM。 确保所有应用程序包都具有“读取”权限。
修复通过组策略更改的注册表权限让组策略管理员执行以下步骤:打开组策略管理控制台。
找到在步骤中标识的 GPO 确定是否组策略用于管理权限。
右键单击并选择 编辑。
转到“计算机 Configuration\Policy\Windows Settings\Security Settings\Registry”位置。
右键单击并选择 “添加密钥”。
选择CLASSES_ROOT。
选择“添加”按钮。
选择 位置 按钮,然后选择本地计算机名称。
添加“所有应用程序包”组并授予其读取权限。
为 用户重复操作。
对 MACHINE\HARDWARE、MACHINE\SAM、MACHINE\SOFTWARE 和 MACHINE\SYSTEM 重复。
有关详细信息,请参阅 Microsoft Store 应用在用户配置文件或 ProgramData 目录从其默认位置移动时无法启动。文件系统和注册表访问控制列表修改Windows XP 和更高版本的 Windows 已在整个系统中收紧了权限。 因此,不应对默认权限进行大量更改。 (DACL) 更改的额外可自由访问控制列表可能会使 Microsoft 完成的所有或大部分应用程序兼容性测试失效。 通常,此类更改并未经过 Microsoft 在其他设置上所做的彻底测试。 支持案例和现场体验表明,DACL 编辑会经常以意外的方式更改操作系统的基本行为。 这些更改会影响应用程序的兼容性和稳定性,并降低性能和功能的功能。由于这些更改,我们不建议修改生产系统上操作系统中包含的文件的文件系统 DACL。 建议针对已知威胁评估任何其他 ACL 更改,以了解更改可能适用于特定配置的任何潜在优势。 出于这些原因,我们的指南只对 WINDOWS 2000 进行了最少的 DACL 更改。 对于 Windows 2000,需要进行一些次要更改。 Windows 2000 安全强化指南介绍了这些更改。无法撤消在整个注册表和文件系统中传播的广泛权限更改。 新文件夹(例如未出现在操作系统原始安装中的用户配置文件夹)可能会受到影响。 因此,如果执行以下操作,则无法回滚原始 DACL:删除执行 DACL 更改的组策略设置
应用系统默认值
对 %SystemDrive% 文件夹中的 DACL 的更改可能会导致以下情况:回收站不再按设计运行,无法恢复文件。
降低安全性,使非管理员能够查看管理员回收站的内容。
用户配置文件无法按预期运行。
降低安全性,使交互式用户能够读取对系统上某些或所有用户配置文件的访问权限。
将许多 DACL 编辑加载到包含长时间登录时间或重复重启目标系统的组策略对象中时,性能问题。
性能问题(包括系统减速)每 16 小时左右重新应用组策略设置。
应用程序兼容性问题或应用程序崩溃。
为了帮助你删除此类文件和注册表权限的最坏结果,Microsoft 将根据你的支持合同提供商业上合理的工作。 但是,当前无法回滚这些更改。 我们只能通过重新安装硬盘驱动器和重新安装操作系统来保证你能够返回到建议的开箱即用设置。例如,对注册表 DACL 的修改会影响注册表配置单元的很大一部分,并可能导致系统不再按预期工作。 修改单个注册表项上的 DACL 对许多系统造成的问题较少。 建议在实施这些更改之前仔细考虑并测试这些更改。 我们只能保证,如果重新设置并重新安装操作系统,则只能返回到建议的现新设置。

项目
03/02/2023
本文有助于修复在修改默认注册表或文件权限时无法启动 Microsoft Store 应用的问题。适用于:Windows 10 - 所有版本原始 KB 编号: 2798317问题 1选择 Microsoft Store 应用时,应用开始启动,然后 Windows 将返回到起始屏幕。 未显示屏幕上的错误。Microsoft-Windows-Immersive-Shell 事件 5961 记录在 应用程序和服务日志\Microsoft\Windows\Apps\Microsoft-Windows-TWinUI/Operational 事件日志 路径下:Log Name:
Microsoft-Windows-TWinUI/Operational
Source:
Microsoft-Windows-Immersive-Shell
Date:
DateTime
Event ID:
5961
Task Category: (5961)
Level:
Error
Keywords:
User:
UserName
Computer:
ComputerName
Description:
Activation of the app <app name> for the Windows.Launch contract failed with error: The app didn't start.
注意示例事件的应用部分( <应用名称>)将根据无法启动的应用程序而更改。应用名称>的<可能值包括但不限于:
microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Chat
其他内置 Microsoft Store 应用的前缀包括:
Microsoft.BingFinance_8wekyb3d8bbwe!<应用标识符>Microsoft.BingMaps_8wekyb3d8bbwe!<应用标识符>Microsoft.BingNews_8wekyb3d8bbwe!<应用标识符>Microsoft.BingSports_8wekyb3d8bbwe!<应用标识符>Microsoft.BingTravel_8wekyb3d8bbwe!<应用标识符>Microsoft.BingWeather_8wekyb3d8bbwe!<应用标识符>Microsoft.Bing_8wekyb3d8bbwe!<应用标识符>Microsoft.Camera_8wekyb3d8bbwe!<应用标识符>Microsoft.Media.PlayReadyClient_8wekyb3d8bbwe!<应用标识符>microsoft.microsoftskydrive_8wekyb3d8bbwe!<应用标识符>Microsoft.Reader_8wekyb3d8bbwe!<应用标识符>Microsoft.VCLibs.110.00_8wekyb3d8bbwe!<应用标识符>microsoft.windows.authhost.a_8wekyb3d8bbwe!<应用标识符>microsoft.windowscommunicationsapps_8wekyb3d8bbwe!<应用标识符>microsoft.windowsphotos_8wekyb3d8bbwe!<应用标识符>Microsoft.WinJS.1.0.RC_8wekyb3d8bbwe!<应用标识符>Microsoft.WinJS.1.0_8wekyb3d8bbwe!<应用标识符>Microsoft.XboxLIVEGames_8wekyb3d8bbwe!<应用标识符>Microsoft.ZuneMusic_8wekyb3d8bbwe!<应用标识符>Microsoft.ZuneVideo_8wekyb3d8bbwe!<应用标识符>
问题 2无法启动 Microsoft Store 应用、打开“开始”屏幕并在 Windows 中使用搜索。 此外,还会在应用程序日志中收到以下事件日志:Log Name: Application
Source: Application Error
Event ID: 1000
Task Category: (100)
Level: Error
Keywords: Classic
User: N/A
Description:
Faulting application name: xxxx.exe, version: 10.1605.1606.6002, time stamp: 0x5755acef
Faulting module name: xxxxxx.dll, version: 10.0.14393.1198, time stamp: 0x5902836c
Exception code: 0xc000027b
Fault offset: 0x00000000006d5eab
Faulting process id: 0x29c4
0xc000027b: An application-internal exception has occurred. This error occurs when an access denied error happens during app initialization that is fatal and cause an exception that leads to the crash.
如果使用进程监视器跟踪应用的可执行文件或相关文件,可能会看到已记录 访问被拒绝 。 它指向当前登录用户的缺失权限。 其中包括:注册表配置单元及其子项:
HKEY_CLASSES_ROOT
HKEY_LOCAL_MACHINE\Drivers
HKEY_LOCAL_MACHINE\HARDWARE
HKEY_LOCAL_MACHINE\SAM
HKEY_LOCAL_MACHINE\SOFTWARE
HKEY_LOCAL_MACHINE\SYSTEM
HKEY_USERS
对于文件子系统:
程序文件 - 读取、读取和执行,以及列表文件夹内容
Windows - 读取、读取和执行以及列表文件夹内容
Users\<userName>\AppData\Local\Microsoft\Windows\WER - 特殊权限 (列表文件夹/读取数据,以及创建文件夹/追加数据)
问题 1 的原因注册表和或文件系统权限可能已从默认值更改。“所有应用程序包”组是具有预定义 SID 的已知组。 组必须具有对注册表和文件系统的特定位置的特定访问权限,才能使 Microsoft Store Apps 正常运行。问题 2 的原因出现此问题的原因是读取权限缺少任何或所有密钥。 在这种情况下,将记录 0xc000027b 。 注册表位置或文件子系统位置的所有应用程序包都缺少权限,此错误没有例外。注意仅更改已知会导致访问被拒绝错误的注册表项的权限。 错误更改注册表项的权限可能会导致严重问题或无意中削弱安全设置。无法撤消在整个注册表和文件系统中传播的广泛权限更改。 Microsoft 将根据你的支持合同提供商业上合理的工作。 但是,当前无法回滚这些更改。 我们只能通过重新安装硬盘驱动器和重新安装操作系统来保证你能够返回到建议的开箱即用设置。如果使用组策略管理权限,或者不确定是否使用组策略管理权限,请执行以下步骤:从域中取消加入计算机或将计算机置于已启用块策略继承的测试 OU 中。 此操作可防止基于域的组策略重新应用权限更改,并在修复后再次中断新式应用程序。
根据以下详细信息添加所需的权限。
编辑管理权限的组策略,使其不再中断新式应用程序。
必须将注册表和文件系统权限还原到允许 Microsoft Store App 正常运行的状态。 请按照此方法解决此问题:确定文件系统权限是否已更改。 如果没有,请参阅下面的 “详细信息 ”部分。
如果是这样,它们是如何更改的? 手动还是使用组策略?
确定注册表权限是否已更改(如果未更改),请参阅下面的 “详细信息 ”部分。
如果是这样,它们是如何更改的? 手动还是使用组策略?
具体验证 secpol 和 GPP。
确定文件系统权限是否已更改检查下面列出的文件夹。 确定“所有应用程序包”组是否具有指示的访问权限。 Windows、程序文件和 WER 的大多数(但不是所有)子目录也向“所有应用程序包”组授予权限。程序文件 - 读取、读取和执行,以及列表文件夹内容
Windows - 读取、读取和执行以及列表文件夹内容
Users<userName>\AppData\Local\Microsoft\Windows\WER - 特殊权限 (列表文件夹/读取数据,以及创建文件夹/追加数据)
确定注册表权限是否已更改检查下面列出的注册表项。 确保“所有应用程序包”组具有以下注册表路径的读取权限:HKEY_CLASSES_ROOT
HKEY_LOCAL_MACHINE\Drivers
HKEY_LOCAL_MACHINE\HARDWARE
HKEY_LOCAL_MACHINE\SAM
HKEY_LOCAL_MACHINE\SOFTWARE
HKEY_LOCAL_MACHINE\SYSTEM
HKEY_USERS
上面列出的注册表项的大多数(但不是全部)子项都将授予“所有应用程序包”组的读取访问权限。确定是否组策略用于管理权限以遇到问题的用户身份登录到电脑。
打开管理命令提示符,然后运行以下命令:
gpresult /h <path>\gpreport.html
打开文件gpreport.html并展开以下路径:
计算机设置> 策略\Windows 设置\安全设置。 查找 文件系统 和注册表。 如果存在这些内容,则 GP 将分配权限。 必须编辑 GP 才能包含所有应用程序包组的必要权限。
解决问题的步骤根据文件系统权限的更改方式,将确定如何从问题中恢复。 手动和组策略更改权限的最常见方式。重要在广泛部署之前,请确保在实验室中测试分辨率。 在更改注册表和文件系统权限之前,请始终备份任何重要数据。修复手动更改的文件系统权限打开文件资源管理器。
浏览到 c:\Program Files。
右键单击并选择 属性。
单击“安全性”选项卡。
选择 “高级 ”按钮。
选择“ 更改权限 ”按钮。
选择“添加”按钮。
选择 “选择主体 ”链接。
选择位置按钮,然后选择本地计算机。
添加“所有应用程序包”组名称,然后选择 “确定”。
请确保 Type = allow and Applies to = This folder, subfolder, and files.
检查“读 & 取执行”、“列出文件夹内容”和“读取”。
选中此对象复选框 中的“将所有子对象权限替换为可继承权限条目 ”。
选择 “应用 ”和 “确定”。
针对 c:\Windows 重复。
针对 c:\Users 重复,但授予“所有应用程序包”组完全控制。
选择 “应用 ”和 “确定”。
修复组策略更改的文件系统权限让组策略管理员执行以下步骤:打开组策略管理控制台。
找到在步骤中标识的 GPO 确定是否组策略用于管理权限。
右键单击并选择 编辑。
转到“计算机 Configuration\Policy\Windows Settings\Security Settings\File System”位置。
如果已创建路径有条目,则可以对其进行编辑。 如果没有条目,请为每个路径创建一个新条目。
若要创建新条目,请右键单击文件系统并选择 “添加文件”。
浏览到路径 c:\Program Files,选择 “确定”。
选择“添加”按钮。
选择位置按钮,然后选择本地计算机名称。
添加“所有应用程序包”组,并向其授予“读取”、“读取”和“执行”以及“列出”文件夹“内容权限。
选择 “应用 ”和 “确定”。
选择使用 可继承权限选项替换所有子文件夹和文件的现有权 限。
针对 C:\Windows 重复。
但是,对于 C:\Users,请重复授予“所有应用程序包”组完全控制。
需要等待组策略更改复制到所有域控制器,并等待所有客户端更新其组策略设置。注意处理文件系统更改会在首次处理此策略时出现一些登录延迟。 除非对策略进行了更改,否则后续登录不会受到影响。 作为替代方法,可以使用用户调用后登录的脚本作为计划任务运行。修复手动更改的注册表权限打开regedit.exe。
右键单击HKEY_Users并选择 属性。
确保所有应用程序包都已读取。
重复HKEY_CLASSES_ROOT。
展开HKEY_LOCAL_MACHINE。 检查子项硬件、SAM、SOFTWARE、SYSTEM。 确保所有应用程序包都具有“读取”权限。
修复通过组策略更改的注册表权限让组策略管理员执行以下步骤:打开组策略管理控制台。
找到在步骤中标识的 GPO 确定是否组策略用于管理权限。
右键单击并选择 编辑。
转到“计算机 Configuration\Policy\Windows Settings\Security Settings\Registry”位置。
右键单击并选择 “添加密钥”。
选择CLASSES_ROOT。
选择“添加”按钮。
选择 位置 按钮,然后选择本地计算机名称。
添加“所有应用程序包”组并授予其读取权限。
为 用户重复操作。
对 MACHINE\HARDWARE、MACHINE\SAM、MACHINE\SOFTWARE 和 MACHINE\SYSTEM 重复。
有关详细信息,请参阅 Microsoft Store 应用在用户配置文件或 ProgramData 目录从其默认位置移动时无法启动。文件系统和注册表访问控制列表修改Windows XP 和更高版本的 Windows 已在整个系统中收紧了权限。 因此,不应对默认权限进行大量更改。 (DACL) 更改的额外可自由访问控制列表可能会使 Microsoft 完成的所有或大部分应用程序兼容性测试失效。 通常,此类更改并未经过 Microsoft 在其他设置上所做的彻底测试。 支持案例和现场体验表明,DACL 编辑会经常以意外的方式更改操作系统的基本行为。 这些更改会影响应用程序的兼容性和稳定性,并降低性能和功能的功能。由于这些更改,我们不建议修改生产系统上操作系统中包含的文件的文件系统 DACL。 建议针对已知威胁评估任何其他 ACL 更改,以了解更改可能适用于特定配置的任何潜在优势。 出于这些原因,我们的指南只对 WINDOWS 2000 进行了最少的 DACL 更改。 对于 Windows 2000,需要进行一些次要更改。 Windows 2000 安全强化指南介绍了这些更改。无法撤消在整个注册表和文件系统中传播的广泛权限更改。 新文件夹(例如未出现在操作系统原始安装中的用户配置文件夹)可能会受到影响。 因此,如果执行以下操作,则无法回滚原始 DACL:删除执行 DACL 更改的组策略设置
应用系统默认值
对 %SystemDrive% 文件夹中的 DACL 的更改可能会导致以下情况:回收站不再按设计运行,无法恢复文件。
降低安全性,使非管理员能够查看管理员回收站的内容。
用户配置文件无法按预期运行。
降低安全性,使交互式用户能够读取对系统上某些或所有用户配置文件的访问权限。
将许多 DACL 编辑加载到包含长时间登录时间或重复重启目标系统的组策略对象中时,性能问题。
性能问题(包括系统减速)每 16 小时左右重新应用组策略设置。
应用程序兼容性问题或应用程序崩溃。
为了帮助你删除此类文件和注册表权限的最坏结果,Microsoft 将根据你的支持合同提供商业上合理的工作。 但是,当前无法回滚这些更改。 我们只能通过重新安装硬盘驱动器和重新安装操作系统来保证你能够返回到建议的开箱即用设置。例如,对注册表 DACL 的修改会影响注册表配置单元的很大一部分,并可能导致系统不再按预期工作。 修改单个注册表项上的 DACL 对许多系统造成的问题较少。 建议在实施这些更改之前仔细考虑并测试这些更改。 我们只能保证,如果重新设置并重新安装操作系统,则只能返回到建议的现新设置。

Excel因为打不开变脸了,修改注册表后,打不开表格了,只能通过最近文件打开,重装也不好使Excel因为打不开变脸了,修改注册表后,打不开表格了,只能通过最近文件打开,重...
Excel因为打不开变脸了,修改注册表后,打不开表格了,只能通过最近文件打开,重装也不好使Excel因为打不开变脸了,修改注册表后,打不开表格了,只能通过最近文件打开,重装也不好使,请问大神如何解决,急求,急求,万分感谢
展开选择擅长的领域继续答题?
{@each tagList as item}
${item.tagName}
{@/each}
手机回答更方便,互动更有趣,下载APP
提交成功是否继续回答问题?
手机回答更方便,互动更有趣,下载APP
展开全部根据office版本不同,百度下载对应版本的office卸载程序,彻底卸载原来版本的office,然后再次安装就好了。
本回答由提问者推荐已赞过已踩过你对这个回答的评价是?评论
收起展开全部重装系统好使
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询
为你推荐:
下载百度知道APP,抢鲜体验使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。扫描二维码下载
×个人、企业类侵权投诉
违法有害信息,请在下方选择后提交
类别色情低俗
涉嫌违法犯罪
时政信息不实
垃圾广告
低质灌水
我们会通过消息、邮箱等方式尽快将举报结果通知您。说明
做任务开宝箱累计完成0
个任务
10任务
50任务
100任务
200任务
任务列表加载中...

我要回帖

更多关于 如何对注册表的内容进行修改 的文章

 

随机推荐