Разное

Как зайти в реестр виндовс: Открытие редактора реестра в Windows 10

26.10.2019

Содержание

Как зайти в реестр Windows 10: как открыть редактор

Реестр – база данных, хранящая параметры Windows. Физически файлы реестра находятся  в каталоге Windows\System32\config. Открыть их напрямую из папки config не предоставляется возможным. Для этого  существует встроенная утилита, носящее название – редактор реестра.

Редактирование реестра решает множество проблем с ПК. В материале освоим, как зайти в реестр Windows 10, как его включить и решить проблемы с запуском.

Как открыть редактор реестра основными способами

Редактор реестра запускается через исполняемый файл regedit.exe, который находится в системном разделе в Windows\System32. Его можно вызвать из этого места, но данная процедура долга по сравнению с методами ниже.

Примечание: во время вызова regedit, при появлении окна контроля учетных записей сделайте щелчок «Да».

1. Откройте окно «Выполнить» Windows 10. Впишите команду regedit, кликнув Enter (OK).

2. Сочетанием кнопки Win + S откройте поиск. В строку ввода напечатайте regedit. Чтобы открыть реестр в Windows 10 при его появлении нажмите Enter, либо ЛКМ по нему.

3. Используйте комбинацию клавиш Win + E, чтобы зайти в проводник. В адресную строку проводника напечатайте regedit, кликнув Enter.

Как запустить редактор реестра дополнительными способами

Процесс вызова дополнительными методами менее удобен, чем основными. Проделайте следующие шаги.

1. Откройте командную строку windows 10. Внесите команду  regedit, и щелкните enter.

2. В поиске Windows 10 наберите PowerShell, и откройте элемент Windows PowerShell. Напечатайте уже знакомую команду regedit, и произведите щелчок на Enter.

3. Горячими клавишами Ctrl + Shift +Esc попадите в диспетчер задач. В верхнем меню выберите «Файл», сделайте щелчок на «Запустить новую задачу». В поле ввода поместите regedit, поставьте пометку открытия в режиме админа, если нужно (не будет вылезать UAC Windows 10). Нажмите  OK.

4. Если Вы часто вносите изменения в реестр, тогда создайте ярлык, и оставьте его, например, на рабочем столе. ПКМ щелкните на пустой области рабочего пространства. В контекстном меню курсор переместите на «Создать», далее сделайте клик на «Ярлык». В расположение поместите следующую конструкцию:

%windir%\regedit.exe

Кликните «Далее». Напечатайте «Редактор реестра» после чего нажмите «Готово».

Ярлыку даже нет необходимости менять значок, так как по умолчанию ярлык уже имеет значок реестра. Чтобы запустить редактор реестра Windows 10 еще быстрее, по клику ПКМ на ярлыке выберите в меню «Свойства». Поместите курсор в строку быстрого вызова. Задайте любую букву, к примеру, R. Кликните OK.

Используя один из методов выше, Вы войдете в окно редактора. Он представляет собой окно, разделенное на 2 части. Справа навигация по разделам, которые необходимо раскрывать. Слева перечень параметров этих разделов, которые правятся.

Как включить редактор реестра

Бывают случаи, когда зайти в реестр Windows 10 не предоставляется возможным. Для решения проблем такого рода попробуйте проделать такие действия.

1. Решение – запуск сканирования SFC. Запустите cmd от имени админа. Впишите команду sfc /scannow, щелкнув Enter. Подождите пока ПК просканируется, далее перезапустите его.

2. Решение – включение редактора реестра через inf файл. При такой ситуации после запуска редактора выскакивает уведомление «редактирование реестра запрещено администратором системы». Скачайте inf файл отсюда, распаковав его. Кликните по Vkl_regedit.inf ПКМ, нажмите «Установить».

3. Решение – сброс к заводским настройкам. Нажмите Win + I, и перейдите в раздел обновления и безопасности. Далее выберите подраздел «Восстановление». В области возвращения компьютера в исходное состояние, сделайте нажатие «Начать» и укажите «Сохранить мои файлы». По завершении процедуры реестр должен работать, как раньше.

Важно! Используйте 3 способ, в крайнем случае!

Теперь Вы знаете, как зайти в редактор реестра Windows 10 всеми доступными методами. В случае проблем в работе утилиты Вам без труда удастся восстановить работоспособность с помощью нашей инструкции.

Посмотрите еще статьи:

Вы можете пропустить чтение записи и оставить комментарий. Размещение ссылок запрещено.

Как зайти в реестр на Windows 7

Как известно, реестр компьютера — это глобальная база, содержащая в своём составе различные данные о работе системы и компьютера в общем. В такой глобальной базе отражаются параметры и настройки работы отдельных приложений. Всё строится на том, как структурированы и представлены данные в этой системе. Сбой и ошибки в компьютере, прежде всего, начинаются с ошибок местных данных. Поэтому важно знать методы правильной работы с данными, редактирования и оптимизации реестра ПК.

Как войти в реестр компьютера: знакомство

Самым простым способом входа в реестр компьютера является использование командной строки. Открываем командную строку комбинацией клавиш Win+R, затем прописываем команду regedit. Таким образом, пользователь открывает окно редактора реестра.

Открыть редактора реестра можнов несколько кликов

Войти можно также с помощью Проводника Windows. Открываем проводник в меню «Пуск» или с помощью ярлыка «Мой компьютер» на рабочем столе, затем переходим в директорию системного диска, где открываем каталог Windows.

Заходим в реестр, преходим в директорию системного диска и открываем каталог Windows

Из всего представленного списка утилит и файлов нас интересует утилита «regedit». Она также запускает окно редактора реестра.

Здесь мы видим несколько разделов, в которых хранятся файлы, распределённые по конкретному признаку и принадлежности. Первый раздел включает в себя сведения о расширениях каждого типа файлов, которые зарегистрированы в системе.

Второй раздел (все разделы имеют в своём названии «HKEY», и затем уникальную часть названия раздела) несёт информацию о пользователе, который в данный момент работает в системе.

Самый важный и самый объёмный по количеству информации — третий раздел, который отображает данные обо всех драйверах, настройках и программном обеспечении, установленных на компьютере. Четвёртый раздел содержит информацию об актуальных данных для всех пользователей устройства, а в пятом разделе сохраняются сведения об оборудовании, функционирующем в момент запуска компьютера.

Очистка реестра

При ускорении работы системы нередко пользователи прибегают к очистке, то есть удалению лишних данных, записей, программ и регистрационных сведений. Делается это для того, чтобы избежать ошибок в работе программ, а также захламления в базе данных компьютера.

Последовательность очистки выглядит следующим образом:

  1. Откройте редактор реестра.
  2. Перейдите по ссылке HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion.
  3. Удалите лишние программы.
  4. Повторите то же самое с другой веткой.

Внимание стоит обратить и на то, что при отключении какой-либо программы в автозагрузке вполне реально отключить антивирус.

Но кроме ручной очистки существует набор программ, специально предназначенных для таких целей.

Ccleaner

Ccleaner — простая и предельно действенная программа по очистке и оптимизации системы. Одна из самых лучших программ по надёжности и широте профиля использования. Отличается множеством преимуществ: быстрота запуска/работы, качественный поиск и удаление временных и ненужных системных файлов, как и исправление ошибок реестра довольно результативно. Существует в платном и бесплатном исполнении. В бесплатной версии потери в функциональности минимальные.

Программа идеально подходит для чистки и исправления ошибок реестра. Ccleaner запоминает уникальный способ исправления всех ошибок реестра для применения его при следующей проверке.

Программа занимается чисткой и исправлением ошибок реестра

Reg Organizer

Несложная в использовании программа Reg Organizer предназначена для оптимизации системы, удаления ненужных программ и файлов. Имеет мощный инструмент работы с автозагрузкой и реестром. Основные функции программы:

  • расширенное удаление программ;
  • менеджер автозагрузки с автоматической оптимизацией загрузки Windows, наглядной диаграммой времени последних загрузок и возможностью создания очереди запуска программ;
  • расширенная функция чистки дисков с возможностью удаления старых вариантов операционной системы и ненужных обновлений системы;
  • функция чистки реестра для поиска и устранения ненужных записей;
  • дефрагментация и сжатие файлов реестра;
  • тонкие настройки системы;
  • продвинутый редактор реестра.
Программа Red Organizer предназначена для оптимизации системы и удаления ненужных программ

Windows Cleaner

Программа отвечает за повышение производительности системы за счёт очистки её от ненужных, неиспользуемых и временных файлов, программ и документов. За счёт того, что программа способна очищать журналы посещений, базы данных и прочее, возможна качественная чистка реестра компьютера. Windows Cleaner существует в бесплатной версии, которая находится в свободном доступе в глобальной сети.

Программа удаляет ненужные файлы и программы, тем самым повышая производительность системы

Тонкая настройка реестра как способ оптимизации системы

В качестве настройки и повышения производительности компьютера можно изменять записи реестра таким образом, чтобы убрать всю лишнюю информацию об отсутствующем оборудовании, неиспользуемых файлах и библиотеках и, к примеру, автоматически очищать файл подкачки. То есть удаление записей реестра фактически означает лишение компьютера возможности выполнять какие-либо действия, которые и так им не выполняются.

Пользователю не рекомендуется проявлять инициативу в удалении каких-либо неизвестных ему параметров реестра. Это может привести к неправильной работе всей системы, вызвать серьёзный сбой, поэтому перед каждой процедурой перенастройки или чистки реестра следует создавать его резервную копию.

Для тонкой настройки реестра необходимо выбрать один из разделов и изменить его значение. Например, для того чтобы автоматически выгрузить неиспользуемые библиотеки, нужно выбрать раздел HKLM > SOFTWARE >Microsoft\Windows >CurrentVersion >Explorer и изменить значение AlwaysUnloadDLL:DWORD на единицу; для отключения автозапуска CD дисков нужно найти раздел HKEY_LOCAL_MACHINE > SYSTEM >CurrentControlSet >services >cdrom и изменить значение параметра AutoRun на 0.

Видео: настройки реестра

Также с помощью реестра можно запретить работу каких-либо программ. В одном из разделов хранится список программ, которые будут блокированы при запуске. Последовательно создаётся подраздел DisallowRun и строковый параметр REZ_SZ со значением 1, которое зависит от порядкового номера программы в списке. То есть параметры будут иметь значениями названия программ с расширением exe. Например, WordPad.exe.

Отказ редактирования реестра администратором системы

Зачастую возникает проблема отказа редактирования реестра администратором системы.

  1. Для решения этой проблемы вводим команду gpedit.msc в командную строку, чтобы открыть окно Редактора групповой политики.В окне «Конфигурация пользователя» находится нужная нам папка
  2. В появившемся окне выбираем «Отключить», после чего редактирование будет открыто пользователю.Отключение запрета на редактирование реестра

Дефрагментация реестра

Со временем происходит деструктурирование файловой системы, которое приводит к тому, что система затрачивает больше времени на поиск каких-либо необходимых данных. Поэтому реестр следует подвергать дефрагментации, как и жёсткий диск с файлами. Однако для этой задачи понадобится специальная программа — дефрагментатор, которая в процессе работы сможет получить доступ к записям реестра.

Для этого существует программа Defraggler. Особенность этой программы в том, что она работает непосредственно перед запуском самой операционной системы, когда возможно производить дефрагментацию реестра. Настроить работу программы на дефрагментацию реестра при включении можно, используя интерфейс Defraggler.

Программа предназначена для дефрагментации реестра

Сброс настроек реестра

Сброс всех настроек можно произвести двумя способами. Первый способ заключается в откате системы к определённой дате, то есть возврат настроек Windows к какому-либо состоянию в прошлом. Вместе со всеми системными параметрами откатываются и записи реестра.

Второй способ более сложный, но и более действенный. Он заключается в переустановке Windows. При возникновении проблем, неправильной работы системы или утере каких-то важных записей из базы данных реестра, стоит позаботиться об операционной системе и проделать алгоритм её переустановки.

Видео: работа с редактором реестра

Важно понимать, что работа с реестром чревата последствиями как для ОС, так и для персонального компьютера. Поэтому стоит подходить к обработке с осторожностью и делать это по особой необходимости.

Здравствуйте! Меня зовут Никита. Мне 21 год. Студент политехнического ВУЗа. Оцените статью:

(3 голоса, среднее: 4.3 из 5)

Поделитесь с друзьями!

Работа с реестром Windows

Общие сведения о реестре Windows

Особенности реестра Windows Vista и более поздних ОС семейства Windows

Сохранение и восстановление реестра

Мониторинг реестра

Автозапуск программ.

Драйверы и службы.

Драйверы и службы для безопасного режима.

Список установленных программ .

Пароли приложений в реестре.

Ассоциации расширений файлов и приложений.

Ограничение доступа пользователя к ресурсам системы.

Некоторые практические примеры и советы


Общие сведения о реестре Windows
&nbsp &nbsp Реестр Windows (системный реестр) — это иерархическая (древовидная) база данных, содержащая записи, определяющие параметры и настройки операционных систем Microsoft Windows. Реестр в том виде, как он выглядит при просмотре редактором реестра, формируется из данных, источниками которых являются файлы реестра и информация об оборудовании, собираемая в процессе загрузки. В описании файлов реестра на английском языке используется термин «Hive». В некоторых работах его переводят на русский язык как «Улей». В документации от Microsoft этот термин переводится как «Куст».

Файлы реестра создаются в процессе установки операционной системы и хранятся в папке %SystemRoot%\system32\config (обычно C:\windows\system32\config). Для операционных систем Windows это файлы с именами

default
sam
security
software
system
.
В операционных системах Windows Vista/Windows 7/8/10, файлы реестра располагаются также в каталоге \Windows\system32\config и имеют такие же имена, однако в этих ОС добавился новый раздел реестра для хранения данных конфигурации загрузки (Boot Configuration Data) с именем BCD00000000 . Файл с данными этого раздела имеет имя bcd и находится в скрытой папке Boot активного раздела ( раздела, с которого выполняется загрузка системы). Обычно, при стандартной установке Windows 7, создается активный раздел небольшого размера ( около 100 мегабайт), который скрыт от пользователя и содержит только служебные данные для загрузки системы – загрузочные записи, менеджер загрузки bootmgr, хранилище конфигурации загрузки BCD, файлы локализации и программы тестирования памяти . Расположение куста bcd зависит от того, как сконфигурирован загрузчик системы при ее установке, и может находиться на том же разделе, где и каталог Windows.

Место расположения файлов реестра в любой версии Windows можно просмотреть с помощью редактора реестра. В разделе
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\hivelist хранится информация о всех кустах, включая пользовательские профили, со ссылками на их расположение в файловой системе Windows.

&nbsp &nbsp В процессе загрузки система получает монопольный доступ к файлам реестра и, поэтому, их невозможно открыть для просмотра, скопировать, удалить или переименовать обычным образом. Для работы с содержимым системного реестра используется специальное программное обеспечение — редакторы реестра (REGEDIT.EXE, REGEDT32.EXE), являющиеся стандартными компонентами операционной системы. Для запуска редактора реестра можно использовать меню кнопки «Пуск»- «Выполнить» — regedit. exe

&nbsp &nbsp После старта редактора, в левой части основного окна вы видите список корневых разделов (root keys) реестра. Каждый корневой раздел может включать в себя вложенные разделы (subkeys) и параметры (value entries) или ключи реестра.
Основное назначение корневых разделов:
HKEY_CLASSES_ROOT ( Общепринятое сокращенное обозначение HKCR) — Ассоциации между приложениями и расширениями файлов и информацию о зарегистрированных объектах COM и ActiveX.
HKEY_CURRENT_USER (HKCU)— Настройки для текущего пользователя (рабочий стол, личные папки, настройки приложений). Этот раздел представляет собой ссылку на раздел HKEY_USERS\Идентификатор пользователя (SID) в виде S-1-5-21-854245398 -1035525444-…
SID — это уникальный номер, идентифицирующий учетную запись пользователя, группы или компьютера. Он присваивается учетной записи при создании каждого нового пользователя системы. Внутренние процессы Windows обращаются к учетным записям по их кодам SID, а не по именам пользователей или групп. Если удалить, а затем снова создать учетную запись с тем же самым именем пользователя, то предоставленные прежней учетной записи права и разрешения не сохранятся для новой учетной записи, так как их коды безопасности будут разными. Аббревиатура SID образована от Security ID.

Идентификатор SID представляет собой числовое значение переменной длины, формируемое из номера версии структуры SID, 48-битного кода агента идентификатора и переменного количества 32-битных кодов субагентов и/или относительных идентификаторов (Relative IDentifiers, RID). Код агента идентификатора определяет агент, выдавший SID, и обычно таким агентом является локальная операционная система или домен под управлением Windows. Коды субагентов идентифицируют попечителей, уполномоченных агентом, который выдал SID, а RID — дополнительный код для создания уникальных SID на основе общего базового SID.
Для идентификатора S-1-5-21-854245398 -1035525444: 1000, номер версии равен 1, код агента идентификатора — 5, а далее следуют коды четырех субагентов. В Windows NT и старше, при установке системы, создается один фиксированный (код 21) и три генерируемых случайным образом (числа после «S-1-5-21») кода субагентов. Также в процессе установки создаются некоторые (одинаковые для всех систем) учетные записи, как например, учетная запись администратора, которая всегда имеет RID равный 500

Для просмотра соответствия SID и имени пользователя можно воспользоваться утилитой PsGetSID.exe из пакета PSTools

HKEY_LOCAL_MACHINE (HKLM) — в данном разделе реестра хранятся глобальные аппаратные и программные настройки системы — записи для системных служб, драйверов, наборов управляющих параметров, общие настройки программного обеспечения, применимые ко всем пользователям. Это самая большая и самая важная часть реестра. Здесь сосредоточены основные параметры операционной системы, оборудования, программного обеспечения.

HKEY_USERS( HKU) — индивидуальные настройки среды для каждого пользователя системы (пользовательские профили) и профиль по умолчанию для вновь создаваемых пользователей.

HKEY_CURRENT_CONFIG (HKCC) — конфигурация для текущего аппаратного профиля. Обычно профиль один единственный, но имеется возможность создания нескольких с использованием «Панель управления» — «Система» — «Оборудование»- «Профили оборудования». На самом деле HKCC не является полноценным разделом реестра, а всего лишь ссылкой на подраздел из HKLM
HKLM\SYSTEM\Current ControlSet\Hardware Profiles\Current

Параметры или ключи реестра имеют имена, представленные в обычном текстовом виде и значения, которые хранятся в виде стандартизированных записей определенного типа. Допустимые типы данных реестра:

REG_BINARY — двоичный параметр. Большинство сведений об аппаратных компонентах хранится в виде двоичных данных и выводится в редакторе реестра в шестнадцатеричном формате.

REG_DWORD — двойное слово. Данные представлены в виде значения, длина которого составляет 4 байта (32-разрядное целое). Этот тип данных используется для хранения параметров драйверов устройств и служб. Значение отображается в окне редактора реестра в двоичном, шестнадцатеричном или десятичном формате. Эквивалентами типа DWORD являются DWORD_LITTLE_ENDIAN (самый младший байт хранится в памяти в первом числе) и REG_DWORD_BIG_ENDIAN (самый младший байт хранится в памяти в последнем числе).

REG_QWORD — Данные, представленные в виде 64-разрядного целого. Начиная с Windows 2000, такие данные отображаются в окне редактора реестра в виде двоичного параметра.

REG_SZ — строковый параметр.

REG_EXPAND_SZ — Расширяемая строка данных. Многострочный параметр. Многострочный текст. Этот тип, как правило, имеют списки и другие записи в формате, удобном для чтения. Записи разделяются пробелами, запятыми или другими символами.

REG_RESOURCE_ LIST — Двоичный параметр. Последовательность вложенных массивов. Служит для хранения списка ресурсов, которые используются драйвером устройства или управляемым им физическим устройством. Обнаруженные данные система сохраняет в разделе \ResourceMap. В окне редактора реестра эти данные отображаются в виде двоичного параметра в шестнадцатеричном формате.

REG_RESOURCE_ REQUIREMENTS_LIST — двоичный параметр. Последовательность вложенных массивов. Служит для хранения списка драйверов аппаратных ресурсов, которые могут быть использованы определенным драйвером устройства или управляемым им физическим устройством. Часть этого списка система записывает в раздел \ResourceMap. Данные определяются системой. В окне редактора реестра они отображаются в виде двоичного параметра в шестнадцатеричном формате.

REG_FULL_RESOURCE_DESCRIPTOR — двоичный параметр. Последовательность вложенных массивов. Служит для хранения списка ресурсов, которые используются физическим устройством. Обнаруженные данные система сохраняет в разделе \HardwareDescription. В окне редактора реестра эти данные отображаются в виде двоичного параметра в шестнадцатеричном формате.

REG_NONE — Данные, не имеющие определенного типа. Такие данные записываются в реестр системой или приложением. В окне редактора реестра отображаются в виде двоичного параметра в шестнадцатеричном формате.

REG_LINK — Символическая ссылка в формате Юникод.

При добавлении новых параметров в реестр, необходимо задавать не только имя и значение, а также правильный тип данных.

&nbsp &nbsp Возможности конкретного пользователя при работе с данными реестра определяются правами его учетной записи. Далее по тексту, предполагается, если это не оговорено особо, что пользователь имеет права администратора системы.

&nbsp &nbsp При просмотре данных реестра в среде Windows XP, 2 подраздела с именами SAM и SECURITY, не отображаются, и доступ к ним разрешен только для локальной системной учетной записью (Local System Account), под которой обычно выполняются системные службы (system services). Обычно, учетные записи пользователей и даже администраторов, таких прав не имеют, и редактор реестра, запущенный от их имени, не отображает содержимое разделов SAM и SECURITY. Для доступа к ним нужно, чтобы regedit был запущен от имени учетной записи с правами Local System, для чего можно воспользоваться утилитой PSExec

psexec.exe -i -s regedit.exe

Можно также воспользоваться стандартными средствами операционной системы, например, планировщиком заданий. С помощью команды at создаем задание на запуск regedit.exe в интерактивном режиме через 2-3 минуты от текущего времени (например- в 16час 14 мин.)

at 16:14 /interactive regedit.exe

Поскольку сам планировщик работает как системная служба, то порожденная им задача также будет выполняться с наследуемыми правами, а ключ /interactive позволит текущему пользователю взаимодействовать с запущенным заданием, т.е. с редактором реестра, выполняющимся с правами локальной системной учетной записи.

В Windows 7 разделы реестра SAM и SECURITY отображаются , однако не отображается их содержимое, для просмотра которого можно воспользоваться аналогичным приемом.

&nbsp &nbsp В процессе загрузки и функционирования операционной системы выполняется постоянное обращение к данным реестра, как для чтения, так и для записи. Файлы реестра постоянно изменяются, поскольку не только система, но и отдельные приложения могут использовать реестр для хранения собственных данных, параметров и настроек. Другими словами, обращение к реестру — это одна из наиболее распространенных операций. Даже если пользователь не работает за компьютером, обращения к реестру все равно выполняются системными службами, драйверами и приложениями.

Нарушение целостности файлов реестра (нарушение структуры данных) или неверное значение отдельных критических параметров может привести к краху системы . Поэтому, прежде чем экспериментировать с реестром, позаботьтесь о возможности его сохранения и восстановления.


Особенности реестра Windows Vista и последующих версий ОС семейства Windows
&nbsp &nbsp Главным отличием реестра операционных систем Windows Vista / Windows 7 / Windows Server 2008 и более поздних выпусков — появление нового раздела с данными конфигурации загрузки системы HKEY_LOCAL_MACHINE\BCD00000000 .

Этот раздел содержит объекты и элементы конфигурации, используемые новым диспетчером загрузки BOOTMGR пришедшим на смену традиционному загрузчику NTLDR. Раздел HKLM\BCD00000000 является системным хранилищем данных конфигурации загрузки ( BCD — Boot Configuration Data ) и физически, представляет собой файл реестра c именем bcd, находящийся в каталоге \BOOT активного раздела ( раздела диска с загрузочной записью и файлом диспетчера BOOTMGR) . При стандартной установке Windows 7 на новый жесткий диск, в качестве активного раздела создается небольшой ( размером около 100Мб) раздел, который содержит файлы и каталоги, необходимые для работы диспетчера загрузки. Обычно, этот раздел скрыт от пользователя, поскольку ему не присваивается буква логического диска и к его содержимому невозможно получить доступ стандартными средствами, такими, как например «Проводник» Windows (Explorer) . При просмотре с использованием Диспетчера логических дисков, данный раздел отображается под названием «Зарезервировано системой» и имеет признак «Активный».

Загрузочный сектор данного раздела (Partition Boot Sector или PBR) выполняет загрузку файла диспетчера bootmgr, который должен находиться в его корне. В свою очередь, диспетчер загрузки bootmgr для своих целей использует системное хранилище конфигурации, которое должно находиться в папке с именем BOOT .

Подразделы и ключи раздела HKLM\BCD00000000 имеют определенные имена, типы данных, и связи, которые обрабатываются диспетчером загрузки BOOTMGR и задают весь ход процесса дальнейшей загрузки — вид меню выбора загружаемых систем, таймаут выбора, систему, загружаемую по умолчанию, используемые устройства и приложения загрузки, и другие параметры. Иерархическая структура данных хранилища конфигурации загрузки не предназначена для редактирования с использованием редактора реестра и по умолчанию подраздел HKLM\BCD00000000 имеет разрешение только на чтение. Разрешение можно изменить с использованием контекстного меню, вызываемого правой кнопкой мыши, однако нужно учитывать то, что неквалифицированное изменение отдельных параметров данной ветви реестра может нарушить конфигурацию и системная загрузка станет невозможной. Тем не менее, экспорт данных ветви реестра HKLM\BCD00000000 иногда полезен, как дополнительная возможность анализа конфигурации загрузки в удобном для просмотра виде, а импорт — как восстановление ранее сохраненных данных BCD.

Для работы с данными конфигурации загрузки используется специальная утилита командной строки BCDEDIT.EXE , позволяющая сохранять конфигурацию, восстанавливать из ранее сохраненной копии, просматривать содержимое хранилища, редактировать отдельные объекты конфигурации и их элементы . Новый механизм загрузки операционных систем семейства Windows довольно сложен для понимания и не имеет прямого отношения к работе с реестром, поэтому привожу ссылки на дополнительные материалы:

BOOTMGR — новый диспетчер загрузки Windows Vista / Windows 7

BCDEDIT — редактор данных конфигурации загрузки BCD.


Сохранение и восстановление реестра
1. Использование точек восстановления (Restore Points)

&nbsp &nbsp В операционных системах Windows, начиная с Windows XP, существует механизм ,с помощью которого, при возникновении проблем, можно восстановить предыдущее состояние компьютера без потери личных файлов (документов Microsoft Word, рисунков, Избранного, Рабочего стола) с использованием точек восстановления (Restore Points), которые при стандартных настройках, создаются системой автоматически во время простоя компьютера или во время существенных системных событий, таких, как установка нового приложения или драйвера. Кроме того, имеется возможность в любое время создать точку восстановления принудительно, с помощью «Панель управления» – «Система» – «Дополнительные параметры» – «Защита системы» – «Создать»

Точки восстановления представляют собой набор файлов операционной системы и реестра, скомпонованный по определенным правилам и сохраняемый в виде подкаталога в скрытой системной папке System Volume Information. Сохраненные в точке восстановления данные позволяют, практически гарантировано, вернуть операционную систему к состоянию на момент их создания. При изучении реестра (и отсутствии практического опыта работы с ним) принудительное создание точки восстановления перед началом работы позволит восстановить работоспособность Windows даже в случае краха системы. Стандартное средство восстановления системы работает только в среде самой Windows, однако существуют способы, которые позволяют вернуть систему к жизни даже при возникновении «синего экрана смерти» по причине неудачного редактирования реестра. Об этом чуть позже.

&nbsp &nbsp Для восстановления системы используется точками восстановления используется приложение «Восстановление системы» — \windows\system32\restore\rstrui.exe для Windows XP и \windows\system32\rstrui.exe

Можно также воспользоваться меню «Панель управления» – «Система» – «Дополнительные параметры» – «Защита системы» – «Восстановление»

&nbsp &nbsp Данные точек восстановления хранятся в каталоге System Volume Information системного диска. Это скрытый системный каталог, доступ к которому разрешен только локальной системной учетной записи (Local System), или, другими словами, не пользователям, а «Службе восстановления системы». Поэтому, если вы хотите получить доступ к его содержимому, вам придется добавить права вашей учетной записи с использованием вкладки «Безопасность» в свойствах каталога «System Volume Information».

В случае Windows XP в папке System Volume Information есть подкаталог с именем, начинающемся с _restore. .. и внутри него — подкаталоги RP0, RP1…: — это и есть данные контрольных точек восстановления (Restore Point — RPn) для Windows XP. Внутри папок RPn имеется каталог с именем snapshot , содержащий копии файлов реестра на момент создания контрольной точки. При выполнении операции восстановления системы восстанавливаются основные системные файлы и файлы реестра. Соответственно, например, если крах системы вызван установкой нового драйвера, то после отката на точку восстановления, даже при наличии в каталоге Windows исполняемого файла драйвера, записи в реестре, обеспечивающие его загрузку, исчезнут, и система вернется в рабочее состояние. Подобным же образом можно избавиться от вирусного заражения, когда выполняется откат системы на тот момент, когда в реестре еще не было записей, обеспечивающих запуск вредоносного ПО.

Структура данных точек восстановления для Windows 7 отличается от той, что используется в Windows XP. Начиная с ОС Windows Vista, используется не только копирование файлов реестра и важнейших системных файлов, но и создаются снимки файловой системы (snapshot) службой теневого копирования томов. Снимки файловой системы также хранятся в каталоге System Volume Information и представляют собой сжатые файлы, в имени которых содержится глобальный идентификатор:

{3808876b-c176 -4e48-b7ae-04046e6cc752}

Количество снимков зависит от настроек системы и наличия свободного места на диске. Однако порядок отката системы на состояние сохраненной точки восстановления такой же, как и для Windows XP.

&nbsp &nbsp Откат системы на точку восстановления является простым и эффективным способом восстановления работоспособности без потери пользовательских данных не только в случаях неудачного редактирования реестра, установки некорректно работающего системного программного обеспечения, но и, например, при вирусном заражении компьютера, когда имеется точка восстановления на момент времени, когда вируса еще не было в системе. Именно поэтому многие вредоносные программы пытаются уничтожить данные точек восстановления и отключить средства восстановления системы. В подавляющем большинстве случаев, запуск внедрившегося вируса обеспечивается определенными записями в реестре, а после отката эти записи исчезнут, и вирус не сможет получить управление, и тем самым, будет нейтрализован даже без использования антивирусного программного обеспечения. Как видно, механизм точек восстановления довольно эффективен, но воспользоваться им можно только в среде самой Windows — для выполнения отката неработоспособной системы, стандартно, нужно в ней же и загрузиться. А если система повреждена настолько, что загрузка невозможна, задача становится невыполнимой. Тем не менее, выход из данной ситуации ( и даже не один) — есть. Можно, например, воспользоваться загрузочным диском Microsoft Diagnostic and Recovery Toolset (MS DaRT), он же (Winternals) ERD СOMMANDER (ERDC), — инструментом на базе специальной версии Windows PE, загружаемой с компакт диска или другого внешнего носителя. ERD Commander умеет работать с точками восстановления той ОС Windows, которая была подключена к нему при загрузке, и позволяет легко выполнить откат на ее работоспособное состояние через меню «Start — System Tools — System Restore»

С помощью System Restore Wizard восстановление выполняется так же, как это можно было бы выполнить в среде рухнувшей системы.

Если же ERDC нет под рукой, или полный откат системы не нужен, можно воспользоваться ручным восстановлением отдельных файлов реестра, копии которых можно взять из данных точки восстановления для Windows XP, или из автоматически создаваемых копий файлов реестра в Windows 7. Для этого достаточно получить доступ к файловой системе жесткого диска с поврежденной Windows. Можно загрузиться в другой системе (Windows PE, Live CD, даже DOS с поддержкой файловых систем FAT32 / NTFS), получить доступ к данным системного диска проблемной Windows и просто заменить испорченный файл (ы) раздела реестра на файл (ы) из каталога точки восстановления .

Восстановление файлов реестра для Windows XP

В папке, где хранятся данные точек восстановления, System Volume Information на системном диске, находим подкаталог с именем, начинающемся с _restore… и внутри него — подкаталоги RP0, RP1: — это и есть искомые контрольные точки (Restore Point — RPx). Внутри папки RPx открываем каталог SNAPSHOT, содержащий копии файлов реестра, на момент создания контрольной точки.

Файл REGISTRY_MACHINE_SYSTEM — это и есть копия файла SYSTEM, он же — раздел реестра HKEY_LOCAL_MACHINE\SYSTEM . Остается лишь перетащить этот файл в каталог \WINDOWS\SYSTEM32\CONFIG\ и переименовать его. Запорченный файл system можно, на всякий случай, переименовать в system.bad или удалить.

Обычно, для восстановления работоспособности поврежденной операционной системы, достаточно копирования только файла SYSTEM, поскольку именно в нем хранятся наиболее важные параметры, необходимые для загрузки и функционирования ОС. Копирование файла SOFTWARE влияет на изменение состава установленного программного обеспечения для всех пользователей. При необходимости восстановления настроек пользователя нужно взять соответствующий ему файл _REGISTRY_USER_NTUSER_S-1-5-21: и скопировать его в каталог профиля (для Windows XP — обычно это «:\Documents and Settings\Имя пользователя») под именем ntuser.dat

Если при таком способе восстановления реестра будет использоваться ERD Commander, в режиме работы с выбранной Windows, то могут возникнуть проблемы с занятостью файлов. Чтобы этого не случилось, лучше в процессе загрузки не подключаться к проблемной операционной системе и выбрать None:

Восстановление файлов реестра для Windows 7 и более поздних ОС Windows

Для восстановления работоспособности Windows 7 и более поздних версий, удобнее всего воспользоваться средством Microsoft Diagnostic and Recovery Tools ( MS DaRT ), версии соответствующей версии и разрядности операционной системы. Для 32-разрядных и 64-разрядных ОС используются свои загрузочные диски. Наборы инструментов и их функциональные возможности, практически не отличаются от использовавшихся в ERD Commander, однако немного изменился их внешний вид и добавилась официальная поддержка русского языка. Описание работы с ERDC и MS DaRT 7.0 / 8.0 приводится в отдельной статье. В тех случаях, когда невозможно выполнить загрузку Windows, и запустить средство восстановления системы, инструменты MS DaRT позволяют выполнить ее откат на работоспособное состояние, практически так же, как и в случае с применением классического ERD Commander для Windows XP. Однако, описанный выше способ с частичной или полной заменой файлов реестра из данных точек восстановления применить не получится, поскольку возникает проблема извлечения их них отдельных кустов реестра. Тем не менее, в современных ОС семейства Windows существует более простая методика восстановления реестра, основанная на использовании автоматически создаваемых копий кустов (файлов реестра), создаваемых периодически специальной, задачей «Планировщика заданий». Задача RegIdleBackup создается в библиотеке планировщика заданий и выполняется скрытно, вне зависимости от регистрации пользователя, по умолчанию, один раз в 10 дней. Параметры задачи и сведения о ее выполнении можно посмотреть с помощью оснастки «Панель управления»- «Администрирование» — «Планировщик заданий». Открыть дерево «Библиотека планировщика» – Microsoft – Windows – Registry .

Хотя задано время выполнения 00:00, в параметрах задачи установлен режим немедленного запуска, если просрочен плановый запуск. Таким образом, задача будет выполнена, даже если компьютер на момент планового запуска был выключен, и в случае успешного завершения, каталоге \windows\system32\config\RegBack будет создана резервная копия файлов реестра default, sam, security, software и system. Следовательно, в тех случаях, когда восстановление системы стандартными средствами невозможно ( например, нет данных точек восстановления ), можно воспользоваться ручным копированием файлов реестра из каталога windows\system32\config\RegBack в каталог windows\system32\config так же, как и для случая описанного выше.

Кроме того, как уже упоминалось выше, в операционных системах Windows Vista и старше, при создании точки восстановления системы, создается и теневая копия тома, представляющая собой полный снимок файловой системы (snapshot, снапшот ), который тоже может помочь в восстановлении не только файлов реестра, но и любых других, существовавших на момент создания снимка. Для получения информации о существующих теневых копиях файловой системы можно воспользоваться командой:

vssadmin list shadows

Для доступа к данным теневых копий можно использовать , например, создание символической ссылки на корневой каталог теневой копии тома, командой:

mklink /D C:\shadow1 \\?\GLOBALROOT\Device\ HarddiskVolumeShadow Copy1\

Командная строка должна быть запущена от имени администратора. После выполнения команды, на диске C: появится папка shadow1 , содержимое которой представляет собой копию диска C: на момент создания точки восстановления. Более подробно о теневом копировании и использовании снимков файловой системы – в статье Восстановление данных с использованием теневых копий томов

Для доступа к файлам и папкам из снимка файловой системы, можно использовать и сторонние программы, умеющие работать с томами теневых копий, как, например, популярная программа восстановления данных Recuva. Более подробно об использовании данных теневых копий рассказывается в отдельной статье по применению Recuva для эффективного восстановления файлов.

2. Использование утилиты для работы с реестром из командной строки REG.EXE

&nbsp &nbsp В ОС Windows 2000 утилита REG.EXE входила в состав пакета Support tools, в Windows XP , windows 7 /8 — входит в стандартный набор программ, устанавливаемых в процессе инсталляции системы. На практике, можно для Windows 2000 использовать REG.EXE из комплекта Windows XP — просто скопируйте ее в каталог \winnt\system32). Запускается из командной строки. При запуске без параметров выдает краткую справку по использованию:

Программа редактирования системного реестра из командной строки, версия 3.0
(C) Корпорация Майкрософт, 1981-2001. Все права защищены

REG [Список параметров]

== [ QUERY | ADD | DELETE | COPY |
SAVE | LOAD | UNLOAD | RESTORE |
COMPARE | EXPORT | IMPORT ]

Код возврата: (за исключением REG COMPARE)
0 — Успешно
1 — С ошибкой

Для получения справки по определенной операции введите:
REG /?

Примеры:

REG QUERY /?
REG ADD /?
REG DELETE /?
REG COPY /?
REG SAVE /?
REG RESTORE /?
REG LOAD /?
REG UNLOAD /?
REG COMPARE /?
REG EXPORT /?
REG IMPORT /?

Для резервного копирования реестра используется REG. EXE SAVE, для восстановления — REG.EXE RESTORE

Для получения справки

REG.EXE SAVE /?
REG SAVE

Полный путь к разделу реестра в виде: КОРЕНЬ\Подраздел
Корневой раздел. Значения: [ HKLM | HKCU | HKCR | HKU | HKCC ].
Полный путь к разделу реестра в выбранном корневом разделе.
Имя сохраняемого файла на диске. Если путь не указан, файл
создается вызывающим процессом в текущей папке.

Примеры:
REG SAVE HKLM\Software\MyCo\MyApp AppBkUp.hiv
Сохраняет раздел MyApp в файле AppBkUp.hiv в текущей папке

&nbsp &nbsp Синтаксис REG SAVE и REG RESTORE одинаков и вполне понятен из справки. Есть, правда некоторые моменты. В версии утилиты из ОС Windows 2000 нельзя было указывать путь в имени файла для сохранения раздела реестра и сохранение выполнялось только в текущий каталог. Справка самой утилиты и примеры ее использования для сохранения (REG SAVE) вполне можно использовать для сохранения любых разделов реестра, в т. ч. HKLM\software, HKLM\system и т.п. однако, если вы попробуете восстановить, например, HKLM\system, то получите сообщение об ошибке доступа, по причине занятости данного раздела реестра, а поскольку он занят всегда, восстановление с помощью REG RESTORE выполнить не удастся.

Для сохранения куста SYSTEM:
REG SAVE HKLM\SYSTEM system.hiv
Для сохранения куста SOFTWARE:
REG SAVE HKLM\SOFTWARE software.hiv
Для сохранения куста DEFAULT:
reg save HKU\.Default default.hiv

Если файл существует, то REG.EXE выдаст ошибку и завершится. В Windows 7, при наличии существующего файла, выдается стандартный запрос на разрешение его перезаписи.

&nbsp &nbsp Сохраненные файлы можно использовать для восстановления реестра с использованием ручного копированием в папку %SystemRoot%\system32\config.

3. Ручное копирование файлов реестра.

&nbsp &nbsp Этот способ возможен, если имеется копия файлов реестра, созданная на момент работоспособного состояния. Как уже упоминалось выше, если загрузиться в другой ОС с возможностью доступа к файловой системе проблемной Windows, то с файлами из папки реестра можно делать все, что угодно. В случае повреждения файла system, можно воспользоваться, например, сохраненным с помощью команды REG SAVE файлом system.hiv, скопировав его в папку реестра и переименовав в system. Для Windows 7 – скопировать файл system из папки \windows\system32\config\RegBack в папку \windows\system32\config

4. Использование режима экспорта-импорта реестра.

Данный способ не является в полном смысле слова способом полного восстановления реестра и более подходит для случаев, когда нужно сохранить и затем восстановить определенную его часть. Редактор реестра позволяет делать экспорт как всего реестра, так и отдельных разделов в файл с расширением reg Импорт полученного при экспорте reg-файла, позволяет восстановить реестр. Щелкаете на «Реестр»—> «Экспорт (Импорт) файла реестра». Импорт также можно выполнить двойным щелчком по ярлыку reg-файла.

Вполне понятно, что наличие резервных копий реестра делает систему почти «не убиваемой», однако, нередко случается так, что при возникновении необходимости восстановления реестра актуальной копии просто нет. Например, вирус отключил систему восстановления и удалил контрольные точки, а резервное копирование вручную просто не выполнялось. И если в Windows 7 существует задание планировщика для копирования файлов реестра, созданное при установке системы, то в Windows XP, такого задания нет, и, при нарушении целостности реестра, шансов на восстановление становится меньше. Что бы исключить подобную ситуацию, было бы неплохо, позаботиться об автоматическом резервирования файлов реестра без участия человека. Например, с помощью командного файла, выполняемого планировщиком или в процессе регистрации пользователя.

Для создания полной копии реестра Windows XP в командной строке удобно использовать бесплатную консольную утилиту regsaver. exe Скачать, 380кб

Сайт программы.

Утилита сохраняет файлы реестра в каталог, указываемый в качестве параметра командной строки:
regsaver.exe D:\regbackup
После выполнения программы в каталоге D:\regbackup будет создан подкаталог с уникальным именем, состоящим из года, месяца, числа и времени создания резервной копии файлов реестра («yyyymmddhhmmss»). После выполнения резервирования программа может выключить компьютер или перевести его в спящий режим:

regsaver.exe D:\regbackup /off /ask — Выключить компьютер. Ключ /ask требует подтверждения пользователя на выполнение выключения питания.
regsaver.exe D:\regbackup /standby — Перевести в спящий режим без подтверждения (нет /ask)
regsaver.exe D:\regbackup /hibernate /ask — Перевести в режим Hibernate

Вместо стандартного выключения компьютера можно использовать резервное копирование реестра с выключением по его завершению.

Важным преимуществом консольной версии является то, что можно создать командный файл и выполнять его с помощью планировщика заданий для автоматического создания резервных копий файлов реестра.

Я неоднократно использовал regsaver в сценариях регистрации пользователей при входе в домен для периодического ( например, 1 раз в неделю) копирования файлов реестра, и наличие резервной копии нередко выручало в критической ситуации. Для периодического создания резервных копий файлов реестра можно воспользоваться запуском утилиты от имени администратора с сохранением полномочий.

runas /savecred administrator «regsaver.exe D:\regbackup»

Параметр /savecred используется для запоминания полномочий (credentials) пользователя с именем administrator при выполнении от его имени задания regsaver.exe D:\regbackup. При первом запуске runas, будет выдан запрос на ввод пароля указанного пользователя, который будет запомнен и не будет запрашиваться при последующих запусках.

Утилита regsaver выполняется без ошибок в среде Windows 7, однако, копии файлов реестра будут не полными, и использовать их в полной мере невозможно, да и нет необходимости, поскольку автоматическое резервирование файлов реестра выполняется заданием RegIdleBackup, автоматически выполняемым «Планировщиком заданий» Windows. Копии файлов реестра Windows 7/8 хранятся в каталоге C:\Windows\System32\config\RegBack\. Состояние задачи планировщика, в том числе, запланированное время выполнения резервного копирования файлов реестра можно посмотреть при выполнении команды

schtasks /query /tn \Microsoft\Windows\Registry\RegIdleBackup

Пример отображаемой информации:


Папка: \Microsoft\Windows\Registry
Имя задачи                               Время следующего запус Состояние      
======================================== ====================== ===============
RegIdleBackup                            23. 02.2015 0:52:15     Готово         

6. Восстановление реестра, при отсутствии резервных копий в Windows XP.

&nbsp &nbsp Иметь актуальные резервные копии реестра — это практически, всегда выход из ситуации когда работа Windows завершается критической ошибкой или, например, при загрузке системы, вы видите сообщение о нарушении целостности куста реестра SYSTEM:

Windows XP could not start because the following file is missing or corrupt: \WINDOWS\SYSTEM32\CONFIG\SYSTEM

Если есть резервная копия, выполняем за 5-10 минут восстановление файла SYSTEM, как описывалось выше, и система продолжает работать, как ни в чем не бывало. Я, конечно, не рассматриваю здесь случай, когда некондиционность файла реестра вызвана сбоями оборудования компьютера.

Если же, резервирование данных реестра никогда не выполнялось, был отключен механизм создания контрольных точек восстановления, или вы использовали Win2K, где этого механизма просто отсутствует, то все равно, некоторые шансы оживить систему, есть.

Возможно, поможет восстановить систему:

  • — использование резервных файлов реестра, автоматически созданных каким-либо программным обеспечением. Откройте папку \Windows\system32\config и проверьте, нет ли в ней файла system.bak (возможно другое расширение, отличное от .alt и .log). Поврежденный файл system переименуйте или сохраните в каком-либо ином месте). Найденный файл- копию system. . . переименуйте в system и попробуйте загрузиться.
  • — в Windows XP возможно использование, сохраненного после начальной установки, файла (файлов) из каталога \WINDOWS\REPAIR. Такой вариант, не самый оптимальный, на крайний случай. После завершения установки Windows, копии файлов реестра сохраняются в упомянутом каталоге и файл system будет соответствовать состоянию ОС сразу после завершения установки.
  • — использование функции восстановления редактора реестра Windows XP при загрузке поврежденного куста.

    Редактор реестра позволяет открывать файлы не только «своего» реестра, но и файлы, являющиеся реестром другой операционной системы. И имеется возможность восстановления поврежденного куста при загрузке в редакторе реестра. Для этого

    — Загрузитесь в другой операционной системе Windows с возможностью загрузки проблемного куста реестра .
    — Запустите редактор реестра.
    — В левой части дерева реестра выберите один из разделов:
    HKEY_USERS или HKEY_LOCAL_MACHINE.
    — В меню Реестр (Registry) (В других версиях редактора реестра этот пункт меню может называться «Файл«) выберите команду «Загрузить куст(Load Hive)».
    — Найдите испорченный куст ( в нашем случае — system).
    — Нажмите кнопку Открыть.
    — В поле Раздел введите имя, которое будет присвоено загружаемому кусту. Например BadSystem.
    После нажатия OK появится сообщение:

    В левом окне редактора реестра выберите подключенный куст (BadSystem) и выполните команду «Выгрузить куст». Поврежденный system будет восстановлен. При чем, редактор реестра Windows XP вполне успешно восстановит реестр и более старой ОС Windows 2000. Даже если содержимое восстановленного таким образом файла будет не совсем актуальным, система, с большой долей вероятности, останется работоспособной. Возможно, придется переустановить некоторые программные продукты, или обновить драйверы.


    Мониторинг реестра. Как определить, какие программы обращаются к реестру. &nbsp &nbsp Одной из лучших программ для мониторинга реестра, является утилита Process Monitor, которую можно загрузить с сайта Microsoft, по ссылке на странице программы:

    Страница Process Monitor на Microsoft Sysinternals

    Программа Process Monitor является усовершенствованным инструментом отслеживания активности приложений и системных служб , который в режиме реального времени отображает активность файловой системы, реестра, сети, процессов и потоков. В этой программе сочетаются возможности двух ранее выпущенных программ от Sysinternals: Filemon и Regmon, а также огромный ряд улучшений, включая расширенную фильтрацию, всеобъемлющие свойства событий, такие как ID сессий и имена пользователей, достоверную информацию о процессах, полноценный стек потока со встроенной поддержкой всех операций, одновременную запись информации в файл и многие другие возможности. Эти уникальные возможности делают программу Process Monitor ключевым инструментом для устранения неполадок и избавления от вредоносных программ. Недостатком программы можно считать вероятность зависания при большом количестве отслеживаемых событий.

    Методике использования утилиты Process Monitor для анализа активности процессов в Windows посвящена отдельная статья:

    Подробное описание утилиты Process Monitor .

    Не смотря на появление Process Monitor , в среде Windows XP удобнее использовать хотя и устаревшую, но по прежнему эффективную, утилиту Regmon, поддержка которой прекращена автором. Фактически, Regmon, является частью утилиты Process Monitor, и выполняет только мониторинг обращений к реестру. Параметры программы, панель инструментов, принципы фильтрации и выделения отслеживаемых событий, а также результатов мониторинга в обеих программах практически одинаковы.

    Информация выдается в удобном виде, который можно настроить под свои нужды — исключить из результатов мониторинга данные о работе с реестром неинтересных вам приложений, подчеркнуть выбранным цветом то, что считаете особо важным, включить в результаты мониторинга только выбранные процессы. Программа позволяет быстро и легко выполнить запуск редактора реестра с переходом к указанному разделу или параметру. Имеется возможность выполнять мониторинг в процессе загрузки операционной системы с записью результатов в специальный журнал %SystemRoot\Regmon.log.
    &nbsp &nbsp После старта RegMon, можно определить критерии фильтрации результатов мониторинга реестра:

    По умолчанию протоколируются все события обращения к реестру. Фильтр задается значениями полей:

    Include — Если * — выполнять мониторинг для всех процессов. Имена процессов разделяются символом «;». Например — FAR.EXE;Winlogon.exe — будут фиксироваться обращения к реестру только для процессов far.exe и winlogon.exe.
    Exclude — какие процессы исключить из результатов мониторинга.
    Highlight — какие процессы выделить выбранным цветом (по умолчанию — красным).

    &nbsp &nbsp Значения полей фильтра запоминаются и выдаются при следующем старте Regmon. При нажатии кнопки Defaults выполняется сброс фильтра в установки по умолчанию — фиксировать все обращения к реестру. Значения полей фильтра удобнее формировать не при старте RegMon, а в процессе мониторинга, используя меню правой кнопки мыши для выбранного процесса

    Include process — включить данный процесс в мониторинг
    Exclude process — исключить данный процесс из мониторинга.

    После старта Regmon с фильтрами по умолчанию, вы увидите большое количество записей об обращении к реестру и, используя Include/Exclude process, можете настроить вывод результатов только нужного вам процесса (процессов).

    Назначение колонок:

    # — номер по порядку
    Time — Время. Формат времени можно изменить с помощью вкладки Options
    Process — имя процесса: идентификатор процесса (PID)
    Request — тип запроса. OpenKey — открытие ключа (подраздела) реестра, CloseKey — закрытие, CreateKey — создание, QueryKey — проверка наличия ключа и получение количества вложенных ключей (подразделов, subkeys), EnumerateKey — получить список имен подразделов указанного раздела, QueryValue — прочитать значение параметра, SetValue — записать значение.
    Path — путь в реестре.
    Result — результат выполнения операции. SUCCESS — успешно, NOT FOUND — ключ (параметр) не найден. ACCESS DENIED — доступ запрещен (недостаточно прав). Иногда бывает BUFFER OVERFLOW — переполнение буфера — результат операции не помещается в буфере программы.
    Other — дополнительная информация, результат выполненного запроса.

    &nbsp &nbsp Программа очень проста в использовании. После старта, лучше выбрать фильтр по умолчанию, т.е. фиксировать все обращения к реестру, а затем, в основном окне программы, выбрать ненужный процесс и с помощью правой кнопки мыши вызвать контекстное меню — Exclude process — информация об обращении к реестру данного процесса выводиться не будет. И таким же образом отфильтровать другие, не интересующие вас процессы. Небольшим недостатком программы является ограниченное количество возможных фильтров.

    &nbsp &nbsp При работе с программой можно использовать меню File, Edit, Options или сочетание клавиш:

    CTRL-S — сохранить результаты
    CTRL-P — свойства выбранного процесса
    CTRL-E — включить/выключить мониторинг
    CTRL-F — поиск по контексту
    CTRL-C — копировать выбранную строку в буфер обмена
    CTRL-T — изменить формат времени
    CTRL-X — очистить окно результатов мониторинга
    CTRL-J — запустить редактор реестра и открыть ветвь, указанную в колонке Path. Это же действие выполняется при двойном щелчке левой кнопки мыши. Очень полезная возможность, позволяет значительно экономить время.
    CTRL-A — включить/выключить автоматическую прокрутку
    CTRL-H — позволяет задать число строк результатов мониторинга

    &nbsp &nbsp Еще одна очень полезная возможность — получить журнал обращений к реестру в процессе загрузки операционной системы.
    Для этого выбираете меню Options-Log Boot. Программа выдаст сообщение, что Regmon сконфигурирован для записи обращений к реестру в файл журнала в ходе следующей перезагрузки ОС:

    &nbsp &nbsp После перезагрузки ОС, в корневом каталоге системы (C:\Windows) будет находиться файл Regmon.log с журналом результатов мониторинга. Режим записи в журнал будет продолжаться до запуска Regmon.exe вошедшим в систему пользователем и выполняется только для одной перезагрузки системы. Конечно же, содержимое журнала не будет полностью отображать абсолютно все обращения к реестру. Поскольку Regmon в режиме Log Boot инсталлируется в системе и, после перезагрузки, запускается в качестве драйвера, все обращения к реестру, произошедшие до его старта, в журнале не зафиксируются. Однако большая часть все же туда попадет, и вы увидите, что таких обращений будет несколько сотен тысяч.

    Подробное описание утилиты Regmon и ее использования для мониторинга реестра.

    Поскольку утилита Regmon больше не поддерживается Microsoft, скачать ее с официального сайта невозможно.

    Скачать отсюда RegMon.exe v7.04, 700кб


    Автозапуск программ. В операционных системах семейства Windows предусмотрена возможность автоматического запуска программ для создания определенной пользовательской среды. Простейшим способом автоматического запуска является размещение ярлыков приложений или файлов сценариев в специальной папке Автозагрузка. Автоматический запуск по ссылкам в данной папке возможен как для отдельного пользователя, так и для всех пользователей, регистрирующихся в системе. Кроме папки «Автозагрузка», для запуска программ могут использоваться и разделы реестра:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
    Последние 2 раздела (…Once) отличаются тем, что программы, прописанные в них запускаются только 1 раз и после выполнения параметры ключа удаляются.

    Записи в HKLM относятся ко всем пользователям компьютера. Для текущего пользователя запуск определяется ключами в разделе HKU:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    Пример раздела HKLM\…\RUN:

    &nbsp &nbsp В правом окне вы видите список параметров, значениями которых является строка, ссылающаяся на программу. При входе пользователя в систему, все перечисленные программы будут выполнены. Удалите параметр — программа не запустится. В связи с тем, что автозапуск программ через реестр используется очень многими программными продуктами, причем, как правило, не в интересах пользователя, большинство автоматически запускаемых программ для работы не нужны, и их запуск можно отключить, удалив соответствующие записи из данного раздела реестра. Если у вас недостаточно знаний для выбора претендентов на удаление из автозапуска, попробуйте поэкспериментировать, меняя расширение exe на ex_. В случае необходимости можно вернуть автозапуск, изменив расширение исполняемого файла.

    Для просмотра и отключения автоматически запускаемых программ можно воспользоваться системной утилитой настройки системы от Microsoft — msconfig.exe

    &nbsp &nbsp Кроме программ, запускающихся при регистрации пользователя в системе, запускается еще огромное количество других, не всегда очевидных, — это и системные службы (сервисы), различные драйверы, программы оболочки (Shell) и т. п. Кроме полезных ( а иногда и бесполезных) программ могут выполняться, используя автоматический запуск и внедрившиеся в систему вирусы. Более подробно о вирусах здесь. Точек возможного автоматического запуска исполняемых модулей огромное множество, и для их поиска в реестре удобнее использовать специальные программы — мониторы автозапуска, наиболее популярной из которых, является Autoruns.exe , обладающей более широким спектром возможностей, чем служебная программа MSConfig, входящая в состав Windows.

    Инсталляция не требуется. Просто скачайте Autoruns, разархивируйте его и запустите файл Autoruns.exe (в пакет включена утилита autorunsc.exe — консольная версия). Программа покажет, какие приложения настроены на автоматический запуск, а также представит полный список разделов реестра и каталогов файловой системы, которые могут использоваться для задания автоматического запуска. Элементы, которые показывает программа Autoruns, принадлежат к нескольким категориям: объекты, автоматически запускаемые при входе в систему, дополнительные компоненты проводника, дополнительные компоненты обозревателя Internet Explorer (включая объекты модулей поддержки обозревателя (Browser Helper Objects или сокращенно — BHO), библиотеки DLL инициализации приложений, подмены элементов, объекты, исполняемые на ранних стадиях загрузки, библиотеки DLL уведомлений Winlogon, службы Windows и многоуровневые поставщики услуг Winsock.
    Чтобы просмотреть автоматически запускаемые объекты требуемой категории, достаточно выбрать нужную вкладку.

    &nbsp &nbsp Поскольку Autoruns разрабатывалась тем же автором, что и рассмотренная выше утилита Regmon.exe, у них много общего. Для поиска записей в реестре, относящихся к выбранному объекту достаточно использовать пункт «Jump to» контекстного меню, вызываемого правой кнопкой мыши. Произойдет запуск редактора реестра и откроется ключ, обеспечивающий его запуск.

    Cтраница с подробным описанием и практическими примерами использования утилиты Autoruns


    Драйверы и службы. Информация о драйверах и системных службах (сервисах) находится в разделе
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
    Каждому драйверу или сервису соответствует свой раздел. Например, «atapi» — для драйвера стандартного IDE контроллера жестких дисков, «DNScache» — для службы «DNS клиент». Назначение основных ключей:
    DisplayName — выводимое имя — то что вы видите в качестве осмысленного названия при использовании, например, элементов панели управления.

    ErrorControl — режим обработки ошибок.
    0 — игнорировать (Ignore) при ошибке загрузки или инициализации драйвера не выдается сообщение об ошибке и система продолжает работу.
    1 — нормальный (Normal) режим обработки ошибки. Работа системы продолжается после вывода сообщения об ошибке. Параметры ErrorControl для большинства драйверов устройств и системных служб равна 1.
    2 — особый (Severe) режим. Используется для обеспечения загрузки последней удачной конфигурации (LastKnownGood).
    3 — критическая (Critical) ошибка. Процесс загрузки останавливается, и выводится сообщение о сбое.

    Group — название группы, к которой относится драйвер, например — «Видеоадаптеры»

    ImagePath путь и имя исполняемого драйвера. Файлы драйверов обычно имеют расширение . sys и располагаются в папке \Windows\System32\DRIVERS\. Файлы сервисов — обычно .exe и располагаются в \Windows\System32\.

    Start управление загрузкой и инициализацией. Определяет, на каком этапе загрузки системы производится загрузка и инициализация данного драйвера или службы. Значения Start:
    0 — BOOT — драйвер загружается загрузчиком системы.
    1 — SYSTEM — драйвер загружается в процессе инициализации ядра.
    2 — AUTO — служба запускается автоматически при загрузке системы.
    3 — MANUAL — служба запускается вручную.
    4 — DISABLE — драйвер или сервис отключен.
    Загрузка драйверов и запуск служб с параметрами Start от 0 до 2 выполняются до регистрации пользователя в системе. Для отключения драйвера или службы достаточно установить значение параметра Start равным 4. Отключение драйверов и служб через редактирование этого ключа реестра — довольно опасная операция. Если вы случайно или по незнанию отключите драйвер или сервис, без запуска которых невозможна загрузка или функционирование операционной системы, то получите ее аварийное завершение (чаще всего — синий экран смерти Blue Screen Of Death или сокращенно — BSOD).

    Во многих случаях, раздел драйвера содержит параметр типа DWORD с именем Tag. Основное его назначение — определение порядка загрузки драйвера или службы внутри группы. Сначала загружаются драйверы и службы в соответствии со значением параметра Start, затем — в соответствии с номером группы, определяемым разделом реестра
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\GroupOrderList
    и затем — по номерам тегов отдельных драйверов или служб внутри группы. Если поле тега отсутствует, то загрузка драйвера выполняется только после того, как будут загружены драйверы с установленными значениями Tag.

    Неверный порядок загрузки драйверов и служб может быть вызван ошибками их установки, недоработками разработчиков и, в редких случаях, — приводить к проблемам функционирования системы (захват ресурсов, необходимых другим драйверам, загрузка раньше другого драйвера, который необходим для работы, и т. п.). Чем меньше значение Tag, тем выше приоритет загрузки драйвера в группе.
    Для получения информации о порядке загрузки драйверов, можно воспользоваться специальной утилитой от Sysinternals LoadOrder

    Информация, выдаваемая программой не полностью отсортирована в соответствии с реальным порядком загрузки драйверов и служб, но собрана в компактном виде и значение поля Tag присутствует. Иногда этой информации вполне достаточно для анализа ситуации, связанной с проблемой функционирования конкретного устройства. При нажатии кнопки Copy выходные данные LoadOrder копируются в буфер обмена, после чего их можно сохранить в текстовый файл. Текст можно открыть в Excel, что позволит сортировать, фильтровать и отбирать результаты.
    Из приведенного снимка экрана видно, что в самом начале загрузки Windows, загружаются драйверы группы Boot Bus Extender. Первым, в соответствии со значением Tag = 1, будет загружен Драйвер Microsoft ACPI, затем — Драйвер шины PCI, затем — Драйвер шины PnP ISA/EISA и т. д.

    Утилита LoadOrd входит в стандартный пакет утилит Sysinternals Suite, не требует установки и работает во всех версиях Windows.


    Драйверы и службы для безопасного режима. При загрузке операционной системы для инициализации драйверов и служб используется набор управляющих параметров из раздела текущей конфигурации
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
    Практически, этот раздел определяет набор драйверов, которые известны системе, их параметры, системные службы и дополнительные наборы, которые используются в различных вариантах загрузки ОС. Для загрузки системы в безопасном режиме (Safe Mode) используется минимально необходимая конфигурация драйверов и системных служб, перечень которых задается разделом:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot
    Там имеются подразделы:
    Minimal — список драйверов и служб, запускаемых в безопасном режиме (Safe Mode)
    Network — то же, но с поддержкой сети.

    Кроме раздела HKLM\SYSTEM\CurrentControlSet, в реестре присутствуют и
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet002
    По своей структуре они идентичны HKLM\SYSTEM\CurrentControlSet, и предназначены для дополнительной возможности восстановления работоспособности системы с использованием загрузки последней удачной конфигурации системы (Last Known Good Configuration). Возможные варианты загрузки управляющих наборов определяются содержимым раздела :
    HKEY_LOCAL_MACHINE\SYSTEM\Select

    Current — управляющий набор, который был использован для текущей загрузки.
    Default — управляющий набор, который будет использоваться при следующей загрузке.
    LastKnownGood — управляющий набор, который будет использоваться, если будет выбран режим загрузки последней удачной конфигурации (Last Known Good Configuration).
    Failed — сбойный управляющий набор, который будет создан, если будет выбран режим загрузки последней удачной конфигурации (Last Known Good Configuration).
    &nbsp &nbsp После успешной загрузки и входа пользователя в систему, данные из CurrentControlSet и ControlSet001 копируются в ControlSet002. При изменении конфигурации, данные записываются в CurrentControlSet и ControlSet001. Если изменение настроек привело к краху системы, имеется возможность ее восстановления при использовании варианта последней успешной загрузки, берущей данные из ControlSet002. После удачной загрузки в этом режиме, появится новый подраздел с управляющим набором, ControlSet003, — на тот случай, если вам снова понадобится использовать Last Known Good Configuration. При каждом использовании загрузки последней удачной конфигурации значение ControlSet00x будет увеличиваться, поэтому в реестре некоторых ОС имеются разделы ControlSet003, ControlSet004 и т.д.

    Использование загрузки с параметрами последней удачной конфигурации позволяют восстановить работоспособное состояние системы в тех случаях, когда ошибка не позволяет войти пользователю в систему и загрузка завершается синим экраном смерти или зависанием до момента регистрации.

    Список установленных приложений в реестре Windows.

    &nbsp &nbsp Подавляющее большинство программ, установленных в системе стандартным образом, выполняют запись в раздел реестра:

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

    Каждый подраздел раздела \Uninstall\ содержит подразделы с именами в виде уникальных глобальных идентификаторов (GUID) в виде:

    {23170F69-40C1-2702-0922-000001000000}

    Также, возможны имена в виде обычных строк символов, например Recuva. Каждый подраздел содержит информацию об отдельном установленном в системе программном продукте:

    Наиболее интересные параметры ключей из раздела \Uninstall:

    DisplayName — имя программы.

    DisplayVersion — версия.

    InstallDate — дата установки.

    InstallLocation — каталог, в который установлена программа. Publisher — автор.

    UninstallString — строка для запуска процесса удаления программы. VersionMajor — старшая часть версии.

    VersionMinor — младшая часть версии.

    Для получения текстового файла со списком установленных программ и некоторых их характеристик, можно использовать сценарий .vbs, работающий с данными раздела \Uninstall реестра:

    
    Const HKLM = &H80000002
    keyUninst = "SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\" 
    
    Set fso = CreateObject ("Scripting.FileSystemObject")
    Set reg = GetObject("winmgmts://./root/default:StdRegProv")
    Set shell = CreateObject("WScript.Shell")
    hostname = shell.RegRead("HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Hostname")
    
    Set fout = fso.CreateTextFile(hostname & ".progs.txt", true)
    
    reg.EnumKey HKLM, keyUninst, subkeys
    
    for each subkey in subkeys
     outline = ""
     if reg.GetStringValue(HKLM, keyUninst & subkey, "DisplayName", strret)  0 Then 
      reg.GetStringValue HKLM, keyUninst & subkey, "QuietDisplayName", strret
     end if
     if strret  "" then
      outline = outline & strret
      reg. GetStringValue HKLM, keyUninst & subkey, "InstallDate", strret
     if strret  "" then
      outline = outline & "; дата установки: " & strret
      if (reg.GetDWORDValue(HKLM, keyUninst & subkey, "VersionMajor", intret1) = 0) and (reg.GetDWORDValue(HKLM, keyUninst & subkey, "VersionMinor", intret2) = 0) then
      outline = outline & ", версия: " & intret1 & "." & intret2
     end if
     end if
      fout.WriteLine outline
     end if
    next
    fout.Close
    
    Готовый файл сценария в виде ZIP-архива pkg_info.zip – скачать, менее 1кб. . При выполнении сценария, в текущем каталоге будет создан текстовый файл, содержащий список установленных программ с датой установки и номером версии. Имя текстового файла с результатами выполнения сценария — Имя компьютера.progs.txt

    Пароли приложений в реестре Windows.

    &nbsp &nbsp Единого места хранения паролей для прикладных программ в реестре Windows не предусмотрено, однако, имеется несколько разделов, которые стандартно используются популярными приложениями.

    Сразу добавлю, практически нет никаких шансов получить какой-либо пароль с помощью простого просмотра данных реестра. Пароли, в подавляющем большинстве случаев, хранятся в зашифрованном виде, и для их дешифрации потребуется специальное программное обеспечение.

    Для доступа к некоторым разделам реестра, где хранятся данные о паролях, потребуется запуск редактора реестра с правами локальной системной учетной записи (Local System).

    В качестве места хранения паролей обозревателя Internet Explorer (до версии 7.0) для доступа к сайтам, паролей для почтовых учетных записей и паролей FTP-доступа используется Защищенное хранилище ( Protected Storage ). Информация запоминается в специальном разделе реестра

    HKEY_CURRENT_USER\Software\Microsoft\Protected Storage System Provider

    Новые версии Internet Explorer (7.0 и старше) хранят пароли и информацию для автозаполнения форм в двух разных местах — в защищенном хранилище, определяемом разделом реестра

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\Storage2 и в специальном файле (credentials ) в каталоге пользователя Windows XP

    Documents and Settings\имя пользователя\Application Data\Microsoft\Credentials

    Для Windows 7 используются скрытые папки Credentials в каталогах профилей пользователя, например «C:\Users\Имя пользователя\Local Settings\Microsoft\Credentials\»

    Данные об учетных записях почтовых клиентов и некоторых других сетевых приложений можно найти в разделе

    HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager\Accounts

    Но информация о паролях также зашифрована.

    Учетные записи для dialup (VPN) — подключений и данные об учетных записях некоторых других типов можно найти в разделе

    HKEY_LOCAL_MACHINE\Security\Policy\Secrets

    Для доступа к разделу нужны права локальной системной учетной записи. Информацию о паролях в открытом виде найти не удастся.

    Есть очень редко встречающиеся приложения, хранящие пароли доступа в ключах реестра в открытом виде, но это не правило, а исключение из правила, поэтому, если вам нужно восстановить забытый пароль, редактор реестра вам не поможет. Пользуйтесь например, программами для восстановления забытых паролей от Nirsoft

    Ассоциации расширений файлов и приложений.

    &nbsp &nbsp Как я уже упоминал выше, корневой раздел реестра HKEY_CLASSES_ROOT ( сокращенное обозначение HKCR) — используется для ассоциации между приложениями и расширениями файлов. Другими словами, содержимое данного раздела, определяет, какие приложения, и каким образом, обрабатывают файлы с определенными расширениями. Например, при установленном пакете Microsoft Office, файлы с расширением .doc отображаются в проводнике с иконкой ассоциированного с данным типом файлов приложения Microsoft Word, а двойной щелчок на ярлыке такого файла вызовет его открытие для редактирования в Word’е.
    Для просмотра и изменения ассоциаций файлов и приложений можно воспользоваться меню
    Панель управления — Свойства папки — Типы файлов
    При создании ассоциаций выполняется запись определенных данных в раздел HKCR, что позволяет сопоставить определенному типу файла нужное для его обработки приложение и соответствующую ему иконку. В качестве примера я взял записи в HKCR, относящиеся к файлам с расширением .3gp
    Отрываем раздел HKEY_CLASSES_ROOT\.3gp

    Первый строковый параметр (Параметр по умолчанию) определяет имя раздела в HKCR, данные которого, описывают приложение, сопоставленное расширению файла .3gp. Остальные параметры не обязательны, и описывают тип содержимого для файлов . 3gp.
    В данном случае, раздел реестра для ассоциации приложения с типом файлов .3gp — HKEY_CLASSES_ROOT\mplayerc.3gp

    Количество и содержание подразделов и отдельных ключей определяется особенностями конкретных типов файлов и ассоциируемых с ними приложений, однако практически всегда присутствуют

    DefaultIcon — параметр по умолчанию указывает на файл, содержащий иконку, сопоставленную файлам с данным расширением. В данном примере для открытия файлов с расширением .3gp используется приложение Media Player Classic , набор иконок которого хранится в библиотеке mpciconlib.dll в каталоге программы. Значение строкового параметра
    «C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpciconlib.dll»,28
    Где 28 — порядковый номер иконки. Одно и то же приложение может быть ассоциировано с несколькими типами файлов, и иметь несколько разных вариантов отображаемых иконок.

    Shell — раздел определяет набор возможных действий над файлом данного типа.

    Подраздел Open раздела Shell определяет действие при открытии файла .3gp
    Подраздел Command раздела Open задает команду, выполняемую при открытии файлов .3gp. В данном случае:
    «C:\Program Files\K-Lite Codec Pack\Media Player Classic\mplayerc.exe» «%1»
    Т.о. при открытии файла с расширением .3gp, например, двойным щелчком мышки, будет запущен проигрыватель Media Player Classic, и в качестве входного параметра ему будет передано имя проигрываемого файла («%1» в строке команды).

    В ветви HKEY_CLASSES_ROOT есть раздел с именем «*». Параметры, задаваемые в данном разделе определяют действия, выполняемые по отношению ко всем расширениям файлов, в том числе и не зарегитрированным. Действия по отношению к папкам определяются содержимым раздела HKEY_CLASSES_ROOT\Folder.

    Ограничение доступа пользователя к ресурсам.



    В большинстве случаев, для того, чтобы изменения, внесенные в реестр, возымели действие, нужна перезагрузка или выход и повторный вход в систему. Параметры в разделе HKEY_CURRENT_USER относятся к текущему пользователю системы. Параметры в разделе HKEY_LOCAL_MACHINE — ко всем пользователям.
    Скрываем логические диски
    Открываем раздел:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
    и добавляем в него параметр NoDrives типа DWORD. Значение параметра определяет скрываемые диски A-Z. Наличие «1» начиная с младшего бита двойного слова означает отсутствие логического диска в «Мой компьютер»
    00000001 — нет диска A, 00000002 — нет диска B, 00000004 — нет диска C, 0000000F — нет дисков A-F
    Добавлю, что скрытые таким образом диски не видны только для Explorerа и в других программах могут быть доступны (в FAR например).
    Изменяем меню кнопки «ПУСК»
    NoRun =dword:00000001 нет кнопки «Выполнить»
    NoLogOff=hex:01 00 00 00 ( не dword а hex) нет «Завершение сеанса »
    NoFind =dword:00000001 — нет пункта «Найти»
    NoFavoritesMenu =dword:00000001 нет «Избранное»
    NoRecentDocsMenu=dword:00000001 нет «Документы»
    NoSetFolders =dword:00000001 нет «Панели управления» в подменю «Настройка»
    NoSetTaskbar=dword:00000001 нет «Панель задач» там же
    NoPrinters =dword:00000001 нет «Принтеры» в Панели управления
    NoAddPrinter=dword:00000001 нет «Добавить принтер»
    NoDeletePrinter=dword:00000001 нет «Удалить принтер»
    NoDesktop=dword:00000001 Пустой рабочий стол
    NoNetHood=dword:00000001 нет «Сетевое окружение»
    NoInternetIcon=dword:00000001 нет значка «Интернет» на Рабочем столе Windows
    NoTrayContextMenu =hex:01,00,00,00 -Отключить меню, вызываемое правой кнопкой мыши на панели задач
    NoViewContextMenu =hex:01,00,00,00 — Отключить меню, вызываемое правой кнопкой мыши на Рабочем столе: Чтобы включить обратно, надо 01 заменить на 00.
    NoFileMenu=hex:01,00,00,00 скрыть » File » в верхней строке меню Проводника
    ClearRecentDocsOnExit=hex:01,00,00,00 не сохранять список последних открываемых документов по выходу из системы.

    Параметры, изменяющие системные настройки среды пользователей Windows XP хранятся в разделе
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System

    NoSecCPL =dword:00000001 отключает доступ к значку «Пароли» в Панели управления
    NoAdminPage=dword:00000001 скрывает вкладку «Удаленное управление»
    NoProfilePage =dword:00000001 скрывает вкладку «Профили пользователей»
    NoPwdPage«=dword:00000001 скрывает вкладку «Смена паролей»
    NoDispCPL=dword:00000001 отключает доступ к значку «Экран» в Панели управления
    NoDispAppearancePage=dword:00000001 скрывает «Оформление» в окне свойств экрана
    NoDispBackgroundPage=dword:00000001 скрывает «Фон» в окне свойств экрана
    NoDispScrSavPage скрывает «Заставка» в окне свойств экрана
    NoDispSettingsPage=dword:00000001 скрывает «Настройка» в окне свойств экрана
    NoConfigPage=dword:00000001 скрывает «Профили оборудования» в окне свойств системы
    NoDevMgrPage=dword:00000001 скрывает вкладку «Устройства» в окне свойств системы
    NoFileSysPage=dword:00000001 скрывает кнопку «Файловая система. ..» на вкладке «Быстродействие» в окне свойств системы
    NoVirtMemPage=dword:00000001 скрывает кнопку «Виртуальная память…» на вкладке «Быстродействие» в окне свойств системы
    DisableRegistryTools=dword:00000001 запрет Regedit.exe или Regedt32.exe

    &nbsp &nbsp Некоторые из перечисленных запретов на действия пользователя используют не только системные администраторы, но и внедрившиеся в систему вирусы. Обычно выполняется запись в реестр данных, блокирующих возможность поиска и удаления внедрившегося вредоносного программного обеспечения и, в качестве завершающего аккорда — запрет на запуск редактора реестра (DisableRegistryTools). Как следствие, даже обладая правами администратора, пользователь не имеет возможности что-либо сделать со своим собственным реестром. Попытка запуска редактора завершается подобным сообщением:

    Администратор компьютера получает сообщение Редактирование реестра запрещено администратором системы. Иногда вирусное заражение сопровождается еще и блокировкой запуска менеджера программ, блокировкой некоторых пунктов контекстного меню проводника или невозможностью его запуска вообще.

    Для управления разрешениями, на практике используются редакторы групповых политик, предоставляющие более удобный пользовательский интерфейс при выполнении задач по разграничению прав пользователей.

    Практические примеры и советы


    Настройка автозапуска сменных носителей.
    Тип дисков, с которых необходимо разрешить или запретить автозапуск определяется значением ключа NoDriveTypeAutoRun в разделе
    HKEY_CURRENT_USER-Software-Microsoft-Windows-CurrentVersion-Policies-Explorer
    NoDriveTypeAutoRun — это маска запрета автозапуска — шестнадцатеричное число, биты которого, установленные в единицу, означают запрет, а в ноль — разрешение автозапуска:

    Типам дисков соответствуют биты маски (начиная со старшего разряда)

    7 разряд — неопределенный (зарезервированный) тип (Unspecified Reserved Type)
    6 разряд — виртуальный диск в оперативной памяти (DRIVE_RAMDISK)
    5 разряд — CD/DVD диск (DRIVE_CDROM)
    4 разряд — сетевой диск (DRIVE_REMOTE)
    3 разряд — несъемный жесткий диск (DRIVE_FIXED)
    2 разряд — съемный диск (DRIVE_REMOVABLE)
    1 разряд — диск без каталога в корне диска (DRIVE_NO_ROOT_DIR)
    0 разряд — диск не распознан (DRIVE_UNKNOWN)

    Значение маски NoDriveTypeAutoRun по умолчанию — 0x95, т. е. 10010101 в двоичном виде. Таким образом, запрещен автозапуск с устройств, тип которых задан 7,4,2,0 разрядами — с дисков неопределенного типа, сетевых, съемных и нераспознанных. Разрешен автозапуск с дисков, тип которых определяется 6,5,3,1 разрядами, т.е. для ramdisk, CD/DVD, несменных жестких дисков, и дисков без каталога в корне. Для разрешения автозапуска с любых дисков все биты маски NoDriveTypeAutoRun нужно установить в ноль (0x0), для разрешения — в единицу (0xFF). для разрешения автозапуска только с CD/DVD носителей NoDriveTypeAutoRun должен быть равен 0x20.
    С появлением вирусов, распространяющихся через съемные USB диски (флешки), автозапуск программ с внешних носителей стал серьезной угрозой безопасности компьютера и практически, как способ запуска программ, не используется. Обновления безопасности Майкрософт полностью блокируют данную возможность не только для маски NoDriveTypeAutoRun, но и настройками запрета обработки самого файла autorun. inf, в котором содержится информация о запускаемом приложении. Например, следующим образом

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
    @=»@SYS:DoesNotExist»

    Для полного исключения автозапуска программ с любых носителей можно выполнить импорт в реестр reg-файла следующего содержания:

    Windows Registry Editor Version 5.00
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
    «AutoRun»=dword:00000000
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
    «NoDriveTypeAutoRun»=dword:000000ff
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
    @=»@SYS:DoesNotExist»
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
    «*.*»=»»

    В списке установленных программ присутствует программа, которая уже была удалена
    Обычно это может быть вызвано тем, приложение было удалено вручную, а не деинсталлировано, или же деинсталлятор некорректно выполнил удаление записей приложения в реестре системы. Исправить ситуацию можно отредактировав раздел:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall
    Постоянно приходится указывать путь на дистрибутив Windows
    Найдите раздел
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup
    и в параметре SourcePath укажите путь на ваш дистрибутив — например, строковое значение D:\i386 .
    Проблемы с русским шрифтом на некоторых программах
    Обычно, это характерно для нелокализованных ОС. Даже если вы установили русифицированные шрифты и в региональных установках указали Россию, проблемы с кириллическими шрифтами все же, могут возникнуть при использовании некоторых приложений. Для исправления ситуации перейдите в раздел
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\FontSubstitutes
    и измените (добавьте) следующие параметры:
    System,0 на значение System,204
    Courier,0 на значение Courier,204
    Arial,0 на значение Arial,204
    Courier New,0 на значение Courier New,204
    Times New Roman,0 на значение Times New Roman,204
    Скорее всего, эти параметры там уже есть, но вместо 204 стоит 238.
    Снятие пароля с заставки (ScreenSaver’а)
    Параметры рабочего стола текущего пользователя задаются значениями ключей раздела реестра
    HKEY_CURRENT_USER\Control Panel\Desktop
    Ключи данного раздела реестра определяют не только внешний вид рабочего стола, но и некоторые другие параметры поведения системы, например, при выключении и перезагрузке. Так, ключ WaitToKillAppTimeout определяет время ожидания принудительного завершения приложения в миллисекундах( стандартное значение — 20000 или 20 секунд).
    Использование экранной заставки определяется значением параметра ScreenSaveActive
    1 — заставка используется
    0 — заставка не используется

    Параметр ScreenSaveTimeOut определяет время ожидания в секундах для активации заставки.
    Параметр SCRNSAVE.EXE указывает на файл с расширением .scr используемый для формирования заставки.
    Для снятия пароля с заставки для рабочего стола нужно установить значение ключа ScreenSaverIsSecure равным нулю.

    Очистка имени пользователя в окне регистрации при входе в систему
    Раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    DontDisplayLastUserName=dword:00000001
    Запрет /разрешение запуска редактора реестра и диспетчера задач.
    Для запрета запуска редактора реестра любым пользователем используется раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
    DisableRegistryTools =dword:00000001 запрещено запускать
    DisableRegistryTools =dword:00000000 разрешено запускать
    DisableTaskMgr — =dword:00000001 запрещено запускать
    DisableTaskMgr — =dword:00000000 разрешено запускать
    Для ограничения запуска редактора реестра и диспетчера задач текущего пользователя аналогичные значения устанавливаются в разделе
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
    Изменение языка по умолчанию в окне входа в систему
    Выбор языка ввода определяется разделом реестра

    HKEY_USERS\. DEFAULT\Keyboard Layout\Preload.
    В разделе имеется два строковых параметра — «1» и «2».
    Если значения равны:
    1=00000409
    2=00000419
    то раскладка в окне входа в систему станет английской.
    Если значения параметрам присвоить наоборот («1″=00000419, «2»= 00000409) — то раскладка станет русской.

    Информация о версии Service Pack
    При установке Service Pack проверяется ключ реестра

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows\CSDVersion.
    Значение REG_DWORD = 0x00000100 указывает на Service Pack 1 ( Windows 7 )
    Значение REG_DWORD = 0x00000400 указывает на SP4 ( Windows XP )
    Если номер версии устанавливаемого обновления ниже, то установка не выполняется. Если вам нужно все же установить более раннюю версию, можно подправить это значение, например на REG_DWORD = 0x00000300 для Service Pack 3

    В реестре также имеется ключ
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion \CSDVersion
    где хранится текстовое значение для версии Service Pack
    «CSDVersion»=»Service Pack 1»

    Если вы желаете поделиться ссылкой на эту страницу в своей социальной сети, пользуйтесь кнопкой «Поделиться»

    В начало страницы &nbsp &nbsp | &nbsp &nbsp На главную страницу

  • Как открыть или зайти в реестр Windows 7?

    Главная страница » Windows 7 » Система » Как можно запустить редактор реестра в Windows 7?


    Содержание:

    Операционная система Windows 7 является скелетом и оболочкой, к которой крепятся все остальные приложения и утилиты. Для хранения различных данных о порядке построения и настройках используется реестр. Он представляет собой древовидную структуру, разделенную на части в зависимости от назначения. Каждый из разделов этой иерархической базы данных отвечает за сохранение настроек и информации определенной группы объектов системы Windows 7. Некоторые хранят в себе данные, связанные с сеансом текущего пользователя, а также параметры работы различных приложений. Вносить изменения в реестр можно с помощью специальной утилиты, интегрированной в оболочку операционной системы.

    Когда требуется зайти в реестр

    Редактор реестра является мощным инструментом. Вносимые с его помощью изменения могут кардинально повлиять на производительность системы. Но в каких ситуациях может потребоваться зайти в редактор, чтобы изменить реестр?

     

    • Для удаления ключей регистрации некорректно установленных приложений.
    • Для оптимизации работы всей ОС Windows 7.
    • Для корректировки прав пользователя.
    • Удаления вирусов и рекламных баннеров.
    • Включения или отключения интегрированных в ОС компонентов.
    • Оптимизации и настройки работы оборудования.

    Переходим в реестр через проводник

    Открыть реестр в Windows 7 можно, перейдя в папку с приложением через проводник. Важно понимать, что редактор реестра является утилитой. Частью операционной системы, инструментарием, доступ к которому был скрыт от неопытных пользователей. Чтобы зайти в реестр через проводник, выполняем следующие действия:

    • На рабочем столе через ярлык заходим в «Мой компьютер»
    • С помощью средств проводника переходим в папку «Windows».
    • Для этого вводим в поле проводника путь «C: \\Windows» и жмем на стрелку.
    • Затем мы попадаем в системную папку Windows 7.
    • Находим файл приложения под названием «regedit», через который можно зайти в реестр (запустить редактор реестра).

    Запуск приложения лучше производить под правами администратора. Если не под этими правами, то могут быть заблокированы некоторые возможности внесения изменений в системный реестр Windows 7. Текущий пользователь, чтобы зайти в приложение и для работы с ним, должен обладать правами администратора.

    • Выделяем приложение курсором.
    • Вызываем нажатием правой клавиши подменю.
    • Выбираем пункт «Запуск от имени администратора».

    Запуск через меню «Пуск»

    Реестр Windows 7 можно открыть еще одним способом. Является более простым. Применим в ситуации, когда работа проводника нарушена. А изменения в реестр внести нужно. Чтобы зайти в редактор реестра, нужно сделать:

    • Заходим в «Пуск».
    • В поисковое поле «Найти программы или файлы» вводим выражение «regedit».
    • Чтобы запустить и зайти в редактор жмем на поисковый результат вверху.

    Запуск через командную строку

    Этот метод схож с предыдущим. Применяется при работе с командной строкой. Рекомендован к использованию пользователями Windows 7, обладающих расширенными знаниями и навыками администрирования системы компьютера. Для успешной работы с командной строкой могут потребоваться права администратора.

    • Нужно зайти в «Пуск».
    • Жмем на «Все программы».
    • Переходим в «Стандартные».
    • Жмем на черный значок «Командная строка».
    • Запускаем приложение.
    • В окне утилиты вводим команду «regedit».
    • Чтобы запустить редактор и зайти в реестр, жмем на «Enter».

    Как открыть Редактор реестра в Windows 10. G-ek.com

    Часто советы на нашем сайте связанны с реестром Windows 10  и редактором реестра. Что именно представляет собой Реестр и что такое RegEdit? Те, кто знаком с Windows, в течение многих лет не нуждаются в объяснении, но большинство новых пользователей Windows 10, найдут этот пост полезным.

    Сегодня я попытаюсь объяснить основы редактора реестра. Это включает аргументы командной строки, основные методы работы с этой программой и многое другое.  Читайте ниже, если вам интересно.

    Редактор реестра появился как инструмент для пользователей, желающих внести изменения в настройки Windows, которые не отображаются в пользовательском интерфейсе. Основной целью этого инструмента изменение настроек в системном реестре — набор специальных файлов, которые содержат информацию о конфигурации Windows, и почти всех установленных программ. Windows и многие программы (за исключением » portable «) имеют свои собственные настройки в реестре.

    Как открыть приложение Редактор реестра Windows 10.

    Независимо от того, какая версии Windows 10 у вас установлена, эти способы будут работать:

    Способ 1: Нажмите сочетание клавиш Win + R на клавиатуре, откроется диалоговое окно «Выполнить». В строку введите «regedit»  без кавычек и нажмите клавишу Enter. Подтвердите действие в окне  контроля учетных записей.

    Способ 2: Откройте «Проводник» Windows 10, в адресной строке Проводника наберите Regedit и нажмите клавишу Enter.

    Способ 3: Перейдите в меню «Пуск» → «Средство администрирования…» → «Редактор реестра» 

    Способ 4: Основной исполняемый файл редактора реестра находится в директории C:\Windows. Таким образом, вы можете перейти к этой папке и запустить файл regedit.exe вручную. 

    Также вы можете создать ярлык для программы Regedit.exe и закрепить его в меню «Пуск» на «Начальном экране» или «Панели задач» Windows 10. Это позволит получить доступ к редактору реестра в один клик.

    Способ 5: Откройте меню «Пуск» и начните набирать на клавиатуре «реестр», это должно показать приложение редактор реестра в верху списка. Нажмите, чтобы открыть его.

    Это позволяет открыть редактор реестра с правами администратора.

    Способ 6: Откройте Командную строку или Power Shell от имени администратора. Введите regedit и нажмите Enter, чтобы открыть редактор реестра.

    Редактор реестра выглядит следующим образом:

    Содержание редактора реестра

    Как видно на картинке выше, редактор состоит из двух панелей — левая панель показывает «Разделы» системного реестра в виде дерева, а в правой панели отображаются «Параметры».

    1. Разделы представляют собой виртуальное представление данных из нескольких файлов, которые формируют базу данных реестра. Вы можете увидеть, какие файлы представляют вашу базу данных реестра, если вы откроете следующий раздел:
    
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\hivelist

    1. Здесь вы можете увидеть список параметров, где файлы реестра хранятся на жестком диске. Данные внутри них, как уже упоминалось выше, имеют иерархическую структуру. 

    Обратите внимание, что некоторые части базы данных реестра никогда не отображаются в редакторе реестра.  Например, вы никогда не увидите SAM (диспетчера учетных записей безопасности) внутри Regedit.
     

    Как создать новый раздел

    Чтобы создать новый раздел реестра, необходимо кликнуть правой кнопкой мыши на родительский раздел в левой панели и выбрать в контекстном меню  команду «Создать» → «Раздел».

    Вы должны дать вновь созданному разделу собственное имя в соответствии с требованиями программного обеспечения, для которого вы создаете его. Вы можете экспортировать (сохранить) ключ в файл * .reg из контекстного меню. При экспорте в файл, вы можете позже просто дважды кликнуть файле .reg, чтобы импортировать (вернуть) его содержимое обратно в реестр Windows 10.

    Как создать новый Параметр

    Чтобы создать новый параметр, необходимо кликнуть правой кнопкой мыши

    • на разделе в левой панели
    • на пустой области в правой панели.

    Выберите подходящий тип для нового параметра и введите его имя.  Дважды кликните параметр, который вы создали, чтобы установить свои данные при необходимости.

    Как сделать резервную копию и восстановить параметры реестра в Windows 10

    Всякий раз, когда вы вносите изменения в реестр Windows, рекомендуется сначала сделать резервную копию. Вы можете создать резервную копию всего реестра достаточно легко, и затем восстановить его если что-то пошло не так. Если вы редактируете только один или два параметра реестра и планируете внести другие изменения в реестр позже, одной резервной копии будет недостаточно. Вы можете делать новые резервные копии каждый раз, вы можете делать столько копий, сколько потребуется. Гораздо проще создавать резервные копии отдельных разделов, особенно если вы часто редактируете реестр. Вы можете сделать резервную копию и восстановить параметры реестра из резервной копии. Вот как.

    Резервная копия раздела реестра

    Откройте реестр Windows и перейдите к нужному разделу, для которого вы хотите сделать резервную копию. кликните правой кнопкой мыши и выберите в контекстном меню «Экспортировать». Сохраните раздел реестра в месте, из которого вы не сможете случайно удалить его. Если у раздела есть подразделы, они тоже будут сохранены.

    Восстановить раздел реестра

    Есть два способа восстановить раздел реестра. Первый из самого редактора реестра Windows. Перейдите в «Файл» →  «Импорт» и выберите копию раздела реестра, который вы хотите восстановить.

    Второй способ, перейдите в папку, в которой вы сохранили резервную копию раздела реестра. Кликните правой кнопкой мыши на файле и выберите параметр «Слияние». Вы увидите на экране предупреждение, предупреждающее вас об опасности редактирования реестра. Примите это, и раздел будет добавлен. Вам не нужно открывать редактор реестра или что-то еще. Раздел будет восстановлен, и вы получите на экране уведомление о том, что все готово.

    Изменения, которые может иметь раздел или параметр, может появиться сразу же или потребовать перезагрузки системы. Это зависит от параметра, того, для чего он нужен, и от того, какие изменения он вносит, поэтому мы не можем с уверенностью сказать, потребуется ли вам перезагрузка или нет.

    Примечание: Для импорта раздела реестра вам необходимы права администратора.

    Следует отметить, что если вы планируете создавать резервные копии большого количества разделов реестра, всегда полезно организовывать их. Вы всегда можете открыть файл .REG в Блокноте и просмотреть его содержимое, чтобы увидеть, какие изменения он внесет, или вы можете хранить их в папках, которые сообщают вам, для чего он.

     

    Переключение между HKCU и HKLM в редакторе реестра в Windows 10

    В операционной системе Windows 10, Microsoft добавила возможность быстрого перехода между аналогичными разделами реестра ветви HKEY_LOCAL_MACHINE и HKEY_CURRENT_USER.

    Например, Подраздел Software существует в следующих ветвях:

    • HKEY_LOCAL_MACHINE\SYSTEM

    а также

    • HKEY_LOCAL_MACHINE\SYSTEM

    Для переключения между ними, выполните следующие действия.
    1.    Откройте редактор реестра.
    2.    Перейдите к нужному ключу реестра, например, к подразделу: SYSTEM
    3.    Предполагая , что вы закончили работу с открытым разделом в HKCU и хотите продолжить с его коллегой в разделе HKEY_LOCAL_MACHINE, кликните правой кнопкой мыши на подраздел SYSTEM и выберите команду в контекстном меню Перейти к HKEY_LOCAL_MACHINE:

    И наоборот — из HKEY_LOCAL_MACHINE \  вы можете переключиться на HKEY_CURRENT_USER \ SYSTEM мгновенно.

    Помните, что этот трюк работает только с ключами, которые имеют схожие пути корневых разделов HKEY_CURRENT_USER и HKEY_LOCAL_MACHINE.  

    Аргументы командной строки редактора реестра

    И, наконец, я хотел бы показать вам наиболее распространенные аргументы командной строки, которые можно использовать с помощью редактора реестра.  Они могут быть использованы в ваших собственных сценариях и пакетных файлах. 

    
    regedit.exe -m

    Открывает другой экземпляр редактора реестра, даже если один уже открыт. Это очень удобно, если вы хотите сравнить два ключа реестра. Будет ли работать на Windows XP и более поздних версий.

    
    regedit.exe path_to_file.reg

    Слияние файла реестра с вашем текущем реестром. Это действие по умолчанию, которое выполняется при двойном клике на файл * .reg в проводнике.

    
    regedit.exe /s path_to_file.reg

    То же самое, что и выше, но файл будет объединено тихо, без диалога подтверждения. Полезно для скриптов.   

    
    regedit.exe /e path_to_file.reg

    Экспортировать все данные реестра в один файл.


    Как зайти в реестр Windows 10: самый простой способ

    Реестр операционной системы Windows – база данных, в которой хранятся все параметры и настройки ОС. Все изменения, которые применяет пользователь по ходу работы с компьютером (настройка в панели управления, изменение параметров запуска служб и т. д.), фиксируются тут же.

    Через него пользователь может вручную изменять значения параметров, искать причины ошибок, связанных с библиотеками и приложениями. Стандартный функционал ОС позволяет просматривать и изменять записи любому пользователю с правами администратора. Давайте разберемся, как зайти в реестр на Windows 10 и работать с ним разными способами.

    Все варианты

    Пользователю доступны методы, которые помогут ему залезть в реестр и внести свои коррективы:

    • стандартный редактор реестра;
    • сторонние редакторы;
    • программы для автоматической очистки и исправления ошибок.

    Рассмотрим все варианты редактирования. Стоит отметить, что изменение параметров реестра доступно для учетных записей с администраторскими правами на Windows 10 Professional. На версии Home данный инструмент вырезан.

    Как попасть в реестр вручную?

    Стандартный редактор доступен любому пользователю. Главное – это знать, как его запустить или где находится исполняемый файл. Ниже подробно разобраны все способы запуска данной утилиты.

    Первый способ – через окно «Выполнить»:

    1. Запустите приложение «Выполнить» с помощью комбинации клавиш Win+ R. Затем необходимо ввести команду «regedit». Для запуска программы с правами администратора необходимо зажать Ctrl+ Shift+ Enter, а не кликать на кнопку «ОК».

    1. Готово! Перед вами появится окно с редактором и всем его функционалом.

    Второй вариант запуска:

    1. В этот раз вам нужно находиться в поисковой строке на панели задач. Чтобы открыть ее, кликните ЛКМ по иконке лупы.

    1. В поисковой строке введите команду «regedit».

    1. Чтобы включить утилиту от имени администратора, кликните по необходимой строке ПКМ и выберите отмеченный на скриншоте пункт.

    Следующее действие, позволяющее открыть реестр, – это поиск исполняемого файла. Его можно найти через поисковую службу в проводнике. Для этого необходимо:

    1. Открыть «Проводник». По умолчанию иконка с ним прикреплена на панели задач.

    1. В отмеченной строке вписать название файла «regedit.exe».

    1. Дождитесь окончания поискового процесса, кликните ПКМ по соответствующему файлу и запустите его с правами администраторской учетной записи.

    Чтобы запустить «regedit.exe» без использования поиска:

    1. Откройте системный раздел жесткого диска и перейдите в папку Windows.

    1. Теперь найдите папку «SysWOW64» или «System32» для 64 и 32-битных систем соответственно.

    1. В конечной папке вы сможете вызвать редактор реестра через упомянутый файл.

    Функционал утилиты

    Стандартный редактор позволяет искать, изменять и создавать новые параметры с разными значениями. Для поиска используется каталог в левой части (1), а список параметров отображается в правой (2).

    Чтобы ускорить поиск, необходимо воспользоваться комбинацией клавиш Ctrl+ F и ввести интересующее название:

    Для создания новых строк кликните ПКМ по свободному месту и выберите отмеченный пункт (актуально и для 32, и для 64-битных систем):

    Изменения значений вносятся после двойного щелчка ЛКМ. С помощью внесения корректив вы можете настроить параметры автозагрузки в реестре, включать и отключать конкретные службы. Однако для этого необходимо точно знать, за что отвечает каждая из строк.

    Чтобы вы могли вносить изменения и не бояться непоправимых ошибок, рекомендуется создать резервную копию. Вы можете сохранить весь реестр либо отдельную ветвь. Для этого:

    1. Выделите необходимый раздел или весь каталог. Выберите пункт «Файл» — «Экспорт».

    1. Введите имя файла, выберите папку и нажмите «Сохранить».

    Чтобы восстановить все исходные значения из сохраненного файла реестра, необходимо перейти в «Файл» — «Импорт»:

    Выбрать сохраненный твик и нажать «Открыть»:

    После выполнения процедуры перезагрузите компьютер. Также вы можете запустить сохраненный твик на другом ПК. Для этого достаточно перекинуть файл на новое устройство и запустить его двойным щелчком мышки.

    Как очистить реестр?

    Стандартный функционал редактора довольно скуден и не позволяет почистить/проверить реестр на ошибки в автоматическом режиме. Для этого существуют отдельные программы. Одной из таких утилит является популярная CCleaner. Скачать ее можно на официальном сайте разработчиков.

    Функционал программы позволяет проверять целостность по ряду параметров. Их вы можете видеть на скриншоте ниже. Отметьте необходимые (для более полного сканирования рекомендуется выделить все пункты) и нажмите на кнопку «Поиск проблем».

    После нахождения проблем кликните на «Исправить выбранное».

    Вам будет предложено сохранение резервных копий всех изменений.

    В следующем окне кликните по кнопке «Исправить отмеченные». На этом процедура очистки завершается.

    Сторонние редакторы

    Помимо regedit.exe вы можете пользоваться приложениями от сторонних разработчиков. Рассмотрим два примера.

    Registar Registry Manager – расширенный инструмент, который позволяет выполнять гораздо больше действий, нежели стандартный RegEdit. Несмотря на громоздкий интерфейс, в программе легко разобраться и можно быстро привыкнуть к ней. Рекомендуется тем, кто разбирается в работе данной части операционной системы хотя бы на начальном уровне.

    RegWorks помимо стандартного набора возможностей RegEdit, имеет функции сравнения разделов, расширенный поиск, отдельный просмотр reg-файлов, инструмент для мониторинга обращений приложений.

    Вы можете найти целый ряд подобных программ на просторах интернета. Мы лишь предлагаем несколько популярных вариантов.

    Вывод

    Редактирование и просмотр реестра возможен с помощью стандартных средств Windows 10 Pro. Чтобы выполнять очистку и проверку на ошибки в автоматическом режиме, вам потребуется дополнительный софт.

    Рекомендуется пользоваться специальными программами и не лезть самостоятельно в редактирование параметров без минимальных знаний.

    Видео

    Ознакомьтесь с тематическим видеороликом, в котором показаны все пошаговые действия из инструкции и разобран функционал редакторов.

    Как открыть реестр в Windows 10 от имени администратора

    Самый простой способ провести все требуемые операции из командной строки. В частности, используя команду Runas в том случае, когда работа ведётся из-под обычной записи. Но при этом командная строка тоже действует. Вот её и рекомендуется применять. Перед тем как открыть реестр в Windows 10, потрудитесь сделать его копию. В той части, в которой планируется внести изменения. Хотя мы уверены, что большая часть читателей делать этого все равно не станет, запасливость иногда помогает избежать краха. Создайте, по крайней мере, точку восстановления.

    В десятке ручное редактирование обычно не требуется. Реестр Windows 10 настраивается через оснастки и приложения. Нужно признать, что это первая версия, где авторам в редактор по делу не пришлось зайти ни разу. Имеется множество призывов это сделать для того, чтобы отключить слежку, «возвратить» старый центр обновления, но все это зря. Проблемы нужно решать другим путём.

    Вход в редактор

    Самый быстрый способ таков:

    1. Нажать Win + R, ввести regedit.
    2. Нажать клавишу Enter, откроется окно с запросом разрешения. Выдайте его немедленно!

    Здесь можно выполнить все необходимые операции.

    Как отличить запуск от имени админа

    Многие не в курсе, как понять, что редактор реестра Windows 10 запущен от имени администратора. На самом деле это просто. Вот видели окно с запросом на разрешение? Оно как раз и означает то самое. Давайте попробуем сделать это же, но через командную строку:

    • Win + X для входа в системное меню. Выбираем нужную опцию. Система сразу же запросит разрешение! Это и есть ключевой признак. Обратите внимание, что оснастку редактирования учётных записей она запускает без вопросов. Это ошибка десятки.
    • Как только оболочка запущена, можно вызвать и реестр. В этот раз разрешение запрашиваться не будет, потому что мы его уже дали один раз.

    Итак, мы выяснили не только, как узнать запуск от имени админа, но и обрисовали второй способ вызова реестра. Кому он может понадобиться в силу своей сложности – вопрос иного порядка.

    Строка поиска

    Было бы неинтересно так сразу завершать обзор. Поэтому приводим ещё один метод, позволяющий зайти в реестр Windows. Нажмите «лупу» правее кнопки Пуск и введите туда Regedit. Обратите внимание, что до последнего момента не будет обнаружиться ни одна программа. Терпеливо вбейте название до конца.

    По результату «редактор реестра» найти ничего не удастся.

    Где находится

    Многие заметили, что в папке System32, где находится большая часть утилит, нет нужной нам команды. Но все-таки мы бы рекомендовали поискать получше. Было бы странно столь важной вещичке располагаться там, где её слишком просто мог бы отыскать первый же вошедший хакер.

    Вот смотрите: все на месте. Это приложение позволяет открыть редактор реестра в точности так же, как и те методики, что были описаны выше (с запросом разрешения). Кликнув в Проводнике правой кнопкой и выбрав Свойства, мы можем внести все нужные изменения в права доступа.

    Это очень ответственная процедура. Если «постараться», войти в реестр смогут все желающие, что чревато разными неприятностями. Хорошая новость в том, что система блокирует доступ к настройкам безопасности даже для администраторов. Отсюда же проще всего создать и ярлык на рабочий стол. Запускаться двойным кликом намного проще.

    У меня не открывается

    Время от времени вирусы шутят. Юмор заключается в том, что в базе прописывается запрет на редактирование, и не открывается реестр. Включённый флаг запретит нормально работать. В этом случае можно попробовать использовать сторонние утилиты:

    1. К первой группе относятся программы, получающие доступ в реестру, минуя штатный редактор. Например, regworks. Ключ прописывается в ветке, показанной на скрине. В данном случае папка пуста.
    2. В некоторых случаях следует запустить твикер. Мы ранее неоднократно говорили, что такие программы нежелательные под десяткой, но если редактор перестал открываться, это как раз тот случай, когда нужно озаботиться всерьёз. Примером утилиты может служить fitW (Безопасность — Система). Эта утилита как раз и ставит параметр, упомянутый выше. Включённый он блокирует доступ.

    Не от имени администратора

    Regedit запускается от имени любого пользователя способами, описанными выше. Но разрешение при этом не запрашивается. Это и есть отличие от прав админа.

    Как открыть редактор реестра (Windows 10, 8, 7, Vista, XP)

    Все ручные изменения в реестре Windows происходят в редакторе реестра, инструменте, включенном во все версии Windows.

    Редактор реестра позволяет просматривать, создавать и изменять разделы реестра и значения реестра, которые составляют весь реестр Windows.

    В большинстве версий Windows нет очевидного ярлыка для этого инструмента, поэтому лучший способ открыть его — запустить его из командной строки.

    Как открыть редактор реестра

    Откройте редактор реестра, выполнив следующую процедуру:

    1. В Windows 10 или Windows 8.1, щелкните правой кнопкой мыши или нажмите и удерживайте кнопку «Пуск», а затем выберите « Выполнить, ». До Windows 8.1 диалоговое окно «Выполнить» было проще всего открыть с экрана «Приложения».

      В Windows 7 или Windows Vista выберите Пуск .

      В Windows XP выберите Start , а затем Run .

      Одним из быстрых способов открыть диалоговое окно «Выполнить» в любой из этих версий Windows является использование сочетания клавиш Win + R .

    2. В поле поиска или в окне Выполнить введите следующее, а затем Введите :

      regedit
       

      В зависимости от вашей версии Windows и того, как она настроена, вы можете увидеть диалоговое окно «Контроль учетных записей», в котором вам нужно будет подтвердить, что вы хотите открыть редактор реестра.

    3. Откроется редактор реестра.

      Если вы использовали редактор реестра раньше, он откроется в том же месте, где вы работали в прошлый раз. Если это произойдет, и вы не хотите работать с ключами или значениями в этом месте, просто продолжайте сворачивать ключи реестра до тех пор, пока не достигнете верхнего уровня, в котором будут перечислены различные кусты реестра.

      Вы можете свернуть или развернуть разделы реестра, щелкнув небольшой значок > рядом с ключом.В Windows XP вместо этого используется значок + .

    Теперь вы можете внести любые изменения, которые вам нужно внести в реестр, чего, вероятно, не следует делать, если вы не разбираетесь в том, как безопасно добавлять, изменять или удалять ключи и значения реестра. Убедитесь, что что бы вы ни делали, вы затрагиваете только те узкие области реестра, которые собираетесь использовать.

    Принимая во внимание важность реестра на вашем компьютере под управлением Windows, мы настоятельно рекомендуем вам сделать резервную копию реестра, всего или даже только тех областей, в которых вы работаете, прежде чем что-либо делать.

    Дополнительная помощь с редактором реестра

    Перед использованием редактора реестра важно знать, как восстановить реестр Windows. Это позволяет вам добавить резервную копию файла REG в реестр, если во время редактирования что-то пойдет не так.

    Несмотря на то, что редактор реестра открыт и готов к использованию, не всегда целесообразно вносить изменения самостоятельно, вручную, особенно если программа или автоматическая служба могут сделать это за вас. Например, если вы используете редактор реестра для удаления остаточных или ненужных записей реестра, вам не следует делать это самостоятельно, если вы не уверены, , , что вы знаете, что делаете.Вместо этого используйте бесплатный очиститель реестра, если вы хотите автоматически удалять распространенный мусор.

    Та же самая команда regedit может быть выполнена из командной строки. После открытия командной строки просто введите команду и нажмите Введите .

    Хотя такое обстоятельство должно быть редким, еще один способ запустить этот инструмент — из диспетчера задач. Для этого откройте диспетчер задач через Ctrl + Shift + Esc , перейдите в Файл > Запустить новую задачу и введите regedit , а затем OK .

    Вы можете открыть его таким образом, если не можете получить доступ к стандартному диалоговому окну «Выполнить», как описано в шаге 1 выше, или если по какой-либо причине не открывается проводник или командная строка.

    Если вы часто открываете этот инструмент, вы можете создать ярлык редактора реестра на рабочем столе. Щелкните правой кнопкой мыши рабочий стол, перейдите к New > Shortcut , введите regedit и нажмите Next , а затем Finish . В некоторых версиях Windows вы можете перетащить ярлык на панель задач для еще более быстрого доступа.

    Открытие удаленного реестра Windows немного отличается от процесса, описанного выше для локального реестра. После открытия обычного окна редактора реестра есть дополнительный шаг для поиска удаленного реестра.

    Спасибо, что сообщили нам!

    Расскажите почему!

    Другой Недостаточно деталей Сложно понять

    Как мне получить доступ к реестру Windows и отредактировать его?

    Ответ: Реестр — это компонент Windows, в котором хранятся настройки системы и приложений.Как правило, не следует редактировать реестр вручную, поскольку ошибки реестра могут вызвать множество проблем. Однако в некоторых случаях небольшие изменения в реестре могут исправить существующие проблемы. Поэтому Microsoft включает программу под названием «Редактор реестра», которую можно использовать для просмотра и изменения реестра Windows.

    Вы можете открыть реестр Windows, набрав regedit на вкладке поиска в меню «Пуск» в Windows XP и Windows 7. Вы также можете открыть его, набрав regedit.exe в командной строке DOS.Сама программа называется regedt32.exe и находится в следующем месте: C: \ Windows \ System32 \ regedt32.exe.

    Если вы перейдете в каталог System32, вы можете дважды щелкнуть значок regedt32.exe, чтобы открыть утилиту редактора реестра. Будьте осторожны, чтобы не изменять какие-либо файлы в папке System32, поскольку они являются частью операционной системы Windows.

    Когда вы откроете редактор реестра, появится следующее окно:

    Каждая из папок на левой боковой панели содержит различные типы параметров реестра, которые называются «ключами реестра».»Например, папка HKEY_CLASSES_ROOT содержит расширения файлов и связанные с ними ассоциации файлов. Если вы хотите изменить программу, открывающую определенный тип файла, вы можете отредактировать раздел реестра для соответствующего расширения файла. Просто выберите расширение файла в левую боковую панель, затем дважды щелкните значок в правой части окна, чтобы изменить значение раздела реестра.

    Поскольку редактирование реестра Windows — это довольно продвинутый способ изменения системных настроек, Windows обычно предоставляет более простые способы изменения параметров.Например, вы можете изменить программу, открывающую определенный тип файла, щелкнув файл правой кнопкой мыши и выбрав. Вы также можете использовать утилиту Windows «Программы по умолчанию» для одновременного изменения нескольких ассоциаций файлов. Оба эти метода автоматически записывают изменения в реестр Windows без необходимости открывать редактор реестра.

    Важно: Если ваш реестр поврежден или содержит ошибки, которые вы не можете исправить, инструмент очистки реестра, такой как System Mechanic, может восстановить реестр за вас.

    Введен: 30 января 2013 г. — Пером Кристенсоном
    Категория: Программное обеспечение

    5 способов включить редактор реестра в Windows 10

    В статье перечислены пять наиболее часто используемых методов открытия редактора реестра на компьютере с Windows 10.

    Видеоруководство по включению редактора реестра в Windows 10:

    5 способов включить редактор реестра в Windows 10:

    Способ 1. Откройте приложение в меню «Пуск».

    Шаг 1 : Нажмите кнопку «Пуск» в нижнем левом углу, введите regedit в пустом поле поиска и нажмите regedit в результатах.

    Шаг 2 : Выберите Да в диалоговом окне Контроль учетных записей пользователей.

    Совет : Помните, что этот шаг является обязательной процедурой, прежде чем вы успешно включите редактор реестра. И это не будет повторно описываться в четырех приведенных ниже методах.

    Способ 2. Включите редактор реестра с помощью команды «Выполнить».

    Шаг 1 : Щелкните правой кнопкой мыши нижний левый угол и выберите Выполнить в меню быстрого доступа.

    Шаг 2 : Введите regedit и коснитесь OK в диалоговом окне «Выполнить».

    Способ 3. Откройте редактор реестра через командную строку.

    Шаг 1 : Нажмите Windows + X и выберите в меню Командная строка .

    Шаг 2 : Введите regedit в окне командной строки и нажмите Введите .

    Способ 4. Включите через Windows PowerShell.

    Шаг 1 : Нажмите кнопку «Пуск» , введите power в поле поиска и щелкните Windows PowerShell в результатах.

    Шаг 2 : Введите regedit и нажмите Введите .

    Способ 5: Откройте программу с помощью поиска.

    Шаг 1 : Нажмите Windows + C , чтобы открыть меню чудо-кнопок, и выберите в нем Поиск .

    Шаг 2 : Введите regedit и щелкните regedit в строке поиска.

    Статьи по теме :

    7 способов запустить редактор реестра от имени администратора в Windows

    Во всех версиях Windows есть база данных под названием Windows Registry , в которой операционная система хранит информацию о конфигурации. Реестр Windows состоит из ключей и значений, которые позволяют Windows знать, какие настройки использовать для своих инструментов, функций, аппаратных устройств и даже некоторых сторонних приложений.Реестр Windows может быть полезен и помочь вам во многих ситуациях, но прежде чем вы сможете с ним работать, вы должны сначала узнать, как его открыть. В этом руководстве мы покажем вам семь различных способов запуска редактора реестра в Windows 10, Windows 7 и Windows 8.1. Начнем:

    Несколько вещей, которые следует знать, прежде чем идти дальше

    Это руководство охватывает Windows 10, Windows 7 и Windows 8.1. Все методы работают во всех трех версиях Windows.Если вы хотите узнать больше о том, что такое реестр Windows и что он делает, прочтите эту статью: Простые вопросы: что такое реестр Windows и для чего он нужен ?.

    Кроме того, вы также должны знать, что редактор реестра — это инструмент, который позволяет изменять сложные параметры работы Windows. Таким образом, вы не можете запустить редактор реестра как простой стандартный пользователь в стандартной установке Windows. Редактор реестра всегда запрашивает права администратора и может быть запущен только с правами администратора.Вам НЕ следует возиться с редактором реестра , если вы не ЗНАЕТЕ, что делаете.

    1. Откройте редактор реестра с помощью поиска (все версии Windows)

    В Windows 10, вероятно, самый быстрый способ запустить редактор реестра — использовать поиск. Введите слово «regedit» в поле поиска на панели задач, а затем щелкните или коснитесь regedit .

    Windows, редактор реестра, Regedit

    Если вы используете Windows 7, введите «regedit» в поле поиска меню «Пуск» и щелкните результат поиска regedit .

    Windows, редактор реестра, Regedit

    В Windows 8.1 переключитесь на начальный экран и начните писать «regedit» . Затем щелкните или коснитесь результата поиска «regedit» .

    Windows, редактор реестра, Regedit

    Вы получаете приглашение UAC, и вам нужно указать пароль администратора, или, если вы являетесь администратором, нажмите Да .

    2. Откройте редактор реестра с помощью окна «Выполнить» (все версии Windows)

    Независимо от версии или выпуска Windows, вы также можете использовать окно «Выполнить» для запуска редактора реестра .Нажмите клавиши Windows + R на клавиатуре, чтобы открыть Run , и введите regedit в поле Open . Затем щелкните или коснитесь ОК или нажмите Введите на клавиатуре.

    Windows, редактор реестра, Regedit

    Когда вы увидите приглашение UAC, нажмите Да , чтобы запустить редактор реестра .

    3. Откройте редактор реестра, создав для него ярлык в любом месте (все версии Windows)

    Если вы предпочитаете иметь ярлыки для всех важных вещей на вашем ПК с Windows, вы можете иметь один для редактора реестра .При создании ярлыка целью должно быть regedit . Затем вы можете дважды щелкнуть или дважды коснуться ярлыка, и откроется редактор реестра .

    Windows, редактор реестра, Regedit

    Если вы не знаете, как создавать ярлыки в Windows, это руководство объясняет весь процесс: как создавать ярлыки для приложений, файлов, папок и веб-страниц в Windows.

    4. Откройте редактор реестра с помощью командной строки или PowerShell (все версии Windows)

    Некоторые люди предпочитают командную строку графическому интерфейсу.Если вы один из них, вы должны знать, что вы также можете запустить редактор реестра из командной строки или PowerShell. В любом из этих приложений введите команду regedit и нажмите Введите на клавиатуре. Редактор реестра должен открыться немедленно.

    Windows, редактор реестра, Regedit

    5. Откройте редактор реестра с помощью диспетчера задач (все версии Windows)

    Вы можете открыть редактор реестра с помощью диспетчера задач .Нажмите клавиши Ctrl + Shift + Esc на клавиатуре, чтобы запустить диспетчер задач . Если вы используете ПК с Windows 10 или Windows 8.1, диспетчер задач может перейти в компактный режим. Если это так, нажмите «Подробнее». Затем откройте меню Файл , щелкните или коснитесь «Запустить новую задачу», и введите команду regedit в окне «Создать новую задачу» . Нажмите . Введите на клавиатуре или нажмите или коснитесь OK .

    Windows, редактор реестра, Regedit

    6. Откройте редактор реестра с помощью проводника (в Windows 10 и 8.1) или проводника Windows (в Windows 7)

    Альтернативный и относительно быстрый способ открыть редактор реестра — использовать проводник File Explorer или Windows Explorer . Откройте файловый менеджер на устройстве с Windows и в его адресной строке введите «regedit». Нажмите Введите на клавиатуре, и редактор реестра откроется немедленно.

    Windows, редактор реестра, Regedit

    7. Откройте редактор реестра, запустив его исполняемый файл (все версии Windows)

    Редактор реестра — это исполняемый файл с именем regedit.exe, , который можно найти в папке Windows . Перейдите в это место и дважды щелкните или дважды коснитесь regedit.exe , и сразу же запустится редактор реестра .

    Windows, редактор реестра, Regedit

    Вам когда-нибудь приходилось использовать редактор реестра на компьютере с Windows?

    Теперь вы знаете, как открыть редактор реестра в Windows, независимо от версии операционной системы.Вам когда-нибудь приходилось использовать редактор реестра для изменения дополнительных настроек на ваших устройствах? Или вы хотели открыть его только из-за любопытства посмотреть, что внутри? Мы хотели бы услышать ваше мнение в разделе комментариев ниже.

    6 способов открыть редактор реестра в Windows 10

    9 августа, 2016 по Admin Оставьте ответ »

    Большинство задач по устранению неполадок ПК можно выполнить путем настройки параметров реестра.Чтобы получить доступ к реестру Windows, вам необходимо открыть встроенный инструмент — редактор реестра. В этом руководстве мы покажем вам 6 распространенных способов открыть редактор реестра в Windows 10.

    Метод 1. Откройте редактор реестра с помощью Run

    Нажмите клавиши Windows + R, чтобы открыть окно «Выполнить». Введите regedit и нажмите Enter.

    Это должен быть самый простой и быстрый способ открыть редактор реестра во всех версиях Windows.

    Метод 2: Откройте редактор реестра с помощью командной строки

    Нажмите клавиши Win + X.Выберите Командная строка (администратор) из предложенных вариантов.

    Введите в командной строке regedit и нажмите Enter. Он немедленно запустит редактор реестра.

    Метод 3. Откройте редактор реестра с помощью поиска Cortana

    Щелкните поле поиска Cortana на панели задач, введите regedit и нажмите Enter.

    Щелкните regedit в результатах поиска.

    Метод 4: Откройте редактор реестра с помощью PowerShell

    Откройте Windows PowerShell.Это можно сделать, нажав клавиши Win + R, чтобы открыть команду «Выполнить», а затем введите powershell в соответствующем поле.

    Введите regedit и нажмите Enter. Нажмите Да , когда отобразится окно подтверждения UAC.

    Метод 5. Откройте редактор реестра через проводник

    Откройте проводник в Windows 10. Перейдите в папку system32: C: \ Windows \ System32 .

    Найдите файл regedt32.exe .Щелкните его правой кнопкой мыши и выберите Запуск от имени администратора .

    Метод 6. Откройте редактор реестра, создав ярлык на рабочем столе

    Если вам нужно часто обращаться к редактору реестра, вы можете создать ярлык на рабочем столе для быстрого доступа. Выполните следующие шаги:

    1. Щелкните правой кнопкой мыши любую пустую область рабочего стола, выберите New -> Shortcut .

    2. Откроется мастер создания ярлыков. Он спросит вас, где находится элемент, для которого вы хотите создать ярлык.Введите % windir% \ regedit.exe и щелкните Далее .

    3. Дайте ярлыку любое название и нажмите Готово .

    4. Вы увидите ярлык на рабочем столе. Дважды щелкните по нему, и вы сможете быстро открыть редактор реестра.

    Учебник по реестру Windows

    Обзор

    Реестр — это база данных, используемая для хранения настроек и опций для 32-битные версии Microsoft Windows, включая Windows 95, 98, ME и NT / 2000.Это содержит информацию и настройки для всего оборудования, программного обеспечения, пользователей и предпочтений ПК. Каждый раз, когда пользователь вносит изменения в настройки Панели управления или Файл Связи, системные политики или установленное программное обеспечение, изменения отражаются и хранится в Реестре.

    Физические файлы, составляющие реестр, хранятся по-разному. в зависимости от вашей версии Windows; под Windows 95 и 98 он содержится в двух скрытые файлы в каталоге Windows с именем USER.DAT и SYSTEM.DAT , для В Windows Me есть дополнительный файл CLASSES.DAT , а в Windows NT / 2000 файлы содержатся отдельно в каталоге% SystemRoot% \ System32 \ Config. Вы можете не редактируйте эти файлы напрямую, вы должны использовать инструмент, широко известный как «Редактор реестра». вносить какие-либо изменения (использование редакторов реестра будет обсуждаться позже в статья).

    Реестр имеет иерархическую структуру, хотя выглядит сложная структура похожа на структуру каталогов на вашем жестком диске, с Regedit похож на проводник Windows.

    Каждая основная ветвь (обозначается папкой в редакторе реестра, см. слева) называется Hive , а Hives содержит Ключи . Каждый ключ может содержать другие ключи (иногда называемые подключами), как а также Значения . Значения содержат фактическую информацию, хранящуюся в Реестр. Есть три типа ценностей; Строка , Двоичная и DWORD — их использование зависит от контекста.

    Есть шесть основных ветвей, каждая из которых содержит определенную часть информация, хранящаяся в Реестре. Они следующие:

    • HKEY_CLASSES_ROOT — Эта ветка содержит весь ваш файл сопоставления ассоциаций для поддержки функции перетаскивания, информации OLE, Windows ярлыки и основные аспекты пользовательского интерфейса Windows.
    • HKEY_CURRENT_USER — Эта ветвь ссылается на раздел HKEY_USERS, соответствующий пользователю, который в настоящее время вошел на ПК, и содержит такую ​​информацию, как имена для входа, настройки рабочего стола и настройки меню «Пуск».
    • HKEY_LOCAL_MACHINE — Эта ветка содержит компьютер конкретная информация о типе оборудования, программного обеспечения и других предпочтениях на на данном ПК эта информация используется для всех пользователей, которые входят в компьютер.
    • HKEY_USERS — Эта ветка содержит индивидуальные настройки для каждого пользователя компьютера каждый пользователь представлен подключами SID, расположенными под основная ветка.
    • HKEY_CURRENT_CONFIG — Эта ветвь ссылается на раздел HKEY_LOCAL_MACHINE подходит для текущей конфигурации оборудования.
    • HKEY_DYN_DATA — Эта ветвь указывает на часть HKEY_LOCAL_MACHINE, для использования с функциями Plug — & — Play Windows, этот раздел является динамичным и будет меняться по мере добавления и удаления устройств из система.

    Каждое значение реестра хранится как одно из пяти основных данных типы:

    • REG_BINARY — этот тип сохраняет значение как необработанное двоичное данные.Большая часть информации о компонентах оборудования хранится в виде двоичных данных и может быть отображается в редакторе в шестнадцатеричном формате.
    • REG_DWORD — этот тип представляет данные четырьмя байтами число и обычно используется для логических значений, например «0» отключен, а «1» — включено. Кроме того, многие параметры для драйвера устройства и служб относятся к этому типу, и может отображаться в REGEDT32 в двоичном, шестнадцатеричном и десятичном формате или в REGEDIT в шестнадцатеричном и десятичном формате.
    • REG_EXPAND_SZ — Этот тип является расширяемой строкой данных это строка, содержащая переменную, которую нужно заменить при вызове из приложения. За Например, для следующего значения строка «% SystemRoot%» будет заменена фактическим расположение каталога, содержащего системные файлы Windows NT. (Этот тип только доступно с помощью расширенного редактора реестра, такого как REGEDT32)
    • REG_MULTI_SZ — Этот тип представляет собой несколько строк, используемых для представляют значения, которые содержат списки или несколько значений, каждая запись отделяется NULL символ.(Этот тип доступен только при использовании расширенного редактора реестра, такого как REGEDT32)
    • REG_SZ — Этот тип является стандартной строкой, используемой для представляют собой удобочитаемые текстовые значения.

    Другие типы данных, недоступные в стандартном реестре редакторы:

    • REG_DWORD_LITTLE_ENDIAN — 32-битное число в формат с прямым порядком байтов.
    • REG_DWORD_BIG_ENDIAN — 32-битное число с прямым порядком байтов формат.
    • REG_LINK — символическая ссылка Unicode. Используется внутри компании; приложения не должны использовать этот тип.
    • REG_NONE — Тип значения не определен.
    • REG_QWORD — 64-битное число.
    • REG_QWORD_LITTLE_ENDIAN — 64-битное число в формат с прямым порядком байтов.
    • REG_RESOURCE_LIST — ресурс драйвера устройства список.

    Редактор реестра (REGEDIT.EXE) включен в большинство версий Windows (хотя вы не найдете его в меню «Пуск»), он позволяет просматривать, искать и редактировать данные в реестре. Есть несколько способов запустить реестр Редактор, проще всего нажать на кнопку Start , затем выбрать Run и в поле Open введите «regedit», и если редактор реестра установлен, он должен теперь откройте и посмотрите, как на изображении ниже.

    Доступен альтернативный редактор реестра (REGEDT32.EXE). с Windows NT / 2000 он включает некоторые дополнительные функции, отсутствующие в стандартном версия, в том числе; возможность просмотра и изменения разрешений безопасности, а также возможность для создания и изменения расширенных строковых значений REG_EXPAND_SZ & REG_MULTI_SZ.

    Создайте ярлык для Regedit
    Это можно сделать, просто щелкнув правой кнопкой мыши пустую область рабочего стола, выбрав «Создать», затем «Ярлык», затем в поле «Командная строка» введите «regedit.exe «и нажмите Далее, введите понятное имя (например, «Редактор реестра»), затем нажмите «Готово», и теперь вы можете дважды щелкнуть новый значок для запуска редактора реестра.

    Использование Regedit для изменения вашего реестра
    После того, как вы запустите Regedit, вы заметите, что с левой стороны есть дерево с папками, а справа — содержимое (значения) текущего выбранного папка.

    Как проводник Windows, чтобы развернуть определенную ветку (см. структура раздела реестра) нажмите на знак плюса [+] слева от любой папки, или просто дважды щелкните папку.Чтобы отобразить содержимое ключа (папки), просто нажмите желаемый ключ и посмотрите на значения, перечисленные справа. Вы можете добавить новый ключ или значение, выбрав «Создать» в меню «Правка» или щелкнув правой кнопкой мыши. И ты может переименовывать любое значение и почти любой ключ с помощью того же метода, который используется для переименования файлов; щелкните объект правой кнопкой мыши и выберите переименовать, или щелкните его дважды (медленно), или просто нажмите F2 на клавиатуре. Наконец, вы можете удалить ключ или значение, щелкнув по нему и нажав Удалить на клавиатуре или щелкнув правой кнопкой мыши и выбрав «Удалить».

    Примечание: всегда рекомендуется делать резервную копию реестра. прежде чем вносить в него какие-либо изменения. Это может напугать нового пользователя, и есть всегда есть возможность изменить или удалить критическую настройку, из-за которой вам придется переустановите всю операционную систему. Намного лучше быть в безопасности, чем Извините!

    Замечательной особенностью редактора реестра является возможность импорта и экспортировать параметры реестра в текстовый файл, этот текстовый файл с расширением.REG расширение, затем можно сохранить или поделиться с другими людьми, чтобы легко изменить локальный реестр настройки. Вы можете увидеть макет этих текстовых файлов, просто экспортировав ключ в файл и открыв его в Блокноте, для этого с помощью редактора реестра выберите ключ, затем из в меню «Реестр» выберите «Экспорт файла реестра …», выберите имя файла и сохраните. если ты откройте этот файл в блокноте, вы увидите файл, похожий на пример ниже:

    REGEDIT4

    [HKEY_LOCAL_MACHINE \ SYSTEM \ Setup]
    «SetupType» = dword: 00000000
    «CmdLine» = «setup -newsetup»
    «SystemPrefix» = hex: c5,0b, 00,00,00,40,36, 02

    Макет довольно простой, REGEDIT4 указал тип файла и версия, [HKEY_LOCAL_MACHINE \ SYSTEM \ Setup] указывает ключ, значения которого from, «SetupType» = dword: 00000000 сами значения являются частью после «=» будет варьироваться в зависимости от типа значения; DWORD , Строка или Двоичный .

    Таким образом, просто отредактировав этот файл, чтобы внести нужные изменения, он может затем будет легко распространяться, и все, что нужно сделать, это дважды щелкнуть или выбрать «Импорт» из меню «Реестр» для добавления настроек в систему. Реестр.

    Удаление ключей или значений с помощью файла REG
    Также можно удалить ключи и значения с помощью файлов REG. Чтобы удалить ключ, начните с используя тот же формат, что и файл REG выше, но поместите символ «-» перед имя ключа, которое вы хотите удалить.Например, чтобы удалить [HKEY_LOCAL_MACHINE \ SYSTEM \ Setup] key файл reg будет выглядеть так:

    REGEDIT4

    [-HKEY_LOCAL_MACHINE \ SYSTEM \ Setup]

    Формат, используемый для удаления отдельных значений, аналогичен, но вместо этого знака минус перед целым ключом, поместите его после знака равенства значения. Например, чтобы удалить значение «SetupType», файл будет выглядеть так:

    REGEDIT4

    [HKEY_LOCAL_MACHINE \ SYSTEM \ Setup]
    «SetupType» = —

    Используйте эту функцию осторожно, так как удаляет неправильный ключ или значение может вызвать серьезные проблемы в реестре, поэтому не забывайте всегда делать резервную копию первый.

    Параметры командной строки Regedit
    В Regedit есть несколько параметров командной строки, которые помогают автоматизировать его использование в любом пакете файлы или из командной строки. Ниже перечислены некоторые из вариантов, обратите внимание на некоторые функции зависят от операционной системы.

    regedit.exe [параметры] [имя файла] [regpath]

    [имя файла]

    Импорт.reg файл в реестр

    / с [имя файла]

    Тихий импорт, т.е. скрытие окна подтверждения при импорт файлов

    / e [имя файла] [regpath]

    Экспортировать реестр в [имя файла], начиная с [regpath] e.грамм. regedit / e file.reg HKEY_USERS \ .DEFAULT

    / L: система

    Укажите расположение system.dat для используйте

    / R: пользователь

    Укажите расположение user.dat для используйте

    C [имя файла]

    Сжатие (Windows 98)

    / D [regpath]

    Удалить указанный ключ (Windows 98)

    Ведение реестра

    В Windows NT вы можете использовать параметр «Последний удачный» или RDISK для восстановления в реестре стабильной рабочей конфигурации.

    Как удалить старые данные из реестра?
    Хотя можно вручную просмотреть реестр и удалить ненужные записи, Microsoft предоставляет инструмент для автоматизации процесса, программа называется RegClean. RegClean анализирует ключи реестра Windows, хранящиеся в общем месте в Windows. Реестр. Находит ключи, содержащие ошибочные значения, удаляет их из окна Реестр после записи этих записей в Undo.Рег файл.

    Как изменить настройки реестра из приглашения DOS в Windows XP | Small Business

    Владельцы малого бизнеса редко нуждаются в изменении настроек реестра Windows на своих компьютерах, но у вас есть возможность обновить его, когда захотите. Windows XP поставляется с программой, которая позволяет вам управлять реестром с помощью графического пользовательского интерфейса или окна командной строки, иногда по-прежнему неправильно называемой строкой DOS.Командная строка позволяет выполнять команды реестра, такие как «Добавить» и «Удалить», путем их ввода. Если вы разбираетесь в Windows, реестре и ключах реестра, вы можете быстрее вводить свои команды таким образом вместо запуска Regedit, графического пользовательского интерфейса, поставляемого с Windows.

    Нажмите кнопку «Пуск», а затем нажмите «Выполнить». Введите «cmd» в текстовое поле «Открыть» и нажмите «Ввод», чтобы открыть окно командной строки. Ваш курсор появится рядом с командной строкой в ​​этом окне.Здесь вы вводите команды.

    Введите «reg» без кавычек, чтобы просмотреть список команд реестра, которые вы можете ввести. Эти команды включают в себя запрос, добавление, удаление, копирование, сохранение и восстановление.

    Введите «reg add /?» — без кавычек — для просмотра справки по этой команде. В справке отображается синтаксис команды «Добавить» и объясняются все параметры и переключатели команды. Также показаны примеры использования команды «Добавить» для добавления нового ключа в реестр, как показано ниже:

    REG ADD HKLM \ Software \ MyCo / v Data / t REG_BINARY / d fe340ead

    Первая часть этой команды содержит имя родительского ключа, к которому вы хотите добавить еще один ключ.Этот родительский ключ — HKLM \ Software \ MyCo. Имя ключа, который вы хотите добавить, — Data, а его тип — REG-BINARY. Буква «t» перед REG BINARY — это переключатель, который сообщает Windows, что это тип. Значение, добавляемое командой, — fe340ead. Переключатель с именем «v» предшествует этому значению, позволяя Windows узнать, что fe340ead является значением. Если на вашем компьютере есть родительский ключ с именем HKLM \ Software \ MyCo, и вы нажали «Enter». Windows добавит ваш новый ключ и его значение в реестр.

    Просмотрите справку по другим командам, таким как «Удалить» и «Копировать», чтобы увидеть примеры использования этих команд для выполнения этих операций.Например, в справке по команде Удалить приводится следующий пример синтаксиса команды:

    REG DELETE HKLM \ Software \ MyCo \ MyApp \ Timeout

    Эта команда удаляет ключ с именем HKLM \ Software \ MyCo \ MyApp \ Timeout. Он также удаляет все подключи, которые может содержать ключ.

    Ссылки

    Ресурсы

    Советы

    • Изучая справку по команде, обратите внимание на названия других переключателей, которые могут оказаться полезными при вводе команд. Например, переключатель «/ f» сообщает Windows о необходимости принудительного удаления без выдачи предупреждения.
    • Нажмите клавишу со стрелкой «вверх», чтобы повторно отобразить команды, которые вы уже ввели. Это избавляет от необходимости повторно вводить команды, если вы хотите выполнить их снова. Нажмите стрелку «Вниз», чтобы перейти вперед по истории команд.
    • Вам не нужно вводить REG DELETE, REG ADD или любые другие команды в верхнем регистре. Windows по-прежнему выполняет их, если вы используете строчные буквы.

    Предупреждения

    • Еще раз проверьте синтаксис команды, прежде чем нажимать «Enter».»Windows обновляет реестр мгновенно, и вы не можете вводить что-либо, чтобы отменить изменение.
    • Рекомендуется создать резервную копию реестра перед его редактированием. Если вы сделаете неправильное изменение, могут возникнуть системные проблемы, и вы даже можете потерять возможность доступ к Windows

    Writer Bio

    Получив образование в области физики, Кевин Ли начал профессионально писать в 1989 году, когда в качестве разработчика программного обеспечения он также писал технические статьи для Космического центра Джонсона.

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *