Win9X注册表内的安全和用户权限设置_注册表

我是玩机的狂热一族,喜欢有事无事的在系统中折腾,我发现Win9X的注册表中保存了许多重要的系统信息,Windows中有关安全和用户权限设置也在其中。于是我深入注册表中,经过一段时间的摸索后,找出了Win9X注册表中有关安全和用户权限的设置的一些要点,我现在告诉大家,目的是想让大家对注册表和Win 9X系统的安全性有更深入的认识,使大家可以更好地维护系统安全。

一、限制控制面板
1. 打开注册表 中的主键[HKEY_USERS\“用户名”\Software\Microsoft\Windows\CurrenVersion\Policies\System](“用户名”指建立了多用户的系统中,相应的用户的名称,如果未建立多用户则为“.Default”),其下如果有下列DWORD值,则该用户的相应的控制面板项被禁止:
“NoDispAppearancePage”=1(禁用“显示器”属性)
“NoDispBackgroundPage”=1(隐藏“显示器”属性中的“背景”页)
“NoDispCPL”=1(隐藏“显示器”属性中的“屏幕保护程序”页)
“NoDispScrSavPage”=1(隐藏“显示器”属性中的“外观”页)

2.[HKEY_USERS\用户名\Software\Microsoft\Windows\CurrentVersion\Policies\Network]下如有下列DWORD值,则该用户相应的控制面板项被限制:

“NoNetSetup”=1(禁用“网络”属性)
“NoNetSetupIDPage”=1(隐藏“网络”属性中的“标识”页)
“NoNetSetupSecurityPage”=1(隐藏“网络”属性中的“访问控制”页)

3.[HKEY_USERS\用户名\Software\Microsoft\Windows\CurrentVersion\Policies\System]下如有下列DWORD值,则该用户相应的控制面板项被限制:

“NoSecCPL”=1(禁用“密码”属性)
“NoPwdPage”=1(隐藏“密码”属性中的“更改密码”页)
“NoAdminPage”=1(隐藏“远程管理”页)
“NoProfilePage”=1(隐藏“系统”属性中的“用户配置文件”页)
“NoDevMgrPage”=1(隐藏“系统”属性中的“设备管理”页)
“NoConfigPage”=1(隐藏“系统”属性中的“硬件配置文件”页)
“NoFileSysPage”=1(隐藏“系统”属性“性能”页中的“文件系统”按钮)
“NoVirtMemPage”=1(隐藏“系统”属性“性能”页中的“虚拟内存”按钮)

二、限制开始菜单
如果在[HKEY_USERS\“用户名”\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]下
有DWORD值“NoRun”=1时,则该用户的开始菜单中的“运行”命令被禁止;
如果有DWORD值“NoSetFolders”=1时,则该用户的开始菜单中的“设置\文件夹选项”命令被禁止; 如果有DWORD值“NoSetTaskbar”=1时,则该用户的开始菜单中的“设置\任务栏和开始菜单”命令被禁止;
如果有DWORD值“NoFind”=1时,则该用户的开始菜单中的“查找”命令被禁止;
如果有DWORD值“NoStartMenuSubFolders”=1,则该用户“开始”菜单中的子文件夹被隐藏;
如果有DWORD值“NoClose”=1时,则该用户的开始菜单中的“关闭系统”命令被禁止;

三、网络和用户设置
1.如果在[HKEY_USERS\“用户名”\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]下 有DWORD值“NoDrives”=1时,则该用户“我的电脑”中的所有驱动器被隐藏;
如果有DWORD值“NoNetHooD”=1时,则该用户的“网上邻居”被隐藏;
如果有DWORD值“NoEntioeNetwork”=1时,则该用户的“网上邻居”中“整个网络”被隐藏;
如果有字符串值“NoWorkgroupContents”=1时,则该用户的“网上邻居”中工作组目录被隐藏;
如果有DWORD值“NoDesktop”=1时,则该用户的桌面上所有的程序组被隐藏(即没有桌面);
如果有DWORD值“NoSaveSettings”=1时,则该用户退出系统时所作的设置不被保存。

2.拨号网络和共享设置:
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\CurrentVersion\Policies\Network]下建立以下DWORD值,则相应的限制有效:
“NoDialIn”=1(禁止拨入)
“NoFileSharing”=1(禁用文件共享)

3.只运行允许的Windows程序的列表:
[HKEY_USERS\“用户名”\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]下如有主键“RestrictRun”,则其下的字符串值表示允许该用户只能运行的Windows程序的列表。

四、口令设置
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network]下建立以下DWORD值,则相应的设置有效:
“HideSharePwds”=1(使用星号(*)隐藏共享口令)
“DisablePwdCaching”=1(禁用口令缓存;注意!请慎用此项设置,此时控制面板中的“密码”属性中无法更改密码,登录时该用户使用任何一个密码或不用密码就可以登录。)
“AlphanumPwds”=1(使Windows口令必须为数字和字母)
“MinPwdLen”=n(设置Windows口令的最小长度,n大于等于0小于等于8)

五、禁用注册表编辑器
[HKEY_USERS\“用户名”\Software\Microsoft\Windows\CurrentVersion\Policies\System\]下如果有DWORD值“DisableRegstryTools”=1,则禁止该用户使用注册表编辑工具。

六、禁用“MSDOS”方式、禁用单一模式的MSDOS应用程序
[HKEY_USERS\‘用户名'\Software\Microsoft\Windows\CurrentVersion\Policies\System]下如果有主键“WinOldApp”其下有DWORD值“Disabled”=1,则该用户的“MSDOS”方式被禁止;“WinOldApp”下如有DWORD值“NoRealMode”=1,则该用户单一模式的MSDOS应用程序被禁用。

七、自启动的程序
[HKEY_LOCAL_MACHINE\SOFTWARE\Mic rosoft\Windows\CurrentVersion\Run]其下的字符串值表示通过注册表自启动的程序;
[HKEY_LOCAL_MACHINE\SOFTWARE\Mic rosoft\Windows\CurrentVersion\RunOnce]其下的字符串值表示只自启动一次的程序;
[HKEY_LOCAL_MACHINE\SOFTWARE\Mic rosoft\Windows\CurrentVersion\RunServices]其下的字符串值表示通过注册表自启动的服务程序;
[HKEY_LOCAL_MACHINE\SOFTWARE\Mic rosoft\Windows\CurrentVersion\RunServicesOnce]其下的字符串值表示只启动一次的服务程序。

由此,我们可以看出上面所有的DWORD值,如果其值为“1”时表示该值有效,其值为“0”时表示该值无效;我们可以通过改变DWORD值或删除该DWORD,来轻松地使相应的限制有效或无效。(出处:免费好世界电子杂志)

时间: 2024-09-27 02:30:15

Win9X注册表内的安全和用户权限设置_注册表的相关文章

注册表内的安全和用户权限设置

一.限制控制面板 1.打开注册表中的主键[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrenVersion\Policies\System]("用户名"指建立了多用户的系统中,相应的用户的名称,如果未建立多用户则为".Default"),其下如果有下列DWORD值,则该用户的相应的控制面板项被禁止: "NoDispAppearancePage"=1(禁用"显示器"属性) &q

用户权限设置的思路,请大家给点意见,谢谢

问题描述 用户权限设置:前情提要:新闻页面:浏览(0/1).添加(0/1).编辑(0/1).删除(0/1)0:表示无权限1:表示有权限将这些信息记录在一个表里面当用户访问新闻页面的时候,如果有相关的权限,则显示相应的操作选项if(添加=1){显示添加操作}问题:在判断的权限的时候,每次都得从数据库中读取记录,这样的操作,会不会太平凡了.以上是我的思路,不知道对不对呢?大家平时都是怎么做的呢? 解决方案 解决方案二:自已顶一下解决方案三:多想想windows是怎么管理用户权限的.用户->组组->

IIS6.0 用户权限设置问题

问题描述 IIS6.0 用户权限设置问题 刚刚我用IIS6.0新建一个站点,访问网站时出现了要输入密码才可以访问,请问一下应该怎么解决 解决方案 还有运行网站的用户也要加上web目录的访问权限,不单单是程序池的,网站和程序池默认不是同一用户 程序池默认是IWAM_开头用户 网站默认是IUSR_开头用户 解决方案二: 点对应的web应用的文件夹,选择属性-安全,给everyone完全权限.

Linux下SFTP用户权限设置条件及实现命令_Linux

众所周知SFTP账号是基于SSH账号的,所以在默认情况下访问服务器的权限是非常大的,今天的教程就是教大家进行SFTP用户权限设置. 必要条件: 你的openssh-server版本至少得失4.8p1, 因为配置权限需要版本添加的新配置项ChrootDirectory来完成. 如何查看自己服务器上的ssh版本?大家可以尝试以下命令: $ ssh -V 具体实施步骤: 1. 我们需要创建一个用户组,专门用于sftp用户 $ groupadd sftpusers 2. 我们创建一个用户test $ u

浏览网页注册表被修改之迷及解决办法_注册表

浏览网页会被修改注册表?千真万确!如果你去浏览过下面的网页:http://www.某某.com/default.htm ,你真有生不如死的感觉! 进入该网页会被: 1.修改开始菜单 1)禁止"关闭系统" 2)禁止"运行" 3)禁止"注销" 2.隐藏C盘--你的C盘找不到了 3.禁止使用注册表编辑器regedit 4.禁止使用DOS程序 5.使系统无法进入"实模式" 6.禁止运行任何程序 7.将IE浏览器的首页改为http://

我教你学之注册表的安全设置_注册表

  在缺省情况下,注册表只能由Administrator或者Power Users组的成员进行编辑,这些组的成员都有相同的访问权. 为了让更多的用户及足具有安全设置的修改能力,可以通过注册表编辑器的相关选项进行修改.其步骤如下:   打开注册表编辑器. 选定特定的根键或者子键分支,如HKEY_LOCAL_MACHINE\ Software. 从菜单栏的[编辑]中选择[权限],弹出如下对话框. 这里列出了当前的权限设置情况.如果要更改组或者单个用户的当前权限,在此对话框中单击[高级]按钮,在选择[

注册表检查程序Scanreg你用了吗?_注册表

注册表是Windows的命根子,如果注册表损坏了,轻则导致程序运行出错,严重的则会使整个系统崩溃,因此我们要经常做好注册表的检查和维护工作,以保证注册表的安全.在Windows中系统提供了较为实用的注册表检查程序,但许多用户对此程序不太了解,下面就向大家介绍它的具体用法. 在Windows中注册表检查程序有两个,一个是在Windows视窗界面中使用的scanregw.e xe程序,另一个是在DOS方式下使用的scanreg.exe程序.它们的功能和作用都不相同. scanregw.exe程序能够

[注册表]原理结构及恢复IE浏览器实例_注册表

摘要:本文分析了与IE浏览器相关的Windows注册表的键,以解决目前常见的上网时IE设置被修改后无法复原问题. 常在网上浏览的网友,大多遇到过这样令人头疼的问题:当访问完某个主页时,IE设置被莫名其妙地修改,如标题和默认主页被更换.右键快捷菜单增加了某些内容.系统启动时增加了弹出框.更有甚者,您的默认主页选项被disable(不能更改)了等等.不少网友迫于无奈,只好将整个系统格式化掉,代价实在太大了.事实上,这些更改均是利用改写系统注册表实现的. 本文通过介绍系统注册表的原理及注册表编辑器的使

恶意网页之注册表后门—注册表使用全攻略之十九_注册表

恶意网页之注册表后门-注册表使用全攻略之十九 浏览器顽固不改, 修改注册表成功,重新启动后又恢复到被修改的状态 主要是修改注册表后留后门,目的让你修改注册表好像成功,重新启动后又恢复到被修改的状态. 这主要是在启动项里留了后门,大家可以打开注册表到 HKCU\Software\Microsoft\Windows\CurrentVersion\Run HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce HKCU\Software\Micro