Odzyskaj klucze rejestru z punktu przywracania systemu w systemie Windows - Winhelponline

Recover Registry Keys From System Restore Point Windows Winhelponline



Migawki przywracania systemu lub kopie woluminów w tle zawierają gałęzie rejestru, a także krytyczne pliki systemowe. Czasami może być konieczne wyodrębnienie poszczególnych kluczy rejestru z wcześniejszego punktu przywracania, ale nie chcesz wykonywać pełnego przywracania systemu.

Wcześniej widzieliśmy, jak otworzyć gałęzie rejestru z kopii w tle używając zakładki „Poprzednie wersje” i załaduj gałęzie rejestru aby wyodrębnić wymagane klucze. Jest teraz wygodniejsza opcja wyodrębniania określonych kluczy rejestru z punktu przywracania.







Sprawdź jedno z najnowszych narzędzi z Nirsoft.net o nazwie RegistryChangesView . Chociaż głównym celem tego programu jest porównywanie migawek rejestru systemu Windows, można go również użyć do wyodrębnienia danych rejestru z istniejącej kopii w tle lub punktu przywracania. Można go użyć do odzyskania kluczy rejestru, które mogły zostać przypadkowo usunięte.



Scenariusz: Załóżmy, że przypadkowo usunąłeś usługę buforu wydruku i chcesz odzyskać następujący klucz rejestru usługi buforu wydruku z punktu przywracania.



HKEY_LOCAL_MACHINE  SYSTEM  CurrentControlSet  Services  Spooler

Wyodrębnij klucze rejestru z punktu przywracania systemu

  1. Uruchom RegistryChangesView i skonfiguruj go, jak pokazano poniżej.
    registrychangesview opcje
  2. Ustaw „Źródło danych rejestru 1” na Aktualny rejestr
  3. Ustaw „Źródło danych rejestru 2” na Kopiowanie w tle
  4. Wybierz jedną ze ścieżek kopiowania w tle z wyświetlonej listy.

    Element o najwyższym numerze na liście Shadow Copy Path reprezentuje najnowszą kopię w tle lub punkt przywracania. Możesz znaleźć listę kopii w tle za pomocą vssadmin list shadows wiersz polecenia z pliku okno wiersza polecenia administratora . Więcej informacji znajdziesz w artykule Jak usunąć poszczególne punkty przywracania systemu w systemie Windows.





  5. Wybierz odpowiednie gałęzie rejestru do uwzględnienia w celu porównania. W tym artykule będziemy zaznaczać tylko następujące pole wyboru, ponieważ jest to lokalizacja, w której są przechowywane klucze rejestru usług:
    HKEY_LOCAL_MACHINE  SYSTEM
  6. Kliknij OK. RegistryChangesView wyliczy i porówna wybrane klucze w gałęziach rejestru źródłowego i docelowego oraz pokaże wyniki.
  7. W menu Widok włącz opcję o nazwie Użyj szybkiego filtru . [Ctrl + Q] okno wyników podglądu rejestru
  8. W polu tekstowym Szybki filtr wpisz spooler lub services spooler do filtrowania wpisów, w których klawisze zaczynają się od słowa „spooler”. Chodzi o to, aby ograniczyć wyniki tylko do następującego klucza i podkluczy.
    HKEY_LOCAL_MACHINE  SYSTEM  CurrentControlSet  Services  Spooler

    registrychangesview export .reg

  9. Wybierz wszystkie wpisy (które zawierają powyższą gałąź) i naciśnij Ctrl + E, aby wyeksportować wyniki do pliku REG. Lub kliknij Plik> Eksportuj wybrane elementy do pliku .Reg
  10. Zapisz plik REG na pulpicie i otwórz go za pomocą Notatnika.
    registrychangesview .reg export
  11. Zastąp każde wystąpienie ciągu ControlSet001 z CurrentControlSet i zapisz plik.
    registrychangesview rozwijany ciąg
  12. Kliknij dwukrotnie plik REG, aby dodać jego zawartość (klucz „Spooler”) do rejestru.

Odtworzono brakujący klucz rejestru usługi buforu wydruku!

Mała usterka

Jednym małym problemem, który zauważyłem, jest to, że obecna wersja RegistryChangesView podczas eksportowania wpisów do pliku REG zapisuje rozwijane wartości ciągów jako REG_SZ typ wartości. Na przykład ImagePath wartość rejestru zawiera zmienną środowiskową, a typ wartości powinien być REG_EXPAND_SZ zamiast REG_SZ .



registrychangesview rozwijana wartość ciągu

Aby ręcznie naprawić takie błędy, konieczna będzie edycja rejestru. Zanotuj nazwę wartości i dane wartości w Notatniku, usuń nazwę wartości z rejestru i utwórz wartość o tej samej nazwie i danych wartości, ale typu REG_EXPAND_SZ .

O to chodzi! Jak zawsze, istnieją inne sposoby przywrócenia danych rejestru. Możesz także zamontować wolumin kopii w tle za pomocą narzędzi ShadowCopyView lub ShadowExplorer i załadować / rozpakować gałęzie rejestru. Przeczytaj artykuł ShadowCopyView odzyskuje pliki z migawek woluminów kopii w tle i Przywróć poprzednie wersje gałęzi rejestru z migawek przywracania systemu w systemie Windows po więcej szczegółów.

Omawiana w tym poście metoda RegistryChangesView powinna działać na każdej wersji systemu Windows, aż do Windows 10. Obsługiwane są zarówno systemy 32-bitowe, jak i 64-bitowe.


Jedna mała prośba: jeśli podobał Ci się ten post, udostępnij go?

Jedna „mała” część od Ciebie bardzo pomogłaby w rozwoju tego bloga. Kilka świetnych sugestii:
  • Przypiąć!
  • Udostępnij to na swoim ulubionym blogu + Facebook, Reddit
  • Tweetnij to!
Tak więc bardzo dziękuję za wsparcie, mój czytelniku. To nie zajmie więcej niż 10 sekund Twojego czasu. Przyciski udostępniania znajdują się tuż poniżej. :)