HKEY_LOCAL_MACHINE (HKLM) Registry Hive

HKEY_LOCAL_MACHINE, ofta förkortat som HKLM, är en av flera registerkupor som utgör Windows-registret. Den här bikupan innehåller majoriteten av konfigurationsinformationen för programvaran du har installerat, liksom för själva Windows-operativsystemet.

Förutom programvarukonfigurationsdata innehåller HKEY_LOCAL_MACHINE bikupan också mycket värdefull information om hårdvaru- och enhetsdrivrutiner som för närvarande upptäcks.

I Windows 10, Windows 8, Windows 7 och Windows Vista ingår också information om datorns startkonfiguration i den här bikupan.


Hur man kommer till HKEY_LOCAL_MACHINE

HKEY_LOCAL_MACHINE är en registerkupa och är lätt att hitta och öppna med hjälp av registerredigeringsverktyget som ingår i alla versioner av Windows:

  1. Öppna Registry Editor.

  2. Lokalisera HKEY_LOCAL_MACHINE på vänster sida av Registerredigeraren.

    Om du eller någon annan har använt Registerredigeraren tidigare på din dator kan du behöva kollapsa alla öppna registernycklar tills du hittar HKEY_LOCAL_MACHINE-bikupan.

  3. Dubbelklicka eller dubbelklicka HKEY_LOCAL_MACHINE för att expandera bikupan, eller använd den lilla pilen till vänster.

Registerundernycklar i HKEY_LOCAL_MACHINE

Följande registernycklar finns under HKEY_LOCAL_MACHINE-bikupan:

  • HKEY_LOCAL_MACHINE BCD00000000
  • HKEY_LOCAL_MACHINE COMPONENTS
  • HKEY_LOCAL_MACHINE DRIVERS
  • HKEY_LOCAL_MACHINE HARDWARE
  • HKEY_LOCAL_MACHINE SAM
  • HKEY_LOCAL_MACHINE Schema
  • HKEY_LOCAL_MACHINE SECURITY
  • HKEY_LOCAL_MACHINE SOFTWARE
  • HKEY_LOCAL_MACHINE SYSTEM

Nycklarna som finns under HKEY_LOCAL_MACHINE på din dator kan skilja sig något beroende på din Windows-version och din specifika datorkonfiguration. Till exempel innehåller nyare versioner av Windows inte HKEY_LOCAL_MACHINE COMPONENTS-nyckeln.

HARDWARE-undernyckeln innehåller data som hänför sig till BIOS, processorer och andra hårdvaruenheter. Till exempel, inom HARDWARE finns BESKRIVNING> System> BIOS, det är där du hittar den nuvarande BIOS-versionen och leverantören.

SOFTWARE-undernyckeln är den som oftast nås från HKLM-bikupan. Det organiseras alfabetiskt av programvaruleverantören och det är där varje program skriver data till registret så att nästa gång applikationen öppnas kan dess specifika inställningar tillämpas automatiskt så att du inte behöver konfigurera om programmet varje gång det används. Det är också användbart när du hittar en användares SID.

SOFTWARE-undernyckeln innehåller också en Windows-undernyckel som beskriver olika UI-detaljer i operativsystemet, en Classes-undernyckel som beskriver vilka program som är associerade med vilka filtillägg och andra.

HKLM SOFTWARE Wow6432Node finns i 64-bitarsversioner av Windows men används av 32-bitarsapplikationer. Det motsvarar HKLM SOFTWARE men är inte exakt detsamma eftersom det är separerat för det enda syftet att tillhandahålla information till 32-bitarsapplikationer på ett 64-bitars OS. WoW64 visar den här nyckeln till 32-bitarsapplikationer som "HKLM SOFTWARE ."


Dolda undernycklar i HKLM

I de flesta konfigurationer är följande undernycklar dolda nycklar och kan därför inte bläddras som de andra nycklarna under HKLM-registret:

  • HKEY_LOCAL_MACHINE SAM
  • HKEY_LOCAL_MACHINE SECURITY

Oftast visas dessa nycklar tomma när du öppnar dem och / eller innehåller tomma undernycklar.

SAM-undernyckeln hänvisar till information om SAMS-databaser (Security Accounts Manager) för domäner. Inom varje databas finns gruppalias, användare, gästkonton och administratörskonton, plus namnet som används för att logga in på domänen, kryptografisk hash av varje användares lösenord och mer.

Undernyckeln SÄKERHET används för att lagra säkerhetspolicyn för den aktuella användaren. Det är länkat till säkerhetsdatabasen för domänen där användaren är inloggad eller till registerkupan på den lokala datorn om användaren är inloggad på den lokala systemdomänen.

För att se innehållet i SAM- eller SECURITY-nyckeln måste registerredigeraren istället öppnas med hjälp av systemkontot, som har större behörigheter än någon annan användare, även en användare med administratörsbehörighet.

När registerredigeraren har öppnats med lämpliga behörigheter kan nycklarna HKEY_LOCAL_MACHINE SAM och HKEY_LOCAL_MACHINE SECURITY utforskas som alla andra nycklar i bikupan.

Vissa kostnadsfria programvaruverktyg, som PsExec av Microsoft, kan öppna Registerredigeraren med rätt behörighet för att se dessa dolda nycklar.


Mer om HKEY_LOCAL_MACHINE

Det kan vara intressant att veta att HKEY_LOCAL_MACHINE faktiskt inte finns någonstans på datorn utan istället bara är en behållare för att visa den faktiska registerdata som laddas via undernycklarna i bikupan, som anges ovan.

Med andra ord fungerar HKEY_LOCAL_MACHINE som en genväg till ett antal andra datakällor om din dator.

På grund av denna obefintliga natur av HKEY_LOCAL_MACHINE kan varken du eller något program du installerar skapa ytterligare nycklar under HKEY_LOCAL_MACHINE.

HKEY_LOCAL_MACHINE-bikupan är global, vilket betyder att den är densamma oavsett vilken användare på datorn som ser den, till skillnad från en registerkupa som HKEY_CURRENT_USER som är specifik för varje användare som ser den när den är inloggad.

Även om HKEY_LOCAL_MACHINE ofta skrivs som HKLM, är det egentligen inte en "officiell" förkortning. Detta är viktigt att veta eftersom vissa program under vissa omständigheter, även verktyg som är tillgängliga direkt från Microsoft, inte låter dig förkorta bikupan i registervägar. Om du får ett fel när du använder "HKLM" använder du hela sökvägen istället och ser om det löser det.

Lämna en kommentar