本地策略禁用16位执行?

本文最初的动机,似乎没有任何理由让16位的执行,尤其是在我的DMZ,任何缩小攻击面只是让我的一天更快乐。

禁用此function是组策略中的一项function – 计算机configuration/策略/pipe理模板/ Windows组件/应用程序兼容性/防止访问16位应用程序

但是,有没有人知道在哪里可以find这个在非域join的计算机,只有本地安全设置? 或其他地方?

您可以通过在“HKEY_LOCAL_MACHINE \ Software \ Policies \ Microsoft \ Windows \ AppCompat”中添加一个名为“VDMDisallowed”,设置为“1”的REG_DWORD值来“手动”设置此设置。 我只是脚本使用REG命令来设置它:

REG ADD HKLM\Software\Policies\Microsoft\Windows\AppCompat /t REG_DWORD /v VDMDisallowed /d 1 

与通过registry并手动添加脚本相比,脚本坦克更容易 – 更快捷。

哎呀,我的坏! 第一次在这里评论,没有看到如何回答第一个答案。

抱歉!