Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Параметры безопасности


Другие сайты и рассылки

Сайт, который ведет данную рассылку, принадлежит к сети сайтов FORworld. Рекомендуем посетить другие наши сайты.

Или же вы можете просто посмотреть, что нового появилось на наших сайтах.

Также рекомендуем подписаться на другие наши рассылки. Или присоединиться к нашим сообществам в ВКонтакте, Мой Мир, Facebook, LiveJournal

Мы в:

Twitter: forworld
Виджеты для главной страницы Яндекса

подробнее...

Рекомендуем скачать

Устанавливаем и настраиваем роль службы терминалов в Win2k8 (видео)
Размер (Кбайт): 53000

Устанавливаем и работаем с Nagios (видео)
Размер (Кбайт): 68000

Как легально увеличить объем шары в p2p сетях (на примере обменника Direct Connect) (видео)
Размер (Кбайт): 32000

Поднимаем полупрозрачный сетевой мост и настраиваем шлюз на базе связки pf + authpf (видео)
Размер (Кбайт): 30000

Все файлы

Предлагаем воспользоваться купоном - cvkyp05r1n1jrdwvefclqwkz6lwx28db - на 10% скидку при покупке GOLD-аккаунта DepositFiles с периодом действия 6 месяцев или 1 год. Купон действителен до 2010-10-19.

И еще можно скачать

Набор текстур (treads)
Набор фигур с рамками и виньетками (JessUnusualShapes)
«Инвестиционный анализ»
Аудиофайл: Петроcян, Реклама поселилась в нашем доме
Видеофайл: Виды ударов в айкидо
Видеофайл: Как устанавливать пластиковые окна

Скачать новости дня одним архивом

Отключение анимации

Теги: Vista

Отключить все эффекты анимации можно при помощи параметра REG_DWORD-типа TurnOffSPIAnimations, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. Для этого данному параметру нужно присвоить значение 1.

Параметры безопасности

Теги: Seven, Безопасность























































































































































































































































































































































Консоль восстановления: разрешить автоматический вход
администратора



HKLM\Software\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole\SecurityLevel
(REG_DWORD)



Консоль восстановления: разрешить копирование дискет и
доступ ко всем дискам и папкам



HKLM\Software\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole\SetCommand
(REG_DWORD)



Устройства: разрешить доступ к дисководам компакт-дисков
только локальным пользователям



HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\AllocateCDRoms
(REG_SZ)



Устройства: разрешить форматирование и извлечение съемных
носителей



HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\AllocateDASD
(REG_SZ)



Устройства: разрешить доступ к дисководам гибких дисков
только локальным пользователям



HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\AllocateFloppies
(REG_SZ)



Интерактивный вход в систему: количество предыдущих
подключений к кэшу (в случае отсутствия доступа к контроллеру домена)



HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\CachedLogonsCount
(REG_SZ)



Интерактивный вход в систему: требовать проверки на
контроллере домена для отмены блокировки компьютера



HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\ForceUnlockLogon
(REG_DWORD)



Интерактивный вход в систему: напоминать пользователям об
истечении срока действия пароля заранее



HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\PasswordExpiryWarning
(REG_DWORD)



Интерактивный вход в систему:  поведение при извлечении
смарт-карты



HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\ScRemoveOption
(REG_SZ)



Контроль учетных записей: поведение запроса на повышение
прав для администраторов в режиме одобрения администратором



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin
(REG_DWORD)



Контроль учетных записей: поведение запроса на повышение прав
для обычных пользователей



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorUser
(REG_DWORD)



Интерактивный вход в систему: не требовать нажатия
CTRL+ALT+DEL



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCAD
(REG_DWORD)



Интерактивный вход в систему: не отображать последнее имя
пользователя



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\DontDisplayLastUserName
(REG_DWORD)



Интерактивный вход в систему: отображать сведения о пользователе,
если сеанс заблокирован



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\DontDisplayLockedUserId
(REG_DWORD)



Контроль учетных записей: обнаружение установки приложений
и запрос на повышение прав



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\EnableInstallerDetection
(REG_DWORD)



Контроль учетных записей: все администраторы работают в
режиме одобрения администратором



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA
(REG_DWORD)



Контроль учетных записей: повышать права для
UIAccess-приложений только при установке в безопасных местах



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\EnableSecureUIAPaths
(REG_DWORD)



Контроль учетных записей: разрешить UIAccess-приложениям
запрашивать повышение прав, не используя безопасный рабочий стол



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\EnableUIADesktopToggle
(REG_DWORD)



Контроль учетных записей: при сбоях записи в файл или
реестр виртуализация в место размещения пользователя



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\EnableVirtualization
(REG_DWORD)



Контроль учетных записей: режим одобрения администратором
для встроенной учетной записи администратора



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\FilterAdministratorToken
(REG_DWORD)



Сетевая безопасность: настройка типов шифрования,
разрешенных Kerberos



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters\SupportedEncryptionTypes
(REG_DWORD)



Интерактивный вход в систему: заголовок сообщения для
пользователей при входе в систему



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\LegalNoticeCaption
(REG_SZ)



Интерактивный вход в систему: текст сообщения для
пользователей при входе в систему



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\LegalNoticeText
(REG_MULTI_SZ)



Контроль учетных записей: переключение к безопасному
рабочему столу при выполнении запроса на повышение прав



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\PromptOnSecureDesktop
(REG_DWORD)



Интерактивный вход в систему: требовать смарт-карту



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\ScForceOption
(REG_DWORD)



Завершение работы: разрешить завершение работы системы без
выполнения входа в систему



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\ShutdownWithoutLogon
(REG_DWORD)



Устройства: разрешать отстыковку без входа в систему



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\UndockWithoutLogon
(REG_DWORD)



Контроль учетных записей: повышение прав только для
подписанных и проверенных исполняемых файлов



HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\ValidateAdminCodeSignatures
(REG_DWORD)



Системная криптография: обязательное применение сильной защиты
ключей пользователей, хранящихся на компьютере



HKLM\Software\Policies\Microsoft\Cryptography\ForceKeyProtection
(REG_DWORD)



DCOM: Ограничения компьютера на доступ
в синтаксисе SDDL (Security Descriptor Definition Language)



HKLM\Software\Policies\Microsoft\Windows
NT\DCOM\MachineAccessRestriction (REG_SZ)



DCOM: Ограничения компьютера на запуск
в синтаксисе SDDL (Security Descriptor Definition Language)



HKLM\Software\Policies\Microsoft\Windows
NT\DCOM\MachineLaunchRestriction (REG_SZ)



Параметры системы: использовать правила сертификатов для
исполняемых файлов Windows для политик ограниченного использования программ



HKLM\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\AuthenticodeEnabled
(REG_DWORD)



Аудит: аудит доступа глобальных системных объектов



HKLM\System\CurrentControlSet\Control\Lsa\AuditBaseObjects
(REG_DWORD)



Аудит: немедленное отключение системы, если невозможно
внести в журнал записи об аудите безопасности



HKLM\System\CurrentControlSet\Control\Lsa\CrashOnAuditFail
(REG_DWORD)



Сетевой доступ: не разрешать хранение паролей или учетных
данных для сетевой проверки подлинности



HKLM\System\CurrentControlSet\Control\Lsa\DisableDomainCreds
(REG_DWORD)



Сетевой доступ: разрешать применение разрешений "Для
всех" к анонимным пользователям



HKLM\System\CurrentControlSet\Control\Lsa\EveryoneIncludesAnonymous
(REG_DWORD)



Системная криптография: использовать FIPS-совместимые
алгоритмы для шифрования, хэширования и подписывания



HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy\Enabled
(REG_DWORD)



Сетевой доступ: модель совместного доступа и безопасности
для локальных учетных записей



HKLM\System\CurrentControlSet\Control\Lsa\ForceGuest
(REG_DWORD)



Аудит: аудит прав на архивацию и восстановление



HKLM\System\CurrentControlSet\Control\Lsa\FullPrivilegeAuditing
(REG_BINARY)



Учетные записи: разрешить использование пустых паролей
только при консольном входе



HKLM\System\CurrentControlSet\Control\Lsa\LimitBlankPasswordUse
(REG_DWORD)



Сетевая безопасность: уровень проверки подлинности LAN Manager



HKLM\System\CurrentControlSet\Control\Lsa\LmCompatibilityLevel
(REG_DWORD)



Сетевая безопасность: разрешить LocalSystem использовать
нулевые сеансы



HKLM\System\CurrentControlSet\Control\Lsa\MSV1_0\allownullsessionfallback
(REG_DWORD)



Сетевая безопасность: ограничения NTLM: аудит входящего
трафика NTLM



HKLM\System\CurrentControlSet\Control\Lsa\MSV1_0\AuditReceivingNTLMTraffic
(REG_DWORD)



Сетевая безопасность: ограничения NTLM: добавить удаленные
серверы в исключения проверки подлинности NTLM



HKLM\System\CurrentControlSet\Control\Lsa\MSV1_0\ClientAllowedNTLMServers
(REG_MULTI_SZ)



Сетевая безопасность: минимальная сеансовая безопасность
для клиентов на базе NTLM SSP (включая безопасный RPC)



HKLM\System\CurrentControlSet\Control\Lsa\MSV1_0\NTLMMinClientSec
(REG_DWORD)



Сетевая безопасность: минимальная сеансовая безопасность
для серверов на базе NTLM SSP (включая безопасный RPC)



HKLM\System\CurrentControlSet\Control\Lsa\MSV1_0\NTLMMinServerSec
(REG_DWORD)



Сетевая безопасность: ограничения NTLM: входящий трафик
NTLM



HKLM\System\CurrentControlSet\Control\Lsa\MSV1_0\RestrictReceivingNTLMTraffic
(REG_DWORD)



Сетевая безопасность: ограничения NTLM: исходящий трафик
NTLM к удаленным серверам



HKLM\System\CurrentControlSet\Control\Lsa\MSV1_0\RestrictSendingNTLMTraffic
(REG_DWORD)



Сетевая безопасность: не хранить хэш-значения LAN Manager
при следующей смене пароля



HKLM\System\CurrentControlSet\Control\Lsa\NoLMHash
(REG_DWORD)



Сетевая безопасность: разрешить использование сетевых
удостоверений в запросах проверки подлинности PKU2U к этому компьютеру



HKLM\System\CurrentControlSet\Control\Lsa\pku2u\AllowOnlineID
(REG_DWORD)



Сетевой доступ: не разрешать перечисление учетных записей
SAM и общих ресурсов анонимными пользователями



HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymous
(REG_DWORD)



Сетевой доступ: не разрешать перечисление учетных записей
SAM анонимными пользователями



HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymousSAM
(REG_DWORD)



Аудит: принудительно переопределяет параметры категории политики
аудита параметрами подкатегории политики аудита (Windows Vista или следующие
версии)



HKLM\System\CurrentControlSet\Control\Lsa\SCENoApplyLegacyAuditPolicy
(REG_DWORD)



Контроллер домена: разрешить операторам сервера задавать
выполнение заданий по расписанию



HKLM\System\CurrentControlSet\Control\Lsa\SubmitControl
(REG_DWORD)



Сетевая безопасность: разрешить учетной записи локальной
системы использовать удостоверение компьютера для NTLM



HKLM\System\CurrentControlSet\Control\Lsa\UseMachineId
(REG_DWORD)



Устройства: запретить пользователям установку драйверов
принтера



HKLM\System\CurrentControlSet\Control\Print\Providers\LanMan
Print Services\Servers\AddPrinterDrivers (REG_DWORD)



Сетевой доступ: удаленно доступные пути реестра



HKLM\System\CurrentControlSet\Control\SecurePipeServers\Winreg\AllowedExactPaths\Machine
(REG_MULTI_SZ)



Сетевой доступ: удаленно доступные пути и вложенные пути
реестра



HKLM\System\CurrentControlSet\Control\SecurePipeServers\Winreg\AllowedPaths\Machine
(REG_MULTI_SZ)



Системные объекты: учитывать регистр для подсистем,
отличных от Windows



HKLM\System\CurrentControlSet\Control\Session
Manager\Kernel\ObCaseInsensitive (REG_DWORD)



Завершение работы: очистка файла подкачки виртуальной
памяти



HKLM\System\CurrentControlSet\Control\Session
Manager\Memory Management\ClearPageFileAtShutdown (REG_DWORD)



Системные объекты: усилить разрешения по умолчанию для
внутренних системных объектов (например, символических ссылок)



HKLM\System\CurrentControlSet\Control\Session
Manager\ProtectionMode (REG_DWORD)



Параметры системы: необязательные подсистемы



HKLM\System\CurrentControlSet\Control\Session
Manager\SubSystems\optional (REG_MULTI_SZ)



Сервер сети Microsoft: время бездействия до приостановки
сеанса



HKLM\System\CurrentControlSet\Services\LanManServer\Parameters\AutoDisconnect
(REG_DWORD)



Сервер сети Microsoft: отключать клиентов по истечении
разрешенных часов входа



HKLM\System\CurrentControlSet\Services\LanManServer\Parameters\EnableForcedLogOff
(REG_DWORD)



Сервер сети Microsoft: использовать цифровую подпись (с
согласия клиента)



HKLM\System\CurrentControlSet\Services\LanManServer\Parameters\EnableSecuritySignature
(REG_DWORD)



Сетевой доступ: разрешать анонимный доступ к именованным
каналам



HKLM\System\CurrentControlSet\Services\LanManServer\Parameters\NullSessionPipes
(REG_MULTI_SZ)



Сетевой доступ: разрешать анонимный доступ к общим ресурсам



HKLM\System\CurrentControlSet\Services\LanManServer\Parameters\NullSessionShares
(REG_MULTI_SZ)



Сервер сети Microsoft: использовать цифровую подпись (всегда)



HKLM\System\CurrentControlSet\Services\LanManServer\Parameters\RequireSecuritySignature
(REG_DWORD)



Сетевой доступ: запретить анонимный доступ к именованным
каналам и общим ресурсам



HKLM\System\CurrentControlSet\Services\LanManServer\Parameters\RestrictNullSessAccess
(REG_DWORD)



Сетевой сервер (Майкрософт): уровень проверки сервером
имени участника-службы конечного объекта



HKLM\System\CurrentControlSet\Services\LanManServer\Parameters\SmbServerNameHardeningLevel
(REG_DWORD)



Клиент сети Microsoft: посылать незашифрованный пароль
сторонним SMB-серверам



HKLM\System\CurrentControlSet\Services\LanmanWorkstation\Parameters\EnablePlainTextPassword
(REG_DWORD)



Клиент сети Microsoft: использовать цифровую подпись (с
согласия сервера)



HKLM\System\CurrentControlSet\Services\LanmanWorkstation\Parameters\EnableSecuritySignature
(REG_DWORD)



Клиент сети Microsoft: использовать цифровую подпись
(всегда)



HKLM\System\CurrentControlSet\Services\LanmanWorkstation\Parameters\RequireSecuritySignature
(REG_DWORD)



Сетевая безопасность: требование цифровой подписи для
LDAP-клиента



HKLM\System\CurrentControlSet\Services\LDAP\LDAPClientIntegrity
(REG_DWORD)



Сетевая безопасность: ограничения NTLM: аудит проверки
подлинности NTLM в этом домене



HKLM\System\CurrentControlSet\Services\Netlogon\Parameters\AuditNTLMInDomain
(REG_DWORD)



Сетевая безопасность: ограничения NTLM: добавить исключения
для серверов в этом домене



HKLM\System\CurrentControlSet\Services\Netlogon\Parameters\DCAllowedNTLMServers
(REG_MULTI_SZ)



Член домена: отключить изменение пароля учетных записей
компьютера



HKLM\System\CurrentControlSet\Services\Netlogon\Parameters\DisablePasswordChange
(REG_DWORD)



Член домена: максимальный срок действия пароля учетных
записей компьютера



HKLM\System\CurrentControlSet\Services\Netlogon\Parameters\MaximumPasswordAge
(REG_DWORD)



Контроллер домена: запретить изменение пароля учетных
записей компьютера



HKLM\System\CurrentControlSet\Services\Netlogon\Parameters\RefusePasswordChange
(REG_DWORD)



Член домена: всегда требуется цифровая подпись или
шифрование потока данных безопасного канала



HKLM\System\CurrentControlSet\Services\Netlogon\Parameters\RequireSignOrSeal
(REG_DWORD)



Член домена: требовать стойкий ключ сеанса (Windows 2000
или выше)



HKLM\System\CurrentControlSet\Services\Netlogon\Parameters\RequireStrongKey
(REG_DWORD)



Сетевая безопасность: ограничения NTLM: проверка
подлинности NTLM в этом домене



HKLM\System\CurrentControlSet\Services\Netlogon\Parameters\RestrictNTLMInDomain
(REG_DWORD)



Член домена: шифрование данных безопасного канала, когда
это возможно



HKLM\System\CurrentControlSet\Services\Netlogon\Parameters\SealSecureChannel
(REG_DWORD)



Член домена: цифровая подпись данных безопасного канала,
когда это возможно



HKLM\System\CurrentControlSet\Services\Netlogon\Parameters\SignSecureChannel
(REG_DWORD)



Контроллер домена: требование цифровой подписи для
LDAP-сервера



HKLM\System\CurrentControlSet\Services\NTDS\Parameters\LDAPServerIntegrity
(REG_DWORD)


Бесплатные игры (flash и казуалки) для Windows

Bowja 3 Ninja Kami

Теги: Flash-игры, Логические
Скачать с: Deposit Files
Размер (Кбайт): 5200

Небольшой квест, в котором нужно щелкать кнопкой мыши по определенным участкам игрового поля, в результате чего герой будет выполнять определенные действия. Никакой свободы действий нет, но игра довольно красивая.

Играть: http://mygame.co.ua/node/2036

Компьютерное оборудование: словарь

CSN [Card Select Number]
Теги: Материнская плата

Уникальный номер адаптера, который назначается во время процедуры POST Plug and Play.

CSRD [Constant Secure Remote Disable]
Теги: Безопасность, Технологии, Ноутбук

Новая технология от Lenovo, которая позволит в случае пропажи ноутбука сделать сохраненные на нем данные недоступными путем отправки специального SMS-сообщения.

После получения SMS-сообщения доступ к ноутбуку будет заблокирован. В будущем ноутбук можно разблокировать, введя заранее установленный пароль.

BIOS

Palette Snooping
Теги: Стабильность, Видеокарта

Multimedia Mode
Теги: Стабильность, Видеокарта

PCIE Clock
Теги: Быстродействие, Разъем, Материнская плата

Boot to OS/2
Теги: ОЗУ

Законы Мерфи про админов и программистов

Теги: Программисты

Что бы выловить случайную ошибку нужно добиться устойчивости её появления.

Источник: http://umora.in.ua

Реестр Windows

нет

Теги: Программы, Текст, Vista
Ветвь: HKCU\Software\Microsoft\Office\[номер версии]\Common\Toolbars
Тип: Раздел

В данной ветви реестра хранятся настройки панелей инструментов для программ из состава Microsoft Office.

нет

Теги: Программы, Текст, Vista
Ветвь: HKCU\Software\Microsoft\Office\[номер версии]\Common\Toolbars\General
Тип: Раздел

В данной ветви реестра хранятся различные настройки программ из состава Microsoft Office.

нет

Теги: Программы, Текст, Vista
Ветвь: HKCU\Software\Microsoft\Office\[номер версии]\Common\Toolbars\Settings
Тип: Раздел

В данной ветви реестра хранятся общие настройки панелей инструментов для программ из состава Microsoft Office.

Источник: http://regedit.co.ua/node/146

10 последних новостей и статей с популярных сайтов

На высоких скоростях - маршрутизатор AirTies Air 5450
Как использовать Twitter для бизнеса?
ОПРОС: Пользуетесь ли вы Priority Inbox в Gmail
Новый Skype 5 теперь доступен и пользователям MacOS! thanks @syned!
Как создавать и хранить надежные пароли
Microsoft представила семейную подписку Xbox Live
«Самый дорогой твит Рунета» найден! Поздравляем @Sk8er72
Стартовали продажи Kinect в США
«Черный список»: 9 вещей, которые не сто?ит делать
Незакрытая уязвимость в Internet Explorer используется для распространения трояна

Все новости

Новинки книг похожей тематики

День в истории

1998 год, 25 июня

Дата. Выпущена операционная система Microsoft Windows 98.

Теги: ОС, Программы

1991 год, 25 августа

Дата 249. Линус Торвальдс сообщил (в почтовой конференции, посвященной minix) об окончании работы над первой версией ядра Linux. Это официальный день рождения Linux.

Теги: Программы, ОС

Источник: http://dayx.co.ua


В избранное