
- •Работа с реестром Windows
- •Общие сведения о реестре Windows
- •Особенности реестра Windows Vista и последующих версий ос семейства Windows
- •Сохранение и восстановление реестра
- •Мониторинг реестра. Какие программы обращаются к реестру.
- •Уход за реестром.
- •Автозапуск программ.
- •Драйверы и службы.
- •Драйверы и службы для безопасного режима.
- •Пароли приложений в реестре Windows.
- •Ассоциации расширений файлов и приложений.
- •Ограничение доступа пользователя к ресурсам.
- •Скрываем логические диски
- •Изменяем меню кнопки "пуск"
- •Обход ограничений доступа пользователя к ресурсам.
- •Практические примеры и советы Настройка автозапуска сменных носителей.
- •В списке установленных программ присутствует программа, которая уже была удалена
- •Постоянно приходится указывать путь на дистрибутив Windows
- •Проблемы с русским шрифтом на некоторых программах
- •Снятие пароля с заставки (ScreenSaver'а)
- •Очистка имени пользователя в окне регистрации при входе в систему
- •Запрет /разрешение запуска редактора реестра и диспетчера задач.
- •Изменение языка по умолчанию в окне входа в систему
- •Информация о версии Service Pack
Драйверы и службы для безопасного режима.
При загрузке операционной системы для
инициализации драйверов и служб
используется набор управляющих параметров
из раздела текущей
конфигурации
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
Практически,
этот раздел определяет набор драйверов,
которые известны системе их параметры,
системные службы и дополнительные
наборы, которые используются в различных
вариантах загрузки ОС. Для загрузки
системы в безопасном режиме (Safe Mode)
используется минимально необходимая
конфигурация драйверов и системных
служб, перечень которых задается
разделом:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot
Там
имеются подразделы:
Minimal - список
драйверов и служб, запускаемых в
безопасном режиме (Safe Mode)
Network -
то же, но с поддержкой сети.
Кроме
раздела HKLM\SYSTEM\CurrentControlSet, в реестре
присутствуют и
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet002
По
своей структуре они идентичны
HKLM\SYSTEM\CurrentControlSet, и предназначены для
дополнительной возможности восстановления
работоспособности системы с использованием
загрузки последней удачной конфигурации
системы (Last Known Good Configuration). Возможные
варианты загрузки управляющих наборов
определяются содержимым раздела
:
HKEY_LOCAL_MACHINE\SYSTEM\Select
Current
- управляющий набор, который был
использован для текущей загрузки.
Default - управляющий набор, который
будет использоваться при следующей
загрузке.
LastKnownGood - управляющий
набор, который будет использоваться,
если будет выбран режим загрузки
последней удачной конфигурации (Last
Known Good Configuration).
Failed - сбойный
управляющий набор, который будет создан,
если будет выбран режим загрузки
последней удачной конфигурации (Last
Known Good Configuration).
После успешной
загрузки и входа пользователя в систему,
данные из CurrentControlSet и ControlSet001 копируются
в ControlSet002. При изменении конфигурации,
данные записываются в CurrentControlSet и
ControlSet001. Если изменение настроек привело
к краху системы, имеется возможность
ее восстановления при использовании
варианта последней успешной загрузки,
берущей данные из ControlSet002. После удачной
загрузки в этом режиме, появится новый
подраздел с управляющим набором,
ControlSet003, - на тот случай, если вам снова
понадобится использовать Last Known Good
Configuration. При каждом использовании
загрузки последней удачной конфигурации
значение ControlSet00x будет увеличиваться,
поэтому в реестре некоторых ОС имеются
разделы ControlSet003, ControlSet004 и т.д.
Пароли приложений в реестре Windows.
Единого места хранения паролей для прикладных программ в реестре Windows не предусмотрено, однако, имеется несколько разделов, которые стандартно используются популярными приложениями. Сразу добавлю, практически нет никаких шансов получить какой-либо пароль с помощью простого просмотра данных реестра. Пароли, в подавляющем большинстве случаев, хранятся в зашифрованном виде, и для их дешифрации потребуется специальное программное обеспечение. Для доступа к некоторым разделам реестра, где хранятся данные о паролях, потребуется запуск редактора реестра с правами локальной системной учетной записи (Local System). В качестве места хранения паролей обозревателя Internet Explorer (до версии 7.0) для доступа к сайтам, паролей для почтовых учетных записей и паролей FTP-доступа используется Защищенное хранилище ( Protected Storage ). Информация запоминается в специальном разделе реестра HKEY_CURRENT_USER\Software\Microsoft\Protected Storage System Provider Новые версии Internet Explorer (7.0 и старше) хранят пароли и информацию для автозаполнения форм в двух разных местах - в защищенном хранилище, определяемом разделом реестра HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\Storage2 и в специальном файле (credentials ) в каталоге пользователя Documents and Settings\имя пользователя\Application Data\Microsoft\Credentials Данные об учетных записях почтовых клиентов и некоторых других сетевых приложений можно найти в разделе HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager\Accounts Но информация о паролях также зашифрована. Учетные записи для dialup (VPN) - подключений и данные об учетных записях некоторых других типов можно найти в разделе HKEY_LOCAL_MACHINE\Security\Policy\Secrets Для доступа к разделу нужны права локальной системной учетной записи. Информацию о паролях в открытом виде найти не удастся. Есть очень редко встречающиеся приложения, хранящие пароли доступа в реестре в открытом виде, но это не правило, а исключение из правила, поэтому, если вам нужно восстановить забытый пароль, редактор реестра вам не поможет. Пользуйтесь программами для восстановления забытых паролей