Śledzenie zmian w rejestrze systemu Windows

Anonim

Jak śledzić zmiany rejestru systemu Windows
Czasami konieczne może być śledzenie zmian wykonywanych przez programy lub ustawienia w rejestrze systemu Windows. Na przykład, aby uzyskać kolejne anulowanie tych zmian lub w celu dowiedzenia się, jak pewne parametry (na przykład ustawienia projektowania, aktualizacji systemu operacyjnego są rejestrowane w rejestrze.

Ta recenzja obejmuje popularne bezpłatne programy, które ułatwiają przeglądanie zmian w rejestrze systemu Windows 10, 8 lub Windows 7 oraz dodatkowych informacji.

Regshot.

Regshot jest jednym z najpopularniejszych bezpłatnych programów do śledzenia zmian w rejestrze systemu Windows, dostępny w języku rosyjskim.

Proces korzystania z programu składa się z następujących kroków.

  1. Uruchom program regshot (dla wersji rosyjskojęzycznej - plik wykonywalny regshot-x64-ansi.exe lub regshot-x86-ansi.exe (dla 32-bitowej wersji systemu Windows).
  2. W razie potrzeby przełącz interfejs do rosyjskiego w prawym dolnym rogu okna programu.
  3. Kliknij przycisk "1st Shot", a następnie - "Snapshot" (w procesie tworzenia migawki rejestru, może wydawać się, że przedstawiono program, nie jest tak - czekaj, proces może potrwać kilka minut na niektórych komputery).
    Przewiń oryginalnego stanu rejestru w Regshot
  4. Wprowadź zmiany w rejestrze (zmień ustawienia, zainstaluj program itp.). Włączyłem na przykład nagłówki kolorów Windows 10.
  5. Kliknij przycisk 2nd Snapshot i utwórz drugą migawkę rejestru.
    Snapshot Zmiany w rejestrze w Regshot
  6. Kliknij przycisk "Porównaj" (raport zostanie zapisany wzdłuż ścieżki na ścieżce, aby zapisać).
    Sprawdź zmiany w rejestrze w Regshot
  7. Po porównaniu raport zostanie automatycznie otwarty i widać, jakie parametry rejestru zostały zmienione.
    Raport o zmianach rejestru w Regshot
  8. Jeśli chcesz usunąć zdjęcia rejestru, kliknij przycisk "Wyczyść".

Uwaga: W raporcie można zobaczyć znacznie zmodyfikowane parametry rejestru niż w rzeczywistości została zmieniona przez swoje działania lub programy, ponieważ sam system Windows często zmienia parametry rejestru podczas pracy (podczas serwisowania, sprawdzanie wirusów, aktualizacji kasy itp.) .

Program regshot jest dostępny do pobrania za darmo na stronie https://sourceforge.net/projects/regshot/

Registry Live Watch.

Darmowy program Watch Flower Watch działa w nieco innej zasadzie: nie porównując dwie próbki rejestru systemu Windows, ale przez monitorowanie zmian w czasie rzeczywistym. Jednak program nie wyświetla się samych zmian, ale donosi tylko, że taka zmiana wystąpiła.

  1. Po uruchomieniu programu na górnym polu Określ, która sekcja rejestru musi być śledzona (tj. Nie można go śledzić we wszystkich rejestrach).
    Program Watch Registry Live
  2. Kliknij "Start Monitor", a wiadomości o wybranych zmianach będą natychmiast wyświetlane na liście poniżej okna programu.
    Śledzenie zmian w rejestrze Live Watch
  3. W razie potrzeby możesz zapisać dziennik zmian (Zapisz dziennik).

Możesz pobrać program z oficjalnej strony programisty http://leelusoft.altervista.org/registry-live-watch.html

Co się zmieniło.

Inny program, umożliwiający wiedzieć, co zmieniło się w rejestrze Windows 10, 8 lub Windows 7 - Whatchanged. Jego użycie jest bardzo podobne do tego w pierwszym programie tej recenzji.

  1. W sekcji Elementy skanowania sprawdź "rejestr skanowania" (Program również wie, jak śledzić zmiany pliku) i sprawdzić te sekcje rejestru, które mają być śledzone.
  2. Naciśnij przycisk "Step 1 - Get Baseline State" (uzyskaj oryginalny stan).
    Uzyskanie migawki rejestru w Hundu
  3. Po zmianach w rejestrze kliknij przycisk Krok 2, aby porównać stan początkowy ze zmianą.
  4. Folder programu zapisze raport (plik Whatchanged_snapshot2_Registry_hkcu.txt) zawierający informacje o zmienionych parametrach rejestru.
    Raport o zmianach w rejestrze w Whatchanged

Program nie ma własnej witryny oficjalnej, ale łatwo jest w Internecie i nie wymaga instalacji na komputerze (na wszelki wypadek, przed uruchomieniem, sprawdź program za pomocą Virustotal.com, natomiast uważać, że w oryginalnym pliku jest jeden fałszywy wykrycie).

Inny sposób na porównanie dwóch opcji rejestru systemu Windows bez programów

W systemie Windows jest wbudowany narzędzie do porównania zawartości plików - fc.exe (Plik Porównaj), który, w tym, może być używany do porównania dwóch opcji oddziałów rejestru.

Aby to zrobić, korzystając z Edytora rejestru systemu Windows, wyeksportuj niezbędną gałęzię rejestru (kliknij prawym przyciskiem myszy w sekcji - Eksportuj) do zmian i po zmianach z różnymi nazwami plików, na przykład 1.reg i 2.reg.

Następnie użyj polecenia w wierszu polecenia:

FC C: 1.Reg C: 2.reg> C: Log.txt

Gdzie ścieżki są najpierw do dwóch plików rejestru, a następnie ścieżka do pliku tekstowego wyników porównawczych.

Niestety, metoda nie nadaje się do śledzenia istotnych zmian (ponieważ wizualnie w raporcie niczego nie zdemontuje), ale tylko dla małego klucza rejestru z parą parametrów, gdzie zakłada się zmiana, a raczej do śledzenia samego faktu.

Czytaj więcej