Как запретить изменение реестра

Содержание
  1. Как запретить запуск программы в Windows
  2. Запрет запуска программ в Родительском контроле Windows
  3. Как узнать имя и тип файла для ограничения запуска программы
  4. Как запретить запуск программы через групповые политики
  5. Как отменить ограничение на запуск программы в редакторе локальной групповой политики
  6. Запрет запуска программы после изменений в реестре
  7. Отмена ограничения на запуск программы в редакторе реестра
  8. Создание файла реестра для запрета запуска программ
  9. Выводы статьи
  10. Настройка параметров реестра на компьютерах с помощью групповых политик
  11. Мастер создания / правки параметров реестра в GPO
  12. Ручное создание параметра реестра с помощью групповых политик
  13. Импорт .reg файла в GPO
  14. Как скорректировать запись в реестре, если его редактирование запрещено администратором системы Windows
  15. Включение реестра через «Редактор групповой политики»
  16. Убираем запрет администратора на редактирование реестра с помощью «Командной строки»
  17. Открытие доступа к реестру с помощью bat-файла
  18. С применением стороннего приложения
  19. Редактирование реестра запрещено администратором системы
  20. Как запретить редактирование реестра
  21. Как разблокировать редактор реестра
  22. Запретить пользователям изменять дату и время в Windows 10
  23. Запретить пользователям изменять дату и время
  24. 1. Запретить пользователям изменять дату и время с помощью редактора реестра.
  25. 2. Запретить пользователям изменять дату и время с помощью редактора групповой политики.
  26. 3. Запретите конкретному пользователю изменять дату и время с помощью редактора групповой политики.
  27. Запретить изменение реестра
  28. Как запретить изменения в разделе реестра
  29. Что делать, когда применение консоли с расширенными полномочиями тоже невозможно?

Как запретить запуск программы в Windows

Как запретить изменение реестра

Сейчас мы разберемся с тем, как запретить запуск программы на компьютере в операционной системе Windows. В некоторых ситуациях, пользователю может понадобиться заблокировать запуск программы на ПК, например, в целях безопасности или для предотвращения несанкционированного доступа.

В случае блокировки запуска приложения, нельзя будет запустить программу в Windows, потому что система отменит эту операцию. Невозможно будет воспользоваться, например, определенными компьютерные играми и программами.

Существуют сторонние приложения для ограничения запуска программ, установленных на компьютере. В этом руководстве вы найдете инструкции, в которых мы решим проблему системными средствами, без использования стороннего программного обеспечения.

В операционной системе Windows запретить запуск программ можно несколькими способами:

  • с помощью выполнения изменений в системном реестре;
  • применением параметров в локальной групповой политике;
  • используя родительский контроль.

Во всех случаях можно запретить запуск программы пользователю, в зависимости от конкретной ситуации: ограждение ребенка от нежелательной информации, невозможность запуска отдельных программ другими лицами и т. д. На экране появится окно «Ограничения» с сообщением об ограничении использования программы: «Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору».

Сейчас посмотрим, как запретить запуск программы в Windows 10, Windows 8.1, Windows 8, Windows 7. Описанные в статье способы одинаково работают в этих версиях Windows.

Запрет запуска программ в Родительском контроле Windows

В операционную систему Windows встроено приложение для осуществление родительского контроля. Этот режим ограничивает ребенка, не разрешает ему выходить за рамки заранее созданных определенных правил при использовании компьютера.

Для использования родительского контроля необходимо использовать учетную запись Майкрософт, при помощи которой осуществляется контроль за ребенком. На ПК создается учетная запись пользователя с ограниченными правами, дети входят в систему через эту учетную запись.

Помимо других ограничений (посещение сайтов различных категорий, время работы на ПК), взрослые могут ограничить запуск определенных игр, программ и мультимедийных файлов. Подробное описание родительского контроля в Windows 10 и Windows 7 описано в статьях на моем сайте.

В случае необходимости, можно изменить параметры контроля, снова включить возможность запуск тех или иных приложений.

Как узнать имя и тип файла для ограничения запуска программы

В этой статье рассмотрены способы, при которых пользователь должен самостоятельно добавить приложение в список для запрета запуска в Windows. Для этого, нам потребуется узнать название и тип файла.

Название — название приложения в папке на компьютере, а тип файла — расширение файла, большинстве случаев «.exe», исполняемый файл. Узнать необходимую информацию можно в свойствах ярлыка или в свойствах самого приложения. В некоторых случаях, название приложения может быть сокращено, например, программа FastStone Capture (официальное название) отображена, как «FSCapture.exe».

Сначала узнаем имя и расширение приложения в свойствах ярлыка программы:

  1. Кликните правой кнопкой мыши по ярлыку программы.
  2. В контекстном меню выберите пункт «Свойства».
  3. В окне свойств программы, в поле «Объект:» в самом конце пути вы увидите название программы и ее расширение.

Эти данные нужно будет вводить для запрещения запуска на ПК этого конкретного приложения.

Теперь посмотрим свойства приложения:

  1. Войдите в меню «Пуск».
  2. В списке установленных программ выберите нужное приложение.
  3. Щелкните по нужной программе правой кнопкой мыши, в контекстном меню сначала выберите «Дополнительно», а затем «Перейти к расположению файла».
  4. В открывшейся папке кликните правой кнопкой мыши по ярлыку программы, выберите «Расположение файла».
  1. В папке с программой кликните правой кнопкой мыши по файлу, имеющему тип «Приложение».
  2. В контекстном меню нажмите на «Свойства».
  3. В окне свойств приложения, во вкладке «Общие» вы увидите название программы и ее расширение.

Как запретить запуск программы через групповые политики

В старших версиях Windows имеются групповые политики, с помощью изменения которых можно запретить запуск программ.

Выполните следующие действия:

  1. Нажмите на клавиатуре на клавиши «Win» + «R».
  2. В диалогом окне «Выполнить» введите команду: «gpedit.msc» (без кавычек), нажмите на клавишу «Enter».
  3. В окне «Редактор локальной групповой политики» откройте «Конфигурация пользователя», перейдите сначала в политику «Административные шаблоны», затем в политику «Система».
  4. Дважды щелкните по опции «Не запускать указанные приложения Windows».
  1. В окне «Не запускать приложения Windows» задайте параметр «Включено», а в параметре «Список запрещенных приложений» нажмите на кнопку «Показать…».
  1. В окне «Вывод содержимого», в опции «Список запрещенных приложений», в поле «Значение» добавьте имя файла с расширением, например, «chrome.exe», а затем нажмите на кнопку «ОК».
  1. В окне «Не запускать приложения Windows» нажмите на кнопку «ОК» для применения настройки.
  2. Закройте редактор локальной групповой политики.

Как отменить ограничение на запуск программы в редакторе локальной групповой политики

После изменения ситуации, пользователю понадобилось снять ограничения на запуск приложений. Необходимо снова войти в настройки групповых политик для изменения параметров.

  1. Откройте редактор локальной групповой политики.
  2. В окне «Редактор локальной групповой политики» пройдите по пути: «Конфигурация пользователя» → «Административные шаблоны» → «Система» → «Не запускать указанные приложения Windows».
  3. В окне «Не запускать указанные приложения Windows» укажите значение параметра «Не задано», нажмите на кнопку «ОК».

Запрет запуска программы после изменений в реестре

При помощи редактора реестра пользователь может запретить запуск программ на компьютере.

  1. Запустите редактор реестра одним из этих способов.
  2. Пройдите по пути к следующему разделу:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

  1. В разделе «Explorer» создайте новый раздел «DisallowRun».
  2. Щелкните правой кнопкой мыши по свободному месту в окне редактора реестра, выберите в открывшемся меню «Создать», потом «Строковый параметр».
  1. Присвойте имя параметру «1». Щелкните по параметру правой кнопкой мыши, выберите пункт «Изменить…».
  2. В окне «Изменение строкового параметра» в поле значение введите «имя_программы.exe», нажмите «ОК».
  1. Создайте следующие параметры с именами «2», «3», «4» и т. д., для запрета запуска других программ на данном компьютере.
  1. Закройте окно редактора реестра.

Отмена ограничения на запуск программы в редакторе реестра

Для включения запуска программы, потребуется снова войти в редактор реестра.

В окне «Редактор реестра» пройдите по пути:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

Создание файла реестра для запрета запуска программ

Пользователь имеет возможность для самостоятельного создания файла реестра, который внесет изменения в системный реестр Windows, без запуска редактора реестра.

Для этого, выполните следующие действия:

  1. Запустите на компьютере программу Блокнот.
  2. В окно программы Блокнот добавьте следующий код:

Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]»DisallowRun»=dword:00000001[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]»1″=»software.exe»»2″=»software2.exe»»3″=»software3.exe»

  1. Нажмите на меню «Файл», выберите «Сохранить как…».
  2. В поле «Тип файла» выберите «Все файлы».
  3. В поле «Имя файла» введите «DisallowRun.reg» (без кавычек), а затем нажмите на кнопку «Сохранить».

На вашем ПК появится файл «DisallowRun.reg» с помощью которого можно заблокировать запуск определенных программ или одной программы, в зависимости от того, какие параметры вы ввели в этот файл.

Для применения параметров на компьютере, щелкните по файлу «DisallowRun.reg» правой кнопкой мыши, в контекстном меню выберите «Слияние», согласитесь на применение изменений в реестре Windows.

Выводы статьи

При работе на компьютере, может возникнуть необходимость для блокировки запуска отдельных приложений в операционной системе Windows.

С помощью встроенных средств системы пользователь может запретить запуск программы при помощи локальной групповой политики или применив изменения в редакторе реестра.

Имеется возможность ограничить использование компьютера для ребенка с помощью родительского контроля.

Источник: https://vellisa.ru/prevent-launch-programs-run-windows

Настройка параметров реестра на компьютерах с помощью групповых политик

Как запретить изменение реестра

WinITPro.ru  /  Active Directory  /  Групповые политики  /  Настройка параметров реестра на компьютерах с помощью групповых политик

05.08.2019 itpro Active Directory, Групповые политики 2

В этой статье мы рассмотрим, как с помощью групповых политик (GPO) централизованно управлять, создавать, изменять значения, импортировать и удалять любые ключи реестра на компьютерах домена.

В классических групповые политики отсутствовала встроенная возможности управления произвольным параметром реестра.

Поэтому администраторам для централизованного управления ключами и параметрами реестра через GPO приходилось создавать собственных административные (.adm / .

admx) шаблонов (пример GPO на admx шаблоне для Google Chrome) или bat-файлов для Logon скриптов (импорт reg файла с помощью команды reg import).

В Windows Server 2008 Microsoft представила расширение групповых политик под названием предпочтения групповых политик (Group Policy Preferences — GPP).

В GPP появился специальный раздел, с помощью которого администратор может настроить (создать, удалить) любой параметр или ветку реестра и распространить это ключ на все компьютеры домена.

Рассмотрим эти возможности подробнее.

Допустим, вам нужно на всех компьютера в определенном контейнере (OU) домена  отключить автоматическое обновление драйверов с помощью изменения значения параметра SearchOrderConfig в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DriverSearching. Есть два способа задать параметр реестра на целевых компьютерах домена: с помощью встроенного в консоль GPP браузера реестра на удаленных компьютерах или вручную, путем ручного указания пути к ветке реестра и имени параметра.

Мастер создания / правки параметров реестра в GPO

Сначала рассмотрим первый способ:

  1. Откройте консоль управления доменными политиками Group Policy Management Console (gpmc.msc);
  2. Создайте новую (или отредактируйте существующую) GPO, назначьте ее на нужный контейнер AD с компьютерами (или пользователями), на которые нужно распространить значение вашего параметар реестра, и перейдите в режим редактирования политики;
  3. Разверните раздел GPO Computer (или User) Configuration ->Preferences ->Windows Settings ->Registry и в контекстном меню выберите пункт New ->Registry Wizard;
  4. Мастер Registry Wizard позволяет по сети подключиться к реестру на удаленном компьютере и выбрать имеющийся на ней параметр реестра и его значение;
  5. Укажите имя компьютера, к которому нужно подключиться;
  6. С помощью браузера удалённого реестра выберите все параметры реестра, которые вы хотите настроить через GPO;
  7. В нашем примере мы хотим через GPP изменить в реестре значение только одного параметра— SearchOrderConfig;
  8. Указанный параметр реестра импортируется в консоль GPP вместе с путем и текущим значением (0). Как вы видите, в консоли управления GPO появилось дерево реестра, в котором хранится данный параметр. В дальнейшем вы можете изменить его значение и действие с ним (рассмотрим чуть ниже);
  9. На этом создание политики GPP закончено. При следующем обновлении настроек групповых политик на всех компьютерах, попадающих под действие этой политики, значение ключа реестра SearchOrderConfig изменится на 0 (если политика не отрабатывает на клиенте, для диагностики можно воспользоваться утилитой gpresult, и рекомендациями из статьи “Почему не применяется GPO?”).

Если политика перестанет действовать на компьютер (политика удалена или отлинкована от контейнера, компьютер перенесен в другой OU и т.д.), значение параметра реестра не вернется на первоначальное (дефолтное) значение (как в случае с обычными настройками политик GPO).

Ручное создание параметра реестра с помощью групповых политик

Вы можете создать, изменить или удалить конкретный параметр или ключ реестра с помощью GPP, указав ветку реестра, имя и значение параметра вручную.

  1. Для этого выберите пункт Registry -> New->Registry Item;
  2. В полях Hive, Key Path, Value Name, Value type, Value data нужно указать соответственно раздел реестра, ветку, имя, тип и значение параметра, который вы хотите изменить;
  3. По умолчанию для параметра реестра, которые настраиваются через GPO, устанавливается режим Update.

Доступны 4 вида операции с параметрами реестра.

  • Create – создает параметр реестра. Если параметр уже имеется, его значение не меняется;
  • Update (По-умолчанию) – если параметр уже имеется, его значение изменится на значение, указанное в политике. Если параметр реестра не существует, он будет создан автоматически (как и ветка реестра, в которой он должен находится);
  • Replace — если элемент реестра уже существует, он удаляется и создается заново (применяется редко);
  • Delete – параметр реестра будет удален.

На вкладке Common есть еще ряд полезных опций:

  • Run in logged-on user’s security context (user policy option) — ключ реестра создается в контексте текущего пользователя (возможно только для GPP, которые вы создаете в пользовательском разделе GPO). Если у пользователя нет прав администратора, политика не сможет выполнить запись в системные ветки реестра;
  • Remove this item when it is no longer applied – если политика перестает действовать на клиента, параметр будет автоматически удален;
  • Apply once and do not reapply – применить политику только один раз (для компьютера, или пользователя). Если после первого применения GPO пользователь вручную изменит значение параметра реестра на своем компьютере, политика не перезатрет его значение при повторном обновлении GPO;
  • Item-level targeting – возможность более точного таргетирования политики на клиентов (вы можете нацелить политику на конкретный IP, подсеть, имя компьютера, компьютеры с определенными характеристиками – т.е. можно настроить тонкое применение политик по аналогии с WMI фильтрами GPO). Например, вы можете указать, что параметр реестра должен применится на компьютеры с Windows Server 2012 R2 в OU Servers.

Вот так в консоли GPMC (вкладка Settings) выглядит результирующей отчет с настройками групповой политики, которая меняет значение одного параметра реестра.

Импорт .reg файла в GPO

Расширение GPP позволяет администратору легко импортировать в групповую политику .reg файл сразу с несколькими параметрами реестра. Но для этого reg файл нужно сконвертировать в XML формат (редактор Group Policy Editor позволяет импортировать только файлы в XML формате).

Например, у нас имеется эталонный компьютер, на котором сконфигурированны настройки в некой ветке реестра. Экспортируем эти настройки в REG файл, щелкнув правой кнопкой по имени ветки в редакторе реестра regedit и выбрав Export.

Сохраните параметры ветки реестра в reg файл.

Данный REG файл нужно преобразовать в XML формат (вы можете выполнить конвертацию reg->xml с помощью онлайн сервиса https://www.runecasters.com.au/reg2gpp или скрипта RegToXML.ps1 —  https://gallery.technet.microsoft.com/scriptcenter/Registry-To-GroupPolicyPref-9feae9a3).

Полученный XML файл нужно скопировать в проводнике и в редакторе Group Policy в секции Registry выполнить вставку (Paste).

В результате все настройки реестра, которые вы импортировали появится в консоли и будут применены к компьютерам в домене.

Предыдущая статья Следующая статья

Источник: https://winitpro.ru/index.php/2016/01/19/nastrojka-klyuchej-reestra-s-pomoshhyu-gruppovyx-politik/

Как скорректировать запись в реестре, если его редактирование запрещено администратором системы Windows

Как запретить изменение реестра

Редактор реестра дает расширенный доступ к полезным настройкам, исправлению ошибок, восстановлению нормальной работы системы. Но иногда при попытке что-то изменить появляется уведомление о том, что редактирование реестра запрещено администратором операционной системы Win 7 (или 8, 10).

Есть несколько способов обойти данное ограничение – далее мы расскажем, как это делается.

Включение реестра через «Редактор групповой политики»

Данный метод подойдет только обладателям Windows «Профессиональная», потому что «Базовая» и Home подобное не поддерживают.

Итак, чтобы получить доступ к редактору:

  1. Нажмите сочетание кнопки с логотипом Windows и R.
  2. В строку впишите «gpedit.msc» (без кавычек) и щелкните по «Enter».

    Вводим команду gpedit.msc

  3. Слева в списке найдите и разверните заголовок User configuration.
  4. Под ним вы найдете папку Administrative template, а  в ней еще одну – System.
  5. Здесь будет целый список настроек, откройте двойным кликом Deny access to registry editing tools.
  6. Поставьте отметку напротив Unplug или Off.

Производим разблокировку редактора реестра

Закройте окно и попробуйте внести изменения в реестр.

Убираем запрет администратора на редактирование реестра с помощью «Командной строки»

Если у вас нет инструмента, описанного в предыдущей главе, можно обратиться к Command Line. Чтобы не столкнуться с запретом от Windows XP (7, 8, 10), лучше найти консоль через «Поиск», щелкнуть дополнительной кнопкой и выполнить Run as Administrator.

  1. В поле нужно внести: reg add “HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System” /t Reg_dword /v DisableRegistryTools /f /d 0, сохраняя все знаки и пробелы, как здесь.
  2. Кликните «Интер».

Теперь проверьте, помог ли данный метод.

Открытие доступа к реестру с помощью bat-файла

Если Command Line не запустилась (например, Windows7 не запускает приложение от имени администратора) или отказывается выполнять команду, можно прибегнуть к другому методу:

  1. Запустите стандартное приложение «Блокнот», которое есть в любой «Виндовс».
  2. Нажмите File – New.
  3. Внесите в поле reg add “HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System” /t Reg_dword /v DisableRegistryTools /f /d 0.
  4. Выполните File – Save as All file types, дайте любое латинское название и припишите к нему .bat (например, file.bat).
  5. Теперь кликните по созданному документу дополнительной кнопкой и выберите Run as Administrator.

    Выбираем Run as Administrator

  6. После этого должна мелькнуть и исчезнуть консоль Command Line.

Перейдите к редактированию реестра.

С применением стороннего приложения

Можно также скачать специальную утилиту, которая снимает запрет на внесение изменений в реестр. Ее можно найти на сайте разработчика – компании Symantec.

  1. Скачайте файл – он представлен как ссылка, кликните ПКМ и выберите Save as…
  2. Когда скачивание завершиться, кликните по элементу ПКМ и выберите Install.

После этого ничего, заметного глазу, не произойдет, но реестр станет доступным.

https://www.youtube.com/watch?v=QIRUzdPmWbE

Также попробуйте скачать RegOrganizerPortable и запустить консоль реестра. Перейдите по пути: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System и обнулите данные DisableRegistryTools.

Можно попробовать и другие программы для редактирования реестра, т.к., запрет на внесение изменений распространяется только на стандартную консоль Regedit в Windows. Обратите внимание на такие приложения, как:

RegCool – бесплатная утилита с широкими возможностями, которых вы не найдете в обычном редакторе. Здесь можно изменять, копировать, восстанавливать конфигурации, назначать тонкие настройки и т. п. Программу можно запускать с флешки, не устанавливая.

Registrar Registry Manager – функциональная и бесплатная программа для редактирования реестра, которая может заменить недоступный Regedit. Приложение способно выполнять резервное копирование и регенерацию компонентов, поиск идентичных записей, проверять работоспособность реестра, давать старт процессам.

Registry Workshop – также достойная альтернатива стандартной консоли с более простым и понятным интерфейсом и системой поиска нужных записей. Она умеет создавать копии, менять значения для ключей, выполнять дефрагментацию. Вы можете в любой момент удалить все внесенные изменения в один клик, если что-то пошло не так.

Запуск программы Registry Workshop

Registry First Aid – основной ее задачей является исправление ошибок в реестре после неудачного редактирования и произведение тонких многоуровневых настроек для улучшения работоспособности Windows. Она восстанавливает записи, ищет и удаляет ложные, нефункционирующие ключи, оставшиеся после деинсталляции программ.

KEYROLL Portable – программа с русскоязычным интерфейсом и не требующая установки. Она вполне соответствует функционалу Regedit: способна менять значения и параметры реестра.

Все списки рассортированы по категориям, как в привычном приложении, также вы можете добавить собственные. Единственное условие, обязательное при работе с этим редактором, – перед каждым действием сохранять резервные копии.

В нем нет такой удобной системы отката изменений, как в предыдущих приложениях.

Кстати, с помощью любой из этих утилит вы сможете вернуть права на пользование Regedit, отредактировав соответствующую запись в реестре – DisableRegistryTools, как это описано выше.

Источник: https://nastroyvse.ru/opersys/win/esli-redaktirovanie-zapreshheno-administratorom-sistemy-windows.html

Редактирование реестра запрещено администратором системы

Как запретить изменение реестра
16 Апрель 2014       Юрий Хрипачев       страница » Windows        7985

Приветствую Вас на своем блоге!“Редактирование реестра запрещено администратором системы”, такую надпись вы увидите при попытке открыть редактор реестра, если вход в него будет запрещен.

Произойти такое может из за действия вируса или по желанию администратора вашей сети.

Если вход в редактор реестра закрыл вирус, то перед тем, как открыть к нему доступ, сначала нужно удалить вирус и очистить систему.
А если вход в редактор закрыл администратор сети или компьютера, например, чтобы не опытные пользователи не испортили систему, то сначала подумайте, стоит ли вам открывать к нему доступ.

В этой статье я расскажу, как запретить доступ к редактору реестра, если вам нужно ограничить к нему доступ других пользователей и как разблокировать редактор реестра, если злодеи закрыли к нему доступ.

В принципе, запретить и разблокировать редактор реестра можно в одной программе, так что нет смысла писать об этом в разных статьях.

Запретить и разрешить редактировать реестр, можно несколькими способами, вот лишь некоторые из них.

Как запретить редактирование реестра

Для того, чтобы запретить доступ к редактору реестра, запустите программу regedit.
Для этого нажмите сочетание горячих клавиш Win+R

И введите команду: regedit

Запрещает редактирование реестра параметр DisableRegistryTools, который находится по пути:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Если он имеет значение 1, то вход в редактор реестра будет запрещен.
Если он имеет значение 0 или такого параметра вообще не будет, то вход в редактор будет открыт.

Если у вас уже есть такой параметр, то присвойте ему значение 1 и закройте реестр. Больше вы его не откроете, пока не разрешите к нему доступ.

Если у вас в разделе System нет параметра DisableRegistryTools, то создайте его.

Вообще, если вы никогда не запрещали доступ, ни к редактору реестра, ни к диспетчеру задач, то у вас и раздела System может не быть. Так что, если в разделе Policies нет раздела System, то смело создавайте его.

Затем создавайте параметр Dword с названием DisableRegistryTools.

Назначьте ему значение 1

Все, вы запретили редактирование реестра.

Так же, запретить редактирование реестра можно и с помощью утилиты “Редактор локальной групповой политики”. С помощью этого редактора также можно и разрешить редактирование реестра. Минус этого способа, это отсутствие данного редактора в начальных версиях Windows.

Чтобы запустить редактор локальной групповой политики, нажмите Win+R и введите команду: gpedit.msc

Затем перейдите по пути:

Конфигурация пользователя – Административные шаблоны – Система – Запретить доступ к средствам редактирования реестра

Если вы хотите запретить доступ к редактору реестра, то отметьте пункт “Включить”.
Если у вас редактор реестра уже заблокирован, то для того, чтобы его разблокировать отметьте пункт “Не задано” или “Отключить”.

Как разблокировать редактор реестра

Для того, чтобы разблокировать доступ к реестру Windows, можно воспользоваться многими программами. Как вариант можно загрузиться с загрузочного диска типа LiveCD и снять все запреты, зайдя в редактор удаленного реестра.

Я предлагаю воспользоваться программой AVZ, скачать ее можно или с сайта автора или с моего сайта. Все ссылки здесь. Эта программа обязательно должна быть в арсенале у каждого пользователя компьютера.

Запустите программу и перейдите по пути: “Файл – Восстановление системы”.

Затем отметьте галочкой пункт №17 – “Разблокировка редактора реестра”.
После этого доступ к реестру будет открыт.

Следующий способ открыть доступ к редактору реестра, это изменение реестра через командную строку.
Нажмите Win+R и введите команду: cmd

В открывшемся окне наберите команду:

REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools

У меня в Windows 7 разблокировать реестр этой командой не получилось, хоть от имени администратора я запускал командную строку, хоть нет. Но попробовать стоит, может вам больше повезет.

А вот в Windows XP все прошло просто замечательно и доступ к реестру был открыт.

Как видите способов запретить и разрешить редактирование реестра очень много, так что какой нибудь вам обязательно поможет.
Чтобы поддерживать свою систему в боевой готовности, иногда нужно чистить реестр, как это можно сделать, вы узнаете прочитав эту статью.
Удачи!

С уважением Юрий Хрипачев.

Источник: http://uznaytut48.ru/windows/redaktirovanie-reestra-zapreshheno-administratorom-sistemy.html

Запретить пользователям изменять дату и время в Windows 10

Как запретить изменение реестра

В большинстве случаев пользователи Windows могут изменять дату и время, особенно в однопользовательском сценарии, где у него есть права администратора. Тем не менее, если у вас есть случай, когда вы являетесь администратором и не хотите, чтобы кто-либо изменял дату и время, вы можете легко запретить пользователям изменять дату и время в Windows 10.

Этот сценарий очень распространен в компании. где администраторы должны убедиться, что все компьютеры синхронизированы для работы приложений. Это также гарантирует, что безопасность на уровне.

Одним из способов является создание только стандартной учетной записи пользователя, но если у вас несколько администраторов, вы можете запретить всем им изменять дату и время в Windows 10, кроме вас самих.

Если вы хотите заблокировать системное время и дату, вы можете запретить пользователям изменять дату и время в Windows 10 с помощью реестра или групповой политики. Вы также можете отключить его для одного конкретного пользователя. Прежде чем мы продолжим, убедитесь, что вы создали точку восстановления системы — которая будет полезна, если что-то пойдет не так.

Запретить пользователям изменять дату и время

Есть два способа сделать это. Один из них, где вы меняете ключи реестра, а второй — групповая политика администратора. Вам понадобится версия Pro, Education и Enterprise для групповой политики.

1. Запретить пользователям изменять дату и время с помощью редактора реестра.

Откройте приглашение на запуск (Windows Key + R), затем введите regedit и нажмите Enter, чтобы открыть Редактор реестра.

Перейдите к следующей клавише:

HKEY_CURRENT_USER \ Software \ Policies \ Microsoft \

Проверьте, есть ли у вас панель управления \ International . Если нет, щелкните правой кнопкой мыши Microsoft и выберите «Создать»> «Ключ». Назовите этот ключ как Панель управления . Затем снова щелкните правой кнопкой мыши на панели управления, а затем создайте еще один ключ и назовите его Международный.

Теперь щелкните правой кнопкой мыши на International и выберите New> DWORD (32-bit).

Назовите этот вновь созданный DWORD как PreventUserOverrides , затем дважды щелкните его и присвойте ему значение 1 . Варианты:

  • 0 = включить (разрешить пользователям изменять дату и время)
  • 1 = отключить (запретить пользователям изменять дату и время)

Аналогично, выполните ту же процедуру внутри следующего местоположения:

HKEY_LOCAL_MACHINE \ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ \ Политики \ Microsoft \ Панель управления \ Международный

После завершения закройте все и перезагрузите компьютер, чтобы сохранить изменения.

2. Запретить пользователям изменять дату и время с помощью редактора групповой политики.

Примечание. Редактор локальной групповой политики недоступен для пользователей Windows 10 Home Edition, поэтому этот метод предназначен только для пользователей версий Pro, Education и Enterprise.

Откройте командную строку (Windows Key + R), затем введите gpedit.msc и нажмите Enter.

Перейдите к Конфигурации компьютера> Административные шаблоны> Система> Locale Services.

Дважды нажмите Запретить переопределение пользователем настроек локали .

Чтобы включить изменение формата даты и времени для всех пользователей: выберите Не настроено или Отключено.

Чтобы отключить изменение форматов даты и времени для всех пользователей: выберите Включено.

Применить, а затем нажмите кнопку ОК и выйдите. Перезагрузите вашу систему.

Это изменение политики будет препятствовать тому, чтобы пользователь настраивал свой языковой стандарт, изменяя свои пользовательские переопределения. В случае, если есть какие-либо пользовательские настройки, он переопределит их. Сначала вам нужно будет сбросить его, а затем изменится локальная политика.

Теперь вот одна вещь, которую вы должны знать. Когда он включен, то есть режим предотвращения, локальные пользователи могут по-прежнему выбирать альтернативные локали, установленные в системе, если это не запрещено другими политиками. Однако они не смогут настроить этот выбор.

Недостаток этой системы в том, что она будет применяться для всех. Если вы хотите сделать это для одного пользователя, нам нужно установить эту политику для каждого пользователя, убедитесь, что для политики перед компьютером задано значение Не настроено.

3. Запретите конкретному пользователю изменять дату и время с помощью редактора групповой политики.

Для этого нам потребуется загрузить редактор объектов групповой политики из консоли управления Microsoft.

Откройте mmc.exe в командной строке. Это запустит консоль MMC.

Нажмите «Файл»> «Добавить/удалить оснастку»> «Добавить редактор объектов групповой политики» и нажмите кнопку «Добавить».

В появившемся диалоговом окне нажмите «Обзор».

Нажмите вкладку «Пользователи» и выберите пользователя.

Теперь следуйте по тому же пути, но в разделе Конфигурация пользователя > Административные шаблоны> Система> Службы локали.

Дважды нажмите Запретить переопределение пользователем настроек локали .

Чтобы включить изменение формата даты и времени для всех пользователей: выберите Не настроено или Отключено.

Чтобы отключить изменение форматов даты и времени для всех пользователей: выберите Включено.

Последний метод является наиболее эффективным, поскольку вы можете настроить таргетинг на одного конкретного пользователя вместо одного конкретного администратора. Поскольку пользователи растут, некоторые из них идеально подходят для администрирования, а другие еще учатся. Вот почему вам нужно отключить затем для каждого пользователя, а не для всех пользователей на ПК.

Надеюсь, это поможет!

Источник: https://techarks.ru/windows/gruppovaya-politika/zapretit-polzovatelyam-izmenyat-datu-i-vremya-v-windows-10/

Запретить изменение реестра

Как запретить изменение реестра

В «Виндовс 7» можно быстро включить редактор, исполнив следующие простые шаги:

  • Необходимо удерживать «Win» и нажать на «R»;
  • Далее в отобразившееся меню вставить «msc»;
  • Щелкнуть «Ok»;
  • Войти в раздел «Конфигурация пользователя»;
  • После этого – в директорию «Административные шаблоны»;
  • Открыть поддиректорию «Система»;
  • Кликнуть ПКМ по «Запретить доступ к средствам редактирования реестра»;
  • В отобразившемся меню щелкнуть «Изменить»;
  • Установить отметку в графу «Отключено»;
  • Кликнуть «Применить»;
  • Нажать «Ok»;
  • Перезапустить ПК;
  • Готово. Сейчас редактор уже доступен.

Как запретить изменения в разделе реестра

Для того, чтобы запретить доступ к редактору реестра, запустите программу regedit.Для этого нажмите сочетание горячих клавиш Win R

И введите команду: regedit

Слово «безопасность» всегда было излюбленным термином компании Microsoft, и это не изменилось с появлением Windows 7. Настройки безопасности Windows оказываются более полезными при защите компьютера от самого себя, чем от любых подозрительных «злоумышленников».

Система прав доступа не просто защищает файлы и папки, она устанавливает ограничения на то, кто может читать и видоизменять элементы реестра.

Это свойство очень полезно, но большинство людей даже не знают о его существовании.

Можно заблокировать раздел реестра для того, чтобы служащие не устанавливали программное обеспечение на офисном компьютере, или для того, чтобы дети не смогли обойти функцию «родительский контроль».

1. Откройте редактор реестра и перейдите к разделу, который вы хотели бы защитить.

Вы можете защищать только разделы, а не отдельные значения. Если вы заблокируете раздел для защиты одного из его значений, все значения в этом разделе

j lb будут заблокированы.

2. Щелкните правой кнопкой мышки на имени раздела и выберите пункт меню Разрешения.

3. Нажмите Дополнительно, а затем Добавить.

Если кнопка Добавить неактивна, вам необходимо взять этот раздел «в собствен* Л •, I ность», закрыть окно Разрешения и повторно открыть его для внесения изменений lb в права доступа для этого объекта.

4. В поле Введите имена объектов напечатайте Все, а затем нажмите ОК. (Значение Все охватывает учетные записи всех пользователей.)

5. В следующем окне Ввод права доступа для… укажите действия, которые вы хотите запретить (рис. 3.11).

6. Когда все готово, нажмите ОК в каждом из трех открытых диалоговых окон.

Изменения вступят в силу сразу же.

Возможно, вам понадобится ограничить права доступа определенного пользователя (или всех пользователей), но не добавлять элемент Запретить, как показано на рисунке. Проблема заключается в том, что таким способом не защитить приложение от изменений прав доступа другим пользователем и взлома. К тому же вам будет сложнее восстанавливать старые права доступа.

Windows дает приоритет столбцу Запретить над столбцом Разрешить, что означает возможность заблокировать раздел при помощи одного элемента столбца Запретить, даже если другое значение в столбце Разрешить дает пользователю разрешение на видоизменение элемента.

О Разрешите только чтение

После блокировки значений все же можно позволить приложениям и Windows их считывать, поставив флажок в столбце Запретить напротив строк Задание значения, Удаление и Смена владельца, как показано на рис. 3.11.

О Создайте полную блокировку

Чтобы ни одно приложение не могло считывать, видоизменять или удалять значение, поставьте флажок в столбце Запретить напротив строки Полный доступ.

О Избегайте создания новых оболочек

Чтобы приложения не создавали новые разделы внутри указанных, поставьте флажок в столбце Запретить напротив строки Создание подраздела. Так можно поступить с разделами типа файла, чтобы Проводник не добавлял эти приложения в список Создать.

О Укрепите безопасность на многопользовательских компьютерах

Чтобы другой пользователь не смог изменить политику безопасности, используйте процедуру, описанную в разделе «Расположение раздела настроек реестра», чтобы найти соответствующий раздел в реестре.

Затем, вместо того чтобы поставить флажок в столбце Запретить, как это описано ранее, отмените все права доступа, которые позволяют кому-либо, кроме администратора, удалять, изменять или добавлять подразделы в раздел.

Убедитесь, что существует по крайней мере одно правило для группы Администраторы (или для собственного аккаунта), которое разрешает Полный доступ.

О Блокировка типов файла

Утилита File Type Doctor позволяет блокировать типы файлов, чтобы избежать «кражу» их приложениями.

Что делать, когда применение консоли с расширенными полномочиями тоже невозможно?

С этой целью надо сделать следующее:

  1. Войти в КС с расширенными правами, для этого кликнуть «Пуск» и навести курсор на строчку «Программы». Затем перевести стрелку на раздел «Стандартные». После этого в развернувшемся меню от «Командной строки» открыть контекстное окошко и выбрать «Запустить от имени Администратора»;
  2. Скопировать в окно с черным фоном: «reg add «HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem» /t Reg_dword /v DisableRegistryTools /f /d 0»;
  3. Щелкнуть «Ввод»;
  4. Готово. Сейчас уже все должно работать в нормальном режиме.

Попробуйте обойти это препятствие, используя следующую простую методику:

  1. Напечатать в блокноте код, указанный в пункте 2 предыдущего способа;
  2. Затем сохранить этот файл, но уже с расширением «.bat»;
  3. После чего вызвать контекстное меню от созданного файла и открыть его с расширенными полномочиями;
  4. Дождаться завершения процесса;
  5. Готово.

Источник: https://kosago.ru/alfastrahovanie/zapretit-izmenenie-reestra/

Делаем просто
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: