Windows注册表说明文档
Windows注册表说明文档目录1.注册表概述 (2)1.1. 定义 (2)1.2. 作用 (2)1.3. 配置文件 (2)1.4. 编辑器程序 (3)1.5. 基本结构 (3)1.6. 数据类型 (4)1.7. 五大预定义项 (6)2.注册表相关操作 (6)2.1. 修改注册表 (6)2.2. 备份注册表 (7)2.2.1.什么情况下备份注册表 (7)2.2.2.备份注册表的方法 (7)2.3. 注册表文件的修改 (7)2.3.1.注册表文件的位置 (7)2.3.2.修改方法 (7)3.实例:软件与注册表 (8)3.1. 相关表项 (8)3.1.1.HKCU\Software项 (8)3.1.2.HKLM\SOFTWARE项 (8)3.2. 软件安装与注册表 (8)3.3. 软件信息与注册表 (8)3.3.1.软件注册信息与注册表 (8)3.3.2.软件运行信息与注册表 (9)3.4. 注册表编写示例 (10)1. 注册表概述1.1. 定义Windows注册表是Microsoft Windows 9x、Windows CE、Windows NT、Windows 2000、Windows XP和Windows Vista中使用的中央分层数据库,用于存储为一个或多个用户、应用程序和硬件设备配置系统所必需的信息。
注册表包含Windows 在运行期间不断引用的信息,例如,每个用户的配置文件、计算机上安装的应用程序以及每个应用程序可以创建的文档类型、文件夹和应用程序图标的属性表设置、系统上存在哪些硬件以及正在使用哪些端口。
注册表取代了Windows 3.x 和MS-DOS 配置文件(例如,Autoexec.bat 和Config.sys)中使用的绝大多数基于文本的 .ini 文件。
虽然几个Windows 操作系统都有注册表,但这些操作系统的注册表有一些区别。
1.2. 作用注册表是windows操作系统中存放着各种参数的核心数据库,用户通过注册表编辑器进行相应的编辑。
注册表最基本的功能就是保存信息,当程序需要这些信息时,就从注册表里读出。
注册表直接控制着windows的启动、硬件驱动程序的装载以及一些windows应用程序的运行,从而在整个系统中起着核心作用。
这些作用包括了软、硬件的相关配置和状态信息,比如注册表中保存有应用程序和资源管理器外壳的初始条件、首选项和卸载数据等,联网计算机的整个系统的设置和各种许可,文件扩展名与应用程序的关联,硬件部件的描述、状态和属性,性能记录和其他底层的系统状态信息,以及其他数据等。
在没有注册表的情况下,操作系统不会获得必须的信息来运行和控制附属的设备和应用程序及正确响应用户的输入。
在系统中注册表是一个记录驱动设置和位置的数据库。
当操作系统需要存取硬件设备,它使用驱动程序,甚至设备是一个BIOS支持的设备。
当一个用户准备运行一个应用程序,注册表提供应用程序信息给操作系统,这样应用程序可以被找到,正确数据文件的位置被规定,其他设置也都可以被使用。
注册表保存关于缺省数据和辅助文件的位置信息、菜单、按钮条、窗口状态和其他可选项。
它同样也保存了安装信息(比如说日期),安装软件的用户,软件版本号和日期,序列号等。
根据安装软件的不同,它包括的信息也不同。
1.3. 配置文件注册表配置单元是注册表中的一组项、子项和值,它有一组包含其数据备份的支持文件。
所有配置单元(HKEY_CURRENT_USER 除外)的支持文件都位于Windows NT 4.0、Windows 2000、Windows XP、Windows Server 2003 和Windows Vista 上的%SystemRoot%\System32\Config 文件夹中。
HKEY_CURRENT_USER 的支持文件位于%SystemRoot%\Profiles\Username 文件夹中。
这些文件夹中文件的文件扩展名指示各自包含的数据的类型。
缺少扩展名有时也可能指示文件包含的数据的类型。
因为配置单元是一个文件,所以它可以从一个系统移动到另一个系统。
但是,用户必须使用“注册表编辑器”编辑该文件。
Windows 2000/XP/Vista注册表中的每个配置单元均与一组标准文件相关联。
下表显示了运行Windows XP的计算机的标准配置单元和文件:注册表配置单元支持文件HKEY_LOCAL_MACHINE\SAM Sam、Sam.log、Sam.savHKEY_LOCAL_MACHINE\Security Security、Security.log、Security.savHKEY_LOCAL_MACHINE\Software Software、Software.log、Software.savHKEY_LOCAL_MACHINE\System System、System.alt、System.log、System.savHKEY_CURRENT_CONFIG System、System.alt、System.log、System.sav、Ntuser.dat、Ntuser.dat.logHKEY_USERS\DEFAULT Default、Default.log、Default.sav1.4. 编辑器程序注册表文件的读取和修改程序是regedit.exe。
用户可在Windows目录下找到这个程序。
打开注册表的操作为:在【开始】菜单中单击【运行】或按Win+R组合键打开‘运行’对话框,在弹出的对话框中键入“regedit”,单击确定,即可打开注册表编辑器。
1.5. 基本结构注册表是Windows程序员建造的一个复杂的信息数据库,它是多层次式的。
在不同系统上注册表的基本结构相同。
其中的复杂数据会在不同方式上结合,从而产生出一个绝对唯一的注册表。
注册表的组织结构层次较分明。
打开注册表编辑器,左边窗格中“我的电脑”下面显示的五大分支称为“预定义项”,也称“根键”。
“预定义项”是代表注册表的一个主要部分的项。
例如:HKEY_CLASSES_ROOT是一个预定义项。
五大预定义项各自包含若干“项”,“项”下面又包含众多的“子项”,“子项”下面又有子项;子项右边的窗格中包含若干“值项”。
项、子项、派生和值项构成“子树”。
各类名称定义如下:●“项”:预定义项下面的文件夹称“项”。
项可以包含子项和值项。
例如:Environment是HKEY_CURRENT_USER的一个项。
●“子项”:项中的项称“子项”,也称“子键”。
子项附属于项。
●派生项:展开注册表中的项时显示的所有子项称“派生项”。
派生项是与子项相同的项。
“值项”:出现在注册表窗口右窗格中的数据字符串称“值项”,也称“键值项”。
“值项”定义了当前所选子项的值。
值项有三个部分:名称、数据类型和值本身。
注册表的层次结构可用如下示意图表示:1.6. 数据类型注册表中可见到的主要数据类型如下表所示:名称数据类型描述二进制值REG_BINARY 原始二进制数据。
大多数硬件组件信息作为二进制数据存储,以十六进制的格式显示在注册表编辑器中。
DWORD 值REG_DWORD 由4 字节长(32 位整数)的数字表示的数据。
设备驱动程序和服务的许多参数都是此类型,以二进制、十六进制或十进制格式显示在注册表编辑器中。
与之有关的值是DWORD_LITTLE_ENDIAN(最不重要的字节在最低位地址)和REG_DWORD_BIG_ENDIAN(最不重要的字节在最高位地址)。
可扩展字符串值REG_EXPAND_SZ 长度可变的数据字符串。
这种数据类型包括程序或服务使用该数据时解析的变量。
多字符串值REG_MULTI_SZ多字符串。
包含用户可以阅读的列表或多个值的值通常就是这种类型。
各条目之间用空格、逗号或其他标记分隔。
字符串值REG_SZ 长度固定的文本字符串。
二进制值REG_RESOURCE_LIST 一系列嵌套的数组,用于存储硬件设备驱动程序或它控制的某个物理设备所使用的资源列表。
此数据由系统检测并写入\ResourceMap 树,作为二进制值以十六进制的格式显示在注册表编辑器中。
二进制值REG_RESOURCE_REQUIREMENTS_LIST 一系列嵌套的数组,用于存储一个设备驱动程序(或其控制的某个物理设备)可以使用的硬件资源列表。
系统将此列表的子集写入\ResourceMap 树。
此数据由系统检测,作为二进制值以十六进制的格式显示在注册表编辑器中。
二进制值REG_FULL_RESOURCE_DESCRIPTOR 一系列嵌套的数组,用于存储物理硬件设备使用的资源列表。
此数据由系统检测并写入\HardwareDescription 树,作为二进制值以十六进制的格式显示在注册表编辑器中。
无REG_NONE 没有任何特定类型的数据。
此数据由系统或应用程序写到注册表,作为二进制值以十六进制的格式显示在注册表编辑器中。
链接REG_LINK 一个Unicode 字符串,它命名一个符号链接。
QWORD 值REG_QWORD 由64 位整数数字表示的数据。
此数据在注册表编辑器中作为二进制值显示,并且是在Windows 2000中引入的。
1.7. 五大预定义项下表列出了系统使用的预定义项。
项名的最大长度是255 个字符。
每个根项名均以HKEY_打头,以便向软件开发人员指出这是可以由程序使用的句柄。
句柄是一个数值,用来识别资源便于程序进行访问。
文件夹/预定义项描述HKEY_CURRENT_USER包含当前登录的用户的配置信息的根目录。
该用户的文件夹、屏幕颜色和“控制面板”设置都存储在这里。
这些信息与用户的配置文件相关联。
此项有时缩写为“HKCU”。
HKEY_USERS包含计算机上的所有以活动方式加载的用户配置文件。
HKEY_C URRENT_USER是HKEY_USERS 的子项。
HKEY_USERS 有时缩写为“HKU”。
HKEY_LOCAL_MACHINE 包含特定于计算机的配置信息(用于任何用户)。
此项有时缩写为“HKLM”。
HKEY_CLASSES_ROOT 是HKEY_LOCAL_MACHINE\Software 的子项。
存储在这里的信息可确保使用Windows 资源管理器打开文件时能打开正确的程序。
包含启动应用程序所需的全部信息,其中包括:●所有扩展名以及应用程序和文档之间的关联信息;●所有驱动程序的名称;●当作指针的字符串,指向它们代表的实际文件;●类标识CLSID,这在访问子项信息时非常有用,因为Windows中访问子项的信息都是用CLSID来代替的。
HKEY_CURRENT_CONFIG 包含有关本地计算机在系统启动时使用的硬件配置文件的信息。
Windows注册表大全
Windows注册表⼤全⼀、修改开始菜单和任务栏另外请注意,此次更改的注册表项⽬是在HKEY_CURRENT_USER下的,如果只想针对某⼀⽤户则只需要修改HKEY_USERS\⽤户代码(⽐如S-1-5-21-448539723-113007714-842925246-1000)下的相应键值就可以了。
1.禁⽌开始菜单上的上下拖动在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建⼀个名为NoChangeStartMenu的DWORD,然后将它赋值为:1 (0x1)即可2.禁⽌更改任务栏和开始菜单设置在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建⼀个名为NoSetTaskbar 的DWORD,然后将它赋值为 1 (0x1)即可3.不保留最近打开⽂档的纪录在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建⼀个名为NoRecentDocsHistory的DWORD,然后将它赋值为 1 (0x1)即可4.禁⽤个性化菜单在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建⼀个名为Intellimenus的DWORD,然后将它赋值为 1 (0x1)即可5.禁⽤⽤户追踪功能在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建⼀个名为NoInstrumentation的DWORD,然后将它赋值为 1 (0x1)即可PS:⽤户追踪功能是系统跟踪⽤户使⽤的程序、⽤户导航的路径和⽤户打开的⽂档的⼀种功能。
注册表中的各项解释
注册表中的各项解释注册表的中⽂意思2007/09/21 21:37key 键hkey根键subkey⼦键branch分⽀value entry 键值项sz字符串binary⼆进制dword双字user根键下各主键的作⽤:appevents记录已注册的各种应⽤事件control panel与控制⾯板有关的内容installlocationsmru安装路径的有关信息keyboard layout键盘设置信息network⽹络设置信息software 软件的有关信息remoteaccess拨号⽹络有关的信息machine下各主键的作⽤:config字体分辨率显⽰颜⾊打印机设置有关的信息enum系统当前配置的所有硬件的信息hardware浮点处理器串⼝等有关信息network包含⽹络的有关信息security安全设置的相关信息software系统安装的软件的信息system系统软件硬件启动所使⽤的信息修复系统所⽤的信息各个驱动及配置的信息HKEY_CLASSES_ROOT和HKEY_CURRENT_CONFIG中存放的信息都是HKEY_LOCAL_MACHINE中存放的信息的⼀部分,⽽HKEY_CURRENT_USER中存放的信息只是HKEY_USERS存放的信息的⼀部分。
HKEY_LOCAL_MACHINE包括HKEY_CLASSES_ROOT和HKEY_CURRENT_USER中所有的信息。
在每次系统启动后,系统就映射出HKEY_CURRENT_USER中的信息,使得⽤户可以查看和编辑其中的信息。
实际上,HKEY_LOCAL_MACHINE\SOFTWARE\Classes就是HKEY_CLASSES_ROOT,为了⽤户便于查看和编辑,系统专门把它作为⼀个根键。
同理,HKEY_CURRENT_CONFIG\SY-STEM\Current Control就是HKEY_LOCAL_MACHINE\SYSTEM\Current Control。
windows注册表中英文对照详解
windows注册表中英文对照详解《开始菜单及相关设置》[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]"NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单)"NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找)"NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单)"NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP)"NoFind"=dword:00000001(禁用查找/搜索)"NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP通过任务管理器创建新任务)"NoLogOff"=dword:00000001(禁用注销)(WIN9X)"StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP)"NoClose"=dword:00000001(禁用关闭系统/关闭计算机)"NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键)"NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单)"NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项)"NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows Update网站升级)"NoSetActiveDesktop"=dword:00000001(从开始->设置菜单中删除活动桌面)(WIN9X)"NoActiveDesktop"=dword:00000001(禁用活动桌面,WIN9X/2000在桌面右键菜单和显示属性里不出现相关项目)"NoActiveDesktopChanges"=dword:00000001(禁止更改活动桌面,在显示属性里不出现相关项目)《资源管理器设置》[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]"NoFileMenu"=dword:00000001(隐藏Explorer中的文件菜单)"NoNetConnectDisconnect"=dword:00000001(禁止使用资源管理器或网上邻居映射或断开网络驱动器)"NoWebView"=dword:00000001(禁止按Web页查看)(WIN2000/XP)《隐藏桌面图标》[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]"Nodesktop"=dword:00000001(隐藏桌面所有图标)"NoNetHood"=dword:00000001(隐藏桌面网上邻居图标)"NoInternetIcon"=dword:00000001(隐藏桌面Internet Explorer图标)《禁止使用鼠标右键》[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]"NoViewContextMenu"=dword:00000001(禁止在桌面、我的电脑中使用鼠标右键)"NoTrayContextMenu"=dword:00000001(禁止在任务栏中使用鼠标右键)"NoChangeStartMenu"=dword:00000001(禁止在开始菜单使用鼠标右键及拖放)《打印机设置》[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]"NoAddPrinter"=dword:00000001(禁止添加打印机)"NoDeletePrinter"=dword:00000001(禁止删除打印机)"NoPrinterTabs"=dword:00000001(隐藏打印机属性中的常规和详细资料页面)(WIN9X)《隐藏驱动器》[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]"NoDrives" =hex:01,00,00,00(隐藏A盘)/02,00,00,00(隐藏B盘)/04,00,00,00(隐藏C盘)/08,00,00,00(隐藏D盘)/10,00,00,00(隐藏E盘)/20,00,00,00(隐藏F盘)/ff,ff,ff,03(隐藏全部)[注]若要隐藏多个驱动器,将其对应的值相加即可,如要隐藏A盘和C盘,设置"05,00,00,00";要隐藏D盘,E盘和F盘设置"38,00,00,00",注意要以十六进制运算。
xp系统的注册表文件介绍
其中HKEY_LOCAL_MACHINE\SAM 这个键对应着文件Sam,这个文件保存了本地帐号和组信息,如用户密码、组定义和与域(域,是指在一台或多台相关联的主机控制下的网络资源。)相关的信息。Windows 2000服务器系统作为域控制器,在Active Directory 中储存了帐号和组,Active Directory 是一个储存域范围的设置和信息的数据库。另外,SAM键包含的安全描述信息在缺省时,被配置成甚至管理者帐号都不能访问,但可以修改成管理者可读。sam文件是windows 的用户帐户数据库,所有NT用户的登录名及口令等相关信息都会保存在这个文件中。sam文件可以认为类似于unix系统中的passwd文件,不过没有这么直观明了。 HKEY_LOCAL_MACHINE\SECURITY 这个键对应着文件Security,这个文件储存了系统范围的安全策略和用户权限分配。 HKLM\SAM 链接到 SECURITY 的子键 HKLM\SECURITY\SAM 。缺省时,不可以察看 HKLM\SECURITY 或者 HKLM\SAM\SAM的内容,因为那些键的安全性设置成只允许系统帐号访问。 HKEY_LOCAL_MACHINE\SOFTWARE 这个键对应着文件Software,这个文件记录了系统中Windows本身的配置信息和第三方应用程序储存他们的系统范围的设置,如应用程序的文件和目录的路径,授权和有效期信息。 HKEY_LOCAL_MACHINE\SYSTEM 这个键对应着文件System,这个文件主要记录了引导系统时需要的系统范围的配置信息和Windows的硬件的安装信息,如装载哪些设备驱动程序和启动哪些服务。这些信息是启动系统的关键。 HKEY_USERS\.DEFAULT 这个键对应着文件Default,这个文件记录了当你新创建一个用户时,关于这个用户的缺省设置。 HKEY_CURRENT_USER 这个键对应着硬盘文件\Documents and Settings\username\Ntuser.dat,包含与当前登陆用户的性能和软件配置相关的数据。
windows操作系统注册表详解
windows操作系统注册表详解第一课注册表基础一、什么是注册表注册表是windows操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”,也可以说是一个非常巨大的树状分层结构的数据库系统。
注册表记录了用户安装在计算机上的软件和每个程序的相互关联信息,它包括了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据。
利用一个功能强大的注册表数据库来统一集中地管理系统硬件设施、软件配置等信息,从而方便了管理,增强了系统的稳定性。
二、注册表的功能刚才我们看到了,注册表中记录了用户安装在计算机上的软件和每个程序的相关信息,通过它可以控制硬件、软件、用户环境和操作系统界面的数据信息文件。
相关知识:注册表文件的数据信息保存在system.dat和user.dat中、利用regedit.exe程序能够存取注册表文件(其实大家可能也知道regedt32.exe,这两个程序是一样的)三、编辑器说明:在运行里键入regedit就可以进入了根键:这个称为HKEY…………,某一项的句柄项:附加的文件夹和一个或多个值子项:在某一个项(父项)下面出现的项(子项)值项:带有一个名称和一个值的有序值,每个项都可包括任何数量的值项,值项由三个部分组成:名称、数据类型和数据。
1、名称:不包括反斜线的字符、数字、代表符和空格的任意组合。
同一键中不可有相同的名称2、数据类型:包括字符串、二进制和双字节等3、数据:值项的具体值,它的大小可以占用64KB***************************************************************** *************第二课总体结构分析注册表包括以下5个根键1.HKEY_CLASSES_ROOT说明:该根键包括启动应用程序所需的全部信息,包括扩展名,应用程序与文档之间的关系,驱动程序名,DDE和OLE信息,类ID编号和应用程序与文档的图标等。
windows注册表详解
2.增加和删除“开始”菜单中的项目
一般情况下,“开始”菜单中有“程序”、“文档”、“设置”、“搜索”、“帮助”、“运行”和“关机”这几项。通过修改注册表,我们可以将一些不常用的项从“开始”菜单中删除。如果有特殊的目的,例如网吧中的计算机可能不想让使用者使用“开始”菜单中的“控制面板”来随意改变计算机的设置,也可以使用此方法。
和上面一样,在修改前,我们首先需要知道这些特殊性的CLSID。
例如我们将“网上邻居”的图标修改成Explorer,4,并且将其提示信息从“显示网络上的计算机”改变为“此计算机网络由本人维护!!!”,那么需要进行一下的修改:
首先取得“网上邻居”项的CLSID: {208D2C60-3AEA-1069-A2D7-08002B30309D}。
(3)不在显示“邻近的计算机”图标(适用于Windows Me/2000/XP)
不在“网上邻居”中显示“邻近的计算机”图标,可以新建一个双字节值项HKEY_CURRENT_USER\Software\ Microsoft\Windows\Current Version\Policies\Explorer\NoComputersNearMe,修改其值为1。
启动Windows XP注册表编辑器的方法是:单击“开始→运行”,在对话框中输入“regedit”,然后点击“确定”按钮,注册表编辑器就会被运行起来。它的界面和Windows 2000中的注册表编辑器很相似。
和以前的Windows相比,注册表表编辑器有了一些改变。在“编辑”菜单下,有一个“权限”菜单项,通过它,可以设置各个注册表项对于不同用户的权限。当然,你必须是管理员才可以执行此操作。
在“查看”菜单中,有一个“显示二进位数据”。通过它,可以方便的查看二进制数据的内容。
windows操作系统注册表详解
windows操作系统注册表详解windows操作系统注册表详解第⼀课注册表基础⼀、什么是注册表注册表是windows操作系统、硬件设备以及客户应⽤程序得以正常运⾏和保存设置的核⼼“数据库”,也可以说是⼀个⾮常巨⼤的树状分层结构的数据库系统。
注册表记录了⽤户安装在计算机上的软件和每个程序的相互关联信息,它包括了计算机的硬件配置,包括⾃动配置的即插即⽤的设备和已有的各种设备说明、状态属性以及各种状态信息和数据。
利⽤⼀个功能强⼤的注册表数据库来统⼀集中地管理系统硬件设施、软件配置等信息,从⽽⽅便了管理,增强了系统的稳定性。
⼆、注册表的功能刚才我们看到了,注册表中记录了⽤户安装在计算机上的软件和每个程序的相关信息,通过它可以控制硬件、软件、⽤户环境和操作系统界⾯的数据信息⽂件。
相关知识:注册表⽂件的数据信息保存在system.dat和user.dat中、利⽤regedit.exe程序能够存取注册表⽂件(其实⼤家可能也知道regedt32.exe,这两个程序是⼀样的)三、编辑器说明:在运⾏⾥键⼊regedit就可以进⼊了根键:这个称为HKEY…………,某⼀项的句柄项:附加的⽂件夹和⼀个或多个值⼦项:在某⼀个项(⽗项)下⾯出现的项(⼦项)值项:带有⼀个名称和⼀个值的有序值,每个项都可包括任何数量的值项,值项由三个部分组成:名称、数据类型和数据。
1、名称:不包括反斜线的字符、数字、代表符和空格的任意组合。
同⼀键中不可有相同的名称2、数据类型:包括字符串、⼆进制和双字节等3、数据:值项的具体值,它的⼤⼩可以占⽤64KB***************************************************************** *************第⼆课总体结构分析注册表包括以下5个根键1.HKEY_CLASSES_ROOT说明:该根键包括启动应⽤程序所需的全部信息,包括扩展名,应⽤程序与⽂档之间的关系,驱动程序名,DDE和OLE信息,类ID编号和应⽤程序与⽂档的图标等。
Windows注册表的基本知识-电脑资料
Windows注册表的基本知识-电脑资料从Windows 95开始,微软就在Windows操作系统中引入了注册表(REGISTRY)的概念,。
作为Windows系统的核心数据库,注册表中存放着系统自身及应用软件的各种参数,直接控制着Windows 的启动和运行、硬件驱动程序的装载以及应用程序的正常运行,我们通常所作的系统优化或者系统参数的修改都要涉及到对注册表的修改,但如果注册表由于某种原因受到了破坏,就会导致系统出现各种异常的故障,甚至会使整个系统完全瘫痪。
因此,在对注册表进行修改操作之前,学习和掌握一些注册表的基本知识也是很有必要的。
对注册表的所有操作都可以通过“注册表编辑器”来完成,点击“开始”菜单、“运行”,输入“regedit.exe”或者“regedt32.exe”并确定,就可以打开注册表编辑器。
在注册表编辑器中,我们可以看到类似资源管理器里面的树状目录结构,在左栏中类似文件夹的项目叫做“键”,而右栏中的项目则是左栏当前选中“键”的“键值项”。
在Windows XP和Vista系统中,注册表都有5个主键,它们的名称和功能分别如下:HKEY_CLASSES_ROOT所有的文件类型和文件扩展名的配置信息都存放在这个键中,某种扩展名的文件是用哪个应用程序来开启,就是在这里进行定义的,电脑资料《Windows注册表的基本知识》(https://www.)。
HKEY_CURRENT_USER这个键存放的是本机当前登录的用户信息,包含登录的用户名以及暂存的密码以及应用程序配置等等。
HKEY_LOCAL_MACHINE几乎所有的本机硬件及软件数据都存放在这个键中,很多所谓的系统优化项目都与此有关。
HKEY_USERS保存本机口令列表中的用户标识和密码列表,每个用户的预配置信息都存储在这个键中。
HKEY_CURRENT_CONFIG这里存放的都是当前用户的桌面配置数据、最后使用的文档列表以及当前用户的系统安装信息等等数据。
注册表文件的编写
注册表文件的编写注册表文件是Windows操作系统中一个非常重要的系统文件,它记录了所有安装在计算机上的软件和硬件信息,包括配置信息、组件信息等等。
随着计算机的使用逐渐增多,我们经常需要通过注册表文件来修改系统设置和调整软件程序的设置,因此,学习如何编写注册表文件是非常有必要和实用的。
下面,我们就来看一下如何编写注册表文件,包括以下几个方面:1. 编辑注册表文件的工具2. 编写注册表文件的基本格式3. 注册表文件的存储位置和导入方法4. 注册表文件的注意事项一、编辑注册表文件的工具Windows操作系统自带了一个名为“注册表编辑器”的工具,可以用来编辑注册表文件。
操作方法:点击“开始”菜单,然后在搜索栏中输入“regedit”,可打开注册表编辑器。
二、编写注册表文件的基本格式注册表文件的格式可以看做是一系列的“键”和“值”的组合,其结构类似于一个树形结构。
每一个“键”表示一个特定的设置,而“值”则是该设置所对应的具体值。
例如,我们可以通过注册表文件来禁用“Windows”键,具体的操作方法如下所示:Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboa rd Layout]"ScancodeMap"=hex:00,00,00,00,00,00,00,00,03,00,00,00,00,00,5b,e0,00,00,5c,e0,\ 00,00,00,00这段注册表文件表示的是,在注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout路径下,添加一个名为“Scancode Map”的键,值为一串十六进制代码。
其中,前面的“Windows Registry Editor Version 5.00”是必须的,后面的键值对可以根据需要自行编辑。
注册表常用各键说明
在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“C”(C 是十六进制,其它依次类推)。
隐藏我的电脑中的驱动器
隐藏所有驱动器:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“FFFFFFFF”;
隐藏其它盘:“NoDrives”为四个字节,,每个字节的每一位就对应于一个盘符(A ~ Z),即第一个字节代表了从 A: 到 H: 的八个盘符,即 01 为 A 盘 ,02 为 B 盘,04 为 C 盘,08 为 D 盘,依此类推。第二个字节代表从 I: 到 P: ,第三个字节代表从 Q: 到 X: ,第四个字节代表Y: 和 Z:
禁用控制面板的“显示”设置项
在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下在右边的窗口中新建一个DWORD值:“NoDispCPL”,并设其值为“1”。
禁止在“显示属性”中出现“屏幕保护程序”这个分菜单 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 在右边的窗口中新建一个DWORD值:“NoDispScrSavPage”,并设其值为“1”。
