The Tyylikkäin tapa estää pääsy Regedit on mahdollistamalla estetään pääsy rekisterin muokkaustyökalut politiikkaa. Kun käyttäjät alkavat regedit, kaikki he näkevät on virheilmoitus, jossa lukee "rekisterin muokkausta on poistettu käytöstä järjestelmänvalvojan toimesta." Ongelmana tässä politiikka on, etteivät kaikki rekisterin toimittajat kunnioittaa tätä politiikkaa. Mikään ei estä määrätietoista käyttäjän lataamasta shareware rekisterieditoria, joita on paljon, ja käyttää sitä. Toinen mahdollisuus on käyttää Software Restriction säännöt, jossa voit oppia lisää Ohje ja tukikeskus.
Edes tämä ei estä käyttäjiä käynnissä shareware rekisterin toimitukselle ellet käytä Software Restriction säännöt täysin rajoittaa niitä lyhyen luettelon hyväksyttävistä applications.Securing paikallisia pääsyn Windowsin rekisterissä on yksi asia; turvaaminen etäkäyttö on toinen. Windows antaa jäsenten paikallisen Järjestelmänvalvojat ja Varmuuskopiointioperaattorit ryhmien etäkäyttö rekisteriin.
Koska Domain Adminit ryhmä on jäsenenä kunkin tietokoneen paikalliseen Järjestelmänvalvojat-ryhmään, kaikki toimialueen järjestelmänvalvojat voivat liittää rekisterin tahansa tietokoneelta, joka on liitetty verkkotunnus. Myös Windows nyt rajoittaa etäkäyttö rekisteriin yli aiemmat versiot Windows.There voi olla rajoitettu tilanteita, joissa haluat avata etäkäytön tietokoneiden rekistereihin. Esimerkiksi Active Directory, voit luoda ylläpitäjät ryhmä kunkin organisaatioyksikön ja haluat antaa sille mahdollisuuden muokata tietokoneiden rekisterien jos ne kuuluvat organisaation yksikkö.
Jotta että ryhmä etäyhteyden muokata tietokoneen rekisterin, lisätä, että ryhmä ACL avaimen HKLMSYSTEMCurrentControlSetControlSecurePipeServerswinreg. Ongelma aiot törmätä on, että vaikka Ryhmän lisääminen winreg mahdollistaa etäkäytön, kunkin avaimen ACL edelleen määrittää, mitä näppäimiä ryhmä voi muuttua. Joten jotta kauko käyttäjän tai ryhmän muuttaa asetusta tietokoneessa, lisät