A rendszerleíró kulcsok helyreállítása a rendszer-visszaállítási pontról a Windows rendszerben - Winhelponline

Recover Registry Keys From System Restore Point Windows Winhelponline

A Rendszer-visszaállítás pillanatképei vagy a kötet árnyékmásolatai tartalmazzák a rendszerleíró adatbázis csalánkiütéseit, valamint a kritikus rendszerfájlokat. Előfordulhat, hogy egyes regisztrációkulcsokat ki kell szednie egy korábbi visszaállítási pontról, de nem akarja teljes rendszer-visszaállítási visszagörgetést végrehajtani.



Korábban láttuk, hogyan lehet árnyékmásolatokból kinyitni a regisztrációs csalánkiütéseket használja a „Korábbi verziók” fület, és töltse be a rendszerleíró adatbázist a szükséges kulcsok kibontásához. Most már van egy kényelmesebb lehetőség az adott rendszerleíró kulcsok kicsomagolására egy visszaállítási pontról.



Nézze meg a Nirsoft.net legújabb, segédprogramjait RegistryChangesView . Míg ennek a programnak az elsődleges célja a Windows Registry pillanatképeinek összehasonlítása, a rendszerleíró adatok kinyerésére is használható egy meglévő árnyékmásolat vagy visszaállítási pontból. Használható a véletlenül törölt rendszerleíró kulcsok helyreállítására.



Forgatókönyv: Tegyük fel, hogy véletlenül törölte a Print Spooler szolgáltatást, és vissza szeretné állítani a következő Print Spooler szolgáltatás rendszerleíró kulcsát egy visszaállítási pontról.

HKEY_LOCAL_MACHINE  SYSTEM  CurrentControlSet  Services  Spooler

Bontsa ki a rendszerleíró kulcsokat a rendszer-visszaállítási pontról

  1. Indítsa el a RegistryChangesView alkalmazást és konfigurálja az alábbiak szerint.
    registrychangesview lehetőségek
  2. Állítsa a „Registry Data Source 1” értéket Jelenlegi nyilvántartás
  3. Állítsa a „Registry Data Source 2” lehetőséget Árnyékmásolás
  4. Válassza ki az árnyékmásolási útvonalak egyikét a megjelenített listából.

    Az Árnyékmásolat elérési útjának listájában a legmagasabb számozású elem jelenti a legutóbbi árnyékmásolási vagy visszaállítási pontot. Az árnyékmásolatok listáját a vssadmin lista árnyékai parancssori egy admin Parancssor ablak . További információkért tekintse meg a cikket Hogyan lehet törölni az egyes rendszer-visszaállítási pontokat a Windows rendszerben.



  5. Válassza ki a megfelelő nyilvántartási csalánkiütést, amelyet hozzá szeretne venni az összehasonlításhoz. Ehhez a cikkhez csak a következő jelölőnégyzetet fogjuk kiválasztani, mivel ez az a hely, amely a Services rendszerkulcsokat tárolja:
    HKEY_LOCAL_MACHINE  SYSTEM
  6. Kattintson az OK gombra. A RegistryChangesView felsorolja és összehasonlítja a kiválasztott kulcsokat a forrás- és cél-nyilvántartási csalánkiütésben, és megmutatja az eredményeket.
  7. A Nézet menüben engedélyezze a megnevezett opciót Használja a Gyors szűrőt . [Ctrl + Q] registerchangesview eredményablak
  8. Írja be a Gyors szűrő mezőbe spooler vagy szolgáltatások spooler szűrni azokat a bejegyzéseket, ahol a billentyűk a „spooler” szóval kezdődnek. Az ötlet az, hogy az eredményeket csak a következő kulcsokra és alkulcsokra korlátozza.
    HKEY_LOCAL_MACHINE  SYSTEM  CurrentControlSet  Services  Spooler

    registerchangesview export .reg

  9. Jelölje ki az összes bejegyzést (amely a fenti ágat tartalmazza), és nyomja meg a Ctrl + E billentyűkombinációt az eredmények REG fájlba történő exportálásához. Vagy kattintson a Fájl> elemre Exportálja a kijelölt elemeket .Reg fájlba
  10. Mentse a REG fájlt az Asztalra, és nyissa meg a Jegyzettömbbel.
    registerchangesview .reg export
  11. Cserélje ki a karakterlánc minden előfordulását ControlSet001 val vel CurrentControlSet , és mentse a fájlt.
    registerchangesview kibontható karakterlánc
  12. Kattintson duplán a REG fájlra annak tartalmának („Spooler” kulcs) hozzáadásához a rendszerleíró adatbázishoz.

Most helyreállította a hiányzó Print Spooler szolgáltatás nyilvántartási kulcsát!

Kis hiba

Az egyik apró probléma, amelyet észrevettem, hogy a RegistryChangesView jelenlegi verziója a bejegyzések REG fájlba történő exportálásakor a kibővíthető karakterlánc-értékeket írja REG_SZ érték tipusa. Például a ImagePath A nyilvántartási érték tartalmaz egy környezeti változót, és az érték típusának a következőnek kell lennie REG_EXPAND_SZ ahelyett REG_SZ .

registrychangesview kibontható karakterlánc értéke

Az ilyen hibák kézi javításához szerkesztenie kell a rendszerleíró adatbázist. Jegyezze fel az érték nevét és értékadatait a Jegyzettömbben, törölje az érték nevét a rendszerleíró adatbázisból, és hozzon létre egy azonos nevű és értékű, de típusú értéket REG_EXPAND_SZ .

Nagyjából ennyi! Mint mindig, a nyilvántartási adatok visszaállításának más módjai is vannak. Az árnyékmásolat-kötetet a ShadowCopyView vagy a ShadowExplorer segédprogramok segítségével is felcsatolhatja, és betöltheti / kibonthatja a nyilvántartási csalánkiütéseket. Nézze meg a cikket A ShadowCopyView helyreállítja a fájlokat a Volume Shadow Copy pillanatképekből és A rendszerleíró adatbázis-változások korábbi verzióinak visszaállítása a rendszer-visszaállítási pillanatképekből a Windows rendszerben további részletekért.

Az ebben a bejegyzésben tárgyalt RegistryChangesView módszernek a Windows bármely verzióján működnie kell, a Windows 10-ig. Mind a 32, mind a 64 bites rendszerek támogatottak.


Egy apró kérés: Ha tetszett ez a bejegyzés, kérjük, ossza meg ezt?

Egy „apró” részvénye komolyan sokat segítene ennek a blognak a növekedésében. Néhány nagyszerű javaslat:
  • Tűzd ki!
  • Oszd meg kedvenc blogodon + Facebookon, a Reddit-ben
  • Tweeteld!
Szóval nagyon köszönöm a támogatást, olvasóm. Nem fog több, mint 10 másodperc az idejéből. A megosztás gombjai közvetlenül alul találhatók. :)