Registrul regal - setări de securitate și restricții

BelArt-design studio, site-uri bune la preturi mici.

Setări și restricții de securitate

Furnizarea accesului la rețea în CD-ROM-uri (Windows NT)
Acest parametru determină dacă datele de pe CD-ROM sunt accesibile altor utilizatori. Acesta îndeplinește parțial cerințele pentru protecția C2 pentru mediile amovibile.






CD-ul implicit este pentru partajarea în rețea. Dacă valoarea acestui parametru este "1", numai utilizatorul curent poate accesa CD-ROM-ul. Acest lucru va împiedica administratorii și utilizatorii de la distanță (și chiar utilizatorii unei stații de lucru) să acceseze discul în timp ce utilizează utilizatorul curent al calculatorului. Discul va deveni disponibil din nou atunci când utilizatorul curent iese din computer.
Valorile parametrilor:
T '0' = Toți administratorii din domeniu pot accesa CD-urile.
T '1' = numai utilizatorul curent conectat la calculator poate accesa CD-urile.
Tastă: [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon]
Parametru: AllocateCDRoms
Tip: REG_SZ
Valoare: (0 = activată, 1 = dezactivată)

Furnizarea accesului la rețea pentru unitățile de dischetă (Windows NT)
Acest parametru determină dacă datele de pe dischetă sunt disponibile pentru alți utilizatori. Acesta îndeplinește parțial cerințele pentru protecția C2 pentru mediile amovibile.
Discurile flexibile sunt implicite pentru partajarea în rețea. Dacă valoarea acestui parametru este "1", numai utilizatorul curent va putea accesa dischetele. Acest lucru va împiedica administratorii și utilizatorii de la distanță (și chiar utilizatorii unei stații de lucru) să acceseze discurile în timp ce utilizează utilizatorul curent al computerului. Dischetele vor deveni disponibile din nou atunci când utilizatorul curent iese din computer.
Valorile parametrilor:
T '0' = Toți administratorii din domeniu pot accesa discurile flexibile.
T '1' = numai utilizatorul curent conectat la calculator poate accesa dischetele.
Tastă: [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon]
Parametru: AllocateFloppies
Tip: REG_SZ
Valoare: (0 = activată, 1 = dezactivată)

Solicitați o parolă alfanumerică Windows (Windows 9x și NT)
Windows implicit acceptă orice parolă, cu excepția celor goale. Acest parametru determină dacă Windows va necesita o parolă alfanumerică, adică o parolă creată dintr-o combinație de litere (A, B, C) și numere (1, 2, 3).
Tastă: [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Politici \ Rețea]
Parametru: AlphanumPwds
Tip: REG_DWORD
Valoare: (0 = dezactivat, 1 = activat)

Gestionarea rebootării automate a shell-ului (Windows NT)
În mod implicit, dacă interfața din interfața de utilizator Windows NT sau una dintre componentele sale nu reușește, interfața se repornește automat. Această setare poate fi modificată astfel încât să faceți acest lucru manual.






Tastă: [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon]
Parametru: AutoRestartShell
Tip: REG_DWORD
Valoare: (0 = dezactivat, 1 = activat)

Blocarea parolei cache (Windows 9x și NT)
Pentru automatizarea suplimentară, Windows cachează o copie a parolei de utilizator pe sistemul local. Acest lucru duce la amenințarea de protecție a unor sisteme. Când instrumentul de cache este dezactivat, parola utilizatorului nu este memorată pe computerul său. Activarea acestei opțiuni elimină și reintroducerea parolei parolei Windows și dezactivează capacitatea de a sincroniza parolele de rețea.
Tastă: [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Politici \ Rețea]
Parametru: DisablePwdCaching
Tip: REG_DWORD
Valoare: (0 = dezactivat, 1 = activat)

Dezactivarea Managerului de activități (Windows NT)
Activează sau dezactivează capacitatea utilizatorului de a executa Managerul de activități, de a monitoriza procesele, de a executa programe și de a crea schimbări în prioritate sau în starea proceselor individuale. (Acest parametru a fost adăugat în Service Pack 2.)
Cheie: [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Politici \ Sistem]
Parametru: DisableTaskMgr
Tip: REG_DWORD
Valoare: (0 = dezactivat, 1 = activat)

Gestionarea proprietății AutoPlay (Windows 9x și NT)
Stabilește dacă proprietatea Autorun este activată pe oricare dintre discurile asociate sistemului. Când instrumentele Autorun sunt prezente pe disc, acestea sunt declanșate când funcția de redare automată este activată. Acest parametru conține 32 de biți. Cele 26 de biți inferior reprezintă fiecare disc pe baza faptului că cel mai mic bit reprezintă unitatea A, iar bitul 26 reprezintă discul Z. Dacă bitul este 0, caracteristica autorun este activată pe acest disc. Dacă bitul este 1, proprietatea autorun este blocată pe acest disc. De exemplu, dacă valoarea acestui parametru este 0x8 (binar 1000), autorun este blocat pe unitatea D. Rețineți că valoarea 1 din biți reprezentând CD-ROM-ul are prioritate față de valoarea parametrului Autorun.
Tastă: [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Politici \ Explorer]
Parametru: NoDriveTypeAutoRun
Tip: REG_DWORD

Împiedicați pornirea ecranului principal de salvare (Windows NT)
Windows NT are un login default login screen.scr, care începe chiar dacă nu a fost selectat economizorul de ecran. Acest lucru poate crea o amenințare la adresa securității, deoarece permite utilizatorului local să înlocuiască login.scr cu un alt program asociat cu privilegii de sistem.
1. Modificați valoarea parametrului "ScreenSaveActive" la "0" pentru a dezactiva economizorul de ecran.
2. Ieșiți din Regedit și reporniți. Notă: poate fi utilizat un alt ecran de economisire. Dacă nu utilizați oprirea, modificați valoarea "SCRNSAVE.EXE" în aceeași tastă la valoarea egală cu calea completă la economizorul de ecran pe care doriți să îl utilizați. Pentru ca modificările să aibă efect, este necesară o repornire.
Cheie: [HKEY_USERS \ .DEFAULT \ Control Panel \ Desktop]
Parametru: ScreenSaveActive
Tip: REG_SZ
Valoare: (0 = dezactivat, 1 = activat)

Abilitatea de a dezactiva calculatorul din caseta de dialog de identificare (Windows NT)
Când această opțiune este activată, puteți utiliza comanda "Opriți computerul" din caseta de dialog de identificare, la pornirea sistemului, dacă vă schimbați ideea despre începerea lucrului.
Valoarea implicită: serverul NT = blocat, stația de lucru NT = activată.
Tastă: [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon]
Parametru: ShutdownWithoutLogon
Tip: REG_SZ
Valoare: (0 = dezactivat, 1 = activat)

Identificați fișierele executabile care vor fi difuzate când vă conectați (Windows NT)
Acest parametru specifică fișierele executabile care vor fi executate atunci când vă conectați la sistem, acesta poate fi modificat prin simpla editare a valorilor.
Tastă: [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon] Parametru: Sistem
Tip: REG_SZ
Valoare: (implicit = lsass.exe)







Trimiteți-le prietenilor: