A Rendszer-visszaállítás pillanatképei vagy a kötet árnyékmásolatai tartalmazzák a rendszerleíró adatbázis csalánkiütéseit, valamint a kritikus rendszerfájlokat. Előfordulhat, hogy egyes regisztrációkulcsokat ki kell szednie egy korábbi visszaállítási pontról, de nem akarja teljes rendszer-visszaállítási visszagörgetést végrehajtani.
Korábban láttuk, hogyan lehet árnyékmásolatokból kinyitni a regisztrációs csalánkiütéseket használja a „Korábbi verziók” fület, és töltse be a rendszerleíró adatbázist a szükséges kulcsok kibontásához. Most már van egy kényelmesebb lehetőség az adott rendszerleíró kulcsok kicsomagolására egy visszaállítási pontról.
Nézze meg a Nirsoft.net legújabb, segédprogramjait RegistryChangesView . Míg ennek a programnak az elsődleges célja a Windows Registry pillanatképeinek összehasonlítása, a rendszerleíró adatok kinyerésére is használható egy meglévő árnyékmásolat vagy visszaállítási pontból. Használható a véletlenül törölt rendszerleíró kulcsok helyreállítására.
Forgatókönyv: Tegyük fel, hogy véletlenül törölte a Print Spooler szolgáltatást, és vissza szeretné állítani a következő Print Spooler szolgáltatás rendszerleíró kulcsát egy visszaállítási pontról.
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Spooler
Bontsa ki a rendszerleíró kulcsokat a rendszer-visszaállítási pontról
- Indítsa el a RegistryChangesView alkalmazást és konfigurálja az alábbiak szerint.
- Állítsa a „Registry Data Source 1” értéket Jelenlegi nyilvántartás
- Állítsa a „Registry Data Source 2” lehetőséget Árnyékmásolás
- Válassza ki az árnyékmásolási útvonalak egyikét a megjelenített listából.
Az Árnyékmásolat elérési útjának listájában a legmagasabb számozású elem jelenti a legutóbbi árnyékmásolási vagy visszaállítási pontot. Az árnyékmásolatok listáját a
vssadmin lista árnyékai
parancssori egy admin Parancssor ablak . További információkért tekintse meg a cikket Hogyan lehet törölni az egyes rendszer-visszaállítási pontokat a Windows rendszerben.
- Válassza ki a megfelelő nyilvántartási csalánkiütést, amelyet hozzá szeretne venni az összehasonlításhoz. Ehhez a cikkhez csak a következő jelölőnégyzetet fogjuk kiválasztani, mivel ez az a hely, amely a Services rendszerkulcsokat tárolja:
HKEY_LOCAL_MACHINE SYSTEM
- Kattintson az OK gombra. A RegistryChangesView felsorolja és összehasonlítja a kiválasztott kulcsokat a forrás- és cél-nyilvántartási csalánkiütésben, és megmutatja az eredményeket.
- A Nézet menüben engedélyezze a megnevezett opciót Használja a Gyors szűrőt . [Ctrl + Q]
- Írja be a Gyors szűrő mezőbe
spooler
vagyszolgáltatások spooler
szűrni azokat a bejegyzéseket, ahol a billentyűk a „spooler” szóval kezdődnek. Az ötlet az, hogy az eredményeket csak a következő kulcsokra és alkulcsokra korlátozza.HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Spooler
- Jelölje ki az összes bejegyzést (amely a fenti ágat tartalmazza), és nyomja meg a Ctrl + E billentyűkombinációt az eredmények REG fájlba történő exportálásához. Vagy kattintson a Fájl> elemre Exportálja a kijelölt elemeket .Reg fájlba
- Mentse a REG fájlt az Asztalra, és nyissa meg a Jegyzettömbbel.
- Cserélje ki a karakterlánc minden előfordulását
ControlSet001
val velCurrentControlSet
, és mentse a fájlt.
- Kattintson duplán a REG fájlra annak tartalmának („Spooler” kulcs) hozzáadásához a rendszerleíró adatbázishoz.
Most helyreállította a hiányzó Print Spooler szolgáltatás nyilvántartási kulcsát!
Kis hiba
Az egyik apró probléma, amelyet észrevettem, hogy a RegistryChangesView jelenlegi verziója a bejegyzések REG fájlba történő exportálásakor a kibővíthető karakterlánc-értékeket írja REG_SZ
érték tipusa. Például a ImagePath
A nyilvántartási érték tartalmaz egy környezeti változót, és az érték típusának a következőnek kell lennie REG_EXPAND_SZ
ahelyett REG_SZ
.
Az ilyen hibák kézi javításához szerkesztenie kell a rendszerleíró adatbázist. Jegyezze fel az érték nevét és értékadatait a Jegyzettömbben, törölje az érték nevét a rendszerleíró adatbázisból, és hozzon létre egy azonos nevű és értékű, de típusú értéket REG_EXPAND_SZ
.
Nagyjából ennyi! Mint mindig, a nyilvántartási adatok visszaállításának más módjai is vannak. Az árnyékmásolat-kötetet a ShadowCopyView vagy a ShadowExplorer segédprogramok segítségével is felcsatolhatja, és betöltheti / kibonthatja a nyilvántartási csalánkiütéseket. Nézze meg a cikket A ShadowCopyView helyreállítja a fájlokat a Volume Shadow Copy pillanatképekből és A rendszerleíró adatbázis-változások korábbi verzióinak visszaállítása a rendszer-visszaállítási pillanatképekből a Windows rendszerben további részletekért.
Az ebben a bejegyzésben tárgyalt RegistryChangesView módszernek a Windows bármely verzióján működnie kell, a Windows 10-ig. Mind a 32, mind a 64 bites rendszerek támogatottak.
Egy apró kérés: Ha tetszett ez a bejegyzés, kérjük, ossza meg ezt?
Egy „apró” részvénye komolyan sokat segítene ennek a blognak a növekedésében. Néhány nagyszerű javaslat:- Tűzd ki!
- Oszd meg kedvenc blogodon + Facebookon, a Reddit-ben
- Tweeteld!