Ограничение доступа к сетевым ресурсам и открытие некоторых значков
Ограничение доступа к сетевым ресурсам и открытие некоторых значков
Рассмотрим параметры системного реестра для настройки ограничения доступа к сетевым ресурсам в браузере Internet Explorer.
– Чтобы скрыть значок Вся сеть из Моего сетевого окружения и чтобы пользователи могли работать только с их собственной рабочей группой или доменом и не видели остальные, воспользуйтесь разделом реестра HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesNetwork. Создайте здесь параметр NoEntireNetwork (тип binary или DWORD) со значением 1.
Скрытие значка не налагает запрет для текущего пользователя на просмотр или подключение к компьютерам из его рабочей группы или домена. Пользователь может подключиться к удаленным компьютерам с указанием полного сетевого имени разделенного ресурса в диалоговых окнах как в команде Выполнить, так и в команде Подключить сетевой диск.
Удалите созданный параметр или измените его значение на 0, чтобы вернуть настройки к первоначальному виду.
– Чтобы скрыть информацию о компьютерах локальной сети, воспользуйтесь разделом реестра HKEY CURRENT USERSoftwareMicrosoftWindowsCurrentVersionPoliciesNetwork. Создайте здесь параметр типа binary или DWORD NoWorkgroupContents со значением 1. Этот параметр скрывает все содержание рабочей группы из Сетевого окружения.
При этом пользователи могут подключаться к компьютерам в своей рабочей группе или домене. Для этого необходимо набрать полное сетевое имя разделенного ресурса в диалоговых окнах команд Выполнить или Подключить сетевой диск.
Удалите созданный параметр или измените его значение на 0, чтобы вернуть настройки к первоначальному виду.
– Чтобы скрыть значок Соседние компьютеры в папке Сетевое окружение и в диалоговом окне обзора для подключения сетевых дисков, воспользуйтесь разделом
HKEY CURRENT USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer, создайте здесь параметр с именем NoComputersNearMe (тип binary или DWORD) и значением 1. Эти настройки влияют только на текущего пользователя.
Удалите созданный параметр или измените его значение на 0, чтобы вернуть настройки к первоначальному виду.
– Запрет анонимного доступа к ресурсам локальной сети. Для запрета null-сессии, которая позволяет другому пользователю получить информацию о доступных для общего пользования директориях и об имеющихся на компьютере локальных пользователях, модифицируйте в разделе HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa значение параметра типа DWORD RestrictAnonymous. Этот параметр может принимать следующие значения:
1 – запрещает анонимным пользователям просматривать удаленно учетные записи и ресурсы, открытые для общего доступа;
2 – запрещает любой неявный доступ к системе (в Сетевом окружении компьютер не будет виден, однако доступ к нему можно будет получить, обратившись по IP-адресу).
Установки вступят в силу после перезагрузки системы. Измените значение параметра на 0, чтобы вернуть настройки к первоначальному виду.
– Запрет соединения удаленного доступа. Полностью запретить использование соединений удаленного доступа можно с помощью раздела системного реестра
HKEY CURRENT USERSOFTWAREMicrosoftWindowsCurrentVersionPoliciesNetwork. Создайте здесь параметр с именем NoDialIn (тип DWORD) и значением 1.
ПРИМЕЧАНИЕ
Чтобы убрать ограничение на доступ к сайтам в Internet Explorer, достаточно удалить все параметры из разделов HKEY_LOCAL_MACHINESOFTWARE MicrosoftWindowsCurrentVersionpoliciesRatings и HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionPoliciesRatings.
Данный текст является ознакомительным фрагментом.