巧用Windows注册表 保障自己系统安全(2)
(6)设置自启动的程序
[HKEY_LOCAL_MACHINESOFTWAREMic rosoftWindowsCurrentVersionRun]其下的字符串值表示通过注册表自启动的程序;
[HKEY_LOCAL_MACHINESOFTWAREMic rosoftWindowsCurrentVersionRunOnce]其下的字符串值表示只自启动一次的程序
[HKEY_LOCAL_MACHINESOFTWAREMic rosoftWindowsCurrentVersionRunServices]其下的字符串值表示通过Windows注册表自启动的服务程序;
[HKEY_LOCAL_MACHINESOFTWAREMic rosoftWindowsCurrentVersionRunServicesOnce]其下的字符串值表示只启动一次的服务程序。
由此,我们可以看出上面所有的DWORD值,如果其值为“1”时表示该值有效,其值为“0”时表示该值无效;我们可以通过改变DWORD值或删除该 DWORD,来轻松地使相应的限制有效或无效。
(7)限制显示器属性
进入HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion Policies后,在子键“System”下新建以下DWORD值(=1时为有效):
NoDispAppearancePage 隐藏显示属性中的“外观”属性页;
NoDispBackgroundPage 隐藏显示属性中的“背景”属性页;
NoDispCPL 禁止设置显示属性;
NoDispScrSavPage 隐藏显示属性中的“屏幕保护”属性页;
NoDispSettingsPage 隐藏显示属性中的“设置”属性页;
(8)限制开始菜单和桌面
1)开始菜单
如果在[HKEY_USERS“用户名”SoftwareMicrosoftWindowsCurrentVersion PoliciesExplorer]下有DWORD值“NoRun”=1时,则该用户的开始菜单中的“运行”命令被禁止;
如果有DWORD值“NoSetFolders”=1时,则该用户的开始菜单中的“设置文件夹选项”命令被禁止;
如果有DWORD“NoSetTaskbar”=1时,则该用户的开始菜单中的“设置任务栏和开始菜单”命令被禁止;
如果有DWORD值“NoFind”=1时,则该用户的开始菜单中的“查找”命令被禁止; 如果有DWORD值“NoStartMenuSubFolders”=1,则该用户“开始”菜单中的子文件夹被隐藏;
如果有DWORD值“NoClose”=1时,则该用户的开始菜单中的“关闭系统”命令被禁止;
如果有DWORD值“NoStartBanner ”=1,WINDOWS启动时出现在任务栏的箭头标示和“单击此处开始”字样被隐藏;
2)桌面
进入如下路径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion Policies后,在“Explorer”键值下新建下列DWORD值:
NoDesktop=1时, 隐藏桌面上的所有图标;
NoDrivers 隐藏驱动器(DWORD值的低26个bit从低到高分别对应A-Z驱动器,各bit位=1时为有效);
NoNetHood =1时,隐藏桌面的“网上邻居”图标;
NoViewContextMenu=1时, 隐藏在桌面空白处右击鼠标时弹出的上下文菜单;
NoTrayContextMenu=1时, 隐藏任务栏上按右键时弹出的菜单;
NoEntireNetwork=1时, 隐藏“网上邻居”中的“整个网络”;
NoSaveSetting =1时,退出前不保存设置;
相关新闻>>
- 发表评论
-
- 最新评论 更多>>