HKEY_LOCAL_MACHINE

Опубликовано: 27 Марта, 2023


Хранит все данные конфигурации компьютера. Это поддерево имеет пять подразделов:


  • ОБОРУДОВАНИЕ: ntdetect.com
    записывает поддерево во время процесса загрузки. Обнаруженное оборудование разделено
    на следующие ключи:

    • ОПИСАНИЕ: создана база данных системного оборудования.
      во время загрузки.
    • DEVICEMAP: содержит подразделы, перечисляющие все устройства.
      драйвера загружены.
    • RESOURCEMAP: отслеживает IRQ, DMA и другие ресурсы.
      начисления каждому водителю.

  • СЭМ: менеджер учетных записей безопасности
    содержит базу данных учетных записей пользователей и групп для рабочей станции, автономной
    сервер, рядовой сервер или домен. Часто отмечается, что это поддерево не может быть
    непосредственно редактируется. Это может быть, но было бы глупо использовать что-либо, кроме
    средства косвенного редактирования, такие как User Manager или утилиты Resource Toolkit. Этот
    подраздел на самом деле представляет собой представление базы данных ключа HKEY_LOCAL_MACHINESECURITYSAM. Максимальный размер
    ограничен максимальным размером реестра. Реестр не может превышать 80%
    PagedPoolSize. Если PagedPoolSize=128 МБ, максимальный размер реестра составляет 128 МБ *.80 =
    102 МБ. См. Текущий размер реестра, чтобы узнать, как
    определить текущий размер реестра и максимальный параметр реестра. См. Q143475
    о том, как использовать надежное шифрование для SAM.
  • SECURITY: содержит информацию о политике. Должно
    не подлежат прямому редактированию. Используйте непрямой редактор реестра, например редактор политик.
  • ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ: определяет и поддерживает данные конфигурации
    для всего программного обеспечения Win32, установленного на ПК, включая саму NT. Там должен быть
    подраздел для каждого поставщика программного обеспечения с подразделом для каждого установленного названия
    опубликованный этим поставщиком.

    • Классы Содержит информацию, необходимую для
      запускать приложения при открытии из диспетчера файлов (ассоциации файлов) или
      Проводник и для OLE COM. HKEY_CLASSES_ROOT — это БД
      просмотр поддерева Classes.

      • Содержит информацию об установленных элементах управления ActiveX. Когда ActiveX
        устанавливается сам, он создает записи, чтобы контейнер ActiveX
        приложения могут найти и использовать элемент управления. Эти элементы управления регистрируются
        имя, и они также имеют уникальный номер, называемый идентификатором класса (CLSID).
      • Все расширения и ассоциации между приложениями и документами
      • Имена всех водителей
      • Строки, используемые в качестве указателей на реальный текст, который они представляют (например,
        aufile на самом деле представляет звук в формате AU)
      • Идентификационные номера класса (числа, используемые вместо имен для доступа к элементам)
      • Информация DDE и OLE
      • Иконки, используемые для приложений и документов
      Он контролирует все данные
      файлы. Этот ключ поддерживается и управляется одинаково в NT и Win9x.
      Каждому типу файлов присваивается номер CLSID. Например, ключ CLSID для расширения.BMP указывает тип файла,
      приложение по умолчанию, используемое для редактирования, запуска или печати документа, по умолчанию
      значки и другая информация, необходимая для использования файла типа.BMP. Ассоциации определяют
      какая программа запускается при двойном щелчке имени файла, какие пункты контекстного меню
      появляются при щелчке правой кнопкой мыши по файлу. Чтобы изменить ассоциацию файлов, используйте
      диалоговом окне «Параметры папки» Проводника или в NT используйте команду ASSOC.
    • Microsoft: содержит подразделы для всех
      программное обеспечение, установленное на компьютере под управлением NT, включая саму NT, браузер, буфер обмена
      Сервер, Почта, Microsoft Office, …
    • Безопасный: не используется ОС NT. Используется приложениями
      таких как Exchange Server, для хранения данных конфигурации, ограниченных
      уровень администратора.
    • Статус миграции Windows 3.1: наличие этого
      указывает, что миграция была завершена (т. е. когда NT Workstation установила
      в том же каталоге, что и Win 3.x или WfWg 3.x).

  • СИСТЕМА: просмотрите раздел о ядре Шаги построения реестра для хорошего обзора этого
    поддерево.