تفاصيل حول HKEY_LOCAL_MACHINE خلية التسجيل
HKEY_LOCAL_MACHINE ، غالباً ما يتم اختصاره كـ HKLM ، هي واحدة من عدة خلايا التسجيل التي تشكل تسجيل Windows . تحتوي هذه الخلية تحديدًا على غالبية معلومات التكوين الخاصة بالبرنامج الذي قمت بتثبيته وكذلك لنظام التشغيل Windows نفسه.
بالإضافة إلى بيانات تكوين البرامج ، تحتوي الخلية HKEY_LOCAL_MACHINE أيضًا على الكثير من المعلومات القيمة حول الأجهزة وبرامج الأجهزة التي تم اكتشافها حاليًا.
في Windows 10 و Windows 8 و Windows 7 و Windows Vista ، يتم تضمين معلومات حول تكوين التمهيد للكمبيوتر في هذه الخلية أيضًا.
كيفية الوصول إلى HKEY_LOCAL_MACHINE
كونها خلية التسجيل ، HKEY_LOCAL_MACHINE من السهل العثور على وفتح باستخدام أداة محرر التسجيل المتضمنة في كافة إصدارات Windows:
- افتح محرر التسجيل .
- حدد موقع HKEY_LOCAL_MACHINE على الجانب الأيمن من محرر التسجيل.
- اضغط أو انقر فوق الكلمة HKEY_LOCAL_MACHINE أو السهم الصغير إلى اليسار لتوسيعه.
إذا استخدمت أنت أو شخص آخر ، محرر التسجيل من قبل على جهاز الكمبيوتر الخاص بك ، فقد تحتاج إلى طي أي مفاتيح تسجيل مفتوحة حتى تعثر على خلية HKEY_LOCAL_MACHINE.
مفاتيح التسجيل الفرعية في HKEY_LOCAL_MACHINE
توجد مفاتيح التسجيل التالية ضمن خلية HKEY_LOCAL_MACHINE:
- HKEY_LOCAL_MACHINE \ BCD00000000
- HKEY_LOCAL_MACHINE \ COMPONENTS
- HKEY_LOCAL_MACHINE \ DRIVERS
- HKEY_LOCAL_MACHINE \ HARDWARE
- HKEY_LOCAL_MACHINE \ SAM
- HKEY_LOCAL_MACHINE \ مخطط
- HKEY_LOCAL_MACHINE \ SECURITY
- HKEY_LOCAL_MACHINE \ SOFTWARE
- HKEY_LOCAL_MACHINE \ SYSTEM
ملاحظة: قد تختلف المفاتيح الموجودة تحت HKEY_LOCAL_MACHINE على جهاز الكمبيوتر الخاص بك اعتمادًا على إصدار Windows وتكوين جهاز الكمبيوتر الخاص بك. على سبيل المثال ، لا تتضمن الإصدارات الأحدث من Windows مفتاح HKEY_LOCAL_MACHINE \ COMPONENTS.
يحتوي المفتاح الفرعي لـ HARDWARE على بيانات تتعلق بـ BIOS والمعالجات والأجهزة الأخرى. على سبيل المثال ، داخل HARDWARE هو DESCRIPTION> النظام> BIOS ، حيث ستجد إصدار BIOS الحالي والمورد.
المفتاح الفرعي SOFTWARE هو الأكثر استخدامًا من خلية HKLM. يتم تنظيمه بواسطة بائع البرامج ، وهو المكان الذي يقوم فيه كل برنامج بكتابة البيانات إلى السجل بحيث يتم في المرة التالية التي يتم فيها فتح التطبيق ، يمكن تطبيق إعداداته الخاصة تلقائيًا حتى لا تضطر إلى إعادة تكوين البرنامج في كل مرة يتم استخدامها. من المفيد أيضًا عند العثور على SID الخاص بالمستخدم .
يحتفظ المفتاح الفرعي SOFTWARE أيضًا بمفتاح فرعي لنظام Windows يصف تفاصيل واجهة المستخدم المتعددة لنظام التشغيل ، وهو المفتاح الفرعي الخاص بالفئات الذي يقوم بتفصيل البرامج المقترنة بأية امتدادات للملفات ، وغيرها.
ملاحظة: تم العثور على HKLM \ SOFTWARE \ Wow6432Node \ على إصدارات 64 بت من Windows ولكن يتم استخدامها بواسطة تطبيقات 32 بت . إنها مكافئة لـ HKLM \ SOFTWARE \ ولكنها ليست مطابقة تمامًا لأنها مفصولة لغرض وحيد هو توفير المعلومات لتطبيقات 32 بت على نظام تشغيل 64 بت. يعرض WoW64 هذا المفتاح لتطبيقات 32 بت باسم "HKLM \ SOFTWARE \."
المفاتيح الفرعية SAM و SECURITY هي مفاتيح مخفية في معظم التكوينات وبالتالي لا يمكن تصفحها مثل المفاتيح الأخرى ضمن HKEY_LOCAL_MACHINE. في معظم الأوقات ، ستظهر فارغة عند فتحها و / أو تحتوي على مفاتيح فرعية فارغة.
يشير المفتاح الفرعي SAM إلى معلومات حول قواعد بيانات إدارة حسابات الأمان (SAM) للنطاقات. يوجد داخل كل قاعدة بيانات الأسماء المستعارة للمجموعات ، والمستخدمين ، وحسابات الضيوف ، وحسابات المسئول ، بالإضافة إلى الاسم المستخدم لتسجيل الدخول إلى النطاق ، وعلامات التجزئة لكل مستخدم وكلمة المرور الخاصة به ، وأكثر من ذلك.
يستخدم المفتاح الفرعي SECURITY لتخزين نهج أمان المستخدم الحالي. وهي مرتبطة بقاعدة بيانات الأمان الخاصة بالمجال الذي تم تسجيل دخول المستخدم إليه ، أو إلى خلية السجل على الكمبيوتر المحلي إذا قام المستخدم بتسجيل الدخول إلى مجال النظام المحلي.
لمشاهدة محتويات مفتاح SAM أو SECURITY ، يجب فتح محرر التسجيل بدلاً من ذلك باستخدام حساب النظام ، الذي يتمتع بأذونات أكبر من أي مستخدم آخر ، حتى مستخدم لديه امتيازات المسؤول.
بمجرد فتح محرر التسجيل باستخدام الأذونات المناسبة ، يمكن استكشاف مفاتيح HKEY_LOCAL_MACHINE \ SAM و HKEY_LOCAL_MACHINE \ SECURITY مثل أي مفتاح آخر في الخلية.
تستطيع بعض أدوات البرامج المجانية ، مثل PsExec من Microsoft ، فتح "محرر التسجيل" بأذونات مناسبة لعرض هذه المفاتيح المخفية.
المزيد على HKEY_LOCAL_MACHINE
قد يكون من المثير للاهتمام معرفة أن HKEY_LOCAL_MACHINE لا يوجد بالفعل في أي مكان على الكمبيوتر ، بل هو مجرد حاوية لعرض بيانات السجل الفعلية التي يتم تحميلها عبر المفاتيح الفرعية الموجودة داخل الخلية ، المذكورة أعلاه.
بمعنى آخر ، يعمل HKEY_LOCAL_MACHINE كاختصار إلى عدد من مصادر البيانات الأخرى حول جهاز الكمبيوتر الخاص بك.
نظرًا لطبيعة HKEY_LOCAL_MACHINE غير الموجودة هذه ، لا يمكنك أنت ولا أي برنامج تقوم بتثبيته إنشاء مفاتيح إضافية تحت HKEY_LOCAL_MACHINE.
خلية HKEY_LOCAL_MACHINE عالمية ، مما يعني أنها نفسها بغض النظر عن أي مستخدم على جهاز الكمبيوتر يقوم بعرضها ، بخلاف خلية التسجيل مثل HKEY_CURRENT_USER التي تخص المستخدم.