Részletek a HKEY_LOCAL_MACHINE rendszerleíró adatbázisban
A HKEY_LOCAL_MACHINE, amelyet gyakran HKLM-nek rövidítenek, egyike a rendszerleíró adatbázisban található regisztrációs csalánkiegészítőknek . Ez a speciális kaptár tartalmazza a telepített szoftver konfigurációs információinak többségét, valamint maga a Windows operációs rendszert .
A szoftverkonfigurációs adatok mellett a HKEY_LOCAL_MACHINE kaptár sok értékes információt tartalmaz a jelenleg észlelt hardver- és eszközvezérlőkről .
A Windows 10 , a Windows 8 , a Windows 7 és a Windows Vista rendszerben a számítógép rendszerindítási konfigurációjára vonatkozó információk is szerepelnek.
Hogyan juthat el a HKEY_LOCAL_MACHINE
A HKEY_LOCAL_MACHINE rendszerleíró adatbázishoz való hozzáférés egyszerűen megtalálható és megnyitható a Windows összes verziójában található Rendszerleíróadatbázis-szerkesztő eszközzel:
- Nyissa meg a rendszerleíró adatbázis-szerkesztőt .
- Keresse meg a HKEY_LOCAL_MACHINE elemet a Rendszerleíróadatbázis-szerkesztő bal oldalán.
- Koppintson a HKEY_LOCAL_MACHINE szóra, vagy kattintson a balra lévő kis nyílra a bővítéshez.
Ha Ön vagy más személy már használta a Rendszerleíróadatbázis-szerkesztőt a számítógépén, előfordulhat, hogy össze kell szednie az összes nyitott rendszerleíró kulcsot, amíg meg nem találja a HKEY_LOCAL_MACHINE hive-t.
A HKEY_LOCAL_MACHINE Hibakereső alkönyvtárai
Az alábbi beállításkulcsok a HKEY_LOCAL_MACHINE maszk alatt találhatók:
- HKEY_LOCAL_MACHINE \ BCD00000000
- HKEY_LOCAL_MACHINE \ components
- HKEY_LOCAL_MACHINE \ DRIVERS
- HKEY_LOCAL_MACHINE \ HARDWARE
- HKEY_LOCAL_MACHINE \ SAM
- HKEY_LOCAL_MACHINE \ séma
- HKEY_LOCAL_MACHINE \ Security
- HKEY_LOCAL_MACHINE \ SOFTWARE
- HKEY_LOCAL_MACHINE \ SYSTEM
Megjegyzés: A számítógépen található HKEY_LOCAL_MACHINE alatt található billentyűk némileg eltérhetnek a Windows verziójától és az adott számítógép konfigurációjától függően. Például a Windows új verziói nem tartalmazzák a HKEY_LOCAL_MACHINE \ COMPONENTS kulcsot.
A HARDWARE alkulcs tartalmazza a BIOS-ra , a processzorokra és más hardvereszközökre vonatkozó adatokat. Például a HARDWARE alatt a DESCRIPTION> System> BIOS , ahol megtalálható az aktuális BIOS verzió és a gyártó.
A SZOFTVER alkulcs a leggyakrabban elérhető a HKLM méhkasból. Ezt a szoftvergyártó szervezi, és ahol minden program adatokat ír a rendszerleíró adatbázisba, így az alkalmazás megnyitásakor az adott beállítások automatikusan alkalmazandók, így nem kell minden alkalommal újból konfigurálni a programot. Hasznos továbbá a felhasználó SID azonosítása során is .
A SZOFTVER alkulcsának van egy Windows alkulcsja is, amely leírja az operációs rendszer különböző kezelőfelületeiről szóló részleteit, az Osztályok alkulcsot, amely részletezi, mely programokhoz tartozik a fájlkiterjesztések és mások.
Megjegyzés: A HKLM \ SOFTWARE \ Wow6432Node \ a Windows 64 bites verzióin található, de a 32 bites alkalmazások használják. Ez megegyezik a HKLM \ SOFTWARE \ programmal, de nem pontosan ugyanaz, hiszen csak a 32 bites alkalmazások 64 bites operációs rendszeren történő információinak szétválasztására szolgál. A WoW64 ezt a kulcsot a 32 bites alkalmazásoknak "HKLM \ SOFTWARE \" -ként jeleníti meg.
A SAM és a SECURITY alkulcsok a legtöbb konfigurációban rejtett kulcsok, ezért nem lehet böngészni, mint a HKEY_LOCAL_MACHINE más kulcsai. Legtöbbször akkor jelenik meg üresen, amikor kinyitják őket és / vagy tartalmaznak üres alkarkokat.
A SAM alkulcs a tartományok biztonsági fiókkezelő (SAM) adatbázisaira vonatkozó információkra utal. Minden egyes adatbázisban csoportos álnevek, felhasználók, vendégfiókok és rendszergazdai fiókok, valamint a domainhez való bejelentkezéshez használt név, az egyes felhasználók jelszavainak kriptográfiai hashékai stb.
A SECURITY alkulcsot az aktuális felhasználó biztonsági házirendjének tárolására használják. A rendszer a domain azon biztonsági adatbázisához kapcsolódik, ahol a felhasználó bejelentkezett, vagy a helyi számítógép rendszerleíró adatbázisába, ha a felhasználó belépett a helyi rendszerdomainbe.
A SAM vagy a SECURITY kulcs tartalmának megtekintéséhez a Rendszerleíróadatbázis-szerkesztőt a rendszerfiók segítségével kell megnyitni, amely nagyobb jogosultsággal rendelkezik, mint bármely más felhasználó, még akkor is, ha rendszergazdai jogosultsággal rendelkező felhasználó van.
Miután a megfelelő beállításokkal megnyitotta a Rendszerleíróadatbázis-szerkesztőt, a HKEY_LOCAL_MACHINE \ SAM és a HKEY_LOCAL_MACHINE \ SECURITY kulcsokat meg lehet keresni, mint a méh bármely más kulcsát.
Néhány ingyenes szoftver segédprogram, például a Microsoft PsExec képes megnyitni a Rendszerleíróadatbázis-szerkesztőt a megfelelő jogosultságokkal a rejtett kulcsok megtekintéséhez.
További információ: HKEY_LOCAL_MACHINE
Érdekes lehet tudni, hogy a HKEY_LOCAL_MACHINE valójában nem létezik a számítógépen, hanem csak egy konténer, amely a tényleges regisztrációs adatokat jeleníti meg, amelyeket a fent felsorolt, a kaptárban található alkulccsal töltenek be.
Más szavakkal, a HKEY_LOCAL_MACHINE úgy működik, mint egy hivatkozás a számítógépre vonatkozó számos más adatforrásról.
A HKEY_LOCAL_MACHINE nem létező természete miatt sem Ön, sem bármely olyan program, amelyet telepít, további kulcsokat hozhat létre a HKEY_LOCAL_MACHINE alatt.
A HKEY_LOCAL_MACHINE méhkas globális, vagyis ugyanaz, függetlenül attól, hogy a számítógépen melyik felhasználó látja azt, ellentétben a HKEY_CURRENT_USER nevű , a felhasználó specifikus rendszerleíró adatbázishoz.