最初受这篇文章的启发,似乎根本没有任何理由让 16 位执行处于启用状态,尤其是在我的 DMZ 上,任何缩小攻击面的东西都会让我的一天更快乐。
禁用此功能是组策略中的一项功能 - 计算机配置/策略/管理模板/Windows 组件/应用程序兼容性/防止访问 16 位应用程序
但是,有没有人知道在没有加入域的计算机中可以在哪里找到它,只有本地安全设置?还是别处?
最初受这篇文章的启发,似乎根本没有任何理由让 16 位执行处于启用状态,尤其是在我的 DMZ 上,任何缩小攻击面的东西都会让我的一天更快乐。
禁用此功能是组策略中的一项功能 - 计算机配置/策略/管理模板/Windows 组件/应用程序兼容性/防止访问 16 位应用程序
但是,有没有人知道在没有加入域的计算机中可以在哪里找到它,只有本地安全设置?还是别处?
您可以通过在“HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppCompat”中添加名为“VDMDisallowed”的 REG_DWORD 值(设置为“1”)来“手动”设置此设置。我只是使用 REG 命令编写脚本来设置它:
脚本的坦克,比通过注册表并手动添加要容易得多 - 也更快。
哎呀,我的坏!第一次在这里评论,没有看到如何回复第一个答案。
对不起!