HKEY_LOCAL_MACHINE (HKLM куста рэестра)

Падрабязная інфармацыя пра HKEY_LOCAL_MACHINE рэестра вулля

HKEY_LOCAL_MACHINE, часта скарочана HKLM, з'яўляецца адным з некалькіх вулляў рэестра , якія складаюць рэестр Windows . Дадзены вулей змяшчае большасць інфармацыі аб канфігурацыі праграмнага забеспячэння вы ўсталявалі, а таксама для Windows , аперацыйная сістэма сама.

У дадатак да дадзеных канфігурацыі праграмнага забеспячэння, HKEY_LOCAL_MACHINE Вулей таксама змяшчае шмат каштоўнай інфармацыі аб выяўленых у цяперашні час абсталявання і драйвераў прылад .

У Windows 10 , Windows 8 , Windows 7 і Windows Vista , інфармацыя аб вашым кампутары загрузкі канфігурацыі ўключана ў гэтым вуллі таксама.

Як дабрацца да HKEY_LOCAL_MACHINE

Будучы вулля рэестра HKEY_LOCAL_MACHINE лёгка знайсці і адкрыць з дапамогай інструмента Рэдактар ​​рэестра уключаны ва ўсіх версіях Windows:

  1. Адкрыйце рэдактар рэестра .
  2. Знайдзіце HKEY_LOCAL_MACHINE на левай баку рэдактара рэестра.
  3. Націсніце або націсніце на слова HKEY_LOCAL_MACHINE або маленькую стрэлку налева , каб разгарнуць яго.

Калі вы ці нехта іншы, выкарыстаў рэдактар ​​рэестра, перш чым на вашым кампутары, вам можа спатрэбіцца, каб згарнуць усе адкрытыя ключы рэестра да таго часу, пакуль не знойдзеце HKEY_LOCAL_MACHINE вулей.

Падраздзелы рэестра ў HKEY_LOCAL_MACHINE

Наступныя ключы рэестра знаходзяцца пад HKEY_LOCAL_MACHINE вулей:

Заўвага: Клавішы , размешчаныя пад HKEY_LOCAL_MACHINE на вашым кампутары можа некалькі адрознівацца ў залежнасці ад выкарыстоўванай версіі Windows , і канкрэтнай канфігурацыі кампутара. Напрыклад, новыя версіі Windows, не ўключаюць у сябе ключ HKEY_LOCAL_MACHINE \ Components.

HARDWARE Падраздзел змяшчае дадзеныя , якія адносяцца да BIOS , працэсараў і іншых апаратных прылад. Напрыклад, у рамках МС з'яўляецца апісанне> Сістэма> BIOS, у якім вы будзеце знайсці актуальную версію BIOS і пастаўшчыка.

SOFTWARE падключыце з'яўляецца адным з найбольш часта звярталіся з вулля HKLM. Гэта арганізавана вытворцам праграмнага забеспячэння, і дзе кожная праграма запісвае дадзеныя ў рэестр, каб у наступны раз, калі праграма атрымлівае адкрыты, яго спецыфічныя налады могуць быць ужытыя аўтаматычна, так што вам не прыйдзецца пераналадзіць праграму кожны раз, калі ён выкарыстоўваецца. Гэта таксама карысна пры пошуку SID карыстальніка .

SOFTWARE падраздзел таксама мае раздзел Windows , які апісвае розныя UI дэталі аперацыйнай сістэмы, а Страчаны падраздзел з падрабязным апісаннем , якія праграмы звязаныя з якімі пашырэннямі файлаў і іншых.

Заўвага: HKLM \ SOFTWARE \ Wow6432Node \ знаходзіцца на 64-разрадных версіях Windows , але выкарыстоўваецца 32-бітных прыкладанняў. Гэта эквівалентна HKLM \ SOFTWARE \ але не дакладна такі ж, так як яна аддзеленая з адзінай мэтай прадастаўлення інфармацыі 32-бітных прыкладанняў на 64-бітных АС. WoW64 паказвае гэты ключ да 32-разрадным прыкладанням, як "HKLM \ SOFTWARE \".

Падключыў SAM і SECURITY схаваныя ключы ў большасці канфігурацый і, такім чынам, не могуць быць прагледжаныя, як і іншыя ключы пад HKEY_LOCAL_MACHINE. Вялікую частку часу яны будуць адлюстроўвацца пустымі пры іх адкрыцці і / або ўтрымліваць падраздзелы, якія з'яўляюцца пустымі.

Падраздзел SAM ставіцца да інфармацыі аб Дыспетчар уліковых запісаў бяспекі (SAM) базы дадзеных для даменаў. У кожнай базе дадзеных з'яўляюцца групавымі псеўданімы, карыстальнікі, гасцявыя уліковых запісаў і ўліковыя запісы адміністратара, а таксама імя , якое выкарыстоўваецца для ўваходу ў дамен, крыптаграфічныя хэш з пароля кожнага карыстальніка, і многіх іншых.

Падраздзел БЯСПЕКІ выкарыстоўваецца для захоўвання палітыкі бяспекі бягучага карыстальніка. Гэта звязана з базай дадзеных бяспекі дамена, у якім карыстальнік зарэгістраваны ў сістэме, або ў кусце рэестра на лакальным кампутары, калі карыстальнік увайшоў у сістэму лакальнага дамена сістэмы.

Каб убачыць змесціва SAM або ключ бяспекі, рэдактар рэестра , а не павінен быць адкрыты з дапамогай ўліковага запісу сістэмы, якая мае больш правоў , чым любы іншы карыстальнік, нават карыстальнік з правамі адміністратара.

Пасля таго, як рэдактар ​​рэестра быў адкрыты з дапамогай адпаведных дазволаў, ключы HKEY_LOCAL_MACHINE \ SAM і HKEY_LOCAL_MACHINE \ SECURITY могуць быць вывучаны, як і любы іншы ключ ў вуллі.

Некаторыя бясплатныя праграмныя ўтыліты, як PsExec карпарацыі Майкрасофт, могуць адкрыць рэдактар ​​рэестра з адпаведнымі правамі доступу для прагляду гэтых схаваных ключоў.

Больш падрабязна пра HKEY_LOCAL_MACHINE

Гэта можа быць цікава даведацца, што HKEY_LOCAL_MACHINE фактычна не існуе ў любым месцы на кампутары, але замест таго, каб проста кантэйнер для адлюстравання фактычных дадзеных рэестра падгружаюцца праз падраздзелы, размешчаныя ў вуллі, пералічаных вышэй.

Іншымі словамі, HKEY_LOCAL_MACHINE дзейнічае як ярлык да шэрагу іншых крыніц дадзеных аб вашым кампутары.

З-за гэты неіснуючы характар ​​HKEY_LOCAL_MACHINE, ні вы, ні якая-небудзь праграма ўстаноўкі, можаце стварыць дадатковыя ключы пад HKEY_LOCAL_MACHINE.

HKEY_LOCAL_MACHINE вулей з'яўляецца глабальных, а гэта азначае , што гэта не тое ж самае , незалежна ад таго , які карыстач на кампутары праглядае яго, у адрозненне ад куста рэестра , як HKEY_CURRENT_USER , які з'яўляецца вызначаным карыстальнікам.