როგორ ამოიღოთ რეესტრის გასაღებები სისტემის აღდგენის წერტილიდან Windows-ში

სისტემის აღდგენის სნეპშოტები ან მოცულობის ჩრდილოვანი ასლები შეიცავს რეესტრის ჩიპებს, ისევე როგორც სისტემის კრიტიკულ ფაილებს. ზოგჯერ შეიძლება დაგჭირდეთ ინდივიდუალური რეესტრის გასაღებების ამოღება ადრეული აღდგენის წერტილიდან, მაგრამ არ გსურთ სისტემის აღდგენის სრული დაბრუნება.

ადრე ჩვენ ვნახეთ, თუ როგორ უნდა გავხსნათ რეესტრის სკივრები ჩრდილოვანი ასლებიდან გამოიყენეთ "წინა ვერსიები" ჩანართი და ჩატვირთეთ რეესტრის ჭინჭრის ციება საჭირო გასაღებების ამოსაღებად. ახლა არის უფრო კომფორტული ვარიანტი აღდგენის წერტილიდან კონკრეტული რეესტრის გასაღებების ამოსაღებად.

შეამოწმეთ Nirsoft.net-ის ერთ-ერთი უახლესი კომუნალური პროგრამა, სახელად RegistryChangesView. მიუხედავად იმისა, რომ ამ პროგრამის მთავარი მიზანია Windows რეესტრის სნეპშოტების შედარება, ის ასევე შეიძლება გამოყენებულ იქნას რეესტრის მონაცემების ამოსაღებად არსებული ჩრდილოვანი ასლიდან ან აღდგენის წერტილიდან. ის შეიძლება გამოყენებულ იქნას რეესტრის გასაღებების აღსადგენად, რომლებიც შესაძლოა შემთხვევით წაიშალოს.

სცენარი: ვთქვათ, თქვენ შემთხვევით წაშალეთ Print Spooler სერვისი და გსურთ აღადგინოთ შემდეგი Print Spooler სერვისის რეესტრის გასაღები აღდგენის წერტილიდან.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler

ამოიღეთ რეესტრის გასაღებები სისტემის აღდგენის წერტილიდან

  1. დაიწყეთ RegistryChangesView და დააკონფიგურირეთ ის, როგორც ნაჩვენებია ქვემოთ.
    registrychangesview პარამეტრები
  2. დააყენეთ „რეგისტრის მონაცემთა წყარო 1“. მიმდინარე რეესტრი
  3. დააყენეთ „Registry Data Source 2“-ზე ჩრდილოვანი ასლი
  4. აირჩიეთ ერთ-ერთი ჩრდილოვანი ასლის ბილიკი ნაჩვენები სიიდან.

    ყველაზე დანომრილი ელემენტი Shadow Copy Path სიაში წარმოადგენს უახლეს ჩრდილოვან ასლს ან აღდგენის წერტილს. თქვენ შეგიძლიათ იპოვოთ ჩრდილოვანი ასლების სია გამოყენებით vssadmin სიის ჩრდილები ბრძანების ხაზი an ადმინისტრატორის ბრძანების ხაზის ფანჯარა. დამატებითი ინფორმაციისთვის იხილეთ სტატია როგორ წაშალოთ სისტემის აღდგენის ინდივიდუალური წერტილები Windows-ში.

  5. შედარებისთვის შეარჩიეთ შესაბამისი რეესტრის ჭინჭრის ციება. ამ სტატიისთვის ჩვენ ავირჩევთ მხოლოდ შემდეგ ჩამრთველ ველს, რადგან ეს ის ადგილია, რომელიც ინახავს სერვისების რეესტრის გასაღებებს:
    HKEY_LOCAL_MACHINE\SYSTEM
  6. დააწკაპუნეთ OK. RegistryChangesView ჩამოთვლის და შეადარებს არჩეულ გასაღებებს წყაროსა და დანიშნულების რეესტრის სკებში და აჩვენებს შედეგებს.
  7. View მენიუდან ჩართეთ დასახელებული ვარიანტი გამოიყენეთ სწრაფი ფილტრი. [Ctrl + ]registrychangesview გამოიყენეთ სწრაფი ფილტრი
  8. სწრაფი ფილტრის ტექსტურ ველში ჩაწერეთ \სპულერი ან სერვისები\სპულერი ჩანაწერების გასაფილტრად, სადაც კლავიშები იწყება სიტყვით „სპულერი“. იდეა არის შედეგების შეზღუდვა მხოლოდ შემდეგი გასაღებით და ქვეკლავიშებით.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler
    registrychangesview შედეგების ფანჯარა
  9. აირჩიეთ ყველა ჩანაწერი (რომელიც შეიცავს ზემოხსენებულ ფილიალს) და დააჭირეთ Ctrl + შედეგების REG ფაილში ექსპორტისთვის. ან დააჭირეთ ფაილს > არჩეული ნივთების ექსპორტი .Reg ფაილში
  10. შეინახეთ REG ფაილი Desktop-ში და გახსენით Notepad-ით.
    registrychangesview ექსპორტი .რეგ
  11. შეცვალეთ სტრიქონის ყველა შემთხვევა ControlSet001 თან CurrentControlSetდა შეინახეთ ფაილი.
    registrychangesview .რეგ ექსპორტი
  12. ორჯერ დააწკაპუნეთ REG ფაილზე, რომ დაამატოთ მისი შინაარსი („Spooler“ გასაღები) რეესტრში.

თქვენ ახლა აღადგინეთ დაკარგული Print Spooler სერვისის რეესტრის გასაღები!

მცირე ხარვეზი

ერთი პატარა პრობლემა, რაც მე შევამჩნიე არის ის, რომ RegistryChangesView-ის ამჟამინდელი ვერსია, REG ფაილში ჩანაწერების ექსპორტისას, წერს სტრიქონის გაფართოებულ მნიშვნელობებს, როგორც REG_SZ ღირებულების ტიპი. მაგალითად, ImagePath რეესტრის მნიშვნელობა შეიცავს გარემოს ცვლადს და მნიშვნელობის ტიპი უნდა იყოს REG_EXPAND_SZ მაგივრად REG_SZ.

registrychangesview გაფართოებადი სტრიქონი

ასეთი ხარვეზების ხელით გამოსასწორებლად რეესტრის რედაქტირება დაგჭირდებათ. ჩაწერეთ მნიშვნელობის სახელი და მნიშვნელობის მონაცემები Notepad-ში, წაშალეთ მნიშვნელობის სახელი რეესტრიდან და შექმენით მნიშვნელობა იგივე სახელითა და მნიშვნელობის მონაცემებით, მაგრამ ტიპის REG_EXPAND_SZ.

registrychangesview გაფართოებადი სიმებიანი მნიშვნელობა

ეს დაახლოებით! როგორც ყოველთვის, რეესტრის მონაცემების აღდგენის სხვა გზებიც არსებობს. თქვენ ასევე შეგიძლიათ დააინსტალიროთ ჩრდილოვანი ასლის მოცულობა ShadowCopyView ან ShadowExplorer უტილიტების გამოყენებით და ჩატვირთოთ/ამოიღოთ რეესტრის hives. შეამოწმეთ სტატია ShadowCopyView აღადგენს ფაილებს Volume Shadow Copy Snapshots-დან და აღადგინეთ რეესტრის Hives-ის წინა ვერსიები სისტემის აღდგენის Snapshot-ებიდან Windows-ში დამატებითი დეტალებისთვის.

ამ პოსტში განხილული RegistryChangesView მეთოდი უნდა მუშაობდეს Windows-ის ნებისმიერ ვერსიაზე, Windows 10-მდე. მხარდაჭერილია ორივე 32-ბიტიანი და 64-ბიტიანი სისტემები.


ერთი პატარა მოთხოვნა: თუ მოგეწონათ ეს პოსტი, გთხოვთ გააზიაროთ?

თქვენგან ერთი "პატარა" გაზიარება სერიოზულად დაგეხმარება ამ ბლოგის ზრდაში. რამდენიმე შესანიშნავი წინადადება:
  • ჩამაგრება!
  • გააზიარეთ ის თქვენს საყვარელ ბლოგზე + Facebook, Reddit
  • ტვიტერში!
ასე რომ, დიდი მადლობა მხარდაჭერისთვის, ჩემო მკითხველო. თქვენი დროის 10 წამზე მეტი არ დასჭირდება. გაზიარების ღილაკები ზუსტად ქვემოთ არის. :)