Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Работа с реестром Windows.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
826.37 Кб
Скачать

Драйверы и службы для безопасного режима.

При загрузке операционной системы для инициализации драйверов и служб используется набор управляющих параметров из раздела текущей конфигурации HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet Практически, этот раздел определяет набор драйверов, которые известны системе их параметры, системные службы и дополнительные наборы, которые используются в различных вариантах загрузки ОС. Для загрузки системы в безопасном режиме (Safe Mode) используется минимально необходимая конфигурация драйверов и системных служб, перечень которых задается разделом: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot Там имеются подразделы: Minimal - список драйверов и служб, запускаемых в безопасном режиме (Safe Mode) Network - то же, но с поддержкой сети. Кроме раздела HKLM\SYSTEM\CurrentControlSet, в реестре присутствуют и HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet002 По своей структуре они идентичны HKLM\SYSTEM\CurrentControlSet, и предназначены для дополнительной возможности восстановления работоспособности системы с использованием загрузки последней удачной конфигурации системы (Last Known Good Configuration). Возможные варианты загрузки управляющих наборов определяются содержимым раздела : HKEY_LOCAL_MACHINE\SYSTEM\Select Current - управляющий набор, который был использован для текущей загрузки. Default - управляющий набор, который будет использоваться при следующей загрузке. LastKnownGood - управляющий набор, который будет использоваться, если будет выбран режим загрузки последней удачной конфигурации (Last Known Good Configuration). Failed - сбойный управляющий набор, который будет создан, если будет выбран режим загрузки последней удачной конфигурации (Last Known Good Configuration).     После успешной загрузки и входа пользователя в систему, данные из CurrentControlSet и ControlSet001 копируются в ControlSet002. При изменении конфигурации, данные записываются в CurrentControlSet и ControlSet001. Если изменение настроек привело к краху системы, имеется возможность ее восстановления при использовании варианта последней успешной загрузки, берущей данные из ControlSet002. После удачной загрузки в этом режиме, появится новый подраздел с управляющим набором, ControlSet003, - на тот случай, если вам снова понадобится использовать Last Known Good Configuration. При каждом использовании загрузки последней удачной конфигурации значение ControlSet00x будет увеличиваться, поэтому в реестре некоторых ОС имеются разделы ControlSet003, ControlSet004 и т.д.

Пароли приложений в реестре Windows.

    Единого места хранения паролей для прикладных программ в реестре Windows не предусмотрено, однако, имеется несколько разделов, которые стандартно используются популярными приложениями. Сразу добавлю, практически нет никаких шансов получить какой-либо пароль с помощью простого просмотра данных реестра. Пароли, в подавляющем большинстве случаев, хранятся в зашифрованном виде, и для их дешифрации потребуется специальное программное обеспечение. Для доступа к некоторым разделам реестра, где хранятся данные о паролях, потребуется запуск редактора реестра с правами локальной системной учетной записи (Local System). В качестве места хранения паролей обозревателя Internet Explorer (до версии 7.0) для доступа к сайтам, паролей для почтовых учетных записей и паролей FTP-доступа используется Защищенное хранилище ( Protected Storage ). Информация запоминается в специальном разделе реестра HKEY_CURRENT_USER\Software\Microsoft\Protected Storage System Provider Новые версии Internet Explorer (7.0 и старше) хранят пароли и информацию для автозаполнения форм в двух разных местах - в защищенном хранилище, определяемом разделом реестра HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\Storage2 и в специальном файле (credentials ) в каталоге пользователя Documents and Settings\имя пользователя\Application Data\Microsoft\Credentials Данные об учетных записях почтовых клиентов и некоторых других сетевых приложений можно найти в разделе HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager\Accounts Но информация о паролях также зашифрована. Учетные записи для dialup (VPN) - подключений и данные об учетных записях некоторых других типов можно найти в разделе HKEY_LOCAL_MACHINE\Security\Policy\Secrets Для доступа к разделу нужны права локальной системной учетной записи. Информацию о паролях в открытом виде найти не удастся. Есть очень редко встречающиеся приложения, хранящие пароли доступа в реестре в открытом виде, но это не правило, а исключение из правила, поэтому, если вам нужно восстановить забытый пароль, редактор реестра вам не поможет. Пользуйтесь программами для восстановления забытых паролей