Soms moet u een soort bescherming op uw computer creëren tegen gebruikers van derden die bepaalde programma's mogelijk niet kunnen uitvoeren. Een computer bevindt zich bijvoorbeeld in een gateway van een onderneming of heeft gewoon brede toegang. U kunt een speciaal programma gebruiken, maar in de regel stopt het met het uitvoeren van zijn functies nadat het proces is beëindigd in Taakbeheer.
Noodzakelijk
Systeemoplossing om de lancering van uitvoerbare bestanden te verbieden
instructies:
Stap 1
Als de harde schijf van de computer waarop u bescherming wilt creëren tegen het starten van programma's, is geformatteerd in het NTFS-systeem, kan het starten van specifieke bestanden, evenals het openen van mappen, worden ingesteld in de instellingen van het bestandssysteem. Als u een FAT-bestandssysteem heeft, is deze bewerking niet meer mogelijk. Het besturingssysteem Windows XP Professional heeft echter de mogelijkheid om beveiligingsbeleid te beheren.
Stap 2
Om het lokale beveiligingsbeleid te activeren, gaat u naar het "Configuratiescherm" (via het menu "Start"), selecteert u het gedeelte "Administratieve hulpmiddelen" en gaat u vervolgens naar het gedeelte "Lokaal beveiligingsbeleid". Hier moet u het item "Softwarebeperkingsbeleid" selecteren en op "Aanvullende regels" klikken.
Stap 3
Roep het contextmenu op door met de rechtermuisknop op het geselecteerde item te klikken en "Hashregel maken" te selecteren. Klik in het geopende venster op de knop "Bladeren" en selecteer vervolgens het uitvoerbare bestand van het programma (waardoor de lancering van een specifiek programma wordt verboden).
Stap 4
In het item "Beveiliging" moet u de waarde "Niet toegestaan" instellen, sluit het venster. Bij het item "Geforceerd" moet u de beperkingen voor alle gebruikers aangeven, behalve de beheerder zelf (anders kunt u dit programma niet openen).
Stap 5
Via de applet "Softwarebeperkingsbeleid" hebt u dus de mogelijkheid ingesteld om sommige programma's te verbieden. Nu moeten deze programma's worden gedefinieerd, d.w.z. specifieke namen instellen van processen die niet mogen worden gestart. Alle systeeminstellingen kunnen worden bewerkt met behulp van het register, dit geval is geen uitzondering. De sleutel om de lancering van programma's te beschermen ziet er als volgt uit: HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer. En de sleutel met de bestandsnamen is een niveau lager: HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun.
Stap 6
Nu moet u een tekstbestand maken, voeg de volgende regels in:
Windows Register-editor versie 5.00 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
"RestrictRun" = dword: 00000001 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun]
"1" = "programma.exe"
"2" = "toepassing.exe"
Vervang "program.exe" en "application.exe" door de namen van de bestanden waarvan u wilt voorkomen dat ze worden uitgevoerd. Sla dit document op als Zapret.reg en voer het uit. Antwoord ja op de vraag over het invoeren van gegevens in het register van uw systeem. Nadat de computer opnieuw is opgestart, worden de wijzigingen van kracht.