Что делать, если появляется сообщение «Редактирование реестра запрещено администратором системы»?
Если при попытке запустить Редактор реестра (любым способом: Пуск –> Выполнить… –> regedit –> OK, или \WINDOWS\regedit.exe, или путем запуска reg-файлов) появляется окно «Редактор реестра» с сообщением «Редактирование реестра запрещено администратором системы», что это означает?
Как правило, невозможность запуска Редактора реестра говорит о возможном заражении системы вирусами. Дело в том, что вирусы «прописываются» в Реестре Windows (при этом в разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] создается параметр REG_DWORD DisableRegistryTools
***
Как сделать доступным запуск Редактора реестра
Даже после удаления вируса, запретившего запуск Редактора реестра, запуск его невозможен.
Чтобы вновь сделать его доступным, нажмите Пуск –
мыши
по строке Сделать недоступными средства редактирования реестра (Состояние по умолчанию – Не задана) вызовите окно Свойства: Сделать недоступными средства редактирования реестра –> установлен переключатель
Закройте окно Групповая политика. Для вступления в силу изменений без перезагрузки
ПК
сверните все открытые окна (нажав кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows + D), нажмите клавишу F5 (или щёлкните правой кнопкой мыши по свободной от значков поверхности
Примечания
1. Групповая политика Сделать недоступными средства редактирования реестра отключает использование Редактора реестра (regedit.exe). Если эта политика включена, а пользователь попытается запустить Редактор реестра, будет выведено сообщение о том, что текущая политика запрещает выполнение этого действия.
2. Можно сделать доступным запуск Редактора реестра Windows, запустив альтернативный Редактор реестра (например, загрузившись с аварийно-восстановительного диска типа ERD Commander), в разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] нужно найти параметр REG_DWORD DisableRegistryTools и установить его значение 0 (или совсем удалить этот параметр).
Внимание! При работе с Редактором реестра Windows следует соблюдать осторожность, а то можно такого наредактировать, что придётся переустанавливать операционную систему!..
3. При работе пользователя
ПК
в корпоративной локальной сети отключение Редактора реестра зачастую производится системным администратором – для защиты от деструктивных действий пользователя с шаловливыми ручками! – на то он и сисадмин!. .4. Чтобы утилита Редактор реестра могла запускаться, в Реестре в разделе
Чтобы информацию из reg-файлов можно было добавлять в Реестр, в разделе [HKEY_CLASSES_ROOT\regfile\shell\open\command] значение строкового параметра по умолчанию должно быть – regedit.exe «%1»
Вирусы иногда искажают эти параметры.
5. См. также Как разрешить запуск Редактора реестра с помощью Интерпретатора команд?.
Редактирование реестра запрещено администратором системы
Что такое редактор реестра — это системная утилита, в которой пользователь имеет доступ к изменению всех системных настроек операционной системы. Благодаря реестру, мы с Вами можем справиться с очень большим количеством ошибок, например таких как: избавится от очень навязчивой рекламы в браузера или удалить злостный баннер, который блокирует весь рабочий стол, а также, поможет избавится от спам — поисковика Webbalta.
В общем, в реестре присутствует очень большое количество настроек для редактирования, но главное, не забывать, что делать все нужно с умом.
Но, иногда вредные вирусы или программы могут нам заблокировать доступ к реестру в следствие чего, при наборе команды «regedit», мы получим сообщение: «Редактирование реестра запрещено администратором системы». Конечно, все эти запреты можно убрать очень легко с помощью данной утилиты. Но, создатели вредоносного ПО тоже об этом знают, и поэтому создают такие вирусы, которые при попадание в систему сразу же блокируют реестр, чтобы у пользователь не было доступа к удалению вредоносной программы.
Поэтому, если сами вы не блокировали доступ к редактированию, скорей всего, вместо вас постарался именно вирус. (Не забывайте, регулярно проверять компьютер на вирусы). Поэтому, ниже я покажу несколько примеров, как можно справится с этим вирусом и снять запрет администратора на редактирование реестра. Хочу отметить, что данное руководство подойдет абсолютно для всех операционных систем Windows.
Открываем доступ к реестру в групповых политиках
[adsense1]Давайте начнем из самого простого способа, в котором от нас потребуется отметить несколько нужных пунктов в настройках системы и сохранить изменения.
Итак, для устранения ошибки: «Редактирование реестра запрещено администратором системы» в групповых политиках, выполняем следующие действия по порядку.
Нажатием клавиш «Win+R» вызываем строку «Выполнить», где указываем команду «gpedit.msc».
Теперь, заходим в «Конфигурация пользователя», потом открываем папку «Административные шаблоны», в которой находим следующею папку «Система».
Дальше, с правой стороны находим и нажимаем на «Запретить доступ к средствам редактирования реестра».
В окне настроек отмечаем «Отключить» и нажимаем «Применить» для сохранения настроек.
Теперь, можно спокойно пробовать запустить редактор реестра. Если же вдруг, появится повторно сообщение о запрете администратором редактирования реестра, попробуйте перезагрузить компьютер. Если даже, после этого ошибка не исчезнет, тогда переходим ко втором варианту.
Убираем запрет администратора на редактирование реестра с помощью командной строки
[adsense2]1. Открываем «Пуск» -> «Все программы», дальше в меню «Стандартные» находим «Командная строка», и вызвав контекстное меню мишкой, выбираем «Запуск от имени администратора».
2. В открывшемся окне прорисуем следующею команду:
reg add «HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System» /t Reg_dword /v DisableRegistryTools /f /d 0
3. После, нажимаем «Enter» и проверяем результат, при следующем открытии, сообщение типа: «Редактирование реестра запрещено администратором системы», уже не должно появится;
Открытие доступа к реестру с помощью BAT файла
Если же у вас ничего не получилось с групповыми политиками, и не открывается командная строка, тогда пробуем третий вариант.
- Копируем код, который указывали в командной строке;
- Создаем в любом месте, новый текстовый файлик «Реестр.txt»;
- Дальше, двойным кликом открываем его и копируем туда код;
- Или сохраняем его, как новый файл с помощью пункта «Сохранить как», где файл называем «Реестр.bat»;
- Дальше, запускаем сохранённый файл от имени администратора;
- На секунду откроется командная строка, и выполнит команду, которая была указа в файле;
- Вам останется, только в очередной раз проверить, пропала ли ошибка с текстом: «Редактирование реестра запрещено администратором системы»;
Если Вам, не поможет первый способ, обязательно попробуйте все остальные. Случае бывают разные, как и решение к ним. Также, возможно вам будет полезна статья о том, как разблокировать диспетчер задач, если пишет «Диспетчер задач отключен администратором». Всем удачи до скорых встреч на страницах inforkomp. com.ua.
Редактирование реестра запрещено администратором системы — Узнай тут 48
Приветствую Вас на своем блоге!
Произойти такое может из за действия вируса или по желанию администратора вашей сети.
Если вход в редактор реестра закрыл вирус, то перед тем, как открыть к нему доступ, сначала нужно удалить вирус и очистить систему.
А если вход в редактор закрыл администратор сети или компьютера, например, чтобы не опытные пользователи не испортили систему, то сначала подумайте, стоит ли вам открывать к нему доступ.
В этой статье я расскажу, как запретить доступ к редактору реестра, если вам нужно ограничить к нему доступ других пользователей и как разблокировать редактор реестра, если злодеи закрыли к нему доступ.
В принципе, запретить и разблокировать редактор реестра можно в одной программе, так что нет смысла писать об этом в разных статьях.
Запретить и разрешить редактировать реестр, можно несколькими способами, вот лишь некоторые из них.
Как запретить редактирование реестра.
Для того, чтобы запретить доступ к редактору реестра, запустите программу regedit.
Для этого нажмите сочетание горячих клавиш Win+R
И введите команду: regedit
Запрещает редактирование реестра параметр DisableRegistryTools, который находится по пути:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
Если он имеет значение 1, то вход в редактор реестра будет запрещен.
Если он имеет значение 0 или такого параметра вообще не будет, то вход в редактор будет открыт.
Если у вас уже есть такой параметр, то присвойте ему значение 1 и закройте реестр. Больше вы его не откроете, пока не разрешите к нему доступ.
Если у вас в разделе System нет параметра DisableRegistryTools, то создайте его.
Вообще, если вы никогда не запрещали доступ, ни к редактору реестра, ни к диспетчеру задач, то у вас и раздела System может не быть.
Затем создавайте параметр Dword с названием DisableRegistryTools.
Назначьте ему значение 1
Все, вы запретили редактирование реестра.
Так же, запретить редактирование реестра можно и с помощью утилиты «Редактор локальной групповой политики». С помощью этого редактора также можно и разрешить редактирование реестра. Минус этого способа, это отсутствие данного редактора в начальных версиях Windows.
Чтобы запустить редактор локальной групповой политики, нажмите Win+R и введите команду: gpedit.msc
Затем перейдите по пути:
Конфигурация пользователя — Административные шаблоны — Система — Запретить доступ к средствам редактирования реестра
Если вы хотите запретить доступ к редактору реестра, то отметьте пункт «Включить».
Если у вас редактор реестра уже заблокирован, то для того, чтобы его разблокировать отметьте пункт «Не задано» или «Отключить».
Как разблокировать редактор реестра.
Для того, чтобы разблокировать доступ к реестру Windows, можно воспользоваться многими программами. Как вариант можно загрузиться с загрузочного диска типа LiveCD и снять все запреты, зайдя в редактор удаленного реестра.
Я предлагаю воспользоваться программой AVZ, скачать ее можно или с сайта автора или с моего сайта. Все ссылки здесь. Эта программа обязательно должна быть в арсенале у каждого пользователя компьютера.
Запустите программу и перейдите по пути: «Файл — Восстановление системы».
Затем отметьте галочкой пункт №17 — «Разблокировка редактора реестра».
После этого доступ к реестру будет открыт.
Следующий способ открыть доступ к редактору реестра, это изменение реестра через командную строку.
Нажмите Win+R и введите команду: cmd
В открывшемся окне наберите команду:
REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools
У меня в Windows 7 разблокировать реестр этой командой не получилось, хоть от имени администратора я запускал командную строку, хоть нет. Но попробовать стоит, может вам больше повезет.
А вот в Windows XP все прошло просто замечательно и доступ к реестру был открыт.
Как видите способов запретить и разрешить редактирование реестра очень много, так что какой нибудь вам обязательно поможет.
Чтобы поддерживать свою систему в боевой готовности, иногда нужно чистить реестр, как это можно сделать, вы узнаете прочитав эту статью.
Удачи!
С уважением Юрий Хрипачев.
Как открыть редактор реестра в Windows (XP, 7, 8, 10) – обзор способов
Приветствую!
Реестр Windows представляет собой базу данных, в которой хранится множество параметров опций и настроек как операционной системы, так и устанавливаемого стороннего программного обеспечения.
Для пользователя компьютера реестр интересен в первую очередь тем, что изменяя определённые настройки, можно гибко настроить окружение операционной системы «под себя», исправить некоторые ошибки, которые могут встретиться при сбое операционной системы или стороннего ПО.
Стоит сказать, что штатный редактор реестра Windows не балует функционалом и удобством работы. К счастью, существуют программы, способные в значительной степени поднять уровень комфорта при работе с реестром. Подробнее в соответствующем материале.Содержание:
Открываем редактор реестра с помощью спец. команды
Нажмите на своей клавиатуре комбинацию клавиш Win + R (что за комбинация) и в открывшемся системном окне Выполнить введите значение «regedit» без кавычек, а после нажмите располагающуюся чуть ниже клавишу OK.
Необходимо отметить, что открытый таким образом редактор реестра имеет ровно те же права доступа, что и другие запускаемые в системе программы. Только если для большинства стороннего ПО этих прав достаточно, то для внесения изменений в какой-либо раздел реестра, зачастую необходимы права администратора.
Если вы намереваетесь не только посмотреть текущее значение интересующего параметра в реестре, но и изменить его, то необходимо запустить редактор реестра от имени администратора. Для этого вам необходимо воспользоваться способом запуска, о котором рассказано ниже.
В ином случае вы можете столкнуться с ошибкой при создании или изменении параметра (или раздела), наподобие той, что запечатлена на изображении.
Открытие редактора реестра через Пуск\поиск
В Windows 7 необходимо открыть меню Пуск, и вписать в строке поиска «regedit» без кавычек. В блоке Программы будет интересующий нас редактор реестра.
Наведите на него курсор мыши и щёлкните правой клавишей мышки, в появившемся контекстном меню выберите пункт Запуск от имени администратора.
В Windows 8, 8.1, и последней 10 версии операционной системы для открытия редактора реестра необходимо кликнуть по иконке поиска, что располагается рядом с кнопкой Пуск и ввести ровно ту же команду, что и в случае с Windows 7.
В результатах поиска необходимо подвести курсор к найденному файлу-программе, и кликнув правой клавишей мыши, выбрать соответствующий пункт запуска от имени администратора.
Открыть редактор реестра, найдя его в системной директории
Необходимо понимать, что редактор реестра является одним из множества системных программ, и соответственно у него есть свой исполняемый файл. Запуск данного файла можно осуществить из меню, о чём рассказывалось выше, а можно непосредственно запустив исполняемый файл – regedit.exe.
Данный файл традиционно располагается в корневой директории Windows вместе с остальными системными файлами.
Найдите его, кликните правой клавишей мышки и запустите с правами администратора.
В результате вашему взору будет представлено окно редактора реестра Windows, в котором вы сможете посмотреть, вписать или отредактировать желаемые параметры.
Видеоинструкция
Краткий итог
Теперь вы знаете, как запустить редактор реестра в Windows и, что немаловажно, с правами администратора. Большинство опций и параметров в реестре доступно к редактированию только при запуске редактора с повышенными правами.
На этом всё. Если что-то осталось не совсем понятным, то к вашим услугам комментарии к материалу, где вы можете задать уточняющие вопросы.
Редактирование Реестра Запрещено Администратором Системы
Бывает так, что при попытке запуска редактора реестра («Пуск» => «Выполнить» => regedit), появляется сообщение «Редактирование реестра запрещено администратором системы».
Такая ошибка чаще всего возникает при заражении компьютера вирусами, которые отключают редактор реестра для того чтобы нельзя было их оттуда удалить.
Как включить редактирование реестра? Существует несколько способов, которые мы далее и рассмотрим.
Способ 1. Использование Программы XP Tweaker.
Один из самых простых способов справиться с этой проблемой — использовать программу XP Tweaker. Программа на русском языке и, даже, не требует инсталляции.
Скачать Программу >>
1. Скачиваем, распаковываем архив в отдельную папку и запускаем XPTweaker.exe
2. Выбираем в меню «Защита» вкладку «Система».
3. Убираем галочку напротив пункта «Запретить редактирование реестра». Если галочки нет, то ставим ее и жмем «Применить», затем убираем и опять жмем «Применить».
4. Закрываем программу и запускаем редактор реестра.
Способ 2. Выполнение Команды.
Второй простой способ включить редактирование реестра — выполнить команду:
REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f
1. Копируем вышеуказанную строчку.
Нажимаем «Пуск» => «Выполнить» => Вставляем скопированную команду => «ОК».
Способ 3. Использование Групповой Политики.
Есть еще один способ решить проблему «Редактирование реестра запрещено администратором системы» — это использовать Групповую Политику.
1. «Пуск» => «Выполнить» => gpedit. msc => «ОК».
2. Откроется окно «Групповая политика». В левом окне находим и разворачиваем «Конфигурация пользователя», далее «Административные шаблоны», затем «Система»/
3. В правой части окна находим параметр «Сделать недоступными средства редактирования реестра».
4. Щелкнув правой кнопкой мыши на этом параметре открываем «Свойства».
5. Указываем состояние диспетчера «Не задан» и жмем «ОК».
6. Все закрываем и перезагружаем компьютер.
05.02.2017 14:35
Редактирование реестра запрещено администратором системы. Решение проблемы
С каждым днем вирусы становятся все изощрённее и умнее. Современные вирусы все чаще начинают использовать встроенные функции ОС Windows, о которых рядовые пользователи даже и не догадываются. Если у Вас на экране появилась надпись: редактирование реестра запрещено администратором системы, это говорит либо о том, что Ваша система поражена вирусом, либо Вы работаете в суровой организации с правильным системным администратором.
Ниже я опишу как можно открыть системный реестр Windows для редактирования и избавиться от ограничивающего окна: редактирование реестра запрещено администратором системы.
Для начала следует провести уборку и вычистить весь мусор. Это можно сделать антивирусом, который выступает в роли мини пылесоса, позволяющий залезть во все потаенные уголки вашего «дома», куда обычным взглядом не проберешься.
На домашнем компьютере такое окно возникает чаще в следствии заражения вирусом, который блокирует редактирование системного реестра Windows.
Включаем редактирование реестра Windows:
- Создаем файл reestr_on.bat. Файл должен быть с расширением именно bat, так как это говорит ОС о том, что файл исполняемый.
- Открываем файл для редактирования и вносим код:
Сохраняем и закрываем.REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f
- Запускаем этот BAT-файл на подопытном компьютере и радуемся, что показали кто главный.
Если Вам лень создавать файл самостоятельно, то предлагаю скачать готовый reestr_on.bat
Чтобы отключить редактирование реестра Windows:
- Создаем файл reestr_off.reg. Файл в этом случае должен быть с расширением именно REG, это говорит ОС о том, что файл будет вносить изменения в системный реестр Windows.
- Открываем файл для редактирования и пишем:
Сохраняем и закрываем.REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:0000001 - Запускаем файл reestr_off.reg на подопытном компьютере.
Если Вы ленивый системный администратор и Вам лень это делать, то предлагаю скачать готовый reestr_off.reg
Теги: вирус и Настройка
Что делать, если редактирование реестра запрещено администратором системы Win 7
Так как эта база данных представляет собой один из самых мощных инструментов для изменения настроек в «Виндовс 7», то его часто стараются использовать в своих целях злоумышленники путем заражения компьютера вирусными приложениями.
Но даже если пользователю успешно удается избавиться от вредоносных утилит с помощью антивирусной программы, то все равно потом требуется в ручном режиме исправлять некоторые последствия воздействия вирусов.
Например, когда редактирование реестра становится запрещено администратором операционной системы Windows 7.
Инструкция по решению проблемы
В «Виндовс 7» можно быстро включить редактор, исполнив следующие простые шаги:
- Необходимо удерживать «Win» и нажать на «R»;
- Далее в отобразившееся меню вставить «msc»;
- Щелкнуть «Ok»;
- Войти в раздел «Конфигурация пользователя»;
- После этого – в директорию «Административные шаблоны»;
- Открыть поддиректорию «Система»;
- Кликнуть ПКМ по «Запретить доступ к средствам редактирования реестра»;
- В отобразившемся меню щелкнуть «Изменить»;
- Установить отметку в графу «Отключено»;
- Кликнуть «Применить»;
- Нажать «Ok»;
- Перезапустить ПК;
- Готово. Сейчас редактор уже доступен.
Если вышеуказанный метод не позволил справиться с проблемой, то перейти к выполнению следующих инструкций.
С применением стороннего приложения
Для этого потребуется скачать и инсталлировать многофункциональную и, главное, бесплатную программу «AVZ», которая отлично справляется не только с ликвидацией вредоносных утилит, но и успешно позволяет устранить некоторые последствия воздействия вирусов.
Необходимо отметить, что в отдельные версии «Тотал Командера» эта программа уже бывает встроена.
Алгоритм действий в этой утилите не отличается значительной сложностью и состоит лишь из следующих нескольких этапов:
- Запустить «AVZ»;
- Затем кликнуть «Файл»;
- Далее войти во вкладку «Восстановление системы»;
- Поставить галочку в графу «Разблокировка редактора реестра»;
- После этого кликнуть «Выполнить отмеченные операции»;
- Щелкнуть на «Закрыть»;
- Готово. Ошибка исправлена.
Кроме «AVZ», с задачей хорошо справляется и файл, специально созданный разработчиком следующего антивируса.
Решение проблемы от компании «Symantec»
Специалисты из «Симантик» разработали «UnHookExec.inf», с использованием которого тоже можно быстро избавиться от ошибки и активировать реестр.
Потребуется выполнить следующие действия:
- Скачать с официального источника вышеуказанный файл: «http://securityresponse.symantec.com/avcenter/UnHookExec.inf»;
- После того как он будет сохранен в памяти компьютера, вызвать на нем контекстное меню;
- Кликнуть «Установить»;
- Дождаться завершения процесса;
- Готово. Ошибка устранена, и настройки системы теперь вернулись в нормальное состояние.
Решение проблемы через консоль
В случае отсутствия положительного результата после использования всех вышеупомянутых методик рекомендуется воспользоваться «всемогущей» консолью (командной строки).
С этой целью надо сделать следующее:
- Войти в КС с расширенными правами, для этого кликнуть «Пуск» и навести курсор на строчку «Программы». Затем перевести стрелку на раздел «Стандартные». После этого в развернувшемся меню от «Командной строки» открыть контекстное окошко и выбрать «Запустить от имени Администратора»;
- Скопировать в окно с черным фоном: «reg add «HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System» /t Reg_dword /v DisableRegistryTools /f /d 0»;
- Щелкнуть «Ввод»;
- Готово. Сейчас уже все должно работать в нормальном режиме.
Что делать, когда применение консоли с расширенными полномочиями тоже невозможно?
Попробуйте обойти это препятствие, используя следующую простую методику:
- Напечатать в блокноте код, указанный в пункте 2 предыдущего способа;
- Затем сохранить этот файл, но уже с расширением «.bat»;
- После чего вызвать контекстное меню от созданного файла и открыть его с расширенными полномочиями;
- Дождаться завершения процесса;
- Готово.
Включить редактор реестра, отключенный администратором или вирусом
Редактор реестра — полезная утилита в Windows, которая позволяет пользователям легко изменять дополнительные параметры Windows, изменяя ключи реестра, представленные в иерархической структуре, называемой реестром Windows. Несмотря на то, что редактор реестра является таким мощным инструментом, он не полностью защищен от ошибок.Достаточно простого заражения вирусом, чтобы сделать его бесполезным. Или бывают случаи, когда ваш администратор фактически отключил редактирование реестра.Когда вы пытаетесь открыть редактор реестра на одном из таких компьютеров, вы, вероятно, получите ошибку « Редактирование реестра было отключено администратором ». Из-за этой ошибки снять это ограничение с помощью самого редактора реестра невозможно.
Редактор реестра Windows |
В этой статье предлагаются обходные пути для повторного включения редактирования реестра на компьютере под управлением Windows XP , Windows Vista, Windows Server 2003/2008, Windows 7 , Windows 8 или Windows 10 .
Включите редактор реестра с помощью редактора групповой политики.
- Нажмите «Пуск». Иди беги. Или используйте комбинацию клавиш Windows + R .
- Введите gpedit.msc и нажмите Enter.
- Перейдите в Конфигурация пользователя / Административные шаблоны / Система.
- В рабочей области дважды щелкните «Запретить доступ к инструментам редактирования реестра».
- Во всплывающем окне обведите «Отключено» и нажмите «ОК».
- Обычно редактор реестра доступен сразу же.Если это не так, перезагрузите компьютер. Редактор групповой политики
Получение доступа к редактированию реестра |
Связанный: Включение диспетчера задач отключено администратором или вирусом
Включение редактора реестра с помощью UnHookExec.inf из Symantec
Компания Symantec создала небольшой файл .inf, который можно установить для снятия ограничений на изменение ключей реестра одним щелчком мыши.Большинство вирусов, шпионских программ, троянов или червей обычно воздействуют на клавиши shell \ open \ command, что позволяет им запускаться каждый раз при запуске файла определенного типа. Обычно они связывают свое выполнение с файлами .exe. UnHookExec.inf не только разрешает редактирование реестра, но и удаляет такие ассоциации.Просто сохраните UnHookExec.inf и установите его, щелкнув правой кнопкой мыши и выбрав «Установить». При установке файла не отображаются всплывающие окна или окна с уведомлениями.
Включите Regedit, просто запустив команду CMD.
- Откройте Блокнот.
- Скопируйте приведенный ниже код и вставьте его.
- Сохраните файл как EnableRegistry.bat. Запустите этот файл от имени администратора, если вы используете Windows 10, Windows 8, Windows 7 или Windows Vista. В Windows XP просто откройте файл. CMD мигнет на секунду, а затем исчезнет. Это указывает на успешное выполнение.
- Выйти и снова войти в систему.
reg add «HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System» / t Reg_dword / v DisableRegistryTools / f / d 0
Сценарий Visual Basic для включения / отключения редактора реестра
Дуг Нокс создал сценарий VBS, который позволяет пользователям легко включать и отключать редактор реестра.Просто загрузите regedit tools.zip, извлеките файл VBS и дважды щелкните по нему. Этот сценарий меняет текущее состояние редактора реестра. Если для редактирования реестра установлено значение «Включено», этот сценарий отключит его, а если он отключен, он включит его.Если указанная выше ссылка не работает, скопируйте приведенный ниже код в Блокнот и сохраните файл как * .vbs или Registry Editor.vbs .
Option Explicit
Dim WSHShell, n, MyBox, p, t, mustboot, errnum, vers
Dim enab, disab, jobfunc, itemtype
Установить WSHShell = WScript.CreateObject («WScript.Shell»)
p = «HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System \»
p = p & «DisableRegistryTools»
itemtype = «REG_DWORD»
mustboot = «Выйти и снова включить или перезагрузите компьютер, чтобы «& vbCR &» вступили в силу. Продолжить следующий
n = WSHShell.RegRead (p)
При ошибке Перейти к 0
errnum = Err.Число
, если errnum <> 0, тогда
WSHShell.RegWrite p, 0, itemtype
End If
If n = 0 Then
n = 1
WSHShell.RegWrite p, n, itemtype
Mybox = MsgBox (jobfunc & disab & vbCR & mustboot, 4096, t)
Else Если n = 1, то
n = 0
WSHShell.RegWrite p, n, itemtype
Mybox = MsgBox (jobfunc & enab & vbCR & mustboot, 4096, t)
End If
Fix Registry Editing был отключен вашим администратором Ошибка
Если вы недавно пытались открыть редактор реестра Windows и получили сообщение « Редактирование реестра было отключено администратором », то вы не одиноки! Это сообщение об ошибке может появляться по нескольким причинам, некоторые из которых имеют решение, а некоторые нет.
В большинстве случаев вы будете видеть это в корпоративных средах, где ИТ-персонал заблокировал компьютер, отключив параметры и службы Windows. Если это политика, выдвинутая главными серверами, ее может быть очень трудно или невозможно обойти. Тем не менее, вы все равно можете попробовать!
Еще одна важная причина отключения реестра — вредоносные вирусы. Отключив доступ к реестру, вирус может помешать пользователю восстановить свою систему.
В этой статье я расскажу о нескольких различных методах, которые вы можете попробовать для разрешения доступа к реестру.
Метод 1 — Групповая политика
Первый метод включает открытие редактора групповой политики в Windows и проверку настройки доступа к реестру. К сожалению, редактор групповой политики доступен только в версиях Professional, Ultimate и Pro для Windows 7 и Windows 8. Если у вас есть версии Starter или Home, этот метод не сработает.
Шаг 1 : Щелкните Start и введите gpedit.msc в поле поиска.
Шаг 2 : перейдите к Конфигурация пользователя — Административные шаблоны — Система .
Шаг 3 : На правой панели дважды щелкните Запретить доступ к инструментам редактирования реестра .
Шаг 4 : Если для параметра установлено значение Включено , вы можете изменить его на Не настроено или Отключено .
Теперь попробуйте запустить редактор реестра и посмотреть, работает ли он. Если нет, перейдите в командную строку (Пуск, Выполнить, введите cmd) и введите gpupdate , но только если вы не находитесь в корпоративной среде.В корпоративной сети команда gpupdate снова загрузит настройки с сервера, что может просто перезаписать настройку на Включено .
Вы можете попытаться избежать получения настроек от сервера, перезагрузив компьютер, но отключив сетевую карту, чтобы она не могла взаимодействовать с сетью. Вы также можете попробовать всю процедуру, описанную выше, при отключении от сети, чтобы гарантировать, что корпоративная политика не переопределяет локальную политику.
Если у вас домашний компьютер, то вам не нужно беспокоиться обо всем этом, просто перезагрузите компьютер, и вы снова сможете редактировать реестр.
Метод 2 — ключ реестра
Даже если вы не можете открыть редактор реестра с графическим интерфейсом пользователя, существует инструмент командной строки DOS под названием REG, который позволяет вам редактировать, обновлять и управлять реестром. Используя эту команду, мы можем попытаться добавить ключ, включающий реестр. Нажмите Пуск, введите Выполнить и вставьте следующую строку в поле Выполнить :
REG добавить HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System / v DisableRegistryTools / t REG_DWORD / d 0 / f
Теперь попробуйте открыть редактор реестра и посмотреть, доступен ли он.Возможно, вам сначала придется перезагрузить компьютер. Поскольку Windows работает, вы можете столкнуться с проблемами при использовании этого метода.
К счастью, есть способы редактировать реестр в автономном режиме, то есть редактировать реестр без необходимости загружать Windows. В другом хорошем техническом блоге есть подробная статья о различных способах редактирования реестра в автономном режиме, поэтому проверьте, не сработал ли метод команды «Выполнить». Если и это не помогло, продолжайте читать!
Метод 3 — переименовать regedit
Иногда вирус или вредоносная программа просто предотвращают загрузку реестра по имени EXE-файла (regedit.исполняемый). Это довольно легко обойти, потому что вы можете просто переименовать EXE-файл во что-то другое, например, regedit_new.exe , и он может нормально загрузиться.
Вы можете найти исполняемый файл regedit в каталоге C: \ Windows . Поскольку эта папка является системной папкой Windows, вы не сможете просто щелкнуть правой кнопкой мыши и переименовать ее. Вы получите сообщение об ошибке о том, что у вас нет разрешения от TrustedInstaller .
Чтобы переименовать файл, вам нужно сменить владельца на себя, а затем изменить разрешения, чтобы получить полный контроль.Я написал всю процедуру изменения разрешений из TrustedInstaller, чтобы вы могли удалить, переименовать или переместить файл.
Также проверьте, не назывался ли regedit как-то еще, например, regedit.com . Некоторые вирусы переименовывают файл .exe, чтобы он не загружался при запуске. В таких случаях просто переименуйте файл обратно в regedit.exe и посмотрите, работает ли он.
Метод 4 — Symantec
Symantec имеет действительно старый файл 2005 года, который, похоже, все еще работает с этой проблемой реестра.Некоторые вирусы изменяют ключи реестра команд оболочки так, что каждый раз, когда вы запускаете EXE-файл, он просто запускает вирус. Этот файл заменит эти ключи исходными значениями по умолчанию. После того, как вы загрузите его, просто щелкните его правой кнопкой мыши и выберите Установить .
Когда вы открываете ссылку выше, убедитесь, что вы щелкнули правой кнопкой мыши ссылку на UnHookExec.inf и выбрали Сохранить ссылку как , иначе он просто загрузит содержимое файла в ваш веб-браузер.
Тип Сохранить как уже должен иметь значение Информация о настройке , но если это не так, измените его на это.
Есть несколько других способов включить реестр, но я не добился успеха ни с одним из них, поэтому я не упоминаю их здесь. Если вы не работаете в корпоративной среде, первое, что вам следует сделать, это установить антивирусное и антивирусное программное обеспечение, чтобы попытаться удалить любую вредоносную программу, которая может вызвать проблему.
Ознакомьтесь с моими предыдущими статьями, которые могут помочь вам в удалении вирусов и вредоносных программ:
Лучшее программное обеспечение для удаления вредоносных и шпионских программ
Использование автономного Защитника Windows для удаления вирусов
Как защитить компьютер от вирусов и вредоносных программ
Если у вас есть вопросы, не стесняйтесь оставлять комментарии. Наслаждаться!
Как установить или изменить разрешения на редактирование реестра в Windows XP или Windows Server 2003
В ЭТОЙ ЗАДАЧЕ
Сводка
В этой статье с пошаговыми инструкциями описывается, как использовать функции редактора реестра, которые включены в Windows XP и Windows Server 2003, но не включены в предыдущие версии Windows.В Windows XP и более поздних версиях Regedit.exe — единственный редактор реестра, включенный в операционную систему. Regedt32.exe больше не является частью Windows XP или Windows Server 2003. Основное использование Regedt32.exe, которое отсутствовало в более ранних версиях Regedit.exe, заключалось в установке разрешений и других параметров безопасности для разделов и подразделов реестра. Эта функция теперь доступна в версии Regedit.exe, включенной в Windows XP и Windows Server 2003.
Примечание. Если вы попытаетесь запустить Regedt32.exe в диалоговом окне
«Выполнить » в Windows XP или Windows Server 2003, запускается программа Regedit.exe, и Windows не выдает сообщение об ошибке.
Версия Regedit.exe, входящая в состав Windows XP и Windows Server 2003, включает в себя функции «Разрешения» и «Избранное». Функция «Избранное» была впервые представлена в версии Regedit для Microsoft Windows 2000.
Вы можете использовать функцию «Избранное», чтобы поместить часто используемые подразделы реестра в список, доступный в меню «Избранное» .Для этого щелкните подраздел, а затем щелкните Добавить в избранное в меню
Избранное , введите имя для списка избранного или примите имя по умолчанию. Имя по умолчанию — это имя подраздела. После этого список будет доступен в меню Избранное , и вы можете щелкнуть список, чтобы вернуться к подразделу. Чтобы удалить список, щелкните его в меню
Избранное , щелкните Удалить избранное , а затем щелкните ОК , чтобы подтвердить удаление.
Функции безопасности, доступные в Regedit.exe, включают назначение разрешений, аудит доступа к реестру и назначение владения ключом реестра.
Назначение разрешений ключу реестраЩелкните ключ, которому вы хотите назначить разрешения.
В меню Edit щелкните
Permissions .Щелкните группу или имя пользователя, с которым вы хотите работать.
Назначьте ключу один из следующих уровней доступа:
Установите флажок Разрешить для
Чтение , чтобы дать разрешение на чтение содержимого ключа, но не сохранять какие-либо изменения.Установите флажок Разрешить для
Полный доступ , чтобы дать разрешение на открытие, редактирование и владение ключом.
Чтобы предоставить специальное разрешение в ключе, щелкните
Advanced , а затем дважды щелкните пользователя или группу, которым вы хотите назначить особый доступ.В разделе Permissions установите флажок
Allow или Deny для каждого разрешения, которое вы хотите разрешить или запретить.
Щелкните ключ, для которого вы хотите изменить список
Permissions .В меню Edit щелкните
Permissions , а затем щелкните Add .В поле Locations диалогового окна Select Users, Computers or Groups щелкните компьютер или домен пользователей и групп, из которых вы хотите выбрать.
Щелкните имя пользователя или группы, щелкните
Добавить , а затем щелкните ОК .В диалоговом окне Permissions назначьте тип доступа выбранному пользователю или группе, используя рекомендации, описанные в этой статье ранее.
Примечания из дополнительных настроек безопасности:
Если вы хотите, чтобы наследуемые разрешения, назначенные родительскому ключу, применялись к подразделу, выберите Наследовать от родителей записи разрешений, которые применяются к дочерним объектам.Включите их в явно определенные здесь записи. Флажок .
Если вы хотите сбросить записи разрешений для дочерних объектов, чтобы они были такими же, как у текущего родительского объекта, выберите
Заменить записи разрешений для всех дочерних объектов показанными здесь записями, которые применяются к дочернему объекту. Флажок .
Щелкните ключ, для которого вы хотите изменить владельца.
В меню Edit щелкните
Permissions .Щелкните Advanced , а затем щелкните вкладку
Owner .Под Измените владельца на , щелкните нового владельца, а затем щелкните ОК .
Примечание. Вы можете разрешить другому пользователю стать владельцем раздела реестра, только если вы являетесь текущим владельцем этого ключа.Чтобы разрешить пользователю стать владельцем ключа реестра, вы должны сначала предоставить пользователю полный доступ к ключу. Вы можете стать владельцем раздела реестра, если вы вошли в систему как администратор или если вам было специально назначено разрешение на владение ключом реестра текущим владельцем.
«Редактирование реестра было отключено вашим администратором»
«Редактор реестра Windows» — это расширенная утилита редактирования системы, которая позволяет системному администратору изменять расширенную конфигурацию системы Windows, изменяя разделы реестра и их значения.Но иногда пользователи могут получить следующее сообщение об ошибке при попытке доступа к редактору реестра.
Редактирование реестра было отключено вашим администратором
Если вы являетесь сотрудником корпоративного сектора и ваш компьютер подключен к домену, вы обязательно получите указанное выше сообщение, когда системный администратор ограничит ваш доступ к редактору реестра, и вы можете не изменяйте существующие настройки окон. В этом случае получить доступ к редактору реестра Windows очень сложно.Однако вы можете попробовать разные способы его включения.
Есть еще одна причина, по которой редактирование реестра заблокировано. Редактор реестра может быть отключен из-за заражения вашей системы Windows вирусом, трояном или вредоносным ПО. Эти типы вирусов отключают редактор реестра и мешают вам исправить и восстановить систему Windows путем редактирования ключей реестра Windows. И вы получите сообщение об ошибке «Редактирование реестра отключено вашим администратором». Невозможно получить полный доступ, редактируя реестр Windows, потому что редактор реестра отключен сам по себе.
Проблема кажется вам более сложной, но однозначно излечима. В этой статье я собираюсь описать несколько различных методов восстановления доступа к редактору реестра Windows. Обратите внимание, что редактор реестра — это самая мощная встроенная утилита Windows, с помощью которой можно исправлять различные системные ошибки и изменять систему Windows до определенного уровня.
Исправление: «Редактирование реестра было отключено администратором»
В этой статье описывается, как повторно включить редактор реестра Windows , когда его доступ заблокирован или отключен вирусом или системным администратором.Руководство действительно для пользователей всех основных версий Windows, то есть Windows XP, Windows Vista, Windows 7, Windows 8 / 8.1 и Windows 10.
Исправление № 1: повторно включить редактор реестра с помощью редактора групповой политики в Windows
- Перейдите в «Выполнить», введите «gpedit.msc» и нажмите «Enter».
- Перейдите по пути — конфигурация пользователя >> административные шаблоны >> система .
- В нужном месте рабочей области найдите параметр «запретить доступ к инструментам редактирования реестра» и дважды щелкните по нему.
- Появится всплывающее окно, в котором необходимо выбрать вариант «Отключено» или «Не настроено».
- Нажмите «ОК», чтобы применить изменения. Редактор реестра будет доступен сразу.
Если системный администратор блокирует доступ редактора групповой политики Windows, вы не сможете включить редактор реестра с помощью этого метода. А редактор групп и политик всегда недоступен в домашних редакциях windows.
Исправление № 2: Используйте команду для добавления значения реестра.
«REG» — это командный инструмент DOS, который позволяет редактировать или изменять файлы реестра Windows прямо из командной строки.Помните, что вам нужно запускать команду с правами администратора.
- Откройте командную строку от имени администратора,
- Вставьте приведенную ниже команду и нажмите кнопку Enter, чтобы выполнить команду.
REG добавить HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System / v DisableRegistryTools / t REG_DWORD / d 0
- Перезагрузите компьютер и попробуйте получить доступ к редактору реестра.
Исправление № 3: переименовать Regedit
Из-за заражения вирусом или вредоносного ПО иногда пользователи теряют доступ к «regedit.исполняемый’. Переименовав «regedit.exe» в regedit_rename.exe , вы можете получить полный доступ к файлу реестра. Но переименовать regedit.exe непросто, поскольку он принадлежит TrustedInstaller. Чтобы переименовать файл, вам необходимо стать владельцем regedit.exe. Если вы не знаете, как стать владельцем какого-либо файла, см. Это руководство.
Также проверьте, не переименовал ли вирус файл regedit.exe (например, regedit.com или что-то еще). Просто измените имя файла на regedit.exe, чтобы снова включить его.
Исправление №4: Установите inf-скрипт, чтобы разрешить доступ к файлу реестра Windows
Некоторые вирусы изменяют ключи реестра команд оболочки таким образом, что при запуске любого исполняемого файла (файла .exe) он всегда запускает вирус вместо исходный файл. Сохраните приведенный ниже сценарий в формате .inf и установите его (щелкните его правой кнопкой мыши, там вы найдете вариант установки) на свой компьютер. Он может легко обойти вашу проблему и предоставить вам доступ к exe-файлам вместе с regedit.исполняемый.
[Версия] Подпись = "$ Чикаго $" Провайдер = Symantec [DefaultInstall] AddReg = UnhookRegKey [UnhookRegKey] HKLM, Программное обеспечение \ КЛАССЫ \ batfile \ shell \ open \ command ,,, "" "% 1" "% *" HKLM, Программное обеспечение \ КЛАССЫ \ comfile \ shell \ open \ command ,,, "" "% 1" "% *" HKLM, Программное обеспечение \ КЛАССЫ \ exefile \ оболочка \ open \ command ,,, "" "% 1" "% *" HKLM, Программное обеспечение \ КЛАССЫ \ piffile \ shell \ open \ command ,,, "" "% 1" "% *" HKLM, Программное обеспечение \ КЛАССЫ \ regfile \ shell \ open \ command ,,, "regedit.exe" "% 1" "" HKLM, Программное обеспечение \ КЛАССЫ \ scrfile \ shell \ open \ command ,,, "" "% 1" "% *" HKCU, Программное обеспечение \ Microsoft \ Windows \ CurrentVersion \ Policies \ System, DisableRegistryTools, 0x00000020,0
Скопируйте этот код в блокнот и сохраните файл как UnHookExec.инф . Щелкните правой кнопкой мыши файл и выберите опцию «установить», чтобы добавить скрипт.
Все четыре варианта помогут вам повторно включить редактор реестра Windows, если он отключен вирусом или системным администратором. В большинстве случаев сложно обойти все меры безопасности, когда редактор реестра отключен системным администратором. В противном случае вы можете легко включить эту функцию, используя любой из описанных выше способов в Windows 10, 8, 7 и XP.
Как включить или запретить доступ к редактору реестра в Windows 10
В этом посте мы увидим, как отключить, ограничить или запретить доступ к редактору реестра или инструментам редактирования реестра с помощью редактора групповой политики или путем настройки реестра Windows в Windows 8.10.7.Мы также покажем вам, что вы можете сделать, если у вас нет доступа к реестру в Windows 10/8/7. Если вы получили сообщение , редактирование реестра было отключено вашим администратором сообщения , то этот пост также поможет вам разрешить доступ к REGEDIT.
Запретить доступ к редактору реестра
На общем компьютере вы можете разрешить доступ к реестру некоторым пользователям. Всегда можно использовать редактор групповой политики, который доступен только в некоторых версиях Windows 8, Windows 7 или Windows Vista, или для этого можно настроить параметры реестра.
Запретить доступ к инструментам редактирования реестра с помощью GPEDIT
Для этого введите gpedit.msc в строке поиска Windows и нажмите Enter, чтобы открыть редактор групповой политики.
Щелкните Открыть конфигурацию пользователя> Административные шаблоны> Система. Теперь дважды щелкните параметр Запретить доступ к инструментам редактирования реестра . Установите значение Включено . Щелкните ОК.
Этот параметр отключает редактор реестра Windows или Regedit.исполняемый. Если вы включите этот параметр политики, и пользователь попытается запустить Regedit.exe, появится сообщение, объясняющее, что параметр политики запрещает действие. Если отключить этот параметр политики или не настраивать его, пользователи могут запускать Regedit.exe в обычном режиме. Чтобы запретить пользователям использовать другие инструменты администрирования, используйте параметр политики «Запускать только указанные приложения Windows».
Однако этот процесс блокирует ВСЕХ пользователей, включая вас. Возможно, вы не сможете использовать редактор реестра, но вы все равно можете использовать его в автоматическом режиме с помощью переключателя / s.Чтобы восстановить доступ, вы должны снова при необходимости повторно посетить редактор объектов групповой политики и изменить политику на «Отключено» или «Не настроено».
Чтобы снова включить его, верните настройку на Не настроено .
Отключить доступ к редактору реестра с помощью REGEDIT
Для этого с помощью редактора реестра у вас должны быть права администратора. Затем убедитесь, что учетная запись «Пользователи» является учетной записью администратора, в противном случае измените ее на нее.
Теперь откройте Regedit и перейдите к следующему ключу:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System
На правой панели измените значение DisableRegistryTools и установите его на 1 .
Выход.
Измените тип учетной записи, если вы меняли его ранее. Сделав это, этот пользователь не сможет запускать regedit или объединять файлы .reg. Если какой-либо пользователь попытается отредактировать реестр, он или она получит сообщение —
Редактирование реестра отключено администратором
В таком сценарии пользователь без прав администратора не сможет вносить изменения в систему с помощью Regedit.
Чтобы снова включить его, войдите в систему как администратор и снова измените значение на 0 .
Windows 10 regedit не открывает
Если по какой-то странной причине вы не можете получить доступ к реестру в Windows 10/8/7, сделайте следующее:
Откройте окна командной строки с повышенными привилегиями, введите следующее и нажмите Enter:
REG добавить HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System / v DisableRegistryTools / t REG_DWORD / d 0 / f
Вы также можете добавить его, используя поле «Выполнить».
Вы также можете использовать нашу бесплатную программу Ultimate Windows Tweaker для включения или отключения редактора реестра на лету.
См. Этот пост, если вы хотите отключить командную строку.
Как исправить отключение редактора реестра администратором
Эта проблема является наиболее частой проблемой, наблюдаемой во многих системах, зараженных вирусами, троянами или шпионским ПО. Разработчики / программисты вирусов всегда стараются отключить редактор реестра и другие инструменты, чтобы люди не могли исправить свои проблемы или проблемы, вызванные вирусами.Даже на рабочих местах, таких как крупные фирмы или организации, администраторы всегда добавляют ограничения на использование редактора реестра и отключают его функции. Добавлены ограничения, так что сотрудники не могут изменять или изменять что-либо на компьютерах без разрешения.
Однако в сети есть сотни таких статей, которые очень сбивают с толку и в основном одинаковы (скопированы и вставлены). Мы постарались упростить решение, чтобы даже неопытный человек мог проделать этот трюк за секунды.
Выполните следующие действия, чтобы исправить отключение редактора реестра ограничением администратора:
В первую очередь, есть два возможных решения для включения редактора реестра.
Решение № 1:
Это добавит или изменит раздел реестра, который включит редактор реестра в системе и снимет ограничение с редактора реестра.
1. Перейдите в Пуск -> Выполнить или просто нажмите Window Logo + R.
2. Теперь в диалоговом окне «Выполнить» скопируйте и вставьте приведенную ниже команду в команду «Выполнить» и нажмите «ОК».
REG добавить HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System / v DisableRegistryTools / t REG_DWORD / d 0 / f
Решение № 2:
Другой способ включить редактор реестра — это использовать редактор групповой политики, но если ваш компьютер заражен, возможно, ваш редактор групповой политики также отключен.
1. Перейти к Пуск -> Выполнить -> Введите « gpedit.msc » без кавычек и нажмите OK.
2. В редакторе групповой политики перейдите к Политика локального компьютера -> Конфигурация пользователя -> Административные шаблоны -> Система .
3. Теперь на правой панели дважды щелкните « Запретить доступ к инструментам редактирования реестра ».
4. На вкладке настроек нажмите «Не настроено», затем нажмите «Применить» и «ОК». В случае, если для него уже установлено значение «Не настроено», измените его на «Отключено» и нажмите «Применить», чтобы сохранить настройки, и нажмите «ОК».
Теперь попробуйте получить доступ к редактору реестра, вы сможете получить доступ и использовать редактор реестра без каких-либо ограничений. Однако, если ошибка все еще не решена, возможно, вирус подделал программу реестра.
Подпишитесь на Techie Inspire, чтобы получать последние обновления на свою почту
Редактирование локальных политик | Руководство по реестру Microsoft Windows XP (Bpg-Other)
Политики отличаются от предпочтений, и их сравнение поможет вам лучше понять, как Windows XP использует политики.Пользователи устанавливают настройки, например обои рабочего стола. Они могут изменить свои предпочтения в любое время. Администраторы устанавливают политики, такие как расположение папки «Мои документы», и они имеют приоритет над аналогичными предпочтениями пользователя. Windows XP хранит политики в реестре отдельно от пользовательских настроек. Если политика существует, операционная система использует параметр, указанный политикой. Если политика не существует, операционная система использует предпочтения пользователя. В отсутствие предпочтений пользователя операционная система использует настройку по умолчанию.Важно то, что политика не изменяет эквивалентные предпочтения пользователя, и, если они оба существуют одновременно, политика имеет приоритет. Кроме того, если администратор удаляет политику, настройки пользователя снова используются. Другими словами, групповая политика не татуирует в реестре. (См. Врезку «Татуировки в реестре» далее в этой главе.) Табл. 6-1 суммирует это поведение.
Групповая политика и системная политика, политики, которые используются в более ранних версиях Windows, чем Windows 2000, обрабатывают изменения по-разному.Windows XP автоматически удаляет настройки объекта групповой политики из реестра, когда объект групповой политики больше не применяется к пользователю или компьютеру. Кроме того, групповая политика не перезаписывает предпочтения пользователей. Поэтому, если вы удаляете объект групповой политики из Active Directory, Windows XP удаляет настройки этого объекта групповой политики из реестра и возвращается к пользовательским предпочтениям. Аналогичным образом, если вы удаляете отдельную политику из объекта групповой политики, Windows XP удаляет этот параметр из реестра и восстанавливает существующие настройки пользователей. Групповая политика не вносит в реестр постоянных необратимых изменений.
Системная политика действительно вносит постоянные необратимые изменения в реестр. Другими словами, это тату, реестра. Удаление системной политики оставляет все политики, содержащиеся в реестре. Единственный способ восстановить настройки пользователей, если эти политики не перезаписывают их предпочтения, — это вручную удалить политику из реестра или явно изменить параметр в системной политике. Это один из сценариев, с которым вы научитесь справляться в главе 15 «Решение проблем ИТ.»Одно из наиболее неприятных воплощений этого поведения может произойти при обновлении с более ранней версии Windows до Windows XP. При обновлении политики в реестре являются постоянными, и вы должны вручную удалить их из реестра; Windows XP не удалить их автоматически.
Политика определена? | Предпочтение определено? | Поведение |
---|---|---|
Нет | Нет | По умолчанию |
Нет | Да | Конфигурации предпочтений |
Да | ||
Конфигурация политики | ||
Да | Да | Политика настраивается, игнорируя предпочтение |
Windows XP объединяет политики вместе в объект групповой политики (GPO).В Active Directory у вас есть несколько объектов групповой политики, которые применяются к пользователям и компьютерам в зависимости от того, где они находятся в каталоге. В Windows XP у вас есть только один объект групповой политики, а именно локальный GPO . Параметры этого объекта групповой политики применяются к локальному компьютеру и ко всем пользователям, которые на нем входят. Поскольку локальный объект групповой политики — это первый объект групповой политики, который Windows XP применяет при запуске и когда пользователи входят в него, сетевые объекты групповой политики могут переопределять параметры в нем. Например, если вы определяете локальную политику, которая позволяет вам устанавливать программы на основе установщика Windows с повышенными привилегиями, но сетевой администратор устанавливает сетевую политику, которая запрещает это, сетевая политика выигрывает, и вы не сможете установить эти программы. если вы не являетесь локальным администратором этого компьютера; в противном случае вы можете устанавливать программы на основе установщика Windows независимо от группы, в которую входит ваша учетная запись.
Объекты групповой политики включают параметры как для компьютерных, так и для пользовательских конфигураций. Поскольку параметры групповой политики применяются либо к компьютерам, либо к пользователям, объекты групповой политики содержат ветви для каждого:
Конфигурация компьютера. Это параметры политики для каждого компьютера, которые определяют поведение операционной системы, поведение рабочего стола, параметры безопасности, сценарии запуска и выключения компьютера, приложения, назначенные компьютером, и параметры приложений. Windows XP применяет политики для каждого компьютера при запуске операционной системы и через регулярные промежутки времени.
Конфигурация пользователя. Это параметры политики для каждого пользователя, которые определяют поведение операционной системы, параметры рабочего стола, параметры безопасности, назначенные и опубликованные приложения, параметры перенаправления папок, сценарии входа и выхода пользователей и параметры приложений. Windows XP применяет политики для каждого пользователя, когда пользователь входит в систему и через определенные промежутки времени.
Вы редактируете локальный объект групповой политики с помощью редактора групповой политики, показанного на рисунке 6-1.Чтобы открыть редактор групповой политики, введите gpedit.msc в диалоговом окне «Выполнить». Левая и правая панели, которые вы видите в редакторе, аналогичны панелям в редакторе реестра (Regedit), поэтому я не буду объяснять, как их использовать здесь. Непосредственно в разделе «Политика локального компьютера» вы увидите «Конфигурация компьютера» и «Конфигурация пользователя». Конфигурация компьютера содержит политики для каждого компьютера, а Конфигурация пользователя содержит политики для каждого пользователя. Политики на основе реестра, о которых идет речь в этой главе, находятся в административных шаблонах в любой из ветвей.
Рис. 6-1: Вкладки расширенного и стандартного представления появились впервые в Windows XP. Щелкните вкладку Расширенный, чтобы отобразить справку по выбранному параметру политики.
Ввод gpedit.msc в диалоговом окне «Выполнить» — это быстрый способ изменить объект групповой политики локального компьютера, но вы можете создать свою собственную консоль в консоли управления Microsoft (MMC) для редактирования объекта групповой политики удаленного компьютера. Редактирование локальных политик на удаленном компьютере полезно, если ваша организация не использует Active Directory, но это слишком громоздко для использования в качестве инструмента общего управления, поэтому я бы использовал его в одноразовых сценариях:
In the Run в диалоговом окне введите mmc и нажмите Enter.
В меню «Файл» выберите «Добавить / удалить оснастку».
В диалоговом окне «Добавить автономную оснастку» на вкладке «Автономный» нажмите «Добавить».
Щелкните «Групповая политика», а затем щелкните «Добавить».
В диалоговом окне «Выбор объекта групповой политики» нажмите «Обзор». В диалоговом окне «Обзор объекта групповой политики» на вкладке «Компьютеры» выберите параметр «Другой компьютер», введите имя удаленного компьютера в отведенное для этого поле и нажмите кнопку «ОК».
Примечание Windows XP не позволяет указывать параметры безопасности в локальном объекте групповой политики удаленного компьютера. Таким образом, когда вы открываете настройки безопасности для удаленного компьютера, вы не видите эти настройки. Даже если вы не можете применить эти параметры к удаленным компьютерам, вы можете включить их в образ диска для развертывания, о котором вы узнаете больше в разделе «Развертывание политики на основе реестра» далее в этой главе.
Расширения групповой политики
Групповая политика имеет несколько расширений, которые можно использовать для настройки объектов групповой политики.Фактически, каждый из различных узлов, которые вы видите в редакторе групповой политики, является расширением. По умолчанию редактор загружает все доступные расширения при запуске. Существуют разные расширения в конфигурации компьютера и конфигурации пользователя, и при редактировании сетевого объекта групповой политики в Active Directory вы видите больше расширений, чем при редактировании локального объекта групповой политики. В следующем списке перечислены некоторые расширения, которые групповая политика предоставляет в локальном объекте групповой политики (сетевые объекты групповой политики предоставляют больше):
Сценарии. Вы можете назначать сценарии пользователям, которые запускаются при входе в Windows XP или выходе из нее. Вы можете назначать сценарии компьютерам, которые запускаются при запуске и завершении работы Windows XP. Вы видите это расширение в папке настроек Windows.
Настройки безопасности. Вы можете управлять параметрами безопасности, включая политики паролей, аудита и блокировки. Вы также можете управлять правами пользователей и ограничивать приложения, которые пользователи могут запускать. Вы видите это расширение в папке настроек Windows.
Административные шаблоны. Групповая политика создает файл, содержащий параметры реестра, которые записываются в HKCU или HKLM в реестре. Windows XP загружает настройки из этого файла при запуске операционной системы и при входе пользователя в систему. Это политики на основе реестра.
Политика на основе реестра
Политики на основе реестра и административные политики — это два названия одного и того же.Это параметры реестра, которые переопределяют предпочтения пользователей, и пользователи не могут их изменить по веским причинам, о которых вы узнаете в этом разделе. Другие политики, включая параметры безопасности, могут быть или не быть параметрами реестра. В редакторе групповой политики вы найдете политики на основе реестра в папке «Административные шаблоны» в разделе «Конфигурация компьютера» или «Конфигурация пользователя».
Рисунок 6-2 на следующей странице показывает рабочий процесс с использованием политик на основе реестра. Администраторы определяют политики с помощью редактора групповой политики, который вы видели на рисунке 6-1. Административные шаблоны , файлы с расширением .adm , определяют политики, которые они могут устанавливать. Административные шаблоны и шаблоны политик — это одно и то же, и вы часто видите короткое имя ADM files . Эти шаблоны описывают пользовательский интерфейс для сбора настроек от администратора и их расположение в реестре. Когда администратор определяет политики, редактор сохраняет их в файле с именем Registry.pol. Windows XP загружает настройки, содержащиеся в реестре файлов.pol, когда операционная система запускается, когда пользователи входят в нее, и через определенные промежутки времени. В следующем разделе описывается, где в реестре Windows XP хранит политики и где находится файл Registry.pol.
Рисунок 6-2. Политики на основе реестра начинаются с административных шаблонов, которые определяют доступные параметры и место их хранения в реестре.
Следующие компоненты объединяются для реализации политики на основе реестра:
Расширение административных шаблонов, которое вы используете для редактирования параметров политики.Это расширение — папка административных шаблонов в редакторе. Он создает файл Registry.pol на основе настроек, определяемых администратором.
Встроенное клиентское расширение реестра, которое обрабатывает политики и создает соответствующие значения в реестре (доступно только в Windows 2000 или более поздней версии). Хотя клиентское расширение отвечает за чтение настроек из файла Registry.pol и их запись в реестр, Windows XP и другие приложения должны искать и использовать эти настройки, чтобы придать им смысл.
Windows XP поставляется с административными шаблонами, которые определяют все правильные политики, поддерживаемые операционной системой. Если вы хотите использовать политики для приложения, например, в Microsoft Office XP, вы должны загрузить для него административные шаблоны. Фактически, в комплект Office XP Resource Kit входит большое количество административных шаблонов, которые помогают ИТ-специалистам лучше управлять всем пакетом для повышения производительности. Windows XP предоставляет следующие административные шаблоны:
Система.адм. Основные настройки и файл основного шаблона, определяющий большинство настроек, которые вы видите в административных шаблонах.
Wmplayer.adm. Настройки Windows Media
Conf.adm. Программное обеспечение для конференц-связи NetMeeting
Inetres.adm. Internet Explorer
Все политики на основе реестра могут находиться в одном из трех состояний: включено, отключено или не настроено. На рис. 6-3 показаны эти настройки на примере политики. Включено явно включает параметр, добавляя параметр в реестр со значением 0x01. Отключено явно отключает этот параметр, добавляя его в реестр со значением 0x00 или полностью удаляя значение. Параметр Not Configured полностью удаляет параметр из реестра, что соответствует предпочтениям пользователя. Многие политики собирают дополнительные настройки, как показано на рисунке.
Рисунок 6-3. Каждая политика имеет три состояния: «Включено», «Отключено» или «Не настроено», а некоторые политики собирают дополнительную информацию.
При настройке политики обратите особое внимание на язык, чтобы получить желаемый результат. Некоторые политики являются положительными, поэтому включение политики включает эту функцию. Однако другие политики отрицательны, поэтому включение этих политик фактически отключает эти функции. Чтобы еще больше запутать ситуацию, за пределами Windows XP вы часто видите политики, которые необходимо включить, а затем включить или выключить настройку. Другими словами, чтобы включить параметр, вы должны включить политику, а затем установить или снять второй флажок, чтобы включить или выключить параметр.Шаблоны политик Office XP печально известны этим дополнительным уровнем косвенности. Все это просто показывает, что вы должны уделять пристальное внимание названиям политик при их настройке. Прочтите их имена вслух, поставив перед предложениями слова включить или отключить — на всякий случай.
Хранилище групповых политик
Где Windows XP хранит политики в реестре и на диске? Ветвь \ Software \ Policies является предпочтительной веткой для политик на основе реестра.Эта ветвь в HKLM содержит политики для каждого компьютера, а ветвь в HKCU содержит политики для каждого пользователя. Другая ветка, унаследованная от более ранних версий Windows, — это \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies. Политики в этой ветке имеют тенденцию «татуировать» реестр, что означает, что они вносят в реестр постоянные изменения, которые вы должны явно изменить. Что мешает пользователям изменять эти ключи и, следовательно, политику, которую они применяют, — это их списки контроля доступа (ACL). Локальные группы «Пользователи» и «Опытные пользователи» не имеют разрешения на изменение значений в этих ключах.Однако администратор может напрямую перезаписать эти ключи и изменить политику.
Это касается расположения политик в реестре; теперь об их местонахождении в файловой системе. Локальный объект групповой политики находится в% SYSTEMROOT% \ System32 \ GroupPolicy. Это суперскрытая папка. Чтобы отобразить его в проводнике Windows, щелкните Инструменты, Параметры; на вкладке «Просмотр» диалогового окна «Параметры папки» выберите параметр «Показать скрытые файлы и папки», а затем снимите флажок «Скрыть защищенные файлы операционной системы». Он содержит следующие подпапки и файлы (в центре нашего внимания находится файл Registry.pol):
\ Адм. Содержит все файлы ADM для локального объекта групповой политики.
\ Пользователь. Включает файл Registry.pol, который содержит политики на основе реестра для пользователей. Когда пользователи входят в систему, Windows XP применяет их к HKCU.
\ Пользователь \ Скрипты. Содержит сценарии для каждого пользователя локального объекта групповой политики. Сценарии в \ Logon запускаются, когда пользователи входят в Windows XP, а скрипты в \ Logoff запускаются, когда они выходят из операционной системы.
\ Станок. Включает файл Registry.pol, содержащий политики реестра для компьютера. При запуске Windows XP применяет эти настройки к HKLM.
\ Machine \ Scripts. Содержит сценарии локального объекта групповой политики для каждого компьютера. Сценарии в \ Startup запускаются при запуске Windows XP, а сценарии в \ Shutdown запускаются при завершении работы операционной системы.
Если вы знакомы с системной политикой и файлом Ntconfig.pol, вам, вероятно, интересно, используют ли файлы Registry.pol и Ntconfig.pol похожие форматы. Они этого не делают. Оба являются двоичными файлами, но Registry.pol намного проще. Он содержит простой список настроек, включая их имена значений, тип и данные в двоичном формате. Ntconfig.pol на самом деле является файлом куста реестра, который вы можете загружать и просматривать в Regedit.