Открываем раздел: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer и добавляем в него параметр NoDrives типа DWORD. Значение параметра определяет скрываемые диски A-Z. Наличие "1" начиная с младшего бита двойного слова означает отсутствие логического диска в "Мой компьютер" 00000001 - нет диска A, 00000002 - нет диска B, 00000004 - нет диска C, 0000000F - нет дисков A-F Добавлю, что скрытые таким образом диски не видны только для Explorerа и в других программах могут быть доступны (в FAR например).
Изменяем меню кнопки "ПУСК"
NoRun=dword:00000001 нет кнопки "Выполнить" NoLogOff=hex:01 00 00 00( не dword а hex) нет "Завершение сеанса <Имя>" NoFind=dword:00000001 - нет пункта "Найти" NoFavoritesMenu=dword:00000001 нет "Избранное" NoRecentDocsMenu=dword:00000001 нет "Документы" NoSetFolders=dword:00000001 нет "Панели управления" в подменю "Настройка" NoSetTaskbar=dword:00000001 нет "Панель задач" там же NoPrinters=dword:00000001 нет "Принтеры" в Панели управления NoAddPrinter=dword:00000001 нет "Добавить принтер" NoDeletePrinter=dword:00000001 нет "Удалить принтер" NoDesktop=dword:00000001 Пустой рабочий стол NoNetHood=dword:00000001 нет "Сетевое окружение" NoInternetIcon=dword:00000001 нет значка "Интернет" на Рабочем столе Windows NoTrayContextMenu=hex:01,00,00,00 -Отключить меню, вызываемое правой кнопкой мыши на панели задач NoViewContextMenu=hex:01,00,00,00 - Отключить меню, вызываемое правой кнопкой мыши на Рабочем столе: Чтобы включить обратно, надо 01 заменить на 00. NoFileMenu=hex:01,00,00,00 скрыть " File " в верхней строке меню Проводника ClearRecentDocsOnExit=hex:01,00,00,00 не сохранять список последних открываемых документов по выходу из системы.
Следующие параметры относятся к разделу реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network
NoNetSetup=dword:00000001 отключает доступ к значку "Сеть" в Панели управления NoFileSharingControl=dword:00000001 скрывает диалоговое окно управления совместным использованием файлов и принтеров, не позволяя пользователям управлять созданием новых совместных файлов или принтеров NoNetSetupIDPage=dword:00000001 скрывает вкладку "Идентификация" NoNetSetupSecurityPage=dword:00000001 скрывает вкладку "Управление доступом" NoEntireNetwork=dword:00000001 скрывает элемент "Вся сеть" в Сетевом окружении NoWorkgroupContents=dword:00000001 скрывает всё содержимое Рабочей группы в "Сетевом окружении"
Следующие параметры относятся к ограничениям для всех пользователей, поскольку используется раздел HKEY_LOCAL_MACHINE, а не HKEY_CURRENT_USER. Для редактирования данных нужно обладать правами администратора системы. Для того, чтобы изменения в реестре вступили в силу, необходимо перезагрузиться HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System
NoSecCPL=dword:00000001 отключает доступ к значку "Пароли" в Панели управления NoAdminPage=dword:00000001 скрывает вкладку "Удаленное управление" NoProfilePage=dword:00000001 скрывает вкладку "Профили пользователей" NoPwdPage"=dword:00000001 скрывает вкладку "Смена паролей" NoDispCPL=dword:00000001 отключает доступ к значку "Экран" в Панели управления NoDispAppearancePage=dword:00000001 скрывает "Оформление" в окне свойств экрана NoDispBackgroundPage=dword:00000001 скрывает "Фон" в окне свойств экрана NoDispScrSavPage скрывает "Заставка" в окне свойств экрана NoDispSettingsPage=dword:00000001 скрывает "Настройка" в окне свойств экрана NoConfigPage=dword:00000001 скрывает "Профили оборудования" в окне свойств системы NoDevMgrPage=dword:00000001 скрывает вкладку "Устройства" в окне свойств системы NoFileSysPage=dword:00000001 скрывает кнопку "Файловая система..." на вкладке "Быстродействие" в окне свойств системы NoVirtMemPage=dword:00000001 скрывает кнопку "Виртуальная память..." на вкладке "Быстродействие" в окне свойств системы DisableRegistryTools=dword:00000001 запрет Regedit.exe или Regedt32.exe
Некоторые из перечисленных запретов на действия пользователя используют не только системные администраторы, но и внедрившиеся в систему вирусы. Обычно выполняется запись в реестр данных, блокирующих возможность поиска и удаления внедрившегося вредоносного программного обеспечения и, в качестве завершающего аккорда - запрет на запуск редактора реестра (DisableRegistryTools). Как следствие, даже обладая правами администратора, пользователь не имеет возможности что-либо сделать со своим собственным реестром. Попытка запуска редактора завершается подобным сообщением:
Администратор компьютера получает сообщение Редактирование реестра запрещено администратором системы. Иногда вирусное заражение сопровождается еще и блокировкой запуска менеджера программ, блокировкой некоторых пунктов контекстного меню проводника или невозможностью его запуска вообще.