При установке данного флажка параметру присваивается значение 4096. При снятии – 500.
• Enable Clear Type – включает сглаживание экранных шрифтов. Это делается присвоением значения 1 параметру REG_DWORD-типа FontSmoothingType, расположенному в ветви реестра HKEY_CURRENT_USERControl PanelDesktop.
• Disable Balloon Tips – запретить отображение всплывающих уведомлений в области уведомлений. При этом присваивается значение 0 параметру REG_DWORD-типа EnableBalloonTips, расположенному в ветви реестра HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced.
• Disable Windows Messenger – запретить запуск программы Windows Messenger. Для этого параметру REG_DWORD-типа PreventRun, расположенному в ветви HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftMessengerClient, присваивается значение 1.
• Disable User Tracking – отключить механизм слежения за действиями пользователя (определение, какие программы пользователь открывает, в какие папки заходит, какие элементы меню выбирает). Отключение данного механизма делает невозможным работу механизма сокрытия неиспользуемых элементов меню, а также работу некоторых других возможностей Windows.
Для этого присваивается значение 0 параметру REG_DWORD-типа NoInstrumentation, расположенному в ветви реестра HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer. Его также можно изменить с помощью групповой политики Отключить слежение за действиями пользователя, расположенной в разделе Конфигурация пользователя → Административные шаблоны → Меню "Пуск" и панель задач.
• Remove Arrows from Shortcuts – удалить стрелку, добавляемую к основному значку ярлыка на файл или папку. Для этого программа использует параметр строкового типа 29, расположенный в ветви реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorerShell Icons.
Этому параметру присваивается значение %SystemRoot%\noarrow.ico,0.
• Optimize Mouse Refresh Rate – изменяет значение параметра REG_DWORD-типа SampleRate, расположенного в ветви реестра HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesi8042prtParameters. Этот параметр изменяет норму регенерации для порта стандартной клавиатуры и мыши, позволяя тем самым установить более гладкое перемещение указателя мыши.
• Use Max Critical Worker Threads – увеличивает максимальное количество критичных потоков на 12. Для этого изменяется значение параметра REG_DWORD-типа AdditionalCriticalWorkerThreads, расположенного в ветви реестра HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerExecutive. Параметр определяет дополнительное количество выделяемых потоков.
• Use Max Delayed Worker Threads – увеличивает максимальное количество отложенных потоков на 12. Для этого изменяется значение параметра REG_DWORD-типа AdditionalDelayedWorkerThreads, расположенного в ветви реестра HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerExecutive. Параметр определяет дополнительное количество выделяемых потоков.
Раздел Tweaks, подраздел Shell Tweaks
Содержимое данного раздела позволяет выполнить следующие действия.
• Включить/отключить службу Центр обновления Windows.
• Восстановить настройки по умолчанию панели инструментов Internet Explorer.
• Отключить счетчики производительности, что позволит повысить производительность работы операционной системы, хотя и лишит вас ее некоторых возможностей (основанных на счетчиках производительности). Для отключения счетчиков производительности параметру REG_DWORD-типа Disable Performance Counters присваивается значение 1. Он расположен в ветви реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionPerflib.
• Очистить историю поиска на локальном компьютере. Для этого удаляются подразделы 5603 и 5604 ветви реестра HKEY_CURRENT_USERSoftwareMicrosoftSearch AssistantACMru.
Раздел Tweaks, подраздел Services
Очень интересный подраздел программы, позволяющий изменять способ запуска отдельных служб. Рассмотрим назначение кнопок, встречающихся в данном подразделе (рис. 5.14).
Рис. 5.14. Подраздел Services раздела Tweaks
• Query Running Services – отображает все службы, запущенные в данный момент.
• Query Stopped Services – показывает все службы, остановленные в данный момент.
• Start Selected Services – после того как отобразились остановленные службы, вы можете выбрать нужные, после чего воспользоваться данной кнопкой, чтобы запустить их.
• Stop Selected Services – после того как были показаны запущенные службы, вы можете выбрать ненужные, после чего воспользоваться данной кнопкой, чтобы остановить их.
• Stop and Disable Selected Services – после того как отобразились запущенные/остановленные службы, вы можете выбрать ненужные, после чего воспользоваться данной кнопкой, чтобы остановить и полностью отключить их.
• Set To Manual – после того как были показаны запущенные/остановленные службы, вы можете выбрать ненужные, после чего воспользоваться данной кнопкой, чтобы остановить их и перевести в режим запуска вручную.
• Safe – отключает следующие службы:
– Модуль поддержки NetBIOS через TCP/IP;
– Рабочая станция;
– Сервер;
– Узел универсальных PNP-устройств;
– Публикация ресурсов обнаружения функции;
– Агент защиты сетевого доступа;
– Координатор распределенных транзакций;
– Обнаружение SSDP;
– Репликация DFS;
– Управление сертификатами и ключом работоспособности;
– Хост поставщика функции обнаружения;
– Маршрутизация и удаленный доступ;
– Общий доступ к подключению к Интернету (ICS);
– Служба общего доступа к портам Net.Tcp.
• Power User – отключает те же службы, что и кнопка Safe, а также следующие службы:
– Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности;
– Служба помощника по совместимости программ;
– Служба общих сетевых ресурсов проигрывателя Windows Media;
– Служба автоматического обнаружения веб-прокси WinHTTP;
– Родительский контроль;
– Немедленные подключения Windows– регистратор настройки;
– Перенаправитель портов пользовательского режима служб терминалов;
– Настройка служб терминалов;
– Диспетчер автоматических подключений удаленного доступа;
– Windows CardSpace;
– Quality Windows Audio Video Experience;
– Центр обновления Windows;
– Определение оборудования оболочки;
– Служба перечислителя переносных устройств;
– Автономные файлы;
– Веб-клиент;
– Фоновая интеллектуальная служба передачи (BITS);
– Служба уведомления о системных событиях;
– Службы криптографии;
– Вспомогательная служба IP;
– Вторичный вход в систему.
• Bare Bones – отключает практически все службы, без которых операционная система может запуститься.
• Default – устанавливает способ запуска служб, применяемый по умолчанию. В этом случае будут отключены всего три службы: Маршрутизация и удаленный доступ, Общий доступ к подключению к Интернету (ICS) и Служба общего доступа к портам Net.Tcp.
Раздел Tweaks, подраздел Internet Explorer
Данный раздел позволяет ограничить доступ к отдельным элементам окна браузера Internet Explorer (рис. 5.15). Все эти возможности дублируют возможности групповых политик разделов Конфигурация пользователя → Административные шаблоны → Компоненты Windows → Internet Explorer и Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Internet Explorer.
Рис. 5.15. Подраздел Internet Explorer раздела Tweaks
С помощью данного раздела можно также очистить места, в которых браузер хранит различные временные файлы.
Раздел Tweaks, подраздел UAC
Содержимое данного подраздела позволяет настроить работу UAC либо полностью отключить его. Все эти возможности дублируют возможности политик, начинающихся с Управления учетными записями пользователей и расположенных в разделе Конфигурация компьютера → Конфигурация Windows → Параметры безопасности → Локальные политики → Параметры безопасности оснастки Редактор объектов групповой политики.
Раздел Security, подраздел Start Menu
Содержимое данного раздела позволяет ограничить возможности меню Пуск и Панели задач (рис. 5.16). Все эти возможности были рассмотрены нами в предыдущих разделах книги.
Рис. 5.16. Подраздел Start Menu раздела Security
Раздел Security, подраздел System
Позволяет ограничить работу некоторых системных компонентов операционной системы Windows Vista. Содержимое этого раздела мы рассмотрим подробнее.
• Disable Storage of Credentials and .NET Passwords – запретить сохранение с помощью стандартного средства сохранения имен и паролей (окно Сохранение имен пользователей и паролей, отобразить которое можно командой rundll32.exe KEYMGR.dll KRShowKeyMgr) предоставляемых пользователем паролей, учетных данных и паспортов .NET. Для этого параметру REG_DWORD-типа DisableDomainCreds, расположенному в ветви реестра HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa, присваивается значение 1. Его также можно изменить с помощью политики Сетевой доступ: не разрешать сохранение учетных данных или цифровых паспортов .NET для сетевой проверки подлинности пользователя, расположенной в разделе Конфигурация компьютера → Конфигурация Windows → Параметры безопасности → Локальные политики → Параметры безопасности.