|
||||
|
SectionsHKEY_CURRENT_USER\Control Panel\Accessibility Подразделы настройки дополнительных возможностей. HKEY_CURRENT_USER\Control Panel\Appearance Здесь хранится информация о настройках внешнего вида Windows. HKEY_CURRENT_USER\Control Panel\Colors Здесь система хранит информацию о цвете кнопок, надписей, ползунков и т.п. Если изменить к примеру значения следующих строковых параметров на:"Button text" на «192 192 192»; «Window text» на «256 256 256»; «Menu Text» на «192 192 192»; «Info Text» на «192 192 192» и после этих действий перезагрузиться то почти всех надписей уже не будет. Все параметры Тип: REGSZ. HKEY_CURRENT_USER\Control Panel\Custom Colors Заказные цвета в цветовой палитре, все имеют заданное по умолчанию значение 0xFFFFFF. HKEY_CURRENT_USER\Control Panel\Desktop Настройки фона, позиций окон, значков и т.д. Разнообразные настройки внешнего вида системы. HKEY_CURRENT_USER\Control Panel\Keyboard Опции клавиатуры в «Панели управления». HKEY_CURRENT_USER\Control Panel\PowerCfg Настройки управления питания, используемые в настоящее время на компьютере. HKEY_CURRENT_USER\Keyboard Layout\Substitutes Коды альтернативных расположений символов на клавиатуре. HKEY_CURRENT_USER\Printers Здесь содержатся сведения о принтерах, с которыми может работать пользователь. HKEY_CURRENT_USER\Software Раздел содержит информацию о системном и прикладном программном обеспечении, включая Майкрософт. Каждое приложение обычно хранит информацию в собственном подразделе, имеющим структуру вида SOFWARE\{Поставщик}\{Название продукта}\{Версия}\. Физически на диске это файл из каталога %SystemRoot%\System32\config – SOFTWARE. HKEY_CURRENT_USER\Software\Microsoft В подразделах располагаются конфигурационные данные для программ компании Microsoft установленных на данном компьютере. Подразделы в этом разделе соответствуют отдельным программам этой компании. HKEY_CURRENT_USER\Software\Microsoft\File Manager Подраздел не используется и не оказывает никакого эффекта на систему. HKEY_CURRENT_USER\Software\Microsoft\Ntbackup Подраздел содержит данные конфигурации программы резервного копирования Windows (Ntbackup.exe). HKEY_CURRENT_USER\Software\Microsoft\Ntbackup\Backup Engine Хранит пользовательскую информацию утилиты «Backup». HKEY_CURRENT_USER\Software\Microsoft\Windows Help Значения в этом подразделе не используются и не оказывают никакого эффекта на систему. HKEY_CURRENT_USER\Software\Microsoft\Windows NT Содержит компоненты, выполняемые системой. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion Содержит настройки «Проводника». Здесь можно добавить объекты в пространство имен рабочего стола, очистить журнал и изменить местоположение папок-оболочек. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Extensions Расширения имен файлов для командной строки. Используются только когда расширение не связано с конкретной программой. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\TaskManager Свойства «Менеджера задач». HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\TrueType Используемые в Windows приложениях шрифты TrueType. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows Пользовательские настройки. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion Раздел содержит целый ряд различных настроек. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer Содержит настройки «Explorer». Здесь можно добавить объекты на рабочий стол, очистить журнал и изменить местоположение системных папок. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced Раздел содержит настройки, которые можно изменять на вкладке « Вид\Дополнительные параметры» диалогового окна «Свойства папки», а также меню «Пуск». HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer Раздел содержит параметры которые отвечают за настройки «Групповой политики» и интерфейса Windows, такие как меню «Пуск», «Панель задач», «Рабочего стола» и «Панели управления». HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall Раздел содержит параметры настройки установки и удаления программ. HKEY_CURRENT_USER\Software\Policies\Microsoft Параметры настройки «Групповой политики» для программ Microsoft. HKEY_CURRENT_USER\UNICODE Program Groups Здесь находятся настройки для программ, унаследованных от ранних версий NT, использующих программу «Диспетчер программ». Если система ставилась начисто, то этот раздел всегда пустой. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor Данный подраздел содержит установки, контролирующие командный процессор в окне консоли. Настройки не имеют преимущества перед настройками из подраздела HKEY_CURRENT_USER\Software\Microsoft\Command Processor. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug Раздел отладчика Dr Watson. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontDPI Подраздел содержит информацию о размере системных шрифтов. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes Информация об альтернативных шрифтах, которые используются вместо тех которые не установлены в системе. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network Раздел на работу системы никак не влияет. Нужен только для более старых версий Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\SMAddOns Раздел на работу системы никак не влияет. Нужен только для более старых версий Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\Shared Parameters Раздел на работу системы никак не влияет. Нужен только для более старых версий Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Print\Providers Информация о сетевых принтерах с которыми связан компьютер. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Type 1 Installer Информация о шрифтах Type 1 установленных в системе. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Параметры настройки сервиса Winlogon. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion Здесь система хранит свои собственные «компьютерные» настройки, такие как пути приложений и параметры программы установки. Многие значения создаются программой запуска в процессе установки системы. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer Настройка проводника и интерфейса. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders Местоположение системных папок для всех пользователей, которые включают компьютер. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders Местоположение системных папок для всех пользователей, которые включают компьютер. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Всякий раз, когда загружается система, она запускает все приложения, которые находятся в данном разделе. Строковые данные каждого параметра являются командной строкой, которую система использует для запуска программ. Тип: REGSZ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce Если Вы хотите чтобы программа запустилась один раз при загрузке Windows, после запуска сетевых сервисов, добавьте переменную с любым именем и значением типа REG_SZ. В значении переменной напишите полный путь к программе. После выполнения проги, запись автоматически сотрется. HKEY_LOCAL_MACHINE\SOFTWARE\Policies Параметры настройки «Групповой политики». HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class Подразделы данного раздела напоминают идентификаторы классов COM. Здесь находится по одному такому подразделу для каждого класса устройств. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl Раздел содержит параметры которые определяют, что будет происходить при нестандартной блокировке, отказе или разрушении системы. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem В этом разделе содержатся параметры, определяющие работу файловой системы Windows. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0 Раздел содержит информацию о параметрах настройки защиты компьютера. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network Данные для сети и подключений. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage Поддерживаемые кодовые таблицы. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\Language Groups Информация о поддерживаемых и установленных группах языков. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print Раздел хранит информацию и параметры настройки принтеров для всех пользователей системы. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Printers Содержит информацию об установленных в системе принтерах. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Providers Содержит информацию о принтерах сети. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Providers\NetWare or Compatible Network Опции печати при использовании ресурсов на серверах системы Netware. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers Управляет удаленным доступом к реестру. Если есть подразделы, то в них определяется кто располагает таким доступом. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg\AllowedPaths Раздел AllowedPaths содержит список путей системного реестра, к которым могут обращаться удаленно все пользователи, независимо от того, было ли разрешение на это обращение. AllowedPaths разрешает пользователям выполнять некоторые системные операции, типа проверки состояния принтера. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceProvider Хранит информацию об установленных системных службах. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager Здесь содержатся данные используемые различными компонентами Session Manager. Фактически большинство подразделов в этом разделе помогают системе вести учет различных DLL-файлов и определять параметры запуска того или иного приложения. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management Настройки файла подкачки. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles В этом разделе содержится по одному подразделу для каждого определенного пользователем профиля оборудования. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current Этот подраздел в разделе Hardware Profiles соответствует текущему профилю оборудования. На эту ветвь ссылается корневой раздел HKEY_CURRENT_CONFIG. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alerter Нстройки службы «Оповещатель». HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom Конфигурация драйверов и устройств CD-ROM. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS Информация о конфигурации Domain Name System (DNS) сервера. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dfs Данные для Dfs. Dfs помогает Вам управлять общедоступными файлами в сети. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DfsDriver Данные для Dfs. Dfs помогает Вам управлять общедоступными файлами в сети. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dfs\Parameters Данные для Dfs. Dfs помогает Вам управлять общедоступными файлами в сети. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dhcp DHCP-клиент. Управляет конфигурацией сети посредством регистрации и обновления IP-адресов и DNS-имен. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DnsCache Служба DNS-клиент. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog Здесь можно определить пути к лог файлам служебной программы «Пpocмoтp coбытий» HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer Сервер. Обеспечивает поддержку общий доступ к файлам, принтерам и именованным каналам для данного компьютера через сетевое подключение. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters Настройки системы для автоматического разъединения сеансов LAN при простое. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation Рабочая станция. Обеспечивает поддержку сетевых подключений и связь. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NdisWan NDIS-драйвер WAN удаленного доступа. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon Сетевой вход в систему. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PerfDisk Данные конфигурации Perfdisk.DLL, драйвера работы диска. Perfdisk собирает информацию о логических и физических дисках для «Системного монитора» и других инструментальных средств. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PerfDisk\Performance Данные конфигурации Perfdisk.DLL, драйвера работы диска. Perfdisk собирает информацию о логических и физических дисках для «Системного монитора» и других инструментальных средств. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Psched Планировщик пакетов QoS. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RSVP Обеспечивает рассылку оповещений в сети и управление локальным трафиком для QoS-программ и управляющих программ. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan Диспетчер подключений удаленного доступа. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Rasl2tp Минипорт WAN (L2TP). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Rdr Данные системы переадресации (Rdr). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess Маршрутизация и удаленный доступ. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Serial Параметры для всех последовательных портов на компьютере. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip Конфигурация протокола TCP/IP. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces В этом разделе находятся такие параметры как IP адрес и маска подсети. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Performance Данные в этом разделе изменяются системой и необходимы для правильной работы TCP/IP. Изменять здесь ничего нельзя. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i8042prt\Parameters Раздел хранит данные для i8042prt драйвера. I8042prt драйвер управляет клавиатурой и PS/245COMPATIBLE мышью, контроллера Intel 8042. HKEY_LOCAL_MACHINE\SYSTEM\Select Хранятся данные для запуска системы, как в данный момент так и для следующей загрузки , а также данные по предыдущей неудачной загрузке. HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run Автозапуск программ. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VXD В этом разделе содержатся статические VxD. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters Управление просмотром сети. Выбор окна просмотра гарантирует, что в домене / рабочей группе имеется не более чем одно главное окно просмотра. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB В этом разделе содержится по одному подразделу для каждого устройства, подключенного к универсальному последовательному порту USB. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\PCI Если в компьютере имеется шина PCI, в этом разделе содержится отдельный подраздел для каждого устройства, подключенного к шине PCI. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0F13 Порты мыши. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0C04 Сопроцессор. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0C02 Зарезервирован. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0C01 Расширение материнской платы. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0B00 Часы и CMOS. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0A03 Шины расширения. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0800 Встроенный динамик. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0700 Стандартный контроллер гибких дисков. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0501 Порты соединений. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0401 Порты принтера. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0303 Контроллеры клавиатуры. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0200 Контроллеры прямого доступа к памяти. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0100 Системные таймеры. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0000 Контроллеры прерывания. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI В этом разделе система сохраняет настройки питания устройств. Также здесь находятся различные устройства вставленные в материнскую плату. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce Список сетевых или системных программ, которые запускаются как сервис, только один раз при загрузке Windows, после чего список очищается.. Формат записи: параметр может иметь любое имя, тип REG_SZ; значение должно быть равно пути исполняемого файла. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices Список сетевых или системных программ, которые запускаются как сервис, каждый раз при загрузке Windows. Формат записи: параметр может иметь любое имя, тип REG_SZ; значение должно быть равно пути исполняемого файла. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent Здесь расположена информация которая передается IE каждый раз при подсоединении к серверу в Интернете. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DriveIcons В этом разделе можно поменять иконки дисков. Рассмотрим на примере диска D: Создаем подразделы в следующем порядке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DriveIcons\D\DefaultIcon и в значении параметра по умолчанию ставим путь к файлу с иконками. Если в файле много иконок ставим запятую и номер рисунка начиная счет с 0. («C:\image.dll,13») HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace Этот раздел содержит ряд подразделов, которые содержат информацию относительно значков на Вашем «Рабочем столе». При изменении этой ветви Вы можете установить, какой из значков является видимым на «Рабочем столе» (включая Мой компьютер, Входящие, MSN и т.д.). Имя каждого подраздела это глобальный идентификатор (CLSID), и значение по умолчанию каждого такого подраздела это его удобочитаемое имя, хотя оно может и не совпадать с именем значка на рабочем столе. Невидимость устанавливается удалением подраздела. Вот несколько таких значков к папкам: – ;Administrative Tools [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{D20EA4E1-3957-11d2-A40B-0C5020524153}] ""="" ;Briefcase [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{85BBD92O-42A0-1O69-A2E4-08002B30309D}] ""="" ;Control Panel [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{21EC2O2O-3AEA-1O69-A2DD-08002b30309d}] ""="" ;Fonts [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{D20EA4E1-3957-11d2-A40B-0C5020524152}] ""="" ;History [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{FF393560-C2A7-11CF-BFF4-444553540000}] ""="" ;Inbox [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{00020D75-0000-0000-C000-000000000046}] ""="" ;Microsoft Network [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{00028B00-0000-0000-C000-000000000046}] ""="" ;My Computer [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{20D04FE0-3AEA-1069-A2D8-08002B30309D}] ""="" ;My Documents [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{450D8FBA-AD25-11D0-98A8-0800361B1103}] ""="" ;Network Computers [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{1f4de370-d627-11d1-ba4f-00a0c91eedba}] ""="" ;Network Connections [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{7007ACC7-3202-11D1-AAD2-00805FC1270E}] ""="" ;Printers and Faxes [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{2227A280-3AEA-1069-A2DE-08002B30309D}] ""="" ;Programs Folder [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{7be9d83c-a729-4d97-b5a7-1b7313c39e0a}] ""="" ;Recycle Bin [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{645FF040-5081-101B-9F08-00AA002F954E}] ""="" ;Scanners and Cameras [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{E211B736-43FD-11D1-9EFB-0000F8757FCD}] ""="" ;Scheduled Tasks [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}] ""="" ;Start Menu Folder [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{48e7caab-b918-4e58-a94d-505519c795dc}] ""="" ;Temporary Internet Files [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{7BD29E00-76C1-11CF-9DD0-00A0C9034933}] ""="" ;Web Folders [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{BDEADF00-C265-11d0-BCED-00A0C90AB50F}] ""="" – ссылка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit Автозапускаемые программы. Потенциально место расположения вирусных программ. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System Автозапускаемые программы. Потенциально место расположения вирусных программ. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost Здесь описываются параметры сервиса Svchost – это хост процесс который исполняет службы, которые запускаются из DLL библиотек. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ras\PROTOCOLS Конфигурирование поддержки Unimodem. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main В разделе содержатся такие установки, как URL-адрес поисковой машины, количество дискового пространства, используемого для кэша и т.д. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions Если панель инструментов вашего браузера содержит слишком много лишних кнопок, то их можно удалить редактируя подразделы данного раздела. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions Содержит шаблоны, которые IE использует для отображения параметров на вкладке «Дополнительно» диалогового окна «Свойства обозревателя» HKEY_LOCAL_MACHINE\SECURITY\Policy Раздел определяет локальную политику для пользователей и групп. HKEY_LOCAL_MACHINE\SECURITY Содержит локальную базу данных SAM, а также локальные политики и другие секреты. Система предотвращает просмотр пользователями содержание этого подраздела, даже с правами администратора. Физически на диске это файл из каталога %SystemRoot%\System32\config – SECURITY. HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Builtin\Aliases Определяет локальные группы в компьютере. HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Builtin Здесь содержится информация о встроенных пользователях и группах, которые определены системой и не могут быть удалены. HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Groups Определяет локальную учетную запись пользователя в компьютере. HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Aliases Определяет локальные группы в компьютере. HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account Здесь содержится информация об учетных записях и группах, которые добавил Администратор. HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions В данном разделе описываются настройки-ограничения IE. HKEY_CURRENT_USER\Software\Ontrack\PowerDesk\CurrentVersion\ExplorerPlus Здесь хранятся настройки программы PowerDesk (менеджер файлов) HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\Bags Здесь хранятся установки папок. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings Содержит установки пользователей Интернет, включая установки прокси. HKEY_CURRENT_USER\Software\Microsoft\Office\10.0 Разделы программ семейства Microsoft Office XP. HKEY_CURRENT_USER\Software\Microsoft\MediaPlayer\Player\RecentFileList Список файлов которые Вы запускали в MediaPlayer. Можно все удалить. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl В разделе располагаются адреса поисковых серверов для быстрого открытия через строку адреса. Выполните рег файл: – REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl] «provider»="" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\altavista] @="http://www.altavista.com/q?q=%s" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\aol] @="http://search.aol.com/dirsearch.adp?query=%s" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\ask] @="http://www.ask.com/main/askjeeves.asp?ask=%s" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\google] @="http://www.google.com/search?q=%s" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\msn] @="http://search.msn.com/results.asp?q=%s" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\yahoo] @="http://search.yahoo.com/bin/search?p=%s" – ссылка HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop В подразделах располагаются конфигурационные данные для программ компании Microsoft установленных на данном компьютере. Подразделы в этом разделе соответствуют отдельным программам этой компании. HKEY_CURRENT_USER\RemoteAccess\Profile Содержит информацию о каждом соединении. HKEY_CURRENT_USER\Control Panel\Accessibility\ShowSounds Вкладка «Звук». HKEY_CURRENT_USER\Control Panel\Accessibility\MouseKeys Вкладка «Мышь». HKEY_CURRENT_USER\Control Panel\Accessibility\Keyboard Response Вкладка «Клавиатура». HKEY_CURRENT_USER\Control Panel\Accessibility\Keyboard Preference Вкладка «Клавиатура». HKEY_CURRENT_USER\Control Panel\Accessibility\HighContrast Вкладка «Экран». HKEY_CURRENT_USER\AppEvents\Schemes\Apps В рамках этого раздела содержится подраздел для каждого приложения, сязывающий каждое событие с определенным звуком. HKEY_CURRENT_USER\AppEvents\Schemes Подраздел связывает определенный звук с определенным событием. HKEY_CURRENT_USER\AppEvents\EventLabels В этом подразделе определяется имя каждого события. HKEY_CLASSES_ROOT\Unknown\shell Здесь распологаются команды, относяшиеся к файлам, не связанным ни с одной программой. Обычно здесь один подраздел, относящийся к команде «Открыть с помощью», но вы можете добавлять в него дополнительные команды. HKEY_CLASSES_ROOT\CLSID В подразделах пречислены все системные объекты, относящиеся к конкретным индентификаторам CLSID – сокращение от CLaSsIDentifier (индентификатор классов). Параметры этих ключей, позволяют Windows управлять OLE– и DDE – объектами, функциями исполняемых файлов и динамических библиотек. Строки чисел и букв – это уникальные шеснадцатиричные коды – индентификаторы каждого из объектов. Принадлежность к тем или иным файлам или программам можно определить по значению ключей в ветви ProgID. HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers Каждый подраздел определяет объект, который добавляет команды в каждый файл системы контекстного меню объекта. В большинстве случаев такой командой является Отправить (Send To). HKEY_CLASSES_ROOT\*\shell Данный подраздел добавляет команды, которые являются общими для всех типов файлов. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root Раздел содержит подразделы для всех устройств ISA и VLB, установленных в компьютере. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer Содержит настройки IE, которые использует каждый пользователь, входящий в систему. HKEY_LOCAL_MACHINE\SOFTWARE\Clients Здесь находятся подразделы для каждого типа клиента, которые можно настроить с помощью вкладки «Программы» диалогового окна «Свойства обозревателя». HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Builtin\Groups Раздел определяет локальную учетную запись пользователя в компьютере. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce Здесь содержатся ссылки на программы, которые система будет запускать только один раз. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run Рвздел автоматического запуска программ, для текущего пользователя, при входе в систему HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones Здесь содержатся параметры безопасности интернет. Если раздел повреждается, система не сможет отобразить вкладку «Безопасность» в диалоговом окне «Свойства обозревателя». Тогда удалите этот раздел и позвольте Internet Explorer создать его заново. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU Раздел хранит информацию об открываемых документах. Для безопасности можно все внутри раздела удалить. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU Раздел хранит информацию об открываемых документах. Для безопасности можно все внутри раздела удалить. HKEY_CURRENT_USER\RemoteAccess Описывает коммутируемые соединения, которые настраиваются в папке «Сетевые подключения». HKEY_CURRENT_USER\AppEvents\Schemes\Apps\.Default Содержит события, которые система регистрирует и связывает с определенным звуком. HKEY_CLASSES_ROOT\* Настройка команд контекстного меню для всех типов файлов. HKEY_CLASSES_ROOT\Directory\shell Раздел отвечает за контекстное меню папок. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList Профили пользователей. Каждому пользователю присваивается свой SID. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\DriverSearching Установки для поиска драйверов. HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Common\Open Find\Places\StandardPlaces Имена подразделов в этом разделе есть ни что иное, как папки быстрого доступа из диалоговых окон «Открыть» и «Сохранить как» пакета MSOffice ХР. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALG Нстройки службы «шлюза уровня приложения». HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AsyncMac Служба «Драйвер асинхронного носителя RAS.» HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS Фоновая интеллектуальная служба передачи. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser Обозреватель компьютеров. Обслуживает список компьютеров в сети и выдает его программам по запросу. Если служба остановлена, список не будет создан или обновлен. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cisvc Служба индексирования. Индексирует содержимое и свойства файлов на локальном и удаленных компьютерах, обеспечивает быстрый доступ к файлам с помощью гибкого языка запросов. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ClipSrv Сервер папки обмена. Позволяет просматривать страницы папок обмена удаленных компьютеров. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COMSysApp Системное приложение COM+. Управление настройкой и отслеживанием компонентов COM+. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CryptSvc Службы криптографии. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmadmin Служба администрирования диспетчера логических дисков. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmserver Диспетчер логических дисков. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc Служба регистрации ошибок HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventSystem Система событий COM+. Поддержка службы уведомления о системных событиях (SENS), обеспечивающей автоматическое распространение событий подписавшимся компонентам COM. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility Совместимость быстрого переключения пользователей. Управление приложениями, которые требуют поддержки в многопользовательской среде. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Gpc Общий классификатор пакетов. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\helpsvc Служба «Справка и поддержка». HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HidServ Доступ к HID-устройствам. Обеспечивает универсальный доступ к HID-устройствам (Human Interface Devices), который активизирует и поддерживает использование заранее определенных клавиш быстрого вызова на клавиатуре, устройствах управления или иных устройствах мультимедиа. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ImapiService Служба «Управление записью компакт-дисков с помощью IMAPI» (Image Mastering Applications Programming Interface) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IpFilterDriver Драйвер фильтра IP-трафика. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IpInIp Драйвер туннеля IP в IP. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IpNat Транслятор сетевого IP-адреса. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec Драйвер IPSEC. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LmHosts Модуль поддержки NetBIOS через TCP/IP. Включает поддержку службы NetBIOS через TCP/IP (NetBT) и разрешения NetBIOS-имен в адреса. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger Служба сообщений. Посылает и получает сообщения, переданные администраторами или службой оповещений. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxDAV Перенаправитель клиентов WebDav. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSDTC Координатор распределенных транзакций. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSIServer Устанавливает, удаляет или восстанавливает программное обеспечение в соответствии с инструкциями файлов MSI. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NdisTapi NDIS-драйвер TAPI удаленного доступа. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio NDIS-протокол ввода/вывода пользовательского режима. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBIOS Интерфейс NetBIOS. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT NetBios через TCP/IP. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetDDE Служба сетевого DDE. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetDDEdsdm Диспетчер сетевого DDE. Управляет сетевыми общими ресурсами динамического обмена данными (DDE). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netman Сетевые подключения. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Nla Служба сетевого расположения (NLA) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtLmSsp Поставщик поддержки безопасности NT LM. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NwlnkFlt Драйвер фильтра IPX-трафика. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PlugPlay Позволяет компьютеру распознавать изменения в установленном оборудовании и подстраиваться под них, либо не требуя вмешательства пользователя, либо сводя его к минимуму. Остановка или отключение этой службы может привести cPlug and Playк нестабильной работе системы. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PptpMiniport Минипорт WAN (PPTP). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ProtectedStorage Защищенное хранилище. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ptilink Драйвер прямой параллельной связи. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasAcd Драйвер авто-подключений удаленного доступа. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasAuto Диспетчер авто-подключений удаленного доступа. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasPppoe Драйвер PPPoE удаленного доступа. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Raspti Прямой параллельный порт. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RDSessMgr Диспетчер сеанса справки для удаленного рабочего стола. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry Удаленный реестр. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcLocator Локатор удаленного вызова процедур (RPC). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs Удаленный вызов процедур (RPC). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SamSs Диспетчер учетных записей безопасности. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SCardDrv Модуль поддержки смарт-карт. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SCardSvr Смарт-карты. Управляет доступом к устройствам чтения смарт-карт. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule Планировщик заданий. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\seclogon Вторичный вход в систему. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess Брандмауэр Интернета (ICF) /Общий доступ к Интернету (ICS). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler Диспетчер очереди печати. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srservice Служба восстановления системы. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSDPSRV Служба обнаружения SSDP. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SwPrv Управляет теневыми копиями, полученными при помощи теневого копирования тома. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\stisvc Служба загрузки изображений (WIA). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysmonLog Управляет сбором данных о производительности с локального или удаленных компьютеров, выполняемым на основе заданного расписания, и обеспечивает запись этих данных в журналы или инициирует оповещение. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TapiSrv Телефония. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService Службы терминалов. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Themes Управление темами оформления. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr Служба Telnet. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TrkWks Клиент отслеживания изменившихся связей. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\uploadmgr Передача файлов между клиентом и сервером. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\upnphost Узел универсальных PnP-устройств. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UPS Источник бесперебойного питания. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS Теневое копирование тома. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time Служба времени Windows. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Wanarp Драйвер IP ARP удаленного доступа. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebClient Веб-клиент. Позволяет Windows-программам создавать, получать доступ и изменять файлы, хранящиеся в Интернете. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winmgmt Инструментарий управления Windows. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmdmPmSp Серийный номер переносного медиа-устройства. Получает серийные номера всех переносных медиа-устройств, подключенных к системе. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Wmi Расширения драйверов WMI. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmiApSrv Адаптер производительности WMI. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv Автоматическое обновление. Включает загрузку и установку критических обновлений Windows. HKEY_CLASSES_ROOT\AudioCD Системный подраздел индентификатор, определяющий тип файлов «Аудио диск». Всякое действие, назначенное этому типу, применимо к музыкальным дискам. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets Содержит настройки средств системы, включая редактор реестра. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage Здесь хранится информация о пунктах меню «Пуск» (стиль ХР), добавляемых пользователем ниже пунктов «Интернет» и «Почта». HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\HomePage Если в «Свойства обозревателя» на вкладке «Общие» недоступны кнопки управления домашней страницей, удалите данный подраздел. HKEY_LOCAL_MACHINE\SYSTEM\Setup\WinntPath Удалите этот раздел, если Вы получаете сообщения о том, что в дисководе или CD-ROM нет дисков. HKEY_CURRENT_USER\Identities Раздел содержит подразделы для всех удостоверений пользователей, созданных в Outlook Express. Удостоверения упрощают совместное использование одного почтового клиента. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Security Пpocмoтp coбытий – безопасность. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System Пpocмoтp coбытий – система HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons Раздел предназначен для скрытия иконок на рабочем столе. В этом разделе присутствует два подраздела, один для нового стиля ХР, второй для классического стиля. Чтобы скрыть иконки достаточно ввести параметры Тип: REGDWORD с именами Class ID папок и поставить значение равное 1. Вот Class ID некоторых папок: 20D04FE0-3AEA-1069-A2D8-08002B30309D} Мой компьютер {450D8FBA-AD25-11D0-98A8-0800361B1103} Мои документы {208D2C60-3AEA-1069-A2D7-08002B30309D} Сетевое окружение {871C5380-42A0-1069-A2EA-08002B30309D} IE {645FF040-5081-101B-9F08-00AA002F954E} Корзина {2227A280-3AEA-1069-A2DE-08002B30309D} Принтеры и факсы {D20EA4E1-3957-11D2-A40B-0C5020524153} Администрирование {D6277990-4C6A-11CF-8D87-00AA0060F5BF} Планировщик заданий {7007ACC7-3202-11D1-AAD2-00805FC1270E} Сетевые подключения {D20EA4E1-3957-11D2-A40B-0C5020524152} Шрифты HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder Здесь система хранит порядок сортировки определенных меню. Чтобы отсортировать папку «Избранное» или «Программы» в меню «Пуск» просто удалите соответсвующие подразделы. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideMyComputerIcons Если в этом разделе в качестве параметра Тип: REGDWORD использовать Class ID системной папки и присвоить ему значение равное 0, то эта папка отобразится в окне «Мой компьютер». Попробуйте создать параметр с именем «{21EC2020-3AEA-1069-A2DD-08002B30309D}» и «Панель управления» появится в окне «Мой компьютер» HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\OC Manager\Subcomponents Устанавливаемые компоненты Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore Настройка параметров системы восстановления. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VisualEffects Пapaмeтpы быcтpoдeйcтвия. Bизyaльныe эффeкты. HKEY_CLASSES_ROOT\Folder\shell Раздел отвечает за контекстное меню папок. Если что-то стало не так отображаться или работать, удалите значение по умолчанию. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows Конфигурирование16-разрядных приложений. HKEY_CURRENT_USER Корневой раздел HKEY_CURRENT_USER полностью посвящен настройкам текущего пользователя, т.е. того пользователя, который в настоящий момент зарегистрирован в системе. Информация в этом разделе является динамической; информация в других разделах, которая относится к пользовательским настройкам–статическая. Реестр копирует содержимое одного из подразделов в разделе HKEY_USERS в данный раздел и по окончании работы обновляет раздел HKEY_USERS. Раздел HKEY_CURRENT_USER содержит множество настроек программного обеспечения, которые содержат информацию о конфигурации рабочего стола и клавиатуры. Кроме того, этот раздел содержит информацию о параметрах меню Пуск. Все настройки, специфичные для пользователя, хранятся в этом разделе. Он является символьной ссылкой на один из подразделов идущих из HKEY_USER. HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices Здесь система хранит базу данных установленных устройств. HKEY_CURRENT_USER\Control Panel\Mouse Раздел конфигурации мыши. HKEY_CURRENT_USER\AppEvents\Schemes\Names Имена звуковых схем применяемых в системе. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters Конфигурация Prefetcher – функция упреждающей выборки на этапе загрузки системы. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Volume Control Упраление параметрами звука. HKEY_CURRENT_USER\SessionInformation Информация о количестве запущенных программ пользователем. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Atmarpc Протокол клиента ATM ARP. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced См. описание раздела HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU Здесь хранятся кэшированные команды окна «Выполнить». Команды хранятся как строки с оканчивающимися символами \1 в параметрах a, b, c, d и т.д. Чтобы очистить список, удалите все в данном разделе. Всего допускается 26 записей. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Windows File Protection Настройка Windows File Protection. HKEY_CURRENT_USER\Control Panel\Accessibility\TimeOut Время доступа. HKEY_CURRENT_USER\Control Panel\Accessibility\SoundSentry Привлечение внимания пользователя. HKEY_CURRENT_USER\Control Panel\Accessibility\Blind Access Отключение возможностей для слепых. HKEY_CURRENT_USER\Control Panel\Appearance\Schemes Подраздел хранит информацию о схемах для совместимости. HKEY_CURRENT_USER\Control Panel\Appearance\New Schemes Подраздел хранит информацию о схемах, используемых на компьютере. HKEY_CURRENT_USER\Control Panel\Cursors Подраздел «Cursors» содержит имя загруженной в настоящее время схемы курсора. HKEY_CURRENT_USER\Control Panel\Current Подраздел «Current» содержит имя загруженной в настоящее время цветовой схемы. HKEY_CURRENT_USER\Control Panel\Input Method Здесь содержится информация о «горячих» клавишах пользователя. HKEY_CURRENT_USER\Control Panel\Microsoft Input Devices Если в системе установлена мышь от Microsoft, информация сохраняется в этом разделе. HKEY_CURRENT_USER\Control Panel\MMCPL Появляющиеся от некоторых программ настройки мультимедиа в «Панели управления» и ODBC. HKEY_CURRENT_USER\Control Panel\Patterns Образцы настольных фонов. HKEY_CURRENT_USER\Control Panel\Screen Saver.Stars Настройки заставок в «Свойства экрана\Заставка» HKEY_CURRENT_USER\Control Panel\Screen Saver.Mystify Настройки заставок в «Свойства экрана\Заставка» HKEY_CURRENT_USER\Control Panel\Screen Saver.Marquee Настройки заставок в «Свойства экрана\Заставка» HKEY_CURRENT_USER\Control Panel\Screen Saver.Bezier Настройки заставок в «Свойства экрана\Заставка» HKEY_CURRENT_USER\Control Panel\Screen Saver.3DPipes Настройки заставок в «Свойства экрана\Заставка» HKEY_CURRENT_USER\Control Panel\Screen Saver.3DFlyingObj Настройки заставок в «Свойства экрана\Заставка» HKEY_CURRENT_USER\Environment Значения переменных среды, которые могут быть установлены пользователем. Каждая запись в этом разделе связывает переменную среды с путем. Заданные по умолчанию значения определены в профиле пользователя. HKEY_CURRENT_USER\Printers\Connections Здесь перечислены все удаленно подключенные принтеры. В каждом подразделе содержится два параметра «Provider» и «Server». HKEY_CURRENT_USER\Printers\DevModePerUser Пользовательские настройки всех доступных принтеров. Каждый параметр имеет имя принтера и тип REG_BINARY. Каждый пользователь может иметь свои настройки для каждого принтера. HKEY_CURRENT_USER\Printers\Settings Настройки мастера печати. HKEY_CURRENT_USER\Printers\Settings\Wizard Настройки мастера печати. HKEY_CURRENT_USER\Control Panel\don't load Система просматривает этот раздел для скрытия значков в окне «Панели управления». Тип: REGSZ; Значение: (Yes = отображать; No = не отображать) HKEY_CURRENT_USER\Control Panel\International\Geo Код страны расположения. HKEY_LOCAL_MACHINE\HARDWARE\ACPI Информация по ACPI (Advanced Configuration and Power Interface) HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System Здесь хранятся данные, собранные устройством распознавания аппаратных средств Windows. Сюда входит информация о BIOS, процессорах. Подраздел System обновляется при каждой загрузке системы. HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\SERIALCOMM Здесь хранятся данные о последовательных портах на компьютере. Этот подраздел – часть раздела «Hardware» и обновляется каждый раз при запуске системы. HKEY_LOCAL_MACHINE\HARDWARE\RESOURCEMAP\System Resources\Physical Memory Установленная в системе физическая память. HKEY_LOCAL_MACHINE\HARDWARE\RESOURCEMAP\System Resources\Reserved Часть памяти для специального использования. HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor Содержится информация о прцессорах в системе от 0 до n. HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\FloatingPointProcessor В данном разделе хранится информация о найденных в системе сопроцессорах. HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\KeyboardClass Информация об установленной клавиатуре. HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\PARALLEL PORTS Параллельные порты принтера. HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\PointerClass Информация об установленной мыши. HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi Устройства SCSI. HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\VIDEO Установленные в системе видео устройства. HKEY_LOCAL_MACHINE\SOFTWARE\Gemplus Здесь хранится информация для использования GemSAFE Smart Cards. HKEY_LOCAL_MACHINE\SOFTWARE\ODBC Настройки ODBC (Open Database Connectivity). HKEY_LOCAL_MACHINE\SOFTWARE\Schlumberger Настройки защиты в ХР. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CoDeviceInstallers Используется при инсталляции с дисков CD-ROM. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Biosinfo Информация о BIOS. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot Здесь находятся параметры настройки «Безопасного режима». В безопасном режиме, Windows использует параметры по умолчанию (монитор VGA, драйвер мыши Микрософта, и минимум драйверов устройств, требуемые, чтобы запустить Windows). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCompatibility Здесь хранится информация о совместимости приложений. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppPatches Здесь хранится информация об обновлениях некоторых приложений. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power Управление питанием. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SFC Параметры настройки System File Checker (SFC). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\WPA Параметры настройки авторизации системы. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\UsbFlags ХР полностью поддерживает USB. В этом разделе находятся настройки USB. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ContentIndex Настройки службы индексирования. HKEY_LOCAL_MACHINE\SYSTEM\WPA В этом разделе хранятся параметры настройки авторизации и разрешения использования системы Windows пользователем. HKEY_CURRENT_CONFIG\Software Некоторые настройки конфигурации системы. В частности включение разрешения на использование прокси сервера. HKEY_CURRENT_USER\Control Panel\IOProcs Настройки управления медиа. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\AGP Здесь хранятся настройки AGP (Advanced Graphics Port) адаптеров. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MediaProperties Настройки MIDI устройств. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MediaResources\Joystick Информация о драйверах джойстика. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MediaResources\mci Содержит информацию о MCI (Media Control Interface) устройствах. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MediaSets Ресурсы мультимедиа. Раздел может быть не на всех системах. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\PnP\Pci Информация о PCI устройствах. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ScsiPort Раздел используется, чтобы управлять некоторыми специальными SCSI устройствами: дисководами, сканерами и т.д. Обратите внимание, что не все SCSI устройства перечислены в этом разделе. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders Настройки по безопасности системы. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers Подраздел содержит информацию касающуюся технологий шифрования. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows Содержит данные конфигурации для Win32 подсистемы. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\FDC Здесь хранятся настройки флоппи дисковода. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\HTREE Для ХР раздел не актуален (остался от NT) и имеет всего один параметр ConfigFlags. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\IDE В этом разделе расположена информация о всех устройствах IDE установленных в системе. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\PCIIDE Здесь содержится информация обо всех контроллерах IDE. В современных компьютерах имеется два контроллера IDE (первичный и вторичный). HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Task Scheduler5.0 В этом разделе хранятся созданные Вами, при настройке «Групповой политики» данные, для запланированных задач в Windows. Эти данные создаются и изменяются «Групповой политикой», а считываются и интерпретируются «Назначенными заданиями». HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System Здесь хранятся значения, связанные с политиками операционной системы, такие как режим входа в систему, планировщик задач, а также права доступа к настройке и обновлению «Групповой политики». Эти данные создаются и изменяются «Групповой политикой», а считываются и интерпретируются системными приложениями. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Network Connections Содержит значения, в которых хранятся настройки «Групповой политики», для подключений по сети и «Удалённого доступа». Значения в этот подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются приложениями удалённого доступа (Dial-up Connections) и соединениями по сети. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache Содержит записи, в которых хранятся настройки «Групповой политики» для «Автономных файлов» (Offline Files). В «Групповой политике», эти политики появляются в папке Кoнфигypaция кoмпьютepa\Aдминиcтpaтивныe шaблoны\Сеть\Aвтoнoмныe фaйлы. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Installer Содержит записи, в которых хранятся настройки «Групповой политики» для службы «Windows Installer». Эти данные создаются и изменяются «Групповой политикой», а считываются и интерпретируются службой «Windows Installer». HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Group Policy Editor Содержит значения, в которых хранятся настройки «Групповой политики», определяющие, как «Групповая политика» применяется к данной системе. Значения в этот подраздел записываются «Групповой политикой» и ей управляются. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Directory UI Содержит значения, создаваемые, когда Вы настраиваете «Групповую политику» для «Активной папки» (Active Directory) в Windows. Эти данные создаются и изменяются «Групповой политикой», а считываются и интерпретируются «Активной папкой» (Active Directory). HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Control Panel\Desktop Содержит записи, в которых хранятся настройки «Групповой политики» для «Экрана» и «Региональных стандартов» (Display and Regional Options) «Панели управления». Значения в этот подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются приложениями «Панели управления». HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Control Panel Содержит записи, в которых хранятся настройки «Групповой политики» для приложений «Панели управления». Значения в этот подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются приложениями «Панели управления». HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\App Management Содержит записи, в которых хранятся настройки «Групповой политики» для выполнения программ. Значения и подразделы в этом разделе записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются использующим их компонентом. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT\Printers\Wizard Хранит значения, создаваемые, когда Вы настраиваете «Групповую политику», влияющую на «Мастер установки» принтеров. Эти данные создаются и изменяются «Групповой политикой», а считываются и интерпретируются функцией печати в Windows. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT\Printers Здесь хранятся значения, создаваемые при настройке «Групповой политики» для принтеров. Эти данные создаются и изменяются «Групповой политикой», а считываются и интерпретируются функцией печати в Windows. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT\Driver Signing Содержит записи, в которых хранятся настройки «Групповой политики» для цифровой подписи в Windows. Значения в этот подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются программой проверки цифровой подписи. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT Содержит записи, в которых хранятся настройки «Групповой политики», связанные с Windows. Значения в данном подразделе создаются и управляются «Групповой политикой». HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows Содержит записи, в которых хранятся настройки «Групповой политики» для компонентов Windows. Значения и подразделы в этом разделе записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются использующим их компонентом. HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC Содержит записи, в которых хранятся настройки «Групповой политики» для «Консоли управления Microsoft» (MMC).Значения в этот подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются приложением MMC. HKEY_CURRENT_USER\Software\Policies\Microsoft\Control Panel\International\Calendars\TwoDigitYearMax Содержит данные, в которых хранятся установки «Групповой политики» для настройки календаря в «Региональных стандартах» «Панели управления». Значения в данном подразделе создаются и управляются «Групповой политикой», а считываются и интерпретируются «Региональными стандартами». HKEY_CURRENT_USER\Software\Policies\Microsoft\Control Panel\International\Calendars Содержит записи, в которых хранятся настройки «Групповой политики» для опций календаря в «Региональных стандартах» «Панели управления». Значения в данном подразделе создаются и управляются «Групповой политикой», а считываются и интерпретируются «Региональными стандартами». HKEY_CURRENT_USER\Software\Policies\Microsoft\Control Panel\International Содержит записи, в которых хранятся настройки «Групповой политики» для опций календаря в «Региональных стандартах» «Панели управления». Значения в данном подразделе создаются и управляются «Групповой политикой», а считываются и интерпретируются «Региональными стандартами». HKEY_CURRENT_USER\Software\Policies\Microsoft\Control Panel\Desktop Содержит записи, в которых хранятся настройки «Групповой политики» для «Экрана» и «Региональных стандартов» «Панели управления». Значения в этот подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются приложениями «Панели управления». HKEY_CURRENT_USER\Software\Policies\Microsoft\Control Panel Содержит записи, в которых хранятся настройки «Групповой политики» для приложений «Панели управления». Значения в этот подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются «Панелью управления». HKEY_CURRENT_USER\Software\Policies Содержит значения, в которых хранятся настройки «Групповой политики». HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System Содержит записи, создаваемые при настройке «Групповой политики», влияющей на основные компоненты Windows. Значения в этот подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются компонентами приложений. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum Содержит записи, отключающие отображение компонентов интерфейса Windows (значков на «Рабочем столе»). Значения в этот подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются интерфейсным приложением. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network Содержит записи, в которых хранятся настройки «Групповой политики» для сетевых служб, таких как «Автономные файлы» (Offline Files) и «Сетевые подключения» (Network and Dial-up Connections). Значения в этот подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются приложениями сетевых служб. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Comdlg32 Содержит записи, в которых хранятся настройки «Групповой политики» для общего диалога «Открыть...». Значения в этот подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются диалогом «Открыть...». HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\AdminComponent Содержит записи, добавляемые настройками «Групповой политики» для «Рабочего стола» (Active Desktop). Эти записи определяют пункты, которые администратор добавил в установки «Рабочего стола» или удалил из них при настройке политики. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop Содержит записи, создаваемые при настройке «Групповой политики» для «Рабочего стола» (Active Desktop) в Windows. Значения в данном подразделе создаются и управляются «Групповой политикой», а считываются и интерпретируются «Active Desktop». HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Настройки компонента Winlogon в Windows. Winlogon устанавливает подлинность пользователя и взаимодействует с ним, а также позволяет пользователю войти в систему. Winlogon поддерживает «Рабочие столы», комбинацию клавиш [CTRL+ALT+DEL], нажатие которой вызывает появление окна регистрации, управление экранной заставкой, поддержку сети, обновления паролей и идентификации. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Program Manager\UNICODE Groups Подраздел Unicode Groups определяет номера групп для программных групп, заданных в «Диспетчере программ». Эта информация применима, главным образом, в Windows NT 3.51 и более ранних версиях, но она также применима к более поздним версиям Windows, если Вы запускаете «Диспетчер программ» как экранное приложение. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Program Manager\Settings Содержит значения набора настроек в «Диспетчере программ». Эта информация применима, главным образом, в Windows NT 3.51 и более ранних версиях, но она также применима к более поздним версиям Windows, если Вы запускаете «Диспетчер программ» как экранное приложение. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Program Manager\Restrictions Содержит ограничения на возможность пользователей изменить «Диспетчер программ». Эта информация применима, главным образом, в Windows NT 3.51 и более ранних версиях, но она также применима к более поздним версиям Windows, если Вы запускаете «Диспетчер программ» как экранное приложение. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Program Manager Диспетчер программ (Program Manager) – это главная программная оболочка (интерфейс) для систем Windows NT 3.51 и более ранних. В Windows ХР, пользовательский интерфейс по умолчанию – это Windows Explorer, но Вы также можете использовать «Диспетчер программ» (Progman.exe). HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\PrinterPorts Подраздел PrinterPorts содержит список принтеров, к которым подключён клиентский компьютер. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Network\User Manager for Domains Конфигурационные данные для «Диспетчера пользователей» (User Manager) в Windows NT 4.0. Этот подраздел не используется и не работает в Windows ХР. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Network\User Manager Конфигурационные данные для «Диспетчера пользователей» (User Manager) в Windows NT 4.0. Этот подраздел не используется и не работает в Windows ХР; он остаётся в реестре для поддержки «Диспетчера пользователей» (User Manager) в Windows NT 4.0. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Network\Server Manager Конфигурационные данные для «Диспетчера сервера» (Server Manager) в Windows NT 4.0. Этот подраздел не используется и не работает в Windows ХР. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Event ViewerConfirmUrl Убирает диалоговое окно подтверждения соединения с Интернетом в «Просмотрщике событий» (Event Viewer). Это диалоговое окно напоминает Вам, что Event Viewer отсылает информацию о событиях через Интернет и запрашивает Ваше разрешение на продолжение. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Event Viewer Конфигурационная информация для встроенного «Просмотрщика событий» (Event Viewer). HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Devices В подразделе Devices раздела HKEY_CURRENT_USER приведён список принтеров, к которым подключён компьютер-клиент. HKEY_CURRENT_USER\Software\Microsoft\Ntbackup\User Interface Здесь хранятся настройки пользователя для резервного копирования. HKEY_CURRENT_USER\Software\Microsoft\Ntbackup\Translators Содержит информацию транслятора, используемую при резервном копировании. HKEY_CURRENT_USER\Software\Microsoft\Driver Signing В подразделе Driver Signing (Подпись драйверов) в HKCU содержатся значения для использования цифровой подписи в Windows. Записи в данном подразделе применяются только к текущему пользователю компьютера. HKEY_CURRENT_USER\Software\MicrosoftPerfmon Содержит определяемые пользователем настройки «Монитора производительности 4» (Performance Monitor 4) /Perfmon4.exe/, инструмента мониторинга производительности, разработанного для Windows NT 4.0 и более ранних версий. В Windows ХР, Performance Monitor 4 заменён на «Системный монитор» (System Monitor), но Performance Monitor 4 включён в Windows 2000 Resource Kit CD-ROM (CDROM с комплектом ресурсов для Windows 2000) для совместимости с более ранними версиями. HKEY_CURRENT_USER\Software\CheyenneDMG Настройки для программ, созданных Cheyenne Directory Management Group. В Windows, это Directory Service Migration Tool, встроенное средство для облегчения перехода с NetWare к Active Directory. HKEY_USERS\Display Содержит установки экрана для текущего пользователя. Этот раздел доступен, только если разрешены перемещаемые пользовательские профили (user profiles). HKEY_CURRENT_USER\Software\Microsoft\Active Setup Используется Internet Explorer и другими приложениями для работы в Интернет. HKEY_CURRENT_USER\Software\Microsoft\FrontPage Настройки используемые программой FrontPage. HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager Учетные записи почты. HKEY_CURRENT_USER\Software\Microsoft\Internet Connection Wizard Мастер, используемый при подключении к Internet нового пользователя. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer В разделе хранятся настройки Internet Explorer. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent Настройки планировщика системы. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\StillImage Настройки некоторых графических программ. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Syncmgr Используется системой для управления синхронизацией папок. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL Заданные по умолчанию приставки к адресу URL. К примеру, чтобы каждый раз не забивать в адрес http://. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WebCheck Система использует этот раздел, чтобы управлять настройками Internet Explorer. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\HELP Содержит список справочных файлов приложений и их местоположение. Если при нажатии F1 система не может найти справочный файл, она предложит пользователю указать местоположение файла и обновит путь в данном разделе. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT Раздел содержит подразделы, представляющие компоненты системы. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion Данный раздел похож на HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion, но он есть только в NT системах. Здесь храняться настройки программ, выполняемых в системе. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WZCSVC Настройки службы WZC. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Compatibility Имена параметров данного раздела часто совпадают с именами файлов программ. Данные Тип: REGSZ, заданные для каждого параметра, являются флагом, который указывает на проблемы совместимости с программой. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EFS Настройки системы шифрования (EFS). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Font Drivers Драйверы шрифтов программ третьих фирм. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\File Manager\AddOns Раздел содержит информацию о дополнительных программах для проводника. Примером может служить WinZip. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ITStorage Раздел используется справкой Internet Explorer. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets Апплеты Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer Информация из раздела используется для управления инсталляторами некоторых программ типа MSOffice. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\OC Manager Здесь хранится список устанавливаемых компонентов Windows. HKEY_CURRENT_USER\Control Panel\Sound Звуки, издаваемые системой, в динамике. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NWCWorkstation Настройки Службы клиента для NetWare (Client Service for NetWare). Этот сервис позволяет Вашей рабочей станции Windows Professional получить доступ к сервисам файлов и печати на серверах Novell NetWare, даже если у Вас не запущено клиентское ПО NetWare. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters Настройки Службы репликации файлов {File Replication service (FRS)}. FRS автоматически обновляет и синхронизирует содержимое папок, управляемых Распределённой файловой системой {Distributed file system (Dfs)}. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs Настройки Службы репликации файлов {File Replication service (FRS)}. FRS автоматически обновляет и синхронизирует содержимое дублируемых (тиражируемых) файлов. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters Настройки Active Directory. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS Настройки Active Directory. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters Настройки сервиса входа в сеть (Net Logon service). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NDIS\Parameters Настройки спецификации стандартного интерфейса сетевых адаптеров NDIS 5.0 в Windows, Ndis.sys. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NDIS Настройки спецификации стандартного интерфейса сетевых адаптеров NDIS 5.0 в Windows 2000, Ndis,sys. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxSmb\Parameters Настройки Службы сервера браузера (Browser Server service). Эта служба предоставляет список серверов браузера, участвующих в сети. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxSmb Настройки Службы сервера браузера (Browser Server service). Эта служба предоставляет список серверов браузера, участвующих в сети. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mouclass\Parameters Настройки для драйверов оборудования класса Мышь. Драйверы оборудования класса Мышь обрабатывают аппаратно независимые операции для определённого класса драйверов; в данном случае, мыши и других указательных устройств. Драйверы порта обрабатывают аппаратно зависимые операции. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mouclass Настройки для драйверов оборудования класса Мышь. Драйверы оборудования класса Мышь обрабатывают аппаратно независимые операции для определённого класса драйверов; в данном случае, мыши и других указательных устройств. Драйверы порта обрабатывают аппаратно зависимые операции. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters Настройки службы Рабочей станции (Workstation service). Служба Рабочей станции обеспечивает сетевые соединения и обмен данными на компьютерах с системами Windows Professional и Windows Server. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters Содержит настройки DNS, применимые ко всем зонам сети. Параметры, применимые к отдельной зоне, хранятся в подразделе, представляющем эту зону в подразделе DNS\Zones. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DnsCache\Parameters Настройки службы распознавателя кэша DNS клиента DNS. Эта служба сохраняет отклики запросов DNS, так что сервер DNS не запрашивает повторно одинаковую информацию. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dhcp\Parameters\Options Подраздел Options в разделе DHCP\Parameters содержит настройки для опций, которые может запросить клиент у сервера DHCP, используя DHCP Manager (Администратор DHCP). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dhcp\Parameters Настройки службы Dynamic Host Configuration Protocol (DHCP, протокол динамической конфигурации хоста). Значения в подразделе Parameters применяются ко всем серверам DHCP. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters Настройки базы данных службы DHCP на сервере. Серверы DHCP содержат базу данных с информацией о конфигурации TCP/IP и предоставляют эту информацию клиентам по запросу. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCPServer Настройки службы DHCP (протокол динамической конфигурации хоста). Сервер DHCP – это компьютер с Windows Server, с запущенными программами Microsoft TCP/IP и серверными программами, совместимыми с DHCP. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DfsDriver\LocalVolumes Настройки, специфичные для локального тома, управляемого Распределённой файловой системой (Distributed file system, Dfs). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AuthSrv\Parameters Настройки, общие для Службы аутентификации Интернета (Internet Authentication Service, IAS) и Маршрутизации и Удалённого доступа (Routing и Remote Access). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AuthSrv Настройки, общие для Службы аутентификации Интернета (Internet Authentication Service, IAS) и Маршрутизации и Удалённого доступа (Routing и Remote Access). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AtmUni\Parameters\Adapters Подраздел Adapters раздела AtmUni\Parameters содержит настройки ATM, применяющиеся только к отдельному адаптеру. (Записи, применимые ко всем адаптерам, появляются в подразделе AtmUni\Parameters.) Этот подраздел позволяет Вам настраивать отдельные адаптеры независимо. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AtmUni\Parameters Настройки распорядителя вызовов (Call Manager) режима асинхронной передачи (Asynchronous Transfer Mode, ATM) интерфейса пользователь-сеть (user-to-network interface, UNI). ATM UNI Call Manager – это компонент Windows, создающий переключаемые и постоянные виртуальные каналы для передачи сигналов и связи ATM. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AtmUni Настройки распорядителя вызовов (Call Manager) режима асинхронной передачи (Asynchronous Transfer Mode, ATM) интерфейса пользователь-сеть (user-to-network interface, UNI). ATM UNI Call Manager – это компонент Windows, создающий переключаемые и постоянные виртуальные каналы для передачи сигналов и связи ATM. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alerter\Parameters Настройки службы обработчика извещений (Alerter). Эта служба отсылает сообщения пользователям, предупреждая их о предстоящих проблемах ресурсов, безопасности или доступа на сервере. Извещения появляются в окне сообщения на дисплее пользователя. Обычно Обработчик извещений (Alerter) предупреждает пользователей об отсутствии бумаги в принтере или практически полном заполнении диска на файл-сервере. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\STORAGE Новая особенность Windows, объём хранения (storage volume) позволяет Windows крайне эффективно управлять дисковыми ресурсами. Для каждого перезаписываемого устройства хранения (жёсткого диска) имеется подраздел в разделе STORAGE. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ISAPNP Новая особенность Windows, объект ISAPNP управляет PnP (включай и работай) функциональностью шины ISA. В устройствах ISA есть единственный ключ, ReadDataPort, используемый для получения информации от системы о PnP. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\DISPLAY В подразделе DISPLAY представлены устройства отображения, a.k.a. монитор, подсоединённый к системе. В целом, общая настройка монитора – это всё, что требуется. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI WMI– Windows Management Instrumentation (Инструментарий средств управления Windows) предоставляет инструментарий отладки на уровне ядра в Windows XP. В этом разделе существует единственный подраздел – Security, содержащий значение REG_BINARY с именем, которое является CLSID. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Watchdog WatchDog (сторожевая схема) – это метода определения, есть ли отклик системы. Здесь находится один подраздел – Display. В этом подразделе содержатся три параметра DisableBugcheck, Shutdown и ShutdownCount. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SystemResources Подраздел SystemResources содержит информацию о различных системных ресурсах, в целом, связанных с архитектурой шины компьютера. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StillImage Подраздел StillImage содержит информацию о процессе работы с неподвижным изображением. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Executive Подраздел Executive содержит настройки исполняющей системы Windows (Windows system executive). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\DOS Devices Подраздел DOS Devices устанавливает соответствия между именем устройства, используемым приложениями, и именем устройства в Windows. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceProvider\Order Содержит значения, используемые программными интерфейсами приложений (API) службы Windows Sockets Service Resolution amp; Registration (RNR). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols Протоколы – это методики, используемые для передачи сообщений. В Windows XP поддерживаются пять протоколов системы защиты. Наиболее распространённый протокол, в котором пользователи отдают себе отчёт, это SSL (Secure Sockets Layer, Протокол защищенных сокетов), используемый для передачи защищённой информации по сетям TCP/IP, таким как Интернет. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms Обмен ключей – это процесс, в ходе которого пользователи могут передавать ключи друг другу. Для передачи ключа в виде простого текста используется алгоритм шифрования, названный алгоритмом шифрования открытым ключом. Это становится возможным, т.к. ключ, использованный для шифрования сообщения, отличается от ключа для расшифровки. Ключ шифрования, называемый публичным ключом, раздаётся всем тем, кто должен отсылать Вам зашифрованные сообщения. Вы удерживаете у себя защищённый ключ расшифровки для чтения зашифрованных сообщений. Внимание= Неправильно разработанные схемы шифрования с открытым ключом могут с большой степенью вероятности привести к уязвимостям типа «черный ход» (back-door type flaws). Черный ход – это способ расшифровки сообщения без наличия ключа расшифровки (секретного ключа). Многие правительства утверждают, что они должны иметь возможность расшифровать сообщение для поддержания порядка и законности, эта политика пока показала себя обоснованной. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Providers\LanMan Print Services\Servers Содержит подразделы и значения, в которых хранятся настройки службы LanMan Print Services, поставщика печати по умолчанию в Windows. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Providers\LanMan Print Services\Monitors Содержит информацию о диспетчерах (monitor), используемых службой LanMan print service. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Providers\LanMan Print Services Настройки службы LanMan Print Services, поставщика печати по умолчанию в Windows. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\PnP\PciIrqRouting Содержит информацию о фактической обработке трассировки запросов прерываний PCI шины (PCI bus's IRQ routing). Помните, PnP/PCI поддерживает совместное использование прерываний (IRQ). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\PnP\BusInformation Содержит информацию о наличии и статусе различных типов шин. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NTMS Новая особенность Windows, объект NTMS поддерживает службу Windows NT Media Services. Поддержка включает OMID (On-Media Identifiers / идентификаторы на носителе). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\Locale\Alternate Sorts Содержит информацию о переменных сортировки, доступных установленным региональным настройкам (locale). Эти коды сортировки определяют, какой порядок сортировки будет использоваться для региональных настроек, имеющих более одного порядка сортировки. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\Locale Записи в данном подразделе – это список региональных настроек (местная специфика, locales), установленных в системе. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\Language Содержит информацию, связывающую локальные (locale) ID Windows с внутренними файлами поддержки, установленными в системе. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\Connections\StatMon Настройки Монитора состояния подключения (Connection Status Monitor) и иных средств мониторинга статуса и производительности сетевых соединений. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\Connections Настройки соединений по сети и модемных соединений (Network, Dial-up Connections), программы Windows для добавления, удаления, настройки и мониторинга соединений удалённого доступа (RAS) и сетевых соединений (LAN). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider Содержит информацию о доступных поставщиках сетевых услуг. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MediaResources Раздел MediaResources используется для описания ресурсов, доступных мультимедийным средствам (в особенности, MIDI) компьютера. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MediaInterfaces Раздел, используемый для описания интерфейса мультимедиа. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MediaCategories MediaCategories – это раздел, используемый, главным образом, для описания элементов управления и объектов мультимедиа. Каждая запись – это раздел, названный CLSID, который содержит два значения. Первое – Display, тип REG_BINARY, которое указывает системе Windows отображать данный объект. Второе – Name, тип REG_SZ, содержащее имя объекта. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters Настройки протокола аутентификации Kerberos v5 в Windows. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Domains Содержит информацию об областях «Цербер» (технология Kerberos) для систем, использующих технологию аутентификации «Цербер» (Kerberos), не основанную на Windows. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos Настройки протокола аутентификации Kerberos v5 в Windows. Kerberos v5 – это первичный протокол безопасности для аутентификации в домене. Он проверяет идентичность пользователя и системы, и передаёт только зашифрованные пароли. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout\DosKeybIDs Содержит записи, которые связывают раскладки клавиатуры Windows со специальными трехзначными кодами. Эти коды позволяют отличать раскладки, когда есть более, чем одна раскладка в местной специфике (locale). Система использует эту информацию при загрузке раскладки клавиатуры для окон виртуальной машины DOS (VDM). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layouts Содержит информацию, используемую для связи раскладки клавиатуры для каждого региона (locale) с динамически подключаемой библиотекой (DLL) для раскладок клавиатуры или с редактором метода ввода (Input Method Editor, IME), который поддерживает язык региона (locale). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout Содержит данные, которые связывают названия раскладки клавиатуры Windows с двухсимвольными названиями раскладки клавиатуры в стиле MS-DOS. Эта информация используется командой kb16 (эквивалент keyb в MS-DOS). Система использует эту информацию при загрузке раскладки клавиатуры для окон виртуальной машины DOS (VDM). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\IDConfigDB\Hardware Profiles Подраздел Hardware Profiles в разделе IDConfigDB содержит информацию о профилях оборудования, настроенных в системе. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\IDConfigDB Настройки, идентифицирующие текущую конфигурацию оборудования в системе. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\GroupOrderList Содержит порядок, в котором будут загружаться сервисы в группе сервисов при запуске системы. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\TemporarySettingChanges Содержит настройки графических драйверов, включая предоставляющие DirectDraw для Windows. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\PermanentSettingChanges Содержит настройки графических драйверов, включая предоставляющие DirectDraw для Windows. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI Содержит настройки графических драйверов, включая предоставляющие DirectDraw для Windows. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\GraphicsDrivers Содержит записи о драйверах DirectX и иных видеодрайверах в Windows. В дополнение к разделу DCI, который появляется по умолчанию, подразделы PermanentSettingChanges и TemporarySettingChanges могут быть добавлены в реестр для замены конфигурации видеодрайверов по умолчанию. Следите за правильностью пути к каждой записи. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\(Network adapters) 1234D36E972-E325-11CE-BFC1-08002BE10318125 Подраздел 1234D36E972-E325-11CE-BFC1-08002BE10318125 отображает класс устройств – сетевых адаптеров, поддерживаемых системой. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Arbiters Новая особенность Windows, объект Arbiters содержит информацию о разрешение конфликтов шин. Это часть поддержки Plug and Play, которая была добавлена в Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WOW\boot Содержит информацию о драйверах и шрифтах, загружаемых при запуске компьютера. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Type 1 Installer\Type 1 Fonts Содержит имена шрифтов Type 1, установленных в системе. Сами шрифты хранятся в папке Systemroot\WINNT\Fonts folder, а соответствующие значения имеют следующий формат: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Print\Providers\LanMan Print Services\Servers Содержит записи и подразделы, в которых хранятся настройки служб LanMan Print Services, поставщика печати по умолчанию в Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Print\Providers\LanMan Print Services Настройки службы LanMan Print Services, поставщика печати по умолчанию в Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Print Содержит информацию о принтерах, используется всеми пользователями компьютера. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\World Full Access Shared Parameters Этот подраздел не используется системой Windows и не влияет на её работу. Он оставлен в реестре для поддержки приложений, управляемых более ранними версиями Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UMAddOns Этот подраздел не используется системой Windows и не влияет на её работу. Он оставлен в реестре для поддержки приложений, управляемых более ранними версиями Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize Подраздел GRE_Initialize содержит экранные растровые шрифты, используемые командными окнами. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Содержит подразделы, представляющие программы, запускающиеся в данной версии подсистемы. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PswdSync\NotifyChange Этот подраздел внутренне используется службой синхронизации паролей (Password Synchronization Service) для определения и осуществления изменений конфигурации при запущенной службе. Не удаляйте и не изменяйте содержимое данного подраздела. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PswdSync\Domains Настройки переходного устройства (pod) UNIX, связанного со службой синхронизации паролей Windows. Эта служба дает пользователям возможность использовать один пароль для компьютеров с Windows и UNIX. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PswdSync Настройки службы синхронизации паролей (Password Synchronization Service). Эта служба дает пользователям возможность использовать один пароль для компьютеров с Windows и UNIX. Она гарантирует, что любое изменение пароля, сделанное в Windows, сообщается переходному устройству (pod) UNIX в виде открытого или зашифрованного текста. Также гарантируется соответствие всех паролей стандартам безопасности, установленным в системе пакетами уведомлений, такими как Passfilt.dll. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OS/2 Subsystem for NT\1.0 Содержит несколько подразделов, но, по умолчанию, только подраздел config.sys содержит данные. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OS/2 Subsystem for NT Содержит несколько подразделов, но, по умолчанию, только подраздел config.sys содержит данные. При запуске программы OS/2 в системе, подраздел config.sys содержит конфигурационные данные для OS/2. До этого данный подраздел содержит единственное значение, которое служит «заполнителем» (placeholder). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters\Setup Содержит значения, в которых хранится информация об установленной операционной системе, имени компьютера, имени локального домена (области) и имени локальной организационной единицы (local organizational unit, OU). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters\ServersCache Содержит информацию, относящуюся к Message Queuing, о каждом узле предприятия. ServersCache содержит отдельные записи для каждого узла предприятия. Название записи – имя узла, значение состоит из списка всех серверов MQIS данного узла. Эти значения обновляются с интервалом, указанным в параметре DSListRefresh. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters\Security Содержит подразделы, в которых хранится информация об учетной записи компьютера (computer account) и о том, используется ли аутентификация на сервере (безопасное соединение между клиентом и сервером). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters\OCMsetupShortcutCount Регистрирует количество ярлыков, установленных OCM Setup. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters\Migration Содержит значения, определяющие, как данные Message Queuing доставляются клиентам, использующим предыдущие версии ОС. Значения в подразделе Migration используются только тогда, когда присутствуют серверы MQIS MSMQ 1.0 на ОС Windows NT 4.0 и более ранних. Они не используются, если на всех серверах установлена Windows 2000 или XP. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters\MachineCache Настройки, которые связывают локальный клиентский компьютер MQIS (информационная служба очереди сообщений) с другими компьютерами в предприятии, управляемом службой Message Queuing. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\ParametersWaitTime Определяет, как часто Администратор очереди (Queue Manager) будет пытаться получить доступ к службе папок Message Queuing (Message Queuing directory service) и/или производить разрешение имён для доставки исходящих сообщений. Этот параметр определяет время между двумя последовательными попытками. Администратор очереди продолжает попытки до тех пор, пока они не увенчаются успехом. HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum Подраздел Enum – это корень дерева оборудования. Подраздел Root (без учета регистра) в этом разделе отображает устройства, пронумерованные с использованием не-PnP служб (non-PnP services). Хотя раздел HKEY_CURRENT_CONFIG\System\ CurrentControlSet\Enum обычно пуст, он может содержать два подраздела – HTREE и Root. HTREE Подраздел HTREE отображает оборудование. В подразделе HTREE есть подраздел ROOT, а в ROOT, в свою очередь, подраздел 0. HTREE\ROOT\0 содержит все временные устройства, такие как устройства, использующиеся при помощи доков (docking station). Так же, как и в HKEY_LOCAL_MACHINE\System\ CurrentControlSet\Control\Enum, следует обратить внимание, что не все устройства – это аппаратные средства. В списке есть такие пункты, как виртуальные диски и т.п. Root Подразделы Root отображают нумераторы, используемые Windows для хранения информации об устройстве(ах). Каждое устройство, присутствующее в AttachedComponents, обретает подраздел в разделе Root. Эти подразделы содержат информацию о каждом устройстве. Для устройств, поддерживаемых Windows XP, имеется дополнительная информация в форме добавочного подраздела. Например, сетевая интерфейсная плата {NIC, network interface card) в компьютере – это 3Com 3C900, являющаяся PCI устройством (фактически, Plug and Play), которое может поддерживаться системой Windows. Опять же, т.к. раздел HKEY_CURRENT_CONFIG используется для изменения HKEY_LOCAL_MACHINE\System\ CurrentControlSet\Enum\Root, только изменяемые пункты на временной основе вносятся в HKEY_CURRENT_CONFIG. Services Подраздел Services содержит подразделы для каждого устройства, конфигурация которого отличается от используемой по умолчанию. В каждой системе есть как минимум одна запись в данном подразделе – для видеокарты. Например, рассмотрим один компьютер, на котором установлена Windows XP Professional с видеоадаптером на чипсете ARK. Параметры данного устройства хранятся в подразделе ark, в HKEY_CURRENT_CONFIG\System\ CurrentControlSet\Services\ark. В Вашем компьютере будут аналогичные подразделы для видеокарты с виртуально идентичными значениями. Имена будут различны. Например, если у Вас видеокарта Matrox Millennium, то подраздел будет назван mga_mil, не ark. В подразделах video (в особенности VGA) набор типичных значений включает: DefaultSettings.BitsPerPel, который показывает количество бит на пиксель (pel, pixel); это число между 1 (указывающее на чёрно-белый режим) и 32 (реалистичное цветовоспроизведение {true-color}). DefaultSettings.Xresolution Горизонтальное разрешение. Диапазон значений – от 640 до 1280 или более для систем с очень высоким разрешением. DefaultSettings.Yresolution Разрешение по вертикали. Диапазон значений – от 480 до 1024 или более для систем с очень высоким разрешением. DefaultSettings.Vrefresh Вертикальная частота обновления (vertical refresh rate), обычно её значение между 20 и 100, типичное значение – около 70. Она отражает частоту обновления монитора, в Герцах (Hz). При изменении этого значения, убедитесь, что видеоадаптер поддерживает выбранное значение для указанного разрешения. Также следует учесть, что диалоговое окно Свойства Экрана (Display Properties) может при желании :) вернуть значения обратно. HKEY_CURRENT_CONFIG\System Раздел HKEY_CURRENT_CONFIG\System содержит объекты, которые временно изменяют текущий набор управления. Microsoft выбрала этот путь для реализации множественного состава аппаратного оборудования, предпочтя его вносимым пользователем изменениям «на лету» по соображениям стабильности. Независимо от того, что происходит с системой, Windows может быть уверена, что текущий набор управления типичен (представителен) для всех пользователей и конфигураций и что при внесении изменений в определённую конфигурацию на эти изменения будет ссылка в HKEY_CURRENT_CONFIG\CurrentControlSet. Раздел System содержит подраздел CurrentControlSet. Этот подраздел по функциям идентичен разделу HKEY_LOCAL_MACHINE\System\CurrentControlSet. Помните: в HKEY_CURRENT_CONFIG есть только модификаторы; следовательно, если ничто в подразделе HKEY_LOCAL_MACHINE\System\CurrentControlSet не нуждается в изменении, то классы HKEY_CURRENT_CONFIG\System\CurrentControlSet будут пустыми. Раздел HKEY_CURRENT_CONFIG\System\CurrentControlSet содержит три подраздела: Control, Enum и Services. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath Программа архивации данных, которая будет использоваться системой по умолчанию. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\cleanuppath Программа очистки дисков, которая будет использоваться системой по умолчанию. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\DefragPath Программа дефрагментации дисков, которая будет использоваться системой по умолчанию. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace При входе на другой компьютер в Сетевом окружении до вывода списка общих ресурсов происходит пауза – это поверяется наличие некоторых совместно используемых объектов, в частности, принтеров, заданий и еще чего вздумается. Эти объекты перечислены по CLSID, как подразделы в этом разделе. Можно удалить конкретный ненужный подраздел, либо, если вообще ничего дополнительного не надо сам раздел. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\HAL Hardware Abstraction Layer (HAL). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MediaResources\msvideo Содержит информацию непосредственно о видеодрайверах (direct video drivers). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Environments Содержит подразделы, которые хранят данные конфигурации для печати на различных платформах, на которых выполняется Windows. Каждый подраздел, имеет два подраздела: Drivers и Print Processors, которые хранят данные конфигурации для драйверов печати. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Setup Значения, заданные по умолчанию, для клавиатуры, мыши и видео. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Tour Учебник по Windows. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32 В подразделах этого раздела сохраняется информация о том, какие документы, папки и прочее открывались на этом компьютере. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\CleanupWiz Настройки мастера очистки «Рабочего стола». HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt Здесь можно переименовать или удалить некоторые команды из контекстного меню IE. HKEY_CURRENT_USER\Windows 3.1 Migration Status Раздел отслеживает статус перевода файлов программных групп (с расширением GRP) в формат Проводника, только если на компьютере производилось обновление версии операционной системы с Windows 3.1 до Windows 4.0, а затем и до Windows 2000/XP. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings\ZoneMap\ProtocolDefaults Раздел перечисляет разрешенные протоколы. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\UnreadMail В этом разделе хранятся некоторые настройки Ваших почтовых ящиков. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Network Подраздел Network содержит конфигурацию программ, используемых для просмотра, управления и поддержки сети. Настройки каждой программы хранятся в отдельном подразделе раздела Network. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Console Система использует этот раздел для управления консольными приложениями. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\drivers.desc Здесь хранятся описания некоторых драйверов, установленных в системе. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32 Драйвера виртуальных устройств, типа мультимедиа. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WOW\boot.description Раздел содержит описание аппаратных средств (мышь, дисплей, клавиатура) HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\MultifunctionAdapter Здесь хранятся данные о любых распознанных программой ntdetect.com аппаратных устройствах, для систем на базе процессора Intel. Параметры рассмотрены в подразделе "0". HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Control\VIDEO\{D98B4617-90BB-4ED0-A004-33A374E0BD80}\0000 Отсюда, при загрузке графической оболочки Windows, система выполняет чтение параметров видеорежима. HKEY_LOCAL_MACHINE\HARDWARE\RESOURCEMAP Параметры этого раздела связывают ресурсы компьютера с определенными устройствами. Каждый параметр данного раздела содержит данные, сообщаемые драйвером устройства об используемых этим драйвером портах ввода\вывода, адресах памяти, прерываниях, каналах DMA и т.д. Данный раздел воссоздается всякий раз при запуске системы. HKEY_LOCAL_MACHINE\HARDWARE\RESOURCEMAP\PnP Manager\PnpManager Здесь хранятся все данные о системных ресурсах. (Plug and Play Manager) HKEY_LOCAL_MACHINE\SOFTWARE\Secure Здесь некоторые приложения могут хранить конфигурационную информацию, изменять которую может только системный администратор. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet Раздел-ссылка на текущий набор управления, используемый системой. Он связан с одним из подразделов ControlSetNNN и определяется параметром HKEY_LOCAL_MACHINE\SYSTEM\Select\\Current. Это сделано для того, чтобы можно было использовать постоянные пути для ссылки на вложенные ключи используемого на текущий момент набора управляющих опций, даже в том случае, если его имя изменится. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001 Раздел, используемый по умолчанию при загрузке системы. При внесении конфигурационных изменений с помощью редактора реестра следует редактировать раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002 Резервная копия последней, удачной загрузки системы. При внесении конфигурационных изменений с помощью редактора реестра следует редактировать раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore\FilesNotToBackup Этот раздел содержит список файлов, резервные копии которых программой «NTBackup» не создаются. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ComputerName\ActiveComputerName Здесь находятся имена активных компьютеров. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ComputerName\ComputerName Здесь находятся имена компьютеров по умолчанию. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ComputerName Здесь находятся имена компьютеров. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BootVerificationProgram Раздел используется при задействовании программы проверки начальной загрузки. Чтобы разрешить проверку начальной загрузки, необходимо установить значение параметра ReportBootOk в 1, который расположен в разделе HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\WinLogon. Если дополнительный механизм верификации успешности запуска системы не задан, то этот раздел не содержит параметров. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceGroupOrder Раздел определяет порядок загрузки различных групп сервисов в пределах группы с использованием параметров Tags и GroupOrderList. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\hivelist Здесь можно посмотреть точный список файлов реестра XP. Параметры данного раздела начинаются на \REGISTRY\, так как на момент загрузки ульев реестра, еще нет буквенных обозначений логических дисков. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa Аутентификационный пакет для распорядителя локальной безопасности (Local Security Authority, LSA). Параметры данного раздела регулируются непосредственно системой и редактирование их нежелательно, ввиду того, что при возможных ошибках, ни один пользователь не сможет зарегистрироваться в системе. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\PriorityControl Здесь выставляются приоритеты Win32. Настраивается с помощью утилиты «Система» из «Панели управления» HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls Раздел содержит информацию о поддерживаемых кодовых страницах. Настраивается через апплет «Языки и стандарты» из «Панели управления» HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors Содержит информацию для каждого порта сетевого монитора печати. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\VirtualDeviceDrivers Этот раздел реестра содержит все виртуальные драйвера устройств (virtual device drivers (VDDs)) которые загружаются виртуальной машиной DOS (virtual DOS machines (VDMs)) при инициализации. Эти параметры в основном прописываются производителями аппаратного обеспечения (independent hardware vendor (INVs)) для предоставления доступа к производимым ими устройствами. По умолчанию данный раздел не содержит записи о виртуальных драйверах устройств. Значения поддерживаются только системой. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\FileRenameOperations Хранит имена файлов, которые будут переименованы или удалены, при перезагрузке системы. Эти значения должны поддерживаться только системой. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WOW Описываются параметры, которые оказывают воздействия на запуск 16-разрядных приложений. Эти значения должны поддерживаться только системой. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum Раздел содержит данные настроек для каждого устройства, установленного когда-либо в компьютере. Не пользуйтесь редактором реестра для внесения изменений в этот раздел. HKEY_LOCAL_MACHINE\SYSTEM\Setup Подраздел с информацией о начальной установке Windows XP. Параметры данного раздела поддерживаются системой. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Icons Здесь можно изменить стандартные значки системы. Создаем следующие параметры: 0 (-1) – незарегистрированный тип файлов и файлы без значка; 1 (-2) – файлы с расширением «DOC»; 2 (-3) – файлы исполнимых программ («EXE», «COM»), не имеющих своего значка; 3 (-4) – значок закрытой папки; 4 (-5) – значок открытой папки; 5 (-6) – значок 5-дюймового дисковода; 6 (-7) – значок 3-дюймового дисковода; 7 (-8) – привод сменных дисков (например, USB Flash Drive); 8 (-9) – жесткий диск; 9 (-10) – диск, ассоциированный с сетевым ресурсом (сетевой диск); 10 (-11) – сетевой диск, с которым соединение разорвано; 11 (-12) – привод компакт-дисков; 12 (-13) – RAM-диск; 13 (-14) – значок «Вся сеть» в окне «Сетевое окружение»; 14 (-15) – сетевое соединение; 15 (-16) – значок компьютера рабочей группы в окне «Сетевое окружение»; 16 (-17) – значок локального прнтера; 17 (-18) – значок, обозначающий соседей по сети в окне «Сетевое окружение»; 18 (-19) – рабочая группа в окне «Сетевое окружение»; 19 (-20) – значок папки в меню «Пуск»; 20 (-21) – «Документы» в меню «Пуск»; 21 (-22) – «Настройка» в меню «Пуск»; 22 (-23) – «Поиск» в меню «Пуск»; 23 (-24) – «Справка» в меню «Пуск»; 24 (-25) – «Выполнить» в меню «Пуск»; 25 (-26) – используется для обозначения ждущего режима (Suspend); 26 (-27) – используется для обозначения компьютеров с док-станциями; 27 (-28) – «Завершение работы» в меню «Пуск»; 28 (-29) – значок руки, накладываемый на иконки ресурсов общего пользования; 29 (-30) – значок стрелочки, накладываемый на иконки для обозначения ярлыка; 30 (-31) – альтернативный значок для обозначения ярлыков; 31 (-32) – пустая Корзина; 32 (-33) – Корзина, содержащая удаленные файлы; 33 (-34) – папка «Удаленный доступ»; 34 (-35) – Рабочий стол; 35 (-36) – Панель управления в режиме защиты от сбоев; 36 (-37) – значок папки в меню «Пуск», применяющийся при использовании крупных значков; 37 (-38) – папка «Принтеры», 16 цветов; 38 (-39) – папка «Шрифты» в Панели управления; 39 (-40) – символ Windows с кнопкой; 40 (-41) – значок утилиты CD Player (аудиодиск); 41 (-42) – значок «Дерево»; 42 (-43) – команда просмотра компьютера или папки; 43 (-44) – папка «Избранное»; 44 (-45) – значок «Выход из системы» в меню «Пуск»; 45 (-46) – поиск в папке; 46 (-47) – маленький значок Windows Update; 47 (-133) – множество документов; 48 (-134) – поиск файлов; 49 (-135) – поиск компьютеров; 50 (-136) – завершение работы (Shutdown); 51 (-137) – Панель управления; 52 (-138) – папка «Принтеры»; 53 (-139) – значок «Добавить принтер»; 54 (-140) – сетевой принтер; 55 (-141) – значок «печать в файл»; 56 (-142) – альтернативный значок заполненной Корзины; 57 (-143) – альтернативный значок заполненной Корзины; 58 (-144) – альтернативный значок заполненной Корзины; 59 (-145) – значок документа; 60 (-146) – копирование документа; 61 (-147) – переименование папки; 62 (-148) – копирование системных файлов; 63 (-151) – ini-файл; 64 (-152) – текстовый документ; 65 (-153) – bat-файл; 66 (-154) – системный файл (dll, sys, cpl); 67 (-155) – файл растрового шрифта; 68 (-156) – файл шрифта TrueType; 69 (-157) – файл шрифта Adobe Type Manager; 70 (-160) – запуск программы; 71 (-161) – отправка файла; 72 (-165) – резервное копирование; 73 (-166) – проверка диска (утилита ScanDisk); 74 (-167) – дефрагментация (утилита Defragmenter); 75 (-168) – принтер по умолчанию; 76 (-169) – сетевой принтер по умолчанию; 77 (-170) – значок печати в файл по умолчанию; 78 (-171) – дерево папок; 79 (-173) – папка «Избранное». HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Streams\Desktop В разделе хоанится информация о расположении иконок на «Рабочем столе» HKEY_CURRENT_USER\AppEvents Здесь назначаются звуковые сопровождения различным событиям. HKEY_CURRENT_USER\System В разделе содержится информация используемая программой backup/restore. HKEY_CURRENT_USER\AppEvents\EventLabels\AppGPFault Звук при ошибках приложений. HKEY_CURRENT_USER\AppEvents\EventLabels\ActivatingDocument Звук при открытии приложения. HKEY_CURRENT_USER\AppEvents\EventLabels\.Default Звук по умолчанию. HKEY_CURRENT_USER\AppEvents\EventLabels\Maximize Звук при развертывании окна по максимуму. HKEY_CURRENT_USER\AppEvents\EventLabels\MailBeep Звук при получении новой почты. HKEY_CURRENT_USER\AppEvents\EventLabels\MoveMenuItem Звук при перемещении по пунктам меню. HKEY_CURRENT_USER\AppEvents\EventLabels\EmptyRecycleBin Звук при очистке «Корзины». HKEY_CURRENT_USER\AppEvents\EventLabels\Open Звук при открытии приложений. HKEY_CURRENT_USER\AppEvents\EventLabels\Close Звук при закрытии приложений. HKEY_CURRENT_USER\AppEvents\EventLabels\CCSelect Звук при выделении объекта. HKEY_CURRENT_USER\AppEvents\EventLabels\MenuCommand Звук при выборе пунктов меню. HKEY_CURRENT_USER\AppEvents\EventLabels\MenuPopup Звук при всплывающем меню. HKEY_LOCAL_MACHINE\HARDWARE\ACPI\SSDT Secondary System Description Table. HKEY_LOCAL_MACHINE\HARDWARE\ACPI\RSDT Root System Description Table. HKEY_LOCAL_MACHINE\HARDWARE\ACPI\RSDP Root System Description Pointer. HKEY_LOCAL_MACHINE\HARDWARE\ACPI\PSDT Persistent System Description Table. HKEY_LOCAL_MACHINE\HARDWARE\ACPI\FADT Fixed ACPI Description Table. HKEY_LOCAL_MACHINE\HARDWARE\ACPI\FACS Firmware ACPI Control Structure. HKEY_LOCAL_MACHINE\HARDWARE\ACPI\DSDT Differentiated System Description Table. HKEY_CURRENT_USER\AppEvents\EventLabels\Minimize Звук при сворачивании окон. HKEY_CURRENT_USER\AppEvents\EventLabels\SystemQuestion Звук при «заданном» системой вопросе. HKEY_CURRENT_USER\AppEvents\EventLabels\RestoreDown Звук при восстановлении окна из развернутого вида в нормальное. HKEY_CURRENT_USER\AppEvents\EventLabels\RestoreUp Звук при восстановлении окна из свернутого вида к нормальному. HKEY_CURRENT_USER\AppEvents\EventLabels\WindowsLogon Звук при входе в систему. HKEY_CURRENT_USER\AppEvents\EventLabels\WindowsLogoff Звук при выходе из системы. HKEY_CURRENT_USER\AppEvents\EventLabels\SystemExit Звук при завершении работы WIndows. HKEY_CURRENT_USER\AppEvents\EventLabels\SystemStart Звук при запуске Windows. HKEY_CURRENT_USER\AppEvents\EventLabels\SystemHand Звук при критической ошибке. HKEY_CURRENT_USER\AppEvents\EventLabels\SystemExclamation Стандартный звук «Восклицания». HKEY_CURRENT_USER\AppEvents\EventLabels\SystemAsterisk Стандартный звук «Звездочка». HKEY_CURRENT_USER\Volatile Environment Здесь содержатся переменные среды и пути к каталогам, используемые при входе в систему. HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names Здесь перечислены все пользователи данного компьютера. HKEY_LOCAL_MACHINE\SECURITY\SAM Псевдоним раздела HKEY_LOCAL_MACHINE\SAM\SAM. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup Используется IE и другими компонентами системы при установке приложений из Интернета. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ADs Здесь содержится информация об Active Directory сервера. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Advanced INF Setup Раздел используется IE и его компонентами (Java) при установках, на основе INF-файлов, через Интернет. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database Раздел используется компонентами типа Java. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography Здесь содержатся управляющие данные системы Microsoft CryptoAPI (Cryptographic Application Program Interface). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CTF Раздел содержит информацию о Component Testing Facility (CTF). Эта система используется разработчиками программного обеспечения. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DataFactory Здесь содержится информация OLE. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg Здесь содержится информация о настройках программы дефрагментации. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction Здесь хранится информация о выполнении дефрагментации загрузочных системных файлов. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT В разделе содержится информация по ESENT (Extensible Storage Engine). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IE Setup Здесь расположены установки Internet Explorer. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IE4 Здесь расположены установки Internet Explorer 4. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Account Manager Раздел служит для управления почтовыми аккаунтами. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Connection Wizard Здесь хранятся настройки «Macтepа нoвыx пoдключeний». HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IPSec Настройки IP-безопасности. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Java VM В разделе хранятся настройки виртуальной машины Java. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MediaPlayer Раздел настроек Microsoft Media Player. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC Здесь хранятся настройки Microsoft Management Console. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMCtlsForIE Настройки мультимедиа Internet Explorer. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia Здесь содержатся настройки Active Movie и DirectX. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\NetDDE Сетевые настройки Dynamic Data Exchange. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Non-Driver Signing Информация о неподписанных драйверах. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office Раздел поддержки Microsoft Office. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Outlook Express Настройки, установленного с Internet Explorer, почтового клиента по умолчанию Outlook Express. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ras Конфигурация RAS (Remote Access Service) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ReferenceTitles Раздел содержит настройки Microsoft Bookshelf (компонент Microsoft Office). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Secure Безопасность. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer Здесь содержится информация о Telnet server. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Messaging Subsystem Раздел содержит настройки электронной почты. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Scripting Host Настройки сценариев JavaScript и Visual Basic Script. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\Controls «Панель управления». HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Active Setup Temp Folders Этот раздел использовался в течение установки системы и теперь не задействован. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy Раздел предназначен для управления «Групповой политикой» HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings Настройки Internet Explorer. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Last Update Здесь содержится информация о предыдущей версии Internet Explorer (дата, номер версии). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\SO Настройка безопасности в Internet Explorer. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\SO\JAVAPER\JAVA Установки безопасности Java. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\DRAGDROP Разрешения на drag-and-drop, копирование и вырезку файлов. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\SO\SCRIPTING\SCRIPT Разрешения на активацию скриптов. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\SO\SCRIPTING\SCRIPTJAVA Разрешения на активацию Java скриптов. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\SOIEAK\JAVAPER\JAVA Настройки разрешений Java. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\SOIEAK\MISC\DRAGDROP Разрешения на drag-and-drop, копирование и вырезку файлов. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\SOIEAK\SCRIPTING\SCRIPTJAVA Разрешения на активацию Java скриптов. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\SOIEAK\SCRIPTING\SCRIPT Разрешения на активацию скриптов. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults В разделе находятся различные разрешенные протоколы. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Compatibility32 Имена параметров данного раздела часто совпадают с именами файлов программ. Данные Тип: REGSZ, заданные для каждого параметра, являются флагом, который указывает на проблемы совместимости с программой. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack Система использует этот раздел для управления дополнительными языками, установленными в системе. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\MCI Extensions В разделе собрана информация о мультимедийных расширениях и приложениях которые их используют. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SeCEdit В разделе находится информация для использования системой Security Configuration Editor. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server Раздел используется системой при конфигурировании Terminal Services. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase База данных устройств на основе PnP. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Forms Формы используемые при печати по умолчанию. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\SW Новая особенность Windows SW, используется для поддержки протоколов поточной передачи. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes Постоянные маршруты. (Routes). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib Настройки службы Windows Performance Library, которая собирает и организует данные для программ оптимизации, таких как «Системный монитор» (System Monitor). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\UrlTemplate В этом подразделе параметры 1,2,3 и т.д. типа REG_SZ, представляют собой строки авто-подстановки, которые используются в IE при вводе сокращенного значения имени сайта в строку поиска. Приоритетом подстановки является – значение имени параметра. Варианты подстановок при наборе только основной части www-адреса в IE4/5:; "1"="www.%s.ru"; "2"="www.%s.com"; "3"="www.%s.net"; "4"="%s.ru"; "5"="%s.com"; "6"="%s.net" HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout\DosKeybCodes Раздел содержит данные, которые связывают названия раскладки клавиатуры Windows с двухсимвольными названиями раскладки клавиатуры в стиле MS-DOS. Эта информация используется командой kb16 (эквивалент keyb в MS-DOS). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WOW Раздел содержит подразделы и значения, управляющие теми параметрами автозагрузки, которые влияют на приложения MS-DOS и приложения, созданные для 16-битной Windows 3.x. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shell В данном разделе хранится информация о контекстном меню папок. Чтобы удалить пункт меню, удалите необходимый подраздел. Можно также добавить пункт меню, необходимо в этом разделе создать новый подраздел, например: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shell\Far Manager. В значении по умолчанию укажите название программы, например «Far manager», далее необходимо создать подраздел с названием «command», например: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shell\Far Manager\command В значении по умолчанию укажите путь к файлу с параметрами при необходимости, например: c:\program files\far\far.exe %1. HKEY_LOCAL_MACHINE\SOFTWARE\Classes На этот раздел символьно ссылается корневой раздел HKEY_CLASSES_ROOT, поэтому все разделы и подразделы в них аналогичны. В разделе содержатся два типа вложенных подразделов: «Filename-extension»-ассоциируют установленные на компьютере приложения с типами файлов по расширениям имен файлов. Эти подразделы содержат информацию, которую пользователи добавляют в реестр, используя вкладку «Типы файлов» в окне «Свойства папки», а также информацию, добавляемую программами установки приложений Windows. «Class-definition»-содержат информацию, ассоциированную с объектами COM. Непосредственное редактирование реестра в данном разделе не является простым, поэтому лучше это делать через «Свойства папки». Подразделы, встречающиеся в этом разделе, рассмотрены в подразделах «ChannelFile» и «cfw.cfw» HKEY_LOCAL_MACHINE\SOFTWARE\Classes\cfw.cfw\CurVer CurVer – такой подраздел содержит идентификатор программы не зависящий от версии, значение параметра «Default» данного подраздела, является полным идентификатором программы, включая текущий номер версии. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChannelFile\CLSID В подразделах CLSID значение параметра по умолчанию является идентификатором класса для класса COM. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChannelFile\ShellEx\IconHandler Параметр по умолчанию данного подраздела является идентификатором класса COM, который обеспечивает значки для объектов. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChannelFile\ShellEx\{000214EE-0000-0000-C000-000000000046} Этот подраздел глобальный, уникальный идентификатор GUID обработчика ярлыков Internet. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChannelFile\ShellEx\{00021500-0000-0000-C000-000000000046} Этот подраздел глобальный, уникальный идентификатор GUID обработчика экранных подсказок, который в небольшом желтом окне отображает справочную информацию при наведении пользователем указателя мыши на соответствующий объект. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChannelFile\ShellEx\{BB2E617C-0920-11d1-9A0B-00C04FC2D6C1} Этот подраздел глобальный, уникальный идентификатор GUID приложения для извлечения миниатюрных копий изображений. Этот подраздел часто встречается в разделах «ShellEx» для различных типов изображений, так как «Проводник» может отображать миниатюрные копии изображений при отображении папок в виде Web-страниц. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChannelFile\ShellFolder ShellFolder – если в рамках идентификатора класса Вы видите данный подраздел, он содержит всего один параметр «attributes». Этот параметр указывает на встроенные команды, которые «Проводник» отображает в контекстном меню объекта (файл, папка, раздел реестра). HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChannelShortcut\ShellEx\{D4029EC0-0920-11d1-9A0B-00C04FC2D6C1} Этот подраздел глобальный, уникальный идентификатор GUID обработчика каналов. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000100-0000-0010-8000-00AA006D2EA4}\ProgID Параметр по умолчанию в подразделах «ProgID» является идентификатором программы или идентификатором программы, независящий от версии. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020812-0000-0000-C000-000000000046}\LocalServer В подразделах «LocalServer» параметры по умолчанию определяют путь EXE-файла, реализующего 16 серверное приложение. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020812-0000-0000-C000-000000000046}\LocalServer32 В подразделах «LocalServer32» параметры по умолчанию определяют путь EXE-файла, реализующего 32 серверное приложение. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{000209FE-0000-0000-C000-000000000046}\InprocHandler Параметры по умолчанию в подразделах «InprocHandler» и «InprocHandler32» определяют путь DLL-файла, который обрабатывает объекты, определяемые идентификаторами классов. Этот файл практически всегда имеет имя «Ole32.dll», который обеспечивает функциональные возможности операционной системы и приложений, соответствующие модели COM. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{000209FE-0000-0000-C000-000000000046}\InprocHandler32 Параметры по умолчанию в подразделах «InprocHandler» и «InprocHandler32» определяют путь DLL-файла, который обрабатывает объекты, определяемые идентификаторами классов. Этот файл практически всегда имеет имя «Ole32.dll», который обеспечивает функциональные возможности операционной системы и приложений, соответствующие модели COM. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChannelFile\ShellEx В таких подразделах Windows определяет расширения оболочки (дополнения к стандартным возможностям интерфейса пользователя). Подраздел как правило содержит различные подразделы в зависимости от зарегистрированных расширений оболочки. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Discardable\PostSetup\ShellNew В этом разделе имена параметров соответствуют пунктам меню «Создать» в проводнике Windows, вызываемого по правой кнопке мыши. Но это не значит, что изменяя имя параметра Вы сможете изменить тот или иной пункт меню. К примеру, чтобы вместо длинного «Текстовый документ» отображалось что-то типа «ТХТ» идем сюда HKEY CURRENT USER\Software\Microsoft\Windows\ShellNoRoam\MUICache и исправляем значение= параметра @Ваш абсолютный путь до каталога Windows\system32\notepad.exe,-469. После изменения и запуска меню, в данном разделе, изменится имя параметра на «ТХТ». HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\IEXPLORE.EXE Если из какой-то программы Вы вызываете браузер, установленный по умолчанию, а вместо него запускается IE и все способы, Вами использованные, не помогли изменить эту ситуацию, измените пути к браузеру по умолчанию в данном разделе. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021400-0000-0000-C000-000000000046}\shellex\ExtShellFolderViews Подраздел «ExtShellFolderViews» встречается в разделе «shellex» папок и классов, которые выполняют роль папок. Он содержит обработчики для отображения папки как Web-страницы и в любом случае должен содержать подраздел «{5984FFE0-28D4-11CF-AE66-08002B2E1262}». HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders Здесь находятся пути к пользовательским оболочкам-папкам. Изменять их необходимо здесь и в разделе HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bat\ShellNew Подраздел «ShellNew» определяет шаблон для определенного расширения файла. Если данный раздел обнаружен Windows, она ищет связанный с ним идентификатор программы и отображает его описание в меню «Создать». Для определения шаблона в рамках этого подраздела существуют четыре различных способа. При каждом способе используется один из параметров данного подраздела. 1-Command. Строковый параметр определяет командную строку, которая выполняется при создании файла. 2-NullFile. Строковый параметр определяет, что создаваемый файл будет «пустым». 3-FileName. Строковый параметр определяет имя файла для определенного шаблона, который Windows ищет в папке %SystemRoot%\ShellNew. 4-Data. Двоичный параметр, который используется операционной системой при создании нового файла в результате выбора команды «Создать». Windows просто копирует содержание значения этого параметра в новый файл. HKEY_CURRENT_USER\Network Содержит подразделы для всех сетевых соединений и сохраняет информацию о подключенных сетевых дисках. Каждый подраздел представляет диск, который в данный момент связан с компьютером. HKEY_CURRENT_USER\Software\Microsoft\Command Processor Данный подраздел содержит установки, контролирующие командный процессор в окне консоли. Более подробно о коммандном процессоре можно узнать, выполнив комманду DOS «cmd /?». Параметры, вызванные из коммандной строки, имеют больший приоритет, нежели установки параметров в реестре. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Print\Printers Информация о локальных принтерах, к которым обращаются все пользователи системы. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths Создание псевдонимов. Если вы хотите запускать программу из диалогового окна «Выполнить» не вводя полный путь до программы, а только имя ее исполняемого файла, в данном разделе надо создать подраздел, с именем исполняемого файла включая расширение .exe. В стандартном (по умолчанию) параметре указать полный путь до программы. Дополнительный параметр «Patch» может содержать путь, который описывает местоположение других файлов, которые могут быть необходимы данной программе. HKEY_CLASSES_ROOT\Drive Системный раздел индентификатор определяющий тип файлов «Диск». Всякое действие, назначенное этому типу, применимо к системным дискам (таким, как А:\). Этот тип рассматривается как потомок типов HKCR\Folder\ и HKCR\Directory\ HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedUrls В этом подразделе хранятся все вводимые Вами URL'ы в адресную строку. Параметры имеют название url{номер}, причем номера должны быть последовательными. Можно смело все удалять, если хотите скрыть места своих посещений. HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Common\Open Find\Places\UserDefinedPlaces Имена подразделов в этом разделе есть ни что иное, как папки быстрого доступа из диалоговых окон «Открыть» и «Сохранить как» пакета MSOffice ХР, добавленные пользователем. Могут принимать имена Place0; Place1; Place3... Должны содержать два параметра Тип: REGSZ: Name – отображаемое имя папки; Path – путь к папке и один Тип: REGDWORD: SortAscending = 1 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NwlnkFwd Драйвер пересылки IPX-трафика. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application Просмотр событий – приложение. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace\{D6277990-4C6A-11CF-8D87-00AA0060F5BF} Windows XP пpoвepяeт yдaлeнныe кoмпьютepы нa зaплaниpoвaнныe зaдaния пpи пoпыткe пoлyчить дocтyп к любoй пaпкe c oбщим дocтyпoм. Эта пpoцeдypa мoжeт зaнимaть 30 ceкyнд и чpeзвычaйнo зaмeдляeт дocтyп в ceть. Чтобы ускopить дocтyп в ceть, удаляем этот раздел. HKEY_CLASSES_ROOT\Applications Подразделы этого раздела указывают на отображение программ в окне «Bыбop программы», которое появляется при нажатии пункта «Открыть с помощью...» Пример: HKEY_CLASSES_ROOT\Applications\AcroRd32.exe\shell\open\command\\(default) Значение = «D:\P\AR\Reader\AcroRd32.exe» «%1». Иконка программы Acrobat Reader будет отображаться в окне «Bыбop программы». Также можно запретить отдельным программам, попадать в список часто используемых программ в меню «Пуск». Для этого создаем пустой строковый параметр «NoStartPage» в любом подразделе. HKEY_CURRENT_USER\Control Panel\Accessibility\StickyKeys Вкладка «Клавиатура». Для пользователей, которым трудно нажимать одновременно две клавиши. HKEY_CURRENT_USER\Control Panel\Accessibility\ToggleKeys Вкладка «Клавиатура». Для пользователей, которым трудно нажимать одновременно две клавиши. HKEY_CURRENT_USER\Keyboard Layout Раздел содержит информацию о текущей раскладке клавиатуры. Windows XP позволяет пользователям изменять расположение символов на клавиатуре, используя аплеты «Клавиатура» и «Язык и региoнальныe cтaндaрты» в «Панели управления». HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TimeZoneInformation Аплет панели управления «Date/Time». Здесь хранятся настройки времени, часовых поясов, перехода на летнее время и т.д. HKEY_LOCAL_MACHINE Временный корневой раздел, не имеющий соответствующего физического куста. Он объединяет корневые разделы различных кустов. Содержит все данные описывающие драйверы, установленное оборудование, коммуникационные порты, конфигурацию программного обеспечения (например, 32-х разрядные приложения будут хранить Setup and Format Table (SFT) (Таблицу установок и форматов) именно здесь) и другие элементы, определяющие индивидуальные параметры системы. Эта информация используется для всех пользователей, которые работают на этом компьютере. Если информации, о каком либо устройстве нет в этом ключе, то Windows не сможет использовать данное устройство. В этом разделе хранится информация, имеющая глобальный характер, может редактироваться дистанционно. HKEY_CURRENT_USER\Software\Microsoft\Advanced INF Setup Раздел содержит настройки, основанные на .inf файлах, используемые Internet Explorer и некоторыми его компонентами, типа Java. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Telephony\Country List Раздел содержит около 240 подразделов. Каждый подраздел содержит телефонные коды определенной страны. Описания, повторяющихся параметров можно посмотреть на примере подраздела "1". HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\HotFix Этот раздел содержит информацию об установленных патчах Windows. Если Вы хотите повторно установить HOTFIX, но система сообщает, что это уже установлено, и Вы не можете удалить HOTFIX через аплет Установка\удаление, то идем в этот подраздел и удаляем нам необходимый. После в проводнике удаляем запись HOTFIX %windir %\$NtUninstallQ..... $. Перезагрузитесь и повторно установите Hotfix. Если вы собираетесь установить Servis Pack то лучше удалите все HOTFIX's. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs Данный раздел содержит параметры для каждого файла .dll. Тип: REGDWORD. Если файлу .dll соответствует параметр, равный 2, это значит, что файл используется двумя приложениями. Этот раздел используется программами деинсталляции. Если параметр равен 0, удаление будет безопасным. Правда, эти программы-деинсталляторы не всегда корректно работают с данным разделом. Хотя и подразумевается, что в этот раздел заносятся данные по .dll в список также может быть включен любой файл, используемый несколькими приложениями. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NdisWan\Parameters Настройки драйверов NDISWAN, поддерживающих Сервис удалённого доступа {Remote Access Service (RAS)}. Подраздел NdisWan появляется в реестре, только когда служба RAS установлена на компьютере. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i8042prt Содержит информацию для драйвера i8042prt. Драйвер i8042prt управляет клавиатурой и PS/2-совместимой мышью – в контроллере Intel 8042. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Zones Содержит подразделы, которые представляют каждую из аутентичных зон на сервере. Подразделы Имя_зоны содержат набор настроек отдельно для каждой аутентичной зоны. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes Хеш-кодирование (hash) – это форма шифрования. Обычно рассматриваемое как слабостойкое, хеширование, тем не менее, может хорошо послужить при передаче небольших объёмов данных; некоторые алгоритмы хеширования вполне надёжны. В Windows XP есть поддержка следующих алгоритмов хеширования: MD5; SHA. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Providers\LanMan Print Services\Monitors\LanMan Print Services Port Настройки диспетчера портов (port monitor) службы LanMan Print Services. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\PnP Новая особенность Windows, объект PnP управляет возможностями Plug and Play в Windows. Большая часть этой информации индивидуальна определённых компьютеров и устройств. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MediaResources\DirectSound Содержит информацию о поддержке DirectSound в Windows XP, включая информацию о совместимости между определёнными приложениями и «патчи» для разрешения вопросов совместимости. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\PDH Настройки динамической библиотеки Performance Data Helper (Pdh.dll). PDH – это библиотека функций обработки и сбора данных о рабочих характеристиках, используемая программами мониторинга производительности, такими как Системный монитор (System Monitor). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DFSHost Настройки корня «Распределённой файловой системы» {Distributed file system (Dfs root}. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control Многие из этих параметров применяются при запуске системы. Другие используются системой во время сеанса работы пользователя. Ряд параметров этой ветви реестра может быть отредактирован через «Панель управления» (Control Panel). Ряд параметров служит для инициализации реестра компонентом Configuration Manager. HKEY_CURRENT_CONFIG\System\CurrentControlSet\Control Подраздел Control в разделе HKEY_LOCAL_MACHINE\System\CurrentControlSet содержит ряд значений, используемых для загрузки и инициализации системы, а заодно и около 30 подразделов. Подраздел Control в HKEY_CURRENT_CONFIG обычно пуст, до тех пор пока нет необходимости в изменении HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control, основанного на индивидуальной конфигурации. Раздел Control в HKEY_CURRENT_CONFIG может содержать следующие данные: RegistrySizeLimit – если пользователь изменяет максимальный размер реестра со значения по умолчанию в 8MB, RegistrySizeLimit будет содержать максимальный размер реестра в байтах. Хотя пользователи могут задавать максимальный размер реестра только в мегабайтах, Windows будет хранить значение как параметр DWORD, содержащий максимальный размер реестра в байтах. SystemStartOptions – это значение содержит опции, используемые при загрузке, передаваемые программно-аппаратными средствами (firmware) или процессом автозагрузки (содержащимся в boot.ini). Опции могут включать в себя отладочную информацию (такую как порт отладчика и параметры порта отладчика) и, возможно, информацию о системном корневом каталоге. WaitToKillService – это значение определяет задержку в миллисекундах перед завершением работы службы при завершении работы Windows. Если это значение слишком мало, то Windows может завершить работу службы до того, как последняя закончит записывать свои данные; если это значение чересчур велико, то зависшая служба может задержать отключение. Лучше всего оставить значение WaitToKillService по умолчанию = 20000, за исключением тех случаев, когда вы знаете, что имеются сложности. Control также может содержать подразделы, аналогичные находящимся в HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services Данный раздел является «центром управления» для динамически добавляемых частей операционной системы Windows NT, таких как: сервисы Win32 и драйверы устройств ядра операционной системы (kernel-mode device drivers). Каждый сервис и драйвер устройства, размещаемый операционной системой, имеет подраздел в данном разделе. Переменные определяют загрузку драйверов и сервисов. Windows загружают сервисы и драйвера устройств в три последовательности, которая определяется в переменной Star. Описание типичных переменных, которые размещаются в различных сервисах, смотрите на примере подраздела HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess. HKEY_LOCAL_MACHINE\SAM Здесь содержится локальная база данных системы безопасности SAM (Security Account Manager – Администратор учетных данных в системе безопасности). Физически на диске это файл из каталога %SystemRoot%\System32\config – SAM. Система предотвращает просмотр пользователями содержание этого раздела, даже с правами администратора. Доступ к данной ветви реестра имеет только системная учетная запись SYSTEM. Однако есть трюк который позволяет пользователям с административными привилегиями обеспечить доступ из пользовательской среды с правами SYSTEM. Это делается так: служба планировщика настраивается на запуск редактора реестра из системной консоли в некоторое заранее определенное время, по умолчанию, планировщик при выполнении заданий использует права учетной записи SYSTEM. Поэтому любая программа, запущенная планировщиком, имеет полный набор системных привилегий, включая доступ к базе данных SAM. HKEY_LOCAL_MACHINE\SOFTWARE\Program Groups Раздел информирует о том, преобразованы ли любые существующие программные группы, которые использовались в Windows 4.0. Если производилось обновление системы с версии ранней, чем Win95, данный раздел и его значения будут мало использоваться. HKEY_LOCAL_MACHINE\SYSTEM Содержит наборы управления, описывающие драйверы устройств и службы, которые система загружает при запуске. Кроме того, наборы управления определяют все аспекты конфигурации компьютера на уровне операционной системы. Каждый из наборов управления представляет собой подраздел, который называется ControlSetNNN, где NNN трехзначное число, начиная с 000. Эти данные играют ключевую роль при запуске системы. Физически на диске это файлы из каталога %SystemRoot%\System32\config – SYSTEM, SYSTEM.sav. HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache Если в панели задач имена кнопок отображаются неверно, удалите или переименуйте соответствующий параметр в данном разделе. Также здесь можно изменить пункты некоторых контекстных меню в частности пункта «Текстовый документ» в меню «Создать» проводника Windows, после правки пункта также здесь HKEY_CLASSES_ROOT\txtfile. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChannelFile\Shell\Edit\Command В подразделах-командах «Command» параметр по умолчанию определяет командную строку, которую Windows выполняет, когда Вы выбираете определенную команду из контекстного меню. В некоторых случаях Вы увидите только путь и имя файла программы, к которым операционная система добавляет имя объекта. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChannelFile\Shell В подразделах «Shell» распологаются сведения о пунктах контекстного меню объектов, расположенных в верхней его части. Параметр по умолчанию этого подраздела определяет команду по умолчанию из контекстного меню. Внутри этого подраздела есть еще подразделы, к примеру «Open» – это имя команды, а параметр по умолчанию содержит текст, который операционная система отображает в контекстном меню. Далее внутри еще есть подраздел-команда «Command» – параметр по умолчанию которого указывает на командную строку, которую выполняет операционная система при выборе соответствующей команды из контекстного меню. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders Здесь находятся пути к пользовательским оболочкам-папкам, где значения, для определения местоположения папок оболочки пользователей, используют переменные среды. Для того чтобы изменить местоположение системной папки, сначала скопируйте ее на новое место, после чего измените, путь к ней в этом подразделе и перезагрузите компьютер. Изменять их необходимо здесь и в разделе HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChannelFile\DefaultIcon Подразделы «DefaultIcon» содержат параметр Default, который определяет значок для объекта. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\comdlg32\Placesbar В левой части диалоговых окон «Открыть» и «Сохранить как», расположены пять системных папок, которые можно поменять местами или изменить на те, которыми вы часто пользуетесь. В этом разделе можно добавить параметры, в значениях которых ввести путь к папкам которые будут отображаться в диалоговых окнах. Имена параметров: Place0, Place1, Place2, Place3, Place4. Системные папки имеют значение типа DWORD: Рабочий стол-00000000; Мои документы-00000005; Мои рисунки-00000027; Мои видеозаписи-0000000e; Мой компьютер-00000011; Избранное-00000006; Мое сетевое окружение-00000012; Шрифты-00000014; History-00000022, а простые папки Тип: REGSZ; Значение: (путь к папке) Групповая политика. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT\Terminal Services Cлyжбы тepминaлoв. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowCpl Скрывает указанные элементы и папки «Панели управления». Чтобы скрыть элемент «Панели управления», введите имя файла этого элемента, например, такое, как NCPA.CPL (для элемента «Сеть и удаленный доступ к сети»). Чтобы скрыть папку, введите имя этой папки, например, такое, как «Шрифты». Групповая политика. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictCpl Скрывает все элементы и папки «Панели управления», кроме указанных в этом разделе. Чтобы отобразить элемент «Панели управления», введите имя файла этого элемента, например, такое, как NCPA.CPL (для элемента «Сеть и удаленный доступ к сети»). Чтобы отобразить папку, введите имя этой папки, например, такое, как «Шрифты». Если не указаны никакие элементы или папки, окно «Панель управления» будет пустым. Групповая политика. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT\SharedFolders Общие папки. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\CustomGoOfflineActions Содержит значения, определяющие, могут ли пользователи работать в автономном режиме, если внезапно прервалась связь с заданным автономным файловым сервером. Эта настройка позволяет Вам указать исключения из общих правил автономной работы для серверов, которым требуется особый отклик, например, таким, где расположены базы данных. Групповая политика. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\AssignedOfflineFolders Укaжитe ceтeвыe фaйлы и пaпки, вceгдa дocтупныe в aвтoнoмнoм режиме. B пoлe имeни ввeдитe пoлный UNC-путь для кaждoгo фaйлa или пaпки. He ввoдитe знaчeниe для этoгo элeмeнтa. Групповая политика. HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\NoMakeAvailableOfflineList Запрещает делать доступными в автономном режиме конкретные файлы и папки, занесенные в этот раздел. Групповая политика. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun Содержит список программ, которые пользователь не может выполнять. Все остальные программы доступны. Этот список используется, если значение HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\DisallowRun = 1. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run В разделе хранится информация об исполняемых файлах и документах, которые Windows выполнит автоматически, когда любой пользователь войдет в систему. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\RAUnsolicit В данном разделе создается список пользователей или групп пользователей, которым разрешено предлагать удаленную помощь. Они называются «помощниками». Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\PCHealth\ErrorReporting Увeдoмлeния oб oшибкax. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Rpc Диaгнocтичecкaя инфopмaция cocтoяния RPC. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32Time\Config Cлyжбa вpeмeни Windows. Глoбaльныe пapaмeтpы кoнфигуpaции. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32time\TimeProviders Пocтaвщики вpeмeни. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Group Policy\{35378EAC-683F-11D2-A89A-00C04FBBCFA2} Oбpaбoткa пoлитики peecтpa. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Group Policy\{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B} Oбpaбoткa пoлитики нacтpoйки Internet Explorer. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Group Policy\{c6dc5466-785a-11d2-84d0-00c04fb169f7} Oбpaбoткa пoлитики уcтaнoвки пpoгpaмм. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Group Policy\{25537BA6-77A8-11D2-9B6C-0000F8080861} Oбpaбoткa пoлитики пepeнaпpaвлeния пaпки. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Group Policy\{42B5FAAE-6536-11d2-AE5A-0000F87571E3} Oбpaбoткa пoлитики cцeнapиeв. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Group Policy\{827D319E-6EAC-11D2-A4EA-00C04F79F83A} Oбpaбoткa пoлитики бeзoпacнocти. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Group Policy\{e437bc1c-aa7d-11d2-a382-00c04f991e27} Oбpaбoткa пoлитики IP-бeзoпacнocти. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Group Policy\{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A} Oбpaбoткa пoлитики вoccтaнoвлeния EFS. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Group Policy\{3610eda5-77ef-11d2-8dc5-00c04fa31a66} Oбpaбoткa пoлитики диcкoвoй квoты. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\CustomGoOfflineActions Здесь описываются нecтaндapтныe дeйcтвия пpи oтключeнии oт cepвepa. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\AssignedOfflineFolders Содержит список общих файлов и папок, которые всегда доступны автономно. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Network Connections\8021X IEEE 802.1x Цeнтp Cepтификaции для пpoвepки пoдлиннocти кoмпьютера. Групповая политика. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NWCWorkstation\Parameters Настройки, специфичные для «Службы клиента» для NetWare (Client Service for NetWare). Этот сервис позволяет Вашей рабочей станции Windows Professional получить доступ к сервисам файлов и печати на серверах Novell NetWare, даже если у Вас не запущено клиентское ПО NetWare. HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics Определяет различные характеристики значков, меню и т.п. HKEY_CURRENT_USER\Control Panel\International Региональные настройки (дата, время, валюта). Для каждого пользователя сохраняется отдельно. Язык и региональные стандарты. HKEY_CURRENT_USER\Identities\{09EC4952-0E69-45C6-9E8C-4DB86460F1F5}\Software\Microsoft\WAB Адресная книга Outlook Express. HKEY_CURRENT_USER\Software\Microsoft\Windows Раздел содержит настройки программ, которые выполняются подсистемой. HKEY_CURRENT_USER\Control Panel\PowerCfg\GlobalPowerPolicy Настройки управления питанием, используемые по умолчанию. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\PCHealth\ErrorReporting\ExclusionList В данном разделе содержится спиcoк пpилoжeний, для кoтopыx не нужнo oтпpaвлять oтчeт oб oшибках. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\PCHealth\ErrorReporting\InclusionList В данном разделе содержится спиcoк пpилoжeний, для кoтopыx нужнo oтпpaвлять oтчeт oб oшибках. Имена файлов приложений должны включать расширение имени .exe (например, «notepad.exe»). Ошибки, генерируемые приложениями из этого списка, будут включены в отчет, даже если в политике «Параметры по умолчанию отчета об ошибках приложений» значение «По умолчанию» установлено так, чтобы отчеты об ошибках в приложениях не отправлялись. Групповая политика. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\SNMP Раздел хранит настройки протокола SNMP. SNMP – это протокол, разработанный для того, чтобы предоставить пользователю возможность удаленно управлять компьютерной сетью, опрашивая и устанавливая параметры терминалов и наблюдая за сетевыми событиями. Групповая политика. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit\Favorites Редактор реестра Windows – «Избранное». HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\SysTray Область уведомлений в «Панели задач» HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ContentIndex\Catalogs Раздел Catalogs определяет папки для каталогов. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ContentIndex\Language Раздел Language определяет зависимые от языка параметры, включая фильтры шума и т.п. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WZCSVC Беспроводная настройка. Предоставляет автоматическую настройку 802.11 адаптеров. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies Параметры данного раздела управляются «Групповой политикой». HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\NoMakeAvailableOfflineList Перечисленные в этом разделе файлы и папки нельзя сделать доступными автономно. Групповая политика. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Network\Event Viewer Подраздел Event Viewer и его параметры не используются и не работают в Windows ХР. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Driver Signing Подраздел Driver Signing (подпись драйверов) в HKLM содержит значения для использования цифровой подписи в Windows. Значения в данном подразделе применяются ко всем пользователям компьютера. HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Shortcut Bar При проблемах с Office ХР Shortcut Bar, удалите этот раздел и иконки восстановятся. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses Раздел содержит CLSID списки всех устройств установленных в системе. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Conferencing Раздел содержит информацию для Microsoft NetMeeting, при участии в виртуальных конференциях. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates Раздел содержит информацию об удостоверениях безопасности используемых с Internet Explorer. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters\OCMsetupShortcutDirectory Регистрирует расположение папки, куда установлены ярлыки «Организатора очереди сообщений» (Message Queuing). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt Служба «Управление приложениями». Обеспечивает службы установки программного обеспечения, такие, как назначение, публикация и удаление. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent Службы IPSEC. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\App Management Содержит данные, в которых хранятся настройки «Групповой политики», определяющие параметры запуска программ. Подразделы и записи в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются компонентами, использующими их. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT Содержит данные, в которых хранятся настройки «Групповой политики» для Windows. Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются компонентами системы. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\UserList Содержатся записи, связывающие принципал (администратор доступа) Kerberos с локальной учётной записью Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer Содержит данные, в которых хранятся настройки «Групповой политики» для «Проводника» (Windows Explorer) и пользовательского интерфейса (Windows interface). Сюда входят политики для меню «Пуск», «Панели задач», «Рабочего стола» и «Панели управления». Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются «Проводником» Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DiskQuota Содержит данные, в которых хранятся настройки «Групповой политики» для дисковых квот на томах NTFS. Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются программой Disk Quota. Политики дисковых квот, включенные в Windows, ограничивают дисковое пространство, которое могут занимать пользователи, и определяют, каков будет ответ системы при превышении порогового значения квоты. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Содержит данные, в которых хранятся настройки «Групповой политики» для компонентов Windows. Подразделы и записи в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются компонентами, использующими их. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers Содержит данные, в которых хранятся настройки «Групповой политики» для принтеров. Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются функциями печати Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\System\DNSclient Содержит данные, создаваемые при конфигурации «Групповой политики» для клиента систем имен домена (Domain Name System (DNS) client). Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются службой DNS. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\Wizard Содержит данные, создаваемые при конфигурации «Групповой политики», влияющей на «Мастер добавления принтера». Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются функциями печати Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\System Содержит данные, создаваемые при конфигурации «Групповой политики», влияющей на основные компоненты Windows. Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются компонентами программ. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System Содержит данные, создаваемые при конфигурации «Групповой политики», влияющей на основные компоненты Windows. Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются компонентами системы. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft Содержит данные, создаваемые при конфигурации «Групповой политики», связанной с продуктом Microsoft. Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются соответствующей программой. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BootVerification Содержит записи для «Bootvrfy.exe», программы, включённой в состав Windows, которая извещает систему, что запуск произошёл успешно. «Bootvrfy.exe» может быть запущен на локальной или удалённой машине. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NWCWorkstation\Parameters\Option Содержит значения опциональных настроек для использования «Службой клиента для NetWare» (Client Service для NetWare). Эти данные внутренне используются «Службой клиента для NetWare». HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache Содержит значения, в которых хранятся настройки «Групповой политики» для «Автономных файлов» (Offline Files). Эти значения создаются и управляются «Групповой политикой», а считываются и интерпретируются программой «Автономных файлов» (Offline Files). В «Групповой политике» эти политики появляются в папке Computer Configuration\Administrative Templates\Network\Offline Files. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Network Connections Содержит значения, в которых хранятся настройки «Групповой политики» для модемных соединений и соединений по сети (Network amp; Dial-up). Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются программой соединения по сети или модему. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System Содержит значения, в которых хранятся настройки «Групповой политики» для операционной системы, такие как вход в систему, планировщик заданий, разрешения на настройку и обновление «Групповых политик». Эти значения создаются и управляются «Групповой политикой», а считываются и интерпретируются системными компонентами. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PschedDiffServByteMappingNonConforming Содержит значения, которые определяют значение переменной Differentiated Services Code Point (DSCP) для типов служб, указанных в per-flow flowspec. «Планировщик пакетов» (Packet Scheduler) вставляет соответствующее значение DSCP в заголовок IP пакетов. Эти данные применяются только к пакетам, которые не соответствуют описанию процесса обработки (flow specification). HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PschedDiffServByteMappingConforming Содержит значения, которые определяют значение переменной Differentiated Services Code Point (DSCP) для типов служб, указанных в per-flow flowspec. «Планировщик пакетов» (Packet Scheduler) вставляет соответствующее значение DSCP в заголовок IP пакетов. Эти данные применяются только к пакетам, которые соответствуют описанию процесса обработки (flow specification). HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PschedUserPriorityMapping Содержит значения, которые определяют значение приоритета дополнительного канального уровня (Layer-2) для типов сервисов, указанных в per-flow flowspec. «Планировщик пакетов» (Packet Scheduler) вставляет значение приоритета дополнительного канального уровня в заголовки Layer-2 priority пакетов. Эти данные применяются только к пакетам, которые соответствуют описанию процесса обработки (flow specification). HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Task Scheduler5.0 Содержит значения, создаваемые при настройке «Групповой политики» для «Запланированных заданий» (Scheduled Tasks) в Windows. Эти значения создаются и управляются «Групповой политикой», а считываются и интерпретируются «Запланированными заданиями» (Scheduled Tasks). HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer Содержит значения, создаваемые при настройке «Групповой политики» для службы Windows Installer в Windows. Эти значения создаются и управляются «Групповой политикой», а считываются и интерпретируются службой Windows Installer. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Group Policy Содержит информацию для настроек «Групповой политики», изменяющих компоненты «Групповой политики» в Windows. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Providers\Internet Print Provider Содержит информацию о «Поставщике печати Интернета» (Internet Print Provider). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NWCWorkstation\Parameters\Logon Содержит информацию о текущем пользователе для использования в «Службе клиента для NetWare» (Client Service для NetWare). Эти данные внутренне используются «Службой клиента для NetWare». HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DrWatson Содержит настройки для программы «Доктор Ватсон», которая используется для отображения сведений, в случае возникновения сбоя в работе программы. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies Содержит основные, групповые политики реестра. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Psched Содержит параметры, создаваемые при конфигурации планировщика QoS. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\ParametersClusteredQMs Содержит полностью секции реестра служб «Организации очереди сообщений» (Message Queuing), работающих как кластерные ресурсы. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters\CertificationAuthorities Содержит сертификаты X509-V3, полученные от внешних Бюро сертификации (CAs). Эти подразделы создаются Microsoft Crypto API 2.0. «Организатор очереди сообщений» (Message Queuing) использует сертификаты для генерации цифровых подписей, которые являются уникальными и идентифицируют отправителя сообщения. Сертификат и цифровая подпись отсылаются с каждым заверяемым сообщением. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order Содержит список поставщиков сетевых услуг, которые используют независимый от сети (network-independent) Microsoft API. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun Содержит список программ, которые может выполнять пользователь. Все остальные программы будут недоступны. Этот список используется, если значение HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\RestrictRun = 1. Групповая политика. HKEY_CURRENT_USER\Printers\DevModes2 То же, что и HKEY_CURRENT_USER\Printers\DevModePerUser. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SENS Уведомление о системных событиях. Протоколирует системные события, такие как регистрация в Windows, в сети и изменения в подаче электропитания. Уведомляет подписчиков из разряда ''COM+ системное событие'', рассылая оповещения. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AudioSrv Управление звуковыми устройствами для Windows-программ. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Default HTML Editor Хранится информация о том, какой HTML-редактор будет использоватся по умолчанию в IE и будет вызываться при выборе меню редактирования страницы. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ACPI\Parameters Частные установки драйверов и сервисов. Для всех подразделов раздела HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mnmsrvc Эта служба разрешает проверенным пользователям получать доступ к «Рабочему столу» Windows, используя NetMeeting. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Serial\Enum Этот раздел добавлен, но не используется системой. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3 Этот раздел появился в последних версиях Windows и содержит информацию по COM (Common Object Model) версии 3 и Active Template Library. HKEY_LOCAL_MACHINE\SOFTWARE\Windows 3.1 Migration Status Этот раздел содержит данные, только если на компьютере производилось обновление версии операционной системы с Windows 3.1 до Windows 4.0, а затем и до Windows 2000/XP. Параметры, содержащиеся в этом разделе, указывают, был ли осуществлен успешный перевод всех INI-файлов и Reg.dat в формат реестра Windows NT 4.0/2000/XP. Если этот раздел удалить, то при следующей перезагрузке Windows снова попытается выполнить преобразование формата этих файлов. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\LPTENUM Этот раздел существует, если вы подключили принтер Plug and Play к параллельному порту. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Compress old files Настройки программы очистка диска: «Cжaтиe cтapыx фaйлoв». HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit Настройки системного редактора реестра. Если возникли проблемы в работе редактора удалите значения параметров «View», «FindFlags» и «LastKey». HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel Раздел используется системой для работы с «Панелью управления» HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Extended Properties\{305CA226-D286-468e-B848-2B2E8E697B74} 2 Значки в «Панель управления» можно добавить в этом разделе. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\HTML Help Содержит список справочных файлов приложений и их местоположение. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\tips Windows Explorer Pop-Ups (всплывающие подсказки). HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains Создайте в данном разделе подразделы с именами (первого уровня) сайтов, которые вы хотите заблокировать от возможной установки программ на Ваш компьютер. В каждом таком подразделе создайте параметр "*" (звездочка) Тип: REGDWORD; Значение: (4) Также,такие подразделы, можно создавать здесь HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WPAEvents В разделе содержится информация об активации системы. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ Настройки организации очереди сообщений (Message Queuing). Этот подраздел и его содержимое появляются, только если вы установили службу Message Queuing. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters Настройки организации очереди сообщений (Message Queuing). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters\OCMsetup Содержит информацию об установке и настройке «Организатора очереди сообщений» (Message Queuing), когда она настраивается при помощи Optional Components Manager setup – OCM setup (Мастер установки дополнительных компонентов). HKEY_LOCAL_MACHINE\SYSTEM\Disk Раздел «Disk» все еще появляется в системном реестре некоторых компьютеров, но его содержание система игнорирует. Использовался в Windows NT. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server Windows Terminal Server улучшает доступ к Windows: дает возможность обмениваться данными через буфер обмена (копировать, вырезать и вставлять текст и графику) между сессиями клиента и сервера. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum Содержит записи, отвечающие за отсутствие перечисления (отображения) компонентов пользовательского интерфейса Windows. Значения в данный подраздел записываются Групповой политикой и ей управляются, а считываются и интерпретируются программами интерфейса. HKEY_CURRENT_USER\Software\Microsoft\Clock Часы. HKEY_CURRENT_USER\Software\Microsoft\Conferencing Раздел настроек конференц-связи. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Media Настройки панели обозревателя «Медиа». HKEY_CURRENT_USER\Software\Microsoft\Java VM Раздел настроек виртуальной машины JAVA. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace\{D20EA4E1-3957-11d2-A40B-0C5020524153} Папка «Администрирование» в «Панели задач». Тип: REGSZ; Значение: ({D20EA4E1-3957-11d2-A40B-0C5020524153} = отображать; -{D20EA4E1-3957-11d2-A40B-0C5020524153} = скрыть) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network Здесь хранятся имена основных файлов, драйверов (мышь, клава, видео, сервисы и т.п.) используемые когда выбран режим загрузки «Безопасный режим с поддержкой сети». HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal Здесь хранятся имена основных файлов, драйверов (мышь, клава, видео, сервисы и т.п.) используемые когда выбран режим загрузки «Безопасный режим» без поддержки сети. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003 Набор опций управления (ControlSet00n) загружаемый по умолчанию. При внесении конфигурационных изменений с помощью редактора реестра следует редактировать раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems Информация о подсистемах выполняющихся на компьютере. Эти значения должны поддерживаться только системой. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\EventHandlers Когда Вы вставляете диск CD\DVD система автоматически, в зависимости от содержимого диска, запускает ассоциированную программу. В данном разделе настраиваются эти ассоциации. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore\AsrKeysNotToRestore В разделе хранится список разделов, не восстанавливаемых в процессе «Автоматического восстановления системы» (Automated System Restore). Он указывает на базу данных критических устройств, не подлежащую редактированию, поскольку во время процесса ASR программа Setup в Windows произведет повторную энумерацию этих устройств. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore\KeysNotToRestore В данном разделе содержится список разделов реестра, исключаемых из процесса резервного копирования программой NTBackup. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore Здесь находятся подразделы относящиеся к программе NTBackup. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\NetCache Здесь мoжнo нacтpoить кoмпьютep тaк, чтo ceтeвыe фaйлы будут дocтупны пpи aвтoнoмнoй paбoтe кoмпьютepa (пocлe eгo oтключeния oт ceти). Cвoйcтвa пaпки » Aвтoнoмныe фaйлы. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SeCEdit\Reg Values Локальная политика безопасности. HKEY_CURRENT_USER\Keyboard Layout\Preload Первичная ракладка клавиатуры при входе в систему (Log On'e). Если Вы устанавливали дополнительный язык и хотите от него избавиться, удалите в данном разделе параметр соответствующего языка. Также если при входе в систему в окне ввода пароля стоит русский язык и никак не изменяется после манипуляций в окне «Язык и peгиoнальныe cтaндaрты» на вкладке «Языки» » «Подробнее», стоит попробовать поменять имена параметров, в данном разделе, местами т.е. чтобы 1 стал 2 и наоборот. Тип: REGSZ; Значение: (любой из параметров доступный в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout\DosKeybCodes) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole Установки консоли восстановления. HKEY_LOCAL_MACHINE\SECURITY\Policy\Accounts Здесь находятся подразделы для всех идентификаторов защиты SID, определенных в компьютере. Каждый подраздел является именованным после идентификатора безопасности SID и содержит до четырех подразделов, которые в будущем определяют его: ActSysAc – определяет доступ к операционной системе, который разрешен идентификаторм защиты SID; Privilgs – определяет привилегии для данного идентификатора защиты SID; SecDesc – содержит описание идентификатора защиты SID; Sid – определяет группы, которым соответствует идентификатор защиты SID. HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION Этот раздел содержит информацию об установленных в системе устройствах, обнаруженных во время загрузки системы, при помощи распознователя аппаратных средств (Ntdetect.com) и ядра операционной системы (Ntoskrnl.exe). HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP Здесь система связывает устройства с соответствующими им драйверами и службами. HKEY_LOCAL_MACHINE\HARDWARE Раздел «HARDWARE» хранит данные, которые описывают компьютерные аппаратные средства, обнаруженные системой. Править здесь, что либо, не имеет смысла, тем более, что этот раздел обновляется при каждой загрузке системы. Также включает информацию о программных драйверах. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects Из данного раздела, при запуске Internet Explorer, стартуют так называемые Browser Helper Objects (BHO) – небольшие программы, не имеющие пользовательского интерфейса. Эти самые BHO могут быть как действительно ценными дополнениями (например, модуль, который прописывает в систему программа FlashGet), так и зловредными троянскими вирусами или шпионскими модулями. Периодически проверяйте данный раздел на наличие «вредных» BHO, скопировав имя подраздела (типа {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}) и вставив в поиск по реестру. Перейдя по ссылке убедитесь, что данный CLSID принадлежит нужной Вам программе. HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers\Send To Пункт контекстного меню «Отправить». HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate Используется системой при OEM установке и Windows Update. При ошибках, возникающих на сайте Windows Update, попробуйте в разрешениях выставить всем пользователям полный доступ. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Default HTML Editor Здесь прописалась команда «Править в Блокноте» (Edit With Notepad), отображающаяся в меню «Файл» Internet Explorer (именно за нее отвечает пункт «Редактор HTML» (HTML Editor) на вкладке «Программы» свойств обозревателя), а также команда, выполняющаяся при выборе функции «Изменить» контекстного меню HTML-файлов, вызываемого правой кнопкой мыши в Проводнике. Задается она следующим образом: значение параметра HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Default HTML Editor\\Description ставите равным «Notepad», далее в HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Default HTML Editor\shell\edit в значении параметра по умолчанию выставляете « amp;Edit», после чего в HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Default HTML Editor\shell\edit\command в значении параметра по умолчанию ставите «C:\WINDOWS\notepad.exe %1». Либо пропишите вместо Блокнота любой другой редактор. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\UnsafeFiles\Exclude В Internet Explorer 6 встроен список расширений файлов, прямое открытие которых по интернет-ссылке заблокировано для того, чтобы пользователь не мог случайно запустить вирус. Список этот находится в файле shdocvw.dll. Благодаря ему пользователь не может, нажав на ссылку, непосредственно запустить файлы следующих типов: ad, adp, asp, bas, bat, chm, cmd, com, cpl, crt, exe, hlp, hta, inf, ins, isp, js, jse, lnk, mdb, mde, msc, msi, msp, mst, pcd, pif, reg, scr, sct, shb, shs, url, vb, vbe, vbs, vsd, vss, vst, vsw, ws, wsc, wsf, wsh. Если необходимо сделать так, чтобы файл с изначально заблокированным расширением открывался без всех этих дополнительных мер безопасности, то нужно внести его в список исключений. Создайте этот раздел и внутри него еще один подраздел с именем, соответствующим выбранному типу файла (расширение надо указывать с точкой), то есть для exe-файлов необходимо создать раздел «.exe». HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\BagMRU Здесь лежит древовидный индекс папок, для которых сохранены настройки. Дерево в целом соотвествует тому, которое Вы видите в эксплорере. Самый верхний уровень (сам BagMRU) соответсвует Desktop. Следующий уровень – My Computer, My Network Places etc. и фолдеры, созданные прямо на десктопе. И так далее. Для каждого подключа (0, 1, 2...) есть соответсвующее ему reg_binary в родительском ключе. В этом значении лежит всякая инфа, в том числе имя объекта (чаще всего, 2 раза – в формате 8.3 и длинное имя в unicode). В каждом ключе есть значение NodeSlot – это номер сохраненных параметров в ключе Bags. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ProductOptions Содержится информация о разновидности Windows, выполняющейся на компьютере. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx В данном разделе и подразделах описываются параметры программ, которые будут запускаться один раз сразу после входа в систему, еще до появления «Панели задач». В отличие от тех программ которые запускаются в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce программы описанные в этом разделе запускаются не как параллельные процессы, а как последовательные с возможностью загрузки необходимых библиотек и ведения соответствующих логов. Напрямую параметры, расположенные в этом разделе, не запускаются. Подразделы внутри RunOnceEx обрабатываются системой в алфавитном порядке, что позволяет задать порядок запуска приложений или групп приложений, это может быть крайне важно при инсталляции некоторых программ. При обработке такого списка программ система будет терпеливо ожидать завершения работы каждого элемента списка и только после этого произведет запуск уже следующего элемента, стоящего в очереди. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList Если Вы хотите скрыть имя какого-нибудь пользователя, отображаемое в окне входа в систему, создайте в данном разделе параметр с именем этого пользователя. Тип: REGDWORD; Значение: (0 = скрыть; 1 = показать) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup Здесь хранится информация о каталоге, откуда производилась установка системы, о месторасположении каталога драйверов и сервис паков, а также производилась ли установка с CD диска или с жесткого диска. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs XP всегда загружает определённый набор DLL, даже если они не используются. Список этих DLL находится в этом разделе. Можно добавить в этот список библиотеки, которые часто используются именно Вами. ; HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping Раздел содержит подразделы с именами INI файлов, используемых в ранних версиях Windows. Каждый подраздел содержит ссылки на другие разделы реестра. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ACPI Если компьютер соответствует спецификации ACPI, то этот раздел будет присутствовать в реестре. Если раздел отсутствует, то компьютер будет работать без поддержки ACPI даже в том случае, если он этой спецификации соответствует. HKEY_CURRENT_USER\Control Panel Раздел и подразделы «Панели управления» содержат региональные настройки, настройки «Рабочего стола» и т.д. HKEY_CURRENT_USER\AppEvents\EventLabels\LowBatteryAlarm Описательное имя, для обозначения события, имеющего место при поступлении сигнала о низком уровне заряда батареи. HKEY_CURRENT_USER\AppEvents\EventLabels\CriticalBatteryAlarm Описательное имя, для обозначения события, имеющего место при поступлении сигнала о критически низком уровне заряда батареи. HKEY_CURRENT_USER\Control Panel\PowerCfg\PowerPolicies В разделе сохранены настройки и имена схем управления электропитанием, созданные пользователем и системой. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Controls Folder\PowerCfg\PowerPolicies Политики управления электропитанием для локального компьютера. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VBA Раздел VBA (Microsoft Visual Basic for Applications) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run В разделе указываются дополнительные программы или документы, которые Windows будет автоматически запускать или открывать при входе пользователя в систему. Тип: REGSZ; Значение: (полный путь к программе, документу) HKEY_CURRENT_CONFIG Корневой раздел HKEY_CURRENT_CONFIG представляет собой самую простую часть реестра. По существу его подразделы используются программным интерфейсом GDI API для конфигурации монитора и принтера. Раздел содержит конфигурационные данные для текущего аппаратного профиля и является символьной ссылкой на раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current. Аппаратные профили представляют собой наборы изменений, внесенных в стандартную конфигурацию сервисов и устройств, установленную данными разделов Software и System корневого раздела HKEY_LOCAL_MACHINE. Профиль апаратного обеспечения (hardware profile), представляет собой набор отличий конфигураций от стандартного, который хранится в разделах HKEY_LOCAL_MACHINE\SYSTEM и HKEY_LOCAL_MACHINE\SOFTWARE, устройств, сервисов (включая драйвера и сервисы Win32) загружаемый во время старта WinNT. Пользователь может создавать бесконечное множество профилей для различных нужд, используя для этого аплеты «Система (System)», «Сервисы (Services)» и «Устройства (Devices)» в «Панели управления (Control Panel)» и выбирать нужный из созданного набора во время старта операционной системы. Все созданные профили хранятся в подразделах раздела HKEY_LOCAL_MACHINE\SYSTEM\ControlSet{номер}\Hardware Profiles, текущий в подразделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall В подразделах данного раздела указаны установленные в системе программы и в каждом из них находятся, как минимум, по два параметра: «DisplayName» – отвечающий за отображение установленной программы в диалоговом окне «Установка и удаление программ» и «UninstallString» – указывающий на программу деинсталляции программы. Если по какой-то причине программа, после удаления, не исчезла из списка установленных программ, смело удаляйте подраздел этой программы здесь. Также здесь можно настроить внешний вид записи в разделе «Установленные программы» и диалогового окна «Поддержка», которое появляется при щелчке на ссылке «Чтобы получить сведения о поддержке, щелкните здесь». Для включения нужного режима используйте следующие строковые параметры: DisplayIcon – иконка, соответствующая приложению в диалоге «Установка и удаление программ» DisplayName – Описание приложения ModifyPath – Путь инсталлятора (утилиты) для изменения установочных параметров программы. Еcли этот ключ установлен, то Кнопка «Заменить/Удалить» распадается на две – «Заменить» (Выполняется ModifyPath) и «Удалить» (выполняется UninstallString) UninstallString – путь деинсталлятора Если вы создадите параметр Publisher, то в описании удаляемой программы появляется ссылка «Чтобы получить сведения о поддержке, щелкните здесь», которая открывает диалоговое окно «Поддержка». Для настройки внешнего вида этого окна используйте следующие строковые параметры: Publisher – Издатель продукта Readme – Путь к файлу Readme для данного продукта Comments – Коментарии к продукту Contact – Контактное лицо (e-mail и т.п.) DisplayVersion – Номер версии ProductID – Код продукта RegCompany – Зарегистрированная компания RegOwner – Зарегестрированный владелец URLInfoAbout – Домашняя страничка производителя (параметр Publisher становится ссылкой) URLUpdateInfo – URL обновления продукта HelpLink – URL сведений о поддержке ссылка HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel Вкладки окна «Свойства обозревателя». HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings Существуют несколько параметров, позволяющих настроить Windows Script Host. Данные параметры находятся в этом разделе. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\AccountLockout Здесь хранятся базы данных заблокированных учетных записей, а также настройки блокирования. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Ratings Чтобы убрать ограничение на доступ к сайтам в IE достаточно удалить все параметры из этого раздела или сам раздел. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Network\Persistent Connections В этом подразделе перечислены все совместные диски, которые Windows сохранила для текущего пользователя. Удалите элементы которые вы не хотите сохранять или добавьте новые, создав новый параметр типа REG_SZ и назвав его, буквой, увеличив алфавитное значение уже имеющегося в списке дисков. Приравняйте значение к списку дисков, которые вы желаете совместно использовать. Это изменение воздействует только на текущего пользователя, для того чтобы изменить значение по умолчанию для всех пользователей, измените таким же образом раздел. [HKEY_USERS\DEFAULT\Software\Microsoft\Windows NT\Current Version\Network\Persistent Connections] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Tips В этом разделе Вы можете изменять или добавлять всплывающие советы. Имя параметра каждого нового совета или напоминания увеличивайте на 1. Тип: REGSZ; Значение: (любое допустимое) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg Хранит информацию обо всех кто может удаленно подсоединяться к реестру. Если раздел не существует, значит, удаленный доступ к реестру не ограничен. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts В данном разделе хранится список шрифтов зарегистрированных в Windows и пути доступа к ним. Каждый параметр представляет собой имя шрифта, а каждое значение параметра путь к файлу данного шрифта. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment Переменные окружения для всех пользователей (системные). Если переменная дублируется в ключе HKEY_CURRENT_USER\Enviroment\, то она имеет более высокий приоритет (исключение состовляет переменная PATH, она комулятивна). Свойства системы. HKEY_CURRENT_USER\Software\Policies\Microsoft\Conferencing Настройки Netmeeting. Параметры Тип: REGDWORD; Значение: (по умолчанию параметров нет; 1 = включить) HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Common\Assistant Настройки ассистентов в MSOffice. Если они Вам надоели, удалите все параметры из этого раздела. HKEY_CLASSES_ROOT\CLSID\{5b4dae26-b807-11d0-9815-00c04fd91972} Если поставить знак минус (-) перед именем этого раздела, то после перезагрузки будет недоступна кнопка «Пуск». HKEY_CURRENT_USER\Software\Microsoft\User Location Service\Client Пользовательские параметры Netmeeting. Все параметры имееют Тип: REGSZ. HKEY_CURRENT_USER\Software\Microsoft\Conferencing\UI\CallMRU История вызова NetMeeting. Удалите подраздел, если хотите очистить историю. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace\{2227A280-3AEA-1069-A2DE-08002B30309D} Отключить проверку принтеров и запланированных заданий. Удаляем этот раздел. HKEY_CURRENT_USER\Software\Policies\Microsoft\Messenger\Client Настройка ограничений Messenger. Все параметры Тип: REGDWORD; Значение: (по умолчанию параметров нет; 1 = отключить) HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Common\Toolbars\Settings Настройки справочной панели в MSOffice. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains Создайте в данном разделе подразделы с именами (первого уровня) сайтов, которые вы хотите заблокировать от возможной установки программ на Ваш компьютер. В каждом таком подразделе создайте параметр "*" (звездочка) Тип: REGDWORD; Значение: (4) Также, такие подразделы, можно создавать здесь HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility Компоненты ActiveX. Каждому компоненту соответствует свой CLSID. Параметр Compatibility Flags Тип: REGDWORD; Значение: (0 = включить; 1024 (400hex) = отключить) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{FB5F1910-F110-11d2-BB9E-00C04F795683} Чтобы удалить интеграцию Messenger в IE поставьте знак минус (-) перед именем этого раздела. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer Если выбрать пункт «Свойства» в контекстном меню, при нажатии правой кнопкой мыши на диске в окне «Мой компьютер» и перейти на вкладку «Сервис», то там присутствует возможность запуска некоторых дисковых утилит. В данном разделе Вы можете изменить программы используемые по умолчанию. Чтобы вернуть все по умолчанию удалите вложенные подразделы. HKEY_CURRENT_USER\Software\Microsoft\Microsoft Management Console\Recent File List Heдaвний спиcoк фaйлoв MS Management Console. Если хотите очистить – удалите все параметры внутри раздела. HKEY_CURRENT_USER\Console Подраздел содержит свойства окна консоли, например окна командной строки. Кроме того может содержать подразделы с настройками для разных окон CMD. HKEY_CURRENT_USER\Identities\{09EC4952-0E69-45C6-9E8C-4DB86460F1F5}\Software\Microsoft\Outlook Express Настройки программы Outlook Express. HKEY_CURRENT_USER\Identities\{09EC4952-0E69-45C6-9E8C-4DB86460F1F5}\Software\Microsoft\Outlook Express\5.0 Версия программы Outlook Express. HKEY_CURRENT_USER\Identities\{09EC4952-0E69-45C6-9E8C-4DB86460F1F5}\Software\Microsoft\Outlook Express\5.0\Trident\International В разделе хранятся настройки шpифтов и кoдиpoвок, иcпoльзуeмых пo умoлчaнию для чтeния cooбщeний в Outlook Express. HKEY_CLASSES_ROOT\Folder Системный раздел-идентификатор, определяющий тип файлов «Папка». Всякое действие, назначенное этому типу, применимо к системным папкам (таким, например, как «Мой Компьютер») HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers В качестве подразделов данного раздела выступают команды, отображаемые в контекстном меню любого файла или папки. Если хотите убрать какой-то пункт из контекстного меню – удалите раздел, который отвечает за этот пункт. Команды, привязанные к конкретному типу файлов можно найти уже в ветвях, соответствующих такому типу. Например, для файла AVI это будет раздел HKEY_CLASSES_ROOT\avifile\shell. HKEY_LOCAL_MACHINE\SYSTEM\LastKnownGoodRecovery Здесь содержится временная информация при установке некоторых программ. После установки программы, будет выведен запрос на перезагрузку системы (например программы от Acronis) и после перезагрузки все параметры стираются автоматически. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Map Network Drive MRU История подключения сетевых дисков. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\ComputerNameMRU При поиске в проводнике информация о компьютерах сохраняется в этом разделе. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1} В этом разделе сохраняется история поисков в проводнике. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU При поиске в проводнике информация о файлах сохраняется в этом разделе. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\ContainingTextMRU При поиске в проводнике текста информация сохраняется в этом разделе. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication История Direct 3D. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks Удалите содержимое раздела, чтобы отключить автопоиск адреса в Internet Explorer при ошибке 404. По умолчанию тут находится пустой параметр {CFBFAE00-17A6-11D0-99CB-00C04FD64497} Тип: REGSZ; Значение: () HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmload\EncapsulationPending Раздел появляется во время преобразования одного из жестких дисков в динамический. После чего раздел удаляется. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmio\Encapsulation Info Раздел появляется во время преобразования одного из жестких дисков в динамический. После чего раздел удаляется. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmio\Boot Info\Primary Disk Group Раздел появляется после преобразования одного из жестких дисков в динамический. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update Управление автоматическим обновлением Windows XP. Внутри раздела расположены два параметра Тип: REGDWORD значения которых, взависимости от настроек Панель управления » Система » Автоматическое обновление, могут быть следующими: отключить автоматические обновления – AUOptions = 1; AUState = 7; уведомлять о возможности загруки обновлений – AUOptions = 2; AUState = 2; Загружать обновления, затем уведомлять о готовности к установке – AUOptions = 3 и другие значения; AUState = 2 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{645FF040-5081-101B-9F08-00AA002F954E} Наличие данного раздела добавляет значок корзины в окно «Мой компьютер», при условии, что нет одноименного параметра здесь HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum\\{645FF040-5081-101B-9F08-00AA002F954E} HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders\{59031a47-3f72-44a7-89c5-5595fe6b30ee} Наличие данного раздела делает возможным отображение папок «Мои документы», «Общие документы» и т.д. в окне «Мой компьютер». HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\Shell В разделе содержатся подразделы пунктов контекстного меню «Корзины». Чтобы удалить пункт, удалите соответствующий подраздел. Чтобы добавить пункт, создайте новый подраздел в котором значение параметра по умолчанию есть названию пункта меню. Далее создайте подраздел Command, где значение параметра по умолчанию – исполняемая строка. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete Автозаполнение в строке адреса. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Messenger Настройки Windows Messenger. HKEY_CURRENT_USER\Keyboard Layout\Toggle Клавиши для переключения раскладок клавиатуры и языка ввода. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StuckRects Если «Панель задач» стала сбоить или неправильно отображаться удалите этот раздел или StuckRects2 и перегрузитесь. HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru История поиска в системе. Удалите раздел, чтобы очистить историю поиска. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DateTime\Servers Имена параметров в данном разделе имеют цифровое значение от 1 до .... за исключением параметра (Default). В них указаны имена серверов (обычно в Интернете) с атомными часами, с которыми ОС будет синхронизировать свое системное время. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DateTime Синхронизация времени через Интернет. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\UnSafeFiles\Include В Internet Explorer 6 встроен список расширений файлов, прямое открытие которых по интернет-ссылке заблокировано для того, чтобы пользователь не мог случайно запустить вирус. Список этот находится в файле shdocvw.dll. Благодаря ему пользователь не может, нажав на ссылку, непосредственно запустить файлы следующих типов: ad, adp, asp, bas, bat, chm, cmd, com, cpl, crt, exe, hlp, hta, inf, ins, isp, js, jse, lnk, mdb, mde, msc, msi, msp, mst, pcd, pif, reg, scr, sct, shb, shs, url, vb, vbe, vbs, vsd, vss, vst, vsw, ws, wsc, wsf, wsh. Если необходимо расширить этот список, добавив новый тип файла, то создайте этот раздел и внутри него еще один подраздел с именем, соответствующим блокируемому расширению (расширение надо указывать с точкой), то есть для текстового файла необходимо создать раздел «.txt». HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\InProgress Если при запуске инсталлятора .MSI у Вас возникает ошибка и даже перезагрузившись Вы получаете сообщение, что задействована другая инсталляция, удалите этот раздел не законченной инсталляции. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft Данные по программам от Майкрософт, выполняющихся на компьютере. Подразделы представляют конкретную программу и хранят ее параметры настройки. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Accounting\Providers Поставщики аутентификации Дистанционного доступа, как например, Windows и RADIUS. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Accounting\Providers\{1AA7F846-C7F5-11D0-A376-00C04FC9DA04} GUID Windows. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Accounting\Providers\{1AA7F840-C7F5-11D0-A376-00C04FC9DA04} GUID RADIUS. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IAS Настройки службы аутентификации в Интернете {Internet Authentication Service (IAS)} для Windows Server. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IAS\Parameters Настройки службы аутентификации в Интернете {Internet Authentication Service (IAS)} для Windows Server. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Settings Здесь расположены настройки цветов для работы с Internet Explorer. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TrayNotify Если окно «Настройка уведомлений» (Панель управления-Панель задач и меню «Пуск» – вкладка «Панель задач»– кнопка «Настроить») стало забито значками ненужных программ, а также неправильно стали отображаться иконки в трее, можно почистить этот список. Для этого открываем раздел и удаляем параметры IconStreams и PastIconsStream. Затем откройте «Диспетчер задач» Windows (Task Manager), выберите вкладку «Процессы», выделите Explorer.exe и нажмите кнопку «Завершить процесс». Затем в меню «Файл» выберите «Новая задача» (Выполнить...) и напечатайте explorer. OK. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FindExtensions\Static Подпункты меню «Пуск » Найти» хранятся здесь. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FindExtensions\Static\WebSearch\0 Подпункт меню «Пуск » Найти » В Интернете». HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FindExtensions\Static\WabFind\0 Подпункт меню «Пуск » Найти » Людей». HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FindExtensions\Static\ShellSearch Настройки поиска компьютеров, файлов, принтеров. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FindExtensions\Static\ShellSearch\2 Подпункт меню «Пуск » Найти » Принтеры». HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FindExtensions\Static\ShellSearch\1 Подпункт меню «Пуск » Найти » Компьютеры». HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FindExtensions\Static\ShellSearch\0 Подпункт меню «Пуск » Найти » Файлы и папки». HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore Настройки «Системы восстановления». HKEY_CLASSES_ROOT\.lnk\ShellNew В «Проводнике» или «Мой компьютер» через меню Файл » Создать » Ярлык можно получить доступ к дискам компьютера, даже если Вы отключили контекстное меню «Проводника». Чтобы не допустить появления мастера создания нового ярлыка, удалите или переименуйте этот раздел. Возможность создания нового ярлыка сохранится, но доступ к дискам будет перекрыт. HKEY_CURRENT_USER\Software\Microsoft\Notepad Настройки Notepad. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\COM Name Arbiter Новая особенность Windows, Com Name Arbiter управляет службами COM (Common Object Model – модель компонентных объектов Microsoft) DB. Этот раздел содержит два значения, ComDB и ComDBMerge, каждое из которых содержит параметр REG_BINARY. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318} Если после установки обновлений или прожига болванки в проводнике исчез CD или DVD диск, удалите из данного раздела два параметра «Upperfilters» и «Lowerfilters». HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform Каждый раз, когда используется браузер для доступа к веб-серверам, начинает передаваться строка «User Agent» («Агента пользователя»), содержащая подробности о типе используемого браузера и операционной системы пользователя. Стандартная строка имеет следующий вид: Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0) Что означает: что используется Internet Explorer 5.5 работающий на платформе Microsoft Windows 2000. Все параметры строки, которые пересылаются веб серверу, содержатся именно в этом подразделе реестра. Для удаления дополнительной информации, удалите ненужные параметры, а для добавления сведений, которые перешлются серверу, создайте переменную типа REG_SZ и назовите ее именем строку, которую хотите переслать. HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E} Раздел каталога «Recycle Bin». Чтобы переименовать каталог, найдите параметр LocalizedString и измените значение по умолчанию @%SYSTEMROOT%\system32\SHELL32.dll,-nnnn, где «-nnnn» это задаваемое системой число, которое представляет имя конкретной папки. Строку nnnn требуется заменить новым значением, используя переменные окружения, которые управляют содержимым. HKEY_CLASSES_ROOT\CLSID\{D6277990-4C6A-11CF-8D87-00AA0060F5BF} Раздел каталога «Scheduled Tasks». Чтобы переименовать каталог, найдите параметр LocalizedString и измените значение по умолчанию @%SYSTEMROOT%\system32\SHELL32.dll,-nnnn, где «-nnnn» это задаваемое системой число, которое представляет имя конкретной папки. Строку nnnn требуется заменить новым значением, используя переменные окружения, которые управляют содержимым. HKEY_CLASSES_ROOT\CLSID\{D20EA4E1-3957-11d2-A40B-0C5020524152} Раздел каталога «Font». Чтобы переименовать каталог, найдите параметр LocalizedString и измените значение по умолчанию @%SYSTEMROOT%\system32\SHELL32.dll,-nnnn, где «-nnnn» это задаваемое системой число, которое представляет имя конкретной папки. Строку nnnn требуется заменить новым значением, используя переменные окружения, которые управляют содержимым. HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} Раздел каталога «Internet Explorer». Чтобы переименовать каталог, найдите параметр LocalizedString и измените значение по умолчанию @%SYSTEMROOT%\system32\SHELL32.dll,-nnnn, где «-nnnn» это задаваемое системой число, которое представляет имя конкретной папки. Строку nnnn требуется заменить новым значением, используя переменные окружения, которые управляют содержимым. HKEY_CLASSES_ROOT\CLSID\{7007ACC7-3202-11D1-AAD2-00805FC1270E} Раздел каталога «Network and Dial-up Connections». Чтобы переименовать каталог, найдите параметр LocalizedString и измените значение по умолчанию @%SYSTEMROOT%\system32\SHELL32.dll,-nnnn, где «-nnnn» это задаваемое системой число, которое представляет имя конкретной папки. Строку nnnn требуется заменить новым значением, используя переменные окружения, которые управляют содержимым. HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103} Раздел каталога «My Documents». Чтобы переименовать каталог, найдите параметр LocalizedString и измените значение по умолчанию @%SYSTEMROOT%\system32\SHELL32.dll,-nnnn, где «-nnnn» это задаваемое системой число, которое представляет имя конкретной папки. Строку nnnn требуется заменить новым значением, используя переменные окружения, которые управляют содержимым. HKEY_CLASSES_ROOT\CLSID\{2227A280-3AEA-1069-A2DE-08002B30309D} Раздел каталога «Printers and Faxes». Чтобы переименовать каталог, найдите параметр LocalizedString и измените значение по умолчанию @%SYSTEMROOT%\system32\SHELL32.dll,-nnnn, где «-nnnn» это задаваемое системой число, которое представляет имя конкретной папки. Строку nnnn требуется заменить новым значением, используя переменные окружения, которые управляют содержимым. HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D} Раздел каталога «My Computer». Чтобы переименовать каталог, найдите параметр LocalizedString и измените значение по умолчанию @%SYSTEMROOT%\system32\SHELL32.dll,-nnnn, где «-nnnn» это задаваемое системой число, которое представляет имя конкретной папки. Строку nnnn требуется заменить новым значением, используя переменные окружения, которые управляют содержимым. HKEY_CLASSES_ROOT\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D} Раздел каталога «My Network Places». Чтобы переименовать каталог, найдите параметр LocalizedString и измените значение по умолчанию @%SYSTEMROOT%\system32\SHELL32.dll,-nnnn, где «-nnnn» это задаваемое системой число, которое представляет имя конкретной папки. Строку nnnn требуется заменить новым значением, используя переменные окружения, которые управляют содержимым. HKEY_CLASSES_ROOT\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba} Раздел каталога «Search Results». Чтобы переименовать каталог, найдите параметр LocalizedString и измените значение по умолчанию @%SYSTEMROOT%\system32\SHELL32.dll,-nnnn, где «-nnnn» это задаваемое системой число, которое представляет имя конкретной папки. Строку nnnn требуется заменить новым значением, используя переменные окружения, которые управляют содержимым. HKEY_USERS\.DEFAULT Профиль по умолчанию. Физически на диске это файл DEFAULT из каталога %SystemRoot%\System32\config. Этот подраздел анологичен корневому разделу HKEY_CURRENT_USER\ и содержит теже параметры, но в отличии от него применим не к текушему, а ко всем пользователям системы. Профиль этого пользователя используется до тех пор, пока не нажата комбинация клавиш ++, но изменение цветовой схемы (color scheme), раскладок клавиатуры (keyboard layout), хранителя экрана (screen saver) и др. вступает в силу во время прохождения регистрации в системе (logon screen). HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DocFolderPaths Путь к папке «Мои документы». HKEY_CLASSES_ROOT\CLSID\{87D62D94-71B3-4b9a-9489-5FE6850DC73E}\InProcServer32 Удалив этот подраздел, можно ускорить открытие в Winwows XP директории, с большим количеством AVI файлов. HKEY_LOCAL_MACHINE\SOFTWARE Раздел содержит информацию о системном и прикладном программном обеспечении, включая Microsoft. Каждое приложение обычно хранит информацию в собственном подразделе, имеющим структуру вида SOFWARE\{Поставщик}\{Название продукта}\{Версия}\. Физически на диске это файл из каталога %SystemRoot%\System32\config – SOFTWARE. HKEY_USERS Корневой раздел для всех пользователей, зарегистрированных в системе. Каждый пользователь представлен подразделом SID. Также содержит профиль для новых пользователей которые входят в систему без пароля. Необходимость в изменении информации в данном разделе не возникает, но его можно использовать в справочных целях. Причина, по которой нужно следовать данным указаниям, проста: ни одно изменение не войдет в силу до тех пор, пока пользователь не зарегистрируется в системе в следующий раз. А изменение в разделе пользователя зарегистрированного в текущий момент в системе вообще никогда не вступят в силу, т.к. после завершения сеанса работы пользователя или при завершении работы весь раздел для данного пользователя заменяется корневым разделом HKEY_CURRENT_USER. Подразделы данного раздела не описываются, потому что они идентичны подразделам коренного раздела HKEY_CURRENT_USER, может редактироваться дистанционно. SID всегда начинается с буквы "S", далее идут от 3 до 7 цифровых групп «S-1-5-21-1234567890-1234567890-1234567890-123» Первые цифра – номер версии (пока всегда 1). Две последующие – тип системы. Следующие три группы цифр при каждой инсталляции системы разные, это так называемые идентификаторы. Последняя часть указывает на тип SID. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\Clients\Ras Здесь хранятся параметры входящих соединений. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318} Параметры контроллера. Внутри этого раздела находятся подразделы, в том числе: 0000 – отвечает за сам контролёр; 0001 – отвечает за Secondary IDE Chanell; 0002 – отвечает за Primary IDE Chanell. Каждому из установленных устройств, соответствуют по два ключа, MasterDeviceTimingModeAllowed и SlaveDeviceTimingModeAllowed (или UserMasterDeviceTimingModeAllowed и UserSlaveDeviceTimingModeAllowed, если режимы выбирались вручную), определяющие в каком максимальном режиме разрешается работать Master и Slave устройства, установленные на контролёре, и MasterDeviceTimingMode и SlaveDeviceTimingMode, которые определяют в каком режиме реально работают Slave и Master устройства. Для того чтобы разрешить использовать устройство в UDMA режиме, MasterDeviceTimingModeAllowed (или Slave..., зависит от того к чему диск подключен) должно иметь значение 0хffffffff. Если оно будет 0х0000001f, то устройство сможет работать только в PIO режиме. HKEY_CLASSES_ROOT Этот корневой раздел представляет собой символьную ссылку на раздел HKEY_LOCAL_MACHINE\SOFTWARE\Classes. В разделе HKEY_CLASSES_ROOT содержаться ключи двух главных типов. Первый тип ключей хранит информацию о расширении файла. Таким способом хранятся все трехбуквенные расширения имен файлов, например MP3 или JPG, которые когда-либо использовались. Второй тип ключей представляет собой собственно ассоциацию. Расширение имени файла обычно указывает на файл данных определенного приложения. В разделе, описывающем ассоциацию, находятся, ключи которые используются в контекстном меню Проводника (Explorer). Контекстное меню вызывается нажатием правой кнопки мыши. Ассоциация также содержит информацию о том, какой значок выводить для данного типа файла. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache Кеш истории посещений страниц в Интернет. |
|
||
Главная | В избранное | Наш E-MAIL | Добавить материал | Нашёл ошибку | Другие сайты | Наверх |
||||
|