[HIPS规则书写资料]注册表安全以及设置键值详解
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
注册表项详细解释
组策略设置的储存位置:
(※可以考虑允许
C:\WINDOWS\system32\mmc.exe,c:\windows\system32\winlogon.exe对其
修改,其他程序全部询问).
*\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\* *\Software\Microsoft\Windows\CurrentVersion\Group Policy\*
*\Software\Microsoft\Windows\CurrentVersion\Policies\*
*\Software\Policies\Microsoft\*
※组策略中常用项解析:
删除"运行"命令
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer\NoRun\*
隐藏/显示文件夹选项
*\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolde rOptions*
删除"查找"命令
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer\NoFind
从"开始"菜单的"属性"中删除任务栏
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer\NoSetTaskbar
"我的电脑"中隐藏驱动器
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer\NoDrives
退出时不保存设置
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer\NoClose
只能允许运行的Windows程序
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer\RestrictRun\*
禁用密码的用户配置文件页
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ System\NoProfilePage\*
禁止系统鼠标右击快捷菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer\NoViewContextMenu\*
禁止任务栏鼠标右击快捷菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
Explorer\NoTrayContextMenu\*
禁止修改开始按钮快捷菜单
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policie s\Explorer\NoChangeStartMenu\*
禁用“显示器”控制面板
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policie s\System\NoDispCPL\*
隐藏背景页
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ System\NoDispBackgroundPage\*
隐藏屏幕保护程序页
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ System]\NoDispScrSavPage\*
隐藏外观页
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ System\NoDispAppearancePage\*
隐藏设置页
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ System\NoDispAppearancePage\*
禁用“网络”控制面板
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Network\NoNetSetup\*
隐藏标识页
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Network\NoNetSetupIDPage\*
隐藏访问控制页
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Network\NoNetSetupSecurityPage\*
隐藏“口令”控制面板
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Network\NoNetSetupSecurityPage\*
隐藏更改口令页
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Network\NoPwdPage\*
隐藏远程管理页
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Network\NoAdminPage\*
隐藏用户配置文件页
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Network\NoProfilePage\*
隐藏常规和详细资料页
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer\NoPrinterTabs\*
禁止删除打印机