我之前按各网站说的在注册表里删了一个文件就没有了F c盘可以删的文件检查,怎么恢复?

修改注册表可以找回误删除文件? | 谣言粉碎机小组 | 果壳网 科技有意思
1290054人加入此小组
在微博上看到这样一个传说:如果不小心误删除了电脑里的一些文件,可以通过如下方式找回:于是手贱的我决定试试看。。1、新建两个空白记事本文件分别命名为1.txt和2.txt2、将1.txt拖到回收站里,清空3、再把2.txt拖进回收站接着立即按这个方法修改注册表:在HEKEY——LOCAL——MACHIME/SOFTWARE/microsoft/WINDOWS/ CURRENTVERSION/EXPLORER/DESKTOP/NAMESPACE处新建项,名为"645FFO40——5081——101B——9F08——00AA002F954E",键值为"回收站",重启。结果:1.txt没有回到硬盘里,也没有回到回收站里,2.txt还是在回收站里。和重启前毫无差别。恢复失败。真相:百度了一下。desktop/namespace下面的项,代表的是桌面上的相关图标,比如450D8FBA-AD25-11D0-98A8-3代表我的文档,645FFO40——5081——101B——9F08——00AA002F954E代表回收站。如果桌面上的回收站图标丢失,可以通过在这里新建项的方式找回,这本是找回桌面上误删除的回收站图标的方法。但是在流传过程中,“找回误删除的回收站”这句话被误传为“找回回收站中误删除的文件”了。数据丢失怎么办:数据误删除后,不是隔得特别久的话可以用EasyRecovery等数据恢复软件恢复,一般都可以成功。如果自己搞不定,文件又特别重要的话还是送到专门搞数据恢复的公司去修理吧。
+ 加入我的果篮
软件工程师,小众软件爱好者
Good 最赞的是找到了流言的根源.如果误删重要数据想恢复的话.不要在数据所在的分区做任何操作.因为Window系统删除文件的原理是."无视磁盘上文件数据的存在" .EasyRecovery等数据恢复软件则是找到"被无视文件数据"文件被删除了,那么这块磁盘空间就变为可用磁盘空间了.如果再进行文件操作.就很有可能恰巧修改了被删除文件所在区域的内容.于是文件就找不会来了.或者只能找回一部分.如果关键文件是在C盘.那就只能自求多福了.....(Windows开关机都会读写C盘)
关于删除的原理,可比喻为一本书,删除了文件相当于把目录撕掉了,找不到文件在哪了,但是书的内容还在。如果新的数据写入,书就被擦掉改写成别的了,找回无力。
技术图书译者,音乐人
顶,如果把常见Windows谣言汇总一下可以发一篇。
反删除软件很给力很给力~
我所知道的一些曾经流传的Windows谣言:1.NTFS分区上用EFS加密的文件在重装系统后会打不开,此时只要建一个和原来用户名和密码相同的账户就又能打开了。破:纯属胡诌,EFS加密至今没有破解的方法。这个谣言出自国外黑客的一篇文章,那个方法确实可以让你重新打开加密的文件,但是建立同样名字的用户只是其中的一个步骤。2.Office 2007刚出的时候,曾经有人发过一个帖子说只要把几个注册表键值删掉,试用版Office 2007就变成正式版了。破:经试验这个方法是自欺欺人,删掉注册表键值只是不提示了而已,试用到期以后一样不能接着用。类似的Windows谣言在XP初期好像也曾小范围流传过。3.NTFS不会产生文件碎片。破:NTFS只是和FAT32比更不容易产生文件碎片,不能说它不会产生。4.WGA验证补丁出之前的几天出现过一个谣言,说微软在搜集国内盗版用户的证据并向中国ZF起诉,可能面临着上亿美元(有的版本没有指明是美元)的索赔,因此大家千万不要安装这个补丁。破:事实胜于雄辩,已经过去多年了,传说中的上亿元官司至今也没打。WGA也早已经被成功清除。
只要没被覆盖的文件都是能找回来的,就算被覆盖了也不见得就找不回来。
好文章,流程完整靠谱。。
还有一个流传甚广的:在组策略里面找到QoS数据包调度程序,双击限制可保留带宽,选中已启用按钮,并将其值设置为0%,可以提高20%网速的。。
引用 DDVP 的回应:只要没被覆盖的文件都是能找回来的,就算被覆盖了也不见得就找不回来。没错,因为磁盘是靠磁场来储存数据的。重新写上去的磁场的强度会因为原来的磁场方向不同而有稍微的不同,用一种精心设计的仪器可以读出这些不同进而恢复被覆盖的数据。
技术图书译者,音乐人
引用 Icewolf 的回应:引用 DDVP 的回应:只要没被覆盖的文件都是能找回来的,就算被覆盖了也不见得就找不回来。没错,因为磁盘是靠磁场来储存数据的。重新写上去的磁场的强度会因为原来的磁场方向不同而有稍微的不同,用一种精心设......噗,这招对SSL就不适用了吧。?
如果自己搞不定,文件又特别重要的话还是送到专门搞数据恢复的公司去修理吧。从前有一个人,他自己不会修电脑,后来的事情大家都知道了
引用 贝克街的亡灵 的回应:如果自己搞不定,文件又特别重要的话还是送到专门搞数据恢复的公司去修理吧。从前有一个人,他自己不会修电脑,后来的事情大家都知道了某人体摄影艺术家麽
的回应:某人体摄影艺术家麽希哥。。。现在已经出了第二季。。。嫩模篇。。
轮滑爱好者
机械电子工程、消费产品设计专业
动手党强大
神经生物学硕士
的回应:希哥。。。现在已经出了第二季。。。嫩模篇。。这个帖子被重新翻出来是从这个回复开始的……
专业恢复数据很贵的哇。。。好像1m是几十块呢。。
的回应:关于删除的原理,可比喻为一本书,删除了文件相当于把目录撕掉了,找不到文件在哪了,但是书的内容还在。如果新的数据写入,书就被擦掉改写成别的了,找回无力。+1
的回应:噗,这招对SSL就不适用了吧。?弱弱的问一下不是ssd么?~~~
技术图书译者,音乐人
的回应:弱弱的问一下不是ssd么?~~~对,SSD,我手滑
的回应:对,SSD,我手滑这手滑的O(∩_∩)O哈哈~从D到L,太能滑了(*^__^*) ……
能科普一下linux的么…据说linux内核有自动定期整理碎片和系统缓存的功能,还有linux的硬盘碎片其实是越用越整齐的,伸手党求给个链接即可
技术图书译者,音乐人
的回应:能科普一下linux的么…据说linux内核有自动定期整理碎片和系统缓存的功能,还有linux的硬盘碎片其实是越用越整齐的,伸手党求给个链接即可Linux可以兼容很多种不同的文件系统,各个Distribution可能用的都不同。目前最常用的我嚼着应该是EXT4吧,那就给你伸手好了。。。
我记得360有文件恢复的小软件
的回应:专业恢复数据很贵的哇。。。好像1m是几十块呢。。貌似苏州就有这样的公司,专门给人家恢复数据
这方法确实谣传了好久了……我上次移动硬盘由于插拔的问题读不出数据了,后来是通过easyrecovery和diskgenius恢复的
引用 的话:这方法确实谣传了好久了……我上次移动硬盘由于插拔的问题读不出数据了,后来是通过easyrecovery和diskgenius恢复的同学你挖了一个被挖过一次的坟
引用 的话:Good 最赞的是找到了流言的根源.如果误删重要数据想恢复的话.不要在数据所在的分区做任何操作.因为Window系统删除文件的原理是."无视磁盘上文件数据的存在" .EasyRecovery等数据恢复...如果这样,我拨电源行不?
软件工程师,小众软件爱好者
引用 的话:如果这样,我拨电源行不?拔电源对硬盘也有伤害吧....不过貌似SATA现在都可以热插拔了. 直接拔硬盘线吧...
引用 的话:这手滑的O(∩_∩)O哈哈~从D到L,太能滑了(*^__^*) ……D和L之间只隔了个H
那个注册表什么的,是在桌面上添加一个回收站图标吧。
那个啥,怎么用普通方法删除回收站呢
(C)2017果壳网&&&&京ICP证100430号&&&&京网文[-239号&&&&新出发京零字东150005号&&&&
违法和不良信息举报邮箱:&&&&举报电话:无法显示隐藏文件夹(修改过注册表也无效)的解决方法 附注册表文件
转载 & & 作者:
中了某些病毒後,隐藏文件和文件夹全部无法显示!
显示隐藏文件的通法: 正常情况下,按照如下顺序操作即可:打开“我的电脑”的“工具”菜单--“文件夹选项”,在“查看”标签里,选择“显示所有文件和文件夹”,并找到“隐藏受保护的操作系统文件(推荐)”,将前面的勾去掉。如下图所示: 被病毒修改注册表后导致无法显示隐藏文件的解决方法: 如果是由于病毒所导致的,则有很多种情况,这里说一下较常用的两种方法。 法一:打开注册表编辑器,进入注册表项:HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将右边CheckedValue 的键值改为1,然后再按照通法里设置一下文件夹选项。 如果连CheckedValue 都看不到,就在注册表项的当前窗口鼠标右键,新建一个DWORD 值,命名为“CheckedValue”(不要引号),双击它将其数值数据设为1(十六进制)。如果不会修改的话,就从这里下载注册表编辑文件,解压缩之后直接双击将里面的信息导入到注册表即可。 法二:如果上面的方法都不行,有可能是病毒修改了注册表里文件显示属性的其他键值,下载这个文件,并将里面的信息添加进注册表中重新恢复至初始设置即可。 以下是补充解决方法:你可以看看是不是中了sys.exe病毒,下面是方法,就算不是我想也可以解除不能显示隐藏文件问题. 现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现 sxs.exe 或者 svohost.exe (与系统进程 svchost.exe 一字之差),杀毒软件实时监控自动关闭并无法打开 找了网上许多方法,无法有效删除,并且没有专杀工具 手动删除“sxs.exe病毒”方法: 首先要显示出被隐藏的系统文件(此处就是偶为什么显示不了隐藏文件,NND,竟然改了注册表) 运行——regedit HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1 但可能还没有用,隐藏文件还是没有显示,这是因为病毒在修改注册表达到隐藏文件目的之后,把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0! 方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。 在分区盘上单击鼠标右键——打开(一定要右击打开),看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。(一定要把每个盘都删除了,要不然都白忙了) (可能这个时候删除后它又会自动生成,所以你必须先在任务管理器中删除 sxs.exe 或者 svohost.exe 的进程) 打开注册表 运行——regedit HKEY_LOCAL_MACHINE&SOFTWARE&Microsoft&Windows&CurrentVersion&Run 下找到 SoundMam 键值,可能有两个,删除其中的值为 C:\\WINDOWS\system32\SVOHOST.exe 的,最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe(为隐藏的) 重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了,一切正常! 方法二 把以下内容复制到记事本,保存后把文件后坠改为REG,双击就行了 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "CheckedValue"=dword: 以上两种是最常用的方法,如果还不行,用方法二试一下以下内容 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden] "Text"="@shell32.dll,-30499" "Type"="group" "Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\ 00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\ 48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\ 00 "HelpID"="shell.hlp#51131" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30501" "Type"="radio" "CheckedValue"=dword: "ValueName"="Hidden" "DefaultValue"=dword: "HKeyRoot"=dword: "HelpID"="shell.hlp#51104" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "ValueName"="Hidden" "DefaultValue"=dword: "HKeyRoot"=dword: "HelpID"="shell.hlp#51105" "checkedvalue"=dword: 方法三 到正常的电脑上把HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden导出,复制到自己的电脑上,双击即可. 方法:开始-&运行-&regedit-&HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden选中Hidden右键-&导出,,再把导出文件复制到自己的电脑上,双击 嘿嘿,这个方法和方法二是一样的,画蛇添足,为什么呢?嘿嘿,多写点,骗取楼主的同情,给个小旗,再一个就是给刚买电脑的小朋友看的 Win7无法显示隐藏文件原因及解决方法 现象描述:打开文件夹,没有办法显示隐藏的文件,点击工具-文件夹选项-查看所有文件设置无效果,一点照样还是不显示隐藏文件。   发生这种问题的原意可能是电脑被病毒修改了注册表。   解决方法:   新建一个记事本文件,把下面的内容拷贝到里面去:   Windows Registry Editor Version 5.00   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion   \Explorer\Advanced\Folder\Hidden\SHOWALL]   CheckedValue=dword:   并且把文件名命名为显示被隐藏的文件.REG   文件名可以任意取,但是要把后缀改为了.reg   如果你不能显示文件后缀请点击文件夹工具文件选项-查看隐藏已知文件扩展名   解决显示所有文件和文件夹不能显示隐藏文件的问题。   昨天偶然发现,隐藏属性的文件不能通过显示所有文件和文件夹显示文件了,一查进程多了个SVOHOST.EXE可不是svchost.exe可能中了什么木马。杀掉现象依旧,应该是注册表被其改动,隐藏其身份。   在“开始”菜单中点击“运行”命令,在弹出的对话框里键入regedit打开注册表,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\   CurrentVersion\explorer\Advanced\Folder\Hidden\在这里有两个主键,分别是 NOHIDDEN、SHOWALL(windows2000)。在SHOWALL下面有个二进制键值CheckedValue,把它的键值修改是“0” ,原来如此!将其改为1后,原以为ok,结果现象依旧。   把NOHIDDEN的CheckedValue 值改为1,SHOWALL的CheckedValue值也改为0,点了不显示隐藏……按确定后,隐藏的文件夹全显了出来,后又点了显示所有……按确定后,文件夹反而藏了起,正好与事实相反。虽然可以通过不显示隐藏……看隐藏文件,但总不爽,且菜单中没有缺省选中项了,不知是否windows的BUG   对比后,恍然大悟,原来木马把SHOWALL的CheckedValue的值的属性改成REG_SZ,而不是REG_DWORD!所以无论SHOWALL的CheckedValue是否==1,都不起作用。改回后回复正常。   还有可能电脑中的是LLM.exe 病毒。是由哈尔滨工业大学的一名学生开发的。还会更改你的计算机网络名称。清楚很复杂,具体清楚方法如下 ,认真看一定会看懂。   首先修改注册表:   “开始”-&“运行”-&“regedit”打开注册表编辑器。   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\   Explorer\Advanced\Folder\Hidden\SHOWALL]   将其中的“CheckedValue”键删除,因为病毒已将其类型改为“SZ”,及时将值改为“1”也无法察看。删除后新建类型为“DWORD”的键,名称改为“CheckedValue”,键值为“1”。   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\   Winlogon]   将其中的“Userinit”键内容改为“userinit.exe,”(含逗号),这时我们可以发现修改之前该键的内容中有一个“microsoft\*(乱码).exe”,这个文件其实就是病毒文件之一。   将其中的“Shell”键内容改为“EXPLORER.EXE”,这时我们可以发现修改之前该键的内容中有一个“C:\WINDOWS\system32\dllcache\dcache.exe”,没错,这个文件就是病毒文件之二。   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]   将其中的“System”键删除。该键的内容为“C:\WINDOWS\system32\advanced.exe”,这是第三个病毒文件。   注册表修改完毕后进入C盘Windows文件夹System32文件夹,显示隐藏文件和系统文件以及扩展名,找到隐藏的 “advanced.exe”文件(44.2kb,没有图标),该文件此时无法删除,但可以将其文件名修改,改成什么都可以,只要下次你能找到并且文件名不是原来的那个就可以。然后新建一个文本文档(其实新建什么都行),将其名称改为“advanced.exe”(一定要显示扩展名,不然就变成 “advanced.exe.txt”了),属性改为“只读”(0kb,程序图标)。   然后找到“dllcache”文件夹,删除隐藏的“dcache.exe”文件(44.2kb,没有图标);回到上级目录,找到“microsoft”文件夹,删除隐藏的“*(乱码).exe”文件(44.2kb,没有图标)。   这时再回到各根目录下将隐藏的“llm.exe”(44.2kb,没有图标)和“autorun.inf”文件都删掉。这时,即使再次产生,生成的“llm.exe”文件也是与我们之前建立的“advanced.exe”(0kb,程序图标)相同,即没有任何危害性了。   不放心的话可以再按以上顺序检查一遍,重启电脑再检查一下,如果注册表和Windows文件夹中都没有什么变化就可以将我们自己建立的那个假的“advanced.exe”删除了。 中了某些病毒後,隐藏文件和文件夹全部无法显示! 就是在任何文件夹里,我点&"工具"===&&"文件夹选项..."===&&"查看"===&&"显示所有文件和文件夹"&然后点"确定"或者"应用"再"确定"以后,电脑还是无法显示隐藏的文件和文件夹.&重新按上面的步骤&"工具"===&&"文件夹选项..."===&&"查看"&发现居然每次都自动又变回了"不显示隐藏的文件和文件夹"选项! 在网上找了找方法,于是,在&“运行”中键入“regedit”,打开注册表编辑器,然后定位到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\F&older\Hidden\SHOWALL”,&将CheckedValue改为1,重启了也没用的。 我想,这下可能是病毒了,下了个卡巴斯基作为杀毒软件,通杀一次,还是没解决问题! 正在我极度郁闷之中,在网上找到了这个文件,解决我多时的困扰! 恢复查看隐藏文件选项.reg,如果有网友也遇到和我相同的问题,用以上方法都没解决好的话,下载我下面提供的文件试试,解压后双击导入注册表即可,问题解决了吗?
代码如下:Windows&Registry&Editor&Version&5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden] "Text"="@shell32.dll,-30499" "Type"="group" "Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\ &&00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\ &&48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\ &&00 "HelpID"="shell.hlp#51131" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30501" "Type"="radio" "CheckedValue"=dword: "ValueName"="Hidden" "DefaultValue"=dword: "HKeyRoot"=dword: "HelpID"="shell.hlp#51104" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "CheckedValue"=dword: "ValueName"="Hidden" "DefaultValue"=dword: "HKeyRoot"=dword: "HelpID"="shell.hlp#51105"
无法导入 *.reg: 指定的文件不是注册脚本。 您在注册表编辑器中只能导入二进位注册文件。这是因为注册表格式的文件,Windows Registry Editor Version 5.00 必须在第一行,上面不能有空行。Windows Registry Editor Version 5.00下面必须空出一行。才可以。如下图所示:
大家感兴趣的内容
12345678910
最近更新的内容
常用在线小工具您所在位置: &
&nbsp&&nbsp&nbsp&&nbsp
注册表被修改的原因和解决办法.doc 43页
本文档一共被下载:
次 ,您可全文免费在线阅读后下载本文档。
下载提示
1.本站不保证该用户上传的文档完整性,不预览、不比对内容而直接下载产生的反悔问题本站不予受理。
2.该文档所得收入(下载+内容+预览三)归上传者、原创者。
3.登录后可充值,立即自动返金币,充值渠道很便利
你可能关注的文档:
··········
··········
、注册表被修改的原因及解决办法
恶意网页是含有有害代码的ActiveX网页文件,这些广告信息的出现是因为浏览者的注册表被恶意更改的结果。
1、IE默认连接首页被修改
IE浏览器上方的标题栏被改成&欢迎访问……网站&的样式,受到更改的注册表项目为:
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Start Page
HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page
通过修改&Start Page&的键值,达到修改IE默认连接首页的目的
①在Windows启动后,点击&开始&→&运行&菜单,在&打开&栏中键入regedit,然后按&确定&键;
②展开注册表到
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Main下,
在右半部分窗口中找到串值&Start Page& ,将键值改为&about:blank&即可;
③同理,展开注册表到
HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main
在右半部分窗口中找到串值&Start Page&,然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,一切OK了!
特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。
解决办法:运行注册表编辑器regedit.exe,然后依次展开
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\Current Version\\Run主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\\Program Files\\registry.exe,最后从IE选项中重新设置起始页就好了。
2、篡改IE的默认页
有些IE被改了起始页后,即使设置了&使用默认页&仍然无效,这是因为IE起始页的默认页也被篡改啦。就是以下注册表项被修改:
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main\\Default_Page_URL
&Default_Page_URL&这个子键的键值即起始页的默认页。
解决办法:
将&Default_Page_UR&键值中的那些篡改网站的网址改掉.
3、修改IE浏览器缺省主页,并锁定设置项,禁止用户更改回来。
主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):
[HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel]
&Settings&=dword:1
[HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel]
&Links&=dword:1
[HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel]
&SecAddSites&=dword:1
解决办法:将上面这些DWORD值改为&0&即可恢复功能。
4、IE的默认首页灰色按扭不可选
由于HKEY_USERS\\.DEFAULT\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel下的DWORD值&homepage&的键值被修改的缘故。原来的键值为&0&,被修改为&1&(即为灰色不可选状态)。
解决办法:将&homepage&的键值改为&0&即可。
5、IE标题栏被修改
在系统默认状态
正在加载中,请稍后...195被浏览77,085分享邀请回答209100 条评论分享收藏感谢收起22 条评论分享收藏感谢收起查看: 1186|回复: 0
REG注册表文件编写全攻略
发贴请勿包含网站外链(直接下载地址和网盘除外),屡犯者将封禁ID、网址永久屏蔽,www.gqgtpc.com感谢支持!
Windows 中的注册表文件( system.dat 和 user.dat )是 Windows 的核心数据库,因此,对 Windows 来说是非常重要的。通过修改注册表文件中的数据,可以达到优化 Windows 性能的效果。但修改注册表也可能导致整个 Windows 系统的崩溃!所以,在对注册表进行操作前或者是在安装一些软件前先对注册表进行备份。
下面介绍REG 文件的编写方法。
一、对主键的操作
1.新建一个主键
例如我们想在主键 HKEY_CURRENT_USER\\Software 下新建一个名叫“我的软件”的主键。那么,你可以打开记事本,写入如下内容:
3_bc25afb5f07d.jpg (10.07 KB, 下载次数: 1)
17:26 上传
(1) 第一行的 REGEDIT4 必须用大写。第二行必须为一个空行。在最后必须要有一个回车。
(2) Windows 95/98/ME/NT4.0等的REG文件开头第一行是“REGEDIT 4”。而Windows 2000/XP则是“Windows Registry Editor Version 5.00”,用以区分所使用的操作系统。事实上,“REGEDIT4”适合目前任何Windows 操作系统(9X/2000/XP/2003)。
然后将这个文件保存成为 REG 格式。例如, reg.reg
双击运行此文件,会弹出两次确认信息,确定后计算机就会把我们写的注册表项目写入注册表文件中。你可以打开 Regedit.exe 来检查一下。
3_be2d93e1b.jpg (18.82 KB, 下载次数: 1)
17:26 上传
2.删除一个主键
例如我们想把刚才我们建的那个名叫“我的软件”的主键删除掉,那么我们可以在记事本中这么写:
3_b249df339.jpg (10.53 KB, 下载次数: 1)
17:26 上传
注意到前面的减号“ - ”了吧,这就是删除的意思。将它保存成 reg 格式,运行。“我的软件”这个主键就被删掉了。
二、对键值项的操作
1.添加一个键值项
要新建一个键值项,必须要指明该键值所在的分支,该键值的名字、该键值的类型和该键值的值 ( 数据 ) 。例如要在分支 HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer 下新建一个名为“ Nodrives ”,类型为“ Dword ” ,值为“
”的键值项。你可以这么写:
3_ce3de7a63a8.jpg (8.36 KB, 下载次数: 1)
17:26 上传
(1) 键值类型 dword 必须用小写,其他类型如 hex 等也都必须用小写;
(2) 在新建键值项时,如果该键值所在的主键分支不存在,在添加新键值的同时系统会自动创建该分支;
(3) 在创建字符串类型的键值时,如果该字符串中包含路径分隔符,这个路径分隔符应该用双斜杠“ \\\\”表示。例如:
3_bce7f33a1e1.jpg (10.2 KB, 下载次数: 1)
17:26 上传
关于键值类型,除了 WindowsXP 外,其他的 Windows 版本中都只有三种: Dword 值、二进制值和字符串值。在 REG 文件中, Dword 值用 dword 表示,二进制值用 hex 表示,字符串值直接用引号把内容括起来就行。至于在 WindowsXP 中,除了这三种外又增加了两种:多字符串值和可扩充字符串值。
在 REG 文件中,默认键值是用 @ 表示的,并且没有引号。
2、删除一个键值项目
例如我们要删除刚才创建的“ Nodrives ”键值,我们可以这么写:
3_ff557ecd20a.jpg (7.97 KB, 下载次数: 1)
17:26 上传
注意到等号后面的减号了吧,这就是删除的意思。
3、修改键值项的值
例如我们想将前面创建的“ Nodrives ”键值项的值由原来的
改为 0000000c ,那么我们可以这么写:
3_9f2dca34.jpg (8 KB, 下载次数: 1)
17:26 上传
这和创建一个新键值的方法是类似的,计算机会自动用 0000000c 将
以上都是一次执行一个操作,如果你想一次执行“一批”操作呢?很简单,只要把你要操作的项目一条一条的写入 REG 文件里就行了。如果是对同一个主键下的键值进行操作,你只要写一次键值所在的分支就可以,因为他们的分支都一样。例如:
3_a3b8dadb8.jpg (10.05 KB, 下载次数: 1)
17:26 上传
以上就是 REG 文件的全部编写方法。
相关注册表的一些信息 你们看看
《开始菜单及相关设置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&NoRecentDocsMenu&=dword:(隐藏开始-&文档菜单)
&NoRecentDocsHistory&=dword:(禁止将打开的文档存入历史记录)
&ClearRecentDocsOnExit&=dword:(退出系统自动清除历史记录,包括文档、运行和查找)
&NoFavoritesMenu&=dword:(隐藏开始-&收藏夹菜单)
&NoSMHelp&=dword:(隐藏开始-&帮助菜单)(WIN2000/ME/XP)
&NoFind&=dword:(禁用查找/搜索)
&NoRun&=dword:(禁用运行,禁止IE访问本地资源,除非输入&桌面&,禁止WIN2000/XP通过任务管理器创建新任务)
&NoLogOff&=dword:(禁用注销)(WIN9X)
&StartMenuLogOff&=dword:(禁用注销)(WIN2000/XP)
&NoClose&=dword:(禁用关闭系统/关闭计算机)
&NoSetFolders&=dword:(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键)
&NoSetTaskbar&=dword:(禁止设置任务栏和开始菜单)
&NoFolderOptions&=dword:(从开始-&设置菜单和资源管理器菜单中删除文件夹选项)
&NoWindowsUpdate&=dword:(从开始菜单中删除Windows Update,禁止到Windows Update网站升级)
&NoSetActiveDesktop&=dword:(从开始-&设置菜单中删除活动桌面)(WIN9X)
&NoActiveDesktop&=dword:(禁用活动桌面,WIN9X/2000在桌面右键菜单和显示属性里不出现相关项目)
&NoActiveDesktopChanges&=dword:(禁止更改活动桌面,在显示属性里不出现相关项目)
《资源管理器设置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&NoFileMenu&=dword:(隐藏Explorer中的文件菜单)
&NoNetConnectDisconnect&=dword:(禁止使用资源管理器或网上邻居映射或断开网络驱动器)
&NoWebView&=dword:(禁止按Web页查看)(WIN2000/XP)
《隐藏桌面图标》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&Nodesktop&=dword:(隐藏桌面所有图标)
&NoNetHood&=dword:(隐藏桌面网上邻居图标)
&NoInternetIcon&=dword:(隐藏桌面Internet Explorer图标)
《禁止使用鼠标右键》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&NoViewContextMenu&=dword:(禁止在桌面、我的电脑中使用鼠标右键)
&NoTrayContextMenu&=dword:(禁止在任务栏中使用鼠标右键)
&NoChangeStartMenu&=dword:(禁止在开始菜单使用鼠标右键及拖放)
《打印机设置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&NoAddPrinter&=dword:(禁止添加打印机)
&NoDeletePrinter&=dword:(禁止删除打印机)
&NoPrinterTabs&=dword:(隐藏打印机属性中的常规和详细资料页面)(WIN9X)
《隐藏驱动器》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&NoDrives& =hex:01,00,00,00(隐藏A盘)/02,00,00,00(隐藏B盘)/04,00,00,00(隐藏C盘)/08,00,00,00(隐藏D盘)/10,00,00,00(隐藏E盘)/20,00,00,00(隐藏F盘)/ff,ff,ff,03(隐藏全部)
[注]若要隐藏多个驱动器,将其对应的值相加即可,如要隐藏A盘和C盘,设置&05,00,00,00&;要隐藏D盘,E盘和F盘设置&38,00,00,00&,注意要以十六进制运算。
《允许/取消光盘的自动运行功能》
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Expolrer]
&NoDriveTypeAutoRun&=hex:95,00,00,00(Win98)/91,00,00,00(WinXP)(允许自动)
&NoDriveTypeAutoRun&=hex:b5,00,00,00(取消自动)
[注1]WIN9X此项设置并不能关闭自动播放CD功能,若要单独禁止CD自动播放,可在注册表中做如下修改:
[HKEY_CLASSES_ROOT\AudioCD\shell]
[操作]删除&默认&值中的字符串&play&。
[注2]在WIN9X下若要彻底关闭自动运行功能,可以在设备管理器光驱的属性设置里禁用&自动插入通告&,即插入和弹出光盘Windows都不会自动刷新,这项设置也可以在注册表中修改:
[HKEY_LOCAL_MACHINE\Enum\SCSI\&光驱型号ID&\MF&CH...]
&AutoInsertNotification&=hex:00
WIN2000/XP可以进行如下设置达到相同功能:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
&Autorun&=dword:
《自动播放功能详释》
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Expolrer]
&NoDriveTypeAutoRun& 指定按设备类型禁止自动播放。1:未知类型,4:可移动磁盘,8:硬盘,10:网络驱动器,20:光驱,40:RAM驱动器,80:未知类型,FF:所有类型。若要禁止某一类型自动播放,直接使用对应的值,若要禁止几种类型,则使用它们数值相加的值,如95=1+4+10+80,91=1+10+80, b5=1+4+10+20+80。
&NoDriveAutoRun&指定按盘符禁止自动播放。相关设置可以参考NoDrives值,最大值为hex:ff,ff,ff,03,禁止所有盘自动播放。
《使用传统用户界面(Shell外壳)》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&ClassicShell&=dword:
[作用]WIN9X/2000:关闭任务栏的工具栏功能;从资源管理器中删除查看菜单中&按Web页&选项;关闭&文件夹选项&中的&Windows 桌面更新&;取消开始菜单中的收藏夹(WIN9X);&关闭 Windows&对话框中多了&注销&。
WINXP:禁用Active Desktop和Web视图;用户无法将系统配置成通过单击打开项目。
《禁止使用Windows快捷键》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&NoWinKeys&=dword:
[注]此设置禁用了WIN+E、WIN+D、WIN+F、WIN+R等Windows快捷键。
《退出时不保存某些设置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&NoSaveSettings&=dword:
[注]该设置使系统退出时不保存打开窗口的位置和大小,任务栏中工具栏的位置,但依然保存桌面图标位置、开始菜单排序等设置。
《只运行许可的Windows应用程序》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&RestrictRun&=dword:(禁止运行所有程序)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun]
[操作]新建字符串值,名称可以任意,串值为能运行的应用程序,保证&regedit.exe&包含在列表中。
《禁止使用注册表编辑器regedit.exe》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
&DisableRegistryTools&=dword:
《禁用显示/密码控制面板》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
&NoDispCPL&=dword:(显示)
&NoSecCPL&=dword:(密码)(WIN9X)
《隐藏显示属性中的页面》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
&NoDispBackgroundPage&=dword:(WIN9X/2000:背景 / WINXP:桌面)
&NoDispScrSavPage&=dword:(屏幕保护程序)
&NoDispAppearancePage&=dword:(WIN9X/2000:外观 / WINXP:外观,主题)
&NoDispSettingsPage&=dword:(WIN9X:效果,web,设置 / WIN2000/XP:设置)
《隐藏密码属性中的页面》(WIN9X)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
&NoPwdPage&=dword:(更改密码)
&NoProfilePage&=dword:(用户配置文件,同时禁用用户控制面板)
&NoAdminPage&=dword:(远程管理)
[注]要显示&远程管理&,需先安装&Microsoft网络上的文件与打印机共享&。
《隐藏系统属性中的页面》(WIN9X)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
&NoDevMgrPage&=dword:(设备管理器)
&NoConfigPage&=dword:(硬件配置文件)
&NoFileSysPage&=dword:(文件系统)
&NoVirtMemPage&=dword:(虚拟内存)
《网络设置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network]
&NoNetSetup&=dword:(禁用网络控制面板)(WIN9X)
&NoNetSetupIDPage&=dword:(隐藏网络中的标识页面)(WIN9X)
&NoNetSetupSecurityPage&=dword:(隐藏网络中访问控制页面)(WIN9X)
&NoEntireNetwork&=dword:(在网上邻居中不出现整个网络)
&NoWorkgroupContents&=dword:(在网上邻居中不出现工作组内容)(WIN9X)
&NoFileSharingControl&=dword:(禁止出现文件夹的共享菜单)(WIN9X)
&NoPrintSharingControl&=dword:(禁止出现打印机的共享菜单)(WIN9X)
《活动桌面设置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop](HKLM)
&NoHTMLWallPaper&=dword:(只允许使用位图墙纸)
&NoChangingWallpaper&=dword:(禁止修改墙纸,但仍然能用ACDSee修改)
&NoAddingComponents&=dword:(禁止添加任何桌面项)
&NoDeletingComponents&=dword:(禁止删除任何桌面项)
&NoCloseDragDropBands&=dword:(禁止关闭和拖放全部工具栏)(WIN9X)
&NoMovingBands&=dword:(禁止改变全部工具栏的尺寸)(WIN9X)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&NoCloseDragDropBands&=dword:(禁止关闭和拖放全部工具栏)(WIN2000/XP)
&NoMovingBands&=dword:(禁止改变全部工具栏的尺寸)(WIN2000/XP)
《禁用MS-DOS》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp]
&Disabled&=dword:(禁止在Windows下使用MS-DOS方式及其它DOS程序)(WIN9X)
&NoRealMode&=dword:(禁止重新启动计算机并切换到MS-DOS方式)(WIN9X)(HKLM)
《密码与共享设置》(WIN9X)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network]
&DisablePwdCaching&=dword:(禁用密码缓存)
[注]设置不能在控制面板的密码属性中更改密码,登陆时用户使用任何一个密码或不用密码就可以登陆。
&MinPwdLen&=dword:0000000x(0≤x≤8)(设置Windows密码的最小长度)
&AlphanumPwds&=dword:(使Windows密码必须为数字和字母)
&HideSharePwds&=dword:(显示共享密码,而不是*号)
[注]新建此键值将更改Windows默认设置,即使再把此键值删除也会显示共享密码,除非将此值设为1。
&NoFileSharing&=dword:(禁止文件共享)
[注]设置此值后,若之前没有设置共享,则不允许再设置,若之前已设置共享,则不能共享文件夹。
《Windows系统信息》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion](WIN2000/XP)
&RegisteredOwner&=&ab&(注册的名称)
&RegisteredOrganization&=&ab&(注册的组织)
&ProductId&=&ab&(产品ID)
&ProductKey&=&ab&(安装Windows的序列号)
&Version&=&ab&(Windows版本,出现在&关于...&页面)(WIN9X)
&SystemRoot&=&C:\\WINDOWS&(Windows系统文件夹)
&ProgramFilesDir&=&C:\\Program Files&(程序文件夹)
&CommonFilesDir&=&C:\\Program Files\\Common Files&(通用文件夹)
《启动即自动运行的程序》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce](仅运行一次)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce](仅运行一次)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run](WIN2000/XP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run](WIN2000/XP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows](WIN2000/XP)
&load&=&ab&
&run&=&ab&
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon](WIN2000/XP)
&Userinit&=&ab&
[注1]对于上面的&load&,&run&和&Userinit&,若要指定运行多个程序,在中间加&,&即可。
[注2]Run中的程序是WINDOWS初始化后才运行的,而RunService中的程序是在操作系统启动时就开始运行的,也就是说RunServices中的程序先于Run中的程序运行。
《Windows安装信息》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup]
&SourcePath&=&ab&(Windows安装路径)
&lastdrive&=&z&(系统可用盘符)(WIN9X)
&Installation Sources&=(系统程序安装路径的历史记录)(WIN2000/XP)
&DriverCachePath&=(驱动缓存路径)(WIN2000/XP)
《已注册的程序目录和文件》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths]
[注1]在资源管理器中删除其中已定义的目录时,系统会出现提示:&此次改动将影响部分已注册的程序&。
[注 2]在WIN2000/ME/XP中HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.xxx\OpenWithList和 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts \.xxx\OpenWithList的程序名均在上面的主键中定义。
《软件卸载信息》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall]
[注]有些在&Uninstall&列出的程序并未在&添加/删除程序&控制面板显示,原因是没有使用&DisplayName&字符串,不过仍然可以找到&QuietUninstallString&字符串,通过复制其值的内容,然后在&运行&对话框中粘贴来执行卸载。
《字体名称和文件名对照》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Fonts](WIN9X)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts](WIN2000/XP)
《改变系统字体》(WIN9X)
[HKEY_CURRENT_CONFIG\Display\Settings]
&fonts.fon&=&vgasys.fon&(默认)
《所有时区》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Time Zones](WIN9X)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones](WIN2000/XP)
《隐藏/显示&回收站&》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Desktop\NameSpace\{645FF040-F08-00AA002F954E}]
[操作]删除子键{645FF040-F08-00AA002F954E}即隐藏,再新建即恢复。
《在&我的电脑&中隐藏/显示&计划任务&、&拨号网络&和&Web文件夹&》(WIN9X)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\MyComputer\NameSpace]
{DC6A-11CF-8D87-00AA0060F5BF}(计划任务)
{992CFFA0-F557-101A-88EC-00DD010CCC48}(拨号网络)
{BDEADF00-C265-11d0-BCED-00A0C90AB50F}(Web文件夹)
《清理开始-&查找菜单中的项目》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\FindExtensions\Static]
《隐藏资源管理器&查看&菜单&按Web页(W)&选项》(WIN9X)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ExtShellViews]
删除子键{5984FFE0-28D4-11CF-AE66-2}
《用户登录时弹出警告窗口》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon](WIN9X)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon](WIN2000/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system](WIN2000/XP)
&LegalNoticeCaption&=&ab&
&LegalNoticeText&=&ab&
[注]如果后面两个键同时设置,则只会显示&system&中的信息。
《自动登录Windows》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon](WIN9X)
&AutoAdminLogon&=&1&
&DefaultUserName&=&ab&
&DefaultPassword&=&ab&
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon](WINNT/2000/XP)
&AutoAdminLogon&=&1&
&DefaultUserName&=&ab&
&DefaultPassword&=&ab&
&DefaultDomainName&=&ab&
《不显示上次登陆的用户名》
[HKEY_LOCAL_MACHINE\Network\Logon](WIN9X)
&DontShowLastUser&=dword:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System](WIN2000/XP)
&DontDisplayLastUserName&=dword:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon](WINNT)
&DontDisplayLastUserName&=dword:
《防止匿名用户登录(通过点击&取消&或者按&Esc&登录)》(WIN9X)
[HKEY_LOCAL_MACHINE\Network\Logon]
&MustBeValidated&=dword:
[注]如果没有进行Windows友好登录的多用户设置,则仅对选择登录NT域有效。
《改变登录背景图案》
[HKEY_USERS\.DEFAULT\Control Panel\Desktop]
&Wallpaper&=&ab&(ab为bmp图片文件)
&Tilewallpaper&=&0&(0为居中,1为平铺)
[注]WINXP在此定义的是&欢迎使用&屏幕之前的背景图案。
《改变登录背景颜色》
[HKEY_USERS\.DEFAULT\Control Panel\Colors]
&Background&=&0 0 0&(黑色,RGB颜色值)
《使用两个独立的Explorer进程》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
&DesktopProcess&=dword:
[注]该设置使所有Explorer实例(如资源管理器)使用一个单独进程,桌面和工具栏也使用一个单独进程,这样如果其中一个进程出错就不会影响到另一个。
《每个资源管理器窗口使用单独进程》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
&SeparateProcess&=dword:
《每个IE窗口使用单独进程》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BrowseNewProcess]
&BrowseNewProcess&=&yes&
《重要文件夹的名称和位置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Folders]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\User Shell Folders]
[注]要改变文件夹的路径,必须在&User Shell Folders&子键下定义,可以添加缺少的项目。
《清除&运行&、&查找&和&文档&中的历史记录》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Doc Find Spec MRU](WIN9X)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
《菜单排序记录》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder]
《系统程序安装路径的历史记录》
[HKEY_CURRENT_USER\InstallLocationsMRU](WIN9X)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup](WIN2000/XP)
&Installation Sources&=
《自定义资源管理器中的右键菜单》
[HKEY_CLASSES_ROOT\Directory\shell](文件夹)
[HKEY_CLASSES_ROOT\Drive\shell](驱动器)
[HKEY_CLASSES_ROOT\Folder\shell](文件夹和驱动器)
[HKEY_CLASSES_ROOT\Winamp.File\shell](文件:Winamp关联的文件类型)
[操作]若要清除某个项目,直接删除其下对应的子键即可。若要增加某个项目,新建一个子键并将其命名,在其下再新建一个子键命名为command,在&默认&值里输入&程序名 %1&。
[注1]若要在文件夹或驱动器右键菜单加入MS-DOS方式,使用命令&COMMAND.COM /K CD %1&。
[注2]对于WIN9X,如果在HKEY_CLASSES_ROOT\.xxx中,将此文件类型的默认值数据置空或者指向一个不存在的键,则此文件类型右键菜单没有任何打开方式,双击也没有任何响应(reg文件除外)。
《给所有文件类型的右键菜单添加关联项目》
[HKEY_CLASSES_ROOT\*\shell](关联任意程序)
[操作]新建一个子键并将其命名,在其下再新建一个子键命名为command,在&默认&值里输入&程序名 %1&。
[HKEY_CLASSES_ROOT\*\shell\打开方式\command](增加&打开方式&选单)
[操作]在&默认&值里输入&rundll32.exe shell32.dll,OpenAs_RunDLL %1&。
[HKEY_CLASSES_ROOT\*\quickview](增加&quick view&选单)
[操作]在&默认&值里输入&*&。
《缩减右键菜单的&新建&子菜单中的项目》
[HKEY_CLASSES_ROOT\.rar\ShellNew](WINRAR压缩文件新建菜单项)
[操作]删除ShellNew主键,即可除去此新建菜单项。
《删除右键菜单的&新建&项》
[HKEY_CLASSES_ROOT\Directory\Background\shellex\ContextMenuHandlers\New]
[操作]删除&默认&的值&{D969A300-E7FF-11d0-A93B-00A0C90F2719}&
《删除右键菜单的&发送到&项》
[HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers\Send To]
[操作]删除&默认&的值&{7BA4C740-9E81-11CF-99D3-00AA004AE837}&
《为文件及文件夹右键菜单添加&复制/移动到文件夹&选项》
[HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers]
[操作]添加&Copy To&和&Move To&子键,分别在其&默认&值中填入&{C2FBB630--A18C-00C04FD75D13}&和&{C2FBB631--A18C-00C04FD75D13}&。
《改变&我的电脑&及其它所有文件夹的默认打开方式》
[HKEY_CLASSES_ROOT\Folder\shell]
[操作]修改它右边的&默认&值数据为&explore&或其它。
[注]对于WIN9X,还可以在&文件夹选项&中设置,在&文件类型&找到第一个&文件夹&,修改其默认操作即可。
《一些系统文件夹的类标识符(类ID)》
[HKEY_CLASSES_ROOT\CLSID]
我的电脑{20D04FE0-3AEA--D}
网上邻居{208D2C60-3AEA--D}
回收站{645FF040-F08-00AA002F984E}
我的文档{450D8FBA-AD25-11D0-98A8-3}
Internet Explorer{871C-1069-A2EA-D}
控制面板{21EC2020-3AEA-1069-A2DD-D}
拨号网络/网络连接{992CFFA0-F557-101A-88EC-00DD010CCC48}
网络(和拨号)连接{7007ACC7--AAD2-0E}(WIN2000/XP)
打印机/打印机和传真{AEA-1069-A2DE-D}
计划任务{DC6A-11CF-8D87-00AA0060F5BF}
《改变系统文件夹的名称》
[HKEY_CLASSES_ROOT\CLSID\{645FF040-F08-00AA002F984E}](回收站)
[HKEY_CLASSES_ROOT\CLSID\{21EC2020-3AEA-1069-A2DD-D}](控制面板)
[HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48}](拨号网络)(WIN9X)
[HKEY_CLASSES_ROOT\CLSID\{AEA-1069-A2DE-D}](打印机)(WIN9X)
[HKEY_CLASSES_ROOT\CLSID\{DC6A-11CF-8D87-00AA0060F5BF}](计划任务)(WIN9X)
[操作]更改&默认&值的字符串。
[注]除了回收站,该设置仅影响到资源管理器(我的电脑)中的系统文件夹。
《改变系统文件夹和特殊文件夹图标》
[HKEY_CLASSES_ROOT\CLSID\{871C-1069-A2EA-D}\DefaultIcon](Internet Explorer)
[HKEY_CLASSES_ROOT\CLSID\{21EC2020-3AEA-1069-A2DD-D}\DefaultIcon](控制面板)
[HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48}\DefaultIcon](拨号网络)(WIN9X)
[HKEY_CLASSES_ROOT\CLSID\{7007ACC7--AAD2-0E}\DefaultIcon](网络连接)(WIN2000/XP)
[HKEY_CLASSES_ROOT\CLSID\{AEA-1069-A2DE-D}\DefaultIcon](打印机/打印机和传真)
[HKEY_CLASSES_ROOT\CLSID\{DC6A-11CF-8D87-00AA0060F5BF}\DefaultIcon](计划任务,%WinDir%\Task)
[HKEY_CLASSES_ROOT\CLSID\{1A9BA3A0-143A-11CF-40000}\DefaultIcon](%WINDIR%\Favorites)(WIN9X)
[HKEY_CLASSES_ROOT \CLSID\{FFA7-11CF-BFF4-}\DefaultIcon](WIN9X:%WINDIR %\History / WIN2000/XP:%USERPROFILE%\Local Settings\History)
[HKEY_CLASSES_ROOT\CLSID\{88C6C381-2E85-11d0-94DE-}\DefaultIcon](%WINDIR%\Downloaded Program Files)
[操作]更改&默认&值中的图标文件及路径。
[注] 如果在注册表[HKEY_CURRENT_USER\Software\Classes\CLSID](WIN9X)或 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID] (WIN2000/XP)中定义了某系统文件夹的图标或名称,它的优先级将高于[HKEY_CLASSES_ROOT\CLSID]。桌面上的我的电脑、我的文档、网上邻居等图标和名称均在此定义。
《在桌面系统级图标的右键菜单加入应用程序命令(以回收站为例)》
[HKEY_CLASSES_ROOT\CLSID\{645FF040-F08-00AA002F954E}\shell]
[操作]新建一个子键并将其命名,在其下再新建一个子键命名为command,在&默认&值的数据里输入程序命令。
《修改桌面系统级图标的提示信息》
[HKEY_CLASSES_ROOT\CLSID]
[操作]找到桌面图标所对应的类标识符,然后修改其中&InfoTip&值的数据即可。
《更改&回收站&的右键菜单》
[HKEY_CLASSES_ROOT\CLSID\{645FF040-F08-00AA002F954E}\ShellFolder]
&Attributes&=hex:40,01,00,20(默认)
[操作]更改前两位数字即可改变其右键菜单,各数值及对应出现的菜单项为:01-复制,02-剪切,10-重命名,20-删除,40-属性。若要显示多个项目,可将其对应数值相加即可,如03-复制/减切,22-减切/删除,53-复制/剪切/重命名/属性,73-复制/剪切/重命名/删除/属性。
[注]对于WIN9X/2000,以上所有数值都有效,但对于WINXP,仅将值设置为73有效。
《将&回收站&降级为普通文件夹》(WIN9X)
[HKEY_CLASSES_ROOT\CLSID\{645FF040-F08-00AA002F954E}\InProcServer32]
[操作]修改&默认&值的&shell32.dll&为其它或直接删除内容。
《禁止使用reg/inf文件》
[HKEY_CLASSES_ROOT\.reg]
[操作]更改&默认&值数据为&txtfile&或其它任何字符,或者直接删除此键。
[注]此项设置可以用其它方法解决,就是在reg文件右键菜单选择&打开方式&,然后选择&regedit&。
[HKEY_CLASSES_ROOT\.inf]
[操作]更改&默认&值数据为&txtfile&或其它任何字符,或者直接删除此键。
《双击bat文件时编辑而不是执行》
[HKEY_CLASSES_ROOT\batfile\shell]
[操作]修改&默认&值中的字符串为&edit&。
《缩略图显示bmp文件的图标》
[HKEY_CLASSES_ROOT\.bmp]
[操作]找到&默认&值的数据(例如ACDSee.BMP),再找到[HKEY_CLASSES_ROOT\ACDSee.BMP\DefaultIcon],修改&默认&值中的字符串为&%1&。
《移走快捷方式的小箭头》
[HKEY_CLASSES_ROOT\lnkfile]
[HKEY_CLASSES_ROOT\piffile]
[操作]删除&IsShortcut&
[注]若执行此项操作,则WIN98的收藏夹里不会出现非网页格式文档,如程序的快捷方式或文本文档。
《禁止/允许添加&快捷方式&文字》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
&Link&=hex:00,00,00,00(禁止)/19,00,00,00(允许)
《输入法排序》
[HKEY_CURRENT_USER\keyboard layout\preload]
[操作]Win9X:重命名1,2,3......子键;WIN2000/XP:重命名1,2,3......键值。
[注]某些WIN2000/XP系统的中文输入法默认是英文标点,这可能是Windows的bug,只要不把全拼输入法排到最前面就可以了。
《语言及输入法的位置》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Keyboard Layouts]
[注]以0开头的键是语言,以E开头的键是输入法。
《在输入的汉字后面加空格》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\全拼]
&插空格&=dword:
《在任务栏显示时间的位置显示文字》
[HKEY_CURRENT_USER\Control Panel\International]
&sTimeFormat&=&ab&(可以是任意字符和时间格式)
[例1]H:mm:ss(Windows默认,大写H表示以24小时格式显示时间)
[例2]tt h:mm:ss(tt表示上午下午,小写h表示以12小时格式显示时间)
[注] 对于WIN2000/XP,使用格式以外的任意字符没有效果,不过仍然可以让它显示文字,就是将&tt&定义的&上午&&下午&字符改成其它,例如: &s1159&=&上午好&,&s2359&=&下午好&,&sTimeFormat&=&tt&,或者&sTimeFormat&=&tt H:mm:ss&。
《允许/禁止PC在出错时发出声音》
[HKEY_CURRENT_USER\Control Panel\Sound]
&Beep&=&yes&(允许)/&no&(禁止)
《清理无用的Windows配色方案》
[HKEY_CURRENT_USER\Control Panel\Appearance\Schemes]
《解除屏幕保护密码》(WIN9X)
[HKEY_CURRENT_USER\Control Panel\Desktop]
[操作]删除&ScreenSave_Data&
《禁止光标闪烁》
[HKEY_CURRENT_USER\Control Panel\Desktop]
&CursorBlinkRate&=&-1&
《改变菜单显示的速度》
[HKEY_CURRENT_USER\Control Panel\Desktop]
&MenuShowDelay&=&400&(默认值,表示在菜单上停留400毫秒弹出下一级菜单,最快为0)
《禁止WINDOWS平滑卷动》
[HKEY_CURRENT_USER\Control Panel\Desktop]
&SmoothScroll&=dword:
《关闭窗口动画效果》
[HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics]
&MinAnimate&=&0&
《改变Windows图标的显示》
[HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics]
&Shell Icon Size&=&32&(大小:32×32像素)
&Shell Icon BPP&=&16&(色彩:16位增强色)
&IconSpacing&=&-1155&/&-1125&(水平间距)
&IconVerticalSpacing&=&-1125&(垂直间距)
《改变图标缓存最大值》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer]
&Max Cached Icons&=&2000&(取值范围:100-4096)
《改变Windows的Shell图标》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons]
[操作]新建字符串值,名称从0开始,值为图标文件及路径。以下是各键值所对应的项目:
0:未注册类型的文件
2:不含图标的应用程序
3:关闭的文件夹
4:打开的文件夹
6:3.5寸软盘驱动器
7:可移动磁盘驱动器
8:硬盘驱动器
9:网络驱动器
10:脱机网络驱动器
11:光盘驱动器
13:整个网络
15:网上邻居中计算机图标
16:本地打印机
18:网络中的工作组
19:开始菜单中的程序(WIN9X)
20:开始菜单中的文档(WIN9X)
21:开始菜单中的设置(WIN9X)
22:开始菜单中的查找(WIN9X)
23:开始菜单中的帮助(WIN9X)
24:开始菜单中的运行(WIN9X)
27:开始菜单中的关闭系统(WIN9X)
28:共享覆盖图
29:快捷方式覆盖图
31:Recycled文件夹(空)
32:Recycled文件夹(满)
34:资源管理器中的桌面
35:开始设置菜单中的控制面板
36:开始程序菜单中的程序组
37:开始设置菜单中的打印机
39:开始设置菜单中的任务栏和开始菜单
40:CD光盘
43:开始菜单中的收藏夹(WIN9X)
44:开始菜单中的注销(WIN9X)
46:开始设置菜单中的Windows Update(WIN9X)
48:开始查找菜单中的文件或文件夹(WIN9X)
49:开始查找菜单中的计算机(WIN9X)
53:添加打印机(WIN9X)
54:网络打印机(WIN9X)
55:文件打印机(WIN9X)
75:联机本地打印机(WIN9X)
76:联机网络打印机(WIN9X)
77:联机文件打印机(WIN9X)
《让WIN98使用多列开始菜单》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced]
&StartMenuScrollPrograms&=&False&
[注]WIN98的开始菜单采用单列显示方式,当一列无法显示完全时,会在上下显示一个滚动点,把鼠标移到那里菜单就会滚动。而其它Windows系统都是采用多列显示方式,一次将整个菜单都在屏幕上显示出来,当超出时则放在第二列上。
《禁止硬盘空间不足的警告》(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem]
&DisableLowDiskSpaceBroadcast&=04,00,00,00(C驱)/08,00,00,00(D驱)/10,00,00,00(E驱)/20,00,00,00(F驱)/hex:ff,ff,ff,ff(所有)
《让计划任务提交错误报告》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent]
&NotifyOnTaskMiss&=dword:
[注]当使用计划任务让系统自动运行一些命令或程序时,如果运行时发生错误,计划任务将不会提交错误报告,此设置就是让计划任务在出现错误时弹出提示信息。
《增加驱动程序的识别级别》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Driver Signing]
&Policy&=hex:01,00,00,00(无注册标志时提示)或02,00,00,00(禁止)
《自动清除内存中不被使用的DLL文件》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AlwaysUnloadDLL]
[操作]&默认&值设为&1&
《增加USB端口检测间隔》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\Usb\0000](WIN98/ME)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{36FC9E60-C465-11CF-4](WIN2000/XP)
&IdleEnable&=dword:禁止检测间隔,1允许检测间隔)
[注]如果有的话,对&0001&,&0002&......做相同设置。
《更改CPU处理任务的默认优先级别》(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\BIOS]
&CPUPriority&=dword:0000000x(1:前台任务拥有最大优先级;2:前台任务的优先级高于后台任务;3:默认,前台与后台任务优先级相同;0:不推荐,前台任务实时运行)
《总线及内存优化(减少等待周期)》(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\BIOS]
&PCIConcur&=dword:
&AGPConcur&=dword:
&FastDRAM&=dword:
《增加文件系统缓存》(WIN9X)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\FS Templates\Desktop(/Mobile/Server)]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem]
&NameCache&=hex:a9,0a,00,00(Server默认)
&PathCache&=hex:40,00,00,00(Server默认)
《增加CD/DVD-ROM缓存》(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS]
&CacheSize&=hex:6b,02,00,00(默认)
&Prefetch&=hex:e4,00,00,00(默认)
《优化文件系统》(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem]
&ConfigFileAllocSize&=dword:
《提高软盘驱动器的读写速度(使之具备后台存储管理功能)》(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000]
&ForeFifo&=dword:
《删除系统无用的动态链接库(DLL文件)》
[HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL]
[注]每个DLL文件的键值说明此DLL被几个应用程序共享,若为&01 00 00 00&则此DLL文件被一个应用程序共享。若为 &00 00 00 00&则该DLL文件对系统不起作用,说明它是一个^^文件,删除该键值,并且删除硬盘中的这个DLL文件。
《查看系统中的16位和32位DLL文件》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Known16DLLs](16位)(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDLLs](32位)
《Windows自动刷新/手动刷新》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update]
&UpdateMode&=hex:00,00,00,00(自动刷新)/01,00,00,00(手动刷新)
《在系统属性里显示更多的CPU信息》(WIN9X)
[HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0]
&VendorIdentifier&=&Genuine Intel&(注意空格)
《解决一些英文软件在中文版Windows下乱码问题》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\fontassoc\Associated CharSet]
&GB2312(86)&=&no&(WIN9X)
&SYMBOL(02)&=&no&(WIN2000)
《解决删除虚拟光驱后原光驱无法使用的问题》
[HKEY_LOCAL_MACHINE\Enum\SCSI](WIN9X)
[操作]删除所有子键,重启系统将自动寻找物理光驱,并重新在上述子键中加入物理光驱信息。
WINDOWS 2000及以后版本新增注册表设置
《组策略\用户配置\管理\Windows组件\Windows资源管理器》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&NoManageMyComputerVerb&=dword:(隐藏&我的电脑&右键菜单的&管理&)(至少WIN2000)
&NoShellSearchButton&=dword:(从资源管理器中删除&搜索&按钮)(至少WIN2000)
&NoLowDiskSpaceChecks&=dword:(禁止硬盘空间不足的警告)(至少WIN2000)
&NoViewOnDrive&=dword:xxxxxxxx(禁止从我的电脑访问驱动器,设置参照&NoDrives&)(至少WIN2000)
&NoHardwareTab&=dword:(从控制面板的鼠标,键盘、声音和音频设备以及驱动器的属性对话框中删除硬件选项卡)(至少WIN2000)
&NoSecurityTab&=dword:(从文件及文件夹属性中删除安全选项卡)(至少WINXP)
&NoChangeAnimation&=dword:(禁止更改菜单动画设置的UI)(至少WIN2000)
&NoChangeKeyboardNavigationIndicators&=dword:(禁止更改显示属性中&使用ALT键之前始终隐藏键盘导航指示&选项)(至少WIN2000)
&NoDFSTab&=dword:(从资源管理器中删除DFS选项卡)(至少WIN2000)
&NoComputersNearMe&=dword:(网上邻居中没有&我附近的计算机&)(至少WIN2000)
&MaxRecentDocs&=dword:0000000f(最近的文档最大数目)(至少WIN2000)
&NoRunasInstallPrompt&=dword:(禁止使用&作为其他用户安装程序&对话框来安装程序)(至少WIN2000)
&PromptRunasInstallNetPath&=dword:(在网络安装时显示&作为其他用户安装程序&对话框)(至少WIN2000)
[注]只有当非管理员用户安装程序时,才需要提交其它登录凭据(作为其他用户安装程序)。
&NoCDBurning&=dword:(删除资源管理器的CD烧录功能)(至少WINXP)
&NoRecycleFiles&=dword:(不将删除的文件移入回收站)(至少WINXP)
&ConfirmFileDelete&=dword:(强制确认文件删除对话框)(至少WINXP)
&RecycleBinSize&=dword:0000000a(限制回收站占磁盘空间的百分比,禁止用户更改)(至少WINXP)
&NoSharedDocuments&=dword:(从我的电脑删除共享文档)(至少WINXP)
&NoThumbnailCache&=dword:(关闭缩略图缓存)(至少WINXP)
&NoFileAssociate&=dword:(禁止更改文件夹选项中的文件类型)(至少WIN2000)
《组策略\用户配置\管理模板\Windows组件\Windows资源管理器\通用打开文件对话框》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Comdlg32\Placesbar]
&Place0&=&ab&(位置栏中显示的项目)(至少WINXP)
[注]一共设置5个值,从Place0到Place4,有效项目为:
1.本地文件夹,如C:\Windows
2.远程文件夹,格式\\server\share
3.Common Shell Folders:CommonDocuments,CommonMusic,CommonPictures,Desktop,MyComputer, MyDocuments,MyFavorites,MyMusic,MyNetworkPlaces,MyPictures,Printers, ProgramFiles,Recent。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Comdlg32]
&NoPlacesBar&=dword:(隐藏位置栏)(至少WIN2000)
&NoFileMru&=dword:(隐藏最近访问过文件的列表)(至少WIN2000)
《组策略\用户配置\管理模板\Windows组件\Micorsoft Management Console》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC]
&RestrictAuthorMode&=dword:(禁止用户进入编辑模式)(至少WIN2000)
&RestrictToPermittedSnapins&=dword:(限制用户只使用列表中特别允许的管理单元)(至少WIN2000)
[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\&CLSID&]
&Restrict_Run&=dword:(允许)/(禁止)(允许或禁止使用管理单元)(至少WIN2000)
[注]一些管理单元的CLSID:
{8FC0B734-A0E1-11D1-A7D3-E3}(组策略)
{58221C67-EA27-11CF-ADCF-00AA00A80033}(计算机管理)
{d6-11d0-c90640bf}(设备管理器)
{8EAD3A12-B2C1-11d0-83AA-00A0C92C9D5D}(磁盘管理)
{975797FC-4E2A-11D0-B702-00C04FD8DBF7}(事件查看器)
{5DEC-11D1-9AA9-00C04FD8FE93}(本地用户和组)
{58221C66-EA27-11CF-ADCF-00AA00A80033}(服务)
{45ac8c63-23e2-11d1-a696-00c04fd58bc3}(系统信息)
《组策略\用户配置\管理模板\Windows组件\Windows Update》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]
&DisableWindowsUpdateAccess&=dword:(删除使用所有Windows Update功能的访问)(至少WINXP)
《组策略\用户配置\管理模板\任务栏和开始菜单》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&NoSimpleStartMenu&=dword:(强制典型菜单)(至少WINXP)
&NoCommonGroups&=dword:(从开始-&程序菜单删除公共程序组)(至少WIN2000)
&NoSMMyDocs&=dword:(从开始-&文档菜单删除我的文档图标)(至少WIN2000)
&NoNetworkConnections&=dword:(从开始-&设置菜单删除网络连接)(至少WIN2000)
&NoSMMyPictures&=dword:(从开始菜单中删除&图片收藏&图标)(至少WINXP)
&ForceStartMenuLogOff&=dword:(强制开始菜单显示注销)(至少WIN2000)
&Intellimenus&=dword:(禁止个性化菜单)(至少WIN2000)
&NoInstrumentation&=dword:(关闭用户跟踪)(至少WIN2000)
[注]这个设置防止系统跟踪用户使用的程序、用户导航的路径和用户打开的文档。系统用这个信息来自定义Windows功能,如个性化菜单。
&MemCheckBoxInRunDlg&=dword:(将&在单独的内存空间运行&复选框添加到&运行&对话框)(至少WIN2000)
[注]允许用户在专用的(不是共享的)虚拟DOS机器(VDM)进程中运行十六位程序。
&NoTaskGrouping&=dword:(阻止在任务栏上对项目分组)(至少WINXP)
&LockTaskbar&=dword:(锁定任务栏)(至少WINXP)
&NoTrayItemsDisplay&=dword:(隐藏系统托盘图标)(至少WINXP)
&NoToolbarsOnTaskbar&=dword:(不在任务栏显示任何自定义工具栏)(至少WINXP)
&GreyMSIAds&&=dword:(灰色显示开始菜单中安装不完全的程序的快捷方式)(至少WIN2000)
《组策略\用户配置\管理模板\任务栏和开始菜单(WINXP新样式开始菜单)》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
&NoUserNameInStartMenu&=dword:(隐藏用户名)
&NoStartMenuMorePrograms&=dword:(隐藏所有程序)
&NoStartMenuMFUprogramsList&=dword:(隐藏经常使用的程序)
&NoStartMenuMyMusic&=dword:(删除我的音乐图标)
&NoStartMenuNetworkPlaces&=dword:(删除网上邻居图标)
《组策略\用户配置\管理模板\桌面》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum]
&{20D04FE0-3AEA--D}&=dword:(删除所有我的电脑图标)(至少WINXP)
&{450D8FBA-AD25-11D0-98A8-3}&=dword:(删除所有我的文档图标)(至少WIN2000)
&{645FF040-F08-00AA002F954E}&=dword:(删除所有回收站图标)(至少WINXP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&NoPropertiesMyComputer&=dword:(删除我的电脑右键菜单的属性)(至少WIN2000SP3)
&NoPropertiesMyDocuments&=dword:(删除我的文档右键菜单的属性)(至少WIN2000SP3)
&NoPropertiesRecycleBin&=dword:(删除回收站右键菜单的属性)(至少WINXP)
&NoRecentDocsNetHood&=dword:(不将打开的共享文件夹添加到网上邻居)(至少WIN2000)
&DisablePersonalDirChange&=dword:(禁止更改我的文档路径)(至少WIN2000)
&NoDesktopCleanupWizard&=dword:(删除桌面清理向导)(至少WINXP)
《组策略\用户配置\管理模板\桌面\活动桌面》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&ForceActiveDesktopOn&=dword:(启用活动桌面,禁止用户关闭)(至少WIN2000)
[注]此设置的优先级比&NoActiveDesktop&要高。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
&Wallpaper&=&ab&(指定桌面墙纸的位置,禁止用户更改)(至少WIN2000/ME)
&WallpaperStyle&=&0&(0:居中,1:平铺,2:拉伸)(至少WIN2000/ME)
《组策略\用户配置\管理模板\控制面板》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
&NoControlPanel&=dword:(禁止访问控制面板)(至少WIN2000)
&ForceClassicControlPanel&=dword:(强制为传统控制面板样式)(至少WINXP)
&DisallowCpl&=dword:(隐藏指定的控制面板项目)(至少WIN2000)
&RestrictCpl&=dword:(只显示指定的控制面板项目)(至少WIN2000)
[注]以上两项设置需要添加相同名称的子键,然后在子键里面新建字符串,将其值设置为指定的控制面板项目,如desk.cpl、powercfg.cpl等,可以在%WinDir%\System32目录中查找cpl文件。
《组策略\用户配置\管理模板\控制面板\添加/删除程序》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall]
&NoAddRemovePrograms&=dword:(禁用添加/删除程序)(至少WIN2000)
&NoRemovePage&=dword:(隐藏更改或删除程序页面)(至少WIN2000)
&NoAddPage&=dword:(隐藏添加新程序页面)(至少WIN2000)
&NoWindowsSetupPage&=dword:(隐藏添加/删除Windows组件页面)(至少WIN2000)
&NoAddFromCDorFloppy&=dword:(隐藏从CD-ROM或软盘添加程序选项)(至少WIN2000)
&NoAddFromInternet&=dword:(隐藏从Microsoft添加程序选项)(至少WIN2000)
&NoAddFromNetwork&=dword:(隐藏从网络中添加程序选项)(至少WIN2000)
&NoServices&=dword:(直接打开&组件向导&,防止用户使用&添加/删除程序&来配置已安装的服务)(至少WIN2000)
&NoSupportInfo&=dword:(从&更改或删除程序&页面上的程序删除通向&支持信息&对话框的链接)(至少WIN2000)
《组策略\用户配置\管理模板\控制面板\显示》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Control Panel\Desktop]
&ScreenSaveActive&=&0&(禁用屏幕保护程序)(至少WIN2000SP1)
&SCRNSAVE.EXE&=&ab&(指定屏幕保护程序文件,将不能通过显示控制面板更改)(至少WIN2000SP1)
&ScreenSaverIsSecure&=&0&(禁用)/&1&(启用)(密码保护屏幕保护程序)(至少WIN2000SP1)
&ScreenSaveTimeOut&=&900&(指定等待时间,单位秒,范围1-86400,如设为0则不启动,此设置将不能通过显示控制面板更改)
官方免责声明:本站内容来自网友和互联网.若侵犯到您的版权.请致信联系,我们将第一时间删除相关内容!
Powered by Discuz!
过期罐头电脑论坛
win7旗舰版_windows10

我要回帖

更多关于 c盘可以删的文件 的文章

 

随机推荐