Запрещение различных установок и настроек Windows с помощью реестра. ПРЕДУПРЕЖДЕНИЕ!Некорректное изменение реестра опасно для здоровья Вашего компьютера! Будьте бдительны и аккуратны!
Некоторые изменения вступают в силу только после перезагрузки Windows.
Перед изменением параметров постарайтесь предвидеть изменения системы!!!
Может возникнуть ситуация, когда вам необходимо каким либо образом ограничить доступ к компьютеру некоторым пользователям.
1. Как ограничить доступ к программам.
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создайте раздел RestricRun. В этом разделе создайте параметры с именами 1, 2, 3 и т.д., которые должны содержать пути и имена программ. Доступ для пользователя разрешен будет только к тем программам, которые описаны таким образом. Для разрешения доступа удалите раздел RestricRun.
Внимание: Будьте внимательны и аккуратны! А еще лучше всего научитесь восстанавливать реестр в режиме MS-DOS !!! Если в системе существует всего один пользователь и вы не укажите в списке разрешенных программ редактор реестра, то вы не сможете запускать больше никакие программы, кроме указанных в списке.
2. Как ограничить доступ к редактору реестра.
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System создайте параметр DisableRegistryTools = 1 - доступ закрыт, 0 - открыт.
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer если параметр имеет равен 1, то команда запрещена, 0 - разрешена
NoTrayContextMenu - запретить контекстное меню панели задач
NoRecentDocsHistory - не помнить недавно открытых документов
ClearRecentDocsOnExit - очищать список недавно открытых документов при выходе
NoSetActiveDesktop - удалить пункт Рабочий стол Active Desktop из подменю Настройка
NoChangeStartMenu - запретить контекстное меню в меню Пуск
NoStartMenuSubfolders- скрыть подкаталоги в меню Пуск.
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer если параметр имеет равен 1, то команда запрещена, 0 - разрешена
NoDeletePrinter - запрет на удаление принтера
NoPrinterTabs - скрыты закладки в диалоге Свойства: принтер
NoAddPrinter - запрет на добавление принтера
9. Как ограничить доступ к настройкам сети.
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Network если параметр имеет равен 1, то команда запрещена, 0 - разрешена
NoNetSetup - диалог Сеть недоступен
NoNetSetupSecurityPage - в диалоге Сеть недоступна закладка Управление доступом
NoNetSetupIDPage - в диалоге Сеть недоступна закладка Идентификация
10. Как ограничить доступ к системным настройкам.
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System если параметр имеет равен 1, то команда запрещена, 0 - разрешена
NoDevMgrPage - диалог Свойства: Система недоступен
NoConfigPage - в диалоге Свойства: Система недоступна закладка Профили оборудования
NoFileSysPage - в диалоге Свойства: Система на закладке Бысродействие надоступна кнопка Файловая система
NoVirtMemPage - в диалоге Свойства: Система на закладке Быстродействие надоступна кнопка Виртуальная память
11. Как скрыть в Панели управления какой-либо пункт(или все).
В папке Windows\ System находите файлы с расширением *.cpl, отвечающие за пункты в Панели управления, удаляете или переносите куда-нибуть соответствующий файл (или все). После этого в Панели управления пусто (или почти).
12. Как ограничить доступ к настройкам паролей.
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ System если параметр имеет равен 1, то команда запрещена, 0 - разрешена
NoSecCPL - диалог Свойства: Пароли недоступен
NoAdminPage - в диалоге Свойства: Пароли закладка Удаленное администрирование недоступна
NoPwdPage - в диалоге Свойства: Пароли закладка Смена паролей недоступна
NoProfilePage - в диалоге Свойства: Пароли закладка Профили пользователей недоступна
13. Как ограничить доступ к настройкам экрана.
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ System если параметр имеет равен 1, то команда запрещена, 0 - разрешена
NoDispCPL - диалог Свойства: Экран недоступен
NoDispBackgroundPage - в диалоге Свойства: Экран закладка Фон недоступна
NoDispScrSavPage - в диалоге Свойства: Экран закладка Заставка недоступна
NoDispAppearancePage - в диалоге Свойства: Экран закладка Оформление недоступна
NoDispSettingsPage - в диалоге Свойства: Экран закладка Настройка недоступна
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\NotifyDownloadComplete Уведомление об окончании загрузки.
Тип: REGSZ;
Значение: (Yes = отображать; No = не отображать)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Local Page
Страница, которая будет отображаться в случае не нахождения IE нужной страницы.
Тип: REGSZ;
Значение: (путь к файлу)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ActiveX Cache\\0
Изменить месторасположение папки "Downloaded Program Files" (для файлов ActiveX ) (1).
Тип: REGSZ;
Значение: (путь к папке)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ActiveXCache
Изменить месторасположение папки "Downloaded Program Files" (для файлов ActiveX ) (2).
Тип: REGSZ;
Значение: (путь к папке)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\\Download Directory
Определяет каталог по умолчанию для загрузки файлов через Internet Explorer.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; путь к каталогу)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\\IEWatsonDisabled
Отключить сообщения об ошибке Internet Explorer.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить)
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\IEWatsonEnabled
Включить сообщения об ошибке Internet Explorer.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить)
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\PhotoSupport\\MyPics_Hoverbar
В IE при наведении указателя мыши на рисунок, который требуется сохранить, в уголке рисунка появляется панель инструментов изображений.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = не показывать панель)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Help_Menu_Urls\\Online_Support
Адрес сайта поддержки.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; любой допустимый URL)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\\Version
Номер версии Internet Explorer. Иногда Plus Pack не устанавливается при установленном IE, попробуйте удалить этот параметр.
Тип: REGSZ;
Значение: (любое допустимое)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Show_StatusBar
Управление отображением строки состояния Internet Explorer'a.
Тип: REGSZ;
Значение: (Yes = отображать; No = нет)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\FullScreen
Открытие окна IE при запуске в полноэкранном режиме.
Тип: REGSZ;
Значение: (Yes = полноэкранный; No = обычный режим)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Error Dlg Displayed On Every Error
Пoкaзывaть увeдoмлeниe o кaждoй oшибкe cцeнapия.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; Yes = показывать; No = не показывать)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Print_Background
Печать фоновых цветов и изображений при печати веб-страницы.
Тип: REGSZ;
Значение: (Yes = включить; No = отключить)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Check_Associations
Пpoвepять, являeтcя ли Internet Explorer иcпoльзуeмым пo умoлчaнию oбoзpeвaтeлeм.
Тип: REGSZ;
Значение: (Yes = включить; No = отключить)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\View Source Editor\Editor Name\\(default)
Использовать вместо блокнота альтернативный текстовый редактор в IE.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; путь к исполняемому файлу)
HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.Current\ \(default)
При начале навигации по Web сайтам, Internet Explorer проигрывает WAV файл. Название и путь этого файла находятся в этом параметре. Данный параметр может быть пустым, в этом случае звук проигрываться не будет.
Тип: REGEXPAND_SZ;
Значение: (путь к файлу)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Disable Script Debugger
Когда Internet Explorer обнаруживает ошибку на странице, становится возможным запустить отладчик скриптов (script debugger) для диагностики проблемы. Данный параметр управляет функцией отладки скриптов.
Тип: REGSZ;
Значение: (Yes = отладка не возможна; No = отладка возможна)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefi xes\\ftp
Когда вводится команда типа "ftp.regedit.com" то запускается IE вместо основной DOS программы FTP. Для отключения этого свойства удалите данный параметр. Чтобы IE вел себя по-прежнему, восстановите его и присвойте ему значение "ftp://"
Тип: REGSZ;
Значение: (ftp://)
HKEY_CLASSES_ROOT\.tif\\(default)
Когда Вы щелкаете ссылку, чтобы загрузить файл формата TIF кнопка открыть в окне "File Download" может быть заблокирована. Включение этого параметра позволяет Вам открывать файл, используя IE.
Тип: REGSZ;
Значение: (Imaging.Document)
HKEY_CLASSES_ROOT\.tiff\\(default)
Когда Вы щелкаете ссылку, чтобы загрузить файл формата TIFF кнопка открыть в окне "File Download" может быть заблокирована. Включение этого параметра позволяет Вам открывать файл, используя IE.
Тип: REGSZ;
Значение: (Imaging.Document)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Display Inline Videos
Управление отображением вывода видеоизображений на Web страницах.
Тип: REGSZ;
Значение: (Yes = отображать; No = не отображать)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Display Inline Images
Управление отображением вывода графических изображений на Web страницах.
Тип: REGSZ;
Значение: (Yes = отображать; No = не отображать)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\B rowseNewProcess\\BrowseNewProcess
Этот параметр определяет, создан ли новый процесс для каждого окна Internet Explorer. Если одно из окон не отвечает, то другие продолжают работать. Если памяти более 32 Мб можно задействовать данную функцию.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; Yes = создан; No = нет)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\A utoComplete\\Append Completion
Иcпoльзoвaть вcтpoeннoe aвтoзaпoлнeниe. Автоматическая подстановка использованных ранее Web адресов по мере ввода адреса в адресную строку. Например, если пользователь ввел http://www.home.micr/, а ранее он посещал узел «http://www.home.microsoft.com»/, то функция автозаполнения предложит «http://www.home.microsoft.com»/. Чтобы просмотреть остальные варианты, нажмите клавишу СТРЕЛКА ВНИЗ. После завершения ввода Web адреса или когда при помощи автозаполнения будет подставлен подходящий адрес, нажмите кнопку Переход.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; No = запретить)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\AllowWindowReuse
Открытие веб-страницы щелчком ссылки в Интернет-зависимой программе (например, Outlook Express) в уже открытом окне Internet Explorer, а не в новом окне.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = новое окно, 1 = существующее)
HKEY_CLASSES_ROOT\InternetShortcut\shell\Open in New Window\command\\(default)
Добавить в контекстное меню пункт открытия URL в новом окне.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; rundll32.exe shdocvw.dll,OpenURL %l)
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\SyncAt Suspend
Определяет, выполняется ли синхронизация автономных файлов перед тем, как компьютер приостанавливает работу.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = быстрая; 1 = полная) Групповая политика.
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\Disabl eFRAdminPin
Все перенаправляемые папки оболочки, например, "Мои документы", "Рабочий стол", "Главное меню", "Application Data", по умолчанию доступны в автономном режиме. Этот параметр позволяет изменить это поведение так, чтобы перенаправляемые папки оболочки не были автоматически доступны в автономном режиме. Однако, пользователи могут сделать эти папки доступными в автономном режиме самостоятельно.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\SyncA tLogoff
Синхронизировать файлы в кэше при выходе из системы.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\SyncA tSuspend
Определяет, выполняется ли синхронизация автономных файлов перед тем, как компьютер приостанавливает работу.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = быстрая; 1 = полная) Групповая политика.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\DefCa cheSize
Paзмep кэшa пo умoлчaнию. Ограничивает долю дискового пространства, которая может быть выделена для хранения автоматически кэшируемых автономных файлов.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; пpoцeнт иcпoльзoвaния диcкa * 10000. Haпpимep, для 12,53% ввeдитe 1253.) Групповая политика.
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\NoRemi nders
Напоминания об окончании срока данных в кэше.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить) Групповая политика.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\NoRem inders
Напоминания об окончании срока данных в кэше.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить) Групповая политика.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\Initi alBalloonTimeoutSeconds
Определяет, как долго будет отображаться первое всплывающее напоминание об изменении состояния сетевого файла.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 10 - 60 сек.) Групповая политика.
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\Initia lBalloonTimeoutSeconds
Определяет, как долго будет отображаться первое всплывающее напоминание об изменении состояния сетевого файла.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 10 - 60 сек.) Групповая политика.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\Alway sPinSubFolders
Делает подпапки доступными в автономном режиме всякий раз, когда родительская папка становится доступной в автономном режиме.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\SlowL inkSpeed
Задает пороговое значение, при котором поддержка автономных файлов считает сетевое подключение "медленным". Любая скорость сети, меньшая указанного значения, считается медленной.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; любое допустимое) Групповая политика.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\ITBarLayout
Если будут проблемы с отображением Toolbars или Address Bars Internet Explorer'a и "Проводника", просто удалите параметр. (1)
Тип: REGBINARY;
Значение: (не важно).
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Explorer\\ITBarLayout
Если будут проблемы с отображением Toolbars или Address Bars Internet Explorer'a и "Проводника", просто удалите параметр. (2)
Тип: REGBINARY;
Значение: (не важно).
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\ITBarLayout
Если будут проблемы с отображением Toolbars или Address Bars Internet Explorer'a и "Проводника", просто удалите параметр. (3)
Тип: REGBINARY;
Значение: (не важно).
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ReceiveTimeout
При работе с "медленными" Web серверами может возникнуть потребность в увеличении времени ожидания ответа от них. Для MS Internet Explorer оно составляет по умолчанию 5 минут. Этот параметр работоспособен, начиная с Internet Explorer 4.0 SP1 и 4.01 SP1, после его внесения в реестр перегрузите компьютер.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; в миллисекундах; для того, чтобы установить другое время, надо количество секунд умножить на 1000, то есть для примера с 8 минутами мы получаем: 60 х 8 х 1000 = 480 000)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Use FormSuggest
Автозаполнение форм. Internet Explorer выводит подсказки, в которых можно выбрать ранее введенные данные.
Тип: REGSZ;
Значение: (Yes = включить; No = отключить)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Use_DlgBox_Colors
Если IE стал медленно запускаться посмотрите значение данного параметра.
Тип: REGSZ;
Значение: (по умолчанию = Yes)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}\\IsInstalled
Чтобы переустановить IE 6.0 установите значение этого и HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\\IsInstalled параметров в "0"
Тип: REGDWORD;
Значение: (по умолчанию =1)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\\IsInstalled
Чтобы переустановить IE 6.0 установите значение этого и HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}\\IsInstalled параметров в "0"
Тип: REGDWORD;
Значение: (по умолчанию =1)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\CheckDocumentForProgID
Internet Explorer делает попытку определить программу, используемую Вами для создания и редактирования html-документа. В пункте меню "Файл" у Вас может присутствовать строка "Править в Блокнот" (или другой текстовый редактор). Необходима перезагрузка.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; No = убрать строку из меню)
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\SyncAt Logoff
Синхронизировать файлы в кэше при выходе из системы.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.
Как узнать, какой SID, какому пользователю соответствует? Откройте редактор реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Выберите SID и посмотрите ProfileImagePath. В конце строки найдете имя пользователя
Если знаете SID и хотите узнать имя пользователя, то можно использовать утилиту REG.EXE (из Resource Kit Supplement 2). Формат использования:
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\\ProfileImagePath"
Например: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-1843332746-572796286-2118856591-1000\ProfileImagePath"
Будет показан ProfileImagePath и Вы сможете увидеть искомое имя.
Потенциальные места расположения троянских программ:
В первом и втором случае указанные в ключах приложения запускаются в контексте
текущего пользователя, в третьем -- от имени системы (System). Имеет смысл
регулярно проверять эти разделы Реестра на наличие троянцев.
Очистка файла подкачки при перезагрузке:
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory
Management\ClearPageFileAtShutdown
Файл подкачки, в который потенциально могут попасть незашифрованные аккаунты и
пароли, будет очищаться при каждой перезагрузке, если параметру присвоено
значение 1 (REG_DWORD).
Разгон NTFS
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem]
"NtfsDisable8dot3NameCreation"=dword:00000001
"NtfsDisableLastAccessUpdate"=dword:00000001
Отключение административных шаров
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\para meters]
"AutoShareWks"=dword:00000000
Очистить корзину в контекстном меню всех файлов
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\{645FF040-5081-101B-9F08-00AA002F954E}]
Ждать зависшие процессы 5 секунд, убивать без вопросов
[HKEY_CURRENT_USER\Control Panel\Desktop]
"AutoEndTasks"="1"
"WaitToKillAppTimeout"="5000"
Лечит русский в нек-рых программах
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage]
"1252"="c_1251.nls"
Не показывать стрелку на ярлыках
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
"link"=hex:00,00,00,00
Регулирует задержку при появление менюшек (в Пуске например)
[HKEY_CURRENT_USER\Control Panel\Desktop]
"MenuShowDelay"="0"
А вот еще фишка:
[HKEY_CLASSES_ROOT\Directory\shell\Command Prompt]
@="Командная строка"
[HKEY_CLASSES_ROOT\Directory\shell\Command Prompt\Command]
@="cmd.exe /k cd \"%1\""
Теперь щёлкните на любой папке правой кнопкой мыши, выберите в появившемся меню команду Командная строка, и вы запустите командную строку в нужном каталоге. Вместо "Командная строка" можно написать что угодно
можно добавить расширения, которые будет видеть WMP. Например я *.m2v добавляю, т. к. M2V клипов у меня много а каждый раз выбирать "Все файлы (*.*)" муторно
Устранение ошибки прав доступа в списке системных DLL
HKLM\System\CurrentControlSet\Control\Session Manager\Protection Mode
Устраняется возможность атаки с применением троянских DLL, и, как следствие,
получения прав администратора. Требуется установить параметр в 1 (REG_DWORD).
Запрет перезагрузки и выключения компьютера без локального входа в систему:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ShutdownWithoutLogon
Установка ключа в 0 (REG_SZ) позволяет запретить завершение работы системы (кнопка "Shutdown" в окне Logon становится недоступной и окрашивается серым цветом). Ограничение доступа на просмотр журналов событий пользователям группы Guest:
HKLM\System\CurrentControlSet\Services\EventLog\System\RestrictGuessAc cess
HKLM\System\CurrentControlSet\Services\EventLog\Security\RestrictGuess Access
HKLM\System\CurrentControlSet\Services\EventLog\Application\RestrictGu essAccess
Создание ключей со значением 1 (REG_DWORD) ограничивает доступ к Журналу событий (EventLog).
Изменение местонахождения файлов Журнала событий на жестком диске:
HKLM\System\CurrentControlSet\Services\EventLog\System\File
HKLM\System\CurrentControlSet\Services\EventLog\Security\File
HKLM\System\CurrentControlSet\Services\EventLog\Application\File
Перевод log-файлов в другой каталог на диске с помощью ключа File (REG_SZ) может затруднить взломщику их умышленную модификацию.
Немножко добавлю:
;убрать сообщение о нехватке места на диске
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer\]
"NoLowDiskSpaceChecks"=dword:1
;создает в меню "создать" пункты "Пакетный файл MS-DOS" и "Файл реестра"
[HKEY_CLASSES_ROOT\.bat\ShellNew]
"Nullfile"=""
[HKEY_CLASSES_ROOT\.reg\ShellNew]
"Nullfile"=""
;При необходимости, команду "Зашифровать" ("Encrypt") / "Расшифровать" ("Decrypt") можно встроить в контекстное меню для файлов и папок. В случае если файл или папка не зашифрованы, будет доступна команда "Зашифровать". В обратном случае - команда "Расшифровать". Для этого:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ Advanced
Создайте параметр типа REG_DWORD с именем EncryptionContextMenu и значением 1. перезагрузите компьютер.
;Чтобы не отсылались сообщения об ошибках Office XP в Microsoft
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\10.0\Common]
"DWNeverUpload"=dword:00000001
"DWNoExternalURL"=dword:00000001
"DWNoFileCollection"=dword:00000001
"DWNoSecondLevelCollection"=dword:00000001
;регулировка количества одновременных соединений с сервером в Windows. Измените значения параметров "MaxConnectionsPer1_0Server" и "MaxConnectionsPerServer" на желаемое число одновременных закачек (то бишь - одновременных соединений с сервером). Рекомендуются цифры не более 8.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"MaxConnectionsPer1_0Server"="5"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"MaxConnectionsPerServer"="5"
Переименовать или удалить некоторые команды из контекстного меню IE вызываемого кликом по ссылке можно в следующем ключе.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt]
;Если у Вас проинсталлировано очень много программ, и контекстное меню New (Создать) стало чрезвычайно большим да ещё и притормаживает, то нужно:
Найти в реестре ключ HKCR.
Стереть папку ShellNew в тех ключах, которые вам больше не понадобятся в контекстном меню Создать. После этого Windows перезагружать не надо.
;Вот параметры, которые могут помочь вам выжать из привода CD-ROM максимум того, на что он способен.
В разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem\CDFS ищите перечисленные ниже ключи и установите им указанные значения. Если нужного ключа не существует, то создайте его.
CacheSize - этот ключ имеет двоичное
Значение: ff ff 00 00
Prefetch - имеет значение типа DWORD, которое следует выставить равным 4000 hex
PrefetchTail - так же имеет тип DWORD и должен равняться 4000 hex
;Поменять загрузочный фон на черный
[HKEY_USERS\.DEFAULT\Control Panel\Colors]
"Background"="0 0 0"
;Выключить logon screen saver'а
[HKEY_USERS\.DEFAULT\Control Panel\Desktop]
"ScreenSaveActive"="0"
Отключение режима перезагрузки при возникновении системных сбоев (появление т.н. "синего" экрана) - [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl]
параметр AutoReboot: 0=отключено, 1=включено.
;Для того, чтобы изменить пути к системным папкам, нужно залезть в указанный ключ реестра и изменить следующие параметры:
"ProgramFilesDir" - папка Program Files
"CommonFilesDir" - папка Common Files
"SystemRoot" - папка Windows
"MediaPath" - папка Media
"ConfigPath" - папка Config
"DevicePath" - папка INF
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\]
;Как изменить имя владельца и название организации
Заходим в ниже указанный ключ. Находим строковый параметр Registered Owner и изменяем его значение на ваше имя. Registered Organization - на название вашей организации.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\]
;Добавив в раздел реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр "EnableQuickReboot" (REG_SZ) и присвоив ему значение "1", вы получите возможность выполнять быструю перезагрузку системы нажатием клавиш +++
;Здесь можно удалить проги из списка Установка\Удаление программ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
;Чтобы убрать Beep сигнал
HKEY_CURRENT_USER\Control Panel\Sound
ставим "no" на "Beep"
;Переместить или удалить папки типа Мои рисунки, Моя музыка и т.д.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\S hell Folders
;Частота синхронизации системных часов с атомными в Инете
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services \W32Time\TimeProviders\NtpClient
Меняем значение параметра "SpecialPollInterval" в секундах, например 172800 (2 дня)
;Удаление из панели управления неиспользуемых аплетов
Идем сюда [HKEY_CURRENT_USER\Control Panel\] и добавляем New Key "don't load" если конечно такового нет и прописываем String value под названием ниже из списка и ставим значение "NO"
Аплеты из Панели управления
System Properties = sysdm.cpl
Network Connections = ncpa.cpl
ODBC Administrator = odbccp32.cpl
Display Properties = desk.cpl
Add or remove programs = appwiz.cpl
Internet Properties = Inetcpl.cpl
Game Controllers = joy.cpl
Phone and modem Options = telephon.cpl
Time and Date Properties = timedate.cpl
Region and Language Options = intl.cpl
Power Options = powercfg.cpl
Mouse Properties = main.cpl
Accessibility Options = access.cpl
Add Hardware Wizard = hdwwiz.cpl
Sound and Audio Devices = mmsys.cpl
User Accounts = nusrmgr.cpl
Speech Properties = sapi.cpl
Когда пользователю предоставляется диалоговое окно, требующее ввода информации о его данных, параметр "ProfileDlgTimeOut" ключа реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
определяет количество времени задержки в секундах перед тем, как диалоговое окно будет закрыто и приняты данные по умолчанию. Значение параметра может быть от 1 до 600 (секунд), по умолчанию - 30 секунд.
;Чтобы удалить предварительный просмотр изображения
удалите ключ HKEY_CLASSES_ROOT\SystemFileAssociations\image\ShellEx\ContextMenuHand lers\ShellImagePreview
;При не открывании странички в Инете, можно загрузить страничку на ваше усмотрение HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs
здесь можно вставить адрес страницы с жесткого диска и т.д.
;Изменение пути к файлам установки.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup.
Задайте ему в качестве параметра путь к дистрибутиву.
;Сигнализация о необходимости ввода.
Когда программа требует ввода данных она может либо "выскочить" наверх, либо начать мигать иконкой в панели задач. Вы можете выбрать то поведение, которое вам больше нравится. Для этого нужно:
Найти в реестре ключ HKCU\Control Panel\Desktop.
Создать или изменить DWORD параметр ForegroundLockTimeout и и установить его значение на время задержки до "перехвата" фокуса. 0 - немедленно, а 200000 (0x00030d40 hex) - значение по умолчанию.
Создать или изменить DWORD параметр ForegroundFlashCount и установить его значение на нужное число миганий для привлечения Вашего внимания. Значения устанавливаются в десятичной системе: 0 - заставит иконку мигать бесконечно, по умолчанию - 3.
;Изменить заставку на входе в систему
Находим в системном реестре следующий ключ: HKEY_USERS\DEFAULT\Control Panel\Desktop. И меняем строковый параметр "SCRNSAVE.EXE" с "logon.scr" на путь и имя к той заставке, которая вам больше по вкусу. Главное, чтобы путь был указан правильно, а если файл заставки находится в каталоге %SystemRoot%\System32, то путь можно вообще не указывать, достаточно одного имени файла.
;Отведем достаточно места для главной файловой таблицы. Добавьте в системный реестр ключ NtfsMftZoneReservation типа REG_DWORD в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem. Когда вы это сделаете, система зарезервирует место на диске для главной таблицы размещения файлов. Для чего это нужно? Да для того, чтобы взять под контроль процесс роста этой таблицы. Если на ваших разделах NTFS мало файлов, но они большого размера, то наилучшим значением созданного параметра будет 1 (по-умолчанию). Обычно оптимальным значением является 2 или 3. А 4 (максимальное значение) следует использовать только в случае, если у вас на диске количество файлов огромно (десятки тысяч). Тем не менее, со значениями больше 2 следует экспериментировать осторожно, так как в этом случае система может отхватить для таблицы размещения файлов немаленький кусок дискового пространства.
;чтобы заставить IE перейти в полноэкранный режим при запуске надо в реестре найти раздел HKEY_CURRENT_USER\Console. В нем изменяете значение ключа "FullScreen" с 0 на 1. Затем в разделе HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main находите ключ "FullScreen" и меняете его значение с "no" на "yes". Перезагружаете компьютер и теперь ваш IE 6 будет всегда запускаться сразу в полноэкранном режиме.
;В XP имеется несколько функций настройки памяти, которые позволяют увеличить производительность. Все они расположены в разделе
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
Отключение диспетчера памяти По умолчанию XP распределяет страницы памяти от RAM к жесткому диску. Если Вы имеете большой объем памяти (256+), то можете отключить эту функцию, и оставить все страницы в RAM. В итоге можно увеличить производительность. Для этого Вам необходимо изменить значение ключа DisablePagingExecutive от 0 к 1.
Увеличение системного кэша
Изменение значения ключа LargeSystemCache от 0 до 1 заставит Windows XP оставить 4MB системной памяти для кэша файловой системы, что означает, что ядро XP может работать непосредственно в памяти, увеличивая производительность. 4MB оставленной памяти используется для дискового кэша, но если потребуется больше, XP выделит дополнительное место. Однако в некоторых интенсивных приложениях это изменение снизит производительность. Для реализации этой настройки необходимо иметь не менее 256MB RAM.
Производительность ввода-вывода
Эта настройка будет очень полезна в случае запуска XP в качестве сервера. Это позволит увеличить производительность во время операций передачи данных. Для этого Вам необходимо создать REG_DWORD ключ IOPageLockLimit. Значение ключа указывается в байтах. Максимальное значение 512KB. Пользователи, которые уже попробовали настроить максимальную производительность, советуют использовать значение ключа в диапазоне 8 – 16MB. Для того, что бы перевести значение мегабайт в байты необходимо выполнить следующие вычисления: необходимо число MB * 1024 * 1024. Так, для 12MB необходимо 12 * 1024 * 1024 = 12582912. Эту настройку можно использовать только в случае использования 256+MB RAM.
добавить сервера для проверки системного времени
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DateTime\ Servers]
@="1"
"1"="time.windows.com"
"2"="time.nist.gov"
"3"="clock.isc.org"
"4"="timekeeper.isi.edu"
"5"="usno.pa-x.dec.com"
"6"="tock.usno.navy.mil"
"7"="tick.usno.navy.mil"
;добавляет в контекстное меню пункты Copy To Folder и Move To Folder, а также создание новой папки Make New Folder
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\Conte xtMenuHandlers]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\Conte xtMenuHandlers\Copy To]
@="{C2FBB630-2971-11D1-A18C-00C04FD75D13}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\Conte xtMenuHandlers\Move To]
@="{C2FBB631-2971-11D1-A18C-00C04FD75D13}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\Conte xtMenuHandlers\Send To]
@="{7BA4C740-9E81-11CF-99D3-00AA004AE837}"
;Разрешить или запретить boot дефрагментацию при запуске Windows, для быстрой загрузки (по умолчанию разрешено)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction]
"Enable"="Y"
;Изменение количества строк и столбцов при нажатии Alt+Tab
HKEY_USERS\S-1-5-21-1220945662-2111687655-1060284298-1003\Control Panel\Desktop\CoolSwitchColumns: "7"
;Откл. возмож. жечь КОМПАКТ-ДИСК средствами самой ОС
Создать параметр REG_DWORD здесь HKEY_USERS\S-1-5-21-73586283-842925246-1060284298-500\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCDBu rning: 0x00000001
;Обычно, Windows ждет некоторое время прежде, чем DLLs удалены из памяти. Если Вы активизируете эту опцию, Windows будет удалять их без ожидания
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ AlwaysUnloadDLL: "1"
;Строка состояния в Notepad, показанная по умолчанию
HKEY_USERS\S-1-5-21-73586283-842925246-1060284298-500\Software\Microsoft\Notepad\StatusBar: 0x00000001
только у вас после HKEY_USERS будут ессно другие цифири
;чтобы сценарии открывались в блокноте, а не запускались автоматически, ну на случай вирей
;удаляет комментарии от каждого окна
[HKEY_CURRENT_USER\Control Panel\Desktop]
"LameButtonEnabled"=dword:00000000
"LameButtonText"=" "
;Панель управления в меню пуск-каскадом
HKEY_USERS\S-1-5-21-1220945662-2111687655-1060284298-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Casca deControlPanel: "YES"
только у вас после HKEY_USERS будут ессно другие цифири
;Частота моргания курсора
HKEY_USERS\S-1-5-21-1220945662-2111687655-1060284298-1003\Control Panel\Desktop\CursorBlinkRate: "1000"
только у вас после HKEY_USERS будут ессно другие цифири
Те, у кого смешаная сеть Windows и Netware часто сталкиваются с рассылкой сообщений не от виндового messenger, а от нетваровского сервака и остановка сервиса Messenger не помогает.
Для того, чтобы отключить прием сообщений от нетваровских серваков требуется немного поправить реестр, точнее добавить [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NWCWorkstation\Pa rameters]
"DisablePopup"=dword:00000001
Hardware
HKEY_CURRENT_USER\Control Panel\Sound\\Beep
Звук в динамике при ошибках. Если отключить, не будет воспроизводиться звук при входе и выходе из системы.
HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\MultifunctionAdapter\0\ \Component Information
Содержит двоичные данные о версии устройства.
Тип: REGBINARY;
Значение: (любое допустимое)
HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\MultifunctionAdapter\0\ \Configuration Data
Содержит двоичные данные о конфигурации устройства.
Тип: REGFULL_RESOURCE_DESCRIPTOR;
Значение: (любое допустимое)
HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\MultifunctionAdapter\0\ \Identifier
Содержит имя компонента или устройства.
Тип: REGSZ;
Значение: (любое допустимое)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\IDConfigDB\\Curren tConfig
Значение данного параметра соответствует номеру подраздела, содержащего текущий аппаратный профиль в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles
Тип: REGDWORD;
Значение: (любое допустимое)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\\DEVMGR_SHOW_NONPRESENT_DEVICES
Установленные в системе, но не подключенные устройства (например кoнтpoллepы yнивepcaльнoй пocлeдoвaтeльнoй шины USB) не отображаются в "Диспетчере устройств". Этот параметр служит для того, чтобы эти устройства отображались.
Тип: REGSZ;
Значение: (0 = отключить; 1 = включить)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Vo lume Control\Options\\Style
Включить отображение кнопки "Настройка" в окне "Play Control", которое появляется при нажатии кнопки "Дополнительно" в окне "Cвoйcтвa: Звуки и аудиoycтpoйcтвa" "Панели управления", на вкладке "Громкость".
Тип: REGDWORD;
Значение: (2560 = отображать; 512 = скрыть)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\para meters\\IRPStackSize
При установке нового устройства или службы может возникнуть ошибка "IRPStackSize". Попробуйте изменить данный параметр.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 - 12)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun
Управление возможностью анализа файла autorun.inf при установке диска в привод CD-ROM, который является файлом автозагрузки для CD-ROM'а.
Тип: REGDWORD;
Значение: (0 = запрещен; 1 = разрешен)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000\\EnableUDMA66
На компьютерах, выполненных на базе набора микросхем Intel, поддержка режима UltraDMA66, по умолчанию, не включена. Если используемое Вами оборудование поддерживает этот режим, то его можно включить здесь. (3)
Тип: REGDWORD;
Значение: (0 = отключить; 1 = включить)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001\\EnableUDMA66
На компьютерах, выполненных на базе набора микросхем Intel, поддержка режима UltraDMA66, по умолчанию, не включена. Если используемое Вами оборудование поддерживает этот режим, то его можно включить здесь. (2)
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = отключить; 1 = включить)