Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Запрет доступа в реестр для опытного пользователя

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Елена Яворская
Гость





СообщениеДобавлено: Чт Июн 17 2004 10:43    Заголовок сообщения: Запрет доступа в реестр для опытного пользователя Ответить с цитатой

Проблема такая:
Необходимо запретить доступ к реестру и к пункту "Выполнить" из меню Пуск для "опытного пользователя", который загружается локально на компьютере, вне домена, или подскажите в какой ветке реестра прописать это? ОС Widows 2000 Professional.
Вернуться к началу
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Чт Июн 17 2004 13:47    Заголовок сообщения: ща... прям дисертация получилась.... ;) Ответить с цитатой

Если нужно хотите удалить пункт "Выполнить" из меню кнопки Пуск, то открой раздел HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explоrer и создай параметр NoRun типа DWORD со значением, равным 1; чтобы запретить запуск редактор реестра, в разделе HKCU\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\System нужно добавить ключ типа DWORD DisableRegistryTools со значением 1. Запуск редактора реестра будет запрещен, однако останется возможность вносит изменения с помощью программного обеспечения сторонних разработчиков и с помощью REG-файла, также можно будет запустить редактор реестра других производителей...


Лучая рекомендация - ввести список программ, которые МОЖНО запускать вообще. Дня этого надо открыть раздел HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer и создать там ключ RestrictRun типа DWORD со значением 1. Затем тут же надо создать подраздел с аналогичным именем RestrictRun и в нем перечислить список РАЗРЕШЕННЫХ к запуску программ для текущего пользователя. Записи в этом подразделе пронумеровываются, начиная с 1, и содержат строки с путями (необязательно) и именами приложений. Файлы должны быть с расширением. Например, Word.exe, Excel.exe ...
Не забудьте указатьпрограмму-редактор реестра (например, RegWorks.exe), иначе самим нельзя бкдет запустить редактор реестра! Для сброса ограничения на запуск программ надо установить значение ключа RestrictRun в 0 Wink
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Чт Июн 17 2004 14:23    Заголовок сообщения: Ответить с цитатой

2--=Eagle=--: Мне вот всегда было интересно, почему частенько предлагают напрямую править записи реестра, относящиеся к политикам, если есть соответствующий удобный интерфейс настройки политик (gpedit.msc)? Мало того, что у вопрошающего не прибавится знаний по управлению системой, он просто механически воспроизведет предложенные шаги, так еще и проблемы можно себе создать, если править политики в реестре, а не в gpedit.msc. Дело в том, что при прямой правке иногда происходит рассинхронизация состояния политик в реестре и того, что отображает gpedit.

Это не наезд, просто вопрос/замечание...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Елена Яворская
Гость





СообщениеДобавлено: Чт Июн 17 2004 14:51    Заголовок сообщения: Ответить с цитатой

2 4u3u
1. gpedit.msc - имееться ввиду- локальная политика безопасности из Администрирование? Если - да, то там я не нашла политику, которая отвечала бы за запрет доступа к реестру и к пункту "выполнить" Может подробнее расскажите? Если -нет, то подскажите где ее взять
2. Необходимо, чтобы эти запреты выполнялись ТОЛЬКО для пользователя, зарегистрированного именно в жэтой группе - Опытный пользователь
Заранее спасибо, Елена
Вернуться к началу
Елена Яворская
Гость





СообщениеДобавлено: Чт Июн 17 2004 14:56    Заголовок сообщения: Ответить с цитатой

2 --= Eagle =-- Спасибо, попробую Smile
Вернуться к началу
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Чт Июн 17 2004 15:28    Заголовок сообщения: Я тебя понял ;) Ответить с цитатой

2 4u3u
Да нет, просто я mmc пользую для других целей. Этого я в ней не искал. И, лично для меня, легче воспользоваться редактором реестра Wink, чем искать что-то в mmc. кстати, как какой файл оснастки называется, я вообще не помню - привык их просто добавлять в mmc - мне так удобнее.

2 Елена Яворская
Пожалуйста Smile
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Чт Июн 17 2004 15:53    Заголовок сообщения: Ответить с цитатой

Елена Яворская писал(а):
2 4u3u
1. gpedit.msc - имееться ввиду- локальная политика безопасности из Администрирование?

gpedit.msc - это файл оснастки консоли управления, используемый для изменения настроек политик, в том числе и политик безопасности, которые также можно настраивать при помощи secpol.msc, путь к ссылке на который вы привели.
Мощно задвинул правда? :) В общем, gpedit.msc содержит все политики, в том числе и локальные политики безопасности.
Запускать gpedit.msc, как и другие оснастки, можно из меню Пуск > Выполнить (Start > Run)

Елена Яворская писал(а):
Если - да, то там я не нашла политику, которая отвечала бы за запрет доступа к реестру и к пункту "выполнить" Может подробнее расскажите? Если -нет, то подскажите где ее взять

1. Название политики: Disable registry editing tools
Путь внутри gpedit.msc: User Configuration\Administrative Templates\System
Description: Disables the Windows registry editors, Regedt32.exe and Regedit.exe.
If this policy is enabled and the user tries to start a registry editor, a message appears explaining that a policy prevents the action.

2. Название политики:Remove Run menu from Start Menu
Путь внутри gpedit.msc: User Configuration\AdministrativeTemplates\Start Menu & Taskbar
Description: Removes the Run command from the Start menu, and removes the New Task (Run) command from Task Manager. Also, users cannot display the Run dialog box by pressing the Application key (the key with the Windows logo) + R.
In programs Certified for Microsoft Windows, this policy disables features that allow a user to start the program by typing the program name and path in a dialog box.
This policy does not prevent users from using other methods to run programs

Елена Яворская писал(а):

2. Необходимо, чтобы эти запреты выполнялись ТОЛЬКО для пользователя, зарегистрированного именно в жэтой группе - Опытный пользователь
Заранее спасибо, Елена

С этим хуже. Дизайн локальных политик, в отличие от доменных, не подразумевает их раздельное применение к различным пользователям. Есть, правда, пути обхода. Вот, например, ссылка:
http://www.experts-exchange.com/Operating_Systems/Win2000/Q_20897638.html
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...