Hkey current user software microsoft windows currentversion policies system

Редактор реестра (regedit) — инструмент, предназначенный для опытных пользователей. Этот инструмент предназначен для просмотра и изменения параметров в системном реестре, в котором содержатся сведения о работе компьютера.

Для запуска реестра нажмите клавишу Win+R и введите команду regedit

Отключить редактирование меню Пуск
Откройте раздел

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

и создайте в нем параметр типа DWORD с именем NoChangeStartMenu и значение параметра должно быть равно 1

Запрет запуска Панели управления
В разделе

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

создайте параметр типа DWORD с именем NoControlPanel и установите значение параметра 1

Отключить запуск Диспетчера задач
В разделе

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies

создайте дополнительный подраздел с именем System (если его нет) и в этом разделе создайте параметр типа DWORD с именем DisableTaskMgr и значение 1.Теперь при вызове Диспетчера задач этот пункт в меню Панели задач будет не активен

Отключить автозагрузку USB-устройст, приводов, съемных дисков, сетевых дисков
Открываем раздел реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies

и создаем новый раздел с именем Explorer В этом разделе создаем параметр типа DWORD с именем NoDriveTypeAutoRun

Значение параметра выбираем на своё усмотрение
0x1 — отключить автозапуск на приводах неизвестных типов
0x4 — отключить автозапуск съёмных устройств
0x8 — отключить автозапуск НЕсъёмных устройств
0x10 — отключить автозапуск сетевых дисков
0x20 — отключить автозапуск CD-приводов
0x40 — отключить автозапуск RAM-дисков
0x80 — отключить автозапуск на приводах неизвестных типов
0xFF — отключить автозапуск вообще всех дисков

Отключить просмотр общих ресурсов анонимным пользователям
В разделе

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

измените значение параметра restrictanonymous на 1

Отключаем «расшаренные» административные ресурсы C$, D$, ADMIN$
Открываем редактор реестра и в разделе

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters

создаем параметр типа DWORD и именем AutoShareWks. Значение параметра — 0. Теперь если открыть Управление компьютером — Общие папки — Общие ресурсы, то кроме IPC$ ничего не должно быть.

Отключение запуска Командной строки
Откройте раздел

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows

и создайте дополнительный подраздел System с параметром типа DWORD DisableCMD, значение параметра могут иметь следующие:

  • 0 — разрешить использовать Командную строку
  • 1 — запретить использовать Командную строку
  • 2 — разрешить запуск командных файлов

Отключить изменение обоев рабочего стола
В разделе

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies

создайте подраздел ActiveDesktop и в нем параметр типа DWORD с именем NoChangingWallPaper со значением 1

Отключение Рабочего стола
Откройте раздел

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

и создайте в нем параметр типа DWORD с именем NoDesktop и значением 1.Вернуть Рабочий стол можно изменить параметр на 0 или удалить его.

Запрет запуска Редактора реестра (regedit)
Откройте раздел

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies

и создайте в нем подраздел System. В этом подразделе создайте параметр типа DWORD с имнем DisableRegistryTools с именем 1.

Для создания reg-файла откройте блокнот и скопируйте в него эти строки

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
«DisableRegistryTools»=dword:00000000

Сохраните этот файл под любым, удобным для вас именем, и поменяйте расширение txt на reg. Теперь для возврата запуска Редактора реестра запустите этот файл.

Отключение автоматического обновления Internet Explorer
Откройте раздел

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

и установите значение параметра NoUpdateCheck равное 1

Запретить автоматическое обновление Media Player
Откройте раздел

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MediaPlayer\PlayerUpgrade

и создайте строковый параметр AskMeAgain со значение no. И проверьте параметр EnableAutoUpgrade, его значение установите no

Запрет запуска определенных программ
Задать список программ, которые не будут запущены пользователем можно в разделе

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun

Если подраздела DisallowRun нет — создайте его. Создайте строковый параметр (REZ_SZ) с именем 1(порядковый номер программ, вторая программа будет с именем 2, и т.д) Значени е параметров — это имя программы с расширение exe, например AkelPad.exe

Отключение сообщения о недостатке свободного места
Откройте раздел

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

создайте в нем параметр типа DWORD с именем NoLowDiskSpaseChecks и установите значение параметра 1
Откройте раздел

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Gather

и измените значение параметра LowDiskMinimumMBytes на 0
Откройде раздел

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Gathering Manager

и измените значение параметра BackOffLowDiskThresholdMB на 0

После этих изменений, если на диске будет меньше 10% свободно места, не будет работать система восстановления и дефрагментация диска.

Запрет на установку простого пароля
Дополнительная функция для усложнения пароля. По мимо установки минимальной длины, это параметр задает еще и буквенно-цифровой пароль. Откройте раздел

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies

создайте подраздел Network и в этом подразделе создайте параметр типа DWORD с именем AlphanumPwds и значение параметра установите 1

Запретить отсылать данные в Microsoft SpyNet
Если вы используете «Защитник Windows», встроенный в Windows 7 по умолчанию, то Microsoft собирает информацию не только об ошибках в программах, но и о вашей ОС. Чтобы отключить оправку данных: Пуск — Панель управления — Защитник Windows. В открывшемся окне нажмите на иконку «Программы» в верхнем меню, затем перейдите по ссылке «Microsoft SpyNet». В диалоговом окне выберите опцию «Не присоединяться к сообществу Microsoft SpyNet» и сохраните изменения

Дополнительная информация:

Сводка

Эта статья описывает диспетчер вложений в Windows. В ней приведены методы для настройки диспетчера и обходные решения для двух его проблем.

Введение

Диспетчер вложений в составе системы Microsoft Windows защищает компьютер от опасных вложений, получаемых по электронной почте или скачиваемых из Интернета.

В случае если диспетчер вложений обнаруживает вложение, которое может быть небезопасным, он предотвращает открытие такого файла или выдает предупреждение при его открытии. Дополнительную информацию о диспетчере см. в разделе Дополнительные сведения.

Методы решения проблем при неудачной попытке загрузить файл или программу

Многие пользователи сталкиваются с проблемами при попытке загрузить файл или программу из Интернета. Это обусловлено несколькими причинами. Ниже приведены два способа решения проблем при появлении сообщений о том, что загружаемый файл заблокирован, либо сообщений «Не удалось выполнить антивирусную проверку» или «Обнаружен вирус».

Вы не можете скачивать файлы, если параметр «Скачивание файла» в параметрах безопасности Интернета отключен. Чтобы проверить параметры безопасности Интернета, выполните следующие действия:

  1. Откройте окно Свойства браузера.
    Windows 7

    1. Нажмите кнопку Пуск, выберите Программы, затем откройте папку Стандартные.

    2. Выберите пункт Выполнить.

    3. Введите inetcpl.cpl и нажмите кнопку ОК.

    Windows 8 или Windows 10

    1. На начальном экране введите inetcpl.cpl и нажмите клавишу ВВОД.

  2. В окне Свойства браузера откройте вкладку Безопасность, затем щелкните значок зоны Интернет (значок глобуса) и нажмите кнопку Другой.

  3. В окне Параметры безопасности перейдите вниз к пункту Загрузка > Скачивание файла.

  4. Выберите Включить.

  5. Прокрутите список к пункту Прочее > Запуск программ и небезопасных файлов.

  6. Установите флажок Предлагать (рекомендуется).

  7. Нажмите кнопку ОК.

При попытке открыть или сохранить файл или программу из Интернета могут появляться сообщения об ошибке «Не удалось выполнить антивирусную проверку» или «Обнаружен вирус». В большинстве случаев это вызвано работой антивирусной программы а не операционной системой Windows. Если вы уверены в безопасности и надежности источника, с которого пытаетесь скачать файл, временно отключите сканирование вирусов и сразу же после завершения скачивания программы или файла включите его обратно. При этом будьте очень осторожны. В противном случае ваш компьютер может подвергнуться вирусной атаке.

  1. Откройте редактор реестра.
    Windows 7

    1. Нажмите кнопку Пуск, выберите Программы, затем откройте папку Стандартные.

    2. Выберите пункт Выполнить.

    3. Введите regedit.exe и нажмите кнопку ОК.

    Windows 8 или Windows 10

    1. На начальном экране введите regedit.exe и нажмите клавишу ВВОД.

  2. Найдите следующие подразделы реестра: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments

    Если не отображается подраздел Attachments, щелкните правой кнопкой мыши значок Политики, выберите команду Создать, выберите Раздел, затем в качестве имени раздела укажите Attachments.
    Registry Editor - Attachments subkey

  3. Щелкните правой кнопкой мыши раздел Attachments, выберите команду Создать, а затем — Параметр DWORD (32 бита).

  4. Укажите в качестве имени параметра ScanWithAntiVirus и нажмите клавишу ВВОД.

  5. Щелкните правой кнопкой мыши параметр DWORD ScanWithAntiVirus, затем нажмите кнопку Изменить.

  6. В поле Значение введите 1 и нажмите кнопку ОК.
    Registry Editor - ScanWithAntiVirus DWORD value

  7. Закройте редактор реестра.

  8. Чтобы изменения вступили в силу, выйдите из системы Windows и снова зайдите в нее.

  9. Откройте или сохраните программу или файл, которые не удалось загрузить.

Примечание. Советуем установить для подраздела ScanWithAntiVirus значение 3, чтобы включить сканирование вирусов сразу после открытия или сохранения программы или файла.

Настройка диспетчера вложений

Некоторые функции диспетчера вложений можно настроить с помощью групповой политики или локального реестра.

Этот параметр политики позволяет управлять уровнем риска по умолчанию для типов файлов. Чтобы полностью изменить уровень риска для вложенных файлов, может понадобиться также настроить логику доверия для вложенных файлов.

  • Высокий риск
    Если вложение находится в списке типов файлов с высоким риском и получено из зоны ограниченных узлов, Windows блокирует доступ пользователя к файлу. Если файл получен из зоны Интернета, Windows выдает предупреждение, прежде чем пользователь получит доступ к файлу.

  • Средний риск
    Если вложение находится в списке типов файлов со средним риском, Windows не выдает предупреждение (независимо от сведений о зоне), прежде чем пользователь получит доступ к файлу.

  • Низкий риск
    Если вложение находится в списке типов файлов с низким риском, Windows не выдает предупреждение (независимо от сведений о зоне), прежде чем пользователь получит доступ к файлу.

Если политика включена, можно указать уровень риска по умолчанию для различных типов файлов. Если политика отключена, Windows по умолчанию устанавливает средний уровень риска. Если политика не задана, Windows по умолчанию устанавливает средний уровень риска.

Групповая политика

Подраздел реестра

Параметр реестра

Значение

User Configuration\Administrative Templates\Windows Components\Attachment Manager

HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\Policies\Associations

DefaultFileTypeRisk

Высокий (6150)
или
Средний (6151)
или

Низкий (6152)

Примечание. По умолчанию значение параметра DefaultFileTypeRisk равно «Средний» (6151).

Этот параметр политики позволяет управлять тем, помечает ли Windows вложенные файлы, содержащие сведения о зоне происхождения. Эти зоны происхождения — Интернет, интрасеть или локальная зона. Чтобы этот параметр политики работал, файловая система NTFS должна функционировать правильно. В системах с FAT32 параметр работать не будет, и уведомление об этом не выдается. Если сведения о зонах не сохраняются, Windows не может правильно оценить степень риска. Если политика включена, Windows не помечает вложенные файлы с учетом сведений о зоне. Если политика отключена, Windows помечает вложенные файлы с учетом сведений о зоне. Если политика не задана, Windows помечает вложенные файлы с учетом сведений о зоне.

Групповая политика

Подраздел реестра

Параметр реестра

Значение

User Configuration\Administrative Templates\Windows Components\Attachment Manager

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments

SaveZoneInformation

Включен (1)
или

Off (2)

Примечание. По умолчанию значение параметра DefaultFileTypeRisk равно 2 (отключен).

Скрытие средств для удаления сведений о зоне

Этот параметр политики позволяет указать, могут ли пользователи вручную удалить информацию о зоне из сохраненных вложенных файлов, нажав кнопку
Разблокировать на вкладке Свойства файла или установив флажок в диалоговом окне Предупреждение о безопасности. Удаление сведений о зоне позволяет пользователям открывать потенциально опасные вложенные файлы, ранее заблокированные Windows. Если политика включена, Windows скрывает флажок и кнопку Разблокировать. Если политика отключена, Windows отображает флажок и кнопку Разблокировать. Если политика не задана, Windows отображает флажок и кнопку Разблокировать.

Групповая политика

Подраздел реестра

Параметр реестра

Значение

User Configuration\Administrative Templates\Windows Components\Attachment Manager

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments

HideZoneInfoOnProperties

Отключен (0)
или

Включен (1)

Примечание. По умолчанию значение параметра DefaultFileTypeRisk равно 0 (отключен).

Эти параметры политики позволяют настроить список типов файлов с низким, средним и высоким риском. Список включения для файлов с высоким риском является более приоритетным по сравнению со списками включения для файлов со средним и высоким риском. Также расширение входит в более чем один список включения. Если политика включена, можно создать пользовательский список типов файлов с низким, средним и высоким уровнем риска. Если политика отключена, Windows использует встроенный список типов файлов. Если политика не задана, Windows использует встроенный список типов файлов.

Групповая политика

Подраздел реестра

Параметр реестра

Значение

User Configuration\Administrative Templates\Windows Components\Attachment Manager

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations

HighRiskFileTypes

ModRiskFileTypes

LowRiskFileTypes

Этот параметр политики позволяет настраивать логику, с помощью которой Windows определяет уровень риска вложенных файлов. Предпочтение обработчика файлов указывает Windows на предпочтение обработчика файлов перед данными типа файлов. Например, доверять приложению notepad.exe, но не доверять файлам с расширением .txt. Предпочтение типа файлов указывает Windows на предпочтение данных типа файлов перед обработчиком файлов. Например, доверять файлам с расширением .txt вне зависимости от обработчика файлов. Использование и обработчика файлов, и данных типа является наиболее ограничивающей возможностью. Windows выберет наиболее ограничивающую возможность, вследствие чего пользователи получат больше запросов о доверии, чем при выборе других возможностей. Если эта политика включена, можно выбрать порядок оценки риска данных. Если политика отключена, Windows использует логику доверия по умолчанию, которая предпочитает обработчик файлов типу файла.

Групповая политика

Подраздел реестра

Параметр реестра

Значение

User Configuration\Administrative Templates\Windows Components\Attachment Manager

HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\Policies\Attachments

UseTrustedHandlers


Тип файла (1)
или
Обработчик (2)
или
Оба (3)

Примечание. По умолчанию значение параметра DefaultFileTypeRisk равно «Обработчик» (2).

Этот параметр политики позволяет управлять поведением при уведомлении для зарегистрированных антивирусных программ. Если зарегистрированы несколько программ, оповещены будут все. Если зарегистрированная антивирусная программа уже выполняет проверки при доступе или сканирует файлы, когда они попадают на сервер электронной почты компьютера, дополнительные вызовы будут избыточны. Если эта политика включена, Windows поручит зарегистрированной антивирусной программе просканировать вложенный файл, когда пользователь его открывает. Если антивирусной программе не удастся выполнить проверку, открыть вложение будет невозможно. Если политика отключена, Windows не вызывает зарегистрированную антивирусную программу при открытии вложенных файлов. Если политика не задана, Windows не вызывает зарегистрированную антивирусную программу при открытии вложенных файлов.

Групповая политика

Подраздел реестра

Параметр реестра

Значение

User Configuration\Administrative Templates\Windows Components\Attachment Manager

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments

ScanWithAntiVirus

Отключен (1)
или Необязательный (2) или

Включен (3)

Примечание. По умолчанию значение параметра DefaultFileTypeRisk равно 1 (отключен). Если параметру присвоено значение «Необязательно (2)», все средства проверки вызываются даже после того, как одно из них сообщит об обнаружении.
Для получения дополнительной информации щелкните приведенный ниже номер статьи базы знаний Майкрософт:

182569 Записи реестра зон безопасности Internet Explorer для опытных пользователей
 

Дополнительная информация

Следующие параметры определяют, будет ли открытие файла предотвращено или выдано предупреждение при его открытии:

  • Тип используемой программы.

  • Тип открываемого или загружаемого файла.

  • Установка уровня безопасности зоны Интернета, из которой производится загрузка файла.

    Примечание. Настроить зоны Интернета можно в браузере Microsoft Internet Explorer на вкладке Безопасность. Для просмотра зон Интернета выберите пункт меню Сервис, далее Свойства браузера, а затем откройте закладку Безопасность. Разделяют четыре зоны Интернета:

    • Интернет

    • Местная интрасеть

    • Надежные узлы

    • Ограниченные узлы

Диспетчер вложений использует программный интерфейс (API) IAttachmentExecute для определения типа файла, сопоставлений файла и выбора наиболее приемлемого действия для него.

Приложения Microsoft Outlook Express и Microsoft Internet Explorer используют диспетчер вложений для обработки вложений электронной почты и скачивания данных из Интернета.

Диспетчер вложений классифицирует получаемые или загружаемые файлы по типу и расширению файла. Типы файлов классифицируются по группам риска, диспетчер вложений выделяет группу высокого, среднего и низкого риска. При сохранении на жесткий диск компьютера файла из программы, использующей диспетчер вложений, одновременно сохраняются сведения о зоне Интернета для данного файла. Например, при сохранении на жесткий диск компьютера сжатого файла (ZIP), вложенного в электронное сообщение, сведения о зоне Интернета сохраняются одновременно с сохранением сжатого файла. При попытке извлечения содержимого сжатого файла или выполнения файла действие не выполняется. Сведения о зоне Интернета сохраняются одновременно с сохранением файла только в случае, если файловой системой жесткого диска является NTFS.

Заблокированный файл из известного источника может при необходимости быть открыт. Чтобы открыть заблокированный файл, выполните следующие действия:

  1. Щелкните заблокированный файл правой кнопкой мыши и выберите команду
    Свойства.

  2. На вкладке Общие нажмите кнопку
    Разблокировать.

При попытке загрузить или открыть файл с веб-узла, находящегося в зоне ограниченного Интернета, может появиться сообщение о том, что файл заблокирован.

При попытке открыть файл высокого уровня риска с узла, находящегося в зоне Интернета с безопасностью уровня «Интернет», может появиться предупреждающее сообщение, однако файлы данного типа доступны для открытия.

Типы файлов, включаемых диспетчером вложений в группу высокого риска, перечислены ниже:

  • .ade

  • .adp

  • .app

  • .asp

  • .bas

  • .bat

  • .cer

  • .chm

  • .cmd

  • .com

  • .cpl

  • .crt

  • .csh

  • .exe

  • .fxp

  • .hlp

  • .hta

  • .inf

  • .ins

  • .isp

  • .its

  • .js

  • .jse

  • .ksh

  • .lnk

  • .mad

  • .maf

  • .mag

  • .mam

  • .maq

  • .mar

  • .mas

  • .mat

  • .mau

  • .mav

  • .maw

  • .mda

  • .mdb

  • .mde

  • .mdt

  • .mdw

  • .mdz

  • .msc

  • .msi

  • .msp

  • .mst

  • .ops

  • .pcd

  • .pif

  • .prf

  • .prg

  • .pst

  • .reg

  • .scf

  • .scr

  • .sct

  • .shb

  • .shs

  • .tmp

  • .url

  • .vb

  • .vbe

  • .vbs

  • .vsmacros

  • .vss

  • .vst

  • .vsw

  • .ws

  • .wsc

  • .wsf

  • .wsh

Типы файлов, которые диспетчер вложений не относит к группе высокого или низкого риска, включаются в группу среднего риска.

При попытке открыть файл среднего уровня риска, находящийся в зоне Интернета с уровнем безопасности «Интернет» или «Опасные сайты», вы сможете сделать это без появления предупреждающего сообщения.

Следующие типы файлов включаются диспетчером вложений в группу низкого риска только в случае их открытия в Блокноте. В случае если данный файл имеет ассоциацию с другой программой, он более не будет относиться к группе низкого риска.

  • .log

  • .text

  • .txt

Следующие типы файлов включаются диспетчером вложений в группу низкого риска только в случае их открытия в программе просмотра изображений и факсов:

  • .bmp

  • .dib

  • .emf

  • .gif

  • .ico

  • .jfif

  • .jpg

  • .jpe

  • .jpeg

  • .png

  • .tif

  • .tiff

  • .wmf

Примечание. Наличие сопоставления типа файла с Блокнотом или программой просмотра изображений и факсов не является достаточным для включения типа файла в группу низкого риска.

Запрещение различных установок и настроек Windows с помощью реестра.
ПРЕДУПРЕЖДЕНИЕ!
Некорректное изменение реестра опасно для здоровья Вашего компьютера! Будьте бдительны и аккуратны!
Некоторые изменения вступают в силу только после перезагрузки Windows.
Перед изменением параметров постарайтесь предвидеть изменения системы!!!
Может возникнуть ситуация, когда вам необходимо каким либо образом ограничить доступ к компьютеру некоторым пользователям.

1. Как ограничить доступ к программам.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создайте раздел RestricRun. В этом разделе создайте параметры с именами 1, 2, 3 и т.д., которые должны содержать пути и имена программ. Доступ для пользователя разрешен будет только к тем программам, которые описаны таким образом. Для разрешения доступа удалите раздел RestricRun.
Внимание: Будьте внимательны и аккуратны! А еще лучше всего научитесь восстанавливать реестр в режиме MS-DOS !!! Если в системе существует всего один пользователь и вы не укажите в списке разрешенных программ редактор реестра, то вы не сможете запускать больше никакие программы, кроме указанных в списке.

2. Как ограничить доступ к редактору реестра.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System создайте параметр DisableRegistryTools = 1 — доступ закрыт, 0 — открыт.

3. Как запретить вызов контекстного меню.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создайте параметр NoViewContextMenu = 1 — контекстное меню запрещено, 0 — разрешено.

4. Как запретить появление всплывающих подсказок.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ Advanced\ создайте параметр ShowInfoTip = 1 — запрещено, 0 — нет.

5. Как запретить команды в меню Пуск.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer если параметр имеет равен 1, то команда запрещена, 0 — разрешена

NoTrayContextMenu — запретить контекстное меню панели задач
NoRecentDocsHistory — не помнить недавно открытых документов
ClearRecentDocsOnExit — очищать список недавно открытых документов при выходе
NoSetActiveDesktop — удалить пункт Рабочий стол Active Desktop из подменю Настройка
NoChangeStartMenu — запретить контекстное меню в меню Пуск
NoStartMenuSubfolders- скрыть подкаталоги в меню Пуск.

6. Как запретить сеанс MS-DOS.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ WinOldApp создайте параметр Disable = 1 — запрещен, 0 -разрешен.

7. Как запретить перезагрузку в режиме MS-DOS.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ WinOldApp создайте параметр NoRealMode = 1 — запрещен, 0 -разрешен.

8. Как ограничить доступ к настройкам принтера.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer если параметр имеет равен 1, то команда запрещена, 0 — разрешена
NoDeletePrinter — запрет на удаление принтера
NoPrinterTabs — скрыты закладки в диалоге Свойства: принтер
NoAddPrinter — запрет на добавление принтера

9. Как ограничить доступ к настройкам сети.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Network если параметр имеет равен 1, то команда запрещена, 0 — разрешена
NoNetSetup — диалог Сеть недоступен
NoNetSetupSecurityPage — в диалоге Сеть недоступна закладка Управление доступом
NoNetSetupIDPage — в диалоге Сеть недоступна закладка Идентификация

10. Как ограничить доступ к системным настройкам.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System если параметр имеет равен 1, то команда запрещена, 0 — разрешена
NoDevMgrPage — диалог Свойства: Система недоступен
NoConfigPage — в диалоге Свойства: Система недоступна закладка Профили оборудования
NoFileSysPage — в диалоге Свойства: Система на закладке Бысродействие надоступна кнопка Файловая система
NoVirtMemPage — в диалоге Свойства: Система на закладке Быстродействие надоступна кнопка Виртуальная память

11. Как скрыть в Панели управления какой-либо пункт(или все).

В папке Windows\ System находите файлы с расширением *.cpl, отвечающие за пункты в Панели управления, удаляете или переносите куда-нибуть соответствующий файл (или все). После этого в Панели управления пусто (или почти).

12. Как ограничить доступ к настройкам паролей.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ System если параметр имеет равен 1, то команда запрещена, 0 — разрешена
NoSecCPL — диалог Свойства: Пароли недоступен
NoAdminPage — в диалоге Свойства: Пароли закладка Удаленное администрирование недоступна
NoPwdPage — в диалоге Свойства: Пароли закладка Смена паролей недоступна
NoProfilePage — в диалоге Свойства: Пароли закладка Профили пользователей недоступна

13. Как ограничить доступ к настройкам экрана.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ System если параметр имеет равен 1, то команда запрещена, 0 — разрешена
NoDispCPL — диалог Свойства: Экран недоступен
NoDispBackgroundPage — в диалоге Свойства: Экран закладка Фон недоступна
NoDispScrSavPage — в диалоге Свойства: Экран закладка Заставка недоступна
NoDispAppearancePage — в диалоге Свойства: Экран закладка Оформление недоступна
NoDispSettingsPage — в диалоге Свойства: Экран закладка Настройка недоступна

14. Как удалить меню Файл из папок и проводника.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ создайте параметр NoFileMenu = 1 — удалено, 0 — нет.

15. Как запретить возможность настройки вида папок.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ создайте параметр NoCustomizeWebView = 1 — запрещено, 0 — нет.

16. Как запретить сохранение установок.

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ создайте параметр NoSaveSetting = 1 — запрещено, 0 — нет.

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\NoUpdateCheck
Отключить автообновление Internet Explorer.

Тип: REGDWORD;

Значение: (0 = включить; 1 = отключить)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\NotifyDownloadComplete Уведомление об окончании загрузки.
Тип: REGSZ;
Значение: (Yes = отображать; No = не отображать)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Local Page
Страница, которая будет отображаться в случае не нахождения IE нужной страницы.
Тип: REGSZ;
Значение: (путь к файлу)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Play_Background_Sounds
Загрузка звуков на веб страницах.
Тип: REGSZ;
Значение: (Yes = загружать; No = нет)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Стартовая страница Internet Expolerer.
Тип: REGSZ;
Значение: (любой допустимый URL)

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ActiveX Cache\\0
Изменить месторасположение папки «Downloaded Program Files» (для файлов ActiveX ) (1).
Тип: REGSZ;
Значение: (путь к папке)

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ActiveXCache
Изменить месторасположение папки «Downloaded Program Files» (для файлов ActiveX ) (2).
Тип: REGSZ;
Значение: (путь к папке)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\\Download Directory
Определяет каталог по умолчанию для загрузки файлов через Internet Explorer.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; путь к каталогу)

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\\IEWatsonDisabled
Отключить сообщения об ошибке Internet Explorer.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить)

———————————————————————————

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\IEWatsonEnabled
Включить сообщения об ошибке Internet Explorer.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\IsTextPlainHonored
Просматривать простые текстовые файлы в IE.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = разрешить просмотр)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\\LinksFolderName
Скрыть папку «Ссылки» в Избранном.
Тип: REGSZ;
Значение: (удалить значение)

———————————————————————————

HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\PhotoSupport\\MyPics_Hoverbar
В IE при наведении указателя мыши на рисунок, который требуется сохранить, в уголке рисунка появляется панель инструментов изображений.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = не показывать панель)

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Help_Menu_Urls\\Online_Support
Адрес сайта поддержки.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; любой допустимый URL)

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\\Version
Номер версии Internet Explorer. Иногда Plus Pack не устанавливается при установленном IE, попробуйте удалить этот параметр.
Тип: REGSZ;
Значение: (любое допустимое)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Show_StatusBar
Управление отображением строки состояния Internet Explorer’a.
Тип: REGSZ;
Значение: (Yes = отображать; No = нет)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Save Directory
Директория сохранения страниц в IE.
Тип: REGSZ;
Значение: (любое допустимое)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\FullScreen
Открытие окна IE при запуске в полноэкранном режиме.
Тип: REGSZ;
Значение: (Yes = полноэкранный; No = обычный режим)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Error Dlg Displayed On Every Error
Пoкaзывaть увeдoмлeниe o кaждoй oшибкe cцeнapия.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; Yes = показывать; No = не показывать)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Print_Background
Печать фоновых цветов и изображений при печати веб-страницы.
Тип: REGSZ;
Значение: (Yes = включить; No = отключить)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Check_Associations
Пpoвepять, являeтcя ли Internet Explorer иcпoльзуeмым пo умoлчaнию oбoзpeвaтeлeм.
Тип: REGSZ;
Значение: (Yes = включить; No = отключить)

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\View Source Editor\Editor Name\\(default)
Использовать вместо блокнота альтернативный текстовый редактор в IE.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; путь к исполняемому файлу)

———————————————————————————

HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.Current\ \(default)
При начале навигации по Web сайтам, Internet Explorer проигрывает WAV файл. Название и путь этого файла находятся в этом параметре. Данный параметр может быть пустым, в этом случае звук проигрываться не будет.
Тип: REGEXPAND_SZ;
Значение: (путь к файлу)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Disable Script Debugger
Когда Internet Explorer обнаруживает ошибку на странице, становится возможным запустить отладчик скриптов (script debugger) для диагностики проблемы. Данный параметр управляет функцией отладки скриптов.
Тип: REGSZ;
Значение: (Yes = отладка не возможна; No = отладка возможна)

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefi xes\\ftp
Когда вводится команда типа «ftp.regedit.com» то запускается IE вместо основной DOS программы FTP. Для отключения этого свойства удалите данный параметр. Чтобы IE вел себя по-прежнему, восстановите его и присвойте ему значение «ftp://»
Тип: REGSZ;
Значение: (ftp://)

———————————————————————————

HKEY_CLASSES_ROOT\.tif\\(default)
Когда Вы щелкаете ссылку, чтобы загрузить файл формата TIF кнопка открыть в окне «File Download» может быть заблокирована. Включение этого параметра позволяет Вам открывать файл, используя IE.
Тип: REGSZ;
Значение: (Imaging.Document)

———————————————————————————

HKEY_CLASSES_ROOT\.tiff\\(default)
Когда Вы щелкаете ссылку, чтобы загрузить файл формата TIFF кнопка открыть в окне «File Download» может быть заблокирована. Включение этого параметра позволяет Вам открывать файл, используя IE.
Тип: REGSZ;
Значение: (Imaging.Document)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Display Inline Videos
Управление отображением вывода видеоизображений на Web страницах.
Тип: REGSZ;
Значение: (Yes = отображать; No = не отображать)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Display Inline Images
Управление отображением вывода графических изображений на Web страницах.
Тип: REGSZ;
Значение: (Yes = отображать; No = не отображать)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\B rowseNewProcess\\BrowseNewProcess
Этот параметр определяет, создан ли новый процесс для каждого окна Internet Explorer. Если одно из окон не отвечает, то другие продолжают работать. Если памяти более 32 Мб можно задействовать данную функцию.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; Yes = создан; No = нет)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Play_Animations
Вocпpoизвoдить aнимaцию нa Web cтpaницax.
Тип: REGSZ;
Значение: (Yes = включить; No = отключить)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\A utoComplete\\Append Completion
Иcпoльзoвaть вcтpoeннoe aвтoзaпoлнeниe. Автоматическая подстановка использованных ранее Web адресов по мере ввода адреса в адресную строку. Например, если пользователь ввел http://www.home.micr/, а ранее он посещал узел «http://www.home.microsoft.com»/, то функция автозаполнения предложит «http://www.home.microsoft.com»/. Чтобы просмотреть остальные варианты, нажмите клавишу СТРЕЛКА ВНИЗ. После завершения ввода Web адреса или когда при помощи автозаполнения будет подставлен подходящий адрес, нажмите кнопку Переход.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; No = запретить)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\AllowWindowReuse
Открытие веб-страницы щелчком ссылки в Интернет-зависимой программе (например, Outlook Express) в уже открытом окне Internet Explorer, а не в новом окне.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = новое окно, 1 = существующее)

———————————————————————————

HKEY_CLASSES_ROOT\InternetShortcut\shell\Open in New Window\command\\(default)
Добавить в контекстное меню пункт открытия URL в новом окне.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; rundll32.exe shdocvw.dll,OpenURL %l)

———————————————————————————

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\SyncAt Suspend
Определяет, выполняется ли синхронизация автономных файлов перед тем, как компьютер приостанавливает работу.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = быстрая; 1 = полная) Групповая политика.

———————————————————————————

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\EventL oggingLevel
Определяет, какие события записываются в журнал при использовании возможности «Автономные файлы».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = дaнныe в кэшe пoвpeждeны; 1 = зaнocить «cepвep нeдocтупeн»; 2 = уpoвeнь 1 + зaнocить «ceть ocтaнoвлeнa» и «ceть зaпущeнa»; 3 = уpoвeнь 2 + зaнocить «cepвep дocтупeн для пepeпoдключeния») Групповая политика.

———————————————————————————

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\Disabl eFRAdminPin
Все перенаправляемые папки оболочки, например, «Мои документы», «Рабочий стол», «Главное меню», «Application Data», по умолчанию доступны в автономном режиме. Этот параметр позволяет изменить это поведение так, чтобы перенаправляемые папки оболочки не были автоматически доступны в автономном режиме. Однако, пользователи могут сделать эти папки доступными в автономном режиме самостоятельно.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

———————————————————————————

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\SyncAt Logon
Синхронизировать файлы в кэше при входе в систему.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\SyncA tLogon
Синхронизировать файлы в кэше при входе в систему.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\SyncA tLogoff
Синхронизировать файлы в кэше при выходе из системы.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\SyncA tSuspend
Определяет, выполняется ли синхронизация автономных файлов перед тем, как компьютер приостанавливает работу.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = быстрая; 1 = полная) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\DefCa cheSize
Paзмep кэшa пo умoлчaнию. Ограничивает долю дискового пространства, которая может быть выделена для хранения автоматически кэшируемых автономных файлов.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; пpoцeнт иcпoльзoвaния диcкa * 10000. Haпpимep, для 12,53% ввeдитe 1253.) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\GoOff lineAction
Дeйcтвия пpи oтключeнии oт cepвepa.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = рaбoтaть aвтoнoмнo = фaйлы cepвepa дocтупны лoкaльнoму кoмпьютepу; 1 = нe пepexoдить в aвтoнoмный peжим = фaйлы cepвepa нeдocтупны лoкaльнoму кoмпьютepу) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\Exclu deExtensions
Heкэшиpуeмыe фaйлы. Bвeдитe cпиcoк иcключaeмыx pacшиpeний..
Тип: REGSZ;
Значение: (нaпpимep, *.dbf;*.ndx;*.lnk) Групповая политика.

———————————————————————————

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\NoRemi nders
Напоминания об окончании срока данных в кэше.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\NoRem inders
Напоминания об окончании срока данных в кэше.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить) Групповая политика.

———————————————————————————

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\Remind erFreqMinutes
Определяет, как часто будет появляться всплывающее напоминание. Чиcлo минут мeжду пoявлeниями нaпoминaний.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 -1 440 мин.) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\Remin derFreqMinutes
Определяет, как часто будет появляться всплывающее напоминание. Чиcлo минут мeжду пoявлeниями нaпoминaний.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 -1 440 мин.) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\Initi alBalloonTimeoutSeconds
Определяет, как долго будет отображаться первое всплывающее напоминание об изменении состояния сетевого файла.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 10 — 60 сек.) Групповая политика.

———————————————————————————

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\Initia lBalloonTimeoutSeconds
Определяет, как долго будет отображаться первое всплывающее напоминание об изменении состояния сетевого файла.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 10 — 60 сек.) Групповая политика.

———————————————————————————

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\Remind erBalloonTimeoutSeconds
Определяет, как долго будут отображаться периодические всплывающие напоминания.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 10 — 60 сек.) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\Remin derBalloonTimeoutSeconds
Определяет, как долго будут отображаться периодические всплывающие напоминания.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 10 — 60 сек.) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\Purge AtLogoff
Удаляет локальные копии пользовательских автономных файлов при выходе пользователя из системы.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\Purge OnlyAutoCacheAtLogoff
Удаляет локальные копии (тoлькo вpeмeнныe aвтoнoмныe фaйлы.) пользовательских автономных файлов при выходе пользователя из системы.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\Event LoggingLevel
Определяет, какие события записываются в журнал при использовании возможности «Автономные файлы».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = дaнныe в кэшe пoвpeждeны; 1 = зaнocить «cepвep нeдocтупeн»; 2 = уpoвeнь 1 + зaнocить «ceть ocтaнoвлeнa» и «ceть зaпущeнa»; 3 = уpoвeнь 2 + зaнocить «cepвep дocтупeн для пepeпoдключeния») Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\Alway sPinSubFolders
Делает подпапки доступными в автономном режиме всякий раз, когда родительская папка становится доступной в автономном режиме.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\SlowL inkSpeed
Задает пороговое значение, при котором поддержка автономных файлов считает сетевое подключение «медленным». Любая скорость сети, меньшая указанного значения, считается медленной.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; любое допустимое) Групповая политика.

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\ITBarLayout
Если будут проблемы с отображением Toolbars или Address Bars Internet Explorer’a и «Проводника», просто удалите параметр. (1)
Тип: REGBINARY;
Значение: (не важно).

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Explorer\\ITBarLayout
Если будут проблемы с отображением Toolbars или Address Bars Internet Explorer’a и «Проводника», просто удалите параметр. (2)
Тип: REGBINARY;
Значение: (не важно).

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\ITBarLayout
Если будут проблемы с отображением Toolbars или Address Bars Internet Explorer’a и «Проводника», просто удалите параметр. (3)
Тип: REGBINARY;
Значение: (не важно).

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ReceiveTimeout
При работе с «медленными» Web серверами может возникнуть потребность в увеличении времени ожидания ответа от них. Для MS Internet Explorer оно составляет по умолчанию 5 минут. Этот параметр работоспособен, начиная с Internet Explorer 4.0 SP1 и 4.01 SP1, после его внесения в реестр перегрузите компьютер.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; в миллисекундах; для того, чтобы установить другое время, надо количество секунд умножить на 1000, то есть для примера с 8 минутами мы получаем: 60 х 8 х 1000 = 480 000)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Use FormSuggest
Автозаполнение форм. Internet Explorer выводит подсказки, в которых можно выбрать ранее введенные данные.
Тип: REGSZ;
Значение: (Yes = включить; No = отключить)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Show_URLinStatusBar
Показывать URL в строке статуса.
Тип: REGSZ;
Значение: (Yes = включить; No = отключить)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Use_DlgBox_Colors
Если IE стал медленно запускаться посмотрите значение данного параметра.
Тип: REGSZ;
Значение: (по умолчанию = Yes)

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}\\IsInstalled
Чтобы переустановить IE 6.0 установите значение этого и HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\\IsInstalled параметров в «0»
Тип: REGDWORD;
Значение: (по умолчанию =1)

———————————————————————————

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\\IsInstalled
Чтобы переустановить IE 6.0 установите значение этого и HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}\\IsInstalled параметров в «0»
Тип: REGDWORD;
Значение: (по умолчанию =1)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\CheckDocumentForProgID
Internet Explorer делает попытку определить программу, используемую Вами для создания и редактирования html-документа. В пункте меню «Файл» у Вас может присутствовать строка «Править в Блокнот» (или другой текстовый редактор). Необходима перезагрузка.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; No = убрать строку из меню)

———————————————————————————

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\SyncAt Logoff
Синхронизировать файлы в кэше при выходе из системы.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

Как узнать, какой SID, какому пользователю соответствует? Откройте редактор реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Выберите SID и посмотрите ProfileImagePath. В конце строки найдете имя пользователя
Если знаете SID и хотите узнать имя пользователя, то можно использовать утилиту REG.EXE (из Resource Kit Supplement 2). Формат использования:
reg query «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\\ProfileImagePath»
Например: reg query «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-1843332746-572796286-2118856591-1000\ProfileImagePath»
Будет показан ProfileImagePath и Вы сможете увидеть искомое имя.
Потенциальные места расположения троянских программ:

HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit (REG_SZ)
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\… (REG_SZ)
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\System (REG_SZ)

В первом и втором случае указанные в ключах приложения запускаются в контексте
текущего пользователя, в третьем — от имени системы (System). Имеет смысл
регулярно проверять эти разделы Реестра на наличие троянцев.

Очистка файла подкачки при перезагрузке:
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory
Management\ClearPageFileAtShutdown
Файл подкачки, в который потенциально могут попасть незашифрованные аккаунты и
пароли, будет очищаться при каждой перезагрузке, если параметру присвоено
значение 1 (REG_DWORD).
Разгон NTFS
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem]
«NtfsDisable8dot3NameCreation»=dword:00000001
«NtfsDisableLastAccessUpdate»=dword:00000001

Отключение административных шаров
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\para meters]
«AutoShareWks»=dword:00000000

Очистить корзину в контекстном меню всех файлов
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\{645FF040-5081-101B-9F08-00AA002F954E}]

Ускорение выключения
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
«WaitToKillServiceTimeout»=»0»

Ждать зависшие процессы 5 секунд, убивать без вопросов
[HKEY_CURRENT_USER\Control Panel\Desktop]
«AutoEndTasks»=»1»
«WaitToKillAppTimeout»=»5000»

Лечит русский в нек-рых программах
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage]
«1252»=»c_1251.nls»

Не показывать стрелку на ярлыках
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
«link»=hex:00,00,00,00

Регулирует задержку при появление менюшек (в Пуске например)
[HKEY_CURRENT_USER\Control Panel\Desktop]
«MenuShowDelay»=»0»

А вот еще фишка:
[HKEY_CLASSES_ROOT\Directory\shell\Command Prompt]
@=»Командная строка»

[HKEY_CLASSES_ROOT\Directory\shell\Command Prompt\Command]
@=»cmd.exe /k cd \»%1\»»

Теперь щёлкните на любой папке правой кнопкой мыши, выберите в появившемся меню команду Командная строка, и вы запустите командную строку в нужном каталоге. Вместо «Командная строка» можно написать что угодно

А вот здесь:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MediaPlayer\Player\Extensions]

можно добавить расширения, которые будет видеть WMP. Например я *.m2v добавляю, т. к. M2V клипов у меня много а каждый раз выбирать «Все файлы (*.*)» муторно

Устранение ошибки прав доступа в списке системных DLL
HKLM\System\CurrentControlSet\Control\Session Manager\Protection Mode
Устраняется возможность атаки с применением троянских DLL, и, как следствие,
получения прав администратора. Требуется установить параметр в 1 (REG_DWORD).

Запрет перезагрузки и выключения компьютера без локального входа в систему:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ShutdownWithoutLogon
Установка ключа в 0 (REG_SZ) позволяет запретить завершение работы системы (кнопка «Shutdown» в окне Logon становится недоступной и окрашивается серым цветом). Ограничение доступа на просмотр журналов событий пользователям группы Guest:
HKLM\System\CurrentControlSet\Services\EventLog\System\RestrictGuessAc cess
HKLM\System\CurrentControlSet\Services\EventLog\Security\RestrictGuess Access
HKLM\System\CurrentControlSet\Services\EventLog\Application\RestrictGu essAccess
Создание ключей со значением 1 (REG_DWORD) ограничивает доступ к Журналу событий (EventLog).

Изменение местонахождения файлов Журнала событий на жестком диске:
HKLM\System\CurrentControlSet\Services\EventLog\System\File
HKLM\System\CurrentControlSet\Services\EventLog\Security\File
HKLM\System\CurrentControlSet\Services\EventLog\Application\File
Перевод log-файлов в другой каталог на диске с помощью ключа File (REG_SZ) может затруднить взломщику их умышленную модификацию.
Немножко добавлю:

;убрать сообщение о нехватке места на диске
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer\]
«NoLowDiskSpaceChecks»=dword:1

;создает в меню «создать» пункты «Пакетный файл MS-DOS» и «Файл реестра»
[HKEY_CLASSES_ROOT\.bat\ShellNew]
«Nullfile»=»»
[HKEY_CLASSES_ROOT\.reg\ShellNew]
«Nullfile»=»»

;При необходимости, команду «Зашифровать» («Encrypt») / «Расшифровать» («Decrypt») можно встроить в контекстное меню для файлов и папок. В случае если файл или папка не зашифрованы, будет доступна команда «Зашифровать». В обратном случае — команда «Расшифровать». Для этого:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ Advanced
Создайте параметр типа REG_DWORD с именем EncryptionContextMenu и значением 1. перезагрузите компьютер.
;Чтобы не отсылались сообщения об ошибках Office XP в Microsoft
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\10.0\Common]
«DWNeverUpload»=dword:00000001
«DWNoExternalURL»=dword:00000001
«DWNoFileCollection»=dword:00000001
«DWNoSecondLevelCollection»=dword:00000001

[HKEY_USERS\.Default\Software\Policies\Microsoft\Office\10.0\Common]
«DWNeverUpload»=dword:00000001
«DWNoExternalURL»=dword:00000001
«DWNoFileCollection»=dword:00000001
«DWNoSecondLevelCollection»=dword:00000001

;убрать зонтик и анимацию Касперского
[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\101\Standalone]
«DisableSplashWindow»=dword:1

[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\101\Standalone]
«UseAnimation»=dword:0

;регулировка количества одновременных соединений с сервером в Windows. Измените значения параметров «MaxConnectionsPer1_0Server» и «MaxConnectionsPerServer» на желаемое число одновременных закачек (то бишь — одновременных соединений с сервером). Рекомендуются цифры не более 8.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
«MaxConnectionsPer1_0Server»=»5»
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
«MaxConnectionsPerServer»=»5»

Переименовать или удалить некоторые команды из контекстного меню IE вызываемого кликом по ссылке можно в следующем ключе.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt]

;Если у Вас проинсталлировано очень много программ, и контекстное меню New (Создать) стало чрезвычайно большим да ещё и притормаживает, то нужно:
Найти в реестре ключ HKCR.
Стереть папку ShellNew в тех ключах, которые вам больше не понадобятся в контекстном меню Создать. После этого Windows перезагружать не надо.

;Вот параметры, которые могут помочь вам выжать из привода CD-ROM максимум того, на что он способен.
В разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem\CDFS ищите перечисленные ниже ключи и установите им указанные значения. Если нужного ключа не существует, то создайте его.
CacheSize — этот ключ имеет двоичное
Значение: ff ff 00 00
Prefetch — имеет значение типа DWORD, которое следует выставить равным 4000 hex
PrefetchTail — так же имеет тип DWORD и должен равняться 4000 hex

;Поменять загрузочный фон на черный
[HKEY_USERS\.DEFAULT\Control Panel\Colors]
«Background»=»0 0 0»

;Выключить logon screen saver’а
[HKEY_USERS\.DEFAULT\Control Panel\Desktop]
«ScreenSaveActive»=»0»
Отключение режима перезагрузки при возникновении системных сбоев (появление т.н. «синего» экрана) — [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl]
параметр AutoReboot: 0=отключено, 1=включено.

;Для того, чтобы изменить пути к системным папкам, нужно залезть в указанный ключ реестра и изменить следующие параметры:
«ProgramFilesDir» — папка Program Files
«CommonFilesDir» — папка Common Files
«SystemRoot» — папка Windows
«MediaPath» — папка Media
«ConfigPath» — папка Config
«DevicePath» — папка INF
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\]

;Как изменить имя владельца и название организации
Заходим в ниже указанный ключ. Находим строковый параметр Registered Owner и изменяем его значение на ваше имя. Registered Organization — на название вашей организации.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\]

;Добавив в раздел реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр «EnableQuickReboot» (REG_SZ) и присвоив ему значение «1», вы получите возможность выполнять быструю перезагрузку системы нажатием клавиш +++

;Здесь можно удалить проги из списка Установка\Удаление программ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

;Чтобы убрать Beep сигнал
HKEY_CURRENT_USER\Control Panel\Sound
ставим «no» на «Beep»

;Переместить или удалить папки типа Мои рисунки, Моя музыка и т.д.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\S hell Folders

;Частота синхронизации системных часов с атомными в Инете
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services \W32Time\TimeProviders\NtpClient
Меняем значение параметра «SpecialPollInterval» в секундах, например 172800 (2 дня)

;Удаление из панели управления неиспользуемых аплетов
Идем сюда [HKEY_CURRENT_USER\Control Panel\] и добавляем New Key «don’t load» если конечно такового нет и прописываем String value под названием ниже из списка и ставим значение «NO»

Аплеты из Панели управления
System Properties = sysdm.cpl
Network Connections = ncpa.cpl
ODBC Administrator = odbccp32.cpl
Display Properties = desk.cpl
Add or remove programs = appwiz.cpl
Internet Properties = Inetcpl.cpl
Game Controllers = joy.cpl
Phone and modem Options = telephon.cpl
Time and Date Properties = timedate.cpl
Region and Language Options = intl.cpl
Power Options = powercfg.cpl
Mouse Properties = main.cpl
Accessibility Options = access.cpl
Add Hardware Wizard = hdwwiz.cpl
Sound and Audio Devices = mmsys.cpl
User Accounts = nusrmgr.cpl
Speech Properties = sapi.cpl

Когда пользователю предоставляется диалоговое окно, требующее ввода информации о его данных, параметр «ProfileDlgTimeOut» ключа реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
определяет количество времени задержки в секундах перед тем, как диалоговое окно будет закрыто и приняты данные по умолчанию. Значение параметра может быть от 1 до 600 (секунд), по умолчанию — 30 секунд.

;Чтобы удалить предварительный просмотр изображения
удалите ключ HKEY_CLASSES_ROOT\SystemFileAssociations\image\ShellEx\ContextMenuHand lers\ShellImagePreview

;При не открывании странички в Инете, можно загрузить страничку на ваше усмотрение HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs

здесь можно вставить адрес страницы с жесткого диска и т.д.

;Изменение пути к файлам установки.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup.
Задайте ему в качестве параметра путь к дистрибутиву.

;Сигнализация о необходимости ввода.
Когда программа требует ввода данных она может либо «выскочить» наверх, либо начать мигать иконкой в панели задач. Вы можете выбрать то поведение, которое вам больше нравится. Для этого нужно:
Найти в реестре ключ HKCU\Control Panel\Desktop.
Создать или изменить DWORD параметр ForegroundLockTimeout и и установить его значение на время задержки до «перехвата» фокуса. 0 — немедленно, а 200000 (0x00030d40 hex) — значение по умолчанию.
Создать или изменить DWORD параметр ForegroundFlashCount и установить его значение на нужное число миганий для привлечения Вашего внимания. Значения устанавливаются в десятичной системе: 0 — заставит иконку мигать бесконечно, по умолчанию — 3.

;Изменить заставку на входе в систему
Находим в системном реестре следующий ключ: HKEY_USERS\DEFAULT\Control Panel\Desktop. И меняем строковый параметр «SCRNSAVE.EXE» с «logon.scr» на путь и имя к той заставке, которая вам больше по вкусу. Главное, чтобы путь был указан правильно, а если файл заставки находится в каталоге %SystemRoot%\System32, то путь можно вообще не указывать, достаточно одного имени файла.

;Отведем достаточно места для главной файловой таблицы. Добавьте в системный реестр ключ NtfsMftZoneReservation типа REG_DWORD в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem. Когда вы это сделаете, система зарезервирует место на диске для главной таблицы размещения файлов. Для чего это нужно? Да для того, чтобы взять под контроль процесс роста этой таблицы. Если на ваших разделах NTFS мало файлов, но они большого размера, то наилучшим значением созданного параметра будет 1 (по-умолчанию). Обычно оптимальным значением является 2 или 3. А 4 (максимальное значение) следует использовать только в случае, если у вас на диске количество файлов огромно (десятки тысяч). Тем не менее, со значениями больше 2 следует экспериментировать осторожно, так как в этом случае система может отхватить для таблицы размещения файлов немаленький кусок дискового пространства.

;чтобы заставить IE перейти в полноэкранный режим при запуске надо в реестре найти раздел HKEY_CURRENT_USER\Console. В нем изменяете значение ключа «FullScreen» с 0 на 1. Затем в разделе HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main находите ключ «FullScreen» и меняете его значение с «no» на «yes». Перезагружаете компьютер и теперь ваш IE 6 будет всегда запускаться сразу в полноэкранном режиме.

;В XP имеется несколько функций настройки памяти, которые позволяют увеличить производительность. Все они расположены в разделе
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

Отключение диспетчера памяти По умолчанию XP распределяет страницы памяти от RAM к жесткому диску. Если Вы имеете большой объем памяти (256+), то можете отключить эту функцию, и оставить все страницы в RAM. В итоге можно увеличить производительность. Для этого Вам необходимо изменить значение ключа DisablePagingExecutive от 0 к 1.

Увеличение системного кэша
Изменение значения ключа LargeSystemCache от 0 до 1 заставит Windows XP оставить 4MB системной памяти для кэша файловой системы, что означает, что ядро XP может работать непосредственно в памяти, увеличивая производительность. 4MB оставленной памяти используется для дискового кэша, но если потребуется больше, XP выделит дополнительное место. Однако в некоторых интенсивных приложениях это изменение снизит производительность. Для реализации этой настройки необходимо иметь не менее 256MB RAM.

Производительность ввода-вывода
Эта настройка будет очень полезна в случае запуска XP в качестве сервера. Это позволит увеличить производительность во время операций передачи данных. Для этого Вам необходимо создать REG_DWORD ключ IOPageLockLimit. Значение ключа указывается в байтах. Максимальное значение 512KB. Пользователи, которые уже попробовали настроить максимальную производительность, советуют использовать значение ключа в диапазоне 8 – 16MB. Для того, что бы перевести значение мегабайт в байты необходимо выполнить следующие вычисления: необходимо число MB * 1024 * 1024. Так, для 12MB необходимо 12 * 1024 * 1024 = 12582912. Эту настройку можно использовать только в случае использования 256+MB RAM.

добавить сервера для проверки системного времени
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DateTime\ Servers]
@=»1″
«1»=»time.windows.com»
«2»=»time.nist.gov»
«3»=»clock.isc.org»
«4»=»timekeeper.isi.edu»
«5»=»usno.pa-x.dec.com»
«6»=»tock.usno.navy.mil»
«7»=»tick.usno.navy.mil»

;добавляет в контекстное меню пункты Copy To Folder и Move To Folder, а также создание новой папки Make New Folder
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\Conte xtMenuHandlers]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\Conte xtMenuHandlers\Copy To]
@=»{C2FBB630-2971-11D1-A18C-00C04FD75D13}»
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\Conte xtMenuHandlers\Move To]
@=»{C2FBB631-2971-11D1-A18C-00C04FD75D13}»
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\Conte xtMenuHandlers\Send To]
@=»{7BA4C740-9E81-11CF-99D3-00AA004AE837}»

;Разрешить или запретить boot дефрагментацию при запуске Windows, для быстрой загрузки (по умолчанию разрешено)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction]
«Enable»=»Y»

;Изменение количества строк и столбцов при нажатии Alt+Tab
HKEY_USERS\S-1-5-21-1220945662-2111687655-1060284298-1003\Control Panel\Desktop\CoolSwitchColumns: «7»

;Откл. возмож. жечь КОМПАКТ-ДИСК средствами самой ОС
Создать параметр REG_DWORD здесь HKEY_USERS\S-1-5-21-73586283-842925246-1060284298-500\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCDBu rning: 0x00000001

;Обычно, Windows ждет некоторое время прежде, чем DLLs удалены из памяти. Если Вы активизируете эту опцию, Windows будет удалять их без ожидания
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ AlwaysUnloadDLL: «1»

;Строка состояния в Notepad, показанная по умолчанию
HKEY_USERS\S-1-5-21-73586283-842925246-1060284298-500\Software\Microsoft\Notepad\StatusBar: 0x00000001
только у вас после HKEY_USERS будут ессно другие цифири

;чтобы сценарии открывались в блокноте, а не запускались автоматически, ну на случай вирей

[HKEY_CLASSES_ROOT\VBSFile\Shell]
@=»Edit»
[HKEY_CLASSES_ROOT\VBEFile\Shell]
@=»Edit» [HKEY_CLASSES_ROOT\JSFile\Shell]
@=»Edit»
[HKEY_CLASSES_ROOT\JSEFile\Shell]
@=»Edit»
[HKEY_CLASSES_ROOT\WSHFile\Shell]
@=»Edit»
[HKEY_CLASSES_ROOT\WSFFile\Shell]
@=»Edit»

;удаляет комментарии от каждого окна
[HKEY_CURRENT_USER\Control Panel\Desktop]
«LameButtonEnabled»=dword:00000000
«LameButtonText»=» «

;Панель управления в меню пуск-каскадом
HKEY_USERS\S-1-5-21-1220945662-2111687655-1060284298-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Casca deControlPanel: «YES»
только у вас после HKEY_USERS будут ессно другие цифири

;Частота моргания курсора
HKEY_USERS\S-1-5-21-1220945662-2111687655-1060284298-1003\Control Panel\Desktop\CursorBlinkRate: «1000»
только у вас после HKEY_USERS будут ессно другие цифири

Те, у кого смешаная сеть Windows и Netware часто сталкиваются с рассылкой сообщений не от виндового messenger, а от нетваровского сервака и остановка сервиса Messenger не помогает.
Для того, чтобы отключить прием сообщений от нетваровских серваков требуется немного поправить реестр, точнее добавить [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NWCWorkstation\Pa rameters]
«DisablePopup»=dword:00000001

Hardware
HKEY_CURRENT_USER\Control Panel\Sound\\Beep
Звук в динамике при ошибках. Если отключить, не будет воспроизводиться звук при входе и выходе из системы.

Тип: REGSZ;

Значение: (No = отключить; Yes = включить)

———————————————————————————

HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\MultifunctionAdapter\0\ \Component Information
Содержит двоичные данные о версии устройства.
Тип: REGBINARY;
Значение: (любое допустимое)

———————————————————————————

HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\MultifunctionAdapter\0\ \Configuration Data
Содержит двоичные данные о конфигурации устройства.
Тип: REGFULL_RESOURCE_DESCRIPTOR;
Значение: (любое допустимое)

———————————————————————————

HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\MultifunctionAdapter\0\ \Identifier
Содержит имя компонента или устройства.
Тип: REGSZ;
Значение: (любое допустимое)

———————————————————————————

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\IDConfigDB\\Curren tConfig
Значение данного параметра соответствует номеру подраздела, содержащего текущий аппаратный профиль в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles
Тип: REGDWORD;
Значение: (любое допустимое)

———————————————————————————

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\\DEVMGR_SHOW_NONPRESENT_DEVICES
Установленные в системе, но не подключенные устройства (например кoнтpoллepы yнивepcaльнoй пocлeдoвaтeльнoй шины USB) не отображаются в «Диспетчере устройств». Этот параметр служит для того, чтобы эти устройства отображались.
Тип: REGSZ;
Значение: (0 = отключить; 1 = включить)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Vo lume Control\Options\\Style
Включить отображение кнопки «Настройка» в окне «Play Control», которое появляется при нажатии кнопки «Дополнительно» в окне «Cвoйcтвa: Звуки и аудиoycтpoйcтвa» «Панели управления», на вкладке «Громкость».
Тип: REGDWORD;
Значение: (2560 = отображать; 512 = скрыть)

———————————————————————————

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\para meters\\IRPStackSize
При установке нового устройства или службы может возникнуть ошибка «IRPStackSize». Попробуйте изменить данный параметр.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 — 12)

———————————————————————————

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\\DEVMGR_SHOW_DETAILS
Дополнительная информация в «Диспетчере устройств».
Тип: REGSZ;
Значение: (по умолчанию параметра нет; 0 = отключить; 1 = включить)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Sy sTray\\PCMCIAFlags Предупреждение удаления PC Card.

Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = отключить; 1 = включить)

Hardware\Disk Drives
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmadmin\Parameter s\\EnableDynamicConversionFor1394
Конвертация IEEE 1394 диск в динамический.
Тип: REGDWORD;
Значение: (0 = отключить; 1 = включить)

———————————————————————————

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun
Управление возможностью анализа файла autorun.inf при установке диска в привод CD-ROM, который является файлом автозагрузки для CD-ROM’а.
Тип: REGDWORD;
Значение: (0 = запрещен; 1 = разрешен)

———————————————————————————

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000\\EnableUDMA66
На компьютерах, выполненных на базе набора микросхем Intel, поддержка режима UltraDMA66, по умолчанию, не включена. Если используемое Вами оборудование поддерживает этот режим, то его можно включить здесь. (3)
Тип: REGDWORD;
Значение: (0 = отключить; 1 = включить)

———————————————————————————

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001\\EnableUDMA66
На компьютерах, выполненных на базе набора микросхем Intel, поддержка режима UltraDMA66, по умолчанию, не включена. Если используемое Вами оборудование поддерживает этот режим, то его можно включить здесь. (2)
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = отключить; 1 = включить)

———————————————————————————

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer\\NoCDBurning
Скрыть вкладку «Запись» в свойствах CD-ROM’а.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.

Источник: alexkostrukov.narod.ru

Оцените статью: Голосов

ПРЕДУПРЕЖДЕНИЕ!!! Некорректное изменение реестра опасно для здоровья Вашего компьютера! Будьте бдительны и аккуратны! Некоторые изменения вступают в силу только после перезагрузки Windows.

1. Как создать команду, применяемую ко всем типам файлов

В разделе HKEY_CLASSES_ROOT\ *\ Shell\ создать раздел с любым названием, скажем Command1 (значение строкового параметра «Команда 1»), в это разделе создать раздел Command. Значение строкового параметра задать равным вашей команде, например, чтобы создать команду «Открыть блокнотом» строка следующая: HKEY_CLASSES_ROOT\ *\ Shell\ Command1\ Command = «Notepad «%1″». Проверка: щелкнуть на любом файле правой кнопкой — в контекстном меню должна появится команда «Команда1»

2. Как создать команду, применяемую к незарегистрированным типам файлов

Например: вы частенько сталкивались с файлами типа readme.!!!. Согласитесь довольно нудно открывать их с помощью диалога «Открыть с помощью…» HKEY_CLASSES_ROOT\ *\ Shell\ Open\ Command = «Notepad «%1″»

3. Как создать команду, применимую к любой папке, диску и т.п

В разделе HKEY_CLASSES_ROOT\ Folder\ shell создайте новый раздел, назвав его своим именем (например «Огого»). В параметре «По умолчанию» задайте имя команды (например «Команда Огого»). Создайте раздел Command в разделе «Огого» и запишите свою команду.

4. Как заменить программу блокнот на другую программу

HKEY_CLASSES_ROOT\ Txtfile\ Shell\ Open\ Command = «C:\ Windows\ notepad «%1″» — так в оригинале. Замените notepad на др. программу, только укажите полный путь к ней.

5. Как скрыть значки логических дисков

HREY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создать параметр DWORD NoDrives. Установите следующие значения для скрытия дисков (значения в шестнадцатеричной системе):

A:+B: = 3

C: = 4

D: = 8

E: = 10

F: = 20

A+B+C=7

A+B+D=b

A+B+E=13

A+B+F=23

C+D=c

D+E=18 и т.д.

Скрыть все значки = 0x03ffffff

6. Как скрыть все значки с рабочего стола

HREY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создать параметр DWORD NoDesktop =1 (=0 — все значки видны)

7. Как скрыть значок Корзина с рабочего стола

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ explorerDesktop\ NameSpace\ {645FF040-5081-101B-9F08-00AA002F954E} = (ух !!! устал писать
) = «Корзина». Если удалить раздел {…} — значок Корзина исчезнет со стола.

8. Как изменить имя значка «Корзина»

HKEY_CLASSES_ROOT\ CLSID\ {645FF040-5081-101B-9F08-00AA002F954E} = «Корзина». Если изменить слово корзина на другое, например «Отходы», то на рабочем столе будет соответственно «Отходы», а не «Корзина».

9. Как убрать слова «Ярлык для» из названия ярлыка

HKEY_USERS\.DEFAULT\ Software\ Microsoft\ Windows\ CurrentVersion\ Explorer параметр link должен быть равным 00 00 00 00.

10. Как изменить буквенное обозначение CD-ROM

Можно обойтись стандартными средствами доступными пользователю. Панель управления — Система — Устройства — Контролеры компакт дисков. Далее вызвать свойства и назначить букву.

11. Как скрыть меню Выполнить в меню Пуск

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создайте параметр NoRun = 1 — включено, 0 — выключено.

12. Как скрыть меню Найти в меню Пуск

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создайте параметр NoFind = 1 — включено, 0 — выключено.

13. Как скрыть меню Избранное в меню Пуск

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создайте параметр NoFavoritesMenu = 01 00 00 00 — включено, 00 00 00 00 — выключено.

14. Как скрыть меню Документы в меню Пуск

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создайте параметр NoRecentDocsMenu = 01 00 00 00 — включено, 00 00 00 00 — выключено.

15. Как скрыть меню Завершение сеанса в меню Пуск

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создайте параметр NoLogOff = 1 — включено, 0 — выключено.

16. Как скрыть в меню Пуск меню

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создайте параметр и задайте значение 1 (включено) или 0 (выключено).

NoSetFolders = 1 в меню Настройка будут скрыты Принтеры и Панель управления. (аналогично в папке Мой компьютер).

NoSetTaskbar = 1 — в меню Настройка будут скрыты Панель задач и меню Пуск.

17. Как скрыть меню Завершение работы в меню Пуск

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создайте параметр NoClose = 1 — включено, 0 — выключено.

18. Как скрыть имя пользователя в диалоге при загрузке Windows

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Winlogon создайте параметр DontDisplayLastUserName = 1 — имя пользователя показано не будет, 0 — будет.

19. Как выключить видеоэффект при сворачивании окон

HKEY_CURRENT_USER\ Control Panel\Desktop\Windowsmetrics создайте параметр MinAnimate = 0 — выключено.

20. Как включить в работу третью кнопку мыши (средняя кнопка — double-click)

HKEY_CURRENT_USER\ Software\ Logitech\Version создайте параметр SwapMouseButtons = 1

21. Как очистить список недавно используемых программ в меню Выполнить

Список команд из меню Выполнить находится в разделе HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Explorer \ RunMRU. Команды хранятся в строках с названиями a,b,c,d и т.д. В параметре MRUList записан порядок этих команд. Если очистить параметры a и MRUList, то список очистится.

22. Как вообще не запоминать выполненные команды, адреса и открытые документы

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создайте параметр ClearRecentDocsOnExit = 01 00 00 00 — включено, 00 00 00 00 — выключено. При выключении компьютера все списки очистятся.

23. Как очистить список меню Документы

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Explorer \RecentDocs Очистите параметр MRUList = «».

24. Как посмотреть список программ, запускаемых в процессе загрузки Windows

Существует 5 разделов в ветви HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion

Run — список программ, которые запускаются при каждой загрузке Windows

RunOnce — список программ, которые запускаются только один раз при загрузке Windows, потом список очищается

RunOnceEx — то же, что и предыдущий раздел, но здесь можно определять очередность запуска программ

RunServices — список сетевых или системных программ, которые запускаются при каждой загрузке Windows

RunServicesOnce — список сетевых или системных программ, которые запускаются только один раз при каждой загрузке Windows

25. Параметры, определяющие настройки даты, времени, формат чисел, валют

Эти параметры находятся в разделе HKEY_CURRENT_USER\ Control Panel\ International.

26. Как изменить место часового пояса в «Свойства: Дата и время»

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ TimeZones\ Russian измените значение следующего параметра на нужное Вам. По умолчанию там стоит: «[GMT+3.00] Москва, Санкт-Петербург, Волгоград». Можно написать, например ваш адрес.

Запрещение различных установок и настроек Windows с помощью реестра

ПРЕДУПРЕЖДЕНИЕ! Некорректное изменение реестра опасно для здоровья Вашего компьютера! Будьте бдительны и аккуратны! Некоторые изменения вступают в силу только после перезагрузки Windows. Перед изменением параметров постарайтесь предвидеть изменения системы, чтобы не было мучительно больно потом. !!!

Может возникнуть ситуация, когда вам необходимо каким либо образом ограничить доступ к компьютеру некоторым пользователям.

1. Как ограничить доступ к программам

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создайте раздел RestricRun. В этом разделе создайте параметры с именами 1, 2, 3 и т.д., которые должны содержать пути и имена программ. Доступ для пользователя разрешен будет только к тем программам, которые описаны таким образом. Для разрешения доступа удалите раздел RestricRun.

Внимание: Будьте внимательны и аккуратны! А еще лучше всего научитесь восстанавливать реестр в режиме MS-DOS !!! Если в системе существует всего один пользователь и вы не укажите в списке разрешенных программ редактор реестра, то вы не сможете запускать больше никакие программы, кроме указанных в списке.

2. Как ограничить доступ к редактору реестра

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System создайте параметр DisableRegistryTools = 1 — доступ закрыт, 0 — открыт.

3. Как запретить вызов контекстного меню

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer создайте параметр NoViewContextMenu = 1 — контекстное меню запрещено, 0 — разрешено.

4. Как запретить появление всплывающих подсказок

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ Advanced\ создайте параметр ShowInfoTip = 1 — запрещено, 0 — нет.

5. Как запретить команды в меню Пуск

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer если параметр имеет равен 1, то команда запрещена, 0 — разрешена

NoTrayContextMenu — запретить контекстное меню панели задач

NoRecentDocsHistory — не помнить недавно открытых документов

ClearRecentDocsOnExit — очищать список недавно открытых документов при выходе

NoSetActiveDesktop — удалить пункт Рабочий стол Active Desktop из подменю Настройка

NoChangeStartMenu — запретить контекстное меню в меню Пуск

NoStartMenuSubfolders- скрыть подкаталоги в меню Пуск.

6. Как запретить сеанс MS-DOS

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ WinOldApp создайте параметр Disable = 1 — запрещен, 0 -разрешен.

7. Как запретить перезагрузку в режиме MS-DOS

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ WinOldApp создайте параметр NoRealMode = 1 — запрещен, 0 -разрешен.

8. Как ограничить доступ к настройкам принтера

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer если параметр имеет равен 1, то команда запрещена, 0 — разрешена

NoDeletePrinter — запрет на удаление принтера

NoPrinterTabs — скрыты закладки в диалоге Свойства: принтер

NoAddPrinter — запрет на добавление принтера

9. Как ограничить доступ к настройкам сети

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Network если параметр имеет равен 1, то команда запрещена, 0 — разрешена

NoNetSetup — диалог Сеть недоступен

NoNetSetupSecurityPage — в диалоге Сеть недоступна закладка Управление доступом

NoNetSetupIDPage — в диалоге Сеть недоступна закладка Идентификация

10. Как ограничить доступ к системным настройкам

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System если параметр имеет равен 1, то команда запрещена, 0 — разрешена

NoDevMgrPage — диалог Свойства: Система недоступен

NoConfigPage — в диалоге Свойства: Система недоступна закладка Профили оборудования

NoFileSysPage — в диалоге Свойства: Система на закладке Быстродействие недоступна кнопка Файловая система

NoVirtMemPage — в диалоге Свойства: Система на закладке Быстродействие надоступна кнопка Виртуальная память

11. Как скрыть в Панели управления какой-либо пункт(или все)

В папке Windows\ System находите файлы с расширением *.cpl, отвечающие за пункты в Панели управления, удаляете или переносите куда-нибудь соответствующий файл (или все). После этого в Панели управления пусто (или почти).

12. Как ограничить доступ к настройкам паролей

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ System если параметр имеет равен 1, то команда запрещена, 0 — разрешена

NoSecCPL — диалог Свойства: Пароли недоступен

NoAdminPage — в диалоге Свойства: Пароли закладка Удаленное администрирование недоступна

NoPwdPage — в диалоге Свойства: Пароли закладка Смена паролей недоступна

NoProfilePage — в диалоге Свойства: Пароли закладка Профили пользователей недоступна

13. Как ограничить доступ к настройкам экрана

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ System если параметр имеет равен 1, то команда запрещена, 0 — разрешена

NoDispCPL — диалог Свойства: Экран недоступен

NoDispBackgroundPage — в диалоге Свойства: Экран закладка Фон недоступна

NoDispScrSavPage — в диалоге Свойства: Экран закладка Заставка недоступна

NoDispAppearancePage — в диалоге Свойства: Экран закладка Оформление недоступна

NoDispSettingsPage — в диалоге Свойства: Экран закладка Настройка недоступна

14. Как удалить меню Файл из папок и проводника

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ создайте параметр NoFileMenu = 1 — удалено, 0 — нет.

15. Как запретить возможность настройки вида папок

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ создайте параметр NoCustomizeWebView = 1 — запрещено, 0 — нет.

16. Как запретить сохранение установок

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ создайте параметр NoSaveSetting = 1 — запрещено, 0 — нет.

Источник __________
http://www.web-faq.ru

http://www.web-faq.ru

  • Remove From My Forums
  • Question

  • I was trying to disable autorun on my labtop using the registry but the following registry folder is missing on my system: 

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\

    I am running Windows 7 Home Premium x64. Is this normal? 

    • Edited by

      Friday, July 18, 2014 4:18 PM

Answers

  • As Frederik pointed out, this is perfectly normal. Also, unless you are extremely familiar with creating/editing registry keys, I recommend not making any changes directly to the Registry Keys.

    If you are proficient, then you can create your own registry key so that you can set the user setting you wanted to.

    BUT BE WARNED a bad registry key can seriously damage your computer

    • Marked as answer by
      Avi99
      Friday, July 18, 2014 6:54 PM

  • Hkey local machine software wow6432node microsoft windows currentversion uninstall
  • Hkey local machine software policies microsoft windows windowsupdate
  • Hkey local machine software policies microsoft windows defender
  • Hkey local machine software microsoft windows photo viewer capabilities fileassociations
  • Holtek ht42b534 драйвер windows 7