精华内容
下载资源
问答
  • 注册表

    2020-06-17 07:46:43
    一、注册表的由来 PC机及其操作系统的一个特点就是允许用户按照自己的要求对计算机系统的硬件和软件进行各种各样的配置。早期的图形操作系统,如Win3.x中,对软硬件工作环境的配置是通过对扩展名为.ini的文件进行...

    一、注册表的由来

    PC机及其操作系统的一个特点就是允许用户按照自己的要求对计算机系统的硬件和软件进行各种各样的配置。早期的图形操作系统,如Win3.x中,对软硬件工作环境的配置是通过对扩展名为.ini的文件进行修改来完成的,但INI文件管理起来很不方便,因为每种设备或应用程序都得有自己的INI文件,并且在网络上难以实现远程访问。

    为了克服上述这些问题,在Windows 95及其后继版本中,采用了一种叫做“注册表”的数据库来统一进行管理,将各种信息资源集中起来并存储各种配置信息。按照这一原则,Windows各版本中都采用了将应用程序和计算机系统全部配置信息容纳在一起的注册表,用来管理应用程序和文件的关联、硬件设备说明、状态属性以及各种状态信息和数据等。

    与INI文件不同的是:

    1.注册表采用了二进制形式登录数据;

    2.注册表支持子键,各级子关键字都有自己的“键值”;

    3.注册表中的键值项可以包含可执行代码,而不是简单的字串;

    4.在同一台计算机上,注册表可以存储多个用户的特性。

    注册表的特点有:

    1.注册表允许对硬件、系统参数、应用程序和设备驱动程序进行跟踪配置,这使得修改某些设置后不用重新启动成为可能。

    2.注册表中登录的硬件部分数据可以支持高版本Windows的即插即用特性。当Windows检测到机器上的新设备时,就把有关数据保存到注册表中,另外,还可以避免新设备与原有设备之间的资源冲突。

    3.管理人员和用户通过注册表可以在网络上检查系统的配置和设置,使得远程管理得以实现。

    二、使用注册表

    1.大家可以在开始菜单中的运行里输入regedit、regedit.exe、regedt32、regedt32.exe。

    2.也可以在DOS下输入regedit

    三、注册表根键说明

    hkey_classes_root 包含注册的所有OLE信息和文档类型,是从 hkey_local_machine\software\classes复制的。

    hkey_current_user 包含登录的用户配置信息,是从hkey_users\当前用户子树复制的。

    hkey_local_machine 包含本机的配置信息。其中config子树是显示器打印机信息; enum子树是即插即用设备信息;system子树是设备驱动程序和服务参数的控制集合;software子树是应用程序专用设置。

    hkey_users 所有登录用户信息。

    hkey_current_config 包含常被用户改变的部分硬件软件配置,如字体设置、显示器类型、打印机设置等。是从hkey_local_machine\config复制的。

    hkey_dyn_data 包含现在计算机内存中保存的系统信息。

    在注册表中,所有的数据都是通过一种树状结构以键和子键的方式组织起来的,十分类似于目录结构。

    1.HKEY_CLASSES_ROOT
    管理文件系统。根据在Windows 98中安装的应用程序的扩展名,该根键指明其文件类型的名称,相应打开该文件所要调用的程序等等信息。

    2.HKEY_CURRENT_USER
    管理系统当前的用户信息。在这个根键中保存了本地计算机中存放的当前登录的用户信息,包括用户登录用户名和暂存的密码。在用户登录Windows 98时,其信息从HKEY_USERS中相应的项拷贝到HKEY_CURRENT_USER中。

    3.HKEY_LOCAL_MACHINE
    管理当前系统硬件配置。在这个根键中保存了本地计算机硬件配置数据,此根键下的子关键字包括在SYSTEM.DAT中,用来提供HKEY_LOCAL_MACHINE所需的信息,或者在远程计算机中可访问的一组键中。
    这个根键里面的许多子键与System.ini文件中设置项类似。

    4.HKEY_USERS
    管理系统的用户信息。在这个根键中保存了存放在本地计算机口令列表中的用户标识和密码列表。同时每个用户的预配置信息都存储在HKEY_USERS根键中。HKEY_USERS是远程计算机中访问的根键之一。

    5.HKEY_CURRENT_CONFIG
    管理当前用户的系统配置。在这个根键中保存着定义当前用户桌面配置(如显示器等等)的数据,该用户使用过的文档列表(MRU),应用程序配置和其他有关当前用户的Windows 98中文版的安装的信息。

    注册表的危险操作
    一、注册表被修改的原因及解决办法

    篡改IE的默认页

    有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE
    起始页的默认页也被篡改啦。具体说来就是以下注册表项被修改:
    HKEY_ LOCAL MACHINE \Software \Microsoft \Internet
    Explorer \Main\Default Page_ URL “Default Page_ URL"这个子键的键值即起
    始页的默认页。
    解决办法:
    A.运行注册表编辑器,然后展开上述子键,将“Default Page_ UR”子键的键
    值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。
    B. msconfig有的还是将程序写入硬盘中,重启计算机后首页设置又被改了回去,
    这时可使用“系统配置实用程序”来解决。开始-运行,键入msconfig点击“确
    定”,在弹出的窗口中切换到“启动”选项卡,禁用可疑程序启动项。

    IE默认搜索引擎被修改

    在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡.
    改后只要点击那个搜索工具按钮就会链接到那个篡改网站。出现这种现象的原因
    是以下注册表被修改:
    HKEY_ L0CAL_ MACHINE \Sof tware \Microsoft \Internet
    Explorer \Search \CustomizeSearch
    HKEY_ LOCAL_ MACHINE\Sof tware \Microsoft \Internet
    Explorer’ Search \SearchAssistant
    解决办法:
    运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和
    “SearchAssis tant” 的键值改为某个搜索引擎的网址即可。

    系统启动时弹出对话框

    受到更改的注册表项目为:
    HKEY_ L0CAL_ MACHINE\Sof tware \Microsoft \Windows \CurrentVersion Winlogon
    在其下被建立 了字符串“LegalNoticeCaption” 和“LegalNoticeText”,
    其中“LegalNoticeCaption”是提示框的标题,“LegalNoticeText” 是提示框
    的文本内容。由于它们的存在,就使得我们每次登陆到Windwos桌面前都出现一
    个提示窗口,显示那些网页的广告信息!你瞧,多讨厌啊!
    解决办法:
    打开注册表编辑器,找到
    HKEY_ L0CAL_ MACHINE\Sof tware \Microsoft \Windows \CurrentVersion Winlogon
    这一个主键,然后在右边窗口中找到“LegalNoticeCaption"和
    “LegalNoticeText”这两个字符串,删除这两个字符串就可以解决在登陆时出
    现提示框的现象了。

    二、预防办法
    1、要避免中招,关键是不要轻易去- 一些自己并不了解的站点,特别是那些看上
    去美丽诱人的网址更不要贸然前往,否则吃亏的往往是你。.
    2、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将
    ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。
    具体方法是:在IE窗口中点击“工具→Internet选项,在弹出的对话框中选择
    “安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把
    其中所有ActiveX插件和控件以及Java相关全部选择“禁用”即可。不过,这
    样做在以后的网页浏览过程中可能会造成一-些正常使用ActiveX的网站无法浏
    览。
    3、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注
    册表加锁:禁止修改注册表,这样就可以达到预防的目的。不过,自己要使用注
    册表编辑器regedit. exe该怎么办呢?因此我们还要在此前事先准备- -把“钥
    匙”,以便打开这把“锁”!
    加锁方法如下:
    (1)运行注册表编辑器regedit. exe;
    (2)展开注册表到
    HKEY_ CURRENT_ USER \Software \Microsoft \Windows \CurrentVersion\Policies
    System下,新建- -个名为DisableRegistryTools的DWORD值,并将其值改为
    “1”,即可禁止使用注册表编辑器regedit. exe。
    解锁方法如下:
    用记事本编辑-一个任意名字的.reg文件,比如unlock. reg,内容如下:
    REGEDIT4[HKEY CURRENT _USER\Sof tware \Microsoft \Windows \CurrentVersion
    Policies\System]“DisableRegi stryTools”=dword0000000存盘,你就有了
    一把解锁的钥匙了如果要使用注册表编辑器,则双击unlock. reg即可。

    映像劫持

    例如有一个程序文件名为"xiaojin.exe",由于使用了旧的堆管理机制,它在新系统里无法正常运行甚至出现非法操作,为了让系统为其提供旧的堆管理机制,需要IFEO来介入,则需执行以下步骤:

    确保在管理员状态下执行regedit.exe,定位到以下注册表项:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File ExecutionOptions

    在"Image File Execution Options"下建立一个子键,名为"xiaojin.exe",不区分大小写。现在确保位于HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File ExecutionOptions\xiaojin.exe\下,建立一个字符串类型的注册表项,名为"DisableHeapLookAside",值为"1"

    再次运行xiaojin.exe查看运行情况,如果真的是由于堆管理机制引发的问题,则程序得以正常运行,否则该程序问题不属于IFEO能够干涉的范围,或者需要尝试搭配其他的参数使用。

    注册表自启动项

    1、计算机\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    这是用户中设置的启动项(也可能不是你自己设置的),删除不影响系统的运行。
    删除方法是在右边寻找要删除的项目,右键单击,“删除”即可。
    2、计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    这是系统设置的启动项,酌情删除,通常是第三方软件的驱动程序,如笔者的”罗技鼠标游戏驱动“,删除后对系统影响不大。

    3、计算机\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run
    【注意】这个地方就需要慎重处理了,通常这些启动项关乎着操作系统的正常运行

    Logon Script

    注册表路径:HKCREnvironment
    创建字符串键值: UserInitMprLogonScript
    键值设置为bat的绝对路径:c:test11.bat

    bat内容如下:
    start calc.exe
    注销,登录
    执行脚本11.bat,弹出计算器

    屏幕保护程序

    操作子键:[HKEY_CURRENT_USER\Control Panel\Desktop]
    |键值项(数据类型) | 键值(说明)|
    |- ScreenSaveTimeOut(DWORD值)-|-2000(以毫秒计)-|

    备注:设置ScreenSaveTimeOut的值为一个很低的值,可以弥补这个安全漏洞(但是不能低到用户无法登录)。

    影子用户

    1.打开Windows 
    

    1
    2.首先在Windows中创建一个普通帐号zhangsan,密码也是123

    3.在命令行中输入"regedit"打开注册表,打开:HKEY_LOACL_MACHINESAMSAM。

    4.首先大家发现无法打开SAM子项目,要把权限给予并刷新

    5.打开一下键值

    6.查看ADMINISTRATO帐号所对应的键值和"USERS"子项里的相对应,"USERS"里包含的就是该帐户的权限的键值.打开ADMINISTRATOR所对应的"F"键值并复制里面的16进制

    7.在同理打开USERA的F键值,并把ADMINISTRATOR的F键值的内容替换掉zhangsan$的F键值

    8.分别把zhangsan和zhangsan 和zhangsan和zhangsan在USERS所对应的键值000003EC"导出注册表

    9.把zhangsan$帐号删除

    10.在把事前导出的2个注册表再导入到注册表中

    11.再次查看注册表,发现zhangsan$的帐号又回来了,可使用命令或"本地用户和组"都无法发现此用户的存在

    12.注销再使用zhangsan$还是可以登录系统并具有管理员的权限

    拓展

    1、自启动项
    Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

    2、RunOnce
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

    3、RunServicesOnce
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

    4、RunServices
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

    5、RunOnceEx
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
    (该键是Windows XP/2003特有的自启动注册表项)

    6、UserInit
    HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\UserInit
    (合法值为:c:\windows\system32\userinit.exe)

    7、load
    HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows\load

    8、镜像劫持
    HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options

    9、禁止任务栏、文件夹选项、注册表等
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit

    10、禁止修改IE浏览器主页
    HKEY_CURRENT_USER\Software\policies\Microsoft\internet explorer\control panel\homepage
    值为1 表示禁止修改
    HKEY_CURRENT_USER\Software\policies\Microsoft\internet explorer\main\Startpage
    (以上适合win200 2003 xp)

    vista 、win7 设置如下:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\MAIN\Start Page

    11、隐藏磁盘分区
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrivers

    12、修改文件关联
    HKEY_CLASSES_ROOT\textfile\shell\open\command
    HKEY_LOCAL_MACHINE\Software\CLASSES\textfile\shell\open\command

    13、SPI
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries

    14、BHO
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
    此键下是系统注册的所有BHO的CLSID
    GUID(Global Unique Identifier) 也成为Class ID 简称CLSID

    15、CLSID
    HKEY_CLASSES_ROOT\CLSID
    在此键下的ID 对应着系统里面的不同程序、组件

    16、IE默认前缀
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix

    17、
    HKEY_CURRENT_USER\Software\policies\Microsoft\internet explorer\MenuExt
    IE网页右键菜单
    HKEY_LOCAL_MACHINE\Software\policies\Microsoft\internet explorer\Extension registry key
    对应于IE工具栏上的按钮或者在IE的工具菜单中非默认安装的项目

    18、IE高级选项?
    HKEY_LOCAL_MACHINE\Software\policies\Microsoft\internet explorer\AdvancedOptions
    对应于IE选项高级选项卡下面的项目

    19、IE扩展
    HKEY_LOCAL_MACHINE\Software\policies\Microsoft\internet explorer\Plugins

    20、IE默认设置
    c:\windows\inf\iereset.inf(IE默认配置信息)

    21、IE可信区域

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\InternetSettings\ZoneMap\Domains
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\ZoneMap\Domain
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\InternetSettings\ZoneMap\Ranges
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\ZoneMap\Ranges

    IE授权区域与识别码对应关系

    区域 区域映射
    My Computer 0

    Intranet 1

    Trusted 2Internet 3

    Restricted 4

    =======================================================================

    协议与授权区域的对应关系

    HTTP 3

    HTTPS 3

    FTP 3

    @vit 1

    shell 0

    =========================================================================

    对应的注册表键值:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\InternetSettings\ZoneMap\ProtocolDefaults
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\InternetSettings\ZoneMap\ProtocolDefaults

    22、域名劫持
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\tcpip\Parameters\Interfaces{0F3EE3DD-D14D-4925-8671-87F4D7244B91}\NameServer

    HKEY_LOCAL_MACHINE\Software\Class\PROTOCOLS
    额外的协议和协议劫持,黑客通过将我们计算机使用的标准的协议驱动更改为劫持程序所提供的驱动来实现

    23、用户样式表劫持
    键值: HKEY_CURRENT_USER\Software\Microsoft\internet explorer\Style\User Stylesheets

    24、AppInit_DLLs注册表值自启动载入

    HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows\AppInit_DLLs

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\win.ini\Windows\AppInit_DLLs

    user32.dll能够被许多进程或是程序使用,也包括一些自启动进程,AppInit_DLLs注册表值包含了当user32.dll被载入时将会被载入的一连串动态链接库

    25、Winlogon Notify

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

    26、自动载入

    ShellServiceObjectDelayLoad
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

    ShellServiceObjectDelayLoad键值下面的文件会被计算机外壳程序Explorer.exe自动载入
    ShellServiceObjectDelayLoad下面的键值指向的是CLSID

    SharedTaskScheduler
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
    随windows启动而被载入

    服务
    服务时windows启动的时候自动载入的程序,这些服务程序无论是否有使用者登录到计算机都会被载入,而且常用于处理系统任务

    删除服务

    (1)命令行命令sc dete servername

    (2)注册表删除
    Windows Registry Editor Version 5.00
    [- …] 保存为reg文件,导入注册表即可删除该项

    删除键值

    […]
    “键值名”=-
    导入即可

    (3)相关的服务删除工具

    27、IE收藏夹、IE浏览历史、cookies
    HKEY_USERS.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders

    28、禁止C、D 、D、D、ADMIN$一类的缺省共享
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,在右边的 窗口中新建Dword值,名称设为
    AutoShareServer值设为0
    新建Dword值AutoShareWks 0(xp win7 vista)

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] “AutoShareServer”=dword:00000000 “AutoShareWks”=dword:00000000 // AutoShareWks 对pro版本// AutoShareServer 对server版本// 0

    禁止管理共享admin,c ,c,c,d$之类默认共享

    [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA] “restrictanonymous”=dword:00000001 //0x1 匿名用户无法列举本机用户列表//0x2 匿名用户无法连接本机IPC$共享(可能sql server不能够启动

    29、隐藏重要文件/目录
    可以修改注册表实现完全隐藏: “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Fol der\Hi-ddenSHOWALL”,鼠标右击“CheckedValue”,选择修改,把数值由1改为0

    30、防止SYN洪水攻击

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 新建DWORD 值,名为SynAttackProtect,值为2

    31、禁止响应ICMP路由通告报文

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfacesinterface 新建DWORD值,名为PerformRouterDiscovery 值为0

    32、防止ICMP重定向报文的攻击

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 将EnableICMPRedirects 值设为0

    33、不支持IGMP协议
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters 新建DWORD 值,名为IGMPLevel 值为0

    34、终端服务的默认端口为3389,可考虑修改为别的端口。
    修改方法为: 服务器端:打开注册表,在 “HKLM\SYSTEM\Current ControlSet\Control\Terminal Server\Win Stations” 处找到类似RDP-TCP的子键,修改PortNumber值。 客户端:按正常步骤建一个客户端连接,选中这个连接,在“文件”菜单中选择导出,在指定位置会 生成一个后缀为.cns的文件。打开该文件,修改“Server Port”值为与服务器端的PortNumber对应的 值。然后再导入该文件(方法:菜单→文件→导入),这样客户端就修改了端口。

    35、修改系统默认日志存储位置
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog
    日志文件大小限制
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog****\MaxSize
    更换日志存储位置
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog****\File

    36、Schedluler(任务计划)服务
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent

    37、禁止建立空连接(对匿名连接的限制):

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\restrictanonymous 设置为1

    38、wins客户端启用wins代理
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters

    EnableProxy 类型DWORD

    39、微软office软件相关选项
    HKEY_CURRENT_USER\Software\Microsoft\office

    40、tcp半连接数

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\TcpMaxHalfOpenRetried
    —可以定义TCP半连接数的大小(适用于win2000系统)

    HKEY_LOCAL_MACHINESYSTEM\CurrentControlSet\Services\Tcpip\Parameters\EnableConnectionRateLimiting
    若无EnableConnectionRateLimiting键值表示你的系统没有tcp/ip连接限制,如有且值为0也表示你的系统没有tcp/ip
    连接限制,值为1表示受tcp/ip连接限制,将其修改为0即可取消限制。(适用于vista sp2 和win7)

    41、TCP连接延迟

    HKEY_LOCAL_MACHINESYSTEM\CurrentControlSet\Services\Tcpip\Parameters\TcpTimedWaitDelay

    TcpTimedWaitDelay默认是1e(30秒)(win7及其2008)

    42、tcp用户最大使用端口
    HKEY_LOCAL_MACHINESYSTEM\CurrentControlSet\Services\Tcpip\Parameters\MaxUserPort

    43、关闭无效网关的检查
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\EnableDeadGWDetect"=dword:00000000
    (2000、xp)

    44、不允许释放NETBIOS名
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters"NonameReleaseOnDemand"=dword:00000001
    (2000sp2、xp)

    45、禁止Guest账户访问日志
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog
    将其3个子键Application、Security、System 下面的RestrictGuestAccess值改为1

    46、禁止显示上一次登陆的用户名
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\winlogon
    修改Dontdisplaylastusername为1

    47、禁用文件名创建
    取消windows server2008和windows server2003为兼容以前微软文件名命名方式带来的性能损失
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem
    设置NtfsDisable8dot3NameCreation为1
    当然这个键项下面还有其他一些关于文件系统方面的设置,如是否加密,扩展名等

    48、取消因为使用例如DOS、Win16、0S/2、Posix应用系统下面的程序子系统可能带来的隐患
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\SubSystems
    将Optional改为0000
    删除OS2、posix项
    同时找到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WOW 删除其下的子键

    找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment
    删除其下的OS2libpath项

    找到HKEY_LOCAL_MACHINE\software\Microsoft\os /2 Subsystem for nt 删除其下所有子键

    49、不支持IGMP协议
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    修改IGMPLevel 为0(50)修改终端服务的默认端口
    找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
    修改PortNumber为变更后的值
    同时找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
    修改PortNumber为变更后的值要记得和上面一样

    50、防护系统不受一定拒绝服务的攻击
    防止受SYN泛滥攻击
    找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    添加
    DWORD值
    SynAttackProtect为2
    Tcpmaxhalfopen值为100
    Tcpmaxhalfopenedretried的值为80
    Tcpmaxportsexhausted为5

    51、加强防备拒绝服务攻击
    终止半开放的TCP连接数,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    条件DWORD Tcpmaxconnectresponseretransmission为3

    52、TCP空链接计时器
    找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    添加DWORD Keepalivetime为300000,计数单位为毫秒,即为5分钟
    53、不轻易改变MTU的值
    找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    设置DWORD :EnablePMTUDiscovery为0

    54、禁止IP路由
    找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    修改DWORD :IPEnableRouter为0

    55、禁止光盘自动启动
    [HKEY_USERS.DEFAULT\Software\Microsoft\Windows\CurrentVersion\polices\Explorer
    设置Nodrivetypeautorun为149

    56、只有本地用户才可以访问软盘

    找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    修改allocatefloppyes为1

    57、只允许本地用户可以访问光盘

    找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    修改AllocateCDRoms为1

    58、关机时清除页面文件
    找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
    修改DWORD :ClearPageFileAtShutdown为1

    59、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Seting\MaxConnectionPerServer ======IE每一个服务连接数

    60、完全禁止系统模认工享
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders{59031a47-3f72-44a7-89c5-5595fe6b30ee}]

    61、
    3389替换服务-----------------------
    中修改[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
    c:\winnt\system32\copy termsrv.exe service.exe
    c:\winnt\system32\cd…
    c:\winnt\sc \127.0.0.1 config Alerter binpath= c:\winnt\system32\service.exe

    62、
    现在很多优化软件都有“已安装软件检测”和“软件卸载”的功能,比Windows自带的“添加或删除程序”功能要强大,其实就是扫描了下面的注册表项,有兴趣的网友可以分别展开来研究一下。
    HKEY_CLASSES_ROOT\Installer\Products
    HKEY_CURRENT_USER\Software\Microsoft\Installer\Products
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

    63、
    让注册表编辑器失忆:先找到
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit
    然后右键单击Regedit,选择权限->Administrator,勾选上“拒绝”,如图所示,最后确定。

    64、windows 文件保护
    -描述
    路径:SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon:SFCDisable
    windows文件保护功能

    -目前异常状况
    注册表键值为空

    -正常时
    注册表键值为00000000

    65、安全中心
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center

    注册表安全配置
    1、 设置对注册表工具(Regedit.exe)的运行限制
    保护注册表不受未经授权访问的做好办法之一是让恶意用户根本无法访问注册表。
    对于服务器来说,这意味着要严格控制服务器的物理安全, 只允许管理员本地登录。对
    于其他系统,或者无法防止用户本地登录到服务器的情况下,则可以针对Regedit.exe
    和Reg.exe配置访问权限,使其更安全。另外,我们也可以尝试从系统中删除注册表编
    辑器以及Reg命令,但这会 导致其他问题, 造成管理员系统管理的麻烦, 尤其是当管理.
    员需要从远程访问注册表的时候,这样的做法有些自断后路。
    我们可以采取一个比较折中的方法,就是修改注册表编辑器的访问权限,以限制其
    它非授权用户对其进行访问。访问%SystemRoot%文件夹,找到注册表编辑器程序.
    Regedit.exe,右键单击该工具选择“属性”。在属性对话框中打开“安全"选项卡,可以看
    到如图所示的界面。在该界面中我们根据需要添加或者删除用户或者组, 然后设置其必
    要的访问权限。这里的权限设置和对文件(文件夹)的权限设置是一样的,我们可以选择
    一个对象,然后允许或者拒绝特定的权限。除了Regedit.exe的设置外,我们还需要对
    命令行下的注册表访问工具Reg.exe 进权限设置。打开%SystemRoot%\System32文
    件夹,用鼠标右键单击该程序, 选择“属性"。同样在属性对话框中打开“安全"选项卡, 默
    认情况下该命令可以被一般用户管理员使用,我们可以根据需要在该界面中进行用户授
    权和权限设置。以笔者的经验,大家不要通过组统一授权,因为这样该组中的所有用户
    都具有相应的权限。我们可以删除组,只为具体的用户授权,这样攻击者通过添加到组
    实施对注册表的控制就行不通了需要说明的是 ,Windows系统中还有一个名为
    Regedit32的注册表工具,其实这个工具只是一个到Regedit.exe的链接。如果我们设
    置了Regedit.exe的权限后, 并不需要对Retdit32.exe也进行类似的权限设置。

    2、设置对注册表键的访问权限
    对于注册表的权限控制,我们还可以具体到对注册表键的访问控制。对于注册表键
    的权限设置,我们除了可以直接进行权限的编辑外,还可以使用安全模板进配置。使用
    恰当的安全模板不仅可以锁定对注册表的访问,而且不要担心错误的设置会导致系统无
    法启动或应用程序无法运行。
    不过,通常情况下我们只是针对特定的注册表键进行权限控制,这时候只能通过直
    接进行权限的编辑。具体方法是:运行注册表编辑器,找到要设置的键,用鼠标右键单
    击选择"权限",或者也可以首先选中该键然后从注册表编辑器的“编辑”菜单中选择“权限”
    也可,随后会打开"SAM的权限”对话框。和文件权限的设置-样, 我们可安装需要添加
    或删除组和用户,选中某个对象,设置拒绝或者允许某个权限。
    需要说明的是,很多权限是从更高级别的键继承的, 无法直接进行修改。要编辑其
    权限,需要单击"高级"按钮打开如图所示的“SAM的高级安全设置”对话框。在此有4个
    选项卡:其中“权限”选项卡上的“继承于"-栏显示了这个权限是从哪里继承来的,一般来
    说这些权限都是从目标键的根键继承下来的。我们在单击"确定”应该更改前,要考虑清
    楚是否应该选择“包括可以从该对象的父项继承的权限”复选框。如果选择,那么所选键
    以及其下级是所有子键的权限都好发生变化。“审核”选项卡下可对所选键配置审核。“所
    有者"选项卡下显示所选键的当前所有者, 并且可以分配所有权。默认情况下,只有所选
    键会受到影响,但如果希望针对当前键的所有子键都有效, 需要勾选"替换子容器和对象
    的所有者”选项。“有效权限”选项卡下,可用于判断当前设置会对特定用户或组应用怎样
    的权限,这个功能非常有用,而且在“权限"选项卡下对权限的修改在单击"确定”或“应用”
    之前会不会被应用。

    3、安全设置控制对注册表的远程访问Windows的注册表不仅可本地访问还可远程访问。
    因此,攻击者或者未经授权的用户可能会像管理员一样尝试远程访问系统的注册表,这
    无疑会带来极大的安全风险。通常情况下, 对于个人系统我们不会远程访问注册表,那
    么就可以禁止注册表的远程访问。
    “开始"菜单中的“运行”,输入services.msc打开服务管理器,找到"Remote Registry"
    服务项,双击该项“停止”服务,并设置启动类型为禁止”即可。不过,上述设置后,就完
    全禁止了远程对注册表的访问。但有的时候,我们需要允许可远程访问注册表的某些键,
    该怎么办呢?其实,我们还可通过修改注册表键值的方法来控制对注册表的远程访问。
    这个注册表键是:
    “HKL M\SYSTEMICurrentControlSet\ControlSecurePipeServerslWinreg"。在开启了
    “RemoteRegistry’服务的Windows系统中就有该注册表键,Windows使用该键的权限
    设置判断哪些用户可以远程访问注册表,而默认情况下,通过验证的用户都可以。事实
    上,通过验证的用户对该键具有查询数值、枚举子键、通知和读取的控制权限。因此,
    我们需要排除某些敏感的注册表目录,以防止被远程恶意访问。
    “HKL M\SYSTEM\CurrentControlSetlControlSecurePipeServers\Winreg”键先有个
    “AllowedPaths"键,其右侧有个字符串注册表键值"Machine” , 双击该键值可以看到可远
    程访问的注册表键值路径,在此我们可以根据需要添加或者删除注册表路径,以实现对
    远程访问注册表路径的控制下面做一些补充,笔者看 到某些管理员基于安全需要关闭了
    注册表的远程访问功能,却莫名其妙地造成了某些系统故障,这里做一说明。这时因为,
    Windwos系统中的某些服务为了实现特殊的功能可能需要远程访问注册表,例如
    Directory Replicator服务已经Spooler服务, 这样在关闭了对注册表的远程访问会造成.
    这些服务的运行错误。这样我们一定要在限制对注册表的远程访问时,必须要绕过这些
    服务对远程注册表访问的限制。其做法是,将需要远程访问注册表的服务的账户名添加
    到Winreg键的访问列表中或者将需要远程访问的注册表键的路径添加到AllowedPath
    值中。在Machine键下的Paths值可以让计算机访问列出的位置, Users键下的Paths
    值可以让用户访问列出的位置。只要对这些键没有明确的访问限制,那么就可以进行远
    程访问。在修改完毕后, 需要重新启动计算机这样对注册表的修改才可生效此外,对于
    Windows Vista和 Windows Server 2008系统来说,我们可以通过“本地安全策略’控制
    台启用或者禁用注册表的远程访问,同时也可以设置用户或组是否列在Winreg注册表
    键的访问控制列表(ACL)中。这里设置了很多默认路径,笔者建议不要轻易修改它们,
    除非你非常清楚你要进行的操作。其操作方法是:依次单击“开始”→"管理工具"一“本地安
    全策略”,打开本地安全策略控制台。展开左窗格中的“本地策略”节点,然后选择“安全选
    项”,在主窗格中可以看到列出了很多策略设置。在此,我们可以拖动滚动条,根据需要
    双击“网络访问:可远程访问的注册表路径”或“网络访问:可远程访问的注册表路径和子
    路径”选项。在属性对话的“本地策略设置"选项卡上,可以看到允许远程访问的注册表路
    径以及子路径列表。在此我们可按照需要添加或删除路径或者子路径。

    4、部署审核监视用户对注册表的操作
    审核是Windows系统的一项重要功能,就像对文件等其他系统项进行审核一样,
    我们也可注册表的访问进行审核。据此我们可了解到哪些用户访问了注册表,以及他对
    注册表进行了哪些操作。不过,启用对注册表的审核后会耗费-定的系统性能。笔者建
    议,我们只选择自己最关心的、必要的审核对象,以减少被写入安全日志中的数据流,
    以此减少对系统性能带来的负担。
    要启用对在注册表的审核,先要启用系统审核。为此,需要通过系统的本地安全策
    略或相应的组策略对象进行。cmd+secpol.m 运行“本地计算机策略”控制台, 定位到“计
    算机配置"→"Windows设置"→°安全设置” 一“本地策略”一“审核策略”节点下设置启用系统
    审核策略。对系统启用了审核后,即可配置希望对注册表进行审核的方式。我们可以设
    置对需要的注册表键进行监控,此时我们可以利用继承功能,这样我们就不需要对注册
    表中的每一个键进行设置审核了。当然,如果只需要对一个指定的根键或者子键作为开
    始的审核的起点,我们可以首先取消上面的继承重新设置。比如,我们要对事关 系统账
    户安全的HKLM\SAM注册表键进行审核,可进行如此操作。(图6)图6依次点击"开
    始"→“运行”,输入regedit.exe打开注册表编辑器。定位到HKLM\SAM注册表键,右键
    单击该键选择“权限”打开“SAM的权限”对话框。带该对话框中单击“高级”按钮打开“SAM
    的高级安全设置”对话框,在对话框中打开“审核”选项卡,单击“添加” 按钮进入对话框
    在此选择要审核的用户或组。审核的用户或者组添加完毕后,单击“确定”进入“SAM的
    审核项目”对话框。在此,我们可以针对每个权限选择要进行的审核类型。如果希望跟踪
    权限的成功使用,就选择相应的“成功”选项;如果希望更正权限的失败使用,则选择相应
    的“失败”选项。设置完毕后单击“确定”关闭该对话框。对于其他用户或者组的审核设置,
    方法类似。需要说明的是,如果希望将审核应用于所有子键, 需选中“包括可以从该对象
    的父项继承的审核项目"选项。总结:上面从4个方面和大家分享了自己在Windows注
    册表安全管理方面的一些经验,应该说囊括了注册表管理的主要方面。另外,不少管理
    员采用的通过组策略禁用注册表,也不失为一项安全措施。
    ————————————————
    版权声明:本文为CSDN博主「星辰流炎」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
    原文链接:https://blog.csdn.net/tryheart/java/article/details/106793592
    注册表介绍
    一.关于注册表

    1.打开注册表命令:regedit

    1. 注册表结构–树结构

    根键->子项->值项

    (1)根键包含五大根键

    HKEY_CALSS_ROOT (HKCR)

    HKEY_CURRENT_USER (HKCU)

    HKEY_LOCAL_MACHINE (HKLM)

    HKEY_USERS (HKUSER、HKUD)

    HKEY_CURRENT_CONFIG (HKCC)

    子项:在某一个项下面出现的项(关系是相对应的父子关系)

    值项:有名称,数据类型,数据组成

    HKEY_CALSS_ROOT (HKCR):应用程序所需要的信息,包括扩展名、与文档之间的关系、图标等等

    HKEY_CURRENT_USER (HKCU):当前登陆用户的配置信息,包括环境变量,个人程序,桌面。 此根键和HKUD有关系

    HKEY_LOCAL_MACHINE (HKLM):本地计算机系统信息,包括硬件、操作系统信息、安全数据、计算机专用的各类软件设置信息

    HARDWARE–系统使用的处理器、串口等信息
    –ACPI-- 存放高级电源管理接口数据
    –DEVICEMAP-- 存放设备映射
    –DEscriptION-- 存放有关系统信息
    RESOURCEMAP – 存放资源列表
    SAM – 受保护部分,权限在system上,可以修改权限以便于查看(创建影子用户)
    SECURITY – 为扩展高级功能而预留下的
    SOFTWARE – 各个程序的控制信息分别安装在对应的子项中
    SYSTEM – 系统启动时所需要的信息和修复系统时所需的信息

    HKEY_USERS (HKUSER、HKUD) :所有用户的信息,当前登陆用户会映射到HKCU

    HKEY_CURRENT_CONFIG (HKCC):从HKLM中映射得到的

    (2)键值

    2进制–REG_BINARY
    字符串–REG_SZ
    双字节–REG_DWORD
    多字符串–REG_MULTI_SZ
    可扩充字符串–REG_EXPAND_SZ

    3.关于注册表恢复与备份

    手动备份–右键导出注册表

    恢复–双击注册表备份

    二.关于注册表一系列的优化

    (1)清除多余的DLL文件

    注意看括号里的数据,如果共享文件数码为0,那么久删掉

    (2)安装卸载应用程序的垃圾信息

    看到如果没有使用的注册信息就可以删除了

    (3)系统安装时产生的无用信息

    A.删除多余的时区(留北京就好)

    HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Time Zones

    B.清除国家列表(留中国)

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Telephony\Country List

    C.多余的语言代码(留英语—0409和中文—0804)

    HKEY_LOCAL_MACHINE\SYSTEM\CurrnetControlSet\Control\Nls\Locale

    D.删除多余的键盘布局(不需要的输入法删除即可)

    HKEY_LOCAL_MACHINE\SYSTEM\CurrnetControlSet\Control\Keyboard Layouts

    E.删除失效的文件关联

    HKEY_CLASSES_ROOT主键可分为两部分:第一部分用来定义文件类型;第二部分与第一部分一一对应,用于记录打开
    文件的应用程序。一般,在打开第二部分的可疑子项后,若该键下的COMMAND下没有内容,就可以删掉了

    三.个性化的设置

    1、去掉桌面快捷方式上的小键头
    位置:HKEY_CLASSES_ROOT\LNKFILE项 :IsShortcut
    操作:删除此项

    2、隐藏桌面上的所有图标
    位置:HKEY_CURRENT_USER\Software\Windows\CurrentVersion\Policies\Explorer
    新建:NoDesktop(双字节)
    操作:值设为1

    3、修改桌面上“回收站”的名字及图标位置:
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID{645FF040-5081-101B-9F08-00AA002F954E}(这个大家也可直接查找“回收站”
    修改:(默认)一项随便换个名字就可以了
    然后展开此项,选择DEfaultIcon
    这时大家看到有3个子项,意思吗一看就明白了
    如果想改变图标时,只需将路径和文件名改了即可,比如改为"d:\tt.ico"

    4 、去掉桌面上的网上邻居
    位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    新建:NoNetHood(双字节)值: 1

    5、在桌面上显示系统版本号
    位置:HKEY_CURRENT_USER\Control Panel\Desktop
    项:PaintDesktopVersion
    修改:将值改为1

    6、改变窗口按钮字体的颜色
    位置:HKEY_CURRENT_USER\Control Pannel\Colors
    键值:ButtonText
    修改:大家知道PS吧,比如改为红么(255,0,0)

    7、屏蔽桌面上的IE图标
    位置:HKEY_CURRENT_USER\Software\Windows\CurrentVersion\Policies\Explorer
    新建值项:NoInternetIcon
    修改:1

    8、禁止更改桌面墙纸
    位置:HKEY_CURRENT_USER\Software\Windows\CurrentVersion\Policies\Explorer
    新建项值:NoChangingWallPaper(双字节)
    修改:1

    9、设置登录背景
    位置:HKEY_USERS\DEFAULT\ControlPanel\Desktop
    键值:WallPaper
    修改:把背景图片一写就OK了(比如C:\aa.bmp)
    ----------------以上需重启计算机----------------
    10、更改:我的电脑的提示信息位置:
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID{20D04FE0-3AEA-1069-A2D8-08002B30309D}
    键值:InfoTip
    修改:哈,随便打吧,我打成了“这是我的电脑噢"

    11、更改:回收站的提示信息位置:
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID{645FF040-5081-101B-9F08-00AA002F954E}
    键值:InfoTip
    修改:跟上面一样,自己改吧

    12、更改IE的提示信息位置:
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID{871C5380-42A0-1069-A2EA-08002B30309D}
    键值:InfoTip
    修改:同上

    13、更改网上邻居的提示信息位置:
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID{208D2C60-3AEA-1069-A2D7-08002B30309D}
    键值:InfoTip
    修改:同上

    14、更改我的文档的提示信息位置:
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID{450D8FBA-AD25-11D0-98A8-0800361B1103}
    键值:InfoTip
    修改:同上

    15、更改任务计划提示信息位置:
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID{D6277990-4C6A-11CF-8D87-00AA0060F5BF}
    键值:InfoTip
    修改:同上

    16、改变桌面图标顺序位置:
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID{450D8FBA-AD25-11D0-98A8-0800361B1103}
    键值:SortOrderIndex
    修改:48(我的文档在第一位)
    54(我的电脑在第一位)

    17、禁止帮助提示信息(需重启)
    位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
    键值:showinfotip
    修改:0

    18、用真彩色显示图标(需重启)
    位置:HKEY_CURRENT_USER\Control
    Panel\Desktop\WindowMetrics
    键值:Shell Icon BPP
    修改:32

    19、更改图标显示尺寸(需重启)
    位置:HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
    键值:Shell Icon SIZE
    修改:在显示器分辨率为1024768时可改为:48;在显示器分辨率为16001200时可改为:64

    20、自动清除“文档”菜单中的历史记录(需重启)
    位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    新建:CleanReccentDocsOn-Exit
    (REG-DWORD)值:1

    21、禁止“文档”的历史记录(需重启)
    位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    新建:NoReccentDocsHistory
    (REG-DWORD)值:1

    22、去掉开始菜单的“文档”项(需重启)
    位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    新建:NoReccentDocsMenu
    (REG-DWORD)值:1

    23、去掉开始菜单的“查找”项(需重启)
    位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    新建:NoFind
    (REG-DWORD)值:1

    24、去掉开始菜单的“运行”项(需重启)
    位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    新建:NoRun
    (REG-DWORD)值:1

    25、禁止用户更改“开始”菜单(需重启)
    位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    新建:NoChangeStartMenu
    (REG-DWORD)值:1

    26、禁止显示开始菜单中的windows update项(需重启)
    位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    新建:NoWindowsUpdate
    (REG-DWORD)值:1

    27、屏蔽开始菜单中的“关闭计算机”项(需重启)
    位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    新建:NoClose (REG-DWORD)值:1

    28、加快“开始”菜单与“任务栏”的速度
    位置:HKEY_CURRENT_USER\Control Panel\Desktop
    键值:MenuShowDelay
    值:数值资料改为100或更小(默认值为:400),建议不要使用0,因为如此一来只要鼠标一不小心触碰到“所有程序”,整条菜单就会跑出来,那这乱了套。

    29、为回收站的右键菜单增加“删除”和“重命名”
    位置:HKEY_CLASSES_ROOT\CLSID{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder
    键值:Attributes
    值:70 01 00 20

    30、为右键菜单添加“在新窗口打开”命令
    位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shell
    新建子项:NewWindow
    修改:将默认值项值改为“在新窗口打开”
    继续:在NewWindow项下新建个子项command
    修改:将默认值项值改为explorer.exe

    31、为右键菜单添加“快速关闭计算机”命令
    位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shell
    新建子项:
    快速关闭计算机
    修改:将默认值项值改为“快速关闭计算机”
    继续:在NewWindow项下新建个子项command
    修改:将默认值项值改为"c:\windows\rundll32.exe user.exe,exitwindowsexec"

    32、禁止任务栏的快捷菜单(需重启)
    位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    新建键值:NoTrayContextMenu
    (REG_DWORD)值:1

    33、将任务栏显示时间的地方改为要显示的文字(需重启)
    位置:HKEY_CURRENT_USER\Control Panel\International
    键值:STimeFormat
    修改:自己喜欢什么文字就改成什么吧

    34、禁止使用任务栏(需重启)
    位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    新建键值:NoSetTaskBar
    (REG_DWORD)修改:1

    展开全文
  • 如果你遇到给比较新的电脑装win7系统出现卡死在更新注册表设置界面的话,应该是你出现了下面的行为:1、你的U盘是做成了支持UEFI启动的U盘,而你winpe是从uefi启动U盘进去的,在uefi的pe下做mbr系统分区和还原的...

    如果你遇到给比较新的电脑装win7系统出现卡死在更新注册表设置界面的话,应该是你出现了下面的行为:

    117274839_1_20171125111854345

    1、你的U盘是做成了支持UEFI启动的U盘,而你进winpe是从uefi启动U盘进去的,在uefi的pe下做mbr系统分区和还原的ghost系统;也就是说如果要做传统的mbr+bios启动,就得用不支持uefi启动的U盘来给系统分区和还原装系统。

    2(大多数是这个原因)、你想在uefi+gpt分区模式下ghost装win7或者是装原版iso镜像系统,其他都设置好了,但你没有打开bios里的csm选项,因为win7 64位对uefi并不完全支持,所以必须打开这个csm兼容模式才行。

    117274839_2_20171125111854735

    所以只要你排除这两个原因就能解决win7卡死在更新注册表设置界面的问题了;

    提示1:CSM兼容模块,有的电脑的确没有,可以找BIOS mode设置为leagac support,再找Boot priority设置为uefi frist,这样也表示在uefi下开启csm。

    提示2:如果以上方法也不奏效,或者说找不到任何相关设置选项,那可能你所用的电脑就不支持UEFI启动Win7了,只能换成bios+mbr传统模式来装win7系统了。其实win7情况下mbr模式并不比uefi模式差,建议你用uefi模式装win8.1  64位或者win10系统才能体现它的性能,最好用iso原版分区更专业,且还没有兼容性问题。

    再介绍一下csm:何谓CSM?为何说CSM(兼容性支持模块)非常重要?

    首先,32位Win7,原装64位Win7,32位Win8在UEFI下跑的时候需要CSM支持,否则无法开机。

    其次,超过90%的独立显卡不支持UEFI,使用纯UEFI无法开机。

    为解决以上难题,主板专门制定了CSM Support,开启它以便启用UEFI的同时正常使用独显。

    重要补充:32位Win8理论上支持UEFI,前提是UEFI Firmware必须为32bit。但目前市场上的主板90%以上的UEFI固件都是64bit,所以,实际上32位Win8对CSM Support的需求相当强烈!

    援引微软官方关于CSM的专业解释:与传统 BIOS 兼容。某些基于 UEFI 的电脑包含了模拟较早 BIOS 的兼容性支持模块 (CSM),为最终用户提供了更强的灵活性和兼容性。若要使用 CSM,必须禁用安全启动。

    援引微软官方关于GPT的专业解释:Can Windows 7, Windows Vista, and Windows Server 2008 read, write, and boot from GPT disks?Yes, all versions can use GPT partitioned disks for data. Booting is only supported for 64-bit editions on UEFI-based systems.

    也就是说32位Win7不支持从GPT启动,实测中,华擎CSM支持32位Win7从MBR启动

    展开全文
  • win10己经成为全球第一桌面系统,但始终有大量的用户还在停留win7时代,因为大部分觉得win7系统对游戏以及软件兼容性好,最近有很多网友问我uefi安装win7卡在在更新注册表设置怎么办?出现这种情况一般情况是由于...

    win10己经成为全球第一桌面系统,但始终有大量的用户还在停留win7时代,因为大部分觉得win7系统对游戏以及软件兼容性好,最近有很多网友问我uefi安装win7卡在在更新注册表设置怎么办?出现这种情况一般情况是由于没有提前注入显卡驱动,现在很多新电脑都采用的集成显卡,如果是8代以上cpu采用的集显的话,在uefi模式下如果不提前注入显卡会一直卡在安装程序正在更新注册表设置,当然如果是卡在这个地方提前在pe下注入显卡驱动的话可以等驱动安装完驱动后进入桌面了,如果是安装原版win7的话没集成显卡驱动就直接进入不了win7系统了,下面小编针对这个情况给大做一个教程。

    70e5808d96d8a5a7f61d19e7a040d076.png

    一、相关教程以及推荐:

    1、U盘启动制作:(PE特点:1,绝无捆绑任何软件的启动盘。2,支持PE自动修复UEFI+GPT引导。3,支持LEGACY/UEFI双引导。4,一键装机自动注入usb3.0和NVME驱动)2、win7镜像下载:(新机型集成USB3.0/usb3.1驱动,解决安装过程无法识别USB设备的问题以及自带nvme固态硬盘驱动)要采用此镜像配合小兵使用

    在我们解决安装uefi安装win7卡在正在启动windows界面前大家分析一下uefi装win7要注意的一些事项:我们在安装win7系统时,如果采用的uefi模式,默认csm兼容模式是开启不了的,只有当设置为legacy模式,csm兼容模式才可以开启,那么不开启的代价就是会一直卡在"启动windows界面或安装程序正在更新注册表设置"界面,直到安装了win7显卡驱动后才可能进入桌面,那么问题来了,如果是原版系统肯定就没有集成win7显卡驱动,所要以采用本站提供的WIN7系统外,还要用本站的U盘启动盘去安装,安装时勾选“解决uefi win7 64位卡LOGO”选项。

    1、现在2020新主板大部分品牌主板不支持传统模式了,只能在uefi模式下安装win7,注意uefi模式下无法开启兼容模式也没有选项开启,所以在安装win7时需要采用本站自带的镜像或提前注入usb驱动和集显驱动,要不然在安装win7时会卡在启动画项一直进不了系统。

    2、需要注意在bios中"关闭安全启"。

    3、uefi模式安装win7注意只能采用64位操作系统。

    4、uefi模式安装win7分区类型要采用gpt分区。

    5、uefi模式安装win7时,如果有csm选项的情况建议一定要开启,特别是独立显卡的机器。

    那么为什么要开启csm兼容模式?

    何谓CSM?为何说CSM(兼容性支持模块)非常重要?

    首先,32位Win7,原装64位Win7,32位Win8在UEFI下跑的时候需要CSM支持,否则无法开机。其次,超过90%的独立显卡不支持UEFI,使用纯UEFI无法开机。为解决以上难题,主板专门制定了CSM Support,开启它以便启用UEFI的同时正常使用独显。

    重要补充:32位Win8理论上支持UEFI,前提是UEFI Firmware必须为32bit。但目前市场上的主板90%以上的UEFI固件都是64bit,所以,实际上32位Win8对CSM Support的需求相当强烈!

    援引微软官方关于CSM的专业解释:与传统 BIOS 兼容。某些基于 UEFI 的电脑包含了模拟较早 BIOS 的兼容性支持模块 (CSM),为最终用户提供了更强的灵活性和兼容性。若要使用 CSM,必须禁用安全启动。

    援引微软官方关于GPT的专业解释:Can Windows 7, Windows Vista, and Windows Server 2008 read, write, and boot from GPT disks?Yes, all versions can use GPT partitioned disks for data. Booting is only supported for 64-bit editions on UEFI-based systems.

    下面小编根据这种情况来详细介绍一下uefi安装win7卡在正在启动windows界面解决方法:(这里我们己微星主板为例)

    一、uefi装win7系统BIOS设置步骤以及解决安装win7卡在更新注册表设置方法(安装WIN7系统重要一步,否则安装完后会进不了系统)这里己微星主板为例,当然其它主板设置差不多。

    1、重启电脑连续按[DEL]键或F2进入BIOS设置,如下图所示;

    9ace96d9646d5f1b3fe219130c36f80d.png

    2、按键盘切换到切换到"sittings"选项,选择右边的“Security”回车进入设置,将Secure Boot默认的enabled改成disabled关闭安全启动,如下图所示;

    7350736f2c32c3b007db921fd6acd5a8.png

    3、按键盘切换到切换到"sittings"选项,选择右边的“高级选项”回车进入设置,将BIOS UEFI/CSM Mode默认的uefi改成csm选项开启csm(注意:b460以上主板在用独显时有csm选项时一定记得开启),如下图所示;

    8d47ffc6900e2cce2507982658660e38.png

    519c3dc2bd49a3576c87af8a9e6a3357.png4、改好bios按键盘上的F10保存,如下图所示;

    b124b12079bf6aff6f36932b312f386c.png

    5、插入U盘启动盘,重启不停的按F12,选择识别到U盘启动项(默认有uefi U盘启动和传统模式,这里记得要uefi启动的就要制作支持uefi的U盘启动),回车,如下图所示;

    f962480cd3d3df9063360dc6da1c51fb.png

    6b6102ba284ad7ef0437f6848bdb4b34.png

    三、uefi引导法采用传统引导,所以这里分区类型要为gpt分区(如果默认存在分区,建议重新分区不保留以前的esp等分区)

    1、选择U盘启动盘进入PE后,选择启动windows_10PE_64位进入pe(MBR方式启动时有菜单选择,uefi方式启动时自动进入win10pe),在桌面上运行DiskGenius分区工具,点击菜单栏的【硬盘】,选择【转换分区表类型为guid格式】,然后保存更改,如下图所示;

    f83ae8f1052ad7b14c865501806b61d8.png

    fb1f064bb575d937f1524ac720145f6b.png

    d8591c020d887f69aed03ec9c55cc695.png

    2064c88de91a95aa21e27a6837e572ab.png

    2、然后选择要分区的硬盘,点击上面【快速分区】,如下图所示;

    b5e85c0515b0dc6a0353cc9b0cd0ff75.png

    3、在弹出的【快速分区】界面,我们这里选择好分区的类型GUID和分区的个数以及大小,这里一般推荐C盘大小大于60G比较好,然后注意如果是固态硬盘要进行4K对齐,如下图所示;

    946de110e868973f9305d7b86b38e34c.png

    4、分区完成后可以看到ESP和MSR分区代表GPT分区完成,如下图所示;

    50df06123a317cf6ebf843d424133bb7.png

    四、uefi装WIN7系统卡在更新注册表设置解决过程

    1、以上操作做完后,运行PE桌面的"小兵系统安装"工具,然后选择重装系统,如图所示:

    262f2e03d23face7ce6e5190e4cae1d5.png

    523a58258b6d676f182ba2ea8337fb1a.png

    2、选择上面下载的WIN7(建议采用本站的WIN7自带usb驱动、显卡、nvme驱动)及要安装的盘符,一般情况是C盘(根据不同的硬盘分区),(注意:要是出现安装win7卡在正在更新注册表设置的情况才勾选“解决UEFI WIN7 64位卡LOGO"选项,如果没出现不建议勾选,另外注意勾选后可根据实际情况选择适配老机器或适配新机器,建议400系列以下主板电脑选择适配老机型,反之选择适配新机型,如果其中一种方式不行可选择另一个方案),然后点击一键安装,如图所示:

    df2c9104d9e47346b6b682edabb0ec58.png

    注意:如果勾选了还出现卡LOGO情况,检查双硬盘有时容易出现引导盘符不对的情况,我们可以通过DiskGenius分区工具进行查看当前硬盘的ESP分区盘符,然后进行指定引导盘符,如下图所示;

    7eb6302082bf1dfab195f61198a15951.png

    df2100fc45ea6a10c10f11e566b18586.png

    3、点击开始后,等待释放GHO安装程序,电脑便会自动重启电脑。

    9fd52c3ad6c1a061ecc9520e86e50a15.png

    4,拔掉U盘电脑重启后,系统会自动完成后续的程序安装,直到看到桌面,系统就彻底安装成功了,如果进入系统后驱动不完整可以点击桌面的驱动总裁补全驱动。

    5931fbb0dd7f8b3d7648472655a4bfda.png

    以上就是uefi安装win7卡在更新注册表设置解决方法,更多教程请关注电脑系统城。

    展开全文
  •  远程访问服务简介远程访问服务(Remote Access Service,RAS) 提供了经由调制解调器、I S D N连接器,和X . 2 5数字广域网登录到基于Windows 2000的局域网和广域网的能力。它可以满足正在旅途中的行政人员和销售...
    
    


      远程访问服务


    简介

    远程访问服务(Remote Access Service,RAS) 提供了经由调制解调器、I S D N连接器,和
    X . 2 5数字广域网登录到基于Windows 2000的局域网和广域网的能力。它可以满足正在旅途中
    的行政人员和销售人员的需求,通过传输控制协议/ I n t e r n e t协议( T C P / I P )为他们提供与I n t e r n e t
    服务供应商( I S P )提供的相同的服务,并通过电话线和专用连接创建功能完备的广域网网络。
    R A S的功能包括各类网络协议(例如网络基本输入输出系统[ N e t B I O S ]、M a c、I n t e r n e t包交换
    [ I P X ]、路由信息协议[ R I P ]和网络设备接口规范[ N D I S ] )的网关、一组通用服务、审核功能、
    T C P / I P和点对点协议( P P P )的支持。

    协议支持
    R A S提供了对许多网络协议的拨号支持,包括:
    . NetBIOS
    . AsyncMac
    . NdisWA N
    . NwLnkIPX
    . NwLnkRIP
    . Rdr
    . TCP/IP和P P P
    R A S的工作是在基于拨号的计算机和局域网或i n t r a n e t上的网络计算机之间翻译网络协议。
    它还可以确保安全问题能够被正确处理并防止“假冒”情况的发生,这样远程客户就无法绕过正常的认证过程进行访问了。

    审核
    缺省情况下,Windows 2000 RAS不进行审核(审核)—系统管理员必须通过配置注册表
    来启用R A S。本章介绍怎样通过修改注册表来启用和管理R A S审核。


    通用的Windows 2000服务
    Windows 2000 RAS提供的通用服务包括认证和重试认证、认证超时、空闲连接的自动断
    开、回呼远程连接和启用N e t B I O S网关。上面的每一种功能都对应一个有用的注册表条目,
    并将在本章直接解决方案部分介绍。

    TCP/IP和PPP
    R A S对T C P / I P和P P P的支持还包括对下述内容的支持:
    . Windows Internet名称服务( Windows Internet Name Service,WINS):R A S提供了对W I N S
    名称服务器的完整支持,包括备份和多台服务器。
    . 地址解析协议(Address Resolution Protocol,ARP):R A S支持A R P发出组播通信包,但是
    不支持输入的组播通信或广播通信。
    . 压缩控制协议(Compression Control Protocol,COMPCP):R A S支持C O M P C P,它是一种
    对P P P数据流采用L e m p e l - Z e v压缩算法进行压缩的方法。R A S通过提供一个与C O M P C P
    动态链接库( D L L )的连接来支持C O M P C P,但是D L L本身必须由第三方提供。

     


    启用RAS审核

    缺省情况下, R A S会话不会被记录(审核)。要把所有R A S的会话信息保存到Wi n d o w s
    2 0 0 0的事件日志文件中,可按照如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值E n a b l e A u d i t的条目。使用D Wo r d编辑器将E n a b l e A u d i t的值改为1,启用R A S
    审核。

     

    设置RAS端口的日志功能

    缺省情况下,R A S连接串行口是不会被记录(审核)的。要把R A S串行口的所有连接信息保
    存到Windows 2000的设备日志文件中,可按照下面的步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到SYSTEM/CurrentControlSet/Services/Rasman/ Parameters
    子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值L o g g i n g的条目。使用D Wo r d编辑器将L o g g i n g的值改为1,启用R A S的记录功
    能。


    更改所允许的RAS重试认证的最大次数

    Windows 2000注册表通用部分中有一个关键的R A S条目,它控制着所允许的重试R A S连
    接的最大次数(这会引起由于安全问题导致的连接困难)。要提高所允许的重试R A S连接的最大
    次数,可按照如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值A u t h e n t i c a t e R e t r i e s的条目。将这个R E G _ D W O R D类型的值设置为一个你的用
    户认为方便的数值。


    更改RAS认证的超时时间

    Windows 2000注册表通用部分中有一个关键的R A S条目,它允许你设置时间限制,用户
    必须在此期间成功地完成认证,否则连接将关闭。要配置该特性可按照如下步骤:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值A u t h e n t i c a t e Ti m e的条目。将这个R E G _ D W O R D类型的值设置为你的用户认
    为方便的秒数。


    设置非活动RAS连接的超时时间

    Windows 2000注册表通用部分中有一个关键的R A S条目,它允许你设置在连接自动断开
    之前所允许的非活动时间。要配置该特性可按照如下步骤进行:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值A u t o D i s c o n n e c t的条目。将这个R E G _ D W O R D类型的值设置为你希望非活动
    连接保持可用的分钟数。
    警告:把A u t o D i s c o n n e c t的值设置为0可关闭A u t o D i s c o n n e c t功能。


    更改RAS回呼等待时间

    Windows 2000注册表通用部分中有一个关键的R A S条目,它控制着在通过回呼功能回呼
    客户机之前服务器等待的时间。要设置该特性可按照如下步骤完成:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值C a l l b a c k Ti m e的条目。将这个R E G _ D W O R D类型的值设置为你的用户认为最
    方便的秒数。


    启用RAS NetBIOS网关功能

    Windows 2000注册表通用部分中有一个关键的R A S条目,它确定拨号客户是否可以使用
    整个网络。要访问这个项,可按照如下步骤进行操作:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    134使用Windows 2000注册表管理

    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值N e t b i o s G a t e w a y E n a b l e d的条目。如果其R E G _ D W O R D类型的值为1,那么客
    户可以看到整个网络;如果值为0,那么除非使用P P P否则他们无法看到整个网络。
    警告不要更改N e t b i o s G a t e w a y E n a b l e d的值!你必须使用R A S设置工具来更改该信息。


    把RAS NetBIOS通信优先级提高到多址广播通信之上

    R A S可能会遇到的一个问题是:有时候其数据包会因为优先满足本地网络通信而被忽略。
    要防止这种情况的发生,可按照如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值M c a s t F w d W h e n S e s s i o n Tr a ff i c的条目。使用D Wo r d编辑器把M c a s t F w d W h e n
    S e s s i o n Tr a ff i c的值改为1,将R A S通信的优先级提高到多址广播通信之上。这样可以使R A S通
    信的优先级高于网络通信。


    启用RAS广播数据报

    广播数据报增强了R A S的性能,但是其通信量非常大。如果你的带宽可以支持广播数据
    报,可按如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值E n a b l e B r o a d c a s t的条目。使用D Wo r d编辑器把E n a b l e B r o a d c a s t的值改为1,在
    R A S网络上启动广播数据报。


    启用RAS的NetBIOS会话审核

    如果遇到的R A S问题,那么你可以修改注册表,允许所有的RAS NetBIOS通信记录到
    Windows 2000的日志文件中。但是,这样会对性能造成很大的影响,所以只应在跟踪某个很
    难发现的问题时短期使用。要记录所有的RAS NetBIOS通信,可按如下步骤完成:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值E n a b l e N e t b i o s S e s s i o n s A u d i t i n g的条目。使用D Wo r d 编辑器把
    E n a b l e N e t b i o s S e s s i o n s A u d i t i n g的值改为1,把所有的N e t B I O S信息写入Windows 2000日志文
    件。


    设置每个客户最大的RAS广播数据报包数

    R A S可能遇到的一个问题是:数据报可能会因为缓冲区不足而丢失。要防止某个客户发
    生这种情况,可按如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值M a x B c a s t D g B u ff e r e d的条目。使用D Wo r d编辑器把M a x B c a s t D g B u ff e r e d的值
    改为更高的值,直到找到一个正好可以防止包丢失的值为止。
    设置每个组最大的RAS广播数据报包数R A S可能遇到的一个问题是:数据报可能会因为缓冲区不足而丢失。要防止整个组发生
    这种情况,可按如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值M a x D g B u ff e r e d P e r G r o u p N a m e的条目。使用D Wo r d编辑器把M a x D g B u ff e r e d
    P e r G r o u p N a m e的值改为更高的值,直到找到一个正好可以防止包丢失的值为止。


     设置每个RAS客户的内存分配量
     
    R A S可能遇到的一个问题是:网络通信可能会因为缓冲区不足而丢失。要防止发生这种
    情况,可按如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Windows 2000
    的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框并单击
    “确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值M a x D y n M e m o r y的条目。使用D Wo r d编辑器把M a x D y n M e m o r y的值改为一个
    以字节计的更高的值,直到找到一个防止包丢失需要的值为止。


    设置每个客户最大的RAS NetBIOS名称数

    R A S可能遇到的一个问题是:用完了客户的唯一名称。要防止这种情况的发生,可按如
    下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值M a x N a m e s的条目。使用D Wo r d编辑器把该值改为一个更高的值,以满足用户
    的需要。


    设置每个服务器最大的RAS NetBIOS会话数

    R A S可能遇到的一个问题是:有太多的N e t B I O S会话同时在一个网络上运行。要防止这种
    第10章远程访问服务用用137

    情况的发生,可按照下列步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值M a x S e s s i o n s的条目。使用D Wo r d编辑器把M a x S e s s i o n s改为网络上的客户数,
    这样所有客户的总数就不会超过系统的限制值2 5 5了。


    控制RAS多址广播的转发

    R A S可能遇到的一个问题是:数据报因为网络问题而丢失。要防止这种情况的发生,可
    按照如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值M u l t i C a s t F o r w a r d R a t e的条目。使用D Wo r d编辑器把M u l t i C a s t F o r w a r d R a t e的
    值设置得足够高,以防止包丢失。
    警告把M u l t i C a s t F o r w a r d R a t e的值设为- 1可禁止多址广播数据包转发。


    通过允许同时处理多个网络连接来提高RAS的性能

    R A S可能遇到的一个问题是:必须串行处理其网络连接(也就是说,即使网络有能力同时
    处理两个连接,也必须等待第一个连接处理完后再处理第二个连接),因为缺省配置就是如此。
    要通过允许同时处理多个网络连接来提高R A S的性能,可按照如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /

    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值N u m R e c v Q u e r y I n d i c a t i o n s的条目。使用D Wo r d编辑器把NumRecv Query
    I n d i c a t i o n s的值更改为一个更大的连接数,以防止串行处理连接请求。


    设置每个组同时发出的最大数据报包数

    R A S可能遇到的一个问题是:某个客户可能会使用数据报“淹没”整个网络。要防止整
    个组发生这种情况,可以按照如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值R c v D g S u b m i t t e d P e r G r o u p N a m e的条目。使用D Wo r d编辑器把R c v D g S u b m i t t e d
    P e r G r o u p N a m e的值更改为不会影响可靠性的最低级别,这样就可以防止数据报淹没网络了。


    控制局域网客户的RAS访问级别

    R A S可能遇到的一个问题是:客户计算机可能没有对本地资源足够的访问权限。要防止
    这种情况的发生,可按照如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值R e m o t e L i s t e n的条目。使用D Wo r d编辑器把R e m o t e L i s t e n的值改为更高的值,
    赋予远程客户更多的访问权限。


    控制广域网客户的RAS访问级别

    R A S管理员必须确定赋予拨号客户多高的网络访问权限。要做到这一点,可按照如下步
    骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值S e t t i n g M e a n i n g R e m a r k的条目。使用D Wo r d编辑器把S e t t i n g M e a n i n g R e m a r k的
    值改为表1 0 - 1中的某个设置。
    表10-1 设置R A S拨号客户的广域网访问级别
    值远程客户的广域网访问级别
    0 不能访问,只能连接到服务器
    1 单向,客户只能使用资源,而不能访问其它客户
    2 双向,客户是网络上的一个完整节点


    优化RAS的服务器信息块协议

    优化R A S的一种方法是通过设置其工作缓冲区来优化服务器信息块(Server Message
    B l o c k , S M B )协议。要做到这一点,可按照如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / N e t B i o s G a t e w a y子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值S i z Wo r k B u f的条目。使用D Wo r d编辑器把S i z Wo r k B u f的值改为4 500,该值是
    S M B的最佳取值。


    设置RAS AsyncMac帧的大小

    R A S拨号在有噪音的数据线路上使用大尺寸的帧时可能会引起信息丢失,因此帧的大小
    需要减小。下面介绍怎样调整注册表来减小帧的尺寸:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / A s y n c M a c /
    P a r a m e t e r s子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值M a x F r a m e S i z e的条目。使用D Wo r d编辑器把M a x F r a m e S i z e改为一个更低的值,
    减少在噪音线路上的信息丢失。

     

    设置RAS NetBIOS网关的超时时间

    使用慢速连接或有噪声的线路时, R A S可能会发生N e t B I O S网关超时的问题,因而需要增
    加等待时间。下面介绍怎样通过调整注册表来配置网关超时设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / A s y n c M a c /
    P a r a m e t e r s子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值Ti m e o u t B a s e的条目。使用D Wo r d编辑器把Ti m e o u t B a s e改为一个更高的以秒
    计的值,减少在噪音线路上的超时次数。


    设置RAS NDIS的IEEE地址

    你可能需要重新设置N D I S信息的初始地址字节。下面介绍怎样修改注册表的值:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / N d i s Wa n /
    P a r a m e t e r s子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值N e t w o r k A d d r e s s的条目。根据文档使用字符串编辑器把N e t w o r k A d d r e s s的值
    改为系统所需要的值。


    禁用NetBIOS的RAS拨入

    你可以在需要时直接访问注册表来关闭N e t B I O S的R A S拨号。下面介绍怎样更改注册表来
    关闭N e t B I O S的R A S拨号:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / N w l n k I p x /
    P a r a m e t e r s子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值D i s a b l e D i a l i n N e t b i o s的条目。使用D Wo r d编辑器把D i s a b l e D i a l i n N e t b i o s的值
    改为1,禁止N e t B I O S登录。


    控制RAS NetBIOS广播数据包的路由

    你可以使用注册表来控制R A S怎样把N e t B I O S广播数据包转发到网络上。要做到这一点,
    按照如下步骤执行:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / N w l n k R i p /
    P a r a m e t e r s子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值N e t b i o s R o u t i n g的条目。使用D Wo r d编辑器把N e t b i o s R o u t i n g的值改为表1 0 - 2
    所示的值。
    表10-2 设置N e t B I O S数据包的路由
    值数据包路由的级别
    0 不转发
    2 客户到广域网
    4 广域网到客户
    6 广域网到客户,以及客户到广域网


    通过RawIO增加NetBIOS的吞吐率

    你可以通过启用R a w I O或者未加工数据包的传输来增加N e t B I O S的吞吐率。下面介绍怎样
    修改注册表来启用R a w I O:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Windows 2000
    的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框并单击
    “确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R d r / P a r a m e t e r s子
    项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值R a w I O Ti m e L i m i t的条目。使用D Wo r d编辑器把R a w I O Ti m e L i m i t的值改为表
    1 0 - 3所示的值。
    表10-3 设置N e t B I O S的R a w I O超时值
    值R a w I O的作用
    0 禁用
    5 禁用通道1;启用通道2
    9 启用通道1或2


    强迫RAS串行口采用FIFO队列

    串行口采用F I F O (先进先出)队列,比L I F O (后进先出)效率更高,但是必须在注册表中启
    用它。下面介绍怎样配置注册表来启用F I F O队列:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / S e r i a l子项。单击该
    子项选取它,在右窗口中显示其值。
    4) 定位到值F o r c e F i f o E n a b l e的条目。使用D Wo r d编辑器把F o r c e F i f o E n a b l e的值改为1,强
    迫串行口使用F I F O队列。


    启用RAS串行口的FIFO日志功能

    启用了串行口的F I F O队列之后,你还可以记录它以便捕获问题,但是必须在注册表这一
    级启用记录功能。要启用R A S串行口F I F O记录可按照下面的步骤:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / S e r i a l子项。单击该
    子项选取它,在右窗口中显示其值。
    4) 定位到值L o g F i f o的条目。使用D Wo r d编辑器把L o g F i f o的值改为1,启用该端口的F I F O
    记录。


    允许共享RAS串行口

    一个串行口可以支持多个R A S会话,但是要正确配置注册表才行。要做到这一点可按照
    如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / S e r i a l子项。单击该
    子项选取它,在右窗口中显示其值。
    4) 定位到值P e r m i t S h a r e的条目。使用D Wo r d编辑器把P e r m i t S h a r e的值改为1,启用R A S串
    行口共享。


     设置RAS TxFIFO的队列大小
     
    串行口采用F I F O队列比采用L I F O效率更高。当使用F I F O时,队列的大小必须在注册表中
    设置,如下所示:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / S e r i a l子项。单击该
    子项选取它,在右窗口中显示其值。
    4) 定位到值F x F I F O的条目。使用D Wo r d编辑器把F x F I F O的值改为系统允许该端口支持的
    最大的T C P / I P会话数。

     

    设置RAS RxFIFO的队列大小

    串行口采用F I F O队列比采用L I F O效率更高。当使用F I F O时,队列的大小必须在注册表中
    设置,如下所示:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / S e r i a l子项。单击该
    子项选取它,在右窗口中显示其值。
    4) 定位到值R x F I F O的条目。使用D Wo r d编辑器把R x F I F O的值改为系统允许该端口支持
    的最大的T C P / I P会话数。


    更改RAS WINS服务器的名称

    许多R A S参数都涉及T C P / I P,并且可以在注册表中设置。有一个注册表可以允许你更改
    W I N S服务器的I P名称。要更改W I N S服务器的I P名称,可按照如下步骤:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    144使用Windows 2000注册表管理

    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / I P子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值W I N S N a m e S e r v e r的条目。使用字符串编辑器把W I N S N a m e S e r v e r的值更改为
    网络上W I N S服务器所希望的I P名称或地址。


    设置RAS WINS服务器的备份

    许多R A S参数都涉及T C P / I P,并且可以在注册表中设置。有一个注册表可以允许你指定
    W I N S服务器的备份服务器地址。要做到这一点,可按照如下步骤:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / I P子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值W I N S N a m e S e r v e r B a c k u p的条目。使用字符串编辑器把
    W I N S N a m e S e r v e r B a c k u p的值更改为网络上的W I N S备份服务器所希望的I P名称或地址。


    设置多个RAS WINS服务器

    许多R A S参数都涉及T C P / I P,并且可以在注册表中设置。有一个注册表可以允许你指定
    W I N S服务器的I P名称,以及用于大型网络地址识别的附加的级联W I N S服务器。要做到这一
    点,可按照如下步骤:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R e m o t e A c c e s s /
    P a r a m e t e r s / I P子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值W I N S N a m e S e r v e r的条目。使用多重字符串编辑器把W I N S N a m e S e r v e r的值更
    改为网络上W I N S服务器所希望的I P名称或地址。


    启用RAS ARP广播

    你可以使用注册表来启用RAS ARP广播(同时给多台计算机发送相同的数据包)。缺省情
    况下, Windows 2000不使用RAS ARP广播并禁止它。下面介绍怎样配置注册表来启用R A S
    第10章远程访问服务用用145

    A R P广播:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s A r p / P a r a m e t e r s
    子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值F i l t e r B r o a d c a s t s的条目。使用D Wo r d编辑器把F i l t e r B r o a d c a s t s的值改为1,让
    支持A R P广播的计算机启用A R P广播。


    设置PPP RAS终止—确认超时时间

    当R A S使用P P P时,它需要知道怎样配置其基于本地系统的网络请求,而且这些设置可在
    注册表中找到。有一个注册表设置可以控制在网络假定某个客户丢失其连接之前所发送的终
    止-确认消息的次数。下面介绍怎样配置这个注册表设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值M a x Te r m i n a t e的条目。使用D Wo r d编辑器把M a x Te r m i n a t e的值改为满足当前
    网络环境的设置。较高的设置(例如1 0 )会导致确认连接终止的可能性大大增加(不可避免地会
    造成网络性能损失),但是较低的设置(例如1 )会导致对已终止的R A S连接不确认,从而使分配
    给已终止连接的系统资源丢失。


    设置PPP RAS配置—请求超时时间


    当R A S使用P P P时,它需要知道怎样配置其基于本地系统的网络请求,而且这些设置可在
    注册表中找到。有一个注册表设置可以控制在网络假定某个客户丢失其连接之前所发送的配
    置—请求消息的次数。下面介绍怎样配置这个注册表设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值M a x C o n f i g u r e的条目。使用D Wo r d编辑器把M a x C o n f i g u r e的值改为满足当前
    网络环境的设置。


    设置PPP RAS配置—无确认超时时间

    当R A S使用P P P时,它需要知道怎样配置其基于本地系统的网络请求,而且这些设置可在
    注册表中找到。有一个注册表设置可以控制在网络假定某个客户丢失其连接之前所发送的配
    置—无确认消息的次数。下面介绍怎样配置这个注册表设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值M a x F a i l u r e的条目。使用D Wo r d编辑器把M a x F a i l u r e的值改为满足当前网络环
    境的设置。


    设置PPP RAS配置—拒绝超时时间

    当R A S使用P P P时,它需要知道怎样配置其基于本地系统的网络请求,而且这些设置可在
    注册表中找到。有一个注册表设置可以控制在网络假定某个客户丢失其连接之前所发送的配
    置—拒绝消息的次数。下面介绍怎样配置这个注册表设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值M a x R e j e c t的条目。使用D Wo r d编辑器把M a x R e j e c t的值改为满足当前网络环
    境的设置。


    设置PPP RAS数据包重发等待时间

    当R A S使用P P P时,它需要知道怎样配置其基于本地系统的网络请求,而且这些设置可在
    注册表中找到。有一个注册表设置可以控制R A S假定一个数据包丢失之前所等待的时间;这
    个值可以用来配置一个Wi n d o w s计数器,如果允许该计数器被触发的话,它将使R A S重发数
    据包。下面介绍怎样配置这个注册表设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值R e s t a r t Ti m e r的条目。使用D Wo r d编辑器把R e s t a r t Ti m e r的值改为满足当前网
    络环境的设置。


    设置PPP RAS配置超时时间


    当R A S使用P P P时,它需要知道怎样配置其基于本地系统的网络请求,而且这些设置可在
    注册表中找到。有一个注册表设置可以控制当协议无法工作时终止某个连接的延迟时间。下
    面介绍怎样配置这个注册表设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值N e g o t i a t e Ti m e的条目。使用D Wo r d编辑器把N e g o t i a t e Ti m e的值改为满足当前
    网络环境的设置。


    强迫RAS PPP口令加密

    当R A S使用P P P时,它需要知道怎样配置其基于本地系统的网络请求,而且这些设置可在
    注册表中找到。有一个注册表设置可以控制在认证时是否使用口令加密。下面介绍怎样配置
    这个注册表设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。


    4) 定位到值F o r c e E n c r y p t e d P a s s w o r d的条目。使用D Wo r d编辑器把F o r c e E n c r y p t e d P a s s w o r d
    的值改为1,强迫使用口令加密;或者改为0禁止口令加密。


    启用PPP RAS日志功能

    当R A S使用P P P时,它需要知道怎样配置其基于本地系统的网络请求,而且这些设置可在
    注册表中找到。有一个注册表设置可以控制在跟踪问题时是否允许P P P记录。下面介绍怎样配
    置这个注册表设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值L o g g i n g的条目。使用D Wo r d编辑器把L o g g i n g的值改为1允许记录;改为0禁
    止记录。


    启用PPP COMPCP软件加密

    当R A S使用P P P时,它需要知道怎样配置其基于本地系统的网络请求,而且这些设置可在
    注册表中找到。有一个注册表设置可以控制是否对数据流采用C O M P C P软件加密。下面介绍
    怎样配置这个注册表设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值D i s a b l e S o f t w a r e C o m p r e s s i o n的条目。使用D Wo r d编辑器把D i s a b l e S o f t w a r e
    C o m p r e s s i o n的值改为1禁止C O M P C P加密;改为0允许C O M P C P加密。


    设置RAS PPP中CBCP DLL的位置

    要访问众多特殊网络访问中的某一种服务,该服务的D L L路径必须输入到注册表中。要
    在注册表中给RAS PPP的C B C P添加一个D L L路径,可以按照如下步骤:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    第10章远程访问服务用用149

    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到SYSTEM/CurrentControlSet/Services/Rasman/PPP/ CBCP
    子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值P a t h的条目。使用字符串编辑器把P a t h的值改为提供回呼控制协议( C a l l b a c k
    Control Protocol,C B C P )服务的D L L的路径名。


    设置RAS PPP中CHAP DLL的位置

    要访问众多特殊网络访问中的某一种服务,该服务的D L L路径必须输入到注册表中。要
    在注册表中给RAS PPP的CHAP(Challenge Handshake Authentication Protocol)添加一个D L L路
    径,可以按照如下步骤:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到SYSTEM/CurrentControlSet/Services/Rasman/PPP/ CHAP
    子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值P a t h的条目。使用字符串编辑器把P a t h的值改为提供C H A P服务的D L L的路径
    名。


    设置RAS PPP中COMPCP DLL的位置

    要访问众多特殊网络访问中的某一种服务,该服务的D L L路径必须输入到注册表中。要
    在注册表中给RAS PPP的COMPCP(COMpression Control Protocol,压缩控制协议,一种高度压
    缩的P P P协议)添加一个D L L路径,可以按照如下步骤进行:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Windows 2000
    的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框并单击
    “确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P /
    C O M P C P子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值P a t h的条目。使用字符串编辑器把P a t h的值改为提供压缩控制协议服务的D L L
    的路径名。


    设置RAS PPP中IPCP DLL的位置


    要访问众多特殊网络访问中的某一种服务,该服务的D L L路径必须输入到注册表中。要
    150使用Windows 2000注册表管理

    在注册表中给RAS PPP的IPCP(IP Compression Protocol,IP压缩协议,另一种数据压缩协议)添
    加一个D L L路径,可以按照如下步骤进行操作:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到SYSTEM/CurrentControlSet/Services/Rasman/ PPP/IPCP
    子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值P a t h的条目。使用字符串编辑器把P a t h的值改为提供I P压缩服务的D L L的路径
    名。


    启用RAS PPP中的Van Jacobson报头压缩

    当R A S使用P P P时,它需要知道怎样配置其基于本地系统的网络请求,而且这些设置可在
    注册表中找到。有一个注册表设置可以控制是否使用功能强大的Van Jacobson报头压缩系统。
    下面介绍怎样配置这个注册表设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值A c c e p t V J C o m p r e s s i o n的条目。使用D Wo r d编辑器把A c c e p t V J C o m p r e s s i o n的
    值改为1打开V J报头压缩;改为0关闭V J报头压缩。


    启用RAS PPP网络接口卡的包地址检测

    当R A S使用P P P时,它需要知道怎样配置其基于本地系统的网络请求,而且这些设置可在
    注册表中找到。有一个注册表设置可以控制是否“轻视( s n i ff )”I P数据包并使用“热土豆( h o t
    p o t a t o )”式路由选择节省网络带宽,但是代价是降低远程请求的性能。下面介绍怎样配置这
    个注册表设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。


    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值P r i o r t y B a s e d O n S u b N e t w o r k的条目。使用D Wo r d编辑器把P r i o r t y B a s e d
    O n S u b N e t w o r k的值改为1启用“热土豆”式路由选择;改为0禁止。


    启用RAS PPP DNS和WINS名称服务


    当R A S使用P P P时,它需要知道怎样配置其基于本地系统的网络请求,而且这些设置可在
    注册表中找到。有一个注册表设置可以控制在解码I P地址时是否使用W I N S和D N S。下面介绍
    怎样配置这个注册表设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值R e q u e s t N a m e S e r v e r A d d r e s s的条目。如果系统使用W I N S和D N S,则使D Wo r d
    编辑器把R e q u e s t N a m e S e r v e r A d d r e s s的值改为1;如果系统内部有自己的路由表则改为0。


    禁止在RAS PPP的Van Jacobson报头压缩请求

    当R A S使用P P P时,它需要知道怎样配置其基于本地系统的网络请求,而且这些设置可在
    注册表中找到。有一个注册表设置可以控制是否检查客户使用Van Jacobson报头压缩的能力。
    下面介绍怎样配置这个注册表设置:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值R e q u e s t V J C o m p r e s s i o n的条目。使用D Wo r d编辑器把R e q u e s t V J C o m p r e s s i o n
    的值改为1,询问客户是否支持V J报头压缩;改为0禁止询问。(你可能想要禁止询问的情况包
    括:你已知客户不支持V J报头压缩,服务器不支持或者两者均不支持。)


    设置RAS PPP中IPXCP DLL的位置

    要访问众多特殊网络访问中的某一种服务,该服务的D L L路径必须输入到注册表中。要
    在注册表中给RAS PPP的IPXCP(IPX Compression Protocol,IPX压缩协议, I P X的压缩管理器)
    添加一个D L L路径,可以按照如下步骤完成:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P /
    I P X C P子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值P a t h的条目。使用字符串编辑器把P a t h的值改为提供I P X服务的D L L的路径
    名。


    设置RAS PPP中NetBEUI帧控制协议DLL的位置

    要访问众多特殊网络访问中的某一种服务,该服务的D L L路径必须输入到注册表中。要
    在注册表中给RAS PPP的N e t B E U I帧控制协议添加一个D L L路径,可以按照如下步骤进行:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到SYSTEM/CurrentControlSet/Services/Rasman/PPP/ NBFP
    子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值P a t h的条目。使用字符串编辑器把P a t h的值改为提供N B F P服务的D L L的路径
    名。


    设置RAS PPP中PAP DLL的位置
    要访问众多特殊网络访问中的某一种服务,该服务的D L L路径必须输入到注册表中。要
    在注册表中给RAS PPP的PAP(Password Authentication Protocol,口令认证协议,一种安全性较
    低的明文口令登录系统)添加一个D L L路径,可以按照如下步骤完成:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到SYSTEM/CurrentControlSet/Services/Rasman/ PPP/PA P子
    项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值P a t h的条目。使用字符串编辑器把P a t h的值改为提供PA P服务的D L L的路径名。


    设置RAS PPP中SPAP DLL的位置
    要访问众多特殊网络访问中的某一种服务,该服务的D L L路径必须输入到注册表中。要
    在注册表中给RAS PPP的S PAP( Shiva Password Authentication Protocol,Shiva口令认证协议,
    Shiva LAN Rover使用的一种易受攻击的登录系统)添加一个D L L路径,可以按照如下步骤进
    行操作:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到SYSTEM/CurrentControlSet/Services/Rasman/ PPP/SPA P
    子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值P a t h的条目。使用字符串编辑器把P a t h的值改为提供S PA P服务的D L L的路径
    名。


    设置RAS PPP中加密套接字协议层DLL的位置
    要访问众多特殊网络访问中的某一种服务,该服务的D L L路径必须输入到注册表中。要
    在注册表中给RAS PPP的S S L添加一个D L L路径,可以按照如下步骤完成任务:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到SYSTEM/CurrentControlSet/Services/Rasman/ PPP/SSL子
    项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值P a t h的条目。使用字符串编辑器把P a t h的值改为提供S S L服务的D L L的路径
    名。


    设置RAS PPP中虚拟点对点隧道协议DLL的位置
    要访问众多特殊网络访问中的某一种服务,该服务的D L L路径必须输入到注册表中。要
    在注册表中给RAS PPP的V P P T P添加一个D L L路径,可以按照如下步骤修改注册表:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P /
    V P P T P子项。单击该子项选取它,在右窗口中显示其值。
    4) 定位到值P a t h的条目。使用字符串编辑器把P a t h的值改为提供V P P T P服务的D L L的路径
    名。


    启用RAS PPP的VPPTP

    虚拟点对点隧道协议( Virtual Point-To-Point Tunneling Protocol)是一种通过I n t e r n e t发送定
    制I P数据包的方式,可以把它当作一种安全的“虚拟广域网”。你可以按照下列步骤在注册表
    一级启用该特性:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P /子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值E n a b l e V P P T P的条目。使用D Wo r d编辑器把E n a b l e V P P T P的值改为1打开虚拟
    私有网络( Virtual Private Networking);改为0可关闭。


    启用RAS PPP的SSL
    加密套接字协议层(Secure Sockets Layer)是加密所有通过P P P链接发送的数据包的协议。
    你可以按照如下步骤在注册表一级启用S S L:
    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P /子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值E n a b l e S S L的条目。使用D Wo r d编辑器把E n a b l e S S L的值改为1打开加密套接
    字协议层;改为0可关闭。


    启用RAS PPP的SPA
    加密口令认证是一种在登录时允许把加密口令数据发送给认证用户的协议。你可以按照
    如下步骤在注册表一级启用S PA:


    1) 打开“开始”菜单并选择“运行”。单击“浏览”按钮开始浏览直到找到Wi n d o w s
    2 0 0 0的根目录(通常是W I N N T )为止。进入S y s t e m目录并找到R e g e d t 3 2 . e x e,将其选入对话框
    并单击“确定”按钮。注册表编辑器启动,将所有的配置单元分别显示在不同的层叠子窗口
    中。
    2) 选择“窗口”菜单项H K E Y _ L O C A L _ M A C H I N E,其子窗口显示。最大化该窗口以便
    于使用。
    3) 使用左窗口的树型控件定位到S Y S T E M / C u r r e n t C o n t r o l S e t / S e r v i c e s / R a s m a n / P P P子项。
    单击该子项选取它,在右窗口中显示其值。
    4) 定位到值E n a b l e S PA的条目。使用D Wo r d编辑器把E n a b l e S PA的值改为1打开加密口令
    认证;改为0可关闭。

     




    展开全文
  • 注册表应用指南

    千次阅读 2011-05-25 12:51:00
    关于注册表的应用
  • windows注册表详解

    千次阅读 2008-12-28 12:30:00
    注册表,Windows中最强大的工具。如果说Windows图形界面是井,应用程序的运行是水,那么注册表就是我们取水的桶,没有注册表这个“桶”,大多数程序就只能看不能用。对它简单地改动都能让你单击某个程序却不能运行,...
  • 在PPC上很多功能可以通过改注册表实现下面是一些较为常用的注册表修改方法 一共有133条 前面是目录 后面对应的是实现功能和修改方法~~希望对大家有帮助 理论上通用与WM20035.0 6.1 6.5 1.修改“china Mobile”方法...
  • 注册表知识and技巧大全

    万次阅读 2012-05-02 22:21:21
    注册表知识和技巧大全 注册表基础: ********系统文件夹:********* 名称 路径 含义 AppData C:\Windows\Application Data 应用程序 Cache C:\Windows\Temporary Internet Files 浏览器缓存 ...
  • 注册表知识与技巧大全

    万次阅读 2011-12-18 15:53:38
    注册表基础: ********系统文件夹:********* 名称路径 含义 AppData C:\Windows\Application Data 应用程序 Cache C:\Windows\Temporary Internet Files 浏览器缓存 Cookies C:\Windows\Cookies ...
  • 注册表知识逐步讲

    2007-06-20 21:34:00
    注册表记录了用户安装在计算机上的软件和每个程序的相互关联信息,它包括了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据 利用一个功能
  • 注册表五大键及安全

    千次阅读 2020-06-16 20:31:52
    注册表五大键 一、注册表的由来 PC机及其操作系统的一个特点就是允许用户按照自己的要求对计算机系统的硬件和软件进行各种各样的配置。早期的图形操作系统,如Win3.x中,对软硬件工作环境的配置是通过对扩展名为.ini...
  • 认识Windows XP注册表

    万次阅读 2007-03-15 10:32:00
    认识Windows XP注册表1.概述Windows XP注册表实际上是一个庞大的数据库,这个数据库记录了机器软硬件环境的各种信息,对操作系统及应用程序的正常运行至关重要。具体来讲,此数据库包含了Windows系统和应用程序的...
  • 在Windows98系统中,鼠标的右键功能虽然很但还不够完善,这里我们为其增加“快速启动”和“关闭系统”的两个选项,来完善鼠标的右键功能。 点击HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL,用鼠标...
  • 注册表无法修改解决

    千次阅读 2010-04-25 13:50:00
    1、最简单的直接修改,通过注册表(HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main中的“start page”)修改IE的主页设置,也就是IE的internet 选项中的主页(IE菜单中的“工具”-internet选项-...
  • 注册表修改完全攻略

    万次阅读 2005-04-18 07:23:00
    注册表狂修改(1-300) 不要告诉我连注册表是什么都不知道,呵呵,打开你的开始菜单,点运行,在弹出的对话框中输入“Regedit”就知道了...........1.自动刷新 每次在窗口添加一个文件夹或删除一个对象后,须要按键对...
  • Windows 98注册表应用荟萃

    千次阅读 2007-08-23 20:45:00
    Windows 98注册表应用荟萃一、加强系统安全性 1.锁定桌面和环境变量 桌面设置包括诸如壁纸、图标以及快捷方式,是经过精心选择才设定好的。若不希望他人修改桌面设置,可用注册表帮你锁定桌面,这里“锁定”的含义是...
  • 1、在〔我的电脑〕上隐藏软驱 在〔开始〕→〔运行〕→输入〔Regedit〕→〔HKEY_CURRENT_USER〕→〔Software〕 →〔Microsoft〕→〔Windows〕→〔CurrentVersion〕→〔Policies〕→〔Explorer〕 ...
  •  Windows 2000 的网络功能依赖于一组通常称为通用网络服务的系统。这些服务包括Wo r k s t a t i o n、B r o w s e r、U P S (不中断电源)、A l e r t e r、S e r v e r和目录复制服务。WorkstationWindows 2000...
  • Windows XP注册表信息

    千次阅读 2006-03-15 10:12:00
    1、在〔我的电脑〕上隐藏软驱 在〔开始〕→〔运行〕→输入〔Regedit〕→〔HKEY_CURRENT_USER〕→〔Software〕 →〔Microsoft〕→〔Windows〕→〔CurrentVersion〕→〔Policies〕→〔Explorer〕→增加一个 DWORD 值〔...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 4,887
精华内容 1,954
关键字:

服务强进注册表