Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ
  • në shtëpi
  • Lajme
  • Regjistri i sistemit Windows xp. Regjistri i sistemit Windows

Regjistri i sistemit Windows xp. Regjistri i sistemit Windows

Regjistri i Windows, ose regjistri i sistemit, është një bazë të dhënash e strukturuar në mënyrë hierarkike e parametrave dhe cilësimeve në shumicën e sistemeve operative Microsoft Windows.

Regjistri përmban informacione dhe cilësime për harduerin, softuerin, profilet e përdoruesve, paracaktimet. Shumica e ndryshimeve në Panelin e Kontrollit, lidhjet e skedarëve, politikat e sistemit, lista e programeve të instaluara regjistrohen në regjistër.

Regjistri i Windows u prezantua për të thjeshtuar informacionin e ruajtur më parë në shumë skedarë INI, për të siguruar një mekanizëm të vetëm (API) për shkrimin dhe leximin e cilësimeve dhe për të hequr qafe problemet e emrave të shkurtër, mungesën e diferencimit të të drejtave të aksesit dhe aksesin e ngadaltë në skedarët ini. të ruajtura në sistemin e skedarëve FAT16, i cili kishte probleme serioze të performancës kur kërkonte skedarë në drejtoritë me një numër të madh të tyre. Me kalimin e kohës (më në fund - me ardhjen e sistemit të skedarëve NTFS), problemet e zgjidhura nga regjistri u zhdukën, por regjistri mbeti për shkak të pajtueshmërisë së prapambetur dhe është i pranishëm në të gjitha versionet e Windows, përfshirë këtë të fundit. Meqenëse nuk ka parakushte reale për përdorimin e një mekanizmi të tillë, Microsoft Windows është i vetmi sistem operativ në përdorim sot që përdor mekanizmin e regjistrit të sistemit operativ. Në përgjithësi, Regjistri është një element themelor.

Regjistri i Windows siç qëndron.

Regjistri siç përdoret nga Windows dhe siç e sheh përdoruesi në procesin e përdorimit të programeve për të punuar me regjistrin formohet nga të dhëna të ndryshme. Për të marrë atë që përdoruesi sheh gjatë redaktimit të regjistrit, ndodh si më poshtë.

Së pari, gjatë instalimit (instalimit) dhe konfigurimit të Windows, në disk formohen skedarë, të cilët ruajnë një pjesë të të dhënave në lidhje me konfigurimin e sistemit.


Më pas, në procesin e çdo nisjeje të sistemit, si dhe në procesin e çdo hyrje-daljeje të çdo përdoruesi, formohet një entitet i caktuar virtual, i quajtur "regjistri" - objekti REGJISTRI \. Të dhënat për formimin e "regjistrit" janë marrë pjesërisht nga vetë skedarët (Software, System ...), pjesërisht nga informacioni i mbledhur nga ntdetect në boot (HKLM \ Hardware \ Description).

Kjo do të thotë, një pjesë e të dhënave të regjistrit ruhen në skedarë, dhe një pjesë e të dhënave krijohen gjatë procesit të nisjes së Windows.

Për të redaktuar, parë dhe studiuar regjistrin duke përdorur mjete standarde të Windows (programet regedit.exe dhe regedt32.exe), janë degët e regjistrit që janë të disponueshme. Pas redaktimit të regjistrit dhe / ose bërjes së ndryshimeve në të, këto ndryshime shkruhen menjëherë në skedarë.

Sidoqoftë, ka programe të palëve të treta që ju lejojnë të punoni drejtpërdrejt me skedarët.

Programet e optimizimit të regjistrit, tweakers, si dhe instaluesit dhe çinstaluesit e programeve funksionojnë përmes funksioneve të veçanta për të punuar me regjistrin.

Ku janë skedarët e regjistrit të Windows?

Skedarët e regjistrit janë të vendosur në dosjen Windows \ System32 \ config \, ekziston gjithashtu një çelës i regjistrit të përdoruesit - në skedarin% userprofile% \ ntuser.dat.Skedarët e regjistrit të rezervuar ndodhen në dosjen Windows \ System32 \ config \ RegBack.

Cilët janë çelësat (koshere) kryesore të regjistrit?

Seksioni HKEY_CLASSES_ROOT

Ky është çelësi kryesor i regjistrit të Windows, ai përmban shoqata skedarësh që shoqërojnë llojet e skedarëve me programe që mund t'i hapin dhe modifikojnë ato, dhe regjistrimet e klasave për objektet e Modelit të Objekteve të Komponentit (COM). Kjo e fundit ofron një mundësi për të ndryshuar një numër të jashtëzakonshëm rregullash të sjelljes së sistemit - nuk duhet ta bëni këtë pa një arsye të mirë.

Seksioni HKEY_CURRENT_USER

Ai ruan cilësimet e përdoruesit aktual aktiv. Dega përmban dosje të përdoruesve, cilësime të ndryshme personale dhe parametra të panelit të kontrollit. Ky informacion ndërvepron drejtpërdrejt me profilin e përdoruesit. Kjo degë përbëhet nga disa nënseksione që përmbajnë shtigjet e skedarëve të zërit të përdorur për ngjarjet e sistemit zanor; të dhëna të ndryshme që mund të ndryshohen në panelin e kontrollit, për shembull, renditja e ikonave; informacion në lidhje me paraqitjen aktuale të tastierës, cilësimet e përdoruesit për aplikacionet, etj.

Seksioni HKEY_LOCAL_MACHINE

Këtu ruhen parametrat e konfigurimit që zbatohen për këtë kompjuter (parametrat vendosen njëkohësisht për të gjithë përdoruesit). Për shembull, ai përmban informacion në lidhje me konfigurimin e kompjuterit, drejtuesit dhe programet e instaluara, emrat e porteve, parametrat e sistemit të skedarëve, etj.

seksioni HKEY_USERS

Kjo degë përmban informacione për profilet e të gjithë përdoruesve të këtij kompjuteri (emri i përdoruesit, cilësimet e desktopit, etj.). Ky seksion ruan gjithashtu cilësimet e paracaktuara për desktopin, menunë e fillimit, etj. Ato nevojiten kur një përdorues i ri hyn për herë të parë. Në këtë pikë, cilësimet e paracaktuara kopjohen në profilin e tij dhe të gjitha ndryshimet e mëtejshme të bëra nga përdoruesi do të ruhen në këtë degë.

Seksioni HKEY_CURRENT_CONFIG

Dongle është përgjegjës për pajisjet Plug & Play dhe përmban informacion në lidhje me konfigurimin aktual të një kompjuteri me një grup të ndryshueshëm pajisjesh, të tilla si kartat flash, printerët, fakset, disqet e jashtme, etj. Ky seksion përmban gjithashtu informacion në lidhje me profilin aktual të harduerit që përdoret nga kompjuteri gjatë nisjes së sistemit.

HKEY_DYN_DATA

Ky seksion është i disponueshëm vetëm në regjistrin e sistemit operativ Windows 9x / ME. Përmban të dhëna që ndryshojnë në mënyrë dinamike rreth kompjuterit (ngarkesa e procesorit, madhësia e skedarit të faqes, etj.)

Si mund ta modifikoj regjistrin?

Gjithçka është vetëm në kërkimin për Windows, ne shkruajmë regedit dhe ekzekutoni redaktorin e regjistrit si administrator. Përpara se të kryeni ndonjë operacion në regjistër, duhet të bëni një kopje rezervë! Nëse diçka shkon keq, mund të ktheheni në një version funksional të regjistrit.


Optimizimi i regjistrit.

Ka një debat nëse duhet optimizuar regjistri i Windows. Unë do të thoja që optimizimi është më i dobishëm për kompjuterët më të dobët sesa për ata të fuqishëm. Por ka një nuancë tjetër: ndonjëherë parametrat e papastruar të regjistrit mund të shkaktojnë dështime dhe konflikte të softuerit dhe harduerit, kështu që unë rekomandoj pastrimin e regjistrit nga të dhënat e panevojshme.


Përveç kësaj, regjistri bëhet i fragmentuar me kalimin e kohës, kjo ndodh edhe për shkak të pastrimeve. Prandaj, ata që bëjnë pastrimin e regjistrit gjatë gjithë kohës, unë gjithashtu rekomandoj që ndonjëherë të defragmentoni regjistrin.

Për të optimizuar regjistrin e Windows, mund të përdorni programe të tilla si WinOptimizer, Reg Organizer, Auslogics Boostspeed.


Nëse keni ndonjë pyetje, shikoni videon e mësipërme.

Regjistri është një komponent thelbësor i sistemeve operative Windows. Është mjaft e vështirë për përdoruesin mesatar ta kuptojë. Çfarë është Regjistri i Windows? Regjistri është një bazë të dhënash e centralizuar që ruan të gjitha cilësimet për sistemin operativ dhe aplikacionet që funksionojnë në të. Regjistri përmban informacione për të gjitha pajisjet harduerike, informacion në lidhje me shtesat e emrave të skedarëve, të gjithë komponentët dhe aplikacionet e sistemit që funksionojnë në sistem, cilësimet e rrjetit, informacionin e sigurisë dhe më shumë.

Kështu, nëse një kompjuter me Windows ka një komponent softuer ose harduer që ndikon në funksionimin e tij, atëherë të gjitha informacionet rreth këtij komponenti ruhen në regjistrin e Windows. Diagrami i mëposhtëm tregon një model të thjeshtuar që tregon komponentët e sistemit dhe mënyrën se si ato ndërveprojnë me regjistrin.

Le të hedhim një vështrim më të afërt se si komponentët e Windows 7 ndërveprojnë me regjistrin e sistemit:

  1. Windows Setup (Setup) - Në fillimin e parë, ai mbledh informacionin e sistemit dhe krijon një regjistër bazuar në informacionin. Kur instaloni drejtues ose aplikacione, instaluesi lexon informacionin nga regjistri dhe shton të dhënat e tij të konfigurimit atje. Prania e regjistrit i lejon të gjitha programet të hyjnë në një bazë të dhënash të centralizuar dhe të ndërveprojnë me njëri-tjetrin. Për më tepër, informacioni i ruajtur në regjistër ju lejon të çinstaloni saktë aplikacionin pa ndikuar në komponentë të tillë të rëndësishëm si, për shembull, DLL.
  2. Windows Recovery Environment (WinRE) është një koleksion mjetesh të krijuara për të diagnostikuar një sistem të dëmtuar dhe për të rikuperuar nga gabimet serioze. WinRE punon në mënyrë aktive me regjistrin dhe një nga detyrat që kryen është riparimi i një regjistri të dëmtuar.
  3. Menaxheri i nisjes së Windows - Menaxheri i nisjes hyn në bazën e të dhënave të konfigurimit të nisjes (BCD) që ruhet në regjistër. Pas leximit të të dhënave të konfigurimit, menaxheri i nisjes transferon kontrollin në Windows Loader - skedari winload.exe, i cili, para së gjithash, lexon të dhënat e nevojshme nga regjistri, dhe më pas ngarkon bërthamën e sistemit operativ (% system32% \ ntoskrnl. exe) dhe shtresa e abstraksionit të harduerit ( % system% \ hall.dll) dhe të gjithë drejtuesit e nisjes dhe DLL-të e modalitetit kernel. Kjo është arsyeja pse nëse skedarët e regjistrit mungojnë ose janë dëmtuar, sistemi operativ thjesht nuk do të ngarkohet.
  4. Menaxher PnP - Përgjegjës për zbulimin e një pajisjeje sipas dy parametrave: ID-ja e shitësit (VID) dhe ID-ja e pajisjes (ID-ja e pajisjes, DID). Kur menaxheri PnP përcakton një kombinim unik të VID dhe DID, ai kërkon informacion në lidhje me autobusin në të cilin gjendet një pajisje dhe kontrollon nëse është instaluar një drejtues për atë pajisje. Nëse drejtuesi nuk është i instaluar, nënsistemi PnP duhet të gjejë një skedar të përshtatshëm INF për të instaluar drejtuesin dhe për të filluar instalimin e tij.
  5. Menaxheri i energjisë - ndërvepron ngushtë me menaxherin PnP, aplikacionet, mbështet një sërë skemash të menaxhimit të energjisë dhe kontrollohet nga Politika e Grupit, dhe i gjithë ky informacion ruhet në regjistër.
  6. Drejtuesit e pajisjes - shkëmbejnë parametrat e nisjes dhe të dhënat e konfigurimit me regjistrin. Drejtuesi duhet të raportojë burimet e sistemit që përdor. Vetë aplikacionet dhe drejtuesit e pajisjeve mund ta lexojnë këtë informacion nga regjistri, duke u ofruar përdoruesve mjete të thjeshta instalimi dhe konfigurimi.
  7. Mjetet administrative - Mjetet administrative të Windows, duke përfshirë shërbimet nga Paneli i Kontrollit dhe programet nga grupi Administrativ Tools, janë mjetet më të përshtatshme dhe më të sigurta për modifikimin e regjistrit.
  8. Profilet e përdoruesve - të gjitha informacionet në lidhje me një llogari specifike të përdoruesit dhe të drejtat e lidhura ruhen në regjistër. Politikat e grupit ruhen gjithashtu në regjistër.
  9. Profilet e harduerit - është një grup udhëzimesh me të cilat mund t'i tregoni sistemit operativ se cilët drejtues pajisjesh duhet të ngarkohen kur kompjuteri fillon.
  10. Sistemet e skedarëve - Duke filluar me Windows Vista, të dy sistemet e skedarëve dhe regjistri bazohen në transaksione. Në praktikë, kjo do të thotë që nëse një grup operacionesh në skedarë dhe regjistër shënohet si një transaksion, atëherë nëse të paktën një nga këto operacione dështon, i gjithë transaksioni mund të "rikthehet" në pozicionin e tij origjinal.
  11. Nënsistemi i sigurisë Windows 7 - Nënsistemi i sigurisë me të gjithë funksionalitetin e tij, duke përfshirë Kontrollin e Llogarisë së Përdoruesit (UAC), zbatohet gjithashtu në bazë të regjistrit dhe përdoret për ta mbrojtur atë. Mënyra se si funksionon UAC është të kufizojë privilegjet e dhëna për aplikacionet që lëshohen për ato të një përdoruesi të rregullt. Me fjalë të tjera, edhe nëse përdoruesi që lëshon aplikacionin ka të drejta administrative, aplikacionet që ai lëshon nuk kanë privilegje të tilla, përveç nëse përdoruesi i lëshon ato në mënyrë eksplicite si administrator. Kështu, vetëm aplikacionet që përdoruesi u beson lëshohen me privilegje të ngritura.
  12. Komponentët e rrjetit të Windows - Përfshin drejtuesit e përshtatësve të rrjetit, cilësimet për protokollet dhe shërbimet e rrjetit, si dhe cilësimet e sigurisë së rrjetit dhe mbrojtjen nga sulmet e rrjetit. E gjithë kjo ruhet gjithashtu në regjistër. Për shembull, baza e të dhënave të Windows Firewall është në regjistër. Shumë mure zjarri të palëve të treta gjithashtu krijojnë çelësat e tyre në regjistër, dhe për këtë arsye një sulm i suksesshëm në regjistër hap rrugën për ndërhyrje nga jashtë.

Sistemi i skedarëve në një hard disk ka shumë të përbashkëta me strukturën logjike të regjistrit. Regjistri përmban çelësa dhe vlera që korrespondojnë me drejtoritë dhe skedarët në hard diskun tuaj. Çelësat e regjistrit mund të përmbajnë çelësa të ndërthurur (nëndirektoria). Parametrat e regjistrit (si dhe skedarët) ruajnë të dhënat. Çelësat në nivelin më të lartë të hierarkisë quhen çelësa rrënjë. Skema e emërtimit për çelësat dhe parametrat e regjistrit është e ngjashme me shtigjet në sistemin e skedarëve. Rruga tipike drejt një çelësi regjistri të ndërlidhur HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet. Regjistri i Windows 7 përmban pesë çelësa rrënjë: HKEY_CLASSES_ROOT, HKEY_CURRENT_USER, HKEY_LOCAL_MACHINE, HKEY_USERS, HKEY_CURRENT_CONFIG.

për të shkoni në regjistrin e Windows 7, shtypni shkurtoren e tastierës fitoj + R(do të shfaqet dritarja "Run"), më pas futeni dhe shtypni Hyni.

Do të shfaqet dritarja e Redaktorit të Regjistrit.

Të gjithë emrat e çelësave rrënjë fillojnë me vargun HKEY_, i cili u tregon zhvilluesve të softuerit se ky është një përshkrues që mund të përdoret nga një program.

Një dorezë është një vlerë e përdorur për të përshkruar në mënyrë unike një burim që një program mund të aksesojë.

Një përshkrim i çelësave rrënjë është paraqitur në tabelën më poshtë.

Emri i çelësit rrënjë Përshkrim
HKEY_LOCAL_MACHINE Përmban informacion global rreth harduerit dhe sistemit operativ, duke përfshirë: llojin e autobusit, memorien e sistemit, drejtuesit e pajisjes dhe të dhënat e kontrollit të përdorura në fillimin e sistemit. Informacioni i përfshirë në këtë çelës vlen për të gjithë përdoruesit që regjistrohen në sistem. Në nivelin e lartë të hierarkisë së regjistrit, ekzistojnë tre pseudonime për këtë çelës: HKEY_CLASSES_ROOT, HKEY_CURRENT_CONFIG dhe HKEY_DYN_DATA.
HKEY_CLASSES_ROOT Përmban lidhje midis aplikacioneve dhe llojeve të skedarëve (sipas zgjerimit të emrit të skedarit). Përveç kësaj, ky çelës ruan informacionin OLE të lidhur me objektet COM, si dhe shoqatat e skedarëve dhe klasave.
HKEY_CURRENT_CONFIG Përmban të dhëna konfigurimi për profilin aktual të harduerit. Profilet e harduerit janë grupe ndryshimesh të bëra në konfigurimin standard të shërbimeve dhe pajisjeve, të vendosura nga të dhënat kryesore Software dhe Sistemiçelës leh HKEY_LOCAL_MACHINE. Në çelës HKEY_CURRENT_CONFIG shfaqen vetëm ndryshimet.
HKEY_CURRENT_USER Përmban profilin e përdoruesit të identifikuar aktualisht në sistem, duke përfshirë variablat e mjedisit, konfigurimin e desktopit, rrjetin, printerin dhe cilësimet e aplikacionit. Këta çelësa janë një referencë për çelësin HKEY_USERS \ user_SID, ku user_SID është ID e sigurisë e përdoruesit të regjistruar aktualisht në sistem.
HKEY_USERS Përmban të gjitha profilet e përdoruesve të ngarkuar në mënyrë aktive, duke përfshirë HKEY_CURRENT_USER, si dhe profilin e parazgjedhur të përdoruesit (.DEFAULT). Përdoruesit që marrin akses në distancë në server nuk kanë profile të përfshira në këtë çelës - profilet e tyre ngarkohen në regjistrat në kompjuterët e tyre.

Të dhënat e regjistrit mbahen si parametra të vendosur nën çelësat e regjistrit. Çdo parametër karakterizohet nga një emër, lloji i të dhënave dhe vetë vlera. Të tre pjesët e çelësit të regjistrit janë rregulluar gjithmonë sipas rendit të treguar në figurën më poshtë:

Tabela më poshtë liston llojet kryesore të të dhënave të përcaktuara dhe të përdorura në Windows 7.

Emri i çelësit rrënjë Përshkrim
REG_BINARI Të dhënat binare. Shumica e komponentëve të harduerit përdorin informacione që ruhen si të dhëna binare. Redaktorët e regjistrit e shfaqin këtë informacion në heksadecimal.
REG_DWORD Të dhënat paraqiten si një vlerë, e cila është 4 bajt e gjatë. Ky lloj i të dhënave përdoret nga shumë parametra në drejtuesit dhe shërbimet e pajisjes. Redaktorët e regjistrit mund të shfaqin të dhëna të tilla në format binar, heksadecimal dhe dhjetor.
REG_EXPAND_SZ Një varg i të dhënave të zgjerueshme është një tekst që përmban një variabël që mund të zëvendësohet kur thirret nga aplikacioni.
REG_MULTI_SZ Fushë me shumë rreshta. Vlerat që në të vërtetë janë lista të vargjeve të tekstit janë zakonisht të këtij lloji të të dhënave.
REG_SZ Një varg teksti në një format të lexueshëm nga njeriu. Ky lloj u caktohet vlerave që përfaqësojnë përshkrimet e komponentëve.
REG_DWORD_ Një numër 32-bitësh që është i barabartë me REG_DWORD. Bajt më pak i rëndësishëm ruhet së pari në memorie.
REG_DWORD_ Një numër 32-bitësh që është i barabartë me REG_DWORD. Bajti më i rëndësishëm ruhet së pari në memorie.
REG_LINK Lidhje simbolike UNICODE. Ky lloj i të dhënave është menduar për përdorim të brendshëm. Lloji i të dhënave REG_LINK lejon që një hyrje në regjistër t'i referohet një çelësi ose parametri tjetër.
REG_NONE Nuk ka lloj specifik të të dhënave.
REG_QWORD Vlera 64-bit
REG_QWORD_
PAK_ENDIAN
Numër 64-bit, ekuivalent me REG_QWORD. Bajt më pak i rëndësishëm ruhet së pari në memorie.
REG_QWORD_
I MADH_ENDIAN
Numër 64-bit, ekuivalent me REG_QWORD. Bajti më i rëndësishëm ruhet së pari në memorie.
REG_RESOURCE_LIST Lista e burimeve harduerike, vlen për degën HKEY_LOCAL_MACHINE \ HARDWARE
REG_FULL_RESOURCE_ Një përshkrues (përshkrues) i një burimi harduerik, i përdorur në një degë HKEY_LOCAL_MACHINE \ HARDWARE
REG__RESOURCE_ Lista e burimeve të nevojshme harduerike, vlen për degën HKEY_LOCAL_MACHINE \ HARDWARE

Regjistri ndahet në pjesët përbërëse të tij, të cilat zhvilluesit i quajnë koshere, në analogji me strukturën e huallit të një koshere bletësh. Një zgjua është një strukturë diskrete çelësash, çelësash të ndërthurur dhe parametrave që burojnë në krye të hierarkisë së regjistrit. Dallimi midis koshereve dhe grupeve të tjera të çelësave është se ato janë komponentë të përhershëm të regjistrit. Koshere nuk krijohen në mënyrë dinamike në fillimin e sistemit dhe nuk fshihen në mbylljen e sistemit.

Të dhënat e skedarit të regjistrit, të cilat përcaktojnë parametrat e konfigurimit në të gjithë sistemin, ruhen në skedarët e vendosur në drejtoritë% SystemDrive% \ Boot \ BCD dhe% SystemRoot% \ System32 \ Config. Kosheret e regjistrit që specifikojnë informacionin e konfigurimit të përdoruesit ruhen në% SystemRoot% \ Users \ Emri i përdoruesit.

___________________________

Dihet regjistri i sistemit Dritaret quhet një bazë të dhënash e madhe informacioni që përmban informacione rreth konfigurimit dhe opsioneve të sistemit operativ. Bëhet fjalë për komponentin kryesor.
Me fjalë të thjeshta, nga këtu Windows merr informacion se cilin mjet duhet të nisë kur klikoni mbi një skedar me miun, ose cilat veprime duhet të kryhen kur përdoruesi lëshon aplikacione të ndryshme.

Çelësat e regjistrit

Baza e regjistrit të sistemit është një listë e ngjashme me pemën (pothuajse e njëjtë në të gjitha versionet e Windows).
Dega (kategoria) kryesore e regjistrit është HKEY_CLASSES_ROOT (HKCR). Ai përmban informacion në lidhje me llojin e skedarëve të regjistruar në Windows. Përmbajtja e kësaj dege përdoret kur hapni skedarë duke klikuar dy herë ose duke kryer drag-and-drop.
V HKKEY_CURRENT_USER (HKCU) ka opsione për guaskën e përdoruesit - "Start", "Desktop" dhe të tjera (referojuni sistemit operativ).
Dega HKEY_LOCAL_MACHINE (HKLM) përdoret për të ruajtur të dhënat rreth produkteve softuerike që janë instaluar në kompjuter. Mund të jenë gjithashtu drejtues dhe cilësime. Ai përdor gjithashtu informacione të tilla si autobusi i kompjuterit, sasia totale e memories, lista e drejtuesve të ngarkuar aktualisht, informacione rreth nisjes së Windows.
Kapitulli HKEY_USER (HKU), në krahasim me (HKCU), ruan opsionet e Windows që janë të njëjta për çdo përdorues.
V HKEY_CURRENT_CONFIG (HKCC) ju mund të shihni informacione rreth harduerit të përdorur në kompjuterin lokal kur sistemi operativ është nisur. Profilet ju lejojnë të gjeni drejtuesit e pajisjes për sesione specifike pune.
Kur instalohen shërbime të ndryshme, krijohen shënime të reja në regjistër. Në disa raste, kur aplikacionet hiqen nga hard disku i kompjuterit, çelësat mbeten në regjistër. Ndonjëherë kjo bëhet me qëllim. Nëse dëshironi të përsërisni instalimin e programit, nuk keni pse ta konfiguroni përsëri, pasi opsionet tashmë do të ruhen në regjistër. Ndodh që çelësat e aplikacionit në distancë janë në regjistër për shkak të funksionimit të gabuar të mjetit të pastrimit.
Me një numër të madh të hyrjeve të tilla (rreth aplikacioneve në distancë), do të duhet shumë kohë për të parë përmbajtjen e regjistrit të sistemit.

Si mund ta menaxhoj regjistrin?

Për menaxhimi i regjistrit dhe bërja e ndryshimeve sigurohet nga një mjet i krijuar posaçërisht që mund të gjendet në Windows \ System32. Skedari quhet regedt32 ose regedit.exe... Shumë redaktorë të tjerë të regjistrit të palëve të treta mund ta bëjnë këtë gjithashtu. Ju mund t'i konsideroni ato për një kohë shumë të gjatë, kështu që ne nuk do t'i bëjmë.
Për të nisur redaktorin e regjistrit të integruar në Windows OS, në menynë Run, duhet të specifikoni regedit dhe të përdorni Enter. Kështu, do të shfaqet një dritare për redaktorin e regjistrit. Kur punoni me regjistrin, duhet të jeni sa më të kujdesshëm. Nëse fshini ose dëmtoni skedarët e sistemit, Windows mund të ndalojë fillimin. Sidoqoftë, të kesh frikë nga gjithçka nuk është një opsion! Ju nuk duhet të modifikoni informacionin e regjistrit kur nuk e dini se çfarë do të thotë dhe cilat mund të jenë pasojat. Para se të filloni, krijoni një pikë kontrolli të rivendosjes së Windows. Kështu, ju do të mbroheni nga problemet e mundshme me regjistrin.

& nbsp & nbsp Regjistri (regjistri i sistemit) është një bazë të dhënash hierarkike që përmban shënime që përcaktojnë parametrat dhe cilësimet e sistemeve operative Microsoft Windows. Regjistri siç duket kur shikohet nga redaktori i regjistrit gjenerohet nga të dhënat me burim nga skedarët e regjistrit dhe informacionet e harduerit të mbledhura gjatë procesit të nisjes. Termi "Hive" përdoret në përshkrimin e skedarëve të regjistrit në anglisht. Në disa vepra përkthehet në Rusisht si "Kosherja e bletëve". Microsoft e përkthen këtë si "Bush" në dokumentet e tyre. Skedarët e regjistrit krijohen gjatë instalimit të sistemit operativ dhe ruhen në dosje % SystemRoot% \ system32 \ config(zakonisht C: \ windows \ system32 \ config). Për sistemet operative Windows 2000 / XP, këto janë skedarë të emërtuar
default
sam
sigurinë
software
sistemi
Gjatë procesit të nisjes, sistemi fiton qasje ekskluzive në këto skedarë dhe, për rrjedhojë, nuk mund të bëni asgjë me to me mjete standarde për të punuar me skedarë (hapur për shikim, kopjim, fshirje, riemërtim). Për të punuar me përmbajtjen e regjistrit të sistemit, përdoret softuer special - redaktuesit e regjistrit (REGEDIT.EXE, REGEDT32.EXE), të cilët janë komponentë standardë të sistemit operativ. Për të nisur regjistrin, përdorni "Start" "Run" - regedit.exe

& nbsp & nbsp Në gjysmën e majtë të dritares shihni një listë çelësat rrënjë regjistrit. Çdo seksion rrënjë mund të përfshijë nënçelësat dhe parametrat (hyrjet e vlerave).
Shkurtimisht për qëllimin e ndarjeve rrënjësore:
HKEY_CLASSES_ROOT ( shkurtim HKCR) - Lidhjet midis aplikacioneve dhe shtesave të skedarëve dhe informacionit rreth objekteve të regjistruara COM dhe ActiveX.
HKEY_CURRENT_USER (HKCU)- Cilësimet për përdoruesin aktual (desktop, cilësimet e rrjetit, aplikacionet). Ky seksion është një lidhje me seksionin HKEY_USERS \ ID e përdoruesit (SID) në formën S-1-5-21-854245398-1035525444 -...
SID është një numër unik që identifikon një llogari përdoruesi, grupi ose kompjuteri. I caktohet llogarisë kur krijohet. Proceset e brendshme të Windows u referohen llogarive sipas kodeve të tyre të sigurisë, jo sipas emrave të përdoruesve ose grupeve. Nëse fshini dhe më pas rikrijoni një llogari me të njëjtin emër përdoruesi, të drejtat dhe lejet e dhëna llogarisë së mëparshme nuk do të mbahen për llogarinë e re, pasi kodet e tyre të sigurisë do të jenë të ndryshme. SID është një shkurtim i ID-së së Sigurisë. Për të parë korrespondencën midis SID dhe emrit të përdoruesit, mund të përdorni mjetin PsGetSID.exe nga paketa
HKEY_LOCAL_MACHINE (HKLM)- Cilësimet globale të sistemit të harduerit dhe softuerit. E aplikueshme për të gjithë përdoruesit. Kjo është pjesa më e madhe dhe më e rëndësishme e regjistrit. Parametrat kryesorë të sistemit, pajisjeve, softuerit janë përqendruar këtu.
HKEY_USERS (HKU)- cilësimet individuale të mjedisit për çdo përdorues të sistemit (profilet e përdoruesve) dhe një profil i paracaktuar për përdoruesit e krijuar rishtazi.
HKEY_CURRENT_CONFIG (HKCC)- konfigurimi për profilin aktual të harduerit. Zakonisht ekziston vetëm një profil, por është e mundur të krijohen disa duke përdorur "Paneli i Kontrollit" - "Sistemi" - "Hardware" - "Profilet e harduerit". Në fakt, HKCC nuk është një çelës regjistri i plotë, por thjesht një lidhje me një çelës nga HKLM
HKLM \ System \ CurrentControlSet \ CurrentControlSet \ Profilet e harduerit \ Aktuale

& nbsp & nbsp Aftësitë e një përdoruesi të caktuar gjatë redaktimit të të dhënave të regjistrit përcaktohen nga të drejtat e tij në sistem. Në vijim, supozohet, përveç nëse specifikohet ndryshe, se përdoruesi ka të drejta administratori të sistemit.
& nbsp & nbsp Në fakt, në seksionin rrënjë të HKLM ka edhe 2 nënseksione të tjera të quajtura SAM dhe SECURITY, por qasja në to lejohet vetëm nën Llogarinë e Sistemit Lokal, sipas së cilës zakonisht ekzekutohen shërbimet e sistemit. Kjo do të thotë, për t'i aksesuar ato, ju duhet që redaktori i regjistrit të hapet me të drejtat e Sistemit Lokal, për të cilin mund të përdorni
psexec.exe -i -s regedit.exe
Përshkrimi i detajuar i mjetit - në faqen "PSTools Utilities"

& nbsp & nbsp Në procesin e ngarkimit dhe funksionimit të sistemit operativ, të dhënat e regjistrit aksesohen vazhdimisht, si për lexim ashtu edhe për shkrim. Edhe një parametër i pasaktë në regjistër mund të çojë në një përplasje të sistemit, si dhe një shkelje të integritetit të skedarëve individualë. Prandaj, para se të eksperimentoni me regjistrin, kujdesuni për mundësinë e ruajtjes dhe rivendosjes së tij.


Ruajtja dhe rivendosja e regjistrit

1. Përdorimi i pikave të rivendosjes

& nbsp & nbsp Në Windows XP, ekziston një mekanizëm me të cilin, në rast problemesh, mund të rivendosni gjendjen e mëparshme të kompjuterit pa humbur skedarët personalë (dokumentet e Microsoft Word, lista e faqeve të shikuara, fotografitë, skedarët e preferuar dhe e- mesazhet me postë). Pikat e rivendosjes krijohen nga sistemi automatikisht kur kompjuteri është i papunë, si dhe gjatë ngjarjeve të rëndësishme të sistemit (si instalimi i një aplikacioni ose drejtuesi). Përdoruesi gjithashtu ka aftësinë t'i detyrojë ato në çdo kohë. Këto pika rikuperimi ju lejojnë të ktheni sistemin tuaj në gjendjen në të cilën ishte kur u krijua.
& nbsp & nbsp Për të punuar me pikat e rivendosjes, përdorni \ windows \ system32 \ restore \ rstrui.exe ( Fillimi - Programet - Aksesorët - Veglat e Sistemit - Rivendosja e Sistemit).

& nbsp & nbsp Të dhënat e pikës së kontrollit të rikuperimit ruhen në drejtori Informacioni i vëllimit të sistemit disku i sistemit. Kjo është një direktori e fshehur e sistemit, në të cilën lejohet të hyjë vetëm llogaria e sistemit lokal (Sistemi Lokal, dmth. "Rivendosja e Sistemit"). Prandaj, nëse dëshironi të aksesoni përmbajtjen e saj, do t'ju duhet të shtoni të drejtat e llogarisë tuaj duke përdorur skedën "Siguria" në vetitë e drejtorisë së Informacionit të Vëllimit të Sistemit. Ekziston një nëndrejtori në dosjen e Informacionit të Vëllimit të Sistemit me një emër që fillon me _rivendos... dhe brenda saj janë nëndrejtori RP0, RP1 ...: Këto janë të dhënat e Pikës së Rivendosjes (RPx). Brenda dosjes RPx ka një direktori pamje e çastit që përmban kopje të skedarëve të regjistrit në kohën kur u krijua pika e kontrollit. Rivendosja e sistemit rikthen skedarët kryesorë të sistemit dhe skedarët e regjistrit. Mekanizmi është mjaft efektiv, por mund të përdoret vetëm në mjedisin e vetë Windows. Nëse sistemi është dëmtuar aq shumë sa ngarkimi është i pamundur, ka ende një rrugëdalje nga situata. Si - lexoni në artikullin "Problemet me ngarkimin e OS".

2. Përdorimi i mjetit rezervë/rivendosje NTBACKUP.EXE

& nbsp & nbsp Nuk ka asnjë mekanizëm të pikës së rivendosjes në Windows 2000. Sidoqoftë, si në Windows XP, ekziston një mjet arkivimi, ose më mirë, rezervimi dhe rivendosja. NTBACKUP.EXE, e cila ju lejon të bëni pothuajse të njëjtën gjë që bëhet kur krijoni pika rikuperimi (dhe shumë më tepër). NTBACKUP ju lejon të krijoni një arkiv të gjendjes së sistemit nga 2 pjesë - një disketë bootable që ju lejon të rikuperoni edhe në një sistem jo bootable dhe arkivin aktual të të dhënave të rikuperimit (në formën e një skedari të rregullt me ​​shtesën .bkf, të ruajtur në një hard disk ose media të lëvizshme). Për të marrë një kopje të gjendjes së sistemit, klikoni "Start" - "Run" - ntbackup.exe

Ne fillojmë dhe i themi se duhet të arkivoni gjendjen e sistemit.

Dhe ku të ruani të dhënat e arkivit

& nbsp & nbsp Pas përfundimit të magjistarit, arkivi i gjendjes së sistemit (D: \ ntbackup.bkf) do të krijohet duke përdorur "Magjistarët e Rimëkëmbjes" gjithmonë mund ta ktheni gjendjen e sistemit në momentin e krijimit të arkivit.

3. Përdorimi i mjetit për të punuar me regjistrin nga linja e komandës REG.EXE

& nbsp & nbsp Në Windows 2000, mjeti REG.EXE përfshihet në paketën e mjeteve mbështetëse (mund të përdorni gjithashtu REG.EXE nga Windows XP - thjesht kopjojeni atë në drejtorinë \ winnt \ system32). Drejtohet nga linja e komandës. Kur niset pa parametra, shfaq një ndihmë të shkurtër për përdorimin:

Redaktori i regjistrit të linjës së komandës 3.0
(C) Microsoft Corporation 1981-2001. Të gjitha të drejtat e rezervuara

Operacioni REG [Lista e parametrave]

Operacioni == [QUERY | SHTO | FSHIJ | KOPJE |
RUAJ | NGARKESA | SHKARKO | RISTORI |
KRAHASA | EKSPORT | IMPORT]

Kodi i kthimit: (duke përjashtuar REG COMPARE)
0 - Sukses
1 - Me një gabim

Për ndihmë në një operacion specifik, futni:
Operacioni REG /?

Shembuj:

REGJI PYETJES /?
REG SHTO /?
REGJI I FSHIJE /?
KOPJEN E REGJISTRIMIT /?
REG RUAJTJE /?
REGULLIMI /?
REG LOAD /?
REG SHKARKO /?
REG KRAHASA /?
REG EXPORT /?
REG IMPORTI /?

Për të kopjuar regjistrin, përdorni REG.EXE SAVE, për të rivendosur - REG.EXE RESTORE

Per ndihme

REG.EXE SAVE /?
Emri i skedarit të seksionit REG SAVE

Çelësi - Rruga e plotë drejt çelësit të regjistrit në formën: ROOT \ Subkey
ROOT - Seksioni rrënjë. Vlerat: [HKLM | HKCU | HKCR | HKU | HKCC].
nënçelësi - Rruga e plotë drejt çelësit të regjistrit në çelësin rrënjësor të zgjedhur.
Emri i skedarit - Emri i skedarit të ruajtur në disk. Nëse nuk specifikohet asnjë shteg, skedari
krijuar nga procesi i thirrjes në dosjen aktuale.

Shembuj:
REG SAVE HKLM \ Software \ MyCo \ MyApp AppBkUp.hiv
Ruan seksionin MyApp në skedarin AppBkUp.hiv në dosjen aktuale

& nbsp & nbsp Sintaksa për REG SAVE dhe REG RESTORE është e njëjtë dhe është mjaft e qartë nga ndihma. Megjithatë, ka disa pika. Në versionin Windows 2000 të programit, nuk mund të specifikoni shtegun në emrin e skedarit për të ruajtur çelësin e regjistrit dhe ruajtja u krye vetëm në drejtorinë aktuale. Ndihma e vetë programit dhe shembuj të përdorimit të tij për ruajtje (REG SAVE) mund të përdoren për të ruajtur çdo çelës regjistri, përfshirë. softueri HKLM, sistemi HKLM, etj. megjithatë, nëse përpiqeni të rivendosni, për shembull, sistemin HKLM \, do të merrni një mesazh gabimi të aksesit të shkaktuar nga përdorimi i këtij çelësi regjistri dhe duke qenë se ai është gjithmonë i zënë, rikthimi duke përdorur REG RESTORE do të dështojë.

Për të ruajtur kosheren SYSTEM:
REG SAVE HKLM \ SYSTEM system.hiv
Për të ruajtur bushin SOFTWARE:
REG SAVE HKLM \ SOFTWARE software.hiv
Për të ruajtur shkurret DEFAULT:
reg ruaj HKU \ .Default default.hiv

Nëse skedari ekziston, atëherë REG.EXE do të hedhë një gabim dhe do të dalë.

& nbsp & nbsp Skedarët e ruajtur mund të përdoren për të rikthyer regjistrin duke kopjuar manualisht në dosjen% SystemRoot% \ system32 \ config.

4. Kopjimi manual i skedarëve të regjistrit.

& nbsp & nbsp Nëse niseni në një sistem tjetër operativ, mund të bëni çfarë të doni me skedarët nga dosja e regjistrit. Nëse skedari i sistemit është i dëmtuar, mund të përdorni, për shembull, skedarin system.hiv të ruajtur me REG SAVE, duke e kopjuar në dosjen e regjistrit dhe duke e riemërtuar në sistem. Ose, kryeni të njëjtin veprim duke përdorur një kopje të ruajtur të skedarit të sistemit nga pika e kontrollit të rivendosjes. Kjo metodë e rivendosjes së regjistrit përshkruhet në disa detaje në artikullin "Problemet me ngarkimin e sistemit operativ"

5. Përdorimi i mënyrës së eksport-importit të regjistrit.

Redaktori i Regjistrit ju lejon të eksportoni të gjithë regjistrin dhe seksionet individuale në një skedar me shtesën reg Importimi i skedarit .reg të marrë gjatë eksportit ju lejon të rivendosni regjistrin. Klikoni në "Regjistri" -> "Eksport (Import) skedari i regjistrit". Ju gjithashtu mund ta importoni atë duke klikuar dy herë në shkurtoren e skedarit reg.

6. Përdorimi i shërbimeve speciale për të punuar me regjistrin e prodhuesve të palëve të treta.

& nbsp & nbsp Ka shumë programe të palëve të treta për të punuar me regjistrin, të cilat lejojnë jo vetëm ruajtjen dhe rivendosjen e të dhënave të regjistrit, por edhe kryerjen e shumë operacioneve të tjera të dobishme, të tilla si diagnostikimi dhe fshirja e të dhënave të gabuara ose të panevojshme, optimizimi, defragmentimi etj. Shumica e tyre paguhen - jv16 Power Tools, Registry Mechanic, Super Utilities Pro, Reg Organizer tjera. Lista dhe përshkrimi i shkurtër në secutiylab.ru
Përparësitë kryesore të këtyre programeve përfshijnë, si rregull, një ndërfaqe të thjeshtë përdoruesi, aftësinë për të rregulluar mirë sistemin operativ dhe preferencat e përdoruesit, pastrimin e hyrjeve të panevojshme, kërkimin e avancuar dhe zëvendësimin e të dhënave, rezervimin dhe rivendosjen.
& nbsp & nbsp Ndoshta softueri më i popullarizuar i regjistrit është jv16 Mjete elektrike nga Macecraft Software. Përparësitë kryesore janë besueshmëria e lartë, shkathtësia, thjeshtësia dhe lehtësia e përdorimit, mbështetja për disa gjuhë, përfshirë. rusisht. Sidoqoftë, jo të gjithë e dinë se ekziston një opsion falas i quajtur Power Tools Lite. Sigurisht, nuk është plotësisht funksional jv16, por është mjaft i përshtatshëm për marrjen e të dhënave, pastrimin dhe optimizimin e regjistrit. Vini re se kopja rezervë e krijuar nga ky program është vetëm një skedar reg për të rivendosur gjendjen e regjistrit derisa të ndryshohet. Shumë (nëse jo shumica) programe për të punuar me regjistrin krijojnë kopje të ngjashme, të përshtatshme vetëm për rivendosjen e të dhënave që ndryshojnë. Në rast të dëmtimit të regjistrit, ata nuk do t'ju ndihmojnë. Prandaj, kur zgjidhni një program (veçanërisht falas) me aftësinë për të kopjuar regjistrin, kuptoni se çfarë lloj kopjesh krijon. Idealisht, një program që bën kopje të të gjitha koshereve të regjistrit. Nëse keni një kopje të tillë, gjithmonë mund ta rivendosni plotësisht regjistrin thjesht duke kopjuar skedarë. Unë do të rekomandoja programin falas të konsolës regsaver.exe Shkarko, 380 kb
Uebfaqja e programit.
Shërbimi ruan skedarët e regjistrit në drejtorinë e specifikuar si një parametër i linjës së komandës:
regsaver.exe D: \ regbackup
Pas ekzekutimit të programit, në dosjen D: \ regbackup do të krijohet një nëndrejtori me një emër unik që përbëhet nga viti, muaji, data dhe ora kur skedarët e regjistrit janë rezervuar ("yyyymmddhhmmss"). Pas përfundimit të kopjimit, programi mund të fikë kompjuterin ose ta vendosë atë në modalitetin e gjumit:

regsaver.exe D: \ regbackup / off / ask- Fik kompjuterin. Tasti / pyetni kërkon konfirmimin e përdoruesit kur fikni energjinë.
regsaver.exe D: \ regbackup / gatishmëri- Vë në gjumë pa konfirmim (jo / pyet)
regsaver.exe D: \ regbackup / hibernate / ask- Kaloni në modalitetin e hibernimit

Në vend të një mbylljeje standarde, mund të përdorni një kopje rezervë të regjistrit të mbylljes pas përfundimit.

7. Rivendosja e regjistrit, në mungesë të kopjeve rezervë.

& nbsp & nbsp Për shembull, kur nisni sistemin, shihni një mesazh në lidhje me shkeljen e integritetit të kosheres së regjistrit SYSTEM:

Windows XP nuk mund të nisej sepse skedari i mëposhtëm mungon ose është i dëmtuar: \ WINDOWS \ SYSTEM32 \ CONFIG \ SYSTEM

Nëse nuk keni rezervuar të dhënat e regjistrit, mekanizmi për krijimin e pikave të rimëkëmbjes është çaktivizuar, ose keni përdorur Win2K, ku ky mekanizëm thjesht nuk ekziston, atëherë ju keni akoma një shans për të ringjallur sistemin duke nisur në një OS tjetër dhe duke rivendosur sistemin . Edhe nëse përmbajtja e këtij skedari nuk është plotësisht e përditësuar, sistemi ka të ngjarë të mbetet funksional. Mund t'ju duhet të riinstaloni disa produkte softuerike ose të përditësoni drejtuesit.

  • - përdorimi i skedarëve rezervë të regjistrit, të krijuar automatikisht nga çdo softuer. Hapni dosjen \ Windows \ system32 \ config dhe kontrolloni nëse ka një skedar në të sistem.bak(zgjatje e mundshme përveç .alt dhe .log). riemëroni atë në sistem dhe provoni të nisni.
  • - duke përdorur skedarin (s) nga drejtoria \ WINDOWS \ REPAIR të ruajtur pas instalimit fillestar. Ky opsion, jo më optimali, si mjeti i fundit.
  • - përdorimi funksionet e rimëkëmbjes Redaktori i Regjistrit të Windows XP kur ngarkoni një kosherë të dëmtuar.
    Redaktori i Regjistrit ju lejon të hapni skedarë jo vetëm regjistrin "tuaj", por edhe skedarë që janë regjistri i një sistemi tjetër operativ. Në Windows 2000, redaktori regedt32.exe u përdor për të ngarkuar skedarin e regjistrit (koshere) të ruajtur në disk; në Windows XP, funksionet regedt32.exe dhe regedit.exe kombinohen dhe, përveç kësaj, u bë e mundur të rivendoset një zgjua e dëmtuar në fillim. Për këtë

    Boot në Windows XP (Windows Live, Winternals ERD Commander i instaluar në një direktori tjetër WinXP, një kompjuter tjetër me aftësinë për të ngarkuar kodin problematik të regjistrit në rrjet ose nga media e jashtme). Filloni redaktorin e regjistrit.
    Në anën e majtë të pemës së regjistrit, zgjidhni një nga seksionet e mëposhtme:
    HKEY_USERS ose HKEY_LOCAL_MACHINE.
    Në meny Regjistri(Në versionet e tjera të redaktorit të regjistrit, ky artikull i menysë mund të quhet " Skedari") zgjidhni komandën "Ngarko kosheren".
    Gjeni shkurret e dëmtuara (në rastin tonë - sistemi).
    Klikoni butonin Hapur.
    Në fushë Kapitulli shkruani një emër që do t'i caktohet kosheres së ngarkuar. Për shembull BadSystem.
    Pas klikimit Ne rregull do të shfaqet një mesazh:

    Në dritaren e majtë të Redaktorit të Regjistrit, zgjidhni kosheren e lidhur (BadSystem) dhe ekzekutoni komandën "Shkarkoni shkurret"... Sistemi i dëmtuar do të rikthehet. Për më tepër, Redaktori i Regjistrit të Windows XP do të rivendosë me sukses regjistrin dhe sistemin operativ më të vjetër Windows 2000.


    Monitorimi i regjistrit.

    & nbsp & nbsp Një nga programet më të mira të monitorimit të regjistrit, nga këndvështrimi im, është RegMon Mark Russinovich është një mjet i vogël dhe funksional që nuk kërkon instalim dhe funksionon në Windows NT, 2000, XP, 2003, Windows 95, 98, Me dhe versionet 64-bit të Windows për arkitekturën x64. Shkarkoni RegMon.exe v7.04, 700 kb

    & nbsp & nbsp Regmon ju lejon të gjurmoni në kohë reale se cilat aplikacione po hyjnë në regjistër, në cilat seksione, çfarë informacioni lexojnë ose shkruajnë. Informacioni shfaqet në një formë të përshtatshme që mund të personalizohet për t'iu përshtatur nevojave tuaja - përjashtoni nga rezultatet e monitorimit të dhënat për punën me regjistrin e aplikacioneve që nuk ju interesojnë, theksoni me ngjyrën e zgjedhur atë që ju e konsideroni veçanërisht të rëndësishme, përfshini vetëm proceset e përzgjedhura në rezultatet e monitorimit. Programi ju lejon të filloni shpejt dhe me lehtësi redaktorin e regjistrit me një kalim në çelësin ose parametrin e specifikuar. Është e mundur të monitorohet gjatë procesit të nisjes së sistemit operativ dhe të regjistrohen rezultatet në një regjistër të veçantë% SystemRoot \ Regmon.log.
    & nbsp & nbsp Pas fillimit të RegMon, mund të përcaktoni kriteret për filtrimin e rezultateve të monitorimit të regjistrit:

    Si parazgjedhje, të gjitha ngjarjet e hyrjes në regjistër regjistrohen. Filtri vendoset nga vlerat e fushës:

    Përfshijnë- Nëse * - monitoroni të gjitha proceset. Emrat e proceseve ndahen nga karakteri ";" ... Për shembull - FAR.EXE; Winlogon.exe- thirrjet në regjistër do të regjistrohen vetëm për proceset far.exe dhe winlogon.exe.
    Përjashtoni- çfarë procesesh të përjashtohen nga rezultatet e monitorimit.
    Theksoj- cilat procese janë të theksuara me ngjyrën e zgjedhur (si parazgjedhje - e kuqe).

    & nbsp & nbsp Vlerat e fushave të filtrit mbahen mend dhe shfaqen në fillimin tjetër të Regmon. Kur shtypet butoni Parazgjedhjet filtri është rivendosur në cilësimet e tij të paracaktuara - regjistroni të gjitha thirrjet në regjistër. Është më i përshtatshëm për të formuar vlerat e fushës së filtrit jo në fillimin e RegMon, por gjatë procesit të monitorimit, duke përdorur menunë e klikuar me të djathtën për procesin e zgjedhur - Përfshi procesin - përfshini këtë proces në monitorim, Përjashtoni procesin - përjashtoni këtë proces nga monitorimi. Pas fillimit të Regmon me filtrat e paracaktuar, do të shihni një numër të madh të hyrjeve në lidhje me hyrjen në regjistër dhe, duke përdorur procesin Include / Exclude, mund të konfiguroni daljen e rezultateve vetëm të procesit (proceseve) që ju nevojiten.

    Detyra e kolonës:

    # - numri në rend
    Koha- Koha. Formati i kohës mund të ndryshohet duke përdorur skedën Opsione
    Procesi- Emri i procesit: identifikuesi i procesit (PID)
    Kërkesë- llojin e kërkesës. OpenKey - hapni një çelës (nënçelës) të regjistrit, CloseKey - mbyllni, CreateKey - krijoni, QueryKey - kontrolloni praninë e një çelësi dhe merrni numrin e çelësave të vendosur (nënçelësave), EnumerateKey - merrni një listë me emrat e nënçelësave e seksionit të specifikuar, QueryValue - lexoni vlerën e parametrit, SetValue - shkruani vlerën.
    Rrugë- rruga në regjistër.
    Rezultati- rezultati i operacionit. SUKSES - i suksesshëm, NUK FUND - çelësi (parametri) nuk u gjet. QASJA E REFUZUAR - qasja mohohet (të drejta të pamjaftueshme). Ndonjëherë ka BUFFER OVERFLOW - tejmbushje buffer - rezultati i operacionit nuk përshtatet në buferin e programit.
    Të tjera- informacion shtesë - rezultati i kërkesës së ekzekutuar.

    & nbsp & nbsp Programi është shumë i lehtë për t'u përdorur. Pas fillimit, është më mirë të zgjidhni filtrin e paracaktuar, d.m.th. regjistroni të gjitha thirrjet në regjistër, dhe më pas, në dritaren kryesore të programit, zgjidhni një proces të panevojshëm dhe përdorni butonin e djathtë të miut për të thirrur menunë e kontekstit - Përjashtoni procesin - informacioni për hyrjen në regjistrin e këtij procesi nuk do të shfaqet. Dhe në të njëjtën mënyrë, filtroni procese të tjera që nuk janë me interes për ju.

    & nbsp & nbsp Kur punoni me programin, mund të përdorni menynë File, Edit, Options ose shkurtoren e tastierës:

    CTRL-S - Ruaj rezultatet
    CTRL-P - vetitë e procesit të zgjedhur
    CTRL-E - aktivizoni / çaktivizoni monitorimin
    CTRL-F - kërkimi sipas kontekstit
    CTRL-C - kopjoni rreshtin e zgjedhur në clipboard
    CTRL-T - ndryshoni formatin e kohës
    CTRL-X - pastroni dritaren e rezultateve të monitorimit
    CTRL-J - hapni redaktorin e regjistrit dhe hapni degën e specifikuar në kolonën "Rruga". I njëjti veprim kryhet duke klikuar dy herë butonin e majtë të miut. Ky është një veçori shumë e dobishme që ju lejon të kurseni ndjeshëm kohë.
    CTRL-A - aktivizoni / çaktivizoni lëvizjen automatike
    CTRL-H - ju lejon të vendosni numrin e linjave të rezultateve të monitorimit

    & nbsp & nbsp Një veçori tjetër shumë e dobishme është të merrni një regjistër të thirrjeve në regjistër gjatë procesit të nisjes së sistemit operativ.
    Për ta bërë këtë, zgjidhni menunë Options-Boot log... Programi do të shfaqë një mesazh që Regmon është konfiguruar për të shkruar akseset e regjistrit në një skedar log gjatë rindezjes së ardhshme të OS:

    & nbsp & nbsp Pas rinisjes së sistemit operativ, në direktorinë rrënjë të sistemit (C: \ Windows) do të ketë një skedar Regmon.log me një regjistër të rezultateve të monitorimit. Modaliteti i regjistrimit do të vazhdojë derisa Regmon.exe të ekzekutohet nga përdoruesi i regjistruar dhe të kryhet vetëm për një rindezje të sistemit. Sigurisht, përmbajtja e regjistrit nuk do të pasqyrojë plotësisht absolutisht të gjitha thirrjet në regjistër. Meqenëse Regmon në modalitetin Log Boot është instaluar në sistem dhe, pas një rindezjeje, niset si drejtues, të gjitha thirrjet në regjistër që kanë ndodhur para fillimit të tij nuk do të regjistrohen në regjistër. Megjithatë, shumica e tyre do të arrijnë akoma dhe do të shihni se do të ketë disa qindra mijëra kërkesa të tilla.

    Për të ruajtur dhe rivendosur regjistrin, përdorni seksionin "Disku dhe skedarët" - "SystemSaver". Për mirëmbajtjen dhe optimizimin e regjistrit - "System Registry" - "RegistryFixer" dhe "RegistryDefrag".

    Përveç dosjes "Startup", çelësat e mëposhtëm të regjistrit përdoren për të ekzekutuar programet:
    HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
    HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServices
    HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce
    HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServicesOnce
    2 seksionet e fundit (... Një herë) ndryshojnë në atë që programet e shkruara në to nisen vetëm 1 herë dhe pas ekzekutimit fshihen parametrat kryesorë..

    Regjistrimet HKLM zbatohen për të gjithë përdoruesit e kompjuterit. Për përdoruesin aktual, nisja përcaktohet nga çelësat në seksionin HKU:
    HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
    Shembull i seksionit HKLM \ ... \ RUN:

    & nbsp & nbsp Në dritaren e djathtë ju shihni një listë parametrave vlerat e të cilit janë një varg që i referohet programit. Kur përdoruesi regjistrohet në sistem, të gjitha programet e listuara do të ekzekutohen. Hiqni parametrin - programi nuk do të fillojë. Por jo gjithçka mund të fshihet. Eksperimentoni duke ndryshuar shtrirjen exe në ex_.

    & nbsp & nbsp Përveç programeve që lansohen kur një përdorues hyn në sistem, lëshohen një numër i madh i të tjerëve, të cilat nuk janë gjithmonë të dukshme - këto janë shërbime të sistemit (shërbime), drejtues të ndryshëm, programe shell (Shell) , etj. Përveç programeve të dobishme (dhe nganjëherë të padobishme), ato mund të ekzekutohen duke përdorur lëshimin automatik dhe viruset e ngulitura në sistem. Mësoni më shumë rreth viruseve. Ka shumë pika të nisjes së mundshme automatike të moduleve të ekzekutueshme, dhe për t'i kërkuar ato në regjistër është më i përshtatshëm të përdorni programe speciale - monitorët autorun, më i popullarizuari prej të cilëve është ai që ka një gamë më të gjerë aftësish sesa Programi MSConfig i përfshirë me Windows.

    Nuk kërkohet instalim. Thjesht shkarkoni Autoruns, shkëputeni atë dhe ekzekutoni Autoruns.exe (autorunsc.exe është versioni i konsolës). Programi do t'ju tregojë se cilat aplikacione janë konfiguruar të nisin automatikisht, dhe gjithashtu do të paraqesë një listë të plotë të çelësave të regjistrit dhe drejtorive të sistemit të skedarëve që mund të përdoren për të vendosur një fillim automatik. Artikujt që shfaq Autoruns u përkasin disa kategorive: objektet që hapen automatikisht në hyrje, shtesat e eksploruesit, shtesat e Internet Explorer (përfshirë objektet e moduleve të mbështetjes së shfletuesit (BHO), DLL-të e inicializimit të aplikacioneve, zëvendësimet e artikujve, objektet, nisja e hershme skedarët e ekzekutueshëm, DLL-të e njoftimit Winlogon, shërbimet e Windows dhe ofruesit e shërbimeve me shumë shtresa Winsock.
    Për të parë objektet e nisura automatikisht të kategorisë së kërkuar, thjesht zgjidhni skedën e kërkuar.

    & nbsp & nbsp Për të kërkuar shënime në regjistër që lidhen me objektin e zgjedhur, thjesht përdorni artikullin "Kërce te" në menynë e kontekstit të thirrur nga butoni i djathtë i miut. Kjo do të hapë Redaktorin e Regjistrit dhe do të hapë çelësin për ta nisur atë.


    Drejtues dhe sherbime.

    Informacioni në lidhje me drejtuesit dhe shërbimet e sistemit (shërbimet) është në seksion
    HKLM \ System \ CurrentControlSet \ Shërbimet
    Çdo shofer ose shërbim ka seksionin e vet. Për shembull, "atapi" është për drejtuesin standard të kontrolluesit të diskut të ngurtë IDE, "DNScache" është për shërbimin "klient DNS". Qëllimi i çelësave kryesorë:
    Emri i shfaqur- emri i ekranit - ai që shihni si një emër kuptimplotë kur përdorni, për shembull, artikujt e panelit të kontrollit.

    Kontrolli i Gabimit- mënyra e trajtimit të gabimeve.
    0 - injoro (Injoro) nëse ka një gabim në ngarkimin ose inicializimin e drejtuesit, nuk shfaqet asnjë mesazh gabimi dhe sistemi vazhdon të funksionojë.
    1 - mënyra normale (normale) e trajtimit të gabimeve. Sistemi vazhdon pasi shfaqet mesazhi i gabimit. Opsionet e ErrorControl për shumicën e drejtuesve të pajisjes dhe shërbimeve të sistemit janë 1.
    2 - modaliteti special (i rëndë). Përdoret për të siguruar që konfigurimi i fundit i njohur i mirë (LastKnownGood) është i ngarkuar.
    3 - Gabim kritik. Procesi i shkarkimit ndalon dhe shfaqet një mesazh dështimi.

    Grupi- emri i grupit të cilit i përket shoferi, për shembull - "Përshtatësit e videos"

    Image Path rrugën dhe emrin e drejtuesit të ekzekutueshëm. Skedarët e drejtuesve zakonisht kanë një shtesë .sys dhe ndodhen në dosjen \ Windows \ System32 \ DRIVERS \. Skedarët e shërbimit janë zakonisht .exe dhe ndodhen në \ Windows \ System32 \.

    Filloni kontrolli i ngarkimit dhe inicializimit. Përcakton se në cilën fazë të nisjes së sistemit kryhet ngarkimi dhe inicializimi i këtij drejtuesi ose shërbimi. Vlerat e fillimit:
    0 - BOOT - shoferi ngarkohet nga ngarkuesi.
    1 - SISTEMI - shoferi ngarkohet gjatë inicializimit të kernelit.
    2 - AUTO - shërbimi fillon automatikisht kur sistemi niset.
    3 - MANUAL - shërbimi niset manualisht.
    4 - DISABLUE - me aftësi të kufizuara.
    Ngarkimi i drejtuesve dhe fillimi i shërbimeve me parametrat Start nga 0 në 2 kryhen përpara se përdoruesi të kyçet në sistem. Për të çaktivizuar një drejtues ose shërbim, thjesht vendosni vlerën Start në 4. Çaktivizimi i drejtuesve dhe shërbimeve duke redaktuar këtë çelës regjistri është një operacion mjaft i rrezikshëm. Nëse çaktivizoni aksidentalisht ose pa e ditur një shofer ose shërbim, pa të cilin është e pamundur të ngarkoni ose punoni, merrni një përplasje të sistemit (më shpesh - një ekran blu i vdekjes BSOD).


    Drejtuesit dhe shërbimet e modalitetit të sigurt.

    Kur sistemi operativ është i ngarkuar, një grup parametrash kontrolli nga seksioni aktual i konfigurimit përdoret për të inicializuar drejtuesit dhe shërbimet
    HKLM \ System \ CurrentControlSet
    Kur shfaqen probleme me funksionimin e sistemit operativ, shpesh përdoret Safe Mode. Dallimi midis kësaj mënyre dhe nisjes normale është se përdoret konfigurimi minimal i kërkuar i drejtuesve dhe shërbimeve të sistemit, lista e të cilave është vendosur në seksionin:
    HKLM \ System \ CurrentControlSet \ Control \ SafeBoot
    Nënseksionet:
    Minimale- një listë e drejtuesve dhe shërbimeve që funksionojnë në modalitetin e sigurt
    Rrjeti- e njëjta gjë, por me mbështetjen e rrjetit.

    Përveç seksionit HKLM \ System \ CurrentControlSet, regjistri përmban dhe
    HKLM \ System \ CurrentControlSet001
    HKLM \ System \ CurrentControlSet002
    Në strukturën e tyre, ato janë identike me HKLM \ System \ CurrentControlSet dhe janë të destinuara për një mundësi shtesë të rivendosjes së performancës së sistemit duke përdorur ngarkimin e konfigurimit të fundit të njohur të mirë të sistemit (Last Known Good Configuration). Opsionet për ngarkimin e grupeve të kontrollit përcaktohen nga përmbajtja e seksionit:
    HKLM \ System \ Zgjidh

    Aktuale- grupi i kontrollit që është përdorur për shkarkimin aktual.
    E paracaktuar- një grup kontrolli që do të përdoret në nisjen tjetër.
    I fundit i njohur Mirë- grupi i kontrollit që do të përdoret nëse zgjidhet modaliteti Last Known Good Configuration.
    Dështoi- një grup i keq kontrolli që do të krijohet nëse zgjidhet modaliteti Last Known Good Configuration.
    & nbsp & nbsp Pasi përdoruesi të fillojë dhe të identifikohet me sukses, të dhënat nga CurrentControlSet dhe ControlSet001 kopjohen në ControlSet002. Kur ndryshohet konfigurimi, të dhënat shkruhen në CurrentControlSet dhe ControlSet001. Nëse një ndryshim konfigurimi ka rezultuar në një përplasje të sistemit, është e mundur ta rivendosni atë duke përdorur opsionin Last Successful Boot që ka marrë të dhëna nga ControlSet002. Pas nisjes me sukses në këtë modalitet, një nëngrup i ri i grupit të kontrollit, ControlSet003, do të shfaqet në rast se duhet të përdorni përsëri konfigurimin e fundit të mirë të njohur. Sa herë që përdoret konfigurimi i fundit i njohur mirë, vlera ControlSet00x do të rritet.

    Ne kufizojmë aksesin e përdoruesve në burime.

    Në shumicën e rasteve, në mënyrë që ndryshimet e bëra në regjistër të hyjnë në fuqi, duhet të rindizni ose të dilni dhe të identifikoheni përsëri. Parametrat në seksionin HKEY_CURRENT_USER i referohen përdoruesit aktual të sistemit. Parametrat në seksionin HKLM janë për të gjithë përdoruesit.

    Fshih disqet logjike

    Ne hapim seksionin:
    HKCU \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer
    dhe shtoni parametrin në të NoDrives shkruani DWORD. Vlera e këtij parametri përcakton se cilat disqe A-Z janë të fshehura. Prania e "1" duke filluar me pjesën më pak të rëndësishme të fjalës së dyfishtë do të thotë se nuk ka një makinë logjike në "My Computer"
    00000001 - pa disk A, 00000002 - pa disk B, 00000004 - pa disk C, 0000000F - pa disqe A-F
    Unë do të shtoj se disqet e fshehura në këtë mënyrë nuk janë të dukshme vetëm për Explorer dhe mund të aksesohen në programe të tjera (në FAR, për shembull). Por programet e tjera, në fund të fundit, mund të fshihen ose të ndalohen - çfarë më pas.

    Ndryshimi i menysë së butonit "START".

    NoRun= dword: 00000001 pa buton Run
    NoLogOff = heks: 01 00 00 00(jo dword por hex) jo "Logout"
    JoGjeni= dword: 00000001 - nuk ka asnjë artikull "Gjeni".
    Menyja Jo Favorites= dword: 00000001 nuk ka të preferuar
    NoRecentDocsMenu= dword: 00000001 pa "Dokumente"
    NoSetFolders= dword: 00000001 jo "Paneli i kontrollit" në nënmenynë "Cilësimet"
    NoSetTaskbar= dword: 00000001 nuk ka "Taskbar" në të njëjtin vend
    Jo Printera= dword: 00000001 nuk ka "Printerë" në Panelin e Kontrollit
    NoAddPrinter= dword: 00000001 jo "Shto printer"
    NoDeletePrinter= dword: 00000001 jo "Fshi printerin"
    NoDesktop= dword: 00000001 Desktop bosh
    Pa NetHood= dword: 00000001 jo "Vendet e mia të rrjetit"
    JoInternetIcon= dword: 00000001 nuk ka ikonë interneti në desktopin e Windows
    NoTrayContextMenu= hex: 01,00,00,00 -Çaktivizoni menynë e klikimit me të djathtën në shiritin e detyrave
    NoViewContextMenu= hex: 01,00,00,00 - Çaktivizoni menunë e klikuar me të djathtën në Desktop: Për ta aktivizuar atë, duhet të zëvendësoni 01 me 00.
    NoFileMenu= hex: 01,00,00,00 fshihni "File" në shiritin e menysë së sipërme të Explorer
    ClearRecentDocsOnExit= hex: 01,00,00,00 mos e ruani listën e dokumenteve të fundit të hapura në dalje.

    Parametrat e mëposhtëm i referohen një çelësi regjistri
    HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Politikat \
    Rrjeti

    NoNetSetup= dword: 00000001 çaktivizon aksesin në ikonën e Rrjetit në Panelin e Kontrollit
    NoFileSharingControl= dword: 00000001 fsheh kutinë e dialogut File and Printer Sharing Control, duke i penguar përdoruesit të menaxhojnë krijimin e skedarëve ose printerëve të rinj të përbashkët
    NoNetSetupIDPage= dword: 00000001 fsheh skedën Identity
    NoNetSetupSecurity Page= dword: 00000001 fsheh skedën "Kontrolli i hyrjes".
    JoEntireNetwork= dword: 00000001 fsheh artikullin "E gjithë rrjeti" në Lagjen e Rrjetit
    NoWorkgroupContents= dword: 00000001 fsheh të gjitha përmbajtjet e Grupit të Punës në Lagjen e Rrjetit

    Opsionet e mëposhtme vlejnë për të gjitha kufizimet e përdoruesve sepse përdoret seksioni HKLM dhe jo seksioni HKEY_CURRENT_USER. Për të modifikuar të dhënat, duhet të keni të drejtat e administratorit të sistemit
    HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ politikat \ Sistemi

    NoSecCPL= dword: 00000001 çaktivizon aksesin në ikonën "Fjalëkalimet" në panelin e kontrollit
    NoAdminPage= dword: 00000001 fsheh skedën "Remote Control".
    NoProfilePage= dword: 00000001 fsheh skedën Profilet e përdoruesve
    NoPwdPage"= dword: 00000001 fsheh skedën "Ndrysho fjalëkalimet".
    NoDispCPL= dword: 00000001 çaktivizon aksesin në ikonën "Display" në panelin e kontrollit
    NoDispAppearancePage= dword: 00000001 fsheh "Pamjen" në dritaren e vetive të ekranit
    NoDispBackgroundPage= dword: 00000001 fsheh "Sfondin" në dritaren e vetive të ekranit
    NoDispScrSavPage fsheh "Screensaver" në dritaren e vetive të ekranit
    NoDispSettingsPage= dword: 00000001 fsheh "Cilësimin" në dritaren e vetive të ekranit
    NoConfigPage= dword: 00000001 fsheh "Profilet e harduerit" në dritaren e vetive të sistemit
    NoDevMgrPage= dword: 00000001 fsheh skedën "Devices" në dritaren e vetive të sistemit
    NoFileSysPage= dword: 00000001 fsheh butonin "File system ..." në skedën "Performance" në dritaren e vetive të sistemit
    NoVirtMemPage= dword: 00000001 fsheh butonin "Memorie virtuale ..." në skedën "Performanca" në dritaren e vetive të sistemit
    = dword: 00000001 ndalon Regedit.exe ose Regedt32.exe

    & nbsp & nbsp Disa nga ndalimet e listuara për veprimet e përdoruesve përdoren jo vetëm nga administratorët e sistemit, por edhe nga viruset që kanë depërtuar në sistem. Zakonisht, në regjistrin e të dhënave bëhet një hyrje që bllokon aftësinë për të kërkuar dhe hequr softuerin me qëllim të keq të ngulitur dhe, si akord i fundit, një ndalim për fillimin e redaktorit të regjistrit (DisableRegistryTools). Si rezultat, edhe me të drejtat e administratorit, përdoruesi nuk mund të bëjë asgjë me regjistrin e tij. Një përpjekje për të nisur redaktuesin përfundon me një mesazh të ngjashëm:

    Sigurisht, përdoruesi, veçanërisht administratori, duhet të ofendohet kur "Redaktimi i regjistrit është i ndaluar nga administratori i sistemit". Kështu shtova një pjesë tjetër të vogël:

    Ne anashkalojmë kufizimet në aksesin e përdoruesve në burime.

    & nbsp & nbsp Të gjitha kufizimet e mësipërme mund të zbatohen ose për një përdorues specifik ose për të gjithë përdoruesit e sistemit, ose më mirë për llogaritë e tyre. Sidoqoftë, në çdo OS Windows ekziston një llogari tjetër, të drejtat e së cilës, në një farë mase, janë edhe më të larta se të drejtat e administratorit lokal - llogaria e sistemit lokal (Llogaria e sistemit lokal) në emër të së cilës janë shërbimet (shërbimet) e sistemit. lançohet edhe përpara se përdoruesi të kyçet në sistem. Nëse programi (i njëjti regedit.exe) ekzekutohet me privilegje të Sistemit Lokal, atëherë nuk do të zbatohen kufizime të lidhura me llogaritë e ndonjë përdoruesi të vërtetë. Si të filloni redaktorin e regjistrit me të drejtat e një llogarie të sistemit lokal, duke përdorur mjetin PSExec, e thashë tashmë në fillim të artikullit, dhe atje postova gjithashtu një lidhje në faqen e shkarkimit dhe përshkrimin e paketës PSTools. Për ata që nuk kanë nevojë të shkarkojnë të gjithë paketën dhe kanë nevojë, pa kuptuar ndërlikimet, thjesht anashkaloni kufizimet - udhëzime hap pas hapi:
  • Shkarkoni PSexec nga paketa Microsoft PSTools (Sysinternals). (shkarkoni PSTools.zip)
  • kopjojeni atë në dosjen \ WINDOWS \ SYSTEM32
  • filloni redaktorin e regjistrit duke përdorur psexec:
    psexec -s -i regedit.exe
    Që psexec.exe të funksionojë, ju duhet të keni të drejta administratori d.m.th. përdoruesi duhet të jetë anëtar i grupit të Administratorëve
  • Ne bëjmë rregullimet e nevojshme në regjistër - vendosim DisableRegistryTools në 0 ose fshijmë fare. Pastaj ne përdorim redaktorin e regjistrit si zakonisht, duke hequr kufizimet për fillimin e menaxherit të detyrave, bllokimin e programeve antivirus dhe gjëra të tjera që virusi ka bërë atje.

    & nbsp & nbsp Sigurisht, mund të mendoni për mënyra të tjera për të anashkaluar kufizimet, të tilla si shkarkimi duke përdorur Winternals ERD Commander dhe redaktimi i regjistrit problematik, ose përdorimi i mjetit të linjës së komandës REG.EXE (Shkarko një skedar bat për të zhbllokuar redaktorin e regjistrit dhe menaxheri i detyrave), ose një regjistër redaktues të palëve të treta, por kjo metodë është më e pazakonta, e thjeshtë dhe e shpejtë. Zgjidhja e pazakontë e problemit, si rregull, ka avantazhin se nuk ka, ose nuk ka ende, kundërmasa të parapërgatitura kundër shmangies suaj.
    Nga rruga, kjo metodë mund të përdoret jo vetëm për të ekzekutuar regedit.exe, por edhe programe të tjera - explorer (Explorer.exe) për shembull
    psexec -s -i C: \ WINDOWS \ EXPLORER.EXE
    e cila do t'ju lejojë të përdorni drejtoritë dhe skedarët që janë të paarritshëm për një përdorues të vërtetë, siç është një dosje e fshehur e sistemit Informacioni i vëllimit të sistemit.

    Një zgjidhje shumë e mirë është të përdorni një redaktues regjistri të palëve të treta.

    Menaxheri i Regjistrit të Shkëlqyeshëm të Regjistrimit - afërsisht 3 MB - në "Edicionin Lite" - një redaktues i regjistrit falas me një ndërfaqe miqësore për përdoruesit dhe veçori shtesë të dobishme për kërkimin, monitorimin, defragmentimin, ruajtjen dhe rivendosjen e regjistrit.

    Lista e programeve të instaluara përmban një program që është fshirë për një kohë të gjatë

    Kjo zakonisht ndodh nëse e çinstaloni manualisht programin në vend që ta çinstaloni, ose nëse çinstaluesi është me gabime. Ju mund ta rregulloni situatën duke redaktuar seksionin:
    HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Uninstall

    Ju vazhdimisht duhet të specifikoni rrugën drejt shpërndarjes së Windows

    Gjeni seksionin
    HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Setup
    dhe në parametrin SourcePath specifikoni shtegun për në kit tuaj të shpërndarjes - vlera e vargut "D: \ install". Nëse ndryshoni shpesh cilësimet e sistemit dhe keni shumë hapësirë ​​​​në disk, hidhni kompletin e shpërndarjes në një direktori dhe regjistrojeni në SourcePath.

    Probleme me fontin rus në disa programe

    Kjo është veçanërisht e vërtetë për sistemet operative jo të rusifikuara, si Windows NT 4.0 Server. Edhe nëse keni instaluar shkronja të rusifikuara dhe keni specifikuar Rusinë në cilësimet rajonale, mund të shfaqen probleme me fontet cirilike. Hapni seksionin
    HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ FontSubstitutes
    dhe shkruani parametrat:
    parametri Sistemi, 0 Vlera e sistemit, 204
    parametri Korrier, 0 Vlera e korrierit, 204
    parametri Arial, 0 Vlera arial, 204
    parametri Korrier i ri, 0 Korrier Vlera e re, 204
    parametri Times New Roman, 0 Vlera e Times New Roman, 204
    Me shumë mundësi këto parametra janë tashmë aty, por në vend të 204 kushton 238. Për Windows 9X, nuk ka një çelës të tillë regjistri dhe ju duhet të redaktoni seksionin e skedarit WINDOWS \ win.ini.
    Shtimi i një parametri në seksionin HKLM \ System \ CurrentControlSet \ Control \ Nls \ CodePage mund të ndihmojë gjithashtu. "1252" = "CP_1251.nls"

    Heqja e fjalëkalimit nga mbrojtësi i ekranit (ScreenSaver "a)

    Cilësimet e paracaktuar të desktopit për një profil vendosen nga cilësimet e çelësit të regjistrit
    HKEY_USERS \ .DEFAULT \ Paneli i kontrollit \ Desktop
    Cilësimet aktuale të desktopit të përdoruesit - Çelësi i regjistrit
    HKCU \ Paneli i kontrollit \ Desktop
    Për të hequr fjalëkalimin nga ruajtësi i ekranit të desktopit të përdoruesit aktual, hapni çelësin e regjistrit
    HKCU \ Paneli i kontrollit \ Desktop
    dhe vendosni vlerën kryesore ScreenSaverIsSecure e barabartë me zero.

    Për të çaktivizuar mbrojtësin e ekranit - vendosni vlerën në 0 ScreenSaveActive

    Krijoni dritaren tuaj në hyrje

    Kjo është e dobishme kur duhet të paralajmëroni përdoruesin për diçka. HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Çelësi Winlogon
    Parametrat:
    Legal Notice Caption= për shembull "Vëmendje!" teksti i titullit të dritares
    LegalNoticeText = Teksti "Nga data 25 deri në 30 të çdo muaji, duhet të ndryshoni fjalëkalimin" në dritare

    Pastrimi i emrit të mëparshëm të përdoruesit

    HKLM \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Çelësi Winlogon
    Mos Shfaq Emri i Mbajtësit= dword: 00000001

    Parandalon fillimin e Redaktorit të Regjistrit dhe Menaxherit të Detyrave.

    Për të parandaluar çdo përdorues që të nisë redaktorin e regjistrit, përdorni seksionin HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ politikat \ sistemi
    = dword: 00000001 e ndaluar për të kandiduar
    = dword: 00000000 lejohen të ekzekutohen
    DisableTaskMgr- = dword: 00000001 e ndaluar për të kandiduar
    DisableTaskMgr- = dword: 00000000 lejohen të ekzekutohen
    Për të kufizuar nisjen e redaktorit të regjistrit dhe menaxherit të detyrave të përdoruesit aktual, vlera të ngjashme vendosen në seksion
    HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Politikat

    Kërkohet futja e fjalëkalimit në Windows 9X

    Duhet të instalohet klienti i rrjetit Microsoft. Hyrja duke shtypur ESC tani do të dështojë
    Seksioni HKLM \ Network \ Logon
    Parametri MustBe Validated= dword: 00000001

    Ndryshoni sjelljen e mbylljes së kompjuterit

    Seksioni HKLM \ System \ CurrentControlSet \ Control \ Shutdown
    Parametri FastReboot e barabartë me 0 - mbyllje normale, e barabartë me 1 - e përshpejtuar, duke çuar në rindezje të shpeshta

    Ndryshimi i gjuhës së paracaktuar në dritaren e hyrjes

    Nëse paraqitja e tastierës ruse përdoret në dritaren e futjes së fjalëkalimit, mund ta ndryshoni këtë duke redaktuar seksionin HKEY_USERS \ .DEFAULT \ Layout tastierës \ Parangarkimi. Ka 2 parametra të vargut - "1" dhe "2".
    Nëse vlerat janë të barabarta:
    1=00000409
    2=00000419
    atëherë faqosja në dritaren e hyrjes do të jetë anglisht.
    Nëse vlerat u caktohen parametrave përkundrazi ("1" = 00000419, "2" = 00000409) - atëherë faqosja do të bëhet ruse.
  • Për të kuptuar se çfarë është regjistri i Windows, imagjinoni një tru njeriu që ruan të gjithë informacionin dhe kodin kyç që lejon pjesë të ndryshme të kompjuterit, sistemit operativ dhe softuerit të komunikojnë me njëri-tjetrin. Përfshirë informacion të detajuar në lidhje me harduerin, protokollet e komunikimit, softuerin e instaluar, skedarët e konfigurimit dhe sigurisht, funksionimin e brendshëm të vetë Windows.

    Nuk ka rëndësi se cilin version të Windows-it po përdorni, do të keni jo një, por disa skedarë regjistri, pasi Windows e ndan regjistrin në disa skedarë kryesorë që përmbajnë të gjithë informacionin e nevojshëm rreth funksionimit të kompjuterit, harduerit të tij, skedarëve të çdo përdorues individual, softuer, parametra dhe cilësime.

    Skedarët e regjistrit të bazës së të dhënave që sistemi operativ ngarkon në memorien e kompjuterit kur kompjuteri ndizet ose kur një përdorues regjistrohet shpesh janë të mëdha dhe komplekse. Por pa këto skedarë të cilësimeve dhe parametrave, kompjuteri nuk do të mund të funksionojë fare.

    Regjistri i ngjan trurit edhe për arsye të tjera. Ai është gjithashtu i aftë të vetë-shërohet, por vetëm në një masë të kufizuar. Ndërsa trupi i njeriut është plot me blloqe ndërtuese të nevojshme për të riparuar dhe rivendosur qelizat dhe indet e dëmtuara, në rastin e regjistrit, nëse pjesët e bazave të të dhënave që përmbajnë informacionin e nevojshëm për të nisur ose rivendosur sistemin janë dëmtuar, vetë-riparimi është jashtë të pyetjes.

    Megjithatë, për fat të mirë, ju mund të rivendosni dhe riparoni regjistrin tuaj nga jashtë, madje ta rivendosni atë në një gjendje të mëparshme, ose ta fshini plotësisht dhe të filloni nga e para.

    Më parë, në versionet e vjetra të Windows, kishte nevojë për të hapur manualisht skedarin .ini në dosjen e programit ose të drejtuesit dhe të bëni ndryshimet tuaja të nevojshme në cilësimet e parametrave. Çdo program dhe drejtues hardueri kishte skedarin e vet .ini dhe secili prej tyre, për çdo PC individual, kërkonte konfigurim individual.

    Dhe meqenëse ka pasur gjithmonë dallime të vogla midis PC-ve të ndryshëm, një skedar .ini i importuar nuk ka gjasa të funksionojë.

    Me ndihmën e regjistrit, Microsoft e pajtoi këtë kaos dhe i tërhoqi në mënyrë efektive të gjithë ata skedarë individualë .ini në një bazë të dhënash të vetme, të menaxhueshme.

    Regjistri u prezantua për herë të parë në Windows 95 dhe Windows NT, dhe si një komponent thelbësor i sistemit operativ, ai nuk ka ndryshuar shumë deri më sot. Arsyeja për këtë është përputhshmëria me harduerin dhe softuerin ekzistues, gjë që është kritike për përdoruesit e PC-ve të biznesit. Ndryshimi i tepërt i regjistrit do të prishë ose do të kërkojë një makinë komplekse virtualizimi, e cila të paktën paraqet shqetësime të rëndësishme sigurie.

    Me kalimin e kohës, regjistri, me veçori të tilla si Kontrolli i Llogarisë së Përdoruesit (UAC), i cili parandalon që malware të depërtojnë thellë në strukturën e dosjeve tuaja ku nuk do të gjenden kurrë, është bërë më elastik dhe i sigurt.

    Pavarësisht nga madhësia e tij dhe dhjetëra apo edhe qindra mijëra çelësa të përfshirë në të, ai është mjaft i thjeshtë dhe i besueshëm, duke përbërë një strukturë mjaft të thjeshtë dosjesh, çelësash dhe vlerash.

    Skedarët e regjistrit të Windows

    Nëse jeni duke përdorur një version modern të Windows, dua të them Windows 7, Windows 8 ose 8.1 dhe Windows 10, atëherë regjistri, struktura e tij, funksionimi dhe aftësitë e redaktimit janë të njëjta atje. Komponentët kryesorë të sistemit operativ nuk ndryshojnë shumë shpesh.

    Windows ka disa depo të skedarëve të regjistrit, një për të gjitha cilësimet e përdoruesit të kompjuterit, siç janë cilësimet e harduerit dhe të sistemit të përgjithshëm operativ, dhe disa të tjera për çdo përdorues individual.

    Skedarët kryesorë të regjistrit janë të vendosur në drejtorinë% systemroot% \ System 32 \ Config \ dhe përbëhen nga sa vijon:

    • SAM (Menaxheri i llogarive të sigurisë)
    • SIGURIA
    • Softuer
    • SISTEMI
    • PARALAKTUAR
    • USERDIFF (përdoret vetëm për përmirësimet e sistemit operativ)

    Për më tepër, çdo përdorues ka skedarët e tij të regjistrit:

    • % profili i përdoruesit% \ ntuser.dat
    • % profili i përdoruesit% \ AppData \ Local \ Microsoft \ Windows \ UsrClass.dat

    I pari nga këta skedarë, skedari ntuser.dat, përmban softuerin kryesor të përdoruesit, cilësimet dhe parametrat e konfigurimit. E dyta, UsrClass.dat, përmban parametra shtesë si marrëdhëniet e skedarëve të përdoruesit dhe informacionin COM (Composite Object Model).

    Skedarët e regjistrit janë në format binar dhe nuk mund të lexohen pa softuer special. Kjo është në kontrast me skedarët .REG, të cilët mund të eksportohen nga Redaktori i Regjistrit të Windows për t'u parë dhe modifikuar nga administratorët.

    Çelësat dhe vlerat e regjistrit

    Regjistri, kur shihet si i tërë, ndahet në pesë seksione ose grupe kryesore. Ndihmon për të organizuar çelësat dhe dosjet e ndryshme në regjistër, duke i bërë ato të lehta për t'u menaxhuar.

    Kur modifikoni ose krijoni artikuj në regjistër, krijoni çelësa dhe vlera, por cilat janë ndryshimet midis skedarëve të regjistrit të Windows?

    Shënim. Çelësat e regjistrit janë kontejnerë që përmbajnë vlera për softuerin, harduerin ose sistemin operativ Windows. Çelësat mund të mendohen si një dosje në të cilën vlerat janë skedarë të veçantë. Ju mund të navigoni tastet duke përdorur hierarkinë e llojit të dosjes. Vlerat janë si dado dhe bulonat e regjistrit. Këto janë parametra, numra të plotë dhe vargje që përmbajnë të dhëna dhe informacione për të ndihmuar në nisjen e Windows dhe për të punuar me efikasitet me harduerin dhe aplikacionet tuaja.

    HKEY_CLASSES_ROOT (HKCR)

    Ky seksion ruan informacione për aplikacionet e regjistruara OLE, ID-të e klasave dhe lidhjet e skedarëve. Ndonjëherë mund ta shihni të shkurtuar, seksioni HKCR. Ai shton çelësa dublikatë në nënçelësin ekzistues HKEY_CURRENT_USER \ Software \ Classes, dhe Windows do të përdorë nënçelësin HKEY_CURRENT_USER \ Software \ Classes si nënçelësin kryesor.

    HKEY_CURRENT_USER (HKCU)

    Ky seksion përmban opsionet e konfigurimit të profilit të përdoruesit, duke përfshirë vendndodhjen e dosjeve të përdoruesit në disk, cilësimet e panelit të kontrollit dhe opsionet specifike të konfigurimit të aplikacionit.

    HKEY_LOCAL_MACHINE (HKLM)

    Ky seksion përmban të gjitha cilësimet specifike për një PC në të cilin është instaluar Windows. Ai përmban skedarë SAM, SIGURIA, SISTEMI dhe SOFTWARE. Skedari i pestë, HARDWARE, krijohet përsëri sa herë që kompjuteri niset dhe përmban informacione rreth harduerit të zbuluar.

    Dhe gjithashtu ky seksion përmban të vendosura në

    % systemroot% \ System 32 \ config \ COMPONENTS dhe skedarët BCD, të cilët ruajnë informacione në lidhje me konfigurimin e shkarkimit të PC.

    Ka vetëm disa nënçelës nën çelësin e regjistrit HKEY_LOCAL_MACHINE që meritojnë vëmendje, sepse ky grup skedarësh regjistri redaktohen dhe modifikohen më shpesh nga përdoruesit.

    SAM

    Seksioni i çelësave të menaxherit të llogarive të sigurisë zakonisht është bosh nëse përdoruesi nuk ka të drejtat e duhura të administratorit. Ai përmban informacione sigurie për të gjitha domenet e lidhura të PC-ve, duke përfshirë domenin lokal, i quajtur gjithashtu SAM.

    Baza e të dhënave SAM përmban emrin e përdoruesit që përdoret për të hyrë në domen, UID-in e domenit (identifikues unik), hash-in kriptografik të fjalëkalimit të përdoruesit, vendndodhjen e përdoruesit në regjistër dhe në server, si dhe parametra dhe flamuj të tjerë që kërkohen gjatë lidhjes .

    SIGURIA

    Ky nënseksion është gjithashtu bosh për shumicën e përdoruesve, përveç nëse sigurisht ata kanë lejet e duhura administrative. Kur lidhet me një domen, ai lidhet me bazën e të dhënave të Regjistrit të Serverit Hive, e cila përmban të gjitha politikat e sigurisë të zbatueshme për përdoruesin aktual dhe aplikacionet e instaluara.

    SISTEMI

    Ky nënseksion përmban informacione rreth instalimit të Windows, cilësime dhe informacione për pajisjet e lidhura aktualisht dhe disqet që përmbajnë skedarë të sistemit.

    Softuer

    Ky seksion përmban cilësimet për instalimin aktual të Windows, programet dhe aplikacionet e instaluara dhe çelësat e shitësit të softuerit, përfshin nënseksione për shtesat e skedarëve, llojet MIME dhe identifikuesit e objekteve të klasës dhe ndërfaqes (si ActiveX).

    HKEY_USERS (HKU)

    HKEY_CURRENT_CONFIG (HKCC)

    HKCC-të përmbajnë informacione të mbledhura gjatë nisjes së kompjuterit dhe Windows. Ky informacion vlen vetëm për sesionin aktual dhe fshihet kur kompjuteri është i fikur.

    Secili nga çelësat e regjistrit përmban çelësa individualë të llojeve të ndryshme, duke ofruar fleksibilitet maksimal në menaxhimin dhe konfigurimin e sistemit operativ Windows, aplikacioneve dhe harduerit.

    HKEY_PERFORMANCE_DATA

    Ky seksion nuk është i dukshëm kur përdorni Redaktorin e Regjistrit të Windows. Ai përmban të dhënat e kohës së funksionimit dhe performancës, bërthamat e Windows, drejtuesit, aplikacionet dhe shërbimet. Ato hiqen kur kompjuteri fiket dhe rikthehet në nisjen tjetër.

    Llojet e vlerave të regjistrit

    Kur krijoni një vlerë të re regjistri, do t'ju paraqiten opsionet e mëposhtme:

    • REG_BINARY: Ky lloj çelësash ruan të dhëna binare të papërpunuara.
    • REG_DWORD: Një numër i plotë me gjatësi të ndryshueshme 32-bit.
    • DWORDS: Zakonisht përdoret për të përcaktuar opsionet e personalizimit të drejtuesit të pajisjes dhe personalizimin e softuerit.
    • REG_SZ: vlera e vargut me gjatësi fikse.
    • REG_EXPAND_SZ: Gjatësia e vlerës së vargut të zgjerueshme, e përdorur gjithashtu për variablat e mjedisit.
    • REG_MULTI_SZ: shumë vargje që mund të përmbajë një listë vlerash, zakonisht të ndara me presje ose hapësira.
    • REG_RESOURCE_LIST: lista e burimeve, grupe të ndërlidhura, të përdorura nga drejtuesit e pajisjes.
    • REG_RESOURCE_REQUIRMENTS_LIST: Lista e burimeve harduerike të përdorura nga drejtuesit e pajisjes.
    • REG_FULL_RESOURCE_DESCRIPTOR: grupe të ndërlidhura të përdorura për të ruajtur listat e burimeve fizike të pajisjes.
    • REG_LINK: Një lidhje simbolike (UNICODE) me çelësin tjetër të regjistrit që përcakton çelësin rrënjë dhe shtegun drejt çelësit të synuar.
    • REG_NONE: të dhëna që nuk janë të një lloji specifik.
    • REG_QWORD: variabla me gjatësi 64-bit.

    shënim... Ka disa ndryshime midis regjistrave të Windows 32-bit (x86) dhe 64-bit (x64). Parametri qword 64-bit nuk mbështetet në versionet 32-bit të sistemit operativ Windows. Për më tepër, regjistri trajton çelësat 32-bit dhe 64-bit në një mënyrë kaq të zgjuar që sistemi i skedarëve trajton versione të shumta të të njëjtëve skedarë dll, por ruan pajtueshmërinë, të cilën mund ta gjeni në seksionin e regjistrit HKEY_LOCAL_MACHINE \ Software \ WOW6432Node.

    Skedarët .REG

    Skedarët Reg ndryshojnë nga skedarët e regjistrit në disa mënyra të rëndësishme. Së pari, megjithëse ruajnë çelësat dhe vlerat e regjistrit, ato janë të destinuara për kopje rezervë dhe transferime midis PC-ve dhe instalimin e Windows nga ato vlera dhe çelësa. Përveç kësaj, skedarët .REG, ndryshe nga skedarët e bazës së të dhënave të regjistrit që përmbajnë një sistem binar, ruhen në formatin e tekstit ASCII.

    Skedarët Reg hapen automatikisht (ose të paktën duhet nëse gjithçka është instaluar dhe organizuar siç duhet) kur klikoni dy herë në Redaktorin e Regjistrit të Windows.

    Ju mund të përdorni skedarët .REG, në vetë Redaktorin e Regjistrit, për të eksportuar të gjithë regjistrin ose çelësat e tij individualë.

    Gjithashtu mund të modifikoni manualisht përmbajtjen e skedarit .REG në Windows Notepad ose në ndonjë redaktues tjetër skedari teksti. Klikoni me të djathtën në skedarin .REG në explorer, në menunë e kontekstit të shfaqur hapni opsionin "edit".

    Në shembullin në figurë, është specifikuar tasti HKEY_CURRENT_USER \ Control Panel \ Desktop \ WindowMetrics dhe është theksuar këtu sepse përfshin një shtesë në konfigurimin e paracaktuar.

    Në fund të tastit ka një seksion të quajtur "MinWidth", i cili ka një vlerë numerike 54. Ky çelës ndryshon sjelljen e ikonave në taskbarin e Windows (jo të grupuar), në mënyrë që ikonat e programit, kur hapen instanca të shumta, shfaqen veçmas, por pa nënshkrimet e tyre.

    Në përgjithësi, ndërsa Regjistri i Windows është një gjigant i madh i fryrë me mijëra vlera dhe kode komplekse binare, heksadecimal dhe ASCII, është shumë e lehtë të punosh me të.

    Artikujt kryesorë të lidhur