Funkcija daljinskog pristupa registru je prikladan administrativni alat. Međutim, u nekim slučajevima sposobnost modifikacije sistemskog registra računara sa operativnim sistemom Windows može predstavljati ozbiljan sigurnosni rizik. U tim je slučajevima potrebno onemogućiti ovu funkciju.
Instrukcije
Korak 1
Prava na daljinski pristup registru računara sa operativnim sistemom Windows registrovana su u samom registru. Po defaultu, korisnici koji su članovi grupe Administratori imaju puni pristup. Korisnici u grupi Arhivski operateri i Lokalna usluga imaju prava samo za čitanje.
Korak 2
Da biste onemogućili uslugu Remote Registry, otvorite glavni sistemski meni klikom na dugme "Start" i idite na dijalog "Run". Upišite services.msc u redak "Otvori" i potvrdite pokretanje uslužnog programa klikom na dugme U redu. Pozovite kontekstni izbornik stavke Udaljeni registar u desnom dijelu prozora klikom desne tipke miša i odaberite stavku "Svojstva". Odaberite opciju Disabled na padajućem popisu reda "Tip pokretanja" i spremite promjene klikom na gumb OK. Izvršenje odabrane radnje potvrdite klikom na dugme U redu.
Korak 3
Vratite se na glavni meni Start da biste ograničili daljinski pristup registru i još jednom idite na dijalog Pokreni. Upišite regedit u redak "Otvori" i potvrdite pokretanje uslužnog programa Registry Editor gumbom OK. Proširite granu HKEY_LOCAL_MACHINESystemCurrentControlSetControlSecurePipeServers.
Korak 4
Odaberite pronađeni ključ klikom na lijevu tipku miša i upotrijebite naredbu "Promijeni". Navedite odjeljak "Dozvole" i kliknite gumb "Dodaj". Unesite vrijednost za ime korisnika kako biste ograničili pristup i primijenite potvrdni okvir u retku Čitanje na dnu dijaloškog okvira Dozvole. Potvrdite spremanje izvršenih promjena klikom na U redu.
Korak 5
Obratite pažnju na mogućnost dodjele prava na potrebne parametre registra odabranom korisniku, čak i ako nema dozvole za promjenu unosa u grani HKLMSystemCurrentControlSetControlSecurePipeServerswinregAllowedPathsMachine.