Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Реестр Windows 2000/WinXP

Автор: Almaz
Дата сообщения: 12.05.2004 23:58
Solenaja
Цитата:
Линки из окон аськи при нажатии на них открывают IE, хотя по умолчанию стоит MyIE2
посмотри здесьвдруг поможет (сам аську не юзаю)
Автор: exMIB
Дата сообщения: 13.05.2004 22:09
Прошу помощи !
Я что-то доигрался с прогой NeoWin, она немного сыровата, но идея хорошая, только жалко теперь не обновляется.
Много полезного работает.
Но вот в одну вещь вляпался, что-то я запретил, что теперь, когда вводишь в адресной строке проводника сетевое имя другого компа типа \\comp1, то выскакивает сообщение, что "доступ к ресурсу \\comp1 запрещен".
До настроек в этой проге всё было нормально.
Но и сейчас я на него могу зайти через ярлык, сетевой диск и сетевое окружение.
И так со всеми сетевыми именами других компов.
Если ввести интернет-адрес типа http:\\domen.ru, то инет нормально работает.

Вопрос - после какого запрета может такое происходить?
Автор: HeT BonpocoB
Дата сообщения: 14.05.2004 08:50
exMIB, запустил я этого твоего НеоВина (правда на миллениуме, есть тут у меня специальный Миллениум для подобных экспериментов ,) помоему "опасных" настроек, связанных с сетью он не производит (ну я надеюсь основные сетевые настройки ты не менял?, както "рабочая группа" всякие шлюзы и т.д.)
а вообщето сеть может накрыться подобным образом из-за миллиона параметров, ну например (самый простой) если включить в свойствах ЛАНа виндосовский файервол, то сеть тож бывает недоступна для браузера...

нащёт самого НеоВина, если честно -> полная лажа, уж лучше в таком случае WinBoost IMO...

и ещё про патч от Almazа, он на несовсем-лицензионную ХП встанет или как? никто не проврял?
Автор: Almaz
Дата сообщения: 14.05.2004 10:27
HeT BonpocoB
Цитата:
патч от Almazа, он на несовсем-лицензионную ХП встанет или как? никто не проврял?
вообще-то это не от меня, а от майкрософта. встать обязан. ты что вообще не патчишься?! чтоб не оффтопить, сходи в соседний Service Packs & HotFixes для Windows XP
Автор: exMIB
Дата сообщения: 14.05.2004 12:37
HeT BonpocoB
Мне кажется, что просто запрет какой-то установился на адреса у которых впереди два знака "\\".
Автор: Raredemon
Дата сообщения: 14.05.2004 13:11
Вопрос товарищи....
Поставлена задача, чтобы на всех компах ~100, стояли лицензионные системы и оффисы, как-то можно изменить у систем и оффисов серийные номера? Сам реестр рыл, не нашел ничего... А переставлять не хочется

ЗЫ: Системы - NT, 2000, XP; оффисы - XP, 2003.
Автор: exMIB
Дата сообщения: 16.05.2004 21:53
Ну что по моей проблеме никто не подскажет где нужно порыться?
Автор: LostWarrior
Дата сообщения: 17.05.2004 15:55
Помогите, если кто знает!
В какой-то момент при запуске досовских програм начало появлятся сообщение:

SYSTEM\CurrentControlSet\Control\VirtualDeviceDrivers. VDD. Heвepный фopмaт дpaйвepa виpтyaльнoгo ycтpoйcтвa в cиcтeмнoм peecтpe. Для зaвepшeния paбoты пpилoжeния нaжмитe кнoпкy "Зaкpыть".

Если нажать "пропустить" то чаще всего работает нормально. До следующего запуска. Как это исправить?

Да, кстати, стоит W2K Server Rus
Автор: Lexua
Дата сообщения: 04.06.2004 18:54
Для написания одной фитчи в меню в AMS мне хотелось бы знать, где Win2k и WinXP в реестре хранит данные - кто она есть? Т.е. имеется ввиду - Server / Work Station / Home / Professional / Embeded...
Автор: KLASS
Дата сообщения: 04.06.2004 19:05
Lexua
По ХР, по 2К наверно там же
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ProductOptions\\ProductType
Тип установленной системы Windows. Этот параметр позволяет отличить Professional от серверных платформ. Тип: REG_SZ; Значение: (для Professional это значение равно WinNT, для сервера, который является контроллером домена, значение равно LanmanNT, для сервера, который не является контроллером домена - ServerNT).

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ProductOptions\\ProductSuite
Для определения типа сервера и наличия дополнительных сервисов система читает значение этого параметра. В версии PRO параметр имеет пустое значение или отсутствует. Тип: REG_MULTI_SZ; Значение: (на Advanced Server значение этого параметра состоит из 2-х строчек, первая имеет значение Enterprise, вторая - Terminal Server)
Автор: Lexua
Дата сообщения: 08.06.2004 11:22
KLASS
Спасибо! Нужная инфа. Но на самом деле это мне не поможет отличить WinXP Home от WinXP Pro!!! И в той и той ОС HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ProductOptions\\ProductType = WinNT.

Для XP я этот вопрос решил (в связи с досягаемостью компютеров с XP Home/Professional) - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\Codebases\OS\\Prompt = Windows XP Professional CD (для Pro)

Prompt = Windows XP Home CD - для Home соответственно.

Осталось разобраться для Win2k Возможно твой вариант в этом случае подойдет...
Автор: KLASS
Дата сообщения: 08.06.2004 12:18
Lexua
Сегодня поставил 2К на Virtual PC, кое-что нашел, может сгодится
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
\\ProductName = Microsoft Windows 2000
\\CurrentBuildNumber = 2195
Почитай тута еще http://timhome.hut.ru/xp/xp_05.htm
Автор: exMIB
Дата сообщения: 10.06.2004 18:11
Ура, я понял как запрещается запуск из Проводника строк
c:\имя, d:\имя
\\имя и далее ENTER.

Вообщем когда скрываешь какой-нибудь прогой пункт меню "ПУСК->ВЫПОЛНИТЬ", то после перезагрузки компа появляется вот такой хитрый запрет.

Тогда возник вопрос как сделать так чтобы скрылся пункт меню "ПУСК->ВЫПОЛНИТЬ", но не происходило запрета на запуск из комнадной строки Проводника?
Автор: lynx
Дата сообщения: 19.06.2004 03:00
Шапка темы исправлена. Первое сообщение темы полностью изменено, но поскольку оно содержит полезную информацию, переношу его содержание сюда.

Сообщение от SRS



Цитата:

Давайте поделимся лучшими ключами в реестре для Windows 2000/XP.

Мое первые ключи:


Как узнать, какой SID, какому пользователю соответствует?

Откройте редактор реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Выберите SID и посмотрите ProfileImagePath. В конце строки найдете имя пользователя
Если знаете SID и хотите узнать имя пользователя, то можно использовать утилиту REG.EXE (из Resource Kit Supplement 2). Формат использования:

reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\<SID>\ProfileImagePath"
Например: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-1843332746-572796286-2118856591-1000\ProfileImagePath"

Будет показан ProfileImagePath и Вы сможете увидеть искомое имя.


-----------------------------------------------------------------------------------
Потенциальные места расположения троянских программ:

HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit (REG_SZ)

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\... (REG_SZ)

HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\System (REG_SZ)

В первом и втором случае указанные в ключах приложения запускаются в контексте
текущего пользователя, в третьем -- от имени системы (System). Имеет смысл
регулярно проверять эти разделы Реестра на наличие троянцев.

--------------------------------------------------------------------------------------------
Очистка файла подкачки при перезагрузке:

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory
Management\ClearPageFileAtShutdown
Файл подкачки, в который потенциально могут попасть незашифрованные аккаунты и
пароли, будет очищаться при каждой перезагрузке, если параметру присвоено
значение 1 (REG_DWORD).
Автор: leputain
Дата сообщения: 19.06.2004 13:59
Потенциальные места расположения троянских программ:
маленькая, бесплатная, не требует инсталляции, исчерпывающая утилитка:

http://www.sysinternals.com/ntw2k/freeware/autoruns.shtml




Добавлено
ах! ну и про службы не забыть..
процессы можно смотреть procexp'ом оттуда же..
Автор: SiaRain
Дата сообщения: 19.06.2004 15:54
И все таки...

Удаление стрелочки с ярлыка:

Нужно удалить параметр IsShortcut из раздела
HKEY_CLASSES_ROOT\lnkfile

Изменения вступят в силу после перезагрузки
Автор: SiaRain
Дата сообщения: 21.06.2004 15:00
2 вопроса:

- при завершении работы и загрузке выни пропал звук, в процессе работы все ок, звуковая схема Windows Default, как вернуть звук взать?
- как создать ярлычек чтобы при нажатии на него система перегружалась без всяких вопросов?

Добавлено

Цитата:
- при завершении работы и загрузке выни пропал звук, в процессе работы все ок, звуковая схема Windows Default, как вернуть звук взать?

вопрос снят:
выключить компьютер %windir%\system32\shutdown.exe -s -t 00
перезагрузить компьютер %windir%\system32\shutdown.exe -r -t 00
перевести компьютер в ждущий режим %windir%\System32\rundll32.exe powrprof.dll,SetSuspendState
перевести компьютер в спящий режим %windir%\system32\shutdown.exe -h -f
заблокировать рабочую станцию %windir%\System32\rundll32.exe user32.dll,LockWorkStation
завершить сеанс %windir%\system32\shutdown.exe -l


А как на счет первого?
Автор: dg
Дата сообщения: 22.06.2004 00:24
SiaRain
В схеме «Windows Default» не предусмотрена звук загрузки и выключения. Дело в том, что по умолчанию в Windows стоит не эта схема, а немного другой набор звуков (никакой темой не обозначенный). И в этом наборе звуки загрузки и выключения назначены, поэтому по умолчанию они звучат. Если ты выставил схему «Windows Default», то звуки прекратились. Теперь тебе надо назначить их вручную. В свойствах «Sound and Audio Devices» на закладке «Sounds» прямо под выпадающим меню выбора звковой темы есть список событий. Вот там найди пункты «Start Windows» и «Exit Windows» соответственно и назначь им те звуки, которые сочтёшь нужным.

А вот копировать мой пост без указания авторства и ссылки было совсем не обязательно.
Автор: SiaRain
Дата сообщения: 22.06.2004 07:43
Так вот именно что в в схеме «Windows Default» звуки на включение и выключение назначены и при проигрывании их вручную работают, а вот при перегрузке их нет.
Как быть?

P.S. про пост
в следующий раз буду знать.
Автор: dg
Дата сообщения: 22.06.2004 08:13
SiaRain
Цитата:
в схеме «Windows Default» звуки на включение и выключение назначены
Ты их вручную назначал? тогда попробуй сохранить то, что получилось, в тему с другим именем и установить её.
Автор: SiaRain
Дата сообщения: 22.06.2004 08:28
dg

Цитата:
Ты их вручную назначал? тогда попробуй сохранить то, что получилось, в тему с другим именем и установить её

Назначил вручную, сохранил как 111, и нифига.

А где это в реестре прописывается?
Автор: namchik
Дата сообщения: 22.06.2004 13:08
После действий трояна пропала функция drag'n'drop, т.е. файлы перестали перетаскиваться мышкой. Приходится с помощью меню "копи-паст", также в окне поиска не работает поиск ФАЙЛОВ, при этом остальные типы поиска работают, а поиск файлов даже не запускается при нажатии на кнопку.



Думаю все дело в каком-то ключе реестра... Кто-нить с таким сталкивался?
Автор: KLASS
Дата сообщения: 22.06.2004 13:19
Параметры реестра, отвечающие за функцию drag-n-drop
HKEY_CLASSES_ROOT\Interface\{0000010e-0000-0000-C000-000000000046}
@="IDataObject"
HKEY_CLASSES_ROOT\Interface\{0000010e-0000-0000-C000-000000000046}\NumMethods
@="12"
HKEY_CLASSES_ROOT\Interface\{0000010e-0000-0000-C000-000000000046}\ProxyStubClsid32
@="{00000320-0000-0000-C000-000000000046}"
HKEY_CLASSES_ROOT\CLSID\{00000320-0000-0000-C000-000000000046}
@="oleprx32_PSFactory"
HKEY_CLASSES_ROOT\CLSID\{00000320-0000-0000-C000-000000000046}\InprocServer32
@="C:\\WINDOWS\\system32\\ole32.dll"
"ThreadingModel"="Both"
Автор: namchik
Дата сообщения: 22.06.2004 13:29
KLASS
Спасибо. И в каких доках про это почитать можно? Кинь ссылку, please.
Что насчет "Поиска"????
ЗЫ. Он кстатит и в безопасном режиме не работал (поиск файлов и папок)...
Автор: KLASS
Дата сообщения: 22.06.2004 14:10

Цитата:
И в каких доках про это почитать можно?

В данном случае взял эту инфу из букмарков, в разделе Tips and Tricks, которые выложены у меня на Складе (в подписи), там ссылки на источник нет.
Про поиск ищи там же, сам не помню, вроде что-то было... или на сайте у мелких.
Посмотри, может это
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{169A0691-8DF9-11d1-A1C4-00C04FD75D13}]
@=In-pane search
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{169A0691-8DF9-11d1-A1C4-00C04FD75D13}\InProcServer32]
@=%SystemRoot%\System32\browseui.dll
ThreadingModel=Apartment
Автор: SiaRain
Дата сообщения: 22.06.2004 16:51
А как на счет моего пропавшего звука?
подскажите пожалуйста.
Автор: KLASS
Дата сообщения: 22.06.2004 17:51
SiaRain

Цитата:
А как на счет моего пропавшего звука?

Не это ли http://www.winguides.com/registry/redirect.php?ref=rr&id=120
поставь "Yes".
Автор: SiaRain
Дата сообщения: 22.06.2004 18:29
Не пойме причем здесь "Звуки, издаваемые системой, в динамике.|category "
НО СРАБОТАЛО блин!

KLASS
Благодарю!
Автор: vserd
Дата сообщения: 30.06.2004 14:55
Доброго здравия ALL.
Пара вопросиков-проблем.
Проблема первая:
Не подскажет ли кто нибудь, есть ли в реестре флаг, который отвечает за загрузку переменных окружения в CMD?
Суть проблемы, необходимо заставить cmd при следующем вызове считывать переменные из реестра.
Описание процесса:
1. Запускаем CMD set, смотрим на параметры, закрываем. Изменяем параметры какой-нибудь переменной окружения (или создаем новую) через GUI или другим способом.
Запускаем еще раз CMD set переменные не изменились.
2. Перезагрузимся. Изменим какую нибудь переменную окружения, запустим CMD set переменная показывает изменения.
Если после этого попробовать выполнить изменения переменной, то см результаты п. 1 :((.

В дебрях MS нашел такую инфу:
SetX writes variables to the master environment in the registry. Variables set with SetX variables are available only in future command windows, not in the current command window. This is a limitation of Windows 2000. (это из утиля для текстовой установки переменных окружения).

Проблема вторая.
Есть ветка в реестре (HKLM\Software\xxx). Есть программа которй для нормальной работы нужно писать в эту ветку. Если заходить под пользователем, то у этой ветки разрешения по умолчанию Read only, дать право "write" для всех через Regedit32 не составляет большого труда, но об этом постоянно забывается. Вот и хочется экспортировать как нибудь эти разрешения в файлик, и запускать его в процессе инсталяции. Поискал инфу об экспорте/импорте рарешений на ветку реестра, и ничего не нашел, может кто подскажет?
Автор: Dimenzo
Дата сообщения: 30.06.2004 16:56
Граждане програмисты, непрограмисты, аматэры, ламеры, и все остальные! Помогите чайнику удалить с компа гадость, которую как не убирай все равно станет на место!
Такая ситуация:
Как-то месяц назат, я искал серийник для програмки, и на одно из бесплатных сайтов вылетела реклама (поп-ап) порнуха, и там что-то предлагала - ес или ноу нажать, какое-то доверия, в общем я постоянно нажимал ноу, но эта гадость так бысто вылетела, что я случайно нажал ес, и много порнухи вылетало, всяких окон! Ну мне пришлось нажимать все время алт + ф4 и все позакрывал! Но! Во-первых на дескстопе иконка появилась "SEX", ну я ее сразу грохнул шифт + дел, ее нестало навремя! Хорошо! Потом, на домашнюю страницу стала страничка эээ...момент сейчас посмотрю...ВОТ - сначало http://portal.tetki.ru, и всегда, когда я открывал ехрлогег - вылетало дофига порнухи, и хрен остановишь!!! Я меняю хом пейдж, и через 10 секунд тоже самое, когда я нажимал на дом пейдж!!! Ладно! Ну я спохватился, у меня иногда же мама на нет залезает, я давай скачивать разных там програм, чистильщиков - НЕ ПОМОГЛО! потом Реджыстри клинер, потом адавер 6, на пол дня прикратилось, но потом опять начала вылетать гора порнухи, короче все до жо*ы!!! Потом, я нортон веб клинером поубивал всю хистори, куки-жуки-пуки, всякие кеджы, ну на один день все нафиг пропало! Ладно!!! Потом, утром, меня дома нет, короче папа рассказывает, никого дома нет, только он и мама, вдруг слышит мать закричала на всю, папа через 5 долей сек. на ногах в одежде, побежал в ту комнату где мама за компом, папа посмотрел на монитор а там 8 окон с КАНКРЕТНОЙ РАЗВРАТНОЙ ПАРНУХАЙ !!! Ну я короче прокололся, потом раскололся, вот мол так и так, ПОВЕРИЛИ! Значит, я принял меры, все интернет файлы нафиг стер, потом нортон еще помог, где-то 3 дня СПОКОЙСТВИЕ!!! Я уже никого к компьютеру не подпускаю! Потом начало опять выскакивать, только уже http://pretty.ru !!! Я опять за МЕРЫ! Пропало на 2 дня!! Ладно!! Нууу блин достало, позавчера компиш загружаю, лезу на нет, а там хом пейдж ввв.дж... ой... http://www.jetsearch.org ! Вот сижу с граблей на нете, ничего пока немогу найти против этого! Ну это хоть уже не порнуха, но СТРАШНЫЕ ДИБИЛЬНЫЕ ТОРМОЗА !!! Комп. глючит на полную катушку, я даже когда нажимаю на "старт" он чё-то 30 секунд думает...

Вот и прошу ВАС помочь мне, у кого подобная ситуация была, или кто в этом разберается! Я сам могу переинсталировать систему, но это опять проги инсталировать, дрова искать, и прочее! Могу откат системы сделать, но опять же проги, и прочее...! Что можно сделать кроме того, что я умею ???????
Благодарю за внимание!!!!

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: Windows Server 2003


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.