|
XP中的,LZ对照看看吧:
HKEY_LOCAL_MACHINE\SAM 这个键对应着文件SAM,这个文件保存了本地帐号和组信息,如用户密码、组定义和与域(域,是指在一台或多台相关联的主机控制下的网络资源。)相关的信息。sam文件是windows 的用户帐户数据库,所有NT用户的登录名及口令等相关信息都会保存在这个文件中。
HKEY_LOCAL_MACHINE\SECURITY 这个键对应着文件Security,这个文件储存了系统范围的安全策略和用户权限分配。 HKLM\SAM 链接到 SECURITY 的子键 HKLM\SECURITY\SAM 。缺省时,不可以察看 HKLM\SECURITY 或者 HKLM\SAM\SAM的内容,因为那些键的安全性设置成只允许系统帐号访问。
HKEY_LOCAL_MACHINE\SOFTWARE 这个键对应着文件Software,这个文件记录了系统中Windows本身的配置信息和第三方应用程序储存他们的系统范围的设置,如应用程序的文件和目录的路径,授权和有效期信息。
HKEY_LOCAL_MACHINE\SYSTEM 这个键对应着文件System,这个文件主要记录了引导系统时需要的系统范围的配置信息和Windows的硬件的安装信息,如装载哪些设备驱动程序和启动哪些服务。这些信息是启动系统的关键。
HKEY_USERS\.DEFAULT 这个键对应着文件Default,这个文件记录了当你新创建一个用户时,关于这个用户的缺省设置。
HKEY_CURRENT_USER 这个键对应着硬盘文件\Documents and Settings\%USERNAME%\Ntuser.dat,包含与当前登陆用户的性能和软件配置相关的数据。
HKEY_CLASSES_ROOT包含了两个类型的信息:文件扩展名相关信息和COM类登记信息,数据有两个来源:
A. 每一个用户类登记信息在HKCU\SOFTWARE\Classes,对应硬盘文件\Documents and Settings\%USERNAME%\Local Settings\Application Data\Microsoft\Windows\Usrclass.dat。
B. 登记信息系统范围的类在HKLM\SOFTWARE\Classes。
HKEY_CURRENT_CONFIG只是链接到储存当前硬件配置的HKLM\SYSTEM\CurrentControlSet\Hardware Profiles\Current。硬件配置允许管理者为各种基本系统驱动程序配置设置,尽管一次引导,潜在的配置有可能改变,但应用程序总可以通过这个键引用当前活动的配置。 |
|