Pengeditan registri Windows offline

Bayangkan sebuah situasi ketika ada masalah dengan memuat Windows (misalnya, serangan virus atau trojan, kesalahan dalam memulai layanan atau program secara otomatis) dan untuk boot sistem normal, Anda perlu mengedit beberapa pengaturan registri Windows. Situasi mungkin diperburuk oleh kenyataan bahwa dalam mode aman, masalahnya juga tidak bisa diperbaiki. Dalam situasi seperti itu, alat khusus untuk memuat dan mengedit pengaturan Windows, seperti BartPE, ERD Commander, dll. Disk boot dapat membantu kami. Tetapi bagaimana jika tidak ada bootloader universal seperti itu, dan hanya ada disk instalasi Windows atau disk pemulihan kata sandi dengan WinPE? Untungnya, bahkan alat-alat ini, ketika digunakan dengan benar, memungkinkan Anda untuk mengedit registri sistem offline.

Biarkan kami menjelaskan bagaimana Anda dapat mengubah parameter tertentu di cabang registri tertentu. Semua kumpulan registri di Windows ada sebagai file terpisah dan dapat dibuka dan diedit menggunakan editor registri regedit biasa, yang diluncurkan dari mesin yang berfungsi. Untuk melakukan ini, Anda perlu memahami di mana file ini atau itu cabang registri disimpan:

Cabang pendaftaranFile tempat parameter cabang registri ini disimpan
HKEY_LOCAL_MACHINE \ SAMwindows \ system32 \ config \ sam
HKEY_LOCAL_MACHINE \ Securitywindows \ system32 \ config \ security
HKEY_LOCAL_MACHINE \ Softwarewindows \ system32 \ config \ software
HKEY_LOCAL_MACHINE \ Systemwindows \ system32 \ config \ system
HKEY_CURRENT_CONFIGwindows \ system32 \ config \ system
HKEY_CURRENT_USER\ ntuser.dat
HKEY_USERS \ .DEFAULTwindows \ system32 \ config \ default

Selanjutnya, pertimbangkan pengeditan registri offline menggunakan contoh Windows 7. Jadi, kita memerlukan disk instalasi Windows 7 atau disk boot Windows PE (Lingkungan Pra-Instalasi Windows) / Windows RE (Lingkungan Pemulihan Windows).

  1. Kami boot dari disk ini dan pilih "Perbaiki komputer Anda"(Kembalikan komputer).
  2. Di jendela berikutnya, klik Selanjutnya
  3. Dan kemudian jalankan baris perintah: "Command prompt
  4. Pada prompt perintah, ketik regedit, Akibatnya, editor registri akan terbuka. Saat ini, ia menampilkan status registri dari lingkungan boot (versi Windows yang sangat tipis yang disebut WinPE)!!!
  5. Kami mendapatkan cabang registri HKEY_LOCAL_MACHINE dan pilih "Sarang sarang"(Muat semak).
  6. Kami menemukan disk tempat sistem berada (dalam kasus saya ternyata menjadi D: \) dan dari tabel di atas kami memilih cabang registri yang ingin kami muat.
  7. Tetapkan nama tempat cabang registri yang diunduh akan dipasang di bagian HKEY_LOCAL_MACHINE, misalnya pengujian
  8. Kemudian Anda perlu menemukan dan mengedit parameter yang mencegah Windows memuat atau memperbaiki masalah lain
  9. Pada akhir pekerjaan offline dengan cabang registri, Anda harus memilih File-> dari menuBongkar sarang, dan hasil pengeditan akan disimpan dalam registri dari PC.