Статьи » Параметры реестра "Конфигурация компьютера" » Сеть |
Корневой раздел "HKEY_LOCAL_MACHINE" (HKLM) - содержит сведения о системе, параметры конфигурации, драйверах, программах относящиеся к данному компьютеру и касающиеся всех пользователей.
В статье приведены лишь некоторые параметры реестра выбранного раздела, отобранные из базы данных программы KEYROLL. Полное описание ключей можно просмотреть или скачать по ссылки ниже. Сетевые подключения • Не показывать значок сети "только локальный доступ", значок интернет-доступа будет отображаться на панели задач: dword 1 HKLM\Software\Policies\Microsoft\Windows\Network Connections /NC_DoNotShowLocalOnlyIcon • Запрет использования общего интернет-подключения в DNS-домене. Если включить этот параметр, ICS не может быть включен или настроен администраторами и служба ICS не может быть запущена на компьютере, вкл 0: dword HKLM\Software\Policies\Microsoft\Windows\Network Connections /NC_ShowSharedAccessUI • Брандмауэр Windows: Разрешить локальные исключения программ: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\DomainProfile\AuthorizedApplications /AllowUserPrefMerge • Брандмауэр Windows: Разрешает исключение для входящего общего доступа к файлам и принтерам. Для этого брандмауэр Windows открывает порты 137 и 138 для протокола UDP, и порты 139 и 445 для протокола TCP: пример 10.0.0.1, 10.0.0.2,localsubnet, 10.3/4.0/24: sz и ниже: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\FileAndPrint /RemoteAddresses HKLM\Software\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\FileAndPrint /Enabled • Брандмауэр Windows: Разрешить локальные исключения портов: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\DomainProfile\GloballyOpenPorts /AllowUserPrefMerge • Брандмауэр Windows: Запретить одноадресные ответы на многоадресные или широковещательные запросы: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\DomainProfile /DisableUnicastResponsesToMulticastBroadcast • Брандмауэр Windows: Разрешить исключения ICMP. Исходящий трафик: dword 1 и 9 параметров ниже HKLM\Software\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings /AllowOutboundDestinationUnreachable - 2. Разрешить гашение источника исход.. трафика: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings /AllowOutboundSourceQuench - 3. Разрешить перенаправление: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings /AllowRedirect - 4. Разрешить эхо-запрос: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings /AllowInboundEchoRequest - 5. Разрешить запрос маршрутизатора: dword 1, далее в базе данных • Брандмауэр Windows: Запретить уведомления: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\StandardProfile /DisableNotifications • Брандмауэр Windows: «Брандмауэр Windows: Определение входящих исключений портов», пример 80:TCP:10.0.0.1,10.0.0.2,10.3.4.0/24:enabled:Webservice: sz и 2 параметр ниже: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\StandardProfile\GloballyOpenPorts\List /80:TCP:10.0.0.1,10.0.0.2,10.3.4.0/24:enabled:Webservice HKLM\Software\Policies\Microsoft\WindowsFirewall\StandardProfile\GloballyOpenPorts/Enabled • Брандмауэр Windows: Разрешить исключение для входящих сообщений удаленного администрирования, пример 10.0.0.1,10.0.0.2,localsubnet ,10.3.4.0./21: sz и ниже параметр: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\StandardProfile\RemoteAdminSettings /RemoteAddresses HKLM\Software\Policies\Microsoft\WindowsFirewall\StandardProfile\RemoteAdminSettings /Enabled • Брандмауэр Windows: Запретить одноадресные ответы на многоадресные или широковещательные запросы: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\StandardProfile /DisableUnicastResponsesToMulticastBroadcast • Брандмауэр Windows: Разрешить исключения входящего трафика для UPnP пример 10.0.0.1,10.0.0.2,localsubnet ,10.3.4.0./21: sz и ниже параметр: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\StandardProfile\Services\UPnPFramework/ RemoteAddresses HKLM\Software\Policies\Microsoft\WindowsFirewall\StandardProfile\Services\UPnPFramework /Enabled • Брандмауэр Windows: Разрешить ведение журнала, брандмауэр Windows будет записывать данные в файл журнала. Путь к файлу журнала по умолчанию: %systemroot%\system32\LogFiles\Firewall\pfirewall.log: sz и 3 парам... ниже HKLM\Software\Policies\Microsoft\WindowsFirewall\DomainProfile\Logging /LogFilePath - 1 Максимальный размер в kb: типа 4096: dword HKLM\Software\Policies\Microsoft\WindowsFirewall\DomainProfile\Logging /LogFileSize - 2 Запись в журнал отброшенные пакеты: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\DomainProfile\Logging /LogDroppedPackets - 3 Запись в журнал успешные подключения: dword 1 HKLM\Software\Policies\Microsoft\WindowsFirewall\DomainProfile\Logging /LogSuccessfulConnections • Запрет установки и настройки сетевого моста в сети DNS-домена, может ли пользователь установить и настроить сетевой мост: dword 0, доступно в базе данных При использовании материалов сайта на другом ресурсе активная ссылка на источник обязательна "XakevSoft". | |
Категория: Сеть | Добавлено: (02.11.2017) | |
Просмотров: 1433 | | |