Windowsin rekisterin perusteet: De-mystifying Windows Registry

Sisällysluettelo:

Windowsin rekisterin perusteet: De-mystifying Windows Registry
Windowsin rekisterin perusteet: De-mystifying Windows Registry

Video: Windowsin rekisterin perusteet: De-mystifying Windows Registry

Video: Windowsin rekisterin perusteet: De-mystifying Windows Registry
Video: Älä lankea tietojenkalastelu ansaan – #OleTietoinen - YouTube 2024, Marraskuu
Anonim

Windows-rekisteri on hakemisto, joka tallentaa Microsoft Windowsin käyttöjärjestelmän asetukset ja asetukset. Se sisältää tiedot ja asetukset kaikista laitteistoista, käyttöjärjestelmän ohjelmista, useimmista ei-käyttöjärjestelmistä, käyttäjistä, PC: n mieltymyksistä jne. Tämä viesti kertoo Windowsin rekisterin perusteet.

Aina kun käyttäjä tekee muutoksia ohjauspaneelin asetuksiin, tiedostoyhdistelmiin, järjestelmäkäytäntöihin tai useimpiin asennettuihin ohjelmistoihin, muutokset heijastuvat ja tallennetaan rekisteriin. Rekisteri antaa myös ikkunan ytimen toiminnasta, ja se paljastaa runtime-tietoja, kuten suorituskyvyn laskurit ja aktiivisen laitteiston.
Aina kun käyttäjä tekee muutoksia ohjauspaneelin asetuksiin, tiedostoyhdistelmiin, järjestelmäkäytäntöihin tai useimpiin asennettuihin ohjelmistoihin, muutokset heijastuvat ja tallennetaan rekisteriin. Rekisteri antaa myös ikkunan ytimen toiminnasta, ja se paljastaa runtime-tietoja, kuten suorituskyvyn laskurit ja aktiivisen laitteiston.

Windows-rekisteri otettiin käyttöön, jotta se säästettäisiin sellaisten ohjelmien sisältämien INI-tiedostojen runsauden vuoksi, joita aiemmin oli käytetty Windows-ohjelmien asetusten määrittämiseen. Nämä tiedostot olivat hajallaan koko järjestelmässä, mikä vaikeutti niiden seurantaa.

Windowsin rekisterin perusteet

Rekisteri koostuu seuraavista 5 Root Keys:

  • HKEY_CLASSES_ROOT
  • HKEY_CURRENT_USER
  • HKEY_LOCAL_MACHINE
  • HKEY_USERS
  • HKEY_CURRENT_CONFIG.
Image
Image

Root Keys sisältää aliavaimet. Aliavetit voivat sisältää omia alikuvia ja sisältää vähintään yhden arvon, jota kutsutaan nimellä Oletusarvo. Avain, jossa on kaikki alatyypit ja arvot, kutsutaan nimellä a Hive.

Rekisteri sijaitsee System32 / config-kansion levyllä useina eri Hive-tiedostoina. Nämä Hive-tiedostot luetaan sitten muistiin aina, kun Windows käynnistyy tai kun käyttäjä kirjautuu sisään. Jos haluat nähdä, missä pesääsi säilytetään fyysisesti, katso:

HKEY_LOCAL_MACHINE System CurrentControlSet Control hivelist

Voit lukea lisätietoja Windowsin rekisteritiedostojen sijainnista.
Voit lukea lisätietoja Windowsin rekisteritiedostojen sijainnista.

Rekisteri käyttää seuraavia tietotyyppejä:

  • REG_SZ: SZ ilmaisee nollasta päätettyä merkkijonoa. Tämä on muuttuva pituus, joka voi sisältää Unicode- ja ANSI-merkkejä.
  • REG_BINARY: Se sisältää binääritietoja. 0: n & 1: t.
  • REG_DWORD: Tämä tietotyyppi on Double Word. Se on 32-bittinen numeerinen arvo ja voi pitää minkä tahansa numeron 0-232.
  • REG_QWORD: Tämä tietotyyppi on nelinkertainen Word. Se on 64-bittinen numeerinen arvo.
  • REG_MULTI_SZ: Tämä tietotyyppi sisältää joukon nollapäätettyjä merkkijonoja, jotka on määritetty yhteen arvoon.
  • REG_EXPAND_SZ: Tämä tietotyyppi on nollasta päätetty merkkijono, joka sisältää laajentamattoman viittauksen ympäristömuuttujaan, kuten esim.% SystemRoot%.

Registry-virtualisointi Windows Vistassa

Windows Vistasta alkaen sekä Tiedostojen virtualisoinnin lisäksi myös rekisteri on virtualisoitu, joten toisin kuin Windows XP: ssä, ei ole taipumusta jäädä. Samaa on jatkettu Windows 7: ssa.

Virtualisointi tarkoittaa periaatteessa, että sovelluksia estetään kirjoittamasta System Foldersin Windows-tiedostojärjestelmään ja ALSO:koneen laajoja avaimia Rekisterissä. Tämä ei kuitenkaan estä tavallisia käyttäjätilejä sovellusten asennuksesta tai käytöstä.

Windows Vistassa ja uudemmassa versiossa UAC hyödyntää rekisterin virtualisointiominaisuutta, joka ohjaa yrityksiä kirjoittaa aliavaimille

HKEY_LOCAL_MACHINESoftware

Kun sovellus yrittää kirjoittaa tähän pesään, sen sijaan Vista kirjoittaa sen käyttäjäkohtaisesti,

HKEY_CLASSES_ROOTVirtualStoreMachineSoftware

Tämä tehdään hienovaraisesti. Kukaan ei saa tietää, että tämä tapahtuu!

Tämä on lyhyesti rekisterin virtualisointi, ja se on hyödyllinen suojausominaisuus.

Muuten on mainittava myös toinen uusi teknologia, joka perustuu Windows Vistalle ja uudemmalle: Kernel Transaction Manager, joka mahdollistaa tapahtumarekisterin. Tämä ominaisuus mahdollistaa jonkinlaisen rekisterin palautuksen. Mutta sitä ei ole toteutettu Rekisterieditorissa. Sen sijaan tämä ominaisuus on suunniteltu käytettäväksi kehittäjien kanssa, jotka tarvitsevat luotettavia sovelluksia transaktiokäsittelyn avulla.

Rekisterieditori

Windows 10/8/7 / Vista: n ensisijainen työkalu, joka toimii suoraan rekisterin kanssa, on Rekisterieditori. Voit käyttää sitä yksinkertaisesti kirjoittamalla regedit Vistan Käynnistä-valikon hakupalkissa ja paina Enter!

Sinun on oltava kaksinkertainen varovaisuus, kun työskentelet rekisterin kanssa, koska ei ole vahvistusviestiä tai napsauta OK tallentaaksesi kehotteen. Muutokset tehdään suoraan.

Voit lukea lisää Windowsin rekisterineditorin vinkistä ja ominaisuuksista. Windows 10 v1703: n käyttäjät voivat käyttää Osoipalkkia siirtyäksesi suoraan rekisteriavaimeen.

Erityisesti on mainittava

HKEY_LOCAL_MACHINESystemCurrentControlSet

kun avaimet tässä ovat niin tärkeitä Vistan käynnistämiseen, että sen varmuuskopiointi säilyy, mikä voit palauttaa tarpeen mukaan yksinkertaisesti käynnistämällä Safe Mode -tilassa ja valitsemalla Viimeisin tunnettu kokoonpano.

Aluksi kannattaa lukea tämä viesti Käynnistä-valikosta ja TaskBar-rekisterin Tweaksista. Voit tarkistaa lisää artikkeleita Windowsin rekisteristä ja mennä tänne selvittämään, kuinka varmuuskopioidaan ja palautetaan rekisteri ja miten rekisterin muutoksia seurataan. Opi avaamaan rekisterin useita tapauksia.

Post siirretään WinVistaClub.comista ja päivitetään ja lähetetään täällä.

Suositeltava: