Mi az a Windows rendszerleíró adatbázis és hogyan működik?
Vegyes Cikkek / / November 28, 2021
A Windows Registry a Windows alkalmazások konfigurációinak, értékeinek és tulajdonságainak gyűjteménye is mint a Windows operációs rendszer, amely hierarchikusan, egyes számban van megszervezve és tárolva adattár.
Amikor egy új program telepítésre kerül a Windows rendszerbe, egy bejegyzés kerül a Windows Registry-be olyan attribútumokkal, mint a méret, verzió, hely a tárolóban stb.
Mivel ezeket az információkat az adatbázisban tárolták, nem csak az operációs rendszer ismeri a felhasznált erőforrásokat, egyéb az alkalmazások is profitálhatnak ezekből az információkból, mivel tudatában vannak minden olyan ütközésnek, amely bizonyos erőforrások vagy fájlok esetén felmerülhet együtt létezni.
Tartalom
- Mi az a Windows rendszerleíró adatbázis és hogyan működik?
- A Windows Registry története
- A Windows Registry relevanciája más operációs rendszerekkel szemben
- Milyen előnyei vannak a Windows Registry-nek?
- Hogyan működik a Windows Registry?
- Hogyan lehet elérni a Windows Registry-t?
- Biztonságos a Registry Editor szerkesztése?
- Fedezzük fel a Windows Registry felépítését
- Gyakori gyökérkulcsok a Windows rendszerleíró adatbázisában
- én. HKEY_CLASSES_ROOT
- ii. HKEY_LOCAL_MACHINE
- iii. HKEY_CURRENT_CONFIG
- iv. HKEY_CURRENT_USER
- v. HKEY_USERS
- Következtetés
Mi az a Windows rendszerleíró adatbázis és hogyan működik?
A Windows rendszerleíró adatbázisa a Windows működésének szíve. Ez az egyetlen operációs rendszer, amely ezt a központi rendszerleíró adatbázist használja. Ha vizualizálnánk, az operációs rendszer minden részének kölcsönhatásba kell lépnie a Windows Registry-vel, a rendszerindítási sorrendtől kezdve egészen olyan egyszerű dologig, mint a fájl nevének átnevezése.
Egyszerűen fogalmazva, ez csak egy olyan adatbázis, amely hasonló a könyvtári kártyakatalógushoz, ahol az anyakönyvi bejegyzések olyanok, mint a kártyakatalógusban tárolt kártyaköteg. A rendszerleíró kulcs egy kártya, a rendszerleíró érték pedig a kártyára írt fontos információ. A Windows operációs rendszer a rendszerleíró adatbázist használja egy csomó olyan információ tárolására, amelyet rendszerünk és szoftvereink vezérléséhez és kezeléséhez használnak. Ez bármi lehet a számítógép hardverinformációitól a felhasználói beállításokig és fájltípusokig. A Windows rendszeren végzett konfiguráció szinte minden formája magában foglalja a beállításjegyzék szerkesztését.
A Windows Registry története
A Windows kezdeti verzióiban az alkalmazásfejlesztőknek külön .ini fájlkiterjesztést kellett tartalmazniuk a végrehajtható fájl mellett. Ez az .ini fájl minden beállítást, tulajdonságot és konfigurációt tartalmazott, amelyek az adott futtatható program megfelelő működéséhez szükségesek. Ez azonban bizonyos információk redundanciája miatt nagyon hatástalannak bizonyult, és biztonsági fenyegetést is jelentett a végrehajtható programra nézve. Ennek eredményeként nyilvánvalóan szükségessé vált a szabványosított, központosított és biztonságos technológia új megvalósítása.
A Windows 3.1 megjelenésével ennek az igénynek a csupasz változatát kielégítették egy központi adatbázissal, amely az összes alkalmazásban és rendszerben közös, Windows Registry néven.
Ez az eszköz azonban nagyon korlátozott volt, mivel az alkalmazások csak bizonyos konfigurációs információkat tudtak tárolni egy végrehajtható fájlról. Az évek során a Windows 95 és a Windows NT ezen az alapon fejlődött tovább, és a központosítást vezette be a Windows Registry újabb verziójának alapfunkciójaként.
Ennek ellenére az információk tárolása a Windows Registry-ben a szoftverfejlesztők számára lehetséges. Tehát, ha egy szoftveralkalmazás-fejlesztő hordozható alkalmazást hozna létre, nem kell információt hozzáadnia a beállításjegyzékbe a helyi tároló a konfigurációval, tulajdonságokkal és értékekkel létrehozható és sikeresen létrehozható kiszállított.
A Windows Registry relevanciája más operációs rendszerekkel szemben
A Windows az egyetlen operációs rendszer, amely ezt a központi rendszerleíró adatbázist használja. Ha vizualizálnánk, az operációs rendszer minden részének kölcsönhatásba kell lépnie a Windows Registry-vel a rendszerindítási sorrendtől a fájlnév átnevezéséig.
Minden más operációs rendszer, például az iOS, a Mac OS, az Android és a Linux továbbra is szöveges fájlokat használ az operációs rendszer konfigurálására és az operációs rendszer viselkedésének módosítására.
A legtöbb Linux-változatban a konfigurációs fájlok .txt formátumban kerülnek mentésre, ez egy an probléma, amikor szöveges fájlokkal kell dolgoznunk, mivel az összes .txt fájl kritikus rendszernek számít fájlokat. Tehát ha megpróbáljuk megnyitni a szöveges fájlokat ezekben az operációs rendszerekben, nem tudnánk megnézni. Ezek az operációs rendszerek megpróbálják biztonsági intézkedésként elrejteni, mivel az összes rendszerfájl, mint pl hálózati kártya, tűzfal, operációs rendszer, grafikus felhasználói felület, videokártyák konfigurációi interfész stb. mentve vannak a ASCII formátum.
A probléma megkerülése érdekében mind a macOS, mind az iOS teljesen más megközelítést alkalmazott a szöveges fájlkiterjesztéssel kapcsolatban .plist kiterjesztést, amely tartalmazza az összes rendszer- és alkalmazáskonfigurációs információt, de az egyedi rendszerleíró adatbázis előnyei messze felülmúlják a fájlkiterjesztés egyszerű megváltoztatását.
Milyen előnyei vannak a Windows Registry-nek?
Mivel az operációs rendszer minden része folyamatosan kommunikál a Windows Registry-vel, nagyon gyors tárhelyen kell tárolni. Ezért ezt az adatbázist rendkívül gyors olvasásra és írásra, valamint hatékony tárolásra tervezték.
Ha megnyitnánk és ellenőriznénk a rendszerleíró adatbázis méretét, az általában 15 és 20 megabájt között mozogna, ami elég kicsi ahhoz, hogy mindig betöltsük az adatbázisba. RAM (Random Access Memory), amely egyébként a leggyorsabb tárhely az operációs rendszer számára.
Mivel a rendszerleíró adatbázist mindig be kell tölteni a memóriába, ha a rendszerleíró adatbázis mérete nagy, nem hagy elegendő helyet az összes többi alkalmazás zökkenőmentes vagy egyáltalán futásához. Ez hátrányosan érintené az operációs rendszer teljesítményét, ezért a Windows Registry-t úgy tervezték meg, hogy az alapvető cél a rendkívül hatékony működés.
Ha több felhasználó kommunikál ugyanazzal az eszközzel, és számos alkalmazás van, amit használnak gyakori, ugyanazon alkalmazások kétszeri vagy többszöri újratelepítése meglehetősen költséges pazarlás lenne tárolás. A Windows rendszerleíró adatbázisa kiváló ezekben a forgatókönyvekben, ahol az alkalmazás konfigurációja meg van osztva a különböző felhasználók között.
Ez nem csak a teljes felhasznált tárhelyet csökkenti, hanem hozzáférést biztosít a felhasználók számára az alkalmazás konfigurációjának módosításához egyetlen interakciós portról. Ezzel időt takaríthat meg, mivel a felhasználónak nem kell manuálisan megnyitnia minden helyi tároló .ini fájlt.
A többfelhasználós forgatókönyvek nagyon gyakoriak a vállalati beállításokban, itt nagy szükség van a felhasználói jogosultságokhoz. Mivel az összes információt vagy erőforrást nem lehet mindenkivel megosztani, az adatvédelmi alapú felhasználói hozzáférés igénye könnyen megvalósítható volt a központi Windows rendszerleíró adatbázison keresztül. Itt a hálózati rendszergazda fenntartja magának a jogot, hogy az elvégzett munka alapján visszatartsa vagy engedélyezze. Ez sokoldalúvá tette az egyedülálló adatbázist, és robusztussá is tette, mivel a frissítések egyidejűleg is végrehajthatók a hálózat több eszköz összes nyilvántartásához való távoli hozzáféréssel.
Hogyan működik a Windows Registry?
Fedezzük fel a Windows Registry alapvető elemeit, mielőtt piszkoskodni kezdenénk.
A Windows rendszerleíró adatbázisa két alapvető elemből, az úgynevezett Rendszerleíró kulcs amely egy konténerobjektum vagy egyszerűen fogalmazva olyanok, mint egy mappa, amelyben különféle típusú fájlok vannak tárolva, és Nyilvántartási értékek amelyek nem tároló objektumok, amelyek olyanok, mint a fájlok, amelyek bármilyen formátumúak lehetnek.
Azt is tudnia kell:Hogyan veheti át a Windows rendszerleíró kulcsok teljes irányítását vagy tulajdonjogát
Hogyan lehet elérni a Windows Registry-t?
A Windows Registry-t egy Rendszerleíróadatbázis-szerkesztő eszközzel érhetjük el és konfigurálhatjuk, a Microsoft ingyenes beállításjegyzék-szerkesztő segédprogramot tartalmaz a Windows operációs rendszer minden verziójához.
Ez a beállításjegyzék-szerkesztő a „Regedit” beírásával érhető el Parancssor vagy egyszerűen beírja a „Regedit” szót a Start menü keresőmezőjébe vagy futtatása mezőbe. Ez a szerkesztő a Windows rendszerleíró adatbázisának elérésére szolgáló portál, és segít a rendszerleíró adatbázis felfedezésében és módosításában. A rendszerleíró adatbázis a Windows telepítési könyvtárában található különféle adatbázisfájlok által használt gyűjtőfogalom.
Biztonságos a Registry Editor szerkesztése?
Ha nem tudja, mit csinál, akkor veszélyes a rendszerleíró adatbázis konfigurációja körül játszani. Amikor módosítja a Registry-t, ügyeljen arra, hogy kövesse a megfelelő utasításokat, és csak azt módosítsa, amit a változtatásra utasítottak.
Ha tudatosan vagy véletlenül töröl valamit a Windows rendszerleíró adatbázisból, akkor az megváltoztathatja a rendszer konfigurációját, ami vagy a Blue Screen of Death megjelenéséhez vezethet, vagy a Windows nem indul el.
Tehát általában ajánlott mentse a Windows rendszerleíró adatbázist mielőtt bármilyen változtatást végrehajtana rajta. Te is hozzon létre egy rendszer-visszaállítási pontot (amely automatikusan biztonsági másolatot készít a rendszerleíró adatbázisról), amely akkor használható, ha bármikor vissza kell állítania a beállításjegyzék beállításait a normál értékre. De ha csak azt, amit mondanak, akkor nem lehet gond. Ha tudnod kell, hogyan kell állítsa vissza a Windows rendszerleíró adatbázist, majd ezt az oktatóanyagot elmagyarázza, hogyan kell ezt egyszerűen megtenni.
Fedezzük fel a Windows Registry felépítését
Van egy felhasználó egy elérhetetlen tárhelyen, amely csak az operációs rendszer hozzáférésére létezik.
Ezek a kulcsok a rendszerindítási szakaszban töltődnek be a RAM-ba, és folyamatosan kommunikálnak egy bizonyos időintervallumon belül, vagy amikor egy bizonyos rendszerszintű esemény vagy események bekövetkeznek.
Ezeknek a rendszerleíró kulcsoknak egy bizonyos része a merevlemezen tárolódik. Ezeket a merevlemezen tárolt kulcsokat csalánkiütésnek nevezzük. A beállításjegyzéknek ez a szakasza rendszerleíró kulcsokat, alkulcsokat és beállításjegyzék-értékeket tartalmaz. Attól függően, hogy a felhasználó milyen jogosultságokat kapott, hozzáférhet e kulcsok bizonyos részeihez.
A rendszerleíró adatbázisban a HKEY karakterekkel kezdődő hierarchia csúcsán lévő kulcsok csalánkiütésnek minősülnek.
A Szerkesztőben a kaptárak a képernyő bal oldalán helyezkednek el, ha az összes billentyűt kibontás nélkül tekinti meg. Ezek a rendszerleíró kulcsok, amelyek mappaként jelennek meg.
Vizsgáljuk meg a Windows rendszerleíró kulcsának és alkulcsainak szerkezetét:
Példa a kulcsnévre – „HKEY_LOCAL_MACHINE\SYSTEM\Input\Break\loc_0804”
Itt a „loc_0804” a „Break” alkulcsra utal, az „Input” alkulcsra, amely a HKEY_LOCAL_MACHINE gyökérkulcs „SYSTEM” alkulcsára utal.
Gyakori gyökérkulcsok a Windows rendszerleíró adatbázisában
A következő billentyűk mindegyike saját egyedi kaptár, amely a legfelső szintű kulcson belül több kulcsot tartalmaz.
én. HKEY_CLASSES_ROOT
Ez a Windows Registry rendszerleíró adatbázisa, amely fájlkiterjesztés-társítási információkat tartalmaz, programozott azonosító (ProgID), Interface ID (IID) adatok és Osztályazonosító (CLSID).
Ez a HKEY_CLASSES_ROOT rendszerleíró adatbázis átjárója a Windows operációs rendszerben végbemenő bármely műveletnek vagy eseménynek. Tegyük fel, hogy szeretnénk elérni néhány mp3 fájlt a Letöltések mappában. Az operációs rendszer ezen keresztül futtatja lekérdezését a szükséges műveletek elvégzéséhez.
Abban a pillanatban, amikor hozzáfér a HKEY_CLASSES_ROOT kaptárhoz, nagyon könnyű elájulni a kiterjesztési fájlok ilyen hatalmas listáján. Azonban ezek azok a rendszerleíró kulcsok, amelyek a Windows folyékony működését teszik lehetővé
Az alábbiakban néhány példa látható a HKEY_CLASSES_ROOT kaptár rendszerleíró kulcsaira,
HKEY_CLASSES_ROOT\.otf. HKEY_CLASSES_ROOT\.htc. HKEY_CLASSES_ROOT\.img. HKEY_CLASSES_ROOT\.mhtml. HKEY_CLASSES_ROOT\.png. HKEY_CLASSES_ROOT\.dll
Amikor duplán kattintunk és megnyitunk egy fájlt, mondjuk egy fényképet, a rendszer a lekérdezést a következőn keresztül küldi el HKEY_CLASSES_ROOT, ahol egyértelműen olvashatók az utasítások arra vonatkozóan, hogy mit kell tenni, ha ilyen fájlt kérnek adott. Így a rendszer végül megnyit egy fotónézegetőt, amely megjeleníti a kért képet.
A fenti példában a rendszerleíró adatbázis hívja a HKEY_CLASSES_ROOT\.jpg kulcsban tárolt kulcsokat. A HKEY_CLASSES_ROOT kaptár egy kollektív adat, amely mind a HKEY_LOCAL_MACHINE kaptárban található (HKEY_LOCAL_MACHINE\Software\Classes), valamint a HKEY_CURRENT_USER kaptár (HKEY_CURRENT_USER\Software\Classes). Tehát ha a beállításkulcs két helyen létezik, az ütközéseket okoz. Tehát a HKEY_CURRENT_USER\Software\Classes mappában található adatok kerülnek felhasználásra HKEY_ CLASSES_ ROOT. A képernyő bal oldalán található HKEY_CLASSES gomb megnyitásával érhető el.
ii. HKEY_LOCAL_MACHINE
Ez egyike azon számos rendszerleíró adatbázisnak, amely a helyi számítógépre jellemző összes beállítást tárolja. Ez egy globális kulcs, ahol a tárolt információkat egyetlen felhasználó vagy program sem szerkesztheti. Ennek az alkulcsnak a globális jellege miatt az ezen a tárolón tárolt összes információ egy virtuális tároló formájában van, amely folyamatosan fut a RAM-on. A szoftverfelhasználók konfigurációs információinak többsége már telepítve van, és magát a Windows operációs rendszert a HKEY_LOCAL_MACHINE foglalja el. Az összes jelenleg észlelt hardver a HKEY_LOCAL_MACHINE kaptárban van tárolva.
Azt is tudja, hogyan kell:Javítsa ki a Regedit.exe összeomlását, amikor a rendszerleíró adatbázison keresztül keres
Ez a beállításkulcs további 7 alkulcsra oszlik:
1. SAM (Security Accounts Manager) – Ez egy rendszerleíró kulcsfájl, amely a felhasználók jelszavait biztonságos formátumban tárolja (LM hash és NTLM hash formátumban). A hash funkció a titkosítás egy formája, amelyet a felhasználók fiókinformációinak védelmére használnak.
Ez egy zárolt fájl, amely a rendszerben a C:\WINDOWS\system32\config címen található, és nem mozgatható vagy másolható, amikor az operációs rendszer fut.
A Windows a Security Accounts Manager rendszerleíró kulcsfájlt használja a felhasználók hitelesítésére, miközben bejelentkeznek a Windows-fiókjukba. Amikor egy felhasználó bejelentkezik, a Windows egy sor hash algoritmust használ a beírt jelszó kivonatának kiszámításához. Ha a beírt jelszó hash-je megegyezik a jelszó-kivonattal SAM rendszerleíró fájl, a felhasználók hozzáférhetnek fiókjukhoz. Ez is egy olyan fájl, amelyet a legtöbb hacker megcéloz támadás közben.
2. Biztonság (Nem érhető el, kivéve a rendszergazdát) – Ez a rendszerleíró kulcs az aktuális rendszerbe bejelentkezett adminisztratív felhasználó fiókjához tartozik. Ha a rendszert bármely szervezet felügyeli, a felhasználók csak akkor férhetnek hozzá ehhez a fájlhoz, ha a felhasználó kifejezetten adminisztrátori hozzáférést kapott. Ha ezt a fájlt rendszergazdai jogosultságok nélkül nyitnánk meg, üres lenne. Most, ha rendszerünk egy adminisztrációs hálózathoz csatlakozik, ez a kulcs alapértelmezés szerint a szervezet által létrehozott és aktívan kezelt helyi rendszerbiztonsági profil lesz. Ez a kulcs a SAM-hez van kapcsolva, így sikeres hitelesítéskor a felhasználó jogosultsági szintjétől függően számos helyi ill. csoportszabályzat alkalmazzák.
3. Rendszer (kritikus rendszerindítási folyamat és egyéb kernelfunkciók) – Ez az alkulcs a teljes rendszerrel kapcsolatos fontos információkat tartalmaz, mint pl. számítógép neve, jelenleg csatlakoztatott hardvereszközök, fájlrendszer és milyen automatizált műveletek hajthatók végre egy adott esetben, pl. van A halál kék képernyője a CPU túlmelegedése miatt van egy logikus eljárás, amelyet a számítógép automatikusan elkezd ilyen esetben venni. Ehhez a fájlhoz csak megfelelő rendszergazdai jogosultságokkal rendelkező felhasználók férhetnek hozzá. Amikor a rendszer elindul, ez az a hely, ahol az összes napló dinamikusan mentésre kerül és beolvasásra kerül. Különféle rendszerparaméterek, például alternatív konfigurációk, amelyeket vezérlőkészleteknek nevezünk.
4. Szoftver A harmadik féltől származó összes szoftverkonfiguráció, például a plug and play illesztőprogramok itt tárolódnak. Ez az alkulcs szoftvert és Windows-beállításokat tartalmaz, amelyek a már meglévő hardverprofilhoz kapcsolódnak, és amelyeket különféle alkalmazások és rendszertelepítők módosíthatnak. A szoftverfejlesztők korlátozhatják vagy engedélyezhetik, hogy a felhasználók milyen információkhoz férhessenek hozzá, amikor szoftverüket használják, ezt a „Policies” alkulccsal lehet beállítani. az alkalmazások és rendszerszolgáltatások általános használati irányelvei, amelyek tartalmazzák az egyes rendszerek hitelesítésére, engedélyezésére vagy letiltására használt rendszertanúsítványokat, vagy szolgáltatások.
5. Hardver amely egy alkulcs, amely dinamikusan jön létre a rendszerindítás során
6. Alkatrészek A rendszerszintű eszköz-specifikus összetevő konfigurációs információk itt találhatók
7. BCD.dat (a rendszerpartíció \boot mappájában), amely egy kritikus fájl, amelyet a rendszer beolvas, és elindítja a végrehajtást a rendszerindítási folyamat során a beállításjegyzék RAM-ba való betöltésével.
iii. HKEY_CURRENT_CONFIG
Az alkulcs létezésének fő oka a videó és a hálózati beállítások tárolása. Ez lehet a videokártyára vonatkozó összes információ, például a felbontás, a frissítési gyakoriság, a képarány stb. valamint a hálózat
Ez egyben egy rendszerleíró adatbázis, a Windows rendszerleíró adatbázis része, és információkat tárol a jelenleg használt hardverprofilról. A HKEY_CURRENT_CONFIG valójában egy mutató a HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\HardwareProfiles\Currentregistry kulcsra. Ez egyszerűen egy mutató a jelenleg aktív hardverprofilra, amely a HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\HardwareProfiles alatt található kulcs.
Tehát a HKEY_CURRENT_CONFIG segít megtekinteni és módosítani az aktuális felhasználó hardverprofiljának konfigurációját, amit rendszergazdaként megtehetünk a fent felsorolt három hely bármelyikén, mivel ezek mind egyformák.
iv. HKEY_CURRENT_USER
A rendszerleíró adatbázis része, amely az aktuálisan bejelentkezett felhasználóra jellemző tárolóbeállításokat, valamint a Windows és a szoftver konfigurációs adatait tartalmazza. Például a rendszerleíró kulcsokban található számos beállításjegyzék érték a HKEY_CURRENT_USER kaptárvezérlő felhasználói szinten található. beállítások, például a billentyűzetkiosztás, a telepített nyomtatók, az asztali háttérkép, a megjelenítési beállítások, a hozzárendelt hálózati meghajtók és több.
A Vezérlőpult különböző kisalkalmazásaiban konfigurált beállítások közül sok a HKEY_CURRENT_USER rendszerleíró adatbázisban van tárolva. Mivel a HKEY_CURRENT_USER kaptár felhasználó-specifikus, ugyanazon a számítógépen, a benne található kulcsok és értékek felhasználónként eltérőek. Ez eltér a legtöbb más, globális rendszerleíró adatbázistól, ami azt jelenti, hogy ugyanazokat az információkat tárolják a Windows összes felhasználójáról.
A rendszerleíró adatbázis-szerkesztő képernyőjének bal oldalára kattintva hozzáférést kapunk a HKEY_CURRENT_USER felhasználóhoz. Biztonsági intézkedésként a HKEY_CURRENT_USER oldalon tárolt információk csak egy mutató a HKEY_USERS kaptár alatt biztonsági azonosítónkként elhelyezett kulcsra. Bármelyik területen végrehajtott változtatások azonnal életbe lépnek.
v. HKEY_USERS
Ez tartalmazza az egyes felhasználói profilok HKEY_CURRENT_USER kulcsainak megfelelő alkulcsokat. Ez is egy a sok rendszerleíró adatbázis közül, amelyek a Windows rendszerleíró adatbázisában találhatók.
Az összes felhasználó-specifikus konfigurációs adat itt kerül naplózásra, mindenki számára, aki aktívan használja az eszközt, ezek a kedves információk a HKEY_USERS alatt tárolódnak. A rendszerben tárolt összes felhasználó-specifikus információ, amely egy adott felhasználóhoz tartozik, a HKEY_USERS kaptárban tárolódik, így a felhasználókat egyedileg azonosíthatjuk a biztonsági azonosítót vagy SID-t amely naplózza a felhasználó által végrehajtott összes konfigurációs módosítást.
Mindezek az aktív felhasználók, akiknek a fiókja a HKEY_USERS kaptárban található, a rendszer által biztosított jogosultságtól függően a rendszergazda hozzáférhet a megosztott erőforrásokhoz, például nyomtatókhoz, helyi hálózathoz, helyi tárolómeghajtókhoz, asztali számítógéphez háttér, stb. Fiókjuk bizonyos rendszerleíró kulcsokkal és megfelelő beállításjegyzék-értékekkel rendelkezik az aktuális felhasználó SID-je alatt.
Ami a kriminalisztikai információkat illeti, minden SID hatalmas mennyiségű adatot tárol minden felhasználóról, mivel minden eseményről és műveletről naplót készít a felhasználó fiókjában. Ez tartalmazza a felhasználó nevét, a felhasználó számítógépre bejelentkezésének számát, a dátumot és az utolsó bejelentkezés időpontja, az utolsó jelszómódosítás dátuma és időpontja, a sikertelen bejelentkezések száma és hamar. Ezenkívül a rendszerleíró adatbázis adatait is tartalmazza, amikor a Windows betöltődik, és megjelenik a bejelentkezési promptnál.
Ajánlott:Javítás A Rendszerleíróadatbázis-szerkesztő leállt
Az alapértelmezett felhasználó rendszerleíró kulcsai a profilon belüli ntuser.dat fájlban vannak tárolva, amit a regedit segítségével be kell töltenünk az alapértelmezett felhasználó beállításainak hozzáadásához.
A Windows rendszerleíró adatbázisában várható adatok típusai
A fent tárgyalt kulcsok és alkulcsok mindegyikének konfigurációja, értéke és tulajdonsága el van mentve bármelyik A következő adattípusok általában a következő adattípusok kombinációi alkotják a teljes ablakunkat Iktató hivatal.
- Karakterlánc-értékek, például az Unicode, amely a világ legtöbb írási rendszerében kifejezett szöveg konzisztens kódolására, megjelenítésére és kezelésére szolgáló számítástechnikai iparági szabvány.
- Bináris adatok
- Előjel nélküli egész számok
- Szimbolikus linkek
- Több karakterláncból álló értékek
- Erőforráslista (Plug and Play hardver)
- Erőforrás leíró (Plug and Play hardver)
- 64 bites egész számok
Következtetés
A Windows Registry nem kisebb forradalom volt, amely nemcsak minimalizálta azt a biztonsági kockázatot, amely a szöveges fájlok fájlkiterjesztésként való használatából fakad. rendszer- és alkalmazáskonfiguráció, de csökkentette a konfigurációs vagy .ini fájlok számát is, amelyeket az alkalmazásfejlesztőknek a szoftvereikkel együtt kellett szállítaniuk termék. A rendszer és a rendszeren futó szoftver által gyakran elért adatok tárolására szolgáló központi adattár előnyei nyilvánvalóak.
A könnyű használat, valamint a különféle testreszabási és beállítási lehetőségek egy központi helyen való elérése miatt a Windows a különböző szoftverfejlesztők által preferált platform az asztali alkalmazásokhoz. Ez nagyon nyilvánvaló, ha összehasonlítja a Windows elérhető asztali szoftveralkalmazásainak mennyiségét az Apple macOS rendszerével. Összefoglalva, megvitattuk a Windows Registry működését, fájlstruktúráját és a különböző beállításkulcs-konfigurációk jelentőségét, valamint a beállításjegyzék-szerkesztő használatát a teljes hatás.