江苏徐州贾汪穷吗:请问怎样修改注册表键值?要具体方法哈,谢谢!!急!

来源:百度文库 编辑:高校问答 时间:2024/04/29 13:09:52
我的电脑遭病毒了,就是word文档全跑到wj文件夹里去了,而且扩展名显示不出来,我看了前面几个人的帖子,情况和我一样,这是我在其他地方找到的方法,但具体不知道怎么做,请大家帮帮忙啊!急!!!

手动恢复被删除的WORD文档的方法:请先修改注册表键值:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced
\Folder\HideFileExt]
"CheckedValue" = dword:00000001
"UncheckedValue" = dword:00000000
这样就可以显示文件的扩展名了
请问怎样修改注册表键值?要具体方法哈,谢谢!!急!

点击开始然后点击运行输入regedit进入注册表编辑器。
注册表编辑器与资源管理器的界面相似。左边窗格中,由"我的电脑"开始,以下是六个分支,每个分之名都以HKEY开头,称为主键(KEY),展开后可以看到主键还包含次级主键(SubKEY)。当单击某一主键或次主键时,右边窗格中显示的是所选主键内包含的一个或多个键值(value)。键值由键值名称(value Name)和数据(value Data)组成。主键中可以包含多级的次级主键,注册表中的信息就是按照多级的层次结构组织的。每个分支中保存计算机软件或应建设之中某一方面的信息与数据。
注册表中格分支的功能如下:
HKEY-CLASSES-ROOT 文件扩展名与应用的关联及OLE信息
HKEY-CURRENT-USER 当前登录用户控制面板选项和桌面等的设置,以及映射的网络驱动器
HKEY-LOCAL-MACHINE 计算机硬件与应用程序信息
HKEY-USERS 所有登录用户的信息
HKEY-CURRENT-CONFIG 计算机硬件配置信息
HKEY-DYN-DATA 即插即用和系统性能的动态信息

注册表中的键值项数据
注册表通过键和子键来管理各种信息。但是注册表中的所有信息都是以各种形式的键值项数据保存的。在注册表编辑器右窗格中显示的都是键值项数据。这些键值项数据可以分为三种类型:
1.字符串值
在注册表中,字符串值一般用来表示文件的描述和硬件的标识。通常由字母和数字组成,也可以是汉字,最大长度不能超过255个字符。在本站中以"a"="***"表示。
2.二进制值
在注册表中二进制值是没有长度限制的,可以是任意字节长。在注册表编辑器中,二进制以十六进制的方式表示。在本站中以"a"=hex:01,00,00,00方式表示。
3.DWORD值
DWORD值是一个32位(4个字节)的数值。在注册表编辑器中也是以十六进制的方式表示。在本站中以"a"=dword:00000001表示。

注册表的备份与恢复
如果注册表遭到破坏,Windows将不能正常运行,为了确保Windows系统安全, 我们必须经常的备份注册表。
Windows每次正常启动时,都会对注册表进行备份,System.dat备份为System.da0, User.dat备份为User.da0。它们存放在Windows所在的文件夹中,属性为系统和隐藏。
以下为2种备份注册表的方法:
1,利用Windows中的注册表编辑器(Regedit.exe)进行备份
运行Regedit.exe,单击“文件“-->“导出注册表文件“命令,选择保存的路径,保存的文件为*.reg, 可以用任何文本编辑器进行编辑。
2,利用Win95光盘上Other\Misc\ERU\ERU.EXE紧急事故恢复工具(Emergency Recovery Utility)。利用这个工具不但可以备份和恢复注册表,还可以备份硬盘中的任何文件。
恢复:
当注册表损坏时,启动时Windows会自动用System.dat和User.dat的备份System.da0和User.da0进行恢复工作,如果不能自动恢复,可以运行Regedit.exe(它可以运行在在Windows下或DOS下),导入.reg备份文件。也可以运行ERU.EXE进行恢复。
如果您没有进行备份或者注册表损坏的非常严重,那么您可以试试最后一着:在c:\下有一个System.1st文件,属性为隐藏和只读,它记录着安装Windows时的计算机硬件软件信息,用这个文件覆盖System.dat。但是这样的话您安装的应用软件可能会无法运行,必须重新安装。

注册表修改方法
通过修改注册表我们可以实现一些特殊的功能,但是注册表又是十分脆弱的,一个不小心就会出现错误。那么我们怎么样来修改注册表呢?我总结为以下几种方法:
1.软件修改(安全)
通过一些专门的修改工具来修改注册表,比如:MagicSet、TweakUI、WinHacker等等。其实控制面板就是一个这样的工具,只不过功能简单一些。
2.间接修改(比较安全)
将要修改的写入一个.reg文件中,然后导入注册表中。.reg文件的基本格式为:
REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Super Rabbit\MagicSet]
"@"="Super Rabbit Magic Set For Windows 98 V2.92"
"a"=dword:00000001
"b"=hex:02,05,00,00
……
[HKEY_LOCAL_MACHINE\Software\SCC\QuickViewer]
……
第一行为“REGEDIT4”,必须大写。
第二行为空行。
第三行使用[]括起子键分支,其中HKEY_LOCAL_MACHINE\Software\Super Rabbit\MagicSet就是一个子键分支。
第四、五、六行是该子键下的设置数据。其中@表示注册表编辑器右窗格中的"默认"键。
以下类似。
这样做的好处是可以避免错误的写入或删除等操作,但是要求用户了解注册表的内部结构和.reg文件的格式。
3.直接修改(最不安全,但最直接有效)
就是通过注册表编辑器直接的来修改注册表的键值数据项,这样做会避免在注册表中留下垃圾(虽然都很小,但越来越多会拖慢系统速度),但是要求用户有一定的注册表知识,熟悉注册表内部结构而且一定要小心谨慎。

(取消快捷方式图标上的箭头)
(1)运行 regedit
打开HKEY_CLASSES_ROOT\lnkfile 分支 。删除"IsShortcut"的键值。
HKEY_CLASSES_ROOT\piffile分支 。删除"IsShortcut"的键值。
(2)运行 regedit
打开HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER
将LINK数值改为0000 00 00 00 00
注册表知识集锦

注册表损坏时出现的十种症状

注册表文件损坏而不能正常启动系统或运行应用程序的情况经常出现,那么注册表损坏一般存在哪些症状呢?

1、当使用过去正常工作的程序时,得到诸如“找不到*.dll”的信息,或其他表明程序部分丢失和不能定位的信息。
2、应用程序出现“找不到服务器上的嵌入对象”或“找不到ole控件”这样的错误提示。
3、当单击某个文档时,windows给出“找不到应用程序打开这种类型的文档”信息,即使安装了正确的应用程序且文档的扩展名(或文件类型)正确。
4、“资源管理器”页面包含没有图标的文件夹、文件或者意料之外的奇怪图标。
5、“开始”菜单或“控制面板”项目丢失或变灰而处于不可激活状态。
6、网络连接不能建立或不再出现在“拨号网络”中或“控制面板”的“网络”中。
7、不久前工作正常的硬件设备不再起作用或不再出现在“设备管理器”的列表中。
8、windows系统根本不能启动,或仅能以安全模式或ms-dos模式启动。
9、windows系统显示“注册表损坏”这样的信息。
10、启动时,系统调用注册表扫描工具对注册表文件进行检查,然后提示当前注册表已损坏,将用注册表的备份文件进行修复,并要求重新启动系统。而上述过程往往要重复数次才能进入系统。其实此乃系统的误报,此时的注册表并没有损坏,倒是你的内存条或硬盘值得好好检查一下,这是硬件故障造成的假象。
以上就是注册表损坏时所出现的十种症状,前面九项在注册表备份了的情况下,都可以很简单修复。

注册表的禁用及启用方法

注册表是windows操作系统中的一个核心数据库,其中存放着各种参数,直接控制着windows的启动、硬件驱动程序的装载以及一些windows应用程序的运行,从而在整个系统中起着核心作用。这些作用包括了软、硬件的相关配置和状态信息,比如注册表中保存有应用程序和资源管理器外壳的初始条件、首选项和卸载数据等,联网计算机的整个系统的设置和各种许可,文件扩展名与应用程序的关联,硬件部件的描述、状态和属性,性能记录和其他底层的系统状态信息,以及其他数据等。这都是些重要的东西,如何防止别人修改你的注册表呢,我们可以让注册表编辑器regedit.exe禁止运行。方法如下:
1、打开注册表,找到hkey_current_user\software\microsoft\windows\currentversion\policies\system,如果在policies下面没有system的话,请请在它下面新建一项(主键),将其命名为system;
2、然后在右边空白处新建一个双字节(dword)值,将其命名为disableregistrytools;
3、双击disableregistrytools,将其数值数据修改为1(disableregistrytools的键值为1和0时分别表示锁住和解锁)
通过上述之后,退出注册表编辑器,再次打开注册表时,则提示“注册表编辑已被管理员禁用”,以后别人、甚至是你都无法再用regedit.exe


如果要恢复并可以进行编辑的话,使用windows自带的记事本(或者任意的文本编辑器)建立一个*.reg文件(*表示文件名可任意取)。内容如下:。
regedit4
[hkey_current_user\software\microsoft\windows\currentversion\policies\system]
"disableregistrytools"=dword:00000000
将上述内容保存为一个*.reg文件,(关于大小写与空格的提示:windows
9x/me,第一行一定是“regedit4”,而且必须全部大写。而windows 2000/xp,第一行一定要是“windows registry editor
version
5.00”。该信息非常重要,如果不正确,虽然在双击注册表文件后会显示已经导入,但其实并没有成功修改注册表文件的内容。第二行为空行。第三行为子键分支。第四行为该子键分支下的设置数据,其中的“dword”必须全部小写。
双击打开该reg文件,当询问您“确实要把*.reg内的信息添加到注册表吗?”,选择“是”,即可将信息成功输入注册表中。
好了,以上就是关于注册表的禁用和重新启用的方法。这里是用手工的方法修改注册表来保护。现在网上含有恶意代码的网页也能锁定你的注册表,大家应该注重防范。

用注册表修改2k/xp默认刷新率

下面介绍的修改方法只包括对windows注册表的编辑,因此不需要运行任何来源不明的第三方应用程序。
理论上讲,这种修改方法将与显示驱动程序/适配器无关,因为它修改的是显示器的设置值,而不是显示驱动程序/适配器本身。
重要提示:在修改之前,请确认你的显示器支持你所希望采用的分辨率下的刷新率!后果自负!
假定你已经正确地安装了你的显示器(显示器驱动程序支持你所想要的垂直刷新率,在这个案例里为75hz),并且你的是“普通的”系统(没有启用多显示器支持等等),请照下面讲的做:
打开注册表编辑器,查找这个键:
[hkey_local_machine\\system\\curentcontrolset\\control\\class]。展开class键,你将看到一组类似于{1113e534-eaf87542.....}的键。
如果你选中其中之一,将会看到一些值,那是一个名为“默认”或“class”的字符串,或者两者都有。它们是用于标识设备的,像“调制解调器”,“键盘”等等。查找“class”的值为“monitor”的键。展开该键,它下面应该至少包含有一个子键,通常为“0000”。如果有多个子键,你必须看看哪个是当前正在使用的,然后逐个进行修改。
展开“0000”键,它下面应该包含子键“modes”,再接着展开它,这时你应该看到一个以你的显示器最大分辨率命名的子键。现在,假如你想设1024x768分辨率下的垂直刷新率为75hz,那么可在“modes”键下加一个子键“1024,768”,添加字符串值“mode1”="75-75,75-75”。
现在如果你打开“显示属性”(右击你的桌面),点击“高级”按钮,转到“监视器”标签,你将可以选择唯一一项刷新率即75hz。当然,前提条件是,“0000”键是当前正在使用的键,而且“隐藏该显示器无法显示的模式”选项已被选中。重复上述修改过程,添加你所想使用的所有刷新率/分辨率组合。
最后,转到“显示属性->高级->监视器”,选择刷新率,这里选75hz。
从本质上说,这种修改方法是将你的显示器所支持的最低刷新率设置为你希望使用的刷新率。现在,所有的游戏都将在指定的刷新率下运行,不管它们使用的是direct3d还是opengl。

让收藏夹内网站按字母排序

收藏夹相信是任何一个上网人士必备的法宝之一,每次在网上冲浪时,总要将一些自己感兴趣的站点收藏下来,可日后想重新快速访问某个特定站点时,却发现收藏夹中的内容密密麻麻,特定站点早已"淹没"在其中,那么有没有办法,让自己需要频繁访问的站点,突出地显示在收藏夹中,以便日后快速调用呢?
其实很简单,你只要在收藏目标站点之前,进行以下设置,就能如愿以偿:
打开le浏览器窗口,依次单击“工具”“lnternet选项”命令,在随后出现的设置窗口中,单击“高级”标签,并在标签页面中,选中“浏览”设置项中的“启用个性化收藏夹菜单”项目,然后单击“确定”退出设置窗口。
将ie窗口关闭然后重新启动一下,再重新单击“收藏夹”菜单时,看看有什么变化--最近访问的站点全部“跑”到收藏夹前面显示了。以后,你只要留意“收藏夹”最前面的内容,就能迅速找到经常访问的站点地址了。

另外,当你的ie收藏夹中的站点地址太多的话,很难对某个特定站点进行快速定位时,你可以按照字母先后顺序对收藏夹进行排序,以便快速定位。
具体操作为:打开注册表编辑窗口,找到分支 hkey_current_user\software\microsoft
windows\currentversion\explorer\menuorder上;检查一下“menuorder”主键,看看它的下面是否有“favorities”选项,倘若有的话,可以选中它并用右键单击,执行快捷菜单中的“删除”命令,将“favorities”选项删除掉;再重新将系统启动一下,打开收藏夹后,你会发现已经被收藏的站点,将会自动按照字母先后顺序排列了。

修改注册表让键盘和鼠标不停顿

操作系统有时繁忙,这时如果键盘输入字符或者鼠标移动,电脑就会“不理会”它们,仿佛它们不存在一样(一般出现在配置比较低的电脑上。),这就是因为键盘和鼠标缓冲溢出造成的,系统对于它们的缓冲默认设置过小。但是我们可以通过修改注册表来增加它们的缓冲大小,让它们不在“停工”,一路绿灯。
首先我们打开注册表编辑器,展开“hkey_local_machine\system\currentcontrolset\services\kbdclass\parameters”,设置键值数据项“keyboarddataqueuesize”的数值数据为需要的键盘缓存大小即可;“mousedataqueuesize”的数值数据为需要的鼠标缓存大小即可。如果没有此数值,自己建立数值数据即可。如果不知道设置缓存数据多少,那么一般设置数据为原设置数据的二倍即可。

不再费时费力 两招快速定位注册表项

现在有很多设置技巧都需要通过修改注册表来实现,但在注册表中,查找项名是相当费时费力的。以修改驱动器的右键菜单来说,在“hkey_classes_root\”分支下有近万个项,要从中找到driver项可没那么简单,需要简化操作。
1.以名定位
运行“regedit”命令打开注册表编辑器,展开“hkey_classes_root\”分支,按“d”键,可以选中第一个以“d”开头的项,再点击一下“r”键可直接查找到首个以“dr”开头的项,当然就是“driver”项了。注意:连续输入速度一定要快,太慢的话dr将被分成两次独立操作,结果只会定位到r开头的项。
2.不可不用的查找功能
使用查找功能来查询须修改的项可以算是最原始的方法了,不过相当实用。其实查找还有另一个更大的用处,那就是在你不知道具体分支项名时也可以找到。比如说你想修改回收站名称,那么只要在查找中输入“回收站”,把查看中的“项”、“值”、“数据”全部选中,再进行查找,就可以找到需要修改的位置了,当然找到的不一定就只有一项,具体是哪一项就得靠自己分析了。很适合有意自学的朋友使用。

事实上,不知道大家有没有注意到,对注册表的修改通常总是集中在有限的几个主项下,如:“hkey_local_machine\system\currentco
ntrolset”、“hkey_local_machin e\software\microsoft\windows\c
urrentversion”、“hkey_local_mac hine\software\microsoft”、“hke
y_current_user\software\micro soft\windows\currentversion”和“hke
y_current_user\software\microsoft”。
把这些项添加到收藏夹中,以后想查找某项的话就会方便许多。

windows系统关机时自定义程序响应时间

当我们关闭装有windows(如xp、2000、2003)操作系统的计算机时,操作系统会关闭正在运行的应用程序和服务,并给它们一个关闭的时间限制,这个时间是20秒。如果应用程序20秒后还是没有响应,系统会提示用户是取消、等待还是结束该应用程序。
可是,有时候你会不会觉得20秒太短不够用呢?特别是当你打开了好多个应用程序窗口,而有些重要的工作恰好又忘记了存盘,这时会希望多一些时间保存文件。如果能够将应用程序的响应时间变长就好了。
方法当然是有的。通过修改下面的注册表项,我们可以调整响应时间,这样如果关机时某应用程序需要较长的时间来处理一些文件,就不会手忙脚乱了。当然,建议使用软件工作时随时注意保存文件,本文只是介绍如果忘记了保存时,可以采用这种方法避免一些损失。另外要注意的是,如果你使用了ups,当断电时,电脑是使用ups中的电池工作,如果设置的关机时间太长,则会消耗更多的电池电量。所以在设置时,根据实际情况选择合适的时间。

下面是具体操作步骤。单击“开始”菜单,再单击“运行”,在“运行”对话框中输入“regedit”并回车,打开“注册表编辑器”。在“注册表编辑器”中找到以下注册表项。hkey_current_user\control
panel\desktop\waittokillapptimeout如果你对注册表操作不是很熟悉,建议在进行操作之前备份注册表,方法是在“注册表编辑器”中选择菜单命令“文件|导出”,将注册表项导出为注册文件,以便必要时通过打开该文件进行恢复。

可以看到“waittokillapptimeout”的数据值为“20000”,这是一个十进制数值,单位是毫秒,20000毫秒即20秒。双击“waittokillapptimeout”,打开“编辑字符串”对话框,在“数值数据”下方的输入框中输入希望改变的时间即可,切记单位是毫秒。如图2所示,输入“40000”,即将响应时间改为40秒。

win xp系统注册表十则设置技巧

用xp已经好久了,本人试验和整理了许多很有意思的注册表修改技巧,这里写出来给大家参考。说到注册表修改,有一句话总是不得不提:小心谨慎。修改之前必须备份,一步失误可能让你的机器翻脸不认人。在下面的叙述中,如果指定位置没有这里所说的键/值,那么你得自己新建一个。除非特别说明,所有这里谈到的值都是reg_dword类型。
一、提高xp的响应速度
找到hkey_current_user\control
paneldesktop子键,修改hungapptimeout值。hungapptimeout值表示系统要求用户手工结束被挂起任务的时间极限,默认值5000,类型是reg_sz,减小该值可以降低系统在某些特殊情形下的响应延迟,例如,可以把该值设置为1000。调整该键值时应当注意:如果在你的系统上,某些软件的运行速度本来就很慢,把该键值设置得太小可能使xp误认为正在运行的软件已经被挂起。如果出现这种情况,你可以逐步增加hungapptimeout值,每次增加1000,直到xp不再把正在运行的软件误认为“停止响应”。
二、提高“开始”菜单的子菜单的显示速度
减小menushowdelay值(位置同上)。该值类型是reg_sz,默认400,可以把它设置为50。如果把这个值设置得太小,例如0,鼠标指针经过菜单时子菜单会立即显示出来,干扰用户的选择操作。经过试验,设置成50既能让子菜单尽快出现,又能避免迅速跳出的子菜单干扰视线。
三、减小浏览局域网的延迟时间
和windows 2000一样,xp在浏览局域网时也存在烦人的延迟问题,但介绍这个问题的资料却很难找到。如果你浏览一台win
9x的机器,例如,在网上邻居的地址栏输入“\computername”,xp的机器会在它正在连接的机器上检查“任务计划”。这种搜索过程可能造成多达30秒的延迟。如果你直接打开某个共享资源,例如在网上邻居的地址栏输入“\computernameshare”,就不会有这个延迟过程。要想避免xp搜索“任务计划”的操作,提高浏览网络的速度,你可以删除hkey_local_machine\software\microsoft\windows\currentversion\explorer\remotecomputernamespace{d6277990-4c6a-11cf-8d87-00aa0060f5bf}子键。该键的类型是reg_sz。
四、禁止气球状的弹出信息
找到hkey_current_user\software\microsoft\windows\currentversion\explorer\advanced子键,把十六进制值enableballoontips设置成0。
五、显示隐藏文件
在hkey_current_user\software\microsoft\windows\current
version\explorer\advanced子键下,有几个值影响隐藏文件和文件夹的显示。要让xp显示出隐藏的文件和文件夹,把hidden设置成1。要显示出文件的扩展名,把hidefileext设置成0。要显示出受保护的操作系统文件,把showsuperhidden设置成1。注意:这部分设置也可以通过“文件夹选项”对话框的“查看”选项卡修改。

六、显示映射网络驱动器的按钮
找到hkey_current_user\software\microsoft\windows\currentversion\explorer\advanced子键,把mapnetdrvbtn设置成1。映射网络驱动器的按钮将出现在windows资源管理器和“我的电脑”的工具条上。
七、清理“开始”菜单
找到hkey_current_user\software\microsoft\windows\currentversion\policies\explorer子键,如果你想把除了“我的文档”之外的所有用户文件夹清除,那么,把nostartmenumymusic、nosmmypictures、nofavoritesmenu和norecentdocsmenu设置成1。如果你还想禁用“我的文档”菜单,那么把nosmmydocs也设置成1。
八、禁止修改用户文件夹
找到hkey_current_user\software\microsoft\windows\currentversion\policies\explorer。如果要锁定“图片收藏”、“我的文档”、“收藏夹”、“我的音乐”这些用户文件夹的物理位置,分别把下面这些键设置成1:disablemypicturesdirchange,disablepersonaldirchange,disablefavoritesdirchange,disablemymusicdirchange。
九、关机时清除虚拟内存页面文件
这一修改注册表的操作主要是为了数据安全,但在许多场合实用意义不大。找到hkey_local_machine\system\currentcontrolsetcontrolsession\managermemory
management子键,把clearpagefileatshutdown设置成1。
十、在不同的内存空间中运行程序
找到hkey_current_user\software\microsof\twindows\currentversion\policies\explorer子键,把memcheckboxinrundlg设置成1,“开始”菜单的“运行对话框”会增加一个“在独立的内存空间中运行”选项。
最后提醒一下别忘了使用xp注册表编辑器的收藏夹功能。你可以在regedit内用“收藏”功能标记某个位置,以后就不必再一层一层往下寻找子键。具体用法是:运行regedit,找到目标键(例如hkey_local_machine\software\microsoft\windows),选中要加入收藏夹的子键(例如currentversion),点击菜单“收藏夹
| 添加到收藏夹”
,为该收藏夹取一个容易记住的名字,再点击“确定”。建议采用某种能够帮助你识别子键位置的命名方案,例如“hklm...currentversion”,或“hklmsmswincv”。

注册表编辑器的一个隐藏参数
我们知道,使用注册表编辑器可以将注册表的任何一部分导出为可以使用任何文本编辑器处理的注册表文件,而我们在资源管理器中双击此注册表文件时,系统会弹出对话框来让用户确认是否将此reg文件添加到注册表中去,这尽管是注册表编辑器的一个保护措施,但是有时候我们会嫌它太麻烦,其实,我们只要输入“regedit
/s +注册表文件”,注册表编辑器就会“静悄悄”地将你指定的注册表文件导入到系统注册表中去。

win xp注册表还原简单一法

windows将其配置信息存储在一个称为注册表的数据库中,该数据库包含计算机中每个用户的配置文件、有关系统硬件的信息、安装的程序及属性设置,windows在其运行中不断引用这些信息。win
xp提供了一个还原注册表的新方法,可以免除你在系统损坏后,重新安装windows的漫长煎熬。
l.重新启动计算机,在看到“选择启动操作系统”消息后,请按“f8”键。
2.使用箭头键突出显示“最后一次正确的配置”,然后按enter键。必须关闭num lock,数字键盘上的箭头键才能工作。
3.如果有双启动或多启动系统,请使用箭头键突出显示要启动的操作系统,然后按“enter”键。
成功启动windows后,注册表将恢复到上次成功启动计算机时的状态。选择“最后一次正确的配置”
是解决从问题(如新添加的驱动程序与硬件不相符)中恢复系统的一种方法,但是它不能解决由于驱动程序或文件被损坏或丢失所导致的问题。而且windows只还原注册表顶hklm\system\currentcontrolset
中的信息,任何在其它注册表项中所做的更改均保持不变。

禁用危险的远程注册表
各位使用windows
2000的用户,当你在编辑注册表时,可曾留意注册表编辑器菜单中的“注册表→连接网络注册表”一项?微软此举的目的,主要是为了方便网络管理员对网络中的计算机进行管理,但如果被别有用心的用户对自己的计算机的注册表进行远程操作,那就非常危险了。而且在windows
2000系统中,是默认允许远程注册表操作的,那么,如何禁用它呢?
点击“开始→设置→控制面板→管理工具→服务”,本地计算机上的所有服务都显示出来了,找到名称为“remote registry
service”、描述为“允许远程注册表操作”的服务,右键点击,选择“属性”。
在对话框“常规→启动类型”处选择“已禁用”就ok了!若你以后想启动此服务,选择“自动”即可。为了自己计算机的安全,赶快行动吧!(

修改注册表加强win 2000安全
1、设置生存时间
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
defaultttl reg_dword 0-0xff(0-255 十进制,默认值128)
说明:指定传出ip数据包中设置的默认生存时间(ttl)值。ttl决定了ip数据包在到达目标前在网络中生存的最大时间。它实际上限定了ip数据包在丢弃前允许通过的路由器数量.有时利用此数值来探测远程主机操作系统。
2、防止icmp重定向报文的攻击
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
enableicmpredirects
reg_dword 0x0(默认值为0x1)
说明:该参数控制windows
2000是否会改变其路由表以响应网络设备(如路由器)发送给它的icmp重定向消息,有时会被利用来干坏事.win2000中默认值为1,表示响应icmp重定向报文。
3、禁止响应icmp路由通告报文
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters\inter
faces\interface
performrouterdiscovery reg_dword 0x0(默认值为0x2)
说明:“icmp路由公告”功能可造成他人计算机的网络连接异常,数据被窃听,计算机被用于流量攻击等严重后果.此问题曾导致校园网某些局域网大面积,长时间的网络异常。因此建议关闭响应icmp路由通告报文.win2000中默认值为2,表示当dhcp发送路由器发现选项时启用。
4、防止syn洪水攻击
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
synattackprotect
reg_dword 0x2(默认值为0x0)
说明:syn攻击保护包括减少syn-ack重新传输次数,以减少分配资源所保留的时间。路由缓存项资源分配延迟,直到建立连接为止.如果synattackprotect=2,则afd的连接指示一直延迟到三路握手完成为止.注意,仅在tcpmaxhalfopen和tcpmaxhalfopenretried设置超出范围时,保护机制才会采取措施。
5、禁止c$、d$一类的缺省共享
hkey_local_machine\system\currentcontrolset\services\lanmanserver\parameters
autoshareserver、reg_dword、0x0
6、禁止admin$缺省共享
hkey_local_machine\system\currentcontrolset\services\lanmanserver\parameters
autosharewks、reg_dword、0x0
7、限制ipc$缺省共享
hkey_local_machine\system\currentcontrolset\control\lsa
restrictanonymous
reg_dword 0x0 缺省
0x1 匿名用户无法列举本机用户列表
0x2 匿名用户无法连接本机ipc$共享
说明:不建议使用2,否则可能会造成你的一些服务无法启动,如sql server
8、不支持igmp协议
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
igmplevel
reg_dword 0x0(默认值为0x2)
说明:记得win9x下有个bug,就是用可以用igmp使别人蓝屏,修改注册表可以修正这个bug.win2000虽然没这个bug了,但igmp并不是必要的,因此照样可以去掉。改成0后用route
print将看不到那个讨厌的224.0.0.0项了。
9、设置arp缓存老化时间设置
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
arpcachelife
reg_dword 0-0xffffffff(秒数,默认值为120秒)
arpcacheminreferencedlife
reg_dword 0-0xffffffff(秒数,默认值为600)
说明:如果arpcachelife大于或等于arpcacheminreferencedlife,则引用或未引用的arp缓存项在arpcachelife秒后到期。如果arpcachelife小于arpcacheminreferencedlife,未引用项在arpcachelife秒后到期,而引用项在arpcacheminreferencedlife秒后到期。每次将出站数据包发送到项的ip地址时,就会引用arp缓存中的项。
10、禁止死网关监测技术
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
enabledeadgwdetect
reg_dword 0x0(默认值为ox1)
说明:如果你设置了多个网关,那么你的机器在处理多个连接有困难时,就会自动改用备份网关。有时候这并不是一项好主意,建议禁止死网关监测。
11、不支持路由功能
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
ipenablerouter
reg_dword 0x0(默认值为0x0)
说明:把值设置为0x1可以使win2000具备路由功能,由此带来不必要的问题。
12、做nat时放大转换的对外端口最大值
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
maxuserport
reg_dword 5000-65534(十进制)(默认值0x1388--十进制为5000)
说明:当应用程序从系统请求可用的用户端口数时,该参数控制所使用的最大端口数。正常情况下,短期端口的分配数量为1024-5000。将该参数设置到有效范围以外时,就会使用最接近的有效数值(5000或65534)。使用nat时建议把值放大点。
13、修改mac地址
hkey_local_ma

开始->运行->输入"regedit",就可以进入注册表了,跟资源管理器似的 ,一级一级的找吧,在右面可以修改
最好先备份啊,改坏了可不是闹着玩的...