Я настроил родительский контроль на стандартной учетной записи пользователя в окнах 7, так, чтобы пользователь мог только запустить определенные программы, которые были авторизованы. Я затем вошел в тот аккаунт и попытался запустить несколько программ - ничто не работало кроме тех, я отключил. Хороший до сих пор.
Однако затем я пытался выполнить regedit, и следовавший! Не только, что, я мог изменить реестр!
Это - действительно приемлемое поведение стандартной учетной записи пользователя со всеми отключенными программами? Почему я мог даже выполнить regedit.exe? Я, конечно, не отметил его, поскольку исключение к "Никаким программам позволило выполнять" правило.:(
Да, любая учетная запись пользователя может выполнить regedit, но что-либо вне HKEY_CURRENT_USER не может быть изменено. Если бы Вы используете что-то в качестве простого как Windows Parental controls заблокировать материал, я не думал бы, что blockee знал бы о, а тем более доступ, regedit. В противном случае можно хотеть играть вокруг с политикой безопасности или secpol.msc. Это должно помочь.
Обычные пользователи не могут запустить regedit.exe. Я подозреваю, что учетная запись не является действительно "типичным пользователем", как Вы утверждали, или Вы нажали посредством подсказки повышения без того, чтобы замечать.