Прочее компьютерное
Народ, помогите. Я работаю сисадмином в небольшом колледже, услыхал где то что вроде как можно внося записи в реестр..
Народ, помогите. Я работаю сисадмином в небольшом колледже, услыхал где то что вроде как можно внося записи в реестр делать неактивными некоторые строки меню. Я бы хотел заблокировать пункт меню "сделать фоновым рисунком рабочего стола" и "свойства" которое появляется при нажатии ПКМ на рабочем столе, так же хотелось бы заблокировать панель управления а то студенты без конца меняют стили и фоновые рисунки. К своему стыду с реестром никогда дело не имел, чистил частенько конечно разными прогами а руками там еще не разу не лазил, так что прошу максимально подробно описывать внесение записи в реестр. Если есть какие фишки, какими не жалко поделиться то я был бы очень рад. Заранее благодарю.
Поищите программу Neo Utilities 1.3.
В ней есть менеджер тонкой настройки системы.
Вот, например, как можно отключить изменение фона рабочего стола.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ В правом окне правой кнопкой - создать - раздел - новый раздел#1 - в левом окне на новом разделе правой кнопкой - переименовать - ActivDesktop. Входим в этот раздел, правой кнопкой на свободном поле - создать - параметр DWORD - левой - новый параметр#1 - на нём правой кнопкой - переименовать - NoChangingWallpaper - левой - правой на параметре - изменить - значение 0 (ноль) удаляем и ставим 1 (единица) - ок. Не закрывая редактора реестра щёлкаем правой кнопкой по рабочему столу, заходим в Свойства Экрана, Рабочий стол. Окно и надпись Фоновый рисунок должны быть не активными (серыми) .
Напоминаю ! - Перед работой с Системым реестром необходимо в левом окне Системного реестра свернуть все подразделы (нажать на значок "-" напротив Мой компьютер) до одного раздела Мой компьютер (он выделится синим) , щёлкнуть меню Файл и выбрать пункт Экспорт, в окне Имя файла - All_reg и дату - выбираем директорию для сохранения и жмём на Сохранить. Этим самым мы подстраховали себя, если вдруг что-нибудь сделаем не так.. =))..(вернуть Реестр к раннему состоянию можно будет так - загрузка в безопасном режиме, меню Пуск, в окне Выполнить - Regedit, OK, Редактор реестра, меню Файл - Импорт - выбираем директорию, в которой сохранили файл All_reg.reg, жмём на него, Открыть. Всё, Реестр восстановлен. ) Желательно ещё создать точку восстановления, если функция восстановления системы не отключена.
Также, для общего пользования, можно создать учётную запись Гость, а на учётную запись Администратор поставить пароль.
Ну, эт уже совсем другая история, потому как, не всем понравиться то, что кто-то один наложил лапу на всеобщее достояние, лишив юзеров халявных привилегий... и... начнётся борьба за власть.. =))..
З. Ы. А, да. . Про реестр - эт для ХР. .
З. З. Ы. Ссылку на программу не даю, потому как, разработчики забросили прогу и офсайта, и поддержки уже не существует. А на те сайты, где лежит программа, без антивирусного монитора лучше не заходить.. =)).. Исходите из того, что neoutils_setup.exe весит 1.77 МB. Ищите, оно того стоит.. =))..
В ней есть менеджер тонкой настройки системы.
Вот, например, как можно отключить изменение фона рабочего стола.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ В правом окне правой кнопкой - создать - раздел - новый раздел#1 - в левом окне на новом разделе правой кнопкой - переименовать - ActivDesktop. Входим в этот раздел, правой кнопкой на свободном поле - создать - параметр DWORD - левой - новый параметр#1 - на нём правой кнопкой - переименовать - NoChangingWallpaper - левой - правой на параметре - изменить - значение 0 (ноль) удаляем и ставим 1 (единица) - ок. Не закрывая редактора реестра щёлкаем правой кнопкой по рабочему столу, заходим в Свойства Экрана, Рабочий стол. Окно и надпись Фоновый рисунок должны быть не активными (серыми) .
Напоминаю ! - Перед работой с Системым реестром необходимо в левом окне Системного реестра свернуть все подразделы (нажать на значок "-" напротив Мой компьютер) до одного раздела Мой компьютер (он выделится синим) , щёлкнуть меню Файл и выбрать пункт Экспорт, в окне Имя файла - All_reg и дату - выбираем директорию для сохранения и жмём на Сохранить. Этим самым мы подстраховали себя, если вдруг что-нибудь сделаем не так.. =))..(вернуть Реестр к раннему состоянию можно будет так - загрузка в безопасном режиме, меню Пуск, в окне Выполнить - Regedit, OK, Редактор реестра, меню Файл - Импорт - выбираем директорию, в которой сохранили файл All_reg.reg, жмём на него, Открыть. Всё, Реестр восстановлен. ) Желательно ещё создать точку восстановления, если функция восстановления системы не отключена.
Также, для общего пользования, можно создать учётную запись Гость, а на учётную запись Администратор поставить пароль.
Ну, эт уже совсем другая история, потому как, не всем понравиться то, что кто-то один наложил лапу на всеобщее достояние, лишив юзеров халявных привилегий... и... начнётся борьба за власть.. =))..
З. Ы. А, да. . Про реестр - эт для ХР. .
З. З. Ы. Ссылку на программу не даю, потому как, разработчики забросили прогу и офсайта, и поддержки уже не существует. А на те сайты, где лежит программа, без антивирусного монитора лучше не заходить.. =)).. Исходите из того, что neoutils_setup.exe весит 1.77 МB. Ищите, оно того стоит.. =))..
Попробуй пуск-выполнить-gpedit.msc-конфигурация пользователя-административные шаблоны-"панель управления" и "рабочий стол". Вдруг поможет
Переменные окружения для всех пользователей: HKLM\System\CurrentControlSet\Control\Session Manager\Environment Можно отредактировать устанавливаемые по умолчанию переменные окружения, если изменить необходимые ключи (REG_SZ) в этом разделе.
Ограничение доступа на просмотр журналов событий пользователям группы Guest: HKLM\System\CurrentControlSet\Services\EventLog\System\RestrictGuessAccess HKLM\System\CurrentControlSet\Services\EventLog\Security\RestrictGuessAccess HKLM\System\CurrentControlSet\Services\EventLog\Application\RestrictGuessAccess Создание ключей со значением 1 (REG_DWORD) ограничивает доступ к Журналу событий (EventLog).
Изменение прав на редактирование Реестра: HKLM\System\CurentControlSet\Control\SecurePipeServers Изменение при помощи программы regedt32.exe прав доступа к этому разделу позволяет настроить политику безопасности для удаленного редактирования Реестра. По умолчанию редактирование разрешено только членам группы Administrators.
Отключение нулевой сессии: HKLM\System\CurentControlSet\Control\Lsa\RestrictAnonymous (REG_DWORD) Присвоение этому ключу значения 1 запрещает соединение с ресурсами компьютера без обязательной регистрации. В частности, это исключает чтение списка учетных записей и их описаний (descriptions).
"Сокрытие" сервера в списках сетевого окружения (Network Neightborhood): HKLM\System\CurentControlSet\Services\Lanman Server\Parameters\Hidden Присвоение ключу значения 1 (REG_DWORD) скрывает имя сервера. Компьютер перестает отображаться в списках, формируемых основными обозревателями домена, хотя его ресурсы по-прежнему доступны всем, кто знает его непосредственный адрес.
Уничтожение разделяемых ресурсов администратора: HKLM\System\CurentControlSet\Services\LanmanServer\Parameters\AutoShareServer (REG_DWORD) HKLM\System\CurentControlSet\Services\LanmanServer\Parameters\AutoShareWks (REG_DWORD) Установка этих ключей в 0 (первый, соответственно, для NT Server, второй -- для NT Workstation) исключает администратору сетевой доступ к ресурсам вида \\ComputerName\C$, D$, ..ADMIN$.
Запрещает удалённый контроль загрузки (automatic sturtup acceptance).
Для удалённого контроля загрузки Windows NT измените следующий элемент
реестра:
Ветвь: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Параметр: ReportBootOK
Тип данных: REG_SZ
Значение: 1
При значении, равном 0, запрещён удалённый контроль загрузки (automatic
sturtup acceptance). Этот элемент реестра используется в сочетании с
программой Bootvrfy.exe, позволяющей контролировать процедуру загрузки
операционной системы с удалённого компьютера. Для корректного проведения этой процедуры, измените следующие параметры реестра:
Ветвь: HKEY_LOCAL_MACHINE
Раздел: System\CurrentControlSet\Services\BootVerification
Параметр: ErrorControl
Тип данных: REG_DWORD
Значение: 1
Параметр: ImagePath
Тип данных: REG_EXPAND_SZ
Значение: bootvrfy.exe
Параметр: ObjectName
Тип данных: REG_SZ
Значение: LocalSystem
Параметр: Start
Тип данных: REG_DWORD
Значение: 0x3
Параметр: Type
Тип данных: REG_DWORD
Значение: 0x2
Перезагрузите компьютер, чтобы эти изменения вступили в силу.
Подробнее эта процедура описана в Windows NT Resourse Kit.
Ограничение доступа на просмотр журналов событий пользователям группы Guest: HKLM\System\CurrentControlSet\Services\EventLog\System\RestrictGuessAccess HKLM\System\CurrentControlSet\Services\EventLog\Security\RestrictGuessAccess HKLM\System\CurrentControlSet\Services\EventLog\Application\RestrictGuessAccess Создание ключей со значением 1 (REG_DWORD) ограничивает доступ к Журналу событий (EventLog).
Изменение прав на редактирование Реестра: HKLM\System\CurentControlSet\Control\SecurePipeServers Изменение при помощи программы regedt32.exe прав доступа к этому разделу позволяет настроить политику безопасности для удаленного редактирования Реестра. По умолчанию редактирование разрешено только членам группы Administrators.
Отключение нулевой сессии: HKLM\System\CurentControlSet\Control\Lsa\RestrictAnonymous (REG_DWORD) Присвоение этому ключу значения 1 запрещает соединение с ресурсами компьютера без обязательной регистрации. В частности, это исключает чтение списка учетных записей и их описаний (descriptions).
"Сокрытие" сервера в списках сетевого окружения (Network Neightborhood): HKLM\System\CurentControlSet\Services\Lanman Server\Parameters\Hidden Присвоение ключу значения 1 (REG_DWORD) скрывает имя сервера. Компьютер перестает отображаться в списках, формируемых основными обозревателями домена, хотя его ресурсы по-прежнему доступны всем, кто знает его непосредственный адрес.
Уничтожение разделяемых ресурсов администратора: HKLM\System\CurentControlSet\Services\LanmanServer\Parameters\AutoShareServer (REG_DWORD) HKLM\System\CurentControlSet\Services\LanmanServer\Parameters\AutoShareWks (REG_DWORD) Установка этих ключей в 0 (первый, соответственно, для NT Server, второй -- для NT Workstation) исключает администратору сетевой доступ к ресурсам вида \\ComputerName\C$, D$, ..ADMIN$.
Запрещает удалённый контроль загрузки (automatic sturtup acceptance).
Для удалённого контроля загрузки Windows NT измените следующий элемент
реестра:
Ветвь: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Параметр: ReportBootOK
Тип данных: REG_SZ
Значение: 1
При значении, равном 0, запрещён удалённый контроль загрузки (automatic
sturtup acceptance). Этот элемент реестра используется в сочетании с
программой Bootvrfy.exe, позволяющей контролировать процедуру загрузки
операционной системы с удалённого компьютера. Для корректного проведения этой процедуры, измените следующие параметры реестра:
Ветвь: HKEY_LOCAL_MACHINE
Раздел: System\CurrentControlSet\Services\BootVerification
Параметр: ErrorControl
Тип данных: REG_DWORD
Значение: 1
Параметр: ImagePath
Тип данных: REG_EXPAND_SZ
Значение: bootvrfy.exe
Параметр: ObjectName
Тип данных: REG_SZ
Значение: LocalSystem
Параметр: Start
Тип данных: REG_DWORD
Значение: 0x3
Параметр: Type
Тип данных: REG_DWORD
Значение: 0x2
Перезагрузите компьютер, чтобы эти изменения вступили в силу.
Подробнее эта процедура описана в Windows NT Resourse Kit.
Имелась такая же проблема, используй mwfix


Похожие вопросы
- Если я удалила прогу, а записи в реестре остались, это очень-очень-очень плохо?
- Завтра иду работать сисадмином))) что надо уметь? знать? что почитать? что бы внедрение в компанию прошло успешно...
- народ помогите плиз.см. внутри.
- Народ помогите с ютубом
- НАРОД помогите!!! НЕ знаю че делать!!!
- Народ помогите пожалуйста Мне нужна программа что бы поменять формат видео на 3gp где её можно скачать Помогите пожалуй
- Народ!!! Помогите пожалуйста, очень надо! Вопрос по uTorrent))
- Народ!Помогите!Может кто-нибудь сталкивался с таким:В нете вирус схватила,который заблокировал все входы в Wind
- Народ помогите умоляю вас!!!!
- Народ помогите вопрос жизни и смерти моего компа