Nodrivetypeautorun windows что это
В сети очень много советов о том, как избавиться от срабатывания автозапуска при вставке нового диска. Вполне рабочих:
1) %SystemRoot%\system32\gpedit.msc Конф. компа (она приоритетней конф. пользователя) Адм. шабл. \Система\Откл. автозапуск = на всех дисках
2) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutorun"=dword:000000ff
"NoDriveAutoRun"=dword:3fffffff
(Методы 1 и 2 - это по сути одно и то же действие. )
Однако обидно, что на этом проблема считается решенной. А ведь это не так! По крайней мере в части проникновения вирусов через флэшку по autorun.inf схеме! Потому что автозапуск продолжает работать при 2клике по диску из проводника.
Для отключения автозапуска по 2клику на диске следует также добавить в реестр:
3)
;имена файлов, отыскав которые на носителе *встроенный AutoRun запускаться не станет* и позволит запустить носитель через autorun.inf
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""
4)
;чтобы Проводник не читал параметры запуска из файла Autorun.inf, а читал их из ветки
;реестра HKEY_LOCAL_MACHINE\SOFTWARE\DoesNotExist, которая не существует
;таким образом, любой autorun.inf всегда будет восприниматься
;Проводником (в контексте автозапуска) как пустой
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
5) Через ключ MountPoints2 в реестре также существует возможность для системы обходить заданный запрет на автозапуск сьёмных носителей. Как с этим бороться? Полностью удалить ВСЕ ключи MountPoints2 которые вы находите в реестре (там могут уже быть заданы параметры по автозапуску для сьёмных устройств, которые система уже знает) :
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]
Перезагрузить компьютер. Ключи заново создаются, но уже чистыми.
Дополнительно почитать (и скачать) по защите флэшек от проникновения вирусов можно у Mechanicuss'а - хорошо человек поработал по данной теме, всю информацию на одной странице свел.
Родственная тема В помощь системному администратору » Защита флэшки от вирусов [?]
Целую статью тебе скопировал .
Есть несколько способов отключить автозапуск со съемных USB накопителей.
Внимание! Изменения в реестре применяются после перезагрузки.
2. Способ отключения автозапуска через групповую политику.
Откройте редактор групповых политик ([Пуск] -> [Выполнить] -> gpedit.msc -> [OK]). Далее "Политика Локальный компьютер" -> "Конфигурация компьютера" - "Административные шаблоны" - "Система" и справа пункт "Отключить автозапуск". Откройте свойства этого пункта и поставьте "Включен", ниже в выпадающем списке выберите "На всех дисководах".
Далее примените новую политику командой gpupdate в консоли ([Пуск] -> [Выполнить] -> gpupdate -> [OK]).
Для всех вышеперечисленных версий кроме XP Home Edition: там оснастка управления групповыми политиками отсутствует.
3. Способ отключения автозапуска не по типу устройства, а по его букве.
Может быть актуален только если автозапуск будет отключен для всех букв дисков.
Раздел: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer
Ключ: NoDriveAutoRun
Допустимые значения: 0x0-0x3FFFFFF
Значение представляет собой "битовую карту" дисков справа налево - крайний правый бит (в двоичном представлении) соответствует диску А, второй справа - B и так далее. Для отключения автозапуска бит должен быть установлен.
Значение по умолчанию: 0x0
4. Способ через отключение обработки файла автозапуска "Autorun.inf".
Раздел: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ IniFileMapping \ Autorun.inf
Ключ по умолчанию.
Значение: "@SYS:DoesNotExist"
Работает на любом Windows от XP Home до Vista.
Для этого надо зайти в редактор реестра (Пуск – выполнить – команда regedit), найти следующие ключи реестра и установить такие значения.
Ключ:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
Параметр и значение:
"AutoRun" = 0
Ключ:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
Параметр и значение:
"NoDriveTypeAutoRun" = ff
Ключ:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
Параметр и значение:
@="@SYS:DoesNotExist"
Ключ:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\ CancelAutoplay\Files]
Параметр и значение:
"*.*"=""
Если какого-либо ключа нет, то его надо создать.
Например, у меня в реестре ОС не было ключа: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
Я его создал и присвоил ему это значение.
Сначала курсор ставим на папку IniFileMapping, правой кнопкой вызываем меню, выбираем «создать – раздел» .
Вводим значение «Autorun.inf» и жмем «ок» , затем переходим на параметр «по умолчанию» в папке Autorun.inf, правой кнопкой вызываем меню, выбираем «изменить» и вводим значение «@SYS:DoesNotExist», жмем «ок» .
Пример на картинке ниже:
В результате этих действий будет отключено автоматическое воспроизведение дисков cd/dvd, автозапуск флешек и других переносных дисков, отменено выполнение файлов автозапуска.
После этих действий уже не надо настраивать закладку «автозапуск» в свойствах дисков.
Если вдруг возникнет необходимость использовать автозапуск, тогда надо в реестре эти ключи изменить следующим образом:
Ключ:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
Параметр и значение:
"AutoRun" = 1
Ключ:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
Параметр и значение:
"NoDriveTypeAutoRun" = 0
Ключ:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
Параметр и значение:
@=""
Ключ:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
Параметр надо удалить:
"*.*") примерно так. Я пробовал получилось. Это на ХР
Могу предположить, что среди пользователей Windows немало таких, кому автозапуск дисков, флешек и внешних жестких дисков не очень-то нужен и даже надоедает. Более того, в ряде случаев, это может быть даже опасным, например, так появляются вирусы на флешке (или, скорее, вирусы, распространяющиеся через них).
В этой статье подробно опишу, как отключить автозапуск внешних накопителей, сначала покажу, как это сделать в редакторе локальной групповой политики, затем — с помощью редактора реестра (это подойдет для всех версий ОС, где эти инструменты имеются), а также покажу отключение Autoplay в Windows 7 через панель управления и способ для Windows 8 и 8.1, через изменение параметров компьютера в новом интерфейсе.
В Windows имеется два типа «автозапуска» — AutoPlay (автоматическое воспроизведение) и AutoRun (автозапуск). Первый отвечает за определение типа накопителя и воспроизведение (или запуск определенной программы) содержимого, то есть если вы вставляете DVD с фильмом, будет предложено проиграть фильм. А Autorun — это несколько иной тип автозапуска, пришедший из предыдущих версий Windows. Он подразумевает, что система ищет на подключенном накопителе файл autorun.inf и выполняет инструкции, прописанные в нем — изменяет иконку накопителя, запускает окно установки, или, что тоже возможно, записывает вирусы на компьютеры, подменяет пункты контекстного меню и прочее. Именно этот вариант может представлять опасность.
Как отключить Autorun и Autoplay в редакторе локальной групповой политики
Для того, чтобы отключить автозапуск дисков и флешек используя редактор локальной групповой политики, запустите его, для этого нажмите клавиши Win + R на клавиатуре и введите gpedit.msc.
В редакторе перейдите к разделу «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Политики автозапуска»
Кликните дважды по пункту «Выключение автозапуска» и переключите состояние во «Включено», также убедитесь, что в панели «Параметры» установлено «Все устройства». Примените настройки и перезагрузите компьютер. Готово, функция автозагрузки отключена для всех дисков, флешек и других внешних накопителей.
Как отключить автозапуск с помощью редактора реестра
Если в вашей версии Windows отсутствует редактор локальной групповой политики, то вы можете воспользоваться редактором реестра. Для этого запустите редактор реестра, нажав клавиши Win+R на клавиатуре и введя regedit (после этого — нажать Ok или Enter).
Вам потребуются два раздела реестра:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\
В этих разделах необходимо создать новый параметр DWORD (32 бит) NoDriveTypeAutorun и присвоить ему шестнадцатеричное значение 000000FF.
Перезагрузите компьютер. Параметр, который мы задали, отключить автозапуск для всех дисков в Windows и других внешних устройств.
Отключение автозапуска дисков в Windows 7
Для начала сообщу, что этот способ подойдет не только для Windows 7, но и для восьмерки, просто в последних Windows многие настройки, производимые в панели управления, продублированы также в новом интерфейсе, в пункте «Изменение параметров компьютера», там, например, удобнее изменять параметры с использованием сенсорного экрана. Тем не менее, большинство методов для Windows 7 продолжают работать, в том числе и способ отключить автозапуск дисков.
Зайдите в панель управления Windows, переключитесь к виду «Значки», если у вас был включен вид по категориям и выберите пункт «Автозапуск».
После этого, снимите отметку «Использовать автозапуск для всех носителей и устройств», а также установите для всех типов носителей «Не выполнять никаких действий». Сохраните изменения. Теперь, когда вы подключите новый накопитель к компьютеру, он не будет пытаться автоматически воспроизвести его.
Autoplay в Windows 8 и 8.1
То же самое, что разделом выше выполнялось с помощью панели управления, можно сделать и в изменении параметров Windows 8, для этого откройте правую панель, выберите «Параметры» — «Изменение параметров компьютера».
Далее пройдите в раздел «Компьютер и устройства» — «Автозапуск» и настройте параметры по вашему желанию.
Где устанавливаются ограничения для компьютера
Появляющиеся уведомления об ограничениях говорят о том, что были настроены определенные системные политики Windows, что могло быть сделано с помощью редактора локальной групповой политики, редактора реестра или сторонних программ.
При любом сценарии запись самих параметров происходит в разделы реестра, отвечающие за локальные групповые политики.
Соответственно для того, чтобы отменить действующие ограничения, можно так же использовать редактор локальной групповой политики или редактор реестра (если редактирование реестра запрещено администратором — мы попробуем разблокировать и его).
Отмена действующих ограничений и исправление запуска панели управления, других системных элементов и программ в Windows
Прежде чем приступить, учитывайте важный момент, без которого все описанные далее шаги выполнить не получится: вы должны иметь права Администратора на компьютере для внесения необходимых изменений в параметры системы.
В зависимости от редакции системы, для отмены ограничений вы можете использовать редактор локальной групповой политики (доступен только в Windows 10, 8.1 и Windows 7 Профессиональная, Корпоративная и Максимальная) или редактор реестра (присутствует и в Домашней редакции). При наличии возможности я рекомендую использовать первый метод.
Снятие ограничений на запуск в редакторе локальной групповой политики
Используя редактор локальной групповой политики отменить действующие на компьютере ограничения будет быстрее и проще, чем с использованием редактора реестра.
В большинстве случаев достаточно использовать следующий путь:
- Нажмите клавиши Win+R на клавиатуре (Win — клавиша с эмблемой Windows), введите gpedit.msc и нажмите Enter.
- В открывшемся редакторе локальной групповой политики откройте раздел «Конфигурация пользователя» — «Административные шаблоны» — «Все параметры».
- В правой панели редактора нажмите мышью по заголовку столбца «Состояние», так значения в нём будут отсортированы по состоянию различных политик, а вверху окажутся те из них, которые включены (по умолчанию в Windows все они в состоянии «Не задано»), а среди них и — искомые ограничения.
- Обычно, названия политик говорят за себя. Например, у меня на скриншоте видно, что запрещен доступ к панели управления, к запуску указанных приложений Windows, командной строке и редактору реестра. Для отмены ограничений достаточно дважды нажать по каждому из таких параметров и установить «Отключено» или «Не задано», а затем нажать «Ок».
Обычно, изменения политик вступают в силу без перезагрузки компьютера или выхода из системы, но для некоторых из них она может потребоваться.
Отмена ограничений в редакторе реестра
В редакторе реестра присутствуют несколько разделов (папки в левой части редактора), в которых могут устанавливаться запреты (за которые отвечают параметры в правой части), вследствие которых вы получаете ошибку «Операция отменена из-за ограничений, действующих на этом компьютере»:
- Запрет запуска панели управленияТребуется удалить параметр «NoControlPanel» или изменить его значение на 0. Для удаления достаточно нажать правой кнопкой мыши по параметру и выбрать пункт «Удалить». Для изменения — двойной клик мышью и задание нового значения.
- Параметр NoFolderOptions со значением 1 в том же расположении запрещает открытие параметров папок в проводнике. Можно удалить, либо изменить на 0.
- Ограничения запуска программВ этом разделе будет список нумерованных параметров, каждый из которых запрещает запуск какой-либо программы. Удаляем все те, которые требуется разблокировать.
Аналогично, почти все ограничения располагаются именно в разделе HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ и его подразделах. По умолчанию, в Windows у него нет подразделов, а параметры либо отсутствуют, либо присутствует единственный пункт «NoDriveTypeAutoRun».
Даже не сумев разобраться, какой параметр за что отвечает и очистив все значения, приведя политики к состоянию как на скриншоте выше (или вообще полностью), максимум, что последует (при условии, что это домашний, а не корпоративный компьютер) — отмена каких-то настроек, которые вы делали раньше с помощью твикеров или материалов на этом и других сайтах.
А вдруг и это будет интересно:
16.07.2019 в 16:23
Операция отменена вследствие действующих на компьютере ограничений. Обратитесь к администратору сети.
Ошибка выскакивает при запуске любого ярлыка. Cmd не работает, панель управления тоже, regedit та же ошибка. В общем все вышеперечисленное не работает. Компьютер мой. Вирусов нет.
02.09.2019 в 14:50
у меня когда вводишь команду gpedit.msc выкидывало ошибку. Я её решил и установил редактор локальной групповой политики вручную, но теперь она на английском и папки все параметры просто нету, как устранить эту проблему?
02.09.2019 в 15:30
10.09.2019 в 14:43
Вы супер спасибо вам за помошь
10.12.2019 в 20:56
Здравствуйте! Скажите пожалуйста, если возможно, как снять такое ограничение с команды выполнить gpedit.msc
11.12.2019 в 14:03
Здравствуйте.
А у вас случайно не корпоративный компьютер? Тогда сисадмин мог ограничить.
12.12.2019 в 03:02
Нет, ПК домашний. Неудачно скачал антивирус Есет, видимо попал на заражённый сайт, после установки всё заблочило.
29.10.2020 в 11:44
07.12.2020 в 22:16
Попробуй через безопасный режим
28.01.2020 в 13:11
Почему после открытия gpedit.msc через 2 сек сам закрывается
28.01.2020 в 13:20
Не знаю, не сталкивался с таким и придумать объяснения тоже не могу.
11.04.2021 в 04:23
ТЫ СМОГ РЕШИТЬ ЭТУ ПРОБЛЕМУ??
12.02.2020 в 17:12
Все делали как в этой статье, но после ввода gpedit.msc и нажатия Ок, все равно выдает, что действия на этом компьютере ограниченный. Не можем зайти ни в одно приложение, ни даже просто в ранее созданный лист ворда
13.02.2020 в 08:41
05.04.2020 в 01:08
05.04.2020 в 12:11
Здравствуйте.
А можно подробнее: какие именно настройки (это важно) и точные текст?
06.04.2020 в 00:47
Настройки, а точнее, шестерня, открывающая доступ к стандартным параметрам, такие как обои, и т. п (находится в меня пуск в виде шестерни).
Точный текст : Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору. У меня нет доступа почти ни к чему, кроме редактора реестра, редактора локальной групповой политики, и командной строки.
06.04.2020 в 14:29
06.04.2020 в 21:23
07.04.2020 в 13:59
09.04.2020 в 17:24
Спасибо, вы лучшие, благодаря вам удалил очень опасный вирус, он заблокировал: Диспетчер задач, Реестр, скачивание популярных анти-вирусов, и всё остальное, спасибо вам)
22.05.2020 в 13:43
26.07.2020 в 22:50
Спасибо, вы мне помогли!
05.10.2020 в 11:13
Рахмет все получилось избавиться от вируса или трояна. Блокировал установку антивируса и от даже сайта dr web cure it. Спалил вирус так: Диспетчер задач закрывался сам по себе. Обнаружил более 10 троянов. Прочистил dr web. и установил avast. Помог первый способ и во втором способе удалил все кроме по умолчанию!
10.10.2020 в 18:33
Спасибо! Всё получилось. Прошёлся и в панели управления, и в реестре. DisallowRun был прописан в правом окне. Я поставил ему ноль вместо единицы. Заработало без перезагрузки.
11.11.2020 в 15:35
В реестре policie и дальше не открывается нет папки Explorer
11.11.2020 в 17:53
26.02.2021 в 00:16
01.05.2021 в 21:37
Спасибо тебе БОЛЬШОЕ действительно помог по итогу был майнер и несколько троянов
28.03.2021 в 09:34
Спасибо огромное! Все идеально прошло, можно я вам пожму руку?)
29.03.2021 в 08:26
16.06.2021 в 21:36
Отличное, решение. Мне помогло! Спасибо, вы сэкономили мне время. Я бился над этой проблемой 3 дня!
12.08.2021 в 15:11
Читайте также: