- 发帖
- 16065
- 今日发帖
- 最后登录
- 2021-06-28
|
图片: 直接运行“优化.bat”就可以自动完成WINDOWS XP的优化。
所做的修改有: 一、IE安全设置(导入了“IE优化.reg”) 关闭了安全internet里的7个activex,3个脚本,iframe加载和匿名登陆等。 在隐私里阻止所有Cookie和设置阻止弹出窗口为中。 内容里取消所有自动完成。 高级里阻止了脚本调试、自动更新和清除缓存等部分选项。 手动设置方法: “IE”-->“工具”-->“internet选项”-->“安全”-->“internet”-->“自定义级别” “IE”-->“工具”-->“internet选项”-->“隐私”-->“阻止所有COOKIE” “IE”-->“工具”-->“internet选项”-->“内容”-->“自动完成” “IE”-->“工具”-->“internet选项”-->“高级” 二、文件夹-选项-查看中关闭部分选项(导入了“文件夹选项.reg”) 选择“不缓存缩略图” 关闭“简单文件共享” 显示所有文件 显示扩展名 关闭了“自动搜索网络文件夹和打印机”等项。 手动设置方法:“我的电脑”-->“工具”-->“文件夹选项”-->“查看” 三、关闭了部分多余的服务(通过“服务优化.bat”完成) 关闭的服务有: 1. Alerter 2. Application Layer Gateway Service 3. ClipBook 4. Computer Browser 5. Distributed Transaction coordinator 6. Distributed Link Tracking Client 7. Error reporting service 8. fast user switching 9. help and support 10. Human Interface Device Access 11. IMAPI CD-Burning COM Service 12. Indexing Service 13. Internet Connection Firewall 14. messenger 15. MS Software Shadow Copy Provider 16. Net Logon 17. Netmeeting Remote Desk sharing 18. Network DDE 19. Network DDE DSDM 20. Network Location Awareness 21. NT LM Security Support Provider 22. performance logs and alerts 23. Portable Media Serial Number 24. Protected Storage 25. QoS RSVP 26. Remote Desktop Help session Manager 27. Remote Procedure Call LOCATOR 28. Remote Registry 29. Routing and Remote Access 30. secondary logon 31. Security Center 32. Server 33. Smart Card 34. SSDP Discovery service 35. System Event Notification 36. system restore service 37. task scheduler 38. tcp/ip netbios helper 39. Telnet 40. terminal services 42. Volume Shadow Copy 43. WebClient 44. Windows Time 45. WMI Performance Adapter 手动设置方法:“我的电脑”-->“右键,管理”-->“服务和应用程序”-->“服务”-->相应服务双击-->“启动类型”-->“禁用” 四、删掉了部分网络组件(在“优化.bat”内完成) 1.删除“MICROSOFT 文件和打印共享” 外部命令:netcfg -u ms_server 2.删除“MICROSOFT 网络客户端” 外部命令:netcfg -u ms_msclient 3.删除“QOS数据包计划程序” 外部命令:netcfg -u ms_psched 手动设置方法:“网上邻居”-->“右键,属性”-->“本地连接”-->“右键,属性”-->选择相应的项目-->“卸装” 五、其它优化(部分在“优化.bat”内完成,部分在“其它.reg”内完成) 1. 删除ipc$空连接,通过“其它.reg”完成 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "restrictanonymous"=dword:00000001 2. 消除默认共享,通过“其它.reg”完成 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] "AutoSharewks"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters] "SMBDeviceEnabled"=dword:00000000 3. 关闭135端口,通过“其它.reg”完成 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole] "EnableDCOM"="N" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc] "DCOM Protocols"=hex(7):6e,00,63,00,61,00,63,00,6e,00,5f,00,73,00,70,00,78,00,\ 00,00,00,00,00,00 4. 清除内存中不被使用的DLL文件,通过“其它.reg”完成 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer] "AlwaysUnloadDll"=dword:00000001 5. 防止页面文件泄密,通过“其它.reg”完成 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management] "ClearPageFileAtShutdown"=dword:00000001 6. 密码填写不能自动化,通过“其它.reg”完成 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\network] "DisablePasswordCaching"=dword:00000001 7. 关闭系统自动播放功能,通过“其它.reg”完成 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDriveTypeAutoRun"=dword:000000bd 8. 禁用Dr. Watson,通过“其它.reg”完成 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug] "Auto"="0" 9. 取消“磁盘空间不足”通知,通过“其它.reg”完成 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoLowDiskSpaceChecks"=dword:00000001 10. 关闭休眠,通过“其它.reg”完成 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power] "Heuristics"=hex:05,00,00,00,00,01,00,00,00,00,00,00,00,00,00,00,3f,42,0f,00 删除休眠文件hiberfil.sys attrib -r -a -s -h c:\hiberfil.sys del c:\hiberfil.sys /q 11. 关闭远程桌面,通过“其它.reg”完成 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server] "fAllowToGetHelp"=dword:00000000 "fDenyTSConnections"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "3389:TCP"="3389:TCP:*:Disabled:@xpsp2res.dll,-22009" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "3389:TCP"="3389:TCP:*:Disabled:@xpsp2res.dll,-22009" 12. 关闭“自动发送错误报告”功能,通过“其它.reg”完成 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting] "DoReport"=dword:00000000 "ShowUI"=dword:00000001 13. 禁止windows创建转储文件,通过“其它.reg”完成 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl] "CrashDumpEnabled"=dword:00000000 14. 删除部分已有自启动项 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IMJPMIG8.1"=- "PHIME2002ASync"=- "PHIME2002A"=- 15. 取消压缩文件夹支持 regsvr32 /u zipfldr.dll 16. 取消Windows XP中视频文件的预览文件 regsvr32 /u shmedia.dll 17. 禁用FSO(FileSystemObject) regsvr32 /u scrrun.dll 18. 禁用Guest账号 net user guest /active:no
补充说明:自己手动导入“IE增强.reg”文件将在“IE”-->“工具”-->“internet选项”-->“安全”中显示“我的电脑”选项,并且这的“我的电脑”中的设置已经和“internet”里的一样禁用了7个activex,3个脚本,iframe加载和匿名登陆等。安全性是加强了,不过你自己电脑里的activex控件和一些脚本也不可以运行了。比如“我的电脑”-->“右键,管理”-->“服务和应用程序”-->“服务”将由于activex控件被禁用而无法显示。有的程序中要用到activex控件和脚本功能的地方也将失效。自己取舍! 自己手动导入“IE恢复.reg”文件将取消“IE优化.reg”和“IE增强.reg”对IE设置所做的更改。并把IE恢复为默认设置。[ 此帖被zhb_3448在2009-02-11 11:50重新编辑 ]
|