Windowsin rekisteri

Kokeneet kirjoittajat eivät ole vielä tarkistaneet sivun nykyistä versiota, ja se voi poiketa merkittävästi 29. heinäkuuta 2022 tarkistetusta versiosta . tarkastukset vaativat 4 muokkausta .

Windowsin rekisteri ( englanniksi  Windows Registry ) tai järjestelmärekisteri  on hierarkkisesti rakennettu tietokanta parametreista ja asetuksista useimmissa Microsoft Windows -käyttöjärjestelmissä .

Rekisteri sisältää tietoja ja asetuksia laitteistoille , ohjelmistoille , käyttäjäprofiileille ja esiasetuksiin. Suurin osa muutoksista ohjauspaneelissa , tiedostoliitoksissa, järjestelmäkäytännöissä ja asennettujen ohjelmistojen luettelossa on korjattu rekisterissä.

Windowsin rekisteri otettiin käyttöön järjestämään aiemmin moniin INI-tiedostoihin tallennettuja tietoja , tarjoamaan yhden mekanismin (API) asetusten kirjoittamista / lukemista varten ja pääsemään eroon lyhyiden nimien ongelmista, käyttöoikeuksien puutteesta ja hidas pääsystä tallennettuihin ini-tiedostoihin. tiedostojärjestelmässä FAT16 , jolla oli vakavia suorituskykyongelmia etsiessään tiedostoja hakemistoista, joissa niitä oli paljon. Ajan myötä (vihdoin - NTFS -tiedostojärjestelmän tultua käyttöön ) rekisterin ratkaisemat ongelmat katosivat, mutta rekisteri säilyi taaksepäin yhteensopivuuden vuoksi ja on läsnä kaikissa Windows-versioissa, mukaan lukien uusimmat. Koska tällaisen mekanismin käytölle ei tällä hetkellä ole todellisia edellytyksiä, Microsoft Windows on ainoa nykyään käytössä oleva käyttöjärjestelmä ( ReactOS :n ja eComStationin lisäksi ), joka käyttää käyttöjärjestelmän rekisterimekanismia.

Rekisterin syntymisen ja kehityksen historia

Windows Registry 3.1

Itse rekisteri puumaisena hierarkkisena tietokanta (rekisteröintitietokanta - rekisteröintitietokanta) ilmestyi ensimmäisen kerran Windows 3.1:ssä ( huhtikuu 1992 ). Se oli vain yksi binääritiedosto nimeltä REG.DAT, ja se tallennettiin C:\Windows\-hakemistoon. Windows 3.1 -rekisterissä oli vain yksi HKEY_CLASSES_ROOT-haara. Se palveli DDE- ja myöhemmin OLE - objektien kommunikointia.

Samanaikaisesti Windows 3.1:n rekisterin tultua näkyviin REGEDIT.EXE- ohjelma näytti tarkastelevan ja muokkaavan rekisteriä.

Ensimmäisessä rekisterissä oli jo mahdollisuus tuoda tietoja *.REG-tiedostoista . Perusjakelu sisälsi SETUP.REG- tiedoston , joka sisälsi tiedot tärkeimmistä laajennuksista ja tiedostotyypeistä.

Windows Registry 3.1:n REG.DAT-tiedoston enimmäiskokorajoitus oli 64 kt. Jos rekisteri ylitti tämän koon, rekisteritiedosto (REG.DAT) oli poistettava ja rakennettava uudelleen joko *.REG-tiedostoista tai syötettävä manuaalisesti.

Windows NT 3.1 -rekisteri

Seuraava askel otettiin Windows NT 3.1:ssä ( heinäkuu 1993 ). Vanhentuneet MS-DOS-tiedostot AUTOEXEC.BAT ja CONFIG.SYS on poistettu , samoin kuin INI-tiedostot pääasetustiedostoina. Koko järjestelmän kokoonpano siirrettiin "rekisteröintikantaan" (rekisteriin). Rekisteri on järjestelmän kokoonpanon perusta. Siinä oli 4 juuriosiota: HKEY_LOCAL_MACHINE, HKEY_CURRENT_USER, HKEY_CLASSES_ROOT ja HKEY_USERS.

Rekisteristä tuli "esivalmistettu": se tallennettiin levylle tiedostoihin: DEFAULT, SOFTWARE, SYSTEM, ja kun järjestelmä käynnistettiin, näistä tiedostoista koottiin yksi tietokanta.

REGEDIT.EXE-tiedosto jäi jakelupakkaukseen, joka silti salli vain HKEY_CLASSES_ROOT-haaran katselun ja muokkaamisen, ja REGEDT32.EXE-tiedosto ilmestyi, joka muokkasi kaikkia rekisterihaaroja.

Lisäksi rekisterin tekniikka ja ideologia (tarkoitus) eivät muuttuneet. Kaikki myöhemmät Windows-versiot (NT 3.5, 95, NT 4.0, 98, 2000, XP, Vista, 7, 8, 10) käyttivät rekisteriä päätietokantana, joka sisälsi kaikki peruskokoonpanotiedot sekä itse käyttöjärjestelmästä että sovellusohjelmista. Lisäksi rekisteritiedostojen nimet ja sijainnit sekä avainten nimi ja käyttötarkoitus muuttuivat.

Moderni Windowsin rekisteri

Rekisteri sellaisena kuin se Windows käyttää ja sellaisena kuin käyttäjä sen näkee rekisteriohjelmia käyttäessään, muodostuu erilaisista tiedoista. Jotta saat sen, mitä käyttäjä näkee muokkaaessaan rekisteriä, tapahtuu seuraavaa.

Aluksi Windows-asennuksen asennuksen aikana levylle luodaan tiedostoja, jotka tallentavat osan järjestelmän kokoonpanoon liittyvistä tiedoista.

Sitten jokaisen järjestelmän käynnistyksen aikana sekä jokaisen käyttäjän jokaisen sisään- ja uloskirjautumisen yhteydessä muodostetaan tietty virtuaalinen entiteetti nimeltä "rekisteri" - REGISTRY\-objekti. Tiedot "rekisterin" muodostamista varten otetaan osittain samoista tiedostoista (Software, System ...), osittain ntdetectin käynnistyksen aikana keräämistä tiedoista (HKLM\Hardware\Description). Toisin sanoen osa rekisteritiedoista tallennetaan tiedostoihin ja osa tiedoista muodostuu Windowsin käynnistyksen aikana.

Rekisterihaarat ovat käytettävissä rekisterin muokkaamiseen, katseluun ja tutkimiseen Windowsin tavallisilla työkaluilla (regedit.exe- ja regedt32.exe-ohjelmat). Rekisterin muokkauksen ja/tai muutosten tekemisen jälkeen nämä muutokset kirjoitetaan välittömästi tiedostoihin. On kuitenkin olemassa kolmansien osapuolien ohjelmia, joiden avulla voit käsitellä tiedostoja suoraan.

Rekisterin optimointiohjelmat, säätimet sekä ohjelmien asentajat ja asennuksen poistajat toimivat erityisten rekisteritoimintojen kautta.

Rekisteritiedostot (rekisteritietojen tallennus)

Windows 95/98

Windows ME

Windows 2000

Windows 2000:ssa rekisteripesäkkeiden määrä pysyi samana kuin WIndows NT 5.0:ssa.

5 pesää, joista yksi on avainviittaus HKEY_USERSissa. Itse pesää kutsutaan nimellä HKEY_CURRENT_USER

Windows XP

Windows XP:ssä rekisteritiedostot on tallennettu seuraaviin paikkoihin:

Windows Vista

Windows Vistassa rekisteritiedostot tallennetaan samaan paikkaan kuin Windows XP:ssä.

Windows 7

Windows 7:ssä rekisteritiedostot on tallennettu seuraaviin paikkoihin HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\hivelistin mukaan:

DEFAULT-, SAM-, SECURITY-, SOFTWARE- ja SYSTEM-rekisteritiedostot varmuuskopioidaan %SystemRoot%\System32\config\RegBack-kansioon. Itse varmuuskopion suorittaa Task Scheduler kello 0000 tuntia. 10 päivän välein "RegIdleBackup"-tehtävällä, joka sijaitsee tehtävähierarkiassa polulla "\Microsoft\Windows\Registry".

Rekisterihaara "HKEY_CURRENT_USER" muodostetaan tiedostosta "%USERPROFILE%\NTUSER.DAT", jossa %USERPROFILE% tarkoittaa polkua nykyisen käyttäjän kansioon.

Windows XP:n ja Windows Server 2003:n ja Windows Vistan 64-bittisten versioiden rekisteri on jaettu 32-bittisiin ja 64-bittisiin avaimiin. Useimmilla 32-bittisillä osioilla on samat nimet kuin 64-bittisillä osioilla ja päinvastoin. Oletusarvoisesti Windows XP:n, Windows Server 2003:n ja Windows Vistan 64-bittisten versioiden rekisterieditori näyttää 32-bittiset avaimet kohdassa HKEY_LOCAL_MACHINE\Software\WOW6432Node.

Windows CE/Mobile

Rekisteriavaimien kuvaus

HKEY_CURRENT_USER

Tämä osio sisältää asetukset nykyiselle aktiiviselle käyttäjälle, joka on kirjautunut järjestelmään. Käyttäjäkansiot, näytön värit ja ohjauspaneelin asetukset tallennetaan tähän. Nämä tiedot liittyvät käyttäjäprofiiliin. Lyhennettä HKCU käytetään joskus osion koko nimen sijasta. [2] Vaikka tämä avain näyttää yhdeltä rekisterieditorin tärkeimmistä avaimista, se on vain linkki johonkin HKEY_USERS\ -profiileista.

HKEY_USERS

HKEY_USERS-avain (alias HKU) sisältää tietoja kaikkien tämän tietokoneen käyttäjien profiileista. Käyttäjät eivät juuri koskaan käytä tätä osiota. Huomaa tämän juuriavaimen suhde HKEY_CURRENT_USER-avaimeen, joka on itse asiassa linkki HKEY_USERS-juuriavaimen alaosioon, joka tallentaa tietoja nykyisestä käyttäjästä.

HKEY_LOCAL_MACHINE

Tämä osio sisältää tätä tietokonetta koskevat määritysasetukset (kaikki käyttäjät). Lyhennettä HKLM käytetään joskus osion koko nimen sijasta. [2]

HKEY_CLASSES_ROOT

Se on HKEY_LOCAL_MACHINE\Software\Classes aliavain. Se sisältää pääasiassa tietoja rekisteröidyistä tiedostotyypeistä sekä COM - ja ActiveX - objekteista . Lyhennettä HKCR käytetään joskus osion koko nimen sijasta. Windows 2000:sta alkaen nämä tiedot tallennetaan sekä LOCAL_MACHINE- että CURRENT_USER-kansioon. HKLM\Software\Classes-avain sisältää oletusasetukset, jotka koskevat kaikkia paikallisen tietokoneen käyttäjiä. HKCU\Software\Classes-osion asetukset koskevat vain nykyistä käyttäjää, ja ne ovat etusijalla oletusarvoihin nähden. CLASSES_ROOT-osio sisältää tiedot molemmista lähteistä. Lisäksi CLASSES_ROOT-osio tarjoaa koottuja tietoja ohjelmista, jotka on kirjoitettu aiemmille Windowsin versioille. Muutokset nykyisen käyttäjän asetuksiin tehdään HKCU\Software\Classes-näppäimellä. Oletusparametrien muuttaminen on tehtävä HKLM\Software\Classes -osiossa. Järjestelmä tallentaa tiedot osioista, jotka on lisätty luokkaan CLASSES_ROOT, HKLM\Software\Classes -osioon. Jos asetusta muutetaan jossakin CLASSES_ROOT-osion aliosiossa ja tällainen alaosio on jo olemassa kohdassa HKCU\Software\Classes, tietojen tallentamiseen käytetään HKCU\Software\Classes-osiota, ei vastaavaa osaa LOCAL_MACHINEssa. [2]

HKEY_CURRENT_CONFIG

Tämä osa sisältää tietoja laitteistoprofiilista, jota paikallinen tietokone käyttää järjestelmän käynnistyksen yhteydessä. [2] On linkki HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current

HKEY_DYN_DATA

Tämä avain on olemassa vain Windows 9x/ME OS -rekisterissä. Sisältää dynaamisesti muuttuvia tietoja tietokoneesta (prosessorin kuormitus, sivutustiedoston koko jne.). [2]

Kritiikki

Tapaa, jolla käyttöjärjestelmän parametrit ja asetukset tallennetaan Windowsin rekisterin avulla, kritisoidaan usein seuraavista syistä:

Kriitikot mainitsevat esimerkkinä UNIXin kaltaiset käyttöjärjestelmät, joissa ei ole rekisteriä ja sen suorittamat tehtävät ratkaistaan ​​muilla keinoin.

Ohjelmat rekisterin kanssa työskentelemiseen

Rogue-optimoijat ja rekisterin eheyttäjät

On häikäilemättömiä mainostettuja ohjelmia, jotka lupaavat muun muassa rekisterin optimoinnin. Niitä voidaan käyttää sekä hyötymiseen kohtuuttoman korkealla hinnalla että virusten levittämiseen. Tällaiset ohjelmat eivät edes toimi teoriassa, koska on hyödytöntä eheyttää suuria rekisteritiedostoja, jotka ovat myös järjestelmätiedostoja.

Terminologia

Rekisterin kuvauksessa käytetään muun muassa englanninkielisessä kirjallisuudessa termiä Hive . Joissakin teoksissa se on käännetty venäjäksi "puuksi". Microsoft kääntää tämän asiakirjoissaan pesäksi . Esimerkiksi:

Rekisteripesä HKEY_LOCAL_MACHINE \SAM == Rekisteripesä HKEY_LOCAL_MACHINE\ SAM [2] [4]

Rekisteripuu (pesä) on osajoukko rekisteriavaimia, aliavaimia ja asetuksia, jotka liittyvät aputiedostoihin, jotka sisältävät varmuuskopiot näistä tiedoista. [2]

Muistiinpanot

  1. Tunnetut suojaustunnisteet Windows-käyttöjärjestelmissä . Käyttöpäivä: 14. toukokuuta 2011. Arkistoitu alkuperäisestä 4. maaliskuuta 2015.
  2. 1 2 3 4 5 6 7 Windowsin rekisteritiedot kokeneille käyttäjille . Haettu 27. lokakuuta 2007. Arkistoitu alkuperäisestä 13. lokakuuta 2007.
  3. 1 2 Ionescu, Mark Russinovich, David A. Solomon, Alex. Rekisterin sisäosat // Windowsin sisäosat  (uuspr.) . - 6. painos - Redmond, Wash.: Microsoft Press. — ISBN 978-0-7356-4873-9 .
  4. Windowsin rekisteritiedot kokeneille käyttäjille . Haettu 27. lokakuuta 2007. Arkistoitu alkuperäisestä 16. toukokuuta 2008.

Linkit