HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DiskQuota
   Содержит данные, в которых хранятся настройки «Групповой политики» для дисковых квот на томах NTFS. Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются программой Disk Quota. Политики дисковых квот, включенные в Windows, ограничивают дисковое пространство, которое могут занимать пользователи, и определяют, каков будет ответ системы при превышении порогового значения квоты.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows
   Содержит данные, в которых хранятся настройки «Групповой политики» для компонентов Windows. Подразделы и записи в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются компонентами, использующими их.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers
   Содержит данные, в которых хранятся настройки «Групповой политики» для принтеров. Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются функциями печати Windows.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\System\DNSclient
   Содержит данные, создаваемые при конфигурации «Групповой политики» для клиента систем имен домена (Domain Name System (DNS) client). Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются службой DNS.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\Wizard
   Содержит данные, создаваемые при конфигурации «Групповой политики», влияющей на «Мастер добавления принтера». Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются функциями печати Windows.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\System
   Содержит данные, создаваемые при конфигурации «Групповой политики», влияющей на основные компоненты Windows. Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются компонентами программ.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
   Содержит данные, создаваемые при конфигурации «Групповой политики», влияющей на основные компоненты Windows. Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются компонентами системы.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft
   Содержит данные, создаваемые при конфигурации «Групповой политики», связанной с продуктом Microsoft. Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются соответствующей программой.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BootVerification
   Содержит записи для «Bootvrfy.exe», программы, включённой в состав Windows, которая извещает систему, что запуск произошёл успешно. «Bootvrfy.exe» может быть запущен на локальной или удалённой машине.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NWCWorkstation\Parameters\Option
   Содержит значения опциональных настроек для использования «Службой клиента для NetWare» (Client Service для NetWare). Эти данные внутренне используются «Службой клиента для NetWare».
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache
   Содержит значения, в которых хранятся настройки «Групповой политики» для «Автономных файлов» (Offline Files). Эти значения создаются и управляются «Групповой политикой», а считываются и интерпретируются программой «Автономных файлов» (Offline Files). В «Групповой политике» эти политики появляются в папке Computer Configuration\Administrative Templates\Network\Offline Files.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Network Connections
   Содержит значения, в которых хранятся настройки «Групповой политики» для модемных соединений и соединений по сети (Network amp; Dial-up). Значения в данный подраздел записываются «Групповой политикой» и ей управляются, а считываются и интерпретируются программой соединения по сети или модему.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System
   Содержит значения, в которых хранятся настройки «Групповой политики» для операционной системы, такие как вход в систему, планировщик заданий, разрешения на настройку и обновление «Групповых политик». Эти значения создаются и управляются «Групповой политикой», а считываются и интерпретируются системными компонентами.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PschedDiffServByteMappingNonConforming
   Содержит значения, которые определяют значение переменной Differentiated Services Code Point (DSCP) для типов служб, указанных в per-flow flowspec. «Планировщик пакетов» (Packet Scheduler) вставляет соответствующее значение DSCP в заголовок IP пакетов. Эти данные применяются только к пакетам, которые не соответствуют описанию процесса обработки (flow specification).
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PschedDiffServByteMappingConforming
   Содержит значения, которые определяют значение переменной Differentiated Services Code Point (DSCP) для типов служб, указанных в per-flow flowspec. «Планировщик пакетов» (Packet Scheduler) вставляет соответствующее значение DSCP в заголовок IP пакетов. Эти данные применяются только к пакетам, которые соответствуют описанию процесса обработки (flow specification).
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PschedUserPriorityMapping
   Содержит значения, которые определяют значение приоритета дополнительного канального уровня (Layer-2) для типов сервисов, указанных в per-flow flowspec. «Планировщик пакетов» (Packet Scheduler) вставляет значение приоритета дополнительного канального уровня в заголовки Layer-2 priority пакетов. Эти данные применяются только к пакетам, которые соответствуют описанию процесса обработки (flow specification).
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Task Scheduler5.0
   Содержит значения, создаваемые при настройке «Групповой политики» для «Запланированных заданий» (Scheduled Tasks) в Windows. Эти значения создаются и управляются «Групповой политикой», а считываются и интерпретируются «Запланированными заданиями» (Scheduled Tasks).
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer
   Содержит значения, создаваемые при настройке «Групповой политики» для службы Windows Installer в Windows. Эти значения создаются и управляются «Групповой политикой», а считываются и интерпретируются службой Windows Installer.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Group Policy
   Содержит информацию для настроек «Групповой политики», изменяющих компоненты «Групповой политики» в Windows.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Providers\Internet Print Provider
   Содержит информацию о «Поставщике печати Интернета» (Internet Print Provider).
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NWCWorkstation\Parameters\Logon
   Содержит информацию о текущем пользователе для использования в «Службе клиента для NetWare» (Client Service для NetWare). Эти данные внутренне используются «Службой клиента для NetWare».
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DrWatson
   Содержит настройки для программы «Доктор Ватсон», которая используется для отображения сведений, в случае возникновения сбоя в работе программы.
 
   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
   Содержит основные, групповые политики реестра.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Psched
   Содержит параметры, создаваемые при конфигурации планировщика QoS.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\ParametersClusteredQMs
   Содержит полностью секции реестра служб «Организации очереди сообщений» (Message Queuing), работающих как кластерные ресурсы.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters\CertificationAuthorities
   Содержит сертификаты X509-V3, полученные от внешних Бюро сертификации (CAs). Эти подразделы создаются Microsoft Crypto API 2.0. «Организатор очереди сообщений» (Message Queuing) использует сертификаты для генерации цифровых подписей, которые являются уникальными и идентифицируют отправителя сообщения. Сертификат и цифровая подпись отсылаются с каждым заверяемым сообщением.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order
   Содержит список поставщиков сетевых услуг, которые используют независимый от сети (network-independent) Microsoft API.
 
   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun
   Содержит список программ, которые может выполнять пользователь. Все остальные программы будут недоступны. Этот список используется, если значение HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\RestrictRun = 1. Групповая политика.
 
   HKEY_CURRENT_USER\Printers\DevModes2
   То же, что и HKEY_CURRENT_USER\Printers\DevModePerUser.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SENS
   Уведомление о системных событиях. Протоколирует системные события, такие как регистрация в Windows, в сети и изменения в подаче электропитания. Уведомляет подписчиков из разряда ''COM+ системное событие'', рассылая оповещения.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AudioSrv
   Управление звуковыми устройствами для Windows-программ.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Default HTML Editor
   Хранится информация о том, какой HTML-редактор будет использоватся по умолчанию в IE и будет вызываться при выборе меню редактирования страницы.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ACPI\Parameters
   Частные установки драйверов и сервисов. Для всех подразделов раздела HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mnmsrvc
   Эта служба разрешает проверенным пользователям получать доступ к «Рабочему столу» Windows, используя NetMeeting.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Serial\Enum
   Этот раздел добавлен, но не используется системой.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3
   Этот раздел появился в последних версиях Windows и содержит информацию по COM (Common Object Model) версии 3 и Active Template Library.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Windows 3.1 Migration Status
   Этот раздел содержит данные, только если на компьютере производилось обновление версии операционной системы с Windows 3.1 до Windows 4.0, а затем и до Windows 2000/XP. Параметры, содержащиеся в этом разделе, указывают, был ли осуществлен успешный перевод всех INI-файлов и Reg.dat в формат реестра Windows NT 4.0/2000/XP. Если этот раздел удалить, то при следующей перезагрузке Windows снова попытается выполнить преобразование формата этих файлов.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\LPTENUM
   Этот раздел существует, если вы подключили принтер Plug and Play к параллельному порту.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Compress old files
   Настройки программы очистка диска: «Cжaтиe cтapыx фaйлoв».
 
   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit
   Настройки системного редактора реестра. Если возникли проблемы в работе редактора удалите значения параметров «View», «FindFlags» и «LastKey».
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel
   Раздел используется системой для работы с «Панелью управления»
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Extended Properties\{305CA226-D286-468e-B848-2B2E8E697B74} 2
   Значки в «Панель управления» можно добавить в этом разделе.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\HTML Help
   Содержит список справочных файлов приложений и их местоположение.
 
   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\tips
   Windows Explorer Pop-Ups (всплывающие подсказки).
 
   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains
   Создайте в данном разделе подразделы с именами (первого уровня) сайтов, которые вы хотите заблокировать от возможной установки программ на Ваш компьютер. В каждом таком подразделе создайте параметр "*" (звездочка)
   Тип: REGDWORD;
   Значение: (4) Также,такие подразделы, можно создавать здесь HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WPAEvents
   В разделе содержится информация об активации системы.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ
   Настройки организации очереди сообщений (Message Queuing). Этот подраздел и его содержимое появляются, только если вы установили службу Message Queuing.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters
   Настройки организации очереди сообщений (Message Queuing).
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters\OCMsetup
   Содержит информацию об установке и настройке «Организатора очереди сообщений» (Message Queuing), когда она настраивается при помощи Optional Components Manager setup – OCM setup (Мастер установки дополнительных компонентов).
 
   HKEY_LOCAL_MACHINE\SYSTEM\Disk
   Раздел «Disk» все еще появляется в системном реестре некоторых компьютеров, но его содержание система игнорирует. Использовался в Windows NT.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
   Windows Terminal Server улучшает доступ к Windows: дает возможность обмениваться данными через буфер обмена (копировать, вырезать и вставлять текст и графику) между сессиями клиента и сервера.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum
   Содержит записи, отвечающие за отсутствие перечисления (отображения) компонентов пользовательского интерфейса Windows. Значения в данный подраздел записываются Групповой политикой и ей управляются, а считываются и интерпретируются программами интерфейса.
 
   HKEY_CURRENT_USER\Software\Microsoft\Clock
   Часы.
 
   HKEY_CURRENT_USER\Software\Microsoft\Conferencing
   Раздел настроек конференц-связи.
 
   HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Media
   Настройки панели обозревателя «Медиа».
 
   HKEY_CURRENT_USER\Software\Microsoft\Java VM
   Раздел настроек виртуальной машины JAVA.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace\{D20EA4E1-3957-11d2-A40B-0C5020524153}
   Папка «Администрирование» в «Панели задач».
   Тип: REGSZ;
   Значение: ({D20EA4E1-3957-11d2-A40B-0C5020524153} = отображать; -{D20EA4E1-3957-11d2-A40B-0C5020524153} = скрыть)
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
   Здесь хранятся имена основных файлов, драйверов (мышь, клава, видео, сервисы и т.п.) используемые когда выбран режим загрузки «Безопасный режим с поддержкой сети».
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
   Здесь хранятся имена основных файлов, драйверов (мышь, клава, видео, сервисы и т.п.) используемые когда выбран режим загрузки «Безопасный режим» без поддержки сети.
 
   HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003
   Набор опций управления (ControlSet00n) загружаемый по умолчанию. При внесении конфигурационных изменений с помощью редактора реестра следует редактировать раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems
   Информация о подсистемах выполняющихся на компьютере. Эти значения должны поддерживаться только системой.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\EventHandlers
   Когда Вы вставляете диск CD\DVD система автоматически, в зависимости от содержимого диска, запускает ассоциированную программу. В данном разделе настраиваются эти ассоциации.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore\AsrKeysNotToRestore
   В разделе хранится список разделов, не восстанавливаемых в процессе «Автоматического восстановления системы» (Automated System Restore). Он указывает на базу данных критических устройств, не подлежащую редактированию, поскольку во время процесса ASR программа Setup в Windows произведет повторную энумерацию этих устройств.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore\KeysNotToRestore
   В данном разделе содержится список разделов реестра, исключаемых из процесса резервного копирования программой NTBackup.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore
   Здесь находятся подразделы относящиеся к программе NTBackup.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\NetCache
   Здесь мoжнo нacтpoить кoмпьютep тaк, чтo ceтeвыe фaйлы будут дocтупны пpи aвтoнoмнoй paбoтe кoмпьютepa (пocлe eгo oтключeния oт ceти). Cвoйcтвa пaпки » Aвтoнoмныe фaйлы.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SeCEdit\Reg Values
   Локальная политика безопасности.
 
   HKEY_CURRENT_USER\Keyboard Layout\Preload
   Первичная ракладка клавиатуры при входе в систему (Log On'e). Если Вы устанавливали дополнительный язык и хотите от него избавиться, удалите в данном разделе параметр соответствующего языка. Также если при входе в систему в окне ввода пароля стоит русский язык и никак не изменяется после манипуляций в окне «Язык и peгиoнальныe cтaндaрты» на вкладке «Языки» » «Подробнее», стоит попробовать поменять имена параметров, в данном разделе, местами т.е. чтобы 1 стал 2 и наоборот.
   Тип: REGSZ;
   Значение: (любой из параметров доступный в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout\DosKeybCodes)
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole
   Установки консоли восстановления.
 
   HKEY_LOCAL_MACHINE\SECURITY\Policy\Accounts
   Здесь находятся подразделы для всех идентификаторов защиты SID, определенных в компьютере. Каждый подраздел является именованным после идентификатора безопасности SID и содержит до четырех подразделов, которые в будущем определяют его: ActSysAc – определяет доступ к операционной системе, который разрешен идентификаторм защиты SID; Privilgs – определяет привилегии для данного идентификатора защиты SID; SecDesc – содержит описание идентификатора защиты SID; Sid – определяет группы, которым соответствует идентификатор защиты SID.
 
   HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION
   Этот раздел содержит информацию об установленных в системе устройствах, обнаруженных во время загрузки системы, при помощи распознователя аппаратных средств (Ntdetect.com) и ядра операционной системы (Ntoskrnl.exe).
 
   HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP
   Здесь система связывает устройства с соответствующими им драйверами и службами.
 
   HKEY_LOCAL_MACHINE\HARDWARE
   Раздел «HARDWARE» хранит данные, которые описывают компьютерные аппаратные средства, обнаруженные системой. Править здесь, что либо, не имеет смысла, тем более, что этот раздел обновляется при каждой загрузке системы. Также включает информацию о программных драйверах.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
   Из данного раздела, при запуске Internet Explorer, стартуют так называемые Browser Helper Objects (BHO) – небольшие программы, не имеющие пользовательского интерфейса. Эти самые BHO могут быть как действительно ценными дополнениями (например, модуль, который прописывает в систему программа FlashGet), так и зловредными троянскими вирусами или шпионскими модулями. Периодически проверяйте данный раздел на наличие «вредных» BHO, скопировав имя подраздела (типа {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}) и вставив в поиск по реестру. Перейдя по ссылке убедитесь, что данный CLSID принадлежит нужной Вам программе.
 
   HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers\Send To
   Пункт контекстного меню «Отправить».
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate
   Используется системой при OEM установке и Windows Update. При ошибках, возникающих на сайте Windows Update, попробуйте в разрешениях выставить всем пользователям полный доступ.
 
   HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Default HTML Editor
   Здесь прописалась команда «Править в Блокноте» (Edit With Notepad), отображающаяся в меню «Файл» Internet Explorer (именно за нее отвечает пункт «Редактор HTML» (HTML Editor) на вкладке «Программы» свойств обозревателя), а также команда, выполняющаяся при выборе функции «Изменить» контекстного меню HTML-файлов, вызываемого правой кнопкой мыши в Проводнике. Задается она следующим образом: значение параметра HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Default HTML Editor\\Description ставите равным «Notepad», далее в HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Default HTML Editor\shell\edit в значении параметра по умолчанию выставляете « amp;Edit», после чего в HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Default HTML Editor\shell\edit\command в значении параметра по умолчанию ставите «C:\WINDOWS\notepad.exe %1». Либо пропишите вместо Блокнота любой другой редактор.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\UnsafeFiles\Exclude
   В Internet Explorer 6 встроен список расширений файлов, прямое открытие которых по интернет-ссылке заблокировано для того, чтобы пользователь не мог случайно запустить вирус. Список этот находится в файле shdocvw.dll. Благодаря ему пользователь не может, нажав на ссылку, непосредственно запустить файлы следующих типов: ad, adp, asp, bas, bat, chm, cmd, com, cpl, crt, exe, hlp, hta, inf, ins, isp, js, jse, lnk, mdb, mde, msc, msi, msp, mst, pcd, pif, reg, scr, sct, shb, shs, url, vb, vbe, vbs, vsd, vss, vst, vsw, ws, wsc, wsf, wsh. Если необходимо сделать так, чтобы файл с изначально заблокированным расширением открывался без всех этих дополнительных мер безопасности, то нужно внести его в список исключений. Создайте этот раздел и внутри него еще один подраздел с именем, соответствующим выбранному типу файла (расширение надо указывать с точкой), то есть для exe-файлов необходимо создать раздел «.exe».
 
   HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\BagMRU
   Здесь лежит древовидный индекс папок, для которых сохранены настройки. Дерево в целом соотвествует тому, которое Вы видите в эксплорере. Самый верхний уровень (сам BagMRU) соответсвует Desktop. Следующий уровень – My Computer, My Network Places etc. и фолдеры, созданные прямо на десктопе. И так далее. Для каждого подключа (0, 1, 2...) есть соответсвующее ему reg_binary в родительском ключе. В этом значении лежит всякая инфа, в том числе имя объекта (чаще всего, 2 раза – в формате 8.3 и длинное имя в unicode). В каждом ключе есть значение NodeSlot – это номер сохраненных параметров в ключе Bags.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ProductOptions
   Содержится информация о разновидности Windows, выполняющейся на компьютере.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
   В данном разделе и подразделах описываются параметры программ, которые будут запускаться один раз сразу после входа в систему, еще до появления «Панели задач». В отличие от тех программ которые запускаются в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce программы описанные в этом разделе запускаются не как параллельные процессы, а как последовательные с возможностью загрузки необходимых библиотек и ведения соответствующих логов. Напрямую параметры, расположенные в этом разделе, не запускаются. Подразделы внутри RunOnceEx обрабатываются системой в алфавитном порядке, что позволяет задать порядок запуска приложений или групп приложений, это может быть крайне важно при инсталляции некоторых программ. При обработке такого списка программ система будет терпеливо ожидать завершения работы каждого элемента списка и только после этого произведет запуск уже следующего элемента, стоящего в очереди.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
   Если Вы хотите скрыть имя какого-нибудь пользователя, отображаемое в окне входа в систему, создайте в данном разделе параметр с именем этого пользователя.
   Тип: REGDWORD;
   Значение: (0 = скрыть; 1 = показать)
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
   Здесь хранится информация о каталоге, откуда производилась установка системы, о месторасположении каталога драйверов и сервис паков, а также производилась ли установка с CD диска или с жесткого диска.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs
   XP всегда загружает определённый набор DLL, даже если они не используются. Список этих DLL находится в этом разделе. Можно добавить в этот список библиотеки, которые часто используются именно Вами. ;
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping
   Раздел содержит подразделы с именами INI файлов, используемых в ранних версиях Windows. Каждый подраздел содержит ссылки на другие разделы реестра.
 
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ACPI
   Если компьютер соответствует спецификации ACPI, то этот раздел будет присутствовать в реестре. Если раздел отсутствует, то компьютер будет работать без поддержки ACPI даже в том случае, если он этой спецификации соответствует.
 
   HKEY_CURRENT_USER\Control Panel
   Раздел и подразделы «Панели управления» содержат региональные настройки, настройки «Рабочего стола» и т.д.
 
   HKEY_CURRENT_USER\AppEvents\EventLabels\LowBatteryAlarm
   Описательное имя, для обозначения события, имеющего место при поступлении сигнала о низком уровне заряда батареи.
 
   HKEY_CURRENT_USER\AppEvents\EventLabels\CriticalBatteryAlarm
   Описательное имя, для обозначения события, имеющего место при поступлении сигнала о критически низком уровне заряда батареи.
 
   HKEY_CURRENT_USER\Control Panel\PowerCfg\PowerPolicies
   В разделе сохранены настройки и имена схем управления электропитанием, созданные пользователем и системой.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Controls Folder\PowerCfg\PowerPolicies
   Политики управления электропитанием для локального компьютера.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VBA
   Раздел VBA (Microsoft Visual Basic for Applications)
 
   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
   В разделе указываются дополнительные программы или документы, которые Windows будет автоматически запускать или открывать при входе пользователя в систему.
   Тип: REGSZ;
   Значение: (полный путь к программе, документу)
 
   HKEY_CURRENT_CONFIG
   Корневой раздел HKEY_CURRENT_CONFIG представляет собой самую простую часть реестра. По существу его подразделы используются программным интерфейсом GDI API для конфигурации монитора и принтера. Раздел содержит конфигурационные данные для текущего аппаратного профиля и является символьной ссылкой на раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current. Аппаратные профили представляют собой наборы изменений, внесенных в стандартную конфигурацию сервисов и устройств, установленную данными разделов Software и System корневого раздела HKEY_LOCAL_MACHINE. Профиль апаратного обеспечения (hardware profile), представляет собой набор отличий конфигураций от стандартного, который хранится в разделах HKEY_LOCAL_MACHINE\SYSTEM и HKEY_LOCAL_MACHINE\SOFTWARE, устройств, сервисов (включая драйвера и сервисы Win32) загружаемый во время старта WinNT. Пользователь может создавать бесконечное множество профилей для различных нужд, используя для этого аплеты «Система (System)», «Сервисы (Services)» и «Устройства (Devices)» в «Панели управления (Control Panel)» и выбирать нужный из созданного набора во время старта операционной системы. Все созданные профили хранятся в подразделах раздела HKEY_LOCAL_MACHINE\SYSTEM\ControlSet{номер}\Hardware Profiles, текущий в подразделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current.
 
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
   В подразделах данного раздела указаны установленные в системе программы и в каждом из них находятся, как минимум, по два параметра: «DisplayName» – отвечающий за отображение установленной программы в диалоговом окне «Установка и удаление программ» и «UninstallString» – указывающий на программу деинсталляции программы. Если по какой-то причине программа, после удаления, не исчезла из списка установленных программ, смело удаляйте подраздел этой программы здесь. Также здесь можно настроить внешний вид записи в разделе «Установленные программы» и диалогового окна «Поддержка», которое появляется при щелчке на ссылке «Чтобы получить сведения о поддержке, щелкните здесь». Для включения нужного режима используйте следующие строковые параметры: