注册表(安全 网络)

本文探讨了Windows注册表在网络安全中的角色,包括其如何影响浏览器设置和Microsoft服务。同时,也涉及到了路由器配置和服务器管理的相关知识。
摘要由CSDN通过智能技术生成
标题: 自动隐藏共享
操作系统: (Windows NT/2000/XP)
说明: 当Windows中安装了网络后,会在本地磁盘驱动器上自动创建隐藏共享。可以实时禁用共享,还可以应用本设置完全停止自动共享。
操作步骤: 打开注册表编辑器,找到下面的键值:HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/LanmanServer/Parameters,在右侧窗口中找到或单击鼠标右键,新建名为“AutoShareWks”和“AutoShareServer”的DWORD值,然后把它们设置为“0”。
注意事项: 退出注册表编辑器后,重新启动计算机即可生效。
registry editor example
| name type data |
| (默认) REG_SZ (数值未设置) |
| AutoShareWks REG_DWORD 0x00000000 (0) |
| AutoShareServer REG_DWORD 0x00000000 (0) |
-
| [HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/LanmanServer/ |
-
键值设置说明:
注册表键: HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/LanmanServer/Parameters
键值名称: AutoShareServer, AutoShareWks
数据类型: REG_DWORD (DWORD Value)
数据内容: (0 = disable shares, 1 = enable)

 

标题: 从“开始”菜单中删除“注销”
操作系统: (All Windows)
说明: 本设置用于将“开始”菜单中的“注销”项目删除。
操作步骤: 打开注册表编辑器,找到下面的键值:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer,在右侧窗口中找到或单击鼠标右键,新建一个名为“NoLogOff”的字符串值,并将其值设置为“1”。
注意事项: 退出注册表编辑器后,重新启动计算机即可生效。

registry editor example
| name type data |
| (默认) REG_SZ (数值未设置) |
| NoLogOff REG_DWORD 0x00000001 (1) |
-
| [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/ |
-

键值设置说明:
注册表键: HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
注册表键: HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
键值名称: NoLogOff
数据类型: REG_DWORD (DWORD Value)

题: 禁止在拨号网络中保存密码
操作系统: (Windows NT/2000)
说明: Windows 2000/XP有一个特征,就是能够自动记录最后一次拨号上网用户的用户名和密码,这对于共用一台计算机的用户来说是很不安全的事,可通过修改注册表使系统不再记录拨号网络的密码。
操作步骤: 打开注册表编辑器,找到下面的键值:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/RasMan/Parameters,在右侧窗口中找到或单击鼠标右键,新建一个名为“DisableSavePassword”的DWORD值,并将其值设置为“1”。
注意事项: 退出注册表编辑器后,重新启动计算机即可生效。
registry editor example
| name type data |
| (默认) REG_SZ (数值未设置) |
| DisableSavePassword REG_DWORD 0x00000001 (1) |
-
| [HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/RasMan/Parameters] |
-
键值设置说明:
注册表键: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/RasMan/Parameters
键值名称: DisableSavePassword
数据类型: REG_DWORD (DWORD Value)
数据内容: (0=disable, 1=enable)

题: 控制网络浏览器选举权
操作系统: (Windows NT/2000/XP)
说明: 浏览器的选举是正常的网络事件,意味着在域或工作组中不会有多于一个的主浏览器。
操作步骤: 打开注册表编辑器,找到下面的键值:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Browser/Parameters,如要设置某台计算机成为域主浏览器,新建或者修改已有的一个名称为“IsDomainMaster”的字符串值,赋值为“Yes”、“No”或“Auto”中的一个。如要阻止一台NT工作站或者服务器扮演浏览器的角色,新建或者修改已有的一个名称为“MaintainServerList”的字符串值,赋值为“No”。
注意事项: 退出注册表编辑器后,重新启动计算机即可生效。
registry editor example
| name type data |
| (默认) REG_SZ (数值未设置) |
| IsDomainMaster REG_SZ Yes |
| MaintainServerList REG_SZ Auto |
-
| [HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Browser/Parameters] |
-
键值设置说明:
注册表键: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Browser/Parameters
键值名称: IsDomainMaster, MaintainServerList
数据类型: REG_SZ (String Value)

标题: 增大网络流量缓冲值
操作系统: (Windows NT/2000)
说明: 本设置增大缓冲区的容量,让网络流量的增加。但是增大缓冲区容量会些微增加令你内存的负荷。
操作步骤: 打开注册表编辑器,找到下面的键值:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanWorkstation/Parameters,在右侧窗口中找到或单击鼠标右键,新建三个名为“MaxCmds”、“MaxThreads”“MaxCollectionCount”的DWORD值,然后输入合适的数值即可。“MaxCmds”和“MaxThreads”设置范围在“0-255”之间,默认值是“15”;“MaxCollectionCount”范围则在“0-65535”之间,默认值是“16”。
注意事项: 退出注册表编辑器后,重新启动计算机即可生效。
registry editor example
| name type data |
| (默认) REG_SZ (数值未设置) |
| MaxCmds REG_DWORD 0x0000001e (30) |
| MaxThreads REG_DWORD 0x0000001e (30) |
| MaxCollectionCount REG_DWORD 0x00000020 (32) |
-
| [HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanWorkstation/ |
-
键值设置说明:
注册表键: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanWorkstation/Parameters
数据类型: REG_DWORD (DWORD Value)

题: 隐藏浏览器列表中的计算机
操作系统: (Windows NT/2000/XP)
说明: 本设置可以从普通的浏览器列表中隐藏受保护的服务器或工作站。
操作步骤: 打开注册表编辑器,找到下面的键值:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters,在右侧窗口中找到或单击鼠标右键,新建一个名为“Hidden”的DWORD值,并将其值设置为“1”。重启系统,一小时后服务器将从浏览器列表中消失。
注意事项: 除了这个办法外,也可以通过在工作站上执行NET CONFIG SERVER /HIDDEN:YES达到同样的效果。
registry editor example
| name type data |
| (默认) REG_SZ (数值未设置) |
| Hidden REG_DWORD 0x00000001 (1) |
-
| [HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/ |
-
键值设置说明:
注册表键: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters
键值名称: Hidden
数据类型: REG_DWORD (DWORD Value)
数据内容: (0 = visible, 1 = hidden)

标题: 使用明文密码
操作系统: (All Windows)
说明: 当访问访问UNIX或者LINUX服务器的时候,需要使用明文密码。
操作步骤: 打开注册表编辑器,找到下面的键值:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Rdr/Parameters,在右侧窗口中找到或单击鼠标右键,新建一个名为“EnablePlainTextPassword”的DWORD值,并将其值设置为“1”。而windows NT则打开 HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Rdr/Parameters,建立相同的键值的即可。
注意事项: 退出注册表编辑器后,重新启动计算机即可生效。
registry editor example
| name type data |
| (默认) REG_SZ (数值未设置) |
| EnablePlainTextPassword REG_DWORD 0x00000001 (1) |
-
| [HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Rdr/Parameters] |
-
键值设置说明:
注册表键: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Rdr/Parameters
键值名称: EnablePlainTextPassword
数据类型: REG_DWORD (DWORD Value)
数据内容: (0=disable, 1=enable)

标题: 限制匿名用户访问
操作系统: (Windows NT/2000/XP)
说明: Windows允许匿名用户列出域中的用户名称以及列举共享名称。如果要增加安全性可以限制此项功能。
操作步骤: 打开注册表编辑器,找到下面的键值:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/LSA,在右侧窗口中找到或单击鼠标右键,新建一个名为“RestrictAnonymous”的DWORD值,并将其值设置为“1”。
注意事项: 退出注册表编辑器后,重新启动计算机即可生效。
registry editor example
| name type data |
| (默认) REG_SZ (数值未设置) |
| RestrictAnonymous REG_DWORD 0x00000001 (1) |
-
| [HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/LSA] |
-
键值设置说明:
注册表键: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/LSA
键值名称: RestrictAnonymous
数据类型: REG_DWORD (DWORD Value)
数据内容: (0 = allowed, 1 = restricted, 2 = require anonymous permissions)

标题: 用星号隐藏共享密码
操作系统: (All Windows)
说明: 本设置可以控制当访问文件共享时输入的密码显示为明文和还是星号。
操作步骤: 打开注册表编辑器,找到下面的键值:HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/Network,在右侧窗口中找到或单击鼠标右键,新建一个名为“HideSharePwds”的DWORD值,并将其值设置为“1”。
注意事项: 退出注册表编辑器后,重新启动计算机即可生效。
registry editor example
| name type data |
| (默认) REG_SZ (数值未设置) <
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值