9X、2000、XP、2003所有注册表设置

本文详细介绍如何通过修改注册表来定制和优化Windows系统,包括开始菜单设置、资源管理器功能调整、桌面图标隐藏、系统性能提升等多个方面。

开始菜单及相关设置》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单) 
"NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录) 
"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找) 
"NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单) 
"NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP) 
"NoFind"=dword:00000001(禁用查找/搜索) 
"NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP通过任务管理器创建新任务) 
"NoLogOff"=dword:00000001(禁用注销)(WIN9X) 
"StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP) 
"NoClose"=dword:00000001(禁用关闭系统/关闭计算机) 
"NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键) 
"NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单) 
"NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项) 
"NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows Update网站升级) 
"NoSetActiveDesktop"=dword:00000001(从开始->设置菜单中删除活动桌面)(WIN9X) 
"NoActiveDesktop"=dword:00000001(禁用活动桌面,WIN9X/2000在桌面右键菜单和显示属性里不出现相关项目) 
"NoActiveDesktopChanges"=dword:00000001(禁止更改活动桌面,在显示属性里不出现相关项目) 

《资源管理器设置》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoFileMenu"=dword:00000001(隐藏Explorer中的文件菜单) 
"NoNetConnectDisconnect"=dword:00000001(禁止使用资源管理器或网上邻居映射或断开网络驱动器) 
"NoWebView"=dword:00000001(禁止按Web页查看)(WIN2000/XP) 

《隐藏桌面图标》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"Nodesktop"=dword:00000001(隐藏桌面所有图标) 
"NoNetHood"=dword:00000001(隐藏桌面网上邻居图标) 
"NoInternetIcon"=dword:00000001(隐藏桌面Internet Explorer图标) 

《禁止使用鼠标右键》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoViewContextMenu"=dword:00000001(禁止在桌面、我的电脑中使用鼠标右键) 
"NoTrayContextMenu"=dword:00000001(禁止在任务栏中使用鼠标右键) 
"NoChangeStartMenu"=dword:00000001(禁止在开始菜单使用鼠标右键及拖放) 

《打印机设置》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoAddPrinter"=dword:00000001(禁止添加打印机) 
"NoDeletePrinter"=dword:00000001(禁止删除打印机) 
"NoPrinterTabs"=dword:00000001(隐藏打印机属性中的常规和详细资料页面)(WIN9X) 

《隐藏驱动器》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoDrives"  =hex:01,00,00,00(隐藏A盘)/02,00,00,00(隐藏B盘)/04,00,00,00(隐藏C盘)/08,00,00,00(隐藏D盘)/10,00,00,00(隐藏E盘)/20,00,00,00(隐藏F盘)/ff,ff,ff,03(隐藏全部) 
[注]若要隐藏多个驱动器,将其对应的值相加即可,如要隐藏A盘和C盘,设置"05,00,00,00";要隐藏D盘,E盘和F盘设置"38,00,00,00",注意要以十六进制运算。 

《允许/取消光盘的自动运行功能》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Expolrer] 
"NoDriveTypeAutoRun"=hex:95,00,00,00(Win98)/91,00,00,00(WinXP)(允许自动) 
"NoDriveTypeAutoRun"=hex:b5,00,00,00(取消自动) 
[注1]WIN9X此项设置并不能关闭自动播放CD功能,若要单独禁止CD自动播放,可在注册表中做如下修改: 
[HKEY_CLASSES_ROOT/AudioCD/shell] 
[操作]删除"默认"值中的字符串"play"。 
[注2]在WIN9X下若要彻底关闭自动运行功能,可以在设备管理器光驱的属性设置里禁用"自动插入通告",即插入和弹出光盘Windows都不会自动刷新,这项设置也可以在注册表中修改: 
[HKEY_LOCAL_MACHINE/Enum/SCSI/<光驱型号ID>/MF&CH...] 
"AutoInsertNotification"=hex:00 
WIN2000/XP可以进行如下设置达到相同功能: 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Cdrom] 
"Autorun"=dword:00000000 

《自动播放功能详释》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Expolrer] 
"NoDriveTypeAutoRun"  指定按设备类型禁止自动播放。1:未知类型,4:可移动磁盘,8:硬盘,10:网络驱动器,20:光驱,40:RAM驱动器,80:未知类型,FF:所有类型。若要禁止某一类型自动播放,直接使用对应的值,若要禁止几种类型,则使用它们数值相加的值,如95=1+4+10+80,91=1+10+80,  b5=1+4+10+20+80。 
"NoDriveAutoRun"指定按盘符禁止自动播放。相关设置可以参考NoDrives值,最大值为hex:ff,ff,ff,03,禁止所有盘自动播放。 

《使用传统用户界面(Shell外壳)》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"ClassicShell"=dword:00000001 
[作用]WIN9X/2000:关闭任务栏的工具栏功能;从资源管理器中删除查看菜单中"按Web页"选项;关闭"文件夹选项"中的"Windows 桌面更新";取消开始菜单中的收藏夹(WIN9X);"关闭 Windows"对话框中多了"注销"。 
WINXP:禁用Active Desktop和Web视图;用户无法将系统配置成通过单击打开项目。 

《禁止使用Windows快捷键》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoWinKeys"=dword:00000001 
[注]此设置禁用了WIN+E、WIN+D、WIN+F、WIN+R等Windows快捷键。 

《退出时不保存某些设置》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoSaveSettings"=dword:00000001 
[注]该设置使系统退出时不保存打开窗口的位置和大小,任务栏中工具栏的位置,但依然保存桌面图标位置、开始菜单排序等设置。 

《只运行许可的Windows应用程序》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"RestrictRun"=dword:00000001(禁止运行所有程序) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/RestrictRun] 
[操作]新建字符串值,名称可以任意,串值为能运行的应用程序,保证"regedit.exe"包含在列表中。 

《禁止使用注册表编辑器regedit.exe》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System] 
"DisableRegistryTools"=dword:00000001 

《禁用显示/密码控制面板》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System] 
"NoDispCPL"=dword:00000001(显示) 
"NoSecCPL"=dword:00000001(密码)(WIN9X) 

《隐藏显示属性中的页面》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System] 
"NoDispBackgroundPage"=dword:00000001(WIN9X/2000:背景 / WINXP:桌面) 
"NoDispScrSavPage"=dword:00000001(屏幕保护程序) 
"NoDispAppearancePage"=dword:00000001(WIN9X/2000:外观 / WINXP:外观,主题) 
"NoDispSettingsPage"=dword:00000001(WIN9X:效果,web,设置 / WIN2000/XP:设置) 

《隐藏密码属性中的页面》(WIN9X) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System] 
"NoPwdPage"=dword:00000001(更改密码) 
"NoProfilePage"=dword:00000001(用户配置文件,同时禁用用户控制面板) 
"NoAdminPage"=dword:00000001(远程管理) 
[注]要显示"远程管理",需先安装"Microsoft网络上的文件与打印机共享"。 

《隐藏系统属性中的页面》(WIN9X) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System] 
"NoDevMgrPage"=dword:00000001(设备管理器) 
"NoConfigPage"=dword:00000001(硬件配置文件) 
"NoFileSysPage"=dword:00000001(文件系统) 
"NoVirtMemPage"=dword:00000001(虚拟内存) 

《网络设置》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Network] 
"NoNetSetup"=dword:00000001(禁用网络控制面板)(WIN9X) 
"NoNetSetupIDPage"=dword:00000001(隐藏网络中的标识页面)(WIN9X) 
"NoNetSetupSecurityPage"=dword:00000001(隐藏网络中访问控制页面)(WIN9X) 
"NoEntireNetwork"=dword:00000001(在网上邻居中不出现整个网络) 
"NoWorkgroupContents"=dword:00000001(在网上邻居中不出现工作组内容)(WIN9X) 
"NoFileSharingControl"=dword:00000001(禁止出现文件夹的共享菜单)(WIN9X) 
"NoPrintSharingControl"=dword:00000001(禁止出现打印机的共享菜单)(WIN9X) 

《活动桌面设置》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/ActiveDesktop](HKLM) 
"NoHTMLWallPaper"=dword:00000001(只允许使用位图墙纸) 
"NoChangingWallpaper"=dword:00000001(禁止修改墙纸,但仍然能用ACDSee修改) 
"NoAddingComponents"=dword:00000001(禁止添加任何桌面项) 
"NoDeletingComponents"=dword:00000001(禁止删除任何桌面项) 
"NoCloseDragDropBands"=dword:00000001(禁止关闭和拖放全部工具栏)(WIN9X) 
"NoMovingBands"=dword:00000001(禁止改变全部工具栏的尺寸)(WIN9X) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoCloseDragDropBands"=dword:00000001(禁止关闭和拖放全部工具栏)(WIN2000/XP) 
"NoMovingBands"=dword:00000001(禁止改变全部工具栏的尺寸)(WIN2000/XP) 

《禁用MS-DOS》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/WinOldApp] 
"Disabled"=dword:00000001(禁止在Windows下使用MS-DOS方式及其它DOS程序)(WIN9X) 
"NoRealMode"=dword:00000001(禁止重新启动计算机并切换到MS-DOS方式)(WIN9X)(HKLM) 

《密码与共享设置》(WIN9X) 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/Network] 
"DisablePwdCaching"=dword:00000001(禁用密码缓存) 
[注]设置不能在控制面板的密码属性中更改密码,登陆时用户使用任何一个密码或不用密码就可以登陆。 
"MinPwdLen"=dword:0000000x(0≤x≤8)(设置Windows密码的最小长度) 
"AlphanumPwds"=dword:00000001(使Windows密码必须为数字和字母) 
"HideSharePwds"=dword:00000000(显示共享密码,而不是*号) 
[注]新建此键值将更改Windows默认设置,即使再把此键值删除也会显示共享密码,除非将此值设为1。 
"NoFileSharing"=dword:00000001(禁止文件共享) 
[注]设置此值后,若之前没有设置共享,则不允许再设置,若之前已设置共享,则不能共享文件夹。 

《Windows系统信息》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion] 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/CurrentVersion](WIN2000/XP) 
"RegisteredOwner"="ab"(注册的名称) 
"RegisteredOrganization"="ab"(注册的组织) 
"ProductId"="ab"(产品ID) 
"ProductKey"="ab"(安装Windows的序列号) 
"Version"="ab"(Windows版本,出现在"关于..."页面)(WIN9X) 
"SystemRoot"="C://WINDOWS"(Windows系统文件夹) 
"ProgramFilesDir"="C://Program Files"(程序文件夹) 
"CommonFilesDir"="C://Program Files//Common Files"(通用文件夹) 

《启动即自动运行的程序》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run] 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunOnce](仅运行一次) 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunServices] 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run] 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunOnce](仅运行一次) 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/policies/Explorer/Run](WIN2000/XP) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/Run](WIN2000/XP) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows NT/CurrentVersion/Windows](WIN2000/XP) 
"load"="ab" 
"run"="ab" 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon](WIN2000/XP) 
"Userinit"="ab" 
[注1]对于上面的"load","run"和"Userinit",若要指定运行多个程序,在中间加","即可。 
[注2]Run中的程序是WINDOWS初始化后才运行的,而RunService中的程序是在操作系统启动时就开始运行的,也就是说RunServices中的程序先于Run中的程序运行。 

《Windows安装信息》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Setup] 
"SourcePath"="ab"(Windows安装路径) 
"lastdrive"="z"(系统可用盘符)(WIN9X) 
"Installation Sources"=(系统程序安装路径的历史记录)(WIN2000/XP) 
"DriverCachePath"=(驱动缓存路径)(WIN2000/XP) 

《已注册的程序目录和文件》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/App Paths] 
[注1]在资源管理器中删除其中已定义的目录时,系统会出现提示:"此次改动将影响部分已注册的程序"。 
[注  2]在WIN2000/ME/XP中HKEY_LOCAL_MACHINE/SOFTWARE/Classes/.xxx/OpenWithList和  HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/FileExts  /.xxx/OpenWithList的程序名均在上面的主键中定义。 

《软件卸载信息》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Uninstall] 
[注] 有些在"Uninstall"列出的程序并未在"添加/删除程序"控制面板显示,原因是没有使用"DisplayName"字符串,不过仍然可以找到 "QuietUninstallString"字符串,通过复制其值的内容,然后在"运行"对话框中粘贴来执行卸载。 
《字体名称和文件名对照》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Fonts](WIN9X) 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Fonts](WIN2000/XP) 

《改变系统字体》(WIN9X) 
[HKEY_CURRENT_CONFIG/Display/Settings] 
"fonts.fon"="vgasys.fon"(默认) 

《所有时区》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Time Zones](WIN9X) 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Time Zones](WIN2000/XP) 

《隐藏/显示"回收站"》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/explorer/Desktop/NameSpace/{645FF040-5081-101B-9F08-00AA002F954E}] 
[操作]删除子键{645FF040-5081-101B-9F08-00AA002F954E}即隐藏,再新建即恢复。 

《在"我的电脑"中隐藏/显示"计划任务"、"拨号网络"和"Web文件夹"》(WIN9X) 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/explorer/MyComputer/NameSpace] 
{D6277990-4C6A-11CF-8D87-00AA0060F5BF}(计划任务) 
{992CFFA0-F557-101A-88EC-00DD010CCC48}(拨号网络) 
{BDEADF00-C265-11d0-BCED-00A0C90AB50F}(Web文件夹) 

《清理开始->查找菜单中的项目》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/explorer/FindExtensions/Static] 

《隐藏资源管理器"查看"菜单"按Web页(W)"选项》(WIN9X) 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/ExtShellViews] 
删除子键{5984FFE0-28D4-11CF-AE66-08002B2E1262} 

《用户登录时弹出警告窗口》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Winlogon](WIN9X) 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon](WIN2000/XP) 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/policies/system](WIN2000/XP) 
"LegalNoticeCaption"="ab" 
"LegalNoticeText"="ab" 
[注]如果后面两个键同时设置,则只会显示"system"中的信息。 

《自动登录Windows》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Winlogon](WIN9X) 
"AutoAdminLogon"="1" 
"DefaultUserName"="ab" 
"DefaultPassword"="ab" 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon](WINNT/2000/XP) 
"AutoAdminLogon"="1" 
"DefaultUserName"="ab" 
"DefaultPassword"="ab" 
"DefaultDomainName"="ab" 

《不显示上次登陆的用户名》 
[HKEY_LOCAL_MACHINE/Network/Logon](WIN9X) 
"DontShowLastUser"=dword:00000001 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/System](WIN2000/XP) 
"DontDisplayLastUserName"=dword:00000001 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon](WINNT) 
"DontDisplayLastUserName"=dword:00000001 

《防止匿名用户登录(通过点击"取消"或者按"Esc"登录)》(WIN9X) 
[HKEY_LOCAL_MACHINE/Network/Logon] 
"MustBeValidated"=dword:00000001 
[注]如果没有进行Windows友好登录的多用户设置,则仅对选择登录NT域有效。 

《改变登录背景图案》 
[HKEY_USERS/.DEFAULT/Control Panel/Desktop] 
"Wallpaper"="ab"(ab为bmp图片文件) 
"Tilewallpaper"="0"(0为居中,1为平铺) 
[注]WINXP在此定义的是"欢迎使用"屏幕之前的背景图案。 

《改变登录背景颜色》 
[HKEY_USERS/.DEFAULT/Control Panel/Colors] 
"Background"="0 0 0"(黑色,RGB颜色值) 

《使用两个独立的Explorer进程》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer] 
"DesktopProcess"=dword:00000001 
[注]该设置使所有Explorer实例(如资源管理器)使用一个单独进程,桌面和工具栏也使用一个单独进程,这样如果其中一个进程出错就不会影响到另一个。 

《每个资源管理器窗口使用单独进程》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/Advanced] 
"SeparateProcess"=dword:00000001 

《每个IE窗口使用单独进程》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/BrowseNewProcess] 
"BrowseNewProcess"="yes" 

《重要文件夹的名称和位置》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/Shell Folders] 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/User Shell Folders] 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/explorer/Shell Folders] 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/explorer/User Shell Folders] 
[注]要改变文件夹的路径,必须在"User Shell Folders"子键下定义,可以添加缺少的项目。 

《清除"运行"、"查找"和"文档"中的历史记录》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/RunMRU] 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/Doc Find Spec MRU](WIN9X) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/RecentDocs] 

《菜单排序记录》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/MenuOrder] 
《系统程序安装路径的历史记录》 
[HKEY_CURRENT_USER/InstallLocationsMRU](WIN9X) 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Setup](WIN2000/XP) 
"Installation Sources"= 

《自定义资源管理器中的右键菜单》 
[HKEY_CLASSES_ROOT/Directory/shell](文件夹) 
[HKEY_CLASSES_ROOT/Drive/shell](驱动器) 
[HKEY_CLASSES_ROOT/Folder/shell](文件夹和驱动器) 
[HKEY_CLASSES_ROOT/Winamp.File/shell](文件:Winamp关联的文件类型) 
[操作]若要清除某个项目,直接删除其下对应的子键即可。若要增加某个项目,新建一个子键并将其命名,在其下再新建一个子键命名为command,在"默认"值里输入"程序名 %1"。 
[注1]若要在文件夹或驱动器右键菜单加入MS-DOS方式,使用命令"COMMAND.COM /K CD %1"。 
[注2]对于WIN9X,如果在HKEY_CLASSES_ROOT/.xxx中,将此文件类型的默认值数据置空或者指向一个不存在的键,则此文件类型右键菜单没有任何打开方式,双击也没有任何响应(reg文件除外)。 

《给所有文件类型的右键菜单添加关联项目》 
[HKEY_CLASSES_ROOT/*/shell](关联任意程序) 
[操作]新建一个子键并将其命名,在其下再新建一个子键命名为command,在"默认"值里输入"程序名 %1"。 
[HKEY_CLASSES_ROOT/*/shell/打开方式/command](增加"打开方式"选单) 
[操作]在"默认"值里输入"rundll32.exe shell32.dll,OpenAs_RunDLL %1"。 
[HKEY_CLASSES_ROOT/*/quickview](增加"quick view"选单) 
[操作]在"默认"值里输入"*"。 

《缩减右键菜单的"新建"子菜单中的项目》 
[HKEY_CLASSES_ROOT/.rar/ShellNew](WINRAR压缩文件新建菜单项) 
[操作]删除ShellNew主键,即可除去此新建菜单项。 

《删除右键菜单的"新建"项》 
[HKEY_CLASSES_ROOT/Directory/Background/shellex/ContextMenuHandlers/New] 
[操作]删除"默认"的值"{D969A300-E7FF-11d0-A93B-00A0C90F2719}" 

《删除右键菜单的"发送到"项》 
[HKEY_CLASSES_ROOT/AllFilesystemObjects/shellex/ContextMenuHandlers/Send To] 
[操作]删除"默认"的值"{7BA4C740-9E81-11CF-99D3-00AA004AE837}" 

《为文件及文件夹右键菜单添加"复制/移动到文件夹"选项》 
[HKEY_CLASSES_ROOT/AllFilesystemObjects/shellex/ContextMenuHandlers] 
[操作]添加"Copy To"和"Move To"子键,分别在其"默认"值中填入"{C2FBB630-2971-11D1-A18C-00C04FD75D13}"和"{C2FBB631-2971-11D1-A18C-00C04FD75D13}"。 

《改变"我的电脑"及其它所有文件夹的默认打开方式》 
[HKEY_CLASSES_ROOT/Folder/shell] 
[操作]修改它右边的"默认"值数据为"explore"或其它。 
[注]对于WIN9X,还可以在"文件夹选项"中设置,在"文件类型"找到第一个"文件夹",修改其默认操作即可。 

《一些系统文件夹的类标识符(类ID)》 
[HKEY_CLASSES_ROOT/CLSID] 
我的电脑{20D04FE0-3AEA-1069-A2D8-08002B30309D} 
网上邻居{208D2C60-3AEA-1069-A2D7-08002B30309D} 
回收站{645FF040-5081-101B-9F08-00AA002F984E} 
我的文档{450D8FBA-AD25-11D0-98A8-0800361B1103} 
Internet Explorer{871C5380-42A0-1069-A2EA-08002B30309D} 
控制面板{21EC2020-3AEA-1069-A2DD-08002B30309D} 
拨号网络/网络连接{992CFFA0-F557-101A-88EC-00DD010CCC48} 
网络(和拨号)连接{7007ACC7-3202-11D1-AAD2-00805FC1270E}(WIN2000/XP) 
打印机/打印机和传真{2227A280-3AEA-1069-A2DE-08002B30309D} 
计划任务{D6277990-4C6A-11CF-8D87-00AA0060F5BF} 

《改变系统文件夹的名称》 
[HKEY_CLASSES_ROOT/CLSID/{645FF040-5081-101B-9F08-00AA002F984E}](回收站) 
[HKEY_CLASSES_ROOT/CLSID/{21EC2020-3AEA-1069-A2DD-08002B30309D}](控制面板) 
[HKEY_CLASSES_ROOT/CLSID/{992CFFA0-F557-101A-88EC-00DD010CCC48}](拨号网络)(WIN9X) 
[HKEY_CLASSES_ROOT/CLSID/{2227A280-3AEA-1069-A2DE-08002B30309D}](打印机)(WIN9X) 
[HKEY_CLASSES_ROOT/CLSID/{D6277990-4C6A-11CF-8D87-00AA0060F5BF}](计划任务)(WIN9X) 
[操作]更改"默认"值的字符串。 
[注]除了回收站,该设置仅影响到资源管理器(我的电脑)中的系统文件夹。 

《改变系统文件夹和特殊文件夹图标》 
[HKEY_CLASSES_ROOT/CLSID/{871C5380-42A0-1069-A2EA-08002B30309D}/DefaultIcon](Internet Explorer) 
[HKEY_CLASSES_ROOT/CLSID/{21EC2020-3AEA-1069-A2DD-08002B30309D}/DefaultIcon](控制面板) 
[HKEY_CLASSES_ROOT/CLSID/{992CFFA0-F557-101A-88EC-00DD010CCC48}/DefaultIcon](拨号网络)(WIN9X) 
[HKEY_CLASSES_ROOT/CLSID/{7007ACC7-3202-11D1-AAD2-00805FC1270E}/DefaultIcon](网络连接)(WIN2000/XP) 
[HKEY_CLASSES_ROOT/CLSID/{2227A280-3AEA-1069-A2DE-08002B30309D}/DefaultIcon](打印机/打印机和传真) 
[HKEY_CLASSES_ROOT/CLSID/{D6277990-4C6A-11CF-8D87-00AA0060F5BF}/DefaultIcon](计划任务,%WinDir%/Task) 
[HKEY_CLASSES_ROOT/CLSID/{1A9BA3A0-143A-11CF-8350-444553540000}/DefaultIcon](%WINDIR%/Favorites)(WIN9X) 
[HKEY_CLASSES_ROOT  /CLSID/{FF393560-C2A7-11CF-BFF4-444553540000}/DefaultIcon](WIN9X:% WINDIR %/History / WIN2000/XP:%USERPROFILE%/Local Settings/History) 
[HKEY_CLASSES_ROOT/CLSID/{88C6C381-2E85-11d0-94DE-444553540000}/DefaultIcon](%WINDIR%/Downloaded Program Files) 
[操作]更改"默认"值中的图标文件及路径。 
[注]  如果在注册表[HKEY_CURRENT_USER/Software/Classes/CLSID](WIN9X)或  [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/CLSID]  (WIN2000/XP)中定义了某系统文件夹的图标或名称,它的优先级将高于[HKEY_CLASSES_ROOT/CLSID]。桌面上的我的电脑、我的文档、网上邻居等图标和名称均在此定义。 

《在桌面系统级图标的右键菜单加入应用程序命令(以回收站为例)》 
[HKEY_CLASSES_ROOT/CLSID/{645FF040-5081-101B-9F08-00AA002F954E}/shell] 
[操作]新建一个子键并将其命名,在其下再新建一个子键命名为command,在"默认"值的数据里输入程序命令。 

《修改桌面系统级图标的提示信息》 
[HKEY_CLASSES_ROOT/CLSID] 
[操作]找到桌面图标所对应的类标识符,然后修改其中"InfoTip"值的数据即可。 

《更改"回收站"的右键菜单》 
[HKEY_CLASSES_ROOT/CLSID/{645FF040-5081-101B-9F08-00AA002F954E}/ShellFolder] 
"Attributes"=hex:40,01,00,20(默认) 
[操作]更改前两位数字即可改变其右键菜单,各数值及对应出现的菜单项为:01-复制,02-剪切,10-重命名,20-删除,40-属性。若要显示多个项目,可将其对应数值相加即可,如03-复制/减切,22-减切/删除,53-复制/剪切/重命名/属性,73-复制/剪切/重命名/删除/属性。 
[注]对于WIN9X/2000,以上所有数值都有效,但对于WINXP,仅将值设置为73有效。 

《将"回收站"降级为普通文件夹》(WIN9X) 
[HKEY_CLASSES_ROOT/CLSID/{645FF040-5081-101B-9F08-00AA002F954E}/InProcServer32] 
[操作]修改"默认"值的"shell32.dll"为其它或直接删除内容。 

《禁止使用reg/inf文件》 
[HKEY_CLASSES_ROOT/.reg] 
[操作]更改"默认"值数据为"txtfile"或其它任何字符,或者直接删除此键。 
[注]此项设置可以用其它方法解决,就是在reg文件右键菜单选择"打开方式",然后选择"regedit"。 
[HKEY_CLASSES_ROOT/.inf] 
[操作]更改"默认"值数据为"txtfile"或其它任何字符,或者直接删除此键。 

《双击bat文件时编辑而不是执行》 
[HKEY_CLASSES_ROOT/batfile/shell] 
[操作]修改"默认"值中的字符串为"edit"。 

《缩略图显示bmp文件的图标》 
[HKEY_CLASSES_ROOT/.bmp] 
[操作]找到"默认"值的数据(例如ACDSee.BMP),再找到[HKEY_CLASSES_ROOT/ACDSee.BMP/DefaultIcon],修改"默认"值中的字符串为"%1"。 

《移走快捷方式的小箭头》 
[HKEY_CLASSES_ROOT/lnkfile] 
[HKEY_CLASSES_ROOT/piffile] 
[操作]删除"IsShortcut" 
[注]若执行此项操作,则WIN98的收藏夹里不会出现非网页格式文档,如程序的快捷方式或文本文档。 
《禁止/允许添加"快捷方式"文字》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer] 
"Link"=hex:00,00,00,00(禁止)/19,00,00,00(允许) 

《输入法排序》 
[HKEY_CURRENT_USER/keyboard layout/preload] 
[操作]Win9X:重命名1,2,3......子键;WIN2000/XP:重命名1,2,3......键值。 
[注]某些WIN2000/XP系统的中文输入法默认是英文标点,这可能是Windows的bug,只要不把全拼输入法排到最前面就可以了。 

《语言及输入法的位置》 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Keyboard Layouts] 
[注]以0开头的键是语言,以E开头的键是输入法。 

《在输入的汉字后面加空格》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/全拼] 
"插空格"=dword:00000001 
《在任务栏显示时间的位置显示文字》 
[HKEY_CURRENT_USER/Control Panel/International] 
"sTimeFormat"="ab"(可以是任意字符和时间格式) 
[例1]H:mm:ss(Windows默认,大写H表示以24小时格式显示时间) 
[例2]tt h:mm:ss(tt表示上午下午,小写h表示以12小时格式显示时间) 
[注]  对于WIN2000/XP,使用格式以外的任意字符没有效果,不过仍然可以让它显示文字,就是将"tt"定义的"上午""下午"字符改成其它,例如:  "s1159"="上午好","s2359"="下午好","sTimeFormat"="tt",或者"sTimeFormat"="tt H: mm:ss"。 

《允许/禁止PC在出错时发出声音》 
[HKEY_CURRENT_USER/Control Panel/Sound] 
"Beep"="yes"(允许)/"no"(禁止) 

《清理无用的Windows配色方案》 
[HKEY_CURRENT_USER/Control Panel/Appearance/Schemes] 

《解除屏幕保护密码》(WIN9X) 
[HKEY_CURRENT_USER/Control Panel/Desktop] 
[操作]删除"ScreenSave_Data" 
《禁止光标闪烁》 
[HKEY_CURRENT_USER/Control Panel/Desktop] 
"CursorBlinkRate"="-1" 

《改变菜单显示的速度》 
[HKEY_CURRENT_USER/Control Panel/Desktop] 
"MenuShowDelay"="400"(默认值,表示在菜单上停留400毫秒弹出下一级菜单,最快为0) 

《禁止WINDOWS平滑卷动》 
[HKEY_CURRENT_USER/Control Panel/Desktop] 
"SmoothScroll"=dword:00000000 

《关闭窗口动画效果》 
[HKEY_CURRENT_USER/Control Panel/Desktop/WindowMetrics] 
"MinAnimate"="0" 

《改变Windows图标的显示》 
[HKEY_CURRENT_USER/Control Panel/Desktop/WindowMetrics] 
"Shell Icon Size"="32"(大小:32×32像素) 
"Shell Icon BPP"="16"(色彩:16位增强色) 
"IconSpacing"="-1155"/"-1125"(水平间距) 
"IconVerticalSpacing"="-1125"(垂直间距) 

《改变图标缓存最大值》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Explorer] 
"Max Cached Icons"="2000"(取值范围:100-4096) 

《改变Windows的Shell图标》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/explorer/Shell Icons] 
[操作]新建字符串值,名称从0开始,值为图标文件及路径。以下是各键值所对应的项目: 
0:未注册类型的文件 
2:不含图标的应用程序 
3:关闭的文件夹 
4:打开的文件夹 
6:3.5寸软盘驱动器 
7:可移动磁盘驱动器 
8:硬盘驱动器 
9:网络驱动器 
10:脱机网络驱动器 
11:光盘驱动器 
13:整个网络 
14:网络 
15:网上邻居中计算机图标 
16:本地打印机 
18:网络中的工作组 
19:开始菜单中的程序(WIN9X) 
20:开始菜单中的文档(WIN9X) 
21:开始菜单中的设置(WIN9X) 
22:开始菜单中的查找(WIN9X) 
23:开始菜单中的帮助(WIN9X) 
24:开始菜单中的运行(WIN9X) 
27:开始菜单中的关闭系统(WIN9X) 
28:共享覆盖图 
29:快捷方式覆盖图 
31:Recycled文件夹(空) 
32:Recycled文件夹(满) 
34:资源管理器中的桌面 
35:开始设置菜单中的控制面板 
36:开始程序菜单中的程序组 
37:开始设置菜单中的打印机 
39:开始设置菜单中的任务栏和开始菜单 
40:CD光盘 
43:开始菜单中的收藏夹(WIN9X) 
44:开始菜单中的注销(WIN9X) 
46:开始设置菜单中的Windows Update(WIN9X) 
48:开始查找菜单中的文件或文件夹(WIN9X) 
49:开始查找菜单中的计算机(WIN9X) 
53:添加打印机(WIN9X) 
54:网络打印机(WIN9X) 
55:文件打印机(WIN9X) 
75:联机本地打印机(WIN9X) 
76:联机网络打印机(WIN9X) 
77:联机文件打印机(WIN9X) 
《让WIN98使用多列开始菜单》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/explorer/Advanced] 
"StartMenuScrollPrograms"="False" 
[注]WIN98的开始菜单采用单列显示方式,当一列无法显示完全时,会在上下显示一个滚动点,把鼠标移到那里菜单就会滚动。而其它Windows系统都是采用多列显示方式,一次将整个菜单都在屏幕上显示出来,当超出时则放在第二列上。 

《禁止硬盘空间不足的警告》(WIN9X) 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/FileSystem] 
"DisableLowDiskSpaceBroadcast"=04,00,00,00(C驱)/08,00,00,00(D驱)/10,00,00,00(E驱)/20,00,00,00(F驱)/hex:ff,ff,ff,ff(所有) 

《让计划任务提交错误报告》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/SchedulingAgent] 
"NotifyOnTaskMiss"=dword:00000001 
[注]当使用计划任务让系统自动运行一些命令或程序时,如果运行时发生错误,计划任务将不会提交错误报告,此设置就是让计划任务在出现错误时弹出提示信息。 

《增加驱动程序的识别级别》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Driver Signing] 
"Policy"=hex:01,00,00,00(无注册标志时提示)或02,00,00,00(禁止) 
《自动清除内存中不被使用的DLL文件》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/AlwaysUnloadDLL] 
[操作]"默认"值设为"1"
 

 《增加USB端口检测间隔》 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Class/Usb/0000](WIN98/ME) 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Class/{36FC9E60-C465-11CF-8056-444553540000}/0000](WIN2000/XP) 
"IdleEnable"=dword:00000001(0禁止检测间隔,1允许检测间隔) 
[注]如果有的话,对"0001","0002"......做相同设置。 

《更改CPU处理任务的默认优先级别》(WIN9X) 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/VxD/BIOS] 
"CPUPriority"=dword:0000000x(1:前台任务拥有最大优先级;2:前台任务的优先级高于后台任务;3:默认,前台与后台任务优先级相同;0:不推荐,前台任务实时运行) 

《总线及内存优化(减少等待周期)》(WIN9X) 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/VxD/BIOS] 
"PCIConcur"=dword:00000001 
"AGPConcur"=dword:00000001 
"FastDRAM"=dword:00000001 

《增加文件系统缓存》(WIN9X) 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/FS Templates/Desktop(/Mobile/Server)] 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/FileSystem] 
"NameCache"=hex:a9,0a,00,00(Server默认) 
"PathCache"=hex:40,00,00,00(Server默认) 

《增加CD/DVD-ROM缓存》(WIN9X) 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/FileSystem/CDFS] 
"CacheSize"=hex:6b,02,00,00(默认) 
"Prefetch"=hex:e4,00,00,00(默认) 

《优化文件系统》(WIN9X) 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/FileSystem] 
"ConfigFileAllocSize"=dword:000001f4 

《提高软盘驱动器的读写速度(使之具备后台存储管理功能)》(WIN9X) 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Class/fdc/0000] 
"ForeFifo"=dword:00000000 

《删除系统无用的动态链接库(DLL文件)》 
[HEKY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/SharedDLL] 
[注]每个DLL文件的键值说明此DLL被几个应用程序共享,若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件对系统不起作用,说明它是一个^^文件,删除该键值,并且删除硬盘中的这个DLL文件。 

《查看系统中的16位和32位DLL文件》 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Session Manager/Known16DLLs](16位)(WIN9X) 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Session Manager/KnownDLLs](32位) 

《Windows自动刷新/手动刷新》 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Update] 
"UpdateMode"=hex:00,00,00,00(自动刷新)/01,00,00,00(手动刷新) 

《在系统属性里显示更多的CPU信息》(WIN9X) 
[HKEY_LOCAL_MACHINE/Hardware/Description/System/CentralProcessor/0] 
"VendorIdentifier"="Genuine Intel"(注意空格) 

《解决一些英文软件在中文版Windows下乱码问题》 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/fontassoc/Associated CharSet] 
"GB2312(86)"="no"(WIN9X) 
"SYMBOL(02)"="no"(WIN2000) 

《解决删除虚拟光驱后原光驱无法使用的问题》 
[HKEY_LOCAL_MACHINE/Enum/SCSI](WIN9X) 
[操作]删除所有子键,重启系统将自动寻找物理光驱,并重新在上述子键中加入物理光驱信息。 
WINDOWS 2000及以后版本新增注册表设置

《组策略/用户配置/管理模板/Windows组件/Windows资源管理器》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoManageMyComputerVerb"=dword:00000001(隐藏"我的电脑"右键菜单的"管理")(至少WIN2000) 
"NoShellSearchButton"=dword:00000001(从资源管理器中删除"搜索"按钮)(至少WIN2000) 
"NoLowDiskSpaceChecks"=dword:00000001(禁止硬盘空间不足的警告)(至少WIN2000) 
"NoViewOnDrive"=dword:xxxxxxxx(禁止从我的电脑访问驱动器,设置参照"NoDrives")(至少WIN2000) 
"NoHardwareTab"=dword:00000001(从控制面板的鼠标,键盘、声音和音频设备以及驱动器的属性对话框中删除硬件选项卡)(至少WIN2000) 
"NoSecurityTab"=dword:00000001(从文件及文件夹属性中删除安全选项卡)(至少WINXP) 
"NoChangeAnimation"=dword:00000001(禁止更改菜单动画设置的UI)(至少WIN2000) 
"NoChangeKeyboardNavigationIndicators"=dword:00000001(禁止更改显示属性中"使用ALT键之前始终隐藏键盘导航指示"选项)(至少WIN2000) 
"NoDFSTab"=dword:00000001(从资源管理器中删除DFS选项卡)(至少WIN2000) 
"NoComputersNearMe"=dword:00000001(网上邻居中没有"我附近的计算机")(至少WIN2000) 
"MaxRecentDocs"=dword:0000000f(最近的文档最大数目)(至少WIN2000) 
"NoRunasInstallPrompt"=dword:00000001(禁止使用"作为其他用户安装程序"对话框来安装程序)(至少WIN2000) 
"PromptRunasInstallNetPath"=dword:00000001(在网络安装时显示"作为其他用户安装程序"对话框)(至少WIN2000) 
[注]只有当非管理员用户安装程序时,才需要提交其它登录凭据(作为其他用户安装程序)。 
"NoCDBurning"=dword:00000001(删除资源管理器的CD烧录功能)(至少WINXP) 
"NoRecycleFiles"=dword:00000001(不将删除的文件移入回收站)(至少WINXP) 
"ConfirmFileDelete"=dword:00000001(强制确认文件删除对话框)(至少WINXP) 
"RecycleBinSize"=dword:0000000a(限制回收站占磁盘空间的百分比,禁止用户更改)(至少WINXP) 
"NoSharedDocuments"=dword:00000001(从我的电脑删除共享文档)(至少WINXP) 
"NoThumbnailCache"=dword:00000001(关闭缩略图缓存)(至少WINXP) 
"NoFileAssociate"=dword:00000001(禁止更改文件夹选项中的文件类型)(至少WIN2000) 

《组策略/用户配置/管理模板/Windows组件/Windows资源管理器/通用打开文件对话框》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Comdlg32/Placesbar] 
"Place0"="ab"(位置栏中显示的项目)(至少WINXP) 
[注]一共设置5个值,从Place0到Place4,有效项目为: 
1.本地文件夹,如C:/Windows 
2.远程文件夹,格式//server/share 
3.Common Shell Folders: CommonDocuments,CommonMusic,CommonPictures,Desktop,MyComputer,  MyDocuments,MyFavorites,MyMusic,MyNetworkPlaces,MyPictures,Printers,  ProgramFiles,Recent。 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Comdlg32] 
"NoPlacesBar"=dword:00000001(隐藏位置栏)(至少WIN2000) 
"NoFileMru"=dword:00000001(隐藏最近访问过文件的列表)(至少WIN2000) 

《组策略/用户配置/管理模板/Windows组件/Micorsoft Management Console》 
[HKEY_CURRENT_USER/Software/Policies/Microsoft/MMC] 
"RestrictAuthorMode"=dword:00000001(禁止用户进入编辑模式)(至少WIN2000) 
"RestrictToPermittedSnapins"=dword:00000001(限制用户只使用列表中特别允许的管理单元)(至少WIN2000) 
[HKEY_CURRENT_USER/Software/Policies/Microsoft/MMC/<CLSID>] 
"Restrict_Run"=dword:00000000(允许)/00000001(禁止)(允许或禁止使用管理单元)(至少WIN2000) 
[注]一些管理单元的CLSID: 
{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}(组策略) 
{58221C67-EA27-11CF-ADCF-00AA00A80033}(计算机管理) 
{90087284-d6d6-11d0-8353-00a0c90640bf}(设备管理器) 
{8EAD3A12-B2C1-11d0-83AA-00A0C92C9D5D}(磁盘管理) 
{975797FC-4E2A-11D0-B702-00C04FD8DBF7}(事件查看器) 
{5D6179C8-17EC-11D1-9AA9-00C04FD8FE93}(本地用户和组) 
{58221C66-EA27-11CF-ADCF-00AA00A80033}(服务) 
{45ac8c63-23e2-11d1-a696-00c04fd58bc3}(系统信息) 

《组策略/用户配置/管理模板/Windows组件/Windows Update》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/WindowsUpdate] 
"DisableWindowsUpdateAccess"=dword:00000001(删除使用所有Windows Update功能的访问)(至少WINXP) 

《组策略/用户配置/管理模板/任务栏和开始菜单》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoSimpleStartMenu"=dword:00000001(强制典型菜单)(至少WINXP) 
"NoCommonGroups"=dword:00000001(从开始->程序菜单删除公共程序组)(至少WIN2000) 
"NoSMMyDocs"=dword:00000001(从开始->文档菜单删除我的文档图标)(至少WIN2000) 
"NoNetworkConnections"=dword:00000001(从开始->设置菜单删除网络连接)(至少WIN2000) 
"NoSMMyPictures"=dword:00000001(从开始菜单中删除"图片收藏"图标)(至少WINXP) 
"ForceStartMenuLogOff"=dword:00000001(强制开始菜单显示注销)(至少WIN2000) 
"Intellimenus"=dword:00000001(禁止个性化菜单)(至少WIN2000) 
"NoInstrumentation"=dword:00000001(关闭用户跟踪)(至少WIN2000) 
[注]这个设置防止系统跟踪用户使用的程序、用户导航的路径和用户打开的文档。系统用这个信息来自定义Windows功能,如个性化菜单。 
"MemCheckBoxInRunDlg"=dword:00000001(将"在单独的内存空间运行"复选框添加到"运行"对话框)(至少WIN2000) 
[注]允许用户在专用的(不是共享的)虚拟DOS机器(VDM)进程中运行十六位程序。 
"NoTaskGrouping"=dword:00000001(阻止在任务栏上对项目分组)(至少WINXP) 
"LockTaskbar"=dword:00000001(锁定任务栏)(至少WINXP) 
"NoTrayItemsDisplay"=dword:00000001(隐藏系统托盘图标)(至少WINXP) 
"NoToolbarsOnTaskbar"=dword:00000001(不在任务栏显示任何自定义工具栏)(至少WINXP) 
"GreyMSIAds""=dword:00000001(灰色显示开始菜单中安装不完全的程序的快捷方式)(至少WIN2000) 

《组策略/用户配置/管理模板/任务栏和开始菜单(WINXP新样式开始菜单)》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/policies/Explorer] 
"NoUserNameInStartMenu"=dword:00000001(隐藏用户名) 
"NoStartMenuMorePrograms"=dword:00000001(隐藏所有程序) 
"NoStartMenuMFUprogramsList"=dword:00000001(隐藏经常使用的程序) 
"NoStartMenuMyMusic"=dword:00000001(删除我的音乐图标) 
"NoStartMenuNetworkPlaces"=dword:00000001(删除网上邻居图标) 

《组策略/用户配置/管理模板/桌面》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/NonEnum] 
"{20D04FE0-3AEA-1069-A2D8-08002B30309D}"=dword:00000001(删除所有我的电脑图标)(至少WINXP) 
"{450D8FBA-AD25-11D0-98A8-0800361B1103}"=dword:00000001(删除所有我的文档图标)(至少WIN2000) 
"{645FF040-5081-101B-9F08-00AA002F954E}"=dword:00000001(删除所有回收站图标)(至少WINXP) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoPropertiesMyComputer"=dword:00000001(删除我的电脑右键菜单的属性)(至少WIN2000SP3) 
"NoPropertiesMyDocuments"=dword:00000001(删除我的文档右键菜单的属性)(至少WIN2000SP3) 
"NoPropertiesRecycleBin"=dword:00000001(删除回收站右键菜单的属性)(至少WINXP) 
"NoRecentDocsNetHood"=dword:00000001(不将打开的共享文件夹添加到网上邻居)(至少WIN2000) 
"DisablePersonalDirChange"=dword:00000001(禁止更改我的文档路径)(至少WIN2000) 
"NoDesktopCleanupWizard"=dword:00000001(删除桌面清理向导)(至少WINXP) 

《组策略/用户配置/管理模板/桌面/活动桌面》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"ForceActiveDesktopOn"=dword:00000001(启用活动桌面,禁止用户关闭)(至少WIN2000) 
[注]此设置的优先级比"NoActiveDesktop"要高。 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System] 
"Wallpaper"="ab"(指定桌面墙纸的位置,禁止用户更改)(至少WIN2000/ME) 
"WallpaperStyle"="0"(0:居中,1:平铺,2:拉伸)(至少WIN2000/ME) 

《组策略/用户配置/管理模板/控制面板》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoControlPanel"=dword:00000001(禁止访问控制面板)(至少WIN2000) 
"ForceClassicControlPanel"=dword:00000001(强制为传统控制面板样式)(至少WINXP) 
"DisallowCpl"=dword:00000001(隐藏指定的控制面板项目)(至少WIN2000) 
"RestrictCpl"=dword:00000001(只显示指定的控制面板项目)(至少WIN2000) 
[注]以上两项设置需要添加相同名称的子键,然后在子键里面新建字符串,将其值设置为指定的控制面板项目,如desk.cpl、powercfg.cpl等,可以在%WinDir%/System32目录中查找cpl文件。 

《组策略/用户配置/管理模板/控制面板/添加/删除程序》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Uninstall] 
"NoAddRemovePrograms"=dword:00000001(禁用添加/删除程序)(至少WIN2000) 
"NoRemovePage"=dword:00000001(隐藏更改或删除程序页面)(至少WIN2000) 
"NoAddPage"=dword:00000001(隐藏添加新程序页面)(至少WIN2000) 
"NoWindowsSetupPage"=dword:00000001(隐藏添加/删除Windows组件页面)(至少WIN2000) 
"NoAddFromCDorFloppy"=dword:00000001(隐藏从CD-ROM或软盘添加程序选项)(至少WIN2000) 
"NoAddFromInternet"=dword:00000001(隐藏从Microsoft添加程序选项)(至少WIN2000) 
"NoAddFromNetwork"=dword:00000001(隐藏从网络中添加程序选项)(至少WIN2000) 
"NoServices"=dword:00000001(直接打开"组件向导",防止用户使用"添加/删除程序"来配置已安装的服务)(至少WIN2000) 
"NoSupportInfo"=dword:00000001(从"更改或删除程序"页面上的程序删除通向"支持信息"对话框的链接)(至少WIN2000) 

《组策略/用户配置/管理模板/控制面板/显示》 
[HKEY_CURRENT_USER/Software/Policies/Microsoft/Windows/Control Panel/Desktop] 
"ScreenSaveActive"="0"(禁用屏幕保护程序)(至少WIN2000SP1) 
"SCRNSAVE.EXE"="ab"(指定屏幕保护程序文件,将不能通过显示控制面板更改)(至少WIN2000SP1) 
"ScreenSaverIsSecure"="0"(禁用)/"1"(启用)(密码保护屏幕保护程序)(至少WIN2000SP1) 
"ScreenSaveTimeOut"="900"(指定等待时间,单位秒,范围1-86400,如设为0则不启动,此设置将不能通过显示控制面板更改)(至少WIN2000SP1)

《组策略/用户配置/管理模板/控制面板/显示/桌面主题HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoThemesTab"=dword:00000001(删除显示属性的主题选项)(至少WINXP) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System] 
"NoVisualStyleChoice"=dword:00000001(禁止选择外观下的窗口和按钮样式)(至少WINXP) 
"NoColorChoice"=dword:00000001(禁止选择外观下的色彩方案)(至少WINXP) 
"NoSizeChoice"=dword:00000001(禁止选择外观下的字体大小)(至少WINXP) 
"SetVisualStyle"="ab"(加载一个视觉样式文件,如数据为空则强制使用Windows经典)(至少WINXP) 

《组策略/用户配置/管理模板/系统》 
[HKEY_CURRENT_USER/Software/Policies/Microsoft/Windows/System] 
"DisableCMD"=dword:00000002(禁用命令提示符及.cmd和.bat文件)(至少WIN2000) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System] 
"Shell"="ab"(自定义用户界面,ab代表界面程序文件名)(至少WIN2000) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoAutoUpdate"=dword:00000001(禁用Windows自动更新)(至少WINXP) 

《组策略/用户配置/管理模板/系统:只运行许可的Windows应用程序》(所有WINDOWS) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"RestrictRun"=dword:00000001(禁止运行所有程序) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/RestrictRun] 
[操作]新建字符串值,名称可以任意,串值为能运行的应用程序,保证"regedit.exe"包含在列表中。 

《组策略/用户配置/管理模板/系统:不运行指定的Windows应用程序》(至少WIN2000/ME) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"DisallowRun"=dword:00000001 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/DisallowRun] 
[操作]新建字符串值,从"1"开始命名,串值为不运行的应用程序。 

《组策略/用户配置/管理模板/系统/Ctrl+Alt+Del选项》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System] 
"DisableTaskMgr"=dword:00000001(禁止用户运行任务管理器)(至少WIN2000) 
"DisableLockWorkstation"=dword:00000001(禁止用户锁定计算机)(至少WIN2000) 
"DisableChangePassword"=dword:00000001(禁止用户改变密码)(至少WIN2000) 

《组策略/用户配置/管理模板/系统/登录/注销》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"DisableLocalMachineRun"=dword:00000001(禁用计算机运行列表)(至少WIN2000) 
"DisableLocalMachineRunOnce"=dword:00000001(禁用计算机运行一次列表)(至少WIN2000) 
"DisableCurrentUserRun"=dword:00000001(禁用用户运行列表)(至少WIN2000) 
"DisableCurrentUserRunOnce"=dword:00000001(禁用用户运行一次列表)(至少WIN2000) 
[注]各运行列表所在的注册表位置: 
计算机运行列表[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run] 
计算机运行一次列表[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunOnce] 
用户运行列表[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run] 
用户运行一次列表[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunOnce] 

《组策略/用户配置/管理模板/系统/登录/注销:限制配置文件大小》(至少WIN2000) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System] 
"EnableProfileQuota"=dword:00000001(限制漫游用户配置文件的大小) 
"MaxProfileSize"=dword:00007530(Windows默认,漫游用户配置文件的最大值,单位KB) 
"IncludeRegInProQuota"=dword:00000001(文件列表中包含注册表) 
"WarnUser"=dword:00000001(超出容量限制时通知用户) 
"ProfileQuotaMessage"="ab"(超出容量限制时通知用户的提示信息) 
"WarnUserTimeout"=dword:0000000f(Windows默认,提醒用户间隔时间,单位:分钟) 

《组策略/用户配置/管理模板/系统/电源管理》 
[HKEY_CURRENT_USER/Software/Policies/Microsoft/Windows/System/Power] 
"PromptPasswordOnResume"=dword:00000001(从休眠/挂起恢复时提示输入密码)(至少WINXP) 

《组策略/计算机配置/Windows设置/安全设置/本地策略/安全选项》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/System] 
"dontdisplaylastusername"=dword:00000001(不显示上次登陆的用户名)(至少WIN2000) 
"shutdownwithoutlogon"=dword:00000001(允许在未登录前关机)(WINNT/2000/XP) 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Memory Management] 
"ClearPageFileAtShutdown"=dword:00000001(关机时清理虚拟内存页面文件)(WINNT/2000/XP) 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Lsa] 
"restrictanonymous"=dword:00000001(不允许SAM帐户和共享的匿名枚举)(WINNT/2000/XP) 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Netlogon/Parameters] 
"DisablePasswordChange"=dword:00000001(禁止更改机器帐户密码)(至少WIN2000) 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Print/Providers/LanMan Print Services/servers] 
"addprinterdrivers"=dword:00000001(防止用户安装打印机驱动程序)(至少WIN2000) 

《组策略/计算机配置/管理模板/系统》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/policies/Explorer] 
"NoEncryptOnMove"=dword:00000001(不自动加密移动到加密文件夹中的文件) 
[注]这个策略只适用于在一个卷中移动的文件。文件被移到其它文件夹,或在加密文件夹中创建了一个新文件,Windows 资源管理器会自动加密那些文件。 
《组策略/计算机配置/管理模板/系统/登录》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/policies/system] 
"LogonType"=dword:00000000(总是用传统登录)(至少WINXP) 
《组策略/计算机配置/管理模板/系统/组策略》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/policies/system] 
"DisableBkGndGroupPolicy"=dword:00000001(关闭组策略的后台刷新)(至少WIN2000) 
《组策略/计算机配置/管理模板/系统/Windows文件保护》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows NT/Windows File Protection] 
"SfcQuota"=dword:00000032(Windows文件保护缓存的最大值,单位MB)(至少WINXP) 
"SFCDllCacheDir"="ab"(Windows文件保护缓存的位置)(至少WINXP) 
《清理文件右键菜单"打开方式"列表》(WIN2000/ME/XP) 
[HKEY_LOCAL_MACHINE/SOFTWARE/Classes] 
[操作]在要清理的文件类型对应的子键下,删除OpenWithList子键中相关子键。 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/FileExts] 
[操作]在要清理的文件类型对应的子键下,删除OpenWithList和OpenWithProgids子键中相关键值。 
[注]以上三项,只要有一项定义,就会在打开方式列表中显示。 
《把桌面"我的电脑"放在"我的文档"之上》(WIN2000/ME/XP) 
[HKEY_CLASSES_ROOT/CLSID/{450D8FBA-AD25-11D0-98A8-0800361B1103}] 
"SortOrderIndex"=dword:00000054(默认值:48) 
《在桌面上显示Windows版本号》(WIN2000/XP) 
[HKEY_CURRENT_USER/Control Panel/Desktop] 
"PaintDesktopVersion"=dword:00000001 
《取消WINXP对图片文件的强制关联》 
[HKEY_CLASSES_ROOT/SystemFileAssociations/image/ShellEx/ContextMenuHandlers/ShellImagePreview] 
[操作]删除"默认"键值的数据:{e84fda7c-1d6a-45f6-b725-cb260c236066}。 
[注]也可以通过命令行来禁止图片预览功能:regsvr32 /u zipfldr.dll。 
《改变缩略图的大小和质量》(WIMXP) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer] 
"ThumbnailSize"=dword:xxxxxxxx(大小,取值范围为十进制32-256) 
"ThumbnailQuality"=dword:xxxxxxxx(质量,取值范围为十进制50-100) 
《禁止生成缩略图缓冲文件Thumbs.db》(WIMXP) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/Advanced] 
"DisableThumbnailCache"=dword:00000001 
《WINXP使用WIN2000的搜索界面》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/CabinetState] 
"Use Search Asst"="no"(no禁止搜索代理,yes允许搜索代理) 
《用户操作历史记录》(WIN2000/XP) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/ComDlg32/LastVisitedMRU](程序最近运行的历史记录) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/ComDlg32/OpenSaveMRU](打开与保存的文件历史记录) 
《Windows保存上次最后打开的注册表键的位置》(WIN2000/XP) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Applets/Regedit] 
"LastKey"="ab"(ab为注册表键名) 
[注]  如将此子键的权限设为当前用户拒绝访问,则regedit不会保留上次打开的键(记忆功能),但同时也禁用了收藏夹功能。可以先在  [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Applets]下新建一个Favorites子键,然后再按上例方法将Regedit项的权限设为拒绝,这样既可禁止注册表编辑器的记忆功能,又不会影响收藏夹的使用。 
《注册表编辑器收藏夹的存放位置》(WIN2000/XP) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Applets/Regedit/Favorites] 
《在"服务"中删除不需要的服务》(WIN2000/XP) 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services] 
[操作]删除相关子键,重新启动生效。 
《自定义WINXP的时间服务》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/DateTime/Servers] 
"3"="ab"(增加时间校正服务器,可以增加多个,ab表示服务器网址) 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/W32Time/TimeProviders/NtpClient] 
"SpecialPollInterval"=dword:xxxxxxxx(同步时间间隔。单位:秒,默认为十进制604800,即一周) 
《自定义数字(Num Lock)键状态》(WIN2000/XP) 
[HKEY_CURRENT_USER/Control Panel/Keyboard] 
"InitialKeyboardIndicators"="2"(打开)/"0"(关闭) 
《在登录WINXP的欢迎屏幕上隐藏某些用户》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon/SpecialAccounts/UserList] 
[操作]新建DWORD值,名称为需要隐藏的用户名,把值设为0即可隐藏该用户。 
[注]可以通过此方法显示Administrator帐户,对应的DWORD值为1。 
《禁用登录对话框中选项按钮》(WINNT/2000/XP) 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon] 
"ShowLogonOptions"=dword:00000000 
《不使用AUTOEXEC.BAT中的环境变量》(WINNT/2000/XP) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows NT/CurrentVersion/Winlogon] 
"ParseAutoexec"="0" 
《保留复制和移动的文件原来的NTFS权限》(WINNT/2000/XP) 
[HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"ForceCopyAclwithFile"=dword:00000001 
[注]默认情况下,当复制或移动文件或文件夹到另一个文件夹时,它会继承新文件夹的权限。 
《禁止EFS加密功能》(WIN2000/XP) 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/EFS] 
"EfsConfiguration"=dword:00000001 
[注]  如果不想完全禁止Windows XP的文件加密功能,但希望特定的文件夹能够不被加密,可以在此文件夹中新建一个文本文件,命名为 Desktop.ini,内容包括" [Encryption]"和"Disable=1"两行。这样,当其他用户试图加密该文件夹时系统将提示用户该文件夹的加密功能被禁止。使用这种方法您只能禁止用户加密该文件夹,文件夹中的子文件夹将不受保护。 
《让"设备管理器"显示更多信息》(WIN2000/XP) 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Environment] 
"DEVMGR_SHOW_DETAILS"="1"(显示更多设备信息) 
"DEVMGR_SHOW_NONPRESENT_DEVICES"="1"(显示隐藏设备) 
[注]隐藏设备就是以前安装过但现已被拔走的设备。 
《查看系统硬件信息》(WIN2000/XP) 
[HKEY_LOCAL_MACHINE/HARDWARE/DESCRIPTION/System](查看主板BIOS信息) 
[HKEY_LOCAL_MACHINE/HARDWARE/DESCRIPTION/System/CentralProcessor/0](查看CPU信息) 
《加快关机速度》(WIN2000/XP) 
[HKEY_CURRENT_USER/Control Panel/Desktop] 
"AutoEndTasks"="1"(自动关闭停止响应的程序) 
"HungAppTimeout"="200"(程序出错时等待时间,单位:毫秒,默认值5000) 
"WaitToKillAppTimeout"="1000"(关闭程序时等待时间,单位:毫秒,默认值20000) 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control] 
"WaitToKillServiceTimeout"="1000"(关闭服务时等待时间,单位:毫秒,默认值20000) 
《减少WINXP开机滚动条时间》 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Memory Management/PrefetchParameters] 
"EnablePrefetcher"=dword:00000001 
《提升系统内核的性能》(WINNT/2000/XP) 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Memory Management] 
"DisablePagingExecutive"=dword:00000001 
[注]默认情况下,Windows会把系统内核写入硬盘,这个设置就是通过禁用内存页面调度(Paging Executive),让数据保留在内存中,从而提升系统性能。建议拥有很多内存的用户(256M以上)使用这个设置。 
《提升系统缓存》 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Memory Management] 
"LargeSystemCache"=dword:00000001 
[注]通常来说,该优化会使系统性能得到相当的提升,但也有可能会使某些应用程序性能降低。需要注意的是必须有256M以上的内存,激活LargeSystemCache才能起到正面作用。 
《修改CPU二级缓存》(WINNT/2000/XP) 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Memory Management] 
"SecondLevelDataCache"=dword:xxxxxxxx(单位:KB) 
《增加磁盘缓存》(WINNT/2000/XP) 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Memory Management] 
"IoPageLockLimit"=dword:xxxxxxxx(单位:KB) 
[注]不同内存取不同的数值,64M:00001000;128M:00004000;256M:00010000;512M或更大:00040000。据说此法可以降低BT下载对硬盘的伤害。 
《关闭文件保护(SFC)》(WIN2000/XP) 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/CurrentVersion/Winlogon] 
"SFCDisable"=dword:ffffff9d(彻底关闭。1为关闭但下次提示开启,2为仅下次启动时关闭,4为开启但提示关闭) 
[注]  若要使设置在WIN2000SP2及WINXP有效,必须分别修改SFC.DLL和SFC_OS.DLL文件。对于WIN2000SP2,修改  SFC.DLL中6211h的值"8B C6"为"90 90";对于WINXP,修改SFC_OS.DLL中E2B8h的值"8B C6""为 "90 90";对于WINXPSP1,修改SFC_OS.DLL中E3BBh的值"8B C6""为"90 90"。 
《WINXPSP2多用户同时登录》 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Terminal Server/Licensing Core] 
"EnableConcurrentSessions"=dword:00000001 
[注]这样的并发连接最多支持两个用户同时登录一个系统,并且不能使用相同的帐号。利用该功能,在本地电脑使用Windows XP的同时,可允许另外一个用户通过远程桌面进入系统同时使用Windows XP,而不必在远程桌面登录时让本地用户退出。 
《程序出错时系统自动重新启动外壳程序》(WIN2000/XP) 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon] 
"AutoRestartShell"=dword:00000001(默认值) 
《解决无法实现软关机的故障》(WINNT/2000/XP) 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon] 
"PowerdownAfterShutdown"="1" 
《解决汉字乱码现象》(WIN2000/XP) 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/FontAssoc] 
[操作]可能是注册表中与字体相关的数据出错所致,简便方法是:在另一台正常显示的计算机中将上面的内容导出到一个reg文件中,然后将该文件拷贝导出现乱码的计算机中,双击该文件将其导入注册表即可。 

注册表网络设置 
《"Internet选项"控制面板》 
[HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel] 
"GeneralTab"=dword:00000001(禁用常规页面) 
"SecurityTab"=dword:00000001(禁用安全页面) 
"PrivacyTab"=dword:00000001(禁用隐私页面) 
"ContentTab"=dword:00000001(禁用内容页面) 
"ConnectionsTab"=dword:00000001(禁用连接页面) 
"ProgramsTab"=dword:00000001(禁用程序页面) 
"AdvancedTab"=dword:00000001(禁用高级页面) 
"HomePage"=dword:00000001(禁止更改主页设置) 
"Cache"=dword:00000001(禁止更改Internet临时文件设置) 
"History"=dword:00000001(禁止更改历史记录设置) 
"Colors"=dword:00000001(禁止更改颜色设置) 
"links"=dword:00000001(禁止更改链接颜色设置) 
"Fonts"=dword:00000001(禁止更改字体设置) 
"Languages"=dword:00000001(禁止更改语言设置) 
"Accessibility"=dword:00000001(禁止更改辅助功能设置) 
"Ratings"=dword:00000001(禁止更改分级设置) 
"Certificates"=dword:00000001(禁止更改证书设置) 
"FormSuggest"=dword:00000001(禁用表单的自动完成) 
"FormSuggest Passwords"=dword:00000001(禁止自动完成功能保存密码) 
"Profiles"=dword:00000001(禁止更改配置文件助理设置) 
"Connwiz Admin Lock"=dword:00000001(禁用Internet连接向导) 
"Connection Settings"=dword:00000001(禁止更改连接设置) 
"Autoconfig"=dword:00000001(禁止更改局域网设置中的自动配置设置) 
"Proxy"=dword:00000001(禁止更改局域网设置中的代理服务器设置) 
"Messaging"=dword:00000001(禁止更改电子邮件、新闻组和Internet呼叫设置) 
"CalendarContact"=dword:00000001(禁止更改日历和联系人的设置) 
"ResetWebSettings"=dword:00000001(禁用重置Web设置) 
"Check_If_Default"=dword:00000001(禁止更改默认浏览器检查) 
"Advanced"=dword:00000001(禁止更改高级页面的设置) 

《Internet Explorer》 
[HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions] 
"NoBrowserContextMenu"=dword:00000001(禁用鼠标右键菜单) 
"NoOpeninNewWnd"=dword:00000001(禁用"在新窗口中打开"菜单项) 
"NoSelectDownloadDir"=dword:00000001(禁用"目标另存为"及"将该程序保存到磁盘"选项) 
[注]以下设置仅对IE浏览器有效,而对IE核心的其它浏览器无效。 
"NoFavorites"=dword:00000001(隐藏收藏夹) 
"NoFileNew"=dword:00000001(禁用"文件"菜单的"新建"菜单项目) 
"NoFileOpen"=dword:00000001(禁用"文件"菜单的"打开"菜单项) 
"NoBrowserSaveAs"=dword:00000001(禁用"文件"菜单的"另存为"菜单项) 
"NoBrowserClose"=dword:00000001(禁用"文件"菜单的关闭浏览器和资源管理器窗口) 
"NoBrowserOptions"=dword:00000001(禁用"工具"菜单的"Internet选项"菜单项) 
"NoViewSource"=dword:00000001(禁用"查看"菜单的"源文件"菜单项) 
"NoTheaterMode"=dword:00000001(禁用"查看"菜单的"全屏显示"菜单项) 
[HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Infodelivery/Restrictions] 
"NoBrowserSaveWebComplete"=dword:00000001(禁用"文件"菜单的另存为"网页,全部"格式) 
[HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer] 
"DisableImportExportFavorites"=dword:00000001(禁止导入和导出收藏夹) 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] 
"NoToolbarCustomize"=dword:00000001(禁用自定义IE工具栏按钮) 
"NoBandCustomize"=dword:00000001(禁用自定义IE工具栏) 
《管理员认可的控件》 
[HKEY_CURRENT_USER/Software/Policies/Microsoft/Windows/CurrentVersion/Internet Settings/AllowedControls] 
"{22D6F312-B0F6-11D0-94AB-0080C74C7E95}"=dword:00000000(Windows Media Player) 
"{05589FA1-C356-11CE-BF01-00AA0055595A}"=dword:00000000(ActiveMovie控件) 
"{D27CDB6E-AE6D-11cf-96B8-444553540000}"=dword:00000000(Shockwave Flash) 
"{275E2FE0-7486-11D0-89D6-00A0C90C9B67}"=dword:00000000(MCSiMenu) 
"{7823A620-9DD9-11CF-A662-00AA00C066D2}"=dword:00000000(弹出式菜单对象) 
"{F5131C24-E56D-11CF-B78A-444553540000}"=dword:00000000(Ikonic菜单控件) 
"{2D360201-FFF5-11D1-8D03-00A0C959BC0A}"=dword:00000000(DHTML编辑控件) 
"{DED22F57-FEE2-11D0-953B-00C04FD9152D}"=dword:00000000(CarPoint自动报价器控件) 
"{D45FD31B-5C6E-11D1-9EC1-00C04FD7081F}"=dword:00000000(Microsoft Agent控件) 
"{D6526FE0-E651-11CF-99CB-00C04FD64497}"=dword:00000000(MSChat控件) 
"{AE24FDAE-03C6-11D1-8B76-0080C744F389}"=dword:00000000(Microsoft Scriptlet组件) 
"{BD1F006E-174F-11D2-95C0-00C04F9A8CFA}"=dword:00000000(Microsoft Survey控件) 
"{2FF18E10-DE11-11D1-8161-00A0C90DD90C}"=dword:00000000(MSNBC News Control) 
"{26F24A93-1DA2-11D0-A334-00AA004A5FC5}"=dword:00000000(NetShow文件传输控件) 
"{9276B91A-E780-11d2-8A8D-00C04FA31D93}"=dword:00000000(MSN Investor Chart控件) 
"{52ADE293-85E8-11D2-BB22-00104B0EA281}"=dword:00000000(MS Investor Ticker) 
《"安全区域"策略》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows/CurrentVersion/Internet Settings] 
"Security_HKLM_only"=dword:00000001(所有用户使用同一安全区域信息) 
"Security_options_edit"=dword:00000001(禁止所有用户更改安全区域设置) 
"Security_zones_map_edit"=dword:00000001(禁止所有用户添加或删除安全区域中的站点) 
《代理服务器设置应用于所有用户》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows/CurrentVersion/Internet Settings] 
"ProxySettingsPerUser"=dword:00000000 
《禁止IE自动安装组件》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Internet Explorer/Infodelivery/Restrictions] 
"NoJITSetup"=dword:00000001 
《禁止定期检查IE软件更新》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Internet Explorer/Infodelivery/Restrictions] 
"NoUpdateCheck"=dword:00000001 
[注]默认情况下,IE每隔30天检查一次是否有新版本,如果有,则向用户发出通知。 
《禁止默认共享》(WINNT/2000/XP) 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters] 
"AutoShareServer"=dword:00000000(Server) 
"AutoShareWks"=dword:00000000(Professional) 
《一个网卡多个IP》 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Class/NetTrans/0000(0001...)](WIN9X) 
[操作]找到一个包含真实IP的子键,修改字符串值"IPAddress"、"IPMask",每个IP地址之间加","号,如: 
"IPAddress"="192.168.1.6,192.168.1.8" 
"IPMask"="255.255.255.0,255.255.255.0" 
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters/Interfaces](WIN2000/XP) 
[操作]找到一个包含真实IP的子键,修改多字符串值"IPAddress"、"SubnetMask",添加IP及对应的子网掩码。 
《修改网卡MAC地址》 
[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Class/Net/0000(/0001/0002...)](WIN9X) 
"NetworkAddress"="xxxxxxxxxxxx" 
[HKEY_LOCAL_MACHINE  /SYSTEM/CurrentControlSet/Control/Class/{4D36E972-E325-11CE-BFC1-08002BE10318}  /0000(/0001/0002...)](WIN2000/XP) 
"NetworkAddress"="xxxxxxxxxxxx" 
《定制IE标题》 
[HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main] 
"Window Title"="ab" 
《显示"频道栏"》 
[HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main] 
"Show_ChannelBand"="yes" 
《设置IE背景位图》 
[HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Toolbar] 
"BackBitmap"/"BackBitmapIE5"="ab" 
《清理IE右键菜单》 
[HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/MenuExt] 
[操作]删除相关主键。 
《清理IE地址栏历史记录》 
[HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/TypedUrls] 
[注]如只清理单个条目,则必须重新从1开始不间断排序,否则间断以后的部分将不能在地址栏显示。 
《清理IE工具栏》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Toolbar] 
[操作]删除相关键值。 
《清理IE工具栏按钮》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Extensions] 
[操作]删除相关主键。 
《IE自动搜索字符串》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Main/UrlTemplate] 
《定制IE地址简写名称》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURLS] 
[操作]新建字符串值,名称为网址简写名称,数据为要转到的网址。以后在IE地址栏输入:about:<简称>,就可以直接到达该网址。 
[注]IE的空白网页,取消浏览的网页,出错网页等都在这里定义。 
《重新安装IE》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer] 
[操作]把字符串"Version"的数据值改成比要安装的版本小。 
《重新安装IE(适用于同一版本)》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Active Setup/Installed Components/{89820200-ECBD-11cf-8B85-00AA005B4383}] 
"IsInstalled"=dword:00000000 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Active Setup/Installed Components/{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] 
"IsInstalled"=dword:00000000 
《清除IE分级审查密码》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/Ratings] 
[操作]WIN9X:删除键值"Key",再删除%WINDIR%/SYSTEM目录里的RATINGS.POL文件。 
WIN2000/XP:删除此主键下所有键值及子键即可。 
《让IE同时下载多个文件》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Internet Settings] 
"MaxConnectionsPerServer"=dword:0000000a(IE能同时下载10个文件) 
"MaxConnectionsPer1_0Server"=dword:0000000a(对于HTTP 1.0服务器) 
[注]默认情况下,IE只能在同一网站同时下载两个文件,不同网站不受限制。 
《禁止/允许IE下载》 
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Internet Settings/Zones/3] 
"1803"=dword:00000003(禁止)/00000000(允许) 
[注]在Internet选项的安全栏里也可以设置。 
《禁止/允许显示flash动画》 
[HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/ActiveX Compatibility/{D27CDB6E-AE6D-11cf-96B8-444553540000}] 
"Compatibility Flags"=dword:00000400(禁止)/00000000(允许) 
《IE打开网页时的默认前缀》 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/URL/Prefixes] 
"www"="http://"(以www开头的网址) 
"ftp"="ftp://"(以ftp开头的网址) 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/URL/DefaultPrefix] 
@="http://"(以其它字符开头的网址) 
《Outlook Express》 
[HKEY_CURRENT_USER/Identities/<User ID>/Software/Microsoft/Outlook Express/5.0] 
"WindowTitle"="ab"(更改Outlook Express标题) 
"NoSplash"=dword:00000001(不显示启动画面) 
[注]<User ID>代表用户ID,格式为{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}。 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Outlook Express] 
"No Modify Accts"=dword:00000001(禁止创建及修改帐户) 
"HTTP Mail Enabled"=dword:00000000(禁止使用HTTP邮件功能) 
《加快网上邻居的访问速度》(WIN2000/XP) 
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/RemoteComputer/NameSpace] 
[操作]删除{2227A280-3AEA-1069-A2DE-08002B30309D}(打印机)和{D6277990-4C6A-11CF-8D87-00AA0060F5BF}(计划任务)。 
《清理网上邻居历史记录》(WIN9X) 
[HKEY_CURRENT_USER/Network/Recent]

其中包含 AccessChk 为了确保创建安全的环境,Windows 管理员通常需要了解特定用户或用户组对文件、目录、注册表项和 Windows 服务等资源具有哪种访问权限。AccessChk 能够通过直观的界面和输出快速回答这些问题。 AccessEnum 这一简单但强大的安全工具可以向您显示,谁可以用何种访问权限访问您系统中的目录、文件和注册表项。使用此工具可查找权限漏洞。 AdExplorer Active Directory Explorer 是一个高级的 Active Directory (AD) 查看器和编辑器。 AdInsight 一种 LDAP(轻型目录访问协议)实时监视工具,旨在对 Active Directory 客户端应用程序进行故障排除。 AdRestore 恢复已删除的 Server 2003 Active Directory 对象。 Autologon 登录过程中跳过密码屏幕。 Autoruns 查看哪些程序被配置为在系统启动和您登录时自动启动。Autoruns 还能够完整列出应用程序可以配置自动启动设置注册表和文件位置。 BgInfo 此完全可配置程序会自动生成桌面背景,其中包含有关系统的 IP 地址、计算机名称、网络适配器及更多内容的重要信息。 BlueScreen 此屏幕保护程序不仅精确模拟“蓝屏”,而且也模拟重新启动(完成 CHKDSK),并可在 Windows NT 4、Windows 2000Windows XP、Server 2003Windows 9x 上工作。 CacheSet CacheSet 是一个允许您利用 NT 提供的功能来控制缓存管理器的工作集大小的程序。它与 NT 的所有版本都兼容。 ClockRes 查看系统时钟的分辨率,亦即计时器最大分辨率。 Contig 您是否希望迅速对您频繁使用的文件进行碎片整理?使用 Contig 优化单个的文件,或者创建连续的新文件。 Coreinfo Coreinfo 是一个新的命令行实用工具,可向您显示逻辑处理器与物理处理器之间的映射、NUMA 节点和它们所处的插槽,以及分配给每个逻辑处理器的缓存。 Ctrl2cap 这是一个内核模式的驱动程序,可在键盘类驱动程序上演示键盘输入过滤,以便将 Caps-Lock 转变为控制键。在此级别过滤允许在 NT 刚好要“看到”键之前变换和隐藏键。Ctrl2cap 还显示如何使用 NtDisplayString() 打印初始化蓝屏的消息。 DebugView Sysinternals 的另一个优先程序:此程序截取设备驱动程序对 DbgPrint 的调用和 Win32 程序生成的 OutputDebugString。它允许在不使用活动的调试器的情况下,在本地计算机上或通过 Internet 查看和记录调试会话输出。 Desktops 使用这一新的实用工具可以创建最多四个虚拟桌面,使用任务栏界面或热键预览每个桌面上的内容并在这些桌面之间轻松地进行切换。 Disk2vhd Disk2vhd 可简化从物理系统到虚拟机 (p2v) 的迁移。 DiskExt 显示卷磁盘映射。 Diskmon 此实用工具会捕捉所有硬盘活动,或者在您的系统任务栏中象软件磁盘活动灯一样工作。 DiskView 图形磁盘扇区实用工具。 Disk Usage (DU) 按目录查看磁盘使用情况。 EFSDump 查看加密文件的信息。 Handle 此易用命令行实用工具将显示哪些进程打开了哪些文件,以及更多其他信息。 Hex2dec 将十六进制数字转换为十进制及反向转换。 接合点 创建 Win2K NTFS 符号链接。 LDMDump 转储逻辑磁盘管理器在磁盘上的数据库内容,其中说明了 Windows 2000 动态磁盘的分区情况。 ListDLLs 列出所有当前加载的 DLL,包括加载位置及其版本号。2.0 版将打印已加载模块的完整路径名。 LiveKd 使用 Microsoft 内核调试程序检查真实系统。 LoadOrder 查看设备加载到 WinNT/2K 系统中的顺序。 LogonSessions 列出系统中的活动登录会话。 MoveFile 使您可以安排在系统下一次重新启动时执行移动和删除命令。 NTFSInfo 用 NTFSInfo 可以查看有关 NTFS 卷的详细信息,包括主文件表 (MFT) 和 MFT 区的大小和位置,以及 NTFS 元数据文件的大小。 PageDefrag 对您的分页文件和注册表配置单元进行碎片整理。 PendMoves 枚举在系统下一次启动时所要执行的文件重命名和删除命令的列表。 PipeList 显示系统上的命名管道,包括每个管道的最大实例数和活动实例数。 PortMon 通过高级监视工具监视串行端口和并行端口的活动。它能识别所有的标准串行和并行 IOCTL,甚至可以显示部分正在发送和接收的数据。3.x 版具有强大的新 UI 增强功能和高级筛选功能。 ProcDump 这一新的命令行实用工具旨在捕获其他方式难以隔离和重现 CPU 峰值的进程转储。该工具还可用作用于创建进程转储的一般实用工具,并可以在进程具有挂起的窗口或未处理的异常时监视和生成进程转储。 Process Explorer 找出进程打开了哪些文件、注册表项和其他对象以及已加载哪些 DLL 等信息。这个功能异常强大的实用工具甚至可以显示每个进程的所有者。 Process Monitor 实时监视文件系统、注册表、进程、线程和 DLL 活动。 ProcFeatures 这一小程序会报告处理器和 Windows 对“物理地址扩展”和“无执行”缓冲区溢出保护的支持情况。 PsExec 在远程系统上执行进程。 PsFile 查看远程打开的文件。 PsGetSid 显示计算机或用户的 SID。 PsInfo 获取有关系统的信息。 PsKill v1.13(2009 年 12 月 1 日) 终止本地或远程进程。 PsList 显示有关进程和线程的信息。 PsLoggedOn 显示登录到某个系统的用户。 PsLogList 转储事件日志记录。 PsPasswd 更改帐户密码。 PsService 查看和控制服务。 PsShutdown 关闭并重新启动(可选)计算机。 PsSuspend 挂起和继续进程。 PsTools PsTools 套件包括一些命令行程序,可列出本地或远程计算机上运行的进程、远程运行进程、重新启动计算机、转储事件日志,以及执行其他任务。 RegDelNull 扫描并删除包含嵌入空字符的注册表项,标准注册表编辑工具不能删除这种注册表项。 RegJump 跳至 Regedit 中指定的注册表路径。 RootkitRevealer 扫描系统以找出基于 Rootkit 的恶意软件。 SDelete 安全地覆盖敏感文件,并使用此符合 DoD 的安全删除程序清理先前删除文件所在的可用空间。 ShareEnum 扫描网络上的文件共享并查看其安全设置,以关闭安全漏洞。 ShellRunas 通过方便的 shell 上下文菜单项,作为另一个用户启动程序。 Sigcheck 转储文件版本信息并检查系统中的映像是否已进行数字签名。 Streams 显示 NTFS 备用数据流。 Strings 在二进制映像中搜索 ANSI 和 UNICODE 字符串。 Sync 将缓存数据刷新到磁盘。 TCPView 活动套接字命令行查看器。 VMMap VMMap 是进程虚拟和物理内存分析实用工具。 VolumeId 设置 FAT 或 NTFS 驱动器的卷 ID。 Whois 查看 Internet 地址的所有者。 WinObj 基本对象管理器命名空间查看器。 ZoomIt 在屏幕上进行缩放和绘图的演示实用工具。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值