Windows Registry Editor Version 5.00
;Disable Automatic Restart in the event of a BSOD
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl]
"AutoReboot"=dword:00000000
;Disable the Desktop Cleanup Wizard
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\CleanupWiz]
"NoRun"=dword:00000001
;Disables Error Reporting, but notifies when errors occur
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting]
"DoReport"=dword:00000000
;Disable Welcome Screen and uses Classic Logon (0 = Classic Mode, 1 = Welcome Screen)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"LogonType"=dword:00000001
;Disable Windows Picture and Fax Viewer
[-HKEY_CLASSES_ROOT\SystemFileAssociations\image\ShellEx\ContextMenuHandlers\ShellImagePreview]
;Do not use Simple File Sharing
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"forceguest"=dword:00000001
;Speed up Network Browsing by removing Network Scheduled Tasks
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}]
;Remove Shortcut Arrows
[HKEY_CLASSES_ROOT\lnkfile]
"IsShortcut"=-
;Disables Windows Tour bubble popup
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\Tour]
"RunCount"=dword:00000000
;Disable Imapi CD-Burning Service
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ImapiService]
"Start"=dword:00000004
;Disable Messenger Service (to stop spam. Does not affect MSN or Windows Messenger)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger]
"Start"=dword:00000004
;Disable Remote Registry Service
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry]
"Start"=dword:00000004
;Disable SSDP Discovery Service (Universal Plug'n'Play)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSDPSRV]
"Start"=dword:00000004
;Disable Universal Plug'n'Play Service
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\upnphost]
"Start"=dword:00000004
;This will add "Services" to the right-click menu of "My Computer"
[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\services]
@=hex(2):53,00,65,00,72,00,76,00,69,00,63,00,65,00,73,00,00,00
"SuppressionPolicy"=dword:4000003c
[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\services\command]
@=hex(2):25,00,77,00,69,00,6e,00,64,00,69,00,72,00,25,00,5c,00,73,00,79,00,73, 00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,6d,00,63,00,2e,00,65,00,78,00, 65,00,20,00,2f,00,73,00,20,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52, 00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00, 32,00,5c,00,73,00,65,00,72,00,76,00,69,00,63,00,65,00,73,00,2e,00,6d,00,73, 00,63,00,20,00,2f,00,73,00,00,00
;This adds the "Open Command Window Here" on the right click menu for folders
[HKEY_CLASSES_ROOT\Directory\shell\cmd]
@="Open Command Window Here"
[HKEY_CLASSES_ROOT\Directory\shell\cmd\command]
@="cmd.exe /k \"cd %L\""
[HKEY_CLASSES_ROOT\Drive\shell\cmd]
@="Open Command Window Here"
[HKEY_CLASSES_ROOT\Drive\shell\cmd\command]
@="cmd.exe /k \"cd %L\""
;Remove Shared Documents from My Computer
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders\{59031a47-3f72-44a7-89c5-5595fe6b30ee}]
;NoRecentDocsmenu removes the recent documents from the start menu.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoRecentDocsMenu"=dword:00000001
;Classic search, full path in title bar and address bar.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState]
"FullPath"=dword:00000001
"FullPathAddress"=dword:00000001
"Use Search Asst"="no"
"Settings"=hex:0c,00,02,00,1b,01,e7,77,60,00,00,00
;Allow renaming of Recycle Bin
[HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder]
"Attributes"=hex:50,01,00,20
"CallForAttributes"=dword:00000000
;NoLowDiskSpaceChecks won't check if you are low on diskspace and pop up a balloon telling you.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoLowDiskSpaceChecks"=dword:00000001
;Change MenuShowDelay (Start Menu load speed)
[HKEY_CURRENT_USER\Control Panel\Desktop]
"MenuShowDelay"="2"
;Adds search keywords to Internet Explorer
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\MSKB]
@="http://support.microsoft.com/?kbid=%s"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\AV]
@="http://www.altavista.com/sites/search/web?q=%s"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\Ggl]
@="http://www.google.com/search?q=%s"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\MSN]
@="http://search.msn.com/results.asp?q=%s"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\FM]
@="http://www.filemirrors.com/search.src?file=%s"
; allows you have Google as your primary search engine.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.google.com"
"Search Bar"="http://www.google.com/ie"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURL]
""="http://www.google.com/keyword/%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
"SearchAssistant"="http://www.google.com/ie"
;Prevents Internet Explorer windows from being reused
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"AllowWindowReuse"=dword:00000000
;Max your Internet Explorer's simultaneous downloads to 10 (default was 2)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"MaxConnectionsPer1_0Server"=dword:0000000a
"MaxConnectionsPerServer"=dword:0000000a
;Remove WMP Right Click Options (Queue-it-up, etc.)
[-HKEY_CLASSES_ROOT\CLSID\{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}]
[-HKEY_CLASSES_ROOT\CLSID\{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}]
[-HKEY_CLASSES_ROOT\CLSID\{8DD448E6-C188-4aed-AF92-44956194EB1F}]
;Removes Sign up with Passport Wizard when trying to sign in MSN Messenger
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Passport]
"RegistrationCompleted"=dword:00000001
;Disables Preview of Movie file formats (allowing you to move/rename/delete without errors)
[-HKEY_CLASSES_ROOT\.avi\ShellEx]
[-HKEY_CLASSES_ROOT\.mpg\ShellEx]
[-HKEY_CLASSES_ROOT\.mpe\ShellEx]
[-HKEY_CLASSES_ROOT\.mpeg\ShellEx]
; NumLock is ON
;[HKEY_CURRENT_USER\Control Panel\Keyboard]
;"InitialKeyboardIndicators"="2"
;[HKEY_USERS\.DEFAULT\Control Panel\Keyboard]
;"InitialKeyboardIndicators"="2"
; Outlook Express Hide Windows Messenger 2 sec.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Outlook Express]
"HTTP Mail Enabled"=dword:00000001
"Disable Hotmail"=dword:00000002
"Hide Messenger"="2"
;Disable Anti-virus Notifications
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify"=dword:00000001
;Disable Firewall Notifications
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirewallDisableNotify"=dword:00000001
;Disable Automatic Updates Notifications
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"UpdatesDisableNotify"=dword:00000001
;Override Antivirus
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusOverride"=dword:00000001
;Override Windows Firewall
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirewallOverride"=dword:00000001
;Disable Security Center
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
"Start"=dword:00000004
;Removes Sign up with Passport Wizard when trying to sign in MSN Messenger
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Passport]
"RegistrationCompleted"=dword:00000001
; empties your temp files on exit.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache]
"Persistent"=dword:00000000
; This reg file corrects the behavior of the delay caused by Opening My Computer
; and or Windows Explorer, thus stalling with the hour glass.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\stisvc]
"Start"=dword:00000004
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoSaveSettings"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"NoNetCrawling"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoRemoteRecursiveEvents"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ClassicViewState"=dword:00000000
"StartButtonBalloonTip"=dword:00000002
;Speed up browsing remote computers
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}]
;Disable QoS
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Psched]
"NonBestEffortLimit"=dword:00000000
;disable the security warning - On downloaded files
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download]
"CheckExeSignatures"="no"
"RunInvalidSignatures"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments]
"SaveZoneInformation"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations]
"LowRiskFileTypes"=".exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"
;This allows boot files to be placed optimally on the hard-drive for faster boots.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction]
"Enable"="Y"
;disable IE's script debugger
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Disable Script Debugger"="yes"
;Speed up NTFS
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem]
"Win31FileSystem"=dword:00000000
"Win95TruncatedExtensions"=dword:00000001
"NtfsDisableLastAccessUpdate"=dword:00000001
;Disable automatic shares
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:00000000
"AutoShareServer"=dword:00000000
;Enable Quick Reboot. Save every thing before you do this or you will lose data
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"EnableQuickReboot"="1""
;Enable IE http Pipe Lines - Gives Very Fast Speed up
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters]
"HttpPipeLine"=dword:00000001
"HttpsPipeline"=dword:00000001
;Disable IE Image Resizeing
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Enable AutoImageResize"="no"
;Disable the performance database and all all performance counters
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib]
"Disable Performance Counters"=dword:00000001
;Disable Automatic Restart in the event of a BSOD
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl]
"AutoReboot"=dword:00000000
;Disables Error Reporting, but notifies when errors occur
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting]
"DoReport"=dword:00000000
; Remove "Shortcut to..." Prefix on Shortcuts
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
"link"=hex:00,00,00,00
; List My Computer or My Documents or Desktop First
[HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}]
"SortOrderIndex"=dword:00000048
; Show Desktop Icon
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoActiveDesktop"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoSaveSettings"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ClassicShell"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
ShellState"=hex:24,00,00,00,33,80,01,00,00,00,00,00,00,00,00,00,00,00,00,00,\
01,00,00,00,0d,00,00,00,00,00,00,00,02,00,00,00
; Disable AutoDial
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"EnableAutodial"=dword:0000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
"EnableRemoteConnect"="N"
; Enable Show Status Bar
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Show_StatusBar"="yes"
"Show_URLinStatusBar"="yes"
"StatusBarOther"=dword:00000001
; Restrict Access to the Windows Update Feature (0 = default, 1 = disabled)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoSaveSettings"=dword:00000000
"NoWindowsUpdate"=dword:00000000
; Speedup Network Logon/Boot
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"SynchronousMachineGroupPolicy"=dword:00000000
"SynchronousUserGroupPolicy"=dword:00000000
; ----------
;Configure Desktop
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]
"{20D04FE0-3AEA-1069-A2D8-08002B30309D}"=dword:00000000
"{208D2C60-3AEA-1069-A2D7-08002B30309D}"=dword:00000000
"{450D8FBA-AD25-11D0-98A8-0800361B1103}"=dword:00000000
;Puts My Computer Icon First
[HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}]
"SortOrderIndex"=dword:00000054
;ClearType Welcome
[HKEY_USERS\.DEFAULT\Control Panel\Desktop]
"FontSmoothingType"=dword:00000002
"FontSmoothing"="2"
; Disable WGA
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{17492023-C23A-453E-A040-C7C580BBF700}]
"Version"="*"
"Flags"=dword:00000001
;Disable WFP
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"SFCDisable"=dword:FFFFFF9D
; Disables Preview of Movie file formats (allowing you to move/rename/delete without errors)
[-HKEY_CLASSES_ROOT\.avi\ShellEx]
[-HKEY_CLASSES_ROOT\.mpg\ShellEx]
[-HKEY_CLASSES_ROOT\.mpe\ShellEx]
[-HKEY_CLASSES_ROOT\.mpeg\ShellEx]
;Speed-up Access to AVI Media Files
[-HKEY_CLASSES_ROOT\CLSID\{87D62D94-71B3-4b9a-9489-5FE6850DC73E}]
[-HKEY_CLASSES_ROOT\SystemFileAssociations\.avi\shellex\PropertyHandler]
;don't auto search for LAN folders/printers
"NoNetCrawling"=dword:00000001
"FolderContentsInfoTip"=dword:00000001
"FriendlyTree"=dword:00000000
;Faster Web Page Loading
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ServiceProvider]
"DnsPriority"=dword:00000001
"HostsPriority"=dword:00000001
"LocalPriority"=dword:00000001
"NetbtPriority"=dword:00000001
;Disable QoS ( does not affect broadband speed)
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Psched]
"NonBestEffortLimit"=dword:00000000
;Show Lan Errors
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\Connections\StatMon]
"ShowLanErrors"=dword:00000001
;Increase Network Throughput
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters]
"MaxCmds"=dword:00000064
"MaxThreads"=dword:00000064
"MaxCollectionCount"=dword:00000064
;Increase RPC Packet Size
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc]
"MaxRpcSize"=dword:00100000
;Speed Up browsing remote computers (Your Network)
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace\{2227A280-3AEA-1069-A2DE-08002B30309D}]
; Don't let Windows Messenger load involuntarily at every boot-up
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Messenger\Client]
"PreventAutoRun"=dword:00000001
;Don't search Windows Update for drivers (when new HW detected)
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DriverSearching]
"DontSearchWindowsUpdate"=dword:00000001
"DontPromptForWindowsUpdate"=dword:00000001
;=======================================================================
; Startup / Shutdown
;=======================================================================
;Determines whether the Welcome to Windows splash screen, Welcome.exe,appears the next time the user logs on.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\tips]
"Show"=dword:00000000
;Allows boot files to be placed optimally on the hard-drive for faster boots.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction]
"Enable"="Y"
;Speed up shutdown
[HKEY_CURRENT_USER\Control Panel\Desktop]
"AutoEndTasks"="1"
"HungAppTimeout"="100"
"WaitToKillAppTimeout"="1000"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
"WaitToKillServiceTimeout"="1000"
;Disable Automatic Restart in the event of a BSOD
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl]
"AutoReboot"=dword:00000000
;Prefetcher tweak (faster booting) boot and program prefetch use 00000003 or Boot only 00000002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
"EnablePrefetcher"=dword:00000002
;Modifying the Autocheck Time-out Value NTFS ONLY When Windows is not shutdown correctly it will perform an AutoCheck using CHKDSK on the next restart. This setting controls the time delay before running Autochk or whether it is run at all.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"AutoChkTimeOut"=dword:00000002
;Clear the Page File at System Shutdown for security (makes shutdown slower when activated)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"ClearPageFileAtShutdown"=dword:00000001
;Disable Hibernate
;[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power]
;"Heuristics"=hex:05,00,00,00,00,01,00,00,00,00,00,00,00,00,00,00,3f,42,0f,00
;Disable Shutdown Event Tracker
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Reliability]
"ShutdownReasonOn"=dword:00000000
"ShutdownReasonUI"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\ahead\Installation\Families\Nero 7\Info]
"User"="YourUserNameHere"
"Company"="iLLUSiON"
"Serial"="1C80-0010-8001-0000-5466-9470-7384"
;-------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug]
"Auto"="0"
"Debugger"="drwtsn32 -p %ld -e %ld -g"
"UserDebuggerHotKey"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Tour]
"RunCount"=dword:00000000
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\Tour]
"RunCount"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]
"{20D04FE0-3AEA-1069-A2D8-08002B30309D}"=dword:00000000
"{450D8FBA-AD25-11D0-98A8-0800361B1103}"=dword:00000000
"{208D2C60-3AEA-1069-A2D7-08002B30309D}"=dword:00000000
"{871C5380-42A0-1069-A2EA-08002B30309D}"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell]
"BagMRU Size"=dword:000000FA
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam]
"BagMRU Size"=dword:000000FA
[HKEY_CURRENT_USER\Control Panel\Desktop]
"AutoEndTasks"="1"
"HungAppTimeout"="100"
"WaitToKillAppTimeout"="100"
"ActiveWndTrkTimeout"=dword:00000000
"CaretWidth"=dword:00000001
"CoolSwitch"="1"
"CoolSwitchColumns"="7"
"CoolSwitchRows"="3"
"CursorBlinkRate"="530"
"DragFullWindows"="1"
"DragHeight"="4"
"DragWidth"="4"
"FontSmoothing"="2"
"FontSmoothingOrientation"=dword:00000001
"FontSmoothingType"=dword:00000001
"ForegroundFlashCount"=dword:00000003
"ForegroundLockTimeout"=dword:00030d40
"GridGranularity"="0"
"HungAppTimeout"="5000"
"LowPowerActive"="1"
"LowPowerTimeOut"="0"
"MenuShowDelay"="0"
"PaintDesktopVersion"=dword:00000000
"PowerOffActive"="1"
"PowerOffTimeOut"="0"
"ScreenSaverIsSecure"="0"
"ScreenSaveTimeOut"="600"
"ScreenSaveActive"="0"
"TileWallpaper"="0"
"UserPreferencesMask"=hex:9e,3e,07,80
"WaitToKillAppTimeout"="100"
"WheelScrollLines"="3"
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader]
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\6.0]
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\6.0\AdsInReader]
"bShowAds"=dword:00000000
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\6.0\AVAlert]
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\6.0\AVAlert\cCheckbox]
"iexitWithExternalDocsOpen"=dword:00000001
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\6.0\FeatureLockdown]
"bShowAdsAllow"=dword:00000000
"bUpdater"=dword:00000000
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\8.0\AdobeViewer]
"TrustedMode"=dword:00000000
"EULA"=dword:00000001
"Launched"=dword:00000001
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\8.0\AVGeneral]
"bLastExitNormal"=dword:00000001
"bShowKeyPalette"=dword:00000000
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\8.0\AVTracker]
"bLoadOnStart"=dword:00000000
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\8.0\Downtown]
"bDontShowAtLaunch"=dword:00000001
יום שלישי, 28 באוקטובר 2014
אוסף ענק של ערכי רג'סטרי שונים
גשש סגירה - Shutdown Tracker
לקביעת מדיניות אינו זמין - Disable
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Reliability]
"ShutdownReasonOn"=dword:00000000
"ShutdownReasonUI"=-
לקביעת מדיניות זמין - Enabled ותת קביעה תמיד - Always
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Reliability]
"ShutdownReasonOn"=dword:00000001
"ShutdownReasonUI"=dword:00000001
לקביעת מדיניות זמין - Enabled ותת קביעה שרת בלבד - Server Only
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Reliability]
"ShutdownReasonOn"=dword:00000001
"ShutdownReasonUI"=dword:00000003
לקביעת מדיניות זמין - Enabled ותת קביעה תחנת עבודה בלבד - Workstation Only
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Reliability]
"ShutdownReasonOn"=dword:00000001
"ShutdownReasonUI"=dword:00000002
לקביעת מדיניות לא מוגדר - Not Configured
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Reliability]
"ShutdownReasonOn"=-
"ShutdownReasonUI"=-
כמו כן ניתן לבצע שינוי ערכים אלו באמצעות שורת פקודה של הכלי REG
על כן מצורפים לסיכום קובצי טקסט המוכנים לקובץ BAT
לקביעת מדיניות אינו זמין - Disable
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Reliability" /t Reg_dword /v "ShutdownReasonOn" /d 0 /f
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Reliability" /v "ShutdownReasonUI" /f
exit
לקביעת מדיניות זמין - Enabled ותת קביעה תמיד - Always
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Reliability" /t Reg_dword /v "ShutdownReasonOn" /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Reliability" /t Reg_dword /v "ShutdownReasonUI" /d 1 /f
exit
לקביעת מדיניות זמין - Enabled ותת קביעה שרת בלבד - Server Only
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Reliability" /t Reg_dword /v "ShutdownReasonOn" /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Reliability" /t Reg_dword /v "ShutdownReasonUI" /d 3 /f
exit
לקביעת מדיניות זמין - Enabled ותת קביעה תחנת עבודה בלבד - Workstation Only
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Reliability" /t Reg_dword /v "ShutdownReasonOn" /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Reliability" /t Reg_dword /v "ShutdownReasonUI" /d 2 /f
exit
לקביעת מדיניות לא מוגדר - Not Configured
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Reliability" /v "ShutdownReasonOn" /f
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Reliability" /v "ShutdownReasonUI" /f
exit
יום שני, 27 באוקטובר 2014
ניתוב כתובת ע"י קובץ hosts
קובץ hosts הוא קובץ תצורה של מערכת ההפעלה המאפשר לקשר בין כתובת IP (מספר) לכתובת שמית (מחרוזת). פניה לקובץ Hosts שנמצא במחשב המקומי נעשית לפני פניה לDNS שנמצא במערכת חיצונית.
אחת ההמלצות על מנת להימנע מפגיעתן של תוכנות ריגול היא לחסום אתרים באמצעות קובץ ה־hosts, על ידי קישור בין כתובת האתר לבין הכתובת 127.0.0.1, שהיא למעשה כתובת המחשב המקומי. באופן זה נחסמים אתרים המכילים תוכנות הריגול, וכך נמנע מאלה לחדור למחשב בעת הגלישה.
המיקום הוא-%SystemRoot%\system32\drivers\etc\
ויקיפדיה
לדוגמא:
ניתוב של כיכר השבת לגוגל
אחת ההמלצות על מנת להימנע מפגיעתן של תוכנות ריגול היא לחסום אתרים באמצעות קובץ ה־hosts, על ידי קישור בין כתובת האתר לבין הכתובת 127.0.0.1, שהיא למעשה כתובת המחשב המקומי. באופן זה נחסמים אתרים המכילים תוכנות הריגול, וכך נמנע מאלה לחדור למחשב בעת הגלישה.
המיקום הוא-%SystemRoot%\system32\drivers\etc\
ויקיפדיה
לדוגמא:
ניתוב של כיכר השבת לגוגל
יום ראשון, 26 באוקטובר 2014
יומני הרישום - Event Viewer
מעקב באמצעות יומני רישום
כחלק מתהליך המעקב אחר אירועים אלו יוצרת המערכת יומני רישום לצורך מעקב הנשמרים במערכת
וניתנים לצפייה באמצעות קונסוליית מציג האירועים - Event Viewer
הצגת קונסוליית מציג אירועים - Event Viewer
Eventvwr.msc
רישומי אירוע מסוג מערכת - System נשמרים בקובץ
מאפיין מקור - Source יהי תמיד מסוג User32
מזהה אירוע - Event ID הם:
תיאור Event ID
כיבוי מתוכנן - planned shutdown
1074
כיבוי לא מתוכנן - Unplanned shutdown
כחלק מתהליך המעקב אחר אירועים אלו יוצרת המערכת יומני רישום לצורך מעקב הנשמרים במערכת
וניתנים לצפייה באמצעות קונסוליית מציג האירועים - Event Viewer
הצגת קונסוליית מציג אירועים - Event Viewer
Eventvwr.msc
רישומי אירוע מסוג מערכת - System נשמרים בקובץ
%Systemroot% \system32\config\SysEvent.Evt
מזהה אירוע - Event ID הם:
תיאור Event ID
כיבוי מתוכנן - planned shutdown
1074
כיבוי לא מתוכנן - Unplanned shutdown
יום שבת, 25 באוקטובר 2014
יום שישי, 24 באוקטובר 2014
שרת DHCP
לתת IP קבוע לסרוור
לראות שהשירות של DHCP SERER בשירותים
ניתן להפעיל בפקודת NET START DHCPSERER
כעת יש 2 דרכים איך ליצור שרת DHCP או במנהל הרשת, או בהוספת רכיבי ווינדוס
אחרי ההפעלה בוחרים טווח של IP ,
יש מספר סוגי IP שהם לא בשימוש באינטרנט, ולכן הם משמשות ל- LAN
כגון-192.168.1.1,
ניתן לתת IP קבוע למחשב לפי MAC address לדוגמא:
בתיקיה הזאת יש את קבצי ה DHCP כולל הגיבוי
ניתן לשנות את מיקום של הקבצים:
DHCP.MDB זה קובץ ההגדרות
למטה יש את יומני הרישום בקבצי LOG , כל קובץ שוקל מגה, ולכן היומן רישום מתחלק להרבה קבצים
הקובץ בעל סיומת : CHK. הוא הקובץ הזמני TEMP , במידה והמערכת עוצרת -בקובץ הזה רשום באיזה שלב המערכת עצרה, ומאיפה להמשיך.
את הקבצים נאחסן ב RAID על DAS ודומיו
ניתן לשנות את הזמן של הגיבוי בריג'סטרי במיקום הבא:
בשרתי DHCP של microsoft אין אפשרות לשני שרתים לתאם ביניהם חלוקה של IP ולכן במידה ויש שני שרתים, הראשון שיקבל את הקריאה הוא זה שיענה, משא''כ בשרתי לינוקס שניתן לסנכרן בין שני השרתי DHCP
לראות שהשירות של DHCP SERER בשירותים
ניתן להפעיל בפקודת NET START DHCPSERER
כעת יש 2 דרכים איך ליצור שרת DHCP או במנהל הרשת, או בהוספת רכיבי ווינדוס
אחרי ההפעלה בוחרים טווח של IP ,
יש מספר סוגי IP שהם לא בשימוש באינטרנט, ולכן הם משמשות ל- LAN
כגון-192.168.1.1,
ניתן לתת IP קבוע למחשב לפי MAC address לדוגמא:
בתיקיה הזאת יש את קבצי ה DHCP כולל הגיבוי
ניתן לשנות את מיקום של הקבצים:
DHCP.MDB זה קובץ ההגדרות
למטה יש את יומני הרישום בקבצי LOG , כל קובץ שוקל מגה, ולכן היומן רישום מתחלק להרבה קבצים
הקובץ בעל סיומת : CHK. הוא הקובץ הזמני TEMP , במידה והמערכת עוצרת -בקובץ הזה רשום באיזה שלב המערכת עצרה, ומאיפה להמשיך.
את הקבצים נאחסן ב RAID על DAS ודומיו
ניתן לשנות את הזמן של הגיבוי בריג'סטרי במיקום הבא:
בשרתי DHCP של microsoft אין אפשרות לשני שרתים לתאם ביניהם חלוקה של IP ולכן במידה ויש שני שרתים, הראשון שיקבל את הקריאה הוא זה שיענה, משא''כ בשרתי לינוקס שניתן לסנכרן בין שני השרתי DHCP
תיב גיבוי מסד הנתונים של DHCP ברירת המחדל הוא
באפשרותך לשנות את תיקיית גיבוי נתונים על ידי בחירה בתיקייה מקומית שונה במהלך גיבוי ידני או על ידי שינוי מיקום תיקיית הגיבוי במאפייני שרת DHCP.
יצירת DHCP יתירות - DHCP Redundancy
קיים פתרון מיקרוסופט המכונה חוק 80/20 Microsoft Rule 80/20
מאמר נוסף לתיאור כולל שיט 50/50 בבלוג הזה
דרך נוספת שנלמדה בהרצאה תוכל להשתמש בשיטה של הנחת שרת אחד מרוחק ולבצה ייצוא נתונים מאחר וייבוא לאחר.
במחשב המקור תוכל להקליד את הפקודה:
קוד batch
במחשב המרוחק
קוד batch
- קוד: בחר הכל
%systemroot% \System32\Dhcp\Backup
באפשרותך לשנות את תיקיית גיבוי נתונים על ידי בחירה בתיקייה מקומית שונה במהלך גיבוי ידני או על ידי שינוי מיקום תיקיית הגיבוי במאפייני שרת DHCP.
יצירת DHCP יתירות - DHCP Redundancy
קיים פתרון מיקרוסופט המכונה חוק 80/20 Microsoft Rule 80/20
מאמר נוסף לתיאור כולל שיט 50/50 בבלוג הזה
דרך נוספת שנלמדה בהרצאה תוכל להשתמש בשיטה של הנחת שרת אחד מרוחק ולבצה ייצוא נתונים מאחר וייבוא לאחר.
במחשב המקור תוכל להקליד את הפקודה:
קוד batch
1 2 3 4 | @ echo off cd \ netsh dhcp server export "c:\New Folder\dhcp.txt" all Exit |
במחשב המרוחק
קוד batch
1 2 3 4 5 6 7 8 | @ echo off cd \ net use v: "\\192.168.100.1\$dhcp" copy "v:\dhcp.txt" "c:\dhcp.txt" echo y| net use v: /delete Net stop DHCPServer netsh dhcp server import "c:\dhcp.txt" all Exit |
יום חמישי, 23 באוקטובר 2014
כניסה אוטומטית לווינדוס
http://support.microsoft.com/kb/315231/he
http://support.microsoft.com/kb/324737/he
http://support.microsoft.com/kb/310584/he
ניתן להשתמש ב'עורך הרישום' כדי להוסיף את פרטי הכניסה למערכת. לשם כך, בצע את הפעולות הבאות:
אם ברצונך לעקוף את הכניסה האוטומטית כדי להיכנס כמשתמש אחר, החזק את המקש SHIFT לחוץ לאחר היציאה מהמערכת או לאחר הפעלה מחדש של Windows XP. שים לב כי נוהל זה חל רק על הכניסה הראשונה. כדי לאכוף הגדרה זו ביציאות הבאות מן המערכת, על מנהל המערכת להגדיר את מפתח הרישום הבא:
ערך:ForceAutoLogon
סוג: REG_SZ
Data: 1
תוכל גם להפעיל כניסה אוטומטית בלי לערוך את הרישום ב- Windows XP Home Edition וב-Windows XP Professional במחשב שאינו חלק מתחום. לשם כך, בצע את הפעולות הבאות:
http://support.microsoft.com/kb/324737/he
http://support.microsoft.com/kb/310584/he
שיטה 1:
ניתן להשתמש ב'עורך הרישום' כדי להוסיף את פרטי הכניסה למערכת. לשם כך, בצע את הפעולות הבאות:
- לחץ על התחל, לחץ על הפעלה, הקלד regedit ולאחר מכן לחץ על אישור.
- אתר את מפתח הרישום הבא:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
- תוך שימוש בשם החשבון ובסיסמת החשבון שלך, לחץ פעמיים על הערך DefaultUserName, הקלד את שם המשתמש שלך ולאחר מכן לחץ על אישור.
- לחץ פעמיים על הערך DefaultPassword, הקלד את הסיסמה בתיבה 'נתוני ערך' ולאחר מכן לחץ על אישור.
אם הערך DefaultPassword לא קיים, יש ליצור אותו. לשם כך, בצע את הפעולות הבאות:- ב'עורך הרישום', לחץ על עריכה, לחץ על חדש ולאחר מכן לחץ על ערך מחרוזת.
- הקלד DefaultPassword כשם הערך ולאחר מכן הקש ENTER.
- לחץ פעמיים על המפתח החדש שיצרת ולאחר מכן הקלד את הסיסמה בתיבה נתוני ערך.
- לחץ פעמיים על הערך AutoAdminLogon, הקלד 1 בתיבה נתוני ערך ולאחר מכן לחץ על אישור.
אם לא קיים ערך עבור AutoAdminLogon, צור אותו. לשם כך, בצע את הפעולות הבאות:- ב'עורך הרישום', לחץ על עריכה, לחץ על חדש ולאחר מכן לחץ על ערך מחרוזת.
- הקלד AutoAdminLogon כשם הערך ולאחר מכן הקש ENTER.
- לחץ פעמיים על המפתח החדש שיצרת ולאחר מכן הקלד 1 בתיבה נתוני ערך.
- צא מעורך הרישום.
- לחץ על התחל, לחץ על הפעלה מחדש ולאחר מכן לחץ על אישור.
אם ברצונך לעקוף את הכניסה האוטומטית כדי להיכנס כמשתמש אחר, החזק את המקש SHIFT לחוץ לאחר היציאה מהמערכת או לאחר הפעלה מחדש של Windows XP. שים לב כי נוהל זה חל רק על הכניסה הראשונה. כדי לאכוף הגדרה זו ביציאות הבאות מן המערכת, על מנהל המערכת להגדיר את מפתח הרישום הבא:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
ערך:ForceAutoLogon
סוג: REG_SZ
Data: 1
שיטה 2:
תוכל גם להפעיל כניסה אוטומטית בלי לערוך את הרישום ב- Windows XP Home Edition וב-Windows XP Professional במחשב שאינו חלק מתחום. לשם כך, בצע את הפעולות הבאות:
- לחץ על התחל ולאחר מכן לחץ על הפעלה.
- בתיבה פתח את, הקלד control userpasswords2 ולאחר מכן לחץ על אישור.
הערה בעת ניסיון להציג מידע של עזרה בחלון 'חשבונות משתמשים' ב-Windows XP Home Edition, המידע אינו מופיע. בנוסף, מתקבלת הודעת השגיאה הבאה:Cannot find the Drive:\Windows\System32\users.hlp Help file (אין אפשרות למצוא את קובץ העזרה Drive:\Windows\System32\users.hlp) Check to see that the file exists on your hard disk drive (ודא כי הקובץ קיים בכונן הדיסק הקשיח שלך) If it does not exist, you must reinstall it (אם הקובץ לא קיים, עליך להתקין אותו מחדש) - נקה את הסימון בתיבה 'משתמשים צריכים להזין שם משתמש וסיסמה כדי להשתמש במחשב זה' ולאחר מכן לחץ על החל.
- בחלון כניסה אוטומטית, הקלד את הסיסמה בתיבה סיסמה ולאחר מכן הקלד שוב את הסיסמה בתיבה אשר סיסמה.
- לחץ על אישור כדי לסגור את החלון כניסה אוטומטית ולאחר מכן לחץ על אישור כדי לסגור את החלון חשבונות משתמשים.
הירשם ל-
רשומות (Atom)