Иллюстрированный самоучитель по администрированию Windows 2000/2003

Приложение

Формат реестра

После того, как политика ограниченного использования программ применена, ее конфигурация хранится в системном реестре. Список контроля доступа, защищающий разделы реестра, позволяет только администраторам и учетной записи SYSTEM изменять ее.

Политика пользователя

Политика пользователя хранится в следующем разделе:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\

Политика компьютера

Политика компьютера хранится в следующем разделе:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\

Описание формата реестра

  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение [HKCU или HKLM]\SOFTWARE\Policies\Microsoft\Windows\Safer
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение CodeIdentifiers
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение DefaultLevel, DWORD (Уровень безопасности по умолчанию: 40000 – Неограниченный (Unrestricted), 0 – Не разрешено (Disallowed))
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение ExecutableTypes, REG_MULTI_SZ (Исполняемые файлы: список расширений для назначенных типов файлов)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение TransparentEnabled, DWORD (Опции принудительного применения: 0 – Не применять политику, 1 – применять ко всем файлам, кроме библиотек DLL (Skip DLL), 2 – применять ко всем файлам)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение PolicyScope, DWORD (Область действия: 0 – Применять для всех пользователей, 1 – Применять для всех пользователей, кроме администраторов (Skip Administrators)), только для HKLM

[Необязательные значения реестра. Должны быть заданы вручную]

  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение AuthenticodeEnabled, DWORD (Разрешение Authenticode: 1 – Применять правила для сертификата к файлам. EXE), только для HKLM
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение LogFileName, REG_SZ (Расширенное протоколирование: путь к файлу журнала и включение расширенного протоколирования), только для HKLM
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение 0

Примечание
Записи в этом разделе являются правилами с уровнем безопасности Не разрешено (Disallowed)
.

  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение Hashes (Правила для хеша)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение {0140090a-6e4d-4dc3-b1fa-27563cc91fda}

Примечание
Каждое число в скобках – это код GUID. Каждый код GUID является уникальным
.

  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение Description, REG_SZ (Описание: текстовое описание)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение FriendlyName, REG_SZ (Сокращенное имя: информация о версии файла)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение ItemData, REG_BINARY (Данные: значение хеша)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение ItemSize, QWORD (Размер: размер файла)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение HashAlg, DWORD (Алгоритм хеширования: 32771 – MD5, 32772 – SHA1)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение LastModified, QWORD (Дата последнего изменения: штамп времени)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение SaferFlags, DWORD (Флаги: не используется)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение Path (Правила для пути)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение {5c03dc31-e128-426e-bad6-9223ee92d0b8}
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение Description, REG_SZ (Описание: текстовое описание)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение ItemData, REG_SZ (Данные: путь)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение ItemData, REG_EXPAND_SZ

Примечание
Тип REG_EXPAND_SZ имеют правила для пути в реестре и правила для пути, в которых используются переменные среды
.

  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение LastModified, QWORD (Дата последнего изменения: штамп времени)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение SaferFlags, DWORD (Флаги: не используется)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение UrlZones (Правила для зоны Интернета)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение {dda3f824-d8cb-441b-834d-be2efd2c1a33}
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение ItemData, DWORD (Данные: идентификатор зоны Интернет)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение LastModified, QWORD (Дата последнего изменения: штамп времени)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение SaferFlags, DWORD (Флаги: не используется)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение 262144

Примечание
Записи в этом разделе являются правилами с уровнем безопасности Неограниченный (Unrestricted)
.

  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение Hashes (Правила для хеша)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение {0140090a-6e4d-4dc3-b1fa-27563cc91fda}
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение Paths (Правила для пути)
  • Иллюстрированный самоучитель по администрированию Windows 2000/2003 › Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения › Приложение {302fe78d-0b85-484a-b16f-0ae6262b7969}
Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите CTRL + Enter, чтобы сообщить об этом редактору.