ناعم

ما هو سجل الويندوز وكيف يعمل؟

جرب أداة القضاء على المشاكل





نشر علىآخر تحديث: 16 فبراير 2021

سجل Windows عبارة عن مجموعة من التكوينات والقيم وخصائص تطبيقات Windows بالإضافة إلى نظام التشغيل windows الذي يتم تنظيمه وتخزينه بطريقة هرمية في مستودع واحد.



عندما يتم تثبيت برنامج جديد في نظام Windows ، يتم إجراء إدخال في سجل Windows بسماته مثل الحجم والإصدار والموقع في التخزين وما إلى ذلك.

ما هو سجل Windows وكيف يعمل



نظرًا لأنه تم تخزين هذه المعلومات في قاعدة البيانات ، ليس فقط نظام التشغيل على دراية بالموارد المستخدمة ، بل يمكن للتطبيقات الأخرى أيضًا الاستفادة من هذه المعلومات نظرًا لأنها على علم بأي تعارض قد ينشأ في حالة مشاركة موارد أو ملفات معينة يوجد.

محتويات[ إخفاء ]



ما هو سجل الويندوز وكيف يعمل؟

يعد سجل Windows حقًا قلب طريقة عمل Windows. إنه نظام التشغيل الوحيد الذي يستخدم نهج السجل المركزي هذا. إذا أردنا أن نتخيل ، يجب أن يتفاعل كل جزء من نظام التشغيل مع سجل Windows مباشرة من تسلسل التمهيد إلى شيء بسيط مثل إعادة تسمية اسم الملف.

ببساطة ، إنها مجرد قاعدة بيانات مشابهة لتلك الموجودة في كتالوج بطاقات المكتبة ، حيث تكون الإدخالات الموجودة في السجل مثل مجموعة من البطاقات المخزنة في كتالوج البطاقات. سيكون مفتاح التسجيل عبارة عن بطاقة وستكون قيمة التسجيل هي المعلومات المهمة المكتوبة على تلك البطاقة. يستخدم نظام التشغيل Windows السجل لتخزين مجموعة من المعلومات المستخدمة للتحكم في نظامنا وبرامجنا وإدارتها. يمكن أن يكون هذا أي شيء من معلومات أجهزة الكمبيوتر إلى تفضيلات المستخدم وأنواع الملفات. تقريبًا أي شكل من أشكال التكوين الذي نقوم به لنظام Windows يتضمن تحرير السجل.



تاريخ تسجيل Windows

في الإصدارات الأولية من Windows ، كان على مطوري التطبيقات تضمين امتداد ملف .ini منفصل مع الملف القابل للتنفيذ. احتوى ملف .ini هذا على جميع الإعدادات والخصائص والتكوين المطلوبة للبرنامج التنفيذي المحدد ليعمل بشكل صحيح. ومع ذلك ، فقد ثبت أن هذا غير فعال للغاية بسبب تكرار بعض المعلومات كما أنه شكل تهديدًا أمنيًا للبرنامج القابل للتنفيذ. نتيجة لذلك ، كان التطبيق الجديد للتكنولوجيا الموحدة والمركزية والآمنة ضرورة واضحة.

مع ظهور Windows 3.1 ، تمت تلبية نسخة بسيطة من هذا الطلب بقاعدة بيانات مركزية مشتركة لجميع التطبيقات والنظام يسمى Windows Registry.

ومع ذلك ، كانت هذه الأداة محدودة للغاية ، نظرًا لأن التطبيقات يمكنها فقط تخزين معلومات تكوين معينة لقابل للتنفيذ. على مر السنين ، تم تطوير Windows 95 و Windows NT بشكل أكبر على هذا الأساس ، وقدموا المركزية كميزة أساسية في الإصدار الأحدث من Windows Registry.

ومع ذلك ، فإن تخزين المعلومات في Windows Registry هو خيار لمطوري البرامج. لذلك ، إذا كان على مطور تطبيقات البرامج إنشاء تطبيق محمول ، فلا يلزمه إضافة معلومات إلى السجل ، ويمكن إنشاء التخزين المحلي مع التكوين والخصائص والقيم وشحنها بنجاح.

أهمية سجل Windows فيما يتعلق بأنظمة التشغيل الأخرى

Windows هو نظام التشغيل الوحيد الذي يستخدم أسلوب التسجيل المركزي هذا. إذا أردنا أن نتخيل ، يجب أن يتفاعل كل جزء من نظام التشغيل مع سجل Windows مباشرة من تسلسل التمهيد إلى إعادة تسمية اسم الملف.

تستمر جميع أنظمة التشغيل الأخرى مثل iOS و Mac OS و Android و Linux في استخدام الملفات النصية كطريقة لتكوين نظام التشغيل وتعديل سلوك نظام التشغيل.

في معظم متغيرات Linux ، يتم حفظ ملفات التكوين بتنسيق .txt ، وتصبح هذه مشكلة عندما يتعين علينا العمل مع الملفات النصية نظرًا لأن جميع ملفات .txt تعتبر ملفات نظام مهمة. لذلك إذا حاولنا فتح الملفات النصية في أنظمة التشغيل هذه ، فلن نتمكن من عرضها. تحاول أنظمة التشغيل هذه إخفائها كإجراء أمني حيث يتم حفظ جميع ملفات النظام مثل تكوينات بطاقة الشبكة وجدار الحماية ونظام التشغيل وواجهة المستخدم الرسومية وواجهة بطاقات الفيديو وما إلى ذلك في تنسيق ASCII.

للتحايل على هذه المشكلة ، قام كل من macOS و iOS بنشر طريقة مختلفة تمامًا لملحق الملف النصي من خلال التنفيذ ملحق .plist ، والذي يحتوي على كل النظام بالإضافة إلى معلومات تكوين التطبيق ولكن لا تزال فوائد وجود سجل فردي تفوق كثيرًا التغيير البسيط في امتداد الملف.

ما هي فوائد سجل الويندوز؟

نظرًا لأن كل جزء من نظام التشغيل يتواصل باستمرار مع سجل Windows ، يجب تخزينه في مساحة تخزين سريعة جدًا. ومن ثم ، تم تصميم قاعدة البيانات هذه للقراءة والكتابة بسرعة كبيرة بالإضافة إلى التخزين الفعال.

إذا أردنا فتح قاعدة بيانات التسجيل والتحقق منها ، فستتراوح عادةً بين 15 و 20 ميغا بايت مما يجعلها صغيرة بما يكفي ليتم تحميلها دائمًا في الرامات ' الذاكرة العشوائية في الهواتف والحواسيب ' (ذاكرة الوصول العشوائي) التي هي بالمناسبة أسرع تخزين متاح لنظام التشغيل.

نظرًا لأن السجل يحتاج إلى التحميل في الذاكرة في جميع الأوقات ، إذا كان حجم السجل كبيرًا ، فلن يترك مساحة كافية لتشغيل جميع التطبيقات الأخرى بسلاسة أو تشغيلها على الإطلاق. سيكون هذا ضارًا بأداء نظام التشغيل ، ومن ثم تم تصميم سجل Windows بهدف أساسي هو أن يكون عالي الكفاءة.

إذا كان هناك عدة مستخدمين يتفاعلون مع نفس الجهاز وكان هناك عدد من التطبيقات التي يستخدمونها شائعة ، فإن إعادة تثبيت نفس التطبيقات مرتين أو عدة مرات سيكون مضيعة للتخزين المكلف إلى حد ما. يتفوق سجل Windows في هذه السيناريوهات حيث يتم مشاركة تكوين التطبيق بين مختلف المستخدمين.

لا يقلل هذا من إجمالي مساحة التخزين المستخدمة فحسب ، بل يمنح المستخدمين أيضًا إمكانية الوصول لإجراء تغييرات على تكوين التطبيق من منفذ تفاعل واحد. يوفر هذا أيضًا الوقت نظرًا لأنه لا يتعين على المستخدم الانتقال يدويًا إلى كل ملف تخزين محلي.

تعد سيناريوهات المستخدمين المتعددين شائعة جدًا في إعدادات المؤسسة ، وهنا ، هناك حاجة قوية للوصول إلى امتياز المستخدم. نظرًا لأنه لا يمكن مشاركة جميع المعلومات أو الموارد مع الجميع ، فقد تم تنفيذ الحاجة إلى وصول المستخدم المستند إلى الخصوصية بسهولة من خلال سجل windows المركزي. هنا يحتفظ مسؤول الشبكة بالحق في حجب أو السماح بناءً على العمل المنجز. وقد جعل هذا قاعدة البيانات المفردة متعددة الاستخدامات كما جعلها قوية نظرًا لأنه يمكن إجراء التحديثات في وقت واحد مع الوصول عن بُعد إلى جميع سجلات الأجهزة المتعددة في الشبكة.

كيف يعمل تسجيل Windows؟

دعنا نستكشف العناصر الأساسية لسجل Windows قبل أن نبدأ في جعل أيدينا متسخة.

يتكون سجل Windows من عنصرين أساسيين يسمى مفتاح التسجيل وهو كائن حاوية أو مجرد وضعه كمجلد يحتوي على أنواع مختلفة من الملفات المخزنة فيه و قيم التسجيل وهي كائنات غير حاوية تشبه الملفات التي يمكن أن تكون بأي تنسيق.

يجب أن تعرف أيضًا: كيفية التحكم الكامل أو ملكية مفاتيح تسجيل Windows

كيفية الوصول إلى سجل الويندوز؟

يمكننا الوصول إلى سجل Windows وتكوينه باستخدام أداة محرر التسجيل ، تتضمن Microsoft أداة مساعدة مجانية لتحرير السجل إلى جانب كل إصدار من نظام التشغيل Windows الخاص بها.

يمكن الوصول إلى محرر التسجيل هذا عن طريق كتابة Regedit في ملف موجه الأمر أو ببساطة عن طريق كتابة Regedit في مربع البحث أو التشغيل من قائمة ابدأ. هذا المحرر هو المدخل للوصول إلى سجل Windows ، ويساعدنا في استكشاف السجل وإجراء تغييرات عليه. السجل هو المصطلح الشامل الذي تستخدمه ملفات قاعدة البيانات المختلفة الموجودة داخل دليل تثبيت Windows.

كيفية الوصول إلى محرر التسجيل

قم بتشغيل regedit في موجه الأوامر shift + F10

هل من الآمن تحرير محرر التسجيل؟

إذا كنت لا تعرف ما تفعله ، فمن الخطير اللعب حول تكوين السجل. عند تعديل السجل ، تأكد من اتباع الإرشادات الصحيحة وتغيير ما تم توجيهك لتغييره فقط.

إذا حذفت عن قصد أو عن غير قصد شيئًا ما في سجل Windows ، فقد يؤدي ذلك إلى تغيير تكوين النظام الخاص بك والذي قد يؤدي إما إلى Blue Screen of Death أو عدم تشغيل Windows.

لذلك فمن المستحسن عموما النسخ الاحتياطي لسجل Windows قبل إجراء أي تغييرات عليه. يمكنك أيضا إنشاء نقطة استعادة النظام (الذي يقوم تلقائيًا بعمل نسخة احتياطية من السجل) يمكن استخدامه إذا احتجت في أي وقت إلى تغيير إعدادات التسجيل إلى وضعها الطبيعي. ولكن إذا تم إخبارك فقط بما تم إخبارك به ، فلن يكون هناك أي مشكلة. في حال احتجت إلى معرفة كيفية ذلك استعادة سجل ويندوز ثم هذا البرنامج التعليمي يشرح كيفية القيام بذلك بسهولة.

دعنا نستكشف بنية سجل Windows

هناك مستخدم في موقع تخزين لا يمكن الوصول إليه وموجود فقط لوصول نظام التشغيل.

يتم تحميل هذه المفاتيح على ذاكرة الوصول العشوائي أثناء مرحلة تمهيد النظام ويتم توصيلها باستمرار خلال فترة زمنية معينة أو عند حدوث حدث أو أحداث معينة على مستوى النظام.

يتم تخزين جزء معين من مفاتيح التسجيل هذه في القرص الصلب. تسمى هذه المفاتيح المخزنة في القرص الثابت خلايا النحل. يحتوي هذا القسم من السجل على مفاتيح التسجيل ومفاتيح التسجيل الفرعية وقيم التسجيل. اعتمادًا على مستوى الامتياز الممنوح للمستخدم ، سيكون بإمكانه الوصول إلى أجزاء معينة من هذه المفاتيح.

تعتبر المفاتيح الموجودة في ذروة التسلسل الهرمي في التسجيل الذي يبدأ بـ HKEY بمثابة خلايا.

في المحرر ، توجد خلايا النحل على الجانب الأيسر من الشاشة عندما يتم عرض جميع المفاتيح دون توسيع. هذه هي مفاتيح التسجيل التي تظهر كمجلدات.

دعنا نستكشف بنية مفتاح تسجيل windows ومفاتيحه الفرعية:

مثال على اسم مفتاح - HKEY_LOCAL_MACHINE SYSTEM Input Break loc_0804

هنا يشير loc_0804 إلى المفتاح الفرعي Break يشير إلى المفتاح الفرعي Input الذي يشير إلى المفتاح الفرعي SYSTEM الخاص بالمفتاح الجذر HKEY_LOCAL_MACHINE.

مفاتيح الجذر الشائعة في تسجيل Windows

كل مفتاح من المفاتيح التالية عبارة عن خلية فردية خاصة به ، والتي تضم المزيد من المفاتيح داخل مفتاح المستوى الأعلى.

أنا. HKEY_CLASSES_ROOT

هذه هي خلية التسجيل الخاصة بسجل Windows والتي تتكون من معلومات اقتران امتداد الملف ، معرّف برمجي (ProgID) وبيانات معرف الواجهة (IID) و معرف الفئة (CLSID) .

خلية التسجيل HKEY_CLASSES_ROOT هي البوابة لأي إجراء أو حدث يتم إجراؤه في نظام التشغيل Windows. لنفترض أننا نريد الوصول إلى بعض ملفات mp3 في مجلد التنزيلات. يقوم نظام التشغيل بتشغيل الاستعلام الخاص به من خلال هذا لاتخاذ الإجراءات المطلوبة.

في اللحظة التي تصل فيها إلى خلية HKEY_CLASSES_ROOT ، من السهل حقًا أن تغمر نفسك بالنظر إلى هذه القائمة الضخمة من ملفات الامتداد. ومع ذلك ، فهذه هي مفاتيح التسجيل التي تجعل النوافذ تعمل بسلاسة

فيما يلي بعض الأمثلة على مفاتيح تسجيل خلية HKEY_CLASSES_ROOT ،

HKEY_CLASSES_ROOT  .otf HKEY_CLASSES_ROOT  .htc HKEY_CLASSES_ROOT  .img HKEY_CLASSES_ROOT  .mhtml HKEY_CLASSES_ROOT  .png'mv-ad-box 'data-slotid =' content_8_btf '>

كلما نقرنا نقرًا مزدوجًا وفتحنا ملفًا يتيح لنا قول صورة ، يرسل النظام الاستعلام من خلال HKEY_CLASSES_ROOT حيث يتم تقديم الإرشادات حول ما يجب القيام به عند طلب مثل هذا الملف بوضوح. لذلك ينتهي النظام بفتح عارض صور يعرض الصورة المطلوبة.

في المثال أعلاه ، يقوم السجل بإجراء مكالمة إلى المفاتيح المخزنة في HKEY_CLASSES_ROOT .jpg 'https: //docs.microsoft.com/en-us/windows/win32/sysinfo/hkey-classes-root-key'> HKEY_ CLASSES_ ROOT . يمكن الوصول إليه عن طريق فتح مفتاح HKEY_CLASSES على الجانب الأيسر من الشاشة.

ثانيا. HKEY_LOCAL_MACHINE

هذه إحدى خلايا التسجيل العديدة التي تخزن جميع الإعدادات الخاصة بالكمبيوتر المحلي. هذا مفتاح عام حيث لا يمكن تحرير المعلومات المخزنة بواسطة أي مستخدم أو برنامج. نظرًا للطبيعة العالمية لهذا المفتاح الفرعي ، فإن جميع المعلومات المخزنة في هذا التخزين تكون في شكل حاوية افتراضية تعمل على ذاكرة الوصول العشوائي بشكل مستمر. تم تثبيت غالبية معلومات التكوين الخاصة بالبرامج التي قام المستخدمون بتثبيتها ونظام التشغيل Windows نفسه مشغول في HKEY_LOCAL_MACHINE. يتم تخزين كافة الأجهزة المكتشفة حاليًا في خلية HKEY_LOCAL_MACHINE.

تعرف أيضًا على كيفية: إصلاح أعطال Regedit.exe عند البحث من خلال التسجيل

ينقسم مفتاح التسجيل هذا أيضًا إلى 7 مفاتيح فرعية:

1. SAM (مدير حسابات الأمان) - هو ملف مفتاح التسجيل الذي يخزن كلمات مرور المستخدمين بتنسيق آمن (في تجزئة LM وتجزئة NTLM). دالة التجزئة هي أحد أشكال التشفير المستخدمة لحماية معلومات حساب المستخدمين.

إنه ملف مقفل موجود في النظام على C: WINDOWS system32 config ، والذي لا يمكن نقله أو نسخه أثناء تشغيل نظام التشغيل.

يستخدم Windows ملف مفتاح التسجيل Security Accounts Manager لمصادقة المستخدمين أثناء تسجيل الدخول إلى حسابات Windows الخاصة بهم. عندما يقوم المستخدم بتسجيل الدخول ، يستخدم Windows سلسلة من خوارزميات التجزئة لحساب تجزئة لكلمة المرور التي تم إدخالها. إذا كانت تجزئة كلمة المرور التي تم إدخالها تساوي تجزئة كلمة المرور داخل ملف تسجيل SAM ، سيتم السماح للمستخدمين بالوصول إلى حساباتهم. هذا أيضًا ملف يستهدفه معظم المتسللين أثناء تنفيذ هجوم.

2. الأمن (لا يمكن الوصول إليه إلا من قبل المسؤول) - مفتاح التسجيل هذا محلي لحساب المستخدم الإداري الذي قام بتسجيل الدخول إلى النظام الحالي. إذا كان النظام يُدار من قبل أي مؤسسة ، فلن يتمكن المستخدمون من الوصول إلى هذا الملف ما لم يتم منح حق الوصول الإداري بشكل صريح للمستخدم. إذا فتحنا هذا الملف بدون امتياز إداري فسيكون فارغًا. الآن ، إذا كان نظامنا متصلاً بشبكة إدارية ، فسيتم تعيين هذا المفتاح افتراضيًا على ملف تعريف أمان النظام المحلي الذي تم إنشاؤه وإدارته بنشاط من قبل المؤسسة. هذا المفتاح مرتبط بـ SAM ، لذلك عند المصادقة الناجحة ، اعتمادًا على مستوى امتياز المستخدم ، توجد مجموعة متنوعة من العناصر المحلية و سياسات المجموعة يطبق.

3. النظام (عملية التمهيد الحرجة ووظائف kernel الأخرى) - يحتوي هذا المفتاح الفرعي على معلومات مهمة تتعلق بالنظام بأكمله مثل اسم الكمبيوتر والأجهزة المثبتة حاليًا ونظام الملفات ونوع الإجراءات الآلية التي يمكن اتخاذها في حدث معين ، على سبيل المثال. شاشة الموت الزرقاء بسبب ارتفاع درجة حرارة وحدة المعالجة المركزية ، هناك إجراء منطقي سيبدأ الكمبيوتر تلقائيًا في تنفيذه في مثل هذا الحدث. لا يمكن الوصول إلى هذا الملف إلا من قبل المستخدمين الذين لديهم امتيازات إدارية كافية. عندما يقوم النظام بالتمهيد ، هذا هو المكان الذي يتم فيه حفظ جميع السجلات ديناميكيًا وقراءتها. معلمات النظام المختلفة مثل التكوينات البديلة التي تعرف باسم مجموعات التحكم.

4. البرمجيات يتم هنا تخزين جميع تكوينات برامج الجهات الخارجية مثل برامج تشغيل التوصيل والتشغيل. يحتوي هذا المفتاح الفرعي على إعدادات البرامج ونظام التشغيل Windows المرتبطة بملف تعريف الأجهزة الموجود مسبقًا والذي يمكن تغييره بواسطة العديد من التطبيقات ومثبتات النظام. يحق لمطوري البرامج تقييد المعلومات التي يتم الوصول إليها من قبل المستخدمين أو السماح لهم بالوصول إليها عند استخدام برامجهم ، ويمكن تعيين ذلك باستخدام المفتاح الفرعي 'السياسات' الذي يفرض سياسات الاستخدام العامة على التطبيقات وخدمات النظام التي تتضمن شهادات النظام المستخدمة للمصادقة أو تخويل أو عدم السماح بأنظمة أو خدمات معينة.

5. الأجهزة وهو مفتاح فرعي يتم إنشاؤه ديناميكيًا أثناء تمهيد النظام

6. المكونات يمكن العثور هنا على معلومات تكوين المكون الخاص بالجهاز على مستوى النظام

7. BCD.dat (في مجلد التمهيد في قسم النظام) وهو ملف مهم يقرأه النظام ويبدأ في تنفيذه أثناء تسلسل تمهيد النظام عن طريق تحميل السجل على ذاكرة الوصول العشوائي.

ثالثا. HKEY_CURRENT_CONFIG

السبب الرئيسي لوجود هذا المفتاح الفرعي هو تخزين الفيديو بالإضافة إلى إعدادات الشبكة. قد يكون هذا هو جميع المعلومات المتعلقة ببطاقة الفيديو مثل الدقة ومعدل التحديث ونسبة العرض إلى الارتفاع وما إلى ذلك بالإضافة إلى الشبكة

إنها أيضًا خلية تسجيل ، وهي جزء من سجل Windows ، والتي تخزن معلومات حول ملف تعريف الجهاز المستخدم حاليًا. HKEY_CURRENT_CONFIG هو في الواقع مؤشر إلى مفتاح HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet HardwareProfiles Currentregistry ، هذا ببساطة مؤشر لملف تعريف الأجهزة النشط حاليًا المدرج ضمن مفتاح HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet HardwareProfiles.

لذا فإن HKEY_ CURRENT_CONFIG يساعدنا في عرض وتعديل تكوين ملف تعريف جهاز المستخدم الحالي ، وهو ما يمكننا القيام به كمسؤول في أي من المواقع الثلاثة المذكورة أعلاه لأنها كلها متشابهة.

رابعا. HKEY_CURRENT_USER

جزء من خلايا التسجيل يحتوي على إعدادات المتجر بالإضافة إلى معلومات التكوين لنظام Windows والبرامج الخاصة بالمستخدم الذي قام بتسجيل الدخول حاليًا. على سبيل المثال ، توجد مجموعة متنوعة من قيم التسجيل في مفاتيح التسجيل في خلية HKEY_CURRENT_USER للتحكم في إعدادات مستوى المستخدم مثل تخطيط لوحة المفاتيح والطابعات المثبتة وخلفية سطح المكتب وإعدادات العرض ومحركات أقراص الشبكة المعينة والمزيد.

يتم تخزين العديد من الإعدادات التي تقوم بتكوينها داخل تطبيقات مختلفة في لوحة التحكم في خلية التسجيل HKEY_CURRENT_USER. نظرًا لأن خلية HKEY_CURRENT_USER خاصة بالمستخدم ، على نفس الكمبيوتر ، فإن المفاتيح والقيم الموجودة فيها ستختلف من مستخدم لآخر. هذا على عكس معظم خلايا التسجيل الأخرى العامة ، مما يعني أنها تحتفظ بنفس المعلومات عبر جميع المستخدمين في Windows.

سيؤدي النقر فوق الجانب الأيسر من الشاشة في محرر التسجيل إلى منحنا الوصول إلى HKEY_CURRENT_USER. كإجراء أمني ، فإن المعلومات المخزنة في HKEY_CURRENT_USER هي مجرد مؤشر لمفتاح موضوع تحت خلية HKEY_USERS كمعرّف الأمان الخاص بنا. التغييرات التي يتم إجراؤها على أي من المناطق ستصبح سارية المفعول على الفور.

v. HKEY_USERS

يحتوي هذا على مفاتيح فرعية مناظرة لمفاتيح HKEY_CURRENT_USER لكل ملف تعريف مستخدم. هذه أيضًا واحدة من العديد من خلايا التسجيل التي لدينا في سجل Windows.

يتم تسجيل جميع بيانات التكوين الخاصة بالمستخدم هنا ، بالنسبة لكل شخص يستخدم الجهاز بنشاط ، يتم تخزين المعلومات الرقيقة ضمن HKEY_USERS. يتم تخزين جميع المعلومات الخاصة بالمستخدم المخزنة على النظام الذي يتوافق مع مستخدم معين في خلية HKEY_USERS ، ويمكننا تحديد المستخدمين الذين يستخدمون معرّف الأمان أو SID يسجل جميع تغييرات التكوين التي أجراها المستخدم.

سيتمكن كل هؤلاء المستخدمين النشطين الذين توجد حساباتهم في خلية HKEY_USERS اعتمادًا على الامتياز الممنوح من قبل مسؤول النظام من الوصول إلى الموارد المشتركة مثل الطابعات والشبكة المحلية ومحركات التخزين المحلية وخلفية سطح المكتب وما إلى ذلك. مفاتيح وقيم التسجيل المقابلة المخزنة تحت SID للمستخدم الحالي.

فيما يتعلق بمعلومات الطب الشرعي ، يقوم كل SID بتخزين كمية هائلة من البيانات على كل مستخدم حيث يقوم بإنشاء سجل لكل حدث وإجراء يتم تنفيذه تحت حساب المستخدم. يتضمن هذا اسم المستخدم ، وعدد المرات التي قام فيها المستخدم بتسجيل الدخول إلى الكمبيوتر ، وتاريخ ووقت آخر تسجيل دخول ، وتاريخ ووقت تغيير كلمة المرور الأخيرة ، وعدد عمليات تسجيل الدخول الفاشلة ، وما إلى ذلك. بالإضافة إلى ذلك ، يحتوي أيضًا على معلومات التسجيل عندما يتم تحميل Windows ويجلس عند موجه تسجيل الدخول.

مُستَحسَن: إصلاح توقف محرر التسجيل عن العمل

يتم تخزين مفاتيح التسجيل للمستخدم الافتراضي في ملف ntuser.dat داخل ملف التعريف ، حيث يتعين علينا تحميل هذا كخلية باستخدام regedit لإضافة إعدادات للمستخدم الافتراضي.

أنواع البيانات التي يمكن أن نتوقع العثور عليها في سجل Windows

ستحتوي جميع المفاتيح والمفاتيح الفرعية التي تمت مناقشتها أعلاه على التكوينات والقيم والخصائص المحفوظة في أي من أنواع البيانات التالية ، وعادةً ما يكون مزيجًا من أنواع البيانات التالية التي تشكل سجل windows بالكامل.

  • قيم السلاسل مثل Unicode وهو معيار صناعة الحوسبة للترميز المتسق والتمثيل والتعامل مع النص المعبر عنه في معظم أنظمة الكتابة في العالم.
  • البيانات الثنائية
  • أعداد صحيحة بدون إشارة
  • روابط رمزية
  • قيم متعددة السلاسل
  • قائمة الموارد (أجهزة التوصيل والتشغيل)
  • واصف المورد (أجهزة التوصيل والتشغيل)
  • 64 بت الأعداد الصحيحة

خاتمة

لم يكن سجل Windows ثورة على الإطلاق ، حيث لم يقلل فقط من مخاطر الأمان التي تأتي من خلال استخدام الملفات النصية كامتداد للملف لحفظ تكوين النظام والتطبيق ، ولكنه قلل أيضًا من عدد ملفات التكوين أو ملفات .ini التي يستخدمها مطورو التطبيق اضطروا إلى الشحن مع منتج البرنامج الخاص بهم. فوائد وجود مستودع مركزي لتخزين البيانات التي يتم الوصول إليها بشكل متكرر من قبل كل من النظام وكذلك البرنامج الذي يعمل على النظام واضحة للغاية.

إن سهولة الاستخدام بالإضافة إلى الوصول إلى التخصيصات والإعدادات المختلفة في مكان مركزي واحد جعلت من Windows النظام الأساسي المفضل لتطبيقات سطح المكتب من قبل مطوري البرامج المختلفين. يكون هذا واضحًا جدًا إذا قارنت الحجم الهائل لتطبيقات برامج سطح المكتب المتوفرة لنظام التشغيل windows بنظام macOS من Apple. للتلخيص ، ناقشنا كيفية عمل سجل Windows وهيكل ملفاته وأهمية تكوينات مفتاح التسجيل المختلفة بالإضافة إلى استخدام محرر التسجيل للتأثير الكامل.

إيلون ديكر

Elon هو كاتب تقني في Cyber ​​S. وهو يكتب أدلة إرشادية لنحو 6 سنوات حتى الآن وقد غطى العديد من الموضوعات. يحب تغطية الموضوعات المتعلقة بأنظمة Windows و Android وأحدث الحيل والنصائح.