Итак, чтобы запретить доступ к некоторым системным компонентам:
1. Откройте программу Редактор реестра.
2. Перейдите в дереве реестра на узел hkey_CURRENT_user\ So f t -ware\Microsoft\Windows\CurrentVersion\Policies.
3. Создайте здесь новый раздел с именем Sys tem.
4. В разделе System вы можете создать следующие параметры для ограничения доступа к системным компонентам:
DisableRegistryTools. Параметр имеет тип REG_DWORD. Будьте предельно аккуратны с данным параметром: он позволяет запретить доступ к программе Редактор реестра. Если параметр DisableRegistryTools имеет значение 1, то пользователи не смогут открыть не только программу Редактор реестра, но также не смогут использовать REG-файлы. Поэтому необходимо всегда иметь путь к отступлению, позволяющий вернуть все назад. Действие параметра не распространяется на работу INF-файлов, некоторых специально разработанных утилит для работы с реестром, сценариев Windows. Поэтому рекомендуется сначала создать INF-файл, позволяющий вернуть параметру DisableRegistryTools значение 0.
DisableTaskMgr. Параметр имеет тип REG_DWORD. Позволяет запретить доступ к Диспетчеру задач, для этого установите параметру значение 1. Доступ посторонних лиц к Диспетчеру задач может быть очень опасен: в то время как неопытный пользователь может случайно отключить важные системные компоненты, злоумышленник может отключить системы защиты компьютера. Если параметру DisableTaskMgr установлено значение 1, то комбинация клавиш Ctrl+Shift+Esc не будет приводить к какому-либо результату. Стоит сделать одну оговорку: параметр позволяет запретить доступ только лишь к Диспетчеру задач, пользователи по-прежнему смогут получить доступ к перечню активных процессов при помощи других специальных программ.
DontShowSuperHidden. Параметр имеет тип REG_DWORD. Позволяет полностью запретить доступ к просмотру супер-скрытых файлов. Файл называется суперскрытым, если он имеет атрибуты Скрытый (Hidden) и Системный (System) одновременно. Хотя в операционной системе Windows 7 отображение таких файлов по умолчанию отключено, пользователь при желании может включить их отображение стандартными средствами операционной системы: для этого необходимо открыть вкладку Вид (View) диалогового окна Свойства папки (Folder Options), на данной вкладке находится флажок Скрывать защищенные системные файлы (Hide protected operating system files), позволяющий включить отображение суперскрытых файлов. Если вам не нравится, что пользователи имеют возможность просматривать критически важные системные файлы, то присвойте параметру DontShowSuperHidden значение 1: после этого действия флажок Скрывать защищенные системные файлы (Hide protected operating system files) исчезнет с вкладки Вид (View) диалогового окна Свойства папки (Folder Options).
← Запрет доступа к некоторым системным компонентам (часть 2) | Ограничение доступа к системным компонентам → |
---|
- 14/01/2013 06:57 - Как отключить возможность шифрования для некоторых…
- 14/01/2013 06:57 - Как добавить команду шифрования в контекстное меню…
- 14/01/2013 06:57 - Настройка шифрования данных
- 14/01/2013 06:57 - Настройка механизма UAC (часть 2)
- 14/01/2013 06:57 - Настройка механизма UAC (часть 1)
- 13/01/2013 16:27 - Изменение интервала времени, по истечении которого…
- 13/01/2013 16:27 - Системные механизмы Windows 7 и их настройка через…
- 13/01/2013 16:27 - Повышение производительности работы операционной с…
- 13/01/2013 16:27 - Устанавливаем автоматическую очистку файла подкачк…
- 13/01/2013 16:27 - Включение автоматического очищения файла подкачки