Sistemos atkūrimo momentinėse nuotraukose arba šešėlinėse kopijose yra registro avilių ir svarbių sistemos failų. Kartais gali tekti išskirti atskirus registro raktus iš ankstesnio atkūrimo taško, bet nenorite atlikti visiško sistemos atkūrimo atkūrimo.
Anksčiau matėme, kaip atidaryti registro avilius iš šešėlinių kopijų naudodami skirtuką „Ankstesnės versijos“ ir įkelkite registro avilius norėdami išgauti reikiamus raktus. Dabar yra patogesnė galimybė iš atkūrimo taško išgauti konkrečius registro raktus.
Patikrinkite vieną iš naujausių paslaugų iš Nirsoft.net, pavadintą RegistryChangesView. Nors pagrindinis šios programos tikslas yra palyginti momentines Windows registro nuotraukas, ji taip pat gali būti naudojama registro duomenims išgauti iš esamos šešėlinės kopijos arba atkūrimo taško. Jis gali būti naudojamas norint atkurti registro raktus, kurie galėjo būti netyčia ištrinti.
Scenarijus: Tarkime, kad netyčia ištrynėte „Print Spooler“ paslaugą ir norite atkurti šį „Print Spooler“ paslaugos registro raktą iš atkūrimo taško.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler
Ištraukite registro raktus iš sistemos atkūrimo taško
- Paleiskite RegistryChangesView ir sukonfigūruokite, kaip parodyta toliau.
- Nustatykite „1 registro duomenų šaltinis“. Dabartinis registras
- Nustatykite „2 registro duomenų šaltinis“. Šešėlių kopija
- Rodomame sąraše pasirinkite vieną iš šešėlinio kopijavimo kelių.
Didžiausias numeruotas elementas šešėlinės kopijos kelio sąraše reiškia naujausią šešėlinę kopiją arba atkūrimo tašką. Šešėlinių kopijų sąrašą galite rasti naudodami
vssadmin sąrašo šešėliai
komandų eilutė iš an admin Komandinės eilutės langas. Norėdami gauti daugiau informacijos, peržiūrėkite straipsnį Kaip ištrinti atskirus sistemos atkūrimo taškus sistemoje „Windows“. - Palyginimui pasirinkite atitinkamus registro avilius. Šiame straipsnyje pažymime tik šį žymimąjį laukelį, nes tai yra vieta, kurioje saugomi paslaugų registro raktai:
HKEY_LOCAL_MACHINE\SYSTEM
- Spustelėkite Gerai. RegistryChangesView išvardins ir palygins pasirinktus raktus šaltinio ir paskirties registro aviliuose ir parodys rezultatus.
- Meniu Rodymas įgalinkite parinktį pavadinimu Naudokite greitąjį filtrą. [Ctrl + K]
- Teksto laukelyje Greitas filtras įveskite
\spooler
arbaservices\spooler
norėdami filtruoti įrašus, kurių klavišai prasideda žodžiu „spooler“. Idėja yra apriboti rezultatus tik toliau nurodytu raktu ir daliniais raktais.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler
- Pasirinkite visus įrašus (kuriuose yra aukščiau nurodyta šaka) ir paspauskite Ctrl + E Norėdami eksportuoti rezultatus į REG failą. Arba spustelėkite Failas > Eksportuokite pasirinktus elementus į .Reg failą
- Išsaugokite REG failą darbalaukyje ir atidarykite jį naudodami Notepad.
- Pakeiskite kiekvieną eilutės atvejį
ControlSet001
suCurrentControlSet
ir išsaugokite failą. - Dukart spustelėkite REG failą, kad įtrauktumėte jo turinį („Spooler“ raktą) į registrą.
Dabar atkūrėte trūkstamą „Print Spooler“ paslaugos registro raktą!
Mažas gedimas
Viena nedidelė problema, kurią pastebėjau, yra ta, kad dabartinė RegistryChangesView versija, eksportuojant įrašus į REG failą, išplečiamų eilučių reikšmes įrašo kaip REG_SZ
vertės tipas. Pavyzdžiui, ImagePath
registro vertėje yra aplinkos kintamasis, o vertės tipas turėtų būti toks REG_EXPAND_SZ
vietoj REG_SZ
.
Turėsite redaguoti registrą, kad rankiniu būdu ištaisytumėte tokius trūkumus. Užsirašykite reikšmės pavadinimą ir vertės duomenis Notepad, ištrinkite vertės pavadinimą iš registro ir sukurkite reikšmę tuo pačiu pavadinimu ir vertės duomenimis, bet tokio tipo REG_EXPAND_SZ
.
Štai apie tai! Kaip visada, yra ir kitų būdų atkurti registro duomenis. Taip pat galite pritvirtinti šešėlinės kopijos tomą naudodami „ShadowCopyView“ arba „ShadowExplorer“ programas ir įkelti / išskleisti registro avilius. Peržiūrėkite straipsnį ShadowCopyView atkuria failus iš apimties šešėlinės kopijos momentinių vaizdų ir Atkurkite ankstesnes registro avilių versijas iš sistemos atkūrimo momentinių nuotraukų sistemoje Windows daugiau detalių.
Šiame įraše aptartas RegistryChangesView metodas turėtų veikti bet kurioje „Windows“ versijoje, iki „Windows 10“. Palaikomos ir 32 bitų, ir 64 bitų sistemos.
Vienas mažas prašymas: jei jums patiko šis įrašas, pasidalinkite juo?
Viena „mažytė“ jūsų dalis labai padėtų šio tinklaraščio augimui. Keletas puikių pasiūlymų:- Prisek tai!
- Pasidalykite juo savo mėgstamame tinklaraštyje + Facebook, Reddit
- Paskelbkite „Twitter“!