文档库 最新最全的文档下载
当前位置:文档库 › 注册表简单介绍

注册表简单介绍

注册表简单介绍
注册表简单介绍

在注册表编辑器(Regedit.exe)中,数据结构显示如下,其中,command键是open键的子键,(默认)表示该值是默认值,值名称为空,其数据类型为REG_SZ,数据值为%systemroot%\system32\NOTEPAD.EXE "%1

以上信息的意义是:txt类型的文件在右键菜单里的“打开”一项使用的程序

是“NOTEPAD.EXE”,即用记事本打开文件。

数据类型[编辑]

注册表的数据类型主要有以下五种:

显示类型(在编辑器中)数据类型说明

REG_SZ字符串文本字符串

REG_BINARY二进制数不定长度的二进制值,以十六进制显示

REG_DWORD双字一个 32 位的二进制值,显示为 8 位的十六进

制值

REG_MULTI_SZ多字符串含有多个文本值的字符串,此名来源于字符串

间用 nul 分隔、结尾两个 nul

REG_EXPAND_SZ可扩展字符串含有环境变量的字符串

此外,注册表还有其他的数据类型,但是均不常用:

REG_DWORD_BIG_ENDIAN - DWORD 的大头版本,下面同理

REG_DWORD_LITTLE_ENDIAN

REG_FULL_RESOURCE_DESCRIPTOR

REG_QWORD - DWORD 的四字(64 位)版本

REG_FILE_NAME

注册表的分支结构[编辑]

注册表有五个一级分支,下面是这五个分支的名称及作用:

名称作用

HKEY_CLASSES_ROOT存储Windows可识别的文件类型的详细列表,以及相关联的程

序。

HKEY_CURRENT_USER存储当前用户设置的信息。

HKEY_LOCAL_MACHINE包括安装在计算机上的硬件和软件的信息。

HKEY_USERS包含使用计算机的用户的信息。

HKEY_CURRENT_CONFIG这个分支包含计算机当前的硬件配置信息。

注册表的存储方式[编辑]

注册表的存储位置随着Windows的版本变化而不同。尤其是Windows NT系列操作系统和Windows 95系列的存储方式有很大区别。注册表被分成多个文件存储,称为Registry Hives,每一个文件被称为一个配置单元。

在早期的Windows 3.x系列中,注册表仅包含一个reg.dat文件,所存放的内容后来演变为HKEY_CLASSES_ROOT分支。

Windows NT家族的配置单元文件:

名称注册表分支作用

SYSTEM HKEY_LOCAL_MACHINE\SYSTEM存储计算机硬件和系统的信息

NTUSER.DAT HKEY_CURRENT_USER 存储用户参数选择的信息(此文件放置于用户个人目录,和其他注册表文件是分开的)

SAM HKEY_LOCAL_MACHINE\SAM用户及密码的数据库SECURITY HKEY_LOCAL_MACHINE\SECURITY安全性设置信息SOFTWARE HKEY_LOCAL_MACHINE\SOFTWARE安装的软件信息DEFAULT HKEY_USERS\DEFAULT缺省启动用户的信息USERDIFF HKEY_USERS管理员对用户强行进行的设置

假设Windows安装于C盘,则在Windows XP以前,文件存放于C:\WINNT\SYSTEM32\CONFIG,而XP及以后则存放于

C:\WINDOWS\SYSTEM32\CONFIG

Windos95家族的配置文件

名称注册表分支作用

CLASSES HKEY_CLASSES_ROOT存储软件组件库有关信息

USER.DAT HKEY_USERS存储用户参数选择的信息SYSTEM.DAT HKEY_LOCAL_MACHINE系统信息

编辑注册表[编辑]

使用注册表编辑器[编辑]

在Windows 2000下的注册表编辑器截图

Microsoft公司不建议用户自行更改注册表,因为如果对注册表进行了不当修改,就有可能造成Windows系统的某些功能失效,甚至导致系统崩溃。但是,Microsoft公司仍然在Windows中提供了注册表编辑器,它位于%systemroot%\regedit.exe。在Windows NT中使用的则是界面有所不同的REGEDT32.exe。而在Windows 2000中,两个程序同时存在于系统中。部分的原因是Windows 2000版本的regedit.exe尚不支持对注册表数据设置安全性。但在Windows XP及以后的操作系统中,

regedit.exe已经能够支持注册表安全设置了,因此REGEDT32.exe失去了存在的必要。不过它仍被保留,只是该程序执行时仅仅会自动调用regedit.exe[1]。

除了编辑本台计算机上注册表数据之外,注册表编辑器亦可以通过文件菜单下的“加载配置单元”菜单项编辑直接编辑文件系统上的注册表数据文件。该功能可以允许用户打开文件系统中的RegHive文件,并将其中的数据映射到HKEY_USERS或者

HKEY_LOCAL_MACHINE项下的一个子项之中。[2]

使用命令行工具(CLI)[编辑]

Windows自带了一个管理注册表的命令行工具——reg。只需在命令提示符中运行并指定参数,即可以命令行的形式对注册表进行各项管理操作。支持的操作有增删改查、导入导出注册表文件(reg文件)、导入导出或加载配置单元(RegHive)等。使用脚本[编辑]

在Windows 98以后的操作系统中,增加了一个脚本语言解释器,可以用来执行一些系统任务。它可以支持VBScript和JavaScript两种脚本语言,都提供了访问注册表的功能。某些病毒就利用这一点通过修改注册表进行传播。

使用第三方或自行编写的软件[编辑]

访问注册表的系统功能对编程人员是开放的,因此有许多软件都有读写注册表的功能。事实上,Windows平台下开发的软件几乎都在不同程度上修改注册表,以便保存一些在程序多次运行之间需要保留的信息,以及让软件可以通过某种特定方式(例如,右键菜单)启动。也有一些软件是专门开发出来对注册表进行优化和设置的。使用reg文件[编辑]

reg文件也是一种修改注册表的方式。在注册表编辑器中,用户可以通过“文件”菜单中的“导出”菜单项来备份注册表中的某些项目到一个reg文件之中;之后用户可以再次通过“导入”菜单项将这些项目还原。reg文件本身也在系统中被关联到regedit.exe,因此直接双击打开reg文件也会起到将其中的项目导入到注册表中的效果。

而事实上,reg文件是根据一定格式编写的纯文本文件。因此,熟练的用户可以直接使用文本编辑器(比如记事本)来创建自己的reg文件,这样做无需在注册表中根据路径一级一级地访问,而且可以直接对大量项目进行批量修改。这些文件还可以被分发给非专业的用户,帮助他们快速地完成注册表的编辑,以减少出错的可能。Registry APIs[编辑]

Windows SDK提供了访问注册表的接口。创建或打开的键,必须作为当前已经打开的键的子键。HKEY_LOCAL_MACHINE, HKEY_CLASSES_ROOT, HKEY_USERS, HKEY_CURRENT_USER等预定义的键总是已经打开。使用RegOpenKeyEx打开键;使用RegCreateKeyEx创建键。注册表允许最大512层子键深度。通过一个注册表API 调用允许一次打开或创建32层深度的注册表的子键。 RegCloseKey关闭已经打开的键,把数据写回注册表。RegFlushKey把内存中缓存的注册表已修改数据写回到硬盘上,因此代价高昂,要慎重调用。

RegSetValueEx把一个值项与其数据关联到一个键上。RegDeleteVaule从键上删除一个值项。RegDeleteKey删除一个键,但直到关闭相应的注册表句柄(handle)才真正完成删除操作。

RegEnumKeyEx枚举一个键下的所有子键。RegEnumValue枚举一个键下的所有值项。RegQueryValueEx获取一个值项的数据。

RegSaveKeyEx可以把一个键及所有子键保存到一个文件中。RegLoadKey把一个注册表文件装入到系统的注册表,RegUnLoadKey把系统注册表恢复到原状态。

历史[编辑]

前身[编辑]

最初,Windows系统及应用程序的信息被存储在后缀名为ini的文本文件中,这就是注册表的前身。但是这么做有着致命弱点:因为每一个程序都会新安装一个或多个ini 文件,来存储程序信息,导致信息的分布极为零乱;而且在16位系统下,ini文件的大小必须在64KB之内。所以ini文件被认为不便于使用和管理。

发布与发展[编辑]

在最早出现于Windows 3.0的OLE技术出现后,微软为了存放系统中大量的软件组件信息,组织了一个reg.dat的数据库来存放这些信息。当时的注册表编辑器为16位版本的regedit.exe,功能较弱。

后来开发的Windows NT则更进一步使用相同的文件格式来存放系统的配置信息,以取代原有的ini文件。该系统为每一个用户在用户目录下创建了一个自身的注册表空间,而系统的设置被存放在系统文件夹中。由于Windows NT是一个32位操作系统,regedit.exe被升级为regedt32.exe,并增加了对权限的设置功能。

在Windows 95中,注册表首次得到广泛应用,逐渐淘汰了原有的ini文件。程序在安装时,不再将数据写入ini文件,而直接写入注册表。为了最大限度兼容旧程序,部分原来用于读写ini文件的专门API函数仍然可用,但现在是访问注册表(写入或读取)。Windows 95为了保持和Windows 3.x系列的兼容性,注册表的架构与Windows NT不同,为此专门开发了另一个32位版本的regedit.exe,它没有设置权限的功能。

在Windows 2000中,由于Windows 95家族已经深入人心,regedit.exe也得到广泛应用,相反regedt32.exe的界面相对比较丑陋,因此微软将windows 95系列的regedit.exe拿过来用。但由于移植过来的regedit.exe仍没有权限设置的功能,regedt32.exe仍然保留在系统中用作权限设置。

到Windows XP和Windows Server 2003中,regedit.exe已经增加了权限的功能,regedt32.exe由于失去作用而被剔除。同时,这个版本的注册表是64位的,这导致了一些兼容性问题,少数可以运行在旧版本Windows的程序在Windows XP中无法运作。

64位Windows的注册表[编辑]

64位Windows中的注册表结构大致与32位版本相同,但32位程序的信息被放在HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node而不是

HKEY_LOCAL_MACHINE\SOFTWARE(64位程序的信息放于此处)。

分散与集中之争[编辑]

关于分散的文本文件和集中的注册表两种软件配置方式的优劣,当前仍有争论。主流操作系统中,Linux操作系统一直使用单独的文本文件来存放配置信息。而Windows 平台下基于.NET框架的软件对注册表的依赖性也大大减弱。事实上,.NET软件通常使用纯文本的XML(称为app.config)文件而不是注册表进行配置,这在某种意义上是向当初的ini文本配置方式的一种回归。部分绿色软件支持者认为,集中式的注册表要求软件需要进行专门的安装步骤才可以正常运行,而单独的文本配置文件则可以不需要安装,只要将软件的文件目录拷贝过来就可以使用;当不再需要软件的时候,除删

除相关文件外对于注册表也需要进行卸载步骤,才有可能不在系统中留下痕迹(很多软件即使提供了卸载步骤,仍然会留下痕迹),如果使用文本配置文件,则能做得更干净。但是,文本配置方式导致某些系统软件的配置较为困难且缺乏统一的界面(如Linux中的情况),也是不争的事实,尽管现在已经有很多软件可以方便进行系统配置,但仍存在标准不够统一的问题。

著名开源软件Fetchmail的作者Eric S. Raymond在《UNIX编程艺术》一书中有如下叙述[3]:

对比terminfo数据库和Windows注册表,我们发现注册表出名地容易受到错误代码的破坏。这可能会使整个系统都无法使用。即使系统没有瘫痪,但如果破坏本身干扰了专用的注册表编辑工具,恢复工作就会很困难。

从2000年以来部分恶性病毒如熊猫烧香等的破坏情形看,的确存在“破坏本身干扰注册表编辑器”的问题。在某些情况下,病毒程序会监视系统进程列表,并强行关闭名为regedit的任何程序。这使得受损用户难以直接通过编辑注册表进行恢复。

注册表是Windows操作系统的核心,越来越多的黑客程序将攻击对象转向了注册表。一些程序(尤其是恶意程序),为了达到随系统自动启动的目的,会在注册表创建启动项,因此监控注册表能够有效地预防该类恶意程序的攻击。[4]

风险[编辑]

不当使用“注册表编辑器”可能会造成严重的问题,甚至可能需要重装操作系统。无法保证能够顺利解决因不当使用“注册表编辑器”所造成的问题。您必须自行承担使用“注册表编辑器”的风险。建议您在编辑登录前,先行备份。

注册表基本知识

注册表基本知识 注册表是Windows XP系统存储关于计算机配置信息的数据库,包括系统运行时需要调用的运行方式的设置;软、硬件的有关配置和状态信息,应用程序和资源管理器外壳的初始条件、首选项和卸载数据;计算机整个系统的设置和各种许可,文件扩展名与应用系统的关联,硬件的描述、状态和属性;计算机性能记录和底层系统状态信息,以及其他各类数据。这里我们就介绍一下注册表的基本概念、结构和相关的初级知识,为读者进一步深入了解注册表做好铺垫。 1.1 注册表的由来 PC机及其操作系统得一个特点就是允许用户按照自己的要求对计算机系统的软件和硬件进行各种各样的配置。早期的图形操作系统,如Windows 3.X中,对软硬件工作环境的配置是通过对扩展名为INI的文件进行修改来完成的。Windows 3.X在启动时是通过许多初始化文件来加载16位实模式和32位虚拟模拟设备驱动程序(VxD)的。例如,要启动Window 3.X,必须有WINI.INI,SYSTEM.INI及其各种配套的INI文件。但INI文件管理起来很不方便,因为每种设备或应用程序都得有自己的INI文件,并且在网络上很难实现远程访问。早期的Window 3.X应用程序不仅自己有专门的初始化文件,而且在WIN.INI中往往还要增加一些配置项,时间长了,WIN.INI不断增大。而且WIN.INI的许多配置项一直遗留着,一般用户无法删除。随着WIN.INI的增大,Window 3.X运行速度也相应地降低。另外,WIN.INI 不能超过64KB,否则Window 3.X无法启动,或运行程序中会出现许多莫名其妙的错误。 由于INI文件的最大长度是64KB,所以是系统扩展的一个很明显的障碍。为了解决这个问题,许多开发商后来都开始向用户提供自己的INI文件,并仅在WIN.INI文件和SYSTEM.INI文件中列出指向自用INI文件的一个指针。但这种方法也有不足:INI文件会散布在系统的各个地方,而且分级访问的本质存在严重的缺陷。如果WIN.INI做了某一特殊的设置,而应用程序的INI文件又做出了另一个设置,那么究竟选择谁?如何判定一种具体的设置的优先级呢? 为了克服上述这些问题,在Windows 95及其后继版本中,采用了一种叫做“注册表”的数据库来统一进行管理,将各种信息资源集中起来并存储各种配置信息。按照这一原则,Windows 各版本中都采用了将应用程序和计算机系统全被配置信息容纳在一起的注册表,用来管理应用程序和文件的关联、硬件设备说明、状态属性,以及各种状态信息和数据等。Windows XP的注册表在结构上可以说是Windows 2000与Windows 9X/Me注册表的综合体,含有以上两种注册表的大量信息,同时也有大量最新的设置特点。 Windows XP注册表保存着操作系统正常运转所需的大部分信息。在每次启动时,系统会根据计算机关机时创建的一系列文件创建注册表,注册表一旦载入内存,就会被一直维护着。注册表实际上是一个系统参数的关系数据库,从很多方面来看,它是Windows XP计算机行为和能力的数据交换中心。注册表代表一系列数据文件,主要用于帮助Windows XP对硬件、软件、用户环境以及Windows 的“外观与感觉”进行控制。 注册表与INI文件的不同之处有如下几点: ●注册表采用了二进制形式登录数据。 ●注册表支持子项(键),各级子关键字都有自己的“值项(键值)”。

windows 中注册服务方法

Windows 中注册服务 成都东方通科技查达海 Windows可以将可执行文件exe,批处理文件bat注册成windows服务,具体步骤如下: 1 . 软件下载 微软提供注册windows服务工具,instsrv.exe、srvany.exe,可到微软官方网站下载安装Windows Server 2003 Resource Kit Tools(rktools.exe) 下载地址: https://www.wendangku.net/doc/2f5161777.html,/downloads/en/details.aspx?FamilyID=9d467a69-57ff-4ae7 -96ee-b18c4790cffd&displaylang=en 它包括注册服务的工具和其他windows资源管理工具,下载完安装好 2 注册服务 进入rktools安装目录,运行命令 instsrv winsrv srvany.exe 其中winsrv为你要注册服务的名称,将srvany.exe注册成一个服务winsrv ,在windows服务管理器中能看到服务winsrv。 3 注册表导入 假如要将d:\目录下的a.exe(bat也可以)绑定到刚才注册的服务winsrv,则将以下内容导入注册表: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winsrv\Parameters] "Application"="d:\\a.exe" "AppDirectory"="d:\\" "AppParameters"="" 其中AppParameters为该执行文件运行时参数,根据实际情况,没有启动参数则不需要设置值; 4 启动/停止服务

Win10各种注册表小设置,不断更新中...

去除搜索按钮 复制粘贴一下内容,保存为reg文件,双击,确定(注意导入后需要重新启动资源管理器)Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Search] "EnableProactive"=dword:00000000 恢复搜索按钮1.导入如下即可(两个注册表任选其一即可恢复注意导入后需要重新启动资源管理器) Windows Registry Editor Version 5.00 [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Search] "EnableProactive"=dword:00000000 2. Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Search] "EnableProactive"=dword:00000001 去除多任务(虚拟桌面)按钮(同一楼,复制粘贴保存为reg文件)

Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Explorer\MultitaskingView\AllUpView] "Enabled"=dword:00000000 恢复多任务按钮 1. Windows Registry Editor Version 5.00 [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Explorer\MultitaskingView\AllUpView] "Enabled"=dword:00000000 2. Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Explorer\MultitaskingView\AllUpView] "Enabled"=dword:00000001 预览版更新选择功能,预览版微软锁定了选择权,现提供注册表方法更

注册表的基本结构介绍

注册表的基本结构介绍 不论是WINDOWS 95/98操作系统,还是WINDOWS NT/2000操作系统,其注册表的结构大体上是基本相同的,都是一种层叠式结构的复杂数据库,由键、子键、分支、值项和缺省值几部分组成。 注册表包括以下的5个主要键项:注:Windows mobile2003操作系统只有3个主要键项,2005有1个副键项! 1.HKDY_CLASSES_ROOT:包含启动应用程序所需的全部信息,包括扩展名、应用程序与文档之间的关系、驱动程序名、DDE和OLE信息,类ID编号和应用程序与文档的图标等。 2.HKEY_CURRENT_USER:包含当前登录用户的配置信息,包括环境变量、个人程序、桌面设置等。 3.HKEY_LOCAL_MACHINE:包含本地计算机的系统信息,包括硬件和操作系统信息,如设备驱动程序,安全数据和计算机专用的各类软件设置信息。 4.HKEY_USERS:包含计算机的所有用户使用的配置数据,这些数据只有在用户登录在系统上时方能访问。这些信息告诉系统当前用户使用的图标、激活的程序组、开始菜单的内容以及颜色、字体等。 5.HKEY_CURRENT_CONFIG:存放当前硬件的配置信息,其中的信息是从HKEY_LOCAL_MACHINE 中映射出来的。 具体的说明请见如下的介绍: 一、HKEY_CLASSES_ROOT根键 HKEY_CLASSES_ROOT根键中记录的是Windows操作系统中所有数据文件的信息内容,主要记录了不同的文件的文件名后缀和与之对应的应用程序。当用户双击一个文档时,系统可以通过这些信息启动相应的应用程序。 HKEY_CLASSES_ROOT根键是由多个子键组成的,可分为两种:一种是已经注册的各类文件的扩展名,另一种是各种文件类型的有关信息。由于该根键包含的子键数目最多,下面就用Avifile子键简要介绍它下面的子键的含义: 1.CLSID子键 Avifile子键下的第一个子键是“CLSID”,即“分类标识”,在选中它时可以看到其默认的键值。Windows系统可用这个类标识号来识别相同类型的文件。在HKEY_CLASSES_ROOT主键下也有一个子键“CLSID”,其中包含了所有注册文件的类标识。 https://www.wendangku.net/doc/2f5161777.html,pressors 子键

注册表添加服务

注册表添加服务: WINDOWS里的很多东西都是跟注册表息息相关的,系统服务也不例外。 系统服务跟以下的注册表几个项目相关: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services 我们完全可以找到在系统服务中已注册的服务的键值来依样画葫芦。 在以上任何注册表列中添加一个新项: 名字是你想要添加系统服务的名字,比如Backdoor。 在BACKDOOR项下新建一个字符串,数值名称Displayname 数值数据为要添加服务的 名称Backdoor。 下面列出一个表,会直观一些: 名称类型数据备注 Displayname REG_SZ 想要添加服务的名称想要添加服务的名称 Description REG_SZ 服务的描述服务的描述 ImagePath REG EXPAND SZ 程序的路径 Start REG_DWORD 0,2,3,4 2代表自动启动,3代表手动启动服务.4代表禁用服务,0代表系统对底层设备驱动(一般不需要这个) ErrorControl REG_DWORD 1 Type REG_DWORD 10 or 20 一般应用程序都是10,其他的对应20 ObjectName REG_SZ LocalSystem 显示本地登陆 注意:在XP/2003下可以完全手工来添加REG EXPAND SZ类型。在XP/2003下直接修改ImagePath 键值就可以了。但是在WIN2000下却不可以。原因我也不清楚:(。但是在WI N2000下我们写一个REG来直接注册系统服务,这样WIN2000下添加系统也能很轻松了。这里同样需要注意的是注册表文件里的ImagePath的数值类型必须是HEX(16进制)。可以拿WINHEX来把程序的绝对路径转换成16进制的。每一个数值用逗号搁开。比如我的I magePath键值是C:\winnt\nukegroup.exe那就应该转换成: 63,3A,5C,77,69,6E,6E,74,5C,6E,75,6B,65,2E,65,78,65(无空格)打开记事本,敲入以下内容: Windows Registry Editor Version 5.00

Win10各种注册表小设置

Win10各种注册表小设置 很多人不适应Win10的新功能,且还有强迫症,讨厌任 务栏的搜索和多任务按钮。现提供屏蔽方法。去除搜索按钮 复制粘贴一下内容,保存为reg文件,双击,确定(注意导 入后需要重新启动资源管理器)Windows Registry Editor Version CurrentVersion\Search]"EnableProactive"=dword:00000000如何你想恢复,导入如下即可(两个注册表任选其一即可恢复 注意导入后需要重新启动资源管理器)Windows Registry Editor Version CurrentVersion\Search]"EnableProactive"=dword:00000000或者导入Windows Registry Editor Version CurrentVersion\Search]"EnableProactive"=dword:00000001去除多任务(虚拟桌面)按钮(同一楼,复制粘贴保存为reg 文件)Windows Registry Editor Version CurrentVersion\Explorer\MultitaskingView\AllUpView]"Enable d"=dword:00000000恢复多任务按钮Windows Registry Editor

Version CurrentVersion\Explorer\MultitaskingView\AllUpView]"Enable d"=dword:00000000或者Windows Registry Editor Version CurrentVersion\Explorer\MultitaskingView\AllUpView]"Enable d"=dword:00000001预览版更新选择功能,预览版微软锁定 了选择权,现提供注册表方法更改从不检查更新(不推 荐)Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Win dows\CurrentVersion\WindowsUpdate\Auto Update]"AUOptions"=dword:00000001检查更新,但是让我选择是否下载和安装更新Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Win dows\CurrentVersion\WindowsUpdate\Auto Update]"AUOptions"=dword:00000002下载更新,但是让我选择是否安装更新Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Win dows\CurrentVersion\WindowsUpdate\Auto Update]"AUOptions"=dword:00000003自动安装更新(推荐)Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Win

常用注册表命令大全

常用注册表命令大全 开始菜单及相关设置》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\Explorer] "NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单)"NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找) "NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单) "NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP) "NoFind"=dword:00000001(禁用查找/搜索) "NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP通过任务管理器创建新任务) "NoLogOff"=dword:00000001(禁用注销)(WIN9X) "StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP) "NoClose"=dword:00000001(禁用关闭系统/关闭计算机) "NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键) "NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单)"NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项) "NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows Update网站升级) "NoSetActiveDesktop"=dword:00000001(从开始->设置菜单中删除活动桌面)(WIN9X)"NoActiveDesktop"=dword:00000001(禁用活动桌面,WIN9X/2000在桌面右键菜单和显示属性里不出现相关项目) "NoActiveDesktopChanges"=dword:00000001(禁止更改活动桌面,在显示属性里不出现相关项目) 《资源管理器设置》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\Explorer] "NoFileMenu"=dword:00000001(隐藏Explorer中的文件菜单)"NoNetConnectDisconnect"=dword:00000001(禁止使用资源管理器或网上邻居映射或断开网络驱动器) "NoWebView"=dword:00000001(禁止按Web页查看)(WIN2000/XP) 1《隐藏桌面图标》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\Explorer] "Nodesktop"=dword:00000001(隐藏桌面所有图标) "NoNetHood"=dword:00000001(隐藏桌面网上邻居图标) "NoInternetIcon"=dword:00000001(隐藏桌面Internet Explorer图标) 2《禁止使用鼠标右键》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\Explorer]

WINDOWS 注册表---注册表数据结构(一)

注册表数据结构(一) 使用注册表编辑器之前,首先得了解注册表的数据结构,例如注册表的显示方式、主键与子键、键值项数据的类型等等。 注册表显示方式 在Windows系统中,注册表是采用“关键字”及其“键值”来描述登录项及其数据的。所有的关键字都是以“HKEY”作为前缀开头。实际上,“关键字”是一个句柄。这种约定使得系统及应用程序的开发人员,可以在使用注册表中的API函数时把它用于应用程序的开发中。为此,Windows提供了若干API函数,以便在开发 for Windows 应用程序时添加、修改、查询和删除注册表的登录项。 在注册表中,关键字可以分为两类:一类是由系统定义的,一般都称为“预定义关键字”;另一类是由应用程序定义的,由于安装的应用软件不同,其登录项也就不同。在Windows系统中,打开注册表编辑器,可以看到注册表中的关键字,如图: 注册表通过主关键字(最上层的为“根键”,例如下图中的HKEY_CURRENT_USERS就是一个根键,标题栏上也有显示)和子键来管理各种信息,下图中的“Keyboard Layout”是一个主键,展开后就可以看到它里面的子键。注册表中的所有信息是以各种形式的“键值项数据”保存下来,如下图中的键值项Attributes的数据为“REG_DWORD:0”。其中“REG_DWORD”是该键值的数据类型;“0”是代表该键值被赋予的数值。

在注册表的左边窗口中,所有的数据都是通过一种树状结构,以键和子键的方式组织起来,十分类似于资源管理器内的目录结构,如下图。每个键都包含有一组特定的信息,每个键的键名都是与它所包含的信息相关的(注册表内是以英文的方式出现,比如‘Control Panel’表示的是控制面板内的一些内容)。 如果这个键包含子键,则在注册表编辑器窗口的左边出现一个“+”号,用来表示在这个文件夹内还有好多内容。如果这个文件夹被用户打开了,那么“+”号就变为“-”号,与我们使用资源管理器的方法是一样的,如图:

如何使用注册表文件配置客户端代理服务器设置

如何使用注册表文件配置客户端代理服务器设置 察看本文应用于的产品 文章编号: 819961 最后修改: 2005年11月24日 修订: 1.2 重要说明:本文包含有关修改注册表的信息。修改注册表之前,一定要备份注册表,并且一定要知道在发生问题时如何还原注册表。有关如何备份、还原和编辑注册表的信息,请单击下面的文章编号,以查看Microsoft 知识库中相应的文章: 256986 Microsoft Windows 注册表说明 概要 本文介绍了如何创建一个Windows 注册表文件来配置运行着Microsoft Internet Explorer 的客户端计算机上的代理服务器设置。 更多信息 您可以通过更新客户端计算机的注册表来手动配置客户端计算机的代理服务器设置。要使用此方法,请创建一个包含您要更新的注册表设置的注册表文件,然后使用一个批文件或登录脚本将该注册表文件分发到客户端计算机上。 为配置客户端计算机上的代理服务器设置,请创建下面的 .reg 文件来将代理服务器信息填充到注册表中: Regedit4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curren tVersion\Internet Settings] "MigrateProxy"=dword:00000001 "ProxyEnable"=dword:00000001 "ProxyHttp1.1"=dword:00000000 "ProxyServer"="http://ProxyServername:80" "ProxyOverride"="" 在此文件中,ProxyServername是您的代理服务器的名称。 您还可以使用Microsoft Internet Explorer 管理工具包(IEAK) 来配置客户端计算机上的代理服务器设置。有关IEAK 的其他信息,请访问下面的Microsoft Web 站点: https://www.wendangku.net/doc/2f5161777.html,/windows/ieak/downloads/ieak6/ieak6sp1.asp

注册表的作用

从Windows 95开始,Microsoft在Windows中引入了注册表(英文为REGISTRY)的概念(实际上原来在Windows NT中已有此概念)。注册表是Windows 95及Windows 98 的核心数据库,表中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序运行的正常与否,如果该注册表由于鞭种原因受到了破坏,轻者使Windows的启动过程出现异常,重者可能会导致整个Windows系统的完全瘫痪。因此正确地认识、修改、及时地备份以及有问题时恢复注册表,对Windows用户来说就显得非常重要了。 一、注册表的结构划分及相互关系 WINDOWS的注册表有六大根键,相当于一个硬盘被分成了六个分区。 在“运行”对话框中输入RegEdit,然后单击“确定”按钮,则可以运行注册表编辑器。 Windows 98中文版的注册表Registry(System.dat、User.dat、Config.pol)的数据组织结构。注册表的根键共六个。这些根键都是大写的,并以HKEY_为前缀;这种命令约定是以Win32 API的Registry函数的关键字的符号变量为基础的。 虽然在注册表中,六个根键看上去处于一种并列的地位,彼此毫无关系。但事实上,HKEY_CLASSES_ROOT和HKEY_CURRENT_CONFIG中存放的信息都是 HKEY_LOCAL_MACHINE中存放的信息的一部分,而HKEY_CURRENT_USER中存放的信息只是HKEY_USERS存放的信息的一部分。 HKEY_LOCAL_MACHINE包括HKEY_CLASSES_ROOT和HKEY_CURRENT_USER中所有的信息。在每次系统启动后,系统就映射出HKEY_CURRENT_USER中的信息,使得用户可以查看和编辑其中的信息。 实际上,HKEY_LOCAL_MACHINE\SOFTWARE\Classes就是HKEY_CLASSES_ROOT,为了用户便于查看和编辑,系统专门把它作为一个根键。同理, HKEY_CURRENT_CONFIG\SY-STEM\Current Control就是 HKEY_LOCAL_MACHINE\SYSTEM\Current Control。 HKEY_USERS中保存了默认用户和当前登录用户的用户信息。HKEY_CURRENT_USER 中保存了当前登录用户的用户信息。 HKEY_DYN_DATA保存了系统运行时的动态数据,它反映出系统的当前状态,在每次运行时都是不一样的,即便是在同一台机器上。 根据上面的分析,注册表中的信息可以分为HKEY_LOCAL_MACHINE和HKEY_USERS 两大类,这两大类的详细内容请看后面的介绍。 二、六大根键的作用 在注册表中,所有的数据都是通过一种树状结构以键和子键的方式组织起来,十分类似于目录结构。每个键都包含了一组特定的信息,每个键的键名都是和它所包含的信息相关的。如果这个键包含子键,则在注册表编辑器窗口中代表这个键的文件夹的左边将有“+”符号,以表示在这个文件夹中有更多的内容。如果这个文件夹被用户打开了,那么这个“+”就会变成“-”。 1.HKEY_USERS

注册表里修改你的右键菜单

鼠标的右键选单中有很多快捷命令,给日常操作带来了很大的方便。但是,系统不可能做到将所有的命令都集成到右键选单中,有时需要的命令根本就不存在,这就只能靠我们自己动手添加和删除进去了。下面就告诉大家几个添加快捷命令的方法: 1:如何去掉右键菜单中的内容 打开注册表(C:WindowsRegedit.exe),查找有关该连接名的键值,找到删除就OK了。 .或者直接通过“开始->运行->regedit”进入注册表,来到 “HKEY_CURRENT_USERSoftwareMicrosoftInternetExplorerMenuExt”位置,点击文件夹的“+”号,可以看到常见的下载软件网际快车右键下载等等的信息,直接删除不想要的即可。也可以用3721清理 2:添加“关闭计算机” 一般我们都是通过点“开始”→“关闭系统”→“关闭计算机”→“确定”来关闭计算机的,其实还有更简捷的办法。打开注册表编辑器,找到“HKEY_CLASSES_ ROOT\Directory \shell”主键,新建一个名为“Close”的主键,双击窗口右侧的“默认”,并在“键值”栏内输入“关闭计算机”。接着在“Close”主键下建立下一级子键“Command”,双击该子键窗口右面的“默认”,并在键值栏内输入“RUNEDLL32.EXE USER.EXE,EXITWINDOWS”。完成后,右击“开始”选单就可以看到“关闭计算机”选项了。参照上述方法读者也可为右键添加“重新启动计算机”命令。 3:添加“快速查看” 在注册表编辑器中找到“HKEY_CLASSES_ROOT\*”子项,在右边窗口中新建一个主键,将其名称设置为“快速查看”,双击该子键的“默认”值项,在“数值数据”中输入“*”。修改后,在鼠标的右键选单中会看到“快速查看”项,无需启动其他软件就能直接查看很多种格式的文件。 4:添加“在新窗口打开” 有时我们需要反复地点击“向上”或“后退”按钮切换不同的窗口,其实我们可以在右键选单中增加“在新窗口打开”命令简化操作。在注册表编辑器中,依次展开 “HKEY_LOCAL_MACHINE\Software\CLASSES\Directory\shell”主键,在其下添加一个新的主键,命名为“Openw”,并且设定“默认”键值的数据为“在新窗口打开”。接着在“Openw”下新建一个主键,命名为“Command”,并在“默认”键值栏内填入“explorer.exe %1”。完成后关闭注册表编辑器,重新启动计算机,设置生效 5:添加“计算器” 经常使用系统计算器进行运算的朋友肯定想通过有效方法快捷启动计算器。打开注册表编辑器,定位到“HKEY_CLASSES_ROOT\Directory\shell”,右键单击,在其下新建一个主键,将其命名为“Calculator”。这时双击右侧窗口中的“默认”,输入“计算器(&C)”,接着右键单击“Calculator”分支,在其下新建名为“C:\Windows\calc.exe ”。关闭注册表,用鼠

W32Time 服务的注册表项

W32Time 服务的注册表项 查看本文应用于的产品 重要说明:本文包含有关如何修改注册表的信息。修改注册表之前,一定要先对其进行备份,并且一定要知道在出现问题时如何还原注册表。有关如何备份、还原和修改注册表的更多信息,请单击下面的文章编号,以查看Microsoft 知识库中相应的文章: 256986Microsoft Windows 注册表说明 本页 ?概要 ?更多信息 o W32Time 服务注册表值 概要 W32Time 服务是Microsoft Windows 2000 中的一项集成服务,该服务可同步权威时间服务器与外部时间源。权威时间服务器是一个域控制器,它使用W32Time 服务来确保能够在组织内正确同步计算机日期和时间设置。 本文列出了控制此服务各个方面的注册表项。更改配置后,必须停止并重新启动W32Time 服务才能使更改生效。 回到顶端 更多信息 警告:如果使用注册表编辑器或其他方法错误地修改了注册表,则可能会出现严重问题。这些问题可能需要重新安装操作系统才能解决。Microsoft 不能保证可以解决这些问题。修改注册表需要您自担风险。本文列出的注册表值位于下面的注册表项中: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters 注册表项列表的格式为: 数值名称:数据类型 说明 值 回到顶端 W32Time 服务注册表值 ?AvoidTimeSyncOnWan :REG_DWORD(可选) 防止计算机与其他站点中的计算机同步。

0 = 忽略时间源站点[默认] 1 = 计算机不与其他站点中的时间源同步 ?GetDcBackoffMaxTimes :REG_DWORD(可选) 在连续尝试查找域控制器不成功时使回退间隔加倍的最高次数。每次等待时间达到最大值时就会记录一个事件。 0 = 连续尝试之间的等待时间始终是最小值,且不记录事件 7 = [默认] ?GetDcBackoffMinutes :REG_DWORD(可选) 最后一次尝试未成功时,在查找域控制器之前需等待的初始分钟数。 15 = [默认] ?LocalNTP :REG_DWORD 用于启动SNTP 服务器。 0 = 除非该计算机是域控制器,否则不启动SNTP 服务器[默认] 1 = 始终启动SNTP 服务器 ?NtpServer :REG_SZ(可选) NtpServer :REG_SZ(可选)用于手动配置时间源。将该值设置为要与之同步的NTP 服务器的DNS 名称或IP 地址。可以从命令行使用net time命令来进行修改。默认情况下,值为空 注意:如果输入多个NTP 项,则必须用空格隔开这些项。例如,如果为两台不同的NTP 服务器输入两个不同的IP 地址,则必须用空格隔开这两个地址。不要使用逗号隔开多个IP 地址或多个完全限定的域名(FQDN)。 ?Period :REG_DWORD 或REG_SZ 用于控制时间服务的同步频率。如果指定一个字符串值,则它必须是下面列出的某一特定值。如果使用数字(例如65535)指定字符串值,那么请将该值创建为 REG_DWORD。如果使用单词(例如BiDaily)指定字符串值,那么应将该项创建为REG_SZ。 0 = 每天一次 65535, "BiDaily" = 每两天一次 65534, "Tridaily" = 每三天一次 65533, "Weekly" = 每周(7 天)一次 65532, "SpecialSkew" = 每45 分钟一次,直到出现三次良好同步,然后每八小时一次(每天三次)[默认] 65531, "DailySpecialSkew" = 每45 分钟一次,直到出现一次良好同步,然后每天一次 freq = 每天freq次 ?ReliableTimeSource :REG_DWORD(可选) 用于指示该计算机具有可靠的时间。

电脑添加和删除系统服务项

如何彻底删除系统服务项 时间:2009-12-03 15:33 来源:鲁大师原创作者:鲁大师官方网站 鲁大师下载(https://www.wendangku.net/doc/2f5161777.html,/download.html) 开始”——“运行”——“msconfig”回车 在“服务”里面可以找到 至于删除服务项,就请打开注册表(“开始”——“运行”——“regedit”)然后依次打开HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services,将你所希望删除的服务项从注册表里删除就行了, 建议使用辅助软件来管理你的注册表项目而不是用注册表编辑器 要删除服务就要先了解服务是个什么东西,知己知彼才能删的放心.那么下面就让大家了解一下服务究竟是什么东西. Windows服务也称为Windows Service,它是Windows操作系统和Windows网络的基础,属于系统核心的一部分,它支持着整个Windows的各种操作。诸如DNS 客户端、打印程序、Windows更新服务、计划任务、Windows时间服务、告警器等服务,它们关系到机器能否正确运行。如果不能适当地管理这些服务,就会影响到机器的正常操作 一个服务可以是一个Win32可执行程序,或者是通过rundll32.exe来运行一个.dll而形成的进程。 不过它跟普通的应用程序不一样,如WORD,打开work会有一个界面出来在任务管理器里面也会出现相关的进程,但服务既没有用户界面也没有它的进程(对于系统服务来说在任务管理器中是没有以该服务名字相同的进程的,不过svchost 这个进程就有点特别,不过它不在本文的讨论范围,对于通过 rundll32来运行的服务在任务管理器中也只能看到rundll32.exe而看不到实际的dll名字)。而且还不能通过直接双击运行相应的.exe 程序来运行。那Windows又是如何控制一个服务的? Windows的服务由更上一级的services.exe这个服务来管理,由它来管理并负责进行服务的启动、停止、运行,暂停等。我们最常用的操作就是通过Windows 的服务MMC界面来完成相关操作。 怎样彻底删除系统服务项 一、删除服务

注册表安全设置

1:注册表的自动备份 在Windows系统中,系统会在当天的第一次开机时,都会自动将注册表中的信息进行备份。并保留最近几次开机的注册表数据,以备注册表遭到破坏后对其进行恢复。如果还需要通过人工再备份一次注册表,其具体操作如下: (1)在“运行”对话框中输入“Scanregw/backup”,然后确定即可。 2:利用导出功能备份 如何导出注册表的某一分支进行备份: (1)在注册表中选中要备份的注册表分支,然后选择[文件]?[导出注册表]菜单命令,打开“导出注册表文件”对话框,在“导出范围”栏中选中所需备份的分支,然后输入保存的文件名,最后确定即可。 3:用导出的备份文件恢复注册表 在DOS模式下输入Scanreg/Restore命令来恢复注册表,此时,Scanreg会自动找到注册表的备份。如果注册表备份不止一个的话,程序会让用户进行选择,选择备份后按[Enter]键,在恢复注册表后重启电脑即可。 4:用还原项恢复部分注册表 还原项就是指利用以前备份的注册表文件或其他注册表文件来覆盖现有的注册表根键和主键。 步骤:打开注册表编辑器,并选择要还原的主键,然后选择[注册表]?[还原]菜单命令,在打开的“还原项”对话框中选择要还原的注册表文件,然后打开。在出现的警告对话框中确认即可还原选择的注册表项。注:还原注册表项时,被选择的还原文件必须怀注册表编辑器中所要还原的根键或主键内容相吻合,即所保存的注册表项只能还原到原来的位置。 5:恢复最后一次成功运行时的注册表 (1)将电脑启动到DOS状态。 (2)在DOS状态下执行下列命令: Cd\windows Attrib –s –h –r system.dat Ren system.dat system.old 重启电脑即可。 6:在DOS下导出注册表分支 在DOS下导出注册表分支的命令格式是:Rrgedit[/L:system][/R:user]/E filename [regpath1]。 L:system是指定system.dat的路径,/R:user是指定user.dat的路径,如果不说明,系统就会在默认的路径下找;/E是导出注册表分支的文件名,regpath1是要导出的注册表分支。如,要导出注册表关于控制系统启动的分地到test.reg里,命令如下:regedit /e test.reg HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run。 7:在DOS下快速恢复注册表 (1)启动到DOS模式。 (2)在C:\Windows下键入:attrib –s –h –r *.dat Extract/e/y sysbckup\rb00x.cab *.cab 若system.ini与win.ini也要恢复,则将*.dat改成*.*。 完成键入Exit或重新启动系统即可。 8:利用覆盖还原法恢复注册表 利用覆盖还原法恢复注册表的具体操作是利用DOS或Windows98启动盘引导,进入C:Windows目录下,修改System.dat和User.dat这两个文件的属性后将其删除,再把两个备份文件.da0覆盖到相应的目录下即可。其操作如下: C:\Windows>attrib –s –h –r system.dat

注册表的组成和结构等基本知识

注册表的组成和结构等基本知识 在Windows 95及以后的版本中,采用了一种叫做“注册表”的数据库将各种信息资源集中起来 并存储各种配置信息;注册表是Windows 的一个内部数据库,是一个巨大的树状分层的数据库。它容纳了应用程序和计算机系统的全部配置信息、系统和应用程序的初始化信息、应用程序和文档文件的关联关系、硬件设备的说明、状态和属性以及各种状态信息和数据。注册表中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序的运行,从而在整个Windows系统中起着核心作用。 1。怎么进入注册表? 答:运行regedit.exe或regedt32.exe启动注册表编辑器即可。2。注册表由那些文件的组成? 答:在Windows 95 以上版本中,注册标由两个文件组成:System.dat,User.dat,保存在Windows 所在文件夹中。前者包含硬件和软件的设置,而后者包含与用户有关的信息。在windows 2k/NT/XP/2003系统中,用户配置文件保存在“Documents and Settings” 文件夹中,包括两个隐藏文件NTUSER.DAT和NTUSER.INT和NTUSER.DAT.LOG 日志文件;系统配置文件保存在系统目录下(如:2K的系统目录为winnt,XP的系统目录为windows)“system32\config”中,包括DEFAULT、SOFTWARE、

SYSTEMAPPEVENT.EVT、SECEVENT.EVT、SYSEVENT.EVT多个隐藏文件及与其相应的.log日志文件和.sav文件。 3.注册表的结构怎样? 主键说明 HKEY_CLASSES_ROOT 包含文件扩展名和文件类型,其中也包括了从Win.ini 文件中引入的 扩展名的数据;还包括诸如我的电脑、回收站、控制面板等的类标识。此主键的数据适用于所有用户。 HKEY_CURRENT_USER 保存有当前登录的用户的配置信息,如控制面板选项。 HKEY_LOCAL_MACHINE 包含本机上所有软硬件的信息,此主键的数据适用于所有用户。 HKEY_USERS 保存着所有登录到此机上的用户的信息。既包括通用设置(如应用程序事件) ,也包括特定用户的设置(如桌面)。 HKEY_CURRENT_CONFIG 包含所有连结到此机上的硬件的配置数据,如打印机和显示器的配置数据 HKEY_DYN_DATA 指向 HKEY_LOCAL_MACHINE 的一个分支,它包括诸如系统性能和既插既用的动态信息

注册表各项详解

注册表 9X、2000、XP、2003所有注册表设置(很全很详细) 《开始菜单及相关设置》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单) "NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找) "NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单) "NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP) "NoFind"=dword:00000001(禁用查找/搜索) "NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP 通过任务管理器创建新任务) "NoLogOff"=dword:00000001(禁用注销)(WIN9X) "StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP) "NoClose"=dword:00000001(禁用关闭系统/关闭计算机) "NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键) "NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单) "NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项)"NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows U

相关文档