ווייך

וואָס איז HKEY_LOCAL_MACHINE?

פּרוּווט אונדזער קיילע צו עלימינירן פּראָבלעמס





אַרייַנגעשיקט אויףלעצטע דערהייַנטיקט: 9 אקטאבער 2021

אויב איר זוכט צו לערנען וואָס HKEY_LOCAL_MACHINE איז און ווי צו אַקסעס עס, לייענען דעם קורץ פירער וואָס וועט דערקלערן די דעפֿיניציע, אָרט און רעגיסטרי סובקייס פון HKEY_LOCAL_MACHINE.



וואָס איז HKEY_LOCAL_MACHINE.jpg

אינהאַלט[ באַהאַלטן ]



וואָס איז HKEY_LOCAL_MACHINE?

אַלע די נידעריק-מדרגה Windows סעטטינגס און אַפּפּליקאַטיאָן סעטטינגס זענען סטאָרד אין אַ דאַטאַבייס גערופֿן Windows רעגיסטרי . עס סטאָרז סעטטינגס פון מיטל דריווערס, באַניצער צובינד, קערן, פּאַטס צו פאָלדערס, אָנהייב מעניו דורכוועג, אָרט פון אינסטאַלירן אַפּלאַקיישאַנז, דלל טעקעס און אַלע ווייכווארג וואַלועס און ייַזנוואַרג אינפֿאָרמאַציע. אָבער, אויב איר עפֿענען די Windows רעגיסטרי, איר קען זען עטלעכע וואָרצל שליסלען , יעדער קאַנטריביוטינג צו אַ ספּעציפיש Windows פונקציע. למשל, HKEY_LOCAL_MACHINE , אַבריוויייטיד ווי HKLM , איז איינער אַזאַ Windows וואָרצל שליסל. עס כולל די קאַנפיגיעריישאַן דעטאַילס פון:

  • Windows OS
  • אינסטאַלירן ווייכווארג
  • מיטל דריווערס
  • שטיוול קאַנפיגיעריישאַנז פון Windows 7/8/10/Vista,
  • Windows באַדינונגס, און
  • האַרדוואַרע דריווערס.

מוזן לייענען: וואָס איז די Windows רעגיסטרי און ווי עס אַרבעט?



ווי צו אַקסעס HKLM דורך רעגיסטרי עדיטאָר

HKEY_LOCAL_MACHINE אָדער HKLM איז אָפט גערופן אַ רעגיסטרי כייוו און קענען זיין אַקסעסט מיט די רעגיסטרי עדיטאָר. דער געצייַג העלפּס איר צו שאַפֿן, רענאַמע, ויסמעקן אָדער מאַניפּולירן די וואָרצל רעגיסטרי שליסלען, סובקייס, וואַלועס און ווערט דאַטן. עס קענען זיין געוויינט צו פאַרריכטן עטלעכע פּראָבלעמס אין דיין סיסטעם. אָבער, איר מוזן שטענדיק זיין אָפּגעהיט ווען איר נוצן די רעגיסטרי רעדאַקטאָר געצייַג, ווייַל אפילו אַ איין פאַלש פּאָזיציע קען מאַכן די מאַשין אַניוזאַבאַל.

נאטיץ: דעריבער, איר זענט אַדווייזד צו צוריק אַרויף די שליסל איידער איר דורכפירן קיין אָפּעראַציע מיט די רעגיסטרי רעדאַקטאָר. פֿאַר בייַשפּיל, אויב איר ווילט צו ויסמעקן די ריזידזשואַל אָדער אָפּפאַל טעקעס, איר זאָל נישט טאָן דאָס זיך אויב איר זענט זיכער וועגן די איינסן. אַנדערש, איר קענען נוצן אַ דריט-פּאַרטיי רעגיסטרי קלינער וואָס וועט העלפֿן איר אויטאָמאַטיש באַזייַטיקן אַלע אַנוואָנטיד רעגיסטרי איינסן.



איר קענט עפֿענען HKLM דורך רעגיסטרי רעדאַקטאָר ווי גייט:

1. קאַטער די לויפן דיאַלאָג קעסטל דורך דרינגלעך Windows + R שליסלען צוזאַמען.

2. טיפּ regedit ווי גייט און גיט אקעי.

טיפּ regedit ווי גייט און גיט OK.

3. אין די לינקס סיידבאַר טאָפּל גיט אויף קאָמפּיוטער צו יקספּאַנד עס און סעלעקטירן דעם HKEY_LOCAL_MACHINE טעקע אָפּציע, ווי דיפּיקטיד.

איצט, די רעגיסטרי עדיטאָר וועט עפענען אַרויף. וואָס איז HKEY_LOCAL_MACHINE

4. איצט, ווידער טאָפּל-גיט אויף די HKEY_LOCAL_MACHINE אָפּציע צו יקספּאַנד עס.

נאטיץ : אויב איר האָט שוין געניצט די רעגיסטרי רעדאַקטאָר פריער, עס וועט זיין אין אַ יקספּאַנדיד שטאַט שוין.

יקספּאַנד HKEY_LOCAL_MACHINE אין רעגיסטרי עדיטאָר

רשימה פון שליסלען אין HKEY_LOCAL_MACHINE

עס זענען פילע רעגיסטרי שליסל פאָלדערס ווי ין די HKEY_LOCAL_MACHINE שליסל טעקע, ווי דיפיינד אונטן:

נאטיץ: די דערמאנט רעגיסטרי שליסלען קען זיין אַנדערש לויט די Windows ווערסיע איר נוצן.

    BCD00000000 סובקיי- די שטיוול קאַנפיגיעריישאַן דאַטן וואָס זענען יקערדיק צו שטיוול די Windows אָפּערייטינג סיסטעם איז סטאָרד דאָ. קאָמפּאָנענץ סובקיי- די קאַנפיגיעריישאַן סעטטינגס פון אַלע קאַמפּאָונאַנץ אין די Windows אָפּערייטינג סיסטעם זענען סטאָרד אין דעם סובקיי. דריווערס סובקיי- די דעטאַילס וועגן די דריווערס, ביידע ווייכווארג און ייַזנוואַרג אינסטאַלירן אין דיין סיסטעם זענען סטאָרד אין די דריווערס סאַבקיי. עס גיט איר אינפֿאָרמאַציע וועגן די דאַטע פון ​​ייַנמאָנטירונג, דערהייַנטיקן דאַטע, ארבעטן שטאַט פון דריווערס, עטק. ווייכווארג סובקיי- די ווייכווארג שליסל איז איינער פון די מערסט קאַמאַנלי געוויינט סובקייס פון די רעגיסטרי רעדאַקטאָר. כל די סעטטינגס פון די אַפּפּליקאַטיאָנס איר עפֿענען און די באַניצער צובינד דעטאַילס פון די אָפּערייטינג סיסטעם זענען סטאָרד דאָ. SCHEMA סובקיי- עס איז אַ צייַטווייַליק רעגיסטרי שליסל באשאפן בעשאַס די Windows Update אָדער עטלעכע אנדערע ייַנמאָנטירונג מגילה. די זענען אויסגעמעקט אויטאָמאַטיש, אַמאָל איר פאַרענדיקן די Windows דערהייַנטיקן אָדער ינסטאַלירונג פּראָצעס. HARDWARE סובקיי- די האַרדוואַרע סאַבקיי סטאָרז אַלע די דאַטן וואָס זענען באַטייַטיק פֿאַר די בייאָוס (באַסיק ינפּוט און רעזולטאַט סיסטעם), ייַזנוואַרג און פּראַסעסערז.

פֿאַר בייַשפּיל, באַטראַכטן די נאַוויגאַציע דרך, קאָמפּיוטער HKEY_LOCAL_MACHINE HARDWARE DESCRIPTION סיסטעם בייאָוס . דאָ, אַלע די דאַטן פון די קראַנט בייאָוס און סיסטעם זענען סטאָרד.

אין די רעגיסטרי רעדאַקטאָר גיין צו קאָמפּיוטער, גיין צו HKEY_LOCAL_MACHINE, גיין צו HARDWARE, גיין צו דיסקריפּשאַן, גיין צו סיסטעם, גיין צו בייאָוס. HKEY_LOCAL_MACHINE

לייענען אויך: ווי צו באַקאַפּ און ומקערן די רעגיסטרי אויף Windows

פאַרבאָרגן סובקייס אין HKLM

ווייניק סובקייס אין די רעגיסטרי רעדאַקטאָר זענען פאַרבאָרגן דורך פעליקייַט און קענען ניט זיין וויוד. ווען איר עפֿענען די שליסלען, זיי קען ויסקומען ליידיק אָדער ליידיק, צוזאַמען מיט זייער פֿאַרבונדן סובקייס. די פאלגענדע זענען די פאַרבאָרגן סובקייס אין HKEY_LOCAL_MACHINE:

    SAM סובקיי- דער סובקיי האלט די דאַטן פון די זיכערהייט אַקקאָונץ מאַנאַגער (SAM) פֿאַר דאָומיינז. יעדער דאַטאַבייס האלט גרופע אַליאַסעס, באַניצער אַקאַונץ, גאַסט אַקאַונץ, אַדמיניסטראַטאָר אַקאַונץ, לאָגין נעמען פון פעלד, און אַזוי אויף. SECURITY סובקיי- אַלע די זיכערהייט פּאַלאַסיז פון די באַניצער זענען סטאָרד דאָ. די דאַטן זענען לינגקט צו די זיכערהייט דאַטאַבייס פון די פעלד אָדער די קאָראַספּאַנדינג רעגיסטרי אין דיין סיסטעם.

אויב איר ווילן צו זען די SAM אָדער SECURITY סובקיי, איר מוזן קלאָץ אין צו די רעגיסטרי עדיטאָר. סיסטעם חשבון . א סיסטעם חשבון איז אַ חשבון וואָס האט העכער פּערמישאַנז ווי קיין אנדערע חשבון, אַרייַנגערעכנט אַ אַדמיניסטראַטאָר חשבון.

נאטיץ: איר קענען אויך נוצן עטלעכע דריט-פּאַרטיי ווייכווארג יוטילאַטיז ווי PsExec צו זען די פאַרבאָרגן סובקיז אין דיין סיסטעם. (ניט רעקאַמענדיד)

רעקאַמענדיד

מיר האָפן אַז דער פירער איז נוציק און איר האָט געלערנט וועגן HKEY_LOCAL_MACHINE, זיין דעפֿיניציע, ווי צו אַקסעס עס, און אַ רשימה פון רעגיסטרי סובקייס אין HKLM . אויך, אויב איר האָט פֿראגן אָדער פֿירלייגן וועגן דעם אַרטיקל, פילן פריי צו פאַלן זיי אין די באַמערקונגען אָפּטיילונג.

אלון דעקער

Elon איז אַ טעק שרייַבער אין Cyber ​​S. ער האט שוין שרייבן ווי-צו פירער פֿאַר וועגן 6 יאָר איצט און האט באדעקט פילע טעמעס. ער ליב צו דעקן טעמעס שייַכות צו Windows, אַנדרויד און די לעצטע טריקס און עצות.