XP软件限制方法
XP软件限制方法
XP软件限制组策略、注册表限制攻与防及如何禁止别的用户在自己电脑上安装...
如“不要运行指定的windows应用程序”,但总有个别用户在网上能找到破解的……这段话使我想起了关于网络安全一条名言:没有绝对的安全。
我个人也觉得在计算机网络世界里,永远是高手在蒙低手。
若水平都很高,那么最终的安全又回到了物理安全设置上(术语叫:社会工程)。
下面以“不要运行指定的windows应用程序”这条组策略设置的攻防转换,来阐明这个问题
第一回合:
管理员:通过本地策略限制某用户运行某些用户程序,如QQ、反恐、realplay等。
操作:开始/运行,键入gpedit.msc,用户配置/管理模板/系统/不要运行指定的windows应用程序,启用/显示/添加:上述应用的.exe文件名即可。
用户:用户如果知道管理员怎么设置的限制,同样的办法取消限制即可。
第二回合:
管理员:将mmc.exe也加入到上述禁止运行列表中,使用户无法打开任何MMC管理控制台。
用户:开始/运行:cmd,键入mmc,将会打开控制台下,文件/添加删除管理单元,添加:组策略对象编辑器/本地计算机策略,取消限制。
说明:用户在CMD方式下,直接键入gpedit.msc仍不能运行。
此解法的知识点来自这条策略的说明标签。
第三回合:
管理员:将cmd.exe也禁止运行
用户:重新启动计算机,按F8,选择带命令行的安全模式。
登录进来后,在CMD方式下,键入mmc,将会打开控制台下,文件/添加删除管理单元,添加:组策略对象编辑器/本地计算机策略,取消限制。
第四回合:
管理员:一看不行了,还是借助于基于域的组策略吧。
将用户计算机加入到域,不给用户本地管理员的口令,要求用户使用一个域用户帐号(为不影响用户的其它正常应用,可将
其加入到客户机的Power Uers组),并将此域用户帐号放到一个OU中,链接组策略,设置上述限制。
用户:手动删除注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies\Explorer\DisallowRun下的被禁用的程序。
第五回合:
管理员:因为默认情况下,若用户手动修改注册表中的组策略设置值,若策略未变,组策略不负责强制改回。
管理员可利用组策略/计算机配置/管理模板/系统/组策略/注册表策略处理,设置成“即使尚未更改组策略对象也进行处理”,执行强制性的、周期性刷新策略。
用户:用户修改程序文件名,以避开策略的限制(尤其是对非MS的应用程序)。
第六回合:
管理员:设置权限,让用户无权修改文件名。
用户:利用用凤凰启动盘重设本地管理员密码,以本地管理员登录进来后,不受上述限制,也可以干脆脱离域
第七回合:
管理员:在BIOS中禁用光驱并设上BIOS密码,或物理断开光驱。
用户:打开机箱,跳线清除BIOS密码,或物理连接上光驱。
让电脑“只运行指定的Windows程序”
1、组策略(实时生效)
开始--运行,输入“gpedit.msc”,然后依次展开“用户配置”--“管理模板”--“系统”在右边找到“只运行许可的Windows应用程序”,然后将其选择为“已启用”,再点击“允许的应用程序列表”的“显示”;
在这里添加允许运行的程序,如cmd.exe、regedit.exe、mmc.exe(一定写上后缀,
如.exe、.bat等)。
2、注册表(注销或者重启之后生效)
添加许可的程序,格式如
"1"="cmd.exe"
"2"="iexplore.exe"
"3"="sndrec32.exe"
...
删除许可的程序,格式如
"1"="-"
"2"="-"
"3"="-"
...
将下面的代码保存为 *.reg 的文件,如1.reg;然后双击之后选择“导入”即可
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDriveTypeAutoRun"=dword:00000091
"RestrictRun"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ RestrictRun]
"1"="cmd.exe"
"2"="iexplore.exe"
3、批处理(注销或者重启之后生效)
将下面的代码保存为 *.bat 的文件,如1.bat;然后双击即可
@echo off
set regpath="HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" reg add %regpath% /v "NoDriveTypeAutoRun" /t reg_dword /d "145" /f
reg add %regpath% /v "RestrictRun" /t reg_dword /d "1" /f
reg add %regpath%\RestrictRun /v "1" /t reg_sz /d "cmd.exe" /f
reg add %regpath%\RestrictRun /v "2" /t reg_sz /d "iexplorer.exe" /f
恢复方法:
1、打开注册表,将
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
下的
RestrictRun 这个REG_DWORD键值以及 RestrictRun项
删除即可
2、打开组策略,然后依次展开“用户配置”--“管理模板”--“系统”
在右边找到“只运行许可的Windows应用程序”,然后将其选择为“未配置”即可
如何禁止别的用户在自己电脑上安装软件程序
其实很简单的一个设置就基本上禁止了所有软件的安装和卸载,就是设置 C:\Documents and Settings\(用户名)\Local Settings\Temp 文件夹的属性里的"安全"选项卡点 "高级" 弹出 "Temp的高级安全设置" 对话框一一选择并编辑对应的用户名或用户组,勾选权限里的拒绝 "遍历文件夹/运行文件" 然后点确定。
这样一来几乎所有的程序都无法安装了,因为安装程序一般情况下都需要在Temp里执行文件,一旦禁止了,安装便无法进行!
补充:"遍历文件夹/运行文件" 意思是,对于文件夹,“遍历文件夹”允许或拒绝通过移动文件夹以到达其他文件或文件夹,即使用户没有禁止文件夹的权限(仅适用于文件夹)。
只有当“组策略”管理单元中没有授予组或用户“忽略通过检查”用户权限时(本地安全策略(secpol.msc)安全设置\本地策略\用户权利指派\跳过遍历检查),禁止文件夹才起作用(在默认情况下,授予Everyone组“忽略通过检查”用户权限)。
对于文件,“运行文件”允许或拒绝运行程序文件(仅适用于文件)。
设置文件夹的“遍历文件夹”权限不会自动设置该文件夹中所有文件的“运行文件”权限。
A、读取:此权限可以查看文件夹内的文件名称,子文件夹的属性。
B、写入:可以在文件夹里写入文件与文件夹。
更改文件的属性。
C、列出文件夹目录:除了“读取”权限外,还有“列出子文件夹”的权限。
即使用户对此文件夹没有访问权限。
D、读取与运行:它与“列出文件夹目录”几乎相同的权限。
但在权限的继承方面有所不同,“读取与运行”是文件与文件夹同时继承,而“列出子文件夹目录”只具有文件夹的继承性。
E、修改:它除了具有“写入”与“读取与运行”权限,还具有删除,重命名子文件夹的权限。
F、完全控制:它具有所有的NTFS文件夹权限。
windows xp 您没有管理员权限 管理员无法装应用软件的问题
上网提速200%
在默认情况下,Windows网络连接数据包调度程序将系统限制在80%的连接带宽之内,这对带宽较小的网络来说,无疑是笔不小的开支。我们可以通过组策略设置来替代默认值,让我们的上网速率提高20%!
展开“计算机配置”→“管理模板”→“网络”→“QoS数据包调度程序”,在右边窗口中找到并双击“限制并保留带宽”项,在弹出的属性窗口中选中“已启用”,然后使用下面“带宽限制”框来调整系统可保留的带宽比例,我们将它设置为0%即可,最后按确定退出,之后我们就可以使用另外20%的带宽了。
禁止访问注册表编辑器
为了防止他人修改你的注册表,我们可以在组策略中禁止访问注册表编辑器,具体步骤如下:
依次展开“用户配置”→“管理模板”→“系统”,然后在右边窗口中找到并双击“阻止访问注册表编辑器”项,并将其设置为“已启用”,这样用户在试图启动注册表编辑器时,系统将提示:注册编辑已被管理员停用。
另外,如果你的注册表编辑器被锁死,也可以双击此设置,在弹出对话框的“设置”标签中点选“未被设置”项,这样你的注册表就可以解锁了。如果要防止用户使用其他注册表编辑工具打开注册表,请双击启用“只运行许可的Windows应用程序”,这样用户只能运行您所指定的程序了。
禁用“添加/删除程序”
我们可以从“控制面板”中的“添加或删除程序”项目中安装、卸载、修复并添加和删除 Windows 的功能和组件以及种类很多的 Windows 程序。如果你想阻止其他用户安装或卸载程序,可利用组策略来实现。
依次展开“用户配置”→“管理模板”→“控制面板”→“添加/删除程序”,然后在右边窗口中启用“删除‘添加/删除程序'程序”即可。
安全策略:拉黑360
安全策略:拉黑360操作手册@独立调查员2012年11月安全策略:拉黑360 第1页设置本地安全策略,禁止任何360发行的可执行文件运行,包括禁止安装360软件、禁止已安装360软件运行,从此不必担心不小心被捆绑安装、不必担心360再偷跑回来、不必担心360可能的残留程序偷偷运行。
马上行动——准备工作1、如果还有未卸载的360软件,建议先卸载拉黑360后,包括卸载程序在内的任何360程序均无法运行,届时将无法卸载。
2、导入注册表信息文件CodeIdentifiers.reg ,以启用可执行文件证书规则 导入方法:双击文件CodeIdentifiers.reg 图标,在弹出消息框选择“是”以确认添加到注册表。
3、创建软件限制策略从“开始”菜单进入“控制面板”(Windows XP 切换到“经典视图”、Windows 7切换到“小图标”查看方式),再进入“管理工具”/“本地安全策略”。
右键单击“软件限制策略”后选择“创建软件限制策略”。
注意:如果此前已创建,不必也不能再次创建。
安全策略:拉黑360 第2页下面这一步操作仅需在Windows 7下执行(XP用户请无视):右键单击“强制”后选择“属性”进入“属性”页后,选择“强制证书规则”,然后“确定”即可。
请无视其性能影响警告,只有设置规则过多时才有实际影响。
安全策略:拉黑360 第3页拉黑3601、 获取360最新数字签名目前最新数字签名是360.20130316.cer ,无需另行获取。
但2013年3月后,需要获取其最新数字签名。
从360官网(/)下载一个最新版安装程序(任选),导出其数字签名。
以360安全卫士安装程序为例,其数字签名导出过程(先进入文件“属性”):安全策略:拉黑360 第4页安全策略:拉黑360 第5页安全策略:拉黑360 第6页然后跟随导出向导操作(默认选项)即可导出数字签名并另存为证书文件。
2、新建证书规则,拉黑360数字签名进入“控制面板”/“管理工具”/“本地安全策略”/“软件限制策略”/“其他规则”,在右边子窗口右键单击后选择“新建证书规则”……安全策略:拉黑360 第7页“浏览”以选择360最新的数字签名证书(2013年3月前使用360.20130316.cer 即可),“安全级别”设置为“不允许”。
转电脑软件安装或删除管理员身份权限
转电脑软件安装或删除管理员身份权限如何让电脑只能以管理员的身份安装或删除软件!在XP中如何禁止安装软件一、运行gpeditmsc打开组策略,在管理模板里打开windows组件,有个windows安装服务,将右边的东西你看一下,具体方法:运行gpeditmsc->计算机配置->管理模板->windows组件->ms installer->启动“禁用ms installer"以及“禁止用户安装”Windows Installer右边窗口中双击禁用Windows Installer选中已启用,点确定策略里启用:禁用“添加/删除程序”,再启用下面的策略:控制台--用户配置--管理模板--系统”中的“只运行许可的Windows应用程序”,在“允许的应用程序列表”里“添加允许运行的应用程序而让你运行的程序限制又限制可以在组策略里作出限制,但只要使用者可以进入组策略,那他还是可以安装文件的,设置的方法进入组策略后,进入用户权限设置里找到安装文件项删除所有用户名就可以二、用超级兔子三、我的电脑上----右键选管理-----打开服务和应用程序里面的服务------在右边查找Windows Installer-----双击打开,将启动类型改为已禁止这样子大多数安装程序就不能安装了,因为他会禁止掉所有需要调用WINDOWS INSTALLER的安装程序,尤其是那些*msi的肯定不能安装的四、在控制面板里的用户帐号里面,建立一个帐号,不给安装权限,自己想安装的时候就点右键选择以管理员帐号来运行这个安装程序,一些要修改系统文件的程序也用这个办法来运行进管理员帐户:gpedit.msc-计算机配置-WINDOWS设置-安全设置-用户权利指派下面有装载和卸载程序允许信任以委托五、"运行" msconfig ,直接禁掉就可以了除2000不能直接用,其它都可以六设置用户权限给管理员用户名加密新建一个USER组里的用户让他们用这个账号登陆安装目录下的就不能用了启用多用户登录,为每个用户设置权限,最好只有管理者权限的才能安装程序还有,你要是2000、XP或者2003系统的话将磁盘格式转换为NTFS格式的,然后设置上用户,给每个用户设置上权限修改注册表禁止安装软件在HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer 里面添加两个键名称DisableUserInstalls 类型REG_DWORD 值0x00000002(2)名称DisableUserInstalls_Intelset_undo 类型REG_DWORD 值0x062ce6f0(103606000) 这样就可以了如果要允许安装,只需要把名称DisableUserInstalls 类型REG_DWORD 值0x00000002(2)的值改成0x00000000(0)就可以了网上这些办法我都用了但是没有一个是可以的,我就不知道是什么原因了。
本次操作由于这台计算机的限制而被取消.请与您的系统管理员联系
本次操作由于这台计算机的限制而被取消.请与您的系统管理员联系中毒或策略配置不当时在使用系统某些工具时(甚至连右键都不行)会出现:本次操作由于这台计算机的限制而被取消.请与您的系统管理员联系.这种情况大多是由某些恶意代码或病毒导致.解决方法纵说不一,大概可以分为以下几种:一:运行“gpedit.msc”(组策略)时,系统会提示:,本次操作由于计算机的限制而取消,请与管理员联系还有我发现有时运行其他程序也会报同样的错误,但我是以管理员身份登录的。
请问我该怎么办?解决方法:查看是否设置了“只运行许可的Windows应用程序”的策略,而且未将gpedit.msc本身添加入允许系统运行的程序.打开命令提示符输入:mmc c:\windows\system32\gpedit.msc 回车即可)。
如果CMD也被禁止,可以通过以下方法来恢复,重启计算机,在启动时按下F8键,选择“带命令行提示的安全模式”启动,系统会自动运行CMD命令窗口,现在你可以在提示符下运行:mmc c:\windows\system32\gpedit.msc,这将打开组策略。
展开“用户配置→管理模板→系统”,在右侧找到“只运行许可的Windows应用程序”策略,将它设置成“未配置”,再“确定”即可.二:方法1、将下面三行代码存为一个扩展名为.reg的文件,例如un.reg,然后双击该文件,将内容导入注册表即可——[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:00000000方法2、运行gpedit.msc,然后打开“本地计算机”策略——用户配置——系统分支后,双击禁用注册表编辑工具,选择启用为不能使用regedit.exe及regedt32.exe,选择禁用为可以使用regedit.exe及regedt32.exe。
如何设置受限用户的权限
如何设置受限用户的权限当你的电脑经常需要被别人使用,但是你又不希望别人看你的某些重要文件或者不允许别人运行某些应用程序或者担心自己系统某些重要参数被修改时,你可以先以管理员身份登录Windows系统,参照以下几条作相应设置,然后开通来宾账户或者新建一个普通user 账户(不是管理员,而是受限用户),让别人用这个账户登录系统,这时你就可以放心你的电脑任意让别人折腾。
一、限制用户对文件的访问权限如果程序所在的磁盘分区文件系统为NTFS格式,管理员账户可以利用NTFS文件系统提供的文件和文件夹安全选项控制用户对程序及文件的访问权限。
通常情况下,一个应用程序安装到系统后,本地计算机的所有账户都可以访问并运行该应用程序。
如果取消分配给指定用户对该应用程序或文件夹的访问权限,该用户也就失去了运行该应用程序的能力。
例如,要禁止受限用户运行Outlook Express应用程序,可以进行如下的操作:(1)、以administrator账户登录系统,如果当前系统启用了简单文件共享选项,需要将该选项关闭。
具体做法是,在Windows浏览器窗口点击“工具”菜单下的“文件夹选项”,点击“查看”选项页,取消“使用简单文件共享”选项的选择,点击“确定”。
(2)、打开Program Files文件夹,选中Outlook Express文件夹并单击右键,选择“属性”。
(3)、点击“安全”选项页,可以看到Users组的用户对该文件夹具有读取和运行的权限,点击“高级”。
(4)、取消“从父项继承那些可以应用到子对象的权限项目,包括那些再次明确定义的项目”选项的选择,在弹出的提示信息对话框,点击“复制”,此时可以看到用户所具有的权限改为不继承的。
(5)、点击“确定”,返回属性窗口,在“用户或组名称”列表中,选择Users项目,点击“删除”,点击“确定”,完成权限的设置。
要取消指定用户对文件或程序的访问限制,需要为文件或文件夹添加指定的用户或组并赋予相应的访问权限。
解除网吧封锁下载限制方法
由于Windows以虚拟内存分页文件的格式使用硬盘空间以模拟RAM(),所以,尽管已设置为让Windows管理虚拟内存,但是当虚拟内存分页文件所在的驱动器(默认为Windows系统所在的硬盘分区)没有足够的空间时,仍会出现“内存不足”的错误。此时,请执行以下一项或多项操作,增加Windows虚拟内存分页文件所在驱动器上的可用空间:
八、使用内存优化软件
内存优化软件有很多,比如RAM Idle和Memo Kit就是比较出色的两个。这些软件都可以设置自动清空剪贴板、释放被关闭程序未释放的内存、对Win386.swp文件进行重新组织等,从而免除你手工操作的麻烦,达到自动释放内存的目的,不妨一试!
九、查杀病毒
系统感染电脑病毒也是导致内存不足的罪魁祸首,当系统出现“内存不足”的错误时,请使用最新的防毒软件查杀病毒,或者在清除电脑病毒之后,就解决了“内存不足”的问题。
四、自动运行的程序太多
如果在启动Windows时自动运行的程序太多,那么,即使重新启动计算机,也没足够的内存用来运行其它程序。
(一)确定设置为自动运行的程序是否太多
1.单击“开始”,然后单击“运行”。
2.在“打开”框中,键入“Msconfig”,单击“确定”按钮,打开“系统配置实用程序”窗口。
开始→运行: regsvr32 /u zipfldr.dll
2、减少开机磁盘扫描等待时间,重启时候马上你会看到效果。
开始→运行:chkntfs /t:0
3、删除系统备份文件,在各种软硬件安装妥当之后,其实XP需要更新文件的时候就很少了。
开始→运行:sfc.exe /purgecache
1.清空回收站,方法是:在桌面上,右键单击“回收站”,再单击“清空回收站”。
活动目录系列之四:脚本和软件限制策略的应用
活动目录系列之四:脚本和软件限制策略的应用在域环境中,组策略显得尤为重要,作为一个域管理员,要时刻有效的管理域中的成员,就必须对组策略熟之又熟,它是我们域中的一个十分强大的管理机制,我们要学懂它,恐怕还得多下点功夫,下面我单把脚本的应用和软件限制策略作一下简单的叙述:1、脚本。
我们知道,在组策略中分为两大模块:计算机配置和用户配置。
对计算机做配置只是作用于某台计算机,对用户配置做配置只是作用于某用户,不过,计算机配置的优先级是大于用户配置的优先级的,明白了这点,我们就可以有目的的去做配置了。
首先,我在域中新建了一个组织单元“精英计划”,在“精英计划”下面又建了两个用户。
我现在想对张三和李四同时做脚本策略,那么我们就对“精英计划”这个组织单元做策略好了。
点击“精英计划”属性,点组策略。
然后新建策略点编辑,既然对用户对策略,我们就对“用户配置”做配置。
我们先点开“登录”,然后点“添加”这时我手动作一个“登录”脚本好了,把这个做好的脚本粘贴到上面的面板中好了,我们接着点“确定”就可以了,我们用同样的方法做一个用户注销脚本不同的是在用户配置中点击“注销”最后,等配置好了我们来刷新组策略(刷新策略有利于策略及时生效)到用户机器上看一下结果用账号“张三”登录到域中登录后就会出现“登录脚本”提示了然后我们来注销“张三”这个用户2. 软件限制策略首先新建一条策略编辑该策略(我们还是对用户进行配置)点击“创建软件限制策略”,我们可以看到“安全级别”和“其他规则”,“安全级别”定义了策略的表现形式(“不允许的”和“不受限的”),“其他规则”就包含了软件限制策略的四条规则(证书规则、哈希规则、Internet区域规则和路径规则)。
下面我就“哈希规则”做一下演示:新建“哈希规则:我们看到需要对某个文件哈希,浏览文件,我们下面就对用户的“cmd.exe”文件哈希,不过在这里要提示一下,用户一般为xp用户,其C:\windows\system32\cmd.exe文件和windows2003的cmd.exe文件是不同的,既然要对用户做软件限制,那我们必须将xp系统的cmd.exe文件先拷贝到服务器上,然后再浏览的这个文件的所在,就可以了!我们先把xp系统的cmd.exe文件找到:把这个文件拷贝到域服务器上,我放到桌面好了:这时浏览到桌面的cmd.exe文件后可以看见已经变成了哈希函数,安全级别为“不允许的”,即是说用户无法使用cmd.exe这个程序。
策略组禁止软件安装
策略组禁止软件安装策略可是好东西,禁止软件安装开始——运行:gpedit.msc——“组策略〞、“计算机配置〞、“管理模板〞、“Windows组件〞、“Windows Installer〞中选择1) “禁用Windows Installer〞、(已经启用)2) “禁止用户安装〞(已经启用)组策略可是好东西你可以通过自己编写规那么来最大限度阻止病毒运行,相当于一层防火墙.举例来说说吧U盘病毒盛行,你可用I:\.exe和I:\ 来阻止其运行,很不错吧还有一些简单规那么最有效抗病毒?\exe.txt这种险恶的双面病毒,一下就隔离了,呵呵.还有隐私地方,回收站,系统复原文件夹保护好了,就算中毒了,也没事!级别:学者2月12日20:00 在Windows XP中只有管理员登陆才能安装软件,如果是从客户登陆就不能安装,其他的功能几乎一样。
你在自己的机子上就开放Client用户,给别人使用然后自己使用管理员登陆。
这样就可以禁止他人在你的机子上安装软件,当然对自己是没有限制的Windows XP 客户端的软件限制策略:1、运行组策略---gpedit.msc---管理模板---Windows组件----Windows Installer---禁止用户安装--属性---已启用---禁止用户安装2、右击我的电脑--管理〔或者翻开管理工具里的效劳也行〕---效劳---Windows Instaaler--改成禁用---就行了。
也可以用Winlock来设置降低权限为user即可-----------------------------------------内置管理员帐号是不可以降级的。
只可以禁用。
组策略中没有这样的设置,可以结合楼上的说法,禁用内置管理员帐号,给用户普通用户权限-------------------------------------------Windows XP组策略& 应用组策略限制垃圾软件的安装和运行一、组策略的根本知识组策略是管理员为用户和计算机定义并控制程序、网络资源及操作系统行为的主要工具。
破解试用版软件时间及次数限制
破解试用版软件时间及次数限制:2008-06-10 19:57现在有许多比较流的共享软件都有一个使用期限,过了这个期限就再也不能使用该软件了,这给用户带来了很大的不便于工便,这次我要告诉大家一个方法,使得你不用反汇编软件,甚至根本不跟踪目标软件的运行,只要根据它留下的"脚印"就可以让你突破共享软件的使用次数限制一般说来,在软件第一次安装时,或者是第一次运行时,它会以当前的日期时间作为基准,作为试用期的开始,记录在案怎么才能知道共享软件的使用次数记录在哪里呢使用Regshot这款软件就可以了运行Regshot程序后,会出现它简洁的界面首先选择"plain TXT"表示注册表比较结果保存为TXT文件,然后按"lstshot"按钮,在弹出菜单中选择"shot"等到Regshot做完快照之后再运行共享软件.当软件完全载入后,马上返回到regshot按下"2st shot"按钮,然后选择"shop"待注册表快照完毕以后,按下"compare"按钮,就可以看到软件运行时在注册表所做的改动了.所改动的键值就是软件的使用次数限制,结果表示如下:[HKEY_LOCAL_MACHINR\software\abc(软件名称)infomation]"licemseNumber"="X"[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion]"programeID"="X"这里的"X"就是你已经使用过的软件的次数,怎么样,被我们发现它了吧把"X"改为0,就可以再人使用最高次数了,有时由于一些软件把时间以加密的形式存入在注册表中,所以监视到的数据中有一串很奇怪的字符,虽然不知道它具体的加密算法,但最简单的一个方法-----删除就可以解决问题了!神不知鬼不觉地置换 XP用户密码Windows XP启动脚本(startup scripts)是计算机在登录屏幕出现之前运行的批处理文件,它的功能类似于Windows 9×和DOS中的自动执行批处理文件autoexec.bat。
无法使用此产品的安装源,请确认安装源存在,并且您可以访问它
当 Windows Installer 同时调用 SaferIdentifyLevel 函数和 SAFER_CRITERIA_IMAGEHASH 标志时,整个程序包被加载到计算机上的内存中。计算机必须拥有程序包大小所需的足够连续内存。如果计算机没有足够的连续内存,则会出现错误。由于出现错 误,Windows Installer 将无法验证是否对该程序包正确地进行了签名。因此,会收到“症状”部分中提到的错误消息。
Hale Waihona Puke 3. 重启,安装SP1. 4.改回原先设 置。
班刚立:整理
《无法使用此产品的安装源,请确认安装源存在,并且您可以访问它》
原因
当计算机没有足够的连续内存可供 Windows Server 2003 或 Windows XP 用于验证是否对 .msi 包或 .msp 包正确进行了签名时将出现此问题。
数字签名可帮助确保程序包不会被篡改。当 Windows Installer 调用 SaferIdentifyLevel 函数时,Windows Server 2003 和 Windows XP 使用其他安全级别,即软件限制策略。
方法一(建议使用)
1. 打开注册表编辑器, 转到项:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers
2. 将 PolicyScope 的注册表值从0改为1. (没有就新建一个)
3.命令行中执行 net stop msiserver 停止Windows Installer服务。
4.安装 SP1 (好慢,不过这回挺顺了)
5.装完把步骤 2中的 PolicyScope值改回0.
