ما هو HKEY_LOCAL_MACHINE؟

جدول المحتويات:

ما هو HKEY_LOCAL_MACHINE؟
ما هو HKEY_LOCAL_MACHINE؟
Anonim

HKEY_LOCAL_MACHINE ، غالبًا ما يتم اختصارها باسم HKLM ، هي واحدة من خلايا التسجيل العديدة التي تشكل سجل Windows. تحتوي هذه الخلية المعينة على غالبية معلومات التكوين الخاصة بالبرنامج الذي قمت بتثبيته ، وكذلك لنظام التشغيل Windows نفسه.

بالإضافة إلى بيانات تكوين البرنامج ، تحتوي هذه الخلية أيضًا على الكثير من المعلومات القيمة حول برامج تشغيل الأجهزة والأجهزة المكتشفة حاليًا.

في أنظمة التشغيل Windows 11 و Windows 10 و Windows 8 و Windows 7 و Windows Vista ، يتم تضمين معلومات حول تكوين تمهيد الكمبيوتر هنا أيضًا.

Image
Image

كيفية الوصول إلى HKEY_LOCAL_MACHINE

كونها خلية تسجيل ، من السهل العثور على HKEY_LOCAL_MACHINE وفتحها باستخدام أداة محرر التسجيل المضمنة في جميع إصدارات Windows:

  1. افتح محرر التسجيل. يعد تنفيذ الأمر regeditفي مربع التشغيل طريقة سريعة للوصول إلى هناك.
  2. حدد موقع HKEY_LOCAL_MACHINEعلى الجانب الأيسر من محرر التسجيل.

    إذا كنت أنت أو أي شخص آخر قد استخدمت محرر التسجيل من قبل على جهاز الكمبيوتر الخاص بك ، فقد تحتاج إلى طي أي مفاتيح تسجيل مفتوحة حتى تجد الخلية. باستخدام مفتاح السهم الأيسر ، سيتم طي كل ما هو محدد حاليًا.

  3. انقر نقرًا مزدوجًا أو انقر نقرًا مزدوجًا على HKEY_LOCAL_MACHINEلتوسيع الخلية ، أو استخدم السهم الصغير إلى اليسار.

مفاتيح التسجيل الفرعية في HKEY_LOCAL_MACHINE

توجد مفاتيح التسجيل التالية ضمن خلية HKEY_LOCAL_MACHINE:

  • HKEY_LOCAL_MACHINE / BCD00000000
  • HKEY_LOCAL_MACHINE / المكونات
  • HKEY_LOCAL_MACHINE / DRIVERS
  • HKEY_LOCAL_MACHINE / الأجهزة
  • HKEY_LOCAL_MACHINE / SAM
  • HKEY_LOCAL_MACHINE / مخطط
  • HKEY_LOCAL_MACHINE / الأمان
  • HKEY_LOCAL_MACHINE / SOFTWARE
  • HKEY_LOCAL_MACHINE / SYSTEM

قد تختلف المفاتيح الموجودة أسفل هذه الخلية على جهاز الكمبيوتر الخاص بك إلى حد ما اعتمادًا على إصدار Windows الخاص بك وتكوين جهاز الكمبيوتر الخاص بك. على سبيل المثال ، لا تتضمن الإصدارات الأحدث من Windows مفتاح المكونات.

يحتفظ المفتاح الفرعي HARDWARE بالبيانات المتعلقة بـ BIOS والمعالجات والأجهزة الأخرى. على سبيل المثال ، داخل الأجهزة يوجد DESCRIPTION > System > BIOS ، حيث ستجد إصدار BIOS الحالي والمورد.

المفتاح الفرعي SOFTWARE هو المفتاح الأكثر شيوعًا للوصول إليه من خلية HKLM.يتم تنظيمه أبجديًا بواسطة بائع البرنامج وهو المكان الذي يكتب فيه كل برنامج البيانات إلى السجل بحيث في المرة التالية التي يتم فيها فتح التطبيق ، يمكن تطبيق إعداداته المحددة تلقائيًا حتى لا تضطر إلى إعادة تكوين البرنامج في كل مرة يتم استخدامه. إنه مفيد أيضًا عند العثور على معرّف الأمان (SID) للمستخدم.

يحتوي المفتاح الفرعي SOFTWARE أيضًا على مفتاح Windows فرعي يصف تفاصيل واجهة المستخدم المختلفة لنظام التشغيل ، ومفتاح فرعي للفئات يوضح بالتفصيل البرامج المرتبطة بامتدادات الملفات وغيرها.

تم العثور علىHKLM / SOFTWARE / Wow6432Node / في إصدارات 64 بت من Windows ، ولكن يتم استخدامها بواسطة تطبيقات 32 بت. إنه مكافئ لـ HKLM / SOFTWARE / لكنه ليس هو نفسه تمامًا لأنه منفصل لغرض وحيد هو توفير المعلومات لتطبيقات 32 بت على نظام تشغيل 64 بت. يعرض WoW64 هذا المفتاح لتطبيقات 32 بت كـ "HKLM / SOFTWARE \."

مفاتيح فرعية مخفية في HKLM

في معظم التكوينات ، المفاتيح الفرعية التالية هي مفاتيح مخفية ، وبالتالي لا يمكن تصفحها مثل المفاتيح الأخرى ضمن خلية التسجيل HKLM:

  • HKEY_LOCAL_MACHINE / SAM
  • HKEY_LOCAL_MACHINE / الأمان

في معظم الأوقات تظهر هذه المفاتيح فارغة عند فتحها و / أو تحتوي على مفاتيح فرعية فارغة.

يشير المفتاح الفرعي SAM إلى معلومات حول قواعد بيانات Security Accounts Manager (SAM) للمجالات. يوجد داخل كل قاعدة بيانات الأسماء المستعارة للمجموعة والمستخدمين وحسابات الضيوف وحسابات المسؤول ، بالإضافة إلى الاسم المستخدم لتسجيل الدخول إلى المجال ، وتجزئة التشفير لكلمة مرور كل مستخدم والمزيد.

يتم استخدام مفتاح الأمان الفرعي لتخزين السياسة الأمنية للمستخدم الحالي. إنه مرتبط بقاعدة بيانات الأمان الخاصة بالمجال حيث تم تسجيل دخول المستخدم ، أو بخلية التسجيل على الكمبيوتر المحلي إذا تم تسجيل دخول المستخدم إلى مجال النظام المحلي.

لمشاهدة محتويات مفتاح SAM أو SECURITY ، يجب بدلاً من ذلك فتح محرر التسجيل باستخدام حساب النظام ، الذي يتمتع بأذونات أكبر من أي مستخدم آخر ، حتى مستخدم لديه امتيازات المسؤول.

بمجرد فتح محرر التسجيل باستخدام الأذونات المناسبة ، يمكن استكشاف مفاتيح HKEY_LOCAL_MACHINE / SAM و HKEY_LOCAL_MACHINE / SECURITY مثل أي مفتاح آخر في الخلية.

بعض أدوات البرامج المجانية ، مثل PsExec by Microsoft ، قادرة على فتح محرر التسجيل بالأذونات المناسبة لعرض هذه المفاتيح المخفية.

المزيد على HKEY_LOCAL_MACHINE

قد يكون من المثير للاهتمام معرفة أن HKEY_LOCAL_MACHINE لا يوجد فعليًا في أي مكان على الكمبيوتر ، ولكنه بدلاً من ذلك مجرد حاوية لعرض بيانات التسجيل الفعلية التي يتم تحميلها عبر المفاتيح الفرعية الموجودة داخل الخلية ، المذكورة أعلاه.

بمعنى آخر ، إنه يعمل كاختصار لعدد من مصادر البيانات الأخرى حول جهاز الكمبيوتر الخاص بك. بسبب هذه الطبيعة غير الموجودة ، لا يمكنك أنت ولا أي برنامج تقوم بتثبيته إنشاء مفاتيح إضافية ضمن HKEY_LOCAL_MACHINE.

الخلية عالمية ، مما يعني أنها هي نفسها بغض النظر عن أي مستخدم على الكمبيوتر يشاهدها ، على عكس خلية التسجيل مثل HKEY_CURRENT_USER ، وهي خاصة بكل مستخدم يشاهدها أثناء تسجيل الدخول.

على الرغم من أنه غالبًا ما يكتب بهذه الطريقة ، فإن HKLM ليس اختصارًا "رسميًا" حقًا. من المهم معرفة ذلك لأن بعض البرامج في بعض الظروف ، حتى الأدوات المتاحة مباشرة من Microsoft ، لا تسمح لك باختصار الخلية في مسارات التسجيل. إذا تلقيت خطأ أثناء استخدام "HKLM" ، فاستخدم المسار الكامل بدلاً من ذلك وتحقق مما إذا كان ذلك سيؤدي إلى إصلاحه.