Win2000/xp下注册表修改和组策略详解(9)

 "MaxProfileSize"=dword:00007530 Windows 默认,漫游用户配置文件的最大值,单位KB
"IncludeRegInProQuota"=dword:00000001
(文件列表中包含注册表)
"WarnUser"=dword:00000001
(超出容量限制时通知用户)
"ProfileQuotaMessage"="ab"
(超出容量限制时通知用户的提示信息)
"WarnUserTimeout"=dword:0000000f
Windows 默认,提醒用户间隔时间,单位:分钟)
《组策略/ 用户配置/ 管理模板/ 系统/ 电源管理》
[HKEY_CURRENT_USER/Software/Policies/Microsoft/Windows/System/Power]
"PromptPasswordOnResume"=dword:00000001
(从休眠/ 挂起恢复时提示输入密码)(至少WINXP
《组策略/ 计算机配置/Windows 设置/ 安全设置/ 本地策略/ 安全选项》
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/System]
"dontdisplaylastusername"=dword:00000001
(不显示上次登陆的用户名)(至少WIN2000
"shutdownwithoutlogon"=dword:00000001
(允许在未登录前关机)(WINNT/2000/XP
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Memory Management]
"ClearPageFileAtShutdown"=dword:00000001
(关机时清理虚拟内存页面文件)(WINNT/2000/XP
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Lsa]
"restrictanonymous"=dword:00000001
(不允许SAM 帐户和共享的匿名枚举)(WINNT/2000/XP
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Netlogon/Parameters]
"DisablePasswordChange"=dword:00000001
(禁止更改机器帐户密码)(至少WIN2000
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Print/Providers/LanMan Print Services/servers]
"addprinterdrivers"=dword:00000001
(防止用户安装打印机驱动程序)(至少WIN2000
《组策略/ 计算机配置/ 管理模板/ 系统》
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/policies/Explorer]
"NoEncryptOnMove"=dword:00000001
(不自动加密移动到加密文件夹中的文件)
[
] 这个策略只适用于在一个卷中移动的文件。文件被移到其它文件夹,或在加密文件夹中创建了一个新文件,Windows 资源管理器会自动加密那些文件。
《组策略/ 计算机配置/ 管理模板/ 系统/ 登录》
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/policies/system]
"LogonType"=dword:00000000
(总是用传统登录)(至少WINXP
《组策略/ 计算机配置/ 管理模板/ 系统/ 组策略》
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/policies/system]
"DisableBkGndGroupPolicy"=dword:00000001
(关闭组策略的后台刷新)(至少WIN2000
《组策略/ 计算机配置/ 管理模板/ 系统/Windows 文件保护》
[HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows NT/Windows File Protection]
"SfcQuota"=dword:00000032
Windows 文件保护缓存的最大值,单位MB )(至少WINXP
"SFCDllCacheDir"="ab"
Windows 文件保护缓存的位置)(至少WINXP
《清理文件右键菜单" 打开方式" 列表》(WIN2000/ME/XP
[HKEY_LOCAL_MACHINE/SOFTWARE/Classes]
[
操作] 在要清理的文件类型对应的子键下,删除OpenWithList 子键中相关子键。
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/FileExts]
[
操作] 在要清理的文件类型对应的子键下,删除OpenWithListOpenWithProgids 子键中相关键值。
[
] 以上三项,只要有一项定义,就会在打开方式列表中显示。
《把桌面" 我的电脑" 放在" 我的文档" 之上》(WIN2000/ME/XP
[HKEY_CLASSES_ROOT/CLSID/{450D8FBA-AD25-11D0-98A8-0800361B1103}]
"SortOrderIndex"=dword:00000054
(默认值:48
《在桌面上显示Windows 版本号》(WIN2000/XP
[HKEY_CURRENT_USER/Control Panel/Desktop]
"PaintDesktopVersion"=dword:00000001
《取消WINXP 对图片文件的强制关联》
[HKEY_CLASSES_ROOT/SystemFileAssociations/image/ShellEx/ContextMenuHandlers/ShellImagePreview]
[
操作] 删除" 默认" 键值的数据:{e84fda7c-1d6a-45f6-b725-cb260c236066}
[
] 也可以通过命令行来禁止图片预览功能:regsvr32 /u zipfldr.dll
《改变缩略图的大小和质量》(WIMXP
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer]
"ThumbnailSize"=dword:xxxxxxxx
(大小,取值范围为十进制32-256
"ThumbnailQuality"=dword:xxxxxxxx
(质量,取值范围为十进制50-100
《禁止生成缩略图缓冲文件Thumbs.db 》(WIMXP
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/Advanced]
"DisableThumbnailCache"=dword:00000001
WINXP 使用WIN2000 的搜索界面》
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/CabinetState]
"Use Search Asst"="no"
no 禁止搜索代理,yes 允许搜索代理)
《用户操作历史记录》(WIN2000/XP
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/ComDlg32/LastVisitedMRU]
(程序最近运行的历史记录)
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/ComDlg32/OpenSaveMRU]
(打开与保存的文件历史记录)
Windows 保存上次最后打开的注册表键的位置》(WIN2000/XP
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Applets/Regedit]
"LastKey"="ab"
ab 为注册表键名)
[
] 如将此子键的权限设为当前用户拒绝访问,则regedit 不会保留上次打开的键(记忆功能),但同时也禁用了收藏夹功能。可以先在 [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Applets] 下新建 一个Favorites 子键,然后再按上例方法将Regedit 项的权限设为拒绝,这样既可禁止注册表编辑器的记忆功能,又不会影响收藏夹的使用。
《注册表编辑器收藏夹的存放位置》(WIN2000/XP
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Applets/Regedit/Favorites]
《在" 服务" 中删除不需要的服务》(WIN2000/XP
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services]
[
操作] 删除相关子键, 重新启动生效。
《自定义WINXP 的时间服务》
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/DateTime/Servers]
"3"="ab"
(增加时间校正服务器,可以增加多个,ab 表示服务器网址)

[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/W32Time/TimeProviders/NtpClient]
"SpecialPollInterval"=dword:xxxxxxxx
(同步时间间隔。单位:秒,默认为十进制604800 ,即一周)
《自定义数字(Num Lock )键状态》(WIN2000/XP
[HKEY_CURRENT_USER/Control Panel/Keyboard]
"InitialKeyboardIndicators"="2"
(打开)/"0" (关闭)
《在登录WINXP 的欢迎屏幕上隐藏某些用户》
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon/SpecialAccounts/UserList]
[
操作] 新建DWORD 值,名称为需要隐藏的用户名,把值设为0 即可隐藏该用户。
[
] 可以通过此方法显示Administrator 帐户,对应的DWORD 值为1
《禁用登录对话框中选项按钮》(WINNT/2000/XP
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon]
"ShowLogonOptions"=dword:00000000
《不使用AUTOEXEC.BAT 中的环境变量》(WINNT/2000/XP
[HKEY_CURRENT_USER/Software/Microsoft/Windows NT/CurrentVersion/Winlogon]
"ParseAutoexec"="0"
《保留复制和移动的文件原来的NTFS 权限》(WINNT/2000/XP
[HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/Explorer]
"ForceCopyAclwithFile"=dword:00000001
[
] 默认情况下,当复制或移动文件或文件夹到另一个文件夹时,它会继承新文件夹的权限。
《禁止EFS 加密功能》(WIN2000/XP
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/EFS]
"EfsConfiguration"=dword:00000001
[
] 如果不想完全禁止Windows XP 的文件加密功能,但希望特定的文件夹能够不被加密,可以在此文件夹中新建一个文本文件,命名为Desktop.ini ,内容包括" [Encryption]""Disable=1" 两行。这样,当其他用户试图加密该文件夹时系统将提示用户该文件夹的加密功能被禁止。使用这种方法您 只能禁止用户加密该文件夹,文件夹中的子文件夹将不受保护。
《让" 设备管理器" 显示更多信息》(WIN2000/XP
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Environment]
"DEVMGR_SHOW_DETAILS"="1"
(显示更多设备信息)
"DEVMGR_SHOW_NONPRESENT_DEVICES"="1"
(显示隐藏设备)
[
] 隐藏设备就是以前安装过但现已被拔走的设备。
《查看系统硬件信息》(WIN2000/XP
[HKEY_LOCAL_MACHINE/HARDWARE/DESCRIPTION/System]
(查看主板BIOS 信息)
[HKEY_LOCAL_MACHINE/HARDWARE/DESCRIPTION/System/CentralProcessor/0]
(查看CPU 信息)
《加快关机速度》(WIN2000/XP
[HKEY_CURRENT_USER/Control Panel/Desktop]
"AutoEndTasks"="1"
(自动关闭停止响应的程序)
"HungAppTimeout"="200"
(程序出错时等待时间,单位:毫秒,默认值5000
"WaitToKillAppTimeout"="1000"
(关闭程序时等待时间,单位:毫秒,默认值20000
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control]
"WaitToKillServiceTimeout"="1000"
(关闭服务时等待时间,单位:毫秒,默认值20000
《减少WINXP 开机滚动条时间》
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Memory Management/PrefetchParameters]
"EnablePrefetcher"=dword:00000001
《提升系统内核的性能》(WINNT/2000/XP
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Memory Management]
"DisablePagingExecutive"=dword:00000001
[
] 默认情况下,Windows 会把系统内核写入硬盘,这个设置就是通过禁用内存页面调度(Paging Executive ),让数据保留在内存中,从而提升系统性能。建议拥有很多内存的用户(256M 以上)使用这个设置。
《提升系统缓存》
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Memory Management]
"LargeSystemCache"=dword:00000001
[
] 通常来说,该优化会使系统性能得到相当的提升,但也有可能会使某些应用程序性能降低。需要注意的是必须有256M 以上的内存,激活LargeSystemCache 才能起到正面作用。

你可能感兴趣的:(加密,windows,服务器,search,文档,encryption)