硬件学院 | 网络学院 | 游戏秘籍 | 求职技巧 | 企业管理 | 软件资讯 | IT导购 | 软件下载 | 源码下载
软件学院 | 安全资讯 | 图形图象 | 网络营销 | 电子商务 | 硬件资讯 | IT生活 | 教程下载 | 电影娱乐
网站首页 个人求职 单位招聘 高校联盟 猎头服务 培训服务 资讯中心 IT论坛
让每一个热爱IT的人都找到一份满意的工作!
文章搜索:
您的位置首页->-> 硬件学院-> 注册表-> 文件权限和注册表权限的另类使用
文件权限和注册表权限的另类使用
作者:Adam 来源:www.blueidea.com 加入时间:2006-5-29 www.cnitrc.com
在一个大型的网络,出于安全的考虑,网络管理员可能不允许用户随意修改自己的IP地址、不允许用户使用拨号连接,初一看好像没有什么好办法,前段时间刚好有客户提出了不想让用户拨号的要求(技术部门无法对电话交换机无法进行管理),于是想了想,今天作一个总结。

客户使用了Windows 2000的AD结构,而且Clinet基本都是Win2K Pro,分区类型有NTFS和FAT,本来如果都是用的NTFS的话,对一些DLL文件进行权限设置也可以满足,我这里选择的是raschap.dll,当然,类似的DLL也有一些(俺也懒得整理了),在CMD窗口执行下面的命令:
cacls %systemroot%\system32\raschap.dll /e /d everyone

然后重新启动机器,你会发现你已经建立好的拨号连接都看不到了,而且在你新建连接的时候会出错,报告权限不足。如果需要用的时候,把该dll的权限改回来即可(需要重新启动机器喔)
cacls %systemroot%\system32\raschap.dll /e /g everyone:r

由于客户使用的是AD结构,设置权限可以在组策略里面来实现,把下面内容加到你的安全模板文件的"File Security"段,然后应用该模板即可。
"%systemroot%\system32\raschap.dll",1,"D:PAR(D;OICI;FA;;;WD)"

当然,在这里出现了一个这样的问题,如果磁盘是FAT或者FAT32就无法应用NTFS权限来解决了,我们就只能在注册表里面想办法了,打开你的Regedt32,转到

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\
Parameters\Interfaces

然后在菜单上的“安全”-“权限”
uncheck “允许继承...”,并设置为Everyone只读,一切OK;
如果需要应用在AD中我们可以在组策略的inf文件中的“Registry Keys”段里添加以下一行
"machine\system\currentcontrolset\services\tcpip\parameters\interfaces", 0,"D:AR(A;CI;KR;;;WD)"

设置了注册表的权限后,系统无法从 DHCP 服务器上获取IP,无法自己修改IP,很多与网络相关的修改都无法成功,当然,如果你公司内部使用了DHCP就会出问题喔...

其实我今天说的这2个都只是一些方法而已(这2种只是比较另类的方法而已),还有很多种方法,只要你自己愿意去想愿意去试,还可以找到的,也许你认为用户可以自己去修改这些权限从而绕过限制,想一想,如果你不告诉用户修改的办法,你自己去多找一些dll文件,多找一些注册表项,用户要找到这些头会大得不行的,你说呢?

授人与鱼不如授人与渔啊,呵呵,自己继续研究吧...

                                                               出处:
                                                           责任编辑:killua
相关文章:
注册表
操作系统
注册表
经验技巧
硬件相关
本类阅读TOP10
关于我们 | 服务声明 | 使用帮助 | 广告合作 | 网站地图 | 友情链接 | 加盟合作 | 联系我们
Copyright ? 2006 cnitrc.com Inc. All Rights Reserved. 浙ICP备05074295号
中国IT人才网 版权所有 网络实名:中国IT人才
未经书面授权严禁转载和复制本站的任何招聘信息和文章