Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Реестр Windows 2000 / Windows XP [3]

Автор: SHANDLE
Дата сообщения: 23.03.2008 07:26
ustass1
Вообще то Drive - это для дисков.
А для папок у меня прописано:
[HKEY_CLASSES_ROOT\Folder\shell\open\command]
@="%SystemRoot%\Explorer.exe /idlist,%I,%L"
и проблем нет.

А у тебя open прописан дважды
1. [HKEY_CLASSES_ROOT\Folder\shell\open\command]
2. [HKEY_CLASSES_ROOT\Folder\shell\Открыть\command]

Один из них нужно прибить.
Автор: DrVladislav
Дата сообщения: 23.03.2008 07:55

Цитата:
Не получается включить Показывать скрытые файлы и папки
у меня такое было когда авторан поймал.Применил Пуск -> Выполнить -> regsvr32 /i shell32.dll ,потом в безопасном удалил авторан.
Автор: Sish
Дата сообщения: 24.03.2008 14:16
Друзья мои!

Подскжите, плиз, как организовать запрет ждущего режима через реестр в Win2k?
Автор: YURETS777
Дата сообщения: 24.03.2008 16:42
Что нужно подправить в реестре, чтобы с сетевых ресурсов нормально открывались .chm-файлы ?
Автор: SHANDLE
Дата сообщения: 25.03.2008 09:25
Вопрос экспертам реестра XP
Нужно полностью выяснить, где и в каких файлах хранятся различные ветки реестра
Обозначения:
CONFIG = %SYSTEMROOT%\system32\config
DOCUMENT = %SystemDrive%\Documents and Settings
USER_PROFILE = DOCUMENT\USER
USER_CLASSES = USER_PROFILE\Local Settings\Application Data\Microsoft\Windows
SVI = "System Volume Information\restore{E50BCD5E-BA2D-4E98-9959-96622330ECDB}\RPnnn\snapshot"

HKML\SAM - CONFIG\SAM, SVI\_REGISTRY_MACHINE_SAM
HKML\SECURITY - CONFIG\SECURITY, SVI\_REGISTRY_MACHINE_SECURITY
HKML\SOFTWARE - CONFIG\SOFTWARE, SVI\_REGISTRY_MACHINE_SOFTWARE
HKML\SYSTEM - CONFIG\SYSTEM, SVI\_REGISTRY_MACHINE_SYSTEM

HKU\S-1-5-19 - LocalService_PROFILE\NTUSER.DAT, SVI\_REGISTRY_USER_NTUSER_S-1-5-19
HKU\S-1-5-19_Classes - LocalService_CLASSES\UsrClass.dat, SVI\_REGISTRY_USER_USRCLASS_S-1-5-19
HKU\S-1-5-20 - NetworkService_PROFILE\NTUSER.DAT, SVI\_REGISTRY_USER_NTUSER_S-1-5-20
HKU\S-1-5-20_Classes - NetworkService_CLASSES\UsrClass.dat, SVI\_REGISTRY_USER_USRCLASS_S-1-5-20
HKU\USER_SID - USER_PROFILE\NTUSER.DAT, SVI\_REGISTRY_USER_NTUSER_USER_SID
HKU\USER_SID_Classes - USER_CLASSES\UsrClass.dat, SVI\_REGISTRY_USER_USRCLASS_USER_SID

HKML\HARDWARE ? не известно

HKU\.DEFAULT ? DOCUMENT\Default User\NTUSER.DAT или CONFIG\DEFAULT
HKU\S-1-5-18 ? CONFIG\DEFAULT, SVI\_REGISTRY_USER_NTUSER_S-1-5-18
Автор: Sish
Дата сообщения: 25.03.2008 14:48
SHANDLE
[more=Может это поможет]Восстановление реестра

При работе с реестром надо соблюдать осторожность. Удаление каких-либо важных данных случайно или по незнанию может привести к краху операционной системы. Тогда спасти положение может только восстановление последней работоспособной копии.

Перед редактированием реестра необходимо экспортировать разделы, в которые будут внесены изменения, или создать резервную копию всего реестра. Это позволит в случае необходимости восстановить прежнее состояние реестра.

Чтобы экспортировать раздел реестра, выполните следующие действия. Этот пример не предназначен для экспортирования кустов реестра (например, HKEY_CURRENT_USER). В случае такой необходимости следует создавать резервную копию всего реестра.

Запустите редактор реестра regedit.exe.
Найдите и выделите подлежащий сохранению раздел реестра.
В меню Файл выберите команду Экспорт.
Укажите место для хранения файла реестра (REG) и имя файла. Нажмите кнопку Сохранить.

Создание резервной копии всего реестра

Для сохранения всего реестра необходимо с помощью программы архивации создать резервную копию состояния системы. При архивировании состояния системы сохраняются реестр, база данных регистрации классов COM+ и загрузочные файлы. Дополнительные сведения о создании резервной копии состояния системы с помощью средства архивации данных см. в следующих статьях базы знаний Майкрософт:

308422 (http://support.microsoft.com/kb/308422/) Как пользоваться программой «Архивация данных» в Microsoft Windows XP
320820 (http://support.microsoft.com/kb/320820/) Использование программы архивации для создания резервных копий файлов и папок в Windows XP Home Edition
326216 (http://support.microsoft.com/kb/326216/) Создание резервных копий и восстановление данных в Windows Server 2003 с помощью программы архивации

Восстановление системного реестра

Чтобы восстановить экспортированные разделы реестра, необходимо запустить файл с расширением REG, созданный с помощью команды Экспорт или восстановить весь реестр с помощью резервной копии. Для восстановления всего реестра необходимо восстановить состояние системы. Дополнительные сведения о восстановлении состояния системы см. в следующей статье базы знаний Майкрософт:

309340 (http://support.microsoft.com/kb/309340/) Как восстановить файлы и папки с помощью программы архивации в Microsoft Windows XP

Примечание. В процессе создания резервной копии состояния системы обновленные копии файлов реестра записываются в папку %SystemRoot%\Repair. Если не удается запустить Windows XP после внесения изменений в реестр, воспользуйтесь инструкциями в разделе «Этап 1» указанной ниже статьи базы знаний Майкрософт для подстановки сохраненных файлов реестра:

307545 (http://support.microsoft.com/kb/307545/) Восстановление поврежденного системного реестра, препятствующего запуску Windows XP[/more]
Автор: SHANDLE
Дата сообщения: 25.03.2008 15:14
Sish
К сожалению это не то. Мне нужно выяснить, в каких файлах храняться все ветки реестра. Почти всё уже узнал, за небольшим исключением.
Пока ничего неизвестно про HKML\HARDWARE
И нет определенности по HKU\.DEFAULT и HKU\S-1-5-18

S-1-5-18 - Это идентификатор NT AUTHORITY\SYSTEM (который имеет больше всех прав и привилегий).

Пока склоняюсь к мысли, что DOCUMENT\Default User\NTUSER.DAT - это ветка HKU\.DEFAULT,
а CONFIG\default - это ветка HKU\S-1-5-18
Автор: Sish
Дата сообщения: 25.03.2008 15:39
SHANDLE
А не пробовал файл, над которым проводишь эксперимент, подцепить как куст реестра с помощью команды reg?
Автор: SHANDLE
Дата сообщения: 25.03.2008 16:29
Sish
Так они уже прицеплены. Я собственно и пытаюсь выяснить, что и куда прицеплено.
Автор: Sish
Дата сообщения: 25.03.2008 16:54
SHANDLE
Так по одному цепляй, и выснишь...
Автор: SHANDLE
Дата сообщения: 26.03.2008 04:04
Sish

Цитата:
Так по одному цепляй, и выснишь...

Ну и как это будет выглядеть? Меня интересует, где и в каком файле лежит конкретная ветка реестра. HKU\S-1-5-18. Её нельзя ни отцепить, ни прицепить заново. То, что уже прицеплено системой, не отцепляется (ошибка), ни прицепляется повторно (тоже ошибка). Прицепить можно только то, что не ещё задействовано.
Для HKLM\HARDWARE так и не нашлось кандидата. Просканировал весь диск в поисках reg файлов, из того что нашлось нет ничего похожего на содержимое HARDWARE.

Автор: Sish
Дата сообщения: 26.03.2008 08:25
SHANDLE

Цитата:
То, что уже прицеплено системой, не отцепляется (ошибка), ни прицепляется повторно (тоже ошибка). Прицепить можно только то, что не ещё задействовано.

А вариант LiveCD с ERD Commander не рассамтривается принципиально?

Либо просто цепляешь свой винт к другой машине и подгружаешь нужные файлы.
Автор: pop2ROOT
Дата сообщения: 26.03.2008 10:34
SHANDLE
странно, что еще никто не сказал этого: куст HARDWARE не берется ни из какого файла, он виртуальный - формируется системой во время каждой загрузки исходя из текущей конфигурации железа. Ничего из него взять и тем более в него добавить не получится.
Автор: SHANDLE
Дата сообщения: 26.03.2008 19:05
pop2ROOT
Значит, виртуальный. Тем не менее, из него можно взять всё что там есть, и создать всё что хочешь, но это будет существовать только до перезагрузки/выключения компа.
Между прочим, аналогично (до перезагрузки) можно сделать и в других разделах. Есть такой параметр в API-функциях, который определяет, будет содержимое нового ключа сохраняться, или нет.

А с default-ом так ничего определенного не выяснил. Что это за файл, и в какую ветку он грузится? HKU\.DEFAULT или HKU\S-1-5-18. Выносить его за пределы системы, потом цеплять как куст - не дает ничего. Имя все равно приходится самому сочинять. Не знаю, у кого как, а у меня эти ветки абсолютно идентичны, ни одним битом не отличаются. Так что по содержимому ничего выяснить не получится.


Добавлено:
Все таки кое что выяснил. Если в HKU\.DEFAULT сделать какие то изменения, то те же самые изменения будут в HKU\S-1-5-18. Однако однозначно трактовать природу этого явления пока не получается.
Автор: pop2ROOT
Дата сообщения: 26.03.2008 21:29
SHANDLE
в последнем ничего удивительного нет: это один и тот же куст реестра, просто отображается в разных местах, есть еще несколько таких "дублей" - узнать это можно в любой книге по реестру винды, очень рекомендую найти и ознакомиться, а то ты еще долго будешь тут нас своими открытиями поражать
Автор: mikeus
Дата сообщения: 26.03.2008 21:44

Цитата:
Все таки кое что выяснил. Если в HKU\.DEFAULT сделать какие то изменения, то те же самые изменения будут в HKU\S-1-5-18. Однако однозначно трактовать природу этого явления пока не получается.


Кажется ещё в такой старинной книжке как ресурсы Wndows NT было написано что это есть отображения одного и того же раздела реестра просто доступного из разных кустов (как и в некоторых других случаях).
Прикольно конечно. Но как известно в Windows всё изначально с точки зрения администрирования устроено через "модели организации" системных ресурсов с доступом и управлением через специальные приложения (типа regedit) или остнасток mmc которые реализуют эти "модели" и MS изголяется как может.

Добавлено:
Пока писал не видел сообщение pop2ROOT
Автор: SHANDLE
Дата сообщения: 27.03.2008 02:31
pop2ROOT
mikeus
Больше не буду поражать вас своими открытиями. Я сейчас новую версию Regshot 2.0 unicode делаю. Она будет (тестовая версия это делает) пробивать все тайные места реестра, закрытые дескрипторами безопасности, и отслеживать, помимо прочего, изменения этих дескрипторов. Дело остановилось, потому что столкнулся с не до конца выясненными обстоятельствами.

Если знаете, то могли бы сразу сказать. Вместо того чтобы давать советы типа, загрузи куст/отгрузи, найди книжку - ознакомься.
Автор: Aalai
Дата сообщения: 27.03.2008 03:32
Из шапки:
Цитата:
...Всё очень просто выяснить с помощью замечательной программули RegShot


Скачал версию 1.8.2, сделал снимки. В файлах какие-то шифровки и непонять ничего.
Просветите, как ей пользоваться.
Автор: SHANDLE
Дата сообщения: 27.03.2008 03:43
Aalai

Цитата:
Скачал версию 1.8.2, сделал снимки. В файлах какие-то шифровки и непонять ничего.
Просветите, как ей пользоваться.

Это классическая версия. Написана (начиналась) очень давно, со времен Win NT/ Win95
Попробуй мою: http://www.czechcup.com/regshot/
Это новая разработка, для XP. Там же про неё всё написано на русском. Пользоваться просто - делаешь пару снимков, сравниваешь, получаешь отчет, о том что изменилось, появилось, пропало, за интервал времени между этими снимками.
Автор: Aalai
Дата сообщения: 27.03.2008 07:15
SHANDLE
Совсем другое дело.
Автор: mikeus
Дата сообщения: 27.03.2008 10:11

Цитата:
Если знаете, то могли бы сразу сказать. Вместо того чтобы давать советы типа, загрузи куст/отгрузи, найди книжку - ознакомься.


Сорри SHANDLE я просто и ветку то не читал, увидел в обновлениях что последнее сообщение в теме от хорошего человека, дай думаю зайду посмотрю что пишет.
Автор: pop2ROOT
Дата сообщения: 27.03.2008 12:41
SHANDLE
долго очень объяснять придется, объем материала большой, вкратце тебе уже сказали. Ты если делаешь прогу для работы с реестром, могу бы догадаться найти материал на тему и ознакомиться. Если с нахождением проблемы, то могу выложить пару книг.
Автор: YURETS777
Дата сообщения: 31.03.2008 16:57
Кто знает, откуда в реестре прописывается драйвер StarOpen.sys ?
С каким софтом он приходит и можно ли его безболезненно удалять ?
Автор: rPansa
Дата сообщения: 31.03.2008 18:24
YURETS777
iSCSI драйвер, ставится вроде как с Алкоголем 120%, может и отдельно.. Ставится с Алкашом теми, кто не понимает, на кой им ОНО нужнО.. Можно показать в Диспетчере устройств все скрытые устройства, остановить его там и там же удалить. Только посмотри сначала, есть ли в Установке и удалении программ что-нть типа со словами StarWind, iSCSI, или похожие. Это оно и есть. Тогда надо это унинсталлить.
Автор: rkhodjaev
Дата сообщения: 01.04.2008 15:11
Привет Всем!
У меня возникла такая задачка.У нас есть терминальный сервер и там один параметр в реестере для принтера мы добавили.И именно этот же параметр часто вылетает.Вот вопрос такое теперь-хочу что при каждом входе в систему этот параметр добавилась бы в реестр.+ не запрашивал подтверждение установки.Кто нибудь даст какой нибудь линк,где описано как создавать *.рег файл.
Спасибо заранее!
Автор: SHANDLE
Дата сообщения: 01.04.2008 19:30
1 Экспорт существующих разделов с помощью regedit
2 С помощью блокнота
Сначала заголовок
REGEDIT4 (сохранять в ANSI кодировке) или
Windows Registry Editor Version 5.00 (сохранять в Юникод)

[Полный путь к разделу]
"Имя параметра1"="Значение параметра" (для текстовых параметров)
"Имя параметра2"=dword:Значение параметра в шестнадцатеричной системе (для DWORD параметров)
"Имя параметра3"=hex:ce,03,00,00,bd,00,00,00,fd,03,00,00,d5,00,00,00 (для бинарных параметров последовательно прописывается каждый байт)


Например:

Код:
REGEDIT4

[HKEY_CURRENT_USER\Software\WinRAR\ArcHistory]
"0"="G:\\Кандидаты на удаление\\Cabsdk.exe"
"1"="L:\\Setup\\VS 7.0 En\\VisualStudio.NET.iso"
"2"="C:\\Tools\\YouriTools\\YouriTools.rar"
"3"="F:\\DVD\\XPVLKSP2RU.iso"

[HKEY_CURRENT_USER\SessionInformation]
"ProgramCount"=dword:00000003
Автор: YURETS777
Дата сообщения: 02.04.2008 08:30
Что нужно поправить в реестре, чтобы отключить AutoPlay для USB Flash Drive и других съёмных девайсов кроме DVDRW ?
Автор: Sish
Дата сообщения: 02.04.2008 08:36
YURETS777
[more=Вот]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoDriveTypeAutoRun
Отключение устройств для автоматического запуска.
Тип: REGDWORD;
Значение: (8- битовое число: 0 = неизвестные накопители; 1 = нет корневого каталога; 2 = сменные накопители (флоппи, ZIP); 3 = жесткие диски; 4 = сетевые накопители; 5 = CD- ПЗУ; 6 = RАМ-диски; 7 = зарезервировано. Для того чтобы отключить автозапуск для всех типов накопителей ставим значение = 255; для того чтобы включить автозапуск для всех типов накопителей ставим = 128; для того чтобы отключить автозапуск для CD ставим = 181; по умолчанию = 149) Групповая политика.[/more]
Автор: vertigoavi
Дата сообщения: 03.04.2008 11:02
Вопрос к настоящим знатокам реестра
Меняю кое-какие настройки оформления встроенной темы Windows XP через реестр. Чтобы посмотреть изменения без перезагрузки системы, нужно каким-то образом перезапустить оболочку аналогично тому, как это делает сама система после изменения настроек тем в стандартном диалоге свойств рабочего стола. Как это сделать?
Автор: Sish
Дата сообщения: 03.04.2008 11:23
vertigoavi
Через Task Manager убиваешь explorer.exe, затем его вновь стартуешь.

Только реестр тут ввосе ни при чём.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455

Предыдущая тема: Интернет тупит


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.