超級注冊表(2009-04-13 00:00:13)
本人整理的注冊表操作,相對較全,認為好的留下言,嚴重鄙視那些只看,什么不留下的人?。。。。。。。?!
===========================================================================
1.HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}變更“回收站”圖標
2.HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder為“回收站”改名修改原來的數據為:70 01 00 20
3.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer對桌面的設置 NoDesktop
4.HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics對桌面字體,圖標大小的設置
5.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer禁止修改顯示器屬性新建 NoDispAppearancePage
6.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer屏蔽磁盤
新建NoDrives 全部屏蔽FFFFFFFF 第一字節(jié)為A:-H: 01A: 02B: 04C: 08D:
7.HKEY_USERS\.DEFAULT\Control Panel\International對時間格式的修改
8.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NotrayContextMenu 賦值為1隱藏在任務欄上單擊鼠標時彈出的菜單
NoStartBanner 禁止【開始】按鈕上顯示“單擊這里開始”信息
NoChangeStartMenu 禁止修改【開始】菜單
NoStartMenuMFUprogramslist刪除【開始】菜單中項目
9.HKEY_CURRENT_USER\Control Panel\Desktop桌面背景,屏保,MenuShowDelay(右鍵彈出菜單的延遲時間)0~999
10.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run系統啟動
RunServices,RunOnce和RunOnceEx
11.HKEY_USERS\.DEFAULT\Control Panel\Desktop WallPaper系統登錄畫面圖片
12.HKEY_LOCAL_MACHINE\SOFT系統哦那WARE\Microsoft\Windows\CurrentVersion找到productid為系統序列號
13.加入登錄信息
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
新建LegalNoticeCaption和LegalNoticeText
14.增加可執(zhí)行文件的路徑(即在運行可以執(zhí)行)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppPaths
新建【項】例如:player.exe,雙擊右邊默認改為文件所在的位置,然后右鍵新建【字符串值】->path 并且賦值文件路徑
15.修改系統注冊的注冊系統
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\內修改
16.啟動后自動登錄系統
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths
選擇【新建】-->【字符串】,建立一個名為DefaultUserName,雙擊這個鍵值項,將其數值設置為系統登錄的默認用戶名。按照相同的方法,建立DefaultPassword和AutoAdminiLogon。將DefaultPassword設置為用戶名密碼,AutoAdminiLogon設置為1
17.登陸后【num lock】鍵自動打開
HKEY_CURRENT_USER\Control Panel\Keyboard將InitialKeyboardIndicators值為2
0 all indicators off
1 caps lock on
2 num lock on
4 scroll lock on
------------------------------------------------------------------------------
18.自動關閉沒有響應的程序
HKEY_CURRENT_USER\Control Panel\Desktop 將AutoEndTasks設置1 WaitToKillAppTimeout設置 3000
優(yōu)化桌面和【開始】菜單的響應速度
MenuShowDelay
19.優(yōu)化CD-ROM
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem\CDFS
新建Prefetch(Dword)
4倍速 00 00 00 e4
8倍速 00 00 01 c0
16倍速 00 00 03 80
24倍速 00 00 05 40
32倍速 00 00 07 00
36倍速 00 00 07 50
40倍速 00 00 08 00
48倍速 00 00 09 00
-----------------------------
新建CacheSize
將其值修改為AC 09 00 00
20.優(yōu)化文件系統
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem
新建ConfigFileAllocSize 值設為1f4
【清除注冊表中的垃圾信息】
1.刪除多余的系統級圖標
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace
2.刪除“運行”對話框中的指令列表
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU
3.刪除多余的鍵盤布局
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layouts
4.刪除多余的區(qū)域設置
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\Locale
00000804使用簡體中文的用戶需要保留的鍵值項
5.清除注冊表垃圾
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
可以用來刪除“添加/刪除程序”不能刪除的
-----------------------------------------------------------------
【注冊表網絡設置】
1.去掉IE內的分級審查口令
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Ratings刪除
2.為IE瀏覽器的工具欄選擇背景圖案
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar
右邊新建【字符串】命名為 BackBitmapIE6,賦值圖片的路徑
3.IE的主要設置HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
【更改網絡相關安全設置】
1.設置數據包生存時間
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
右邊窗口新建【DefaultTTL】設置為0`255
各系統TTL的默認值:
UNIX ICMP的回顯應答TTL字段值為255:Linux ICMP的回顯應答TTL字段值為64 :windows NT/2000 ICMP的回顯應答TTL字段值為128 :windows 95/98 ICMP的回顯應答TTL字段值為
32
2.防止ICMP重定向報文的攻擊
ICMP的重定向報文控制著windows是否會改變路由表,從而響應網絡設備發(fā)送給他的ICMP重定向消息
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 右鍵新建【EnableICMPRedirects】數值設為0,1表示響應
3.禁止C$,D$一類的默認共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer數值設為0
4.禁止ADMIN$默認共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer數值設為0
5.禁止支持路由功能
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\IPEnableRouter數值設為0
6.做NAT時放大轉換的對外端口最大值
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\新建MaxUserPort,設置為5000-65534
7.修改MAC地址
MAC地址相當于網絡標識。在局域網里,管理人員常常將網絡端口與客戶機的MAC地址綁定,方便管理。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0010 中DriverDesc用戶網卡的說明新建【NetworkAddress】設置為想要的MAC(例如:000102030405)
8.禁止在TCP/IP中使用TCP/UDP數據包
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{DEC4095E-6FE6-4D7D-8A6E-53EE9844F21E}右邊TCPAllowedPorts/UDPAllowedPorts刪除不允許傳輸的TCP數據的端口號
--------------------------------------------------
【注冊表安全設置】
1.隱藏【開始】菜單中的【注銷】選項
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogOff賦值1
2.隱藏【開始】菜單中的【我的文檔】選項
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsMenu賦值1
3.隱藏【開始】菜單中的【控制面板】選項
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders賦值1
4.鎖定【開始】菜單
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoChangeStartMenu賦值1
5.禁止更改任務欄和【開始】菜單設置
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
新建【NoSetTaskbar】設為1
6.防止他人更改桌面設置
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
新建【NoSaveSettings】賦值1
【登陸安全設置】
1.不顯示前一個登錄的用戶名
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
右邊新建字符串【DontDisplayLastUserName】賦值1
2.設置默認用戶名
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
右邊新建字符串【DefaultUserName】
設置默認密碼
右邊新建字符串【DefaultPassword】
3.設置自動登錄
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
右邊新建字符串【ForceAutoLogon】設置為1
4.設置密碼最小密碼長度
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
新建項【Network】右邊新建【MinPwdLen】
【磁盤與文件安全設置】
1.禁止使用MSDOC
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
右邊新建項WinOldApp,在此項下新建【Disabled】設置數據為1
(2009-04-13 00:00:13)本人整理的注冊表操作,相對較全,認為好的留下言,嚴重鄙視那些只看,什么不留下的人?。。。。。。。。?br>===========================================================================
1.HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}變更“回收站”圖標
2.HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder為“回收站”改名修改原來的數據為:70 01 00 20
3.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer對桌面的設置 NoDesktop
4.HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics對桌面字體,圖標大小的設置
5.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer禁止修改顯示器屬性新建 NoDispAppearancePage
6.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer屏蔽磁盤
新建NoDrives 全部屏蔽FFFFFFFF 第一字節(jié)為A:-H: 01A: 02B: 04C: 08D:
7.HKEY_USERS\.DEFAULT\Control Panel\International對時間格式的修改
8.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NotrayContextMenu 賦值為1隱藏在任務欄上單擊鼠標時彈出的菜單
NoStartBanner 禁止【開始】按鈕上顯示“單擊這里開始”信息
NoChangeStartMenu 禁止修改【開始】菜單
NoStartMenuMFUprogramslist刪除【開始】菜單中項目
9.HKEY_CURRENT_USER\Control Panel\Desktop桌面背景,屏保,MenuShowDelay(右鍵彈出菜單的延遲時間)0~999
10.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run系統啟動
RunServices,RunOnce和RunOnceEx
11.HKEY_USERS\.DEFAULT\Control Panel\Desktop WallPaper系統登錄畫面圖片
12.HKEY_LOCAL_MACHINE\SOFT系統哦那WARE\Microsoft\Windows\CurrentVersion找到productid為系統序列號
13.加入登錄信息
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
新建LegalNoticeCaption和LegalNoticeText
14.增加可執(zhí)行文件的路徑(即在運行可以執(zhí)行)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppPaths
新建【項】例如:player.exe,雙擊右邊默認改為文件所在的位置,然后右鍵新建【字符串值】->path 并且賦值文件路徑
15.修改系統注冊的注冊系統
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\內修改
16.啟動后自動登錄系統
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths
選擇【新建】-->【字符串】,建立一個名為DefaultUserName,雙擊這個鍵值項,將其數值設置為系統登錄的默認用戶名。按照相同的方法,建立DefaultPassword和AutoAdminiLogon。將DefaultPassword設置為用戶名密碼,AutoAdminiLogon設置為1
17.登陸后【num lock】鍵自動打開
HKEY_CURRENT_USER\Control Panel\Keyboard將InitialKeyboardIndicators值為2
0 all indicators off
1 caps lock on
2 num lock on
4 scroll lock on
------------------------------------------------------------------------------
18.自動關閉沒有響應的程序
HKEY_CURRENT_USER\Control Panel\Desktop 將AutoEndTasks設置1 WaitToKillAppTimeout設置 3000
優(yōu)化桌面和【開始】菜單的響應速度
MenuShowDelay
19.優(yōu)化CD-ROM
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem\CDFS
新建Prefetch(Dword)
4倍速 00 00 00 e4
8倍速 00 00 01 c0
16倍速 00 00 03 80
24倍速 00 00 05 40
32倍速 00 00 07 00
36倍速 00 00 07 50
40倍速 00 00 08 00
48倍速 00 00 09 00
-----------------------------
新建CacheSize
將其值修改為AC 09 00 00
20.優(yōu)化文件系統
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem
新建ConfigFileAllocSize 值設為1f4
【清除注冊表中的垃圾信息】
1.刪除多余的系統級圖標
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace
2.刪除“運行”對話框中的指令列表
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU
3.刪除多余的鍵盤布局
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layouts
4.刪除多余的區(qū)域設置
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\Locale
00000804使用簡體中文的用戶需要保留的鍵值項
5.清除注冊表垃圾
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
可以用來刪除“添加/刪除程序”不能刪除的
-----------------------------------------------------------------
【注冊表網絡設置】
1.去掉IE內的分級審查口令
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Ratings刪除
2.為IE瀏覽器的工具欄選擇背景圖案
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar
右邊新建【字符串】命名為 BackBitmapIE6,賦值圖片的路徑
3.IE的主要設置HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
【更改網絡相關安全設置】
1.設置數據包生存時間
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
右邊窗口新建【DefaultTTL】設置為0`255
各系統TTL的默認值:
UNIX ICMP的回顯應答TTL字段值為255:Linux ICMP的回顯應答TTL字段值為64 :windows NT/2000 ICMP的回顯應答TTL字段值為128 :windows 95/98 ICMP的回顯應答TTL字段值為
32
2.防止ICMP重定向報文的攻擊
ICMP的重定向報文控制著windows是否會改變路由表,從而響應網絡設備發(fā)送給他的ICMP重定向消息
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 右鍵新建【EnableICMPRedirects】數值設為0,1表示響應
3.禁止C$,D$一類的默認共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer數值設為0
4.禁止ADMIN$默認共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer數值設為0
5.禁止支持路由功能
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\IPEnableRouter數值設為0
6.做NAT時放大轉換的對外端口最大值
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\新建MaxUserPort,設置為5000-65534
7.修改MAC地址
MAC地址相當于網絡標識。在局域網里,管理人員常常將網絡端口與客戶機的MAC地址綁定,方便管理。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0010 中DriverDesc用戶網卡的說明新建【NetworkAddress】設置為想要的MAC(例如:000102030405)
8.禁止在TCP/IP中使用TCP/UDP數據包
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{DEC4095E-6FE6-4D7D-8A6E-53EE9844F21E}右邊TCPAllowedPorts/UDPAllowedPorts刪除不允許傳輸的TCP數據的端口號
--------------------------------------------------
【注冊表安全設置】
1.隱藏【開始】菜單中的【注銷】選項
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogOff賦值1
2.隱藏【開始】菜單中的【我的文檔】選項
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsMenu賦值1
3.隱藏【開始】菜單中的【控制面板】選項
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders賦值1
4.鎖定【開始】菜單
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoChangeStartMenu賦值1
5.禁止更改任務欄和【開始】菜單設置
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
新建【NoSetTaskbar】設為1
6.防止他人更改桌面設置
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
新建【NoSaveSettings】賦值1
【登陸安全設置】
1.不顯示前一個登錄的用戶名
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
右邊新建字符串【DontDisplayLastUserName】賦值1
2.設置默認用戶名
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
右邊新建字符串【DefaultUserName】
設置默認密碼
右邊新建字符串【DefaultPassword】
3.設置自動登錄
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
右邊新建字符串【ForceAutoLogon】設置為1
4.設置密碼最小密碼長度
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
新建項【Network】右邊新建【MinPwdLen】
【磁盤與文件安全設置】
1.禁止使用MSDOC
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
右邊新建項WinOldApp,在此項下新建【Disabled】設置數據為1