Здравствуйте, дорогие читатели.
Хотите узнать больше о работе своей операционной системы? Получить доступ к ее скрытым файлам? Тогда вам стоит почитать эту статью, в которой разбирается, что такое реестр Windows. Именно к нему стараются проникнуть хакеры и вирусы. Интересно, почему? Читаем дальше.
Объяснение термина
Реестром Windows называется иерархически выстроенная база данных настроек, которые отвечают за правильную работу операционки и, соответственно, железа. Имеются в виду сведения о пользователях, установленном программном обеспечении, устройствах, используемых портах, информация о теме рабочего стола и многое другое.
На сегодняшний день только в продуктах Microsoft используется Реестр. Он был внедрен для упорядочивания информации, собранной ранее в многочисленных INI-файлах, в которых хранятся настройки системы. Также он играет роль объединенного механизма (API) записи-чтения параметров. Дополнительные его функции заключаются в снятии разграничения прав доступа к INI-документам и ускорение работы с ними.
Любое изменение, которое происходит в ОС, регистрируется в реестре. Поэтому только при включении компьютера происходит до тысячи обращений к нему, а во время работы — до 10 тыс.
Разбор на практике
Допустим, вы поменяли обои рабочего стола: эти изменения были добавлены в реестр, и при следующем включении компа информация о том, какую картинку вы должны увидеть перед собой, будет взята именно оттуда. Либо, к примеру, вы установили программу или новое устройство: все драйверы и файлы, необходимые для их корректной работы, отправились в базу данных Виндовс, к которой система будет обращаться при каждом их открытии вами.
Таким образом, появление любых «глюков» в функционировании операционки в большей мере связано с нарушением определенных параметров в Реестре. Если в нем произойдет серьезный сбой, то включить компьютер у вас не получится. По этой причине многие вредоносные программы заточены испортить настройки единой базы или заблокировать к ней доступ пользователя, что затруднит обнаружение вируса.
Как выглядит реестр?
Для начала вы должны понять, как формируется системный реестр. Во время установки и настройки операционки на диске сохраняются файлы, отвечающие за ее конфигурацию. Далее при каждой ее загрузке и открытии профилей создается обновленное виртуальное пространство — REGISTRY\. Таким образом, для формирования актуального в настоящее время реестра берутся постоянные системные данные из таких файлов как Software, System и т. п., а также те, что образуются при каждом включении компа — HKLM\Hardware\Description.
Теперь перейдем к структуре реестра. Она включает в себя несколько разделов, название каждого из которых начинается с HKEY_. Так как база данных имеет древовидную структуру, разделы еще называют ветками:
- CURRENT_USER. Несет в себе настройки пользователя, который на данный момент зашел в операционку. К ним относятся все папки, панель управления, дизайн рабочего стола и пр.
- USERS. Запоминает информацию обо всех юзерах ОС. Поэтому первый раздел является лишь ссылкой на второй, к которому практически никогда не обращаются пользователи.
- LOCAL_MACHINE. Здесь вы можете найти сведения об аппаратной части компьютера, драйверах и загрузочных файлах Windows.
- CLASSES_ROOT. Это подраздел предыдущей ветви, где хранятся параметры о форматах всех файлов, имеющихся в вашей системе.
- CURRENT_CONFIG. Хотите получить информацию о профиле оборудования, примененном локальным компьютером во время включения ОС? Вам сюда.
- DYN_DATA. Эта ветка растет лишь в Windows 9x/ME. На ней можно найти такие постоянно изменяемые сведения как загрузка процессора, объем файла подкачки и пр.
Где искать эту базу настроек?
Вы не увидите данные реестра наряду с остальными пунктами в Панели управления. Дело в том, что внесение каких-либо изменений в базе может повлечь за собой серьезные нарушения в ОС. Поэтому разработчики спрятали реестр подальше, чтобы вы ненароком не снесли нужные настройки.
К слову, если вы не знаете, за что отвечает тот или иной файл, лучше не трогайте его; иначе потом могут отказаться работать те или иные программы либо оборудование или вовсе перестанет включаться компьютер.
Итак, где находится реестр? Логично, что в папке Windows, а именно — в System32. Он представлен в виде файла, который называется regedt32 либо regedit.exe.
Чтобы не переходить долго из одной папки в другую в его поисках, можете открыть меню «Пуск», задать команду «Выполнить» (или просто нажать комбинацию клавиш Win+R) и вписать в появившуюся строку наименование нужного файла — regedit.
Когда вы его откроете, перед вами появится редактор: слева будут располагаться разделы по аналогичной структуре, как и в обычном проводнике, а справа — параметры выбранного элемента.
В принципе всё. Общие понятия я думаю описал. Не в коем случае не ковыряйте настройки какой либо ветки если вы не имеете понятия что делаете. На днях выйдет небольшой пост о том как чистить этот самый реестр, а пока всё.
До свидания.
Комментариев к статье: 3