Skip to main content

HKEY_LOCAL_MACHINE (HKLM Registar Hive)

Using PowerShell - Create a Registry Key Value (Lipanj 2025)

Using PowerShell - Create a Registry Key Value (Lipanj 2025)
Anonim

HKEY_LOCAL_MACHINE, često skraćeno kao HKLM , jedan je od nekoliko registracijskih košnica koje čine Windows Registry. Ova košnica sadrži većinu konfiguracijskih informacija za instalirani softver, kao i za sam operativni sustav Windows.

Uz podatke o konfiguraciji softvera, košnica HKEY_LOCAL_MACHINE također sadrži mnoge vrijedne informacije o trenutno otkrivenim hardverskim i upravljačkim programima uređaja.

U Windowsima 10, Windows 8, Windows 7 i Windows Vista informacije o konfiguraciji sustava za podizanje računala također su uključene u ovaj koš.

Kako doći do HKEY_LOCAL_MACHINE

Kao hive registra, HKEY_LOCAL_MACHINE je lako pronaći i otvoriti pomoću alata Registry Editor koji je uključen u sve verzije sustava Windows:

  1. Otvorite Registry Editor.

  2. Pronaći HKEY_LOCAL_MACHINE na lijevoj strani Registry Editor.

  3. Dodirnite ili kliknite riječ HKEY_LOCAL_MACHINE ili malu strelicu lijevo da biste ga proširili.

Ako ste vi ili netko drugi koristili Registry Editor prije na svom računalu, možda ćete morati srušiti sve otvorene ključeve registra dok ne pronađete HKEY_LOCAL_MACHINE košnicu.

Registarski potključevi u HKEY_LOCAL_MACHINE

Sljedeći ključevi registra nalaze se ispod košnice HKEY_LOCAL_MACHINE:

  • HKEY_LOCAL_MACHINE BCD00000000
  • HKEY_LOCAL_MACHINE KOMPONENTE
  • HKEY_LOCAL_MACHINE drivers
  • HKEY_LOCAL_MACHINE HARDWARE
  • HKEY_LOCAL_MACHINE SAM
  • HKEY_LOCAL_MACHINE shema
  • HKEY_LOCAL_MACHINE SIGURNOST
  • HKEY_LOCAL_MACHINE SOFTWARE
  • HKEY_LOCAL_MACHINE SYSTEM

Ključevi koji se nalaze pod HKEY_LOCAL_MACHINE na vašem računalu mogu se razlikovati ovisno o vašoj verziji sustava Windows i konfiguraciji vašeg računala. Na primjer, novije verzije sustava Windows ne uključuju ključ HKEY_LOCAL_MACHINE COMPONENTS.

Podključni HARDWARE sadrži podatke koji se odnose na BIOS, procesore i druge hardverske uređaje. Na primjer, unutar HARDWARE je OPIS> Sustav> BIOS , gdje ćete naći trenutnu verziju BIOS-a i dobavljača.

Potključ SOFTVERA je onaj najčešće korišten od HKLM košnice. Organizator je organiziran po abecednom redoslijedu, a gdje svaki program zapisuje podatke u registar, tako da sljedeći put kada se aplikacija otvori, njene specifične postavke mogu se automatski primijeniti tako da ne morate ponovno konfigurirati program svaki put kad se koristi. Također je korisno prilikom pronalaženja SID-a korisnika.

SOFTVER potključ također sadrži a Windows potključ koji opisuje različite pojedinosti UI operacijskog sustava, a klase potključ koji određuje koji su programi povezani s kojim se ekstenzijama datoteka i drugima.

HKLM SOFTWARE Wow6432Node se nalazi na 64-bitnim verzijama sustava Windows, ali koristi 32-bitne aplikacije. To je ekvivalent HKLM SOFTWARE , ali nije točno jer je odvojen jedino u svrhu pružanja informacija 32-bitnim aplikacijama na 64-bitnom operativnom sustavu. WoW64 prikazuje ovaj ključ 32-bitnim aplikacijama kao "HKLM SOFTWARE ".

Skriveni podključevi u HKLM-u

U većini konfiguracija, sljedeći su podključevi skriveni ključevi i stoga se ne mogu pretraživati ​​kao ostali ključevi u HKLM registarskom sustavu:

  • HKEY_LOCAL_MACHINE SAM
  • HKEY_LOCAL_MACHINE SIGURNOST

Većinu vremena ove tipke su prazne kada ih otvorite i / ili sadrže prazne podključeve.

SAM subkey podrazumijeva informacije o bazama podataka Security Accounts Manager (SAM) za domene. Unutar svake baze podataka nalaze se naziv alias grupe, korisnici, računi gostiju i administratorski računi, kao i naziv koji se koristi za prijavu na domenu, kriptografske hashe svakog korisnika lozinke i još mnogo toga.

Sigurnosni potključ se koristi za pohranu sigurnosne politike trenutnog korisnika. Povezana je s sigurnosnom bazi podataka domene u kojoj je korisnik prijavljen, ili u registar košnice na lokalnom računalu ako je korisnik prijavljen na lokalnu domenu sustava.

Da biste vidjeli sadržaj SAM ili SECURITY ključa, urednik registra mora umjesto toga biti otvoren pomoću Račun sustava , koji ima veće dozvole od bilo kojeg drugog korisnika, čak i korisnika s administratorskim ovlastima.

Nakon što je Registry Editor otvoren pomoću odgovarajućih dopuštenja, tipke HKEY_LOCAL_MACHINE SAM i HKEY_LOCAL_MACHINE SECURITY mogu se istražiti kao i svi drugi ključ u košnici.

Neki uslužni programi za besplatni softver, kao što je Microsoft PsExec, mogu otvoriti Registry Editor s odgovarajućim dozvolama za pregled tih skrivenih ključeva.

Više o HKEY_LOCAL_MACHINE

Moglo bi biti zanimljivo znati da HKEY_LOCAL_MACHINE zapravo ne postoji na računalu, već je umjesto toga samo kontejner za prikazivanje stvarnih podataka registra koji se učitavaju preko subkeys smještenih unutar košnice, gore navedene.

Drugim riječima, HKEY_LOCAL_MACHINE djeluje poput prečaca na niz drugih izvora podataka o vašem računalu.

Zbog te nepostojeće prirode HKEY_LOCAL_MACHINE, ni vi niti bilo koji program koji instalirate ne mogu stvoriti dodatne ključeve pod HKEY_LOCAL_MACHINE.

HKEY_LOCAL_MACHINE košnica je globalna, što znači da je isti bez obzira na to koji korisnik na računalu to gleda, za razliku od registarske košnice poput HKEY_CURRENT_USER, što je specifično za svakog korisnika koji ga gleda dok je prijavljen.

Iako je HKEY_LOCAL_MACHINE često napisan kao HKLM, to zapravo nije "službena" kratica.To je važno znati jer neki programi u nekim okolnostima, čak i alati dostupni izravno od Microsofta, ne dopuštaju skraćivanje košnice u registarskim putevima. Ako primite "HKLM" pogrešku, umjesto toga upotrijebite cijeli put i provjerite je li to ispravljeno.