第九章注册表安全
PPT文档演模板
第九章注册表安全
Windows注册表是帮助Windows控制硬件、软
件、用户环境和Windows界面的一套数据文
件,注册表包含在Windows目录下两个文件
system.dat和user.dat里,还有它们的备
第九章注册表安全
PPT文档演模板
2020/12/9
第九章注册表安全
9.1 注册表安全标准
本章通过5个子任务即注册表文件的位置,禁止注册 表编辑器运行,访问授权和启用审核,关闭 Windows注册表的远程访问和注册表备份和恢复, 在注册表安全方面建立以下标准:
1、会使用注册表编辑器 2、会使用组策略禁止注册表的使用 3、能够用注册表编辑器禁止注册表的使用 4、会设置注册表项访问权限 5、会设置注册表记录审核 6、能够禁止对注册表的远程访问 7、能够备份和恢复注册表
(2)联网计算机的整个系统的设置和各种许可, 文件扩展名与应用程序的关联,硬件部件 的描述、状态和属性。
(3)性能记录和其它底层的系统状态信息,以 及其它数据。
PPT文档演模板
第九章注册表安全
9.3 禁止注册表编辑器运行
• 任务描述2:在Windows操作系统安装完成 后,默认情况下注册表编辑工具 Regedit.exe可以任意使用,为了防止具有 恶意的人员使用,我们应该掌握禁止 Regedit.exe使用的设置方法。
• 技能要求:掌握使用组策略禁止注册表使 用的方法、掌握使用注册表编辑器禁止注 册表使用的方法
PPT文档演模板
第九章注册表安全
• Regedit.exe是微软提供的一个用于编辑注册表的工具, 是所有windows系统自带的最通用的注册表编辑工具。 由于Windows系统没有提供运行这个应用程序的菜单项, 因此必须手动启动,启动方法:单击“开始”菜单左键 单击选择“所有程序-附件-运行”命令项,显示 “运 行”对话框。在“打开”字段编辑框中,键入 “Regedit.exe”,单击“确定”按钮即可。 Regedit.exe这个工具可以对注册表进行添加修改主键、 键值,备份注册表,局部导入导出注册表等操作。
计算机策略】列表中,展开【用户配置】→ 【管理模版】→【系统】,如图9-3所示。
PPT文档演模板
图9-3系统策略
第九章注册表安全
9.3.1 禁止注册表编辑器运行方法 一
第2步 在右侧的组策略列表中,打开【不要运 行指定的Windows程序】策略(如图9-4所示)。 选中【已启用】左侧的单选按钮,【不允许的 应用程序的列表】右侧的【显示】按钮的状态 转变为可编辑状态(如图9-5所示)。
PPT文档演模板
第九章注册表安全
9.2 注册表文件的位置
• 任务描述1:注册表中存放着各种参数,直接 控制着 Windows 的启动、硬件驱动程序的装 载以及一些 Windows 应用程序的运行,从而 在整个系统中起着核心作用。那么,了解注册 表随着windows操作系统的发展变化的过程、 以及注册表的作用、功能是必要的。
• 概括起来,注册表中存放着各种参数,直接控制着 Windows 的启动、硬件驱动程序的装载以及一些 Windows 应用程序的运行,从而在整个系统中起着 核心作用
PPT文档演模板
第九章注册表安全
它包括:
(1)软、硬件的有关配置和状态信息,注册表 中保存有应用程序和资源管理器外壳的初 始条件、首选项和卸载数据。
退出组策略编辑器。
PPT文档演模板
• 图9-6 设置应用程序的名称
的名称时, 不需要键入应用程序的路径,仅键入应用 程序名称即可。如果计算机使用者将应用 程序改名,同时需要再次更改应用程序的 名称,否则策略将不再生效。
如果需要恢复注册表编辑器的使用,将此策 略设置为【未配置】或者【已禁用】,即 可恢复注册表编辑器的使用。
份system.da0和user.da0。通过Windows目
录下的regedit.exe程序可以存取注册表数
据库。在windows的更早版本(Win95以
前),这些功能是靠win.ini,system.ini
和其他和应用程序有关联的.ini文件来实
现的。
PPT文档演模板
第九章注册表安全
• 注册表(Registry)是Windows操作系统、硬件设 备以及客户应用程序得以正常运行和保存设置的核 心“数据库”;是一个巨大的树状分层的数据库。 它记录了用户安装在机器上的软件和每个程序的相 互关联关系;它包含了计算机的硬件配置,包括自 动配置的即插即用的设备和已有的各种设备说明、 状态属性以及各种状态信息和数据等。
PPT文档演模板
第九章注册表安全
• 图9-5 启用策略
•图9-4 打开【不要运行指定的Windows程序】 策略
PPT文档演模板
• 图9-5 启用策略
第九章注册表安全
• 图9-6 设置应用程序的名称
第3步 单击【显示】按钮, 在显示的对话框中单击【添加】 按钮,在【输入要添加的项目】下方的编辑框中,键入要 禁止运行的【regedit.exe】程序名称(如图9-6所示),
PPT文档演模板
• 图9-7 展开列表
第九章注册表安全
• 在Windows操作系统安装完成后,默认情况下 Regedit.exe工具可以任意使用,为了防止具有恶意的 人员使用,建议禁止Regedit.exe的使用,下面介绍2种 禁止Regedit.exe使用的方法。
PPT文档演模板
第九章注册表安全
9.3.1 禁止注册表编辑器运行方法 一
使用组策略禁止Regedit.exe的使用。 第1步 打开组策略编辑器,在左侧的【本地
PPT文档演模板
第九章注册表安全
• 图9-7 展开列表
9.3.2禁止注册表编辑器运行方法二
• 使用注册表编辑器禁止Regedit.exe的使用。 • 第1步 打开【注册表编辑器】窗口,依次展开
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System,如9-7所示。
注册表安全设置
1:注册表的自动备份在Windows系统中,系统会在当天的第一次开机时,都会自动将注册表中的信息进行备份。
并保留最近几次开机的注册表数据,以备注册表遭到破坏后对其进行恢复。
如果还需要通过人工再备份一次注册表,其具体操作如下:(1)在“运行”对话框中输入“Scanregw/backup”,然后确定即可。
2:利用导出功能备份如何导出注册表的某一分支进行备份:(1)在注册表中选中要备份的注册表分支,然后选择[文件]»[导出注册表]菜单命令,打开“导出注册表文件”对话框,在“导出范围”栏中选中所需备份的分支,然后输入保存的文件名,最后确定即可。
3:用导出的备份文件恢复注册表在DOS模式下输入Scanreg/Restore命令来恢复注册表,此时,Scanreg会自动找到注册表的备份。
如果注册表备份不止一个的话,程序会让用户进行选择,选择备份后按[Enter]键,在恢复注册表后重启电脑即可。
4:用还原项恢复部分注册表还原项就是指利用以前备份的注册表文件或其他注册表文件来覆盖现有的注册表根键和主键。
步骤:打开注册表编辑器,并选择要还原的主键,然后选择[注册表]»[还原]菜单命令,在打开的“还原项”对话框中选择要还原的注册表文件,然后打开。
在出现的警告对话框中确认即可还原选择的注册表项。
注:还原注册表项时,被选择的还原文件必须怀注册表编辑器中所要还原的根键或主键内容相吻合,即所保存的注册表项只能还原到原来的位置。
5:恢复最后一次成功运行时的注册表(1)将电脑启动到DOS状态。
(2)在DOS状态下执行下列命令:Cd\windowsAttrib –s –h –r system.datRen system.dat system.old重启电脑即可。
6:在DOS下导出注册表分支在DOS下导出注册表分支的命令格式是:Rrgedit[/L:system][/R:user]/E filename [regpath1]。
注册表保护方法
注册表教程:保护注册表9个方法[作者:Admin 来源:热人社区更新时间:2006-12-12 文章录入:Admin 56 ]众所周知,操作系统的注册表是一个藏龙卧虎的地方,所有系统设置都可以在注册表中找到踪影,所有的程序启动方式和服务启动类型都可通过注册表中的小小键值来控制。
然而,正因为注册表的强大使得它也成为了一个藏污纳垢的地方。
病毒和木马常常寄生在此,偷偷摸摸地干着罪恶勾当,威胁着原本健康的操作系统。
如何才能有效地防范病毒和木马的侵袭,保证系统的正常运行呢?今天笔者将从服务、默认设置、权限分配等九个方面入手为大家介绍如何通过注册表打造一个安全的系统。
特别提示:在进行修改之前,一定要备份原有注册表。
1.拒绝“信”骚扰安全隐患:在Windows 2000/XP系统中,默认Messenger服务(“信使服务”在服务列表中名称为“Messenger”,该服务用来传输客户端和服务器之间的Net Send和Alerter(报警器)服务消息)处于启动状态,不怀好意者可通过“net send”指令向目标计算机发送信息。
目标计算机会不时地收到他人发来的骚扰信息,严重影响正常使用。
解决方法:首先打开注册表编辑器。
对于系统服务来说,我们可以通过注册表中“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices”项下的各个选项来进行管理,其中的每个子键就是系统中对应的“服务”,如“Messenger”服务对应的子键是“Messenger”。
我们只要找到Messenger项下的START键值,将该值修改为4即可。
也可以命令“net stop messenger”的作用是停止“信使服务”,要启用“信使服务”,请使用“net start messenger”命令。
2.关闭“远程注册表服务”安全隐患:如果黑客连接到了我们的计算机,而且计算机启用了远程注册表服务(Remote Registry),那么黑客就可远程设置注册表中的服务,因此远程注册表服务需要特别保护。
注册表与网络安全设置
注册表与网络安全设置注册表与网络安全设置随着互联网的发展,网络安全问题的重要性越来越被人们所重视。
在网络安全领域中,注册表和安全设置是非常重要的一部分。
本文将从注册表和网络安全设置的概念入手,分别介绍它们的作用和使用方法。
概念介绍1. 注册表注册表是Windows操作系统中用于存储系统设置和用户信息的数据库。
它通常包含有关计算机硬件、软件和用户的信息。
注册表通常是一系列的命名键值(键和值),这些键和值通常是分层的,形成了Windows注册表的层次结构。
2. 网络安全设置网络安全设置是指在使用计算机时,采取一些措施来保护计算机不受到黑客、病毒、木马等网络安全攻击和威胁。
作用介绍1. 注册表的作用(1) 管理Windows的设置。
(2) 管理应用程序的设置。
(3) 存储硬件和设备驱动程序的信息。
(4) 记录用户与Windows的交互。
(5) 提供个性化设置。
(6) 存储用户配置文件。
2. 网络安全设置的作用(1) 防止黑客攻击:保护计算机安全的第一步就是预防黑客的攻击,这就需要对计算机进行网络安全设置。
(2) 防止病毒攻击:计算机病毒通常会通过网络传播,因此,使用防病毒软件进行防范和杀毒是必要的。
(3) 防止木马攻击:计算机木马常常被利用来窃取用户的个人信息,使计算机变得缓慢,甚至完全控制计算机,因此,需要进行木马拦截和查杀。
(4) 防止间谍软件的攻击:间谍软件是指那些在用户不知情的情况下在计算机上安装的程序,它们可用于窃取用户的个人信息。
(5) 远程维护和控制:网络安全设置可以确保计算机在远程维护和控制过程中的安全性。
使用方法介绍1. 注册表的使用方法(1) 运行Regedit:在开始菜单中,选择“运行”并输入“Regedit”命令。
(2) 导航到指定的键值:在注册表编辑器中,导航到指定的键值时,请依次展开其子项。
(3) 修改键值:右键点击要修改的键值,然后选择“修改”命令。
(4) 删除键值:右键点击要删除的键值,然后选择“删除”命令。
注册表安全、可信计算机和操作系统的安全性
现代信息安全科技第二次作业(一)试说明注册表安全的重要性;1.注册表概述注册表是Windows 操作系统的核心,它实质上是一个庞大数据库,在这个数据库里保存着系统正常运行和大型软件运行所需的绝大部分信息。
Windows 每次启动时都会根据上次关机时创建的一系列信息文件重新创建注册表并载入内存,是系统设置信息的管理中枢和存放中心,对系统的运行起着至关重要的作用。
注册表的结构与功能特点Windows 的注册表是一个二进制的数据库,它采用层次式树形结构,由项(也称键)、子项(也称子键)和值项(也称键值)组成。
在注册表编辑器里可以看到五个主要的分支,每个分支都包括保存在注册表中的一些特定信息,也对应着不同功能。
这些分支是:1. HKEY_CURRENT_ USER:包含当前登陆用户的配置信息的根目录。
用户文件夹,屏幕颜色和控制面板设置,该信息被称为用户配置文件。
2. HKEY_USERS:包含计算机上所有用户的配制文件的根目录。
HKEY_CUPRRENT_USER 是HKEY_USERS 的子项。
3. HKEY_LOCAL_MACHINE:包含针对该计算机的配置信息。
4. HKEY_CLASSES_ROOT:是HKEY_LOCAL_MACHINE \Softwqre的子项。
此处存储的的信息可以确保当使用Windows 资源管理器打开文件时,将打开正确的程序。
5. HKEY_CURRENT_CONFIG:包含本地计算机在系统启动时所有的硬件配置文件信息。
注册表允许对硬件、系统参数、应用程序和设备驱动程序进行跟踪配置,这使得修改某些设置后不用重新启动。
注册表具有强大的备份功能和容错能力使得系统便于恢复。
注册表中登录的硬件部分数据可以支持高版本Windows 的即插即用特性。
当Windows 检测到机器上的新设备时,就把有关数据保存到注册表中,它还可以避免新设备与原有设备之间的资源冲突。
2.利用注册表优化提高系统性能加快速度注册表中包含系统的核心数据,合理的直接修改注册表,会发挥更大的效用,提高系统性能,加快计算机运行速度。
保护Windows系统注册表安全的几招常用方法
3、安全设置控制对注册表的远程访问
Windows的注册表不仅可本地访问,还可远程访问。因此,攻击者或者未经授权的用户可能会像管理员一样尝试远程访问系统的注册表,这无疑会带来极大的安全风险。通常情况下,对于个人系统我们不会远程访问注册表,那么就可以禁止注册表的远程访问。
“开始”菜单中的“运行”,输入services.msc打开服务管理器,找到“Remote Registry”服务项,双击该项“停止”服务,并设置启动类型为“禁止”即可。不过,上述设置后,就完全禁止了远程对注册表的访问。但有的时候,我们需要允许可远程访问注册表的某些键,该怎么办呢?其实,我们还可通过修改注册表键值的方法来控制对注册表的远程访问。这个注册表键是“HKLMSYSTEMCurrentControlSetControlSecurePipeServersWinreg”。在开启了“Remote Registry”服务的Windows系统中就有该注册表键,Windows使用该键的权限设置判断哪些用户可以远程访问注册表,而默认情况下,通过验证的用户都可以。事实上,通过验证的用户对该键具有查询数值、枚举子键、通知和读取的控制权限。因此,我们需要排除某些敏感的注册表目录,以防止被远程恶意访问。在“HKLMSYSTEMCurrentControlSetControlSecurePipeServersWinreg”键先有个“AllowedPaths”键,其右侧有个字符串注册表键值“Machine”,双击该键值可以看到可远程访问的注册表键值路径,在此我们可以根据需要添加或者删除注册表路径,以实现对远程访问注册表路径的控制。
说明:下面的所有操作是在Windows Server 2008上进行的,其中绝大多少适用于其他Windows系统,只有极少的部分是就要Server 2008的。
注册表 系统安全
病毒攻击注册表的类型一、注册表HKEY—LOCA—MACHlNE\SOPTWAREMicrosoft\WindowscurrentVersionrun下加载程序,使之开机时自动运行。
类似“RUN”开头,Runonce,Runservices等。
二、某些对系统进行破坏的病毒。
此类病毒会在注册表HKEY-LOCAL-MACHINESERVECESVxdD目录下建子键,并把键值设为l’。
使系统运行后自动加载病毒程序。
三、病毒通过更改文件的打开方式,这样可以使程序随你打开的那种类型文件一起启动。
在注册表HKEY—CLAssES—ROOTexefile\shell\oPen\command,默认值为:“%1’%”。
例如把此默认值改为(Trojan.exe“%1”%+).则每次运行exe文件时,Trojan.exe文件将会被执行。
保护系统的安全七法一、让用户名不出现在登录框中Windows XP以上的操作系统可以对以前用户登录的信息具有记忆功能,下次重新启动计算机时,我们会在用户名栏中发现上次用户的登录名,这个信息可能会被一些非法分子利用,而给用户造成威胁,为此我们有必要隐藏上机用户登录的名字。
设置时,请用鼠标依次访问键值:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon,并在右边的窗口中新建字符串"DontDisplayLastUserName",并把该值设置为"1",设置完后,重新启动计算机就可以隐藏上机用户登录的名字。
二、抵御BackDoor的破坏目前,网上有许多流行的黑客程序,它们可以对整个计算机系统造成了极大的安全威胁,其中有一个名叫BackDoor的后门程序,专门拣系统的漏洞进行攻击。
为防止这种程序对系统造成破坏,我们有必要通过相应的设置来预防BackDoor对系统的破坏。
设置时,在编辑器操作窗口中用鼠标依次单击键值HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun,如果在右边窗口中如发现了“Notepad”键值,就将它删除,这样就能达到预防的目的了。
计算机安全从注册表做起
计算机安全从注册表做起计算机安全从注册表做起众多的恶意插件、病毒、木马等总会想方设法修改系统的注册表,使得系统安全岌岌可危。
如果能给注册表加一道安全屏障,那么,系统减少病变的可能会就会大大降低。
在 Ghost Security Suite(下简称GSS)汉化版中已经配置好了大量的注册表保护规则,可以拦截任何木马、病毒、恶意插件对系统注册表重要键值的修改。
在该防火墙软件的汉化版中,作者已经为我们分类设置了大量的拦截规则,你所要做的`仅仅是启动该软件,然后在主界面中“Security组件”下打开下拉列表,然后选择“RDStandard”,即可将注册表重要键值的修改置于软件的保护之下。
点击进入Ghost Security Suite下载页面修改后你还可手工进行验证一下效果:运行“regedit”打开注册表编辑器,定位到上述键值,当你试图在其中增加键值或者修改已有键值时,系统毫不客气地提示你无法创建或编辑项,且GSS的托盘区域中也会弹出提示,你对注册表的修改是完全不能成功的。
自设规则保护应用程序GSS中所配置的保护规则足以将系统注册表的关键键值保护起来(例如,自启动项目、驱动、服务、网络设置、浏览器、文件关联等)免受破坏,它还允许自定义新规则来保护更多项目。
下面试举一例看看如何自行定义新规则保护应用程序的注册表设置。
在本例中,我们要新建一个保护规则来禁止用户修改Windows优化大师的注册码等信息。
大家知道,该注册信息是存储于注册表的“HKEY_LOCAL_MACHINE\SOFTWARE\Wom”分支下的“LicNO”键值中,我们只要将其保护起来就可以了。
在GSS中单击“配置”按钮可打开“Configure RegDefend”窗口。
1.为了管理上的方便,我们先新建一个分组:在“分组名称”后输入“应用软件保护”(以后可将对软件的保护添加到该分组中)然后单击“添加分组”按钮。
2.选中刚添加的“应用软件保护”分组,单击“添加规则”按钮,在弹出的“RegDefend:添加规则”窗口左侧展开注册表并定位到“HKEY_LOCAL_MACHINE\SOFTWARE\Wom”分支,然后单击右侧的“LicNo” ,再单击“添加规则”按钮。
注册表安全设置
实验报告(线上教学版)2019—2020学年第二学期班级: ___ __学号: _________姓名: ___ ______实验题目: ___注册表安全设置___ 实验时间: ___2020年5月28日_电气信息学院二〇二〇年四月七日制一、实验目的1.了解注册表的作用2.掌握注册表的安全设置及修改方法二、实验环境系统环境:Windows 网络环境:交换网络结构三、实验原理(一)注册表概述注册表是存储计算机的配置信息的数据容器。
Microsoft Windows 9x、Windows CE、Windows NT和Windows 2000中使用的中央分层数据库,用于存储为一个或多个用户、应用程序和硬件设备配置系统所必需的信息。
注册表包含Windows在运行期间不断引用的信息,例如,每个用户的配置文件、计算机上安装的应用程序以及每个应用程序可以创建的文档类型、文件夹和应用程序图标的属性表设置、系统上存在哪些硬件以及正在使用哪些端口。
注册表取代了Windows 3.x和MS-DOS配置文件(例如,Autoexec.bat和Config.sys)中使用的绝大多数基于文本的.ini文件。
虽然几个Windows操作系统都有注册表,但这些操作系统的注册表有一些区别。
注册表数据存储在二进制文件中。
而且因为它复杂的结构和没有任何联系的CLSID键使得它可能看上去很神秘。
不幸的是,微软并没有完全公开讲述关于注册表正确设置的支持信息,这样使得注册表看上去更不可琢磨。
处理和编辑注册表如同“黑色艺术”一样,它在系统中的设置让用户感觉像在黑暗中摸索一样找不到感觉。
这样,因为用户对这方面的缺乏了解使得注册表更多的出现故障。
注册表是一套控制操作系统外表和如何响应外来事件工作的文件。
这些“事件”的范围从直接存取一个硬件设备到接口如何响应特定用户到应用程序如何运行等等。
注册表因为它的目的和性质变的很复杂,它被设计为专门为32位应用程序工作,文件的大小被限制在大约40MB。
注册表的安全设置
在缺省情况下,注册表只能由Administrator或者Power Users组的成员进行编辑,这些组的成员都有相同的访问权。
为了让更多的用户及足具有安全设置的修改能力,可以通过注册表编辑器的相关选项进行修改。
其步骤如下:打开注册表编辑器。
选定特定的根键或者子键分支,如HKEY_LOCAL_MACHINE\ Software。
从菜单栏的[编辑]中选择[权限],弹出如下对话框。
这里列出了当前的权限设置情况。
如果要更改组或者单个用户的当前权限,在此对话框中单击[高级]按钮,在选择[有效权限]选项卡,出现如图对话框。
要想添加新的用户,使其能参与注册表的安全设置,单击[选择]按钮,然后在弹出的对话框中输入组或用户名称(如果输入多个,用分号分隔开)。
点[确定]按钮。
然后在以下对话框中对指定的用户或组的特别权限。
. 我们还可以审核注册表的使用。
利用Windows XP系统的审核机制,可以调查处谁曾对注册表进行过修改,以及他们是在本地编辑的,还是从一个远程位置上进行编辑的。
用户在访问注册表时,如果正在受到审核,他本人并不会知道这个情况,因为Windows XP并不会给出明确的警告信息。
所有的深审核结果都会粘贴到事件查看器的“安全日至”里。
要激活注册表中的审核机制,按如下操作:单击下图中的“审核”选项卡。
.单击“添加”按钮,可以加入准备审核的用户组或者单个用户。
.单击“确定”按钮,出现如图对话框.这些事件也可以由一个名为SYSTEM的“用户”审核,这种审核操作只有在用户安装系统软件或者在“控制面板”中修改系统设置时才能发生,它是Windows XP操作系统的内部保留功能。
注意:不能将SYSTEM作为普通用户从权限设置中删除,这样会造成无法用“控制面板”或者通过软件的安装方式来更新Windows XP注册表。
Windows XP操作系统中,用户或者组的审核结果显示在“事件查看器”的安全日志报告里,您可以从[开始]|[所有程序]|[管理工具]菜单里选择“事件查看器”,进入事件查看器的注操作界面。
注册表与安全有关的配置
注册表与安全有关的配置1、设置对注册表工具(regedit.exe)的运行限制保护注册表不受未经授权访问的做好办法之一是让恶意用户根本无法访问注册表。
关于服务器来说,这意味着要严格操纵服务器的物理安全,只同意管理员本地登录。
关于其他系统,或者者无法防止用户本地登录到服务器的情况下,则能够针对regedit.exe与reg.exe配置访问权限,使其更安全。
另外,我们也能够尝试从系统中删除注册表编辑器与reg命令,但这会导致其他问题,造成管理员系统管理的烦恼,特别是当管理员需要从远程访问注册表的时候,这样的做法有些自断后路。
我们能够采取一个比较折中的方法,就是修改注册表编辑器的访问权限,以限制其它非授权用户对其进行访问。
访问%systemroot%文件夹,找到注册表编辑器程序regedit.exe,右键单击该工具选择“属性”。
在属性对话框中打开“安全”选项卡,能够看到如图所示的界面。
在该界面中我们根据需要添加或者者删除用户或者者组,然后设置其必要的访问权限。
这里的权限设置与对文件(文件夹)的权限设置是一样的,我们能够选择一个对象,然后同意或者者拒绝特定的权限。
除了regedit.exe 的设置外,我们还需要对命令行下的注册表访问工具reg.exe进权限设置。
打开%systemroot%\system32文件夹,用鼠标右键单击该程序,选择“属性”。
同样在属性对话框中打开“安全”选项卡,默认情况下该命令能够被通常用户管理员使用,我们能够根据需要在该界面中进行用户授权与权限设置。
以笔者的经验,大家不要通过组统一授权,由于这样该组中的所有用户都具有相应的权限。
我们能够删除组,只为具体的用户授权,这样攻击者通过添加到组实施对注册表的操纵就行不通了需要说明的是,windows系统中还有一个名为regedit32的注册表工具,事实上这个工具只是一个到regedit.exe的链接。
假如我们设置了regedit.exe的权限后,并不需要对retdit32.exe也进行类似的权限设置。
