Registro raktų atkūrimas iš sistemos atkūrimo taško sistemoje „Windows“ - „Winhelponline“

Recover Registry Keys From System Restore Point Windows Winhelponline

Sistemos atkūrimo momentinėse kopijose arba apimties šešėlinėse kopijose yra registro avilių, taip pat kritinių sistemos failų. Kartais gali tekti išskleisti atskirus registro raktus iš ankstesnio atkūrimo taško, bet nenorite atlikti viso sistemos atkūrimo grąžinimo.

Anksčiau mes matėme, kaip atidaryti registro avilius iš šešėlių kopijų naudodami skirtuką „Ankstesnės versijos“ ir įkelkite registro avilius norėdami išgauti reikiamus raktus. Dabar yra patogesnė galimybė išgauti konkrečius registro raktus iš atkūrimo taško.

Peržiūrėkite vieną iš naujausių „Nirsoft.net“ komunalinių paslaugų, pavadintą „RegistryChangesView“ . Nors pagrindinis šios programos tikslas yra palyginti „Windows“ registro momentines nuotraukas, ją taip pat galima naudoti norint išgauti registro duomenis iš esamo šešėlinės kopijos ar atkūrimo taško. Jis gali būti naudojamas atkuriant registro raktus, kurie gali būti netyčia ištrinti.



Scenarijus: Tarkime, kad netyčia ištrynėte paslaugą „Print Spooler“ ir norite atkurti šį „Print Spooler“ paslaugos registro raktą iš atkūrimo taško.



HKEY_LOCAL_MACHINE  SYSTEM  CurrentControlSet  Services  Spooler

Ištraukite registro raktus iš sistemos atkūrimo taško

  1. Paleiskite „RegistryChangesView“ ir peržiūrėkite bei sukonfigūruokite jį taip, kaip parodyta žemiau.
    registerchangesview parinktys
  2. Nustatykite „1 registro duomenų šaltinis“ į Dabartinis registras
  3. Nustatykite „2 registro duomenų šaltinį“ į Šešėlių kopija
  4. Parodytame sąraše pasirinkite vieną iš šešėlių kopijavimo kelių.

    Didžiausias sunumeruotas elementas sąraše „Šešėlių kopijavimo kelias“ reiškia naujausią šešėlių kopijavimo ar atkūrimo tašką. Šešėlinių kopijų sąrašą galite rasti naudodami vssadmin sąrašo šešėliai komandų eilutė iš administratoriaus komandinės eilutės langas . Norėdami gauti daugiau informacijos, peržiūrėkite straipsnį Vista Kaip ištrinti atskirus sistemos atkūrimo taškus.

  5. Pasirinkite tinkamus registro avilius, kuriuos norite įtraukti palyginimui. Šiame straipsnyje pažymėsime tik šį žymimąjį laukelį, nes tai yra vieta, kurioje saugomi „Services“ registro raktai:
    HKEY_LOCAL_MACHINE  SYSTEM
  6. Spustelėkite Gerai. „RegistryChangesView“ surašys ir palygins pasirinktus raktus šaltinio ir paskirties registro aviliuose ir parodys rezultatus.
  7. Meniu Rodinys įgalinkite pavadintą parinktį Naudokite greitąjį filtrą . [Ctrl + Q] „registerchangesview“ rezultatų langas
  8. Greito filtro teksto laukelyje įveskite spooler arba paslaugos spoleris filtruoti įrašus, kurių raktai prasideda žodžiu „spooler“. Idėja yra apriboti rezultatus tik tokiu klavišu ir daliniais raktais.
    HKEY_LOCAL_MACHINE  SYSTEM  CurrentControlSet  Services  Spooler

    registerchangesview eksportuoti .reg

  9. Pasirinkite visus įrašus (kuriuose yra aukščiau esanti šaka) ir paspauskite Ctrl + E, jei norite eksportuoti rezultatus į REG failą. Arba spustelėkite Failas> Eksportuoti pasirinktus elementus į .Reg failą
  10. Išsaugokite REG failą darbalaukyje ir atidarykite jį naudodami „Notepad“.
    registerchangesview .reg eksportas
  11. Pakeiskite kiekvieną eilutės atvejį „ControlSet001“ su „CurrentControlSet“ ir išsaugokite failą.
    registerchangesview išplečiama eilutė
  12. Dukart spustelėkite REG failą, kad pridėtumėte jo turinį („Spooler“ raktą) į registrą.

Dabar atkurėte trūkstamą „Print Spooler“ paslaugos registro raktą!

Mažas nesklandumas

Viena nedidelė problema, kurią pastebėjau, yra ta, kad dabartinė „RegistryChangesView“ versija eksportuodama įrašus į REG failą, išplečiamos eilutės reikšmes rašo kaip REG_SZ vertės tipas. Pavyzdžiui, „ImagePath“ registro reikšmėje yra aplinkos kintamasis, o vertės tipas turėtų būti REG_EXPAND_SZ vietoj REG_SZ .



registerchangesview išplečiamos eilutės reikšmę

Norėdami rankiniu būdu pašalinti tokius trūkumus, turėsite redaguoti registrą. Užrašykite vertės pavadinimą ir vertės duomenis „Notepad“, ištrinkite vertės pavadinimą iš registro ir sukurkite vertę tuo pačiu pavadinimu ir vertės duomenimis, bet tipo REG_EXPAND_SZ .

Viskas apie tai! Kaip visada, yra ir kitų būdų atkurti registro duomenis. Taip pat galite prijungti šešėlinės kopijos tomą naudodami „ShadowCopyView“ arba „ShadowExplorer“ įrankius ir įkelti / išgauti registro avilius. Peržiūrėkite straipsnį „ShadowCopyView“ atkuria failus iš „Volume Shadow Copy“ momentinių nuotraukų ir Atkurkite ankstesnes registro avilių versijas iš sistemos atkūrimo momentinių nuotraukų daugiau detalių.

Šiame įraše aptartas „RegistryChangesView“ metodas turėtų veikti bet kurioje „Windows“ versijoje, iki „Windows 10“. Palaikomos tiek 32, tiek 64 bitų sistemos.


Vienas nedidelis prašymas: Jei jums patiko šis įrašas, prašau pasidalinti šiuo?

Viena „mažytė“ jūsų dalis labai padėtų plėtoti šį tinklaraštį. Keli puikūs pasiūlymai:
  • Prisek tai!
  • Pasidalykite ja su savo mėgstamu tinklaraščiu + „Facebook“, „Reddit“
  • Čiupkite!
Taigi labai ačiū už palaikymą, mano skaitytojau. Tai užtruks ne daugiau kaip 10 sekundžių jūsų laiko. Bendrinimo mygtukai yra apačioje. :)