安全地禁用locking工作站function

在这个问题中,我想出了如何在registry中禁用Windows XP中的Lockfunction。 只需创build一个名为DisableLockWorkstation的DWORD键值为1:

 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 

但在此解决scheme中,当前用户也可以以相同方式重新启用此function(通过将DisableLockWorkstation的值设置为0或甚至将其删除)。

我知道有ACL的registry,并可以限制用户访问,并拒绝写入访问此path。 但是我正在寻找一个更简单的解决scheme。

有没有其他解决scheme来禁用lockingfunction(例如,通过在HKLM而不是HKCUconfiguration单元中设置值)?

  • embedded式Windows XP
  • 我在最近更新Windows XP计算机时遇到问题,redirect到KB2497281
  • Windows XP Professional将不会在重新启动之间保存networking凭据
  • 我如何强制某些应用程序使用特定的networking连接?
  • 如何在同一个configuration文件中创build两个Windows XP帐户login?
  • 我可以将Windows XP驱动器访问限制为只读,但是仍然允许子文件夹上的完全权限?
  • One Solution collect form web for “安全地禁用locking工作站function”

    如果用户拥有“pipe理员”权限,则无法阻止他们对计算机进行任何更改。

    假设你正在做正确的事情,你的用户帐户都是有限的用户,设置这个值(希望使用用户configuration/pipe理模板/系统/ Ctrl-Alt-Del选项中的组策略设置“移除locking计算机” )会做的很好。

    默认情况下,阻止inheritance,并在用户的registry中放置一个ACL位于“HKCR \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies”以授予用户“只读”访问该子树的权限。 微软已经知道你在想什么,为我准备好了…>微笑<

    服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器.