
熟悉网络安全性的网络管理者知道,操作系统的安全性模式对于整个计算机的安全性至关重要. 因此,在公司的LAN网络管理中,网络管理员通常需要禁用安全模式,禁止启动并按F8键进入操作系统的安全模式;同时,通过禁用F8键,还可以禁止通过DOS引导操作系统,禁止从USB闪存驱动器引导操作系统以及禁止从光盘驱动器引导操作系统. 那么它是怎样工作的?本文提供了一种有效的方法来限制对操作系统安全模式的访问,从而可以有效地保护计算机本身,从而保护计算机的重要文件和商业秘密.
方法1: 通过注册表禁用启动. 按F8进入安全模式. 它适用于WinXP,Win7和更高版本的操作系统.
使用管理员级别的帐户登录WindowsXP / Win7和其他操作系统,在“运行”窗口中输入“ regedit”,打开注册表编辑器,然后找到HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / Control / SafeBoot键值. 将“最小”和“网络”项重命名为“最小1”和“网络1”或其他与原始键值不同的名称. 修改完成后,其他人在启动时按F8键进入任何安全模式,系统将自动重新启动.
在注册表编辑器中,选择HKEY_LOCAL_MACHINE,右键单击,选择菜单“权限”,打开“ HKEY_LOCAL_MACHINE的权限”窗口,选择“用户”,然后在“用户权限”项下选中“读取”. 这样可以防止普通用户修改注册表以将安全模式恢复为正常模式.
但是,对于Win7操作系统,打开注册表的方式与XP不同. 单击“开始”-“运行”,然后输入regedit,操作系统将显示注册表编辑器,然后右键单击并选择“以管理员身份运行”,如下所示:


图: 以管理员身份运行
修改这两个键值时,经常会报告以下错误:

图: 无法修改最小键值

这种情况是因为Win7操作系统的注册表权限保护机制受到限制. 如何更改:
首先,右键单击“ SafeBoot”safeboot关闭,然后选择“权限”,如下所示:

然后,选择“高级”,如下所示:


然后您可以在此处添加读写权限(具体方法可以咨询我们公司)
完成此设置后,您可以顺利修改这两个键. 但是,为了防止计算机用户自己修改它并重新启用计算机的安全模式,我们还需要在“ Da Shito USB端口管理软件”中选择“禁用注册表”(下载地址: )(同时,从USB到USB的端口控制软件可以有效地禁用所有具有USB存储功能的设备,例如USB闪存驱动器,移动硬盘,移动电话SD卡,并配合禁用操作系统的关键位置(例如注册表) ,组策略,设备管理器等以最大限度地保护计算机文件安全,并保护计算机机密业务信息. )通过这种方式,计算机的注册表将被锁定并且无法打开,如下图所示:

图: 禁用USB端口管理软件的注册表编辑器
方法二: 通过修改操作系统内核文件MSDOS.SYS禁止计算机启动. 按F8键进入安全模式.

注意: 此方法仅适用于Windows XP和更低版本的操作系统(例如Win98),不适用于Win7和更高版本的操作系统.
MSDOS.SYS是DOS的三个核心文件之一,该文件用于控制Windows操作系统的启动方式. 现在,您所要做的就是找到MSDOS.SYS文件并对其进行编辑. 在操作系统所在的磁盘(通常为C驱动器)下找到“ msdos.sys”,然后使用记事本打开它. 将以下行添加到文件的[option]部分
“ BootMulti = 0”: 将系统设置为非多重引导; “ BootGUI = 1”: 在启动时直接进入Windows XP图形用户界面;
“ BootDelay = 0”: 在启动时将“ Staring WindowsXP ...”信息停留时间设置为0秒; “ BootKeys = 0”: 设置在启动过程中禁用F4,F5,F6,F8功能键.
提示: Msdos.sys是一个隐式只读文件. 您可以通过在资源管理器的工具菜单中选择“查看/文件夹选项/选项/显示所有文件”来查看此文件. 修改文件时,请从文件属性中删除只读属性以对其进行修改.
此修改后safeboot关闭,在启动时按“ F8”键将不再有Windows启动菜单.
原理: 如果键盘在打开时停留0秒钟,自然不可能按F8键.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-155227-1.html
而且没有任何人来管理