Humok

Unsa ang Windows Registry ug Giunsa Kini Naglihok?

Sulayi Ang Among Instrumento Alang Sa Pagwagtang Sa Mga Problema





Gi-post saKatapusang gi-update: Pebrero 16, 2021

Ang Windows Registry usa ka koleksyon sa mga pag-configure, mga kantidad, ug mga kabtangan sa mga aplikasyon sa windows ingon man ang operating system sa windows nga giorganisar ug gitipigan sa usa ka hierarchical nga paagi sa usa ka repositoryo.



Sa matag higayon nga ang usa ka bag-ong programa ma-install sa sistema sa Windows, usa ka entry ang gihimo sa Windows Registry nga adunay mga hiyas sama sa gidak-on, bersyon, lokasyon sa pagtipig, ug uban pa.

Unsa ang Windows Registry ug Giunsa Kini Naglihok



Tungod kay, kini nga kasayuran gitipigan sa database, dili lamang ang operating system ang nahibal-an sa mga kapanguhaan nga gigamit, ang ubang mga aplikasyon mahimo usab nga makabenepisyo gikan niini nga kasayuran tungod kay nahibal-an nila ang bisan unsang mga panagbangi nga mahimong motumaw kung ang pipila nga mga kapanguhaan o mga file mag-uban. anaa.

Mga sulod[ itago ]



Unsa ang Windows Registry ug Giunsa Kini Naglihok?

Ang Windows Registry mao gyud ang kasingkasing sa paagi sa pagtrabaho sa Windows. Kini ang bugtong operating system nga naggamit niini nga pamaagi sa usa ka sentral nga rehistro. Kung atong mahanduraw, ang matag bahin sa operating system kinahanglan nga makig-uban sa Windows Registry gikan mismo sa pagkasunod-sunod sa pag-boot ngadto sa usa ka butang nga yano sama sa pag-ilis sa ngalan sa file.

Sa yanong pagkasulti, kini usa lamang ka database nga susama sa usa ka library card catalog, diin ang mga entry sa registry sama sa usa ka stack sa mga card nga gitipigan sa card catalog. Ang usa ka yawe sa rehistro mahimong usa ka kard ug usa ka kantidad sa rehistro ang hinungdanon nga kasayuran nga nasulat sa kana nga kard. Ang Windows operating system naggamit sa registry sa pagtipig og daghang impormasyon nga gigamit sa pagkontrolar ug pagdumala sa atong sistema ug software. Mahimo kini bisan unsa gikan sa impormasyon sa hardware sa PC hangtod sa gusto sa tiggamit ug mga tipo sa file. Halos bisan unsang porma sa pag-configure nga among gibuhat sa usa ka sistema sa Windows naglambigit sa pag-edit sa rehistro.



Kasaysayan sa Windows Registry

Sa inisyal nga mga bersyon sa Windows, ang mga developers sa aplikasyon kinahanglang iapil sa bulag nga .ini file extension uban sa executable file. Kini nga .ini nga payl naglangkob sa tanan nga mga setting, mga kabtangan ug configuration nga gikinahanglan alang sa gihatag nga executable nga programa aron molihok sa husto. Bisan pa, kini napamatud-an nga dili kaayo epektibo tungod sa pag-usab sa pipila nga kasayuran ug naghatag usab kini usa ka hulga sa seguridad sa ma-executable nga programa. Ingon usa ka sangputanan, usa ka bag-ong pagpatuman sa standardized, sentralisado ug luwas nga teknolohiya usa ka dayag nga kinahanglanon.

Uban sa pag-abut sa Windows 3.1, ang usa ka hubo nga bersyon sa kini nga panginahanglan gitagbo sa usa ka sentro nga database nga sagad sa tanan nga mga aplikasyon ug sistema nga gitawag nga Windows Registry.

Kini nga himan, bisan pa, limitado kaayo, tungod kay ang mga aplikasyon mahimo ra magtipig sa piho nga kasayuran sa pag-configure sa usa ka ma-executable. Sulod sa mga katuigan, ang Windows 95 ug Windows NT dugang nga naugmad niini nga pundasyon, nagpaila sa sentralisasyon isip kinauyokan nga bahin sa mas bag-ong bersyon sa Windows Registry.

Ingon niana, ang pagtipig sa kasayuran sa Windows Registry usa ka kapilian alang sa mga developer sa software. Mao nga, kung ang usa ka developer sa software application maghimo usa ka madaladala nga aplikasyon, wala siya kinahanglana nga idugang ang kasayuran sa rehistro, ang lokal nga pagtipig nga adunay mga pag-configure, mga kabtangan, ug mga kantidad mahimo’g mahimo ug malampuson nga ipadala.

Ang kalabutan sa Windows Registry may kalabotan sa ubang mga operating system

Ang Windows mao lamang ang operating system nga naggamit niini nga pamaagi sa usa ka sentral nga rehistro. Kung atong tan-awon, ang matag bahin sa operating system kinahanglan nga makig-uban sa Windows Registry gikan mismo sa booting sequence hangtod sa pag-ilis sa ngalan sa usa ka file name.

Ang tanan nga ubang mga operating system sama sa iOS, Mac OS, Android, ug Linux nagpadayon sa paggamit sa mga text file isip paagi sa pag-configure sa operating system ug pag-usab sa kinaiya sa operating system.

Sa kadaghanan sa mga variant sa Linux, ang mga configuration file gitipigan sa .txt nga format, kini nahimong usa ka isyu kung kita kinahanglan nga magtrabaho uban sa mga text file tungod kay ang tanan nga .txt nga mga file gikonsiderar nga kritikal nga mga file sa sistema. Mao nga kung sulayan namon nga ablihan ang mga text file sa kini nga mga operating system, dili namon kini makita. Kini nga mga operating system naningkamot sa pagtago niini isip usa ka sukod sa seguridad tungod kay ang tanan nga mga file sa sistema sama sa mga configuration sa network card, firewall, operating system, graphical user interface, video card interface, ug uban pa gitipigan sa ASCII nga porma.

Aron malikayan kini nga isyu, ang macOS, ingon man ang iOS, nag-deploy sa usa ka hingpit nga lahi nga pamaagi sa extension sa text file pinaagi sa pagpatuman. .plist extension , nga naglangkob sa tanan nga sistema ingon man sa impormasyon sa pagsumpo sa aplikasyon apan sa gihapon ang mga benepisyo sa pagbaton og usa ka singular nga rehistro mas labaw pa kay sa yano nga pagbag-o sa extension sa file.

Unsa ang mga kaayohan sa Windows Registry?

Tungod kay ang matag bahin sa operating system padayon nga nakigsulti sa Windows Registry, kini kinahanglan nga tipigan sa paspas kaayo nga pagtipig. Busa, kini nga database gidisenyo alang sa hilabihan ka paspas nga pagbasa ug pagsulat ingon man sa episyente nga pagtipig.

Kung atong ablihan ug susihon ang gidak-on sa registry database, kasagaran kini mag-hover tali sa 15 - 20 megabytes nga naghimo niini nga gamay nga igo aron kanunay nga makarga sa RAM (Random Access Memory) nga co-insidente mao ang pinakapaspas nga storage nga magamit para sa operating system.

Tungod kay ang rehistro kinahanglan nga ma-load sa panumduman sa tanang panahon, kung ang gidak-on sa registry dako dili kini magbilin og igo nga lawak alang sa tanan nga uban nga mga aplikasyon nga modagan nga hapsay o modagan sa tanan. Makadaot kini sa pasundayag sa operating system, busa ang Windows Registry gidisenyo nga adunay panguna nga katuyoan nga mahimong labi ka episyente.

Kung adunay daghang mga tiggamit nga nakig-interact sa parehas nga aparato ug adunay daghang mga aplikasyon nga ilang gigamit kasagaran, ang pag-instalar pag-usab sa parehas nga mga aplikasyon kaduha o daghang beses mahimong usa ka pag-usik sa labi ka mahal nga pagtipig. Ang registry sa Windows milabaw niini nga mga senaryo diin ang pag-configure sa aplikasyon gipaambit sa lainlaing mga tiggamit.

Kini dili lamang makapakunhod sa kinatibuk-ang storage nga gigamit apan naghatag usab sa mga tiggamit niini og access sa paghimo og mga kausaban sa configuration sa aplikasyon gikan sa usa ka interaksyon nga pantalan. Kini usab makadaginot sa panahon tungod kay ang user dili kinahanglan nga mano-mano moadto sa matag lokal nga storage .ini file.

Ang mga senaryo sa Multi-User komon kaayo sa mga pag-setup sa negosyo, dinhi, adunay kusog nga panginahanglan alang sa pag-access sa pribilehiyo sa user. Tungod kay dili tanan nga impormasyon o mga kahinguhaan mahimong ipaambit sa tanan, ang panginahanglan alang sa pag-access sa user nga nakabase sa pribasiya dali nga gipatuman pinaagi sa sentralisadong windows registry. Dinhi ang tagdumala sa network adunay katungod sa pagpugong o pagtugot base sa trabaho nga gihimo. Gihimo niini ang usa ka database nga versatile ingon man gihimo kini nga lig-on tungod kay ang mga pag-update mahimo nga himuon nga dungan nga adunay hilit nga pag-access sa tanan nga mga rehistro sa daghang mga aparato sa network.

Giunsa Naglihok ang Windows Registry?

Atong susihon ang sukaranang mga elemento sa Windows Registry sa dili pa kita magsugod sa paghugaw sa atong mga kamot.

Ang Windows Registry gilangkoban sa duha ka batakang elemento nga gitawag ug Yawe sa Rehistro nga usa ka butang nga sudlanan o yano nga ibutang kini sama sa usa ka folder nga adunay lainlaing mga lahi sa mga file nga gitipigan niini ug Mga Bili sa Rehistro nga mga butang nga dili suludlan nga sama sa mga file nga mahimong bisan unsang pormat.

Kinahanglan usab nimo mahibal-an: Giunsa Pagkuha ang Bug-os nga Pagkontrol o Pagpanag-iya sa Windows Registry Keys

Unsaon pag-access sa Windows Registry?

Mahimo natong ma-access ug ma-configure ang Windows Registry gamit ang Registry Editor tool, ang Microsoft naglakip sa usa ka libre nga registry editing utility uban sa matag bersyon sa Windows Operating System niini.

Kini nga Registry Editor mahimong ma-access pinaagi sa pag-type sa Regedit sa Command Prompt o pinaagi lamang sa pag-type sa Regedit sa search o run box gikan sa Start menu. Kini nga editor mao ang portal aron ma-access ang Windows registry, ug kini makatabang kanamo sa pagsusi ug paghimo og mga pagbag-o sa registry. Ang rehistro mao ang payong nga termino nga gigamit sa lainlaing mga file sa database nga nahimutang sa sulod sa direktoryo sa pag-install sa Windows.

Giunsa ang pag-access sa Registry Editor

pagdagan regedit sa command prompt shift + F10

Luwas ba ang pag-edit sa Registry Editor?

Kung wala ka nahibal-an kung unsa ang imong gibuhat, delikado nga magdula sa pag-configure sa Registry. Kanus-a nimo i-edit ang Registry, siguruha nga gisunod nimo ang husto nga mga panudlo ug usba lang kung unsa ang gisugo kanimo nga usbon.

Kung nahibal-an nimo o wala tuyoa nga nagtangtang sa usa ka butang sa Windows Registry unya mahimo’g mabag-o ang pag-configure sa imong sistema nga mahimo’g mosangput sa Blue Screen of Death o dili mag-boot ang Windows.

Busa kini sa kasagaran girekomendar sa backup nga Windows Registry sa wala pa maghimo ug bisan unsang mga pagbag-o niini. Mahimo usab nimo paghimo og sistema sa pagpasig-uli nga punto (nga awtomatikong i-backup ang Registry) nga magamit kung kinahanglan nimo nga usbon ang mga setting sa Registry balik sa normal. Apan kung ikaw ra kung unsa ang gisulti kanimo nan wala’y problema. Kung kinahanglan nimo mahibal-an kung giunsa ibalik ang Windows Registry unya kini nga panudlo nagpatin-aw kon unsaon pagbuhat niini nga sayon.

Atong susihon ang istruktura sa Windows Registry

Adunay usa ka tiggamit sa usa ka dili ma-access nga lokasyon sa pagtipig nga naglungtad alang lamang sa pag-access sa operating system.

Kini nga mga yawe gikarga sa RAM sa panahon sa sistema sa boot nga yugto ug kanunay nga gipahibalo sulod sa usa ka piho nga agwat sa panahon o kung ang usa ka lebel sa sistema nga panghitabo o mga panghitabo mahitabo.

Ang usa ka bahin niini nga mga yawe sa rehistro gitipigan sa hard disk. Kini nga mga yawe nga gitipigan sa hard disk gitawag nga hives. Kini nga seksyon sa rehistro adunay mga yawe sa rehistro, mga subkey sa rehistro, ug mga kantidad sa rehistro. Depende sa lebel sa pribilihiyo nga gihatag sa usa ka user, siya mahimong maka-access sa pipila ka mga bahin niini nga mga yawe.

Ang mga yawe nga anaa sa kinapungkayan sa hierarchy sa registry nga nagsugod sa HKEY giisip nga mga hives.

Sa Editor, ang mga pantal nahimutang sa wala nga bahin sa screen kung ang tanan nga mga yawe gitan-aw nga wala’y pagpalapad. Kini ang mga yawe sa rehistro nga makita ingon mga folder.

Atong susihon ang istruktura sa windows registry key ug ang mga subkey niini:

Pananglitan sa usa ka yawe nga ngalan - HKEY_LOCAL_MACHINESYSTEMInputBreakloc_0804

Dinhi ang loc_0804 nagtumong sa subkey Break nagtumong sa subkey Input nga nagtumong sa subkey SYSTEM sa HKEY_LOCAL_MACHINE root key.

Kasagarang Root Keys sa Windows Registry

Ang matag usa sa mosunod nga mga yawe mao ang kaugalingon nga indibidwal nga hive, nga naglangkob sa daghang mga yawe sulod sa taas nga lebel nga yawe.

i. HKEY_CLASSES_ROOT

Kini ang registry hive sa Windows Registry nga naglangkob sa impormasyon sa asosasyon sa extension sa file, programmatic identifier (ProgID), Interface ID (IID) data, ug Class ID (CLSID) .

Kini nga registry hive HKEY_CLASSES_ROOT mao ang ganghaan alang sa bisan unsang aksyon o panghitabo nga mahitabo sa Windows operating system. Ibutang ta nga gusto namong ma-access ang pipila ka mga mp3 file sa Downloads folder. Ang operating system nagpadagan sa iyang pangutana pinaagi niini aron mahimo ang gikinahanglan nga mga aksyon.

Sa higayon nga ma-access nimo ang HKEY_CLASSES_ROOT hive, dali ra nga mabug-atan sa pagtan-aw sa ingon ka daghan nga lista sa mga extension file. Bisan pa, kini ang mga yawe sa rehistro nga naghimo sa mga bintana nga molihok nga hapsay

Ang mosunod mao ang pipila sa mga pananglitan sa HKEY_CLASSES_ROOT hive registry keys,

HKEY_CLASSES_ROOT.otf HKEY_CLASSES_ROOT.htc HKEY_CLASSES_ROOT.img HKEY_CLASSES_ROOT.mhtml HKEY_CLASSES_ROOT.png'mv-ad-box' data-slotid='content_8_btf' >

Sa matag higayon nga mag-double-click kami ug mag-abli sa usa ka file lets say usa ka litrato, ang sistema nagpadala sa pangutana pinaagi sa HKEY_CLASSES_ROOT diin ang mga instruksyon kung unsa ang buhaton kung ang ingon nga file gihangyo klaro nga gihatag. Mao nga ang sistema nagtapos sa pag-abli sa usa ka tigtan-aw sa litrato nga nagpakita sa gihangyo nga imahe.

Sa pananglitan sa ibabaw, ang registry nagtawag sa mga yawe nga gitipigan sa HKEY_CLASSES_ROOT.jpg'https://docs.microsoft.com/en-us/windows/win32/sysinfo/hkey-classes-root-key'> HKEY_ CLASSES_ ROOT . Mahimo kining ma-access pinaagi sa pag-abli sa HKEY_CLASSES nga yawe sa wala nga bahin sa screen.

ii. HKEY_LOCAL_MACHINE

Kini usa sa daghang mga registry hives nga nagtipig sa tanan nga mga setting nga piho sa lokal nga kompyuter. Kini usa ka global nga yawe diin ang impormasyon nga gitipigan dili ma-edit sa bisan kinsa nga tiggamit o programa. Tungod sa global nga kinaiya niini nga subkey, ang tanan nga impormasyon nga gitipigan niini nga storage anaa sa porma sa usa ka virtual nga sudlanan nga nagdagan sa RAM nga padayon. Ang kadaghanan sa kasayuran sa pag-configure alang sa mga tiggamit sa software na-install ug ang operating system sa Windows mismo gi-okupar sa HKEY_LOCAL_MACHINE. Ang tanan nga nakit-an karon nga hardware gitipigan sa HKEY_LOCAL_MACHINE hive.

Nahibal-an usab kung unsaon: Ayuhon ang Regedit.exe Crashes kung nangita pinaagi sa Registry

Kini nga rehistro nga yawe gibahin pa sa 7 nga mga sub-key:

1. SAM (Security Accounts Manager) – Kini usa ka registry key file nga nagtipig sa mga password sa mga tiggamit sa usa ka secured format (sa LM hash ug NTLM hash). Ang hash function usa ka porma sa pag-encrypt nga gigamit aron mapanalipdan ang kasayuran sa account sa mga tiggamit.

Kini usa ka naka-lock nga file nga nahimutang sa sistema sa C: WINDOWS system32 config, nga dili mabalhin o makopya kung ang operating system nagdagan.

Gigamit sa Windows ang registry key file sa Security Accounts Manager aron mapamatud-an ang mga tiggamit samtang nag-log in sila sa ilang mga Windows account. Sa matag higayon nga ang usa ka user mag-log in, ang Windows naggamit sa usa ka serye sa hash algorithms aron makalkulo ang usa ka hash alang sa password nga gisulod. Kung ang gisulod nga password hash parehas sa password hash sa sulod sa SAM registry file , ang mga tiggamit tugutan nga maka-access sa ilang account. Kini usab usa ka file nga gipunting sa kadaghanan sa mga hacker samtang nag-atake.

2. Seguridad (dili ma-access gawas sa tigdumala) - Kini nga yawe sa rehistro lokal sa account sa administratibong tiggamit nga naka-log in sa kasamtangan nga sistema. Kung ang sistema gidumala sa bisan unsang organisasyon ang mga tiggamit dili maka-access sa kini nga file gawas kung ang administratibo nga pag-access klaro nga gihatag sa usa ka tiggamit. Kung among ablihan kini nga payl nga walay administratibong pribilehiyo kini mahimong blangko. Karon, kung ang among sistema konektado sa usa ka administratibo nga network, kini nga yawe mag-default sa lokal nga profile sa seguridad sa sistema nga gitukod ug aktibo nga gidumala sa organisasyon. Kini nga yawe nalambigit sa SAM, busa sa malampuson nga pag-authenticate, depende sa lebel sa pribilehiyo sa tiggamit, usa ka lainlaing lokal ug polisiya sa grupo gipadapat.

3. Sistema (kritikal nga proseso sa pag-boot ug uban pang mga pag-andar sa kernel) - Kini nga subkey naglangkob sa hinungdanon nga kasayuran nga may kalabotan sa tibuuk nga sistema sama sa ngalan sa kompyuter, mga aparato nga hardware nga gi-mount karon, filesystem ug kung unsang klase nga mga awtomatikong aksyon ang mahimo sa usa ka piho nga panghitabo, ingon nga adunay Blue screen sa kamatayon tungod sa overheating sa CPU, adunay usa ka lohikal nga pamaagi nga ang kompyuter awtomatik nga magsugod sa pagkuha sa ingon nga panghitabo. Kini nga file ma-access lamang sa mga tiggamit nga adunay igo nga administratibo nga mga pribilehiyo. Kung ang sistema nag-boot dinhi diin ang tanan nga mga troso dinamikong maluwas ug mabasa. Nagkalainlain nga mga parametro sa sistema sama sa alternatibong mga pag-configure nga nailhan nga control set.

4. Software Ang tanan nga Third-party software configurations sama sa plug and play drivers gitipigan dinhi. Kini nga subkey naglangkob sa software ug mga setting sa Windows nga nalambigit sa nag-una nga profile sa hardware nga mahimong usbon sa lain-laing mga aplikasyon ug mga installer sa sistema. Mahimong limitahan o pagtugot sa mga developer sa software kung unsa nga impormasyon ang ma-access sa mga tiggamit kung gigamit ang ilang software, mahimo kini itakda gamit ang subkey sa Mga Patakaran nga nagpatuman sa kinatibuk-ang mga palisiya sa paggamit sa mga aplikasyon ug serbisyo sa sistema nga naglakip sa mga sertipiko sa sistema nga gigamit aron mapamatud-an. , pagtugot o dili pagtugot sa pipila ka mga sistema o serbisyo.

5. Hardware nga usa ka subkey nga gihimo nga dinamikong panahon sa pag-boot sa sistema

6. Mga sangkap Ang impormasyon sa pagsumpo sa sangkap nga espesipiko sa tibuok sistema makita dinhi

7. BCD.dat (sa oot folder sa partition sa sistema) nga usa ka kritikal nga file nga gibasa sa sistema ug gisugdan sa pagpatuman sa panahon sa pagkasunod-sunod sa pag-boot sa sistema pinaagi sa pagkarga sa registry sa RAM.

iii. HKEY_CURRENT_CONFIG

Ang panguna nga hinungdan sa paglungtad niini nga subkey mao ang pagtipig sa video ingon man mga setting sa network. Mahimo kana ang tanan nga kasayuran nga may kalabotan sa video card sama sa resolusyon, rate sa pag-refresh, ratio sa aspeto, ug uban pa ingon usab sa network.

Kini usa usab ka registry hive, bahin sa Windows Registry, ug nagtipig sa kasayuran bahin sa profile sa hardware nga gigamit karon. HKEY_CURRENT_CONFIG mao ang tinuod nga usa ka pointer sa HKEY_LOCAL_MACHINESYSTEMCurrentControlSetHardwareProfilesCurrentregistry yawe, Kini mao lamang ang usa ka pointer sa kasamtangan nga aktibo hardware profile nga gilista ubos sa HKEY_LOCAL_MACHINESYSTEMCurrentControlSetHardware.

Busa ang HKEY_ CURRENT_CONFIG nagtabang kanamo sa pagtan-aw ug pag-usab sa configuration sa hardware profile sa kasamtangang user, nga mahimo namo isip administrador sa bisan asa sa tulo ka mga lokasyon sama sa gilista sa ibabaw kay pareho ra silang tanan.

iv. HKEY_CURRENT_USER

Kabahin sa mga pantal sa registry nga adunay mga setting sa tindahan ingon man ang kasayuran sa pagsumpo alang sa Windows ug software nga espesipiko sa karon nga naka-log-in nga tiggamit. Pananglitan, ang lain-laing mga kantidad sa rehistro sa mga yawe sa rehistro nahimutang sa HKEY_CURRENT_USER hive nga kontrol sa lebel sa user sama sa layout sa keyboard, mga printer nga na-install, desktop wallpaper, display setting, mapped network drive, ug uban pa.

Daghan sa mga setting nga imong gi-configure sulod sa lain-laing mga applet sa Control Panel gitipigan sa HKEY_CURRENT_USER registry hive. Tungod kay ang HKEY_CURRENT_USER hive kay user-specific, sa samang computer, ang mga yawe ug values ​​nga anaa niini magkalahi gikan sa user ngadto sa user. Dili kini sama sa kadaghanan sa ubang mga registry hives nga global, nagpasabut nga gitipigan nila ang parehas nga kasayuran sa tanan nga mga tiggamit sa Windows.

Ang pag-klik sa wala nga bahin sa screen sa registry editor maghatag kanamo ug access sa HKEY_CURRENT_USER. Isip usa ka sukod sa seguridad, ang impormasyon nga gitipigan sa HKEY_CURRENT_USER usa lang ka pointer sa yawe nga giposisyon ubos sa HKEY_USERS hive isip among security identifier. Ang mga pagbag-o nga gihimo sa bisan hain sa mga lugar mahimong epektibo dayon.

v. HKEY_USERS

Naglangkob kini og mga subkey nga katumbas sa HKEY_CURRENT_USER nga mga yawe alang sa matag profile sa gumagamit. Usa usab kini sa daghang mga hives sa registry nga naa kanato sa Windows Registry.

Ang tanan nga datos sa pagsumpo nga espesipiko sa user natala dinhi, alang sa tanan nga aktibong naggamit sa himan nga ang matang sa impormasyon gitipigan ubos sa HKEY_USERS. Ang tanang impormasyon nga espesipiko sa user nga gitipigan sa sistema nga katumbas sa usa ka partikular nga user gitipigan ubos sa HKEY_USERS hive, mahimo natong talagsaon nga mailhan ang mga tiggamit nga naggamit sa security identifier o ang SID nga nag-log sa tanan nga mga pagbag-o sa configuration nga gihimo sa user.

Ang tanan niini nga mga aktibo nga tiggamit kansang account anaa sa HKEY_USERS hive depende sa pribilihiyo nga gihatag sa sistema administrator makahimo sa pag-access sa gipaambit nga mga kapanguhaan sama sa mga printer, lokal nga network, lokal nga storage drive, desktop background, ug uban pa. mga yawe ug katugbang nga mga bili sa rehistro nga gitipigan ubos sa SID sa kasamtangang user.

Sa mga termino sa forensic nga impormasyon ang matag SID nagtipig ug dako nga kantidad sa datos sa matag user tungod kay naghimo kini og talaan sa matag panghitabo ug aksyon nga gihimo ubos sa account sa user. Naglakip kini sa Ngalan sa Gumagamit, ang gidaghanon sa mga higayon nga nag-log in ang user sa kompyuter, ang petsa ug oras sa katapusan nga pag-login, ang petsa ug oras nga giusab ang katapusang password, gidaghanon sa mga napakyas nga pag-login, ug uban pa. Dugang pa, kini usab naglangkob sa impormasyon sa registry kung ang Windows nag-load ug naglingkod sa pag-login prompt.

girekomendar: Pag-ayo Ang editor sa Registry mihunong sa pagtrabaho

Ang mga yawe sa rehistro alang sa default nga tiggamit gitipigan sa file nga ntuser.dat sulod sa profile, nga kinahanglan namon nga ikarga kini ingon usa ka hive gamit ang regedit aron idugang ang mga setting alang sa default nga tiggamit.

Mga tipo sa datos nga atong mapaabut nga makit-an sa Windows Registry

Ang tanan nga gihisgutan sa ibabaw nga mga yawe ug mga subkey adunay mga pag-configure, mga kantidad, ug mga kabtangan nga matipig sa bisan unsang mosunod nga mga tipo sa datos, kasagaran, kini usa ka kombinasyon sa mosunod nga mga tipo sa datos nga naglangkob sa among tibuok windows registry.

  • String values ​​sama sa Unicode ​nga usa ka computing industry standard para sa makanunayon nga pag-encode, representasyon, ug pagdumala sa teksto nga gipahayag sa kadaghanan sa mga sistema sa pagsulat sa kalibutan.
  • Binary nga datos
  • Mga unsigned integer
  • Simbolikong mga sumpay
  • Multi-string nga mga bili
  • Listahan sa kahinguhaan (Plug and Play hardware)
  • Deskriptor sa kahinguhaan (Plug and Play hardware)
  • 64-bit nga mga integer

Konklusyon

Ang Windows Registry kay usa ka rebolusyon, nga wala lamang nagpamenos sa peligro sa seguridad nga moabut pinaagi sa paggamit sa mga text file ingon usa ka extension sa file aron maluwas ang sistema ug pag-configure sa aplikasyon apan gikunhuran usab ang gidaghanon sa mga pag-configure o .ini nga mga file nga ang mga developer sa aplikasyon kinahanglan ipadala uban sa ilang software nga produkto. Ang mga benepisyo sa pagbaton ug sentralisadong tipiganan sa pagtipig sa kanunay nga na-access nga datos sa sistema ug ingon man sa software nga nagdagan sa sistema klaro kaayo.

Ang kasayon ​​​​sa paggamit ingon man ang pag-access sa lainlaing mga pag-customize ug mga setting sa usa ka sentro nga lugar naghimo usab sa mga bintana nga gusto nga plataporma alang sa mga aplikasyon sa desktop sa lainlaing mga developer sa software. Dayag kaayo kini kung imong itandi ang daghang gidaghanon sa magamit nga mga aplikasyon sa desktop software sa windows sa macOS sa Apple. Sa pag-summarize, among gihisgutan kung giunsa ang Windows Registry nagtrabaho ug ang istruktura sa file niini ug ang kamahinungdanon sa lainlaing mga pag-configure sa yawe sa registry ingon man ang paggamit sa editor sa registry sa kompleto nga epekto.

Elon Decker

Si Elon usa ka tech nga magsusulat sa Cyber ​​S. Nagsulat siya kung giunsa ang mga giya sa mga 6 ka tuig na karon ug adunay daghang mga hilisgutan. Ganahan siya nga maghisgot sa mga hilisgutan nga may kalabotan sa Windows, Android, ug ang labing bag-o nga mga trick ug tip.