注册表各键值的简单介绍
正文:HKEY_LOCAL_MACHINEHKEY_LOCAL_MACHINE是一个显示控制系统和软件的处理键。
HKLM键保存着计算机的系统信息。
它包括网络和硬件上所有的软件设置。
(比如文件的位置,注册和未注册的状态,版本号等等)这些设置和用户无关,因为这些设置是针对使用这个系统的所有用户的。
HKEY_LOCAL_MACHINEAppEvents为了以后在客户机上运行客户机/服务器这样的应用程序,在Win95/98中AppEvents键是空的。
应用程序实际上都驻留网络服务器上,这些键会保存部分指针。
HKEY_LOCAL_MACHINEConfig这个键保存着你计算机上所有不同的硬件设置(这些从控制面板的系统属性中硬件配置文件中可以创建)。
这些配置在启动时通常被复制到HKCC。
每个配置会被用一个键(比如0001或者0002等等)来保存,每个都是一个独立的配置。
如果你只有一个单一的配置,那就只会有0001这个键HKEY_LOCAL_MACHINEConfig01Display这个键表示显示的设置,如荧屏字体,窗体大小,窗体位置和分辨率等一个小技巧:当设置了计算机不支持的大分辨率导致Windows不能启动时(黑屏),可以修改分辨率来解决。
进入安全模式,运行regedit.exe,在这个键的Resolution键值中把数据值修改为640,480或者800,600这样的低分辨率,然后重新启动计算机即可。
HKEY_LOCAL_MACHINEConfig01System这个键保存着系统里打印机的信息HKEY_LOCAL_MACHINEConfig01SystemCurrentControlSetControlPrintPrinters 在这个键下面,有一个键是为系统上每一个打印机设置的,通过控制面板添加和删除打印机会调整这个列表HKEY_LOCAL_MACHINEEnumEnum键包含启动时发现的硬件设备和那些既插即用卡的信息。
Win95使用总线列举在启动时通过不同的.ini文件来检测硬件信息。
那些在启动时被安装的和被检测到的硬件会显示在这里。
子键包括BIOS, ESDI, FLOP, HTREE, ISAPNP, Monitor, Network, Root, SCSI, 和 VIRTUAL。
子键名表示它们各自的硬件设备信息。
HKEY_LOCAL_MACHINEEnumBIOSBIOS键保存着系统中所有即插即用设备的信息。
它们用一套代码数列出,包括每一个键的详细说明,举例,*pnp0400是并行口LPT1的键。
如果LPT1并不具备即插即用功能,它就会别列入到Enum下的Root键中HKEY_LOCAL_MACHINEEnumRootRoot键包括所有非即插即用设备的信息。
在这里,我们可以迅速断定哪些设备是即插即用,那些不是。
比如SCSI适配器,这个设备必须符合Win95中一个键名为ForcedConfig的硬件设置,这个不会改变。
HKEY_LOCAL_MACHINEEnumNetworkwin95的网络功能在这个键有详细说明,子键包括了每个已经安装的主要的服务和协议。
HKEY_LOCAL_MACHINEHARDWAREhardware子键包括了两个多层的子键:DESCRIPTION键,它包含了中央处理器和一个浮点处理器的信息。
还有一个设备映射键,它下面的串行键列出你所有的com端口。
这个hardware键仅保存超级终端程序的信息,及数学处理器和串行口。
HKEY_LOCAL_MACHINENetwork这个键仅保存网络登陆信息。
所有网络服务细节都保存在HKEY_LOCAL_MACHINEEnumNetwork这个键中。
这个键有一个子键,logon,包括了lmlogon(本地机器登陆?0=false 1=true)的值,logonvalidated(必须登陆验证),策略处理,主登陆方式(Windows登陆,微软网络客户方式等),用户名和用户配置。
HKEY_LOCAL_MACHINESECURITYsecurity 有两个子键,第一个是存取(它最终致使一个远程键列出网络安全资源,存取权限等)和提供(包括列出网络地址和地址服务器),这个键被保留用在以后使用高级安全功能和NT兼容性上HKEY_LOCAL_MACHINESOFTWARE这个键列出了所有已安装的32位软件和程序的.ini文件。
它包括了变化,依靠软件安装。
那些程序的控制功能在这里的子键中列出。
多数子键简单的列出了安装软件的版本号。
我们在MicrosoftWindowsCurrent Version下发现了一些有意思的设置,它有如下子键:1.App paths:你曾经安装过的所有32位软件的位置。
2.Applets, Compression, Controls Folder : 包括下控制面板象显示属性那样属性条的附件。
3.Detect, explorer :很多有意思的子键如Namespace keys of Desktop 和My Computer----它们指出了回收站和拨号网络的CLSID行----和提示子键可以让你建立自己的提示。
4.Extensions : 一个扩展联系的列表,当前相关联的扩展名和比特定的执行文件更适合的目标类型。
5.Fonts, fontsize, FS Templates :系统属性条中所选择文件系统模板,服务器,桌面计算机或者笔记本电脑信息。
6.MS-DOS Emulation :包括一个应用程序兼容子键为大量过时的程序二进制键所设。
7.MS-DOS Options :在dos模式下的设置,如himem.sys,cd-roms等。
work :网络驱动的配置。
9.Nls, Policies :系统管理员认为你不应该去做的事。
10.ProfileList :所有可以登陆你计算机的用户名列表。
11.在Windows启动时运行的程序的神秘之处是它们并不在开始菜单的启动文件夹中。
它们在HKEY_LOCAL_MACHINEMicrosoftWindowsCurrentVersion下的子键中被执行。
Run : 程序在启动时运行RunOnce : windows初始化时程序在启动时只运行一次,这个经常用在当安装软件之后需要重新启动系统的时候,所以这个键一般都是空的。
RunServices : 它就象Run一样,但是包含了“服务”,它不象一般的程序它们是比较重要的或者是“系统”程序。
但是它们不是VXDs,就象McAfee或者RegServ工作一样。
RunServicesOnce : 它只运行一次,但是是“系统自身”的安装(大量的windows安装参数:通常键值包括了系统目录位置,和win95更新,可选项安装组件,和windows启动目录的子键。
注意:在很多黑客木马软件中,常常在这里添加键值(一般是在Run中),这样使得木马软件可以随着windows启动而启动并且很隐秘。
在这里可以查看不正常的启动项和去掉无用的运行程序(比如我就很不喜欢超级解霸的自动伺服器,在这里可以去掉它)。
12.SharedDLLs:共享DLL的列表,每一个都给出了在一个不可知系统的一个数字等级。
13.Shell Extensions:列出了“被认可的”OLE注册条,和相应的CLSID连接。
14.ShellScrap :这个包含了一个PriorityCacheformats的子键,它包括了一个空的有限值,它更象过去SmartDrive命令行参数的派生。
15.Time Zones : 主键值是你现在的时区;子键定义了所以可能的时区。
16.Uninstall:这个保存了程序在添加/删除程序对话框的显示;子键包含了指向反安装程序的路径。
和安装向导相似.......)winlogon(包含了合法登陆布告的文本句)HKEY_LOCAL_MACHINESYSTEMCurrentControlSet这个子键包括设备驱动和其他服务的描述和控制。
不同于windows nt,win95只包括限制驱动的控制设置信息。
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl这个子键包括了win95控制面板中的信息。
不要编辑这些信息,因为一些小程序的改变在很多地方,一个丢失的项会使这个系统变的不稳定HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices这个键包括了所有win95的标准服务。
所有被添加的服务和设备,每个标准的服务键包括了它的设置和辨认设置。
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesArbitratorsatbitrators键包括了当两个设备共同占用同样的设置需要解决的信息。
四个子键包括了内存地址,冲突,DMA,I/O端口冲突和IRQ冲突。
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesClassclass键包括了所有win95支持的设备classes控制,这些和你在添加新硬件出现的硬件组很类似,还包括了这些设备如何安装的信息。
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesinetaccs这个键包括了关于这个系统变化的ie附件的可用性,它仅在你安装过ie2。
0或者更高版本才出现。
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesMSNP32msnp32描述了客户机如何在microsoft网络中实现功能,它包括了认证过程和认证者的信息。
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNWNP32nenp32键描述了windows客户如何在netware网络中工作功能,它包括了关于认证过程和证明者的信息。
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRemoteAccess在这个键里包括需要远程工作在win95系统上的信息,有认证参数,主机信息,和为了建立一个拨号连接工作的协议信息。
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSNMP这个键包括了所以snmp(简单网络管理协议)的参数。
它包括了允许的管理,配置陷阱,和有效的团体。
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesVxDvxd键包括了win95中所有32位虚拟设备驱动信息,win95自动管理它们,所以不必要用注册表编辑器编辑它们,所以的静态vxds用子键列出。
Windows系统常见自启动程序注册表键值
Windows系统常见自启动程序注册表键值一、直接加载的位置1、Load注册键介绍该注册键的资料不多,实际上它也能够自动启动程序,位置:HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\Current Version\Windows建一个字符串名为load键值,为自启动程序的路径但是要注意短文件名规则,如c:\programfiles应为c:\progra~1,这种方式用优化大师看不到。
据说建立run=键值也是可行的,需要注意没有测试过。
2、Winlogon\Userinit注册键存放位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT \CurrentVersion\WinlogonHKEY_CURRENT_USER\SOFTWARE\Microsoft\WindowsNT\Curre ntVersion\Winlogon 找到“Userinit”这个键值,这个键值默认为c:\WINNT\system32\userinit.exe,后面加路径,再加逗号也可以。
这里也能够使系统启动时自动初始化程序。
通常该注册键下面有一个userinit.exe,但这个键允许指定用逗号分隔的多个程序,例如“userinit.exe,OSA.exe”(不含引号)。
注意下面的Notify、Shell键值也会有自启动的程序,而且其键值可以用逗号分隔,从而实现登录的时候启动多个程序。
3、Explorer\Run注册键和load、Userinit不同,Run键在HKEY_CURRENT_USER和HKEY_LOCAL_MACHINE 下都有,具体位置是:HKEY_CURRENT_USER\Software\Microsoft\Windows\Curren tVersion\Policies\Explorer\ Run;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren tVersion\Policies\Explorer\Run。
注册表常用键值设置详解
※组策略中常用项解析删除"运行"命令HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRu n\*隐藏/显示文件夹选项*\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions*删除"查找"命令HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFi nd从"开始"菜单的"属性"中删除任务栏HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSe tTaskbar"我的电脑"中隐藏驱动器HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDr ives退出时不保存设置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCl ose只能允许运行的Windows程序HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Restri ctRun\*禁用密码的用户配置文件页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoProf ilePage\*禁止系统鼠标右击快捷菜单HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoVi ewContextMenu\*禁止任务栏鼠标右击快捷菜单HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoTr ayContextMenu\*禁止修改开始按钮快捷菜单HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoC hangeStartMenu\*禁用“显示器”控制面板HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDis pCPL\*隐藏背景页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDis pBackgroundPage\*隐藏屏幕保护程序页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]\NoDis pScrSavPage\*HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDis pAppearancePage\*隐藏设置页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDis pAppearancePage\*禁用“网络”控制面板HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoNe tSetup\*隐藏标识页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoNe tSetupIDPage\*隐藏访问控制页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoNe tSetupSecurityPage\*隐藏“口令”控制面板HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoNe tSetupSecurityPage\*隐藏更改口令页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoP wdPage\*隐藏远程管理页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoAd minPage\*隐藏用户配置文件页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoPr ofilePage\*隐藏常规和详细资料页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPri nterTabs\*禁止删除打印机HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDe letePrinter\*禁止添加打印机HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoAd dPrinter\*隐藏设备管理页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDev MgrPage\*隐藏硬件配置文件页HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoCon figPage\*隐藏“文件系统”按钮HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoFile隐藏“虚拟内存”按钮HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoVirt MemPage\*禁用文件共享控制HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoFil eSharingControl\*禁用打印共享控制HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoPri ntSharingControl\*隐藏"开始"菜单HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSta rtMenuSubFolders\*删除"运行"命令HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRu n\*从"开始"菜单上的"设置"中删除文件夹HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSe tFolders\*删除"查找"命令HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFi nd\*在"我的电脑"中隐藏驱动器HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDr ives\*隐藏"网上邻居HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoNe tHood\*"网上邻居"中没有"整个网络"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoEn tireNetwork\*"网上邻居"中没有工作组目录HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network\NoW orkgroupContents\*隐藏桌面上的所有程序项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDe sktop\*禁用"关闭系统"命令HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCl ose\*退出时不保存设置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCl ose\*禁用注册表编辑器HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Disabl eRegistryTools\*只能允许运行的windows程序HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Restri ctRun\*禁止光盘自动运行HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoD riveTypeAutoRun\*每次退出系统(或注销用户)时自动清除文档历史记录HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Clear RecentDocsOnExit\关闭‘开始’菜单动画提示HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSt artBanner\*※浏览器设置自定义IE的临时目录HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Cache\*自定义CookiesHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Cookies\*自定义"收藏夹"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Favorites\*自定义"历史记录"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\History\*指定浏览器(包括ie浏览器、windows的explorer浏览器)工具栏的背景HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\BackBitmap\*设置ie标题栏HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title\*不检查ie更新HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\NoUpdateCheck\*禁用常规页HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Control Panel\NoGeneralTab\*禁用更改主页设置HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Control Panel\HomePage\*禁用更改辅助功能设置HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Control Panel\Accessibility\*Internet Explorer-IIS安全通道设置*\SYSTEM\*ControlSet*\Control\SecurityProviders\SCHANNEL\Protocols\*※资源管理器设置右对齐菜单HKEY_CURRENT_USER\Control Panel\Desktop\MenuDropAlignment\*隐藏/显示隐藏文件:*\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden* *\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SuperHidden**\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden*隐藏/显示开始菜单运行项*\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuRun\*桌面墙纸设置*\Internet Explorer\Desktop\General\Wallpaper\**\Internet Explorer\Desktop\General\BackupWallpaper\**\Internet Explorer\Desktop\General\WallpaperFileTime\**\Internet Explorer\Desktop\General\TileWallpaper\**\Internet Explorer\Desktop\General\ConvertedWallpaper\**\Internet Explorer\Desktop\General\OriginalWallpaper\**\Internet Explorer\Desktop\General\WallpaperStyle\**\Control Panel\Desktop\Wallpaper\**\Control Panel\Desktop\BackWallpaper\**\Control Panel\Desktop\OriginalWallpaper\**\Control Panel\Desktop\ConvertedWallpaper\**\Control Panel\Desktop\TileWallpaper\**\Control Panel\Desktop\WallpaperStyle\*在新建快捷方式时不显示'快捷方式'字符串HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Link\* 自定义"程序"文件夹HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Programs\*自定义桌面图标HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Desktop\*自定义"启动"文件夹HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Startup\*自定义网上邻居HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\NetHood\*自定义"开始"菜单HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Start Menu\*自定义开始菜单中的"文档"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Recent\*自定义"我的文档"文件夹HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Personal\*开始菜单速度HKEY_USERS\.DEFAULT\Control Panel\Desktop\MenuShowDelay\*开始菜单速度HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{00021400-0000-0000-C000-0000000 00046}\MenuShowDelay\*关闭菜单动画效果HKEY_USERS\.DEFAULT\Control Panel\Desktop\WindowMetrics\MinAnimate\*关闭平滑卷动效果HKEY_USERS\.DEFAULT\Control Panel\Desktop\SmoothScroll\*关闭动画显示窗口、菜单和列表HKEY_USERS\.DEFAULT\Control Panel\Desktop\UserPreferencemask\*系统托盘显示时间前面加一字符串HKEY_CURRENT_USER\Control Panel\International\StimeFormat\*系统自动记录文件夹视图设置的数量上限*\Software\Microsoft\Windows\Shell\BagMRU Size\**\Software\Microsoft\Windows\ShellNoRoam\BagMRU Size\*新建菜单项*\ShellEx\ContextMenuHandlers\*屏幕保护程序设置HKCU\Control Panel\Desktop\ScreenSaveActive\*HKCU\Control Panel\Desktop\ScreenSaveIsSecure\*HKCU\Control Panel\Desktop\SCANSA VE.EXE\*局域网共享文件设置<部分病毒通过这个途径在局域网传播>*\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares\Shared\*※系统设置自定义windows临时文件夹HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserShell Folders\Templates\*不自动搜索网络文件夹和打印机*\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NoNetCrawling\*出错时报警HKEY_CURRENT_USER\Control Panel\Sound\Beep\*不显示最后登录的用户名HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\DontDispla yLastUserName\*允许登录前关机HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\Shutdown WithoutLogon\*缩短ctrl+alt+del关闭无响应程序的等待时间(ms)HKEY_USERS\.DEFAULT\Control Panel\Desktop\WaitToKillAppTimeout\*缩短应用程序出错的等待响应时间(ms)HKEY_USERS\.DEFAULT\Control Panel\Desktop\HungAppTimeout\*Explorer崩溃之后,Windows自动恢复桌面HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\AutoRestar tShell\*文件系统底层设置<底层项>HKLM\SYSTEM\*ControlSet*\Control\FileSystem\*Windows系统文件存储位置/备份设置<重要项>HKLM\SYSTEM\*ControlSet*\Control\BackupRestore\*系统定时运行任务设置<可以通过此键定时运行程序>*\SYSTEM\*ControlSet*\Services\Schedule\*VB/VBA程序设置/调试内容HKCR\Software\VB and VBA Program Settings\*Internet Explorer加载DLL位置<Internet Explorer加载DLL读取位置,有恶意程序会通过此处在Internet Explorer加载时加载/复活>*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\*ini文件注册表映射HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\*MountPoint项<Autorun.inf文件内容注册表存储位置,U盘自动运行类病毒重点防御部位> *\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\*Windows 程序路径<包含了常用程序的路径记录,谨防病毒恶意修改为病毒路径,个人认为全局允许配合记录日志,然后定期查看比较合适?还是直接套用询问的好?>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\*URL默认前缀<部分病毒会修改这里的DefaultPrefix\default,这里一般直接禁写吧>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\*Svchost程序配置<此注册表项下的每个值都代表单独的Svchost 组,包含Svchost加载项,微软官方解释请移步:/kb/314056/zh-cn>;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\*系统文件检查器参数*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SFCDisable\**\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SFCScan\**\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SFCQuota\*命令提示符配置参数*\Software\Microsoft\Command Processor\*恶意程序会利用下面键值在命令提示符运行前启用其它应用程序*\Software\Microsoft\Command Processor\AutoRun\*命令扩展开关*\Software\Microsoft\Command Processor\EnableExtensions\*我的电脑配置参数备份程序路径储存键:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath\* 磁盘清理程序储存键:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\cleanuppath\* 磁盘整理程序储存键:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\DefragPath\* 辅助工具配置参数HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Accessibility\Utility Manager\*安全模式配置参数<推荐防护>HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\AlternateShell\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\SafeBoot\Minimal\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\SafeBoot\Network\*DrWaston32配置参数HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\AeDebug\Auto\*<是否自动启动>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\AeDebug\Debugger\*<启动参数>系统环境变量参数HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\Session Manager\Environment\* HKEY_CURRENT_USER\Environment\*HKEY_USERS\*\Environment\*命令提示符配置参数<定义命令提示符的路径和文件名>HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\SessionManager\Environment\ComSpec\*OutlookExpress设置参数储存位置HKEY_CURRENT_USER\Identities\*\Software\Microsoft\Outlook Express\*启动和故障恢复配置参数*\SYSTEM\*ControlSet*\Control\CrashControl\*证书-受信任的发行者HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certifi cates\*系统还原配置参数*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\*Windows自动更新配置参数*\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\*Windows防火墙配置参数HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\DomainProfile\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\StandardProfile\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\*\AuthorizedApplications\List\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\*\GloballyOpenPorts\List\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\*\IcmpSettings\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\Firewall Policy\*\*\*HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Enum\* Windows安全中心配置参数*\SOFTWARE\Microsoft\Security Center\*Windows终端服务器配置参数HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\Terminal Server\*Telnet服务器配置参数HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer\*WOW 设置HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WOW\boot\* <Lists drivers and Windows 3.x modules, with these entries and default values to map Windows 3.x drivers to Windows NT.驱动及Windows3.x模块加载项>HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\WOW\cmdline\*<Defines the commmand line that runs when an MS-DOS-based application runs under Windows NT.定义DOS 程序运行时同时加载的其他程序>HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\WOW\wowcmdline\*\*<Defines the command line that runs when a 16-bit Windows-based application is started.定义16程序运行时同时加载的其他程序>※用户账户设置(第一条适用于对修改操作使用询问规则(此条内为用户账户常用设置),第二条一般阻止吧(为第一条的上层,这里包含账户分组数据,个人取舍吧,需要修改分组的也可以考虑用询问)c:\windows\system32\lsass.exe可直接允许)HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\*HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\*※自动终止程序设置程序超时结束时间*\Control Panel\Desktop\WaitToKillAppTimeout*程序超时挂起时间*\Control Panel\Desktop\HungAppTimeOut*自动结束任务*\Control Panel\Desktop\ArtoEndTasks*服务超时结束时间HKLM\SYSTEM\*ControlSet*\Control\WaitToKillServiceTimeout*。
注册表常用各键说明
当我们单击C,D盘,然后点击鼠标右键,会弹出菜单要把 Browse wth ACDSee 去掉,打开HKEY_CLASSES_ROOT\Drive\shell我们可看到有主键 Browse with ACDSee,把该主键删除,即可把菜单中的 Browse with ACDSee 去掉。
在gif类型的文件名上点击鼠标右键弹出的菜单在HKEY_CLASSES_ROOT\GIFFILE\SHELL中,可按上述方法修改。
在cda类型的文件名上点击鼠标右键弹出的菜单在HKEY_CLASSES_ROOT\CDAFILE\SHELL中,可按上述方法修改。
要找某种类型的菜单中,可在HKEY_CALSSES_ROOT\???FILE\SHELL, ???代表所要找的文件类型。
改变光标闪动速度在HKEY_CURRENT_USER\Control Panel\desktop下在右边的窗口中寻找一个字符串值:“CursorBlinkRate”,输入的数字就是闪烁的速度,如果改成 -1 光标就不闪烁了。
为文件夹的右键菜单添加运行DOS的命令在HKEY_CLASSES_ROOT\Directory\shell下创建一个主键“CommandPrompt”,在右边窗口中把“默认”的值改为:“Command”(或你喜欢的字符,此字符将显示在右键菜单中)并在此主键下创建一个主键“command”,在右边窗口中把“默认”的值改为“ /k cd "%1"。
增加“关闭系统”的选项在HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL下新建主键"快速关闭电脑",在右边的窗口中"默认"为"快速关闭电脑"。
在HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL\快速关闭电脑下,新建主键"COMMAND",在右边的窗口中修改“默认”为"C:\WINDOWS\RUNDLL.EXE USER.EXE,EXITWINDOWS"。
注册表各键值的简单介绍
正文:HKEY_LOCAL_MACHINEHKEY_LOCAL_MACHINE是一个显示控制系统和软件的处理键。
HKLM键保存着计算机的系统信息。
它包括网络和硬件上所有的软件设置。
(比如文件的位置,注册和未注册的状态,版本号等等)这些设置和用户无关,因为这些设置是针对使用这个系统的所有用户的。
HKEY_LOCAL_MACHINEAppEvents为了以后在客户机上运行客户机/服务器这样的应用程序,在Win95/98中AppEvents键是空的。
应用程序实际上都驻留网络服务器上,这些键会保存部分指针。
HKEY_LOCAL_MACHINEConfig这个键保存着你计算机上所有不同的硬件设置(这些从控制面板的系统属性中硬件配置文件中可以创建)。
这些配置在启动时通常被复制到HKCC。
每个配置会被用一个键(比如0001或者0002等等)来保存,每个都是一个独立的配置。
如果你只有一个单一的配置,那就只会有0001这个键HKEY_LOCAL_MACHINEConfig01Display这个键表示显示的设置,如荧屏字体,窗体大小,窗体位置和分辨率等一个小技巧:当设置了计算机不支持的大分辨率导致Windows不能启动时(黑屏),可以修改分辨率来解决。
进入安全模式,运行regedit.exe,在这个键的Resolution键值中把数据值修改为640,480或者800,600这样的低分辨率,然后重新启动计算机即可。
HKEY_LOCAL_MACHINEConfig01System这个键保存着系统里打印机的信息HKEY_LOCAL_MACHINEConfig01SystemCurrentControlSetControlPrintPrinters 在这个键下面,有一个键是为系统上每一个打印机设置的,通过控制面板添加和删除打印机会调整这个列表HKEY_LOCAL_MACHINEEnumEnum键包含启动时发现的硬件设备和那些既插即用卡的信息。
注册表常用键值及其意思
注册表常用键值及其意思[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] ;〖Internet Explorer选项类〗"HomePage"=dword:00000001 ;禁止更改主页设置〖0=可修改〗"Cache"=dword:00000001 ;禁止更改Internet临时文件设置〖0=可修改〗"History"=dword:00000001 ;禁止更改历史记录设置〖0=可修改〗"Colors"=dword:00000001 ;禁止修改【文字】和【背景】的颜色〖0=可修改〗"Links"=dword:00000001 ;禁止修改【链接】颜色设置〖0=可修改〗"Languages"=dword:00000001 ;禁止修改【语言】设置〖0=可修改〗"Accessibility"=dword:00000001 ;禁止修改【辅助功能】颜色设置〖0=可修改〗"Rating"=dword:00000001 ;禁止修改分级设置〖0=可修改〗"Certificates"=dword:00000001 ;禁止更改证书设置〖0=可修改〗"FormSuggestPasswords"=dword:00000001 ;禁止使用保存密码〖0=可修改〗"Profiles"=dword:00000001 ;禁用更改配置文件〖0=可修改〗"ConnwizAdminLock"=dword:00000001 ;禁用Internet连接向导〖0=可修改〗"ConnectionSettings"=dword:00000001 ;禁止更改连接设置〖0=可修改〗"Proxy"=dword:00000001 ;禁止修改代理服务器设置〖0=可修改〗"Messaging"=dword:00000001 ;禁止修改关联程序(邮件、新闻组、呼叫)〖0=可修改〗"CalendarContact"=dword:00000001 ;禁止修改关联程序(日历、联系人列表)〖0=可修改〗"Check_If_Default"=dword:00000001 ;禁止修改默认浏览器〖0=可修改〗"Advanced"=dword:00000001 ;禁止修改高级选项卡〖0=可修改〗"ResetWebSettings"=dword:00000001 ;限制还原为默认值〖0=可修改〗;〖屏蔽Internet Explorer选项卡类〗"GeneralTab"=dword:00000001 ;屏蔽【常规】选项卡〖0=显示〗"SecurityTab"=dword:00000001 ;屏蔽【安全】选项卡〖0=显示〗"ContentTab"=dword:00000001 ;屏蔽【内容】选项卡〖0=显示〗"ConnectionsTab"=dword:00000001 ;屏蔽【连接】选项卡〖0=显示〗"ProgramsTab"=dword:00000001 ;屏蔽【程序】选项卡〖0=显示〗"AdvancedTab"=dword:00000001 ;屏蔽【高级】选项卡〖0=显示〗[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions] ;〖Internet Explorer菜单类〗"NoFavorites"=dword:00000001 ;屏蔽【收藏】菜单〖0=显示〗"NoBrowserContextMenu"=dword:00000001 ;屏蔽【鼠标右键】〖0=显示〗"NoFileNew"=dword:00000001 ;禁用【新建】菜单项〖1=禁止〗"NoFileOpen"=dword:00000001 ;屏蔽【打开】命令〖1=禁止〗"NoBrowserSaveAs"=dword:00000001 ;屏蔽【另存为】命令〖1=禁止〗"NoBrowserSaveWebComplete"=dword:00000001 ;屏蔽【另存为Web页】命令〖0=可以保存全部类型〗"NoBrowserColse"=dword:00000001 ;限制【关闭】IE窗口〖1=限制〗"NoTheaterMode"=dword:00000001 ;限制【全屏幕】显示〖1=限制〗"NoViewSource"=dword:00000001 ;限制查看【源文件】〖1=限制〗"NoBrowserOptions"=dword:00000001 ;限制使用【Internet选项】命令〖1=限制〗"NoHelpItemTipOfTheDay"=dword:00000001 ;屏蔽【每日提示】〖1=屏蔽〗"NoHelpItemNetscapeHelp"=dword:00000001 ;屏蔽【Netscape用户】命令〖1=屏蔽〗"NoHelpItemTutorial"=dword:00000001 ;屏蔽【教程】命令〖1=屏蔽〗"NoHelpItemSendFeedback"=dword:00000001 ;屏蔽【发送反馈意见】命令〖1=屏蔽〗"NoOpenInNewWnd"=dword:00000001 ;屏蔽【新窗口中打开】命令〖1=屏蔽〗"NoSelectDownloadDir"=dword:00000001 ;限制【目标另存为】命令〖1=限制〗"NoFindFiles"=dword:00000001 ;屏蔽【F3】搜索命令〖1=屏蔽〗[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions];〖脱机Web网页〗"NoAddingChannels"=dword:00000001 ;禁用【添加频道】〖1=屏蔽〗"NoRemovingChannels"=dword:00000001 ;禁用【删除频道】〖1=屏蔽〗"NoScheduledUpdates"=dword:00000001 ;禁用【所有已计划的脱机页】〖1=屏蔽〗"NoAddingsSubscriptions"=dword:00000001 ;禁用【添加脱机页计划】〖1=禁用〗"NoRemovingSubscriptions"=dword:00000001 ;禁用【删除脱机页计划】〖1=屏蔽〗"NoChannelLogging"=dword:00000001 ;禁用【脱机页记数】〖1=屏蔽〗"NoChannelUI"=dword:00000001 ;完全禁用【频道用户界面】〖1=屏蔽〗;〖制定预定限制标准〗"MaxSubscriptionSize"="" ;网站预定的最大容量KB上限"MaxSubscriptionCount"="" ;脱机页数目上限"MinUpdateInterval"="" ;计划更新间隔的最少分数"UpdateExcludeBegin"="" ;禁用计划更新的开始时间"UpdateExcludeEnd"="" ;禁用计划更新的结束时间[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TcpIp\Parameters] "ArpRetryCount"=dword:00000000 ;设置传送ASP次数1-3"DefaultTTL"=dword:00000000 ;设置TTL(Time to Live)时间1-255"DisalbeDHCPMediaSense"=dword:00000000 ;取得DHCP协议〖0=关闭〗"IPEnableRouter"=dword:00000000 ;允许IP路由(将包传送到整个网络)〖0=允许〗"DatabasePath"="" ;存储标准Internet数据库路径"ForwardBufferMemory"=dword:00000000 ;定义转发缓冲区大小1480的整数倍"EnableBcastArpReply"=dword:00000000 ;对不是单播的ARP请求作出回应〖1=响应〗"UseDomainNameDevolution"=dword:00000000 ;使用DNS名称解释〖1=使用〗"DefaultRegistrationTTL"=dword:00000000 ;指定TTL时间0X0-0XFFFFFFFF"DisableReplaceAddressesInConflicts"=dword:00000000;是否覆盖现存的资源记录〖0=DNS使用本身IP地址〗[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RasMan\Parameters] "ProhibitIpSec"=dword:00000000 ;使用RAS的L2TP功能〖1=关闭〗"DisableSavePassWord"=dword:00000000 ;不缓存登录密码〖1=强迫输入密码〗"Logging"=dword:00000000 ;记录连接端口〖1=记录〗"AuthenticateTime"=dword:00000000 ;等待确认时间(秒)"AutoDisconnect"=dword:00000000 ;自动断线时间(0X1-0XFFFFFFFF)"TimeoutBase"=dword:00000000 ;增加NetBios网关对RAS的等待时间(秒)"NetBiosRouting"=dword:00000000 ;RAS NetBIOS广播方式0不前导1客户到广域网2与1反3双向[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RasMan\ParametersNetBiosGateway]"EnableBroadcast"=dword:00000000 ;使用RAS数据广播〖1=广播〗"MaxBcastDgBuffered"=dword:00000000 ;指定RAS的最大广播值(RAS客户端)"MaxDgBufferedGroupName"=dword:00000000 ;指定RAS的最大广播值(工作组) "SettingMeaningRemark"=dword:00000000 ;控制RAS连接的使用等级[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WINS\Parameters] "BrustHanding"=dword:00000000 ;启用客户端请求丢失时仍回传成功响应〖0=启用〗"DbFileNm"="" ;WINS数据库路径"DoBackupOnTerm"=dword:00000000 ;停用WINS服务时自动备份数据库〖1=自动备份〗"InitTimePause"=dword:00000000 ;WINS服务启动在暂停状态(确保重写前不会有新的登记)"LogDetailedEvents"=dword:00000000 ;WINS服务的记录等级0=记录错误1=所有事件"LoggingOn"=dword:00000000 ;把WINS记录的改变写入到记录文件中〖1=记录〗"LogFilePath"="" ;记录文件的路径"NoOfWordThreads"=dword:00000000 ;控制WINS服务的线程数目1-40[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccessParamete rs]"NetBiosGatewayEnable"=dword:00000000 ;限制看到整个网络〖0=限制〗"CallbackTime"=dword:00000000 ;RAS回电等待时间(单位为秒)"AuthenticateRetries"=dword:00000000 ;RAS允许最大连接重试次数"EnabledAudit"=dword:00000000 ;对RAS进行检查〖1=检查〗[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccessParamete rs\NetBiosGateway]"McastFwdWhenSessionTraffic"=dword:00000000 ;增加RAS的网络流量〖1=增加流量〗"EnableNetBiosSessionsAuditing"=dword:00000000;记录NetBios流量〖1=记录〗"RemoteListen"=dword:00000000 ;加强对本地网络的使用权限〖1=较大权限〗[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccessParamete rs\IP]"WINSNameServer"="" ;修改RAS WINS服务器名称(服务器IP或名称)[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DHCPServer]"Activity[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PoliciesExplorer] "ForceActiveDesktopOn"=dword:00000001 ;强制使用【活动桌面】"NoActiveDesktop"=dword:00000001 ;禁用Active Desktop"NoActiveDesktopChanges"=dword:00000001 ;禁止修改Active Desktop"ClassicShell"=dword:00000001 ;使用传统外壳"NoComponents"=dword:00000001 ;禁用【活动桌面】所有功能"NoInternetIcon"=dword:00000001 ;隐藏桌面【IE图标】"NoNetHood"=dword:00000001 ;隐藏【网上邻居】"NoComputersNearMe"=dword:1 ;隐藏【网上邻居】里的【邻近的计算机】"NoRecentDocsNetHood"=dword:00000001 ;不将文件记录到网上邻居窗口(2000) "NoDesktop"=dword:00000001 ;禁用显示属性(隐藏桌面上所有图标)!"NoCommonGroups"=dword:00000001 ;隐藏菜单中的共享程序"NoFavoritesMenu"=dword:00000001 ;取消〖收藏夹〗项"NoRun"=dword:00000001 ;取消〖运行〗项"NoFind"=dword:00000001 ;取消〖查找〗项"NoSetActiveDesktop"=dword:00000001 ;关闭Setting中Active Desktop项"NoChangeStartMenu"=dword:00000001 ;禁止拖放更改开始菜单中项"NoFolderOptions"=dword:00000001 ;关闭Setting中文件夹选项"NoSMHelp"=dword:00000001 ;取消〖帮助〗项"NoSMMyDocs"=dword:00000001 ;取消〖文档〗项"NoRecentDocsMenu"=dword:00000001 ;取消〖文档〗项"NoRecentDocsHistory"=dword:00000001 ;不在文档项中记录信息"MaxRecentDocs"=dword:00000001 ;0X0到0XFFFFFFFF--文档中记录数目"ClearRecentDocsOnExit"=dword:00000001 ;退出时清除〖文档〗内容"StartMenuLogoff"=dword:00000001 ;取消〖注销〗项(不影响安全模式)"NoLogoff"=dword:00000001 ;取消〖注销〗项"ForceStartMenuLogoff"=dword:00000001 ;强制显示〖注销〗项"NoClose"=dword:00000001 ;取消〖关机〗项"NoSetFolders"=dword:00000001 ;屏蔽开始菜单->设置中控制面板和打印机"NoFolderOptions"=dword:00000001 ;屏蔽文件夹选项命令"NoSetTaskbar"=dword:00000001 ;禁止修改T askbar和Start菜单的设置"NoTrayContextMenu"=dword:00000001 ;禁止任务栏属性菜单"Nostarbanner"=dword:00000001 ;关闭〖点击这里开始〗"NoStartMenuSubFolder"=dword:00000001 ;隐藏Program文件夹(Win2000中隐藏用户文件)"ClassicShell"=dword:00000001 ;激活Classic Shell双击式桌面=1"NoFileMenu"=dword:00000001 ;在Shell文件夹中关闭File菜单/取消"资源管理器" 中运行"NoViewContextMenu"=dword:000000001 ;禁在桌面用上右键"EnforceShellExtensionSecurity"=dword:000000001;只激活认可Shell扩展"LinkResolveIgnoreLinkInfo"=dword:000000001 ;在浏览期间不跟踪Shell快捷键"NoDrives"=hex:000000000 ;隐藏磁盘"NoDrives"=dword:000000000 ;隐藏磁盘该项值从最低位(第0 位)到第25位,共26个字位,分别代表驱动器A-Z,如果第0位为1,表示不显示A,第3位为1,D。
注册表中的各项解释
注册表中的各项解释注册表的中⽂意思2007/09/21 21:37key 键hkey根键subkey⼦键branch分⽀value entry 键值项sz字符串binary⼆进制dword双字user根键下各主键的作⽤:appevents记录已注册的各种应⽤事件control panel与控制⾯板有关的内容installlocationsmru安装路径的有关信息keyboard layout键盘设置信息network⽹络设置信息software 软件的有关信息remoteaccess拨号⽹络有关的信息machine下各主键的作⽤:config字体分辨率显⽰颜⾊打印机设置有关的信息enum系统当前配置的所有硬件的信息hardware浮点处理器串⼝等有关信息network包含⽹络的有关信息security安全设置的相关信息software系统安装的软件的信息system系统软件硬件启动所使⽤的信息修复系统所⽤的信息各个驱动及配置的信息HKEY_CLASSES_ROOT和HKEY_CURRENT_CONFIG中存放的信息都是HKEY_LOCAL_MACHINE中存放的信息的⼀部分,⽽HKEY_CURRENT_USER中存放的信息只是HKEY_USERS存放的信息的⼀部分。
HKEY_LOCAL_MACHINE包括HKEY_CLASSES_ROOT和HKEY_CURRENT_USER中所有的信息。
在每次系统启动后,系统就映射出HKEY_CURRENT_USER中的信息,使得⽤户可以查看和编辑其中的信息。
实际上,HKEY_LOCAL_MACHINE\SOFTWARE\Classes就是HKEY_CLASSES_ROOT,为了⽤户便于查看和编辑,系统专门把它作为⼀个根键。
同理,HKEY_CURRENT_CONFIG\SY-STEM\Current Control就是HKEY_LOCAL_MACHINE\SYSTEM\Current Control。
注册表键值
Windows系统注册表项,通过编辑和修改可以改变或优化 Windows操作系统相关功能和性能
目录
01 注册表概述
02 六大键根
基本信息
Windows系统注册表项,通过编辑和修改可以改变或优化Windows操作系统相关功能和性能。
注册表概述
注册表概述
注册表(Registry;繁体中文版windows操作系统称为登录)是微软公司从Windows 95操作系统开始(至目 前最新Windows 10操作系统依然使用的是它),引入用于代替原先Win32系统里.ini文件,管理配置系统运行参 数的一个全新的核心数据库。在这个数据库里面整合集成了全部系统和应用程序的初始化信息;其中包含了硬件 设备的说明、相互关联的应用程序与文档文件、窗口显示方式、络连接参数、甚至有关系到计算机安全的络的共 享设置。它与老的win32系统里面的ini文件相比,具有方便管理,安全性较高、适于络操作等特点。
Regedit.exe是微软提供的一个用于编辑注册表的工具,它为所有windows操作系统自带,因此可以说是最 通用的注册表编辑工具。由于Windows系统没有提供运行这个应用程序的直观菜单项,因此用户必须手动运行启 动它,启动方法很简单:首先打开'开始菜单(Start)'里面的'运行(Run)'菜单项,在对话框中输入regedit 或regedt32.exe并点确定,这时将出现regedit或regedt32.exe的主界面。
注册表存储在一个层次结构的格式中,存储在其中的元素都基于一定的逻辑顺序。注册表键值是注册表中组 织的基本单元。当用户们在注册表中存储信息时,基于要存储的信息的类型选择适当的位置。
六大键根
“键值数据项” 的类型
注册表——Run、RunOnce 键值解析
注册表Run、RunOnce 键值解析绝大多数使用过Windows 操作系统的用户都不会对注册表的Run、RunOnce 键值感到陌生,但你真的了解所有这些键值的细节吗?让我们具体说来。
提前声明一下,以下内容并不权威,网上的资料也很少。
有些地方经不起推敲。
本文在Win2000,WinXp、Vista、Win7系统中讲解Run、RunOnce注册表键值,涉及如下四个:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunOnceHKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunHKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce一、总述HKEY_CURRENT_USER 代表当前用户,当前用户登录后才执行的操作。
HKEY_LOCAL_MACHINE 代表当前机器,所有操作在用户登录前就执行了。
RunOnce 键值类似于Run 键值,唯一的区别在于,RunOnce 键值只执行一次,操作执行后会被自动删除。
二、Win2000、WinXp在2000、Xp下,Windows对这四个注册表键值的处理完全一样。
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run1、进程由Explorer 调起。
2、多个项可以同时运行起来,无先后顺序。
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce1、进程由Explorer 调起。
注册表键值和作用详解
注册表键值和作用详解《增加CD/DVD-ROM缓存》(WIN9X)[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS]"CacheSize"=hex:6b,02,00,00(默认)"Prefetch"=hex:e4,00,00,00(默认)《优化文件系统》(WIN9X)[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem]"ConfigFileAllocSize"=dword:000001f4《提高软盘驱动器的读写速度(使之具备后台存储管理功能)》(WIN9X)[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000]"ForeFifo"=dword:00000000《删除系统无用的动态链接库(DLL文件)》[HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL][注]每个DLL文件的键值说明此DLL被几个应用程序共享,若为"01 00 00 00"则此DLL文件被一个应用程序共享。
若为 "00 00 00 00"则该DLL文件对系统不起作用,说明它是一个^^文件,删除该键值,并且删除硬盘中的这个DLL文件。
《查看系统中的16位和32位DLL文件》[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Known16DLLs](16位)(WIN9X)[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDLLs](32位)《Windows自动刷新/手动刷新》[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update]"UpdateMode"=hex:00,00,00,00(自动刷新)/01,00,00,00(手动刷新)]《在系统属性里显示更多的CPU信息》(WIN9X)[HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0] "VendorIdentifier"="Genuine Intel"(注意空格)《解决一些英文软件在中文版Windows下乱码问题》[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\fontassoc\Associated CharSet]"GB2312(86)"="no"(WIN9X)"SYMBOL(02)"="no"(WIN2000)《解决删除虚拟光驱后原光驱无法使用的问题》[HKEY_LOCAL_MACHINE\Enum\SCSI](WIN9X)[操作]删除所有子键,重启系统将自动寻找物理光驱,并重新在上述子键中加入物理光驱信息。
IE各项注册表键值说明
IE各项注册表键值说明一、工具→Internet选项[HKEY_CURRENT_USER/Software/Policies/Microsoft/Interne t Explorer/Control Panel ]"GeneralTab"=dword:00000001 (隐藏"常规")"SecurityTab"=dword:00000001 (隐藏"安全" )"SecurityTab"=dword:00000001 (隐藏"安全" )"PrivacyTab"=dword:00000001 (隐藏"隐私")"ConnectionsTab"=dword:00000001 (隐藏"连接")"ProgramsTab"=dword:00000001 (隐藏"程序")"AdvancedTab"=dword:00000001 (隐藏"高级")"HomePage"=dword:00000001 (关闭"常规--主页")"Settings"=dword:00000001 (关闭"常规--Internet临时文件) "Cache"=dword:00000001 (关闭"常规--Internet临时文件---设置")"Access ibility"=dword:00000001 (关闭"常规--辅助功能")"HIStory"=dword:00000001 (关闭"常规--历史")"clors"=dword:00000001 (关闭"常规--颜色")"links"=dword:00000001 (关闭"常规--颜色--链接")"Fonts"=dword:00000001 (关闭"常规--字体")"Languages"=dword:00000001 (关闭"常规--语言")"Access ibility"=dword:00000001 (关闭"常规--辅助功能")"SecAddSites"=dword:00000001 禁止在“安全”选项卡的任何区域增加站点"SecChangeSettings"=dword:00000001 禁止在“安全”选项卡中修改安全级别;Ratings 关闭“内容”选项卡中的“分级审查”设置Certificates 关闭“内容”选项卡中的“证书”设置CertifPers 关闭“内容”选项卡中的“个人证书”设置;Connection Settings 连接Proxy 代理Messaging 程序--电子邮件、新闻组、Internet呼叫Certificates 证书+发行商CertifPers 证书CertifSite 证书CertifPub 发行商AutoConfig 局域网自动配置SecChangeSettings 安全-自定义SecAddSites IE中安全--站点增加控制Profiles 内容--个人信息--配置文件FormSuggest 内容--个人信息--自动完成--表单FormSuggest Passwords 内容--个人信息--自动完成--表单上的用户名和密码Connwiz Admin Lock 连接--建立连接CalendarContact 程序--日历、联系人列表Advanced 高级Settings Internet 临时文件ResetWebSettings 程序--重置WEB设置Check_If_Default 检查IE是不是默认浏览器“文件”菜单[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions]"NoFileNew"=dword:00000001 禁用“新建”"NoFileOpen"=dword:00000001 禁用“打开”"NoBrowserSaveAs"=dword:00000001 禁用“另存为……”"NoBrowserClose"=dword:00000001 禁用关闭浏览器[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Infodelivery/Restrictions]"NoBrowserSaveWebComplete"=dword:00000001 禁用另存为“Web页,全部”“查看”菜单[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions]"NoTheaterMode"=dword:00000001 禁用“全屏”"NoViewSource"=dword:00000001 禁用“源文件”[HKEY_LOCAL_USER/Software/Microsoft/Windows/CurrentV ersion/Policies/Explorer]"NoBandCustomize"=dword:00000001 禁用自定义工具栏的按钮"NoT oolbarCustomize"=dword:00000001 禁用自定义工具栏“收藏”菜单[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions]"NoFavorites"=dword:00000001 禁用“收藏”菜单[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Infodelivery/Restrictions]"NoAddingChannels"=dword:00000001 禁用添加频道"NoAddingSubscriptions"=dword:00000001 禁用添加脱机页计划"NoChannelLogging"=dword:00000001 禁用脱机页记数"NoChannelUI"=dword:00000001 禁用频道界面"NoEditingScheduleGroups"=dword:00000001 禁用编辑和创建计划组"NoEditingSubscriptions"=dword:00000001 禁用编辑脱机页计划"NoRemovingChannels"=dword:00000001 禁用删除频道"NoRemovingSubscriptions"=dword:00000001 禁用删除脱机页计划"NoScheduledUpdates"=dword:00000001 禁用所有已计划的脱机页"NoSubscriptionContent"=dword:00000001 禁用下载站点预定内容“工具”菜单[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions]"NoBrowserOptions"=dword:00000001 禁用“Internet选项”“帮助”菜单[HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions]"NoHelpItemNetscapeHelp"=dword:00000001 禁用“Netscape用户”菜单"NoHelpItemTipOfTheDay"=dword:00000001 禁用“每日提示”"NoHelpItemTutorial"=dword:00000001 禁用“教程”"NoHelpItemSendFeedback"=dword:00000001 禁用“发送反馈意见”二、右键菜单1、部份右键菜单[HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/MenuExt]下面分支以后面安装程序或新建........,创建出来IE的右键菜单。
