Structure du registre : Ruches, clés et valeurs
Le Registre est organisé selon une structure hiérarchique, en forme d’arbre, conceptuellement similaire aux dossiers et fichiers du système de fichiers.
Urticaire: Ce sont les conteneurs de premier niveau, analogues aux répertoires racines du Registre. Chaque ruche représente une section majeure des données de configuration. Les principales ruches sont :
HKEY_LOCAL_MACHINE(HKLM) : Stocke les paramètres à l’échelle du système liés au matériel, à la configuration du système d’exploitation et aux logiciels installés qui s’appliquent à tous les utilisateurs. Ces paramètres sont physiquement stockés dans plusieurs fichiers (sans extensions) situés dans le répertoire, tels que , , , et .C:\Windows\System32\configSAMSECURITYSOFTWARESYSTEMHKEY_CURRENT_USER(HKCU) : Contient des paramètres spécifiques à l’utilisateur actuellement connecté. Cela inclut les préférences de l’utilisateur, les paramètres de l’application pour cet utilisateur, la configuration du bureau, les variables d’environnement, etc. Cette ruche est physiquement stockée dans le répertoire de profil de l’utilisateur, généralement à .C:\Users\{username}\NTUSER.DATHKEY_USERS(HKU) : Contient la ruche pour l’utilisateur actuellement connecté, ainsi que des ruches pour d’autres profils utilisateurs chargés sur le système (y compris les profils par défaut et système identifiés par leurs SID).HKEY_CURRENT_USERHKEY_CLASSES_ROOT(HKCR) : Il traite principalement des associations de fichiers, des enregistrements d’objets COM et des informations liées à l’interface utilisateur. C’est en grande partie une vue fusionnée dérivée de clés spécifiques au sein de HKLM\Logiciels\Classes et HKCU\Logiciels\Classes.HKEY_CURRENT_CONFIG(HKCC) : Contient des informations sur le profil matériel actuellement utilisé par le système, généralement dérivées de clés au sein de HKLM.
Clés / sous-clés : Au sein de chaque ruche, l’information est organisée en Clés et Sous-clés. Ces derniers fonctionnent comme des dossiers et sous-dossiers, fournissant une structure logique pour les paramètres associés. Par exemple, contient de nombreuses sous-clés liées aux paramètres Windows pour l’utilisateur actuel.
HKCU\Software\Microsoft\WindowsValeurs: Ce sont les entrées de données réelles stockées dans les clés. Chaque valeur se compose de trois parties :
Nom: Un identifiant pour le paramètre spécifique (par exemple, ). Une clé peut avoir une valeur « (Par défaut) » qui peut ou non contenir des données.
EnablePrefetcherType de données: Définit le format des données stockées (voir ci-dessous).
Données: Le réglage de configuration réel ou l’information elle-même (par exemple, , , ).
3C:\Program Files\MyApp0x00000001
Mis à jour
