Motivado inicialmente porEste artigo, não parece haver nenhuma razão para deixar a execução de 16 bits ativada, mas principalmente na minha DMZ, onde qualquer coisa que reduza a superfície de ataque apenas torna meu dia mais feliz.
Desativar isso é muito fácil na política de grupo - Configuração do computador/Políticas/Modelos administrativos/Componentes do Windows/Compatibilidade de aplicativos/Impedir acesso a aplicativos de 16 bits
No entanto, alguém sabe onde encontrar isso em um computador sem domínio, com apenas configurações de segurança local? Ou em outro lugar?
Responder1
Você pode definir essa configuração "manualmente" adicionando um valor REG_DWORD chamado "VDMDisallowed", definido como "1", em "HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppCompat". Eu apenas criaria um script usando o comando REG para configurá-lo:
REG ADD HKLM\Software\Policies\Microsoft\Windows\AppCompat /t REG_DWORD /v VDMDisallowed /d 1
Responder2
Tanks para o script, muito mais fácil - e rápido - do que passar pelo registro e adicioná-lo manualmente.
Opa, que pena! Comentando aqui pela primeira vez, não vi como responder à primeira resposta.
Desculpe!