注册表键的信息与键值数据的运用
HKEY_CLASSES_ROOT: 基层类别键,定义了系统中所有已经注册的文件 扩展名,文件类型,文件图标等。
HKEY_CURRENT_USER: 定义了当前用户的所有权限,包含了当前用户的登陆信息。
HKEY_LOCAL_MACHINE: 定义了本地计算机(相对网络环境而言)的软硬件的全部信息。当系统的配置和设置发生变化时,其下面的登陆项也会随之改变。
HKEY_USERS: 定义了所有的用户信息,它的大部分设置都可以通过控制面板来修改。
HKEY_CURRENT_CONFIG: 定义了计算机的当前的配置情况,如显示器,打印机等可选的外部设备及其设置信息等。
HKEY_DYN_DATA: 定义计算机系统运行的动态数据,且仅在Windows的某些版本中可以有所显示。(Windows XP中没有这个根键)
下面是有关HKEY_CLASSES_ROOT中的AVIFile项展开的子键解释:
CLSID,分类标志,系统可以用这个来识别相同类型的文件。
Compressors,压缩程序,它下面的子键分别是auds,vids是音频和视频的类别标识。
DefaultIcon,默认图标。
Extensions,的作用是通过文件的扩展名来识别数据文件。
Insertable,是插入表。
protocol,是包含了执行程序和编辑程序的路径和文件名。
RIFFHandlers,包含了AVI和WAVE文件的类标识。
shell,包含了执行open和play命令的程序路径和文件名。
下面是有关HKEY_CURRENT_CONFIG的子键解释:
System子键下只有一个CurrrentControlSet主键,主要存储了当前配置文件的
一些专用设置。该主键包括了3个大的分支。
(1)control分支及其下属的Class和Print两键存储的
是控制面板中的若干设置与硬件驱动之间的差异。
(2)Enum分支及其下属的PCI,ROOT,SW三键涉及了系统中即插即用设备,MAC设备,PCI设备和其他设备总线信息。
(3)SERVICES分支与安装的硬件及其装载的驱动程序有关。
Software中Enum子键保存一些BIOS相关的设备总线信息。
下面是HKEY_LOCAL_MACHINE下的子键的解释:
【1】HARDWARE子键下面存放了一些有关超文本终端,数学协处理器和串口等信息,它下面包含了三个中要的主键:DESCRIPTION(存放了有关系统信息),DEVICEMAP(存放了有关的设备映像)和RESOURCEMAP(存放系统设备连接信息)。
(1)DESCRIPTION下只有个System主键,其下有若干与系统相关的信息,子键有:
1.CentralProcessor下面存储的是有关CPU的信息。
2.FloatingPointProcessor与CentralProcessor的情况非常的类似,所不同的是其反映的是浮点数字处理器的信息。
3.MultifunctionAdapter下面的多个键分别存储了PCI总线,ISA总线等相应的多功能卡的信息。
(2)DEVICEMAP分支下存储了系统的一部分指针,这些指针指向硬件设备的驱动程序和某些系统的设置。
1.FullScreenVideo下键值数据项:/Device/FSVedio,它指向的是全屏视频的设置信息的所在。
2.KeyboardClass下键值数据项:/Device /KeyBoardClass(),它指向的是控制集及控制集内的键盘类驱动程序的所在。
3.PARALLEL PORTS下的键值数据项:/Device/Parallel(),它指向的是控制集及控制集内列出的并口驱动程序的所在。
4.PointClass下的键值数据项:/Device/PointClass(),它指向的是控制集内列出的鼠标驱动程序的所在。
5.Scsi下的分支取决于你的Scsi端口的个数,每个分支存储了一个SCSI设备的配置情况。
6.SERIALCOMM下键值数据项的个数与所用的串口数
有关,其键值通常为: COM1,COM2......
7.VEDIO下的键值数据项指向的是控制集及控制集内列出的视频驱动
程序的所在。
(3)RESOURCEMAP分支下有三个子键,分别是:Hardware Abstraction Layer子键,PnP Manager子键,Systems Resource子键。它们主要是存储了系统设备如PnP设备,虚拟内存,DMA等的连接配置。
【2】SYSTEM子键存放的是Windows系统启动时所使用的信息及系统故障时所需修复信息,其中包括各个驱动程序的描述信息和配置信息等,它通过控制集来控制这些信息的。其下有七大分支,MounterdDevices分支下的键值数据项显示了系统中加了系统设置进程等的信息;Select分支下则列出了几个可供选择的控制集;Setup分支下则保存了系统进程的其他有关信息,这里只对其中几个子键解释。
(1)CurrentControlSet,CurrentSet1,CurrentSet2大同小异,在这里只介绍共同的部分。
1.Enum子键下面所列举的是诸如PCI,Display,USB等的系统总线息。
2.Hardware Profiles子键负责为了系统保存其选择的硬件设备配置文件。
3.Services子键包含了所有Windows系统自带和用户自安装的服务。其下的VXD分支保存了Windows中所有虚拟设备驱动程序信息;Winsock分支存放的是当系统连接Internet时使用的Winsock信息;Update分支下的键值数据项是用于设置Update即更新服务的。
4.Control子键中保存的是由控制面板中各个图标程序的设置信息。其下的ComputerName分支用于设置计算机名称;Keyboard Layouts分支主要是对Windows的键盘布局或者键盘语言进行设置;CrashControl分支用于存放当系统出现崩溃时所可以做的动作;TimeZoneInformation分支上存储的是有关时区的设置信息;Update分支下的“UpdateMode”键值数据项用于确定“控制面板”窗口是否被刷新;FontAssoc分支存放的是有关字体设置信息。
HKEY_USER和KEY_CURRENT_USER也非常的相似,在这里只对HKEY_USERS说明一下:
【1】Default子键下保存的是默认用户的信息,并针对未来将会被创建的新用户的数据默认用户配置信息来生成自己的配置文件。
(1)AppEvents分支下存储的是已注册的各种应用事件,其中包括不同功能的描述信息以及声音。
(2)Console,即控制台,它的键值数据项列出了MS-DOS方式下的布局,颜色等选项的信息。
(3)Control Panel分支下属的子键包含了与桌面,光标,键盘和鼠标等的设置有关的信息。
1.Accessibility子键下有两个配置数据,KeyBoardClass Preference:表示是否使用键盘性功能,Blind Access:表示是否使用闪烁存储功能。
2.Appearance子键数据项“Currrent”为目前选择的Windows外观设置的指针,其指向的是系统的外观设置方案。
3.Cursors子键的键值数据项中列出了光标图案所在的路径。
4.Colors子键用于设置桌面上各项所要使用的颜色。
5.Desktop子键中列出了诸如窗口边界,标题,图标,菜单,滚动条及消息框的长度,宽度,和字体等桌面和窗口部件的相关信息。其下的DragonFullWindows:在拖动窗口时是否以全窗口显示;FontSmoothing:是否让字体平滑的显示;CousorBlinkRate设置光标闪烁的频率;TileWallpaper:设置墙纸的显示的方式;ScreenSaveTimeOut:设置启动屏幕保护程序的等待时间;
UserPreferencemask:设置用户的显示性能掩码;WallpaperStyle:用于填充墙纸周围剩余空间的Active Desktop样式的设置信息; ScreenSaveLowPowerActive:用于设置是否进入屏幕保护的低功能状态; ScreenSavePowerOffActive:设置在进入屏幕保护状态时是否关闭监视器; MenuShowDelay:用以设置菜单显示的延迟时间;ScreenSaveActive:确定是否启用屏幕保护程序。
6.Input Method子键下面存放了输入法切换热键的有关数据。
7.International子键的键值数据项存放了表示时间“上午”和“下午”
区划的数据。
8.Keyboard子键键值数据决定了击键的重复延时和重复速率。
9.PowerCfg子键的键值数据项存放了电源管理设置的有关数据。
10.Mouse子键的键值数据项决定了鼠标的双击速度和指针的移动速度。
(4)Environment分支下的键值数据项保存了TMP和TEMP两个临时文件夹的设置信息。
(5) Identities 分支的键值数据项记录了OutlookExpress的用户标识。
(6)Keyboard Layout分支用于设置包括键盘替换方案,输入法切换等信息在内的部分系统键盘信息。
(7)UNICODE Program Groups分支使用很少,只在系统执行程序管理器时才会用到。
(8)Software包括了与系统默认用户相关的应用软件。最重要的是Microsoft子键了,它用于设置Microsoft公司开发的应用程序的相关的数据及环境。用inf文件来修改注册表,用记事本来打开一个inf文件可以看到一些缩写的东西,下
面这些粗略的说明一下:
[Version]:指明能够使用的Windows版本;其中的Signuture系统从这里来看是不是适合当前的版本,如果适合,就执行;否则就不执行。
[DefaultInstall]:表示默认安装值。
[ADDREG]:表示在注册表中添加的内容;而[DELETE]则表示在注册表中删除的内容。其中
(1)HKCR即为HKEY_CLASSES_ROOT
(2)HKLM即为HKEY_LOCAL_MACHINE
(3)HKU即为HKEY_USERS
(4)HKCU即为HKEY_CURRENT_USER
(5)HKR即为安装驱动程序使用的相关注册键。
(6).inf中添加和删除键的格式为:根键,“子键”,“键值数据项名”,键值类型,数值。
(7)键值的类型以十六进制表示:
1.REG_SZ:ANSI字符串值
数值为0x00000000:若键值存在,则覆盖。
数值为0x00000002:若键值存在,则不覆盖。
2.REG_BINARY:二进制
数值为0x00000001:若键值存在,则覆盖。
数值为0x00000003:若键值存在,则不覆盖。
3.REG_MULTI_SZ:多字符串值
数值为0x00010000:若键值存在,则覆盖。
数值为0x00010002:若键值存在,则不覆盖。
4.REG_DWORD:双字节值
数值为0x00010001:若键值存在,则覆盖。
数值为0x00010003:若键值存在,则不覆盖。
5.REG_NONE
数值为0x00020000:若键值存在,则覆盖。
数值为0x00020002:若键值存在,则不覆盖。
6.REG_EXPAND_SZ:扩展字符串值
数值为0x00020001:若键值存在,则覆盖。
数值为0x00020003:若键值存在,则不覆盖。
[DestinationDirs]:若键值存在,则覆盖。
[Strings]:扩充用,约定一些常量。修改格式要点:
(1).reg文件一定要有一个开头。其中Windows95/98/ME/NT4.0等的文件开头第一行规定必须是“REGEDIT4”;Windows2000/XP则必须为“Windows Registry Editor Version 5.00”。
(2)注册表每个键的头部信息都是要用方括号即“[”与“]”。
其中如果进行的是添加和更改操作时,其间信息就是需要改动的主键如
[HKEY_LOCAL_MACHINE/HARDWARE/DESCRIPTION/System];若需进行的是删除主键的操作,既要删除主键及其整个树状子键结构时,其间信息就是在需改动的主键名前加入一个“-”号(无引号)。
(3)一段键信息与下一段键信息之间要以空行隔开。
(4)在键信息段的内部,各个信息条目间不需要以空行分开。
(5)在键信息段内的信息条目中,“”中的为键值数据项名;其后连接一个“=”;在等号之后,为键值数据表示形式及其数据,以“:”连接。其中:
1.若操作作为添加键值数据项或更改键值数据,其格式为:
“键值名”=数据表示形式:键值数据
2.数据表示形式可以为dword,hex等。
3.若操作为删除简直数据项,其格式为;
“键值名”= -
(6)“;”后的行信息,为注释信息,无操作性,只做说明。
双击.bat文件后以记事本打开:
将HKEY_CLASSES_ROOT/batfile/shell,将键值改为“edit”,几乎都要重启计算机生效。
定义.gif文件的默认打开程序为ACDsee:
将HKEY_CLASSES_ROOT/giffile/shell/open/command的键值改为“ACDsee的默认路径%1”。
快速启动文本编辑器打开文件:
在HKEY_CLASSES_ROOT/*/shell下新建一个wordpad分支,再在wordpad下建一个command分支,将其值改为wordpad的默认路径%1.
让回收站可以重命名:
将HKEY_CLASSES_ROOT/CLSID/回收站的CLSID/
ShellFolder,找到Attributes键值数据项,将其键值改为hex:50,01,00,20.
将.gif文件的说明改为“简单图像”:
展开HKEY_CLASSES_ROOT/.gif,我们会发现他的默认数据项值为ACDSee.gif,这是一个指针。我们在找到HKEY_CLASSES_ROOT/ACDSee.gif改它的默认值为“简单图像”即可。
以缩略的方式显示.bmp图片:
跟上例子一样,我们通过指针跟踪找到HKEY_CLASSES_ROOT/ACDSee.bmp,在找到它的子键“DefaultIcon”,将其值改为“%1”。
修改CPU标识:
依次展开HKEY_LOCAL_MACHINE/HARDWARE/DESCRIPTION/
System/Central Processor/0。找到键值数据项“ProcessorNameString”,怎么能满足你的虚荣,怎么改。
更改安装用户名和组织名:
找HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/
CurrentVersion,将其下的“RegisteredOrganization”和“RegisteredOwner”进行修改。
隐藏最后登陆的用户名:
到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/
CurrentVersion/Winlogon.新建一个字符串型的数据项“DontDisplayLastUserName”,将其值改为“1”。
消除黑客程序NetSpy:
到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/
CurrentVersion/Run,若我们发现了NetSpy,将其删除即可。
删除多余的.dll文件:
到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/
CurrentVersion/ShareDlls将值为零的.dll文件的删除即可。
设置鼠标双击速度:
展开HKEY_CURRENT_USER/Control Panel/Mouse,找到键值数据项“DoubleClickSpeed”,改变成在100ms到900ms之间合适的值。
设置开始菜单子菜单的弹出速度:
展开HKEY_CURRENT_USER/Control Panel/Desktop,找到其下的“MenuShowDelay”,改成在1到10之间的一个数,数值越小越快。
暂时禁止“屏幕保护”功能:
展开HKEY_CURRENT_USER/Control Panel/Desktop,找到键值数据项为“ScreenSaveActive”,将其值改为0,即为禁止。
改变IE的标题栏:
到HKEY_CURRENT_USER/SOFTEARE/Microsoft/Internet Explorer/
Main在其下新建一个字符串型的键值数据项“Windows Title”,将其内容改为我们想看到的内容。
为“关闭窗口”加入提示音:
将HKEY_CURRENT_USER/AppEvents/Schemes/Apps/Default/Close/
Current的键值改为所需的.wav文件路径即好。
改变窗口缩放时的动态效果:
依次展开HKEY_CURRENT_USER/Control Panel/Desktop
/WindowsMetrics,在其下新建两个字符串键值数据项“MaxAnimate”和“MinAnimate”将它们的值改为0即是静态,1为动态。
改变鼠标闪烁的频率:
将HKEY_CURRENT_USER/Control Panel/Desktop下的键值数据项“CursorBlinkRate”找到,调整其值,值越低,闪得越快,试试吧。
自动中止锁死程序:
展开HKEY_CURRENT_USER/Control Panel/Desktop,我们将会找到键值数据项“AutoEndTask”,若没有,就新建一个双字节型的键值数据项,将其命名为“AutoEndTask”将其值设为1。
调整输入法的顺序:
将HKEY_CURRENT_USER/Keyboard Layout/Preload,改键下面的命名为“1”,“2”的即为输入法,我们将其值的顺序条整即可。
自动清除“文档”列表中的历史记录:
到HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion
/Policies/Explorer,在其下新建一个双字节型的键值数据项“ClearRecentDocsOnExit”,并设其值为1.
启动红心大战作弊模式:
到HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion
/Applets/heart,新建一个字符串型的键值数据项“zb”,将其值设为42,我们按下ctrl+Alt+Shift+F12组合键就可以看到其它三家的牌了。
将Windows的核心处理强制在内存中进行:
到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/
SessionManager/Memory Managerment,将“DisablePagingExecutive”一项的值改为1。
虚拟内存的页面文件优化:
找到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/
SessionManager/Memory Managerment,将PagingFiles的值中空格后面的表示文件大小的数据值改为内存的两倍。
激活“大容量系统缓存”:
将HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/
SessionManager/Menmory Managerment下面键值数据项“LargeSystemCache”的值改为1。
自动从内存中卸载不可用的.dll文件:
展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/
CurrentVersion/Explorer,新建一个双字节型的键值数据项“LargeSystemCache”,改其值为1。
设定系统还原的空间的最小值:
展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/
CurrentVersion/SystemRestore,在其右侧窗口中选择键值数据项“DSMin”调整其值为50M到100M之间的一个值即可。
使得系统重新启动过程加速:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/
Shutdown,在其右侧新建一个字符串型的键值数据项,命名为“FastReboot”,将其值设为“1”。
自动刷新桌面窗口:
在HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/
Update右边找到“UpdateMode”,其值为“0”时,为“自动刷新”模式,为“1”时,是“手动刷新”模式。
设定强制关闭程序的等待时间:
展开HKEY_CURRENT_USER/ControlPanel/Desktop,将其右侧的键值数据项“WaitToKillAppTimeout”的值设为较小的值,以缩短等待时间。
设定程序出错时的响应时间:
展开HKEY_CURRENT_USER/ControlPanel/Desktop,将其右侧的字符串型键值数据项“HungAppTimeout”改为自己想要的单位为ms的值即可。
独立的桌面的进程:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Explorer新建一个双字节的键值数据项“DesktopProcess”,并将其值改为“1”,做此项的前提是你要有足够的系统资源哟!
更改鼠标移动速度:
依次展开HKEY_CURRENT_USER/Control Panel/Mouse,找到它下面的键值数据项“MouseSpeed”,将其值设为0到2之间的一个值,越大越快。
设置鼠标滚动的行数:
展开HKEY_CURRENT_USER/ControlPanel/Desktop
,找到“WheelScrollLines”键值数据项,将其值设为要滚动的行数即可。
设置键盘缓冲的大小:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/
KBDclass/Parameters,在其右侧找到“KeyboardDataQueueSize”,调整其值。
设置键盘的字符重复速度和延迟:
展开HKEY_CURRENT_USER/Control Panel/Keyboard,调整“KeyboardSpeed”和“KeyboardDelay”的值,“KeyboardSpeed”的值域范围是0到31,值越大,重复就越快,“KeyboardDelay”的值域范围是0到3,其值越小延迟就越短。
确定是否禁用还是启用“Windows系统”键:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/
Keyboard Layout,在其右侧窗口新建一个键值数据项“Scancode Map”,然后将其值设为
“00 00 00 00 00 00 00 00 03 00 00 00 00 00 5B E0 00 00 5C E0 00 00 00 00”。
系统引导时“Numlock”键的开关状态:
展开HKEY_CURRENT_USE/Control Panel/Keyboard,找到
“InitialKeyboardIndicators”,其值为“0”时表示“Numlock”的状态为关,其值为“2”时,表示为开。
设定网络打印服务的超时:
在HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control
/Print右侧中新建一个双字节的键值数据项“ServerThreadTimeout”,然后设定一个超时时间,单位为毫秒。
设定网络打印服务的超时取消时间:
打开regedit,找到HKEY_LOCAL_MACHINE/SYSTEM/
CurrentControlSet/Set/Control/Print,在其右侧窗口里新建一个双字节的键值数据项“NetPrinterDelayPeriod”,然后设定一个时间。
设置是否启用打印任务完成的通知:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/
Print/Providers,找到“NetPopup”,值为“1”时,表示消息通知,“0”时,就没有通知。
选择电源的方案:
跟以前一样的要打开regedit注册表编辑器,找到HKEY_CURRENT_USER/Control Panel/PowerCfg,在其右边找到键值数据项“CurrentPowerPolicy”,其值即为电源的方案的指针,电源的具体方案在其子键“PowerPolicies”中,打开子键可以看到有好多方案,我们选择一种的电源方案,把PowerCfg的数据值改为其编号就可以了。
更改网络主机名:
打开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services
/Tcpip/Parameters,在其右边找到名为“NV Hostname”的键值数据项,将其值改为新的网络主机名。
启用Windows的服务器的路由器功能:
找到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/
Tcpip/Parameters,找到“IPEnableRouter”的键值数据项,将其值设为“1”,再经过一些简单的路由配置,就拥有了一个简单的路由器了。
启用DHCP以获得动态的IP地址:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/
网卡ID/Parameters/Tcpip,在右边找到“EnableDHCP”的键值数据项,将其值设为“1”。
设定DHCP Client端的租期:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/
网卡ID/Parameters/Tcpip,找到T1,修改其值到合适的值,不是越大越好哟!看服务器自身的情况。
自动检测已锁死的网关并进行规避:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/
Tcpip/Parameters,找到键值数据项“DeadGWDetectDefault”,将其值设为“1”。
设定域控制器的IP地址:
找到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/
Tcpip/Parameters,在其右侧找到键值数据项“Domain”,将其值设为指定的服务器的地址。
设定远程登陆超时时间:
打开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/
RemoteAccess/Parameters,新建一个双字节的键值数据项“AutoDisconnect”,将其值设为指定的超时时间,单位为分钟。
设定远程登陆的重试次数:
找到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/
RemoteAccess/Parameters,新建一个双字节的键值数据项“AuthenticateRetries”,将其值设为0到10之间的重试次数。
激活IP安全过滤的功能:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/
Tcpip/Parameters,在其右侧新建一个双字节的键值数据项
“EnableSecurityFilters”,其值设为“1”。
设定TCP/IP跟踪文件的路径:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/
Tcpip/Parameters,在其右侧新建一个字符串型键值数据项“DatabasePath”,将其值设为指定的路径字串。
启用SNAP编码提高速度:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/
Tcpip/Parameters,新建一个双字节的键值数据项“ArpUseEtherSNAP”,设其值为“1”即可。
删除或禁用屏幕保护预设密码:
展开HKEY_CURRENT_USER/Control Panel/Desktop,找到键值数据项
“ScreenSaveUsePassword”,将其值设为“0”,就是禁用了密码,若设为“1”,
则是启用了密码,另外一个键值数据项“ScreenSave_Data”中存放了密码的加密值,若要取消密码保护,删除其就可以了。
一次性将屏幕保护的密码设置:
通常我们要是换屏保的话,其以前设置的密码就会不起作用了,只要这样做就可以不必当心这个问题了:展开HKEY_CURRENT_USER/Control Panel/Desktop,在其右侧找到键值数据项“ScreenSaverIsSecure”,将其值设为“0”就可以了。
设定屏幕保护时间:
展开HKEY_CURRENT_USER/Control Panel/Desktop,在其右侧找到 “ScreenSaveTimeout”,将其值设为指定的时间单位为秒。
为其它的用户设定指定的屏幕保护:
展开HKEY_USERS/Default/Control Panel/Desktop,然后在其右侧新建一个字符型键值数据项“SCRNSAVE.EXE”,将其值设为指定的路径。
改变输入法中“Enter”和“空格键”的作用:
依次展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/输入法名,把它们改成“0”或“1”,试试有什么效果。
让文件以扩展名的形式显示:
依次展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Explorer/Advanced,在其右侧找到键值数据项“HideFileExt”,将其值设为“1”,重启电脑。
不可用的快捷方式直接问你删除不:
找到HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Explorer,在其右侧新建一个双字节型的键值数据项“NoResolveSearch”,将其值设为“1”,就会直接进入是否删除界面。
禁用系统文件夹保护功能:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Explorer/WebView/BarricadeFolders,我们会看到很多的被保护的文件夹的键值数据项,任取一将其值设为“0”即可,若要其受到保护将其值改为“1”即可。
完全隐藏“控制面板”:
找到HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Polocies/Explorer,在其右侧新建一个双字节的键值数据项“NoControlPanel” ,将其值设为“1”。
控制控制面板的子项目是否隐藏:
找到HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Polocies/Explorer,新建一个子键“RestrictCpl”,在其有窗口中新建一个双字节的键值数据项“RestrictCpl”,在其子键中新建多个命名为“1”,“2”,“3”的字符串型的键值数据项,设值为要显示的“.cpl”的文件(C:/WINDOWS/SYSTEM32),只要把“RestrictCpl”的值设为“1”即可,不显就改为“0”,同样用这样的方 法,新建一个“DisallowCpl”的键值数据项,改“0”或“1”可以改变不一样的效果。
隐藏Internet选项的“常规”选项卡:
找到HKEY_CURRENT_USER/Software/Polices/Microsoft,在其下新建一个名为“Internet Explorer”的子键,然后再在该子键下面新建一个名为“Control Panel”的子键,在Control Panel的右侧新建一个双字节型的键值数据项“GeneralTab”,将其值设为“1”。
禁止Internet常规选项卡的“Internet临时文件”的设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“Cache”,将其值设为“1”。
禁止Internet常规选项卡的“历史记录”的设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“History”,将其值设为“1”。
禁止Internet常规选项卡的“颜色”的设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“Colors”,将其值设为“1”。
禁止Internet常规选项卡的“字体”的设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“Fonts”,将其值设为“1”。
禁止Internet常规选项卡的“语言”的设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“Languages”,将其值设为“1”。
禁止Internet常规选项卡的“辅助功能”的设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“Accessibility”,将其值设为“1”。
隐藏Internet选项卡的“安全”的设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“SecurityTab”,将其值设为“1”。
隐藏Internet选项卡的“内容”的设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“ContentTab”,将其值设为“1”。
隐藏Internet“内容”选项卡的“配置文件”按钮:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“Profiles”,将其值设为“1”。
隐藏Internet选项卡的“连接”的设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“ConnectionsTab”,将其值设为“1”。
禁止Internet“连接”选项卡的“建立连接”的设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“Connwiz Admin Lock”,将其值设为“1”。
隐藏Internet“连接”选项卡的所有连接的设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“Connection Settings”,将其值设为“1”。
隐藏Internet“连接”选项卡的局域网的配置方式设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“Autoconfig”,将其值设为“1”。
隐藏Internet“程序”选项卡的设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字
节的键值数据项“ProgramsTab”,将其值设为“1”。
禁止Internet“程序”选项卡的两类服务设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“Messaging”,将其值设为“1”,禁止了第一类服务(电子邮件,新闻组,Internet呼叫),若在其右侧窗口内新建一个双字节的键值数据项
“CalendarContact”,并将其值设为“1”,就禁止了第二类的服务(日历,联系人,列表)。
禁止Internet“程序”选项卡的“重置web设置”:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“ResetWebSettings”,将其值设为“1”。
禁止Internet“高级”选项卡的设置:
打开上面的路径到达Control Panel的项,再在其右侧窗口内新建一个双字节的键值数据项“AdvancedTab”,将其值设为“1”。
隐藏“添加或删除程序”的“更改或删除程序”选项卡:
打开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Uninstall,(没有Uninstall,就新建一个),在右侧新建一个双字节的键值数据项“NoRemovePage”,并将其设为“1”。
隐藏“添加或删除程序”的“更改或删除程序”选项卡中的“查看支持信息”:
打开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Uninstall,(没有Uninstall,就新建一个),在右侧新建一个双字节的键值数据项“NoSupportInfo”,并将其设为“1”。
隐藏“添加或删除程序”的“添加新程序”选项卡:
打开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Uninstall,(没有Uninstall,就新建一个),在右侧新建一个双字节的键值数据项“NoAddPage”,并将其设为“1”。
限制“添加或删除程序”的“添加新程序”的两种添加方式:
打开HKEY_CURRENT _USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Uninstall,(没有Uninstall,就新建一个),在右侧新建一个双字节的键值数据项“NoAddFromCDorFloppy”,并将其设为“1”使得他不能从光盘或着软盘添加程序,在右侧新建一个双字节的键值数据项“NoAddFromInternet”,并将其值设为“1”就不能从网络上添加程序了。
隐藏“添加或删除程序”的“添加或删除Windows组件”的选项卡:
打开HKEY_CURRENT_USER/Software/MicrosoftWindows/
CurrentVersion/Policies/Uninstall,(没有Uninstall,就新建一个),在其右侧新
建一个双字节的键值数据项“NoWindowsSetupPage”,将其值设为“1”。
隐藏整个桌面的图标:
打开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer,在其右侧新建一个双字节的键值数据项“NoDesktop”,并将其值设为“1”。
隐藏“网上邻居”:
打开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer,在其右侧新建一个双字节的键值数据项“NoNetHood”,并将其值设为“1”。
隐藏“网上邻居”中的“整个网络”选项:
打开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Network,在其右侧新建一个双字节型的键值数据项“NoEntireNetwork”,将值设为“1”。
隐藏“网络邻居”中的“邻近的计算机”的选项:
打开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Network,在其右侧新建一个双字节型的键值数据项“NoComputersNearMe”,将值设为“1”。
隐藏“Internet Explorer”图标:
打开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer,在右侧新建一个双字节型的键值数据项“NoInternetIcon”,并将其值设为“1”。
如何删除系统图标:
打开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/
CurrentVersion/Explorer/Desktop/NameSpace,在其下你可以看到几个以{CLSID}命名的子键删除要删除的CLSID,最好不要乱删!
允许系统图标的“删除”操作:
打开HKEY_CLASSES_ROOT/CLSID/{系统CLSID}/ShellFolder,将其右侧的Attributes的键值数据项的值改为hex:73 01 00 20,右键菜单的更改依据的是: “01”代表“复制”;“02”代表“剪切”;“03”代表“复制”和“剪切”;“10”代表“重命名”;“20”代表“删除”;“30”代表的是“重命名”和“删除”;“40”代表“属性”;“50”代表“重命名”和“属性”;“53”代表“复制”,“剪切”,“重命名”,“属性”;“60”代表“删除”和“属性”;“63”代表“删除”,“属性”,“复制”,“剪切”;“70”代表“重命名”,“删除”,“属性”;“73”代表“重命名”,“删除”,“属性”,“复制”,“剪切”,咋一看是不太好记忆的,不过我们将这些十六进制的数变成二进制的数看看,“73”化成“0111 0011”(左
右数字分开化),这个二进制的每一位1代表的右键菜单的一项操作,就可看成“0100 0000”=“40”“0010 0000”=“20”“0001 0000”=“10”“0000 0010”=“02”“0000 0001”=“01”,就可以看得出来了吧! 常见的{CLSID}:
【我的电脑】=20D04FE0-3AEA-1069-A2D8-08002B30309D
【网上邻居】=208D2C60-3AEA-1069-A2D7-08002B30309D
【我的文档】=450D8FBA-AD25-11D0-98A8-0800361B1103
【回收站】=645FF040-5081-101B-9F08-00AA002F984E
【IE浏览器】=BFB23B42-E3F0-101B-8488-00AA003E56F8
隐藏显示硬盘驱动器的分区:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer,在其右侧窗口内新建一个二进制“NoDrivers”键值数据项,其缺省值是“hex:0x00000000”即分区全部显示,要想隐藏的是“C:”和“E:”就要改设置的值为“hex:0x00000014”,改的规制跟前面的例子相似,也是用十六进制的化成二进制进行理解,每一个1代表的是一个盘符,例:“0000 0001”即“01”代表“A:”“0000 0010”即“02”代表“B:”“0000 0100”即“04”代表“C:”“0000 1000”即“08”代表的是“D:”依此类推;所以要隐藏“C:”和“E:”就是 “0000 0100”和“0001 0000”等于“0001 0100”等于“14”就改为“0x00000014”即可。
禁止显示提示信息:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Explorer/Advanced,我们在其右侧找到键值数据项“ShowInfoTip”,并设置其值为“0”。
禁止控制按钮的提示信息:
展开HKEY_CURRENT_USER/Control Panel/Desktop,在其右侧新建一个字符串型的键值数据项“MinMaxClose”,并设其值为“0”,就不会有那个最小化,最大化的提示了。
禁止启动“任务栏和开始栏的属性”:
到HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer,在其右侧新建一个双字节的键值数据项“NoSetTaskBar”,设置其值为“1”。
禁止“任务栏”的出现:
到HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer,在其右侧新建一个双字节的键值数据项“NoTrayContextMenu”并设置其值为“1”。
禁止“开始”按钮的右键菜单项目:
展开两个项可以起到不同的效果,HKEY_CLASSES_ROOT/Folders/shell
和HKEY_CLASSES_ROOT/Directory/shell,将前一个的shell改为shellbackup,“打开”和“资源管理器”就隐藏了,把第二个的shell改为shellbackup,“搜索”和“ACDsee”的相关项目就没了。
让“工具栏”的子项目失效:
到HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer,新建一个双字节的键值数据项“NoCloseDragDropBands”,设置其值为“1”。
禁止使用鼠标右键:
展开HKEY_CURRENT_USER/Software/MicrosoftWindows/
CurrentVersion/Policies/Explorer,在右侧窗口内新建一个二进制的键值数据项“NoViewContextMenu”,并设其值为“01 00 00 00”。
禁用活动的桌面:
展开HKEY_CURRENT_USER/Software/MicrosoftWindows/
CurrentVersion/Policies/Explorer,在其右侧新建一个二进制的键值数据项“NoActiveDesktop”,将其值设为“01 00 00 00”。
禁止更改活动桌面的设置:
展开HKEY_CURRENT_USER/Software/MicrosoftWindows/
CurrentVersion/Policies/Explorer,在其右侧新建一个二进制的键值数据项“NoActiveDesktopChanges”,将其值设为“1”。
禁止向活动桌面添加Web内容:
展开HKEY_CURRENT_USER/Software/MicrosoftWindows/
CurrentVersion/Policies/Explorer,在其右侧新建一个二进制型的键值数据项“NoAddingComponents”,将其值设为“1”。
禁止对“开始”菜单进行直接修改:
展开HKEY_CURRENT_USER/Software/MicrosoftWindows/
CurrentVersion/Policies/Explorer,在其右侧新建一个双字节型的键值数据项“NoChangeStartMenu”,并将其值设为“1”。
禁止“工具栏”的移动或改变:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer,新建一个双字节型的键值数据项“NoMovingBands”,将其值设为“1”。
禁止使用浏览器工具中的“文件夹选项”:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer,新建一个双字节型的键值数据项
“NoFolderOptions”,将其值设为“1”。
|禁止窗口动态效果的选择:
在HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer内新建一个双字节的键值数据项“NoChangeAnimation”,将其值设为“1”。
限定在Windows下允许使用的程序:
我们可以通过对注册表的修改来限制使用什么程序,只要打开HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/
Policies/Explorer,在其下新建一个名为“RestrictRun”的子键和同名的双字节的键值数据项;在“RestrictRun”子键下面新建名为“1”,“2”,“3”等字符串型的键值数据项,然后将他们的键值改为允许使用的程序名并将“RestrictRun”的值设为“1”就可以了,也可以用“DisallowRun”做相反的事。
禁止使用查找功能:
在HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer内新建一个双字节的键值数据项“NoFind”,将其值设为“1”。
禁止任务管理器:
在HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/System内新建一个双字节的键值数据项“DisableTaskManager”,将其值设为“1”。
禁用“锁定计算机”功能:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/System,在其右侧新建一个双字节型的键值数据项“DisableLockWorkstation”并设置其值为“1”。
禁止非认证用户进入网络域:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlset/Control/
Lsa,在其右侧新建一个双字节的“RestrictAnonymous”,设置其值为“1”。
禁止打开任何文件夹:
展开HKEY_CLASSES_ROOT/Folder/shell/Open/Ddeexec,在其右侧找到键值数据项默认,在其值前面加上“rem”(没有双引),再打开HKEY_CLASSES_ROOT/Folder/shell/Explorer/ddeexec,在其默认项的键值前也加上“rem”。
在局域网计算机中隐身:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/
LanmanServer/Parameters,在其右侧新建一个名为“Hidden”的双字节的键值数据项,并设置其值为“1”。
禁用系统拨号功能:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Network,在右侧新建一个名为“NoDialIn”的双字节型键值数据项,设置“1”。
禁止直接使用“FTP”命令:
展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/
CurrentVersion/URL/Prefixes,在其右侧找到“ftp”,并删除该项。
隐藏“添加打印机”:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer,在其右侧新建一个键值数据项“NoAddPrinter”,并设置其值为“1”。
禁止修改打印机的设置:
展开HKEY_CURRENT_USER/SoftwareMicrosoft/Windows/
CurrentVersion/Policies/Explorer,在其右侧新建一个键值数据项“NoPrinters”,设置值为“1”。
禁止删除原有打印机的设置:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer,在其下新建一个双字节的键值数据项“NoDeletePrinter”,设置其值为“1”。
禁止对任务计划“属性”的查看修改:
展开HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft
/Windows/Task Scheduler5.0,要是没有Task Scheduler5.0就新建一个,在其右侧新建双字节的键值数据项“Property Page”,将其值改为“1”。
禁止删除任务计划项目:
展开HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/
Windows/Task Scheduler5.0,右侧新建一个“Task Deletion”的双字节的键值数据项,并设置其值为“1”。
禁止出现“网上邻居”的历史记录:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer,新建一个双字节的键值数据项
“NoRecentDocsNetHood”,并设置其值为“1”。
禁用“文件保护”功能:
展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/
CurrentVersion/Winlogon,找到键值数据项“SFCDisable”并设置其值为十六进制的“ffffff9d”。
禁用“系统还原”功能:
修改路径为HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/
Windows NT/CurrentVersion/SystemRestore,在其右侧找到键值数据项“DisableSR”,并将其值设为“1”。
禁用注册表远程修改功能:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/
SecurePipeServers/winreg,在其右侧找到键值数据项“RemoteRegAccess”,改其值为“1”。
禁止使用注册表编辑器:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/System,在其下面新建一个双字节型的键值数据项“DisableRegistryTools”,并设置其值为“1”,我在这里郑重声明这个修改最好不要弄,因为对于Windows XP系统来说,要是做了这样的处理,就连想通过.reg和.ini文件来对注册表来操作恢复都会被禁止了,只有进行系统还原才可以。而且你要先前已经新建了一个“恢复点”了,不然就挂了。
禁止以.reg文件进行对注册表的导入:
只需要将.reg的文件的属性改为.txt文件就可以了,我们找到HKEY_LOCAL_MACHINE/SOFTWARE/Classes/.reg,将其默认的键值改为“txtfile”。
禁止以.ini文件进行对注册表的导入:
只需要将.ini的文件的属性改为.txt文件就可以了,我们找到HKEY_LOCAL_MACHINE/SOFTWARE/Classes/.ini,将其默认的键值改为“txtfile”,我们要对这两个中的一个要保持不被禁用,要是不幸都被禁用了,而且注册表也被禁用了,除了“系统还原”之外就没什么可以拯救系统了。
清理“网上邻居”足迹:
展开HKEY_CURRENT_USER/Network/Recent,逐一删除改主键下的若干子键就可以了。
清除“运行”程序列表:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Explorer/RunMRU,除了默认项外把其它键值数据项都删除了
就好了。
清除IE浏览记录:
展开HKEY_CURRENT_USER/Software/Microsoft/
Internet Explorer/TypedURLs,除了默认项,删除其它想删除的网址就可以了。
清除卸载程序在注册表中的残留信息:
展开HEKY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/
CurrentVersion/Uninstall,在其下有好多CLSID命名的子键,将卸载软件的子键删除即可。
自动删除系统交换文件:
展开HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/
Session Manager/Memory Managerment,在其右侧找到键值数据项“ClearPageFileAtShutDown”,并设定其值为“1”。
调整图标的色彩位数使其“鲜活”:
展开HKEY_CURRENT_USER/Control Panel/Desktop/WindowsMetrics,然后找到键值数据项“Shell Icon BPP”,根据情况设定其值,一般是16或24位色,做一个屏幕截图对比一下吧!
更改图标大小:
展开HKEY_CURRENT_USER/Control Panel/Desktop/Windowsmetrics,并找到键值数据项“Shell Icon Size”,更改其值,一般是以“32”为基准。
给图标更大的“私人空间”:
展开HKEY_CURRENT_USER/Control Panel/Desktop/WindowsMetrics,找到“IconSpacing”和“IconVerticalSpacing”,其者是代表水平的,后者是代表竖直的,调整要注意的是其值要为负数,绝对值越大其间距越大。
去掉快捷方式的小箭头:
展开HKEY_CLASSES_ROOT/inkfile,找到其右侧的键值数据项“IsShorcut”,并将其删除。
去掉“快捷方式”字样:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Explorer,在其右侧新建一个二进制的键值数据项“link”设置其值为“00 00 00 00”。
自定义“控制面板”的名称和图标:
这只是其中一个例子,我们可以按照跟这同样的方法来对其它的系统文件
加进行修改,首先我们找到HKEY_LOCAL_MACHINE/SOFTWARE/Classes/
CLSID/控制面板的CLSID,改默认键值数据项值为想要的名称,再打开其子键DefaultIcon,找到右侧的默认,改其值为.ico文件路径我的电脑中的就变了。
自定义“收藏夹”的图标:
展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/
CurrentVersion/Explorer/Shell Icons,在其右侧找到或新建一个字符串的键值数据项“43”,然后将其值给为文件图标路径,更改其它的也差不多,只不过新建的键值数据项的名称不一样,网络工作组=“2”,文档=“20”,文件夹=“3”,设置=“21”,打开的文件夹=“4”,查找=“22”,可移动驱动器=“5”,帮助=“23”,硬盘驱动器=“8”,关机=“27”,光驱=“11”,控制面板=“35”,加入打印机=“16”,收藏夹=“43”,程序=“19”,注销=“44”,我们改后就可以看到开始中的图标变了。
更改普通类型文件的图标:
展开HKEY_CLASSES_ROOT/.txt,默认的键值为“txtfile”,我们在展开HKEY_CLASSES_ROOT/txtfile/DefaultIcon,其值设为图标路径,然后还要将其根目录的ShellIconCache文件删除就好了,最好备份一下,那样就好恢复了呀。
去掉共享图标的“手型”:
展开HKEY_CLASSES_ROOT/Network/SharingHandler,在其右侧找到默认数据项,记下其值,然后去掉其值,想恢复的话就填入其值即可。
去掉开始菜单中的“文档”:
展开HKEY_CURRENT_USER/Software/MicrosoftWindows/
CurrrentVersion/Policies/Explorer,我们在其右侧新建一个双字节的键值数据项“NoRecentDocsMenu”,然后设其值为“1”。
去掉开始菜单中的“收藏夹”:
展开HKEY_CURRENT_USER/Software/MicrosoftWindows/
CurrrentVersion/Policies/Explorer,我们在其右侧新建一个双字节的键值数据项“NoFavoritesMenu”,然后设其值为“1”。
去掉开始菜单中的“文档”:
展开HKEY_CURRENT_USER/Software/MicrosoftWindows/
CurrrentVersion/Policies/Explorer,我们在其右侧新建一个双字节的键值数据项“NoFind”,然后设其值为“1”。
去掉开始菜单中的“注销”:
展开HKEY_CURRENT_USER/Software/MicrosoftWindows/
CurrrentVersion/Policies/Explorer,我们在其右侧新建一个双字节的键值数据项
“NoLogOff”,然后设其值为“1”。
去掉开始菜单中的“关机”:
展开HKEY_CURRENT_USER/Software/MicrosoftWindows/
CurrrentVersion/Policies/Explorer,我们在其右侧新建一个双字节的键值数据项“NoClose”,然后设其值为“1”
去掉开始菜单中的“设置”中的项目:
展开HKEY_CURRENT_USER/Software/MicrosoftWindows/
CurrrentVersion/Policies/Explorer,我们在其右侧新建一个双字节的键值数据项“NoSetFolders”,然后设其值为“1”来消去“控制面板”和“打印机”,右侧新建一个双字节的键值数据项“NoSetTaskbar”,设置其值为“1”,
控制开始菜单中的文档显示的数量:
展开HKEY_CURRENT_USER/Software/MicrosoftWindows/
CurrrentVersion/Policies/Explorer,在右侧新建一个双字节的键值数据项“MaxRecentDocs”,然后设其值为数量。
改变开始菜单页面的显示模式:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer/Advanced,找到或新建一个字符串型的“StartMenuScrollPrograms”,舍弃值为“YES”或“NO”。
设定背景颜色:
展开HKEY_CURRENT_USER/Control Panel/Colors,找到键值数据项“Background”,设定其值为RGB颜色值。
重新显示输入法标识:
有时候我们不能看到输入法的标识,那是由于Internat.exe这个程序没有运行的原因,我们只要展开HKEY_LOCAL_MACHINE/SOFTWARE/
Microsoft/Windows/CurrentVersion/Run,然后新建一个字符串的键值数据项“Internat.exe”,设置其值为“Internat.exe”。
调整时间的显示说明:
我们打开HEKY_CURRENT_USER/Control Panel/International,找到或新建字符串型键值数据项“sTimeFormat”,设置其值为“hh点mm分ttttttt”,t共重复了七次,就表是有七个字节,一个中文字有两个字节,字符有一个字节,找到或新建字符串型的“s1159”和“s2359”,设置他们的值为文字或字符(可以七个字节)。
锁定桌面设置:
展开HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Policies/Explorer,在其右侧找到“NoSaveSetting”,设定其值为“1”。
设定标题栏和滚动条的大小:
展开HKEY_CURRENT_USER/Control Panel/Desktop/WindowsMetrics,找到“CaptionHeight”和“CaptionWidth”,“ScrollHeight”,“ScrollWidth”设置其值为负数,绝对值越大越大。
加宽窗口边缘:
展开HKEY_CURRENT_USER/Control Panel/Desktop/WindowsMetrics,找到键值数据项“BorderWidth”,设定其值为负值。
自定义按钮颜色:
展开HKEY_CURRENT_USER/Control Panel/Colors,找到键值数据项“ButtonText”,设置其值为RGB颜色值。
直接拖动窗口:
展开HKEY_CURRENT_USER/Control Panel/Desktop,找到键值数据项“DragFullWindows”,然后将其值设为“1”。
在右键中添加“打开方式”:
展开HKEY_CLASSES_ROOT/*/新建一个shell子键再在改子键下再新建一个OpenWith二级子键,找到它的默认数据项,改其值为“打开方式”,再在二级子键下面再建一个三级子键command,改其值为“rundll32.exe shell32.dll,OpenAS_RunDLL %1”.
改变鼠标右手方式为左手方式:
展开HKEY_CURRENT_USER/Control Panel/Mouse,找到键值数据项“SwapMouseButtons”,并设置其值为“1”。
设置鼠标移动到哪个窗口就立即自动换:
展开HKEY_CURRENT_USER/Control Panel/Desktop,找到键值数据项“UserPreferencemask”,设置其值为“B1 00 00 00 ”。
给程序新建一个别名:
展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/
Windows/CurrentVersion/AppPaths,其下建一个“***.exe”,并在改子键的右侧找到默认,改其值为“另一个程序的路径”就可以了。
自定义“网上邻居”的提示信息:
展开HKEY_LOCAL_MACHINE/SOFTWARE/Classes/CLSID/
网上邻居的CLSID,找到键值数据项“InfoTip”,设为想看到的提示,还可以
通过打开HKEY_LOCAL_MACHINE/SOFTWARE/Windows/CurrentVersion
/Explorer/Tips来修改更进一层的提示信息。
自定义登陆提示窗口:
展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/
CurrentVersion/Winlogon,找到或新建两个字符型的键值数据项“LegalNoticeText”和“LegalNoticeCaption”,改其值为提示信息。
自动登陆系统:
展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/
CurrentVersion/Winlogon,在其右侧新建三个字符串型的键值数据项“DefaultUserName”“DefaultPassword”“AutoAdminLogon”,然后设置前两个值为默认的用户名和密码,第三个值为“1”。
在登陆窗口添加信息:
展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/
CurrentVersion/Winlogon,在其右侧新建一个字符串“LogonPrompt”,设为指定的信息。
启动系统时进行优化:
展开HKEY_LOCAL_MACHINE/SOFTWARE/Dfrg/
BootOptimizeFunction,找到“Enable”设其值为“Y”,就表是启用了该功能,改为“N”就没了。
\﹨﹨\ § § ◇ & &
\﹨﹨\ § § ◇ &
这些都是关于Windows XP的注册表键的信息与一些键值数据的运用,希望大家好好看看,使自己能够对自己的&电脑有一个更好的了解和管理,使它转的更快,更灵活 &
§ \﹨﹨\ ◇ & &
§ § \﹨﹨\ ◇
§ § \﹨﹨\ ◇