No entanto podem fazer uma série de regras dentro do registo, de forma simples e também eficazes. Voltando a atenção para o Regedit definimos desde já dois pontos básicos. Se queremos permitir ou restringir acções no pc podemos fazer ao nível do utilizador ou ao nível do computador. Para isso temos no registo as especificações do “Current User” e do “Local Machine”
Como vamos definir politicas de acesso, devemos posicionarmos-nos na chave correcta. Acções ao nivel do utilizador: HKEY_CURRENT_USER\Software\Microsoft\ Windows\ CurrentVersion\Policies\
Acções ao nível do computador: HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\Policies\
As acções dentro do HKEY_CURRENT_USER\ só têm efeito para o utilizador em particular, as acções dentro da chave HKEY_LOCAL_MACHINE\ afectam todos os utilizadores daquela máquina.
Vamos então começar a exemplificar na prática:
– Expanda a chave “Policies” e verá outra chave com o de nome “Explorer”. Damos um clique com o botão direito do rato sobre esta chave e seleccionamos a opção “Novo”, e depois a opção ” Valor DWORD”.
– Agora conforme a acção pretendida, pode ver aqui o quadro de acções, crie um novo valor “DWORD” Para activar essa função, damos duplo clique sobre os valores criados e nos “Dados do valor” colocamos o valor em “1” (um, sem aspas), para desactivar, mantendo a acção inoperante colocamos o valor “0”
Expandindo a chave “Policies”, provavelmente não encontrará a sub-chave “ActiveDesktop”. Como pretendemos bloquear movimentações no ambiente de trabalho vamos cria-la, fazendo um clique com o botão direito do rato sobre a chave “Policies”, seleccionamos “Novo” e “Chave”, escrevemos como nome “ActiveDesktop”. Dentro da chave “ActiveDesktop” pode criar também valores DWORD, como fizemos anteriormente com o valor “1” para os activar e “0” para desactivar, com os funções existentes neste quadro.
Para termos controlo sobre todos os aspectos do computador em causa, não podemos deixar de restringir também acções do próprio sistema. Assim é conveniente criar uma outra chave, dentro de “Policies”, desta vez com o nome “System”. Dentro da chave “Policies\System” pode agora criar qualquer dos seguintes “Valores DWORD”, sempre com “1” (sem aspas) nos dados do valor para activar a restrição e “0” para a desactivar, (se apagar o valor o efeito é o mesmo que inserir zero). À imagem dos exemplos anteriores insira os DWORDS que mostro neste quadro. Dentro da chave “Policies” poderemos ainda criar uma nova chave com o nome “WinOldApp” e dentro desta criar novos valores DWORD que impedem o acesso à janela de “Linha de comandos”, copia os comandos neste quadro.
Agora que detém o poder de restringir ou permitir funções no Windows, use-o somente naquilo que tiver estrita necessidade, lembre-se que estas funções, inseridas directamente no registo do Windows têm de ser feitas com cuidado e atenção. Um passo em falso e pode criar instabilidade no seu PC. Assim se tem poupa prática e não conhece o funcionamento do registo do Windows faça uma cópia do registo antes de alterar seja o que for. Veja aqui. Por fim, não se esqueça de impossibilitar as suas alterações, pode ter um aluno que saiba como reverter estes comandos. Para isso crie no final de todas as alterações, dentro da chave policies\explorer o “valor DWORD” de nome “DisableRegistryTooIs” e active a função colocando o valor como “1”.
Estas informações foram recolhidas de vários suportes de informação. Páginas da web, revistas da especialidade. fóruns de discussão.