Как отключить доступ к реестру Windows
Если вы не будете осторожны, то возитесь с реестром Windows. Если вы поделитесь своим компьютером с другими, вы можете запретить менее опытным пользователям доступ к реестру и его редактирование..
Когда вы делитесь компьютером с другими людьми, может быть полезно заблокировать некоторые аспекты Windows. Например, мы поговорили о том, как запретить пользователям закрывать Windows и отключить панель управления и интерфейс настроек. Вы также можете отключить доступ ко всем инструментам администрирования - редактору реестра, - если вы предпочитаете, чтобы не все могли войти в него. Вот как.
Одно очень важное предупреждение. Мы собираемся напомнить вам в этих инструкциях, чтобы убедиться, что вы запрещаете доступ только тем пользователям, которых вы хотите, но вы всегда должны оставлять хотя бы одну учетную запись администратора на вашем ПК, которая никоим образом не заблокирована, включая доступ в реестр. В противном случае вы можете оказаться не в состоянии отменить эти изменения.
Домашние пользователи: отключите доступ к реестру, отредактировав реестр
Если у вас Windows 7, 8 или 10 Home, вам нужно будет отредактировать реестр Windows, чтобы внести эти изменения. Вы также можете сделать это таким образом, если у вас Windows Pro или Enterprise, но вы чувствуете себя более комфортно, работая в реестре. (Однако, если у вас есть Pro или Enterprise, мы рекомендуем использовать более простой редактор локальной групповой политики, как описано в следующем разделе.)
Стандартное предупреждение: редактор реестра является мощным инструментом, и неправильное его использование может сделать вашу систему нестабильной или даже неработоспособной. Это довольно простой взлом, и пока вы придерживаетесь инструкций, у вас не должно возникнуть никаких проблем. Тем не менее, если вы никогда не работали с ним раньше, подумайте о том, как использовать редактор реестра, прежде чем приступить к работе. И обязательно сделайте резервную копию реестра (и вашего компьютера!) Перед внесением изменений.
Прежде чем приступить к редактированию реестра, вам нужно сделать два шага:
- Если учетная запись пользователя, для которой вы хотите ограничить Реестр, является стандартной учетной записью, вам необходимо временно изменить ее на учетную запись администратора. Это позволит вам внести необходимые изменения. И мы напомним вам изменить его снова после того, как это сделано.
- Вам нужно будет войти в систему как пользователь, которого вы хотите внести изменения за, а затем отредактируйте реестр, войдя в свою учетную запись.
И если у вас есть несколько пользователей, для которых вы хотите внести изменения, вам придется повторить эти два шага для каждого пользователя.
После входа в систему в качестве пользователя, для которого вы вносите изменения, откройте редактор реестра, нажав «Пуск» и напечатав «regedit». Нажмите клавишу «Ввод», чтобы открыть редактор реестра, и дайте ему разрешение вносить изменения в ваш компьютер..
В редакторе реестра используйте левую боковую панель, чтобы перейти к следующему ключу:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System
Далее вы создадите новое значение внутри этого система
ключ. Щелкните правой кнопкой мыши система
ключ и выберите New> DWORD (32-битное) значение. Назовите новое значение «DisableRegistryTools».
Затем дважды щелкните DisableRegistryTools
значение, чтобы открыть окно его свойств. Измените значение с 0 на 1 в поле «Значение» и нажмите «ОК».
Теперь вы можете выйти из редактора реестра. Изменения вступают в силу немедленно, и вы можете проверить их, просто снова попытавшись открыть редактор реестра. Вы должны получить сообщение об ошибке. Теперь вы можете выйти из системы как этот пользователь, войти в систему с учетной записью администратора и изменить учетную запись этого пользователя обратно на стандартную учетную запись, если так было раньше..
Если вы когда-нибудь захотите отменить изменения, вам нужно будет снова войти в систему под учетной записью этого пользователя, сменив учетную запись на административную, если это еще не сделано, и открыть командную строку с правами администратора, поскольку вы не сможете получить доступ к реестру. В командной строке введите следующую команду:
reg add "HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System" / t Reg_dword / v DisableRegistryTools / f / d 0
Эта команда изменяет DisableRegistryTools
значение от 1 до 0. Кроме того, вы можете использовать загружаемый хак, который мы подробно рассмотрим в следующем разделе.
Загрузите наш взлом реестра одним щелчком
Если вы не хотите погружаться в Реестр самостоятельно, мы создали два загружаемых взлома реестра, которые вы можете использовать. Один взлом отключает доступ к редактору реестра, а другой взламывает доступ. Чтобы использовать их, вам необходимо выполнить следующие шаги:
- Измените учетную запись пользователя, для которой вы хотите отключить Реестр, на учетную запись администратора, если она еще не создана..
- Войдите в систему с учетной записью, для которой вы хотите внести изменения.
- Дважды щелкните взломать, который вы хотите использовать, и нажмите на подсказки.
- Выйдите из системы, а затем войдите в нее с помощью учетной записи администратора..
- Измените учетную запись пользователя, для которой вы внесли изменения, обратно на стандартную учетную запись, если она была настроена ранее.
Оба взлома включены в следующий ZIP-файл.
Отключить взлом реестра
Эти хаки действительно просто система
ключ, раздетый до DisableRegistryTools
Значение мы описали выше, а затем экспортировали в файл .REG. Запуск хака «Отключить реестр для текущего пользователя» создает DisableRegistryTools
значение и устанавливает значение 1. Запуск хакера «Включить реестр для текущего пользователя (по умолчанию)» устанавливает значение обратно на 0. И если вам нравится возиться с реестром, стоит потратить время на то, чтобы узнать, как создать собственный реестр. взломы.
Профессиональные и корпоративные пользователи: отключите доступ к реестру с помощью редактора локальной групповой политики
Если вы используете Windows Pro или Enterprise, самый простой способ отключить доступ к реестру для определенных пользователей - использовать редактор локальной групповой политики. Это также дает вам немного больше полномочий, над которыми пользователи имеют это ограничение. Вам нужно будет выполнить некоторые дополнительные настройки, сначала создав объект политики для этих пользователей. Вы можете прочитать все об этом в нашем руководстве по применению локальных настроек групповой политики для конкретных пользователей..
Вы также должны знать, что групповая политика - довольно мощный инструмент, поэтому стоит потратить некоторое время на изучение того, что она может сделать. Кроме того, если вы находитесь в сети компании, сделайте всем одолжение и сначала проконсультируйтесь с вашим администратором. Если ваш рабочий компьютер является частью домена, вполне вероятно, что он является частью групповой политики домена, которая в любом случае заменит локальную групповую политику..
Начните с поиска файла MSC, который вы создали для управления политиками для этих конкретных пользователей. Дважды щелкните, чтобы открыть его и разрешить вносить изменения в ваш компьютер. В этом примере мы используем тот, который мы создали для применения политики ко всем учетным записям пользователей без прав администратора..
В окне групповой политики для этих пользователей в левой части перейдите к Конфигурация пользователя> Административные шаблоны> Система. Справа найдите элемент «Запретить доступ к инструментам редактирования реестра» и дважды щелкните его, чтобы открыть диалоговое окно его свойств..
В окне свойств настройки выберите параметр «Включено», а также убедитесь, что для параметра «Отключить regedit от автоматического запуска» задано значение «Да». Если разрешено автоматическое выполнение, пользователи по-прежнему могут применять предварительно настроенные файлы REG, выполнив их из командная строка с тихой опцией. Если вы запретите эту опцию, выбрав «Да», пользователи не смогут вносить какие-либо изменения в реестр. Когда вы закончите, нажмите «ОК».
Теперь вы можете выйти из редактора локальной групповой политики. Изменения должны произойти немедленно. Чтобы проверить это, просто войдите в систему как один из затронутых пользователей и убедитесь, что вы не можете запустить редактор реестра. Чтобы отменить изменение позже, просто вернитесь к тому же параметру «Запретить доступ к инструментам редактирования реестра» и измените его на «Не настроен».