ពត៌មានលំអិតនៅលើ HKEY_LOCAL_MACHINE Registry Hive
HKEY_LOCAL_MACHINE, ជាអក្សរកាត់ជាអក្សរ HKLM , គឺជាផ្នែកមួយនៃ កន្ទួលកោសិកា ជាច្រើនដែលបង្កើតបានជា វីនដូចុះបញ្ជី ។ សំបុកពិសេសនេះផ្ទុកព័ត៌មានសំខាន់ៗសម្រាប់កម្មវិធីដែលអ្នកបានដំឡើងព្រមទាំងប្រព័ន្ធ ប្រតិបត្តិការ វីនដូផ្ទាល់។
ក្រៅពីទិន្នន័យកំណត់រចនាសម្ព័ន្ធកម្មវិធី HKEY_LOCAL_MACHINE សំបុកក៏មានព័ត៌មានដ៏មានតម្លៃជាច្រើនផងដែរអំពីកម្មវិធីដែលរកឃើញ ផ្នែករឹង និង ឧបករណ៍ដែល រកឃើញ។
នៅក្នុង Windows 10 , Windows 8 , Windows 7 , និង Windows Vista , ព័ត៌មានអំពីការកំណត់រចនាសម្ព័ន្ធ ចាប់ផ្ដើម កុំព្យូទ័ររបស់អ្នកត្រូវបានបញ្ចូលក្នុងសំបុកនេះផងដែរ។
របៀបទៅ HKEY_LOCAL_MACHINE
ក្នុងនាមជាសំបុកចុះបញ្ជី HKEY_LOCAL_MACHINE គឺមានភាពងាយស្រួលក្នុងការស្វែងរកនិងបើកដោយប្រើឧបករណ៍ចុះបញ្ជីឧបករណ៍និពន្ធរួមបញ្ចូលនៅក្នុងកំណែវីនដូទាំងអស់:
- បើកកម្មវិធីនិពន្ធចុះបញ្ជី ។
- រកទីតាំង HKEY_LOCAL_MACHINE នៅផ្នែកខាងឆ្វេងដៃនៃកម្មវិធីនិពន្ធចុះបញ្ជី។
- ប៉ះឬចុចលើពាក្យ HKEY_LOCAL_MACHINE ឬព្រួញតូចនៅខាងឆ្វេងដើម្បីពង្រីកវា។
ប្រសិនបើអ្នកឬអ្នកផ្សេងទៀតប្រើប្រាស់កម្មវិធីចុះបញ្ជី Registry ពីមុននៅលើកុំព្យូទ័ររបស់អ្នកអ្នកប្រហែលជាត្រូវការវេញកូនសោចុះបញ្ជីណាមួយដែលអ្នកបើករហូតដល់អ្នករក HSEY_LOCAL_MACHINE សំបុក។
Subkeys ចុះបញ្ជីក្នុង HKEY_LOCAL_MACHINE
កូនសោចុះបញ្ជី ដូចខាងក្រោមនេះត្រូវបានគេដែលមានទីតាំងស្ថិតនៅក្រោម HKEY_LOCAL_MACHINE សំបុក:
- HKEY_LOCAL_MACHINE \ BCD00000000
- HKEY_LOCAL_MACHINE \ COMPONENTS
- HKEY_LOCAL_MACHINE \ DRIVERS
- HKEY_LOCAL_MACHINE \ Hardware
- HKEY_LOCAL_MACHINE \ SAM
- HKEY_LOCAL_MACHINE \ គ្រោងការណ៍
- HKEY_LOCAL_MACHINE \ SECURITY
- សូហ្វវែរ HKEY_LOCAL_MACHINE
- HKEY_LOCAL_MACHINE \ ប្រព័ន្ធ
សម្គាល់: កូនសោដែលស្ថិតនៅក្រោម HKEY_LOCAL_MACHINE នៅលើកុំព្យូទ័ររបស់អ្នកអាចមានភាពខុសប្លែកគ្នាអាស្រ័យលើ កំណែវីនដូ និងការកំណត់កុំព្យូទ័រជាក់លាក់របស់អ្នក។ ឧទាហរណ៍កំណែថ្មីរបស់វីនដូមិនរាប់បញ្ចូលកូនសោ HKEY_LOCAL_MACHINE \ COMPONENTS ។
កូនសោរ HARDWARE មានទិន្នន័យដែលទាក់ទងនឹង BIOS , ខួរក្បាលនិងឧបករណ៍ផ្សេងទៀត។ ឧទាហរណ៍នៅក្នុង HARDWARE គឺ DESCRIPTION> System> BIOS ដែលជាកន្លែងដែលអ្នកនឹង រកឃើញកំណែ BIOS បច្ចុប្បន្ន និងអ្នកលក់។
កូនសោសូហ្វវែរគឺជាប្រភេទមួយដែលត្រូវបានប្រើប្រាស់ជាទូទៅបំផុតពីសំបុក HKLM ។ វាត្រូវបានរៀបចំដោយអ្នកលក់កម្មវិធីហើយវាជាកន្លែងដែលកម្មវិធីនីមួយសរសេរទិន្នន័យទៅឱ្យបញ្ជីឈ្មោះដូច្នេះនៅពេលកម្មវិធីបើកដំណើរការលើកក្រោយការកំណត់ជាក់លាក់របស់វាអាចត្រូវបានអនុវត្តដោយស្វ័យប្រវត្តិដូច្នេះអ្នកមិនចាំបាច់ត្រូវកំណត់រចនាសម្ព័ន្ធកម្មវិធីឡើងវិញរាល់ពេលដែលវាត្រូវបានប្រើ។ វាមានប្រយោជន៍ផងដែរនៅពេល រក SID របស់អ្នកប្រើ ។
កូនសោសូហ្វវែរក៏មានកូនសោ វីនដូ ផងដែរដែលពណ៌នាអំពីសេចក្ដីលម្អិត UI ផ្សេងៗនៃប្រព័ន្ធប្រតិបត្តិការជាកូនសោ ថ្នាក់ ដែលរៀបរាប់អំពីកម្មវិធីណាដែលពាក់ព័ន្ធជាមួយ ផ្នែកបន្ថែមឯកសារ និង ឯកសារ ផ្សេងទៀត។
ចំណាំ: HKLM \ Software \ Wow6432Node \ ត្រូវបានរកឃើញនៅលើកំណែ 64 ប៊ីត នៃវីនដូប៉ុន្តែត្រូវបានប្រើដោយកម្មវិធី 32 ប៊ីត ។ វាស្មើនឹង HKLM \ SOFTWARE \ ប៉ុន្តែវាមិនដូចគ្នាទេព្រោះវាត្រូវបានញែកចេញពីគ្នាសម្រាប់គោលបំណងតែមួយគត់នៃការផ្តល់ព័ត៌មានទៅកាន់កម្មវិធី 32 ប៊ីតនៅលើប្រព័ន្ធប្រតិបត្តិការ 64 ប៊ីត។ WoW64 បង្ហាញកូនសោនេះទៅកាន់កម្មវិធី 32 ប៊ីតជា "HKLM កម្មវិធី។ "
កូនសោរបស់ SAM និង SECURITY គឺជាកូនសោលាក់នៅក្នុងការកំណត់រចនាសម្ព័ន្ធភាគច្រើនហើយដូច្នេះមិនអាចមើលដូចជាកូនសោផ្សេងទៀតនៅក្រោម HKEY_LOCAL_MACHINE ។ ភាគច្រើនពេលពួកវាលេចឡើងទទេនៅពេលអ្នកបើកពួកវានិង / ឬមានកូនសោដែលទទេ។
កូនសោរបស់ SAM សំដៅទៅលើព័ត៌មានអំពីមូលដ្ឋានទិន្នន័យគណនីគ្រប់គ្រងសុវត្ថិភាព (SAM) សម្រាប់ដែន។ នៅក្នុងមូលដ្ឋានទិន្នន័យនីមួយៗគឺឈ្មោះក្លែងក្លាយក្រុមអ្នកប្រើគណនីភ្ញៀវនិងគណនីអ្នកគ្រប់គ្រងរួមទាំងឈ្មោះដែលត្រូវបានប្រើដើម្បីចូលទៅកាន់ដែន, ហ៊ីហ្វ្រីឌីជីថល នៃពាក្យសម្ងាត់របស់អ្នកប្រើម្នាក់ៗនិងច្រើនទៀត។
ពាក្យសម្ងាត់ SECURITY ត្រូវបានប្រើដើម្បីរក្សាទុកគោលការណ៍សុវត្ថិភាពរបស់អ្នកប្រើប្រាស់បច្ចុប្បន្ន។ វាត្រូវបានផ្សារភ្ជាប់ទៅនឹងមូលដ្ឋានទិន្នន័យសុវត្ថិភាពនៃដែនដែលអ្នកប្រើត្រូវបានចូលឬក៏សំបុកចុះបញ្ជីនៅលើកុំព្យូទ័រមូលដ្ឋានប្រសិនបើអ្នកប្រើត្រូវបានចូលទៅដែនប្រព័ន្ធមូលដ្ឋាន។
ដើម្បីមើលមាតិការបស់ SAM ឬ SECURITY កូនសោចុះបញ្ជី Registry Editor ត្រូវតែបើកដោយប្រើ គណនី System ដែលមានការអនុញ្ញាតខ្ពស់ជាងអ្នកប្រើដទៃទៀតសូម្បីតែអ្នកប្រើប្រាស់ដែលមានសិទ្ធិជាអ្នកគ្រប់គ្រង។
នៅពេលដែលកម្មវិធីនិពន្ធចុះបញ្ជីត្រូវបានបើកដោយប្រើសិទ្ធិសមស្របគន្លឹះ HKEY_LOCAL_MACHINE \ SAM និង HKEY_LOCAL_MACHINE SECURITY អាចត្រូវបានរកឃើញដូចជាកូនសោផ្សេងទៀតនៅក្នុងសំបុក។
ឧបករណ៍កម្មវិធីឥតគិតថ្លៃមួយចំនួនដូចជា PsExec ដោយ Microsoft អាចបើកកម្មវិធីនិពន្ធចុះបញ្ជីដោយមានសិទ្ធិត្រឹមត្រូវដើម្បីមើលកូនសោលាក់ទាំងនេះ។
ច្រើនទៀតនៅលើ HKEY_LOCAL_MACHINE
វាប្រហែលជាគួរឱ្យចាប់អារម្មណ៍ដើម្បីដឹងថា HKEY_LOCAL_MACHINE ពិតជាមិនមាននៅលើកុំព្យូទ័រទេប៉ុន្តែវាគ្រាន់តែជាឧបករណ៍សម្រាប់បង្ហាញទិន្នន័យបញ្ជីពិតប្រាកដដែលត្រូវបានផ្ទុកតាមរយៈកូនសោដែលស្ថិតនៅក្នុងសំបុកដែលបានរាយខាងលើ។
ម៉្យាងទៀត HKEY_LOCAL_MACHINE ដើរតួនាទីដូចជាផ្លូវកាត់ទៅកាន់ប្រភពទិន្នន័យផ្សេងទៀតមួយចំនួនអំពីកុំព្យូទ័ររបស់អ្នក។
ដោយសារតែ HKEY_LOCAL_MACHINE ដែលមិនមានស្រាប់អ្នកក៏មិនមានកម្មវិធីណាមួយដែលអ្នកអាចដំឡើងកូនសោបន្ថែមទៀតនៅក្រោម HKEY_LOCAL_MACHINE ។
សំបុក HKEY_LOCAL_MACHINE គឺសកលមានន័យថាវាដូចគ្នាមិនថាអ្នកប្រើណាម្នាក់នៅលើកុំព្យូទ័រមើលវាមិនដូចកន្លែងចុះបញ្ជីឈ្មោះ HKEY_CURRENT_USER ដែលជាអ្នកប្រើជាក់លាក់។