深入 WIN2000注冊表 (11) Windows 2000的安全(2)
定位登錄腳本的路徑
作為基于域的Windows2000網絡一部分的工作站可以使用遠程數據庫進行登錄驗證,這種服務稱為Netlogon。有許多注冊表條目都可以控制Netlogon的操作。要訪問控制用于登錄的腳本的路徑,可以按照如下步驟修改注冊表:1.打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MacHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SYSTEMCurrentControlSetServicesNetlogonParameters子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值Scripts的條目。使用字符串編輯器把Scripts的值改為包含登錄腳本的文件夾的完整的路徑名。提示Scripts的值也可以使用服務器管理器(ServerManger)來更改。
在啟動時允許Netlogon全數據庫同步
作為基于域的Windows2000網絡一部分的工作站可以使用遠程數據庫進行登錄驗證,這種服務稱為Netlogon。有許多注冊表條目都可以控制Netlogon的操作。要訪問控制Netlogon在啟動時自動實現與BDC全數據庫(full-database)同步的注冊表項,可以按照如下步驟操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SYSTEMCurrentControlSetServicesNetlogonParameters子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值Update的條目。使用字符串編輯器把Update的值改為Yes,強迫在啟動時進行完整的BDC更新。提示Update的缺省值為No。
解決因沒有安全許可而導致的Windows2000復制失敗
作為基于域的Windows2000網絡一部分的工作站可以使用遠程數據庫進行登錄驗證,這種服務稱為Netlogon。有許多注冊表條目都可以控制Netlogon的操作。要修改注冊表項,在NT4和Windows2000中產生一個令人討厭的bug(名為RepluserKeyBug,可參見MSDN的編號為Q75643的文章),可以按照如下步驟操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SYSTEMCurrentControlSetControlSecurePipeServersWinreg子項。單擊該子項選取它,在右窗口中顯示其值。第11章Windows2000的安全用用1694)在“安全”(Security)菜單中,選擇“許可”(Permission)菜單項,然后同意對repluser有讀許可權。之所以需要進行這樣的修改是因為在NT4和Windows2000導入機器必須閱讀導出機器上的這個項。
為CD-ROM驅動器建立C2級安全
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來確定CD-ROM驅動器及其可移動介質是否只可被當前登錄的用戶訪問(這是國防部C2級安全的需求,C2級安全是IS四級系統安全的第二級)的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值AllocateCDRoms的條目。使用字符串編輯器把AllocateCDRoms改為1。提示如果AllocateCDRoms特性在Windows2000計算機中從未啟用,那么就需要使用“編輯”|“添加值”創建該值。
為磁盤驅動器建立C2級安全
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來確定磁盤驅動器及其可移動介質是否只能被當前登錄的用戶訪問(這是國防部C2級安全的需求,C2級安全是IS四級系統安全的第二級)的注冊表項,可以按照如下步驟操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值AllocateFloppIEs的條目。使用字符串編輯器把AllocateFloppies改為1。提示如果AllocateFloppies特性在Windows2000計算機中從未啟用,那么就需要使用“編輯”|“添加值”創建該值。
配置系統啟動時自動登錄
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。你可以配置注冊表在啟動時以指定用戶的名義自動登錄而不顯示登錄用戶界面。要做到這一點,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值AutoAdminLogon的條目。使用字符串編輯器把AllocateFloppies改為1,授權在啟動時自動登錄;改為0表示需要使用用戶登錄界面手工登錄。提示如果AutoAdminLogon特性在Windows2000計算機中從未啟用,那么就需要使用“編輯”|“添加值”創建該值。警告如果AutoAdminLogon的值被設置為1,那么值DefaultUserName和DefaultUserPassWord所在的條目也必須有效,因為Windows2000將在啟動時使用這些值自動注冊。
如果當前的Windows2000shell崩潰則需要手工重啟動
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來確定當前的shell崩潰時Windows2000是否重啟的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值AutoRestartShell的條目。使用字符串編輯器把AutoRestartShell改為1,允許在shell崩潰時自動重啟;改為0,強迫手工注銷并重啟。
確定上次登錄的用戶所使用的域
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來確定成功登錄到當前系統的上一個用戶所用域名的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值DefaultDomainName的條目。DefaultDomainName包含上一次成功登錄的用戶所用的域名。
設置缺省的用戶口令
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來確定上一次成功登錄的用戶(或者自動登錄時)所使用的口令的注冊表項,可以按照如下步驟修改注冊表:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值DefaultPassword的條目。如果你希望在啟動時使用自動登錄,那么使用字符串編輯器把DefaultPassword改為DefaultUserName中的用戶使用的口令。提示DefaultPassword的值也可以使用系統策略編輯器來更改。如果DefaultPassword特性在Windows2000計算機中從未啟用,那么就需要使用“編輯”|“添加值”創建該值。
設置缺省的用戶名
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來確定上次成功登錄所用的用戶名(或者自動登錄時所用用戶名)的注冊表項,可以按照如下步驟:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值DefaultUserName的條目。使用字符串編輯器更改DefaultUserName,指定你希望在自動登錄時使用的用戶。提示:DefaultUserName的值也可以使用系統策略編輯器來更改。
保留磁盤空間以便支持漫游用戶
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來確定在漫游用戶注銷后是否刪除其保存在本地的用戶配置文件(以便保留磁盤空間)的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值DeleteRoamingCache的條目。使用DWord編輯器把DeleteRoamingCache的值改為1,允許輸出漫游用戶的配置文件;改為0,在本地硬盤上保留該信息。提示DeleteRoamingCache的缺省值為0。
禁止上次登錄時使用的用戶名在登錄信息對話框中顯示
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來確定是否在登錄用戶界面中顯示上次成功登錄的用戶名的注冊表項,可以按照如下步驟操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值DontDisplayLastUserName的條目。使用字符串編輯器把DontDisplayLastUserName的值改為1,禁止顯示上次成功登錄的用戶名;改為0可恢復該特性。提示DontDisplayLastUserName的缺省值為0,可以顯示上次成功登錄的用戶名。DontDisplayLastUserName的值還可以使用系統策略編輯器更改。如果DontDisplayLastUserName特性在Windows2000計算機中從未啟用,那么就需要使用“編輯”|“添加值”創建該值。
允許用戶注銷后仍保持RAS連接
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來確定第11章Windows2000的安全用用173Windows2000是否關閉某個用戶會話期間創建的所有RAS連接的注冊表項,可以按照如下步驟操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值KeepRasConnections的條目。使用字符串編輯器把KeepRasConnections的值改為1,在用戶注銷后保持已有的RAS連接;改為0終止RAS連接。提示如果KeepRasConnections特性在Windows2000計算機中從未啟用,那么就需要使用“編輯”|“添加值”創建該值。如果沒有添加該條目,那么系統就會假定該值為0。
設置Windows2000登錄警告通知對話框的文本
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來確定警告對話框是否在登錄對話框出現之前顯示(在允許訪問登錄對話框之前,用戶必須關閉定制的對話框)的注冊表項,可以按照如下步驟修改注冊表:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值LegalNoticeText的條目。使用字符串編輯器把LegalNoticeText的值改為要在定制對話框中顯示的消息。提示如果LegalNoticeText的值為空(空字符串,這是缺省設置),那么在登錄對話框用戶界面出現之前不顯示定制對話框。LegalNoticeText的值也可以使用系統策略編輯器更改。
設置Windows2000登錄警告通知對話框的標題
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來指定在登錄對話框之前顯示的定制警告對話框的標題(在允許訪問登錄對話框之前,用戶必須關閉定制的對話框)的注冊表項,可以按照如下步驟操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值LegalNoticeCaption的條目。使用字符串編輯器把LegalNoticeCaption的值改為在登錄對話框用戶界面之前顯示的定制對話框的標題。提示只有在LegalNoticeText的值不為空的情況下才使用LegalNoticeCaption。
設置Windows2000登錄信息對話框的定制消息
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來確定是否在標準的登錄對話框用戶界面中顯示附加消息的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值LogonPrompt的條目。使用字符串編輯器把LogonPrompt的值改為你想要在登錄對話框用戶界面中顯示提示文本所需的值。提示如果LogonPrompt特性在Windows2000計算機中從未啟用,那么就需要使用“編輯”|“添加值”創建該值。
設置Windows2000登錄口令過期警告
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來確定當用戶登錄且用戶的口令已過期時是否顯示警告對話框的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersion第11章Windows2000的安全用用175Winlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值PasswordExpiryWarning的條目。使用DWord編輯器把PasswordExpiryWarning的值改為在用戶使用即將過期的口令進行登錄時顯示警告對話框所需的值。提示如果LogonPrompt特性在Windows2000計算機中從未啟用,那么就需要使用“編輯”|“添加值”創建該值。
在“關閉計算機”對話框中啟用“關機/關電源”選項
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問用來確定一個關閉計算機和關閉電源的選項是否出現在“關閉計算機”(ShutdownComputer)對話框中的注冊表項,可以按照如下步驟修改注冊表:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值PowerdownAfterShutdown的條目。使用字符串編輯器把PowerdownAfterShutdown的值改為1,允許選擇關閉電源;改為0,禁用該特性。提示在Windows2000服務器中,PowerdownAfterShutdown的值為1,而在Windows2000工作站中為0。警告并不是所有的計算機都支持基于軟件的關閉電源功能。在不支持該特性的機器上啟用基于軟件的關閉電源功能會導致不一致的結果。
防止用戶配置文件選擇對話框超時
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問在連接遠程服務器有一段延遲的情況下,決定用戶可以有多少時間確定使用本地配置文件還是服務器配置文件的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值ProfileDlgTimeOut的條目。使用DWord編輯器把ProfileDlgTimeOut的值改為當連接遠程服務器遇到延遲時,允許用戶在決定使用本地配置文件還是服務器配置文件時花費的秒數。提示只有在值SlowLinkDetectEnabled被設置為1時,ProfileDlgTimeOut特性才可以使用。
配置啟動時自動選擇RAS
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問確定在系統啟動時缺省是否選擇LogonUsingDialupNetworking復選框的注冊表項,可以按照如下步驟修改注冊表:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值RASForce的條目。使用字符串編輯器把RASForce的值改為1,啟用該特性;改為0,禁用該特性。提示如果RASForce特性從未在Windows2000計算機中啟用,那么使用“編輯”|“添加值”來創建它。只有在安裝了撥號網絡連接而且工作站成為域的一部分時,RASForce特性才可以使用。
啟用自定義啟動驗證程序
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問確定系統管理員是否可以安裝自定義啟動驗證程序(custombootverification)的注冊表項,可以按照如下步驟操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值ReportBootOK的條目。使用字符串編輯器把ReportBootOK的值改為0,允許使用自定義啟動驗證程序。提示:真正的自定義啟動驗證程序是通過BootVerificationProgram或BootVerification項安裝的。
使用登錄腳本同步程序管理器
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問確定程序管理器在執行前是否等待登錄腳本結束的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值RunLogonScriptSync的條目。使用DWord編輯器把RunLogonScriptSync的值改為1,要求程序管理器在執行必須等待所有的登錄腳本執行完畢;改為0,允許程序管理器與登錄腳本同時執行。提示RunLogonScriptSync的缺省值為0,它將禁止同步。
配置使用定制的Windows2000shell
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問指定作為Windows2000缺省shell執行的程序的名稱和路徑的注冊表項,可以參考如下步驟:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值Shell的條目。使用字符串編輯器把Shell的值改為想要使用的定制的shell。提示如果因為某些原因Winlogon無法使用Userinit啟動Shell中的項目,那么Winlogon將直接執行它們。
允許在登錄信息對話框中關機
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問確定用戶是否可以在實際并沒有登錄的情況下使用登錄信息對話框關閉Windows2000計算機的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值ShutdownWithoutLogon的條目。使用字符串編輯器把ShutdownWithoutLogon的值改為1,在登錄對話框中啟用“關閉計算機”按鈕;改為0,禁止該按鈕。提示對于Windows2000服務器來說,ShutdownWithoutLogon的缺省值為0;對于Windows2000工作站來說,其缺省值為1。這個值還可以通過系統策略編輯器修改。
啟用慢速鏈接檢測
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。你可以使用注冊表來確定系統是否要查看連接包含用戶配置文件的遠程計算機需要多長時間。這樣做的目的是為用戶提供使用本地配置文件還是遠程配置文件的選擇。要做到這一點,可以按照如下步驟操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值SlowLinkDetectEnabled的條目。使用DWord編輯器把SlowLinkDetectEnabled的值改為1,允許檢測慢速配置文件鏈接;改為0,禁止該特性。提示SlowLinkTimOut和ProfileDlgTimOut的值都要設置SlowLinkDetectEnabled。你還可以使用系統策略編輯器更改SlowLinkDetectEnabled的值。
防止慢速鏈接超時有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。你可以使用注冊表來確定在試圖為用戶提供本地配置文件之前,包含漫游用戶配置文件的遠程服務器與用戶登錄的服務器之間通信要花費多長時間。例如,如果與包含漫游用戶配置文件的遠程機器的鏈接斷開了,那么用戶就永遠無法登錄,除非提供了本選項。要防止這種慢速鏈接超時,可以按照如下步驟修改注冊表:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值SlowLinkTimeOut的條目。使用DWord編輯器把SlowLinkTimeOut的值改為更高的設置,防止配置文件鏈接超時。提示SlowLinkTimeOut的值的范圍在0到120000毫秒之間,缺省值為2000(2秒)。這個值要求設置SlowLinkDetectEnabled和ProfileDlgTimeOut。你還可以使用系統策略編輯器更改SlowLinkTimeOut。
在系統啟動時運行可執行程序
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問確定系統初始化期間在系統上下文中運行哪個可執行程序的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值System的條目。使用字符串編輯器添加你想要在初始化期間運行的可執行程序。
配置使用自定義Windows2000任務管理器
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問確定是否使用自定義任務管理器程序的注冊表項,可以按照如下步驟修改注冊表:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。180使用Windows2000注冊表管理
4)定位到值Taskman的條目。使用字符串編輯器把Taskman的值改為自定義任務管理器的名稱(如果需要的話,還應包括路徑)。提示如果值Taskman中沒有內容或者Taskman不存在(缺省情況),那么將使用Windows2000任務管理器。如果Taskman特性從未在Windows2000計算機中啟用,那么你需要使用“編輯”|“添加值”來創建它。
在用戶登錄時運行可執行程序
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問確定是否可以在用戶成功登錄之后(在用戶上下文中)運行可執行程序的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值Userinit的條目。使用字符串編輯器添加你想要在用戶登錄之后運行的可執行程序。提示Userinit的缺省值包含Userinit(運行shell)和可選的Nddeagnt.exe(運行NetDDE)。
設置自定義登錄信息對話框的附加標題
有很多重要的注冊表項可以影響Windows2000在登錄時怎樣動作。要訪問確定顯示在所有登錄對話框中(除了標準標題外)的標題的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon子項。單擊該子項選取它,在右窗口中顯示其值。4)定位到值Welcome的條目。使用字符串編輯器添加所要顯示的附加標題的文本。提示:如果Welcome特性從未在Windows2000計算機中啟用,那么你需要使用“編輯”|“添加值”來創建它。
配置注銷對話框的顯示
當用戶準備從Windows2000中注銷時,有幾個注冊表條目可以確定在“注銷”對話框中顯示的選項。要訪問指定在“注銷”對話框中顯示哪些選項的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersion子項。單擊該子項選取它,在右窗口中顯示其值。4)如果Shutdown子項不存在,則使用“編輯”|“添加值”來添加它。5)定位到值LogoffSetting的條目。使用DWord編輯器把LogoffSetting的值改為表11-1中顯示的值。表11-1設置注銷對話框的行為值注銷對話框的行為0注銷對話框1關機對話框2關機并重啟動3關機并關電源(如果支持)
配置關機對話框的顯示
當用戶準備從Windows2000中注銷時,有幾個注冊表條目可以確定在“關機”對話框中顯示的選項。要訪問指定在“關機”對話框中顯示哪些選項的注冊表項,可以按照如下步驟進行操作:1)打開“開始”菜單并選擇“運行”。單擊“瀏覽”按鈕開始瀏覽直到找到Windows2000的根目錄(通常是WINNT)為止。進入System目錄并找到Regedt32.exe,將其選入對話框并單擊“確定”按鈕。注冊表編輯器啟動,將所有的配置單元分別顯示在不同的層疊子窗口中。2)選擇“窗口”菜單項HKEY_LOCAL_MACHINE,其子窗口顯示。最大化該窗口以便于使用。3)使用左窗口的樹型控件定位到SOFTWAREMicrosoftWindowsNTCurrentVersion子項。單擊該子項選取它,在右窗口中顯示其值。4)如果Shutdown子項不存在,則使用“編輯”|“添加值”來添加它。5)定位到值ShutdownSetting的條目。使用DWord編輯器把ShutdownSetting的值改為表11-2中顯示的值。表11-2設置關機對話框的行為值注銷對話框的行為0注銷對話框1關機對話框2關機并重啟動3關機并關電源(如果支持)
相關文章:
