Архив рубрики "Реестр Windows"

Всплывающие подсказки (2010-4-17)

Всплывающие подсказки

Описания папок и файлов на Рабочем столе и в Проводнике

Если подвести указатель какому-нибудь элементу рабочего стола или оболочки, то открывается небольшое окно, содержащее текст описания этого элемента. Чтобы запретить появление этих окон, нужно присвоить параметру типа DWORD ShowInfoTip значение 0 в разделе HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

Всплывающие подсказки на панели задач

Windows XP показывает всплывающие подсказки для начинающих пользователей. Чтобы отключить подсказки, нужно присвоить параметру типа DWORD EnableBalloonTips значение 0 в разделе HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

Панель задач под всплывающими подсказками

Источник: http://www. n-admin. com/n1-3336.html
Хотел посмотреть полностью название песенки, которую проигрывает Winamp, подъехал курсором к кнопке винампа (Winamp показывает на всплывающей подсказке полное название песенки), но панель задач закрыл подсказку и прочитать то, что в этой подсказке написано невозможно. Вообще такая штука бывает не во всех Windows XP, но частенько случается…

Следующий batch файл (FixTTbTB. bat) разработан для исправления данной ситуации.
Формат запуска:
FixTTbTB. bat F – исправляет данную ситуацию
FixTTbTB. bat U – возвращает все в исходное состояние
Ну и сам batch файл (FixTTbTB. bat):

 @echo off setlocal if {%1}=={} goto err set key="HKCU\Control Panel\Desktop" set switch=%1 set switch=%switch:"=% if /i "%switch%" EQU "F" goto fix if /i "%switch%" EQU "U" goto undo :err @echo Syntax: FixTTbTB F^|U :end endlocal goto: EOF :fix REG ADD %key% /V UserPreferencesMask /T REG_BINARY /F /D 90320780 goto end :undo REG ADD %key% /V UserPreferencesMask /T REG_BINARY /F /D 9E3E0780 goto end 

Ошибки при загрузке страницы (2010-4-17)

Ошибки при загрузке страницы

По умолчанию IE при возникновении ошибок 4** показывает страницы с подробным описанием соответствующей ошибки и дальнейшими рекомендациями. Чтобы запретить показ таких страничек, нужно изменить значение строкового параметра Friendly http errors со значением no в разделе HKCU\Software\Microsoft\Internet Explorer\Main
В этом случае будут выводится пустые странички

Запрет на загрузку файлов (2010-4-17)

Запрет на загрузку файлов

Чтобы запретить пользователю загружать файлы из интернета, создайте параметр типа DWORD NoSelectDownloadDir со значением 1 в разделе HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions При попытке нажать кнопку Сохранить в диалоговом окне загрузки файлов будет выводиться соответствующее предупреждение.

Блокировка загрузки файлов в IE (Другой способ)

Можно заблокировать в браузере опцию загрузки файлов следующим способом. В разделе HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 измените значение DWORD-параметра 1803 с 0 на 3.

После произведенных изменений Internet Explorer будет препятствовать любые попытки пользователя скачать какой-нибудь файл из интернета.

...

Отмена кэширования пароля в IE (2010-4-16)

Отмена кэширования пароля (Internet Explorer 4 и выше)

По некоторым сведениям, эта настройка имеет ограниченное применение. Приведенная информация относится к Internet Explorer версии 4.01 с установленным 2-м пакетом обновлений, к 5 и 5.01 версиям Internet Explorer, работающему под Windows 95, 98, NT 4.0 и Internet Explorer 5.01 для Windows 98 Second Edition. Например, при проведении испытаний под Windows ME, Internet Explorer 5.5 проигнорировал эту настройку.

Чтобы отключить кэширование паролей, используйте параметр типа DWORD DisablePasswordCaching со значением 1 в разделе
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings. По умолчанию в Internet Explorer задействовано кэширование паролей.

Microsoft посвятила этой проблеме статью Q229940 в MSDN под названием “How to Disable Internet Explorer Password Caching”.

Запрет за запуск Панели управления и ее апплетов (2010-4-16)

Запрет за запуск Панели управления и ее апплетов

Чтобы запретить запуск Control. exe, а также апплетов Панели управления, используйте параметр типа DWORD NoControlPanel со значением 1 в разделе HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer Также будет удален пункт Панель управления из меню кнопки Пуск. При попытке запустить апплет будет выводиться соответствующее предупреждение.

Настройка архивации данных (2010-4-16)

Настройка архивации данных

По умолчанию инструмент архивации данных Windows уведомляет пользователей о необходимости своей настройки. Уведомления могут появиться в Центре поддержки, если инструмент архивации данных Windows не был настроен в течение семи дней, или когда пользователь подключает внешний жесткий диск.

Если включать инструмент архивации данных Windows не планируется, и вместо него пользователям будет предложено решение для архивации стороннего разработчика, уведомления инструмента архивации данных Windows следует отключить.

Это можно сделать при помощи реестра. Создайте вручную раздел HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsBackup и создайте в нем параметр DWORD DisableMonitoring со значением 1. Если значение параметра равно 0 или если этот раздел отсутствует, инструмент архивации данных Windows будет выводить для пользователя уведомления о необходимости своей настройки.

Также этой настройке посвящена статья в Technet – Настройка архивации данных

Защитник Windows (2010-4-16)

Защитник Windows

Microsoft SpyNet

Настройки присоединения к сообществу Microsoft SpyNet вы можете также указать при помощи системного реестра:

 ;Присоединиться к сообществу SpyNet [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\SpyNet] "SpyNetReporting"=dword:00000001 ;Присоединиться в роли обычного участника ;"SpyNetReporting"=dword:00000001 ;Присоединиться в роли опытного участника ;"SpyNetReporting"=dword:00000002 ;Не присоединяться "SpyNetReporting"=dword:00000000 

По умолчанию программа Защитник Windows выполняет быструю проверку каждый день в восемь часов вечера. Вы можете изменить периодичность, время и еще множество настроек, перейдя в окно параметров программы.

Автоматическая проверка

На вкладке «Автоматическая проверка» вы можете задать тип и частоту выполнения проверки на компьютере.

Сняв флажок «Автоматически проверять компьютер», вы полностью отключаете защиту компьютера. В раскрывающихся списках «Частота», «Примерное время» и «Тип» вы можете изменять значения, которые указаны по умолчанию. Такого же результата вы можете добиться, изменив различные параметры в системном реестре:

 ;Автоматически проверять компьютер - частота [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "ScheduleDay"=dword:00000000 ;Еженедельно ;"ScheduleDay"=dword:00000000 ;Понедельник ;"ScheduleDay"=dword:00000002 ;Вторник ;"ScheduleDay"=dword:00000003 ;Среда ;"ScheduleDay"=dword:00000004 ;Четверг ;"ScheduleDay"=dword:00000005 ;Пятница ;"ScheduleDay"=dword:00000006 ;Суббота ;"ScheduleDay"=dword:00000007 ;Воскресенье ;"ScheduleDay"=dword:00000001 ;Примерное время (Пример - 09-00) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "ScheduleTime"=dword:0000021c ;Тип [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "ScanParameters"=dword:00000001 ;Быстрая проверка ;"ScanParameters"=dword:00000001 ;Полная проверка ;"ScanParameters"=dword:00000002 

Если установить флажок «Проверить на наличие установленных обновлений перед проверкой», то перед автоматической проверкой компьютера будет запускаться обновление. Также эту опцию можно установить с помощью реестра:

 ;Проверить на наличие установленных обновлений перед проверкой [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "CheckForSignaturesBeforeRunningScan"=dword:00000001 

Установив флажок на опции «Запускать проверку только в состоянии простоя», проверка будет выполняться только в том случае, если на момент автоматической проверки не будет выполняться никаких активных действий. Это также можно выполнить средствами системного реестра:

 ;Запускать проверку только в состоянии простоя [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "ScanOnlyIfIdle"=dword:00000001 

На вкладке действия по умолчанию, вы можете установить действия, которые будут выполняться при обнаружении шпионских или потенциально опасных программ для всех предусмотренных в Защитнике Windows уровней опасности. Для каждого из уровней доступны следующие действия: «Рекомендуемое действие на основе определений», «Удалить» или «Карантин»

Также доступна установка действий средствами реестра:

 ;Высокий уровень опасности [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Threats\ThreatSeverityDefaultAction] "5"=dword:00000003 ;Рекомендуемое действие на основе определений ;"5"=- ;Удалить ;"5"=dword:00000003 ;Карантин ;"5"=dword:00000002 ;Высокий уровень опасности [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Threats\ThreatSeverityDefaultAction] "4"=dword:00000003 ;Рекомендуемое действие на основе определений ;"4"=- ;Удалить ;"4"=dword:00000003 ;Карантин ;"4"=dword:00000002 ;Средний уровень опасности [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Threats\ThreatSeverityDefaultAction] "2"=dword:00000003 ;Рекомендуемое действие на основе определений ;"2"=- ;Удалить ;"2"=dword:00000003 ;Карантин ;"2"=dword:00000002 ;Разрешить ;"2"=dword:00000006 ;Низкий уровень опасности [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Threats\ThreatSeverityDefaultAction] "1"=dword:00000003 ;Рекомендуемое действие на основе определений ;"1"=- ;Удалить ;"1"=dword:00000003 ;Карантин ;"1"=dword:00000002 ;Разрешить ;"1"=dword:00000006 

Установив флажок «Применить рекомендуемые действия», программа Защитник Windows не будет вам выдавать запрос, а начнет сразу выполнять те действия, которые вы выставили в этом диалоге.

Также вы можете это сделать средствами реестра:

 ;Применить рекомендуемые действия [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableRoutinelyTakingAction"=dword:00000001 

На вкладке «Защита в реальном времени», для того чтобы предотвратить запуск шпионских и потенциально опасных программ на компьютере, установите флажок «Использовать защиту в реальном времени». Средствами реестра это реализовывается следующим образом:

 ;Использовать защиту в реальном времени [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection] "DisableRealtimeMonitoring"=dword:00000000 

Помимо этого вы можете установить флажки «Проверка загруженных файлов и вложений» и «Проверять выполняемые на компьютере программы» для выполнения соответствующих действий. Также это можно сделать при помощи системного реестра:

 ;Проверка загруженных файлов и вложений [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection] "DisableIOAVProtection"=dword:00000000 ;Проверять выполняемые на компьютере программы [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection] "DisableOnAccessProtection"=dword:00000000 

На вкладке «Исключенные файлы и папки» нажав на кнопку «Добавить» и выбрав из диалога «Обзор файлов и папок» определенные файлы или папки, вы можете исключить их из объектов для сканирования. Это также можно сделать при помощи системного реестра, где в названии параметра «ИМЯ_ПАПКИ» нужно ввести полный путь к папке или файлу, который будет исключен из сканирования.

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths] "ИМЯ_ПАПКИ"=dword:00000000 

Во вкладке «Исключенные типы файлов» вы можете добавлять расширения, которые не будут сканироваться. Добавляя только расширение файлов, в формате «*.jpg», операционная система автоматически определит тип файлов и добавит их в список. При помощи реестра исключать типы файлов можно следующим образом:

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions] "JPG"=dword:00000000 "PNG"=dword:00000000 "PS1"=dword:00000000 

На вкладке «Подробно» вы можете выбрать пять дополнительных вариантов для проверки вашего компьютера:

    Проверять архивные файлы Проверять электронную почту Проверять съемные носители Использовать эвристику Создание точки восстановления

Все эти параметры можно настроить при помощи системного реестра следующим образом:

 ;Проверять архивные файлы [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "DisableArchiveScanning"=dword:00000000 ;Проверять сообщения электронной почты [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "DisableEmailScanning"=dword:00000000 ;Проверять съемные носители [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "DisableRemovableDriveScanning"=dword:00000000 ;Использовать эвристику [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "DisableHeuristics"=dword:00000000 ;Создать точку восстановления [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "DisableRestorePoint"=dword:00000000 

На последней вкладке параметров Защитника Windows «Администратор» вы можете полностью отключить программу, сняв флажок на опции «Использовать эту программу», а также в журнале административной учетной записи отображать все шпионские и потенциально опасные программы для всех пользователей текущего компьютера при помощи опции «Показать элементы всех пользователей компьютера». Эти действия вы можете выполнить при помощи реестра:

 ;Использовать эту программу [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableAntiSpyware"=dword:00000000 ;Показать элементы всех пользователей компьютера [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\UX Configuration] "DisablePrivacyMode"=dword:00000001 

Данные настройки доступны через интерфейс программы Защитник Windows.

В статье использовались материалы Использование Защитника Windows

Автозагрузка (2010-4-15)

Автозагрузка

Что скрывается в автозагрузке?

Существует несколько способов прописать программу в автозагрузку. Самый простой – скопировать программу или ярлык в папку Автозагрузка. Но существует другой способ – через реестр. Этим способом часто пользуются вредоносные программы (вирусы, трояны, шпионы)

Сперва откройте раздел HKLM\Software\Microsoft\Windows\CurrentVersion.

Найдите там подразделы Run, RunOnce В этих разделах есть строковые ключи (некоторые разделы пустые), отвечающие за запуск программ. Название ключа может быть произвольным, а в качестве значения у них указывается запускаемая программа, если надо – то с параметрами. Обратите внимание на разделы, в названии которых присутствует “Once”. Это разделы, в которых прописываются программы, запуск которых надо произвести всего один раз. Например, при установке новых программ некоторые из них прописывают туда ключи, указывающие на какие-нибудь настроечные модули, которые запускаются сразу после перезагрузки компьютера. Такие ключи после своего запуска автоматически удаляются.

Внимательно проверьте, что за программы у вас запускаются. Подумайте, все ли они нужны вам при загрузке и лишнее просто удалите. Это позволит значительно ускорить загрузку Windows.

В разделе HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion есть только два подраздела, отвечающие за автозагрузку: Run и Runonce. Изначально они пустые, так что все записи сделаны другими программами

Запрет на автозагрузку (2010-4-15)

Запрет на автозагрузку

Существуют способы наложения запрета на автозагрузку программ через записи в реестре, указанные выше. Используются параметры типа DWORD. Все параметры должны храниться в разделе HKLMSoftware\Microsoft\Windows\CurrentVersion\Policies\Explorer

Для запрета запуска программ, прописанных в подразделе Run раздела LOCAL MACHINE используется параметр DisableLocalMachineRun со значением 1. В этом случае система игнорирует содержимое списка Run, находящегося в LOCAL MACHINE.

Аналогично действует запрет списка Run Once для LOCAL MACHINE. За состояние этой политики отвечает параметр DisableLocalMachineRunOnce. Система игнорирует содержимое RunOnce в LOCAL MACHINE.

Для запрета списка Run раздела CURRENT USER используется параметр DisableCurrentUserRun.

Для запрета списка Run Once раздела CURRENT USER используется параметр DisableCurrentUserRunOnce

Bluetooth (2010-4-15)

Windows Mobile 5.0

Bluetooth

Можно ускорить работу Bluetooth на устройствах под управлением Windows Mobile 5.0. По умолчанию скорость порта для обратной совместимости жестко зафиксирована на 115 200 бит/с, в то время как сама Windows Mobile 5.0 может работать и на больших скоростях в зависимости от конкретного устройства. Войдите в раздел HKCU\Comm\RasBook\Название_соединения\DevCfg Он представляет собой массив значений. Стандартное значение 115 200 в шестнадцатеричном виде выглядит как 01.C2.00, а в памяти это записано в обратном порядке — 00.c2.01. Находим последовательность 00.c2.01 (13-й, 14-й и 15-й байты) и заменяем ее новым значением:

 256000 кбайт\с - 3E800 - 00.e8.03; 384000 кбайт\с - 5DC00 - 00.dc.05; 460800 кбайт\с - 70800 - 00.08.07; 921600 кбайт\с - E1000 - 00.10.0e. 

Это может быть особенно актуально, если вы выходите в Интернет через скоростную сотовую сеть EV-DO оператора «Скай Линк».