Jednym z najważniejszych narzędzi zawartych w systemach operacyjnych Windows do zarządzania zachowaniem wielu elementów jest edytor nagrań. Bardzo ważne jest, aby wiedzieć, że jeśli dokonamy zmiany w rejestrze w niewłaściwy sposób, narazimy na ryzyko stabilność zarówno systemu operacyjnego, jak i profili użytkowników, a to z kolei wpłynie na jego optymalną wydajność.
Dzisiaj przeanalizujemy, jak możemy wyłączyć dostęp do edytora rejestru w dowolnej wersji systemu Windows w celu zwiększenia bezpieczeństwa systemu i uniemożliwienia niedoświadczonym lub złośliwym użytkownikom wpływu na dowolny rejestr systemu Windows.
Co to jest edytor rejestru w systemie WindowsEdytor rejestru w systemach operacyjnych Windows to baza danych, w której przechowywane są ustawienia i opcje systemu operacyjnego niezależnie od jego architektury (32 lub 64 bity).
W ten sam sposób przechowuje informacje i konfigurację sprzętu, oprogramowania, użytkowników i preferencji systemowych. Z poziomu edytora rejestru możemy nawet skonfigurować m.in. jakie aplikacje będą uruchamiane po uruchomieniu systemu operacyjnego.
Na przykład mamy te trasy:
HKEY_CURRENT_USER / Oprogramowanie / Microsoft / Windows / Bieżąca wersja / UruchomW tym kluczu zobaczymy pliki systemowe, które uruchamiają się po włączeniu komputera z systemem Windows.
HKEY_LOCAL_MACHINE / Oprogramowanie / Microsoft / Windows / CurrentVersion / RunW tym kluczu zobaczymy aplikacje i biblioteki DLL utworzone z programów, które instalujemy na komputerze, które uruchamiają się po włączeniu komputera z systemem Windows.
1. Skład edytora rejestru Windows
Widzimy, że edytor rejestru składa się z różnych kluczy, są to:
HKEY_CLASSES_ROOTInformacje przechowywane w tym kluczu zapewniają, że po otwarciu folderu za pomocą Eksploratora Windows zostanie otwarty właściwy program. Jest to podklucz HKEY_LOCAL_MACHINE / Software.
HKEY_CURRENT_USERZawiera katalog główny informacji konfiguracyjnych dla zalogowanego użytkownika. W tym kluczu przechowywane są foldery użytkownika, kolory ekranu i ustawienia Panelu sterowania.
HKEY_LOCAL_MACHINEZawiera informacje o konfiguracji specyficzne dla komputera.
HKEY_USERSWszystkie profile użytkowników aktywnie załadowane na komputerze są tam przechowywane. HKEY_CURRENT_USER jest podkluczem HKEY_USERS.
HKEY_CURRENT_CONFIGW tym kluczu zobaczymy informacje o profilu sprzętowym, którego używa komputer lokalny podczas uruchamiania systemu.
Możemy zobaczyć, jak edytor rejestru w systemie Windows jest istotnym elementem dla optymalnego funkcjonowania systemu we wszystkich aspektach wymaganych na poziomie sprzętu i oprogramowania. Stąd tak ważne jest zablokowanie dostępu do edytora, jeśli mamy świadomość, że w pewnym momencie ktoś może zmienić niektóre z przechowywanych tam zapisów.
Zobaczymy dwie podstawowe metody tego zadania:
- W celu użytkownicy wersji Home w dowolnej wersji systemu Windows.
Dla tego typu użytkowników musimy skorzystać z edytora rejestru. (Chociaż istnieje sposób na użycie GPO)
- W celu użytkownicy z wersjami Enterprise lub Professional w dowolnej wersji systemu Windows
Dla tych użytkowników użyjemy edytora zasad grupy (gpedit.msc)
2. Jak wyłączyć dostęp do edytora za pomocą regedit
Opcja Regedit (Edycja rejestru - Edytor rejestru) to sposób, w jaki możemy ograniczyć dostęp do edytora, aby został zmodyfikowany i dotyczy użytkowników, którzy mają domową wersję systemu Windows 7, 8 lub 10.
Aby uzyskać dostęp do edytora użyjemy polecenia Execute (
W wyświetlonym oknie nadajemy wskazaną nazwę.
Następnie klikamy dwukrotnie lub dajemy kliknij prawym przyciskiem myszy / Modyfikować a w wyświetlonym oknie przypisujemy numer 1 w polu Dane wartości.
Kliknij Akceptować aby zapisać zmiany i możemy zamknąć edytor. Teraz, gdy spróbujemy uzyskać dostęp do edytora rejestru, zobaczymy:
3. Jak wyłączyć dostęp do edytora za pomocą gpedit
Jak wspomnieliśmy, ta opcja jest dostępna dla użytkowników, którzy mają wersje Enterprise i Professional systemu Windows 7, 8 i 10.
Aby uzyskać dostęp do edytora zasad grupy, przejdź do polecenia Wykonaj i wprowadź termin gpedit.msc.
W wyświetlonym oknie musimy udać się na następującą trasę:
- Ustawienia użytkownika
- Szablony administracyjne
- System
POWIĘKSZAĆ
Tam możemy zobaczyć politykę Blokuj dostęp do Narzędzia do edycji rejestru znajduje się po prawej stronie. Dwukrotnie klikamy tę politykę iw wyświetlonym oknie aktywujemy pole Włączone i potwierdzamy to w polu Czy chcesz wyłączyć wykonywanie bez powiadomienia regedit? to w Tak.
Kliknij Zastosuj, a następnie OK, aby zapisać zmiany. Teraz w ten sposób wyłączyliśmy dostęp do edytora rejestru w systemie Windows 7, 8 lub 10 za pomocą zasad grupy.
Jeśli chcemy ponownie włączyć dostęp, musimy uzyskać dostęp do tej samej trasy i aktywować pole Nie skonfigurowane. W ten sposób mamy te opcje, aby wyłączyć dostęp do edytora rejestru w systemie Windows iw ten sposób uniknąć nieautoryzowanych zmian w systemie.
Modyfikowanie rejestru systemu Windows jest przeznaczone dla zaawansowanych użytkowników i zalecamy najpierw wykonanie jego kopii zapasowej, aby móc naprawić zmiany, które zostały wprowadzone nieprawidłowo.
Kopia zapasowa rejestru systemu Windows