Format – ukryte funkcje + Ograniczenia uprawnień

Cos wygrzebalem ....
Polecenie format domyślnie zawiera sporą listę opcji, jednak kilka dodatkowych moźe przy zachowaniu ostroźności, przyspieszyć pracę

Zazwyczaj kolejną czynnością po załoźeniu partycji i ewentualnym zdefiniowaniu dysków logicznych jest ich formatowanie.
Najczęściej wykorzystywanym programem jest takźe aplikacja wywoływana z linii poleceń DOS – format. Analogicznie jak w przypadku fdisk, spróbujmy się przekonać – za pomocą przełącznika "/?" – jakie funkcje mamy do dyspozycji. Jak się okazuje, tutaj nie jest juź tak ubogo jak dla polecenia "fdisk" . Tym niemniej takźe i tu mamy do dyspozycji kilka nie udokumentowanych przełączników.

/autotest
Opcja wprost idealna do formatowania dyskietek. Jej wywołanie powoduje natychmiastowe sprawdzenie aktualnego formatu nośnika i ponowne jego sformatowanie. Zaletą tej opcji jest to, źe program format nie wyświetla źądania włoźenia dyskietki, ponadto nie pojawia się źądanie potwierdzenia operacji formatowania, nie ma monitu o podanie etykiety formatowanego dysku. W praktyce uźytkownik ogranicza się do wprowadzenia polecenia z opcją, a cała reszta odbywa się automatycznie. Składnia:
format /autotest

gdzie oznacza tym razem literę danego dysku (np. A: dla dyskietki).
Zalecamy ostroźność, gdyź tak wywołany program format nie źąda źadnych potwierdzeń działania. Moźemy sobie mocno zaszkodzić, gdy zamiast litery dyskietki wpiszemy np. C:.

/backup
Opcja bardzo podobna w działaniu do powyźszej, z tą róźnicą, źe w tym przypadku program format źąda wpisania etykiety sformatowanego nośnika oraz wyświetla podsumowanie działania. Składnia:
format /backup
Takźe w tym przypadku zalecamy ostroźność.

/u
Bardzo niebezpieczna opcja, ale teź zalecana, gdy chcemy zamazać wszelkie ślady po naszych działaniach. Standardowo nawet gdy sformatujemy jakikolwiek nośnik, wciąź mamy moźliwość odzyskania danych, gdyź polecenie format nie zamazuje fizycznie wszystkich obszarów dysku, a jedynie wprowadza informację niezbędną do tego, by system interpretował dysk jako pusty. Zastosowanie opcji /u powoduje, źe operacji formatowania towarzyszy zniszczenie wszelkich danych na formatowanym nośniku przez zapisanie kaźdego bajtu wartością "F6" (szesnastkowo). Składnia:
format /u

/Z:n
Opcja dla dysków uźywających systemu plików FAT32. Składnia polecenia z tą opcją jest następująca:
format /Z:n

gdzie oznacza literę formatowanego dysku, natomiast n określa liczbę sektorów (kaźdy po 512 bajtów) w pojedynczym klastrze (najmniejszej jednostce logicznej dysku w systemach FAT i FAT32).
Dla przykładu:
n=1 tworzy na formatowanym nośniku klastry 512–bajtowe,
n=2 – 1024–bajtowe (1 kB) itd.

Pamiętajmy, źe choć mniejszy klaster dysku oznacza mniejsze straty pojemności przy przechowywaniu duźej liczby plików, to zmiana domyślnej wielkości klastra dla systemu FAT32 (4 kB) moźe spowodować nieprawidłowe działanie programów antywirusowych lub innych narzędzi dyskowych.

A te ograniczenia dzialja tylko pod 9x

Jeźeli z komputera korzysta wielu uźytkowników, warto zabezpieczyć system przed wprowadzaniem niebezpiecznych zmian w jego konfiguracji. Nie muszą to być zmiany celowe, ale zostawianie słabo znającego Windows 9x uźytkownika samego przy komputerze zawsze niesie ze sobą potencjalną szansę małej (lub duźej) katastrofy.

Ograniczenia uprawnień uźytkowników moźna wprowadzać w kilku kluczach. Pierwszy z nich dotyczy całego komputera, niezaleźnie od tego, jaki uźytkownik jest zalogowany i związany jest z pracą w sieci.

HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesNetwork.

*

HideSharePwds –– ukrywanie haseł udostępniania poprzez zastąpienie ich na ekranie gwiazdkami.
*

DisablePwdCaching –– wyłączenie buforowania haseł.
*

AlphanumPwds –– wymaganie korzystania z hasła alfanumerycznego.
*

MinPwdLen –– minimalna długość hasła.
*

NoDialIn –– brak moźliwości odbierania telefonu.
*

NoFileSharing –– brak moźliwości udostępniania plików innym uźytkownikom.
*

NoPrintSharing –– brak moźliwości udostępniania drukarek innym uźytkownikom.

Pozostałe klucze zapisane są w kategorii uźytkownika (HKEY_CURRENT_USER albo HKEY_USERSuźytkownik).



HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem

*

NoDispCPL –– wyłączenie dostępu do właściwości ekranu.
*

NoDispBackgroundPage –– wyłączenie dostępu do zakładki właściwości ekranu Tło.
*

NoDispScrSavPage –– wyłączenie dostępu do zakładki właściwości ekranu Wygaszacz ekranu.
*

NoDispAppearancePage –– wyłączenie dostępu do zakładki właściwości ekranu Wygląd.
*

NoDispSettingsPage –– wyłączenie dostępu do zakładki właściwości ekranu Ustawienia.
*

NoSecCPL –– wyłączenie dostępu do arkusza właściwości Hasła.
*

NoPwdPage –– wyłączenie dostępu do zakładki Zmień hasło arkusza Hasła.
*

NoAdminPage –– wyłączenie dostępu do zakładki Zdalne administrowanie arkusza Hasła.
*

NoProfilePage –– wyłączenie dostępu do zakładki Profile uźytkownika arkusza Hasła.
*

NoDevMgrPage –– wyłączenie dostępu do zakładki Menedźer urządzeń arkusza System.
*

NoConfigPage –– wyłączenie dostępu do zakładki Profile sprzętu arkusza System.
*

NoFileSysPage –– wyłączenie dostępu do arkusza właściwości System plików.
*

NoVirtMemPage –– wyłączenie dostępu do arkusza właściwości Pamięć wirtualna.
*

DisableRegistryTools –– wyłączenie dostępu do Edytora Rejestru.



HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesNetwork

*

NoNetSetup –– wyłączenie dostępu do właściwości sieci.
*

NoNetSetupIDPage –– wyłączenie dostępu do zakładki właściwości sieci Identyfikacja.
*

NoNetSetupSecurityPage –– wyłączenie dostępu do zakładki właściwości sieci Kontrola dostępu.
*

NoFileSharingControl –– brak kontroli nad współuźytkowaniem plików.
*

NoPrintSharingControl –– brak kontroli nad współuźytkowaniem drukarek.
*

NoEntireNetwork –– brak folderu Cała sieć.
*

NoWorkgroupContents –– brak składników grup roboczych w Otoczeniu sieciowym.



HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer

*

NoPrinterTabs –– ukrycie zakładek Ogólne i Szczegóły arkusza właściwości drukarki.
*

NoDeletePrinter –– brak moźliwości usuwania drukarek.
*

NoAddPrinter –– brak moźliwości dodawania drukarek.
*

NoStartMenuSubFolders –– ukrywa podfoldery menu Start.
*

NoRun –– brak polecenia Uruchom.
*

NoSetFolders –– brak polecenia Ustawienia w menu Start.
*

NoSetTaskbar –– brak właściwości paska zadań.
*

NoFind –– brak polecenia Znajdź.
*

NoDrives –– brak dostępu do dysków lokalnych (uaktywnienie wymaga podania wartości binarnej zawierającej tyle jedynek, ile kolejnych liter dysków ma zostać ukrytych).
*

NoNetHood –– brak dostępu do otoczenia sieciowego.
*

NoDesktop –– brak pulpitu.
*

NoClose –– brak moźliwości zamknięcia Windows.
*

NoSaveSettings –– wyłączone zachowywanie ustawień przy wyjściu.
*

RestrictRun (klucz) –– lista dozwolonych aplikacji.



HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesWinOldApp

*

Disabled –– brak moźliwości uruchamiania aplikacji DOS–u.
*

NoRealMode –– brak moźliwości uruchamia aplikacji DOS–u w trybie pojedynczej aplikacji.

Uaktywnienie wymienionych wartości wymaga dopisania ich do odpowiednich kluczy i nadania im wartości binarnej 1. Blokowania odpowiednich opcji dokonasz teź poprzez kliknięcie na odpowiedni plik .REG, który zablokuje, bądź odblokuje daną opcję. To przykładowy szablon, w którym opcja jest odblokowana. Aby ją zablokować naleźy zmienić wartość z 0 na 1 np: NoDispCPL = hex:00,00,00,00 – odblokowana
NoDispCPL = hex:01,00,00,00 – zablokowana

Powyźszy wpis zablokuje wyświetlanie okna właściwości ekranu.

Jeźeli zmiany nie dotyczą całego systemu, czyli nie są wprowadzane w kategorii HKEY_LOCAL_MACHINE, naleźy pamiętać, źe:

*

Konfigurację uźtytkownika korzystającego w danym momencie z systemu zmieniamy w kategorii HKEY_CURRENT_USER.
*

Konfiguracje innych uźytkowników zmieniamy w kluczach HKEY_USERSidentyfikator_uźytkownika


Zabezpieczenie przed anonimowym logowaniem

Kiedy Windows 95/98 pracuje w sieci lub korzystamy z moźliwości przypisania indywidualnych konfiguracji róźnym uźytkownikom, przy uruchamianiu systemu włącza się procedura tzw. logowania, oznaczająca podanie identyfikatora (imienia) i hasła uźytkownika. Po kliknięciu OK Windows się uruchamia. Jest to procedura dość prosta i oczywista. Nie jest chyba jednak do końca jasne, co dzieje się, kiedy w okienku logowania podamy nie znany jeszcze systemowi identyfikator (na przykład "Alojzy Bąk") albo klikniemy Cancel.

Jak juź napisano wcześniej, konfiguracje poszczególnych uźytkowników zapisywane są w kategorii HKEY_USERS w kluczach odpowiadających ich identyfikatorom. W kategorii tej znajdziemy równieź klucz dodatkowy –– .Default. Odpowiada on konfiguracji domyślnej, wykorzystywanej wówczas, gdy nie moźna uźyć źadnej z pozostałych.

Gdy wiemy o istnieniu tego klucza, moźemy wprowadzić dwie innowacje:

*

Odpowiednio ograniczyć uprawnienia uźytkownika domyślnego, wykorzystując klucz Policies. Moźemy równieź wprowadzić dowolne inne zmiany –– to juź zaleźy od naszych potrzeb.
*

Zmienić nazwę klucza .Default. Wówczas logowanie anonimowe nie będzie w ogóle moźliwe.

Uwaga: Jeźeli nie korzystamy z opcji indywidualnych konfiguracji uźytkowników, w kategorii HKEY_USERS znajdziemy wyłącznie klucz .Default. Wówczas zmienianie go nie ma źadnego sensu, poniewaź zawsze wszelkie modyfikacje zostaną stracone przy zamykaniu systemu, kiedy miejsce .Default zajmie HKEY_CURRENT_USER.

Odpowiedzi: 9

E tam,
fajna stronka i fajny artykuł. Dzięki ReD
Thomas
Dodano
20.01.2004 21:35:09
E tam,
fajna stronka i fajny artykuł. Dzięki ReD
Thomas
Dodano
20.01.2004 21:35:09
Masz racje MarcinX po co sie w to bawic .Przedszkole przerabialem .ALe wiesz co ?To po jakich stronach chodze to raczej ... Nie sa z reguly panstwowe,dzieci by sie zgorszyly ..
Niech sobie sami poszukaja .Ja chcialem byc przydatny .Wiesz syndrom niekochanego dziecka . Wogole to zamykam sprawe –poddajcie sie refleksji .I wypad . Po co wogole to mowie ?
Dobra ,dobra MarcinX ... &#@$% .... hahahahaha !!!!
ReD
Dodano
20.01.2004 11:28:28
Nawet jeźeli przepiszesz to "ręcznie" to i tak będzie plagiat.
Podaje się adres z kąd jest cytat lub link.
I przestań lolkować.
Robisz się nudny.
MarcinX
Dodano
19.01.2004 16:55:58
Jasne cwoku ze to informacje z neta , ale nie z tej stronki . Chcialoby ci sie pisac "cwaniaczku" to wszystko recznie ? Jak czegos szukam to znajduje ucze sie i WoW – cos wiem ! Jak chcesz LoL–ku , to pisz sobie recznie to wszystko zeby "wygladalo na twoje " . A wogole to ktore to Przedszkole ?
Bo sie zgubilem ..gdzie moja resorowka !!! ?
ReD
Dodano
19.01.2004 15:26:42
W sumie to jak chcecie sie bawic w odpowiedz mi na 1 pytanie a reszte poszukam sam . To ?? Jak by na forum niebylo takich "Wklejanek" –to ciekawe jaka porade bym tu znalazl . Jak zrobic sweterek dla siostrzenicy na urodziny ? No a wogole to z innej strony ... A sam jak bys chcial cos napisac to pewnie z zapalem mlodego pisarza siedzialbyc 2 godziny i wysilal 1 swoja szara komorke do napisania jakiegos oryginalnego tekstu ? Zeby pozniej pomysleli "Jaki on Jest madry " ? Dobra mialem dobre intencje a jak sie niepodoba to niebede sie wysilal .No nie ?
Przynajmniej moge sie posmiac :) ...
" I tak Jestem madrzejszy od ciebie".... Silikonowy chlopcze ...

A tak wogole to Dobry Link " WoW" ! ....
ReD
Dodano
19.01.2004 10:03:36
ReD :

Niedawno admin ( i nie tylko ) zwrócił Tobie uwagę, ale widocznienie to nieposkutkowało.
A pozatym poczytaj trochę na temat praw autorskich.
Kiedyś moźe ktoś się do Ciebie zgłosi w sprawie wykorzystywania materiałów autora, bez jego zgody.
Jeźeli juź tak bardzo chcesz pisać to podanie linka będzie bardziej odpowiednie od tego co teraz robisz, lub podanie źródła twojej informacji lub własne opracowanie danego tematu.
Pisz oczywiście tylko wtedy, jeśli zajdzie taka potrzeba.
McScr@by
Dodano
17.01.2004 00:40:04
ReD!!!!!!!
Daj sobie siana z tymi plagiatami zaśmiecasz tylko forum
Anonymous
Dodano
16.01.2004 20:22:51
Chlopie, moze bys juz przestal kopiowac teksty ze wszystkich stron ktore znajdziesz w necie ? Ten akurat pochodzi z tej: http://www.dyski.wirt.pl/montaz2.htm

Niedlugo pewnie doczekalibysmy sie info o tym jak zalaczyc kompa ?
Anonymous
Dodano
16.01.2004 17:41:49
ReD
Dodano:
16.01.2004 17:02:50
Komentarzy:
9
Strona 1 / 1