New-ItemProperty -Path HKLM:\SYSTEM\CurrentControlSet\services\TCPIP6\Parameters -Name DisabledComponents -PropertyType DWord -Value 0xffffffff http://support.microsoft.com/kb/929852/ruКорректное отключение IPv6
Рубрика: regedit \ настройки
Regedit Windows
Общая информация:
Реестр представляет собой древовидную структуру, состоящую из корневых (root keys) и вложенных (subkeys) ключей, в которых, как в папках, находятся параметры. Основу реестра Windows составляют 5 корневых ключей: HKEY_CLASSES_ROOT HKEY_CURRENT_USER HKEY_LOCAL_MACHINE HKEY_USERS HKEY_CURRENT_CONFIG
HKEY_CLASSES_ROOT (или HKCR)
Содержит информацию об OLE, сведения о типах файлов (ассоциации между ними и приложениями).
HKEY_CLASSES_ROOT (или HKCR)
Содержит информацию об OLE, сведения о типах файлов (ассоциации между ними и приложениями).
HKEY_CURRENT_USER (или HKCU)
Содержит настройки текущего пользователя, вошедшего в систему (профиль пользователя). Эти настройки определяют права пользователя, внешний вид win, также настройки сети, принтеров и многие другие параметры, входящие в профиль. Это раздел является всего лишь ссылкой на подключение текущего пользователя.
HKEY_USERS\USER_SecurityID\.HKEY_LOCAL_MACHINE (или HKLM)
Содержит глобальную информацию об операционной системе, установленном софте и оборудо-вании. Эти параметры затрагивают всех пользователей. В этом ключе хранятся самые важные настройки.
HKEY_USERS (или HKU)
Содержит профили всех пользователей (в том числе включает в себя раздел HKCU).
HKEY_CURRENT_CONFIG (или HKCC)
Содержит параметры текущего аппаратного профиля. Тут хранятся только изменения по сравнению со стандартной конфигурацией.
Ключи:
Каждый корневой ключ содержит множество вложенных под ключей, в которые вложены еще ключи или параметры. Параметры реестра могут принимать около 15 всевозможных типов значений, перечислять их все не имеет смысла. Из них чаще всего используются только 3 типа: REG_BINARY (двоичный тип данных в regedit’e представлен в шестнадцатеричном формате) REG_DWORD (целые числа размером до 4 байт - в редакторе могут отображаться в двоичном, десятичном и шестнадцатеричном виде) REG_SZ (обыкновенная текстовая строка). С этими типами придется работать чаще всего
Файлы
Если в прошлых версиях винды весь реестр состоял из нескольких файлов, то теперь все это добро занимает кучу папок и файлов, найти которые можно в основном в c:\windows\system32\config\, и еще немного пользовательских настроек хранятся в c:\documents and settings\user_name\(удалять эти папки настоятельно не рекомендуется :)). В win2k/ХР для хранения реестра используется система ульев (или кустов). Ульи - это постоянные составные части реестра, состоящие из главных ключей, вложенных в них под ключей и параметров (динамичные ключи в улей не входят). Таким вот образом реестр делится на файлы. Основная часть реестра хранится в четырех файлах без расширений: sam, security, software и system (понять их назначение можно по названию). Плюс еще два пользовательских файла: c:\documents and settings\user_name\ntuser.dat и c:\documents and settings\user_name\local settings\application data\microsoft\windows\usrclass.dat. Резервную часть реестра составляют файлы *.sav - в них хранятся копии ульев и файлы *.log, в которых лежат логи изменений реестра. Но для того чтобы сделать бэкап, скопировать эти файлы недостаточно. *.reg в реестр - достаточно его запустить. А сам reg файл можно также создавать и править в блокноте. Достаточно написать в заголовке "Windows Registry Editor Version 5.00", ниже - [ключ, в который будут вноситься изменения], еще ниже - "параметр" - "значение" (в одном файле можно обрабатывать сразу несколько ключей).
Проводник:
Так вот, ХР "не знает", где точно лежит ее проводник! Она сначала просматривает корень системного диска, потом лезет в свою папку, в надежде найти файл explorer. exe. А как ты думаешь, если система найдет файл с таким именем в корне? ДА, она просто запустит его. А что мешает взломщику положить туда трояна? Видишь, какая "защищенность" у ХР "по умолчанию". Для уничтожения этой бреши в защите следует в реестре в пути [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon] явно прописать путь к explorer.exe.
Логирование:
Отключения логирования отдаваемых команд, и менюшка выполнения будет всегда пуста. Иди в реестр по адресу [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]. Создай параметр с именем ClearRecentDocsOnExit и значением 01000000.
Отключение шары $ и т.д.
System Tools ->Shared Folders -> Shares. Stop Sharing HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft \Windows\CurrentVersion \Explorer\My Computer\NameSpace\DelegateFolders, ключ - {59031a47-3f72-44a7-89c5-5595fe6b30ee } del Shared Documents HKEY_USERS\.DEFAULT\ControlPanel\Desktop -> ScreenSaveActive 0 отключить заставку
Администрирование
Чтобы удалить аплет Панель управления -> Администрирование, открой раздел [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace], найди там подраздел[{D20EA4E1-3957-11d2-A40B-0C5020524153}] и переименуй его с минусом вначале([-{D20EA4E1-3957-11d2-A40B-0C5020524153}]).
Чистить команд и документы
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]. Создай параметр с именем ClearRecentDocsOnExit и значением 01000000 Такое усовершенствование позволяет Windows чистить не только список команд, но и недавно использованные документы.
Чистка swap при вкл \ пк
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\Memory Management] => ClearPageFileAtShutdown =>00000001.
bluescreen по вызову
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i8042prt\ Parameters], создается параметр DWordCrashOnCtrlScroll, ему присваивается значение 1. После этого твоя система будет падать в запланированный даун после двойного нажатия Scroll Lock с зажатой правой Ctrl.
Автозагрузка
Самая стандартная фишка реестра. Запуск программ из реестра, минуя автозагрузку - любимое место троянцев. Смотри ветку HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ - из этого ключа проги будут грузиться каждый раз после входа пользователя. Или ...\RunOnce\ и \RunOnceEx\ - отсюда программа загружается всего один раз, затем параметр удаляется. Или \RunServices\ и \RunServicesOnce\ - прога грузится еще до входа пользователя в систему. Также есть аналогичные параметры только для текущего пользователя, а не для всех: HKCU\Software\ Microsoft\Windows\CurrentVersion\Run или \RunOnce\. Теперь добавляй или удаляй проги на авто запуск. Для задания пути запускаемого файла используется тип данных REG_SZ или REG_EXPAND_SZ.
Запрет на доступ к реестру
Запрет на доступ к реестру (на запуск regedit.exe). Заходи в раздел HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\ и создай параметр DisableRegistryTools типа REG_DWORD
Отрубаем автозапуск CD.
HKLM\System\CurrentControlSet\Services\Cdrom\ и меняй AutoRun с 1 на 0. Если хочешь наоборот - включить, то ставь 1.
Автоматически выгружать из памяти неиспользуемые библиотеки (увеличивает количество свободной памяти, что заметно ускоряет работу)
Если полезут лаги, то придется включить снова. Залезай в HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ и делай новый параметр AlwaysUnloadDLL типа REG_DWORD со значением 1.
Очистка файла подкачки pagefile.sys перед выходом из системы
Если очень паришься по поводу безопасности, то включай эту опцию:файл подкачки, в котором могут остаться, например, пароли, перед выходом будет очищаться, но комп будет выключаться несколько дольше. HKLM\System\CurrentControlSet\Control\Session Manager\MemoryManagement\ и ставь 1 напротив ClearPageFileAtShutdown.
Dr.Watson
В ХР есть встроенная прога Dr.Watson для диагностики ошибок - польза от нее крайне сомнительна. Я думаю, она так и висит у тебя мертвым грузом, отжирая память. Перекроем ей кислород: HKLM\Software\Microsoft\WindowsNT\CurrentVersion\AeDebug\ ставь 0 параметру Auto.
Отключить надоедливое сообщение о нехватке свободного места нахарде
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ Если нет, то создавай там новый параметр NoLowDiskSpaceChecks и ставь ему значение dword равное 1.
Запретить бесполезные окошки с предложением отослать в MS сообщение об ошибке
Заползай в HKLM\Software\Microsoft\PCHealth\ErrorReporting и присвой 0 параметру DoReport.
Службы
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services 1. Авто - сервис автоматически запускается при старте системы. После этого ты можешь его остановить вручную или оставить в запущенном состоянии. Автоматически должны за пускаться только необходимые всегда службы. 2. Вручную - сервис не стартует автоматически, но ты можешь его запустить вручную из оснастки или просто с командной строки. Этот режим - для редко запускаемых служб, например,установил ты SQL Server для выполнения какой-то задачи. После этого удалять сервер жалко (может еще пригодиться), а держать в загруженном состоянии глупо, потому что это тормозит загрузку и отнимает память. В таком случае лучше поставить ручную загрузку и стартовать сервер только по мере необходимости. 3. Отключен - сервис отключен, и его невозможно запустить никакими методами. Если у тебя есть какой-то сервис, который ты считаешь небезопасным, и при этом он тебе не нужен,то отключи его, чтобы твой злейший враг не наказал тебя. Автоматическое обновление (Automatic Updates) - если эта служба включена, то комп имеет право автоматически загружать обновления по Сети. Диспетчер очереди печати (Print Spooler) - обеспечивает очередь печати на принтер. Планировщик заданий (Task Scheduler) - лично я никогда не заставлял ОС делать какие-то задания по графику. Серийный номер переносного медиаустройства (Portable media serial number) - получение серийных номеров всех медиаустройств, подключенных к системе. Служба сообщений (Messenger) - используется для приема-передачи сообщений командой NET SEND. Служба терминалов (Terminal Service) - используется для того, чтобы другие компы подключались к твоему и работали с твоим рабочим столом по cети. Удаленный реестр (Remote Registry Service) - из названия понят но, что служба позволяет изменять параметры реестра по сети. Самое интересное, что она еще и работает по умолчанию. Так что срочно переводи в ручной режим, чтобы реестр можно было править только локально.
System Restore
System Restore имеет несколько параметров в реестре, хранится в разделе [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]. DiskPercent отвечает за количество места, которое будет отведено для хранения точек восстановления (по умолчанию 12%). RPGlobalInterval отвечает за временной интервал между авто созданием точек отката (по умолчанию 86400 секунд - раз в сутки). RPGlobalInterval отвечает за время жизни каждой точки восстановления (по умолчанию 7776000 секунд - 90 дней).
Отключить скрытые общие ресурсы
HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters и изменяем (или добавляем) следующий параметр: AutoShareWks (его тип REG_DWORD) значение 0. Расширенных ресурсов как не бывало.
Твики
http://www.tweakxp.com http://www.winguides.com http://www.tipsdr.com http://www.speedguide.net http://reestr.hotmail.ru 1. TWEAK XP 2. Tweak Now PowerPack 3. TuneUP Utilities 4. Activity and Authentication Analyzer 6. Resplendent Registrar 7. Regmon (Registry Monitor)
Украшалки
http://www.themexp.org http://www.neowin.net http://www.winall.ru http://www.nsd.ru http://www.deviantart.com - no comments http://www.2advanced.com http://www.tweakxp.com http://www.astonshell.com - AstonShell http://www.tgtsoft.com - StyleXP è ResBuilder http://www.fvip.net/bootxp/ - BootXP http://www.users.on.net/johnson/resourcehacker/ - ResHacker
Убрать Библиотеки с Рабочего стола Убрать Домашнюю группу с Рабочего стола Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel] "{031E4825-7B94-4DC3-B131-E946B44C8DD5}"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu] "{031E4825-7B94-4DC3-B131-E946B44C8DD5}"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel] "{031E4825-7B94-4DC3-B131-E946B44C8DD5}"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu] "{031E4825-7B94-4DC3-B131-E946B44C8DD5}"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel] "{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu] "{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel] "{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu] "{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}"=dword:00000001
Папка выгрузки Share-to-Web В "Установке и удалении..." ее нет. Нужно было по адресу в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop\NameSpace просмотреть вложенные разделы и по описанию найти папку. Затем удалить.
Для одного пользователя:
1) Для начала нам нужно активировать пользователя Администратор: Открываем Пуск, жмем правой кнопкой на Компьютер, выбираем Управление. Появится такое окно: Открываем свойства Администратора, убираем галку Отключить учетную запись Если вы сидите под Администратором и хотите перенести его, то просто создайте н ового пользователя с административными правами. 2) Из-под вашего пользователя создаем каталог, в который вы собираетесь перенести ваш профиль. У меня это будет D:\NerzhulProfile 3) Выходим из системы (не выключаем, а именно выходим). После выхода появится выбор пользователей, заходим под Администратором, либо под новым пользователем, если вы его создали. 4) Копируем все файлы из каталога вашего пользователя, в новый каталог. У меня вышло так C:\Users\Nerzhul -> D:\NerzhulProfile Самое главное — должен быть скопирован файл NTUSER.DAT — это реестр вашего пользователя. Именно из-за этого файла и пришлось заходить под Администратором, т.к. обычно этот файл занят системой и просто так его скопировать не удасться. 5) После того как файлы скопированы, нажимаем сочетание клавиш Win + R, вводим regedit, жмем Enter. Запустится Редактор Реестра. Открываем в нем ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ В этой ветке хранится список пользователей системы. Проходимся по каждой подветке и смотрим, какая соответствует вашему пользователю, определить это очень легко, стоит всего лишь смотреть на параметр ProfileImagePath, он должен содержать старый путь к вашему пользователю. Открываем этот параметр и меняем его на новый путь. 6) Выходим из системы. Логинимся под вашим пользователем. Открываем редактор реестра. В нем открываем ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders Здесь в каждом параметре(кроме Fonts) меняем префикс(начало) пути на новый путь: я менял так C:\Users\Nerzhul -> D:\NerzhulProfile 7) Выходим и заходим в систему. Все должно работать.
Как сделать чтобы все новые профили хранились в другом месте?
Ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ строка ProfilesDirectory значение D:\users(куда помещать все профили)
Ну а вот так можно перенести существующий профили:
!!! Осторожно. Обратите внимание на буквы дисков и т.д. robocopy "C:\Users" "d:\Users" /E /COPYALL /XJ rmdir "C:\Users" /S /Q mklink /J "c:\Users" "d:\Users" REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" /f /v "ProfilesDirectory" /t REG_EXPAND_SZ /d "d:\Users"
Q: По умолчанию при инсталляции Win2k и XP (локализованные версии) ставят русскую раскладку клавиатуры
Для работы пользователей такой выбор, вероятно, оправдан. Однако это создает неудобства при входе (логине) в систему. Как изменить раскладку по умолчанию при входе в систему на английскую?
Решение:
это внести соответствующие изменения в системный реестр вручную. Для этого выберите "Пуск - Выполнить" и введите regedit. Затем найдите раздел HKEY_USERS\.DEFAULT\Keyboard Layout\Preload и для изменения раскладки по умолчанию измените значения параметров: "1"="00000409" - Английская (США), основная "2"="00000419" - Русская, дополнительная
Источники:
USMT сабж ADMT сабж http://www.microsoft.com/download/en/details.aspx?id=10837 http://technet.microsoft.com/ru-ru/library/cc766089%28v=ws.10%29.aspx
Способ 0
cmd > %SYSTEMROOT%\system32\usmt\migwiz.exe
Способ 1 удачный
User Profile Wizard 3.0 http://www.forensit.com/domain-migration.html Бывают проблемы не с админ учетками и если переносит с разных систем. Если дать учетной записи админские права на пару перезагрузок то все чинится. Прога простая. Копируем нужный профиль для переноса на новый пк. Создаем нового пользователя. Запускаем программу от админа.Вводим имя нового пользователя. Ставим галку что бы показали все каталоги пользователей. Выбираем наш каталог который скопировали. Программа проверит каталог выставит права. И собственно все можно заходить.
Чтобы настроить автоматический вход в Windows 7, сделайте следующее:
1. Нажмите на клавиатуре Win+R (или пункт Выполнить в меню Пуск). 2. В появившемся окне введите “control userpasswords2” (без кавычек) и нажмите Enter. 3. В окне Учетные записи пользователей во вкладке Пользователи выделите свою учетную запись и уберите флажок с “Требовать ввод имени пользователя и пароля”. 4. Нажмите Принять
Твики
____________________________________________________________________ "Оборудование"->"Диспетчер устройств"->"Сетевухи"->"Свойства"->"Сетевой адрес" можно через реестор Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0001] "networkaddress"="AAAAAAAAAAAA" ____________________________________________________________________ Сокрытие типа и версии системы. Windows Registry Editor Version 5.00 HKLM\SYSTEM\CurrentControlSet\Control\Lsa SetValue "RestrictAnonymous"=dword:00000001 ____________________________________________________________________ Скрытие шар Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] "AutoShareWks"=dword:00000000 "AutoShareServer"=dword:00000000 ____________________________________________________________________ Скрытие обнаружения Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] "Hidden"=dword:00000001 ____________________________________________________________________ - Сокрытие Пользователей. Нафиг вырубаем ГОСТЯ. Меняем имена пользователей на полный БРЕД. "ПУСК"->"Панель управления"->"Учётные записи" - Фальсификация имени компьютера. "Мой Компьютер" правый клик крысой -> "Имя компа" Изменения действительны после перезгрузки. - Изменение Рабочей группы "Мой Компьютер" правый клик крысой -> "Имя компа" Вас сложнее увидеть в сетевом окружении. Сменить опять - на мусор. Винда гонит - всё пашет без перегруза. ____________________________________________________________________ Можно пофлудить юзверя мессагами, записав пару вот таких строчек в *.bat файл: Код: :1 net send имя_компа_жертвы "ФФФФФФЛЛЛЛЛЛЛУУУУУУУУДДДДДДД" goto 1 _____________________________________________________________________ Настройка реестра Windows XP Для удобства пользования используется следующая система, позволяющая наглядно представить все возможности реестра. Используемые сокращения HKLM = HKEY_LOCAL_MACHINE HKCU = HKEY_CURRENT_USER HKCR = HKEY_CLASSES_ROOT Контекстное меню папок и файлов, дисков Исполняемые файлы и ярлыки Удаление стрелочки с ярлычка Удаление "ладошки" из расшаренных ресурсов Перемещение HOST, LMHOST и других файлов из Windows\System32\drivers\etc в другое место Увеличение скорости всплывания меню Автозапуск CD-ROM Запрещение запуска программ Запрещение запуска редактора реестра Пароли и безопасность Командная строка Консоль управления Windows (MMC) Продолжение: страница 1...2...3...4... _____________________________________________________________________ Контекстное меню папок и файлов, дисков При установке многих программ контекстное меню файлов и папок постепенно заполняется лишними пунктами. Чтобы оставить в меню только то, что действительно нужно, найдите ветвь: HKCR\*\shellex\ContextMenuHandlers - в ней в качестве подразделов выступают команды, отображаемые в меню любого файла. Просто удалите ненужные команды. Команды, привязанные к конкретному типу файлов можно найти уже в ветвях, соответствующих такому типу. Например, для файла AVI это будет раздел HKCR\avifile\shell Соответственно, чтобы добавить новый пункт в контекстное меню, нужно прописать строку типа HKEY_CLASSES_ROOT\*\shell @="Путь_к_программе %1" Например, чтобы прописать пункт "Открыть с помощью..." в контекстном меню, найдем ключ HKCR\*\shell\openas\command Измените значение "По умолчанию" на "C:\WINDOWS\rundll32.exe shell32.dll,OpenAs_RunDLL %1" (путь к файлу подредактируйте при необходимости). _____________________________________________________________________ За меню папок отвечают HKCR\Directory\shell и HKCR\Folder\shell За меню дисков отвечают HKCR\Drive\shell Например, для быстрой очистки диска создайте в указанном месте новый раздел типа Очистка диска, в котором создать раздел command, в параметре "По умолчанию", которого прописать: C:\WINDOWS\cleanmgr.exe /d %1 Теперь нажав правой кнопкой мыши на каком-либо диске можно выбрать команду Очистка диска. Исполняемые файлы и ярлыки Если вдруг вы не можете запустить исполняемые файлы или ярлыки (например, в результате ваших экспериментов с реестром) Откройте раздел HKCR\exefile\shell\open\command и присвойте параметру по умолчанию значение "%1" %* _____________________________________________________________________ Удаление стрелочки с ярлычка При создании ярлыка для папки, файла, диска и т.д., то в нижнем левом углу значка для этого элемента будет изображена стрелочка. Чтобы удалить эти стрелочки с ярлычка и PIF-файлов, нужно удалить параметр IsShortcut из разделов HKCR\lnkfile и HKCR\piffile Удаление "ладошки" из расшаренных ресурсов Для удаления "ладошки" из расшаренных ресурсов нужно удалить строковое значение По умолчанию из раздела HKCR\Network\SharingHandler Чтобы вернуться к прежнему состоянию, используйте строку ntshrui.dll Перемещение HOST, LMHOST и других файлов из Windows\System32\drivers\etc в другое место Если вы хотите указанные файлы в другое место (например, по соображениям безопасности) из папки Windows\System32\drivers\etc, то: _____________________________________________________________________ Скопируйте файлы в новое место Зайдите в раздел HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters Измените значение параметра DataBasePath на новый путь к папке Перезагрузитесь и удалите файлы из %SystemRoot%\System32\drivers\etc _____________________________________________________________________ Увеличение скорости всплывания меню Иногда при выборе меню появляется подменю. Существует возможность менять скорость появления этих подменю (в т.ч. меню кнопки Пуск), облегчая работу на компьютере. Для этого используйте строковый параметр MenuShowDelay в разделе HKCU\Control Panel\Desktop По умолчанию он равен "400". Значение "0" соответствует наиболее быстрому реагированию на движение мыши. Данный параметр можно менять от "0" до "32767" _____________________________________________________________________ Автозапуск CD-ROM Отключение стандартного автозапуска компакт-дисков Чтобы отключить автозапуск компакт-диска, устанавливаем значение параметра типа DWORD AutoRun, равным 0 в разделе HKLM\SYSTEM\CurrentControlSet\Services\CDRom Отключение нового метода автозапуска компакт-дисков В Windows XP существует новый метод автозапуска стандартных компакт-дисков (имеются в виду только те компакты, на которых не предусмотрен специальный вызов автозапуска через autorun.inf). Можно отключить данный метод или настроить его под себя. Итак, открываем следующий раздел: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\ CancelAutoplay\Files В этом разделе находятся текстовые параметры, содержащие имена файлов, отыскав которые на вашем компакте встроенный AutoRun запускаться не станет и позволит запустить компакт через autorun.inf. Добавьте строковый параметр следующего содержания: *.* и наслаждайтесь полным спокойствием вашего CD-ROM _____________________________________________________________________ Запрещение запуска программ Windows позволяет ограничить доступ к программам, кроме разрешенных в специальном списке. Для ограничения запускаемых программ надо открыть раздел HKCU\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer и создать там ключ RestrictRun типа DWORD со значением 0х00000001. Затем тут же надо создать подраздел с аналогичным именем RestrictRun и в нем перечислить список РАЗРЕШЕННЫХ к запуску программ для текущего пользователя. Записи в этом подразделе пронумеровываются, начиная с 1, и содержат строки с путями (необязательно) и именами приложений. Файлы должны быть с расширением. Например, Word.exe, Excel.exe ... Не забудьте указать файл Regedit.exe, иначе Вы сами не сможете больше запустить редактор реестра! Для сброса ограничения на запуск программ надо установить значение ключа RestrictRun в 0 _____________________________________________________________________ Запрещение запуска редактора реестра Для этого в разделе HKCU\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\System нужно добавить ключ типа DWORD DisableRegistryTools со значением 1. Запуск редактора реестра будет запрещен, однако останется возможность вносить изменения с помощью программного обеспечения сторонних разработчиков и с помощью REG-файла _____________________________________________________________________ Пароли и безопасность Рассматриваемые настройки хранятся в ветви HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network Все ключи имеют тип DWORD, если это не обговорено отдельно; значение ключа равное 1 включает данную опцию, 0 выключает, если это не обговорено отдельно _____________________________________________________________________ Отмена кэширования пароля Данная настройка помогает избавиться от проблемы "утаскивания" и дальнейшего взлома ваших сетевых и интернет паролей. Эти пароли хранятся в файле с расширением PWL. Отключение кэша запрещает запись паролей в этот файл. Следовательно, его "выкрадывание" и дальнейший взлом не приносят никаких результатов. Единственное неудобство - это надобность вводить каждый раз при коннекте в окно DialUp - Password пароль вручную. Но это всё же лучше, чем "подарить" пароль и логин хакеру. Итак, используем параметр типа DisablePwdCaching со значением 1 Находим в каталоге Windows файл (или файлы) с расширением PWL. Удаляем их. Перезагружаемся. Файл паролей хоть и создаётся опять, но он пустой :-) _____________________________________________________________________ Звездочки в паролях Параметр типа HideSharePwds со значением 1 определяет, показывать ли пароли к расшаренным ресурсам (имеющим общий доступ) открытым текстом или заменять их звездочками _____________________________________________________________________ Запрет перечисления рабочей группы Для того чтобы запретить перечисление содержимого рабочей группы, надо установить значение ключа NoWorkgroupContents равным 1. Даже при запрете пользователи могут подключаться к компьютерам в своей рабочей группе или домене. Для этого необходимо набрать полное сетевое имя разделенного ресурса в формате UNC, в диалоговых окнах команд "Выполнить" или "Подключить сетевой диск". _____________________________________________________________________ Командная строка Изменение вида приглашения Вы можете изменить вид приглашения для командной строки. Как правило используется формат типа C:\>(текущий диск и угловая скобка). Откройте раздел HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment и создайте параметр PROMPT типа REG_EXPAND_SZ, которому нужно присвоить одно из следующих значений: $B - | (вертикальная черта) $D - текущая дата $G - >(знак больше) $L - < (знак меньше) $N - текущий диск $P - текущий диск и путь $Q - = (знак равно) $T - текущее время $V - версия Windows $$ - $ (знак доллара) Запрет на расширенный режим командного процессора CMD.EXE Существует возможность запрета на расширенный режим командного процессора (cmd.exe). Например, в расширенном режиме существуют такие команды как del, erase, chdir, goto. Для запрета найдите или создайте параметр типа DWORD EnableExtensions в разделе HKCU\Software\Microsoft\Command Processor и присвойте ему значение 0. Для включения этого режима используйте значение 1 _____________________________________________________________________ Отложенное расширение переменных среды по умолчанию не включено. Для включения используйте параметр типа DWORD DelayedExpansion, равный 1 в разделе HKCU\Software\Microsoft\Command Processor Запрет на режим командной строки и обработки bat-файлов Существует возможность запрета на режим командной строки (cmd.exe) и обработки bat-файлов. Для этого найдите или создайте параметр типа DWORD DisableCMD в разделе HKCU\Software\Policies\Microsoft\Windows\System Данный параметр может принимать следующие значения 0 (или отсутствие записи в реестре Система может использовать режим командной строки и обрабатывать bat-файлы 1 Система не может использовать режим командной строки, но может обрабатывать bat-файлы 2 Система не может использовать режим командной строки и обрабатывать bat-файлы _____________________________________________________________________ Автонабор команд Для включения возможности автонабора команд по нажатию клавиши Tab, в разделе HKCU\Software\Microsoft\Command Processor установите значение параметра типа DWORD CompletionChar равным 9, что соответствует идентификатору клавиши Tab. Для клавиши Backspace используйте 8, для клавиш Ctrl-D - 4, для Ctrl-F - 6 _____________________________________________________________________ Откуда запускать командную строку По умолчанию консоль cmd.exe стартует в папке профиля пользователя, но этот порядок вполне можно изменить. Для этого надо в разделе HKCU\Software\Microsoft\Command Processor создать строковый параметр AutoRun с указанием в его значении команды перехода к необходимой директории - например, - CD /D C:\ - именно в ней и будет стартовать консоль. Кстати говоря, в значении этого параметра можно указать и специально заготовленный bat-файл с разными командами, с параметрами переменных окружения и т. п. Получится что-то вроде autoexec.bat для консоли, да и редактировать такой файл удобнее, чем параметры в реестре _____________________________________________________________________ Быстрый запуск командной строки из контекстного меню Если вы часто пользуетесь командной строкой, то возможно вам будет гораздо удобнее поместить вызов этой команды в контекстное меню папки в Проводнике. Для этого добавьте в раздел HKCR\Directory\Shell новый подраздел Командная строка. Затем в созданном подразделе создайте новый подраздел Command и присвойте параметру по умолчанию данного подраздела значение cmd.exe /k cd "%1". Теперь, щелкнув правой кнопкой мыши на любой папке в Проводнике, вы можете выбрать пункт Командная строка, которая запустить командный процессор в этой папке. _____________________________________________________________________ Консоль управления Windows (MMC) Запрет на запуск консоли управления в авторском режиме Чтобы запретить пользователю возможность запуска Консоль управления Windows (MMC) в авторском режиме, установите значение параметра типа DWORD RestrictAuthorMode равным 1 в разделе HKCU\Software\Policies\Microsoft\MMC В этом случае будет выводиться сообщение о невозможности открыть консоль управления в авторском режиме _____________________________________________________________________ Запрет на запуск любой оснастки консоли управления Чтобы запретить пользователю возможность запуска любой оснастки, установите значение параметра типа DWORD RestrictToPermittedSnapins равным 1 в разделе HKCU\Software\Policies\Microsoft\MMC В этом случае будет выводиться сообщение о невозможности открыть оснастку _____________________________________________________________________ 1. HKLM\Software\Microsoft\Windows\CurrentVersion подразделы Run, RunOnce, RunOnceEx, RunServices, RunServicesOnce Сразу после установки Windows в разделе Run присутствуют ключи с названиями internat.exe, LoadPowerProfile, ScanRegistry, SystemTray, TaskMonitor. В разделе RunServices - ключ LoadPowerProfile. Другие разделы пустые. 2. В разделе HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion есть только два подраздела, отвечающие за автозагрузку: Run и Runonce 3. Запрет на автозагрузку (Windows 98/ME/2000/XP) HKLMSoftware\Microsoft\Windows\CurrentVersion\Policies\Explorer Для запрета запуска программ, прописанных в подраздел Run раздела LOCAL MACHINE используется параметр DisableLocalMachineRun со значением 1. В этом случае система игнорирует содержимое списка Run, находящегося в LOCAL MACHINE. Аналогично действует запрет списка Run Once для LOCAL MACHINE. За состояние этой политики отвечает параметр DisableLocalMachineRunOnce. Система игнорирует содержимое RunOnce в LOCAL MACHINE. Для запрета списка Run раздела CURRENT USER используется параметр DisableCurrentUserRun. Для запрета списка Run Once раздела CURRENT USER используется параметр DisableCurrentUserRunOnce _____________________________________________________________________ пк перезагружается 1. посыпалась файловая система тупа проверить диск 2. проверить винчестер может ему хана 3. что то случилось с драйверами hdd 4. AHCI или IDE в bios _____________________________________________________________________ не работает интернет 1. в IE уключин автономный режим 2. проверить C:\WINDOWS\system32\drivers\etc\hosts проверить настройки сети dns и gw 3. проверить не установлена ли прокси 4. если не помогает сбросить настройки IE (панель управления > обозреватели > дополнительно > сброс) _____________________________________________________________________ не работал принтер. были вырублены службы "Рабочая станция" и "Сервер" _____________________________________________________________________ тупил пк на материнской плате asus p7 h55 тупил пк. удалил драйвер видео все стало ок. ставил драйвер с сайта asus все тоже самое. скачал с intel.ru и все заработало норм. _____________________________________________________________________
1) Открыть в трее значок OneDrive,и в параметрах снять галочку "Автоматически запускать OneDrive при входе в Windows" Выполнить выход OneDrive из трея. 2а) Открыть редактор групповых политик [gpedit.msc], перейти в Конфигурация компьютера - Административные шаблоны - Компоненты Windows - OneDrive, и в политике "Запретить использование OneDrive для хранения файлов" поставить галочку "Включить" regedit [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}] Создать – Параметр DWORD. имя System.IsPinnedToNameSpaceTree и установите его значение равным 0 (ноль). 2б) Ищем и приводим к такому виду(Если нету то создаем): раздел HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Skydrive параметр DisableFileSync значение 1 2в) Для всех открыть реестр и перейти в ветку HKEY_CLASSES_ROOT\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} В ней изменить значение DWORD-параметра System.IsPinnedToNameSpaceTree с 1 на 0 Перезапустить Проводник через Диспетчер задач или любым другим доступным способом
Чего только люди не придумают, лишь-бы XP в POS Ready не превращать.
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady] «Installed»=dword:00000001 И, после перезагрузки, обновления для XP будут продолжать и продолжать приходить. Ибо Windows POS ready и Windows WePOS — версии для кассовых аппаратов и прочих ATM, внутри по сути WindowsXP SP3, а поддерживаться будут ещё чуть менее чем пять лет.
Средство просмотра фотографий Windows 7 - где оно? rundll32.exe C:\WINDOWS\System32\shimgvw.dll,ImageView_Fullscreen если ввести в поле (win + r) rundll32.exe C:\WINDOWS\System32\shimgvw.dll,ImageView_Fullscreen D:\vindavoz.jpg
windows_image_file.reg:
Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\Applications\photoviewer.dll\shell\open] "MuiVerb"="@photoviewer.dll,-3043" [HKEY_CLASSES_ROOT\Applications\photoviewer.dll\shell\open\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,75,00,\ 6e,00,64,00,6c,00,6c,00,33,00,32,00,2e,00,65,00,78,00,65,00,20,00,22,00,25,\ 00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,00,6c,00,65,00,73,00,\ 25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,20,00,50,00,68,00,6f,\ 00,74,00,6f,00,20,00,56,00,69,00,65,00,77,00,65,00,72,00,5c,00,50,00,68,00,\ 6f,00,74,00,6f,00,56,00,69,00,65,00,77,00,65,00,72,00,2e,00,64,00,6c,00,6c,\ 00,22,00,2c,00,20,00,49,00,6d,00,61,00,67,00,65,00,56,00,69,00,65,00,77,00,\ 5f,00,46,00,75,00,6c,00,6c,00,73,00,63,00,72,00,65,00,65,00,6e,00,20,00,25,\ 00,31,00,00,00 [HKEY_CLASSES_ROOT\Applications\photoviewer.dll\shell\open\DropTarget] "Clsid"="{FFE2A43C-56B9-4bf5-9A79-CC6D4285608A}" [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Bitmap] "ImageOptionFlags"=dword:00000001 "FriendlyTypeName"=hex(2):40,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,\ 00,46,00,69,00,6c,00,65,00,73,00,25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,\ 77,00,73,00,20,00,50,00,68,00,6f,00,74,00,6f,00,20,00,56,00,69,00,65,00,77,\ 00,65,00,72,00,5c,00,50,00,68,00,6f,00,74,00,6f,00,56,00,69,00,65,00,77,00,\ 65,00,72,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,33,00,30,00,35,00,36,00,00,\ 00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Bitmap\DefaultIcon] @="%SystemRoot%\\System32\\imageres.dll,-70" [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Bitmap\shell\open\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,75,00,\ 6e,00,64,00,6c,00,6c,00,33,00,32,00,2e,00,65,00,78,00,65,00,20,00,22,00,25,\ 00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,00,6c,00,65,00,73,00,\ 25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,20,00,50,00,68,00,6f,\ 00,74,00,6f,00,20,00,56,00,69,00,65,00,77,00,65,00,72,00,5c,00,50,00,68,00,\ 6f,00,74,00,6f,00,56,00,69,00,65,00,77,00,65,00,72,00,2e,00,64,00,6c,00,6c,\ 00,22,00,2c,00,20,00,49,00,6d,00,61,00,67,00,65,00,56,00,69,00,65,00,77,00,\ 5f,00,46,00,75,00,6c,00,6c,00,73,00,63,00,72,00,65,00,65,00,6e,00,20,00,25,\ 00,31,00,00,00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Bitmap\shell\open\DropTarget] "Clsid"="{FFE2A43C-56B9-4bf5-9A79-CC6D4285608A}" [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.JFIF] "EditFlags"=dword:00010000 "ImageOptionFlags"=dword:00000001 "FriendlyTypeName"=hex(2):40,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,\ 00,46,00,69,00,6c,00,65,00,73,00,25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,\ 77,00,73,00,20,00,50,00,68,00,6f,00,74,00,6f,00,20,00,56,00,69,00,65,00,77,\ 00,65,00,72,00,5c,00,50,00,68,00,6f,00,74,00,6f,00,56,00,69,00,65,00,77,00,\ 65,00,72,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,33,00,30,00,35,00,35,00,00,\ 00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.JFIF\DefaultIcon] @="%SystemRoot%\\System32\\imageres.dll,-72" [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.JFIF\shell\open] "MuiVerb"=hex(2):40,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,\ 69,00,6c,00,65,00,73,00,25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,\ 00,20,00,50,00,68,00,6f,00,74,00,6f,00,20,00,56,00,69,00,65,00,77,00,65,00,\ 72,00,5c,00,70,00,68,00,6f,00,74,00,6f,00,76,00,69,00,65,00,77,00,65,00,72,\ 00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,33,00,30,00,34,00,33,00,00,00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.JFIF\shell\open\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,75,00,\ 6e,00,64,00,6c,00,6c,00,33,00,32,00,2e,00,65,00,78,00,65,00,20,00,22,00,25,\ 00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,00,6c,00,65,00,73,00,\ 25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,20,00,50,00,68,00,6f,\ 00,74,00,6f,00,20,00,56,00,69,00,65,00,77,00,65,00,72,00,5c,00,50,00,68,00,\ 6f,00,74,00,6f,00,56,00,69,00,65,00,77,00,65,00,72,00,2e,00,64,00,6c,00,6c,\ 00,22,00,2c,00,20,00,49,00,6d,00,61,00,67,00,65,00,56,00,69,00,65,00,77,00,\ 5f,00,46,00,75,00,6c,00,6c,00,73,00,63,00,72,00,65,00,65,00,6e,00,20,00,25,\ 00,31,00,00,00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.JFIF\shell\open\DropTarget] "Clsid"="{FFE2A43C-56B9-4bf5-9A79-CC6D4285608A}" [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Jpeg] "EditFlags"=dword:00010000 "ImageOptionFlags"=dword:00000001 "FriendlyTypeName"=hex(2):40,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,\ 00,46,00,69,00,6c,00,65,00,73,00,25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,\ 77,00,73,00,20,00,50,00,68,00,6f,00,74,00,6f,00,20,00,56,00,69,00,65,00,77,\ 00,65,00,72,00,5c,00,50,00,68,00,6f,00,74,00,6f,00,56,00,69,00,65,00,77,00,\ 65,00,72,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,33,00,30,00,35,00,35,00,00,\ 00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Jpeg\DefaultIcon] @="%SystemRoot%\\System32\\imageres.dll,-72" [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Jpeg\shell\open] "MuiVerb"=hex(2):40,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,\ 69,00,6c,00,65,00,73,00,25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,\ 00,20,00,50,00,68,00,6f,00,74,00,6f,00,20,00,56,00,69,00,65,00,77,00,65,00,\ 72,00,5c,00,70,00,68,00,6f,00,74,00,6f,00,76,00,69,00,65,00,77,00,65,00,72,\ 00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,33,00,30,00,34,00,33,00,00,00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Jpeg\shell\open\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,75,00,\ 6e,00,64,00,6c,00,6c,00,33,00,32,00,2e,00,65,00,78,00,65,00,20,00,22,00,25,\ 00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,00,6c,00,65,00,73,00,\ 25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,20,00,50,00,68,00,6f,\ 00,74,00,6f,00,20,00,56,00,69,00,65,00,77,00,65,00,72,00,5c,00,50,00,68,00,\ 6f,00,74,00,6f,00,56,00,69,00,65,00,77,00,65,00,72,00,2e,00,64,00,6c,00,6c,\ 00,22,00,2c,00,20,00,49,00,6d,00,61,00,67,00,65,00,56,00,69,00,65,00,77,00,\ 5f,00,46,00,75,00,6c,00,6c,00,73,00,63,00,72,00,65,00,65,00,6e,00,20,00,25,\ 00,31,00,00,00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Jpeg\shell\open\DropTarget] "Clsid"="{FFE2A43C-56B9-4bf5-9A79-CC6D4285608A}" [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Gif] "ImageOptionFlags"=dword:00000001 "FriendlyTypeName"=hex(2):40,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,\ 00,46,00,69,00,6c,00,65,00,73,00,25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,\ 77,00,73,00,20,00,50,00,68,00,6f,00,74,00,6f,00,20,00,56,00,69,00,65,00,77,\ 00,65,00,72,00,5c,00,50,00,68,00,6f,00,74,00,6f,00,56,00,69,00,65,00,77,00,\ 65,00,72,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,33,00,30,00,35,00,37,00,00,\ 00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Gif\DefaultIcon] @="%SystemRoot%\\System32\\imageres.dll,-83" [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Gif\shell\open\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,75,00,\ 6e,00,64,00,6c,00,6c,00,33,00,32,00,2e,00,65,00,78,00,65,00,20,00,22,00,25,\ 00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,00,6c,00,65,00,73,00,\ 25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,20,00,50,00,68,00,6f,\ 00,74,00,6f,00,20,00,56,00,69,00,65,00,77,00,65,00,72,00,5c,00,50,00,68,00,\ 6f,00,74,00,6f,00,56,00,69,00,65,00,77,00,65,00,72,00,2e,00,64,00,6c,00,6c,\ 00,22,00,2c,00,20,00,49,00,6d,00,61,00,67,00,65,00,56,00,69,00,65,00,77,00,\ 5f,00,46,00,75,00,6c,00,6c,00,73,00,63,00,72,00,65,00,65,00,6e,00,20,00,25,\ 00,31,00,00,00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Gif\shell\open\DropTarget] "Clsid"="{FFE2A43C-56B9-4bf5-9A79-CC6D4285608A}" [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Png] "ImageOptionFlags"=dword:00000001 "FriendlyTypeName"=hex(2):40,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,\ 00,46,00,69,00,6c,00,65,00,73,00,25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,\ 77,00,73,00,20,00,50,00,68,00,6f,00,74,00,6f,00,20,00,56,00,69,00,65,00,77,\ 00,65,00,72,00,5c,00,50,00,68,00,6f,00,74,00,6f,00,56,00,69,00,65,00,77,00,\ 65,00,72,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,33,00,30,00,35,00,37,00,00,\ 00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Png\DefaultIcon] @="%SystemRoot%\\System32\\imageres.dll,-71" [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Png\shell\open\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,75,00,\ 6e,00,64,00,6c,00,6c,00,33,00,32,00,2e,00,65,00,78,00,65,00,20,00,22,00,25,\ 00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,00,6c,00,65,00,73,00,\ 25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,20,00,50,00,68,00,6f,\ 00,74,00,6f,00,20,00,56,00,69,00,65,00,77,00,65,00,72,00,5c,00,50,00,68,00,\ 6f,00,74,00,6f,00,56,00,69,00,65,00,77,00,65,00,72,00,2e,00,64,00,6c,00,6c,\ 00,22,00,2c,00,20,00,49,00,6d,00,61,00,67,00,65,00,56,00,69,00,65,00,77,00,\ 5f,00,46,00,75,00,6c,00,6c,00,73,00,63,00,72,00,65,00,65,00,6e,00,20,00,25,\ 00,31,00,00,00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Png\shell\open\DropTarget] "Clsid"="{FFE2A43C-56B9-4bf5-9A79-CC6D4285608A}" [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Wdp] "EditFlags"=dword:00010000 "ImageOptionFlags"=dword:00000001 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Wdp\DefaultIcon] @="%SystemRoot%\\System32\\wmphoto.dll,-400" [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Wdp\shell\open] "MuiVerb"=hex(2):40,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,\ 69,00,6c,00,65,00,73,00,25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,\ 00,20,00,50,00,68,00,6f,00,74,00,6f,00,20,00,56,00,69,00,65,00,77,00,65,00,\ 72,00,5c,00,70,00,68,00,6f,00,74,00,6f,00,76,00,69,00,65,00,77,00,65,00,72,\ 00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,33,00,30,00,34,00,33,00,00,00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Wdp\shell\open\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,75,00,\ 6e,00,64,00,6c,00,6c,00,33,00,32,00,2e,00,65,00,78,00,65,00,20,00,22,00,25,\ 00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,00,6c,00,65,00,73,00,\ 25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,20,00,50,00,68,00,6f,\ 00,74,00,6f,00,20,00,56,00,69,00,65,00,77,00,65,00,72,00,5c,00,50,00,68,00,\ 6f,00,74,00,6f,00,56,00,69,00,65,00,77,00,65,00,72,00,2e,00,64,00,6c,00,6c,\ 00,22,00,2c,00,20,00,49,00,6d,00,61,00,67,00,65,00,56,00,69,00,65,00,77,00,\ 5f,00,46,00,75,00,6c,00,6c,00,73,00,63,00,72,00,65,00,65,00,6e,00,20,00,25,\ 00,31,00,00,00 [HKEY_CLASSES_ROOT\PhotoViewer.FileAssoc.Wdp\shell\open\DropTarget] "Clsid"="{FFE2A43C-56B9-4bf5-9A79-CC6D4285608A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Photo Viewer\Capabilities] "ApplicationDescription"="@%ProgramFiles%\\Windows Photo Viewer\\photoviewer.dll,-3069" "ApplicationName"="@%ProgramFiles%\\Windows Photo Viewer\\photoviewer.dll,-3009" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Photo Viewer\Capabilities\FileAssociations] ".jpg"="PhotoViewer.FileAssoc.Jpeg" ".wdp"="PhotoViewer.FileAssoc.Wdp" ".jfif"="PhotoViewer.FileAssoc.JFIF" ".dib"="PhotoViewer.FileAssoc.Bitmap" ".png"="PhotoViewer.FileAssoc.Png" ".jxr"="PhotoViewer.FileAssoc.Wdp" ".bmp"="PhotoViewer.FileAssoc.Bitmap" ".jpe"="PhotoViewer.FileAssoc.Jpeg" ".jpeg"="PhotoViewer.FileAssoc.Jpeg" ".gif"="PhotoViewer.FileAssoc.Gif" ".tif"="PhotoViewer.FileAssoc.Tiff" ".tiff"="PhotoViewer.FileAssoc.Tiff"
Решением проблемы оказался недокументированный ключ в настройках антивируса:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\Signature Updates] "ExpiryNotificationIntervalDays"=dword:ffffffff
Как автоматически включить NumLock, а так же CapsLock (ScrollLock) при загрузки Windoows? Большая часть пользователей любит когда NumLock включен. Зачастую это связано с привычкой ввода цифр с дополнительной клавиатуры (цифровая часть клавиатуры с правой стороны). А так как большинство паролей на вход пользователей имеют числовое содержания, то зачастую случается следующая ситуация: пользователь раз за разом пытается безуспешно ввести пароль, пока не понимает, что NumLock не включен и дополнительная клавиатура отключена.
Настройка:
(все действия выполняются от имени пользователя с правами Администратора) запустить редактор реестра Открыть раздел реестра, отвечающий за данные параметры системы. HKEY_USERS\.DEFAULT\Control Panel\Keyboard Значение параметра InitialKeyboardIndicators отвечает за включение или отключение требуемых режимов NumLock, CapsLock и ScrollLock. Значения соответствуют следующим режимам (для Windows XP): 0 - Все три отключены 1 - Будет включена только CapsLock 2 - Будет включена только NumLock 3 - Будет включена только NumLock и CapsLock 4 - Будет включена только ScrollLock 5 - Включена только ScrollLock и CapsLock 6 - Включена только ScrollLock и NumLock 7 - Включены все три Для Windows 7, Windows 8: Исходное значение "InitialKeyboardIndicators"="2147483648" нужно заменить на "2147483650" для включение NumLock при старте компьютера. Для Windows 10: Значение "InitialKeyboardIndicators" нужно задать "80000002" для включение NumLock при старте компьютера.(если этого параметра нет - создайте его)
https://support.microsoft.com/ru-ru/kb/947242 0. regedit 1. Найдите следующий подраздел реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList 2. делаем экспорт SID.bak 3. В подразделе ProfileList удалите подраздел с именем SID.bak. !!!Примечание SID — это идентификатор безопасности (SID) учетной записи пользователя, которая возникла проблема. Подраздел SID.bak должен содержать запись реестра ProfileImagePath, указывающую на исходную папку профиля пользователя учетной записи, у которого возникла проблема.
Информация:
При установке ХР неправильно указал язык ввода пароля (русский, а надо английский). Конечно, не велика беда - переключился и вводи пароль, но хотелось бы, чтобы английский стоял по умолчанию.
Решения:
1. Параметры реестра, отвечающие за раскладку клавиатуры при входе в систему находятся в разделе HKU\.DEFAULT\Keyboard Layout\Preload Там надо на первую позицию поместить желаемую раскладку - 00000409 (английская раскладка) или 00000419 (русская). 2. Вы можете внести в реестр необходимые параметры, выполнив следующие команды reg add "HKU\.DEFAULT\Keyboard Layout\Preload" /v 1 /t REG_SZ /d 00000409 /f reg add "HKU\.DEFAULT\Keyboard Layout\Preload" /v 2 /t REG_SZ /d 00000419 /f 3. Чтобы сменить сочетание клавиш, переключающих раскладку, выполните команду reg add "HKU\.DEFAULT\Keyboard Layout\Toggle" /v Hotkey /t REG_SZ /d 1 /f выделенный красным параметр можно менять (1 - ALT+SHIFT, 2 - CTRL+SHIFT). Чтобы переключение работало, необходимо наличие как минимум двух раскладок. См. пункт 2.
HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Policies\Explorer. Если параметра NoLowDiskSpaceChecks еще нет, создайте его (зайдите в Правка ► Создать ► Параметр DWORD (Edit ► New ► DWORD)).
IE в реестре
версия IE
HKLM\Software\Microsoft\Internet Explorer
общие настройки IE
HKCU\Software\Microsoft\Internet Explorer\TabbedBrowsing - общие настройки IE в реестре все параметры имеют тип DWORD: Enabled - Позволяет режим закладок (многооконный режим): 0 = Выключен/1 = Включен WarnOnClose - Оповещает пользователя при попытке закрытия браузера, что все вкладки также будут закрыты: 0 = Не оповещать/ 1 = Оповещать OpenInForeground - Определяет, всегда ли осуществлять переход на закладку при ее создании, или нет: 0 = Отключено / 1 = Включено QuickTabsThreshold - Определяет, будет ли доступна функция просмотра эскизов страниц (Ctrl + Q): 0 = Отключено/ 2 = Включено OpenAllHomePages - Если у вас есть несколько стартовых страниц, каждая из которых открывается в новой закладке при запуске браузера, определяет, позволить ли загрузку остальных станиц или только первую: 0 = Открывается только первая страница / 1 = Открываются все страницы OpenAdjacent - Определяет, будет ли создаваться новая страница следом за текущей закладкой: 0 = Отключено / 1 = Включено UseHomePageForNewTab - Позволяет администратору установить страницу по умолчанию для вновь создаваемых закладок: 0 = Пустая страница / 1 = Домашняя страница PopupsUseNewWindow - Определяет, что IE должен делать при встрече всплывающих окон: 0 = Позволить IE решать/1 = Открыть в новом окне браузера / 2 = Открыть на новой закладке ShortcutBehavior - Определяет, как IE должен осуществлять открытие URL адресов из других приложений: 0 = В новом окне / 1 = На новой закладке в текущем окне браузера / 2 = Текущая закладка/окно
исключение IE из службы Windows Update
HKLM\SOFTWARE\Microsoft\Internet Explorer\Setup\8.0 создайте параметр DoNotAllowIE80
панель мгновенного поиска
HKCU\Software\Microsoft\Internet Explorer\SearchScopes
Программа просмотра HTML-кода
HKLM\SOFTWARE\Microsoft\Internet Explorer создать подраздел View Source Editor, в котором создать еще один подраздел Editor Name и в параметре по умолчанию прописать строчку Notepad.exe.
меню Сервис-Свойства обозревателя-Дополнительно
HKCU\Software\Microsoft\Internet Explorer\Main AutoImageResize ("yes"/"no") - Включить автоматическую подгонку размеров изображения NoUpdateCheck (dword) - Автоматически проверять обновления Internet Explorer FavIntelliMenus ("yes"/"no") - Включить личное меню избранного Play_Background_Sounds ("yes"/"no") - Воспроизводить звуки на веб-страницах AllowWindowReuse (dword) - Использовать одно и то же окно для загрузки ярлыков
Настройки мастера подключения к Интернету
HKCU\Software\Microsoft\Internet Connection Wizard
Страницы для about
В IE существуют несколько страниц, которые можно открыть через команду about about:blank - отображает пустую страницу about:SecurityRisk about:NoAdd-ons about:Tabs Все адреса, которые начинаются со слова about:, хранятся в параметрах строкового типа раздела HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs.
Строчки для комбобокса Адрес
При нажатии на треугольник в комбобоксе Адрес вываливается список вводимых вами адресов. Вы можете отредактировать этот список (добавить, удалить, изменить). Войдите в раздел: HKCU\Software\Microsoft\Internet Explorer\TypedURLs Там присутствует список ваших адресов, начиная со строкового параметра url1. Добавляйте или удаляйте строки, но следите, чтобы параметры были упорядоченными. Иначе, если у вас будет url1, url2, url5, url6, то будут выводиться только первые два адреса Примечание: Данный список будет появляться, если в комбобоксе находится веб-адрес. Если же там путь к файлу на локальном компьютере, то появится список, аналогичный списку Проводника.
Отмена кэширования пароля
Чтобы отключить кэширование паролей, используйте параметр типа DWORD DisablePasswordCaching со значением 1 в разделе: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings. По умолчанию в Internet Explorer задействовано кэширование паролей.
Internet Explorer не может отобразить эту веб-страницу
При просмотре веб-сайта с помощью Internet Explorer 8 появляется сообщение об ошибке следующего вида: Internet Explorer не может отобразить эту веб-страницу. Одной из причин может быть использование сайтом двух протоколов IPv4 и IPv6. Можно решить эту проблему путем правки реестра, увеличив число соединений с сервером. Изменения вносятся в следующих разделах Для x86-компьютеров: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings Для x64-компьютеров (32-битный IE) HKCU\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings Для x64-компьютеров (64-битный IE) HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings Необходимо создать в указанных разделах параметр DWORD ConnectRetries и присвоить ему значение 10. После внесения изменений необходимо перезагрузить Internet Explorer Также рекомендуется почитать статью, где описываются другие способы решения проблемы - Сообщение об ошибке в браузере Internet Explorer: "Internet Explorer не может отобразить эту веб-страницу"
Ошибки при загрузке страницы
По умолчанию IE при возникновении ошибок 4** показывает страницы с подробным описанием соответствующей ошибки и дальнейшими рекомендациями. Чтобы запретить показ таких страничек, нужно изменить значение строкового параметра Friendly http errors со значением no в разделе HKCU\Software\Microsoft\Internet Explorer\Main В этом случае будут выводится пустые странички.
Заблокировать клавишу F3 (поиск)
Создайте параметр типа DWORD NoFindFiles со значением 1 в разделе HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
Избранное удаление пункта меню в IE
создайте параметр типа DWORD NoFavorites со значением 1 в разделе HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
Избранное открывать в новом окне
HKCR\InternetShortcut\shell создайте новый раздел Открыть в новом окне, в котором создайте подраздел command. В созданном подразделе измените значение по умолчанию на rundll32.exe shdocvw.dll,OpenURL %1.
Окно приветствия и первоначальных настроек
Способ первый (для каждого пользователя) Данный способ действует на отдельного пользователя, поэтому в случае необходимости нужно проделать описываемые операции с каждым пользователем. В разделе HKCU\Software\Microsoft\Internet Explorer\Main необходимо создать несколько ключей: IE8RunOnceLastShown со значением 1 (DWORD) IE8RunOncePerInstallCompleted со значением 1 (DWORD) IE8RunOnceCompletionTime (empty) (BINARY) IE8TourShown со значением 1 (DWORD) IE8TourShownTime (empty) (BINARY) IE8RunOnceLastShown_TIMESTAMP (empty) (BINARY) Способ второй В разделе HKCU\Software\Policies\Microsoft\Internet Explorer\Main создать параметр типа DWORD DisableFirstRunCustomize. Он может принимать следующие значения: 1 (будет загружена домашняя страница), 2 (будет загружена страница приветствия). Политика: Конфигурация компьютера (Конфигурация пользователя) → Административные шаблоны → Компоненты Windows → Internet Explorer → Запретить выполнение параметров "Настроить первый запуск"
Кнопки Вперед и Назад
Чтобы заблокировать кнопки Вперед и Назад в Internet Explorer, создайте параметр типа DWORD NoNavButtons со значением 1 в разделе HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
Меню Вид
Просмотр HTML-кода для блокировки пункта меню Просмотр HTML-кода используйте параметр типа DWORD NoViewSource со значением равным 1 в разделе HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
Выбор текстового редактора для просмотра HTML-кода
По умолчанию для просмотра HTML-кода используется стандартный Блокнот. Вы можете использовать ваш любимый текстовый редактор, используя в разделе HKLM\SOFTWARE\Microsoft\Internet Explorer\View Source Editor\Editor Name строковый параметр (По умолчанию), в который нужно прописать полный путь к exe-файлу текстового редактора
Во весь экран
При выборе Вид-Во весь экран (или F11) Internet Explorer переходит в так называемый режим киоска. Для запрета такой возможности используйте параметр типа DWORD NoTheaterMode со значением равным 1 в разделе HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
Справка
HKCU\Software\Policies\Microsoft\Internet Explorer при помощи DWORD-параметров Для блокировки пункта Справка создайте параметр NoHelpMenu со значением, 1
Сохранить как
Для удаления пункта Сохранить как ... из меню Файл используйте параметр типа DWORD NoBrowserSaveAs со значением, равным 1 в разделе HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
Печать и Предварительный просмотр
Чтобы удалить пункты Печать и Предварительный просмотр, то присвойте параметру типа DWORD NoPrinting значение, равное 1 в разделе HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
Импорт и экспорт
Если вы хотите запретить пользователю воспользоваться пунктом Импорт и экспорт, то создайте параметр типа DWORD DisableImportExportFavorites со значением, равным 1 в разделе HKCU\Software\Policies\Microsoft\Internet Explorer В этом случае, при попытке нажать на кнопку Готово, будет выводиться соответствующее предупреждение.
Закрыть (Internet Explorer 4 и выше)
Если вы хотите, чтобы пользователь не мог закрыть страничку (через Файл-Закрыть, Alt-F4, системное меню или нажимая крестик в верхнем углу), то создайте параметр типа DWORD NoBrowserClose со значением, равным 1 в разделе HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
Установка стартовой странички
Найдите или создайте следующий строковый параметр Start Page в разделе HKCU\Software\Microsoft\Internet Explorer\Main\ Создайте новую строку или измените существующую запись на вашу. Теперь, при запуске браузера будет загружаться указанная страница.
Замена заголовка в Internet Explorer
Найдите или создайте строковый параметр Window Title в разделе HKCU\Software\Microsoft\Internet Explorer\Main\ Создайте в ней новую строку или измените существующую запись на вашу. Удалив раздел, вы восстановите строку заголовка по умолчанию
Замена фона в панели инструментов в Internet Explorer
Существует возможность установки своего фона для панели инструментов в Internet Explorer. Для этого в разделе HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar создайте строковый параметр BackBitmap, значением которого будет полное имя BMP-файла с нужной картинкой
Как поменять язык microsoft security essentials
Следующая команда, запущенная от имени Администратора, заменит язык на русский для MSE reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Security Client" /v market /t REG_SZ /d ru-ru /f Тоже самое через файл реестра *.reg Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Security Client] "Market"="ru-ru"
Профили пользователей создавать в другом месте
Как сделать чтобы все профили хранились в другом месте ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ строка ProfilesDirectory значение D:\users(куда помещать все профили)