Как запустить редактор реестра Windows 10?
Реестр представляет собой системную базу данных, где операционная система, драйверы и все приложения хранят свои настройки. Физически он состоит из десятка файлов в системных каталогах, доступ к которым посредством файловых менеджеров, проводника и различных редакторов закрыт. Вносить изменения в реестр могут только сами программы/драйверы и операционная система.
Пользователь также может редактировать многие разделы этой системной БД, и для этого существует инструмент — редактор реестра Windows 10. О нем и пойдет речь ниже. Если быть точным, сегодня научимся запускать редактор реестра.
Содержание
Команда «regedit»
2. Вызываем окно командного интерпретатора, одновременно зажав клавиши Win и I, вводим команду и запускаем ее кликом по «OK» или нажатием «Enter».
Далеко не самым простым, но все же методом вызова редактора реестра является командная строка. Вводим в ней вышеназванную команду и выполняем ее посредством клавиши ввода.
Используем ярлык
Существует более быстрый путь вызова программы для редактирования записей в реестре — это использование ярлыка, например, помещенного на рабочий стол. Для его создания вызываем контекстное меню свободной от иконок области рабочего стола и переводим курсор на команду «Создать». В выпавшем списке жмем по надписи «Ярлык».
В окне создания ярлыка задаем полный путь к exe-файлу, который и является редактором реестра (он расположен по пути «C:Windowssystem32regedit.exe») или в качестве расположения объекта вводим «regedit» и жмем «Далее».
Задаем название ярлыка и нажимаем «Готово».
Теперь запуск приложения стал намного проще и быстрее.
Также выполнение команды можно привязать к горячим клавишам. Делается это во вкладке «Ярлык» в свойствах исполняемого файла «regedit.exe», который лежит в папке «Windows». Перемещаем курсор в строчку «Быстрый вызов» и вводим желаемую комбинацию, если она не является глобальной, как, например, «Ctrl+C».
Непосредственный запуск исполняемого файла редактора
Этот способ вызова системных приложений фактически не используется, но обозначить его стоит. Как говорилось ранее, редактор реестра — это системное приложение, расположенное в каталоге «Windows».
Отсюда следует, что и запустить его можно из этой папки.
Не все начинающие пользователи знают, что такое «Редактор реестра» на ПК и как его можно запустить. Сегодня рассмотрим, для чего нужен этот встроенный сервис, а также как его открыть на Windows 10 всеми возможными способами.
Что такое «Редактор реестра» и для чего он нужен
Реестр в ОС Windows — большая база данных, в которой хранятся в упорядоченном виде все актуальные настройки как встроенных и сторонних программ на ПК, так и всей операционной системы в целом. Во время работы компьютера система постоянно обращается к нему за необходимой информацией.
Реестр создан для повышения скорости работы ОС. Он постоянно изменяется во время работы на ПК, делает записи об ошибках и сбоях в системе. Со временем реестр засоряется и может замедлить работу компьютера.
«Редактор реестра» — системное приложение, которое позволяет просматривать записи в реестре, а также изменять их. В редакторе можно настраивать параметры, которые недоступны в пользовательском интерфейсе. С помощью этого сервиса можно:
- настроить ПК на работу в полную силу;
- заставить его работать медленно;
- открывать утилиты, которые раньше не запускались;
- устанавливать новые параметры конфигурации ОС;
- очищать реестр от ненужных файлов, которые остались от давно удалённых программ и многое другое.
Учтите, что редактирование реестра — рискованное занятие, так как вы можете повредить или удалить ключи, которые нужны для нормального функционирования ОС. Сделайте копию реестра, чтобы вы смогли восстановить все до исходного состояния, если произойдёт сбой после изменения записей реестра.
Содержание «Редактора реестра»
Редактор реестра похож на окно «Проводника Windows». Он разделён на две части: в левой расположены ветки разделов, а в правой отображаются сами записи реестра.
Окно «Редактора реестра» разделено на две частиВ левой части есть пять главных разделов:
- HKEY_CURRENT_USER (HKCU). Этот раздел отвечает за данные пользователя, вошедшего в систему в настоящий момент . Здесь хранятся папки пользователя, фон экрана, значки рабочего стола и т. п.
- HKEY_USERS (HKU). Здесь содержится информация обо всех профилях на компьютере.
- HKEY_LOCAL_MACHINE (HKLM). В этом разделе хранится конфигурация аппаратного и программного обеспечения. Некоторые данные подраздела HARDWARE хранятся в ОЗУ, а не на жёстком диске. Это связано с тем, что они временные по своей природе и нужны только при загрузке аппаратного обеспечения, а затем удаляются.
- HKEY_CLASSES_ROOT (HKCR) содержит сведения о расширениях всех зарегистрированных в системе типов файлов и ассоциациях (отвечает за запуск необходимой программы при открытии файла с помощью «Проводника Windows») и сведения о внедрённых СОМ-серверах.
- HKEY_CURRENT_CONFIG. Данный раздел содержит аппаратные параметры, необходимые для загрузки системы.
Как открыть «Редактор реестра» на Windows 10
Запустить этот сервис на Windows 10 можно несколькими способами. Рассмотрим все методы.
Открытие с помощью строки поиска в «Пуске»
Первый и самый быстрый способ запустить «Редактор реестра» на Windows 10 — ввести запрос в универсальной поисковой строке «Пуска». Что конкретно нужно сделать?
- Левой кнопкой мыши кликните по кнопке «Пуск». Найдите строку поиска в меню «Пуск»
</p>
- В нижней части меню будет строка поиска. Введите в неё запрос regedit. Введите поисковой запрос regedit в меню «Пуск»
</p>
- В результатах поиска сразу появится «Редактор реестра». Откройте его двойным щелчком левой кнопки мыши.
- Щёлкните по кнопке «Да». Тем самым вы разрешите «Редактору реестра» вносить изменения на вашем компьютере. После этого откроется нужное окно. Кликните левой кнопкой мыши по «Да» </p>
С помощью окна «Выполнить»
Окно «Выполнить» служит универсальным средством для запуска программ, открытия папок, документов и веб-страниц в интернете. С помощью него можно открыть и «Редактор реестра». Рассмотрим пошагово, как это сделать:
- Зажмите комбинацию клавиш на клавиатуре: Win + R. Запустится небольшое окошко «Выполнить». Комбинация клавиш Win + R запустит окно «Выполнить»
</p>
- В поле введите слово regedit. Щёлкните по ОК или по Enter на клавиатуре. В поле «Открыть» введите команду regedit
</p>
- Нажмите на «Да» — откроется «Редактор реестра».
С помощью «Командной строки»
«Командная строка» — редактор для введения различных команд на ПК. Она также способна открывать программы и сервисы, как и окно «Выполнить». Что нужно сделать, чтобы запустить «Командную строку», а затем «Редактор реестра»?
- В строке поиска в «Пуске» введите запрос «Командная строка». Откройте раздел, появившийся в результатах. Введите «Командная строка» в поиск в «Пуске»
</p> - В чёрном окне редактора введите команду regedit. Нажмите на Enter. Напишите команду regedit и нажмите на Enter
</p>
- Кликните по «Да» — запустится окно «Редактора реестра».
Через файл самого реестра на системном диске
У «Редактора реестра» есть свой файл на системном диске. Запустите редактор, просто открыв этот файл через «Проводник Windows».
- Двойным щелчком мыши откройте ярлык «Этот компьютер» на «Рабочем столе», чтобы запустить «Проводник Windows».
- Откройте «Локальный диск С:». Откройте системный диск
</p>
- В нём откройте папку Windows. Откройте папку Windows на системном диске
</p>
- Прокрутите окно вниз и найдите файл regedit. Откройте его двойным щелчком левой кнопки мыши. Запустите файл regedit
</p>
- Нажмите на «Да».
Видео: что сделать, чтобы открылось окно «Редактора реестра»
Как создать ярлык для быстрого запуска реестра на Windows 10
Если вам часто приходится открывать «Редактор реестра», сделайте ярлык этого сервиса и поместите его на «Рабочий стол», чтобы он всегда был у вас под рукой. Вы сможете запускать сервис всего в один клик. Как создать ярлык?
- На «Рабочем столе» кликните правой кнопкой мыши по свободной от значков области. В контекстном меню выберите «Создать», а затем в новом списке — пункт «Ярлык». Выберите «Создать» в контекстном меню, а затем кликните по «Ярлык»
</p>
- В появившемся окне щёлкните по «Обзор», чтобы найти файл для будущего ярлыка. Файл «Редактора реестра» находится на системном диске в папке Windows. Кликните по ОК. Укажите путь к файлу regedit
</p>
- Нажмите на кнопку «Далее» внизу окна.
- Напишите новое имя для ярлыка или оставьте regedit. Кликните по «Готово». Кликните по «Далее»
</p>
- На «Рабочем столе» появится ярлык «Редактора реестра». Ярлык regedit появился на «Рабочем столе»
</p>
«Редактор реестра» можно открыть четырьмя способами: через строку поиска в «Пуске», окно «Выполнить», «Командную строку» и «Проводник Windows». Если вам нужно часто запускать этот сервис, создайте ярлык на «Рабочем столе» — у вас появится быстрый доступ к окну.
Часто советы на нашем сайте связанны с реестром Windows 10 и редактором реестра. Что именно представляет собой Реестр и что такое RegEdit? Те, кто знаком с Windows, в течение многих лет не нуждаются в объяснении, но большинство новых пользователей Windows 10, найдут этот пост полезным.
Сегодня я попытаюсь объяснить основы редактора реестра. Это включает аргументы командной строки, основные методы работы с этой программой и многое другое. Читайте ниже, если вам интересно.
Редактор реестра появился как инструмент для пользователей, желающих внести изменения в настройки Windows, которые не отображаются в пользовательском интерфейсе. Основной целью этого инструмента изменение настроек в системном реестре — набор специальных файлов, которые содержат информацию о конфигурации Windows, и почти всех установленных программ. Windows и многие программы (за исключением » portable «) имеют свои собственные настройки в реестре.
Как открыть приложение Редактор реестра Windows 10.
Независимо от того, какая версии Windows 10 у вас установлена, эти способы будут работать:
Способ 1: Нажмите сочетание клавиш Win + R на клавиатуре, откроется диалоговое окно «Выполнить». В строку введите «regedit» без кавычек и нажмите клавишу Enter. Подтвердите действие в окне контроля учетных записей.
Способ 2: Откройте «Проводник» Windows 10, в адресной строке Проводника наберите Regedit и нажмите клавишуEnter.
Способ 3: Перейдите в меню «Пуск» → «Средство администрирования…» → «Редактор реестра»
Способ 4: Основной исполняемый файл редактора реестра находится в директории C:Windows. Таким образом, вы можете перейти к этой папке и запустить файл regedit.exe вручную.
Также вы можете создать ярлык для программы Regedit.exe и закрепить его в меню «Пуск» на «Начальном экране» или «Панели задач» Windows 10. Это позволит получить доступ к редактору реестра в один клик.
Способ 5: Откройте меню «Пуск» и начните набирать на клавиатуре «реестр», это должно показать приложение редактор реестра в верху списка. Нажмите, чтобы открыть его.
Это позволяет открыть редактор реестра с правами администратора.
Способ 6: Откройте Командную строку или Power Shell от имени администратора. Введите regedit и нажмите Enter, чтобы открыть редактор реестра.
Редактор реестра выглядит следующим образом:
Содержание редактора реестра
Как видно на картинке выше, редактор состоит из двух панелей — левая панель показывает «Разделы» системного реестра в виде дерева, а в правой панели отображаются «Параметры».
- Разделы представляют собой виртуальное представление данных из нескольких файлов, которые формируют базу данных реестра. Вы можете увидеть, какие файлы представляют вашу базу данных реестра, если вы откроете следующий раздел:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlhivelist
- Здесь вы можете увидеть список параметров, где файлы реестра хранятся на жестком диске. Данные внутри них, как уже упоминалось выше, имеют иерархическую структуру.
Как создать новый раздел
Чтобы создать новый раздел реестра, необходимо кликнуть правой кнопкой мыши на родительский раздел в левой панели и выбрать в контекстном меню команду «Создать» → «Раздел».
Вы должны дать вновь созданному разделу собственное имя в соответствии с требованиями программного обеспечения, для которого вы создаете его. Вы можете экспортировать (сохранить) ключ в файл * .reg из контекстного меню. При экспорте в файл, вы можете позже просто дважды кликнуть файле .reg, чтобы импортировать (вернуть) его содержимое обратно в реестр Windows 10.
Как создать новый Параметр
Чтобы создать новый параметр, необходимо кликнуть правой кнопкой мыши
- на разделе в левой панели
- на пустой области в правой панели.
Выберите подходящий тип для нового параметра и введите его имя. Дважды кликните параметр, который вы создали, чтобы установить свои данные при необходимости.
Как сделать резервную копию и восстановить параметры реестра в Windows 10
Всякий раз, когда вы вносите изменения в реестр Windows, рекомендуется сначала сделать резервную копию. Вы можете создать резервную копию всего реестра достаточно легко, и затем восстановить его если что-то пошло не так. Если вы редактируете только один или два параметра реестра и планируете внести другие изменения в реестр позже, одной резервной копии будет недостаточно. Вы можете делать новые резервные копии каждый раз, вы можете делать столько копий, сколько потребуется. Гораздо проще создавать резервные копии отдельных разделов, особенно если вы часто редактируете реестр. Вы можете сделать резервную копию и восстановить параметры реестра из резервной копии. Вот как.
Резервная копия раздела реестра
Откройте реестр Windows и перейдите к нужному разделу, для которого вы хотите сделать резервную копию. кликните правой кнопкой мыши и выберите в контекстном меню «Экспортировать». Сохраните раздел реестра в месте, из которого вы не сможете случайно удалить его. Если у раздела есть подразделы, они тоже будут сохранены.
Восстановить раздел реестра
Есть два способа восстановить раздел реестра. Первый из самого редактора реестра Windows. Перейдите в «Файл» → «Импорт» и выберите копию раздела реестра, который вы хотите восстановить.
Второй способ, перейдите в папку, в которой вы сохранили резервную копию раздела реестра. Кликните правой кнопкой мыши на файле и выберите параметр «Слияние». Вы увидите на экране предупреждение, предупреждающее вас об опасности редактирования реестра. Примите это, и раздел будет добавлен. Вам не нужно открывать редактор реестра или что-то еще. Раздел будет восстановлен, и вы получите на экране уведомление о том, что все готово.
Изменения, которые может иметь раздел или параметр, может появиться сразу же или потребовать перезагрузки системы. Это зависит от параметра, того, для чего он нужен, и от того, какие изменения он вносит, поэтому мы не можем с уверенностью сказать, потребуется ли вам перезагрузка или нет.
Примечание: Для импорта раздела реестра вам необходимы права администратора.
Следует отметить, что если вы планируете создавать резервные копии большого количества разделов реестра, всегда полезно организовывать их. Вы всегда можете открыть файл .REG в Блокноте и просмотреть его содержимое, чтобы увидеть, какие изменения он внесет, или вы можете хранить их в папках, которые сообщают вам, для чего он.
Что делать, если редактор реестра Windows 10 отключен администратором?
Как получить полный доступ к конкретной записи реестра для редактирования или удаления.
Быстрая навигация в редакторе реестра
Закладки для быстрой навигации в системном реестре Windows 10
Windows 10 как изменить шрифт редактора реестра
Переключение между HKCU и HKLM в редакторе реестра в Windows 10
В операционной системе Windows 10, Microsoft добавила возможность быстрого перехода между аналогичными разделами реестра ветви HKEY_LOCAL_MACHINE и HKEY_CURRENT_USER.
Например, Подраздел Software существует в следующих ветвях:
а также
Для переключения между ними, выполните следующие действия. 1. Откройте редактор реестра. 2. Перейдите к нужному ключу реестра, например, к подразделу: SYSTEM 3. Предполагая , что вы закончили работу с открытым разделом в HKCU и хотите продолжить с его коллегой в разделе HKEY_LOCAL_MACHINE, кликните правой кнопкой мыши на подраздел SYSTEM и выберите команду в контекстном меню Перейти к HKEY_LOCAL_MACHINE:
И наоборот — из HKEY_LOCAL_MACHINE вы можете переключиться на HKEY_CURRENT_USER SYSTEMмгновенно.
Помните, что этот трюк работает только с ключами, которые имеют схожие пути корневых разделов HKEY_CURRENT_USER и HKEY_LOCAL_MACHINE.
Аргументы командной строки редактора реестра
И, наконец, я хотел бы показать вам наиболее распространенные аргументы командной строки, которые можно использовать с помощью редактора реестра. Они могут быть использованы в ваших собственных сценариях и пакетных файлах.
regedit.exe -m
Открывает другой экземпляр редактора реестра, даже если один уже открыт. Это очень удобно, если вы хотите сравнить два ключа реестра. Будет ли работать на Windows XP и более поздних версий.
regedit.exe path_to_file.reg
Слияние файла реестра с вашем текущем реестром. Это действие по умолчанию, которое выполняется при двойном клике на файл * .reg в проводнике.
regedit.exe /s path_to_file.reg
То же самое, что и выше, но файл будет объединено тихо, без диалога подтверждения. Полезно для скриптов.
regedit.exe /e path_to_file.reg
Экспортировать все данные реестра в один файл.
Рейтинг: /5 — голосов —>
—> Используемые источники:
- https://windows10i.ru/programmy-i-prilozheniya/redaktor-reestra-windows-10.html
- https://winda10.com/nastrojki/redaktor-reestra-windows-10.html
- https://g-ek.com/kak-otkryit-redaktor-reestra-v-windows-10
Где находится редактор реестра в windows 10
Реестр представляет собой системную базу данных, где операционная система, драйверы и все приложения хранят свои настройки. Физически он состоит из десятка файлов в системных каталогах, доступ к которым посредством файловых менеджеров, проводника и различных редакторов закрыт. Вносить изменения в реестр могут только сами программы/драйверы и операционная система.
Пользователь также может редактировать многие разделы этой системной БД, и для этого существует инструмент — редактор реестра Windows 10. О нем и пойдет речь ниже. Если быть точным, сегодня научимся запускать редактор реестра.
Команда «regedit»
Самый распространенный и простой вариант запуска окна редактора системного хранилища является команда «regedit». Выполнить ее можно двумя методами:
2. Вызываем окно командного интерпретатора, одновременно зажав клавиши Win и I, вводим команду и запускаем ее кликом по «OK» или нажатием «Enter».
Далеко не самым простым, но все же методом вызова редактора реестра является командная строка. Вводим в ней вышеназванную команду и выполняем ее посредством клавиши ввода.
Используем ярлык
Существует более быстрый путь вызова программы для редактирования записей в реестре — это использование ярлыка, например, помещенного на рабочий стол. Для его создания вызываем контекстное меню свободной от иконок области рабочего стола и переводим курсор на команду «Создать». В выпавшем списке жмем по надписи «Ярлык».
В окне создания ярлыка задаем полный путь к exe-файлу, который и является редактором реестра (он расположен по пути «C:Windowssystem32
egedit.exe») или в качестве расположения объекта вводим «regedit» и жмем «Далее».
Задаем название ярлыка и нажимаем «Готово».
Теперь запуск приложения стал намного проще и быстрее.
Также выполнение команды можно привязать к горячим клавишам. Делается это во вкладке «Ярлык» в свойствах исполняемого файла «regedit.exe», который лежит в папке «Windows». Перемещаем курсор в строчку «Быстрый вызов» и вводим желаемую комбинацию, если она не является глобальной, как, например, «Ctrl+C».
Непосредственный запуск исполняемого файла редактора
Этот способ вызова системных приложений фактически не используется, но обозначить его стоит. Как говорилось ранее, редактор реестра — это системное приложение, расположенное в каталоге «Windows».
Отсюда следует, что и запустить его можно из этой папки.
Часто советы на нашем сайте связанны с реестром Windows 10 и редактором реестра. Что именно представляет собой Реестр и что такое RegEdit? Те, кто знаком с Windows, в течение многих лет не нуждаются в объяснении, но большинство новых пользователей Windows 10, найдут этот пост полезным.
Сегодня я попытаюсь объяснить основы редактора реестра. Это включает аргументы командной строки, основные методы работы с этой программой и многое другое. Читайте ниже, если вам интересно.
Редактор реестра появился как инструмент для пользователей, желающих внести изменения в настройки Windows, которые не отображаются в пользовательском интерфейсе. Основной целью этого инструмента изменение настроек в системном реестре – набор специальных файлов, которые содержат информацию о конфигурации Windows, и почти всех установленных программ. Windows и многие программы (за исключением » portable «) имеют свои собственные настройки в реестре.
Как открыть приложение Редактор реестра Windows 10.
Независимо от того, какая версии Windows 10 у вас установлена, эти способы будут работать:
Способ 1: Нажмите сочетание клавиш Win + R на клавиатуре, откроется диалоговое окно «Выполнить». В строку введите «regedit» без кавычек и нажмите клавишу Enter . Подтвердите действие в окне контроля учетных записей.
Способ 2: Откройте «Проводник» Windows 10, в адресной строке Проводника наберите Regedit и нажмите клавишу Enter .
Способ 3: Перейдите в меню «Пуск» → «Средство администрирования. » → «Редактор реестра»
Способ 4: Основной исполняемый файл редактора реестра находится в директории C:Windows. Таким образом, вы можете перейти к этой папке и запустить файл regedit.exe вручную.
Также вы можете создать ярлык для программы Regedit.exe и закрепить его в меню «Пуск» на «Начальном экране» или «Панели задач» Windows 10. Это позволит получить доступ к редактору реестра в один клик.
Способ 5: Откройте меню «Пуск» и начните набирать на клавиатуре «реестр», это должно показать приложение редактор реестра в верху списка. Нажмите, чтобы открыть его.
Это позволяет открыть редактор реестра с правами администратора.
Способ 6: Откройте Командную строку или Power Shell от имени администратора. Введите regedit и нажмите Enter , чтобы открыть редактор реестра.
Редактор реестра выглядит следующим образом:
Содержание редактора реестра
Как видно на картинке выше, редактор состоит из двух панелей – левая панель показывает «Разделы» системного реестра в виде дерева, а в правой панели отображаются «Параметры».
- Разделы представляют собой виртуальное представление данных из нескольких файлов, которые формируют базу данных реестра. Вы можете увидеть, какие файлы представляют вашу базу данных реестра, если вы откроете следующий раздел:
- Здесь вы можете увидеть список параметров, где файлы реестра хранятся на жестком диске. Данные внутри них, как уже упоминалось выше, имеют иерархическую структуру.
Обратите внимание, что некоторые части базы данных реестра никогда не отображаются в редакторе реестра. Например, вы никогда не увидите SAM (диспетчера учетных записей безопасности) внутри Regedit.
Как создать новый раздел
Чтобы создать новый раздел реестра, необходимо кликнуть правой кнопкой мыши на родительский раздел в левой панели и выбрать в контекстном меню команду «Создать» → «Раздел».
Вы должны дать вновь созданному разделу собственное имя в соответствии с требованиями программного обеспечения, для которого вы создаете его. Вы можете экспортировать (сохранить) ключ в файл * .reg из контекстного меню. При экспорте в файл, вы можете позже просто дважды кликнуть файле .reg, чтобы импортировать (вернуть) его содержимое обратно в реестр Windows 10.
Как создать новый Параметр
Чтобы создать новый параметр, необходимо кликнуть правой кнопкой мыши
- на разделе в левой панели
- на пустой области в правой панели.
Выберите подходящий тип для нового параметра и введите его имя. Дважды кликните параметр, который вы создали, чтобы установить свои данные при необходимости.
Как сделать резервную копию и восстановить параметры реестра в Windows 10
Всякий раз, когда вы вносите изменения в реестр Windows, рекомендуется сначала сделать резервную копию. Вы можете создать резервную копию всего реестра достаточно легко, и затем восстановить его если что-то пошло не так. Если вы редактируете только один или два параметра реестра и планируете внести другие изменения в реестр позже, одной резервной копии будет недостаточно. Вы можете делать новые резервные копии каждый раз, вы можете делать столько копий, сколько потребуется. Гораздо проще создавать резервные копии отдельных разделов, особенно если вы часто редактируете реестр. Вы можете сделать резервную копию и восстановить параметры реестра из резервной копии. Вот как.
Резервная копия раздела реестра
Откройте реестр Windows и перейдите к нужному разделу, для которого вы хотите сделать резервную копию. кликните правой кнопкой мыши и выберите в контекстном меню «Экспортировать». Сохраните раздел реестра в месте, из которого вы не сможете случайно удалить его. Если у раздела есть подразделы, они тоже будут сохранены.
Восстановить раздел реестра
Есть два способа восстановить раздел реестра. Первый из самого редактора реестра Windows. Перейдите в «Файл» → «Импорт» и выберите копию раздела реестра, который вы хотите восстановить.
Второй способ, перейдите в папку, в которой вы сохранили резервную копию раздела реестра. Кликните правой кнопкой мыши на файле и выберите параметр «Слияние». Вы увидите на экране предупреждение, предупреждающее вас об опасности редактирования реестра. Примите это, и раздел будет добавлен. Вам не нужно открывать редактор реестра или что-то еще. Раздел будет восстановлен, и вы получите на экране уведомление о том, что все готово.
Изменения, которые может иметь раздел или параметр, может появиться сразу же или потребовать перезагрузки системы. Это зависит от параметра, того, для чего он нужен, и от того, какие изменения он вносит, поэтому мы не можем с уверенностью сказать, потребуется ли вам перезагрузка или нет.
Примечание: Для импорта раздела реестра вам необходимы права администратора.
Следует отметить, что если вы планируете создавать резервные копии большого количества разделов реестра, всегда полезно организовывать их. Вы всегда можете открыть файл .REG в Блокноте и просмотреть его содержимое, чтобы увидеть, какие изменения он внесет, или вы можете хранить их в папках, которые сообщают вам, для чего он.
Переключение между HKCU и HKLM в редакторе реестра в Windows 10
В операционной системе Windows 10, Microsoft добавила возможность быстрого перехода между аналогичными разделами реестра ветви HKEY_LOCAL_MACHINE и HKEY_CURRENT_USER.
Например, Подраздел Software существует в следующих ветвях:
Для переключения между ними, выполните следующие действия.
1. Откройте редактор реестра.
2. Перейдите к нужному ключу реестра, например, к подразделу: SYSTEM
3. Предполагая , что вы закончили работу с открытым разделом в HKCU и хотите продолжить с его коллегой в разделе HKEY_LOCAL_MACHINE, кликните правой кнопкой мыши на подраздел SYSTEM и выберите команду в контекстном меню Перейти к HKEY_LOCAL_MACHINE:
И наоборот – из HKEY_LOCAL_MACHINE вы можете переключиться на HKEY_CURRENT_USER SYSTEM мгновенно.
Помните, что этот трюк работает только с ключами, которые имеют схожие пути корневых разделов HKEY_CURRENT_USER и HKEY_LOCAL_MACHINE.
Аргументы командной строки редактора реестра
И, наконец, я хотел бы показать вам наиболее распространенные аргументы командной строки, которые можно использовать с помощью редактора реестра. Они могут быть использованы в ваших собственных сценариях и пакетных файлах.
Открывает другой экземпляр редактора реестра, даже если один уже открыт. Это очень удобно, если вы хотите сравнить два ключа реестра. Будет ли работать на Windows XP и более поздних версий.
Слияние файла реестра с вашем текущем реестром. Это действие по умолчанию, которое выполняется при двойном клике на файл * .reg в проводнике.
То же самое, что и выше, но файл будет объединено тихо, без диалога подтверждения. Полезно для скриптов.
Экспортировать все данные реестра в один файл.
Редактор реестра в Windows традиционно используется для решения множества проблем, возникающих в работе стандартных компонентов этой ОС или же сторонних программных решений. Здесь же любой пользователь может быстро изменить значение практически любых параметров системы, недоступных для редактирования через графические интерфейсы типа «Панели управления» и «Параметров». Прежде чем выполнить желаемое действие, связанное с внесением изменений в работу реестра, его необходимо открыть, и сделать это можно по-разному.
Запуск Редактора реестра в Windows 10
Первым делом хочется напомнить о том, что реестр — очень важный инструмент функционирования всей операционной системы. Одно неправильное действие может вывести из строя в лучшем случае отдельный компонент или программу, в худшем — привести Виндовс в нерабочее состояние, требующее восстановления. Поэтому будьте уверены в том, что вы делаете и не забывайте создавать резервную копию (экспорт), чтобы в случае непредвиденных ситуаций ей всегда можно было воспользоваться. А сделать это можно так:
- Открыв окно редактора, выберите «Файл» >«Экспорт».
Теперь рассмотрим непосредственно варианты запуска нужного нам элемента. Разные способы помогут запустить реестр так, как это будет удобно именно вам. Кроме того, они могут быть актуальны при вирусной активности, когда не получается воспользоваться каким-то одним из-за блокировки доступа вредоносной программой.
Способ 1: Меню «Пуск»
Уже давно «Пуск» выполняет роль поисковика по всей Windows, поэтому нам проще всего осуществить открытие инструмента, введя нужный запрос.
- Открываем «Пуск» и начинаем набирать «реестр» (без кавычек). Обычно уже после двух букв вы увидите нужный результат. Можно сразу же запустить приложение, нажав на лучшее совпадение.
То же самое будет, если начать набирать наименование инструмента на английском языке и без кавычек: «regedit».
Способ 2: Окно «Выполнить»
Еще один быстрый и простой способ запустить реестр — воспользоваться окном «Выполнить».
- Нажмите сочетание клавиш Win + R или кликните по «Пуск» правой кнопкой мыши, где выберите пункт «Выполнить».
В пустое поле впишите regedit и нажмите «ОК» для запуска редактора с полномочиями администратора.
Способ 3: Директория Windows
Редактор реестра — исполняемое приложение, которое хранится в системной папке операционной системы. Оттуда его также можно без труда запустить.
- Откройте Проводник и перейдите по пути C:Windows .
Из списка файлов найдите «regedit» либо «regedit.exe» (наличие расширения после точки зависит от того, была ли включена такая функция в вашей системе).
Запустите его двойным нажатием левой кнопкой мыши. Если нужны права администратора — щелкните по файлу правой кнопкой мыши и выберите соответствующий пункт.
Способ 4: «Командная строка»/PowerShell
Консоль Windows позволяет быстро запускать реестр — достаточно вписать туда всего одно слово. Аналогичное действие можно совершать и через PowerShell — кому как удобнее.
- Запустите «Командную строку», вписав в «Пуск» слово «cmd» без кавычек или начав набирать ее название. PowerShell запускается так же — набором своего имени.
Впишите regedit и нажмите Enter. Откроется Редактор реестра.
Мы рассмотрели наиболее эффективные и удобные способы того, как запускается Редактор реестра. Обязательно запоминайте те действия, которые совершаете с ним, чтобы при возникновении неполадок была возможность восстановить предыдущие значения. А еще лучше делайте экспорт, если собираетесь внести важные изменения в его структуру.
Отблагодарите автора, поделитесь статьей в социальных сетях.
Как открыть реестр в Windows 10, войти в реестр Windows 10
Реестр — это место, где операционная система Windows и сторонние программы хранят свои настройки. В данной статье мы расскажем о том, как открыть реестр в Windows 10.
Способ № 1. Открытие реестра Windows 10 с помощью команды REGEDIT.
Самый простой способ открыть реестр в Windows 10, это выполнить команду REGEDIT. Данную команду можно выполнить несколькими способами. Например, вы можете открыть меню «Пуск» и ввести REGEDIT в поиск. После этого система предложит вам выполнить данную команду.
Также вы можете выполнить команду REGEDIT с помощью окна «Выполнить». Для этого нажмите комбинацию клавиш Windows + R и в появившемся окне введите REGEDIT. После нажатия на клавишу ввода команда будет выполнена и перед вами откроется реестр Windws 10.
Командную строку также можно использовать для выполнения команды REGEDIT, если это по каким-то причинам вам понадобится.
Способ № 2. Открытие реестра Windows 10 с помощью ярлыка.
Еще один способ открытия реестра Windows 10, это ярлык на рабочем столе. Вы можете создать на своем рабочем столе ярлык и потом использовать его для быстрого открытия реестра. Для того чтобы создать ярлык кликните правой кнопкой мышки по рабочему столу и в открывшемся окне выберите пункт «Создать – Ярлык».
После этого на экране появится окно для создания ярлыка. В данном окне будет поле для указания места расположения объекта. В данную строку необходимо просто ввести команду REGEDIT, о которой мы уже рассказывали, и нажать на кнопку «Далее».
После этого необходимо ввести название ярлыка и нажать на кнопку «Готово».
В результате на вашем рабочем столе появится ярлык для открытия реестра Windows 10.
При необходимости данному ярлыку можно присвоить комбинацию клавиш. Для этого откройте свойства ярлыка и введите нужную комбинацию клавиш в поле «Быстрый вызов».
Способ № 3. Открываем реестр Windows 10 напрямую.
В крайнем случае реестр можно открыть с помощью файла regedit.exe, который находится в папке Windows.
Если вы перейдете в папку Windows и откроете данный файл, то перед вами откроется Редактор реестра, точно такой же, как и в предыдущих случаях.
Как открыть реестр Windows 10
Как зайти в реестр Windows 10, открыть редактор реестра?
Правка реестра в windows 10. Как зайти в реестр Windows10? Учимся редактировать и изменять систему самостоятельно
Зачастую в большинстве инструкций, связанных с Windows 10, упоминается фраза «Откройте реестр», но обычный пользователь может не знать, что это такое и как его открыть. Поэтому мы решили посвятить отдельную статью вопросу: «Как открыть реестр в Windows 10?». В принципе, представленные здесь инструкции будут актуальны и для других версий операционной системы от Microsoft. Вся разница заключается лишь в несколько видоизменённом интерфейсе.
Что такое реестр?
Реестр – это огромная база данных, где размещаются практически все настройки операционной системы. Кроме того, в нём же содержатся переменные и их значения, благодаря которым определяются свойства. Чтобы отредактировать эту самую базу данных, Вы должны воспользоваться реестром. С его помощью можно убирать те или иные программы из автозагрузки, удалять вирусы, запускающиеся через него, изменять настройки установленных программ, которые недоступны в стандартных параметрах.Как отрыть редактор реестра: способ первый
Наиболее простой и быстрый способ добраться до этой базы данных, использовать комбинацию клавиш для вызова окна “Выполнить” где, введя параметр поиска, вы получите желаемый результат, подробнее, ниже:Данный способ хорош тем, что работает всегда и со всеми версиями операционной системы – даже с самыми старыми и давно не поддерживаемыми компанией Microsoft.
Поиск по системе: способ второй
По сути, всё аналогично первому способу, только месте окна «Выполнить» нами будет использоваться поисковая строка операционной системы. Вы должны проделать следующие действия:Как видите, этот способ также достаточно прост и быстр. Но и на этом мы не заканчиваем, напоследок мы оставили простейший, но не слишком быстрый метод.
Поиск через проводник в Windows 10: способ третий
Если до этого мы использовали поиск по программам и командам, то теперь предлагаем воспользоваться поиском по файлам, осуществляемым с помощью проводника. Инструкция следующая:Также Вы можете найти файл «regedit.exe» по прямому пути, если пройдёте в папку «Windows», находящуюся корне диска «C». Мы описали наиболее распространенные и практичные методы для быстрого доступа в редактор, выбор остается за вами.
Выбирайте наиболее удобный для Вас способ и используйте его при необходимости. Напоследок хотим предупредить: не стоит вносить изменения в реестре, если Вы не знаете, для чего они предназначены – так можно навредить системе Виндовс. Последствия могут быть разными, вплоть до переустановки.
Все настройки и параметры операционной системы каталогизированы в единой базе данных — реестре Win 10. Там содержатся любые опции Панели управления и многое другие. В реестр записывается местоположение всех установленных приложений на компьютере, также отражаются любые изменения в их работе, в том числе и удаление.
Расположение
У реестрового каталога есть физическое расположение. Он находится в системном разделе System32\ config .
Если попытаться открыть эту папку, то появится предупреждение. Но смысла в этом особого нет, ровно как и в прямом изменении параметров. Для этого в Виндовс имеется специальная утилита — Редактор реестра.
Редактор реестра
Запустить данные утилиту получится через диалоговое окно «Выполнить» , которое расположено в разделе «Служебные – Windows» Пуска.
Впишите в текстовую строку regedit , после чего нажмите «Ок» . Также ее можно вызвать из поиска. Активируется он путем одновременного нажатия Win + Q. Вбейте в поле тот же самый запрос и откройте первый элемент из поисковой выдачи.
Это самые простые способы, как зайти в реестр на Вин 10.
Редактирование
Важно: при изменении реестровых настроек есть риск выхода некоторых компонентов системы из строя. Это крайне нежелательный исход, поскольку потребует . Избежать его получится путем сохранения резервных копий. Делается это из меню «Файл» , выберите пункт «Экспорт…» .
Редактор реестра Вин 10 состоит из множества каталогов и разделов, относящихся к разным параметрам компьютера. Ориентироваться можно как напрямую, последовательно открывая каждую папку, так и с помощью поиска. Активируется он при помощи F3 либо одновременного нажатия Ctrl + F (сочетание такое же, как и в браузере).
Реестр представляет собой системную базу данных, где операционная система, драйверы и все приложения хранят свои настройки. Физически он состоит из десятка файлов в системных каталогах, доступ к которым посредством файловых менеджеров, проводника и различных редакторов закрыт. Вносить изменения в реестр могут только сами программы/драйверы и операционная система.
Пользователь также может редактировать многие разделы этой системной БД, и для этого существует инструмент — редактор реестра Windows 10. О нем и пойдет речь ниже. Если быть точным, сегодня научимся запускать редактор реестра.
Самый распространенный и простой вариант запуска окна редактора системного хранилища является команда «regedit». Выполнить ее можно двумя методами:
1. Открываем «Пуск» и вводим команду в строке поиска, в поисковых результатах выбираем единственный вариант;
2. Вызываем окно командного интерпретатора, одновременно зажав клавиши Win и I, вводим команду и запускаем ее кликом по «OK» или нажатием «Enter».
Далеко не самым простым, но все же методом вызова редактора реестра является командная строка. Вводим в ней вышеназванную команду и выполняем ее посредством клавиши ввода.
Используем ярлык
Существует более быстрый путь вызова программы для редактирования записей в реестре — это использование ярлыка, например, помещенного на рабочий стол. Для его создания вызываем контекстное меню свободной от иконок области рабочего стола и переводим курсор на команду «Создать». В выпавшем списке жмем по надписи «Ярлык».
В окне создания ярлыка задаем полный путь к exe-файлу, который и является редактором реестра (он расположен по пути «C:\Windows\system32\regedit.exe») или в качестве расположения объекта вводим «regedit» и жмем «Далее».
Задаем название ярлыка и нажимаем «Готово».
Теперь запуск приложения стал намного проще и быстрее.
Также выполнение команды можно привязать к горячим клавишам. Делается это во вкладке «Ярлык» в свойствах исполняемого файла «regedit.exe», который лежит в папке «Windows». Перемещаем курсор в строчку «Быстрый вызов» и вводим желаемую комбинацию, если она не является глобальной, как, например, «Ctrl+C».
Непосредственный запуск исполняемого файла редактора
Этот способ вызова системных приложений фактически не используется, но обозначить его стоит. Как говорилось ранее, редактор реестра — это системное приложение, расположенное в каталоге «Windows».
Отсюда следует, что и запустить его можно из этой папки.
Реестр – база данных, хранящая параметры Windows. Физически файлы реестра находятся в каталоге Windows\System32\config. Открыть их напрямую из папки config не предоставляется возможным. Для этого существует встроенная утилита, носящее название – редактор реестра.
Редактирование реестра решает множество проблем с ПК. В материале освоим, как зайти в реестр Windows 10, как его включить и решить проблемы с запуском.
Как открыть редактор реестра основными способами
Редактор реестра запускается через исполняемый файл regedit.exe, который находится в системном разделе в Windows\System32. Его можно вызвать из этого места, но данная процедура долга по сравнению с методами ниже.
Примечание: во время вызова regedit, при появлении окна контроля учетных записей сделайте щелчок «Да».
1. . Впишите команду regedit, кликнув Enter (OK).
2. Сочетанием + S откройте поиск. В строку ввода напечатайте regedit. Чтобы открыть реестр в Windows 10 при его появлении нажмите Enter, либо ЛКМ по нему.
3. Используйте комбинацию клавиш Win + E, чтобы зайти в проводник. В адресную строку проводника напечатайте regedit, кликнув Enter.
Как запустить редактор реестра дополнительными способами
Процесс вызова дополнительными методами менее удобен, чем основными. Проделайте следующие шаги.
1. . Внесите команду regedit, и щелкните enter.
2. В поиске Windows 10 наберите PowerShell, и откройте элемент Windows PowerShell. Напечатайте уже знакомую команду regedit, и произведите щелчок на Enter.
3. Горячими клавишами Ctrl + Shift +Esc попадите в диспетчер задач. В верхнем меню выберите «Файл», сделайте щелчок на «Запустить новую задачу». В поле ввода поместите regedit, поставьте пометку открытия в режиме админа, если нужно (не будет вылезать UAC Windows 10). Нажмите OK.
4. Если Вы часто вносите изменения в реестр, тогда создайте ярлык, и оставьте его, например, на рабочем столе. ПКМ щелкните на пустой области рабочего пространства. В контекстном меню курсор переместите на «Создать», далее сделайте клик на «Ярлык». В расположение поместите следующую конструкцию:
%windir%\regedit.exe
Кликните «Далее». Напечатайте «Редактор реестра» после чего нажмите «Готово».
Ярлыку даже нет необходимости менять значок, так как по умолчанию ярлык уже имеет значок реестра. Чтобы запустить редактор реестра Windows 10 еще быстрее, по клику ПКМ на ярлыке выберите в меню «Свойства». Поместите курсор в строку быстрого вызова. Задайте любую букву, к примеру, R. Кликните OK.
Используя один из методов выше, Вы войдете в окно редактора. Он представляет собой окно, разделенное на 2 части. Справа навигация по разделам, которые необходимо раскрывать. Слева перечень параметров этих разделов, которые правятся.
Как включить редактор реестра
Бывают случаи, когда зайти в реестр Windows 10 не предоставляется возможным. Для решения проблем такого рода попробуйте проделать такие действия.
1. Решение – запуск сканирования SFC. Запустите cmd от имени админа. Впишите команду sfc /scannow, щелкнув Enter. Подождите пока ПК просканируется, далее перезапустите его.
2. Решение – включение редактора реестра через inf файл. При такой ситуации после запуска редактора выскакивает уведомление « ». Скачайте inf файл отсюда, распаковав его. Кликните по Vkl_regedit.inf ПКМ, нажмите «Установить».
3. Решение – сброс к заводским настройкам. Нажмите Win + I, и перейдите в раздел обновления и безопасности. Далее выберите подраздел «Восстановление». В области возвращения компьютера в исходное состояние, сделайте нажатие «Начать» и укажите «Сохранить мои файлы». По завершении процедуры реестр должен работать, как раньше.
Важно! Используйте 3 способ, в крайнем случае!
Теперь Вы знаете, как зайти в редактор реестра Windows 10 всеми доступными методами. В случае проблем в работе утилиты Вам без труда удастся восстановить работоспособность с помощью нашей инструкции.
И обеспечение вашего ПК.
Для запуска редактора реестра достаточно в строке поиска ввести regedit и в предложенных вариантах запустить одноименную программу от имени администратора.
Думаю, не нужно объяснять почему разработчики специально запретили доступ к определенным веткам и разделам реестра. Тем не менее, существует множество моментов когда просто необходимо внести изменения в реестр Windows 10. Вот один из реальных примеров — при установке AutoCAD в Windows 10 возникает ошибка «Платформа.NET 4.5 не установлена. Приложение AutoCAD 2015 не может быть установлено без этого компонента.».
Первая, вполне логичная мысль — скачать компонент и установить его. Но не все так гладко, при установке появляется другая ошибка — Windows 10 выдаст «.NET Framework 4.5 уже является частью этой операционной системы.».
Ответ ОС весьма адекватный, ведь в вашей системе установлен.NET Framework 4.6, который по умолчанию включает в себя версии предыдущих компонентов. Остается один выход — «обмануть» инсталлятор AutoCAD. Для этого, потребуется внести изменения в реестр Windows 10, а именно, временно скорректировать версию.NET Framework в ветке «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\NET Framework Setup\NDP» заменив версию 4.6 на 4.5. И, опять возникает препятствие, изменения в реестр не вносятся так как отказано в доступе.
Как всегда в таких случаях идем в и получаем ответ: «Редактирование групповой политики… Отключение запрета на изменения реестра… используйте команду gpedit.msc».
Как разрешить внести изменения в реестр Windows 10?
Как внести изменения в реестр Windows 10 при помощи «Групповой политики» рассмотрим ниже, а сейчас предлагаю познакомиться с методом, который подойдет абсолютно любому пользователю независимо от сборки Windows 10. В большинстве случаев, при запуске gpedit.msc из строки «Выполнить» (вызывается клавишами Win + R), ОС информирует о отсутствии компонента в системе, и вы вспоминаете о том что ваша версия операционной системы «Windows 10 Домашняя», которая лишена возможности редактирования групповой политики.
Безвыходных ситуаций не бывает, внести изменения в реестр Windows 10 — просто. Воспользуйтесь пунктом «Разрешения…» в выпадающем контекстном меню, для этого кликните правой кнопкой мыши нужный пункт в ветке реестра.
В открывшемся окне щелкните по кнопке «Дополнительно», затем «Изменить» и в поле «Введите имена выбираемых объектов:» укажите имя своего профиля (под которым вы вошли в систему), далее «Ok» — «Применить» и «Ok».
Теперь, добавьте в список групп свой профиль. Для этого, кликнете «Добавить», в поле «Введите имена выбираемых объектов:» вбейте имя профиля и нажмите «Ok». Выделите свою учетную запись, а в поле ниже поставьте галочку «Полный доступ», затем «Применить» и «Ок».
Всё, полный доступ к выбранному пункту ветки реестра Windows 10 — открыт.
Редактирование групповой политики
И так, вернемся к групповой политике.
В меню «Выполнить» вводим gpedit.msc и кликаем «Ок».
В новом окне проследуйте: «Конфигурация пользователя» — «Административные шаблоны» – «Система» и кликните «Запретить доступ к средствам редактирования реестра».
Выберите «Отключено», после чего примените настройки и перезагрузите компьютер.
Редактор реестра win 10
Реестр представляет собой системную базу данных, где операционная система, драйверы и все приложения хранят свои настройки. Физически он состоит из десятка файлов в системных каталогах, доступ к которым посредством файловых менеджеров, проводника и различных редакторов закрыт. Вносить изменения в реестр могут только сами программы/драйверы и операционная система.
Пользователь также может редактировать многие разделы этой системной БД, и для этого существует инструмент — редактор реестра Windows 10. О нем и пойдет речь ниже. Если быть точным, сегодня научимся запускать редактор реестра.
Команда «regedit»
Самый распространенный и простой вариант запуска окна редактора системного хранилища является команда «regedit». Выполнить ее можно двумя методами:
2. Вызываем окно командного интерпретатора, одновременно зажав клавиши Win и I, вводим команду и запускаем ее кликом по «OK» или нажатием «Enter».
Далеко не самым простым, но все же методом вызова редактора реестра является командная строка. Вводим в ней вышеназванную команду и выполняем ее посредством клавиши ввода.
Используем ярлык
Существует более быстрый путь вызова программы для редактирования записей в реестре — это использование ярлыка, например, помещенного на рабочий стол. Для его создания вызываем контекстное меню свободной от иконок области рабочего стола и переводим курсор на команду «Создать». В выпавшем списке жмем по надписи «Ярлык».
В окне создания ярлыка задаем полный путь к exe-файлу, который и является редактором реестра (он расположен по пути «C:Windowssystem32
egedit.exe») или в качестве расположения объекта вводим «regedit» и жмем «Далее».
Задаем название ярлыка и нажимаем «Готово».
Теперь запуск приложения стал намного проще и быстрее.
Также выполнение команды можно привязать к горячим клавишам. Делается это во вкладке «Ярлык» в свойствах исполняемого файла «regedit.exe», который лежит в папке «Windows». Перемещаем курсор в строчку «Быстрый вызов» и вводим желаемую комбинацию, если она не является глобальной, как, например, «Ctrl+C».
Непосредственный запуск исполняемого файла редактора
Этот способ вызова системных приложений фактически не используется, но обозначить его стоит. Как говорилось ранее, редактор реестра — это системное приложение, расположенное в каталоге «Windows».
Отсюда следует, что и запустить его можно из этой папки.
Входящая в состав Windows программа Редактор реестра (regedit.exe) при всем её великолепии имеет ряд ограничений по функциональности. Например, в ней нет адресной строки. Для полноценной работы с реестром рекомендуется использовать программы сторонних производителей. Наиболее известными являются: Registry Workshop, Registry Commander, RegEditX и Reg Organizer.
Данная программа является расширенным редактором системного реестра. Может быть идеальной заменой стандартному редактору, встроенному в операционную систему. В добавок к обычным функциям редактора, программа обладает различными мощными возможностями для полноценного обслуживания реестра, при этом работая быстрее стандартного RegEdit. Все совершенные действия в программе могут быть отменены, даже в случае неоднократного перезапуска этой утилиты. Вы не будете переживать за совершенные ошибки при редактировании реестра, ведь в случае чего, их всегда можно будет отменить. Также Registry Workshop позволяет чистить реестр от различных ошибок и неправильных записей, обнаруживать и уничтожать троянских коней, вирусы и шпионские данные. А также позволяет создавать закладки, резервировать реестр и восстанавливать его из резервной копии, дефрагментировать реестр, сравнивать ветви реестра, открывать REG-файлы в отдельных вкладках и редактировать их.
Возможности Registry Workshop:
» Многоуровневые отмена и повтор действий с сохранением истории на диск.
» Поиск и замена ключей, значений и данных реестра с помощью быстрого поискового алгоритма.
» Сравнение реестра между компьютерами или отдельными REG-файлами с большой скоростью.
» Соединение с реестром мобильных устройств через ActiveSync.
» Вырезание, копирование и вставка ключей и значений реестра.
» Поддержка функции drag and drop.
» Редактирование REG-файлов и POL-файлов в отдельной вкладке.
» Резервирование и восстановление реестра.
» Дефрагментация реестра с предварительным просмотром.
» Добавление раздела или параметра в Избранное.
» Удобное и быстрое управление реестром с помощью адресной строки, закладок и историей посещений.
» Переход к одному и тому же ключу в HKLM, Wow6432Node или HKCU через контекстное меню.
» Открытие несколько окон реестра.
» Редактирование двоичных данных в BYTE, WORD или DWORD форматах.
» Добавление поддержки reg:// протокола в систему, для быстрого перехода в необходимый раздел реестра, используя Internet Explorer, Проводник или Mozilla FireFox.
Данная программа является является хорошей альтернативой стандартному редактору реестра, который поставляется вместе с Windows. Она предлагает те же самые функции, а также немного больше. Основным различием между Registry Commander и RegEdit, является визуальное отображение данных реестра. Вместо наличия всех ключей слева в виде дерева, они отображаются в том же окне так, как если бы они были обычными папками с файлами.
Возможности Registry Workshop:
» Копирование или Переименовывание/Перемещение всех ключей и значений из одного ключа в другой.
» Вырезание или Копирование ключей и значений из одного места и вставка их в другое.
» Колонка, отображающая размер в байтах данных в значении.
» Поддержка всех 12 типов данных, определенных в файле заголовков «winnt.h». Большинство других редакторов реестра обрабатывают только Строковый (String), Двоичный (Binary), DWORD, Расширяемый Строковый (Expanded Strings) и также иногда Мультистроковый (Multi-String).
» Создание закладок на ключи или значения, позволяющие получить к ним более быстрый доступ. С каждой закладкой можно связать комментарий.
» Поиск в части или во всей базе данных реестра, Вы можете искать не только по ключевому слову, но Вы также можете искать по размеру или типу данных.
» Изменение типа данных для значения. То есть Вы можете изменить строковое в двоичное значение, без изменения данных в значении.
» Возможность интерпретировать одно значение для другого, без изменения данных. Это позволит Вам просматривать строковое значение, сохраненное как двоичное значение или наоборот.
» С помощью reg:// протокола, Вы сможете создавать ссылки на определенный ключ в реестре, он работает так же, как и http:// протокол.
» Добавленный список истории позволит Вам быстро перейти от текущего ключа к предыдущему.
Все новые функции являются интерфейсной настройкой над regedit. Но вначале нужно изменить расположение кнопок, так как по умолчанию они настроены для условно-бесплатной программы Registry Crawler. Выберите «RegEditX | Options» и укажите в качестве редактора Regedit.
Основным отличием от стандартной программы «Редактор реестра» является дополнительная адресная строка. Она очень удобна, когда нужно найти ключ реестра, скопированный, например, с веб сайта. В эту строку можно вставить скопированный путь к ключу. Программа уберет лишние пробелы и откроет соответствующую ветвь реестра. Кроме того, редактор автоматически сохранит строку, и вы сможете быстро получить к ней доступ в следующий раз, выбрав ее из выпадающего списка.
Это многофункциональная программа для чистки реестра и его обслуживания. Позволяет просматривать и редактировать системный реестр, проводить поиск и автоматическую замену данных в реестре, осуществлять предварительный просмотр импортируемых reg-файлов (в том числе и из Проводника).
Функция поиска в реестре также предоставляет возможность производить глубокий поиск, находя все ключи, относящиеся к интересующему приложению. Кроме того, Reg Organizer позволяет производить полное удаление программного обеспечения, подчищая все «хвосты», остающиеся в системе после обычного удаления.
Основные возможности программы:
» Редактор реестра для просмотра и редактирования системного реестра, позволяющий производить различные операции c ключами и значениями системного реестра, экспортировать, импортировать, копировать значения ключей и т.д.
» Функция чистки реестра для поиска ненужных записей в реестре, а также для поиска и исправления проблем в реестре.
» Функция поиска в реестре позволяет найти ключи, относящиеся к интересующему Вас приложению, и удалить их при необходимости. Это полезно, например, в случае, когда какое-либо приложение не имеет программы деинсталляции и после его удаления «вручную» в реестре остаются ненужные записи, которые могут приводить к некорректному функционированию других приложений. В то же время, Reg Organizer производит более глубокий поиск и позволяет зачастую найти даже те ключи, связанные с данным приложением, которые не будут найдены другими аналогичными программами.
» Дефрагментация и сжатие реестра. Эти процедуры позволяют повысить скорость работы с реестром и, как следствие, скорость работы Вашей системы в целом.
» Возможность изменения многих «тонких настроек» Windows (tweaks). В частности, Вы можете ускорить работу Вашей системы, приказав системе использовать кэш-память большего объема, или заставив систему выгружать неиспользуемые библиотеки из памяти и т.д.
» Возможность получать информацию о любом ключе реестра и следить за изменениями в нем.
» Предварительный просмотр файлов реестра (*.reg) перед импортом их содержимого, в том числе и непосредственно из Проводника. При просмотре импортируемого reg-файла его содержимое представляется в виде древовидной структуры, что позволяет представить в наглядной форме все ключи, которые будут импортированы в реестр.
» Функциональный редактор файлов реестра для редактирования ключей и параметров, добавления и удаления данных, содержащихся в .reg-файлах.
» Просмотр и редактирование автоматически запускаемых программ, т.е. приложений, которые загружаются при старте Windows или входе в систему.
» Режим поиска и замены в реестре представляет собой удобный инструмент для нахождения (и, при необходимости, изменения) ключей или параметров системного реестра, отвечающих критериям поиска.
» Встроенная функция деинсталляции любых приложений. Она может сделать «снимок» системы до и после установки приложения, после чего можно полностью «откатить» внесенные в систему изменения, как будто приложение не было установлено.
» Инструмент «Чистка дисков» позволяет производить автоматическую чистку жестких дисков вашего компьютера от различных ненужных файлов, а также выполнять поиск и исправление неверных ярлыков.
Не все начинающие пользователи знают, что такое «Редактор реестра» на ПК и как его можно запустить. Сегодня рассмотрим, для чего нужен этот встроенный сервис, а также как его открыть на Windows 10 всеми возможными способами.
Что такое «Редактор реестра» и для чего он нужен
Реестр в ОС Windows — большая база данных, в которой хранятся в упорядоченном виде все актуальные настройки как встроенных и сторонних программ на ПК, так и всей операционной системы в целом. Во время работы компьютера система постоянно обращается к нему за необходимой информацией.
Реестр создан для повышения скорости работы ОС. Он постоянно изменяется во время работы на ПК, делает записи об ошибках и сбоях в системе. Со временем реестр засоряется и может замедлить работу компьютера.
«Редактор реестра» — системное приложение, которое позволяет просматривать записи в реестре, а также изменять их. В редакторе можно настраивать параметры, которые недоступны в пользовательском интерфейсе. С помощью этого сервиса можно:
- настроить ПК на работу в полную силу;
- заставить его работать медленно;
- открывать утилиты, которые раньше не запускались;
- устанавливать новые параметры конфигурации ОС;
- очищать реестр от ненужных файлов, которые остались от давно удалённых программ и многое другое.
Учтите, что редактирование реестра — рискованное занятие, так как вы можете повредить или удалить ключи, которые нужны для нормального функционирования ОС. Сделайте копию реестра, чтобы вы смогли восстановить все до исходного состояния, если произойдёт сбой после изменения записей реестра.
Содержание «Редактора реестра»
Редактор реестра похож на окно «Проводника Windows». Он разделён на две части: в левой расположены ветки разделов, а в правой отображаются сами записи реестра.
Окно «Редактора реестра» разделено на две части
В левой части есть пять главных разделов:
- HKEY_CURRENT_USER (HKCU). Этот раздел отвечает за данные пользователя, вошедшего в систему в настоящий момент . Здесь хранятся папки пользователя, фон экрана, значки рабочего стола и т. п.
- HKEY_USERS (HKU). Здесь содержится информация обо всех профилях на компьютере.
- HKEY_LOCAL_MACHINE (HKLM). В этом разделе хранится конфигурация аппаратного и программного обеспечения. Некоторые данные подраздела HARDWARE хранятся в ОЗУ, а не на жёстком диске. Это связано с тем, что они временные по своей природе и нужны только при загрузке аппаратного обеспечения, а затем удаляются.
- HKEY_ >Запустить этот сервис на Windows 10 можно несколькими способами. Рассмотрим все методы.
Открытие с помощью строки поиска в «Пуске»
Первый и самый быстрый способ запустить «Редактор реестра» на Windows 10 — ввести запрос в универсальной поисковой строке «Пуска». Что конкретно нужно сделать?
- Левой кнопкой мыши кликните по кнопке «Пуск».
Найдите строку поиска в меню «Пуск»
В нижней части меню будет строка поиска. Введите в неё запрос regedit.
Введите поисковой запрос regedit в меню «Пуск»
Кликните левой кнопкой мыши по «Да»
С помощью окна «Выполнить»
Окно «Выполнить» служит универсальным средством для запуска программ, открытия папок, документов и веб-страниц в интернете. С помощью него можно открыть и «Редактор реестра». Рассмотрим пошагово, как это сделать:
- Зажмите комбинацию клавиш на клавиатуре: Win + R. Запустится небольшое окошко «Выполнить».
Комбинация клавиш Win + R запустит окно «Выполнить»
В поле введите слово regedit. Щёлкните по ОК или по Enter на клавиатуре.
В поле «Открыть» введите команду regedit
С помощью «Командной строки»
«Командная строка» — редактор для введения различных команд на ПК. Она также способна открывать программы и сервисы, как и окно «Выполнить». Что нужно сделать, чтобы запустить «Командную строку», а затем «Редактор реестра»?
- В строке поиска в «Пуске» введите запрос «Командная строка». Откройте раздел, появившийся в результатах.
Введите «Командная строка» в поиск в «Пуске»
В чёрном окне редактора введите команду regedit. Нажмите на Enter.
Напишите команду regedit и нажмите на Enter
Через файл самого реестра на системном диске
У «Редактора реестра» есть свой файл на системном диске. Запустите редактор, просто открыв этот файл через «Проводник Windows».
- Двойным щелчком мыши откройте ярлык «Этот компьютер» на «Рабочем столе», чтобы запустить «Проводник Windows».
- Откройте «Локальный диск С:».
Откройте системный диск
В нём откройте папку Windows.
Откройте папку Windows на системном диске
Прокрутите окно вниз и найдите файл regedit. Откройте его двойным щелчком левой кнопки мыши.
Запустите файл regedit
Видео: что сделать, чтобы открылось окно «Редактора реестра»
Как создать ярлык для быстрого запуска реестра на Windows 10
Если вам часто приходится открывать «Редактор реестра», сделайте ярлык этого сервиса и поместите его на «Рабочий стол», чтобы он всегда был у вас под рукой. Вы сможете запускать сервис всего в один клик. Как создать ярлык?
- На «Рабочем столе» кликните правой кнопкой мыши по свободной от значков области. В контекстном меню выберите «Создать», а затем в новом списке — пункт «Ярлык».
Выберите «Создать» в контекстном меню, а затем кликните по «Ярлык»
В появившемся окне щёлкните по «Обзор», чтобы найти файл для будущего ярлыка. Файл «Редактора реестра» находится на системном диске в папке Windows. Кликните по ОК.
Укажите путь к файлу regedit
Кликните по «Далее»
На «Рабочем столе» появится ярлык «Редактора реестра».
Ярлык regedit появился на «Рабочем столе»
«Редактор реестра» можно открыть четырьмя способами: через строку поиска в «Пуске», окно «Выполнить», «Командную строку» и «Проводник Windows». Если вам нужно часто запускать этот сервис, создайте ярлык на «Рабочем столе» — у вас появится быстрый доступ к окну.
Как восстановить реестр windows 10 по умолчанию
В случае возникновения проблем с файлами реестра в Windows 10 эта операционная система позволяет выполнить его восстановление из автоматически созданной резервной копии. В статье и рассмотрим, как восстановить реестр в Windows 10, воспользовавшись автоматически формируемыми резервными копиями его файлов и ознакомимся с иными путями выхода из ситуации при проблемах с реестром.
Также подробно остановимся на методе ручного резервирования файлов системной базы данных без использования посторонних инструментов.
Реанимация реестра из автоматически созданной копии
Десятка периодически создает снимки реестра (это делается всегда перед инсталляцией обновлений), которые помещаются в директорию «System32configRegBack», размещенную в папке с операционной системой, а большинство оригинальных файлов реестра всегда располагается по адресу «System32config» в том же каталоге. Это SAM, DEFAULT, SYSTEM и прочие. Все они не имеют расширения.
Но осуществимо это только в случаях, когда операционная система запускается и позволяет выполнить эти действия средствами Проводника. Гораздо чаще такой возможности нет и приходится пользоваться инструментарием командной строки или загрузочной флешкой с установочными файлами Windows 10, WinPE или LiveCD.
Рассмотрим случай, когда «десятка» не запускается. Для реанимации реестра в таком случае выполняем следующие шаги.
1. Запуск командной строки.
Если «десятка» позволяет попасть на экран блокировки, то нажимаем по кнопке перезапуска компьютера, зажав клавишу Shift. После загрузки среды возобновления жмём по «Поиск/устранение неисправностей», затем жмем «Дополнительные параметры», где запускаем командную строку.
В ином случае выполняем запуск системы с загрузочной флешки, содержащей дистрибутив установленной Windows 10, воспользовавшись Boot Menu. На первом же экране зажимаем Shift+F10 для вызова командной строки.
2. Определение буквенной метки системного тома.
Внутри запустившейся среды восстановления метка системного тома может быть отличной от C:, например, Х:, потому первоочередной задачей стоит ее определение. Для этого вводим последовательность команд:
- diskpart — вызов консольной утилиты для работы с разделами жёстких дисков;
- list volume — отобразит данные обо всех разделах компьютера;
- exit — закроет приложение.
Ориентируясь по метке и объему системного диска отмечаем его буквенную метку.
3. Восстанавливаем файлы реестра, заменив оригиналы на их резервные копии.
Делается это путем выполнения команды вида:
xcopy F:windowssystem32config
egback F:windowssystem32config, где вместо F вводим метку вашего системного раздела.
Далее нажимаем по латинской букве A для подтверждения замены файлов.
По окончанию копирования файлы реестра будут реанимированы и заменены на резервные копии, хранимые в каталоге «RegBack».
4. Закрываем окно командной строки.
5. Выполняем перезагрузку Windows 10 с целью проверки действенности проведенных операций.
Иные средства восстановления реестра
Среди дополнительных вариантов выполнить реанимацию файлов реестра числятся:
- эксплуатация точек отката системы;
- выполнение сброса «десятки» к изначальному состоянию без потери данных пользователя;
- реанимация из собственноручно созданных копий.
При помощи интегрированного редактора реестра копия системной базы данных создается следующим образом:
- запускаем редактор реестра, выполнив команду «regedit» в окне, которое открывается посредством Win+R;
- жмём по иконке компьютера в левом фрейме и вызываем контекстное меню;
- выбираем «Экспортировать»;
- задаем месторасположения создаваемой копии и ее имя.
Впоследствии для восстановления необходимо выполнить созданный файл с расширением «reg» и подтвердить внесение изменений в систему.
Такой способ реанимации слабо эффективен, ведь в реестр вносятся далеко не все изменения, поэтому рекомендуется пользоваться точками восстановления Windows 10.
Некоторые пользователи, особенно при наработке опыта взаимодействия с ПК, изменяют различные параметры системного реестра Windows. Зачастую такие действия приводят к ошибкам, сбоям и даже неработоспособности ОС. В этой статье мы разберем способы восстановления реестра после неудачных экспериментов.
Восстановление реестра в Виндовс 10
Начнем с того, что реестр это один из важнейших компонентов системы и без крайней надобности и опыта редактировать его не следует. В том случае, если после изменений начались неприятности, можно попытаться восстановить файлы, в которых «лежат» ключи. Делается это как из работающей «винды», так и в среде восстановления. Далее мы рассмотрим все возможные варианты.
Способ 1: Восстановление из резервной копии
Этот способ подразумевает наличие файла, содержащего экспортированные данные всего реестра или отдельного раздела. Если вы не озаботились его созданием перед редактированием, переходите к следующему параграфу.
Весь процесс выглядит следующим образом:
- Открываем редактор реестра.
Подробнее: Способы открыть Редактор реестра в Windows 10
Выделяем корневой раздел «Компьютер», жмем ПКМ и выбираем пункт «Экспорт».
Даем имя файлу, выбираем место его расположения и нажимаем «Сохранить».
То же самое можно проделать с любой папкой в редакторе, в которой вы изменяете ключи. Восстановление производится двойным кликом по созданному файлу с подтверждением намерения.
Способ 2: Замена файлов реестра
Система сама может сделать резервные копии важных файлов перед какими-либо автоматическими операциями, например, обновлениями. Хранятся они по следующему адресу:
Действующие файлы «лежат» в папке уровнем выше, то есть
Для того чтобы выполнить восстановление, необходимо скопировать бэкапы из первой директории во вторую. Не спешите радоваться, так как обычным способом этого сделать нельзя, потому как все эти документы заблокированы выполняющимися программами и системными процессами. Здесь поможет только «Командная строка», причем запущенная в среде восстановления (RE). Далее опишем два варианта: если «винда» загружается и если войти в учетную запись не представляется возможным.
Система стартует
- Открываем меню «Пуск» и кликаем по шестеренке («Параметры»).
Идем в раздел «Обновление и безопасность».
На вкладке «Восстановление» ищем «Особые варианты загрузки» и жмем «Перезагрузить сейчас».
Если «Параметры» не открываются из меню «Пуск» (такое бывает при повреждении реестра), вызвать их можно сочетанием клавиш Windows+I. Перезагрузку с нужными параметрами также можно выполнить, нажав соответствующую кнопку с зажатой клавишей SHIFT.
После перезагрузки идем в раздел поиска и устранения неисправностей.
Переходим к дополнительным параметрам.
Вызываем «Командную строку».
Система еще раз перезагрузится, после чего предложит выбрать учетную запись. Ищем свою (лучше ту, которая имеет права администратора).
Вводим пароль для входа и нажимаем «Продолжить».
Далее нам нужно скопировать файлы из одной директории в другую. Сначала проверяем, на диске с какой буквой находится папка «Windows». Обычно в среде восстановления системный раздел имеет букву «D». Проверить это можно командой
Если папки нет, то пробуем другие буквы, например, «dir c:» и так далее.
Вводим следующую команду.
copy d:windowssystem32config
egbackdefault d:windowssystem32config
Нажимаем ENTER. Подтверждаем копирование, введя на клавиатуре «Y» и снова нажав ENTER.
Этим действием мы скопировали файл с названием «default» в папку «config». Тем же способом нужно перенести еще четыре документа
sam
software
security
system
Совет: чтобы каждый раз не вводить команду вручную, можно просто два раза нажать стрелку «Вверх» на клавиатуре (пока не появится нужная строка) и просто заменить название файла.
Закрываем «Командную строку», как обычное окно и выключаем компьютер. Естественно, потом включаем снова.
Система не стартует
Если Виндовс запустить невозможно, добраться до среды восстановления проще: при сбое загрузки она откроется автоматически. Нужно только нажать «Дополнительные параметры» на первом экране, а затем произвести действия, начиная с пункта 4 предыдущего варианта.
Бывают ситуации, когда среда RE недоступна. В этом случае придется воспользоваться установочным (загрузочным) носителем с Windows 10 на борту.
При запуске с носителя после выбора языка вместо установки выбираем восстановление.
Что делать дальше, вы уже знаете.
Способ 3: Восстановление системы
Если по каким-то причинам восстановить непосредственно реестр не получается, придется прибегнуть к еще одному средству – откату системы. Сделать это можно разными способами и с разными результатами. Первый вариант – воспользоваться точками восстановления, второй – привести Виндовс в исходное состояние, а третий – вернуть заводские настройки.
Заключение
Приведенные выше способы сработают только тогда, когда на ваших дисках присутствуют соответствующие файлы – резервные копии и (или) точки. Если таковых не имеется, придется переустанавливать «винду».
Напоследок дадим пару советов. Всегда, перед тем, как редактировать ключи (или удалять, или создавать новые), экспортируйте копию ветки или всего системного реестра, а также создайте точку восстановления (нужно сделать и то и другое). И еще: если не уверены в своих действиях, лучше совсем не открывайте редактор.
Отблагодарите автора, поделитесь статьей в социальных сетях.
Если по той или иной причине в Windows 10 возникли проблемы с записями в реестре или с самими файлами реестра, система располагает простым и обычно работающим способом выполнить восстановление реестра из автоматически создаваемой резервной копии. См. также: Все материалы про восстановление Windows 10.
В этой инструкции подробно о том, как восстановить реестр из резервной копии в Windows 10, а также о других вариантах решения проблем с файлами реестра при их возникновении, если обычный способ не работает. И заодно информация о том, как создать собственную копию реестра без сторонних программ.
Как восстановить реестр Windows 10 из резервной копии
Резервная копия реестра Windows 10 автоматически сохраняется системой в папке C: Windows System32 config RegBack
Сами же файлы реестра находятся в C: Windows System32 config (файлы DEFAULT, SAM, SOFTWARE, SECURITY и SYSTEM). Важно: не используйте способ в версиях 1803, 1903 и новее, если не включали сохранение копии реестра — к сожалению, начиная с Windows 10 версии 1803 файлы реестра по умолчанию не сохраняются автоматически в указанной папке (но там могут находиться пустые файлы, заменять которыми реестр не нужно). Но вы можете включить их сохранение на будущее (см. Как включить создание резервной копии реестра в папке RegBack).
Соответственно, для восстановления реестра, достаточно скопировать файлы из папки RegBack (там они обычно обновляются после обновлений системы, затрагивающих реестр) в папку System32 Config.
Сделать это можно и простыми средствами системы, при условии, что она запускается, но чаще это не так, и приходится использовать другие пути: обычно, производить копирование файлов с помощью командной строки в среде восстановления Windows 10 или загрузившись с дистрибутива с системой.
Далее будет предполагаться, что Windows 10 не загружается и мы выполняем шаги для восстановления реестра, которые будут выглядеть следующим образом.
- Если вы можете попасть на экран блокировки, то на нем нажмите по кнопке питания, изображенной справа внизу, а затем, удерживая Shift, нажмите «Перезагрузка». Загрузится среда восстановления, выберите «Поиск и устранение неисправностей» — «Дополнительные параметры» — «Командная строка».
- Если экран блокировки недоступен или вы не знаете пароля учетной записи (который придется ввести в первом варианте), то загрузитесь с загрузочной флешки Windows 10 (или диска) и на первом экране установки нажмите клавиши Shift+F10 (или Shift+Fn+F10 на некоторых ноутбуках), откроется командная строка.
- В среде восстановления (и командной строке при установке Windows 10) буква системного диска может отличаться от C. Чтобы выяснить, какая буква диска назначена системному разделу, введите по порядку команды diskpart, затем — listvolume, и exit (в результатах выполнения второй команды отметьте для себя, какую букву имеет системный раздел). Далее, для восстановления реестра используйте следующую команду
- Xcopy c:windowssystem32config
egback c:windowssystem32config (и подтвердите замену файлов, введя латинскую A).
По завершении выполнения команды, все файлы реестра будут заменены своими резервными копиями: вы можете закрыть командную строку и перезагрузить компьютер, чтобы проверить, была ли восстановлена работоспособность Windows 10.
Дополнительные способы восстановления реестра
Если описываемый способ не работает, а какого-то стороннего ПО для создания резервных копий использовано не было, то из возможных решений остаются лишь:
- Использование точек восстановления Windows 10 (они содержат в себе и резервную копию реестра, но по умолчанию они у многих отключены).
- Сброс Windows 10 к начальному состоянию (в том числе и с сохранением данных).
Помимо прочего, на будущее вы можете создать собственную резервную копию реестра. Для этого достаточно выполнить следующие простые шаги (нижеописанный способ — не самый лучший и есть дополнительные, см. Как создать резервную копию реестра Windows):
- Запустите редактор реестра (нажмите Win+R, введите regedit).
- В редакторе реестра, в левой панели выберите «Компьютер», кликните по нему правой кнопкой мыши и выберите пункт меню «Экспортировать».
- Укажите место сохранения файла.
Сохраненный файл с расширением .reg и будет вашей резервной копией реестра. Чтобы внести данные из него в реестр (точнее, объединить с текущим содержимым), достаточно просто дважды кликнуть по нему (к сожалению, скорее всего, часть данных не смогут быть внесены). Однако, более разумным и эффективным способом, наверное, является включение создания точек восстановления Windows 10, которые будут содержать, в том числе, и работающий вариант реестра.
Как запустить редактор реестра
- Содержание статьи
Очень часто, многие советы по настройке, оптимизации и какой-либо доработки операционных систем Windows, касаются редактирования реестра. Обычно это либо делается с помощью уже готовых файлов реестра (о создании которого можно прочитать в этой статье), либо же вручную, через редактор реестра.
В этой статье будут разобраны различные способы запуска редактора реестра.
Запуск Редактора реестра через меню «Пуск»
Данный способ применим к следующим версиям Windows: Windows Vista, Windows 7, Windows 8, Windows 10.
Запустить «Редактор реестра» через меню «Пуск» проще простого, если воспользоваться встроенным в него поиском. Для этого, достаточно открыть меню «Пуск», и ввести там «Редактор реестра», и в результатах непременно появится искомая программа.
Запуск Редактора реестра через «Выполнить»
Данный способ применим к следующим версиям Windows: Windows 95, Windows 98, Windows ME, Windows XP, Windows Vista, Windows 7, Windows 8, Windows 10.
Появившаяся в Windows 95 программа «Выполнить» позволяет запросто запустить «Редактор реестра». Для вызова программы «Выполнить» достаточно просто нажать две клавиши на клавиатуре — Win + R, и в появившемся окне ввести regedit
. Затем, нужно нажать «ОК», после чего запустится «Редактор реестра».
Запуск редактора реестра через командную строку
Данный способ применим к следующим версиям Windows: Windows 95, Windows 98, Windows ME, Windows XP, Windows Vista, Windows 7, Windows 8, Windows 10.
Как и в случае с «Выполнить», запустить «Редактор реестра» можно и через командную строку (причем без разницы — классическую Windows или современный PowerShell). Для этого, как и в предыдущем способе, достаточно набрать regedit
, и нажать кнопку Enter для выполнения.
Запуск редактора реестра через Проводник
Данный способ применим к следующим версиям Windows: Windows 95, Windows 98, Windows ME, Windows XP, Windows Vista, Windows 7, Windows 8, Windows 10.
Так как «Редактор реестра» является ничем не отличающихся от других программ программой, то запустить его можно и через Проводник, перейдя в папку с его месторасположением. Для этого, открываем Проводник (или «Компьютер»), и переходим на диск куда установлена операционная система (обычно это диск C). Там находим папку Windows, и ищем файл regedit.exe, который и является Редактором реестра.
Запуск Редактора реестра через ярлык
Данный способ применим к следующим версиям Windows: Windows 95, Windows 98, Windows ME, Windows XP, Windows Vista, Windows 7, Windows 8, Windows 10.
Последний способ позволяет создать ярлык для Редактора реестра, в любом месте на Вашем компьютере. Для этого, нужно нажать правой кнопкой мыши на свободном месте и выбрать пункт «Создать» — «Ярлык».
В поле ввода расположения объекта достаточно ввести regedit
, и нажать далее.
Затем вводим любое имя для ярлыка (например, «Редактор реестра»), и нажимаем Готово. Ярлык для запуска Редактора реестра готов.
Расположение реестра службы Windows 10
Результаты листинга Расположение реестра службы Windows 10
Попытка найти сотовую информацию в реестре Windows 10
8 часов назад Попытка найти сотовую информацию o В реестре — Wi ndows 10 Планшет Привет, Я надеюсь, что кто-то сможет помочь мне найти, где в Windows я могу найти сотовую информацию, такую как номер телефона , номер , IMEI и ICCID SIM-карты.
Предварительный просмотр / Показать еще
См. Также : Реестр службы обновлений Windows Подробнее
Служба определения местоположения Windows и конфиденциальность
7 часов назад Когда одно или несколько приложений в настоящее время используют ваше устройство местоположение через службу определения местоположения Windows , вы увидите значок местоположения в области уведомлений на панели задач (на Windows 10 ПК ) или в строке состояния в верхней части экрана (на мобильных устройствах Windows 10 ).Значок не будет отображаться для геозоны. Чтобы показать или скрыть местоположение Значок :
Предварительный просмотр / Показать еще
См. Также : Мобильный телефон Показать подробности
Телефонная служба(PhoneSvc) По умолчанию в Windows 10
7 часов назад Телефонная служба — это служба Win32 . В Windows 10 он запускается только в том случае, если пользователь, приложение или другая служба запускает его. Когда телефонная служба запускается, она работает как NT Authority \ LocalService в общем процессе svchost.exe вместе с другими сервисами.
Отображаемое имя: Телефонная служба
Тип услуги: share
Название службы: PhoneSvc
Тип запуска: Вручную
Предварительный просмотр / Показать еще
См. Также : Телефон Номер Показать подробности
Включение службы определения местоположения в Windows 10 VisiHow
1 час назад Включение службы определения местоположения на устройстве Windows 10 иногда необходимо для правильного использования определенных приложений.Например; карты не смогут дать вам направление на лету, не зная вашей исходной точки. Другие типы программ, такие как Cortana, также требуют доступа к вашему местоположению для обеспечения надлежащей работы.
Предварительный просмотр / Показать больше
См. Также : Номер телефона Показать подробности
Справочник поставщика услуг конфигурации Клиент Windows
3 часа назад Поставщик службы конфигурации (CSP) — это интерфейс для чтения, установки , изменить или удалить параметры конфигурации на устройстве.Эти параметры соответствуют ключам или файлам реестра . Некоторые поставщики услуг конфигурации поддерживают формат WAP, некоторые поддерживают SyncML, а некоторые поддерживают и то, и другое. SyncML используется только по воздуху для устройства Open Mobile Alliance
Предварительный просмотр / Показать еще
См. Также : Мобильный телефон, номер поддержки Показать подробности
Приложения определения местоположения не могут определить правильное местоположение GPS data
8 часов назад Нажмите и удерживайте (или щелкните правой кнопкой мыши) Location , наведите указатель на «Создать», а затем щелкните «Значение DWORD (32 бита)».Назовите новую запись реестра как WaitLongerForGPS. Дважды щелкните запись реестра WaitLongerForGPS . В диалоговом окне «Изменить значение DWORD» введите 1 в поле «Значение» и нажмите кнопку «ОК». Закройте Registry Editor.
Предварительный просмотр / Показать больше
См. Также : Базы данных Показать подробности
Как отключить функцию привязки вашего телефона в Windows 10
3 часа назад Все пользователи Windows 10 : отключите телефон Связывание путем редактирования реестра .Если у вас Windows Home edition, вам нужно будет использовать реестр для внесения этих изменений. Вы также можете сделать это таким образом, если у вас Windows Pro или Enterprise, но вам удобнее работать с Registry .
Предварительный просмотр / Показать еще
См. Также : Номер телефона, домашний телефон Показать подробности
Windows 10: как включить или выключить службы определения местоположения
6 часов назад Windows 10 Местоположение Службы — довольно спорная функция.С одной стороны, некоторые приложения требуют, чтобы они обеспечивали полезную функциональность, но…
Предварительный просмотр / Показать еще
См. Также : Номер телефона Показать подробности
Установленные службы в системном реестре
6 часов назад Windows Учебные пособия — Учебные примеры Херонга. ∟ Настройка и управление системными службами. ∟ Установленные службы в Системе Реестр . В этом разделе описаны установленные службы, хранящиеся в системном реестре .Предоставляется учебный пример того, как использовать regedit.exe для просмотра области реестра , где хранятся службы — HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \.
Предварительный просмотр / Показать еще
См. Также : Номер телефона Показать подробности
Как исправить: службы определения местоположения неактивны в Windows 10
1 час назад Как восстановить службы сайта неактивны в Windows 10 : включить расположение настроек.Убедитесь, что для местоположения этого устройства задано значение «Вкл.» В разделе «Настройки местоположения ». Выполните следующие действия: Войдите в систему как администратор. Нажмите клавишу Windows , введите Location settings и выберите Change Location Settings. Убедитесь, что это так, нажав «Изменить».
Предварительный просмотр / Показать еще
См. Также : Номер телефона Показать подробности
Местоположение на моем ПК с Windows 10 было выделено серым цветом, как
6 часов назад все равно не работает на реестр , только тумблер, есть служба геолокации можно посмотреть работает ли.возможно, зайдите в msconfig и посмотрите, проверяется ли он на запуск при запуске. а также вы можете перейти к групповой политике -> Конфигурация компьютера, Административные шаблоны, Windows Components, Location and Sensors, Windows Location Provider
Preview / Show more
См. также : Computer Show подробности
Как запускать и останавливать службы вручную в Windows 10
9 часов назад Чтобы остановить службу Windows 10 или приложение с помощью командной строки, выполните следующие действия: Откройте «Пуск».Найдите командную строку, щелкните правой кнопкой мыши верхний результат и выберите параметр «Запуск от имени администратора».
Предварительный просмотр / Показать больше
См. Также : Номер телефона Показать подробности
Как отключить службы через реестр в Windows
3 часа назад Сообщение об ошибке «Параметр неверен» в Windows , когда пытается изменить или отключить статус службы. Хорошие новости: вы можете обойти редактор служб и попытаться изменить статус службы через реестр с помощью regedit.Вот как это делается. Перейдите в свое меню и запустите «regedit», набрав его…
Предварительный просмотр / Показать еще
См. Также : Номер телефона Показать подробности
Все время (13 результатов) Последние 24 часа Прошлая неделя Прошлый месяц
Пожалуйста, оставьте свои комментарии здесь:
Как отключить функцию связывания телефона с ПК в Windows 10
В Windows 10 «Ваш телефон» — это функция, которая позволяет вам подключить ваш iPhone или телефон Android к компьютеру, а затем с помощью опции «Продолжить работу с ПК», которая является частью мобильного интерфейса Microsoft Edge, вы можете отправить активности на вашем компьютере, что позволяет использовать больший дисплей и дополнительную вычислительную мощность.
Хотя это взаимодействие между устройствами является удобной функцией, если вы ИТ-администратор, и ваша организация не одобряет такой вид интеграции, или если вы используете свой компьютер совместно с другими людьми, и вы просто не хотите, чтобы они связали свой телефон. Начиная с обновления за апрель 2018 г., в Windows 10 есть возможность отключить функцию связи между телефоном и ПК с помощью групповой политики и реестра.
VPN-предложения: пожизненная лицензия за 16 долларов, ежемесячные планы за 1 доллар и более
В этом руководстве по Windows 10 мы покажем вам два способа запретить пользователям подключать свои телефоны к вашему устройству.
Как отключить связь Windows Phone-PC с помощью групповой политики
Если вы используете Windows 10 Pro (или Enterprise), самый простой способ отключить возможность подключения телефона к ПК — использовать редактор локальной групповой политики.
- Используйте сочетание клавиш Windows + R , чтобы открыть команду Выполнить .
- Введите gpedit.msc и щелкните OK , чтобы открыть редактор локальной групповой политики .
Просмотрите следующий путь:
Конфигурация компьютера> Административные шаблоны> Система> Групповая политика
Справа дважды щелкните ссылку Телефон-ПК на политике этого устройства.
Выберите опцию Отключено .
- Щелкните Применить .
- Щелкните ОК .
После того, как вы выполните эти шаги, Windows 10 больше не позволит вам связать какой-либо телефон для получения задач на вашем компьютере со страницы «Ваш телефон», расположенной в Настройки > Телефон .
Вы всегда можете повторно включить эту функцию, используя те же инструкции, но на шаге No.5 , убедитесь, что выбрана опция Not Configured .
Как отключить связь Windows Phone с ПК с помощью реестра
В качестве альтернативы, если вы используете Windows 10 Домашняя, у вас не будет доступа к редактору локальной групповой политики, но вы можете изменить реестр, чтобы отключить настройки вашего телефона.
Предупреждение: Это дружеское напоминание о том, что редактирование реестра рискованно и может нанести необратимый ущерб вашей установке, если вы не сделаете это правильно.Мы рекомендуем сделать полную резервную копию вашего ПК, прежде чем продолжить.
- Используйте сочетание клавиш Windows + R , чтобы открыть команду Выполнить .
- Введите regedit и щелкните OK , чтобы открыть реестр .
Просмотрите следующий путь:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows
Подсказка: В Windows 10 теперь вы можете скопировать и вставить путь в адресную строку реестра, чтобы быстро перейти к ключевому месту назначения.
Щелкните правой кнопкой мыши кнопку Windows (папка), выберите New и щелкните Key .
- Назовите ключ Система и нажмите Введите .
Щелкните правой кнопкой мыши только что созданный ключ, выберите New и щелкните DWORD (32-bit) Value .
- Назовите ключ EnableMmx и нажмите Введите .
Дважды щелкните вновь созданный ключ DWORD и убедитесь, что для него установлено значение 0 .
- Щелкните ОК .
После выполнения этих шагов, аналогичных использованию редактора локальной групповой политики, пользователи больше не смогут связывать свои телефоны с вашим компьютером с помощью страницы настроек «Ваш телефон».
Можно отменить изменения, используя те же инструкции, но на шаге № 4 обязательно щелкните правой кнопкой мыши кнопку System (папка) и выберите опцию Удалить .
Дополнительные ресурсы по Windows 10
Дополнительные полезные статьи, статьи и ответы на распространенные вопросы о Windows 10 см. На следующих ресурсах:
Школьное изданиеMicrosoft представляет Windows 11 SE, созданную для недорогих ПК для учебных заведений
Microsoft анонсировала новую версию Windows 11, разработанную специально для образовательного сектора K-8, получившую название «Windows 11 SE».«Эта новая редакция Windows 11 предназначена для решения фундаментальных проблем, с которыми школы сталкиваются изо дня в день, за счет повышения производительности, оптимизации ресурсов и простоты развертывания и управления.
winreg — Доступ к реестру Windows — документация по Python 3.10.0
Эти функции предоставляют Python доступ к API реестра Windows. Вместо использования целое число в качестве дескриптора реестра, используется дескриптор объекта чтобы ручки были закрыты правильно, даже если программист пренебрегает чтобы явно закрыть их.
Функции
Этот модуль предлагает следующие функции:
-
winreg.
CloseKey
( hkey ) Закрывает ранее открытый раздел реестра. Аргумент hkey указывает ранее открытый ключ.
Примечание
Если hkey не закрывается с помощью этого метода (или через
hkey.Close ()
), он закрывается, когда объект hkey уничтожается Python.
-
winreg.
ConnectRegistry
( имя_компьютера , ключ ) Устанавливает соединение с предопределенным дескриптором реестра на другом компьютере, и возвращает объект-дескриптор.
имя_компьютера — имя удаленного компьютера в форме
r "\\ имя компьютера"
. ЕслиНет
, используется локальный компьютер.Ключ — это предопределенный дескриптор для подключения.
Возвращаемое значение — дескриптор открытого ключа.Если функция не работает,
OSError Возникает исключение
.Вызывает событие аудита
winreg.ConnectRegistry
с аргументамиимя_компьютера
, ключИзменено в версии 3.3: См. Выше.
-
winreg.
CreateKey
( ключ , sub_key ) Создает или открывает указанный ключ, возвращая обрабатывать объект.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
sub_key — это строка с именем ключа, который открывается или создается этим методом.
Если ключ является одним из предопределенных ключей, sub_key может быть
Нет
. В этом В этом случае возвращаемый дескриптор — это тот же дескриптор ключа, переданный в функцию.Если ключ уже существует, эта функция открывает существующий ключ.
Возвращаемое значение — дескриптор открытого ключа. Если функция не работает,
OSError Возникает исключение
.Вызывает событие аудита
winreg.CreateKey
с аргументамиkey
,sub_key
,access
.Вызывает событие аудита
winreg.OpenKey / result
с ключом аргументаИзменено в версии 3.3: См. Выше.
-
winreg.
CreateKeyEx
( ключ , sub_key , зарезервировано = 0 , доступ = KEY_WRITE ) Создает или открывает указанный ключ, возвращая обрабатывать объект.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
sub_key — это строка с именем ключа, который открывается или создается этим методом.
зарезервировано — зарезервированное целое число, которое должно быть равно нулю. По умолчанию — ноль.
доступ — целое число, указывающее маску доступа, описывающую желаемый безопасный доступ для ключа. По умолчанию
KEY_WRITE
. Видеть Права доступа для других допустимых значений.Если ключ является одним из предопределенных ключей, sub_key может быть
Нет
. В этом В этом случае возвращаемый дескриптор — это тот же дескриптор ключа, переданный в функцию.Если ключ уже существует, эта функция открывает существующий ключ.
Возвращаемое значение — дескриптор открытого ключа. Если функция не работает,
OSError Возникает исключение
.Вызывает событие аудита
winreg.CreateKey
с аргументамиkey
,sub_key
,access
.Вызывает событие аудита
winreg.OpenKey / result
с ключом аргументаИзменено в версии 3.3: См. Выше.
-
winreg.
DeleteKey
( ключ , sub_key ) Удаляет указанный ключ.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
sub_key — строка, которая должна быть подключом ключа, идентифицированного ключом параметр.Это значение не должно быть
Нет
, и ключ может не иметь подключей.Этот метод не позволяет удалять ключи с подключами.
Если метод завершается успешно, весь ключ, включая все его значения, удаляется. Если метод не работает, возникает исключение
OSError
.Вызывает событие аудита
winreg.DeleteKey
с аргументамиkey
,sub_key
,access
.Изменено в версии 3.3: См. Выше.
-
winreg.
DeleteKeyEx
( ключ , sub_key , доступ = KEY_WOW64_64KEY , зарезервировано = 0 ) Удаляет указанный ключ.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
sub_key — строка, которая должна быть подключом ключа, идентифицированного ключ параметр. Это значение не должно быть
Нет
, и ключ может не иметь подключи.зарезервировано — зарезервированное целое число, которое должно быть равно нулю. По умолчанию — ноль.
доступ — целое число, указывающее маску доступа, описывающую желаемый безопасный доступ для ключа. По умолчанию
KEY_WOW64_64KEY
. Видеть Права доступа для других допустимых значений.Этот метод не позволяет удалять ключи с подключами.
Если метод завершился успешно, весь ключ, включая все его значения, удаленный. Если метод не работает, возникает исключение
OSError
.В неподдерживаемых версиях Windows возникает ошибка
NotImplementedError
.Вызывает событие аудита
winreg.DeleteKey
с аргументамиkey
,sub_key
,access
.Изменено в версии 3.3: См. Выше.
-
winreg.
DeleteValue
( ключ , значение ) Удаляет указанное значение из раздела реестра.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
значение — это строка, определяющая значение, которое нужно удалить.
Вызывает событие аудита
winreg.DeleteValue
с аргументамиключ
,значение
.
-
winreg.
EnumKey
( ключ , индекс ) Перечисляет подразделы открытого раздела реестра, возвращая строку.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
index — целое число, которое идентифицирует индекс ключа для извлечения.
Функция получает имя одного подключа при каждом вызове. это обычно вызывается повторно до тех пор, пока не появится исключение
OSError
. поднят, что означает, что больше нет доступных значений.Вызывает событие аудита
winreg.EnumKey
с аргументами, ключом
,, индексом
.Изменено в версии 3.3: См. Выше.
-
winreg.
EnumValue
( ключ , индекс ) Перечисляет значения открытого ключа реестра, возвращая кортеж.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
index — целое число, которое идентифицирует индекс значения для извлечения.
Функция получает имя одного подключа при каждом вызове. это обычно вызывается повторно, пока не появится исключение
OSError
. поднят, что указывает на отсутствие значений.Результат — кортеж из 3 элементов:
Индекс
Значение
0
Строка, определяющая имя значения
1
Объект, содержащий данные значения, и чей тип зависит от основного тип реестра
2
Целое число, определяющее тип значения данных (см. таблицу в документации для
SetValueEx ()
)Вызывает событие аудита
winreg.EnumValue
с аргументамиключ
,индекс
.Изменено в версии 3.3: См. Выше.
-
winreg.
ExpandEnvironmentStrings
( str ) Расширяет заполнители переменных среды
% NAME%
в строках, напримерREG_EXPAND_SZ
:>>> ExpandEnvironmentStrings ('% windir%') 'C: \ Windows'
Вызывает событие аудита
winreg.ExpandEnvironmentStrings
с аргументомstr
.
-
winreg.
FlushKey
( ключ ) Записывает все атрибуты ключа в реестр.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
Нет необходимости вызывать
FlushKey ()
, чтобы изменить ключ. Изменения в реестре сбрасывается на диск реестром с помощью ленивого флешера. Изменения в реестре также сбрасывается на диск при выключении системы. В отличие отCloseKey ()
,FlushKey () Метод
возвращается только тогда, когда все данные были записаны в реестр.Приложение должно вызыватьFlushKey ()
только в том случае, если требуется абсолютная уверенность в том, что изменения реестра находятся на диске.Примечание
Если вы не знаете, требуется ли вызов
FlushKey ()
, вероятно, нет.
-
winreg.
LoadKey
( ключ , sub_key , имя_файла ) Создает подключ под указанным ключом и сохраняет регистрационную информацию из указанного файла в этот подключ.
ключ — дескриптор, возвращаемый функцией
ConnectRegistry ()
или одной из констант.HKEY_USERS
илиHKEY_LOCAL_MACHINE
.sub_key — строка, которая идентифицирует подключ для загрузки.
имя_файла — это имя файла для загрузки данных реестра. Этот файл должен были созданы с помощью функции
SaveKey ()
. Под расположением файлов table (FAT), имя файла может не иметь расширения.Вызов
LoadKey ()
завершается ошибкой, если вызывающий процесс не имеетSE_RESTORE_PRIVILEGE
привилегия. Обратите внимание, что привилегии разные из разрешений — см. документацию RegLoadKey для подробнее.Если ключ — дескриптор, возвращаемый функцией
ConnectRegistry ()
, то путь указанное в имя_файла относится к удаленному компьютеру.Вызывает событие аудита
winreg.LoadKey
с аргументамиключ
,sub_key
,имя_файла
.
-
winreg.
OpenKey
( ключ , sub_key , зарезервировано = 0 , доступ = KEY_READ ) -
winreg.
OpenKeyEx
( ключ , sub_key , зарезервировано = 0 , доступ = KEY_READ ) Открывает указанный ключ, возвращая дескриптор объекта.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
sub_key — строка, которая идентифицирует подключаемый ключ для открытия.
зарезервировано — зарезервированное целое число, которое должно быть равно нулю. По умолчанию — ноль.
доступ — целое число, указывающее маску доступа, описывающую желаемый безопасный доступ для ключа. По умолчанию
KEY_READ
. См. Доступ Права на другие допустимые значения.Результат — новый дескриптор указанного ключа.
Если функция не работает, возникает ошибка
OSError
.Вызывает событие аудита
winreg.OpenKey
с аргументамиkey
,sub_key
,access
.Вызывает событие аудита
winreg.OpenKey / result
с ключом аргументаИзменено в версии 3.2: Разрешить использование именованных аргументов.
Изменено в версии 3.3: См. Выше.
-
winreg.
QueryInfoKey
( ключ ) Возвращает информацию о ключе в виде кортежа.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
Результат — кортеж из 3 элементов:
Индекс
Значение
0
Целое число, дающее количество дополнительных ключей этот ключ имеет.
1
Целое число, дающее количество значений, которые ключ есть.
2
Целое число, указывающее, когда ключ был последним изменено (если доступно) как 100 единиц наносекунды с 1 января 1601 г.
Вызывает событие аудита
winreg.QueryInfoKey
с ключом аргумента
-
winreg.
QueryValue
( ключ , sub_key ) Извлекает безымянное значение ключа в виде строки.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
sub_key — строка, содержащая имя подключа, с которым значение связанный. Если этот параметр равен
Нет
или пуст, функция получает значение, установленное методомSetValue ()
для ключа, идентифицированного ключом .Значения в реестре имеют компоненты имени, типа и данных. Этот способ извлекает данные для первого значения ключа с именем
NULL
.Но базовый вызов API не возвращает тип, поэтому всегда используйтеQueryValueEx ()
, если возможно.Вызывает событие аудита
winreg.QueryValue
с аргументамиключ
,sub_key
,value_name
.
-
winreg.
QueryValueEx
( ключ , имя_значения ) Извлекает тип и данные для указанного имени значения, связанного с открытый ключ реестра.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
имя_значения — это строка, указывающая значение для запроса.
Результат — кортеж из 2 элементов:
Индекс
Значение
0
Значение элемента реестра.
1
Целое число, указывающее тип реестра для это значение (см. таблицу в документации для
SetValueEx ()
)Вызывает событие аудита
winreg.QueryValue
с аргументамиключ
,sub_key
,имя_значения
.
-
winreg.
SaveKey
( ключ , имя_файла ) Сохраняет указанный ключ и все его подключи в указанный файл.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
имя_файла — это имя файла для сохранения данных реестра. Этот файл уже не может существовать.Если это имя файла включает расширение, его нельзя используется в файловых системах таблицы размещения файлов (FAT) с помощью
LoadKey ()
метод.Если ключ представляет ключ на удаленном компьютере, путь, описанный имя_файла относится к удаленному компьютеру. Вызывающий этот метод должен обладать привилегией безопасности
SeBackupPrivilege
. Обратите внимание, что привилегии отличаются от разрешений — см. Документация о конфликтах между правами пользователей и разрешениями Больше подробностей.Эта функция передает
NULL
для security_attributes API.Вызывает событие аудита
winreg.SaveKey
с аргументамиключ
,имя_файла
.
-
winreg.
SetValue
( ключ , sub_key , тип , значение ) Связывает значение с указанным ключом.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
sub_key — строка, которая называет подключ, с которым связано значение.
тип — целое число, указывающее тип данных. В настоящее время это должно быть
REG_SZ
, что означает, что поддерживаются только строки. ИспользуйтеSetValueEx ()
функция для поддержки других типов данных.значение — это строка, определяющая новое значение.
Если ключ, указанный параметром sub_key , не существует, SetValue функция создает его.
Длина значений ограничена доступной памятью. Длинные значения (более 2048 байтов) должны храниться в виде файлов с именами файлов, хранящимися в конфигурации реестр. Это помогает реестру работать эффективно.
Ключ, идентифицированный параметром ключ , должен быть открыт с
KEY_SET_VALUE
доступ.Вызывает событие аудита
winreg.SetValue
с аргументамиключ
,sub_key
,тип
,значение
.
-
winreg.
SetValueEx
( ключ , имя_значения , зарезервировано , тип , значение ) Сохраняет данные в поле значения открытого раздела реестра.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
имя_значения — строка, которая называет подключ, с которым значение связанный.
зарезервировано может быть любым — в API всегда передается ноль.
тип — целое число, указывающее тип данных. Видеть Типы значений для доступных типов.
значение — это строка, определяющая новое значение.
Этот метод также может установить дополнительное значение и информацию о типе для указанного ключ. Ключ, идентифицированный ключевым параметром, должен быть открыт с
KEY_SET_VALUE
доступ.Чтобы открыть ключ, используйте методы
CreateKey ()
илиOpenKey ()
.Длина значений ограничена доступной памятью. Длинные значения (более 2048 байтов) должны храниться в виде файлов с именами файлов, хранящимися в конфигурации реестр. Это помогает реестру работать эффективно.
Вызывает событие аудита
winreg.SetValue
с аргументамиключ
,sub_key
,тип
,значение
.
-
winreg.
DisableReflectionKey
( ключ ) Отключает отражение реестра для 32-битных процессов, запущенных на 64-битной системе. операционная система.
ключ — это уже открытый ключ или одна из предопределенных констант HKEY_ *.
Обычно вызывает ошибку
NotImplementedError
, если выполняется в 32-разрядной операционной системе. система.Если ключа нет в списке отражений, функция завершается успешно, но не имеет эффект. Отключение отражения для ключа не влияет на отражение любого подключи.
Вызывает событие аудита
winreg.DisableReflectionKey
с ключом аргумента
-
winreg.
EnableReflectionKey
( ключ ) Восстанавливает отражение реестра для указанного отключенного ключа.
ключ — это уже открытый ключ или одна из предопределенных констант HKEY_ *.
Обычно вызывает ошибку
NotImplementedError
, если выполняется в 32-разрядной операционной системе. система.Восстановление отражения для ключа не влияет на отражение каких-либо подключей.
Вызывает событие аудита
winreg.EnableReflectionKey
с ключом аргумента .
-
winreg.
QueryReflectionKey
( ключ ) Определяет состояние отражения для указанного ключа.
ключ — это уже открытый ключ или один из предопределенных Константы HKEY_ *.
Возвращает
Истина
, если отражение отключено.Обычно вызывает ошибку
NotImplementedError
, если выполняется на 32-разрядной системе. операционная система.Вызывает событие аудита
winreg.QueryReflectionKey
с аргументомключ
.
Константы
Следующие константы определены для использования во многих функциях _winreg
.
HKEY_ * Константы
-
winreg.
HKEY_CLASSES_ROOT
Записи реестра, подчиненные этому ключу, определяют типы (или классы) документы и свойства, связанные с этими типами. Shell и Приложения COM используют информацию, хранящуюся под этим ключом.
-
winreg.
HKEY_CURRENT_USER
Записи реестра, подчиненные этому ключу, определяют предпочтения текущий пользователь. Эти предпочтения включают настройки переменные среды, данные о группах программ, цветах, принтерах, сетевые подключения и настройки приложений.
-
winreg.
HKEY_LOCAL_MACHINE
Записи реестра, подчиненные этому ключу, определяют физическое состояние компьютера, включая данные о типе шины, системной памяти, и установленное оборудование и программное обеспечение.
-
winreg.
HKEY_USERS
Записи реестра, подчиненные этому ключу, определяют пользователя по умолчанию конфигурация для новых пользователей на локальном компьютере и пользователя конфигурация для текущего пользователя.
-
winreg.
HKEY_PERFORMANCE_DATA
Записи реестра, подчиненные этому ключу, позволяют получить доступ данные о производительности. Данные фактически не хранятся в реестре; функции реестра заставляют систему собирать данные из его источник.
-
winreg.
HKEY_CURRENT_CONFIG
Содержит информацию о текущем профиле оборудования локальная компьютерная система.
-
winreg.
HKEY_DYN_DATA
Этот ключ не используется в версиях Windows после 98.
Права доступа
Для получения дополнительной информации см. Безопасность и доступ к ключу реестра.
-
winreg.
KEY_ALL_ACCESS
Объединяет СТАНДАРТНЫЕ_ПРАВА_ТРЕБУЕТСЯ,
КЛЮЧ_КЛЮЧ_ЗНАЧЕНИЕ
,KEY_SET_VALUE
,KEY_CREATE_SUB_KEY
,KEY_ENUMERATE_SUB_KEYS
,KEY_NOTIFY
, иKEY_CREATE_LINK
прав доступа.
-
winreg.
КЛЮЧ_ЗАПИСЬ
Объединяет STANDARD_RIGHTS_WRITE,
KEY_SET_VALUE
иKEY_CREATE_SUB_KEY
права доступа.
-
winreg.
KEY_READ
Объединяет STANDARD_RIGHTS_READ,
KEY_QUERY_VALUE
,значений KEY_ENUMERATE_SUB_KEYS
иKEY_NOTIFY
.
-
winreg.
KEY_EXECUTE
Эквивалент
KEY_READ
.
-
winreg.
KEY_QUERY_VALUE
Требуется для запроса значений раздела реестра.
-
winreg.
KEY_SET_VALUE
Требуется для создания, удаления или установки значения реестра.
-
winreg.
KEY_CREATE_SUB_KEY
Требуется для создания подраздела раздела реестра.
-
winreg.
KEY_ENUMERATE_SUB_KEYS
Требуется для перечисления подразделов раздела реестра.
-
winreg.
KEY_NOTIFY
Требуется для запроса уведомлений об изменении раздела реестра или для подразделы раздела реестра.
-
winreg.
KEY_CREATE_LINK
Зарезервировано для использования в системе.
64-разрядная версия
Для получения дополнительной информации см. Доступ к альтернативному представлению реестра.
-
winreg.
КЛЮЧ_WOW64_64 КЛЮЧ
Указывает, что приложение в 64-битной Windows должно работать на 64-битное представление реестра.
-
winreg.
КЛЮЧ_WOW64_32 КЛЮЧ
Указывает, что приложение в 64-битной Windows должно работать на 32-битное представление реестра.
Типы значений
Для получения дополнительной информации см. Типы значений реестра.
-
winreg.
REG_BINARY
Двоичные данные в любой форме.
-
winreg.
REG_DWORD
32-битное число.
-
winreg.
REG_DWORD_LITTLE_ENDIAN
32-битное число с прямым порядком байтов. Эквивалент
REG_DWORD
.
-
winreg.
REG_DWORD_BIG_ENDIAN
32-битное число с прямым порядком байтов.
-
winreg.
REG_EXPAND_SZ
Строка с завершающим нулем, содержащая ссылки на среду переменные (
% PATH%
).
-
winreg.
REG_LINK
Символьная ссылка Unicode.
-
winreg.
REG_MULTI_SZ
Последовательность строк с нулевым символом в конце, заканчивающаяся двумя нулевыми символами. (Python обрабатывает это завершение автоматически.)
-
winreg.
REG_NONE
Нет определенного типа значения.
-
winreg.
REG_QWORD
64-битное число.
-
winreg.
REG_QWORD_LITTLE_ENDIAN
64-битное число с прямым порядком байтов. Эквивалент
REG_QWORD
.
-
winreg.
REG_RESOURCE_LIST
Список ресурсов драйвера устройства.
-
winreg.
REG_FULL_RESOURCE_DESCRIPTOR
Аппаратная настройка.
-
winreg.
REG_RESOURCE_REQUIREMENTS_LIST
Список аппаратных ресурсов.
-
winreg.
REG_SZ
Строка с завершающим нулем.
Объекты дескриптора реестра
Этот объект является оболочкой для объекта Windows HKEY, автоматически закрывая его, когда
объект уничтожен. Чтобы гарантировать очистку, вы можете позвонить в Close ()
для объекта или функция CloseKey ()
.
Все функции реестра в этом модуле возвращают один из этих объектов.
Все функции реестра в этом модуле, которые принимают объект дескриптора, также принимают целое число, однако использование объекта handle приветствуется.
Объекты Handle предоставляют семантику для __bool __ ()
— таким образом,
напечатает Да
, если дескриптор в настоящее время действителен (не был закрыт или
отдельно).
Объект также поддерживает семантику сравнения, поэтому объекты дескрипторов будут сравнивать Значение true, если они оба ссылаются на одно и то же базовое значение дескриптора Windows.
Объекты Handle можно преобразовать в целое число (например, с помощью встроенного int ()
function), и в этом случае базовое значение дескриптора Windows
вернулся. Вы также можете использовать метод Detach ()
, чтобы вернуть
целочисленный дескриптор, а также отсоединить дескриптор Windows от объекта дескриптора.
-
PyHKEY.
Закрыть
() Закрывает базовый дескриптор Windows.
Если дескриптор уже закрыт, ошибка не возникает.
-
PyHKEY.
Отсоединить
() Отсоединяет дескриптор Windows от дескриптора объекта.
Результат — целое число, которое содержит значение дескриптора до того, как оно отдельно. Если ручка уже отсоединена или закрыта, это вернет нуль.
После вызова этой функции дескриптор становится недействительным, но ручка не закрыта. Вы должны вызвать эту функцию, когда вам понадобится базовый дескриптор Win32 существует вне времени существования объекта дескриптора.
Вызывает событие аудита
winreg.PyHKEY.Detach
с аргументомключ
.
-
PyHKEY.
__enter__
() -
PyHKEY.
__exit__
( * exc_info ) Объект HKEY реализует
__enter __ ()
и__exit __ ()
и, таким образом, поддерживает протокол контекста дляс выпиской
:с OpenKey (HKEY_LOCAL_MACHINE, "foo") в качестве ключа: ... # работа с ключом
автоматически закроет ключ , когда управление покинет
с блоком
.
Как отключить функцию «Ваш телефон» в Windows 10?
«Возможность упрощения означает устранение ненужных
, чтобы необходимые могли говорить »
Ганс Хофманн
При использовании смартфона часто возникают ситуации, когда переключение на больший экран и продолжение работы было бы крайне желательным сдвигом.Вот где вам очень пригодится функция «Ваш телефон», которую вы можете найти в «Настройки» -> «Телефон» в Windows 10. Он позволяет связать мобильное устройство с ПК с Win 10 и перенести свои действия с iPhone или устройства Android на компьютер с помощью функции «Продолжить на ПК» в мобильном приложении Microsoft Edge.
Хотя такая межплатформенная интеграция, по общему мнению, является чудом, у вас могут быть свои собственные причины для того, чтобы отказаться от такой возможности. Например, могут быть какие-то соображения безопасности, безопасности или этические соображения, которые вынуждают вас отказаться от опции «Ваш телефон».В подобном сценарии было бы неплохо отключить видимое приложение, чтобы вы могли расслабиться, зная, что никому не разрешено подключать свой телефон к вашему компьютеру.
Имея это в виду, эксперты Auslogics собрали список лучших методов отключения функции связи между телефоном и ПК в Windows 10. Вы можете воспользоваться ими, если хотите отключить приложение для телефона. в Windows 10:
Используйте групповую политику, чтобы отключить связь Windows Phone-PC
Это решение для тех пользователей, которые используют Windows 10 Pro / Enterprise.Вот как можно использовать групповую политику, чтобы попрощаться с функцией связи между телефоном и ПК:
- Вызовите приложение «Выполнить», одновременно нажав логотип Windows и клавиши R на клавиатуре.
- Введите gpedit.msc в строку «Выполнить» и нажмите «ОК» или «Ввод».
- Как только вы войдете в редактор локальной групповой политики, перейдите в Конфигурация компьютера -> Административные шаблоны -> Система -> Групповая политика.
- На правой панели найдите и дважды щелкните Связь Телефон-ПК на этом устройстве.
- Выберите Отключено. Затем нажмите Применить и ОК.
Теперь ни один телефон не может быть подключен к вашему ПК.
Используйте редактор реестра, чтобы отключить приложение для телефона в Windows 10
Тем, кто использует Windows 10 Home, следует использовать этот набор инструкций для отключения рассматриваемого приложения:
- Нажмите сочетание клавиш с логотипом Windows + R, чтобы открыть приложение «Выполнить».
- Введите regedit в строку «Выполнить» и нажмите Enter.
- Перейдите к HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows.
- В меню левой панели найдите и щелкните правой кнопкой мыши клавишу Windows (папка).
- В раскрывающемся меню выберите «Создать». Затем выберите Ключ.
- Назовите новый ключ System и нажмите Enter, чтобы продолжить.
- Щелкните новый раздел правой кнопкой мыши, выберите «Создать» и выберите «Значение DWORD (32-разрядное)».
- Назовите новый элемент EnableMmx и нажмите Enter.
- Перейти на правую панель. Дважды щелкните ключ EnableMmx.
- Перейдите к «Данные значения» и введите 0. Нажмите «ОК».
Теперь можно идти.
Используйте Auslogics Windows Slimmer
Windows 10 содержит множество передовых функций, одна из которых — возможность подключения телефона к ПК, и Microsoft этим гордится. Однако не всем пользователям нужен такой арсенал, а некоторые компьютеры не обладают достаточной мощностью, чтобы запускать Windows 10 так же навороченно, как по умолчанию. Кроме того, те функции, службы и приложения, которые используются редко или никогда не используются, по-прежнему поглощают ваши системные ресурсы, поэтому поддерживать их в активном состоянии на самом деле нерационально.В любом случае, вы, несомненно, имеете право избавляться от вещей, которые не используете, независимо от причины, по которой вы это делаете. Поскольку очистка Windows вручную — непростая задача, и на самом деле это еще более сложная задача, мы рекомендуем использовать специальный инструмент для этой цели.
Одним из таких инструментов является Auslogics Windows Slimmer: это бесплатная программа, которая повышает эффективность вашей системы, изменяя ее настройки и удаляя то, что вам не нужно. Более того, Auslogics Windows Slimmer предотвращает ненужную передачу данных.В результате ваша Windows становится проще в использовании, безопаснее и продуктивнее.
Теперь вы знаете, как отключить функцию связывания телефона с ПК в Windows 10.
Если вам нужна дополнительная помощь, не стесняйтесь оставлять комментарии ниже. Мы всегда готовы помочь вам!
Нравится ли вам этот пост? 🙂
Оцените, поделитесь или подпишитесь на нашу рассылку новостей
14 голосов, средний: 3.14 из 5
Загрузка …Объяснение процесса реестра Windows 10
Последние версии операционной системы Microsoft Windows 10, например сборка 17063, содержат новый процесс, который просто называется реестром.
Если вы заметили процесс реестра уже на машине под управлением Windows 10, вы, вероятно, спросили себя, о чем он вообще, и является ли это законным процессом или нет.
Откройте диспетчер задач Windows с помощью сочетания клавиш Ctrl-Shift-Esc и прокрутите список процессов, чтобы найти его. Он использует немного памяти, но практически не использует ЦП, диск, сеть или графический процессор.
Вы найдете процесс реестра, указанный на вкладке «Процессы» и «Сведения».
Процесс реестра Windows 10
Диспетчер задач Windows 10 не предлагает никакой информации о процессе, кроме его имени. Хотя вы можете щелкнуть по нему правой кнопкой мыши, выбор «свойств» или «открытия файла» ничего не дает.
Вы можете перейти на вкладку сведений, чтобы узнать, что он работает под системным пользователем и что в его описании указано только «Реестр».
Microsoft добавила немного информации в сообщение в блоге Windows Experience. Согласно Microsoft, процесс реестра — это «минимальный процесс, адресное пространство которого используется для хранения данных от имени ядра».
Процесс реестра используется для хранения данных куста программного обеспечения и реестра пользователей (HKEY_LOCAL_MACHINE \ SOFTWARE и HKEY_CURRENT_USER), чтобы использовать возможности управления памятью и, в будущем, уменьшить использование памяти реестра в будущем.
Сохранение данных куста реестра в процессе реестра дает реестру доступ к более мощным возможностям управления памятью, которые позволят нам сократить использование памяти реестром в будущем.
Использование памяти процессом реестра увеличилось в последней сборке из-за обработки данных куста этим процессом. Однако выгружаемый пул ядра уменьшился на тот же объем памяти, который использовался для хранения данных куста ранее, но больше не используется для этого.
Заключительные слова
Процесс реестра в Windows 10 — это собственный процесс, который использует операционная система Windows 10. В настоящее время это может быть новым, но пользователям не о чем беспокоиться.
Сводка
Название статьи
Объяснение процесса реестра Windows 10
Описание
Последние версии операционной системы Microsoft Windows 10, например сборка 17063, содержат новый процесс, который просто называется реестром.
Автор
Мартин Бринкманн
Издатель
Ghacks Technology News
Logo
РекламаDuo Authentication for Windows Logon and RDP: FAQ
Обратная связь
Была ли эта страница полезной? Сообщите нам, как мы можем сделать это лучше.
Duo интегрируется с клиентскими и серверными операционными системами Microsoft Windows для добавления двухфакторной аутентификации к удаленному рабочему столу и локальному входу в систему.
Общий
Есть ли проблемы при установке Duo для входа в Windows на контроллерах домена Active Directory?
Существует известная проблема с установкой последней версии Duo Authentication для входа в Windows и RDP версии 4.1.0 на контроллерах домена Active Directory, которая может вызывать блокировки пользователей. Версия 4.1.1, выпущенная 13 июля 2020 г., исправляет эту проблему и подходит для установки на контроллеры домена, рядовые серверы и рабочие станции.Мы рекомендуем обновить все контроллеры домена с установленной 4.1.0 до 4.1.1, прежде чем пытаться установить последнюю доступную версию.
Поддерживает ли функция Duo Authentication для входа в Windows многофакторную автономную аутентификацию?
Да, MFA с использованием пароля Duo Mobile или поддерживаемого ключа безопасности U2F, в то время как система Windows не может получить доступ к службе Duo, поддерживается в версии 4.0 и более поздних. Подробнее об автономном доступе.
Какие электронные ключи совместимы с автономным доступом с MFA?
Автономный доступ для Windows Вход в систему работает с этими ключами безопасности:
- Фирменные ключи Yubico с поддержкой U2F / FIDO2
- Google Titan
- Feitian ePass FIDO
- Фетида FIDO
Токены HyperFIDO не поддерживаются для активации автономного доступа, равно как и простые токены пароля OTP или аппаратные токены Duo D-100.
Можно ли использовать одно и то же устройство аутентификации как для онлайн, так и для автономного входа в Windows?
Да, вы можете использовать эти устройства аутентификации как для онлайн, так и для автономного доступа с одним устройством:
- Устройство Android или iOS с Duo Mobile, активированное для как для в режиме онлайн, так и в автономном режиме 2FA.
- Аппаратный токен, поддерживающий как OTP, так и U2F (например, серия YubiKey 5).
Узнать больше.
Поддерживает ли Duo Windows 11 и Windows Server 2022?
Да, Duo для входа в Windows версии 4.2.0 и более поздних версий поддерживают 64-разрядные клиенты Windows 11 и полнофункциональный графический интерфейс Windows Server 2022 и установку ядра.
УстановкаNano (без головы) не поддерживается.
Поддерживает ли Duo Windows 10?
Duo Authentication для Windows Logon версии 1.2 и более поздних версий поддерживает Windows 10.
Мы настоятельно рекомендуем либо удалить Duo версии 1.1.8 или более ранней с вашего ПК с Windows, либо обновить Duo до версии 1.2 или более поздней перед обновлением вашего ПК до Windows 10. Если вы не обновите или не удалите Duo, возможно, вы не сможете войдите в свой компьютер после завершения обновления ОС.
Если вы не можете войти в Windows 10 с установленным Duo, вы можете загрузиться в безопасном режиме и удалить Duo Credential Provider.
Поддерживает ли Duo Windows Server 2016 или 2019?
Да, полный графический интерфейс и установка ядра Server 2016 поддерживаются, начиная с версии 2.1.0. В Duo для входа в Windows версии 4.0.0 добавлена поддержка Server 2019.
УстановкаNano (без головы) не поддерживается.
Поддерживает ли Duo Windows Vista, Windows 7, Windows Server 2008 или Windows Server 2008 R2?
Microsoft прекратила поддержку Windows Vista 11 апреля 2017 г. и прекратила поддержку Windows 7, 2008 и 2008 R2 14 января 2020 г.Duo больше не поддерживает установку каких-либо приложений Duo в этих операционных системах. Мы настоятельно рекомендуем вам перейти на поддерживаемую версию Windows.
Могу ли я использовать Duo с учетной записью Microsoft?
Важное примечание для Windows 10 с обновлением Fall Creators Update
Существует известная проблема с использованием аутентификации Duo и учетных записей Microsoft / Live после установки Windows 10 Fall Creators Update (версия 1709) от 17.10.17.
В качестве временного обходного пути можно разрешить поставщик учетных данных Windows Live, который восстанавливает запрос на вход для Microsoft и Live.com учетные записи.
Благодаря этому обходному пути пользователи учетных записей Microsoft и Live.com входят в систему без Duo 2FA! Доменные и локальные учетные записи по-прежнему требуют аутентификации Duo.
Чтобы включить поставщик учетных данных Windows Live для учетных записей Microsoft и Live.com, используйте редактор реестра (regedit.exe) с правами администратора для создания (или обновления) следующих значений реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
Провайдеры Белый список | REG_MULTI_SZ | {F8A0B131-5F68-486C-8040-7E8FC3C85BB6} |
Для систем Windows, не использующих обновление Windows 10 версии 1709, вы можете пройти аутентификацию с помощью Duo Authentication для входа в Windows с помощью присоединенной учетной записи Microsoft в автономной системе, если вы включите параметр локальной групповой политики «Интерактивный вход в систему: не отображать последнего пользователя. name «и зарегистрируйте имя пользователя учетной записи Microsoft в Duo.
Для редактирования локальной политики (должен быть локальным администратором):
- Запустите команду gpedit.msc , чтобы открыть редактор локальной групповой политики.
- Перейдите к Политика локального компьютера → Конфигурация компьютера → Параметры Windows → Параметры безопасности → Локальные политики → Параметры безопасности .
- Дважды щелкните параметр Интерактивный вход: не отображать последнее имя пользователя .
- Выберите Включено и нажмите ОК .
- Закройте окно редактора локальной групповой политики.
Вы также можете включить настройку через реестр. Создайте новое значение DWORD dontdisplaylastusername , равное 1 , в HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System .
Если этот параметр включен, вы получите диалоговое окно входа «Другой пользователь», в котором вы можете ввести учетные данные своей учетной записи Microsoft.
На рабочей станции, присоединенной к домену, этот параметр может контролироваться администратором.
Чтобы определить имя пользователя учетной записи Microsoft на компьютере с Windows 10, откройте диспетчер пользователей Windows (lusrmgr.msc), найдите учетную запись Microsoft в списке и посмотрите на поле Имя для этого пользователя. Значение имени учетной записи Microsoft не будет полным адресом электронной почты, который вы используете для входа в систему, а вместо этого будет отображаться как часть локальной части адреса электронной почты (информация перед символом @).Найдя значение имени для учетной записи Microsoft, зарегистрируйте эту учетную запись в Duo. Если вы не зарегистрируете учетную запись в Duo с правильным именем пользователя, возможно, вы не сможете выполнить вход с учетной записью Microsoft.
Какие интерфейсы входа в систему может защитить Duo?
Duo Authentication для входа в Windows обеспечивает двухфакторную аутентификацию для RDP и входа в локальную консоль, а также запросы на повышение прав UAC с учетными данными (например, щелчок правой кнопкой мыши + «Запуск от имени администратора»).
Клиент входа в WindowsDuo не добавляет запрос вторичной аутентификации для следующих типов входа:
- Shift + щелчок правой кнопкой мыши «Запуск от имени другого пользователя»
- Командлеты PowerShell «Enter-PsSession» или «Invoke-Command»
- Неинтерактивный вход в систему (т.е. Войдите в систему как служба, войдите в систему как пакет, запланированные задачи, сопоставления дисков и т. Д.)
- Поставщики предварительного доступа (PLAP), такие как Windows Always On VPN
- Ограниченный режим администратора RDP
Как аутентификация Duo для входа в Windows работает с NLA (аутентификация на уровне сети)?
Проверка подлинности на уровне сети (NLA) для подключения к удаленному рабочему столу — это дополнительная функция безопасности, доступная в Windows Vista и более поздних версиях. Когда NLA включен, удаленные подключения проходят предварительную аутентификацию в удаленной системе при подключении клиента RDP перед отображением полного удаленного сеанса.Когда NLA отключен, имя пользователя и пароль Windows вводятся в сеансе клиента RDP после подключения.
При установке Duo Authentication для входа в Windows в системе, где включен NLA, клиент RDP запрашивает имя пользователя и пароль Windows в диалоговом окне локальной системы. Эта информация используется для подключения к удаленной системе и передается диспетчеру удаленного рабочего стола. После того, как клиент RDP завершит первичную аутентификацию, отобразится полный сеанс удаленного рабочего стола, а также появится запрос Duo Security для двухфакторной аутентификации.
При установке Duo Authentication для входа в Windows в системе, где NLA не требуется, отображается полный сеанс удаленного рабочего стола, когда клиент RDP подключается к удаленной системе. Имя пользователя и пароль Windows вводятся в окне удаленного рабочего стола, и после принятия информации для входа в систему появляется запрос Duo Security для двухфакторной аутентификации.
Включение NLA дает некоторые преимущества в плане безопасности, но один из недостатков заключается в том, что пользователям с просроченными паролями не разрешается вход в удаленную систему.Более подробную информацию о NLA и RDP можно найти на сайте Microsoft и в Википедии.
Поддерживает ли Duo Authentication для входа в Windows веб-прокси?
Duo может использовать прокси-сервер HTTPS, настроенный в общесистемных настройках WinHTTP. Настройте прокси-серверы, используемые WinHTTP, с помощью команды netsh.
Duo Authentication версии 2.0.0.71 и более поздних версий также поддерживает проксирование только аутентификационного трафика Duo. См. Инструкции по настройке прокси только для Duo.
Работает ли Duo Authentication для входа в Windows со сторонним программным обеспечением для шифрования дисков или другими поставщиками учетных данных?
Поставщика учетных данныхDuo нельзя связать с другими поставщиками учетных данных, присутствующими в вашей системе. Программное обеспечение для шифрования диска, в котором хранятся имя пользователя и пароль Windows, указанные перед загрузкой, может больше не использовать эти учетные данные для автоматического входа в Windows.
Duo Authentication для Windows Logon версии 2.1.0 разрешает использование поставщика входа с помощью смарт-карты Windows в качестве альтернативы Duo, что означает, что пользователи могут выбрать аутентификацию с помощью Duo 2FA или PIV / CAC-карты.В Duo for Windows Logon v3.1.0 добавлена поддержка входа по смарт-картам с помощью Duo 2FA на локальной консоли.
Поддерживает ли Duo Windows XP или Windows 2003?
Microsoft прекратила поддержку Windows XP 8 апреля 2014 г. и Windows Server 2003 14 июля 2015 г. Последним выпуском Duo с совместимостью с XP и 2003 была версия 1.1.8. Duo больше не поддерживает какие-либо приложения в Windows XP или Server 2003. Мы настоятельно рекомендуем вам перейти на поддерживаемую версию Windows.
Есть ли известные проблемы с Windows 2003 и XP?
Устаревшая интеграцияDuo для входа в систему Windows (RDP) для Windows 2003 и XP содержала следующие ограничения:
- После установки или удаления интеграции Duo Windows Logon требуется перезагрузка.
- Пароль можно изменить в диалоговом окне с предупреждением об истечении срока действия пароля Windows или в запросе об истечении срока действия пароля без предварительного выполнения двухфакторной аутентификации.
Duo больше не поддерживает приложения в Windows XP или Server 2003. Мы настоятельно рекомендуем вам перейти на поддерживаемую версию Windows.
Установка и удаление
Могу ли я без вывода сообщений установить Duo Authentication для входа в Windows из командной строки или PowerShell?
Да, вы можете запустить.Установщики exe или .msi из PowerShell или командной строки. У этого нет обязательных параметров, но если вы не предоставили значения IKEY
, SKEY
и HOST
из командной строки, убедитесь, что у вас есть объект групповой политики Windows, применяющий значения для этих параметров, или включите их в реестр другим способом, или приложение Duo для входа в Windows не будет работать.
Введите следующую команду в PowerShell или командную строку для автоматической установки Duo Security с автоматическим включением, включенным отказом открытия, отключенными смарт-картами и защитой RDP и входа в консоль:
duo-win-login-4.0.2.exe / S / V "/ qn IKEY =" DIXXXXXXXXXXXXXXXXXXXXX "SKEY =" xxxxxxxxxxxxxxxxxxxxxxxxxxxx "HOST =" api-xxxxxxxx.duosecurity.com "AUTOPUSH =" # 1 "FAILOPEN =" # 1 "# 1" SMARTCARDCARD = "# 0" "
Обратите внимание, что имена параметров, передаваемые программе установки (IKEY, SKEY, HOST и т. Д.), Чувствительны к регистру!
В следующей таблице перечислены все параметры и опции, которые могут быть установлены с помощью установщика командной строки (начиная с версии 4.0.2), с указанием значений по умолчанию, если они не указаны в команде.
Настройка | Описание | По умолчанию |
---|---|---|
IKEY | Ключ интеграции вашего приложения Duo RDP. | Пустой; продукт не работает |
SKEY | Секретный ключ вашего приложения Duo RDP. | Пустой; продукт не работает |
HOST | Ваше имя хоста Duo API. | Пустой; продукт не работает |
АВТОМАТИЧЕСКОЕ ОТКЛЮЧЕНИЕ | 1 для автоматической отправки push-запроса или 0 для отключения автоматической отправки. | 0 |
ОТКАЗ | 1 , чтобы разрешить доступ, когда служба Duo недоступна, или 0 , чтобы заблокировать доступ без Duo MFA. | 1 |
ТОЛЬКО ДЛЯ RDP | 1 , чтобы Duo требовался только для удаленного входа, или 0 , чтобы требовать Duo для входа в консоль и RDP. | 0 |
СМАРТКАРТА | 1 , чтобы разрешить вход со смарт-картой в качестве альтернативы Duo, или 0 , чтобы отключить поставщика смарт-карт Windows. | 0 |
WRAPSMARTCARD | 1 , чтобы требовать Duo после первичного входа в систему с помощью смарт-карты на локальной консоли, или 0 , чтобы разрешить вход по смарт-карте без утверждения Duo впоследствии. | 0 |
ВКЛЮЧИТЬ ВЫКЛЮЧИТЬ | 1 , чтобы включить автономный доступ (в зависимости от конфигурации в панели администратора), или 0 , чтобы полностью отключить автономный доступ в целевой системе. | 1 |
USERNAMEFORMAT | Формат имени пользователя, отправляемый в Duo. Один из следующих: 0 для sAMAccountName ( fastenay ), 1 для домена NTLM и имени пользователя ( ACME \ fastenay ) или 2 для userPrincipalName (_subsystems ). | 1 |
PROXYHOST | Имя хоста или IP-адрес вышестоящего прокси-сервера HTTP для связи Duo | Не установлено |
ПРОКСИПОРТ | Порт для связи с прокси-сервером HTTP. | Не установлено |
LOGFILE_MAXCOUNT | Количество ротационных файлов журнала, которые необходимо поддерживать. | Не установлено |
LOGFILE_MAXSIZEMB | Размер сохраняемого повернутого файла журнала в мегабайтах (МБ). | Не установлено |
UAC_PROTECTMODE | 0 для соблюдения существующих настроек аутентификации Duo для входа в систему, 1 для отключения Duo при входе в систему и запроса только при повышении уровня пользователя или 2 для принудительного применения двухфакторной аутентификации Duo как при входе в систему, так и при повышении уровня пользователя. | 0 |
UAC_OFFLINE | 1 , чтобы включить автономный доступ для повышения уровня пользователя, или 0 , чтобы отключить автономный доступ для повышения уровня пользователя. | 1 |
UAC_OFFLINE_ENROLL | 1 , чтобы включить регистрацию автономного доступа во время повышения уровня пользователя, или 0 , чтобы предотвратить регистрацию в автономном режиме во время повышения уровня пользователя. | 1 |
При указании значения для одной из опций DWORD (значение 0
, 1
или 2
) обязательно ставьте перед ним знак решетки #
, e.грамм. ТОЛЬКО RDP = # 1
.
Выполняется установка с теми же настройками, что и в предыдущем примере, из командной строки с установщиком Windows (msiexec) с использованием 64-разрядного установщика MSI, включенного в MSI-установщики групповой политики Duo Authentication для Windows, файлы шаблонов и пакет документации. . Посмотреть контрольные суммы для загрузок Duo можно здесь.
msiexec.exe / i DuoWindowsLogon64.msi IKEY = " Ключ интеграции " SKEY = " Секретный ключ " HOST = " Имя хоста API " AUTOPUSH = "# 1" FAILOPEN = "# 1" SMARTCARD = "# 0 "RDPONLY =" # 0 "/ qn
Установщики и свойства MSI также могут использоваться для создания файла преобразования для использования с Active Directory Group Policy Software Publishing или другими утилитами автоматического развертывания программного обеспечения.Дополнительную информацию см. В документации по групповой политике аутентификации Duo для входа в Windows.
Могу ли я автоматически обновить аутентификацию Duo для входа в Windows из командной строки?
Введите следующую команду в командную строку, чтобы автоматически обновить существующую установку Duo с помощью MSI-файла более новой версии, сохранив текущую информацию об интеграции и установленных опциях (начиная с версии 4.0.2):
msiexec.exe / qn / i "DuoWindowsLogon64.msi"
Для обновлений MSI версий до v4.0.2, и для обновления с v4.1.0 до 4.1.1 или новее, включите параметры, показанные в этой команде:
msiexec.exe / quiet / i "DuoWindowsLogon64.msi" ПЕРЕУСТАНОВИТЬ = ВСЕ РЕЖИМ ПЕРЕУСТАНОВКИ = vomus IS_MINOR_UPGRADE = 1
Чтобы выполнить обновление без вывода сообщений с использованием более новой исполняемой программы установщика, введите следующую команду:
duo-win-login-4.1.3.exe / S / v / qn
Могу ли я удалить аутентификацию Duo для входа в Windows в автоматическом режиме из командной строки или PowerShell?
Введите следующую команду в PowerShell или командную строку, чтобы удалить Duo для входа в Windows без вывода сообщений, используя ту же версию исполняемого файла установщика, которую вы установили в системе (поэтому в этом примере используется версия v4.1.3 установщик для удаления v4.1.3 из системы):
duo-win-login-4.1.3.exe / S / v / qn / X
Если у вас больше нет того же исполняемого файла установщика, который соответствует установке Duo, которую вы хотите удалить, используйте msiexec для выполнения удаления. Сначала вам нужно определить правильный GUID кода продукта для установленной версии:
Запустите редактор реестра (regedit.exe).
Перейдите вниз по дереву к
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall
.Исследуйте ключи GUID, пока не найдете ключ со значением
DisplayName
«Проверка подлинности Duo для входа в Windows».Скопируйте значение UninstallString для продукта аутентификации Duo для входа в Windows из реестра (например:
MsiExec.exe / X {BD789CFF-3C7A-4533-90F3-A3E5190A9D43}
).Используйте информацию из реестра для создания своей тихой команды удаления msi:
MsiExec.exe / qn / x {BD789CFF-3C7A-4533-90F3-A3E5190A9D43}
Могу ли я развернуть или настроить аутентификацию Duo для входа в Windows с помощью групповой политики?
Да. См. Документацию по групповой политике аутентификации Duo для входа в Windows.
Как отключить или удалить аутентификацию Duo для входа в Windows в безопасном режиме?
Чтобы отключить поставщик учетных данных Duo в Windows после загрузки в безопасном режиме, запустите из командной строки с повышенными привилегиями следующую команду:
Версии 1.2.0.14 и более ранние
regsvr32 / u "C: \ Program Files \ Duo Security \ DuoCredProv \ DuoCredProv.dll"
regsvr32 / u "C: \ Program Files \ Duo Security \ DuoCredProv \ DuoCredFilter.dll"
Версия 2.0.0 и выше
regsvr32 / u "C: \ Program Files \ Duo Security \ WindowsLogon \ DuoCredProv.dll"
regsvr32 / u "C: \ Program Files \ Duo Security \ WindowsLogon \ DuoCredFilter.dll"
Вы также можете удалить интеграцию Duo с входом в Windows в безопасном режиме, изменив реестр и запустив службу.
- При загрузке в безопасном режиме запустите редактор реестра (regedit.exe).
- Перейдите в куст реестра HKLM \ System \ CurrentControlSet \ Control \ SafeBoot \ Minimal (если вы загрузились в обычном безопасном режиме) или до HKLM \ System \ CurrentControlSet \ Control \ SafeBoot \ Network (если вы загрузился в безопасном режиме с сетью).
- Щелкните правой кнопкой мыши раздел реестра Minimal или Network (в зависимости от текущего загруженного режима) и выберите New → Key в контекстном меню.Назовите новый ключ MSIServer .
- В командной строке с повышенными привилегиями выполните команду
net start msiserver
. - Теперь вы можете использовать Программы и компоненты в Панели управления Windows для удаления приложения Duo.
Дополнительные сведения о безопасном режиме см. В инструкциях для вашей операционной системы: Windows 10, Windows 8 / 8.1 и 2012/2012 R2.
Пользователям Windows 10 может потребоваться ключ восстановления BitLocker для загрузки системы в безопасном режиме.Если у вас его нет, воспользуйтесь одной из рекомендаций Microsoft, чтобы найти его.
Конфигурация
Где в реестре хранятся параметры входа в Duo для Windows?
Duo Authentication для входа в Windows сохраняет параметры установки в реестре по адресу HKLM \ Software \ Duo Security \ DuoCredProv
.
Если вы управляете конфигурацией клиента Duo с помощью групповой политики Windows, то любой параметр, настроенный с помощью объекта групповой политики, сохраняется как значение реестра в HKLM \ Software \ Policies \ Duo Security \ DuoCredProv
и отменяет тот же параметр, настроенный в расположение реестра по умолчанию.
Поскольку параметры GPO периодически повторно применяются в клиентской системе, любые постоянные изменения параметра, настроенного с помощью групповой политики, следует вносить путем редактирования объекта групповой политики для обновления параметра новым значением, а не путем обновления реестра клиента.
Как автономный доступ в Duo для входа в Windows взаимодействует с режимом сбоя?
Включение автономного доступа в приложении RDP v4.0 или более поздней версии отменяет настроенный параметр режима сбоя для пользователей, которые активируют автономный доступ.
Пользователи, которые не активировали автономный доступ, подлежат настройке режима отказа, например Если задано значение «Ошибка открытия», пользователь, не активировавший автономный доступ, сможет войти в систему, не пройдя автономную аутентификацию Duo. Отключите «открытие при сбое», если вы хотите запретить пользователям, которые не активировали автономный доступ, входить в систему, когда компьютер находится в автономном режиме.
Как настроить режим отказа?
По умолчанию аутентификация Duo для входа в Windows "не открывается" и позволяет продолжить вход в Windows, если не удается связаться со службой Duo.Вы можете установить режим сбоя во время установки на «закрытие после сбоя», сняв флажок «Обходить аутентификацию Duo в автономном режиме» во время установки. Это отклонит все попытки входа в систему, если возникнет проблема с подключением к службе Duo.
Чтобы изменить режим сбоя после установки, используйте редактор реестра (regedit.exe) с правами администратора, чтобы создать или обновить следующее значение реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
FailOpen | DWORD | Установите значение 1, чтобы разрешить «открытие при отказе» для всех пользователей или 0, чтобы ограничить «закрытие при отказе» (за исключением пользователей, которые активировали автономный доступ в v4.0 или новее). По умолчанию: открытие при отказе. |
Если параметры Duo управляются групповой политикой Windows, эти параметры отменяют любые изменения, внесенные с помощью regedit. Вместо этого обновите параметр «Служба Duo: сбой при открытии, если не удается связаться с Duo» в объекте групповой политики.
При изменении значения реестра FailOpen в системе Windows 2003 или XP требуется перезагрузка, чтобы изменение вступило в силу.
Как настроить автоматическую отправку?
Если автоматическая отправка включена, проверка подлинности Duo для входа в Windows автоматически отправляет push-уведомление в приложение Duo Mobile или телефонный звонок на устройство пользователя по умолчанию с указанием имени пользователя и пароля Windows.Это установка по умолчанию. Вы можете отключить автоматическую отправку, сняв флажок «Использовать автоматическую отправку для проверки подлинности, если она доступна» во время установки.
Чтобы изменить поведение автоматической отправки после установки, используйте редактор реестра (regedit.exe) с правами администратора, чтобы создать или обновить следующее значение реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
AutoPush | DWORD | Установите 0, чтобы отключить автоматическое нажатие, или 1, чтобы включить его. |
Если параметры Duo управляются групповой политикой Windows, эти параметры отменяют любые изменения, внесенные с помощью regedit. Вместо этого обновите параметр «Клиент: включить автоматическую отправку» в объекте групповой политики.
Если автоматическая отправка отключена, Duo не запрашивает проверку входа в систему, пока пользователь не отправит имя фактора аутентификации в запросе аутентификации Duo.
Как включить ведение журнала отладки?
Чтобы включить ведение журнала отладки, используйте редактор реестра (regedit.exe) с правами администратора, чтобы создать следующий параметр реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
Отладка | DWORD | Установите 1, чтобы включить ведение журнала отладки. По умолчанию: без ведения журнала отладки. |
Если параметры Duo управляются групповой политикой Windows, эти параметры отменяют любые изменения, внесенные с помощью regedit.Вместо этого обновите параметр «Включить ведение журнала отладки» в объекте групповой политики, чтобы включить ведение журнала отладки на глобальном уровне, или, если вам просто нужно временно включить его для регистрации проблемы, обновите значение реестра HKLM \ Software \ Policies \ Duo Security \ DuoCredProv \ debug
как хорошо (это может быть отменено при следующем обновлении объекта групповой политики клиента).
Расположение файла журнала: % PROGRAMDATA% \ Duo Security \ duo.log для версии 1.1.8 и новее и % ProgramFiles% \ Duo Security \ DuoCredProv \ duo.log для версии 1.1.7 и ранее. Обратите внимание, что эти пути применяются как к установкам Credential Provider, так и к GINA Duo.
Как настроить ротацию файлов журнала?
По умолчанию при проверке подлинности Duo для входа в Windows файлы журналов не меняются.
Версия 4.0.6 и выше поддерживает ротацию файлов журнала. Чтобы настроить ротацию файлов журнала, используйте редактор реестра (regedit.exe) с правами администратора, чтобы создать следующие значения реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
LogFileMaxSizeMB | DWORD | Установите размер файла журнала в мегабайтах (МБ).Минимальное значение: 1 Максимальное значение: 4096 (десятичное) |
LogFileMaxCount | DWORD | Установите количество файлов журнала, которые будут храниться на диске. Минимальное значение: 1 Максимальное значение: 100 (десятичное) |
Оба раздела реестра должны быть созданы и установлены на значение больше 0, чтобы включить ротацию. Журналы резервного копирования будут увеличиваться, начиная с duo00.log
до duo99.log
. Журнал может быть немного больше заданного размера, чтобы гарантировать, что процесс аутентификации не разделен по файлам журнала.
Пример настройки: LogFileMaxSizeMB от
до 1
и LogFileMaxCount от
до 1
приведет к тому, что Duo.log
сосуществует с duo00.log
, причем оба имеют максимальный размер 1 МБ.
Может ли Duo защитить вход в локальную консоль в Windows?
Да, проверка подлинности Duo для входа в Windows обеспечивает защиту для входа в локальную консоль. Однако может быть сложно предотвратить взлом злоумышленника, имеющего физический доступ к системе.В частности, есть две серьезные угрозы, о которых следует позаботиться:
- Duo Authentication для Windows Вход в систему можно обойти, перезагрузив систему Windows в безопасном режиме. Чтобы ограничить этот эффект, вы должны запретить всем пользователям, кроме избранной группы, входить в систему, пока Windows работает в безопасном режиме (например, с помощью значения DWORD реестра HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System \ SafeModeBlockNonAdmins установлен на 1 ).
По умолчанию интеграция RDP не открывается, если не удается связаться со службой Duo. Пользователь с доступом к локальной консоли может нарушить подключение машины к сети (например, отключив сетевой шнур), тем самым обойдя аутентификацию Duo.
Вы можете установить режим сбоя во время установки на «сбой закрытия», сняв флажок «Обходить аутентификацию Duo в автономном режиме» в установщике Duo или настроив значение DWORD реестра HKLM \ Software \ Duo Security \ DuoCredProv \ FailOpen set на 0 на «закрытие при отказе».Это отклонит все попытки входа в систему, если возникнет проблема с подключением к службе Duo.
Чтобы включить аутентификацию Duo как для локальной консоли, так и для входа по RDP, снимите флажок «Только запрашивать аутентификацию Duo при входе через RDP» во время установки.
Чтобы изменить подключения для входа в систему, необходимые для использования Duo после установки, используйте редактор реестра (regedit.exe) с правами администратора, чтобы создать или обновить следующее значение реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
RdpOnly | DWORD | Установите значение 0 для защиты входа в систему как через RDP, так и через локальную консоль или 1 для защиты входа только через RDP. |
Если параметры Duo управляются групповой политикой Windows, эти параметры отменяют любые изменения, внесенные с помощью regedit. Вместо этого обновите параметр «Клиент: ограничить двухфакторный вход только по протоколу RDP» в объекте групповой политики.
Могу ли я выбрать, какой атрибут имени пользователя будет отправляться в Duo?
Duo Authentication для входа в Windows по умолчанию отправляет имя пользователя в NTLM (или msDS-PrincipalName), например. ДОМЕН \ имя пользователя
в облачную службу Duo в качестве имени пользователя Duo. Однако при создании приложения RDP в Duo для параметра «Нормализация имени пользователя» по умолчанию используется «Простая» нормализация, поэтому Duo игнорирует все, что предшествует обратной косой черте или после символа at в имени пользователя, полученном в запросе на вход.Это означает, что Duo рассматривает «thinay», «ACME \ thinay» и «[email protected]» как одного и того же пользователя «thinay» в Duo. Поэтому с настройками имени пользователя по умолчанию, примененными как к клиенту Windows, так и к приложению RDP в Duo, мы пытаемся сопоставить имя пользователя только при поиске существующего пользователя; по существу соответствует sAMAccountName.
Если имя пользователя, отправленное в Duo нашим приложением для входа в Windows, не соответствует существующему имени пользователя Duo, пользователь не может пройти аутентификацию Duo. Это вызывает проблемы, если в организации уже зарегистрированы пользователи Duo с другим форматом имени пользователя, например userPrincipalName (UPN).
Duo Authentication для Windows Logon версии 3.1 и более поздних версий позволяет указать, какой атрибут имени пользователя Windows отправляется в службу Duo при аутентификации.
Чтобы изменить атрибут имени пользователя Windows, отправляемый в Duo, используйте редактор реестра (regedit.exe) с правами администратора, чтобы создать или обновить следующее значение реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
Имя пользователяFormatForService | DWORD | Установите значение 0, чтобы отправить sAMAccountName в качестве имени пользователя Duo (например,грамм. "сужение"). Установите значение 1, чтобы отправить NTLM-домен и имя пользователя в качестве имени пользователя Duo (например, «ACME \ thinay»). Это параметр установки по умолчанию. Установите значение 2, чтобы отправить userPrincipalName в качестве имени пользователя Duo (например, "[email protected]"). |
Если параметры Duo управляются групповой политикой Windows, эти параметры отменяют любые изменения, внесенные с помощью regedit. Вместо этого обновите параметр «Служба Duo: укажите формат имени пользователя, отправляемого в службу Duo» в объекте групповой политики.
Если вы хотите, чтобы Duo для входа в Windows отправлял форматы имен пользователей NTLM или UPN в Duo, а ваши имена пользователей или псевдонимы Duo также имеют формат NTLM или UPN, то обязательно войдите в панель администратора Duo и измените параметр «Нормализация имени пользователя» вариант для вашей интеграции RDP от «Простого» до «Нет».
Какой бы формат имени пользователя вы ни выбрали, убедитесь, что соответствующее имя пользователя или псевдоним пользователя существует в Duo.
Может ли Duo защитить только вход в систему подключения к удаленному рабочему столу?
Для возможно только включить аутентификацию Duo для сеансов RDP (но не для входа в локальную консоль).Это можно настроить во время установки, установив флажок «Только запрашивать аутентификацию Duo при входе через RDP».
Чтобы изменить подключения для входа в систему, необходимые для использования Duo после установки, используйте редактор реестра (regedit.exe) с правами администратора, чтобы создать или обновить следующее значение реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
RdpOnly | DWORD | Установите 1, чтобы защитить входы только через RDP, или 0, чтобы защитить как RDP, так и вход в локальную консоль. |
Если параметры Duo управляются групповой политикой Windows, эти параметры отменяют любые изменения, внесенные с помощью regedit. Вместо этого обновите параметр «Клиент: ограничить двухфакторный вход только по протоколу RDP» в объекте групповой политики.
При изменении значения реестра RdpOnly в системе Windows 2003 или XP может потребоваться перезагрузка, чтобы изменение вступило в силу.
Можно ли использовать веб-прокси только для аутентификации Duo для трафика входа в Windows?
Да, проверка подлинности Duo для входа в Windows версии 2.0.0.71 и более поздние версии поддерживают проксирование только аутентификационного трафика Duo. Это можно настроить во время установки, установив флажок «Настроить прокси вручную для трафика Duo» и введя информацию о хосте и порте прокси.
Чтобы изменить настройки прокси-сервера HTTP для приложения Duo после установки, используйте редактор реестра (regedit.exe) с правами администратора, чтобы создать или обновить следующее значение реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
HttpProxyHost | Строка | Имя хоста или IP-адрес прокси-сервера HTTP.Если установлено, будет использоваться для связи со службой Duo Security. Должен поддерживать протокол CONNECT. По умолчанию: не использовать прокси. |
HttpProxyPort | DWORD | Порт для подключения на http_proxy_host . Введите номер порта в десятичном формате. По умолчанию: «80». |
Если параметры Duo управляются групповой политикой Windows, эти параметры отменяют любые изменения, внесенные с помощью regedit.Вместо этого обновите параметры «Служба Duo: имя хоста прокси-сервера HTTP» и «Служба Duo: порт прокси-сервера HTTP» в объекте групповой политики.
Если в вашей сети еще не развернут HTTP-прокси, вы можете использовать приложение Duo Authentication Proxy в качестве HTTP-прокси для клиентских подключений Duo Windows Logon. Установите прокси-сервер аутентификации на сервере в вашей сети, имеющем прямой доступ к Интернету, добавьте параметры прокси-сервера HTTP в конфигурацию прокси-сервера аутентификации, а затем обновите параметры прокси-сервера Duo для входа в Windows, чтобы они указывали на этот прокси-сервер аутентификации.Для получения дополнительной информации см. Инструкции HTTP-прокси в Справочнике по прокси-серверу аутентификации.
Как разрешить вход со смарт-картой вместо аутентификации Duo?
Duo Authentication для Windows Logon v2.1.0 и более поздних версий позволяет использовать поставщика входа с помощью смарт-карты Windows в качестве альтернативы Duo. Когда этот параметр включен, пользователь может выбрать для входа либо встроенную проверку подлинности смарт-карты Windows и DOD CAC или другую карту PIV, либо учетные данные основного имени пользователя и пароля Windows с последующей двухфакторной проверкой подлинности Duo.
Вы можете включить вход со смарт-картой во время чистой установки Duo для входа в Windows, выбрав параметр «Включить поддержку смарт-карты», а затем выбрав «Разрешить вход по смарт-карте без Duo» в установщике.
Чтобы включить поддержку смарт-карт после обновления или установки версии 2.1.0 или более поздней, используйте редактор реестра (regedit.exe) с правами администратора, чтобы создать или обновить следующее значение реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
EnableSmartCards | DWORD | Установите значение 0, чтобы отключить смарт-карты и разрешить только аутентификацию Duo.По умолчанию: 0. |
Если параметры Duo управляются групповой политикой Windows, эти параметры отменяют любые изменения, внесенные с помощью regedit. Вместо этого обновите параметр «Служба Duo: включить смарт-карты» в объекте групповой политики.
Как включить вход со смарт-картой и аутентификацию Duo?
С помощью Duo Authentication for Windows Logon v3.1.0 и более поздних версий вы можете потребовать двухфакторную аутентификацию Duo для пользователей смарт-карт, выполняющих вход с локальной консоли. Когда этот параметр включен, пользователь может выбрать вход либо со встроенной аутентификацией смарт-карты Windows и DOD CAC или другой картой PIV, либо с учетными данными основного имени пользователя и пароля Windows.За первичным входом в систему со смарт-картой и именем пользователя / паролем следует двухфакторная аутентификация Duo.
Вы можете включить вход с помощью смарт-карты во время чистой установки Duo для входа в Windows, выбрав параметр «Включить поддержку смарт-карты», а затем выбрав «Включить вход со смарт-картой с помощью Duo» в установщике.
Чтобы включить поддержку смарт-карты + Duo после обновления или установки v3.1.0 или более поздней версии, используйте редактор реестра (regedit.exe) с правами администратора для создания (или обновления) обоих следующих значений реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
EnableSmartCards | DWORD | Установите значение 1, чтобы включить поставщика учетных данных смарт-карты.Это может быть уже сделано, если вы выбрали опцию «Включить поддержку смарт-карты» во время установки. |
WrapSmartCards | DWORD | Установите значение 1, чтобы запрашивать проверку подлинности Duo после входа в систему с помощью поставщика учетных данных смарт-карты. По умолчанию: 0. |
Если параметры Duo управляются групповой политикой Windows, эти параметры отменяют любые изменения, внесенные с помощью regedit. Вместо этого обновите параметр «Duo Service: Wrap Smart Cards» в объекте групповой политики.
Могу ли я разрешить использование других поставщиков учетных данных после установки Duo?
При установке Duo отключаются все остальные установленные поставщики учетных данных. Вы можете включить поставщик входа с помощью смарт-карты Windows в установщике Duo, но другие поставщики учетных данных (которые ваши пользователи могут называть «плитками входа в систему») скрыты.
Duo Authentication для Windows Logon версии 3.1 и более поздних версий позволяет повторно включить доступ к скрытому провайдеру учетных данных через реестр. Обычно это используется для восстановления доступа к инструменту сброса пароля с экрана входа в Windows.
Имейте в виду, что любой сторонний поставщик учетных данных, который вы разрешите, может быть доступен без двухфакторной аутентификации Duo!
Используйте редактор реестра (regedit.exe) с правами администратора для создания (или обновления) следующих значений реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
Провайдеры Белый список | REG_MULTI_SZ | Заполните данные с несколькими строковыми значениями идентификаторами GUID сторонних поставщиков учетных данных, чтобы разрешить.Вы можете найти GUID для всех зарегистрированных поставщиков учетных данных в системе в HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Authentication \ Credential Providers или обратиться к поставщику приложения за помощью в определении GUID для их поставщика учетных данных. Поддерживает несколько разрешенных GUID. |
Пример значения реестра, разрешающего клиент сброса пароля Microsoft FIM:
Сколько пользователей могут зарегистрироваться в автономном доступе с MFA для каждого клиента Windows?
По умолчанию пять ( 5 ) пользователей могут зарегистрироваться в автономном доступе.Чтобы увеличить или уменьшить количество пользователей, которые могут активировать автономный доступ на данном клиенте Windows, используйте редактор реестра (regedit.exe) с правами администратора, чтобы создать или обновить следующее значение реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
OfflineMaxUsers | DWORD | Создайте это значение и установите количество пользователей, которым вы хотели бы иметь возможность регистрироваться в автономном доступе в данной системе Windows.Минимальное значение: 1 ; Максимальное значение: 50 . Если не установлен, по умолчанию будет 5 . |
Как только максимальное количество пользователей активировало автономный доступ, следующий пользователь получает сообщение об ошибке при попытке зарегистрироваться в автономном доступе.
Как я могу удалить существующую автономную активацию пользователя?
Чтобы принудительно выполнить повторную активацию в автономном режиме для ранее активированного пользователя в данной системе Windows, используйте редактор реестра (regedit.exe) с правами администратора, чтобы удалить весь раздел реестра, который включает имя пользователя, из HKLM \ SOFTWARE \ Duo Security \ DuoCredProv \ Offline .
Как я могу полностью запретить автономный доступ с помощью MFA на клиенте Windows?
У вас могут быть системы Windows, в которых пользователи не должны входить в систему с использованием автономного доступа, независимо от настроек приложения в панели администратора Duo. Чтобы предотвратить автономную аутентификацию для любого пользователя на данном клиенте Windows, используйте редактор реестра (regedit.exe) с правами администратора, чтобы создать или обновить следующее значение реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
Не в сети Доступен | DWORD | Создайте это значение и установите значение 0, чтобы отключить автономный доступ для всех пользователей.Конфигурация режима отказа применяется к автономным входам в систему (открытие при отказе или закрытие при отказе). |
Как включить и настроить повышение уровня пользователя, чтобы добавить аутентификацию Duo в запросы UAC?
Доступный в версии 4.1 и более поздних версиях, User Elevation добавляет двухфакторную аутентификацию Duo к попыткам повышения прав Windows UAC, защищенных паролем. По умолчанию. Защита от повышения уровня Duo UAC отключена. Если этот параметр включен, проверка подлинности Duo для входа в Windows будет запрашивать MFA при попытках повышения прав UAC с учетными данными.
Вы можете включить и настроить повышение уровня пользователя во время чистой установки Duo для входа в Windows, выбрав параметр «Включить защиту UAC Elevation Protection», а затем выбрав нужные параметры конфигурации повышения уровня пользователя в установщике.
Чтобы включить и настроить повышение прав пользователей после обновления или установки версии 4.1.0 или более поздней, используйте редактор реестра (regedit.exe) с правами администратора для создания (или обновления) следующих значений реестра:
Расположение: HKLM \ SOFTWARE \ Duo Security \ DuoCredProv :
Значение реестра | Тип | Описание |
---|---|---|
ElevationProtectionMode | DWORD | Создайте это значение и установите 0, чтобы отключить защиту UAC и запрашивать только Duo 2FA при входе в систему, 1, чтобы включить Duo только для защиты UAC (без Duo 2FA при входе в систему), или 2, чтобы включить Duo 2FA как для входа в систему, так и для UAC.По умолчанию: 0 |
Высота OfflineEnable | DWORD | Создайте это значение и установите 0, чтобы отключить автономный доступ для повышения UAC, или 1, чтобы включить автономный доступ для повышения UAC. Требуется включен автономный доступ и для параметра ElevationProtectionMode установлено значение 1 или 2. По умолчанию: 1 |
ElevationOfflineEnrollment | DWORD | Создайте это значение и установите значение 0, чтобы разрешить регистрацию в автономном доступе во время повышения UAC, или 1, чтобы отключить регистрацию в автономном доступе во время повышения UAC.Требуется включен автономный доступ и для параметра ElevationProtectionMode установлено значение 1 или 2. По умолчанию: 1 |
Как включить повышение прав доступа с использованием учетных данных для управления учетными записями пользователей в Windows?
User Account Control (UAC) защищает системы Windows и пользователей от вредоносного программного обеспечения, запрашивая дополнительное одобрение перед запуском приложения с правами администратора. Duo Authentication for Windows Logon v4.1.0 и более поздних версий дополнительно добавляет двухфакторную аутентификацию к защищенным паролем запросам UAC.Если вы включили Duo User Elevation, но вас просят только подтвердить запросы на повышение прав UAC («Запрос на согласие»), и вам не требуется вводить пароль Windows для подтверждения запроса на повышение прав, вам не будет предложено для Duo при утверждении запроса на повышение уровня UAC.
Вы можете настроить Контроль учетных записей пользователей, чтобы запрашивать пароль для утверждения запросов на повышение прав с помощью редактирования реестра или локальной / доменной групповой политики.
Чтобы потребовать ввод пароля для повышения прав UAC с помощью редактора реестра, запустите regedit.exe с правами администратора для создания (или обновления) следующих значений реестра:
Расположение: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System :
Значение реестра | Тип | Описание |
---|---|---|
ConsentPromptBehaviorAdmin | DWORD | Создайте это значение и установите значение 1, чтобы запрашивать у администраторов учетные данные на защищенном рабочем столе (рекомендуется), или 3, чтобы запрашивать у администраторов учетные данные на интерактивном рабочем столе. |
ConsentPromptBehaviorUser | DWORD | Создайте это значение и установите значение 1, чтобы запрашивать учетные данные у стандартных пользователей на безопасном рабочем столе (рекомендуется), или 3, чтобы запрашивать учетные данные у обычных пользователей на интерактивном рабочем столе. |
Чтобы требовать ввода пароля для повышения прав UAC с помощью групповой политики, включите следующие параметры политики с помощью консоли управления групповой политикой (gpmc.msc) или локального редактора групповой политики (gpedit.МСК):
Расположение: Конфигурация компьютера \ Политики \ Параметры Windows \ Параметры безопасности \ Локальные политики \ Параметры безопасности
Настройка политики | Описание |
---|---|
Контроль учетных записей пользователей: поведение запроса на повышение прав для администраторов в режиме утверждения администратором | Установите для параметра Запрашивать учетные данные на защищенном рабочем столе или Запрашивать учетные данные. |
Контроль учетных записей пользователей: поведение запроса на повышение прав для стандартных пользователей | Установите для параметра Запрашивать учетные данные на защищенном рабочем столе или Запрашивать учетные данные. |
Дополнительные сведения о параметрах UAC см. В разделе «Параметры групповой политики управления учетными записями пользователей и разделов реестра».
Как включить запоминаемые устройства для входа в Windows?
КлиентыDuo MFA, Access и Beyond могут применять политику запоминаемых устройств к своим приложениям Microsoft RDP Duo с включенным параметром Remember devices для Windows Logon и установленным на желаемое количество часов или дней.
Duo Authentication для входа в Windows версии 4.2.0 и более поздних версий будет применять этот параметр политики к онлайн-аутентификации на локальной консоли, предлагая опцию «Запомнить меня» в приглашении.
Более ранние версии Duo Authentication для входа в Windows должны быть обновлены до версии 4.2.0 или более поздней, чтобы использовать эту функцию.
Можно ли использовать запомненные устройства через соединения RDP (протокол удаленного рабочего стола)?
Нет, при входе по RDP не будет отображаться опция запоминания устройства в приглашении Duo для Windows 2FA. Рассмотрите возможность применения политики авторизованных сетей к приложению Duo Microsoft RDP, чтобы свести к минимуму интерактивную аутентификацию Duo для пользователей RDP.
Работают ли автономные сеансы с запоминаемыми устройствами?
Нет, сеанс доверенного устройства, созданный с помощью параметра «Запомнить меня» во время интерактивной аутентификации Duo, не поддерживает доверенный сеанс для автономного доступа, и при входе в систему с автономным доступом не отображается параметр запоминания устройства.
Каким образом локальные доверенные сеансы, созданные опцией запомненного устройства, становятся недействительными или отменяются?
Существующий сеанс доверия устройств завершается при любом из следующих условий:
Изменения состояния сеанса операционной системы: при инициализации поставщик учетных данных Duo определяет, является ли тип входа в Windows разблокировкой рабочей станции или новым сеансом входа в систему.Новый сеанс входа в систему потребует многофакторной аутентификации Duo (MFA), а последующие разблокировки рабочей станции будут обходить интерактивную MFA на время сеанса «Запомнить меня».
Изменение сетевого расположения: при каждой попытке аутентификации при входе в систему Duo создает моментальные снимки и сравнивает сетевое состояние устройства пользователя, чтобы определить, отличается ли оно от последней сети, используемой для создания локального доверенного сеанса. Если состояние сети изменилось, Duo запрашивает интерактивную многофакторную аутентификацию.
Использование автономной проверки подлинности: если пользователь входит в систему или разблокирует рабочую станцию с автономным доступом Duo, Duo запрашивает интерактивную MFA при следующем входе в систему.
Действия пользователя: если пользователь нажимает кнопку «Отмена» во время входа в локальный доверенный сеанс, Duo запрашивает интерактивный MFA.
Изменение политики: если администратор Duo удаляет политику запоминаемых устройств из приложения Duo Microsoft RDP или редактирует политику, чтобы отключить параметр «Запомнить устройства для входа в Windows», при следующем входе в систему или разблокировке рабочей станции локальное приложение Duo применяет политику изменение и подсказки для интерактивного MFA.
Редактирование реестра: доверенный сеанс, созданный с помощью запоминания устройства, добавляет раздел реестра в
HKLM \ Software \ Duo Security \ DuoCredProv \ Users \
. Если этот раздел реестра для пользователя удален, Duo запрашивает интерактивную MFA.
Какой журнал доступен для аутентификации устройства во время доверенного сеанса?
Duo записывает логины, аутентифицированные как локальный доверенный сеанс, в журнале аутентификации панели администратора с «запомненным устройством» в качестве второго фактора.В локальном журнале клиента входа в Windows, который находится по адресу % PROGRAMDATA% \ Duo Security \ duo.log
, также отображается тип аутентификации для входа в систему как «Запоминаемое устройство».
Поиск и устранение неисправностей
Использование инструмента поддержки
Если вы откроете в службе поддержки Duo обращение по поводу проблемы, связанной с аутентификацией Duo для входа в Windows (RDP), вашему инженеру службы поддержки потребуется, чтобы вы отправили конфигурацию реестра, последние выходные данные журнала отладки, демонстрирующие проблему, и другие конфигурации системы.Конфиденциальная информация, такая как SKEY вашего приложения Duo, должна быть отправлена в службу поддержки , а не .
Мы упростили сбор информации для устранения неполадок с помощью сценария, который собирает все необходимые файлы, очищает их от конфиденциальной информации и создает zip-пакет, который вы можете отправить в службу поддержки Duo. Сценарий включен в версию 4.0.6 и более поздние по адресу C: \ Program Files \ Duo Security \ WindowsLogon \ Winlogon-Diag.ps1
. Сценарий поддержки также доступен для загрузки здесь.
Инструмент поддержки выполняет следующие действия:
- Запускает
Invoke-Webrequest
, чтобы определить, доступно ли соединение с Duo. - Создает zip-файл, содержащий всю собранную информацию.
- Сохраняет следующую информацию:
- Установленная версия, и если она развернута с конфигурацией GPO.
- Статус отладки.
- Информация о хосте в DuoSupport.log:
- Имя хоста
- Имя пользователя
- Домен
- Настройки прокси системы / браузера
- Версия операционной системы, сборка и бит
- Статус Bitlocker
- AV продукт
- Наличие TPM
- Часовой пояс
- Экспортирует список всех поставщиков учетных данных и фильтрует из реестра в
credprov.txt
в zip-архиве. - Копирует
C: \ ProgramData \ Duo Security \ duo.log
в zip-файл. - Экспортирует ключи реестра Duo из
HKLM \ Software \ Duo Security \ DuoCredProv
вDuoSupport.log
в zip-файле (за исключением вашего SKEY). - Экспортирует ключи реестра Duo Offline из
HKLM \ Software \ Duo Security \ DuoCredProv \ Offline
вDuoSupport.log
в zip-файле. - Необязательно: Экспорт журналов приложений и / или событий безопасности в zip-файл.
- Сохраняет zip-файл в текущее расположение CMD или выбранный каталог как
DuoSupport-year-month-date-time.zip
.- Например: в Windows файл поддержки будет
C: \ SupportScript \ DuoSupport2019-06-06-04-28-17.zip
.
- Например: в Windows файл поддержки будет
Дополнительные параметры команды PowerShell
Настройка | Описание |
---|---|
-duodebug | По умолчанию выключено; $ true разрешает отладку только в реестре; $ false отключает только отладку в реестре. |
-вых | Устанавливает предпочтительный путь к журналу; по умолчанию используется Рабочий стол, если не установлен. |
-вентлоги | Экспорт журналов приложений и / или безопасности. Комплектация: все, приложение, безопасность |
-дней | Определяет выбранное количество дней для экспорта как из собственных журналов Duo, так и из журналов событий. |
-tls | Экспортирует настройки TLS клиента из реестра. |
Запуск инструмента поддержки
Вот пример того, как вы можете использовать Support Tool.В этом примере включена отладка и экспортируются журналы событий безопасности за последние два дня.
Откройте административный сеанс командной строки PowerShell в системе, где установлен Duo.
Включить отладку.
PS C: \>. \ Winlogon-Diag.ps1 -duodebug $ true
Воспроизведите проблему Duo, с которой вы столкнулись.
Запустите сценарий для экспорта журналов: **
PS C: \>.\ Winlogon-Diag.ps1 -out C: \ testing -eventlogs security -days 2
Отключить отладку:
PS C: \>. \ Winlogon-Diag.ps1 -duodebug $ false
Почему я не могу войти в Windows после установки Duo?
Чтобы служба Duo могла правильно аутентифицировать учетную запись пользователя Windows, имя пользователя в Windows должно совпадать с именем пользователя в учетной записи Duo. Если вы получаете сообщение «Собственный клиент Duo для Windows в настоящее время не поддерживает неизвестных пользователей» или «Введенное вами имя пользователя не зарегистрировано в Duo Security», то учетная запись, которую вы используете для входа в Windows, не соответствует зарегистрированному пользователю Duo.
- Войдите в панель администратора Duo и убедитесь, что вы добавили пользователя с именем , которое соответствует имени пользователя Windows .
- Вам также потребуется вручную зарегистрировать номер телефона этого пользователя, чтобы пользователь мог получать коды доступа или телефонные звонки, которые необходимы для аутентификации.
- После добавления телефонного номера пользователя вы можете дополнительно установить и зарегистрировать приложение для смартфонов Duo Mobile, которое включит функцию «push» для входа в систему RDP.
- Теперь попробуйте снова войти в Windows.
Если вы получаете сообщение «Неизвестные устройства не разрешены вашим администратором», значит, политика Duo ограничивает вашу систему Windows или устройство утверждения 2FA.
Просмотрите свою глобальную политику, а также любые политики, связанные с вашим приложением «RDP», в панели администратора Duo. Обычно проблемы возникают с приложениями или глобальными политиками, которые ограничивают разрешенные методы проверки подлинности или ограничивают операционные системы, блокируя доступ из Windows или определенных версий Windows.
Пользователи получают сообщение об ошибке «Ошибка входа в систему: пользователю не предоставлен запрошенный тип входа в систему на этом компьютере» при попытке входа в систему.
Эту ошибку можно увидеть в Duo Windows Logon версии 1.1.5 или более поздней. Убедитесь, что пользователям были делегированы права «Разрешить локальный вход» для входа в консоль или что им были делегированы права «Разрешить локальный вход» и «Разрешить вход через подключение к удаленному рабочему столу» на локальном уровне или на уровне домена. политика безопасности.Дополнительные сведения об этих назначениях прав пользователей см. В Справочнике по параметрам групповой политики для Windows и Windows Server.
При входе в систему через удаленный рабочий стол моя аутентификация принимается, но сеанс удаленного рабочего стола отключен. Как это исправить?
Вы можете увеличить время ожидания входа в систему, если требуется дополнительное время для завершения аутентификации (например, если пользователи должны ввести код доступа аппаратного токена). Создайте новое значение DWORD реестра HKLM \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp \ LogonTimeout и установите для него десятичное значение больше 60.Вам может потребоваться цикл службы TermService или перезапустить Windows, чтобы распознать изменение.
Чтобы увеличить время ожидания входа на удаленный рабочий стол для нескольких компьютеров, подключенных к домену Active Directory с помощью групповой политики, добавьте значение HKLM \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp \ LogonTimeout в GPO (групповая политика объект) как элемент предпочтения реестра. Дополнительные сведения см. В разделе «Настройка элемента реестра» на сайте Microsoft TechNet.
Дополнительный поиск и устранение неисправностей
Нужна дополнительная помощь? Попробуйте поискать в наших статьях базы знаний для входа в Windows или в обсуждениях сообщества.Для получения дополнительной помощи обратитесь в службу поддержки.
Windows 10 - Ваш телефон - Добавить телефон - Отключено
Windows 10 - Ваш телефон - Добавить телефон - Отключено - СуперпользовательСеть обмена стеков
Сеть Stack Exchange состоит из 178 сообществ вопросов и ответов, включая Stack Overflow, крупнейшее и пользующееся наибольшим доверием онлайн-сообщество, где разработчики могут учиться, делиться своими знаниями и строить свою карьеру.
Посетить Stack Exchange- 0
- +0
- Авторизоваться Подписаться
Super User - это сайт вопросов и ответов для компьютерных энтузиастов и опытных пользователей.Регистрация займет всего минуту.
Зарегистрируйтесь, чтобы присоединиться к этому сообществуКто угодно может задать вопрос
Кто угодно может ответить
Лучшие ответы голосуются и поднимаются наверх
Спросил
Просмотрено 10к раз
Я использую Windows 10 версии 1809, сборка 17763.316. Я открыл страницу настроек Ваш телефон
(нажмите Start Menu
> Cog
(Settings)> Phone
). Кнопка Добавить телефон
+ неактивна. В красном сообщении указано, что Некоторые настройки скрыты или управляются вашей организацией
(см. Изображение ниже). Как включить кнопку Добавить телефон
+?
Создан 19 ноя.
Натан Натан1,9859 золотых знаков1313 серебряных знаков3232 бронзовых знака
Затененные настройки - не место.Вы ищете приложение для Windows .
- Введите «Телефон» в меню Windows
- Откройте приложение "Телефон" (встроено в Windows)
- Он спросит ваш номер телефона
- Дождитесь SMS-сообщения (вам будет отправлена ссылка для загрузки приложения-компаньона для вашего телефона, вы, вероятно, можете просто установить его)
- установите приложение "компаньон" на свой телефон
- Отсканируйте QR-код (или просто войдите в систему со своим идентификатором Windows)
Создан 14 апр.
ДжинСнегДжинСнег65288 серебряных знаков2222 бронзовых знака
1У меня точно такая же проблема.Я нашел это: https://www.reddit.com/r/Windows10/comments/9pdie4/gpo_that_blocks_access_to_link_phone_in_1809/
В зависимости от вашей версии Windows 10 вы можете:
- Измените локальную групповую политику (например, gpedit.msc) на отключить
Отключить пользовательский интерфейс Microsoft
вКонфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Облачное содержимое
(я бы также установил локальную конфигурацию пользователя GP так же) или... - Отредактируйте раздел реестра
DisableWindowsConsumerFeatures
DWORD (установите для него значение 0):Computer \ HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ CloudContent
1,9859 золотых знаков1313 серебряных знаков3232 бронзовых знака
Создан 25 фев.
Малышкаримсон31411 золотых знаков44 серебряных знака2222 бронзовых знака
2 Высокоактивный вопрос .Заработайте 10 репутации (не считая бонуса ассоциации), чтобы ответить на этот вопрос. Требование репутации помогает защитить этот вопрос от спама и отсутствия ответов. Суперпользователь лучше всего работает с включенным JavaScriptВаша конфиденциальность
Нажимая «Принять все файлы cookie», вы соглашаетесь с тем, что Stack Exchange может хранить файлы cookie на вашем устройстве и раскрывать информацию в соответствии с нашей Политикой в отношении файлов cookie.