В нашей среде реестр Windows — это некий «запретный город». Большинство пользователей туда не суются, и, честно говоря, правильно делают. Но для инженера это святая святых, ведь именно там хранится вся конфигурация системы. Каждая галочка, которую вы переключаете в интерфейсе, на самом деле просто меняет цифру в реестре с нуля на единицу. Например, через реестр можно сделать вещи, которые обычным настройкам не подвластны. Хотите урезать параметры так, чтобы нельзя было сменить обои или зайти в центр обновлений? Легко. Можно даже прикольнуться над коллегой, прописав при входе в систему сообщение, что компьютер отслеживается спецслужбами. Реестр состоит из пяти основных веток. Для нас чаще всего важны две: HKEY_LOCAL_MACHINE (параметры для всей системы) и HKEY_CURRENT_USER (настройки конкретного юзера). Остальные лучше не трогать, особенно HKEY_CLASSES_ROOT, который отвечает за ассоциации файлов. Интересный момент связан с параметром Shell в ветке Winlogon. По умолчанию там прописан expl