Zunächst motiviert durchDieser Artikel, es scheint keinen Grund zu geben, die 16-Bit-Ausführung überhaupt aktiviert zu lassen, besonders aber in meiner DMZ, wo alles, was die Angriffsfläche verkleinert, meinen Tag einfach glücklicher macht.
Das Deaktivieren ist ein Kinderspiel in der Gruppenrichtlinie - Computerkonfiguration/Richtlinien/Administrative Vorlagen/Windows-Komponenten/Anwendungskompatibilität/Zugriff auf 16-Bit-Anwendungen verhindern
Weiß jedoch jemand, wo man dies auf einem Computer finden kann, der nicht einer Domäne angehört und nur über lokale Sicherheitseinstellungen verfügt? Oder woanders?
Antwort1
Sie können diese Einstellung „manuell“ festlegen, indem Sie einen REG_DWORD-Wert mit dem Namen „VDMDisallowed“ hinzufügen, der auf „1“ gesetzt ist und sich unter „HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppCompat“ befindet. Ich würde einfach ein Skript mit dem REG-Befehl erstellen, um dies festzulegen:
REG ADD HKLM\Software\Policies\Microsoft\Windows\AppCompat /t REG_DWORD /v VDMDisallowed /d 1
Antwort2
Danke für das Skript, viel einfacher – und schneller – als die Registrierung zu durchsuchen und es manuell hinzuzufügen.
Ups, mein Fehler! Das ist mein erster Kommentar hier und ich wusste nicht, wie ich auf die erste Antwort antworten sollte.
Entschuldigung!