Internet Windows Android

Acces la rețea la registry Windows XP. Dezactivarea serviciului Remote Registry în Windows XP

Sarcina 9. Informații de înregistrare

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ WindowsNT \ CurrentVersion \ Winlogonîn fișierul logon.reg și analizează informațiile pe care le conține despre numele de utilizator și domeniul de înregistrare.

Sarcina 10. Conexiuni de rețea

Creați o conexiune de rețea numită (unitate de rețea). Pentru a face acest lucru, în meniul contextual al pictogramei Vecinătatea rețelei mele rulați comanda Harta unitate de rețea... Bifeaza casuta Recuperați-vă la autentificare... Selectați o literă gratuită pentru denumirea unității de rețea și calea conexiunii (conform instrucțiunilor profesorului).

Exportați cheia din registru HKEY_CURRENT_USER \ Rețea la fișierul net.reg și analizați informațiile pe care le conține despre conexiunile de rețea persistente la resursele de rețea.

Sarcina 11. Resurse computerizate partajate

Exportați cheia din registru HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ LanmanServer \ Sharesîn fișierul share.reg și analizează informațiile pe care le conține despre folderele partajate de pe computer.

Sarcina 12. Finalizarea lucrării

Salvați fișierele REG rezultate pe o dischetă (disc amovibil). Pentru a preveni importul accidental al acestor fișiere în registru și pentru a lucra cu acestea ca informații text, redenumiți extensiile de fișiere pentru a tasta .TXT. Pentru aceasta prin Start | Run introduceți comanda (exemplu pentru o dischetă):

comanda / c ren a: *. reg * .txt

Sterge fisierele .REG de pe hard disk.

Eliminați comanda rapidă de registry de pe desktop

Prezentați rezultatele muncii profesorului.

Raportul asupra lucrării ar trebui să conțină fișierele de export (fișiere REG) tipărite conform instrucțiunilor profesorului, date în sarcină.

Laborator 3. Partajarea și securizarea resurselor de rețea Windows într-o rețea Microsoft peer-to-peer.

Obiective

După finalizarea acestui laborator, veți putea să vă înregistrați într-o rețea peer-to-peer cu clientul pentru rețelele Microsoft, să vizualizați și să căutați resurse în rețea, să vă familiarizați cu compoziția serviciilor de rețea și dependențele acestora, să puteți partajați resurse pe stația dvs. de lucru, învățați să lucrați offline cu resurse de rețea, stăpâniți instalarea unei imprimante de rețea.

Condițiile necesare

· Efectuarea muncii la disciplina „Informatică”, lucrările de laborator 1 și 2 din acest ciclu

Stație de lucru Windows în rețea cu componente:
- driver adaptor de rețea;
- protocol TCP / IP;
- un client de rețea pentru rețelele Microsoft.

Atenţie!

Toate setările de rețea descrise sunt disponibile numai utilizatorilor care sunt membri ai grupului Administratori. Prin urmare, înregistrarea pe computer trebuie efectuată cu un nume și o parolă, conform instrucțiunilor profesorului.



Configurarea unei stații de lucru Windows pentru rețea Microsoft Peer-to-Peer.

Sarcina 1. Pregătirea computerului pentru lucru și identificarea acestuia

1.1. Alerga: Start | Panou de control | Conexiuni de rețea.

1.2. Apoi, în fereastra cu același nume, apelați meniul contextual conexiune LANși selectați elementul de meniu Proprietăți... La fereastră Conexiune locală - Proprietăți asigurați-vă că aveți următoarele componente:

· Adaptor de retea.

· Client pentru rețelele Microsoft.

· Protocol TCP / IP.

· Serviciu de acces la fișiere și imprimante ale rețelei Microsoft.

Pentru a verifica starea adaptorului de rețea, faceți clic pe Tonși în fereastra de proprietăți a adaptorului, asigurați-vă că dispozitivul funcționează normal. Altfel în listă Aplicația dispozitivului alege Acest dispozitiv este în uz (activat) | OK. Astfel, adaptorul de rețea se conectează la sistem prin intermediul driverului său.

Bifați casetele pentru componentele de rețea listate. Dacă caseta de selectare nu este bifată, componenta de rețea este exclusă din configurație. Bifați casetele pentru componentele necesare.

1.3. Verificați dacă computerul este identificat și peer-to-peer în rețeaua Microsoft. Pe desktop, faceți clic dreapta pe pictogramă Calculatorul meuși selectați elementul Proprietăți ( in caz contrar: Start | Panou de control | Sistem; altfel: în fereastră Conexiuni de rețea | Avansat | Identitate de rețea)... La fereastră Proprietatile sistemului selectați fila Numele calculatorului. Faceți clic pe buton Schimbare.

1.4. Verificați instalarea Este membru al unui domeniu / grup de lucru.

Dacă computerul este membru al unui domeniu, setați butonul radio la poziția grupului de lucru, introduceți numele grupului de lucru care se potrivește cu numărul de laborator, de exemplu, 210, faceți clic pe Bine de trei ori și reporniți sistemul. Aceasta dezactivează înregistrarea domeniului și computerul se alătură rețelei peer-to-peer.



Dacă computerul este membru al unui grup de lucru și numele acestuia nu se potrivește cu numărul de laborator, modificați numele grupului de lucru pentru a se potrivi cu numărul de laborator, de exemplu, 210, faceți clic pe Bine de trei ori și reporniți sistemul.

Dacă computerul este membru al unui grup de lucru și numele său se potrivește cu numărul de laborator, faceți clic pe Anulare de două ori.

Sarcina 2. Schimbați configurația rețelei.

2.1. Opriți serviciul server al computerului.

2.2. Verificați: resursele rețelei vă sunt disponibile? Pentru a face acest lucru, în linia de comandă, executați comanda pentru a răsfoi computerele din grupul dvs.

Vedere netă

Ce computere sunt vizibile în grup, care nu sunt și de ce?

2.3. Porniți serviciul browser

Browser de pornire net

Aceasta va porni, de asemenea, serviciul server. Verificați funcționarea acestor servicii.

2.5. Închideți fereastra sesiunii MS-DOS cu comanda IEȘIRE.

O zi buna!. Ultima dată am vorbit despre minunatul utilitar Remote Desktop Connection Manager, care ar trebui să fie în setul de instrumente al oricărui administrator de sistem, în viitor intenționez să fac un articol separat despre acest tip de set de instrumente. Astăzi vreau să vă arăt un alt hack live care vă va ajuta în practica dvs. să ieșiți dintr-o serie de situații neplăcute, iar discursul va continua despre registrul Windows la distanță și conexiunea la acesta la.

Pentru care poate fi necesar să vă conectați de la distanță la registrul Windows al altui computer

Înainte de a arăta cum se realizează sarcina noastră, aș dori să subliniez în ce situații aceste cunoștințe vă pot fi utile. Anterior v-am spus cum să porniți registrul în Windows, v-am spus că toate setările într-o formă grafică pe care le vedeți și schimbă de fapt cheile de registry în fundal, deci registrul este sistemul de gestionare Windows.

Ți-am spus recent o situație pe care trebuia să o activez de la distanță serviciul Desktop la distanță pe un server Windows Server 2019, astfel încât să mă pot conecta la acesta prin RDP și datorită schimbării cheilor printr-o conexiune la distanță la registrul serverului (Registrul de rețea) , sarcina a fost finalizată în câteva minute. Este posibil să aveți și situații:

  • Trebuie să vedeți dacă cheia de registry necesară a apărut după aplicarea politicii de grup pe care ați făcut-o
  • Adăugați drepturi pentru un anumit grup, de exemplu, faceți-i administratori sau permiteți-le să se conecteze prin asistentul Windows
  • Dezactivați paravanul de protecție
  • Ștergeți cheia de registru greșită
  • Mult mai mult, aproape orice modificare a setărilor, principalul lucru este să știi unde să cauți

Algoritm pentru conectarea la registrul Windows la distanță

Să presupunem că am un controler de domeniu în domeniul meu Active Directory de la care voi încerca să mă conectez la registrul serverului RDCB01, unde voi analiza cheile de registry și voi remedia ceva. Ceea ce facem este să apăsăm simultan combinația de taste WIN + R.

Aceasta va deschide o fereastră Run în care trebuie să introduceți regedit.

Ca urmare, vi se va prezenta fereastra Editorului de registru local Windows.

Acum, pentru a ne conecta la registrul unui alt computer sau server, trebuie să selectați meniul fişier unde trebuie să găsiți elementul ""

În câmpul „Introduceți numele obiectelor selectate”, specificați numele DNS al serverului dvs. la distanță, în exemplul meu acesta este un server care rulează Windows Server 2019 sub numele RDCB01 și faceți clic pe verificați numele, dacă totul este în regulă, o subliniere va apărea sub nume, ceea ce înseamnă că un server cu acest nume. Faceți clic pe OK și încercați să conectați registrul de rețea Windows.

În momentul conectării, dacă există probleme de rețea sau un firewall pe partea laterală a serverului la distanță, atunci puteți vedea următorul avertisment:

Imposibil de conectat la server. Asigurați-vă că computerul este conectat, activat pentru telecomandă și așa serviciul de registry la distanță rulează pe ambele computere

Dacă știți sigur că computerul la distanță ar trebui să răspundă pachetelor PING din rețea, atunci vom încerca să verificăm disponibilitatea acestuia, pentru a face acest lucru, deschideți un prompt de comandă și introduceți:

ping rdcb01 (numele serverului dvs.)

Dacă vedeți că „Solicitarea a expirat”, atunci aceasta înseamnă că serverul nu este disponibil, cu condiția ca, așa cum am spus Pachetele PING nu se blochează firewall. Dacă vedeți timpul de răspuns TTL, atunci acest lucru înseamnă că serverul este disponibil în rețea și puteți interacționa cu acesta pentru a activa serviciul necesar de la distanță

După cum ne-a scris eroarea mai sus, serviciul de registry la distanță trebuie să ruleze pe ambele computere. Pe linia de comandă, puteți verifica starea serviciului dat tastând:

interogare sc RemoteRegistry

După cum puteți vedea în exemplul meu, are statutul OPRIT.

Același lucru poate fi vizualizat prin PowerShell

Get-Service RemoteRegistry | FL

să începem serviciul de registry la distanță local.

Get-Service RemoteRegistry | Start-Service

De asemenea, puteți verifica imediat disponibilitatea serviciului pe computerul de la distanță:

Get-Service -Name "RemoteRegistry" -ComputerName rdcb01

Dacă cererea dvs. este blocată de un firewall de cealaltă parte, atunci veți vedea acest mesaj, dar nu vă grăbiți să vă supărați, fie îl puteți dezactiva local, fie dacă aveți drepturi administrative asupra sistemului la distanță, atunci vom face de la distanță, mai multe despre asta mai jos.

Acum, să încercăm să pornim acest serviciu pe serverul la distanță RDCB01, pentru a face acest lucru, deschideți fereastra Run și introduceți comanda services.msc în ea și apăsați Enter, veți vedea serviciul de completare a serviciului.

Facem clic pe servicii și din meniul contextual selectăm elementul „Conectare la alt computer”

Specificați numele computerului și faceți clic pe „OK”.

Dacă firewall-ul nu blochează conexiunea, atunci veți vedea o operațiune reușită, dacă se blochează, veți vedea o eroare:

Nu s-a putut deschide baza de date Service Control Manager pe server. Eroare 1722: Serverul RPC nu este disponibil

Există mai multe motive pentru eroarea „1722: Server RPC indisponibil”:

  • Două servicii nu rulează pe computerul la distanță " Lansator proces DCOM Server" și " Apel de procedură la distanță (RPC)". Vreau să observ că aceste servicii sunt pornite automat la pornirea sistemului.
  • Paravanul de protecție vă blochează, nu permite controlul de la distanță al serviciului. Acest set este format din trei ministere. b:
  1. Managementul serviciilor la distanță (RPC-EPMAP)
  2. Controlul serviciului de la distanță (țevi denumite)
  3. Control de la distanță (RPC)

Permiteți-ne să activăm aceste reguli de la distanță, vă reamintesc că pentru asta aveți trebuie să aibă drepturi de administrator local pe computerul la distanță, este clar că le puteți activa la nivel local, dar aparatul poate fi în alt oraș sau țară. Încă o dată, Mark Russinovich și setul său de sisteme de utilități ne vin în ajutor. Din acest set, avem nevoie de utilitarul PSTools, care ne va permite să pornim de la distanță serviciul și, dacă este necesar, să adăugăm o regulă la firewall.

descărcați PSTools de pe site-ul Microsoft https://technet.microsoft.com/ru-ru/sysinternals/pstools.aspx?f=255&MSPPError=-2147217396

Descărcați această arhivă cu utilități, despachetați-o în locația de care aveți nevoie. Ținând apăsată tasta Shift, faceți clic dreapta pe folderul cu utilități și selectați „Deschideți fereastra de comandă” din meniul contextual.

Introduceți următoarea comandă:

PsExec.exe \\ adresa IP sau numele DNS al computerului -u domeniu \ autentificare -p parola cmd

Exemplul meu: PsExec.exe \\ rdbc01 -u root \ Administrator -p parola cmd

Pot vedea o conexiune de linie de comandă reușită pe computerul la distanță RDCB01, unde se execută în prezent serviciul PsExec.exe. Acum, pe sistemul de la distanță, pot face orice vreau.

Puteți dezactiva temporar firewall-ul de pe computerul de la distanță pentru a configura serviciile:

netsh advfirewall a dezactivat starea tuturor profilurilor

apoi porniți netsh advfirewall înapoi la setarea stării tuturor profilurilor (activați-l după setări)

Acolo va fi așa:

În continuare, vă sfătuiesc să activați pe firewall în secțiunea „Permiterea interacțiunii cu aplicațiile sau o componentă din firewall”, setul de reguli „Gestionarea serviciului la distanță”, acest lucru vă va permite să vă agățați de snap-in „Servicii” pe alt computer

Cum să refuzi accesul la registru?

Salutări, astăzi vom vorbi despre o altă setare a sistemului de operare Windows, care nu va permite utilizatorilor care au acces la computerul și laptopul nostru , Schimbare al nostru .

Nu este nevoie să explicați ce este un registru. Chiar și modificările mici ale registrului pot provoca daune imense sistemului. Dar chiar și măsurile mici și corecte întreprinse de gospodării și colegi provoacă anumite inconveniente. Redenumirea comenzilor rapide, crearea de dosare, elemente de meniu lipsă și alte modificări externe nu sunt pe placul tuturor ... Să încercăm sistemele.

PE LOC

Vom lucra cu drepturi de administrator.

Dacă aveți drepturi de administrator instalate pe computer, nu este dificil să refuzați accesul la registru. Pentru aceasta (și nu numai pentru aceasta) există un utilitar pentru Editorul de politici de grup. De asemenea, puteți refuza accesul la registru ajustând registrul în sine.

Cum să refuzi accesul la registru? Lucrăm la GPEDIT.

Pentru a intra în utilitar, tastați comanda în bara de căutare Windows gpedit.msc.

Alegeți următoarea cale:

Configurare utilizator - Șabloane administrative - Sistem. În partea dreaptă a ferestrei programului, găsiți

Faceți dublu clic pe setare și bifați caseta din poziție Aprinde.

Acum, la fiecare încercare de a porni editorul de registry, absolut toți utilizatorii de sistem, inclusiv dvs., vor vedea această fereastră:

Cum ai recuperat totul, ai ghicit. Urmați calea pe care o cunoașteți și anulați modificările pe care tocmai le-ați făcut.

Cum să refuzi accesul la registru? Lucrăm în REGEDIT și CMD

Puteți refuza accesul la registru utilizând registrul însuși. Rulați editorul ca administrator. Ei bine, căutăm acest parametru:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System

Nu l-am găsit? Nu disperați. Să-l creăm. Acest lucru se poate face din nou chiar aici, în editorul de registry sau prin consola de comandă. Să mergem pe calea cea mai dificilă - rezultatul va fi același: un parametru va fi creat în registru DisableRegistryTools cu sensul 1 .

Pentru a refuza accesul la registry prin consolă, rulați-l prin cmd:

Acum introducem încet următoarea comandă:

REG adăugați HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System / v DisableRegistryTools / t REG_DWORD / d 1 / f

Dacă comanda este introdusă corect, un mesaj va apărea în fereastră după o secundă Operațiunea a fost finalizată... Reporniți.

Când încercați să porniți editorul, veți vedea din nou o fereastră cu un mesaj care spune că administratorul a interzis lansarea editorului. Chiar și în calitate de administrator, toate încercările de a face modificări structurii de registry de pe consolă se vor încheia cu acest mesaj:

Pentru a activa accesul la registru, aveți nevoie de:

  • Deschideți consola de comandă (cmd de la administrator)
  • Introduceți comanda:

REG adăugați HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System / v DisableRegistryTools / t REG_DWORD / d 0 / f

Oh da ... Editarea este interzisă ... Reporniți utilitarul de editare a politicilor de grup prin gpedit . msc .

Urmați calea indicată la începutul articolului Configurare utilizator - Șabloane administrative - Sistem a găsi Refuzați accesul la instrumentele de editare a registrului. Faceți dublu clic pe element și selectați Dezactivare. Puteți edita din nou registrul. Parametrul pe care l-ați creat DisableRegistryTools va dispărea din registru.

Lucrul cu registrul Windows nu este prea dificil, mai ales dacă este propriul registru și trebuie să faceți modificări sau să remediați problemele pentru utilizatorul conectat în prezent. Cu toate acestea, uneori nu ești singurul care folosește computerul și trebuie să faci modificări în toate conturile. Mai mult, nu vă puteți baza pe alți utilizatori, trebuie să remediați rapid problema.

Nu vă faceți griji, este foarte posibil să lucrați cu fișierele de registry dintr-un alt cont de utilizator PC din contul de administrator, ceea ce vă va economisi timp, vă va scuti de frustrare și de necesitatea de a salva fișiere text și de configurare care conțin toate modificările necesare, nu pentru a menționa transferul acestor fișiere dintr-un cont altul.

Am văzut deja cât de important este registrul în Windows și cum modificările din acesta afectează funcționarea computerului. În cadrul unei întreprinderi, administratorii de sistem folosesc adesea Politica de grup pentru a configura, implementa, gestiona aplicații și personaliza computerele personale.

Regedit.exe

Instrumentul RegEdit a fost deja descris în articolul anterior, așa că haideți să ne concentrăm asupra modului de utilizare a acestui instrument încorporat pentru a edita registrul de pe un alt computer. Dacă testați un anumit scenariu, puteți oricând să exportați o copie a registrului, astfel încât să îl puteți importa ulterior, dacă este necesar.
Deschideți o fereastră de prompt de comandă (ca administrator) căutând în meniul Start sau apăsând Windows + X în Windows 8 sau 8.1 și introduceți următoarea comandă:

C: \ mkdir c: \ Temp
Regedit.exe / e c: \ temp \ yourname.reg

Pentru a încărca o altă ramură de registru în cea curentă, urmați acești pași:

  • Conectați-vă la computer ca administrator.
  • Acceptați avertizarea Control cont utilizator (UAC).
  • Selectați ramura HKEY_LOCAL_MACHINE.
  • Din meniul File, alegeți Load Registry Hive.
  • Găsiți fișierul nodului de registry necesar și faceți clic pe OK.
  • Dați un nume prietenos pentru fișierul de registry încărcat.

După ce ați vizualizat sau modificat setările de registry, descărcați acest fișier alegând Descărcați registru Hive din meniul Fișier.

Dacă doriți să vă conectați la registrul aparținând unui cont de utilizator diferit, rulați programul regedit.exe ca înainte, apoi deschideți NTuser.dat din profilul de utilizator pe care doriți să îl accesați. Fișierele ntuser.dat (sau NTUSER.MAN) din Windows Vista se află în folderul Documente și setări, în Windows 7 sau o versiune ulterioară, în folderul utilizator. Practic, veți descărca fișierul nodului de registry al altui utilizator pe computerul dvs.

  • Conectați-vă ca administrator.
  • Pe ecranul de pornire, tastați RegEdit și apăsați Enter.
  • Selectați ramura HKEY_USERS.
  • Din meniul Fișier, alegeți Încărcați stupul.
  • Navigați la folderul de profil și selectați ntuser.dat.
  • Când vi se solicită un nume de cheie, introduceți numele de utilizator ca etichetă de referință.
  • RegEdit va importa datele de registru ale utilizatorului.
  • După ce ați examinat sau ați făcut modificări, selectați stupul și din meniul Fișier selectați opțiunea de descărcare a stupului.

Pentru a încărca același stup în RegEdit, la un prompt de comandă ridicat sau în consola administrativă PowerShell, introduceți următoarea comandă, cu numele contului stupului încărcat:

reg.exe încărcă HKLM \ User "c: \ users \ User \ ntuser.dat"

Atenţie... Cu RegEdit, puteți accesa numai stupurile HKEY_USERS și HKEY_LOCAL_MACHINE ale altui utilizator.

În mod implicit, sistemul ascunde fișierele NTuser, deci pentru a afișa fișierele de sistem ascunse, trebuie să modificați setările proprietății folderului în exploratorul de fișiere.

Dacă nu aveți instrumente terțe și doriți să comparați două registre, în consola administrativă PowerShell, pentru a porni o altă instanță a RegEdit, utilizați următoarea comandă:

Regedit.exe –m

Dacă RegEdit nu rulează, veți primi un mesaj de eroare. După rularea a două instanțe de RegEdit, dacă utilizați Windows 7 sau o versiune ulterioară, puteți utiliza caracteristica Windows Snap pentru a compara rezultatele.

Dacă nu sunteți deja familiarizați cu funcția de fixare, utilizați următoarele comenzi rapide de la tastatură:
Windows + Săgeată stânga pentru a fixa fereastra spre stânga sau Windows + Săgeată dreapta pentru a fixa spre dreapta.

Atenţie... Comanda regedit.exe -m va funcționa pe Windows XP și sistemele de operare ulterioare și necesită cel puțin o instanță de RegEdit pentru a rula.

Administrare la distanță

Pentru a activa administrarea la distanță pe un computer, trebuie să parcurgeți mai mulți pași. Primul este să deschideți Editorul de politici de grup (gpedit.msc în caseta de căutare sau ecranul de pornire) și să mergeți la Configurare computer ➤ Șabloane administrative ➤ Rețea ➤ Conexiuni de rețea ➤ Firewall, apoi în funcție de modul în care vă veți conecta și controla PC-ul, selectați fie un profil de domeniu, fie un profil standard.

Apoi, trebuie să adăugați permisiunea la Paravanul de protecție Windows: Permiteți excepții de intrare pentru telecomandă. Când faceți acest lucru, veți fi informat că sunt disponibile acum instrumente suplimentare de administrare a computerelor la distanță, cum ar fi Microsoft Management Console (MMC) și Windows Management Instrumentation (WMI).

De asemenea, va trebui să deschideți porturile TCP 135 și 445 în firewall. Pentru a face acest lucru, în firewall-ul deschis, faceți clic pe linkul „Setări avansate” din panoul din stânga sau deschideți elementul de administrare din panoul de control, unde veți vezi paravanul de protecție Windows în listă.

În setările avansate ale firewall-ului, în panoul din stânga, faceți clic pe linkul „Reguli pentru conexiunile primite”, apoi pe elementul „Regulă nouă” din panoul din dreapta. Acum puteți crea o nouă regulă de intrare pentru a permite accesul la porturile 135 și 445.


Și ultimul pas în configurarea administrării de la distanță, activând serviciul de registry la distanță al computerului. Serviciul de registry la distanță este situat în panoul de servicii Windows, ca alternativă la services.msc în caseta de căutare sau pe ecranul de pornire.

Pentru a activa serviciul, faceți clic dreapta și selectați „Proprietăți” în meniul contextual care apare. În mod implicit, serviciul este dezactivat, dar în caseta de dialog care apare, îl puteți activa și porni.

Atenţie... Pentru a activa și porni serviciul Remote Registry din linia de comandă, introduceți: sc start RemoteRegistry. Și, de asemenea, îl puteți configura pentru a porni automat atunci când computerul pornește: sc config RemoteRegistry start = auto.

Conectarea la un registru la distanță

Înainte de a încerca să obțineți informații de pe alt computer, asigurați-vă mai întâi că serviciul de registry la distanță este în funcțiune.

Dacă serviciul de registry la distanță rulează și rulează pe computerul local sau la distanță, puteți încerca să vă conectați la RegEdit prin rețea:

  • Conectați-vă ca administrator.
  • Tastați regedit pe ecranul de pornire și apăsați Enter.
  • Acceptați avertizarea Control cont utilizator.
  • Faceți clic pe fișier și selectați elementul Conexiune registru rețea.
  • Introduceți numele computerului la care doriți să vă conectați. De asemenea, puteți face clic pe butonul „Avansat” și pe butonul „Găsiți” pentru a obține o listă a tuturor computerelor disponibile în rețea.
  • Faceți clic pe OK.
  • Acum veți vedea o listă de PC-uri și două noi ramuri vor apărea în regedit: HKLU și HKU.
  • După vizualizare sau efectuarea modificărilor, selectați pictograma computerului și din meniul Fișier selectați Dezactivare registru rețea.

Dacă preferați să utilizați linia de comandă mai degrabă decât instrumentele GUI pentru a activa și porni serviciul de registry la distanță, introduceți următoarele comenzi, respectiv:

sc config remoteregistry start = cerere

net start remoteregistry

Utilizarea preferințelor politicii de grup

Administratorii de întreprinderi, în organizațiile lor, pot întreține mii de computere și servere. Și modificarea manuală a setărilor fiecărui computer necesită mult timp și este predispusă la erori. Politica de grup este o caracteristică a serviciilor populare Microsoft Active Directory Directory (AD DS), permițând gestionarea centralizată a resurselor precum conturi de utilizator, grup, computer și server.

Preferințele politicii de grup (GPPS) au fost introduse înapoi în Windows XP. Au permis unui administrator să implementeze și să modifice mai ușor și mai rapid setările de registry pe mai multe computere și servere dintr-o organizație. Parametrii de registru sunt doar unul dintre tipurile posibile de setări pentru un administrator. Să încercăm să ne facem o idee despre utilizarea GPPS pentru a implementa și modifica setările de registry din mediul nostru.

Dacă sunteți conectat la domeniul computerului și aveți un cont cu drepturi de administrator, puteți utiliza Instrumente de administrare server la distanță (rsat) pentru a gestiona AD DS de pe computer. Alternativ, puteți deschide o conexiune de consolă la server (dacă este posibil) folosind Remote Desktop Protocol (RDP) și puteți rula instrumente AD DS interactiv.

Atenţie... Puteți descărca versiunea de care aveți nevoie de pe site-ul web Microsoft. Există diferite versiuni ale RSAT pentru diferite versiuni de Windows, deci găsiți cea de care aveți nevoie.

Acum, utilizând computerul sau serverul dvs., puteți vizualiza politicile de grup și puteți vedea cum pot fi utilizate pentru a gestiona setările de registry din întreaga întreprindere:

  • Folosind un computer, cu RSAT sau RDP Server Console instalat, deschideți Consola de gestionare a politicilor de grup (gpmc).
  • Faceți clic dreapta pe Group Policy Objects (gpo) și selectați Nou, apoi denumiți-l, de exemplu ModifySoftware.
  • Faceți clic dreapta pe obiectul ModifySoftware și selectați Modify.
  • Configurare avansată a computerului ➤ opțiuni settings Setări Windows, faceți dublu clic pe pictograma registry.
  • Faceți clic dreapta pe registru și selectați „Nou”.

Există trei opțiuni de cheie de registry din care să alegeți.

Opțiune nouă - Descriere

Element de registru- vă permite să creați o intrare de registru.
Articol de colecție- creează și organizează intrări de registru într-un folder. Util când trebuie să adăugați un grup de intrări de registru.
Expertul de înregistrare- masterul, ca referință, trebuie să utilizeze registrul local sau conexiunea la un computer la distanță. Vă permite să creați una sau mai multe înregistrări.

  • Selectați Expertul de înregistrare.
  • Navigați la locația dorită și configurați cheile și valorile necesare pentru a le importa în GPP.
  • Faceți clic pe butonul Finalizare.
  • Extindeți intrările de registry și vizualizați-le.
  • În mod implicit, acțiunea este setată să se actualizeze.

Există patru opțiuni din care puteți alege.

Acțiuni disponibile - Descriere

Crea- Creează o intrare de registru. Elementul existent este ignorat
Actualizare (implicit)- Dacă elementul există deja, acesta va fi actualizat. Dacă elementul nu există, acesta va fi creat
A inlocui- Șterge elementul existent și creează unul nou
Șterge- Elimină elementul.

  • După ce ați verificat opțiunile, faceți clic pe butonul OK.
  • Pentru a vă conecta, conectați GPO la o subsecțiune.
  • Închideți consola.

Notă... Când rulați politica de grup pe computerul local, utilizați o politică de grup locală care nu conține preferințe. Politica de grup poate fi gestionată pe sisteme cu extensii client GPP. Aceste extensii trebuie descărcate separat pentru Windows XP și Windows Server 2003, dar sunt disponibile ca funcție încorporată pe computerele client care rulează Windows Vista Service Pack 1 (sau o versiune ulterioară) cu RSAT sau Windows Server 2008 (sau o versiune ulterioară).

Compararea registrului

După cum am menționat, aproape tot ceea ce este instalat sau configurat pe un PC Windows este stocat în registru. Cu o instalare software standard, veți fi surprins de amploarea operațiunilor de registru. Adesea, zeci de mii de chei de registry sunt adăugate sau modificate chiar și în timpul unei instalări software relativ mici. Dacă comparați registrul computerului înainte și după unul dintre aceste evenimente, veți vedea toate modificările făcute în registru.

Este convenabil să utilizați utilitare speciale pentru compararea eficientă a instantaneelor ​​de registru pre și post-eveniment. O altă tehnică este de a compara registrele unei mașini și ale unei alte mașini de referință. Unele instrumente de comparare a registrelor sunt enumerate mai jos.

File Compare (fc.exe) - inclus în Windows XP
InstallWatch Pro - installwatch-pro.ro.lo4d.com/
Monitor de proces - technet.microsoft.com/sysinternals/bb896645.aspx
(Windows Sysinternals)
Regshot - aplusfreeware.com/categories/util/registry.html
Tiny Watcher - kubicle.dcmembers.com/watcher/
Total Commander - ghisler.com/
Ce s-a schimbat - majorgeeks.com/files/details/what_changed.html
WinDiff - grigsoft.com/download-windiff.htm
WinMerge - winmerge.org

Dacă lucrați cu Windows XP de mult timp sau cu orice altă versiune de Windows lansată în ultimii 10 ani, atunci sunteți, fără îndoială, familiarizați cu registrul Windows și știți că registrul este inima Windows. Aproape fiecare aspect al Windows poate fi controlat prin registru. Dacă știi ce faci, poți face Windows să facă lucruri uimitoare.

Pe de altă parte, dacă nu știți ce faceți (sau faceți asta cu intenție rău intenționată), atunci puteți distruge Windows modificând incorect registrul. Aproape în fiecare articol despre schimbarea registrului Windows, veți găsi o notă care spune că puteți perturba Windows și / sau aplicațiile dacă efectuați modificări greșite și că trebuie să faceți o copie de rezervă completă a sistemului înainte de a modifica registrul.

Faptul este că registrul poate fi schimbat nu numai cu intenții pozitive. Windows XP are un serviciu care vă permite să modificați de la distanță registrul Windows, fără știrea utilizatorului PC-ului pe care sunt făcute modificările. Ce spuneți dacă aflați că acest serviciu este activat în mod prestabilit? Dacă nu doriți ca cineva să aibă acces la registrul sistemului de operare Windows, atunci serviciul Remote Registry ar trebui să fie dezactivat.

Notă: Înainte de a vă grăbi să dezactivați serviciul Remote Registry, trebuie să știți care vor fi consecințele.

Deoarece există atât avantaje, cât și dezavantaje ale dezactivării acestui serviciu, în cele din urmă va depinde de dvs. să decideți dacă îl faceți sau nu. Decideți ce aveți nevoie la serviciu sau acasă. Pentru a vă ajuta în acest sens, vă vom explica cum funcționează Registrul la distanță, cum să activați sau să dezactivați acest serviciu și ce consecințe va avea dezactivarea serviciului.

Lucrul cu Remote Registry

După cum sa menționat mai devreme, Remote Registry vă permite să efectuați modificări de registru pe o mașină la distanță. Un mic detaliu care vă poate liniști puțin - oricine nu poate modifica de la distanță registrul Windows XP. Pentru a putea modifica registrul de la distanță, utilizatorul trebuie să fie membru al grupului Administratori de pe aparatul de la distanță.

Pentru a accesa registrul unei mașini la distanță, trebuie să deschideți mai întâi Editorul de registru de pe computer. După deschiderea Registry Editor, selectați File - Connect Network Registry. Aceasta va afișa caseta de dialog Selectare: computer. Introduceți numele computerului la care doriți să vă conectați și faceți clic pe OK. După aceea, registrul computerului la distanță se va deschide în Editorul de registry.

Ar trebui cel puțin să aveți grijă atunci când modificați registrul de pe aparatul de la distanță. Rețineți că atunci când modificați registrul, prima linie a Editorului de registry se numește Computerul meu, mai jos sunt HKEY_LOCAL_MACHINE, HKEY_CURRENT_USER etc. Când deschideți registrul unui computer la distanță, rămâne intrarea Computerul meu, iar conținutul acestuia se referă la computerul dvs. local. Registrul computerului la distanță se află mai jos și se numește computer la distanță. Este important să nu amestecați și să remediați registrul corect.

Activarea / dezactivarea serviciului Registry Remote

Acum, că avem o idee de a lucra cu Registrul la distanță, să încercăm să dezactivăm acest serviciu. Dezactivarea registrului la distanță trebuie făcută direct pe computerul unde doriți să dezactivați accesul la distanță.

Mai întâi, deschideți Panoul de control și selectați pictograma Instrumente administrative, apoi faceți clic pe pictograma Servicii.

Managerul de control al serviciului se deschide și afișează o listă cu toate serviciile disponibile. Derulați în jos lista și găsiți serviciul Remote Registry. Faceți clic dreapta pe rândul Remote Registry, apoi selectați Properties din meniu. În fereastra care apare, faceți clic pe butonul Stop pentru a opri serviciul. Acum, în meniul vertical tip Startup, setați valoarea la Dezactivat. Faceți clic pe OK, acum serviciul Remote Registry este dezactivat și nimeni nu poate modifica de la distanță registrul sistemului dvs.

Dacă ulterior trebuie să reactivați acest serviciu, deschideți din nou Managerul de control al serviciului, faceți clic dreapta pe rândul Registru la distanță, apoi selectați Proprietăți din meniu. Din meniul derulant Startup Type, setați la Auto, faceți clic pe Apply, apoi faceți clic pe Start și OK. Serviciul Remote Registry rulează din nou.

Rețineți că serviciul Remote Registry depinde de serviciul Remote Procedure Call (RPC) și, dacă nu este activat, nu puteți activa Remote Registry.

Consecințele deconectării

La începutul articolului, am menționat consecințele dezactivării serviciului. În 99% din toate cazurile, dezactivarea registrului la distanță nu va cauza probleme. Există foarte puține aplicații care depind de acest serviciu.

De asemenea, trebuie să ne amintim că, după dezactivarea serviciului Registry Remote, veți pierde capacitatea de a controla de la distanță mașina. Uneori trebuie să configurați computerele care se află la distanțe foarte îndepărtate (un alt oraș, o altă țară). Trebuie să vă dați seama că nu veți putea accesa un astfel de computer, cu excepția cazului în care, bineînțeles, mergeți personal la locul în care este situat.