Не забудьте указать файл Regedit.exe, иначе Вы сами не сможете больше запустить редактор реестра! Для сброса ограничения на запуск программ надо установить значение ключа RestrictRunв 0.
Разрешения на запуск приложение, кроме указанных в списке
Можно решить обратную задачу и указать список запрещенных к запуску приложений. Надо открыть раздел
HKCU\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\Explorer
и создать там ключ °DisallowRun° типа DWORDсо значением 1. Затем надо создать подраздел с этим же именем DisallowRunи в нем указать список запрещенных программ в виде строковых параметров. Записи в этом подразделе пронумеровываются, начиная с 1, и содержат строки с путями (необязательно) и именами приложений. Файлы должны быть с расширением. Например, Word.exe, Excel.exe. Например:
"1" - "calc.exe"
"2" - "thebat.exe"
"3" - "hl.exe"
Эта настройка действует на программы, который запускает процесс от Windows Explorer, но не защищает от запуска этих программ при помощи Диспетчера задач (Task Manager), который запускается системным процессом или другими процессами. Также эти программы можно запустить через командную строку Cmd.exe.
Запрет на запуск редактора реестра
Вы можете запретить запуск редактор реестра. Для этого в разделе
HKCU\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\System
нужно добавить ключ типа DWORD°DisableRegistryTools° со значением 1. Запуск редактора реестра будет запрещен, однако останется возможность вносить изменения с помощью программного обеспечения сторонних разработчиков и с помощью REG-файла.
Запрет на запуск диспетчера задач Windows
Чтобы запретить пользователю возможность запуска Диспетчера задач Windows, установите в разделе
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
значение параметра типа DWORD°DisableTaskMgr° равным 1.
Рассматриваемые настройки хранятся в ветви
HKLM \SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
Все ключи имеют тип DWORD, если это не обговорено отдельно; значение ключа равное 1 включает данную опцию, 0 выключает, если это не обговорено отдельно
Отмена кэширования пароля
Данная настройка помогает избавиться от проблемы "утаскивания" и дальнейшего взлома ваших сетевых и интернет паролей. Эти пароли хранятся в файле с расширением PWL. Отключение кэша запрещает запись паролей в этот файл. Следовательно, его "выкрадывание" и дальнейший взлом не приносят никаких результатов. Единственное неудобство - это надобность вводить каждый раз при коннекте в окно DialUp - Password пароль вручную. Но это всё же лучше, чем "подарить" пароль и логин хакеру. Итак, используем параметр типа °DisablePwdCaching° со значением 1
Находим в каталоге Windows файл (или файлы) с расширением PWL. Удаляем их. Перезагружаемся. Файл паролей хоть и создаётся опять, но он пустой :-)
Звездочки в паролях
Параметр типа °HideSharePwds° со значением 1 определяет, показывать ли пароли к расшаренным ресурсам (имеющим общий доступ) открытым текстом или заменять их звездочками.
Запрет перечисления рабочей группы
Для того чтобы запретить перечисление содержимого рабочей группы, надо установить значение ключа °NoWorkgroupContents° равным 1.
Даже при запрете пользователи могут подключаться к компьютерам в своей рабочей группе или домене. Для этого необходимо набрать полное сетевое имя разделенного ресурса в формате UNC, в диалоговых окнах команд "Выполнить" или "Подключить сетевой диск".
Изменение вида приглашения
Вы можете изменить вид приглашения для командной строки. Как правило используется формат типа C:\> (текущий диск и угловая скобка). Откройте раздел
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment
и создайте параметр °PROMPT° типа REG_EXPAND_SZ, которому нужно присвоить одно из следующих значений:
$B - | (вертикальная черта)
$D - текущая дата $G - > (знак больше)
$L - < (знак меньше)
$N - текущий диск
$P - текущий диск и путь
$Q - = (знак равно)
$T - текущее время
$V - версия Windows
$$ - $ (знак доллара)
Запрет на расширенный режим командного процессора CMD.EXE
Существует возможность запрета на расширенный режим командного процессора (cmd.exe). Например, в расширенном режиме существуют такие команды как del, erase, chdir, goto . Для запрета найдите или создайте параметр типа DWORD°EnableExtensions° в разделе
HKCU \Software\Microsoft\Command Processor
Читать дальше
Конец ознакомительного отрывка
Купить книгу