Windows Registry


Allgemeine Reg.-Daten:
- HKLM\SAM [Benutzer, Rechte] -> /windows/system32/config/SAM
- HKLM\SECURITY [Benutzer, Rechte] -> /windows/system32/config/SECURITY
- HKLM\SOFTWARE [allgemeine Softwareeinstellungen] -> /windows/system32/config/SOFTWARE
- HKLM\SYSTEM [Gerätetreiber] -> /windows/system32/config/SYSTEM
- HKU\DEFAULT [Standard-Benutzerprofil] -> /windows/system32/config/DEFAULT
Benutzerspezifische Reg.-Daten:
- HCU\ [persönl. Nutzerprofil] -> /Dokumente.../[user]/NTUSER.DAT
- USRCLASS.DAT [benutzerspez. Softwareeinstellungen] -> /Dokumente.. bzw. USERS/[user]/LokaleEinstellg./Anwendungsdat./Microsoft/Windows/
Kopie der Registry: befindet sich in /windows/repair/
Wiederherstellungspunkte: in /SystemVolumeInformation/_restore{GUID}/RP{x}/Snapshot/
(RP{x} steht für die einzelnen Wiederherstellungspunkte)

 

HKCU eines anderen Benutzers laden / editieren:
Registry: HKU/ markieren, Datei -> Struktur laden, ntuser.dat aus dem betreffenden Userprofils laden.

 ID des angemeldeten Users ermitteln (HKCU): Dosbox: whoami /logonid

 

Abkürzung:
HKLM\System\CurrentControlSet (gibt es nur lokal) = HKLM\System\Select verrät, welches ControlSet das aktuelle ist.
HKEY_CLASSES_ROOT = HKLM\SOFTWARE\Classes

 

* ganzen Schlüssel mit Unterschlüsseln löschen: [-Hkey_Local_Machine\Testschlüssel]
* einzelnen Wert löschen: [Hkey_Local_Machine\Test schlüssel] "Testwert"=-

2017-09-15 08:58 Uwe Kernchen {writeRevision}
Durchschnittliche Bewertung: 0 (0 Abstimmungen)

Es ist möglich, diese FAQ zu kommentieren.

Chuck Norris has counted to infinity. Twice.

FAQs in dieser Kategorie

Tags

Wichtige FAQs