Tài nguyên dạy học

Số lượt truy cập website

  • truy cập   (chi tiết)
    trong hôm nay
  • lượt xem
    trong hôm nay
  • thành viên
  • Thành viên trực tuyến

    1 khách và 0 thành viên

    Điều tra ý kiến

    Bạn thấy trang web chúng tôi xây dựng như thế này có được không?
    Đẹp
    Bình thường
    Đơn điệu
    Ý kiến khác

    Ảnh ngẫu nhiên

    Loi_cam_on_cua_Xuan_Sang.swf QUA_SINH_NHAT.swf Anhdongdepchomaytinh_400x100.gif 575615_119873041478729_1783622461_n.jpg 734951_346776192108915_1602484983_n_1.jpg Chuc_2011.png Thien_nguyen_viole.swf Thien_nguyen_viole.swf 0803a.jpg Mo_lam_canh_chim.swf Giay_phut_em_dem.swf Happy_New_Yer_2013.swf Chucmungnammoi2013_ngayxuanlongphuongxumvay.swf Chuc_Xuan.swf Bannertet2013.swf Sntrungkien.swf Tan_co_loi_thu_xua.swf KTshow0.flv 46.jpg 1345084175_RobinEley_web2.jpg

    LIÊN KẾT WEBSITE

    ĐINH HỮU THÌN

    GIA ĐÌNH GÀ

    H&                                                      </div>
                <div class=
    Gốc > MÁY TÍNH > THỦ THẬT REGISTRY >

    Thủ thật Registry (Phần 2: SECURITY)

    Phần II:

    SECURITY

    Thủ thuật bảo mật đơn giản cho hệ thống.

    Ẩn biểu tượng My Computer trên Start Menu và Desktop.

    Chúng ta có thể làm biến mất biểu tượng My Computer trên Start Menu và Desktop.

    Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo một giá trị DWORD với tên "{20D04FE0-3AEA-1069-A2D8-08002B30309D}" nếu chưa có và gán dữ liệu cho nó là 1 để ẩn biểu tượng My Computer.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    {20D04FE0-3AEA-1069-A2D8-08002B30309D}

    REG_DWORD

     0x00000001(1)

    My Computer\ HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ NonEnum

    User Key:  HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\
    NonEnum
    System Key:
      HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ NonEnum
    Name:
    {20D04FE0-3AEA-1069-A2D8-08002B30309D}
    Type:
    REG_DWORD
    Value:
    0 = hiện, 1 - ẩn

     

    Không cho phép thay đổi các thư mục cá nhân của người dùng

    Mặc đinh Windows qui định một số thư mục là thư mục cá nhân cho từng người dùng như My Document, My Music, My Pictures, và thông thường có thể chỉ định một thư mục khác thay thế các thư mục đó bằng đường dẫn đăng ký trong Registry. Hướng dẫn này giúp bạn không cho phép sự thay đổi này.

    Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo một giá trị DWORD mới với tên tương ứng được liệt kê bên dưới nếu nó chưa có, gán dữ liệu cho nó là 1 để không cho phép thay đổi.

    o        DisablePersonalDirChange - Hạn chế thay đổi thư mục My Documents.

    o        DisableMyPicturesDirChange - Hạn chế thay đổi thư mục My Pictures.

    o        DisableMyMusicDirChange - Hạn chế thay đổi thư mục My Music

    o        DisableFavoritesDirChange - Hạn chế thay đổi thư mục Favorites

    Minh họa trong Registry Editor

    Name

    Type

    Data

    (Default)

    REG_SZ

     (not set value)

    DisablePersonalDirChange

    REG_DWORD

     0x00000001(1)

    DisableMyPicturesDirChange

    REG_DWORD

     0x00000001(1)

    DisableMyMusicDirChange

    REG_DWORD

     0x00000001(1)

    DisableFavoritesDirChange

    REG_DWORD

     0x00000001(1)

    My Computer\ HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer

    User Key: HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer.
    System Key:
    HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer.
    Name:
    DisablePersonalDirChange, DisableMyPicturesDirChange, DisableMyMusicDirChange, DisableFavoritesDirChange.
    Type:
    REG_DWORD
    Value:
    0 - cho phép thay đổi, 1 - không cho phép thay đổi

     

    Không cho phép cập nhật thời gian truy cập cuối cùng cho các tập tin và thư mục.

    Từ Windows 2000 trở lên Windows hổ trợ hệ thống quản lý tập tin và thư mục mới NTFS với nhiều tính năng ưu việt hơn các hệ thống quản lý trước như FAT, FAT32. Khi chúng ta truy cập một tập tin hay thư mục nào đó trên đĩa cứng, thì hệ thống này sẽ cập nhật lại thời gian truy cập mà chúng ta thường thấy khi click chuột phải lên tập tin và thư mục và chọn mục Properties. Hướng dẫn này giúp bạn vô hiệu hoá chức năng trên.

    Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo mới một giá trị DWORD với tên "NtfsDisableLastAccessUpdate" nếu chưa có và nhập dữ liệu cho nó là 1 để vô hiệu hóa chức năng cập nhật thời gian truy cập cuối cùng của các tập tin và thư mục.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    NtfsDisableLastAccessUpdate

    REG_DWORD

     0x00000001(1)

    HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer

    System Key: HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Control\ FileSystem
    Name: NtfsDisableLastAccessUpdate
    Type: REG_DWORD
    Value: 0 - cho phép cập nhật, 1- vô hiệu hóa chức năng truy cập

     

    Ngăn quyền truy cập đĩa mềm.

    Mặc định tất cả những người có quyền Admin đều có thể truy cập các đĩa mềm trong tất cả các máy trong hệ thống của họ. Hướng dẫn này giúp bạn ngăn quyền truy cập đĩa mềm từ các nhà quản trị và chỉ cho phép người dùng hiện tại truy cập đĩa mềm mà thôi.

    Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo mới một giá trị DWORD với tên "AllocateFloppies" nếu chưa có và nhập dữ liệu cho nó là 1 để ngăn quyền truy cập đĩa mềm của các nhà quản trị.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    AllocateFloppies

    REG_DWORD

     0x00000001(1)

    My Computer\ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon

    System Key: HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    Name: AllocateFloppies
    Type: REG_DWORD
    Value: 0-không ngăn, 1- ngăn quyền truy cập đĩa mềm từ các nhà quản trị

     

    Ngăn quyền truy cập các ổ đĩa gắn rời.

    Các ổ đĩa gắn rời bao gồm ổ cứng di động, ổ zip, ổ cứng gắn trong,... Hướng dẫn này giúp bạn phân quyền truy cập các ổ đĩa này đối với tất cả người dùng bao gồm nhà quản trị, người có quyền power, và những người đăng nhập vào hệ thống.

    Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo mới một giá trị DWORD với tên "AllocateDASD" nếu chưa có và nhập dữ liệu để phân quyền truy cập cho các ổ đĩa có khả năng di chuyển.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    AllocateDASD

    REG_DWORD

     0x00000001(1)

    My Computer\ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon

    System Key: HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    Name: AllocateDASD
    Type: REG_DWORD
    Value: 0 - Chỉ cho phép các nhà quản trị, 1 - Cho phép nhà quản trị và người có quyền Power, 2 - Cho phép tất cà người dùng đã Logon vào hệ thống.

     

    Ngăn quyền truy cập đĩa CD-Rom.

    Hướng dẫn này giúp bạn phân quyền truy cập các ổ đĩa CD-Rom, CD-Writer.

    Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo mới một giá trị DWORD với tên "AllocateCDRoms" nếu chưa có và nhập dữ liệu là 0 để cho phép tất cả các nhà quản trị được quyền truy cập, 1 để chỉ cho phép người đang Logon được phép truy cập.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    AllocateCDRoms

    REG_DWORD

     0x00000001(1)

    My Computer\ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon

    System Key: HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    Name: AllocateCDRoms
    Type: REG_DWORD
    Value: 0 - Cho phép các nhà quản trị, 1 - Không cho phép các nhà quản trị được phép truy cập.

     

    Ngăn quyền truy cập nhật ký các sự kiện của hệ thống.

    Trong các phiên bản Win NT, Win 2K có chức năng ghi lại thông tin của các sự kiện của các ứng dụng, chế độ bảo mật và tình trạng của hệ thống thường xuyên và liên tục. Hướng dẫn này giúp bạn điều khiển Windows ngăn quyền truy cập những thông tin này.

    Tìm đến khoá chỉ ra bên dưới Registry Editor, tạo mới một giá trị DWORD với tên "RestrictGuestAccess" nếu chưa có và nhập dữ liệu cho nó là 1 để ngăn chỉ cho phép những user có quyền Admin mới được truy cập những thông tin này.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    RestrictGuestAccess

    REG_DWORD

     0x00000001(1)

    My Computer\ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon

    System Key: HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ EventLog
    Name: RestrictGuestAccess
    Type: REG_DWORD
    Value: 0 - Cho phép tất cả user truy cập. 1- Chỉ cho phép user có quyền Admin

     

    Vô hiệu hoá nút Change Password.

    Khi ta nhấn tổ hợp phím Ctrl + Alt + Del sẽ xuất hiện hộp thoại Windows Security. Chúng ta có thể vô hiệu hoá nút Change Password trên hộp thoại đó, tức không cho người dùng đổi password.

    Tim đến khoá chỉ ra bên dưới trong Registry Editor, tạo một giá trị DWORD mới với tên là "DisableChangePassword" và gán dữ liệu cho nó là 1 để ẩn nút Change Password.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    DisableChangePassword

    REG_DWORD

     0x00000001(1)

    My Computer\ HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

    User Key: HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System.
    System Key:
    HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System.
    Name:
    DisableChangePassword
    Type:
    REG_DWORD
    Value:
    0 - hiệu, 1 - vô hiệu hoá

    Vô hiệu hoá nút Lock Computer.

    Hướng dẫn này giúp bạn có thể vô hiệu hoá nút Lock Computer trên hộp thoại Windows Security.

    Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo một giá trị DWORD mới nếu chưa có với tên "DisableLockWorkstation" và gán dữ liệu cho nó là 1 để vô hiệu hoá nút Lock Computer.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    DisableLockWorkstation

    REG_DWORD

     0x00000001(1)

    My Computer\ HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

    User Key: HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
    System Key:
    HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
    Name:
    DisableLockWorkstation
    Type:
    REG_DWORD
    Value:
    0 - hiển, 1 - vô hiệu hoá

    Vô hiệu hoá Task Manager.

    Với hướng dẫn này bạn có thể vô hiệu hoá Task Manager bao gồm nút Task Manager trên hộp thoại Windows Security và trên menu context khi click phải trên TaskBar.

    Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo một giá trị DWORD mới với tên "DisableTaskMgr" nếu chưa có và gán dữ liệu cho nó là 1 để vô hiệu hoá Task Manager.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    DisableTaskMgr

    REG_DWORD

     0x00000001(1)

    My Computer\ HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

    User Key:  HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\
    System

    System Key: HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

    Name: DisableTaskMgr

    Type: REG_DWORD

    Value: 0 - hiện, 1 - vô hiệu hoá Task Manager

     

    Vô hiệu hoá LogOff.

    Hướng dẫn này giúp bạn vô hiệu hoá nút Log Off trong hộp thoại Windows Security và trong hộp thoại Shutdown.

    Tìm đến khoá chỉ ra bên dưới trong Registry Editor. Tạo một giá trị DWORD mới với tên "NoLogOff" nếu chưa có và gán dữ liệu cho nó là 1 để vô hiệu hoá nút LogOff.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    NoLogOff

    REG_DWORD

     0x00000001(1)

    My Computer\ HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

     

    User Key:  HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

    System Key: HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

    Name: NoLogOff

    Type: REG_DWORD

    Value: 0 - hiện, 1 - vô hiệu hoá Log Off

     

    Vô hiệu hoá Shutdown.

    Hướng dẫn này giúp bạn vô hiệu hoá nút Shutdown trong hộp thoại Windows Security và trong hộp thoại Shutdown.

    Tìm đến khoá chỉ ra bên dưới trong Registry Editor. Tạo một giá trị DWORD mới với tên "NoClose" nếu chưa có và gán dữ liệu cho nó là 1 để vô hiệu hoá nút Shutdown.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    NoClose

    REG_DWORD

     0x00000001(1)

    My Computer\ HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

     

    User Key:  HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\
    System

    System Key: HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

    Name: NoClose

    Type: REG_DWORD

    Value: 0 - hiện, 1 - vô hiệu hoá Shutdown

     

    Vô hiệu hoá công cụ Registry Editor.

    Lưu ý bạn phải cân nhắc trước khi thực hiện thiết lập này vì khi đã thiết lập thì bạn không thể khởi động Registry Edictor để xóa giá trị đã tạo được. Trong trường hợp bất khả kháng bạn có thể tải tập tin .reg tại đây và chạy nó để khóa khóa Registry Edictor.

    Tìm đến đường dẫn của khoá chỉ ra bên dưới trong Registry Editor, tạo một giá trị mới với tên là "DisableRegistryTools" nếu chưa có và gán dữ liệu cho nó là 1 để không cho phép dùng Registry Editor.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    DisableRegistryTools

    REG_DWORD

     0x00000001(1)

    HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

    User Key: HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
    System Key:
      HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
    Name:
    DisableRegistryTools
    Type:
    REG_DWORD
    Value:
    0 = cho phép, 1 = không cho phép

    Vô hiệu hoá chức năng Update Windows.

    Hướng dẫn này giúp bạn vô hiệu hoá chức năng cập nhật phiên bản mới của Windows.

    Tìm đến khoá chỉ ra bên dưới trong Registry Editor. Tạo một khoá kiểu DWORD mới với tên "NoWindowsUpdate" nếu chưa có và gán dữ liệu cho nó là 1 để vô hiệu hoá chức năng Update của Windows.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    NoWindowsUpdate

    REG_DWORD

     0x00000001(1)

    HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer

    User Key: HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\
    Explorer
    System Key:
     HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer
    Name:
    NoWindowsUpdate
    Type:
    REG_DWORD
    Value:
    0 - mặc định, 1 - vô hiệu hoá chức năng Update.

    Vô hiệu hoá phím Windows.

    Phím Windows giúp bạn mở Start Menu, chạy Explorer, Run, Find,...Trong trường hợp bạn không muốn dùng nó ta có thể vô hiệu hoá phím này đi.

    Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo mới một giá trị DWORD mới nếu chưa có với tên "NoWinKeys" và gán dữ liệu cho nó là 1 để vô hiệu hoá phím Windows.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    NoWinKeys

    REG_DWORD

     0x00000001(1)

    HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer

    User Key:  HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\
    Explorer
    System Key:
      HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer
    Name:
    NoWinKeys
    Type:
    REG_DWORD
    Value:
    0 = mặc định, 1 - vô hiệu hoá phím Windows.

    Vô hiệu hoá tất cả các chương trình khởi động cùng Widows đã đăng ký trong Registry.

    Rất ít người biết được chương trình chống virus như Norton, Bkav, D32,...các bộ gõ như VietKey, Unikey và một số chương trình khác,... khi bạn chọn khởi động cùng Windows thì chương trình sẽ tự động lưu chương trình cùng đường dẫn chương trình vào Registry trong các khoá sau:

    o        HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run

    o        HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ RunOnce

    o        HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run

    o        KEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ RunOnce

    Trong trường hợp bạn không muốn một trong số các chương trình được lưu ở Regsitry khởi động cùng Windows, không cần xoá các giá trị trong các khoá đó bạn vẫn làm cho các chương trình không khởi động cùng Windows.

    Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo những giá trị DWORD mới tương ứng với từng khoá lưu các chương trình mà bạn không muốn nó khởi động cùng Windows nếu nó chưa có và gán giá trị của nó là 1 để thực hiện việc ngăn cản các chương trình chạy tự động.

    Minh họa trong Registry Editor

     Name

     Type

     Data

    (Default)

     REG_SZ

     (not set value)

    DisableLocalMachineRun

    REG_DWORD

     0x00000001(1)

    DisableLocalMachineRunOnce

    REG_DWORD

     0x00000001(1)

    DisableCurrentUserRun

    REG_DWORD

     0x00000001(1)

    DisableCurrentUserRunOnce

    REG_DWORD

     0x00000001(1)

    HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer

    User Key:  HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer
    System Key:
      HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer
    Name:
    DisableLocalMachineRun, DisableLocalMachineRunOnce, DisableCurrentUserRun, DisableCurrentUserRunOnce
    Type:
    REG_DWORD
    Value:
    0 - mặc định, 1 - ngăn cản

     


    Nhắn tin cho tác giả
    Đinh Hữu Thìn @ 14:25 12/06/2010
    Số lượt xem: 325
    Số lượt thích: 0 người
     
    Gửi ý kiến

    Chào quý thầy cô và các bạn, cảm ơn quý thầy cô và các bạn đã dành thời gian ghé thăm website Hoa Phượng. Dù bạn là ai cũng xin được dành lời chúc tốt đẹp nhất đến bạn và gia đình. Chúng tôi hi vọng bạn để lại tên trên website của chúng tôi để chúng tôi tiện theo dõi lần ghé thăm tiếp theo của bạn Xin chào và hẹn gặp lại bạn một ngày gần nhất...

    Tên bạn: