第三部分--附录
每个用户的硬盘中都存放着大量的有用数据,而硬盘又是一个易出毛病的部件。为了有效的保存硬盘中的数据,除了有效的保存硬盘中的数据,备份工作以外,还要学会在硬盘出现故障时如何救活硬盘,或者提取其中的有用数据,把损失降到最小程度。
1、系统不承认硬盘
此类故障比较常见,即从硬盘无法启动,从A盘启动也无法进入C盘,使用CMOS中的自动监测功能也无法发现硬盘的存在。这种故障大都出现在连接电缆或IDE口端口上,硬盘本身的故障率很少,可通过重新插拔硬盘电缆或者改换IDE口及电缆等进行替换试验,可很快发现故障的所在。如果新接上的硬盘不承认,还有一个常见的原因就是硬盘上的主从条线,如果硬盘接在IDE的主盘位置,则硬盘必须跳为主盘状,跳线错误一般无法检测到硬盘。
2、CMOS引起的故障
CMOS的正确与否直接影响硬盘的正常使用,这里主要指其中的硬盘类型。好在现在的机器都支持"IDEautodetect"的功能,可自动检测硬盘的类型。当连接新的硬盘或者更换新的硬盘后都要通过此功能重新进行设置类型。当然,现在有的类型的主板可自动识别硬盘的类型。当硬盘类型错误时,有时干脆无法启动系统,有时能够启动,但会发生读写错误。比如CMOS中的硬盘类型小于实际的硬盘容量,则硬盘后面的扇区将无法读写,如果是多分区状态则个别分区将丢失。还有一个重要的故障原因,由于目前的IDE都支持逻辑参数类型,硬盘可采用Normal、LBA、Large等。如果在一般的模式下安装了数据,而又在CMOS中改为其他的模式,则会发生硬盘的读写错误故障,因为其物理地质的映射关系已经改变,将无法读取原来的正确硬盘位置。
3、主引导程序引起的启动故障
硬盘的主引导扇区是硬盘中的最为敏感的一个部件,其中的主引导程序是它的一部分,此段程序主要用于检测硬盘分区的正确性,并确定活动分区,负责把引导权移交给活动分区的DOS或其他操作系统。此段程序损坏将无法从硬盘引导,但从软区或光区之后可对硬盘进行读写。修复此故障的方法较为简单,使用高版本DOS的fdisk最为方便,当带参数/mbr运行时,将直接更换(重写)硬盘的主引导程序。实际上硬盘的主引导扇区正是此程序建立的,fdisk.exe之中包含有完整的硬盘主引导程序。虽然DOS版本不断更新,但硬盘的主引导程序一直没有变化,从DOS3.x到目前有winDOS95的DOS,所以只要找到一种DOS引导盘启动系统并运行此程序即可修复。
4、分区表错误引导的启动故障
分区表错误是硬盘的严重错误,不同错误的程度会造成不同的损失。如果是没有活动分区标志,则计算机无法启动。但从软驱或光驱引导系统后可对硬盘读写,可通过fdisk重置活动分区进行修复。如果是某一分区类型错误,可造成某一分区的丢失。分区表的第四个字节为分区类型值,正常的可引导的大于32mb的基本DOS分区值为06,而扩展的DOS分区值是05。如果把基本DOS分区类型改为05则无法启动系统,并且不能读写其中的数据。如果把06改为DOS不识别的类型如efh,则DOS认为改分区不是DOS分区,当然无法读写。很多人利用此类型值实现单个分区的加密技术,恢复原来的正确类型值即可使该分区恢复正常。分区表中还有其他数据用于纪录分区的起始或终止地址。这些数据的损坏将造成该分区的混乱或丢失,一般无法进行手工恢复,唯一的方法是用备份的分区表数据重新写回,或者从其他的相同类型的并且分区状况相同的硬盘上获取分区表数据,否则将导致其他的数据永久的丢失。在对主引导扇区进行操作时,可采用nu等工具软件,操作非常的方便,可直接对硬盘主引导扇区进行读写或编辑。当然也可采用debug进行操作,但操作繁琐并且具有一定的风险。
5、分区有效标志错误引起的硬盘故障
在硬盘主引导扇区中还存在一个重要的部分,那就是其最后的两个字节:55aah,此字为扇区的有效标志。当从硬盘,软盘或光区启动时,将检测这两个字节,如果存在则认为有硬盘存在,否则将不承认硬盘。此标志时从硬盘启动将转入rombasic或提示放入软盘。从软盘启动时无法转入硬盘。此处可用于整个硬盘的加密技术。可采用debug方法进行恢复处理。另外,DOS引导扇区仍有这样的标志存在,当DOS引导扇区无引导标志时,系统启动将显示为:"missingoperatingsystem"。其修复的方法可采用的主引导扇区修复方法,只是地址不同,更方便的方法是使用下面的DOS系统通用的修复方法。
6、DOS引导系统引起的启动故障
DOS引导系统主要由DOS引导扇区和DOS系统文件组成。系统文件主要包括io.sys、msdos.sys、command.com,其中command.com是DOS的外壳文件,可用其他的同类文件替换,但缺省状态下是DOS启动的必备文件。在Windows95携带的DOS系统中,msdos.sys是一个文本文件,是启动windows必须的文件。但只启动DOS时可不用此文件。但DOS引导出错时,可从软盘或光盘引导系统,之后使用sysc:传送系统即可修复故障,包括引导扇区及系统文件都可自动修复到正常状态。
7、fat表引起的读写故障
fat表纪录着硬盘数据的存储地址,每一个文件都有一组连接的fat链指定其存放的簇地址。fat表的损坏意味着文件内容的丢失。庆幸的是DOS系统本身提供了两个fat表,如果目前使用的fat表损坏,可用第二个进行覆盖修复。但由于不同规格的磁盘其fat表的长度及第二个fat表的地址也是不固定的,所以修复时必须正确查找其正确位置,由一些工具软件如nu等本身具有这样的修复功能,使用也非常的方便。采用debug也可实现这种操作,即采用其m命令把第二个fat表移到第一个表处即可。如果第二个fat表也损坏了,则也无法把硬盘恢复到原来的状态,但文件的数据仍然存放在硬盘的数据区中,可采用chkdsk或scandisk命令进行修复,最终得到*.chk文件,这便是丢失fat链的扇区数据。如果是文本文件则可从中提取并可合并完整的文件,如果是二进制的数据文件,则很难恢复出完整的文件。
硬盘基本知识
硬盘的DOS管理结构
1.磁道,扇区,柱面和磁头数
硬盘最基本的组成部分是由坚硬金属材料制成的涂以磁性介质的盘片,不同容量硬盘的盘片数不等。每个盘片有两面,都可
记录信息。盘片被分成许多扇形的区域,每个区域叫一个扇区,每个扇区可存储128×2的N次方(N=0.1.2.3)字节信息。在DOS
中每扇区是128×2的2次方=512字节,盘片表面上以盘片中心为圆心,不同半径的同心圆称为磁道。硬盘中,不同盘片相同半径
的磁道所组成的圆柱称为柱面。磁道与柱面都是表示不同半径的圆,在许多场合,磁道和柱面可以互换使用,我们知道,每个磁
盘有两个面,每个面都有一个磁头,习惯用磁头号来区分。扇区,磁道(或柱面)和磁头数构成了硬盘结构的基本参数,帮这些
参数可以得到硬盘的容量,基计算公式为:
存储容量=磁头数×磁道(柱面)数×每道扇区数×每扇区字节数
要点:(1)硬盘有数个盘片,每盘片两个面,每个面一个磁头
(2)盘片被划分为多个扇形区域即扇区
(3)同一盘片不同半径的同心圆为磁道
(4)不同盘片相同半径构成的圆柱面即柱面
(5)公式: 存储容量=磁头数×磁道(柱面)数×每道扇区数×每扇区字节数
(6)信息记录可表示为:××磁道(柱面),××磁头,××扇区
2.簇
“簇”是DOS进行分配的最小单位。当创建一个很小的文件时,如是一个字节,则它在磁盘上并不是只占一个字节的空间,
而是占有整个一簇。DOS视不同的存储介质(如软盘,硬盘),不同容量的硬盘,簇的大小也不一样。簇的大小可在称为磁盘
参数块(BPB)中获取。簇的概念仅适用于数据区。
本点:(1)“簇”是DOS进行分配的最小单位。
(2)不同的存储介质,不同容量的硬盘,不同的DOS版本,簇的大小也不一样。
(3)簇的概念仅适用于数据区。
3.扇区编号定义:绝对扇区与DOS扇区
由前面介绍可知,我们可以用柱面/磁头/扇区来唯一定位磁盘上每一个区域,或是说柱面/磁头/扇区与磁盘上每一个扇区有
一一对应关系,通常DOS将“柱面/磁头/扇区”这样表示法称为“绝对扇区”表示法。但DOS不能直接使用绝对扇区进行磁盘上的
信息管理,而是用所谓“相对扇区”或“DOS扇区”。“相对扇区”只是一个数字,如柱面140,磁头3,扇区4对应的相对扇区号
为2757。该数字与绝对扇区“柱面/磁头/扇区”具有一一对应关系。当使用相对扇区编号时,DOS是从柱面0,磁头1,扇区1开始
(注:柱面0,磁头0,扇区1没有DOS扇区编号,DOS下不能访问,只能调用BIOS访问),第一个DOS扇区编号为0,该磁道上剩余
的扇区编号为1到16(设每磁道17个扇区),然后是磁头号为2,柱面为0的17个扇区,形成的DOS扇区号从17到33。直到该柱面的
所有磁头。然后再移到柱面1,磁头1,扇区1继续进行DOS扇区的编号,即按扇区号,磁头号,柱面号(磁道号)增长的顺序连续
地分配DOS扇区号。
公式:记DH--第一个DOS扇区的磁头号
DC--第一个DOS扇区的柱面号
DS--第一个DOS扇区的扇区号
NS--每磁道扇区数
NH--磁盘总的磁头数
则某扇区(柱面C,磁头H,扇区S)的相对扇区号RS为:
RS=NH×NS×(C-DC)+NS×(H-DH)+(S-DS)
若已知RS,DC,DH,DS,NS和NH则
S=(RS MOD NS)+DS
H=((RS DIV NS)MOD NH)+DH
C=((RS DIV NS)DIV NH)+DC
要点:(1)以柱面/磁头/扇区表示的为绝对扇区又称物理磁盘地址
(2)单一数字表示的为相对扇区或DOS扇区,又称逻辑扇区号
(3)相对扇区与绝对扇区的转换公式
4.DOS磁盘区域的划分
格式化好的硬盘,整个磁盘按所记录数据的作用不同可分为主引导记录(MBR:Main Boot Record),Dos引导记录(DBRos
Boot Record),文件分配表(FAT:File Assign Table),根目录(BD:Boot
Directory)和数据区。前5个重要信息在磁盘的外
磁道上,原因是外圈周长总大于内圈周长,也即外圈存储密度要小些,可伤心性高些。
要点:(1)整个硬盘可分为MBR,DBR,FAT,BD和数据区。
(2)MBR,DBR,FAT,和BD位于磁盘外道。
5.MBR
MBR位于硬盘第一个物理扇区(绝对扇区)柱面0,磁头0,扇区1处。由于DOS是由柱面0,磁头1,扇区1开始,故MBR不属于
DOS扇区,DOS不能直接访问。MBR中包含硬盘的主引导程序和硬盘分区表。分区表有4个分区记录区。记录区就是记录有关分区信
息的一张表。它从主引导记录偏移地址01BEH处连续存放,每个分区记录区占16个字节。
分区表的格式
分区表项的偏移 意义 占用字节数
00 引导指示符 1B
01 分区引导记录的磁头号 1B
02 分区引导记录的扇区和柱面号 2B
04 系统指示符 1B
05 分区结束磁头号 1B
06 分区结束扇区和柱面号 2B
08 分区前面的扇区数 4B
0C 分区中总的扇区数 4B
4个分区中只能有1个活跃分区,即C盘。标志符是80H在分区表的第一个字节处。若是00H则表示非活跃分区。例如:
80 01 01 00 0B FE 3F 81 3F 00 00 00 C3 DD 1F 00
00 00 01 82 05 FE BF 0C 02 DE 1F 00 0E 90 61 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
要点:(1)MBR位于硬盘第一个物理扇区柱面0,磁头0,扇区1处。不属于DOS扇区,
(2)主引导记录分为硬盘的主引导程序和硬盘分区表。
6.DBR
DBR位于柱面0,磁头1,扇区1,即逻辑扇区0。DBR分为两部分:DOS引导程序和BPB(BIOS参数块)。其中DOS引导程序完成
DOS系统文件(IO.SYS,MSDOS.SYS)的定位与装载,而BPB用来描述本DOS分区的磁盘信息,BPB位于DBR偏移0BH处,共13字节。
它包含逻辑格式化时使用的参数,可供DOS计算磁盘上的文件分配表,目录区和数据区的起始地址,BPB之后三个字提供物理格
式化(低格)时采用的一些参数。引导程序或设备驱动程序根据这些信息将磁盘逻辑地址(DOS扇区号)转换成物理地址(绝对
扇区号)。BPB格式
序号 偏移地址 意义
1 03H-0AH OEM号
2 0BH-0CH 每扇区字节数
3 0DH 每簇扇区数
4 0EH-0FH 保留扇区数
5 10H FAT备份数
6 11H-12H 根目录项数
7 13H-14H 磁盘总扇区数
8 15H 描述介质
9 16H-17H 每FAT扇区数
10 18H-19H 每磁道扇区数
11 1AH-1BH 磁头数
12 1CH-1FH 特殊隐含扇区数
13 20H-23H 总扇区数
14 24H-25H 物理驱动器数
15 26H 扩展引导签证
16 27H-2AH 卷系列号
17 2BH-35H 卷标号
18 36H-3DH 文件系统号
DOS引导记录公式:
文件分配表≡保留扇区数
根目录≡保留扇区数+FAT的个数×每个FAT的扇区数
数据区≡根目录逻辑扇区号+(32×根目录中目录项数+(每扇区字节数-1))DIV每扇区字节数
绝对扇区号≡逻辑扇区号+隐含扇区数
扇区号≡(绝对扇区号MOD每磁道扇区数)+1
磁头号≡(绝对扇区号DIV每磁道扇区数)MOD磁头数
磁道号≡(绝对扇区号DIV每磁道扇区数)DIV磁头数
要点:(1)DBR位于柱面0,磁头1,扇区1,其逻辑扇区号为0
(2)DBR包含DOS引导程序和BPB。
(3)BPB十分重要,由此可算出逻辑地址与物理地址。
7.文件分配表
文件分配表是DOS文件组织结构的主要组成部分。我们知道DOS进行分配的最基本单位是簇。文件分配表是反映硬盘上所
有簇的使用情况,通过查文件分配表可以得知任一簇的使用情况。DOS在给一个文件分配空间时总先扫描FAT,找到第一个可
用簇,将该空间分配给文件,并将该簇的簇号填到目录的相应段内。即形成了“簇号链”。FAT就是记录文件簇号的一张表。
FAT的头两个域为保留域,对FAT12来说是3个字节,FAT来说是4个字节。其中头一个字节是用来描述介质的,其余字节为FFH
。介质格式与BPB相同。
第一个字节的8位意义:
7 6 5 4 3 2 1 0
└─────-┘ │ │ │┌0非双面
置1 │ │ └┤
│ │ └1双面
│ │┌0不是8扇区
│ └┤
│ └1是8扇区
│┌0不是可换的
└┤
└1是可换的
FAT结构含义
FAT12 FAT16 意义
000H 0000H 可用
FF0H-FF6H FFF0H-FFF6H 保留
FF7H FFF7H 坏
FF8H-FFFH FFF8H-FFFFH 文件最后一个簇
×××H ××××H 文件下一个簇
对于FAT16,簇号×2作偏移地址,从FAT中取出一字即为FAT中的域。
逻辑扇区号=数据区起始逻辑扇区号+(簇号-2)×每簇扇区数
簇号=(逻辑扇区号-数据区起始逻辑扇区号)DIV每簇扇区数+2
要点:(1)FAT反映硬盘上所有簇的使用情况,它记录了文件在硬盘中具体位置(簇)。
(2)文件第一个簇号(在目录表中)和FAT的该文件的簇号串起来形成文件的“簇号链”,恢复被破坏的文件就是根
据这条链。
(3)由簇号可算逻辑扇区号,反之,由逻辑扇区号也可以算出簇号,公式如上。
(4)FAT位于DBR之后,其DOS扇区号从1开始。
8.文件目录
文件目录是DOS文件组织结构的又一重要组成部分。文件目录分为两类:根目录,子目录。根目录有一个,子目录可以有
多个。子目录下还可以有子目录,从而形成“树状”的文件目录结构。子目录其实是一种特殊的文件,DOS为目录项分配32字
节。目录项分为三类:文件,子目录(其内容是许多目录项),卷标(只能在根目录,只有一个。目录项中有文件(或子目
录,或卷标)的名字,扩展名,属性,生成或最后修改日期,时间,开始簇号,及文件大小。
目录项的格式
字节偏移 意义 占字节数
00H 文件名 8B
08H 扩展名 3B
0BH 文件属性 1B
0CH 保留 10B
16H 时间 2B
18H 日期 2B
1AH 开始簇号 2B
1CH 文件长度 4B
目录项文件名区域中第一个字节还有特殊的意义:00H代表未使用
05H代表实际名为E5H
EBH代表此文件已被删除
目录项属性区域的这个字节各个位的意义如下: 7 6 5 4 3 2 1 0
未 修 修 子 卷 系 隐 只
用 改 改 目 标 统 藏 读
标 标 录 属 属 属
志 志 性 性 性
注意:WINDOWS的长文件名使用了上表中所说的“保留”这片区域。
要点:(1)文件目录是记录所有文件,子目录名,扩展名属性,建立或删除最后修改日期。文件开始簇号及文件长度的一张
登记表.
(2)DOS中DIR列出的内容训是根据文件目录表得到的。
(3)文件起始簇号填在文件目录中,其余簇都填在FAT中上一簇的位置上。
9.物理驱动器与逻辑驱动器
物理驱动器指实际安装的驱动器。
逻辑驱动器是对物理驱动器格式化后产生的。
要点:同上。
win2000注册表修改:
Microsoft Windows 2000 是一个强大的操作系统,为我们提供了以往Windows
9x从未有过的安全性能,可是你是否感觉某些地方的设置还不够呢,这里就对Windows 2000 的注册表进行一些修改来达到我们的目的。
一、修改开始菜单和任务栏
由于以往不少文章对 Windows 9x 下的修改方法介绍了不少,所以有一些常见的我这里就不再赘述了:)
另外请注意,此次更改的注册表项目是在HKEY_CURRENT_USER下的,如果只想针对某一用户则只需要修改HKEY_USERS用户代码(比如S-1-5-21-448539723-113007714-842925246-1000)
下的相应键值就可以了。
1.禁止开始菜单上的上下拖动
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoChangeStartMenu的DWORD,然后将它赋值为:1
(0x1)即可
2.禁止更改任务栏和开始菜单设置
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoSetTaskbar的DWORD,然后将它赋值为
1 (0x1)即可
3.不保留最近打开文档的纪录
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoRecentDocsHistory的DWORD,然后将它赋值为
1 (0x1)即可
4.禁用个性化菜单
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为Intellimenus的DWORD,然后将它赋值为
1 (0x1)即可
5.禁用用户追踪功能
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoInstrumentation的DWORD,然后将它赋值为
1 (0x1)即可
PS:用户追踪功能是系统跟踪用户使用的程序、用户导航的路径和用户打开的文档的一种功能。系统用这个信息来自定义 Windows 功能,如个性化菜单等。
6.在“运行”中添加“在单独的内存空间中运行”的选项
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个MemCheckBoxInRunDlg的DWORD,然后将它赋值为
1 (0x1)即可
PS:在默认情况下,所有十六位程序都在单一共享的 VDM 进程中作为线程运行。在这种情况下,这些程序共享分配给 VDM(虚拟DOS机器)
进程的内存空间,因此不能同时运行。我们的设置就是允许用户在专用的(不是共享的)VDM进程中运行十六位程序。另外复选框只有在用户在“运行”对话框中输入十六位程序时才被启用。
7.防止系统通过进行一个综合目标驱动器的寻找解析一个快捷键。(仅限于NTFS格式硬盘)
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoResolveSearch的DWORD,然后将它赋值为
1 (0x1)即可
PS:在默认的情况下,当系统无法为快捷键(.lnk)找到目标文件,它寻找所有与快捷键有关的路径。如目标文件位于 NTFS 分区,系统会使用目标文件的
ID 去寻找路径。我们这样设置可以防止系统通过进行一个综合目标驱动器的寻找解析一个快捷键。
8.防止系统使用 NTFS 跟踪功能解析一个快捷键。(仅限于NTFS格式硬盘)
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoResolveTrack的DWORD,然后将它赋值为
1 (0x1)即可
9.用灰色文字显示安装不完全的程序的「开始」菜单快捷方式
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为GreyMSIAds的DWORD,然后将它赋值为
1 (0x1)即可
PS:使用该功能后,打开「开始」菜单的速度就会变慢。
二、修改桌面设置
1.隐藏桌面的所有图标
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoDesktop的DWORD,然后将它赋值为
1 (0x1)即可
2.从桌面上删除“我的文档”
在HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为NonEnum的项,然后再其下面新建一个名为{450D8FBA-AD25-11D0-98A8-0800361B1103}的DWORD,然后将它赋值为
1 (0x1)即可
PS:该功能并不是真正的删除了“我的文档”文件夹
3.在桌面上删除“网上邻居”
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoNetHood的DWORD,然后将它赋值为
1 (0x1)即可
4.从桌面及任务栏上的“快速启动”上删除 Internet Explorer 图标
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoInternetIcon的DWORD,然后将它赋值为
1 (0x1)即可
5.不将最新打开的文档共享添加到“网上邻居”上
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoRecentDocsNetHood的DWORD,然后将它赋值为
1 (0x1)即可
6.禁止用户更改“我的文档”文件夹的路径
在HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为DisablePersonalDirChange的DWORD,然后将它赋值为
1 (0x1)即可
7.防止用户改动桌面工具栏
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoCloseDragDropBands的DWORD,然后将它赋值为
1 (0x1)即可
8.防止用户调整桌面工具栏的长度,并且用户不能再锁定的工具栏上重新放置项目或工具栏
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoMovingBands的DWORD,然后将它赋值为
1 (0x1)即可
9.退出时不保存设置
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoSaveSettings的DWORD,然后将它赋值为
1 (0x1)即可
10.禁用活动桌面
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoActiveDesktop的DWORD,然后将它赋值为
1 (0x1)即可
11.启用活动桌面
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为ForceActiveDesktopOn的DWORD,然后将它赋值为
1 (0x1)即可
12.禁用活动桌面的项目,但可以使用活动桌面
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为ActiveDesktop的项,然后在它下面新建一个名为NoComponents的DWORD,然后将它赋值为
1 (0x1)即可
13.禁止更改活动桌面配置
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoActiveDesktopChanges的DWORD,然后将它赋值为
1 (0x1)即可
14.防止用户将 Web 内容添加到“活动桌面”
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为ActiveDesktop的项,然后在它下面新建一个名为NoAddingComponents的DWORD,然后将它赋值为
1 (0x1)即可
15.只允许使用位图作为墙纸
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为ActiveDesktop的项,然后在它的下面新建一个名为NoHTMLWallPaper的DWORD,然后将它赋值为
1 (0x1)即可
16.禁止更换桌面墙纸
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为ActiveDesktop的项,然后在它的下面新建一个名为NoChangingWallPaper的DWORD,然后将它赋值为
1 (0x1)即可
17.隐藏“外观”
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为System的项,然后在它的下面新建一个名为NoDispAppearancePage的DWORD,然后将它赋值为
1 (0x1)即可
18.禁止控制面版中的“显示”
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为System的项,然后在它的下面新建一个名为NoDispCPL的DWORD,然后将它赋值为
1 (0x1)即可
19.禁止“屏幕保护”选项
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为System的项,然后在它的下面新建一个名为NoDispScrSavPage的DWORD,然后将它赋值为
1 (0x1)即可
20.隐藏“设置”选项
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为System的项,然后在它的下面新建一个名为NoDispSettingsPage的DWORD,然后将它赋值为
1 (0x1)即可
21.隐藏“背景”
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为System的项,然后在它的下面新建一个名为NoDispBackgroundPage的DWORD,然后将它赋值为
1 (0x1)即可
22.禁用“屏幕保护”
在
HKEY_CURRENT_USERSoftwarePoliciesMicrosoft下建立一个名为Windows的项,然后在它的下面建立一个名为Control
Panel的项,然后在它的下面建立一个名为Desktop的项,最后在该项的下面建立一个名为ScreenSaveActive的String,然后将它赋值为
"0"即可
23.为所有的屏幕保护都加上密码
在
HKEY_CURRENT_USERSoftwarePoliciesMicrosoft下建立一个名为Windows的项,然后在它的下面建立一个名为Control
Panel的项,然后在它的下面建立一个名为Desktop的项,最后在该项的下面建立一个名为ScreenSaverIsSecure的String然后将它赋值为
"1"即可。
24.设定屏幕保护的延迟时间(单位为秒,数值应介于1-86400之间)
在
HKEY_CURRENT_USERSoftwarePoliciesMicrosoft下建立一个名为Windows的项,然后在它的下面建立一个名为Control
Panel的项,然后在它的下面建立一个名为Desktop的项,最后在该项的下面建立一个名为ScreenSaveTimeOut的String,然后将它赋值为你需要的时间即可
25.只允许用户使用特定的屏幕保护
在
HKEY_CURRENT_USERSoftwarePoliciesMicrosoft下建立一个名为Windows的项,然后在它的下面建立一个名为Control
Panel的项,然后在它的下面建立一个名为Desktop的项,最后在该项的下面建立一个名为SCRNSAVE.EXE的
String,然后将它赋值为你所需要的屏幕保护名称(*.scr)即可
PS:如果目标屏幕保护程序不在%systemroot%System32里,要输入完整的路径才行
26.指定为响应浏览或搜索 Active Directory 系统显示的的最大数量(这里设置为1000,默认为10000)
在
HKEY_CURRENT_USERSoftwarePoliciesMicrosoft下新建一个名为Windows的项,然后在它下面新建一个名为Directory
UI的项,然后在它的下面建立一个名为QueryLimit的DWORD,然后将它赋值为 1000 (0x3e8)即可
27.在 Active Directory 搜索上显示筛选器栏
在
HKEY_CURRENT_USERSoftwarePoliciesMicrosoft下新建一个名为Windows的项,然后在它下面新建一个名为Directory
UI的项,然后在它的下面建立一个名为EnableFilter的DWORD,然后将它赋值为 1 (0x1)即可
28.隐藏 Active Directory 文件夹
在
HKEY_CURRENT_USERSoftwarePolicies下新建一个名为Windows的项,然后在它下面新建一个名为Directory
UI的项,然后在它的下面建立一个名为HideDirectoryFolder的DWORD,然后将它赋值为 1 (0x1)
三、修改控制面板
1.禁用“控制面板”包括 Control.exe
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoControlPanel的DWORD赋值为
1 (0x1)即可
PS:同时也禁止了Control.exe的运行
2.禁用某些控制面板文件
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为DisallowCpl的DWORD赋值为
1 (0x1),然后在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为DisallowCpl的项,然后在它下面新建一个名为1的String,将你想禁用的控制面板文件赋值给它即可。
PS:如果想同时禁用多个文件,需要在HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下建立相应个数的String,命名方式以阿拉伯数字的形式向下延伸,键值为想要禁用的控制面板文件。
3.只使用特定的控制面板文件
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为RestrictCpl的DWORD赋值为
1 (0x1),然后在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为RestrictCpl的项,然后在它的下面新建一个名为1的String,将你所想运行的控制面板文件赋值给它既可。
PS:可以同时启用多个文件,方法同上一条。
“添加/删除程序”相关修改
1.禁用“添加删除程序”(不防止利用别的方法安装、删除程序)
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoAddRemovePrograms的DWORD赋值为
1 (0x1)即可。
2.隐藏“更改或删除程序”
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoRemovePage的DWORD赋值为
1 (0x1)即可
3.隐藏“添加新程序”
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoAddPage的DWORD赋值为
1 (0x1)即可。
4.隐藏“从CD-ROM或软盘添加程序”
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoAddFromCDorFloppy的DWORD赋值为
1 (0x1)即可。
5.隐藏“从Microsoft添加程序”
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoAddFromInternet的DWORD赋值为
1 (0x1)即可。
6.隐藏“从网络中添加程序”
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoAddFromNetwork的DWORD赋值为
1 (0x1)即可。
7.隐藏“添加/删除组件”
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoWindowsSetupPage的DWORD赋值为
1 (0x1)即可。
8.禁用“支持信息”
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoSupportInfo的DWORD赋值为
1 (0x1)即可。
9.指定当用户打开 "添加新程序" 页时出现的程序分类。(必须在添加/删除定义中有这种类别)
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下新建一个名为Uninstall的项,然后在它的下面新建一个名为DefaultCategory的String,然后将你说想要类别赋值给它就行了。
“打印机”相关修改
1.禁止用户安装打印机(包括网络打印机)
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoAddPrinter的DWORD赋值为
1 (0x1)即可。
2.禁止用户删除打印机(包括网络打印机)
在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoDeletePrinter的DWORD赋值为
1 (0x1)即可。
3.让用户使用“添加打印机向导”在网络上寻找共享打印机
在 HKEY_CURRENT_USERSoftwarePoliciesMicrosoft下新建一个名为Windows
NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为Wizard的项,最后在它的下面新建一个名为Downlevel
Browse的DWORD赋值为 1 (0x1)即可。
4.指定搜索打印机的初始 Active Directory 位置
在HKEY_CURRENT_USERSoftwarePoliciesMicrosoft下新建一个名为Windows
NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为Wizard的项,最后在它的下面新建一个名为Default
Search Scope的 String,然后将Active Directory的位置赋值给它即可。
PS:如果要在domain.hopeclan.com中搜索,该路径名应该为[URL="ldap://DC=Domain,DC=Hopeclan,DC=com/"]LDAP://DC=Domain,DC=Hopeclan,DC=com[/URL]
5.让用户可以使用web打印机(服务器必须支持Internet打印)
HKEY_CURRENT_USERSoftwarePoliciesMicrosoft下新建一个名为Windows
NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为Wizard的项,最后在它的下面新建一个名为Printers
Page URL的String,然后将搜索的位置赋值给它既可。
如:"[URL="http://www.hopeclan.com/printer"]http://www.hopeclan.com/printer[/URL]";
6.启用Internet打印功能
在 HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft新建一个名为Windows
NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为DisableWebPrinting的DWORD赋值为 0
(0)即可。
7.允许剪除(从Active Directory删除)已公布的打印机
在 HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft新建一个名为Windows
NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为Immortal的DWORD赋值为 0 (0)即可。
8.允许在Active Directory上公布打印机
在 HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft新建一个名为Windows
NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为PublishPrinters的DWORD赋值为 1
(0x1)即可。
9.向域的打印浏览主服务器公布共享打印机
在 HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft新建一个名为Windows
NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为ServerThread的DWORD赋值为 1 (0x1)即可。
10.自动在Active Directory上公布新的打印机
在 HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft下新建一个名为Windows
NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为Wizard的项,最后在它的下面新建一个名为Auto
Publishing的DWORD赋值为 1 (0x1)即可。
11.在打印机文件夹的左边提供支持链接
在 HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft下新建一个名为Windows
NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为SupportLink的String,用你的支持链接赋值给它即可。在同一位置再创建名为SupportLinkName的String,用链接的名称赋值给它即可。
“计划任务”相关修改
1.禁止浏览计划任务
在
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task
Scheduler5.0的项,最后在它的下面建立一个叫做Allow Browse的DWORD赋值为 1 (0x1)即可。
2.禁止计划任务的“高级”菜单
在
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task
Scheduler5.0的项,最后在它的下面建立一个叫做Disable Advanced的DWORD赋值为 1 (0x1)即可。
3.禁止用户在计划任务文件夹中通过移动或复制程序添加或删除任务
在
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task
Scheduler5.0的项,最后在它的下面建立一个叫做DragAndDrop的DWORD赋值为 1 (0x1)即可。
4.禁止用户手动启动和停止任务
在
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task
Scheduler5.0的项,最后在它的下面建立一个叫做Execution的DWORD 1 (0x1)即可。
5.防止用户查看和更改一个现存任务的属性
在
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task
Scheduler5.0的项,最后在它的下面建立一个叫做Property Pages的DWORD赋值为 1 (0x1)即可。
6.禁用“创建新任务”
在
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task
Scheduler5.0的项,最后在它的下面建立一个叫做Task Creation的DWORD赋值为 1 (0x1)即可。
7.禁止“删除任务”
在
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task
Scheduler5.0的项,最后在它的下面建立一个叫做Task Deletion的DWORD赋值为 1 (0x1)即可。
“区域选项”设置
1.禁止用户选择Windwos 2000的菜单和对话语言的选择(以禁止“日文”为例)
在 HKEY_CURRENT_USERSoftwarePoliciesMicrosoft下新建一个名为Control
Panel的项,然后在它下面新建一个名为Desktop的项,最后在它的下面建立一个名为MultiUILanguageID的String赋值为
"00000411"即可。
Internet Explorer 完全设置 IE属性部分 禁用常规页
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为GeneralTab的DWORD,然后赋值为: 1 (0x1)即可。 禁用更改主页设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为HomePage的DWORD,然后赋值为: 1 (0x1)即可 禁用更改辅助功能设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Accessibility的DWORD,然后赋值为: 1 (0x1)即可 禁用更改临时文件的设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Cache的DWORD,然后赋值为: 1 (0x1)即可 禁用更改颜色设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Colors的DWORD,然后赋值为: 1 (0x1)即可 禁用更改字体设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Fonts的DWORD,然后赋值为: 1 (0x1)即可 禁用更改语言设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Languages的DWORD,然后赋值为: 1 (0x1)即可 禁用更改链接颜色
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为links的DWORD,然后赋值为: 1 (0x1)即可 禁用更改历史纪录设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为History的DWORD,然后赋值为: 1 (0x1)即可 禁用安全项
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为SecurityTab的DWORD,然后赋值为: 1 (0x1)即可 禁用内容项
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为ContentTab的DWORD,然后赋值为: 1 (0x1)即可 禁用更改分级设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Ratings的DWORD,然后赋值为: 1 (0x1)即可 禁用更改证书设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Certificates的DWORD,然后赋值为: 1 (0x1)即可 禁用表单的自动完成功能
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为formSuggest的DWORD,然后赋值为: 1 (0x1)即可 禁用自动完成保存密码
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为formSuggest Passwords的DWORD,然后赋值为: 1 (0x1)即可 禁止更改配置文件助理设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Profiles的DWORD,然后赋值为: 1 (0x1)即可 禁用连接项
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为ConnectionsTab的DWORD,然后赋值为: 1 (0x1)即可 对拨号连接实行“自动检测”
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftWindowsCurrentVersionInternet
Settings下新建一个名为DialupAutodetect的DWORD,然后赋值为: 1 (0x1)即可 禁用缓存自动代理脚本
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftWindowsCurrentVersionInternet
Settings下新建一个名为EnableAutoProxyResultCache的DWORD,然后赋值为: 0 (0)即可 禁用更改连接设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Connection Settings的DWORD,然后赋值为: 1 (0x1)即可 禁用Internet连接向导
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Connwiz Admin Lock的DWORD,然后赋值为: 1 (0x1)即可 禁用更改代理服务器设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Proxy的DWORD,然后赋值为: 1 (0x1)即可 显示有关代理脚本下载失败的出错信息
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftWindowsCurrentVersionInternet
Settings下新建一个名为DisplayDownloadFailureUI的DWORD,然后赋值为: 1 (0x1)即可 禁用程序项
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为ProgramsTab的DWORD,然后赋值为: 1 (0x1)即可 禁用更改默认浏览器检查
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Check_If_Default的DWORD,然后赋值为: 1 (0x1)即可 禁用更改日历和联系人的设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为CalendarContact的DWORD,然后赋值为: 1 (0x1)即可 禁止更改邮件设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Messaging的DWORD,然后赋值为: 1 (0x1)即可 禁用“重置Web设置”功能
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为ResetWebSettings的DWORD,然后赋值为: 1 (0x1)即可 禁用高级项
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为AdvancedTab的DWORD,然后赋值为: 1 (0x1)即可 禁用更改高级页设置
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl
Panel下新建一个名为Advanced的DWORD,然后赋值为 (0x1)即可 禁止用户使用标示
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftWindowsCurrentVersionIdentities下新建一个名为Locked
Down的DWORD,然后赋值为: 1 (0x1)即可 设置Internet Explorer的菜单 “文件”菜单 禁用“另存为……”
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoBrowserSaveAs的DWORD,然后赋值为: 1 (0x1)即可
禁用另存为“Web页,全部” 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerInfodeliveryRestrictions下新建一个名为NoBrowserSaveWebComplete的DWORD,然后赋值为:
1 (0x1)即可 禁用关闭浏览器 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoBrowserClose的DWORD,然后赋值为: 1 (0x1)即可 禁用“新建”
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoFileNew的DWORD,然后赋值为: 1 (0x1)即可 禁用“打开”
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoFileOpen的DWORD,然后赋值为: 1 (0x1)即可
“查看”菜单 禁用“全屏” 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoTheaterMode的DWORD,然后赋值为: 1 (0x1)即可 禁用“源文件”
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoViewSource的DWORD,然后赋值为: 1 (0x1)即可
禁用自定义工具栏的按钮
在HKEY_LOCAL_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoBandCustomize的DWORD,然后赋值为:
1 (0x1)即可 禁用自定义工具栏
在HKEY_LOCAL_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下新建一个名为NoToolbarCustomize的DWORD,然后赋值为:
1 (0x1)即可 “收藏”菜单 禁用“收藏”菜单
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoFavorites的DWORD,然后赋值为: 1 (0x1)即可 禁用添加频道
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerInfodeliveryRestrictions下新建一个名为NoAddingChannels的DWORD,然后赋值为: 1
(0x1)即可 禁用添加脱机页计划 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerInfodeliveryRestrictions下新建一个名为NoAddingSubions的DWORD,然后赋值为:
1 (0x1)即可 禁用脱机页记数 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerInfodeliveryRestrictions下新建一个名为NoChannelLogging的DWORD,然后赋值为: 1
(0x1)即可 禁用频道界面 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerInfodeliveryRestrictions下新建一个名为NoChannelUI的DWORD,然后赋值为: 1
(0x1)即可 禁用编辑和创建计划组 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerInfodeliveryRestrictions下新建一个名为NoEditingScheduleGroups的DWORD,然后赋值为:
1 (0x1)即可 禁用编辑脱机页计划 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerInfodeliverRestrictions下新建一个名为NoEditingSubions的DWORD,然后赋值为:
1 (0x1)即可 禁用删除频道 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerInfodeliveryRestrictions下新建一个名为NoRemovingChannels的DWORD,然后赋值为: 1
(0x1)即可 禁用删除脱机页计划 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerInfodeliverRestrictions下新建一个名为NoRemovingSubions的DWORD,然后赋值为:
1 (0x1)即可 禁用所有已计划的脱机页
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerInfodeliverRestrictions下新建一个名为NoScheduledUpdates的DWORD,然后赋值为: 1
(0x1)即可 禁用下载站点预定内容 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerInfodeliveryRestrictions下新建一个名为NoSubionContent的DWORD,然后赋值为:
1 (0x1)即可 “工具”菜单 禁用“Internet选项”
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoBrowserOptions的DWORD,然后赋值为: 1 (0x1)即可 “帮助”菜单
禁用“Netscape用户”菜单 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoHelpItemNetscapeHelp的DWORD,然后赋值为: 1 (0x1)即可
禁用“每日提示” 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoHelpItemTipOfTheDay的DWORD,然后赋值为: 1 (0x1)即可
禁用“教程” 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoHelpItemTutorial的DWORD,然后赋值为: 1 (0x1)即可
禁用“发送反馈意见” 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoHelpItemSendFeedback的DWORD,然后赋值为: 1 (0x1)即可
其它 禁用鼠标右键 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoBrowserContextMenu的DWORD,然后赋值为: 1 (0x1)即可
禁用“在新窗口打开” 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoOpeninNewWnd的DWORD,然后赋值为: 1 (0x1)即可
禁用“将该程序保存到磁盘” 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoSelectDownloadDir的DWORD,然后赋值为: 1 (0x1)即可
禁用自定义搜索 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerInfodelivery
Restrictions下新建一个名为NoSearchCustomization的DWORD,然后赋值为: 1 (0x1)即可 禁用IE的外部商标
在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoExternalBranding的DWORD,然后赋值为: 1 (0x1)即可
禁用F3的查找功能 在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions下新建一个名为NoFindFiles的DWORD,然后赋值为: 1 (0x1)即可 禁用IE组件自动安装
在HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftInternet
ExplorerInfodelivery下新建一个名为RestrictionsNoJITSetup的DWORD,然后赋值为: 1 (0x1)即可
禁用显示初始屏幕 在HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftInternet
ExplorerInfodeliveryRestrictions下新建一个名为NoSplash的DWORD,然后赋值为: 1 (0x1)即可
禁用检查IE更新 在HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftInternet
ExplorerInfodeliveryRestrictions下新建一个名为NoUpdateCheck的DWORD,然后赋值为: 1
(0x1)即可
来源: ANAKIN