注册表说明
HKEY_CLASSES_ROOT 文件扩展名和文件关联信息与HKEY_LOCAL_MACHINE\SOFTWARE\Classes相互映射HKEY_CURRENT_USER 当前用户配置,环境变量,桌面设置,应用程序设置,个人程序组,打印机,网络连接------AppEvents声音事件----------EventLabels系统声音---------------.Default 默认声音---------------ActivatingDocument表示用户完成浏览某个对象时发出的声音---------------AppGPFault表示应用程序产生错误时发出的声音---------------CCSelect表示用户选中某个选项时发出的声音---------------Close 表示用户关闭程序发出的声音---------------CriticalBatteryAlarm表示系统显示严重电池警告信息所发出的声音---------------EmptyRecycleBin表示回收站清空时所发出的声音---------------Incoming-Fax 表示系统接收到穿着发出的声音---------------LowBatteryAlarm表示电池电量不足所发出的声音---------------MailBeep表示系统受到邮件时所发出的声音---------------Maximize 表示窗口最大化时所发出的声音---------------MenuCommand表示用户选中某个菜单命令所发出的声音---------------MenuPopup表示菜单弹出时所发出的声音---------------Minimize 表示窗口最小化时所发出的声音---------------MoveMenuLtem表示用户移动菜单时所发出的声音---------------Navigating 表示用户启动系统导航服务所发出的声音--???---------------Open 表示用户打开程序所发出的声音---------------Outgoing-Fax 表示系统在用户发传真时所发出的声音---------------RestoreDown表示窗口从最大化恢复为正常大小时所发出的声音---------------RestoreUp表示窗口从最小化恢复为正常大小所发出的声音---------------RingIn表示接到拨入电话时所发出的声音---------------RingOut表示电话拨出时所发出的声音---------------ShowBand表示系统显示工具栏时所发出的声音---------------SystemAsterisk表示系统发出警告信息时所发出的声音---------------SystemExclamation表示系统显示警告信息时所发出的声音---------------SystemExit表示系统关闭时所发出的声音---------------SystemHand表示系统不正常运行时所发出的声音---------------SystemQuestion表示系统需要与用户交互时所发出的声音---------------SystemStart表示系统启动时所发出的声音----------Schemes---------------Default 对应Windows系统的各个声音事件---------------Conf对应NetMeetig中的各个声音事件---------------Explorer对应资源管理器中的各个声音事件---------------MPlay32对应媒体播放器中的各个声音事件---------------PowerCfg对应电源配置器中的各个声音事件---------------SndRec32对应录音机中的各个声音事件------Console------Console Panel控制面板配置信息---------------Accessibility辅助功能选项----------------------HighContrast对比度----------------------Keyboard Preference显示键盘帮助----------------------Keyboard Response键盘设置信息----------------------MouseKeys鼠标设置信息----------------------SerialKeys串行接口设备有关信息----------------------ShowSounds是否启用控制面板辅助功能选项声音显示功能----------------------SoundSentry声音卫士----------------------StickyKeysAlt Ctrl Shift操作配置信息----------------------ToggleKeysAlt Ctrl Shift操作配置信息(不会复位)---------------Appearance外观方案---------------Colors窗口,菜单对话框颜色设置---------------Current所有配置颜色方案---------------Custom Colors用户自定义颜色---------------Desktop桌面标题栏菜单栏滚动条状态栏的字体大小配置---------------International所在区域国家信息---------------IOprocs存放查看媒体时使用的动态链接库文件Mvfs32.dll数据信息---------------Keyboard存放键盘设置有关数据信息---------------MMCPL---------------Mouse鼠标设置信息---------------Patterns系统背景图案---------------PowerCfg系统电源配置方案信息---------------Screen Saver.3DFlyingObj屏幕保护程序---------------Sound系统基本声音有关信息---------------Sounds------Environment存放环境变量信息------EUDC存放最终用户自定义字符(End User Defined Characters)数据信息------Identities专用软件配置信息------Keyboard Layout键盘配置方案和系统输入法信息---------------Preload输入法---------------Substitutes用语替换预加载方案的键盘配置方案---------------Togglez为1表示左ALT+SHIFT切换输入法2表示ctrl+shift切换输入法3表示热键切换输入法------Printers打印机配置信息---------------Connection存放远程网络打印机信息---------------DevModesPerUser存放本地打印机和网络打印机用户配置信息---------------DevModes2存放本地打印机和网络打印机本身的配置信息---------------Settings存放添加打印机向导配置信息------Network用户重复映射的网络驱动器的配置信息------RemoteAccess存放网络连接信息------Software存放系统自带应用程序和用户安装的应用程序的有关信息------UNICODE Program Groups存放用户个人程序组的数据信息------Volatile Environment包含系统当前登录的服务器有关信息------Windows 3.1 Migration Status旧系统信息(一般不存在)HKEY_LOCAL_MACHINE储存操作系统和大多数应用程序信息,包括内存信息,硬件设备驱动程序,系统安全数据库,系统配置信息和已经安装的应用程序软件信息------HARDWARE 存放系统检测到的所有硬件设备数据信息---------------DESCRIPTION存放系统BIOS硬件设备CPU和系统总线信息---------------DEVICEMAP 存放基本设备的映射和控制信息----------------------FullScreen Video系统全屏视频的设置信息----------------------KeyboardClass键盘驱动程序信息----------------------PARALLEL PORTS 并行端口设备的驱动程序信息----------------------PointerClass鼠标驱动信息----------------------Scsi SCSI设备及其所在位置有关信息----------------------SERIALCOMM 串行通讯设备配置信息----------------------VIDEO 视频显卡驱动程序信息---------------RESOURCEMAP 存放系统所有硬件设备驱动程序所使用的I/O端口,I/O内存,地址,中断,直接存储器访问通道,物理内存,保留内存信息----------------------Hardware Abstraction Layer分离信息----------------------PnP Manager所检测到所有PnP设备信息----------------------System Resources系统资源,内存资源------SAM 等同于SECURITY------SECURITY 存放安全信息,用户权限,密码规则和本地组成员等同于SAM------SOFTWARE 存放应用软件相关信息---------------Active Setup存放各类安装向导信息---------------AudioCompressionManager系统有关音频压缩信息---------------Command Processor存放cmd.exe用户首选项信息HKEY_CURRENT_USER高于此------DrWatson应用程序错误诊断程序Dr.Watson信息------MSMQ 存放微软消息列队的配置数据------MSTTS 存放微软TTS(Text To Speech)配置数据------PswdSync存放密码同步服务的配置数据------Internet Explorer存放IE浏览器有关信息------Windows存放32位系统环境配置数据---------------CurrentVersion----------------------Explorer----------------------------Advanced文件夹选项中查看选项卡高级设置有关选项信息----------------------------StartMenu任务栏开始菜单栏中与开始菜单有关选项信息----------------------------User Shell Folders系统所有用户特殊文件夹存放位置----------------------------Shell Folders当前用户特殊文件夹存放位置----------------------------ControlPanel控制面板中的显示项目----------------------------Desktop桌面上的显示项目----------------------------MyComputer我的电脑中的显示项目----------------------------NetworkNeighbrhood网上邻居显示项目----------------------------RemoteComputer计算机通过网上邻居访问本地计算机时,本地计算机显示的共享目录和网络打印机项目----------------------------RecentDocs存放用户最近访问过的文档------Windows NT---------------CurrentVersion----------------------AeDebugDr.Watson等调试工具的用户首选项----------------------Font Drivers系统外部字体管理程序----------------------FontDPI系统使用字体大小信息----------------------Fonts系统中已安装字体信息----------------------FontSubstitutes字体之间的替换关系----------------------Print打印机有关的硬件信息----------------------Windows 16位Windows程序的设置信息----------------------Winlogon Windows操作系统登陆管理程序有关参数信息------SYSTEM---------------ControlSet001等同于ControlSet---------------ControlSet002此为001的备份---------------CurrentControlSet----------------------Control 存放Windows操作系统控制信息---------------MountedDevices当前计算机驱动器配置,标识符和DOS有关配置信息---------------Select存放ControlSet被加载时的信息---------------Setup Windows在安全期间使用的信息HKEY_USERS所有的用户配置信息------.DEFAULT 用户登录计算机时的配置文件------S-1-5-21-1343024091*************** 为计算机系统管理者的用户ID------S-1-5-21-1343024091***************_Classes存放此用户的Classes信息,等同于HKEY_CLASSES_ROOT的信息HKEY_CURRENT_CONFIG存放当前系统中硬件配置文件信息,等同于HEKY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current墙纸无法更改HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies 新建ActiveDesktop---NoChangingWallPaper-1禁止修改桌面设置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 新建NoSaveSettings----1显示版本信息HKEY_CURRENT_USER\Contrlo Panel\Desktop 新建PaintDesktopVersion----1更改桌面图标大小HKEY_CURRENT_USER\Contrlo Panel\Desktop\Windows Metrics更改Shell Icon SIze更改桌面图标间距HKEY_CURRENT_USER\Contrlo Panel\Desktop\Windows Metrics更改IconSpacingIconVerticalSpacing垂直间距隐藏图标HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 新建NoDesktop---1隐藏IEHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 新建NointernetIcon---1关闭桌面图标提示信息HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced 更改showinfotip删除快捷方式小箭头HKEY_CLASSES_ROOT\lnkfile更改IsShortcut窗口动画效果HKEY_CURRENT_USER\Contrlo Panel\Desktop\Windows Metrics 更改MinAnimate1%cmd命令行更改提示HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command ProcessorAutoRun---路径隐藏驱动器HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 新建NoDrives隐藏运行HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 新建NoRun隐藏关机HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 新建NoClose右键添加记事本编辑HKEY_CLASSES_ROOT\* 新建shell shell中新建编辑项项中默认值改为NOTEPAD.EXE %新建新增某种格式文件HKEY_CLASSES_ROOT\.格式新建ShellNew中建立NullFile在HKEY_CLASSES_ROOT建立以“.格式”默认值为名的项,此项的默认值为新建显示的名称,在此项新建shell中新建open open默认值为右键文件显示的名称open新建command command默认值为%PATH% "%1" "%*"。
windows注册表解析说明
windows注册表解析说明注册表被称为Windows操作系统的核⼼,它的⼯作原理实质是⼀个庞⼤的数据库,存放了关于计算机硬件的配置信息、系统和应⽤软件的初始化信息、应⽤软件和⽂档⽂件的关联关系、硬件设备的说明以及各种状态信息和数据,包括Windows操作时不断引⽤的信息。
例如:系统中的硬件资源、硬件信息、分配正在使⽤的端⼝、每个⽤户的配置⽂件、计算机上安装的应⽤程序以及每个应⽤程序可以创建的⽂件类型等。
主要作⽤:1、记录安装信息2、设置硬件3、设置软件4、定制Windows5、系统安全管理6、⾃动运⾏程序7、⽹络设置注册表的相关⽂件都是哪些?注册表的分⽀结构注册表有五个⼀级分⽀,下⾯是这五个分⽀的名称及作⽤:名称作⽤HKEY_CLASSES_ROOT存储Windows可识别的⽂件类型的详细列表,以及相关联的程序。
HKEY_CURRENT_USER存储当前⽤户设置的信息。
HKEY_LOCAL_MACHINE包括安装在计算机上的硬件和软件的信息。
HKEY_USERS包含使⽤计算机的⽤户的信息。
HKEY_CURRENT_CONFIG这个分⽀包含计算机当前的硬件配置信息。
注册表的存储⽅式注册表的存储位置随着Windows的版本变化⽽不同。
尤其是系列操作系统和系列的存储⽅式有很⼤区别。
注册表被分成多个⽂件存储,称为Registry Hives,每⼀个⽂件被称为⼀个配置单元。
在早期的Windows 3.x系列中,注册表仅包含⼀个reg.dat⽂件,所存放的内容后来演变为HKEY_CLASSES_ROOT分⽀。
Windows NT家族的配置单元⽂件:名称注册表分⽀作⽤SYSTEM HKEY_LOCAL_MACHINE\SYSTEM存储计算机硬件和系统的信息NTUSER.DAT HKEY_CURRENT_USER存储⽤户参数选择的信息(此⽂件放置于⽤户个⼈⽬录,和其他注册表⽂件是分开的)SAM HKEY_LOCAL_MACHINE\SAM⽤户及密码的数据库SECURITY HKEY_LOCAL_MACHINE\SECURITY安全性设置信息SOFTWARE HKEY_LOCAL_MACHINE\SOFTWARE安装的软件信息DEFAULT HKEY_USERS\DEFAULT缺省启动⽤户的信息USERDIFF HKEY_USERS管理员对⽤户强⾏进⾏的设置假设Windows安装于C盘,则在Windows XP以前,⽂件存放于C:\WINNT\SYSTEM32\CONFIG,⽽XP及以后则存放于C:\WINDOWS\SYSTEM32\CONFIGWindos95家族的配置⽂件名称注册表分⽀作⽤CLASSES HKEY_CLASSES_ROOT存储软件组件库有关信息USER.DAT HKEY_USERS存储⽤户参数选择的信息SYSTEM.DAT HKEY_LOCAL_MACHINE系统信息Windows⽂件夹中有system.dat和user.dat这样两个隐藏⽂件,其中保存了⾄关重要的信息。
注册表详解
2.增加和删除“开始”菜单中的项目 5.定制资源管理器的模样 3.增加和删除桌面的固定项目(适用范围:Windows 9x/Me/NT/2000/XP) 6.定制Internet Explorer(适用范围:Windows 9x/Me/NT/2000/XP) 1.全面定制“开始”菜单中的图标(适用范围:Windows 9x/Me/NT/2000/XP) “开始”菜单是用户最常使用的,它里面有“程序”、“文档”、“设置”、“搜索”、“帮助”、“运行”和“关机”等几项图标,我们可以通过修改注册表来加以改变。 首先运行注册表编辑器,进入到注册表项HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Icons。如果该注册表项不存在,则创建它。 在该注册表项下创建如下表中罗列的字符串类型的值项,并且修改它们的值为新的图标。 重新启动计算机,“开始”菜单中的图标就全部换成了新的图标。 提示:图标可以直接使用可执行文件中的图标。例如“explorer.exe,3”,表示使用explorer.exe文件中的第4个图标。 [返回] 2.增加和删除“开始”菜单中的项目 一般情况下,“开始”菜单中有“程序”、“文档”、“设置”、“搜索”、“帮助”、“运行”和“关机”这几项。通过修改注册表,我们可以将一些不常用的项从“开始”菜单中删除。如果有特殊的目的,例如网吧中的计算机可能不想让使用者使用“开始”菜单中的“控制面板”来随意改变计算机的设置,也可以使用此方法。 下表中的值项,都位于注册表项HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Policies\Explorer中。 [返回] 回答人的补充 2009-06-06 20:25
注册表使用全攻略
注册表使用全攻略1.微软采用注册表来统一管理软硬件配置,从而大大提高了系统的稳定性和安全性,同时也使我们能更容易的对系统进行维护和管理。
了解注册表的基础知识便于我们维护和管理我们的电脑。
电脑高手必须掌握的东东。
实际上很多系统修改软件如window优化大师,实际都是通过修改的。
下面是本人收集的注册表的资料,希望对大家有用。
1.注册表的介绍一、注册表基础微软采用注册表来统一管理软硬件配置,从而大大提高了系统的稳定*和安全*,同时也使我们能更容易的对系统进行维护和管理。
(一)注册表基础ABC总的来说注册表实际上是一个庞大的数据库,它包含了应用程序和系统软硬件的全部配置信息,初始化信息及其它重要数据。
从一般用户的角度看,注册表系统由两部分组成:注册表数据库和注册表编辑器。
其中注册表数据库包括两个文件:System.dat和User.dat。
前者是用来保存计算机的系统信息,如安装的硬件和设备驱动程序的有关信息等;后者则是用来保存每个用户特有的信息,如桌面设置、墙纸或窗口的颜色设置等。
它们一般都放在C盘Windows目录下。
同时,微软为了防止注册表文件的损坏,特地准备了两个备份文件System.da0和User.da0(文件类型是.da),也是放在C盘Windows目录下。
在Windows 98中还有一个专门用来储备备份文件的文件夹,即C:\Windows\Bak,相比之下,注册表编辑器是用来对注册表进行各种编辑的工具。
你可以在"开始"菜单中点击运行,在运行的对话框中填入"Regedit"即可看到注册表编辑器。
如果你在"系统配置实用程序"的启动项里发现ScanRegistry前的小勾没有被去掉的话,那么系统每天会自动调用Scanreg.exe对注册表备份一次,备份后的注册表被打成cab包,放在C:\Windows\sysbckup目录下,文件名为rb00x.cab并且被加上隐藏属*的就是(一般有五个)。
lsa注册表参数说明
lsa注册表参数说明在计算机系统中,LSA(Local Security Authority)是一项重要的功能,它负责管理本地安全策略、用户账户和权限等信息。
而在LSA组件中,注册表参数扮演了关键的角色。
本文将详细介绍一些常见的LSA注册表参数,以便读者更好地了解其功能和用法。
一、LSA注册表参数概述LSA注册表参数位于注册表中的"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa"路径下。
通过修改这些参数的值,可以对LSA功能进行配置和管理。
下面将介绍几个常用的LSA注册表参数。
1.1 "AuditBaseObjects"参数该参数确定是否对安全描述符进行审计。
修改该参数的值为1,将对安全描述符的更改进行审计;修改为0,将不进行审计。
通常情况下,默认值为1。
1.2 "RestrictAnonymous"参数该参数用于控制匿名用户的访问权限。
0表示允许匿名用户访问;1表示只允许通过验证的用户访问。
可以根据实际需求进行调整。
1.3 "LimitBlankPasswordUse"参数该参数决定了是否允许空密码登录。
如果将该参数的值设置为1,则禁止使用空密码进行登录;设置为0,则允许使用空密码登录。
1.4 "NoLMHash"参数该参数用于控制LM散列的生成。
LM散列是一种较弱的密码哈希算法,其安全性较差。
可以通过修改该参数的值为1,禁用LM散列生成;设置为0,启用LM散列生成。
1.5 "NotificationPackages"参数该参数用于指定在用户登录、注销或者密码更改等事件中需要触发的通知程序包。
可以根据实际需求进行配置,以实现自定义的操作。
二、修改LSA注册表参数的方法修改LSA注册表参数需要管理员权限,请谨慎操作。
电脑注册表目录说明
hkey_users\.default\software\microsoft\windows\currentVersion\applets 保存Windows应用程序的纪录数据。
Hkey_local_machine\system\CurrentControlSet\services\class 保存控制面板-增添硬件设备-设备类型目录。
Hkey_local_machine\system\CurrentControlSet\control\update 立即刷新设置。值为00设置为自动刷新,01设置为手工刷新[在资源管理器中按F5刷新]。
Hkey_local_machine\software\microsoft\windows\currentVersion\explorer\user shell folders 保存个人文件夹、收藏夹的路径
Hkey_local_machine\system\currentControlSet\control\keyboard Layouts保存键盘使用的语言以及各种中文输入法
Hkey-local-machine\ software\ microsoft\ windows\ currentVersion\ Policies\ Ratings 保存IE4.0中文版“安全”*“分级审查”中设置的口令(数据加密)。
Hkey-local-machine\ software\ microsoft\ windows\ currentVersion\ explorer\ desktop\nameSpace保存桌面中特殊的图标,如回收站、收件箱、MS Network等。
lsa注册表参数说明
lsa注册表参数说明LSA(Local Security Authority)是Windows操作系统中的一个重要组件,它负责管理用户身份验证、授权访问权限和安全策略。
在注册表中,LSA具有一些参数,这些参数可以修改和配置,以实现不同的安全设置。
以下是对LSA注册表参数的详细说明:1. DisableLoopbackCheck:该参数用于禁用回环检查,回环检查是防止通过本地计算机名称访问远程服务器的一种安全机制。
如果需要访问远程服务器,可以将该参数设为1来禁用回环检查。
2. LimitBlankPasswordUse:该参数用于限制空密码的使用。
空密码是指没有设置密码的用户账户。
将该参数设为1可以禁用空密码,增加系统的安全性。
3. EnableLUA:该参数用于启用或禁用用户账户控制(UAC),UAC可以提升系统安全,防止未经授权的更改和访问。
将该参数设为0可以禁用UAC,但不推荐这样做。
4. RunStartupScriptSync:该参数用于控制是否同步运行启动脚本。
启动脚本是在系统启动时执行的脚本文件。
将该参数设为1可以使启动脚本同步运行,设为0则会异步运行。
5. AuditBaseObjects:该参数用于启用或禁用基本对象的审计功能。
基本对象是系统中的一些核心对象,例如文件夹、文件等。
将该参数设为1可以启用基本对象的审计,设为0则禁用。
6. NoLMHash:该参数用于禁用LM哈希值的使用。
LM哈希是一种旧式的密码散列算法,现在已被认为不安全。
将该参数设为1可以禁用LM哈希,增加密码的安全性。
以上是LSA注册表参数的一些说明,通过对这些参数的了解和配置,可以提高系统的安全性和性能。
请在修改注册表之前,确保了解所有修改的含义,并且备份注册表以防止意外发生。
注册表是什么意思注册表各部分有什么作用及功能
注册表是什么意思注册表各部分有什么作⽤及功能今天,为⼤家分析⼀篇⽂章“注册表键值简介,注册表各部分含义是什么?”,关于这个,希望新⼿的可以多学习⼀下,针对这个问题,进⾏了分析,那么⼩编就简单分析⼀下吧:与注册表有关的术语1、注册表:是⼀个树状分层的数据库(如图)。
从物理上讲,它是System.dat和User.dat两个⽂件;从逻辑上讲,它是⽤户在注册表编辑器中看到的配置数据。
2、HKEY :“根键”或“主键”,它的图标与资源管理器中⽂件夹的图标有点⼉相像。
Windows将注册表分为六个部分,并称之为HKEY_name,它意味着某⼀键的句柄。
3、key(键):它包含了附加的⽂件夹和⼀个或多个值。
4、subkey(⼦键):在某⼀个键(⽗键)下⾯出现的键(⼦键)。
5、branch(分⽀):代表⼀个特定的⼦键及其所包含的⼀切。
⼀个分⽀可以从每个注册表的顶端开始,但通常⽤以说明⼀个键和其所有内容。
6、value entry(值项):带有⼀个名称和⼀个值的有序值。
每个键都可包含任何数量的值项。
每个值项均由三部分组成:名称,数据类型,数据。
名称:不包括反斜杠的字符、数字、代表符、空格的任意组合。
同⼀键中不可有相同的名称。
数据类型:包括字符串、⼆进制、双字三种。
字符串(REG_SZ):顾名思义,⼀串ASCII码字符。
如“Hello World”,是⼀串⽂字或词组。
在注册表中,字符串值⼀般⽤来表⽰⽂件的描述、硬件的标识等。
通常它由字母和数字组成。
注册表总是在引号内显⽰字符串。
⼆进制(REG_BINARY):如 F03D990000BC ,是没有长度限制的⼆进制数值,在注册表编辑器中,⼆进制数据以⼗六进制的⽅式显⽰出来。
双字(REG_DWORD):从字⾯上理解应该是Double Word ,双字节值。
由1-8个⼗六进制数据组成,我们可⽤以⼗六进制或⼗进制的⽅式来编辑。
如 D1234567 。
数据:值项的具体值,它可以占⽤到64KB。
注册表详解
注册表详解1.注册表的定义:PC机及其操作系统的一个特点就是允许用户按照自己的要求对计算机系统的硬件和软件进行各种各样的配置。
早期的图形操作系统,如Win3.x中,对软硬件工作环境的配置是通过对扩展名为.ini的文件进行修改来完成的,但INI文件管理起来很不方便,因为每种设备或应用程序都得有自己的INI文件,并且在网络上难以实现远程访问。
为了克服上述这些问题,在Windows 95及其后继版本中,采用了一种叫做“注册表”的数据库来统一进行管理,将各种信息资源集中起来并存储各种配置信息。
按照这一原则,Windows各版本中都采用了将应用程序和计算机系统全部配置信息容纳在一起的注册表,用来管理应用程序和文件的关联、硬件设备说明、状态属性以及各种状态信息和数据等。
2. 注册表的文件:注册表不是一个虚无的概念,在操作系统中,它最终要落实在某些具有”物理实在”意义的文件上.实际上,注册表的数据正是存储在某些特定文件中,在windows 9x中,他主要包含在windows目录下的system.bat和user.bat两个文件中(windows me还包含了classes.bat文件).这些文件无法进行直接编辑,读取和修改注册表文件中的配置信息,必须通过windows文件夹下的regedit.exe程序来进行,所以regedit.exe程序就被称为”注册表编辑器”但在windows2000/xp/vista下的注册表文件,都被称作”配置单元”,所谓的配置单元,其实就是注册表中的一组项,子项,和值,所有的配置文件(除了HKEY_CURRENT_USER以外)都位于windows\system32\config\文件夹中, HKEY_CURRENT_USER的配置文件位于windows\profiles\username\文件夹中,其中最重要的个文件没有扩展名,他们分别是:DEFAULT,SAM,SECURITY,SOFTWARE,SYSTEM; .SAV后缀的文件为注册表的备份文件. .EVT 文件为系统日志文件.4.注册表的结构:注册表中的信息纷繁复杂,但是注册表对配置信息的组织结构确实层次分明的:打开注册表编辑器,左边窗格中的”我的电脑”下面显示的五大分支称为”预定义项”也就是我们常说的”根键”.”预定义项”代表了注册表一个主要部分的项.五大预定义项各自包括若干”项”,”项”下面又包含众多的”子项”,”子项”下面又包含众多的”子项”子向右边的窗口里包含若干的”值项”,也就是我们常说的”键值”注册表的结构如图5. 注册表的数据类型:注册表的值项包含多种不同的数据类型,WINDOWS XP的早期版本注册表只有三种键值的数据类型:字符串,二进制值和双字节值; windowsxp的晚期版本\2003增加到5种; VISTA/WINDOWS7又增加了一个QDWORD(64位)类型,实际的数据类型还要多很多,知识系统不允许我们来创建.*. 字符串值: 类型:REG_SZ*. 二进制值: 类型:REG_BINARY*. DWORD值: 类型:REG_DWORD*. 可扩展字符串值: 类型:REG_EXPAND_SZ*. 多字符串值: 类型:REG_MULTI_SZ6. 注册表预定义项拆解:注册表有五大预定义项,各自包含了不同的内容,同时彼此之间又有很大的紧密联系,了解五大预定义项包含的内容和其下面的主要项的功能,对于从整体上理解注册表的应用很有帮助.一.H KEY_CLASSER_ROOTRoot预定义项包含了启动应用程序所需的全部信息,其中包括:1.所有扩展名以及应用程序和文档之间的关联信息.2.所有驱动程序的名称3.当做指针的字符串,指向他们代表的实际文件4.类标识CLSID预定义项ROOT下面的项非常多,但是不要担心有多么的复杂.实际上,在这么多项中,大部分的项结构是一样的.1.*项这是HKEY_CLASSER_ROOT非常特殊的一项,*代表应用于所有文件类的定义,比如安装了WINRAR,后所有文件的右键菜单都有”添加到压缩文件”与之关联,如果按一般的方法去与所有文件关联,那就太麻烦了,而*项就具有简单完成关联所有文件类型的功能,只要在此项下添加类定义信息,可应用于所有类型的文件.2.扩展名项(如.bat等)HKEY_CLASSER_ROOT中最主要也是最多的想就是形如.bat .avi .bmp等扩展名项,以及它们所代表的batfile avifile bmpfile等类定义项,这两种项相互配合,完成对系统中所有文件扩展名的识别以及对此种扩展名文件的类型的定义(图标,用什么程序打开等).3.类定义项(batflie等)类定义项的名称必须和扩展名相的默认值定义的相同.否则它们就会直接失去联系.也就无法完成对文件的关联定义了.4.类定义项下的Defaulticon子项(例如batflie\Defaulticon):该类文件图标的路径和文件名.5.类定义项下的shell\open子项OPEN子项用来描述关联程序的显示名称,比如右键的”打开””编辑”等默认值缺省时,系统会自动将其程序的名称信息显示为打开,为不是OPEN如果设置.OPEN 下面的子项是COMMAND子项,用来关联指定打开该类型文件软件的路径.如果路径是长文件名(超过8个字符)则应该用””括起来,比如: “%SystemRoot%\system32\SoundRecorder.exe”如果关联的程序在WINDOWS文件夹, windows\SYSTEM32文件夹或者windows\SYSTEM内的话,则省略其路径,如C:\WINDOWS\NOTEPAD.EXE在与文件关联的话可直接写成”NOTEPAD.EXE”6.CLSID(类标识符)项:在注册表中,经常会看到长串字符的子项和值,比如:{00209FF-0000-00000-C000-xx-000000000046}它们都指向HKEY_CLASSER_ROOT\CLSID分支,既”类标识符”子项.这些CLSID究竟有什么用,可以做个试验:在桌面上建立一个文件夹,命名为控制面板.{21EC3AE2020-A-1069-A2DD-08002B30309D},可以发现文件夹变成了控制面板的图标,双击可以打开控制面板,这就是CLSID的功能,在WINDOWS中应用程序,控件,WINDOWS部件,编译器等几乎所有的项目都有他自己的CLSID, CLSID是某个不见于操作系统的连接,而且每一个程序的CLSID的值都是唯一的,,这样就可以保证此类文件的请求总是连接到改程序上面.7.DIRECTORY, DRIVE, FOLDER项(文件夹项)文件夹其实是一种特殊的文件对象,也需要关联程序才能对其操作,在ROOT根键下,关于文件夹的项目有3个,在操作时很容易混淆,下面是各项分别代表的文件夹类型(以上三个子项一般不要改动,了解一下即可):DIRECTORY: 仅作用于一般文件夹.(C:\windows; D:\穿越火线.等等)Drive: 仅作用于驱动器.(A: E:等)Folder: 作用与所有文件夹(以上两种以及,回收站,我的电脑,控制面板这样的特殊文件夹)以上三个项的结构和”类定义项”相同,我们可以为他们设置关联程序以及默认图标.二.H KEY_CURRENT_USER该预定义项包括了当前登录用户的配置信息,用户的文件夹,屏幕颜色和控制面板的设置都存储在这里,这些信息与用户的配置文件相关联.HKEY_CURRENT_USER(以下缩写为HKCU)包含如下主要的项:1.HKCU\Appevent项:Appevent项及其子项定义了系统特定的时间的名称已经发生该事件时的声音提示.HKCU\Appevent\Schemes下有两个子项APP(系统附带声音方案的具体设置)和NAMES(系统附带和用户自定义的声音方案)2. HKCU\console项:定义了命令提示符(CMD窗口)的一些特征.3. HKCU\Control panel项:里面配置的内容很多,全部是控制面板内的大部分设置,都保存在此项中,包括扶住功能选项,显示器,鼠标,屏保等信息.4.HKCU\Environment项:系统以及其他用户的临时文件存放目录5.HKCU\EUDC项:保存当前用户的字库用户使用造字程序所造的字库的位置信息保存在这个项的子项键值中.6.HKCU\Identities项:OUTLOOK配置信息.7.HKCU\KEYboard Layout项系统键盘的布局信息8.HKCU\PRINTERS项:打印机的配置信息9.HKCU\Sessioninformation项:该项下面有一个”PROGRAMCOUNT”键值项,设置为0偶可以禁止所有登录用户运行的程序数量.10.HKCU\sofeware项:包含了系统附带的各种软件以及安装在电脑中的其他软件的设置信息,都保存在这里,是应用最多的项之一.三.H KEY_LOCAL_MACHINE:该预定义项包含了特定于计算机的配置信息(用于任何用户),一下缩写为HKLM,他有5个独立的项.1.HKLM\HARDWARE项:其中包含了含有计算机硬件信息的子项,在每次重启系统时, HARDWARE项都将被重新创建,这样就很容易向系统中添加新硬件了,用户对此项的修改没有任何的意义也不会生效.2.HKLM\SAM项:这是一个关于安全账号管理的项,其中存储着用户信息和域的信息,无论哪种注册表,SAM中的信息都是不可访问的.3.HKLM\SECURITY项:这里的信息与本地安全性和用户权限有关,其中也含有SAM项的备份,也是无法访问的.4.HKLM\SOFTWARE项:包含了已经安装的系统软件和用户软件信息,也是注册表中最经常用到的项.5.HKLM\SYSTEM项:包含了系统启动,设备驱动程序,服务,和WINDOWS配置有关的信息.四.HKEY_USERS:该项包含计算机上的所有以活动方式加载的用户配置文件,HKEY_CURRENT_USERS其实也算是HKEY_USERS的一个子项.(一下缩写为HKU).1.HKU\.DEFAULT项:此项的作用是未来将要创建的新用户将针对此项内的设置来生成新的配置文件,包括环境,屏幕,声音等多种信息.2.HKU\S-1-5-18等项:分别代表系统内的各个账户或者安全组的信息.HKU\S-1-3-0:对应ADMINISTRA TORS账户HKU\S-1-5-18: 对应CREATOR OWNER账户(操作系统使用的服务账户)HKU\S-1-5-19:对应当前登录到系统中的所有用户HKU\S-1-5-20:对应网络服务组(network和Network Service)HKU\S-1-5-21-XXXXXXXXXXXXXX-XXXXXXXX(根据每台电脑不同,数字也是随机的):对应当前正在使用的账户.五.H KEY_CURRENT_Config该预定义项包含有关本地计算机在系统启动时使用的硬件配置文件的信息.,若果当前计算机中只有一个硬件配置,则其中的数据是和HKEY_LOCAL_MACHINE 中一样.如果用户有建立新的硬件配置的话,则可以再这里反映出来.(一般用户使用中是不会有弟2个硬件配置的,故此项使用的很少).。
windows操作系统注册表详解
windows操作系统注册表详解第一课注册表基础一、什么是注册表注册表是windows操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”,也可以说是一个非常巨大的树状分层结构的数据库系统。
注册表记录了用户安装在计算机上的软件和每个程序的相互关联信息,它包括了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据。
利用一个功能强大的注册表数据库来统一集中地管理系统硬件设施、软件配置等信息,从而方便了管理,增强了系统的稳定性。
二、注册表的功能刚才我们看到了,注册表中记录了用户安装在计算机上的软件和每个程序的相关信息,通过它可以控制硬件、软件、用户环境和操作系统界面的数据信息文件。
相关知识:注册表文件的数据信息保存在system.dat和user.dat中、利用regedit.exe程序能够存取注册表文件(其实大家可能也知道regedt32.exe,这两个程序是一样的)三、编辑器说明:在运行里键入regedit就可以进入了根键:这个称为HKEY…………,某一项的句柄项:附加的文件夹和一个或多个值子项:在某一个项(父项)下面出现的项(子项)值项:带有一个名称和一个值的有序值,每个项都可包括任何数量的值项,值项由三个部分组成:名称、数据类型和数据。
1、名称:不包括反斜线的字符、数字、代表符和空格的任意组合。
同一键中不可有相同的名称2、数据类型:包括字符串、二进制和双字节等3、数据:值项的具体值,它的大小可以占用64KB***************************************************************** *************第二课总体结构分析注册表包括以下5个根键1.HKEY_CLASSES_ROOT说明:该根键包括启动应用程序所需的全部信息,包括扩展名,应用程序与文档之间的关系,驱动程序名,DDE和OLE信息,类ID编号和应用程序与文档的图标等。
全面讲解注册表
全面讲解注册表目录1、注册表由来2、注册表详解3、注册表数据结构4、编辑注册表的主键与键值5、注册表的查找与修改6、导出与引入注册表7、HKEY_LOCAL_MACHINE根键8、HKEY_CLASSES_ROOT根键9、HKEY_CURRENT_CONFIG根键10、HKEY_CURRENT_USER根键11、HKEY_USER 根键二、注册表应用12、DOS下维护注册表的高级技巧13、在DOS下使用注册表扫描程序14、在DOS下解决注册表问题15、管理Win9X注册表16、WIN98注册表编辑器的常用操作17、注册表完全恢复手册18、Windows2000注册表的备份与恢复19、Win98 注册表的安全恢复20、注册表损坏之症状和修复21、注册表被破坏的现象及原因22、reg文件全攻略23、Win9X注册表内的安全和用户权限设置三、注册表修改实例24、修改的注册表25、注册表修改指南26、win9X注册表修改技巧27、Win98注册表修改秘诀28、WinNT注册表修改29、注册表初级通关Follow Me30、注册表有关桌面的修改项31、注册表控制面板的修改项32、注册表开始菜单的修改项33、注册表系统优化修改项34、Windows注册表背后的秘密35、须重启计算机使修改后的注册表生效36、在Windows98注册表里查共享密码37、巧改注册表来增强网络功能38、通过注册表修改IE浏览39、ActiveX技术综述40、用脚本文件简单修改注册表41、有关IE控件ActiveX安全42浅谈IE的文本漏洞43、txt文件病毒44、IE又一漏洞解45、隐藏在网页中的程序46、深入剖析通过嵌入ActiveXComponent执行ActiveX对象漏洞47、通过在html嵌入javascript逃避hotmail过滤检查获得用户信息48、写网页病毒很容易(推荐)49、浏览网页也会中木马50、恶意修改IE的恢复方法51、IE恶意修改之终极解决方案52、杜绝IE浏览的安全隐患53、浏览网页注册表被修改之迷及解决办法54、摆脱可恶网站的阴影55、抓住网页恶意代码的黑手56、深入剖析恶意攻击性网页57、分析一个巨恶网站的恶意代码(强烈推荐)58、网页攻击教学59、Windows NT 4.0 远程注册表拒绝服务攻击漏洞60、关于在浏览器中执行*.exe文件的深入探讨61、剖析恶意网页修改注册表的十二种现象62、IE修改全功略63、恶意修改IE的恢复方法(再修改篇)64、提高系统安全的注册表修改65、Windows 菜单修改项66、有关桌面的修改67、系统优化修改68、控制面板的修改69、增强网络功能70、有关安全的修改71、有关图标的修改72、有关系统限制的修改73、网络修改注册表中招十二种74、IE 5.0/6.0 选项控制大全75、IE 反修改大法76、制作回复IE 缺省值的注册表文件77、手工修改注册表实例78、IE 被修改后的反修改79、修改注册表对付病毒、木马、后门及黑客程序80、备份与恢复Windows 2000 注册表81、Windows 2000 注册表应用九例82、注册表教程应用全集83、使用.reg文件修复IE84、注册表损坏的症状和修复85、DOS下解决注册表的问题86、“隐形”木马注册表路径87、注册表损坏至症状和修复88、注册表的双启动入口问题89、调整注册表的禁止与允许设置90、用注册表给应用程序家口令91、DOS下维护注册表的高级技巧92、用好“注册表检查程序”93、通过注册表恢复拯救崩溃的系统94、Win XP 六条未公开的秘技95、走出注册表修改的三大误区1、注册表由来PC机及其操作系统的一个特点就是允许用户按照自己的要求对计算机系统的硬件和软件进行各种各样的配置。
