Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » CMD/BAT - [решено] Смена прав на раздел реестра и его удаление

Ответить
Настройки темы
CMD/BAT - [решено] Смена прав на раздел реестра и его удаление

Аватара для primewar

Старожил


Сообщения: 327
Благодарности: 50


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго времени суток) Проблема: "злые дядьки" постоянно проверяют систему на наличие незаконного подключения флеш-накопителей (флешек). Данная инфа хранится тут:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR]

Удалить данные разделы из реестра без разрешения полного доступа невозможно, соответственно необходимо ручками сначала разрешить доступ, а потом уже удалять - что весьма геморно, т.к. за день сослуживцы навтыкают флешек, и к моменту прихода проверяющего не всегда успеваю всё почистить. Каким образом можно через твик реестра, или например запуском bat-файла, автоматизировать данный процесс? (т.е сначала разрешить доступ, потом удалить)

-------
= Не забывайте благодарить друг друга =
Бойцовский клуб


Отправлено: 01:09, 26-01-2009

 

Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


primewar, специально проверил. Можете взглянуть - снимок окна программы и раздела реестра, сделанный при работе программы до "uninstall" и после "uninstall" и сравнить количество зарегистрированных и прописанных устройств.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 00:13, 28-01-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


(*.*)


Сообщения: 36561
Благодарности: 6694

Профиль | Сайт | Отправить PM | Цитировать


Цитата okshef:
Решаю аналогичную проблему с помощью USBDeview 1.30. »
Неужели она работает даже при отсутствии у вас прав на раздел реестра?

Цитата okshef:
Только нужно "мышки" и "принтеры" снимать из всех выделенных. »
Вопрос был об автоматизации процесса, не так ли? И он успешно решен.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 00:48, 28-01-2009 | #12


Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Vadikan, никогда предъявлять права не требовалось. Не знаю что и подумать .
А программа была предложена офф-топом. Удивительно, что на него ответили.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 00:55, 28-01-2009 | #13


Аватара для primewar

Старожил


Сообщения: 327
Благодарности: 50

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar clearUSB.rar
(84.4 Kb, 184 просмотров)

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR]

перестал работать второй ControlSet002, в смысле не срабатывает административный доступ, соответственно невозможно удалить данную ветку, остальные нормально. На других машинах такая фишка проявляется с некоторой периодичностью, может сработать, а может и нет.
Посмотрите, что не так?

-------
= Не забывайте благодарить друг друга =
Бойцовский клуб


Отправлено: 23:13, 07-02-2009 | #14



Moderator


Сообщения: 53488
Благодарности: 15516

Профиль | Отправить PM | Цитировать


primewar, что это у вас такое странное CurrentControlSet001, CurrentControlSet002 - нет таких веток.
Во-вторых, на английских системах Администратор называется Administrator.
В-третьих, почему Администратор? Не все же работают под этой учетной записью. Разрешения нужно давать группе, а не отдельной учетке.

Отправлено: 14:54, 08-02-2009 | #15


Аватара для primewar

Старожил


Сообщения: 327
Благодарности: 50

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
странное CurrentControlSet001, CurrentControlSet002 »
подкорректировал батник (хотя и без этого работало)

Цитата Petya V4sechkin:
на английских системах Администратор называется Administrator »
Система русская, поэтому и Администратор

Цитата Petya V4sechkin:
Разрешения нужно давать группе, а не отдельной учетке »
Поскажите как?

-------
= Не забывайте благодарить друг друга =
Бойцовский клуб


Отправлено: 16:30, 08-02-2009 | #16



Moderator


Сообщения: 53488
Благодарности: 15516

Профиль | Отправить PM | Цитировать


Цитата primewar:
Поскажите как?
Вместо имени учетки - имя группы (Администраторы).
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:54, 08-02-2009 | #17


Аватара для volk1234

Старовер


Сообщения: 1708
Благодарности: 314

Профиль | Отправить PM | Цитировать


Подскажите, коллеги:
Сделал себе скрипт отключающий автозапуск....
последним пунктом удаляется ключ
Код: Выделить весь код
Reg Delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2"
затем он создается заново и НАДО выставить разрешения на этот ключ - в рекомендациях предлогается отключить наследование разрешений, чем удаляются все права, для всех.
Как этого добится из командной строки??
Покурил справку по regperm и SubInACL. Ничего похожего не нашел.
Возможно задача решается через запрет Everyone - на запись(а потом групам пользователей и админу разрешение на чтение), я не силен в области разрешений. Но насколько я понял в мануалах рекомендуют добиватся задачи не запретами, а разрешениями.
---=====----

Наверное немного запутанно объяснил.
Попробую уточнить вопрос.

Есть ветка HKLM\Example\One
Надо снять с нее разрешения для всех пользователей из коммандной строки.....

-------

Ю-ху!


Последний раз редактировалось volk1234, 27-05-2009 в 13:02.


Отправлено: 02:11, 27-05-2009 | #18


Аватара для volk1234

Старовер


Сообщения: 1708
Благодарности: 314

Профиль | Отправить PM | Цитировать


Как дополнительный пример сошлюсь на статью по борьбе с Kido\Conficier
http://support.microsoft.com/kb/962007/ru

там везде рекомендуется и с веток реестра и с папок снимать полностью разрешения. Неуж то нет аналога в коммандной строке ???

-------

Ю-ху!


Отправлено: 15:26, 27-05-2009 | #19


Аватара для Craager

Ветеран


Сообщения: 637
Благодарности: 43

Профиль | Отправить PM | Цитировать


Как поставить разрешение на редактирование раздела реестра понятно, а теперь как можно это же разрешение автоматически убрать?
Есть ли соответствующий ключ в программе SubInACL?

-------
Вы пробовали выключить и снова включить?


Отправлено: 19:49, 11-09-2010 | #20



Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » CMD/BAT - [решено] Смена прав на раздел реестра и его удаление

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Удаление раздела реестра Dusya AutoIt 7 18-11-2009 10:38
CMD/BAT - [решено] удаление ключа реестра через определенное время drgr Скриптовые языки администрирования Windows 4 03-03-2009 08:30
Доступ - [решено] Нет прав на редактирование реестра.. Hi-Lao Microsoft Windows Vista 3 29-02-2008 17:16
[решено] Невозможно удалить раздел реестра alexandri Microsoft Windows 2000/XP 5 18-01-2007 09:09
Раздел прав доступа на устройства Mgovolt Microsoft Windows NT/2000/2003 1 24-03-2006 08:14




 
Переход