Существует возможность запрета доступа к оболочке Windows Media Center (файл ehshell.exe из каталога %systemroot%\ehome). Для этого достаточно параметру REG_DWORD-типа MediaCenter присвоить значение 1. Параметр расположен в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\WindowsMediaCenter.
Ниже приведен текст REG-файла (расположение на компакт-диске – Файлы реестра\Медиа\RestrictMCenter.reg), запрещающего доступ к оболочке Windows Media Center.
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\WindowsMediaCenter]
"MediaCenter"=dword:00000001
Существует также возможность скрытия отдельных пунктов основного меню оболочки Windows Media Center. Для этого применяются следующие параметры REG_DWORD-типа ветви HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Media Center\Start Menu:
• HideDVD – если значение данного параметра равно 1, то будет скрыт пункт Смотреть DVD;
• HideTV – при установке значения этого параметра равным 1 будет скрыт пункт ТВ и фильмы.
Звукозапись
Работу программы Звукозапись (файл SoundRecorder.exe) можно заблокировать с помощью параметра REG_DWORD-типа Soundrec, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\SoundRecorder. Для этого данному параметру нужно присвоить значение 1.
SoundRecorder.exe является стандартной и единственной программой операционной системы Windows Vista, предназначенной для записи данных с микрофона.
Ниже приведен текст REG-файла (расположение на компакт-диске – Файлы реестра\Медиа\RestrictSoundrec.reg), запрещающего доступ к данной программе.
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SoundRecorder]
"Soundrec"=dword:00000001
Защитник Windows
Можно также ограничить некоторые настройки программы Защитник Windows (файл MSASCui.exe из каталога %programfiles%\Windows Defender). Для этого предназначены параметры REG_DWORD-типа подразделов ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
В данной ветви реестра может присутствовать параметр DisableAntiSpyware. Если его значение равно 1, то работа программы Защитник Windows будет запрещена.
Ниже приведен текст REG-файла (расположение на компакт-диске – Файлы реестра\Program\RestrictDefender.reg), запрещающего доступ к программе Защитник Windows.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000001
В ветви HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsDefender\Scan можно создать параметр CheckForSignaturesBeforeRunningScan и присвоить ему значение 1. После этого всегда перед выполнением проверки компьютера на наличие вредоносных программ будут выполняться поиск и загрузка обновлений определений вредоносных программ.
Установить значение данного параметра равным 1 можно с помощью REG-файла, приведенного ниже (расположение на компакт-диске – Файлы реестра\Program\DefenderAutoUpd.reg).
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Scan]
"CheckForSignaturesBeforeRunningScan"=dword:00000001
Можно также присвоить значение 1 параметру EnableUnknownPrompts, расположенному в ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection. В этом случае Защитник Windows при обнаружении подозрительной программы будет выводить окно с предложением запретить работу подозрительной программы или пометить ее как исключение (если вы уверены, что данная программа не выполняет никаких вредоносных действий).
Еще одним параметром, значение которого можно изменить, является параметр SpyNetReporting. Он хранится в ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SpyNet. Параметр позволяет определить режим отправки на форум сообщества SpyNet сведений о найденных на локальном компьютере подозрительных программах. Он может принимать следующие значения:
• 0 – взаимодействие с сообществом запрещено;
• 1 – на сайт сообщества будет передаваться только общая информация о подозрительных программах;
• 2 – на сайт сообщества будет передаваться вся возможная информация о подозрительных программах.
Некоторые параметры могут находиться и в ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Reporting: