Тонкости реестра Windows Vista. Трюки и эффекты
Шрифт:
• Change the restarting prompting interval – позволяет изменить значения следующих параметров REG_DWORD-типа, расположенных в ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU:
– RebootRelaunchTimeoutEnabled – если значение данного параметра равно 1, то стандартный интервал ожидания перед выводом повторного приглашения на перезагрузку для завершения запланированной установки обновления будет изменен значением параметра RebootRelaunchTimeout;
– RebootRelaunchTimeout – определяет интервал (в минутах) ожидания, по истечении
• Disable Auto Updates Service – отключает службу Центр обновления Windows. При установке данного флажка параметру REG_DWORD-типа Start ветви реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv присваивается значение 4.
• Disable Internet Explorer automatic updates – по умолчанию браузер Internet Explorer автоматически проверяет наличие новой версии каждые 30 дней.
С помощью данного флажка можно запретить проверку и отображение окна с предложением установить новую версию браузера.
• Disable Office XP Error Reporting – присваивает значение 1 следующим параметрам REG_DWORD-типа, расположенным в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\10.0\Common:
– DWNeverUpload – запретить отправку данных и вывод сообщений о возникших в работе Office XP ошибках;
– DWNoExternalURL – если значение параметра равно 1, то соединение с сервером Microsoft при возникновении ошибок (и вывод соответствующих сообщений) будет запрещено;
– DWNoFileCollection – при присвоении параметру значения 1 файлы, запрашиваемые сервером обработки ошибок Office XP, высылаться не будут;
– DWNoSecondLevelCollection – если значение параметра равно 1, то файлы реестра, а также версии файлов, используемых программой, не будут высылаться серверу обработки ошибок.
Содержимое данного подраздела позволяет ограничить доступ к отдельным разделам диска, программам и устройствам (рис. 5.38).
Рис. 5.38. Подраздел Drive and Program раздел Security
• Hide Disk Drive – позволяет удалить из Проводника и папки Компьютер не нужный вам раздел диска. Для этого программа изменяет значение параметра REG_DWORD-типа NoDrives, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer.
Данный параметр представляет набор битов (27 бит), каждый из которых определяет, будет ли виден соответствующий раздел диска. Если он равен 1, то в Проводнике соответствующий биту диск отображаться не будет. Если значение параметра равно 0x03ffffff, то будут скрыты все диски.
• Restrict Access to Disk Drive – позволяет запретить доступ к определенным разделам диска с помощью Проводника. Для этого программа изменяет значение параметра REG_DWORD-типа NoViewOnDrive, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer.
• Enable Bitlocker encryption with non-TPM PC –
При установке данного флажка параметру REG_DWORD-типа EnableNonTPM, расположенному в ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE, присваивается значение 1.
• Secure Access to CD-ROM Drives – запретить удаленным пользователям доступ к приводу компакт-дисков данного компьютера.
• Secure Access to Removable Drives – запретить удаленным пользователям доступ к внешним устройствам данного компьютера.
• Restricting Access to removable storage devices – эта область вкладки Removable Storage Devices позволяет запретить доступ на чтение/запись к определенным внешним устройствам. Это делается с помощью групповых политик раздела Конфигурация компьютера -> Административные шаблоны -> Система -> Доступ к съемным запоминающим устройствам оснастки Редактор объектов групповой политики.
• Disable USB Storage Devices – запретить запуск драйвера для устройств внешнего хранения, подключаемых к порту USB.
• Increase to USB Polling Interval – увеличить интервал опроса устройств, подключенных через порт USB. Для этого программа изменяет значение параметра REG_DWORD-типа IdleEnable, расположенного в ветви реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{36FC9E60-C465-11CF-8056-444553540000}\0000.
• Specify Restricted Applications – запретить запуск указанных пользователем программ. Запрет устанавливается как на название программы, так и на ее расположение. Иными словами, пользователь сможет обойти запрет, если переименует или переместит исполняемый файл программы.
Чтобы запретить доступ к указанным программам, нужно присвоить значение 1 параметру REG_DWORD-типа DisallowRun, расположенному в ветви реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. После этого достаточно создать параметр строкового типа в ветви реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun. Значение параметра должно определять название программы, запуск которой нужно запретить. Имя же параметра должно соответствовать порядковому номеру запрещаемой программы (например, 1 для первой программы).
• Specify the Applications that can Run – запретить доступ ко всем программам, кроме указанных в списке.
Чтобы разрешить доступ только к указанным программам, нужно присвоить значение 1 параметру REG_DWORD-типа RestrictRun, расположенному в ветви реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. После этого достаточно создать параметр строкового типа в ветви реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun. Значение параметра должно определять название программы, запуск которой нужно разрешить. Имя же параметра должно соответствовать порядковому номеру запрещаемой программы (например, 1 для первой программы).