სისტემის აღდგენის სნეპშოტები ან მოცულობის ჩრდილოვანი ასლები შეიცავს რეესტრის ჩიპებს, ისევე როგორც სისტემის კრიტიკულ ფაილებს. ზოგჯერ შეიძლება დაგჭირდეთ ინდივიდუალური რეესტრის გასაღებების ამოღება ადრეული აღდგენის წერტილიდან, მაგრამ არ გსურთ სისტემის აღდგენის სრული დაბრუნება.
ადრე ჩვენ ვნახეთ, თუ როგორ უნდა გავხსნათ რეესტრის სკივრები ჩრდილოვანი ასლებიდან გამოიყენეთ "წინა ვერსიები" ჩანართი და ჩატვირთეთ რეესტრის ჭინჭრის ციება საჭირო გასაღებების ამოსაღებად. ახლა არის უფრო კომფორტული ვარიანტი აღდგენის წერტილიდან კონკრეტული რეესტრის გასაღებების ამოსაღებად.
შეამოწმეთ Nirsoft.net-ის ერთ-ერთი უახლესი კომუნალური პროგრამა, სახელად RegistryChangesView. მიუხედავად იმისა, რომ ამ პროგრამის მთავარი მიზანია Windows რეესტრის სნეპშოტების შედარება, ის ასევე შეიძლება გამოყენებულ იქნას რეესტრის მონაცემების ამოსაღებად არსებული ჩრდილოვანი ასლიდან ან აღდგენის წერტილიდან. ის შეიძლება გამოყენებულ იქნას რეესტრის გასაღებების აღსადგენად, რომლებიც შესაძლოა შემთხვევით წაიშალოს.
სცენარი: ვთქვათ, თქვენ შემთხვევით წაშალეთ Print Spooler სერვისი და გსურთ აღადგინოთ შემდეგი Print Spooler სერვისის რეესტრის გასაღები აღდგენის წერტილიდან.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler
ამოიღეთ რეესტრის გასაღებები სისტემის აღდგენის წერტილიდან
- დაიწყეთ RegistryChangesView და დააკონფიგურირეთ ის, როგორც ნაჩვენებია ქვემოთ.
- დააყენეთ „რეგისტრის მონაცემთა წყარო 1“. მიმდინარე რეესტრი
- დააყენეთ „Registry Data Source 2“-ზე ჩრდილოვანი ასლი
- აირჩიეთ ერთ-ერთი ჩრდილოვანი ასლის ბილიკი ნაჩვენები სიიდან.
ყველაზე დანომრილი ელემენტი Shadow Copy Path სიაში წარმოადგენს უახლეს ჩრდილოვან ასლს ან აღდგენის წერტილს. თქვენ შეგიძლიათ იპოვოთ ჩრდილოვანი ასლების სია გამოყენებით
vssadmin სიის ჩრდილები
ბრძანების ხაზი an ადმინისტრატორის ბრძანების ხაზის ფანჯარა. დამატებითი ინფორმაციისთვის იხილეთ სტატია როგორ წაშალოთ სისტემის აღდგენის ინდივიდუალური წერტილები Windows-ში. - შედარებისთვის შეარჩიეთ შესაბამისი რეესტრის ჭინჭრის ციება. ამ სტატიისთვის ჩვენ ავირჩევთ მხოლოდ შემდეგ ჩამრთველ ველს, რადგან ეს ის ადგილია, რომელიც ინახავს სერვისების რეესტრის გასაღებებს:
HKEY_LOCAL_MACHINE\SYSTEM
- დააწკაპუნეთ OK. RegistryChangesView ჩამოთვლის და შეადარებს არჩეულ გასაღებებს წყაროსა და დანიშნულების რეესტრის სკებში და აჩვენებს შედეგებს.
- View მენიუდან ჩართეთ დასახელებული ვარიანტი გამოიყენეთ სწრაფი ფილტრი. [Ctrl + ქ]
- სწრაფი ფილტრის ტექსტურ ველში ჩაწერეთ
\სპულერი
ანსერვისები\სპულერი
ჩანაწერების გასაფილტრად, სადაც კლავიშები იწყება სიტყვით „სპულერი“. იდეა არის შედეგების შეზღუდვა მხოლოდ შემდეგი გასაღებით და ქვეკლავიშებით.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler
- აირჩიეთ ყველა ჩანაწერი (რომელიც შეიცავს ზემოხსენებულ ფილიალს) და დააჭირეთ Ctrl + ე შედეგების REG ფაილში ექსპორტისთვის. ან დააჭირეთ ფაილს > არჩეული ნივთების ექსპორტი .Reg ფაილში
- შეინახეთ REG ფაილი Desktop-ში და გახსენით Notepad-ით.
- შეცვალეთ სტრიქონის ყველა შემთხვევა
ControlSet001
თანCurrentControlSet
და შეინახეთ ფაილი.
- ორჯერ დააწკაპუნეთ REG ფაილზე, რომ დაამატოთ მისი შინაარსი („Spooler“ გასაღები) რეესტრში.
თქვენ ახლა აღადგინეთ დაკარგული Print Spooler სერვისის რეესტრის გასაღები!
მცირე ხარვეზი
ერთი პატარა პრობლემა, რაც მე შევამჩნიე არის ის, რომ RegistryChangesView-ის ამჟამინდელი ვერსია, REG ფაილში ჩანაწერების ექსპორტისას, წერს სტრიქონის გაფართოებულ მნიშვნელობებს, როგორც REG_SZ
ღირებულების ტიპი. მაგალითად, ImagePath
რეესტრის მნიშვნელობა შეიცავს გარემოს ცვლადს და მნიშვნელობის ტიპი უნდა იყოს REG_EXPAND_SZ
მაგივრად REG_SZ
.
ასეთი ხარვეზების ხელით გამოსასწორებლად რეესტრის რედაქტირება დაგჭირდებათ. ჩაწერეთ მნიშვნელობის სახელი და მნიშვნელობის მონაცემები Notepad-ში, წაშალეთ მნიშვნელობის სახელი რეესტრიდან და შექმენით მნიშვნელობა იგივე სახელითა და მნიშვნელობის მონაცემებით, მაგრამ ტიპის REG_EXPAND_SZ
.
ეს დაახლოებით! როგორც ყოველთვის, რეესტრის მონაცემების აღდგენის სხვა გზებიც არსებობს. თქვენ ასევე შეგიძლიათ დააინსტალიროთ ჩრდილოვანი ასლის მოცულობა ShadowCopyView ან ShadowExplorer უტილიტების გამოყენებით და ჩატვირთოთ/ამოიღოთ რეესტრის hives. შეამოწმეთ სტატია ShadowCopyView აღადგენს ფაილებს Volume Shadow Copy Snapshots-დან და აღადგინეთ რეესტრის Hives-ის წინა ვერსიები სისტემის აღდგენის Snapshot-ებიდან Windows-ში დამატებითი დეტალებისთვის.
ამ პოსტში განხილული RegistryChangesView მეთოდი უნდა მუშაობდეს Windows-ის ნებისმიერ ვერსიაზე, Windows 10-მდე. მხარდაჭერილია ორივე 32-ბიტიანი და 64-ბიტიანი სისტემები.
ერთი პატარა მოთხოვნა: თუ მოგეწონათ ეს პოსტი, გთხოვთ გააზიაროთ?
თქვენგან ერთი "პატარა" გაზიარება სერიოზულად დაგეხმარება ამ ბლოგის ზრდაში. რამდენიმე შესანიშნავი წინადადება:- ჩამაგრება!
- გააზიარეთ ის თქვენს საყვარელ ბლოგზე + Facebook, Reddit
- ტვიტერში!