Настройка архивации данных

Настройка архивации данных

По умолчанию инструмент архивации данных Windows уведомляет пользователей о необходимости своей настройки. Уведомления могут появиться в Центре поддержки, если инструмент архивации данных Windows не был настроен в течение семи дней, или когда пользователь подключает внешний жесткий диск.

Если включать инструмент архивации данных Windows не планируется, и вместо него пользователям будет предложено решение для архивации стороннего разработчика, уведомления инструмента архивации данных Windows следует отключить.

Это можно сделать при помощи реестра. Создайте вручную раздел HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsBackup и создайте в нем параметр DWORD DisableMonitoring со значением 1. Если значение параметра равно 0 или если этот раздел отсутствует, инструмент архивации данных Windows будет выводить для пользователя уведомления о необходимости своей настройки.

Также этой настройке посвящена статья в Technet – Настройка архивации данных

...

Защитник Windows

Защитник Windows

Microsoft SpyNet

Настройки присоединения к сообществу Microsoft SpyNet вы можете также указать при помощи системного реестра:

 ;Присоединиться к сообществу SpyNet [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\SpyNet] "SpyNetReporting"=dword:00000001 ;Присоединиться в роли обычного участника ;"SpyNetReporting"=dword:00000001 ;Присоединиться в роли опытного участника ;"SpyNetReporting"=dword:00000002 ;Не присоединяться "SpyNetReporting"=dword:00000000 

По умолчанию программа Защитник Windows выполняет быструю проверку каждый день в восемь часов вечера. Вы можете изменить периодичность, время и еще множество настроек, перейдя в окно параметров программы.

Автоматическая проверка

На вкладке «Автоматическая проверка» вы можете задать тип и частоту выполнения проверки на компьютере.

Сняв флажок «Автоматически проверять компьютер», вы полностью отключаете защиту компьютера. В раскрывающихся списках «Частота», «Примерное время» и «Тип» вы можете изменять значения, которые указаны по умолчанию. Такого же результата вы можете добиться, изменив различные параметры в системном реестре:

 ;Автоматически проверять компьютер - частота [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "ScheduleDay"=dword:00000000 ;Еженедельно ;"ScheduleDay"=dword:00000000 ;Понедельник ;"ScheduleDay"=dword:00000002 ;Вторник ;"ScheduleDay"=dword:00000003 ;Среда ;"ScheduleDay"=dword:00000004 ;Четверг ;"ScheduleDay"=dword:00000005 ;Пятница ;"ScheduleDay"=dword:00000006 ;Суббота ;"ScheduleDay"=dword:00000007 ;Воскресенье ;"ScheduleDay"=dword:00000001 ;Примерное время (Пример - 09-00) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "ScheduleTime"=dword:0000021c ;Тип [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "ScanParameters"=dword:00000001 ;Быстрая проверка ;"ScanParameters"=dword:00000001 ;Полная проверка ;"ScanParameters"=dword:00000002 

Если установить флажок «Проверить на наличие установленных обновлений перед проверкой», то перед автоматической проверкой компьютера будет запускаться обновление. Также эту опцию можно установить с помощью реестра:

 ;Проверить на наличие установленных обновлений перед проверкой [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "CheckForSignaturesBeforeRunningScan"=dword:00000001 

Установив флажок на опции «Запускать проверку только в состоянии простоя», проверка будет выполняться только в том случае, если на момент автоматической проверки не будет выполняться никаких активных действий. Это также можно выполнить средствами системного реестра:

 ;Запускать проверку только в состоянии простоя [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "ScanOnlyIfIdle"=dword:00000001 

На вкладке действия по умолчанию, вы можете установить действия, которые будут выполняться при обнаружении шпионских или потенциально опасных программ для всех предусмотренных в Защитнике Windows уровней опасности. Для каждого из уровней доступны следующие действия: «Рекомендуемое действие на основе определений», «Удалить» или «Карантин»

Также доступна установка действий средствами реестра:

 ;Высокий уровень опасности [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Threats\ThreatSeverityDefaultAction] "5"=dword:00000003 ;Рекомендуемое действие на основе определений ;"5"=- ;Удалить ;"5"=dword:00000003 ;Карантин ;"5"=dword:00000002 ;Высокий уровень опасности [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Threats\ThreatSeverityDefaultAction] "4"=dword:00000003 ;Рекомендуемое действие на основе определений ;"4"=- ;Удалить ;"4"=dword:00000003 ;Карантин ;"4"=dword:00000002 ;Средний уровень опасности [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Threats\ThreatSeverityDefaultAction] "2"=dword:00000003 ;Рекомендуемое действие на основе определений ;"2"=- ;Удалить ;"2"=dword:00000003 ;Карантин ;"2"=dword:00000002 ;Разрешить ;"2"=dword:00000006 ;Низкий уровень опасности [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Threats\ThreatSeverityDefaultAction] "1"=dword:00000003 ;Рекомендуемое действие на основе определений ;"1"=- ;Удалить ;"1"=dword:00000003 ;Карантин ;"1"=dword:00000002 ;Разрешить ;"1"=dword:00000006 

Установив флажок «Применить рекомендуемые действия», программа Защитник Windows не будет вам выдавать запрос, а начнет сразу выполнять те действия, которые вы выставили в этом диалоге.

Также вы можете это сделать средствами реестра:

 ;Применить рекомендуемые действия [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableRoutinelyTakingAction"=dword:00000001 

На вкладке «Защита в реальном времени», для того чтобы предотвратить запуск шпионских и потенциально опасных программ на компьютере, установите флажок «Использовать защиту в реальном времени». Средствами реестра это реализовывается следующим образом:

 ;Использовать защиту в реальном времени [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection] "DisableRealtimeMonitoring"=dword:00000000 

Помимо этого вы можете установить флажки «Проверка загруженных файлов и вложений» и «Проверять выполняемые на компьютере программы» для выполнения соответствующих действий. Также это можно сделать при помощи системного реестра:

 ;Проверка загруженных файлов и вложений [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection] "DisableIOAVProtection"=dword:00000000 ;Проверять выполняемые на компьютере программы [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection] "DisableOnAccessProtection"=dword:00000000 

На вкладке «Исключенные файлы и папки» нажав на кнопку «Добавить» и выбрав из диалога «Обзор файлов и папок» определенные файлы или папки, вы можете исключить их из объектов для сканирования. Это также можно сделать при помощи системного реестра, где в названии параметра «ИМЯ_ПАПКИ» нужно ввести полный путь к папке или файлу, который будет исключен из сканирования.

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths] "ИМЯ_ПАПКИ"=dword:00000000 

Во вкладке «Исключенные типы файлов» вы можете добавлять расширения, которые не будут сканироваться. Добавляя только расширение файлов, в формате «*.jpg», операционная система автоматически определит тип файлов и добавит их в список. При помощи реестра исключать типы файлов можно следующим образом:

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions] "JPG"=dword:00000000 "PNG"=dword:00000000 "PS1"=dword:00000000 

На вкладке «Подробно» вы можете выбрать пять дополнительных вариантов для проверки вашего компьютера:

    Проверять архивные файлы Проверять электронную почту Проверять съемные носители Использовать эвристику Создание точки восстановления

Все эти параметры можно настроить при помощи системного реестра следующим образом:

 ;Проверять архивные файлы [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "DisableArchiveScanning"=dword:00000000 ;Проверять сообщения электронной почты [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "DisableEmailScanning"=dword:00000000 ;Проверять съемные носители [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "DisableRemovableDriveScanning"=dword:00000000 ;Использовать эвристику [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "DisableHeuristics"=dword:00000000 ;Создать точку восстановления [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Scan] "DisableRestorePoint"=dword:00000000 

На последней вкладке параметров Защитника Windows «Администратор» вы можете полностью отключить программу, сняв флажок на опции «Использовать эту программу», а также в журнале административной учетной записи отображать все шпионские и потенциально опасные программы для всех пользователей текущего компьютера при помощи опции «Показать элементы всех пользователей компьютера». Эти действия вы можете выполнить при помощи реестра:

 ;Использовать эту программу [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableAntiSpyware"=dword:00000000 ;Показать элементы всех пользователей компьютера [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\UX Configuration] "DisablePrivacyMode"=dword:00000001 

Данные настройки доступны через интерфейс программы Защитник Windows.

В статье использовались материалы Использование Защитника Windows

Автозагрузка

Автозагрузка

Что скрывается в автозагрузке?

Существует несколько способов прописать программу в автозагрузку. Самый простой – скопировать программу или ярлык в папку Автозагрузка. Но существует другой способ – через реестр. Этим способом часто пользуются вредоносные программы (вирусы, трояны, шпионы)

Сперва откройте раздел HKLM\Software\Microsoft\Windows\CurrentVersion.

Найдите там подразделы Run, RunOnce В этих разделах есть строковые ключи (некоторые разделы пустые), отвечающие за запуск программ. Название ключа может быть произвольным, а в качестве значения у них указывается запускаемая программа, если надо – то с параметрами. Обратите внимание на разделы, в названии которых присутствует “Once”. Это разделы, в которых прописываются программы, запуск которых надо произвести всего один раз. Например, при установке новых программ некоторые из них прописывают туда ключи, указывающие на какие-нибудь настроечные модули, которые запускаются сразу после перезагрузки компьютера. Такие ключи после своего запуска автоматически удаляются.

Внимательно проверьте, что за программы у вас запускаются. Подумайте, все ли они нужны вам при загрузке и лишнее просто удалите. Это позволит значительно ускорить загрузку Windows.

В разделе HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion есть только два подраздела, отвечающие за автозагрузку: Run и Runonce. Изначально они пустые, так что все записи сделаны другими программами

Запрет на автозагрузку

Запрет на автозагрузку

Существуют способы наложения запрета на автозагрузку программ через записи в реестре, указанные выше. Используются параметры типа DWORD. Все параметры должны храниться в разделе HKLMSoftware\Microsoft\Windows\CurrentVersion\Policies\Explorer

Для запрета запуска программ, прописанных в подразделе Run раздела LOCAL MACHINE используется параметр DisableLocalMachineRun со значением 1. В этом случае система игнорирует содержимое списка Run, находящегося в LOCAL MACHINE.

Аналогично действует запрет списка Run Once для LOCAL MACHINE. За состояние этой политики отвечает параметр DisableLocalMachineRunOnce. Система игнорирует содержимое RunOnce в LOCAL MACHINE.

Для запрета списка Run раздела CURRENT USER используется параметр DisableCurrentUserRun.

Для запрета списка Run Once раздела CURRENT USER используется параметр DisableCurrentUserRunOnce

Bluetooth

Windows Mobile 5.0

Bluetooth

Можно ускорить работу Bluetooth на устройствах под управлением Windows Mobile 5.0. По умолчанию скорость порта для обратной совместимости жестко зафиксирована на 115 200 бит/с, в то время как сама Windows Mobile 5.0 может работать и на больших скоростях в зависимости от конкретного устройства. Войдите в раздел HKCU\Comm\RasBook\Название_соединения\DevCfg Он представляет собой массив значений. Стандартное значение 115 200 в шестнадцатеричном виде выглядит как 01.C2.00, а в памяти это записано в обратном порядке — 00.c2.01. Находим последовательность 00.c2.01 (13-й, 14-й и 15-й байты) и заменяем ее новым значением:

 256000 кбайт\с - 3E800 - 00.e8.03; 384000 кбайт\с - 5DC00 - 00.dc.05; 460800 кбайт\с - 70800 - 00.08.07; 921600 кбайт\с - E1000 - 00.10.0e. 

Это может быть особенно актуально, если вы выходите в Интернет через скоростную сотовую сеть EV-DO оператора «Скай Линк».

Подсказка для Панели управления

Подсказка для Панели управления

Для изменения текста подсказки, возникающей при подведении курсора к значку Панель управления, необходимо изменить текст в строковом параметре InfoTip в разделе HKCR\CLSID\{21EC2020-3AEA-1069-A2DD-08002B30309D}. Значение по умолчанию: @%SystemRoot%\system32\shell32.dll,-31361

Панель переключателя задач

Панель переключателя задач

Отключение панели переключателя задач

Чтобы отключить панель переключателя задач (который выводится по Alt+Tab), надо в разделе HKCU\Control Panel\Desktop присвоить строковому параметру CoolSwitch значение 0 (чтобы включить – значение 1).

Изменение числа строк и колонок

Чтобы изменить число строк и колонок, показываемое на панели переключателя задач (который выводится по Alt+Tab), надо в разделе HKCU\Control Panel\Desktop отредактировать значения строковых параметров CoolSwitchRows и CoolSwitchColumns соответственно.

Удаление значка Мои документы из Рабочего стола, Проводника и диалоговых окон открытия и открытия файлов

Удаление значка Мои документы из Рабочего стола, Проводника и диалоговых окон открытия и открытия файлов

Чтобы удалить значок Мои документы из Рабочего стола, Проводника и диалоговых окон открытия и открытия файлов, добавьте параметр типа DWORD {450D8FBA-AD25-11D0-98A8-0800361B1103} со значением 1 в раздел HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum

Контекстное меню кнопки Пуск

Контекстное меню кнопки Пуск

Если вы хотите запретить контекстное меню кнопки Пуск, позволяющее удалять, переименовывать и т. д., а также возможность перемещения пунктов меню методом drag-n-drop, то откройте раздел HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explоrer и создайте параметр NoChangeStartMenu типа DWORD со значением 1.

Все программы

Все программы

По умолчанию, меню Все программы содержит элементы не только из профиля текущего пользователя, но и из профиля Пользователи. Таким образом, если на компьютере работают несколько пользователей с разными вкусами, то меню сильно засоряется.

Небольшая подсказка: Значки к программам для меню Все программы располагаются по адресу: %SYSTEMDRIVE%\ProgramData\Microsoft\Windows\Start Menu\Programs.

Вы можете скрыть чужие значки из меню при помощи параметра типа DWORD NoCommonGroups в разделе HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, если присвоите ему значение 1.