Windows 10 -operativsystemregistrene er en vesentlig del for korrekt og optimal funksjon av systemet siden de er relatert og konfigurert flere parametere både på brukernivå, samt programvare og maskin for å optimalisere disse oppgavene. Så feilkonfigurasjon eller feil manipulert register kan ha en negativ innvirkning på driften av Windows 10.
I utgangspunktet er Windows 10 -registret en hierarkisk database som inneholder data som er kritiske og viktige for driften av Windows og programmene og tjenestene som kjører på Windows, som omfatter en virkelig høy prosentandel av bruken. Der er dataene strukturert som et treformat. Hver node i treet kalles en nøkkel, og hver nøkkel kan inneholde både undernøkler og dataposter som kalles verdier.
I noen situasjoner, når et program er installert, kan det gjøre endringer i Windows -registret for å optimalisere programmets drift og oppdatere oppgaver, men som brukere er dette en usynlig prosess, så det er nesten Det er umulig for oss å finn hvilken post som er endret, og fortsett dermed med støtteoppgaver hvis noe skulle mislykkes.
Solvetic vil forklare noen praktiske verktøy for å oppdage endringer i Windows 10 -registre.
Regshot
Regshot er et verktøy utviklet for å utføre en åpen kildekode -registersammenligning (LGPL) -oppgave som gjør det mulig å ta et øyeblikksbilde av det nåværende registret og deretter sammenligne det med det andre etter å ha gjort endringer i systemet eller installert en nytt produkt. av programvare som vi har nevnt.
Når du får tilgang til den komprimerte filen, vil vi ha versjoner for 32 og 64 bits. Først vil vi se følgende:
Der klikker vi på den første skuddknappen for å ta det første bildet, og etter å ha gjort en endring, klikker du på alternativet 2. skudd for å ta det andre skuddet og fortsette med den respektive sammenligningen.
Den gratis nedlasting er tilgjengelig på følgende lenke:
Hva endret seg
Et annet nyttig verktøy for å utføre denne prosessen er WhatChanged, som er et verktøy som har ansvaret for å søke etter endrede filer og registeroppføringer.
Prosessen består av to trinn:
- Først vil et øyeblikksbilde av gjeldende systemtilstand bli tatt
- For det andre kjører vi WhatChanged igjen for å se forskjellene med det forrige øyeblikksbildet og dermed oppdage endringer i postene
Som vi kan se, er det mulig å redigere filregistret eller velge hvilken kategori av registre som skal overvåkes. Der klikker vi på trinn 1 -knappen, og etter å ha gjort eller oppdaget endringene, klikker vi på trinn 2 -knappen. Vi kan se at mengden endringer som oppdages er oppført:
Nedlastingen er tilgjengelig på følgende lenke:
RegFromApp
RegFromApp er et program som er ansvarlig for å overvåke registerendringene som er gjort av et program og oppretter en standard RegEdit -registerfil (.reg) der alle registerendringer gjort av det aktuelle programmet er inneholdt. Deretter er det mulig å bruke den genererte .reg -filen til å importere disse endringene til Windows -editoren på riktig tidspunkt.
Med dette verktøyet er det mulig å velge eksisterende Windows 10 -prosesser fra Fil -menyen.
Denne gratis applikasjonen kan lastes ned på følgende lenke:
Prosessmonitor
Dette er Microsofts eget verktøy som er ansvarlig for å utføre avansert overvåking for å vise dataene fra filsystemet i sanntid, registret og aktiviteten til den eksisterende prosessen og tråder.
Denne applikasjonen har egenskapene til to eldre Sysinternals -verktøy som Filemon og Regmon, og i tillegg til dette legger den til mange flere forbedringer som inkluderer aspekter som:
- Ikke-destruktive filtre
- Omfattende hendelsesegenskaper som øktidentifikatorer og brukernavn
- Pålitelig prosessinformasjon
- Hele trådstabler med innebygd symbolstøtte for hver operasjon
- Samtidig registrering til fil og mye mer
funksjonerNoen av funksjonene i dette verktøyet er:
- Takket være den avanserte loggingsarkitekturen kan vi fange millioner av fangede hendelser og gigabyte med loggdata
- Ulike driftsinngangs- og utgangsparametere
- Konfigurerbare og flyttbare kolonner for alle valgte hendelsesegenskaper
- Filtre kan konfigureres for alle datafelt uten feil
- Informasjon om prosessverktøy for bedre administrasjon
- Logg oppstartstid for alle operasjoner
FORSTØRRE
Det er et veldig komplett verktøy der alle detaljer om de aktive prosessene i Windows 10 er uthevet, og hvorfra det vil være mulig å få tilgang til endringene som er blitt brukt på systemregistrene takket være filtrene. For å få tilgang til alle detaljene i Windows -registret må vi gå til Filter -menyen og der aktivere alternativet Enabled Advanced Output
FORSTØRRE
Nedlastingen er tilgjengelig på følgende lenke:
Med alle disse verktøyene vil det være mulig å analysere i detalj hvilke endringer registrene har gjennomgått i Windows 10.