Статьи » Параметры реестра "Конфигурация компьютера" » Компоненты Системы |
Корневой раздел "HKEY_LOCAL_MACHINE" (HKLM) - содержит сведения о системе, параметры конфигурации, драйверах, программах относящиеся к данному компьютеру и касающиеся всех пользователей.
В статье приведены лишь некоторые параметры реестра выбранного раздела, отобранные из базы данных программы KEYROLL. Полное описание ключей можно просмотреть или скачать по ссылки ниже. Службы удаленных рабочих столов • Разрешать RDP-файлы от допустимых издателей и пользовательские параметры RDP, заданные по умолчанию: dword 1 HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /AllowSignedFiles • Указать отпечатки SHA1 сертификатов, представляющих доверенных издателей RDP: sz список доверенных сертификатов SHA 1 (через запятую) HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /TrustedCertThumbprints • Разрешает RDP-пере-направление других поддерживаемых USB-устройств RemoteFX с данного, Администраторы: dword 1, Администраторы и пользователи 2 HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services\Client /fUsbRedirectionEnableMode • Группа безопасности сервера лицензирования, определить серверы узла сеансов удаленных рабочих столов: dword 1, параметр в базе данных • Установить уровень шифрования для клиентских подключений, во время удаленных подключений по протоколу RDP. Высокий dword 3, низкий 1, совместим с клиентским 2 HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /MinEncryptionLevel • Требовать безопасное RPC-подключение, службы удаленных рабочих столов принимают запросы только от RPC-клиентов, поддерживающих безопасные запросы: dword 1 HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fEncryptRPCTraffic • Требовать использования специального уровня безопасности для удаленных подключений по протоколу RDP, выбрать уровень SSL (TLS 1.0) dword 2, RDP 0, Согласование 1 HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /SecurityLayer • Не разрешать локальным администраторам настраивать разрешения. Все дескрипторы безопасности доступны только для чтения: dword 0, параметр в базе данных • Не удалять временные папки при выходе, после завершения сеансов: dword 0 HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /DeleteTempDirsOnExit • Скрывать уведомления о проблемах лицензирования удаленных рабочих столов, оказывающих влияние на сервер узла сеансов удаленных рабочих столов: dword 1 HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fDisableTerminalServerTooltip • Задать ограничение по времени для отключенных сеансов, определить максимальный период времени, в течение которого отключенный сеанс остается активным на сервере: Никогда dword 0, минута 1, час 3600000, день 86400000, и т. д HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /MaxDisconnectionTime • Задать ограничение по времени для активных сеансов служб удаленных рабочих столов: Никогда dword 0, минута 1, час 3600000, день 86400000, и т. д HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /MaxConnectionTime • Не устанавливать используемый по умолчанию принтер клиента в качестве принтера для сеанса на сервере узла сеансов удаленных рабочих столов: dword 0 HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fForceClientLptDef • Задать поведение сервера узла сеансов удаленных рабочих столов при выборе резервного: dword 1 и параметр ниже - HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fPolicyFallbackPrintDriver - Ничего не делать, если таковой не найден dword 1, По умолчанию использовать PCL, если таковой не найден 2, По умолчанию использовать PS, если таковой не найден 3, Предлагать и PCL, и PS, если таковой не найден 4 - HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /FallbackPrintDriverType • Разрешить пере-направление воспроизведения звука и видео, где будет воспроизводиться звук и видео изображение с удаленного компьютера: dword 0, параметр в базе данных • Не разрешать пере-направление COM-портов, пользователи не могут перенаправлять данные сервера на COM-порты: dword 1 HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fDisableCcm • Не разрешать пере-направление поддерживаемых само-настраиваемых устройств, таких как устройства Windows Portable Device: dword 1 HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fDisablePNPRedir • Разрешить пере-направление часового пояса, клиенты, способные перенаправлять часовой пояс, отправляют на сервер сведения о своем часовом поясе: dword 1 HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fEnableTimeZoneRedirection • Автоматическое пере-подключение, при недоступности сетевого подключения предпринимают попытки автоматического пере-подключения: dword 0 HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fDisableAutoReconnect • Запретить завершение консольного сеанса администратора: dword 1, параметр в базе данных При использовании материалов сайта на другом ресурсе активная ссылка на источник обязательна "XakevSoft". | |
Категория: Компоненты Системы | Добавлено: (03.12.2017) | |
Просмотров: 2409 | | |