สิ่งที่ต้องรู้
- กลุ่มรีจิสทรี HKLM เก็บข้อมูลซอฟต์แวร์และฮาร์ดแวร์สำหรับ Windows
- เรียกใช้ ลงทะเบียนใหม่ คำสั่งเพื่อเปิด Registry Editor มองทางด้านซ้ายเพื่อ HKEY_LOCAL_MACHINE .
- กลุ่มรีจิสทรีนี้เป็นเหมือนทางลัดมากกว่า ดังนั้นคุณจึงไม่สามารถสร้างคีย์ใหม่ภายในกลุ่มนี้ได้
บทความนี้จะอธิบายถึงกลุ่มรีจิสทรีนี้ทำอะไร และมีอะไรเก็บไว้ภายใน รวมถึงวิธีค้นหากลุ่มรีจิสทรีนี้ใน Registry Editor
HKEY_LOCAL_MACHINE คืออะไร
HKEY_LOCAL_MACHINE มักเรียกสั้นว่าซ.ลเป็นหนึ่งในกลุ่มรีจิสทรีหลายกลุ่มที่ประกอบกันเป็น รีจิสทรีของ Windows . กลุ่มนี้ประกอบด้วยข้อมูลการกำหนดค่าส่วนใหญ่สำหรับซอฟต์แวร์ที่คุณติดตั้ง เช่นเดียวกับสำหรับ Windows ระบบปฏิบัติการ ตัวมันเอง
นอกเหนือจากข้อมูลการกำหนดค่าซอฟต์แวร์แล้ว กลุ่มนี้ยังประกอบด้วยข้อมูลอันมีค่ามากมายเกี่ยวกับการตรวจพบในปัจจุบัน ฮาร์ดแวร์ และไดรเวอร์อุปกรณ์
ในวินโดวส์ 11 วินโดวส์ 10 , วินโดว์ 8 , วินโดว 7 , และ วินโดวส์วิสต้า ข้อมูลเกี่ยวกับการกำหนดค่าการบูตของคอมพิวเตอร์ของคุณก็รวมอยู่ที่นี่ด้วย
การเดินทางไปยัง HKEY_LOCAL_MACHINE
เนื่องจากเป็นกลุ่มรีจิสทรี HKEY_LOCAL_MACHINE จึงค้นหาและเปิดได้ง่ายโดยใช้เครื่องมือ Registry Editor ที่รวมอยู่ใน Windows ทุกรุ่น:
-
เปิดตัวแก้ไขรีจิสทรี กำลังดำเนินการ ลงทะเบียนใหม่ คำสั่งในกล่อง Run เป็นวิธีที่รวดเร็วในการไปที่นั่น
-
ค้นหา HKEY_LOCAL_MACHINE ทางด้านซ้ายของ Registry Editor
หากคุณหรือบุคคลอื่นเคยใช้ Registry Editor มาก่อนในคอมพิวเตอร์ของคุณ คุณอาจต้องยุบคีย์รีจิสทรีที่เปิดอยู่จนกว่าคุณจะพบกลุ่ม การใช้ปุ่มลูกศรซ้ายจะยุบสิ่งที่เลือกอยู่ในปัจจุบัน
-
ดับเบิลคลิกหรือแตะสองครั้ง HKEY_LOCAL_MACHINE เพื่อขยายรังหรือใช้ลูกศรเล็กๆ ไปทางซ้าย
วิธีเปิดใช้งานคอร์ทั้งหมดบน windows 10
คีย์ย่อย HKEY_LOCAL_MACHINE
คีย์รีจิสทรีต่อไปนี้อยู่ภายใต้กลุ่ม HKEY_LOCAL_MACHINE:
- HKEY_LOCAL_MACHINEBCD00000000
- HKEY_LOCAL_MACHINEส่วนประกอบ
- HKEY_LOCAL_MACHINEไดรเวอร์
- HKEY_LOCAL_MACHINEฮาร์ดแวร์
- HKEY_LOCAL_MACHINEแซม
- HKEY_LOCAL_MACHINEสคีมา
- HKEY_LOCAL_MACHINEความปลอดภัย
- HKEY_LOCAL_MACHINEซอฟต์แวร์
- HKEY_LOCAL_MACHINEระบบ
ปุ่มที่อยู่ใต้กลุ่มนี้บนคอมพิวเตอร์ของคุณอาจแตกต่างกันบ้างขึ้นอยู่กับรุ่นของ Windows และการกำหนดค่าคอมพิวเตอร์เฉพาะของคุณ ตัวอย่างเช่น Windows เวอร์ชันใหม่จะไม่มีคีย์ COMPONENTS
คีย์ย่อย HARDWARE เก็บข้อมูลที่เกี่ยวข้องกับ ไบออส โปรเซสเซอร์ และอุปกรณ์ฮาร์ดแวร์อื่นๆ ตัวอย่างเช่นภายใน HARDWARE คือคำอธิบาย > ระบบ > BIOSซึ่งเป็นที่ที่คุณจะพบเวอร์ชัน BIOS ปัจจุบันและผู้จำหน่าย
คีย์ย่อย SOFTWARE เป็นคีย์ย่อยที่เข้าถึงได้บ่อยที่สุดจากกลุ่ม HKLM มันถูกจัดเรียงตามตัวอักษรโดยผู้จำหน่ายซอฟต์แวร์ และเป็นที่ที่แต่ละโปรแกรมเขียนข้อมูลลงในรีจิสทรี ดังนั้นในครั้งถัดไปที่แอปพลิเคชันถูกเปิดขึ้น การตั้งค่าเฉพาะของแอปพลิเคชันจะสามารถนำมาใช้ได้โดยอัตโนมัติ ดังนั้นคุณจึงไม่ต้องกำหนดค่าโปรแกรมใหม่ทุกครั้งที่ใช้งาน นอกจากนี้ยังมีประโยชน์เมื่อ ค้นหา SID ของผู้ใช้ .
คีย์ย่อยของ SOFTWARE ยังมีไฟล์หน้าต่างคีย์ย่อยที่อธิบายรายละเอียด UI ต่างๆ ของระบบปฏิบัติการชั้นเรียนคีย์ย่อยที่ให้รายละเอียดว่าโปรแกรมใดเชื่อมโยงกับนามสกุลไฟล์ใดและอื่น ๆ
HKLMSOFTWAREWow6432Node พบได้ใน Windows เวอร์ชัน 64 บิต แต่ถูกใช้โดย 32 บิต การใช้งาน มันเทียบเท่ากับ HKLMSOFTWARE แต่ไม่เหมือนกันทุกประการเนื่องจากถูกแยกออกเพื่อวัตถุประสงค์ในการให้ข้อมูลแก่แอปพลิเคชัน 32 บิตบนระบบปฏิบัติการ 64 บิตเท่านั้น WoW64 แสดงคีย์นี้ให้กับแอปพลิเคชัน 32 บิตเป็น 'HKLMSOFTWARE.'
คีย์ย่อยที่ซ่อนอยู่ใน HKLM
ในการกำหนดค่าส่วนใหญ่ ต่อไปนี้เป็นคีย์ที่ซ่อนอยู่ และดังนั้นจึงไม่สามารถเรียกดูได้เหมือนกับคีย์อื่นๆ ในกลุ่มรีจิสทรี HKLM:
เมนูเริ่ม windows 10 เปิดไม่ได้
- HKEY_LOCAL_MACHINEแซม
- HKEY_LOCAL_MACHINEความปลอดภัย
โดยส่วนใหญ่คีย์เหล่านี้จะปรากฏเป็นช่องว่างเมื่อคุณเปิดและ/หรือมีคีย์ย่อยที่ว่างอยู่
คีย์ย่อยของ SAM อ้างอิงถึงข้อมูลเกี่ยวกับฐานข้อมูลตัวจัดการบัญชีความปลอดภัย (SAM) สำหรับโดเมน ภายในแต่ละฐานข้อมูลจะมีนามแฝงกลุ่ม ผู้ใช้ บัญชีผู้เยี่ยมชม และบัญชีผู้ดูแลระบบ รวมถึงชื่อที่ใช้ในการเข้าสู่ระบบโดเมน แฮชที่เข้ารหัสลับของรหัสผ่านของผู้ใช้แต่ละคน และอื่นๆ
คีย์ย่อย SECURITY ใช้เพื่อจัดเก็บนโยบายความปลอดภัยของผู้ใช้ปัจจุบัน โดยเชื่อมโยงกับฐานข้อมูลความปลอดภัยของโดเมนที่ผู้ใช้เข้าสู่ระบบ หรือไปยังกลุ่มรีจิสทรีบนคอมพิวเตอร์เฉพาะที่ หากผู้ใช้ลงชื่อเข้าใช้โดเมนระบบภายในเครื่อง
หากต้องการดูเนื้อหาของคีย์ SAM หรือ SECURITY จะต้องเปิด Registry Editor แทนโดยใช้บัญชีระบบซึ่งมีสิทธิ์มากกว่าผู้ใช้รายอื่น แม้แต่ผู้ใช้ที่มีสิทธิ์ของผู้ดูแลระบบก็ตาม
เมื่อเปิด Registry Editor โดยใช้สิทธิ์ที่เหมาะสมแล้ว คีย์ HKEY_LOCAL_MACHINESAM และ HKEY_LOCAL_MACHINESECURITY จะสามารถสำรวจได้เช่นเดียวกับคีย์อื่นๆ ในกลุ่ม
ยูทิลิตี้ซอฟต์แวร์ฟรีบางตัว เช่น PsExec โดย Microsoft สามารถเปิด Registry Editor โดยมีสิทธิ์ที่เหมาะสมเพื่อดูคีย์ที่ซ่อนอยู่เหล่านี้
ข้อมูลเพิ่มเติมเกี่ยวกับ HKEY_LOCAL_MACHINE
อาจเป็นเรื่องน่าสนใจที่ทราบว่า HKEY_LOCAL_MACHINE ไม่มีอยู่จริงในคอมพิวเตอร์ แต่เป็นเพียงคอนเทนเนอร์สำหรับแสดงข้อมูลรีจิสทรีจริงที่กำลังโหลดผ่านคีย์ย่อยที่อยู่ภายในกลุ่มดังที่แสดงไว้ข้างต้น
กล่าวอีกนัยหนึ่ง มันทำหน้าที่เป็นทางลัดไปยังแหล่งข้อมูลอื่น ๆ เกี่ยวกับคอมพิวเตอร์ของคุณ เนื่องจากลักษณะที่ไม่มีอยู่จริงนี้ ทั้งคุณและโปรแกรมใด ๆ ที่คุณติดตั้งก็ไม่สามารถทำได้ สร้างคีย์เพิ่มเติม ภายใต้ HKEY_LOCAL_MACHINE
กลุ่มรีจิสทรีเป็นแบบสากล ซึ่งหมายความว่าจะเหมือนกันไม่ว่าผู้ใช้คอมพิวเตอร์คนใดจะดูกลุ่มนี้ ซึ่งแตกต่างจากกลุ่มรีจิสทรีเช่น HKEY_CURRENT_USER ซึ่งมีเฉพาะสำหรับผู้ใช้แต่ละรายที่ดูกลุ่มดังกล่าวในขณะที่เข้าสู่ระบบ
แม้ว่ามักจะเขียนในลักษณะนี้ แต่ HKLM ไม่ใช่ตัวย่อที่ 'เป็นทางการ' จริงๆ นี่เป็นสิ่งสำคัญที่ต้องทราบ เนื่องจากบางโปรแกรมในบางสถานการณ์ แม้แต่เครื่องมือที่มีให้โดยตรงจาก Microsoft ก็ไม่อนุญาตให้คุณย่อกลุ่มในเส้นทางรีจิสทรี หากคุณได้รับข้อผิดพลาดขณะใช้ 'HKLM' ให้ใช้เส้นทางแบบเต็มแทนและดูว่าจะแก้ไขได้หรือไม่