¿Política local para deshabilitar la ejecución de 16 bits?

¿Política local para deshabilitar la ejecución de 16 bits?

Motivado inicialmente porEste artículo, no parece haber ninguna razón para dejar habilitada la ejecución de 16 bits, pero particularmente en mi DMZ, donde cualquier cosa que reduzca la superficie de ataque simplemente me alegra el día.

Deshabilitar esto es muy sencillo en la política de grupo: Configuración del equipo/Políticas/Plantillas administrativas/Componentes de Windows/Compatibilidad de aplicaciones/Evitar el acceso a aplicaciones de 16 bits

Sin embargo, ¿alguien sabe dónde encontrar esto en una computadora que no está unida a un dominio y que solo tiene configuraciones de seguridad locales? ¿O en otro lugar?

Respuesta1

Puede establecer esta configuración "manualmente" agregando un valor REG_DWORD llamado "VDMDisallowed", establecido en "1", en "HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppCompat". Simplemente escribiría un script usando el comando REG para configurarlo:

REG ADD HKLM\Software\Policies\Microsoft\Windows\AppCompat /t REG_DWORD /v VDMDisallowed /d 1

Respuesta2

Tanques para el script, mucho más fácil (y rápido) que revisar el registro y agregarlo manualmente.

Ups, ¡mal mío! La primera vez que comento aquí, no vi cómo responder a la primera respuesta.

¡Lo siento!

información relacionada