HKEY_LOCAL_MACHINE (HKLM Registrul de stup)

Detalii despre HKEY_LOCAL_MACHINE Modul de registru HKEY_LOCAL_MACHINE

HKEY_LOCAL_MACHINE, adesea abreviat ca HKLM , este una dintre cele câteva stupi de registry care alcătuiesc Registrul Windows . Acest stup specific conține majoritatea informațiilor de configurare pentru software-ul pe care l-ați instalat, precum și pentru sistemul de operare Windows propriu-zis.

În plus față de datele de configurare a software-ului, HKEY_LOCAL_MACHINE stup conține, de asemenea, o mulțime de informații valoroase despre hardware-ul și driverele de dispozitiv detectate în prezent.

În Windows 10 , Windows 8 , Windows 7 și Windows Vista , informații despre configurația de pornire a calculatorului sunt incluse și în acest modul.

Cum să ajungeți la HKEY_LOCAL_MACHINE

Fiind un registru, HKEY_LOCAL_MACHINE este ușor de găsit și de deschis utilizând instrumentul Registry Editor inclus în toate versiunile de Windows:

  1. Deschideți Editorul de registri .
  2. Localizați HKEY_LOCAL_MACHINE în partea stângă a Registry Editor.
  3. Atingeți sau faceți clic pe cuvântul HKEY_LOCAL_MACHINE sau pe săgeata mică spre stânga pentru ao extinde.

Dacă dvs. sau altcineva v-ați folosit anterior Editorul de Registry pe computerul dvs., este posibil să fie nevoie să restrângeți toate cheile de registry deschise până când găsiți colțul HKEY_LOCAL_MACHINE.

Registrele subcheie în HKEY_LOCAL_MACHINE

Următoarele chei de registry sunt localizate sub HKEY_LOCAL_MACHINE:

Notă: Cheile aflate sub HKEY_LOCAL_MACHINE de pe calculatorul dvs. pot diferi într-o anumită măsură, în funcție de versiunea dvs. de Windows și de configurația specifică a computerului dvs. De exemplu, versiunile mai noi ale Windows nu includ cheia HKEY_LOCAL_MACHINE \ COMPONENTS.

Subcheia HARDWARE deține datele referitoare la BIOS , procesoare și alte dispozitive hardware. De exemplu, în HARDWARE este DESCRIERE> Sistem> BIOS , unde veți găsi versiunea curentă a BIOS-ului și furnizorul.

Sub-cheia SOFTWARE este cea mai frecventă accesată din unitatea HKLM. Este organizat de furnizor de software și este locul în care fiecare program scrie date către registru, astfel încât data viitoare când aplicația să se deschidă, setările sale specifice să poată fi aplicate automat, astfel încât să nu fie necesară reconfigurarea programului de fiecare dată când este folosit. De asemenea, este util atunci când găsiți SID-ul unui utilizator .

Subcheia SOFTWARE deține, de asemenea, o subcheie Windows care descrie diverse detalii despre UI ale sistemului de operare, o subcheie Classes care detaliază care programe sunt asociate cu ce extensii de fișiere și altele.

Notă: HKLM \ SOFTWARE \ Wow6432Node \ se găsește în versiunile pe 64 de biți ale Windows, dar este folosit de aplicații pe 32 de biți . Este echivalent cu HKLM \ SOFTWARE \, dar nu este exact același deoarece este separat pentru singurul scop de a furniza informații aplicațiilor pe 32 de biți pe un sistem de operare pe 64 de biți. WoW64 afișează această cheie pentru aplicațiile pe 32 de biți ca "HKLM \ SOFTWARE \".

Subcheiile SAM și SECURITY sunt chei ascunse în majoritatea configurațiilor și, prin urmare, nu pot fi parcurse ca celelalte chei de sub HKEY_LOCAL_MACHINE. De cele mai multe ori, acestea vor apărea necompletate atunci când le deschideți și / sau vor conține subcheiuri care sunt goale.

Subchema SAM se referă la informații despre bazele de date ale Managerului conturilor de securitate (SAM) pentru domenii. În cadrul fiecărei baze de date se găsesc aliasuri de grup, utilizatori, conturi clienți și conturi de administrator, plus numele utilizat pentru a vă conecta la domeniu, hashesuri criptografice ale parolei fiecărui utilizator și multe altele.

Secțiunea SECURITY este utilizată pentru a stoca politica de securitate a utilizatorului curent. Este legat de baza de date de securitate a domeniului în care este conectat utilizatorul sau în registrul de registry de pe computerul local dacă utilizatorul este conectat la domeniul de sistem local.

Pentru a vedea conținutul cheii SAM sau SECURITY, trebuie ca Editorul de Regiștri să fie deschis în schimb utilizând Contul de sistem , care are permisiuni mai mari decât orice alt utilizator, chiar și un utilizator cu privilegii de administrator.

Odată ce a fost deschis Registry Editor utilizând permisiunile corespunzătoare, cheile HKEY_LOCAL_MACHINE \ SAM și HKEY_LOCAL_MACHINE \ SECURITY pot fi explorate ca orice altă tastă din stup.

Unele utilitare software gratuite, cum ar fi PsExec de Microsoft, pot să deschidă Editorul de Regiștri cu permisiunile corespunzătoare pentru a vizualiza aceste chei ascunse.

Mai multe despre HKEY_LOCAL_MACHINE

Ar putea fi interesant să știm că HKEY_LOCAL_MACHINE nu există de fapt în nicio locație pe computer, ci este în schimb doar un container pentru afișarea datelor reale de încărcare care se încarcă prin subcheile aflate în cadrul stupului, enumerate mai sus.

Cu alte cuvinte, HKEY_LOCAL_MACHINE se comportă ca o comandă rapidă către o serie de alte surse de date despre computerul dvs.

Din cauza acestei naturi inexistente a HKEY_LOCAL_MACHINE, nici tu, nici niciun program pe care îl instalezi, nu poți crea chei suplimentare sub HKEY_LOCAL_MACHINE.

Modul HKEY_LOCAL_MACHINE este global, ceea ce înseamnă că este același indiferent de ce utilizator îl vede pe computer, spre deosebire de un registru de tip HKEY_CURRENT_USER, care este specific pentru utilizator.