komotomm 發表於 2010-8-28 22:13:06

Regedit 登錄編輯的進階設定

regedit登錄編輯的進階設定

hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer

"nodrivetypeautorun"=hex:b5" 取消自動播放資料光碟為"b5", 自動播放為"95"
"norecentdocsmenu"=hex:1" 隱藏文件選單"
"nologoff"=hex:0" 隱藏開始選單的登出"
"nofavoritesmenu"=hex:1" 隱藏我的最愛選單"
"norecentdocshistory"=hex:1" 隱藏文件歷史記錄"
"noprintertabs"=dword:1" 隱藏一般及詳細資料畫面"
"nodeleteprinter"=dword:1" 關閉刪除印表機"
"noaddprinter"=dword:1" 關閉其它印表機"
"nostartmenusubfolders"=dword:1" 隱藏開始功能表子資料夾"
"norun"=dword:1" 移除 '執行' 指令"
"nosetfolders"=dword:1" 從開始功能表的 '設定' 移除資料夾"
"nosettaskbar"=dword:1" 從開始功能表的 '設定' 移除工作列"
"nofind"=dword:1" 移除 '尋找' 指令"
"nodrives"=hex: 取消的磁碟機代號
"nodrives"=dword:03ffffff" 隱藏 '我的電腦' 的磁碟機"
"nonethood"=dword:1" 隱藏網路上的芳鄰"
"nodesktop"=dword:1" 隱藏桌面上所有的項目"
"noclose"=dword:1" 關閉「關機」指令"
"nosavesettings"=dword:1" 結束不要儲存設定值"

"restrictrun"=dword:00000001 "只執行容許的應用程式檔名,需配合另一個機碼restrictrun
hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer\restrictrun
"1"="regedit.exe"
"2"="command.com"
注意,這個機碼相當的危險,可能會使電腦無法使用,所以一定要設定成 regedit 可以使用才行


hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer\system

顯示器
"nodispcpl"=dword:1" 關閉顯示器控制台"
"nodispbackgroundpage"=dword:1" 隱藏背景畫面"
"nodispscrsavpage"=dword:1" 隱藏螢幕保護裝置畫面"
"nodispappearancepage"=dword:1" 隱藏外觀畫面"
"nodispsettingspage"=dword:1" 隱藏設定值畫面"

"noseccpl"=dword:1" 關閉密碼控制台"
"nopwdpage"=dword:1" 隱藏變更密碼畫面"
"noadminpage"=dword:1" 隱藏遠端管理畫面"
"noprofilepage"=dword:1" 隱藏使用者設定檔畫面"
"nodevmgrpage"=dword:1" 隱藏裝置管理員畫面"
"noconfigpage"=dword:1" 隱藏硬碟設定檔畫面"
"nofilesyspage"=dword:1" 隱藏檔案系統按鈕"
"novirtmempage"=dword:1" 隱藏虛擬記憶體按鈕"
"disableregistrytools"=dword:1" 關閉登錄編輯工具"


hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer\winoldapp
"disabled"=dword:1" 關閉 ms-dos 模式"
"norealmode"=dword:1" 關閉單一模式 ms-dos 應用程式"


hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer\network
"nonetsetup"=dword:1" 關閉網路控制台"
"nonetsetupidpage"=dword:1" 隱藏識別資料畫面"
"nonetsetupsecuritypage"=dword:1" 隱藏存取控制畫面"
"nofilesharingcontrol"=dword:1" 關閉檔案分享控制"
"noprintsharingcontrol"=dword:1" 關閉列印分享控制"
"noentirenetwork"=dword:1" 網路上的芳鄰沒有 '整個網路'"
"noworkgroupcontents"=dword:1" 網路上的芳鄰沒有工作群組內容"


"登入旗號"

"legalnoticecaption"="隨你高興"
"legalnoticetext"="網址 e_mail "


"hidesharepwds"=dword:1" 用星號隱藏資源分享密碼
"disablepwdcaching"=dword:1" 關閉密碼快取處理
"alphanumpwds"=dword:1" 需要英數字元的 windows 密碼
"minpwdlen"=dword:1" 最短的 windows 密碼長度
"nodialin"=dword:1 撥號網路""關閉撥入
"nofilesharing"=dword:1" 關閉檔案分享
"noprintsharing"=dword:1 關閉列印分享



預設="notepad.exe %1" 不明的檔案以記事本開啟


任何檔案的動作,都幫它配上聲音
例如當winamp開啟和關閉時 都有自己的聲音
先增加機碼winamp

再增加機碼open 開啟程式
hkey_current_user\appevents\schemes\apps\winamp\open]
再增加機碼close 關閉程式

最後到控制台->聲音->winamp->開啟程式 選取所要的聲音



"sourcepath"="e:\\win98\\" 更改win98原始程式的路徑

自動登錄

"autoadminlogon"="1"
"defaultusername"="使用者名稱"
"defaultpassword"="密碼"



"registeredowner"=" 註冊者的名稱 "

刪除螢幕保護程式的密碼

"screensaveusepassword" 改成 00000000
"screensave_data" 改成 00

取消ie5的分級密碼




"isshortcut"=""

"isshortcut"=""
整個刪除掉兩個"isshortcut"="",則捷徑中的小箭頭不見



"beep"="no" 取消錯誤時beep聲,開啟為"yes"

更改特殊資料夾的名稱

預設="隨你高興" "變更控制台名稱"


預設="隨你高興" "變更撥號網路名稱"


預設="隨你高興" "變更資源回收筒名稱"


預設="隨你高興" "變更印表機名稱"


預設="隨你高興" "變更排程名稱"


hkey_classes_root\exefile\shell\open\command
預設="%1" %*" 這個機碼若不是這樣的話,表示有病毒入侵,趕快改回來吧

hkey_local_machine\software\microsoft\windows\currentversion\run
hkey_local_machine\software\microsoft\windows\currentversion\runonce
hkey_local_machine\software\microsoft\windows\currentversion\runonceex
hkey_local_machine\software\microsoft\windows\currentversion\runservices
hkey_users\.default\software\microsoft\windows\currentversion\runonce
上面這幾個機碼下的值,為每次開機時都會執行的檔案,也是常常病毒寄生的地方
檢查一下有沒有奇怪的程式,很有可能是病毒哦

hardware\description\system\centralprocessor\0
這下面的機碼為cpu的型號資訊


hkey_local_machine\software\microsoft\windows\currentversion\network\lanman
這個機碼下的子機碼為所開的資源分享名稱,檢查一下分享資料夾下有一個名稱為flags的值,通常為3位數,如102,但若百位數為3的話,則表示這個分享的資料夾為隱藏的資料夾,使用者無法知道開了這個資料夾,但是別台電腦還是可以存取。
解決方法,可以將個lanman下資源分享的機碼殺掉
頁: [1]
查看完整版本: Regedit 登錄編輯的進階設定