Pehmeä

Mikä on Windowsin rekisteri ja miten se toimii?

Kokeile Instrumenttia Ongelmien Poistamiseksi





LähetettyViimeksi päivitetty: 16. helmikuuta 2021

Windowsin rekisteri on kokoelma Windows-sovellusten sekä Windows-käyttöjärjestelmän määrityksiä, arvoja ja ominaisuuksia, jotka on järjestetty ja tallennettu hierarkkisesti yksittäiseen arkistoon.



Aina kun uusi ohjelma asennetaan Windows-järjestelmään, Windowsin rekisteriin tehdään merkintä sen määritteineen, kuten koko, versio, sijainti tallennustilassa jne.

Mikä on Windowsin rekisteri ja miten se toimii



Koska nämä tiedot on tallennettu tietokantaan, ei vain käyttöjärjestelmä ole tietoinen käytetyistä resursseista, myös muut sovellukset voivat hyötyä näistä tiedoista, koska ne ovat tietoisia mahdollisista ristiriidoista, joita saattaa syntyä, jos tietyt resurssit tai tiedostot joutuisivat yhteiskäyttöön. olla olemassa.

Sisällys[ piilottaa ]



Mikä on Windowsin rekisteri ja miten se toimii?

Windowsin rekisteri on todellakin Windowsin toimintatavan sydän. Se on ainoa käyttöjärjestelmä, joka käyttää tätä keskusrekisterin lähestymistapaa. Jos aiomme visualisoida, käyttöjärjestelmän jokaisen osan on oltava vuorovaikutuksessa Windowsin rekisterin kanssa heti käynnistyssekvenssistä johonkin niin yksinkertaiseen kuin tiedoston nimen uudelleennimeämiseen.

Yksinkertaisesti sanottuna se on vain kirjastokorttiluettelon kaltainen tietokanta, jossa rekisterin merkinnät ovat kuin korttiluetteloon tallennettu korttipino. Rekisteriavain olisi kortti ja rekisteriarvo olisi sille kirjoitettu tärkeä tieto. Windows-käyttöjärjestelmä käyttää rekisteriä tallentaakseen joukon tietoja, joita käytetään järjestelmämme ja ohjelmistomme hallintaan ja hallintaan. Tämä voi olla mitä tahansa tietokoneen laitteistotiedoista käyttäjien asetuksiin ja tiedostotyyppeihin. Melkein kaikkiin Windows-järjestelmään tekemiimme määrityksiin liittyy rekisterin muokkaaminen.



Windowsin rekisterin historia

Windowsin alkuperäisissä versioissa sovelluskehittäjien oli sisällytettävä erillinen .ini-tiedostopääte suoritettavan tiedoston mukana. Tämä .ini-tiedosto sisälsi kaikki asetukset, ominaisuudet ja määritykset, jotka vaaditaan tietyn suoritettavan ohjelman toimimiseksi oikein. Tämä osoittautui kuitenkin erittäin tehottomaksi tiettyjen tietojen redundanssin vuoksi ja aiheutti myös turvallisuusuhan suoritettavalle ohjelmalle. Tämän seurauksena uusi standardisoidun, keskitetyn ja suojatun teknologian käyttöönotto oli ilmeinen välttämättömyys.

Windows 3.1:n ilmaantumisen myötä tämän kysynnän paljas versio saavutettiin kaikille sovelluksille ja järjestelmille yhteisellä keskustietokannalla, jota kutsutaan Windows-rekisteriksi.

Tämä työkalu oli kuitenkin hyvin rajallinen, koska sovellukset pystyivät tallentamaan vain tiettyjä suoritettavan tiedoston konfiguraatiotietoja. Vuosien varrella Windows 95 ja Windows NT kehittyivät edelleen tällä perustalla ja ottivat keskittämisen käyttöön Windows Registryn uudemman version ydinominaisuudena.

Tietojen tallentaminen Windowsin rekisteriin on kuitenkin ohjelmistokehittäjien vaihtoehto. Joten jos ohjelmistosovelluskehittäjä luo kannettavan sovelluksen, hänen ei tarvitse lisätä tietoja rekisteriin, vaan paikallista tallennustilaa kokoonpanoineen, ominaisuuksineen ja arvoineen voidaan luoda ja lähettää onnistuneesti.

Windows-rekisterin merkitys suhteessa muihin käyttöjärjestelmiin

Windows on ainoa käyttöjärjestelmä, joka käyttää tätä keskusrekisterin lähestymistapaa. Jos aiomme visualisoida, käyttöjärjestelmän jokaisen osan on oltava vuorovaikutuksessa Windowsin rekisterin kanssa käynnistysjaksosta tiedostonimen uudelleennimeämiseen.

Kaikki muut käyttöjärjestelmät, kuten iOS, Mac OS, Android ja Linux, käyttävät edelleen tekstitiedostoja käyttöjärjestelmän määrittämiseen ja käyttöjärjestelmän toiminnan muokkaamiseen.

Useimmissa Linux-versioissa määritystiedostot tallennetaan .txt-muodossa. Tästä tulee ongelma, kun joudumme työskentelemään tekstitiedostojen kanssa, koska kaikkia .txt-tiedostoja pidetään kriittisinä järjestelmätiedostoina. Joten jos yritämme avata tekstitiedostoja näissä käyttöjärjestelmissä, emme pystyisi tarkastelemaan niitä. Nämä käyttöjärjestelmät yrittävät piilottaa sen turvatoimenpiteenä, koska kaikki järjestelmätiedostot, kuten verkkokortin, palomuurin, käyttöjärjestelmän, graafisen käyttöliittymän, näytönohjaimen käyttöliittymän jne. määritykset, tallennetaan ASCII-muoto.

Tämän ongelman kiertämiseksi sekä macOS että iOS ottivat käyttöön täysin erilaisen lähestymistavan tekstitiedostotunnisteeseen ottamalla käyttöön .plist-tunniste , joka sisältää kaikki järjestelmästä ja sovelluksen kokoonpanotiedot, mutta silti yksittäisen rekisterin edut ovat paljon suuremmat kuin pelkkä tiedostotunnisteen muuttaminen.

Mitkä ovat Windowsin rekisterin edut?

Koska käyttöjärjestelmän jokainen osa kommunikoi jatkuvasti Windowsin rekisterin kanssa, se on tallennettava erittäin nopeaan tallennustilaan. Tästä syystä tämä tietokanta on suunniteltu erittäin nopeaan lukemiseen ja kirjoittamiseen sekä tehokkaaseen tallennustilaan.

Jos avaamme ja tarkistamme rekisteritietokannan koon, se leijuu tyypillisesti 15–20 megatavua, mikä tekee siitä tarpeeksi pienen ladattavaksi aina RAM (Random Access Memory), joka on satunnaisesti nopein käytettävissä oleva tallennustila käyttöjärjestelmälle.

Koska rekisteri on ladattava muistiin koko ajan, jos rekisterin koko on suuri, se ei jätä tarpeeksi tilaa kaikille muille sovelluksille, jotta ne toimivat sujuvasti tai toimivat ollenkaan. Tämä heikentäisi käyttöjärjestelmän suorituskykyä, joten Windowsin rekisterin päätavoitteena on olla erittäin tehokas.

Jos useita käyttäjiä on vuorovaikutuksessa saman laitteen kanssa ja heidän käyttämänsä sovellukset ovat yleisiä, samojen sovellusten uudelleenasentaminen kahdesti tai useaan kertaan olisi melko kalliin tallennustilan hukkaa. Windowsin rekisteri on erinomainen näissä skenaarioissa, joissa sovelluksen kokoonpano jaetaan eri käyttäjien kesken.

Tämä ei ainoastaan ​​vähennä käytetyn tallennustilan kokonaismäärää, vaan myös antaa käyttäjille mahdollisuuden tehdä muutoksia sovelluksen kokoonpanoon yhdestä vuorovaikutusportista. Tämä säästää myös aikaa, koska käyttäjän ei tarvitse mennä manuaalisesti jokaiseen paikallisen tallennustilan .ini-tiedostoon.

Usean käyttäjän skenaariot ovat hyvin yleisiä yritysasennuksissa, ja tässä on kova tarve käyttäjien käyttöoikeuksille. Koska kaikkia tietoja tai resursseja ei voida jakaa kaikkien kanssa, yksityisyyteen perustuvien käyttöoikeuksien tarve toteutettiin helposti keskitetyn Windows-rekisterin kautta. Tässä verkonvalvoja varaa oikeuden evätä tai sallia tehdyn työn perusteella. Tämä teki yksittäisestä tietokannasta monipuolisen ja teki siitä vankan, koska päivitykset voidaan suorittaa samanaikaisesti verkon useiden laitteiden kaikkien rekisterien etäkäytön kanssa.

Kuinka Windowsin rekisteri toimii?

Tutustutaan Windowsin rekisterin peruselementteihin ennen kuin alamme likaamaan käsiämme.

Windowsin rekisteri koostuu kahdesta peruselementistä, joita kutsutaan nimellä Rekisteriavain joka on konttiobjekti tai yksinkertaisesti sanottuna ne ovat kuin kansio, johon on tallennettu erilaisia ​​tiedostoja ja Rekisterin arvot jotka ovat muita kuin säilöobjekteja, jotka ovat kuin tiedostoja, jotka voivat olla missä tahansa muodossa.

Sinun tulisi myös tietää: Windowsin rekisteriavainten täyden hallinnan tai omistuksen ottaminen

Kuinka päästä Windows-rekisteriin?

Voimme käyttää ja määrittää Windowsin rekisterin rekisterieditorityökalun avulla. Microsoft sisältää ilmaisen rekisterin muokkausapuohjelman jokaisen Windows-käyttöjärjestelmänsä version kanssa.

Tähän rekisterieditoriin pääsee kirjoittamalla Regedit Komentokehote tai yksinkertaisesti kirjoittamalla Regedit Käynnistä-valikon haku- tai suorituskenttään. Tämä editori on portaali, jolla pääset Windowsin rekisteriin, ja se auttaa meitä tutkimaan rekisteriä ja tekemään siihen muutoksia. Rekisteri on sateenvarjotermi, jota käyttävät useat Windows-asennuksen hakemistossa sijaitsevat tietokantatiedostot.

Rekisterieditorin käyttö

suorita regedit komentokehotteessa shift + F10

Onko rekisterieditorin muokkaaminen turvallista?

Jos et tiedä mitä olet tekemässä, on vaarallista kiertää rekisterin asetuksia. Aina kun muokkaat rekisteriä, varmista, että noudatat oikeita ohjeita ja muutat vain sitä, mitä sinua kehotetaan muuttamaan.

Jos tietoisesti tai vahingossa poistat jotain Windowsin rekisteristä, se voi muuttaa järjestelmäsi asetuksia, mikä voi joko johtaa Blue Screen of Deathiin tai Windows ei käynnisty.

Joten yleisesti suositellaan varmuuskopioi Windowsin rekisteri ennen kuin teet siihen muutoksia. Voit myös luo järjestelmän palautuspiste (joka varmuuskopioi rekisterin automaattisesti), jota voidaan käyttää, jos joudut koskaan muuttamaan rekisterin asetuksia takaisin normaaliksi. Mutta jos teet vain sen, mitä sinulle kerrotaan, sen ei pitäisi olla ongelma. Jos sinun on tiedettävä kuinka palauta Windowsin rekisteri ja sitten tämä opetusohjelma selittää kuinka se tehdään helposti.

Tutkitaan Windowsin rekisterin rakennetta

Käyttäjä ei ole käytettävissä tallennuspaikassa, joka on olemassa vain käyttöjärjestelmän pääsyä varten.

Nämä avaimet ladataan RAM-muistiin järjestelmän käynnistysvaiheen aikana ja ne välitetään jatkuvasti tietyn ajanjakson sisällä tai kun tietty järjestelmätason tapahtuma tai tapahtumat tapahtuvat.

Tietty osa näistä rekisteriavaimista tallennetaan kiintolevylle. Näitä kiintolevylle tallennettuja avaimia kutsutaan nokkosihoiksi. Tämä rekisterin osa sisältää rekisteriavaimet, rekisterin aliavaimia ja rekisteriarvoja. Riippuen käyttäjälle myönnetyn käyttöoikeuden tasosta, hän voi käyttää näiden avainten tiettyjä osia.

Avaimia, jotka ovat HKEY-alkuisen rekisterin hierarkian huipulla, pidetään nokkosihotteina.

palvelinta ei loydy

Editorissa nokkosihottumat sijaitsevat näytön vasemmalla puolella, kun kaikkia näppäimiä tarkastellaan laajentamatta. Nämä ovat rekisteriavaimia, jotka näkyvät kansioissa.

Tutkitaan Windowsin rekisteriavaimen ja sen aliavaimien rakennetta:

Esimerkki avaimen nimestä – HKEY_LOCAL_MACHINESYSTEMInputBreakloc_0804

Tässä loc_0804 viittaa aliavaimeen Break viittaa aliavaimeen Input, joka viittaa juuriavaimen HKEY_LOCAL_MACHINE aliavaimeen SYSTEM.

Yleiset juuriavaimet Windowsin rekisterissä

Jokainen seuraavista näppäimistä on oma yksilöllinen pesänsä, joka sisältää enemmän avaimia ylimmän tason avaimen sisällä.

i. HKEY_CLASSES_ROOT

Tämä on Windowsin rekisterin rekisterirakenne, joka koostuu tiedostopäätteiden yhdistämistiedoista, ohjelmallinen tunniste (ProgID), Interface ID (IID) -tiedot ja Luokan tunnus (CLSID) .

win 7 asennus

Tämä rekisterirakenne HKEY_CLASSES_ROOT on yhdyskäytävä kaikille Windows-käyttöjärjestelmässä tapahtuville toimille tai tapahtumille. Oletetaan, että haluamme käyttää joitain mp3-tiedostoja Lataukset-kansiossa. Käyttöjärjestelmä suorittaa kyselynsä tämän kautta suorittaakseen tarvittavat toimet.

Kun käytät HKEY_CLASSES_ROOT-pesää, on todella helppo hämmentyä katsomalla niin valtavaa laajennustiedostojen luetteloa. Nämä ovat kuitenkin juuri niitä rekisteriavaimia, jotka saavat ikkunat toimimaan sujuvasti

Seuraavassa on joitain esimerkkejä HKEY_CLASSES_ROOT-pesän rekisteriavaimista,

HKEY_CLASSES_ROOT.otf HKEY_CLASSES_ROOT.htc HKEY_CLASSES_ROOT.img HKEY_CLASSES_ROOT.mhtml HKEY_CLASSES_ROOT.png'mv-ad-box' data-slotid='content_8_btf' >

Aina kun kaksoisnapsautamme ja avaamme tiedoston, esimerkiksi valokuvan, järjestelmä lähettää kyselyn HKEY_CLASSES_ROOTin kautta, jossa on selkeät ohjeet siitä, mitä tehdä, kun tällaista tiedostoa pyydetään. Joten järjestelmä päätyy avaamaan valokuvien katseluohjelman, joka näyttää pyydetyn kuvan.

Yllä olevassa esimerkissä rekisteri soittaa avaimille, jotka on tallennettu kansioon HKEY_CLASSES_ROOT.jpg'https://docs.microsoft.com/en-us/windows/win32/sysinfo/hkey-classes-root-key'> HKEY_ CLASSES_ ROOT . Sitä pääsee käsiksi avaamalla HKEY_CLASSES-näppäin näytön vasemmassa reunassa.

ii. HKEY_LOCAL_MACHINE

Tämä on yksi useista rekisteripesäistä, joka tallentaa kaikki paikallista tietokonetta koskevat asetukset. Tämä on yleinen avain, johon kukaan käyttäjä tai ohjelma ei voi muokata tallennettuja tietoja. Tämän aliavaimen globaalista luonteesta johtuen kaikki tähän tallennustilaan tallennetut tiedot ovat virtuaalisen säilön muodossa, joka toimii jatkuvasti RAM-muistissa. Suurin osa ohjelmiston käyttäjien kokoonpanotiedoista on asennettu, ja itse Windows-käyttöjärjestelmä on varattu HKEY_LOCAL_MACHINEssa. Kaikki tällä hetkellä havaitut laitteistot on tallennettu HKEY_LOCAL_MACHINE-pesään.

Tiedä myös kuinka: Korjaa Regedit.exe-kaatumiset, kun haet rekisteristä

Tämä rekisteriavain on jaettu edelleen 7 aliavaimeen:

1. SAM (Security Accounts Manager) – Se on rekisteriavaintiedosto, joka tallentaa käyttäjien salasanat suojatussa muodossa (LM-hajautusmuodossa ja NTLM-hajautusmuodossa). Hajautustoiminto on salausmuoto, jota käytetään suojaamaan käyttäjien tilitietoja.

Se on lukittu tiedosto, joka sijaitsee järjestelmässä osoitteessa C:WINDOWSsystem32config, jota ei voi siirtää tai kopioida käyttöjärjestelmän ollessa käynnissä.

Windows käyttää Security Accounts Managerin rekisteriavaintiedostoa käyttäjien todentamiseen heidän kirjautuessaan sisään Windows-tileihinsä. Aina kun käyttäjä kirjautuu sisään, Windows käyttää useita hajautusalgoritmeja laskeakseen hajautusarvon syötetylle salasanalle. Jos syötetyn salasanan hash on sama kuin salasanan sisällä oleva tiiviste SAM-rekisteritiedosto , käyttäjät saavat käyttää tiliään. Tämä myös tiedosto, johon useimmat hakkerit kohdistavat hyökkäyksen.

2. Turvallisuus (ei käytettävissä paitsi järjestelmänvalvojalla) – Tämä rekisteriavain on paikallinen nykyiseen järjestelmään kirjautuneen järjestelmänvalvojan tilille. Jos järjestelmää hallinnoi mikä tahansa organisaatio, käyttäjät eivät voi käyttää tätä tiedostoa, ellei käyttäjälle ole nimenomaisesti myönnetty järjestelmänvalvojan käyttöoikeuksia. Jos avaamme tämän tiedoston ilman järjestelmänvalvojan oikeuksia, se olisi tyhjä. Nyt, jos järjestelmämme on yhdistetty hallintaverkkoon, tämä avain käyttää oletuksena organisaation määrittämää ja aktiivisesti hallinnoimaa paikallista järjestelmän suojausprofiilia. Tämä avain on linkitetty SAM:iin, joten onnistuneen todennuksen jälkeen käyttäjän käyttöoikeustasosta riippuen erilaisia ​​paikallisia ja ryhmäkäytännöt sovelletaan.

3. Järjestelmä (kriittinen käynnistysprosessi ja muut ytimen toiminnot) – Tämä aliavain sisältää tärkeitä koko järjestelmään liittyviä tietoja, kuten tietokoneen nimen, sillä hetkellä asennetut laitteistot, tiedostojärjestelmä ja millaisia ​​automatisoituja toimia tietyssä tapahtumassa voidaan suorittaa, esimerkiksi Sininen kuoleman näyttö prosessorin ylikuumenemisen vuoksi on olemassa looginen menettely, jonka tietokone aloittaa automaattisesti tällaisessa tapauksessa. Tätä tiedostoa voivat käyttää vain käyttäjät, joilla on riittävät järjestelmänvalvojan oikeudet. Kun järjestelmä käynnistyy, kaikki lokit tallennetaan ja luetaan dynaamisesti. Erilaiset järjestelmäparametrit, kuten vaihtoehtoiset kokoonpanot, jotka tunnetaan ohjaussarjoina.

4. Ohjelmisto Kaikki kolmannen osapuolen ohjelmistokokoonpanot, kuten plug and play -ohjaimet, on tallennettu tähän. Tämä aliavain sisältää ohjelmiston ja Windows-asetukset, jotka on linkitetty olemassa olevaan laitteistoprofiiliin, joita useat sovellukset ja järjestelmän asentajat voivat muuttaa. Ohjelmistokehittäjät saavat rajoittaa tai sallia, mitä tietoja käyttäjät pääsevät käsiksi heidän ohjelmistojaan käytettäessä. Tämä voidaan asettaa Käytännöt-aliavaimella, joka pakottaa yleiset käyttökäytännöt sovelluksille ja järjestelmäpalveluille, jotka sisältävät todentamiseen käytetyt järjestelmäsertifikaatit. , sallia tai estää tiettyjä järjestelmiä tai palveluita.

5. Laitteisto joka on aliavain, joka luodaan dynaamisesti järjestelmän käynnistyksen aikana

6. Komponentit järjestelmän laajuiset laitekohtaiset komponenttikokoonpanotiedot löytyvät täältä

7. BCD.dat (järjestelmäosion oot-kansiossa), joka on kriittinen tiedosto, jonka järjestelmä lukee ja aloittaa suorittamisen järjestelmän käynnistysjakson aikana lataamalla rekisterin RAM-muistiin.

iii. HKEY_CURRENT_CONFIG

Pääsyy tämän aliavaimen olemassaoloon on video- ja verkkoasetusten tallentaminen. Se voi olla kaikki näytönohjainta koskevat tiedot, kuten resoluutio, virkistystaajuus, kuvasuhde jne. sekä verkko.

Se on myös rekisterirakenne, osa Windowsin rekisteriä ja joka tallentaa tietoja tällä hetkellä käytetystä laitteistoprofiilista. HKEY_CURRENT_CONFIG on itse asiassa osoitin avaimeen HKEY_LOCAL_MACHINESYSTEMCurrentControlSetHardwareProfilesCurrentregistry. Tämä on yksinkertaisesti osoitin tällä hetkellä aktiiviseen laitteistoprofiiliin, joka on lueteltu kohdassa HKEY_LOCAL_MACHINESYSTEMCurrentControlSetes keyHardwareProlSetes.

Joten HKEY_ CURRENT_CONFIG auttaa meitä tarkastelemaan ja muokkaamaan nykyisen käyttäjän laitteistoprofiilin asetuksia, minkä voimme tehdä järjestelmänvalvojana missä tahansa edellä mainituista kolmesta sijainnista, koska ne ovat kaikki samanlaisia.

iv. HKEY_CURRENT_USER

Osa rekisteripesäkkeistä, joka sisältää tallennuksen asetukset sekä Windowsin ja ohjelmistojen määritystiedot, jotka liittyvät tällä hetkellä kirjautuneelle käyttäjälle. Esimerkiksi useat rekisteriavainten rekisteriarvot sijaitsevat HKEY_CURRENT_USER-rakenteen käyttäjätason asetuksissa, kuten näppäimistöasettelu, asennetut tulostimet, työpöydän taustakuva, näyttöasetukset, yhdistetyt verkkoasemat ja paljon muuta.

Monet asetuksista, jotka määrität ohjauspaneelin eri sovelmissa, on tallennettu HKEY_CURRENT_USER-rekisterirakenteeseen. Koska HKEY_CURRENT_USER-pesä on käyttäjäkohtainen, samassa tietokoneessa sen sisältämät avaimet ja arvot vaihtelevat käyttäjäkohtaisesti. Tämä on toisin kuin useimmat muut maailmanlaajuiset rekisterirakenteet, mikä tarkoittaa, että ne säilyttävät samat tiedot kaikista Windowsin käyttäjistä.

Napsauttamalla näytön vasenta reunaa rekisterieditorissa annamme pääsyn käyttäjälle HKEY_CURRENT_USER. Turvatoimenpiteenä HKEY_CURRENT_USER:iin tallennetut tiedot ovat vain osoitin avaimeen, joka on sijoitettu HKEY_USERS-pesän alle tietoturvatunnisteemme. Jommallekummalle alueelle tehdyt muutokset astuvat voimaan välittömästi.

v. HKEY_USERS

Tämä sisältää kunkin käyttäjäprofiilin HKEY_CURRENT_USER-avaimia vastaavat aliavaimia. Tämä on myös yksi monista Windowsin rekisterissä olevista rekisteripesäkkeistä.

Kaikki käyttäjäkohtaiset konfigurointitiedot kirjataan tähän lokiin, kaikille laitetta aktiivisesti käyttäville, että ystävällisiä tietoja tallennetaan HKEY_USERS-kohtaan. Kaikki järjestelmään tallennetut käyttäjäkohtaiset, tiettyä käyttäjää vastaavat tiedot on tallennettu HKEY_USERS-pesään, voimme tunnistaa käyttäjät yksilöllisesti käyttämällä suojaustunnus tai SID joka kirjaa kaikki käyttäjän tekemät kokoonpanomuutokset.

Kaikki nämä aktiiviset käyttäjät, joiden tilit ovat HKEY_USERS-pesässä järjestelmänvalvojan myöntämien oikeuksien mukaan, voivat käyttää jaettuja resursseja, kuten tulostimia, paikallisverkkoa, paikallisia tallennusasemia, työpöydän taustaa jne. Heidän tilillään on tietty rekisteri. avaimet ja vastaavat rekisteriarvot, jotka on tallennettu nykyisen käyttäjän SID:hen.

Oikeusteknisten tietojen osalta jokainen SID tallentaa valtavan määrän tietoja jokaisesta käyttäjästä, koska se tekee lokin kaikista tapahtumista ja toiminnoista, jotka suoritetaan käyttäjän tilillä. Tämä sisältää käyttäjänimen, kuinka monta kertaa käyttäjä kirjautui tietokoneeseen, viimeisimmän kirjautumisen päivämäärän ja kellonajan, viimeisen salasanan vaihdon päivämäärän ja kellonajan, epäonnistuneiden kirjautumisten lukumäärän ja niin edelleen. Lisäksi se sisältää myös rekisteritiedot, kun Windows latautuu ja istuu kirjautumiskehotteessa.

Suositus: Korjaa Rekisterieditori on lakannut toimimasta

Oletuskäyttäjän rekisteriavaimet on tallennettu profiilissa olevaan tiedostoon ntuser.dat, joten meidän on ladattava tämä pesänä regeditillä lisätäksemme oletuskäyttäjän asetuksia.

Tietotyypit, joita voimme odottaa löytävänsä Windowsin rekisteristä

Kaikkien edellä käsiteltyjen avainten ja aliavaimien kokoonpanot, arvot ja ominaisuudet on tallennettu mihin tahansa seuraavista tietotyypeistä, yleensä se on yhdistelmä seuraavista tietotyypeistä, joka muodostaa koko Windows-rekisterimme.

  • Merkkijonoarvot, kuten Unicode, joka on laskenta-alan standardi useimmissa maailman kirjoitusjärjestelmissä ilmaistun tekstin johdonmukaiseen koodaukseen, esittämiseen ja käsittelyyn.
  • Binaaridata
  • Etumerkittömät kokonaisluvut
  • Symboliset linkit
  • Usean merkkijonon arvot
  • Resurssiluettelo (Plug and Play -laitteisto)
  • Resurssin kuvaaja (Plug and Play -laitteisto)
  • 64-bittiset kokonaisluvut

Johtopäätös

Windowsin rekisteri on ollut yhtä suuri vallankumous, joka ei ainoastaan ​​minimoi tietoturvariskiä, ​​joka aiheutui tekstitiedostojen käyttämisestä tiedostopäätteenä järjestelmän ja sovelluksen kokoonpanon tallentamiseen, vaan se myös vähensi sovelluskehittäjien määritys- tai .ini-tiedostojen määrää. piti toimittaa ohjelmistotuotteensa mukana. Keskitetyn arkiston edut, joihin sekä järjestelmä että järjestelmässä käytettävä ohjelmisto usein käyttävät tiedot tallennetaan, ovat hyvin ilmeisiä.

Helppokäyttöisyys sekä erilaisten mukautusten ja asetusten pääsy yhdestä keskeisestä paikasta on tehnyt Windowsista myös useiden ohjelmistokehittäjien suosiman alustan työpöytäsovelluksille. Tämä on hyvin ilmeistä, jos vertaat Windowsissa käytettävissä olevien työpöytäohjelmistosovellusten määrää Applen macOS:ään. Yhteenvetona keskustelimme Windowsin rekisterin toiminnasta ja sen tiedostorakenteesta ja eri rekisteriavainkokoonpanojen merkityksestä sekä rekisterieditorin täydellisestä käytöstä.

Elon Decker

Elon on Cyber ​​S:n tekninen kirjoittaja. Hän on kirjoittanut oppaita nyt noin kuuden vuoden ajan ja käsitellyt monia aiheita. Hän käsittelee mielellään Windowsiin ja Androidiin liittyviä aiheita sekä uusimpia temppuja ja vinkkejä.