Conceptos básicos del registro de Windows explicados

ElRegistro de Windowses un directorio que almacena configuraciones y opciones para el sistema operativo Microsoft Windows. Contiene información y configuraciones para todo el hardware, software del sistema operativo, la mayoría del software que no es del sistema operativo, usuarios, preferencias de la PC, etc. Esta publicación habla sobreConceptos básicos del registro de Windows.

Cada vez que un usuario realiza cambios en la configuración del Panel de control, asociaciones de archivos, políticas del sistema o la mayoría del software instalado, los cambios se reflejan y almacenan en el registro. El registro también proporciona una ventana al funcionamiento del kernel, exponiendo información del tiempo de ejecución, como contadores de rendimiento y hardware actualmente activo.

El registro de Windows se introdujo para ordenar la profusión de archivos INI por programa que se habían utilizado anteriormente para almacenar ajustes de configuración para programas de Windows. Estos archivos estaban dispersos por todo el sistema, lo que dificultaba su seguimiento.

Leer:?

El Registro consta de los siguientes 5 Claves raíz:

  • HKEY_CLASSES_ROOT
  • HKEY_CURRENT_USER
  • HKEY_LOCAL_MACHINE
  • HKEY_USERS
  • HKEY_CURRENT_CONFIG.

Las claves raíz contienenSubclaves.Las subclaves pueden contenersubclavespropios también y contienen al menos un valor, llamado como suValor predeterminado.Una llave con todas sussubclavesy los valores se llaman comoColmena.

Elcomo varios archivos Hive separados. Estos archivos de Hive se leen en la memoria cada vez que se inicia Windows o cuando el usuario inicia sesión. Para ver dónde se almacenan físicamente las colmenas, consulte:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\HiveList

Puedes leer más sobre el.

El Registro utiliza los siguientes tipos de datos:

  • REG_NO: SZ indica una cadena terminada en cero. Se trata de una cadena de longitud variable que puede contener caracteres Unicode y ANSI.
  • REG_BINARIO: Contiene datos binarios. 0 y 1.
  • REG_DWORD: Este tipo de datos es una palabra doble. Es un valor numérico de 32 bits y puede contener cualquier número del 0 al 232.
  • REG_QWORD: Este tipo de datos es una palabra cuádruple. Es un valor numérico de 64 bits.
  • REG_MULTI_NO: este tipo de datos contiene un grupo de cadenas terminadas en cero asignadas a un único valor.
  • REG_EXPAND_SZ: Este tipo de datos es una cadena terminada en cero que contiene una referencia no expandida a una variable de entorno, como por ejemplo, %SystemRoot%.

Leer:

Virtualización del Registro en Windows

A partir de Windows Vista, junto con, el Registro también ha sido virtualizado y, por lo tanto, a diferencia de Windows XP, no tiende a sufrir sobrecargas. Lo mismo ha continuado en Windows 11/10/8/7.

La virtualización básicamente significa que las aplicaciones no pueden escribir en las carpetas del sistema del sistema de archivos de Windows y TAMBIÉN en las 'claves de toda la máquina' en el registro. Sin embargo, esto no impide que las cuentas de usuario estándar instalen o ejecuten aplicaciones.

En Windows Vista y versiones posteriores, el UAC utiliza la función de virtualización del registro para redirigir los intentos de escribir ensubclavesde

HKEY_LOCAL_MACHINE\Software

Cuando una aplicación intenta escribir en esta colmena, Windows, en cambio, la escribe en una ubicación por usuario,

HKEY_CLASSES_ROOT\VirtualStore\Machine\Software

Esto se hace discretamente. ¡Nadie se entera de que esto está sucediendo!

En resumen, esto es virtualización del registro y es una característica de seguridad útil.

Por cierto, también hay que mencionar otra nueva tecnología subyacente a Windows Vista y posteriores: el Kernel Transaction Manager, que permite el Registro Transaccional. Esta característica permite una especie de reversión del Registro. Pero no está implementado en el Editor del Registro. En cambio, esta función está diseñada para que la utilicen desarrolladores que necesitan crear aplicaciones sólidas mediante procesamiento transaccional.

Leer: .

Editor de registro

La herramienta principal en Windows 11/10 para trabajar directamente con el registro esEditor de registro. Para acceder a él, simplemente escribaregediten la barra de búsqueda del menú Inicio de Vista y presione Enter.

Debe tener doble cuidado al trabajar con el Registro, ya que no hay ningún mensaje de confirmación ni un mensaje de clic en Aceptar para guardar. Los cambios realizados se incorporan directamente.

Puedes leer más sobre. Los usuarios ahora pueden.

Debe hacerse mención específica a la

HKEY_LOCAL_MACHINE\System\CurrentControlSet

hive, como las claves en esta ubicación en particular, son tan esenciales para que Windows se inicie, que se mantiene su copia de seguridad, que puede restaurar cuando sea necesario, simplemente iniciando en Modo seguro y seleccionandoÚltima configuración buena conocidaen versiones anteriores de Windows.

Quizás también quieras leer estas publicaciones:

  1. .
  2. Cómo
  3. Se están utilizando emojis en la ruta del Registro de Windows; ¿¡Sabías!?

Related Posts