. Cada vez que las vacaciones, la computadora del estudiante universitario Xiao Sun será "debido a la amargura". Debido a las vacaciones escolares, la computadora portátil se convirtió en un juguete para el hermano menor cuando se lo llevó a casa. El año pasado, mi hermano no operó el propio programa "diskpart.exe" del sistema, lo que resultó en el ajuste de la partición del disco duro, lo que causó terribles consecuencias de la pérdida de datos. Parece que este año es necesario interceptar y bloquear el inicio de procedimientos relacionados. De esta manera, el portátil también puede vivir un verano tranquilo. Utilice el programa de límite de registro para ejecutar el comando regedit.exe en &startquo; start → ejecute " para abrir el editor de registro. Expanda la rama HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer " haga clic en el elemento " Nuevo → valor DWORD " en el menú contextual del elemento Explorer y cree una clave llamada DisallowRun en el lado derecho de la ventana. Nombre Haga doble clic en el valor de la clave. En la ventana de edición emergente, establezca la columna “Información del valor” en “1” y seleccione el elemento “hexadecimal” en la columna “Bases”. Haga clic en el botón Aceptar para guardar la configuración. A continuación, haga clic en " Nuevo → elemento " en el menú del botón derecho del elemento anterior del Explorador para crear una subclave llamada DisallowRun. Seleccione la subclave, haga clic con el botón derecho en el área en blanco en el lado derecho de la ventana, seleccione el elemento " New → String " en el menú emergente y cree un nuevo nombre de clave (por ejemplo, “New Value # 1 ", etc.”). Haga doble clic en el nombre de la clave e ingrese el nombre del programa que desea prohibir en la ventana de edición. Por ejemplo, ingrese Thunder.exe para deshabilitar Thunder (consulte la Figura 1). De acuerdo con el método anterior, puede crear cualquier número de nombres de clave en el lado derecho de la ventana anterior y asignarles los nombres de software deshabilitados. Después de reiniciar el sistema, estos programas deshabilitados no se ejecutarán. Para evitar que otros cambien el registro a voluntad, para cancelar las restricciones anteriores, es mejor hacer clic en el ítem "permisos" en el menú del botón derecho de la subclave DisallowRun anterior para dar a la cuenta el control total de la subclave y el acceso a otras cuentas. Cancelar todo. El Programa de Restricción de Políticas de Grupo de Apalancamiento ejecuta el comando gpedit.msc en " Inicio → Ejecutar " y se expande al lado izquierdo de la ventana del Editor de Políticas de Grupo, "Política de Computadoras Locales ↠ Configuración de Usuarios ↠ Plantilla Administrativa ↠ Sistema" Rama, haga doble clic en la ventana derecha, elemento "No ejecutar el programa ejecutado de Windows", seleccione el panel "Configuración" en la ventana emergente, seleccione la opción "Habilitar", en "Aplicación permitida" Haga clic en el botón " Mostrar " en la lista de Programas. En el cuadro de diálogo "Mostrar contenido", haga clic en el botón "Agregar" para ingresar el nombre del archivo de programa que está prohibido ejecutar. Por ejemplo, ingrese "Thunder.exe" para deshabilitar el Thunder. Se puede agregar cualquier número de nombres de programas deshabilitados como se describe anteriormente. De esta manera, cuando alguien intente iniciar estos programas, el sistema se negará a ejecutarse. Hay una desventaja en los dos métodos anteriores: al ingresar la ruta del programa objetivo en la ventana de CMD e ingresar manualmente el nombre del programa, se puede sobrepasar el límite y el programa deshabilitado puede iniciarse normalmente. Esto se puede evitar usando una política de restricción de software. En la lista en el lado izquierdo de la ventana Política de grupo, expanda la rama "Configuración de la computadora y Rarr; Configuración de Windows y Rarr; Configuración de seguridad" y haga clic en el elemento "Política de restricción de software" en el lado derecho del elemento "Política de restricción de software". Haga clic en el elemento "Nueva regla de ruta" en el menú contextual del elemento "Otras reglas" en el lado derecho de la ventana. Haga clic en el botón "Examinar" en la ventana emergente para seleccionar el programa objetivo. Después de hacer clic en el botón Aceptar, puede desactivar completamente el programa para que no se ejecute. Para evitar que otros cancelen ilegalmente las restricciones anteriores, es mejor cambiar el nombre de gpedit.msc. Utilice el programa de límite de permisos de la cuenta para ejecutar. Una vez que otra persona haya obtenido los derechos de administrador, puede iniciar el programa en el sistema "Desbloqueado". ¿Cómo podemos ver el movimiento y resolver la crisis mencionada anteriormente y evitar que otros usen los derechos de cuenta avanzados en el sistema "horizontal"? Al utilizar la función de control de permisos del sistema, los problemas anteriores se pueden resolver de manera efectiva. Ejecute el comando "net user lysofter 123456" en la ventana de CMD para crear una cuenta que no sea de administrador en Windows XP. El nombre de la cuenta es lysofter y la contraseña es 123456. En la ventana del Explorador, haga clic en la opción "Herramientas y carpetas" del menú, en el panel "Ver" para cancelar la opción "Uso compartido simple de archivos". Seleccione el programa deshabilitado en el Explorador (suponiendo que el programa de destino es "d: \\ tools \\ racer.exe", tenga en cuenta que el programa debe guardarse en la partición NTFS), y abra el panel "Seguridad" en su ventana de propiedades. , haga clic en el botón " Avanzado " en la ventana "Configuración de seguridad avanzada" (Figura 2), cancele " permita que los permisos de herencia principal se propaguen al objeto y a todos los objetos secundarios, incluidos aquellos definidos explícitamente aquí " La elección del elemento, luego elimine todos los elementos de permiso del heredero en la lista "Permisos". Regrese a la ventana anterior, haga clic en el botón " Agregar " haga clic en el botón " Avanzado " en la ventana emergente "Abrir usuario", y haga clic en el botón "Buscar ahora" en la ventana emergente de la extensión. Haga doble clic en la cuenta lysofter creada anteriormente en la lista "Resultados de la búsqueda" y haga clic en el botón Aceptar para agregarla a la lista "Nombre del grupo o usuario". Verifique la cuenta y el elemento " control total " en la columna " Allow " en la lista de permisos a continuación. De esta manera, incluso si alguien inicia sesión en el sistema como administrador, el programa anterior no se puede ejecutar. Cuando necesite utilizar el programa usted mismo, debe ejecutar el comando " runas /user: lysofter " d: \\ tools \\ racer.exe " " en la ventana de CMD. Luego ejecute el programa ingresando la contraseña de inicio de sesión correspondiente cuando se le solicite. Cree una secuencia de comandos para deshabilitar el programa. Abra el Bloc de notas e ingrese el siguiente contenido de la secuencia de comandos (Figura 3): On Error Resume NextDim aaa, bbb, honker, cccDoccc = ". &Quot; set aaa = getobject (" winmgmts: \\\\. \\ root \\ cimv2 ") establece bbb = aaa.execquery (" select * from win32_process donde name = 'QQ.exe' ") para cada i en bbbi.terminate () nextwscript.sleep Después de 200loop, guárdelo como Deny. Copie el archivo vbs a la carpeta C: \\ Windows. Después de iniciar el programa, cuando intente ejecutar QQ, el programa lo interceptará. Por supuesto, si desea deshabilitar varios programas al mismo tiempo, puede modificar el contenido relevante del programa. Por ejemplo, si deshabilita QQ, Thunder o IE al mismo tiempo, puede cambiar la instrucción <; set bbb = aaa.execquery (" select * from win32_process donde name = 'QQ.exe' ") " to " set bbb = aaa .execquery (" seleccione * de win32_process donde name = 'QQ.exe' o name = 'thunder.exe' o name = 'iexplorer.exe' ") " En otras palabras, siempre que pase el código "ld_; or name = 'xxxx.exe "", puede agregar los programas necesarios uno por uno. Por el bien de la operación, es mejor abrir el Editor de directivas de grupo y expandir "Configuración del equipo". → " Configuración de Windows " → " Script (Inicio /Apagado) &rquo; rama, haga doble clic en el lado derecho de la ventana para "Inicio", haga clic en el botón "Agregar" y el archivo "Deny.vbs" Agregar a la lista de ejecución automática para que se ejecute automáticamente. Pero cuando desee eliminar la restricción, finalice el proceso " wscript.exe " en el Administrador de tareas. El uso de una herramienta especial para deshabilitar el programa que se ejecuta Utilizando NotRun, un gadget gratuito, también le da control sobre el poder de su programa. NotRun se puede ejecutar automáticamente siguiendo el sistema después de la instalación. Haga doble clic en el icono de NotRun en la bandeja del sistema, haga clic en el botón Seleccionar en la parte superior de su interfaz de administración (Figura 4), seleccione el programa deshabilitado, por ejemplo, seleccione QQ.exe. Luego, haga clic en el botón Aceptar en la esquina inferior izquierda de la ventana para agregarlo a la lista de deshabilitados. De la misma manera, puede agregar tantos programas deshabilitados como desee. Para evitar que otras personas cambien la información de configuración de NotRun, es mejor configurar la contraseña de acceso de NotRun haciendo clic en el menú <; Opciones → Contraseña → Establecer contraseña " Después de ingresar a la interfaz de configuración de NotRun, debe ingresar la contraseña, luego probar el poder de NotRun! Cuando se inicie el programa en la lista de deshabilitados, NotRun lo bloqueará y no se ejecutará. NotRun tiene una buena resistencia al cierre ilegal y es muy autoprotector. Cuando intenta forzar el cierre del proceso NotRun.exe en el Administrador de tareas, se sorprenderá al descubrir que el programa continuará ejecutándose con fuerza, lo que dejará impotente la operación de apagado ilegal. Este artículo proviene de [System Home] www.xp85.com