Функція віддаленого доступу до реєстру - зручний інструмент адміністрування. Тим не менш, в деяких випадках можливість зміни системного реєстру комп'ютера, що працює під управлінням ОС Windows, може представляти серйозну загрозу для безпеки. У цих випадках потрібно відключення даної функції.
Інструкція
Права віддаленого доступу до реєстру комп'ютера, що працює під управлінням ОС Windows, прописані в самому реєстрі. За замовчуванням повним доступом володіють користувачі, що входять до групи Адміністратори. Користувачам групи Оператори архіву і Local Service надані тільки права на читання.
Для відключення служби Remote Registry, викличте головне системне меню, натиснувши кнопку «Пуск», і перейдіть в діалог «Виконати». Надрукуйте services.msc в рядок «Відкрити» та підтвердіть запуск утиліти, натиснувши кнопку OK. Викличте контекстне меню елемента Remote Registry в правій частині вікна кліком правої кнопки миші і вкажіть пункт «Властивості». Виберіть опцію Disabled в випадаючому списку рядка «Тип запуску» і збережіть зроблені зміни, натиснувши кнопку OK. Підтвердіть виконання обраного дії, натиснувши кнопку OK.
Поверніться до головного меню «Пуск», щоб обмежити віддалений доступ до реєстру, і ще раз перейдіть в діалог «Виконати». Надрукуйте regedit в рядку «Відкрити» та підтвердіть запуск утиліти редактора реєстру за допомогою кнопки OK. Розкрийте веткуHKEY_LOCAL_MACHINESystemCurrentControlSetControlSecurePipeServers.
Виділіть знайдений ключ кліком лівої кнопки миші і скористайтеся командою «Змінити». Вкажіть розділ «Дозволи» та натисніть кнопку «Додати». Введіть значення імені користувача, що підлягає обмеженню доступу, і застосуєте прапорець в рядку «Читання» у нижній частині діалогового вікна дозволів. Підтвердіть збереження зроблених змін, натиснувши кнопку OK.
Зверніть увагу на можливість надання прав до необхідним параметрам реєстру обраному користувачу, навіть за відсутності прав на зміну записів в веткеHKLMSystemCurrentControlSetControlSecurePipeServerswinregAllowedPathsMachine.