Твой софтовый форум > Тематические форумы > Хак! Ломать не строить - это уметь надо

Закрыть всё что надо

,

запрет запуска программ и не только

Дата публикации: 07.11.2008 - 19:27
KLUCHICK
Запрещение запуска программ


Материалы этой статьи, я думаю, очень пригодятся начальникам, которым надо быть твердо уверенным, что их подчиненные на компьютере работают только с нужными программами, а не гоняют в игрушки, когда этого никто не видит. Так что НИ ЗА ЧТО не показывайте им ее smile.gif. Также она будет весьма интересна многим админам. А если у Вас на компьютере работает маленький, но очень талантливый ребенок, который норовит запустить format c:, то эта статья точно для Вас.

Знаете ли Вы, что Windows позволяет запретить запуск всех программ, кроме разрешенных в специальном списке? А это действительно так, и порой эта возможность бывает очень полезна.

Итак, для ограничения запускаемых программ надо открыть раздел HKEY_CURRENT_USERSOFTWARE_MicrosoftWindowsCurrentVersonPoliciesExplorer реестра и создать там ключ RestrictRun типа DWORD со значением 0х00000001. Затем тут же надо создать подраздел с аналогичным именем и в нем перечислить список РАЗРЕШЕННЫХ к запуску программ. Для этого заходим в раздел и создаем для каждой программы строковый ключ с названием "1" (без кавычек) - для первой разрешенной программы, "2" - для второй и т.д. в качестве значений которых надо указать имена файлов разрешенных к запуску программ. Файлы должны быть с расширением, путь указывать не обязательно. Например, Word.exe, Excel.exe ...

Не забудьте указать файл Regedit.exe, иначе Вы сами не сможете больше запустить редактор реестра smile.gif. Если на компьютере есть несколько пользователей, то это не страшно: можно зайти под другим именем и оттуда изменить записи реестра, но если пользователь один - это может составить серьезную проблему. Спасти в такой ситуации может только создание файла с расширением REG, в котором будут отменены настройки. Чтобы снять ограничения надо установить значение ключа RestrictRun в ноль или удалить его. С помощью REG-файла удалить ключ невозможно, а вот установить его в 0 не составит труда. Вот пример такого файла:

Цитата | Quote
REGEDIT4

[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer]
"RestrictRun"=dword:00000000


Давайте разберем его подробнее. В первой строке должна обязательно присутствовать строка REGEDIT4, после нее должна быть пустая строка, а затем идут записи реестра. В квадратных скобках указывается раздел реестра, а под ним перечисляются ключи, которые в него входят: имя ключа в кавычках и после знака "=" его значение.

Можно, конечно, воспользоваться и версией редактора реестра под DOS.

Все эти настройки вступают в силу только после перезагрузки компьютера.


Чтобы окончательно заблокировать систему от постороннего вмешательства можно запретить запуск пользователем редактора реестра. Для этого надо в разделе HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersonPoliciesSystem добавить ключ DisableRegistryTools со значением 0х00000001. Запуск редактора реестра будет запрещен, однако останется возможность вносит изменения с помощью программного обеспечения сторонних разработчиков и с помощью REG- файлов, как описано выше.

Главное, при использовании материалов этой статьи на практике, быть внимательными и не ограничить запуск программ настолько, что потом самим не удастся ничего сделать. smile.gif

» Стало интересно? Ущемим ещё несколько свобод избавив себя от ненужных хлопот? Жмём сюда и читаем | Press to open the spoiler «
Ramz
А как включить/отключить просмотр системных скрытых файлов и папок rolleyes.gif
navalstorm
Свойства папки -> Вид -> Отметить/убрать галку с "Показывать скрытые файлы и папки"

Добавлено:

Какая ось?
KLUCHICK
Цитата | Quote
navalstorm
Нет, земляк, человек имел в вид запретить вообще smile.gif

попробуй изменить на 0 значение dword в этих ключах

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001

и
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001"


Есть такой вирёк, который занимается подобным... При этом он меняет параметры в следующих ключах:
Цитата | Quote
    * HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "Hidden"
    * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden "Bitmap"
    * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN
    * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL "CheckedValue"
    * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL "DefaultValue"
    * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL "HKeyRoot"
    * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt "CheckedValue"
    * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt "DefaultValue"
    * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt "Type"



И, в добавление к первому посту:

Если вы хотите, чтобы все неизвестные файлы открывались в блокноте (а не выводился диалог с запросом, с помощью какой программы его открыть), надо изменить параметр по умолчанию в разделе HKEY_LOCAL_MACHINESOFTWAREClassesUnknownshellopenascomma nd на значение типа "C:Windowsnotepad.exe %1" (без кавычек).

Для запрещения на ПК с Windows 95/98/NT выполнения некоторых функций запустите Regedit и в ключе HKEY_ CURRENT_ USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer создайте следующие параметры
(напомню, что задание значения "1" включает ограничение, "0" - снимает):
NoRun - запрещает команду Run (Выполнить);
NoDesktop - убирает все ярлыки с Рабочего стола;
NoClose - запрещает выход из Windows;
NoLogOff - удаляет "завершение сеанса";
NoSaveSettings - запрещает сохранение установок при выходе (открытые окна проводника и пр.);
NoInternetIcon - удаляет значок Internet с рабочего стола;
RestrictRun - при установке в "1" будет разрешен запуск программ, определенных в ключе HKEY_ CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun.


Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке: Закрыть всё что надо
SoftoRooM © 2004-2024