现在的位置: 首页 > 综合 > 正文

注册表的解释和一些简单的修改

2013年10月28日 ⁄ 综合 ⁄ 共 30050字 ⁄ 字号 评论关闭
注册表的解释和一些简单的修改

一、 HKEY_CLASSES_ROOT根键
  此根键中主要记录着Windows 95/98中所有的文件类型,包括安装操作系统时约定注册的和由于以后安装软件而新加载的各种文件类型,并将不同的文件类型与相应的应用程序关联起来。
1. 在已定义的很多文件类型中都可以找到shell\open\command这个主键,其键值决定了双击此类型文件后,系统将自动调用哪个应用程序将其打开。
应用实例
◆定义.JPG格式文件的默认打开程序为ACDSee
  将HKEY_CLASSES_ROOT\jpegfile\shell\open\command的“默认”键值改为“D:\Program Files\ACDSee32\Acdsee32.exe %1”,以后只要双击.JPG文件,就将自动调用ACDSee把它打开。
◆在.JPG文件的右键菜单中增加“打印”选项
  在Windows 9X中,只有少数文件的右键菜单中会出现“打印”选项,用下面的方法你可以为任意文件的右键菜单增加“打印”命令。这里我们以给.JPG文件的右键菜单中增加“打印”选项为例:在HKEY_CLASSES_ROOT\jpegfile\shell下新建一主键,将其命名为“print”,在该主键下再新建“command”主键,将其“默认”键值改为“D:\Adobe\Photoshop\Photoshop.exe %1”。以后只要选中.JPG文件,单击鼠标右键,然后在出现的右键菜单中选择“打印”命令,就将自动调用Photoshop对该.JPG文件进行打印。
◆双击“我的电脑”图标打开资源管理器
  大家知道,在按住Shift键的同时,双击“我的电脑”图标可迅速打开Windows的资源管理器。其实,我们也可以通过修改注册表来实现这一功能。方法是:在HKEY_CLASSES_ROOT\CLSID\{20D04FEO-3AEA-1069-A2D8-08002B30309D}\shell下新建一个“open” 主键,在此“open”主键下新建一个“command”主键,将command主键的键值改为“explorer /e,c:/”,关闭注册表编辑器后修改即可生效。

2.某一文件类型或系统文件夹的主键中,包含着表示该文件类型或系统文件夹的一些文本显示信息。我们可以根据自己的需要对其进行修改。
应用实例
◆更改.MOV文件属性中的类型显示信息
将HKEY_CLASSES_ROOT\movfile主键的默认键值由原来的“视频剪辑”改为“VCD视频剪辑”。退出注册表编辑器后,用鼠标右键单击一个.mov文件,可以看到其“属性”中的文件类型已被改为“VCD视频剪辑”。
修改前 修改后
◆更改“控制面板”的名称及文本提示信息
在HKEY_CLASSES_ROOT\CLSID\{21EC2020-3AEA-A2DD-08002B30309D}中有“默认”和“InfoTip”两个字符串值。其中“默认”值对应的是系统文件夹“控制面板”的名称,而“InfoTip”值则对应选中“控制面板”后,在Web查看方式下出现在文件夹窗口左边的提示信息。我们可以对二者进行任意修改,如把“控制面板”改为“系统设置”,提示信息改为:利用该文件夹中的组件可以改变系统中的一些默认设置。
◆更改“我的电脑”图标的提示信息
当鼠标指针放于“我的电脑”图标上一定时间后会出现“显示计算机中的内容”的提示信息,我们可对此段提示信息进行修改。方法为:展开HKEY_CLASSES_ROOT\CLSID\{20D04FEO-3AEA-1069-A2D8-08002B30309D},更改其下的“InfoTip”的键值为所需的内容即可。
◆更改桌面上“我的文档”的名称
展开HKEY_CLASSES_ROOT\CLSID\{450d8fba-ad25-11d0-98a8-080036161103},将“默认”键值项的值改成所需的名称即可。

3. 我们知道,使用鼠标的右键弹出菜单可以方便操作。一般文件类型、一般文件夹和系统文件夹(如“我的电脑”、“控制面板”)的右键弹出菜单,其内容都包含在HKEY_CLASSES_ROOT根键下,在此一一说明。展开某文件类型扩展名的主键,其shell主键下的各子键即为此类型文件的右键弹出菜单中的部分内容。HKEY_CLASSES_ROOT\Directory\shell主键下各子键是一般文件夹右键弹出菜单中的部分内容。HKEY_CLASSES_ROOT\Folder\shell主键下的内容对一般文件夹和系统文件夹的右键弹出菜单都起作用。另外,某文件类型主键下的ShellNew子键定义了将此文件类型加入到桌面右键弹出菜单的“新建”子菜单中。知道了上述关系,我们就可以修改相应的右键弹出菜单。
应用实例
◆在软驱的右键菜单中添加“清空A盘”命令
展开HKEY_CLASSES_ROOT\Drive\Shell主键,在其下新建“EmptyA”子键,将其“默认”键值改为“清空A盘”,在此“EmptyA”子键下新建“command”子键,将其“默认”键值改为“deltree.exe /y a:”。关闭注册表编辑器后,你就可以像清空回收站那样方便地清空A盘中的内容了。
◆在右键菜单中加入“关机”和“重新启动”选项
在HKEY_CLASSES_ROOT\Folder\shell主键下新建“close”和“restart”两个子键,将其“默认”键值分别改为“关闭计算机”和“重新启动计算机”。在“close”下新建“command”子键,改其“默认”键值为“Rundll.exe user.exe,exitwindows”;在“restart”下新建“command”子键,改其“默认”键值为“Rundll.exe user.exe,exitwindowsexec”。 关闭注册表编辑器,即可看见右键菜单中已多了“关闭计算机”和“重新启动计算机”两项。
◆删除和增加“新建”菜单中的内容
展开HKEY_CLASSES_ROOT\.psd主键,将ShellNew子键删除后即可发现“新建”菜单中已无“Adobe Photoshop Image”这一项。要将已注册的文件类型(注意是已注册的)如.mov加入到“新建”菜单中去,只要找到HKEY_CLASSES_ROOT\.mov主键,在其下新建“ShellNew”子键,在此子键下新建“NullFile”字符串,确定其键值为空(即“”)即可。
◆在右键菜单中加入“清空回收站”选项
在HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers下新建“{645FF040-5081-101B-9F08-00AA002F954E}”子键并关闭注册表编辑器后,右击桌面上任意一个图标,在弹出菜单中就会出现“清空回收站”的选项。
◆在右键菜单中加入“打开方式”命令
在文件的右键菜单中加入“打开方式”命令可以灵活地选用不同的程序来打开某一类型的文件。方法为:在HKEY_CLASSES_ROOT\*下新建一个shell主键,在Shell主键下新建“OpenWith”子键,改其“默认”键值为“打开方式”,然后在“OpenWith”下新建“command”子键,改其“默认”键值为“C:\WINDOWS\rundll32.exe shell32.dll,OpenAs_RunDLL %1”。
◆控制CD的自动播放功能
展开HKEY_CLASSES_ROOT\AudioCD\shell主键,其“默认”键值为“play”则允许CD自动播放;为空则取消自动播放功能。
◆消除快捷方式图标上的小箭头
展开HKEY_CLASSES_ROOT\lnkfile主键,将名为“IsShortCut”的字符串值删除即可。
◆用记事本快速打开Html文件
在HKEY_CLASSES_ROOT\htmlfile\shell下新建“QuickEdit”子键,改其“默认”键值为“快速编辑”。在此“QuickEdit”子键下新建“command”子键,改其“默认”键值为“notepad.exe %1”。关闭注册表编辑器,用鼠标右键单击Html文件,然后在弹出的菜单中选择“快速编辑”选项即可用记事本打开html文件。

二、 HKEY_CURRENT_USER根键
  此根键中记录的是当前用户的配置数据信息,用户可以利用此根键下的子键修改Windows的许多环境配置。
1.在整个系统中,许多事件都可以设定相对应的声音方案。HKEY_CURRENT_USER\AppEvents中保存着各事件的名称及相应声音方案的配置信息,我们可对其进行修改。
应用实例
◆更改Go!Zilla下载完毕的提示声音
用过Go!Zilla的朋友们都知道,当下载完一个文件后,Go!Zilla会发出一声怪兽巨吼来作为提示。虽说为用户想得较为周到,但你是否觉得这怪兽声稍恐怖了一点,至少笔者第一次使用时被吓了一跳。其实,只要展开HKEY_CURRENT_USER\AppEvents\Schemes\App\GoZilla\Download Success\.current,改其“默认”键值为自己喜欢的.wav文件(包括文件路径)即可修改Go!Zilla下载完毕的提示声音。
◆在窗口最大化时加入提示声
展开HKEY_CURRENT_USER\AppEvents\Schemes\App\.Default\Maximize\.current,改其“默认”键值为所需的wav文件即可。
◆为网络蚂蚁的下载过程加入提示声
展开HKEY_CURRENT_USER\AppEvents\Schemes\App\Netants主键,其下有NAAddFile、NADownloadFail和NADownloadSuccess三个子键,分别表示Netants中加入下载文件、下载失败和下载成功这三个事件。只要将其下的.current子键的“默认”键值改为自己喜欢的wav文件即可。

2. HKEY_CURRENT_USER根键下的“Control Panel”子键,其下许多键值与“控制面板”中的部分内容相对应,如定制鼠标、时间、桌面、电源管理、外观等,但也有一些设置只能通过修改注册表来实现。
应用实例
◆更改鼠标的速度设置
展开HKEY_CURRENT_USER\Control Panel\Mouse,更改“DoubleClickSpeed”的值可改变鼠标的双击速度,最快为100毫秒,最慢为900毫秒;更改MouseSpeed的值可改变鼠标的移动速度(最快为2,最慢为0)。(注:系统安装好后,如果从来没有对“控制面板”中的“鼠标”选项进行过设置,则HKEY_CURRENT_USER\Control Panel下不会有Mouse子键和DoubleClickSpeed、MouseSpeed键值,这个时候请自己建立。)
◆在任务栏系统区中的时间前加上文字信息
展开HKEY_CURRENT_USER\Control Panel\International,新建字符串值“Stimeformat”,改其值为“北京时间:hh:mm”。关闭注册表编辑器并重新启动系统,即可发现任务栏上的时间前面加上了“北京时间:”的文本信息。
◆设置“开始”菜单中子菜单弹出的延迟时间
HKEY_CURRENT_USER\Control Panel\desktop下字符串值“MenuShowDelay”(若没有可新建一个)的值用于设置“开始”菜单中子菜单弹出的延迟时间,取值范围为1~10。值设得小一点可加快子菜单的响应速度。
◆更改图标间距
在HKEY_CURRENT_USER\Control Panel\desktop\WindowsMetrics下有“IconSpacing”和“IconVerticalSpacing”两个字符串值,用于设定图标间的水平和垂直间距,其绝对值越大间距越大。
◆改变桌面上图标的大小
桌面上图标大小的默认值为32×32,展开HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics,修改其下字符串“Shell Icon Size”的值可以更改桌面上图标的大小。(注:Shell Icon Size串值的三个英文单词之间有空格隔开。)
◆更改窗口标题栏的高度与宽度
展开HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics,其下“CaptionHight”和“CaptionWidth”的值分别决定窗口标题栏的高度与宽度。
◆设置电源方案
HKEY_CURRENT_USER\Control Panel\PoweCfg主键下的“PowerPolicies”子键表示系统可以采用的所有电源方案,如“家庭/办公室桌面”方案、“便携型/膝上型”方案、“始终打开”方案。HKEY_CURRENT_USER\Control Panel\PoweCfg下的字符串“CurrentPowerPolicy”表示当前正在使用的电源方案,其值与“PowerPolicies”子键的电源方案值相对应。

3.我们知道,当系统中某个应用程序出错或无响应被关闭时都会有一定的等待时间,通过修改注册表可以缩短等待时间,提高系统的响应能力。
应用实例
◆更改用Ctrl+Alt+Del关闭无响应程序的等待时间
在HKEY_CURRENT_USER\Control Panel\desktop下新建“WaitToKillAppTimeout”字符串值,其值表示等待时间,单位为毫秒,数值越小反应越快,我们可以根据需要作相应的修改。
◆更改应用程序出错时的等待响应时间
为了在某个应用程序出错时减少等待响应时间,可以在HKEY_CURRENT_USER\Control Panel\desktop下新建“HungAppTimeout”字符串值,其值决定等待响应时间,单位为毫秒,数值越小反应越快。

4. HKEY_CURRENT_USER\Software主键下包含着系统中所安装软件的部分信息(还有更多的信息可在HKEY_LOCAL_MACHINE\Software中找到),特别要提到的是其下Microsoft\Windows\CurrentVersion\Policies\Explorer子键下包含着许多关于定制Windows的信息,用户可以通过新增或修改其中的键值来屏蔽系统的常用功能、图标和系统文件夹,以利于机器在多用户下的安全使用。
编者注:关于这一部分的应用实例可以参考第4页的《Windows 98安全技巧大全》一文。

5. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer主键下定义了许多已集成在Windows 98中的IE浏览器的设置。
应用实例
◆设置IE的缺省下载目录
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer下的字符串值“DownLoad Directory”的值决定用IE下载文件后文件的保存路径,用户可以根据需要进行修改,如可以改为“E:\mydownload”,这样用IE下载的文件就将自动保存到E:\mydownload文件夹中。
◆在IE中显示URL地址全名
展开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer,将“Show_FullURL”的值改为yes即可。
◆取消URL地址下的下划线
展开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,将其下“Ancher Underline”的值改为no即可。
◆退出IE时保存历史网址内容
展开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,将“Save_Session_History_On_Exit”的值改为yes即可。
◆设定“超级链接”处点击前后的颜色
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Settings下的“Anchor Color”和“Anchor Color Visited”的值分别表示点击前后的颜色,用RGB值表示。

6. 某些对话框 (如“运行”对话框和“查找”对话框)的下拉列表中会记录下用户曾经执行过的项目,浏览器的网址输入下拉列表中也会记录下用户曾经访问过的网址,我们有时出于清理或保密的原因,须要删除下拉列表中的项目。
应用实例
◆清除IE网址输入下拉列表中的网址
展开HKEY_CURRENT_USER\Software\Microsoft\Inertnet Explorer\TypedURLs,删除其下对应的网址即可。
◆清除Netscape Navigator网址输入下拉列表中的网址
展开HKEY_CURRENT_USER\Software\Netscape\Netscape Navigator\URLHistory,删除其下对应的网址即可。
编者注:对于“查找”对话框下拉列表中的项目、“运行” 对话框下拉列表中的项目的删除,可以参考第4页的《Windows 98安全技巧大全》一文。

7. Windows 95/98 中有时会有一些没有多大用处的动画效果,我们可以通过修改注册表将其去掉,以提高系统性能。
应用实例
◆取消“开始”按钮的动画提示信息
要取消“开始”按钮旁那一行“单击这里开始”的动画提示信息,我们只须将HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下的二进制值“NoStartBanner”(若没有则新建一个)的值改为01 00 00 00即可。
◆取消窗口缩放时的动画效果
Windows 95/98 中窗口打开、最大化和最小化的过程都是以动画效果显示,要取消此动画效果,只要在HKEY_CURRENT_USER\Control Panel\desktop\WindowsMetrics下新建“MinAnimate”字符串值,设其值为1即可。

8. Windows95/98中对输入法的设置。
应用实例
◆调整输入法的载入顺序
进入Windows 9X后,系统默认的输入法为“En英语”,要切换到其他的输入法须用Ctrl+Shift键。其实,我们可以通过修改注册表来调整各输入法之间的载入顺序。展开HKEY_CURRENT_USER\Keyboard layout\preload主键下的1、2、3、4等子键,其中1、2、3、4……表示各输入法的载入顺序。每一个子键的“默认”键值对应一种输入法,修改其“默认”键值即可调整各输入法的载入顺序。
注:“En英语”对应的字符串值为“00000409”;“微软拼音输入法”为“E00E0804”、“全拼输入法”为“E0010804”、“郑码输入法”为“E0030804”、“智能ABC输入法”为“E0040804”、王码五笔为“E0200804”。
◆输入汉字时在汉字后加入空格
有时我们输入汉字时须要在汉字后面加入空格,只要在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下的相应输入法中,将“插空格”的键值改为1后,我们在输入汉字时系统就会自动在汉字后面插入一个空格。
◆更改输入法所选用的字符集
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下的相应输入法子键中的“GB/GBK”值表示输入法所选用的字符集,0表示选用GBK字符集,1表示选用GB2312字符集。
◆用Outlook Express收信时跳过无法收取的帐号
打开Outlook Express后,Outlook Express会自动对用户所设定的每个帐号进行邮件收发。如果其中一个帐号由于某些原因而无法收取邮件,就会搁置其后帐号的收发,所以我们有必要将无法顺利收取邮件的帐号跳过,方法为:展开HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager主键,再展开其下那个须跳过的帐号所对应的子键,将其下“POP3 Skip Account”的值(DWORD值)由0改为1。
◆更改Outlook Express的邮件存放目录
展开HKEY_CURRENT_USER\Software\Microsoft\Outlook Express,将其下“Store Root”的值改为所需的文件路径即可。`
◆在“红心大战”中作弊
展开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Hearts,新建“zb”字符串值,设其值为42。此后,在“红心大战”游戏中你只须按下Ctrl+Alt+Shift+F12即可查看其他三家的牌,是不是很耍赖?
◆设定“星际争霸”地图编辑器中的撤消次数
展开HKEY_CURRENT_USER\Software\Blizzard Entertainment\Starcrft\StarEdit\Settings,其下“UndoLevels”(DWORD值)的值即为地图编辑器中的撤消(Undo)次数,默认为32(十进制)次,我们可以根据需要修改其值。
◆取消光盘的自动运行功能
当光盘插入光驱后,如果光盘的根目录中有Autorun.inf文件,Windows会自动执行此文件。如果我们想取消光盘的自动运行功能,可以采用下面两种方法:1. 插入光盘时按住Shift键不放;2. 展开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,将其下“NoDriveTypeAutoRun”的值由95 00 00 00改为b5 00 00 00。
◆检查Foxmail是否为系统默认的邮件软件
展开HKEY_CURRENT_USER\Software\Aerofox\Foxmail\General,将“CheckMailer”的键值改为1即可检查Foxmail是否为系统默认的邮件软件。
◆更改Photoshop安装时的登记信息
在HKEY_CURRENT_USER\Software\Adobe\Registration\User下保存着用户安装时的登记信息,如用户名、公司名等;在HKEY_CURRENT_USER\Software\Adobe\Photoshop\5.0\Registration下保存着Photoshop的序列号、版本号等信息,大家可以作适当的修改。
◆启用Word 97中的宏病毒保护功能
展开HKEY_CURRENT_USER\Software\Microsoft\Office\8.0\Word\Options,将“EnableMacroVirusProtection”的值改为1即可。

三、 HKEYLOCAL_MACHINE根键
  此根键中保存着计算机的所有硬件设置,如IRQ、网卡、视频设备等,它还保存了所有用户都常用到的软件配置信息,如协议、计算机标识等。
1. 几乎系统中的所有硬件信息都包含在此根键下。大家可以在其“Config”、“Enum”、“Hardware”、“System”等子键下查看到。
应用实例
◆提高软驱读写缓冲性能
在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000下新建DWORD值“ForeFifo”,设其值为1即可。
◆设置用软盘快速启动系统的功能
展开HKEY_LOCAL_MACHINE\Config\0001\Enum\Bios\*PNP0700\0B,设定其下“FloppyFastBoost”的值为01 00 00 00即可用软盘快速启动系统。
◆查看系统分配给光驱的可用盘符
HKEY_LOCAL_MACHINE\Enum\SCSI主键下记录着机器上所安装的光驱信息,逐层展开后,找到字符串值“UserDriveLetterAssignment”,其值即表示系统分配给光驱的可用盘符,如为“HZ”,表示盘符A到G已被软驱和硬盘所占据,盘符H到Z可分配给光驱(包括虚拟光驱)。
注:如果从没有在“系统属性”中设置过光驱盘符,UserDriveLetterAssignment串值可能不会出现。
◆提高光驱的缓存大小和预读性能
展开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Filesystem\CDFS,其下DWORD值“CacheSize”和“Prefetch”的值分别定义光驱的缓存大小和预读性能。“CacheSize”的值最高可为“0x000009ac”;“Prefetch”的建议值:8速为“0x000001c0”、16速为“0x00000380”、24速为“0x00000540”、32速以上为“0x00000700”。
◆删除虚拟光驱后原光驱无法使用
笔者曾在删除虚拟光驱Virtual CD-ROM后,发现原光驱无法使用,并给出“设备尚未准备好”的提示,后将HKEY_LOCAL_MACHINE\Enum\SCSI主键下的所有子键删除,从而删除了物理光驱和虚拟光驱的信息。重新启动,系统找到物理光驱,并重新在上述子键下加入了物理光驱的信息,问题解决。
◆安装虚拟光驱后光盘游戏无法运行
安装了虚拟光驱后,物理光驱的盘符会向后移,导致原先已安装的光盘版游戏无法运行,并会给出诸如“确定光盘已在光驱中”、“请插入光盘”等提示。解决方法如下:
方法1.卸载后重装游戏。
方法2.在HKEY_LOCAL_MACHINE\Software主键下找到此游戏子键,逐层展开后,一般可找到表示安装光驱盘符的键值项,将其值改为现在物理光驱的盘符即可。
◆更改“设备管理”中的硬件设备图标
在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class主键下代表各硬件设备的子键中找到字符串值“Icon”,修改其值即可。
◆在Windows中使用多重配置
HKEY_LOCAL_MACHINE\Config下的“0001”、“0002”……等子键表示系统中所设置的多重配置。另外,在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\IDConfigDB中保存着各种配置文件标识号(即“0001”、“0002”等)和配置文件名。

2. 右击“我的电脑”图标,选“属性”,在弹出的“系统属性”对话框中的“常规”卡中有着注册用户及系统的一些信息。用户信息是由用户在安装操作系统时填写的,系统信息是由系统自身检测到的,通过修改注册表可以更改这些信息。
应用实例
◆更改注册组织名
展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion,将其下“RegisteredOrganization”的值改为所需的名称,如“新潮电子杂志社”即可。
◆更改注册用户名
展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion,将其下“RegisteredOwner”的值改为所需的用户名即可。
◆自己注册Windows 98
微软官方站点上的某些内容是只向注册用户提供的,我们只须展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion,将其下“RegDone”的值改为1即可完成自己注册。
◆如何查找系统的安装注册码
展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion,其下“ProductKey”的值即是系统安装时必不可少的注册码。
◆更改芯片的认证标识
展开HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0,改动其下“VendorIdentifier”的值,如由“CyrixInstead”改为“Intel CPU”后,再看看“系统属性”对话框,哈哈,可不要给自己骗喽!

3. 每个用户都希望保证自己机器里内容的安全,我们可以在HKEY_LOCAL_MACHINE主键下的一些子键中进行设置。
应用实例
◆不让匿名用户随意进入系统
我们知道Windows中登录密码有些形同虚设,匿名用户只要按Esc键即可进入系统。为防止匿名用户随意登录,展开HKEY_LOCAL_MACHINE\Network\Logon,新建DWORD值“MustBeValidated”,设其值为1即可。
◆在登录窗口中加入警告信息
对于匿名用户的非法登录,我们可以在登录窗口中加入警告信息。展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon,新建“LegalNoticeCaption”字符串值,改其值为警告窗口的标题。再新建“LegalNoticeText”字符串值,改其值为警告窗口的正文内容,如“开机者未经授权,不得进入本机系统,请退出”。
◆查找BO黑客程序
展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices,若发现“.EXE”键值项,说明系统已被安装上了BO服务器,应将其删除。
◆查找NetSpy黑客程序
展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, 若发现“NetSpy”键值项,说明系统已被安装上了NetSpy,应将其删除。
◆查找BackDoor黑客程序
展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, 若发现“Notepad”键值项,说明系统已被安装上了BackDoor,将其删除。

4. Windows95/98中的一些网络参数的默认值设得不十分合理,通过注册表可以对其进行优化,从而提高网上的数据传输效率。
应用实例
◆更改MaxMTU的值
在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans下,展开表示TCP/IP协议的那个子键(可从子键下“DriveDesc”的值来判断,如0000),在其下新建“MaxMTU”字符串值,设其值为576。
注:MaxMTU,即最大的TCP/IP传输单元。网络中,应用程序把数据分割为较小的组进行传输,标准的分组大小应为576字节。如果MaxMTU 的值大于576,系统传输时就须要重新分组,这样就降低了传输效率。Windows 9X的缺省值为1500,这是以太网的标准分组值。
◆更改DefaultRcvWindow的值
展开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP,改“DefaultRcvWindow”键值为6144。
注:DefaultRcvWindow的中文意思为缺省的传输单元接收缓冲区的大小。DefaultRcvWindow的值太大,一个分组出错后将导致整个缓冲区中的分组数据丢失并重发,值太小,将导致分组阻塞,降低速度,因此,该缓冲区的取值大小最好是512字节的4~12倍,33.6KB的MODEM最好为6144字节。
◆更改DefaultTTL的值
展开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP,改“DefaultTTL”键值为255。
注:DefaultTTL的中文意思是TCP/IP的分组寿命,这主要是防止TCP/IP分组在Internet中被无限复制。Windows 9X的缺省值为32,加大该值,可以使TCP/IP分组通过Internet传输到更远的目的地。

5.HKEY_LOCAL_MACHINE\Software下包含了许多系统中的文件类型和软件设置信息,其实HKEY_CLASSES_ROOT根键、HKEY_CURRENT_USER根键、HKEY_CURRENT_CONFIG根键中的许多内容都是其下的映射,这里再作一些补充。
应用实例
◆取消应用程序的自启动
有些应用程序安装后会在“开始”菜单的“启动”组中加入内容,以实现每次开机时的自启动。对于加入到“启动”组中的应用程序,要取消其自启动,只要将C:\WINDOWS\Start Menu\Programs\启动中的对应项目删除即可。对于未在“启动”组中加入内容的自启动程序(如“超级解霸”的光盘插入探针)须要通过修改注册表来取消其自启动,方法为:将HKEY_LOCAL_ MACHINE\Software\Microsoft\Windows\CurrentV ersion\Run下的对应键值项删除即可。
◆更改标准时间的名称
展开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TimeZoneInfor mation,修改“StandardName”的值即可,如将“中国标准时间”改为“北京标准时间”。
◆通过查看注册表为系统减肥
当我们安装应用程序时,经常会在c:\Windows\System目录下加入一些.dll(动态链接)文件,而删除应用程序时,有些在安装时加入的.dll文件并没有被一起删除(或是我们为了安全起见而选择保留.dll文件),时间一长,在c:\Windows\System目录下便会留下许多无用的.dll文件,我们可以通过查看注册表来判断哪些.dll文件是无用的,从而将其删除。方法是:展开HKEY_LOCAL_MACHINE\Software\Micro soft\Windows\CurrentVersion\Shareddlls,其下保存着系统中每个.dll文件被多少个应用程序共同使用的信息,我们只须将键值为0的.dll文件删除即可。
◆查看系统中的16位和32位.dll文件
Windows 95/98中的动态链接文件有16位和32位之分,展开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager,其下子键“Known16DLLs”和“KnownDLLs”分别包含了系统中的16位和32位.dll文件,用户可以对应查找。
◆删除桌面上的“我的文档”图标
桌面上的“我的文档”图标是无法按Del键来删除的,但只要展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\Namespace ,删除子键{450d8fba-ad25-11d0-98a8-080036161103}就可将其删除。
注:Windows 98可以是用鼠标右键单击“我的文档”,然后选择弹出菜单中的“从桌面上删除”命令删除。
◆使Windows具有自动刷新功能
我们通常用F5键对屏幕、窗口进行刷新,如果你觉得麻烦,可以通过修改注册表来添加自动刷新功能。方法为:展开HKEY_LOCAL_MACHINE\System\Current ControlSet\Control\Update,将二进制值“Update Mode”(如没有则新建一个)的值改为00 00 00 00即可(注:其实选择右键菜单中的“排列图标/自动排列”也可以实现自动刷新功能)。
◆删除“添加/删除程序”中的多余项
有时我们会发现一些程序明明被删除了,但却仍保留在“添加/删除程序”的软件列表中,要删除这些多余项,只须展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall,将其下的相应子键删除即可。
◆解决一些英文软件出现乱码的问题
展开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\fontassoc\Associated CharSet,将“GB2312(86)”的值由yes改为no。
◆取消IE中的“分级审查”设置
展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Ratings,将其下的键值项删除即可。
◆增强IE中的网址自动探测功能
大家知道在IE的地址栏中输入microsoft后,IE会自动将地址补全为www.microsoft.com, 要使IE对.org、.net、.edu等后缀有自动探测功能,只须在HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\UrlTemplate中新建三个名为“2”、“3”、“4”的字符串值,并分别更改键值为“www.%s.org”、“ www.%s.net”、“ www.%s.edu”即可。
◆更改Windows安装源文件的默认位置
我们时常会遇到系统要求插入Windows安装光盘的情况,所以有些硬盘够大的朋友们为了方便干脆将安装光盘中的内容全部复制到硬盘上。通过修改注册表可以指定Windows安装源文件的默认位置。方法为:展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup,将其下“SourcePath”的值由原先的光驱盘符改为复制到硬盘上的Windows安装源文件的目录路径即可。
◆设置Winamp的视频插件
Geissplugin是一个被评为五星级的Winamp视频插件。但若你的机子配置较低,运行起来就会有停滞现象。展开HKEY_LOCAL_MACHINE\Software\Extensis\geissplugin,将其下用于设定色深位数的“Z_BitDepth”的值改为8,将用于设定播放窗口占全屏百分比的“Screen_Vsize_Percent”的值适当改小,即可使此插件在低配置的机子上流畅运行。

四、HKEY_USERS根键

此根键中记录着系统中当前用户和默认用户的信息,前面所述的HKEY_CURRENT_USER根键即为其下.DEFAULT子键的完全映射。在此仅补充一些应用实例。
应用实例
◆禁用Windows98中的活动桌面
展开HKEY_ USER\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,在其下新建“NoActiveDesktop”的二进制值,改其值为01 00 00 00。
◆消除屏幕右下角Windows 98的版本号
展开HKEY_ USER\.DEFAULT\Control Panel\desktop,将其下“PaintDesktopVersion”的值改为0或删除即可。
◆使文件显示扩展名
Windows 95/98文件的默认显示方式为只显示文件名,而不显示扩展名。我们可以通过将HKEY_ USER\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced下的DWORD值“HideFileExt”的值由1改为0后即可显示文件的扩展名。
◆设置Word中的文件保存路径
保存新建的Word文件时,其默认的保存路径为“我的文档”,其实,该默认路径是可以自己设置的:展开HKEY_ USER\.DEFAULT\Software\Microsoft\Office\8.0\Word\Options,将其下的字符串值“DOC-PATH”(若没有则新建一个)改为所需的路径即可。
◆在“横扫千军之王国风云”中启用作弊模式
将HKEY_USER\.DEFAULT\Software\Cavedog Entertainment\Kingdoms\Skirmish GameOptions 下的“AllowCheating”的值由0改为1即可启用“横扫千军之王国风云”中的作弊模式。

五、HKEY_CURRENT_CONFIG根键
此根键下的内容是HKEY_LOCAL_MACHINE\Config键的映射。
应用实例
◆设置显示色彩位数
HKEY_CURRENT_CONFIG\Display\Settings下的“BitPerPixel”的值即为所使用的显示色彩位数。
◆设置IE的自动拨号功能
展开HKEY_CURRENT_CONFIG\Software\Microsoft\Windows\CurrentVersion\Internet Settings,将二进制值“EnableAutoDial”的值改为01 00 00 00即可。
◆允许IE使用代理服务器
展开HKEY_CURRENT_CONFIG\Software\Microsoft\Windows\CurrentVersion\Internet Settings,将DWORD值“ProxyEnable”的值改为01 00 00 00即可。

六、 HKEY_DYN_DATA根键
此根键下记录的是系统硬件动态信息,这些信息均驻留于RAM中,以便系统快速访问。其中Config Manager子键处理硬件配置,PerfStats子键维护网络组件的统计数据。用户一般不要对这部分进行修改。

◆笔者所在单位的计算中心是公用机房,以前是采用Novell公司的NetWare3.12网络操作系统,前段时间把网络操作系统改用Windows NT Server4.0,客户机采用Windows98。因是公用机房,人员流动性较大,希望能在用户进入Win98操作系统前给上机者一些提示信息。
  下面先简单介绍一下在NetWare环境下如何实现此功能:在系统登录稿(System Login Script)中加入一外部可执行命令,如:# P:/rule.exe (“#”是NetWare的外部命令执行符号,P为网络盘符),其中rule.exe文件包含您想要实现的信息提示,然后把文件拷入P盘下即可。可是在Win98环境下要么是直接进入操作系统,要么您得选择用户并输入相应的密码,不易在开机时实现一些信息的提示。后来笔者发现,只要对注册表进行修改,也能达到同样的效果。
  在“开始/运行”中输入regedit以启动注册表编辑器,再打开“我的电脑/HKEY_LOCAL_MACHINE/ Software/Microsoft/Windows/CurrentVersion/Winlogon”子键。在其右边框中空白处点击鼠标右键,选择“新建/字符串值”,分别新建两字符串LegalNoticeCaption和LegalNoticeText,然后编辑该字符串的值。其中LegalNoticeCaption的值表示将出现提示框的标题,即图中的“欢迎您来计算中心上机”;LegalNoticeText的值表示您想实现的信息提示,即图中的“请大家遵守学校和本机房...”。这样,当用户进入Win98系统之前,将出现如图所示的对话框,用户必须点击“确定”按钮后才能进入系统,从而通过修改一下注册表就达到了信息提示的目的。

▲▲▲▲▲指南▲▲▲▲▲

1 提高子菜单速度
位 置:HKEY_CURRENT_USER/Control Panel/Desktop
键值名:Menushowdelay
  双击键值Menushowdelay后,弹出该键值的编辑窗口,在文本输入框内输入“0”后,再单击“确定”按钮即可。注意在系统默认的菜单弹出效果下,不易感觉到菜单弹出速度的提高;这时,请在桌面上单击“属性”命令,弹出“显示 属性”窗口,然后在“效果”标签下将“动画显示菜单和工具提示”下的“淡入淡出效果”改为“滚动效果”。

2 去掉“关闭系统”
位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
键值名:NoClose
取 值:1为隐藏、0为显示

3 自动刷新窗口内容
位 置:HKEY_LOCAL_MACHINE/System/Currentcontrolset/Control/Update
键值名:UpdateMode
取 值:0、1
若“UpdateMode”键值为0,则设置为自动刷新,
若“UpdateMode”键值为1,则设置为手工刷新;
这等于在资源管理器窗口内按“F5”键或者在“查看”菜单中选择“刷新”命令。

4 去掉“设置”
一 位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
键值名:NoSetFolders
取 值:1为隐藏、0为显示
二 位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
键值名:NoSetTaskbar
取 值:1为隐藏、0为显示

5 去掉升级
位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
键值名:NoCommonGroups
取 值:1为隐藏、0为显示

6 去掉“文档”
位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
键值名:NoRecentDocsMenu
取 值:1为隐藏、0为显示

7 自动清除“文档”
位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
键值名:ClearRecentDocsonExit
取 值:1为自动清除、0为不自动清除

8 去掉“查找”
位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
键值名:NoFind
取 值:1为隐藏、0为显示

9 锁定“文档”
位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
键值名:NoRecentDocsHistory
取 值:1为锁定、0为不锁定

10 去掉“运行”
位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
键值名:NoRun
取 值:1为隐藏、0为显示

11 搜索“自启动”程序
位 置:HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run
在注册表内,我们可以查询系统启动后加载了哪些程序。单击注册表内的目录树,这里最重要的是“装载源”,从“软件环境”、“启动程序”显示的结果看,绝大多数“自启动”程序都是通过注册表加载的,即“装载源”显示为“Registry (Machine Run)”的程序。

12 去掉“注销”
位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
键值名:NoLogOff
取 值:1为隐藏、0为显示

13 缩短“新建”选项
当你用鼠标右键点击资源管理器空白处,并选取新建菜单时,会弹出建立多种程序文件的菜单,但是里面有一些你可能并不常用,比如现在我要去除掉菜单中的“Wave Sound”项目,来缩短菜单。 打开注册表,请选择查看下的搜索项,然后输入“shellnew”,并选择“全字匹配”选项;在HKEY_LOCAL_MACHINE与HKEY_LOCAL_ROOT下进行查找,找到后将该其下面的shellnew子键删除掉即可。

14 清除配色方案
位 置:HKEY_CURRENT_USER/Control Panel/Appearance/Schemes
首先请找到该子键,在窗口的右边会出现系统自带的各种配色方案,将你认为无用的配色方案删除掉,一般只保留“Windows默认”一项。 然后再打开“控制面板”窗口中的“显示”,然后在“显示 属性”窗口中单击“外观”标签,在“窗口配色方案”下拉列表中进行查看。

15 修改桌面图标
例如,我们修改Windows桌面上“回收站”的名字及图标,可执行如下操作步骤。
位 置:HKEY_CLASSES_ROOT/CLSID/{645FF040-5081-101B-9F08-00AA002F954E}
  先打开注册表编辑器;然后根据上面提供的位置找到该主键,双击窗口右边的“回收站”,弹出字符串编辑器, 然后在文本输入框内,将“回收站”改为“垃圾筒”, 重新启动机器后,桌面上的回收站就变成了垃圾筒,但图标依旧!单击{645FF040-5081-101B-9F08-00AA002F954E}前面的“+”,则展开这个主键,在它下面还有一个子键DefaultIcon。然后单击此子键,在右窗格中的“数据”栏下将出现三个图标文件名,分别为“<未命名>”、“Full”(满)、“Empty”(空)的回收站图标,这三个图标包含在动态链接库Shell32.dll文件里面,图标资源所在的序号分别是31、31、32, 其数据格式是“C:/Windows/System/Shell32.dll,31”等(调用动态链接库中的图标资源,采用这种格式就可以啦!)。如果您想把它改成自己的图标,则只要将此数据改为自己图标或者动态链接库即可,例如使用图标文件为“C:/Windows/help.ico”,这样再重新启动机器就可以看到垃圾筒的图标被改变了。利用同样的方法可以修改桌面上其它的图标和文字。

16 删除“系统”
  当你想删除桌面上的“回收站”、“Internet Explorer”等图标时,会发现它们不能用一般的方法删除。这时还可以通过修改注册表来办到。
位 置:HKEY_LOCAL_ MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Desktop/NameSpace在该分支下面有多个子键,这些子键将对应桌面上的“系统”图标,在窗口右边你就可以看到。删除不需要的图标,即对应的键值;重新启动后,会看到桌面上的一些图标不见啦!

17 隐藏桌面
位 置:HKEY_CURRENT_USER/Software/Microsoft
/Windows/CurrentVersion /Policies/Explorer
键值名:NoDesktop
取 值:0、1
  这种隐藏桌面图标的方法与简单地在“显示 属性”窗口内,使用“Active desktop”下的隐藏图标的方法不一样。这里的隐藏除了将图标隐藏外,连整个桌面都一并隐藏了起来,并且同时禁止了在桌面上点击鼠标右键功能。

18 去掉“网上邻居”
位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
键值名:NoNetHood
取 值:1为隐藏、0为显示

19 关闭系统版本号
位 置:HKEY_CURRENT_USER/Control Panel/desktop
键值名:PaintDesktopVersion
取 值:0为隐藏、1为显示
说 明:它能把你的Windows的版本号在桌面的右下角显示出来,如果你使用的是测试版, 那么就可以将桌面右下角的文字去掉。

20 隐藏指定驱动器
位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
键值名:NoDrives
取 值:需要说明一下,在这里使用的是2的N次方来代表一个驱动器名称,而非寻常的A、B、C、D……,下面就给出各驱动器名与2的N次方的对应关系,以方便读者:A: 1, B: 2,C: 4, D: 8, E: 16, F: 32, G: 64,H: 128, I: 256,J: 512,K: 1024, L: 2048, M: 4096, N: 8192,O: 16384, P: 32768, Q:65536,R: 131072,S: 262144,T: 524288, U: 1048576, V: 2097152, W:4194304,X: 8388608, Y: 16777216, Z: 33554432按照上面的取值规则,如果你要隐藏A、B、C三个驱动器,输入7即可,因为7=1+2+4,如果你要隐藏所有驱动器,输入67108863。

21 修改“回收站”
位 置:HKEY_CLASSES_ROOT/CLSID/{645FF040-5081-101B-9F08-00AA002F954E}/ShellFolder
键值名:Attributes
取 值:40 01 00 20、70 01 00 20
说 明:缺省情况下是40 01 00 20,把它改为70 01 00 20后,就可以把桌面上的“回收站”象资源管理器内的文件一样,能任意地更名或者删除了。

22 修改桌面
位 置:HKEY_CURRENT_USER/ControlPanel/desktop
说 明:打开注册表编辑器,然后打开该分支。在此分支右窗格内可以看到一些项目,现介绍几个如下:HungAppTimeout:这是指一个应用程序出错时试图等待响应的时间,值为毫秒,缺省值为5000毫秒(即5秒),可以减少为3000毫秒,以加快系统的响应能力。MenuShowDelay:这是指“开始”菜单中当鼠标指向一个具有下级 菜单的菜单项时等待出现下级菜单的延迟时间,单位也是毫秒,可以设成100,即等待0.1秒就会出现(前面已经提到过)。ScreenSaveActive:这是现在屏幕保护功能是否可用,值为0或1,0即为不用屏幕保护功能,1为可用,但必须你已经使用了屏幕保护功能。ScreenSaveTimeOut:这是指屏幕保护的延时,值类型为一个数值。单位是秒,最小值是60秒,但必须你已经使用了屏幕保护功能;如果你将数值改为1,那么每停顿1秒钟,便会启动屏幕保护。WaitToKillAppTimeout:这是指当按下 Crtl+Alt+Del后以后,出现“关闭程序”对话框,出现提示“结束任务”、“等待”时选择“等待”的等待时间,单位是毫秒,默认值是10000。可以减少等待时间。

23 定制按钮颜色
  尽管Windows在外观中可以定义多种窗口显示方案,但要定义某一个部位的颜色,如将黑色的按钮字体改变为其它的颜色, 它就无能为力啦!通过修改注册表能很容易实现。 在注册表内找到HKEY_CURRENT_USER/Control Panel/Colors的子键,然后将窗口右边的“Bottontext”键值由原来的“0 0 0”改为“255 0 0”(代表红色)。

24 汉字后加空格
位 置:HKEY_CURRENT_USERS/Software/Microsoft/Windows/CurrentVersion
键值名:插空格
取 值:0不插入空格、1插入空格

25 活用Enter键
位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion键值名:
取 值:0保留原功能,输入法不处理、1等同于Esc键,用于清除当前外码输入状态说 明:当取值为1时,如果有候选窗口,会自动隐藏输入窗口,清除所有外码,但不隐藏外码输入窗口。当无候选窗口,清除外码,并隐藏外码输入窗口。

26 活用Space键
位 置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion键值名:
取 值:0指明这是作为结束外码输入的标志键,这种设置适合于形码、1指明这是作为候选选择键,这种设置适合于音码。

27 系统时间格式
位 置:HKEY_CURRENT_USER/ControlPanel/International键值名:sTimeformat
取 值:H:mm:ss、HHmm不等
说 明:在通常情况下,Windows在任务栏中使用“23:12”的时间格式来显示时间, 但是您可以通过修改注册表编辑器来更改此时间格式。

28 更改登录背景
位 置:HKEY_USERS/.DEFAULT/Control Panel/Desktop
键值名:Wallpaper
取 值:目标背景图文件路径

29 修改注册码
位 置:HKEY_LOCALMACHINE/Software/Microsoft/Windows/CurrentVersion
键值名:ProductId
取 值:任意字符

30 禁止自动运行
  在通常情况下,绝大多数在Windows启动时自动运行的应用程序有如下两种设置办法:在“启动”程序组中添加快捷方式 如果使用的是这种方法。则我们只需将它们的快捷方式从 “启动”程序组中删除即可达到禁止它们自动运行的目的。修改Windows的注册表数据库如果您使用过一些诸如CD播放机等的用户都知道,在使用这些软件时,都将在任务栏右边 将出现一个图标,这有时会带来不便。其实,这些软件的自启动程序的注册项放在HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run分支中。您只要到此分支中找出对应的自启动程序即可,另外,在“Run”主键下还可能有“SysExplr”子键。如果有该子键,可以将其中的内容清空,同样也能取消Windows启动时自启动的程序。那么反过来,我们怎样在注册表内添加自启动程序呢?先找到 HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run主键,然后在它的窗口右边建立一 个名为“SysExplorer”的键值名,并将其值设为“Explorer.exe”,退出注册表编辑器,注销用户后重新启动计算机,系统将自动运行资源管理器。 另外Windows还提供了一次性的自启动功能。紧跟在“Run”主键后面有一个“RunOnce”和“RunOnceEx”子键,你可以在这两个子键内设置新的键值,让系统自动运行一次某个程序,即仅在下一次启动Windows时才有效。

31 软件显示乱码
   解决的方法是在注册表内找到HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/fontassoc/Associated CharSet位置,将窗口右边内的“SYMBOL(02)” 键值(这是系统的机内码)改为“NO”即可。

32 删除软件的残骸
  每一个Windows操作系统的的使用者可能都有这样的经历,由于种种原因直接在硬盘中删除了某个文件夹,或者是在“添加/删除程序”里面对一些软件进行反安装。但是有些程序却还有注册信息留在注册表内,当你再次从“添加/删除程序”中卸载该程序时,老是提示“试图删除XXXXXX时出错,放弃卸载”,从而导致了卸载程序错误。当机器中安装大量的软件后随着时间的后移,就在系统的注册表中就形成了垃圾,影响了机器的运行速度。下面介绍彻底清除这些垃圾的方法。用注册表编辑器来清除注册表中关于卸载应用程序的相关键值数据HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Uninstall位置,一般的软件在注册表内的反安装子键里有“DisplayName”、“UninstallString”这两个键值,第一个显示的是软件的名称、第二个 显示的是反安装的一些信息。双击第二个键值后,便会明白反安装是怎么回事,反安装实际上是你所安装的软件自带有一个反安装程序,在安装该软件时,它会自己记录一些安装信息存放Install.log文件中,卸载时用这个反安装程序再带上.log文件的参数即可。另外,有些软件反安装时使用的是系统提供的反安装程序。再如,许多应用软件在卸载之后仍会在注册表文件内留下一些无用信息。比较集中的地方在HKEY_LOCAL_MACHINE/Software、HKEY_CURRENT_USER/Software和HKEY_USERS/.Default /Software。这几项里面的内容基本上一致,在其中一处作查找删除就行了。比较常用到的方法是进入HKEY_LOCAL_MACHINE/Software分支中,然后重点查找那些已经确信被安全卸载了的软件的残留信息,在确认无误后删除。

33 恢复CD Key
  如果你不小心将Windows的CDKey丢失了,担心在以后需要安装系统时会遇到什么麻烦。我该如何才能找回它呢?您可以从NT的注册表中找到这个CDKey。打开注册表,然后再找到“HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion”位置,在右侧的ProductId键值中,就包含了CDKey的信息,另外,如果您所使用的NT是OEM版本,则有可能整个ProductId的串值就是CDKey!

34 加入登录信息
  因为加入这样的功能需要修改NT的注册表,所以请您小心并做好备份。首先在注册表中的找到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Winlogon子键,然后在窗口右边找到“LegalNoticeCaption”和“LegalNoticeText”两个键值。如果没有, 请添加这两个键值。然后在这两个键值内分别输入“这是我的服务器”、“欢迎光临!”。关闭注册表,重启机器,这次您就看到在登录窗口之前,将会出现一个新的窗口,包含上面您所输入的这两条信息。

35 防范非法入侵
  介绍如何防止本地用户非法入侵 Windows NT 系统的文章已经并不少见,但如何防范远程用户呢?当然,一般的做法是,可以在用户拨号进入系统(或通过局域网进入系统)时限制其对文件的访问权限,以达到保护文件的目的。但毕竟这种安全级别不够高,如何能将这些用户锁在系统的门外,以达到绝对安全的目的呢?NT为驱动器和系统目录创建默认共享的目的,是为了使系统管理员、备份程序和其他授权用户及服务性工作能顺利访问其他个人用户的文件。当其他用户访问您的系统时这些共享对象并不显现出来。但是任何一个远程 用户只要知道这些共享对象的确切名称,并且有访问权的话,他就可以与这些共享对象建立连接。令人遗憾的是,NT系统的安全机制非常脆弱。虽然SecurityPack5的出台为老用户提高到管理员水平而提供了一些补漏措施,并且还 有一些NT的安全检查方法,但仍然还会有其他漏洞存在。所以如果您的计算机在局域网上,或者是通过Modem连接 上网的,那么可通过取消这些组件的共享来保护数据。 为了达到此目的,打开NT的注册表编辑器。在注册表编辑 器中,将当前目录定位在HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/lanmanagerserver/parameters,如果没有AutoShareWks键值名,那么请你新建立一个;然后再双击它并输入“3D0”,最后单 “确定”按钮、关闭注册表编辑器,然后重新启动计算机。

36 ICQ中有“漏洞”
  ICQ是由以色列一家叫Mirabilis的公司出品的网络软件,其作用是为Internet上的用户提供实时的信息传递服务。有了它,你就可以同千里之外的朋友交流信息,还可以在对方不在线的情况下“呼叫” 他(她)上线,难怪广大网友都亲切地叫它“网络寻呼机”。但是,你是否知道在ICQ for Windows版本中 有一个“漏洞”。ICQ在Windows注册表中有一个键值被称为“Auto Update”(自动更新)。如果该键值被设 置成“Yes”,那么每一次登录到服务器的时候,就会将你的计算机中一些重要信息发送到登录的服务器上。 这些信息包括:你正在使用的操作系统类型、版本、序列号、用户登记名称、公司名称、所使用的浏览器版本等等。这些重要信息的发送可能会被黑客或某些别有心的人所利用,给你带来不必要的麻烦。为了避免此问题的发生可采用修改注册表关掉ICQ的“自动更新”功能。首先在注册表内找到 HKEY_CURRENT_USER/Software/Mirabilis/ICQ/DefaultPrefs位置,并在窗口右边找到“Auto Update”键值; 将“Auto Update”键值由“Yes”修改为“No”即可。为了你系统的稳定性,在进行修改时请注意要在关闭ICQ 应用程序的情况下进行修改。修改完毕后,请重新启动计算机。

37 增加执行文件路径
  如果需要运行的程序不在指定的目录中,则DOS系统一般采用在自动批处理文件中设置路径的方法来达到自动寻找此程序的目的;在Windows中则可以更秘密地增加程序路径,而不是通过设置自动批处理的方式,这就需要通过修改注册表来实现上述目的。 比如要为“C:/ProgramFiles/pdoc/pdoc.exe”文件增加路径。先打开注册表,然后找到HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/AppPaths的位置,在窗口右边新建一个名为“pdoc.exe”的主键,选择该主键,将其默认值设为“C:/ProgramFiles/pdoc/pdoc.exe”;再新建名为“Path”的主键,将其设为“C:/ProgramFiles/pdoc”。这样就可以通过在“运行”命令行中键入“pdoc.exe” 或“pdoc”来运行该程序了。另外你还可以为已经存在的程序设置新的主键,比如可以为MicrosoftWord 97添加名称为“Word.exe”的主键。假设Word 97安装在“C:/ProgramFiles/MicrosoftOffice/Office/”目录中,则其操作为:打开注册表,在“我的电脑”文件夹中依次选择“HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/AppPaths”,新建名称为“Word.exe”主键,选择该主键,将其默认值设为“C:/ProgramFiles/MicrosoftOffice/Office/Winword.exe”即可,建立执行目录的方法与上例一样。

38 更改系统安装目录
  如果使用光盘安装Windows,当添加新的硬件时,系统配置驱动程序时会提醒需要在光驱中插入Win 98光盘,而且每次都 要这样做,的确太麻烦了。您可以将Win 98安装盘中的所有“*.CAB”文件都拷贝到硬盘的某个目录下,比如“D:/Backup/PWin98”,然后运行注册表编辑器,在“我的电脑”文件夹中依次选择“HKEY_LOCAL_MACHINE”、“Software”、“Microsoft”、“Windows”、“CurrentVersion”、“Setup”,将“SourcePath”主键的值改为“D:/Backup/PWin98/”,
重新启动计算机即可。 如果网络上有一个文件服务器,假定Win98安装盘备份在“D:/Backup/PWin98/”目录中,文件服务器的机器名为“MMX233”,D盘共 享名为“DiskD”,则将“SourcePath”主键值改为“//MMX233/DiskD/Backup/PWin98/”,注销用户或重新启动Windows即可。

39 去掉IE内的分级审查口令
  首先找到在注册表的HKEY_LOCAL_MACHINE/Software/Microsoft/Windows /Currentversion/Policies/Ratings位置,这里保存的是IE下“Internet属性”对话框的“内容”选项页中的“分级审查”中的口令,该口令是经过加密的,在下图中你可以看到记录该口令的有两个键值,而二进制的“key”键值则是加过密的,去掉口令的方法即是将子键下的这两个键值删除,如果没有口令,这个子键无键值。下次进入IE,你就可以安全地进入分级审查,并且可以直接跳过输入“旧密码”,直接加入密码即可.

40 设置中文Windows内的系统语言
  如果你安装了一个英文游戏,并且不支持中文,例如QUAKE。就可以将中文Windows内的汉字按照英文一样来处理。比如每个汉字都被当成了两个字符来处理,删掉一个汉字也需要按两下删除键,而且每到行末,就会出现汉字丢掉一半的奇怪现象。如果遇到这样的情况,千万别着急重新安装Windwos,你还可以先试一试下面的方法。首先在注册找到HKEY_LOCAL_MACHINE/System/CurrentControlSet/control/Nls/Locale的位置,将原来的“00000804”改为默认的“00000409”(系统默认使用的语言系统).

41 更改IE标题栏中的文字
  首先在注册表中找到下面的位置HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main,然后再新建一个字符串值,将其命名为Window title
(注意两个词中间有一个空格).

42 如何删除多余的DLL文件
  在WIN98的System子目录下存有大量的DLL文件,这些文件可能被系统或应用程序共享。但是由于经常安装和卸载软件,就会在System目录下留下一些DLL垃圾文件。它们不但占用了硬盘空间,而且还降低系统的运行速度。删除它们的步骤如下:
  1.运行“REGEDIT”, 打开注册表编辑器。
  2.打开
  HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDLLs分支。
  这里SharedDLLs子键记录的就是有关程序共享的DLL信息,每个DLL文件的键值说明它已被几个应用程序共享。如果是二进制键值为“00 00 00 00”,则表明不被任何程序共享。(另外“0x00000001 (1)”是十六进制表示法)
  3.System目录中删除对应的文件。

43 去掉桌面快捷方式的小箭头
  在一些程序的安装过程中,会自动在桌面上创建该程序的快捷方式,方便了我们的使用。但是那个小箭头不太好看。我们可以利用修改注册表来去掉它。首先要注意此快捷方式是什么类型的,一般说来以.LNK居多,也有一些是.PIF(指向MS-DOS程序的快捷方式)。具体步骤如下:
  1.运行注册表编辑器,打开HKEY_CLASSES_ROOT/lnkfile分支。
  2.在lnkfile子键下面找到一个名为“IsShortcut”的键值,它表示在桌面的.LNK快捷方式图标上将出现一个小箭头。右键单击“IsShortcut”,然后从弹出的菜单中选择“删除”,将该键值删除。
  3.关闭注册表编辑器,重新启动Win98,就可发现快捷方式图标上已经没有小箭头了。
  同理,对指向MS-DOS程序的快捷方式(即.PIF)图标上的小箭头,则除了是打开HKEY_CLASSES_ROOT/piffile分支外,其余同上。

▲▲▲▲▲你一定要看的哦▲▲▲▲▲

1.注册表的备份及恢复

  注册表被破坏时就会导致系统发生问题甚至瘫痪,所以需要备份注册表以便在注册表受到破坏时恢复它。常见的注册表备份方法有三种:

  (1) 直接将注册表文件System.dat和User.dat拷贝到硬盘指定的目录下或直接拷贝到软盘上作为备份。恢复时将该备份替换覆盖回原处即可。
  (2) 运行Regedit.exe。打开注册表编辑器后,利用菜单的“导出”及“引入”功能来备份、恢复注册表信息。具体方法为:打开“注册表”下拉菜单,单击“导出注册表文件”项,在出现的对话框中键入欲备份注册表的文件名及其保存位置,再单击“保存”即可。需要恢复注册表时,用同样的方法打开注册表编辑器,打开“注册表”下拉菜单后点击“引入注册表文件”,在出现的对话框中选中需恢复的备份文件,再按“打开”按钮即可将该注册表备份文件恢复到系统中。
  (3)Win98新增的自动备份注册表功能可自动备份注册表。在用户每天第一次开机时,Win98将自动把系统中原来的注册表信息压缩成.cab文件,以rb00*.cab之名存放在Windows/Sysbackup目录下,系统自动保存最近五次开机时的注册表数据。需要恢复时,可以用Windows自带的Extract.exe(在Windows/Command目录下)解开该压缩文件,恢复替换回原注册表文件即可。另外,还可用WinZip7.0等压缩软件解开所需的rb00*.cab备份压缩文件,将它覆盖回原

抱歉!评论已关闭.