Функцията за отдалечен достъп до системния регистър е удобен инструмент за администриране. В някои случаи обаче възможността за модифициране на системния регистър на компютър, базиран на Windows, може да представлява сериозен риск за сигурността. В тези случаи се изисква да деактивирате тази функция.
Инструкции
Етап 1
Правата за отдалечен достъп до системния регистър на компютър с Windows са регистрирани в самия регистър. По подразбиране потребителите, които са членове на групата администратори, имат пълен достъп. Потребителите в групата Архивни оператори и Местната услуга имат права само за четене.
Стъпка 2
За да деактивирате услугата за отдалечен регистър, отворете главното системно меню, като щракнете върху бутона "Старт" и отидете в диалоговия прозорец "Изпълнение". Въведете services.msc в реда "Open" и потвърдете стартирането на помощната програма, като щракнете върху бутона OK. Извикайте контекстното меню на елемента Remote Registry в дясната част на прозореца, като щракнете с десния бутон на мишката и изберете елемента "Properties". Изберете опцията Disabled в падащия списък на реда "Тип стартиране" и запазете промените, като щракнете върху бутона OK. Потвърдете изпълнението на избраното действие, като щракнете върху бутона OK.
Стъпка 3
Върнете се в главното меню "Старт", за да ограничите отдалечения достъп до системния регистър, и отново отидете в диалоговия прозорец "Изпълнение". Въведете regedit в реда "Open" и потвърдете стартирането на помощната програма Registry Editor с бутона OK. Разгънете клона HKEY_LOCAL_MACHINESystemCurrentControlSetControlSecurePipeServers.
Стъпка 4
Изберете намерения ключ, като щракнете с левия бутон на мишката и използвайте командата "Промяна". Посочете раздела "Разрешения" и кликнете върху бутона "Добавяне". Въведете стойност за името на потребителя, за да ограничите достъпа, и приложете отметката в реда за четене в долната част на диалоговия прозорец Разрешения. Потвърдете запазването на направените промени, като щракнете върху OK.
Стъпка 5
Обърнете внимание на възможността за предоставяне на права за необходимите параметри на системния регистър на избрания потребител, дори ако няма разрешение за промяна на записи в клона HKLMSystemCurrentControlSetControlSecurePipeServerswinregAllowedPathsMachine.