Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 5. Групповые политики. 5.9. Система - начало
Дата: 25 августа 2009, вторник

Новые сайты:
  • http://mygame.co.ua - На сайте можно найти читы и пасхальные яйца в различных компьютерных играх. В дальнейшем на сайте будет содержаться описание казуальных игр, видео с иллюстрацией процесса игры, ссылки для скачивания. Зарегистрированные пользователи могут добавлять материалы сайта в Избранное.
  • http://gal.co.ua - полезные изображения о компьютерном оборудовании, программах, а также просто прикольные картинки. Зарегистрированные пользователи могут добавлять материалы сайта в Избранное.

Новости нашего сайта:

В конец записи

Файл: COM, encryptfilesonmove, help

Позволяет настроить стандартные компоненты операционной системы Windows Vista. Многие групповые политики данного раздела были описаны в предыдущих главах книги, либо будут описаны в следующих ее главах. О разделах, в которых расположены такие групповые политики, сейчас будет представлена только общая информация. Остальные же разделы будут описаны далее в этой книге.

  • ISCSI. Файл: ISCSI. Политики данного раздела позволяют настроить параметры работы протокола iSCSI.
  • ВХОД В СИСТЕМУ. Файл: credentialproviders. Данный раздел содержит в себе групповые политики, которые позволяют настроить параметры входа пользователей в систему. В частности, определить программы, которые будут запускаться автоматически при входе в систему, а также определить провайдеров аутентификации, которые будет разрешено использовать для процесса аутентификации при входе в систему. Все политики данного раздела будут описаны далее в этой книге.
  • ВЫЗОВ УДАЛЕННОЙ ПРОЦЕДУРЫ. Файл: RPC. Групповые политики данного раздела предназначены для настройки работы протокола RPC. Эти политики будут описаны в главе данной книги, посвященной стандартным службам операционной системы Windows Vista.
  • ДИАГНОСТИКА. Файл: diskdiagnostic, filerecovery. Групповые политики данного раздела и его подразделов позволяют настроить параметры диагностики стандартных компонентов операционной системы при помощи службы СЛУЖБА ПОЛИТИКИ ДИАГНОСТИКИ. Все они будут описаны в главе данной книги, посвященной службам операционной системы Windows Vista.
  • ДИСКОВЫЕ КВОТЫ. Файл: diskquota. Данный раздел содержит в себе групповые политики, предназначенные для настройки дисковых квот, налагаемых на пользователя. Все они были описаны в главе данной книги, посвященной компонентам операционной системы.
  • ДОСТУП К СЪЕМНЫМ ЗАПОМИНАЮЩИМ УСТРОЙСТВАМ. Файл: REMOVABLESTORAGE. Данный раздел содержит в себе набор групповых политик, позволяющих запретить либо разрешить доступ к конкретным съемным устройствам. Возможность работы данных групповых политик основана на службе СЛУЖБА ПЕРЕЧИСЛИТЕЛЯ ПЕРЕНОСНЫХ УСТРОЙСТВ, поэтому эти политики будут описаны при описании службы СЛУЖБА ПЕРЕЧИСЛИТЕЛЯ ПЕРЕНОСНЫХ УСТРОЙСТВ.
  • ПАНЕЛЬ УПРАВЛЕНИЯ ПРОИЗВОДИТЕЛЬНОСТЬЮ. Файл: PERFCENTERCPL. Раздел ПАНЕЛЬ УПРАВЛЕНИЯ ПРОИЗВОДИТЕЛЬНОСТЬЮ содержит в себе набор групповых политик, с помощью которых можно ограничить работу мастера СЧЕТЧИКИ И СРЕДСТВА ПРОИЗВОДИТЕЛЬНОСТИ. Данные политики были описаны в главе книги, посвященной компонентам операционной системы.
  • СЕТЕВОЙ ВХОД В СИСТЕМУ. Файл: NETLOGON. Позволяет настроить параметры работы службы СЕТЕВОЙ ВХОД В СИСТЕМУ.
  • СЛУЖБА ВРЕМЕНИ WINDOWS. Файл: W32TIME. Позволяет настроить параметры взаимодействия с серверами времени.
  • УДАЛЕННЫЙ ПОМОЩНИК. Файл: REMOTEASSISTANCE. Политики данного раздела предназначены для настройки работы программы msra.exe. Все они были описаны в главе данной книги, посвященной стандартным программам Windows Vista.
  • ФАЙЛОВАЯ СИСТЕМА NTFS. Файл: filesys. С помощью политик данного раздела можно настроить оценку символьных ссылок, используемых операционной системой. Эти политики были описаны в главе данной книги, посвященной компонентам Windows.
  • РАСПРЕДЕЛЕННАЯ МОДЕЛЬ СОМ/ПАРАМЕТРЫ СОВМЕСТИМОСТИ ПРИЛОЖЕНИЙ. Файл: DCOM. Данный раздел содержит в себе групповые политики, позволяющие настроить некоторые возможности работы DCOM. Эти политики будут описаны в главе данной книги, посвященной стандартным службам Windows.
  • ПРОФИЛИ ПОЛЬЗОВАТЕЛЕЙ. Файл: USERPROFILES. Данный раздел содержит в себе политики, позволяющие настроить возможности работы с перемещаемыми профилями пользователей.
  • Энергонезависимый кэш диска. Файл: disknvcache. Групповые политики данного раздела позволяют ограничить возможности использования кэша гибридных дисков.

Кроме подразделов данный раздел оснастки РЕДАКТОР ОБЪЕКТОВ ГРУППОВОЙ ПОЛИТИКИ содержит в себе и набор групповых политик.

  • ЗАГРУЖАТЬ ОТСУТСТВУЮЩИЕ COM-КОМПОНЕНТЫ. Данная политика изменяет значение параметра DWORD-типа COMClassStore, расположенного в ветви реестра SOFTWARE\Policies\Microsoft\Windows\App Management.
  • ЗАПРЕТИТЬ ЗАПУСК ИЗ CПРАВКИ ПЕРЕЧИСЛЕННЫХ ПРОГРАММ. Данная политика изменяет значение параметра строкового типа DisableInHelp, расположенного в ветви реестра SOFTWARE\Policies\Microsoft\Windows\System.
  • НЕ ВЫПОЛНЯТЬ АВТОМАТИЧЕСКОЕ ШИФРОВАНИЕ ФАЙЛОВ, ПЕРЕМЕЩАЕМЫХ В ЗАШИФРОВАННЫЕ ПАПКИ. Изменяет значение параметра DWORD-типа NoEncryptOnMove ветви HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer.
  • ОГРАНИЧИТЬ ПРИМЕНЕНИЕ ПОТЕНЦИАЛЬНО НЕБЕЗОПАСНЫХ ФУНКЦИЙ СПРАВКИ HTML УКАЗАННЫМИ ПАПКАМИ. Данная политика изменяет значение параметра строкового типа HelpQualifiedRootDir, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\System.
  • ПОДРОБНЫЕ ИЛИ ОБЫЧНЫЕ СООБЩЕНИЯ СОСТОЯНИЯ. Данная политика изменяет значение параметра строкового типа VerboseStatus, расположенного в ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.
  • НЕ ОТКЛЮЧАЙТЕ ПИТАНИЕ КОМПЬЮТЕРА ПОСЛЕ ВОЗНИКНОВЕНИЯ ОШИБКИ ЗАВЕРШЕНИЯ РАБОТЫ СИСТЕМЫ WINDOWS. Данная политика изменяет значение параметра DWORD-типа DontPowerOffAfterShutdown, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows NT.
  • ИНТЕРПРЕТАЦИЯ СТОЛЕТИЯ ДЛЯ 2000 ГОДА. Данная политика изменяет значение параметра строкового типа 1, расположенного в ветви реестра HKCU\Software\Policies\Microsoft\Control Panel\International\Calendars\TwoDigitYearMax.
  • УКАЗАТЬ РАЗМЕЩЕНИЕ УСТАНОВОЧНЫХ ФАЙЛОВ ПАКЕТА ОБНОВЛЕНИЯ WINDOWS. Данная политика изменяет значение параметра строкового типа ServicePackSourcePath, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Setup.
  • УКАЗАТЬ РАСПОЛОЖЕНИЕ УСТАНОВОЧНЫХ ФАЙЛОВ WINDOWS. Данная политика изменяет значение параметра строкового типа SourcePath, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Setup.
  • ВКЛЮЧИТЬ ПОСТОЯННУЮ ВРЕМЕННУЮ МЕТКУ. Данная политика изменяет значение параметров DWORD-типа TimeStampEnabled и TimeStampInterval, расположенных в ветви HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Reliability.
  • ОТОБРАЖАТЬ ДИАЛОГ СЛЕЖЕНИЯ ЗА ЗАВЕРШЕНИЕМ РАБОТЫ. Данная политика изменяет значение параметров DWORD-типа ShutdownReasonOn и ShutdownReasonUI, расположенных в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Reliability.
  • НАСТРАИВАЕМЫЙ ИНТЕРФЕЙС ПОЛЬЗОВАТЕЛЯ. Данная политика изменяет значение параметра строкового типа Shell, расположенного в ветви реестра HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System.
  • ЗАПРЕТИТЬ ДОСТУП К СРЕДСТВАМ РЕДАКТИРОВАНИЯ РЕЕСТРА. Данная политика изменяет значение параметра DWORD-типа DisableRegistryTools ветви реестра HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System.
  • ЗАПРЕТИТЬ ИСПОЛЬЗОВАНИЕ КОМАНДНОЙ СТРОКИ. Данная политика изменяет значение параметра DWORD-типа DisableCMD, расположенного в ветви реестра HKCU\Software\Policies\Microsoft\Windows\System.
  • НЕ ЗАПУСКАТЬ УКАЗАННЫЕ ПРИЛОЖЕНИЯ WINDOWS. Данная политика изменяет значение параметра DWORD-типа DisallowRun, расположенного в ветви реестра HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. Также изменяются значения параметров строкового типа ветви реестра HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun.
  • ВЫПОЛНЯТЬ ТОЛЬКО УКАЗАННЫЕ ПРИЛОЖЕНИЯ WINDOWS. Данная политика изменяет значение параметра DWORD-типа RestrictRun, расположенного в ветви HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. Также изменяются значения параметров строкового типа ветви реестра HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun.

Kerberos

Файл: KERBEROS

Данный раздел содержит в себе групповые политики, позволяющие настроить параметры работы протокола аутентификации kerberos в домене Active Directory. Они изменяют значения параметров DWORD-типа и будут представлены ниже.

  • ОПРЕДЕЛИТЬ СОПОСТАВЛЕНИЯ «ИМЯ УЗЛА - СФЕРА KERBEROS». Данная политика изменяет значение параметра domain_realm_Enabled, расположенного в ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos. Также изменяются параметры строкового типа ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm.
  • ОПРЕДЕЛИТЬ СОВМЕСТИМЫЕ ПАРАМЕТРЫ СФЕРЫ KERBEROS V5. Данная политика изменяет значение параметра MitRealms_Enabled, расположенного в ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos. Также изменяются параметры строкового типа ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms.
  • ТРЕБОВАТЬ ОБЯЗАТЕЛЬНУЮ ПРОВЕРКУ ПОДЛИННОСТИ KDC. Данная политика изменяет значение параметра KdcValidation, расположенного в ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters.

Windows HotStart

Файл: HOTSTART

Данный раздел содержит в себе групповую политику ОТКЛЮЧИТЬ WINDOWS HOTSTART, позволяющую изменить значение параметра DWORD-типа NoHotStart ветви SOFTWARE\Policies\Microsoft\System\HotStart.

Варианты действий после нажатия CTRL+ALT+DEL

Файл: ctrlaltdel

Данный раздел содержит в себе набор групповых политик, позволяющих ограничить возможности экрана, отображаемого после ввода комбинации клавиш CTRL+ALT+DEL.

Таблица 5.99. HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System

DisableChangePassword Запретить изменение пароля
DisableLockWorkstation Запретить блокировку компьютера
DisableTaskMgr Удалить диспетчер задач

Таблица 5.100. HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoLogoff Запретить завершение сеанса

Продолжение следует

Рейтинг: 0 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=628

В избранное