| Автор: Бутч, }{ | 36745 | 03.05.2012 08:09 |
|
Сейчас в форуме было обсуждение того, как определить под какой учётной записью монтировали USB, но у меня противоположная задача. Нужно, не имея прав администратора, из под пользователя с ограниченными правами, удалить из ОС Windows информацию о подключенных USB-устройствах.
Задача сложна тем, что прав на изменение реестра нет. Решить задачу с помощью загрузки LiveCD также не удаётся. |
|
| Автор: Нефедьев С.Г. | 36746 | 03.05.2012 08:13 |
|
Ирина Вам "скажет большое спасибо", после того, как пользователи, на которых она "обратила внимание" воспользуются этими советами.
Чего греха таить, опередили, сам хотел продолжить тему в этом направлении))) |
|
| Автор: Нефедьев С.Г. | 36748 | 03.05.2012 08:23 |
|
Бутч, }{ | 36745
Исходных данных недостаточно. Необходимо видимо перечислить, что запрещено пользователю конкретно, в том числе осуществляется ли блокирование каких-то его действий с использованием специального ПО. |
|
| Автор: Бутч, }{ | 36749 | 03.05.2012 08:35 |
|
Думаю исходных данных достаточно, но тем не менее приведу подробности.
Сразу оговорюсь, речь не об аттестованном объекте и не об обеспечении информационной безопасности конфиденциальной информации (в каком-то смысле). Вопрос был "чисто для себя". Мне, например, нежелательно иметь в системе, на рабочем компьютере, данные об подключенных, личных, USB-устройствах. Бережённого Бог берёжет и неизвестно, как могут сказаться эти данные в будущем. Мало ли кому из руководства захочется найти козла отпущения за утечку неконфиденциальных, но рабочих данных. Или повесить ответственность за распространение вируса в корпоративной сети. Короче, много чего можно напридумать. Одним словом, будем рассматривать мой вопрос с точки зрения злоумышленника, который хочет удалить компрометирующую информацию. ))) Подопытный компьютер рассматриваем как: обычный рабочий компьютер, включенный в корпоративную сеть организации; ОС WIndows XP; авторизация через Active Directory, физический доступ имеется; есть доступ к BIOS; права ограниченного пользователя; возможна загрузка с любых носителей (например с LiveCD). |
|
| Автор: Комрад | 36751 | 03.05.2012 08:48 |
|
Бутч
Самый простой способ: грузитесь с LiveCD ERD Commander и анализируете реестр винды. |
|
| Автор: Бутч, }{ | 36754 | 03.05.2012 08:55 |
|
LiveCD ERD Commander пробовал, не помогает.
Грузишься, запускается WIn, выбираешь из ERD regedit, и... ничего. Загрузить куст нельзя. Из всех возможностей только ИМПОРТ и ЭКСПОРТ, которые ничем помочь не могут. Я уже через LiveCD скопировал нужные ветви реестра, но что с ними сделать и как потом загрузить обратно и не навредить системе, я не знаю. Пока, на текущий момент вижу единственный выход, как-то заполучить права администратора. |
|
| Автор: Нефедьев С.Г. | 36755 | 03.05.2012 08:56 |
|
Исходя из того, что Вам предоставлены полномочия по запуску программ с носителей:
Системные требования: Windows 2000, Windows XP, Windows 2003, Windows Vista, Windows 7 32/64-бит Описание: Утилита USBOblivion предназначена для стирания следов подключения USB-дисков и CD-ROM'ов из реестра в Windows 2000, Windows XP, Windows 2003, Windows Vista, Windows 7 как 32, так и 64-битных версиях. Утилита имеет тестовый режим работы, т.е. без фактического удаления данных из реестра, и, на всякий случай, создаёт .reg-файл для отмены всех изменений. Также имеется полностью автоматический режим работы. Инструкция: Не забудьте отключить все USB-диски и CD-ROM'ы. Работа утилиты требует наличия административных полномочий у текущего пользователя. По-умолчанию утилита НЕ будет ничего стирать, чтобы это сделать нужно отметить соответствующую галочку. По-умолчанию утилита ведёт подробный отчёт и создаст .reg-файл в папке "Документы" для отката изменений. Если прав недостаточно, то разумеется целесообразно сначала решить задачу "наделения себя правами локального администратора" |
|
| Автор: Бутч, }{ | 36765 | 03.05.2012 09:40 |
|
Про утилиту USBOblivion знаю, иногда использую её дома. Одна проблема, как уже написано, программа требует админских прав.
Наделение себя правами админа довольно хлопотное дело. Но, думаю легче копать в этом направлении. |
|
| Автор: Нефедьев С.Г. | 36770 | 03.05.2012 09:59 |
|
Тему получения прав локального админа крутили на этих ресурсах:
|
|
| Автор: Роман, НИО ПИБ СПИИРАН | 36792 | 03.05.2012 13:05 |
|
Erd Commander позволяет редактировать реестр. Для этого надо загрузить куст (смонтировать его), так как по умолчанию, Erd видит только свой реестр (текущей ОС).
Изучите команды reg load /? reg unload /? После загрузки реестра, можно редактировать его в regedit. Не забудьте потом его выгрузить (reg unload). |
|
Просмотров темы: 33403