Найти ключ в реестре

Найти ключ в реестре

Основные ключи реестра Microsoft Windows

Ранее уже было сказано, что системный реестр – это иерархическая база данных, информация в которой распределяется по нескольким уровням (их может быть до шести). На первом уровне расположены ветви (Hive Keys). Всего их пять, название каждой из которых начинается с английской аббревиатуры HKEY_. За символом подчеркивания следует название ветви:

Есть еще и шестая ветвь – HKEY_DYN_DATA. В ней содержатся динамические данные о состоянии устройств, установленных на компьютере. Данные этого раздела формируются и изменяются операционной системой в процессе загрузки и в виде файлов не сохраняются.

На втором уровне располагаются разделы или ключи реестра (Registry Keys), на третьем – подразделы (Subkeys) и на четвертом и далее – параметры (Values). Если взять за аналогию иерархическую файловую структуру, то уровни реестра можно отобразить следующим образом:

Ключи системного реестра функционально можно разделить на две условные категории: определяемые системой, то есть те, имена которых назначены операционной системой, причем изменение этих имен может привести к отказу или сбоям в работе Windows, и определяемые пользователем — имена этих ключей могут быть изменены администратором компьютера, и такие изменения не приведут к каким-либо фатальным последствиям.

Так же как и имена ключей, имена подразделов могут быть определены системой или пользователем, причем в первом случае их изменение способно привести к сбоям в работе Windows, а во втором случае — нет.

Структура системного реестра 64-разрядной версии Microsoft Windows несколько отличается от архитектуры реестра 32-разрядных версий Windows . Он имеет два независимых раздела: в одном содержатся данные, относящиеся к 32-разрядным компонентам операционной системы, в другом — все сведения по 64-разрядным компонентам, — причем ключи и ветви обоих разделов имеют практически одинаковые наименования и обозначения.

Рассмотрим подробнее, какие данные находятся в том или ином разделе.

HKEY_CLASSES_ROOT (HKCR)

Этот раздел включает в себя ряд подразделов, в которых содержатся сведения о расширениях всех зарегистрированных в системе типов файлов и данные о COM-серверах, зарегистрированных на компьютере. Данные этого раздела нужны при открытии файлов по двойному щелчку мыши или операций drag-and-drop. Кроме того, раздел HKEY_CLASSES_ROOT предоставляет объединенные данные программам, написанным под ранние версии Windows.

HKEY_CURRENT_USER (HKCU)

Эта ветвь реестра хранит настройки персональной оболочки пользователя, совершающего вход в операционную систему (меню «Пуск», рабочий стол и т. д.). В ее подразделах находится информация о переменных окружения, группах программ данного пользователя, настройках Рабочего стола, цветах экрана, сетевых соединениях, принтерах и дополнительных настройках приложений. Эта информация берется из подраздела Security ID (SID) ветви HKEY_USERS для текущего пользователя. Фактически, в данной ветви собраны все сведения, относящиеся к профилю пользователя, работающего с Windows в настоящий момент.

HKEY_LOCAL_MACHINE (HKLM)

Раздел содержит информацию об установленном программном обеспечении, его настройках, драйверах. Здесь же – информация, относящаяся к операционной системе и оборудованию, например тип шины компьютера, общий объем доступной памяти, список загруженных в данный момент времени драйверов устройств, а также сведения о загрузке Windows. Данная ветвь включает наибольшее количество информации в системном реестре и нередко используется для тонкой настройки аппаратной конфигурации компьютера. Хранящиеся в этой ветви данные справедливы для всех профилей, зарегистрированных в системе пользователей.

Читайте так же:  Законы о лифтах

HKEY_USERS (HKU)

Если раздел HKEY_CURRENT_USER содержит настройки текущего пользователя, то данный раздел хранит настройки Windows для всех пользователей. В его подразделах содержится информация обо всех профилях пользователей, а один из подразделов всегда соотносится с разделом HKEY_CURRENT_USER (через параметр Security ID (SID) пользователя). Другой подраздел, HKEY_USERS\DEFAULT, содержит информацию о настройках системы в момент времени, предшествующий началу сеанса текущего пользователя.

HKEY_CURRENT_CONFIG (HKCC)

В этой ветви содержится информация о профиле оборудования, используемом локальным компьютером при запуске системы. Профили оборудования позволяют выбрать драйверы поддерживаемых устройств для заданного сеанса работы.

www.chemtable.com

Редактор реестра-это одна из главных состовляющих операционной системы Windows.

Для запуска редактора реестра необходимо нажать кнопку Пуск,выбрать пункт меню «Выполнить»

Внимание! Если вы единственный пользователь компьютера и при запуске редактора реестра выдается сообщение-«Запуск редактора реестр запрещен Администротором»,то с большой вероятности можно утверждать, что у Вас на компьютере завелся вирус/троян.

Например: HKEY_LOCAL_MACHINE\SOFTWARE\IDAVLab\DrWebUpdate\Settings или HKLM\SOFTWARE\IDAVLab\DrWebUpdate\Settings (ветки идентичны,см. сокращения)

После того,как вы открыли ветку Settings (она последняя) на ней щелкаем правой кнопкой мышки и выбираем пункт меню «Экспортировать». Далее укажем имя файла в котором сохраним содержимое этой ветки (по умолчанию расширение файла reg)

Загрузка и выгрузка «куста» реестра

Для загрузки «куста» (файла, раздела) реестра и доступа к реестру неактивной/не загружающейся системы можно использовать стандартный редактор реестра. Для этого, запустив его, необходимо выбрать одну из корневых веток: HKEY_LOCAL_MACHINE или HKEY_USERS,

После чего мы увидим загруженный реестр под этим именем, и сможем просматривать, редактировать, и работать с ним точно так же как и реестром запущенной системы.

Для завершения редактирования и записи изменений в файл, необходимо выгрузить куст. Для этого, надо выбрать его имя в редакторе, и выполнить команду из меню Файл — Выгрузить куст (File — Unload hive).

Изменение ключей, разделов

1)В меню Правка выберите команду Изменить. В поле Значение введите новое значение параметра и нажмите кнопку OK.

Некоторые ключи и разделы реестра не могут быть изменены или удалены, т.к. заблокированы приложениями (например ключи антивируса блокируются самозащитой). При попытке изменений этих ключей появится сообщение . Просьба сообщать об заблокированных ключах(это поможет в лечении).

Содержание

Теперь вводим regedit и нажимаем кнопку «ОК»

Работа с редактором

На изображении показаны главные состовляющие реестра (ветки/кусты).

Например: HKEY_USERS,HKEY_LOCAL_MACHINE и проч.

Итак, разберемся с путями.

Для начала вы щелкаете по плюсику возле HKEY_LOCAL_MACHINE

далее раскрывается еще список (как у Проводника), далее ищем SOFTWARE. и так по всему пути.

2.Правой кнопки мышки щелкнуть в правой части редактора реестра и выбрать пункт меню «Создать». Далее выбираете тип добавляемого параметра: Строковый параметр, Двоичный параметр, Параметр DWORD, Мульти-строковый параметр или Расширяемый строковый параметр.

Введите имя нового параметра и нажмите клавишу ENTER.

1)Выберите удаляемый раздел или параметр. В меню Правка выберите команду Удалить.

wiki.drweb.com

Редактор реестра (Regedit)

Благодаря реестру изменяются политики, разрешается или запрещается доступ к разным состовляющим(каталогам,программам и проч.)

После этого запустится редактор реестра.

Если Вас просят экспортировать определенную ветку реестра, то необходимо эту ветку найти(конечно можно экспортировать все ветки, но как правило это считается плохим тоном. Да и множество «личной» информации попадет в чужие руки).

Полученый файл отправляем в СТО или на форум.

после чего в меню Файл станет активной опция «Загрузить куст»/»Load hive».

Далее нас попросят указать расположение файла реестра, который мы хотим загрузить — стандартный диалог выбора файла. Файлы реестра находятся в каталоге %WINDIR%\system32\config и имеют имена system для раздела SYSTEM и software для раздела SOFTWARE. Выбрав один из них, и нажав «Открыть», мы увидим еще одно диалоговое окно, в которое надо ввести имя для подгружаемого куста — например, SOFT.

Читайте так же:  Налог грузовые перевозки

Добавление, удаление, изменение ключей в реестре

Для создания ключа, необходимо сначала убедится в каком разделе мы находимся.

Обратите внимание на информационную панель редактора реестра (в самом низу). Там указан полный путь к ветке реестра в которой Вы находитесь. Создать ключ реестра можно двумя способами:

1.В меню Правка выберите команду Создать, а затем укажите тип добавляемого параметра: Строковый параметр, Двоичный параметр, Параметр DWORD, Мульти-строковый параметр или Расширяемый строковый параметр.

2)Или же щелкаем правой кнопкой мышки по изменяемому параметру и выбираем пункт меню «Изменить». Вводим новые данные и нажимаем кнопку ОК.

2)Или же щелкаем правой кнопкой мышки по удаляемому параметру и выбираем пункт меню «Удалить» и подтвержадем удаление.

Для системного администратора

Ключи реестра Windows

Услышав словосочетание “системный реестр”, тут же представляешь громоздкую конструкцию, состоящую из множества непонятных папок и параметров. Отчасти это так, но если разобраться, то ничего сложного в них нет.

Редактор реестра Windows.

Чтобы открыть редактор реестра, зайдите в меню “Пуск” -> “Выполнить”, далее в открывшемся окне введите команду regedit и нажмите “ОК”. Перед вами появится окно (Редактор реестра), в котором содержатся пять папок:

• HKEY_CLASSES_ROOT (здесь находится информация о настройках интерфейса),
• HKEY_CURRENT_USER (данные о настройках текущего пользователя),
• HKEY_LOCAL_MACHINE (включает информацию о конфигурации компьютера и об установленном программном обеспечении),
• HKEY_USERS (здесь собраны данные обо всех пользователях Windows),
• HKEY_CURRENT_CONFIG (содержит информацию о настройках оборудования, которое используется в текущем сеансе работы).

Значения ключей реестра Windows.

Открыв любую из папок, вы увидите ветвь, в которой содержатся новые папки, где расположены данные с параметрами. Последние, в свою очередь, представлены разными типами данных. Одни из самых распространенных:

• REG_DWORD — целое число, обычно служит как переключатель, где 0 — выключено, а 1, соответственно, включено.
• REG_SZ — текстовая строка.
• REG_BINARY — двоичные данные (такой тип данных используется для хранения сведений об аппаратных устройствах).

Осторожность при работе с реестром Windows.

Реестр Windows устроен таким образом, что при удалении, внесении или изменении какой-либо информации компьютер моментально выполняет данную операцию, без запроса подтверждения. Поэтому следите за каждым своим действием, чтобы в случае экстренной ситуации вы смогли вспомнить, что делали и что изменяли. Для ощущения полной безопасности рекомендуется перед началом работы сделать резервную копию реестра.

Сохранение копии реестра Windows.

В “Редакторе реестра” кликните правой кнопкой мыши по значку “Мой компьютер” и в появившемся меню выберите “Экспортировать”, а затем папку назначения. Все, копия создана. В случае неполадок с системой, связанных с некорректным изменением в реестре, достаточно дважды кликнуть по сохраненному файлу и добавить имеющуюся в нем информацию в реестр.

Если вы хотите отключить какую-либо функцию (работает с типом DWORD), то значение 1 нужно заменить на 0. Чтобы изменения, внесенные в реестр, вступили в силу, необходимо перезагрузить компьютер.

Редактирование реестра Windows.

Вы когда-нибудь пробовали переименовать “Корзину”? Если да, то уже знаете, что сделать это обычным способом невозможно и после перезапуска системы первоначальное название — “Корзина” — все равно останется.

В “Редакторе реестра” откройте HKEY_CLASSES_ROOT\CLSID\ <645FF040-5081-101B-9F08-00AA002F954E>и, дважды кликнув по параметру “LocalizedString”, в поле редактирования введите требуемое название, например “Мусор”.

Читайте так же:  Решение суда о возврате денежных средств за товар

При создании ярлыка на новой иконке появляется стрелка, которая зачастую сильно действует на нервы.

Чтобы убрать ее, откройте HKEY_CLASSES_ROOT\lnkfile и удалите строковый параметр “IsShortcut”.

Некоторые пункты меню “Пуск” настолько редко используются, что их можно спокойно оттуда убрать. Например, подменю Недавние документы. Кстати, убрав этот пункт, вы тем самым скроете от любопытных глаз информацию об открывавшихся файлах и картинках.

Для этого зайдите в папку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer и создайте параметр типа DWORD с названием “NoRecentDocsMenu”, присвоив ему значение “1″.
Кстати, в любом месте реестра, где вы хотите отключить какую-либо функцию (работает с типом DWORD), значение “1″ нужно заменить на “0″ (чтобы изменения, внесенные в реестр, вступили в силу, необходимо перезагрузить компьютер).

Если помимо вас за компьютером работает кто-то еще и вы опасаетесь, что этот кто-то может случайно удалить нужную программу, имеет смысл из “Панели управления” убрать вкладку “Установка и удаление программ”.

В разделе HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies создаем подраздел “Uninstall”, и уже в нем создаем параметр типа DWORD c названием “NoAddRemovePrograms” и присваиваем ему значение “1″.

Если вы часто набираете на компьютере тексты, то наверняка не раз случайно нажимали на клавиатуре клавишу “Windows”, после чего приходилось прерывать работу, поскольку на мониторе появлялось меню “Пуск” или открывалось окно какой-нибудь программы (если вместе с “Windows” была нажата еще какая-то клавиша). Так вот клавишу “Windows” можно отключить совсем.

Для этого в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout создайте двоичный параметр “Scancode Map” и задайте ему значение “00 00 00 00 00 00 00 00 03 00 00 00 00 00 5B E0 00 00 5C E0 00 00 00 00″. Теперь кнопка “Windows” отключена и при нажатии на нее ничего не будет происходить.

Есть еще один вариант отключения клавиши “Windows”, а точнее — ее отключение только в сочетании с другими клавишами. В случае нажатия только на кнопку меню “Пуск” будет появляться.

Зайдите в раздел HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, создайте параметр типа DWORD с названием “NoWinKeys” и присвойте ему значение “1″. Чтобы в дальнейшем вернуть все в исходное состояние, достаточно удалить из реестра параметр “NoWinKeys” или присвоить ему значение “0″.

Все перечисленные выше изменения составляют лишь вершину айсберга и являются наглядными примерами того, что и как можно изменить в системе, не прибегая к сторонним программам. Конечно, работать с реестром нужно аккуратно, но если вы сделали копию его начального варианта, то бояться нечего. И помните, что все изменения, которые были внесены в реестр, вступят в силу только после перезагрузки компьютера.

Очистка реестра Windows.

Для ускорения работы компьютера рекомендуется чистить реестр не реже одного раза в месяц. После такой процедуры удаляются ненужные больше ключи и параметры, которые тормозят работу системы.

Например, даже после полного удаления игры в реестре остаются записи о ней. Теперь представьте, что за всю компьютерную жизнь было установлено и удалено более сотни игр и программ, а то и более. Естественно, хорошего от этого мало.
Для очистки реестра Windows можно воспользоваться специализированными утилитами

Этот пост August 21, 2007 at 6:51 pm опубликовал smolokhov в категории Настройка компьютера, Реестр. Желающие могут оформить RSS подписку на комменты. Both comments and trackbacks are currently closed.

One Comment

Спасибо за инфу! Но опишите пожалуйста как удалить стрелки с ярлыков в Windows Vista, так как у меня, например, нет в HKEY CLASSES ROOT такого параметра как Inkfile.

system-administrators.info


Обсуждение закрыто.