Реестр windows права пользователей

Как редактировать реестр для другого пользователя в Windows 10

Задумывались ли вы над вопросом о том, как изменить параметры реестра других пользователей в Windows 10? Пользователи Window могут редактировать и вносить изменения в параметры реестра только для учетной записи пользователя, которая в данный момент вошла в систему, поскольку, когда пользователь пытается открыть редактор реестра, Windows отображает кусты реестра только что зарегистрированной учетной записи. Если ваша система имеет несколько учетных записей пользователей, и вы хотите изменить реестр другого пользователя, вам необходимо войти в систему с нужной учетной записью, чтобы изменить настройки реестра. Однако, имея достаточные учетные данные, можно изменить настройки реестра других пользователей, не входя в каждую учетную запись каждый раз.

Чтобы редактировать реестр Windows других пользователей, необходимо сначала определить, где хранится куст реестра этого конкретного пользователя. Каждый пользователь хранит свою информацию в кусте реестра HKEY_CURRENT _USER, который уникален для каждого пользователя, и во всех новых версиях Window файл NTUSER.DAT загружается, как только пользователь входит в систему. Чтобы изменить параметры реестра другого пользователя, сначала необходимо определить файл каталога пользователя другого пользователя, которого вы хотите изменить.

В этой статье мы расскажем, как изменить реестр других пользователей в Windows 10. Перед изменением параметров реестра рекомендуется сделать резервную копию реестра.

Изменить реестр для другого пользователя в Windows 10

Выполните следующие шаги, чтобы загрузить реестр другого пользователя и внести изменения в другие параметры реестра.

Загрузите куст реестра другого пользователя

Чтобы отредактировать реестр другого пользователя, необходимо сначала загрузить его реестр, который хранится в файле каталога пользователя NTUSER.DAT C: \ Users \\ ntuser.dat. Чтобы загрузить файл ntuser.dat пользователя, используйте reg.exe в командной строке или Power Shell.

Введите Командная строка в меню «Пуск» и Запуск от имени администратора.

Введите следующую команду, указав ключ пользователя, файл и путь NTUSER.DAT для загрузки файла NTUSER.DAT другого пользователя.

Обязательно замените на имя папки пользователя, которую вы хотите редактировать в реестре.

После успешного завершения загрузки откройте Выполнить.

Введите regedit и нажмите кнопку ОК, чтобы открыть редактор реестра.

Перейдите по следующему пути Компьютер \ HKEY_USERS и выберите имя пользователя, указанное в командной строке.


После этого пользователь может получить доступ ко всем разделам реестра и вносить изменения в разделы реестра другого пользователя без ущерба для учетной записи основного пользователя.

Читайте также:  Обновление sp3 для windows 2003

Как настроить права на доступ пользователей к реестру в Windows

Описание

В некоторых ситуациях может быть очень полезно задать различные разрешения на доступ к отдельным разделам реестра (и всем подразделам) для различных пользователей, например, чтобы запретить определенному пользователю доступ к определенному разделу. Делается это через стандартный редактор реестра — regedit.

Настраиваем права доступа к реестру

Для примера мы возьмем стандартный раздел HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run , именно сюда можно вносить программы, которые будут запускаться при входе текущего пользователя в ОС Windows. Предположим, что мы хотим запретить текущему пользователю вносить новые записи в данный раздел.

Запускаем редактор реестра regedit и открываем в нем указанный раздел.

После этого нажимаем на пункт «Правка» и «Разрешения. »

Откроется окно с текущими группами и пользователями, имеющими доступ к данному разделу и с настройками ограничений для данного раздела, выглядит оно как на скриншоте ниже:

В данном примере мы вошли в систему под пользователем Admin, поэтому именно для него мы и будем ограничивать доступ к данному разделу. Для этого, мы выделяем мышкой нашего пользователя Admin и нажимаем на кнопку «Дополнительно«.

После чего откроется меню с текущими разрешениями для пользователей и возможностью их изменения. Там мы выделяем нашего пользователя «Admin» и нажимаем на кнопку «Изменить. «

И выставляем галочку в колонке «Запретить» у пункта «Задание значения«, после чего жмем на кнопку «ОК«.

Теперь, мы видим что в дополнительных параметрах безопасности для раздела Run появилось новое значение запретить для пользователя Admin. Чтобы новые настройки доступа применились, необходимо нажать на кнопку «ОК«

Будет выведено информационное сообщение, объясняющее, что у элемента разрешений «Запретить» приоритет выше, чем у других, жмем на кнопку «Да«.

После этого наш пользователь Admin больше не имеет прав на задание значений для данного раздела (и всех его подразделов).

Теперь проверяем, что все работает как должно. Для этого попытаемся задать новый параметр через regedit:

Как получить полный доступ к разделу реестра

Содержание

Причины отсутствия доступа к реестру

В некоторые разделы реестра Windows 7 изменения не может внести даже администратор, работающий в редакторе реестра, который запущен с полными правами. Это происходит потому, что у группы «Администраторы» нет прав на запись в этот раздел реестра. Причин для этого может быть три:

    • Группа «Администраторы» является владельцем раздела, но не имеет полных прав на него. В этом случае достаточно просто выдать группе «Администраторы» полные права.
    • Владельцем раздела является системная служба TrustedInstaller. Эта служба работает в рамках комплекса по укреплению безопасности операционной системы, но для любителей «поковырять» реестр она представляет собой досадную помеху на пути к цели. В этом случае нужно сначала стать владельцем раздела, а затем выдать своей группе полные права.
    • Владельцем раздела является системная учетная запись «Система». В этом случае можно поступить так же, как и с TrustedInstaller, но я также расскажу, как использовать другой способ, не связанный с изменениями разрешений.
Читайте также:  Android adb tool windows

Далее я покажу, как внести изменения в реестр при недостатке прав. Я также объясню, как восстановить исходные разрешения, и почему это нужно делать

Получение полных прав и смена владельца

Я полагаю, что в редакторе реестра у вас уже открыт нужный раздел.

    1. Щелкните правой кнопкой мыши на разделе реестра и выберите из меню пункт Разрешения.
    2. Выделите группу «Администраторы»:
      • Если доступен флажок Полный доступ, установите его и нажмите кнопку ОК. Этого может оказаться достаточно, если группа является владельцем раздела

      • Если флажок недоступен или вы видите сообщение об ошибке, переходите к пункту 3.
    1. Нажмите кнопку Дополнительно и перейдите на вкладку Владелец.
    2. Здесь я рекомендую различный подход в зависимости от владельца раздела.
      • Если владельцем является TrustedInstaller, выделите свою учетную запись, установите флажок Заменить владельца подконтейнеров и объектов и нажмите кнопку ОК.

    • Если владельцем является Система, можно поступить так же

Теперь ничто не препятствует записи в этот раздел реестра. Однако я рекомендую восстановить права, когда вы закончите редактирование раздела

Возвращение исходных прав и восстановление владельца

После внесения изменений в реестр я советую вернуть исходные права и восстановить владельца, чтобы не снижать безопасность системы. Кроме того, на форум не раз обращались за помощью люди, у которых правильная работа системы нарушалась после того, как у системной учетной записи TrustedInstaller было отобрано владение.

  1. Щелкните правой кнопкой мыши на разделе реестра и выберите из меню пункт Разрешения.
  2. Выделите группу «Администраторы», снимите флажок Полный доступ и нажмите кнопку Применить.

  • Нажмите кнопку Дополнительно и перейдите на вкладку Владелец. Вы увидите, что в отличие от вашей учетной записи, в списке нет служебных учетных записей Система и TrustedInstaller. Их нужно добавлять в список, как описано ниже.
  • Нажмите кнопку Другие пользователи и группы и в качестве имени объекта введите:
    • NT Service\TrustedInstaller, если владельцем являлась учетная запись TrustedInstaller
    • система, если владельцем являлась учетная запись Система (в английской ОС нужно вводить System)
    • Нажмите кнопку ОК.

    Теперь нужная учетная запись есть в списке. Выделите ее, установите флажок Заменить владельца подконтейнеров и объектов и нажмите кнопку ОК.

    Исходные права и владелец раздела реестра восстановлены.

    Внесение изменений в реестр от имени учетной записи «Система»

    Если владельцем раздела реестра является специальная учетная запись «Система», существует способ внести изменения в раздел, не изменяя владельца и разрешений. Для этого используется утилита PsExec, входящая в набор утилит Марка Руссиновича PsTools. Суть способа сводится к запуску редактора реестра от имени системы.

    1. Загрузите набор PsTools и распакуйте утилиту PsExec в папку Windows, чтобы не указывать к ней путь в командной строке.
    2. Откройте командную строку от имени администратора и выполните команду:

    psexec -i -s regedit

    Запустится редактор реестра, причем от имени системы, что задается параметром — s.

    В этом легко убедиться с помощью другой утилиты Марка Руссиновича – Process Explorer. В свойствах процесса видно, от чьего имени он запущен.

    Теперь вы можете вносить изменения в разделы реестра, владельцем которых является учетная запись «Система».

    К сожалению, я не нашел способа запустить редактор реестра от имени TrustedInstaller.

    Windows 7 Как изменить права доступа к разделу реестра

    Кирилл

    часто люди задаются вопросом:

    • Если на определенные ветки реестра стоит огранечение прав,то как те или иные программы добавляют туда свои пункты?
    • Как реально изменить уровень доступа к ветке?

    это ведь можно использовать во благо. Рассмотрим пример.

    1) Запустите Редактор реестра (Win + Rregedit)*
    *в начале нажимаете кнопку Win ( ) и не отпуская ее кнопку R на вашей клавиатуре

    2) В списке слева, щелкните правой кнопкой мыши на разделе реестра, в котором необходимо запретить создание и/или изменение параметров и выберите пункт Разрешения.
    я покажу пример на ветке,в которую добавляются пункты контексного меню.

    3) Нажмите кнопку Дополнительно и перейдите на вкладку Владелец.

    4) Щелкните левой кнопкой мыши на свою учетную запись, или установите флажок Заменить владельца подконтейнеров и объектов и нажмите кнопку ОК.

    5) Выделите группу Администраторы, установите флажок Полный доступ и нажмите кнопку OK или Применить.

    6) Нажмите кнопку Дополнительно и перейдите на вкладку Разрешения .

    7) Уберите флажок Добавить разрешения, наследуемые от родительских объектов. В случае запроса системой дальнейшего действия нажмите кнопку Удалить.

    8) Нажмите поочередно кнопки ДобавитьДополнительноПоиск

    9) В результатах поиска выберите Все и нажмите кнопку OK, и еще раз ОК.

    10) Установите флажок в колонке Разрешить напротив следующих пунктов:

  • Запрос значения
  • Перечисление подразделов
  • Уведомление
  • Чтение разрешений
  • 11) Нажмите кнопку ОК и перезагрузите компьютер.
    если надо-соответственно отмечаем и другие значения.
    по аналогии можно и настроить разрешение.
    Например если нужне не запретить,а разрешить доступ то ставим соответствующие галочки.

    спасибо за внимание.

    Так же советую ознакомится с полной версией статьи об изменении прав в системах windows

    Читайте также:  Перед загрузкой windows курсор
    Оцените статью