控制面板是Windows中一個重要的部件,其中可以直接修改系統的各種屬性,添加和刪除系統中的軟硬件,如果您的電腦是共享的,而您不希望別人隨意使用其中的功能對計算機內容進行修改,可以采用屏蔽其中的若干菜單項的方法,至少對于“菜鳥”們來說,這樣的防范還是非常有效的。
控制面板中的菜單項屏蔽主要基于注冊表中的HKEY_CURRENT_USERSoftware MicrosoftWindowsCurrent VersionPolicies及其下的子鍵分支,這里,我們將這個子鍵分支先記為(*),以便下文引用。
“控制面板”中的屏蔽菜單項 | 右邊窗口添加鍵值項位置(沒有該子鍵則新建) | 添加值類型 | 命名為 | 數值設為 |
“顯示”圖標項 | ( * ) System 子鍵分支 | DWORD 雙字節 | NoDispCPL | 1 |
“顯示”圖標中的“桌面”選項卡 | ( * ) System 子鍵分支 | DWORD 雙字節 | NoDispDeskPage | 1 |
“顯示”圖標中的“外觀”選項卡 | ( * ) System 子鍵分支 | DWORD 雙字節 | NoDispAppearancePage | 1 |
在“打印機”圖標中刪除打印機 | ( * ) Explorer 子鍵分支 | DWORD 雙字節 | NoDletePrinter | 1 |
在“打印機”圖標中添加打印機 | ( * ) Explorer 子鍵分支 | 字符串 | NoAddPrinter | 1 |
使用任務管理器 | ( * ) System 子鍵分支 | DWORD 雙字節 | DisableTaskManager | 1 |
“添加 / 刪除程序”圖標 | ( * ) Uninstall 子鍵分支 | 字符串 | NoAddRemovePrograms | 1 |
“添加 / 刪除程序”中的“更改或刪除程序” | ( * ) Uninstall 子鍵分支 | DWORD 雙字節 | NoRemovePage | 1 |
“添加 / 刪除程序”中的“添加新程序” | ( * ) Uninstall 子鍵分支 | DWORD 雙字節 | NoAddPage | 1 |
“添加 / 刪除程序”中的“添加 / 刪除 Windows 組件” | ( * ) Uninstll 子鍵分支 | DWORD 雙字節 | NoWindowsSetupPage | 1 |
“添加 / 刪除程序”下“添加新程序”下的“從光盤或軟盤添加程序” | ( * ) Uninstall 子鍵分支 | DWORD 雙字節 | NoAddFromCDorFloppy | 1 |
改變打印機設置 | ( * ) Explorer 子鍵分支 | DWORD 雙字節 | NoPrinters | 1 |
修改控制面板 | ( * ) Explorer 子鍵分支 | 二進制 | NoSetFolders | 01 00 00 00 |
“ Internet ”選項卡 | ( * ) System 子鍵分支 | DWORD 雙字節 | NoInetCPL | 1 |
“電話和調制解調器”選項卡 | ( * ) System 子鍵分支 | DWORD 雙字節 | NoTelphonCPL | 1 |
“電源選項”選項卡 | ( * ) System 子鍵分支 | 二進制 | NoPowerCFGCPL | 01 00 00 00 |
“添加新硬件”選項卡 | ( * ) System 子鍵分支 | 二進制 | NoHdwwizCPL | 01 00 00 00 |
“區域和語言”選項卡 | ( * ) System 子鍵分支 | 二進制 | NoIntlCPL | 01 00 00 00 |
“游戲控制器”選項卡 | ( * ) System 子鍵分支 | 二進制 | NoJoyCPL | 01 00 00 00 |
“聲音和音頻設備”選項卡 | ( * ) System 子鍵分支 | 二進制 | NoMmsysCPL | 01 00 00 00 |
“網絡連接”選項卡 | ( * ) System 子鍵分支 | 二進制 | NoNcpaCPL | 01 00 00 00 |
“ ODBC 數據源管理器”選項卡 | ( * ) System 子鍵分支 | 二進制 | NoOdbccp32CPL | 01 00 00 00 |
“系統”選項卡 | ( * ) System 子鍵分支 | 二進制 | NoSysDmCPL | 01 00 00 00 |
此外,可以屏蔽“資源管理器”中的“文件”菜單來提高計算機的安全性。
方法如下:打開(*)Explorer子鍵分支,在右邊的窗口內新建DWORD雙字節鍵值,命名為“NoFileMenu”,將其值改為1。
還可以屏蔽掉“我的電腦”中顯示的驅動器,如屏蔽C和E盤,可見“我的電腦”中就沒有這兩個盤符了。
方法是打開(*)Explorer子鍵分支,在右邊的窗口中新建二進制值,命名為NoDrives,其數值可以根據自己的喜好來設定。盤符編號對應為二進制數:
A盤 對應1
B盤 對應2
C盤 對應4
D盤 對應8
E盤 對應16
F盤 對應32
以此類推,將希望屏蔽的盤符號相加,從高位開始,以十六進制數填寫在該鍵值項的數據上即可。如C盤為4,E盤為16,相加為20,轉化為十六進制為14,則填寫14 00 00 00即可,重啟生效。這時,從“我的電腦”中,直接看不到盤符,但是只要將盤符打在最上方的地址欄里,其中的內容就可以直接訪問了,呵呵:)如圖,是不是挺奇妙,不知道的人還真會束手無策的。
為了更徹底的屏蔽驅動器,我們可以禁用MS-DOS方式,因為在DOS模式下別人是仍然可以直接訪問驅動器的。選中(*)子鍵分支,點右鍵新建“項”,命名為“WinOldApp”,在右邊的窗口內新建DWORD值,命名為“Disabled”,將其值設為1,重啟生效。
另外,我們也可以隱藏文件夾的內容,這不是簡單的將文件夾設為隱含文件,因為別人只要通過選擇“顯示所有文件類型”就可以看到隱含文件夾了。我們要做的是讓別人無法打開這個文件夾,也不知道這是一個文件夾。如我們將需要保護的文件夾F:Myfiles用MIDI文件格式進行保護,找到HKEY_CLASSES_ROOT中MIDI文件類型的CLSID為{00022601-0000-0000-c000-000000000046},將F:Myfiles命名為F:Myfiles. {00022601-0000-0000-c000-000000000046},這時,該文件夾圖標就成了MIDI文件的圖標,雙擊該文件系統會使用MIDI嘗試將其打開,而這顯然是打不開的,文件夾中的內容就被成功的保護起來了。這里,我還想提醒一句,很多病毒程序也就是利用了這個方法,將一些看起來是txt文件的東西里面放置的其實是病毒程序,就是將一個文件命名為XXX..txt.{XXXXXXXXX}這樣的形式,那么文件看起來是以txt為擴展名的,而其實是用最后序列號中的相應程序打開的。最簡單的判斷方法,就是看該文件對應的圖標是否是文檔文件的圖標,如果不是,那么就是上面的這種情況了。這樣,您就不會再無意中打開病毒程序了。
新聞熱點
疑難解答