Страница 18 из 27
Формат MS-DOS для файлов и папок (Windows NT/2000/XP)
По умолчанию Windows NT и выше создают в разделе NTFS специальную таблицу, содержащую все имена файлов и папок в формате MS-DOS по формуле 8.3 (8 символов имени файла и 3 символа для его расширения). Данная возможность в настоящее время не совсем актуальна и ее можно отключить для повышения производительности системы
Для этого установите параметр типа DWORD NtfsDisable8dot3NameCreation в разделе
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlFileSystem равным 1
Установки вступят в силу после перезагрузки системы.
Обновление метки последнего доступа к папке
По умолчанию Windows в системе NTFS обновляют метку последнего доступа к папке при их открытии. Данная возможность может тормозить вашу систему при слишком большом количестве папок. Если вас не интересует данная метка, то можете отключить данную возможность.
Для этого установите параметр типа DWORD °NtfsDisableLastAccessUpdate° равным 1 в разделе
HKLMSYSTEMCurrentControlSetControlFileSystem
Быстрое завершение работы Windows
Windows NT версии 3.1и 3.5 позволяла закрыть все процессы за 20 секунд. В Windows XP существует возможность определять величину интервала, в течение которого система должна завершить свою работу. Для этого необходимо исправить ключ системного реестра – строковый параметр °WaitToKillServiceTimeout°, где установлена временная задержка закрытия всех запущенных сервисов в миллисекундах.
Этот ключ расположен в разделе
HKLM/SYSTEM/CurrentControlSet/Control
По умолчанию значение параметра равно 20000, что эквивалентно 20 секундам.
Для уменьшения времени завершения, нужно уменьшить это значение, например до 1000, что эквивалентно 1 секунде. Однако, помните, что слишком значительное уменьшение значения этого ключа не позволит системе корректно завершить запущенные сервисы, что может сказаться на стабильности загрузки. Во время завершения работы, система уведомляет все сервисы и дает каждому сервису время на корректное закрытие. По истечении этого времени система уничтожает сервис. При этом некоторые параметры настройки сервиса могут быть не сохранены. Поэтому, если при уменьшении значения система становится нестабильной, рекомендуется попробовать увеличить это значение до тех пор, пока система не будет полностью стабильной.
Запрет на null-сессию
Для запрета null-сессии, которая позволяет другому пользователю, получить информацию о зашаренных (доступных для общего пользования) директориях и об имеющихся на компьютере локальных пользователях, установите параметр типа DWORD °RestrictAnonymous° равным 1 в разделе
HKLMSYSTEMCurrentControlSetControlLsa
Windows Installer
Контроль над Windows Installer
Майкрософт разработала новый формат для установки программ - Windows Installer (msi-файлы). Существует возможность контроля над этим форматом. Создайте новый параметр ·DisableMSI· типа DWORD в разделе
HKLMSoftwarePoliciesMicrosoftWindowsInstaller
и присвойте ему следующие значения
0 - по умолчанию
1 - только адмистраторы системы могут запустить Windows Installer
2 - запрет на запуск Windows Installer
Запрет на запуск msi-файлов со сменных носителей
Можно запретить запуск msi-файлов со сменных носителей (CD-ROM, флоппи-диск, DVD и т.д.) при помощи параметра типа DWORD ·DisableMedia· в разделе
HKCUSoftwarePoliciesMicrosoftWindowsInstaller
Windows Script Host (WSH)
Существуют несколько параметров, позволяющих настроить Windows Script Host. Данные параметры находятся в разделе
HKLMSoftwareMicrosoftWindows Script HostSettings
Строковый параметр °Enabled° равный "0" отключает работу скриптов WSH (значение "1" включает обратно)
Строковый параметр DisplayLogo равный "0" отключает показ версии WSH и копирайт компании Майкрософт при работе скрипта в окне сеанса MS-DOS
Установка способа доступа к расшаренным ресурсам компьютера из сети (Windows NT/2000/XP)
Раздел: HKLMSystemCurrentControlSetControlLsa
Параметр типа DWORD °RestrictAnonymous°
Если значение равно 1 - запрещает анонимным юзерам просматривать удаленно учетные записи и расшаренные ресурсы. 2 - отказывает любой неявный доступ к системе (в сетевом окружении компьютер не будет виден, однако, доступ к нему можно будет получить, обратившись к нему по его IP).
Запрет сохранения паролей в Dial-Up-соединениях
По умолчанию, в Dial-Up-соединениях введенный пароль сохраняется после успешного соединения, если задействована опция "Сохранять имя пользователя и пароль", расположенная на диалоговом окне для Dial-Up. Это достаточно удобно для многих пользователей, но если вы занимаетесь проблемой безопасности системы, то можете запретить сохранение этих паролей. В разделе
HKLMSYSTEMCurrentControlSetServicesRasManParameters
создайте параметр типа DWORD °DisableSavePassword° со значением 1, который запрещает сохранение паролей в Dial-Up-соединениях. В этом случае опция "Сохранять имя пользователя и пароль" становится недоступной, а сохраненные пароли пропадают.
Remote Desktop Co
Удаление имен машин
Если вы активно пользуетесь функцией Remote Desktop Co
HKCUSoftwareMicrosoftTerminal Server ClientDefault
В данном разделе вы увидите несколько параметров с именами типа MRU0, MRU1 и так далее. Удалите ненужные имена, и в окне Remote Desktop Co
Сохраняем Интернет соединение при переключении между пользователями
По умолчанию при переключении между пользователями Windows сбрасывает dial-up и некоторые виды xDSL соединений. Можно изменить это поведение следующим образом. Создайте в разделе
HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogon
строковый параметр °KeepRASCo
Блокнот
Вы можете получить доступ к дополнительным свойствам шрифта, используемого в Блокноте. Используются параметры типа DWORD
Зачеркнутый стиль - параметр ·lfStrikeOut· со значением 1 в разделе
HKCUSOFTWAREMicrosoftNotepad
Подчеркнутый стиль - ·lfUnderline· со значением 1 в разделе
HKCUSOFTWAREMicrosoftNotepad