|
《组策略\用户配置\管理模板\控制面板》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoControlPanel"=dword:00000001(禁止访问控制面板)(至少WIN2000) "ForceClassicControlPanel"=dword:00000001(强制为传统控制面板样式)(至少WINXP) "DisallowCpl"=dword:00000001(隐藏指定的控制面板项目)(至少WIN2000) "RestrictCpl"=dword:00000001(只显示指定的控制面板项目)(至少WIN2000) [注]以上两项设置需要添加相同名称的子键,然后在子键里面新建字符串,将其值设置为指定的控制面板项目,如desk.cpl、powercfg.cpl等,可以在%WinDir%\System32目录中查找cpl文件。
《组策略\用户配置\管理模板\控制面板\添加/删除程序》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall] "NoAddRemovePrograms"=dword:00000001(禁用添加/删除程序)(至少WIN2000) "NoRemovePage"=dword:00000001(隐藏更改或删除程序页面)(至少WIN2000) "NoAddPage"=dword:00000001(隐藏添加新程序页面)(至少WIN2000) "NoWindowsSetupPage"=dword:00000001(隐藏添加/删除Windows组件页面)(至少WIN2000) "NoAddFromCDorFloppy"=dword:00000001(隐藏从CD-ROM或软盘添加程序选项)(至少WIN2000) "NoAddFromInternet"=dword:00000001(隐藏从Microsoft添加程序选项)(至少WIN2000) "NoAddFromNetwork"=dword:00000001(隐藏从网络中添加程序选项)(至少WIN2000) "NoServices"=dword:00000001(直接打开"组件向导",防止用户使用"添加/删除程序"来配置已安装的服务)(至少WIN2000) "NoSupportInfo"=dword:00000001(从"更改或删除程序"页面上的程序删除通向"支持信息"对话框的链接)(至少WIN2000)
《组策略\用户配置\管理模板\控制面板\显示》 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Control Panel\Desktop] "ScreenSaveActive"="0"(禁用屏幕保护程序)(至少WIN2000SP1) "SCRNSAVE.EXE"="ab"(指定屏幕保护程序文件,将不能通过显示控制面板更改)(至少WIN2000SP1) "ScreenSaverIsSecure"="0"(禁用)/"1"(启用)(密码保护屏幕保护程序)(至少WIN2000SP1) "ScreenSaveTimeOut"="900"(指定等待时间,单位秒,范围1-86400,如设为0则不启动,此设置将不能通过显示控制面板更改)(至少WIN2000SP1)
《组策略\用户配置\管理模板\控制面板\显示\桌面主题》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoThemesTab"=dword:00000001(删除显示属性的主题选项)(至少WINXP) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "NoVisualStyleChoice"=dword:00000001(禁止选择外观下的窗口和按钮样式)(至少WINXP) "NoColorChoice"=dword:00000001(禁止选择外观下的色彩方案)(至少WINXP) "NoSizeChoice"=dword:00000001(禁止选择外观下的字体大小)(至少WINXP) "SetVisualStyle"="ab"(加载一个视觉样式文件,如数据为空则强制使用Windows经典)(至少WINXP)
《组策略\用户配置\管理模板\系统》 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System] "DisableCMD"=dword:00000002(禁用命令提示符及.cmd和.bat文件)(至少WIN2000) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "Shell"="ab"(自定义用户界面,ab代表界面程序文件名)(至少WIN2000) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoAutoUpdate"=dword:00000001(禁用Windows自动更新)(至少WINXP)
《组策略\用户配置\管理模板\系统:只运行许可的Windows应用程序》(所有WINDOWS) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "RestrictRun"=dword:00000001(禁止运行所有程序) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun] [操作]新建字符串值,名称可以任意,串值为能运行的应用程序,保证"regedit.exe"包含在列表中。
《组策略\用户配置\管理模板\系统:不运行指定的Windows应用程序》(至少WIN2000/ME) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "DisallowRun"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun] [操作]新建字符串值,从"1"开始命名,串值为不运行的应用程序。
《组策略\用户配置\管理模板\系统\Ctrl+Alt+Del选项》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"=dword:00000001(禁止用户运行任务管理器)(至少WIN2000) "DisableLockWorkstation"=dword:00000001(禁止用户锁定计算机)(至少WIN2000) "DisableChangePassword"=dword:00000001(禁止用户改变密码)(至少WIN2000)
《组策略\用户配置\管理模板\系统\登录/注销》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "DisableLocalMachineRun"=dword:00000001(禁用计算机运行列表)(至少WIN2000) "DisableLocalMachineRunOnce"=dword:00000001(禁用计算机运行一次列表)(至少WIN2000) "DisableCurrentUserRun"=dword:00000001(禁用用户运行列表)(至少WIN2000) "DisableCurrentUserRunOnce"=dword:00000001(禁用用户运行一次列表)(至少WIN2000) [注]各运行列表所在的注册表位置: 计算机运行列表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] 计算机运行一次列表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] 用户运行列表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] 用户运行一次列表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
《组策略\用户配置\管理模板\系统\登录/注销:限制配置文件大小》(至少WIN2000) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "EnableProfileQuota"=dword:00000001(限制漫游用户配置文件的大小) "MaxProfileSize"=dword:00007530(Windows默认,漫游用户配置文件的最大值,单位KB) "IncludeRegInProQuota"=dword:00000001(文件列表中包含注册表) "WarnUser"=dword:00000001(超出容量限制时通知用户) "ProfileQuotaMessage"="ab"(超出容量限制时通知用户的提示信息) "WarnUserTimeout"=dword:0000000f(Windows默认,提醒用户间隔时间,单位:分钟)
《组策略\用户配置\管理模板\系统\电源管理》 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Power] "PromptPasswordOnResume"=dword:00000001(从休眠/挂起恢复时提示输入密码)(至少WINXP)
《组策略\计算机配置\Windows设置\安全设置\本地策略\安全选项》 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=dword:00000001(不显示上次登陆的用户名)(至少WIN2000) "shutdownwithoutlogon"=dword:00000001(允许在未登录前关机)(WINNT/2000/XP) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management] "ClearPageFileAtShutdown"=dword:00000001(关机时清理虚拟内存页面文件)(WINNT/2000/XP) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "restrictanonymous"=dword:00000001(不允许SAM帐户和共享的匿名枚举)(WINNT/2000/XP) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters] "DisablePasswordChange"=dword:00000001(禁止更改机器帐户密码)(至少WIN2000) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Providers\LanMan Print Services\servers] "addprinterdrivers"=dword:00000001(防止用户安装打印机驱动程序)(至少WIN2000)
《组策略\计算机配置\管理模板\系统》 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoEncryptOnMove"=dword:00000001(不自动加密移动到加密文件夹中的文件) [注]这个策略只适用于在一个卷中移动的文件。文件被移到其它文件夹,或在加密文件夹中创建了一个新文件,Windows 资源管理器会自动加密那些文件。
《组策略\计算机配置\管理模板\系统\登录》 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] "LogonType"=dword:00000000(总是用传统登录)(至少WINXP)
《组策略\计算机配置\管理模板\系统\组策略》 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] "DisableBkGndGroupPolicy"=dword:00000001(关闭组策略的后台刷新)(至少WIN2000)
《组策略\计算机配置\管理模板\系统\Windows文件保护》 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Windows File Protection] "SfcQuota"=dword:00000032(Windows文件保护缓存的最大值,单位MB)(至少WINXP) "SFCDllCacheDir"="ab"(Windows文件保护缓存的位置)(至少WINXP) 《清理文件右键菜单"打开方式"列表》(WIN2000/ME/XP) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes] [操作]在要清理的文件类型对应的子键下,删除OpenWithList子键中相关子键。 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts] [操作]在要清理的文件类型对应的子键下,删除OpenWithList和OpenWithProgids子键中相关键值。 [注]以上三项,只要有一项定义,就会在打开方式列表中显示。
《把桌面"我的电脑"放在"我的文档"之上》(WIN2000/ME/XP) [HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}] "SortOrderIndex"=dword:00000054(默认值:48)
《在桌面上显示Windows版本号》(WIN2000/XP) [HKEY_CURRENT_USER\Control Panel\Desktop] "PaintDesktopVersion"=dword:00000001
《取消WINXP对图片文件的强制关联》 [HKEY_CLASSES_ROOT\SystemFileAssociations\image\ShellEx\ContextMenuHandlers\ShellImagePreview] [操作]删除"默认"键值的数据:{e84fda7c-1d6a-45f6-b725-cb260c236066}。 [注]也可以通过命令行来禁止图片预览功能:regsvr32 /u zipfldr.dll。
《改变缩略图的大小和质量》(WIMXP) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer] "ThumbnailSize"=dword:xxxxxxxx(大小,取值范围为十进制32-256) "ThumbnailQuality"=dword:xxxxxxxx(质量,取值范围为十进制50-100)
《禁止生成缩略图缓冲文件Thumbs.db》(WIMXP) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "DisableThumbnailCache"=dword:00000001
《WINXP使用WIN2000的搜索界面》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState] "Use Search Asst"="no"(no禁止搜索代理,yes允许搜索代理)
《用户操作历史记录》(WIN2000/XP) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU](程序最近运行的历史记录) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU](打开与保存的文件历史记录)
《Windows保存上次最后打开的注册表键的位置》(WIN2000/XP) [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Applets/Regedit] "LastKey"="ab"(ab为注册表键名) [注] 如将此子键的权限设为当前用户拒绝访问,则regedit不会保留上次打开的键(记忆功能),但同时也禁用了收藏夹功能。可以先在 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets]下新建一个Favorites子键,然后再按上例方法将Regedit项的权限设为拒绝,这样既可禁止注册表编辑器的记忆功能,又不会影响收藏夹的使用。
《注册表编辑器收藏夹的存放位置》(WIN2000/XP) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit\Favorites]
《在"服务"中删除不需要的服务》(WIN2000/XP) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] [操作]删除相关子键,重新启动生效。
《自定义WINXP的时间服务》 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DateTime\Servers] "3"="ab"(增加时间校正服务器,可以增加多个,ab表示服务器网址) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient] "SpecialPollInterval"=dword:xxxxxxxx(同步时间间隔。单位:秒,默认为十进制604800,即一周)
《自定义数字(Num Lock)键状态》(WIN2000/XP) [HKEY_CURRENT_USER\Control Panel\Keyboard] "InitialKeyboardIndicators"="2"(打开)/"0"(关闭)
《在登录WINXP的欢迎屏幕上隐藏某些用户》 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList] [操作]新建DWORD值,名称为需要隐藏的用户名,把值设为0即可隐藏该用户。 [注]可以通过此方法显示Administrator帐户,对应的DWORD值为1。
《禁用登录对话框中选项按钮》(WINNT/2000/XP) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "ShowLogonOptions"=dword:00000000
《不使用AUTOEXEC.BAT中的环境变量》(WINNT/2000/XP) [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] "ParseAutoexec"="0"
《保留复制和移动的文件原来的NTFS权限》(WINNT/2000/XP) [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] "ForceCopyAclwithFile"=dword:00000001 [注]默认情况下,当复制或移动文件或文件夹到另一个文件夹时,它会继承新文件夹的权限。
《禁止EFS加密功能》(WIN2000/XP) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EFS] "EfsConfiguration"=dword:00000001 [注] 如果不想完全禁止Windows XP的文件加密功能,但希望特定的文件夹能够不被加密,可以在此文件夹中新建一个文本文件,命名为Desktop.ini,内容包括" [Encryption]"和"Disable=1"两行。这样,当其他用户试图加密该文件夹时系统将提示用户该文件夹的加密功能被禁止。使用这种方法您只能禁止用户加密该文件夹,文件夹中的子文件夹将不受保护。
《让"设备管理器"显示更多信息》(WIN2000/XP) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment] "DEVMGR_SHOW_DETAILS"="1"(显示更多设备信息) "DEVMGR_SHOW_NONPRESENT_DEVICES"="1"(显示隐藏设备) [注]隐藏设备就是以前安装过但现已被拔走的设备。
《查看系统硬件信息》(WIN2000/XP) [HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System](查看主板BIOS信息) [HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0](查看CPU信息)
《加快关机速度》(WIN2000/XP) [HKEY_CURRENT_USER\Control Panel\Desktop] "AutoEndTasks"="1"(自动关闭停止响应的程序) "HungAppTimeout"="200"(程序出错时等待时间,单位:毫秒,默认值5000) "WaitToKillAppTimeout"="1000"(关闭程序时等待时间,单位:毫秒,默认值20000) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control] "WaitToKillServiceTimeout"="1000"(关闭服务时等待时间,单位:毫秒,默认值20000)
《减少WINXP开机滚动条时间》 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters] "EnablePrefetcher"=dword:00000001
《提升系统内核的性能》(WINNT/2000/XP) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management] "DisablePagingExecutive"=dword:00000001 [注]默认情况下,Windows会把系统内核写入硬盘,这个设置就是通过禁用内存页面调度(Paging Executive),让数据保留在内存中,从而提升系统性能。建议拥有很多内存的用户(256M以上)使用这个设置。
《提升系统缓存》 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management] "LargeSystemCache"=dword:00000001 [注]通常来说,该优化会使系统性能得到相当的提升,但也有可能会使某些应用程序性能降低。需要注意的是必须有256M以上的内存,激活LargeSystemCache才能起到正面作用。
《修改CPU二级缓存》(WINNT/2000/XP) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management] "SecondLevelDataCache"=dword:xxxxxxxx(单位:KB)
《增加磁盘缓存》(WINNT/2000/XP) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management] "IoPageLockLimit"=dword:xxxxxxxx(单位:KB) [注]不同内存取不同的数值,64M:00001000;128M:00004000;256M:00010000;512M或更大:00040000。据说此法可以降低BT下载对硬盘的伤害。
《关闭文件保护(SFC)》(WIN2000/XP) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] "SFCDisable"=dword:ffffff9d(彻底关闭。1为关闭但下次提示开启,2为仅下次启动时关闭,4为开启但提示关闭) [注] 若要使设置在WIN2000SP2及WINXP有效,必须分别修改SFC.DLL和SFC_OS.DLL文件。对于WIN2000SP2,修改 SFC.DLL中6211h的值"8B C6"为"90 90";对于WINXP,修改SFC_OS.DLL中E2B8h的值"8B C6""为"90 90";对于WINXPSP1,修改SFC_OS.DLL中E3BBh的值"8B C6""为"90 90"。
《WINXPSP2多用户同时登录》 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\Licensing Core] "EnableConcurrentSessions"=dword:00000001 [注]这样的并发连接最多支持两个用户同时登录一个系统,并且不能使用相同的帐号。利用该功能,在本地电脑使用Windows XP的同时,可允许另外一个用户通过远程桌面进入系统同时使用Windows XP,而不必在远程桌面登录时让本地用户退出。
《程序出错时系统自动重新启动外壳程序》(WIN2000/XP) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "AutoRestartShell"=dword:00000001(默认值)
《解决无法实现软关机的故障》(WINNT/2000/XP) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "PowerdownAfterShutdown"="1"
《解决汉字乱码现象》(WIN2000/XP) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc] [操作]可能是注册表中与字体相关的数据出错所致,简便方法是:在另一台正常显示的计算机中将上面的内容导出到一个reg文件中,然后将该文件拷贝导出现乱码的计算机中,双击该文件将其导入注册表即可。
注册表网络设置
《"Internet选项"控制面板》 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] "GeneralTab"=dword:00000001(禁用常规页面) "SecurityTab"=dword:00000001(禁用安全页面) "PrivacyTab"=dword:00000001(禁用隐私页面) "ContentTab"=dword:00000001(禁用内容页面) "ConnectionsTab"=dword:00000001(禁用连接页面) "ProgramsTab"=dword:00000001(禁用程序页面) "AdvancedTab"=dword:00000001(禁用高级页面) "HomePage"=dword:00000001(禁止更改主页设置) "Cache"=dword:00000001(禁止更改Internet临时文件设置) "History"=dword:00000001(禁止更改历史记录设置) "Colors"=dword:00000001(禁止更改颜色设置) "links"=dword:00000001(禁止更改链接颜色设置) "Fonts"=dword:00000001(禁止更改字体设置) "Languages"=dword:00000001(禁止更改语言设置) "Accessibility"=dword:00000001(禁止更改辅助功能设置) "Ratings"=dword:00000001(禁止更改分级设置) "Certificates"=dword:00000001(禁止更改证书设置) "FormSuggest"=dword:00000001(禁用表单的自动完成) "FormSuggest Passwords"=dword:00000001(禁止自动完成功能保存密码) "Profiles"=dword:00000001(禁止更改配置文件助理设置) "Connwiz Admin Lock"=dword:00000001(禁用Internet连接向导) "Connection Settings"=dword:00000001(禁止更改连接设置) "Autoconfig"=dword:00000001(禁止更改局域网设置中的自动配置设置) "Proxy"=dword:00000001(禁止更改局域网设置中的代理服务器设置) "Messaging"=dword:00000001(禁止更改电子邮件、新闻组和Internet呼叫设置) "CalendarContact"=dword:00000001(禁止更改日历和联系人的设置) "ResetWebSettings"=dword:00000001(禁用重置Web设置) "Check_If_Default"=dword:00000001(禁止更改默认浏览器检查) "Advanced"=dword:00000001(禁止更改高级页面的设置)
上一页 [1] [2] [3] [4] [5] 下一页 |