Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » CMD/BAT - [решено] Смена прав на раздел реестра и его удаление

Ответить
Настройки темы
CMD/BAT - [решено] Смена прав на раздел реестра и его удаление

Аватара для primewar

Старожил


Сообщения: 327
Благодарности: 50


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго времени суток) Проблема: "злые дядьки" постоянно проверяют систему на наличие незаконного подключения флеш-накопителей (флешек). Данная инфа хранится тут:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR]

Удалить данные разделы из реестра без разрешения полного доступа невозможно, соответственно необходимо ручками сначала разрешить доступ, а потом уже удалять - что весьма геморно, т.к. за день сослуживцы навтыкают флешек, и к моменту прихода проверяющего не всегда успеваю всё почистить. Каким образом можно через твик реестра, или например запуском bat-файла, автоматизировать данный процесс? (т.е сначала разрешить доступ, потом удалить)

-------
= Не забывайте благодарить друг друга =
Бойцовский клуб


Отправлено: 01:09, 26-01-2009

 

(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата primewar:
или например запуском bat-файла, автоматизировать данный процесс? »
SubInACL в сочетании с reg delete и reg add.

Что-то типа
Код: Выделить весь код
subinacl /subkeyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR /grant=ИмяПользователя(или Группы)=F
reg delete HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR /f
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:43, 26-01-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для primewar

Старожил


Сообщения: 327
Благодарности: 50

Профиль | Отправить PM | Цитировать


Цитата Vadikan:
SubInACL в сочетании с reg delete и reg add. »
Каким образом? SubInACL установил, скопировал туда мой батник такого содержания:

Код: Выделить весь код
subinacl /subkeyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR /grant=Администратор=F
subinacl /subkeyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001\Enum\USBSTOR /grant=Администратор=F
subinacl /subkeyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet002\Enum\USBSTOR /grant=Администратор=F
reg delete HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR /f
reg delete HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR /f
reg delete HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR /f
не работает, записи в реестре о флешке остаются.

-------
= Не забывайте благодарить друг друга =
Бойцовский клуб

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:09, 26-01-2009 | #3


(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


primewar, вы по одной команды запускайте и смотрите - какие ошибки выводятся, применяются ли права, удаляется ли раздел и т.д. Например, нужно сохранять файл в кодировке DOS, раз у вас кириллица в коде...

P.S. Можете для subinacl использовать параметры /outputlog=FileName и/или /errorlog=FileName для записи вывода / ошибок в файл.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 02:16, 26-01-2009 | #4


Аватара для primewar

Старожил


Сообщения: 327
Благодарности: 50

Профиль | Отправить PM | Цитировать


Цитата Vadikan:
нужно сохранять файл в кодировке DOS, раз у вас кириллица в коде... »
как в DOSe? точнее чем? Я пользуюсь заменителем блокнота Bred3

-------
= Не забывайте благодарить друг друга =
Бойцовский клуб


Отправлено: 02:34, 26-01-2009 | #5


(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


В нем должна быть возможность сохранения в кодировке DOS (OEM). RTFM

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:45, 26-01-2009 | #6


Аватара для primewar

Старожил


Сообщения: 327
Благодарности: 50

Профиль | Отправить PM | Цитировать


Vadikan, Пересохранил, запустил, всё сработало) Спасибо! Только последнюю строку "reg add...." не добавлял, незачем, всё равно раздел автоматом создаётся при втыкании флешки)

-------
= Не забывайте благодарить друг друга =
Бойцовский клуб


Отправлено: 02:51, 26-01-2009 | #7


(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата primewar:
Только последнюю строку "reg add...." не добавлял, незачем, всё равно раздел автоматом создаётся при втыкании флешки) »
Ну мало ли
Цитата primewar:
"злые дядьки" постоянно проверяют систему »
а раздела нет, а был в прошлый раз - подозрительно Это уж ваше дело...

Я рад, что у вас все получилось!

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 03:33, 26-01-2009 | #8


Модератор


Moderator


Сообщения: 16829
Благодарности: 3245

Профиль | Сайт | Отправить PM | Цитировать


primewar, дополнительно. Решаю аналогичную проблему с помощью USBDeview 1.30. Только нужно "мышки" и "принтеры" снимать из всех выделенных.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 09:07, 26-01-2009 | #9


Аватара для primewar

Старожил


Сообщения: 327
Благодарности: 50

Профиль | Отправить PM | Цитировать


okshef, Данная программа чистит только драйверы флешек из системной папки, но не трогает реестр - проверено, именно из-за этого и задал вопрос про чистку USB-устройств в реестре.
Создал батник и вместе с subinacl запаковал в сфх-архив, распаковка и работа скрытая, теперь только запускаю свой clearUSB.exe и вуаля) Работу проверил на 4-х машинах, пока глюков не было

-------
= Не забывайте благодарить друг друга =
Бойцовский клуб


Отправлено: 22:02, 27-01-2009 | #10



Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » CMD/BAT - [решено] Смена прав на раздел реестра и его удаление

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Удаление раздела реестра Dusya AutoIt 7 18-11-2009 10:38
CMD/BAT - [решено] удаление ключа реестра через определенное время drgr Скриптовые языки администрирования Windows 4 03-03-2009 08:30
Доступ - [решено] Нет прав на редактирование реестра.. Hi-Lao Microsoft Windows Vista 3 29-02-2008 17:16
[решено] Невозможно удалить раздел реестра alexandri Microsoft Windows 2000/XP 5 18-01-2007 09:09
Раздел прав доступа на устройства Mgovolt Microsoft Windows NT/2000/2003 1 24-03-2006 08:14




 
Переход