PDA

Показать полную графическую версию : Мастер настройки сети и мастер беспроводой сети


aVitaliy
16-05-2013, 00:18
Нужно на клиентских компьютерах отключить полностью - Мастер настройки сети и мастер беспроводой сети или убрать, заблокировать к ним доступ без удаления файлов.
1. Запретил доступ к панели управления через Групповая политика (gpedit.msc) - Панель Управления - Запретить доступ к панели управления (Включен).
2. Сделал regsvr32 /u hnetwiz.dll и regsvr32 /u netplwiz.dll .
3. Сделал пользователя членом группы - Пользователь, то есть с ограниченными правами. Но ни чего не помогло, эти мастера видны и при нажатии на них запускаются. Через проводник или FAR эти панели запустить невозможно (ncpa.cpl и netsetup.cpl).

http://pics.kz/i3/19/33/1933300446d5bedf418fda946e734a0e_preview.png (http://pics.kz/v/2DXc) http://pics.kz/i1/a0/b9/a0b9e81e43282cc32adf4a826ce8fb3c_preview.png (http://pics.kz/v/2DXd)

P.S. Можно еще как-то отключить, убрать или заблокировать пункт меню Сделать фоновым рисунком рабочего стола. Отключать через Групповая политика (gpedit.msc) - Экран - Запретить изменение фонового рисунка (включен) - не помогает.

http://pics.kz/i3/55/f7/55f73e26bcb5c58191ff06f4ee1b6301_preview.png (http://pics.kz/v/2DXe)

morozoff
16-05-2013, 09:04
P.S. Можно еще как-то отключить, убрать или заблокировать пункт меню Сделать фоновым рисунком рабочего стола. Отключать через Групповая политика (gpedit.msc) - Экран - Запретить изменение фонового рисунка (включен) - не помогает. »
Убрать - нельзя, отключить - можно:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ForceActiveDesktopOn"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Wallpaper"=""

Ну и заодно свойства Экрана отключите за компанию.
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoDispCPL"=dword:00000001
Но ни чего не помогло, эти мастера видны и при нажатии на них запускаются. »

Можно просто запретить пользователю открывать папки "Сетевое окружение" и "Сетевые подключения", нечего им там лазить ;)
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoNetworkConnections"=dword:00000001
"NoNetHood"=dword:00000001

После выполнения твиков, понизьте пользователя в правах.

aVitaliy
16-05-2013, 12:39
После выполнения твиков, понизьте пользователя в правах. »
Я уже писал, что права понижены до уровня - Пользователь.

Можно просто запретить пользователю открывать папки "Сетевое окружение" и "Сетевые подключения", нечего им там лазить »
Эти ключи реестра не запрещают Пользователю открывать папки "Сетевое окружение" и "Сетевые подключения", они у меня и так, но ни чего не мешает перейти по сетевой папке "\\PC\USB Disc" вверх (или клавишей Tab) и получить доступ к этим папкам. Все это не подходит, тем более оно и так уже есть.

Убрать - нельзя, отключить - можно: »
Ну и заодно свойства Экрана отключите за компанию. »
Я вообще-то отключаю Active Desctop и свойства экрана и даже панель управления полностью.
Если же включить как ты советуешь, то посмотри что будет с рабочим столом через неделю, даже при не доступности свойства Экрана + ограниченные права пользователя. Все это не подходит.

это локальная политика, а не групповая. у вас есть домен? уровень домена\леса ? »
Это локальная политика без домена, домена нету. Я привел это для примера, чтобы было видно какие ключи реестра были задействованы, хотя наверное легче было написать ключи реестра, сам обычно руками правлю реестр через командную строку с .reg файлами или reg.exe, чтобы не затрагивать пользовательскую учетку Админа этим gpedit.msc.

morozoff
16-05-2013, 17:13
Эти ключи реестра не запрещают Пользователю открывать папки "Сетевое окружение" и "Сетевые подключения" »
На счёт Сетевого окружения, вы правы, но на счёт Сетевых подключений - нет, после применения твика:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoNetworkConnections"=dword:00000001 при попытке открыть "Сетевые подключения" вы получите отлуп, скриншот привожу:
http://www.picshare.ru/uploads/130516/3ciKZ59RuO_thumb.jpg (http://www.picshare.ru/view/2000400/)
Ну, тогда что мешает просто отключить эту боковую панель (т.е "Отображение списка типичных задач в папках"), тогда даже если пользователь и попадёт в папку "Сетевое окружение", он ничего не запустит:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ClassicShell"=dword:00000001
Все это не подходит.»
Другого способа заблокировать пункт меню "Сделать фоновым рисунком рабочего стола", к сожалению не знаю.

diagnoz_
16-05-2013, 20:26
может Вы вообще удалить раздел Сетевые соединения и Сетевое окружение? :)
Удаление пункта Сетевые соединения
добавьте параметр типа DWORD NoNetworkConnections со значением, равным 1 в разделе
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Удаление пункта Сетевое окружение
добавьте параметр типа DWORD NoStartMenuNetworkPlaces со значением, равным 1 в разделе
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

gcib
17-05-2013, 11:21
А потом можно будет восстановить эти пункты?

diagnoz_
17-05-2013, 13:26
выставить значение 0 в этих параметрах.

aVitaliy
17-05-2013, 17:03
может Вы вообще удалить раздел Сетевые соединения и Сетевое окружение? »
Читай выше, эти ключи я и так использую и они не отключают то о чем ты пишешь...
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network]
"NoNetSetup"=dword:00000001
"NoEntireNetwork"=dword:00000001
"NoNetSetupIDPage"=dword:00000001
"NoWorkgroupContents"=dword:00000001
"NoFileSharingControl"=dword:00000001
"NoNetSetupSecurityPage"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoNetHood"=dword:00000001
"NoNetworkConnections"=dword:00000001
"NoStartMenuNetworkPlaces"=dword:00000001


при попытке открыть "Сетевые подключения" вы получите отлуп, скриншот привожу: »
Знаю, так как сам использую эти ключи реестра + те, что я привел выше, но меня интересует не это, а то о чем я писал. Для наглядности вот скриншоты с картинками и стрелками.
http://pics.kz/i2/6d/c6/6dc67bbe786b3901bc76c13d4dcbcc14_preview.png (http://pics.kz/v/2Ehl) http://pics.kz/i3/12/e1/12e1cf6c17437fdde4302657c1001e04_preview.png (http://pics.kz/v/2Ehm)

morozoff
17-05-2013, 17:46
Просто воспользуйтесь моим советом из 5 поста, отключите "Отображение списка типичных задач в папках".
Приведу скриншот:http://www.picshare.ru/uploads/130517/KIV48g5mo1_thumb.jpg (http://www.picshare.ru/view/2005808/)Ну, тогда что мешает просто отключить эту боковую панель (т.е "Отображение списка типичных задач в папках"), тогда даже если пользователь и попадёт в папку "Сетевое окружение", он ничего не запустит:

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ClassicShell"=dword:00000001 »

aVitaliy
17-05-2013, 18:28
Цитата morozoff: Просто воспользуйтесь моим советом из 5 поста, отключите "Отображение списка типичных задач в папках". »

У меня сейчас в реестре это стоит на компах. То есть интерфейс как у старой винды, так как сам использую такую схему, но мне нужно то, что я написал выше. Зачем мне это нужно - это другой вопрос, в свое время я не нашел решение этой проблемы, поэтому не использовал оформление в виде веб страниц, сейчас решил к этой проблеме снова вернуться и задал вопрос уже здесь.

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Comdlg32]
"NoPlacesBar"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ClassicShell"=dword:00000001

aVitaliy
24-05-2013, 11:03
Удалил ключи реестра ответственные за активацию - "Добавить новый элемент в сетевое окружение". Если нужно снова добавить ключи в реестр, то убрать "-" и раскоментировать строки, хотя ссылку на файл нужно прописать в ручную - "%SystemRoot%\system32\netplwiz.dll".

REGEDIT4

[-HKEY_CLASSES_ROOT\CLSID\{6b33163c-76a5-4b6c-bf21-45de9cd503a1}\InProcServer32]
;Объект мастера веб-публикаций

[-HKEY_CLASSES_ROOT\CLSID\{CC6EEFFB-43F6-46c5-9619-51D571967F7D}\InProcServer32]
;Мастер веб-публикаций




© OSzone.net 2001-2012