欢迎来到冰豆网! | 帮助中心 分享价值,成长自我!
冰豆网
全部分类
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • 党团工作>
  • ImageVerifierCode 换一换
    首页 冰豆网 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    实验九 注册表解析与数据恢复.docx

    • 资源ID:7095488       资源大小:19.60KB        全文页数:3页
    • 资源格式: DOCX        下载积分:12金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要12金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    实验九 注册表解析与数据恢复.docx

    1、实验九 注册表解析与数据恢复 实验九 注册表解析与数据恢复 实验九 注册表解析与数据恢复 一、 教学目的: 通过本章的学习, 让学生掌握什么是注册表, 注册表备份和恢复。 注册表的结构, 以及如何通过修改注册表来增强系统性能。 二、 学时: 6 月 14 日 2 课时 三、 教学重点: 什么是注册表, 注册表的结构 四: 教学难点: 注册表的结构 五: 教学过程: (一) 注册表的由来 PC 机及其操作系统的一个特点就是允许用户按照自己的要求对计算机系统的硬件和软件进行各种各样的配置。 早期的图形操作系统, 如 Win3. x 中, 对软硬件工作环境的配置是通过对扩展名为. ini 的文件进行

    2、修改来完成的, 但 INI 文件管理起来很不方便, 因为每种设备或应用程序都得有自己的 INI 文件, 并且在网络上难以实现远程访问。 为了克服上述这些问题, 在 Windows 95 及其后继版本中, 采用了一种叫做注册表 的数据库来统一进行管理, 将各种信息资源集中起来并存储各种配置信息。 按照这一原则, Windows 各版本中都采用了将应用程序和计算机系统全部配置信息容纳在一起的注册表, 用来管理应用程序和文件的关联、 硬件设备说明、 状态属性以及各种状态信息和数据等。 (二) 什么是注册表 注册表是 Windows 的一个内部数据库, 是一个巨大的树状分层的数据库。 它容纳了应用程序

    3、和计算机系统的全部配置信息、 系统和应用程序的初始化信息、 应用程序和文档文件的关联关系、 硬件设备的说明、 状态和属性以及各种状态信息和数据。 注册表中存放着各种参数, 直接控制着 Windows 的启动、硬件驱动程序的装载以及一些 Windows 应用程序的运行,从而在整个 Windows 系统中起着核心作用。 它包括如下一些内容: 1 软、 硬件的有关配置和状态信息, 注册表中保存有应用程序和资源管理器外壳的初始条件、 首选项和卸载数据。 2 联网计算机的整个系统的设置和各种许可、 文件扩展名与应用程序的关联关系,硬件部件的描述、 状态和属性。 3 性能记录和其它底层的系统状态信息, 以

    4、及其它一些数据。 如果注册表受到了破坏, 轻者使 Windows 在启动的过程出现异常, 重者可能会导致整个系统的完全瘫痪。 因此正确地认识、 使用, 特别是及时备份以及有问题时恢复注册表, 对Windows 用户来说就显得非常重要了。 注册表的特点有: 1. 注册表允许对硬件、 系统参数、 应用程序和设备驱动程序进行跟踪配置, 这使得修改某些设置后不用重新启动成为可能。 2. 注册表中登录的硬件部分数据可以支持高版本 Windows 的即插即用特性。 当Windows 检测到机器上的新设备时, 就把有关数据保存到注册表中, 另外, 还可以避免新设备与原有设备之间的资源冲突。 3. 管理人员和

    5、用户通过注册表可以在网络上检查系统的配置和设置, 使得远程管理得 以实现。 (三) 注册表的结构 1. HKEY_CLASSES_ROOT: 管理文件系统。 根据在 Windows 98 中安装的应用程序的扩展名, 该根键指明其文件类型的名称, 相应打开该文件所要调用的程序等等信息。 2. HKEY_CURRENT_USER: 管理系统当前的用户信息。 在这个根键中保存了本地计算机中存放的当前登录的用户信息, 包括用户登录用户名和暂存的密码。 在用户登录 Windows 98 时, 其信息从 HKEY_USERS 中相应的项拷贝到 HKEY_CURRENT_USER 中。 3. HKEY_LO

    6、CAL_MACHINE: 管理当前系统硬件配置。 在这个根键中保存了本地计算机硬件配置数据, 此根键下的子关键字包括在SYSTEM. DAT中, 用来提供HKEY_LOCAL_MACHINE所需的信息,或者在远程计算机中可访问的一组键中, 这个根键里面的许多子键与 System. ini 文件中设置项类似。 4. HKEY_USERS: 管理系统的用户信息。 在这个根键中保存了存放在本地计算机口令列表中的用户标识和密码列表。 同时每个用户的预配置信息都存储在 HKEY_USERS 根键中。 HKEY_USERS是远程计算机中访问的根键之一。 5. HKEY_CURRENT_CONFIG: 管理

    7、当前用户的系统配置。 在这个根键中保存着定义当前用户桌面配置(如显示器等等) 的数据, 该用户使用过的文档列表(MRU), 应用程序配置和其他有关当前用户的 Windows 98 中文版的安装的信息。 6. HKEY_DYN_DATA: 管理系统运行数据。 在这个根键中保存了系统在运行时的动态数据, 此数据在每次显示时都是变化的, 因此, 此根键下的信息没有放在注册表中。 (四) 注册表的数据单位 1. 字符串值(S): 在 Windows98 的注册表中, 表示文件的描述、 硬件的标识等等信息一般都用字符串值。 字符串值由字母和数字组成, 它的最大长度不能超过 255 个字符。 通过键、 键

    8、值就组成了一种键值项数据, 这就相当于 Win. ini、 Ssytem. ini 文件中每个小节下面的设置行一样的道理。 2. 二进制值(B): 在 Windows 的注册表中, 二进制值是没有长度限制的, 可以是任意个字节长。 在注册表编辑器中, 二进制以十六进制的方式显示出来。 3. DWORD 值(D): 在 Windwos98 的注册表中, DWORD 值是一个 32 位(双字节长) 长度的数值。 在注册表编辑器中, 系统以十六进制的方式显示 DWORD 值 (五) 注册表的文件 注册表文件: *. DAT Windows98 将所有注册表文件存入 2 个文件 System. dat

    9、 和 User. dat 中。 它们是二进制文件, 不能用文本编辑器打开查看。 它们存于 Windows 目录下, 具有隐含、 系统和只读属性。 System. dat 包含了计算机特定的配置数据, 如安装的硬件和设备驱动程序的有关信息等。 User. dat 包含了用户特定的数据, 如桌面设置, 墙纸和窗口颜色设置等。 User. dat 文件的位置在以某个用户名登录时, 其位于 C Windowsprofiles用户名目录下, 系统同时在 CWindows 目录下保留了一个缺省的 User. dat 文件, 以备新用户使用。 说明: System. dat 和 User. dat 这两个文

    10、件属于 Windows95, 是注册表的备份文件, 它们在系统每次成功启动后创建。 在 Windows98 中, 注册表检查器将备份文件做成 CAB 文件 (六) 注册表的备份与恢复 1. 直接进行备份与恢复 这是一种很原始的方法, 即直接将所需之 System. dat 及 User. dat 两个文件拷贝存放在硬盘某个指定目 录下或直接拷到软盘上作为备份, 恢复时再将该备份替换覆盖回原处即可, 当然在备份及恢复时都需对这两个文件的只读及隐藏属性进行相应的修改操作, 让隐藏文件显示出来。 说明: 如因注册表问题而导致系统瘫痪, 开机后无法进入 Windows 系统时, 可用应急启动盘进入 W

    11、indows98 自带的 DOS 界面后, 用常规的 DOS 操作来将存在硬盘或软盘中的备份覆盖回原处, 恢复备份的注册表数据。 2. 注册表编辑器的导出与引入 运行 Regedit. exe 打开 Windows98 注册表后, 利用注册表 的导出 及引入 功能也可以用来备份或恢复注册表信息。 具体方法为: 在注册表编辑器 窗口中点击左上角注册表 下拉菜单, 点击导出注册表文件 项, 在出现的导出注表文件 对话框中, 键入欲备份注册表的文件名及其保存位置, 再按保存 按钮即可。 需恢复注册表时,用同样的方法打开注册表编辑器, 打开注册表 下拉菜单后点击引入注册表文件项, 在出现的对话框中选中

    12、所需恢复的备份文件, 再按打开 按钮即可将该注表备份恢复回 Windows 系统了。 说明: 该方法主要适合于 Windows 系统还未瘫痪或可以通过安全模式启动 Windows98系统时恢复注册表之用, 如因注册表问题而无法进入 Windows 系统时, 则该法就无能为力了。 3. 系统的注册表自动备份 在 Windows98 中, 取消了 Windows 95 中每次开机时自动以 System. da0 和 User. da0 为名的两个文件来备份注册表数据的功能, 而新增加了一个以. Cab(Cabinet) 作后缀的压缩文件作为注册表备份的功能, 具体使用如下: 该备份过程是由 Win

    13、dows98 系统自动完成的。 在用户当天第一次开机时, Windows98 将会自动将系统中原有的注表信息, 包括 System. dat、 User. dat、 System. ini 和 Win. ini 这四个文件都压缩成 Cab 形式的文件, 在 WindowsSysbacup 目录下会有诸如 rb000. cab 和rb001. cab 之类的压缩文件, 这几个就是最近的五个系统备份(WindowsSysbckup 是隐藏目录, 要查看须让隐藏的文件和目录显示出来) 。 系统自动保存最近 5 次开机的注册表数据。 一般说来, 当 Windows98 安装好后, 会在启动时自动运行

    14、Scanregw. exe/autorun, 目的是每天备份一次注册表。 你可以在开始选单上选择运行Msconfig, 运行 Microsoft 的系统配置程序, 点启动 选项, 查看该命令是否运行。 倘若该命令没有被运行, 则运行注册表编辑器Regedit,在HKEY_LOCAL_MACHINESoft wareMicrosoftWindowsCurrentVersionRun 主 键 下 新 建 一 串 值 ,键 值 为 C : Windowsscanregw. exe/autorun (这里假设 Windows98 安装目录为 C: Windows) 。 这样,Windows98 就会自

    15、动备份最近 5 次的注册表, 以 rb00. cab 形式存放在 C: WindowsSysbckup路径下 实例: 1 解开被锁住的注册表 进入 DOS, 运行 edit. com 命令编辑一个名为 hw. reg 的注册表文件(名字可随意命名),内容如下: REGEDIT4 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem disableregistrytools=dword:00000000 然后, 进入 Win95/98, 双击该文件, 系统会询问你是否确实要将该文件的信息导入注册表, 点击 是,

    16、 则系统显示该文件中的信息已成功输入注册表。 2 禁用使用注册表编辑器 Regedit 打开注册表到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, 如果你发现 Policies 下面没有 System 主键, 则请在它下面新建一个主键, 取名 System, 然后在右边空白处新建一个 DWORD 串值, 名字取为 DisableRegistryTools, 把它的值修改它的值为 1, 这样修改以后, 使用这个计算机的人都无法再运行 regedit. exe 来修改注册表了,当然也包括你自己了, 如果要

    17、恢复的话, 请输入: REGEDIT4 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem DisableRegistryTools=dword:00000000 之后重启计算机 3 隐藏和禁止使用控制面板 控制面板是 Windows 系统的控制中心, 可以对设备属性, 文件系统, 安全口令等很多系统很关键的东西进行修改, 你当然需要防范这些了。 打开HKEY_CURRENT_USERSoftwareMicrosoft WindowsCurrentVersionPoliciesSystem中新建 DWORD

    18、 值 NoDispCPL, 把值修改为 1(十六进制) 即可 4 禁止使用控制面板中的系统管理程序 打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentversionPoliciessystem, 在右边窗口新建 DWORD 串值NoDevMgrPage 并把它的值改为1 就行。 5 禁止修改开始 菜单打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplore, 在右边的窗口中新建一个 DWORD 串值: NoChangeStartMenu, 并把它的值改为1。

    19、 6 在桌面上隐藏网上邻居 打开 HKEY_CURRENT_USERSoftwareMicrosoft WindowsCurrentVersionPoliciesExplorer, 在右边的窗口中新建 DWORD 值 NoNetHood,值为 1(十六进制)。 7 禁止屏幕保护使用密码打开HKEY_CURRENT_USERControlPaneldesktopScreenSaveUsePassword 修改它的值, 值为 0 或 1, 0 为不设密码, 1 则使用预设的密码, 你根据自己的需要设置就行的了。 8 不允许改变启动菜单打开HKEY_USERS. DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer, 在右边的窗口中新建一个 DWORD 串值NoChangeStartMenu, 并设值为1 即可 实验小结: 通过本节课的学习大家能够学会注册表的使用, 并且能够利用注册表解决一些实际问题。


    注意事项

    本文(实验九 注册表解析与数据恢复.docx)为本站会员主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2022 冰点文档网站版权所有

    经营许可证编号:鄂ICP备2022015515号-1

    收起
    展开