[Seven] Полезные советы при работе с Windows 7

Персонализация компьютера

Темы Windows 7, Обои, Гаджеты рабочего стола, Гаджеты SideShow
Украсить свою систему можно по адресу
Для просмотра ссылки Войди или Зарегистрируйся
 
Шейла
кака там и старье :(
Перерыл пол инета уже, так и не смог найти гаджет на рабочий стол с цифровыми часами 24 часовго формата с настройкой часовых поясов (чтоб запустить несколько с разным временем)
 
  • Заблокирован
  • #14
Настройка групповых политик ограниченного использования программ в Windows 7

Прочитав статью Для просмотра ссылки Войди или Зарегистрируйся, я загорелся такой идеей обеспечения безопасности и решил попробовать сделать у себя так же.
Поскольку у меня стоит Windows 7 Professional, первой идеей оказалось использование AppLocker'a, однако быстро выяснилось, что работать в моей редакции винды он не хочет, и требует Ultimate или Enterprise. В силу лицензионности моей винды и пустоты моего кошелька, вариант с AppLocker'ом отпал.
Следующей попыткой стала настройка групповых политик ограниченного использования программ. Поскольку AppLocker является «прокачанной» версией данного механизма, логично попробовать именно политики, тем более они бесплатны для пользователей Windows :)
Заходим в настройки:
gpedit.msc -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Политики ограниченного использования программ
1.png

В случае, если правил нет, система предложит сгенерировать автоматические правила, разрешающие запуск программ из папки Windows и Program Files. Так же добавим запрещающее правило для пути * (любой путь). В результате мы хотим получить возможность запуска программ только из защищенных системных папок. И что же?
Да, это мы и получим, но вот только маленькая незадача — не работают ярлыки и http ссылки. На ссылки еще можно забить, а без ярлыков жить плоховато.
Если разрешить запуск файлов по маске *.lnk — мы получим возможность создать ярлык для любого исполняемого файла, и по ярлыку запустить его, даже если он лежит не в системной папке. Паршиво.
Запрос в гугл приводит к таким решениям: или разрешить запуск ярлыков из пользовательской папки, либо пользовать сторонние бары с ярлычками. Иначе никак. Лично мне такой вариант не нравится.
В итоге мы сталкиваемся с ситуацией, что *.lnk является с точки зрения винды не ссылкой на исполняемый файл, а исполняемым файлом. Бредово, но что ж поделать… Хотелось бы, чтобы винда проверяла не местонахождение ярлычка, а местонахождение файла, на который он ссылается.
И тут я нечаянно натолкнулся на настройки списка расширений, являщихся исполняемыми с точки зрения винды (gpedit.msc -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Назначенные типы файлов). Удаляем оттуда LNK и заодно HTTP и релогинимся. Получаем полностью рабочие ярлычки и проверку на местонахождение исполняемого файла.
Было сомнение, можно ли будет передавать через ярлыки параметры — можно, так что все ок.
3.png

В результате мы получили реализацию идеи, описанной в статье «Windows-компьютер без антивирусов» без каких либо неудобств для пользователя.
Также для любителей стрелять себе в ногу, можно создать папку в Program Files и кинуть ярлык для нее на рабочий стол, назвав, например «Песочницей». Это позволит запускать оттуда программы без отключения политик, пользуясь защищенным хранилищем (защита через UAC).
Надеюсь описанный метод окажется для кого-то полезным и новым. По крайней мере я о таком ни от кого не слышал и нигде не видел.
оригинал Для просмотра ссылки Войди или Зарегистрируйся
 
Отключение загрузки драйверов из центра обновлений:
Панель управления→Система и безопасность→Система→Дополнительные параметры системы→вкладка Оборудование→Параметры установки устройств
и установить нужный галочки:
-Нет, предоставить возможность выбора
-Никогда не устанавливать драйверы из центра обновления Windows
 
В седьмой версии Windows, изменить фон загрузки Windows можно средствами самой операционной системы. Для этого нужно внести небольшие изменения в реестр
Пуск → Regedit в строке поиска → Enter. Если включен Контроль учётных записей подтвердите действие нажав → Да.
В папке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\Background
есть параметр OEMBackground. Его значение и нужно изменить с 0 на 1
Далее в папку C:\Windows\System32\Oobe\info (если нету, то нужно создать) нужно поместить картинку с именем backgroundDefault.jpg (её размер не должен превышать 256 кб)
 
Режим "бога" в Windows 7:
создаем папку и называем ее так: GodMode.{ED7BA470.8E54.465E.825C.99712043E01C} затем нажимаем Enter. Папка приобретает другой рисунок, дальше открываем ее и администрируем наш компьютер в режиме "бога".
 
Папка приобретает другой рисунок.
Только на x64 не получится. Это такая системная папка, которая называется "Все задачи", также ее можно открыть из меню Пуск: в строке "Найти программы и файлы" ввести shell:::{ED7BA470-8E54-465E-825C-99712043E01C} и нажать Enter.
 
Несколько новых ключей реестра по настройке Desktop Window Manager (DWM), которые отвечают за общий вид Windows Aero. Для редактирования этих ключей откройте редактор реестра и перейдите к ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\DWM

Все новые ключи имеют тип DWORD и названы следующим образом:

ColorizationAfterglow
ColorizationAfterglowBalance
ColorizationBlurBalance
ColorizationColorBalance
ColorizationGlassReflectionIntensity
 
Делаем скрытые файлы
Очень просто. У вас нет компа и вы маленький школьник, который хочет спрятать игры или (хехеех) "клубничку" от родителей? Легко!!!
Итак: заходим: ПКМ >> Свойства файла >> Скрытый
Чтобы увидеть ваш файл: Мой компьютер >> Локальный диск :)C) >> Вид >> Показать/скрыть скрытые элементы
Может многие знали, но мало-ли...
 
Назад
Сверху