Articles of windows registry

我们可以在Server 2012-R2中恢复“我的电脑”>“pipe理”以前的function

在较新的服务器版本中,当右键单击“我的电脑”/“此电脑”时,我们会看到“pipe理”选项,单击此button将打开服务器pipe理器,在较慢的机器上可能需要10-20秒钟的时间。 在以前的版本中,这会打开compmgmt.msc并打开1-2秒钟。 在工作中,我们每天做一些小的改动,我们所有的技术人员都可以免费拿到咖啡,甜甜圈或电话,而且不能使用Winkey + X开始菜单。 因此避免了这些types的反应 – 双重眨眼。 有什么办法,我们可以只是修改registry,强制pipe理链接的行为就像它在旧版本的Windows Server中执行,即产生compmgmt.msc而不是服务器pipe理器。

我应该使用TLS 1.1 / TLS 1.2而不是SSL v3吗?

我的Windows Server 2008R2现在有SSL v2协议。 由于安全漏洞,我已经注意到禁用SSL v2。 那么我应该启用SSL v3还是应该直接跳转到TLS 1.1 \ TLS 1.2? 如果我禁用SSL v2并且不启用任何更高版本,是否会有任何安全问题?

如何通过脚本或通过自动化closuresWindows 7防火墙?

这是关于在将机器join域之前在机器上工作,尽pipe我很乐意依靠GPO,但这不是一个选项。 在我工作的环境中,防火墙策略是使用Total Endpoint Solution中的第三方防火墙应用程序,所以我必须禁用默认的Windows防火墙以防止冲突。 我使用脚本在一个想象过程的末尾执行此操作,或者在没有重新映像的系统上手动执行此操作。 有一段时间,我能够使用以下方式进行pipe理: netsh advfirewall set allprofiles state off 但是,由于某种原因停止了工作。 所以,我发现我需要清除本地安全策略(手动): Local Security Policy MSC > Windows Firewall with Advanced Security Right-Click Windows Firewall with Advanced Security – Local Group Policy Object Clear Policy 这是我用来避免手动执行的脚本: secedit /configure /db reset /cfg securityprofile 两个步骤的组合工作了大约一个月,然后,没有明显的原因,它停止工作。 我开始testing一个registry黑客来达到我所需要的,这给了我不一样的结果。 我有两套configuration文件,我需要改变; 本地configuration文件: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] "EnableFirewall"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\PrivateProfile] "EnableFirewall"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\PublicProfile] "EnableFirewall"=dword:00000000 […]

无法在Windows 2012上以pipe理员身份修改registry

在Windows 2012上,我尝试更改registry项HKEY_CLASSES_ROOT\AppID\{E62A7A31-6025-408E-87F6-81AEB0DC9347}的AppIDFlags值,以允许与桌面进行交互,如下所示: http://forums.arcgis。 COM /线程/ 69842-debugging,您-SOE-上的Windows 8 但是,即使以pipe理员身份运行regedit.exe,我也不允许更改该值或取得registry项的所有权。 在保存它的价值时说: Cannot edit AppIDFlags: Error writing the value's new contents. 当试图获得关键的所有权时,我得到这个错误: Unable to set new owner on {E62A7A31-6025-408E-87F6-81AEB0DC9347} Access is denied. 为什么我不允许以pipe理员身份对registry进行任何更改?

Windows Server 2003上的registry读取权限(脚本)

在我们的Windows Server 2003上执行以下VBScript Set p_shell = CreateObject("WScript.Shell") p_shell.RegRead("HKEY_USERS\S-1-5-19\") 产生以下错误 C:\Documents and Settings\Administrator\Desktop>cscript test.vbs Microsoft (R) Windows Script Host Version 5.6 Copyright (C) Microsoft Corporation 1996-2001. All rights reserved. C:\Documents and Settings\Administrator\Desktop\test.vbs(2, 1) WshShell.RegRead: Unable to open registry key "HKEY_USERS\S-1-5-19\" for reading. 尽pipe用户(pipe理员)肯定有必要的权限。 直接从命令行读取密钥的作品: C:\Documents and Settings\Administrator\Desktop>reg query HKEY_USERS\S-1-5-19\ /ve HKEY_USERS\S-1-5-19 (Default) REG_SZ (value not set) […]

删除地址栏或从Windows资源pipe理器隐藏其内容 – Windows Server 2008 R2

我目前正试图find一个GPO或registry编辑,可以从Windows资源pipe理器中删除地址栏或防止栏显示完整的UNCpath。 当前环境对C:\驱动器以及networking共享有完全的限制。 但是,我能find的唯一的“安全漏洞”是用户可以完全访问其他用户的漫游configuration文件。 也就是说,如果他们足够聪明,可以使用环境variables浏览到他们的个人资料文件夹,并因此显示共享的完整UNCpath。 如果情况变得更糟,我总是可以启用下面的GPO条目,但启用它只会产生大量的pipe理员头痛问题,因为即使启用了Add the Administrator security Group to roaming user profiles时,策略也会剥夺inheritance权限 User Config>Policies>Windows Settings>Folder Redirection>Documents>Options Grant user exclusive rights to Documents 我也尝试了以下registry修改没有运气 。 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Explorer] "ITBar7Layout"=hex:11,00,00,00,4c,00,00,00,00,00,00,00,34,00,00,00,19,00,00,00,\ 40,00,00,00,01,00,00,00,20,07,00,00,a0,0f,00,00,05,00,00,00,62,05,00,00,26,\ 00,00,00,02,00,00,00,21,07,00,00,a0,0f,00,00,04,00,00,00,29,05,00,00,a0,0f,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser] "ITBar7Layout"=hex:11,00,00,00,4c,00,00,00,00,00,00,00,34,00,00,00,19,00,00,00,\ 40,00,00,00,01,00,00,00,20,07,00,00,a0,0f,00,00,05,00,00,00,62,05,00,00,26,\ 00,00,00,02,00,00,00,21,07,00,00,a0,0f,00,00,04,00,00,00,29,05,00,00,a0,0f,\ […]

通过SCCM安装后尝试通过registry检测失败

这很简单,我推出了一个程序,一个exe文件。 为了让SCCM知道程序已经安装完毕,它需要'检测'程序,因为它是一个exe文件,这意味着我需要应用手动检测forms。 在这个例子中,我不能使用任何文件,因为版本不区分文件,我需要能够区分不同的版本。 我试过通过registry来做这件事。 这是我做的 – > 我确认registry在安装后就存在,但无法检测程序。 所以基本的部署工作,但它不能看到这个registry。 为什么?,path是正确的..我已经尝试使用'32'位和无标志。

Office 2013的Officeregistry设置用于ADRMS

我们在Windows 7上使用Office 2010运行ADRMS,在使用可信发布域(TPD)的几个部门之间运行,这通过在Office 2010中使用一些registry更改提供http://technet.microsoft.com/en-us /library/dd772637(v=ws.10).aspx LicenseServerRedirection:redirect到不同的服务器以获得IRM许可。 在使用可信发布域的情况下使用,以便AD RMS群集针对由另一个群集发布的发布许可证颁发许可证。 HKCU \ Software \ Microsoft \ Office \ 12.0 \ Common \ DRM \ LicenseServerRedirection REG_SZ: http://url.to.old.licensing.server/_wmcs/licensing值: http://url.to.new.licensing.server/ _wmcs /许可 我们现在正在升级到Office 2013,上面列出的情况是行不通的,有谁知道有关registry的变化(如果有的话),使其可用? 它没有列在http://technet.microsoft.com/en-us/library/cc179103(v=office.15).aspx ,我试过 HKCU \软件\微软\办公室\ 15.0 \ COMMON \ DRM \ LicenseServerRedirection REG_SZ: http://url.to.old.licensing.server/_wmcs/licensing Value: http://url.to.new.licensing.server/_wmcs/licensing 仍然没有运气….任何意见?

什么导致WMI删除registry项

在我们的服务器上的一个registry项不断消失。 这些密钥包含我们的sophos avpipe理控制台的证书密钥,企业控制台的一部分在每次重新启动后都会停止工作(消息路由器是特定的)。 启用registry审核后,我们发现 C:\Windows\System32\wbem\WmiPrvSE.exe 编辑registry。 这里是完整的事件日志条目 Protokollname: Security Quelle: Microsoft-Windows-Security-Auditing Datum: 19.03.2015 15:24:37 Ereignis-ID: 4657 Aufgabenkategorie:Registrierung Ebene: Informationen Schlüsselwörter:Überwachung erfolgreich Benutzer: Nicht zutreffend Computer: SERVER.domain.com Beschreibung: Ein Registrierungswert wurde geändert. Antragsteller: Sicherheits-ID: SYSTEM Kontoname: SERVER$ Kontodomäne: DOMAIN Anmelde-ID: 0x3e7 Objekt: Objektname: \REGISTRY\MACHINE\SOFTWARE\Wow6432Node\Sophos\Remote Management System\ManagementAgent\Private Name des Objektwerts: pkp Handle-ID: 0x1d8 Vorgangstyp: Der Registrierungswert wurde […]

禁用Windows 8.1虚拟桌面的视觉效果

我正在尝试在Windows 8.1客户端的VMWare Horizo​​n View 5中构build新的虚拟桌面池。 此刻,我正在优化图像以获得最佳性能,包括使用Microsoft Technet的优化脚本 。 在这个脚本中,有一部分是通过更改registry项来禁用Windows(Aero Peek …)中的视觉效果。 问题是,这些键被置于“HK_Current_user”之下,所以如果脚本按照build议作为部署运行,那么这些更改不会影响新的用户帐户。 现在我已经search了两天,find一种方法来禁用所有新用户的视觉效果 – 启用这些效果,VDI是非常缓慢的。 我发现几个页面build议更改或创build不同的registry项,一些在local_machines下,对于一些我不得不导入默认用户的NTUSER.dat。 所有这些解决scheme的问题:他们不工作。 也许是因为他们需要重新启动才能生效。 但是我们的虚拟桌面在用户注销后重置。 TL;博士 我有VMWare Horizo​​n View,我想优化一个新的虚拟Windows 8.1桌面的图像,我想为所有新的用户configuration文件禁用所有的视觉效果(Aero Peek …) – 因为每次用户login,虚拟桌面被重新创build,所以新用户将得到未使用的新创build的机器。 有没有人知道一种方法来通过Powershell,batch file,GPO …但没有(不工作)registry键? 或者有没有人知道一种方法来做到这一点与registry的变化,即使用户只能login一次 – 所以不用重新启动,重新login? 编辑:我现在尝试创build一个全新的用户configuration文件与本手册 。 所有步骤的工作,但是当我创build一个新的用户帐户,视觉效果不禁用…是否有可能是微软没有办法设置默认的视觉效果? 编辑2:新的疯狂的行为:当一个新的用户创build时,GU​​I中的设置有时是非常不同的。 现在,我正在使用我的干净安装,因为我开始更改registry键,现在在GUI中设置为获得最佳性能 – 但它们并不是最佳性能设置:所有function仍然启用,即使GUI正在告诉不同的东西。 您必须更改设置,将其重新设置为“最佳性能”,然后才能禁用function。