Jak wyodrębnić klucze rejestru z punktu przywracania systemu w systemie Windows

Migawki przywracania systemu lub kopie woluminów w tle zawierają gałęzie rejestru, a także krytyczne pliki systemowe. Czasami może być konieczne wyodrębnienie poszczególnych kluczy rejestru z wcześniejszego punktu przywracania, ale nie chcesz wykonywać pełnego przywracania przywracania systemu.

Wcześniej widzieliśmy, jak otwierać gałęzie rejestru z kopii w tle za pomocą zakładki „Poprzednie wersje” i załaduj gałęzie rejestru aby wyodrębnić wymagane klucze. Dostępna jest teraz wygodniejsza opcja wyodrębniania określonych kluczy rejestru z punktu przywracania.

Sprawdź jedno z najnowszych narzędzi Nirsoft.net o nazwie RejestrZmiany Widok. Chociaż głównym celem tego programu jest porównywanie migawek rejestru systemu Windows, można go również użyć do wyodrębnienia danych rejestru z istniejącej kopii w tle lub punktu przywracania. Może służyć do odzyskiwania kluczy rejestru, które mogły zostać przypadkowo usunięte.

Scenariusz: Załóżmy, że przypadkowo usunąłeś usługę Bufor wydruku i chcesz odzyskać następujący klucz rejestru usługi Bufor wydruku z punktu przywracania.

HKEY_LOCAL_MACHINE SYSTEM \ CurrentControlSet \ Usługi \ Bufor

Wyodrębnij klucze rejestru z punktu przywracania systemu

  1. Uruchom RegistryChangesView i skonfiguruj go tak, jak pokazano poniżej.
    opcje podglądu zmian w rejestrze
  2. Ustaw „Źródło danych rejestru 1” na Bieżący rejestr
  3. Ustaw „Źródło danych rejestru 2” na Kopia w tle
  4. Wybierz jedną ze ścieżek kopii w tle z wyświetlonej listy.

    Element o najwyższym numerze na liście Ścieżka kopiowania w tle reprezentuje najnowszą kopię w tle lub punkt przywracania. Listę kopii w tle można znaleźć za pomocą vssadmin listy cienie linia poleceń z an Okno wiersza polecenia administratora. Więcej informacji znajdziesz w artykule Jak usunąć poszczególne punkty przywracania systemu w systemie Windows.

  5. Wybierz odpowiednie gałęzie rejestru, które chcesz uwzględnić w porównaniu. W tym artykule zaznaczymy tylko następujące pole wyboru, ponieważ jest to lokalizacja, w której przechowywane są klucze rejestru usług:
    HKEY_LOCAL_MACHINE\SYSTEM
  6. Kliknij OK. RegistryChangesView wyliczy i porówna wybrane klucze w źródłowych i docelowych gałęziach rejestru i wyświetli wyniki.
  7. Z menu Widok włącz opcję o nazwie Użyj szybkiego filtra. [klawisz kontrolny + Q]widok zmian w rejestrze użyj szybkiego filtra
  8. W polu tekstowym Szybki filtr wpisz \spooler lub usługi\buforowanie do filtrowania wpisów, w których klucze zaczynają się od słowa „spooler”. Pomysł polega na ograniczeniu wyników tylko do następującego klucza i podkluczy.
    HKEY_LOCAL_MACHINE SYSTEM \ CurrentControlSet \ Usługi \ Bufor
    okno wyników zmian w rejestrze
  9. Zaznacz wszystkie wpisy (zawierające powyższą gałąź) i naciśnij klawisz kontrolny + mi aby wyeksportować wyniki do pliku REG. Lub kliknij Plik > Eksportuj wybrane elementy do pliku .reg
  10. Zapisz plik REG na pulpicie i otwórz go w Notatniku.
    zmiany rejestru widok eksportu .reg
  11. Zastąp każde wystąpienie ciągu ControlSet001 z Bieżący zestaw kontrolii zapisz plik.
    widok zmian rejestru .reg eksport
  12. Kliknij dwukrotnie plik REG, aby dodać jego zawartość (klucz „Spooler”) do rejestru.

Przywróciłeś teraz brakujący klucz rejestru usługi Bufor wydruku!

Mała usterka

Jeden mały problem, który zauważyłem, polega na tym, że aktualna wersja RegistryChangesView podczas eksportowania wpisów do pliku REG zapisuje rozwijalne wartości ciągu jako REG_SZ typ wartości. Na przykład Ścieżka Obrazu wartość rejestru zawiera zmienną środowiskową, a typ wartości powinien być REG_EXPAND_SZ zamiast REG_SZ.

registerchangesview rozwijalny ciąg

Będziesz musiał edytować rejestr, aby ręcznie naprawić takie wady. Zanotuj nazwę wartości i dane wartości w Notatniku, usuń nazwę wartości z rejestru i utwórz wartość o tej samej nazwie i danych wartości, ale typu REG_EXPAND_SZ.

wartość ciągu rozwijalnego podglądu zmian rejestru

O to chodzi! Jak zawsze istnieją inne sposoby przywrócenia danych rejestru. Możesz także zamontować wolumin kopii w tle za pomocą narzędzi ShadowCopyView lub ShadowExplorer i załadować/wyodrębnić gałęzie rejestru. Sprawdź artykuł ShadowCopyView odzyskuje pliki z migawek kopii woluminu w tle oraz Przywróć poprzednie wersje gałęzi rejestru z migawek przywracania systemu w systemie Windows po więcej szczegółów.

Metoda RegistryChangesView omówiona w tym poście powinna działać w dowolnej wersji systemu Windows, aż do systemu Windows 10. Obsługiwane są zarówno systemy 32-bitowe, jak i 64-bitowe.


Jedna mała prośba: Jeśli podobał Ci się ten post, udostępnij go?

Jeden „mały” udział od ciebie bardzo pomógłby w rozwoju tego bloga. Kilka świetnych sugestii:
  • Przypiąć!
  • Udostępnij to na swoim ulubionym blogu + Facebooku, Reddit
  • Tweetuj to!
Więc bardzo dziękuję za wsparcie, mój czytelniku. To nie zajmie więcej niż 10 sekund twojego czasu. Przyciski udostępniania znajdują się tuż poniżej. :)