Skip to main content

HKEY_LOCAL_MACHINE (HKLM Register Hive)

How to mount a registry hive in Regedit (April 2024)

How to mount a registry hive in Regedit (April 2024)
Anonim

HKEY_LOCAL_MACHINE, ofta förkortad som HKLM , är ett av flera registerhives som utgör Windows-registret. Denna speciella bikupa innehåller majoriteten av konfigurationsinformationen för den programvara du har installerat, liksom för själva Windows-operativsystemet.

Förutom mjukvarukonfigurationsdata innehåller HKEY_LOCAL_MACHINE-hiven också mycket värdefull information om aktuellt upptäckta hårdvaru- och drivrutiner.

I Windows 10, Windows 8, Windows 7 och Windows Vista ingår också information om datorns startkonfiguration i den här bikupan.

Så här kommer du till HKEY_LOCAL_MACHINE

Att vara en registerhive är HKEY_LOCAL_MACHINE lätt att hitta och öppna med verktyget Registerredigerare som ingår i alla versioner av Windows:

  1. Öppna Registry Editor.

  2. Lokalisera HKEY_LOCAL_MACHINE på vänster sida av Registerredigeraren.

  3. Peka eller klicka på ordet HKEY_LOCAL_MACHINE eller den lilla pilen till vänster för att expandera den.

Om du, eller någon annan, har använt Registerredigeraren tidigare på din dator, kan du behöva kollapsa alla öppna registernycklar tills du hittar HKEY_LOCAL_MACHINE-hiven.

Registernycklar i HKEY_LOCAL_MACHINE

Följande registernycklar är placerade under HKEY_LOCAL_MACHINE-bikupan:

  • HKEY_LOCAL_MACHINE BCD00000000
  • HKEY_LOCAL_MACHINE COMPONENTS
  • HKEY_LOCAL_MACHINE DRIVERS
  • HKEY_LOCAL_MACHINE HARDWARE
  • HKEY_LOCAL_MACHINE SAM
  • HKEY_LOCAL_MACHINE Schema
  • HKEY_LOCAL_MACHINE Security
  • HKEY_LOCAL_MACHINE SOFTWARE
  • HKEY_LOCAL_MACHINE SYSTEM

Tangenterna som ligger under HKEY_LOCAL_MACHINE på din dator kan skilja sig något beroende på din version av Windows och din specifika datorkonfiguration. Till exempel innehåller nyare versioner av Windows inte HKEY_LOCAL_MACHINE COMPONENTS-tangenten.

Undernyckeln HARDWARE innehåller data som rör BIOS, processorer och andra hårdvaruenheter. Till exempel, inom HARDWARE är BESKRIVNING> System> BIOS , där du hittar den aktuella BIOS-versionen och -leverantören.

SOFTWARE-undernyckeln är den vanligaste åtkomst från HKLM-hiven. Den är organiserad alfabetiskt av mjukvaruförsäljare och är där varje program skriver data till registret så att nästa gång programmet öppnas kan dess specifika inställningar appliceras automatiskt så att du inte behöver omkonfigurera programmet varje gång det används. Det är också användbart när du hittar en användares SID.

Undernyckeln SOFTWARE innehåller också a Windows delnyckel som beskriver olika användargränssnittets detaljer om operativsystemet, a Klasser undernyckel som beskriver vilka program som är associerade med vilka filtillägg och andra.

HKLM SOFTWARE Wow6432Node finns på 64-bitars versioner av Windows men används av 32-bitars applikationer. Den motsvarar HKLM SOFTWARE men är inte exakt densamma eftersom den separeras för det enda syftet att tillhandahålla information till 32-bitars applikationer på ett 64-bitars OS. WoW64 visar den här nyckeln till 32-bitars applikationer som "HKLM SOFTWARE ."

Dolda undernycklar i HKLM

I de flesta konfigurationer är följande undernycklar dolda nycklar och kan därför inte bläddras som de andra tangenterna under HKLM-registret.

  • HKEY_LOCAL_MACHINE SAM
  • HKEY_LOCAL_MACHINE Security

De flesta gånger visas dessa nycklar tomma när du öppnar dem och / eller innehåller undernycklar som är tomma.

SAM-undernyckeln hänvisar till information om databaser för säkerhetskontonhanterare (SAM) för domäner. Inom varje databas finns gruppaliaser, användare, gästkonton och administratörskonton plus namnet som användes för att logga in på domänen, kryptografiska hashar för varje användares lösenord och mer.

SÄKERHETS-undernyckeln används för att lagra den nuvarande användarens säkerhetspolitik. Den är kopplad till säkerhetsdatabasen för domänen där användaren är inloggad eller till registret på den lokala datorn om användaren är inloggad på den lokala systemdomenen.

För att se innehållet i SAM- eller SÄKERHETS-tangenten måste registret redigeras istället med Systemkonto , som har större behörigheter än någon annan användare, till och med en användare med administratörsbehörigheter.

När registreringsredigeraren har öppnats med lämpliga behörigheter kan HKEY_LOCAL_MACHINE SAM och HKEY_LOCAL_MACHINE SECURITY-tangenterna undersökas som vilken annan nyckel som helst i bikupan.

Vissa gratis programvaruverktyg, som PsExec av Microsoft, kan öppna Registry Editor med rätt behörigheter för att visa dessa dolda nycklar.

Mer om HKEY_LOCAL_MACHINE

Det kan vara intressant att veta att HKEY_LOCAL_MACHINE inte existerar någonstans på datorn, utan istället bara en behållare för att visa de faktiska registerdata som laddas via de undernycklar som finns i bikupan som anges ovan.

Med andra ord fungerar HKEY_LOCAL_MACHINE som en genväg till ett antal andra datakällor om din dator.

På grund av den här obefintliga naturen hos HKEY_LOCAL_MACHINE, kan du varken du eller något program du installerar skapa ytterligare nycklar under HKEY_LOCAL_MACHINE.

HKEY_LOCAL_MACHINE-bikupan är global, vilket betyder att det är detsamma oavsett vilken användare som använder datorn på den, till skillnad från ett registerhive som HKEY_CURRENT_USER som är specifikt för varje användare som tittar på den medan han är inloggad.

Fastän HKEY_LOCAL_MACHINE ofta skrivs som HKLM är det inte riktigt en "officiell" förkortning.Det här är viktigt att veta, eftersom vissa program under vissa omständigheter, även verktyg som är tillgängliga direkt från Microsoft, inte låter dig förkorta bikupan i registervägar. Om du får ett fel när du använder "HKLM," använd hela sökvägen istället och se om det fixar det.