Показать полную графическую версию : Максимальное ограничение прав локального пользователя
Добрый день!
ПК не состоит в домене.
Подскажите, как можно:
1. В RDP убрать вкладку "параметры", оставить только имя сервера и кнопку подключить; желательно по default задать еще и сервер.
2. Убрать иконку пользователя в меню пуск.
1. How to Prevent Users from Changing the Remote Desktop Connection Configuration (http://www.ehow.com/how_6908966_prevent-remote-desktop-connection-configuration.html) - это наверное не совсем то... посмотрите.
2. HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer - параметр NoUserNameInStartMenu, значение - 1
2. HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer - параметр NoUserNameInStartMenu, значение - 1 »
Это не работает...
Как можно полностью (через реестр) убрать кнопку "пуск"?
Это не работает... »
Прошу прощения, это для XP, в Windows 7 похоже нужно стороннее: Ave's Windows7 Style Builder (http://vistastylebuilder.com/windows7.html)
Или редактированием ресурсов, или вот такой есть файлик: NoUserPicture.zip (http://www.sevenforums.com/attachments/customization/39858d1259747280-remove-user-picture-start-menu-nouserpicture.zip)
Как можно полностью (через реестр) убрать кнопку "пуск"? »
Через реестр - никак. Можно так: Start Killer (http://www.tordex.com/startkiller/index.html)
А можно подредактировать меню "Завершение работы" ? Оставить только завершение работы
Добрый день!
Кто в курсе, где в реестре след. ключи (выделены красным):
1. http://s019.radikal.ru/i642/1203/e7/7b7475d5baad.jpg
2. http://s019.radikal.ru/i623/1203/ea/b0fd85862130.jpg
3. И как отключить контекстное меню системного трея
Кто-нибудь в курсе, как убрать контекстное меню на языковой панели, сети, звуке и на других значках системного трея рядом с часами?
HFShak
Windows Registry Editor Version 5.00
; Запретить использовать маленькие значки в панели задач
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"TaskbarSmallIcons" = dword:00000000
Убрать контекстное меню из трея - не знаю, можно обходными маневрами:
1. Блокируем доступ к настройке панели задач
Конфигурация пользователя\Административные шаблоны\Меню "Пуск" и панель задач\Блокировать все параметры панели задач - Включить.
2. Блокируем изменение параметров меню "Пуск" (и трей тоже сюда относится)
Конфигурация пользователя\Административные шаблоны\Меню "Пуск" и панель задач\Запретить изменение параметров панели задач и меню "Пуск" - Включить.
3. Скрываем значки сети, регулятора громкости, батареи:
Конфигурация пользователя\Административные шаблоны\Меню "Пуск" и панель задач\Скрыть значок сети (значок регулятора громкости, индикатор батареи - выбрать нужное)- Включить.
И там же можно вообще скрыть область уведомлений, но вопрос - зачем такие строгие ограничения? Что плохого в доступе пользователя к контекстному меню? Ведь если пользователь работает под ограниченной учетной записью, то на любое действие, требующее повышения привилегий, ему будет выведен запрос учетных данных.
Обычный пользователь в Windows 7 не может ни время изменить, ни сеть отключить.
Отключения ярлыка "Файлы пользователя":
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]
"{59031a47-3f72-44a7-89c5-5595fe6b30ee}"=dword:00000001
Это все не работает.
Пользователь может закрыть языковую панель...
У меня вопрос по теме - в windows 7 пользователю дали (обратили) обращать внимание на безопасность. Есть разные учетные записи и политики безопасности, на каждый процесс можно выделить учетную запись. Значит вопрос. Можно ли как то вернуть эти политики безопасности к дефолтному уровню, и даст ли это какой либо отрицательный результат. Здесь возникает у меня сразу два вопроса - если вирус повредил локальные политики безопасности (или другая программа) - можно ли сравнить дефолтные и существующие на данный момент значения, и влияют ли обновление Windows на эти политики безопасности - т. е. изменяют ли они политики безопасности и не опасно ли их выставлять на дефолтные значения ?
Добрый день!
Поскажите, кто в курсе, команда regini может запретить доступ, или только разрешает?
Какиеми еще приемами можно ограничить доступ в определенному разделу реестра?
Morpheus
27-03-2012, 15:33
HFShak, SetACL (http://helgeklein.com/setacl/documentation/command-line-version-setacl-exe/)
И всетаки, как быть с языковой панелью пользователя *\?
Предположим он ее случайно закрыл, или же она сама исчезла, что в винде частенько бывает. Как сделать так, чтобы она не закрывалась, или хотябы возвращалась на место после перезагрузки?
Как вариант я попробовал ограничить доступ к HKEY_CURRENT_USER\Software\Microsoft\CTF\LangBar оставив только на чтение, после перезагрузки она возвращается на место.
Но при создании нового пользователя, права для него выдаются заного, не засися от тех прав, которые выданы на users\default\NTUSER.DAT
Morpheus
27-03-2012, 18:41
или хотябы возвращалась на место после перезагрузки? »
http://s019.radikal.ru/i629/1203/9f/fdb1236f19e5t.jpg (http://s019.radikal.ru/i629/1203/9f/fdb1236f19e5.jpg)
В cmd пишем:
reg add HKEY_USERS\SID\Software\Microsoft\CTF\LangBar /v ShowStatus /t REG_DWORD /d 00000004 /f
Наслаждаемся :)
Добрый день!
Подскажите, как удалить "Сеть" из адресной строки explorer?
http://s019.radikal.ru/i606/1204/2b/0ffad175cdec.jpg
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC