Зөөлөн

Windows бүртгэл гэж юу вэ, энэ нь хэрхэн ажилладаг вэ?

Асуудлыг Арилгахын Тулд Манай Хэрэгслийг Туршиж Үзээрэй





НийтэлсэнХамгийн сүүлд шинэчлэгдсэн: 2021 оны 2-р сарын 16

Windows Бүртгэл нь цонхны программуудын тохиргоо, утга, шинж чанаруудын цуглуулга, мөн Windows үйлдлийн системийн шаталсан байдлаар зохион байгуулж, нэг репозитор хадгалагддаг.



Windows системд шинэ програм суулгах бүрд Windows Бүртгэлд хэмжээ, хувилбар, хадгалах сан дахь байршил гэх мэт шинж чанаруудтай бичилт хийдэг.

Windows бүртгэл гэж юу вэ, энэ нь хэрхэн ажилладаг



Эдгээр мэдээлэл нь мэдээллийн санд хадгалагдсан тул зөвхөн үйлдлийн систем нь ашигласан нөөцийн талаар мэддэг төдийгүй бусад програмууд нь тодорхой нөөц, файлуудыг хамтран ашиглах үед гарч болох аливаа зөрчлийг мэддэг тул энэ мэдээллээс ашиг тус хүртэх боломжтой. байдаг.

Агуулга[ нуугдах ]



Windows бүртгэл гэж юу вэ, энэ нь хэрхэн ажилладаг вэ?

Windows Бүртгэл нь Windows үйлдлийн системийн гол цөм юм. Энэ нь төвийн бүртгэлийн ийм аргыг ашигладаг цорын ганц үйлдлийн систем юм. Хэрэв бид нүдээр харах юм бол үйлдлийн системийн бүх хэсэг нь ачаалах дарааллаас эхлээд файлын нэрийг өөрчлөх гэх мэт энгийн зүйл хүртэл Windows Бүртгэлтэй харилцах ёстой.

Энгийнээр хэлбэл, энэ нь номын сангийн картын каталогтой төстэй мэдээллийн сан бөгөөд бүртгэлд байгаа бичилтүүд нь картын каталогт хадгалагдсан картуудын овоолготой адил юм. Бүртгэлийн түлхүүр нь карт байх ба бүртгэлийн үнэ цэнэ нь тухайн карт дээр бичигдсэн чухал мэдээлэл байх болно. Windows үйлдлийн систем нь манай систем болон програм хангамжийг удирдах, удирдахад ашигладаг олон тооны мэдээллийг хадгалахын тулд бүртгэлийг ашигладаг. Энэ нь компьютерийн техник хангамжийн мэдээллээс эхлээд хэрэглэгчийн сонголт, файлын төрлүүд хүртэл юу ч байж болно. Windows системд бидний хийдэг бараг бүх төрлийн тохиргоо нь бүртгэлийг засварлах явдал юм.



Windows бүртгэлийн түүх

Windows-ийн эхний хувилбаруудад програм хөгжүүлэгчид гүйцэтгэх файлын хамт тусдаа .ini файлын өргөтгөл оруулах шаардлагатай байв. Энэ .ini файл нь өгөгдсөн гүйцэтгэгдэх программ зөв ажиллахад шаардлагатай бүх тохиргоо, шинж чанар, тохиргоог агуулсан байв. Гэсэн хэдий ч энэ нь тодорхой мэдээллийн илүүдэлтэй байсан тул үр ашиггүй байсан бөгөөд энэ нь гүйцэтгэх програмын аюулгүй байдалд заналхийлсэн. Үүний үр дүнд стандартчилагдсан, төвлөрсөн, аюулгүй байдлыг хангах шинэ технологийг нэвтрүүлэх зайлшгүй шаардлагатай болсон.

Windows 3.1 гарч ирснээр энэ эрэлт хэрэгцээний нүцгэн хувилбар нь Windows Бүртгэл гэж нэрлэгддэг бүх программ хангамж, системд нийтлэг байдаг төв мэдээллийн сантай болсон.

Гэхдээ энэ хэрэгсэл нь маш хязгаарлагдмал байсан, учир нь програмууд зөвхөн гүйцэтгэх файлын зарим тохиргооны мэдээллийг хадгалах боломжтой байв. Олон жилийн туршид Windows 95 болон Windows NT нь энэ суурь дээр улам бүр хөгжиж, Windows Бүртгэлийн шинэ хувилбарт төвлөрлийг үндсэн функц болгон нэвтрүүлсэн.

Windows Бүртгэлд мэдээлэл хадгалах нь програм хангамж хөгжүүлэгчдэд зориулсан сонголт юм. Тиймээс, хэрэв програм хангамжийн програм хөгжүүлэгч зөөврийн хэрэглүүр бүтээх гэж байгаа бол бүртгэлд мэдээлэл нэмэх шаардлагагүй, тохиргоо, шинж чанар, утгыг агуулсан дотоод санах ойг үүсгэж, амжилттай илгээх боломжтой.

Windows Бүртгэлийн бусад үйлдлийн системтэй хамаарал

Windows бол төвийн бүртгэлийн ийм аргыг ашигладаг цорын ганц үйлдлийн систем юм. Хэрэв бид нүдээр харах юм бол үйлдлийн системийн бүх хэсэг нь ачаалах дарааллаас эхлээд файлын нэрийг өөрчлөх хүртэл Windows Бүртгэлтэй харилцах ёстой.

iOS, Mac OS, Android, болон Linux зэрэг бусад бүх үйлдлийн системүүд нь үйлдлийн системийг тохируулах, үйлдлийн системийн ажиллагааг өөрчлөх арга болгон текст файлуудыг ашигласаар байна.

Линуксийн ихэнх хувилбаруудад тохиргооны файлууд нь .txt форматаар хадгалагддаг тул бүх .txt файлууд нь системийн чухал файлууд гэж тооцогддог тул бид текст файлуудтай ажиллахад асуудал үүсдэг. Хэрэв бид эдгээр үйлдлийн систем дэх текст файлуудыг нээхийг оролдвол бид үүнийг харах боломжгүй болно. Сүлжээний картын тохиргоо, галт хана, үйлдлийн систем, хэрэглэгчийн график интерфейс, видео картын интерфейс гэх мэт бүх системийн файлууд хадгалагдсан байдаг тул эдгээр үйлдлийн системүүд үүнийг аюулгүй байдлын арга хэмжээ болгон нуухыг оролддог. ASCII формат.

Энэ асуудлыг тойрч гарахын тулд macOS болон iOS аль аль нь текст файлын өргөтгөлд огт өөр хандлагыг нэвтрүүлсэн. .plist өргөтгөл , бүх систем болон програмын тохиргооны мэдээллийг агуулсан боловч ганц бүртгэлтэй байхын давуу тал нь файлын өргөтгөлийн энгийн өөрчлөлтөөс хамаагүй илүү юм.

Windows бүртгэлийн давуу тал юу вэ?

Үйлдлийн системийн хэсэг бүр Windows Бүртгэлтэй тасралтгүй холбогддог тул маш хурдан хадгалах санд хадгалагдах ёстой. Тиймээс энэхүү мэдээллийн сан нь маш хурдан унших, бичих, мөн үр ашигтай хадгалах зориулалттай.

Хэрэв бид бүртгэлийн өгөгдлийн сангийн хэмжээг нээж, шалгах юм бол энэ нь ихэвчлэн 15-20 мегабайтын хооронд эргэлддэг бөгөөд энэ нь түүнийг үргэлж ачаалах боломжтой жижиг болгодог. RAM (Санамсаргүй хандалтын санах ой) нь үйлдлийн системийн хамгийн хурдан санах ой юм.

Бүртгэлийг санах ойд байнга ачаалах шаардлагатай байдаг тул хэрэв бүртгэлийн хэмжээ том бол бусад бүх програмууд хэвийн ажиллах эсвэл огт ажиллахад хангалттай зай үлдээхгүй. Энэ нь үйлдлийн системийн гүйцэтгэлд сөргөөр нөлөөлөх тул Windows бүртгэл нь өндөр үр ашигтай байх үндсэн зорилготойгоор бүтээгдсэн.

Хэрэв нэг төхөөрөмжтэй олон хэрэглэгчид харилцаж байгаа бөгөөд тэдний ашигладаг хэд хэдэн програм байдаг бол нэг програмыг хоёр эсвэл олон удаа дахин суулгах нь нэлээд үнэтэй хадгалах санг дэмий үрэх болно. Програмын тохиргоог янз бүрийн хэрэглэгчдийн дунд хуваалцдаг эдгээр хувилбаруудад Windows бүртгэл илүү сайн байдаг.

Энэ нь зөвхөн ашигласан нийт санах ойг багасгаад зогсохгүй хэрэглэгчдэдээ нэг харилцан үйлчлэлийн портоос програмын тохиргоонд өөрчлөлт оруулах боломжийг олгодог. Энэ нь хэрэглэгч дотоод санах ойн .ini файл болгон руу гараар орох шаардлагагүй тул цаг хэмнэнэ.

Олон хэрэглэгчийн хувилбарууд нь аж ахуйн нэгжийн тохиргоонд маш түгээмэл байдаг тул энд хэрэглэгчийн давуу эрхийн хандалт зайлшгүй шаардлагатай байдаг. Бүх мэдээлэл, нөөцийг хүн бүртэй хуваалцах боломжгүй тул нууцлалд суурилсан хэрэглэгчийн хандалтын хэрэгцээг төвлөрсөн windows бүртгэлээр дамжуулан хялбархан хэрэгжүүлсэн. Энд сүлжээний администратор нь хийсэн ажилдаа үндэслэн татгалзах, зөвшөөрөх эрхтэй. Энэ нь сүлжээн дэх олон төхөөрөмжийн бүх бүртгэлд алсаас нэвтрэх боломжтой тул шинэчлэлтийг нэгэн зэрэг хийх боломжтой тул цорын ганц мэдээллийн санг олон талт болгож, бат бөх болгосон.

Windows бүртгэлийн систем хэрхэн ажилладаг вэ?

Гараа бохирдуулж эхлэхээсээ өмнө Windows бүртгэлийн үндсэн элементүүдийг судалж үзье.

Windows Бүртгэл нь 2 үндсэн элементээс бүрдэнэ Бүртгэлийн түлхүүр Энэ нь чингэлэг объект эсвэл энгийнээр хэлбэл тэдгээр нь дотроо янз бүрийн төрлийн файлууд хадгалагдсан хавтастай адил юм Бүртгэлийн үнэ цэнэ Эдгээр нь ямар ч форматтай байж болох файл шиг контейнер бус объектууд юм.

Та мөн мэдэх ёстой: Windows бүртгэлийн түлхүүрүүдийг хэрхэн бүрэн хянах эсвэл эзэмших вэ

Windows бүртгэлд хэрхэн нэвтрэх вэ?

Бид бүртгэлийн засварлагч хэрэгслийг ашиглан Windows бүртгэлд нэвтэрч, тохируулах боломжтой бөгөөд Microsoft нь Windows үйлдлийн системийн бүх хувилбарын хамт бүртгэлийн засварлах үнэгүй хэрэгслийг агуулдаг.

Энэ бүртгэлийн засварлагч руу Regedit гэж бичээд хандаж болно Коммандын шугам эсвэл Start цэсний хайлт эсвэл ажиллуулах талбарт Regedit гэж бичнэ үү. Энэхүү засварлагч нь Windows бүртгэлд нэвтрэх портал бөгөөд бүртгэлийг судлах, өөрчлөхөд бидэнд тусалдаг. Бүртгэл гэдэг нь Windows суулгацын лавлах дотор байрлах янз бүрийн мэдээллийн сангийн файлуудад хэрэглэгддэг ерөнхий нэр томъёо юм.

Бүртгэлийн засварлагч руу хэрхэн нэвтрэх вэ

Shift + F10 командын мөрөнд regedit-ийг ажиллуулна уу

Бүртгэлийн засварлагчийг засах нь аюулгүй юу?

Хэрэв та юу хийж байгаагаа мэдэхгүй байгаа бол Бүртгэлийн тохиргоог тойрон тоглох нь аюултай. Бүртгэлийг засварлах бүртээ зөв зааварчилгааг дагаж, зөвхөн өөрчлөхийг зааж өгсөн зүйлийг л өөрчлөх хэрэгтэй.

Хэрэв та Windows Бүртгэлээс ямар нэг зүйлийг санаатайгаар эсвэл санамсаргүйгээр устгасан бол энэ нь таны системийн тохиргоонд өөрчлөлт оруулж, Цэнхэр дэлгэцийг үхэлд хүргэж болзошгүй эсвэл Windows ачаалахгүй.

Тиймээс үүнийг ерөнхийд нь зөвлөж байна Windows бүртгэлийн нөөцлөлт түүнд ямар нэгэн өөрчлөлт оруулахаас өмнө. Та ч бас чадна системийг сэргээх цэг үүсгэх (энэ нь Бүртгэлийг автоматаар нөөцлөх) бөгөөд хэрэв та Бүртгэлийн тохиргоог хэвийн байдалд оруулах шаардлагатай бол ашиглаж болно. Гэхдээ зөвхөн танд хэлсэн зүйл байвал энэ нь ямар ч асуудал байх ёсгүй. Хэрхэн хийхээ мэдэх шаардлагатай тохиолдолд Windows Бүртгэлийг сэргээж, дараа нь энэ зааварчилгаа хэрхэн амархан хийхийг тайлбарладаг.

Windows бүртгэлийн бүтцийг авч үзье

Зөвхөн үйлдлийн системд нэвтрэх боломжгүй хадгалах байршилд хэрэглэгч байна.

Эдгээр түлхүүрүүд нь системийг ачаалах үе шатанд RAM-д ачаалагддаг бөгөөд тодорхой хугацааны дотор эсвэл системийн түвшний тодорхой үйл явдал, үйл явдал тохиолдох үед байнга холбогддог.

Эдгээр бүртгэлийн түлхүүрүүдийн тодорхой хэсэг нь хатуу дискэнд хадгалагддаг. Хатуу дискэнд хадгалагдсан эдгээр түлхүүрүүдийг hives гэж нэрлэдэг. Бүртгэлийн энэ хэсэг нь бүртгэлийн түлхүүрүүд, бүртгэлийн дэд түлхүүрүүд болон бүртгэлийн утгуудыг агуулдаг. Хэрэглэгчид олгосон давуу эрхийн түвшингээс хамааран тэрээр эдгээр түлхүүрүүдийн зарим хэсэгт хандах боломжтой болно.

HKEY-ээр эхэлсэн бүртгэлийн дээд шатлалд байгаа түлхүүрүүдийг hives гэж үздэг.

Засварлагч дээр бүх товчлууруудыг өргөтгөлгүйгээр харах үед үүрнүүд нь дэлгэцийн зүүн талд байрладаг. Эдгээр нь хавтас хэлбэрээр харагдах бүртгэлийн түлхүүрүүд юм.

Windows бүртгэлийн түлхүүр болон түүний дэд түлхүүрүүдийн бүтцийг авч үзье.

Түлхүүр нэрний жишээ – HKEY_LOCAL_MACHINESYSTEMInputBreakloc_0804

Энд loc_0804 дэд түлхүүрийг хэлж байна Break нь HKEY_LOCAL_MACHINE үндсэн түлхүүрийн дэд түлхүүр СИСТЕМ-д хамаарах Оруулах дэд түлхүүрийг хэлнэ.

Windows бүртгэл дэх нийтлэг эх түлхүүрүүд

Дараах түлхүүрүүд тус бүр нь дээд түвшний түлхүүр доторх илүү олон түлхүүрүүдийг агуулсан өөрийн бие даасан үүр юм.

би. HKEY_CLASSES_ROOT

Энэ нь файлын өргөтгөлийн холболтын мэдээллээс бүрдэх Windows бүртгэлийн бүртгэлийн үүр юм. программын танигч (ProgID), Интерфэйсийн ID (IID) өгөгдөл болон Ангийн ID (CLSID) .

Энэхүү HKEY_CLASSES_ROOT бүртгэлийн үүр нь Windows үйлдлийн системд хийх аливаа үйлдэл, үйл явдлын гарц юм. Бид 'Татаж авсан файл' хавтсанд байгаа mp3 файлд хандахыг хүсч байна гэж бодъё. Үйлдлийн систем нь шаардлагатай арга хэмжээг авахын тулд түүгээр дамжуулан асуулга ажиллуулдаг.

HKEY_CLASSES_ROOT үүр рүү нэвтрэх мөчид ийм асар том өргөтгөл файлуудын жагсаалтыг хараад сэтгэлээр унана. Гэсэн хэдий ч эдгээр нь цонхыг жигд ажиллуулах бүртгэлийн түлхүүрүүд юм

HKEY_CLASSES_ROOT үүрний бүртгэлийн түлхүүрүүдийн зарим жишээг доор харуулав.

HKEY_CLASSES_ROOT.otf HKEY_CLASSES_ROOT.htc HKEY_CLASSES_ROOT.img HKEY_CLASSES_ROOT.mhtml HKEY_CLASSES_ROOT.png'mv-ad-box' data-slotid='content_' >8_btf

Бид хоёр товшиж файлыг нээх болгонд зураг гэж хэлэх боломжтой бол систем нь HKEY_CLASSES_ROOT-ээр дамжуулан асуулга илгээдэг бөгөөд ийм файл хүссэн үед юу хийх талаар зааварчилгааг тодорхой өгсөн байдаг. Тиймээс систем нь хүссэн зургийг харуулсан зураг харагчийг нээнэ.

Дээрх жишээнд бүртгэл нь HKEY_CLASSES_ROOT.jpg'https://docs.microsoft.com/en-us/windows/win32/sysinfo/hkey-classes-root-key'>-д хадгалагдсан түлхүүрүүд рүү дуудлага хийдэг. HKEY_ АНГИ_ ҮНДЭС . Дэлгэцийн зүүн талд байгаа HKEY_CLASSES товчлуурыг нээснээр хандах боломжтой.

ii. HKEY_LOCAL_MACHINE

Энэ бол локал компьютерт хамаарах бүх тохиргоог хадгалдаг хэд хэдэн бүртгэлийн үүрний нэг юм. Энэ нь хадгалагдсан мэдээллийг ямар ч хэрэглэгч эсвэл программ засварлах боломжгүй глобал түлхүүр юм. Энэ дэд түлхүүрийн глобал шинж чанараас шалтгаалан энэ санах ойд хадгалагдсан бүх мэдээлэл нь RAM дээр тасралтгүй ажилладаг виртуал контейнер хэлбэртэй байдаг. Хэрэглэгчдийн суулгасан програм хангамжийн тохиргооны мэдээллийн дийлэнх хэсгийг Windows үйлдлийн систем нь HKEY_LOCAL_MACHINE-д суулгасан байдаг. Одоогоор илрүүлсэн бүх техник хангамжийг HKEY_LOCAL_MACHINE үүрэнд хадгалсан.

Мөн хэрхэн хийхийг мэддэг: Registry-ээр хайлт хийх үед Regedit.exe-ийн эвдрэлийг засна

Энэ бүртгэлийн түлхүүр нь 7 дэд түлхүүрт хуваагдана:

1. SAM (Аюулгүй байдлын бүртгэлийн менежер) – Энэ нь хэрэглэгчийн нууц үгийг хамгаалагдсан форматаар (LM хэш болон NTLM хэш) хадгалдаг бүртгэлийн түлхүүр файл юм. Хэш функц нь хэрэглэгчийн дансны мэдээллийг хамгаалахад ашигладаг шифрлэлтийн хэлбэр юм.

Энэ нь системд C:WINDOWSsystem32config байрлалд байрлах түгжигдсэн файл бөгөөд үйлдлийн систем ажиллаж байх үед зөөх, хуулах боломжгүй юм.

Windows нь хэрэглэгчдийг Windows бүртгэл рүүгээ нэвтэрч байх үед нь баталгаажуулахын тулд Аюулгүй байдлын бүртгэлийн менежерийн бүртгэлийн түлхүүр файлыг ашигладаг. Хэрэглэгч нэвтэрч орох бүрд Windows нь оруулсан нууц үгийн хэшийг тооцоолохын тулд хэд хэдэн хэш алгоритмыг ашигладаг. Хэрэв оруулсан нууц үгийн хэш нь доторх нууц үгийн хэштэй тэнцүү байвал SAM бүртгэлийн файл , хэрэглэгчид өөрсдийн бүртгэлд хандах эрхтэй болно. Энэ нь мөн халдлага хийх явцад ихэнх хакеруудын онилдог файл юм.

2. Аюулгүй байдал (администратороос бусад тохиолдолд хандах боломжгүй) – Энэ бүртгэлийн түлхүүр нь одоогийн системд нэвтэрсэн захиргааны хэрэглэгчийн бүртгэлд локал юм. Хэрэв системийг аль нэг байгууллага удирддаг бол хэрэглэгчдэд захиргааны хандалт олгогдоогүй л бол энэ файлд хандах боломжгүй. Хэрэв бид энэ файлыг захиргааны эрхгүйгээр нээвэл энэ нь хоосон байх болно. Одоо, хэрэв манай систем захиргааны сүлжээнд холбогдсон бол энэ түлхүүр нь байгууллагын үүсгэн байгуулж, идэвхтэй удирддаг дотоод системийн аюулгүй байдлын профайлыг анхдагчаар ашиглах болно. Энэ түлхүүр нь SAM-тай холбогддог тул баталгаажуулалт амжилттай хийгдсэний дараа хэрэглэгчийн эрх мэдлийн түвшнээс хамааран төрөл бүрийн орон нутгийн болон бүлгийн бодлого хэрэглэж байна.

3. Систем (чухал ачаалах процесс болон цөмийн бусад функцууд) – Энэ дэд түлхүүр нь компьютерийн нэр, одоогоор суурилуулсан техник хангамжийн төхөөрөмж, файлын систем болон тодорхой үйл явдлын үед ямар төрлийн автоматжуулсан арга хэмжээ авах боломжтой гэх мэт бүх системтэй холбоотой чухал мэдээллийг агуулдаг. Үхлийн цэнхэр дэлгэц CPU-ийн хэт халалтаас болж ийм тохиолдолд компьютер автоматаар авч эхлэх логик процедур байдаг. Энэ файлд зөвхөн захиргааны хангалттай эрх бүхий хэрэглэгчид хандах боломжтой. Систем ачаалагдах үед бүх бүртгэлүүд динамикаар хадгалагдаж, унших боломжтой болно. Хяналтын багц гэж нэрлэгддэг өөр тохиргоо зэрэг янз бүрийн системийн параметрүүд.

4. Програм хангамж Залгаад тоглуулах драйвер зэрэг гуравдагч талын програм хангамжийн бүх тохиргоог энд хадгална. Энэ дэд түлхүүр нь янз бүрийн программууд болон систем суулгагчид өөрчлөх боломжтой, өмнө нь байгаа техник хангамжийн профайлтай холбогдсон програм хангамж болон Windows тохиргоог агуулдаг. Програм хангамж хөгжүүлэгчид өөрсдийн програм хангамжийг ашиглаж байх үед хэрэглэгчид ямар мэдээлэлд хандахыг хязгаарлах эсвэл зөвшөөрөх боломжтой бөгөөд үүнийг баталгаажуулахад ашигладаг системийн гэрчилгээг агуулсан программууд болон системийн үйлчилгээний ерөнхий ашиглалтын бодлогыг хэрэгжүүлдэг Бодлогын дэд түлхүүрийг ашиглан тохируулж болно. , тодорхой систем эсвэл үйлчилгээг зөвшөөрөх эсвэл зөвшөөрөхгүй.

5. Техник хангамж Энэ нь системийг ачаалах үед динамикаар үүсгэгддэг дэд түлхүүр юм

6. Бүрэлдэхүүн хэсгүүд системийн хэмжээний төхөөрөмжид хамаарах бүрэлдэхүүн хэсгийн тохиргооны мэдээллийг эндээс олж болно

7. BCD.dat (системийн хуваалт дахь oot хавтсанд) бүртгэлийг RAM-д ачаалснаар систем ачаалах дарааллын үед систем уншиж, ажиллуулж эхэлдэг чухал файл юм.

iii. HKEY_CURRENT_CONFIG

Энэ дэд түлхүүр байгаагийн гол шалтгаан нь видео болон сүлжээний тохиргоог хадгалах явдал юм. Энэ нь нягтрал, шинэчлэх хурд, харьцаа гэх мэт видео карттай холбоотой бүх мэдээлэл, түүнчлэн сүлжээ байж болно.

Энэ нь мөн Windows бүртгэлийн нэг хэсэг бөгөөд одоо ашиглагдаж буй техник хангамжийн профайлын талаарх мэдээллийг хадгалдаг бүртгэлийн үүр юм. HKEY_CURRENT_CONFIG нь үнэндээ HKEY_LOCAL_MACHINESYSTEMCurrentControlSetHardwareProfilesCurrentregistry түлхүүрийн заагч юм. Энэ нь зүгээр л HKEY_LOCAL_MACHINESYSTEMCurrentControlSetesH товчлуурын доор жагсаасан одоо идэвхтэй байгаа техник хангамжийн профайлыг зааж өгсөн заалт юм.

Тиймээс HKEY_ CURRENT_CONFIG нь одоогийн хэрэглэгчийн техник хангамжийн профайлын тохиргоог харж, өөрчлөхөд бидэнд тусалдаг бөгөөд бид дээр дурдсан гурван байршлын аль нэгэнд администраторын хувиар хийж болно, учир нь тэдгээр нь бүгд адилхан.

iv. HKEY_CURRENT_USER

Бүртгэлийн үүрний нэг хэсэг нь дэлгүүрийн тохиргоо, Windows-д зориулсан тохиргооны мэдээлэл болон одоогоор нэвтэрсэн хэрэглэгчдэд зориулагдсан програм хангамжийг агуулсан байдаг. Жишээ нь, бүртгэлийн түлхүүрүүд дэх бүртгэлийн олон төрлийн утгууд нь HKEY_CURRENT_USER үүрний удирдлагын хэрэглэгчийн түвшний тохиргоонд байрладаг, тухайлбал гарын байршил, суулгасан принтерүүд, ширээний дэлгэцийн зураг, дэлгэцийн тохиргоо, зурагдсан сүлжээний хөтчүүд болон бусад.

Хяналтын самбар дээрх янз бүрийн апплетууд дээр таны тохируулсан ихэнх тохиргоонууд HKEY_CURRENT_USER бүртгэлийн үүрэнд хадгалагддаг. HKEY_CURRENT_USER үүр нь хэрэглэгчдэд зориулагдсан тул нэг компьютер дээр байгаа түлхүүрүүд болон утгууд нь хэрэглэгч бүрт өөр өөр байх болно. Энэ нь дэлхийн бусад бүртгэлийн системээс ялгаатай нь Windows-ийн бүх хэрэглэгчдэд ижил мэдээллийг хадгалдаг гэсэн үг юм.

Бүртгэлийн засварлагчийн дэлгэцийн зүүн талд дарснаар HKEY_CURRENT_USER руу нэвтрэх боломжтой болно. Хамгаалалтын хэмжүүрийн хувьд HKEY_CURRENT_USER дээр хадгалагдсан мэдээлэл нь HKEY_USERS үүрний доор байрлах бидний аюулгүй байдлын танигч болох түлхүүрийн заагч юм. Аль нэг хэсэгт хийсэн өөрчлөлтүүд даруй хүчин төгөлдөр болно.

v. HKEY_USERS

Энэ нь хэрэглэгчийн профайл бүрийн HKEY_CURRENT_USER түлхүүрт тохирох дэд түлхүүрүүдийг агуулна. Энэ нь Windows Бүртгэлд байдаг олон бүртгэлийн нэг юм.

Хэрэглэгчийн тусгай тохиргооны бүх өгөгдлийг энд бүртгэж, төхөөрөмжийг идэвхтэй ашиглаж байгаа бүх хүмүүст зориулсан мэдээллийг HKEY_USERS дор хадгалдаг. Тухайн хэрэглэгчтэй харгалзах системд хадгалагдсан хэрэглэгчийн бүх мэдээлэл нь HKEY_USERS үүрний доор хадгалагддаг тул бид хэрэглэгчдийг өвөрмөц байдлаар тодорхойлох боломжтой. аюулгүй байдлын танигч эсвэл SID Энэ нь хэрэглэгчийн хийсэн бүх тохиргооны өөрчлөлтийг бүртгэдэг.

Системийн администратороос олгосон эрхээс хамааран HKEY_USERS үүрэнд бүртгэл нь байгаа эдгээр бүх идэвхтэй хэрэглэгчид принтер, дотоод сүлжээ, дотоод санах ойн диск, ширээний дэвсгэр гэх мэт хуваалцсан нөөцөд хандах боломжтой. Тэдний бүртгэл тодорхой бүртгэлтэй байдаг. одоогийн хэрэглэгчийн SID-д хадгалагдсан түлхүүрүүд болон холбогдох бүртгэлийн утгууд.

Шүүх эмнэлгийн мэдээллийн хувьд SID бүр хэрэглэгчийн дансны дор хийгдсэн үйл явдал, үйлдлийг бүртгэдэг тул хэрэглэгч бүрийн тухай асар их хэмжээний өгөгдлийг хадгалдаг. Үүнд Хэрэглэгчийн нэр, хэрэглэгчийн компьютерт нэвтэрсэн тоо, хамгийн сүүлд нэвтэрсэн огноо, цаг, сүүлчийн нууц үг солигдсон огноо, цаг, амжилтгүй нэвтрэх тоо гэх мэт орно. Нэмж дурдахад, энэ нь Windows-г ачаалж, нэвтрэх цонхонд сууж байх үеийн бүртгэлийн мэдээллийг агуулдаг.

Зөвлөмж болгож буй: Засвар Бүртгэлийн засварлагч ажиллахаа больсон

Өгөгдмөл хэрэглэгчийн бүртгэлийн түлхүүрүүд нь профайл доторх ntuser.dat файлд хадгалагддаг тул бид үүнийг regedit ашиглан үүр болгон ачаалж, анхдагч хэрэглэгчийн тохиргоог нэмэх хэрэгтэй болно.

Windows бүртгэлээс олох боломжтой мэдээллийн төрлүүд

Дээр дурдсан бүх түлхүүрүүд болон дэд түлхүүрүүд нь дараах өгөгдлийн төрлүүдийн аль нэгэнд хадгалагдсан тохиргоо, утга, шинж чанаруудтай байх ба энэ нь ихэвчлэн манай цонхны бүртгэлийг бүхэлд нь бүрдүүлдэг дараах өгөгдлийн төрлүүдийн нэгдэл юм.

  • Юникод гэх мэт утгууд нь дэлхийн ихэнх бичгийн системд илэрхийлэгдсэн текстийг тууштай кодлох, дүрслэх, боловсруулахад зориулагдсан тооцоолох салбарын стандарт юм.
  • Хоёртын өгөгдөл
  • Тэмдэггүй бүхэл тоо
  • Симбол холбоосууд
  • Олон мөрт утгууд
  • Нөөцийн жагсаалт (Залгаж тоглуулах техник хангамж)
  • Нөөцийн тодорхойлогч (Залгаж тоглуулах техник хангамж)
  • 64 битийн бүхэл тоо

Дүгнэлт

Windows Бүртгэлийн систем нь систем болон програмын тохиргоог хадгалахын тулд текст файлуудыг файлын өргөтгөл болгон ашиглахаас үүсэх аюулгүй байдлын эрсдлийг бууруулаад зогсохгүй программ хөгжүүлэгчдийн тохиргооны болон .ini файлуудын тоог багасгасан хувьсгал юм. өөрсдийн програм хангамжийн бүтээгдэхүүнтэй хамт тээвэрлэх шаардлагатай болсон. Систем болон систем дээр ажилладаг програм хангамжийн байнга ханддаг өгөгдлийг хадгалах төвлөрсөн агуулахтай байхын давуу тал нь маш тодорхой юм.

Ашиглахад хялбар, янз бүрийн тохируулга, тохиргоог нэг дороос хийх боломжтой болсон нь Windows-ийг янз бүрийн программ хангамж хөгжүүлэгчдийн ширээний хэрэглээний платформ болгосон. Хэрэв та Windows-ын боломжтой ширээний програм хангамжийн асар их хэмжээг Apple-ийн macOS-той харьцуулбал энэ нь маш тодорхой юм. Дүгнэж хэлэхэд бид Windows бүртгэлийн систем хэрхэн ажилладаг, файлын бүтэц, бүртгэлийн янз бүрийн түлхүүр тохиргооны ач холбогдол, бүртгэлийн засварлагчийг бүрэн дүүрэн ашиглах талаар ярилцсан.

Элон Декер

Элон бол Cyber ​​S-д технологийн зохиолч юм. Тэрээр 6 жил орчим хугацаанд хэрхэн зааварчилгааг бичиж, олон сэдвийг хамарсан. Тэрээр Windows, Android болон сүүлийн үеийн заль мэх, зөвлөмжүүдтэй холбоотой сэдвүүдийг хөндөх дуртай.