rPansa
Advanced Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Grim_Repo reg /? reg command /? Файл NORUN.CMD (2 строки!): Цитата: reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun /v prog.exe /t REG_DWORD /d 1 reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun /v abc.exe /t REG_DWORD /d 1 | Создать в блокноте, сохранить и запустить. Добавлено: Э-э-э.. Тут я похоже неправ оказался, там нужны не DWORD 1 для имён программ в подразделе DisallowRun, а вроде бы этот параметр DWORD 1, подраздел с этим именем и в нём параметры "1, 2, 3, ..." с именами программ в качестве значений. Как это сделать, да чтобы ещё добавлялось (4, 5, 6), с использованием reg.exe, надо подумать, мне лениво..)) Подобными запретами не занимался и не увлекаюсь, так что..)) хотите - экспериментируйте сами, кому надо. Примечания: 0. Сначала можно попробовать такой список в gpedit.msc создать, и посмотреть, что получится..)) 1. Об "экспериментах"..)) Можно предварительно "ручками" экспериментировать и с какой-нибудь неиспользуемой-несуществующей веткой-подразделом..)) к примеру HKCU\Software\1, а потом уже использовать батники и прочее на деле. 2. Несуществующие подразделы (действительно, в принципе аналоги папок-каталогов в файловой системе) при использовании программы редактирования системного реестра из командной строки reg.exe создаются автоматически. Им можно ещё, кстати, строковые значения по умолчанию присваивать. 3. На сайте MS как-то кургузо и непонятно описывается вдобавок к DisallowRun ещё и параметр RestrictRun, и некоторые ссылки там, особенно интересные, ведут в "никуда".. Похоже, надо создавать DWORD 1 параметр DisallowRun, а в подразделе RestrictRun там же вести список типа: Цитата: "1"="prog.exe" "2"="abc.exe" "3"="..." | Или хз.. DrVladislav Все эти политики использования WMP, системного компонента Windows, действительны для всех версий WMP, начиная с 9-й. Там же, в пояснениях к политикам, в gpedit об этом говорится. Если при запрещении через редактор этих политик в реестре соответствующие ключики в соответствующем подразделе не появляются, и сам подраздел тоже не появляется, это скорее всего значит, что какой-то хитрый твикер (или вирус ) "отобрал" у тебя права на изменение этого подраздела в реестре (т.е. на полный доступ). Тогда при повторном запуске редактора политик эти политики снова должны быть разрешены. Помотри в редакторе реестра (regedt32.exe) правой кнопкой на подразделах разрешения, и измени, если нет разрешений на полный доступ. Доступ ко всем функциям Windows Update можно и политиками запретить, но проще отключить автообновление в свойствах компьютера. Для надёжности можно ещё службу автоапдейта в ручной режим из авто перевести, но в этом случае, как и при запрете доступа политиками, ты лишаешься возможности "ручного" захода на windowsupdate.microsoft.com, и всего прочего.. Я например регулярно так смотрю, чего там нового появилось, а что надо - скачиваю по ссылкам с download.microsoft.com, и "ручками" устанавливаю, по надобности. | Всего записей: 1312 | Зарегистр. 14-01-2005 | Отправлено: 09:05 12-02-2008 | Исправлено: rPansa, 09:55 12-02-2008 |
|