Как получить доступ к разделам реестра


Как получить доступ к разделам реестра

Как получить полный доступ к разделу реестра через реестр или командную строку?

Получение полного доступа к разделу реестра, используя программу regedit или командную строку.

Изменение разрешений и владельца для получения полного доступа к разделу реестра.

Восстановление настроек, если владельцем являлись служба TrustedInstaller или учетная запись Система.

6. В окне Изменить владельца на: выберите TrustedInstaller или система .
7. Установите флажок Заменить владельца подконтейнеров и объектов и нажмите кнопку ОК.

А теперь рассмотрим как можно изменить разрешения, используя командную строку запущенную от имени администратора.
Если после использовании команды, разрешения не сменятся, то возможно Вам придется зайти в систему под встроенной учётной записью «Администратор» для их выполнения заново.

Изменение разрешений используя командную строку.

Обозначения используемые для кустов реестра:

Двоичные числовые представления разрешений имеют следующий вид (выборочно):

3. Запустите командную строку от имени администратора.
4. Введите указанную команду и нажмите Enter ↵:  regini Ваш_файл

Примечание! Для поддержания безопасности системы, после внесения изменений в реестр верните исходные права и восстановите владельца.

В некоторые разделы реестра Windows изменения не могут внесены без дополнительных действий администратора. Причиной является отсутствие прав локальной группы Администраторы для редактирования определенных разделов реестра, где в роли владельца выступает Система или TrustedInstaller.

TrustedInstaller – это служба, которая отвечает не только за установку различных программных компонентов Windows 11, но и за безопасность доступа к системным файлам, защищает определенные объекты Windows от несанкционированного изменения.

Также как и Система, TrustedInstaller может быть владельцем определенных разделов реестра. И один из способов редактирования реестра – это смена владельца раздела и присвоение ему полных прав.

Примечание. Перед тем как вносить изменения в реестр рекомендуется сделать его резервную копию, так как редактирование может привести к серьезным нарушениям системы, вследствие которых может потребоваться восстановление реестра.

В статье Получение доступа к отдельным разделам реестра с использованием сторонних утилит описан механизм получения доступа к отдельным разделам реестра для их последующего редактирования в ОС MS Windows 11 с использованием сторонних утилит.

Настройка ОС MS Windows 11 для последующей смены владельца раздела реестра

Чтобы была возможность сменить владельца раздела реестра для последующего редактирования параметров, необходимо отключить функции Защита в режиме реального времени, а также Защита от подделки (статья Отключение функций Защита в режиме реального времени и Защита от подделки Microsoft Defender в ОС MS Windows 11).

Как отключить на постоянной основе данные функции рассмотрено в статье Отключение функций Защита в режиме реального времени и Защита от подделки Microsoft Defender в Windows 11.

:/>  Как узнать модель комплектующих компьютера через командную строку

Несколько способов открытия редактора реестра в ОС MS Windows 11


Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

Смена владельца раздела реестра для получения полного доступа


Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

Если система не позволяет установить нового владельца, проверить отключены ли функции Защита в режиме реального времени и Защита от подделки.

Для того, чтобы заменить владельца всех дочерних объектов раздела, установить флажки в чекбоксах Заменить владельца подконтейнеров и объектов, а также Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта.


Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

После проделанных изменений можно вносить изменения в реестр.  Чтобы не снижался уровень безопасности, после внесения изменений необходимо восстановить исходные права и владельца раздела реестра.

Последние статьи #Windows

Утилита REGINI. EXE первоначально входила в состав пакета Resource Kit, но, начиная с Windows XP, является стандартным компонентом системного программного обеспечения. Используется в сценариях администрирования для управления доступом к разделам (ключам) реестра на локальном или удаленном компьютере.

Формат командной строки:

Параметры командной строки:

-m \machinename – имя или адрес удаленного компьютера, на котором будет выполняться изменение разрешений для разделов реестра.

-h – определяет куст реестра на локальном компьютере, для которого будут устанавливаться разрешения.

-i n – смещение текста от первой позиции строки. По умолчанию равно 4

-o outputWidth – максимальный размер строк вывода. По умолчанию соответствует ширине консоли.

-b – определяет режим обратной совместимости с предыдущими версиями REGINI ( backward compatible).

textFiles – имена текстовых файлов в кодировке ANSI или Unicode, представляющих собой сценарии для изменения разрешений реестра.

regini /? – отобразить краткую справку по использованию команды.

regini acl1reg.txt – выполнить изменения разрешений для разделов (ключей) реестра на локальном компьютере с использованием файла сценариев acl1reg.txt

regini –m \COMP0 C:scriptsacl2reg.txt – выполнить изменения разрешений для реестра на удаленном компьютере COMP0 с использованием сценария C:scriptsacl2reg.txt

Сценарии для утилиты REGINI содержат специальные директивы и параметры, с помощью которых можно управлять доступом к разделам (ключам) реестра Windows. Файлы сценариев представляют собой обычные текстовые файлы, которые можно редактировать, например, с помощью редактора ”Блокнот” (Notepad). Строки сценариев содержат адреса разделов и числовые коды, разделенные пробелами и определяющие разрешения в формате:

Например, строка сценария, устанавливающая разрешения доступа для раздела Adm:

1 – Администратор, полный доступ

2 – Администратор, чтение

3 – Администратор, чтение и запись

4 – Администратор, чтение, запись и удаление

5 – Создатель, полный доступ

6 – Создатель, чтение и запись

7 – Все, полный доступ

8 – Все, чтение

9 – Все, чтение и запись

10- Все, чтение, запись и удаление

11- Опытные пользователи, полный доступ

12- Опытные пользователи, чтение и запись

:/>  Древовидное представление каталогов Linux

13- Опытные пользователи, чтение, запись и удаление

14- Системный оператор, полный доступ

15- Системный оператор, чтение и запись

16- Системный оператор, чтение, запись и удаление

17- Система, полный доступ

18- Система, чтение и запись

19- Система, чтение

20- Администратор, чтение, особые разрешения

21- Интерактивные пользователи, чтение, полный доступ

22- Интерактивные пользователи, чтение

23- Интерактивные пользователи, чтение, особые разрешения

0 – Нет групп или пользователей, имеющих разрешение на доступ к данному объекту, но владелец объекта может назначить разрешения.

Администратор, полный доступ
Создатель, полный доступ
Все, чтение и запись

То это означает, не добавление кода 4 – Администратор, чтение, запись и удаление, к существующим кодам 1 5 9, а их замена. Для добавления новых разрешений, с сохранением старых, строка должна быть следующего вида:

При добавлении новых ключей или параметров в реестр, в файле сценария первой строкой указывается имя ключа, а второй (последующими) строкой указывается имя параметра, знак равенства, тип данных и значение:

Имя параметра = тип данных значение

Пример файла сценария:

Наличие знака равенства = в строке сценария утилита regini.exe интерпретирует как команду на запись параметра в формате

имя = тип значение

Для удаления значения параметра, строка должна иметь вид:

Для удаления самого параметра, используется ключевое слово DELETE

Под строкой с именем ключа можно располагать несколько команд на изменение или добавление параметров:

text=REG_SZ This is text

Использование команды REGINI представляет собой определенную опасность, поэтому, прежде чем делать серьезные изменения в системе, рекомендуется выполнить резервное копирование и ознакомиться со способами восстановления Windows.

regini –h D:oldwinsystem32configsystem newacl.txt

А файл newacl.txt должен содержать строку без имени подраздела:

Для просмотра существующих разрешений в командной строке Windows NT/2000 можно использовать утилиту regdmp.exe из состава дополнительных инструментов Resource Kit. В составе более поздних версий ОС Windows, стандартных средств, для просмотра разрешений разделов реестра в командной строке, не имеется.

Весь список команд CMD Windows

Получение доступа к отдельным разделам реестрав ОС MS Windows 11 с использованием сторонних утилит

TrustedInstaller – это служба, которая отвечает не только за установку различных программных компонентов Windows, но и за безопасность доступа к системным файлам, защищает определенные объекты Windows от несанкционированного изменения.

Также как и Система, TrustedInstaller может быть владельцем определенных разделов реестра. И один из способов редактирования реестра – это смена владельца раздела и присвоение ему полных прав. Данный способ описан в статье Настройка прав доступа к отдельным разделам реестра в ОС MS Windows 11.

В этой статье описан механизм получения доступа к отдельным разделам реестра для их последующего редактирования в ОС MS Windows 11 с использованием сторонних утилит.

:/>  Класс Process — запуск сторонних приложений в C#


Как получить доступ к разделам реестра

Указанные параметры обеспечивают интерактивный запуск от имени Системы редактора реестра.


Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

Для примера необходимо создать новый параметр, расположенный в

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows DefenderReal-Time Protection

Владельцем раздела Windows Defender является Система. И чтобы вносить изменения, создавать, редактировать или удалять вложенные разделы или параметры, необходимы права Системы. Если бы редактор реестра был запущен от имени администратора для редактирования необходимо было бы сменить владельца раздела. В ином случае возникла бы ошибка при записи в реестр.

С помощью утилиты PsExec, которая позволила запустить редактор реестра от имени Системы, менять владельца не нужно.


Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

Для удобства, чтобы каждый раз не запускать командную строку и не прописывать путь к программе с нужными параметрами, можно создать bat файл для запуска от имени системы редактора реестра:

cd C:TEMPPSTools

PsExec -i -d -s C:Windows
egedit.exe

Если папка PSTools располагается в другой директории, прописать другой путь.

Теперь чтобы запустить редактор реестра от имени системы, достаточно запустить от имени администратора созданный ранее bat файл.

Запуск редактора реестра от имени TrustedInstaller с помощью утилиты ExecTI

Программа ExecTI позволяет запускать исполняемые файлы с правами TrustedInstaller. ExecTI имеет интерфейс аналогичный диалоговому окну Выполнить.

Для примера, будет произведено редактирование раздела реестра

По умолчанию редактировать данный раздел нельзя, так как владельцем является TrustedInstaller.


Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

Задача будет состоять в том, чтобы внести изменения в данный раздел реестра, не меняя владельца.


Как получить доступ к разделам реестра

Запуск редактора реестра от имени Системы или TrustedInstaller с помощью утилиты NSudo

NSudo позволяет запускать процессы в ОС MS Windows 11 с правами Система или TrustedInstaller.


Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

Как получить доступ к разделам реестра

В результате описанного механизма будет получена возможность редактировать разделы реестра от имени соответствующего владельца.

Upload

Опубликованный материал нарушает ваши авторские права? Сообщите нам.

Цель работы: освоение средств
защищенных версий операционной системы
Windows, предназначенных для

Подготовка к выполнению работы: по
материалам лекций по дисциплине «Защита
информационных процессов в компьютерных
системах» и изученным ранее дисциплинам
(«Введение в специальность», «Теория
информационной безопасности и методология
защиты информации», «Криптографические
методы и средства обеспечения
информационной безопасности» и другим)
вспомнить и подготовить для включения
в отчет о лабораторной работе определения
понятий