Контрольная работа: Структура реестра
2. HKEY_CURRENT_USER
Раздел HKEY_CURRENT_USER содержит множество настроек программного обеспечения, в которых хранится информация о конфигурации рабочего стола и клавиатуры. Кроме того, в этом разделе есть информация о параметрах меню Пуск. Здесь - все настройки, специфичные для пользователя.
Раздел HKEY_CURRENT_USER полностью посвящен настройкам текущего пользователя, т.е. того пользователя, который в настоящий момент зарегистрирован в системе. Это отличается от пользовательской конфигурационной информации, которая хранится в других разделах реестра. Информация в этом разделе является динамической; информация в других разделах, которая относится к пользовательским настройкам - статическая. Реестр копирует содержимое одного из подразделов из HKEY_USERS в данный раздел и по окончании работы обновляет раздел HKEY_USERS.
Этот корневой раздел является ссылкой на подраздел HKU\SID, где SID – идентификатор безопасности пользователя, вошедшего в систему, воспользовавшись диалоговым окном Вход в Windows (LogOntoWindows). Он никогда не связывается с любым подразделов раздела HKEY_USERS, созданных Windows для поддержания вторичного доступа. Необходимо не путать подраздел HKU\SID с подразделом HKU\SID_Classes, содержащий соответствия файлов и классы COM для определённого пользователя.
Ниже приведено краткое описание подразделов корневого раздела HKEY_CURRENT_USER (табл.2).
Таблица 2 Подразделы корневого раздела HKEY_CURRENT_USER
AppEvents | Назначает звуковое сопровождение различным событиям, таким как вход в систему, раскрытие меню или закрытие окна. Звуковое сопровождение выбирается пользователями с помощью аплета Звук и мультимедиа (Sound) окна Панель управления. |
Console | Содержит свойства окна консоли, например окна командной строки MS DOS. Пользователи настраивают эти свойства, выбирая команду Свойства (Properties) из контекстного меню окна. |
Control Panel | Содержит параметры, изменяемые пользователями в окне Панель управления (Control Panel). В качестве примера можно привести параметры электропитания, оформления рабочего стола и специальных возможностей. Не все параметры этого подраздела настраиваются в окне Панель управления (Control Panel) и не все параметры окна Панель управления (Control Panel) содержатся в этом подразделе. |
Environment | Содержит переменные среды, настроенные пользователями с помощью аплета Система (System) окна Панель управления (Control Panel). |
Identities | Содержит подразделы для всех удостоверений пользователей, созданных в Microsoft Outlook Express. Удостоверения упрощают совместное использование одного почтового клиента, так как каждому из них могут назначаться отдельные папки для хранения почты, адресная книга и другие настройки. Пользователи могут изменять эти настройки, выбирая команду Удостоверения (Identifies) из меню Файл (File) Microsoft Outlook Express. |
Keyboard Layout | Определяет текущую раскладку клавиатуры. Пользователи изменяют параметры раскладки клавиатуры с помощью аплета Клавиатура (Keyboard) окна Панель управления (Control Panel). |
Network | Содержит подразделы для всех сетевых соединений. Таким образом, здесь присутствуют также и подключённые сетевые диски. Для создания сетевых соединений пользователи выбирают команду Подключить сетевой диск (Map Network Drive) из контекстного меню значка Мой компьютер (My Computer). |
Printers | Здесь содержатся ведения о принтерах, с которыми может работать пользователь. Пользователи настраивают эти параметры с помощью аплета Принтеры (Printers) окна Панель управления (Control Panel). |
RemoteAccess | Определяет параметры удалённого доступа к сети, которые настраиваются пользователями на вкладке Подключение (Connections) диалогового окна Свойства: Интернет (Internet Options), которое открывается в результате щелчка на значке Свойства обозревателя (Internet Options) в окне Панель управления (Control Panel). |
Software | Содержит пользовательские настройки для каждого приложения, включая собственно и Windows. За исключением нескольких приложений от Microsoft, не следующих собственным правилам этой компании, многие приложения сохраняют свои настройки в подразделе Vendor/Application, где Vendor – имя компании-производителя приложения, а Application – имя этого приложения. Эти производители также следуют такому правилу, как добавление дополнительного подраздела Version, что позволяет каждой версии приложения отдельно сохранять собственные настройки. |
UNICODE Program Groups | Здесь содержатся настройки для групп программ, унаследованные от ранних версий Windows NT, использующих программу Диспетчер программ (Program Manager). При чистой установке Windows XP этот подраздел всегда пустой. |
Volatile Environment | Здесь содержатся переменные среды, используемые в процессе входа в систему. |
Windows 3.1 Migration Status | Здесь представлены сведения о состоянии миграции программных групп и информационных файлов после обновления Windows 3.1. Этот ключ всегда присутствует, но не имеет важного значения, так как компания Microsoft не поддерживает обновление Windows 3.1 до Windows 2000. |
3. HKEY_LOCAL_MACHINE
В разделе HKEY_LOCAL_MACHINE содержатся основные сведения об аппаратных средствах компьютера, включая драйверы устройств и конфигурационную информацию. Если информации о каком-либо устройстве здесь нет, то Windows не сможет использовать его.
Раздел HKEY_LOCAL_MACHINE - для очень подробной информации об аппаратном обеспечении. Например, он содержит всю информацию, необходимую для Plug and Play, а также предоставляет полный список драйверов устройств и их уровни ревизии (revision level) и даже может содержать информацию о ревизии самого аппаратного обеспечения.
Кроме того в этом разделе имеется некоторая информация о программном обеспечении. Например, 32-разрядное приложение будет хранить таблицу установок и форматов (Setup and Format Table- STF) именно здесь. Эта информация используется приложением во время установки. Некоторые приложения используют ее во время изменений параметров их установки. Такие приложения, как Word, хранят всю информацию о своей установке в таблицах STF. В этом разделе содержится только информация глобального характера.
Ниже перечислены пять основных подразделов ключевого раздела HKEY_LOCAL_MACHINE (табл.3).
Таблица 3 Подразделы корневого раздела HKEY_LOCAL_MACHINE
HARDWARE | Здесь содержатся сведения об оборудовании, обнаруженном Windows в компьютере. Помимо описаний процессора и памяти компьютера, этот раздел описывает ресурсы, используемые устройствами, а также связывает устройства с соответствующими драйверами, что объясняется добавлением поддержки Plug-and-Play в Windows. Необходимо обратить внимание на то, что этот подраздел создаётся Windows во время загрузки операционной системы. |
SAM | Здесь содержится локальная база данных системы безопасности SAM (Security Account Manager – администратор учётных данных в системе безопасности). Windows содержит в этой базе данных сведения о локальных пользователях и группах, а Windows 2k Server здесь содержит ещё и сведения о пользователях и группах домена. Разрешения предотвращают просмотр этих данных пользователями, даже обладающими правами администратора. Для управления базой данных системы безопасности нужно воспользоваться аплетом Пользователи и пароли (Users and Passwords) окна Панель управления (Control Panel). Необходимо обратить внимание на то, что подраздел SAM – это ссылка на подраздел HKLM\SECURITY\SAM. |
SECURITY | Содержит локальную базу данных, SAM, а также локальные политики и другие секреты. Windows предотвращает просмотр пользователями содержания этого подраздела. |
SOFTWARE | Содержит настройки компьютера для каждого приложения, включая собственно и Windows. Как и в случае подраздела HKCU\Software, за исключением нескольких приложений от Microsoft, не следующих собственным правилам этой кампании, многие приложения сохраняют свои настройки в подразделе Vendor/Application, где Vendor – имя компании-производителя приложения, а Application – имя этого приложения. Эти производители также следуют такому правилу, как добавление дополнительного подраздела Version. Наиболее интересным, полезным и настраиваемым в подразделе HKLM\SOFTWARE является подраздел Classes. Этот подраздел определяет соответствие файлов и классы COM. Реестр упрощает доступ к этому подразделу, т.к. корневой раздел HKEY_CLASSES_ROOT определяется ссылкой именно на этот подраздел. |
SYSTEM | Содержит наборы управления, описывающие драйверы устройств и службы, которые Windows загружает при запуске. Кроме того, наборы управления определяют все аспекты конфигурации компьютера на уровне операционной системы. Каждый из наборов управления представляет собой подраздел, который называется HKLM\SYSTEM\ControlSetnnn, где nnn – трёхзначное число, начиная с 000. Подраздел CurrentControlSet – это ссылка на текущий набор управления, используемый Windows. Подраздел HKLM\SYSTEM\Select содержит параметр Current, указывающий на то, какой из наборов управления используется Windows в данный момент. |
4. HKEY_USERS
Раздел HKEY_USERS содержит список всех пользователей данного файла реестра. Необходимости в изменении информации этого раздела никогда не возникает, но его можно использовать в справочных целях. Причина, по которой нужно следовать этим указаниям, проста: ни одно изменение не войдет в силу до тех пор, пока пользователь не зарегистрируется в системе следующий раз. Кроме того, изменение настроек для текущего пользователя является пустой тратой времени, потому что Windows заменяет все данные в соответствующем разделе данными, которые содержатся в разделе HKEY_CURRENT_USER, во время завершения сеанса или при завершении работы системы.
Существует еще одна проблема, связанная с использованием этого раздела в качестве единственного источника информации. На самом деле Windows поддерживает несколько копий реестра в многопользовательской среде, в некоторых случаях отдельную копию для каждого пользователя. По этой причине никогда нельзя быть уверенным, где именно можно найти информацию об определенном пользователе. Windows отслеживает эту информацию; необходимость поиска такой информации это головная боль для администратора. Сверх того, Microsoft поставляет утилиту, которая помогает администратору сети поддерживать различные реестры. Редактор системных правил (Policy Editor) позволяет упростить для администратора сети управление пользовательскими настройками, при этом является удобным средством доступа к нужным параметрам системы, которые распределены по различным разделам реестра.
Когда пользователь регистрируется в системе, Windows копирует информацию из его профиля в раздел реестра HKEY_CURRENT_USER. Когда пользователь выходит из системы или завершает работу, Windows заменяет информацию в разделе, соответствующему данному пользователю, информацией из раздела HKEY_CURRENT_USER.
5. HKEY_CURRENT_CONFIG