注册表学习-摘抄

HKEY_CLASSES_ROOT
●删除失效的文件关联:
HKEY_CLASSES_ROOT下第二部分某可疑键值的Command子键下若无内容,则可删此文件关联信息。
HKEY_LOCAL_MACHINE
●详解
Config子键: 包含了有关显示字体、分辨率、显示点距、颜色深度、打印机型号、即插即用硬件、 IE4.0 等信息。
HKEY_LOCAL_MACHINE/Config/0001 (第一套配置)
●当前硬件配置文件未被系统使用: ProfileFlags=hex:00 00 00 00
HKEY_LOCAL_MACHINE/Config/0001/Display/Fonts (存放屏幕字体信息)
● Courier 10,12,15(VGA res)=Coure.fon
● MS Sans Serif 8,10,12,14,18,24(VGA res)=sserif.fon
● MS Serif 8,10,12,14,18,24(VGA res)=serif.fon
● Symbol 8,10,12,14,18,24(VGA res)=symbol.fon
左边为字体名,右边为文件名。字体名为 Win95/98 对话框中显示的字体名。
HKEY_LOCAL_MACHINE/Config/0001/Display/Settings ( 存放屏幕显示大小、字体、分辨率等信息 )
●每象素的位数: BitsPerPixel=4
●在逻辑X方向上每英寸的点数(DPI): DPILogicalX=96
●在逻辑Y方向上每英寸的点数(DPI): DPILogicalY=96
●在物理X方向上每英寸的点数(DPI): DPIPhysicalX=96
●在物理Y方向上每英寸的点数(DPI): DPIPhysicalY=96
●在Win95/98上使用Win2.x/3.x的字体: fixedfon.fon=vgafix.fon
●Win95/98在菜单和对话框中所使用的字体: fonts.fon=vgasys.fon
●Win95/98在剪贴板查看程序用于显示OEM TEXT格式文本的字体: oemfonts.fon=vgaoem.fon
●当前运行的屏幕分辨率,缺省为640*480: Resolution=640,480
HKEY_LOCAL_MACHINE/Config/0001/System/CurrentControlSet/Control/Print/Printers ( 存放系统中每个打印机的描述信息 )
●Win95/98中缺省的打印机名(可右击“我的电脑/打印机名”设定): Default=legend Lj6p
HKEY_LOCAL_MACHINE/Config/0001/Enum/BIOS ( 存放一些即插即用的硬件信息 )
*PNP0700子键:标准软盘控制器。下有 OB子键用于保存软盘控制器信息:
●第一个软盘控制器数据: DRV0=hex:60,09,00,00,00,00,00,00,00,02,00,00,02,00,… …
●第二个软盘控制器数据: DRV1=hex:40,0b,00,00,00,00,00,00,00,02,00,00,02,00,00,00,50,… …
●软盘控制器的个数: cdrvs=hex:02
●软盘控制器的IOS标志: cIOSFlop=hex:02
●是否由软盘快速启动系统(是): FloppyFastBoot=hex:01,00,00,00
HKEY_LOCAL_MACHINE/Config/0001/Software/Microsoft/windows/CurrentVersion/Internet Settings ( 设置 IE4.0)
●是否允许IE4.0自动拨号: EnaleAutodial=hex:01 00 00 00
●是否允许IE4.0使用代理服务器: ProxyEnable=hex:00 0 00 00
Driver子键: 包括了显示驱动程序、打印机驱动程序的信息。
Enum子键: 包含了系统当前配置的所有硬件设备的信息。
这里只是Win95/98第一次启动所得到的硬件信息,这些信息也存放在启动盘根目录下的System.lst中。以后添加的硬件信息存放在HKEY_CURRENT_CONFIG根键下。
HKEY_LOCAL_MACHINE/Enum/BIOS ( 即插即用的硬件设备信息 )
即插即用设备
代号
所在子键分支HKEY_LOCAL_MACHINE/Enum/BIOS/
可编程中断控制器
*PNP0000
*PNP0000/0000
DMA控制器
*PNP0200
*PNP0200/0000
系统CMOS/实时钟
*PNP0B00
*PNP0B00/0000
系统时钟
*PNP0100
*PNP0100/0000
系统扬声器
*PNP0800
*PNP0800/0000
数值数据处理器
*PNP0C04
*PNP0C04/0000
系统板
*PNP0C01
*PNP0C01/0000
标准101/102键盘Micorsoft自然键盘
*PNP0303
*PNP0303/0000
通讯端口(COM1)
*PNP0500
*PNP0500/0000
通讯端口(COM2)
*PNP0500
*PNP0500/0001
标准软盘控制器
*PNP0700
*PNP0700/0000
标准串行鼠标
*PNP0F0C
*PNP0F0C/0000
Star CR 3240
Printer
Printer/0000
Epson LP-1600K
Printer
Printer/0001
ISA即插即用总线
*PNP0A00
*PNP0A00/0000
Standard Display Adapter (VGA)
*PNP0900
*PNP0A00/0000
打印机端口(LPT1)
*PNP0400
*PNP0400/0000
Standard IDE/ESDI Hard Disk Controller
*PNP0600(硬盘)
*PNP0600/0000
HKEY_LOCAL_MACHINE/Enum/BIOS/*PNP0000/0000 (可编程中断控制器)(以此为例,其余类推)
● 在Win95/98中安装“可编程中断控制器”设备时所使用的INF文件,该文件包含了该设备的安装信息: InfName=MACHINE.INF
● 该设备的描述名称: DeviceDesc= 可编程中断控制器
● 该设备所属的类别(系统类): Class=System
● 该设备的硬件标识号: HardwareID=*PNP0000
● 说明该设备的检测功能: DetFunc=*:DETECTPIC
● 该设备的设置标志(=1则不允许设置): NoSetupUI=1
● 该设备的检测标志,以16进制数值表示: DetFlags=00,00,00,00
● 该设备启动配置值,16进制,由Win95/98自行管理: BootConfig=00,04,00,00,00,00,00,00,14,00,00,00,02,00,……
● 该设备的校验键,系统自行计算: VerifyKey=20,00,00,00
● 该设备使用“系统类”第0000个驱动程序,系统直接管理: Driver=System//0000
● 该设备的生产厂商名称。如为标准系统设备,则显示为“(标准系统设备)”,否则指明具体厂商: Mfg= (标准系统设备)
● 该设备配置标志,16进制,若为0则可使用,若为1则将被禁用,若为2则将从系统中删除: ConfigFlags=00,00,00,00
LogConfig子键:记录系统或者用户配置情况,只有一个键值,由系统维护,不必修改。
HKEY_LOCAL_MACHINE/Enum/Root (非即插即用设备的信息)
HKEY_LOCAL_MACHINE/Enum/Network Win95/98 有关网络的配置都在这个分支中,其下的每个子键都代表一个网络服务)
MSTCP 子键: 指定 TCP/IP 协议的设置 , 下含 0000 等子键:
●该TCP/IP协议属于网络传输类: Class=NetTrans
●该TCP/IP协议的驱动程序: Driver=NetTrans//0001
●设置Win95/98当前所使用的TCP/IP协议: MasterCopy=Enum//Network//MSTCP//0000
●指定该TCP/IP协议的描述名称: DeviceDesc=TCP/IP
●指定该TCP/IP协议的兼容性标识: CompatibleIDs=MSTCP
●指定该协议的生产厂商: Mfg=Microsoft
●指定该TCP/IP协议的类标识: ClassGUID={4d36e975-e325-11ce-bfc1-08002be10318}
●设置该TCP/IP协议的配置标志: ConfigFlags=hex:10,00,00,00
●设置该TCP/IP协议的功能性参数: Capabilities=hex:14,00,00,00
Bindings 子键:用于设置TCP/IP协议中有关通信方面的参数:
●指定TCP/IP协议中通信参数放在HKEY_LOCAL_MACHINE/Enum/Network/FAMILY分支中: FAMILY//0000=
NETBEUIL 子键: 指定 NetBEUI 协议的设置
NWLINK 子键: 指定 NWLink 协议的设置
NWNBLINK 子键: 指定由 NetBIOS 支持的 NWLink 协议的设置
NWREDIR 子键: 指定微软的 Netware 网络的客户的设置
REMOTEREG 子键: 指定远程编辑注册表服务的设置
VERDIR 子键: 指定 Microsoft 网络客户的设置
VSERVER 子键: 指定 Microsoft 网络的文件和打印机共享的设置
FAMILY 子键: 指定 Microsoft 友好登录的设置
下含 0000(当前使用)、 0001等子键:
●“Microsoft友好登录”属于NetClient(网络客户)类: Class=NetClient
●指定“Microsoft友好登录”的驱动程序: Driver=NetClient//0000
●设置Win95/98当前所使用的“Microsoft友好登录”: MasterCopy=Enum//Network//FAMILY//0000
●指定“Microsoft友好登录”的描述名称: DeviceDesc=Microsoft 友好登录
●指定“Microsoft友好登录”的兼容性标识: CompatibleIDs=FAMILY
●指定“Microsoft友好登录”的生产厂商: Mfg=Microsoft
●指定“Microsoft友好登录”的类标识: ClassGUID={4d36e973-e325-11ce-bfc1-08002be10318}
●设置“Microsoft友好登录”的配置标志: ConfigFlags=hex:10,00,00,00
●设置“Microsoft友好登录”的功能性参数: Capabilities=hex:14,00,00,00
Bindings 子键:用于设置“Microsoft友好登录”有关通信的参数。
NDISWAN 指定广域网上的网卡和系统之间的 NDIS 设备驱动程序的设置,下含 0000 等子键:
●该NDIS设备属于NetTrans(网络传输类): Class=NetTrans
●指定该NDIS设备的驱动程序: Driver=NetTrans/0000
●设置Win95/98所使用的NDIS主设备: MasterCopy=Enum//Network//NDISWAN//0000
●指定该设备的描述为NDISWAN: DeviceDesc=NDISWAN
●指定该设备的兼容性标识: CompatibleIDs=ndiswan
●该设备的生产厂商: Mfg=Microsoft
●指定该设备的类标识: ClassGUID={4d36e975-e325-11ce-bfc1-08002be10318}
●设置该设备的配置标志: ConfigFlags=hex:10,00,00,00
●设置该设备的功能性参数: Capabilities=hex:14,00,00,00
Bindings 子键:用于指定网卡和网络协议之间是如何通信的。这些参数只有在系统中安装了网卡才会出现,而且与具体网卡类型有关。
HKEY_LOCAL_MACHINE/Enum/FLOP ( 登录了软盘驱动器的有关信息 )
下面的 GENRIC_NEC_FLOPPY_DISK_ 子键下有两个子键:
BIOS&*PNP0700&0B00(A盘):
●指定修订级别: RevisionLevel=
●指定软盘驱动器A的标识: ProductId=NEC FLOPPY DISK
●指定软盘驱动器A的制造商: Manufacturer=GENERIC
●指定设备类型: DeviceType=hex:0a
●指定是否可以使用Int13功能: Int13=hex:01
●指定软盘驱动器A是否可以被移动(是): Removable=hex:01
●指定该软盘驱动器的盘符: CurrentDriveLetterAssignment=A
●指定硬件标识: HardwareID=GENERIC_NEC_FLOPPY_DISK_,GenDisk,FLOP//GENERIC_NEC_FLOPPY_DISK_
●指定该设备的类别: Class=DiskDrive
●指定软盘驱动器A的驱动程序: DriverDesc=DiskDrive//0000
●指定软盘驱动器A的生产厂商: Mfg=( 标准磁盘驱动器 )
●指定设备描述名称: DeviceDesc=GENERIC NEC FLOPPY DISK
●指定配置标志: ConfigFlags=hex:00,00,00,00
BIOS&*PNP0700&0B100(B盘):同上
HKEY_LOCAL_MACHINE/Enum/ESDI ( 硬盘的有关信息 )
GENERIC_IDE_DISK_TYPE47_子键 下面有
BIOS&*PNP0600&000000 ( 第一硬盘 )
BIOS&*PNP0600&000001 ( 第二硬盘 )
若有虚拟光驱,也将在此占一个子键,因为它是硬盘一部分。
●修订级别: RevisionLevel=
●硬盘标识: ProductId=IDE DISK TYPE47
●硬盘的制造者: Manufacturer=GENERIC
●设备类型: DeviceType=hex:00
●硬盘是否使用 Int13 功能(是): Int13=hex:01
●当前硬盘所使用的盘符(所有逻辑盘符): CurrentDriveLetterAssignment=CDE
●该硬盘是否为主盘: IDEMaster=hex:01
●硬件标识: HardwareID=GENERIC_IDE__DISK_TYPE47_,GenDisk,ESDI//GENERIC_IDE__DISK_TYPE47_
●该硬盘所属的类别: Class=DiskDrive
●该硬盘所使用的驱动程序(“DiskDrive”类中第0002个驱动程序): Driver=DiskDrive//0002
●厂商: Mfg= (标准磁盘驱动器)
●设备描述名称: DeviceDesc=GENERIC IDE DISK TYPE47
●配置标志: ConfigFlags=hex:00,00,00,00
HKEY_LOCAL_MACHINE/Enum/Monitor (监视器)
下面的 Default_Monitor子键下有 0001(第一个监视器)等子键:
●该监视器的设备描述名称: DeviceDesc= 标准 VGA 640x480
●该监视器属于“Monitor”类: Class=Monitor
●该监视器的驱动程序: Driver=Monitor//0000
●生产厂商:Mfg=(标准监视器类型)
●硬件识别标志为“MonID_640”: HardwareID=MonID_640
●配置标志: ConfigFlags=hex:00,08,00,00
HKEY_LOCAL_MACHINE/Enum/HTREE (系统保留)
下含 RESERVED子键,再下是 0 子键(最好不要修改):
●配置标志: ConfigFlags=hex:20,08,00,00
●系统功能性参数: Capabilities=hex:14,00,00,00
HKEY_LOCAL_MACHINE/Enum/PCI PCI 总线和 PCI 设备的有关信息。“系统属性 / 设备管理器”中的“ PCI Bus ”中也有)
VEN —— 1039&DEV_5571&SUBSYS_00000000&REV_01 子键(PCI总线设备)为例:
下含 BUS_00&DEV_00&FUNC_00子键:
●该PCI总线设备的功能性参数: Capabilities=hex:14,00,00,00
●设置该设备的硬件修订版本: HWRevision=001
●设置该设备的类标识(已在HKEY_CLASSES_ROOT/CLSID分支中定义): ClassGUID={4d36e97d-e325-11ce-bfc1-08002be10318}
●该设备属于系统类: Class=System
●该设备的驱动程序: Drive=System//0011
●该设备的生产厂商: Mfg= (标准系统设备)
●配置标志: ConfigFlags=hex:00,00,00,00
●硬件标识: HardwareID=PCI//VEN_1039&DEV_5571_&SUBSYS_00000000&REV_01,PCI//VEN_1039&DEV_5571,PCI//VEN_1039&DEV_5571&REV_01&CC_0600,PCI//VEN_1039&DEV_5571&CC_060000,PCI//VEN_1039&DEV_5571&CC_0600
●该设备的兼容标识: CompatibleIDs=PCI//VEN_1039&CC_060000,PCI//VEN_1039&CC_0600,PCI//VEN_1039,PCI//CC_060000,PCI//CC_0600
●该设备的描述为: DeviceDesc=PCI standard host CPU bridge
HKEY_LOCAL_MACHINE/Enum/ISAPNP ISA 总线和 ISA 的即插即用设备的有关信息)
以ISA即插即用计数器10读数据端口为例( READDATAPORT下的 0 子键
●该硬件的标识: HardwareID=ISAPNP//READDATAPORT
●该设备的类别: Class=Systrm
●该设备的驱动程序: Driver=System//0008
●生产厂商: Mfg= (标准系统设备)
●设备的描述名称: DeviceDesc=ISA 即插即用计数器 IO 读数据端口
●配置标志: ConfigFlags=hex:00,00,00,00
LogConfig 子键下有如下键值:
● 0000=hex:00,04,00,00,00,20,00,00,20,00,00,00,02,00,00,……
● 0001=hex:00,04,00,00,00,30,00,00,20,00,00,00,02,00,00,……
HKEY_LOCAL_MACHINE/Enum/SCSI (各种 SCSI 设备的信息)
ST34321A­______ 子键 (设置 Master Bus 总线驱动的硬盘)
MF&CHLD0000&PCI&VEN_1039&DEV_5513&SUBSYS_00000000&REV_C1&BUS_00&DEV_01&FUNC_0100子键:
●设置硬盘的功能性参数: Capabilities=hex:14,00,00,00
●设置SCSI目标标识: SCSITargetID=0
●设置SCSI的LUN参数: SCSILUN=0
●设置硬盘版本的修订级别: RevisionLevel=
●设置硬盘产品标识: ProductID=
●指定硬盘的制造商: Manufacturer=ST34321A
●设置设备类型: DeviceType=hex:00
●确定是否使用INT 13H中断功能: Int13=hex:01
●设置该硬盘的分区盘符: CurrentDriveLetterAssignment=CDEF
●设置该硬盘的硬件标识: HardwareID=ST34321A________,GenDisk,SCSI//ST34321A________
●该硬盘属于DiskDrive类: Class=DiskDrive
●设置硬盘的类标识: ClassGUID={4d36e967-11ce-08002be10318}
●该硬盘的驱动程序: Drive=DiskDrive//0004
●指定该硬盘的生产厂商: Mfg= (标准磁盘驱动器)
●指定该设备的描述为“ST34321A”: DeviceDesc=ST34321A
●设置配置标志: ConfigFlags=hex:00,00,00,00
ASUS____CD-S340________2 子键: (设置机器中所安装的光驱信息)
MF&CHILD0001&PCI&VEN_1039&DEV_5513&SUBSYS_00000000&REV_C1&BUS_00&DEV_01&FUNC_0100 子键
●设置该硬盘的功能性参数: Capabilities=hex:14,00,00,00
●确定是否插入通知: AutoInsertNotification=hex:01
●设置SCSI的目标标识: SCSITargetID=0
●设置SCSI的LUN参数: SCSILUN=0
●该光驱的修订版本级别: RevisionLevel=2.10
●该光驱的产品标识: ProductId=CD-S340
●该光驱的制作商(此处为“华硕公司”): Manufacturer=ASUS
●设备类型: DeviceType=hex:05
●此光驱是否是移动设备: Removable=hex:01
●光驱分配的盘符: CurrentDriveLetterAssignment=G
●该光驱的硬件标识: HardwareID=ASUS__CD-S340_____2,GenCD,SCSI//ASUS__CD-S340____2
●光驱属于CD-ROM类: Class=CDROM
●该光驱的类标识: ClassGUID={4d363965-e325-11ce-bfc1-08002be10318}
●该光驱的驱动程序: Driver=CDROM//0003
●该光驱的生产厂商: Mfg= (标准的 CD-ROM 设备)
●该光驱的描述为“ASUS CD-S340”: DeviceDesc=ASUS CD-S340
●该光驱的配置标志: ConfigFlags=hex:00,00,00,00
●确定是否处于连接状态: Disconnect=hex:01
●确定是否支持同步传输数据功能: SyncDataXfer=hex:00
Hardware子键: 包含了系统使用的浮点处理器、串口等有关信息。
HKEY_LOCAL_MACHINE/Hardware/devicemap (存放设备映象)
Serialcomm 子键下有:
●指定COM1端口: COM1=COM1
●指定COM2端口: COM2=COM2
HKEY_LOCAL_MACHINE/hardware/DESCRIPTION ( 存放有关系统信息 )
下含 System/FloationgPointProcessor/0 子键结构
Network子键: 包含了网络的有关信息(只和原始网络登录有关)。
Logon 子键用于设置Win95/98的登录信息:
●登录的用户名: username=caogjwj
●登录时的组策略句柄: PolicyHandler=GROUPPOL.DLL,ProcessPolicies
●第一个网络登录名称: PrimaryProvider=Microsoft 友好登录
●LM广播的登录参数: LMLogon=hex:00,00,00,00
Security子键: 包含了安全设置的信息(只是为将来的高级功能而预留的,并且是为了和 Windows NT 兼容而设置的)。
HKEY_LOCAL_MACHINE/Security/Provider(设置系统安全提供商信息):
●系统安全的平台类型值: Platform_Type=hex:00,00,00,00
●使用msab32.dll启动地址簿功能: Address_Book=msab32.dll
●系统安全类的窗口为MAIL: Container=MAIL
●地址服务器为MAIL: Address_Server=MAIL
HKEY_LOCAL_MACHINE/Security/Access/Admin/Reote(设置电子邮件的管理参数):
●设置电子邮件的管理参数: MAIL// 域管理 =hex:ff,00
Software子键: 包含了系统软件、当前安装的应用软件及用户的有关信息。(详见 HKEY_USERS/.DEFAULT/Software 分支)
System子键: 包含了系统的全部软件和硬件信息(存放启动时所使用的信息和修复系统时所需要的信息,其中包括各个驱动程序的描述信息和配置信息等)。
CurrentControlSet 子键下有两个子键:
Control 子键: (由控制面板中各个图标程序设置的信息。面板中的程序可能会把信息写在不同的子键下,所以最好不要通过注册表修改这些信息)
HKEY_LOCAL_MACHINE/System/CurrentControlSet/control/fontassoc (存放字体设置信息)
AssociatedDefaultFonts子键:
●定义系统字体(宋体): FontPackageDontCare= 宋体
●以下行设置了已安装的套装字体(FontPackage)。在Win3.x中,这些设置在Wifeman.ini文件的[FontPackages]中:
FontPackageRoman= 宋体
FontPackagesSwiss= 宋体
FontPackageModem= 宋体
FontPackageScript= 宋体
FontPackageDecorative= 宋体
AssociatedCharSet子键:
●Win95/98是否使用GB2312(86)字符集,其中86为字符集的分类数值,例如:中文Big5字符集的分类数值为88: GB2312(86)=yes
HKEY_LOCAL_MACHINE/System/CurrentControlSet/control/Nls Win95/98 的语言特性(如代码页、 EUDC 内码范围、语言分类等)
AddLocales子键: (记录所增加的国家或地区)
Codepage子键: ( 系统的代码页 )
Locale子键:
HKEY_LOCAL_MACHINE/System/CurrentControlSet/control/SessionManager 子键: (管理系统的会话)
CheckVerDlls 子键:检查系统的动态链接库文件(DLL)的版本号(不要修改),如:mciavi.drv文件的版本号检查方法如下:
● Mciavi.drv=hex:20,00,00,00,00,00,00,00,00,......
WarnVerDLLs 子键: (如果该子键下键值名所标识的 DLL 文件中版本号发生更改,则系统将提出警告提示信息。其版本号数值与 CheckVerDlls 子键相同。)
KnownDLLs 子键: (包含 Win95/98 中 32 位 DLL 文件以及标识)
Known16DLLs 子键: (包含 Win95/98 中 16 位 DLL 文件及标识)
HackIniFile 子键: (修改 Win95/98 中的 INI 文件中某些设置行)
             如在 Win.ini 文件的 [COMPATIBILITY] 小节中添加或修改 INSTALL=0x00400000 设置行,则在此子键中有: WIN.INI=COMPATIBILITY$INSTALL$0400400000
CheckBadApps 子键: (用于检查 16 位应用程序,这些应用程序在 Win95/98 中运行会出现莫名其妙的问题,甚至引起系统的崩溃。该子键下面有许多应用程序的可执行文件的子键。)
● 如果在运行 Power.exe 的帮助文件 Power.hlp 时会出现问题,则在 Power.exe 子键 下有: POWER.HLP=1000 (其中, 1000 是一个检查标志)
CheckBadApps400 子键: (用于检查有问题的 32 位应用程序,该分支下面有许多应用程序的子键。)
AppPatches 子键: (用于应用程序的补丁,使这些应用程序能够很好地运行在 Win95/98 中。)
如果在设计应用程序时出现错误,而后需要更改此应用程序,则可以在此子键下加入补丁设置,即在 Change= 右边加入补丁数据。
HKEY_LOCAL_MACHINE/System/CurrentControlSet/control/MediaResources 子键: (设置多媒体资源。)
下含 Wave MIDI Mixe Mci 等子键 。以 wave 子键 为例:
● 这是音频资源: @= 音频
● 音频的安装器是哪个文件: installer=D://WINDOWS//SYSTEM//mmsys.cpl
HKEY_LOCAL_MACHINE/System/CurrentControlSet/control/MediaProperties 子键: (设置多媒体的属性)
下含 PrivateProperties 子键 ,用于设置多媒体的私有属性。再下有多个子键,以 MIDI 子键 为例:
书签
Services 子键:
●禁止非法登录:
HKEY-LOCAL-MACHINE/Network/Logon
建 "MustBeValidated"=dword:00000001
●开机时运行的程序: (不放到启动菜单中)
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run
为屏幕保护程序加密: “密码确认” = “屏幕保护程序名及路径”
●区域设置: (可精简)
HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Nis/Locale
●时区设置: (若只用北京时间,则只保留 China ,其余删除。)
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/TimeZones
●保存个人文件夹、收藏夹的路径:
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Currentversion/Explorer/User Shell Folders
●保存键盘使用的语言以及各种汉字输入法: (可精简)
HKEY_LOCAL_MACHINE/System/Currentcontrolset/Control/Keyboard Layouts
●保存已安装的应用程序卸载信息:
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Currentversion/Uninstall
●保存“控制面板”中的“添加新硬件”的“硬件类型目录”:
HKEY_LOCAL_MACHINE/System/Currentcontrolset/Services/Class
●保存“运行Win95的小窍门”: 可精简)
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/explorer/Tips
●立即刷新设置:
HKEY_LOCAL_MACHINE/System/Currentcontrolset/Control/Update
"UpdateMode" = "o":自动刷新。 = “ 1 ”:手工刷新
●保存由“控制面板”设定的计算机启动时运行的程序名: (图标在任务条右边)
HKEY_LOCAL_MACHINE/Software/Microsoft/Currentversion/Policios/Ratings
若忘记了口令则删除 Ratings键值中的数据。(已加密)
●保存Win9x桌面中特殊图标,如回收站、收件箱等:
HKEY_LOCAL_MACHINE/Software/Windows/Currentversion/Explorer/Desktop/NameSpace
开机直接进入桌面,绕过登录界面
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Winlogon下创建字符串值:“AutoAdminLogon”为“1”;创建字符串值“DefaultPassword”为登录密码,创建字符串值“DefaultUserName”,其值为登录时所用的用户名。
HKEY_CURRENT_USER
●限制用户权限:
HKEY_CURRENT_USER/Software/Microsoft/windows/CurrentVersion/Policies/Explorer
●关闭开始菜单中的“收藏夹”: "NoFavoritesMenu"=dword:00000001
●关闭开始菜单中的“文档”: "NoRecentDocsMenu"=hex:01,00,00,00
●关闭控制面板: "NoSetFolders"=hex:01,00,00,00
●禁止修改“任务栏属性”: "NoSetTaskbar"=hex:01,00,00,00
●关闭开始菜单中的“查找”: "NoFind"=dword:00000001
●退出Windows时不保存对环境的设置: "NoSaveSettings"=hex:01,00,00,00
●在图形界面下隐藏驱动器(A为2的0次方,B为2的1次方,其余类推。各项值相加并转成16进制): "NoDrives"=hex:3d,00,00,00
●关闭开始菜单中的“注销”: "NoLogOff"=hex:01,00,00,00
●禁止使用任何程序: "RestrictRun"=dword:00000001
●关闭开始菜单中的“运行”: "NoRun"=dword:00000001
●关闭开始菜单中的“关闭系统”: "NoClose"=dword:00000001
●隐藏桌面上的所有图标: "Nodesktop" =Dword:00000001
●禁止使用任何程序: "RestrictRun" = Dword:00000001
HKEY_CURRENT_USER/SoftWare/Micorosoft/Windows/CurrentVersion/Policies/新建WinOldApp
●禁止进入Win98的MS-DOS窗口: "Disabled" = Dword:00000001
●禁止在关闭系统时选择“重新启动并切换到MS-DOS”: "NoRealMode" = Dword:00000001
HKEY_CURRENT_USER/SoftWare/Micorosoft/Windows/CurrentVersion/Policies/System
●使控制面板/系统/虚拟内存失效: "NoVirtMemPage" = Dword:00000001
●使控制面板/系统/文件系统失效: "NoFileSysPage" = Dword:00000001
●使控制面板/系统/硬件配置文件失效: "NoConfigPage" = Dword:00000001
●使控制面板/系统/设备管理失效: "NoDevMgrPage" = Dword:00000001
●使控制面板/显示/背景失效: "NoDispBackgroundPage" = Dword:00000001
●使控制面板/显示/屏幕保护失效: "NoDispScrSavPage" = Dword:00000001
●使控制面板/显示/外观失效: "NoDispAppearancePage" = Dword:00000001
●使控制面板/显示/设置、外观、Web页都失效: "NoDispSettingsPage" = Dword:00000001
● 禁止使用控制面板/显示项: "NoDispCPL" = Dword:00000001
● 禁止使用注册表编辑器: "DisableRegistryTools" = Dword:00000001
●允许受限制的用户使用的程序:
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/新建RestrictRun
分别新建 1 、 2 ……等键值名,分别等于允许执行的程序名。
●保存运行对话框的历史记录:
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/RunMru
●保存“查找”中的“查找文件或文件夹”中的历史记录:
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/DocFindSpecMRU
●保存“文档”对话框中的历史记录:
HKEY_CURRENT_USER/Network/Recent
●窗口配色方案:
HKEY_CURRENT_USER/Control Panel/Appearance/Schemes
可留下Windows标准、大、特大,其余删除。
●使开始菜单中子菜单的弹出速度提高:
HKEY_CURRENT_USER/Control Panel/Desktop
"Menushowdelay" = "0"
●启动动画效果开关窗口:
HKEY_CURRENT_USER/Control Panel/Desktop/WindowsMeterics
"Minanimate" = "1"
HKEY_USERS
●保存IE4浏览器地址栏中输入的URL地址列表信息:
HKEY_USERS/.DEFAULT/Software/Microsoft/Internet Explorer/TypeURLs
●保存程序菜单的排序信息:
HKEY_USERS/.DEFAULT/Software/Micosoft/Windows/Currentversion/Explorer/Menu0rder/Start Menu
●保存“运行”对话框中运行过的程序列表信息:
HKEY_USERS/.DEFAULT/Software/Microsoft/Windows/Currentversion/Explorer/RunMRU
●保存最近使用的十五个文档的快捷方式:
HKEY_USERS/.DEFAULT/Software/Microsoft/Windows/Currentversion/Explorer/RecentDocs
●保存Windows应用程序的记录数据:
HKEY_USERS/.DEFAULT/Software/Microsoft/Windows/Currentversion/Applets
●保存由用户设定的计算机启动时运行程序的名称: (图标在任务条右侧)
HKEY_USERS/.DEFAULT/Software/Microsoft/Windows/Currentversion/Run
综合
   在DOS下解决注册表问题:
语法:
引入注册表:Regedit [/L:system] [/R:user] filename1
生成注册表:Regedit [/L:system] [/R:user] /C filename2
导出注册表:Regedit [/L:system] [/R:user] /E filename3 [regpath]
含义:
/L:system      指定system.dat文件的存放位置。(可省略)
/R:user        指定user.dat文件的存放位置。(可省略)
/C      生成注册表
/E            导出注册表
Regpath       指定导出注册表文件的开始关键字。(缺省为全部关键字)
   删除已卸载软件的残留键值信息:
HKEY_LOCAL_MACHINE/Software
HKEY_CURRENT_USER/Software
HKEY_USERS/.Default/Software
三处内容基本一致,找到确信已卸载的软件,删除。
 
1、注册表概念 注册表是Windows的一个内部数据库,是一个巨大的树状分层的数据库。它容纳了应用程序和计算机系统的全部配置信息、系统和应用程序的初始化信息、应用程序和文档文键的关联关系、硬件设备说明、状态和属性以及各种状态信息和数据。注册表中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序的运行,从而在整个Windows系统中起着核心作用。 它包括如下一些内容: (1)软、硬件的有关配置和状态信息,注册表中保存有应用程序和资源管理器外壳的初始条件、首选项和卸载数据。 (2)联网计算机的整个系统的设置和各种许可、文件扩展名与应用程序的关联关系,硬件部件的描述、状态和属性。 (3)性能记录和其它底层的系统状态信息,以及其它一些数据。2、注册表结构 注册表编辑器的菜单之下是两个窗格,左面窗格中由“我的电脑”开始,以下是若干个分支,每个分支都以HEKY开头,称为主键,右面窗格显示的是所选主键内包含的一个或多个键值。 键值由键值名及键值数据部分组成,这就是右窗格中的两个列表(名称、数据)所表示。主键中可包括多级次级主键,注册表中的信息就是按多级的层次结构组织起来的。注册表中的每个分支中保存有该计算机中软硬件设置中某一方面的特定信息与数据。 在注册表编辑器窗口底部是状态栏,当选定一个主键或次级主键时,状态栏中显示出所选主键所处的路径。 3、注册表组成 在Windows中,注册表由两个文件组成:System.dat和User.dat,保存在Windows所在的文件夹中。它们是由二进制数据组成,因而无法用文本编辑器加以查看和修改。前者包含系统硬件和软件的设置,而后者保存着用户有关的信息,例如颜色方案、资源管理器的设置以及网络口令等。 在Windows的文件夹中提供了注册表编辑器(Regedit.exe)这个工具,用来查看和维护注册表
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值