HKEY_LOCAL_MACHINE (HKLM Registry Hive)

Üksikasjad HKEY_LOCAL_MACHINE registrijanduse kohta

HKEY_LOCAL_MACHINE, sageli lühendatud kui HKLM , on üks paljudest registriõõntest, mis moodustavad Windowsi registri . See konkreetne tüp sisaldab enamikku installitud tarkvara konfiguratsiooniteavetest ja ka Windowsi operatsioonisüsteemi enda jaoks.

Lisaks tarkvara konfiguratsiooni andmetele sisaldab HKEY_LOCAL_MACHINE tarude palju väärtuslikku teavet praegu tuvastatud riistvara ja seadme draiverite kohta .

Windows 10-s , Windows 8-s , Windows 7-s ja Windows Vista- s sisaldub teie arvuti alglaadimise konfiguratsioonis ka teave.

Kuidas saada HKEY_LOCAL_MACHINE

Registriredari HKEY_LOCAL_MACHINE on lihtne leida ja avada registriredaktori tööriista abil, mis on kaasatud kõikides Windowsi versioonides:

  1. Ava registriredaktor .
  2. Leidke registriredaktor vasakul küljel HKEY_LOCAL_MACHINE .
  3. Puudutage või klõpsake sõna HKEY_LOCAL_MACHINE või väikest noolt vasakule, et seda laiendada.

Kui teie või keegi teine ​​on oma arvutis juba varem kasutanud registriredaktorit, peate võib-olla varuma kõik avatud registrivõtmed, kuni leiad HKEY_LOCAL_MACHINE taru.

Registri alamvõtmed HKEY_LOCAL_MACHINE-s

Järgmised registrivõtmed asuvad HKEY_LOCAL_MACHINE tarude all:

Märkus . Teie arvuti HKEY_LOCAL_MACHINE all asuvad võtmed võivad mõnevõrra erineda olenevalt teie Windowsi versioonist ja konkreetsest arvuti konfiguratsioonist. Näiteks Windowsi uuemad versioonid ei sisalda võtit HKEY_LOCAL_MACHINE \ COMPONENTS.

HARDWARE alamvõti sisaldab andmeid BIOS-i , protsessorite ja muude riistvaraseadmete kohta. Näiteks HARDWARE sees on DESCRIPTION> System> BIOS , kus leiate praeguse BIOS-i versiooni ja tarnija.

TARKVARA alamvõti on kõige sagedamini HKLM-i tüvele juurde pääsenud. Seda korraldab tarkvara müüja ja see, kus iga programm kirjutab andmeid registrisse, nii et järgmisel korral, kui rakendus avaneb, saab selle spetsiifilisi seadeid automaatselt rakendada, nii et te ei pea programmi uuesti konfigureerima iga kord, kui seda kasutatakse. See on kasulik ka kasutaja SID-i leidmisel .

TARKVARA alamvõtmel on ka Windowsi alamvõti, mis kirjeldab operatsioonisüsteemi erinevaid kasutajaliidesi üksikasju, klasside alamvõtit, milles on üksikasjalikult kirjeldatud, millised programmid on seotud mõne faililaiendi ja teistega.

Märkus: HKLM \ SOFTWARE \ Wow6432Node on leitud Windowsi 64-bitiste versioonide puhul, kuid seda kasutab 32-bitised rakendused. See on samaväärne HKLM \ SOFTWARE \ kuid see ei ole täpselt sama, kuna see on eraldatud, et pakkuda teavet 64-bitiste operatsioonisüsteemide 32-bitiste rakenduste kohta. WoW64 näitab seda võtit 32-bitistele rakendustele kui "HKLM \ SOFTWARE \".

SAM ja SECURITY alamvõtmed on peidetud võtmed enamikus konfiguratsioonides ja seetõttu ei saa neid sirvida nagu teisi võtmeid HKEY_LOCAL_MACHINE all. Suurem osa ajast ilmuvad need tühjaks ja / või sisaldavad alamvõtmeid, mis on tühjad.

SAM-alamvõti viitab domeenide turbekonto haldurite (SAM) andmebaaside kohta käivale teabele. Igas andmebaasis on rühma varjunimed, kasutajad, külalisteraamatud ja administraatori kontod, pluss domeenile sisselogimiseks kasutatav nimi, iga kasutaja parooli krüptograafilised räsid jms.

Alamvõtit SECURITY kasutatakse praeguse kasutaja julgeolekupoliitika salvestamiseks. See on seotud selle domeeni turbe-andmebaasiga, kus kasutaja on sisse logitud, või kohaliku arvuti registriaruandesse, kui kasutaja on sisse loginud kohaliku süsteemi domeeni.

SAM- või SECURITY-nupu sisu vaatamiseks tuleb selle asemel avada registriredaktor süsteemi kontot kasutades, millel on suuremad õigused kui kõigil teistel kasutajatel, isegi administraatoriõigustega kasutajal.

Kui registriredaktor on avatud vastavate õigustega, saab HKEY_LOCAL_MACHINE \ SAMi ja HKEY_LOCAL_MACHINE \ SECURITYi võtmeid uurida nagu kõiki muid tarnevõti.

Mõned tasuta tarkvarakomponendid, nagu näiteks Microsoft PsExec, saavad avada registriredaktori nende peidetud võtmete vaatamiseks nõuetekohaste õigustega.

Veel HKEY_LOCAL_MACHINE kohta

Võib olla huvitav teada, et HKEY_LOCAL_MACHINE ei asu mõnes kohas arvutis, vaid see on lihtsalt konteiner, mis näitab tegelikku registriandmeid, mis on laaditud ülalkirjeldatud tüve peal olevate alamvõtmete kaudu.

Teisisõnu, HKEY_LOCAL_MACHINE toimib otsetee arvukate muude arvutiandmete allikatega.

Kuna see ei ole HKEY_LOCAL_MACHINE olemuslik, ei saa ega ka ükski installitav programm ei saa luua täiendavaid võtmeid HKEY_LOCAL_MACHINE all.

HKEY_LOCAL_MACHINE tarud on ülemaailmne, mis tähendab, et see on sama, sõltumata sellest, milline arvuti kasutaja seda vaatab, erinevalt kasutaja jaoks spetsiifilisest registriäärast, nagu HKEY_CURRENT_USER .