组策略用户配置管理模板与注册表对应键值

组策略用户配置管理模板与注册表对应键值
组策略用户配置管理模板与注册表对应键值

组策略用户配置管理模板与注册表对应键值

组策略用户配置管理模板Windows组件《Windows Update》

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\W indowsUpdate]

"DisableWindowsUpdateAccess"=dword:00000001(删除使用所有Windows Update 功能的访问)(至少WINXP)

《组策略用户配置管理模板任务栏和开始菜单》

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer]

"NoSimpleStartMenu"=dword:00000001(强制典型菜单)(至少WINXP)"NoCommonGroups"=dword:00000001(从开始->程序菜单删除公共程序组)(至少WIN2000)

"NoSMMyDocs"=dword:00000001(从开始->文档菜单删除我的文档图标)(至少WIN2000)

"NoNetworkConnections"=dword:00000001(从开始->设置菜单删除网络连接)(至少WIN2000)

"NoSMMyPictures"=dword:00000001(从开始菜单中删除"图片收藏"图标)(至少WINXP)

"ForceStartMenuLogOff"=dword:00000001(强制开始菜单显示注销)(至少

WIN2000)

"Intellimenus"=dword:00000001(禁止个性化菜单)(至少WIN2000)"NoInstrumentation"=dword:00000001(关闭用户跟踪)(至少WIN2000)

[注]这个设置防止系统跟踪用户使用的程序、用户导航的路径和用户打开的文档。系统用这个信息来自定义Windows功能,如个性化菜单。"MemCheckBoxInRunDlg"=dword:00000001(将"在单独的内存空间运行"复选框添加到"运行"对话框)(至少WIN2000)

[注]允许用户在专用的(不是共享的)虚拟DOS机器(VDM)进程中运行十六位程序。

"NoTaskGrouping"=dword:00000001(阻止在任务栏上对项目分组)(至少WINXP)"LockTaskbar"=dword:00000001(锁定任务栏)(至少WINXP)"NoTrayItemsDisplay"=dword:00000001(隐藏系统托盘图标)(至少WINXP)"NoToolbarsOnTaskbar"=dword:00000001(不在任务栏显示任何自定义工具栏)(至少WINXP)

"GreyMSIAds""=dword:00000001(灰色显示开始菜单中安装不完全的程序的快捷方式)(至少WIN2000)

《组策略用户配置管理模板任务栏和开始菜单(WINXP新样式开始菜单)》

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpolicies Explorer]

"NoUserNameInStartMenu"=dword:00000001(隐藏用户名)"NoStartMenuMorePrograms"=dword:00000001(隐藏所有程序)"NoStartMenuMFUprogramsList"=dword:00000001(隐藏经常使用的程序)"NoStartMenuMyMusic"=dword:00000001(删除我的音乐图标)"NoStartMenuNetworkPlaces"=dword:00000001(删除网上邻居图标)

《组策略用户配置管理模板桌面》

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesNonE num]

"{20D04FE0-3AEA-1069-A2D8-08002B30309D}"=dword:00000001(删除所有我的电脑图标)(至少WINXP)

"{450D8FBA-AD25-11D0-98A8-0800361B1103}"=dword:00000001(删除所有我的文档图标)(至少WIN2000)

"{645FF040-5081-101B-9F08-00AA002F954E}"=dword:00000001(删除所有回收站图标)(至少WINXP)

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplo rer]

"NoPropertiesMyComputer"=dword:00000001(删除我的电脑右键菜单的属性)(至少WIN2000SP3)

"NoPropertiesMyDocuments"=dword:00000001(删除我的文档右键菜单的属性)(至少WIN2000SP3)

"NoPropertiesRecycleBin"=dword:00000001(删除回收站右键菜单的属性)(至少WINXP)

"NoRecentDocsNetHood"=dword:00000001(不将打开的共享文件夹添加到网上邻居)(至少WIN2000)

"DisablePersonalDirChange"=dword:00000001(禁止更改我的文档路径)(至少WIN2000)

"NoDesktopCleanupWizard"=dword:00000001(删除桌面清理向导)(至少WINXP)

《组策略用户配置管理模板桌面活动桌面》

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplo rer]

"ForceActiveDesktopOn"=dword:00000001(启用活动桌面,禁止用户关闭)(至少WIN2000)

[注]此设置的优先级比"NoActiveDesktop"要高。

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSyste

m]

"Wallpaper"="ab"(指定桌面墙纸的位置,禁止用户更改)(至少WIN2000/ME)"WallpaperStyle"="0"(0:居中,1:平铺,2:拉伸)(至少WIN2000/ME)

《组策略用户配置管理模板控制面板》

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplo rer]

"NoControlPanel"=dword:00000001(禁止访问控制面板)(至少WIN2000)"ForceClassicControlPanel"=dword:00000001(强制为传统控制面板样式)(至少WINXP)

"DisallowCpl"=dword:00000001(隐藏指定的控制面板项目)(至少WIN2000)"RestrictCpl"=dword:00000001(只显示指定的控制面板项目)(至少WIN2000)[注]以上两项设置需要添加相同名称的子键,然后在子键里面新建字符串,将其值设置为指定的控制面板项目,如desk

Windows Registry Editor Version 5.00

《组策略\用户配置\管理模板\Windows组件\Windows资源管理器》

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer]

"NoManageMyComputerVerb"=dword:00000001 ;隐藏"我的电脑"右键菜单的"管理"

"NoShellSearchButton"=dword:00000001;(从资源管理器中删除"搜索"按钮)"NoLowDiskSpaceChecks"=dword:00000001;(禁止硬盘空间不足的警告)"NoHardwareTab"=dword:00000001;(从控制面板的鼠标,键盘、声音和音频设备以及驱动器的属性对话框中删除硬件选项卡)

"NoSecurityTab"=dword:00000001;(从文件及文件夹属性中删除安全选项卡)"NoChangeAnimation"=dword:00000001;(禁止更改菜单动画设置的UI)"NoChangeKeyboardNavigationIndicators"=dword:00000001;(禁止更改显示属性中"使用ALT键之前始终隐藏键盘导航指示"选项)

"NoDFSTab"=dword:00000001;(从资源管理器中删除DFS选项卡)"NoComputersNearMe"=dword:00000001;(网上邻居中没有"我附近的计算机")"MaxRecentDocs"=dword:0000000f;(最近的文档最大数目)"NoRunasInstallPrompt"=dword:00000001;(禁止使用"作为其他用户安装程序"对话框来安装程序)

"PromptRunasInstallNetPath"=dword:00000001;(在网络安装时显示"作为其他用户安装程序"对话框)

;[注]只有当非管理员用户安装程序时,才需要提交其它登录凭据(作为其他用

户安装程序)。

"NoCDBurning"=dword:00000001;(删除资源管理器的CD烧录功能)"ConfirmFileDelete"=dword:00000001;(强制确认文件删除对话框)"NoSharedDocuments"=dword:00000001;(从我的电脑删除共享文档)"NoThumbnailCache"=dword:00000001;(关闭缩略图缓存)"NoFileAssociate"=dword:00000001;(禁止更改文件夹选项中的文件类型)

《组策略\用户配置\管理模板\Windows组件\Micorsoft Management Console》[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC] "RestrictAuthorMode"=dword:00000001;(禁止用户进入编辑模式)"RestrictToPermittedSnapins"=dword:00000001;(限制用户只使用列表中特别允许的管理单元)

[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\{8EAD3A12-B2C1-11d0-83AA-00A0C92C9D5D}]

"Restrict_Run"=dword:00000001;(禁止)(允许或禁止磁盘管理)

[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\{8FC0B734-A0E1-1 1D1-A7D3-0000F87571E3}]

"Restrict_Run"=dword:00000001;(禁止)(允许或禁止组策略)

[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\{975797FC-4E2A-11 D0-B702-00C04FD8DBF7}]

"Restrict_Run"=dword:00000001;(禁止)(允许或禁止事件查看器)

[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\{5D6179C8-17EC-1 1D1-9AA9-00C04FD8FE93}]

"Restrict_Run"=dword:00000001;(禁止)(允许或禁止本地用户和组)[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\{58221C66-EA27-11 CF-ADCF-00AA00A80033}]

"Restrict_Run"=dword:00000001;(禁止)(允许或禁止服务)

[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\{45ac8c63-23e2-11d 1-a696-00c04fd58bc3}]

"Restrict_Run"=dword:00000001;(禁止)(允许或禁止系统信息)

[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\{90087284-d6d6-11d 0-8353-00a0c90640bf}]

"Restrict_Run"=dword:00000001;(禁止)(允许或禁止设备管理器)

《组策略\用户配置\管理模板\Windows组件\Windows Update》

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\W indowsUpdate]

"DisableWindowsUpdateAccess"=dword:00000001;(删除使用所有Windows

Update功能的访

《组策略\用户配置\管理模板\任务栏和开始菜单》

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer]

"NoInstrumentation"=dword:00000001;(关闭用户跟踪)"NoTaskGrouping"=dword:00000001;(阻止在任务栏上对项目分组)"NoNetworkConnections"=dword:00000001 ;从「开始」菜单删除“网络连接”(启)

"NoStartMenuSubFolders"=dword:00000001;从「开始」菜单删除用户文件夹(启)"NoWindowsUpdate"=dword:00000001 ;删除到“Windows Update”的访问和链接(启)

"NoSMMyDocs"=dword:00000001 ;从「开始」菜单中删除“我的文档”图标(启)"NoRecentDocsMenu"=dword:00000001 ;从「开始」菜单上删除“文档”菜单(启)

"NoFavoritesMenu"=dword:00000001 ;从「开始」菜单中删除“收藏夹”菜单(启)"NoFind"=dword:00000001 ;从「开始」菜单中删除“搜索”菜单(启)"NoSMHelp"=dword:00000001 ;从「开始」菜单删除“帮助”命令(启)"NoRun"=dword:00000001 ;从「开始」菜单中删除“运行”菜单(启)"StartMenuLogOff"=dword:00000001;删除「开始」菜单上的“注销”(启)"NoSMMyPictures"=dword:00000001 ;从「开始」菜单中删除“图片收藏”图标(启)

"NoStartMenuMyMusic"=dword:00000001 ;从「开始」菜单中删除“我的音乐”图标(启)

"NoStartMenuNetworkPlaces"=dword:00000001;从「开始」菜单中删除“网上邻居”图标(启)

"StartMenuLogOff"=dword:00000001 ;删除「开始」菜单上的“注销”(启)"NoSetTaskbar"=dword:00000001;阻止更改“任务栏和「开始」菜单”设置(启)"NoChangeStartMenu"=dword:00000001 ;删除「开始」菜单上的拖放上下文菜单(启)

"NoRecentDocsHistory"=dword:00000001 ;不要保留最近打开文档的记录(启)"ClearRecentDocsOnExit"=dword:00000001 ;退出时清除最近打开的文档的记录(启)

"Intellimenus"=dword:00000001 ;关闭个性化菜单(启)"NoInstrumentation"=dword:00000001 ;关闭用户跟踪(启)"MemCheckBoxInRunDlg"=dword:00000001 ;将“在单独的内存空间运行”复选框添加到“运行”对话框(启)

"NoResolveSearch"=dword:00000001 ;解析外壳程序快捷方式时不要使用搜索方

法(启)

"NoResolveTrack"=dword:00000001 ;解析外壳程序快捷方式时不要使用跟踪方法(启)

"NoAutoTrayNotify"=dword:00000001 ;关闭通知区域清理(启)"LockTaskbar"=dword:00000001 ;锁定任务栏(启)"NoSimpleStartMenu"=dword:00000001 ;强制典型菜单(启)"NoSMBalloonTip"=dword:00000001 ;删除「开始」菜单项目上的“气球提示”(启)

"NoStartMenuEjectPC"=dword:00000000 ;从「开始」菜单删除“移除PC”按钮(启)

"NoUserNameInStartMenu"=dword:00000001 ;从「开始」菜单中删除用户名(启)"HideClockl"=dword:00000001 ;从系统通知区域删除时钟(启)"NoSMConfigurePrograms"=dword:00000001 ;从“开始”菜单中删除“设置程序访问和默认”(启)

"NoDeletePrinter"=dword:00000001;关闭删除打印机"

"NoAddPrinter"=dword:00000001;关闭其它打印机"

"NoSetFolders"=dword:00000001;(隐藏控制面板、打印机/网络连接,WIN2000/XP 仅从开始菜单隐藏;此外还禁用WIN+E快捷键)

《组策略\用户配置\管理模板\桌面》

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\N onEnum]

"{450D8FBA-AD25-11D0-98A8-0800361B1103}"=dword:00000001;(删除所有我的文档图标)

"{645FF040-5081-101B-9F08-00AA002F954E}"=dword:00000001;(删除所有回收站图标)

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer]

"NoPropertiesMyDocuments"=dword:00000001;(删除我的文档右键菜单的属性)"NoPropertiesRecycleBin"=dword:00000001;(删除回收站右键菜单的属性)("NoRecentDocsNetHood"=dword:00000001;(不将打开的共享文件夹添加到网上邻居)

"DisablePersonalDirChange"=dword:00000001;(禁止更改我的文档路径)"NoDesktopCleanupWizard"=dword:00000001;(删除桌面清理向导)"NoNetHood"=dword:00000001 ;隐藏桌面上“网上邻居”图标"NoInternetIcon"=dword:00000001 ;隐藏桌面上的Internet Explorer 图标"NoCloseDragDropBands"=dword:00000001 ;禁止添加、拖、放和关闭任务栏的工具栏(启)

"NoSaveSettings"=dword:00000001 ;退出时不保存设置(启)"NoMovingBands"=dword:00000001 ;禁用调整桌面工具栏(启)

《组策略\用户配置\管理模板\控制面板》

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer]

"ForceClassicControlPanel"=dword:00000001;(强制为传统控制面板样式)

《组策略\用户配置\管理模板\控制面板\添加/删除程序》

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\U ninstall]

"NoRemovePage"=dword:00000001;(隐藏更改或删除程序页面)"NoAddPage"=dword:00000001;(隐藏添加新程序页面)"NoWindowsSetupPage"=dword:00000001;(隐藏添加/删除Windows组件页面)"NoAddFromCDorFloppy"=dword:00000001;(隐藏从CD-ROM或软盘添加程序选项)

"NoAddFromInternet"=dword:00000001;(隐藏从Microsoft添加程序选项)"NoAddFromNetwork"=dword:00000001;(隐藏从网络中添加程序选项)"NoServices"=dword:00000001;(直接打开"组件向导",防止用户使用"添加/删除程序"来配置已安装的服务)

"NoSupportInfo"=dword:00000001;(从"更改或删除程序"页面上的程序删除通向"支持信息"对话框的链接)

《组策略\用户配置\管理模板\系统》

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System] "DisableCMD"=dword:00000002;(禁用命令提示符及.cmd和.bat文件)[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer]

"NoAutoUpdate"=dword:00000001;(禁用Windows自动更新)

《禁止生成缩略图缓冲文件Thumbs.db》(WIMXP)

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ Advanced]

"DisableThumbnailCache"=dword:00000001

《WINXP使用WIN2000的搜索界面》

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ CabinetState]

"Use Search Asst"="no"(no禁止搜索代理,yes允许搜索代理)

《"Internet选项"控制面板》

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]

"SecurityTab"=dword:00000001;(禁用安全页面)

"PrivacyTab"=dword:00000001;(禁用隐私页面)

"ContentTab"=dword:00000001;(禁用内容页面)

"ConnectionsTab"=dword:00000001;(禁用连接页面)

"ProgramsTab"=dword:00000001;(禁用程序页面)

"AdvancedTab"=dword:00000001;(禁用高级页面)

"HomePage"=dword:00000001;(禁止更改主页设置)

"Cache"=dword:00000001;(禁止更改Internet临时文件设置)

"History"=dword:00000001;(禁止更改历史记录设置)

"Colors"=dword:00000001;(禁止更改颜色设置)

"links"=dword:00000001;(禁止更改链接颜色设置)

"Fonts"=dword:00000001;(禁止更改字体设置)

"Languages"=dword:00000001;(禁止更改语言设置)

"Accessibility"=dword:00000001;(禁止更改辅助功能设置)

"Ratings"=dword:00000001;(禁止更改分级设置)

"Certificates"=dword:00000001;(禁止更改证书设置)

"FormSuggest"=dword:00000001;(禁用表单的自动完成)

"FormSuggest Passwords"=dword:00000001;(禁止自动完成功能保存密码)"Profiles"=dword:00000001;(禁止更改配置文件助理设置)

"Connwiz Admin Lock"=dword:00000001;(禁用Internet连接向导)"Connection Settings"=dword:00000001;(禁止更改连接设置)"Autoconfig"=dword:00000001;(禁止更改局域网设置中的自动配置设置)"Proxy"=dword:00000001;(禁止更改局域网设置中的代理服务器设置)"Messaging"=dword:00000001;(禁止更改电子邮件、新闻组和Internet呼叫设置)"CalendarContact"=dword:00000001;(禁止更改日历和联系人的设置)"ResetWebSettings"=dword:00000001;(禁用重置Web设置)

"Check_If_Default"=dword:00000001;(禁止更改默认浏览器检查)"Advanced"=dword:00000001;(禁止更改高级页面的设置)

删除“锁定计算机”删除“更改密码”已启用

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\S ystem]

"DisableLockWorkstation"=dword:00000001

"DisableChangePassword"=dword:00000001

删除注销已启用

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E

xplorer]

"NoLogoff"=dword:00000001

计算机启动和登录时总是等待网络已禁用

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows

NT\CurrentVersion\Winlogon]

"SyncForegroundPolicy"=dword:00000000

总是用经典登录已启用

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\poli cies\system]

"LogonType"=dword:00000000

登录时不显示欢迎屏幕已启用

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\poli cies\Explorer]

"NoWelcomeScreen"=dword:00000001

显示错误通知已禁用

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\PCHealth\ErrorReport ing\DW]

"DWAllowHeadless"=dword:00000001

关闭文件和文件夹的“发布到Web”任务已启用

关闭“Web 发布”和“联机订购向导”的Internet 下载已启用

关闭“订购图片”图片任务已启用

关闭Internet 文件关联服务已启用

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\poli cies\Explorer]

"NoPublishingWizard"=dword:00000001

"NoWebServices"=dword:00000001

"NoOnlinePrintsWizard"=dword:00000001

"NoOnlinePrintsWizard"=dword:00000001

关闭Windows Update 设备驱动程序搜索已启用

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DriverSearc hing]

"DontSearchWindowsUpdate"=dword:00000001

关闭Windows Messenger 客户体验改善活动已启用

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Messenger\Client] "CEIP"=dword:00000002

关闭Windows 错误报告已启用

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\PCHealth\ErrorReport ing]

"DoReport"=dword:00000000

关闭“帮助和支持中心”的“您知道吗”内容已启用

关闭“帮助和支持中心”Microsoft 知识库搜索已启用

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\PCHealth\HelpSvc] "MicrosoftKBSearch"=dword:00000000

"Headlines"=dword:00000000

关闭搜索助理内容文件更新已启用

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SearchCompanion] "DisableContentFileUpdates"=dword:00000001

关闭Windows Movie Maker 联机Web 链接已启用

关闭Windows Movie Maker 保存到联机视频主机提供商已启用

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsMovieMake r]

"WebHelp"=dword:00000001

"WebPublish"=dword:00000001

限制可保留带宽已禁用

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy

Objects\{C0ECD559-20DD-4C3D-AFDB-84EDBAD094E4}Machine\Software\Polic ies\Microsoft\Windows\Psched]

"**del.NonBestEffortLimit"=" "

组策略应用案例探析

组策略应用案例 实验环境 BENET公司利用域环境来实现企业网络管理,公司要求企业员工在使用企业计算机的相关设置需统一管理,要求企业管理员按如下要求完成设置 1所有域用户不能随便修改背景,保证公司使用带有公司LOGO的统一背景。 2. 所有域用户不能运行管理员已经限制的程序,比如计算器,画图等。 3 配置域用户所有IE的默认设定为本企业网站,保证员工打开IE可以直接访问到公司网站。且用户不能自行更改主页 4 禁止域用户使用运行,管理员除外。防止打开注册表等修改系统配置。只有管理员处于管理方便目的,可以使用运行。 5保证域用户有关机权限,保证员工下班可以自行关机,节省公司资源。 6 关闭2003的事件跟踪,公司使用其他手段监控用户计算机。 7 隐藏所有用户的C盘,防止用户误删除系统文件,造成系统崩溃。 8 控制面板中隐藏”添加删除windows组件”,防止用户随意添加windows组件,造成系统问题。 9取消自动播放,以防止插入U盘有病毒,自动运行病毒 10 除管理员外的任何域帐号都不可以更改计算机的IP地址设置,防止由于IP地址冲突造成网络混乱。

实验目的 1所有域用户不能随便修改背景 2所有域用户只能运行规定的程序 3 所有域用户帐号打开IE默认主页为 4所有域用户帐号无法使用运行,管理员可以使用运行 5 域用户帐号可以关机 6 域用户帐号关机时没有事件跟踪提示 7 域用户帐号看不到C盘 8 域用户帐号在控制面板中看不到”添加删除windows组件” 9 取消自动播放 10 管理员可以使用本地连接-属性,任何域用户帐号不可使用. 实验准备 1 一人一组 2 准备两台Windows Server2003虚拟机(一台DC,一台成员主机) 3 实验网络环境192.168.8.0/24

VB编程常用的注册表键值

VB编程常用的注册表键值 1.HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\DisableCMD 功能:禁用或启用命令提示符(CMD) 设置:0:启用CMD 1:禁用CMD 数据类型:REG_DWORD 2.HKEY_CURRENT_USER\ Software \Microsoft\ Windows \CurrentV ersion \Policies \System\DisableRegistryTools 功能:禁用或启用注册表编辑器(Regedit) 设置:0:启用注册表编辑器 1:禁用注册表编辑器 数据类型:REG_DWORD 友情提示: 在试这个之前,最好先新建一个VB工程,然后将以下代码粘贴到Form_Load()事件下,然后再试禁用注册表,如果发现运行注册表编辑器时显示注册表编辑器被禁用,就运行这个工程,当窗体出来时就可以解禁注册表管理器: Set WSHShell = CreateObject("WScript.Shell") WSHShell.regwrite " HKEY_CURRENT_USER\ Software \Microsoft\ Windows \ CurrentV ersion \ Policies \System\ DisableRegistryTools", 0, "REG_DWORD" 3.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\System\ DisableTaskMgr 功能:禁用或启用任务管理器(TaskMgr) 设置:0:启用任务管理器 1:禁用任务管理器 数据类型:REG_DWORD 4.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Run 功能:Windows开机自启动路径 设置:将程序的路径加入到此路径下,保存为REG_SZ类型,就可以开机自启动 数据类型:REG_SZ 5.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Explorer\Advanced\Hidden 功能:是否将属性为隐藏的文件真的隐藏 设置:0:不真的隐藏(半透明显示) 1:真的隐藏 数据类型:REG_DWORD 6.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Explorer\Advanced\HideFileExt 功能:是否隐藏文件的拓展名

注册表键值大全

注册表键值大全 使系统没有“运行”选项 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRu n 让操作系统无“关闭系统”选项 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCl ose 让操作系统无“注销”选项 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLo gOff 让操作系统无逻辑驱动器C HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDr ives 让操作系统无法切换至传统DOS的实模式下 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\N oRealMode 让系统登录时显示一个登录窗口,以下是写入启动弹出对话框标题 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\Legal Noti ceCaption 写入启动弹出对话框内容 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\Legal Noti ceText 二、对IE 相关注册表项值项的修改 设置浏览器默认主页 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\First Home Page

组策略详解

组策略详解(图解) 电脑知识2008-05-27 06:11 阅读138 评论0 字号:大中小 组策略是管理员为计算机和用户定义的,用来控制应用程序、系统设置和管理模板的一种机制。通俗一点说,是介于控制面板和注册表之间的一种修改系统、设置程序的工具。微软自W indows NT 4.0开始便采用了组策略这一机制,经过Windows 2000发展到Windows XP已相当完善。利用组策略可以修改Windows的桌面、开始菜单、登录方式、组件、网络及IE浏览器等许 多设置。 平时像一些常用的系统、外观、网络设置等我们可通过控制面板修改,但大家对此肯定都有不满意,因为通过控制面板能修改的东西太少;水平稍高点的用户进而使用修改注册表的方法来设置,但注册表涉及内容又太多,修改起来也不方便。组策略正好介于二者之间,涉及的内容比控制面板中的多,安全性和控制面板一样非常高,而条理性、可操作性则比注册表 强。 本文主要介绍Windows XP Professional本地组策略的应用。本地计算机组策略主要可进行两个方面的配置:计算机配置和用户配置。其下所有设置项的配置都将保存到注册表的相关项目中。其中计算机配置保存到注册表的HKEY_LOCAL_MACHINE子树中,用户配置保存到H KEY_CURRENT_USER。 一、访问组策略 有两种方法可以访问组策略:一是通过gpedit.msc命令直接进入组策略窗口;二是 打开控制台,将组策略添加进去。 1. 输入gpedit.msc命令访问 选择“开始”→“运行”,在弹出窗口中输入“gpedit.msc”,回车后进入组策略窗口(图1)。组策略窗口的结构和资源管理器相似,左边是树型目录结构,由“计算机配置”、“用户配置”两大节点组成。这两个节点下分别都有“软件设置”、“Windows设置”和“管理模板”三个节点,节点下面还有更多的节点和设置。此时点击右边窗口中的节点或设置,便会出现关于此节点或设置的适用平台和作用描述。“计算机配置”、“用户配置”两大节点下的子节点和设置有很多是相同的,那么我们该改哪一处?“计算机配置”节点中的设置应用到整个计算机策略,在此处修改后的设置将应用到计算机中的所有用户。“用户配置”节点中的设置一般只应用到当前用户,如果你用别的用户名登录计算机,设置就不会管用了。但一般情况下建议在“用户配置”节点下修改,本文也将主要讲解“用户配置”节点的各项设置的修改,附带讲解“计算机配置”节点下的一些设置。其中“管理模板”设置最多、应用最广,因此也 是本文的重中之重。

注册表五大根键详解

HKEY_CLASSES_ROOT HKEY_CURRENT_USER HKEY_LOCAL_MACHINE HKEY_USERS HKEY_CURRENT_CONFIG HKEY_CLASSES_ROOT 展开HKEY_CLASSES_ROOT根键会发现其中包含的子项目非常多,这些子项中所储存的都是已经在系统中注册的各类文件的扩展名,以及文件关联等信息,本人的HKEY_CLASSES_ROOT根键里有,最少有几千个项 HKEY_CURRENT_USER HKEY_CURRENT_USER根键中储存了,计算机当前用户的配置信息,其中包括、应用程序配置,网络连接等 HKEY_LOCAL_MACHINE HKEY_LOCAL_MACHINE是注册表的一个重要分支,储存了windows系统和绝大多数数应用程序的数据信息,包括windows内存信息、硬件设备驱动程序,系统安全数据库、系统配置信息和已经安装的应用程序软件信息等。 HKEY_USERS 同HKEY_CURRENT_USER根键相比HKEY_USERS根键保存了所有用户的配置信息,而后者保存的则是当前用户的配置信息。如果用户的计算机只以一个用户名登录,则HKEY_USERS根键中存放的数据信息同HKEY_CURRENT_USER根键中存放的数据信息完全一致 HKEY_CURRENT_CONFIG HKEY_CURRENT_CONFIG根键存放着当前系统中硬件配置文件的信息,在注册表的几个根键中,HKEY_CURRENT_CONFIG根键同其他几个根键相比在本质上有一些差别,因为HKEY_CURRENT_CONFIG根键不是一个单独存在的根键,该根键中的内容只是HKEY_LOCAL_MACHINE根键下 SYSTEN\CurrentControlSet\Hardware Profiles\Current子项内容的一个映像,二者的内容完全相同

注册表的作用

从Windows 95开始,Microsoft在Windows中引入了注册表(英文为REGISTRY)的概念(实际上原来在Windows NT中已有此概念)。注册表是Windows 95及Windows 98 的核心数据库,表中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序运行的正常与否,如果该注册表由于鞭种原因受到了破坏,轻者使Windows的启动过程出现异常,重者可能会导致整个Windows系统的完全瘫痪。因此正确地认识、修改、及时地备份以及有问题时恢复注册表,对Windows用户来说就显得非常重要了。 一、注册表的结构划分及相互关系 WINDOWS的注册表有六大根键,相当于一个硬盘被分成了六个分区。 在“运行”对话框中输入RegEdit,然后单击“确定”按钮,则可以运行注册表编辑器。 Windows 98中文版的注册表Registry(System.dat、User.dat、Config.pol)的数据组织结构。注册表的根键共六个。这些根键都是大写的,并以HKEY_为前缀;这种命令约定是以Win32 API的Registry函数的关键字的符号变量为基础的。 虽然在注册表中,六个根键看上去处于一种并列的地位,彼此毫无关系。但事实上,HKEY_CLASSES_ROOT和HKEY_CURRENT_CONFIG中存放的信息都是 HKEY_LOCAL_MACHINE中存放的信息的一部分,而HKEY_CURRENT_USER中存放的信息只是HKEY_USERS存放的信息的一部分。 HKEY_LOCAL_MACHINE包括HKEY_CLASSES_ROOT和HKEY_CURRENT_USER中所有的信息。在每次系统启动后,系统就映射出HKEY_CURRENT_USER中的信息,使得用户可以查看和编辑其中的信息。 实际上,HKEY_LOCAL_MACHINE\SOFTWARE\Classes就是HKEY_CLASSES_ROOT,为了用户便于查看和编辑,系统专门把它作为一个根键。同理, HKEY_CURRENT_CONFIG\SY-STEM\Current Control就是 HKEY_LOCAL_MACHINE\SYSTEM\Current Control。 HKEY_USERS中保存了默认用户和当前登录用户的用户信息。HKEY_CURRENT_USER 中保存了当前登录用户的用户信息。 HKEY_DYN_DATA保存了系统运行时的动态数据,它反映出系统的当前状态,在每次运行时都是不一样的,即便是在同一台机器上。 根据上面的分析,注册表中的信息可以分为HKEY_LOCAL_MACHINE和HKEY_USERS 两大类,这两大类的详细内容请看后面的介绍。 二、六大根键的作用 在注册表中,所有的数据都是通过一种树状结构以键和子键的方式组织起来,十分类似于目录结构。每个键都包含了一组特定的信息,每个键的键名都是和它所包含的信息相关的。如果这个键包含子键,则在注册表编辑器窗口中代表这个键的文件夹的左边将有“+”符号,以表示在这个文件夹中有更多的内容。如果这个文件夹被用户打开了,那么这个“+”就会变成“-”。 1.HKEY_USERS

注册表键值和作用详解

注册表键值和作用详解 《增加CD/DVD-ROM缓存》(WIN9X) [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS] "CacheSize"=hex:6b,02,00,00(默认) "Prefetch"=hex:e4,00,00,00(默认) 《优化文件系统》(WIN9X) [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem] "ConfigFileAllocSize"=dword:000001f4 《提高软盘驱动器的读写速度(使之具备后台存储管理功能)》(WIN9X) [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000] "ForeFifo"=dword:00000000 《删除系统无用的动态链接库(DLL文件)》 [HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL] [注]每个DLL文件的键值说明此DLL被几个应用程序共享,若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件对系统不起作用,说明它是一个^^文件,删除该键值,并且删除硬盘中的这个DLL文件。 《查看系统中的16位和32位DLL文件》 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Known16DLLs](16位)(WIN9X)[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDLLs](32位) 《Windows自动刷新/手动刷新》 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update] "UpdateMode"=hex:00,00,00,00(自动刷新)/01,00,00,00(手动刷新) ] 《在系统属性里显示更多的CPU信息》(WIN9X) [HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0] "VendorIdentifier"="Genuine Intel"(注意空格) 《解决一些英文软件在中文版Windows下乱码问题》 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\fontassoc\Associated CharSet] "GB2312(86)"="no"(WIN9X) "SYMBOL(02)"="no"(WIN2000) 《解决删除虚拟光驱后原光驱无法使用的问题》 [HKEY_LOCAL_MACHINE\Enum\SCSI](WIN9X)

注册表修改指南——注册表各键值详解

注册表修改指南——注册表各键值详解 您可以可以按Ctrl+F键进行页面内搜索来方便地找到您想要的内容。 开始菜单及相关设置 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单) "NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找)"NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单) "NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP) "NoFind"=dword:00000001(禁用查找/搜索) "NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP 通过任务管理器创建新任务) "NoLogOff"=dword:00000001(禁用注销)(WIN9X) "StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP) "NoClose"=dword:00000001(禁用关闭系统/关闭计算机) "NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键) "NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单) "NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项)"NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows Update网站升级) "NoSetActiveDesktop"=dword:00000001(从开始->设置菜单中删除活动桌面)(WIN9X)"NoActiveDesktop"=dword:00000001(禁用活动桌面,WIN9X/2000在桌面右键菜单和显示属性里不出现相关项目) "NoActiveDesktopChanges"=dword:00000001(禁止更改活动桌面,在显示属性里不出现相关项目) 资源管理器设置 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFileMenu"=dword:00000001(隐藏Explorer中的文件菜单)"NoNetConnectDisconnect"=dword:00000001(禁止使用资源管理器或网上邻居映射或断开网络驱动器) "NoWebView"=dword:00000001(禁止按Web页查看)(WIN2000/XP) 隐藏桌面图标 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "Nodesktop"=dword:00000001(隐藏桌面所有图标) "NoNetHood"=dword:00000001(隐藏桌面网上邻居图标) "NoInternetIcon"=dword:00000001(隐藏桌面Internet Explorer图标) 禁止使用鼠标右键

注册表各项详解

注册表 9X、2000、XP、2003所有注册表设置(很全很详细) 《开始菜单及相关设置》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单) "NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找) "NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单) "NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP) "NoFind"=dword:00000001(禁用查找/搜索) "NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP 通过任务管理器创建新任务) "NoLogOff"=dword:00000001(禁用注销)(WIN9X) "StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP) "NoClose"=dword:00000001(禁用关闭系统/关闭计算机) "NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键) "NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单) "NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项)"NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows U

组策略应用大全

组策略应用大全集团档案编码:[YTTR-YTPT28-YTNTL98-UYTYNN08]

组策略应用大全专题 先给初学的扫扫盲:说到组策略,就不得不提注册表。注册表是Windows系统中保存系统、应用软件配置的数据库,随着Windows功能的越来越丰富,注册表里的配置项目也越来越多。很多配置都是可以自定义设置的,但这些配置发布在注册表的各个角落,如果是手工配置,可想是多么困难和烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供管理人员直接使用,从而达到方便管理计算机的目的。 简单点说,组策略就是修改注册表中的配置。当然,组策略使用自己更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功能也更加强大。 运行组策略的方法:在“开始”菜单中,单击“运行”命令项,输入并确定,即可运行组策略。先看看组策略的全貌,如图。 安全设置包括:,,,,。 :在Windows Server 2003系统的“帐户和本地策略”中包括“帐户策略”和“本地策略”两个方面,而其中的“帐户策略”又包括:密码策略、帐户锁定策略和Kerberos策略三个方面;另外的“本地策略”也包括:审核策略、用户权限分配和安全选项三部分。 : 倘若在Win98工作站中通过“网上邻居”窗口,来访问WinXP操作系统的话,你会发现WinXP工作站会拒绝你的共享请求,这是怎么回事呢原来WinXP系统在默认状态下是不允许以guest方式登录系统的,那么是不是将WinXP系统下的guest帐号“激活”,就能让WinXP工作站被随意共享了呢其实不然,除了要将guest帐号启用起来,还需要指定guest帐号可以通过网络访

SQL注册表键值

SQL注册表键值 SQLServer的注册表项使用技巧六则 SQL Server的管理和Windows的管理是息息相关的.通过Windows的注册表来管理SQL Server有时候非常方便,废话不多说,给出一些我长期使用或者收藏的注册表技巧给大家分享(注:所 有项目在windows2003+SQL Server2000开发版下验证通过) wriiten by:billpu 1 获得修改 SQL Server 注册: HKEY_CURRENT_USER\Software\Microsoft\Microsoft SQL Server\80\Tools\SQLEW\Registered Servers X\SQL Server Group 每一个键值对应SQL Server数据库注册表项,直接删除即可。(80对应SQL Server2000版本) 2 更改SQL Server的登录验证方式,这个大家应该相对熟悉, csdn上经常有人问这样的问题. sa用户密码也忘记了,然后由于安全原因把windows登陆的 那个登录名去掉了 ,这时只需要更改下列注册表项就可以. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\MSSQLServer 编辑LoginMode值,将原值从1改成2 (1为windows验证,2为混合验证),最后重启SQL Server服务不要忘记) 3 查看SQL Server 版本及其他信息 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Setup Editon值:版本比如Enterprise Edition就是企业版

(2)组策略的配置及使用

一、实验名称 组策略的配置及使用 二、实验类型 验证性实验 三、实验目的 通过对服务器进行本地安全策略的配置,使学生掌握组策略的概念,配置组策略的方法,及使用组策略配置用户、配置计算机及配置软件的具体实例操作。 四、实验内容 (1)通过控制台访问组策略 (2)对用户设置密码策略 (3)对用户设置登录策略 (4)退出系统时清除最近打开的文件的历史 五、相关知识 1、组策略对象的类型 组策略对象有两种类型:本地和非本地。 本地组策略对象:对于每台运行Windows 2000以上操作系统的计算机,无论该计算机是否连接在网络上,或者是否是Active directory环境的一部分,它都存储着一个本地组策略对象。然而,若计算机处在Active directory的网络中,那么非本地组策略对象将覆盖本地组策略对象,从而将本地组策略对象对系统的影响降到最小。在非网络环境中,或非Active directory中,由于本地组策略对象的设置并没有被非本地组策略对象覆盖,所以仍然可以发挥作用。 非本地组策略对象:非本地组策略对象是与Active directory对象联系起来使用的。非本地组策略对象也可以应用于用户或计算机。如果要使用非本地组策略对象,那么必须在网络中安装一台域控制器。根据Active directory服务的属性,系统会分层次地应用非本地组策略对象中的策略。 2、组策略模板 组策略模板(GPT)是域控制器上SYSVOL文件夹中的一个目录层次结构。该文件夹是一个共享文件夹,其中存储着域中公共文件的服务器拷贝,这些拷贝来自域中所有的域控制器。当创建一个组策略对象时,服务器会创建一个相应的组策略模板文件夹层次结构。组策略模板包含了所有的组策略设置和信息,包括管理模板、安全设置、软件安装、脚本和文件夹重

如何设置常用组策略

如何设置常用组策略 故障现象: 组策略应用设置大全一、桌面项目设置 1. 隐藏不必要的桌面图标 2. 禁止对桌面的改动 3. 启用或禁止活动桌面 4. 给开始菜单减肥5. 保护好任务栏和开始菜单的设置二、隐藏或禁止控制面板项目 1. 禁止访问控制面板 2. 隐藏或禁止添加/删除程序项 3. 隐藏或禁止显示项三、系统项目设置 1. 登录时不显示欢迎屏幕界面 2. 禁用注册表编辑器 3. 关闭系统自动播放功能 4. 关闭Windows自动更新 5. 删除任务管理器四、隐藏或删除Windows XP资源管理器中的项目 1. 删除文件夹选项 2. 隐藏管理菜单项 五、IE浏览器项目设置 1. 限制IE浏览器的保存功能 2. 给工具栏减肥 3. 在IE工具栏添加快捷方式 4. 让IE插件不再骚扰你 5. 保护好你的个人隐私 6. 禁止修改IE浏览器的主页 7. 禁用导入和导出收藏夹 六、系统安全/共享/权限设置 1. 密码策略 2. 用户权利指派 3. 文件和文件夹设置审核 4. Windows 98访问Windows XP共享目录被拒绝的问题解决 5. 阻止访问命令提示符 6. 阻止访问注册表编辑工具 解决方案: 一、桌面项目设置 在组策略的左窗口依次展开用户配置---管理模板---桌面节点,便能看到有关桌面的所有设置。此节点主要作用在于管理用户使用桌面的权利和隐藏桌面图标。 1. 隐藏不必要的桌面图标 桌面上的一些快捷方式我们可以轻而易举地删除,但要删除我的电脑、回收站、网上邻居等默认图标,就需要依靠组策略了。例如要删除我的文档,只需在删除桌面上的‘我的文档’图标一项中设置即可。若要隐藏桌面上的网上邻居和Internet Explorer图标,只要在右侧窗格中将隐藏桌面上‘网上邻居’图标和隐藏桌面上的Internet Explorer图标两个策略选项启用即可;如果隐藏桌面上的所有图标,只要将隐藏

注册表功能大全

1、隐藏回收站 隐藏回收站,是指不会显示在桌面及资源管理器里,隐藏并不等于停止这个功能,如使用登录文件更改者请先汇出有关登录文件作备份,登录文件更改(适用于Windows XP家用及商业版本):在[开始]-->[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]-->[SOFTW ARE]-->[Microsoft]-->[Windows]-->[CurrentV ersion]-->[ Explorer]-->[Desktop]-->[NameSpace],将[{645FF040-5081-101B-9F08-00AA002F954E}]删除便可重新登录后生效。 2、停止“磁盘空间不足”的通知功能 当磁盘驱动器的容量少于200MB时Windows XP便会发出“磁盘空间不足”的通知,如需停止此功能,可按下程序更改登录文件:在[开始]-->[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]-->[Software]-->[Microsoft]-->[Windows]-->[CurrentV ersion],在[Policies]下增加一个项名[Explorer](如果已有就不用增加了),在[Explorer]增加一个DWORD值,[NoLowDiskSpaceChecks]数值资料为[1]=停止通知,值资料为[0]=默认值启动通知。 3、取消Windows图片及传真查看器的默认值 在我的电脑和资源管理器看图时均以Windows图片及传真查看器为默认值,如需取消此项默认值,可按下修改:在[开始]-->[运行]-->键入[regedit]-->选[HKEY_LOCAL_MACHINE]-->[SOFTW ARE]-->[Classes]-->[CLSID]-->[{e84fda7c-1d6a-45f6-b725-cb260c23 6066}]-->[shellex],删除[MayChangeDe**ultMenu]的项便可。 4、彻底删了自定义隐藏不活动的图标 在任务栏里,有一个通知区域里有个隐藏不活动图标,里面有很多是以前运行软件时留下的,有些软件都卸掉了,这里面还有它的影子。彻底删除的方法: 运行regedit 打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentV ersionExplorerTrayNotify 删除IconStreams和PastIconsStream 的值 同时按下DEL+ALT+CTRL或右击任务栏/任务管理器,打开任务管理器/进程,结束EXPLORER.EXE 程序,不要管它的警告,按确定。这时任务栏不见了。 然后,单击任务管理器的“文件”/新建任务,输入EXPLORER.EXE,这时又恢复了任务栏,再然后,最好重启一下。 5、删除共享分享及用户活页夹 除正常[我的文件]及[共享文件夹]外,每个用户都会有一个独立的活页夹,按如下设定则只会保留我的

注册表常用键值意义

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policie s\ Explorer] "ForceActiveDesktopOn"=dword:00000001 ;强制使用【活动桌面】"NoActiveDesktop"=dword:00000001 ;禁用Active Desktop "NoActiveDesktopChanges"=dword:00000001 ;禁止修改Active Desktop "ClassicShell"=dword:00000001 ;使用传统外壳 "NoComponents"=dword:00000001 ;禁用【活动桌面】所有功能"NoInternetIcon"=dword:00000001 ;隐藏桌面【IE图标】 "NoNetHood"=dword:00000001 ;隐藏【网上邻居】"NoComputersNearMe"=dword:1 ;隐藏【网上邻居】里的【邻近的计算机】"NoRecentDocsNetHood"=dword:00000001 ;不将文件记录到网上邻居窗口(2000) "NoDesktop"=dword:00000001 ;禁用显示属性(隐藏桌面上所有图标)! "NoCommonGroups"=dword:00000001 ;隐藏菜单中的共享程序"NoFavoritesMenu"=dword:00000001 ;取消〖收藏夹〗项 "NoRun"=dword:00000001 ;取消〖运行〗项 "NoFind"=dword:00000001 ;取消〖查找〗项 "NoSetActiveDesktop"=dword:00000001 ;关闭Setting中Active Desktop项"NoChangeStartMenu"=dword:00000001 ;禁止拖放更改开始菜单中项"NoFolderOptions"=dword:00000001 ;关闭Setting中文件夹选项"NoSMHelp"=dword:00000001 ;取消〖帮助〗项 "NoSMMyDocs"=dword:00000001 ;取消〖文档〗项 "NoRecentDocsMenu"=dword:00000001 ;取消〖文档〗项"NoRecentDocsHistory"=dword:00000001 ;不在文档项中记录信息"MaxRecentDocs"=dword:00000001 ;0X0到0XFFFFFFFF--文档中记录数目"ClearRecentDocsOnExit"=dword:00000001 ;退出时清除〖文档〗内容"StartMenuLogoff"=dword:00000001 ;取消〖注销〗项(不影响安全模式) "NoLogoff"=dword:00000001 ;取消〖注销〗项

Windows操作系统组策略应用全攻略

W i n d o w s操作系统组策略应用全攻略 公司内部编号:(GOOD-TMMT-MMUT-UUPTY-UUYY-DTTI-

Windows操作系统组策略应用全攻略 一、什么是组策略 (一)组策略有什么用 说到组策略,就不得不提注册表。注册表是Windows系统中保存系统、应用软件配置的数据库,随着Windows功能的越来越丰富,注册表里的配置项目也越来越多。很多配置都是可以自定义设置的,但这些配置发布在注册表的各个角落,如果是手工配置,可想是多么困难和烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供管理人员直接使用,从而达到方便管理计算机的目的。 简单点说,组策略就是修改注册表中的配置。当然,组策略使用自己更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功能也更加强大。 (二)组策略的版本 大部分Windows 9X/NT用户可能听过“系统策略”的概念,而我们现在大部分听到的则是“组策略”这个名字。其实组策略是系统策略的更高级扩展,它是由Windows 9X/NT的“系统策略”发展而来的,具有更多的管理模板和更灵活的设置对象及更多的功能,目前主要应用于Windows 2000/XP/2003系统。 早期系统策略的运行机制是通过策略管理模板,定义特定的.POL(通常是文件。当用户登录的时候,它会重写注册表中的设置值。当然,系统策略编辑器也

支持对当前注册表的修改,另外也支持连接网络计算机并对其注册表进行设置。而组策略及其工具,则是对当前注册表进行直接修改。显然,Windows 2000/XP/2003系统的网络功能是其最大的特色之处,其网络功能自然是不可少的,因此组策略工具还可以打开网络上的计算机进行配置,甚至可以打开某个Active Directory 对象(即站点、域或组织单位)并对它进行设置。这是以前“系统策略编辑器”工具无法做到的。 无论是系统策略还是组策略,它们的基本原理都是修改注册表中相应的配置项目,从而达到配置计算机的目的,只是它们的一些运行机制发生了变化和扩展而已。 二、组策略中的管理模板 在Windows 2000/XP/2003目录中包含了几个 .adm 文件。这些文件是文本文件,称为“管理模板”,它们为组策略管理模板项目提供策略信息。 在Windows 9X系统中,默认的管理模板即保存在策略编辑器同一个文件夹中。而在Windows 2000/XP/2003的系统文件夹的inf文件夹中,包含了默认安装下的4个模板文件,分别为: 1):默认情况下安装在“组策略”中,用于系统设置。 2):默认情况下安装在“组策略”中;用于Internet Explorer策略设置。 3):用于Windows Media Player 设置。 4):用于NetMeeting 设置。

Windows组策略应用大全

Windows组策略应用大全.txt9母爱是一滴甘露,亲吻干涸的泥土,它用细雨的温情,用钻石的坚毅,期待着闪着碎光的泥土的肥沃;母爱不是人生中的一个凝固点,而是一条流动的河,这条河造就了我们生命中美丽的情感之景。Windows组策略应用大全 一、什么是组策略? (一)组策略有什么用? 说到组策略,就不得不提注册表。注册表是Windows系统中保存系统、应用软件配置的数据库,随着Windows功能的越来越丰富,注册表里的配置项目也越来越多。很多配置都是?可以自定义设置的,但这些配置发布在注册表的各个角落,如果是手工配置,可想是多么困难和烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供管理人员直接使用,从而达到方便管理计算机的目的。 简单点说,组策略就是修改注册表中的配置。当然,组策略使用自己更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功能也更加强大。 (二)组策略的版本 大部分Windows?9X/NT用户可能听过“系统策略”的概念,而我们现在大部分听到的则是“组策略”这个名字。其实组策略是系统策略的更高级扩展,它是由Windows?9X/NT的“系统策略”发展而来的,具有更多的管理模板和更灵活的设置对象及更多的功能,目前主要应用于Windows?2000/XP/2003系统。 早期系统策略的运行机制是通过策略管理模板,定义特定的.POL(通常是Config.pol)文件。当用户登录的时候,它会重写注册表中的设置值。当然,系统策略编辑器也支持对当前注册表的修改,另外也支持连接网络计算机并对其注册表进行设置。而组策略及其工具,则是对当前注册表进行直接修改。显然,Windows?2000/XP/2003系统的网络功能是其最大的特色之处,其网络功能自然是不可少的,因此组策略工具还可以打开网络上的计算机进行配置,甚至可以打开某个Active?Directory?对象(即站点、域或组织单位)并对它进行设置。这是以前“系统策略编辑器”工具无法做到的。 无论是系统策略还是组策略,它们的基本原理都是修改注册表中相应的配置项目,从而达到配置计算机的目的,只是它们的一些运行机制发生了变化和扩展而已。 二、组策略中的管理模板 在Windows?2000/XP/2003目录中包含了几个?.adm?文件。这些文件是文本文件,称为“管理模板”,它们为组策略管理模板项目提供策略信息。 在Windows?9X系统中,默认的admin.adm管理模板即保存在策略编辑器同一个文件夹中。而在Windows?2000/XP/2003的系统文件夹的inf文件夹中,包含了默认安装下的4个模板文件,分别为: 1)System.adm:默认情况下安装在“组策略”中,用于系统设置。 2)Inetres.adm:默认情况下安装在“组策略”中;用于Internet?Explorer策略设置。 3)Wmplayer.adm:用于Windows?Media?Player?设置。 4)Conf.adm:用于NetMeeting?设置。 在Windows?2000/XP/2003的组策略控制台中,可以多次添加“策略模板”,而在Windows?9X下,则只允许当前打开一个策略模板。下面介绍使用策略模板的方法。首先在Windows?2000/XP/2003组策略控制台中使用如下:首先运行“组策略”程序,然后选择“计算机配置”或者“用户配置”下的“管理模板”,按下鼠标右键,在弹出的菜单中选择“添加/删除模板”.然后单击“添加”按钮,在弹出的对话框中选择相应的.adm文件。单击“打开”按钮,则在系统策略编辑器中打开选定的脚本文件,并等待用户执行。

相关文档
最新文档