Подробнее о реестре и его обширном использовании можно прочитать в разделе реестр
Очень РјРЅРѕРіРёС… пользователей раздражает тот факт, что РћРЎ начинает выдавать сообщения Рѕ нехватке СЃРІРѕР±РѕРґРЅРѕРіРѕ места РЅР° РґРёСЃРєРµ, РєРѕРіРґР° РЅР° нем остается менее 200 РњР±. Рто сообщение можно отключить, отредактировав ветку реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ExplРѕrer. Необходимо создать Ключ типа DWORD "NoLowDiskSpaceChecks", Рё присвоить ему значение 1.
Программисты из Microsoft подумали и решили, что папка Shared Documents(Общие документы) в My computer может кому-нибудь помочь. Но убрать стандартными средствами её невозможно, а если очень хочется то в ветке реестра HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ My Computer \ NameSpace \ DelegateFolders необходимо удалить ключ {59031a47-3f72-44a7-89c5-5595fe6b30ee}.
Безопасность Windows XP
Считается очень важным РїСЂРё выходе РёР· системы уничтожать файл подкачки (PageFile.sys). Ртот файл является своеобразным контейнером, РєСѓРґР° скидывается РІСЃСЏ информация, РІ том числе Рё пароли. Чтобы файл подкачки создавался заново (РїСЂРё включенной опции весь файл забивается нулями) необходимо РІ ветке реестра HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Memory Management изменить параметр "ClearPageFileAtShutdown" РЅР° dword:00000001.
Такого же эффекта можно добиться в апплете Local Security Policy в Administrative Tools, раздел Local Policies, Security Options, ключ Shutdown: Clear virtual memory pagefile when system shuts down. (Администрирование-Локальная Политика безопасности-ключ Завершение работы: Очистка страничного файла виртуальной памяти.
Следующая проблема РІ безопасности заключается РІ стандартном хранителе экрана (Screen Saver). РџРѕ умолчанию РІ ветке реестра HKEY_USERS\.DEFAULT\Control Panel\Desktop параметр "ScreenSaveActive" установлен РІ "1". Рто РЅРµ есть очень хорошо. Р’ таом случае, даже если хранитель экрана выбран РЅРµ был стартует заставка login.scr. Рђ что если вместо этого файла какой-РЅРёР±СѓРґСЊ РІРёСЂСѓСЃ, либо нехороший человек заменит этот файл? Необходимо менять значение РЅР° "0".
Реще одна брешь: автозапуск компакт-дисков, оюычно удобная вещь, но не всегда безопасная и полезная. Как обычно при старте диска стартует какой-либо файл, им может оказаться и вирус. Да и вообще, некоторым не нравится автозапуск и спасаются от этого нажатием левого SHIFT. Но проще будет поправить ветку в реестре HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ CDRom паpаметp: Autorun тип: REG_DWORD значение: 0 (1=включено)
Если РІС‹ РЅРµ используете экран РІС…РѕРґР°(logon User Interface), то РїРѕ умолчанию РІ поле "Пользователь" виден последний удачно залогинившийся пользователь. Рто РЅРµ есть хорошо. Ведь теперь для злоумышленника будет существенна упрощена задача - логин известен. Чтобы это поле было пустым необходимо РІ ветке реестра HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Winlogon создать парметр DontDisplayLastUserName = 1 - РёРјСЏ пользователя показано РЅРµ будет, 0 - будет.
Как правило, при выполнении команд с помощью пункта меню "Выполнить" список совершившихся команд будет доступен любому пользователю, то же самое в списке "Недавние документы" хранятся использованные в недавнем прошлом документы. Всё это можно убрать, обратившись к ветке реестра HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer. Там необходимо создать параметр ClearRecentDocsOnExit со значением 01 00 00 00. При выключении компьютера все списки будут очищаться.
Вместе с ОС обычно стартует определенное количество программ, иногда необходимых (таких как антивирус), а иногда и лишних, тем более, что вирус так же может стартовать с Windows. Как правило, папка Автозагрузка в меню "Пуск" может решить некоторые задачи, но для полного контроля за программами с автозапуском необходио прогуляться в реестр: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run. Здесь можно удалить программы, которые стартуют вместе с ОС. Немного легче будет запустить утилиту Msconfig и сделать необходимые установки на вкладке Автозагрузка (StartUp).
Компьютер РїРѕРґ управлением Windows XP необходимо сконфигурировать таким образом, чтобы предотвратить доступ анонимно регистрирующихся пользователей РєРѕ всем ресурсам. Рто можно сделать РІ ветке [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] поменяв параметр "restrictanonymous"=dword:00000000 РЅР° 00000001.
"Голубой экран смерти" - печально известная для пользователей Windows вещь. РќРѕ РёРЅРѕРіРґР° даже РѕРЅР° может определенным образом помочь. Можно вызвать этот пресловутый экран путем нажатия сочетания определенных клавиш, тем самым мгновенно уничтожив РІСЃСЋ информацию РІ оперативной памяти, файле подкачки, РІРѕ временных файлах. Рта функция может помочь, РєРѕРіРґР° необходимо мгновенное стирание информации (Неожиданный РІРёР·РёС‚ специалистов РёР· ФСБ :-), например). Чтобы осуществить это необходимо РІ ветке реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i8042prt\Parameters создать параметр DWord CrashOnCtrlScroll Рё присвоить ему значение 1. Рё теперь РїСЂРё двухкратном нажатии Scroll Lock СЃ удерживаемой правой клавишей Ctrl система впадет РІ глубокий даун.
РРЅРѕРіРґР° необходимо запретить Windows XP защищать системные файлы (System File Protection). Рто необходимо РїСЂРё установке новых Logons или Boot-screens, например. РќРѕ надо оценивать Рё определенную долю СЂРёСЃРєР°, связанной СЃ сзапретом защищать системные файлы. Устанавливаемые программы теперь РјРѕРіСѓС‚ заменить некоторые библиотеки системы или пользователь может сам удалить важный файл. Для того, чтобы отключить систему защиты файлов необходимо РІ реестре РїРѕ адресу [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] заменить имеющееся значение параметра
"SFCDisable" на новое значение: dword:ffffff9d.