Запрет доступа к некоторым системным компонентам (часть 1)

Итак, чтобы запретить доступ к некоторым системным компонентам:
1. Откройте программу Редактор реестра.
2. Перейдите в дереве реестра на узел hkey_CURRENT_user\ So f t -ware\Microsoft\Windows\CurrentVersion\Policies.
3. Создайте здесь новый раздел с именем Sys tem.
4. В разделе System вы можете создать следующие параметры для ограничения доступа к системным компонентам:

DisableRegistryTools. Параметр имеет тип REG_DWORD. Будьте предельно аккуратны с данным параметром: он позволяет запретить доступ к программе Редактор реестра. Если параметр DisableRegistryTools имеет значение 1, то пользователи не смогут открыть не только программу Редактор реестра, но также не смогут использовать REG-файлы. Поэтому необходимо всегда иметь путь к отступлению, позволяющий вернуть все назад. Действие параметра не распространяется на работу INF-файлов, некоторых специально разработанных утилит для работы с реестром, сценариев Windows. Поэтому рекомендуется сначала создать INF-файл, позволяющий вернуть параметру DisableRegistryTools значение 0.

DisableTaskMgr. Параметр имеет тип REG_DWORD. Позволяет запретить доступ к Диспетчеру задач, для этого установите параметру значение 1. Доступ посторонних лиц к Диспетчеру задач может быть очень опасен: в то время как неопытный пользователь может случайно отключить важные системные компоненты, злоумышленник может отключить системы защиты компьютера. Если параметру DisableTaskMgr установлено значение 1, то комбинация клавиш Ctrl+Shift+Esc не будет приводить к какому-либо результату. Стоит сделать одну оговорку: параметр позволяет запретить доступ только лишь к Диспетчеру задач, пользователи по-прежнему смогут получить доступ к перечню активных процессов при помощи других специальных программ.

DontShowSuperHidden. Параметр имеет тип REG_DWORD. Позволяет полностью запретить доступ к просмотру супер-скрытых файлов. Файл называется суперскрытым, если он имеет атрибуты Скрытый (Hidden) и Системный (System) одновременно. Хотя в операционной системе Windows 7 отображение таких файлов по умолчанию отключено, пользователь при желании может включить их отображение стандартными средствами операционной системы: для этого необходимо открыть вкладку Вид (View) диалогового окна Свойства папки (Folder Options), на данной вкладке находится флажок Скрывать защищенные системные файлы (Hide protected operating system files), позволяющий включить отображение суперскрытых файлов. Если вам не нравится, что пользователи имеют возможность просматривать критически важные системные файлы, то присвойте параметру DontShowSuperHidden значение 1: после этого действия флажок Скрывать защищенные системные файлы (Hide protected operating system files) исчезнет с вкладки Вид (View) диалогового окна Свойства папки (Folder Options).

Новые статьи:
Предыдущие статьи:

You have no rights to post comments