无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: fukystone
打印 上一主题 下一主题

PE禁止回收站--修改注册表

    [复制链接]
91#
发表于 2013-7-22 00:58:40 | 只看该作者
527104427 发表于 2013-7-22 00:04
接下来的事情更神奇了,事先将虚拟机的回收站和System Volume Information删掉,再用没修改的mountmgr.sy ...

System Volume Information不是开机的时候建的,貌似是对磁盘进行某些操作了之后才建的,比如写操作,具体没仔细研究过
回复

使用道具 举报

92#
发表于 2013-7-22 18:02:41 | 只看该作者
I think that's enough:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoRecycleFiles"=dword:00000001
回复

使用道具 举报

93#
 楼主| 发表于 2013-8-8 11:21:40 | 只看该作者
527104427 发表于 2013-7-22 00:04
接下来的事情更神奇了,事先将虚拟机的回收站和System Volume Information删掉,再用没修改的mountmgr.sy ...

这几天改了个64位的8pe,测试回收站修改是没问题的,只要简单在注册表修改一下就可以完全禁止。
使用:REGI **16 HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder\Attributes=@64 00 10 94
可以完全禁止回收站图标,不仅是桌面,包括资源管理器中的。
但是mountmgr确实是没办法的,签名怎么也绕不过去(即使在bcd中打开测试模式)。

点评

按照教程修改就可以了。当然只是在PE中  详情 回复 发表于 2013-9-8 21:41
U盘中的回收站有没有办法禁用,不光禁用图标,而是完全的禁用回收,“永久删除”文件  发表于 2013-9-8 14:23
回复

使用道具 举报

94#
发表于 2013-9-8 13:17:12 | 只看该作者
楼主能提供修改好的03PE的mountmgr文件吗?

点评

前几页中5大好像提供了一个啊,你找找  详情 回复 发表于 2013-9-8 21:42
回复

使用道具 举报

95#
发表于 2013-9-8 14:25:26 | 只看该作者
snoopy 发表于 2012-12-13 16:58
1.在pe的system32目录下加入与你pe同版本的regini.exe文件
2.在相同目录下建立 regini.ini 文件.内容 ...

您的方法在03PE下也可以用吗?
回复

使用道具 举报

96#
 楼主| 发表于 2013-9-8 21:41:23 | 只看该作者
fukystone 发表于 2013-8-8 11:21
这几天改了个64位的8pe,测试回收站修改是没问题的,只要简单在注册表修改一下就可以完全禁止。
使用:R ...

按照教程修改就可以了。当然只是在PE中
回复

使用道具 举报

97#
 楼主| 发表于 2013-9-8 21:42:01 | 只看该作者
2012peter2 发表于 2013-9-8 13:17
楼主能提供修改好的03PE的mountmgr文件吗?

前几页中5大好像提供了一个啊,你找找

点评

5大是提供了一个,但楼主没测试过,不知道效果怎样  详情 回复 发表于 2013-9-9 11:14
回复

使用道具 举报

98#
发表于 2013-9-9 11:14:40 | 只看该作者
本帖最后由 2012peter2 于 2013-9-9 11:48 编辑
fukystone 发表于 2013-9-8 21:42
前几页中5大好像提供了一个啊,你找找


5大是提供了一个,但楼主没测试过,不知道效果怎样。另外,nt5 pe似乎是不会再创建新的回收站,我的电脑上就没发现两个回收站。
回复

使用道具 举报

99#
发表于 2014-1-15 04:39:08 | 只看该作者
回复收藏
回复

使用道具 举报

100#
发表于 2015-10-3 21:40:55 | 只看该作者
认真学习过了,好像还是没有好的办法啊
回复

使用道具 举报

101#
发表于 2016-11-6 21:08:13 | 只看该作者
本帖最后由 红毛樱木 于 2016-11-6 22:31 编辑

楼主,我看你的8x64的SYS改过的里面还有信息啊

mountpointmanagerremotedatabase
有啊。。。啥情况




另外
64位改完之后,BCD中测试模式之类都设置好了 还是过不了签名认证,挂了
回复

使用道具 举报

102#
发表于 2016-11-6 22:46:55 | 只看该作者
win10x64(10586)下可以,我使用的PE本身不带BitBucket这个注册项,新建后在权限—高级中禁用继承,就可以了

点评

这样虽然不建立回收站,但是 有的文件却删不了  详情 回复 发表于 2017-1-2 20:22
回复

使用道具 举报

103#
发表于 2017-1-2 20:22:07 | 只看该作者
sdwsszxh 发表于 2016-11-6 22:46
win10x64(10586)下可以,我使用的PE本身不带BitBucket这个注册项,新建后在权限—高级中禁用继承,就可以了

这样虽然不建立回收站,但是 有的文件却删不了
回复

使用道具 举报

104#
发表于 2017-1-28 18:53:05 | 只看该作者
03PE直接Delete删除后还是会创建回收站文件夹,遗憾!
回复

使用道具 举报

105#
发表于 2017-1-31 18:35:06 | 只看该作者
我尝试

EXEC !reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\systemrestore" /v DisableConfig /t reg_dword /d 1 /f
EXEC !reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\systemrestore" /v DisableSR /t reg_dword /d 1 /f

或者直接挂载配置单元,

或者直接在组策略里面禁用系统还原,以及Windows Installer的创建系统还原相关的都关闭,

正常XP系统仍然会在System Volume Information创建tracking.log文件。

真郁闷!
回复

使用道具 举报

106#
发表于 2017-1-31 18:35:16 | 只看该作者
我尝试

EXEC !reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\systemrestore" /v DisableConfig /t reg_dword /d 1 /f
EXEC !reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\systemrestore" /v DisableSR /t reg_dword /d 1 /f

或者直接挂载配置单元,

或者直接在组策略里面禁用系统还原,以及Windows Installer的创建系统还原相关的都关闭,

正常XP系统仍然会在System Volume Information创建tracking.log文件。

真郁闷!
回复

使用道具 举报

107#
发表于 2017-1-31 18:35:20 | 只看该作者
我尝试

EXEC !reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\systemrestore" /v DisableConfig /t reg_dword /d 1 /f
EXEC !reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\systemrestore" /v DisableSR /t reg_dword /d 1 /f

或者直接挂载配置单元,

或者直接在组策略里面禁用系统还原,以及Windows Installer的创建系统还原相关的都关闭,

正常XP系统仍然会在System Volume Information创建tracking.log文件。

真郁闷!
回复

使用道具 举报

108#
发表于 2017-1-31 18:35:27 | 只看该作者
我尝试

EXEC !reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\systemrestore" /v DisableConfig /t reg_dword /d 1 /f
EXEC !reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\systemrestore" /v DisableSR /t reg_dword /d 1 /f

或者直接挂载配置单元,

或者直接在组策略里面禁用系统还原,以及Windows Installer的创建系统还原相关的都关闭,

正常XP系统仍然会在System Volume Information创建tracking.log文件。

真郁闷!
回复

使用道具 举报

109#
发表于 2017-1-31 18:35:31 | 只看该作者
我尝试

EXEC !reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\systemrestore" /v DisableConfig /t reg_dword /d 1 /f
EXEC !reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\systemrestore" /v DisableSR /t reg_dword /d 1 /f

或者直接挂载配置单元,

或者直接在组策略里面禁用系统还原,以及Windows Installer的创建系统还原相关的都关闭,

正常XP系统仍然会在System Volume Information创建tracking.log文件。

真郁闷!
回复

使用道具 举报

110#
发表于 2017-1-31 18:48:41 | 只看该作者
正常Win10x64,我在组策略里面禁用系统还原,然后重启,用DG DOS版删除System Volume Information里面的所有东西,然后再进入系统,然后再重启,再进入DG DOS,这三个文件就又有了




EXEC !reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\systemrestore" /v DisableConfig /t reg_dword /d 1 /f
EXEC !reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\systemrestore" /v DisableSR /t reg_dword /d 1 /f
或者直接挂载PE中的注册表文件修改,

这应该是没有用的。


PE精简掉了系统还原,如果有的话,即使导入以上注册表也是没有效果的。tracking.log仍然会被创建、


以上在WinXP也一样
回复

使用道具 举报

111#
发表于 2017-1-31 19:09:17 | 只看该作者
测试了,跟03PE一样,原版WinXP系统也是只有在不按Shift的情况下Delete才会立即创建RECYCLER文件夹,

开机时不会自动创建
回复

使用道具 举报

112#
发表于 2017-2-4 21:12:44 | 只看该作者
刚测试,NT6的PE,如果NTFS分区内没有NT6系统的话,System Volume Infomation文件夹是不会被创建的

回复

使用道具 举报

113#
发表于 2017-5-30 20:55:34 | 只看该作者
这个有用
回复

使用道具 举报

114#
发表于 2020-7-2 20:10:16 来自手机 | 只看该作者
楼主禁用回收站的方法有效。
回复

使用道具 举报

115#
发表于 2020-7-27 17:43:09 | 只看该作者
学习了,正好需要。
回复

使用道具 举报

116#
发表于 2020-8-5 18:56:13 | 只看该作者
看起来好复杂
回复

使用道具 举报

117#
发表于 2023-2-13 16:30:38 | 只看该作者
顶,谢谢楼主的劳动和分享!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-22 21:58

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表