Когда вы совместно используете ПК с другими людьми, может быть очень полезно заблокировать некоторые аспекты Windows. Например, мы говорили о том, как запретить пользователям отключать Windows и как отключить интерфейс панели управления и настроек. Вы также можете отключить доступ к маме всех административных инструментов - Редактору реестра - если вы не хотите, чтобы все могли попасть в нее. Вот как.
Одно очень важное предупреждение. Мы будем напоминать вам на протяжении всех этих инструкций, чтобы убедиться, что вы запрещаете доступ только для пользователей, которых вы хотите, но вы всегда должны оставлять по крайней мере одну административную учетную запись на вашем ПК, которая не заблокирована каким-либо образом, включая доступ в Секретариат. В противном случае вы не сможете отменить эти изменения.
Домашние пользователи: отключить доступ к реестру путем редактирования реестра
Если у вас есть Windows 7, 8 или 10 Home, вам нужно будет отредактировать реестр Windows, чтобы внести эти изменения. Вы также можете сделать это, если у вас есть Windows Pro или Enterprise, но просто чувствуйте себя более комфортно, работая в реестре. (Если у вас есть Pro или Enterprise, мы рекомендуем использовать более простой редактор групповых политик, как описано в следующем разделе.)
Стандартное предупреждение: редактор реестра является мощным инструментом и неправильным использованием, что может сделать вашу систему нестабильной или даже неработоспособной. Это довольно простой взлом, и пока вы придерживаетесь инструкций, у вас не должно быть никаких проблем. Тем не менее, если вы никогда раньше с этим не работали, подумайте о том, как использовать редактор реестра перед началом работы. И определенно создайте резервную копию реестра (и вашего компьютера!) Перед внесением изменений.
Прежде чем приступить к редактированию реестра, вам нужно сделать два шага:
- Если учетная запись пользователя, для которой вы хотите ограничить реестр, является стандартной учетной записью, вам необходимо временно изменить ее как учетную запись администратора. Это позволит вам внести необходимые изменения. И мы напомним, что после его завершения мы снова изменим его.
- Вам нужно будет войти в систему как пользователь, которого хотите внести изменения. за, а затем отредактируйте реестр во время входа в свою учетную запись.
И если у вас есть несколько пользователей, для которых вы хотите внести изменения, вам придется повторить эти два шага для каждого пользователя.
После входа в систему как пользователь, для которого вы вносите изменения, откройте редактор реестра, нажав «Пуск» и набрав «regedit». Нажмите «Ввод», чтобы открыть редактор реестра и дать ему разрешение на внесение изменений на ваш компьютер.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
System
ключ. Щелкните правой кнопкой мыши
System
и выберите New> DWORD (32-разрядное) значение. Назовите новое значение «DisableRegistryTools».
DisableRegistryTools
чтобы открыть окно свойств. Измените значение от 0 до 1 в поле «Данные значения» и нажмите «ОК».
reg add 'HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem' /t Reg_dword /v DisableRegistryTools /f /d 0
Эта команда изменяет
DisableRegistryTools
значение от 1 до 0. В качестве альтернативы вы можете использовать загружаемый хак, который мы подробно расскажем в следующем разделе.
Загрузите наш реестр с одним щелчком
- Измените учетную запись пользователя, для которой вы хотите отключить реестр, учетной записи администратора, если она еще не одна.
- Войдите в учетную запись пользователя, для которой вы хотите внести изменения.
- Дважды щелкните взломанный файл, который вы хотите использовать, и щелкните по подсказкам.
- Выйдите из системы и войдите в свою учетную запись администратора.
- Измените учетную запись пользователя, которую вы внесли, для возврата к стандартной учетной записи, если это так, как было установлено ранее.
Оба хака включены в следующий ZIP-файл.
Отключить регистрационные хаки
Эти хаки на самом деле просто
System
ключ, разделенный до
DisableRegistryTools
значение, описанное выше, а затем экспортировано в файл.REG. Выполнение взлома «Отключить реестр для текущего пользователя» создает
DisableRegistryTools
значение и устанавливает значение 1. Запуск «Enable Registry for Current User (Default)» hack устанавливает значение обратно на 0. И если вам нравится возиться с реестром, стоит потратить время, чтобы узнать, как создать собственный реестр хаки.
Pro и Enterprise: отключить доступ к реестру с помощью редактора локальных групповых политик
Если вы используете Windows Pro или Enterprise, самый простой способ отключить доступ к реестру для конкретных пользователей - это использовать редактор локальных групповых политик. Это также дает вам немного больше возможностей для пользователей, у которых есть это ограничение. Вам нужно будет сделать небольшую дополнительную настройку, сначала создав объект политики для этих пользователей. Вы можете прочитать все об этом в нашем руководстве по применению местных настроек групповой политики для конкретных пользователей.
Вы также должны знать, что групповая политика - довольно мощный инструмент, поэтому стоит потратить некоторое время, чтобы узнать, что он может сделать. Кроме того, если вы находитесь в сети компаний, сделайте все одолжение и сначала обратитесь к своему администратору. Если ваш рабочий компьютер является частью домена, также вероятно, что это часть политики группы домена, которая в любом случае заменит политику локальной группы.
Начните с поиска файла MSC, созданного для управления политиками для этих конкретных пользователей. Дважды щелкните, чтобы открыть его и позволить ему вносить изменения в свой ПК. В этом примере мы используем тот, который мы создали для применения политики ко всем неадминистративным учетным записям пользователей.
В окне групповой политики для этих пользователей с левой стороны разверните узел «Конфигурация пользователя»> «Административные шаблоны»> «Система». Справа найдите элемент «Запретить доступ к средствам редактирования реестра» и дважды щелкните его, чтобы открыть диалоговое окно свойств.
В окне свойств настройки нажмите кнопку «Включено», а также убедитесь, что параметр «Отключить regedit от работы без звука» установлен на «Да». Когда это разрешено запускать без помех, пользователи могут по-прежнему применять предварительно настроенные файлы REG, выполняя их из в командной строке с тихой опцией. Если вы отключите этот параметр, выбрав «Да», пользователи не смогут вносить какие-либо изменения в реестр. Когда все будет готово, нажмите «ОК».