martedì 2 giugno 2009

Cosa è un Hive (alveare) del Registro di Sistema

Si tratta di vero e proprio alveare ed è un gruppo logico di chiavi, sottochiavi e valori del Registro di sistema che hanno una serie di file di supporto contenenti copie di backup dei propri dati.
Ogni volta che un nuovo utente accede a un computer, viene creato un nuovo alveare per l'utente con un file separato, così è chiamato il profilo utente alveare. Il Registro di sistema contiene informazioni specifiche di ogni utente, relative alle applicazioni delle impostazioni tipo; il desktop, l'ambiente, le connessioni di rete e stampanti. I profili utente alveari si trovano sotto la chiave HKEY_USERS.
I file del Registro di sistema si suddividono in due formati; standard e i più recenti. Il formato standard è l'unico formato supportato da Windows 2000. E 'inoltre supportato da versioni successive di Windows per la compatibilità a ritroso. L'ultimo formato è supportato a partire da Windows XP, su versioni di Windows che supportano il formato più recente i seguenti alveari devono utilizzare ancora il formato standard di sistema cioè: HKEY_CURRENT_USER, HKEY_LOCAL_MACHINE \ SAM, HKEY_LOCAL_MACHINE \ Security, e HKEY_USERS \. DEFAULT; tutti gli altri alveari utilizzano il formato più recente.

La maggior parte dei file di supporto per gli alveari sono in % SystemRoot% \ System32 \ Config Directory. Questi file vengono aggiornati ogni volta che un utente accede al sistema. Il nome del file delle estensioni dei file in queste directory, o in alcuni casi la mancanza di una proroga, indica il tipo di dati che contengono.


Hive del Registro di sistemaFile di supporto
HKEY_LOCAL_MACHINE \ SAMSam, Sam.log, Sam.sav
HKEY_LOCAL_MACHINE \ SecuritySicurezza, Security.log, Security.sav
HKEY_LOCAL_MACHINE \ SoftwareSoftware, Software.log, Software.sav
HKEY_LOCAL_MACHINE \ SystemSystem, System.alt, System.log, System.sav
HKEY_CURRENT_CONFIGSystem, System.alt, System.log, System.sav, Ntuser.dat, Ntuser.dat.log
HKEY_USERS \ DEFAULTPredefinito, Default.log, Default.sav

Nessun commento: