نحوه راه اندازی گوشی های هوشمند و رایانه های شخصی. پرتال اطلاعاتی

کار رجیستری رجیستری ویندوز

امروز سعی خواهیم کرد بدون استفاده از توابع معمولی WinAPI که برای این منظور در نظر گرفته شده است، از درب پشتی وارد رجیستری ویندوز شویم. در نهایت چه چیزی به ما می دهد؟ امکان نوشتن و خواندن مستقیم از رجیستری، دور زدن محدودیت های تعیین شده توسط توسعه دهندگان راه حل های ضد ویروس!

با نگاهی به آینده، توجه می کنم: این موضوع جالب است، اما مجموعه ای از مشکلات جدی وجود دارد. اگرچه چه کسی گفته است که ما نمی توانیم این کار را انجام دهیم؟ 🙂

رجیستر چیست یا برخی از اشعار

از دیدگاه سیستم عاملویندوز، رجیستری یک انبار بی نظیر است. این پایگاه داده سلسله مراتبی که به طور خاص ساخته شده است، تنظیمات، داده ها، اطلاعات ثبت نام و سایر موارد مزخرف را در مورد تقریباً همه چیز در سیستم، از برنامه ها گرفته تا تنظیمات یک کاربر خاص، ذخیره می کند. تقریباً همه چیز در رجیستری ذخیره می شود. علیرغم این واقعیت که برخی از برنامه ها ترجیح می دهند تنظیمات خود را در تنظیمات ini ذخیره کنند (به ویژه برنامه های نوشته شده برای Win 3.11. - Ed.)، خود ویندوز تمام اطلاعات لازم را در مورد خود از رجیستری می خواند. انصافاً باید توجه داشت که در سیستم‌عامل‌های * nix مانند، سیستم ذخیره تنظیمات در پیکربندی‌های مختلف همچنان غالب است.

مبتدیان - مدیران سیستمدر ابتدای کار با رجیستری، رفقای ارشد از این می ترسند تنظیم اشتباهو تغییر تنظیمات رجیستری می تواند به طور کامل سیستم را با نصب مجدد بعدی آن غرق کند. و در واقع همینطور است.

به عنوان مثال، به اصطلاح نقاط بازیابی، کپی هایی از رجیستری هستند. آنها به طور گسترده توسط کاربران استفاده می شود زمانی که مشکلات مختلفسیستم عامل، نرم افزار و سخت افزار.

باید بگویم که 99٪ از اطلاعات مربوط به رجیستری ویندوز شرح کلیدهای اصلی به همراه نکاتی در مورد نحوه کار با آنها است. اما خود سیستم عامل چگونه با رجیستری کار می کند؟ و آیا می توانیم از اعمال او تقلید کنیم؟ بیایید کمی بحث کنیم.

پس چی؟

رجیستری هم قوی است و هم سمت ضعیفپنجره ها. فورتهرجیستری در آن برای توسعه دهندگان نرم افزارنیازی به دستکاری دسته ای از تنظیمات نیست، همانطور که برای مثال در niks پیاده سازی شده است. رجیستری همچنین برای سازندگان اجزای COM راحت است - سیستم به طور خودکار چنین مؤلفه ای را در رجیستری ثبت می کند و کار استفاده بیشتر از آن را تسهیل می کند.

نقطه ضعف رجیستری این است که دسترسی به تغییر مناطق حساس رجیستری به شما امکان کنترل می دهد ویندوز هربرنامه ای که توسط برخی بدافزارهای جدید نوشته شده است. حداقل معروف ترین شاخه رجیستری ویندوز را به خاطر بسپارید که به شما امکان می دهد برنامه ها را در شروع سیستم عامل اجرا کنید :).

اگر در ویندوز 98 رجیستری توسط هر کسی که فکرش را می‌کرد قابل تعمیر بود، با شروع ویندوز XP، فقط کاربرانی که دارای حساب مدیر هستند به رجیستری دسترسی دارند. در Vista+، دسترسی به رجیستری توسط UAC محافظت می شود. قابل درک است.

باید اعتراف کرد که با انتشار Win7، مفاهیم امنیت در هنگام کار با رجیستری مورد بازنگری قرار گرفت. سمت بهتر. به عنوان مثال، شاخه کلید HKEY_LOCAL_MACHINE رجیستری تحت حفاظت است. AT مورد کلیتلاش برای نوشتن چیزی در آن به شعبه مربوطه HKEY_CURRENT_USER برای کاربر فعلی هدایت می شود.

رابط

برای کار مستقیم با رجیستری، ویندوز مجموعه کاملی از WinAPI ها را به برنامه نویس ارائه می دهد که باید برای هر توسعه دهنده سیستم آشنا باشد - اینها توابع Reg * مانند RegOpenKey، RegQueryValue و غیره هستند. در هسته Win، اینها NtOpenKey، NtQueryValueKey و تعداد زیادی از موارد دیگر هستند. توصیف آنها فایده ای ندارد - تمام اسناد مربوط به استفاده صحیح از این توابع را می توان در MSDN یافت.

در اینجا چیزی است که شایان ذکر است. برای کنترل اقدامات کاربر، آنتی ویروس ها و ابزارهای فعال، رهگیری ها را بر روی توابع ذکر شده چه در هسته و چه در حالت کاربر نصب می کنند.

با انتشار Win7 x64 وضعیت تغییر کرد و من قبلاً به نوعی در مورد آن نوشتم. توسعه دهندگان ویندوزتصمیم گرفت که توانایی رهگیری توابع بالقوه خطرناک در هسته Win را کنار بگذارد. اکنون متغیر KeServiceDescriptorTable بیشتر در x64 صادر می شود، و برای بازنویسی بخش کد مورد نیاز کار نمی کند - PatchGuard این کار را نمی کند. البته راه حل های سادومازوخیستی برای دور زدن این محدودیت ها وجود دارد - اما دردسر بیشتر از سود خواهد بود. علاوه بر این، مایکروسافت ObRegisterCallbacks مناسب برای کنترل رجیستری ارائه می دهد.

اطلاعات

اطلاعات بسیار کمی در وب در مورد ساختارهایی که فایل های اصلی رجیستری را توصیف می کنند وجود دارد. و تقریباً همه آنها به زبان انگلیسی هستند. دانش عمومیرا می توان یافت. علاوه بر این، در مورد رجیستری در کتاب مقدس مهندس سیستم «داخلی دستگاه ویندوزاز رفقای M. Russinovich و D. Solomon.

و اکنون - در مورد جالب ترین

اما واقعاً رجیستری چیست؟ اگر به پوشه WINDOWSsystem32config نگاه کنید، می توانید چندین فایل را در آنجا ببینید: سیستم، نرم افزار، امنیت، SAM و چندین فایل دیگر.

اینها فایل های رجیستری هستند.

با این حال، ناعادلانه است که در مورد رجیستری به سادگی به عنوان ترکیبی از فایل های بارگذاری شده در حافظه صحبت کنیم. بسیاری از مواردی که رجیستری حاوی ماهیت پویا است، یعنی تعدادی از مقادیر در مرحله بارگیری خود سیستم محاسبه می شود، اول از همه، این به پارامترهای سخت افزاری خاصی مربوط می شود. به عنوان مثال، این کلید فرعی رجیستری HKEY_DYN_DATA است که هنگام بوت شدن سیستم عامل، اطلاعات آن در سیستم عامل قرار می گیرد. حافظه دسترسی تصادفیو تا پایان سیستم عامل در آنجا باقی بمانند. به هر حال، در مورد زیربخش کلید HKEY_LOCAL_MACHINE نیز می توان گفت که فایل مربوطه خود را روی دیسک ندارد، اما در واقع از فایل های رجیستری دیگر مانند نرم افزار، سیستم و موارد دیگر تشکیل شده است.

بنابراین، رجیستری از داخل را می توان تقریباً "ترکیب مجازی از فایل های رجیستری" نامید. پس از راه اندازی سیستم، این فایل ها هم در فایل صفحه بندی (حوض صفحه بندی) و هم در حافظه غیرصفحه دار (nonpaged) قرار می گیرند.

ساختار رجیستری

برای یادگیری نحوه کار مستقیم با رجیستری، نمی توان بدون آگاهی از ساختار داخلی آن کار کرد. به طور کلی، مایکروسافت هرگز اسرار ساختار داخلی فایل های تشکیل دهنده رجیستری را فاش نکرده است، زیرا این امر امنیت را تهدید می کند. با توجه به مشاهدات من، تمام توضیحات موجود در مورد پرونده های رجیستری و ساختار آن (و اتفاقاً تعداد بسیار کمی از آنها وجود دارد) نتایج تحقیقات محققان پیشگام است. کامل ترین، به نظر من، چنین "تحقیقی" ممکن است، متعلق به رفیق پیتر نوریس است.

ما اکنون وارد جزئیات سازمان و ساختار رجیستری نمی شویم، این یک تجارت طولانی و خسته کننده است و دقیقاً در محدوده مقاله نمی گنجد. درک این نکته مهم است که رجیستری یک ساختار درخت مانند سلسله مراتبی است که گاهی اوقات گفته می شود مانند یک لانه زنبوری است.

و حالا با همه اینها چه باید کرد؟

من فوراً شما را ناراحت خواهم کرد: غیرممکن است که به راحتی با رجیستری در حالت کاربر فریب دهید ، سیستم به شما اجازه نمی دهد این کار را انجام دهید ، همانطور که معمولاً در مورد پرونده هایی که توسط سایر فرآیندها اشغال می شود. اگر سعی می کنید طفره بروید، فقط می توانید چنین فایل "مشغول" را بخوانید و سپس اگر با پرچم هایی که با آن باز شده است حدس بزنید. متأسفانه، نوشتن اطلاعات در "فایل رجیستری" مورد علاقه ما کار نخواهد کرد. به هر حال، ویژگی با رکورد اطلاعات لازماگر در فایل های رجیستری *.BAK بنویسید، می تواند در رجیستری کار کند، آنها قطعا قابل نوشتن هستند.

پس مراقب دستت باش :).

اولین چیزی که ممکن است به ذهن روشن شما بیاید این است که فایل رجیستری را مستقیماً باز کنید و چیزی در آنجا بنویسید.

از نظر تئوری، می توان این کار را انجام داد، برای این کار اولاً باید بتوانید با فایل های "تسخیر شده" کار کنید (به دنبال راه هایی در وب باشید) و ثانیا همانطور که در بالا گفتم باید بدانید ساختار داخلیفایل های رجیستری این روش نسبتاً دست و پا چلفتی است ، اما با وجود توهم بودن آن ، کاملاً قابل اجرا است ، اگرچه اجرای آن در عمل دشوار است (سعی کنید خودتان آن را آزمایش کنید).

در اینجا من دو روش را ارائه خواهم کرد که به شما کمک می کند رجیستری را به قطعات کوچک تقسیم کنید.

راه اول این است که برای مدیر پیکربندی (مدیر پیکربندی، بخشی از سیستم عامل، اگر اطلاع ندارید)، رجیستری چیزی نیست جز مجموعه ای از ساختارهای کاملاً تعریف شده در حافظه عاملکه همانطور که مشخص است کار با آن بسیار آسان است. می پرسی این ساختارها چیست؟ HBASE_BLOCK، HHIVE، HBIN، HCELL، HMAP_ENTRY، HMAP_DIRECTORY، مجموعه‌ای از ساختارهای CM_* که توسط مدیر پیکربندی برای مدیریت رجیستری استفاده می‌شوند. از دیدگاه سیستم عامل، رجیستری به سادگی مجموعه ای از ساختارهای تنظیم شده در RAM است. به عنوان مثال، امضای "regf" که "فایل رجیستری" را تعریف می کند یک ثابت از پیش تعریف شده است:

تعریف HBASE_BLOCK_SIGNATURE 0x66676572 typedef struct _HBASE_BLOCK ( ULONG Signature; //0x66676572 ULONG Sequence1; ULONG Sequence2; LARGE_INTEGER TimeStamp; .... ) و در اینجا امضای "regf" است...

یعنی معنای تمام این مونولوگ من این است که یک فرصت عالی برای دستکاری رجیستری در سطح سیستم عامل وجود دارد، اما بدون استفاده از ابزارهای استاندارد آن. چه طور ممکنه؟ ما فقط اقدامات خود سیستم عامل را شبیه سازی می کنیم، دقیقاً همانطور که با خود رجیستری کار می کند! همانطور که گفتم درک این نکته مهم است که برای خود سیستم عامل، رجیستری چیزی بیش از مجموعه ای از ساختارهای مربوطه در حافظه نیست.

اگر ما به فایل های رجیستری در سطح هسته دسترسی داریم، پس چرا از خود سیستم عامل بدتر هستیم که نظم خود را ایجاد کنیم؟

و سپس بیشترین علاقه بپرس- چگونه می توان همین ساختارها را در حافظه پیدا کرد؟ درست، وجوه عادیهیچ سیستمی برای حل این مشکل وجود ندارد، بنابراین باید به روشی دشوار از آن خارج شوید.

با دانستن اینکه ساختارها چگونه به نظر می رسند، باید به خاطر داشته باشید که هر فایل، کندو رجیستری، امضای ثابت خود را دارد. به عنوان مثال، "regf" 0x66676572 است. برای کندو، امضا 0xBEE0BEE0 خواهد بود. با دسترسی به حافظه از هسته، می توانیم این امضاها را در حافظه به راحتی با اسکن کردن آن پیدا کنیم. شما همچنین می توانید حافظه را در جستجوی امضای "CM10" اسکن کنید - این امضایی است که توسط مدیر پیکربندی به بلوک حافظه تعویض شده که برای ساختار CMHIVE اختصاص داده شده است اختصاص می یابد. فکر می کنم با یافتن عنصر مورد علاقه ما در حافظه ، متوجه خواهید شد که در مرحله بعد با آن چه کار کنید :).

برای مثال، چگونه می توان مقدار یک سلول رجیستری را تغییر داد؟ مقدار در فیلد CM_KEY_VALUE->Data ذخیره می شود، بنابراین اگر وظیفه دارید هر فیلدی را در یک کلید رجیستری خاص تغییر دهید، مقدار را در آنجا جستجو کنید:

struct typedef _CM_KEY_VALUE ( WORD Signature; // #define CM_KEY_VALUE_SIGNATURE 0x6B76 WORD NameLength; ULONG Data Length; ULONG Data; //<---------- данные ячейки будут здесь ULONG Type; WORD Flags; WORD Spare; WCHAR Name; } CM_KEY_VALUE, *PCM_KEY_VALUE;

گزینه دوم نوعی اصلاح گزینه اول است. اگر می دانید، هنگام کار با رجیستری یک ویژگی وجود دارد - همه تغییرات، یعنی "ایجاد کلیدهای جدید / نوشتن / حذف کلیدها"، به طور معمول، پس از راه اندازی مجدد سیستم (خوب، یا پس از راه اندازی مجدد کاوشگر) اعمال می شود. ، این یک روش هک است). قبل از این، همه تغییرات در حالت تعلیق و "کثیف" هستند. علاوه بر این، هنگام مدیریت رجیستری، سیستم از طریق کش سیستم فایل با آن ارتباط برقرار می کند. این قابل درک است - در هر ثانیه صدها دسترسی به رجیستری وجود دارد، بنابراین، تکیه بر سرعت سیستم فایل غیر منطقی است، در اینجا هیچ سرعتی ذخیره نمی شود. بنابراین، سیستم با رجیستری، همانطور که می گویند، به صورت مجازی، از طریق کش سیستم فایل کار می کند. و در اینجا، برای اینکه رجیستری را به نور بکشید، باید وارد حافظه پنهان شوید! نحوه انجام این کار قبلاً در تایرنت ها از جمله در توضیح داده شده است.

موافقان و مخالفان، یا به جای نتیجه گیری

در پایان چه باید گفت؟ تنوع ارائه شده به خواننده در مقاله با موضوع کنترل مستقیم روی رجیستری کاملاً تجربی است. من استدلال نمی کنم که برای اجرای عملی خیلی سنگین است، و بسیاری خواهند گفت که بهتر است از توابع نرمال WinAPI که برای کار با رجیستری طراحی شده اند استفاده کنید - و تا حدودی درست خواهند بود. با این حال، die_hard پیاده سازی شده، در واقع، بر اساس اصول ارائه شده در مقاله، یک توان هسته ای واقعاً هسته ای خواهد داشت که تحت هیچ یک از avers یا خود سیستم عامل نیست.

تمومش میکنم در تدوین موفق باشید و باشد که Force با شما باشد!

www

مقاله ای که باید توسط مارک روسینوویچ در مورد رجیستری "در داخل رجیستری" خوانده شود، حتی یک ترجمه روسی نیز وجود داشت. یک ابزار فوق العاده برای جمع آوری اطلاعات در مورد رجیستری: http://goo.gl/iSSVy.

رجیستری ویندوز(رجیستری ویندوز - رجیستری سیستم)یک پایگاه داده سلسله مراتبی (درخت مانند) است که شامل ورودی هایی است که پارامترها و تنظیمات سیستم عامل مایکروسافت ویندوز را تعریف می کند. رجیستری، همانطور که هنگام مشاهده توسط ویرایشگر رجیستری به نظر می رسد، از داده های منبع فایل های رجیستری و اطلاعات سخت افزاری جمع آوری شده در طول فرآیند بوت تشکیل می شود. در توضیح فایل های رجیستری به زبان انگلیسی از این اصطلاح استفاده می شود "کندو". در مستندات مایکروسافت، این اصطلاح به عنوان ترجمه شده است "بوته".

فایل های اصلی که مسئول تشکیل رجیستری هستند

فایل های رجیستری در حین نصب سیستم عامل ایجاد می شوند و در پوشه ذخیره می شوند:

%SystemRoot%\system32\config (معمولاً C:\windows\system32\config).

برای سیستم عامل های ویندوز، اینها فایل هایی با نام هستند:

سیستم
نرم افزار
سام
امنیت
پیش فرض
اجزاء
قالب bcd

در سیستم عامل های ویندوز ویستا، ویندوز 7، ویندوز 8،، فایل های رجیستری در دایرکتوری قرار دارند. \ویندوز\system32\configو نام‌های مشابهی دارند، با این حال، این سیستم‌عامل‌ها یک کلید رجیستری جدید برای ذخیره اضافه کردند ( داده های پیکربندی بوت) با نام BCD00000000. فایل دیتای این بخش نامگذاری شده است bcdو در یک پوشه مخفی قرار دارد چکمهپارتیشن فعال (پارتیشنی که سیستم از آن بوت می شود). معمولاً در حین نصب استاندارد ویندوز، یک پارتیشن فعال کوچک (از 100 تا 500 مگابایت بسته به سیستم عامل) ایجاد می شود که از کاربر پنهان می شود و فقط حاوی داده های سرویس برای بوت سیستم - سوابق بوت، مدیر بوت است. bootmgr، فروشگاه تنظیمات بوت BCD، فایل های محلی سازی و برنامه های تست حافظه. محل بوش bcdبستگی به نحوه پیکربندی بوت لودر سیستم در هنگام نصب دارد و ممکن است در همان پارتیشن دایرکتوری ویندوز باشد.

محل فایل های رجیستری در هر نسخه های ویندوزمی توان با استفاده از ویرایشگر رجیستری، در زیر مشاهده کرد:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\hivelist

این بخش اطلاعات مربوط به تمام کندوها، از جمله پروفایل های کاربر، را با پیوندهایی به مکان آنها در سیستم فایل ویندوز ذخیره می کند.

ساختار رجیستری

رجیستری ویندوز دارای ساختار درختی است و از 5 کلید اصلی رجیستری تشکیل شده است:

HKEY_LOCAL_MACHINE (HKLM) بزرگترین کلید رجیستری است. این شامل تمام تنظیمات اولیه سیستم عامل و همچنین سخت افزار و نرم افزار کامپیوتر است. اطلاعات مندرج در این بخش برای تمامی کاربرانی که در سامانه ثبت نام می کنند اعمال می شود.

HKEY_CLASSES_ROOT (HKCR) - شامل ارتباط بین برنامه ها و انواع فایل ها (بر اساس پسوند فایل). علاوه بر این، این بخش حاوی اطلاعاتی در مورد انواع فایل های ثبت شده و اشیاء COM و ActiveX است. بجز HKEY_CLASSES_ROOTاین اطلاعات نیز در بخش ها ذخیره می شود HKEY_LOCAL_MACHINEو HKEY_CURRENT_USER. فصل HKEY_LOCAL_MACHINE\Software\Classesشامل تنظیمات پیش‌فرض است که برای همه کاربران رایانه محلی اعمال می‌شود. پارامترهای موجود در بخش HKEY_CURRENT_USER\Software\Classes، پیش فرض ها را لغو کنید و فقط برای کاربر فعلی اعمال شود. فصل HKEY_CLASSES_ROOTشامل داده های هر دو منبع است.

HKEY_USERS (HKU) - شامل تنظیمات محیطی برای هر یک از پروفایل های کاربر بارگذاری شده و همچنین نمایه پیش فرض است. AT HKEY_USERSیک بخش تو در تو وجود دارد \ پیش فرضو همچنین سایر کلیدهای فرعی شناسایی شده توسط شناسه امنیتی ( شناسه امنیتی، SID) هر کاربر.

HKEY_CURRENT USER (HKCU) - شامل تنظیمات محیطی برای کاربری است که در حال حاضر وارد سیستم شده است (متغیرهای محیط، تنظیمات دسکتاپ، تنظیمات شبکه، برنامه ها و دستگاه های متصل).

این بخش اطلاعات را کپی می کند HKEY_USERS\SID کاربر، جایی که شناسه کاربر- شناسه امنیتی کاربری که در حال حاضر در سیستم ثبت شده است (می توانید با تایپ کردن، از SID کاربر فعلی مطلع شوید. خط فرمان whoami /user).

HKEY_CURRENT_CONFIG (HKCC) - شامل تنظیماتی برای نمایه سخت افزار فعلی است. مشخصات سخت افزاری فعلی شامل مجموعه ای از تغییرات انجام شده در پیکربندی دستگاه استاندارد مشخص شده در بخش های فرعی است. نرم افزارو سیستمپارتیشن ریشه HKEY LOCAL_MACHINE. AT HKEY_CURRENT_CONFIGفقط تغییرات منعکس می شود. علاوه بر این، اطلاعات این بخش در HKEY_LOCAL_MACHINE\System\CurrentControlSet\HardwareProfiles\Current.

داده ها در رجیستری به عنوان پارامترهای واقع در کلیدهای رجیستری ذخیره می شوند. هر پارامتر با یک نام، نوع داده و مقدار مشخص می شود.

انواع داده های اصلی مورد استفاده در رجیستری

REG_DWORD - شماره 32 بیتی. این نوع داده توسط بسیاری از تنظیمات درایور و سرویس دستگاه استفاده می شود. ویرایشگرهای رجیستری می توانند این داده ها را در قالب های باینری، هگزادسیمال و اعشاری نمایش دهند.

REG_SZ - رشته متن در قالب قابل خواندن توسط انسان. مقادیری که توصیف اجزا هستند معمولاً به این نوع داده اختصاص داده می شوند.

REG_EXPAND_SZ - رشته داده قابل گسترش. این رشته متنی است حاوی متغیری است که می تواند در هنگام فراخوانی توسط برنامه جایگزین شود، به عنوان مثال، برای نوشتن متغیرهای محیطی استفاده شود.

REG_MULTI_SZ - فیلد چند خطی. مقادیری که در واقع لیستی از رشته های متنی در قالب قابل خواندن توسط انسان هستند معمولاً دارای این نوع داده هستند. خطوط با کاراکتر NULL از هم جدا می شوند.

REG_BINARY - داده های باینری. اکثر قطعات سخت افزاری از اطلاعاتی استفاده می کنند که به عنوان داده های باینری ذخیره می شوند. ویرایشگرهای رجیستری این اطلاعات را در قالب هگزادسیمال نمایش می دهند.

REG_RESOURCE_LIST - فهرست منابع سخت افزاری. فقط برای شعبه ها اعمال می شود HKEY_LOCAL_MACHINE\HARDWARE.

همچنین گاهی اوقات می توانید این نوع داده های رجیستری را پیدا کنید:

REG_RESOURCE_REQUIREMENTS_LIST- فهرست منابع سخت افزاری مورد نیاز. فقط برای شعبه ها اعمال می شود HKEY_LOCAL_MACHINE\HARDWARE.

REG_FULL_RESOURCE_ DESCRIPTOR - توصیفگر (توصیفگر) منبع سخت افزار. فقط برای شعبه ها اعمال می شود HKEY_LOCAL_MACHINE\HARDWARE.

REG_QWORD - عدد 64 بیتی.

REG_DWORD_ LITTLE_ENDIAN - معادل 32 بیتی کمی اندین REG_DWORD.

REG_DWORD_BIG_ENDIAN - شماره 32 بیتی در قالب "big-endian".

REG_QWORD_LITTLE_ENDIAN - یک عدد 64 بیتی در قالب "خارجی". معادل REG_QWORD.

REG_NONE - پارامتر نوع داده تعریف شده ندارد.

تعامل رجیستری با سیستم عامل

هنگامی که کامپیوتر راه اندازی می شود، تشخیص دهنده سخت افزار ( شناسایی سخت افزار) لیستی از دستگاه هایی را که کشف کرده است در رجیستری قرار می دهد. به طور معمول، تشخیص سخت افزار توسط نرم افزار انجام می شود. ntdetect.comو هسته سیستم عامل Ntoskrnl.exe

هنگامی که سیستم شروع به کار می کند، هسته سیستم اطلاعات مربوط به درایورهای دستگاهی که قرار است بارگذاری شوند و ترتیب بارگذاری آنها را از رجیستری بازیابی می کند. علاوه بر این، برنامه Ntoskrnl.exeاطلاعات مربوط به خود (به عنوان مثال شماره نسخه) را به رجیستری ارسال می کند.

در طول بوت شدن سیستم، درایورهای دستگاه، پارامترهای بوت و داده های پیکربندی را با رجیستری مبادله می کنند. درایور دستگاه منابع سیستمی را که استفاده می‌کند، از جمله وقفه‌های سخت‌افزاری گزارش می‌کند ( IRQ) و کانال های دسترسی به حافظه ( DMA) تا سیستم بتواند این داده ها را در رجیستری قرار دهد. به هر حال، رجیستری به شما امکان می دهد چندین پروفایل سخت افزاری ایجاد کنید. مشخصات سخت افزاری ( مشخصات سخت افزاری) مجموعه ای از دستورالعمل ها است که می تواند به سیستم عامل بگوید که درایورهای دستگاه را هنگام راه اندازی کامپیوتر بارگیری کند. به طور پیش فرض، سیستم یک نمایه سخت افزاری استاندارد ایجاد می کند که حاوی اطلاعاتی درباره تمام سخت افزارهای موجود در رایانه است.

هنگامی که کاربر وارد می شود، نمایه های کاربر بارگیری می شوند ( پروفایل های کاربر). تمام اطلاعات مربوط به یک نام کاربری خاص و حقوق مرتبط با آن در رجیستری ذخیره می شود. یک نمایه کاربر، تنظیمات سیستم را مشخص می‌کند (رزولوشن نمایش، تنظیمات اتصال شبکه، دستگاه‌های متصل، و موارد دیگر). اطلاعات پروفایل کاربر نیز در رجیستری ذخیره می شود.

هنگام نصب برنامه ها هر بار که نصب کننده را اجرا می کنید، داده های پیکربندی جدید به رجیستری اضافه می شود. همه نصب کننده ها باید اطلاعات رجیستری را بخوانند تا مشخص کنند که آیا اجزای مورد نیاز آنها در هنگام شروع کار خود در سیستم وجود دارد یا خیر. علاوه بر این، رجیستری سیستم به برنامه‌ها اجازه می‌دهد تا اطلاعات پیکربندی را به اشتراک بگذارند، که به آنها فرصت‌های بیشتری برای تعامل می‌دهد. برنامه باید به طور فعال و صحیح از رجیستری استفاده کند و بتواند بدون تأثیر بر مؤلفه‌هایی که ممکن است توسط برنامه‌های دیگر (کتابخانه‌ها، ماژول‌های برنامه و غیره) مورد استفاده قرار می‌گیرند، به راحتی حذف نصب کند. این اطلاعات نیز در رجیستری ذخیره می شود.

هنگام مدیریت سیستم هنگامی که کاربر با استفاده از ابزارهای مدیریت سیستم (به عنوان مثال، با استفاده از تابلوهای کنترلیا ضربه محکم و ناگهانی MMC، تمام تغییرات بلافاصله در رجیستری سیستم منعکس می شود. در واقع ابزارهای مدیریت راحت ترین و ایمن ترین وسیله برای اصلاح رجیستری هستند. به هر حال، ویرایشگر رجیستری را می توان به ابزارهای اداری نیز نسبت داد ( regedit.exe) ، زیرا کلیه تغییرات سیستم را می توان مستقیماً با ویرایش رجیستری انجام داد.

■ در حین بارگذاری و عملکرد سیستم عامل، داده های رجیستری هم برای خواندن و هم برای نوشتن دائماً قابل دسترسی هستند. فایل های رجیستری دائما در حال تغییر هستند، زیرا نه تنها سیستم، بلکه برنامه های کاربردی نیز می توانند از رجیستری برای ذخیره داده ها، تنظیمات و تنظیمات خود استفاده کنند. به عبارت دیگر، دسترسی به رجیستری یکی از رایج ترین عملیات است. حتی اگر کاربر روی رایانه کار نمی کند، تماس های رجیستری همچنان توسط سرویس های سیستم، درایورها و برنامه ها انجام می شود.

■ نقض یکپارچگی فایل های رجیستری (نقض ساختار داده) یا مقدار نادرست برخی از پارامترهای حیاتی می تواند منجر به خرابی سیستم شود. بنابراین، قبل از آزمایش با رجیستری، از امکان ذخیره و بازیابی آن مراقبت کنید.


بسیاری از کاربران با اصطلاحات «رجیستری پاک»، «حذف از رجیستری»، «پشتیبان رجیستری»، «رجیستری سیستم» و غیره برخورد می کنند، اما بخش قابل توجهی از آنها حتی نمی دانند این رجیستری چیست. در این مقاله به بررسی این موضوع خواهیم پرداخت که رجیستری سیستم چیست، چرا باید پاک شود و چگونه با آن کار کنیم.

رجیستری ویندوز چیست؟

رجیستری، رجیستری سیستم، رجیستری ویندوز یک پایگاه داده بزرگ و در عین حال سلسله مراتبی اصلی سیستم عامل های خانواده ویندوز است که برای اولین بار در سال 1992 در ویندوز 3.1 ظاهر شد. این شامل چندین فایل ذخیره شده در دایرکتوری های سیستم است، مانند ServiceProfiles، %USERPROFILE، System32config. به عنوان جایگزینی برای فایل‌های ini که قبلاً پیکربندی سیستم را ذخیره می‌کردند، ایجاد شد. این امر سرعت دسترسی به داده های سیستم را تا حد زیادی افزایش داد.

پایگاه داده حاوی اطلاعاتی در مورد سخت افزار و نرم افزار رایانه، تنظیمات و حالت های عملکرد هر یک از اجزای سیستم، تنظیمات حساب، تنظیمات پنل کنترل، پیکربندی سرویس، ارتباط فایل ها و موارد دیگر است. تعداد قابل توجهی از تغییرات اعمال شده توسط کاربر، برنامه ها یا خود سیستم عامل در رایانه در رجیستری سیستم ذخیره می شود.

چرا رجیستری را پاک و بهینه سازی می کنیم؟

همانطور که اشاره شد، رجیستری حاوی اطلاعات تقریباً همه اجزای سیستم و تنظیمات آنها است و بیش از دوازده فایل سیستم محافظت شده را نشان می دهد. بر این اساس، فایل‌های پایگاه داده سیستم، مانند سایر فایل‌های دیگر، در معرض تکه تکه شدن قرار می‌گیرند (زمانی که بخش‌هایی که یک سند را ذخیره می‌کنند، به جای قرار گرفتن در همسایگی، بر روی سطح دیسک پراکنده می‌شوند)، که زمان دسترسی به آن را افزایش می‌دهد. رجیستری بنابراین نیاز به یکپارچه سازی دوره ای دارد. فقط یکپارچه سازی فایل های سیستم به روش معمول کار نخواهد کرد، زیرا به طور مداوم توسط ویندوز استفاده می شود. برای این، بسیاری از ابزارهای ویژه توسعه یافته اند - یکپارچه سازی و ترفندها.

برای کاهش حجم رجیستری و کاهش زمان دسترسی به ورودی های رجیستری، لازم است پایگاه داده سیستم را از ورودی های ناخواسته، که اطلاعاتی در مورد برنامه های کاربردی راه دور، کتابخانه ها، فونت ها، درایورها و ارتباط فایل با برنامه های راه دور و غیره است، پاک کنید.

ساختار رجیستری

پایگاه داده سیستم از چندین بخش تشکیل شده است که هر کدام در فایل مخصوص به خود ذخیره می شوند. برخی از بخش های فرعی که فضای زیادی را اشغال می کنند مانند اطلاعات برنامه های نصب شده نیز در فایل های جداگانه ذخیره می شوند.

رجیستری ویندوز - شاخه ها

  • HKEY_CLASSES_ROOT (HKCR) - شعبه اطلاعات مربوط به تمام پسوندهای فایل ثبت شده در سیستم عامل، ارتباط آنها با برنامه ها، و همچنین اجزای ActiveX و COM را ذخیره می کند.
  • HKEY_CURRENT_USER (HKCU) - اینجا جایی است که پیکربندی حساب کاربری فعلی ذخیره می شود.
  • HKEY_LOCAL_MACHINE (HKLM) - داده‌های مربوط به اجزای سخت‌افزاری رایانه، درایورهای آن‌ها، حالت‌های عملکرد و اطلاعات مربوط به بارگیری سیستم‌عامل ویندوز.
  • HKEY_USERS (HKU) - تمام داده های مربوط به همه حساب های کاربری را در این رایانه ذخیره می کند.
  • HKEY_CURRENT_CONFIG (HKCC) - حاوی اطلاعاتی درباره سخت افزار مورد استفاده برای روشن کردن رایانه است.

چگونه برنامه را برای کار با رجیستری اجرا کنیم؟

ویندوز به یک ابزار ساده و کاربردی مجهز است تا کاربر بتواند با رجیستری خود کار کند. راه های مختلفی برای راه اندازی ویرایشگر رجیستری وجود دارد که از طریق آن تمام ورودی های پایگاه داده سیستم مدیریت می شوند.

چگونه رجیستری ویندوز را باز کنیم؟

راه 1

  1. ما با استفاده از ترکیب "Win + R" کادر محاوره ای "Run" را فراخوانی می کنیم.
  2. ما "regedit" را به صورت متنی می نویسیم و روی "OK" کلیک می کنیم.

راه دوم

  1. ما "شروع" را صدا می زنیم و دستور راه اندازی ویرایشگر رجیستری "regedit" را در کادر جستجو وارد می کنیم.
  2. در نتایج جستجو، روی "regedit.exe" کلیک کنید تا ابزار سیستم راه اندازی شود.

ما با ورودی های رجیستری سیستم با استفاده از یک ویرایشگر رجیستری استاندارد کار می کنیم

پس از شروع ویرایشگر رجیستری، پنجره ای را مشاهده خواهیم کرد که ساختار سلسله مراتبی پایگاه داده سیستم را نشان می دهد.

هر یک از شاخه های آن شامل تعداد زیادی زیربخش است که با کلیک بر روی مثلث، دوبار کلیک کردن بر روی نام بخش / زیربخش یا کلیک کردن بر روی دکمه "®" - مکان نما در سمت راست صفحه کلید باز می شود.

کاربر گزینه های زیر را برای کار با رجیستری سیستم دارد:

  • صادرات و واردات هر دو شعبه و بخشها و سوابق جداگانه آنها (کلیدها).
  • انتقال هرگونه زیربخش رجیستری به کاغذ به شکل اطلاعات متنی؛
  • ایجاد، حذف، تغییر نام کلیدها و شاخه ها؛
  • هر گونه اطلاعات را در رجیستری جستجو کنید.

کلیه اقدامات از طریق دو مورد از منوی اصلی ("فایل" و "ویرایش") ویرایشگر رجیستری پس از انتخاب کلید یا بخش فرعی لازم و همچنین از طریق آنها انجام می شود. منوی زمینهکه با کلیک راست روی یک شی فراخوانی می شود.

کار با رجیستری از طریق یک برنامه استاندارد تفاوت چندانی با کار با داده های سیستم فایل هارد دیسک شما ندارد، به استثنای چند مورد که یکی از آنها عدم امکان کار همزمان با چندین شی است. و مشاهده پایگاه داده سیستم به صورت درختی برای بسیاری از کاربران غیرعادی خواهد بود. دکمه F2 همچنین وظیفه تغییر نام، حذف - حذف شاخه ها و کلیدهای رجیستری را بر عهده دارد

مهم! قبل از انجام هر کاری با رجیستری، حتما ایجاد کنید پشتیبان گیریشاخه یا بخشی که قصد تغییر در آن را دارید.

پشتیبان گیری از یک بخش یا شعبه:

منوی زمینه شاخه اصلاح شده را فراخوانی می کنیم و "Export" را انتخاب می کنیم یا شاخه را انتخاب می کنیم، آیتم منو "File" را فرا می خوانیم و روی "Export ..." کلیک می کنیم.

مسیر و نام فایل خروجی را تنظیم کنید.


اگر سوالی در مورد "
رجیستری چیست و چگونه با آن کار کنیم؟ "، می توانید در نظرات از آنها بپرسید

چگونه یک حساب کاربری Apple ID در iPhone، iPad یا iPod touch ایجاد کنیم؟

اول از همه، App Store، iTunes Store یا iBooks را باز کنید و هر برنامه رایگان را انتخاب کنید. حالا در کنار شی انتخاب شده GET را فشار دهید. سپس دوباره روی آن کلیک کنید تا مورد دانلود شود. روی «ایجاد یک اپل آیدی جدید» کلیک کنید. دستورالعمل های بیشتر را دنبال کنید. هنگامی که از شما خواسته شد جزئیات پرداخت را ارائه دهید، روی "نه" کلیک کنید. پس از وارد کردن اطلاعات، از شما خواسته می شود که Apple ID خود را از طریق ایمیل تأیید کنید. قبل از استفاده از Apple ID خود، ابتدا باید آن را تأیید کنید.

  • به مرحله قبل برگردید
  • F.A.Q را دوباره راه اندازی کنید
  • پرسیدن

متشکرم! ما سعی خواهیم کرد در اسرع وقت پاسخ دهیم


if(function_exists("the_ratings")) (the_ratings();) ?>

اگر سیستم عامل مدت ها پیش روی رایانه نصب شده بود و در تمام این مدت هرگز مجدداً نصب نشده بود، کاربران معمولاً به کاهش سرعت عملکرد آن و وقوع خرابی های دوره ای توجه می کنند. این ممکن است خود را در بارگذاری کند، باز شدن طولانی برخی از برنامه ها، در ظاهر کادر محاوره ای در مورد خطاهای رخ داده است. و هر چه فرد بیشتر در رایانه کار کند، متوجه خرابی ها و نقص های بیشتری می شود و به مرور زمان، کار بر روی چنین رایانه ای می تواند به یک کابوس تبدیل شود.

مقصر تمام این مشکلات ذکر شده می تواند رجیستری سیستم باشد - یک جزء بسیار مهم از سیستم عامل. بنابراین، حتی کاربران مبتدی بهتر است بدانند هدف آن، تأثیرگذاری بر آن کار مشترکسیستم عامل، و همچنین ابزار نظارت و مراقبت از آن.
بنابراین دیر یا زود، کاربر با این سوال روبرو می شود - یا سیستم عامل را با همه برنامه ها دوباره نصب کنید و آن را دوباره پیکربندی کنید. رابط کاربری، یا سعی کنید سیستم را "پاکسازی" کنید و آن را به عملکرد قبلی خود بازگردانید.

توصیف و هدف

رجیستری ویندوز اساسا یک پایگاه داده درخت مانند است که حاوی اطلاعاتی در مورد تمام تنظیماتی است که برای عملکرد صحیح و روان سیستم عامل لازم است. این شامل تنظیمات سخت افزار و نرم افزار نصب شده است، پروفایل های شخصیکاربرانی که به رایانه دسترسی دارند، انواع فایل هایی که برنامه ها می توانند ایجاد کنند و اطلاعاتی در مورد ویژگی های پوشه.

ارزشی که رجیستری ویندوز دارد به سختی قابل برآورد است. اینکه اطلاعات آن چقدر صحیح است به میزان کارآمدی همه گره های رایانه شخصی، اعم از نرم افزاری و سخت افزاری، بستگی دارد. اگر کاربر شروع به مشاهده برخی مشکلات در عملکرد رایانه خود کند، این نشانه واضحی است که رجیستری از کار افتاده و برخی از تنظیمات آن بیراهه رفته است. اگر خرابی جدی در رجیستری سیستم وجود دارد، دانلود کنید کاربر ویندوزخراب می شود و سیستم عامل باید دوباره نصب شود.

رجیستری سیستم در X:\Windows\System32\config ذخیره می‌شود، جایی که X حرف درایو سیستم است.

ROOT PARTS OF REGISTER سیستم

رجیستری ویندوز از چند بخش اصلی تشکیل شده است:

  • - HKEY_CURRENT_CONFIG (HKCC) - بخش شامل تمام اطلاعات در مورد است مشخصات سخت افزاریکه بر روی استفاده می شود ماشین محلیدر هنگام راه اندازی سیستم؛
  • - HKEY_CURRENT_USER (HKCU) - بخش اطلاعات مربوط به آن را ذخیره می کند کاربر خاص، که وارد شده و در آن کار می کند این لحظهزمان. این شاخه پوشه ها، تنظیمات صفحه نمایش، پارامترها را تنظیم کنیدبرای کنترل پنل؛
  • - HKEY_CLASSES_ROOT (HKCR) - بخش حاوی داده هایی در مورد پسوندهای نوع فایل و برنامه هایی است که هنگام راه اندازی باز می شوند.
  • - HKEY_USERS (HKU) - این شعبه اطلاعات مربوط به همه دانلود شده را ذخیره می کند پروفایل های فعالکاربران یک رایانه شخصی خاص؛
  • - HKEY_LOCAL_MACHINE (HKLM) - شاخه ای برای ذخیره اطلاعات بوت ویندوز، اطلاعات درایور دستگاه و سخت افزارکامپیوتر؛
  • - HKEY_USERS (HKU) - فروشگاه های شعبه تنظیمات فردیمشخصات هر کاربری که در سامانه ثبت نام کرده است. همچنین اطلاعات مربوط به نمایه "پیش فرض" را برای کاربران جدیدی که ایجاد می شوند ذخیره می کند.

هر کلید رجیستری ریشه حاوی کلیدهای فرعی زیادی است که به نوبه خود می توانند چندین کلید فرعی خود را داشته باشند که تنظیمات سیستم را ذخیره می کنند. سلسله مراتب رجیستری بسیار پیچیده است و تعداد بخش های موجود در آن به سادگی زیاد است، بنابراین، در چارچوب این مواد، ما فقط باید اصل ساخت ساختار آن را درک کنیم تا در صورت لزوم، بتوانید پیدا کنید پارامتر مورد نیاز شما

تأثیر رجیستری بر کارپنجره ها

همانطور که قبلا ذکر شد، سرعت سیستم و پایداری آن به طور مستقیم به وضعیت رجیستری بستگی دارد. اغلب، زمانی که رجیستری اندازه خود را افزایش می دهد، سیستم شروع به "آهسته شدن" می کند. و هرچه بزرگتر باشد، کامپیوتر طولانی تر بوت می شود، زیرا هنگام راه اندازی سیستم عامل، رجیستری سیستم همیشه برای خطا بررسی می شود و پس از آن از آن نسخه پشتیبان تهیه می شود. علاوه بر این، هر چه نرم افزارهای بیشتری روی کامپیوتر نصب شده باشد، رجیستری بزرگتر می شود.

در عین حال، ویندوز به گونه ای مرتب شده است که عملکرد هر نرم افزاری، خواه یک ابزار ساده باشد یا بازی فوق العاده، همیشه برای یافتن نیاز به تعامل با رجیستری سیستم دارد پارامترهای مورد نظر، که یافتن آنها سخت تر و طولانی تر می شود اندازه بزرگتررجیستری و تعداد شعب در آن.

یکی دیگر وجود دارد عامل مهمبر سرعت تاثیر می گذارد ویندوز کار میکنه، اما قبل از اینکه در مورد آن صحبت کنیم، اجازه دهید یک نکته کوچک را بیان کنیم. دو نوع حافظه اصلی در رایانه ها وجود دارد - RAM (حافظه دسترسی تصادفی) که همچنین حافظه با دسترسی تصادفی است و ROM (حافظه فقط خواندنی) که شامل دیسکهای سخت، درایوهای فلش و سایر اجزایی که داده های شما را ذخیره می کنند. رم خیلی حافظه سریعکه به شما امکان می دهد فوراً اطلاعات را با آن مبادله کنید واحد پردازش مرکزی، اما رام بسیار کندتر است.

حال، اجازه دهید ادامه دهیم، کاهش سرعت در باز کردن برنامه ها اغلب به دلیل این واقعیت است که برای اجرای سریعبا بارگیری آنها، RAM کافی وجود ندارد. و اغلب، به منظور تأمین مقدار لازم حافظه برای یک برنامه، سیستم آن را از حجم کل آن (مجموعه ای از RAM و ROM) دریافت می کند، و شروع به دسترسی به فضای هارد دیسک می کند. به اصطلاح "swap" وجود دارد (بخشی از اطلاعات به آن نوشته می شود HDD). در نتیجه، زمانی که برنامه در حین بارگذاری یا اجرا به اطلاعات لازم نوشته شده روی دیسک نیاز دارد، خواندن آن بسیار بیشتر از زمانی است که سیستم آنها را از رم گرفته باشد.

برای جلوگیری از چنین وضعیتی، لازم است تمام برنامه های غیر ضروری یا به ندرت مورد استفاده را از ورود به RAM حذف کنید.

اما واقعیت این است که یکی از منابع اصلی پر کردن "رم" رایانه شما، رجیستری است، داده هایی که از آن، سیستم ویندوزدر هنگام راه‌اندازی بارگذاری می‌شود، بدون اینکه بفهمید آیا به آن‌ها نیاز دارید یا خیر. در میان آنها، ممکن است "ردپای" برای مدت طولانی وجود داشته باشد برنامه های از راه دور، برنامه ها یا تنظیمات آنها که بعید است به آنها نیاز داشته باشید. بنابراین، اگر به وضعیت رجیستری سیستم توجه کافی نداشته باشید، همه این زباله ها فضای گرانبها را در RAM به هم می ریزند.

اغلب، در حین کار با رایانه، کاربران شروع به تجربه می کنند جعبه های محاوره ایبا انواع خطاهایی که در ویندوز رخ می دهد. بسیاری از آنها نتیجه تغییرات نادرست ایجاد شده در رجیستری است که با تنظیمات سیستم در تضاد است. این ممکن است به دلیل جایگزینی باشد کتابخانه های استانداردبه نسخه های قدیمی یا پس از حذف ناگهانی آنها، به عنوان مثال، پس از عفونت ویروسیو سپس تمیز کردن کامپیوتر

روش های ویرایش رجیستری

تمام مشکلات رجیستری "نفخ" را می توان به دو طریق توسط کاربر حل کرد: دستی یا استفاده از برنامه ها، اما در هر یک از این موارد، تغییراتی در رجیستری سیستم ایجاد می شود.

یک کاربر بی تجربه نباید تغییرات را به صورت دستی انجام دهد. در این مورد، بهتر است از برنامه های خاصی استفاده کنید که با آنها می توانید بدون دردسر پایه رجیستری را برای عملکرد سیستم عامل تغییر دهید. خوشبختانه، در حال حاضر به اندازه کافی چنین ابزارهای برقی در بازار وجود دارد، در حالی که هر دو وجود دارد برنامه های پولیو رایگان، با عملکرد کاملا مناسب. هدف اصلی این ابزارها جستجو و حذف است کلیدهای شکسته، که دیگر مورد استفاده قرار نمی گیرند، بلکه فقط رجیستری را مسدود می کنند و همچنین آن را یکپارچه می کنند.

و با این حال، اگر تصمیم دارید خودتان تغییراتی در رجیستری ایجاد کنید، بیشتر راه حل بهینهداخلی استفاده خواهد کرد ابزار ویندوز ویرایشگر رجیستری. برای ورود به ویرایشگر رجیستری، وجود دارد تیم ویژه"regedit" که باید در پنجره Run وارد شود (با فشار دادن فراخوانی می شود کلیدهای ویندوز+ R).

پس از راه اندازی ابزار، کاربر پنجره ای را مشاهده می کند که به دو قسمت تقسیم شده است که یکی از آنها بخش ها، زیربخش ها و شاخه های رجیستری سیستم را نشان می دهد و دیگری - پارامترهای عنصری را که کاربر در رجیستری انتخاب کرده است.

همچنین در ویرایشگر رجیستری، در تب Edit، یک گزینه جستجو (با فشار دادن کلیدهای Ctrl + F فراخوانی می شود) وجود دارد که به دنبال کلمات داده شدهدر نام بخش ها، نام پارامترها و مقادیر آنها. این خیلی ویژگی مفید، به عنوان مثال، اجازه می دهد تا رجیستری را از آثار یک برنامه غیر ضروری با نام آن پاک کند.

هنگام ویرایش دستی رجیستری، باید بسیار مراقب باشید. یک عمل اشتباه و سیستم کاملا خراب می شود و ویندوز باید دوباره نصب شود.

کاربرانی که تازه شروع به درک نحوه کار با رایانه کرده‌اند، اغلب می‌پرسند چه زمانی می‌توانند تغییراتی در رجیستری ایجاد کنند و چه زمانی باید برای کمک با یک متخصص تماس بگیرند. در صورت امکان، یک متخصص، اگر مشکلی در رجیستری وجود دارد، باید همیشه تماس بگیرید یا حداقل یک دوست با تجربه را دعوت کنید. برای یک فرد غیرحرفه ای بسیار نامطلوب است که سوابق واقعی را تنظیم کند. علاوه بر این، قبل از تنظیم، ضروری است که یک نسخه پشتیبان از رجیستری تهیه کنید، سپس در صورت اقدامات اشتباه، که منجر به ناکارآمدی سیستم می شود ، امکان بازیابی رجیستری از یک نسخه پشتیبان از طریق همان ابزاری که برای ایجاد تغییرات استفاده شده است وجود خواهد داشت. همچنین باید به یاد داشته باشید که به هیچ وجه نباید رجیستری یک نسخه را جایگزین کنید سیستم ویندوزرجیستری نسخه متفاوت

رایج ترین اشتباهات و عواقب آنها هنگام تنظیم رجیستری توسط آماتورها شامل حذف یا تغییر بخش ها و کلیدهای لازم است که پس از آن ممکن است برخی از برنامه ها از کار بیفتند و بارگیری نشوند. حسابکاربر یا رخ می دهد شکست کاملعملیات سیستم

مانیتورینگ رجیستری

رجیستری ویندوز بازتابی از نحوه عملکرد سیستم عامل است. و برای درک اینکه همه چیز در سیستم بدون وقفه کار می کند، لازم است دائماً آن را نظارت کنید. گزینه عالیاستفاده برای نظارت بر برخی از ابزار محبوب که به طور خاص برای این منظور ایجاد شده است. چرا باید نصب و استفاده شود؟ به منظور تجزیه و تحلیل کار برنامه ها. کاربر همیشه می تواند ببیند که چه فرآیندهایی در سیستم در حال انجام است، کدام برنامه ها در حال اجرا هستند و کدام یک از آنها بیشتر به رجیستری دسترسی دارند و در صورت مشاهده موارد مشکوک می تواند اقدامات لازم را برای رفع آن انجام دهد.

استفاده از ابزارهای نظارتی بسیار آسان است. حتی فردی که تحصیلات ویژه ای ندارد می تواند آنها را درک کند. و این مزیت بزرگ آنهاست، زیرا برای همه کاربران، چه با تجربه و چه مبتدی، مطلوب است که حداقل تقریباً بدانند که در رجیستری سیستم عامل رایانه خود چه اتفاقی می افتد. به عنوان مثال، می توانید از یکی از محبوب ترین ابزارهای نظارت بر رجیستری - Registry Monitor (RegMon) استفاده کنید.

مراقبت از ثبت

نصب و سپس حذف برنامه های مختلف، کاربر ویندوز همیشه نمی داند که، به عنوان یک قاعده، اطلاعات مربوط به آنها به طور کامل از رجیستری حذف نمی شود. همیشه تعدادی "دم" وجود دارد که باعث کند شدن بیشتر سیستم می شود. برای جلوگیری از این اتفاق، نه تنها نظارت بر رجیستری، بلکه مراقبت از آن نیز ضروری است. برای انجام این کار، لازم نیست خودتان به دنبال ورودی های باقی مانده در رجیستری باشید، می توانید این کار را با استفاده از برنامه های ویژه، که قبلاً به وجود آن اشاره شد. برنامه های jv16 PoverTools، CCleaner، Reg Organizer، RegCleaner و دیگران. با کمک آنها، کاربر نه تنها می تواند رجیستری را از زباله پاک کند، بلکه می تواند هارد دیسک را یکپارچه کند، راه اندازی را ویرایش کند، تاریخچه مرورگر را پاک کند، فایل های بازیابی سیستم منسوخ را حذف کند و غیره.

نتیجه

توانایی مدیریت رجیستری یک امتیاز بزرگ برای کاربر در هر سطحی است. در این حالت، بدون انتظار کمک خارجی، می توانید به طور مستقل عملکرد سیستم عامل خود را در صورت بروز مشکلات جدی بهبود یا بازیابی کنید. درست است، حتی مهم تر از آن است که سیستم عامل کار خود را با نظارت بر رجیستری یا حداقل تمیز کردن مداوم آن از "زباله" به وضعیت اسفناکی نرسانید.

به طور کلی، اکثر مشکلات ویندوز که به دلیل مشکلات در رجیستری ایجاد می شود را می توان به طور مستقل با کمک مشاوره تخصصی که آنها به طور مطلوب در اینترنت قرار می دهند حل کرد. درست است، برای استفاده از آنها، در هر صورت، حداقل نیاز دارید به طور کلی، بدانید رجیستری چیست و چگونه می توان در آن تغییرات ایجاد کرد. خوب، اگر خودتان نتوانستید با مشکلات پیش آمده کنار بیایید، خودتان دانش عمومیبه توضیح صحیح ماهیت مشکل به متخصص کمک می کند خدمات کامپیوتری، که روند حذف آن را به میزان قابل توجهی سرعت می بخشد.

در فایل ها SYSTEM.DAT و USER.DATدر کاتالوگ ویندوز 95/98یا در یک پوشه C:\W\System32\Config\که در ویندوز NTبه اصطلاح رجیستری سیستم ذخیره می شود، حاوی تعداد زیادی ازاطلاعات علاوه بر سوابق مورد نیاز پنجره ها،اکثر برنامه ها نیز اطلاعات خود را در آنجا نصب می کنند. برای ایجاد تغییرات در رجیستری، باید آن را با برنامه ای که برای این کار طراحی شده است باز کنید. یک مثال برنامه است REGEDIT،به صورت استاندارد عرضه می شود پنجره ها. کادر محاوره ای را باز کنید تا راه اندازی شود. شروع/اجرا، وارد regeditو فشار دهید خوب.

پنجره ای را خواهید دید که به دو قسمت تقسیم شده است. در سمت چپ یک ناوبر شبیه به ناوبری Explorer و در سمت راست اطلاعات واقعی است. ثبت نام شامل شش بخش است: HKEY_CLASSES_ROOT، HKEY_CURRENT_USER, HKEY_LOCAL_MACHINE, HKEY_USERS, HKEY_CURRENT_CONFIGو HKEY_DYN_DATA. هر بخش شامل پوشه هاست. اگر یک پوشه یا بخش دارای زیرپوشه است، در سمت چپ این پوشه نماد " یک مثبت". وقتی روی آن کلیک می کنید، این پوشه " آشکار می شود"و نماد تبدیل به " منهای"با کلیک بر روی آن می توانید دوباره" سقوط - فروپاشیاگر روی نماد پوشه یا نام آن کلیک کنید، لیستی از پارامترهای موجود در این پوشه (اما نه در زیر پوشه ها!) در پنجره سمت راست ظاهر می شود. هر پارامتر شامل نام و مقدار آن است. هر پارامتر. مسیر خود را دارد که می توان آن را پیدا کرد. مسیر شامل دنباله ای از پوشه ها است که این تنظیمات در آنها قرار دارد و با پوشه والد شروع می شود (این یکی از شش بخش اصلی لیست شده در بالا است. یک مثال از چنین مسیری می تواند باشد. بودن HKEY_CURRENT_CONFIG\Display\Settings، و نام پارامتر وضوح.در یک اتحادیه، دو مقدار، پارامتر و مسیر آن (اغلب به عنوان آدرس نامیده می شود)، به یک پارامتر منحصر به فرد اشاره می کنند. مثلا برای دو نفر پارامترهای مختلفممکن است یک مسیر وجود داشته باشد، دو پارامتر می توانند نام یکسانی داشته باشند اما در پوشه ها و زیر پوشه های مختلف باشند، اما نمی توانند دو پارامتر با یک آدرس و نام وجود داشته باشند. رجیستری را می توان جستجو کرد (با استفاده از منو، یا با استفاده از میانبر صفحه کلید CTRL+F).

مشخص کردن بخش مورد نظر(با کلیک بر روی نماد بخش یا نام آن)، می توانید یک پارامتر یا زیربخش در آن ایجاد کنید. برای این کار از منو استفاده کنید ویرایش/ایجاد. در رجیستری سیستم پنجره ها 3 نوع پارامتر وجود دارد: رشته, دودویی، و DWORD. یک رشته یک رشته را ذخیره می کند ( رشته)، که در باینری - مقدار باینری، که در DWORD- اعشاری یا مقدار هگز. هنگام ایجاد یک پارامتر، باید نام آن را مشخص کنید. سپس با دوبار کلیک بر روی آن در پنجره سمت راست می توانید مقدار پارامتر را وارد کنید (یا مقدار موجود را تغییر دهید).

اگر توصیه می گوید مقدار یک پارامتر را تنظیم کنید، به این معنی است که باید تغییر دهید ارزش موجودپارامتر مورد نظر را انتخاب کنید یا اگر پارامتری با همین نام وجود ندارد آن را ایجاد کنید و سپس محتوا را تغییر دهید.

در پایان کار، برای اکثر تغییرات، باید ببندید REGEDITخوب، اول، بیایید بفهمیم که چیست: رجیستری پنجره ها. وقتی برنامه ها را نصب یا حذف می کنیم، تنظیمات را تغییر دهید پنجره هاما تجهیزات جدیدی قرار دادیم، همه اینها ثابت شده و در رجیستری ثبت می شود. شما می توانید این را بگویید، رجیستری قلب است پنجره ها.برای مشاهده یا ویرایش رجیستری، باید برنامه را اجرا کنید Regedit (شروع - اجرا - Regedit).از نظر فیزیکی، رجیستری در دایرکتوری ذخیره می شود ویندوز (95/98)تحت نام ها User.datو System.dat. من فوراً می گویم اگر نمی دانید به چه چیزی می خواهید تغییر دهید 100% تغییر نکنید، در غیر این صورت قیمت بی ارزش است. خوب، برای کسانی که هنوز تغییر کرده اند، یک اشاره می کنم. در چکمه خوب, پنجره هااز رجیستری تحت نام ها کپی پشتیبان تهیه می کند User.da0و System.da0. این چیزی است که ما استفاده خواهیم کرد. البته، شما می توانید نسخه های پشتیبان خود را برای هر "آتش نشان" ایجاد کنید. اگر ویندوز بارگذاری نشد، در هنگام بارگذاری، آن را نگه دارید Ctrlهمانطور که منو ظاهر می شود، " را انتخاب کنید فقط خط فرمان"، به پوشه بروید Windows ("CD C:\Windows") و دستور را تایپ کنید اسکن/بازیابی(که در ویندوز NT - rdisk). حالا ریبوت کنید و پنجره هاباید شروع شود. اگر چنین برنامه ای وجود نداشته باشد، باید خط فرمان را از پوشه تایپ کنید پنجره ها:

attrib -h -r -s system.dat
attrib -h -r -s system.da0
کپی system.da0 system.dat
attrib -h -r -s user.dat
attrib -h -r -s user.da0
user.da0 user.dat را کپی کنید

خوب، حالا بیایید مستقیماً به رجیستری برویم.

1.) باز کنید regedit، کلید را پیدا کن

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall.

در اینجا خواهید یافت لیست کامل برنامه های نصب شده. اگر برخی از برنامه ها دیگر وجود ندارند، حذف کنید پوشه های غیر ضروریبا نام آنها (یک لیست ناقص در " نمایش داده می شود کنترل پنل - افزودن/حذف برنامه ها).

2.) در کلید

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Run

لیستی از تمام برنامه های راه اندازی در هنگام بوت است پنجره ها.می توانید حذف کنید برنامه غیر ضروری، و می توانید اضافه کنید. برای این شما باید ایجاد کنید پارامتر رشته، نام برنامه را برای نام وارد کنید و مسیر برنامه را به عنوان مقدار پارامتر وارد کنید. اگر چندین کاربر در رایانه شما وجود دارد، لیست برنامه ها می تواند در اینجا باشد:

HKEY_USERS\.DEAFAULT\Software\Microsoft\Windows\CurrentVersion و
HKEY_USERS\(نام کاربری)\Software\Microsoft\Windows\CurrentVersion

3.) همین، گرم کردن تمام شد و ما به سراغ آن می رویم منوی اصلی.

برای خلاص شدن از شر یک مورد موارد دلخواه (ویندوز 98)، به بخش بروید

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ Policies\Explorer

و اینجا ایجاد کنید پارامتر باینری NoFavoritesMenuبا معنی 01 00 00 00 . همه! اکنون مورد Favorites دیگر ظاهر نخواهد شد. پارامتر ایجاد شده را حذف کنید یا مقدار آن را به تغییر دهید 00 00 00 00 برای برگرداندن کالا به جای خود به همین ترتیب می توانید از شر سایر موارد خلاص شوید:

مدارک- پارامتر NoRecentDocs Menu
تنظیمات - NoSetFolders
یافتن - NoFind
خاموش شدن - بدون بسته شدن
خروج از سیستم... - NoLogOff.

شما همچنین می توانید یک کار را لغو کنید. کلیک راستماوس را در منوی اصلی، برای این ایجاد همان DWORD-پارامتر تحت نام NoChangeStart Menuبا معنی 1 . آماده! خوب، آخرین لمس ها. پیامی را دوست دارید که با کدام دکمه شروع کنید؟ نه؟ سپس ایجاد می کنیم DWORD-پارامتر نامگذاری شده NoStartBannerو معنی 1.

4.) برو به

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon

و ایجاد کنید پارامتر رشته LegalNoticeCaption."ویروس Chernobyl detected" را به عنوان مقدار وارد کنید، پارامتر رشته دیگری ایجاد کنید LegalNoticeTextبا مقدار "OK را کلیک کنید و تمام اطلاعات موجود در هارد دیسک از بین می رود". ویندوز را ریستارت کنید و از نتیجه لذت ببرید. در پارامتر اول عنوان را وارد می کنیم، و در دوم - خود متن.

5.) اکنون می توانید ساعت را در گوشه پایین سمت راست تغییر دهید. قابل اعتماد و متخصص

HKEY_CURRENT_USER\Control Panel\International

و یک پارامتر رشته ایجاد کنید sTimeFormat

معنای آن " HH:mm"، که در آن HH ساعت است، : کاراکتر جداکننده است، و mm دقیقه است. برای اعمال تغییرات نیاز به راه اندازی مجدد است. دیدن اینکه چگونه دوستی با تنظیم ساعت در صورت تعویض HH و تغییر ساعت، چگونه عذاب می کشد، جالب است. خوب، اگر می خواهید خیلی خراب شوید، باید این کار را انجام دهید: Hm:mH "mH; Hm و غیره.

6.) برای اینکه هیچ فلشی در نمادهای میانبر وجود نداشته باشد، کلید را پیدا کنید HKEY_CLASSES_ROOT\Piffileو گزینه را حذف کنید IsShortcut، همین کار را باید در پوشه انجام داد فایل lnk. کامپیوتر خود را مجددا راه اندازی کنید و از نتیجه لذت ببرید.

7.) مسیر به فایل های نصب ویندوز 95/98نهفته در

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup.

آن را تغییر دهید و ویندوز جستجو می کند فایل های راه اندازیهنگام افزودن اجزا یا تغییر تنظیمات سیستم.

8.) برای حذف "کف" از منابع مشترک، فقط مقدار را حذف کنید پیش فرضاز کلید

HKEY_CLASSES_ROOT\Network\SharingHandler

9.) همچنین می توانید تمام آیکون ها را از دسکتاپ به طور کامل حذف کنید. برای انجام این کار، در کلید ایجاد کنید

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

مقدار DWORD با نام " NoDesktopریبوت کنید و تمیزترین دسکتاپ دنیا را ببینید.

10.) برای مخفی کردن دیسک ها در اکسپلورر، به

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

و اینجا ایجاد کنید پارامتر باینریبا نام " NoDrives".

مقدار به درایوهایی که می خواهید پنهان کنید بستگی دارد:

دیسک آ- معنی 01 00 00 00
B - 02 00 00 00
C - 04 00 00 00
د - 08 00 00 00
E - 10 00 00 00
F - 20 00 00 00

اگر می خواهید چندین درایو را مخفی کنید، باید مقادیر آنها را جمع کنید. اما توجه داشته باشید که این اعداد به صورت هگزادسیمال هستند. برای محاسبه صحیح از ماشین حساب ( برنامه ها - استاندارد - ماشین حساب). از منو انتخاب کنید ماشین حساب "نما - مهندسی"، سپس انتخاب کنید "هگز"و بشمار به عنوان مثال، برای مخفی کردن درایوها سیو Dلازم است اضافه شود 04 00 00 00 و 08 00 00 00 . مقدار پارامتر را وارد کنید 0C 00 00 00. برای مخفی کردن درایوها آو Eباید خلاصه شود 01 00 00 00 و 10 00 00 00, نتیجه را می گیریم 11 00 00 00.

11.) باز کنید خواص: صفحه نمایش، در اینجا چند برگه را پوشش می دهیم. در ویرایشگر رجیستری، کلید را پیدا کنید

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

اینجا ایجاد کنید DWORD- پارامتر نامگذاری شده NoDispBackgroundPageو معنی 1 . اکنون برگه زمینهنمایش داده نخواهد شد. بقیه تب ها توسط گزینه های زیر پنهان می شوند:

NoDispAppearancePage - ظاهر
NoDispScrSavPage - محافظ صفحه نمایش
NoDispSettingPage - تنظیمات.

12.) حالا بیایید مورد را بسازیم برای باز کردن با ...همیشه در منوی زمینه ظاهر می شود. برای انجام این کار، کلید را پیدا کنید HKEY_CLASSES_ROOT\*\و یک بخش در آن ایجاد کنید پوسته(اگر وجود نداشته باشد). در اینجا ما یک بخش دیگر ایجاد خواهیم کرد " باز می شود"، و در آن هنوز" فرمان". تغییر مقدار " پیش فرض"در" C:\WINDOWS\rundll32.exe shell32.dll،OpenAs_RunDLL %1تمام شد، می توانید بررسی کنید.

13.) برای تغییر نرخ افت منوی اصلیکلید را وارد کنید

HKEY_CURRENT_USER\Control Panel\Desktop

و ایجاد کنید پارامتر رشته منو نمایش تاخیر.زمان تاخیر (بر حسب میلی ثانیه) را در مقدار وارد کنید و راه اندازی مجدد کنید.

14.) حالا بیایید مورد را امتحان کنیم در Notepad باز کنیدرا در منوی زمینه قرار دهید بریم سراغ بخش HKEY_CLASSES_ROOT\*\shell(اگر نه، یکی ایجاد کنید). ایجاد بخش " باز کنو تغییر دهید پیش فرضدر " در Notepad باز کنید"اکنون یک پارتیشن بسازید" فرمان"و در آن تغییر کند پیش فرضدر " notepad.exe % 1". آماده.
15.) و حالا بیایید با آن بازی کنیم اینترنت اکسپلورر "om.آیا می خواهید تصویر زمینه مرورگر خود را تغییر دهید؟ لطفا. کلید را وارد کنید

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar

و ایجاد کنید پارامتر رشته "BackBitmapو به عنوان یک پارامتر، مسیر عکس را با فرمت وارد کنید bmpو مرورگر خود را مجددا راه اندازی کنید. اما این همه ماجرا نیست.

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

جدید ایجاد کنید پارامتر رشته عنوان پنجره. در مقدار، آنچه را که می خواهید در هدر بعد از عنوان صفحه مشاهده کنید، وارد کنید، مرورگر خود را مجددا راه اندازی کنید و لذت ببرید. هادی دقیقاً یکسان خواهد بود.

16.) اگر می خواهید یک نام یا فقط یک کلمه بعد از ساعت را تحسین کنید سیستری (پانل پایین) سپس برو به

HKEY_CURRENT_USER\Control Panel\International\

و دو پارامتر رشته ایجاد کنید: s1159و s2359. نام مورد نظر را در مقدار آنها وارد کنید. محدودیت - 8 حرف.

17.) هنگامی که نیاز به راه اندازی مجدد رجیستری دارید، و نمی خواهید دستگاه را مجددا راه اندازی کنید، در برخی موارد موارد زیر به شما کمک می کند: کلیک کنید Ctrl+Alt+Del، سپس انتخاب کنید کاوشگرو دکمه " کار کامل". هنگامی که از شما خواسته شد دستگاه را خاموش کنید، رد کنید، سپس " را فشار دهید پایان کار"در پنجره بعدی، پس از آن خواهید دید که چگونه ناپدید شد و ظاهر شد" نوار وظیفه".

همه چیز در ویندوز 95 کار نمی کند

بازیابی رجیستری

هنگام کار با رجیستری باید مراقب باشید. حذف هر گونه داده مهم به صورت تصادفی یا ناآگاهانه می تواند منجر به از کار افتادن سیستم عامل شود. سپس تنها بازیابی آخرین نسخه کار می تواند وضعیت را نجات دهد.

اگر می‌خواهید رجیستری را آزمایش کنید، ابتدا فایل‌های SYSTEM.DAT و USER.DAT را روی دیسک ذخیره کنید. آنها در فهرستی که سیستم عامل در آن نصب شده است قرار دارند و دارای ویژگی های فقط خواندنی و پنهان هستند. در صورتی که رجیستری به طور جدی خراب شده باشد، می توانید این فایل ها را در پوشه ویندوز بازنویسی کنید، نصب کنید ویژگی های مورد نظرو رجیستری به خوبی جدید خواهد بود. فقط هنگام بارگذاری ویندوز سعی نکنید این فایل ها را بازیابی کنید، در غیر این صورت سیستم به طور کامل خاموش می شود و فقط آن را ذخیره می کند. نصب مجدد کامل! برای بازیابی این فایل‌ها، ابتدا باید در DOS راه‌اندازی مجدد شده و فایل‌های آسیب‌دیده را با فایل‌های خوب جایگزین کنید.

اما این تنها گزینه برای بازیابی اطلاعات نیست. واقعیت این است که سیستم عامل، با هر یک پرتاب موفقیت آمیزیک کپی از رجیستری را در یک فایل cab. ذخیره می کند که در پوشه مخفی SYSBCKUP در فهرست ویندوز نوشته شده است. به طور پیش فرض، پنج نسخه آخر حفظ می شود. این عدد می تواند از 0 تا 99 متغیر باشد و با مقدار کلید MaxBackupCopies در فایل scanreg.ini در دایرکتوری ویندوز. حقیقت را هم نباید تعیین کرد پراهمیت، زیرا فایل ها فضای زیادی را اشغال می کنند (یک فایل بزرگتر از یک مگابایت است).

برای بازیابی رجیستری از یکی از این نسخه های پشتیبان، باید در DOS راه اندازی مجدد شده و دستور را اجرا کنید.

فهرستی از پشتیبان‌گیری‌های موجود در رجیستری مرتب شده بر اساس زمان ایجاد ظاهر می‌شود. پس از انتخاب کپی مورد نظرداده ها با خیال راحت بازیابی می شوند و شما یک رجیستری دریافت خواهید کرد که مطابق با وضعیت امور در زمان ایجاد آن است.

اما اگر هر برنامه ای را نصب کنید یا تنظیمات سیستم عامل را بین آخرین نسخه پشتیبان و خرابی در رجیستری تغییر دهید، تمام این داده ها به طور غیرقابل برگشتی از بین می روند. آیا ما به آن نیاز داریم؟ قطعا نه! برای پشتیبان گیری از رجیستری در هر زمان، از دستور استفاده کنید

که در صورت طبیعی است تایید تایید شدیک نسخه پشتیبان ایجاد خواهد کرد.

یکی دیگر از گزینه‌های پشتیبان‌گیری و بازیابی رجیستری، صادر کردن پارتیشن یا کل شاخه‌ای است که قصد تغییر آن را دارید. این را می توان در Regedit برای ویندوز در منوی "Registry" انجام داد. قسمت مورد نظر را انتخاب کرده و بر روی مورد "صادر کردن فایل رجیستری" کلیک کنید. پس از تعیین نام فایل، داده های این قسمت به آن صادر می شود. فایل دارد پسوند REG. برای وارد کردن آن به رجیستری، کافیست روی آن دوبار کلیک کنید تا داده ها منتقل شوند. درست است، این روش بازیابی اطلاعات یکی دارد ضرر قابل توجه: تمام ورودی های حذف شده یا تغییر یافته بازیابی می شوند، اما ورودی های اضافه شده حذف نمی شوند. از همین رو بدین ترتیباگر تغییرات جزئی ایجاد می کنید مناسب تر است و برای بازگرداندن آنها بدون وارد کردن مجدد داده های قدیمی، می توانید از صادرات / واردات استفاده کنید.

به طور کلی، شما باید با دقت زیادی با رجیستری کار کنید، اما اگر به طور دوره ای از آن نسخه پشتیبان تهیه کنید، هیچ مشکلی پیش نمی آید.

برترین مقالات مرتبط