Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах Реестр Windows Vista. Internet Explorer. Зоны безопасности-1


У вас возникли вопросы по Windows? Задайте их нам на Форуме - мы готовы платить вам за хорошие вопросы, и толковые ответы (http://www.onestyle.com.ua/q.php). Вам достаточно просто зарегистрироваться! Впервые вам платят за проблемы, которые у вас возникли! А вот и пример одного из вопросов:

К новому ноутбуку Fujitsu-Siemens (HDD 160 Gb) приложены 2 лицензионных диска - Vista Business и Windows XP.
Уже установлена Vista Business.

Имеется 2 логических диска. На второй хотелось бы установить Windows XP как альтернативно работающую (с выбором загрузки, зафиксированным, как и обычно в таких случаях, в файле BOOT.INI).

При попытке установки через "enter - Boot menu - выбор загрузки с CD/DVD Drive" идет сообщение о том, что операционная система Vista Business будет полностью утрачена. .

Как выполнить установку второй операционки?

Если невозможно поставить, не затирая Висту, то м.б. переустановить на XP, а уже потом вновь поставить Висту, как вторую систему?

Буду признателен за совет.
Zenn

 Если вы еще не настраивали Висту, и у вас есть лишнее время, то честно слово — проще сначала установить XP, а потом Висту =) Также это лучше сделать в том случае, если у вас не достаточно опыта в работе с Windows. Но судя по тому, как вы оформили вопрос, это предположение к вам не относится. Так что давайте рассмотрим несколько способов, которые смогут вам помочь.

После того, как вы установите Windows XP на второй логический диск, ее загрузчик затрет загрузчик операционной системы Windows Vista. Поэтому нам, после установки Windows XP, достаточно восстановить загрузчик Windows Vista. А сделать это не сложно. Есть два способа:

1. Попробуйте загрузиться с установочного диска Windows Vista. В окне "Установка Windows" выберите ссылку "Восстановить систему", и когда отобразится мастер "System Recovery Options" (см. рис), выберите в нем ссылку Startup Repair. Существует доля вероятности, что после этого будет автоматически создано загрузочное меню Windows Vista и все опять станет хорошо.
2. В каталоге boot установочного диска Windows Vista должна быть программа bootsect.exe. Запустите Windows XP, вставьте в привод установочный диск Windows Vista, и воспользуйтесь следующим синтаксисом данной программы: bootsect.exe /NT60 {ALL|SYS|[раздел диска]}.

С его помощью как раз и можно восстановить новое загрузочное меню Windows Vista. Параметры ALL (создать новое загрузочное меню во всех разделах диска), SYS (создать в системном разделе) или буква раздела диска определяют раздел диска, на котором необходимо создать новое загрузочное меню. Стоит попробовать создать загрузочного меню на том разделе, где у вас установлена Windows Vista, а лучше, на всех разделах. Благо, у вас их всего два.

Кстати, вместо опции /NT60 программы можно использовать опцию /LH. И еще кстати, эти строки я пишу по материалам одной из статей, опубликованных на нашем сайте =)

После того, как вы создадите загрузочное меню Windows Vista, у вас может возникнуть еще одна проблема – исчезнет возможность загрузки Windows XP. В таком случае нужно загрузить Windows Vista, и воспользоваться программой командной строки bcdedit.exe. А точнее следующим ее синтаксисом (следующий ее синтаксис описан в последней статье на нашем сайте =)):

Если по каким-то причинам в загрузочное меню Windows Vista не входит пункт запуска загрузчика прежних версий Windows, добавить данный пункт можно с помощью следующих команд.
bcdedit /create {ntldr} /d "Загрузчик ОС прежних версий"
bcdedit /set {ntldr} device partition <буква диска, содержащего файл ntldr>:
bcdedit /set {ntldr} path tldr
bcdedit /displayorder {ntldr} /addlast


Но и это еще не все. Может так получиться, что после создания загрузочного меню Windows Vista у вас не будет загружаться ни Windows XP, ни Windows Vista. В таком случае нужно опять отобразить мастер "System Recovery Options" (рисунок выше) и выбрать ссылку Startup Repair. А если это не поможет, тогда придется запустить из этого же мастера командную строку и воспользоваться программой bcdedit.exe для корректного редактирования загрузочного меню. Ну, и в самом крайнем случае, можно воспользоваться синтаксисом bootsect.exe /NT52 {ALL|SYS|[раздел диска]}. Он удаляет новое загрузочное меню Windows Vista и переходит к загрузочному меню на основе файла boot.ini.

Знаете дополнительные способы решения возникших проблем или обнаружили ошибки в ответах? Напишите об этом на форуме. А если перед этим вы зарегистрируетесь, тогда дополнительный заработок в период Мирового Кризиса вам гарантирован!

Новости нашего сайта:

В конец записи

Книга "Реестр Windows Vista. На 100%", Глава 7. Стандартные программы, 7.2. Работа с сетью и Интернет: Internet Explorer 7.0. Настройка зон безопасности - 1.

Зоны безопасности представляют собой определенный набор настроек, которые применяются к сайтам, входящим в эту зону безопасности.

Стандартные зоны безопасности

По умолчанию браузер Internet Explorer поддерживает пять зон безопасности.

Интернет К данной зоне относятся все веб-страницы, которые не относятся ни к одной из зон безопасности, описанных ниже.

По умолчанию для данной зоны используется уровень безопасности ВЫШЕ СРЕДНЕГО.

Местная интрасеть По умолчанию к данной зоне относятся все веб-страницы, доступ к которым был получен без использования прокси-сервера; веб-страницы, в адресе которых нет точек (например, http://local); а также те страницы, которые были загружены при помощи адресов UNC. Однако вы самостоятельно можете изменить настройки определения веб-страниц, относящихся к зоне местной интрасети.

Для этого достаточно воспользоваться диалогом МЕСТНАЯ ИНТРАСЕТЬ. Данный диалог отображается после выбора зоны МЕСТНАЯ ИНТРАСЕТЬ на вкладке БЕЗОПАСНОСТЬ диалога СВОЙСТВА: ИНТЕРНЕТ, и нажатия на кнопку УЗЛЫ.

Элементы данного диалога изменяют значения параметров REG_DWORD типа ветви реестра SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap.

  • IntranetName. Если значение данного параметра равно 1, тогда все локальные веб-узлы (не содержащие в своем составе точки), не сопоставленные ни с одной из зон безопасности, будут отнесены к зоне интрасети.
  • ProxyByPass. Если значение данного параметра равно 1, тогда все веб-узлы, подключенные в обход прокси-сервера, будут относиться к зоне интрасети.
  • UNCAsIntranet. Если значение данного параметра равно 1, тогда все адреса URL, представляющие сетевой путь, будут относиться к зоне интрасети.
  • AutoDetect. Если значение данного параметра равно 1, тогда автоматическое обнаружение веб-узлов интрасети будет использоваться. То есть, значения всех описанных выше параметров действовать не будут.

Также значения параметров IntranetName, ProxyByPass и UNCAsIntranet можно изменить при помощи ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap.

Также в данной ветви реестра может находиться дочерний подраздел ZoneMapKey. С помощью параметров строкового типа данного подраздела можно сопоставить определенные веб-узлы зонам безопасности. Название параметра определяет название сайта. А значение определяет номер зоны безопасности: 1 (зона интрасети), 2 (зона надежных узлов), 4 (зона ограниченных веб-узлов).

Также обратите внимание на кнопку ДОПОЛНИТЕЛЬНО диалога МЕСТНАЯ ИНТРАСЕТЬ. После нажатия на данную кнопку отобразится диалог, с помощью которого можно самостоятельно ввести адреса веб-страниц, которые будут относиться в зоне местной интрасети.

Все страницы, определенные с помощью данного диалога, заносятся в подразделы ветви HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains. При этом в подразделе веб-страницы создается параметр REG_DWORD типа http или https (в зависимости от того, какой протокол используется для подключения к данной веб-странице) и ему присваивается значение 1.

Также существует возможность указания стандартной зоны безопасности для отдельного протокола Интернет. Для этого достаточно воспользоваться параметрами REG_DWORD типа, расположенными в ветви реестра HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults. Названия этих параметров определяют название протокола. А значение параметра определяют номер стандартной зоны безопасности. Например, для зоны местной интрасети это номер 1.

Кроме того, можно указать стандартную зону безопасности для диапазона IP-адресов. Для этого нужно воспользоваться подразделами ветви реестра HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges.

По умолчанию для данной зоны используется уровень безопасности НИЖЕ СРЕДНЕГО.

Надежные узлы К данной зоне относятся все веб-страницы, которые были добавлены пользователем в список надежных узлов.

Чтобы добавить веб-страницу к списку надежных веб-узлов, достаточно воспользоваться диалогом, который отображается после нажатия на кнопку УЗЛЫ, если выбрана зона надежных узлов. Данная кнопка отображается на вкладке БЕЗОПАСНОСТЬ диалога СВОЙСТВА: ИНТЕРНЕТ.

Все страницы, определенные с помощью данного диалога, заносятся в подразделы ветви HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains. При этом в подразделе веб-страницы создается параметр REG_DWORD типа http или https (в зависимости от того, какой протокол используется для подключения к данной веб-странице) и ему присваивается значение 2.

По умолчанию для данной зоны используется уровень безопасности СРЕДНИЙ.

Ограниченные узлы К данной зоне относятся все веб-страницы, которые были добавлены пользователем в список ограниченных узлов.

Чтобы добавить веб-страницу к списку ограниченных веб-узлов, достаточно воспользоваться диалогом, который отображается после нажатия на кнопку УЗЛЫ, если выбрана зона ограниченных узлов. Данная кнопка отображается на вкладке БЕЗОПАСНОСТЬ диалога СВОЙСТВА: ИНТЕРНЕТ.

Все страницы, определенные с помощью данного диалога, заносятся в подразделы ветви HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains. При этом в подразделе веб-страницы создается параметр REG_DWORD типа http или https (в зависимости от того, какой протокол используется для подключения к данной веб-странице) и ему присваивается значение 4.

По умолчанию для данной зоны используется уровень безопасности ВЫСОКИЙ.

Мой компьютер К данной зоне относятся все веб-страницы, которые хранятся на локальном компьютере. Настройки данной зоны является наименее ограниченными.

Настройки данной зоны можно изменить только при помощи реестра или сторонних программ — браузер Internet Explorer не поддерживает настройку этой зоны.

Кроме того, настройки браузера Internet Explorer могут находиться в параметрах REG_DWORD типа, расположенных в подразделах ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings.

Security_HKLM_only. Если значение данного параметра равно 1, тогда браузер будет использовать настройки зон безопасности, определенные только на уровне ветвей реестра корневого раздела HKLM.

Security_options_edit. Если значение данного параметра равно 1, тогда пользователям будет запрещено изменять настройки работы зон безопасности.

Security_zones_map_edit. Если значение данного параметра равно 1, тогда пользователям будет запрещено добавлять или удалять узлы, расположенные в зонах безопасности.

WarnOnIntranet. Если значение данного параметра равно 0, тогда уведомления панели информации не будут появляться при загрузке пользователями содержимого с узла интрасети, который считается расположенным в зоне Интернет.

Вы можете ограничить объем памяти (в Кбайт), которую узел может использовать для своих нужд, в зависимости от зоны безопасности, в которой данный узел находится. Для этого достаточно воспользоваться параметрами REG_DWORD типа DocumentLimit и DomainLimit, расположенными в ветви реестра вида HKCU\Software\Policies\Microsoft\Internet Explorer\Persistence\«номер зоны безопасности от 0 до 4». Первый из этих параметров определяет объем памяти, выделяемый на один документ, а второй — на весь домен.

Уровни зон безопасности

Каждой зоне безопасности можно присвоить определенный уровень: ВЫСОКИЙ, НИЗКИЙ, СРЕДНИЙ, НИЖЕ СРЕДНЕГО, ВЫШЕ СРЕДНЕГО. В зависимости от уровня зоны безопасности определенным образом изменяются значения параметров зоны безопасности.

Значения, которые присваиваются параметрам зоны безопасности при установке определенного уровня, хранятся в ветви реестра формата HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\TemplatePolicies\«уровень».

Минимальный уровень зон безопасности

Зоны безопасности браузера Internet Explorer 7 защищены от установки потенциально опасного уровня зоны. Например, для зоны ИНТЕРНЕТ запрещено устанавливать уровни НИЖЕ СРЕДНЕГО и СРЕДНИЙ.

Минимальный уровень зоны безопасности также изменяется при помощи реестра. Для этого используются два параметра REG_DWORD типа ветви реестра вида HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\«номер зоны безопасности». Где номер зоны может принимать следующие значения: 0 (зона КОМПЬЮТЕР), 1 (зона МЕСТНАЯ ИНТРАСЕТЬ), 2 (зона НАДЕЖНЫЕ УЗЛЫ), 3 (зона ИНТЕРНЕТ), 4 (зона ОГРАНИЧЕННЫЕ УЗЛЫ).

  • MinLevel. Данный параметр определяет минимальный уровень для зоны безопасности.
  • RecommendedLevel. Данный параметр определяет рекомендуемый уровень для зоны безопасности. То есть, тот уровень, который будет отображаться после нажатия на кнопку ПО УМОЛЧАНИЮ, расположенную на вкладке БЕЗОПАСНОСТЬ диалога СВОЙСТВА ОБОЗРЕВАТЕЛЯ.

Идентификаторы зон безопасности Значения этих параметров должны содержать в себе идентификатор уровня зоны безопасности. Например, по умолчанию используются следующие идентификаторы уровня.

  • 0х00012000 — определяет уровень ВЫСОКИЙ.
  • 0х00010000 — определяет уровень НИЗКИЙ.
  • 0х00011000 — определяет уровень СРЕДНИЙ.
  • 0х00010500 — определяет уровень НИЖЕ СРЕДНЕГО.
  • 0х00011500 — определяет уровень ВЫШЕ СРЕДНЕГО.

Возможные идентификаторы уровня хранятся в ветви реестра формата HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\TemplatePolicies\«уровень». Для этого в данной ветви присутствует параметр REG_DWORD типа TemplateIndex.

Флаги зоны безопасности

Также в ветви реестра вида HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\«номер зоны безопасности» присутствует параметр REG_DWORD типа Flags. Данный параметр является битовой маской и позволяет определить возможности пользователя по изменению зоны безопасности.

  • 0x1. Разрешить изменение параметров безопасности.
  • 0x2. Разрешить добавление узлов к данной зоне.
  • 0x4. Для добавления к зоне требуются проверенные узлы (протокол https).
  • 0x8. Включить узлы, обходящие прокси-сервер.
  • 0x10. Включить в данную зону узлы, не перечисленные в других зонах.
  • 0x20. Не показывать данную зону безопасности в свойствах обозревателя. Именно с помощью данного флага зона безопасности МОЙ КОМПЬЮТЕР не отображается на вкладке БЕЗОПАСНОСТЬ диалога СВОЙСТВА: ИНТЕРНЕТ.
  • 0x40. Показывать диалоговое окно ТРЕБУЕТСЯ ПРОВЕРКА СЕРВЕРА.
  • 0x80. Считать подключения UNC подключениями интрасети.

Продолжение следует

Рейтинг: 0 
Оцените: 1 2 3 4 5
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=392

В избранное