Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   [решено] Способы обхода закрытого реестра (http://forum.oszone.net/showthread.php?t=125468)

Игорь Анатольевич 09-12-2008 16:41 976483

Способы обхода закрытого реестра
 
Как ограниченный пользователь может ещё зайти в реестр, когда администратор закрыл доступ в реестр через Локальную политику безопасности? Win XP. Но, если способы ограничения различаются в различных ОС, расскажите

Petya V4sechkin 09-12-2008 16:48 976492

Игорь Анатольевич, альтернативные средства типа RegWorks.

Игорь Анатольевич 09-12-2008 17:01 976507

Цитата:

Цитата Petya V4sechkin
средства типа RegWorks. »

Но так как ограниченный пользователь не имеет прав устанавливать программы, то пользователь не сможет ничего сделать?
Я правильно понимаю, что этой программой может воспользоваться администратор, чтобы открыть реестр, который он сам для себя закрыл?

Petya V4sechkin 09-12-2008 17:16 976521

Игорь Анатольевич, можно поставить на нормальный комп (где вы администратор), потом скопировать папку из Program Files.

Игорь Анатольевич 09-12-2008 17:52 976555

Цитата:

Цитата Petya V4sechkin
можно поставить на нормальный комп (где вы администратор), потом скопировать папку из Program Files. »

Не понял, для чего? Про какую папку речь идёт?
Я всё же хочу понять:
Цитата:

Цитата Petya V4sechkin
альтернативные средства типа RegWorks »

могут открыть и у администратора права при ошибочном закрытии, либо ещё по каким-то причинам?

Blast 09-12-2008 20:27 976669

Цитата:

Цитата Игорь Анатольевич
Не понял, для чего? »

для того чтоб воспользоваться альтернативнм редактором реестра
Цитата:

Цитата Игорь Анатольевич
Про какую папку речь идёт? »

про папку RegWorks, созданную в процессе установки этой программы
Цитата:

Цитата Игорь Анатольевич
могут открыть и у администратора права при ошибочном закрытии, либо ещё по каким-то причинам? »

если ограничение было настроено в политиках, то с помощью альтернативного редактора реестра можно удалить параметр, отвечающий за эту политику (либо изменить его значение), тем самым ограничение на запуск встроенного редактора реестра будет снято

Игорь Анатольевич 09-12-2008 21:48 976762

Цитата:

Цитата Blast
если ограничение было настроено в политиках, то с помощью альтернативного редактора реестра можно удалить параметр, »

А если в реестре? На сколько я знаю, если ставишь ограничения в реестре, то их проблематично снять. Ну, конечно, если не прибегать к помощи сторонних программ. Я Прав?
Раз, уж, администратор может закрыть доступ к реестру, то перед тем как закрыть доступ к реестру, можно создать параметр, который не позволяет обычному пользователю устанавливать программы в своём ограниченном аккаунте? И это может закрыть администратор, создав параметр в реестре? Да? Если так, то какой параметр за это отвечает?

Blast 09-12-2008 21:51 976768

Цитата:

Цитата Игорь Анатольевич
А если в реестре? »

данная политика базируется на параметре реестра, запрещающем запускать редактор реестра, к сторонним редакторам реестра это не относится, то есть по сути что вы в редакторе политик запретите, что в редакторе реестра - результат будет одинаковый - добавление параметра в системный реестр, запрещающего запуск средств редактирования реестра, таких как regedit или regedt32

Игорь Анатольевич 09-12-2008 22:08 976789

Цитата:

Цитата Blast
таких как regedit или regedt32 »

Как открывать regedit я знаю, а как открывать regedit32? Это что? Я даже не могу сказать: Реестр I Реестр II. Не могу понять. Ну вы поняли, что я с острил на счёт I и II

Petya V4sechkin 09-12-2008 22:15 976795

Цитата:

Цитата Игорь Анатольевич
ограниченный пользователь

в любом случае не имеет разрешений на изменение разделов Policies в реестре (ни в HKLM, ни в HKCU), даже альтернативными редакторами. Кроме того, политики (заданные именно как политики, а не твики реестра) применяются каждые дцать минут (и при загрузке системы).

Цитата:

Цитата Игорь Анатольевич
Раз, уж, администратор может закрыть доступ к реестру, то перед тем как закрыть доступ к реестру, можно создать параметр, который не позволяет обычному пользователю устанавливать программы в своём ограниченном аккаунте?

Обычный пользователь и так не может устанавливать программы, безо всяких там дополнительных параметров.

Игорь Анатольевич 09-12-2008 22:22 976804

Цитата:

Цитата Petya V4sechkin
Какая ваша цель, вообще? Поссориться с админом? »

Боюсь, что со мной захотят поссориться, делая пакасти на ограниченных компах. Знаю, что это не возможно, но практически, поэтому не до конца, но кто-то будет делать не хорошие вещи. Придётся брать палку и бить по рукам. :) Шутка, конечно. Не мне вам говорить, как трудно быть Администратором и модератором

Blast 09-12-2008 22:29 976806

Цитата:

Цитата Игорь Анатольевич
а как открывать regedit32? Это что? »

regedt32 использовался в Windows 2000 для управления разрешениямина разделы реестра, в Windows XP его функции выполняет стандартный редактор реестра - regedit
Цитата:

Цитата Игорь Анатольевич
Я даже не могу сказать: Реестр I Реестр II »

системный реестр в ОС один, почитайте на досуге для большего понимания вопроса: Реестр

Игорь Анатольевич 09-12-2008 22:37 976817

Всем спасибо

Petya V4sechkin 09-12-2008 22:38 976818

Цитата:

Цитата Игорь Анатольевич
Боюсь, что со мной захотят поссориться, делая пакасти на ограниченных компах. Знаю, что это не возможно, но практически, поэтому не до конца, но кто-то будет делать не хорошие вещи.

Еще хитрый юзер может загрузиться с LiveCD и оттуда чего-нибудь изменить. Для таких товарищей надо запретить в BIOS загрузку с внешних носителей, поставить пароль на доступ в BIOS, а на системник повесить замок (чтобы CMOS не сбросили).

Игорь Анатольевич 09-12-2008 23:00 976841

Цитата:

Цитата Petya V4sechkin
а на системник повесить замок (чтобы CMOS не сбросили). »

Это шутка, как я понял. Или есть решения, как и CMOS закрыть

Delirium 10-12-2008 01:36 976975

Цитата:

Цитата Игорь Анатольевич
Или есть решения, как и CMOS закрыть »

Цитата:

Цитата Petya V4sechkin
а на системник повесить замок »

Это и есть решение. Другого нет.
И, кстати, пользователям не обязательно открывать редактор реестра для внесения изменений. Даже если я закрою политиками или еще чем запуск regedit, никто не мешает мне создать reg файл и внести изменения напрямую(если есть доступ к ветке реестра, конечно).

Игорь Анатольевич 10-12-2008 13:01 977270

Цитата:

Цитата Delirium
Даже если я закрою политиками или еще чем запуск regedit, никто не мешает мне создать reg файл и внести изменения напрямую(если есть доступ к ветке реестра, конечно). »

Но этого ты не сможешь сделать, если админ закрыл реестр, через реестр своего аккаунта?
Цитата:

Цитата Игорь Анатольевич
CMOS »

Блин, ведь, знаю, что это но не помню для чего это. Статью в инете не нашёл, где это хорошо объясняется

Petya V4sechkin 10-12-2008 13:16 977289

Цитата:

Цитата Игорь Анатольевич
Блин, ведь, знаю, что это но не помню для чего это.

Non-volatile BIOS memory

Игорь Анатольевич 10-12-2008 14:08 977367

Я тоже эту статью нашёл в wiki, но не на русском. По-русски желательно

Delirium 11-12-2008 01:29 978001

Цитата:

Цитата Игорь Анатольевич
Но этого ты не сможешь сделать, если админ закрыл реестр, через реестр своего аккаунта? »

Вы, наверное, слабо разбираетесь в том, что такое реестр. Если я политиками закрываю реестр, то на самом деле я просто закрываю право использовать regedit, как уже писалось выше.
Однако: если я буду использовать разрешения на ветки реестра, выставлю вручную там запрет на доступ для определенного пользователя, то, даже если политикой будет разрешено использование реестра, в той ветке он все равно ничего сделать не сможет. Это подобно NTFS разрешению на папки.

Поэтому вам и говорят о том, что даже пользование стандартными средствами просмотра реестра не даст полного доступа ко всем веткам. В частности, в основную автозагрузку они ничего добавить не смогут, только в автозагрузку СВОЕГО профиля.

Игорь Анатольевич 11-12-2008 19:00 978664

Цитата:

Цитата Delirium
Вы, наверное, слабо разбираетесь в том, что такое реестр. »

Ну почему же? Понимаю.
Я просто уточнил: Можно ли администратору открыть для себя реестр, который ошибочно был закрыть.
А так я всё понимаю. Без реестра windows не windows. А куда же будет всё записываться, если не в реестр? Всё я понимаю, только уточняю, как? И можно ли исправить ошибки. Ошибок много, но я спрашивал о реестре. Кое-что понятно. Параметры реестра знаю, а это главное

Delirium 12-12-2008 02:10 979046

Игорь Анатольевич, при желании всегда можно загрузиться с того же ERD Commander и спокойно просмотреть ветки реестра.


Время: 12:31.

Время: 12:31.
© OSzone.net 2001-