9八、組策略\用戶配置\管理模板\Windows組件\Windows資源管理器
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoManageMyComputerVerb"=dword:00000001(隱藏"個人電腦"右鍵菜單的"管理")(至少WIN2000)
"NoShellSearchButton"=dword:00000001(從資源管理器中刪除"搜索"按鈕)(至少WIN2000)
"NoLowDiskSpaceChecks"=dword:00000001(禁止硬盤空間不足的警告)(至少WIN2000)
"NoViewOnDrive"=dword:xxxxxxxx(禁止從個人電腦訪問驅動器,設置參照"NoDrives")(至少WIN2000)
"NoHardwareTab"=dword:00000001(從控制面板的鼠標,鍵盤、聲音和音頻設備以及驅動器的屬性對話框中刪除硬件選項卡)(至少WIN2000)
"NoSecurityTab"=dword:00000001(從文件及文件夾屬性中刪除安全選項卡)(至少WINXP)
"NoChangeAnimation"=dword:00000001(禁止更改菜單動畫設置的UI)(至少WIN2000)
"NoChangeKeyboardNavigationIndicators"=dword:00000001(禁止更改顯示屬性中"使用ALT鍵以前始終隱藏鍵盤導航指示"選項)(至少WIN2000)
"NoDFSTab"=dword:00000001(從資源管理器中刪除DFS選項卡)(至少WIN2000)
"NoComputersNearMe"=dword:00000001(網上鄰居中沒有"我附近的計算機")(至少WIN2000)
"MaxRecentDocs"=dword:0000000f(最近的文檔最大數目)(至少WIN2000)
"NoRunasInstallPrompt"=dword:00000001(禁止使用"做爲其餘用戶安裝程序"對話框來安裝程序)(至少WIN2000)
"PromptRunasInstallNetPath"=dword:00000001(在網絡安裝時顯示"做爲其餘用戶安裝程序"對話框)(至少WIN2000)
[注]只有當非管理員用戶安裝程序時,才須要提交其它登陸憑據(做爲其餘用戶安裝程序)。
"NoCDBurning"=dword:00000001(刪除資源管理器的CD燒錄功能)(至少WINXP)
"NoRecycleFiles"=dword:00000001(不將刪除的文件移入回收站)(至少WINXP)
"ConfirmFileDelete"=dword:00000001(強制確認文件刪除對話框)(至少WINXP)
"RecycleBinSize"=dword:0000000a(限制回收站佔磁盤空間的百分比,禁止用戶更改)(至少WINXP)
"NoSharedDocuments"=dword:00000001(從個人電腦刪除共享文檔)(至少WINXP)
"NoThumbnailCache"=dword:00000001(關閉縮略圖緩存)(至少WINXP)
"NoFileAssociate"=dword:00000001(禁止更改文件夾選項中的文件類型)(至少WIN2000)
9九、組策略\用戶配置\管理模板\Windows組件\Windows資源管理器\通用打開文件對話框
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Comdlg32\Placesbar]
"Place0"="ab"(位置欄中顯示的項目)(至少WINXP)
[注]一共設置5個值,從Place0到Place4,有效項目爲:
1.本地文件夾,如C:\Windows
2.遠程文件夾,格式
\\server\share
3.Common Shell Folders:CommonDocuments,CommonMusic,CommonPictures,Desktop,MyComputer, MyDocuments,MyFavorites,MyMusic,MyNetworkPlaces,MyPictures,Printers, ProgramFiles,Recent。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Comdlg32]
"NoPlacesBar"=dword:00000001(隱藏位置欄)(至少WIN2000)
"NoFileMru"=dword:00000001(隱藏最近訪問過文件的列表)(至少WIN2000)
100、組策略\用戶配置\管理模板\Windows組件\Micorsoft Management Console
[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC]
"RestrictAuthorMode"=dword:00000001(禁止用戶進入編輯模式)(至少WIN2000)
"RestrictToPermittedSnapins"=dword:00000001(限制用戶只使用列表中特別容許的管理單元)(至少WIN2000)
[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\<CLSID>]
"Restrict_Run"=dword:00000000(容許)/00000001(禁止)(容許或禁止使用管理單元)(至少WIN2000)
[注]一些管理單元的CLSID:
{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}(組策略)
{58221C67-EA27-11CF-ADCF-00AA00A80033}(計算機管理)
{90087284-d6d6-11d0-8353-00a0c90640bf}(設備管理器)
{8EAD3A12-B2C1-11d0-83AA-00A0C92C9D5D}(磁盤管理)
{975797FC-4E2A-11D0-B702-00C04FD8DBF7}(事件查看器)
{5D6179C8-17EC-11D1-9AA9-00C04FD8FE93}(本地用戶和組)
{58221C66-EA27-11CF-ADCF-00AA00A80033}(服務)
{45ac8c63-23e2-11d1-a696-00c04fd58bc3}(系統信息)
10一、組策略\用戶配置\管理模板\Windows組件\Windows Update
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]
"DisableWindowsUpdateAccess"=dword:00000001(刪除使用全部Windows Update功能的訪問)(至少WINXP)
10二、組策略\用戶配置\管理模板\任務欄和開始菜單
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoSimpleStartMenu"=dword:00000001(強制典型菜單)(至少WINXP)
"NoCommonGroups"=dword:00000001(從開始->程序菜單刪除公共程序組)(至少WIN2000)
"NoSMMyDocs"=dword:00000001(從開始->文檔菜單刪除個人文檔圖標)(至少WIN2000)
"NoNetworkConnections"=dword:00000001(從開始->設置菜單刪除網絡鏈接)(至少WIN2000)
"NoSMMyPictures"=dword:00000001(從開始菜單中刪除"圖片收藏"圖標)(至少WINXP)
"ForceStartMenuLogOff"=dword:00000001(強制開始菜單顯示註銷)(至少WIN2000)
"Intellimenus"=dword:00000001(禁止個性化菜單)(至少WIN2000)
"NoInstrumentation"=dword:00000001(關閉用戶跟蹤)(至少WIN2000)
[注]這個設置防止系統跟蹤用戶使用的程序、用戶導航的路徑和用戶打開的文檔。系統用這個信息來自定義Windows功能,如個性化菜單。
"MemCheckBoxInRunDlg"=dword:00000001(將"在單獨的內存空間運行"複選框添加到"運行"對話框)(至少WIN2000)
[注]容許用戶在專用的(不是共享的)虛擬DOS機器(VDM)進程中運行十六位程序。
"NoTaskGrouping"=dword:00000001(阻止在任務欄上對項目分組)(至少WINXP)
"LockTaskbar"=dword:00000001(鎖定任務欄)(至少WINXP)
"NoTrayItemsDisplay"=dword:00000001(隱藏系統托盤圖標)(至少WINXP)
"NoToolbarsOnTaskbar"=dword:00000001(不在任務欄顯示任何自定義工具欄)(至少WINXP)
"GreyMSIAds""=dword:00000001(灰色顯示開始菜單中安裝不徹底的程序的快捷方式)(至少WIN2000)
10三、組策略\用戶配置\管理模板\任務欄和開始菜單(WINXP新樣式開始菜單)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoUserNameInStartMenu"=dword:00000001(隱藏用戶名)
"NoStartMenuMorePrograms"=dword:00000001(隱藏全部程序)
"NoStartMenuMFUprogramsList"=dword:00000001(隱藏常用的程序)
"NoStartMenuMyMusic"=dword:00000001(刪除個人音樂圖標)
"NoStartMenuNetworkPlaces"=dword:00000001(刪除網上鄰居圖標)
10四、組策略\用戶配置\管理模板\桌面
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum]
"{20D04FE0-3AEA-1069-A2D8-08002B30309D}"=dword:00000001(刪除全部個人電腦圖標)(至少WINXP)
"{450D8FBA-AD25-11D0-98A8-0800361B1103}"=dword:00000001(刪除全部個人文檔圖標)(至少WIN2000)
"{645FF040-5081-101B-9F08-00AA002F954E}"=dword:00000001(刪除全部回收站圖標)(至少WINXP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoPropertiesMyComputer"=dword:00000001(刪除個人電腦右鍵菜單的屬性)(至少WIN2000SP3)
"NoPropertiesMyDocuments"=dword:00000001(刪除個人文檔右鍵菜單的屬性)(至少WIN2000SP3)
"NoPropertiesRecycleBin"=dword:00000001(刪除回收站右鍵菜單的屬性)(至少WINXP)
"NoRecentDocsNetHood"=dword:00000001(不將打開的共享文件夾添加到網上鄰居)(至少WIN2000)
"DisablePersonalDirChange"=dword:00000001(禁止更改個人文檔路徑)(至少WIN2000)
"NoDesktopCleanupWizard"=dword:00000001(刪除桌面清理嚮導)(至少WINXP)
10五、組策略\用戶配置\管理模板\桌面\活動桌面
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ForceActiveDesktopOn"=dword:00000001(啓用活動桌面,禁止用戶關閉)(至少WIN2000)
[注]此設置的優先級比"NoActiveDesktop"要高。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Wallpaper"="ab"(指定桌面牆紙的位置,禁止用戶更改)(至少WIN2000/ME)
"WallpaperStyle"="0"(0:居中,1:平鋪,2:拉伸)(至少WIN2000/ME)
10六、組策略\用戶配置\管理模板\控制面板
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoControlPanel"=dword:00000001(禁止訪問控制面板)(至少WIN2000)
"ForceClassicControlPanel"=dword:00000001(強制爲傳統控制面板樣式)(至少WINXP)
"DisallowCpl"=dword:00000001(隱藏指定的控制面板項目)(至少WIN2000)
"RestrictCpl"=dword:00000001(只顯示指定的控制面板項目)(至少WIN2000)
[注]以上兩項設置須要添加相同名稱的子鍵,而後在子鍵裏面新建字符串,將其值設置爲指定的控制面板項目,如desk.cpl、powercfg.cpl等,能夠在%WinDir%\System32目錄中查找cpl文件。
10七、組策略\用戶配置\管理模板\控制面板\添加/刪除程序
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall]
"NoAddRemovePrograms"=dword:00000001(禁用添加/刪除程序)(至少WIN2000)
"NoRemovePage"=dword:00000001(隱藏更改或刪除程序頁面)(至少WIN2000)
"NoAddPage"=dword:00000001(隱藏添加新程序頁面)(至少WIN2000)
"NoWindowsSetupPage"=dword:00000001(隱藏添加/刪除Windows組件頁面)(至少WIN2000)
"NoAddFromCDorFloppy"=dword:00000001(隱藏從CD-ROM或軟盤添加程序選項)(至少WIN2000)
"NoAddFromInternet"=dword:00000001(隱藏從Microsoft添加程序選項)(至少WIN2000)
"NoAddFromNetwork"=dword:00000001(隱藏從網絡中添加程序選項)(至少WIN2000)
"NoServices"=dword:00000001(直接打開"組件嚮導",防止用戶使用"添加/刪除程序"來配置已安裝的服務)(至少WIN2000)
"NoSupportInfo"=dword:00000001(從"更改或刪除程序"頁面上的程序刪除通向"支持信息"對話框的連接)(至少WIN2000)
10八、組策略\用戶配置\管理模板\控制面板\顯示
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Control Panel\Desktop]
"ScreenSaveActive"="0"(禁用屏幕保護程序)(至少WIN2000SP1)
"SCRNSAVE.EXE"="ab"(指定屏幕保護程序文件,將不能經過顯示控制面板更改)(至少WIN2000SP1)
"ScreenSaverIsSecure"="0"(禁用)/"1"(啓用)(密碼保護屏幕保護程序)(至少WIN2000SP1)
"ScreenSaveTimeOut"="900"(指定等待時間,單位秒,範圍1-86400,如設爲0則不啓動,此設置將不能經過顯示控制面板更改)(至少WIN2000SP1)
10九、組策略\用戶配置\管理模板\控制面板\顯示\桌面主題
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoThemesTab"=dword:00000001(刪除顯示屬性的主題選項)(至少WINXP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoVisualStyleChoice"=dword:00000001(禁止選擇外觀下的窗口和按鈕樣式)(至少WINXP)
"NoColorChoice"=dword:00000001(禁止選擇外觀下的色彩方案)(至少WINXP)
"NoSizeChoice"=dword:00000001(禁止選擇外觀下的字體大小)(至少WINXP)
"SetVisualStyle"="ab"(加載一個視覺樣式文件,如數據爲空則強制使用Windows經典)(至少WINXP)
1十、組策略\用戶配置\管理模板\系統
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
"DisableCMD"=dword:00000002(禁用命令提示符及.cmd和.bat文件)(至少WIN2000)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Shell"="ab"(自定義用戶界面,ab表明界面程序文件名)(至少WIN2000)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoAutoUpdate"=dword:00000001(禁用Windows自動更新)(至少WINXP)
1十一、組策略\用戶配置\管理模板\系統:只運行許可的Windows應用程序(全部WINDOWS)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"RestrictRun"=dword:00000001(禁止運行全部程序)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun]
[操做]新建字符串值,名稱能夠任意,串值爲能運行的應用程序,保證"regedit.exe"包含在列表中。
1十二、組策略\用戶配置\管理模板\系統:不運行指定的Windows應用程序(至少WIN2000/ME)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"DisallowRun"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]
[操做]新建字符串值,從"1"開始命名,串值爲不運行的應用程序。
11三、組策略\用戶配置\管理模板\系統\Ctrl+Alt+Del選項
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000001(禁止用戶運行任務管理器)(至少WIN2000)
"DisableLockWorkstation"=dword:00000001(禁止用戶鎖定計算機)(至少WIN2000)
"DisableChangePassword"=dword:00000001(禁止用戶改變密碼)(至少WIN2000)
11四、組策略\用戶配置\管理模板\系統\登陸/註銷
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"DisableLocalMachineRun"=dword:00000001(禁用計算機運行列表)(至少WIN2000)
"DisableLocalMachineRunOnce"=dword:00000001(禁用計算機運行一次列表)(至少WIN2000)
"DisableCurrentUserRun"=dword:00000001(禁用用戶運行列表)(至少WIN2000)
"DisableCurrentUserRunOnce"=dword:00000001(禁用用戶運行一次列表)(至少WIN2000)
[注]各運行列表所在的註冊表位置:
計算機運行列表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
計算機運行一次列表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
用戶運行列表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
用戶運行一次列表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
11五、組策略\用戶配置\管理模板\系統\登陸/註銷:限制配置文件大小(至少WIN2000)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableProfileQuota"=dword:00000001(限制漫遊用戶配置文件的大小)
"MaxProfileSize"=dword:00007530(Windows默認,漫遊用戶配置文件的最大值,單位KB)
"IncludeRegInProQuota"=dword:00000001(文件列表中包含註冊表)
"WarnUser"=dword:00000001(超出容量限制時通知用戶)
"ProfileQuotaMessage"="ab"(超出容量限制時通知用戶的提示信息)
"WarnUserTimeout"=dword:0000000f(Windows默認,提醒用戶間隔時間,單位:分鐘)
11六、組策略\用戶配置\管理模板\系統\電源管理
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Power]
"PromptPasswordOnResume"=dword:00000001(從休眠/掛起恢復時提示輸入密碼)(至少WINXP)
11七、組策略\計算機配置\Windows設置\安全設置\本地策略\安全選項
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=dword:00000001(不顯示上次登錄的用戶名)(至少WIN2000)
"shutdownwithoutlogon"=dword:00000001(容許在未登陸前關機)(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"ClearPageFileAtShutdown"=dword:00000001(關機時清理虛擬內存頁面文件)(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001(不容許SAM賬戶和共享的匿名枚舉)(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"DisablePasswordChange"=dword:00000001(禁止更改機器賬戶密碼)(至少WIN2000)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Providers\LanMan Print Services\servers]
"addprinterdrivers"=dword:00000001(防止用戶安裝打印機驅動程序)(至少WIN2000)
11八、組策略\計算機配置\管理模板\系統
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoEncryptOnMove"=dword:00000001(不自動加密移動到加密文件夾中的文件)
[注]這個策略只適用於在一個卷中移動的文件。文件被移到其它文件夾,或在加密文件夾中建立了一個新文件,Windows 資源管理器會自動加密那些文件。
11九、組策略\計算機配置\管理模板\系統\登陸
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"LogonType"=dword:00000000(老是用傳統登陸)(至少WINXP)
120、組策略\計算機配置\管理模板\系統\組策略
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"DisableBkGndGroupPolicy"=dword:00000001(關閉組策略的後臺刷新)(至少WIN2000)
12一、組策略\計算機配置\管理模板\系統\Windows文件保護
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Windows File Protection]
"SfcQuota"=dword:00000032(Windows文件保護緩存的最大值,單位MB)(至少WINXP)
"SFCDllCacheDir"="ab"(Windows文件保護緩存的位置)(至少WINXP)