注册表修改指南——注册表各键值详解

注册表修改指南——注册表各键值详解您可以可以按Ctrl+F键进行页面内搜索来方便地找到您想要的内容。

开始菜单及相关设置[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单)"NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找)"NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单)"NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP)"NoFind"=dword:00000001(禁用查找/搜索)"NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP 通过任务管理器创建新任务)"NoLogOff"=dword:00000001(禁用注销)(WIN9X)"StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP)"NoClose"=dword:00000001(禁用关闭系统/关闭计算机)"NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键)"NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单)"NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项)"NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows Update网站升级)"NoSetActiveDesktop"=dword:00000001(从开始->设置菜单中删除活动桌面)(WIN9X)"NoActiveDesktop"=dword:00000001(禁用活动桌面,WIN9X/2000在桌面右键菜单和显示属性里不出现相关项目)"NoActiveDesktopChanges"=dword:00000001(禁止更改活动桌面,在显示属性里不出现相关项目)资源管理器设置[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFileMenu"=dword:00000001(隐藏Explorer中的文件菜单)"NoNetConnectDisconnect"=dword:00000001(禁止使用资源管理器或网上邻居映射或断开网络驱动器)"NoWebView"=dword:00000001(禁止按Web页查看)(WIN2000/XP)隐藏桌面图标[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "Nodesktop"=dword:00000001(隐藏桌面所有图标)"NoNetHood"=dword:00000001(隐藏桌面网上邻居图标)"NoInternetIcon"=dword:00000001(隐藏桌面Internet Explorer图标)禁止使用鼠标右键[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoViewContextMenu"=dword:00000001(禁止在桌面、我的电脑中使用鼠标右键)"NoTrayContextMenu"=dword:00000001(禁止在任务栏中使用鼠标右键)"NoChangeStartMenu"=dword:00000001(禁止在开始菜单使用鼠标右键及拖放)打印机设置[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoAddPrinter"=dword:00000001(禁止添加打印机)"NoDeletePrinter"=dword:00000001(禁止删除打印机)"NoPrinterTabs"=dword:00000001(隐藏打印机属性中的常规和详细资料页面)(WIN9X)隐藏驱动器[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives" =hex:01,00,00,00(隐藏A盘)/02,00,00,00(隐藏B盘)/04,00,00,00(隐藏C盘)/08,00,00,00(隐藏D盘)/10,00,00,00(隐藏E盘)/20,00,00,00(隐藏F盘)/ff,ff,ff,03(隐藏全部)[注]若要隐藏多个驱动器,将其对应的值相加即可,如要隐藏A盘和C盘,设置"05,00,00,00";要隐藏D盘,E盘和F盘设置"38,00,00,00",注意要以十六进制运算。

允许/取消光盘的自动运行功能[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Expolrer] "NoDriveTypeAutoRun"=hex:95,00,00,00(Win98)/91,00,00,00(WinXP)(允许自动)"NoDriveTypeAutoRun"=hex:b5,00,00,00(取消自动)[注1]WIN9X此项设置并不能关闭自动播放CD功能,若要单独禁止CD自动播放,可在注册表中做如下修改:[HKEY_CLASSES_ROOT\AudioCD\shell][操作]删除"默认"值中的字符串"play"。

[注2]在WIN9X下若要彻底关闭自动运行功能,可以在设备管理器光驱的属性设置里禁用"自动插入通告",即插入和弹出光盘Windows都不会自动刷新,这项设置也可以在注册表中修改:[HKEY_LOCAL_MACHINE\Enum\SCSI\<光驱型号ID>\MF&CH...] "AutoInsertNotification"=hex:00WIN2000/XP可以进行如下设置达到相同功能:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]"Autorun"=dword:00000000自动播放功能详释[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Expolrer] "NoDriveTypeAutoRun" 指定按设备类型禁止自动播放。

1:未知类型,4:可移动磁盘,8:硬盘,10:网络驱动器,20:光驱,40:RAM驱动器,80:未知类型,FF:所有类型。

若要禁止某一类型自动播放,直接使用对应的值,若要禁止几种类型,则使用它们数值相加的值,如95=1+4+10+80,91=1+10+80,b5=1+4+10+20+80。

"NoDriveAutoRun"指定按盘符禁止自动播放。

相关设置可以参考NoDrives值,最大值为hex:ff,ff,ff,03,禁止所有盘自动播放。

使用传统用户界面(Shell外壳)[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]"ClassicShell"=dword:00000001[作用]WIN9X/2000:关闭任务栏的工具栏功能;从资源管理器中删除查看菜单中"按Web页"选项;关闭"文件夹选项"中的"Windows 桌面更新";取消开始菜单中的收藏夹(WIN9X);"关闭Windows"对话框中多了"注销"。

WINXP:禁用Active Desktop和Web视图;用户无法将系统配置成通过单击打开项目。

禁止使用Windows快捷键[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoWinKeys"=dword:00000001[注]此设置禁用了WIN+E、WIN+D、WIN+F、WIN+R等Windows快捷键。

退出时不保存某些设置[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoSaveSettings"=dword:00000001[注]该设置使系统退出时不保存打开窗口的位置和大小,任务栏中工具栏的位置,但依然保存桌面图标位置、开始菜单排序等设置。

合集下载

注册表常用键值设置详解

注册表常用键值设置详解

※组策略中常用项解析删除"运行"命令HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRu n\*隐藏/显示文件夹选项*\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions*删除"查找"命令HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFi nd从"开始"菜单的"属性"中删除任务栏HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSe tTaskbar"我的电脑"中隐藏驱动器HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDr ives退出时不保存设置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCl ose只能允许运行的Windows程序HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Restri ctRun\*禁用密码的用户配置文件页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoProf ilePage\*禁止系统鼠标右击快捷菜单HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoVi ewContextMenu\*禁止任务栏鼠标右击快捷菜单HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoTr ayContextMenu\*禁止修改开始按钮快捷菜单HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoC hangeStartMenu\*禁用“显示器”控制面板HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDis pCPL\*隐藏背景页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDis pBackgroundPage\*隐藏屏幕保护程序页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]\NoDis pScrSavPage\*HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDis pAppearancePage\*隐藏设置页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDis pAppearancePage\*禁用“网络”控制面板HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoNe tSetup\*隐藏标识页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoNe tSetupIDPage\*隐藏访问控制页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoNe tSetupSecurityPage\*隐藏“口令”控制面板HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoNe tSetupSecurityPage\*隐藏更改口令页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoP wdPage\*隐藏远程管理页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoAd minPage\*隐藏用户配置文件页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoPr ofilePage\*隐藏常规和详细资料页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPri nterTabs\*禁止删除打印机HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDe letePrinter\*禁止添加打印机HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoAd dPrinter\*隐藏设备管理页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDev MgrPage\*隐藏硬件配置文件页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoCon figPage\*隐藏“文件系统”按钮HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoFile隐藏“虚拟内存”按钮HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoVirt MemPage\*禁用文件共享控制HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoFil eSharingControl\*禁用打印共享控制HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoPri ntSharingControl\*隐藏"开始"菜单HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSta rtMenuSubFolders\*删除"运行"命令HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRu n\*从"开始"菜单上的"设置"中删除文件夹HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSe tFolders\*删除"查找"命令HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFi nd\*在"我的电脑"中隐藏驱动器HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDr ives\*隐藏"网上邻居HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoNe tHood\*"网上邻居"中没有"整个网络"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoEn tireNetwork\*"网上邻居"中没有工作组目录HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoW orkgroupContents\*隐藏桌面上的所有程序项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDe sktop\*禁用"关闭系统"命令HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCl ose\*退出时不保存设置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCl ose\*禁用注册表编辑器HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Disabl eRegistryTools\*只能允许运行的windows程序HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Restri ctRun\*禁止光盘自动运行HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoD riveTypeAutoRun\*每次退出系统(或注销用户)时自动清除文档历史记录HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Clear RecentDocsOnExit\关闭‘开始’菜单动画提示HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSt artBanner\*※浏览器设置自定义IE的临时目录HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Cache\*自定义CookiesHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Cookies\*自定义"收藏夹"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Favorites\*自定义"历史记录"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\History\*指定浏览器(包括ie浏览器、windows的explorer浏览器)工具栏的背景HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\BackBitmap\*设置ie标题栏HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title\*不检查ie更新HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\NoUpdateCheck\*禁用常规页HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Control Panel\NoGeneralTab\*禁用更改主页设置HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Control Panel\HomePage\*禁用更改辅助功能设置HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Control Panel\Accessibility\*Internet Explorer-IIS安全通道设置*\SYSTEM\*ControlSet*\Control\SecurityProviders\SCHANNEL\Protocols\*※资源管理器设置右对齐菜单HKEY_CURRENT_USER\Control Panel\Desktop\MenuDropAlignment\*隐藏/显示隐藏文件:*\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden* *\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SuperHidden**\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden*隐藏/显示开始菜单运行项*\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuRun\*桌面墙纸设置*\Internet Explorer\Desktop\General\Wallpaper\**\Internet Explorer\Desktop\General\BackupWallpaper\**\Internet Explorer\Desktop\General\WallpaperFileTime\**\Internet Explorer\Desktop\General\TileWallpaper\**\Internet Explorer\Desktop\General\ConvertedWallpaper\**\Internet Explorer\Desktop\General\OriginalWallpaper\**\Internet Explorer\Desktop\General\WallpaperStyle\**\Control Panel\Desktop\Wallpaper\**\Control Panel\Desktop\BackWallpaper\**\Control Panel\Desktop\OriginalWallpaper\**\Control Panel\Desktop\ConvertedWallpaper\**\Control Panel\Desktop\TileWallpaper\**\Control Panel\Desktop\WallpaperStyle\*在新建快捷方式时不显示'快捷方式'字符串HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Link\* 自定义"程序"文件夹HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Programs\*自定义桌面图标HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Desktop\*自定义"启动"文件夹HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Startup\*自定义网上邻居HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\NetHood\*自定义"开始"菜单HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Start Menu\*自定义开始菜单中的"文档"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Recent\*自定义"我的文档"文件夹HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Personal\*开始菜单速度HKEY_USERS\.DEFAULT\Control Panel\Desktop\MenuShowDelay\*开始菜单速度HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{00021400-0000-0000-C000-0000000 00046}\MenuShowDelay\*关闭菜单动画效果HKEY_USERS\.DEFAULT\Control Panel\Desktop\WindowMetrics\MinAnimate\*关闭平滑卷动效果HKEY_USERS\.DEFAULT\Control Panel\Desktop\SmoothScroll\*关闭动画显示窗口、菜单和列表HKEY_USERS\.DEFAULT\Control Panel\Desktop\UserPreferencemask\*系统托盘显示时间前面加一字符串HKEY_CURRENT_USER\Control Panel\International\StimeFormat\*系统自动记录文件夹视图设置的数量上限*\Software\Microsoft\Windows\Shell\BagMRU Size\**\Software\Microsoft\Windows\ShellNoRoam\BagMRU Size\*新建菜单项*\ShellEx\ContextMenuHandlers\*屏幕保护程序设置HKCU\Control Panel\Desktop\ScreenSaveActive\*HKCU\Control Panel\Desktop\ScreenSaveIsSecure\*HKCU\Control Panel\Desktop\SCANSA VE.EXE\*局域网共享文件设置<部分病毒通过这个途径在局域网传播>*\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares\Shared\*※系统设置自定义windows临时文件夹HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Templates\*不自动搜索网络文件夹和打印机*\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NoNetCrawling\*出错时报警HKEY_CURRENT_USER\Control Panel\Sound\Beep\*不显示最后登录的用户名HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\DontDispla yLastUserName\*允许登录前关机HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\Shutdown WithoutLogon\*缩短ctrl+alt+del关闭无响应程序的等待时间(ms)HKEY_USERS\.DEFAULT\Control Panel\Desktop\WaitToKillAppTimeout\*缩短应用程序出错的等待响应时间(ms)HKEY_USERS\.DEFAULT\Control Panel\Desktop\HungAppTimeout\*Explorer崩溃之后,Windows自动恢复桌面HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\AutoRestar tShell\*文件系统底层设置<底层项>HKLM\SYSTEM\*ControlSet*\Control\FileSystem\*Windows系统文件存储位置/备份设置<重要项>HKLM\SYSTEM\*ControlSet*\Control\BackupRestore\*系统定时运行任务设置<可以通过此键定时运行程序>*\SYSTEM\*ControlSet*\Services\Schedule\*VB/VBA程序设置/调试内容HKCR\Software\VB and VBA Program Settings\*Internet Explorer加载DLL位置<Internet Explorer加载DLL读取位置,有恶意程序会通过此处在Internet Explorer加载时加载/复活>*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\*ini文件注册表映射HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\*MountPoint项<Autorun.inf文件内容注册表存储位置,U盘自动运行类病毒重点防御部位> *\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\*Windows 程序路径<包含了常用程序的路径记录,谨防病毒恶意修改为病毒路径,个人认为全局允许配合记录日志,然后定期查看比较合适?还是直接套用询问的好?>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\*URL默认前缀<部分病毒会修改这里的DefaultPrefix\default,这里一般直接禁写吧>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\*Svchost程序配置<此注册表项下的每个值都代表单独的Svchost 组,包含Svchost加载项,微软官方解释请移步:/kb/314056/zh-cn&gt;;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\*系统文件检查器参数*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SFCDisable\**\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SFCScan\**\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SFCQuota\*命令提示符配置参数*\Software\Microsoft\Command Processor\*恶意程序会利用下面键值在命令提示符运行前启用其它应用程序*\Software\Microsoft\Command Processor\AutoRun\*命令扩展开关*\Software\Microsoft\Command Processor\EnableExtensions\*我的电脑配置参数备份程序路径储存键:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath\* 磁盘清理程序储存键:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\cleanuppath\* 磁盘整理程序储存键:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\DefragPath\* 辅助工具配置参数HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Accessibility\Utility Manager\*安全模式配置参数<推荐防护>HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\AlternateShell\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\SafeBoot\Minimal\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\SafeBoot\Network\*DrWaston32配置参数HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\AeDebug\Auto\*<是否自动启动>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\AeDebug\Debugger\*<启动参数>系统环境变量参数HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\Session Manager\Environment\* HKEY_CURRENT_USER\Environment\*HKEY_USERS\*\Environment\*命令提示符配置参数<定义命令提示符的路径和文件名>HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\SessionManager\Environment\ComSpec\*OutlookExpress设置参数储存位置HKEY_CURRENT_USER\Identities\*\Software\Microsoft\Outlook Express\*启动和故障恢复配置参数*\SYSTEM\*ControlSet*\Control\CrashControl\*证书-受信任的发行者HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certifi cates\*系统还原配置参数*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\*Windows自动更新配置参数*\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\*Windows防火墙配置参数HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\DomainProfile\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\StandardProfile\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\*\AuthorizedApplications\List\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\*\GloballyOpenPorts\List\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\*\IcmpSettings\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\*\*\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Enum\* Windows安全中心配置参数*\SOFTWARE\Microsoft\Security Center\*Windows终端服务器配置参数HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\Terminal Server\*Telnet服务器配置参数HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer\*WOW 设置HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WOW\boot\* <Lists drivers and Windows 3.x modules, with these entries and default values to map Windows 3.x drivers to Windows NT.驱动及Windows3.x模块加载项>HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\WOW\cmdline\*<Defines the commmand line that runs when an MS-DOS-based application runs under Windows NT.定义DOS 程序运行时同时加载的其他程序>HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\WOW\wowcmdline\*\*<Defines the command line that runs when a 16-bit Windows-based application is started.定义16程序运行时同时加载的其他程序>※用户账户设置(第一条适用于对修改操作使用询问规则(此条内为用户账户常用设置),第二条一般阻止吧(为第一条的上层,这里包含账户分组数据,个人取舍吧,需要修改分组的也可以考虑用询问)c:\windows\system32\lsass.exe可直接允许)HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\*HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\*※自动终止程序设置程序超时结束时间*\Control Panel\Desktop\WaitToKillAppTimeout*程序超时挂起时间*\Control Panel\Desktop\HungAppTimeOut*自动结束任务*\Control Panel\Desktop\ArtoEndTasks*服务超时结束时间HKLM\SYSTEM\*ControlSet*\Control\WaitToKillServiceTimeout*。

注册表修改指南

注册表修改指南

1 提高子菜单速度位置:HKEY_CURRENT_USER\Control Panel\Desktop键值名:Menushowdelay双击键值Menushowdelay后,弹出该键值的编辑窗口,在文本输入框内输入“0”后,再单击“确定”按钮即可。

注意在系统默认的菜单弹出效果下,不易感觉到菜单弹出速度的提高;这时,请在桌面上单击“属性”命令,弹出“显示属性”窗口,然后在“效果”标签下将“动画显示菜单和工具提示”下的“淡入淡出效果”改为“滚动效果”。

2 去掉“关闭系统”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoClose取值:1为隐藏、0为显示3 自动刷新窗口内容位置:HKEY_LOCAL_MACHINE\System\Currentcontrolset\Control\Update键值名:UpdateMode取值:0、1若“UpdateMode”键值为0,则设置为自动刷新,若“UpdateMode”键值为1,则设置为手工刷新;这等于在资源管理器窗口内按“F5”键或者在“查看”菜单中选择“刷新”命令。

4 去掉“设置”一位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoSetFolders取值:1为隐藏、0为显示二位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoSetTaskbar取值:1为隐藏、0为显示5 去掉升级位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoCommonGroups取值:1为隐藏、0为显示6 去掉“文档”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoRecentDocsMenu取值:1为隐藏、0为显示7 自动清除“文档”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:ClearRecentDocsOnExit取值:1为自动清除、0为不自动清除8 去掉“查找”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoFind取值:1为隐藏、0为显示9 锁定“文档”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoRecentDocsHistory取值:1为锁定、0为不锁定10 去掉“运行”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoRun取值:1为隐藏、0为显示11 搜索“自启动”程序位置:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run在注册表内,我们可以查询系统启动后加载了哪些程序。

注册表常用各键说明

注册表常用各键说明

当我们单击C,D盘,然后点击鼠标右键,会弹出菜单要把 Browse wth ACDSee 去掉,打开HKEY_CLASSES_ROOT\Drive\shell我们可看到有主键 Browse with ACDSee,把该主键删除,即可把菜单中的 Browse with ACDSee 去掉。

在gif类型的文件名上点击鼠标右键弹出的菜单在HKEY_CLASSES_ROOT\GIFFILE\SHELL中,可按上述方法修改。

在cda类型的文件名上点击鼠标右键弹出的菜单在HKEY_CLASSES_ROOT\CDAFILE\SHELL中,可按上述方法修改。

要找某种类型的菜单中,可在HKEY_CALSSES_ROOT\???FILE\SHELL, ???代表所要找的文件类型。

改变光标闪动速度在HKEY_CURRENT_USER\Control Panel\desktop下在右边的窗口中寻找一个字符串值:“CursorBlinkRate”,输入的数字就是闪烁的速度,如果改成 -1 光标就不闪烁了。

为文件夹的右键菜单添加运行DOS的命令在HKEY_CLASSES_ROOT\Directory\shell下创建一个主键“CommandPrompt”,在右边窗口中把“默认”的值改为:“Command”(或你喜欢的字符,此字符将显示在右键菜单中)并在此主键下创建一个主键“command”,在右边窗口中把“默认”的值改为“ /k cd "%1"。

增加“关闭系统”的选项在HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL下新建主键"快速关闭电脑",在右边的窗口中"默认"为"快速关闭电脑"。

在HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL\快速关闭电脑下,新建主键"COMMAND",在右边的窗口中修改“默认”为"C:\WINDOWS\RUNDLL.EXE USER.EXE,EXITWINDOWS"。

注册表各项详解

注册表各项详解

注册表9X、2000、XP、2003所有注册表设置(很全很详细)《开始菜单及相关设置》[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单)"NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找)"NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单)"NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP)"NoFind"=dword:00000001(禁用查找/搜索)"NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP 通过任务管理器创建新任务)"NoLogOff"=dword:00000001(禁用注销)(WIN9X)"StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP)"NoClose"=dword:00000001(禁用关闭系统/关闭计算机)"NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键)"NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单)"NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项)"NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows Update网站升级)"NoSetActiveDesktop"=dword:00000001(从开始->设置菜单中删除活动桌面)(WIN9X)"NoActiveDesktop"=dword:00000001(禁用活动桌面,WIN9X/2000在桌面右键菜单和显示属性里不出现相关项目)"NoActiveDesktopChanges"=dword:00000001(禁止更改活动桌面,在显示属性里不出现相关项目)《资源管理器设置》[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFileMenu"=dword:00000001(隐藏Explorer中的文件菜单)"NoNetConnectDisconnect"=dword:00000001(禁止使用资源管理器或网上邻居映射或断开网络驱动器)"NoWebView"=dword:00000001(禁止按Web页查看)(WIN2000/XP)《隐藏桌面图标》[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "Nodesktop"=dword:00000001(隐藏桌面所有图标)"NoNetHood"=dword:00000001(隐藏桌面网上邻居图标)"NoInternetIcon"=dword:00000001(隐藏桌面Internet Explorer图标)《禁止使用鼠标右键》[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoViewContextMenu"=dword:00000001(禁止在桌面、我的电脑中使用鼠标右键)"NoTrayContextMenu"=dword:00000001(禁止在任务栏中使用鼠标右键)"NoChangeStartMenu"=dword:00000001(禁止在开始菜单使用鼠标右键及拖放)《打印机设置》[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoAddPrinter"=dword:00000001(禁止添加打印机)"NoDeletePrinter"=dword:00000001(禁止删除打印机)"NoPrinterTabs"=dword:00000001(隐藏打印机属性中的常规和详细资料页面)(WIN9X)《隐藏驱动器》[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives" =hex:01,00,00,00(隐藏A盘)/02,00,00,00(隐藏B盘)/04,00,00,00(隐藏C盘)/0 8,00,00,00(隐藏D盘)/10,00,00,00(隐藏E盘)/20,00,00,00(隐藏F盘)/ff,ff,ff,03(隐藏全部)[注]若要隐藏多个驱动器,将其对应的值相加即可,如要隐藏A盘和C盘,设置"05,00,00,00";要隐藏D盘,E盘和F盘设置"38,00,00,00",注意要以十六进制运算。

注册表常用键值及其意思

注册表常用键值及其意思

注册表常用键值及其意思[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] ;〖Internet Explorer选项类〗"HomePage"=dword:00000001 ;禁止更改主页设置〖0=可修改〗"Cache"=dword:00000001 ;禁止更改Internet临时文件设置〖0=可修改〗"History"=dword:00000001 ;禁止更改历史记录设置〖0=可修改〗"Colors"=dword:00000001 ;禁止修改【文字】和【背景】的颜色〖0=可修改〗"Links"=dword:00000001 ;禁止修改【链接】颜色设置〖0=可修改〗"Languages"=dword:00000001 ;禁止修改【语言】设置〖0=可修改〗"Accessibility"=dword:00000001 ;禁止修改【辅助功能】颜色设置〖0=可修改〗"Rating"=dword:00000001 ;禁止修改分级设置〖0=可修改〗"Certificates"=dword:00000001 ;禁止更改证书设置〖0=可修改〗"FormSuggestPasswords"=dword:00000001 ;禁止使用保存密码〖0=可修改〗"Profiles"=dword:00000001 ;禁用更改配置文件〖0=可修改〗"ConnwizAdminLock"=dword:00000001 ;禁用Internet连接向导〖0=可修改〗"ConnectionSettings"=dword:00000001 ;禁止更改连接设置〖0=可修改〗"Proxy"=dword:00000001 ;禁止修改代理服务器设置〖0=可修改〗"Messaging"=dword:00000001 ;禁止修改关联程序(邮件、新闻组、呼叫)〖0=可修改〗"CalendarContact"=dword:00000001 ;禁止修改关联程序(日历、联系人列表)〖0=可修改〗"Check_If_Default"=dword:00000001 ;禁止修改默认浏览器〖0=可修改〗"Advanced"=dword:00000001 ;禁止修改高级选项卡〖0=可修改〗"ResetWebSettings"=dword:00000001 ;限制还原为默认值〖0=可修改〗;〖屏蔽Internet Explorer选项卡类〗"GeneralTab"=dword:00000001 ;屏蔽【常规】选项卡〖0=显示〗"SecurityTab"=dword:00000001 ;屏蔽【安全】选项卡〖0=显示〗"ContentTab"=dword:00000001 ;屏蔽【内容】选项卡〖0=显示〗"ConnectionsTab"=dword:00000001 ;屏蔽【连接】选项卡〖0=显示〗"ProgramsTab"=dword:00000001 ;屏蔽【程序】选项卡〖0=显示〗"AdvancedTab"=dword:00000001 ;屏蔽【高级】选项卡〖0=显示〗[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions] ;〖Internet Explorer菜单类〗"NoFavorites"=dword:00000001 ;屏蔽【收藏】菜单〖0=显示〗"NoBrowserContextMenu"=dword:00000001 ;屏蔽【鼠标右键】〖0=显示〗"NoFileNew"=dword:00000001 ;禁用【新建】菜单项〖1=禁止〗"NoFileOpen"=dword:00000001 ;屏蔽【打开】命令〖1=禁止〗"NoBrowserSaveAs"=dword:00000001 ;屏蔽【另存为】命令〖1=禁止〗"NoBrowserSaveWebComplete"=dword:00000001 ;屏蔽【另存为Web页】命令〖0=可以保存全部类型〗"NoBrowserColse"=dword:00000001 ;限制【关闭】IE窗口〖1=限制〗"NoTheaterMode"=dword:00000001 ;限制【全屏幕】显示〖1=限制〗"NoViewSource"=dword:00000001 ;限制查看【源文件】〖1=限制〗"NoBrowserOptions"=dword:00000001 ;限制使用【Internet选项】命令〖1=限制〗"NoHelpItemTipOfTheDay"=dword:00000001 ;屏蔽【每日提示】〖1=屏蔽〗"NoHelpItemNetscapeHelp"=dword:00000001 ;屏蔽【Netscape用户】命令〖1=屏蔽〗"NoHelpItemTutorial"=dword:00000001 ;屏蔽【教程】命令〖1=屏蔽〗"NoHelpItemSendFeedback"=dword:00000001 ;屏蔽【发送反馈意见】命令〖1=屏蔽〗"NoOpenInNewWnd"=dword:00000001 ;屏蔽【新窗口中打开】命令〖1=屏蔽〗"NoSelectDownloadDir"=dword:00000001 ;限制【目标另存为】命令〖1=限制〗"NoFindFiles"=dword:00000001 ;屏蔽【F3】搜索命令〖1=屏蔽〗[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions];〖脱机Web网页〗"NoAddingChannels"=dword:00000001 ;禁用【添加频道】〖1=屏蔽〗"NoRemovingChannels"=dword:00000001 ;禁用【删除频道】〖1=屏蔽〗"NoScheduledUpdates"=dword:00000001 ;禁用【所有已计划的脱机页】〖1=屏蔽〗"NoAddingsSubscriptions"=dword:00000001 ;禁用【添加脱机页计划】〖1=禁用〗"NoRemovingSubscriptions"=dword:00000001 ;禁用【删除脱机页计划】〖1=屏蔽〗"NoChannelLogging"=dword:00000001 ;禁用【脱机页记数】〖1=屏蔽〗"NoChannelUI"=dword:00000001 ;完全禁用【频道用户界面】〖1=屏蔽〗;〖制定预定限制标准〗"MaxSubscriptionSize"="" ;网站预定的最大容量KB上限"MaxSubscriptionCount"="" ;脱机页数目上限"MinUpdateInterval"="" ;计划更新间隔的最少分数"UpdateExcludeBegin"="" ;禁用计划更新的开始时间"UpdateExcludeEnd"="" ;禁用计划更新的结束时间[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TcpIp\Parameters] "ArpRetryCount"=dword:00000000 ;设置传送ASP次数1-3"DefaultTTL"=dword:00000000 ;设置TTL(Time to Live)时间1-255"DisalbeDHCPMediaSense"=dword:00000000 ;取得DHCP协议〖0=关闭〗"IPEnableRouter"=dword:00000000 ;允许IP路由(将包传送到整个网络)〖0=允许〗"DatabasePath"="" ;存储标准Internet数据库路径"ForwardBufferMemory"=dword:00000000 ;定义转发缓冲区大小1480的整数倍"EnableBcastArpReply"=dword:00000000 ;对不是单播的ARP请求作出回应〖1=响应〗"UseDomainNameDevolution"=dword:00000000 ;使用DNS名称解释〖1=使用〗"DefaultRegistrationTTL"=dword:00000000 ;指定TTL时间0X0-0XFFFFFFFF"DisableReplaceAddressesInConflicts"=dword:00000000;是否覆盖现存的资源记录〖0=DNS使用本身IP地址〗[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RasMan\Parameters] "ProhibitIpSec"=dword:00000000 ;使用RAS的L2TP功能〖1=关闭〗"DisableSavePassWord"=dword:00000000 ;不缓存登录密码〖1=强迫输入密码〗"Logging"=dword:00000000 ;记录连接端口〖1=记录〗"AuthenticateTime"=dword:00000000 ;等待确认时间(秒)"AutoDisconnect"=dword:00000000 ;自动断线时间(0X1-0XFFFFFFFF)"TimeoutBase"=dword:00000000 ;增加NetBios网关对RAS的等待时间(秒)"NetBiosRouting"=dword:00000000 ;RAS NetBIOS广播方式0不前导1客户到广域网2与1反3双向[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RasMan\ParametersNetBiosGateway]"EnableBroadcast"=dword:00000000 ;使用RAS数据广播〖1=广播〗"MaxBcastDgBuffered"=dword:00000000 ;指定RAS的最大广播值(RAS客户端)"MaxDgBufferedGroupName"=dword:00000000 ;指定RAS的最大广播值(工作组) "SettingMeaningRemark"=dword:00000000 ;控制RAS连接的使用等级[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WINS\Parameters] "BrustHanding"=dword:00000000 ;启用客户端请求丢失时仍回传成功响应〖0=启用〗"DbFileNm"="" ;WINS数据库路径"DoBackupOnTerm"=dword:00000000 ;停用WINS服务时自动备份数据库〖1=自动备份〗"InitTimePause"=dword:00000000 ;WINS服务启动在暂停状态(确保重写前不会有新的登记)"LogDetailedEvents"=dword:00000000 ;WINS服务的记录等级0=记录错误1=所有事件"LoggingOn"=dword:00000000 ;把WINS记录的改变写入到记录文件中〖1=记录〗"LogFilePath"="" ;记录文件的路径"NoOfWordThreads"=dword:00000000 ;控制WINS服务的线程数目1-40[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccessParamete rs]"NetBiosGatewayEnable"=dword:00000000 ;限制看到整个网络〖0=限制〗"CallbackTime"=dword:00000000 ;RAS回电等待时间(单位为秒)"AuthenticateRetries"=dword:00000000 ;RAS允许最大连接重试次数"EnabledAudit"=dword:00000000 ;对RAS进行检查〖1=检查〗[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccessParamete rs\NetBiosGateway]"McastFwdWhenSessionTraffic"=dword:00000000 ;增加RAS的网络流量〖1=增加流量〗"EnableNetBiosSessionsAuditing"=dword:00000000;记录NetBios流量〖1=记录〗"RemoteListen"=dword:00000000 ;加强对本地网络的使用权限〖1=较大权限〗[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccessParamete rs\IP]"WINSNameServer"="" ;修改RAS WINS服务器名称(服务器IP或名称)[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DHCPServer]"Activity[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PoliciesExplorer] "ForceActiveDesktopOn"=dword:00000001 ;强制使用【活动桌面】"NoActiveDesktop"=dword:00000001 ;禁用Active Desktop"NoActiveDesktopChanges"=dword:00000001 ;禁止修改Active Desktop"ClassicShell"=dword:00000001 ;使用传统外壳"NoComponents"=dword:00000001 ;禁用【活动桌面】所有功能"NoInternetIcon"=dword:00000001 ;隐藏桌面【IE图标】"NoNetHood"=dword:00000001 ;隐藏【网上邻居】"NoComputersNearMe"=dword:1 ;隐藏【网上邻居】里的【邻近的计算机】"NoRecentDocsNetHood"=dword:00000001 ;不将文件记录到网上邻居窗口(2000) "NoDesktop"=dword:00000001 ;禁用显示属性(隐藏桌面上所有图标)!"NoCommonGroups"=dword:00000001 ;隐藏菜单中的共享程序"NoFavoritesMenu"=dword:00000001 ;取消〖收藏夹〗项"NoRun"=dword:00000001 ;取消〖运行〗项"NoFind"=dword:00000001 ;取消〖查找〗项"NoSetActiveDesktop"=dword:00000001 ;关闭Setting中Active Desktop项"NoChangeStartMenu"=dword:00000001 ;禁止拖放更改开始菜单中项"NoFolderOptions"=dword:00000001 ;关闭Setting中文件夹选项"NoSMHelp"=dword:00000001 ;取消〖帮助〗项"NoSMMyDocs"=dword:00000001 ;取消〖文档〗项"NoRecentDocsMenu"=dword:00000001 ;取消〖文档〗项"NoRecentDocsHistory"=dword:00000001 ;不在文档项中记录信息"MaxRecentDocs"=dword:00000001 ;0X0到0XFFFFFFFF--文档中记录数目"ClearRecentDocsOnExit"=dword:00000001 ;退出时清除〖文档〗内容"StartMenuLogoff"=dword:00000001 ;取消〖注销〗项(不影响安全模式)"NoLogoff"=dword:00000001 ;取消〖注销〗项"ForceStartMenuLogoff"=dword:00000001 ;强制显示〖注销〗项"NoClose"=dword:00000001 ;取消〖关机〗项"NoSetFolders"=dword:00000001 ;屏蔽开始菜单->设置中控制面板和打印机"NoFolderOptions"=dword:00000001 ;屏蔽文件夹选项命令"NoSetTaskbar"=dword:00000001 ;禁止修改T askbar和Start菜单的设置"NoTrayContextMenu"=dword:00000001 ;禁止任务栏属性菜单"Nostarbanner"=dword:00000001 ;关闭〖点击这里开始〗"NoStartMenuSubFolder"=dword:00000001 ;隐藏Program文件夹(Win2000中隐藏用户文件)"ClassicShell"=dword:00000001 ;激活Classic Shell双击式桌面=1"NoFileMenu"=dword:00000001 ;在Shell文件夹中关闭File菜单/取消"资源管理器" 中运行"NoViewContextMenu"=dword:000000001 ;禁在桌面用上右键"EnforceShellExtensionSecurity"=dword:000000001;只激活认可Shell扩展"LinkResolveIgnoreLinkInfo"=dword:000000001 ;在浏览期间不跟踪Shell快捷键"NoDrives"=hex:000000000 ;隐藏磁盘"NoDrives"=dword:000000000 ;隐藏磁盘该项值从最低位(第0 位)到第25位,共26个字位,分别代表驱动器A-Z,如果第0位为1,表示不显示A,第3位为1,D。

注册表键值

注册表键值
注册表键值
Windows系统注册表项,通过编辑和修改可以改变或优化 Windows操作系统相关功能和性能
目录
01 注册表概述
02 六大键根
基本信息
Windows系统注册表项,通过编辑和修改可以改变或优化Windows操作系统相关功能和性能。
注册表概述
注册表概述
注册表(Registry;繁体中文版windows操作系统称为登录)是微软公司从Windows 95操作系统开始(至目 前最新Windows 10操作系统依然使用的是它),引入用于代替原先Win32系统里.ini文件,管理配置系统运行参 数的一个全新的核心数据库。在这个数据库里面整合集成了全部系统和应用程序的初始化信息;其中包含了硬件 设备的说明、相互关联的应用程序与文档文件、窗口显示方式、络连接参数、甚至有关系到计算机安全的络的共 享设置。它与老的win32系统里面的ini文件相比,具有方便管理,安全性较高、适于络操作等特点。
Regedit.exe是微软提供的一个用于编辑注册表的工具,它为所有windows操作系统自带,因此可以说是最 通用的注册表编辑工具。由于Windows系统没有提供运行这个应用程序的直观菜单项,因此用户必须手动运行启 动它,启动方法很简单:首先打开'开始菜单(Start)'里面的'运行(Run)'菜单项,在对话框中输入regedit 或regedt32.exe并点确定,这时将出现regedit或regedt32.exe的主界面。
注册表存储在一个层次结构的格式中,存储在其中的元素都基于一定的逻辑顺序。注册表键值是注册表中组 织的基本单元。当用户们在注册表中存储信息时,基于要存储的信息的类型选择适当的位置。
六大键根
“键值数据项” 的类型

注册表——Run、RunOnce 键值解析

注册表Run、RunOnce 键值解析绝大多数使用过Windows 操作系统的用户都不会对注册表的Run、RunOnce 键值感到陌生,但你真的了解所有这些键值的细节吗?让我们具体说来。

提前声明一下,以下内容并不权威,网上的资料也很少。

有些地方经不起推敲。

本文在Win2000,WinXp、Vista、Win7系统中讲解Run、RunOnce注册表键值,涉及如下四个:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunOnceHKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunHKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce一、总述HKEY_CURRENT_USER 代表当前用户,当前用户登录后才执行的操作。

HKEY_LOCAL_MACHINE 代表当前机器,所有操作在用户登录前就执行了。

RunOnce 键值类似于Run 键值,唯一的区别在于,RunOnce 键值只执行一次,操作执行后会被自动删除。

二、Win2000、WinXp在2000、Xp下,Windows对这四个注册表键值的处理完全一样。

HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run1、进程由Explorer 调起。

2、多个项可以同时运行起来,无先后顺序。

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce1、进程由Explorer 调起。

注册表键值和作用详解

注册表键值和作用详解《增加CD/DVD-ROM缓存》(WIN9X)[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS]"CacheSize"=hex:6b,02,00,00(默认)"Prefetch"=hex:e4,00,00,00(默认)《优化文件系统》(WIN9X)[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem]"ConfigFileAllocSize"=dword:000001f4《提高软盘驱动器的读写速度(使之具备后台存储管理功能)》(WIN9X)[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000]"ForeFifo"=dword:00000000《删除系统无用的动态链接库(DLL文件)》[HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL][注]每个DLL文件的键值说明此DLL被几个应用程序共享,若为"01 00 00 00"则此DLL文件被一个应用程序共享。

若为 "00 00 00 00"则该DLL文件对系统不起作用,说明它是一个^^文件,删除该键值,并且删除硬盘中的这个DLL文件。

《查看系统中的16位和32位DLL文件》[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Known16DLLs](16位)(WIN9X)[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDLLs](32位)《Windows自动刷新/手动刷新》[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update]"UpdateMode"=hex:00,00,00,00(自动刷新)/01,00,00,00(手动刷新)]《在系统属性里显示更多的CPU信息》(WIN9X)[HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0] "VendorIdentifier"="Genuine Intel"(注意空格)《解决一些英文软件在中文版Windows下乱码问题》[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\fontassoc\Associated CharSet]"GB2312(86)"="no"(WIN9X)"SYMBOL(02)"="no"(WIN2000)《解决删除虚拟光驱后原光驱无法使用的问题》[HKEY_LOCAL_MACHINE\Enum\SCSI](WIN9X)[操作]删除所有子键,重启系统将自动寻找物理光驱,并重新在上述子键中加入物理光驱信息。

IE各项注册表键值说明

IE各项注册表键值说明一、工具→Internet选项[HKEY_CURRENT_USER/Software/Policies/Microsoft/Interne t Explorer/Control Panel ]"GeneralTab"=dword:00000001 (隐藏"常规")"SecurityTab"=dword:00000001 (隐藏"安全" )"SecurityTab"=dword:00000001 (隐藏"安全" )"PrivacyTab"=dword:00000001 (隐藏"隐私")"ConnectionsTab"=dword:00000001 (隐藏"连接")"ProgramsTab"=dword:00000001 (隐藏"程序")"AdvancedTab"=dword:00000001 (隐藏"高级")"HomePage"=dword:00000001 (关闭"常规--主页")"Settings"=dword:00000001 (关闭"常规--Internet临时文件) "Cache"=dword:00000001 (关闭"常规--Internet临时文件---设置")"Access ibility"=dword:00000001 (关闭"常规--辅助功能")"HIStory"=dword:00000001 (关闭"常规--历史")"clors"=dword:00000001 (关闭"常规--颜色")"links"=dword:00000001 (关闭"常规--颜色--链接")"Fonts"=dword:00000001 (关闭"常规--字体")"Languages"=dword:00000001 (关闭"常规--语言")"Access ibility"=dword:00000001 (关闭"常规--辅助功能")"SecAddSites"=dword:00000001 禁止在“安全”选项卡的任何区域增加站点"SecChangeSettings"=dword:00000001 禁止在“安全”选项卡中修改安全级别;Ratings 关闭“内容”选项卡中的“分级审查”设置Certificates 关闭“内容”选项卡中的“证书”设置CertifPers 关闭“内容”选项卡中的“个人证书”设置;Connection Settings 连接Proxy 代理Messaging 程序--电子邮件、新闻组、Internet呼叫Certificates 证书+发行商CertifPers 证书CertifSite 证书CertifPub 发行商AutoConfig 局域网自动配置SecChangeSettings 安全-自定义SecAddSites IE中安全--站点增加控制Profiles 内容--个人信息--配置文件FormSuggest 内容--个人信息--自动完成--表单FormSuggest Passwords 内容--个人信息--自动完成--表单上的用户名和密码Connwiz Admin Lock 连接--建立连接CalendarContact 程序--日历、联系人列表Advanced 高级Settings Internet 临时文件ResetWebSettings 程序--重置WEB设置Check_If_Default 检查IE是不是默认浏览器“文件”菜单[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions]"NoFileNew"=dword:00000001 禁用“新建”"NoFileOpen"=dword:00000001 禁用“打开”"NoBrowserSaveAs"=dword:00000001 禁用“另存为……”"NoBrowserClose"=dword:00000001 禁用关闭浏览器[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Infodelivery/Restrictions]"NoBrowserSaveWebComplete"=dword:00000001 禁用另存为“Web页,全部”“查看”菜单[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions]"NoTheaterMode"=dword:00000001 禁用“全屏”"NoViewSource"=dword:00000001 禁用“源文件”[HKEY_LOCAL_USER/Software/Microsoft/Windows/CurrentV ersion/Policies/Explorer]"NoBandCustomize"=dword:00000001 禁用自定义工具栏的按钮"NoT oolbarCustomize"=dword:00000001 禁用自定义工具栏“收藏”菜单[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions]"NoFavorites"=dword:00000001 禁用“收藏”菜单[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Infodelivery/Restrictions]"NoAddingChannels"=dword:00000001 禁用添加频道"NoAddingSubscriptions"=dword:00000001 禁用添加脱机页计划"NoChannelLogging"=dword:00000001 禁用脱机页记数"NoChannelUI"=dword:00000001 禁用频道界面"NoEditingScheduleGroups"=dword:00000001 禁用编辑和创建计划组"NoEditingSubscriptions"=dword:00000001 禁用编辑脱机页计划"NoRemovingChannels"=dword:00000001 禁用删除频道"NoRemovingSubscriptions"=dword:00000001 禁用删除脱机页计划"NoScheduledUpdates"=dword:00000001 禁用所有已计划的脱机页"NoSubscriptionContent"=dword:00000001 禁用下载站点预定内容“工具”菜单[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions]"NoBrowserOptions"=dword:00000001 禁用“Internet选项”“帮助”菜单[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions]"NoHelpItemNetscapeHelp"=dword:00000001 禁用“Netscape用户”菜单"NoHelpItemTipOfTheDay"=dword:00000001 禁用“每日提示”"NoHelpItemTutorial"=dword:00000001 禁用“教程”"NoHelpItemSendFeedback"=dword:00000001 禁用“发送反馈意见”二、右键菜单1、部份右键菜单[HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/MenuExt]下面分支以后面安装程序或新建........,创建出来IE的右键菜单。

注册表根键全剖析

注册表根键全剖析注册表根键全剖析注册表是⼀个庞⼤的数据库,是⼀个巨⼤的迷宫,只知道按照案例顺藤摸⽠地修改键值项是不够的。

那么如何寻找出⼊注册表的线索,解开笼罩注册表的迷雾呢?答案就是必须深⼊了解注册表的逻辑组织结构。

⼀、注册表结构概述注册表是被保存在⼏个⽂件中,这些⽂件代表了注册表的物理结构,即能对这些⽂件进⾏拷贝、备份、恢复操作。

然⽽这些注册表⽂件并不是简单的能被⼈阅读的⽂本格式⽂件,⽽是以⼆进制格式保存的。

所以要使⽤像Regedit之类的注册表编辑器才能浏览注册表的真实内容,⽽注册表编辑器展⽰出来的就是注册表的逻辑结构。

我们敢肯定,⼤部分读者在不了解注册表逻辑结构的情况下,所能做的⾄多是使⽤Regedit等注册表编辑器漫⽆⽬的地在注册表⾥到处游荡,然⽽结果是没有任何有价值的收获,最后也只有感叹——注册表太庞⼤了!另外⼀个潜在的普遍性问题是,很多读者利⽤注册表所做的仅仅是在⼀些修改实例资料的指导下,对注册表进⾏简单地修改。

但作为注册表⾼⼿来说,仅仅利⽤注册表来达到这个⽬的是完全不够的,更多的应该是⾃⼰找出那些不被⼈知的技巧;利⽤注册表解决各种系统疑难问题。

毫不否认注册表确实庞⼤,但它具有⼀个有规律性的逻辑结构体系,了解了这些结构清晰的逻辑结构以后,你将发现注册表不再庞⼤;⼀旦你对注册表中每个部件将了如指掌,所做的将是具有⾼效率的针对性⼯作(⽽再也不是漫⽆⽬的地到处游荡);⾃⼰也能找出注册表修改技巧(⽽不仅仅是在别⼈的指导下进⾏);将能解决更多的系统疑难问题(⽽不是仅仅利⽤注册表做那些简单的事)。

总之你将能发挥注册表的最⼤潜能为你所⽤。

⽐如,初学者经常碰到的摸不着头脑⼀个问题是,为什么在HKEY_LOCAL_MACHINE\Software\和HKEY_CURRENT_USER\Software\⾥都有诸如Microsoft之类的⼦键,⽽且看上去⾮常相似?是不是他们都是相同的?实际上,在了解了注册表逻辑结构的情况下,就会明⽩HKEY_LOCAL_MACHINE\Software\下存放的软件信息是被所有⽤户使⽤的,⽽HKEY_CURRENT_USER\Software\下保存的仅仅被当前⽤户使⽤!两个⼦键下包含的⼦键名有可能⼀样,但⾥⾯的键值项则完全不⼀样(具体还要看各个程序的设置)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档