Kaip ištraukti registro raktus iš sistemos atkūrimo taško sistemoje „Windows“.

click fraud protection

Sistemos atkūrimo momentinėse nuotraukose arba šešėlinėse kopijose yra registro avilių ir svarbių sistemos failų. Kartais gali tekti išskirti atskirus registro raktus iš ankstesnio atkūrimo taško, bet nenorite atlikti visiško sistemos atkūrimo atkūrimo.

Anksčiau matėme, kaip atidaryti registro avilius iš šešėlinių kopijų naudodami skirtuką „Ankstesnės versijos“ ir įkelkite registro avilius norėdami išgauti reikiamus raktus. Dabar yra patogesnė galimybė iš atkūrimo taško išgauti konkrečius registro raktus.

Patikrinkite vieną iš naujausių paslaugų iš Nirsoft.net, pavadintą RegistryChangesView. Nors pagrindinis šios programos tikslas yra palyginti momentines Windows registro nuotraukas, ji taip pat gali būti naudojama registro duomenims išgauti iš esamos šešėlinės kopijos arba atkūrimo taško. Jis gali būti naudojamas norint atkurti registro raktus, kurie galėjo būti netyčia ištrinti.

Scenarijus: Tarkime, kad netyčia ištrynėte „Print Spooler“ paslaugą ir norite atkurti šį „Print Spooler“ paslaugos registro raktą iš atkūrimo taško.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler

Ištraukite registro raktus iš sistemos atkūrimo taško

  1. Paleiskite RegistryChangesView ir sukonfigūruokite, kaip parodyta toliau.
    registro pakeitimų peržiūros parinktys
  2. Nustatykite „1 registro duomenų šaltinis“. Dabartinis registras
  3. Nustatykite „2 registro duomenų šaltinis“. Šešėlių kopija
  4. Rodomame sąraše pasirinkite vieną iš šešėlinio kopijavimo kelių.

    Didžiausias numeruotas elementas šešėlinės kopijos kelio sąraše reiškia naujausią šešėlinę kopiją arba atkūrimo tašką. Šešėlinių kopijų sąrašą galite rasti naudodami vssadmin sąrašo šešėliai komandų eilutė iš an admin Komandinės eilutės langas. Norėdami gauti daugiau informacijos, peržiūrėkite straipsnį Kaip ištrinti atskirus sistemos atkūrimo taškus sistemoje „Windows“.

  5. Palyginimui pasirinkite atitinkamus registro avilius. Šiame straipsnyje pažymime tik šį žymimąjį laukelį, nes tai yra vieta, kurioje saugomi paslaugų registro raktai:
    HKEY_LOCAL_MACHINE\SYSTEM
  6. Spustelėkite Gerai. RegistryChangesView išvardins ir palygins pasirinktus raktus šaltinio ir paskirties registro aviliuose ir parodys rezultatus.
  7. Meniu Rodymas įgalinkite parinktį pavadinimu Naudokite greitąjį filtrą. [Ctrl + K]registrychangesview naudoti greitąjį filtrą
  8. Teksto laukelyje Greitas filtras įveskite \spooler arba services\spooler norėdami filtruoti įrašus, kurių klavišai prasideda žodžiu „spooler“. Idėja yra apriboti rezultatus tik toliau nurodytu raktu ir daliniais raktais.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler
    registrychangesview rezultatų langas
  9. Pasirinkite visus įrašus (kuriuose yra aukščiau nurodyta šaka) ir paspauskite Ctrl + E Norėdami eksportuoti rezultatus į REG failą. Arba spustelėkite Failas > Eksportuokite pasirinktus elementus į .Reg failą
  10. Išsaugokite REG failą darbalaukyje ir atidarykite jį naudodami Notepad.
    registrychangesview eksportuoti .reg
  11. Pakeiskite kiekvieną eilutės atvejį ControlSet001 su CurrentControlSetir išsaugokite failą.
    registrychangesview .reg eksportas
  12. Dukart spustelėkite REG failą, kad įtrauktumėte jo turinį („Spooler“ raktą) į registrą.

Dabar atkūrėte trūkstamą „Print Spooler“ paslaugos registro raktą!

Mažas gedimas

Viena nedidelė problema, kurią pastebėjau, yra ta, kad dabartinė RegistryChangesView versija, eksportuojant įrašus į REG failą, išplečiamų eilučių reikšmes įrašo kaip REG_SZ vertės tipas. Pavyzdžiui, ImagePath registro vertėje yra aplinkos kintamasis, o vertės tipas turėtų būti toks REG_EXPAND_SZ vietoj REG_SZ.

registrychangesview išplečiama eilutė

Turėsite redaguoti registrą, kad rankiniu būdu ištaisytumėte tokius trūkumus. Užsirašykite reikšmės pavadinimą ir vertės duomenis Notepad, ištrinkite vertės pavadinimą iš registro ir sukurkite reikšmę tuo pačiu pavadinimu ir vertės duomenimis, bet tokio tipo REG_EXPAND_SZ.

registrychangesview išplečiamos eilutės reikšmė

Štai apie tai! Kaip visada, yra ir kitų būdų atkurti registro duomenis. Taip pat galite pritvirtinti šešėlinės kopijos tomą naudodami „ShadowCopyView“ arba „ShadowExplorer“ programas ir įkelti / išskleisti registro avilius. Peržiūrėkite straipsnį ShadowCopyView atkuria failus iš apimties šešėlinės kopijos momentinių vaizdų ir Atkurkite ankstesnes registro avilių versijas iš sistemos atkūrimo momentinių nuotraukų sistemoje Windows daugiau detalių.

Šiame įraše aptartas RegistryChangesView metodas turėtų veikti bet kurioje „Windows“ versijoje, iki „Windows 10“. Palaikomos ir 32 bitų, ir 64 bitų sistemos.


Vienas mažas prašymas: jei jums patiko šis įrašas, pasidalinkite juo?

Viena „mažytė“ jūsų dalis labai padėtų šio tinklaraščio augimui. Keletas puikių pasiūlymų:
  • Prisek tai!
  • Pasidalykite juo savo mėgstamame tinklaraštyje + Facebook, Reddit
  • Paskelbkite „Twitter“!
Taigi labai ačiū už palaikymą, mano skaitytojau. Tai užtruks ne daugiau kaip 10 sekundžių jūsų laiko. Bendrinimo mygtukai yra tiesiai žemiau. :)