Sistemos atkūrimo momentinėse kopijose arba apimties šešėlinėse kopijose yra registro avilių, taip pat kritinių sistemos failų. Kartais gali tekti išskleisti atskirus registro raktus iš ankstesnio atkūrimo taško, bet nenorite atlikti viso sistemos atkūrimo grąžinimo.
Anksčiau mes matėme, kaip atidaryti registro avilius iš šešėlių kopijų naudodami skirtuką „Ankstesnės versijos“ ir įkelkite registro avilius norėdami išgauti reikiamus raktus. Dabar yra patogesnė galimybė išgauti konkrečius registro raktus iš atkūrimo taško.
Peržiūrėkite vieną iš naujausių „Nirsoft.net“ komunalinių paslaugų, pavadintą „RegistryChangesView“ . Nors pagrindinis šios programos tikslas yra palyginti „Windows“ registro momentines nuotraukas, ją taip pat galima naudoti norint išgauti registro duomenis iš esamo šešėlinės kopijos ar atkūrimo taško. Jis gali būti naudojamas atkuriant registro raktus, kurie gali būti netyčia ištrinti.
Scenarijus: Tarkime, kad netyčia ištrynėte paslaugą „Print Spooler“ ir norite atkurti šį „Print Spooler“ paslaugos registro raktą iš atkūrimo taško.
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Spooler
Ištraukite registro raktus iš sistemos atkūrimo taško
- Paleiskite „RegistryChangesView“ ir peržiūrėkite bei sukonfigūruokite jį taip, kaip parodyta žemiau.
- Nustatykite „1 registro duomenų šaltinis“ į Dabartinis registras
- Nustatykite „2 registro duomenų šaltinį“ į Šešėlių kopija
- Parodytame sąraše pasirinkite vieną iš šešėlių kopijavimo kelių.
Didžiausias sunumeruotas elementas sąraše „Šešėlių kopijavimo kelias“ reiškia naujausią šešėlių kopijavimo ar atkūrimo tašką. Šešėlinių kopijų sąrašą galite rasti naudodami
vssadmin sąrašo šešėliai
komandų eilutė iš administratoriaus komandinės eilutės langas . Norėdami gauti daugiau informacijos, peržiūrėkite straipsnį Vista Kaip ištrinti atskirus sistemos atkūrimo taškus.
- Pasirinkite tinkamus registro avilius, kuriuos norite įtraukti palyginimui. Šiame straipsnyje pažymėsime tik šį žymimąjį laukelį, nes tai yra vieta, kurioje saugomi „Services“ registro raktai:
HKEY_LOCAL_MACHINE SYSTEM
- Spustelėkite Gerai. „RegistryChangesView“ surašys ir palygins pasirinktus raktus šaltinio ir paskirties registro aviliuose ir parodys rezultatus.
- Meniu Rodinys įgalinkite pavadintą parinktį Naudokite greitąjį filtrą . [Ctrl + Q]
- Greito filtro teksto laukelyje įveskite
spooler
arbapaslaugos spoleris
filtruoti įrašus, kurių raktai prasideda žodžiu „spooler“. Idėja yra apriboti rezultatus tik tokiu klavišu ir daliniais raktais.HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Spooler
- Pasirinkite visus įrašus (kuriuose yra aukščiau esanti šaka) ir paspauskite Ctrl + E, jei norite eksportuoti rezultatus į REG failą. Arba spustelėkite Failas> Eksportuoti pasirinktus elementus į .Reg failą
- Išsaugokite REG failą darbalaukyje ir atidarykite jį naudodami „Notepad“.
- Pakeiskite kiekvieną eilutės atvejį
„ControlSet001“
su„CurrentControlSet“
ir išsaugokite failą.
- Dukart spustelėkite REG failą, kad pridėtumėte jo turinį („Spooler“ raktą) į registrą.
Dabar atkurėte trūkstamą „Print Spooler“ paslaugos registro raktą!
Mažas nesklandumas
Viena nedidelė problema, kurią pastebėjau, yra ta, kad dabartinė „RegistryChangesView“ versija eksportuodama įrašus į REG failą, išplečiamos eilutės reikšmes rašo kaip REG_SZ
vertės tipas. Pavyzdžiui, „ImagePath“
registro reikšmėje yra aplinkos kintamasis, o vertės tipas turėtų būti REG_EXPAND_SZ
vietoj REG_SZ
.
Norėdami rankiniu būdu pašalinti tokius trūkumus, turėsite redaguoti registrą. Užrašykite vertės pavadinimą ir vertės duomenis „Notepad“, ištrinkite vertės pavadinimą iš registro ir sukurkite vertę tuo pačiu pavadinimu ir vertės duomenimis, bet tipo REG_EXPAND_SZ
.
Viskas apie tai! Kaip visada, yra ir kitų būdų atkurti registro duomenis. Taip pat galite prijungti šešėlinės kopijos tomą naudodami „ShadowCopyView“ arba „ShadowExplorer“ įrankius ir įkelti / išgauti registro avilius. Peržiūrėkite straipsnį „ShadowCopyView“ atkuria failus iš „Volume Shadow Copy“ momentinių nuotraukų ir Atkurkite ankstesnes registro avilių versijas iš sistemos atkūrimo momentinių nuotraukų daugiau detalių.
Šiame įraše aptartas „RegistryChangesView“ metodas turėtų veikti bet kurioje „Windows“ versijoje, iki „Windows 10“. Palaikomos tiek 32, tiek 64 bitų sistemos.
Vienas nedidelis prašymas: Jei jums patiko šis įrašas, prašau pasidalinti šiuo?
Viena „mažytė“ jūsų dalis labai padėtų plėtoti šį tinklaraštį. Keli puikūs pasiūlymai:- Prisek tai!
- Pasidalykite ja su savo mėgstamu tinklaraščiu + „Facebook“, „Reddit“
- Čiupkite!