Как создать файл реестра для сохранения резервной копии системы или изменения её параметров
Содержание:
- REG-файл
- Ограничение доступа
- Cкачать редактор реестра Windows 10
- Как редактировать реестр
- ? как получить полный доступ к разделу реестра через реестр или командную строку? | блог ленивого вебмастера — msconfig.ru
- Особенности входа в разных версиях ОС на компьютере
- ДИАЛОГОВОЕ ОКНО ЗАПУСКА И СОХРАНЕНИЯ ДОКУМЕНТА
- Реестр Windows, что это?
- Около часов будет отображаться имя
- Где находится реестр windows и как в него зайти (открыть)
- Выполнение ярлыка к системным папкам
- Загрузка и выгрузка куста¶
- Создание команды которая способна использоваться по отношению к любым файлам
- Утилита командной строки reg.exe
- Отображение расширений файлов
- ОГРАНИЧЕНИЕ ДОСТУПА К НАСТРОЙКАМ
- Для чего используется реестр Windows
- Вывод содержимого ветвей (QUERY)¶
REG-файл
REG-файл — это текстовый файл с расширением REG, составленный в определенном формате.
Формат REG-файла
Ниже приводится пример REG-файла, отключающего меню недавних документов.
Windows Registry Editor Version 5.00 ;Отключить меню недавних документов "NoRecentDocsMenu"=hex:01,00,00,00
Создание REG-файла
Создать REG-файл очень просто. Скопируйте код в любой текстовый редактор (например, Блокнот). Нажмите CTRL+S и сохраните файл с любым именем и расширением .reg, заключая оба в кавычки, чтобы избежать расширения txt.
Рисунок 2 — Создание REG-файла
Синтаксис REG-файла
- Windows Registry Editor Version 5.00 — заголовок файла, являющийся его неотъемлемой частью. Также в качестве заголовка вы можете встретить REGEDIT4 — это формат Windows 98 / NT 4.0, который впрочем поймут и более новые операционные системы Windows. Подробнее о различиях в форматах можно прочитать на сайте JSO FAQ (на английском языке).
- ;Отключить меню недавних документов — комментарий. Все строки, начинающиеся с ; (точка с запятой) представляют собой комментарии.
- — это раздел реестра. Графически (в редакторе реестра) он представляет собой путь к параметру. В формате REG-файлов разделы всегда заключаются в квадратные скобки. В этом примере (под)раздел Explorer принадлежит разделу HKEY_CURRENT_USER.
- «NoRecentDocsMenu»=hex:01,00,00,00 — параметр реестра и его значение. В зависимости от значения параметра, меняется поведение операционной системы или объекта. Многие параметры можно настроить в графическом интерфейсе операционной системы, но далеко не все. В таких случаях для изменения параметра используют редакторы реестра, твикеры или REG-файлы.
В REG-файле может содержаться несколько разделов и параметров реестра, но заголовок используется только в самом начале.
Пример:
Windows Registry Editor Version 5.00 ;Отключить перезагрузку в случае BSOD "AutoReboot"=dword:00000000 ;Отключить уведомление на экране приветствия о непрочитанных сообщениях "MessageExpiryDays"=dword:00000000
Данный REG-файлом был получен путем экспорта из редактора реестра regedit.exe. При помощи REG-файлов можно вносить изменения в системный реестр — эта операция называется импортом параметров реестра.
Ограничение доступа
С использованием реестра Windows можно запретить выполнение определенных действий. Подобный момент заслуживает к себе отдельного внимания. Например, допускается ограничение запуска приложений. Чтобы его осуществить, надо в HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Policies \Explorer\ выполнить создание раздела с названием RestricRun. Там должны иметься специальные параметры. Имена им можно присваивать произвольно. Главное – это задать расположение приложений и указать их названия. Все записанные программы будут единственными, к которым юзер будет иметь доступ. Чтобы вернуть все как было, надо очистить реестр Windows за счет удаления всего раздела RestricRun.
ВАЖНО: подобные действия несут угрозу стабильности работы устройства, поскольку неопытный пользователь легко может задать неверные параметры. Предварительно создайте копии реестра и научитесь проводить его восстановление через DOS
При задании ограничения доступа, необходимо указать и сам редактор реестра, иначе ситуация сильно осложнится.
Cкачать редактор реестра Windows 10
Помимо стандартного редактора реестра в пользователей есть возможность скачать сторонние редакторы реестра. Такое решение подходит для пользователей которым стандартного функционала редактора реестра не достаточно. Есть множество программ редакторов реестра, которые способны полностью заменить стандартный редактор реестра. Все сторонние редакторы реестра также необходимо запускать от имени администратора.
RegCool
RegCool добавляет множество мощных функций, которые позволяют Вам работать быстрее и эффективнее с задачами, связанными с реестром. К основным функциям стоит отнести: историю отмены, мощные средства поиска и замены, возможность сравнения, копирования, вставки, перетаскивания. А также есть возможность работать в нескольких окнах реестра одновременно и получать доступ к защищенным ключам реестра.
Registry Finder
Registry Finder — улучшенная замена встроенного редактора реестра Windows. Он имеет множество функций, которые делают работу с реестром более продуктивной и удобной. Registry Finder позволяет просматривать локальный реестр; создавать, удалять, переименовывать ключи и значения; изменять значения в качестве своего естественного типа данных или как двоичные данные. Разрешено открывать несколько окон реестра.
Заключение
Стандартный редактор реестра позволяет быстро вносить изменения в систему. Запустить редактор реестра в Windows 10 можно разными способами, начиная от использования поиска и заканчивая поиском классического приложения реестра в системе. А также есть возможность скачать редактор реестра для Windows 10 стороннего разработчика. Обычно такие редакторы имеют более широкий функционал по сравнению со стандартным.
Если же Вы ищете программы для очистки реестра, тогда рекомендуем ознакомиться со статьей: Лучшие программы для оптимизации компьютера Windows 10. А также смотрите инструкцию: Как очистить диск С от ненужных файлов в Windows 10.
Как редактировать реестр
Понимая, где какая информация находится, можно приступать к редактированию параметров, настроек. Для этого используется встроенная утилита regedit и сторонние программы, о которых будет рассказано ниже.
Стандартная процедура редактирования реестра через regedit включает следующие действия:
- запустить утилиту через команду выполнить, поиск, проводник;
- выбрать раздел, папку;
- приступить к редактированию.
Для примера изменим фон рабочего стола через regedit:
- запустить утилиту;
- войти в HKEY CURRENT USER реестра;
- зайти в control panel;
- нажать на desktop;
- найти wallpaper и два раза кликнуть;
- в значении указать путь к картинке, которую вы хотите установить для фона;
- перезагрузить компьютер.
Есть два способа:
- задать точку восстановления. Набрать msconfig, вызвав командную строку, кликнуть «восстановление системы», затем выбрать инструмент создания точки восстановления;
- сделать резервную копию. Открыть regedit, в утилите выбрать то, что вы хотите изменить, нажать экспорт, выбрать путь сохранения. Копия сохранится с расширением reg. Для восстановления прежних параметров кликнуть импорт.
? как получить полный доступ к разделу реестра через реестр или командную строку? | блог ленивого вебмастера — msconfig.ru
Получение полного доступа к разделу реестра, используя программу regedit или командную строку.
Изменение разрешений и владельца для получения полного доступа к разделу реестра.
- Нажмите кнопку Пуск и введите в строке поиска regedit
- Щелкните на найденном правой кнопкой мыши и выберите пункт Запуск от имени администратора.
- Откройте раздел реестра, права которого Вы желаете изменить.
- В списке слева, щелкните на данном разделе реестра правой кнопкой мыши и выберите пункт Разрешения.
- Щелкните левой кнопкой мыши на группу Администраторы (Administrators):
- Установите флажок в колонке Разрешить напротив разрешения Полный доступ и нажмите кнопку ОК.
- Если флажок недоступен или Вы видите сообщение об ошибке, то нажмите кнопку Дополнительно и перейдите на вкладку Владелец.
- Щелкните левой кнопкой мыши на свою учетную запись, установите флажок Заменить владельца подконтейнеров и объектов и нажмите кнопку ОК.
- Выделите группу Администраторы (Administrators), установите флажок Полный доступ и нажмите кнопку ОК.
- Если у Вас отсутствует группа Администраторы (Administrators), то нажмите поочередно кнопки Добавить… → Дополнительно… → Поиск
- В результатах поиска выберите Администраторы (Administrators) и нажмите кнопку OK, и еще раз ОК.
- Щелкните левой кнопкой мыши на группу Администраторы (Administrators) и установите флажок в колонке Разрешить напротив разрешения Полный доступ и нажмите кнопку ОК.
Восстановление настроек, если владельцем являлись служба TrustedInstaller или учетная запись Система.
- Щелкните правой кнопкой мыши на разделе реестра, права которого Вы желаете восстановить и выберите пункт Разрешения.
- Щелкните левой кнопкой мыши на группу Администраторы:
- Снимите флажок в колонке Разрешить напротив разрешения Полный доступ и нажмите кнопку Применить.
- Нажмите кнопку Дополнительно и перейдите на вкладку Владелец.
- Нажмите кнопку Другие пользователи или группы… и в качестве имени объекта в текстовом поле введите:
- NT SERVICETrustedInstaller , если владельцем являлась служба TrustedInstaller
- система , если владельцем являлась учетная запись Система (в английской Windows 7 нужно вводить System)
6.В окне Изменить владельца на: выберите TrustedInstaller или система .7. Установите флажок Заменить владельца подконтейнеров и объектов и нажмите кнопку ОК.
А теперь рассмотрим как можно изменить разрешения, используя командную строку запущенную от имени администратора.Если после использовании команды, разрешения не сменятся, то возможно Вам придется зайти в систему под встроенной учётной записью «Администратор» для их выполнения заново.
Изменение разрешений используя командную строку.
- Создайте в любом месте txt-файл (Например в папке D:Reg создайте файл regperm.txt)
- Добавьте в данный файл разделы реестра и присваиваемые им разрешения в следующем формате: Registryкустраздел
где куст – имя куста реестра, раздел – имя раздела реестра, а – двоичный числовой формат разрешений.
Обозначения используемые для кустов реестра:
Если Вы не знаете свой SID, то узнать его Вы сможете введя в командной строке команду: whoami /user
Двоичные числовые представления разрешений имеют следующий вид (выборочно):
Значение | Задаваемое разрешение |
---|---|
1 | Администратор, полный доступ |
2 | Администратор, чтение |
3 | Администратор, чтение и запись |
4 | Администратор, чтение, запись и удаление |
5 | СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ, полный доступ |
6 | СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ, чтение и запись |
7 | Все, полный доступ |
8 | Все, чтение |
9 | Все, чтение и запись |
10 | Все, чтение, запись и удаление |
11 | Опытные пользователи, полный доступ |
12 | Опытные пользователи, чтение и запись |
13 | Опытные пользователи, чтение, запись и удаление |
17 | Система, полный доступ |
18 | Система, чтение и запись |
19 | Система, чтение |
Пример:
Чтобы задать полный доступ группам и пользователям Администратор, СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ и Система для раздела реестра:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorer в txt-файл необходимо добавить
RegistryuserS-1-5-21-2624363243-3215778383-3226633259-500SoftwareMicrosoftWindowsCurrentVersionExplorer
3. Запустите командную строку от имени администратора.4. Введите указанную команду и нажмите Enter ↵: regini Ваш_файл
Например:
regini «D:Regregperm.txt»
Примечание! Для поддержания безопасности системы, после внесения изменений в реестр верните исходные права и восстановите владельца.
Особенности входа в разных версиях ОС на компьютере
У начинающих пользователей при необходимости зайти в реестр возникает вопрос, как это сделать в определенной версии ОС. Доступ к реестру скрыт для того, чтобы неопытные пользователи не «сломали» систему полностью. В каждой версии Windows существует несколько подходов к открытию реестра.
Версия Windows | Запуск редактора реестра |
10 |
Возможен еще один способ:
|
8/8.1 | Запуск реестра выполняется так же, как и в Windows 10. В версии 8 нет кнопки «Пуск», поэтому нужно нажать клавишу Windows вместо нее. А далее все по тем же пунктам, что и в Windows 10. |
7 | Данная версия операционной системы открывается подобными действиями.
Возможен еще один способ:
|
XP |
Возможен еще один способ:
|
Для того чтобы не выполнять эти шаги постоянно, когда найдете файл regedit, можете создать его ярлык на «Рабочем столе».
ДИАЛОГОВОЕ ОКНО ЗАПУСКА И СОХРАНЕНИЯ ДОКУМЕНТА
Подобные коррективы в реестре будут действовать для ОС Me, 2000, а также XP и последующих версий. Имеется специальное диалоговое окно «Открыть/Сохранить». Далеко не все пользователи знают о возможностях его изменения на основании их запросов. В левой области располагаются 5 папок и их расположение может корректироваться.
Для дальнейших действий осуществляется переход в HKEY_CURRENT_USER \SOFTWARE \Microsoft \Windows \CurrentVersion \Policies \comdlg32. Здесь необходимо найти раздел PlacesBar, где происходит хранение названий папок. Для каждой из них предполагается наличие определенного параметра. Присваивая конкретные значения можно обеспечить возможность внесения изменений под свои запросы.
Системные папки предусматривают следующие коды:
- Рабочий стол – уникальный код 00000000
- Мои файлы – уникальный код 00000005
- Моё видео – уникальный код 0000000е
- Избранное – уникальный код 00000006
- Сетевое окружение – уникальный код 00000012
- Шрифты – уникальный код 00000014
- История – уникальный код 00000022
- Мой компьютер – уникальный код 00000011
- Мои изображения – уникальный код 00000027
Имеется несколько другой подход к реализации поставленной задачи. Он заключается в том, чтобы применять не числовое, а строковое значение для параметров. В подобной ситуации, происходит задание не уникального кода, а пути к папке. Вовсе не обязательно применять все 5 параметров. Если некоторые из них удалить или оставить пустыми, то они не будут отображаться на панели.
Реестр Windows, что это?
Реестр, системный реестр, реестр Windows – это огромная и в то же время основная иерархическая база данных операционных систем семейства Windows, впервые появившаяся в далеком 1992-м году в Windows 3.1. Он представляет собой несколько хранящихся в системных каталогах файлов, таких как ServiceProfiles, %USERPROFILE%, System32config. Он возник как замена ini-файлам, в которых до этого хранилась конфигурация системы. Это значительно увеличило скорость доступа к системным данным.
В базе данных содержится информация об аппаратном и программном обеспечении компьютера, настройки и режимы функционирования каждого компонента системы, параметры учетных записей, настройки панели управления, конфигурация служб, ассоциации файлов и многое другое. Значительное количество привносимых пользователем, приложениями или самой операционной системой изменений на компьютере хранятся именно в системном реестре.
Около часов будет отображаться имя
Данное изменение касается визуальной составляющей рабочего стола. В правой нижней части находятся часы и одной из малоизвестных функций следует назвать помещение рядом с ними имени. Чтобы это стало возможным, требуется образовать три строковых параметра
Важно строго соблюдать заданный далее порядок
- Параметр «s1159» получает значение «Имя» и не должен превышать восьми символов
- Параметр «s2359» получает значение, которое является аналогичным предыдущему
- Параметр «sTimeFormat» предусматривает возможность использования двух форм записи значений, на основании удобного стиля отображения времени. Это «ЧЧ.ММ.СС ТТ» или «ТТ ЧЧ.ММ.СС». В данном случае, ТТ представляет собой указанный пользователем текст.
За указанный пункт отвечает ключ
Где находится реестр windows и как в него зайти (открыть)
Как было сказано выше, в register windows содержатся ключевые характеристики и важная информация, связанная с работой пк, ноутбука. Ее удаление или изменение ведет к нарушению работы ОС, отдельных программ.
Расположена база данных реестра в системном файле на основном диске. На современных версиях win это: C:\Windows\System32\config. Если открыть папку, увидите в ней большое количество файлов. К реестру относятся system, software, sam, ntuser.dat, hardware, regback, др.
В каждой ветке можно посмотреть конкретную информацию:
- system — включает параметры пк;
- software — в ветке содержатся сведения о программах, в том числе тех, которые грузятся автоматически при запуске виды;
- sam — хранит сведения об учетной записи, паролях, правах;
- hardware — помещает инфо о периферийном оборудовании;
- ntuser.dat — содержит пользовательские настройки;
- regback — создается для резервной копии.
Используется единственный способ, чтобы найти файлы реестра на жестком диске:
- открыть мой компьютер;
- перейдите на диск c, найти папку windows, system32 и далее config.
Зайти внутри системного реестра для просмотра и редактирования можно так:
- вызвать командную строку через сочетание win+r, вписать название. Используется в win 7, 8, 10;
- нажать пуск, выбрать выполнить, набрать regedit. Подходит для версии 7, 10, xp;
- кликнуть пуск, ввести в поиске regedt. Работает в win 7, 8, 10;
- нажать клавишу win, вписать в поиске команду. Подходит для версии 8, где нет пуска;
- открыть проводник, зайти на диск C, перейти в windows,найти regedit. Для всех версий win.
Выполнение ярлыка к системным папкам
Подобный пункт используется с целью создания ярлыка к определенным системным папкам. В дальнейшем, он помещается в удобное место для быстрого доступа. Для реализации поставленной задачи требуется создать папку, которая получает соответствующее название, а после него в фигурных скобках задаётся уникальный код. Он является индивидуальным для каждого из объектов. Необходимо рассмотреть основные варианты.
- Удаленный доступ к сети.{992CFFA0-F557-101A-88EC-00DD010CCC48}
- Устройства печати.{2227A280-3AEA-1069-A2DE-08002B30309D}
- Панель управления.{21EC2020-3AEA-1069-A2DD-08002B30309D}
- Мой компьютер.{20D04FE0-3AEA-1069-A2D8-08002B30309D}
- Сетевое окружение.{ 208D2C60-3AEA-1069-A2D7-08002B30309D}
- Входящие.{00020D75-0000-0000-C000-000000000046}
- Корзина.{645FF040-5081-101B-9F08-00AA002F954E}
Все необходимые параметры установлены в ключе HKEY_CLASSES_ROOT\CLSID
Загрузка и выгрузка куста¶
Допустим, имеется жесткий диск с нерабочего компьютера. Чтобы получить доступ к определенным веткам реестра, который хранится на этом жестком диске, необходимо:
- Подключить жесткий диск к рабочему компьютеру;
- Открыть реестр на рабочем компьютере;
- Выбрать необходимую ветку реестра;
Рис. 6 – Выбор ветки
- Перейти в меню «Файл → Загрузить куст»;
Рис. 7 – Выбор ветки
- В файловом менеджере выбрать соответствующий файл куста с нерабочего компьютера;
Рис. 8 – Выбор ветки
- Задать произвольное имя загруженному кусту.
Рис. 9 – Присвоение произвольного имени разделу
В соответсвии с примером, в ветку работающего компьютера была загружена ветка с неработающего компьютера.
Для загрузки других веток реестра, необходимо выбирать соответствующие файлы на жестком диске. Таблица соответсвия веток реестра и файлов на жестком диске приведена в главе данного руководства.
Примечание
Также допустимо скопировать папку на обыкновенную флешку и загружать требуемые кусты с нее.
Совет
При работе с загруженными кустами есть нюанс, который заключается в разрешениях (правах) на доступ к тем или иным разделам. Подробнее о разрешениях написано в разделе данной главы.
Более простой способо обойти подводные камни с разрешениями на ветки заключается в использовании утилиты , работа с которой описана в разделе .
Создание команды которая способна использоваться по отношению к любым файлам
В указанной ситуации нас будет интересовать раздел HKEY_CLASSES_ROOT \*\Shell\. Именно он отвечает за осуществление подобных задач. Следует выполнить новый раздел и присвоить ему любое имя. Например, строковый параметр будет равен «Название_1». После требуется создать аналогичный раздел «Название». Когда необходимо выполнить запуск документа с использованием блокнота, вводится: HKEY_CLASSES_ROOT \*\Shell\ Название_1\Название= «Notepad «%1″»
Когда указанные действия завершены, можно провести проверку результата. Для этого на любом документе следует нажать правой кнопкой мыши и ознакомиться с выданным меню. Там должна иметься отдельная строка «Название_1». Она будет отображать открытие с использованием блокнота, поскольку это было задано ранее.
Утилита командной строки reg.exe
Утилиту Reg.exe можно использовать в качестве альтернативы Regedit. Запускается она из командной строки с различными командами
Для редактирования реестра (локального или удаленного) используются следующие команды:
- REG QUERY – показывает значение разделов и ключей реестра
- REG ADD – добавляет новый раздел или ключ в реестр
- REG DELETE – удаляет раздел или ключ из реестра
- REG COPY – копирует раздел или ключ реестра из одного раздела в другой
Как видно, редактировать значения ключей реестра с помощью reg.exe не получиться.
Можно сделать импорт-экспорт реестра с помощью команд:
- REG SAVE – сохраняет раздел реестра в файл куста реестра
- REG RESTORE – восстанавливает раздел реестра из файла куста реестра
- REG EXPORT – экспорт разделов или параметров реестра в reg-файл
- REG IMPORT – импорт разделов или параметров реестра из reg- файла
Также можем подключить файл реестра (аналог опции Загрузить куст) с помощью:
- REG LOAD – загружает раздел реестра из файла
- REG UNLOAD – выгружает раздел реестра в файл
Ну и интересная возможность, которой нет в Regedit — сравнение двух разделов реестра:
REG COMPARE – сравнивает разделы и значения параметров реестра
Для получения подробной справки о той или иной команде вводим имя команды с ключом /?
Честно говоря, я не часто использую REG.EXE для внесения изменений в реестр, однако с его помощью очень удобно делать резервную копию реестра. Например, создаем с помощью команды REG SAVE HKLMSYSTEMc:backupsystem резервную копию раздела HKLMSYSTEM.
Отображение расширений файлов
По умолчанию для удобства работы Windows XP не отображает расширения для зарегистрированных типов файлов — пользователь идентифицирует тип файла по значку. Однако это удобно не во всех случаях, а кроме того учитывая поддержку двойных расширений и возможность присвоения файлу значка несвойственного данному типу файлов это представляет определенную угрозу безопасности (один из методов распространения вирусов — под видом файла со значком картинки пришедшего по почте пользователь запускает exe файл содержащий вирус).
Существует возможность отображать расширения файлов — в меню Проводника выберите пункт «Сервис — Свойства папки — Вид», и снимите флажок в пункте «Скрывать расширения для зарегистрированных типов файлов». Другой вариант — оставить отображение расширений по умолчанию (скрывать) а отобразить их лишь для некоторых файлов — в меню Проводника выберите пункт «Сервис — Свойства папки — Типы файлов», выделите тип файлов, расширение которых необходимо отобразить, нажмите кнопку «Дополнительно» и отметьте флажком пункт «Всегда отображать расширение». Однако этот способ не подходит для исполняемых файлов, поскольку они не отображаются в окне «Типы файлов». Чтобы всегда отображать расширения для исполняемых файлов, откройте редактор реестра, найдите раздел (где xxx — расширение исполняемого файла) и создайте пустой строковый параметр «AlwaysShowExt»
ОГРАНИЧЕНИЕ ДОСТУПА К НАСТРОЙКАМ
Реестр Windows позволяет запретить осуществлять различные типы настроек за счет ограничения доступа к ним. Следует рассмотреть основные возможности в подобном направлении. Во всех описанных ниже случаях нас интересует путь HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion\. Именно там нужно создавать параметры. Присвоение им значения 1 активирует запрет, а 0 – снимает его.
Настройки принтера
Предполагается несколько вариантов, в зависимости от желаемых целей:
- NoDeletePrinter. Печатающее устройство будет невозможно удалить программными методами, а только посредством физического отключения.
- NoPrinterTabs. Нельзя получить доступ к закладкам в разделе свойств печатающего устройства.
- NoAddPrinter. Нельзя подключать новые печатающие устройства.
Настройки сети
Создаётся дополнительный раздел с названием Network. В нём требуется создать один или более параметров. Это зависит от того, какие именно настройки должны быть заблокированы.
- NoNetSetup. Окно «Сеть» блокируется.
- NoNetSetupSecurityPage. Страница установок «Управление доступом» блокируется.
- NoNetSetupIDPage. Страница установок «Идентификация» блокируется.
Настройки системы
В подобной ситуации будьте осторожны и готовьтесь провести восстановление системы при возникновении проблем. Требуется создать раздел с названием System, после чего в нем создать несколько параметров с соответствующими значениями. Все они относятся к запрету доступа к различным диалогам «Свойства».
- NoDevMgrPage. Блокируется раздел «Система».
- NoConfigPage. Блокируется раздел «Профили оборудования».
- NoFileSysPage. Блокируется раздел «Быстродействие», а именно – кнопка «Файловая система».
- NoVirtMemPage. Блокируется раздел «Быстродействие», а именно – кнопка «Виртуальная память».
Настройки кодов доступа
Нужно создать особый раздел в упомянутом ранее пути и дополнительно создать в нем один или несколько писанных далее параметров:
- NoSecCPL. Весь диалог «Пароли» блокируется и к нему невозможно получить доступ.
- NoSecCPL. Происходит блокирование «Удаленное администрирование».
- NoPwdPage. Происходит блокирование «Смена паролей».
- NoProfilePage. Происходит блокирование «Профили пользователей».
Требуется присвоить параметру значение 1 или 0 в зависимости о того, какой результат необходим.
Настройки экрана
Ранее был описан путь, по которому требуется пройти и создать раздел System. После этого производится создание параметра и ему присваивается одно из двух доступных значений – 0 или 1. В первом случае, все остается без изменений, а во втором происходит блокировка. Имеется несколько параметров (можно прописывать по отдельности или в сочетании):
- NoDispCPL. Окно настроек «Экран» блокируется полностью.
- NoDispBackgroundPage. В окне настроек «Экран» выполняется блокировка «Фон».
- NoDispScrSavPage. В окне настроек «Экран» выполняется блокировка «Заставка».
- NoDispAppearancePage. В окне «Экран» выполняется блокировка «Оформление».
- NoDispSettingsPage. В окне «Экран» выполняется блокировка «Настройка».
Для чего используется реестр Windows
Реестр Windows используется для хранения большей части информации и настроек для программ, аппаратных устройств, пользовательских настроек, конфигураций операционной системы и многого другого.
Например, когда установлена новая программа, новый набор инструкций и ссылок на файлы может быть добавлен в реестр в определенном месте для программы и других, которые могут с ней взаимодействовать, для получения дополнительной информации, например, где расположены файлы, какие опции использовать в программе и т.д.
Во многих отношениях реестр можно рассматривать как своего рода ДНК для операционной системы Windows.
Не обязательно для всех приложений Windows использовать реестр Windows. Некоторые программы хранят свои конфигурации в файлах XML вместо реестра, а другие – полностью переносимые и хранят свои данные в исполняемом файле.
Вывод содержимого ветвей (QUERY)¶
Команда отправляет в системный реестр Windows запрос о содержимом ветвей, ключей, подразделов или параметров, и выводит на экран результат обработки этих запросов. В общем виде синтаксис данной команды записывается следующим образом:
REG QUERY \Компьютер\Путь v Параметр | ve s
В составе директивы могут использоваться следующие параметры:
- – имя компьютера в локальной сети, если директива предназначена для обработки на удаленном компьютере. В случае, если этот параметр опущен, команда выполняется на локальном компьютере.
- – полный путь к целевому разделу реестра в виде , где корень — сокращенное обозначение ветви реестра (, , , или ), а — полный путь к искомому подразделу в иерархии реестра, включая все вложенные подразделы.
- – запрос о содержимом указанного раздела реестра.
- – вывести имя и значение запрашиваемого параметра в указанном разделе.
- – запрос стандартного параметра с пустым именем.
- – вывести список всех подразделов данного раздела реестра вместе с их содержимым.
В качестве примера получим содержимое ветки в которой хранятся закрытые ключи квалифицированных электронных подписей:
reg query "HKLM\SOFTWARE\Crypto Pro\Settings\Users\S-1-5-21-2889205033-3114528180-1522031737-1000\Keys"
Примечание
Лучше вводить путь в кавычках.
Будет выведен примерно такой результат:
HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Users\S-1-5-21-2889205033-3114528180-1522031737-1000\Keys def.key REG_BINARY 300E0C0C415A415A415F6E6F70617373 HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Users\S-1-5-21-2889205033-3114528180-1522031737-1000\Keys\2015ZAO_