سجل ويندوز

سجل ويندوز هو قاعدة بيانات هرمية تخزن الإعدادات الأساسية لنظام تشغيل مايكروسوفت ويندوز وللتطبيقات التي تستخدم هذا السجل. يمكن لكل من نواة النظام ، وبرامج تشغيل الأجهزة ، والخدمات ، ومدير حسابات الأمان ، وواجهات المستخدم استخدام السجل. كما يتيح السجل الوصول إلى عدادات لتحليل أداء النظام.

بمعنى آخر، يحتوي سجل النظام أو سجل ويندوز على معلومات وإعدادات وخيارات وقيم أخرى للبرامج والأجهزة المثبتة على جميع إصدارات أنظمة تشغيل مايكروسوفت ويندوز. على سبيل المثال، عند تثبيت برنامج، يُضاف مفتاح فرعي جديد إلى سجل ويندوز يحتوي على إعدادات مثل موقع البرنامج وإصداره وكيفية تشغيله.

عند إطلاق نظام التشغيل Windows 3.1 ، كان سجل Windows يُستخدم بشكل أساسي لتخزين معلومات التكوين لمكونات COM . ثم وسّع نظاما التشغيل Windows 95 و Windows NT نطاق استخدامه لتبسيط المعلومات وتوحيدها في عدد كبير من ملفات INI ، التي كانت تحتوي على إعدادات البرامج الفردية، وتُخزّن في مواقع مختلفة. [ 1 ] [ 2 ] ولا يُشترط على تطبيقات Windows استخدام سجل Windows. فعلى سبيل المثال، تستخدم تطبيقات .NET Framework ملفات XML للتكوين، بينما تحتفظ التطبيقات المحمولة عادةً بملفات التكوين الخاصة بها مع ملفاتها التنفيذية .

الأساس المنطقي

قبل ظهور سجل ويندوز، كانت ملفات INI تخزن إعدادات كل برنامج كملف نصي أو ثنائي ، وغالبًا ما كانت موجودة في موقع مشترك لا يوفر إعدادات خاصة بكل مستخدم في بيئة متعددة المستخدمين. على النقيض من ذلك، يخزن سجل ويندوز جميع إعدادات التطبيقات في مستودع منطقي واحد (وأيضًا في عدد من الملفات المنفصلة) وبصيغة موحدة. وفقًا لمايكروسوفت ، يوفر هذا العديد من المزايا مقارنةً بملفات INI. [ 2 ] [ 3 ] نظرًا لأن تحليل الملفات يتم بكفاءة أعلى بكثير باستخدام الصيغة الثنائية، يمكن قراءتها أو الكتابة إليها بسرعة أكبر من ملف INI نصي. علاوة على ذلك، يمكن تخزين البيانات ذات الأنواع المحددة بدقة في السجل، على عكس المعلومات النصية المخزنة في ملفات INI. يُعد هذا ميزة عند تعديل المفاتيح يدويًا باستخدام regedit.exe ، محرر سجل ويندوز المدمج. بما أن إعدادات سجل النظام الخاصة بالمستخدم تُحمّل من مسار خاص به بدلاً من موقع نظام للقراءة فقط، فإن السجل يسمح لعدة مستخدمين بمشاركة نفس الجهاز، كما يسمح بتشغيل البرامج للمستخدمين ذوي الصلاحيات المحدودة. ويُسهّل ذلك أيضًا عمليات النسخ الاحتياطي والاستعادة، حيث يمكن الوصول إلى السجل عبر اتصال الشبكة للإدارة والدعم عن بُعد، بما في ذلك من خلال البرامج النصية، باستخدام مجموعة واجهات برمجة التطبيقات القياسية ، طالما أن خدمة السجل عن بُعد قيد التشغيل وتسمح قواعد جدار الحماية بذلك.

نظرًا لأن سجل النظام عبارة عن قاعدة بيانات، فإنه يوفر تكاملًا مُحسَّنًا للنظام بفضل ميزات مثل التحديثات الذرية . إذا حاولت عمليتان تحديث نفس قيمة السجل في الوقت نفسه، فسيسبق تغيير إحداهما تغيير الأخرى، مما يحافظ على اتساق البيانات بشكل عام. أما عند إجراء تغييرات على ملفات .INI، فقد تؤدي حالات التزامن هذه إلى بيانات غير متسقة لا تتطابق مع أي من محاولتي التحديث. توفر أنظمة التشغيل Windows Vista والإصدارات الأحدث تحديثات مُعاملاتية لسجل النظام عبر مدير معاملات النواة ، مما يُعزز ضمانات الذرية لتشمل تغييرات متعددة في المفاتيح أو القيم باستخدام دلالات الالتزام والإلغاء التقليدية. (مع ذلك، تجدر الإشارة إلى أن نظام الملفات NTFS يوفر هذا الدعم أيضًا، لذا يُمكن نظريًا الحصول على الضمانات نفسها باستخدام ملفات التكوين التقليدية).

بناء

المفاتيح والقيم

يحتوي سجل النظام على عنصرين أساسيين: المفاتيح والقيم . مفاتيح السجل هي كائنات حاوية تشبه المجلدات، بينما قيم السجل هي كائنات غير حاوية تشبه الملفات. قد تحتوي المفاتيح على قيم ومفاتيح فرعية. تتم الإشارة إلى المفاتيح باستخدام صيغة مشابهة لمسارات نظام ويندوز، مع استخدام الشرطات المائلة العكسية للدلالة على مستويات التسلسل الهرمي. يجب أن يكون اسم المفتاح غير حساس لحالة الأحرف ، ولا يحتوي على شرطات مائلة عكسية.

لا يمكن الوصول إلى التسلسل الهرمي لمفاتيح التسجيل إلا من خلال مقبض مفتاح جذر معروف (وهو مجهول الهوية ولكن قيمته الفعلية عبارة عن مقبض رقمي ثابت) يتم تعيينه إلى محتوى مفتاح تسجيل تم تحميله مسبقًا بواسطة النواة من "خلية" مخزنة، أو إلى محتوى مفتاح فرعي داخل مفتاح جذر آخر، أو يتم تعيينه إلى خدمة مسجلة أو مكتبة DLL توفر الوصول إلى المفاتيح الفرعية والقيم الموجودة فيها.

على سبيل المثال، يشير HKEY إلى المفتاح الفرعي "Windows" للمفتاح الفرعي "Microsoft" للمفتاح الفرعي "Software" للمفتاح الجذر HKEY_LOCAL_MACHINE .

هناك سبعة مفاتيح جذر محددة مسبقًا، سميت تقليديًا وفقًا لمقابضها الثابتة المحددة في واجهة برمجة تطبيقات Win32، أو بالاختصارات المرادفة (اعتمادًا على التطبيقات): [ 4 ]

  • HKEY_LOCAL_MACHINE أو HKLM
  • HKEY_CURRENT_CONFIG أو HKCC
  • HKEY_CLASSES_ROOT أو HKCR
  • HKEY_CURRENT_USER أو HKCU
  • HKEY_USERS أو HKU
  • HKEY_PERFORMANCE_DATA (فقط في نظام التشغيل Windows NT، ولكنه غير مرئي في محرر سجل Windows) [ 5 ]
  • HKEY_DYN_DATA (موجود فقط في نظام التشغيل Windows 9x، ويمكن رؤيته في محرر سجل Windows)

كما هو الحال مع الملفات والخدمات الأخرى في نظام ويندوز، قد تخضع جميع مفاتيح التسجيل لقيود قوائم التحكم بالوصول (ACLs)، وذلك بناءً على صلاحيات المستخدم، أو رموز الأمان التي تحصل عليها التطبيقات، أو سياسات أمان النظام التي يفرضها النظام (قد تكون هذه القيود محددة مسبقًا من قِبل النظام نفسه، ويمكن لمسؤولي النظام المحليين أو مسؤولي النطاق ضبطها). وقد لا يتمكن مستخدمون أو برامج أو خدمات أو أنظمة بعيدة مختلفة من رؤية سوى أجزاء معينة من التسلسل الهرمي أو تسلسلات هرمية مختلفة من نفس مفاتيح الجذر.

قيم التسجيل عبارة عن أزواج من الاسم والبيانات مخزنة داخل مفاتيح. ويتم الرجوع إلى قيم التسجيل بشكل منفصل عن مفاتيح التسجيل. لكل قيمة تسجيل مخزنة في مفتاح تسجيل اسم فريد، ولا يُؤخذ في الاعتبار حالة الأحرف. تأخذ دوال واجهة برمجة تطبيقات ويندوز (Windows API) التي تستعلم عن قيم التسجيل وتتعامل معها أسماء القيم بشكل منفصل عن مسار المفتاح أو المعرّف الذي يُحدد المفتاح الأصل. قد تحتوي أسماء قيم التسجيل على شرطات مائلة عكسية، ولكن هذا يجعل من الصعب تمييزها عن مسارات مفاتيحها عند استخدام بعض دوال واجهة برمجة تطبيقات تسجيل ويندوز القديمة (التي تم إيقاف استخدامها في Win32).

قد يكون هذا المصطلح مُضللاً بعض الشيء، إذ يُشبه كل مفتاح تسجيل مصفوفة ترابطية ، بينما يُشير المصطلح القياسي إلى جزء الاسم من كل قيمة تسجيل باسم "مفتاح". هذه المصطلحات مُتبقية من سجل 16 بت في نظام التشغيل ويندوز 3، حيث لم يكن بإمكان مفاتيح التسجيل احتواء أزواج اسم/بيانات عشوائية، بل كانت تحتوي على قيمة واحدة فقط غير مُسماة (يجب أن تكون سلسلة نصية). بهذا المعنى، كان سجل ويندوز 3 أشبه بمصفوفة ترابطية واحدة، حيث تُشكل المفاتيح (بمعنى "مفتاح التسجيل" و"مفتاح المصفوفة الترابطية") تسلسلاً هرمياً، وكانت جميع قيم التسجيل عبارة عن سلاسل نصية. مع إنشاء سجل 32 بت، أُضيفت إمكانية إنشاء قيم مُسماة متعددة لكل مفتاح، مما أدى إلى تغيير طفيف في معاني الأسماء. [ 6 ] وللتوافق مع السلوك السابق، قد يحتوي كل مفتاح تسجيل على قيمة "افتراضية"، واسمها سلسلة نصية فارغة.

يمكن لكل قيمة تخزين بيانات عشوائية ذات طول وتشفير متغيرين، ولكنها مرتبطة بنوع رمزي (مُعرَّف كثابت عددي) يُحدد كيفية تحليل هذه البيانات. الأنواع القياسية هي: [ 7 ]

قائمة أنواع قيم السجل القياسية
معرف النوعاسم النوع الرمزيمعنى وتشفير البيانات المخزنة في قيمة السجل
0REG_NONEلا يوجد نوع (القيمة المخزنة، إن وجدت)
1حجم عاديقيمة نصية ، تُخزن وتُعرض عادةً بتنسيق UTF-16 LE (عند استخدام إصدار Unicode من وظائف Win32 API)، وتنتهي عادةً بحرف NUL
2حجم التمدد العاديقيمة سلسلة "قابلة للتوسيع" يمكن أن تحتوي على متغيرات بيئية ، يتم تخزينها وعرضها عادةً بتنسيق UTF-16LE، وتنتهي عادةً بحرف NUL
3REG_BINARYالبيانات الثنائية (أي بيانات عشوائية)
4REG_DWORD / REG_DWORD_LITTLE_ENDIANقيمة DWORD ، وهي عدد صحيح غير موقع مكون من 32 بت (أرقام بين 0 و 4,294,967,295 [2 32 – 1] ) (little- endian )
5REG_DWORD_BIG_ENDIANقيمة DWORD ، وهي عدد صحيح غير موقع مكون من 32 بت (أرقام بين 0 و 4,294,967,295 [2 32 – 1] ) (big- endian )
6رابط التسجيلرابط رمزي (يونيكود) إلى مفتاح تسجيل آخر، يحدد مفتاح الجذر ومسار مفتاح الهدف
7REG_MULTI_SZقيمة متعددة السلاسل، وهي عبارة عن قائمة مرتبة من السلاسل غير الفارغة ، يتم تخزينها وعرضها عادةً في يونيكود، وتنتهي كل سلسلة بحرف فارغ، وتنتهي القائمة عادةً بحرف فارغ ثانٍ. [ 8 ]
8قائمة موارد التسجيلقائمة الموارد (تستخدمها عملية تعداد وتكوين الأجهزة بتقنية التوصيل والتشغيل )
9REG_FULL_RESOURCE_DESCRIPTORوصف الموارد (يستخدم في تعداد وتكوين أجهزة التوصيل والتشغيل )
10قائمة متطلبات موارد التسجيلقائمة متطلبات الموارد (تستخدمها عملية تعداد وتكوين الأجهزة بتقنية التوصيل والتشغيل )
11REG_QWORD / REG_QWORD_LITTLE_ENDIANقيمة QWORD ، عدد صحيح 64 بت (إما big-endian أو little-endian، أو غير محدد) (تم تقديمه في Windows 2000 ) [ 9 ]

مفاتيح الجذر

تُسمى المفاتيح الموجودة في المستوى الجذر لقاعدة البيانات الهرمية عادةً بتعريفاتها في واجهة برمجة تطبيقات ويندوز (Windows API) ، والتي تبدأ جميعها بـ HKEY [ 2 ]. ويتم اختصارها غالبًا إلى اسم قصير من ثلاثة أو أربعة أحرف يبدأ بـ "HK" (مثل HKCU و HKLM ). من الناحية التقنية، هي عبارة عن مؤشرات مُعرَّفة مسبقًا (بقيم ثابتة معروفة) لمفاتيح محددة، إما محفوظة في الذاكرة، أو مخزنة في ملفات Hive الموجودة في نظام الملفات المحلي، والتي يقوم نظام التشغيل بتحميلها عند بدء التشغيل، ثم تتم مشاركتها (مع حقوق وصول مختلفة) بين جميع العمليات التي تعمل على النظام المحلي، أو يتم تحميلها وتعيينها في جميع العمليات التي تبدأ في جلسة المستخدم عند تسجيل دخوله إلى النظام.

تتشابه بنية كل من HKEY_LOCAL_MACHINE ( بيانات التكوين الخاصة بالجهاز المحلي) و HKEY_CURRENT_USER (بيانات التكوين الخاصة بالمستخدم)؛ حيث تبحث تطبيقات المستخدم عادةً عن إعداداتها بالتحقق أولاً من وجودها في HKEY_CURRENT_USER\Software\اسم المورّد\اسم التطبيق\الإصدار\اسم الإعداد ، وإذا لم يتم العثور على الإعداد، يتم البحث عنه في نفس الموقع ضمن مفتاح HKEY_LOCAL_MACHINE . مع ذلك، قد ينطبق العكس على إعدادات السياسة التي يفرضها المسؤول، حيث قد تكون الأولوية لـ HKLM على HKCU . يفرض برنامج شعار Windows متطلبات محددة لمكان تخزين أنواع بيانات المستخدم المختلفة، ويجب اتباع مبدأ أقل الامتيازات بحيث لا يتطلب استخدام التطبيق الوصول بمستوى المسؤول. [ أ ] [ 10 ]

HKEY_LOCAL_MACHINE (HKLM)

يخزن مفتاح HKEY_LOCAL_MACHINE ، المختصر بـ HKLM ، الإعدادات الخاصة بالكمبيوتر المحلي. [ 11 ]

المفتاح الذي يحدده HKLM لا يُخزَّن فعليًا على القرص، بل يُحتفظ به في الذاكرة بواسطة نواة النظام لربط جميع المفاتيح الفرعية الأخرى. لا يمكن للتطبيقات إنشاء أي مفاتيح فرعية إضافية. في نظام التشغيل Windows NT، يحتوي هذا المفتاح على أربعة مفاتيح فرعية - SAM و SECURITY و SYSTEM و SOFTWARE - تُحمَّل عند بدء التشغيل من ملفاتها الخاصة الموجودة في المجلد %SystemRoot%\System32\config\ . أما المفتاح الفرعي الخامس، HARDWARE ، فهو مؤقت ويُنشأ ديناميكيًا، وبالتالي لا يُخزَّن في ملف (يعرض جميع أجهزة التوصيل والتشغيل المكتشفة حاليًا). في نظام التشغيل Windows Vista والإصدارات الأحدث، يُربط المفتاحان الفرعيان السادس والسابع - COMPONENTS و BCD - في الذاكرة بواسطة النواة عند الطلب، ويُحمَّلان من %SystemRoot%\System32\config\COMPONENTS أو من بيانات تكوين بدء التشغيل، \boot\BCD على قسم النظام.

  • يظهر مفتاح HKLM \SAM عادةً فارغًا لمعظم المستخدمين (إلا إذا منحهم مسؤولو النظام المحلي أو مسؤولو النطاقات التي تدير النظام المحلي حق الوصول إليه). يُستخدم هذا المفتاح للإشارة إلى جميع قواعد بيانات " مدير حسابات الأمان " (SAM) لجميع النطاقات التي تم تفويض النظام المحلي أو تكوينه إداريًا فيها (بما في ذلك النطاق المحلي للنظام قيد التشغيل، حيث تُخزَّن قاعدة بيانات SAM الخاصة به في مفتاح فرعي يحمل الاسم نفسه "SAM": سيتم إنشاء مفاتيح فرعية أخرى حسب الحاجة، مفتاح واحد لكل نطاق إضافي). تحتوي كل قاعدة بيانات SAM على جميع الحسابات المدمجة (معظمها أسماء مستعارة للمجموعات) والحسابات المُكوّنة (المستخدمون والمجموعات وأسمائهم المستعارة، بما في ذلك حسابات الضيوف وحسابات المسؤولين) التي تم إنشاؤها وتكوينها على المجال المعني، ولكل حساب في ذلك المجال، فإنه يحتوي بشكل خاص على اسم المستخدم الذي يمكن استخدامه لتسجيل الدخول إلى ذلك المجال، ومعرف المستخدم الفريد الداخلي في المجال، وتجزئة تشفيرية لكلمة مرور كل مستخدم لكل بروتوكول مصادقة مُفعّل ، وموقع تخزين سجل المستخدم الخاص بهم، وعلامات الحالة المختلفة (على سبيل المثال، ما إذا كان من الممكن تعداد الحساب وظهوره في شاشة مطالبة تسجيل الدخول)، وقائمة المجالات (بما في ذلك المجال المحلي) التي تم تكوين الحساب فيها.
  • يظهر مفتاح HKLM\SECURITY عادةً فارغًا لمعظم المستخدمين (إلا إذا مُنحوا حق الوصول إليه من قِبل مستخدمين يتمتعون بصلاحيات إدارية)، وهو مرتبط بقاعدة بيانات الأمان الخاصة بالنطاق الذي سجّل المستخدم الحالي دخوله إليه (إذا سجّل المستخدم دخوله إلى نطاق النظام المحلي، فسيكون هذا المفتاح مرتبطًا بسجل النظام المخزن على الجهاز المحلي والذي يديره مسؤولو النظام المحليون أو حساب "النظام" المدمج وبرامج تثبيت Windows). يصل إليه نظام التشغيل لقراءة سياسة الأمان المطبقة على المستخدم الحالي وجميع التطبيقات أو العمليات التي ينفذها، وتطبيقها. يحتوي هذا المفتاح أيضًا على مفتاح فرعي "SAM" مرتبط ديناميكيًا بقاعدة بيانات SAM الخاصة بالنطاق الذي سجّل المستخدم الحالي دخوله إليه.
  • لا يمكن عادةً الكتابة على مفتاح HKLM \SYSTEM إلا من قِبل المستخدمين الذين يتمتعون بصلاحيات إدارية على النظام المحلي. يحتوي هذا المفتاح على معلومات حول إعداد نظام ويندوز، وبيانات مولد الأرقام العشوائية الآمن (RNG)، وقائمة الأجهزة المُثبّتة حاليًا والتي تحتوي على نظام ملفات، والعديد من مجموعات التحكم المرقمة (مثل HKLM\SYSTEM\ControlSet001 ) التي تحتوي على تكوينات بديلة لبرامج تشغيل أجهزة النظام والخدمات التي تعمل على النظام المحلي (بما في ذلك التكوين المُستخدم حاليًا وتكوين احتياطي)، ومفتاح فرعي HKLM\SYSTEM\Select يحتوي على حالة مجموعات التحكم هذه، ومفتاح HKLM\SYSTEM\CurrentControlSet الذي يتم ربطه ديناميكيًا عند بدء التشغيل بمجموعة التحكم المُستخدمة حاليًا على النظام المحلي. تحتوي كل مجموعة تحكم مُكوّنة على ما يلي:
    • مفتاح فرعي من نوع Enum يقوم بحصر جميع أجهزة التوصيل والتشغيل المعروفة وربطها ببرامج تشغيل النظام المثبتة (ويخزن التكوينات الخاصة بكل جهاز من برامج التشغيل هذه)،
    • مفتاح فرعي للخدمات يسرد جميع برامج تشغيل النظام المثبتة (مع تكوين غير خاص بالجهاز، وتعداد الأجهزة التي تم إنشاء مثيلاتها لها) وجميع البرامج التي تعمل كخدمات (كيف ومتى يمكن بدء تشغيلها تلقائيًا)،
    • مفتاح فرعي للتحكم في تنظيم برامج تشغيل الأجهزة المختلفة والبرامج التي تعمل كخدمات، بالإضافة إلى جميع إعدادات النظام الأخرى.
    • مفتاح فرعي باسم Hardware Profiles يقوم بسرد الملفات الشخصية المختلفة التي تم ضبطها (كل منها يحتوي على إعدادات "النظام" أو "البرامج" المستخدمة لتعديل الملف الشخصي الافتراضي، سواء في برامج تشغيل النظام والخدمات أو في التطبيقات) بالإضافة إلى المفتاح الفرعي Hardware Profiles\Current المرتبط ديناميكيًا بأحد هذه الملفات الشخصية.
  • يحتوي المفتاح الفرعي HKLM\SOFTWARE على إعدادات البرامج ونظام التشغيل Windows (في ملف تعريف الأجهزة الافتراضي). ويتم تعديله في الغالب بواسطة مُثبِّتات التطبيقات والأنظمة. وهو مُنظَّم حسب مُورِّد البرامج (مع مفتاح فرعي لكل مُورِّد)، ولكنه يحتوي أيضًا على مفتاح فرعي "Windows" لبعض إعدادات واجهة مستخدم Windows، ومفتاح فرعي "Classes" يحتوي على جميع الارتباطات المُسجَّلة بدءًا من امتدادات الملفات وأنواع MIME ومعرِّفات فئات الكائنات ومعرِّفات الواجهات (لـ OLE وCOM/DCOM وActiveX)، وصولًا إلى التطبيقات المُثبَّتة أو مكتبات DLL التي قد تتعامل مع هذه الأنواع على الجهاز المحلي (مع ذلك، يُمكن تكوين هذه الارتباطات لكل مُستخدم، انظر أدناه)، ومفتاح فرعي "Policies" (مُنظَّم أيضًا حسب المُورِّد) لفرض سياسات الاستخدام العامة على التطبيقات وخدمات النظام (بما في ذلك مخزن الشهادات المركزي المُستخدم للمصادقة أو الترخيص أو منع الأنظمة أو الخدمات البعيدة التي تعمل خارج نطاق الشبكة المحلية).
  • يستخدم مفتاح HKLM\SOFTWARE\Wow6432Node من قِبل تطبيقات 32 بت على نظام تشغيل ويندوز 64 بت، وهو مكافئ لمفتاح HKLM\SOFTWARE ولكنه منفصل عنه . ويُعرض مسار المفتاح تلقائيًا لتطبيقات 32 بت بواسطة WoW64 على أنه HKLM\SOFTWARE [ 12 ] (بطريقة مشابهة لرؤية تطبيقات 64 بت لـ %SystemRoot%\Syswow64 على أنه %SystemRoot%\System32 ).

HKEY_CLASSES_ROOT (HKCR)

يحتوي مفتاح HKEY_CLASSES_ROOT ، المختصر بـ HKCR ، على معلومات حول التطبيقات المسجلة، مثل ارتباطات الملفات ومعرّفات فئات كائنات OLE ، ويربطها بالتطبيقات المستخدمة لمعالجة هذه العناصر. في نظام التشغيل Windows 2000 والإصدارات الأحدث، يُعد HKCR تجميعًا لمفتاحي HKCU\Software\Classes الخاصين بالمستخدم و HKLM\Software\Classes الخاصين بالجهاز . إذا وُجدت قيمة معينة في كلا المفتاحين الفرعيين، فإن القيمة الموجودة في HKCU\Software\Classes لها الأولوية. [ 13 ] يسمح هذا التصميم بتسجيل كائنات COM إما على مستوى الجهاز أو المستخدم .

HKEY_USERS (HKU)

يحتوي HKEY_USERS المختصر بـ HKU على مفاتيح فرعية تتوافق مع مفاتيح HKEY_CURRENT_USER لكل ملف تعريف مستخدم يتم تحميله بنشاط على الجهاز، على الرغم من أن خلايا المستخدم عادة ما يتم تحميلها فقط للمستخدمين المسجلين حاليًا.

HKEY_CURRENT_USER (HKCU)

يخزن مفتاح HKEY_CURRENT_USER ، المختصر بـ HKCU ، إعدادات خاصة بالمستخدم المسجل دخوله حاليًا. [ 14 ] يمثل مفتاح HKEY_CURRENT_USER رابطًا إلى المفتاح الفرعي HKEY_USERS الخاص بالمستخدم؛ ويمكن الوصول إلى نفس المعلومات في كلا الموقعين. المفتاح الفرعي المحدد المشار إليه هو (HKU)\(SID)\... حيث يمثل (SID) معرّف الأمان (SID) في نظام التشغيل Windows ؛ إذا كان لـ HKCU اللاحقة التالية (HKCU)\Software\Classes\...، فإنه يطابق (HKU)\(SID)_CLASSES\...، أي أن سلسلة اللاحقة _CLASSES تُضاف إلى (SID).
في أنظمة ويندوز NT، تُخزَّن إعدادات كل مستخدم في ملفين خاصين به يُسميان NTUSER.DAT و USRCLASS.DAT داخل مجلد فرعي خاص به ضمن مجلد "المستندات والإعدادات" (أو مجلد فرعي خاص به ضمن مجلد "المستخدمون" في ويندوز فيستا والإصدارات الأحدث). وتنتقل الإعدادات الموجودة في هذا المجلد مع المستخدمين الذين لديهم ملف تعريف متنقل من جهاز إلى آخر.

HKEY_PERFORMANCE_DATA

يوفر مفتاح HKEY_PERFORMANCE_DATA معلومات وقت التشغيل حول بيانات الأداء التي يوفرها إما نواة نظام التشغيل NT نفسها، أو برامج التشغيل والبرامج والخدمات التي توفر بيانات الأداء. لا يُخزَّن هذا المفتاح في أي قسم من أقسام سجل النظام، ولا يظهر في محرر سجل النظام، ولكنه مرئي من خلال وظائف سجل النظام في واجهة برمجة تطبيقات Windows، أو في عرض مبسط عبر علامة تبويب الأداء في إدارة المهام (لبعض بيانات الأداء على النظام المحلي فقط)، أو عبر لوحات تحكم أكثر تقدماً (مثل مراقب الأداء أو محلل الأداء الذي يسمح بجمع هذه البيانات وتسجيلها، بما في ذلك من الأنظمة البعيدة).

HKEY_DYN_DATA

يُستخدم مفتاح HKEY_DYN_DATA فقط في أنظمة التشغيل Windows 95 و Windows 98 و Windows ME . [ 15 ] يحتوي هذا المفتاح على معلومات حول أجهزة الحاسوب، بما في ذلك خاصية التوصيل والتشغيل وإحصائيات أداء الشبكة. ولا تُخزَّن المعلومات الموجودة في هذا المفتاح على القرص الصلب؛ إذ تُجمع معلومات التوصيل والتشغيل وتُهيأ عند بدء التشغيل وتُخزَّن في الذاكرة. [ 16 ]

خلايا النحل

على الرغم من أن السجل يُقدم نفسه كقاعدة بيانات هرمية متكاملة، إلا أن فروع السجل تُخزن فعليًا في عدد من ملفات القرص تُسمى خلايا . [ 17 ] (كلمة خلية تُعتبر دعابة داخلية .) [ 18 ]

بعض ملفات تعريف الأجهزة (Hives) مؤقتة ولا تُخزّن على القرص إطلاقًا. مثال على ذلك ملف تعريف الجهاز الخاص بالفرع الذي يبدأ من HKLM\HARDWARE . يسجل هذا الملف معلومات حول مكونات النظام المادية، ويتم إنشاؤه في كل مرة يُعاد فيها تشغيل النظام ويُجري عملية الكشف عن مكونات الجهاز.

تُخزَّن الإعدادات الفردية للمستخدمين على النظام في ملف خاص (ملف على القرص) لكل مستخدم. عند تسجيل دخول المستخدم، يقوم النظام بتحميل ملف المستخدم الخاص به ضمن HKEY_USERS ، ويُعيِّن المرجع الرمزي HKCU ليشير إلى المستخدم الحالي. يسمح هذا للتطبيقات بتخزين/استرجاع إعدادات المستخدم الحالي ضمنيًا في HKCU .

لا يتم تحميل جميع خلايا البيانات في وقت واحد. عند بدء التشغيل، يتم تحميل مجموعة صغيرة فقط من خلايا البيانات، وبعد ذلك، يتم تحميل خلايا البيانات عند تهيئة نظام التشغيل وعند تسجيل دخول المستخدمين أو كلما تم تحميل خلية بيانات بشكل صريح بواسطة تطبيق.

مواقع الملفات

يُخزَّن سجل النظام فعليًا في عدة ملفات، وهي عادةً ما تكون مخفية عن واجهات برمجة التطبيقات (APIs) الخاصة بوضع المستخدم والمستخدمة لمعالجة البيانات داخل السجل. يختلف موقع هذه الملفات باختلاف إصدار نظام التشغيل Windows، ولكنها جميعًا موجودة على الجهاز المحلي. يقع موقع ملفات سجل النظام في Windows NT في المسار %SystemRoot%\System32\config\ ؛ ويُخزَّن سجل المستخدم HKEY_CURRENT_USER الخاص بالمستخدم في الملف Ntuser.dat داخل ملف تعريف المستخدم. يوجد ملف واحد من هذا النوع لكل مستخدم؛ إذا كان لدى المستخدم ملف تعريف متجول ، فسيتم نسخ هذا الملف من وإلى الخادم عند تسجيل الخروج وتسجيل الدخول على التوالي. يحتوي ملف سجل ثانٍ خاص بالمستخدم، يُسمى UsrClass.dat، على إدخالات سجل COM، ولا يتم نسخه افتراضيًا.

ويندوز إن تي

تخزن أنظمة ويندوز إن تي سجل النظام بتنسيق ملف ثنائي، ويمكن تصديره وتحميله وتفريغه بواسطة محرر سجل النظام في هذه الأنظمة. يتم تخزين ملفات سجل النظام التالية في المسار %SystemRoot%\System32\config\ :

  • سامHKEY_LOCAL_MACHINE\SAM
  • الأمانHKEY_LOCAL_MACHINE\SECURITY
  • البرامج - HKEY_LOCAL_MACHINE\SOFTWARE
  • النظامHKEY_LOCAL_MACHINE\SYSTEM
  • الوضع الافتراضيHKEY_USERS\.DEFAULT
  • Userdiff – غير مرتبط بـ hive. يُستخدم فقط عند ترقية أنظمة التشغيل. [ 19 ]

يتم تخزين الملف التالي في مجلد ملف تعريف كل مستخدم:

بالنسبة لأنظمة التشغيل Windows 2000 و Server 2003 و Windows XP، يتم استخدام الملف الإضافي التالي الخاص بالمستخدم لربط الملفات ومعلومات COM:

  • %USERPROFILE%\Local Settings\Application Data\Microsoft\Windows\Usrclass.dat (المسار مُترجم) – HKEY_USERS\ < User SID > _Classes ( HKEY_CURRENT_USER\Software\Classes )

بالنسبة لنظام التشغيل Windows Vista والإصدارات الأحدث، تم تغيير المسار إلى:

  • %USERPROFILE%\AppData\Local\Microsoft\Windows\Usrclass.dat (المسار غير مترجم) الاسم المستعار %LocalAppData%\Microsoft\Windows\Usrclass.datHKEY_USERS\ < معرف المستخدم > _Classes ( HKEY_CURRENT_USER\Software\Classes )

يحتفظ نظام التشغيل Windows 2000 بنسخة بديلة من ملفات سجل النظام ( .ALT ) ويحاول التبديل إليها عند اكتشاف أي تلف. [ 20 ] أما نظاما التشغيل Windows XP وWindows Server 2003 فلا يحتفظان بملف System.alt ، لأن برنامج NTLDR في هذين الإصدارين من Windows يستطيع معالجة ملف System.log لتحديث ملف System الذي أصبح غير متناسق أثناء إيقاف التشغيل أو التعطل. بالإضافة إلى ذلك، يحتوي المجلد %SystemRoot%\Repair على نسخة من ملفات سجل النظام التي تم إنشاؤها بعد تثبيت Windows وتشغيله بنجاح لأول مرة.

يحتوي كل ملف بيانات في سجل النظام على ملف مرتبط به بامتداد ".log" يعمل كسجل للمعاملات ، ويُستخدم لضمان إمكانية استكمال أي تحديثات مُقاطعة عند بدء التشغيل التالي. [ 21 ] داخليًا، تُقسّم ملفات سجل النظام إلى "مجموعات" بحجم 4 كيلوبايت ، تحتوي كل منها على مجموعات من "الخلايا". [ 21 ] 

ويندوز 9x

تُخزَّن ملفات التسجيل في %WINDIR% تحت اسمي USER.DAT و SYSTEM.DAT ، بالإضافة إلى CLASSES.DAT في نظام التشغيل Windows ME. كما أن لكل ملف تعريف مستخدم (في حال تفعيل ملفات التعريف) ملف USER.DAT خاص به ، موجود في دليل ملف تعريف المستخدم في %WINDIR%\Profiles\ < اسم المستخدم > \ .

ويندوز 3.11

ملف التسجيل الوحيد يسمى REG.DAT ويتم تخزينه في %WINDIR% .

ويندوز 10 موبايل

للوصول إلى ملفات التسجيل، يجب ضبط الجهاز في وضع خاص باستخدام أحد الخيارين التاليين: 

إذا نجحت أي من الطرق المذكورة أعلاه، فيمكن العثور على ملفات تسجيل الجهاز في {Phone}\EFIESP\Windows\System32\config .

التحرير

محررو السجل

يحتوي سجل النظام على معلومات تكوين مهمة لنظام التشغيل، وللتطبيقات المثبتة، بالإضافة إلى إعدادات فردية لكل مستخدم وتطبيق. قد يؤدي أي تغيير غير مقصود في تكوين نظام التشغيل في سجل النظام إلى تلف لا يمكن إصلاحه، لذا عادةً ما تكون برامج التثبيت هي الوحيدة التي تُجري تغييرات على قاعدة بيانات سجل النظام أثناء التثبيت/التكوين والإزالة. إذا أراد المستخدم تعديل سجل النظام يدويًا، توصي مايكروسوفت بعمل نسخة احتياطية منه قبل إجراء أي تغيير. [ 22 ] عند إزالة برنامج من لوحة التحكم، قد لا تتم إزالته بالكامل، وفي حالة حدوث أخطاء أو مشاكل ناتجة عن إشارات إلى برامج مفقودة، قد يضطر المستخدم إلى التحقق يدويًا من المجلدات الداخلية مثل مجلد ملفات البرامج. بعد ذلك، قد يحتاج المستخدم إلى إزالة أي إشارة إلى البرنامج الذي تم إلغاء تثبيته من سجل النظام يدويًا. يتم ذلك عادةً باستخدام أداة RegEdit.exe . [ 23 ] يكون تعديل سجل النظام ضروريًا أحيانًا عند التعامل مع مشكلات خاصة بنظام ويندوز، على سبيل المثال، يمكن حل مشكلات تسجيل الدخول إلى نطاق عن طريق تعديل سجل النظام. [ 24 ]

يمكن تعديل سجل ويندوز يدويًا باستخدام برامج مثل RegEdit.exe ، على الرغم من أن هذه الأدوات لا تكشف عن بعض البيانات الوصفية للسجل مثل تاريخ آخر تعديل.

محرر سجل النظام لأنظمة التشغيل من سلسلة 3.1/95 هو RegEdit.exe، ولنظام Windows NT هو RegEdt32.exe ؛ وقد دُمجت وظائفهما في نظام Windows XP. تتوفر أدوات اختيارية وأدوات خارجية مشابهة لـ RegEdit.exe للعديد من إصدارات Windows CE.

يُتيح محرر التسجيل للمستخدمين تنفيذ الوظائف التالية:

  • إنشاء مفاتيح التسجيل والمفاتيح الفرعية والقيم وبيانات القيم ومعالجتها وإعادة تسميتها [ 25 ] وحذفها
  • استيراد وتصدير ملفات .REG ، وتصدير البيانات بتنسيق خلية النحل الثنائي
  • تحميل ملفات تنسيق خلية التسجيل ومعالجتها وتفريغها (أنظمة ويندوز إن تي فقط)
  • تحديد الأذونات بناءً على قوائم التحكم بالوصول (أنظمة ويندوز إن تي فقط)
  • إضافة مفاتيح التسجيل التي يختارها المستخدم إلى المفضلة
  • البحث عن سلاسل نصية محددة في أسماء المفاتيح وأسماء القيم وبيانات القيم
  • تحرير سجل النظام عن بُعد على جهاز كمبيوتر آخر متصل بالشبكة

ملفات .REG

ملفات .REG (المعروفة أيضًا باسم إدخالات التسجيل) هي ملفات نصية قابلة للقراءة البشرية تُستخدم لتصدير واستيراد أجزاء من سجل النظام باستخدام صيغة تعتمد على ملفات INI . يوجد نوعان رئيسيان من ملفات .REG :

يمكن استيراد ملفات .REG بصيغة Windows 9x بواسطة نظام التشغيل Windows 2000 والإصدارات الأحدث. [ 26 ] كما تسمح هذه الأنظمة الأحدث بتصدير ملفات .REG بصيغة Windows 9x/NT.

يتم تخزين البيانات في ملفات .REG باستخدام الصيغة التالية: [ 26 ]

[< اسم الخلية>\< اسم المفتاح>\< اسم المفتاح الفرعي>] "اسم القيمة" = <نوع القيمة>:<بيانات القيمة>

يمكن تعديل القيمة الافتراضية للمفتاح باستخدام @ بدلاً من "اسم القيمة":

[< اسم الخلية>\< اسم المفتاح>\< اسم المفتاح الفرعي>] @ = <نوع القيمة>:<بيانات القيمة>

لا تتطلب قيم السلاسل النصية نوع قيمة ( انظر المثال)، ولكن يجب كتابة الشرطات المائلة العكسية ( \ ) كشرطتين مائلتين عكسيتين ( \\ )، وعلامات الاقتباس ( " ) كعلامة اقتباس مائلة عكسية ( \" ). (لا يوجد اتساق تام في متطلبات الهروب: توجد ملفات تحتوي على سلاسل نصية تبدأ بشرطة مائلة عكسية غير مهربة، ويقبلها النظام للاستيراد.) [ 27 ]

على سبيل المثال، لإضافة القيم "القيمة أ"، "القيمة ب"، إلخ، إلى مفتاح HKLM\SOFTWARE\Foobar :

محرر سجل ويندوز الإصدار 5.00 [ HKEY_LOCAL_MACHINE \SOFTWARE\Foobar] "القيمة أ" = "<بيانات قيمة السلسلة مع أحرف الهروب>" "القيمة ب" = hex:<بيانات ثنائية (كقائمة مفصولة بفواصل من القيم السداسية العشرية)> "القيمة ج" = dword:<قيمة DWORD عدد صحيح> "القيمة د" = hex(0):<REG_NONE (كقائمة مفصولة بفواصل من القيم السداسية العشرية)> "القيمة هـ" = hex(1):<REG_SZ (كقائمة مفصولة بفواصل من القيم السداسية العشرية التي تمثل سلسلة منتهية بـ NUL بتنسيق UTF-16LE)> "القيمة و" = hex(2):<بيانات قيمة السلسلة القابلة للتوسيع (كقائمة مفصولة بفواصل من القيم السداسية العشرية التي تمثل سلسلة منتهية بـ NUL بتنسيق UTF-16LE)> "القيمة ز" = hex(3):<بيانات ثنائية (كقائمة مفصولة بفواصل من القيم السداسية العشرية)> ; يساوي "القيمة ب" "القيمة ح" = hex(4):<قيمة DWORD (كقائمة مفصولة بفواصل من 4 قيم سداسية عشرية، بترتيب البايتات الصغير)> "القيمة ط" = hex(5):<قيمة DWORD (كقائمة مفصولة بفواصل من 4 قيم سداسية عشرية، بترتيب البايتات الكبير)> "القيمة ي" = hex(7):<بيانات قيمة متعددة السلاسل (كقائمة مفصولة بفواصل من القيم السداسية العشرية التي تمثل سلاسل UTF-16LE المنتهية بـ NUL)> "القيمة ك" = hex(8):<قائمة موارد التسجيل (كقائمة مفصولة بفواصل من القيم السداسية العشرية)> "القيمة ل" = hex(a):<قائمة متطلبات موارد التسجيل (كقائمة مفصولة بفواصل من القيم السداسية العشرية)> "القيمة M" = hex(b):<قيمة QWORD (كقائمة مفصولة بفواصل من 8 قيم سداسية عشرية، بترتيب البايتات الصغير)>

يمكن إضافة البيانات من ملفات .REG إلى سجل النظام أو دمجها معه بالنقر المزدوج على هذه الملفات أو باستخدام الخيار /s في سطر الأوامر. كما يمكن استخدام ملفات REG لحذف بيانات سجل النظام.

لإزالة مفتاح (وجميع المفاتيح الفرعية والقيم والبيانات)، يجب أن يسبق اسم المفتاح علامة ناقص ( - ). [ 26 ]

على سبيل المثال، لإزالة مفتاح HKLM\SOFTWARE\Foobar (وجميع المفاتيح الفرعية والقيم والبيانات)،

[ - HKEY_LOCAL_MACHINE \SOFTWARE\Foobar]

لإزالة قيمة (وبياناتها)، يجب أن تحتوي القيم المراد إزالتها على علامة ناقص ( - ) بعد علامة المساواة ( {{{1}}} ). [ 26 ]

على سبيل المثال، لإزالة قيم "Value A" و "Value B" فقط (وبياناتها) من مفتاح HKLM\SOFTWARE\Foobar :

[ HKEY_LOCAL_MACHINE \SOFTWARE\Foobar] "القيمة أ" =- "القيمة ب" =-

لإزالة القيمة الافتراضية فقط للمفتاح HKLM\SOFTWARE\Foobar (وبياناته):

[ HKEY_LOCAL_MACHINE \SOFTWARE\Foobar] @ =-

تُعتبر الأسطر التي تبدأ بفاصلة منقوطة تعليقات:

هذا تعليق. يمكن وضعه في أي جزء من ملف .reg [ HKEY_LOCAL_MACHINE \SOFTWARE\Foobar] "Value" = "Example string"

سياسات المجموعة

تستطيع سياسات مجموعة ويندوز تغيير مفاتيح التسجيل لعدد من الأجهزة أو المستخدمين الأفراد بناءً على هذه السياسات. عند تفعيل سياسة ما لأول مرة على جهاز أو لمستخدم معين، تُطبَّق إعدادات التسجيل المحددة كجزء من السياسة على إعدادات الجهاز أو المستخدم.

سيقوم نظام التشغيل Windows أيضًا بالبحث عن السياسات المحدثة وتطبيقها بشكل دوري، عادةً كل 90 دقيقة. [ 28 ]

تحدد السياسة، من خلال نطاقها ، الأجهزة والمستخدمين الذين ستُطبق عليهم. ويُحدد ما إذا كان جهاز أو مستخدم ضمن نطاق السياسة أم لا، من خلال مجموعة من القواعد التي تُتيح تصفية النتائج بناءً على موقع الجهاز أو حساب المستخدم في دليل المؤسسة، أو حسابات مستخدمين أو أجهزة محددة، أو مجموعات أمان. ويمكن إعداد قواعد أكثر تقدماً باستخدام تعبيرات إدارة أجهزة ويندوز (Windows Management Instrumentation) . وتُتيح هذه القواعد تصفية النتائج بناءً على خصائص مثل اسم مُصنِّع الكمبيوتر، وبنية وحدة المعالجة المركزية، والبرامج المُثبَّتة، أو الشبكات المتصلة.

على سبيل المثال، يمكن للمسؤول إنشاء سياسة تتضمن مجموعة من إعدادات التسجيل لأجهزة قسم المحاسبة، وسياسة أخرى تتضمن مجموعة أخرى (تقييد الوصول) لأجهزة الخدمة الذاتية في منطقة الزوار. عند نقل جهاز من نطاق إلى آخر (كأن يُغيّر اسمه أو يُنقل إلى وحدة تنظيمية أخرى)، تُطبّق السياسة الصحيحة تلقائيًا. وعند تغيير أي سياسة، يُعاد تطبيقها تلقائيًا على جميع الأجهزة الموجودة ضمن نطاقها الحالي.

تُعدّل السياسة من خلال عدد من القوالب الإدارية التي توفر واجهة مستخدم لاختيار الإعدادات وتغييرها. وتتميز مجموعة القوالب الإدارية بقابليتها للتوسيع، كما يمكن لحزم البرامج التي تدعم هذه الإدارة عن بُعد تسجيل قوالبها الخاصة.

تحرير سطر الأوامر

يمكن تعديل سجل النظام بعدة طرق من سطر الأوامر . تتضمن أنظمة التشغيل Windows XP والإصدارات الأحدث أدوات Reg.exe و RegIni.exe . أما بالنسبة للإصدارات القديمة من Windows، فتوجد هذه الأدوات في أقراص Resource Kit أو قرص التثبيت الأصلي لنظام Windows.

كما يمكن استيراد ملف .REG من سطر الأوامر باستخدام الأمر التالي:

RegEdit.exe /s file

يشير الخيار /s إلى دمج الملف في سجل النظام دون إشعار. في حال عدم تحديد هذا الخيار، سيُطلب من المستخدم تأكيد العملية. في أنظمة التشغيل Windows 98 وWindows 95، وبعض إصدارات Windows XP على الأقل، يتسبب الخيار /s أيضًا في تجاهل RegEdit.exe للإعداد الموجود في سجل النظام والذي يسمح للمسؤولين بتعطيله. عند استخدام الخيار /s ، لا يُرجع RegEdit.exe رمز إرجاع مناسبًا في حال فشل العملية، على عكس Reg.exe الذي يُرجعه.

RegEdit.exe /e file

يقوم بتصدير سجل النظام بالكامل بتنسيق V5 إلى ملف UNICODE .REG ، بينما أي من

RegEdit.exe /e file HKEY_CLASSES_ROOT[\ < key > ] RegEdit.exe /e file HKEY_CURRENT_CONFIG[\ < key > ] RegEdit.exe /e file HKEY_CURRENT_USER[\ < key > ] RegEdit.exe /e file HKEY_LOCAL_MACHINE[\ < key > ] RegEdit.exe /e file HKEY_USERS[\ < key > ]

قم بتصدير المفتاح (الفرعي) المحدد فقط (والذي يجب وضعه بين علامتي اقتباس إذا كان يحتوي على مسافات).

RegEdit.exe /a file

يقوم بتصدير السجل بالكامل بتنسيق V4 إلى ملف ANSI .REG .

RegEdit.exe /a file < key >

يقوم بتصدير المفتاح (الفرعي) المحدد فقط (والذي يجب وضعه بين علامتي اقتباس إذا كان يحتوي على مسافات).

من الممكن أيضًا استخدام برنامج Reg.exe . إليك مثال لعرض قيمة سجل النظام Version:

Reg.exe QUERY HKLM\Software\Microsoft\ResKit /v Version 

تشمل خيارات سطر الأوامر الأخرى VBScript أو JScript مع CScript أو WMI أو WMIC.exe و Windows PowerShell .

يمكن تعديل أذونات سجل النظام عبر سطر الأوامر باستخدام RegIni.exe وأداة {{{1}}} . على سبيل المثال، يمكن عرض الأذونات على مفتاح HKEY_LOCAL_MACHINE\SOFTWARE باستخدام:

SubInACL.exe /keyreg HKEY_LOCAL_MACHINE\SOFTWARE /display 

أوامر وبرامج PowerShell النصية

استخدام PowerShell للتنقل في سجل النظام

يأتي نظام التشغيل Windows PowerShell مزودًا بموفر سجل يعرض السجل كنوع موقع مشابه لنظام الملفات. ويمكن استخدام نفس الأوامر المستخدمة لمعالجة الملفات والمجلدات في نظام الملفات لمعالجة مفاتيح وقيم السجل. [ 29 ]

كما هو الحال في نظام الملفات، يستخدم PowerShell مفهوم الموقع الحالي الذي يُحدد السياق الذي تعمل فيه الأوامر افتراضيًا. يسترجع الأمر Get-ChildItem (المتوفر أيضًا عبر الأسماء المستعارة ls و dir و gci ) مفاتيح العناصر الفرعية للموقع الحالي. باستخدام الأمر Set-Location (أو الاسم المستعار cd )، يُمكن للمستخدم تغيير الموقع الحالي إلى مفتاح آخر في سجل النظام. [ 29 ] يُمكن استخدام الأوامر التي تُعيد تسمية العناصر، أو تُزيلها، أو تُنشئ عناصر جديدة، أو تُعيّن محتوى العناصر أو خصائصها، لإعادة تسمية المفاتيح، أو إزالة المفاتيح أو الأشجار الفرعية بأكملها، أو تغيير القيم.

باستخدام ملفات نصوص PowerShell البرمجية، يستطيع المسؤول إعداد نصوص برمجية تُجري تغييرات على سجل النظام عند تنفيذها. ويمكن توزيع هذه النصوص على المسؤولين لتنفيذها على أجهزة محددة. يدعم موفر سجل PowerShell المعاملات، أي يمكن تجميع تغييرات متعددة على السجل في معاملة ذرية واحدة. تضمن المعاملة الذرية إما حفظ جميع التغييرات في قاعدة البيانات، أو عدم حفظ أي منها في حال فشل النص البرمجي. [ 29 ] [ 30 ]

البرامج أو النصوص البرمجية

يمكن تعديل سجل النظام من خلال واجهات برمجة التطبيقات (APIs) الخاصة بمكتبة Advanced Windows 32 Base API Library ( advapi32.dll ). [ 31 ] قائمة بوظائف واجهة برمجة تطبيقات سجل النظام:

  • مفتاح إغلاق السجل
  • سجل RegConnect
  • RegCreateKey
  • RegCreateKeyEx
  • مفتاح حذف التسجيل
  • RegDeleteValue
  • RegEnumKey
  • RegEnumKeyEx
  • قيمة RegEnum
  • مفتاح ريجفلاش
  • RegGetKeySecurity
  • مفتاح تحميل السجل
  • RegNotifyChangeKeyValue
  • RegOpenKey
  • RegOpenKeyEx
  • RegQueryInfoKey
  • RegQueryMultipleValues
  • RegQueryValue
  • RegQueryValueEx
  • RegReplaceKey
  • مفتاح استعادة التسجيل
  • مفتاح حفظ التسجيل
  • أمان مفتاح التسجيل
  • قيمة مجموعة التسجيل
  • RegSetValueEx
  • مفتاح إلغاء تحميل التسجيل

تُوفر العديد من لغات البرمجة وظائف أو فئات مكتبية مدمجة لوقت التشغيل ، تُغلّف واجهات برمجة تطبيقات ويندوز الأساسية، مما يُمكّن البرامج من تخزين الإعدادات في سجل النظام (مثل Microsoft.Win32.Registry في VB.NET و C# ، أو TRegistry في Delphi و Free Pascal ). ويمكن للتطبيقات التي تدعم COM ، مثل Visual Basic 6، استخدام كائن WSH WScript.Shell . وهناك طريقة أخرى تتمثل في استخدام أداة Windows Resource Kit، Reg.exe، عن طريق تشغيلها من خلال التعليمات البرمجية، [ 32 ] على الرغم من أن هذه الطريقة تُعتبر ممارسة برمجة غير مُثلى.

وبالمثل، فإن لغات البرمجة النصية مثل Perl (مع Win32::TieRegistry ) و Python (مع winreg) و Tcl (التي تأتي مدمجة مع حزمة التسجيل) [ 33 ] و Windows Powershell و Windows Scripting Host تمكن أيضًا من تحرير التسجيل من البرامج النصية.

التحرير دون اتصال بالإنترنت

يوفر ملف offreg.dll [ 34 ] ، المتاح من Windows Driver Kit ، مجموعة من واجهات برمجة التطبيقات لإنشاء ومعالجة خلايا التسجيل غير المحملة حاليًا على غرار تلك التي يوفرها advapi32.dll.

من الممكن أيضًا تعديل سجل (خلايا) نظام غير متصل بالإنترنت من Windows PE أو Linux (في الحالة الأخيرة باستخدام أدوات مفتوحة المصدر ).

التسجيل الذاتي في COM

قبل ظهور تقنية COM بدون تسجيل ، كان يُشجع المطورون على إضافة شيفرة تهيئة إلى الملفات الثنائية داخل العملية وخارجها لتنفيذ إعدادات التسجيل اللازمة لعمل هذا الكائن. بالنسبة للملفات الثنائية داخل العملية، مثل ملفات DLL وOCX، كانت الوحدات النمطية تُصدّر عادةً دالةً تُسمى DllInstall() [ 35 ] ، والتي يمكن استدعاؤها بواسطة برامج التثبيت أو يدويًا باستخدام أدوات مثل Regsvr32.exe؛ [ 36 ] أما الملفات الثنائية خارج العملية، فتدعم عادةً وسيطات سطر الأوامر /Regserver و/Unregserver لإنشاء أو حذف إعدادات التسجيل المطلوبة. [ 37 ] ويمكن عادةً إصلاح تطبيقات COM التي تتعطل بسبب مشاكل DLL Hell باستخدام RegSvr32.exe أو مفتاح /RegServer دون الحاجة إلى إعادة تشغيل برامج التثبيت. [ 38 ]

وظائف متقدمة

يُتيح نظام ويندوز واجهات برمجة تطبيقات (APIs) تسمح لتطبيقات وضع المستخدم بالتسجيل لتلقي إشعار في حال تغيير مفتاح تسجيل معين. [ 39 ] كما تتوفر واجهات برمجة تطبيقات (APIs) تُمكّن تطبيقات وضع النواة من تصفية وتعديل استدعاءات التسجيل التي تُجريها تطبيقات أخرى. [ 40 ]

يدعم نظام التشغيل ويندوز أيضًا الوصول عن بُعد إلى سجل نظام التشغيل الخاص بجهاز كمبيوتر آخر عبر وظيفة RegConnectRegistry [ 41 ] إذا كانت خدمة Remote Registry قيد التشغيل، ومُهيأة بشكل صحيح، ولم يتم حظر حركة مرور الشبكة الخاصة بها بواسطة جدار الحماية. [ 42 ]

حماية

يمكن أن يرتبط كل مفتاح في سجل نظام التشغيل Windows NT بوصف أمان . يحتوي وصف الأمان على قائمة تحكم بالوصول (ACL) تحدد مجموعات المستخدمين أو المستخدمين الأفراد الذين يُمنحون أو يُمنعون من الوصول. تتضمن مجموعة أذونات السجل 10 حقوق/أذونات يمكن السماح بها أو منعها صراحةً لمستخدم أو مجموعة من المستخدمين.

أذونات التسجيل
إذنوصف
قيمة الاستعلامالحق في قراءة قيمة مفتاح التسجيل.
تحديد القيمةالحق في كتابة قيمة جديدة
إنشاء مفتاح فرعيالحق في إنشاء مفاتيح فرعية.
تعداد المفاتيح الفرعيةالسماح بتعداد المفاتيح الفرعية.
إخطارالحق في طلب إشعارات التغيير لمفاتيح التسجيل أو المفاتيح الفرعية.
إنشاء رابطمحجوزة من قبل نظام التشغيل.
يمسحالحق في حذف مفتاح.
اكتب DACLالحق في تعديل أذونات قائمة التحكم بالوصول التقديرية للحاوية.
مالك الكتابةالحق في تعديل مالك الحاوية.
التحكم في القراءةالحق في قراءة قانون قائمة المؤلفين المعتمدين.

كما هو الحال مع الكائنات الأخرى القابلة للتأمين في نظام التشغيل، يمكن أن تكون إدخالات التحكم في الوصول الفردية (ACE) في واصف الأمان صريحة أو موروثة من كائن أصلي. [ 43 ]

حماية موارد ويندوز هي ميزة في ويندوز فيستا والإصدارات اللاحقة من ويندوز، تستخدم إجراءات الأمان لمنع المسؤولين والنظام من الوصول للكتابة إلى بعض المفاتيح الحساسة لحماية سلامة النظام من البرامج الضارة والتعديل غير المقصود. [ 44 ]

يمكن لعناصر التحكم بالوصول الخاصة (ACEs) في واصف الأمان تطبيق تحكم إلزامي في سلامة مفتاح التسجيل ومفاتيحه الفرعية. لا يمكن لعملية تعمل بمستوى سلامة منخفض كتابة أو تغيير أو حذف مفتاح/قيمة تسجيل، حتى لو مُنح حساب العملية حق الوصول عبر قائمة التحكم بالوصول (ACL). على سبيل المثال، يمكن لمتصفح إنترنت إكسبلورر الذي يعمل في الوضع المحمي قراءة مفاتيح/قيم التسجيل ذات السلامة المتوسطة والمنخفضة للمستخدم المسجل دخوله حاليًا، ولكنه لا يستطيع تعديل سوى المفاتيح ذات السلامة المنخفضة. [ 45 ]

خارج نطاق الأمان، لا يمكن حذف مفاتيح التسجيل أو تعديلها لأسباب أخرى. لا يمكن حذف مفاتيح التسجيل التي تحتوي على أحرف NUL باستخدام محررات التسجيل القياسية، وتتطلب أداة خاصة للحذف، مثل RegDelNull . [ 46 ] [ 47 ]

النسخ الاحتياطي والاستعادة

دعمت إصدارات مختلفة من نظام التشغيل ويندوز عدداً من الطرق المختلفة لعمل نسخ احتياطية واستعادة سجل النظام على مر السنين، وقد تم إيقاف استخدام بعضها الآن:

  • يمكن لخاصية استعادة النظام نسخ السجل احتياطيًا واستعادته طالما أن نظام التشغيل Windows قابل للتشغيل، أو من بيئة استعادة Windows (بدءًا من Windows Vista).
  • يمكن لبرنامج NTBackup نسخ سجل النظام احتياطيًا كجزء من حالة النظام واستعادته. كما يمكن لخاصية الاستعادة التلقائية للنظام في نظام التشغيل Windows XP استعادة سجل النظام أيضًا.
  • في نظام التشغيل Windows NT، يقوم خيار Last Known Good Configuration في قائمة بدء التشغيل بإعادة ربط مفتاح HKLM\SYSTEM\CurrentControlSet ، الذي يخزن معلومات الأجهزة وبرامج تشغيل الأجهزة.
  • يتضمن نظاما التشغيل ويندوز 98 وويندوز ME أدوات فحص سجل النظام، إحداها تعمل عبر سطر الأوامر (Scanreg.exe) والأخرى عبر واجهة المستخدم الرسومية (Scanregw.exe)، وذلك لفحص وإصلاح سلامة سجل النظام، وإنشاء ما يصل إلى خمس نسخ احتياطية منتظمة تلقائيًا، واستعادتها يدويًا أو عند اكتشاف أي تلف. [ 48 ] تقوم أداة فحص سجل النظام بنسخ السجل احتياطيًا، افتراضيًا، إلى %Windir%\Sysbckup. كما يمكن تشغيل Scanreg.exe من نظام MS-DOS . [ 49 ]
  • يحتوي قرص ويندوز 95 المضغوط على أداة استعادة طارئة (ERU.exe) وأداة نسخ احتياطي للإعدادات (Cfgback.exe) لنسخ سجل النظام واستعادته. بالإضافة إلى ذلك، يقوم ويندوز 95 بنسخ سجل النظام احتياطيًا إلى الملفين system.da0 و user.da0 عند كل عملية تشغيل ناجحة.
  • تضمنت ويندوز إن تي 4.0 أداة RDISK.EXE ، وهي أداة مساعدة لعمل نسخة احتياطية واستعادة سجل النظام بالكامل. [ 50 ]
  • احتوت حزمة موارد ويندوز 2000 على زوج من الأدوات المساعدة غير المدعومة تسمى Regback.exe و RegRest.exe لعمل نسخ احتياطية واستعادة سجل النظام. [ 51 ]
  • تم تعطيل النسخ الاحتياطي التلقائي الدوري لسجل النظام افتراضيًا في تحديث ويندوز 10 مايو 2019 (الإصدار 1903). وتوصي مايكروسوفت باستخدام استعادة النظام بدلاً من ذلك. [ 52 ]

سياسة

سياسة المجموعة

تستخدم أنظمة التشغيل Windows 2000 والإصدارات الأحدث منها " نهج المجموعة " لفرض إعدادات التسجيل من خلال ملحق عميل خاص بالتسجيل في محرك معالجة نهج المجموعة. [ 53 ] يمكن تطبيق النهج محليًا على جهاز كمبيوتر واحد باستخدام gpedit.msc أو على عدة مستخدمين وأجهزة كمبيوتر في نطاق باستخدام gpmc.msc .

الأنظمة القديمة

في أنظمة التشغيل Windows 95 وWindows 98 وWindows ME وWindows NT 4.0، يمكن للمسؤولين استخدام ملف خاص يُدمج في سجل النظام، يُسمى ملف السياسة ( POLICY.POL ). يسمح هذا الملف للمسؤولين بمنع المستخدمين غير الإداريين من تغيير إعدادات سجل النظام، مثل مستوى أمان متصفح Internet Explorer وخلفية سطح المكتب. يُستخدم ملف السياسة بشكل أساسي في الشركات التي تمتلك عددًا كبيرًا من أجهزة الكمبيوتر، حيث تحتاج الشركة إلى الحماية من المستخدمين غير المصرح لهم أو المهملين.

الامتداد الافتراضي لملف السياسة هو .POL . يقوم ملف السياسة بتصفية الإعدادات التي يفرضها حسب المستخدم والمجموعة (المجموعة هي مجموعة محددة من المستخدمين). وللقيام بذلك، يُدمج ملف السياسة في سجل النظام، مما يمنع المستخدمين من التحايل عليه ببساطة عن طريق تغيير الإعدادات السابقة. عادةً ما يُوزع ملف السياسة عبر شبكة محلية، ولكن يمكن وضعه على جهاز الكمبيوتر المحلي.

يُنشأ ملف السياسة بواسطة أداة مجانية من مايكروسوفت تُعرف باسم poledit.exe لأنظمة ويندوز 95/98، وباستخدام وحدة إدارة الكمبيوتر لأنظمة ويندوز NT. يتطلب تشغيل المحرر صلاحيات إدارية على الأنظمة التي تستخدم نظام الصلاحيات. كما يُمكن للمحرر تغيير إعدادات سجل النظام الحالية للكمبيوتر المحلي مباشرةً، وفي حال تثبيت خدمة سجل النظام البعيد وتشغيلها على كمبيوتر آخر، يُمكنه أيضًا تغيير سجل النظام على ذلك الكمبيوتر. يقوم محرر السياسة بتحميل الإعدادات التي يُمكنه تغييرها من ملفات بامتداد .ADM ، أحدها مُضمّن، والذي يحتوي على الإعدادات التي يوفرها نظام ويندوز. ملف .ADM هو ملف نصي عادي، ويدعم سهولة الترجمة من خلال السماح بتخزين جميع النصوص في مكان واحد.

المحاكاة الافتراضية

محاكاة ملفات INI

تدعم نواة نظام التشغيل Windows NT إعادة توجيه واجهات برمجة التطبيقات (APIs) المتعلقة بملفات INI إلى ملف افتراضي في موقع سجل النظام، مثل HKEY_CURRENT_USER، باستخدام ميزة تُسمى "InifileMapping". [ 54 ] أُضيفت هذه الوظيفة لتمكين التطبيقات القديمة المصممة لإصدارات Windows ذات 16 بت من العمل على منصات Windows NT التي لم يعد يُعتبر فيها مجلد النظام موقعًا مناسبًا لبيانات المستخدم أو إعداداته. كما يمكن إعادة توجيه التطبيقات غير المتوافقة ذات 32 بت بهذه الطريقة، على الرغم من أن هذه الميزة كانت مُخصصة في الأصل لتطبيقات 16 بت.

التسجيل الافتراضي

قدم نظام التشغيل Windows Vista تقنية المحاكاة الافتراضية المحدودة للسجل، حيث يتم إعادة توجيه التطبيقات سيئة الكتابة التي لا تحترم مبدأ أقل الامتيازات وتحاول بدلاً من ذلك كتابة بيانات المستخدم إلى موقع نظام للقراءة فقط (مثل خلية HKEY_LOCAL_MACHINE ) بصمت إلى موقع أكثر ملاءمة، دون تغيير التطبيق نفسه.

وبالمثل، تعمل تقنية المحاكاة الافتراضية للتطبيقات على إعادة توجيه جميع عمليات التسجيل غير الصالحة للتطبيق إلى موقع مثل ملف. وباستخدامها مع تقنية المحاكاة الافتراضية للملفات، تسمح هذه التقنية بتشغيل التطبيقات على جهاز دون الحاجة إلى تثبيتها عليه.

قد تستخدم العمليات ذات السلامة المنخفضة أيضًا تقنية محاكاة سجل النظام. على سبيل المثال، يقوم متصفح إنترنت إكسبلورر 7 أو 8 الذي يعمل في "الوضع المحمي" على نظام التشغيل ويندوز فيستا والإصدارات الأحدث، بإعادة توجيه عمليات الكتابة في سجل النظام بواسطة عناصر تحكم ActiveX تلقائيًا إلى موقع معزول، وذلك لإحباط بعض أنواع الثغرات الأمنية .

توفر مجموعة أدوات توافق التطبيقات [ 55 ] shims التي يمكنها إعادة توجيه عمليات التسجيل HKEY_LOCAL_MACHINE أو HKEY_CLASSES_ROOT بشفافية إلى HKEY_CURRENT_USER لمعالجة أخطاء " LUA " التي تتسبب في عدم عمل التطبيقات للمستخدمين الذين لديهم حقوق غير كافية.

العيوب

وصف النقاد سجل النظام في ويندوز 95 بأنه نقطة ضعف مركزية ، إذ كان يتطلب إعادة تثبيت نظام التشغيل في حال تلف السجل. مع ذلك، يستخدم ويندوز NT سجلات المعاملات للحماية من التلف أثناء التحديثات. وتستخدم الإصدارات الحالية من ويندوز مستويين من ملفات السجل لضمان سلامة البيانات حتى في حالة انقطاع التيار الكهربائي أو ما شابه ذلك من أحداث كارثية أثناء تحديثات قواعد البيانات. [ 56 ] حتى في حالة حدوث خطأ غير قابل للإصلاح، يستطيع ويندوز إصلاح أو إعادة تهيئة إدخالات السجل التالفة أثناء بدء تشغيل النظام. [ 56 ]

يقدم ريتشارد دبليو إم جونز، مؤلف libguestfs و hivex (أدوات لقراءة وكتابة السجل من أنظمة أخرى غير تثبيت Windows المضيف، بما في ذلك الأنظمة غير Windows)، الانتقادات التالية: [ 27 ]

  • بالمقارنة مع قاعدة بيانات تتضمن ميزات مثل الأعمدة المفهرسة، فإن سجل النظام بمفاهيمه من الدلائل (المفاتيح) والملفات (القيم) والسمات الموسعة (الأذونات) أقرب إلى نظام ملفات، بل هو نظام غير مكتمل. وقد أدى غياب فهرسة الأعمدة إلى انتشار مفاتيح ذات أسماء غريبة مثل \ControlSet001\Control\CriticalDeviceDatabase\pci#ven_1af4&dev_1001&subsys_00000000 .
  • يعتمد تنسيق Hive على بنية البيانات الخاصة بالمترجم الأصلي في التسعينيات. يُجري تطبيق القراءة في نظام ويندوز تحققًا غير كافٍ، مما يجعله عرضةً للتوقف أو الانهيار بسبب هياكل المؤشرات غير الصحيحة (حلقات المراجع، والمؤشرات خارج النطاق). لا يقوم تطبيق الكتابة بتصفير الذاكرة غير المستخدمة بشكل صحيح، مما يؤدي إلى تسريب هياكل بيانات النواة إلى أجزاء غير مستخدمة من سجل النظام.
  • تختلف إصدارات ويندوز في تعريف كل "نوع" في سجل النظام. فأنواع السلاسل النصية مثل REG_SZ كانت تُخزّن في الأصل بنظام ASCII ذي 7 بتات، قبل أن تُحوّل لاحقًا إلى UTF-16LE، لذا يتطلب قراءة وكتابة ملف السجل معرفة إصدار ويندوز المرتبط به.

المكافئات والبدائل

في نظام ويندوز، يُعدّ استخدام سجل النظام لتخزين بيانات البرامج أمرًا متروكًا لتقدير المطور. توفر مايكروسوفت واجهات برمجة لتخزين البيانات في ملفات XML (عبر MSXML ) أو ملفات قواعد البيانات (عبر SQL Server Compact )، والتي يمكن للمطورين استخدامها بدلاً من ذلك. كما يحق للمطورين استخدام بدائل غير تابعة لمايكروسوفت أو تطوير مخازن بيانات خاصة بهم.

على عكس نموذج قاعدة البيانات الثنائية في سجل ويندوز، تستخدم بعض أنظمة التشغيل الأخرى ملفات نصية عادية منفصلة لتكوين البرامج الخفية والتطبيقات، ولكنها تجمع هذه التكوينات معًا لتسهيل الإدارة.

  • في أنظمة التشغيل الشبيهة بنظام يونكس (بما في ذلك لينكس ) التي تتبع معيار التسلسل الهرمي لنظام الملفات ، تُخزَّن ملفات التكوين على مستوى النظام (معلومات مشابهة لما يظهر في HKEY_LOCAL_MACHINE في ويندوز) عادةً في ملفات ضمن /etc/ ومجلداته الفرعية، أو أحيانًا في /usr/local/etc/ . أما معلومات المستخدم (معلومات تُعادل تقريبًا تلك الموجودة في HKEY_CURRENT_USER ) فتُخزَّن في مجلدات وملفات مخفية (تبدأ بنقطة ) ضمن مجلد المستخدم الرئيسي . مع ذلك، ينبغي للتطبيقات المتوافقة مع XDG الرجوع إلى متغيرات البيئة المُعرَّفة في مواصفات الدليل الأساسي. [ 57 ]
  • في نظام macOS ، تُخزَّن ملفات التكوين العامة للنظام عادةً في المجلد /Library/ ، بينما تُخزَّن ملفات التكوين الخاصة بكل مستخدم في المجلد ~/Library/ المقابل في دليل المستخدم الرئيسي، أما ملفات التكوين التي يُحددها النظام فتُخزَّن في /System/Library/ . وفي هذه المجلدات، يُخزِّن التطبيق عادةً ملف قائمة الخصائص في المجلد الفرعي Preferences/ .
  • يستخدم نظام التشغيل RISC OS (لا يُخلط بينه وبين MIPS RISC/os ) مجلدات لبيانات التكوين، مما يسمح بنسخ التطبيقات إلى مجلدات التطبيقات ، بدلاً من عملية التثبيت المنفصلة التي تميز تطبيقات ويندوز؛ ويُستخدم هذا الأسلوب أيضًا في ROX Desktop لنظام لينكس. [ 58 ] كما يُتيح هذا التكوين القائم على المجلدات استخدام إصدارات مختلفة من التطبيق نفسه، نظرًا لأن التكوين يتم "أثناء التشغيل". [ 59 ] إذا رغب المستخدم في إزالة تطبيق، فبإمكانه ببساطة حذف المجلد الخاص به. [ 60 ] [ 61 ] غالبًا لن يؤدي هذا إلى إزالة إعدادات التكوين المخزنة بشكل مستقل عن التطبيق، والتي عادةً ما تكون ضمن بنية !Boot الخاصة بالكمبيوتر ، أو في !Boot Choices، أو في أي مكان آخر على خادم ملفات الشبكة. من الممكن نسخ البرامج المثبتة بين أجهزة الكمبيوتر التي تعمل بنظام RISC OS عن طريق نسخ مجلدات التطبيقات الخاصة بها، إلا أن بعض البرامج قد تتطلب إعادة تثبيت، على سبيل المثال عند وضع الملفات المشتركة خارج مجلد التطبيق. [ 59 ]
  • يستخدم نظام التشغيل IBM AIX (وهو أحد أنظمة يونكس) مكونًا في سجل النظام يُسمى مدير بيانات الكائنات (ODM). يُستخدم مدير بيانات الكائنات لتخزين معلومات حول تكوين النظام والأجهزة. توفر مجموعة واسعة من الأدوات والبرامج المساعدة للمستخدمين وسائل لتوسيع قاعدة بيانات مدير بيانات الكائنات والتحقق منها وتصحيحها. يخزن مدير بيانات الكائنات معلوماته في عدة ملفات، وموقعه الافتراضي هو /etc/objrepos .
  • تستخدم بيئة سطح المكتب جنوم واجهة تشبه سجل النظام تسمى dconf لتخزين إعدادات التكوين لسطح المكتب والتطبيقات.
  • توفر مبادرة إليكترا واجهات خلفية بديلة لملفات تكوين نصية مختلفة.
  • على الرغم من أن طبقة توافق Wine ليست نظام تشغيل ، إلا أنها تسمح بتشغيل برامج Windows على نظام شبيه بنظام Unix، وتستخدم أيضًا سجلًا شبيهًا بسجل Windows كملفات نصية في مجلد WINEPREFIX : system.reg ( HKEY_LOCAL_MACHINE )، و user.reg ( HKEY_CURRENT_USER )، و userdef.reg . [ 62 ] يكاد يكون تنسيقها مطابقًا لتنسيق ملفات .REG الخاصة بنظام Windows ، باستثناء تغيير سطر العنوان إلى "WINE REGISTRY Version 2" وعدم بدء المسارات (المفاتيح) باسم الخلية.

انظر أيضاً

ملحوظات

  1. عندما تفشل التطبيقات في التنفيذ لأنها تطلب امتيازات أكثر مما تحتاج إليه (ويتم رفض تلك الامتيازات)، يُعرف هذا باسم خطأ تطبيق المستخدم المحدود (LUA).

الحواشي

  1. إسبوزيتو، دينو (نوفمبر 2000). "سجل ويندوز 2000: أحدث الميزات وواجهات برمجة التطبيقات توفر القدرة على تخصيص تطبيقاتك وتوسيعها" . مجلة MSDN . مايكروسوفت. مؤرشف من الأصل في 15 أبريل 2003. تم الاطلاع عليه في 19 يوليو 2007 .
  2. 1 2 3 "سجل النظام" .
  3. "مكونات بنية ويندوز 95" . www.microsoft.com . مؤرشف من الأصل في 7 فبراير 2008. تم الاطلاع عليه في 29 أبريل 2008. يوضح الجدول التالي الصعوبات أو القيود الأخرى الناتجة عن استخدام ملفات .INI والتي يمكن التغلب عليها باستخدام سجل النظام.
  4. هيبسون 2002 ، ص. 5، 41-43.
  5. ^ ريختر ، جيفري. نصاري ، كريستوف (2008). Windows عبر C/C++ ( الطبعة الخامسة). مايكروسوفت برس . رقم ISBN  9780735642461تم الاطلاع عليه بتاريخ 28 أغسطس 2021 .
  6. ريموند تشين ، "لماذا تحتوي مفاتيح التسجيل على قيمة افتراضية؟"
  7. هيبسون 2002 ، ص 207، 513-514.
  8. هيبسون 2002 ، ص 520-521.
  9. هيبسون 2002 ، ص 7.
  10. "مواصفات تطبيق مصمم لنظام التشغيل ويندوز إكس بي" . مايكروسوفت . 20 أغسطس 2002. تم الاطلاع عليه في 8 أبريل 2009 .
  11. "HKEY_LOCAL_MACHINE" . غوتام. 2009. تم الاطلاع عليه في 8 أبريل 2009 .
  12. "مفاتيح التسجيل المتأثرة بـ WOW64 (ويندوز)" . Msdn.microsoft.com . تم الاطلاع عليه بتاريخ 10 أبريل 2014 .
  13. "وصف سجل نظام التشغيل مايكروسوفت ويندوز" . تم الاطلاع عليه بتاريخ 25 سبتمبر 2008 .
  14. "HKEY_CURRENT_USER" . مايكروسوفت . 2009. تم الاطلاع عليه في 8 أبريل 2009 .
  15. "وصف مفتاح التسجيل HKEY_DYN_DATA في أنظمة التشغيل Windows 95 وWindows 98 وWindows 98 SE " . support.microsoft.com
  16. "نظرة فاحصة على HKEY_DYN_DATA" . rinet.ru . مؤرشف من الأصل في 9 مايو 2008.
  17. "خلايا النحل المسجلة" . تم الاطلاع عليه في 19 يوليو 2007 .
  18. تشين، ريموند (8 أغسطس 2011). "لماذا يُطلق على ملف التسجيل اسم "خلية النحل"؟" . ذا أولد نيو ثينغ . تم الاطلاع عليه في 29 يوليو 2011 .
  19. "نظرة عامة على سجل نظام التشغيل Windows NT" . تم الاطلاع عليه في 2 ديسمبر 2011 .
  20. "داخل السجل" . تم الاطلاع عليه بتاريخ 28 ديسمبر 2007 .
  21. ١ ٢ نوريس، بيتر (فبراير ٢٠٠٩). "البنية الداخلية لسجل ويندوز" (ملف PDF) . جامعة كرانفيلد. مؤرشف من الأصل (ملف PDF) في ٢٩ مايو ٢٠٠٩.
  22. "عرض أيقونات غير صحيحة لملفات .ico" . 15 نوفمبر 2009. تم الاطلاع عليه في 31 مارس 2012 .
  23. غوبتا، فيشال (26 أغسطس 2011). " كيفية إلغاء تثبيت/إزالة برنامج بالكامل في نظام ويندوز دون استخدام برامج خارجية؟ - AskVG" . www.askvg.com
  24. قد تتلقى رسالة الخطأ "STOP 0x00000035 NO_MORE_IRP_STACK_LOCATIONS" عند محاولة تسجيل الدخول إلى نطاق . 9 أكتوبر 2011. تم الاطلاع عليه في 31 مارس 2012 .تُخبر هذه الصفحة المستخدم بضرورة تعديل سجل النظام عند حل المشكلة.
  25. يتم تنفيذ إعادة تسمية المفاتيح عن طريق الحذف والإضافة مع الاحتفاظ بالمفاتيح الفرعية/القيم، حيث أن واجهات برمجة التطبيقات الأساسية لا تدعم وظيفة إعادة التسمية بشكل مباشر
  26. 1 2 3 4 5 "كيفية إضافة أو تعديل أو حذف مفاتيح وقيم التسجيل الفرعية باستخدام ملف .reg" . support.microsoft.com .
  27. 1 2 "لماذا سجل ويندوز سيء... من الناحية التقنية" . ريتشارد دبليو إم جونز . 18 فبراير 2010.
  28. "تطبيق سياسة المجموعة" . مايكروسوفت.
  29. 1 2 3 بايت، بروس؛ سيدواي، ريتشارد (2018). ويندوز باور شيل عمليًا ( الطبعة الثالثة). منشورات مانينغ . الصفحات 7-8 ، 24، 608، 708-710 . ISBN   9781633430297تم الاطلاع عليه بتاريخ 28 أغسطس 2021 .
  30. ↑ وارنر ، تيموثي ل. (مايو 2015). ويندوز باور شيل في 24 ساعة، سامز تيتش يورسيلف . دار نشر سامز . ص 19 ، 211. ISBN  9780134049359تم الاطلاع عليه بتاريخ 28 أغسطس 2021 .
  31. "قراءة وكتابة قيم السجل باستخدام فيجوال بيسك" . تم الاطلاع عليه في 19 يوليو 2007 .
  32. "أمر REG في نظام التشغيل Windows XP" . تم الاطلاع عليه بتاريخ 19 يوليو 2007 .
  33. "صفحة دليل التسجيل - حزم Tcl المجمعة" . www.tcl.tk. تم الاطلاع عليه بتاريخ 14 ديسمبر 2017 .
  34. "مكتبة السجل غير المتصلة بالإنترنت" . تم الاطلاع عليها في 4 يونيو 2014 .
  35. "دالة تثبيت Dll" . مايكروسوفت . 7 مارس 2012. تم الاطلاع عليه في 22 مارس 2012 .
  36. "Regsvr32" . مايكروسوفت . تم الاسترجاع في 22 مارس 2012 .
  37. "كيفية تسجيل خوادم التشغيل الآلي" . مايكروسوفت . تم الاطلاع عليه بتاريخ 22 مارس 2012 .
  38. "كيفية إعادة تسجيل PowerPoint 2000 و PowerPoint 2003 و PowerPoint 2007 و PowerPoint 2010" . مايكروسوفت . يناير 2012. تم الاطلاع عليه بتاريخ 22 مارس 2012 .
  39. "دالة RegNotifyChangeKeyValue" . مايكروسوفت.
  40. "التسجيل لتلقي الإشعارات" . مايكروسوفت.
  41. "وظيفة RegConnectRegistry" . مايكروسوفت.
  42. "كيفية إدارة الوصول عن بُعد إلى سجل النظام" . مايكروسوفت.
  43. جيبسون، داريل (28 يونيو 2011). "الفصل 4: تأمين الوصول باستخدام الأذونات". أمان مايكروسوفت ويندوز : الأساسيات . إنديانابوليس، إنديانا: وايلي. ISBN  978-1-118-01684-8.
  44. "توافق التطبيقات: حماية موارد ويندوز (WRP)" . مايكروسوفت . تم الاطلاع عليه بتاريخ 8 أغسطس 2012 .
  45. مارك سيلبي، بيتر بروندريت. "فهم والعمل في الوضع المحمي لمتصفح إنترنت إكسبلورر" . تم الاطلاع عليه بتاريخ 8 أغسطس 2012 .
  46. "RegDelNull v1.1" . 1 نوفمبر 2006. تم الاطلاع عليه في 8 أغسطس 2012 .
  47. "تعذر حذف بعض مفاتيح التسجيل - خطأ أثناء حذف المفتاح" . 23 مارس 2010. تم الاطلاع عليه في 8 أغسطس 2012 .صفحة دعم مايكروسوفت.
  48. "وصف أداة فحص سجل ويندوز (Scanreg.exe)" .
  49. "مفاتيح سطر الأوامر لأداة فحص السجل" .
  50. "كيفية نسخ سجل النظام احتياطيًا وتعديله واستعادته في نظام التشغيل Windows NT 4.0" . support.microsoft.com .
  51. "المرجع التقني لسجل النظام: موارد ذات صلة" . مايكروسوفت . تم الاطلاع عليه في 9 سبتمبر 2011 .
  52. ويتوام، رايان (يوليو 2019). "مايكروسوفت تُوقف النسخ الاحتياطي التلقائي لسجل النظام في ويندوز 10" . إكستريم تك . تم الاطلاع عليه في 1 يوليو 2019 .
  53. "كيف تعمل سياسة المجموعة الأساسية" . مايكروسوفت . 2 سبتمبر 2009. تم الاطلاع عليه في 13 أغسطس 2012 .
  54. "الفصل 26 - ملفات التهيئة والسجل" . مايكروسوفت . تم الاطلاع عليه في 3 مارس 2008 .
  55. "مجموعة أدوات توافق تطبيقات مايكروسوفت 5.0" . مايكروسوفت . تم الاطلاع عليه بتاريخ 26 يوليو 2008 .
  56. 1 2 إيونسكو، مارك روسينوفيتش، ديفيد أ. سولومون، أليكس (2012). "مكونات سجل النظام الداخلية". مكونات نظام ويندوز الداخلية ( الطبعة السادسة). ريدموند، واشنطن: مطبعة مايكروسوفت. ISBN  978-0-7356-4873-9.{{cite book}}: صيانة CS1: أسماء متعددة: قائمة المؤلفين ( رابط )
  57. "مواصفات دليل XDG الأساسي" . standards.freedesktop.org .
  58. "أدلة التطبيقات" . مؤرشف من الأصل في 27 مايو 2012. تم الاطلاع عليه في 17 مايو 2012 .
  59. 1 2 "دراسات حالة لأهم 132 مشكلة مزعجة في أنظمة التشغيل الأخرى غير RISC OS" . تم الاطلاع عليه في 3 أبريل 2012 .صفحة من موقع riscos.com. مذكورة في النقطتين 82 و104.
  60. "جولة في نظام التشغيل RISC OS" . تم الاطلاع عليه في 19 يوليو 2007 .
  61. "دليل منتجات نظام التشغيل RISC" . 2 نوفمبر 2006. تم الاطلاع عليه في 1 أبريل 2012 .{{cite web}}: CS1 maint: deprecated archiveal service ( link )
  62. 3.2. استخدام سجل النظام وRegedit (دليل مستخدم Wine)

مراجع