Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 5. Групповые политики. 5.2. Компоненты Windows - окончание
Дата: 22 августа 2009, суббота

Новости нашего сайта:

В конец записи

Планшетный ПК

Файл: TABLETSHELL

Данный раздел содержит в себе набор подразделов, которые хранят групповые политики, настраивающие параметры работы планшетного компьютера.

Аппаратные кнопки

Таблица 5.68. Software\Policies\Microsoft\TabletPC

PreventButtonBackEscapeMapping Запретить сопоставление кнопок «Назад» и ESC
PreventButtonApplicationLaunch Запретить запуск приложения
PreventButtonPressAndHold Запретить режим нажатия и удерживания
TurnOffButtons Отключить аппаратные кнопки

Курсоры

Групповая политика данного раздела (ОТКЛЮЧИТЬ РЕАКЦИЮ ПЕРА) изменяет значение параметра DWORD-типа TurnOffPenFeedback, расположенного в ветви реестра Software\Policies\Microsoft\TabletPC.

Обучение пользованию пером на планшетном ПК

Групповая политика данного раздела (ОТКЛЮЧИТЬ ОБУЧЕНИЕ ПОЛЬЗОВАНИЮ ПЕРОМ НА ПЛАНШЕТНОМ ПК) изменяет значение параметра DWORD-типа DisablePenTraining, расположенного в ветви реестра Software\Policies\Microsoft\PenTraining.

панель ввода

Данный раздел содержит в себе набор групповых политик, позволяющих настроить параметры работы панели ввода планшетных компьютеров.

Таблица 5.69. Software\Policies\Microsoft\TabletTip\1.7

  • DisableACIntegration. Отключение интеграции автозаполнения и панели ввода
  • DisableEdgeTarget. Запретить отображение значка панели ввода
  • HideIPTIPTarget. Для ввода планшетным пером не отображать значок панели ввода
  • HideIPTIPTouchTarget. Для сенсорного ввода не отображать значок панели ввода
  • PRCGesture. Переключить на жесты стандарта упрощенного китайского письма (КНР)
  • PasswordSecurityState, PasswordSecurity. Отключить безопасность ввода паролей в панели ввода
  • IncludeRareChar. Включить редко используемые символы китайского языка, кандзи или ханджа.
  • ScratchOutState, ScratchOut. Отключить удобные и Z-образные жесты вычеркивания

Персонализация рукописного ввода

Данный раздел содержит в себе две групповые политики.

Первой из них является групповая политика ОТКЛЮЧИТЬ АВТОМАТИЧЕСКОЕ ОБУЧЕНИЕ, изменяющая значения параметров DWORD-типа RestrictImplicitInkCollection и RestrictImplicitTextCollection ветви реестра Software\Policies\Microsoft\InputPersonalization.

Второй же является групповая политика ОТКЛЮЧИТЬ ПЕРСОНАЛИЗАЦИЮ РУКОПИСНОГО ВВОДА, изменяющая значение параметра DWORD-типа DisablePersonalization ветви реестра Software\Policies\Microsoft\InputPersonalization.

Поведение UX пера

Данный раздел содержит в себе групповую политику ЗАПРЕТИТЬ РЕЖИМ МНОГОФУНКЦИОНАЛЬНОГО ПЕРА. Она позволяет изменить значение параметра DWORD-типа PreventFlicks, расположенного в ветви реестра Software\Policies\Microsoft\TabletPC.

Режим обучения пользованию многофункциональным пером

Групповая политика данного раздела (ЗАПРЕТИТЬ РЕЖИМ ОБУЧЕНИЯ ПОЛЬЗОВАНИЮ МНОГОФУНКЦИОНАЛЬНЫМИ ПЕРЬЯМИ) изменяет значение параметра DWORD-типа PreventFlicksLearningMode, расположенного в ветви реестра Software\Policies\Microsoft\TabletPC.

Сенсорный ввод

Данный раздел содержит в себе групповую политику ОТКЛЮЧИТЬ СЕНСОРНЫЙ ВВОД ПЛАНШЕТНОГО ПК. Она позволяет изменить значение параметра DWORD-типа TurnOffTouchInput, расположенного в ветви реестра Software\Policies\Microsoft\TabletPC.

Стандартные программы

С помощью групповых политик данного раздела можно запретить запуск большинства стандартных программ операционной системы, предназначенных для работы с планшетным компьютером.

Таблица 5.70. Software\Policies\Microsoft\TabletPC

DisableInkball Запретить запуск игры «Инкбол»
DisableJournal Запретить запуск журнала Windows
DisableNoteWriterPrinting Запретить печать в составитель заметок журнала
DisableSnippingTool Запретить запуск инструмента «Ножницы»
DisableStickyNotes Запретить запуск программы «Записки»

Пользовательский интерфейс учетных данных

Файл: credui

Данный раздел содержит в себе две групповые политики.

Групповая политика ТРЕБОВАТЬ ДОСТОВЕРНЫЙ ПУТЬ ДЛЯ ВХОДА В УЧЕТНУЮ ЗАПИСЬ изменяет значение параметра DWORD-типа EnableSecureCredentialPrompting, расположенного в ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\CredUI.

Групповая политика ОТОБРАЖАТЬ УЧЕТНЫЕ ЗАПИСИ АДМИНИСТРАТОРА ПРИ ПОВЫШЕНИИ УРОВНЯ ПРАВ изменяет значение параметра DWORD-типа EnumerateAdministrators, расположенного в ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\CredUI.

Проводник Windows

Файл: explorer

Настройки работы проводника Windows Vista, а также настройки, связанные с отображением значков файлов и папок представлены именно в этом разделе групповых политик. Некоторые из них мы с вами рассмотрели ранее. Остальные же описаны в таблицах ниже.

Таблица 5.71. SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

PreXPSP2ShellProtocolBehavior Отключить защищенный режим протокола оболочки

Таблица 5.72. HKLM\SOFTWARE\Policies\Microsoft\Windows\Explorer

NoHeapTerminationOnCorruption Отключить закрытие кучи по причине повреждения

Таблица 5.73. HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

  • RestrictWelcomeCenter. Не показывать центр начальной настройки при входе пользователя в систему
  • ConfirmFileDelete. Запрашивать подтверждение при удалении файлов
  • EnforceShellExtensionSecurity. Разрешить использование только пользовательских или зарегистрированных расширений
  • MaxRecentDocs. Максимальная длина списка «Недавние документы»
  • NoDFSTab. Удалить вкладку DFS
  • NoHardwareTab. Удалить вкладку «Оборудование»
  • NoManageMyComputerVerb. Скрыть команду «Управление» из контекстного меню проводника Windows
  • NoRecycleFiles. Не перемещать удаляемые файлы в «Корзину»
  • NoSecurityTab. Удалить вкладку «Безопасность»
  • NoWinKeys. Отключить сочетания клавиш Windows+X
  • TurnOffSPIAnimations. Отключить анимацию общих элементов управления и окон

Область кадра проводника

Файл: framepanes

Данный раздел содержит в себе групповые политики, с помощью которых можно запретить отображение области кадра и области просмотра. Эти политики были описаны ранее, в главе книги, посвященной интерфейсу операционной системы Windows Vista.

Общее диалоговое окно открытия файлов

Групповые политики данного раздела позволяют настроить диалоговое окно открытия файлов — все они были описаны в главе данной книги, посвященной настройке интерфейса операционной системы.

Предыдущие версии

Политики данного раздела позволяют ограничить возможности вкладки ПРЕДЫДУЩИЕ ВЕРСИИ диалога СВОЙСТВА файла или папки. Все они будут описаны в следующей главе данной книги.

Программа по улучшению качества программного обеспечения Windows

Файл: CEIPEnable

Групповые политики данного раздела позволяют настроить параметры участия пользователей в программе по улучшению качества программного обеспечения Windows. Таких политик всего две.

Групповая политика РАЗРЕШИТЬ ПЕРЕНАПРАВЛЕНИЕ ОТЧЕТОВ ПРОГРАММЫ ПО УЛУЧШЕНИЮ КАЧЕСТВА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ WINDOWS изменяет значение параметра строкового типа CorporateSQMURL, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\SQMClient.

Вторая же групповая политика, ПОМЕЧАТЬ ДАННЫЕ ПРОГРАММЫ ПО УЛУЧШЕНИЮ КАЧЕСТВА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ WINDOWS ИДЕНТИФИКАТОРОМ ИССЛЕДОВАНИЯ, изменяет значение параметра DWORD-типа StudyId, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\SQMClient\Windows.

Просмотр событий

Файл: eventviewer

Данный раздел содержит в себе политики, позволяющие настроить возможности работы со сценарием Events.asp, используемом в оснастке ПРОСМОТР СОБЫТИЙ (консоль eventvwr.msc).

Все эти политики изменяют значения параметров расширенного строкового типа, представленных в таблице ниже.

Таблица 5.74. HKLM\SOFTWARE\Policies\Microsoft\EventViewer

  • *MicrosoftRedirectionProgram. Программа Events.asp
  • *MicrosoftRedirectionProgramCommandLineParameters. Параметры командной строки программы Events.asp
  • *MicrosoftRedirectionURL. URL-адрес программы Events.asp

*данный параметр имеет расширенный строковый тип

Служба журнала событий

Файл: EventLog

Групповые политики подразделов данного раздела позволяют настроить параметры ведения стандартных журналов операционной системы Windows Vista. Журнал, настройки которого изменяются при помощи групповых политик, зависит от подраздела раздела СЛУЖБА ЖУРНАЛА СОБЫТИЙ, в котором эти политики изменяются. В данном разделе находятся следующие подразделы: БЕЗОПАСНОСТЬ, НАСТРОЙКА, ПРИЛОЖЕНИЕ, СИСТЕМА.

Таблица 5.75. HKLM\SOFTWARE\Policies\Microsoft\Windows\EventLog\«журнал».

*File Путь файла журнала
MaxSize Максимальный размер журнала (КБ)
*AutoBackupLogFiles При заполнении автоматически архивировать
*ChannelAccess Доступ к журналу
*Retention Сохранять старые события

*данный параметр имеет строковый тип

Служба установки ActiveX

Файл: ActiveXInstallService

Данный раздел содержит в себе групповую политику ВЕБ-УЗЛЫ, РАЗРЕШЕННЫЕ ДЛЯ УСТАНОВКИ ЭЛЕМЕНТОВ УПРАВЛЕНИЯ ACTIVEX, изменяющую значение параметра DWORD-типа, названного в честь конкретного веб-узла, и расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\AxInstaller\ApprovedActiveXInstallSites.

Совместимость приложений

Файл: AppCompat

Раздел СОВМЕСТИМОСТЬ ПРИЛОЖЕНИЙ позволяет настроить параметры использования помощника по совместимости программ, а также вкладки СОВМЕСТИМОСТЬ диалога СВОЙСТВА файлов.

Таблица 5.76. HKLM\SOFTWARE\Policies\Microsoft\Windows\AppCompat

DisablePropPage Удаление страницы «Свойства совместимости программ»
DisableEngine Включение обработчика совместимости приложений
DisableWizard Отключение мастера совместимости программ.

Таблица 5.77. SOFTWARE\Policies\Microsoft\Windows\AppCompat

VDMDisallowed Запрещение доступа к 16-разрядным приложениям.
DisablePCA Отключение помощника по совместимости программ

Управление цифровыми правами Windows Media

Файл: WINDOWSMEDIADRM

Данный раздел содержит в себе групповую политику ЗАПРЕТИТЬ ДОСТУП К ИНТЕРНЕТУ ДЛЯ WINDOWS MEDIA DRM, позволяющую изменить значение параметра DWORD-типа DisableOnline, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\WMDRM.

Справка и поддержка. Сведения об управлении цифровыми правами можно получить из следующих разделов справки.

  • 678d9218-a8d6-4b97-8c12-cec52a808a60. Вопросы и ответы об управлении цифровыми правами для проигрывателя Windows Media: вопросы и ответы
  • 7e241b1f-1019-43c1-868d-cafc718d1601. Вопросы и ответы об управлении цифровыми правами для проигрывателя Windows Media

Шифрование диска BitLocker

Файл: VOLUMEENCRYPTION

Групповые политики данного раздела позволяют настроить параметры работы механизма шифрования диска BitLocker. В частности, именно с помощью групповой политики раздела ШИФРОВАНИЕ ДИСКА BITLOCKER можно разрешить использование данного механизма на компьютерах без чипа TPM (по умолчанию это запрещено).

Таблица 5.78. HKLM\SOFTWARE\Policies\Microsoft\FVE

  • RequireActiveDirectoryBackup, ActiveDirectoryInfoToStore, ActiveDirectoryBackup. Включить резервное копирование BitLocker в доменные службы Active Directory
  • *DefaultRecoveryFolderPath. Установка панели управления: настройка папки восстановления
  • UseRecoveryPassword, UseRecoveryDrive. Установка панели управления: настройка параметров восстановления
  • UsePartialEncryptionKey, EnableNonTPM, UsePIN. Установка панели управления: включить дополнительные параметры запуска
  • EncryptionMethod. Настройка метода шифрования
  • MorBehavior. Запретить перезапись памяти при перезагрузке

*данный параметр имеет строковый тип

Таблица 5.79. HKLM\SOFTWARE\Policies\Microsoft\FVE\PlatformValidation

«значение индекса PCR» Настройка профиля проверки платформы TPM

Справка и поддержка: Сведения о механизме BitLocker можно получить из следующих разделов справки.

  • 06dd6cf9-420c-4819-8eaf-f0e7c5130074. Настройка жесткого диска для использования шифрования диска BitLocker
  • 17372e1b-429b-41ea-b93d-11d29ec67972. В чем разница между отключением и запретом шифрования диска BitLocker?
  • 287face4-fd6b-4a35-8c89-f6bc69a7e958. Как произвести удаленное отключение шифрования диска BitLocker?
  • 30813079-464d-4580-8769-2b74b77f034f. Обновление BIOS для использования шифрования диска BitLocker
  • 6035e2fd-ee50-4b74-9bfb-6c27bb6bf220. Обзор шифрования диска BitLocker
  • 86136f63-2f2f-40ad-a0d1-8293f4dbfc95. Как использовать Active Directory для архивации сведений о восстановлении шифрования диска BitLocker?
  • 884465ea-54ad-4e01-a8ce-962c5e3ee4ff. Защита файлов с помощью шифрования диска BitLocker
  • a15262c0-e126-4714-8eb0-c6c4a18a2e33. Зачем нужно применять стратегию хранения для сведений о восстановлении шифрования диска BitLocker?
  • a4cd84c7-8fe2-4ff6-b045-ccae482ebaa7. Каким образом ПИН-код шифрования диска BitLocker повышает уровень защиты?

Продолжение следует

Рейтинг: 0 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=625

В избранное