|
Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » CMD/BAT - [решено] Смена прав на раздел реестра и его удаление |
|
CMD/BAT - [решено] Смена прав на раздел реестра и его удаление
|
Старожил Сообщения: 327 |
Доброго времени суток) Проблема: "злые дядьки" постоянно проверяют систему на наличие незаконного подключения флеш-накопителей (флешек). Данная инфа хранится тут:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR] Удалить данные разделы из реестра без разрешения полного доступа невозможно, соответственно необходимо ручками сначала разрешить доступ, а потом уже удалять - что весьма геморно, т.к. за день сослуживцы навтыкают флешек, и к моменту прихода проверяющего не всегда успеваю всё почистить. Каким образом можно через твик реестра, или например запуском bat-файла, автоматизировать данный процесс? (т.е сначала разрешить доступ, потом удалить) |
|
------- Отправлено: 01:09, 26-01-2009 |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать primewar, специально проверил. Можете взглянуть - снимок окна программы и раздела реестра, сделанный при работе программы до "uninstall" и после "uninstall" и сравнить количество зарегистрированных и прописанных устройств.
|
------- Отправлено: 00:13, 28-01-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
(*.*) Сообщения: 36561
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 00:48, 28-01-2009 | #12 |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать Vadikan, никогда предъявлять права не требовалось. Не знаю что и подумать
![]() А программа была предложена офф-топом. Удивительно, что на него ответили. |
------- Отправлено: 00:55, 28-01-2009 | #13 |
Старожил Сообщения: 327
|
Профиль | Отправить PM | Цитировать [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR]
перестал работать второй ControlSet002, в смысле не срабатывает административный доступ, соответственно невозможно удалить данную ветку, остальные нормально. На других машинах такая фишка проявляется с некоторой периодичностью, может сработать, а может и нет. Посмотрите, что не так? |
------- Отправлено: 23:13, 07-02-2009 | #14 |
Сообщения: 53488
|
Профиль | Отправить PM | Цитировать primewar, что это у вас такое странное CurrentControlSet001, CurrentControlSet002 - нет таких веток.
Во-вторых, на английских системах Администратор называется Administrator. В-третьих, почему Администратор? Не все же работают под этой учетной записью. Разрешения нужно давать группе, а не отдельной учетке. |
Отправлено: 14:54, 08-02-2009 | #15 |
Старожил Сообщения: 327
|
Профиль | Отправить PM | Цитировать Цитата Petya V4sechkin:
Цитата Petya V4sechkin:
Цитата Petya V4sechkin:
|
|||
------- Отправлено: 16:30, 08-02-2009 | #16 |
Сообщения: 53488
|
Профиль | Отправить PM | Цитировать Цитата primewar:
|
|
Отправлено: 17:54, 08-02-2009 | #17 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Подскажите, коллеги:
Сделал себе скрипт отключающий автозапуск.... последним пунктом удаляется ключ затем он создается заново и НАДО выставить разрешения на этот ключ - в рекомендациях предлогается отключить наследование разрешений, чем удаляются все права, для всех. Как этого добится из командной строки?? Покурил справку по regperm и SubInACL. Ничего похожего не нашел. Возможно задача решается через запрет Everyone - на запись(а потом групам пользователей и админу разрешение на чтение), я не силен в области разрешений. Но насколько я понял в мануалах рекомендуют добиватся задачи не запретами, а разрешениями. ---=====---- Наверное немного запутанно объяснил. Попробую уточнить вопрос. Есть ветка HKLM\Example\One Надо снять с нее разрешения для всех пользователей из коммандной строки..... |
------- Последний раз редактировалось volk1234, 27-05-2009 в 13:02. Отправлено: 02:11, 27-05-2009 | #18 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Как дополнительный пример сошлюсь на статью по борьбе с Kido\Conficier
http://support.microsoft.com/kb/962007/ru там везде рекомендуется и с веток реестра и с папок снимать полностью разрешения. Неуж то нет аналога в коммандной строке ??? |
------- Отправлено: 15:26, 27-05-2009 | #19 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Как поставить разрешение на редактирование раздела реестра понятно, а теперь как можно это же разрешение автоматически убрать?
Есть ли соответствующий ключ в программе SubInACL? |
------- Отправлено: 19:49, 11-09-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Удаление раздела реестра | Dusya | AutoIt | 7 | 18-11-2009 10:38 | |
CMD/BAT - [решено] удаление ключа реестра через определенное время | drgr | Скриптовые языки администрирования Windows | 4 | 03-03-2009 08:30 | |
Доступ - [решено] Нет прав на редактирование реестра.. | Hi-Lao | Microsoft Windows Vista | 3 | 29-02-2008 17:16 | |
[решено] Невозможно удалить раздел реестра | alexandri | Microsoft Windows 2000/XP | 5 | 18-01-2007 09:09 | |
Раздел прав доступа на устройства | Mgovolt | Microsoft Windows NT/2000/2003 | 1 | 24-03-2006 08:14 |
|