Как для безопасности настроить локальную сеть и IE с помощью реестра

С помощью изменения параметров реестра можно изменить функции сети и IE (к сожалению знаком только с ИЕ), настроить рабочее окружение для необходимой работы в той или иной среде. С помощью этих изменений можно повысить безопасность сети, защитить от ненужных и вредных операций с данными.

1. Создав в разделе реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings параметр DisablePasswordCaching типа dword со значением 1, отключится кэширование паролей.

2. Вывод запроса на сохранение пароля, в реестре HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main создается параметр FormSuggest PW Ask типа string со значением «yes». Если ввести «no», то запроса не будет.

3. Включение автозаполнения в строке адреса, в реестре HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete создается параметр AutoSuggest типа string со значением «yes».

4. Включение автозаполнения форм, в реестре HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main создается параметр Use FormSuggest типа string со значением «yes».

5. Включение автозаполнения пароля и имени, в реестре HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main создается параметр FormSuggest Passwords типа string со значением «yes».

6. Скрытие значка «Вся сеть». Для этого необходимо в реестре HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network создать параметр NoEntireNetwork типа binary или dword со значением 1. В результате пользователь сможет видеть компьютеры, только своей рабочей группы и не будет видеть остальные.

7. Скрытие информации о компьютерах в локальной сети. В реестре HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network создается параметр NoWorkgroupContents типа binary или dword со значением 1. При таком параметре будет скрыто все содержание рабочей группы из «Сетевого окружения», но пользователи смогут подключаться к компьютерам своей рабочей группы, набрав полное сетевое имя разделенного ресурса.

8. Наложение запрета на анонимный доступ к ресурсу сети. В реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa создается параметр RestrictAnonymous типа dword со значениями 1 или 2. При значении 1 происходит запрет анонимным пользователям на просмотр удаленно ресурсов и учетных записей общего доступа. При значении 2 запрещается любой неявный доступ, только через прямой набор IP адреса.

9. Запрет подключения удаленного доступа. В реестре HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network создается параметр NoDialin типа dword со значением 1. Это полностью запрещает использование соединений удаленного доступа.

Такие изменения в большей степени полезны для администрирования локальных сетей и ими не стоит пренебрегать, они сделают сеть более защищенной и облегчат работу администратору.

23 Responses to Как для безопасности настроить локальную сеть и IE с помощью реестра
  1. Гильдия разработчиков Ответить

    Ну такие же функцию выполняют многие твик-утилиты для винды

  2. Макс Ответить

    Спасибо буду иметь ввиду)

  3. TiamatInc Ответить

    Что касается второго пункта, по-моему проще в самом Ослике один раз выбрать “Никогда не предлагать сохранять пароли”. ;-)

    А, вообще, администрирование сети вещь неблагодарная, особенно когда у юзеров бумажка с паролем лежит под клавиатурой. Проще взять кусачки и сделать с их помощью физический файрволл, с запретом всех подключений на аппаратном уровне. :-)

  4. seownik Ответить

    не знал… спасибо буду иметь ввиду!

  5. Сказочник Ответить

    Полезная информация.
    А этот способ подойдет если используется другой браузер например моззила ?

  6. Chief Ответить

    Это, чтобы ламеров удивить? Запутать, если они особенно наблюдают. В реестре можно многое настроить.

  7. Рид Ответить

    Сказочник, для мозиллы ставь плагин noscript и будет тебе счастье.

  8. ded.mixei Ответить

    Обьяснять юзерам о сетевой безопасности, дело просто неблагодарное.(Они вроде головами кивают а толку только)

    Наблюдаю ситуацию – прихожу на работу, а в кабинете бухов у троих логины и пароли написаны на стикере, который ПРИКЛЕЕН НА МОНИТОР!!!
    О чем тут можно говорить…

    • TiamatInc Ответить

      Во-во, а когда их в это носом тыкаешь они еще и обижаться начинают.

  9. РасКрутой Ответить

    Осликом, по-моему, НЕ пользуется каждый уважающий себя Гражданин.

    • TiamatInc Ответить

      Да Вы что… Я хоть постоянно использую Огнелиса, но без Осла тоже не могу обойтись.

  10. Богдан Киев Ответить

    Спасибо, полезно..
    Я когда-то выискивал в инете эти параметры по одному. Их очень удобно применять если на Win сервере поднята AD и все компы туда подключены.

  11. A1an Ответить

    Пробывал, но не все методы помогли, у нас большая сеть и требует большей безопасности.

  12. interbizmag Ответить

    Это очередной раз доказывает, что IE небезопасен как браузер

  13. Юрий Ответить

    Не был в курсе. Но возьму на вооружение. Спасибо.

  14. Shikomaru Ответить

    Информация полезная, потому что IE я пользуюсь в основном на серьезных сайтах связанных с платежными средствами (потому что в таких сайтах другие бродилки часто не поддерживаются), а безопасность как раз таких сайтов особенно важна.

  15. Слот Ответить

    А я ИЕ вообще не пользуюсь, потому что он тормознутый и плагинов на него нет нужных. Тока иногда для диза юзаю. Посмотреть не едет ли шаблон в нем и все. Лучше мазиллы пока ничего не придумали!

  16. Rest Ответить

    Пасиб. Подборка рецептов хорошая. Подойдет для обеспечения безопасности обычной небольшой конторы. Но для больших и сложных сетей на предприятии это не очень подойдет. Точнее подойдет, но толку от нее будет мало. Самая безопасная сеть, это сеть из одного компа на котором отсутствуют устройства ввода. )

    • Panica Ответить

      “а котором отсутствуют устройства ввода”, точно, а именно клавиатура и мышка. ;-)

    • blogpressa Ответить

      А так же устройства вывода :) А сам компьютер работает на солнечных батарейках. :)

      • TiamatInc Ответить

        Не… компьютер ни в коем случае вообще нельзя включать. :-)

  17. Tushkin Ответить

    Для администрирования локальных сетей проще использовать групповые политики. И главное – пользователи не должны иметь прав администратора на своем компьютере ))

Leave a Reply

Your email address will not be published. Please enter your name, email and a comment.

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>