注册表

项目五、电脑常规知识的使用一、我的电脑被隐藏或禁用(四种方法)1、[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum] "{20D04FE0-3AEA-1069-A2D8-08002B30309D}"=dword:00000001(删除所有我的电脑图标)2、桌面-右键-属性-桌面-自定义桌面-勾选我的电脑3、单击[开始]-[运行] ,在对话框中输入gpedit.msc打开组策略-用户配置-管理模版-桌面-删除桌面上的“我的电脑”图标4、hkcu\software\microsoft\windows\currentversion\explorer\HideDesktop\Newstart{20D04FE0-3AEA-1069-A2D8-08002B30309D}二、我的文档被隐藏或禁用(四种方法)1、组策略-用户配置-管理模版-桌面-删除桌面上的“我的文档”图标2、桌面-右键-属性-桌面-自定义桌面-勾选我的文档3、[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum] "{450D8FBA-AD25-11D0-98A8-0800361B1103}"=dword:000000014、hkcu\software\microsoft\windows\currentversion\explorer\HideDesktop\Newstart{450D8FBA-AD25-11D0-98A8-0800361B1103}三、网上邻居被隐藏或禁用(四种方法)1、[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NoNethood DWORD 键值12、组策略-用户配置-管理模版-桌面-隐藏桌面上的“网上邻居”图标3、桌面-右键-属性-桌面-自定义桌面-勾选网上邻居4、hkcu\software\microsoft\windows\currentversion\explorer\HideDesktop\Newstart{208D2C60-3AEA-1069-A2D7-08002B30309D}四、IE被隐藏或禁用(四种方法)1、桌面-右键-属性-桌面-自定义桌面-ALT+I 显示IE图标2、组策略-用户配置-管理模版-桌面-隐藏桌面上的“IE”图标3、[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NoInternetI con DWORD 键值14、hkcu\software\microsoft\windows\currentversion\explorer\HideDesktop\Newstart\{871C5380-42A0-1069-A2EA-08002B30309D五、回收站被隐藏或禁用(四种方法)1、组策略-用户配置-管理模版-桌面-从桌面上删除的“回收站”图标2、桌面-右键-属性-桌面-自定义桌面-勾选回收站3、hkcu\software\microsoft\windows\currentversion\explorer\HideDesktop\Newstart\{645FF040-5081-101B-9F08-00AA002F954E}4、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Deskt op\NameSpace\{645FF040-5081-101B-9F08-00AA002F954E}六、解锁命令提示符被禁用HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer项“NoRealMode”设为0七、解锁注册表(八种方法)1、Vbs脚本法打开记事本输入以下内容:Dim unchainSet unchain=wscript.createobject("wscript.shell")unchain.popup("取消禁用注册表")unchain.regwrite"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Pol icies\System \DisableRegistryTools",00000000,"REG_DWORD"unchain.popup("解锁成功")wscript.popup.quit()最后保存为" unchain.vbs ",双击它即可解锁。

2、INF文件安装法用记事本编辑如下内容的文件:[Version]Signature=“$CHICAGO$”[DefaultInstall]DelReg=del[del]HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\ System,Disableregistrytools, 1,00,00,00,00将上面的内容存为del.inf,使用时用右键点击它,在弹出菜单中选择“安装”即可给注册表解锁或者改为del.SRC再双击,可给注册表解锁。

3、reg命令(适用于WINDOWS XP)打开记事本输入以下内容:reg delete hkey_current_user\software\microsoft\windows\currentversion\policies\system /va /f 最后保存为"解注册表.bat ",双击它即可解锁。

也可以单击[开始]-[运行],在对话框中输入“reg delete hkcu\software\microsoft\windows\currentversion\policies\system /v disableregistrytools /f”(引号中的全部内容,不要引号),单击[确定]。

4、组策略(适用于WINDOWS 2000/XP_PRO)单击[开始]-[运行],在对话框中输入“gpedit.msc”,单击[确定]打开组策略,定位到[用户配置]-[管理模板]-[系统],双击“禁用注册表编辑工具”一行,选择[未配置]或[禁用],单击[确定]。

5、网页法建立一个文本文档,内容如下:<html><head></head><body><font color="#0080ff"><TT>提示:SP2的话,请暂时允许弹出窗口,THX</TT></font> <script language="JavaScript">var sh=new ActiveXObject("Wscript.shell");sh.RegWrite("HKCU\\Software\\Microsoft\\Windows\\CurrentV ersion\\Policies\\System\\Disab leRegistryTools",0, "REG_DWORD");window.alert("解锁注册表")</script></body></html>保存后将.txt改成.html,双击即可。

6、批处理文件法建立一个文本文档,内容如下:reg add"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableRegistryTools /t reg_dword /d 00000000保存后将.txt改成.bat,双击运行后,输入y即可。

7、JS脚本法建立一个文本文档,内容如↓:var WSHShell=WScript.CreateObject("WScript.Shell");WSHShell.Popup("解锁注册表");WSHShell.RegWrite("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Syste m\\DisableRegistryTools",0, "REG_DWORD");WSHShell.Run("Regedit");保存后将.txt改成.js,双击即可或者右击选“在命令提示符中打开”。

8、通过第三方软件(杀毒软件、优化软件等)八、禁止注册表(种方法)1、建立一个文本文档,内容如下:REG ADDHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v Disableregistrytools /t REG_DWORD /d 00000001 /f保存后将.txt改成.bat,双击即可。

2、组策略单击[开始]-[运行],在对话框中输入“gpedit.msc”,单击[确定]打开组策略,定位到[用户配置]-[管理模板]-[系统],双击“阻止注册表编辑工具”一行,选择[已启用],单击[确定]。

3、利用注册表本身禁用①打开注册表,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System,如果在Policies下面没有System的话,请请在它下面新建一项(主键),将其命名为System;②然后在右边空白处新建一个双字节(DWORD)值,将其命名为DisableRegistryTools;③双击DisableRegistryTools,将其数值数据修改为1(DisableRegistryTools的键值为1和0时分别表示锁住和解锁)4、Vbs脚本法打开记事本输入以下内容:Dim unchainSet unchain=wscript.createobject("wscript.shell")unchain.popup("禁用注册表")unchain.regwrite"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Pol icies\System \DisableRegistryTools",00000001,"REG_DWORD"unchain.popup("禁用成功")wscript.popup.quit()最后保存为" unchain.vbs ",双击它即可禁用注册表。

合集下载

什么是注册表

什么是注册表

一、注册表的历史在微软最早的视窗操作系统windows 3.x版本中,操作系统、硬件设备信息及应用程序的配置信息都是通过扩展名为ini的文件来保存的,其中system.ini负责配置硬件,Win.ini负责配置桌面设置和应用程序等。

这种管理方式有着明显的缺点:由于ini文件的最大容量限制为64K,所以在系统中每种设备和应用程序都有一个和自己对应的.ini文件,而且在应用程序的安装和运行过程中,系统不会自动删除过时和无用的ini 文件。

随着应用程序不断添加和删除,ini文件越来越多,在ini文件中查找相应信息的速度就会越来越慢,系统也就会运行缓慢并且不稳定。

为使系统的运行更加稳定,避免因.ini文件遭到破坏而导致应用程序出错和系统死机、无法启动等问题,微软从windows 95开始引入了注册表的概念。

二、注册表的作用:将原来保存到.ini文件中的所有信息全部转移到其中,包括计算机系统和应用程序的配置信息、windows 系统与应用程序的初始化信息、计算机硬件设备信息,以及各种状态信息和数据等。

注册表中的信息具有特殊的数据形式,用户只有通过特定的注册表编辑器才能对其进行浏览和修改,而不能通过文本编辑器进行修改,这样就大大大增强了系统的稳定性和安全性,避免了原来由于ini文件的破坏而造成的系统死机、崩溃等现象。

此外,注册表中的信息都是以相似性质为依据,按照层次结构来存放的,这样就简化了用户对注册表信息的浏览和管理,提高了系统查找信息的速度和效率。

注册表允许系统管理员对硬件设备、硬件设备的驱动程序、系统参数和应用程序进行跟踪配置,通过修改注册表,管理员可以修改许多系统隐藏的参数来提高系统的性能或是对计算机进行个性化的配置。

注册表中保存的部分硬件数据支持高版本的windows的即插即用特性,在系统检测到计算机中新的硬件设备时,将把相关的数据信息保存到注册表中,这样就避免了由于新设备的添加而造成与原有硬件设备之间的资源冲突。

注册表的简单使用

注册表的简单使用

注册表的简单使用注册表(Registry)是一个用于保存操作系统和应用程序设置的数据库,其存储的信息对系统和应用程序的运行都起到了关键作用。

在日常使用计算机的过程中,我们经常需要对注册表进行操作来进行一些系统维护和优化的工作。

本文将从注册表基本概念、打开、备份、还原、搜索、编辑以及清理等方面,介绍如何使用注册表。

一、注册表基本概念注册表是一个关系数据库,其数据库存储在系统盘的Windows\System32\config 目录中,有5个主要的根键,分别是HKEY_CLASSES_ROOT、HKEY_CURRENT_USER、HKEY_LOCAL_MACHINE、HKEY_USERS和HKEY_CURRENT_CONFIG。

我们可以把注册表比作电脑中的一本电话簿,电话簿按照字母分类,每个字母下面再按照名字排序,我们可以查找到自己需要的电话号码。

注册表也是如此,其中的每一项都有一个相应的键值,我们可以通过键值来找到需要操作的数据。

打开注册表在开始菜单中搜索“regedit”并打开注册表。

备份注册表在操作注册表之前,我们应该先备份一份当前的注册表,以免操作失误导致系统无法启动,具体操作步骤如下:1. 打开注册表编辑器regedit。

2. 选择计算机(My Computer),单击“文件”菜单下的“导出”。

3. 在弹出的对话框中,选择备份的路径和文件名,单击“保存”按钮。

还原注册表如果在使用的过程中出现了错误或者误操作,我们可以使用之前备份的注册表来进行还原。

具体操作步骤如下:1. 打开注册表编辑器regedit。

2. 选择计算机(My Computer),单击“文件”菜单下的“导入”。

3. 找到之前备份的注册表导出文件,单击“打开”按钮。

搜索注册表如果我们需要修改某个值,但是不知道它位于哪里,可以使用注册表搜索功能。

具体操作步骤如下:1. 打开注册表编辑器regedit。

2. 选择要搜索的键(根键),单击“编辑”菜单下的“查找”。

注册表 原理

注册表 原理

注册表原理
注册表是Windows操作系统中的一个重要组成部分,它用于
存储配置信息和系统设置。

原理是通过使用树形结构的数据库来组织和管理这些信息。

注册表的结构包含多个层级,顶层是五个根键(Root Keys),分别是HKEY_CLASSES_ROOT、HKEY_CURRENT_USER、HKEY_LOCAL_MACHINE、HKEY_USERS和
HKEY_CURRENT_CONFIG。

每个根键下面可以有多个子键(Subkeys),又可以包含子键。

子键可以包含数据项(Value)、子项、子项值等。

数据项是注册表中存储具体数值的单个单位,每个数据项都有一个名称和一个对应的数值。

数据项可以是字符串、整数、二进制等格式,用于存储不同类型的配置信息。

注册表可以被应用程序、驱动程序和操作系统本身使用。

当应用程序需要存储和获取配置信息时,可以通过注册表来实现。

例如,当安装一个新的软件时,它可以将一些配置信息写入注册表,以确保软件在下次启动时能够读取正确的设置。

注册表的操作需要使用专门的API函数,如RegOpenKeyEx、RegCloseKey、RegCreateKey、RegDeleteKey、RegSetValueEx 等。

通过这些函数,可以打开、创建、删除和修改注册表中的键值。

总之,注册表是Windows操作系统中用来存储配置信息和系
统设置的数据库,通过树形结构进行组织和管理。

它是实现应用程序和操作系统之间交互的重要机制。

电脑操作系统中的注册表是什么

电脑操作系统中的注册表是什么

电脑操作系统中的注册表是什么在我们日常使用电脑的过程中,操作系统扮演着至关重要的角色。

而在操作系统的深处,有一个神秘而又关键的组成部分,那就是注册表。

注册表就像是电脑操作系统的“大管家”,掌控着系统的各种设置和参数,对电脑的正常运行和性能发挥起着举足轻重的作用。

那么,究竟什么是注册表呢?简单来说,注册表是 Windows 操作系统中的一个重要数据库,用于存储系统配置信息、用户设置、软件安装信息以及硬件设备的相关数据等。

它可以被看作是操作系统的“中枢神经系统”,协调着各个部分的工作,确保整个系统的稳定和高效运行。

注册表中的信息是以键值对的形式存储的。

所谓键,就像是一个文件夹,而值则是这个文件夹中的具体内容。

这些键和值的组合形成了各种各样的设置和选项,影响着系统的方方面面。

比如,桌面的背景设置、屏幕分辨率、鼠标的速度、网络连接的参数等等,都能在注册表中找到对应的记录。

注册表的作用十分广泛。

首先,它对于系统的稳定性和安全性至关重要。

通过注册表,操作系统可以识别和管理已安装的硬件设备,确保它们能够正常工作。

如果硬件设备出现故障或者冲突,注册表中的相关信息可以帮助系统进行诊断和解决问题。

同时,注册表也控制着用户的权限和访问级别,保障系统的安全性,防止未经授权的访问和修改。

其次,注册表对于软件的安装和运行也有着重要的影响。

当我们安装一个软件时,软件会在注册表中创建相应的键和值,记录软件的安装路径、版本信息、注册码等。

这样,当我们再次运行这个软件时,系统就能够快速找到并加载相关的设置,确保软件的正常运行。

此外,如果我们要卸载一个软件,注册表中的相关信息也会被相应地删除,以确保系统的整洁和稳定。

另外,注册表还可以用于优化系统性能。

通过修改注册表中的某些设置,我们可以提高系统的启动速度、加快程序的响应时间、释放内存资源等。

但需要注意的是,对注册表的修改需要非常谨慎,因为错误的修改可能会导致系统崩溃或出现不可预料的问题。

注册表基础知识

注册表基础知识

注册表基础知识一、什么是注册表注册表(Registry)是一个什么样的表格呀?注册表它不是一个什么表格,而是Windows 的一个内部数据库,是一个巨大的树状分层的数据库,它是微软专门为其32位操作系统(如Windows NT、Windows 98等)设计的一个系统管理数据库。

注册表记录了用户安装在机器上的软件和每个程序的相互关联关系;记录了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备。

注册表中存放着各种参数,直接控制着Windows? 的启动、硬件驱动程序的装载以及一些Windows? 应用程序的运行,从而在整个系统中起着核心作用。

它包括:(1)软、硬件的有关配置和状态信息,注册表中保存有应用程序和资源管理器外壳的初始条件、首选项和卸载数据。

(2)联网计算机的整个系统的设置和各种许可,文件扩展名与应用程序的关联,硬件部件的描述、状态和属性。

(3)性能记录和其它底层的系统状态信息,以及其它数据。

如果注册表受到了破坏,轻者使Windows 的启动过程出现异常,重者可能会导致整个系统的完全瘫痪。

因此正确地认识、使用,特别是及时备份以及有问题时恢复注册表,对Windows用户来说就显得非常重要。

总的来说,注册表实际上就是一个以层次结构保存和检索的复杂的数据库,它包含了应用程序和系统软硬件的全部配置、初始化信息以及其他重要数据。

从一般用户的角度看,注册表系统由注册表数据库和注册表编辑器两部分组成。

注册表编辑器(Regedit.exe)是一个专门用来编辑注册表的程序,没有它我们根本无法进行注册表的基本的浏览、编辑和修改。

二、注册表的作用注册表是windows操作系统中的一个核心数据库,其中存放着各种参数,直接控制着windows的启动、硬件驱动程序的装载以及一些windows应用程序的运行,从而在整个系统中起着核心作用。

这些作用包括了软、硬件的相关配置和状态信息,比如注册表中保存有应用程序和资源管理器外壳的初始条件、首选项和卸载数据等,联网计算机的整个系统的设置和各种许可,文件扩展名与应用程序的关联,硬件部件的描述、状态和属性,性能记录和其他底层的系统状态信息,以及其他数据等。

注册表详解

注册表详解

注册表详解1.注册表的定义:PC机及其操作系统的一个特点就是允许用户按照自己的要求对计算机系统的硬件和软件进行各种各样的配置。

早期的图形操作系统,如Win3.x中,对软硬件工作环境的配置是通过对扩展名为.ini的文件进行修改来完成的,但INI文件管理起来很不方便,因为每种设备或应用程序都得有自己的INI文件,并且在网络上难以实现远程访问。

为了克服上述这些问题,在Windows 95及其后继版本中,采用了一种叫做“注册表”的数据库来统一进行管理,将各种信息资源集中起来并存储各种配置信息。

按照这一原则,Windows各版本中都采用了将应用程序和计算机系统全部配置信息容纳在一起的注册表,用来管理应用程序和文件的关联、硬件设备说明、状态属性以及各种状态信息和数据等。

2. 注册表的文件:注册表不是一个虚无的概念,在操作系统中,它最终要落实在某些具有”物理实在”意义的文件上.实际上,注册表的数据正是存储在某些特定文件中,在windows 9x中,他主要包含在windows目录下的system.bat和user.bat两个文件中(windows me还包含了classes.bat文件).这些文件无法进行直接编辑,读取和修改注册表文件中的配置信息,必须通过windows文件夹下的regedit.exe程序来进行,所以regedit.exe程序就被称为”注册表编辑器”但在windows2000/xp/vista下的注册表文件,都被称作”配置单元”,所谓的配置单元,其实就是注册表中的一组项,子项,和值,所有的配置文件(除了HKEY_CURRENT_USER以外)都位于windows\system32\config\文件夹中, HKEY_CURRENT_USER的配置文件位于windows\profiles\username\文件夹中,其中最重要的个文件没有扩展名,他们分别是:DEFAULT,SAM,SECURITY,SOFTWARE,SYSTEM; .SAV后缀的文件为注册表的备份文件. .EVT 文件为系统日志文件.4.注册表的结构:注册表中的信息纷繁复杂,但是注册表对配置信息的组织结构确实层次分明的:打开注册表编辑器,左边窗格中的”我的电脑”下面显示的五大分支称为”预定义项”也就是我们常说的”根键”.”预定义项”代表了注册表一个主要部分的项.五大预定义项各自包括若干”项”,”项”下面又包含众多的”子项”,”子项”下面又包含众多的”子项”子向右边的窗口里包含若干的”值项”,也就是我们常说的”键值”注册表的结构如图5. 注册表的数据类型:注册表的值项包含多种不同的数据类型,WINDOWS XP的早期版本注册表只有三种键值的数据类型:字符串,二进制值和双字节值; windowsxp的晚期版本\2003增加到5种; VISTA/WINDOWS7又增加了一个QDWORD(64位)类型,实际的数据类型还要多很多,知识系统不允许我们来创建.*. 字符串值: 类型:REG_SZ*. 二进制值: 类型:REG_BINARY*. DWORD值: 类型:REG_DWORD*. 可扩展字符串值: 类型:REG_EXPAND_SZ*. 多字符串值: 类型:REG_MULTI_SZ6. 注册表预定义项拆解:注册表有五大预定义项,各自包含了不同的内容,同时彼此之间又有很大的紧密联系,了解五大预定义项包含的内容和其下面的主要项的功能,对于从整体上理解注册表的应用很有帮助.一.H KEY_CLASSER_ROOTRoot预定义项包含了启动应用程序所需的全部信息,其中包括:1.所有扩展名以及应用程序和文档之间的关联信息.2.所有驱动程序的名称3.当做指针的字符串,指向他们代表的实际文件4.类标识CLSID预定义项ROOT下面的项非常多,但是不要担心有多么的复杂.实际上,在这么多项中,大部分的项结构是一样的.1.*项这是HKEY_CLASSER_ROOT非常特殊的一项,*代表应用于所有文件类的定义,比如安装了WINRAR,后所有文件的右键菜单都有”添加到压缩文件”与之关联,如果按一般的方法去与所有文件关联,那就太麻烦了,而*项就具有简单完成关联所有文件类型的功能,只要在此项下添加类定义信息,可应用于所有类型的文件.2.扩展名项(如.bat等)HKEY_CLASSER_ROOT中最主要也是最多的想就是形如.bat .avi .bmp等扩展名项,以及它们所代表的batfile avifile bmpfile等类定义项,这两种项相互配合,完成对系统中所有文件扩展名的识别以及对此种扩展名文件的类型的定义(图标,用什么程序打开等).3.类定义项(batflie等)类定义项的名称必须和扩展名相的默认值定义的相同.否则它们就会直接失去联系.也就无法完成对文件的关联定义了.4.类定义项下的Defaulticon子项(例如batflie\Defaulticon):该类文件图标的路径和文件名.5.类定义项下的shell\open子项OPEN子项用来描述关联程序的显示名称,比如右键的”打开””编辑”等默认值缺省时,系统会自动将其程序的名称信息显示为打开,为不是OPEN如果设置.OPEN 下面的子项是COMMAND子项,用来关联指定打开该类型文件软件的路径.如果路径是长文件名(超过8个字符)则应该用””括起来,比如: “%SystemRoot%\system32\SoundRecorder.exe”如果关联的程序在WINDOWS文件夹, windows\SYSTEM32文件夹或者windows\SYSTEM内的话,则省略其路径,如C:\WINDOWS\NOTEPAD.EXE在与文件关联的话可直接写成”NOTEPAD.EXE”6.CLSID(类标识符)项:在注册表中,经常会看到长串字符的子项和值,比如:{00209FF-0000-00000-C000-xx-000000000046}它们都指向HKEY_CLASSER_ROOT\CLSID分支,既”类标识符”子项.这些CLSID究竟有什么用,可以做个试验:在桌面上建立一个文件夹,命名为控制面板.{21EC3AE2020-A-1069-A2DD-08002B30309D},可以发现文件夹变成了控制面板的图标,双击可以打开控制面板,这就是CLSID的功能,在WINDOWS中应用程序,控件,WINDOWS部件,编译器等几乎所有的项目都有他自己的CLSID, CLSID是某个不见于操作系统的连接,而且每一个程序的CLSID的值都是唯一的,,这样就可以保证此类文件的请求总是连接到改程序上面.7.DIRECTORY, DRIVE, FOLDER项(文件夹项)文件夹其实是一种特殊的文件对象,也需要关联程序才能对其操作,在ROOT根键下,关于文件夹的项目有3个,在操作时很容易混淆,下面是各项分别代表的文件夹类型(以上三个子项一般不要改动,了解一下即可):DIRECTORY: 仅作用于一般文件夹.(C:\windows; D:\穿越火线.等等)Drive: 仅作用于驱动器.(A: E:等)Folder: 作用与所有文件夹(以上两种以及,回收站,我的电脑,控制面板这样的特殊文件夹)以上三个项的结构和”类定义项”相同,我们可以为他们设置关联程序以及默认图标.二.H KEY_CURRENT_USER该预定义项包括了当前登录用户的配置信息,用户的文件夹,屏幕颜色和控制面板的设置都存储在这里,这些信息与用户的配置文件相关联.HKEY_CURRENT_USER(以下缩写为HKCU)包含如下主要的项:1.HKCU\Appevent项:Appevent项及其子项定义了系统特定的时间的名称已经发生该事件时的声音提示.HKCU\Appevent\Schemes下有两个子项APP(系统附带声音方案的具体设置)和NAMES(系统附带和用户自定义的声音方案)2. HKCU\console项:定义了命令提示符(CMD窗口)的一些特征.3. HKCU\Control panel项:里面配置的内容很多,全部是控制面板内的大部分设置,都保存在此项中,包括扶住功能选项,显示器,鼠标,屏保等信息.4.HKCU\Environment项:系统以及其他用户的临时文件存放目录5.HKCU\EUDC项:保存当前用户的字库用户使用造字程序所造的字库的位置信息保存在这个项的子项键值中.6.HKCU\Identities项:OUTLOOK配置信息.7.HKCU\KEYboard Layout项系统键盘的布局信息8.HKCU\PRINTERS项:打印机的配置信息9.HKCU\Sessioninformation项:该项下面有一个”PROGRAMCOUNT”键值项,设置为0偶可以禁止所有登录用户运行的程序数量.10.HKCU\sofeware项:包含了系统附带的各种软件以及安装在电脑中的其他软件的设置信息,都保存在这里,是应用最多的项之一.三.H KEY_LOCAL_MACHINE:该预定义项包含了特定于计算机的配置信息(用于任何用户),一下缩写为HKLM,他有5个独立的项.1.HKLM\HARDWARE项:其中包含了含有计算机硬件信息的子项,在每次重启系统时, HARDWARE项都将被重新创建,这样就很容易向系统中添加新硬件了,用户对此项的修改没有任何的意义也不会生效.2.HKLM\SAM项:这是一个关于安全账号管理的项,其中存储着用户信息和域的信息,无论哪种注册表,SAM中的信息都是不可访问的.3.HKLM\SECURITY项:这里的信息与本地安全性和用户权限有关,其中也含有SAM项的备份,也是无法访问的.4.HKLM\SOFTWARE项:包含了已经安装的系统软件和用户软件信息,也是注册表中最经常用到的项.5.HKLM\SYSTEM项:包含了系统启动,设备驱动程序,服务,和WINDOWS配置有关的信息.四.HKEY_USERS:该项包含计算机上的所有以活动方式加载的用户配置文件,HKEY_CURRENT_USERS其实也算是HKEY_USERS的一个子项.(一下缩写为HKU).1.HKU\.DEFAULT项:此项的作用是未来将要创建的新用户将针对此项内的设置来生成新的配置文件,包括环境,屏幕,声音等多种信息.2.HKU\S-1-5-18等项:分别代表系统内的各个账户或者安全组的信息.HKU\S-1-3-0:对应ADMINISTRA TORS账户HKU\S-1-5-18: 对应CREATOR OWNER账户(操作系统使用的服务账户)HKU\S-1-5-19:对应当前登录到系统中的所有用户HKU\S-1-5-20:对应网络服务组(network和Network Service)HKU\S-1-5-21-XXXXXXXXXXXXXX-XXXXXXXX(根据每台电脑不同,数字也是随机的):对应当前正在使用的账户.五.H KEY_CURRENT_Config该预定义项包含有关本地计算机在系统启动时使用的硬件配置文件的信息.,若果当前计算机中只有一个硬件配置,则其中的数据是和HKEY_LOCAL_MACHINE 中一样.如果用户有建立新的硬件配置的话,则可以再这里反映出来.(一般用户使用中是不会有弟2个硬件配置的,故此项使用的很少).。

注册表实用详解

注册表实用详解(转贴),求精一、注册表基础微软采用注册表来统一管理软硬件配置,从而大大提高了系统的稳定*和安全*,同时也使我们能更容易的对系统进行维护和管理。

(一)注册表基础ABC总的来说注册表实际上是一个庞大的数据库,它包含了应用程序和系统软硬件的全部配置信息,初始化信息及其它重要数据。

从一般用户的角度看,注册表系统由两部分组成:注册表数据库和注册表编辑器。

其中注册表数据库包括两个文件:System.dat和User.dat。

前者是用来保存计算机的系统信息,如安装的硬件和设备驱动程序的有关信息等;后者则是用来保存每个用户特有的信息,如桌面设置、墙纸或窗口的颜色设置等。

它们一般都放在C盘Windows目录下。

同时,微软为了防止注册表文件的损坏,特地准备了两个备份文件Syste m.da0和User.da0(文件类型是.da),也是放在C盘Windows目录下。

在Windows 98中还有一个专门用来储备备份文件的文件夹,即C:\Windows\Bak,相比之下,注册表编辑器是用来对注册表进行各种编辑的工具。

你可以在“开始”菜单中点击运行,在运行的对话框中填入“Re gedit"即可看到注册表编辑器。

如果你在“系统配置实用程序"的启动项里发现ScanRegistry前的小勾没有被去掉的话,那么系统每天会自动调用Scanreg.exe对注册表备份一次,备份后的注册表被打成cab包,放在C:\Windows\sysbckup目录下,文件名为rb00x.cab并且被加上隐藏属*的就是(一般有五个)。

下面让我们具体看看系统预定义的六个主关键字(即根键)吧:(1)HKEY_CLASSES_ROOT:基层类别键,定义了系统中所有已经注册的文件扩展名、文件类型、文件图标等。

(2)HKEY_CURRENT_USER:定义了当前用户的所有权限,实际上就是HKEY_USERS\.Default下面的一部分内容,包含了当前用户的登录信息。

注册表详细教程

注册表详细教程第一课认识注册表一、什么是注册表注册表是2000/XP操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”,也可以说是一个非常巨大的树状分层结构的数据库系统。

注册表记录了用户安装在计算机上的软件和每个程序的相互关联信息,它包括了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据利用一个功能强大的注册表数据库来统一集中地管理系统硬件设施、软件配置等信息,从而方便了管理,增强了系统的稳定性。

二、注册表的功能刚才我们看到了,注册表中记录了用户安装在计算机上的软件和每个程序的相关信息,通过它可以控制硬件、软件、用户环境和操作系统界面的数据信息文件。

相关知识:注册表文件的数据信息保存在system.dat和user.dat中、利用regedit.exe程序能够存取注册表文件(其实大家可能也知道regedt32.exe,这两个程序是一样的)三、编辑器说明:别说你不知道怎么进注册表啊(哈,在运行里键入regedit就可以了)根键:这个称为HKEY…………,某一项的句柄项:附加的文件夹和一个或多个值子项:在某一个项(父项)下面出现的项(子项)值项:带有一个名称和一个值的有序值,每个项都可包括任何数量的值项,值项由三个部分组成:名称、数据类型和数据。

说明:1、名称:不包括反斜线的字符、数字、代表符和空格的任意组合。

同一键中不可有相同的名称2、数据类型:包括字符串、二进制和双字节等3、数据:值项的具体值,它的大小可以占用64KB第二课总体结构分析注册表包括以下5个根键1.HKEY_CLASSES_ROOT说明:该根键包括启动应用程序所需的全部信息,包括扩展名,应用程序与文档之间的关系,驱动程序名,DDE和OLE信息,类ID编号和应用程序与文档的图标等。

2.HKEY_CURRENT_USER说明:该根键包括当前登录用户的配置信息,包括环境变量,个人程序以及桌面设置等3.HKEY_LOCAL_MACHINE说明:该根键包括本地计算机的系统信息,包括硬件和操作系统信息,安全数据和计算机专用的各类软件设置信息4.HKEY_USERS说明:该根键包括计算机的所有用户使用的配置数据,这些数据只有在用户登录系统时才能访问。

注册表名词解释

注册表名词解释注册表是 Windows 操作系统中的一种数据库,用于存储系统和应用程序的配置信息。

本文将介绍注册表中的几个常见名词,帮助读者更好地理解注册表的相关概念。

1. 注册表 (Registry):注册表是一个存储系统和应用程序配置信息的数据库,由 Windows 操作系统维护。

它包含了多个分支结构,每个分支结构都代表一个特定的配置信息,如用户配置、系统和应用程序的设置等。

2. 项 (Entry):注册表中的基本单元,每个项都包含了一个唯一的名称和一个值。

项可以是字符串、数字、日期时间等类型。

通过项可以访问和修改注册表中的配置信息。

3. 子项 (Subkey):注册表中的项可以包含其他项,这些项被称为子项。

子项可以进一步包含其他子项,形成了一个层次结构。

通过子项可以对注册表进行分类和组织,方便管理和维护。

4. 值 (Value):注册表中的项的值,可以是字符串、数字、日期时间等类型。

值用于表示注册表中的配置信息,如路径、字符串、DWORD 值等。

5. DWORD 值 (DWORD):DWORD 是“双字节整数”(Double Word) 的缩写,是一种 32 位的整数值。

DWORD 值常用于表示开关、状态和计数器等。

例如,Windows 中的许多系统参数就是以 DWORD 值的形式存储在注册表中的。

6. REG_SZ 值 (REG_SZ):REG_SZ 是注册表中的一种值类型,表示字符串。

REG_SZ 值常用于存储路径、文件名、字符串等。

7. REG_DWORD 值 (REG_DWORD):REG_DWORD 是注册表中的一种值类型,表示 32 位的整数。

REG_DWORD 值常用于表示开关、状态和计数器等。

8. 注册表编辑器 (Registry Editor):用于查看和修改注册表的工具。

Windows 操作系统自带了一个注册表编辑器,叫做“注册表编辑器”(Registry Editor),可以通过运行 regedit.exe 命令打开。

注册表知识

dows XP“显示”属性中的“主题”和“桌面”选项卡。 例一:删除Windows XP“显示”属性中的“主题” 桌面”选项卡。 操作步骤: (1)运行注册表编辑器(单击“开始→运行→regedit”); )运行注册表编辑器(单击“开始→运行→regedit” (2)依次展开如下操作子键: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer]; Policies\Explorer]; (3)右键单击Explorer子键(或在该子键下的健值项窗格空白处单击 )右键单击Explorer子键(或在该子键下的健值项窗格空白处单击 右键),选择“新建→DWORD值 ;这一操作会产生一个“ 右键),选择“新建→DWORD值”;这一操作会产生一个“新值 #1” #1” 键值项,并且光标停留在新值名称后面等待修改。清除“ 键值项,并且光标停留在新值名称后面等待修改。清除“新值 #1”名 #1” 称,重命名为“NoThemesTab” 称,重命名为“NoThemesTab”; (4)双击“NoThemesTab”键值项,将其值设为1,如图所示。 )双击“NoThemesTab”键值项,将其值设为1
修改键值项
对注册表进行的大部分修改和编辑都是对已有键值项的键值进行的修 改。注册表编辑器使这项工作变得非常简单。基本方法是在左边的键 格窗口中层层展开子键,直到找出要修改的键值项所属的子键;然后 双击要修改的键值项,弹出修改对话框(根据所选键值项的数据类型, 会弹出不同的对话框),在对话框中编辑您所需要的内容,最后单击 “确定”。末了,按F5刷新注册表;有时需要重新启动系统,修改方 确定”。末了,按F5刷新注册表;有时需要重新启动系统,修改方 能见效。 在大量的注册表应用案例中,多半要修改的键值项的类型都是 REG_DWORD,键值也往往是在0 之间转换;0 REG_DWORD,键值也往往是在0和1之间转换;0表示不启用键值项 的功能,1 的功能,1表示启用。但如果键值项的名称是否定的,结果恰恰相反。 另外一大部分要修改的键值项类型是REG_SZ(字符串类型),相对 另外一大部分要修改的键值项类型是REG_SZ(字符串类型),相对 一部分的注册表设置案例就是把一个标准的REG_SZ值修改为一个 一部分的注册表设置案例就是把一个标准的REG_SZ值修改为一个 “个性化”的值,这个值于是就成为系统或软件显示界面中的一部分, 个性化” 所谓“个性化” 所谓“个性化”,由此而来。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档