Тайны Системного Реестра, часть вторая



 

В этой заметке речь пойдет о ключах, прямо не влияющих на безопасность компьютера, однако весьма полезных для сетевого администратора.

  1. Разделение процессов 16-разрядной подсистемы Windows NT
    HKLM\System\CurentControlSet\Control\
    WOW\DefaultSeparateVDM
    
    Присвоение ключу значения "yes" (REG_SZ) позволяет запускать 16-разрядные приложения в изолированных виртуальных машинах, что повышает отказоустойчивость ОС, но отнимает много ресурсов.
     
  2. Запрет автозапуска компакт-дисков:
    HKLM\System\CurentControlSet\
    Services\Cdrom\Autorun
    
    Установка параметра в 0 (REG_DWORD) запрещает системе анализ файла autorun.inf на компакт-дисках.
     
  3. Переменные окружения для всех пользователей:
    HKLM\System\CurrentControlSet\
    Control\Session Manager\Environment
    
    Можно отредактировать устанавливаемые по умолчанию переменные окружения, если изменить необходимые ключи (REG_SZ) в этом разделе.
     
  4. Выдача сообщения при локальной регистрации в системе:
    HKLM\Software\Microsoft\WindowsNT\
    CurrentVersion\WinLogon\LegalNoticeCaption (REG_SZ)
    
    HKLM\Software\Microsoft\WindowsNT\
    CurrentVersion\WinLogon\LegalNoticeText (REG_SZ)
    
    В качестве значения первого ключа укажите заголовок, а в качестве второго, соответственно, текст сообщения. Эта информация может быть прочитана пользователем, регистрирующимся локально.
     
  5. Авторегистрация в системе:
    HKLM\Software\Microsoft\WindowsNT\
    CurrentVersion\WinLogon\AutoAdminLogon    (REG_SZ)
    
    HKLM\Software\Microsoft\WindowsNT\
    CurrentVersion\WinLogon\DefaultUserName   (REG_SZ)
    
    HKLM\Software\Microsoft\WindowsNT\
    CurrentVersion\WinLogon\DefaultPassword   (REG_SZ)
    
    HKLM\Software\Microsoft\WindowsNT\
    CurrentVersion\WinLogon\DefaultDomainName (REG_SZ)
    
    Требуется присвоить первому ключу значение 1, остальным -- соответственно имя пользователя, пароль и домен. Помните, что использование авторегистрации потенциально опасно, так как эти значения хранятся в Реестре в открытом виде и могут быть похищены локально или через сеть.
     
  6. Путь к файлам дистрибутива по умолчанию:
    HKLM\Software\Microsoft\Windows NT\
    CurrentVersion\SourcePath
    
    Этот путь (REG_SZ) можно изменить, чтобы каждый раз при установке компонентов из дистрибутива Windows NT не требовалось набирать его заново.
     
  7. Редактирование параметров запуска сервисов:
    HKLM\SYSTEM\CurrentControlSet\
    Services\[servicename]\Start
    
    Внутри этого раздела Реестра находятся подключи, соответствующие всем установленным сервисам. Можно изменять способ их запуска посредством параметра Start (REG_DWORD):
     
    • 0 (Boot) - загрузчик - ядро операционной системы;
    • 1 (System) - загружается при инициализации ядра;
    • 2 (Automatic) - автоматически запускается менеджером Service Control Manager;
    • 3 (Manual) - запускается пользователем вручную;
    • 4 (Disabled) - отключен.

  8. Снятие и установка пароля для экранных заставок:
    HKU\Default\Control Panel\
    Desktop\ScreenSaveIsSecure
    
    Чтобы экранные заставки спрашивали пароль, установите параметр в 1 (REG_SZ). Значение действует на профиль "Default", то есть на всех пользователей.
     
  9. Отключение коротких имен 8.3:
    HKLM\System\CurrentControlSet\Control\
    FileSystem\NtfsDisable8dot3NameCreation (REG_DWORD)
    
    Механизм создания коротких имен для файлов используется в целях совместимости со старыми 16-битными приложениями. Если вы не используете такие приложения, присвойте этому ключу значение 1 -- это позволяет поднять производительность NTFS.
     
  10. Управление включением режима NumLock:
    HKCU\Control Panel\Keyboard\
    InitialKeyboardIndicators
    
    Значение 2 (REG_DWORD) включает NumLock на клавиатуре при входе пользователя в систему.