Компютри Windows интернет

Регистър на Windows за начинаещи. Основни понятия, наблюдение и грижи. Проследяване на промените в системния регистър с Regshot

Клоновете на системния регистър на операционната система Windows съхраняват настройките и параметрите на самата система, както и друг софтуер, инсталиран на компютъра. Понякога трябва да разберете в кои клонове на системния регистър се стартира програмата или нейното инсталационно разпределение се променя. За да разберете какво е променено в системния регистър, трябва да използвате специална програма за наблюдение на състоянието на параметрите на системния регистър. Програмата RegFromApp следи в реално време промените в системния регистър, направени от изпълняваната програма (процес) и отразява клона на системния регистър и стойностите, променени в него.

Проследявайте промените в регистъра

За да разберете какво променя конкретна програма в системния регистър, трябва да стартирате RegFromApp и да изберете процеса, който искате да наблюдавате, от списъка с всички работещи процеси. Веднага щом програмата, която представлява интерес за потребителя, получи достъп до системния регистър и промени стойностите на неговите клонове, RegFromApp незабавно ще отрази клона на системния регистър, в който се извършват промените, и ще покаже променените стойности. Промените, направени в системния регистър, могат да бъдат записани във файл на системния регистър (* .reg). Помощната програма RegFromApp поддържа стартиране от командния ред с параметри.

Екранни снимки на RegFromApp

Повече от половината от всички потребители на компютри в даден момент мислят за автоматизиране на настройките на своята операционна система. Всеки знае, че в операционните системи Windows централизираното съхранение на повечето настройки на самата система и инсталираните приложения е системният регистър. Регистърът съхранява стотици хиляди параметри, които отговарят за различни настройки. Знаейки, че секцията HKEY_CURRENT_USER съдържа настройките за потребителския акаунт, HKEY_LOCAL_MACHINE съдържа настройките на компютъра, а секцията HKEY_CLASSES_ROOT е отговорна за стартирането на необходимата програма при отваряне на файла с Explorer, областта за търсене на необходимия параметър е намалена, въпреки че все още е много трудно да се намери необходимия параметър. Не се препоръчва използването на настройки на системния регистър, тъй като те могат да пишат ненужни раздели и параметри в регистъра, а търсенето в интернет не дава нищо. В този случай трябва да използвате програми, предназначени за наблюдение на системния регистър. В тази статия ще се съсредоточим върху RegShot и Process Monitor, помощна програма Sysinternals, предназначена да наблюдава операционната система Windows, която показва в реално време активността на файловата система, регистъра, както и процесите и нишките.

Използване на програмата RegShot

RegShot е малка помощна програма, предназначена да записва промени в системния регистър на операционните системи Windows. Тази помощна програма може да прави моментни снимки на системния регистър, да сравнява две моментни снимки и да намира всички промени между тях. Всички програмни настройки се записват в конфигурационния файл regshot.inf, а езиковите настройки се съхраняват във файла language.inf. Основното предимство на програмата е, че не се интегрира в системата и не записва никаква информация в регистъра. Нека разгледаме принципите на тази програма, използвайки прост пример.

В този пример нека се опитаме да проследим промените, свързани с една от настройките на браузъра Internet Explorer. За да проследите промените, изпълнете следните стъпки:

След генериране на отчета можете да изчистите 1-ва, 2-ра моментна снимка от буфера на програмата, както и да изчистите и двете моментни снимки наведнъж.

HTML отчетът изглежда по-подреден и по-удобен, тъй като редовете със старата стойност са подчертани в зелено за по-добра четливост.

Сега, след като промените са видими, можете да напишете reg-файл, отговорен за тази настройка. Ако се страхувате да направите грешка в reg файла, отидете на редактора на системния регистър и направете промени. След това експортирайте промените в reg файл и изтрийте всички ненужни редове в бележника.

В този случай трябва да получите следния reg-файл:

Редактор на системния регистър на Windows, версия 5.00 "Anchor Underline" = "не"

Ако трябва да намерите няколко параметра на системния регистър наведнъж, които отговарят за различни настройки, най-добре е да намерите тези параметри един по един.

Използване на Process Monitor

Ако помощната програма RegShot е предназначена само за коригиране на промени в системния регистър, тогава помощната програма за мониторинг на процесите от Sysinternals, която е написана на базата на помощните програми FileMon и RegMon, е предназначена да наблюдава операционната система Windows. Той показва в реално време активността на файловата система, системния регистър, както и процесите и нишките. С тази помощна програма можете да направите следното:

  • проследяване на стартирането и прекратяването на процеси и нишки, включително информация за изходния код;
  • събиране на данни за параметрите на входните и изходните операции;
  • задайте филтри, за да показвате само информацията, от която се нуждаете;
  • регистрирайте всички операции по време на стартиране на системата.

и още много.

В тази част на статията ще говоря само за това как можете да наблюдавате промените в системния регистър с помощта на тази помощна програма. Например, ще се опитаме да проследим промените в системния регистър при промяна на браузъра по подразбиране. За да направите това, изпълнете следните стъпки:


Диалоговият прозорец за филтриране ви позволява да посочите атрибутите, които ще бъдат показани или изключени от събития, които съответстват на стойностите на атрибута. В този пример трябва да се използват само три типа атрибути:

  • EventClass- вида на събитието, обхващащо един от основните класове събития (Файлова система, мрежа, процес, профилиране или регистър);
  • Операция- действия, извършвани от системата;
  • Име на процеса- името на процеса за наблюдение.

В този пример ще бъдат използвани само някои от стойностите на атрибутите Операция... Кратко описание на някои от действията:

RegCloseKey- затваря манипулатора на посочения ключ на системния регистър;

RegOpenKey- отваря манипулатор на посочения ключ на системния регистър;

RegCreateKey- създава манипулатор на посочения ключ на системния регистър;

RegQueryKey- връща стойността на параметрите, свързани с отворения ключ на системния регистър;

RegEnumKey- изброява подключовете на посочения отворен ключ на системния регистър;

RegDeleteKey- изтрива манипулатора на посочения ключ на системния регистър;

RegSetValue- променя стойността на посочения параметър на системния регистър;

В диалоговия прозорец "Филтър за мониторинг на процеса"първо премахнете всички филтри. След това изпълнете следните стъпки:

  • "Клас на събитието" "е"... В третото падащо меню изберете стойност "Файлова система"и след това изберете "Изключване"... Щракнете върху бутона "Добавяне".
  • Повторете тези стъпки за класовете "мрежа", "процес"и "Профилиране".

  • От първия падащ списък изберете атрибут "Име на процеса"... Във второто падащо меню оставете стойността "е"... В третия падащ списък въведете името на процесите, които искате да проследявате. В този пример ще проследим процесите iexplore.exeи opera.exe.
  • От първия падащ списък изберете атрибут "операция"... Оставете втория падащ списък като "е". В третия падащ списък изберете стойностите, които се показват на следващата екранна снимка.

Освен това, вместо да изключвате някои действия, можете просто да зададете "включи"за действие "RegSetValue".

След като са избрани необходимите филтри, щракнете върху бутона "ДОБРЕ"... Докато прилагате филтри, ще видите следния диалогов прозорец:

Спрете да наблюдавате системния регистър, преди да трябва да проверите за промени. За да направите това, кликнете върху бутона "Улавяне"в лентата с инструменти или използвайте клавишната комбинация Ctrl + E... Изчистете съдържанието на програмата, като щракнете върху бутона "Ясно"или с помощта на клавишната комбинация Ctrl + X.

Ако имате инсталиран Internet Explorer по подразбиране, отворете Opera и изчакайте да се появи диалогов прозорец с молба да го направите по подразбиране. След като се появи този диалогов прозорец, отидете на Process Monitor и активирайте наблюдението с помощта на бутона "Capture". Върнете се в Opera и го задайте като браузър по подразбиране.

След като завършите тези стъпки, върнете се към Process Monitor и спрете наблюдението. Прозорецът Process Monitor ще изглежда така:

Сред показаните стойности е лесно да се види, че всички промени, които се отнасят до инсталацията по подразбиране на браузъра, се съхраняват в ключа HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ FileExts. Можете да видите стойността на променения параметър в колоната Подробности или като отворите диалоговия прозорец със свойства на събитието:

Резултатът е следната настройка на системния регистър:

Редактор на системния регистър на Windows, версия 5.00 "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML"

Повече от половината от всички потребители на компютри в даден момент мислят за автоматизиране на настройките на своята операционна система. Всеки знае, че в операционните системи Windows централизираното съхранение на повечето настройки на самата система и инсталираните приложения е системният регистър. Регистърът съхранява стотици хиляди параметри, които отговарят за различни настройки. Знаейки, че секцията HKEY_CURRENT_USER съдържа настройките за потребителския акаунт, HKEY_LOCAL_MACHINE съдържа настройките на компютъра, а секцията HKEY_CLASSES_ROOT е отговорна за стартирането на необходимата програма при отваряне на файла с Explorer, областта за търсене на необходимия параметър е намалена, въпреки че все още е много трудно да се намери необходимия параметър. Не се препоръчва използването на настройки на системния регистър, тъй като те могат да пишат ненужни раздели и параметри в регистъра, а търсенето в интернет не дава нищо. В този случай трябва да използвате програми, предназначени за наблюдение на системния регистър. В тази статия ще се съсредоточим върху RegShot и Process Monitor, помощна програма Sysinternals, предназначена да наблюдава операционната система Windows, която показва в реално време активността на файловата система, регистъра, както и процесите и нишките.

Използване на програмата RegShot

RegShot е малка помощна програма, предназначена да записва промени в системния регистър на операционните системи Windows. Тази помощна програма може да прави моментни снимки на системния регистър, да сравнява две моментни снимки и да намира всички промени между тях. Всички програмни настройки се записват в конфигурационния файл regshot.inf, а езиковите настройки се съхраняват във файла language.inf. Основното предимство на програмата е, че не се интегрира в системата и не записва никаква информация в регистъра. Нека разгледаме принципите на тази програма, използвайки прост пример.

В този пример нека се опитаме да проследим промените, свързани с една от настройките на браузъра Internet Explorer. За да проследите промените, изпълнете следните стъпки:

След генериране на отчета можете да изчистите 1-ва, 2-ра моментна снимка от буфера на програмата, както и да изчистите и двете моментни снимки наведнъж.

HTML отчетът изглежда по-подреден и по-удобен, тъй като редовете със старата стойност са подчертани в зелено за по-добра четливост.

Сега, след като промените са видими, можете да напишете reg-файл, отговорен за тази настройка. Ако се страхувате да направите грешка в reg файла, отидете на редактора на системния регистър и направете промени. След това експортирайте промените в reg файл и изтрийте всички ненужни редове в бележника.

В този случай трябва да получите следния reg-файл:

Редактор на системния регистър на Windows, версия 5.00 "Anchor Underline" = "не"

Ако трябва да намерите няколко параметра на системния регистър наведнъж, които отговарят за различни настройки, най-добре е да намерите тези параметри един по един.

Използване на Process Monitor

Ако помощната програма RegShot е предназначена само за коригиране на промени в системния регистър, тогава помощната програма за мониторинг на процесите от Sysinternals, която е написана на базата на помощните програми FileMon и RegMon, е предназначена да наблюдава операционната система Windows. Той показва в реално време активността на файловата система, системния регистър, както и процесите и нишките. С тази помощна програма можете да направите следното:

  • проследяване на стартирането и прекратяването на процеси и нишки, включително информация за изходния код;
  • събиране на данни за параметрите на входните и изходните операции;
  • задайте филтри, за да показвате само информацията, от която се нуждаете;
  • регистрирайте всички операции по време на стартиране на системата.

и още много.

В тази част на статията ще говоря само за това как можете да наблюдавате промените в системния регистър с помощта на тази помощна програма. Например, ще се опитаме да проследим промените в системния регистър при промяна на браузъра по подразбиране. За да направите това, изпълнете следните стъпки:


Диалоговият прозорец за филтриране ви позволява да посочите атрибутите, които ще бъдат показани или изключени от събития, които съответстват на стойностите на атрибута. В този пример трябва да се използват само три типа атрибути:

  • EventClass- вида на събитието, обхващащо един от основните класове събития (Файлова система, мрежа, процес, профилиране или регистър);
  • Операция- действия, извършвани от системата;
  • Име на процеса- името на процеса за наблюдение.

В този пример ще бъдат използвани само някои от стойностите на атрибутите Операция... Кратко описание на някои от действията:

RegCloseKey- затваря манипулатора на посочения ключ на системния регистър;

RegOpenKey- отваря манипулатор на посочения ключ на системния регистър;

RegCreateKey- създава манипулатор на посочения ключ на системния регистър;

RegQueryKey- връща стойността на параметрите, свързани с отворения ключ на системния регистър;

RegEnumKey- изброява подключовете на посочения отворен ключ на системния регистър;

RegDeleteKey- изтрива манипулатора на посочения ключ на системния регистър;

RegSetValue- променя стойността на посочения параметър на системния регистър;

В диалоговия прозорец "Филтър за мониторинг на процеса"първо премахнете всички филтри. След това изпълнете следните стъпки:

  • "Клас на събитието" "е"... В третото падащо меню изберете стойност "Файлова система"и след това изберете "Изключване"... Щракнете върху бутона "Добавяне".
  • Повторете тези стъпки за класовете "мрежа", "процес"и "Профилиране".

  • От първия падащ списък изберете атрибут "Име на процеса"... Във второто падащо меню оставете стойността "е"... В третия падащ списък въведете името на процесите, които искате да проследявате. В този пример ще проследим процесите iexplore.exeи opera.exe.
  • От първия падащ списък изберете атрибут "операция"... Оставете втория падащ списък като "е". В третия падащ списък изберете стойностите, които се показват на следващата екранна снимка.

Освен това, вместо да изключвате някои действия, можете просто да зададете "включи"за действие "RegSetValue".

След като са избрани необходимите филтри, щракнете върху бутона "ДОБРЕ"... Докато прилагате филтри, ще видите следния диалогов прозорец:

Спрете да наблюдавате системния регистър, преди да трябва да проверите за промени. За да направите това, кликнете върху бутона "Улавяне"в лентата с инструменти или използвайте клавишната комбинация Ctrl + E... Изчистете съдържанието на програмата, като щракнете върху бутона "Ясно"или с помощта на клавишната комбинация Ctrl + X.

Ако имате инсталиран Internet Explorer по подразбиране, отворете Opera и изчакайте да се появи диалогов прозорец с молба да го направите по подразбиране. След като се появи този диалогов прозорец, отидете на Process Monitor и активирайте наблюдението с помощта на бутона "Capture". Върнете се в Opera и го задайте като браузър по подразбиране.

След като завършите тези стъпки, върнете се към Process Monitor и спрете наблюдението. Прозорецът Process Monitor ще изглежда така:

Сред показаните стойности е лесно да се види, че всички промени, които се отнасят до инсталацията по подразбиране на браузъра, се съхраняват в ключа HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ FileExts. Можете да видите стойността на променения параметър в колоната Подробности или като отворите диалоговия прозорец със свойства на събитието:

Резултатът е следната настройка на системния регистър:

Редактор на системния регистър на Windows, версия 5.00 "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML" "Progid" = "Opera.HTML"

Ако операционната система е била инсталирана на компютър за дълго време и през цялото това време никога не е била преинсталирана, тогава потребителите, като правило, отбелязват намаляване на скоростта на нейната работа и възникване на периодични повреди. Това може да се прояви в бавно зареждане, продължително отваряне на някои програми, в появата на диалогови прозорци за възникналите грешки. И колкото по-дълго човек работи на компютър, толкова повече повреди и неизправности забелязва, а с течение на времето работата на такъв компютър може да се превърне в истински кошмар.

Виновникът за всички тези изброени проблеми може да бъде системният регистър - много важен компонент на операционната система. Ето защо дори и начинаещите потребители не биха навредили да знаят неговата цел, въздействието върху цялостната работа на операционната система, както и средствата за наблюдение и грижа за нея.
Така че рано или късно потребителят се сблъсква с въпроса - или преинсталирайте операционната система с всички програми и преконфигурирайте потребителския й интерфейс, или се опитайте да "почистите" системата и да я върнете към предишната си производителност.

ОПИСАНИЕ И ЦЕЛ

Регистърът на Windows е по същество дървовидна база данни, която съдържа информация за всички параметри, които са необходими за правилната и гладка работа на операционната система. Той съдържа настройки за инсталиран хардуер и софтуер, лични профили на потребителите, които имат достъп до компютъра, типове файлове, които програмите могат да създават, и информация за свойствата на папката.

Значението на системния регистър на Windows е трудно за надценяване. От това колко вярна информацията му зависи колко ефективно ще работят всички възли на компютъра, както софтуер, така и хардуер. Ако потребителят започне да забелязва някакви проблеми с компютъра си, това е ясен знак, че е възникнала грешка в системния регистър и някои от настройките му са се объркали. Ако повредата в системния регистър е сериозна, тогава потребителят няма да може да стартира Windows и операционната система ще трябва да бъде преинсталирана.

Системният регистър се съхранява в X: \ Windows \ System32 \ с config, където X е буквата на системното устройство.

РЕГИСТРИ НА КОРЕННА СИСТЕМА

Регистърът на Windows се състои от няколко основни раздела:

  • - HKEY_CURRENT_CONFIG (HKCC) - този раздел съдържа цялата информация за хардуерния профил, който се използва на локалната машина по време на стартиране на системата;
  • - HKEY_CURRENT_USER (HKCU) - този раздел съхранява информация за конкретен потребител, който е влязъл в системата и в момента работи в нея. Този клон съхранява своите папки, настройки на екрана, зададени параметри за контролния панел;
  • - HKEY_CLASSES_ROOT (HKCR) - този раздел съдържа данни за разширенията на файлови типове и приложения, които ще се отварят при стартирането им;
  • - HKEY_USERS (HKU) - този клон съхранява информация за всички заредени активни потребителски профили на конкретен компютър;
  • - HKEY_LOCAL_MACHINE (HKLM) - клон за съхранение на информация за зареждане на Windows OS, информация за драйвери на устройства и компютърен хардуер;
  • - HKEY_USERS (HKU) - клонът съхранява индивидуалните настройки на профила на всеки потребител, който е регистриран в системата. Той също така съхранява информация за профила по подразбиране за новите потребители, които се създават.

Всеки главен ключ на системния регистър съдържа много подсекции, които от своя страна могат да имат свои собствени множество подсекции, които съхраняват системните настройки. Йерархията на регистъра е много сложна и броят на секциите в нея е просто огромен, така че в рамките на този материал просто трябва да разберем самия принцип на изграждане на неговата структура, така че, ако е необходимо, можете да намерите параметъра имате нужда.

ВЪЗДЕЙСТВИЕ НА РЕГИСТРА ВЪРХУ РАБОТАТАWINDOWS

Както беше отбелязано по-рано, скоростта на системата и нейната стабилност директно зависят от състоянието на регистъра. Най-често системата започва да "забавя", когато регистърът нарасне по размер. И колкото по-голям е, толкова по-дълго е необходимо за зареждане на компютъра, тъй като при стартиране на ОС системният регистър винаги се проверява за грешки, след което се архивира. Освен това, колкото повече софтуер има на компютъра, толкова по-голям става регистърът.

В същото време Windows е проектиран по такъв начин, че работата на всеки софтуер, било то обикновена помощна програма или супер игра, винаги ще изисква взаимодействие със системния регистър за намиране на необходимите параметри, които стават все по-трудни за find, толкова по-голям е размерът на регистъра и броят на клоновете в него.

Има още един важен фактор, влияещ върху скоростта на Windows, но преди да говорим за него, нека направим малка забележка. В компютрите има два основни типа памет - RAM (памет с произволен достъп), известна още като памет с произволен достъп, и ROM (памет само за четене), която включва твърди дискове, флаш памети и други компоненти, които съхраняват вашите данни. RAM е много бърза памет, която ви позволява незабавно да обменяте информация с централния процесор, но ROM е много по-бавна.

Сега, нека продължим, забавянето на отварянето на програмите много често е причинено от факта, че няма достатъчно RAM за бързото им зареждане. И често, за да осигури необходимото количество памет за дадена програма, системата я взема от общия й обем (комбинация от RAM и ROM), като започва да се отнася до пространството на твърдия диск, т.е. има т. нар. "суап" (част от информацията се записва на твърдия диск). В резултат на това, когато при зареждане или стартиране на приложение то се нуждае от необходимата информация, записана на диск, тя се чете много по-дълго, отколкото ако системата ги е взела от RAM.

За да избегнете подобна ситуация, е необходимо да изключите всички ненужни или рядко използвани програми от влизане в RAM.

Но факт е, че един от основните източници на замърсяване на "RAM" на вашия компютър е регистърът, данните, от които системата на Windows се зарежда при стартиране, без да разбирате дали имате нужда от тях или не. Сред тях може да има "следи" от отдавна изтрити програми, приложения или техни параметри, които едва ли ще ви трябват. По този начин, ако не обърнете достатъчно внимание на състоянието на системния регистър, целият този боклук ще затрупа ценно място в RAM.

Много често в процеса на използване на компютър пред потребителите започват да се появяват диалогови прозорци с всякакви грешки, които се появяват в Windows. Много от тях са резултат от неправилни промени, направени в системния регистър, които са в конфликт със системните настройки. Това може да се случи поради подмяната на стандартните библиотеки с по-стари версии или след внезапното им премахване, например след вирусна инфекция и последващо почистване на компютъра.

МЕТОДИ ЗА РЕДАКТИРАНЕ НА РЕГИСТЪРА

Потребителят може да реши всички проблеми с "раздутия" регистър по два начина: ръчно или с помощта на програми, но във всеки от тези случаи ще бъдат направени промени в системния регистър.

Неопитен потребител не трябва да прави промени ръчно. В този случай е по-добре да използвате специални програми, с които можете безболезнено да промените базата на системния регистър, за да работи ОС. За щастие сега на пазара има достатъчно такива помощни програми, докато има както платени програми, така и безплатни, с доста прилична функционалност. Основната цел на тези помощни програми е да търсят и премахват повредени ключове, които вече не се използват, а само замърсяват системния регистър, както и да го дефрагментират.

И все пак, ако решите сами да направите промени в системния регистър, тогава най-оптималното решение би било да използвате помощната програма за редактор на системния регистър, вградена в Windows. За да стигнете до редактора на системния регистър, има специална команда "regedit", която трябва да бъде въведена в прозореца Run (извиква се чрез натискане на клавишите Windows + R).

След стартиране на помощната програма, потребителят ще види прозорец, разделен на две части, в едната от които се показват секциите, подсекциите и клоновете на системния регистър, а в другата - параметрите на елемента, който потребителят е избрал в регистър.

Също така в редактора на системния регистър, в раздела Редактиране, има опция за търсене (извиква се чрез натискане на клавишите Ctrl + F), която търси посочените думи в имената на раздели, имена на параметри и техните стойности. Това е много удобна функция, която позволява например да почистите системния регистър от следи от ненужна програма по нейното име.

Когато настройвате системния регистър ръчно, трябва да сте много внимателни. Едно неправилно действие и работата на системата ще бъде напълно нарушена и Windows ще трябва да бъде преинсталиран.

Потребителите, които тепърва започват да разбират как да работят с компютър, често питат кога могат сами да направят промени в регистъра и кога трябва да се обърнат за помощ към професионалист. Ако е възможно, винаги трябва да се извика специалист, ако възникнат проблеми с регистъра, или поне да се покани опитен приятел. Силно обезкуражено е неспециалистът да прави корекции на валидните вписвания. Освен това, преди да направите корекцията, определено трябва да направите резервно копие на системния регистър, след което в случай на неправилни действия, които ще доведат до неработоспособност на системата, ще бъде възможно да възстановите регистъра от архива чрез същата помощна програма който беше използван за извършване на промените. Също така трябва да се помни, че в никакъв случай не трябва да заменяте системния регистър на една версия на Windows със системния регистър на друга версия.

Най-често срещаните грешки и техните последици при коригиране на регистъра от любители са изтриване или промяна на необходимите раздели и ключове, след което някои програми може да спрат да работят, да не се зареди потребителски акаунт или да възникне пълен отказ на системата.

РЕГИСТРАЦИОНЕН МОНИТОРИНГ

Регистърът на Windows е отражение на това как работи операционната система. И за да разберете, че всичко в системата работи без прекъсвания, е необходимо постоянно да го наблюдавате. Идеалният вариант е да се използва за наблюдение на някаква популярна програма, създадена специално за тази цел. Защо да го инсталирате и използвате? За да се анализира работата на програмите. Потребителят винаги ще може да види какви процеси се извършват в системата, кои програми се изпълняват и кои от тях най-често се отнасят към регистъра и ако види нещо подозрително, ще може да предприеме мерки за отстраняване на проблемите .

Помощните програми за наблюдение са доста лесни за използване. Дори човек, който няма специално образование, може да ги разбере. И това е техният голям плюс, тъй като е желателно всички потребители, както опитни, така и начинаещи, да знаят поне приблизително какво се случва в системния регистър на компютъра им. Например, можете да използвате една от най-популярните помощни програми за наблюдение на системния регистър - Registry Monitor (RegMon).

РЕГИСТРИРАЙТЕ ГРИЖИ

Инсталирайки и след това деинсталирайки различни програми, потребителят на Windows не винаги знае, че по правило пълната информация за тях от регистъра не се изтрива. Винаги има някакви "опашки", които допълнително забавят работата на системата. За да предотвратите това, е необходимо не само да наблюдавате регистъра, но и да осигурите грижи за него. За да направите това, не е необходимо сами да търсите останалите записи в регистъра; това може да стане с помощта на специални програми, чието съществуване вече беше споменато по-горе. jv16 PoverTools, CCleaner, Reg Organizer, RegCleaner и други се справят добре с тази работа. С тяхна помощ потребителят може не само да почисти системния регистър от "боклук", но и да дефрагментира твърдия диск, да редактира стартирането, да изчисти историята на браузъра, да изтрие остарели файлове за възстановяване на системата и т.н.

ЗАКЛЮЧЕНИЕ

Възможността за работа с регистъра е огромен плюс за потребител от всяко ниво. В този случай, без да чакате външна помощ, можете самостоятелно да подобрите или възстановите производителността на вашата операционна система в случай на сериозни проблеми. Вярно е, че е още по-важно да не доведете работещата си операционна система в плачевно състояние, като наблюдавате системния регистър или поне непрекъснато го почиствате от „боклук“.

Като цяло повечето от проблемите с Windows, които възникват поради проблеми в системния регистър, могат да бъдат решени самостоятелно с помощта на експертни съвети, които те благоприятно публикуват в Интернет. Вярно е, че за да ги използвате, във всеки случай трябва, поне в общи линии, да знаете какво представлява регистърът и как да правите промени в него. Е, ако не сте успели да се справите сами с проблемите, вашите основни познания ще ви помогнат да обясните правилно същността на проблема на специалист по компютърни услуги, което значително ще ускори процеса на неговото отстраняване.

Монитор на процесите: Наблюдавайте системния регистър

Опитните дългогодишни потребители на системния регистър са запознати с Regmon, който следи промените в регистъра в реално време. Често се използва заедно с друга добре известна помощна програма Filemon. Преди време авторите на тези програми Марк Русинович и Брайс Когсуел комбинираха двете програми и създадоха нова помощна програма - Process Monitor.

Тази програма е задължителна във вашия арсенал за всеки системен администратор и опитен потребител, който сериозно изучава системния регистър.

Можете да изтеглите програмата на http://sysinternals.com... След като изтеглите архива с програмата, достатъчно е да разопаковате този архив и да стартирате файла Procmon.exe.

Process Monitor (фиг. 5.4) ви позволява да наблюдавате активността на файловата система и мрежата, достъпа до регистъра, процесите и нишките.

Ориз. 5.4.Монитор на процеса

Ако се опитате да проследявате всички видове събития, които поддържа с Process Monitor, рискувате буквално да се удавите в море от информация. За да наблюдавате текущата активност на системата в реално време, по-специално достъп до регистъра, трябва да филтрирате събитията, показани в прозореца на програмата, като щракнете върху бутона Показване на активността на системния регистърв лентата с инструменти на програмата.

При необходимост данните, събрани от програмата, могат да бъдат записани като файл. Това е много полезна функция, тъй като ако искате да анализирате някои събития, е много трудно да го направите в реално време.

По-специално в групата параметри Събития за запазванеможете да изберете събития, информация за които искате да запишете във файл. По подразбиране е - Събитията се показват с помощта на текущия филтър... Ако трябва да запазите всички събития, информация за които програмата е натрупала, изберете опцията Всички събития.

В групата параметри Форматиранетрябва да изберете формата за запис на данните.

Формат - CSV (стойности, разделени със запетая- данни, разделени със запетаи) ще отвори запазения файл във всеки текстов редактор или редактор на електронни таблици.

Форматиране PML, който е "родният" формат на Process Monitor, ви позволява да работите със запазени файлове в програмата.

Форматиране XMLе универсален формат за пренос на данни.

От книгата Блогове. Нова сфера на влияние автора Попов Антон Валериевич

Мониторинг на блогосферата Мониторинг на маркетингови проучвания Етикети: аудитория, внимание, репутация, наблюдение През последните няколко години много марки загубиха контрол върху мненията на своите купувачи и продавач-консултанти от доставчиците на информация

От книгата Мобилен интернет автора Леонтиев Виталий Петрович

Страница на програмата Spb GPRS Monitor: http://www.spbsoftwarehouse.com Статус: Shareware, $12 За разлика от повечето развити страни, където собствениците на комуникатори отдавна са свързани към мрежата чрез Wi-Fi или дори чрез мрежи от трето поколение, ние имаме - мобилният протокол GPRS / EDGE все още управлява топката. И този

От ръководството за потребителя на Fedora 8 автора

5.2.1.5. Раздели за монитор и режими Този раздел описва монитора. Обърнете внимание на параметъра Identifier за идентификатора на монитора (листинг 5.6). Вашият конфигурационен файл може да описва множество монитори, но само един монитор ще бъде дефиниран за секцията Екран. Да се

От книгата СОФТУЕР ЗА EMBEDDED SYSTEMS. Общи изисквания за разработка и документация автора Госстандарт на Русия

От книгата NetAMS Documentation автора автор неизвестен

Услугата за наблюдение ви позволява да записвате данни от заглавките на пакета, свързани с определена единица. В този случай базата данни съхранява не само информация за локалния източник-получател на пакета, размера и времето, но и за отдалечената страна. По този начин,

От книгата на 200-те най-добри програми за интернет. Популярен урок автор Краински И

монитор монитор към (хранилище N | файл XXXX | netflow IP PORT) няма монитор към ... мониторно устройство (N | XXXX) няма мониторно устройство (N | XXXX) показване

От книгата Тънкостите в системния регистър на Windows Vista. Трикове и ефекти автора Клименко Роман Александрович

Мониторинг От версия 1120.5 NeTAMS поддържа наблюдение на определени единици за събиране на информация за трафика, свързан с тях. За да активирате тази функция, трябва да посочите услугата за наблюдение и посоката на извеждане на статистически данни. Може да се запише както в текстов файл, така и в

От книгата Езикът за програмиране C # 2005 и платформата .NET 2.0. автор Троелсен Андрю

Bandwidth Monitor Pro Доставчик: Sindre Helleseth (http://www.bandwidthmonitorpro.com) Статус: Комерсиална страница за изтегляне: http://www.bandwidthmonitorpro.com/download.htm Размер: 1,4 MB Разработчиците на честотна лента Monitor Pro обърнаха много внимание за настройка на прозореца за наблюдение на трафика (фиг. 5.50). Ако в BMExtreme е външно

От книгата Интернет. Нови възможности. Трикове и ефекти автора Баловсяк Надежда Василиевна

5.5. Монитор на системния регистър Състояние на монитора на системния регистър: Безплатен Размер: 271 KB Разработчик: http://technet.microsoft.com/ru-ru/sysinternals/bb896652(en-us).aspx Програмата не е предназначена за добавяне на промени. Въпреки това, целесъобразността на използването му не е под съмнение, тъй като тя

От книгата SAP R/3 System Administration автор Хагеман Сигрид

Състояние на монитора на системния регистър: Безплатен Размер: 271 KB Разработчик: http://technet.microsoft.com/ru-ru/sysinternals/bb896652(en-us).aspx Програмата не е предназначена да прави промени в системния регистър. Въпреки това целесъобразността на използването му не подлежи на съмнение, тъй като предоставя възможност

От книгата TCP / IP архитектура, протоколи, внедряване (включително IP версия 6 и IP сигурност) от Фейт Сидни М

Синхронизиране с тип System.Threading.Monitor Инструкцията за заключване на C # всъщност е просто ключова дума, която показва използването на типа клас System.Threading.Monitor. След като бъде обработен от C# компилатора, заключващият контекст се превръща в следния (можете да проверите това с

От книгата Linux и UNIX: Shell Programming. Ръководство за разработчици. от Тейнсли Дейвид

DialUp Monitor DialUp Monitor (http://leo-soft.narod.ru) е удобен многофункционален инструмент за водене на статистика за модемна връзка. Програмата събира и съхранява статистически данни, а също така има редица други функции, които я правят незаменима при работа в мрежата.

От книгата Анонимност и интернет сигурност. От "чайника" до потребителя автора Колисниченко Денис Николаевич

От книгата на автора

15.17.6 Наблюдение на NFS Командата nfsstat от Unix показва информация за NFS активността. Подобни команди са налични и в други операционни системи. В примера по-долу локалната система действа едновременно като сървър и клиент. Неговата активност като сървър е почти невидима.

От книгата на автора

От книгата на автора

A1.2. Програма за наблюдение на процесите Преди много време, още във времето на Windows 98, открих две много полезни програми: FileMon и RegMon. Първата програма показваше всички операции с файловата система в реално време, тоест позволяваше ви да наблюдавате коя програма изпълнява определени