Консультация № 59129
16.10.2006, 17:07
0.00 руб.
0 13 1
Здравствуйте, Уважаемые Эксперты!
Мой вопрос навеян вопросом № 58.359
Как быть в случае если применялись два запрета:
1. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools
2. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun

В первом случае, я считаю... верный ответ дал Сухомлин Кирилл Владимирович: можно использовать альтернативный редактор, либо через "политику безопасности", либо консольную утилиту reg.exe:
REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools

Во втором случае я вызывал "regedit", используя "Безопасный режим с поддержкой командной строки", и таким образом удалял ключ RestrictRun.

А если какая нибудь программа-шутка использует два запрета сразу - это наверное будет страшнее атомной бомбы.
Есть варианты?

Обсуждение

Неизвестный
16.10.2006, 17:27
общий
это ответ
Здравствуйте, Diamond!

Для того чтобы обойти RestrictRun ограничение - достаточно переименовать желаемый файл.
Неизвестный
16.10.2006, 19:53
общий
Если исключения есть - можно переименовать требуемый файл в одно из имен исключений.Насчет полного запрета - думаю тоже можно найти обходные пути, представившись, например, системным процессом. Надо будет поэкспериментировать.
Неизвестный
16.10.2006, 19:55
общий
Хрусталик, мелоч все это - програмки, административные запреты... ;).Попробуй Сам сделать на скриптах или файлы *.inf... Фантазируй ;).А на счет ответа Сухомлин Кирилл Владимирович... :). Я не знаю откуда он берет свои ответы, но, на сколько мне известно, reg.exe такой синтаксис не поддерживает- HKEY_CURRENT_USER.
Неизвестный
16.10.2006, 19:59
общий
А если исключений нет... В том и вопрос.А эксперементировать с двумя ключами сразу(DisableRegistryTools и RestrictRun) не рекомендую да и сам если честно боюсь.
Неизвестный
16.10.2006, 20:04
общий
Да хоть с десятью... ;))
Неизвестный
16.10.2006, 20:06
общий
На самом деле если включен RestrictRun без исключений вообще то ограничение DisableRegistryTools смысла не имеет поскольку полностью перекрывается первым.И второе: надо еще убедиться что система это позволит, напрмер DisallowRun без ничего не включится
Неизвестный
16.10.2006, 20:10
общий
<b>To Gin:</b>У меня HKEY_CURRENT_USER Reg.exe поддерживает. Так что... нас уже двое таких.
Неизвестный
16.10.2006, 20:18
общий
Вам легче ;)
Неизвестный
16.10.2006, 21:15
общий
<b>To LastSoul:</b>Я думаю, было бы логично если бы RestrictRun перекрывал другие ограничения которые могут как-то конфликтовать с ним. Или Microsoft оставила какую нибудь лазейку что бы обойти всё это.Для RestrictRun я знаю только что его можно удалить через regedit.exe в "Безопасном режиме с поддержкой консоли".А DisableRegistryTools будучи включенным, не даст запустить regedit.exe - даже в Безопасном режиме. Т.е. получается замкнутый круг. Опять же, всё это в теории.
Неизвестный
16.10.2006, 21:24
общий
Не все так страшно на самом деле.Во первых, DisableRegistryTools не ограничивает использование альтернативных методов правки реестра.А во вторых, существуют еще такие вещи как Offline Registry Editors, которые позволяют править реестр вообще не запуская систему.
Неизвестный
16.10.2006, 23:26
общий
Ну да, редактировать с другой ОС - не проблема.К тому же, кто мешает в безопасном режиме с консоли запустить утилиту reg?Кстати, насколько мне известно, можно при отключенном эксплорере запустить консоль и в небезопасном режиме работы Windows:Ctral+Alt+Del -> Applications -> New Task -> cmd
Неизвестный
17.10.2006, 16:50
общий
<b>To Сухомлин Кирилл Владимирович:</b>Да, действительно у меня получилось удалить все запреты через reg.exe - в безопасном режиме с консоли.Почему-то эта мысль ко мне не приходила... Спасибо за подсказку!Что касается Диспетчера задач - попытка запуска cmd.exe блокируется из-за ограничения RestrictRun, даже когда я завершил процесс Explorer.exe.По идее, RestrictRun блокирует процессы запущенные от имени пользователя, а в Безопасном режиме, cmd.exe запускается самой системой, потому и обходит эти ограничения.
Неизвестный
17.10.2006, 16:52
общий
<b>To LastSoul:</b>Согласен. А RestrictRun (как я уже понял) можно обойти, вызвав альтернативный редактор с консоли, в безопасном режиме.Про существование программ, типа Offline Registry Editors, не знал. Обязательно найду.Спасибо! :)
Форма ответа