Статьи » Параметры реестра "Конфигурация компьютера" » Система |
Корневой раздел "HKEY_LOCAL_MACHINE" (HKLM) - содержит сведения о системе, параметры конфигурации, драйверах, программах относящиеся к данному компьютеру и касающиеся всех пользователей.
В статье приведены лишь некоторые параметры реестра выбранного раздела, отобранные из базы данных программы KEYROLL. Полное описание ключей можно просмотреть или скачать по ссылки ниже. Панель управления производительностью • Отключение доступа к разделу решения проблем производительности на панели управления производительностью: dword 0 HKLM\SOFTWARE\Policies\Microsoft\Windows\Control Panel\Performance Control Panel /SolutionsEnabled • Отключение доступа к основному разделу панели управления производительностью раздел «Администрирование»: dword 0, доступно в базе данных Передача учетных данных • Разрешить передачу учетных данных, установленных по умолчанию: dword 1 и ConcatenateDefaults_AllowDefault dword 1, далее ниже HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation /AllowDefaultCredentials Узел сеансов удаленных рабочих столов. Добавить сервер пример TERMSRV/host.humanresources.fabrikam.com: sz HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials /1 • Разрешить передачу новых учетных данных с проверкой подлинности сервера «только NTLM»: dword 1 и параметр ConcatenateDefaults_AllowFreshNTLMOnly dword 1 далее ниже HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation /AllowFreshCredentialsWhenNTLMOnly Узел сеансов удаленных рабочих столов. Добавить сервер пример TERMSRV/host.humanresources.fabrikam.com: sz HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentialsWhenNTLMOnly /1 • Разрешить делегирование сохраненных учетных данных с проверкой подлинности сервера «только NTLM»: dword 1 и параметр ConcatenateDefaults_AllowSavedNTLMOnly dword 1 далее ниже HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation /AllowSavedCredentialsWhenNTLMOnly Узел сеансов удаленных рабочих столов. Добавить сервер пример TERMSRV/host.humanresources.fabrikam.com: sz HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentialsWhenNTLMOnly /1 • Запретить передачу новых учетных данных: dword 1 и параметр ConcatenateDefaults_DenyFresh dword 1 далее ниже HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation /DenyFreshCredentials Узел сеансов удаленных рабочих столов. Добавить сервер пример TERMSRV/host.humanresources.fabrikam.com: sz HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\DenyFreshCredentials /1 • Ограничить делегирование учетных данных удаленным серверам применяется ограниченный режим, и приложения-участники не делегируют учетные данные: dword 1 HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation /RestrictedRemoteAdministration Профили пользователей • Добавляет группу безопасности «Администраторы» к перемещаемым профилям пользователя, группа администраторов также получает полный доступ к папке профиля пользователя: dword 1 HKLM\SOFTWARE\Policies\Microsoft\Windows\System /AddAdminGroupToRUP • Удалять кэшированные копии перемещаемых профилей, все локальные копии перемещаемых профилей удаляются при выходе из системы: dword 1. HKLM\SOFTWARE\Policies\Microsoft\Windows\System /DeleteRoamingCache • Отключить обнаружение медленного сетевого подключения, система не реагирует на медленные подключения к пользовательским профилям: dword 0 HKLM\SOFTWARE\Policies\Microsoft\Windows\System /SlowLinkDetectEnabled • Оставить установочные данные установщика Windows и групповой политики, не будет удалять установочные данные установщика Windows: dword 1 HKLM\SOFTWARE\Policies\Microsoft\Windows\System /LeaveAppMgmtData • Установить путь к перемещаемым профилям для всех пользователей, входящих в систему на данном компьютере: EXPAND_SZ пример \\имя_компьютера\имя_общего_ресурса\%USERNAME% HKLM\SOFTWARE\Policies\Microsoft\Windows\System /MachineProfilePath • Установить значение времени ожидания для диалоговых окон, в течение которого Windows ожидает реакции пользователя, прежде чем использовать профиль пользователя по умолчанию для перемещаемых профилей: dword секунды 0x1e (30 сек) HKLM\SOFTWARE\Policies\Microsoft\Windows\System /ProfileDlgTimeOut • Максимальное число повторов попыток выгрузки и обновления профиля пользователя, система выгружает пользовательскую часть реестра (HKEY_CURRENT_USER) в файл (NTUSER.DAT): dword число повторов не более 60, пример 0x3c (60) HKLM\SOFTWARE\Policies\Microsoft\Windows\System /ProfileUnloadTimeout • Управлять временем ожидания медленных сетевых подключений для профилей пользователей: dword скорость подключение пример 0x258 (600 kb/s), ниже время миллисекунды dword HKLM\SOFTWARE\Policies\Microsoft\Windows\System /UserProfileMinTransferRate HKLM\SOFTWARE\Policies\Microsoft\Windows\System /SlowLinkTimeOut • Установить расписание фоновой передачи файла реестра перемещаемого профиля пользователя при входе пользователя в систему: dword 1 заданным интервалом, 2 указанное время, интервал dword часы, время суток dword HKLM\SOFTWARE\Policies\Microsoft\Windows\System /UploadHiveMethod • Пользовательское управление общим доступом к имени пользователя, аватару и к информации о домене со стороны приложений (не относится к классическим приложениям): dword 1 всегда включено, всегда вкл 2, доступно в базе данных При использовании материалов сайта на другом ресурсе активная ссылка на источник обязательна "XakevSoft". | |
Категория: Система | Добавлено: (18.10.2017) | |
Просмотров: 1435 | | |