|
||
|
||
| 在很多的应用环境中,并不是每个用户都需要对系统的某些特性进行设置。同时,这样的随意设置将会给系统的管理员带来很大的麻烦。虽然有很多的软件可以实现对电脑系统的设置的保护。这里我来介绍一些关于使用注册表来限制设置项的方法。 一、开始菜单和桌面的功能限制方法: 1、限制开始菜单项: 在注册表:HKEY_USERS\“用户名”\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下加入如下(新建)DWORD值和它们分别的意义是: “NoRun”=1 该用户的开始菜单中的“运行”命令被禁止; “NoSetFolders”=1 该用户的开始菜单中的“设置\文件夹选项”命令被禁止; 在注册表:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,在“Explorer”键值下新建下列DWORD值: 在注册表:HKEY_USERS\“用户名”\Software\Microsoft\Windows\CurrenVersion\Policies\System,下加入(新建)下列DWORD值,则该用户的相应的控制面板项被禁止: 在注册表:HKEY_USERS\用户名\Software\Microsoft\Windows\CurrentVersion\Policies\System下加入(新建)下列DWORD值,则该用户相应的控制面板项被限制: “NoSecCPL”=1(禁用“密码”属性) 在注册表:HKEY_USERS\“用户名”\Software\Microsoft\Windows\CurrentVersion\Policies “NoDrives”=1则该用户“我的电脑”中的所有驱动器被隐藏; 如果有字符串值“NoWorkgroupContents”=1时, 则该用户的“网上邻居”中工作组目录被隐藏; 3.只运行允许的Windows程序的列表: 在注册表:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Restrict Run,在该子键下新建串值,串值从“1”开始命名,串值为能运行的应用程序路径名。如:名称 数据 在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network下建立以下DWORD值,则相应的设置有效: 五、禁用注册表编辑器 HKEY_USERS\“用户名”\Software\Microsoft\Windows\CurrentVersion\Policies\System\下如果有DWORD值“DisableRegstryToo ls”=1,则禁止该用户使用注册表编辑工具。 六、禁用“MSDOS”方式、禁用单一模式的MSDOS应用程序 在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\下,新建主键“WinOldApp” ,在该子键下新建DWORD值“Disabled”=1,则该用户的“MSDOS”方式被禁止;“WinOldApp”下如有DWORD值“NoRealMode”=1,则该用户单一模式的MSDOS应用程序被禁用。 在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Mic rosoft\Windows\CurrentVersion\Run,其下的字符串值表示通过注册表自启动的程序; 在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Mic rosoft\Windows\CurrentVersion\RunOnce,其下的字符串值表示只自启动一次的程序; 在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Mic rosoft\Windows\CurrentVersion\RunServices,其下的字符串值表示通过注册表自启动的服务程序; 在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Mic rosoft\Windows\CurrentVersion\RunServicesOnce,其下的字符串值表示只启动一次的服务程序。 由此,我们可以看出上面所有的DWORD值,如果其值为“1”时表示该值有效,其值为“0”时表示该值无效;我们可以通过改变DWORD值或删除该DWORD,来轻松地使相应的限制有效或无效。 |
||
| :查看相关: | ||