Política local para desabilitar a execução de 16 bits?

3

Motivado inicialmente por este artigo , parece não haver nenhum motivo para deixe a execução de 16 bits ativada, mas particularmente na minha DMZ, onde qualquer coisa que encolha a superfície de ataque só torna meu dia mais feliz.

Desabilitar isso é fácil na política de grupo - Configuração do Computador / Diretivas / Modelos Administrativos / Componentes do Windows / Compatibilidade de Aplicativos / Impedir acesso a aplicativos de 16 bits

No entanto, alguém sabe onde encontrar isso em um computador não associado a um domínio, com apenas configurações de segurança local? Ou em outro lugar?

    
por Kara Marfia 20.01.2010 / 16:07

2 respostas

2

Você pode definir essa configuração "manualmente" adicionando um valor REG_DWORD chamado "VDMDisallowed", definido como "1", em "HKEY_LOCAL_MACHINE \ Software \ Policies \ Microsoft \ Windows \ AppCompat". Eu apenas script usando o comando REG para defini-lo:

REG ADD HKLM\Software\Policies\Microsoft\Windows\AppCompat /t REG_DWORD /v VDMDisallowed /d 1
    
por 20.01.2010 / 16:11
0

Tanques para o script, muito mais fácil - e mais rápido - do que passar pelo registro e adicioná-lo manualmente.

Oops, meu mal! Primeira vez comentando aqui, não vi como responder à primeira resposta.

Desculpe!

    
por 22.01.2010 / 00:55