- Файлы реестра (REG) в Windows
- Что такое REG файл?
- Безопасно ли запускать reg файлы?
- Как создать reg файл?
- Как запустить reg файл?
- Полезные хаки реестра Windows 10 для оптимизации
- Полезные хаки реестра Windows 10 для оптимизации Windows
- Доступ к реестру Windows
- Показать подробную информацию при запуске
- Открытие последнего активного окна на панели задач
- Отключить встряхивание при сворачивании
- Добавьте свои собственные приложения в контекстное меню
- Измените приложения и настройки Windows на темный режим
- Удалите боковую панель Центра действий Windows 10
- Удалите кнопку OneDrive из проводника файлов
- Автоматически удалять Pagefile.sys при завершении работы
- Настройте анимацию меню
- Отключите задержку запуска Windows
- Заключение
- Прокачай десятку! Настраиваем Windows 10 для безопасной и комфортной работы
- Содержание статьи
- WARNING
- Бэкапим реестр
- Получаем доступ к реестру
- Метод 1 — через regedit
- Метод 2 — через штатную утилиту SubInACL
- Метод 3 — через стороннюю бесплатную утилиту SetACL
- Отключаем Кортану
- Отключаем сбор данных
- Отключаем небезопасные сервисы
- Продолжение доступно только участникам
- Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте
- Вариант 2. Открой один материал
- Андрей Васильков
Файлы реестра (REG) в Windows
Что такое REG файл?
Reg файл — это текстовый файл определенной структуры с расширением .reg, который содержит ключи реестра и служит для быстрого управления ключами реестра. При помощи reg-файла можно удалять, создавать ключи реестра и параметры с определенными значениями. Reg-файлы очень удобны для переноса настроек программ между компьютерами, создания резервных копий настроек программ с последующим их восстановлением за пару щелчков мыши.
Безопасно ли запускать reg файлы?
Т.к. при запуске reg-файла он может модифицировать реестр вашей ОС, то при запуске вредоносного reg-файла могут быть очень печальные последствия, начиная от установки нежелательного ПО и вирусов, до выхода из строя операционной системы и кражи ваших личных данных. Поэтому ответ на вопрос о безопасности запуска зависит от того, насколько вы доверяете источнику, от которого получили данный reg-файл. Если это какой-нибудь авторитетный сайт, то вероятность того, что он окажется зловредным сильно ниже, чем какая-нибудь файлопомойка. Также стоит как минимум открыть такой текст текстовым редактором и посмотреть, что же он делает.
Как создать reg файл?
Для того, чтобы создать свой собственный reg-файл, необходимо проделать следующее:
- Открываем любой простой текстовый редактор, например Блокнот.
- Файл обязательно должен начинаться со следующей строчки:
- Далее можно поместить необходимое содержимое реестра, например:
По умолчанию, все параметры создают типа REG_SZ. Если же нужно задать другой тип, то он обозначается прямо перед значением параметра, например:
так мы создадим DWORD параметр, равный 1.
Затем нажимаем сохранить, и созданный текстовый файл будет сохранен как файл для реестра.
Как запустить reg файл?
После того, как вы создали свой собственный reg-файл или же скачали уже готовый из интернета, его необходимо запустить, чтобы он внес изменения в ваш реестр. Для этого достаточно дважды щелкнуть левой кнопкой мыши на нужный .reg файл в проводнике. Альтернативным вариантом запуска (чтобы случайно не запустить что то не то, например, в том случае, если в папке много файлов) может являться запуск reg-файла в 2 этапа. Сначала выделяем нужный файл левой кнопкой мыши, далее нажимаем на правую кнопку мыши, чтобы вызвать контекстное меню, и в нем уже выбираем пункт меню Слияние.
Для примера предположим, что у нас есть уже готовый файл sysadmin.reg, который лежит в папке test на диске C:\.
Далее, в зависимости от настроек контроля учетных записей в вашей ОС, может появится информационное сообщение:
Для запуска reg-файла необходимо ответить «Да»
И наконец само сообщение, которое предупреждает о возможной опасности запуска reg-файлов из неизвестных источников. Отвечаем «Да» и reg-файл будет запущен.
Для запуска reg-файла необходимо ответить «Да»
В случае, если он будет успешно выполнен, будет показано вот такое информационное сообщение:
Полезные хаки реестра Windows 10 для оптимизации
Полезные хаки реестра Windows 10 для оптимизации Windows
Реестр Windows содержит все настройки для настройки работы с Windows и устранения мелких неприятностей, которые Microsoft ошибочно предполагает, что каждый пользователь будет использовать. От изменения дизайна Windows до разблокировки скрытых функций, есть все настройки. Чтобы помочь вам улучшить работу с Windows 10, вот несколько способов взлома реестра Windows 10, которые стоит попробовать.
Предупреждение. При работе с реестром вы можете повредить Windows. Рекомендуется точно следовать инструкциям и не возиться, если вы не знаете, что делаете. На всякий случай создайте резервную копию реестра, прежде чем вносить какие-либо изменения.
Доступ к реестру Windows
Поскольку все твики требуют поездки в реестр Windows, важно знать, как получить доступ к реестру. Нажмите клавиши Win + R и введите regedit в открывшемся диалоговом окне «Выполнить». Нажмите «ОК», и откроется реестр Windows.
Показать подробную информацию при запуске
Если ваш компьютер испытывает замедления или необъяснимые сбои, то вам следует уделить первоочередное внимание диагностике причин этих проблем. Один из возможных способов сделать это — установить режим запуска Windows 10 в подробный режим, который даст вам гораздо более подробную разбивку процессов, происходящих на вашем ПК при загрузке.
Чтобы активировать это, перейдите к следующему разделу реестра:
Затем щелкните правой кнопкой мыши пустое место в правой панели, затем выберите «Создать — & gt, DWORD» (32-разрядный ) Значение.
Назовите значение VerboseStatus, щелкните его правой кнопкой мыши, затем выберите «Изменить» и в поле «Значение» введите 1.
Открытие последнего активного окна на панели задач
Способ, которым Windows 10 организует открытые приложения, объединяет все открытые окна данного приложения под одним и тем же значком на панели задач, который вы затем нажимаете, чтобы вызвать миниатюры всех открытых окон, содержащихся в них.
Это достаточно полезно, но вы можете предпочесть его, если щелкнув по значку на панели задач, вы попадете прямо к последнему окну, которое вы открыли в приложении, и вырежьте изображение.
Для Сделайте это, перейдите в редактор реестра и перейдите по адресу:
Здесь щелкните правой кнопкой мыши пустое место на правой панели, выберите Новое — & gt, DWORD (32-разрядное) значение, затем назовите его LastActiveClick. Щелкните правой кнопкой мыши вновь созданную запись реестра и измените значение данных на 1.
Отключить встряхивание при сворачивании
Aero Shake — это функция, представленная в Windows 7, которая позволяет свернуть окна, выбрав одно из них, которое вы хотите оставить открытым, и встряхнуть их. Возможно, вы даже не поняли, что у вас есть эта функция, но теперь, когда вы знаете, вы можете ее не захотеть.
Чтобы удалить ее:
Перейдите в regedit и перейдите по адресу:
Здесь щелкните правой кнопкой мыши пустое место на правой панели, выберите «Создать» — & gt, DWORD (32-разрядная версия) затем назовите его DisallowShaking.
Дважды щелкните вновь созданную запись, затем измените число в поле «Значение» на 1 и нажмите «ОК». Больше никаких встряхиваний!
Добавьте свои собственные приложения в контекстное меню
Контекстное меню — это хорошо, но чтобы действительно взять его под контроль, вы можете создать разделы реестра, чтобы добавить в него определенные приложения. Хорошо используйте Блокнот в качестве примера.
2. В папке оболочки щелкните правой кнопкой мыши и создайте новый ключ с именем «Блокнот», затем в нем создайте ключ с именем «команда». В папке с ключом команды щелкните правой кнопкой мыши строку «По умолчанию», затем в поле «Значение» введите notepad.exe.
Это так. Теперь закройте редактор реестра, щелкните правой кнопкой мыши на рабочем столе, и вы увидите, что Блокнот появился прямо в контекстном меню.
Измените приложения и настройки Windows на темный режим
Спорят о том, здоровее ли для вас чтение белой надписи на темном фоне или темной надписи на светлом фоне, но если вы находитесь в первом лагере, то вы можно использовать реестр для активации Dark Mode в Windows.В редакторе реестра перейдите по адресу:
(Чтобы ускорить процесс, вы можете скопировать и вставить каталоги реестра из этой статьи прямо в панель в верхней части окна редактора реестра.)
Щелкните правой кнопкой мыши пустое место на правой панели, выберите New — & gt, DWORD и назовите его AppsUseLightTheme. После того как вы создали его, вам не нужно менять значение. Просто перезагрузите компьютер, и у вас будет включена темная тема.
Удалите боковую панель Центра действий Windows 10
Боковая панель Центра действий Windows 10 предлагает удобные кнопки быстрого доступа и уведомления. Однако, если вы считаете, что эти кнопки не нужны и вам неудобно, когда боковая панель занимает половину экрана при ее открытии, вы можете просто отключить ее. В редакторе реестра перейдите по адресу:
Дважды щелкните «UseActionCenterExperience» на правой панели, а затем измените его значение на «0.». После перезагрузите ПК, и вы увидите, что Центр действий Боковая панель исчезнет, а панель уведомлений станет намного чище и меньше по размеру.
Удалите кнопку OneDrive из проводника файлов
Если вы не используете OneDrive или не перешли на другую облачную службу хранения после того, как Microsoft решила понизить версию своих пакетов хранения, то нет смысла в том, чтобы ее значок висел в ПроводникНа следующем рисунке показано, как от него избавиться. В редакторе реестра перейдите по адресу:
Дважды щелкните System.IsPinnedToNameSpaceTree в правой панели и измените его значение на правую панель. «0.» Это немедленно удалит значок OneDrive. Если нет, перезагрузите компьютер. Кроме того, вы также можете полностью удалить OneDrive или переместить OneDrive на другой локальный диск, если он занимает место.
Автоматически удалять Pagefile.sys при завершении работы
Pagefile.sys действует как виртуальное ОЗУ, которое Windows использует в качестве ОЗУ для хранения программ, которые не используются, таким образом оказывая меньшее давление на фактическую ОЗУ. Хотя отключать его не рекомендуется, вы можете удалить его, чтобы сэкономить место, а также избежать любых уязвимостей. Размер файла подкачки в основном близок к размеру вашей фактической оперативной памяти, поэтому он может занимать много места в зависимости от вашей оперативной памяти. Когда он настроен на удаление с выключением, вы сэкономите место, но за счет увеличения времени выключения. В редакторе реестра перейдите по адресу:
ComputerHKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory Management
Нажмите «Управление памятью», а затем дважды щелкните «ClearPageFileAtShutDown» на панели справа. Установите значение «1» и перезагрузите компьютер. Каждый раз, когда вы выключаете компьютер, файл подкачки будет удален. Не беспокойтесь — он будет создан заново при необходимости.
Настройте анимацию меню
Вы также можете настроить анимацию меню, чтобы они выглядели быстрее. Если у вас более медленный компьютер, то более быстрая анимация должна облегчить навигацию. Я написал подробную статью о том, как настраивать и отключать анимации меню, вы можете обратиться к ней, чтобы узнать, как выполнить эту настройку реестра.
Отключите задержку запуска Windows
Windows устанавливает небольшую задержку при запуске, чтобы помочь приложениям, запускающимся с Windows, проходить процесс плавно и, чтобы вы могли начать работу с гладкого рабочего стола без задержек. Однако, если у вас не так много загрузочных приложений, например, если вы отключили загрузочные приложения, эта задержка может оказаться ненужной. Вы можете отключить эту задержку, чтобы ускорить запуск Windows. В редакторе реестра перейдите по адресу:
Щелкните правой кнопкой мыши «Explorer» и выберите «Key» в разделе «New». Как только новый ключ создан, переименуйте его в «Serialize».
Если ключ «Serialize» уже создан под ключом «Explorer», то есть нет необходимости проходить через вышеуказанный процесс. После этого щелкните правой кнопкой мыши на «Сериализация» и выберите «Значение DWORD» из опции «Новый». Ключ DWORD Value будет создан на панели справа. Переименуйте этот ключ в «StartupDelayInMSec» и убедитесь, что его значение установлено в «0». Теперь вы должны заметить небольшое увеличение времени запуска Windows.
Заключение
Изменения в реестре — это не единственный способ повысить производительность Windows 10. У нас также есть список многих других настроек Windows 10, которые вы можете проверить. Скажите, что вы хотите о Windows, его возможности глубоко укоренились. Если у вас есть другие хитрости в реестре или взломы Windows, поделитесь ими в комментариях.
Прокачай десятку! Настраиваем Windows 10 для безопасной и комфортной работы
Содержание статьи
WARNING
Прежде чем экспериментировать с реестром и службами, советуем создать точку восстановления, а еще лучше — сделать полный бэкап системного раздела.
Бэкапим реестр
Один из способов сделать бэкап реестра — это запустить в консоли REG EXPORT.
Такой командой мы задаем создание файла hklm_backup.reg со всей информацией из ветки HKEY_LOCAL_MACHINE . Аналогично повторяем команду для других веток реестра (см. скриншот).
Создаем бэкап реестра
Так же можно бэкапить отдельные ключи перед их изменением. Если что-то пойдет не так, ты всегда откатишь изменения простым запуском .reg-файла.
Получаем доступ к реестру
Программисты наклепали десятки разных твикеров системы. Все они обещают чудеса и работают непрозрачно, но реально все их функции сводятся к трем простым вещам:
- изменению отдельных ключей реестра;
- остановке невостребованных служб;
- удалению или добавлению заданий планировщика.
Часто эти процедуры взаимосвязаны. Например, запущенная служба не даст удалить свой ключ реестра или автоматически восстановит отмененное задание в планировщике. Поэтому мы рассмотрим каждую задачу подробно, не ограничиваясь стандартными рекомендациями.
Начнем с получения доступа к реестру. Это отдельная проблема в новых Windows, особенно десятой версии. По умолчанию администратор не может изменить значения ключей во многих ветках реестра или удалить файлы по своему усмотрению. Он вроде как хозяин, но не совсем.
Типичная схема управления привилегиями доступа Windows удивляет линуксоида тем, что система имеет более высокие полномочия, чем любой аккаунт в группе админов. В дефолтных настройках SYSTEM может все, а Administrators — только дозволенное.
Исправить это недоразумение можно разными «хакерскими» способами, но большинство из них оставляют брешь в системе и снижают безопасность вместо того, чтобы ее повышать. Поэтому рассмотрим более аккуратные методы. Независимо от объекта (ключа реестра, файла, каталога) сначала придется стать его владельцем и лишь затем назначать себе права доступа.
Метод 1 — через regedit
Удобство этого метода в том, что в нем не требуется дополнительно устанавливать какой-либо софт. Неудобство — в необходимости задавать разрешения для каждого конкретного ключа через графическую оболочку. Хотя кому-то это, наоборот, покажется удобным.
Меняем владельца для Кортаны
Просто запускаем от админа regedit, выделяем желаемый ключ и в контекстном меню (вызывается правым кликом мыши) переходим в параметр «Разрешения» (Permissions), где меняем владельца и затем прописываем любые разрешения.
Задаем разрешения для изменения настроек Кортаны
Метод 2 — через штатную утилиту SubInACL
Скачиваем утилиту SubInACL с сайта Microsoft. В списке поддерживаемых ОС нет Windows 10, но пусть тебя это не смущает. Проверяли, работает. Просто помни, что программу надо запустить из консоли от имени администратора. Для этого удобнее сначала скопировать SubInACL.exe в системный каталог Windows ( %Windir%\System32\ ), чтобы не вбивать каждый раз путь до исполняемого файла.
Копируем SubInACL в системный каталог
Далее для SubInACL нужно указать имя модифицируемого объекта, его тип и желаемое действие. Объект может быть одного из следующих типов: файл (file), каталог (folder), определенный ключ реестра (keyreg) или запись реестра со всеми ее дочерними ключами (subkeyreg).
Как обычно: прежде чем назначать права объекту, нужно стать его владельцем. Два действия легко объединить в одну команду, перечислив их через пробел. Например, следующая команда сначала сделает группу «Администраторы» владельцем ключа AutoLogger (он отвечает за трассировку событий, происходящих на начальных этапах загрузки ОС), а затем предоставит админам полный доступ к нему.
Вместо XTester подставь везде имя своей учетной записи.
Используя объекты типа subkeyreg , легко полностью разблокировать реестр. Просто перечисли его корневые ветки по образцу ниже:
Пример использования SubInACL
Аналогично в одну команду становимся владельцами всех файлов и каталогов на указанном диске.
Метод 3 — через стороннюю бесплатную утилиту SetACL
В целом метод аналогичен использованию штатной утилиты SubInACL. Отличия — минимальные.
Распаковываем архив и копируем из него файл SetACL.exe в каталог %Windir%\System32 (или 64). Потом запускаем консоль от админа и вызываем SetACL. Полный синтаксис использования этой утилиты описан в руководстве. Краткая справка вызывается при запуске с ключом help .
Логика утилиты та же, что и у SubInACL: нужно указать имя объекта, его тип и действие. Только в случае SetACL это лучше делать отдельными командами. Например, команда ниже сделает указанного пользователя (XTester) владельцем ключа автологгера.
Следующая же команда предоставит указанной учетке полный доступ к этому ключу реестра, то есть позволит изменять его.
Используем SetACL для задания прав доступа
После того как ты получил возможность менять любые ключи реестра, самое время приступить к его модификации.
Отключаем Кортану
Кортана сильно интегрирована в систему. Она связана со службой поиска, политиками приватности и так далее. Поэтому записей о ней в реестре много, и с каждым билдом Windows 10 их становится все больше.
После «разблокировки» реестра любой ключ легко менять через regedit. Когда их много, удобнее создать батник и поменять их все скопом из консоли.
Отключаем сбор данных
Под видом сбора «диагностических» данных Windows 10 передает в Microsoft гигабайты данных, среди которых могут оказаться и конфиденциальные. По сути это что-то вроде встроенного кейлоггера.
Чтобы избавиться от этой пакости, сначала останавливаем фоновые службы. Это можно сделать через оснастку services.msc или прямо из консоли.
Останавливаем службу телеметрии
Отключаем автостарт службы телеметрии
Изменяем любые ключи реестра через консоль или regedit
Далее по аналогии останавливаем службы и запрещаем их автозапуск:
- diagnosticshub.standardcollector.service;
- DcpSvc;
- WerSvc;
- PcaSvc;
- DoSvc;
- WMPNetworkSvc.
Список служб всегда подбирается индивидуально, но в первую очередь мы последовательно отключаем:
- DiagTrack (служба отправки «диагностических» данных);
- Diagnostics Hub Standard Collector (служба сборщика центра «диагностики» Microsoft);
- dmwappushservice (служба маршрутизации push-сообщений WAP).
Теперь пора править реестр.
Просто сохрани все в виде скрипта (.bat или .cmd) и закомментируй те строки, которые считаешь лишними на конкретном компьютере.
Если хочешь узнать больше о шпионских замашках Windows 10, прочти эти статьи:
Отключаем небезопасные сервисы
Любой сервис теоретически небезопасен, но есть известный перечень служб, которые оставляют в Windows 10 зияющие дыры. Остановить и отключить их автозагрузку можно также через net stop и sc config . Я просто перечислю их здесь, чтобы не перегружать статью командами с повторяющимся синтаксисом:
Если ты используешь Windows 10 на компьютере, то лучше отключить и бесполезный сбор информации с датчиков мобильных устройств:
Продолжение доступно только участникам
Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее
Вариант 2. Открой один материал
Заинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя! Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.
Андрей Васильков
редактор, фронемофил, гик, к. м. н. и т. п.