reg (转)

深入学习注册表

注册表常用键值意义
查找有关键值,请用“Ctrl+F”
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]

〖Internet Explorer选项类〗
"HomePage"=dword:00000001 ;禁止更改主页设置〖0=可修改〗
"Cache"=dword:00000001 ;禁止更改Internet临时文件设置〖0=可修改〗
"History"=dword:00000001 ;禁止更改历史记录设置〖0=可修改〗
"Colors"=dword:00000001 ;禁止修改【文字】和【背景】的颜色〖0=可修改〗
"Links"=dword:00000001 ;禁止修改【链接】颜色设置〖0=可修改〗
"Languages"=dword:00000001 ;禁止修改【语言】设置〖0=可修改〗
"Accessibility"=dword:00000001 ;禁止修改【辅助功能】颜色设置〖0=可修改〗
"Rating"=dword:00000001 ;禁止修改分级设置〖0=可修改〗
"Certificates"=dword:00000001 ;禁止更改证书设置〖0=可修改〗
"FormSuggestPasswords"=dword:00000001 ;禁止使用保存密码〖0=可修改〗
"Profiles"=dword:00000001 ;禁用更改配置文件〖0=可修改〗
"ConnwizAdminLock"=dword:00000001 ;禁用Internet连接向导〖0=可修改〗
"ConnectionSettings"=dword:00000001 ;禁止更改连接设置〖0=可修改〗
"Proxy"=dword:00000001 ;禁止修改代理服务器设置〖0=可修改〗
"Messaging"=dword:00000001 ;禁止修改关联程序(邮件、新闻组、呼叫)〖0=可修改〗
"CalendarContact"=dword:00000001 ;禁止修改关联程序(日历、联系人列表)〖0=可修改〗
"Check_If_Default"=dword:00000001 ;禁止修改默认浏览器〖0=可修改〗
"Advanced"=dword:00000001 ;禁止修改高级选项卡〖0=可修改〗
"ResetWebSettings"=dword:00000001 ;限制还原为默认值〖0=可修改〗

〖屏蔽Internet Explorer选项卡类〗
"GeneralTab"=dword:00000001 ;屏蔽【常规】选项卡〖0=显示〗
"SecurityTab"=dword:00000001 ;屏蔽【安全】选项卡〖0=显示〗
"ContentTab"=dword:00000001 ;屏蔽【内容】选项卡〖0=显示〗
"ConnectionsTab"=dword:00000001 ;屏蔽【连接】选项卡〖0=显示〗
"ProgramsTab"=dword:00000001 ;屏蔽【程序】选项卡〖0=显示〗
"AdvancedTab"=dword:00000001 ;屏蔽【高级】选项卡〖0=显示〗

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]

〖Internet Explorer菜单类〗
"NoFavorites"=dword:00000001 ;屏蔽【收藏】菜单〖0=显示〗
"NoBrowserContextMenu"=dword:00000001 ;屏蔽【鼠标右键】〖0=显示〗
"NoFileNew"=dword:00000001 ;禁用【新建】菜单项〖1=禁止〗
"NoFileOpen"=dword:00000001 ;屏蔽【打开】命令〖1=禁止〗
"NoBrowserSaveAs"=dword:00000001 ;屏蔽【另存为】命令〖1=禁止〗
"NoBrowserSaveWebComplete"=dword:00000001 ;屏蔽【另存为Web页】命令〖0=可以保存全部类型〗
"NoBrowserColse"=dword:00000001 ;限制【关闭】IE窗口〖1=限制〗
"NoTheaterMode"=dword:00000001 ;限制【全屏幕】显示〖1=限制〗
"NoViewSource"=dword:00000001 ;限制查看【源文件】〖1=限制〗
"NoBrowserOptions"=dword:00000001 ;限制使用【Internet选项】命令〖1=限制〗
"NoHelpItemTipOfTheDay"=dword:00000001 ;屏蔽【每日提示】〖1=屏蔽〗
"NoHelpItemNetscapeHelp"=dword:00000001 ;屏蔽【Netscape用户】命令〖1=屏蔽〗
"NoHelpItemTutorial"=dword:00000001 ;屏蔽【教程】命令〖1=屏蔽〗
"NoHelpItemSendFeedback"=dword:00000001 ;屏蔽【发送反馈意见】命令〖1=屏蔽〗
"NoOpenInNewWnd"=dword:00000001 ;屏蔽【新窗口中打开】命令〖1=屏蔽〗
"NoSelectDownloadDir"=dword:00000001 ;限制【目标另存为】命令〖1=限制〗
"NoFindFiles"=dword:00000001 ;屏蔽【F3】搜索命令〖1=屏蔽〗

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions]
〖脱机Web网页〗
"NoAddingChannels"=dword:00000001 ;禁用【添加频道】〖1=屏蔽〗
"NoRemovingChannels"=dword:00000001 ;禁用【删除频道】〖1=屏蔽〗
"NoScheduledUpdates"=dword:00000001 ;禁用【所有已计划的脱机页】〖1=屏蔽〗
"NoAddingsSubscriptions"=dword:00000001 ;禁用【添加脱机页计划】〖1=禁用〗
"NoRemovingSubscriptions"=dword:00000001 ;禁用【删除脱机页计划】〖1=屏蔽〗
"NoChannelLogging"=dword:00000001 ;禁用【脱机页记数】〖1=屏蔽〗
"NoChannelUI"=dword:00000001 ;完全禁用【频道用户界面】〖1=屏蔽〗

〖制定预定限制标准〗
"MaxSubscriptionSize"="" ;网站预定的最大容量KB上限
"MaxSubscriptionCount"="" ;脱机页数目上限
"MinUpdateInterval"="" ;计划更新间隔的最少分数
"UpdateExcludeBegin"="" ;禁用计划更新的开始时间
"UpdateExcludeEnd"="" ;禁用计划更新的结束时间

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TcpIp\Parameters]
"ArpRetryCount"=dword:00000000 ;设置传送ASP次数1-3
"DefaultTTL"=dword:00000000 ;设置TTL(Time to Live)时间1-255
"DisalbeDHCPMediaSense"=dword:00000000 ;取得DHCP协议〖0=关闭〗
"IPEnableRouter"=dword:00000000 ;允许IP路由(将包传送到整个网络)〖0=允许〗
"DatabasePath"="" ;存储标准Internet数据库路径
"ForwardBufferMemory"=dword:00000000 ;定义转发缓冲区大小1480的整数倍
"EnableBcastArpReply"=dword:00000000 ;对不是单播的ARP请求作出回应〖1=响应〗
"UseDomainNameDevolution"=dword:00000000 ;使用DNS名称解释〖1=使用〗
"DefaultRegistrationTTL"=dword:00000000 ;指定TTL时间0X0-0XFFFFFFFF
"DisableReplaceAddressesInConflicts"=dword:00000000;是否覆盖现存的资源记录〖0=DNS使用本身IP地址〗

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RasMan\Parameters]
"ProhibitIpSec"=dword:00000000 ;使用RAS的L2TP功能〖1=关闭〗
"DisableSavePassWord"=dword:00000000 ;不缓存登录密码〖1=强迫输入密码〗
"Logging"=dword:00000000 ;记录连接端口〖1=记录〗
"AuthenticateTime"=dword:00000000 ;等待确认时间(秒)
"AutoDisconnect"=dword:00000000 ;自动断线时间(0X1-0XFFFFFFFF)
"TimeoutBase"=dword:00000000 ;增加NetBios网关对RAS的等待时间(秒)
"NetBiosRouting"=dword:00000000 ;RAS NetBIOS广播方式0不前导1客户到广域网2与1反3双向

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RasMan\Parameters\NetBiosGateway]
"EnableBroadcast"=dword:00000000 ;使用RAS数据广播〖1=广播〗
"MaxBcastDgBuffered"=dword:00000000 ;指定RAS的最大广播值(RAS客户端)
"MaxDgBufferedGroupName"=dword:00000000 ;指定RAS的最大广播值(工作组)
"SettingMeaningRemark"=dword:00000000 ;控制RAS连接的使用等级

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WINS\Parameters]
"BrustHanding"=dword:00000000 ;启用客户端请求丢失时仍回传成功响应〖0=启用〗
"DbFileNm"="" ;WINS数据库路径
"DoBackupOnTerm"=dword:00000000 ;停用WINS服务时自动备份数据库〖1=自动备份〗
"InitTimePause"=dword:00000000 ;WINS服务启动在暂停状态(确保重写前不会有新的登记)
"LogDetailedEvents"=dword:00000000 ;WINS服务的记录等级0=记录错误1=所有事件
"LoggingOn"=dword:00000000 ;把WINS记录的改变写入到记录文件中〖1=记录〗
"LogFilePath"="" ;记录文件的路径
"NoOfWordThreads"=dword:00000000 ;控制WINS服务的线程数目1-40

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccess\Parameters]
"NetBiosGatewayEnable"=dword:00000000 ;限制看到整个网络〖0=限制〗
"CallbackTime"=dword:00000000 ;RAS回电等待时间(单位为秒)
"AuthenticateRetries"=dword:00000000 ;RAS允许最大连接重试次数
"EnabledAudit"=dword:00000000 ;对RAS进行检查〖1=检查〗

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccess\Parameters\NetBiosGateway]
"McastFwdWhenSessionTraffic"=dword:00000000 ;增加RAS的网络流量〖1=增加流量〗
"EnableNetBiosSessionsAuditing"=dword:00000000;记录NetBios流量〖1=记录〗
"RemoteListen"=dword:00000000 ;加强对本地网络的使用权限〖1=较大权限〗

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccess\Parameters\IP]
"WINSNameServer"="" ;修改RAS WINS服务器名称(服务器IP或名称)

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DHCPServer]
"Activity

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ForceActiveDesktopOn"=dword:00000001 ;强制使用【活动桌面】
"NoActiveDesktop"=dword:00000001 ;禁用Active Desktop
"NoActiveDesktopChanges"=dword:00000001 ;禁止修改Active Desktop
"ClassicShell"=dword:00000001 ;使用传统外壳
"NoComponents"=dword:00000001 ;禁用【活动桌面】所有功能
"NoInternetIcon"=dword:00000001 ;隐藏桌面【IE图标】
"NoNetHood"=dword:00000001 ;隐藏【网上邻居】
"NoComputersNearMe"=dword:1 ;隐藏【网上邻居】里的【邻近的计算机】
"NoRecentDocsNetHood"=dword:00000001 ;不将文件记录到网上邻居窗口(2000)
"NoDesktop"=dword:00000001 ;禁用显示属性(隐藏桌面上所有图标)!
"NoCommonGroups"=dword:00000001 ;隐藏菜单中的共享程序
"NoFavoritesMenu"=dword:00000001 ;取消〖收藏夹〗项
"NoRun"=dword:00000001 ;取消〖运行〗项
"NoFind"=dword:00000001 ;取消〖查找〗项
"NoSetActiveDesktop"=dword:00000001 ;关闭Setting中Active Desktop项
"NoChangeStartMenu"=dword:00000001 ;禁止拖放更改开始菜单中项
"NoFolderOptions"=dword:00000001 ;关闭Setting中文件夹选项
"NoSMHelp"=dword:00000001 ;取消〖帮助〗项
"NoSMMyDocs"=dword:00000001 ;取消〖文档〗项
"NoRecentDocsMenu"=dword:00000001 ;取消〖文档〗项
"NoRecentDocsHistory"=dword:00000001 ;不在文档项中记录信息
"MaxRecentDocs"=dword:00000001 ;0X0到0XFFFFFFFF--文档中记录数目
"ClearRecentDocsOnExit"=dword:00000001 ;退出时清除〖文档〗内容
"StartMenuLogoff"=dword:00000001 ;取消〖注销〗项(不影响安全模式)
"NoLogoff"=dword:00000001 ;取消〖注销〗项
"ForceStartMenuLogoff"=dword:00000001 ;强制显示〖注销〗项
"NoClose"=dword:00000001 ;取消〖关机〗项
"NoSetFolders"=dword:00000001 ;屏蔽开始菜单->设置中控制面板和打印机
"NoFolderOptions"=dword:00000001 ;屏蔽文件夹选项命令
"NoSetTaskbar"=dword:00000001 ;禁止修改Taskbar和Start菜单的设置
"NoTrayContextMenu"=dword:00000001 ;禁止任务栏属性菜单
"Nostarbanner"=dword:00000001 ;关闭〖点击这里开始〗
"NoStartMenuSubFolder"=dword:00000001 ;隐藏Program文件夹(Win2000中隐藏用户文件)
"ClassicShell"=dword:00000001 ;激活Classic Shell双击式桌面=1
"NoFileMenu"=dword:00000001 ;在Shell文件夹中关闭File菜单/取消"资源管理器"中运行
"NoViewContextMenu"=dword:000000001 ;禁在桌面用上右键
"EnforceShellExtensionSecurity"=dword:000000001;只激活认可Shell扩展
"LinkResolveIgnoreLinkInfo"=dword:000000001 ;在浏览期间不跟踪Shell快捷键
"NoDrives"=hex:000000000 ;隐藏磁盘
"NoDrives"=dword:000000000 ;隐藏磁盘
该项值从最低位(第0 位)到第25位,共26个字位,分别代表驱动器A-Z,如果第0位为1,表示不
显示A,第3位为1,D。如果不显示任何驱动器图标,可以改为03ffffff。
"NoViewOnDrive"=hex:00000000 ;限制对硬盘、软盘、光驱的操作(26位代表26个字母)

"NoNetConnextDisconnect"=dword:000000001 ;关闭网络连接并解除连接
"NoNetworkConnections"=dword:00000001 ;隐藏控制面版中网络和拨号图标
"NoPrinterabs"=dword:000000001 ;在Printer Properties中隐含General和Details选项卡
"NoDeletePrinter"=dword:000000001 ;关闭Printer的Delete
"NoAddPrinter"=dword:000000001 ;关闭Printer的Add
"RestrictRun"=dword:000000001 ;仅运行指定的Windows应用程序
"NoControlPanle"=dword:00000001 ;屏蔽控制面版
"NoSaveSettings"=dword:00000001 ;不保存设制
"NoWindowsUpdata"=dword:00000001 ;删除开始菜单中98升级项
"Intellimenus"=dword:00000001 ;禁用个性化菜单(2000中∨隐藏命令)
"NoFileAssociate"=dword:00000001 ;限制修改文件关联
"DisablePersonalDirChange"=dword:00000001 ;限制修改我的文档的路径(2000)
"NoManageMyComputerVerb"=dword:00000001 ;屏蔽我的电脑的管理命令(2000)
"NoShellSearchButton"=dword:00000001 ;删除搜索按钮
"NoHardwareTab"=dword:00000001 ;屏蔽系统属性中硬件选项卡
"NoAddPrinter"=dword:00000001 ;禁止添加打印机
"NoDeletePrinter"=dword:00000001 ;禁止删除打印机
"NoMovingBands"=dword:00000001 ;限制调整任务栏
"NoCloseDragDropBands"=dword:00000001 ;限制往快速启动菜单中加入快捷方式0=能拖动
"NoDeletePrinter"=dword:00000001 ;禁止删除打印机

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Polici

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoDispAppearancePage"=dword:00000001 ;屏蔽外观选项卡
"NoDispBackgroundPage"=dword:00000001 ;屏蔽背景选项卡
"NoDispScrSavPage"=dword:00000001 ;屏蔽屏保选项卡
"NoDispSettingsPage"=dword:00000001 ;屏蔽设置选项卡
"Nodevmgrpage"=dword:00000001 ;设备管理
"Noconfigpage"=dword:00000001 ;硬件配置文件
"Novirtmempage"=dword:00000001 ;虚拟内存
"Nofilesyspage"=dword:00000001 ;文件系统
"Disableregistrytools"=dword:00000001 ;禁止修改注册表
"NoDispCPL"=dword:00000001 ;屏蔽控制面版中显示程序
"Wallpaper"="" ;背景图片路径
"WallpaperStyle"="" ;图片显示方式(0=居中1=平铺2=拉伸)

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall]
"NoAddRemovePrograms"=dword:00000001 ;限制控制面版中的添加/删除程序
"NoRemovePage"=dword:00000001 ;屏蔽添加/删除程序选项卡中"更改或删除程序"页
"NoAddPage"=dword:00000001 ;屏蔽添加/删除程序选项卡中"添加程序"页
"NoWindowsSetupPage"=dword:00000001 ;屏蔽添加/删除程序选项卡中"添加/删除Windows组件"页
"NoAddFromCDorFloppy"=dword:00000001 ;屏蔽添加/删除程序选项卡中"从软盘安装"页
"NoAddFromInternet"=dword:00000001 ;屏蔽添加/删除程序选项卡中"从网络安装"页
"NoSupportInfo"=dword:00000001 ;屏蔽添加/删除程序选项卡中"支持信息"页
"NoAddFromNetwork"=dword:00000001 ;屏蔽添加/删除程序选项卡中"从局域网安装"页
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall]

下面各Key内DisplayName键值对应的,就是在添加/删除程序选项卡中显示的该程序的名称,可以自己
更改或者删除整个Key,如果删除,则添加/删除程序选项卡中程序列表里不再有该程序。

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop]
"NoChangingWallPaper"=dword:00000001 ;禁止更改墙纸
"NoHTMLWallPaper"=dword:00000001 ;只允许使用位图墙纸
"NoAddingComponents"=dword:00000001 ;禁止添加活动桌面项目(显示属性)
"NoDeletingComponents"=dword:00000001 ;禁止删除活动桌面项目(显示属性)
"NoChangingWallPaper"=dword:00000001 ;禁止更改墙纸
"NoClosingComponents"=dword:00000001 ;禁止关闭已设定的活动桌面和修改显示属性中Web页选项

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\Admin

Component]
"Add"="" ;要添加的网址
"Delete"="" ;要的删除的网址

[HKEY_CURRENT_USER\Control Panel\desktop]
"HungAppTimeout"="1" ;程序出错等待时间
"MenuShowDelay"="0" ;菜单显示速度
"WaitToKillAppTimeout"="1" ;Ctrl+Alt+Shift关闭程序所等待时间
"PaintDesktopVersion"="1" ;在桌面上显示win98版本号
"ScreenSaverIssecure"=dword:00000001 ;启动屏保密码

[HKEY_USERS\.DEFAULT\Control Panel\desktop]
"DragFullWindows"="1" ;拖动时显示窗口内容
"FontSmoothing"="1" ;平滑字体边缘
"ScreenSaveActive"=dword:00000001 ;未登录是否启动屏保0=屏蔽

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update]
"UpdateMode"=hex:00000000 ;(0/1)"0"时自动刷新

[HKEY_LOCAL_MACHINE\Software\CLASSES\Folder\shell\lin123]
@="lin123" ;在右键中加入项

[HKEY_LOCAL_MACHINE\Software\CLASSES\Folder\shell\lin123\command]
:\?.exe" ;命令行

[HKEY_CLASSES_ROOT\Lnkfile]
"IsShortcut"="" ;删除本句则去掉快捷方式小箭头
"NeverShowExt"="" ;删除本句则去掉扩展名

[HKEY_LOCAL_MACHINE\Software\CLASSES\.reg]
@="regfile" ;@="txtfile"禁用.reg文件

[HKEY_LOCAL_MACHINE\Software\CLASSES\.inf]
@="inffile" ;@="txtfile"禁用.inf文件

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001 ;是否显示隐藏文件(2隐/0隐&系/1All)
"ShowCompColor"=dword:00000000 ;是否显示组件颜色
"HideFileExt"=dword:00000001 ;隐藏已知文件扩展名
"DontPrettyPath"=dword:00000000 ;允许全大写名称
"ShowInfoTip"=dword:00000001 ;鼠标下给出提示信息
"HideIcons"=dword:00000001 ;按web页查看时隐藏桌面图标
"ShowAttribCol"=dw


【学习】Windows XP系统注册表解释

名称 路径 含义
AppData C:\Windows\Application Data 应用程序
Cache C:\Windows\Temporary Internet Files 浏览器缓存
Cookies C:\Windows\Cookies
Desktop Desktop 桌面
Favorites Favorites 收藏夹
Fonts Fonts 字体
History History 历史文件夹
NetHood NetHood 网上邻居
Personal C:\My Documents 我的文档
PrintHood PrintHood 打印机
Program Start Menu\Programs 程序
Recent Recent 文档
SendTo SendTo 发送到
Start Menu Start Menu 开始菜单
Startup Start Menu\Programs\启动 启动组
Templates Temp 临时文件夹

******当需要修改这些系统文件夹的路径时,只需进入注册表的HKEY_CURRENT_USER\Software
\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders 中修改相应的路径即可。


********系统特殊的文件夹*********

**********在我们的桌面上或其他地方有一些文件夹并不是真正的文件夹,它们只是一个用来
显示窗口文件夹内容的OLE对象,如“我的计算机”、“控制面板”等等,它们都有一个系统默
认的类ID类标识,windows在注册表的HKEY_CLASSES_ROOT\CLSID下定义这些类。**********


文件夹 类ID 说明
Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D} 控制面板
Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48} 拨号网络
Internet Explorer {BFB23B42-E3F0-101B-8488-00AA003E56F8} 浏览器
My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D} 我的电脑
Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D} 网上邻居
Printers {2227A280-3AEA-1069-A2DE-08002B30309D} 打印机
Recycle Bin {645FF040-5081-101B-9F08-00AA002F984E} 回收站
Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 计划任务
My Documents {450D8FBA-AD25-11D0-98A8-0800361B1103} 我的文档
URLHistory Folder {FF393560-C2A7-11CF-BFF4-444553540000} URL历史

*************文件或其他对象的图标:*************
图标是一个文件或对象的标识。对于一个ICO文件只有一个唯一的图标, 可以用“路径\图标
文件名”来指示该文件的图标;对于EXE、DLL等文件,它们可能要包含不止一个图标,这时就
需要有一个索引标志来指明是第几个图标,可以用“路径\文件名,索引号”的形式来指示该
文件的图标。

如果要修改系统文件夹的图标,只需进入注册表的HKEY_CLASSES_ROOT\CLSID中,查找到系统
文件夹的类ID,然后修改 DefaultIcon中的图标文件路径即可;如果要修改其他文件的默认图
标则需要在HKEY_CLASSES_ROOT\CLSID\"文件类型"\DefaultIcon中修改图标文件的路径。

***************驱动器的自动运行功能************
打开CDROM的自动运行功能并且放入可以自动运行的光盘时,光盘上的程序会自动运行,那么其
他的诸入硬盘、移动盘等是否也可以自动运行哪?在注册表的HKEY_USERS\DEFAULT\Software
\Microsoft\Windows\CurrentVersion\Policies\Exploer下可以看到有一个
NoDriveTypeAutoRun的值项,其中的值就指明了可以自动运行的驱动器。该值项是一个4字节的
二进制值,第一字节的每位对应于不同的驱动器,如果对应位置为“1”则表示关闭自动运行功
能,如果对应位置为“0”则表示打开自动运行功能。下表是各位对应的驱动器类型
第0位:未知驱动器 第2位:可移动驱动器 第3位:硬盘
第4位:远程驱动器 第5位:CDROM驱动器 第6位:RAM驱
 
此帖被评分,最近评分记录新世纪宝石:1(从开始到现在) 新世纪宝石:2(hackerjack)
 


  

 

winxp系统注册表解释大全

作 用:删除系统无用的动态链接库(DLL文件)
路 径:HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL
键值名称:
数据类型:
键 值:每个DLL文件的键值说明此DLL被几个应用程序共享
备 注:若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件
对系统不起作用,说明它是一个垃圾文件,删除该键值,并且记下 这个 DLL文件名,从
\windows\system文件夹中将该DLL文件删除。

作 用:你的名字放入系统任务栏
路 径:HKEY_CURRENT_USER\Control Panel\International
键值名称:键值:sTimeformat="HH:mm:-Ss tt",s1159="CFAN",s2359="HELLO"
数据类型:
键 值:说明:12点之前,在系统任务栏中显示CFAN,之后则显示HELLO,可任意设置以达到自己
的效果


作 用:在每次退出系统时,自动清除文档菜单中的历史记录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer]
键值名称:"ClearRecentDocsonExit"
数据类型:十六进制
键 值:01,00,00,00


作 用:禁止"系统"中出现"设备管理器"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\System
键值名称:NoDevMgrPage
数据类型:DWORD
键 值:1


作 用:禁止"系统"中出现"文件系统"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\System
键值名称:NoFileSysPage
数据类型:DWORD
键 值:1


作 用:禁止"系统"中出现"虚拟内存"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoVirtMemPage
数据类型:DWORD
键 值:1


作 用:禁止"系统"中出现"硬件配置文件"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoConfigPage
数据类型:DWORD
键 值:1


作 用:禁止在"系统属性"中出现"设备管理器"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoDevMgrPage"
数据类型:DWORD
键 值:设其值为"1"


作 用:禁止在"系统属性"中出现"文件系统"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoFileSysPage"
数据类型:DWORD
键 值:设其值为"1"


作 用:禁止在"系统属性"中出现"虚拟内存"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoVirtMemPage"
数据类型:DWORD
键 值:设其值为"1"


作 用:禁止在"系统属性"中出现"硬件配置文件"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoConfigPage"
数据类型:DWORD
键 值:设其值为"1"


作 用:改变系统的字体
路 径:HKEY_LOCAL_MACHINE\config\0001\Display\settings
键值名称:fonts.fon
数据类型:
键 值:默认vgasys.fon


作 用:设置用软盘快速启动系统的功能
路 径:HKEY_LOCAL_MACHINE\Config\0001\Enum\Bios\*PNP0700\0B
键值名称:FloppyFastBoost
数据类型:
键 值:值为01 00 00 00即可用软盘快速启动系统


作 用:系统不能访问硬盘
路 径:HKEY_LOCAL_MACHINE\Enum\PCI
键值名称:ChannelOptions
数据类型:hex
键 值:2


作 用:查看系统分配给光驱的可用盘符
路 径:HKEY_LOCAL_MACHINE\Enum\SCSI
键值名称:找到字符串UserDriveLetterAssignment
数据类型:
键 值:其值即表示系统分配给光驱的可用盘符,如果为HZ表示从H到Z可以给光驱使用。


作 用:在系统属性里显示更多的CPU信息
路 径:HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0
键值名称:"VendorIdentifier"
数据类型:
键 值:"Genuine Intel"(注意空格)


作 用:为系统增加启动时自动加载的程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\\Microsoft\Windows\CurrentVersion\Run
键值名称:新建主键,名自定
数据类型:
键 值:其值为"要执行文件的路径及文件名"


作 用:修改系统版权信息
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\DEVEOPER\SETUP
键值名称:想修改的键名
数据类型:字符串
键 值:输入修改值


作 用:查找系统的安装注册码
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
键值名称:ProductKey
数据类型:
键 值:值即是系统安装时必不可少的注册码。


作 用:让系统自动运行一次某个程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
键值名称:新建主键
数据类型:
键 值:其值为"要执行文件的路径及文件名"


作 用:Windows系统各目录位置
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
键值名称:
数据类型:
键 值:


作 用:系统可用盘符
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\setup
键值名称:lastdrive
数据类型:
键 值:z


作 用:开机时自动登录系统
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称:新建 "AutoAdminLogon" "DefaultPassword" "DefaultUserName"
数据类型:字符串
键 值:其值设为"1", 登录时的密码 , 登录时所用的用户名


作 用:让windows98系统自动登录
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称:新建AutoAdminLogon DefaultUserName DefaultPassword
数据类型:字符串
键 值:键值设为1,默认的登录名,默认的口令,
作 用:优化文件系统
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem
键值名称:新建 "ConfigFileAllocSize"
数据类型:DWORD
键 值:设为"1f4"


作 用:系统使用语言
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Locale
键值名称:默认值
数据类型:
键 值:"00000804"(简体中文),"00000404"(繁体中文),"00000411"(日文),"00000412"
(韩文),"00000409"(美国英语)


作 用:查看系统中的16位和32位.dll文件
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager
键值名称:"Known16DLLs"和"KnownDLLs"
数据类型:
键 值:分别包括了系统中的16位和32位.dll文件,用户可以对应查找。


作 用:查看系统中的16位和32位dll文件
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager
键值名称:"Known16DLLs"和"KnownDLLs"分别包含了系统中的16位和32位.dll文件,用户
可以对应查找
数据类型:
键 值:


作 用:推出系统时清除文档中的历史记录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
键值名称:新建ClearRecentDocsonExit
数据类型:二进制
键 值:值为"01 00 00 00"


*****************网络***************

作 用:设置IE的自动拨号功能
路 径:HKEY_CURRENT_CONFIG\Software\Windows\CurrentVersion\Internet Settings
键值名称:"EnableAutoDial"
数据类型:二进制
键 值:值改为01 00 00 00

作 用:允许IE使用代理服务器
路 径:HKEY_CURRENT_CONFIG\Software\Windows\CurrentVersion\Internet Settings
键值名称:"ProxyEnable
数据类型:DWORD
键 值:值改为01 00 00 00

作 用:给IE5添加多个HTML编辑器
路 径:HKEY_CURRENT_USER\ Software\Microsoft\Internet Explorer\Default HTML Editor
\shell\edit
键值名称:command
键 值:将其值修改为DreamWeaver的绝对地址,并加上%1
备 注:如"c:\program files\macromedia\ dreamweaver 2\dreamweaver.exe %1"。

作 用:更改Outlook Express 的标题栏
路 径:HKEY_CURRENT_USER\Identities\{4C44D002-7BCF-11D3-9957-AB53DA238B0C}\Software
\Microsoft\Outlook Express\5.0
键值名称:新建"windowTitle"
数据类型:字符串
键 值:输入你想要的名称,如"XX的信箱"

作 用:更改Outlook Express5.0信箱存放路径
路 径:HKEY_CURRENT_USER\Identities\{4C44D002-7BCF-11D3-9957-AB53DA238B0C}\Software
\Microsoft\Outlook Express\5.0
键值名称:"Store Root"
数据类型:字符串
键 值:修改为要修改的路径。

作 用:用Outlook Express收信时跳过无法收取的帐号
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager
键值名称:展开那个须跳过的帐号所对应的子键,其下"POP3 Skip Account"
数据类型:DWORD
键 值:值由0改为1

作 用:清除IE网址输入下拉列表中的网址
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
键值名称:TypedURLs
键 值:删除其下对应的网址即可

作 用:设置IE的缺省下载目录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
键值名称:DownLoadDirectory
键 值:修改其值

作 用:在IE中显示URL地址全名
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
键值名称:Show_FullURL
键 值:值改为Yes

作 用:退出IE时保存历史网址内容
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main
键值名称:Save_Session_History_On_Exit
键 值:值改为Yes

作 用:修改IE4的搜索引擎
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl
键 值:把"默认"改为你定义的搜索引擎,如http://gbchinese.yahoo.com/

作 用:改变IE的背景位图
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar
键值名称:新建BackBitmap
数据类型:字符串
键 值:"BMP文件路径"

作 用:禁止Outlook Express彩色消息背景
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Mail and News
键值名称:ColorCycle
数据类型:字符串
键 值:0

作 用:更改Outlook Express的邮件存放目录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Outlook Express
键值名称:Store Root
键 值:值改为所需的文件路径即可

作 用:禁止Outlook Express的启动画面
路 径:HKEY_CURRENT_USER\Software\Microsoft\Outlook Express
键值名称:NoSplash
数据类型:DWORD
键 值:1

作 用:Outlook Express的标题栏
路 径:HKEY_CURRENT_USER\Software\Microsoft\Outlook Express\
键值名称:WindowTitle
数据类型:字符串值

作 用:删除IE
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoInternetIcon
数据类型:DWORD
键 值:1

作 用:如何重装IE
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
键值名称:Version
数据类型:字符串
键 值:表示IE的版本号,改小一点儿就行了

作 用:定制IE地址
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLS
键值名称:新值#1
数据类型:
键 值:改为你要给指向的网页(网址)取的名字。在"键值"栏中输入网址
备 注:

作 用:定制IE标题
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
键值名称:新建"window Title"
数据类型:字符串
键 值:串值内容改为你想要的文字
备 注:

作 用:增加IE4 的自动搜索功能
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\UrlTemplate
键值名称:新建字符串,然后输入一个顺序号
数据类型:
键 值:输入你想要的自动搜索网址的其它部分的字符,比如支持中国的域名是:www.%s.com.cn
备 注:

作 用:修改IE5.0的搜索引擎
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search
键值名称:
数据类型:
键 值:把"CustomizeSearch"、"SearchAssistant"改为你定义的搜索引擎
备 注:

作 用:更改IE4.0的安全口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
键值名称:Ratings子键
数据类型:
键 值:删除
备 注:

作 用:IE的分级审查口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings
键值名称:用鼠标选中右半窗口里的名称记录,按下Del键进行删除
数据类型:
键 值:
备 注:


作 用:巧解IE的分级审查口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings
键值名称:右半窗口里的名称记录
数据类型:
键 值:删除
备 注:

作 用:删除IE4.0的安全口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies]
键值名称:Ratings
数据类型:
键 值:删除
备 注:

作 用:IE慢慢刷新
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Control\
键值名称:Update
数据类型:
键 值:1
备 注:

作 用:IE起始网页位置
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
键值名称:-Sart page
数据类型:
键 值:更改其下的键值即可完成对默认主页的更改
备 注:

作 用:IE脱机无法登录显示的网页
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
键值名称:Local Page
数据类型:
键 值:改成你想要的页就可以成为当你脱机浏览一个未去过的网页时所显示的页面
备 注:
作 用:IE的地址历史记录位置
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\TypedURLs
键值名称:删除其下的所有的键名和键值!重启后你的IE 地址栏就不会再有什么历史地址了
数据类型:
键 值:
备 注:

作 用:Outlook Express邮件目录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express
键值名称:Store Root
数据类型:
键 值:
备 注:

作 用:Outlook Express邮件签名
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express\Mail
键值名称:Signature Text
数据类型:
键 值:
备 注:

作 用:Outlook Express的配置全面备份
路 径:HKEY_USERS\.DEFAULT\SOFTWARE\MICROSOFT\OUTLOOK EXPRESS\MAIL\INBOX RULES
键值名称:
数据类型:
键 值:导出注册表文件
备 注:

作 用:Outlook Express新闻贴签名
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express\News
键值名称:Signature Text
数据类型:
键 值:
备 注:

作 用:Outlook Express的Cache目录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
键值名称:Cache
数据类型:
键 值:
备 注:

作 用:Outlook Express的Cookies的目录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
键值名称:Cookies
数据类型:
键 值:
备 注:

作 用:Outlook Express的历史目录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
键值名称:History
数据类型:
键 值:
备 注:

作 用:清理访问"网络邻居"后留下的信息
路 径:HEKY_CURRENT_USER\Network\Recent
键值名称:在右窗格中选择要删除的选项
数据类型:
键 值:删除
备 注:

作 用:修改"拨号网络"的名称
路 径:HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48
键值名称:"默认"
数据类型:
键 值:值更改为需要的键值
备 注:

作 用:为网络蚂蚁的下载过程加入提示声
路 径:HKEY_CURRENT_USER\AppEvents\Schemes\App\Netants
键值名称:其下有NAAddFile、NADownloadFail和NADownloadSuccess三个子键,分别表示
Netants中加入下载文件、下载失败和下载成功这三个事件。只要将其下的.current子键
的"默认"键值改为自己喜欢的wav文件即可
数据类型:
键 值:
备 注:

作 用:网页历史纪录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
键值名称:History
数据类型:
键 值:
备 注:

作 用:隐藏"网上邻居"中的"整个网络"
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
键值名称:新建NoEntireNetwork
数据类型:DWORD
键 值:值设为"1"时为有效
备 注:

作 用:禁止使用"网上邻居"
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
键值名称:"NoNetHood"
数据类型:DWORD
键 值:00000001
备 注:

作 用:隐藏"网上邻居"中的工作站显示
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Networkr
键值名称:新建NoWorkgroupContents
数据类型:DWORD
键 值:值设为"1"时为有效
备 注:

作 用:禁止更改网络设置
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoNetSetup
数据类型:DWORD
键 值:1
备 注:

作 用:从Netscape 中清除曾到过的网址
路 径:HKEY_CURRENT_USER\Software\Netscape\NetscapeNavigator\URLHistory
键值名称:在右窗格中选择要删除的网址选项
数据类型:
键 值:删除
备 注:

作 用:隐藏"网上邻居"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
\Desktop\NameSpace]
键值名称:{208D2C60-3AEA-1069-A2D7-08002B30309D}
数据类型:
键 值:删除
备 注:

作 用:在"我的电脑"中显示"拨号网络"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
\MyComputer\NameSpace
键值名称:新建"{992CFFA0-F557-101A-88EC-00DD010CCC48}",在右边的窗口中创建一个字符
串值:"默认"
数据类型:字符串
键 值:值为"拨号网络"。
备 注:

作 用:隐藏"拨号网络"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
\MyComputer\NameSpace]
键值名称:{992CFFA0-F557-101A-88EC-00DD010CCC48}
数据类型:
键 值:删除
备 注:

作 用:解决局域网中启动直接登录问题
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network
\Real Mode Net
键值名称:删除AutoLogon
数据类型:
键 值:
备 注:

作 用:找回windows9x启动时的网络口令提示对话框
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\Real Mode Net
键值名称:AutoLogon
数据类型:
键 值:值改为01
备 注:如果没有AutoLogon串,可以新建这个项AutoLogon,并将其值赋为01。
作 用:使拨号网络可以储存密码
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\RealModeNet
键值名称:Autologon
数据类型:Dword
键 值:数值改为 "01 00 00 00 00"
备 注:

作 用:在拨号网络设置中禁止拨入
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"NoDialIn"
数据类型:DWORD
键 值:"键值"框内输入1。
备 注:

作 用:允许网络搜寻的SAP方法
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:IPXUseNBSapMethod
数据类型:
键 值:
备 注:

作 用:网络浏览者(Network Browser)
路 径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters
键值名称:IsDomainMaster
数据类型:
键 值:yes,是网络主浏览者(Domain Master Browser)
备 注:

作 用:慢速网络
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\Net\0000\
键值名称:SLOWNET
数据类型:
键 值:1
备 注:

作 用:禁止自动登陆到网络服务
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider
键值名称:DisableDefaultPasswords
数据类型:DWORD
键 值:1
备 注:

作 用:指定优先的网络服务
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider
键值名称:AuthenticatingAgent
数据类型:字符串值
键 值:
备 注:

作 用:支持网络服务器上的长文件名
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\NWREDIR
键值名称:SupportLFN
数据类型:DWORD
键 值:1
备 注:

作 用:禁止"网络"选项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:NoNetSetup
数据类型:DWORD
键 值:0x1
备 注:

作 用:禁止"整个网络"选项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:NoEntireNetwork
数据类型:
键 值:0x1
备 注:

作 用:删除Network Neighborhood文件夹
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer\ Network Neighborhood
键值名称:NoNetHood
数据类型:
键 值:改为 00 00 00 00
备 注:

作 用:删除Internet Explorer文件夹
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer\InternetExplorer
键值名称:NoInternetIcon
数据类型:
键 值:改为00 00 00 00
备 注:

作 用:允许TCP/IP远端指定IP地址或机器名
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:PromptForTCPIPHost
数据类型:DWORD
键 值:1
备 注:

作 用:TCP/IP请求间隔
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPQueryInterval
数据类型:DWORD
键 值:默认50秒
备 注:

作 用:TCP/IP主机绑定模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPHostBindMode
数据类型:
键 值:1,使用默认IP地址
备 注:

作 用:设置TCP/IP数据端口
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPDataPort
数据类型:
键 值:
备 注:

作 用:设置TCP/IP状态端口
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPStatusPort
数据类型:BINARY
键 值:默认1600(HEX)
备 注:

作 用:TCP/IP广播模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPNetBroadcast
数据类型:DWORD
键 值:
备 注:

作 用:更改最大的TCP/IP传输单元
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans
键值名称:展开表示TCP/IP协议的那个子键(可以从子健下DriveDesc的值判断,如0000),
在其下新建MaxMTU字符串
数据类型:
键 值:设其值为576

备 注:因为如果MaxMTU大于576,系统传输就需要重新分组,这样就降低了传输效率。windows
默认以太网的标准分组值,为1500


作 用:更改TCP/IP的分组寿命的值
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP
键值名称:DefaultTTL
数据类型:
键 值:修改键值为255
备 注:这主要是防止TCP/IP分组在Internet中被无限复制。Windows 9X的缺省值为32,加大改值,
可使TCP/IP分组通过Internet传输到更远的目的地。

作 用:指定系统默认的邮件客户端软件
路 径:HKEY_CLASSES_ROOT\mailto\shell\open\command
键值名称:"默认"
数据类型:
键 值:输入Netscape或IE的全路径和%1(中间有空格)
备 注:例如"C:\Program Files\Outlook Express\ Msimn.exe" /mailurl:%1或"C:\Program Files
\Netscape\Program\Netscape.exe" %1。

作 用:检查Foxmail是否是系统默认的邮件软件
路 径:HKEY_CURRENT_USER\Software\Aerofox\Foxmail\General
键值名称:CheckMailer
数据类型:
键 值:键值改为1即可检查Foxmail是否为系统默认的邮件软件
备 注:

作 用:取消URL地址的下划线
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main
键值名称:Ancher Underline
数据类型:
键 值:值改为no
备 注:

作 用:重新找回频道栏
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
键值名称:Show_ChannelBand
数据类型:
键 值:值改为yes
备 注:
 
 

 

作 用:设定"超级链接"处点击前后的颜色
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Settings
键值名称:Anchor Color和Anchor Color Visited
数据类型:
键 值:值分别表示点击前后的颜色,用RGB值表示
备 注:

作 用:收藏夹目录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
键值名称:Favorites
数据类型:
键 值:
备 注:

作 用:代理服务器地址
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
键值名称:ProxyServer
数据类型:字符串
键 值:
备 注:

作 用:主机登陆处理
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称:PromptIfLoggedOut
数据类型:DWORD
键 值:1,表示当远端主机处于Windows NT登陆状态且"Prompt()=On Connection" and
"Disconnect On Timeout"都选中时用户不进行连接
备 注:

作 用:继承远端打印模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:Print
数据类型:DWORD
键 值:0:忽略;1:主机;2:远端;3主机与远端
备 注:

作 用:快速发送文件大小限制
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称:SpeedSend Minimum Size
数据类型:数值 KB
键 值:-(默认为10)
备 注:

作 用:确认远程文件发送
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称:ConfirmSend
数据类型:DWORD
键 值:1
备 注:

作 用:确认远程文件删除
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称:ConfirmDelete
数据类型:DWORD
键 值:1
备 注:

作 用:断开后等候呼叫
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称:OnlyOneGoodConnectiond
数据类型:DWORD
键 值:0
备 注:

作 用:使用远程计算机名
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称:ConfirmComputerName
数据类型:DWORD
键 值:1
备 注:

作 用:远端打印等待超时
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:PrinterFlushTimeout
数据类型:DWORD
键 值:秒数(默认为30秒)
备 注:

作 用:主机连接超时
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:NonPCAHostTimeout
数据类型:DWORD
键 值:秒数(0为永不超时)
备 注:

作 用:Configure Multicast Send and Receive Buffers
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastHostNumRecvBuf, TCPIPMcastHostNumSendBuf, TCPIPMcastRemNumRecvBuf, TCPIPMcastRemNumSendBuf
数据类型:DWORD
键 值:
备 注:

作 用:Configure the Multicast Data Port
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastDataPort
数据类型:BINARY
键 值:默认0x15f
备 注:

作 用:Multicast Adapter Selection
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastInterface
数据类型:DWORD
键 值:
备 注:

作 用:Multicast Error Correction
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastErrorCorrect
数据类型:DWORD
键 值:0,禁止
备 注:

作 用:Multicast Maximum Transmission Unit
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastMTU
数据类型:DWORD
键 值:1400-10,239字节数
备 注:

作 用:Multicast Packet Delay
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastDataDelay
数据类型:DWORD
键 值:毫秒数(0=禁止)
备 注:

作 用:Multicast Winsock Receive Buffer
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastWSRecvBuf
数据类型:DWORD
键 值:字节数,默认8000
备 注:

作 用:-PcANYWHERE第一次启动时运行Smart Setup
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:SmartSetup
数据类型:DWORD
键 值:1
备 注:

作 用:TAPI MODEM错误
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:UseFirstTapiModem
数据类型:DWORD
键 值:
备 注:


作 用:改变串接56K连接速度
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:SerialUse56000
数据类型:DWORD
键 值:1
备 注:

作 用:给浏览包(Browse Packets)增加附加延迟
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPBrowseDelay
数据类型:
键 值:毫秒数
备 注:

作 用:设置Winsock缓冲大小
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPWSDataBuf
数据类型:DWORD
键 值:1-65535字节(默认=8000)
备 注:

作 用:适配器绑定模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPHostAdapterMode
数据类型:DWORD
键 值:=0,默认网络适配器;=1,所有的网络适配器
备 注:

作 用:显示主机列表
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:DisplayHostInList
数据类型:DWORD
键 值:1
备 注:

作 用:与底版本的端口兼容性
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPPortCompatibility
数据类型:DWORD
键 值:0,禁止
备 注:

作 用:允许连接未知状态的主机
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPConnectIfUnknown
数据类型:DWORD
键 值:1

作 用:指定主机IP地址
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPHostAddressIndex
数据类型:DWORD

作 用:为一台机器设置两个IP地址
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans
键值名称:可以看到多个名为0000、0001、0002…的目录,它们用于记录协议的安装情况。
在它们中间找到DriverDesc为"TCP/IP"的目录,修改IPAddress和IPMask两个键
键 值:其中IPAddress为用逗号隔开的多个IP地址,IPMask是对应的掩码。
备 注:例如设置IPAddress为"202.10.1.10,202.10.1.25",IPMask为
"255.255.255.0,255.255.255.0"时,表示为系统设置了两个IP地址202.10.1.10 和202.10.1.25。

作 用:禁止SAP advertising
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NcpServer\Parameters
键值名称:Use_Sap
数据类型:字符串值
键 值:1

作 用:更改传输单元接收缓冲区的大小
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP
键值名称:DefaultRcvWindow
键 值:修改键值为6144
备 注:如果DefaultRcvWindow太大,一个分组出错后将导致整个缓冲区的分组数据丢失
并重发,如果太小,将导致分组堵塞,降低速度,最好为512字节的4~12倍。

作 用:MTU自动探测
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称:PMTUDiscovery
键 值:1

作 用:黑洞探测
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称:PMTUBlackHoleDetect
数据类型:
键 值:1

作 用:域名服务器超时
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称:NameSrvQueryTimeout
数据类型:字符串值

作 用:更改Go!Zilla下载完毕的提示声音
路 径:HKEY_CURRENT_USER\AppEvents\Schemes\App\GoZilla\Download Success\.current
键 值:改其"默认"键值为自己喜欢的.wav文件

winxp系统注册表解释大全3(转)
作 用:修改桌面的提示
路 径:HKEY_CLASSES_ROOT\CLSID\相应的ID号,如{20D04FE0-3AEA-1069-A2D8-08002B30309D}
键值名称:InfoTip
键 值:修改内容为你想要的


作 用:在桌面上不显示Win98版本号
路 径:HKEY_CURRENT_USER\Control Panel\desktop
键值名称:PaintDesktopVersion
键 值:修改为0


作 用:锁定桌面和环境变量
路 径:HKEY_CURRENT_USER\SOFTWARE\Micorosoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoSaveSettings
数据类型:DWORD
键 值:1

作 用:禁止桌面的提示
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
键值名称:ShowInfoTip
键 值:值由1 改为0。

作 用:关闭Active Desktop,还原为传统的桌面
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoActiveDesktop
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它。

作 用:隐藏在桌面空白处右击鼠标时弹出的上下文菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:新建NoViewContextMenu
数据类型:DWORD
键 值:值设为"1"时为有效

作 用:禁用 "设置"菜单中的"活动桌面"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建"NoDispCPL"
数据类型:DWORD
键 值:"键值"框内输入1。

作 用:禁止编辑桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoEditingComponents
数据类型:DWORD
键 值:1


作 用:禁止关闭桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoClosingComponents
数据类型:DWORD
键 值:1

作 用:禁止删除桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoDeletingComponents
数据类型:DWORD
键 值:1

作 用:禁止添加桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoAddingComponents
数据类型:DWORD
键 值:1

作 用:回收站改名字
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
键值名称:"默认"
键 值:修改(默认)为你喜欢的名字。

作 用:锁定回收站
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\InProcServer32
键值名称:"默认"
键 值:串值后加上"-"符号
备 注:例如原值若为`shell32.dll` 则修改为 `shell32.dll-`

作 用:扩充"回收站"的鼠标右键功能
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder
键值名称:Attributes
数据类型:DWORD
键 值:40 01 00 20
备 注:以下是相应菜单项对应的值 01 复制 02 剪切 03 复制和剪切 10 重命名 20 删除
30 重命名和删除 40 属性 50 重命名和属性 53 复制、剪切、重命名、属性 60 删除和属性
63 删除、属性、复制、剪切 70 重命名、删除和属性 73 重命名、删除、属性、复制、剪切

作 用:找回"我的电脑"、"回收站"、"收件箱"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop
\NameSpace
键值名称:新建主键为相应的ID号


作 用:隐藏"回收站"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop\
NameSpace
键值名称:{450d8fba-ad25-11d0-98a8-0800361b1103}
键 值:删除

作 用:我的电脑改名字
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
键值名称:"默认"
键 值:修改右边的(默认)为你想要的名字。

作 用:锁定我的电脑
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\InProcServer32
键值名称:"默认"
键 值:串值后加上"-"符号
备 注:例如原值若为 `shell32.dll` 则修改为 `shell32.dll-`

作 用:双击我的电脑启动资源管理器
路 径:HKEY_CLASSES_ROOT\CLSID\{20DO4FE0-3AEA-1069-A2D8-08002B30309D}\SHELL
键值名称:建open/command/文件夹,默认建名
键 值:值为c:\windows\explorer.exe

winxp系统注册表解释大全4
★★★★★★★★图标★★★★★★★★
作 用:修改普通文件类型的图标
路 径:HKEY_CLASSES_ROOT\.ext (ext为欲修改的文件的扩展名)
键值名称:查找与.ext文件相关的程序数据名(如与.bat文件相关的程序数据名为"batfile")
键 值:打开HKEY_CLASSES_ROOT\batfile\DefaultIcon("batfile"为上一步找出的程序数据名)
将DefaultIcon的缺省数据修改为你喜欢的图标所在的位置
备 注:要从Windows目录下删除ShellIconCache文件。此文件为图标文件缓冲,它的存在可使系统
不必在文件的初始位置加载图标,而只需从此图标缓存中加载,加快了桌面和资源管理器中显示图标的速度。

作 用:我的电脑换图标
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon
键值名称:"默认"
键 值:将右边的(默认)改成你的图标文件名(包含路径)。

作 用:更改"我的电脑"图标的提示信息
路 径:HKEY_CLASSES_ROOT\CLSID\{20D0FE0-3AEA-1069-A2D8-08002B3030D9}
键值名称:InfoTip
键 值:修改键值内容

作 用:给"回收站"改名、改图标
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
键值名称:"默认"
键 值:把"回收站"改为其它名称。

作 用:修改系统文件夹的图标
路 径:HKEY_CLASSES_ROOT\CLSID\系统文件夹的ID
键值名称:DefaultIcon
键 值:缺省数据修改为你喜欢的图标所在的位置。

作 用:快捷方式图标上的箭头
路 径:HKEY_CLASSES_ROOT\lnkfile、HKEY_CLASSES_ROOT\piffile
键值名称:删除IsShortCut键值

作 用:BMP文件的图标为该文件的略图浏览
路 径:HKEY_CLASSES_ROOT\Paint.Picture\DefaultIcon
键值名称:"默认"
键 值:键值改为"%1"

作 用:改变图标大小
路 径:HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
键值名称:"Shell Icon Size"
键 值:改变其值即改变图标大小,缺省值为"32"

作 用:高彩色显示图标
路 径:HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
键值名称:"Shell Icon BPP"
键 值:设其值为"16"

作 用:更改图标的间距
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称:IconSpacing和IconVerticalSpacing
数据类型:
键 值:修改值可以更改图标的间距。
备 注:两个键值用于设定图标的水平和垂直间距,其绝对值越大间距越大。
作 用:更改桌面图标的大小
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称:Shell Icon Size
数据类型:
键 值:修改值可以更改桌面上图标的大小。

作 用:让图标的色彩更鲜艳
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称:新建"Shell Icon BPP"
数据类型:
键 值:输入16(16-bit)或24(24-bit)。

作 用:删除桌面上的Internet Explorer图标
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoInternetIcon
数据类型:
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它。

作 用:禁止使用"控制面版"中的"密码"图标设置功能
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoSecCPL
数据类型:DWORD
键 值:1

作 用:删除桌面上的网上邻居图标
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoNetHood
数据类型:DWORD值
键 值:1

作 用:隐藏桌面上的所有图标
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:新建"NoDesktop"
数据类型:DWORD
键 值:为1表示生效,即没有桌面,0 则相反。

作 用:删除虚拟光盘图标
路 径:HKEY_LOCAL_MACHINE\Enum\SCSI
键值名称:两个子键 对应虚拟光盘和真光驱,把SCSI下的子键全删除

作 用:更改"设备管理"中的硬件设备图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\CurrentControlSet\Services\Class
键值名称:找到"Icon"
数据类型:字符串
键 值:修改其值即可

作 用:改变最大图标缓冲
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
键值名称:Max Cached Icons
键 值:设其值为"7500"

作 用:更改软驱、光驱、文件夹图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:新建串值,把新建串值名改为6(代表软驱)
键 值:键值改为你想要的图标的路径,如"d:\icon\floppya.ico",类似地,11代表光驱,
3代表文件夹,8代表硬盘驱动器

作 用:更改硬盘图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:新建串值,把新建串值名改为8
数据类型:
键 值:想要的图标的路径,如"d:\icon\hd.ico"
备 注:

作 用:改变帮助图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"23"
键 值:路径及文件名

作 用:改变查找图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"22"
键 值:路径及文件名

作 用:改变程序图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"19"
键 值:路径及文件名

作 用:改变关机图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"27"
键 值:路径及文件名

作 用:改变设置图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"21"
键 值:路径及文件名

作 用:改变收藏夹图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"43"
键 值:路径及文件名

作 用:改变文档图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"20
键 值:路径及文件名

作 用:改变运行图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"24"
键 值:路径及文件名

作 用:改变注销图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"44"
键 值:路径及文件名

作 用:隐藏任务纪录图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:HideRecordingButton
数据类型:DWORD
键 值:1

作 用:禁止在桌面上显示图标
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:新建一个值:"NoDestop"
数据类型:DWORD
键 值:设其值为"1"

winxp系统注册表解释大全5
★★★★★★其他★★★★★★★
作 用:清理软件删除后的遗留信息
路 径:heky_current_user\software
键值名称:查找相应软件信息
键 值:删除

作 用:快速打开文件编辑
路 径:hkey_classes_root\*
键值名称:新建"shell"子键,在其下新建"wordpad"子键
键 值:双击该键右面窗口的 "默认"处并在"键值"栏内输入"写字板",接着在"wordpad"子键下
建立下一级子键"command",在"默认"的 "键值"栏内输入"c:\program files\accessories\wordpad.exe %1"

作 用:为所有的文件增加quick view 选项
路 径:hkey_classes_root\*
键值名称:quickview 没有新建
键 值:default值改为*。

作 用:缩略图显示bmp文件
路 径:hkey_classes_root\.bmp
备 注:找到默认值(例如paint.picture);再找到hkey_classes_root\paint.picture,打开或
创建新键defaulticon,将其值改为%1。

作 用:删除快捷方式中的小箭头
路 径:hkey_classes_root\.lnk ( windows 程序的快捷方式)或者选择 hkey_classes_root\.pif
( dos程序的快捷方式)
键值名称:isshortcut
键 值:删除

作 用:关闭cd播放器自动播放功能
路 径:hkey_classes_root\audiocd\shell
键值名称:-(default)
键 值:的值改为play 表能够自动播放,改为没有内容则禁止。

作 用:双击bat文件时编辑而不是执行
路 径:hkey_classes_root\batfile\shell
键值名称:"默认"
键 值:值由"open"改为"edit"


作 用:删除查找结果中的文件列表
路 径:hkey_current_user\.default\software\microsoft\windows\currentversion\explorer
\docfind specmru
键 值:在右窗格中除第一、二和最后一个不能删除外,将其它删除即可

作 用:禁止光标闪烁
路 径:hkey_current_user\control panel\desktop
键值名称:cursorblinkrate
数据类型:字符串
键 值:-1

作 用:更改关闭应用程序时出现"等待"对话框的时间
路 径:hkey_current_user\control panel\desktop
键值名称:新建"waittokillapptimeout"
数据类型:字符串值
键 值:"键值"框中输入10000(单位为ms,缺省值为20000ms,即20秒)
备 注:  为了缩短系统关闭应用的等待时间,您可以将此等待时间降低为20000ms以下,
如10000ms、15000ms等。

作 用:加快菜单显示速度
路 径:hkey_current_user\control panel\desktop
键值名称:menushowdelay
数据类型:字符串
键 值:单位:毫秒50值范围为0-999,0表示最快

作 用:禁止windows平滑卷动
路 径:hkey_current_user\control panel\desktop
键值名称:smoothscroll
键 值:设其值为"0",若允许则设值为"1"。

作 用:禁止屏幕保护功能
路 径:hkey_current_user\control panel\desktop
键值名称:screensaveactive指屏幕保护功能是否可用
键 值:值为0或1,0为不用屏幕保护功能,1为可用。

作 用:禁止屏幕保护使用密码
路 径:hkey_current_user\control panel\desktop
键值名称:screensaveusepassword指屏幕保护是否使用密码
键 值:值为0或1,0为不设密码,1则使用预设的密码。

作 用:控制屏幕保护的延时
路 径:hkey_current_user\control panel\desktop
键值名称:screensavetimeout指屏幕保护的延时
键 值:值为一数值,单位是秒,最小值是60秒。

作 用:控制选择"等待"的等待时间
路 径:hkey_current_user\control panel\desktop
键值名称:waittokillapptimeout指当用ctrl+alt+del来关闭一个应用程序时出现提示"等待"
时选择"等待"的等待时间
键 值:单位是毫秒,默认值是10000,可以减小以缩短等待时间。

作 用:删除屏幕保护密码设置
路 径:hkey_current_user\control panel\desktop
键值名称:screensaveusepassword和screensave_data
数据类型:二进制
键 值:screensaveusepassword为1表示设定密码保护,为0表示不设定密码保护,screensave_data
表示的是密码加密后的值,将screensaveusepassword的值修改为0或将screensave_data删除都可以
删除屏幕保护的密码。

作 用:设置墙纸的位置
路 径:hkey_current_user\control panel\desktop
键值名称:新建"wallpaperoriginx":表示墙纸左侧的水平坐标(单位:象素) "wallpaperoriginy":
表示墙纸顶边的垂直坐标(单位:象素)
数据类型:字符串值
键 值:如果将键值分别设为"400"、"50",重新启动电脑后,墙纸就到了屏幕的右上角。

作 用:取消动画效果开关窗口
路 径:hkey_current_user\control panel\desktop\windowmetrics
键值名称:minanimate
键 值:为"0"可取消动画效果

作 用:改变时间的显示格式
路 径:hkey_current_user\control panel\international
键值名称:新建"stimeformat"
键 值:"键值"修改为"hhmm"

作 用:更改鼠标的速度设置
路 径:hkey_current_user\control panel\mouse
键值名称:doubleclickspeed和mousespeed
键 值:修改值可以改变鼠标的双击速度和鼠标移动速度
备 注:双击速度最快为100毫秒,最慢为900毫秒,移动速度,最快为2,最慢为0。

作 用:鼠标激活移动到的窗口(x-mouse)
路 径:hkey_current_user\control panel\mouse
键值名称:activewindowtracking
数据类型:字符串
键 值:1

作 用:设置电源方案
路 径:hkey_current_user\control panel\powecfg
备 注:powerpolicies子键表示系统可以采用的所以电源方案,而hkey_current_user\control panel
\powecfg主键下的字符串currentpowerpolicy表示当前正在使用的电源方案,其值与powerpolicies
子键的电源方案值相对应。

作 用:清除安装盘路径的历史记录
路 径:hkey_current_user\installlocationsmru
键值名称:除(默认) 外所有的项目
键 值:删除

作 用:重排输入法秩序
路 径:hkey_current_user\keyboard layout\preload
备 注:有1到5甚至更多,你所有的输入法顺序就是从1往下排的,它们的默认值是16进制的数字。
win98 自带的各个输入法的值:英语00000409 微软拼音e00e0804 全拼e0010804 郑码e0030804
智能abce0040804 改变顺序时,只要将它们的序号重新命名即可

作 用:退出windows 98时不保存环境设置
路 径:hkey_current_user\software\micoros-oft\windows\currentversion\policies\explorer
键值名称:新建"nosavesettings"
数据类型:dword。
键 值:"键值"框中输入1(不保存环境的设置)或者0(保存环境的设置)。

作 用:输入汉字时在汉字后面加空格
路 径:hkey_current_user\software\microsoft\windows\currentversion
键值名称:相应输入法"插空格"
键 值:键值改为1

作 用:取消资源管理器的文件菜单
路 径:hkey_current_user\software\microsoft\windows\currentversion\
键值名称:nofilemenu
数据类型:dword
键 值:1
作 用:启动时显示windows95的欢迎窗口
路径:hkey_current_user\software\microsoft\windows\currentversion\explorer\tips
键值名称:show
键 值:第1个值改为01表示能够显示,00 则相反。

作 用:禁止修改"开始"菜单
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explore
键值名称:新建 "nochangestartmenu"
数据类型:dword
键 值:设其值为"1"。

作 用:隐藏"我的电脑"中所有驱动器
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explore
键值名称:新建"nodrivers"
数据类型:dword
键 值:"键值"框内输入1。

作 用:禁止“显示”属性对话框中的“web”页
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
键值名称:noactivedesktopchange
数据类型:
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它。

作 用:隐藏任务栏上按右键时弹出的菜单
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
键值名称:新建notraycontextmenu
数据类型:dword
键 值:值设为"1"时为有效

作 用:只允许用户使用由您指定的程序
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
键值名称:新建"restrictrun"
数据类型:dword
键 值:并设其值为"1"
备 注:在restrictrun的主键下分别添加名为"1"、"2"、"3"等字符串值,然后将"1","2"、"3"等
字符串的值设置为允许使用的程序名。例如将"1"、"2"、"3"分别设置为mshearts.exe、
freecell.exe、sol.exe,则用户只能使用红心打战、空档接龙、纸牌程序。

作 用:禁用注册表编辑器regedit
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\system
键值名称:新建disableregistrytools
数据类型:dword
键 值:修改它的值为1
备 注:如果要恢复的话,请把下面的字打成一个reg.reg文件: regedit4 [hkey_current_user
\software\microsoft\windows\currentversion\policies\system]
"disableregistrytools"=dword:00000000

作 用:禁止使用dos程序
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\winoldapp]
键值名称:"disabled"
数据类型:dword
键 值:00000001

作 用:改变记事本的字体
路 径:hkey_local_machine\config\0001\display\settings
键值名称:fixedfon.fon
键 值:值为你想要的字体的文件名,默认的字体是vgafix.fon
备 注:虽然理论上可以使用ttf字体,但最好还是选择以fon为扩展名的字体。如果你不知道你的
电脑中有哪些字体,请在控制面板中双击"字体"图标,就能查看到。

作 用:解决删除虚拟光驱后原光驱无法使用的问题
路 径:hkey_local_machine\enum\scsi
键值名称:主键下的所有子键
键 值:删除,
备 注:删除了物理光驱和虚拟光驱的信息,重新启动,系统自动找到物理光驱,并且重新在上述
子键下加入了物理光驱信息,问题解决。

作 用:禁止"取消"键,不输入正确密码就不能进入windows 98
路 径:hkey_local_machine\network\logon
键值名称:mustbevalidated
数据类型:dword
键 值:1


作 用:只安装通过认证的驱动程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DriverSigning
键值名称:Policy
键 值:修改它的第一个值为01或02
备 注:01就代表1级,02代表2级,1级没有注册标志时提示你,但允许继续安装,2级则不允许安
装没有认证的驱动程序。为了Win98的系统稳定,你可以让它只安装通过认证的驱动程序。

作 用:删除或修改与注册表相关的目录和文件
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths
键值名称: 在删除某些文件目录或更改名字时Win98说,这个文件或路径与注册表相关,真的是
改变吗?只要启动注册表编辑器,到下查找,看看App Path下面有没有你的东西在内,将它删除
就不会再有这种事发生

作 用:禁用口令缓存
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"DisablePwdCaching"
数据类型:DWORD
键 值:"键值"框内输入1
备 注:注意!请慎用此设置,此时控制面板中的"密码"属性中无法更改密码,登陆时该用户使
用任何一个密码或不用密码就可以登陆。

作 用:设置Windows口令的最小长度
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"MinPwdLen"
数据类型:DWORD
键 值:"键值"框内输入n
备 注:n大于等于0小于等于8。

作 用:使Windows口令必须为数字和字母
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"AlphanumPwds"
数据类型:DWORD
键 值:"键值"框内输入1。

作 用:使用星号(*)隐藏共享口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"HideSharePwds"
数据类型:DWORD
键 值:"键值"框内输入1。

作 用:在共享设置中禁用文件共享
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"NoFileSharing"
数据类型:DWORD
键 值:"键值"框内输入1。

作 用:查找BackDoor黑客程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:查找"Notepad"键值
键 值:如果有则说明系统已经被安装上了BackDoor,将其删除。

作 用:查找NetSpy黑客程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:查找"NetSpy"键值
键 值:如果有则说明系统已经被安装上了NetSpy,应将其删除。

作 用:程序自动加载
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键 值:在系统提示用户登录之后才执行

作 用:进入WINDOWS98时显示欢迎提示
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:新建"Welcome"
数据类型:字符串
键 值:设值为"Welcome.exe /R"

作 用:禁止注册表检查器在启动时检查和备份注册表
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:"ScanRegistry"
键 值:值是"C:\Windows\Scanregw.exe/autorun",把它删除
备 注:如果你只是不想备份,而又想它在启动时检查注册表,请用记事本打开Win98 目录下
的SCANREG.INI,找到Backup=1 这行,改为Backup=0 就行了。

作 用:让Windows 启动时自动执行某一程式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:新建主键(如记事本)
键 值:路径及程序名称和参数
备 注:在[开始/程序/启动]文件夹中放置程序的快捷方式,使用者仍然可以在开机时按住
Shift忽略[启动]文件夹中的程序。

作 用:删除自动执行的Windows 程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键 值:找到你的程序,选择"删除"。
作 用:解决黑客BO
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
键值名称:默认
键 值:如果是".exe"删除
备 注:重新启动计算机删除windows\system下的"空格.exe"和windll.dll。

作 用:更改Windows安装时的源目录
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
键值名称:SourcePath 表示Windows98安装盘所在的路径,MediaPath表示多媒体文件所在的目录
键 值:将"SourcePath"主键的值改为"相应路径"

作 用:删除多余的DLL
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs
键值名称:每个DLL后面的括号中都有一个数字,说明当前DLL被几个应用程序共享

作 用:清除"添加/ 删除程序"中的垃圾
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
键值名称:查找要删除的软件
键 值:整个删掉

作 用:禁止接受FTP命令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes
键值名称:删除字符串键ftp,当敲入命令"FTP ftp.regedit.com"将运行FTP

作 用:隐藏上机用户登录的名字(隐身上机)
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称:新建DontDisplayLastUserName
键 值:修改内容为1
备 注:下次上机时,用户名单中不会再有最后上机的人了。

作 用:快速关机
路 径:HKEY_LOCAL_MACHINE\System\CourrentControlSet\Control\Shutdown
键值名称:新建FastReboot
数据类型:字符串
键 值:输入键值为1

作 用:文件夹自动刷新
路 径:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTRO LSET\CONTROL\UPDATE
键值名称:"UPDATEMODE"
键 值:"1"改为"0"。

作 用:禁止用"~"的尾巴来表示长文件名
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\FileSystem
键值名称:新建NameNumericTail
数据类型:二进制
键 值:输入值为00时是禁止长文件名的尾巴,改成 01则相反。

作 用:增加硬盘缓存
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem
键值名称:NameCache是文件名缓存
键 值:32MB系统建议为800000,64MB系统建议为0F00000

作 用:根据您的CDROM速度优化CDROM预读取性能.
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS
键值名称:"Prefetch"
数据类型:DWORD
键 值:4倍速:000000e4(默认值) 8倍速:000001c0 16倍速:00000380 24倍速:00000540
32倍速:00000700 36倍速:00000750 40倍速:00000800 48倍速:00000800注意:-(如果修改以
上两个键值导致CDROM工作不正常,如:播放VCD时找不到VCD碟,请降低一个级别)

作 用:将光驱性能发挥到极限
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS
键值名称:CacheSize
数据类型:DWORD
备 注: 缓存的大小,正常用途,就不必改;如果用于媒体就取值:d6,04,00,00;要最大
化CDROM速度就取值:ac,09,00,00

作 用:删除多余的键盘布局
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\Keyboard Layouts
键值名称:大多数布局
键 值:删掉它们的键

作 用:禁止软盘驱动器的FIFO特性,从而优化软盘驱动器性能
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000
键值名称:ForceFIFO
键 值:0

作 用:提高软盘驱动器的读写速度
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\FDC\0000
键值名称:新建"ForeFifo"
数据类型:DWORD
键 值:值为"0"。

作 用:提高软驱读写缓冲性能
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000
键值名称:新建ForceFIFO
数据类型:DWORD
键 值:设其值为1即可

作 用:使文件显示扩展名
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
键值名称:"HideFileExt"
数据类型:DWORD
键 值:值由1改为0后即可显示文件的扩展名
 
 
 
 
 
 

 

修改注册表提高Win2000抗拒绝服务攻击能力

从正确看待DoS与DDoS说起

相信大家都一定不会对这两个这个词感到陌生,是的,拒绝服务攻击(Denial of Service),以及分布式拒绝服务攻击(Distributed Denial of Service)。

所谓拒绝服务,是指在特定攻击发生后, 被攻击的对象不能及时提供应有的服务,例如本来应提供网站服务(HTTP Service)而不能提供网站服务,电子邮件服务器(SMTP,POP3)不能提供收发信件等等的功能,基本上,阻绝服务攻击通常利用大量的网络数据包,以瘫痪对方之网络及主机,使得正常的使用者无法获得主机及时的服务。

分布式拒绝服务,简单的说就是用远超过目标处理能力的海量数据包消耗可用系统,以及网络带宽,造成网络服务瘫痪。

也许是和媒体的过分关注有关,DoS攻击特别是DDoS攻击,似乎一夜之间就流行了起来,搞的大大小小的网管们,只要服务器一有故障,就异常兴奋的高呼“我被DDoS了!”,脸上仿佛写着无比的光荣和骄傲。

其实在我们的周围,真正意义上的DDoS其实并不多,毕竟发动一次DDoS攻击所需要的资源非常的多,但实实在在的攻击却又不停的发生着,这里面,绝大多数,都是普通的拒绝服务攻击。普通级别的攻击,如何防护,也成为很多网络管理员最头疼的问题,于是到处打听,结果往往千篇一律,“购买我们的硬件防火墙吧”。

硬件防火墙,包括专用抗拒绝服务攻击产品的确是好,但基本价格都十分昂贵,效果虽然好,可从投资以及保护投资的角度来说,未免有些过火。

其实从操作系统角度来说,本身就藏有很多的功能,只是很多是需要我们慢慢的去挖掘的。这里我给大家简单介绍一下如何在Win2000环境下修改注册表,增强系统的抗DoS能力。

细节:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]


关闭无效网关的检查。当服务器设置了多个网关,这样在网络不通畅的时候系统会尝试连接第二个网关,通过关闭它可以优化网络。
"EnableDeadGWDetect"=dword:00000000

禁止响应ICMP重定向报文。此类报文有可能用以攻击,所以系统应该拒绝接受ICMP重定向报文。
"EnableICMPRedirects"=dword:00000000

不允许释放NETBIOS名。当攻击者发出查询服务器NETBIOS名的请求时,可以使服务器禁止响应。
注意系统必须安装SP2以上
"NoNameReleaseOnDemand"=dword:00000001

发送验证保持活动数据包。该选项决定TCP间隔多少时间来确定当前连接还处于连接状态,不设该值,则系统每隔2小时对TCP是否有闲置连接进行检查,这里设置时间为5分钟。
"KeepAliveTime"=dword:000493e0

禁止进行最大包长度路径检测。该项值为1时,将自动检测出可以传输的数据包的大小,可以用来提高传输效率,如出现故障或安全起见,设项值为0,表示使用固定MTU值576bytes。
"EnablePMTUDiscovery"=dword:00000000

启动syn攻击保护。缺省项值为0,表示不开启攻击保护,项值为1和2表示启动syn攻击保护,设成2之后安全级别更高,对何种状况下认为是攻击,则需要根据下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值设定的条件来触发启动了。这里需要注意的是,NT4.0必须设为1,设为2后在某种特殊数据包下会导致系统重启。
"SynAttackProtect"=dword:00000002

同时允许打开的半连接数量。所谓半连接,表示未完整建立的TCP会话,用netstat命令可以看到呈SYN_RCVD状态的就是。这里使用微软建议值,服务器设为100,高级服务器设为500。建议可以设稍微小一点。
"TcpMaxHalfOpen"=dword:00000064

判断是否存在攻击的触发点。这里使用微软建议值,服务器为80,高级服务器为400。
"TcpMaxHalfOpenRetried"=dword:00000050

设置等待SYN-ACK时间。缺省项值为3,缺省这一过程消耗时间45秒。项值为2,消耗时间为21秒。项值为1,消耗时间为9秒。最低可以设为0,表示不等待,消耗时间为3秒。这个值可以根据遭受攻击规模修改。微软站点安全推荐为2。
"TcpMaxConnectResponseRetransmissions"=dword:00000001

设置TCP重传单个数据段的次数。缺省项值为5,缺省这一过程消耗时间240秒。微软站点安全推荐为3。
"TcpMaxDataRetransmissions"=dword:00000003

设置syn攻击保护的临界点。当可用的backlog变为0时,此参数用于控制syn攻击保护的开启,微软站点安全推荐为5。
"TCPMaxPortsExhausted"=dword:00000005

禁止IP源路由。缺省项值为1,表示不转发源路由包,项值设为0,表示全部转发,设置为2,表示丢弃所有接受的源路由包,微软站点安全推荐为2。
"DisableIPSourceRouting"=dword:0000002

限制处于TIME_WAIT状态的最长时间。缺省为240秒,最低为30秒,最高为300秒。建议设为30秒。
"TcpTimedWaitDelay"=dword:0000001e


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
增大NetBT的连接块增加幅度。缺省为3,范围1-20,数值越大在连接越多时提升性能。每个连接块消耗87个字节。
"BacklogIncrement"=dword:00000003

最大NetBT的连接快的数目。范围1-40000,这里设置为1000,数值越大在连接越多时允许更多连接。
"MaxConnBackLog"=dword:000003e8


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Afd\Parameters]
配置激活动态Backlog。对于网络繁忙或者易遭受SYN攻击的系统,建议设置为1,表示允许动态Backlog。
"EnableDynamicBacklog"=dword:00000001

配置最小动态Backlog。默认项值为0,表示动态Backlog分配的自由连接的最小数目。当自由连接数目低于此数目时,将自动的分配自由连接。默认值为0,对于网络繁忙或者易遭受SYN攻击的系统,建议设置为20。
"MinimumDynamicBacklog"=dword:00000014

最大动态Backlog。表示定义最大"准"连接的数目,主要看内存大小,理论每32M内存最大可以增加5000个,这里设为20000。
"MaximumDynamicBacklog"=dword:00002e20

每次增加的自由连接数据。默认项值为5,表示定义每次增加的自由连接数目。对于网络繁忙或者易遭受SYN攻击的系统,建议设置为10。
"DynamicBacklogGrowthDelta"=dword:0000000a
 

以下部分需要根据实际情况手动修改

----------------------------------------------------------------------------------------
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
启用网卡上的安全过滤
"EnableSecurityFilters"=dword:00000001

同时打开的TCP连接数,这里可以根据情况进行控制。
"TcpNumConnections"=

该参数控制 TCP 报头表的大小限制。在有大量 RAM 的机器上,增加该设置可以提高 SYN 攻击期间的响应性能。
"TcpMaxSendFree"=

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{自己的网卡接口}]
禁止路由发现功能。ICMP路由通告报文可以被用来增加路由表纪录,可以导致攻击,所以禁止路由发现。
"PerformRouterDiscovery "=dword:00000000
[学习]注册表应用大全

桌面篇

给“控制面板”改名、改图标
在HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID
\{21EC2020-3AEA-1069-A2DD-08002B30309D}下在右边的窗口中修改字符串值“(默认)”为新的名称改图标:在HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID
\{21EC2020-3AEA-1069-A2DD-08002B30309D}\DefaultIcon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。

更改“打印机”图标
在HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID
\{2227A280-3AEA-1069-A2DE-08002B30309D}\DefaultIcon
下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。

更改Internet Explorer的图标
在HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID
\{871C5380-42A0-1069-A2EA-08002B30309D}\DefaultIcon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径,如:“C:\w.ico,0”。

在桌面上显示WINDOWS版本标志
HKEY_USERS\.DEFAULT\Control Panel\desktop
在右边的窗口中新建一个字符串值:“PaintDesktopVersion”,并设其值为“1”。

禁止在桌面上显示图标
我们安装了许多软件后,往往会在系统的桌面上出现许多图标,点击这些图标可以启动相应的软件程序,过多的图标使桌面变得花花绿绿,想恢复原来清洁的桌面,又不想删除这些图标,就可以使用一下的方法,把桌面上的所有图标都隐藏起来。
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个DWORD值:“NoDestop”,并设其值为“1”。

禁止显示提示
当我们把鼠标指向“我的电脑”,“我的文件夹”,“回收站”等图标时往往会出现一些提示信息,这些 信息对一个熟悉WINDOWS的操作者来讲,是不必要的,我们想禁止显示这些提示,可使用下面的方法。
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Explorer\Advanced下在右边的窗口中修改DWORD值“ShowInfoTip”,设其值为“0”。

禁止使用任务栏
在HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer下 在右边的窗口中新建一个DWORD值:“NoSetTaskBar”,并设其值为“1”。
此条技巧的作用是当我们在系统的任务栏上点击鼠标右键,再选择“属性”时,将会出现以下的提示信息: “本次操作由于这台计算机的限制而被取消。请与你的系统管理员联系”。

高彩色显示图标
当我们按照完windows后,windows的图标都是用位数较小的色彩来显示图标的,使用下面的方法可以用16位色显示图标,运行注册表编辑器,依次展开到 HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
在右边的窗口中找到字符串值:“Shell Icon BPP”,并设其值为“16”。

改变图标大小
HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
在右边的窗口中找到字符串值:“Shell Icon Size”,改变其值即改变图标大小,缺省值为“32”。

进入WINDOWS98时显示欢迎提示
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\Run 在右边的窗口中新建一个字符串值:“Welcome”,设值为“Welcome.exe /R”。

以12小时制显示时间
HKEY_USERS\.DEFAULT\Control Panel\International在右边的窗口中找到字符串值:“sTimeFormat”,改其值为“h:mm tt”。

给“回收站”改名、改图标
HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
在右边的窗口中找到字符串值:“默认”,把“回收站”改为其它名称。
HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon
在右边的窗口中修改图标的路径。

给“我的电脑”改名、改图标
HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
在右边的窗口中找到字符串值:“默认”,把“我的电脑”改为其它名称。
HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon
在右边的窗口中修改图标的路径。

给“我的文档”改名、改图标
在右边的窗口中找到字符串值:“默认”,把“我的文档”改为其它名称。
HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\DefaultIcon

隐藏快捷方式的小箭头
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Explorer\Shell Icons
在右边的窗口中新建字符串值:“29”,数据内容空白。

禁止名称有“快捷方式”四个字
HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Explorer
在右边的窗口中新建一个二进制值“link”,并设其值为“00 00 00 00”。

使用三键鼠标
在HKEY_LOCAL_MACHINE\SOFTWARE\Logitech\ouseWare
\CurrentVersion \SerialV \0000下 ,改为DoubleClick to 001。

更改WINDOWS系统的产品名
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion下 在右边的窗口中找到字符串值“ProductName”,更改键值即可。打开系统属性看看效果

更改WINDOWS系统的用户名
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion下 在右边的窗口中找到字符串值“RegisteredOwner”,更改键值即可。打开系统属性看看效果。

安全篇

预防BackDoor的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\Run 若在右边窗口中如发现了“Notepad”键值,就将它删除。

预防WinNuke的破坏
在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
\VxD\MSTCP下 在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。

预防KeyboardGhost的破坏
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\RunServices下 如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除

查找NetSpy黑客程序
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run下, 在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除.

清理访问“网络邻居”后留下的字句信息
在HEKY_CURRENT_USER/Network/Recent下删除下面的主键。

取消登陆时自动拨号
在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/
CurrentVersion/Network/RealModeNet下 修改右边窗口中的“autologon”为“01 00 00 00 00”。

取消登录时选择用户
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINE\Network\Logon下在右边的窗口中,修改"UserProfiles"值为"0"。

隐藏上机用户登录的名字
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\Winlogon下 在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。

图标篇

更改网络工作组图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\Shell Icons下在右边的窗口中新建字符串值"2",并设其值为新图标的路径。

更改WEB文件夹图标
在HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID
\{BDEADF00-C265-11D0-BCED-00A0C90AB50F}\DefaultIcon下,在右边的窗口中修改"默认"为新图标的路径。

更改DOS程序的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"2",并设其值为新图标的路径。


更改5寸软盘的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值"5",并设其值为新图标的路径。

更改可移动驱动器的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons下
下,在右边的窗口中新建字符串值"5",并设其值为新图标的路径。

更改"注销"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值"44",并设其值为新图标的路径。

更改"运行"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值"24",并设其值为新图标的路径。

更改"关闭系统"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值"27",并设其值为新图标的路径。

更改"收藏夹"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值"43",并设其值为新图标的路径。

更改"查找"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"22",并设其值为新图标的路径。

更改"开始"菜单中"程序"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"19",并设其值为新图标的路径。

更改pbl文件的图标
在HKEY_CLASSES_ROOT下查找键值"pblfile", 并在这个主键的\DefaultIcon,修改右边窗口中的“默认”值为新图标的路径.

更改Internet Explorer的图标
在HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID
\{871C5380-42A0-1069-A2EA-08002B30309D}\DefaultIcon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径,如:“C:\w.ico,0”。

更改"打开的文件夹"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值"4",并设其值为新图标的路径。

更改3寸软盘的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值"6",并设其值为新图标的路径。

限制篇

禁止磁盘空间不足时的警告
我们在安装软件的过程中,往往不能预料软件需要使用多大的磁盘空间,当空间不够的时候,就会弹出一个空间不足的警告框,使用以下方法就是避免出现这个对话框逐渐展开到HKEY_LOCAL_MACHINE\System\CurrentControlSet
\Control\FileSystem下在右边的窗口中新建一个二进制值“DisableLowDiskSpaceBroadcast”,并设值为“FF FF FF FF”,
如果想恢复出现这个警告框,只需删除此键。

禁止显示"远程管理"
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Policies\System下在右边的窗口中新建一个DWORD值“NoAdminPage”,并设值为“1”。

禁止显示“注销”菜单
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个二进制值“NoLogOff”,并设值为“01 00 00 00”。

禁止显示“开始”菜单中“收藏夹”菜单
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个值“NoFavoritesMenu”,并设值为“1”。

禁止使用inf文件
在HKEY_LOCAL_MACHINE\Software\CLASSES\.inf下在右边的窗口中更改“默认”值为“txtfile”

禁止使用reg文件
在HKEY_LOCAL_MACHINE\Software\CLASSES\.reg下在右边的窗口中更改“默认”值为“txtfile”

禁用"打印机"中的"删除打印机"
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer 下,在右边的窗口中新建DWORD值“NoDeletePrinter”,并设其值为“1”。

禁用"打印机"中的"添加打印机"
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer 下,在右边的窗口中新建DWORD值“NoAddPrinter”,并设其值为“1”。

禁用“网络”控制面板
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Network\System 下,在右边的窗口中新建DWORD值“NoNetSetup”,并设其值为“1”。

禁用“用户”控制面板
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Policies\System 下,在右边的窗口中新建DWORD值“NoProfilePage”,并设其值为“1”。

禁用“密码”控制面板
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Policies\System 下,在右边的窗口中新建DWORD值“NoSecCPL”,并设其值为“1”。

禁止修改开始菜单
在HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer下在右边的窗口中创建一个DOWRD值:"NoChangeStartMenu",并将其值设为“1”。

禁止修改“控制面版”
在HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个二进制"NoSetFolders",并将其值设为"01 00 00 00"。

禁止快速启动
在HKEY_LOCAL_MACHINE\System\CurrentControlSet
\Control\Shutdown下在右边的窗口中修改一个字符串值:“FastReboot”,并将其值设为“0”。

在退出WINDOWS时清除“文档”中的记录
在HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个二进制"ClearRecentDocsOnExit",并将其值设为"01 00 00 00"。

允许按ESC取消登录
在HKEY_LOCAL_MACHINE\Network\Logon下在右边的窗口中创建一个DOWRD值:“MustBeValidated”,并将其值设为“1”。

禁止使用注册表编辑文件regedit.exe
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Policies\System 在右边的窗口中创建一个DOWRD值:"DisableRegistryTools",并将其值设为“1”。

禁止更改控制面板和打印机
HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer 在右边的窗口中创建一个DOWRD值:“NoSetFolders”,并将其值设为“1”。

禁止修改显示属性
HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\System 在右边的窗口中创建一个DOWRD值:“NoDispCPL”,并将其值设为“1”。

隐藏我的电脑中的驱动器
隐藏所有驱动器:HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer 在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“FFFFFFFF”;
隐藏E盘:HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer
在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“10”;
隐藏D盘:HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer
在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“8”;
隐藏C盘 :HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer
在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“4”。
隐藏A盘 :HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer
在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“1”。

退出不保存设置
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer
把二进制值“NoSaveSettings”改为“01 00 00 00”。

禁用MS—DOS方式
HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer
在该分支下新建主键“WinOlaApp",然后点击该主键,在右边的窗口中创建一个DWORD值“Disabled", 并设其值为“1”。

禁止“重新启动计算机切换到MS-DOS方式”
HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer
在右边的窗口中创建一个DWORD值“NoRealMode”,并设其值为“1”。

在“我的电脑”中显示“计划任务”
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\MyComputer\NameSpace
在该分支下创建一个主键
“{D6277990-4C6A-11CF-8D87-00AA0060F5BF}”,
在右边的窗口中创建字符串“默认”,设值为“Scheduled Tasks”。

在“我的电脑”中显示“拨号网络”
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\MyComputer\NameSpace在此分支下新建一个主键
“{992CFFA0-F557-101A-88EC-00DD010CCC48}”,
单击此主键,在右边的窗口中创建一个字符串值:“默认”,并设值为"拨号网络"。

在我的电脑中显示“打印机”
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\MyComputer\NameSpace在此分支下新建一个主键
“{2227A280-3AEA-1069-A2DE-08002B30309D}”,
单击此主键,在右边的窗口中创建一个字符串值:“默认”,并设值为“打印机”。

禁止PC在出错时发出声音
HKEY_CURRENT_USER\Control Panel\Sound
在右边的窗口中,把字符串“Beep”的值改为“No”。

禁止CD-ROM自动运行
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
\Services\CDRom 在右边的窗口中,把DWORD值“Autorun”改为“0”。“1”表示自动运行。

禁止改变打印机设置
HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer 在右边窗口中创建DWORD值:“NoPrinters”,并设值为“1”。

禁止出现“点击这里开始”的提示
HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer 在右边的窗口中新建一个二进制值:“NoStartBanner”,设值为“01 00 00 00”。

菜单篇

开始菜单使用多页面显示
但程序中的菜单过多时,往往一页显示不出来,这时使用下面的功能实现菜单多页面显示
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\Advanced下 在右边的窗口中新建字符串值“StartMenuScrollPrograms”,并设值为“false”。
要取消这项功能,只需删除该字符串。

禁止显示"开始"菜单中的"windows升级菜单"
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer下 在右边的窗口中新建一个二进制值“NoWindowsUpdate”,并设值为“1”。

不允许改变启动菜单
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer下 在右边的窗口中新建一个DWORD值“NoChangeStartMenu”,并设值为“1”。

调整双击灵敏度的区域
HKEY_CURRENT_USER\Control Panel\Desktop
在右边的窗口中修改“DoubleClickHeight”和“DoubleClickWidth”的值,即可改变区域大小。

改变菜单的显示速度
HKEY_CURRENT_USER\Control Panel\Desktop
在右边的窗口中新建一个字符串值:“MenuShowDelay”,其值范围为0-999,0表示最快。

窗口打开、缩小、关闭时是否显示动画过程
HKEY_CURRENT_USER\Control Panel\Desktop
在右边的窗口中新建一个字符串值:“MinAnimate”,数据为“0”表示不显示过程,“1”表示显示。

禁止“关闭系统”菜单
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer下 在右边的窗口中新建一个DWORD值“NoClose”,并设值为“1”。

禁止WINDOWS平滑卷动
HKEY_CURRENT_USER\Control Panel\Desktop
在右边的窗口中修改“SmoothScroll”,设其值为“0”,若允许则设值为“1”。

禁止“查找”菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer 在右边的窗口中新建一个DWORD值“NoFind”,并设值为“1”。

禁止“文档”菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer 在右边的窗口中新建一个DWORD值“NoRecentDocsMenu”,并设值为“1”。
 

posted @ 2007-03-23 03:06  Edward Xie  阅读(895)  评论(0编辑  收藏  举报