HKEY_LOCAL_MACHINE (HKLM Registry Hive)

Butiran mengenai HKEY_LOCAL_MACHINE Registry Hive

HKEY_LOCAL_MACHINE, selalunya disingkat HKLM , adalah salah satu daripada beberapa sarang pendaftaran yang membentuk Windows Registry . Ini sarang khusus mengandungi sebahagian besar maklumat konfigurasi untuk perisian yang telah anda pasang, serta untuk sistem operasi Windows itu sendiri.

Sebagai tambahan kepada data konfigurasi perisian, sarang HKEY_LOCAL_MACHINE juga mengandungi banyak maklumat berharga tentang pengesan perkakasan dan peranti yang dikesan saat ini.

Di Windows 10 , Windows 8 , Windows 7 , dan Windows Vista , maklumat mengenai konfigurasi boot komputer anda dimasukkan ke dalam sarang ini juga.

Bagaimana untuk mendapatkan ke HKEY_LOCAL_MACHINE

Menjadi sarang pendaftaran, HKEY_LOCAL_MACHINE mudah dicari dan dibuka menggunakan alat Penyunting Registri yang termasuk dalam semua versi Windows:

  1. Buka Registry Editor .
  2. Cari HKEY_LOCAL_MACHINE di sebelah kiri Editor Registry.
  3. Ketik atau klik pada perkataan HKEY_LOCAL_MACHINE atau anak panah kecil ke kiri untuk mengembangkannya.

Jika anda, atau orang lain, telah menggunakan Penyunting Registri sebelum di komputer anda, anda mungkin perlu meruntuhkan sebarang kunci pendaftaran terbuka sehingga anda mencari sarang HKEY_LOCAL_MACHINE.

Subkunci Registry di HKEY_LOCAL_MACHINE

Kekunci pendaftaran berikut terletak di bawah sarang HKEY_LOCAL_MACHINE:

Nota: Kekunci yang terletak di bawah HKEY_LOCAL_MACHINE pada komputer anda mungkin berbeza sedikit bergantung kepada versi Windows dan konfigurasi komputer tertentu anda. Sebagai contoh, versi Windows yang lebih baru tidak termasuk kunci HKEY_LOCAL_MACHINE \ COMPONENTS.

Subkunci HARDWARE memegang data yang berkaitan dengan BIOS , pemproses, dan peranti perkakasan lain. Sebagai contoh, dalam HARDWARE adalah DESKRIPSI> Sistem> BIOS , yang mana anda akan menemui versi dan vendor BIOS semasa .

Subkey PERISIAN adalah yang paling biasa diakses dari sarang HKLM. Ia dianjurkan oleh vendor perisian, dan di mana setiap program menulis data ke registri supaya seterusnya permohonan dibuka, tetapan khususnya boleh digunakan secara automatik supaya anda tidak perlu menyusun semula program setiap kali ia digunakan. Ia juga berguna ketika mencari SID pengguna .

Subkunci PERISIAN juga memegang subkey Windows yang menerangkan pelbagai butiran UI sistem pengendalian, subkelas Kelas yang merinci program mana yang dikaitkan dengan sambungan fail yang mana, dan yang lain.

Nota: HKLM \ SOFTWARE \ Wow6432Node \ terdapat pada versi 64-bit Windows tetapi digunakan oleh aplikasi 32-bit . Ia bersamaan dengan HKLM \ SOFTWARE \ tetapi tidak sama kerana ia dipisahkan untuk tujuan tunggal menyediakan maklumat kepada aplikasi 32-bit pada OS 64-bit. WoW64 menunjukkan kunci ini untuk aplikasi 32-bit sebagai "HKLM \ SOFTWARE \."

Subkunci SAM dan KESELAMATAN adalah kunci tersembunyi dalam kebanyakan konfigurasi dan oleh itu tidak dapat dilihat seperti kekunci lain di bawah HKEY_LOCAL_MACHINE. Kebanyakan masa mereka akan kelihatan kosong apabila anda membukanya dan / atau mengandungi subkunci yang kosong.

Subkunci SAM merujuk kepada maklumat mengenai pangkalan data Pengurus Akaun Keselamatan (SAM) untuk domain. Dalam setiap pangkalan data adalah alias kumpulan, pengguna, akaun tetamu, dan akaun pentadbir, serta nama yang digunakan untuk log masuk ke domain, hash kriptografi bagi setiap kata laluan pengguna dan banyak lagi.

Subkey SECURITY digunakan untuk menyimpan dasar keselamatan pengguna semasa. Ia dikaitkan dengan pangkalan data keselamatan domain di mana pengguna log masuk, atau ke sarang pendaftaran pada komputer tempatan jika pengguna log masuk ke domain sistem tempatan.

Untuk melihat isi kunci SAM atau SECURITY, Editor Registry mesti dibuka dengan menggunakan Akaun Sistem , yang mempunyai keizinan yang lebih besar daripada pengguna lain, bahkan pengguna dengan keistimewaan pentadbir.

Sebaik sahaja Editor Registry dibuka dengan menggunakan kebenaran yang sesuai, kekunci HKEY_LOCAL_MACHINE \ SAM dan HKEY_LOCAL_MACHINE \ SECURITY boleh diterokai seperti mana-mana kunci lain dalam sarang.

Sesetengah utiliti perisian percuma, seperti PsExec oleh Microsoft, dapat membuka Registry Editor dengan kebenaran yang tepat untuk melihat kunci tersembunyi ini.

Lebih lanjut mengenai HKEY_LOCAL_MACHINE

Ia mungkin menarik untuk mengetahui bahawa HKEY_LOCAL_MACHINE sebenarnya tidak wujud di mana-mana sahaja di komputer, tetapi sebaliknya hanya sebuah bekas untuk memaparkan data pendaftaran sebenar yang dimuatkan melalui subkunci yang terletak di dalam sarang, yang disenaraikan di atas.

Dengan kata lain, HKEY_LOCAL_MACHINE bertindak seperti pintasan kepada beberapa sumber data lain mengenai komputer anda.

Kerana sifat tidak wujud HKEY_LOCAL_MACHINE ini, tidak anda, atau mana-mana program yang anda pasang, boleh membuat kekunci tambahan di bawah HKEY_LOCAL_MACHINE.

HKEY_LOCAL_MACHINE sarang adalah global, yang bermaksud bahawa ia adalah sama tidak kira pengguna mana yang melihat komputer itu, tidak seperti sarang pendaftaran seperti HKEY_CURRENT_USER yang khusus pengguna.