Visualizzazione post con etichetta Editor Criteri di gruppo locali. Mostra tutti i post
Visualizzazione post con etichetta Editor Criteri di gruppo locali. Mostra tutti i post

mercoledì 8 maggio 2019

Windows 10: Disabilitare il Centro Notifiche

In Windows 10 il Centro Notifiche raccoglie tutte le notifiche provenienti dalle applicazioni e dal sistema operativo permettendo all'utente di visualizzarle in un momento successivo cliccando sull'apposita icona presente nella system tray. Tale funzionalità risulta utile per visualizzare tutte le notifiche non lette: le notifiche, infatti, rimarranno all'interno del Centro Notifiche finché non lette dall'utente.
Windows 10, Centro Notifiche
FIG 1 - Windows 10, Centro Notifiche

Il Centro Notifiche può essere disabilitato e di seguito verranno mostrati 2 metodi per farlo. Con il Centro Notifiche disabilitato le notifiche appariranno temporaneamente come pop-up sulla system tray.


Windows 10, Centro Notifiche disabilitato
FIG 2 - Windows 10, Centro Notifiche disabilitato


Metodo 1: Disabilitare il Centro Notifiche tramite il registro di sistema

  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare regedit seguito da invio per avviare l'editor del registro di sistema;
  • Posizionarsi su
    HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Explorer
  • Creare, se non presente, un valore DWORD (32 bit), rinominarlo DisableNotificationCenter e valorizzarlo ad 1;
    Disabilitazione Centro Notifiche tramite registro di sistema
    FIG 3 - Disabilitazione Centro Notifiche tramite registro di sistema
  • Far disconnettere/riconnettere l'utente al sistema
Per ripristinare il Centro Notifiche basterà eliminare il valore DisableNotificationCenter creato in precedenza e far disconnettere/riconnettere l'utente.

Dal seguente link è possibile scaricare i file .reg per abilitare/disabilitare il Centro Notifiche in Windows 10. Una volta importato il file .reg è necessario riavviare il sistema o far disconnettere/riconnettere l'utente al sistema.
DOWNLOAD




Metodo 2: Disabilitare il Centro Notifiche tramite l'Editor Criteri di gruppo locali

  • Avviare l'Editor Criteri di gruppo locali (WIN+R e digitare gpedit.msc seguito da invio);
  • Posizionarsi su Configurazione utente -> Modelli amministrativi -> Menu Start e barra delle applicazioni
  • Sulla parte destra cliccare 2 volte con il tasto sinistro del mouse sulla voce Rimuovi notifiche e centro notifiche;
    Editor Criteri di gruppo locali, Rimuovi notifiche e centro notifiche
    FIG 4 - Editor Criteri di gruppo locali, Rimuovi notifiche e centro notifiche
  • Nella finestra successiva, selezionare l'opzione Attivata e cliccare su OK per confermare;
    Disabilitazione Centro Notifiche tramite Editor Criteri di gruppo locali
    FIG 5 - Disabilitazione Centro Notifiche tramite Editor Criteri di gruppo locali
  • Far disconnettere/riconnettere l'utente al sistema.

Per riabilitare il Centro Notifiche basterà ripetere i passaggi sopra mostrati e selezionare l'opzione Non configurata o Disattivata. Anche in questo caso, affinché la modifica diventi effettiva, è necessario far disconnettere e riconnettere l'utente al sistema




lunedì 29 aprile 2019

Windows 10: Ripristinare messaggio di conferma per l'eliminazione file

In Windows 10 è stata eliminata la finestra di dialogo di conferma per l'eliminazione del file: il file cancellato viene spostato all'interno del cestino senza richiedere alcuna ulteriore conferma all'utente.
Per ripristinare tale funzione è possibile agire tramite GUI, creare un'apposita policy tramite il registro di sistema oppure tramite l'Editor criteri di gruppo locali (solo con le versioni Professional o Enterprise di Windows).


Metodo 1: Ripristinare messaggio di conferma eliminazione file tramite GUI

  • Cliccare con il tasto destro del mouse sul Cestino presente sul Desktop e dal menu selezionare Proprietà;
  • Selezionare la casella Visualizza conferma eliminazione e cliccare sul pulsante OK per applicare la modifica.
    Windows 10, Abilitare la visualizzazione della finestra di conferma eliminazione file
    FIG 1 - Windows 10, Abilitare la visualizzazione della finestra di conferma eliminazione file



Metodo 2: Ripristinare messaggio di conferma eliminazione file tramite registro di sistema

Con questo metodo andremo a creare una policy che abilita la visualizzazione della conferma eliminazione. Applicando tale metodo l'opzione non sarà più modificabile dall'utente tramite GUI come visto per il Metodo 1 (la modifica della casella sarà inibita).
  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare regedit seguito da invio per avviare l'editor del registro di sistema;
  • Posizionarsi su
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  • Creare un nuovo valore DWORD (32bit), rinominarlo ConfirmFileDelete e valorizzarlo ad 1.
    Windows 10, Regedit ConfirmFileDelete
    FIG 2 - Windows 10, Regedit ConfirmFileDelete
Disconnettersi e riconnettersi al sistema per rendere effettiva la modifica. Per ripristinare l'impostazione di default basta eliminare il valore ConfirmFileDelete.

Dal seguente link è possibile scaricare i file .reg per abilitare/disabilitare la finestra di conferma eliminazione file.
DOWNLOAD



Metodo 3: Ripristinare messaggio di conferma eliminazione file tramite l'Editor Criteri di gruppo locali 

  • Avviare l'Editor Criteri di gruppo locali (WIN+R e digitare gpedit.msc seguito da invio);
  • Posizionarsi su Configurazione utente -> Modelli amministrativi -> Componenti di Windows -> Esplora file
  • Sulla parte destra cliccare 2 volte con il tasto sinistro del mouse sulla voce Visualizza finestra di conferma per la cancellazione di file;
    Editor Criteri di gruppo locali, Visualizza finestra di conferma per la cancellazione di file
    FIG 3 - Editor Criteri di gruppo locali, Visualizza finestra di conferma per la cancellazione di file
  • Selezionare la casella Attivata e cliccare sul pulsante OK per confermare la modifica.
    Attiva Visualizza finestra di conferma per la cancellazione di file
    FIG 4 - Attiva Visualizza finestra di conferma per la cancellazione di file







martedì 28 agosto 2018

Windows 10: Impedire lo spegnimento del computer

In alcuni contesti può essere utile impedire all'utente di spegnere il computer, ad es. nel caso in cui questo sia adibito a sistema informativo accessibile al pubblico.
Per raggiungere tale scopo è possibile procedere  tramite l'Editor Criteri di gruppo locali (solo con le versioni Professional o Enterprise di Windows) oppure tramite il registro di sistema (quest'ultima è l'unica via percorribile nel caso di Windows Home).

Metodo 1: Editor Criteri di gruppo locali

  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare gpedit.msc seguito da invio per avviare l'Editor Criteri di gruppo locali;
  • Per applicare la restrizione a tutti gli utenti posizionarsi su Criteri Computer locale/Configurazione computer/Modelli amministrativi/Menu start e barre delle applicazioni, se invece si intende limitare la restrizione solo all'utente connesso Criteri Computer locale/Configurazione utente/Modelli amministrativi/Menu start e barre delle applicazioni;
    Editor Criteri di gruppo locali, Menu start e barre delle applicazioni
    FIG 1 - Editor Criteri di gruppo locali, Menu start e barre delle applicazioni
  • Sul lato destro della finestra selezionare, dall'elenco, il criterio Rimuovi e impedisci accesso ai comandi Arresta il sistema, Riavvia il sistema, Sospendi e Ibernazione e aprirlo tramite un doppio clic.
  • Nella finestra di configurazione che viene aperta selezionare la voce Attivata e confermare con OK;
    FIG 2 - Editor Criteri di gruppo locali, Attiva criterio Rimuovi e impedisci accesso ai comandi Arresta il sistema, Riavvia il sistema, Sospendi e Ibernazione 
  • Posizionarsi su Criteri Computer locale/Configurazione computer/Impostazioni di Windows/Impostazioni sicurezza/Criteri locali/Opzioni di sicurezza e selezionare il criterio, nell'elenco di destra, Arresto del sistema:consenti di arrestare il sistema senza effettuare l'accesso;
    Editor Criteri di gruppo locali, Arresto del sistema:consenti di arrestare il sistema senza effettuare l'accesso
    FIG 3 - Editor Criteri di gruppo locali, Arresto del sistema:consenti di arrestare il sistema senza effettuare l'accesso
  • Aprire l'elemento selezionato tramite doppio click e impostare Disattivato;
    Editor Criteri di gruppo locali, Disattiva Arresto del sistema:consenti di arrestare il sistema senza effettuare l'accesso
    FIG 4 - Editor Criteri di gruppo locali, Disattiva Arresto del sistema:consenti di arrestare il sistema senza effettuare l'accesso
  • Per impedire all'utente di spegnere il computer tramite il prompt dei comandi posizionarsi su Configurazione utente/Modelli amministrativi/Sistema, eseguire un doppio click sulla voce Impedisci accesso al prompt dei comandi, impostare la voce Attivata quindi confermare cliccando su OK. In questo modo l'utente non potrà più avviare il prompt dei comandi.
    Editor Criteri di gruppo locali, Impedisci accesso al prompt dei comandi
    FIG 5 - Editor Criteri di gruppo locali, Impedisci accesso al prompt dei comandi

    Editor Criteri di gruppo locali, Attiva criterio Impedisci accesso al prompt dei comandi
    FIG 6 - Editor Criteri di gruppo locali, Attiva criterio Impedisci accesso al prompt dei comandi


Metodo 2: Editor registro di sistema

  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare regedit seguito da invio per avviare l'Editor del Registro di sistema;
  • Per applicare la restrizione a tutti gli utenti posizionarsi sulla chiave
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
    quindi creare un  nuovo valore  DWORD (32 bit), rinominarlo in HidePowerOptions e valorizzarlo ad 1;
  • Per applicare la restrizione solo all'utente corrente selezionare la chiave
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 
    creare un  nuovo valore  DWORD (32 bit), rinominarlo in NoClose e valorizzarlo ad 1;
  • Infine non resta che impedire l'accesso al prompt dei comandi selezionando la chiave
    HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System
    (se non presente crearla manualmente) e creando un nuovo 
    DWORD (32 bit) nominato DisableCMD assegnandogli il valore 2.

    FIG 7 - Editor del Registro di sistema, disabilitare l'accesso al prompt dei comandi
Dal seguente link è possibile scaricare i relativi file .reg per disabilitare/riabilitare lo spegnimento del sistema da parte dell'utente corrente o di tutti gli utenti
DOWNLOAD




martedì 29 agosto 2017

Windows Quick Tip: Impedire la scrittura su memorie di massa USB

Per impedire la scrittura su memorie di massa collegate tramite USB è possibile procedere tramite registro di sistema oppure tramite policy.


Metodo 1: Impedire la scrittura su memorie USB agendo tramite il registro di sistema

  • Accedere al registro di sistema (WIN+R e digitare Regedit seguito da Invio);
  • Posizionarsi al seguente percorso
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
  • Creare, se non presente, una nuova chiave e rinominarla in StorageDevicePolicies;
  • Selezionare la chiave appena creata e, al suo interno, creare un nuovo valore DWORD (32 bit) quindi rinominarlo in WriteProtect;
  • Eseguire un doppio click su WriteProtect e assegnargli il valore 1;
  • Riavviare il sistema per rendere effettive le modifiche.
Impedire la scrittura su memorie USB tramite il registro di sistema
FIG 1 - Impedire la scrittura su memorie USB tramite il registro di sistema


Metodo 2: Impedire la scrittura su memorie USB agendo tramite l'Editor Criteri di gruppo locali

  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare gpedit.msc seguito da invio per aprire l'Editor Criteri di gruppo locali;
  • Nell’elenco ad albero, presente sulla sinistra, raggiungere la sezione Configurazione computer->Modelli amministrativi->Sistema->Accesso agli archivi rimovibili;

    Editor Criteri di gruppo locali, Dischi rimovibili: nega accesso in scrittura
    FIG 2 - Editor Criteri di gruppo locali, Dischi rimovibili: nega accesso in scrittura
  • Nei criteri elencati nella parte destra della finestra eseguire un doppio click su Dischi rimovibili: nega accesso in scrittura e selezionare l'opzione Attivata quindi confermare cliccando su OK. Le modifiche verranno attivate all'istante.
    Editor Criteri di gruppo locali, Dischi rimovibili: nega accesso in scrittura
    FIG 3 - Editor Criteri di gruppo locali, Dischi rimovibili: nega accesso in scrittura




lunedì 7 agosto 2017

Windows: Impedire al sistema operativo di aggiornare automaticamente il driver di una data periferica

Windows, per default, aggiorna automaticamente i driver delle periferiche presenti nel sistema. Generalmente è consigliabile tenere aggiornati i driver delle periferiche, tuttavia può capitare che una determinata periferica smetta di funzionare correttamente, o nel modo previsto, con il nuovo driver (ad es. nel caso di programmi specifici non aggiornati che si interfacciano direttamente con il driver della periferica) causando non pochi problemi. Tramite alcune semplici operazioni è possibile fare in modo che Windows non aggiorni automaticamente il driver di una specifica periferica. 
Vediamo come fare:
  • Avviare Gestione dispositivi (WIN+R e digitare devmgmt.msc seguito da invio);
  • Da Gestione dispositivi individuare la periferica di proprio interesse quindi cliccarci su con il tasto destro del mouse e selezionare Proprietà dal menu visualizzato;

    Gestione dispositivi, proprietà periferica
    FIG 1 - Gestione dispositivi, proprietà periferica
  • Nella finestra relativa alle proprietà della periferica, cliccare sulla scheda Dettagli;
  • Dal menu Proprietà selezionare la voce ID hardware;

    Gestione dispositivi, ID hardware
    FIG 2 - Gestione dispositivi, ID hardware
  • A questo punto è necessario prendere nota degli identificativi della periferica. Per praticità usiamo Blocco note per salvare gli identificativi. Cliccare con il tasto destro del mouse su un identificativo e selezionare Seleziona tutto dal menu contestuale. Cliccare nuovamente con il tasto destro su un identificativo e selezionare Copia. Aprire Blocco note e incollare gli identificativi copiati.

    Gestione dispositivi, copia ID hardware
    FIG 3 - Gestione dispositivi, copia ID hardware
  • Avviare l'Editor Criteri di gruppo locali (WIN+R e digitare gpedit.msc seguito da invio);
  • Spostarsi su  Criteri Computer Locale -> Configurazione computer -> Modelli amministrativi -> Sistema -> Installazione dispositivi -> Restrizioni per l'installazione di dispositivi;
  • Cliccare due volte sul criterio Impedisci l'installazione dei dispositivi che corrispondono a uno di questi ID;

    Editor Criteri di gruppo locali
    FIG 4 - Editor Criteri di gruppo locali
  • Nella finestra che appare selezionare l'opzione Attivata e cliccare sul pulsante Mostra;

    Criteri di gruppo, Impedisci l'installazione dei dispositivi che corrispondono a uno di questi ID
    FIG 5 - Criteri di gruppo, Impedisci l'installazione dei dispositivi che corrispondono a uno di questi ID
  • Incollare, uno alla volta, gli ID hardware copiati in precedenza e, al termine, cliccare su OK;

    ID hardware ai quali impedire l'aggiornamento automatico dei driver
    FIG 6 - ID hardware ai quali impedire l'aggiornamento automatico dei driver
  • Cliccare su Applica e poi su OK per confermare le modifiche effettuate quindi chiudere l'Editor Criteri di gruppo locali.

Da questo momento Windows non aggiornerà più i driver della periferica specificata automaticamente.




venerdì 21 luglio 2017

Windows 10: Abilitare BitLocker sull'unità di sistema

Introdotto a partire dalle versioni Enterprise e Ultimate di Windows Vista, BitLocker è una funzionalità inclusa nei sistemi operativi Microsoft che consente la protezione dei dati tramite cifratura con algoritmo AES.

Per abilitare la cifratura di un'unità di sistema con BitLocker:
  • Aprire Esplora file;
  • Cliccare su Questo PC;
  • Cliccare, con il tasto destro del mouse, sull'unità di sistema (generalmente C:) che si intende cifrare e, dal menu contestuale, selezionare la voce Attiva BitLocker.

Attiva BitLocker sull'unità di sistema
FIG 1 - Attiva BitLocker sull'unità di sistema

Per la cifratura BitLocker utilizza il chip TPM (Trusted Platform Module) presente sulla scheda madre. Nel caso in cui tale chip non fosse presente, nell'attivare BitLocker verrà visualizzato il messaggio mostrato in FIG 2.
Impossibile utilizzare TPM (Trusted Platform Module)
FIG 2 - Impossibile utilizzare TPM (Trusted Platform Module)

In questi casi è necessario effettuare un ulteriore passaggio agendo tramite l'Editor Criteri di gruppo:
  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare gpedit.msc seguito da invio per aprire l'Editor criteri di gruppo locali;
  • Nell’elenco ad albero, presente sulla sinistra, raggiungere la sezione Criteri Computer locale->Configurazione computer->Modelli amministrativi->Componenti di Windows->Crittografia unità BitLocker->Unità del sistema operativo;

    Editor criteri di gruppo locali, Richiedi autenticazione aggiuntiva all’avvio
    FIG 3 - Editor criteri di gruppo locali, Richiedi autenticazione aggiuntiva all’avvio
  • Nei criteri elencati nella parte destra della finestra, aprire Richiedi autenticazione aggiuntiva all’avvio con un doppio click, selezionare l'opzione Attivata e spuntare la voce Consenti BitLocker senza un TPM compatibile quindi confermare su OK.
    Attiva criterio Richiedi autenticazione aggiuntiva all’avvio
    FIG 4 - Attiva criterio Richiedi autenticazione aggiuntiva all’avvio
Il chip TPM viene utilizzato per cifratura e decifratura dei dati, se non presente bisogna scegliere se utilizzare una password da inserire ad ogni avvio oppure una pendrive che dovrà essere sempre inserita nel sistema per consentirne l'avvio. 
La cifratura dell'unità può richiedere diverso tempo. L'operazione viene eseguita in background e viene portata a termine automaticamente.

Tramite il criterio Richiedi autenticazione aggiuntiva all’avvio è possibile specificare un ulteriore fattore di autenticazione in aggiunta al TPM come un PIN (con una lunghezza compresa tra 6 e 20 cifre), oppure una pendrive contenente la chiave di decifratura. In questo caso è possibile rendere obbligatorio uno dei due elementi aggiuntivi selezionando la voce Richiedi al posto di Consenti dai relativi menu a discesa oppure renderli obbligatori entrambi selezionando, dalla casella Configurazione chiave e PIN, la voce Richiedi chiave e PIN di avvio con il TPM.


Richiedi chiave e PIN di avvio con il TPM
FIG 5 - Richiedi chiave e PIN di avvio con il TPM


martedì 11 aprile 2017

Windows Quick Tip: Cancellare il file della memoria virtuale (pagefile.sys) all'arresto del sistema

Come ulteriore supporto alla RAM fisica, Windows utilizza la memoria virtuale: memoria implementata da un file pagefile.sys presente su disco fisso. Il Sistema Operativo libera spazio sulla RAM fisica "parcheggiando" le applicazioni meno utilizzate all'interno della memoria virtuale (molto più lenta rispetto alla RAM).
In questo articolo verrà mostrato come cancellare il file pagefile.sys all'arresto del sistema. Per effettuare tale operazione, senza l'utilizzo di tool di terze parti, è possibile procedere in 2 modi: tramite l'editor dei criteri di gruppo o tramite il registro di sistema (unica possibilità nel caso si utilizzi una versione Home/Basic di Windows).


Metodo 1: Tramite Editor dei criteri di gruppo locali

  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare gpedit.msc seguito da invio per aprire l'editor criteri di gruppo locali;
  • Nell’elenco ad albero, presente sulla sinistra, raggiungere la sezione Configurazione computer->Impostazioni di Windows->Impostazioni sicurezza->Criteri locali->Opzioni di sicurezza;
  • Nei criteri elencati nella parte destra della finestra, cercare Arresto del sistema: cancella file di paging della memoria virtuale e aprirlo tramite doppio click;
    GPEDIT, Arresto del sistema; cancella file di paging della memoria virtuale
    FIG 1 - GPEDIT, Arresto del sistema; cancella file di paging della memoria virtuale
  • Cliccare su Attivato quindi confermare cliccando su OK per attivare la cancellazione automatica del file di paging all'arresto del sistema.

    GPEDIT, Attiva criterio per la cancellazione automatica del file di paging
    FIG 2 - GPEDIT, Attiva criterio per la cancellazione automatica del file di paging

Metodo 2: Tramite registro di sistema

  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare regedit seguito da invio per avviare l'editor del registro di sistema;
  • Posizionarsi sulla chiave
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
  • Se non presente, creare un nuovo valore DWORD (32 bit) e nominarlo in ClearPageFileAtShutdown. Cliccare 2 volte sul valore appena creato e, nella casella Dati valore, digitare 1 quindi confermare cliccando su OK.
    Registro di sistema, ClearPageFileAtShutdown
    FIG 3 - Registro di sistema, ClearPageFileAtShutdown
Dal seguente link è possibile scaricare i file .reg per abilitare/disabilitare la cancellazione automatica del file di paging all'arresto del sistema.
DOWNLOAD




sabato 1 aprile 2017

Windows Quick Tip: Visualizzare un messaggio prima del login

Windows consente di impostare un messaggio da visualizzare ad ogni avvio del sistema prima della schermata di login degli utenti. Tale funzionalità è utile soprattutto in ambito aziendale per visualizzare un avviso prima che l'utente acceda al sistema. L'operazione può essere effettuata tramite l’editor dei criteri di gruppo locali (solo per le versioni Pro ed Enterprise del sistema operativo) oppure agendo tramite il registro di sistema (unica via percorribile nel caso di versioni Home/Basic di Windows)


Metodo 1: Tramite Editor dei criteri di gruppo locali

  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare gpedit.msc seguito da invio per aprire l'editor criteri di gruppo locali;
  • Nell’elenco ad albero, presente sulla sinistra, raggiungere la sezione Configurazione computer->Impostazioni di Windows->Impostazioni sicurezza->Criteri locali->Opzioni di sicurezza;
  • Nei criteri elencati nella parte destra della finestra, cercare Accesso interattivo: titolo del messaggio per gli utenti che tentano l’accesso e aprirlo tramite doppio click;
    Accesso interattivo: titolo del messaggio per gli utenti che tentano l’accesso
    FIG 1 - Accesso interattivo: titolo del messaggio per gli utenti che tentano l’accesso
  • Nell'apposita casella digitare il titolo del messaggio da mostrare all'avvio (rappresenta il titolo della finestra di dialogo contenente il messaggio) e cliccare su OK per confermare;
    Titolo del messaggio
    FIG 2 - Titolo del messaggio
  • Aprire, tramite doppio click, il criterio Accesso interattivo: testo del messaggio per gli utenti che tentano l’accesso;
    Accesso interattivo: testo del messaggio per gli utenti che tentano l’accesso
    FIG 3 - Accesso interattivo: testo del messaggio per gli utenti che tentano l’accesso
  • Nell'apposita casella inserire il testo del messaggio che si intende visualizzare e cliccare su OK.
Testo del messaggio
FIG 4 - Testo del messaggio



Metodo 2: Tramite registro di sistema

  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare regedit seguito da invio per avviare l'editor del registro di sistema;
  • Posizionarsi sulla chiave
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  • Se non presente creare un nuovo valore STRINGA e rinominarlo in LegalNoticeCaption;
  • Eseguire un doppio click su LegalNoticeCaption e, nella casella Dati valore, inserire il testo che rappresenterà il titolo della finestra di dialogo contenente il messaggio quindi cliccare su OK per confermare;
    Registro di sistema, Titolo del messaggio
    FIG 5 - Registro di sistema, Titolo del messaggio
  • Se non presente creare un nuovo valore STRINGA e rinominarlo in LegalNoticetText;
  • Cliccare 2 volte su LegalNoticetText e, nella casella Dati valore, inserire il testo che rappresenterà il messaggio visualizzato. Confermare la modifica cliccando su OK.


Indipendentemente dal metodo utilizzato, riavviando il sistema il messaggio impostasto verrà visualizzato prima della schermata di logon.
Messaggio visualizzato prima del login
FIG 6 - Messaggio visualizzato prima del login






martedì 10 gennaio 2017

Windows Quick Tip: Eliminare i documenti recenti alla disconnessione dal sistema

Il sistema operativo tiene traccia delle attività svolte dall'utente al fine di velocizzarne il lavoro. Proprio a tale scopo il sistema memorizza e visualizza i documenti aperti di recente dall'utente. Nel caso in cui venga utilizzato un account condiviso tra più persone, tale funzionalità potrebbe rilevare informazioni riservate. Se proprio non è possibile utilizzare un account personale si può fare in modo che il sistema elimini la lista dei documenti recenti ad ogni logoff o riavvio.
Le strade percorribili per raggiungere tale scopo sono 2: tramite il registro di sistema (valido per tutte le versioni di Windows) oppure tramite l'utilizzo dell'Editor Criteri di gruppo locali (solo per le versioni Professional e Enterprise del sistema operativo).


Metodo 1

Impostare l'eliminazione dell'elenco dei file recenti agendo tramite il registro di sistema.
  • Avviare l'editor del registro di sistema (WIN+R e digitare regedit seguito da invio); 
  • Posizionarsi su 
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer 

    se non presente creare la chiave Explorer.
  • Creare un nuovo valore DWORD (32 bit) e digitare il nome ClearRecentDocsOnExit. Eseguire un doppio click sul valore appena creato e impostare il campo Dati valore ad 1 quindi confermare cliccando su OK.
Regedit, valore ClearRecentDocsOnExit
FIG 1 - Regedit, valore ClearRecentDocsOnExit

Dal seguente link è possibile scaricare i file .reg che permettono di abilitare/disabilitare la cancellazione dei file recenti al logoff.
DOWNLOAD


Metodo 2

Il secondo metodo consiste nell'utilizzare l’editor criteri di gruppo locali (gpedit.msc) presente nelle versioni Professional ed Enterprise di Windows.
  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare gpedit.msc seguito da invio per aprire l'editor criteri di gruppo locali;
  • Posizionarsi su Criteri Computer Locale->Configurazione utente->Modelli amministrativi->Menu e Start e barra delle applicazioni;
    Editor Criteri di gruppo locali, Cancella la cronologia dei documenti aperti recentemente in uscita
    FIG 2 - Editor Criteri di gruppo locali, Cancella la cronologia dei documenti aperti recentemente in uscita
  • Eseguire doppio clic su Cancella la cronologia dei documenti aperti recentemente in uscita, selezionare l'opzione Attivata quindi confermare cliccando su OK.
    Attiva criterio Cancella la cronologia dei documenti aperti recentemente in uscita
    FIG 3 - Attiva criterio Cancella la cronologia dei documenti aperti recentemente in uscita





martedì 27 dicembre 2016

Windows Quick Tip: Disabilitare l'accesso al Pannello di Controllo

In alcune occasioni può essere utile impedire all'utente l'accesso al Pannello di Controllo al fine di evitare che possa fare danni. Per eseguire tale operazione è possibile utilizzare uno dei seguenti metodi.

Metodo 1
Il primo metodo consiste nell'agire manualmente all'interno del registro di sistema creando una nuova policy. Tale metodo è anche l'unico adottabile nel caso in cui si utilizzi una versione standard di Windows:
  • Avviare l'editor del registro di sistema (WIN+R e digitare regedit seguito da invio); 
  • Posizionarsi su
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\
  • Se non presente, creare una nuova chiave e nominarla Explorer;
  • Selezionare la chiave Explorer, al suo interno creare un nuovo valore DWORD (32 bit) rinominarlo in NoControlPanel e valorizzarlo ad 1.
Le modifiche saranno attive al successivo logon dell'utente.
Proibire l'accesso al Pannello di Controllo tramite registro di sistema
FIG 1 - Proibire l'accesso al Pannello di Controllo tramite registro di sistema


Per riabilitare il Pannello di Controllo, rimuovere il valore NoControlPanel oppure valorizzarlo a 0.
Dal seguente link è possibile scaricare i file .reg per disabilitare/abilitare l'accesso al Pannello di Controllo.
DOWNLOAD



Metodo 2
Il secondo metodo consiste nell'utilizzare l’editor criteri di gruppo locali (gpedit.msc) e può essere applicato solo alle versioni Professional ed Enterprise di Windows.
  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare gpedit.msc seguito da invio per aprire l'editor criteri di gruppo locali;
  • Posizionarsi su Criteri Computer Locale->Configurazione utente->Modelli Amministrativi->Pannello di controllo;
    Editor Criteri di gruppo locali, Proibisci l'accesso al Pannello di controllo
    FIG 2 - Editor Criteri di gruppo locali, Proibisci l'accesso al Pannello di controllo
  • Eseguire doppio clic su Proibisci l'accesso al Pannello di controllo, selezionare l'opzione Attivata quindi confermare cliccando su OK.
     Attiva policy Proibisci l'accesso al Pannello di controllo
    FIG 3 - Attiva policy Proibisci l'accesso al Pannello di controllo
Le modifiche, in questo caso, verranno applicate immediatamente.

Quando la policy è attiva, tentando di accedere al Pannello di Controllo verrà visualizzato il messaggio mostrato in FIG 4.
Accesso negato al Pannello di Controllo
FIG 4 - Accesso negato al Pannello di Controllo