Yumshoq

Windows reestri nima va u qanday ishlaydi?

Muammolarni Bartaraf Etish Uchun Asbobimizni Sinab Ko'Ring





E'lon qilinganOxirgi yangilangan: 2021-yil 16-fevral

Windows ro'yxatga olish kitobi - bu Windows ilovalarining konfiguratsiyalari, qiymatlari va xususiyatlari, shuningdek, ierarxik tarzda tashkil etilgan va yagona omborda saqlanadigan Windows operatsion tizimining to'plami.



Har safar Windows tizimiga yangi dastur o'rnatilganda, Windows registriga uning o'lchami, versiyasi, xotiradagi joylashuvi va boshqalar kabi atributlari bilan yozuv kiritiladi.

Windows reestri nima va u qanday ishlaydi



Ushbu ma'lumotlar ma'lumotlar bazasida saqlanganligi sababli, nafaqat operatsion tizim foydalanilgan resurslardan xabardor, balki boshqa ilovalar ham ushbu ma'lumotlardan foydalanishlari mumkin, chunki ular ma'lum bir manbalar yoki fayllar birgalikda ishlatilsa, yuzaga kelishi mumkin bo'lgan nizolardan xabardor. mavjud.

Tarkib[ yashirmoq ]



Windows reestri nima va u qanday ishlaydi?

Windows ro'yxatga olish kitobi haqiqatan ham Windows ishlashining markazidir. Bu markaziy registrning ushbu yondashuvidan foydalanadigan yagona operatsion tizim. Agar biz tasavvur qiladigan bo'lsak, operatsion tizimning har bir qismi Windows ro'yxatga olish kitobi bilan to'g'ridan-to'g'ri yuklash ketma-ketligidan fayl nomini o'zgartirishga qadar o'zaro ta'sir qilishi kerak.

Oddiy qilib aytganda, bu kutubxona kartalari katalogiga o'xshash ma'lumotlar bazasi bo'lib, unda reestrdagi yozuvlar kartalar katalogida saqlanadigan kartalar to'plamiga o'xshaydi. Ro'yxatga olish kitobi kaliti karta bo'ladi va ro'yxatga olish kitobi qiymati ushbu kartada yozilgan muhim ma'lumot bo'ladi. Windows operatsion tizimi tizim va dasturiy ta'minotni boshqarish va boshqarish uchun foydalaniladigan bir qator ma'lumotlarni saqlash uchun ro'yxatga olish kitobidan foydalanadi. Bu har qanday narsa bo'lishi mumkin, bu shaxsiy kompyuter apparati ma'lumotlaridan foydalanuvchining afzalliklari va fayl turlariga qadar. Windows tizimida qiladigan konfiguratsiyaning deyarli har qanday shakli ro'yxatga olish kitobini tahrirlashni o'z ichiga oladi.



Windows registrining tarixi

Windows ning dastlabki versiyalarida dastur ishlab chiquvchilari bajariladigan fayl bilan birga alohida .ini fayl kengaytmasini kiritishlari kerak edi. Ushbu .ini faylida berilgan bajariladigan dasturning to'g'ri ishlashi uchun zarur bo'lgan barcha sozlamalar, xususiyatlar va konfiguratsiyalar mavjud edi. Biroq, bu ma'lum ma'lumotlarning ortiqchaligi tufayli juda samarasiz bo'lib chiqdi va u bajariladigan dastur uchun xavfsizlikka tahdid soldi. Natijada, standartlashtirilgan, markazlashtirilgan va xavfsiz texnologiyani yangi tatbiq etish aniq zarurat bo'ldi.

Windows 3.1 ning paydo bo'lishi bilan ushbu talabning yalang'och versiyasi Windows Registry deb nomlangan barcha ilovalar va tizimlar uchun umumiy bo'lgan markaziy ma'lumotlar bazasi bilan qondirildi.

Biroq, bu vosita juda cheklangan edi, chunki ilovalar faqat bajariladigan faylning ma'lum konfiguratsiya ma'lumotlarini saqlashi mumkin edi. Yillar davomida Windows 95 va Windows NT ushbu asosda yanada rivojlanib, Windows Registryning yangi versiyasida asosiy xususiyat sifatida markazlashtirishni joriy qildi.

Ya'ni, Windows registrida ma'lumotlarni saqlash dasturiy ta'minot ishlab chiqaruvchilari uchun imkoniyatdir. Shunday qilib, agar dasturiy ta'minotni ishlab chiquvchisi ko'chma dastur yaratmoqchi bo'lsa, u reestrga ma'lumot qo'shishi shart emas, konfiguratsiyaga ega mahalliy xotira, xususiyatlar va qiymatlar yaratilishi va muvaffaqiyatli yuborilishi mumkin.

Windows registrining boshqa operatsion tizimlarga nisbatan ahamiyati

Windows - bu markaziy ro'yxatga olish kitobining ushbu yondashuvidan foydalanadigan yagona operatsion tizim. Agar biz tasavvur qiladigan bo'lsak, operatsion tizimning har bir qismi Windows ro'yxatga olish kitobi bilan to'g'ridan-to'g'ri yuklash ketma-ketligidan fayl nomini o'zgartirishgacha o'zaro ta'sir qilishi kerak.

IOS, Mac OS, Android va Linux kabi barcha boshqa operatsion tizimlar matnli fayllardan operatsion tizimni sozlash va operatsion tizim xatti-harakatlarini o'zgartirish usuli sifatida foydalanishda davom etmoqda.

Ko'pgina Linux versiyalarida konfiguratsiya fayllari .txt formatida saqlanadi, bu biz matnli fayllar bilan ishlashimiz kerak bo'lganda muammoga aylanadi, chunki barcha .txt fayllari muhim tizim fayllari hisoblanadi. Shunday qilib, agar biz ushbu operatsion tizimlarda matnli fayllarni ochishga harakat qilsak, uni ko'ra olmaymiz. Ushbu operatsion tizimlar xavfsizlik chorasi sifatida uni yashirishga harakat qiladilar, chunki tarmoq kartasi konfiguratsiyasi, xavfsizlik devori, operatsion tizim, foydalanuvchi grafik interfeysi, video kartalar interfeysi va boshqalar kabi barcha tizim fayllari kompyuterda saqlanadi. ASCII formati.

Ushbu muammoni chetlab o'tish uchun MacOS ham, iOS ham matnli fayl kengaytmasiga mutlaqo boshqacha yondashuvni qo'lladi. .plist kengaytmasi , unda barcha tizim, shuningdek, dastur konfiguratsiyasi ma'lumotlari mavjud, ammo yagona registrga ega bo'lishning afzalliklari fayl kengaytmasini oddiy o'zgartirishdan ancha ustundir.

Windows registrining afzalliklari nimada?

Operatsion tizimning har bir qismi doimiy ravishda Windows ro'yxatga olish kitobi bilan aloqada bo'lganligi sababli, u juda tez xotirada saqlanishi kerak. Shunday qilib, ushbu ma'lumotlar bazasi juda tez o'qish va yozish, shuningdek, samarali saqlash uchun mo'ljallangan.

Agar biz ro'yxatga olish ma'lumotlar bazasini ochib, uning hajmini tekshiradigan bo'lsak, u odatda 15-20 megabayt oralig'ida bo'lardi, bu esa uni har doim ma'lumotlar bazasiga yuklash uchun etarlicha kichik qiladi. Ram (Tasodifiy kirish xotirasi), bu tasodifan operatsion tizim uchun mavjud bo'lgan eng tezkor xotiradir.

Ro'yxatga olish kitobi har doim xotiraga yuklanishi kerakligi sababli, agar ro'yxatga olish kitobining hajmi katta bo'lsa, u boshqa barcha ilovalarning muammosiz ishlashi yoki umuman ishlashi uchun etarli joy qoldirmaydi. Bu operatsion tizimning ishlashiga salbiy ta'sir qiladi, shuning uchun Windows ro'yxatga olish kitobi yuqori samarali bo'lishning asosiy maqsadi bilan yaratilgan.

Agar bir xil qurilma bilan bir nechta foydalanuvchilar o'zaro aloqada bo'lsa va ular ishlatadigan ko'plab ilovalar mavjud bo'lsa, bir xil ilovalarni ikki yoki bir necha marta qayta o'rnatish ancha qimmat saqlashni behuda sarflaydi. Windows ro'yxatga olish kitobi dastur konfiguratsiyasi turli foydalanuvchilar o'rtasida taqsimlangan ushbu stsenariylarda ustunlik qiladi.

Bu nafaqat foydalanilgan umumiy xotirani kamaytiradi, balki foydalanuvchilarga bitta o'zaro ta'sir portidan ilova konfiguratsiyasiga o'zgartirishlar kiritish imkoniyatini beradi. Bu ham vaqtni tejaydi, chunki foydalanuvchi har bir mahalliy xotira .ini fayliga qoʻlda oʻtishi shart emas.

Ko'p foydalanuvchili stsenariylar korxona sozlamalarida juda keng tarqalgan, bu erda foydalanuvchi imtiyozlariga kirishga kuchli ehtiyoj bor. Barcha ma'lumotlar yoki resurslarni hamma bilan bo'lishish mumkin emasligi sababli, maxfiylikka asoslangan foydalanuvchi kirishiga bo'lgan ehtiyoj markazlashtirilgan Windows reestri orqali osongina amalga oshirildi. Bu erda tarmoq ma'muri bajarilgan ishni to'xtatish yoki ruxsat berish huquqini o'zida saqlab qoladi. Bu yagona ma'lumotlar bazasini ko'p qirrali qildi va uni mustahkam qildi, chunki yangilanishlar tarmoqdagi bir nechta qurilmalarning barcha registrlariga masofadan kirish bilan bir vaqtda amalga oshirilishi mumkin.

Windows ro'yxatga olish kitobi qanday ishlaydi?

Keling, qo'llarimizni ifloslantirishni boshlashdan oldin Windows ro'yxatga olish kitobining asosiy elementlarini ko'rib chiqaylik.

Windows ro'yxatga olish kitobi ikkita asosiy elementdan iborat Ro'yxatga olish kitobi kaliti konteyner ob'ekti yoki oddiygina aytganda, ular har xil turdagi fayllar saqlanadigan papkaga o'xshaydi va Registr qiymatlari har qanday formatda bo'lishi mumkin bo'lgan fayllarga o'xshash konteyner bo'lmagan ob'ektlar.

Siz ham bilishingiz kerak: Qanday qilib Windows ro'yxatga olish kitobi kalitlarini to'liq nazorat qilish yoki egalik qilish kerak

Windows registriga qanday kirish mumkin?

Biz Windows ro'yxatga olish kitobiga Ro'yxatga olish kitobi muharriri vositasidan foydalanib kirishimiz va sozlashimiz mumkin, Microsoft Windows operatsion tizimining har bir versiyasi bilan birga bepul ro'yxatga olish kitobini tahrirlash yordam dasturini o'z ichiga oladi.

Ushbu ro'yxatga olish kitobi muharririga Regedit so'zini kiritish orqali kirish mumkin Buyruq satri yoki oddiygina Boshlash menyusidagi qidirish yoki ishga tushirish maydoniga Regedit ni kiritish orqali. Ushbu muharrir Windows registriga kirish uchun portal bo'lib, u registrni o'rganish va unga o'zgartirishlar kiritishimizga yordam beradi. Ro'yxatga olish kitobi Windows o'rnatish katalogida joylashgan turli xil ma'lumotlar bazasi fayllari tomonidan ishlatiladigan soyabon atamadir.

Ro'yxatga olish kitobi muharririga qanday kirish mumkin

Shift + F10 buyruq satrida regedit-ni ishga tushiring

Ro'yxatga olish kitobi muharririni tahrirlash xavfsizmi?

Agar nima qilayotganingizni bilmasangiz, ro'yxatga olish kitobi konfiguratsiyasi bilan o'ynash xavfli. Har safar ro'yxatga olish kitobini tahrir qilganingizda, to'g'ri ko'rsatmalarga rioya qilganingizga ishonch hosil qiling va faqat sizga o'zgartirish buyurilgan narsani o'zgartiring.

Agar siz bila turib yoki tasodifan Windows ro'yxatga olish kitobida biror narsani o'chirib tashlasangiz, u tizim konfiguratsiyasini o'zgartirishi mumkin, bu esa o'limning ko'k ekraniga olib kelishi mumkin yoki Windows ochilmaydi.

Shuning uchun odatda tavsiya etiladi Windows ro'yxatga olish kitobining zaxira nusxasi unga biron bir o'zgartirish kiritishdan oldin. Siz ham mumkin tizimni tiklash nuqtasini yarating (Ro'yxatdan o'tish kitobining avtomatik zahira nusxasini yaratuvchi) bu registr sozlamalarini normal holatga qaytarish kerak bo'lganda foydalanish mumkin. Ammo agar sizga aytilgan narsaga amal qilsangiz, unda hech qanday muammo bo'lmasligi kerak. Agar siz qanday qilishni bilishingiz kerak bo'lsa Windows registrini tiklang, so'ngra ushbu qo'llanma qanday qilib osonlik bilan qilishni tushuntiradi.

Keling, Windows registrining tuzilishini ko'rib chiqaylik

Foydalanuvchi faqat operatsion tizimga kirish uchun mavjud bo'lmagan saqlash joyida mavjud.

Ushbu kalitlar tizimni yuklash bosqichida operativ xotiraga yuklanadi va ma'lum vaqt oralig'ida yoki ma'lum bir tizim darajasidagi hodisa yoki hodisalar sodir bo'lganda doimiy ravishda xabar qilinadi.

Ushbu ro'yxatga olish kitobi kalitlarining ma'lum bir qismi qattiq diskda saqlanadi. Qattiq diskda saqlanadigan bu kalitlarga uyalar deyiladi. Ro'yxatga olish kitobining ushbu bo'limida ro'yxatga olish kitobi kalitlari, ro'yxatga olish kitobi pastki kalitlari va ro'yxatga olish kitobi qiymatlari mavjud. Foydalanuvchiga berilgan imtiyoz darajasiga qarab, u ushbu kalitlarning ayrim qismlariga kirishi mumkin.

HKEY bilan boshlanadigan ro'yxatga olish kitobida ierarxiyaning eng yuqori cho'qqisida joylashgan kalitlar uyalar hisoblanadi.

Muharrirda barcha tugmalar kengaytirilmasdan ko'rilganda uyalar ekranning chap tomonida joylashgan. Bu papkalar sifatida ko'rinadigan ro'yxatga olish kitobi kalitlari.

Keling, Windows ro'yxatga olish kitobi kaliti va uning pastki kalitlari tuzilishini ko'rib chiqaylik:

Kalit nomiga misol - HKEY_LOCAL_MACHINESYSTEMInputBreakloc_0804

Bu erda loc_0804 pastki kalitga ishora qiladi Break pastki kaliti Kirish quyi kaliti HKEY_LOCAL_MACHINE ildiz kalitining pastki SYSTEMiga ishora qiladi.

Windows registridagi umumiy ildiz kalitlari

Quyidagi kalitlarning har biri o'zining shaxsiy uyasi bo'lib, u yuqori darajadagi kalit ichida ko'proq kalitlarni o'z ichiga oladi.

i. HKEY_CLASSES_ROOT

Bu Windows registrining ro'yxatga olish uyasi bo'lib, u fayl kengaytmalari bilan bog'liq ma'lumotlardan iborat, dasturiy identifikator (ProgID), Interfeys ID (IID) ma'lumotlari va Sinf identifikatori (CLSID) .

HKEY_CLASSES_ROOT ro'yxatga olish kitobi uyasi Windows operatsion tizimida sodir bo'ladigan har qanday harakat yoki hodisa uchun shlyuzdir. Aytaylik, biz Yuklashlar jildidagi ba'zi mp3 fayllarga kirishni xohlaymiz. Operatsion tizim kerakli harakatlarni bajarish uchun so'rovni shu orqali amalga oshiradi.

HKEY_CLASSES_ROOT uyasiga kirganingizda, kengaytmali fayllarning bunday katta ro'yxatini ko'rib, hayajonlanishingiz juda oson. Biroq, bu ro'yxatga olish kitobi kalitlari, bu oynalarning ravon ishlashini ta'minlaydi

Quyida HKEY_CLASSES_ROOT ro'yxatga olish kitobi kalitlariga misollar keltirilgan.

HKEY_CLASSES_ROOT.otf HKEY_CLASSES_ROOT.htc HKEY_CLASSES_ROOT.img HKEY_CLASSES_ROOT.mhtml HKEY_CLASSES_ROOT.png'mv-ad-box' data-slotid='content_8_btf

Har safar biz ikki marta bosganimizda va faylni ochganimizda, masalan, fotosurat, tizim so'rovni HKEY_CLASSES_ROOT orqali yuboradi, unda bunday fayl so'ralganda nima qilish kerakligi haqida ko'rsatmalar aniq berilgan. Shunday qilib, tizim so'ralgan tasvirni ko'rsatadigan fotosuratlarni ko'rish dasturini ochadi.

Yuqoridagi misolda ro'yxatga olish kitobi HKEY_CLASSES_ROOT.jpg'https://docs.microsoft.com/en-us/windows/win32/sysinfo/hkey-classes-root-key'>da saqlangan kalitlarga qo'ng'iroq qiladi. HKEY_ CLASSES_ ROOT . Unga ekranning chap tomonidagi HKEY_CLASSES tugmachasini ochish orqali kirish mumkin.

ii. HKEY_LOCAL_MACHINE

Bu mahalliy kompyuterga xos bo'lgan barcha sozlamalarni saqlaydigan bir nechta ro'yxatga olish kitoblaridan biridir. Bu global kalit bo'lib, saqlangan ma'lumotni hech qanday foydalanuvchi yoki dastur tahrir qila olmaydi. Ushbu kichik kalitning global xususiyati tufayli ushbu xotirada saqlanadigan barcha ma'lumotlar RAMda doimiy ravishda ishlaydigan virtual konteyner shaklida bo'ladi. Foydalanuvchilar o'rnatgan dasturiy ta'minot uchun konfiguratsiya ma'lumotlarining aksariyati va Windows operatsion tizimining o'zi HKEY_LOCAL_MACHINE da joylashgan. Hozirda aniqlangan barcha apparat HKEY_LOCAL_MACHINE uyasida saqlanadi.

Shuningdek, qanday qilishni biling: Ro'yxatga olish kitobi orqali qidirishda Regedit.exe ishdan chiqishini tuzating

Ushbu ro'yxatga olish kitobi kaliti yana 7 ta kichik kalitlarga bo'lingan:

1. SAM (Xavfsizlik hisoblari menejeri) - bu foydalanuvchi parollarini himoyalangan formatda (LM xesh va NTLM xeshlarida) saqlaydigan ro'yxatga olish kitobi kaliti fayli. Xesh funksiyasi foydalanuvchilarning hisob ma'lumotlarini himoya qilish uchun ishlatiladigan shifrlash shaklidir.

Bu qulflangan fayl bo'lib, tizimda C:WINDOWSsystem32config manzilida joylashgan bo'lib, operatsion tizim ishlayotgan vaqtda uni ko'chirish yoki nusxalash mumkin emas.

Windows foydalanuvchilarning Windows hisoblariga kirganlarida autentifikatsiya qilish uchun Xavfsizlik hisoblari menejeri ro'yxatga olish kitobi kalit faylidan foydalanadi. Har safar foydalanuvchi tizimga kirganda, Windows kiritilgan parol uchun xeshni hisoblash uchun bir qator xesh algoritmlaridan foydalanadi. Agar kiritilgan parol xeshi parol ichidagi parol xeshiga teng bo'lsa SAM ro'yxatga olish fayli , foydalanuvchilarga o'z hisoblariga kirishga ruxsat beriladi. Bu, shuningdek, hujumni amalga oshirish paytida xakerlarning ko'pchiligi nishonga oladigan fayl.

2. Xavfsizlik (administratordan tashqari kirish mumkin emas) - Ushbu ro'yxatga olish kitobi kaliti joriy tizimga kirgan ma'muriy foydalanuvchining hisob qaydnomasi uchun mahalliy hisoblanadi. Agar tizim har qanday tashkilot tomonidan boshqarilsa, foydalanuvchiga ma'muriy ruxsat aniq berilmagan bo'lsa, foydalanuvchilar ushbu faylga kira olmaydi. Agar biz ushbu faylni ma'muriy huquqsiz ochadigan bo'lsak, u bo'sh bo'lar edi. Endi, agar tizimimiz ma'muriy tarmoqqa ulangan bo'lsa, bu kalit tashkilot tomonidan o'rnatilgan va faol boshqariladigan mahalliy tizim xavfsizlik profiliga sukut bo'yicha bo'ladi. Ushbu kalit SAM bilan bog'langan, shuning uchun muvaffaqiyatli autentifikatsiyadan so'ng, foydalanuvchining imtiyoz darajasiga qarab, turli xil mahalliy va guruh siyosati qo'llaniladi.

3. Tizim (kritik yuklash jarayoni va yadroning boshqa funktsiyalari) - Bu pastki kalit butun tizim bilan bog'liq muhim ma'lumotlarni o'z ichiga oladi, masalan, kompyuter nomi, hozirda o'rnatilgan apparat qurilmalari, fayl tizimi va ma'lum bir hodisada qanday avtomatlashtirilgan harakatlar amalga oshirilishi mumkin, deylik. O'lim ko'k ekran protsessorning haddan tashqari qizishi tufayli, bunday hodisada kompyuter avtomatik ravishda qabul qilishni boshlaydigan mantiqiy protsedura mavjud. Ushbu faylga faqat ma'muriy huquqlar etarli bo'lgan foydalanuvchilar kirishi mumkin. Tizim ishga tushganda, bu erda barcha jurnallar dinamik ravishda saqlanadi va o'qiladi. Boshqaruv to'plamlari deb nomlanuvchi muqobil konfiguratsiyalar kabi turli xil tizim parametrlari.

4. Dasturiy ta'minot Plug and play drayverlari kabi uchinchi tomon dasturlarining barcha konfiguratsiyalari shu yerda saqlanadi. Ushbu pastki kalit turli ilovalar va tizim o'rnatuvchilari tomonidan o'zgartirilishi mumkin bo'lgan oldindan mavjud apparat profiliga bog'langan dasturiy ta'minot va Windows sozlamalarini o'z ichiga oladi. Dasturiy ta'minot ishlab chiquvchilari o'zlarining dasturiy ta'minotidan foydalanilganda foydalanuvchilar qanday ma'lumotlarga kirishini cheklashlari yoki ruxsat berishlari mumkin, buni autentifikatsiya qilish uchun ishlatiladigan tizim sertifikatlarini o'z ichiga olgan ilovalar va tizim xizmatlaridan umumiy foydalanish siyosatini amalga oshiradigan 'Siyosatlar' pastki kaliti yordamida o'rnatish mumkin. , muayyan tizimlar yoki xizmatlarga ruxsat berish yoki ruxsat bermaslik.

5. Uskuna tizimni yuklash paytida dinamik ravishda yaratilgan pastki kalit

6. Komponentlar butun tizim bo'ylab qurilmaga xos komponent konfiguratsiyasi ma'lumotlarini shu yerda topishingiz mumkin

7. BCD.dat (tizim bo'limidagi oot papkasida) ro'yxatga olish kitobini operativ xotiraga yuklash orqali tizim yuklash ketma-ketligi davomida tizim o'qiydigan va bajara boshlaydigan muhim fayl.

iii. HKEY_CURRENT_CONFIG

Ushbu pastki kalit mavjudligining asosiy sababi videoni, shuningdek, tarmoq sozlamalarini saqlashdir. Bu video kartaga tegishli bo'lgan barcha ma'lumotlar bo'lishi mumkin, masalan, piksellar soni, yangilanish tezligi, tomonlar nisbati va boshqalar, shuningdek, tarmoq

Bu, shuningdek, Windows reestrining bir qismi bo'lgan ro'yxatga olish uyasi bo'lib, hozirda foydalanilayotgan apparat profili haqidagi ma'lumotlarni saqlaydi. HKEY_CURRENT_CONFIG aslida HKEY_LOCAL_MACHINESYSTEMCurrentControlSetHardwareProfilesCurrentregistry kalitiga koʻrsatgich boʻlib, bu shunchaki HKEY_LOCAL_MACHINESYSTEMCurrentControlSetesHK.KEY_LOCAL_MACHINESYSTEMCurrentControlSetesKlavishi ostida sanab oʻtilgan joriy faol apparat profiliga koʻrsatgichdir.

Shunday qilib, HKEY_ CURRENT_CONFIG bizga joriy foydalanuvchining apparat profili konfiguratsiyasini ko‘rish va o‘zgartirishga yordam beradi, biz buni yuqorida sanab o‘tilgan uchta joydan istalganida administrator sifatida bajarishimiz mumkin, chunki ularning barchasi bir xil.

iv. HKEY_CURRENT_USER

Ro'yxatga olish kitobining bir qismi bo'lib, unda do'kon sozlamalari, shuningdek Windows uchun konfiguratsiya ma'lumotlari va hozirda tizimga kirgan foydalanuvchiga xos bo'lgan dasturiy ta'minot mavjud. Misol uchun, ro'yxatga olish kitobi kalitlaridagi turli xil ro'yxatga olish kitobi qiymatlari HKEY_CURRENT_USER uyasi boshqaruvi foydalanuvchi darajasidagi sozlamalarda joylashgan: klaviatura tartibi, o'rnatilgan printerlar, ish stoli fon rasmi, displey sozlamalari, xaritalangan tarmoq drayverlari va boshqalar.

Boshqaruv panelidagi turli appletlarda siz sozlagan koʻpgina sozlamalar HKEY_CURRENT_USER roʻyxatga olish kitobi uyasida saqlanadi. HKEY_CURRENT_USER uyasi foydalanuvchiga xos bo'lganligi sababli, bir xil kompyuterda undagi kalitlar va qiymatlar foydalanuvchidan foydalanuvchiga farq qiladi. Bu global bo'lgan boshqa ko'plab ro'yxatga olish kitoblaridan farqli o'laroq, Windows tizimidagi barcha foydalanuvchilarda bir xil ma'lumotlarni saqlaydi.

Ro‘yxatga olish kitobi muharririda ekranning chap tomonini bosish bizga HKEY_CURRENT_USERga kirish imkonini beradi. Xavfsizlik chorasi sifatida HKEY_CURRENT_USER da saqlangan ma'lumotlar bizning xavfsizlik identifikatorimiz sifatida HKEY_USERS uyasi ostida joylashgan kalitga ko'rsatgichdir. Hududlardan biriga kiritilgan o'zgartirishlar darhol kuchga kiradi.

v. HKEY_USERS

Bu har bir foydalanuvchi profili uchun HKEY_CURRENT_USER kalitlariga mos keladigan pastki kalitlarni o'z ichiga oladi. Bu, shuningdek, Windows ro'yxatga olish kitobida mavjud bo'lgan ko'plab ro'yxatga olish kitoblaridan biridir.

Qurilmadan faol foydalanayotgan har bir foydalanuvchi uchun barcha foydalanuvchi konfiguratsiyasi maʼlumotlari shu yerda qayd etiladi, bu maʼlumotlar HKEY_USERS ostida saqlanadi. Tizimda saqlangan, ma'lum bir foydalanuvchiga mos keladigan barcha foydalanuvchiga xos ma'lumotlar HKEY_USERS uyasi ostida saqlanadi, biz foydalanuvchilarni noyob tarzda aniqlashimiz mumkin. xavfsizlik identifikatori yoki SID foydalanuvchi tomonidan kiritilgan barcha konfiguratsiya o'zgarishlarini qayd qiladi.

Tizim ma'muri tomonidan berilgan imtiyozga qarab hisobi HKEY_USERS uyasida mavjud bo'lgan ushbu faol foydalanuvchilarning barchasi printerlar, mahalliy tarmoq, mahalliy xotira drayverlari, ish stoli foni va boshqalar kabi umumiy resurslarga kirishlari mumkin. Ularning hisob qaydnomasi ma'lum registrga ega. joriy foydalanuvchining SID ostida saqlanadigan kalitlar va tegishli ro'yxatga olish kitobi qiymatlari.

Sud-tibbiy ma'lumotlariga kelsak, har bir SID har bir foydalanuvchi haqida juda katta hajmdagi ma'lumotlarni saqlaydi, chunki u foydalanuvchi hisobi ostida amalga oshirilgan har bir voqea va harakatlar jurnalini tuzadi. Bunga Foydalanuvchi nomi, foydalanuvchi kompyuterga necha marta kirganligi, oxirgi kirish sanasi va vaqti, oxirgi parol o'zgartirilgan sana va vaqt, muvaffaqiyatsiz loginlar soni va boshqalar kiradi. Bundan tashqari, u Windows qachon yuklangani va kirish so'roviga o'tirgani uchun ro'yxatga olish kitobi ma'lumotlarini ham o'z ichiga oladi.

Tavsiya etiladi: Tuzatish Ro'yxatga olish kitobi muharriri ishlashni to'xtatdi

Standart foydalanuvchi uchun ro'yxatga olish kitobi kalitlari profildagi ntuser.dat faylida saqlanadi, biz uni standart foydalanuvchi sozlamalarini qo'shish uchun regedit yordamida uya sifatida yuklashimiz kerak edi.

Windows ro'yxatga olish kitobida topishimiz mumkin bo'lgan ma'lumotlar turlari

Yuqorida muhokama qilingan barcha kalitlar va pastki kalitlar quyidagi ma'lumotlar turlaridan birida saqlangan konfiguratsiyalar, qiymatlar va xususiyatlarga ega bo'ladi, odatda, bu bizning butun Windows reestrini tashkil etadigan quyidagi ma'lumotlar turlarining birikmasidir.

  • Unicode kabi qator qiymatlari, bu dunyoning aksariyat yozuv tizimlarida ifodalangan matnni izchil kodlash, taqdim etish va qayta ishlash uchun hisoblash sanoati standartidir.
  • Ikkilik ma'lumotlar
  • Belgilanmagan butun sonlar
  • Ramziy havolalar
  • Ko'p qatorli qiymatlar
  • Resurslar roʻyxati (Plug and Play apparat)
  • Resurs identifikatori (Plug and Play apparati)
  • 64 bitli butun sonlar

Xulosa

Windows ro'yxatga olish kitobi inqilobdan boshqa narsa emas edi, bu tizim va dastur konfiguratsiyasini saqlash uchun matnli fayllardan fayl kengaytmasi sifatida foydalanishdan kelib chiqadigan xavfsizlik xavfini minimallashtiribgina qolmay, balki dastur ishlab chiquvchilari tomonidan konfiguratsiya yoki .ini fayllari sonini ham kamaytirdi. o'zlarining dasturiy mahsuloti bilan jo'natishlari kerak edi. Tizim tomonidan tez-tez foydalaniladigan ma'lumotlarni, shuningdek, tizimda ishlaydigan dasturiy ta'minotni saqlash uchun markazlashtirilgan omborga ega bo'lishning afzalliklari juda aniq.

Foydalanishning qulayligi, shuningdek, turli xil sozlashlar va sozlamalarga bitta markaziy joyda kirish, shuningdek, Windows-ni turli xil dasturiy ta'minot ishlab chiqaruvchilari tomonidan ish stoli ilovalari uchun afzal qilingan platformaga aylantirdi. Agar siz Windows-ning mavjud ish stoli dasturiy ta'minotining katta hajmini Apple-ning macOS operatsion tizimi bilan taqqoslasangiz, bu juda aniq. Xulosa qilib aytganda, biz Windows ro'yxatga olish kitobi qanday ishlashini va uning fayl tuzilishini va turli xil ro'yxatga olish kitobi kalit konfiguratsiyasining ahamiyatini, shuningdek, ro'yxatga olish kitobi muharriridan to'liq ta'sir qilish uchun foydalanishni muhokama qildik.

Elon Deker

Elon Cyber ​​S kompaniyasining texnologiya yozuvchisi. U taxminan 6 yildan beri qoʻllanmalar yozmoqda va koʻplab mavzularni qamrab olgan. U Windows, Android va eng so'nggi fokuslar va maslahatlar bilan bog'liq mavzularni yoritishni yaxshi ko'radi.