在注册表:HKEY_USERS“用户名”SoftwareMicrosoftWindowsCurrentVersionPolicIEs
Explorer下下加入(新建)下列DWord值,该用户相应的网络和用户设置权限被取消:
“NoDrives”=1则该用户“我的电脑”中的所有驱动器被隐藏;
“NoNetHooD”=1,则该用户的“网上邻居”被隐藏;
“NoEntioeNetwork”=1,则该用户的“网上邻居”中 “整个网络” 被隐藏;
DWORD值“NoDesktop”=1,则该用户的桌面上所有的程序组被隐藏(即没有桌面);
DWORD值“NoSaveSettings”=1,则该用户退出系统时所作的设置不被保存。
如果有字符串值“NoWorkgroupContents”=1时, 则该用户的“网上邻居”中工作组目录被隐藏;
2.拨号网络和共享设置:
在注册表:HKEY_LOCAL_MacHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesNetwork下建立以下DWORD值,则相应的限制有效:
“NoDialIn”=1(禁止拨入)
“NoFileSharing”=1(禁用文件共享)
“NoWorkgroupContents”=1隐藏“网上邻居”中的工作站显示;
“NoEntireNetwork”=1 隐藏“网上邻居”中的整个网络显示;
“NoFileSharingControl”=1 禁止文件共享;
“NoPrintSharingControl”=1禁止打印机共享;
3.只运行允许的Windows程序的列表:
在注册表:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrict Run,在该子键下新建串值,串值从“1”开始命名,串值为能运行的应用程序路径名。如:名称 数据
① “c:windowsmyprogram1”
② “d:….myprogram2”
该限制启动后,只有在RestrictRun列表内的程序能够运行,请保证Systray.exe程序包含在列表中。
标签: