Eu preciso bloquear um PC do Windows Vista Business. Um dos requisitos é que o acesso a C: \ Windows \ System32 \ regedit.exe seja restrito a apenas administradores (locais). Este é um PC autônomo que não está conectado ao ActiveDirectory ou qualquer coisa assim.
As permissões de ACL padrão neste PC para o regedit são:
regedit.exe D:PAI(A;;FA;;;S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464)(A;;0x1200a9;;;BA)(A;;0x1200a9;;;SY)(A;;0x1200a9;;;BU)S:AI
Tentei alterar o proprietário para administradores e desmarcar a permissão "Ler e executar" para o grupo Usuários. Eu acho que meu usuário ainda está no grupo Administradores local e eles têm permissões de "Leitura" e "Leitura e Execução" para regedit.exe. No entanto, quando tento abrir o arquivo logado como um usuário administrador, não consigo mais abrir o regedit.exe, mesmo quando clico com o botão direito do mouse em "Executar como administrador". Eu recebo um erro:
O Windows não pode acessar o dispositivo, o caminho ou o arquivo especificado. Você pode não ter as permissões apropriadas para acessar o item.
O que eu estou entendendo mal sobre o acesso a arquivos do Windows Vista? Quais configurações permitirão que um usuário do grupo Administradores abra regedit.exe, mas nenhum outro usuário?