Viens no vissvarīgākajiem instrumentiem, kas iekļauts Windows operētājsistēmās, lai pārvaldītu daudzu elementu darbību, ir ierakstu redaktors. Ir ļoti svarīgi zināt, ka, veicot izmaiņas reģistrā nepareizā veidā, mēs apdraudēsim gan operētājsistēmas, gan lietotāju profilu stabilitāti, un tas savukārt ietekmēs tā optimālo darbību.
Šodien mēs analizēsim, kā mēs varam atspējot piekļuvi reģistra redaktoram jebkurā Windows izdevumā lai palielinātu sistēmas drošību un nepieļautu nepieredzējušu vai ļaunprātīgu lietotāju ietekmi uz jebkuru Windows reģistru.
Kas ir reģistra redaktors sistēmā WindowsWindows operētājsistēmu reģistra redaktors ir datu bāze, kurā tiek saglabāti operētājsistēmas iestatījumi un opcijas neatkarīgi no tās arhitektūras (32 vai 64 biti).
Tādā pašā veidā tā saglabā informāciju un aparatūras, programmatūras, lietotāju un sistēmas preferenču konfigurāciju. Izmantojot reģistra redaktoru, mēs pat varam konfigurēt, kuras lietojumprogrammas tiks izpildītas, startējot operētājsistēmu.
Piemēram, mums ir šādi maršruti:
HKEY_CURRENT_USER / Programmatūra / Microsoft / Windows / CurrentVersion / RunŠajā taustiņā mēs redzēsim sistēmas failus, kas sākas, ieslēdzot Windows datoru.
HKEY_LOCAL_MACHINE / Programmatūra / Microsoft / Windows / CurrentVersion / RunŠajā atslēgā mēs redzēsim lietojumprogrammas un DLL, kas izveidotas no datorā instalētajām programmām, kuras sākas, ieslēdzot Windows datoru.
1. Windows reģistra redaktora sastāvs
Mēs redzam, ka reģistra redaktors sastāv no dažādām atslēgām:
HKEY_CLASSES_ROOTŠajā atslēgā saglabātā informācija nodrošina, ka, atverot mapi, izmantojot Windows Explorer, tiek atvērta pareizā programma. Tā ir HKEY_LOCAL_MACHINE / programmatūras apakšatslēga.
HKEY_CURRENT_USERSatur pieteikšanās lietotāja konfigurācijas informācijas sakni. Šajā taustiņā tiek saglabātas lietotāju mapes, ekrāna krāsas un vadības paneļa iestatījumi.
HKEY_LOCAL_MACHINESatur datora konfigurācijas informāciju.
HKEY_USERSTur tiek glabāti visi datorā aktīvi ielādētie lietotāju profili. HKEY_CURRENT_USER ir HKEY_USERS apakšatslēga.
HKEY_CURRENT_CONFIGŠajā taustiņā mēs redzēsim informāciju par aparatūras profilu, ko vietējais dators izmanto, startējot sistēmu.
Mēs redzam, kā reģistra redaktors sistēmā Windows ir būtiska sastāvdaļa sistēmas optimālai darbībai visos aspektos, kas nepieciešami aparatūras un programmatūras līmenī. Tāpēc ir svarīgi atspējot piekļuvi redaktoram, ja mēs apzināmies, ka kādā brīdī kāds var mainīt dažus tur saglabātos ierakstus.
Šim uzdevumam mēs redzēsim divas pamatmetodes:
- Uz lietotājiem ar mājas izdevumiem jebkurā Windows versijā.
Šāda veida lietotājiem mums jāizmanto reģistra redaktors. (Lai gan ir veids, kā izmantot GPO)
- Uz lietotājiem ar Enterprise vai Professional izdevumiem jebkurā Windows versijā
Šiem lietotājiem mēs izmantosim grupas politikas redaktoru (gpedit.msc)
2. Kā atspējot piekļuvi redaktoram, izmantojot regedit
Iespēja Regedit (Reģistra rediģēšana - reģistra redaktors) ir veids, kā mēs varam ierobežot piekļuvi redaktoram, lai tas tiktu modificēts un attiektos uz lietotājiem, kuriem ir Windows 7, 8 vai 10 mājas versija.
Lai piekļūtu redaktoram, mēs izmantosim komandu Izpildīt (
Parādītajā logā mēs piešķiram norādīto nosaukumu.
Tad mēs uz tā veicam dubultklikšķi vai dodam ar peles labo pogu noklikšķiniet / Modificēt un parādītajā logā mēs piešķiram numuru 1 laukā Vērtības dati.
Klikšķiniet uz Akceptēt lai saglabātu izmaiņas, un mēs varam aizvērt redaktoru. Tagad, mēģinot piekļūt reģistra redaktoram, mēs redzēsim sekojošo:
3. Kā atspējot piekļuvi redaktoram, izmantojot gpedit
Kā jau minējām, šī opcija ir pieejama lietotājiem, kuriem ir Windows 7, 8 un 10 Enterprise un Professional izdevumi.
Lai piekļūtu grupas politikas redaktoram, dodieties uz komandu Izpildīt un ievadiet terminu gpedit.msc.
Parādītajā logā mums jādodas uz šādu maršrutu:
- Lietotāja iestatījumi
- Administratīvās veidnes
- Sistēma
PALIELINĀT
Tur mēs varam redzēt politiku Novērst piekļuvi Reģistra rediģēšanas rīki atrodas labajā pusē. Mēs veicam dubultklikšķi uz šīs politikas un parādītajā logā mēs aktivizējam lodziņu Iespējots un apstiprinām, ka laukā Vai vēlaties atspējot izpildi bez atkārtota paziņojuma? šo sadaļā Jā.
Noklikšķiniet uz Lietot un pēc tam uz Labi, lai saglabātu izmaiņas. Tagad šādā veidā mēs esam atspējojuši piekļuve reģistra redaktoram operētājsistēmā Windows 7, 8 vai 10 izmantojot grupas politikas.
Ja mēs vēlamies atkārtoti iespējot piekļuvi, mums ir jāpiekļūst tam pašam maršrutam un jāaktivizē lodziņš Nav konfigurēts. Tādā veidā mums ir šādas iespējas atspējot piekļuvi reģistra redaktoram sistēmā Windows un šādā veidā izvairieties no neatļautām izmaiņām sistēmā.
Windows reģistra modificēšana ir paredzēta pieredzējušiem lietotājiem, un mēs iesakām vispirms izveidot tā rezerves kopiju, lai varētu labot nepareizi veiktās izmaiņas.
Windows reģistra dublējums