Скрываем логические диски
Открываем раздел:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer и добавляем в него параметр NoDrives типа DWORD. Значение параметра определяет скрываемые диски A-Z. Наличие "1" начиная с младшего бита двойного слова означает отсутствие логического диска в "Мой компьютер"
00000001 - нет диска A, 00000002 - нет диска B, 00000004 - нет диска C, 0000000F - нет дисков A-F
Добавлю, что скрытые таким образом диски не видны только для Explorerа и в других программах могут быть доступны (в FAR например).
Изменяем меню кнопки "ПУСК"
Раздел реестра, в котором содержится информация о закрепленных элементах меню Пуск:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage2
NoRun =dword:00000001 нет кнопки "Выполнить"
NoLogOff=hex:01 00 00 00 (не dword а hex) нет "Завершение сеанса <Имя>"
NoFind =dword:00000001 - нет пункта "Найти"
NoFavoritesMenu =dword:00000001 нет "Избранное"
NoRecentDocsMenu=dword:00000001 нет "Документы"
NoSetFolders =dword:00000001 нет "Панели управления" в подменю "Настройка"
NoSetTaskbar=dword:00000001 нет "Панель задач" там же
NoPrinters =dword:00000001 нет "Принтеры" в Панели управления
NoAddPrinter=dword:00000001 нет "Добавить принтер"
NoDeletePrinter=dword:00000001 нет "Удалить принтер"
NoDesktop=dword:00000001 Пустой рабочий стол
NoNetHood=dword:00000001 нет "Сетевое окружение"
NoInternetIcon=dword:00000001 нет значка "Интернет" на Рабочем столе Windows
NoTrayContextMenu =hex:01,00,00,00 -Отключить меню, вызываемое правой кнопкой мыши на панели задач
NoViewContextMenu =hex:01,00,00,00 - Отключить меню, вызываемое правой кнопкой мыши на Рабочем столе: Чтобы включить обратно, надо 01 заменить на 00.
|
|
NoFileMenu=hex:01,00,00,00 скрыть " File " в верхней строке меню Проводника
ClearRecentDocsOnExit=hex:01,00,00,00 не сохранять список последних открываемых документов по выходу из системы.
Следующие параметры относятся к разделу реестра
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network
NoNetSetup=dword:00000001 отключает доступ к значку "Сеть" в Панели управления
NoFileSharingControl=dword:00000001 скрывает диалоговое окно управления совместным использованием файлов и принтеров, не позволяя пользователям управлять созданием новых совместных файлов или принтеров
NoNetSetupIDPage=dword:00000001 скрывает вкладку "Идентификация"
NoNetSetupSecurityPage=dword:00000001 скрывает вкладку "Управление доступом"
NoEntireNetwork=dword:00000001 скрывает элемент "Вся сеть" в Сетевом окружении
NoWorkgroupContents=dword:00000001 скрывает всё содержимое Рабочей группы в "Сетевом окружении"
Следующие параметры относятся к ограничениям для всех пользователей, поскольку используется раздел HKEY_LOCAL_MACHINE, а не HKEY_CURRENT_USER. Для редактирования данных нужно обладать правами администратора системы. Для того, чтобы изменения в реестре вступили в силу, необходимо перезагрузиться
|
|
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System
NoSecCPL =dword:00000001 отключает доступ к значку "Пароли" в Панели управления
NoAdminPage=dword:00000001 скрывает вкладку "Удаленное управление"
NoProfilePage =dword:00000001 скрывает вкладку "Профили пользователей"
NoPwdPage"=dword:00000001 скрывает вкладку "Смена паролей"
NoDispCPL=dword:00000001 отключает доступ к значку "Экран" в Панели управления
NoDispAppearancePage=dword:00000001 скрывает "Оформление" в окне свойств экрана
NoDispBackgroundPage=dword:00000001 скрывает "Фон" в окне свойств экрана
NoDispScrSavPage скрывает "Заставка" в окне свойств экрана
NoDispSettingsPage=dword:00000001 скрывает "Настройка" в окне свойств экрана
NoConfigPage=dword:00000001 скрывает "Профили оборудования" в окне свойств системы
NoDevMgrPage=dword:00000001 скрывает вкладку "Устройства" в окне свойств системы
NoFileSysPage=dword:00000001 скрывает кнопку "Файловая система..." на вкладке "Быстродействие" в окне свойств системы
NoVirtMemPage=dword:00000001 скрывает кнопку "Виртуальная память..." на вкладке "Быстродействие" в окне свойств системы
DisableRegistryTools=dword:00000001 запрет Regedit.exe или Regedt32.exe
Некоторые из перечисленных запретов на действия пользователя используют не только системные администраторы, но и внедрившиеся в систему вирусы. Обычно выполняется запись в реестр данных, блокирующих возможность поиска и удаления внедрившегося вредоносного программного обеспечения и, в качестве завершающего аккорда - запрет на запуск редактора реестра (DisableRegistryTools). Как следствие, даже обладая правами администратора, пользователь не имеет возможности что-либо сделать со своим собственным реестром. Попытка запуска редактора завершается подобным сообщением:
|
|
Администратор компьютера получает сообщение Редактирование реестра запрещено администратором системы. Иногда вирусное заражение сопровождается еще и блокировкой запуска менеджера программ, блокировкой некоторых пунктов контекстного меню проводника или невозможностью его запуска вообще.
Дата добавления: 2015-12-20; просмотров: 20; Мы поможем в написании вашей работы! |
Мы поможем в написании ваших работ!