Παρακολούθηση αλλαγών στο μητρώο των Windows

Anonim

Τρόπος παρακολούθησης των αλλαγών μητρώου των Windows
Μερικές φορές μπορεί να χρειαστεί να παρακολουθήσετε αλλαγές που εκτελούνται από προγράμματα ή ρυθμίσεις στο μητρώο των Windows. Για παράδειγμα, για την επακόλουθη ακύρωση αυτών των αλλαγών ή για να μάθετε πώς καταγράφονται ορισμένες παράμετροι (για παράδειγμα οι ρυθμίσεις σχεδιασμού, ενημερώσεις λειτουργικού συστήματος) στο μητρώο.

Αυτή η κριτική περιλαμβάνει δημοφιλή δωρεάν προγράμματα που διευκολύνουν την προβολή αλλαγών στο μητρώο των Windows 10, 8 ή Windows 7 και ορισμένες πρόσθετες πληροφορίες.

Μεταγενέστερα

Το Regshot είναι ένα από τα πιο δημοφιλή δωρεάν προγράμματα για την παρακολούθηση των αλλαγών στο μητρώο των Windows, διαθέσιμο στα ρωσικά.

Η διαδικασία χρήσης του προγράμματος αποτελείται από τα ακόλουθα βήματα.

  1. Εκτελέστε το πρόγραμμα Regshot (για μια έκδοση ρωσικής γλώσσας - εκτελέσιμο αρχείο Regshot-x64-ansi.exe ή regsot-x86-ansi.exe (για έκδοση 32 bit των Windows).
  2. Εάν είναι απαραίτητο, αλλάξτε τη διασύνδεση στα ρωσικά στην κάτω δεξιά γωνία του παραθύρου του προγράμματος.
  3. Κάντε κλικ στο κουμπί "1η λήψη", και στη συνέχεια - "Στιγμιότυπο" (στη διαδικασία δημιουργίας ενός στιγμιότυπου του μητρώου, μπορεί να φαίνεται ότι το πρόγραμμα εξαρτάται, δεν είναι τόσο αναμονή, η διαδικασία μπορεί να διαρκέσει αρκετά λεπτά σε μερικούς Υπολογιστές).
    Μεταβείτε στο αρχικό κράτος μητρώου στο Regshot
  4. Κάντε αλλαγές στο μητρώο (αλλάξτε τις ρυθμίσεις, εγκαταστήστε το πρόγραμμα κ.λπ.). Ενεργοποίησα τις κεφαλίδες χρώματος των Windows 10 για παράδειγμα.
  5. Κάντε κλικ στο κουμπί 2ND Snapshot και δημιουργήστε ένα δεύτερο στιγμιότυπο μητρώου.
    Στιγμιότυπο αλλαγές στο μητρώο στο Regshot
  6. Κάντε κλικ στο κουμπί "Συγκρίνετε" (η αναφορά θα αποθηκευτεί κατά μήκος της διαδρομής στη διαδρομή για αποθήκευση).
    Ελέγξτε τις αλλαγές στο μητρώο στο Regshot
  7. Μετά τη σύγκριση, η αναφορά θα ανοίξει αυτόματα και μπορείτε να δείτε ποιες παράμετροι μητρώου έχουν αλλάξει.
    Αναφέρετε σχετικά με τις αλλαγές στο μητρώο στο Regshot
  8. Εάν πρέπει να καταργήσετε την επιλογή των εικόνων μητρώου, κάντε κλικ στο κουμπί "Clear".

Σημείωση: Στην αναφορά, μπορείτε να δείτε πολύ περισσότερες τροποποιημένες παραμέτρους μητρώου από ό, τι στην πραγματικότητα άλλαξαν από τις ενέργειες ή τα προγράμματά σας, καθώς τα ίδια τα Windows συχνά αλλάζουν τις παραμέτρους μητρώου κατά τη λειτουργία (κατά την εξυπηρέτηση, τον έλεγχο των ιών, τις ενημερώσεις κ.λπ.) .

Το πρόγραμμα Regshot είναι διαθέσιμο δωρεάν για την ιστοσελίδα https://sourceforge.net/projects/regshot/

Μητρώο ζωντανό ρολόι.

Το Ελεύθερο Μητρώο Το πρόγραμμα Live Watch λειτουργεί σε μια ελαφρώς διαφορετική αρχή: όχι συγκρίνοντας δύο δείγματα του μητρώου των Windows, αλλά με την παρακολούθηση των αλλαγών σε πραγματικό χρόνο. Ωστόσο, το πρόγραμμα δεν εμφανίζει τις ίδιες τις αλλαγές, αλλά αναφέρει μόνο ότι συνέβη μια τέτοια αλλαγή.

  1. Μετά την εκκίνηση του προγράμματος στο κορυφαίο πεδίο, καθορίστε ποιο τμήμα του μητρώου πρέπει να εντοπιστεί (δηλ. Δεν μπορεί να ακολουθηθεί σε όλους τους μητρώους).
    Πρόγραμμα ζωντανού ρολογιού μητρώου
  2. Κάντε κλικ στο κουμπί "Έναρξη οθόνης" και τα μηνύματα σχετικά με τις επιλεγμένες αλλαγές θα εμφανίζονται αμέσως στην λίστα κάτω από το παράθυρο του προγράμματος.
    Παρακολούθηση αλλαγών στο μητρώο ζωντανό ρολόι
  3. Εάν είναι απαραίτητο, μπορείτε να αποθηκεύσετε το αρχείο καταγραφής αλλαγών (Αποθήκευση καταγραφής).

Μπορείτε να κατεβάσετε το πρόγραμμα από την επίσημη ιστοσελίδα του προγραμματιστή http://leelusoft.altervista.org/registry-live-watch.html

Εσωτερικά.

Ένα άλλο πρόγραμμα, επιτρέποντας να μάθετε τι έχει αλλάξει στο μητρώο των Windows 10, 8 ή Windows 7 - Εκτός. Η χρήση του είναι πολύ παρόμοια με αυτή του πρώτου προγράμματος αυτής της αναθεώρησης.

  1. Στην ενότητα "Σάρωση στοιχείων", ελέγξτε "το μητρώο σάρωσης" (το πρόγραμμα γνωρίζει επίσης τον τρόπο παρακολούθησης των αλλαγών του αρχείου) και ελέγχει τα τμήματα μητρώου που πρόκειται να εντοπιστούν.
  2. Πατήστε το κουμπί "Βήμα 1 - Πάρτε το κουμπί Βασικής κατάστασης" (Λάβετε την αρχική κατάσταση).
    Να πάρει το στιγμιότυπο μητρώου σε εγκαταλείψει
  3. Μετά τις αλλαγές στο μητρώο, κάντε κλικ στο κουμπί Βήμα 2 για να συγκρίνετε την αρχική κατάσταση με την αλλαγή.
  4. Ο φάκελος του προγράμματος θα αποθηκεύσει την αναφορά (το αρχείο whatchanged_snapshot2_registry_hkcu.txt) που περιέχει πληροφορίες σχετικά με τις μεταβαλλόμενες παραμέτρους μητρώου.
    Αναφέρετε σχετικά με τις αλλαγές στο μητρώο στο Whatchanged

Το πρόγραμμα δεν έχει δική του επίσημη ιστοσελίδα, αλλά είναι εύκολα στο διαδίκτυο και δεν απαιτεί εγκατάσταση σε έναν υπολογιστή (μόνο σε περίπτωση, πριν από την εκτέλεση, ελέγξτε το πρόγραμμα χρησιμοποιώντας το VirusTotal.com, ενώ θεωρείτε ότι στο αρχικό αρχείο υπάρχει ένα ψεύτικο ανίχνευση).

Ένας άλλος τρόπος για να συγκρίνετε δύο επιλογές μητρώου των Windows χωρίς προγράμματα

Υπάρχει ένα ενσωματωμένο εργαλείο στα Windows για να συγκρίνετε τα περιεχόμενα των αρχείων - fc.exe (σύγκριση αρχείων), οι οποίες, συμπεριλαμβανομένων, μπορούν να χρησιμοποιηθούν για τη σύγκριση δύο επιλογών για τους κλάδους μητρώου.

Για να το κάνετε αυτό, χρησιμοποιώντας τον επεξεργαστή των Windows Registry, εξαγωγή του απαραίτητου κλάδου μητρώου (δεξί κλικ στην ενότητα - Εξαγωγή) για αλλαγές και μετά από αλλαγές με διαφορετικά ονόματα αρχείων, για παράδειγμα, 1.reg και 2.Reg.

Στη συνέχεια, χρησιμοποιήστε την εντολή στη γραμμή εντολών:

FC C: \ 1.reg C: \ 2.reg> C: \ log.txt

Όπου οι διαδρομές είναι οι πρώτοι σε δύο αρχεία μητρώου και στη συνέχεια η διαδρομή προς το αρχείο κειμένου των αποτελεσμάτων σύγκρισης.

Δυστυχώς, η μέθοδος δεν είναι κατάλληλη για την παρακολούθηση σημαντικών αλλαγών (επειδή οπτικά στην αναφορά δεν θα αποσυναρμολογήσει τίποτα), αλλά μόνο για ένα μικρό κλειδί μητρώου με ένα ζευγάρι παραμέτρων, όπου η αλλαγή θεωρείται και μάλλον να εντοπίσει το ίδιο το γεγονός.

Διαβάστε περισσότερα