Windows 레지스트리의 변경 내용 추적

Anonim

Windows 레지스트리 변경 사항을 추적하는 방법
때로는 Windows 레지스트리에 프로그램이나 설정에 의해 수행 변경 사항을 추적 할 필요가있다. 예를 들어, 이러한 변화 이후의 취소 또는 주문에 어떻게 특정 매개 변수를 찾아 (예를 들어, 디자인 설정, OS 업데이트가) 레지스트리에 기록됩니다.

이 평가는 뷰 윈도우 10, 8 또는 Windows 7 레지스트리의 변경 및 몇 가지 추가 정보에 쉽게 그것을 만들 인기있는 무료 프로그램이 포함되어 있습니다.

Regshot

REGSHOT 러시아에서 사용할 수있는 Windows 레지스트리의 변화를 추적하는 가장 인기있는 무료 프로그램 중 하나입니다.

프로그램을 사용하는 과정은 다음과 같은 단계로 구성됩니다.

  1. 러시아 언어 버전의 REGSHOT 프로그램을 (실행 - 실행 파일 regshot-64-ansi.exe 또는 regshot-86-ansi.exe (윈도우 32 비트 버전).
  2. 필요한 경우, 프로그램 창의 오른쪽 하단에 러시아어로 인터페이스를 전환 할 수 있습니다.
  3. "첫번째 샷"버튼을 클릭 한 다음 - "스냅 샷"(레지스트리의 스냅 샷을 만드는 과정에서,이 프로그램이 의존하는 것처럼 보일 수 있습니다, 그것은 그렇지 않다 - 대기, 프로세스는 일부에 몇 분 정도 걸릴 수 있습니다 컴퓨터).
    regshot 원래 레지스트리 상태의 스크롤
  4. 레지스트리에서 만들기 변경 (설정을 변경 프로그램 등을 설치). 나는 예를 들어 윈도우 10 색 헤더에 돌았 다.
  5. 2 스냅 샷 버튼을 클릭하고 두 번째 레지스트리 스냅 샷을 만들 수 있습니다.
    스냅 샷은 regshot에서 레지스터의 변화
  6. 은 "비교"버튼을 클릭 (보고서는 경로를 저장할 경로를 따라 저장됩니다).
    점검 regshot의 레지스터의 변화
  7. 비교 후 보고서가 자동으로 개방되며 레지스트리 매개 변수가 변경된 것을 확인할 수 있습니다.
    regshot의 레지스터의 변화에보고
  8. 레지스트리의 사진을 삭제해야하는 경우 "취소"버튼을 클릭합니다.

참고 : 보고서에서, 당신은 실제로는 윈도우 자체가 자주 작동 중에 레지스트리 매개 변수를 변경하기 때문에, 당신의 행동 또는 프로그램에 의해 변경했던 것보다 훨씬 더 수정 레지스트리 매개 변수를 볼 수 있습니다 (등, 바이러스 검사, 체크 아웃 업데이트를 서비스 할 때) .

REGSHOT 프로그램은 무료로 사이트에서 다운로드 https://sourceforge.net/projects/regshot/ 사용할 수 있습니다

레지스트리 라이브 시계.

자유 레지스트리 실시간 감시 프로그램은 약간 다른 원리로 작동합니다하지 Windows 레지스트리의 두 샘플을 비교하지만, 실시간으로 변화를 모니터링하여. 그러나, 프로그램은 자신을 변경 표시하지 않습니다,하지만 이러한 변화가 발생했음을보고합니다.

  1. 상단 필드에서 프로그램을 시작한 후, 레지스트리의 섹션 (즉,이 모든 레지스트리에서 다음 수 없음) 추적해야하는 지정합니다.
    REGISTRY 라이브 시계 프로그램
  2. "모니터 시작"을 클릭하고 선택한 변경 사항에 대한 메시지는 즉시 프로그램 창 아래 목록에 표시됩니다.
    레지스트리 라이브 시계의 변경 사항 추적
  3. 필요한 경우 변경 사항 로그 (로그 저장)를 저장할 수 있습니다.

공식 개발자 사이트 http://leelusoft.altervista.org/regientient-live-watch.html에서 프로그램을 다운로드 할 수 있습니다.

WhatChanged.

Windows 10, 8 또는 Windows 7 레지스트리에서 변경된 내용을 알 수있는 다른 프로그램은 WhatChanged입니다. 이 검토의 첫 번째 프로그램에서 그 사용은 매우 유사합니다.

  1. 검색 항목 섹션에서 "검사 레지스트리"를 선택하십시오 (프로그램은 파일 변경 사항을 추적하는 방법을 알고 있음)을 확인하고 해당 레지스트리 섹션을 추적 할 수 있습니다.
  2. "1 단계 - 기본 상태 가져 오기"버튼을 누릅니다 (원래 상태를 얻으십시오).
    레지스트리 스냅 샷을 Whatchanged
  3. 레지스트리에서 변경 사항을 변경 한 후 2 단계 버튼을 클릭하여 초기 상태와 변경된 상태를 비교하십시오.
  4. 프로그램 폴더가 변경된 레지스트리 매개 변수에 대한 정보를 포함하는 보고서 (이하 Whatchanged_snapshot2_registry_hkcu.txt 파일)을 저장합니다.
    Whatchanged의 레지스트리의 변경 사항에 대한 보고서에 대한 보고서

이 프로그램은 자체 공식 사이트가 없지만 인터넷에서 쉽게 쉽게 쉽게 설치할 필요가 없으며 컴퓨터에 설치가 필요하지 않습니다 (실행하기 전에 Virustotal.com을 사용하여 프로그램을 확인하십시오. 발각).

프로그램없이 두 개의 Windows 레지스트리 옵션을 비교하는 또 다른 방법

Windows에 내장 된 도구가 있으므로 레지스트리 분기에 대한 두 가지 옵션을 비교하는 데 사용될 수있는 fc.exe (파일 비교)를 포함하여 파일의 내용을 비교할 수 있습니다.

이렇게하려면 Windows 레지스트리 편집기를 사용하여 필요한 레지스트리 분기 (섹션 - 내보내기를 오른쪽 클릭하십시오)를 내보내려면 변경 사항을 변경하고 다른 파일 이름의 변경 사항 (예 : 1.REG 및 2.REG)을 내 보냅니다.

그런 다음 명령 프롬프트에서 명령을 사용하십시오.

FC C : \ 1.REG C : \ 2.REG> C : \ log.txt

경로가 먼저 두 개의 레지스트리 파일이고 비교 결과의 텍스트 파일의 경로입니다.

불행히도이 방법은 중요한 변경 사항을 추적하는 데 적합하지 않습니다 (보고서에서 아무 것도 분해하지 않으므로). 변경 사항이 변경되고 사실 자체를 추적하는 데 필요한 매개 변수가있는 작은 레지스트리 키만.

더 읽어보기