大型r18单机游戏:系统启动、运行、服务、优化、硬件故障知多少?是莱鸟就得看!

来源:百度文库 编辑:偶看新闻 时间:2024/04/28 15:43:59
一、计算机启动过程详解
打开电源启动机器几乎是电脑爱好者每天必做的事情,面对屏幕上出现的一幅幅启动画面,我们一点儿也不会感到陌生,但是,计算机在显示这些启动画面时都做了些什么工作呢?相信有的朋友还不是很清楚,本文就来介绍一下从打开电源到出现Windows的蓝天白云时,计算机到底都干了些什么事情。
首先让我们来了解一些基本概念。第一个是大家非常熟悉的BIOS(基本输入输出系统),BIOS是直接与硬件打交道的底层代码,它为操作系统提供了控制硬件设备的基本功能。BIOS包括有系统BIOS(即常说的主板BIOS)、显卡BIOS和其它设备(例如IDE控制器、SCSI卡或网卡等)的BIOS,其中系统BIOS是本文要讨论的主角,因为计算机的启动过程正是在它的控制下进行的。BIOS一般被存放在ROM(只读存储芯片)之中,即使在关机或掉电以后,这些代码也不会消失。
第二个基本概念是内存的地址,我们的机器中一般安装有64MB,128MB或512MB内存或更大的内存,这些内存的每一个字节都被赋予了一个地址,以便CPU访问内存。32MB的地址范围用十六进制数表示就是0~1FFFFFFH,其中0~FFFFFH的低端1MB内存非常特殊,因为最初的8086处理器能够访问的内存最大只有1MB,这1MB的低端640KB被称为基本内存,而A0000H~BFFFFH要保留给显示卡的显存使用,C0000H~FFFFFH则被保留给BIOS使用,其中系统BIOS一般占用了最后的64KB或更多一点的空间,显卡BIOS一般在C0000H~C7FFFH处,IDE控制器的BIOS在C8000H~CBFFFH处。
好了,下面我们就来仔细看看计算机的启动过程吧。
第一步:当我们按下电源开关时,电源就开始向主板和其它设备供电,此时电压还不太稳定,主板上的控制芯片组会向CPU发出并保持一个RESET(重置)信号,让CPU内部自动恢复到初始状态,但CPU在此刻不会马上执行指令。当芯片组检测到电源已经开始稳定供电了(当然从不稳定到稳定的过程只是一瞬间的事情),它便撤去RESET信号(如果是手工按下计算机面板上的Reset按钮来重启机器,那么松开该按钮时芯片组就会撤去RESET信号),CPU马上就从地址FFFF0H处开始执行指令,从前面的介绍可知,这个地址实际上在系统BIOS的地址范围内,无论是AwardBIOS还是AMIBIOS,放在这里的只是一条跳转指令,跳到系统BIOS中真正的启动代码处。
第二步:系统BIOS的启动代码首先要做的事情就是进行POST(Power-OnSelfTest,加电后自检),POST的主要任务是检测系统中一些关键设备是否存在和能否正常工作,例如内存和显卡等设备。由于POST是最早进行的检测过程,此时显卡还没有初始化,如果系统BIOS在进行POST的过程中发现了一些致命错误,例如没有找到内存或者内存有问题(此时只会检查640K常规内存),那么系统BIOS就会直接控制喇叭发声来报告错误,声音的长短和次数代表了错误的类型。在正常情况下,POST过程进行得非常快,我们几乎无法感觉到它的存在,POST结束之后就会调用其它代码来进行更完整的硬件检测。
第三步:接下来系统BIOS将查找显卡的BIOS,前面说过,存放显卡BIOS的ROM芯片的起始地址通常设在C0000H处,系统BIOS在这个地方找到显卡BIOS之后就调用它的初始化代码,由显卡BIOS来初始化显卡,此时多数显卡都会在屏幕上显示出一些初始化信息,介绍生产厂商、图形芯片类型等内容,不过这个画面几乎是一闪而过。系统BIOS接着会查找其它设备的BIOS程序,找到之后同样要调用这些BIOS内部的初始化代码来初始化相关的设备。
第四步:查找完所有其它设备的BIOS之后,系统BIOS将显示出它自己的启动画面,其中包括有系统BIOS的类型、序列号和版本号等内容。
第五步:接着系统BIOS将检测和显示CPU的类型和工作频率,然后开始测试所有的RAM,并同时在屏幕上显示内存测试的进度,我们可以在CMOS设置中自行决定使用简单耗时少或者详细耗时多的测试方式。
第六步:内存测试通过之后,系统BIOS将开始检测系统中安装的一些标准硬件设备,包括硬盘、CD-ROM、串口、并口、软驱等设备,另外绝大多数较新版本的系统BIOS在这一过程中还要自动检测和设置内存的定时参数、硬盘参数和访问模式等。
第七步:标准设备检测完毕后,系统BIOS内部的支持即插即用的代码将开始检测和配置系统中安装的即插即用设备,每找到一个设备之后,系统BIOS都会在屏幕上显示出设备的名称和型号等信息,同时为该设备分配中断、DMA通道和I/O端口等资源。
第八步:到这一步为止,所有硬件都已经检测配置完毕了,多数系统BIOS会重新清屏并在屏幕上方显示出一个表格,其中概略地列出了系统中安装的各种标准硬件设备,以及它们使用的资源和一些相关工作参数。
第九步:接下来系统BIOS将更新ESCD(ExtendedSystemConfigurationData,扩展系统配置数据)。ESCD是系统BIOS用来与操作系统交换硬件配置信息的一种手段,这些数据被存放在CMOS(一小块特殊的RAM,由主板上的电池来供电)之中。通常ESCD数据只在系统硬件配置发生改变后才会更新,所以不是每次启动机器时我们都能够看到“UpdateESCD…Success”这样的信息,不过,某些主板的系统BIOS在保存ESCD数据时使用了与Windows9x不相同的数据格式,于是Windows9x在它自己的启动过程中会把ESCD数据修改成自己的格式,但在下一次启动机器时,即使硬件配置没有发生改变,系统BIOS也会把ESCD的数据格式改回来,如此循环,将会导致在每次启动机器时,系统BIOS都要更新一遍ESCD,这就是为什么有些机器在每次启动时都会显示出相关信息的原因。
第十步:ESCD更新完毕后,系统BIOS的启动代码将进行它的最后一项工作,即根据用户指定的启动顺序从软盘、硬盘或光驱启动。以从C盘启动为例,系统BIOS将读取并执行硬盘上的主引导记录,主引导记录接着从分区表中找到第一个活动分区,然后读取并执行这个活动分区的分区引导记录,而分区引导记录将负责读取并执行IO.SYS,这是DOS和Windows9x最基本的系统文件。Windows9x的IO.SYS首先要初始化一些重要的系统数据,然后就显示出我们熟悉的蓝天白云,在这幅画面之下,Windows将继续进行DOS部分和GUI(图形用户界面)部分的引导和初始化工作。
如果系统之中安装有引导多种操作系统的工具软件,通常主引导记录将被替换成该软件的引导代码,这些代码将允许用户选择一种操作系统,然后读取并执行该操作系统的基本引导代码(DOS和Windows的基本引导代码就是分区引导记录)。  上面介绍的便是计算机在打开电源开关(或按Reset键)进行冷启动时所要完成的各种初始化工作,如果我们在DOS下按Ctrl+Alt+Del组合键(或从Windows中选择重新启动计算机)来进行热启动,那么POST过程将被跳过去,直接从第三步开始,另外第五步的检测CPU和内存测试也不会再进行。我们可以看到,无论是冷启动还是热启动,系统BIOS都一次又一次地重复进行着这些我们平时并不太注意的事情,然而正是这些单调的硬件检测步骤为我们能够正常使用电脑提供了基础。
二、如何在Windows XP中执行干净的启动
为了帮助您诊断不明原因的错误信息或其他问题,在启动 Microsoft Windows XP 时,应禁用常用的启动程序、设置和驱动程序,以消除可能的软件冲突。此过程称为“干净启动”。本文描述如何执行干净启动,如何启动 Windows Installer 服务以及如何从干净启动状态还原系统。
注意:按照说明执行干净启动后,可能会暂时丧失某些功能。如果还原设置,则可以还原功能,但是可能会收到原来的错误信息或遇到可疑现象。
注意:必须以管理员或管理员组的成员身份登录才能执行这些步骤。如果您的计算机已连接到网络上,则网络策略设置也可能会阻止您执行这些步骤。
1.单击“开始”,单击“运行”,在“打开”框中键入 msconfig,然后单击“确定”。
2.在“一般”选项卡上,单击“有选择的启动”,然后清除“处理 SYSTEM.INI 文件”、“处理 WIN.INI 文件”和加载启动项复选框。不能清除“使用原有 BOOT.INI”复选框。
3. “服务”选项卡上,选中“隐藏所有 Microsoft 服务”复选框,然后单击“全部禁用”。
4.单击“确定”,然后单击“重新启动”,以重新启动计算机。
5.启动 Windows 后,确定症状是否仍然出现。
注意:仔细查看“一般”选项卡,确保已清除的复选框仍处于清除状态。如果这些复选框都未选中,则继续执行第 6 步。如果只禁用“加载系统服务”复选框,则表明计算机未执行干净启动。如果禁用了其他复选框而问题仍未解决,则可从程序(该程序重新选中了 Msconfig 的复选框)制造商那里寻求帮助。
如果这些复选框都未选中而问题仍未解决,则可能需要重复步骤 1 至 5,而且可能还需要清除“一般”选项卡上的“加载系统服务”复选框。这将暂时禁用 Microsoft 服务(例如联网服务、即插即用服务、事件日志记录服务和错误报告服务)并永久删除“系统恢复”实用工具的所有还原点。如果要保留系统恢复的还原点或者必须使用 Microsoft 服务来检测问题,则不要执行此操作。
6.单击“开始”,单击“运行”,在“打开”框中键入 msconfig,然后单击“确定”。
7.在“一般”选项卡上,选中“处理 SYSTEM.INI 文件”复选框,单击“确定”,然后单击“重新启动”以重新启动计算机。如果问题仍然出现,则该问题与 System.ini 文件中的项有关。如果不再出现此问题,则分别对“处理 WIN.INI 文件”、“加载启动项”和“加载系统服务”复选框重复此步骤,直到问题出现为止。出现问题后,您选择的最后一项便是存在问题的项。
注意:Microsoft 强烈建议如果没有 Microsoft 支持专家指导,不要使用系统配置实用工具修改计算机上的 Boot.ini 文件。修改该文件可能导致您的计算机无法使用。如何启动 Windows Installer 服务。
注意:如果禁用“加载系统服务”,则 Windows Installer 服务将不启动。要在这种情况下使用 Windows Installer,您必须手动启动该服务: 1.单击“开始”,右键单击“我的电脑”,然后单击“管理”。2.在左窗格中,单击“服务和应用程序”,然后单击“服务”。3.在右窗格中,右键单击“Windows Installer”,然后单击“启动”。如果您运行安装程序但没有手动启动 Windows Installer,则可能收到以下错误信息:
The Windows Installer service could not be accessed.Contact your
support personnel to verify that the windows Installer service is properly registered.
如何从干净启动状态返回:
单击“开始”,单击“运行”,在“打开”框中键入 msconfig,然后单击“确定”。
在“一般”选项卡上,单击“正常启动 - 加载所有设备驱动程序和服务”。单击“确定”。当提示您重新启动计算机时,单击“重新启动”。
三、初解系统自启动项有哪些
一、经典的启动——“启动”文件夹 单击“开始→程序”,你会发现一个“启动”菜单,这就是最经典的Windows启动位置,右击“启动”菜单选择“打开”即可将其打开,如所示,其中的程序和快捷方式都会在系统启动时自动运行。最常见的启动位置如下:
当前用户:
所有用户:
二、有名的启动——注册表启动项
注册表是启动程序藏身之处最多的地方,主要有以下几项:
1.Run键
Run键是病毒最青睐的自启动之所,该键位置是[HKEY_CURRENT_
USER\Software\Microsoft\Windows\CurrentVersion\Run]和[HKEY_
LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run],其下的所有程序在每次启动登录时都会按顺序自动执行。
还有一个不被注意的Run键,位于注册表[HKEY_CURRENT_
USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run],也要仔细查看。
2.RunOnce键
RunOnce位于[HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\RunOnce]和[HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\RunOnce]键,与Run不同的是,RunOnce下的程序仅会被自动执行一次。
3.RunServicesOnce键
RunServicesOnce键位于[HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\RunServicesOnce]和[HKEY_LOCAL_MACHINE\
Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]下,其中的程序会在系统加载时自动启动执行一次。
4.RunServices键
RunServices继RunServicesOnce之后启动的程序,位于注册表[HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\RunServices]和 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
RunServices]键。
5.RunOnceEx键
该键是Windows XP/2003特有的自启动注册表项,位于[HKEY_
CURRENT_USER\\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]和 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunOnceEx]。
6.load键
[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows]下的load键值的程序也可以自启动。
7.Winlogon键
该键位于位于注册表[HKEY_CURRENT_USER\SOFTWARE\
Microsoft\Windows NT\CurrentVersion\Winlogon]和[HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon],注意下面的Notify、Userinit、Shell键值也会有自启动的程序,而且其键值可以用逗号分隔,从而实现登录的时候启动多个程序。
8.其他注册表位置
还有一些其他键值,经常会有一些程序在这里自动运行,如:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\scrīpts]
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System\scrīpts]
小提示
注册表的[HKEY_LOCAL_MACHINE]和[HKEY_CURRENT_USER]键的区别:前者对所有用户有效,后者只对当前用户有效。
三、古老的启动——自动批处理文件
从DOS时代过来的朋友肯定知道autoexec.bat(位于系统盘根目录)这个自动批处理文件,它会在电脑启动时自动运行,早期许多病毒就看中了它,使用deltree、format等危险命令来破坏硬盘数据。如“C盘杀手”就是用一句“deltree /y c:\*.*”命令,让电脑一启动就自动删除C盘所有文件,害人无数。
小提示
★在Windows 98中,Autoexec.bat还有一个哥们——Winstart.bat文件,winstart.bat位于Windows文件夹,也会在启动时自动执行。
★在Windows Me/2000/XP中,上述两个批处理文件默认都不会被执行。
四、常用的启动——系统配置文件
在Windows的配置文件(包括Win.ini、System.ini和wininit.ini文件)也会加载一些自动运行的程序。
1.Win.ini文件
使用“记事本”打开Win.ini文件,在[windows]段下的“Run=”和“LOAD=”语句后面就可以直接加可执行程序,只要程序名称及路径写在“=”后面即可。
小提示
“load=”后面的程序在自启动后最小化运行,而“run=”后程序则会正常运行。
2.System.ini文件
使用“记事本”打开System.ini文件,找到[boot]段下“shell=”语句,该语句默认为“shell= Explorer.exe”,启动的时候运行Windows外壳程序explorer.exe。病毒可不客气,如“妖之吻”病毒干脆把它改成“shell =c:\yzw.exe”,如果你强行删除“妖之吻”病毒程序yzw.exe,Windows就会提示报错,让你重装Windows,吓人不?也有客气一点的病毒,如将该句变成“shell=Explorer.exe 其他程序名”,看到这样的情况,后面的其他程序名一定是病毒程序如所示。
3.wininit.ini
wininit.ini文件是很容易被许多电脑用户忽视的系统配置文件,因为该文件在Windows启动时自动执后会被自动删除,这就是说该文件中的命令只会自动执行一次。该配置文件主要由软件的安装程序生成,对那些在Windows图形界面启动后就不能进行删除、更新和重命名的文件进行操作。若其被病毒写上危险命令,那么后果与“C盘杀手”无异。
小提示
★如果不知道它们存放的位置,按F3键打开“搜索”对话框进行搜索;
★单击“开始→运行”,输入sysedit回车,打开“系统配置编辑程序”,如图2所示,在这里也可以方便的对上述文件进行查看与修改。
五、智能的启动——开/关机/登录/注销脚本
在Windows 2000/XP中,单击“开始→运行”,输入gpedit.msc回车可以打开“组策略编辑器”,在左侧窗格展开“本地计算机策略→用户配置→管理模板→ 系统→登录”,然后在右窗格中双击“在用户登录时运行这些程序”,单击“显示”按钮,在“登录时运行的项目”下就显示了自启动的程序。
六、定时的启动——任务计划
在默认情况下,“任务计划”程序随Windows一起启动并在后台运行。如果把某个程序添加到计划任务文件夹,并将计划任务设置为“系统启动时”或“登录时”,这样也可以实现程序自启动。通过“计划任务”加载的程序一般会在任务栏系统托盘区里有它们的图标。大家也可以双击“控制面板”中的“计划任务”图标查看其中的项目。
小提示
“任务计划”也是一个特殊的系统文件夹,单击“开始→程序→附件→系统工具→任务计划”即可打开该文件夹,从而方便进行查看和管理。
七、跟着别人的启动——随软件开启的程序 (结束)
清荼2007-02-09 21:47
四、“运行”命令的七种暗器
首先我们通过单击“开始→运行”命令,打开“运行”对话框,逐一输入以下命令:
1. Winmsd--初涉江湖“孔雀翎”:该命令可以打开“系统信息”窗口,供用户查看Windows系统的硬件资源、组件和软件资源等信息,让你将系统一览无余。
2. Devmgmt.msc--“拳头”挥出硬碰硬:该命令可以打开“设备管理器”窗口,显示系统中所安装硬件的详细信息,包括名称、驱动程序、相应资源分配等。
3.Drwtsn3--系统医生“多情环”:一看这名目就知道,关怀备至的Watson医生又来望闻问切了,你的Windows系统有什么不舒服,尽管对它如实道来吧!
4.Dxdiag--驾驭游戏“霸王枪”:玩游戏是家用电脑最突出的一项娱乐功能,所以,作为游戏好伙伴的DirectX的重要性也不言而喻了,可对于它,你又了解多少呢?“DirectX诊断工具”就是你“窥探”它秘密的利器,赶快打开它看个究竟吧!
5.Perfmon.msc--性能监视“碧玉刀”:你想知道你的爱机在工作时的即时状态吗?键入此命令,可以打开计算机性能监视程序,它通过多种方式将系统性能数据展现在你的面前,是不是很直观呢!
6.Explorer--我的宝刃“长生剑”:在江湖上闯荡,该出手时就要出手,所以,打开资源管理器,详尽了解自己的各种“装备”,才能使自己的宝刃在合适的时候,发挥出最大的威力,做到办公娱乐两不误。
7.Regedt32、Regedit--乾坤挪移“离别钩”:系统在使用了一段时间以后,总会出现一些小问题或者遇到某些需要调整的地方,那么我们就让“注册表编辑器”来帮忙解决。用这两条命令都可以打开“注册表编辑器”(Windows 9x系统键入“regedit”,其注册表编辑器没有任何权限限制,可以被任意用户打开Windows 2000/XP/2003系统打开方法有二:键入“regedit”,其功能同Windows 9x系统;键入“regedt32”,打开的注册表编辑器允许用户设置权限,出于安全性的考虑,建议高级用户合理设置使用权限,以免被他人恶意修改),如此这般之后,你的系统会更加完善和快捷??
有了“运行”命令的这七种武器,使用“爱机”时是不是更加得心应手了!
五、关于系统优化的误导,帮你走出系统优化的误区
1。使用微软内部提速工具BootVis可以大幅度提升速度。
这则技巧应该是不少网站推广,被不少人奉为经典的,为什么?都是被作者“微软内部加速工具”这句话,以及软件菜单中又有“Optimize System”这个选项给蒙了,他是微软内部工具不假,但不是加速工具。
不知道第一个这么写的人是怎么看这个工具的帮助文件的?经常看电脑报的朋友会知道最近电脑报社开辟了一个栏目,邀请微软MVP--内部软件工程师讲解系统知识,其中就针对这则流传很久的“经典”辟谣指出“实际上“Bootvis.exe”是微软提供给系统设计人员和软件开发人员的一个可视化的软件性能跟踪工具。开发人员可以利用“Bootvis.exe”跟踪软件在开机/关机时的系统性能。而使用“Bootvis.exe”可以加快系统启动速度的这个说法,在微软的文档中并没有提到”。
而在微软关于“Bootvis.exe”的文档中提到“Bootvis.exe”这个工具并不能为终端用户提高系统的开/关机性能。“Bootvis.exe”也不能减少系统的开关机时间,本人也在很早以前尝试过,确实如此。更不像原作者夸张的“提升10几秒”,奇怪的是本人去了不少国外的包括港台的网站都没有提到这个工具用来加速系统启动。希望不要再有这样的愚弄,和被愚弄。
2。打开CPU二级缓存可以加速启动/提速系统。
又是一则缪轮,这种说法流传相当广泛,现在使用率最高的Windows系统优化软件之一的“Windows 优化大师”也是持这种观点,在它的优化设置栏中就有优化CPU二级缓存的选项。
我们先看看这个所谓的优化技巧是怎样告诉我们的。
【Windows XP系统中,默认状态下CPU二级缓存并未打开。为了提高系统性能,我们可以通过修改注册表,或使用“Windows优化大师”等软件来开启它。
运行注册表编辑器,展开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Memory Management分支,双击右侧窗口中的“SecondLevelDataCace”,然后在弹出的窗口中直接填入当前计算机所使用的CPU的二级缓存容量即可。
赛扬处理器的二级缓存为128KB,应将其值设置为80(16进制,下同)。PⅡ、PⅢ、P4均为512KB二级缓存,应设置为200;PⅢE(EB)、P4 Willamette只有256KB二级缓存,应设置为100;AMD Duron只有64KB二级缓存,应设置为40;K6-3拥有256KB二级缓存;Athlon拥有512KB二级缓存;Athlon XP拥有256KB二级缓存;Athlon XP(Barton核心)拥有512KB二级缓存。
使用Windows优化大师也可以正确设置CPU的二级缓存:启动Windows优化大师,选择“系统性能优化”,在“文件系统优化”中,最上面就是关于CPU二级缓存的设置项。拖动滑块到相应的位置后,保存设置并重新启动计算机即可。】
我们在微软的知识库中找到了如下的内容:“HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management”中的SecondLevelDataCache键的值只有在Windows XP系统从硬件抽象层(Hardware Abstraction Layer )读取CPU二级缓存(L2)失败时才会读取SecondLevelDataCache键的数据。而且SecondLevelDataCache键值=0的意义是二级缓存为256KB。
在一篇知识库文章中我们还找到了“Do not change the SecondLevelDataCache entry ”这样的话,在文章中指出一些第三方资料宣称修改SecondLevelDataCache键的值可以提高系统性能是不正确的。二级缓存的数值是由操作系统检测并且完全不受SecondLevelDataCache值的影响。
从微软知识库的文章中我们可以看到,所谓的Windows XP系统需要用户手动打开二级缓存这种说法是错误的。Windows XP系统是根据硬件抽象层读取CPU的二级缓存数值。只有在读取失败时才会读取SecondLevelDataCache的值,而且SecondLevelDataCache的默认数值0所代表的意义就是二级缓存为256KB,而不是表示关闭。所以CPU的二级缓存在任何时候都是开启的,用户没有必要再自行修改。
3。修改注册表减少XP进度条显示时间,加速启动。
和前两者一样,流传很广,其实熟悉微软风格的朋友就可以知道,这个进度条是微软设计出来给大家等待他的产品启动时候进行的美化而已,他的多少(正常状况)绝对不能反映启动快慢,有的朋友说了“我跑一次就进去了”,是,但是后面的“欢迎见面”你的时间一点比跑3,4次的朋友长(相同配置)。不要再为了视觉上的欺骗而盲目崇拜这则“经典”技巧了。正确的测试启动是否加速,应该全程计时,从按下电源到完全进入桌面,显示图标为止。
4。禁用闲置的IDE通道可以提速
不错,说得很有道理,但是这一招不是万用的,大家有条件找不同时期配置的几台机器验证就很容易知道,尤其对于像ICH5/6 这是很好的提速办法。因为他们支持SATA和RAID的缘故。会在启动时花费更多时间检测。 但是对于像2001年前的ICH2/3 南桥效果很有限很有限。
补充:禁用的方法分为硬和软,硬-在BIOS里面关闭不使用的通道和端口
软-在系统设备管理其中禁用
前者的效果又比后者好,不嫌麻烦你都上。呵呵
5。 打开Qos数据闲置的带宽提高网速
在各种的Windows XP优化文章中有一篇关于QoS的文章可谓是历史悠久,从Windows XP刚开始发布时就开始流传,一直到现在还出现在频频出现在各种Windows XP的优化文章中。
我们先来看看这个优化技巧的其中一个版本。
运行gpedit.msc打开组策略-管理模板-网络,这里有一个“QoS数据包调度”项,展开后可以在窗口右侧的“设置”列下看到一个“限制可保留带宽”的项目,双击该项目,可以看到这里的“带宽限制”默认值为20%,我们只要将它修改为“已启用”,并将“带宽限制”值改为“0%”就可以让带宽得用率达到最高。”
事实答案当然是否定的。下面我们先看看微软是怎样解释这个问题的。
在微软的KB316666号知识库中对QoS的问题是如下解释的:
与 Windows 2000 一样,在 Windows XP 中,程序也可以通过 QoS 应用程序编程接口 (API) 来利用 QoS。所有程序可以共享百分之百的网络带宽,特别要求带宽优先权的程序除外。其他程序也可以使用这种“保留”的带宽,正在发送数据的请求程序除外。默认情况下,程序保留的带宽累计可达终端计算机每个接口的基本链接速度的百分之二十。如果保留带宽的程序发送的数据量没有完全用完带宽,保留带宽的未用部分可用于同一主机上的其他数据流。
在微软的KB316666中明确表示许多发表的技术文章和新闻组文章多次提到 Windows XP 通常为 QoS 保留百分之二十的可用带宽的说法是错误的。
我们首先来明确QoS的真正含义是什么。QoS的中文意义是:联网服务质量。具体是指在整个网络连接上应用的各种通信或程序类型优先技术。QoS技术的存在是为了获得更好的联网服务质量。QoS是一组服务要求,网络必须满足这些要求才能确保适当服务级别的数据传输。
QoS 的实施可以使类似网络电视,网络音乐等实时应用程序最有效地使用网络带宽。由于它可以确保某个保证级别有充足的网络资源,所以它为共享网络提供了与专用网络类似的服务级别。它同时提供通知应用程序资源可用情况的手段,从而使应用程序能够在资源有限或用尽时修改请求。在Windows XP系统中引入QoS技术的目标是建立用于网络通讯的保证传输系统。
从上面这些微软对QoS的解释我们可以知道通过在组策略编辑器中把QoS的20%修改为0%达不到优化网络性能的目标。而在组策略里面的修改的20%参数是指当使用了QoS API编写程序需要访问网络时能够使用的最大带宽量,如果我们设置为0%,那就意味着使用QoS API编写的应用程序不得不和其他应用程序争夺有限的带宽,可能产生的后果就是需要优先通信的数据没有得到优先权。从这一点来说把QoS的20%修改为0%不但没有好处还会产生使得某些实时网络应用程序不能有效使用网络带宽的问题。所以这个所谓的优化技巧可以说是一个误导。
6。禁用系统服务提高系统运行速度
相信大家都知道这一条,随着XP的推广,越来越多的人渴望接触和了解/优化系统服务,很多人也介绍方法,介绍如何优化并提速系统,事实上,系统服务只是更好的协同系统和硬件驱动,系统内部之间,网络之间的沟通运作,必要的设置是很需要,但是夸大的表示可以怎么提速就是不负责任了, 相信不少朋友参照这些介绍自己也动手试过,你感觉呢?“失望”这是我的感受,并没有想的效果这么好,但是内存得到了不小的释放,根据各自情况不一样,10M~40M. 所以还是老话,别盲从,自己亲自试试,感受一下。 本人一经推出了自己长时间整理的系统服务介绍和设置,很全面翔实可靠,大家可以作为一个参考,了解系统知识。
7。 修改BOOT.ini加速系统启动
在众多的Windows XP优化技巧中,相信大家看到过这样的一种说法,宣称把“Boot.ini”文件中每个启动项后面的“fastdetect”修改为“nodetect”之后就可以加快XP的启动速度。
虽然从字面来看上述优化技巧把“快速检测”改为了“不检测”,好像可以加快Windows XP系统的启动速度。但其实在微软的词汇库中并没有“nodetect”这个词。不管是Windows NT,还是Windows2000/XP/2003所有这些操作系统的“Boot.ini”文件中都没有“nodetect”这个参数。所以把“fastdetect”改为“nodetect”并不会有什么作用。
而对于“fastdetect”这个参数微软给出的解释是:关闭“Ntdetect.com”在开机时对串口鼠标的检测。 可是现在根本没有人会使用串口鼠标。
8. 设置IP地址减少2000系统启动时间
相信不少朋友听说过这一条,本人相同的配置,对2000专业版作了测试,没有任何效果,设置前后完全一样。看来又是一条谬论,但是一直没有被指出,现在有的人又拿出来放到XP上来使用,可是XP本身就不是针对服务器设置的,并且网络能力交2000更进步,希望大家不要被误导。
六、使你的计算机飞起来!(快速度)
以最快的速度开机
1、加速网上邻居
在Windows XP中访问网上邻居是相当恼人的,系统会搜索自己的共享目录和可作为网络共享的打印机以及计划任务中和网络相关的计划任务,然后才显示出来,显然这样速度就会比Windows 9x中慢很多。其实这些功能我们并没有使用上,与其不用还不如删除它们,这样速度就会明显加快。打开注册表编辑器,找到 HKEY_LOCAL_MACHINE/sofeware/Microsoft/Windows/ Current Version/Explore/RemoteComputer/NameSpace,删除其下的{2227A280-3AEA-1069-A2DE08002B30309D}(打印机)和{D6277990-4C6A-11CF8D87- 00AA0060F5BF}(计划任务),重新启动电脑,再次访问网上邻居,你会发现快了很多。
2、减少开机滚动条时间
每次启动Windows XP,蓝色的滚动条都要走上好多次,其实这里我们也可以把它的滚动时间减少,以加快启动速度。打开注册表编辑器,找到HKEY_LOCAL_MACHINESYSTEM\CurrentControlSet\Control\Session Manager\Memory ManagementPrefetchParameters,在右边找到EnablePrefetcher主键,把它的默认值3改为1,这样滚动条滚动的时间就会减少。
3、加快开机速度
在XP中关机时,系统会发送消息到运行程序和远程服务器,告诉它们系统要关闭,并等待接到回应后系统才开始关机。加快开机速度,可以先设置自动结束任务,首先找到HKEY_CURRENT_USER\Control Panel\Desktop,把AutoEndTasks的键值设置为1;然后在该分支下有个“HungAppTimeout”,把它的值改为“4000(或更少),默认为50000;最后再找到HKEY_LOCAL_MACHINE\ System\CurrentControlSetControl\,同样把WaitToKillServiceTimeout设置为“4000”;通过这样设置关机速度明显快了不少。
4、去掉菜单延迟
为了达到视觉上的真实感,Windows XP中的菜单在打开时会有滑出的效果,但这也会延缓打开速度。我们可以在HKEY_CURRENT_USER\Control Panel\Desktop下找到“MenuShowDelay”主键,把它的值改为“0”就可以去掉菜单延迟效果。
5、提高宽带速度
专业版的Windows XP默认保留了20%的带宽,其实这对于我们个人用户来说是没有什么作用的。尤其让它闲着还不如充分地利用起来。
在“开始→运行”中输入gpedit.msc,打开组策略编辑器。找到“计算机配置→管理模板→网络→QoS数据包调度程序”,选择右边的“限制可保留带宽”,选择“属性”打开限制可保留带宽属性对话框,选择“禁用”即可。这样就释放了保留的带宽,对于上网的朋友是非常有用的
1、禁用压缩文件夹功能
假如你打开zip文件的话用winzip或者winrar软件的话,以下优化是一个相当好的优化,Windows XP内置了对ZIP文件的,我们可以把zip文件当成文件夹浏览。不过,系统要使用部分资源来实现 这一功能,因此禁用这一功能可以提升系统性能。实现方法非常简单,只需取消zipfldr.dll的注册就可以了。
开始→运行: regsvr32 /u zipfldr.dll
2、减少开机磁盘扫描等待时间,重启时候马上你会看到效果。
开始→运行:chkntfs /t:0
3、删除系统备份文件,在各种软硬件安装妥当之后,其实XP需要更新文件的时候就很少了。
开始→运行:sfc.exe /purgecache
然后回车即可,可节省百兆。
假如担心的话,可不执行,此做法只会节省空间,而不是加速。
4、开始→运行: services.msc进入XP自带服务修改列表
在列表每个服务的属性里可选"关闭","手动","自动"。
alerter -错误警报器。 (可关闭)
application layer gateway service -给与第三者网络共享/防火墙支持的服务,有些防火墙/网络共享软件需要。占用1。5mb内存。 (可关闭)
application management-用于设定,发布和删除软件服务。
automatic updates -windows自动更新。(可关闭)
background intelligent transfer service - 这个服务原是用来实现http1.1服务器之间的信息传输,微软称支持windows更新时断点续传
clipbook - 用与局域网电脑来共享 粘贴/剪贴的内容。(可关闭)
com+Event system-一些 COM+软件需要。(检查你的 c:\program files\ComPlus Applications 目录,没东西可以把这个服务关闭)
COM+Event system application-同上 (可关闭)
COmputer browser -用来浏览局域网电脑的服务,但关了也不影响浏览!(可关闭)
cryptographic services -windows更新时用来确认windows 文件指纹的,我更新时才开启一下。 (可关闭)
DHCP client-静态IP者需要(xDSL等)。
Distributed link tracking client-用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。 (可关闭)
Distributed Transaction coordinator-无聊的东西。 (可关闭)
DNS Client-DNS解析服务。(可关闭)
Error reporting service -错误报告器,把windows中错误报告给微软。(可关闭)
*Event Log- 系统日志纪录服务,很有用于查找系统毛病.
Fast user switching compatibility-多用户快速切换服务。(可关闭)
help and support -帮助。(可关闭)
Human interface device access-支持"弱智"电脑配件的。比如键盘上调音量的按钮等等。(可关闭)
IMAPI CD-burning COM service-xp刻牒服务,用软件就不用了。占用1.6兆内存 (可关闭)
Indexing service -恐怖的xp减速……(可关闭)
Internet Connection Firewall(ICF)……-xp防火墙。(不用的话可关闭)
IPSEC Services-大众用户连边都沾不上。 (可关闭)
Logical Disk manager-磁盘管理服务。需要时它会通知你,所以一般关。 (可关闭)
Logical Disk manager administrative service-同上。 (可关闭)
messenger -不是msn,不想被骚扰的话就关。注:妖刺就是利用这个。 (可关闭)
MS software shadow copy provider-无用,据说是备份用的。但……没用。 (可关闭)
Net Logon-登陆Domain Controller用的。(可关闭)
Netmeeting remote desktop sharing-用netmeeting实现电脑共享。(可关闭)
Network Connections - 上网/局域网要用的。
Network DDE-和clipbook一起用的。(可关闭)
Network DDE DSDM-同上 (可关闭)
Network Location Awareness-如有网络共享或ICS/ICF可能需要。(服务器端) (可关闭)
NT LM Security support provider-telnet服务用的。(可关闭)
NVIDIA Driver Helper service -nvidia 显卡帮助。(可关闭)
PDEngine - perfectdisk 引擎
PDScheduler -perfectdisk 计划服务
PerFORMance logs and alerts-记录机器运行状况而且定时写入日志或发警告,内容可能过于专业,所以自己决定。
*Plug and Play- 自动查测新装硬件,即插即用。
Portable media serial number-绝对无用。 (可关闭)
Print Spooler -打印机用的。 (无打印机可关闭)
Protected Storage-储存本地密码和网上服务密码的服务,包括填表时的"自动完成"功能。
QoS RSVP -据说是降低网速20%……(可关闭)
Remote access auto connection manager-宽带/网络共享。
Remote desktop help session manager-远程帮助服务,占用4兆内存。 (可关闭)
*Remote Procedure Call (RPC) -系统核心服务。
Remote Procedure Call LOCATOR-这个倒没什么用,管理RPC数据库服务,占用1兆内存。 (可关闭)
remote registry -远程注册表运行/修改。微软的漏洞……(可关闭)
removable storage-一般情况下不用,磁带备份用的。 (可关闭)
routing and remote access-不知者关,我也不知。 (可关闭)
secondary logon-给与administrator 以外的用户分配指定操作权.(可关闭)
security accounts manager-像 Protected Storage,IIS Admin 才需要。
server -局域网文件/打印共享需要的。 (不打印者可关闭)
shell hardware detection-给有些配置自动启动,像内存棒,和有些cd驱动等
smart card -占1.4兆内存呢(可关闭)
smart card helper -关。(可关闭)
SSDP Discovery service-没有什么硬件利用这个服务。(可关闭)
system event notification-记录用户登录/注销/重起/关机信息。(可关闭)
system restore service -系统还原服务,吃资源和内存的怪兽。虽然有时用到,自己决定。 (可关闭)
task scheduler-windows 计划服务。(可关闭)
TCP/IP NetBIOS helper-如果你的网络不用Netbios 或WINS的话。(可关闭)
Telephony - 拨号服务,如果你的宽带不用拨号,那么关了它。
telnet -还是微软的漏洞。这根dos中的telnet命令没关系。2兆内存。(可关闭)
terminal services-实现远程登录本地电脑,快速用户切换和远程桌面功能需要,不用这些功能就关了吧。(可关闭)
themes -XP的主题。关闭后是XP的经典风格。(可关闭)
uninterruptible power supply-停电保护设备用的。(可关闭)
universal plug and play device host-同SSDP Discovery Service。(可关闭)
upload manager-用来实现服务器和客户端输送文件的服务,简单文件传输不需要这个。(可关闭)
volume shadow copy-同MS Software Shadow Copy Provider,无用。(可关闭)
webclient-可能和以后的.net技术有联系。(可关闭)
Windows Audio -控制着你听到的声音。(喜欢无声者可关闭)
Windows Installer -windows的MSI安装服务。(建议设成手动)
windows image acquisition (WIA) -有些数码相机和扫描器用的,觉得没用。(可关闭)
*Windows Management Instrumentation - 重要的服务,关了会出现奇怪的问题
七、清理系统文件夹
一、从“我的文档”开始清理
“我的文档”在系统中称为“Documents and Settings”,这也是XP中比较特殊的目录,它记录了了用户的一些特别的文件信息。下面来看看有什么内容是可以删除的。
C:\ Documents and Settings\All Users\Application Data\Microsoft\Media Index
这个文件夹与WMPS8有关,如果已升级到WMP9,那就可把它删除。
C:\ Documents and Settings\All Users\Application Data\Microsoft\Media Player
这个文件夹与WMP9有关,如果不常用WMP9,就可以删除它,它不会影响以后使用WMP9。因为在下次使用WMP9时,系统会自动重建这些内容。
C:\ Documents and Settings\All Users\Application Data\Microsoft\User Account Pictures\Default Pictures
在设置账户或使用MSN时都会使用到.这些图片没什么特别,可以删除,也可以用自己喜欢的图片来替代。
C:\ Documents and Settings\All Users\ Documents(或Shared Documents)\My Music
这个目录比较特殊,它显示的名字与工具栏中显示的名字有所不同。进入这个目录的实际步骤是:“C:\ Documents and Settings\All Users\”→“共享文档”→“共享音乐”。一般用户不会把音乐文件放在这里,如果不放这里,则可删除它。
C:\ Documents and Settings\All Users\ Documents(或Shared Documents)\ My Pictures
与My Music目录相似,如果不把图片放在这里,则可删除它。
C:\ Documents and Settings\用户名\ My Documents\My Music
一般人们都在硬盘中开辟专门的存放音乐的地方,那么把它删除吧。有一点要注意,如果经常播放WMA文件,难免会下载一些音乐播放许可证到本地硬盘,而系统默认会把这些许可证放在这个目录中,如果在目录中看到“许可证备份”目录,建议把它复制到其它位置,并在WMP的:工具/许可证管理“中更改路径。当然也可删除该证,下次播放时会自动从网上下载此证。
C:\ Documents and Settings\All Users\[开始]菜单\程序\附件\辅助工具
这里存放着系统辅助功能向导的程序快捷方式,这为有特殊需求的用户准备的,如果你没特别的使用习惯,则可删除。
C:\ Documents and Settings\All Users\[开始]菜单\程序\附件\通讯
这个也可完全删除,因为它只是一些快捷图标。
C:\ Documents and Settings\用户名\[开始]菜单\程序\附件
这个目录是一些程序的快捷图标。在附件中真正用到的功能很少,常用的只有“记事本”、“Windows资源管理器”。把这些要的程序复制到“C:\ Documents and Settings\All Users\[开始]菜单\程序\附件”中,然后再删除此目录。
C:\ Documents and Settings\用户名\Favorites
这里的快捷图标,“MSN。com”和“Radio Station Guide”,这些你用过吗?没用就删吧。
C:\ Documents and Settings\用户名\Favorites\Links
与上面一样,如果用不到,就可删除这个目录。在这里还要修改一下注册表,以永久删除链接文件夹。在注册表中找到“HKEY_CURRENT_USER\ Software\ Microsoft\Internet Explorer\Toolbar”项,在右侧中将“LinksFolderName”的值删除。
二、对程序文件动手
“C:\Program Files”大家很熟悉,因为在安装程序时,其默认的安装路径就在这里。下面看看里面有什么内容。
C:\Program Files\Windows Update
这个目录用于升级,可以删除。只要再次登录Windows的升级网站进行升级,这个目录系统就地自动重建。
C:\Program Files\Windows Media Player\Skins
这是WMP自带的“皮肤”,相信很多“皮肤”不会用到,不如只留下几个常用的,把其余的删掉。
C:\Program Files\Common Files\Microsoft Shared\Stationery
这是Outlook中的信纸图案,有用的留着,不用到的就删除。如果不用Outlook收发邮件,则全部删掉。
C:\Program Files\Internet Explorer\SIGNUP
这里放着一个程序的快捷方式,用以启动进行网络设置向导,如果你的网络一切正常,也不需要向导的帮助,那就删除它吧。
三、Windows目录同样可清理
不要被“C:\Windows”所吓倒,这里同样有不少东西可删除。在这个目录下,.BAK、.BMP、.OLD、.TMP类型的文件可以删除。除 SchedLgU.txt(它被用于计划任务程序服务),.TXT文件也可删除。Notepad.exe和TASKMAN.exe也可删除,因为在 “System32”目录下还有一个备份。另外,clock.avi、Control.ini文件也可删除,它不会对系统造成任何影响。
C:\Windows\$NtUninstall$
这是在线升级Windows时,系统自动创建的目录,其作用是方便卸载已安装的系统补丁。如果补丁正常运行了,这些目录就无意义了,可安全删除这些目录及文件。你可在“添加或删除程序”中去卸载这些补丁,当然补丁并没有真正删除,只是让“添加或删除程序”窗口变得干净些。
C:\Windows\Cursors
这个目录里是鼠标方案,如果用不上,就删吧。
C:\Windows\Help
在第一次运行Windows XP时,系统总会提示运行“漫游Windows XP”,中文版使用的是一个HTML格式的文件,只有文件,没有声音。其实在系统中还安装英文版的漫游功能,虽然是英文,但有语言,有音乐,还有漂亮的动画。它就是“Tours/mmtour”目录中的“tour.exe”。如果没有用了,则可将“Tours”整个目录删掉。在这之前,应先在“C:\ Windows\ System32\dllcache”中删除“tourstrt.exe、tourW.exe以及“C:\Windows\ System32”目录下的“tourstart.exe”文件。
C:\Windows\inf
在这个目录中会看到很多相同文件名,不同后缀的文件,分别为.inf和.pnf ,.pnf是.inf文件的预编译文件,如果没有.pnf文件,.inf文件运行时会自动建立相应的.pnf文件。因此,这个目录的所有.pnf文件都可以删除。
C:\Windows\Media
这是系统自带的一些MID和WAV音效,喜欢的留下,不喜欢的也可删除。
C:\Windows\Temp
这是临时文件夹,当然可删除。但有一点要注意,最好是在启动系统后才删除,因为有很多软件的安装程序会在重新新启动后利用这里的文件来完成最后的安装。
C:\Windows\Web
这里的“gif”和“htm”文件均可删除。到“Wallpaper”目录中看看,系统自带的大部分桌面背景都在这里,不喜欢的均可删除。
C:\Windows\System32
这里有很多名如“1033”的文件夹,这些主要存放系统出现的错误报告,其中大部分是空文件夹,这些空文件夹可放心删除。
C:\Windows\System32\Direct\Dinput
这个目录里的文件主要是游戏设备的配置文件,如果用不上,就删吧。
C:\Windows\System32\ReinstallBackups
这里有很多子目录,它们分别是电脑中硬件的驱动程序备份。如果对某一硬件进行升级或更换,并且确定不会再使用原来的驱动程序,则可以删除相应的目录。
另外,还可在系统中搜索“desktop.ini”文件,并全部删除。如果某个“desktop.ini”文件是系统需要的,那么系统会在需要的时候重新创建它。在C盘根目录下有AUTOEXEC.BAT、CONFIG.SYS、IO.SYS和MSDOS.SYS这四个文件,如果为0字节,则可删除。
清荼2007-02-09 21:49
八、系统服务标准优化
点击开始菜单 点击运行 输入services.msc
Alerter 建议:禁用
Application Layer Gateway Service 建议:禁用 (自带防火墙 喜欢用就别关)
Application Management 建议:手动
Automatic Updates 建议:手动/禁用 (更新升级需要)
Background Intelligent Transfer Service 建议:手动 (更新升级需要)
ClipBook 建议:禁用
COM+ Event System 建议:手动
COM+ System Application 建议:手动
Computer Browser 建议:禁用 (浏览局域网计算机用)
Cryptographic Services 建议:自动 (更新升级需要)
DCOM Server Process Launcher 建议:自动
DHCP Client 建议:自动(用路由的同胞打开把)
Distributed Link Tracking Client 建议:禁用
Distributed Transaction Coordinator 建议:手动
DNS Client 建议:禁用 (不要以为有用)
Error Reporting Service 建议:禁用
Event Log 建议:禁用
Fast User Switching Compatibility 建议:已停用 (你有多个帐号吗,一个人就关掉)
Fax Service 建议:禁用 (传真机需要)
Help and Support 建议:禁用
HTTP SSL 建议:手动
Human Interface Device Access 建议:禁用
IMAPI CD-Burning COM Servic 建议:禁用 (自带的刻录,你没有刻录软件吗)
Indexing Service 建议:禁用 (你用微软文件搜索吗)
IPSEC Services 建议:禁用
Logical Disk Manager 建议:手动
Logical Disk Manager Administrative Service 建议:手动
Messenger 建议:禁用
MS Software Shadow Copy Provider 建议:禁用
Net Logon 建议:禁用
NetMeeting Remote Desktop Sharing 建议:禁用
Network Connections 建议:手动
Network DDE 建议:禁用
Network DDE DSDM 建议:禁用
Network Location Awareness (NLA) 建议:禁用
Network Provisioning Service 建议:禁用
NT LM Security Support Provider 建议:禁用
Performance Logs and Alerts 建议:禁用
Plug and Play 建议:自动
Portable Media Serial Number Service 建议:禁用
Print Spooler 建议:已停用 (打印机、传真机 需要)
Protected Storage 建议:自动
QoS RSVP 建议:手动
Remote Access Auto Connection Manager 建议:手动
Remote Access Connection Manager 建议:手动
Remote Desktop Help Session Manager 建议:禁用
Remote Procedure Call (RPC) 建议:自动
Remote Procedure Call (RPC) Locator 建议:禁用
Remote Registry 建议:禁用
Removable Storage 建议:手动
Routing and Remote Access 建议:禁用
Secondary Logon 建议:禁用
Security Accounts Manager 建议:自动
Security Center 建议:禁用
Server 建议:禁用
Shell Hardware Detection 建议:禁用 (光盘等 自动运行的)
Smart Card 建议:禁用
Smart Card Helper 建议:禁用
SSDP Discovery Service 建议:禁用
System Event Notification 建议:手动 (更新升级 需要)
System Restore Service 建议:禁用 (系统还原没用)
Task Scheduler 建议:已停用 (任务计划没用)
TCP/IP NetBIOS Helper 建议:禁用 (漏洞关掉)
Telephony 建议:手动 (拨号上网用)
Telnet 建议:已停用
Terminal Services 建议:已停用 (我们用它干吗)
Themes 建议:自动/已停用 (主题服务 需要)
Uninterruptible Power Supply 建议:禁用 (UPS电源,你有吗)
Universal Plug and Play Device Host 建议:禁用 (有人反映关闭这个将导致U盘不显示盘符,但是可以正常使用,大家自己选择吧)
Volume Shadow Copy 建议:禁用
WebClient 建议:禁用
Windows Audio 建议:自动
Windows Firewall/Internet Connection Sharing (ICS) 建议:已停用(自带防火墙)
Windows Image Acquisition (WIA) 建议:手动 (扫描仪、数码相机、摄像头...等外设需要)
Windows Installer 建议:手动(关闭后.MSI的无法安装)
Windows Management Instrumentation (WMI) 建议:手动
Windows Management Instrumentation Driver Extensions 建议:手动
Windows Time 建议:禁用 (更新时间你用吗)
Windows User Mode Driver Framework 建议:自动
Wireless Zero Configuration 建议:禁用 (无线上网的)
WMI Performance Adapter 建议:禁用
Workstation 建议:自动
***********************************
第二手动优化,放心,不会损害你的系统的
1.关闭华生医生:
要这个医生干吗?又不会帮你治病,只能告诉你哪里哪里出问题啦,还要在你程序出错的,拼命的读写硬盘,把错误记录下来。至于记录那些英文我是看不懂得,你看的懂吗?你看懂又能怎么样?
方法:单击“开始/运行”,输入“drwtsn32”命令,或者“开始/所有程序/附件/系统工具/系统信息/工具/Dr Watson”,调出系统里的华生医生Dr.Watson ,把里面的选项打勾得都去掉。OK!
2.清除预读文件
当Windows XP使用一段时间后,安装目录下的预读文件夹(C:/Windows/prefetch)里的文件会变的很大,里面会有死链接文件,这会减慢系统时间,建议你定期删除这些文件。
3.关闭媒体预览:
点击AVI的时候发现左边的小图片没,是不是你的A片的开头图像,不要被别人发现拉还是关掉吧,把A片也改个名字呵呵。开始|运行中输入并执行“REGSVR32 /U SHMEDIA.DLL”,取预览。
4.取消ZIP文档读取能力:
那么多压缩软件,我还要你这个微软的干吗?而且还消耗系统资源,除非BILL整合支持各种各样的压缩格式,那样就好啦,哈哈。“开始”选单的“运行”中输入“regsvr32 /u zipfldr.dll”即可
5.启动故障调试关闭:
跟华生医生差不多的,都不是个好医生,呵呵.
进入系统属性(我的电脑上点击右键,属性),高级里面的启动故障恢复,设置
把“写入调试信息”改称“无”,把打勾得都去掉。OK
6.关闭不需要的效果:
进入系统属性(我的电脑上点击右键,属性),高级里面的,性能--设置,
保留*窗口按钮显示视觉样式*文件夹显示常用任务*为桌面图标标签使用阴影
确定之后,看看有没有什么变化。呵呵,是不是发现打开什么都快些拉。
桌面上右键属性,打开显示属性,选择外观选项,点击效果,把打勾得都去掉吧。
确定看看,是不是又快些拉。(液晶显示器建议保留CLEARTYPE)
7.关闭系统还原
这个真没用,用这么多年电脑,重来没有还原成功过。
进入系统属性(我的电脑上点击右键,属性),系统还原,关闭所有系统还原。OK
8.启动优化:
有很多是必须禁止启动,应为真的没什么用。
开始运行,输入MSCONFIG,启动选项里面,IMJPMIG,IMSCMIG,TINTSETP把勾去掉吧。如果你是N卡显卡,还可以去掉NVCPL,NWIZ,NVMCTRAY(A卡沃不知道啊)
当然还有很多,每个人机子不一样,不好评说。但是有一点,就算吧里面都去掉,也没关系的,只不过输入法图标没有,然后就是你自己后来安装的一些随机启动的软件不会随机启动拉,但你的系统绝对不会 崩ooo
九、系统服务与应用程序相关性的分析
评价一个操作系统,最常用的指标包括安全性、稳定性、易用性、运行效率等。下面,就按照这个顺序,对WINDOWS XP系统的服务分类进行逐一说明。
一、关系到系统安全的服务
在病毒横行的今天,系统安全可能是最受关注的问题了,除了病毒、外来恶意程序以外,微软默认开启的系统服务也存在一些值得反思的问题。
1、Portable Media Serial Number Service
描述:Retrieves the serial number of any portable media player connected to this computer. If this service is stopped, protected content might not be down loaded to the device.
进程名:svchost.exe
这项服务表面上看只有一个作用,向微软报告你有的Windows Media Player播放器的序列号,但我们实在不知道它是否还报告了其他东西,所以我坚决设为禁用,这并不影响使用WMP收看网络电影、电视。
2、Remote Registry
描述:使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务将无法启动。
进程名:svchost.exe
光看描述就知道这绝对是一项垃圾服务,实在不明白微软为什么会默认将其设为自动,我是坚决将其改为禁用,因为从不使用远程协助功能。
3、Security Accounts Manager
描述:存储本地用户帐户的安全信息。
进程名:lsass.exe
存储是为了留给谁的?不知道。那我就不存储了,禁用。
4、Shell Hardware Detection
描述:为自动播放硬件事件提供通知。
进程名:svchost.exe
当放入一张光盘或U盘后,机器就自动出现光盘里的引导程序画面或询问用什么程序打开U盘里的文件,这就是该项服务辛勤工作的成果。是否关闭看个人的使用习惯,从安全的角度出发,我还是习惯将其禁用,这样就不怕光盘自启动程序夹带恶意程序,也不会占用大量系统资源运行一些不必要的程序。
二、关系到系统稳定、便捷的服务
现今,各种针对WIDNOWS XP系统的优化方法数不胜数,在有GHOST保驾下,我们完全可以积极尝试。如果不想过多的进行那种高风险试验,又让自己的操作系统方便易用、稳定且兼容性良好,那就千万不要禁用下面这些服务,这是我进行N次高风险试验后总结的一点心得。
5、COM+ System Application
描述:管理 基于COM+ 组件的配置和跟踪。如果服务停止,大多数基于 COM+ 组件将不能正常工作。如果本服务被禁用,任何明确依赖它的服务都将不能启动。
进程名:dllhost.exe
可以设为手动,若禁用的话,WPS OFFICE 2005及其他一些需要调用COM+组件的软件就无法启动。
6、DCOM Server Process Launcher
描述:为 DCOM 服务提供加载功能。
进程名:svchost.exe
不知道微软是怎么想的,关于这项重要的服务的描述居然这么短,而那些莫名其妙的服务的描述却又那么长而难懂。我将其设为自动,原因是设为手动的话,任何一个程序都不会在需要的时候自动开启该服务,而WPS OFFICE 2005和磁盘管理、磁盘整理等程序都要用上它。将其禁用的话,重启系统后,系统栏那个反映网络连通状况的小电脑图标就会消失了,哪怕你拔掉网线它也不会冒出来。这项服务似乎与任何一项网络应用均无实际关联,禁用后仍可正常使用局域网或使用ADSL拨号、GPRS上网。
7、Event Log
描述:启用在事件查看器查看基于 Windows 的程序和组件颁发的事件日志消息。无法终止此服务。
进程名:services.exe
与DCOM Server Process Launcher服务一样,确是无法终止,但可以禁用。不过禁用了至少会有一个麻烦,系统开机时会让你至少多等一分钟,所以还是老老实实设为自动的好。
8、kavsvc
描述:Provides anti-virus functionality of Personal, installed on your computer.
进程名:kavsvc.exe
这个就不必说了吧,大名鼎鼎的卡巴斯基,后台监控程序,设为自动。
9、Logical Disk Manager
描述:监测和监视新硬盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。
进程名:svchost.exe
设为手动即可。遇上U盘之类的东东插上机器却无反应需要用到磁盘管理时,它是会自动启用的。
10、Logical Disk Manager Administrative Service
描述:配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止。
进程名:dmadmin.exe
只在硬盘分区调整后的第一次系统重启时会用到,其他时候基本在放假,设为手动就行了。
11、Net Logon
描述:支持网络上计算机 pass-through 帐户登录身份验证事件。
进程名:lsass.exe
你会用到这个莫名其妙的帐户吗?估计很少有人会,但若设为禁用,在某些机器上会出现系统无法登录的现象,设为手动即可。
12、NT LM Security Support Provider
描述:为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。
进程名:lsass.exe
不清楚具体作用是什么,但禁用的话极有可能导致系统无法登录,设为手动即可。
13、Plug and Play
描述:使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。
进程名:services.exe
不管你是否相信微软,但他的这个描述你一定得相信,否则使用U盘、打印机时麻烦一定不少,此项服务应该设为自动。
14、Remote Procedure Call (RPC)
描述:提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。
进程名:svchost
还记得冲击波吗?那东东就是拿它下手。不过,要是你禁用或将其设为了手动以后还能正常进入系统,那真的叫奇迹。
15、Windows Audio
描述:管理基于 Windows 的程序的音频设备。如果此服务被终止,音频设备及其音效将不能正常工作。如果此服务被禁用,任何依赖它的服务将无法启动。
进程名:svchost.exe
在WINDOWS 2003中,这项服务被默认禁用,想听歌得手动启用。估计现今不会有谁的机器没有声卡吧,那就设为自动吧。
16、Windows Management Instrumentation
描述:提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止,多数基于 Windows 的软件将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。
进程名:svchost.exe
搞不清这东东存在有什么意义,经验告诉我,禁用它,系统稳定性反而会有所好转。
三、一些安装大型软件必须用到的服务
这些服务平时基本不用,但在安装OFFICE、一些大型游戏等软件时却必须开启,否则肯定会反复报错,无法安装。
17、Application Management
描述:提供软件安装服务,诸如分派,发行以及删除。
我的进程中通常有5个svchost.exe,但不会是它。一般在安装一些程序时会被开启,比如OFFICE 2003,通常设为手动。一般的安装程序不会用到这项服务,若有程序安装时提示某项服务未启用,再手动启用下就OK。
18、ASP.NET State Service
描述:Provides support for out-of-process session states for ASP.NET. If this service is stopped, out-of-process requests will not be processed. If this service is disabled, any services that explicitly depend on it will fail to start.
若有安装.NET开发环境,就会有这项服务,我装了Framework,目的是运行nlite精减系统安装程序。通常设为禁用,用的时候临时启用下便是。我想,不会有人有事没事制作系统精简光盘吧。
19、Windows Installer
描述:添加、修改和删除以 Windows 安装程序(*.msi)的软件包提供的应用程序。如果禁用了此服务,任何完全依赖它的服务不会被启动。
进程名:msiexec.exe
只在安装OFFICE、大型游戏、微软补丁等东东时会用上,设为手动即可,要用的时候它会自个启动。
四、一些非必需服务
下列服务并不是系统正常工作所必须启动的,但却与我们一些日常应用息息相关,可以有选择的启动或禁用。
20、Fast User Switching Compatibility
描述:为在多用户下需要协助的应用程序提供管理。
进程名:svchost.exe
若系统只有一个用户名,大胆设为禁用吧。就算有多个用户名,设为手动就行。事实上,我用两个用户名的时候,设为禁用也可以进行切换。
21、Human Interface Device Access
描述:启用对智能界面设备 (HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。
进程名:svchost.exe
若在用USB鼠标或手写板一类的东东,禁用这项服务会带来灾难。若用PS/2鼠标,大胆设为禁用吧。不过有些主板似乎不受影响,禁用该服务后照样能正常使用USB鼠标。
22、Network Connections
描述:管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。
进程名:svchost.exe
局域网用户可以设为手动,开机时会自动启动,若禁用,将无法使用网络邻居。非局域网用户设为禁用。禁用后,进程中的svchost.exe会由5个减至4个。
23、Network Location Awareness (NLA)
描述:收集并保存网络配置和位置信息,并在信息改动时通知应用程序。
进程名:svchost.exe
与22、Network Connections服务配套使用,设置原则相同。若禁用,进程中的svchost.exe也会减少1个。若与Network Connections一同禁用,进程中的svchost.exe就会减少到3个。
24、Performance Logs and Alerts
描述:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启动。
进程名:smlogsvc.exe
系统预读,你有启用吗?我觉得启用前后对启动速度并无影响,所以“禁用”。如果你有用到启动预读功能,那就设为自动吧。
25、Print Spooler
描述:将文件加载到内存中以便迟后打印。
进程名:spoolsv.exe
要使用打印机或打印预览功能的机器,必须将此项服务设为自动。没有这项服务需要的用户,可以设为禁用。注意,绝大部分局域网安装的OA、ERP系统会需要这项服务读写电子版公文。
26、Protected Storage
描述:提供对敏感数据(如私钥)的保护性存储,以便防止未授权的服务,过程或用户对其的非法访问。
进程名:lsass.exe
登录网站时,单击用户名那一栏,会有一个以往登录时输入的用户名,只要选中,相应的密码就会自动填上,支持这种偷懒功能的就是这项服务。若想确保系统安全或个人隐私,禁用是个好办法,我就是这么干的。
27、Remote Access Connection Manager
描述:创建网络连接。
进程名:svchost.exe
若是局域网,完全可以设为禁用。若是ADSL,我是GPRS上网,就必须设为手动或自动,否则没法上网。ADSL拨号的用户也必须设为手动或自动,否则一样不能上网。
28、Remote Procedure Call (RPC) Locator
描述:管理 RPC 名称服务数据库。
进程名:locator.exe
设为手动,有需要时会自动启用,但我忘了是在什么时候启用过。
29、Routing and Remote Access
描述:在局域网以及广域网环境中为企业提供路由服务。
进程名:svchost.exe
一般用户根本用不上,禁用。要用它的人根本就不会再问别人它是干什么的了。
30、Secondary Logon
描述:启用替换凭据下的启用进程。如果此服务被终止,此类型登录访问将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
进程名:svchost.exe
不知微软想干什么,一个简单的东西硬要说得这么复杂,这项服务只有一个功能,那就是支持在不同用户间进行切换。机器上只有一个用户名的完全可以设为禁用,就像我这样。
31、Server
描述:支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
进程名:svchost.exe
这是微软为数不多的几个清楚说明了作用的服务,局域网内需要与别的机器共享文档、共享自己的打印机或使用别人共享出来的打印机,就得启用这项服务,最好是设为自动。家庭单机用户完全用不上,禁用吧。
32、SSDP Discovery Service
描述:启动您家庭网络上的 UPnP 设备的发现。
进程名:svchost.exe
听人说,很少有网络设备支持UPnP功能,但实际使用中发现,若禁用该服务,无法与一些激光打印机正常联机,所以局域网用户还是设为手动的好。单机就没关系了,放心禁用便是。
33、Task Scheduler
描述:使用户能在此计算机上配置和制定自动任务的日程。如果此服务被终止,这些任务将无法在日程时间里运行。如果此服务被禁用,任何依赖它的服务将无法启动。
进程名:svchost.exe
有配置自动运行的任务吗?反正我是没有,禁用。
34、Telephony
描述:提供 TAPI 的支持,以便程序控制本地计算机,服务器以及 LAN 上的电话设备和基于 IP 的语音连接。
进程名:svchost.exe
简单说,这项服务就是支持调制解调器。若在使用小猫上网,包括内、外置调制解调器、GPRS或CDMA上网卡、通过数据线连接手机等方式上网,将其设为手动即可,开机时会自动启用。使用局域网或ADSL的用户,放心禁用便是。禁用后,进程中会减少1个svchost.exe。
35、Themes
描述:为用户提供使用主题管理的经验。
进程名:svchost.exe
若坚持使用类似WINDOWS 2000的界面,那就禁用吧,可以节省不少的系统资源。我喜欢苹果界面,所以尽管机器配置很老,但仍将其设为了自动。
在这里顺便说个题外话,新出的FlyakiteOSX 3.5版中带的那个shell32.dll已由原来的26M多减小到了7.67M,而系统自带的那个是7.85M,这可是件好事,我就在DOS下用这个shell32.dll置换了系统自带的那一个。FlyakiteOSX 3.5版下载链接:[点击下载]
36、Universal Plug and Play Device Host
描述:为主持通用即插即用设备提供支持。
进程名:svchost.exe
不知道它具体负责哪项工作,但禁用了某些U盘用起来就不正常,得手动分配盘符,设为手动。
37、User Profile Hive Cleanup
描述:Cleans up handles to allow unloading of user profile hive.? This can help speed up logging off, reconciliation of roaming profiles and prevent exceeding the registry size limit.
进程名:uphclean.exe
这是微软元月份发布的一个补丁,装上后才知道我根本用不上,它是为那些关机总需要很长时间的用户准备的,若你的机器不巧有这种现象,建议设为自动。
38、Windows Firewall/Internet Connection Sharing (ICS)
描述:为家庭和小型办公网络提供网络地址转换、寻址、名称解析和/或入侵保护服务。
进程名:svchost.exe
这就是系统内置的防火墙功能。我觉得卡巴内置的网络防御功能也够用了,所以将其设为了禁用。这项服务实际上也没什么用,它是在系统完全启动、网络已连通后才启动的,系统内有恶意程序的话早就开始工作啰。若机器内安装的防病毒软件没有集成网络防御功能,还是设为自动的好。
39、Wireless Zero Configuration
描述:为您的 802.11 适配器提供自动配置
进程名:svchost.exe
在用无线网卡吗(注:不是无线上网卡)?若在用,正使用多个无线路由或网关,且没有配置固定IP的话,那就设为自动吧。若只用一个无线路,由或网关,且设定了固定IP,那就设为手动。没有装无线网卡的,设为禁用好啦,又可以节省一点系统资源。
40、Workstation
描述:创建和维护到远程服务的客户端网络连接。如果服务停止,这些连接将不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
进程名:svchost.exe
局域网用户还是将其设为自动的好,否则网络打印、文件共享时常会出现无法访问的提示,部分OA和ERP系统也需要启用它。
五、一些用途不明确的服务
虽说不明确,但并不能通通禁用了事,最好结合自己实际情况而定,若禁用后发现机器中某个程序不正常,还是设为手动较好。
41、Computer Browser
描述:维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
进程名:svchost.exe
若不是在局域网内,这项服务可以设为禁用。就算要在局域网内使用,我也只设为手动,因为说不准什么时候会要用上,用的时候它会自个启动。
42、HTTP SSL
描述:此服务通过安全套接字层(SSL)实现 HTTP 服务的安全超文本传送协议(HTTPS)。如果此服务被禁用,任何依赖它的服务将无法启动。
进程名:svchost.exe
听起来似乎很有用,但你有用过吗?反正我是设为禁用,也没看到有什么问题。公司的OA系统也从未用到过这个东东。
43、Network Provisioning Service
描述:为自动网络提供管理基于域的 XML 配置文件。
进程名:svchost.exe
不知为何,公司局域网是带有域的,但我一直禁用,也没发现内网有什么功能无法使用。
44、Removable Storage
描述:无
进程名:svchost.exe
连微软都不知道是干什么的,为什么要装入系统呢,禁用。
45、System Event Notification
描述:跟踪系统事件,如登录 Windows,网络以及电源事件等。将这些事件通知给 COM+ 事件系统 “订阅者(subscriber)”。
进程名:svchost.exe
不怎么它的真正作用是什么,反正我是从未启用过。
45、WebClient
描述:使基于 Windows 的程序能创建、访问和修改基于 Internet 的文件。如果此服务被终止,将会失去这些功能。如果此服务被禁用,任何依赖它的服务将无法启动。
进程名:svchost.exe
搞不清它到底负责哪项工作,所以我是坚决“禁用”。
46、Windows Management Instrumentation Driver Extensions
描述:与驱动程序间交换系统管理信息。
进程名:svchost.exe
具体职责不清楚,但禁用了极易莫名其妙的发生驱动丢失,设为手动就平安无事。
47、WMI Performance Adapter
描述:从 WMI HiPerf? 提供程序提供性能库信息。
进程名:wmiapsrv.exe
具体作用不清楚,但禁用以后易出现驱动离奇丢失的现象,设为手动即可。
六、绝对的垃圾服务
WINDOWS XP系统被抱怨最多的地方,就是系统资源消耗大,多程序并行时执行效率低下,速度缓慢,其实,除了系统内核的不足之外,默认启动了一些很少用到的服务也是重要的原因,这类服务通常被称作垃圾功能。既是垃圾,就应该堆到一起,方便清洁,利于卫生,下面就是XP系统中一些几乎用不到、完全可以放心禁用的垃圾服务。
48、Application Layer Gateway Service
描述:为 Internet 连接共享和 Windows 防火墙提供第三方协议插件的支持。
进程名alg.exe。
事实上,我从来没有发现过哪个程序会用到它。所以设为禁用。
49、Ati HotKey Poller
装有ATI显卡的机器上就会有这个东东。
进程名ati2evxx.exe。
我从来没用过,这东东唯一作用似乎就是在系统栏显示一个控制图标,事实上,需要的时候完全可以在桌面上点右键进显示属性进行显卡附加功能的调整,有必要时时刻刻让这东东浪费宝贵的系统资源吗?我的选择是禁用。
50、ClipBook
描述:启用“剪贴簿查看器”储存信息并与远程计算机共享。如果此服务终止,“剪贴簿查看器” 将无法与远程计算机共享信息。如果此服务被禁用,任何依赖它的服务将无法启动。
进程名:clipsrv.exe
从来没用过,禁用。
51、COM+ Event System
描述:支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务将无法启动。
天知道这东东在起什么作用,我禁用五年了。
52、Cryptographic Services
描述:提供三种管理服务: 编录数据库服务,它确定 Windows 文件的签字; 受保护的根服务,它从此计算机添加和删除受信根证书机构的证书;和密钥(Key)服务,它帮助注册此计算机获取证书。如果此服务被终止,这些管理服务将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。
进程名:svchost.exe
不知道是干什么用的,但我一直是设为禁用。
53、DHCP Client
描述:通过注册和更改 IP 地址以及 DNS 名称来管理网络配置。
进程名:svchost.exe
可以设为禁用。曾听人说,ADSL用户若没有设置固定IP,这东东就得设为自动,否则上网时可能会有一些麻烦,比如断线。但我用GPRS上网时也是动态分配IP,设为禁用并无影响。
54、Distributed Link Tracking Client
描述:在计算机内 NTFS 文件之间保持链接或在网络域中的计算机之间保持链接。
进程名:svchost.exe
至今没发现禁用它有什么不良影响,所以从未开启过。
55、Distributed Transaction Coordinator
描述:协调跨多个数据库、消息队列、文件系统等资源管理器的事务。如果停止此服务,则不会发生这些事务。如果禁用此服务,显式依赖此服务的其他服务将无法启动。
进程名:msdtc.exe
不知道有什么用,从未开启过。
55、DNS Client
描述:为此计算机解析和缓冲域名系统 (DNS) 名称。如果此服务被停止,计算机将不能解析 DNS 名称并定位 Active Directory 域控制器。如果此服务被禁用,任何明确依赖它的服务将不能启动。
进程名:svchost.exe
觉得微软似乎在故弄玄虚,这项服务根本没有描述说的那么有用,至少我禁用了也没发现对上网有什么不利影响。
56、Indexing Service
描述:本地和远程计算机上文件的索引内容和属性;通过灵活查询语言提供文件快速访问。
进程名:cisvc.exe
这一项很垃圾的功能,若觉得机器速度很慢,禁用它或许会有好转。我一直设为禁用的说。
57、IPSEC Services
描述:管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
进程名:lsass.exe
这项服务有用吗?我也不知道,反正我从未启用过,禁用。
58、Network DDE
描述:为在同一台计算机或不同计算机上运行的程序提供动态数据交换 (DDE) 的网络传输和安全。如果此服务被终止, DDE 传输和安全将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
进程:netdde.exe
我是菜虫,不知道它是干什么的,但我记得自己一直以来都是设为禁用的说。
59、Network DDE DSDM
描述:管理动态数据交换 (DDE) 网络共享。如果此服务终止,DDE 网络共享将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
进程:netdde.exe
看起来与前一个似乎有亲缘关系,但可以确定没用的说,大胆禁用吧。
60、QoS RSVP
描述:为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。
进程名:rsvp.exe
我平时要用到2台网络打印机,但从未启用过这项服务,禁用。
61、Remote Access Auto Connection Manager
描述:无论什么时候当某个程序引用一个远程 DNS 或 NetBIOS 名或者地址就创建一个到远程网络的连接。
进程名:svchost.exe
听起来很智能,但它肯定从未有利于我们的工作,因为我从未发现它启动过。
62、TCP/IP NetBIOS Helper
描述:允许对“TCP/IP 上 NetBIOS (NetBT)”服务以及 NetBIOS 名称解析的支持。
进程名:svchost.exe
放心禁用吧,不要被这复杂的缩写吓倒,这东东根本就没有用。
63、Windows User Mode Driver Framework
描述:启用 Windows 用户模式驱动程序。
进程名:wdfmgr.exe
不知道是什么意思,但可以确定没用,一直禁用,从未开启过。
结束语
关于的系统服务分析到此就结束了,现在我的机器不论是在局域网还是使用GPRS上网,系统都不必再启用其他服务了,而开机后含卡巴斯基在内只启动了14项服务,如图:
若你的机器只放在家庭用ADSL上网,那么只需启动9项服务(含卡巴斯基)家庭用户即可正常使用XP!!
细心的朋友可能会问,为什么没有提到安全中心、系统还原、自动更新等多项服务,在这里只能很遗憾也很干脆的告诉大家,我将这些东东全部精简了。
安全中心只是一个界面,提示这啊那的,弄得人很烦;系统还原根本帮不上我什么忙;自动更新升级后,常出现一些莫名其妙的问题,我不相信微软真的在老老实实做服务,在VISTA推出的前夜,XP系统越烂,VISTA的前景就越看好,也许我想得太歪了吧,但我坚持认为不能排除微软通过补丁故意破坏XP系统的这种可能性,用户的不满则完全可以通过宣传转嫁给黑客。至于其他的服务是否可以禁用,想想吧,都被精简了,会是日常工作生活所需要的吗?
清荼2007-02-09 21:52
十、禁掉一百年也用不到的系统服务
1:Alerter服务:选择“手动/禁用”是明智之举。
微软对警报器服务的描述为:通知所选用户和计算机有关系统管理级警报,就是在系统出现错误的情况下能及时向用户发出通告。对于普通应用人员来讲,禁用它可以阻止像IE出现错误、要求发送错误报告之类对话框的出现,因为这些错误报告对于我们来说毫无用处,所以选择禁用它是明智之举
2:application layer gateway service
为internet连接共享和internet连接防火墙提供第三方协议插件的支持如果你没启用internet连接共享或windows xp内置防火墙,可以禁止这个服务。他不影响网络共享放心关闭吧,只是一个插件。这个可占了内存资源1.5MB关了哦
3:Application management
用于设定,发布和删除软件服务。 SQL安装时,提示“系统有一个程序的安装副本在运行之中,请重新启动电脑”等提示,一般重启即可,但如果这个服务不开,重启N次也没有用 网吧客户机放心禁止,服务器装了SQL的话 也禁止吧(负带影响:有时候安装东西的时候会提示服务未启动,有时候又正常)
4:automatic updates
自动从windows update启用windows更新的下载和安装需要时,我们完全可以在windows update web网站手动进行更新。禁啦 开这个服务简直浪费系统资源。另外附加一句,需要手动更新的时候,需将此服务开启
5:Background Intelligent Transfer Service
该服务的中文意思为智能备份和传输服务,用于在局域网中利用空闲的网络带宽传输数据。这个服务被禁用可带来一些好处,因为它存在一个小BUG,某些Windows XP系统会因为它的缺陷而在启动到桌面环境时出现任务栏暂时锁死的现象,禁用它能立马解决此故障 放心禁止吧,补充一句:刚听朋友说,关闭此服务有一定的负面影响,网站上不能使用手工更新功能了,大家知道就行了。
6:ClipBook
这项服务的作用是储存粘贴信息并与远程计算机共享此信息,Windows XP的“剪贴簿查看器”就是依赖这项服务来工作的。如果此项服务被终止,“剪贴簿查看器”将无法与远程计算机共享信息,相反地,它的好处在于可以杜绝一些隐私外泄的安全隐患 放心禁止准没有错
7:COM+ Event System
一些 COM+ 软件需要,检查你的 c:program filesComPlus Applications 目录,没东西可以把这个服务关闭(注意是这个路径里面的服务没有东西可以关闭,不是指COM服务,以免大家又误会). 不能禁止的服务 不过喜欢PF降低的朋友就禁止吧!
8:COM+ System Application
管理 基于COM+ 组件的配置和跟踪。禁止吧没关系的
9:Computer Browser
用来浏览局域网电脑的服务,但关了也不影响浏览!
所以禁止啊 降低PF哦
10:Cryptographic Services
Windows更新时用来确认windows 文件指纹的,手动或者禁止吧,比较保守的朋友就手动。和我这样的玩火使者就禁吧 降低PF要紧,懒得运行了其他东东把这个服务又给开起了。
11:DCOM Server Process Launcher 此服务级重要程度(中级)
终止或禁用此服务会造成系统不稳定,大家可别打这个注意啊。虽然不影响你正常开机和使用 系统稳定为重啦。当然你们要跟谁比PF底的话 哈哈把这个也禁了吧,看谁狠。补充描述:SP2新增的服务,DCOM(分布式组件对象模式),关闭这个服务会造成很多手动服务无法在需要的时候自动启动,很麻烦。 比如一些软件无法正常安装,flashmx ,还有些打印机的驱动无法安装,都提示错误“RPC服务器不可用”。建议不要关闭,当然玩火使者的话,肯定是要关闭的罗。(关闭此服务负带影响,在打开网页的时候不能打开新窗口)
12:DFServEx
这个是我的冰点还原精灵,这个我没有禁,你们没有这个的不要管这个。
13:DHCP Client选择“自动”是明智之举。
象我家的(xDSL 等)小猫就不用了 呵呵我是禁止达 这个大家请按照你们的实际需要禁止和不禁止。没有固定IP的的用户还是开着吧,否则上不了网.
14:Distributed Link Tracking Client
用于描述局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存汗。汗。。。占这么多内存象我这样的玩火者肯定容忍不了,肯定禁止啦
15:Distributed Transaction Coordinator
分布事务协调器,一般情况下,应该可以禁用 放心禁吧
16:DNS Client
DNS解析服务 IPSEC需要用到
好象你们网吧的客户机不是用来做DNS服务器吧,禁止啦!
17:Error Reporting Service
错误报告器,把windows中错误报告给微软
这个鬼东西只要出错最烦人,又占资源 禁止啦
18:Event Log 进程名称叫 services.exe 无法禁止
系统日志纪录服务,很有用于查找系统毛病,禁止吧,不过好象有时候他会自动开启,禁止不了的。(对于2000系统这个服务比较重要,请考虑下)。
19:Fast User Switching Compatibility
多用户快速切换服务。
汗。。。。网吧客户机鬼才搞多用户切换 放心禁止啦
20:Help and Support
帮助服务。没有什么用 禁止吧 靠这个帮助 你还不如去网上找答案好。
21:HTTP SSL
HTTP SSL 服务停止,IIS 将无法执行SSL 功能
网吧客户机谁用IIS服务器啊 禁止啦
22:Human Interface Device Access
支持"弱智“电脑配件的。比如键盘上调音量的按钮等等
禁止吧 搞笑的服务,简直就是浪费我们系统资源
23:IMAPI CD-Burning COM Service
XP刻牒服务,也就是所谓刻录机提够的服务,占用1.6M内存
汗 绝对禁止,浪费资源,你们网吧还弄个克录机不成。。。。
24:Indexing Service
非常恐怖的XP系统减速的服务
强烈要求禁止!
25:IPSEC Services
IPSEC安全服务,一般用户用不着,如果在服务器上做IPSEC(IP策略)安全措施才用
禁止吧 降低PF才重要
26:Logical Disk Manager
磁盘管理服务。需要时它会通知你 象我这样的玩火使者当然是禁止的,你们视情况来啊,保守的请设置为手动
27 Logical Disk Manager Administrative Service
同上相关联的服务 该服务对于经常使用移动硬盘、闪盘等外设的用户必不可少,根据具体情况。改为手动后需要时它会通知你 建议设置为手动 我是禁止。
28:Messenger
Windows XP中信使服务是用来在服务器和工作站之间传输NET SEND消息的,如果禁止此项服务,就有利于防止来自局域网内的各种骚扰信息,不过它的弊端也是显而易见的:在拒绝骚扰信息的同时,来自公司网管的有用信息也被过滤掉了
强烈要求禁止,网吧里面别让别人利用这个漏斗来搞鬼。
29:MS Software Shadow Copy Provider
据说是备份用的。我看什么用都没 禁止啦
30:Net Logon
登陆Domain Controller用的。!如果公司内部需要使用网内的域服务器登录到域时,就开启此服务吧 网吧客户机建议禁止。
31:NetMeeting Remote Desktop Sharing
用Netmeeting实现远程桌面共享,公司或者需要使用这个功能的朋友建议设置为手动, 网吧用不到 禁止吧
32:Network Connections
Windows XP中该服务的作用是用来管理“网络连接”文件夹中的所有对象,系统默认为自动启用状态,如果禁用了它,那么从控制面板中双击“网络连接”图标后打开的“网络连接”窗口中将空无一物,“网络安装向导”、“新建连接向导”和“本地连接图标”都不见了,查看网络连接信息和更改局域网配置的操作都将无法进行(禁用后需重启系统才可看到“效果”)。因为我是动态ADSL共享保号的,必须得依赖这个服务,所以这个我没有禁止,其实大家在客户机上完全可以禁止,而且还可以避免别人查看网络连接 呵呵。
33:Network DDE
前面你都禁止了CLIPBOOK 这个肯定禁止啦 建议大家手动
34Network DDE DSDM
上面你都禁止的话, 这个肯定可以禁止 建议大家手动
35:Network Location Awareness (NLA)
如有网络共享或ICS/ICF可能需要.(服务器端)
客户机建议禁止 降低PF要紧 这个我已经测试,禁止改服务不影响其他客户机上网。
36:Network Provisioning Service
为自动网络提供管理基于域的 XML 配置文件
可以禁止的服务
37:NT LM Security Support Provider
使用传输协议而不是命名管道的远程过程调用提够安全机制
建议手动
38:NVIDIA Driver Helper Service
大家一般都有这个东东吧 Nvidia 显卡帮助,肯定一个字 关!哈哈
39:Performance Logs and Alerts
记录机器运行状况而且定时写入日志或发警告,内容过于专业
你们有几个看的懂那些日志文件吗?肯定禁止啦!
40:Plug and Play
自动查测新装硬件,即插即用,开着吧
这个建议大家要开着啦,网吧电脑多,别给自己找麻烦 不过你跟别人比PF底的时候,可以禁止的 哈哈!这个我不能禁止 因为我是拔号ADSL的 TELEPHONE服务必须依赖他 不然象我这样的玩火使者怎么容忍得了,早被我禁止了。
不好意思 中间漏掉了几个服务没有写刚刚检查找到了
Portable Media Serial Number Service
用于控制盗版音乐文件复制到便携播放器上,如MP3、MD等 这个关大家什么事
马上禁止,根本没用
Print Spooler 打印后台处理程序 (有打印机的请不要关闭此服务)
可以禁止
Protected Storage
可以禁止 负面影响 你打开“添加/删除程序”窗口,看看此时的打开速度是否变慢了 玩火使者肯定要禁他的。补充描述:用来储存你计算机上密码的服务,像 Outlook、拨号程序、其它应用程序、主从架构等等。视具体使用环境而定,在不安全的环境下建议停止 建议设为手动(负带影响:关闭此服务 PUBWIN EP将连不上服务器)
41:QoS RSVP
网络流量自动平衡。可能有用。不过一般大家都用不到 就设为手动吧
42:Remote Access Auto Connection Manager
同下:建议设置为手动
43:Remote Access Connection Manager
宽带者/网络共享可能需要!建议设置自动 服务器别打这个注意,客户机大家可以视情况而定 禁止吧
44:Remote Desktop Help Session Manager
远程帮助服务,不过占用4兆内存。
建议网吧客户机设置为手动。
45:Remote Procedure Call (RPC)(此服务重要程度: 高级)
系统核心服务,不要对他有想法!不多解释啦
46:Remote Procedure Call (RPC) Locator
这个倒没什么用,管理RPC数据库服务,占用1兆内存。建议设置为手动
47:Remote Registry
地球人都知道 这个肯定要禁止的!
48:Removable Storage
般情况下不用,磁带备份用的。建议手动
除非你有 Zip 磁盘驱动器或是 USB 之类移动式的硬件或是 Tape备份装置,不然可以关了
49:Routing and Remote Access
路由和网关,一般情况下网吧客户机全设置为手动
50:Secondary Logon
给与administrator 以外的用户分配指定操作权 看重权限的朋友就设置为自动吧,我忍受不了浪费资源止降低PF要紧 大家别学我啊 你们视情况而定。
51:Security Accounts Manager
存贮本地用户帐户信息的 不要打此服务的注意
52:Security Center
监视系统安全与配置 保守的朋友请设置为自动 追求PF降低的朋友且电脑知识专业的,强力禁止吧!
53:Server
局域网文件/打印共享需要的 追求PF降低的个人电脑的朋友,网吧客户机放心禁止,公司里的 请视情况而定 除非你有和其它计算机共享,不然就关了
54:Shell Hardware Detection
给有些配置自动启动,像DVD cd驱动等
建议设置自动 别打他的注意,打他的注意,造成麻烦的我不管哦,
但是网吧客户机可以关闭的
55:Smart Card
智能卡 汗。。。。。。你们有吗 禁止啦
56:SSDP Discovery Service
没有什么硬件利用这个服务 禁止啦
57:System Event Notification
记录用户登录/注销/重起/关机信息。。你很看重这些吗 肯定禁止啊
58:System Restore Service
系统还原功能 禁止 不多解释
59:Task Scheduler
windows 计划服务,如果你使用系统的“任务计划”,就不能关
60:TCP/IP NetBIOS Helper
你的网络不用 Netbios 或WINS,就关闭
61:Telephony
大漏洞,2兆内存。但是我没有办法哦,ADSL拨号上网哦 禁止啦,我就上不了网了5555555,网吧客户机放心关闭
62:Telnet
绝对禁止的服务
63:Terminal Services
实现远程登录本地电脑,快速用户切换和远程桌面功能需要,网吧客户机放心关闭 需要使用这个功能的朋友 请设置为手动
64:Themes
呵呵 给XP系统装扮的鬼东西 放心禁止吧
65:Uninterruptible Power Supply
提够不间断电源 停电保护设备用的。。。没有的就禁止 网吧客户机放心禁
66:Universal Plug and Play Device Host
同SSDP Discovery Service ,没有多大用出,简直就是浪费资源 关闭.
67:Volume Shadow Copy
同MS Software Shadow Copy Provider,没有多大用出 关闭
68:WebClient
和以后的NET技术有相关联系。网吧客户机用不着关闭设为手动 其他朋友视情况而来
我肯定禁止 玩火使者贝!
69:Windows Audio
别打他的注意,除非你是聋子,听不到声音,就禁止吧 哈哈!关了他 就没有声音了哦
70:Windows Firewall/Internet Connection Sharing (ICS)
此功能与我ADSL共享服务相关联 关闭此服务,客户机将上不了网 不过网吧客户机完全可以禁止此服务。SP2版本以前的叫法Internet Connection - Firewall (ICF) / Sharing (ICS)
71:Windows Image Acquisition (WIA)
有扫描仪和照相机的朋友请不要禁止此服务 网吧客户机完全可以禁止 服务器别禁止 一般网吧服务器上还是会提够扫描服务赚钱达。当然如果没有的话 就禁止吧
72:Windows Installer
Windows的MSI安装服务 放心禁止 (会员建议:改为手动,因为安装一些软件需要他的支持,例如金山快译)
73:Windows Management Instrumentation
满重要的服务,是管“服务依靠”的,关闭了会出现不可预料的问题哦 嘿嘿 想清楚再关 不过跟别人比PF底的时候放心关闭 我不能关啊 因为这服务器共享服务依赖他 气死人了,否则嘿嘿
74:Windows Management Instrumentation Driver Extensions
没上面的那么重要,建议设为手动吧.
75:Windows Time
维护网络上系统 时间同步 没有必要 浪费资源关闭此服务吧
76:Wireless Zero Configuration
没有搞无线局域网吧 关闭吧
77:WMI Performance Adapter
绝对关闭 占用6兆内存哦
78:Workstation
象我肯定是禁止的啦 你们视情况来哦 因为依赖他的服务不少哦,不过依赖他的服务都被你禁止了,呵呵肯定也把他禁止了HOHO(关闭此服务,你将不能访问网络上的共享文件,其他计算机也不能访问本地的共享文件夹,嘿嘿这个有一定的杜绝作用,可以防止别人访问你的共享文件架)
附加内容
Event log、Plug and Play、Remote Procedure Call(RPC)
是三大必须启动的服务,只要有了这三项,2000就始终处于可用状态
十一、Windows快捷键大全
(一)、常见用法:
F1           显示当前程序或者windows的帮助内容。
F2           当你选中一个文件的话,这意味着“重命名”
F3           当你在桌面上的时候是打开“查找:所有文件” 对话框
F10或ALT        激活当前程序的菜单栏
windows键或CTRL+ESC   打开开始菜单
CTRL+ALT+DELETE     在win9x中打开关闭程序对话框
DELETE         删除被选择的选择项目,如果是文件,将被放入回收站
SHIFT+DELETE      删除被选择的选择项目,如果是文件,将被直接删除而不是放入回收站
CTRL+N         新建一个新的文件
CTRL+O         打开“打开文件”对话框
CTRL+P         打开“打印”对话框
CTRL+S         保存当前操作的文件
CTRL+X         剪切被选择的项目到剪贴板
CTRL+INSERT 或 CTRL+C  复制被选择的项目到剪贴板
SHIFT+INSERT 或 CTRL+V 粘贴剪贴板中的内容到当前位置
ALT+BACKSPACE 或 CTRL+Z 撤销上一步的操作
ALT+SHIFT+BACKSPACE   重做上一步怀废牟僮?br>
Windows键+M       最小化所有被打开的窗口。
Windows键+CTRL+M    重新将恢复上一项操作前窗口的大小和位置
Windows键+E       打开资源管理器
Windows键+F       打开“查找:所有文件”对话框
Windows键+R       打开“运行”对话框
Windows键+BREAK     打开“系统属性”对话框
Windows键+CTRL+F    打开“查找:计算机”对话框
SHIFT+F10或鼠标右击   打开当前活动项目的快捷菜单
SHIFT          在放入CD的时候按下不放,可以跳过自动播放CD。在打开word的时候按下不放,可以跳过自启动的宏
ALT+F4         关闭当前应用程序
ALT+SPACEBAR      打开程序最左上角的菜单
ALT+TAB         切换当前程序
ALT+ESC         切换当前程序
ALT+ENTER        将windows下运行的MSDOS窗口在窗口和全屏幕状态间切换
PRINT SCREEN      将当前屏幕以图象方式拷贝到剪贴板
ALT+PRINT SCREEN    将当前活动程序窗口以图象方式拷贝到剪贴板
CTRL+F4         关闭当前应用程序中的当前文本(如word中)
CTRL+F6         切换到当前应用程序中的下一个文本(加shift 可以跳到前一个窗口)
在IE中:
ALT+RIGHT ARROW     显示前一页(前进键)
ALT+LEFT ARROW     显示后一页(后退键)
CTRL+TAB        在页面上的各框架中切换(加shift反向)
F5           刷新
CTRL+F5         强行刷新
目的快捷键
激活程序中的菜单栏 F10
执行菜单上相应的命令 ALT+菜单上带下划线的字母
关闭多文档界面程序中的当
前窗口 CTRL+ F4
关闭当前窗口或退出程序 ALT+ F4
复制 CTRL+ C
剪切 CTRL+ X
删除 DELETE
显示所选对话框项目的帮助 F1
显示当前窗口的系统菜单 ALT+空格键
显示所选项目的快捷菜单 SHIFT+ F10
显示“开始”菜单 CTRL+ ESC
显示多文档界面程序的系统
菜单 ALT+连字号(-)
粘贴 CTR L+ V
切换到上次使用的窗口或者
按住 ALT然后重复按TAB,
切换到另一个窗口 ALT+ TAB
撤消 CTRL+ Z
(二)、使用“Windows资源管理器”的快捷键
目的快捷键
如果当前选择展开了,要折
叠或者选择父文件夹左箭头
折叠所选的文件夹 NUM LOCK+负号(-)
如果当前选择折叠了,要展开
或者选择第一个子文件夹右箭头
展开当前选择下的所有文件夹 NUM LOCK+*
展开所选的文件夹 NUM LOCK+加号(+)
在左右窗格间切换 F6
(三)、使用 WINDOWS键
可以使用 Microsoft自然键盘或含有 Windows徽标键的其他任何兼容键盘的以下快捷键。
目的快捷键
在任务栏上的按钮间循环 WINDOWS+ TAB
显示“查找:所有文件” WINDOWS+ F
显示“查找:计算机” CTRL+ WINDOWS+ F
显示“帮助” WINDOWS+ F1
显示“运行”命令 WINDOWS+ R
显示“开始”菜单 WINDOWS
显示“系统属性”对话框 WINDOWS+ BREAK
显示“Windows资源管理器” WINDOWS+ E
最小化或还原所有窗口 WINDOWS+ D
撤消最小化所有窗口 SHIFT+ WINDOWS+ M
(四)、使用“我的电脑”和“Windows资源管理器”的快捷键
目的快捷键
关闭所选文件夹及其所有父
文件夹按住 SHIFT键再单击“关闭按钮(仅适用于“我的电脑”)
向后移动到上一个视图 ALT+左箭头
向前移动到上一个视图 ALT+右箭头
查看上一级文件夹 BACKSPACE
(五)、使用对话框中的快捷键
目的快捷键
取消当前任务 ESC
如果当前控件是个按钮,要
单击该按钮或者如果当前控
件是个复选框,要选择或清
除该复选框或者如果当前控
件是个选项按钮,要单击该
选项空格键
单击相应的命令 ALT+带下划线的字母
单击所选按钮 ENTER
在选项上向后移动 SHIFT+ TAB
在选项卡上向后移动 CTRL+ SHIFT+ TAB
在选项上向前移动 TAB
在选项卡上向前移动 CTRL+ TAB
如果在“另存为”或“打开”
对话框中选择了某文件夹,
要打开上一级文件夹 BACKSPACE
在“另存为”或“打开”对
话框中打开“保存到”或
“查阅” F4
刷新“另存为”或“打开”
对话框 F5
(六)、使用“桌面”、“我的电脑”和“Windows资源管理器”快捷键
选择项目时,可以使用以下快捷键。
目的快捷键
插入光盘时不用“自动播放”
功能按住 SHIFT插入 CD-ROM
复制文件按住 CTRL拖动文件
创建快捷方式按住 CTRL+SHIFT拖动文件
立即删除某项目而不将其放入 SHIFT+DELETE
“回收站”
显示“查找:所有文件” F3
显示项目的快捷菜单 APPLICATION键
刷新窗口的内容 F5
重命名项目 F2
选择所有项目 CTRL+ A
查看项目的属性 ALT+ ENTER或 ALT+双击
可将 APPLICATION键用于 Microsoft自然键盘或含有 APPLICATION键的其他兼容键
(七)、Microsoft放大程序的快捷键
这里运用Windows徽标键和其他键的组合。
快捷键目的
Windows徽标+PRINT SCREEN将屏幕复制到剪贴板(包括鼠标光标)
Windows徽标+SCROLL LOCK将屏幕复制到剪贴板(不包括鼠标光标)
Windows徽标+ PAGE UP切换反色。
Windows徽标+ PAGE DOWN切换跟随鼠标光标
Windows徽标+向上箭头增加放大率
Windows徽标+向下箭头减小放大率
(八)、使用辅助选项快捷键
目的快捷键
切换筛选键开关右SHIFT八秒
切换高对比度开关左ALT+左SHIFT+PRINT SCREEN
切换鼠标键开关左ALT+左SHIFT+NUM LOCK
切换粘滞键开关 SHIFT键五次
切换切换键开关 NUM LOCK五秒
十二、经常用到,开始→运行→输入的命令集锦
winver---------检查Windows版本
wmimgmt.msc----打开windows管理体系结构(WMI)
wupdmgr--------windows更新程序
wscript--------windows脚本宿主设置
write----------写字板
winmsd---------系统信息
wiaacmgr-------扫描仪和照相机向导
winchat--------XP自带局域网聊天
mem.exe--------显示内存使用情况
Msconfig.exe---系统配置实用程序
mplayer2-------简易widnows media player
mspaint--------画图板
mstsc----------远程桌面连接
mplayer2-------媒体播放机
magnify--------放大镜实用程序
mmc------------打开控制台
mobsync--------同步命令
dxdiag---------检查DirectX信息
drwtsn32------ 系统医生
devmgmt.msc--- 设备管理器
dfrg.msc-------磁盘碎片整理程序
diskmgmt.msc---磁盘管理实用程序
dcomcnfg-------打开系统组件服务
ddeshare-------打开DDE共享设置
dvdplay--------DVD播放器
net stop messenger-----停止信使服务
net start messenger----开始信使服务
notepad--------打开记事本
nslookup-------网络管理的工具向导
ntbackup-------系统备份和还原
narrator-------屏幕“讲述人”
ntmsmgr.msc----移动存储管理器
ntmsoprq.msc---移动存储管理员操作请求
netstat -an----(TC)命令检查接口
syncapp--------创建一个公文包
sysedit--------系统配置编辑器
sigverif-------文件签名验证程序
sndrec32-------录音机
shrpubw--------创建共享文件夹
secpol.msc-----本地安全策略
syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码
services.msc---本地服务设置
Sndvol32-------音量控制程序
sfc.exe--------系统文件检查器
sfc /scannow---windows文件保护
tsshutdn-------60秒倒计时关机命令
tourstart------xp简介(安装完成后出现的漫游xp程序)
taskmgr--------任务管理器
eventvwr-------事件查看器
eudcedit-------造字程序
explorer-------打开资源管理器
packager-------对象包装程序
perfmon.msc----计算机性能监测程序
progman--------程序管理器
regedit.exe----注册表
rsop.msc-------组策略结果集
regedt32-------注册表编辑器
rononce -p ----15秒关机
regsvr32 /u *.dll----停止dll文件运行
regsvr32 /u zipfldr.dll------取消ZIP支持
cmd.exe--------CMD命令提示符
chkdsk.exe-----Chkdsk磁盘检查
certmgr.msc----证书管理实用程序
calc-----------启动计算器
charmap--------启动字符映射表
cliconfg-------SQL SERVER 客户端网络实用程序
Clipbrd--------剪贴板查看器
conf-----------启动netmeeting
compmgmt.msc---计算机管理
cleanmgr-------LJ整理
ciadv.msc------索引服务程序
osk------------打开屏幕键盘
odbcad32-------ODBC数据源管理器
oobe/msoobe /a----检查XP是否激活
lusrmgr.msc----本机用户和组
logoff---------注销命令
iexpress-------木马捆绑工具,系统自带
Nslookup-------IP地址侦测器
fsmgmt.msc-----共享文件夹管理器
utilman--------辅助工具管理器
gpedit.msc-----组策略
清荼2007-02-09 22:00
十三、注册表全集
《开始菜单及相关设置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单)
"NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)
"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找)
"NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单)
"NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP)
"NoFind"=dword:00000001(禁用查找/搜索)
"NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP通过任务管理器创建新任务)
"NoLogOff"=dword:00000001(禁用注销)(WIN9X)
"StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP)
"NoClose"=dword:00000001(禁用关闭系统/关闭计算机)
"NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键)
"NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单)
"NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项)
"NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows Update网站升级)
"NoSetActiveDesktop"=dword:00000001(从开始->设置菜单中删除活动桌面)(WIN9X)
"NoActiveDesktop"=dword:00000001(禁用活动桌面,WIN9X/2000在桌面右键菜单和显示属性里不出现相关项目)
"NoActiveDesktopChanges"=dword:00000001(禁止更改活动桌面,在显示属性里不出现相关项目)《资源管理器设置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFileMenu"=dword:00000001(隐藏Explorer中的文件菜单)
"NoNetConnectDisconnect"=dword:00000001(禁止使用资源管理器或网上邻居映射或断开网络驱动器)
"NoWebView"=dword:00000001(禁止按Web页查看)(WIN2000/XP)《隐藏桌面图标》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"Nodesktop"=dword:00000001(隐藏桌面所有图标)
"NoNetHood"=dword:00000001(隐藏桌面网上邻居图标)
"NoInternetIcon"=dword:00000001(隐藏桌面Internet Explorer图标)《禁止使用鼠标右键》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoViewContextMenu"=dword:00000001(禁止在桌面、我的电脑中使用鼠标右键)
"NoTrayContextMenu"=dword:00000001(禁止在任务栏中使用鼠标右键)
"NoChangeStartMenu"=dword:00000001(禁止在开始菜单使用鼠标右键及拖放)《打印机设置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoAddPrinter"=dword:00000001(禁止添加打印机)
"NoDeletePrinter"=dword:00000001(禁止删除打印机)
"NoPrinterTabs"=dword:00000001(隐藏打印机属性中的常规和详细资料页面)(WIN9X)《隐藏驱动器》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDrives" =hex:01,00,00,00(隐藏A盘)/02,00,00,00(隐藏B盘)/04,00,00,00(隐藏C盘)/08,00,00,00(隐藏D盘)/10,00,00,00(隐藏E盘)/20,00,00,00(隐藏F盘)/ff,ff,ff,03(隐藏全部)
[注]若要隐藏多个驱动器,将其对应的值相加即可,如要隐藏A盘和C盘,设置"05,00,00,00";要隐藏D盘,E盘和F盘设置"38,00,00,00",注意要以十六进制运算。《允许/取消光盘的自动运行功能》
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Expolrer]
"NoDriveTypeAutoRun"=hex:95,00,00,00(Win98)/91,00,00,00(WinXP)(允许自动)
"NoDriveTypeAutoRun"=hex:b5,00,00,00(取消自动)
[注1]WIN9X此项设置并不能关闭自动播放CD功能,若要单独禁止CD自动播放,可在注册表中做如下修改:
[HKEY_CLASSES_ROOT\AudioCD\shell]
[操作]删除"默认"值中的字符串"play"。
[注2]在WIN9X下若要彻底关闭自动运行功能,可以在设备管理器光驱的属性设置里禁用"自动插入通告",即插入和弹出光盘Windows都不会自动刷新,这项设置也可以在注册表中修改:
[HKEY_LOCAL_MACHINE\Enum\SCSI\<光驱型号ID>\MF&CH...]
"AutoInsertNotification"=hex:00
WIN2000/XP可以进行如下设置达到相同功能:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"Autorun"=dword:00000000
《自动播放功能详释》
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Expolrer]
"NoDriveTypeAutoRun" 指定按设备类型禁止自动播放。1:未知类型,4:可移动磁盘,8:硬盘,10:网络驱动器,20:光驱,40:RAM驱动器,80:未知类型,FF:所有类型。若要禁止某一类型自动播放,直接使用对应的值,若要禁止几种类型,则使用它们数值相加的值,如95=1+4+10+80,91=1+10+80, b5=1+4+10+20+80。
"NoDriveAutoRun"指定按盘符禁止自动播放。相关设置可以参考NoDrives值,最大值为hex:ff,ff,ff,03,禁止所有盘自动播放。
《使用传统用户界面(Shell外壳)》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ClassicShell"=dword:00000001
[作用]WIN9X/2000:关闭任务栏的工具栏功能;从资源管理器中删除查看菜单中"按Web页"选项;关闭"文件夹选项"中的"Windows 桌面更新";取消开始菜单中的收藏夹(WIN9X);"关闭 Windows"对话框中多了"注销"。
WINXP:禁用Active Desktop和Web视图;用户无法将系统配置成通过单击打开项目。
《禁止使用Windows快捷键》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoWinKeys"=dword:00000001
[注]此设置禁用了WIN+E、WIN+D、WIN+F、WIN+R等Windows快捷键。
《退出时不保存某些设置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoSaveSettings"=dword:00000001
[注]该设置使系统退出时不保存打开窗口的位置和大小,任务栏中工具栏的位置,但依然保存桌面图标位置、开始菜单排序等设置。
《只运行许可的Windows应用程序》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"RestrictRun"=dword:00000001(禁止运行所有程序)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun]
[操作]新建字符串值,名称可以任意,串值为能运行的应用程序,保证"regedit.exe"包含在列表中。
《禁止使用注册表编辑器regedit.exe》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000001
《禁用显示/密码控制面板》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoDispCPL"=dword:00000001(显示)
"NoSe*****L"=dword:00000001(密码)(WIN9X)
《隐藏显示属性中的页面》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoDispBackgroundPage"=dword:00000001(WIN9X/2000:背景 / WINXP:桌面)
"NoDispScrSavPage"=dword:00000001(屏幕保护程序)
"NoDispAppearancePage"=dword:00000001(WIN9X/2000:外观 / WINXP:外观,主题)
"NoDispSettingsPage"=dword:00000001(WIN9X:效果,web,设置 / WIN2000/XP:设置)
《隐藏密码属性中的页面》(WIN9X)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoPwdPage"=dword:00000001(更改密码)
"NoProfilePage"=dword:00000001(用户配置文件,同时禁用用户控制面板)
"NoAdminPage"=dword:00000001(远程管理)
[注]要显示"远程管理",需先安装"Microsoft网络上的文件与打印机共享"。
《隐藏系统属性中的页面》(WIN9X)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoDevMgrPage"=dword:00000001(设备管理器)
"NoConfigPage"=dword:00000001(硬件配置文件)
"NoFileSysPage"=dword:00000001(文件系统)
"NoVirtMemPage"=dword:00000001(虚拟内存)
《网络设置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network]
"NoNetSetup"=dword:00000001(禁用网络控制面板)(WIN9X)
"NoNetSetupIDPage"=dword:00000001(隐藏网络中的标识页面)(WIN9X)
"NoNetSetupSecurityPage"=dword:00000001(隐藏网络中访问控制页面)(WIN9X)
"NoEntireNetwork"=dword:00000001(在网上邻居中不出现整个网络)
"NoWorkgroupContents"=dword:00000001(在网上邻居中不出现工作组内容)(WIN9X)
"NoFileSharingControl"=dword:00000001(禁止出现文件夹的共享菜单)(WIN9X)
"NoPrintSharingControl"=dword:00000001(禁止出现打印机的共享菜单)(WIN9X)
《活动桌面设置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop](HKLM)
"NoHTMLWallPaper"=dword:00000001(只允许使用位图墙纸)
"NoChangingWallpaper"=dword:00000001(禁止修改墙纸,但仍然能用ACDSee修改)
"NoAddingComponents"=dword:00000001(禁止添加任何桌面项)
"NoDeletingComponents"=dword:00000001(禁止删除任何桌面项)
"NoCloseDragDropBands"=dword:00000001(禁止关闭和拖放全部工具栏)(WIN9X)
"NoMovingBands"=dword:00000001(禁止改变全部工具栏的尺寸)(WIN9X)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoCloseDragDropBands"=dword:00000001(禁止关闭和拖放全部工具栏)(WIN2000/XP)
"NoMovingBands"=dword:00000001(禁止改变全部工具栏的尺寸)(WIN2000/XP)
《禁用MS-DOS》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp]
"Disabled"=dword:00000001(禁止在Windows下使用MS-DOS方式及其它DOS程序)(WIN9X)
"NoRealMode"=dword:00000001(禁止重新启动计算机并切换到MS-DOS方式)(WIN9X)(HKLM)
《密码与共享设置》(WIN9X)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network]
"DisablePwdCaching"=dword:00000001(禁用密码缓存)
[注]设置不能在控制面板的密码属性中更改密码,登陆时用户使用任何一个密码或不用密码就可以登陆。
"MinPwdLen"=dword:0000000x(0≤x≤8)(设置Windows密码的最小长度)
"AlphanumPwds"=dword:00000001(使Windows密码必须为数字和字母)
"HideSharePwds"=dword:00000000(显示共享密码,而不是*号)
[注]新建此键值将更改Windows默认设置,即使再把此键值删除也会显示共享密码,除非将此值设为1。
"NoFileSharing"=dword:00000001(禁止文件共享)
[注]设置此值后,若之前没有设置共享,则不允许再设置,若之前已设置共享,则不能共享文件夹。
《Windows系统信息》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion](WIN2000/XP)
"RegisteredOwner"="ab"(注册的名称)
"RegisteredOrganization"="ab"(注册的组织)
"ProductId"="ab"(产品ID)
"ProductKey"="ab"(安装Windows的序列号)
"Version"="ab"(Windows版本,出现在"关于..."页面)(WIN9X)
"SystemRoot"="C:\\WINDOWS"(Windows系统文件夹)
"ProgramFilesDir"="C:\\Program Files"(程序文件夹)
"CommonFilesDir"="C:\\Program Files\\Common Files"(通用文件夹)
《启动即自动运行的程序》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce](仅运行一次)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce](仅运行一次)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run](WIN2000/XP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run](WIN2000/XP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows](WIN2000/XP)
"load"="ab"
"run"="ab"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon](WIN2000/XP)
"Userinit"="ab"
[注1]对于上面的"load","run"和"Userinit",若要指定运行多个程序,在中间加","即可。
[注2]Run中的程序是WINDOWS初始化后才运行的,而RunService中的程序是在操作系统启动时就开始运行的,也就是说RunServices中的程序先于Run中的程序运行。
《Windows安装信息》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup]
"SourcePath"="ab"(Windows安装路径)
"lastdrive"="z"(系统可用盘符)(WIN9X)
"Installation Sources"=(系统程序安装路径的历史记录)(WIN2000/XP)
"DriverCachePath"=(驱动缓存路径)(WIN2000/XP)
《已注册的程序目录和文件》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths]
[注1]在资源管理器中删除其中已定义的目录时,系统会出现提示:"此次改动将影响部分已注册的程序"。
[注 2]在WIN2000/ME/XP中HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.xxx\OpenWithList和 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts \.xxx\OpenWithList的程序名均在上面的主键中定义。
《软件卸载信息》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall]
[注] 有些在"Uninstall"列出的程序并未在"添加/删除程序"控制面板显示,原因是没有使用"DisplayName"字符串,不过仍然可以找到 "QuietUninstallString"字符串,通过复制其值的内容,然后在"运行"对话框中粘贴来执行卸载。
《字体名称和文件名对照》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Fonts](WIN9X)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts](WIN2000/XP)
《改变系统字体》(WIN9X)
[HKEY_CURRENT_CONFIG\Display\Settings]
"fonts.fon"="vgasys.fon"(默认)
《所有时区》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Time Zones](WIN9X)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones](WIN2000/XP)
《隐藏/显示"回收站"》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Desktop\NameSpace\{645FF040-5081-101B-9F08-00AA002F954E}]
[操作]删除子键{645FF040-5081-101B-9F08-00AA002F954E}即隐藏,再新建即恢复。
《在"我的电脑"中隐藏/显示"计划任务"、"拨号网络"和"Web文件夹"》(WIN9X)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\MyComputer\NameSpace]
{D6277990-4C6A-11CF-8D87-00AA0060F5BF}(计划任务)
{992CFFA0-F557-101A-88EC-00DD010CCC48}(拨号网络)
{BDEADF00-C265-11d0-BCED-00A0C90AB50F}(Web文件夹)
《清理开始->查找菜单中的项目》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\FindExtensions\Static]
《隐藏资源管理器"查看"菜单"按Web页(W)"选项》(WIN9X)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ExtShellViews]
删除子键{5984FFE0-28D4-11CF-AE66-08002B2E1262}
《用户登录时弹出警告窗口》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon](WIN9X)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon](WIN2000/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system](WIN2000/XP)
"LegalNoticeCaption"="ab"
"LegalNoticeText"="ab"
[注]如果后面两个键同时设置,则只会显示"system"中的信息。
《自动登录Windows》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon](WIN9X)
"AutoAdminLogon"="1"
"DefaultUserName"="ab"
"DefaultPassword"="ab"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon](WINNT/2000/XP)
"AutoAdminLogon"="1"
"DefaultUserName"="ab"
"DefaultPassword"="ab"
"DefaultDomainName"="ab"
《不显示上次登陆的用户名》
[HKEY_LOCAL_MACHINE\Network\Logon](WIN9X)
"DontShowLastUser"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System](WIN2000/XP)
"DontDisplayLastUserName"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon](WINNT)
"DontDisplayLastUserName"=dword:00000001
《防止匿名用户登录(通过点击"取消"或者按"Esc"登录)》(WIN9X)
[HKEY_LOCAL_MACHINE\Network\Logon]
"MustBeValidated"=dword:00000001
[注]如果没有进行Windows友好登录的多用户设置,则仅对选择登录NT域有效。
《改变登录背景图案》
[HKEY_USERS\.DEFAULT\Control Panel\Desktop]
"Wallpaper"="ab"(ab为bmp图片文件)
"Tilewallpaper"="0"(0为居中,1为平铺)
[注]WINXP在此定义的是"欢迎使用"屏幕之前的背景图案。
《改变登录背景颜色》
[HKEY_USERS\.DEFAULT\Control Panel\Colors]
"Background"="0 0 0"(黑色,RGB颜色值)
《使用两个独立的Explorer进程》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
"DesktopProcess"=dword:00000001
[注]该设置使所有Explorer实例(如资源管理器)使用一个单独进程,桌面和工具栏也使用一个单独进程,这样如果其中一个进程出错就不会影响到另一个。
《每个资源管理器窗口使用单独进程》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SeparateProcess"=dword:00000001
《每个IE窗口使用单独进程》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BrowseNewProcess]
"BrowseNewProcess"="yes"
《重要文件夹的名称和位置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Folders]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\User Shell Folders]
[注]要改变文件夹的路径,必须在"User Shell Folders"子键下定义,可以添加缺少的项目。
《清除"运行"、"查找"和"文档"中的历史记录》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Doc Find Spec MRU](WIN9X)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
《菜单排序记录》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder]
《系统程序安装路径的历史记录》
[HKEY_CURRENT_USER\InstallLocationsMRU](WIN9X)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup](WIN2000/XP)
"Installation Sources"=
《自定义资源管理器中的右键菜单》
[HKEY_CLASSES_ROOT\Directory\shell](文件夹)
[HKEY_CLASSES_ROOT\Drive\shell](驱动器)
[HKEY_CLASSES_ROOT\Folder\shell](文件夹和驱动器)
[HKEY_CLASSES_ROOT\Winamp.File\shell](文件:Winamp关联的文件类型)
[操作]若要清除某个项目,直接删除其下对应的子键即可。若要增加某个项目,新建一个子键并将其命名,在其下再新建一个子键命名为command,在"默认"值里输入"程序名 %1"。
[注1]若要在文件夹或驱动器右键菜单加入MS-DOS方式,使用命令"COMMAND.COM /K CD %1"。
[注2]对于WIN9X,如果在HKEY_CLASSES_ROOT\.xxx中,将此文件类型的默认值数据置空或者指向一个不存在的键,则此文件类型右键菜单没有任何打开方式,双击也没有任何响应(reg文件除外)。
《给所有文件类型的右键菜单添加关联项目》
[HKEY_CLASSES_ROOT\*\shell](关联任意程序)
[操作]新建一个子键并将其命名,在其下再新建一个子键命名为command,在"默认"值里输入"程序名 %1"。
[HKEY_CLASSES_ROOT\*\shell\打开方式\command](增加"打开方式"选单)
[操作]在"默认"值里输入"rundll32.exe shell32.dll,OpenAs_RunDLL %1"。
[HKEY_CLASSES_ROOT\*\quickview](增加"quick view"选单)
[操作]在"默认"值里输入"*"。
《缩减右键菜单的"新建"子菜单中的项目》
[HKEY_CLASSES_ROOT\.rar\ShellNew](WINRAR压缩文件新建菜单项)
[操作]删除ShellNew主键,即可除去此新建菜单项。
《删除右键菜单的"新建"项》
[HKEY_CLASSES_ROOT\Directory\Background\shellex\ContextMenuHandlers\New]
[操作]删除"默认"的值"{D969A300-E7FF-11d0-A93B-00A0C90F2719}"
《删除右键菜单的"发送到"项》
[HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers\Send To]
[操作]删除"默认"的值"{7BA4C740-9E81-11CF-99D3-00AA004AE837}"
《为文件及文件夹右键菜单添加"复制/移动到文件夹"选项》
[HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers]
[操作]添加"Copy To"和"Move To"子键,分别在其"默认"值中填入"{C2FBB630-2971-11D1-A18C-00C04FD75D13}"和"{C2FBB631-2971-11D1-A18C-00C04FD75D13}"。
《改变"我的电脑"及其它所有文件夹的默认打开方式》
[HKEY_CLASSES_ROOT\Folder\shell]
[操作]修改它右边的"默认"值数据为"explore"或其它。
[注]对于WIN9X,还可以在"文件夹选项"中设置,在"文件类型"找到第一个"文件夹",修改其默认操作即可。
《一些系统文件夹的类标识符(类ID)》
[HKEY_CLASSES_ROOT\CLSID]
我的电脑{20D04FE0-3AEA-1069-A2D8-08002B30309D}
网上邻居{208D2C60-3AEA-1069-A2D7-08002B30309D}
回收站{645FF040-5081-101B-9F08-00AA002F984E}
我的文档{450D8FBA-AD25-11D0-98A8-0800361B1103}
Internet Explorer{871C5380-42A0-1069-A2EA-08002B30309D}
控制面板{21EC2020-3AEA-1069-A2DD-08002B30309D}
拨号网络/网络连接{992CFFA0-F557-101A-88EC-00DD010CCC48}
网络(和拨号)连接{7007ACC7-3202-11D1-AAD2-00805FC1270E}(WIN2000/XP)
打印机/打印机和传真{2227A280-3AEA-1069-A2DE-08002B30309D}
计划任务{D6277990-4C6A-11CF-8D87-00AA0060F5BF}
《改变系统文件夹的名称》
[HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F984E}](回收站)
[HKEY_CLASSES_ROOT\CLSID\{21EC2020-3AEA-1069-A2DD-08002B30309D}](控制面板)
[HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48}](拨号网络)(WIN9X)
[HKEY_CLASSES_ROOT\CLSID\{2227A280-3AEA-1069-A2DE-08002B30309D}](打印机)(WIN9X)
[HKEY_CLASSES_ROOT\CLSID\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}](计划任务)(WIN9X)
[操作]更改"默认"值的字符串。
[注]除了回收站,该设置仅影响到资源管理器(我的电脑)中的系统文件夹。
《改变系统文件夹和特殊文件夹图标》
[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\DefaultIcon](Internet Explorer)
[HKEY_CLASSES_ROOT\CLSID\{21EC2020-3AEA-1069-A2DD-08002B30309D}\DefaultIcon](控制面板)
[HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48}\DefaultIcon](拨号网络)(WIN9X)
[HKEY_CLASSES_ROOT\CLSID\{7007ACC7-3202-11D1-AAD2-00805FC1270E}\DefaultIcon](网络连接)(WIN2000/XP)
[HKEY_CLASSES_ROOT\CLSID\{2227A280-3AEA-1069-A2DE-08002B30309D}\DefaultIcon](打印机/打印机和传真)
[HKEY_CLASSES_ROOT\CLSID\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}\DefaultIcon](计划任务,%WinDir%\Task)
[HKEY_CLASSES_ROOT\CLSID\{1A9BA3A0-143A-11CF-8350-444553540000}\DefaultIcon](%WINDIR%\Favorites)(WIN9X)
[HKEY_CLASSES_ROOT \CLSID\{FF393560-C2A7-11CF-BFF4-444553540000}\DefaultIcon](WIN9X:%WINDIR %\History / WIN2000/XP:%USERPROFILE%\Local Settings\History)
[HKEY_CLASSES_ROOT\CLSID\{88C6C381-2E85-11d0-94DE-444553540000}\DefaultIcon](%WINDIR%\Downloaded Program Files)
[操作]更改"默认"值中的图标文件及路径。
[注] 如果在注册表[HKEY_CURRENT_USER\Software\Classes\CLSID](WIN9X)或 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID] (WIN2000/XP)中定义了某系统文件夹的图标或名称,它的优先级将高于[HKEY_CLASSES_ROOT\CLSID]。桌面上的我的电脑、我的文档、网上邻居等图标和名称均在此定义。
《在桌面系统级图标的右键菜单加入应用程序命令(以回收站为例)》
[HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shell]
[操作]新建一个子键并将其命名,在其下再新建一个子键命名为command,在"默认"值的数据里输入程序命令。
《修改桌面系统级图标的提示信息》
[HKEY_CLASSES_ROOT\CLSID]
[操作]找到桌面图标所对应的类标识符,然后修改其中"InfoTip"值的数据即可。
《更改"回收站"的右键菜单》
[HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder]
"Attributes"=hex:40,01,00,20(默认)
[操作]更改前两位数字即可改变其右键菜单,各数值及对应出现的菜单项为:01-复制,02-剪切,10-重命名,20-删除,40-属性。若要显示多个项目,可将其对应数值相加即可,如03-复制/减切,22-减切/删除,53-复制/剪切/重命名/属性,73-复制/剪切/重命名/删除/属性。
[注]对于WIN9X/2000,以上所有数值都有效,但对于WINXP,仅将值设置为73有效。
《将"回收站"降级为普通文件夹》(WIN9X)
[HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\InProcServer32]
[操作]修改"默认"值的"shell32.dll"为其它或直接删除内容。
《禁止使用reg/inf文件》
[HKEY_CLASSES_ROOT\.reg]
[操作]更改"默认"值数据为"txtfile"或其它任何字符,或者直接删除此键。
[注]此项设置可以用其它方法解决,就是在reg文件右键菜单选择"打开方式",然后选择"regedit"。
[HKEY_CLASSES_ROOT\.inf]
[操作]更改"默认"值数据为"txtfile"或其它任何字符,或者直接删除此键。
《双击bat文件时编辑而不是执行》
[HKEY_CLASSES_ROOT\batfile\shell]
[操作]修改"默认"值中的字符串为"edit"。
《缩略图显示bmp文件的图标》
[HKEY_CLASSES_ROOT\.bmp]
[操作]找到"默认"值的数据(例如ACDSee.BMP),再找到[HKEY_CLASSES_ROOT\ACDSee.BMP\DefaultIcon],修改"默认"值中的字符串为"%1"。
《移走快捷方式的小箭头》
[HKEY_CLASSES_ROOT\lnkfile]
[HKEY_CLASSES_ROOT\piffile]
[操作]删除"IsShortcut"
[注]若执行此项操作,则WIN98的收藏夹里不会出现非网页格式文档,如程序的快捷方式或文本文档。
《禁止/允许添加"快捷方式"文字》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
"Link"=hex:00,00,00,00(禁止)/19,00,00,00(允许)
《输入法排序》
[HKEY_CURRENT_USER\keyboard layout\preload]
[操作]Win9X:重命名1,2,3......子键;WIN2000/XP:重命名1,2,3......键值。
[注]某些WIN2000/XP系统的中文输入法默认是英文标点,这可能是Windows的bug,只要不把全拼输入法排到最前面就可以了。
《语言及输入法的位置》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Keyboard Layouts]
[注]以0开头的键是语言,以E开头的键是输入法。
《在输入的汉字后面加空格》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\全拼]
"插空格"=dword:00000001
《在任务栏显示时间的位置显示文字》
[HKEY_CURRENT_USER\Control Panel\International]
"sTimeFormat"="ab"(可以是任意字符和时间格式)
[例1]H:mm:ss(Windows默认,大写H表示以24小时格式显示时间)
[例2]tt h:mm:ss(tt表示上午下午,小写h表示以12小时格式显示时间)
[注] 对于WIN2000/XP,使用格式以外的任意字符没有效果,不过仍然可以让它显示文字,就是将"tt"定义的"上午""下午"字符改成其它,例如: "s1159"="上午好","s2359"="下午好","sTimeFormat"="tt",或者"sTimeFormat"="tt H:mm:ss"。
《允许/禁止PC在出错时发出声音》
[HKEY_CURRENT_USER\Control Panel\Sound]
"Beep"="yes"(允许)/"no"(禁止)
《清理无用的Windows配色方案》
[HKEY_CURRENT_USER\Control Panel\Appearance\Schemes]
《解除屏幕保护密码》(WIN9X)
[HKEY_CURRENT_USER\Control Panel\Desktop]
[操作]删除"ScreenSave_Data"
《禁止光标闪烁》
[HKEY_CURRENT_USER\Control Panel\Desktop]
"CursorBlinkRate"="-1"
《改变菜单显示的速度》
[HKEY_CURRENT_USER\Control Panel\Desktop]
"MenuShowDelay"="400"(默认值,表示在菜单上停留400毫秒弹出下一级菜单,最快为0)
《禁止WINDOWS平滑卷动》
[HKEY_CURRENT_USER\Control Panel\Desktop]
"SmoothScroll"=dword:00000000
《关闭窗口动画效果》
[HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics]
"MinAnimate"="0"
《改变Windows图标的显示》
[HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics]
"Shell Icon Size"="32"(大小:32×32像素)
"Shell Icon BPP"="16"(色彩:16位增强色)
"IconSpacing"="-1155"/"-1125"(水平间距)
"IconVerticalSpacing"="-1125"(垂直间距)
《改变图标缓存最大值》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer]
"Max Cached Icons"="2000"(取值范围:100-4096)
《改变Windows的Shell图标》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons]
[操作]新建字符串值,名称从0开始,值为图标文件及路径。以下是各键值所对应的项目:
0:未注册类型的文件
2:不含图标的应用程序
3:关闭的文件夹
4:打开的文件夹
6:3.5寸软盘驱动器
7:可移动磁盘驱动器
8:硬盘驱动器
9:网络驱动器
10:脱机网络驱动器
11:光盘驱动器
13:整个网络
14:网络
15:网上邻居中计算机图标
16:本地打印机
18:网络中的工作组
19:开始菜单中的程序(WIN9X)
20:开始菜单中的文档(WIN9X)
21:开始菜单中的设置(WIN9X)
22:开始菜单中的查找(WIN9X)
23:开始菜单中的帮助(WIN9X)
24:开始菜单中的运行(WIN9X)
27:开始菜单中的关闭系统(WIN9X)
28:共享覆盖图
29:快捷方式覆盖图
31:Recycled文件夹(空)
32:Recycled文件夹(满)
34:资源管理器中的桌面
35:开始设置菜单中的控制面板
36:开始程序菜单中的程序组
37:开始设置菜单中的打印机
39:开始设置菜单中的任务栏和开始菜单
40:CD光盘
43:开始菜单中的收藏夹(WIN9X)
44:开始菜单中的注销(WIN9X)
46:开始设置菜单中的Windows Update(WIN9X)
48:开始查找菜单中的文件或文件夹(WIN9X)
49:开始查找菜单中的计算机(WIN9X)
53:添加打印机(WIN9X)
54:网络打印机(WIN9X)
55:文件打印机(WIN9X)
75:联机本地打印机(WIN9X)
76:联机网络打印机(WIN9X)
77:联机文件打印机(WIN9X)
《让WIN98使用多列开始菜单》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced]
"StartMenuScrollPrograms"="False"
[注]WIN98的开始菜单采用单列显示方式,当一列无法显示完全时,会在上下显示一个滚动点,把鼠标移到那里菜单就会滚动。而其它Windows系统都是采用多列显示方式,一次将整个菜单都在屏幕上显示出来,当超出时则放在第二列上。
《禁止硬盘空间不足的警告》(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem]
"DisableLowDiskSpaceBroadcast"=04,00,00,00(C驱)/08,00,00,00(D驱)/10,00,00,00(E驱)/20,00,00,00(F驱)/hex:ff,ff,ff,ff(所有)
《让计划任务提交错误报告》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent]
"NotifyOnTaskMiss"=dword:00000001
[注]当使用计划任务让系统自动运行一些命令或程序时,如果运行时发生错误,计划任务将不会提交错误报告,此设置就是让计划任务在出现错误时弹出提示信息。
《增加驱动程序的识别级别》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Driver Signing]
"Policy"=hex:01,00,00,00(无注册标志时提示)或02,00,00,00(禁止)
《自动清除内存中不被使用的DLL文件》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AlwaysUnloadDLL]
[操作]"默认"值设为"1"
《增加USB端口检测间隔》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\Usb\0000](WIN98/ME)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{36FC9E60-C465-11CF-8056-444553540000}\0000](WIN2000/XP)
"IdleEnable"=dword:00000001(0禁止检测间隔,1允许检测间隔)
[注]如果有的话,对"0001","0002"......做相同设置。
《更改CPU处理任务的默认优先级别》(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\BIOS]
"CPUPriority"=dword:0000000x(1:前台任务拥有最大优先级;2:前台任务的优先级高于后台任务;3:默认,前台与后台任务优先级相同;0:不推荐,前台任务实时运行)
《总线及内存优化(减少等待周期)》(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\BIOS]
"PCIConcur"=dword:00000001
"AGPConcur"=dword:00000001
"FastDRAM"=dword:00000001
《增加文件系统缓存》(WIN9X)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\FS Templates\Desktop(/Mobile/Server)]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem]
"NameCache"=hex:a9,0a,00,00(Server默认)
"PathCache"=hex:40,00,00,00(Server默认)
《增加CD/DVD-ROM缓存》(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS]
"CacheSize"=hex:6b,02,00,00(默认)
"Prefetch"=hex:e4,00,00,00(默认)
《优化文件系统》(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem]
"ConfigFileAllocSize"=dword:000001f4
《提高软盘驱动器的读写速度(使之具备后台存储管理功能)》(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000]
"ForeFifo"=dword:00000000
《删除系统无用的动态链接库(DLL文件)》
[HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL]
[注]每个DLL文件的键值说明此DLL被几个应用程序共享,若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件对系统不起作用,说明它是一个^^文件,删除该键值,并且删除硬盘中的这个DLL文件。
《查看系统中的16位和32位DLL文件》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Known16DLLs](16位)(WIN9X)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDLLs](32位)
《Windows自动刷新/手动刷新》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update]
"UpdateMode"=hex:00,00,00,00(自动刷新)/01,00,00,00(手动刷新)
《在系统属性里显示更多的CPU信息》(WIN9X)
[HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0]
"VendorIdentifier"="Genuine Intel"(注意空格)
《解决一些英文软件在中文版Windows下乱码问题》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\fontassoc\Associated CharSet]
"GB2312(86)"="no"(WIN9X)
"SYMBOL(02)"="no"(WIN2000)
《解决删除虚拟光驱后原光驱无法使用的问题》
[HKEY_LOCAL_MACHINE\Enum\SCSI](WIN9X)
[操作]删除所有子键,重启系统将自动寻找物理光驱,并重新在上述子键中加入物理光驱信息。
WINDOWS 2000及以后版本新增注册表设置
《组策略\用户配置\管理模板\Windows组件\Windows资源管理器》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoManageMyComputerVerb"=dword:00000001(隐藏"我的电脑"右键菜单的"管理")(至少WIN2000)
"NoShellSearchButton"=dword:00000001(从资源管理器中删除"搜索"按钮)(至少WIN2000)
"NoLowDiskSpaceChecks"=dword:00000001(禁止硬盘空间不足的警告)(至少WIN2000)
"NoViewOnDrive"=dword:xxxxxxxx(禁止从我的电脑访问驱动器,设置参照"NoDrives")(至少WIN2000)
"NoHardwareTab"=dword:00000001(从控制面板的鼠标,键盘、声音和音频设备以及驱动器的属性对话框中删除硬件选项卡)(至少WIN2000)
"NoSecurityTab"=dword:00000001(从文件及文件夹属性中删除安全选项卡)(至少WINXP)
"NoChangeAnimation"=dword:00000001(禁止更改菜单动画设置的UI)(至少WIN2000)
"NoChangeKeyboardNavigationIndicators"=dword:00000001(禁止更改显示属性中"使用ALT键之前始终隐藏键盘导航指示"选项)(至少WIN2000)
"NoDFSTab"=dword:00000001(从资源管理器中删除DFS选项卡)(至少WIN2000)
"NoComputersNearMe"=dword:00000001(网上邻居中没有"我附近的计算机")(至少WIN2000)
"MaxRecentDocs"=dword:0000000f(最近的文档最大数目)(至少WIN2000)
"NoRunasInstallPrompt"=dword:00000001(禁止使用"作为其他用户安装程序"对话框来安装程序)(至少WIN2000)
"PromptRunasInstallNetPath"=dword:00000001(在网络安装时显示"作为其他用户安装程序"对话框)(至少WIN2000)
[注]只有当非管理员用户安装程序时,才需要提交其它登录凭据(作为其他用户安装程序)。
"NoCDBurning"=dword:00000001(删除资源管理器的CD烧录功能)(至少WINXP)
"NoRecycleFiles"=dword:00000001(不将删除的文件移入回收站)(至少WINXP)
"ConfirmFileDelete"=dword:00000001(强制确认文件删除对话框)(至少WINXP)
"RecycleBinSize"=dword:0000000a(限制回收站占磁盘空间的百分比,禁止用户更改)(至少WINXP)
"NoSharedDocuments"=dword:00000001(从我的电脑删除共享文档)(至少WINXP)
"NoThumbnailCache"=dword:00000001(关闭缩略图缓存)(至少WINXP)
"NoFileAssociate"=dword:00000001(禁止更改文件夹选项中的文件类型)(至少WIN2000)
《组策略\用户配置\管理模板\Windows组件\Windows资源管理器\通用打开文件对话框》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Comdlg32\Placesbar]
"Place0"="ab"(位置栏中显示的项目)(至少WINXP)
[注]一共设置5个值,从Place0到Place4,有效项目为:
1.本地文件夹,如C:\Windows
2.远程文件夹,格式\\server\share
3.Common Shell Folders:CommonDocuments,CommonMusic,CommonPictures,Desktop,MyComputer, MyDocuments,MyFavorites,MyMusic,MyNetworkPlaces,MyPictures,Printers, ProgramFiles,Recent。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Comdlg32]
"NoPlacesBar"=dword:00000001(隐藏位置栏)(至少WIN2000)
"NoFileMru"=dword:00000001(隐藏最近访问过文件的列表)(至少WIN2000)
《组策略\用户配置\管理模板\Windows组件\Micorsoft Management Console》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC]
"RestrictAuthorMode"=dword:00000001(禁止用户进入编辑模式)(至少WIN2000)
"RestrictToPermittedSnapins"=dword:00000001(限制用户只使用列表中特别允许的管理单元)(至少WIN2000)
[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\]
"Restrict_Run"=dword:00000000(允许)/00000001(禁止)(允许或禁止使用管理单元)(至少WIN2000)
[注]一些管理单元的CLSID:
{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}(组策略)
{58221C67-EA27-11CF-ADCF-00AA00A80033}(计算机管理)
{90087284-d6d6-11d0-8353-00a0c90640bf}(设备管理器)
{8EAD3A12-B2C1-11d0-83AA-00A0C92C9D5D}(磁盘管理)
{975797FC-4E2A-11D0-B702-00C04FD8DBF7}(事件查看器)
{5D6179C8-17EC-11D1-9AA9-00C04FD8FE93}(本地用户和组)
{58221C66-EA27-11CF-ADCF-00AA00A80033}(服务)
{45ac8c63-23e2-11d1-a696-00c04fd58bc3}(系统信息)
《组策略\用户配置\管理模板\Windows组件\Windows Update》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]
"DisableWindowsUpdateAccess"=dword:00000001(删除使用所有Windows Update功能的访问)(至少WINXP)
《组策略\用户配置\管理模板\任务栏和开始菜单》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoSimpleStartMenu"=dword:00000001(强制典型菜单)(至少WINXP)
"NoCommonGroups"=dword:00000001(从开始->程序菜单删除公共程序组)(至少WIN2000)
"NoSMMyDocs"=dword:00000001(从开始->文档菜单删除我的文档图标)(至少WIN2000)
"NoNetworkConnections"=dword:00000001(从开始->设置菜单删除网络连接)(至少WIN2000)
"NoSMMyPictures"=dword:00000001(从开始菜单中删除"图片收藏"图标)(至少WINXP)
"ForceStartMenuLogOff"=dword:00000001(强制开始菜单显示注销)(至少WIN2000)
"Intellimenus"=dword:00000001(禁止个性化菜单)(至少WIN2000)
"NoInstrumentation"=dword:00000001(关闭用户跟踪)(至少WIN2000)
[注]这个设置防止系统跟踪用户使用的程序、用户导航的路径和用户打开的文档。系统用这个信息来自定义Windows功能,如个性化菜单。
"MemCheckBoxInRunDlg"=dword:00000001(将"在单独的内存空间运行"复选框添加到"运行"对话框)(至少WIN2000)
[注]允许用户在专用的(不是共享的)虚拟DOS机器(VDM)进程中运行十六位程序。
"NoTaskGrouping"=dword:00000001(阻止在任务栏上对项目分组)(至少WINXP)
"LockTaskbar"=dword:00000001(锁定任务栏)(至少WINXP)
"NoTrayItemsDisplay"=dword:00000001(隐藏系统托盘图标)(至少WINXP)
"NoToolbarsOnTaskbar"=dword:00000001(不在任务栏显示任何自定义工具栏)(至少WINXP)
"GreyMSIAds""=dword:00000001(灰色显示开始菜单中安装不完全的程序的快捷方式)(至少WIN2000)
《组策略\用户配置\管理模板\任务栏和开始菜单(WINXP新样式开始菜单)》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoUserNameInStartMenu"=dword:00000001(隐藏用户名)
"NoStartMenuMorePrograms"=dword:00000001(隐藏所有程序)
"NoStartMenuMFUprogramsList"=dword:00000001(隐藏经常使用的程序)
"NoStartMenuMyMusic"=dword:00000001(删除我的音乐图标)
"NoStartMenuNetworkPlaces"=dword:00000001(删除网上邻居图标)
《组策略\用户配置\管理模板\桌面》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum]
"{20D04FE0-3AEA-1069-A2D8-08002B30309D}"=dword:00000001(删除所有我的电脑图标)(至少WINXP)
"{450D8FBA-AD25-11D0-98A8-0800361B1103}"=dword:00000001(删除所有我的文档图标)(至少WIN2000)
"{645FF040-5081-101B-9F08-00AA002F954E}"=dword:00000001(删除所有回收站图标)(至少WINXP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoPropertiesMyComputer"=dword:00000001(删除我的电脑右键菜单的属性)(至少WIN2000SP3)
"NoPropertiesMyDocuments"=dword:00000001(删除我的文档右键菜单的属性)(至少WIN2000SP3)
"NoPropertiesRecycleBin"=dword:00000001(删除回收站右键菜单的属性)(至少WINXP)
"NoRecentDocsNetHood"=dword:00000001(不将打开的共享文件夹添加到网上邻居)(至少WIN2000)
"DisablePersonalDirChange"=dword:00000001(禁止更改我的文档路径)(至少WIN2000)
"NoDesktopCleanupWizard"=dword:00000001(删除桌面清理向导)(至少WINXP)
《组策略\用户配置\管理模板\桌面\活动桌面》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ForceActiveDesktopOn"=dword:00000001(启用活动桌面,禁止用户关闭)(至少WIN2000)
[注]此设置的优先级比"NoActiveDesktop"要高。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Wallpaper"="ab"(指定桌面墙纸的位置,禁止用户更改)(至少WIN2000/ME)
"WallpaperStyle"="0"(0:居中,1:平铺,2:拉伸)(至少WIN2000/ME)
《组策略\用户配置\管理模板\控制面板》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoControlPanel"=dword:00000001(禁止访问控制面板)(至少WIN2000)
"ForceClassicControlPanel"=dword:00000001(强制为传统控制面板样式)(至少WINXP)
"DisallowCpl"=dword:00000001(隐藏指定的控制面板项目)(至少WIN2000)
"RestrictCpl"=dword:00000001(只显示指定的控制面板项目)(至少WIN2000)
[注]以上两项设置需要添加相同名称的子键,然后在子键里面新建字符串,将其值设置为指定的控制面板项目,如desk.cpl、powercfg.cpl等,可以在%WinDir%\System32目录中查找cpl文件。
《组策略\用户配置\管理模板\控制面板\添加/删除程序》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall]
"NoAddRemovePrograms"=dword:00000001(禁用添加/删除程序)(至少WIN2000)
"NoRemovePage"=dword:00000001(隐藏更改或删除程序页面)(至少WIN2000)
"NoAddPage"=dword:00000001(隐藏添加新程序页面)(至少WIN2000)
"NoWindowsSetupPage"=dword:00000001(隐藏添加/删除Windows组件页面)(至少WIN2000)
"NoAddFromCDorFloppy"=dword:00000001(隐藏从CD-ROM或软盘添加程序选项)(至少WIN2000)
"NoAddFromInternet"=dword:00000001(隐藏从Microsoft添加程序选项)(至少WIN2000)
"NoAddFromNetwork"=dword:00000001(隐藏从网络中添加程序选项)(至少WIN2000)
"NoServices"=dword:00000001(直接打开"组件向导",防止用户使用"添加/删除程序"来配置已安装的服务)(至少WIN2000)
"NoSupportInfo"=dword:00000001(从"更改或删除程序"页面上的程序删除通向"支持信息"对话框的链接)(至少WIN2000)
《组策略\用户配置\管理模板\控制面板\显示》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Control Panel\Desktop]
"ScreenSaveActive"="0"(禁用屏幕保护程序)(至少WIN2000SP1)
"SCRNSAVE.EXE"="ab"(指定屏幕保护程序文件,将不能通过显示控制面板更改)(至少WIN2000SP1)
"ScreenSaverIsSecure"="0"(禁用)/"1"(启用)(密码保护屏幕保护程序)(至少WIN2000SP1)
"ScreenSaveTimeOut"="900"(指定等待时间,单位秒,范围1-86400,如设为0则不启动,此设置将不能通过显示控制面板更改)(至少WIN2000SP1)
《组策略\用户配置\管理模板\控制面板\显示\桌面主题》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoThemesTab"=dword:00000001(删除显示属性的主题选项)(至少WINXP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoVisualStyleChoice"=dword:00000001(禁止选择外观下的窗口和按钮样式)(至少WINXP)
"NoColorChoice"=dword:00000001(禁止选择外观下的色彩方案)(至少WINXP)
"NoSizeChoice"=dword:00000001(禁止选择外观下的字体大小)(至少WINXP)
"SetVisualStyle"="ab"(加载一个视觉样式文件,如数据为空则强制使用Windows经典)(至少WINXP)
《组策略\用户配置\管理模板\系统》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
"DisableCMD"=dword:00000002(禁用命令提示符及.cmd和.bat文件)(至少WIN2000)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Shell"="ab"(自定义用户界面,ab代表界面程序文件名)(至少WIN2000)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoAutoUpdate"=dword:00000001(禁用Windows自动更新)(至少WINXP)
《组策略\用户配置\管理模板\系统:只运行许可的Windows应用程序》(所有WINDOWS)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"RestrictRun"=dword:00000001(禁止运行所有程序)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun]
[操作]新建字符串值,名称可以任意,串值为能运行的应用程序,保证"regedit.exe"包含在列表中。
《组策略\用户配置\管理模板\系统:不运行指定的Windows应用程序》(至少WIN2000/ME)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"DisallowRun"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]
[操作]新建字符串值,从"1"开始命名,串值为不运行的应用程序。
《组策略\用户配置\管理模板\系统\Ctrl+Alt+Del选项》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000001(禁止用户运行任务管理器)(至少WIN2000)
"DisableLockWorkstation"=dword:00000001(禁止用户锁定计算机)(至少WIN2000)
"DisableChangePassword"=dword:00000001(禁止用户改变密码)(至少WIN2000)
《组策略\用户配置\管理模板\系统\登录/注销》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"DisableLocalMachineRun"=dword:00000001(禁用计算机运行列表)(至少WIN2000)
"DisableLocalMachineRunOnce"=dword:00000001(禁用计算机运行一次列表)(至少WIN2000)
"DisableCurrentUserRun"=dword:00000001(禁用用户运行列表)(至少WIN2000)
"DisableCurrentUserRunOnce"=dword:00000001(禁用用户运行一次列表)(至少WIN2000)
[注]各运行列表所在的注册表位置:
计算机运行列表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
计算机运行一次列表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
用户运行列表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
用户运行一次列表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
《组策略\用户配置\管理模板\系统\登录/注销:限制配置文件大小》(至少WIN2000)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableProfileQuota"=dword:00000001(限制漫游用户配置文件的大小)
"MaxProfileSize"=dword:00007530(Windows默认,漫游用户配置文件的最大值,单位KB)
"IncludeRegInProQuota"=dword:00000001(文件列表中包含注册表)
"WarnUser"=dword:00000001(超出容量限制时通知用户)
"ProfileQuotaMessage"="ab"(超出容量限制时通知用户的提示信息)
"WarnUserTimeout"=dword:0000000f(Windows默认,提醒用户间隔时间,单位:分钟)
《组策略\用户配置\管理模板\系统\电源管理》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Power]
"PromptPasswordOnResume"=dword:00000001(从休眠/挂起恢复时提示输入密码)(至少WINXP)
《组策略\计算机配置\Windows设置\安全设置\本地策略\安全选项》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=dword:00000001(不显示上次登陆的用户名)(至少WIN2000)
"shutdownwithoutlogon"=dword:00000001(允许在未登录前关机)(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"ClearPageFileAtShutdown"=dword:00000001(关机时清理虚拟内存页面文件)(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001(不允许SAM帐户和共享的匿名枚举)(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"DisablePasswordChange"=dword:00000001(禁止更改机器帐户密码)(至少WIN2000)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Providers\LanMan Print Services\servers]
"addprinterdrivers"=dword:00000001(防止用户安装打印机驱动程序)(至少WIN2000)
《组策略\计算机配置\管理模板\系统》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoEncryptOnMove"=dword:00000001(不自动加密移动到加密文件夹中的文件)
[注]这个策略只适用于在一个卷中移动的文件。文件被移到其它文件夹,或在加密文件夹中创建了一个新文件,Windows 资源管理器会自动加密那些文件。
《组策略\计算机配置\管理模板\系统\登录》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"LogonType"=dword:00000000(总是用传统登录)(至少WINXP)
《组策略\计算机配置\管理模板\系统\组策略》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"DisableBkGndGroupPolicy"=dword:00000001(关闭组策略的后台刷新)(至少WIN2000)
《组策略\计算机配置\管理模板\系统\Windows文件保护》
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Windows File Protection]
"SfcQuota"=dword:00000032(Windows文件保护缓存的最大值,单位MB)(至少WINXP)
"SFCDllCacheDir"="ab"(Windows文件保护缓存的位置)(至少WINXP)
《清理文件右键菜单"打开方式"列表》(WIN2000/ME/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes]
[操作]在要清理的文件类型对应的子键下,删除OpenWithList子键中相关子键。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts]
[操作]在要清理的文件类型对应的子键下,删除OpenWithList和OpenWithProgids子键中相关键值。
[注]以上三项,只要有一项定义,就会在打开方式列表中显示。
《把桌面"我的电脑"放在"我的文档"之上》(WIN2000/ME/XP)
[HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}]
"SortOrderIndex"=dword:00000054(默认值:48)
《在桌面上显示Windows版本号》(WIN2000/XP)
[HKEY_CURRENT_USER\Control Panel\Desktop]
"PaintDesktopVersion"=dword:00000001
《取消WINXP对图片文件的强制关联》
[HKEY_CLASSES_ROOT\SystemFileAssociations\image\ShellEx\ContextMenuHandlers\ShellImagePreview]
[操作]删除"默认"键值的数据:{e84fda7c-1d6a-45f6-b725-cb260c236066}。
[注]也可以通过命令行来禁止图片预览功能:regsvr32 /u zipfldr.dll。
《改变缩略图的大小和质量》(WIMXP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
"ThumbnailSize"=dword:xxxxxxxx(大小,取值范围为十进制32-256)
"ThumbnailQuality"=dword:xxxxxxxx(质量,取值范围为十进制50-100)
《禁止生成缩略图缓冲文件Thumbs.db》(WIMXP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"DisableThumbnailCache"=dword:00000001
《WINXP使用WIN2000的搜索界面》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState]
"Use Search Asst"="no"(no禁止搜索代理,yes允许搜索代理)
《用户操作历史记录》(WIN2000/XP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU](程序最近运行的历史记录)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU](打开与保存的文件历史记录)
《Windows保存上次最后打开的注册表键的位置》(WIN2000/XP)
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Applets/Regedit]
"LastKey"="ab"(ab为注册表键名)
[注] 如将此子键的权限设为当前用户拒绝访问,则regedit不会保留上次打开的键(记忆功能),但同时也禁用了收藏夹功能。可以先在 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets]下新建一个Favorites子键,然后再按上例方法将Regedit项的权限设为拒绝,这样既可禁止注册表编辑器的记忆功能,又不会影响收藏夹的使用。
《注册表编辑器收藏夹的存放位置》(WIN2000/XP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit\Favorites]
《在"服务"中删除不需要的服务》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
[操作]删除相关子键,重新启动生效。
《自定义WINXP的时间服务》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DateTim
e\Servers]
"3"="ab"(增加时间校正服务器,可以增加多个,ab表示服务器网址)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient]
"SpecialPollInterval"=dword:xxxxxxxx(同步时间间隔。单位:秒,默认为十进制604800,即一周)
《自定义数字(Num Lock)键状态》(WIN2000/XP)
[HKEY_CURRENT_USER\Control Panel\Keyboard]
"InitialKeyboardIndicators"="2"(打开)/"0"(关闭)
《在登录WINXP的欢迎屏幕上隐藏某些用户》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]
[操作]新建DWORD值,名称为需要隐藏的用户名,把值设为0即可隐藏该用户。
[注]可以通过此方法显示Administrator帐户,对应的DWORD值为1。
《禁用登录对话框中选项按钮》(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ShowLogonOptions"=dword:00000000
《不使用AUTOEXEC.BAT中的环境变量》(WINNT/2000/XP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ParseAutoexec"="0"
《保留复制和移动的文件原来的NTFS权限》(WINNT/2000/XP)
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ForceCopyAclwithFile"=dword:00000001
[注]默认情况下,当复制或移动文件或文件夹到另一个文件夹时,它会继承新文件夹的权限。
《禁止EFS加密功能》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EFS]
"EfsConfiguration"=dword:00000001
[注] 如果不想完全禁止Windows XP的文件加密功能,但希望特定的文件夹能够不被加密,可以在此文件夹中新建一个文本文件,命名为Desktop.ini,内容包括" [Encryption]"和"Disable=1"两行。这样,当其他用户试图加密该文件夹时系统将提示用户该文件夹的加密功能被禁止。使用这种方法您只能禁止用户加密该文件夹,文件夹中的子文件夹将不受保护。
《让"设备管理器"显示更多信息》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment]
"DEVMGR_SHOW_DETAILS"="1"(显示更多设备信息)
"DEVMGR_SHOW_NONPRESENT_DEVICES"="1"(显示隐藏设备)
[注]隐藏设备就是以前安装过但现已被拔走的设备。
《查看系统硬件信息》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System](查看主板BIOS信息)
[HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0](查看CPU信息)
《加快关机速度》(WIN2000/XP)
[HKEY_CURRENT_USER\Control Panel\Desktop]
"AutoEndTasks"="1"(自动关闭停止响应的程序)
"HungAppTimeout"="200"(程序出错时等待时间,单位:毫秒,默认值5000)
"WaitToKillAppTimeout"="1000"(关闭程序时等待时间,单位:毫秒,默认值20000)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
"WaitToKillServiceTimeout"="1000"(关闭服务时等待时间,单位:毫秒,默认值20000)
《减少WINXP开机滚动条时间》
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
"EnablePrefetcher"=dword:00000001
《提升系统内核的性能》(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"DisablePagingExecutive"=dword:00000001
[注]默认情况下,Windows会把系统内核写入硬盘,这个设置就是通过禁用内存页面调度(Paging Executive),让数据保留在内存中,从而提升系统性能。建议拥有很多内存的用户(256M以上)使用这个设置。
《提升系统缓存》
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"LargeSystemCache"=dword:00000001
[注]通常来说,该优化会使系统性能得到相当的提升,但也有可能会使某些应用程序性能降低。需要注意的是必须有256M以上的内存,激活LargeSystemCache才能起到正面作用。
《修改CPU二级缓存》(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"SecondLevelDataCache"=dword:xxxxxxxx(单位:KB)
《增加磁盘缓存》(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"IoPageLockLimit"=dword:xxxxxxxx(单位:KB)
[注]不同内存取不同的数值,64M:00001000;128M:00004000;256M:00010000;512M或更大:00040000。据说此法可以降低BT下载对硬盘的伤害。
《关闭文件保护(SFC)》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"SFCDisable"=dword:ffffff9d(彻底关闭。1为关闭但下次提示开启,2为仅下次启动时关闭,4为开启但提示关闭)
[注] 若要使设置在WIN2000SP2及WINXP有效,必须分别修改SFC.DLL和SFC_OS.DLL文件。对于WIN2000SP2,修改 SFC.DLL中6211h的值"8B C6"为"90 90";对于WINXP,修改SFC_OS.DLL中E2B8h的值"8B C6""为"90 90";对于WINXPSP1,修改SFC_OS.DLL中E3BBh的值"8B C6""为"90 90"。
《WINXPSP2多用户同时登录》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\Licensing Core]
"EnableConcurrentSessions"=dword:00000001
[注]这样的并发连接最多支持两个用户同时登录一个系统,并且不能使用相同的帐号。利用该功能,在本地电脑使用Windows XP的同时,可允许另外一个用户通过远程桌面进入系统同时使用Windows XP,而不必在远程桌面登录时让本地用户退出。
《程序出错时系统自动重新启动外壳程序》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"AutoRestartShell"=dword:00000001(默认值)
《解决无法实现软关机的故障》(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"PowerdownAfterShutdown"="1"
《解决汉字乱码现象》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc]
[操作]可能是注册表中与字体相关的数据出错所致,简便方法是:在另一台正常显示的计算机中将上面的内容导出到一个reg文件中,然后将该文件拷贝导出现乱码的计算机中,双击该文件将其导入注册表即可。
注册表网络设置
《"Internet选项"控制面板》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]
"GeneralTab"=dword:00000001(禁用常规页面)
"SecurityTab"=dword:00000001(禁用安全页面)
"PrivacyTab"=dword:00000001(禁用隐私页面)
"ContentTab"=dword:00000001(禁用内容页面)
"ConnectionsTab"=dword:00000001(禁用连接页面)
"ProgramsTab"=dword:00000001(禁用程序页面)
"AdvancedTab"=dword:00000001(禁用高级页面)
"HomePage"=dword:00000001(禁止更改主页设置)
"Cache"=dword:00000001(禁止更改Internet临时文件设置)
"History"=dword:00000001(禁止更改历史记录设置)
"Colors"=dword:00000001(禁止更改颜色设置)
"links"=dword:00000001(禁止更改链接颜色设置)
"Fonts"=dword:00000001(禁止更改字体设置)
"Languages"=dword:00000001(禁止更改语言设置)
"Accessibility"=dword:00000001(禁止更改辅助功能设置)
"Ratings"=dword:00000001(禁止更改分级设置)
"Certificates"=dword:00000001(禁止更改证书设置)
"FormSuggest"=dword:00000001(禁用表单的自动完成)
"FormSuggest Passwords"=dword:00000001(禁止自动完成功能保存密码)
"Profiles"=dword:00000001(禁止更改配置文件助理设置)
"Connwiz Admin Lock"=dword:00000001(禁用Internet连接向导)
"Connection Settings"=dword:00000001(禁止更改连接设置)
"Autoconfig"=dword:00000001(禁止更改局域网设置中的自动配置设置)
"Proxy"=dword:00000001(禁止更改局域网设置中的代理服务器设置)
"Messaging"=dword:00000001(禁止更改电子邮件、新闻组和Internet呼叫设置)
"CalendarContact"=dword:00000001(禁止更改日历和联系人的设置)
"ResetWebSettings"=dword:00000001(禁用重置Web设置)
"Check_If_Default"=dword:00000001(禁止更改默认浏览器检查)
"Advanced"=dword:00000001(禁止更改高级页面的设置)
《Internet Explorer》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoBrowserContextMenu"=dword:00000001(禁用鼠标右键菜单)
"NoOpeninNewWnd"=dword:00000001(禁用"在新窗口中打开"菜单项)
"NoSelectDownloadDir"=dword:00000001(禁用"目标另存为"及"将该程序保存到磁盘"选项)
[注]以下设置仅对IE浏览器有效,而对IE核心的其它浏览器无效。
"NoFavorites"=dword:00000001(隐藏收藏夹)
"NoFileNew"=dword:00000001(禁用"文件"菜单的"新建"菜单项目)
"NoFileOpen"=dword:00000001(禁用"文件"菜单的"打开"菜单项)
"NoBrowserSaveAs"=dword:00000001(禁用"文件"菜单的"另存为"菜单项)
"NoBrowserClose"=dword:00000001(禁用"文件"菜单的关闭浏览器和资源管理器窗口)
"NoBrowserOptions"=dword:00000001(禁用"工具"菜单的"Internet选项"菜单项)
"NoViewSource"=dword:00000001(禁用"查看"菜单的"源文件"菜单项)
"NoTheaterMode"=dword:00000001(禁用"查看"菜单的"全屏显示"菜单项)
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions]
"NoBrowserSaveWebComplete"=dword:00000001(禁用"文件"菜单的另存为"网页,全部"格式)
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer]
"DisableImportExportFavorites"=dword:00000001(禁止导入和导出收藏夹)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoToolbarCustomize"=dword:00000001(禁用自定义IE工具栏按钮)
"NoBandCustomize"=dword:00000001(禁用自定义IE工具栏)
《管理员认可的控件》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls]
"{22D6F312-B0F6-11D0-94AB-0080C74C7E95}"=dword:00000000(Windows Media Player)
"{05589FA1-C356-11CE-BF01-00AA0055595A}"=dword:00000000(ActiveMovie控件)
"{D27CDB6E-AE6D-11cf-96B8-444553540000}"=dword:00000000(Shockwave Flash)
"{275E2FE0-7486-11D0-89D6-00A0C90C9B67}"=dword:00000000(MCSiMenu)
"{7823A620-9DD9-11CF-A662-00AA00C066D2}"=dword:00000000(弹出式菜单对象)
"{F5131C24-E56D-11CF-B78A-444553540000}"=dword:00000000(Ikonic菜单控件)
"{2D360201-FFF5-11D1-8D03-00A0C959BC0A}"=dword:00000000(DHTML编辑控件)
"{DED22F57-FEE2-11D0-953B-00C04FD9152D}"=dword:00000000(CarPoint自动报价器控件)
"{D45FD31B-5C6E-11D1-9EC1-00C04FD7081F}"=dword:00000000(Microsoft Agent控件)
"{D6526FE0-E651-11CF-99CB-00C04FD64497}"=dword:00000000(MSChat控件)
"{AE24FDAE-03C6-11D1-8B76-0080C744F389}"=dword:00000000(Microsoft Scriptlet组件)
"{BD1F006E-174F-11D2-95C0-00C04F9A8CFA}"=dword:00000000(Microsoft Survey控件)
"{2FF18E10-DE11-11D1-8161-00A0C90DD90C}"=dword:00000000(MSNBC News Control)
"{26F24A93-1DA2-11D0-A334-00AA004A5FC5}"=dword:00000000(NetShow文件传输控件)
"{9276B91A-E780-11d2-8A8D-00C04FA31D93}"=dword:00000000(MSN Investor Chart控件)
"{52ADE293-85E8-11D2-BB22-00104B0EA281}"=dword:00000000(MS Investor Ticker)
《"安全区域"策略》
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings]
"Security_HKLM_only"=dword:00000001(所有用户使用同一安全区域信息)
"Security_options_edit"=dword:00000001(禁止所有用户更改安全区域设置)
"Security_zones_map_edit"=dword:00000001(禁止所有用户添加或删除安全区域中的站点)
《代理服务器设置应用于所有用户》
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxySettingsPerUser"=dword:00000000
《禁止IE自动安装组件》
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions]
"NoJITSetup"=dword:00000001
《禁止定期检查IE软件更新》
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions]
"NoUpdateCheck"=dword:00000001
[注]默认情况下,IE每隔30天检查一次是否有新版本,如果有,则向用户发出通知。
《禁止默认共享》(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
"AutoShareServer"=dword:00000000(Server)
"AutoShareWks"=dword:00000000(Professional)
《一个网卡多个IP》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans\0000(0001...)](WIN9X)
[操作]找到一个包含真实IP的子键,修改字符串值"IPAddress"、"IPMask",每个IP地址之间加","号,如:
"IPAddress"="192.168.1.6,192.168.1.8"
"IPMask"="255.255.255.0,255.255.255.0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces](WIN2000/XP)
[操作]找到一个包含真实IP的子键,修改多字符串值"IPAddress"、"SubnetMask",添加IP及对应的子网掩码。
《修改网卡MAC地址》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\Net\0000(/0001/0002...)](WIN9X)
"NetworkAddress"="xxxxxxxxxxxx"
[HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318} \0000(/0001/0002...)](WIN2000/XP)
"NetworkAddress"="xxxxxxxxxxxx"
《定制IE标题》
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Window Title"="ab"
《显示"频道栏"》
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Show_ChannelBand"="yes"
《设置IE背景位图》
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar]
"BackBitmap"/"BackBitmapIE5"="ab"
《清理IE右键菜单》
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt]
[操作]删除相关主键。
《清理IE地址栏历史记录》
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedUrls]
[注]如只清理单个条目,则必须重新从1开始不间断排序,否则间断以后的部分将不能在地址栏显示。
《清理IE工具栏》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
[操作]删除相关键值。
《清理IE工具栏按钮》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions]
[操作]删除相关主键。
《IE自动搜索字符串》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\UrlTemplate]
《定制IE地址简写名称》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLS]
[操作]新建字符串值,名称为网址简写名称,数据为要转到的网址。以后在IE地址栏输入:about:<简称>,就可以直接到达该网址。
[注]IE的空白网页,取消浏览的网页,出错网页等都在这里定义。
《重新安装IE》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer]
[操作]把字符串"Version"的数据值改成比要安装的版本小。
《重新安装IE(适用于同一版本)》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
"IsInstalled"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
"IsInstalled"=dword:00000000
《清除IE分级审查密码》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Ratings]
[操作]WIN9X:删除键值"Key",再删除%WINDIR%\SYSTEM目录里的RATINGS.POL文件。
WIN2000/XP:删除此主键下所有键值及子键即可。
《让IE同时下载多个文件》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"MaxConnectionsPerServer"=dword:0000000a(IE能同时下载10个文件)
"MaxConnectionsPer1_0Server"=dword:0000000a(对于HTTP 1.0服务器)
[注]默认情况下,IE只能在同一网站同时下载两个文件,不同网站不受限制。
《禁止/允许IE下载》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
"1803"=dword:00000003(禁止)/00000000(允许)
[注]在Internet选项的安全栏里也可以设置。
《禁止/允许显示flash动画》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\ActiveX Compatibility\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
"Compatibility Flags"=dword:00000400(禁止)/00000000(允许)
《IE打开网页时的默认前缀》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes]
"www"="http://"(以www开头的网址)
"ftp"="ftp://"(以ftp开头的网址)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix]
@="http://"(以其它字符开头的网址)
《Outlook Express》
[HKEY_CURRENT_USER\Identities\\Software\Microsoft\Outlook Express\5.0]
"WindowTitle"="ab"(更改Outlook Express标题)
"NoSplash"=dword:00000001(不显示启动画面)
[注]代表用户ID,格式为{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Outlook Express]
"No Modify Accts"=dword:00000001(禁止创建及修改帐户)
"HTTP Mail Enabled"=dword:00000000(禁止使用HTTP邮件功能)
《加快网上邻居的访问速度》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace]
[操作]删除{2227A280-3AEA-1069-A2DE-08002B30309D}(打印机)和{D6277990-4C6A-11CF-8D87-00AA0060F5BF}(计划任务)。
清荼2007-02-09 22:02
十四、注册表修改完全攻略
注册表修改--网络篇
◆过滤IP(适用于WIN2000)
在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters下在右边的窗口中修改双字节“EnableSecurityFilters”的值为“1”。
◆禁止显示IE的地址栏在HKEY_CLASSES_ROOT\CLSID\{01E04581-4EEE-11d0-BFE9-00AA005B4383}\InProcServer32下在右边的窗口中修改字符串“默认”的值为“rem C:\WINDOWS\SYSTEM\BROWSEUI.DLL”。
禁止使用IE“internet选项”中的高级项(winnt适用)
在HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下在右边的窗口中新建一个DWORD值“AdvancedTab”,并设值为“1”。
◆禁止更改IE默认的检查(winnt适用)
在HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下在右边的窗口中新建一个DWORD值“ProgramsTab”,并设值为“1”。
◆允许DHCP(winnt适用)
在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\{Adapter}\Parameters\Tcpip下在右边的窗口中新建一个DWORD值“EnableDHCP”,并设值为“1”。
◆局域网自动断开的时间(winnt适用)
在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters下在右边的窗口中新建一个DWORD值“Autodisconnect”,并设值为你想要设置的分钟数。
◆禁止使用“重置WEB设置”
在HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下在右边的窗口中新建一个DWORD值“Connection Settings”,并设值为“1”。
◆禁止更改IE的连接设置
在HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下在右边的窗口中新建一个DWORD值“Connection Settings”,并设值为“1”。
◆使打开IE时候,窗口最大化
在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\ 下在右边的窗口中删除Window_Placement,并且在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Old WorkAreas 下在右边的窗口中删除OldWorkAreaRects 。
◆禁止更改IE的语言设置
在HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下在右边的窗口中新建一个DWORD值“Languages”,并设值为“1”。
◆禁止更改IE的辅助功能设置
在HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下在右边的窗口中新建一个DWORD值“Accessibility”,并设值为“1”。
◆禁止IE显示“工具”中“INTERNET选项”
在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个二进制值“NoFolderOptions”,并设值为“01 00 00 00”。
◆清理IE网址列表
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs在右边的窗口中删除想要删除的网址。
◆禁止使用代理服务器
代理服务器的用途很大,比如可以使原来只能国内站点的电脑,在使用代理服务器后,能访问国外站点,但代理服务器的使用也会带来不利的地方,因此,我们可以通过注册表来禁止使用代理服务器,在HKEY_LOCAL_MACHINE\Config\0001\Software\Microsoft\windows\CurrentVersion\Internet Settings下在右边的窗口中新建二进制值“ProxyEnable”的键值为"00 00 00 00"。
◆在IE中禁止显示工具栏
在 HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main 下在右边的窗口中修改字符串“Show_URLToolBar”的键值为"no"。
◆在IE中禁止显示状态栏
在 HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main 下在右边的窗口中修改字符串“Show_StatusBar”的键值为"no"。
◆更改"应用程序"的文件夹的路径
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders下,在右边的窗口中修改字符串“Recent”的键值为新的文件夹路径,如:C:\cpu ,注意:cpu这个文件夹必须是存在的,否则新建一个文件夹。
◆更改"应用程序数据"的文件夹路径
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders下,在右边的窗口中修改字符串“AppData”的键值为新的文件夹路径。
◆为同一部电脑设置2个IP地址
在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans下点击0000、0001,0002.....留意右边的窗口,当你发现右边窗口中的字符串"DriverDesc"的值为"TCP/IP",修改同一窗口中的字符串"IPAddress"和"IPMask",把IPAddress设为IP地址如"198.0.1.9,198.0.1.7",把"IPMask"设为对应的掩码,如"255.255.255.0,255.255.255.0"。
◆更改Internet Explorer的标题
在HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main下在右边的窗口中修改字符串值“Window Title”为新标题的名字。
◆更改outlook express的标题
在HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express下在右边的窗口中修改字符串值“WindowTitle”为新的标题名字。
◆改变“超级链接”处点击前后的颜色
在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Settings下在右边的窗口中修改“Anchor Color”和“Anchor Color Visited”的值即可修改修改点击前后的颜色。
◆清理访问“网络邻居”后留下的字句信息
在HEKY_CURRENT_USER/Network/Recent下删除下面的主键。
◆取消登陆时自动拨号在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Network/RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。
◆加快上网速度
以下有几项方法可以改变上网速度:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP
在右边的窗口中把“DefaultRcvWindow”的值改为“6400”,把“DefaultTTL”改为“128”。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans在右边窗口中创建字符串值“MaxMTU”,“MaxMSS”,并设“MaxMTU”为“576”,设“MaxMSS”为“536”。
◆禁止使用网上邻居
在 HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边窗口中创建DWORD值“NoNetHood”,并设为“1”。
◆改变和增加IE自动搜索的顺序
在HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\UrlTemplate下在右边窗口中,我们可以看到有几个字符串,IE按照1,2,3,4....的顺序进行自动搜索,调整1,2,3,4...字符串的键值互相交换,即可调整自动搜索的顺序,亦可新建字符串,增加自动搜索的内容。
◆在“开始”菜单中增加“网上邻居”在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\NetworkNeighborhood下新建主键“NameSpace”,然后在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\下新建主键“网上邻居”。
◆禁止在"控制面板"中显示"网络"属性
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建DWORD值“NoNetSetup",并设其值为“1”。
◆禁止在“网络”中显示“标识”属性
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network下在右边的窗口◆中新建DWORD值“NoNetSetupIDPage”,并设其值为“1”。
◆禁止在“网络”中显示“整个网络”属性
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network下在右边的窗口中新建DWORD值“NoEntireNetwork”,并设其值为“1”。
◆更改IE的缓冲的路径
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders下更改“Cache”的路径即可。
◆改变下载的路径
在HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer下在右边的窗口中新建DWORD值“Download Directory”,并设其值为你想要的下载路径,如C:\My Documents。
◆禁止查找用户
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\FindExtensions\Static\WabFind下,删除主键“WabFind”。
◆改变收藏夹、Cookies、启动、历史记录的路径
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders下找到字符串值“Favorites”,并设其值为你想要的下载路径,如C:\WINDOWS\Favorite。在此窗口中可更改桌面的路径、Cookies的路径、启动的路径、历史记录的路径。
◆创建"拨号网络"在开始菜单中
打开任务栏和开始菜单,选择“高级”,在右边的窗口中新建文件夹“拨号网络.{992CFFA0-F557-101A-88EC-00DD010CCC48}”。
◆网址URL的调整
我们在使用IE上网时输入的网址,会在注册表里面留下一些记录,记录着你输入过那些网址,当你下次再输入该网址时,只需输入几个字母,IE就会自动的输入完整的网址,大大方便了我们,在以下的方法中,我们可以手动的在WINDOWS的注册表中增加一些网址URL,使上网时更方便。
依次展开在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs下在右边的窗口中按url1、url2、url3......顺序排列着一些URL,修改,增加,删除这些url的值,即可达到修改,增加,删除URL的功能。
◆取消登录时选择用户
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINE\Network\Logon下, 在右边的窗口中,修改"UserProfiles"值为"0"。重新启动WINDOWS,使这条技巧生效。
◆隐藏上机用户登录的名字
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。
◆显示“频道栏”
在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main下在右边的窗口中修改字符串"Show_ChannelBand"为"yes"。
注册表修改--限制篇
◆使打开IE时候,窗口最大化
在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\ 下在右边的窗口中删除Window_Placement,并且在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Old WorkAreas 下在右边的窗口中删除OldWorkAreaRects 。
◆禁止使用“重置WEB设置”
在HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下在右边的窗口中新建一个DWORD值“Connection Settings”,并设值为“1”。
◆禁止更改IE的连接设置
在HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下在右边的窗口中新建一个DWORD值“Connection Settings”,并设值为“1”。
◆禁止更改IE的语言设置
在HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下在右边的窗口中新建一个DWORD值“Languages”,并设值为“1”。
◆禁止更改IE的辅助功能设置
在HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下在右边的窗口中新建一个DWORD值“Accessibility”,并设值为“1”。
◆禁止IE显示“工具”中“INTERNET选项”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个二进制值“NoFolderOptions”,并设值为“01 00 00 00”。    ◆禁止使用鼠标右键
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个二进制值“NoViewContextMenu”,并设值为“01 00 00 00”。修改后需重新启动WINDOWS,启动后,你将不能在桌面,驱动器,文件夹等地方使用鼠标右键
◆禁止磁盘空间不足时的警告
我们在安装软件的过程中,往往不能预料软件需要使用多大的磁盘空间,当空间不够的时候,就会弹出一个空间不足的警告框,使用以下方法就是避免出现这个对话框逐渐展开到HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem下在右边的窗口中新建一个二进制值“DisableLowDiskSpaceBroadcast”,并设值为“FF FF FF FF”,如果想恢复出现这个警告框,只需删除此键。
◆禁止显示"远程管理"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System下在右边的窗口中新建一个DWORD值“NoAdminPage”,并设值为“1”。
◆禁止显示“注销”菜单
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个二进制值“NoLogOff”,并设值为“01 00 00 00”。
◆禁止显示“开始”菜单中“收藏夹”菜单
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个值“NoFavoritesMenu”,并设值为“1”。
◆禁止使用inf文件
在HKEY_LOCAL_MACHINE\Software\CLASSES\.inf下在右边的窗口中更改“默认”值为“txtfile”
◆禁止使用reg文件
在HKEY_LOCAL_MACHINE\Software\CLASSES\.reg下在右边的窗口中更改“默认”值为“txtfile”
◆禁用"打印机"中的"删除打印机"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下,在右边的窗口中新建DWORD值“NoDeletePrinter”,并设其值为“1”。
◆禁用"打印机"中的"添加打印机"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下,在右边的窗口中新建DWORD值“NoAddPrinter”,并设其值为“1”。
◆禁用“网络”控制面板
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Network\System下,在右边的窗口中新建DWORD值“NoNetSetup”,并设其值为“1”。
◆禁用“用户”控制面板
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System下,在右边的窗口中新建DWORD值“NoProfilePage”,并设其值为“1”。
◆禁用“密码”控制面板
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System下,在右边的窗口中新建DWORD值“NoSe*****L”,并设其值为“1”。
◆禁止修改开始菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中创建一个DOWRD值:"NoChangeStartMenu",并将其值设为“1”。
◆禁止修改“控制面版”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个二进制"NoSetFolders",并将其值设为"01 00 00 00"。
◆禁止快速启动
在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Shutdown下在右边的窗口中修改一个字符串值:“FastReboot”,并将其值设为“0”。
◆在退出WINDOWS时清除“文档”中的记录
在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个二进制"ClearRecentDocsonExit",并将其值设为"01 00 00 00"。
◆不允许按ESC取消登录
在HKEY_LOCAL_MACHINE\Network\Logon下在右边的窗口中创建一个DOWRD值:“MustBeValidated”,并将其值设为“1”,并且在在“网络”属性里设置为“Windows友好登录”。
◆禁止使用注册表编辑文件regedit.exe
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System在右边的窗口中创建一个DOWRD值:"DisableRegistryTools",并将其值设为“1”。
◆恢复使用注册表编辑文件regedit.exe
当我们禁止使用注册表文件后,想恢复不是一件难事,点这里下载这个文件,运行把注册表信息添加到注册表,重新启动后即可使用注册表编辑器regedit.exe
◆禁止更改控制面板和打印机
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中创建一个DOWRD值:“NoSetFolders”,并将其值设为“1”。
◆禁止修改显示属性
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System在右边的窗口中创建一个DOWRD值:“NoDispCPL”,并将其值设为“1”。
◆隐藏我的电脑中的驱动器:隐藏所有驱动器:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“FFFFFFFF”;隐藏E盘:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“10”;隐藏D盘:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“8”;隐藏C盘
:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“4”。隐藏A盘 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“1”。
◆退出不保存设置
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer把二进制值“NoSaveSettings”改为“01 00 00 00”。
◆禁用MS—DOS方式
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在该分支下新建主键“WinOlaApp",然后点击该主键,在右边的窗口中创建一个DWORD值“Disabled",并设其值为“1”。
◆禁止“重新启动计算机切换到MS-DOS方式”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中创建一个DWORD值“NoRealMode”,并设其值为“1”。
◆在“我的电脑”中显示“计划任务”
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\MyComputer\NameSpace在该分支下创建一个主键“{D6277990-4C6A-11CF-87-00AA0060F5BF}”,在右边的窗口中创建字符串“默认”,设值为“Scheduled Tasks”。
◆在“我的电脑”中显示“拨号网络”
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\MyComputer\NameSpace在此分支下新建一个主键“{992CFFA0-F557-101A-88EC-00DD010CCC48}”,单击此主键,在右边的窗口中创建一个字符串值:“默认”,并设值为"拨号网络"。
◆在我的电脑中显示“打印机”
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\MyComputer\NameSpace在此分支下新建一个主键“{2227A280-3AEA-1069-A2DE-08002B30309D}”,单击此主键,在右边的窗口中创建一个字符串值:“默认”,并设值为“打印机”。
◆禁止PC在出错时发出声音
HKEY_CURRENT_USER\Control Panel\Sound在右边的窗口中,把字符串“Beep”的值改为“No”。
◆禁止CD-ROM自动运行
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDRom在右边的窗口中,把DWORD值“Autorun”改为“0”。“1”表示自动运行。
◆禁止改变打印机设置
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边窗口中创建DWORD值:“NoPrinters”,并设值为“1”。
◆禁止出现“点击这里开始”的提示
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中新建一个二进制值:“NoStartBanner”,设值为“01 00 00 00”。
注册表修改--操作篇
◆清除配色方案
在HKEY_CURRENT_USER\Control Panel\Appearance\Schemes下,窗口的右边会出现系统自带的各种配色方案,将你认为无用的配色方案删除掉,一般只保留“Windows默认”一项。
◆禁止打开任何文件夹
在HKEY_CLASSES_ROOT\Folder\shell\open\ddeexec下,在右边的窗口中修改字符串:“(默认)”的值设为“rem [ViewFolder("%l", %I, %S)]”;同时在HKEY_CLASSES_ROOT\Folder\shell\explore\ddeexec下在右边的窗口中修改字符串:“(默认)”的值设为“rem [ViewFolder("%l", %I, %S)]”。
◆自动关闭电源
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon下,在右边的窗口中创建一个DWORD值:“PowerdownAfter Shutdown”,并将其值设为“1”。
◆允许强制关闭系统
在我们运行程序的时候,有时会遇到软件程序没反映的现象,于是我们按CTRL+ALT+DEL来关闭系统,而当我们按下后,系统会叫我们退出前要使软件程序退出,使用本功能可允许强制关闭系统。在HKEY_USERS\.DEFAULT\Control Panel\desktop下,在右边的窗口中创建一个字符串值:“AutoEndTasks”,并将其值设为“1”。
◆禁止光标闪动
在HKEY_USERS\.DEFAULT\Control Panel\desktop下在右边的窗口中创建一个字符串值:“CursorBlinkRate”,并将其值设为“-1”。
◆删除“查找”命令保留在注册表中的搜索结果
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Doc Find Spec MRU下删除右边窗口中的键。
◆进入Win98前给出警告信息
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下键值:″LegalNoticeCaption″=″问候″说明:这是信息框的标题。键值:″LegalNoticeText″=″欢迎光临″说明:这是信息框的文本内容。
◆WINDOWS98登录口令
HKEY_LOCAL_MACHINE\Network\Logon在右边的窗口中创建一个DOWRD值:"MustBeValidated",并将其值设为“1”,在启动WINDOWS98后按ESC键将不能显示画面。
◆开机时进行“多用户登录”选择
在HKEY_LOCAL_MACHINE\Network\Logon下在右边的窗口中创建一个DOWRD值:“UserProfiles”,并将其值设为“1”。
◆开机时自动登录系统
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右边的窗口中创建字符串值:“AutoAdminLogon”,并将其值设为“1”;还创建字符串值“DefaultPassword”,其值为登录时的密码,创建字符串值:“DefaultUserName”,其值为登录时所用的用户名。对单机用户有意义。
◆自动更新
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update把二进制值“UpdateMode”改为“00 00 00 00”。
◆鼠标自动激活当前窗口
HKEY_USERS\.DEFAULT\Control Panel\desktop把二进制值“UserPreferencemask”改为“AF 00 00 00”。
◆查看安装时输入的WIN98密码
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion点击“ProductKey”,即可看到。
◆改变WINDOWS有关文件的安装路径
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup在右边的窗口中,有“BootHost”、“BootDir”、“SourcePath”、“MediaPath”.....改变其数据内容,就可改变相关文件的路径。
◆设立缺省的用户名和公司名称
HKEY_CURRENT_USER\Software\Microsoft\MS Setup (ACME)\User Info在右边窗口中找到字符串值:“DefCompany”,“DefName”,DefCompany是指公司名称,DefName是指用户名。
◆注册你的WINDOWS98。
HKEY-LOCAL-MACHINE\SOFTWARE\Miscrosoft\Windows\CurrentVersion\在右边的窗口中将“Regdone”的值改为“1”。
◆自动运行光碟
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中创建一个二进制值:“NoDriveTypeAutoRun”,并将其值设为“95 00 00 00”
想禁止自动运行,只需改为"b5 00 00 00"。
◆自动播放光碟
在HKEY_CLASSES_ROOT\AudioCD\shell下在右边的窗口中修改字符串值:“默认”,改其值为空格。
◆直接显示图片内容
HKEY_CLASSES_ROOT\Paint. Picture\DefaultIcon在右边的窗口中,找到字符串“默认”,修改值为“%1”。
◆添加或删除启动时自动运行的程序
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\下,把鼠标点击“RUN”,在右边的窗口中,按相应的方法添加或删除启动时自动运行的程序。
注册表修改--桌面篇
◆在桌面上显示WINDOWS版本标志
HKEY_USERS\.DEFAULT\Control Panel\desktop在右边的窗口中新建一个字符串值:“PaintDesktopVersion”,并设其值为“1”。
◆禁止在桌面上显示图标
我们安装了许多软件后,往往会在系统的桌面上出现许多图标,点击这些图标可以启动相应的软件程序,过多的图标使桌面变得花花绿绿,想恢复原来清洁的桌面,又不想删除这些图标,就可以使用 一下的方法,把桌面上的所有图标都隐藏起来。
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个DWORD值:“NoDestop”,并设其值为“1”。
◆禁止显示提示
当我们把鼠标指向“我的电脑”,“我的文件夹”,“回收站”等图标时往往会出现一些提示信息,这些信息对一个熟悉WINDOWS的操作者来讲,是不必要的,我们想禁止显示这些提示,可使用下面的方法。
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced下在右边的窗口中修改DWORD值“ShowInfoTip”,设其值为“0”。
◆禁止使用任务栏
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个DWORD值:“NoSetTaskBar”,并设其值为“1”。
此条技巧的作用是当我们在系统的任务栏上点击鼠标右键,再选择“属性”时,将会出现以下的提示信息:“本次操作由于这台计算机的限制而被取消。请与你的系统管理员联系”。
◆高彩色显示图标
当我们按照完windows后,windows的图标都是用位数较小的色彩来显示图标的,使用下面的方法可以用16位色显示图标,运行注册表编辑器,依次展开到HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics在右边的窗口中找到字符串值:“Shell Icon BPP”,并设其值为“16”。
◆改变图标大小
HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics在右边的窗口中找到字符串值:“Shell Icon Size”,改变其值即改变图标大小,缺省值为“32”。
◆进入WINDOWS98时显示欢迎提示
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run在右边的窗口中新建一个字符串值:“Welcome”,设值为“Welcome.exe /R”。
◆以12小时制显示时间
HKEY_USERS\.DEFAULT\Control Panel\International在右边的窗口中找到字符串值:“sTimeformat”,改其值为“h:mm tt”。
◆隐藏快捷方式的小箭头
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Icons在右边的窗口中新建字符串值:“29”,设置其值为:“%WINDIR%\SYSTEM\docprop.dll,1”。
◆把快捷方式的小箭头更改为其它图标
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons新建或修改字符串"29",设置其值为你的图标路径。
◆为快捷方式的图标加上小箭头
去掉了小箭头,怎么办,别急,按以下办法可以做上HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons在右边窗口中删除字符串"29"。
◆禁止名称有“快捷方式”四个字
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer在右边的窗口中新建一个二进制值“link”,并设其值为“00 00 00 00”。
◆使用三键鼠标
在HKEY_LOCAL_MACHINE\SOFTWARE\Logitech\ouseWare\CurrentVersion \SerialV \0000下 ,改为DoubleClick to 001。
◆更改WINDOWS系统的产品名
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下在右边的窗口中找到字符串值“ProductName”,更改键值即可。打开系统属性看看效果。
◆更改WINDOWS系统的用户名
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下在右边的窗口中找到字符串值“RegisteredOwner”,更改键值即可。打开系统属性看看效果。
注册表修改--性能篇
◆在WINDOWS2000启用UDMA66的功能(适用于WIN2000)依次打开至HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000下,在右边窗口中创建“EnableUDMA66”的双字节值,并设其值为“1”。
◆启用CPU的二级缓存(适用于WIN2000在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager\Memory Management下在右边窗口中,我们可以更改“SecondLevelDataCache”的数值为CPU设置相应的数据。
◆调整“帝国时代”游戏的速度
在HKEY_USERS\.Default\Software\Microsoft\Games\Age of Empires\1.00下在右边窗口中,我们可以看到“Game speed”的数值就是速度大小。
◆硬盘读取“星际”游戏
现在星际非常流行,但大家是否觉得星际用光盘太麻烦,我现在就介绍一种通过修改注册表来实现硬盘读取游戏的方法:
1:安装星际
2:打开注册表编辑器
3:找到子键HKEY_LOCAL_MACHINE\Software\Blizzard Entertainment\starcraft 在右边窗口中找到InstallPath,如果键值是E:\……,就把E该为本地硬盘驱动器就行了。
◆找回FLASH的序列号SN
在HKEY_LOCAL_MACHINE\Software\Macromedia\Flash\4\Registration\Serial Number 下在右边窗口中,我们可以看到“默认”的数值就是FLASH的序列号。
◆找回DREAMWEAVER3的序列号SN
想重装DREAMWEAVER,但不记得序列号了,怎么办?别急,按下面做就可找会DREAMWEAVER3的SN在 HKEY_LOCAL_MACHINE\Software\Macromedia\Dreamweaver\3\Registration 下在右边窗口中,我们可以发现键名为"Serial Number"的字符串,其数据就是DREAMWEAVER的序列号。
◆“红心接龙”游戏作弊
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Applets\Hearts下在右边窗口中新建字符串"zb",设其值为"42"。
◆隐藏输入的密码
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network下在右边窗口中新建DWORD值"HideSharePwds",设其值为"1"。
◆优化硬盘驱动器
在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem下在右边的窗口中创建二进制值"NameCache",NameCache是文件名缓存,32MB系统建议值为800000,64MB系统建议值为0F00000;PathCache是路径缓存,32MB系统建议为008000,64MB系统建议为0F0000。
◆超频Trident Imagine 9750系列显卡
在HKEY_LOCAL_MACHINE\SOFTWARE\Trident Microsystems下找到文件夹“D3DPerformance”,修改“D3DPerf”为5或7,修改“CkBlinerOn”为2,
◆改变最大图标缓冲
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer在右边的窗口中找到字符串值:“Max Cached Icons”,设其值为“7500”。
◆清除“开始”中的“运行”的历史记录
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU删除右边窗口中的“a,b,c,d.....”,即可删除历史记录。
◆优化软盘驱动器的性能
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000在右边的窗口中创建一个字符串值:“ForceFIFO”,设值为“0”。
◆优化文件系统
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem在右边的窗口中创建一个DWORD值:“ConfigFileAllocSize”,并设为“1f4”。
◆加快上网速度
以下有几项方法可以改变上网速度:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP在右边的窗口中把“DefaultRcvWindow”的值改为“6400”,把“DefaultTTL”改为“128”。HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans在右边窗口中创建字符串值“MaxMTU”,“MaxMSS”,并设“MaxMTU”为“576”,设“MaxMSS”为“536”。
◆巧解IE的分级审查口令
首先备份注册表文件,然后通过运行regedit来打开注册表。定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings,用鼠标选中右半窗口里的名称记录,按下Del键进行删除。退出注册表,然后重新启动,就可以解开分级审查的口令了。
注册表修改--图标篇
◆更改网络工作组图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons下在右边的窗口中新建字符串值"2",并设其值为新图标的路径。
◆更改WEB文件夹图标
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{BDEADF00-C265-11D0-BCED-00A0C90AB50F}\DefaultIcon,在右边的窗口中修改"默认"为新图标的路径。
◆更改DOS程序的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"2",并设其值为新图标的路径。
◆更改5寸软盘的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"5",并设其值为新图标的路径。
◆更改可移动驱动器的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"5",并设其值为新图标的路径。
◆更改"注销"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"44",并设其值为新图标的路径。
◆更改"运行"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"24",并设其值为新图标的路径。
◆更改"关闭系统"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"27",并设其值为新图标的路径。
◆更改"收藏夹"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"43",并设其值为新图标的路径。
◆更改"查找"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"22",并设其值为新图标的路径。
◆更改"开始"菜单中"程序"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"19",并设其值为新图标的路径。
◆更改pbl文件的图标
在HKEY_CLASSES_ROOT下查找键值"pblfile",并在这个主键的\DefaultIcon,修改右边窗口中的“默认”值为新图标的路径。
◆更改Internet Explorer的图标
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\DefaultIcon,在右边的窗口中修改字符串值“(默认)”为新图标的路径,如:“C:\w.ico,0”。
◆更改"打开的文件夹"的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"4",并设其值为新图标的路径。
◆更改3寸软盘的图标
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons下,在右边的窗口中新建字符串值"6",并设其值为新图标的路径。
◆更改IE的图标
在HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\DefaultIcon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
◆更改"我的公文包"的图标
在HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}\DefaultIcon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
◆更改“计划任务”的图标
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{D6277990-4C6A-11CF-87-00AA0060F5BF}\DefaultIcon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
◆更改“收件箱”的图标
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{00020D75-0000-0000-C000-000000000046}\DefaultIcon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
◆给“控制面板”改名、改图标
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{21EC2020-3AEA-1069-A2DD-08002B30309D}下在右边的窗口中修改字符串值“(默认)”为新的名称改图标:在HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{21EC2020-3AEA-1069-A2DD-08002B30309D}\DefaultIcon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
◆更改“打印机”图标
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{2227A280-3AEA-1069-A2DE-08002B30309D}\DefaultIcon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
◆给“回收站”改名、改图标
HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}在右边的窗口中找到字符串值:“默认”,把“回收站”改为其它名称。
HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon在右边的窗口中修改图标的路径。
◆给“我的电脑”改名、改图标
HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}在右边的窗口中找到字符串值:“默认”,把“我的电脑”改为其它名称。
HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon在右边的窗口中修改图标的路径。
◆给“我的文档”改名、改图标
在右边的窗口中找到字符串值:“默认”,把“我的文档”改为其它名称。 HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\DefaultIcon在右边的窗口中修改图标的路径。
注册表修改--安全篇
◆预防Acid Battery v1.0木马的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。
◆预防YAI木马的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。
◆预防Eclipse 2000木马的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“bybt”键值,则将它删除。
然后在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下删除右边的键值“cksys”,重新启动电脑。
◆预防BO2000的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。
◆预防爱虫的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“MSKernel32”键值,就将它删除。
◆禁止出现IE菜单中“工具”栏里“interner选项”
把c:\windows\system下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。
◆预防BackDoor的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“Notepad”键值,就将它删除。
◆预防WinNuke的破坏
在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP下在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。
◆预防KeyboardGhost的破坏
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除
◆查找NetSpy黑客程序
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除.
◆清理访问“网络邻居”后留下的字句信息
在HEKY_CURRENT_USER/Network/Recent下,删除下面的主键。取消登陆时自动拨号在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Network/RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。
◆取消登录时选择用户
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINE\Network\Logon下,在右边的窗口中,修改"UserProfiles"值为"0"。
◆隐藏上机用户登录的名字
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。
注册表修改--提示篇
◆更改“WEB文件夹”的提示信息
在HKEY_CLASSES_ROOT\CLSID\{BDEADF00-C265-11d0-BCED-00A0C90AB50F}下在右边的窗口中修改字符串“InfoTip”的键值为你想要的提示信息。
◆更改“我的公文包”的提示信息
在HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}下在右边的窗口中修改字符串“InfoTip”的键值为你想要的提示信息。
◆更改“任务计划”的提示信息
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{D6277990-4C6A-11CF-87-00AA0060F5BF}下在右边的窗口中修改字符串“InfoTip”的键值为你想要的提示信息。
◆更改“拨号网络”的提示信息
在HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48}下在右边的窗口中修改字符串“InfoTip”的键值为你想要的提示信息。
◆更改“网上邻居”的提示信息
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{202C60-3AEA-1069-A2D7-08002B30309D}下在右边的窗口中修改字符串“InfoTip”的键值为你想要的提示信息。
◆更改“我的文档”的提示信息
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}下在右边的窗口中修改字符串“InfoTip”的键值为你想要的提示信息。
◆更改“回收站”满的时候的提示信息
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}下在右边的窗口中修改字符串“InfoTip”的键值为你想要的提示信息,如:“垃圾太多了”。
◆更改“我的电脑”的提示信息
当我们把鼠标指向“我的电脑”的图标,会显示一条信息,如“显示计算机中的内容。”看惯了这条提示,觉得有点闷,想把它修改,如改为“显示电脑中的内容”,只需按照下面的做法修改注册表在HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}下在右边的窗口中修改字符串“InfoTip”的键值为“显示电脑中的内容”。
◆更改“回收站”空的时候的提示信息
在HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}下在右边的窗口中修改字符串“InfoTip”的键值为你想要的提示信息,如:“没垃圾”。
◆更改“IE”图标的提示信息
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}下在右边的窗口中修改字符串“InfoTip”的键值为你想要的提示信息,如:“进入INTERNET”。
注册表修改--主菜单篇
◆开始菜单使用多页面显示
在程序中的菜单过多时,往往一页显示不出来,这时使用下面的功能实现菜单多页面显示在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced下在右边的窗口中新建字符串值“StartMenuScrollPrograms”,并设值为“false”。要取消这项功能,只需删除该字符串。
◆禁止显示"开始"菜单中的"windows升级菜单"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个二进制值“NoWindowsUpdate”,并设值为“1”。
◆不允许改变启动菜单
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个DWORD值“NoChangeStartMenu”,并设值为“1”。
◆调整双击灵敏度的区域
HKEY_CURRENT_USER\Control Panel\Desktop在右边的窗口中修改“DoubleClickHeight”和“DoubleClickWidth”的值,即可改变区域大小。
◆改变菜单的显示速度
HKEY_CURRENT_USER\Control Panel\Desktop在右边的窗口中新建一个字符串值:“MenuShowDelay”,其值范围为0-999,0表示最快。
◆窗口打开、缩小、关闭时是否显示动画过程
HKEY_CURRENT_USER\Control Panel\Desktop在右边的窗口中新建一个字符串值:“MinAnimate”,数据为“0”表示不显示过程,“1”表示显示。
◆禁止“关闭系统”菜单
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建一个DWORD值“NoClose”,并设值为“1”。
◆禁止WINDOWS平滑卷动
HKEY_CURRENT_USER\Control Panel\Desktop在右边的窗口中修改“SmoothScroll”,设其值为“0”,若允许则设值为“1”。
◆禁止“查找”菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中新建一个DWORD值“NoFind”,并设值为“1”。
◆禁止“文档”菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中新建一个DWORD值“NoRecentDocsMenu”,并设值为“1”。
◆禁止“运行”菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中新建一个DWORD值“NoRun”,并设值为“1”。
◆在开始菜单中创建“控制面板”等菜单
下面是相应的名称:
打印机.{2227A280-3AEA-1069-A2DE-08002B30309D}
控制面板.{21EC2020-3AEA-1069-A2DD-08002B30309D}
我的电脑.{20D04FE0-3AEA-1069-A2D8-08002B30309D}
回收站.{645FF040-5081-101B-9F08-00AA002F954E}
◆去掉“开始”选单中的“登录”项。
HKEY_CURRENT_USER\Software\Microsoft\Windwos\CurrnetVersion\Ploicies\Explorer在右边窗口中创建二进制值:“NoLogOff”,并设其值为“01 00 00 00”。
◆禁止向“开始”中的“文档”保留历史记录
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边窗口中创建DWORD值:“NoRecentDocsHistory”,并设其值为“1”。
注册表修改--分菜单篇
◆禁止使用IE“internet选项”中的“连接”菜单
在HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下在右边的窗口中新建一个DWORD值:“SecurityTab”,并设其值为“1”。
◆禁止使用IE“internet选项”中的“安全”菜单
在HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下在右边的窗口中新建一个DWORD值:“SecurityTab”,并设其值为“1”。
◆禁用控制面板的“显示”设置项中的“外观”选项卡
在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下在右边的窗口中新建一个DWORD值:“NoDispAppearancePage”,并设其值为“1”。
◆禁用控制面板的“显示”设置项
在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下在右边的窗口中新建一个DWORD值:“NoDispCPL”,并设其值为“1”。
◆禁止在“显示属性”中出现“屏幕保护程序”这个分菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System在右边的窗口中新建一个DWORD值:“NoDispScrSavPage”,并设其值为“1”。
◆禁止在“显示属性”中出现“效果,web,设置”这三个分菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System在右边的窗口中新建一个DWORD值:“NoDispSettingsPage”,并设其值为“1”。
◆禁止修改“开始”菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explore在右边的窗口中新建一个DWORD值:“NoChangeStartMenu”,并设其值为“1”。
◆禁止在“系统属性”中出现“文件系统”的菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System在右边的窗口中新建一个DWORD值:“NoFileSysPage”,并设其值为“1”。
◆禁止在“系统属性”中出现“虚拟内存”的菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System在右边的窗口中新建一个DWORD值:“NoVirtMemPage”,并设其值为“1”。
◆禁止在“系统属性”中出现“设备管理器”的菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System在右边的窗口中新建一个DWORD值:“NoDevMgrPage”,并设其值为“1”。
◆禁止在“系统属性”中出现“硬件配置文件”的菜单
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System在右边的窗口中新建一个DWORD值:“NoConfigPage”,并设其值为“1”。
◆禁止添加打印机
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中新建一个DWORD值:“NoAddPrinter”,并设其值为“1”。
◆禁止删除打印机
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer在右边的窗口中新建一个DWORD值:“NoDeletePrinter”,并设其值为“1”。
◆改变“控制面板”中的“添加/删除程序”的“安全/卸载”中的列表内容
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall下有许多主键,要删除“安全/卸载”列表中的某条内容,只要删除相对应的主键即可。
◆禁止在"控制面板"中显示"网络"属性
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下在右边的窗口中新建DWORD值“NoNetSetup",并设其值为“1”。
◆禁止在“网络”中显示“标识”属性
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network下在右边的窗口中新建DWORD值“NoNetSetupIDPage”,并设其值为“1”。
◆禁止在“网络”中显示“整个网络”属性
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network下在右边的窗口中新建DWORD值“NoEntireNetwork”,并设其值为“1”。
注册表修改--鼠标左右键菜单篇
◆为驱动器的右键菜单增加“整理磁盘碎片”的选项
在HKEY_LOCAL_MACHINE\Software\CLASSES\Drive\shell 下创建一个主键“Defrag”在右边窗口中把“默认”的值改为:“整理磁盘碎片” ,并在此主键“NewWindow”下创建一个主键“command”,单击“command”,在右边窗口中把“默认”的值改为“C:\WINDOWS\defrag.exe %1”。(注:C:\WINDOWS为操作系统的目录)
◆减少鼠标右键菜单中“新建”菜单的长度
当我们使用了系统一段时间,装了很多的程序,常常会造成鼠标右键菜单中“新建”菜单的长度增加,这时,我们想减轻“新建”菜单的负担,我们可以修改注册表。 如果我们想删除右键菜单中的一些目,首先,我们要知道欲删除的这个项目新建的是什么类型的文件,如"WinZip File"新建的文件的扩展名是.zip,要删除“新建”菜单中的“WinZip File”,我们可以运行注册表编辑器,然后查找“.zip”,找到.zip这个主键后我们发现它的下面还有名称为“ShellNew”的主键,把这个键删除后,即可删除“新建”菜单中的“WinZip File”。
◆为右键菜单增加“在新窗口中打开”的命令
我们往往在“文件夹选项”中选择了在同一窗口中打开文件夹 ,但我们在浏览文件夹的时候,有时想比较一下两个文件夹的不同,或想开多个窗口浏览文件夹内容,可用到下面的方法。逐渐展开到HKEY_LOCAL_MACHINE\Software\CLASSES\Directory\shell 下, 创建一个主键“NewWindow”在右边窗口中把“默认”的值改为:“在新窗口中打开” ,并在此主键“NewWindow”下创建一个主键“command”,单击“command”,在右边窗口中把“默认”的值改为“explorer.exe %1"。
◆为“回收站”右键菜单中增加“删除”和“重命名”的命令
HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder下修改右边的窗口中的二近制值"Attributes",设其值为"70 01 00 20"。
◆修改鼠标右键弹出菜单
我们单击C,D盘,然后点击鼠标右键,会弹出菜单,里面有你不喜欢的Browse wth ACDSee,要把Browse wth ACDSee去掉,打开HKEY_CLASSES_ROOT\Drive\shell我们可看到有主键Browse with ACDSee, 把该主键删除,即可把菜单中的Browse with ACDSee去掉。
在gif类型的文件名上点击鼠标右键弹出的菜单在HKEY_CLASSES_ROOT\GIFFILE\SHELL中,可按上述方法修改。
在cda类型的文件名上点击鼠标右键弹出的菜单在HKEY_CLASSES_ROOT\CDAFILE\SHELL中,可按上述方法修改。要找某种类型的菜单中,可在HKEY_CALSSES_ROOT\???FILE\SHELL,???代表所要找的文件类型。
◆为文件夹的右键菜单添加运行DOS的命令
在HKEY_CLASSES_ROOT\Directory\shell下创建一个主键“CommandPrompt”,在右边窗口中把“默认”的值改为:“Command”(或你喜欢的字符,此字符将显示在右键菜单中)并在此主键下创建一个主键“command”,在右边窗口中把“默认”的值改为“command.com /k cd "%1"。
◆输入汉字时自动添加一个空格
在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion下可以看到有全拼,微软拼音,英文,智能ABC等等输入法,单击某个输入法的主键,我们可以看到在右边的窗口中有“插空格”这个DWORD值,其值为“0”时表示不添加空格,为“1”时则表示输入汉字时自动添加一个空格。
◆改变输入法的排列顺序
我们按Ctrl+Space选择输入法时往往要切换几次才能找到我们所须的输入法,输入法的排列顺序是按照系统安装软件后自动排序的。要改变顺序可通过修改注册表。在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Keyboard Layouts下有关于键盘和输入法的主键,其主键和输入法对应如下:
主键******输入法
E00E0804**微软拼音输入法
E0040804** 智能拼音输入法
E0050804** 区位码输入法
E0010804** 全拼输入法
00000409**英文输入法
E0030804**郑码输入法
E0020804**双拼输入法
在HKEY_USERS\.DEFAULT\keyboard layout\preload下有1,2,3,4......等主键1,2,3,4.....则代表输入法的排序,单击1,2,3,4....可在右边的窗口中看到相应的输入法的键值,改动键值,可改变输入法的顺序。
◆增加“快速启动”的选项
在HKEY_LOCAL_MACHINE\Software\CLASSES\Directory\shell下新建主键“快速启动系统”,在右边的窗口中修改“默认”为“快速启动系统”。
在HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL\快速启动系统 下,新建主键"COMMAND",在右边的窗口中修改“默认”为"C:\WINDOWS\RUNDLL.EXE USER.EXE,EXITWINDOWSEXEC"。
◆增加“关闭系统”的选项
在HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL下新建主键"快速关闭电脑",在右边的窗口中"默认"为"快速关闭电脑"。
在HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL\快速关闭电脑下,新建主键"COMMAND",在右边的窗口中修改“默认”为"C:\WINDOWS\RUNDLL.EXE USER.EXE,EXITWINDOWS"。
注册表修改--目录篇
◆改变“开始菜单的程序”的目录
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders在右边窗口中更改字符串"Programs"的数值为新的目录路径, 如 C:\down,记住要把原目录里的文件复制到新的目录。
◆改变“开始菜单”的目录
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders在右边窗口中更改字符串"Start Menu"的数值为新的目录路径, 如 C:\tt,记住要把原目录里的文件复制到新的目录。
◆改变“应用程序数据”的目录
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders在右边窗口中更改字符串"AppData"的数值为新的目录路径, 如 C:\tt,记住要把原目录里的文件复制到新的目录。
◆改变“字体”的目录
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders在右边窗口中更改字符串"Fonts"的数值为新的目录路径, 如 C:\tt,记住要把原目录里的文件复制到新的目录。
◆改变“发送到”的目录
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders在右边窗口中更改字符串"SendTo"的数值为新的目录路径, 如 C:\tt,记住要把原目录里的文件复制到新的目录。
◆改变“通用文件夹”目录
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion在右边的窗口中修改字符串"CommonFilesDir"为新的目录路径,如 C:\tt,记住要把原目录里的文件复制到新的目录。
◆改变“启动”的目录
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders在右边窗口中更改字符串"Startup"的数值为新的目录路径, 缺省值为C:\WIN98\Start Menu\Programs\启动,记住要把原目录里的文件复制到新的目录。
◆更改“网页的历史记录”目录
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders在右边窗口中更改字符串"History"的数值为新的目录路径, 如 C:\tt,记住要把原目录里的文件复制到新的目录。
◆更改"我的文档"目录
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders在右边窗口中更改字符串"Personal"的数值为新的目录路径, 如 C:\tt,记住要把原目录里的文件复制到新的目录。
清荼2007-02-09 22:06
十五、常用端口
1 传输控制协议端口服务多路开关选择器
2 compressnet 管理实用程序
3 压缩进程
5 远程作业登录
7 回显(Echo)
9 丢弃
11 在线用户
13 时间
15 netstat
17 每日引用
18 消息发送协议
19 字符发生器
20 文件传输协议(默认数据口)
21 文件传输协议(控制)
22 SSH远程登录协议
23 telnet 终端仿真协议
24 预留给个人用邮件系统
25 smtp 简单邮件发送协议
27 NSW 用户系统现场工程师
29 MSG ICP
31 MSG验证
33 显示支持协议
35 预留给个人打印机服务
37 时间
38 路由访问协议
39 资源定位协议
41 图形
42 WINS 主机名服务
43 "绰号" who is服务
44 MPM(消息处理模块)标志协议
45 消息处理模块
46 消息处理模块(默认发送口)
47 NI FTP
48 数码音频后台服务
49 TACACS登录主机协议
50 远程邮件检查协议
51 IMP(接口信息处理机)逻辑地址维护
52 施乐网络服务系统时间协议
53 域名服务器
54 施乐网络服务系统票据交换
55 ISI图形语言
56 施乐网络服务系统验证
57 预留个人用终端访问
58 施乐网络服务系统邮件
59 预留个人文件服务
60 未定义
61 NI邮件?
62 异步通讯适配器服务
63 WHOIS+
64 通讯接口
65 TACACS数据库服务
66 Oracle SQL*NET
67 引导程序协议服务端
68 引导程序协议客户端
69 小型文件传输协议
70 信息检索协议
71 远程作业服务
72 远程作业服务
73 远程作业服务
74 远程作业服务
75 预留给个人拨出服务
76 分布式外部对象存储
77 预留给个人远程作业输入服务
78 修正TCP
79 Finger(查询远程主机在线用户等信息)
80 全球信息网超文本传输协议(www)
81 HOST2名称服务
82 传输实用程序
83 模块化智能终端ML设备
84 公用追踪设备
85 模块化智能终端ML设备
86 Micro Focus Cobol编程语言
87 预留给个人终端连接
88 Kerberros安全认证系统
89 SU/MIT终端仿真网关
90 DNSIX 安全属性标记图
91 MIT Dover假脱机
92 网络打印协议
93 设备控制协议
94 Tivoli对象调度
95 SUPDUP
96 DIXIE协议规范
97 快速远程虚拟文件协议
98 TAC(东京大学自动计算机)新闻协议
101 usually from sri-nic
102 iso-tsap
103 ISO Mail
104 x400-snd
105 csnet-ns
109 Post Office
110 Pop3 服务器(邮箱发送服务器)
111 portmap 或 sunrpc
113 身份查询
115 sftp
117 path 或 uucp-path
119 新闻服务器
121 BO jammerkillah
123 network time protocol (exp)
135 DCE endpoint resolutionnetbios-ns
137 NetBios-NS
138 NetBios-DGN
139 win98 共享资源端口(NetBios-SSN)
143 IMAP电子邮件
144 NeWS - news
153 sgmp - sgmp
158 PCMAIL
161 snmp - snmp
162 snmp-trap -snmp
170 network Postscrīpt
175 vmnet
194 Irc
315 load
400 vmnet0
443 安全服务
456 Hackers Paradise
500 sytek
512 exec
513 login
514 shell - cmd
515 printer - spooler
517 talk
518 ntalk
520 efs
526 tempo - newdate
530 courier - rpc
531 conference - chat
532 netnews - readnews
533 netwall
540 uucp - uucpd 543 klogin
544 kshell
550 new-rwho - new-who
555 Stealth Spy(Phase)
556 remotefs - rfs_server
600 garcon
666 Attack FTP
750 kerberos - kdc
751 kerberos_master
754 krb_prop
888 erlogin
1001 Silencer 或 WebEx
1010 Doly trojan v1.35
1011 Doly Trojan
1024 NetSpy.698 (YAI)
1025 NetSpy.698
1033 Netspy
1042 Bla1.1
1047 GateCrasher
1080 Wingate
1109 kpop
1243 SubSeven
1245 Vodoo
1269 Maverick s Matrix
1433 Microsoft SQL Server 数据库服务
1492 FTP99CMP (BackOriffice.FTP)
1509 Streaming Server
1524 ingreslock
1600 Shiv
1807 SpySender
1981 ShockRave
1999 Backdoor
2000 黑洞(木马) 默认端口
2001 黑洞(木马) 默认端口
2023 Pass Ripper
2053 knetd
2140 DeepThroat.10 或 Invasor
2283 Rat
2565 Striker
2583 Wincrash2
2801 Phineas
3129 MastersParadise.92
3150 Deep Throat 1.0
3210 SchoolBus
3389 Win2000 远程登陆端口
4000 OICQ Client
4567 FileNail
4950 IcqTrojan
5000 WindowsXP 默认启动的 UPNP 服务
5190 ICQ Query
5321 Firehotcker
5400 BackConstruction1.2 或 BladeRunner
5550 Xtcp
5555 rmt - rmtd
5556 mtb - mtbd
5569 RoboHack
5714 Wincrash3
5742 Wincrash
6400 The Thing
6669 Vampire
6670 Deep Throat
6711 SubSeven
6713 SubSeven
6767 NT Remote Control
6771 Deep Throat 3
6776 SubSeven
6883 DeltaSource
6939 Indoctrination
6969 Gatecrasher.a
7306 网络精灵(木马)
7307 ProcSpy
7308 X Spy
7626 冰河(木马) 默认端口
7789 ICQKiller
8000 OICQ Server
9400 InCommand
9401 InCommand
9402 InCommand
9535 man
9536 w
9537 mantst
9872 Portal of Doom
9875 Portal of Doom
9989 InIkiller
10000 bnews
10001 queue
10002 poker
10167 Portal Of Doom
10607 Coma
11000 Senna Spy Trojans
11223 ProgenicTrojan
12076 Gjamer 或 MSH.104b
12223 Hack?9 KeyLogger
12345 netbus木马 默认端口
12346 netbus木马 默认端口
12631 WhackJob.NB1.7
16969 Priotrity
17300 Kuang2
20000 Millenium II (GrilFriend)
20001 Millenium II (GrilFriend)
20034 NetBus Pro
20331 Bla
21554 GirlFriend 或 Schwindler 1.82
22222 Prosiak
23456 Evil FTP 或 UglyFtp 或 WhackJob
27374 SubSeven
29891 The Unexplained
30029 AOLTrojan
30100 NetSphere
30303 Socket23
30999 Kuang
31337 BackOriffice
31339 NetSpy
31666 BO Whackmole
31787 Hack a tack
33333 Prosiak
33911 Trojan Spirit 2001 a
34324 TN 或 Tiny Telnet Server
40412 TheSpy
40421 MastersParadise.96
40423 Master Paradise.97
47878 BirdSpy2
50766 Fore 或 Schwindler
53001 Remote Shutdown
54320 Back Orifice 2000
54321 SchoolBus 1.6
61466 Telecommando
65000 Devil
十六、DOS的基本命令
1、 DIR 显示指定路径上所有文件或目录的信息,如果你输入E、\DIR回车就会出现E、\下的文件和文件夹,它的后面还可以带参数,如/W,就是DIR/W回车,就能一行显示5个文件名,这是当你的文件太多在显示屏显示不了那么多的时候用就很方便./A 就是显示隐藏文件的,/S 显示当前目录及其子目录下所有的文件,开有很多的,你可以输入/? 这个参数就可以看见很多参数和说明.你还可以几个一起用,如/W/A你可以显示隐藏文件和一行显示5个文件.
2、MD 建立目录,如输入E、\MD 11就在E盘新建了11这个文件夹了.
3、CD 进入某目录,如E、\CD 11就进入了11文件夹了.
4、RD 删除目录,如E、RD 11 就是删除11文件夹,删除空文件夹的时候用的.
5、DEL 删除文件,如E、\DEL 11.TXT 就是删除11.TXT了.
6、DELTREE 删除目录,这个删除不管是不是空目录都删除的.
7、REN 改名 如E、\11.TXT改为22.TXT则E、\REN 11.TXT 22.TXT
8、COPY 拷贝文件,如想拷贝E、\22.TXT到C、\中则C、\COPY E、\22.TXT C、\即可,C、\可以不写,但如果要复制到C、\下的文件夹则要写清楚文件夹或者进入文件夹再复制,如C、\WINDOWS\COPY E、\22.TXT,还可以不在要复制的盘上如F、\COPY E、\11.TXT C、\
9、TYPE 显示文本文件内容 E、\TYPE 11.TXT
10、EDIT 文本编辑 如E、\EDIT 11.TXT就是编辑11.TXT
12、CLS 清屏  屏幕上太乱了,或是屏幕上出现乱码了, 清除屏幕上显示内容但不影响电脑内部任何信息
13、TIME 显示或改变当前时间
14、DATE 显示或改变当前日期
15、ATTRIB 文件属性设置命令,C、\ATTRIB -S -H -R 11.TXT就是去掉11.TXT的系统,隐藏,只读的属性.C、\ATTRIB +S +H +R11。TXT 就是加上。
16:SCANDISK(Scandisk.EXE) 磁盘扫描程序
17:FORMAT 格式化 如FORMAT C、\就是格式化C盘,后面也可以带参数,/Q 是快速格式化,/S完成格式化,并将系统引导文件拷贝到该磁盘.
18:FDISK 分区命令
十七、必须掌握的八个DOS命令
(一),ping
它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。下面就来看看它的一些常用的操作。先看看帮助吧,在DOS窗口中键入:ping /? 回车,。所示的帮助画面。在此,我们只掌握一些基本的很有用的参数就可以了(下同)。
-t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。
-l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。
-n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。
说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如“ping IP -t -n 3”,虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。
下面我们举个例子来说明一下具体用法。
这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里可以判断网络连接速度的大小 。从TTL的返回值可以初步判断被ping主机的操作系统,之所以说“初步判断”是因为这个值是可以修改的。这里TTL=32表示操作系统可能是win98。
(小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix)
至于利用ping命令可以快速查找局域网故障,可以快速搜索最快的QQ服务器,可以对别人进行ping攻击……这些就*大家自己发挥了。
(二),nbtstat
该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此我们就有必要了解几个基本的参数。
-a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息(下同)。
-A 这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP。
-n 列出本地机器的NETBIOS信息。
当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了,这又增加了我们入侵的保险系数。
(三),netstat
这是一个用来查看网络状态的命令,操作简便功能强大。
-a 查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息,如图4。
这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP。
-r 列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。用法:netstat -r IP。
(四),tracert
跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。如图5。
这里说明数据从本地机器传输到192.168.0.1的机器上,中间没有经过任何中转,说明这两台机器是在同一段局域网内。用法:tracert IP。
(五),net
这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。首先让我们来看一看它都有那些子命令,键入net /?回车如图6。
在这里,我们重点掌握几个入侵常用的子命令。
net view
使用此命令查看远程主机的所以共享资源。命令格式为net view \\IP。
net use
把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,呵呵。命令格式为net use x: \\IP\sharename。上面一个表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。下面表示和192.168.0.7建立IPC$连接(net use \\IP\IPC$ "password" /user:"name"),
建立了IPC$连接后,呵呵,就可以上传文件了:copy nc.exe \\192.168.0.7\admin$,表示把本地目录下的nc.exe传到远程主机,结合后面要介绍到的其他DOS命令就可以实现入侵了。
net start
使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?就使用这个命令来启动吧。用法:net start servername,如图9,成功启动了telnet服务。
net stop
入侵后发现远程主机的某个服务碍手碍脚,怎么办?利用这个命令停掉就ok了,用法和net start同。
net user
查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。键入不带参数的net user,可以查看所有用户,包括已经禁用的。下面分别讲解。
1,net user abcd 1234 /add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。
2,net user abcd /del,将用户名为abcd的用户删除。
3,net user abcd /active:no,将用户名为abcd的用户禁用。
4,net user abcd /active:yes,激活用户名为abcd的用户。
5,net user abcd,查看用户名为abcd的用户的情况
net localgroup
查看所有和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当前所有的用户组。在入侵过程中,我们一般利用它来把某个帐户提升为administrator组帐户,这样我们利用这个帐户就可以控制整个远程主机了。用法:net localgroup groupname username /add。
现在我们把刚才新建的用户abcd加到administrator组里去了,这时候abcd用户已经是超级管理员了,呵呵,你可以再使用net user abcd来查看他的状态,和图10进行比较就可以看出来。但这样太明显了,网管一看用户情况就能漏出破绽,所以这种方法只能对付菜鸟网管,但我们还得知道。现在的手段都是利用其他工具和手段克隆一个让网管看不出来的超级管理员,这是后话。有兴趣的朋友可以参照《黑客防线》第30期上的《由浅入深解析隆帐户》一文。
net time
这个命令可以查看远程主机当前的时间。如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。但简单的入侵成功了,难道只是看看吗?我们需要进一步渗透。这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。用法:net time \\IP。
(六),at
这个命令的作用是安排在特定日期或时间执行某个特定的命令和程序(知道net time的重要了吧?)。当我们知道了远程主机的当前时间,就可以利用此命令让其在以后的某个时间(比如2分钟后)执行某个程序和命令。用法:at time command \\computer。
表示在6点55分时,让名称为a-01的计算机开启telnet服务(这里net start telnet即为开启telnet服务的命令)。
(七),ftp
大家对这个命令应该比较熟悉了吧?网络上开放的ftp的主机很多,其中很大一部分是匿名的,也就是说任何人都可以登陆上去。现在如果你扫到了一台开放ftp服务的主机(一般都是开了21端口的机器),如果你还不会使用ftp的命令怎么办?下面就给出基本的ftp命令使用方法。
首先在命令行键入ftp回车,出现ftp的提示符,这时候可以键入“help”来查看帮助(任何DOS命令都可以使用此方法查看其帮助)。
大家可能看到了,这么多命令该怎么用?其实也用不到那么多,掌握几个基本的就够了。
首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入“open 主机IP ftp端口”回车即可,一般端口默认都是21,可以不写。接着就是输入合法的用户名和密码进行登陆了,这里以匿名ftp为例介绍。
用户名和密码都是ftp,密码是不显示的。当提示**** logged in时,就说明登陆成功。这里因为是匿名登陆,所以用户显示为Anonymous。
接下来就要介绍具体命令的使用方法了。
dir 跟DOS命令一样,用于查看服务器的文件,直接敲上dir回车,就可以看到此ftp服务器上的文件。
cd 进入某个文件夹。
get 下载文件到本地机器。
put 上传文件到远程服务器。这就要看远程ftp服务器是否给了你可写的权限了,如果可以,呵呵,该怎么 利用就不多说了,大家就自由发挥去吧。
delete 删除远程ftp服务器上的文件。这也必须保证你有可写的权限。
bye 退出当前连接。
quit 同上。
(八),telnet
功能强大的远程登陆命令,几乎所有的入侵者都喜欢用它,屡试不爽。为什么?它操作简单,如同使用自己的机器一样,只要你熟悉DOS命令,在成功以administrator身份连接了远程机器后,就可以用它来干你想干的一切了。下面介绍一下使用方法,首先键入telnet回车,再键入help查看其帮助信息。
然后在提示符下键入open IP回车,这时就出现了登陆窗口,让你输入合法的用户名和密码,这里输入任何密码都是不显示的。
当输入用户名和密码都正确后就成功建立了telnet连接,这时候你就在远程主机上具有了和此用户一样的权限,利用DOS命令就可以实现你想干的事情了。这里我使用的超级管理员权限登陆的。
到这里为止,网络DOS命令的介绍就告一段落了,这里介绍的目的只是给菜鸟网管一个印象,让其知道熟悉和掌握网络DOS命令的重要性。其实和网络有关的DOS命令还远不止这些,这里只是抛砖引玉,希望能对广大菜鸟网管有所帮助。学好DOS对当好网管有很大的帮助,特别的熟练掌握了一些网络的DOS命令。
另外大家应该清楚,任何人要想进入系统,必须得有一个合法的用户名和密码(输入法漏洞差不多绝迹了吧),哪怕你拿到帐户的只有一个很小的权限,你也可以利用它来达到最后的目的。所以坚决消灭空口令,给自己的帐户加上一个强壮的密码,是最好的防御弱口令入侵的方法。
十八、Regsvr32命令修复系统故障实例
Regsvr32命令修复系统故障实例使用过activex的人都知道,activex不注册是不能够被系统识别和使用的,一般安装程序都会自动地把它所使用的activex控件注册,但如果你拿到的一个控件需要手动注册怎么办呢?如果修改注册表那就太麻烦了,在windows的system文件夹下有一个regsvr32.exe的程序,它就是windows自带的activex注册和反注册工具。
2000系统的regsvr32.exe在winnt\system32文件夹下;
WInXP系统的regsvr32.exe在windows\system32文件夹下
(一)、regsvr32的用法为:
"regsvr32 [/s] [/n] [/i(:cmdline)] dllname”。其中dllname为activex控件文件名,建议在安装前拷贝到system文件夹下。
参数有如下意义:
/u——反注册控件
/s——不管注册成功与否,均不显示提示框
/c——控制台输出
/i——跳过控件的选项进行安装(与注册不同)
/n——不注册控件,此选项必须与/i选项一起使用
执行该命令的方法:
1、可以在“开始”--“运行”,调出运行的对话框,也可以使用Win+R热键,然后直接在输入栏输入即可
2、在开始--运行输入cmd,调出‘命令提示符’窗口,然后再执行regsvr32命令。
(二)、Regsvr32错误消息的说明
当使用 Regsvr32.exe 时,它会尝试加载该组件并调用它的 DLLSelfRegister 函数。如果此尝试成功,Regsvr32.exe 会显示一个指示成功的对话框。如果此尝试失败,Regsvr32.exe 会返回一条错误消息,其中可能会包括一个 Win32 错误代码。
以下列表介绍了 RegSvr32 错误消息和可能的原因。
Unrecognized flag:/invalid_flag
键入的标志或开关组合无效(请参阅本文中的“Regsvr32.exe 的用法”一节)。
No DLL name specified.
未包括 .dll 文件名(请参阅本文中的“Regsvr32.exe 的用法”一节)。
Dllname was loaded, but the DllRegisterServer or DllUnregisterServer entry point was not found.
Dllname不是.dll 或.ocx 文件。例如,键入 regsvr32 wjview.exe 就会生成该错误消息。
例如,键入regsvr32 icwdial.dll 后就会返回该错误消息,因为 Icwdial.dll 文件不能自行注册。如果您怀疑内存中有损坏的Dllname 版本,请尝试重新启动计算机,或重新提取该文件的原始版本。如果您运行的是 Windows NT,可能需要使用 Microsoft Windows NT Server 4.0 资源工具包中的 Kill 或 Pview 工具。有关其他信息,请单击以查看以下 Microsoft 知识库文章:197155 如何终止孤立进程OleInitialize failed (or OleUninitialize failed).
Regsvr32 必须先初始化 COM 库,然后才能调用所需的 COM 库函数并在关闭时撤消对该库的初始化。
(一)、轻松修复IE浏览器
regsvr32 Shdocvw.dll
regsvr32 Oleaut32.dll
regsvr32 Actxprxy.dll
regsvr32 Mshtml.dll
regsvr32 Urlmon.dll
regsvr32 browseui.dll
作用:
1、同时运行以上命令不仅可以解决IE不能打开新的窗口,用鼠标点击超链接也没有任何反应的问题;
2、还能解决大大小小的其它IE问题,比如网页显示不完整,JAVA效果不出现,网页不自动跳转,打开某些网站时总提示‘无法显示该页’等。
(二)、解决Windows无法在线升级的问题
regsvr32 wupdinfo.dll
作用:
Windows的漏洞很多,每隔一段时间就需要使用“Windows Update”升级程序进行在线升级,不过“Windows Update”经常出现无法使用的情况,这时,我们可以使用Regsvr32来解决这个问题。
(三)、防范网络脚本病毒有新招
regsvr32 /u scrrun.dll
作用:
网络脚本病毒嵌在网页中,上网时在不知不觉中机器就会感染上这种病毒。笔者认为单纯使用杀毒软件并不能有效地防范这些脚本病毒,必须从病毒传播的机理入手。网络脚本病毒的复制、传播都离不开FSO对象(File System Object,文件系统对象),因此禁用FSO对象就能有效地控制脚本病毒的传播。
如果需要使用FSO对象,键入“regsvr32 scrrun.dll”命令即可。
(四)、卸载Win XP自带的ZIP功能
regsvr32 /u zipfldr.dll
作用:
Win XP以功能强大而著称,但有些功能却常常令人有“鸡肋”之感,比如Win XP自带的ZIP功能和图片预览功能,不仅占用了系统资源,功能也远不如第三方软件强大。其实用Regsvr32命令可以很容易地卸载这些功能。
(五)、修复无法缩略图查看文件问题
2000: 开始→运行,输入regsvr32 thumbvw.dll
XP: 开始→运行,输入regsvr32 shimgvw.dll
(六)、让WMP播放器支持RM格式
很多朋友喜欢用Windows Media Player(以下简称WMP)播放器,但是它不支持RM格式,难道非得安装其它播放软件吗?笔者有办法。
以Win XP为例,首先下载一个RM格式插件,解压缩后得到两个文件夹: Release(用于Windows 9x)和Release Unicode (用于Windows 2000/XP);将Release Unicode文件夹下的RealMediaSplitter.ax文件拷贝到“系统盘符\WINDOWS\System32\”目录下;在“开始→运行”中键入“regsvr32 RealMediaSplitter.ax”,点击“确定”即可。接着下载解码器,如Real Alternative,安装后就能用WMP播放RM格式的影音文件了。
(七)、让WMP9的播放器出现
有些音乐网页的在线点歌需要用到Media Player,有的朋友明明安装了WMP9,但在线听音乐却只看到枯燥的WMP6播放器面板,想让漂亮的WMP9面板出现,当然没问题的。
常见问题的操作系统多数WIN 98,先关闭IE,再在“开始→运行”中键入“regsvr32 wmpdxm.dll”,点击“确定”即可。
(八)、解决打开系统功能时无反应regsvr32 shdocvw.dll
作用:
有时从开始菜单里点击XP系统的搜索功能、帮助和支持或管理工具等,但就是无任何反应,这是它们的打开方式缺少关联,所以我们只要用regsvr32注册它们需要调用的动态连接库文件就行了。
(九)、添加/删除程序打不开了regsvr32 appwiz.cpl
regsvr32 mshtml.dll
regsvr32 jscrīpt.dll
regsvr32 msi.dll
regsvr32 "c:\program files\common files\system\ole db\oledb32.dll"
regsvr32 "c:\program files\common files\system\ado\msado15.dll"
regsvr32 mshtmled.dll
regsvr32 /i shdocvw.dll
regsvr32 /i shell32.dll
作用:
当打开控制面板中的添加/删除程序时,双击它的图标后无反应,或者打开后自动关闭了,尝试使用以上命令可以解决。
(十)、XP的用户帐户打不开regsvr32 nusrmgr.cpl
regsvr32 mshtml.dll
regsvr32 jscrīpt.dll
regsvr32 /i shdocvw.dll (水思部机试过``成功)
(十一)、防范网络脚本病毒有新招
regsvr32 /u scrrun.dll 禁用FSO对象
regsvr32 scrrun.dll 使用FSO对象
(十二)、解决Windows无法在线升级的问题regsvr32 wupdinfo.dll
以下症状我把它称作IE的活动脚本漏洞,虽然这两个命令能修复,但治标不治本,我建议遇到此问题的朋友到微软网站进行IE安全更新,即打漏洞补丁。
regsvr32 jscrīpt.dll
regsvr32 vbscrīpt.dll
作用:
1、跟上面讲的修复IE浏览器方法配合使用(可以不配),可以很好的解决浏览某些网页无法正常显示和功能不正常,如:
a.不显示某些验证码
b.不显示某些动态图片
c.不显示某些论坛的帖子列表
d.论坛快速跳转功能无用
e.论坛发贴时按Ctrl+Enter提交无反应
2、修复个别窗口空白,如XP的‘搜索’功能的搜索助理操作面板空白、系统还原页面空白和用户帐户页面空白等。(可修复把握度100%)
3、解决windows media player 9或以上版本打开时提示‘出现内部应用程序错误’。(可修复把握度100%)
4、可以修复win 2000的‘添加/删除程序’打开后一片空白。(可修复把握度99%)
5、解决win 2000以WEB方式查看Program Files文件夹和Winnt文件夹时看不到任何文件,以及‘控制面板’的图标跑到左边去的问题。
6、解决网页上网际快车的右键菜单功能无法使用。
在网站中,当右键点某个‘下载连接’时,会弹出菜单,选择‘使用网际快车下载’会再弹出FLASHGET的下载任务页面,如果发现该功能无反应,那就可能是这个原因:原来这项菜单是调用了FLASHGET目录下的jc_link.htm文件,这个文件是用VB语言编写的,所以其作用丢失是动态连接库vbscrīpt.dll没有注册和调用到。不过这只是原因之一。(个人网上搜集,仅供参考)
十九、处理硬盘物理坏道方法
(一)、用软件来解决
1.在天极网Ftp://ftp1.mydown.com/home1/soft34/fbdisk10.zip下载一个大小仅19.8KB的小软件FBDISK(坏盘分区器)。它可将有坏磁道的硬盘自动重新分区,将坏磁道设为隐藏分区。在DOS下运行FBDISK,屏幕提示Start scan hard disk?(Y/N),输入Y,开始扫描硬盘,并将坏道标出来,接着提示Write to disk?(Y/N),选Y。坏道就会被隔离。
2.用PartitionMagic对硬盘进行处理。先用PartitionMagic中的“Check”命令来扫描磁盘,大概找出坏簇所在的硬盘分区,然后在Operations菜单下选择“Advanced/bad Sector Retest”。再通过Hide Partition菜单把坏簇所在的分区隐藏起来,这样就可以避免对这个区域进行读写。如果系统提示“TRACK 0 BAD,DISK UNUSABLE”,那么说明硬盘的零磁道出现坏道。这需要通过Pctools9.0等磁盘软件,把0扇区0磁道屏蔽起来,最后用1扇区取代它就能修复。
以Pctools9.0为例,运行Pctools9.0中的de.exe文件,接着选主菜单Select中的Drive,进去后在Drive type项选Physical,按空格选中它,再按Tab键切换到Drives项,选中hard disk,然后回到主菜单,打开Select菜单,在出现的Partition Table中,选中硬盘分区表信息。找到C盘,该分区是从硬盘的0柱面开始的,那么,将1分区的Beginning Cylinder的0改成1,保存后退出。重新启动后再重新分区、格式化即可。
(二、重新分区再隐藏
用Windows系统自带的Fdisk。如果硬盘存在物理坏道,通过Scandisk和Norton Disk Doctor我们就可以估计出坏道大致所处位置,然后利用Fdisk分区时为这些坏道分别单独划出逻辑分区,所有分区步骤完成后再把含有坏道的逻辑分区删除掉,余下的就是没有坏道的好盘了。
清荼2007-02-09 22:07
二十、电脑硬件故障维护小全(电脑硬件有问题的网友请先在这里查看)
BIOS的详细设置方法(图解)http://bbs.abcbit.com/viewthread.php?tid=21890&page=1&extra=page%3D1#pid590507
1:主板故障
2:显卡故障
3:声卡故障
4:被人占领了,呵呵,所以直接跳过,改五楼了!
5:硬盘故障
6:内存故障
7:光驱故障
8:鼠标故障
9:键盘故障
10:MODEM故障
11:打印机故障
12:显示器故障
13:刻录机故障
14:扫描仪故障
15:显示器抖动的原因
16:电脑重启故障
17:解决CPU占用率过高问题
18:硬盘坏道的发现与修复
19:集成声卡常见故障及解决
20:USB存储设备无法识别
21:黑屏故障
22:WINDOWS蓝屏代码速查表
23:疑难BIOS设置
24:WINDOWS错误代码大全(一)
25:WINDOWS错误代码大全(二)
26:WINDOWS错误代码大全(三)
27:BIOS自检与开机故障问题
28:听开机声音解决问题
29:WinXP非法操作详解
30:不能正常关机的处理办法
31:大硬盘支持和使用
32:一些解決Windows XP常见问题小技巧
33:超频的基础技术教程现看现学
34:SATA硬盘安装使用必读问答集
35:细说家庭电脑常见的硬盘故障
36:自己动手,拯救丢失的硬盘数据
37:关于维修主板的几点参考
38:死机的原因
39:电脑开机基本提示语全解析
40:什么是双通道和双核技术?
41:三星网站提供的显示器常见问题集锦
42:关于移动硬盘盒的精典实用文章三篇(图解)
43:BIOS中英文对照表
44:主动报错的电脑启动故障现象分析
45:Windows内存出错的几个解决方案
46:浅谈计算机的功率问题
主板是整个电脑的关键部件,在电脑起着至关重要的作用。如果主板产生故障将会影响到整个PC机系统的工作。
1.主板在使用过程中最常见的故障
常见故障一:开机无显示
电脑开机无显示,首先我们要检查的就是是BIOS。主板的BIOS中储存着重要的硬件数据,同时BIOS也是主板中比较脆弱的部分,极易受到破坏,一旦受损就会导致系统无法运行,出现此类故障一般是因为主板BIOS被CIH病毒破坏造成(当然也不排除主板本身故障导致系统无法运行。)。一般BIOS被病毒破坏后硬盘里的数据将全部丢失,所以我们可以通过检测硬盘数据是否完好来判断BIOS是否被破坏,如果硬盘数据完好无损,那么还有三种原因会造成开机无显示的现象:
1. 因为主板扩展槽或扩展卡有问题,导致插上诸如声卡等扩展卡后主板没有响应而无显示。
2. 免跳线主板在CMOS里设置的CPU频率不对,也可能会引发不显示故障,对此,只要清除CMOS即可予以解决。清除CMOS的跳线一般在主板的锂电池附近,其默认位置一般为1、2短路,只要将其改跳为2、3短路几秒种即可解决问题,对于以前的老主板如若用户找不到该跳线,只要将电池取下,待开机显示进入CMOS设置后再关机,将电池上上去亦达到CMOS放电之目的。
3. 主板无法识别内存、内存损坏或者内存不匹配也会导致开机无显示的故障。某些老的主板比较挑剔内存,一旦插上主板无法识别的内存,主板就无法启动,甚至某些主板不给你任何故障提示(鸣叫)。当然也有的时候为了扩充内存以提高系统性能,结果插上不同品牌、类型的内存同样会导致此类故障的出现,因此在检修时,应多加注意。
对于主板BIOS被破坏的故障,我们可以插上ISA显卡看有无显示(如有提示,可按提示步骤操作即可。),倘若没有开机画面,你可以自己做一张自动更新BIOS的软盘,重新刷新BIOS,但有的主板BIOS被破坏后,软驱根本就不工作,此时,可尝试用热插拔法加以解决(我曾经尝试过,只要BIOS相同,在同级别的主板中都可以成功烧录。)。但采用热插拔除需要相同的BIOS外还可能会导致主板部分元件损坏,所以可靠的方法是用写码器将BIOS更新文件写入BIOS里面(可找有此服务的电脑商解决比较安全)。
常见故障二:CMOS设置不能保存
此类故障一般是由于主板电池电压不足造成,对此予以更换即可,但有的主板电池更换后同样不能解决问题,此时有两种可能:
1. 主板电路问题,对此要找专业人员维修;
2. 主板CMOS跳线问题,有时候因为错误的将主板上的CMOS跳线设为清除选项,或者设置成外接电池,使得CMOS数据无法保存。
常见故障三:在Windows下安装主板驱动程序后出现死机或光驱读盘速度变慢的现象
在一些杂牌主板上有时会出现此类现象,将主板驱动程序装完后,重新启动计算机不能以正常模式进入Windows 98桌面,而且该驱动程序在Windows 98下不能被卸载。如果出现这种情况,建议找到最新的驱动重新安装,问题一般都能够解决,如果实在不行,就只能重新安装系统。
常见故障四:安装Windows或启动Windows时鼠标不可用
出现此类故障的软件原因一般是由于CMOS设置错误引起的。在CMOS设置的电源管理栏有一项modem use IRQ项目,他的选项分别为3、4、5......、NA,一般它的默认选项为3,将其设置为3以外的中断项即可。
常见故障五:电脑频繁死机,在进行CMOS设置时也会出现死机现象
在CMOS里发生死机现象,一般为主板或CPU有问题,如若按下法不能解决故障,那就只有更换主板或CPU了。
出现此类故障一般是由于主板Cache有问题或主板设计散热不良引起,笔者在815EP主板上就曾发现因主板散热不够好而导致该故障的现象。在死机后触摸CPU周围主板元件,发现其温度非常烫手。在更换大功率风扇之后,死机故障得以解决。对于Cache有问题的故障,我们可以进入CMOS设置,将Cache禁止后即可顺利解决问题,当然,Cache禁止后速度肯定会受到有影响。
常见故障六:主板COM口或并行口、IDE口失灵
出现此类故障一般是由于用户带电插拔相关硬件造成,此时用户可以用多功能卡代替,但在代替之前必须先禁止主板上自带的COM口与并行口(有的主板连IDE口都要禁止方能正常使用)。
2.显卡类:
常见故障一:开机无显示
此类故障一般是因为显卡与主板接触不良或主板插槽有问题造成。对于一些集成显卡的主板,如果显存共用主内存,则需注意内存条的位置,一般在第一个内存条插槽上应插有内存条。由于显卡原因造成的开机无显示故障,开机后一般会发出一长两短的蜂鸣声(对于AWARD BIOS显卡而言)。
常见故障二:显示花屏,看不清字迹
此类故障一般是由于显示器或显卡不支持高分辨率而造成的。花屏时可切换启动模式到安全模式,然后再在Windows 98下进入显示设置,在16色状态下点选“应用”、“确定”按钮。重新启动,在Windows 98系统正常模式下删掉显卡驱动程序,重新启动计算机即可。也可不进入安全模式,在纯DOS环境下,编辑
SYSTEM.INI文件,将display.drv=pnpdrver改为display.drv=vga.drv后,存盘退出,再在Windows里更新驱动程序。
常见故障三:颜色显示不正常,此类故障一般有以下原因:
1. 显示卡与显示器信号线接触不良
2. 显示器自身故障
3. 在某些软件里运行时颜色不正常,一般常见于老式机,在BIOS里有一项校验颜色的选项,将其开启即可
4. 显卡损坏;
5. 显示器被磁化,此类现象一般是由于与有磁性能的物体过分接近所致,磁化后还可能会引起显示画面出现偏转的现象。
常见故障四:死机
出现此类故障一般多见于主板与显卡的不兼容或主板与显卡接触不良;显卡与其它扩展卡不兼容也会造成死机。
常见故障五:屏幕出现异常杂点或图案
此类故障一般是由于显卡的显存出现问题或显卡与主板接触不良造成。需清洁显卡金手指部位或更换显卡。
常见故障六:显卡驱动程序丢失
显卡驱动程序载入,运行一段时间后驱动程序自动丢失,此类故障一般是由于显卡质量不佳或显卡与主板不兼容,使得显卡温度太高,从而导致系统运行不稳定或出现死机,此时只有更换显卡。
此外,还有一类特殊情况,以前能载入显卡驱动程序,但在显卡驱动程序载入后,进入Windows时出现死机。可更换其它型号的显卡在载入其驱动程序后,插入旧显卡予以解决。如若还不能解决此类故障,则说明注册表故障,对注册表进行恢复或重新安装操作系统即可。
3.声卡类:
常见故障一:声卡无声。出现这种故障常见的原因有:
1. 驱动程序默认输出为“静音”。单击屏幕右下角的声音小图标(小嗽叭),出现音量调节滑块,下方有“静音”选项,单击前边的复选框,清除框内的对号,即可正常发音。
2. 声卡与其它插卡有冲突。解决办法是调整PnP卡所使用的系统资源,使各卡互不干扰。有时,打开“设备管理”,虽然未见黄色的惊叹号(冲突标志),但声卡就是不发声,其实也是存在冲突,只是系统没有检查出来。
3. 安装了Direct X后声卡不能发声了。说明此声卡与Direct X兼容性不好,需要更新驱动程序。
4. 一个声道无声。检查声卡到音箱的音频线是否有断线。
常见故障二:声卡发出的噪音过大.出现这种故障常见的原因有:
1. 插卡不正。由于机箱制造精度不够高、声卡外挡板制造或安装不良导致声卡不能与主板扩展槽紧密结合,目视可见声卡上“金手指”与扩展槽簧片有错位。这种现象在ISA卡或PCI卡上都有,属于常见故障。一般可用钳子校正。
2. 有源音箱输入接在声卡的Speaker输出端。对于有源音箱,应接在声卡的Line out端,它输出的信号
没有经过声卡上的功放,噪声要小得多。有的声卡上只有一个输出端,是Line out还是Speaker要靠卡上的跳线决定,厂家的默认方式常是Speaker,所以要拔下声卡调整跳线。
3. Windows自带的驱动程序不好。在安装声卡驱动程序时,要选择“厂家提供的驱动程序”而不要选
“Windows默认的驱动程序”如果用“添加新硬件”的方式安装,要选择“从磁盘安装”而不要从列表框中选择。如果已经安装了Windows自带的驱动程序,可选“控制面板→系统→设备管理→声音、视频和游戏控制器”,点中各分设备,选“属性→驱动程序→更改驱动程序→从磁盘安装”。这时插入声卡附带的磁盘或光盘,装入厂家提供的驱动程序。
常见故障三:声卡无法“即插即用”
1. 尽量使用新驱动程序或替代程序。笔者曾经有一块声卡,在Windows 98下用原驱动盘安装驱动程序怎么也装不上,只好用Creative SB16驱动程序代替,一切正常。后来升级到Windows Me,又不正常了再换用Windows 2000(完整版)自带的声卡驱动程序才正常。
2. 最头痛的问题莫过于Windows 9X下检测到即插即用设备却偏偏自作主张帮你安装驱动程序,这个驱动程序偏是不能用的,以后,每次当你删掉重装都会重复这个问题,并且不能用“添加新硬件”的方法解决。笔者在这里泄露一个独门密招:进入Win9xinfother目录,把关于声卡的*.inf文件统统删掉再重新启动后用手动安装,这一着百分之百灵验,曾救活无数声卡性命……当然,修改注册表也能达到同样的目的。
3. 不支持PnP声卡的安装(也适用于不能用上述PnP方式安装的PnP声卡):进入“控制面板”/“添加新硬件”/“下一步”,当提示“需要Windows搜索新硬件吗?”时,选择“否”,而后从列表中选取“声音、视频和游戏控制器”用驱动盘或直接选择声卡类型进行安装。
常见故障四:播放CD无声
1. 完全无声。用Windows 98的“CD播放器”放CD无声,但“CD播放器”又工作正常,这说明是光驱的音频线没有接好。使用一条4芯音频线连接CD-ROM的模拟音频输出和声卡上的CD-in即可,此线在购买CD-ROM时会附带。
2. 只有一个声道出声。光驱输出口一般左右两线信号,中间两线为地线。由于音频信号线的4条线颜色一般不同,可以从线的颜色上找到一一对应接口。若声卡上只有一个接口或每个接口与音频线都不匹配,只好改动音频线的接线顺序,通常只把其中2条线对换即可。
常见故障五:PCI声卡出现爆音
一般是因为PCI显卡采用Bus Master技术造成挂在PCI总线上的硬盘读写、鼠标移动等操作时放大了背景
噪声的缘故。解决方法:关掉PCI显卡的Bus Master功能,换成AGP显卡,将PCI声卡换插槽上。
常见故障六:无法正常录音
首先检查麦克风是否有没有错插到其他插孔中了,其次,双击小喇叭,选择选单上的“属性→录音”,看看各项设置是否正确。接下来在“控制面板→多媒体→设备”中调整“混合器设备”和“线路输入设备”,把它们设为“使用”状态。如果“多媒体→音频”中“录音”选项是灰色的那可就糟了,当然也不是没有挽救的余地,你可以试试“添加新硬件→系统设备”中的添加“ISA Plug and Play bus”,索性把声卡随卡工具软件安装后重新启动。
常见故障七:无法播放Wav音乐、Midi音乐
不能播放Wav音乐现象比较罕见,常常是由于“多媒体”→“设备”下的“音频设备”不只一个,禁用一个即可;无法播放MIDI文件则可能有以下3种可能:
1. 早期的ISA声卡可能是由于16位模式与32位模式不兼容造成MIDI播放的不正常,通过安装软件波表的
方式应该可以解决
2. 如今流行的PCI声卡大多采用波表合成技术,如果MIDI部分不能放音则很可能因为您没有加载适当的波表音色库。
3. Windows音量控制中的MIDI通道被设置成了静音模式。
常见故障八:PCI声卡在WIN98下使用不正常
有些用户反映,在声卡驱动程序安装过程中一切正常,也没有出现设备冲突,但在WIN98下面就是无法出声或是出现其他故障。这种现象通常出现在PCI声卡上,请检查一下安装过程中您把PCI声卡插在的哪条PCI插槽上。有些朋友出于散热的考虑,喜欢把声卡插在远离AGP插槽,靠近ISA插槽的那几条PCI插槽中。问题往往就出现在这里,因为Windows98有一个Bug:有时只能正确识别插在PCI-1和PCI-2两个槽的声卡。而在ATX主板上紧靠AGP的两条PCI才是PCI-1和PCI-2(在一些ATX主板上恰恰相反,紧靠ISA的是PCI-1),所以如果您没有把PCI声卡安装在正确的插槽上,问题就会产生了。
4.硬盘类:
硬盘是负责存储我们的资料的软件的仓库,硬盘的故障如果处理不当往往会导致系统的无法启动和数据的丢失,那么,当我们应该如何应对硬盘的常见故障呢?
常见故障一:系统不认硬盘
系统从硬盘无法启动,从A盘启动也无法进入C盘,使用CMOS中的自动监测功能也无法发现硬盘的存在。这种故障大都出现在连接电缆或IDE端口上,硬盘本身故障的可能性不大,可通过重新插接硬盘电缆或者改换IDE口及电缆等进行替换试验,就会很快发现故障的所在。如果新接上的硬盘也不被接受,一个常见的原因就是硬盘上的主从跳线,如果一条IDE硬盘线上接两个硬盘设备,就要分清楚主从关系。
常见故障二:硬盘无法读写或不能辨认
这种故障一般是由于CMOS设置故障引起的。CMOS中的硬盘类型正确与否直接影响硬盘的正常使用。现在的机器都支持“IDE Auto Detect”的功能,可自动检测硬盘的类型。当硬盘类型错误时,有时干脆无法启动系统,有时能够启动,但会发生读写错误。比如CMOS中的硬盘类型小于实际的硬盘容量,则硬盘后面的扇区将无法读写,如果是多分区状态则个别分区将丢失。还有一个重要的故障原因,由于目前的IDE都支持逻辑参数类型,硬盘可采用“Normal,LBA,Large”等,如果在一般的模式下安装了数据,而又在CMOS中改为其它的模式,则会发生硬盘的读写错误故障,因为其映射关系已经改变,将无法读取原来的正确硬盘位置。
常见故障三:系统无法启动
造成这种故障通常是基于以下四种原因:
1. 主引导程序损坏
2. 分区表损坏
3. 分区有效位错误
4. DOS引导文件损坏
其中,DOS引导文件损坏最简单,用启动盘引导后,向系统传输一个引导文件就可以了。主引导程序损坏和分区有效位损坏一般也可以用FDISK /MBR强制覆写解决。分区表损坏就比较麻烦了,因为无法识别分区,系统会把硬盘作为一个未分区的裸盘处理,因此造成一些软件无法工作。不过有个简单的方法——使用Windows 2000。找个装有Windows 2000的系统,把受损的硬盘挂上去,开机后,由于Windows 2000为了保证系统硬件的稳定性会对新接上去的硬盘进行扫描。Windows 2000的硬盘扫描程序CHKDSK对于因各种原因损坏的硬盘都有很好的修复能力,扫描完了基本上也修复了硬盘。
分区表损坏还有一种形式,这里我姑且称之为“分区映射”,具体的表现是出现一个和活动分区一样的分区。一样包括文件结构,内容,分区容量。假如在任意区对分区内容作了变动,都会在另一处体现出来,好像是映射的影子一样。我曾遇上过,6.4G的硬盘变成8.4G(映射了2G的C区)。这种问题特别尴尬,这问题不影响使用,不修复的话也不会有事,但要修复时,NORTON的DISKDOCTOR和PQMAGIC却都变成了睁眼瞎,对分区总容量和硬盘实际大小不一致视而不见,满口没问题的敷衍你。对付这问题,只有GHOST覆盖和用NORTON的拯救盘恢复分区表。
常见故障四:硬盘出现坏道
这是个令人震惊,人见人怕的词。近来IBM口碑也因此江河日下。当你用系统Windows 系统自带的磁盘扫描程序SCANDISK扫描硬盘的时候,系统提示说硬盘可能有坏道,随后闪过一片恐怖的蓝色,一个个小黄方块慢慢的伸展开,然后,在某个方块上被标上一个“B”……
其实,这些坏道大多是逻辑坏道,是可以修复的。根本用不着送修(据说厂商之所以开发自检工具就是因为受不了返修的硬盘中的一半根本就是好的这一“残酷的”事实)。
那么,当出现这样的问题的时候,我们应该怎样处理呢?
一旦用“SCANDISK”扫描硬盘时如果程序提示有了坏道,首先我们应该重新使用各品牌硬盘自己的自检程序进行完全扫描。注意,别选快速扫描,因为它只能查出大约90%的问题。为了让自己放心,在这多花些时间是值得的。
如果检查的结果是“成功修复”,那可以确定是逻辑坏道,可以拍拍胸脯喘口气了;假如不是,那就没有什么修复的可能了,如果你的硬盘还在保质期,那赶快那去更换吧。
由于逻辑坏道只是将簇号作了标记,以后不再分配给文件使用。如果是逻辑坏道,只要将硬盘重新格式化就可以了。但为了防止格式化可能的丢弃现象(因为簇号上已经作了标记表明是坏簇,格式化程序可能没有检查就接受了这个“现实”,于是丢弃该簇),最好还是重分区,使用如IBM DM之类的软件还是相当快的,或者GHOST覆盖也可以,只是这两个方案都多多少少会损失些数据。
常见故障五:硬盘容量与标称值明显不符
一般来说,硬盘格式化后容量会小于标称值,但此差距绝不会超过20%,如果两者差距很大,则应该在开机时进入BIOS设置。在其中根据你的硬盘作合理设置。如果还不行,则说明可能是你的主板不支持大容量硬盘,此时可以尝试下载最新的主板BIOS并进行刷新来解决。此种故障多在大容量硬盘与较老的主板搭配时出现。另外,由于突然断电等原因使BIOS设置产生混乱也可能导致这种故障的发生。
常见故障六:无论使用什么设备都不能正常引导系统
这种故障一般是由于硬盘被病毒的“逻辑锁”锁住造成的,“硬盘逻辑锁”是一种很常见的恶作剧手段。中了逻辑锁之后,无论使用什么设备都不能正常引导系统,甚至是软盘、光驱、挂双硬盘都一样没有任何作用。
“逻辑锁”的上锁原理:计算机在引导DOS系统时将会搜索所有逻辑盘的顺序,当DOS被引导时,首先要去找主引导扇区的分区表信息,然后查找各扩展分区的逻辑盘。“逻辑锁”修改了正常的主引导分区记录,将扩展分区的第一个逻辑盘指向自己,使得DOS在启动时查找到第一个逻辑盘后,查找下个逻辑盘总是找到自己,这样一来就形成了死循环。
给“逻辑锁”解锁比较容易的方法是“热拔插”硬盘电源。就是在当系统启动时,先不给被锁的硬盘加
电,启动完成后再给硬盘“热插”上电源线,这样系统就可以正常控制硬盘了。这是一种非常危险的方法,为了降低危险程度,碰到“逻辑锁”后,大家最好依照下面几种比较简单和安全的方法处理。
1. 首先准备一张启动盘,然后在其他正常的机器上使用二进制编辑工具(推荐UltraEdit)修改软盘上的IO.SYS文件(修改前记住先将该文件的属性改为正常),具体是在这个文件里面搜索第一个“55AA”字符串,找到以后修改为任何其他数值即可。用这张修改过的系统软盘你就可以顺利地带着被锁的硬盘启动了。不过这时由于该硬盘正常的分区表已经被破坏,你无法用“Fdisk”来删除和修改分区,这时你可以用Diskman等软件恢复或重建分区即可。
2. 因为DM是不依赖于主板BIOS来识别硬盘的硬盘工具,就算在主板BIOS中将硬盘设为“NONE”,DM也可识别硬盘并进行分区和格式化等操作,所以我们也可以利用DM软件为硬盘解锁。
首先将DM拷到一张系统盘上,接上被锁硬盘后开机,按“Del”键进入BIOS设置,将所有IDE接口设为“NONE”并保存后退出,然后用软盘启动系统,系统即可“带锁”启动,因为此时系统根本就等于没有硬盘。启动后运行DM,你会发现DM可以识别出硬盘,选中该硬盘进行分区格式化就可以了。这种方法简单方便,但是有一个致命的缺点,就是硬盘上的数据保不住了
常见故障七:开机时硬盘无法自举,系统不认硬盘
这种故障往往是最令人感到可怕的。产生这种故障的主要原因是硬盘主引导扇区数据被破坏,表现为硬盘主引导标志或分区标志丢失。这种故障的罪魁祸首往往是病毒,它将错误的数据覆盖到了主引导扇区中。市面上一些常见的杀毒软件都提供了修复硬盘的功能,大家不妨一试。但若手边无此类工具盘,则可尝试将全0数据写入主引导扇区,然后重新分区和格式化,其方法如下:用一张干净的DOS启动盘启动计算机,进入A:\>后输入以下命令(括号内为注释):
A:\>DEBUG(进入DEBUG程序)
-F 100 3FF0(将数据区的内容清为0)
-A 400(增加下面的命令)
MOV AX,0301
MOV BX,0100
MOV CX,0001
MOV DX,0080
INT 13
INT 03
-G=400(执行对磁盘进行操作的命令)
-Q(退DEBUG程序)
用这种方法一般能使你的硬盘复活,但由于要重新分区和格式化,里面的数据可就难保了。以上是硬盘在日常使用中的一些常见故障及解决方法,希望能对大家有所启发。如果硬盘的故障相当严重并不能用上述的一些方法处理时,则很可能是机械故障。由于硬盘的结构相当复杂,所以不建议用户自己拆卸,而应求助于专业人员予以维修。
5.内存类:
内存是电脑中最重要的配件之一,它的作用毋庸置疑,那么内存最常见的故障都有哪些呢?
常见故障一:开机无显示
内存条原因出现此类故障一般是因为内存条与主板内存插槽接触不良造成,只要用橡皮擦来回擦试其金手指部位即可解决问题(不要用酒精等清洗),还有就是内存损坏或主板内存槽有问题也会造成此类故障。
由于内存条原因造成开机无显示故障,主机扬声器一般都会长时间蜂鸣(针对Award Bios而言)。
常见故障二:Windows注册表经常无故损坏,提示要求用户恢复
此类故障一般都是因为内存条质量不佳引起,很难予以修复,唯有更换一途。
常见故障三:Windows经常自动进入安全模式
此类故障一般是由于主板与内存条不兼容或内存条质量不佳引起,常见于高频率的内存用于某些不支持此频率内存条的主板上,可以尝试在CMOS设置内降低内存读取速度看能否解决问题,如若不行,那就只有更换内存条了。
常见故障四:随机性死机
此类故障一般是由于采用了几种不同芯片的内存条,由于各内存条速度不同产生一个时间差从而导致死机,对此可以在CMOS设置内降低内存速度予以解决,否则,唯有使用同型号内存。还有一种可能就是内存条与主板不兼容,此类现象一般少见,另外也有可能是内存条与主板接触不良引起电脑随机性死机。01
常见故障五:内存加大后系统资源反而降低
此类现象一般是由于主板与内存不兼容引起,常见于高频率的内存内存条用于某些不支持此频率的内存条的主板上,当出现这样的故障后你可以试着在COMS中将内存的速度设置得低一点试试。
常见故障六:运行某些软件时经常出现内存不足的提示
此现象一般是由于系统盘剩余空间不足造成,可以删除一些无用文件,多留一些空间即可,一般保持在300M左右为宜。
常见故障七:从硬盘引导安装Windows进行到检测磁盘空间时,系统提示内存不足
此类故障一般是由于用户在config.sys文件中加入了emm386.exe文件,只要将其屏蔽掉即可解决问题。
6.光驱类
光驱是电脑硬件中使用寿命最短的配件之一。其实很多报废的光驱仍有很大的利用价值,只要略微维修一下就可以了。这往往不需要具有什么高深的无线电专业知识,也不需要使用什么太复杂的维修工具及材料。你只要细心观察故障现象并参照执行下面的一些排除方法,相信你的老光驱还是能恢 复昔日“风采”的。
常见故障一:光驱工作时硬盘灯始终闪烁
这是一种假象,实际上并非如此。硬盘灯闪烁是因为光驱与硬盘同接在一个IDE接口上,光盘工作时也控制了硬盘灯的结果。可将光驱单元独接在一个IDE接口上。
常见故障二:在Windows环境下对CD-ROM进行操作时显示 “32磁盘访问失败”,然后死机
很显然,Windows的32位磁盘存取对CD-ROM有一定的影响。CD-ROM大部分接在硬盘的IDE接口上,不支持Windows的32位磁盘存取功能,使Windows产生了内部错误而死机。进入Windows后,在“主群组”中双击“控制面板”,进入“386增强模式”设置,单击“虚拟内存”按钮后再单击“更改”,把左下角的“32位磁盘访问”核实框关闭,在确认后,再重启动Windows,在Windows中再访问CD-ROM进就不会出错误。
常见故障三:光驱无法正常读盘,屏幕上显示:“驱动器X上没有磁盘,插入磁盘再试”,或"CDR101:NOT
READY READING DRIVE X ABORT .RETRY.FALL?"偶尔进出盒几次也都读盘,但不久又不读盘。
在此情况下,应先检测病毒,用杀毒软件进行对整机进行查杀毒,如果没有发现病毒可用文件编辑软件打开C盘根目录下的CONFIG.SYS”文件,查看其中是否又挂上光驱动程序及驱动程序是否被破坏,并进行处理,还可用文本编辑软件查看"AUIOEXEC.BAT"文件中是否有"MSCDEX.EXE/D:MSCDOOO /M:20/V".若以上两步未发现问题,可拆卸光驱维修。
常见故障四:光驱使用时出现读写错误或无盘提示
这种现象大部分是在换盘时还没有就位就对光驱进行操作所引起的故障。对光驱的所有的操作都必需要等光盘指示灯显示为就好位时才可进行操作。在播放影碟时也应将时间调到零时再换盘,这样就可以避免出现上述错误。
常见故障五:在播放电影VCD时出现画面停顿或破碎现象
检查一下AUTOEXEC.BAT文件中的“SMARTDRV”是否放在MSCDEX.EXE之后。若是,则应将SMARTDRV语句放到MSCDEX.EXE之前;不使用光驱的高速党组地冲程序,改为SMARTDRV.EXE/U;故障即可排除。
常见故障六:光驱在读数据时,有时读得不出,并且读盘的时间变长
光驱读盘不出的硬件故障主要集中在激光头组件上,且可分为二种情况:一种是使用太久造成激光管老化;另一种是光电管表面太脏或激光管透镜太脏及位移变形。所以在对激光管功率进行调整时,还需对光电管和激光管透镜进行清洗。
光电管及聚焦透镜的清洗方法是:拔掉连接激光头组件的一组扁平电缆,记住方向,拆开激光头组件。这时能看到护套罩着激光头聚焦透镜,去掉护套后会发现聚焦透镜由四根细铜丝连接到聚焦、寻迹线圈上,光电管组件安装在透镜正下方的小孔中。用细铁丝包上棉花沾少量蒸馏水擦拭(不可用酒精擦拭光电管和聚焦透镜表面),并看看透镜是否水平悬空正对激光管,否则须适当调整。至此,清洗工作完毕。
调整激光头功率。在激光头组件的侧面有1个像十字螺钉的小电位器。用色笔记下其初始位置,一般先顺时针旋转5°~10°,装机试机不行再逆时针旋转5°~10°,直到能顺利读盘。注意切不可旋转太多,以免功率太大而烧毁光电管。
常见故障七:开机检测不到光驱或者检测失败
这有可能是由于光驱数据线接头松动、硬盘数据线损毁或光驱跳线设置错误引起的,遇到这种问题的时候,我们首先应该检查光驱的数据线接头是否松动,如果发现没有插好,就将其重新插好、插紧。如果这样仍然不能解决故障,那么我们可以找来一根新的数据线换上试试。这时候如果故障依然存在的话,我们就需要检查一下光盘的跳线设置了,如果有错误,将其更改即可 。
7.鼠标类:
鼠标的故障分析与维修比较简单,大部分故障为接口或按键接触不良、断线、机械定位系统脏污。少数故障为鼠标内部元器件或电路虚焊,这主要存在于某些劣质产品中,其中尤以发光二极管、IC电路损坏居多。
常见故障一:找不到鼠标
1. 鼠标彻底损坏,需要更换新鼠标。
2. 鼠标与主机连接串口或PS/2口接触不良,仔细接好线后,重新启动即可。
3. 主板上的串口或PS/2口损坏,这种情况很少见,如果是这种情况,只好去更换一个主板或使用多功能卡上的串口。
4. 鼠标线路接触不良,这种情况是最常见的。接触不良的点多在鼠标内部的电线与电路板的连接处。故障只要不是再PS/2接头处,一般维修起来不难。通常是由于线路比较短,或比较杂乱而导致鼠标线被用力拉扯的原因,解决方法是将鼠标打开,再使用电烙铁将焊点焊好。还有一种情况就是鼠标线内部接触不良,是由于时间长而造成老化引起的,这种故障通常难以查找,更换鼠标是最快的解决方法。
常见故障二:鼠标能显示,但无法移动
鼠标的灵活性下降,鼠标指针不像以前那样随心所欲,而是反应迟钝,定位不准确,或干脆不能移动了。这种情况主要是因为鼠标里的机械定位滚动轴上积聚了过多污垢而导致传动失灵,造成滚动不灵活。维修的重点放在鼠标内部的X轴和Y轴的传动机构上。解决方法是,可以打开胶球锁片,将鼠标滚动球卸下来,用干净的布蘸上中性洗涤剂对胶球进行清洗,摩擦轴等可用采用酒精进行擦洗。最好在轴心处滴上几滴缝纫机油,但一定要仔细,不要流到摩擦面和码盘栅缝上了。将一切污垢清除后,鼠标的灵活性恢复如初。
常见故障三:鼠标按键失灵
1. 鼠标按键无动作,这可能是因为鼠标按键和电路板上的微动开关距离太远或点击开关经过一段时间的使用而反弹能力下降。拆开鼠标,在鼠标按键的下面粘上一块厚度适中的塑料片,厚度要根据实际需要而确定,处理完毕后即可使用。
2. 鼠标按键无法正常弹起,这可能是因为当按键下方微动开关中的碗形接触片断裂引起的,尤其是塑料簧片长期使用后容易断裂。如果是三键鼠标,那么可以将中间的那一个键拆下来应急。如果是品质好的原装名牌鼠标,则可以焊下,拆开微动开关,细心清洗触点,上一些润滑脂后,装好即可使用。
8.键盘类
键盘在使用过程中,故障的表现形式是多种多样的,原因也是多方面的。有接触不良故障,有按键本身的机械故障,还有逻辑电路故障、虚焊、假焊、脱焊和金属孔氧化等故障.维修时要根据不同的故障现象进行分析判断,找出产生故障原因,进行相应的修理。
常见故障一:键盘上一些键,如空格键、回车键不起作用,有时,需按无数次才输入—个或两个字符,有的键,如光标键按下后不再起来,屏幕上光标连续移动,此时键盘其它字符不能输入,需再按一次才能弹起来。
这种故障为键盘的“卡键”故障,不仅仅是使用很久的旧键盘,有个别没用多久的新键盘上,键盘的卡键故障也有时发生。出现键盘的卡键现象主要由以下两个原因造成的:一种原因就是键帽下面的插柱位置偏移,使得键帽按下后与键体外壳卡住不能弹起而造成了卡键,此原因多发生在新键盘或使用不久的键盘上。另一个原因就是按键长久使用后,复位弹簧弹性变得很差,弹片与按杆摩擦力变大,不能使按键弹起而造成卡键,此种原因多发生在长久使用的键盘上。当键盘出现卡键故障时,可将键帽拨下,然后按动按杆。若按杆弹不起来或乏力,则是由第二种原因造成的,否则为第一种原因所致。若是由于键帽与键体外壳卡住的原因造成“卡键”故障,则可在键帽与键体之间放一个垫片,该垫片可用稍硬一些的塑料(如废弃的软磁盘外套)做成,其大小等于或略大于键体尺寸,并且在按杆通过的位置开一个可使铵杆自由通过的方孔,将其套在按杆上后,插上键帽;用此垫片阻止键帽与键体卡住,即可修复故障按键;若是由于弹簧疲劳,弹片阻力变大的原因造成卡键故障,这时可特键体打开,稍微拉伸复位弹簧使其恢复弹性;取下弹片将键体恢复。通过取下弹片,减少按杆弹起的阻力,从而使故障按键得到了恢复。
常见故障二:某些字符不能输入。
若只有某一个键字符不能输入,则可能是该按键失效或焊点虚焊。检查时,按照上面叙述的方法打开键盘,用万用表电阻档测量接点的通断状态。若键按下时始终不导通,则说明按键簧片疲劳或接触不良,需要修理或更换;若键按下时接点通断正常,说明可能是因虚焊、脱焊或金屑孔氧化所致,可沿着印刷线路逐段测量,找出故障进行重焊;若因金属孔氧化而失效,可将氧化层清洗干净,然后重新焊牢;若金属孔完全脱落而造成断路时,可另加焊引线进行连接。
常见故障三:若有多个既不在同一列,也不在同一行的按键都不能输入。
可能是列线或行线某处断路,或者可能是逻辑门电路产生故障。这时可用100MHz的高频示波器进行检测,找出故障器件虚焊点,然后进行修复。
常见故障四:键盘输入与屏幕显示的字符不一致。
此种故障可能是由于电路板上产生短路现象造成的,其表现是按这一键却显示为同一列的其他字符,此时可用万用表或示波器进行测量,确定故障点后进行修复。
常见故障五:按下一个键产生一串多种字符,或按键时字符乱跳。
这种现象是由逻辑电路故障造成的。先选中某一列字符,若是不含回车键的某行某列,有可能产生多个其他字符现象;若是含回车键的一列,将会产生字符乱跳且不能最后进入系统的现象,用示波器检查逻辑电路芯片,找出故障芯片后更换同型号的新芯片,排除故障。
9.Modem
常见故障一:56K的Modem不能上到56K。这个问题可以从以下几方面考虑:
1. 实际的56Kmodem最高速度只能达到53K左右,考虑各种影响,56Kmodem的速度一般在45-53K之间。
2. 电话线路在很大程度上影响Modem的传输速度,如果电话线路质量不好、线路电压不稳,56K的Modem就上不到56K;另外使用分机上网,也会影响上网速度。
3. 未安装正确的驱动程序。
4. 和ISP使用的协议不同,只有您的Modem和您的ISP协议相同时,Modem才会达到56K的标准。
排除以上原因,您的56K Modem仍速度远远低于53K,这就是您的Modem硬件问题,可以考虑更换或送修了。
常见故障二:Modem经常掉线,产生掉线问题可能有以下几种原因:
1. 电话线路质量不好;
2. 若数据终端就绪(DTR)信号无效持续的时间超过Modem默认设置值,就会引起掉线;
3. 如果您的电话具有"呼叫等待"这一程控电话新功能,每当有电话打进来,调制解调器就会受到干扰而断开;
4. 另外,Modem本身的质量以及不同Modem间的兼容性问题也是引起Modem掉线的一个普遍存在的原因。
常见故障三:Modem无拨号音
当在夜深人静的时候上网时,为了不使拨号音影响别人睡眠,可以通过适当的AT命令来改变:可以用ATM0设置Modem无拨号音,而ATM1设置Modem从拨号到连接时有拨号音。对于音量的选择您可以通过以下指令改变,ATL0(低音量)、ATL1(低音量)、ATL2(中音量)、ATL3(高音量)。
常见故障四:传真速率达不到14400
Modem的最大传真速率是14400,而发传真时速率只有9600。这是因为大部分传真机的发送和接受速率都是9600,只有使用速率是14400或是33600的传真机,Modem的传真速率才会达到14400。
常见故障五:Modem无法拨号或连接
如果没有正确安装您的Modem,通信功能将无法正常工作。下列过程列出了验证Modem与Windows的通讯程序安装了不兼容的驱动程序文件,可能会导致COM端口和Modem工作不正常,所以应该首先检查是否加载了正确的Windows98文件。
1. 检验现有的通讯文件
(1) 将System目录中的COMM.DRV和SERIAL.VXD文件与Windows95软盘或光盘中的原版文件进行比较,检查文件的大小和日期是否相同。
(2) 确认在System.ini文件中有下列几行:[boot]Comm.drv=Comm.drv[386enh]device=*vcd
(3) 在"控制面板"中运行"添加新硬件"向导,检测和安装Windows98驱动程序。注意:Windows98在
System.ini中不加载SERIAL.VXD驱动程序,而是使用注册命令来加载它。另外,在System.ini中也没有与*VCD相关的文件。这些文件被内置于VMM32.VXD中。
2. 检验调制解调器的配置
在"控制面板"中,双击"调制解调器"图标。验证您的调制解调器的制造商和型号,运行"安装新调制解调器"向导检测调制解调器并确认当前配置是否正确。如果您的调制解调器未出现在已安装的调制解调器列表中,请单击"添加",然后选择合适的调制解调器。如果制造商和类型不正确,并且在列表中没有您的设备制造商及类型,请试着用“通用调制解调器"中的"与Hayes兼容"选项,设置为调制解调器支持的最大波特率,并单击"确定"。在排除冲突列表中删除所有的调制解调器条目。
3. 检查调制解调器是否处于可以使用状态
在"控制面板"中双击"系统"图标,然后单击"设备管理"标签,在列表中选择您的调制解调器并单击"属
性",确认是否选中"设备已存在,请使用"。
4. 检查端口的正确性
在"控制面板"中双击"调制解调器"图标,选择您的调制解调器,然后单击"属性",在"通用"标签上,检验列出的端口是否正确。如果不正确,请选择正确的端口,然后单击"确定"。
5. 确认串口的I/O地址和IRQ设置是否正确
在"控制面板"中双击"系统"图标,单击"设备管理"标签,再单击"端口",选取一个端口,然后单击"属
性",单击"资源"标签显示该端口的当前资源设置,请参阅调制解调器的手册以找到正确的设置,在"资源"对话框中,检查"冲突设备列表"以查看调制解调器使用的资源是否与其它设备发生冲突,如果调制解调器与其它设备发生冲突,请单击"更改设置",然后单击未产生资源冲突的配置。
注意:如果COM1上有鼠标器或其它设备,请不要在COM3上使用调制解调器。通常COM1和COM3端口使用同样的IRQ,并且在多数计算机上不能同时使用。COM2和COM4也有同样的问题。如果可能的话,请更改COM3和COM4端口的IRQ设置,使它们不再冲突。另外,有一些显示卡的地址也和COM4端口冲突,如果发现冲突,请使用其它端口,或者更换您的图形适配器。
6. 检验端口设置
在"控制面板"上双击"调制解调器"图标,单击调制解调器,然后单击"属性",在出现的菜单中单击"连
接"标签以便检查当前端口设置,例如波特率、数据位、停止位和校验。
7. 检验调制解调器波特率
在"控制面板"中双击"调制解调器",选择一种调制解调器,然后单击"属性",单击"通用"标签,然后将波特率设置为正确速率。
注意:如果您呼叫的主系统在原先设置的波特率下无法通讯,那么有时降低波特率可能会解决问题。
清荼2007-02-09 22:11
二十一、电脑用久后速度就变慢了,补救的方法教给你
第一部份系统变慢
一、软件篇
1、设定虚拟内存
硬盘中有一个很宠大的数据交换文件,它是系统预留给虚拟内存作暂存的地方,很多应用程序都经常会使用到,所以系统需要经常对主存储器作大量的数据存取,因此存取这个档案的速度便构成影响计算机快慢的非常重要因素!一般Windows预设的是由系统自行管理虚拟内存,它会因应不同程序所需而自动调校交换档的大小,但这样的变大缩小会给系统带来额外的负担,令系统运作变慢!有见及此,用户最好自定虚拟内存的最小值和最大值,避免经常变换大小。要设定虚拟内存,在“我的电脑”上按右键选择“属性”,在“高级”选项里的“效能”的对话框中,对“虚拟内存”进行设置。
2、彻底删除程序
大家都知道,如果想删除某些程序,可到“添加/删除程序”中进行操作,但大家又知不知道,它只会帮你删除程序,而不会帮你删除该程序的注册码和一些登录项目呢?要彻底删除程序,要找回些“专业”软件来删除!symantec公司出品的nortonuninstall,因为有某部份破坏了某些删除软件的版权,故此全世界已停止出售,正因如此,symantec才出了cleansweep,不过论功能上,还是nortonuninstall更胜一寿!言归正传,其实除了这两个软件外,还有很多同类软件都能有效地删除程序。
3、检查应用软件或者驱动程序
有些程序在电脑系统启动会时使系统变慢。如果要是否是这方面的原因,我们可以从“安全模式”启动。因为这是原始启动,“安全模式”运行的要比正常运行时要慢。但是,如果你用“安全模式”启动发现电脑启动速度比正常启动时速度要快,那可能某个程序是导致系统启动速度变慢的原因。
4、桌面图标太多会惹祸
桌面上有太多图标也会降低系统启动速度。Windows每次启动并显示桌面时,都需要逐个查找桌面快捷方式的图标并加载它们,图标越多,所花费的时间当然就越多。同时有些杀毒软件提供了系统启动扫描功能,这将会耗费非常多的时间,其实如果你已经打开了杀毒软件的实时监视功能,那么启动时扫描系统就显得有些多余,还是将这项功能禁止吧! 建议大家将不常用的桌面图标放到一个专门的文件夹中或者干脆删除!
5、ADSL导致的系统启动变慢
默认情况下Windows XP在启动时会对网卡等网络设备进行自检,如果发现网卡的IP地址等未配置好就会对其进行设置,这可能是导致系统启动变慢的真正原因。这时我们可以打开“本地连接”属性菜单,双击“常规”项中的“Internet协议”打开“TCP/IP属性”菜单。将网卡的IP地址配置为一个在公网(默认的网关是192.168.1.1)中尚未使用的数值如192.168.1.X,X取介于2~255之间的值,子网掩码设置为255.255.255.0,默认网关和DNS可取默认设置。
6、字体对速度的影响
虽然微软声称Windows操作系统可以安装1000~1500种字体,但实际上当你安装的字体超过500 种时,就会出现问题,比如:字体从应用程序的字体列表中消失以及Windows的启动速度大幅下降。在此建议最好将用不到或者不常用的字体删除,为避免删除后发生意外,可先进行必要的备份。
7、删除随机启动程序
何谓随机启动程序呢?随机启动程序就是在开机时加载的程序。随机启动程序不但拖慢开机时的速度,而且更快地消耗计算机资源以及内存,一般来说,如果想删除随机启动程序,可去“启动”清单中删除,但如果想详细些,例如是QQ、popkiller 之类的软件,是不能在“启动”清单中删除的,要去“附属应用程序”,然后去“系统工具”,再去“系统信息”,进去后,按上方工具列的“工具”,再按“系统组态编辑程序”,进去后,在“启动”的对话框中,就会详细列出在启动电脑时加载的随机启动程序了!XP系统你也可以在“运行”是输入Msconfig调用“系统配置实用程序”才终止系统随机启动程序,2000系统需要从XP中复制msconfig程序。
8、取消背景和关闭activedesktop
不知大家有否留意到,我们平时一直摆放在桌面上漂亮的背景,其实是很浪费计算机资源的!不但如此,而且还拖慢计算机在执行应用程序时的速度!本想美化桌面,但又拖慢计算机的速度,这样我们就需要不在使用背景了,方法是:在桌面上按鼠标右键,再按内容,然后在“背景”的对话框中,选“无”,在“外观”的对话框中,在桌面预设的青绿色,改为黑色......至于关闭activedesktop,即是叫你关闭从桌面上的web画面,例如在桌面上按鼠标右键,再按内容,然后在“背景”的对话框中,有一幅背景,名为Windows XX,那副就是web画面了!所以如何系统配置不高就不要开启。
9、金山毒霸升级也可造成系统变慢
如果你升级了金山毒霸后发现系统速度变慢,PU占用率一直很高,那么这个问题可能就是毒霸升级文件惹的祸,如果有朋友也在升级之后发生该状况,请进行以下处理:首先进入毒霸的安装目录,找到KAExtend.DAT这个文件,然后把它删除,接着点击毒霸“工具/在线升级”,在线更新KAExtend.DAT这个文件,最后重启电脑即可解决此问题。
10、把Windows变得更苗条
与DOS系统相比,Windows过于庞大,而且随着你每天的操作,安装新软件、加载运行库、添加新游戏等等使得它变得更加庞大,而更为重要的是变大的不仅仅是它的目录,还有它的注册表和运行库。因为即使删除了某个程序,可是它使用的DLL文件仍然会存在,因而随着使用日久,Windows的启动和退出时需要加载的DLL动态链接库文件越来越大,自然系统运行速度也就越来越慢了。这时我们就需要使用一些彻底删除DLL的程序,它们可以使Windows恢复苗条的身材。建议极品玩家们最好每隔两个月就重新安装一遍Windows,这很有效。
11、更改系统开机时间
虽然你已知道了如何新增和删除一些随机启动程序,但你又知不知道,在开机至到进入Windows的那段时间,计算机在做着什么呢?又或者是,执行着什么程序呢?那些程序,必定要全部载完才开始进入Windows,你有否想过,如果可删除一些不必要的开机时的程序,开机时的速度会否加快呢?答案是会的!想要修改,可按"开始",选"执行",然后键入win.ini,开启后,可以把以下各段落的内容删除,是删内容,千万不要连标题也删除!它们包括:[compatibility]、[compatibility32]、[imecompatibility]、[compatibility95]、[modulecompatibility]和[embedding]。
二、硬件篇
1、Windows系统自行关闭硬盘DMA模式
硬盘的DMA模式大家应该都知道吧,硬盘的PATA模式有DMA33、DMA66、DMA100和DMA133,最新的SATA-150都出来了!一般来说现在大多数人用的还是PATA模式的硬盘,硬盘使用DMA模式相比以前的PIO模式传输的速度要快2~8倍。DMA模式的起用对系统的性能起到了实质的作用。但是你知道吗?Windows 2000、XP、2003系统有时会自行关闭硬盘的DMA模式,自动改用PIO模式运行!这就造成在使用以上系统中硬盘性能突然下降,其中最明显的现象有:系统起动速度明显变慢,一般来说正常Windows XP系统启动时那个由左向右运动的滑条最多走2~4次系统就能启动,但这一问题发生时可能会走5~8次或更多!而且在运行系统时进行硬盘操作时明显感觉变慢,在运行一些大的软件时CPU占用率时常达到100%而产生停顿,玩一些大型3D游戏时画面时有明显停顿,出现以上问题时大家最好看看自己硬盘的DMA模式是不是被Windows 系统自行关闭了。查看自己的系统是否打开DMA模式:
a. 双击“管理工具”,然后双击“计算机管理”;
b. 单击“系统工具”,然后单击“设备管理器”;  c. 展开“IDE ATA/ATAPI 控制器”节点;
d. 双击您的“主要IDE控制器”;  e. 点击“高级设置”。
看到“设备0”,下面的传输模式应设为“DMA(若可用)”,再下面“当前传输模式”,如果是“Ultra DMA Mode *(*为数字,DMA33为2,DMA66为4,DMA100为5、DMA133为6)”,那么你的系统正常,但如果以前你自己设的是“Ultra DMA Mode 6”又没有改动,而现在是“Ultra DMA Mode 4”或“Ultra DMA Mode 2”更或者是“PIO 模式”而且改不过来!可能就是系统自行关闭了DMA模式了。   2、CPU 和风扇是否正常运转并足够制冷
当CPU风扇转速变慢时,CPU本身的温度就会升高,为了保护CPU的安全,CPU就会自动降低运行频率,从而导致计算机运行速度变慢。有两个方法检测CPU的温度。你可以用“手指测法”用手指试一下处理器的温度是否烫手,但是要注意的是采用这种方法必须先拔掉电源插头,然后接一根接地线来防止身上带的静电击穿CPU以至损坏。另一个比较科学的方法是用带感温器的万用表来检测处理器的温度。
因为处理器的种类和型号不同,合理温度也各不相同。但是总的来说,温度应该低于 110 度。如果你发现处理器的测试高于这处温度,检查一下机箱内的风扇是否正常运转。
3、USB和扫描仪造成的影响
由于Windows 启动时会对各个驱动器(包括光驱)进行检测,因此如果光驱中放置了光盘,也会延长电脑的启动时间。所以如果电脑安装了扫描仪等设备,或在启动时已经连接了USB硬盘,那么不妨试试先将它们断开,看看启动速度是不是有变化。一般来说,由于USB接口速度较慢,因此相应设备会对电脑启动速度有较明显的影响,应该尽量在启动后再连接USB设备。如果没有USB设备,那么建议直接在BIOS设置中将USB功能关闭。
4、是否使用了磁盘压缩
因为“磁盘压缩”可能会使电脑性能急剧下降,造成系统速度的变慢。所以这时你应该检测一下是否使用了“磁盘压缩”,具体操作是在“我的电脑”上点击鼠标右键,从弹出的菜单选择“属性”选项,来检查驱动器的属性。
5、网卡造成的影响
只要设置不当,网卡也会明显影响系统启动速度,你的电脑如果连接在局域网内,安装好网卡驱动程序后,默认情况下系统会自动通过DHCP来获得IP地址,但大多数公司的局域网并没有DHCP服务器,因此如果用户设置成“自动获得IP地址”,系统在启动时就会不断在网络中搜索DHCP 服务器,直到获得IP 地址或超时,自然就影响了启动时间,因此局域网用户最好为自己的电脑指定固定IP地址。
6、文件夹和打印机共享
安装了Windows XP专业版的电脑也会出现启动非常慢的时候,有些时候系统似乎给人死机的感觉,登录系统后,桌面也不出现,电脑就像停止反应,1分钟后才能正常使用。这是由于使用了Bootvis.exe 程序后,其中的Mrxsmb.dll文件为电脑启动添加了67秒的时间!
要解决这个问题,只要停止共享文件夹和打印机即可:选择“开始→设置→网络和拨号连接”,右击“本地连接”,选择“属性”,在打开的窗口中取消“此连接使用下列选定的组件”下的“Microsoft网络的文件和打印机共享”前的复选框,重启电脑即可。
7、系统配件配置不当
一些用户在组装机器时往往忽略一些小东西,从而造成计算机整体配件搭配不当,存在着速度上的瓶颈。比如有些朋友选的CPU档次很高,可声卡等却买了普通的便宜货,其实这样做往往是得不偿失。因为这样一来计算机在运行游戏、播放影碟时由于声卡占用CPU资源较高且其数据传输速度较慢,或者其根本无硬件解码而需要采用软件解码方式,常常会引起声音的停顿,甚至导致程序的运行断断续续。又如有些朋友的机器是升了级的,过去老机器上的一些部件如内存条舍不得抛弃,装在新机器上照用,可是由于老内存的速度限制,往往使新机器必须降低速度来迁就它,从而降低了整机的性能,极大地影响了整体的运行速度。
8、硬件驱动
许多玩家是新手,他们对于硬件的驱动不甚了解,装Windows时不知道安装驱动程序,如此一来就像茶壶里煮饺子,有嘴倒不出,没能发挥硬件的性能,极大地浪费了资源。我们大家知道,相同的硬件搭配不同版本的驱动程序或者是不同厂家的驱动程序常常都会造成性能上的差异极大,更何况是没有安装驱动程序呢。以播放影碟为例,即使你是最先进的TNT显卡,如果未安装驱动程序,那么在播放影碟时它不会采用任何显示卡的加速功能,而改用软件来模拟加速,其效果自然是惨不忍睹了。
9、断开不用的网络驱动器
为了消除或减少 Windows 必须重新建立的网络连接数目,建议将一些不需要使用的网络驱动器断开,也就是进入“我的电脑”,右击已经建立映射的网络驱动器,选择“断开”即可。
10、缺少足够的内存
Windows操作系统所带来的优点之一就是多线性、多任务,系统可以利用CPU来进行分时操作,以便你同时做许多事情。但事情有利自然有弊,多任务操作也会对你的机器提出更高的要求。朋友们都知道即使是一个最常用的WORD软件也要求最好有16MB左右的内存,而运行如3D MAX等大型软件时,64MB的内存也不够用。所以此时系统就会自动采用硬盘空间来虚拟主内存,用于运行程序和储存交换文件以及各种临时文件。由于硬盘是机械结构,而内存是电子结构,它们两者之间的速度相差好几个数量级,因而使用硬盘来虚拟主内存将导致程序运行的速度大幅度降低。
11、硬盘空间不足  使用Windows系统平台的缺点之一就是对文件的管理不清楚,你有时根本就不知道这个文件对系统是否有用,因而Windows目录下的文件数目越来越多,容量也越来越庞大,加之现在的软件都喜欢越做越大,再加上一些系统产生的临时文件、交换文件,所有这些都会使得硬盘可用空间变小。当硬盘的可用空间小到一定程度时,就会造成系统的交换文件、临时文件缺乏可用空间,降低了系统的运行效率。更为重要的是由于我们平时频繁在硬盘上储存、删除各种软件,使得硬盘的可用空间变得支离破碎,因此系统在存储文件时常常没有按连续的顺序存放,这将导致系统存储和读取文件时频繁移动磁头,极大地降低了系统的运行速度。
12、硬盘分区太多也有错
如果你的Windows 2000没有升级到SP3或SP4,并且定义了太多的分区,那么也会使启动变得很漫长,甚至挂起。所以建议升级最新的SP4,同时最好不要为硬盘分太多的区。因为Windows 在启动时必须装载每个分区,随着分区数量的增多,完成此操作的时间总量也会不断增长
二十二、教你1小时里搞定ASP
这篇文章教你在一个小时里如何搞定ASP,非常实用,对于想学ASP的网友可能有所帮助!!
一、语法
<1>语句
<%...........%>
<2>定义变量dim语句
<%
dim a,b
a=10
b=”ok!”
%>
注意:定义的变量可以是数值型,也可以是字符或者其他类型的
<3>简单的控制流程语句
1. If 条件1 then
语句1
elseif 条件2 then
语句2
else
语句3
end if
2.while 条件
语句
wend
3.for count=1 to n step m
语句1
exit for
语句2
next
二.ASP数据库简单*作教程
<1>.数据库连接(用来单独编制连接文件conn.asp)
<%
Set conn = Server.CreateObject("ADODB.Connection")
conn.Open "DRIVER={Microsoft Access Driver (*.mdb)}; DBQ=" & Server.MapPath("\bbs\db1\user.mdb")
%>
(用来连接bbs\db1\目录下的user.mdb数据库)
<2>显示数据库记录
原理:将数据库中的记录一一显示到客户端浏览器,依次读出数据库中的每一条记录
如果是从头到尾:用循环并判断指针是否到末 使用: not rs.eof
如果是从尾到头:用循环并判断指针是否到开始 使用:not rs.bof
(包含conn.asp用来打开bbs\db1\目录下的user.mdb数据库)
<%
set rs=server.CreateObject("adodb.recordset") (建立recordset对象)
sqlstr="select * from message" ---->(message为数据库中的一个数据表,即你要显示的数据所存放的数据表)
rs.open sqlstr,conn,1,3 ---->(表示打开数据库的方式)
rs.movefirst ---->(将指针移到第一条记录)
while not rs.eof ---->(判断指针是否到末尾)
response.write(rs("name")) ---->(显示数据表message中的name字段)
rs.movenext ---->(将指针移动到下一条记录)
wend ---->(循环结束)
rs.close
conn.close 这几句是用来关闭数据库
set rs=nothing
set conn=nothing
%>
其中response对象是服务器向客户端浏览器发送的信息
<3>增加数据库记录
增加数据库记录用到rs.addnew,rs.update两个函数
(包含conn.asp用来打开bbs\db1\目录下的user.mdb数据库)
<%
set rs=server.CreateObject("adodb.recordset") (建立recordset对象)
sqlstr="select * from message" ---->(message为数据库中的一个数据表,即你要显示的数据所存放的数据表)
rs.open sqlstr,conn,1,3 ---->(表示打开数据库的方式)
rs.addnew 新增加一条记录
rs("name")="xx" 将xx的值传给name字段
rs.update 刷新数据库
rs.close
conn.close 这几句是用来关闭数据库
set rs=nothing
set conn=nothing
%>
<4>删除一条记录
删除数据库记录主要用到rs.delete,rs.update
(包含conn.asp用来打开bbs\db1\目录下的user.mdb数据库)
<%
dim name
name="xx"
set rs=server.CreateObject("adodb.recordset") (建立recordset对象)
sqlstr="select * from message" ---->(message为数据库中的一个数据表,即你要显示的数据所存放的数据表)
rs.open sqlstr,conn,1,3 ---->(表示打开数据库的方式)
while not rs.eof
if rs.("name")=name then
rs.delete
rs.update 查询数据表中的name字段的值是否等于变量name的值"xx",如果符合就执行删除,
else 否则继续查询,直到指针到末尾为止
rs.movenext
emd if
wend
rs.close
conn.close 这几句是用来关闭数据库
set rs=nothing
set conn=nothing
%>
<5>关于数据库的查询
(a) 查询字段为字符型
<%
dim user,pass,qq,mail,message
user=request.Form("user")
pass=request.Form("pass")
qq=request.Form("qq")
mail=request.Form("mail")
message=request.Form("message")
if trim(user)&"x"="x" or trim(pass)&"x"="x" then (检测user值和pass值是否为空,可以检测到空格)
response.write("注册信息不能为空")
else
set rs=server.CreateObject("adodb.recordset")
sqlstr="select * from user where user=';"&user&"';" (查询user数据表中的user字段其中user字段为字符型)
rs.open sqlstr,conn,1,3
if rs.eof then
rs.addnew
rs("user")=user
rs("pass")=pass
rs("qq")=qq
rs("mail")=mail
rs("message")=message
rs.update
rs.close
conn.close
set rs=nothing
set conn=nothing
response.write("注册成功")
end if
rs.close
conn.close
set rs=nothing
set conn=nothing
response.write("注册重名")
%>
(b)查询字段为数字型
<%
dim num
num=request.Form("num")
set rs=server.CreateObject("adodb.recordset")
sqlstr="select * from message where id="&num (查询message数据表中id字段的值是否与num相等,其中id为数字型)
rs.open sqlstr,conn,1,3
if not rs.eof then
rs.delete
rs.update
rs.close
conn.close
set rs=nothing
set conn=nothing
response.write("删除成功")
end if
rs.close
conn.close
set rs=nothing
set conn=nothing
response.write("删除失败")
%>
<6>几个简单的asp对象的讲解
response对象:服务器端向客户端发送的信息对象,包括直接发送信息给浏览器,重新定向URL,或设置cookie值
request对象:客户端向服务器提出的请求
session对象:作为一个全局变量,在整个站点都生效
server对象:提供对服务器上方法和属性的访问
(a) response对象的一般使用方法
比如:
<%
resposne.write("hello, welcome to asp!")
%>
在客户端浏览器就会看到 hello, welcome to asp! 这一段文字
<%
response.Redirect("www.sohu.com")
%>
如果执行这一段,则浏览器就会自动连接到 “搜狐” 的网址
关于response对象的用法还有很多,大家可以研究研究
request对象的一般使用方法
比如客户端向服务器提出的请求就是通过request对象来传递的列如 :你在申请邮箱的所填写的个人信息就是通过该对象来将你所填写的信息传递给服务器的
比如:这是一段表单的代码,这是提供给客户填写信息的,填写完了按“提交”传递给request.asp文件处理后再存入服务器数据库

那么request.asp该如何将其中的信息读入,在写入数据库,在这里就要用到
request对象了,下面我们就来分析request.asp的写法
<%
dim name,password (定义user和password两个变量)
name=request.form(“user”) (将表单中的user信息传给变量name)
password=request.form(“pass”) (将表单中的pass信息传给变量password)
%>
通过以上的几句代码我们就将表单中的数据读进来了,接下来我们要做的就是将
信息写入数据库了,写入数据库的方法上面都介绍了,这里就不一一复述了。
ASP初学者常犯的几个错误
1.记录集关闭之前再次打开:
------------------------------------
sql="select * from test"
rs.open sql,conn,1,1
if not rs.eof then
dim myName
myName=rs("name")
end if
sql="select * from myBook"
rs.open sql,conn,1,1
-------------------------------------
解决:在第二次rs.open之前先关闭 rs.close

set rs1=server.createobject
rs1.open sql,conn,1,1
2,用SQL关键字做表名或字段名
-------------------------------------
sql="select * from user"
rs.open sql,conn,1,1
-------------------------------------
user为sql关键字
解决:改为
sql="select * from [user]"
3,用锁定方式去进行update
-------------------------------------
sql="select * from [user]"
rs.open sql,conn,1,1
rs.addnew

rs("userName")="aa"
rs.update
-------------------------------------
当前记录集的打开方式为只读
解决:
改为
rs.open sql,conn,1,3
4,在查询语句中采用的对比字段值与字段类型不符
-----------------------------------------
sql="select * from [user] where id=';" & myID & "';"
rs.open sql,conn,1,1
-----------------------------------------
假设表中设计ID为数字型,那么些时出错。
解决:
sql="select * from [user] where id=" & myID
5,未检查变量值而出错
-----------------------------------------
sql="select * from [user] where id=" & myID
rs.open sql,conn,1,1
-----------------------------------------
假设myID变量此时值为null,那么sql将成为
sql="select * from [user] where id="
解决:
在前面加上
if isnull(myID) then 出错提示
6,未检查变量值类型而出错
-----------------------------------------
sql="select * from [user] where id=" & myID
rs.open sql,conn,1,1
-----------------------------------------
假设id为数字型,myID变量此时值不为null,但为字符,比如myID此时为"aa"
那么sql将成为
sql="select * from [user] where id=aa"
解决:
在前面加上
if isnumeric(myID)=false then 出错提示
这也可以有效防止 sql injection 漏洞攻击。
7,由于数据库文件所在目录的NTFS权限而引起的';不能更新。数据库或对象为只读"错误。
说明:
WIN2K系统延续了WINNT系统的NTFS权限。
对于系统中的文夹都有默认的安全设置。
而通过HTTP对WWW访问时的系统默认用户是 iusr_计算机名 用户 ,它属于guest组。
当通过HTTP访问时,可以ASP或JSP,也或是PHP或.NET程序对数据进行修改操作:
比如:
当打开某一个文章时,程序设定,文章的阅读次数=原阅读次数+1
执行
conn.execute("update arts set clicks=clicks+1 where id=n")
语句时,如果 iusr_计算机名 用户没有对数据库的写权限时,就会出错.
解决方法:
找到数据库所在目录
右键》属性》安全选项卡》设置 iusr_计算机名 用户的写权限(当然,也可以是everyone)