Куда пропали изменения в HKEY_LOCAL_MACHINE
Все дело в том, что раздел HKEY_LOCAL_MACHINE\HARDWARE заново создается системой при каждой перезагрузке, что приводит к потере всех параметров, таких как списки контроля доступа.
Все дело в том, что раздел HKEY_LOCAL_MACHINE\HARDWARE заново создается системой при каждой перезагрузке, что приводит к потере всех параметров, таких как списки контроля доступа.
Компания Microsoft выпустила утилиту RegClean, предназначенную для просмотра содержимого системного реестра и удаления неиспользуемых/необязательных записей.
Утилита REGEDIT.EXE позволяет настроить проведение системного аудита для определенных разделов системного реестра. Стоит обратить внимание, что любой тип аудита желательно сопровождать предупреждениями, сообщающими пользователям, что производится контроль внесенных ими изменений в системный реестр.
Использование утилиты REG.EXE в операционной системе Windows позволяет удалить запись системного реестра с помощью командной строки или командного файла, например:
С помощью редактора REGEDIT.EXE можно экспортировать некоторые разделы системного реестра.
Доступ к удаленному системному реестру настраивается с помощью списка контроля доступа в разделе winreg.
Максимальный объем системного реестра составляет 102 Мбайт, однако все обстоит немного сложнее.
Для этого можно воспользоваться самим редактором системного реестра (REGEDT32.EXE).