Скрываем логические диски



Открываем раздел:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer и добавляем в него параметр NoDrives типа DWORD. Значение параметра определяет скрываемые диски A-Z. Наличие "1" начиная с младшего бита двойного слова означает отсутствие логического диска в "Мой компьютер"

00000001 - нет диска A, 00000002 - нет диска B, 00000004 - нет диска C, 0000000F - нет дисков A-F

Добавлю, что скрытые таким образом диски не видны только для Explorerа и в других программах могут быть доступны (в FAR например).

Изменяем меню кнопки "ПУСК"

Раздел реестра, в котором содержится информация о закрепленных элементах меню Пуск:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage2

 

NoRun =dword:00000001 нет кнопки "Выполнить"

NoLogOff=hex:01 00 00 00 (не dword а hex) нет "Завершение сеанса <Имя>"

NoFind =dword:00000001 - нет пункта "Найти"

NoFavoritesMenu =dword:00000001 нет "Избранное"

NoRecentDocsMenu=dword:00000001 нет "Документы"

NoSetFolders =dword:00000001 нет "Панели управления" в подменю "Настройка"

NoSetTaskbar=dword:00000001 нет "Панель задач" там же

NoPrinters =dword:00000001 нет "Принтеры" в Панели управления

NoAddPrinter=dword:00000001 нет "Добавить принтер"

NoDeletePrinter=dword:00000001 нет "Удалить принтер"

NoDesktop=dword:00000001 Пустой рабочий стол

NoNetHood=dword:00000001 нет "Сетевое окружение"

NoInternetIcon=dword:00000001 нет значка "Интернет" на Рабочем столе Windows

NoTrayContextMenu =hex:01,00,00,00 -Отключить меню, вызываемое правой кнопкой мыши на панели задач

NoViewContextMenu =hex:01,00,00,00 - Отключить меню, вызываемое правой кнопкой мыши на Рабочем столе: Чтобы включить обратно, надо 01 заменить на 00.

NoFileMenu=hex:01,00,00,00 скрыть " File " в верхней строке меню Проводника

ClearRecentDocsOnExit=hex:01,00,00,00 не сохранять список последних открываемых документов по выходу из системы.

 

Следующие параметры относятся к разделу реестра

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network

NoNetSetup=dword:00000001 отключает доступ к значку "Сеть" в Панели управления

NoFileSharingControl=dword:00000001 скрывает диалоговое окно управления совместным использованием файлов и принтеров, не позволяя пользователям управлять созданием новых совместных файлов или принтеров

NoNetSetupIDPage=dword:00000001 скрывает вкладку "Идентификация"

NoNetSetupSecurityPage=dword:00000001 скрывает вкладку "Управление доступом"

NoEntireNetwork=dword:00000001 скрывает элемент "Вся сеть" в Сетевом окружении

NoWorkgroupContents=dword:00000001 скрывает всё содержимое Рабочей группы в "Сетевом окружении"

Следующие параметры относятся к ограничениям для всех пользователей, поскольку используется раздел HKEY_LOCAL_MACHINE, а не HKEY_CURRENT_USER. Для редактирования данных нужно обладать правами администратора системы. Для того, чтобы изменения в реестре вступили в силу, необходимо перезагрузиться

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System

 

NoSecCPL =dword:00000001 отключает доступ к значку "Пароли" в Панели управления

NoAdminPage=dword:00000001 скрывает вкладку "Удаленное управление"

NoProfilePage =dword:00000001 скрывает вкладку "Профили пользователей"

NoPwdPage"=dword:00000001 скрывает вкладку "Смена паролей"

NoDispCPL=dword:00000001 отключает доступ к значку "Экран" в Панели управления

NoDispAppearancePage=dword:00000001 скрывает "Оформление" в окне свойств экрана

NoDispBackgroundPage=dword:00000001 скрывает "Фон" в окне свойств экрана

NoDispScrSavPage скрывает "Заставка" в окне свойств экрана

NoDispSettingsPage=dword:00000001 скрывает "Настройка" в окне свойств экрана

NoConfigPage=dword:00000001 скрывает "Профили оборудования" в окне свойств системы

NoDevMgrPage=dword:00000001 скрывает вкладку "Устройства" в окне свойств системы

NoFileSysPage=dword:00000001 скрывает кнопку "Файловая система..." на вкладке "Быстродействие" в окне свойств системы

NoVirtMemPage=dword:00000001 скрывает кнопку "Виртуальная память..." на вкладке "Быстродействие" в окне свойств системы

DisableRegistryTools=dword:00000001 запрет Regedit.exe или Regedt32.exe

 

Некоторые из перечисленных запретов на действия пользователя используют не только системные администраторы, но и внедрившиеся в систему вирусы. Обычно выполняется запись в реестр данных, блокирующих возможность поиска и удаления внедрившегося вредоносного программного обеспечения и, в качестве завершающего аккорда - запрет на запуск редактора реестра (DisableRegistryTools). Как следствие, даже обладая правами администратора, пользователь не имеет возможности что-либо сделать со своим собственным реестром. Попытка запуска редактора завершается подобным сообщением:

 

 

Администратор компьютера получает сообщение Редактирование реестра запрещено администратором системы. Иногда вирусное заражение сопровождается еще и блокировкой запуска менеджера программ, блокировкой некоторых пунктов контекстного меню проводника или невозможностью его запуска вообще.


Дата добавления: 2015-12-20; просмотров: 20; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!