HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Policies.

• Def aultLogonDomain – параметр имеет строковый тип и расположен в дочернем разделе System данной ветви реестра. Он определяет домен, используемый по умолчанию при входе пользователя в систему.

• ExcludedCredentialProviders – имеет строковый тип и расположен в дочернем разделе System. С его помощью можно указать CLSID-номера провайдеров аутентификации, использование которых при аутентификации пользователей будет запрещено. По умолчанию Windows поддерживает провайдеры аутентификации с помощью пароля или смарт-карты.

• DisableLocalMachineRun – расположен в дочернем разделе Explorer. Если его значение равно 1, то запуск программ, определенных в ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run, при входе пользователя в систему будет запрещен.

• DisableLocalMachineRunOnce – параметр расположен в дочернем разделе Explorer. Установка его значения равным 1 запрещает запуск при входе пользователя в систему программ, определенных в ветви системного реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunOnce.

• DisableStartupSound – находится в дочернем разделе System. Если его значение равно 1, то при входе пользователя в систему звук запуска операционной системы воспроизводиться не будет.

• HideFastUserSwitching – параметр расположен в дочернем разделе System. Если его значение равно 1, то кнопка перехода между пользователями не будет отображаться в меню Пуск и окне входа в систему.

• LogonType – находится в дочернем разделе System. Если его значение равно О, то всегда будет отображаться классическое окно входа в систему.

• SyncForegroundPolicy – параметр расположен в ветви системного реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\ CurrentVersion\Winlogon. Если его значение равно 1, то операционная система будет ожидать полной инициализации сети перед завершением входа пользователя в систему.

С помощью значений параметров строкового типа, расположенных в ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Policies\Explorer\Run, можно определить программы, которые будут запускаться при входе пользователей в систему.

Параметры входа пользователя в систему можно изменить и с помощью групповых политик раздела Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Параметры входа Windows. Политики данного раздела определяются файлом WinLogon.admx, изменяют параметры REG_DWORD-типа, расположенные в ветви HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Policies\System.

• Разрешить или запретить программам использование специального сочетания клавиш – изменяет значение параметра SoftwareSASGeneration. Определяет, могут ли службы или программы Центра специальных возможностей симулировать режим SAS.

• Отображать при входе пользователя сведения о предыдущих попытках входа – меняет значение параметра DisplayLastLogonlnfo. Если значение данного параметра равно 1, то в окне входа в систему будет отображаться имя пользователя, который входил в систему в последний раз.

• Сообщать, когда сервер входа недоступен при входе пользователя – изменяет значение параметра ReportControllerMissing. Данная политика определяет, будет ли отображаться всплывающее сообщение, если компьютер при входе пользователя не смог соединиться с контроллером домена и из-за этого при входе использовались предыдущие настройки аутентификации.

Изображение пользователя, используемое для всех учетных записей, может быть переопределено с помощью параметра REG_DWORD-типа UseDef aultTile, расположенного В ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsof t\ Windows\CurrentVersion\Policies\Explorer. Это делается с помощью групповой политики раздела Конфигурация компьютера → Административные шаблоны → Панель управления → Учетные записи пользователей.