Wichtige Windows Registry Keys

Quelle: Tutoriumsmaterial "Windows Sicherheit" DFN CERT Services GmbH, Oktober 2007

Anzeigen einer Informationsmeldung vor dem Login (Titel)
Key-NameHKEY_LOCAL_MACHINE
KeySoftware\Microsoft\WindowsNT\CurrentVersion\Winlogon
NameLegalNoticeCaption
TypREG_SZ
WertHier den Text für die Überschrift der Dialog-Box eintragen
Anzeigen einer Informationsmeldung vor dem Login (Text)
Key-NameHKEY_LOCAL_MACHINE
KeySoftware\Microsoft\WindowsNT\CurrentVersion\Winlogon
NameLegalNoticeText
TypREG_SZ
WertHier den Text für die Überschrift der Dialog-Box eintragen
Letzten eingeloggten Benutzer nicht anzeigen
Key-NameHKEY_LOCAL_MACHINE
KeySoftware\Microsoft\WindowsNT\CurrentVersion\Winlogon
NameDontDisplayLastUserName
TypREG_SZ
Wert1
Zeitspanne der Warnung vor Passwortablauf
Key-NameHKEY_LOCAL_MACHINE
KeySoftware\Microsoft\WindowsNT\CurrentVersion\Winlogon
NamePasswordExpiryWarning
TypREG_DWORD
WertAnzahl der Tage
Anzahl der gespeicherten Logins falls kein Domain Controller erreichbar
Key-NameHKEY_LOCAL_MACHINE
KeySoftware\Microsoft\WindowsNT\CurrentVersion\Winlogon
NameCachedLogonsCount
TypRED_DWORD
WertAnzahl der lokal gespeicherten Logins
Verwendung des Passwortfilters passfilt.dll
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\LSA
NameNotificationPackages
TypRED_SZ
Wertpassfilt.dll
Schutz der Registry vor Veränderung über das Netzwerk
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Control\SecurePipeServers
Name\winreg
Aktion Lese/Schreibzugriff nur für Berechtigte
Freigabe bestimmter Registry Teilbäume für jedermann
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Control\SecurePipeServers\winreg
Subkey\Allowedpaths
Typ REG_MULTI_SZ
WertHKEY_SYSTEM\CurrentControlSet\Control\ProductOptions
HKEY_SYSTEM\CurrentControlSet\Control\Print\Printers
HKEY_SYSTEM\CurrentControlSet\Control\Server Applications
HKEY_SYSTEM\CurrentControlSet\Control\Eventlog
HKEY_SYSTEM\CurrentControlSet\Control\OLAP Server
HKEY_SYSTEM\CurrentControlSet\Content Index (nur Server)
HKEY_SOFTWARE\Microsoft\WindowsNT\CurrentVersion
Benutzernamen nicht an anonyme Netzwerkverbindungen exportieren
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Control\Lsa
NameRestrictAnonymous
TypREG_DWORD
Wert1
Zugriff auf Applikations-Logdaten verhindern
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Services\Eventlog\Application
NameRestrictGuestAccount
TypREG_DWORD
Wert1
Zugriff auf System-Logdaten verhindern
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Services\Eventlog\System
NameRestrictGuestAccount
TypREG_DWORD
Wert1
System stoppen, wenn Sicherheits-Log voll
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Control\Lsa
NameCrashOnAuditFail
TypREG_DWORD
Wert1
Herunterfahren des Rechners nur durch eingeloggte Benutzer
Key-NameHKEY_LOCAL_MACHINE
KeySoftware\Microsoft\WindowsNT\CurrentVersion\Winlogon
NameShutdownWithoutLogon
TypREG_SZ
Wert0
Sicheres Löschen der Auslagerungsdatei
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Control\SessionManager\MemoryManagement
NameClearPageFileAtShutdown
TypREG_DWORD
Wert1
Nachrichtensignierung aktivieren (NT-Server)
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Services\LanManServer\Parameters
NameEnableSecuritySignature
TypREG_DWORD
Wert1(enable)
Key-Name HKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Services\LanManServer\Parameters
NameRequireSecuritySignature
TypREG_DWORD
Wert1(enable)
Nachrichtensignierung aktivieren (NT-Workstation)
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Services\Rdr\Parameters
NameEnableSecuritySignature
TypREG_DWORD
Wert1(enable)
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Services\Rdr\Parameters
NameRequireSecuritySignature
TypREG_DWORD
Wert1(enable)
Verschlüsselung des Secure Channel aktivieren
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Services\NetLogon\Parameter
NameSealSecureChannel
TypREG_DWORD
Wert1
Nachrichtensignierung des Secure Channel aktivieren
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Services\NetLogon\Parameter
NameSignSecureChannel
TypREG_DWORD
Wert1
Starken Schlüssel für Secure Channel Vereinbaren (Win2K)
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Services\NetLogon\Parameter
NameRequireStrongKey
TypREG_DWORD
Wert1
Entfernen der administrativen Shares (C$, D$, etc.) - Server
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Services\LanmanServer\Parameters
NameAutoShareServer
TypREG_DWORD
Wert0(aus) / 1(an)
Entfernen der administrativen Shares (C$, D$, etc.) - Workstation
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Services\LanmanServer\Parameters
NameAutoShareWks
TypREG_DWORD
Wert0(aus) / 1(an)
Weitere Einschränkungen bei anonymen Netzwerkverbindungen
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\ControlSet\LSA
NameRestrictAnonymous
TypREG_DWORD
Wert0=Keine Einschränkung gegenüber Default
1=Keine Auflistung von Accounts und Shares
2=Keine Zugriff ohne explizite Authentifizierung
Bestimmung des benutzten Authentisierungsverfahrens
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Control\LSA
NameLMCompatibilityLevel
TypREG_DWORD
Wert0=Nur LanMan und NTLM Authentisierung
1=NTLMv2 Authentisierung, wenn der Server es verlangt
2=Nur NTLM Authentisierung
3=Nur NTLMv2 Authentisierung
4=Keine LanMan Antworten vom Server
5=Keine LanMan oder NTLM Antworten vom Server
Eintragen des Knotentyps (Windows 95)
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Services\VxD\MSTCP
NameNodeType
TypREG_DWORD
Wert8 (= Hybrid-Node)
Eintragen des Knotentyps (Windows NT)
Key-NameHKEY_LOCAL_MACHINE
KeySystem\CurrentControlSet\Services\VxD\MSTCP
NameNodeType
TypREG_DWORD
Wert8 (= Hybrid-Node)