Wat is HKEY_LOCAL_MACHINE?

INHOUDSOPGAWE:

Wat is HKEY_LOCAL_MACHINE?
Wat is HKEY_LOCAL_MACHINE?
Anonim

HKEY_LOCAL_MACHINE, dikwels afgekort as HKLM, is een van verskeie registerkorwe waaruit die Windows-register bestaan. Hierdie spesifieke korf bevat die meerderheid van die konfigurasie-inligting vir die sagteware wat jy geïnstalleer het, sowel as vir die Windows-bedryfstelsel self.

Benewens sagteware-konfigurasiedata, bevat hierdie korf ook baie waardevolle inligting oor hardeware en toesteldrywers wat tans opgespoor word.

In Windows 11, Windows 10, Windows 8, Windows 7 en Windows Vista is inligting oor jou rekenaar se selflaaikonfigurasie ook hier ingesluit.

Image
Image

Hoe om by HKEY_LOCAL_MACHINE te kom

Omdat HKEY_LOCAL_MACHINE 'n registerkorf is, is dit maklik om te vind en oop te maak met behulp van die Registerredigeerdernutsding wat by alle weergawes van Windows ingesluit is:

  1. Maak registerredigeerder oop. Die uitvoering van die regedit-opdrag in die Run-boks is 'n vinnige manier om daar te kom.
  2. Soek HKEY_LOCAL_MACHINE aan die linkerkant van Registerredigeerder.

    As jy, of iemand anders, al voorheen Registerredigeerder op jou rekenaar gebruik het, sal jy dalk enige oop registersleutels moet invou totdat jy die korf kry. Deur die linkerpyltjiesleutel te gebruik, sal alles wat tans gekies is, invou.

  3. Dubbelklik of dubbeltik HKEY_LOCAL_MACHINE om die korf uit te brei, of gebruik die klein pyltjie na links.

Registrasie-subsleutels in HKEY_LOCAL_MACHINE

Die volgende registersleutels is onder die HKEY_LOCAL_MACHINE-korf geleë:

  • HKEY_LOCAL_MACHINE\BCD00000000
  • HKEY_LOCAL_MACHINE\COMPONENTS
  • HKEY_LOCAL_MACHINE\DRIVERS
  • HKEY_LOCAL_MACHINE\HARDWARE
  • HKEY_LOCAL_MACHINE\SAM
  • HKEY_LOCAL_MACHINE\Skema
  • HKEY_LOCAL_MACHINE\SECURITY
  • HKEY_LOCAL_MACHINE\SOFTWARE
  • HKEY_LOCAL_MACHINE\SYSTEM

Die sleutels wat onder hierdie korf op jou rekenaar geleë is, kan ietwat verskil, afhangende van jou weergawe van Windows en jou spesifieke rekenaarkonfigurasie. Byvoorbeeld, nuwer weergawes van Windows sluit nie die COMPONENTS-sleutel in nie.

Die HARDEWARE-subsleutel bevat data wat betrekking het op die BIOS, verwerkers en ander hardeware-toestelle. Byvoorbeeld, binne HARDEWARE is BESKRYWING > System > BIOS, dit is waar jy die huidige BIOS-weergawe en verskaffer sal vind.

Die SAGTWARE-subsleutel is die een wat die meeste van die HKLM-korf verkry word. Dit word alfabeties deur die sagtewareverskaffer georganiseer en is waar elke program data na die register skryf sodat die volgende keer dat die toepassing oopgemaak word, sy spesifieke instellings outomaties toegepas kan word sodat jy nie die program hoef te herkonfigureer elke keer as dit gebruik word nie. Dit is ook nuttig wanneer 'n gebruiker se SID gevind word.

Die SAGTEWARE-subsleutel bevat ook 'n Windows-subsleutel wat verskeie UI-besonderhede van die bedryfstelsel beskryf, 'n Klasse-subsleutel wat aandui watter programme met watter lêeruitbreidings geassosieer word, en ander.

HKLM\SOFTWARE\Wow6432Node\ word op 64-bis weergawes van Windows gevind, maar word deur 32-bis toepassings gebruik. Dit is gelykstaande aan HKLM\SOFTWARE\ maar is nie presies dieselfde nie aangesien dit geskei is vir die uitsluitlike doel om inligting aan 32-bis toepassings op 'n 64-bis OS te verskaf. WoW64 wys hierdie sleutel vir 32-bis toepassings as "HKLM\SOFTWARE\."

Versteekte subsleutels in HKLM

In die meeste konfigurasies is die volgende subsleutels versteekte sleutels, en kan dus nie soos die ander sleutels onder die HKLM-registrasiekorf geblaai word nie:

  • HKEY_LOCAL_MACHINE\SAM
  • HKEY_LOCAL_MACHINE\SECURITY

Meeste van die tyd verskyn hierdie sleutels leeg wanneer jy dit oopmaak en/of bevat subsleutels wat leeg is.

Die SAM-subsleutel verwys na inligting oor Security Accounts Manager (SAM) databasisse vir domeine. Binne elke databasis is groepaliasse, gebruikers, gasrekeninge en administrateurrekeninge, plus die naam wat gebruik word om by die domein aan te meld, kriptografiese hashes van elke gebruiker se wagwoord, en meer.

Die SECURITY-subsleutel word gebruik om die sekuriteitsbeleid van die huidige gebruiker te stoor. Dit is gekoppel aan die sekuriteitsdatabasis van die domein waar die gebruiker aangemeld is, of aan die registerkorf op die plaaslike rekenaar as die gebruiker by die plaaslike stelseldomein aangemeld is.

Om die inhoud van die SAM- of SEKURITEIT-sleutel te sien, moet die Registerredigeerder eerder oopgemaak word deur die Stelselrekening te gebruik, wat groter toestemmings het as enige ander gebruiker, selfs 'n gebruiker met administrateurvoorregte.

Sodra Register-redigeerder oopgemaak is met die toepaslike toestemmings, kan die HKEY_LOCAL_MACHINE\SAM- en HKEY_LOCAL_MACHINE\SECURITY-sleutels verken word soos enige ander sleutel in die korf.

Sommige gratis sagteware-hulpprogramme, soos PsExec deur Microsoft, kan Registerredigeerder met die regte toestemmings oopmaak om hierdie versteekte sleutels te sien.

Meer op HKEY_LOCAL_MACHINE

Dit kan interessant wees om te weet dat HKEY_LOCAL_MACHINE eintlik nêrens op die rekenaar bestaan nie, maar eerder net 'n houer is om die werklike registerdata te vertoon wat gelaai word via die subsleutels wat binne die korf geleë is, hierbo gelys.

Met ander woorde, dit dien soos 'n kortpad na 'n aantal ander bronne van data oor jou rekenaar. As gevolg van hierdie nie-bestaande aard, kan nie jy of enige program wat jy installeer bykomende sleutels onder HKEY_LOCAL_MACHINE skep nie.

Die korf is wêreldwyd, wat beteken dat dit dieselfde is, maak nie saak watter gebruiker op die rekenaar dit bekyk nie, anders as 'n registerkorf soos HKEY_CURRENT_USER, wat spesifiek is vir elke gebruiker wat dit bekyk terwyl hy aangemeld is.

Alhoewel dit dikwels so geskryf word, is HKLM nie regtig 'n "amptelike" afkorting nie. Dit is belangrik om te weet omdat sommige programme in sommige omstandighede, selfs gereedskap wat direk van Microsoft beskikbaar is, jou nie toelaat om die korf in registerpaaie te verkort nie. As jy 'n fout kry terwyl jy "HKLM " gebruik, gebruik eerder die volledige pad en kyk of dit dit regstel.

Aanbeveel: