A volte è necessario creare una sorta di protezione sul computer contro utenti di terze parti che potrebbero non essere in grado di eseguire determinati programmi. Ad esempio, un computer si trova in un gateway di un'azienda o ha semplicemente un ampio accesso. È possibile utilizzare un programma speciale, ma, di norma, smette di svolgere le sue funzioni al termine del processo nel task manager.
Necessario
Soluzione di sistema per vietare l'avvio di file eseguibili
Istruzioni
Passo 1
Se il disco rigido del computer su cui si intende creare una protezione contro l'avvio di programmi è formattato nel sistema NTFS, è possibile impostare l'avvio di file specifici, nonché l'apertura di directory, nelle impostazioni del file system. Se si dispone di un file system FAT, questa operazione non è più possibile. Tuttavia, il sistema operativo Windows XP Professional ha la capacità di gestire i criteri di sicurezza.
Passo 2
Per attivare le policy di sicurezza locali, vai al "Pannello di controllo" (tramite il menu "Start"), seleziona la sezione "Strumenti di amministrazione", quindi vai alla sezione "Criteri di sicurezza locali". Qui è necessario selezionare la voce "Politiche di restrizione software" e fare clic su "Regole aggiuntive".
Passaggio 3
Richiama il menu di scelta rapida facendo clic con il pulsante destro del mouse sull'elemento selezionato e seleziona "Crea regola hash". Nella finestra che si apre, clicca sul pulsante "Sfoglia", quindi seleziona il file eseguibile del programma (proibisce l'avvio di un programma specifico).
Passaggio 4
Nella voce "Sicurezza", è necessario impostare il valore "Non consentito", chiudere la finestra. Nella voce "Forzato", devi indicare le restrizioni per tutti gli utenti, ad eccezione dell'amministratore stesso (altrimenti non sarai in grado di aprire questo programma).
Passaggio 5
Pertanto, tramite l'applet "Politiche di restrizione software", è stata impostata la possibilità di vietare alcuni programmi. Ora questi programmi devono essere definiti, ad es. impostare nomi specifici di processi a cui è vietato l'avvio. Qualsiasi impostazione di sistema può essere modificata utilizzando il registro, questo caso non fa eccezione. La chiave per proteggere l'avvio dei programmi è simile a questa: HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer. E la chiave contenente i nomi dei file è di un livello inferiore: HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun.
Passaggio 6
Ora devi creare un qualsiasi file di testo, inserisci le seguenti righe:
Editor del registro di Windows versione 5.00 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
"RestrictRun" = dword: 00000001 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun]
"1" = "programma.exe"
"2" = "application.exe"
Sostituire "program.exe" e "application.exe" con i nomi dei file di cui si desidera impedire l'esecuzione. Salva questo documento come Zapret.reg ed eseguilo. Rispondi sì alla domanda sull'inserimento dei dati nel registro del tuo sistema. Dopo il riavvio del computer, le modifiche avranno effetto.