HKEY_LOCAL_MACHINE, vaak afgekort als HKLM , is een van de vele registerhives die deel uitmaken van het Windows-register. Deze specifieke component bevat de meeste configuratiegegevens voor de software die u hebt geïnstalleerd, evenals voor het Windows-besturingssysteem zelf.
Naast de softwareconfiguratiegegevens bevat de HKEY_LOCAL_MACHINE-component ook veel waardevolle informatie over de momenteel gedetecteerde hardware- en apparaatstuurprogramma's.
In Windows 10, Windows 8, Windows 7 en Windows Vista is ook informatie over de opstartconfiguratie van uw computer in deze component opgenomen.
Hoe kom je bij HKEY_LOCAL_MACHINE
Omdat het een registercomponent is, is HKEY_LOCAL_MACHINE eenvoudig te vinden en te openen met de Register-editor in alle versies van Windows:
-
Open Register-editor.
-
bevind zich HKEY_LOCAL_MACHINE aan de linkerkant van de Register-editor.
-
Tik of klik op het woord HKEY_LOCAL_MACHINE of de kleine pijl links om uit te vouwen.
Als u, of iemand anders, de Register-editor eerder op uw computer heeft gebruikt, moet u mogelijk alle geopende registersleutels samenvouwen totdat u de component HKEY_LOCAL_MACHINE vindt.
Register subsleutels in HKEY_LOCAL_MACHINE
De volgende registersleutels bevinden zich onder de component HKEY_LOCAL_MACHINE:
- HKEY_LOCAL_MACHINE BCD00000000
- HKEY_LOCAL_MACHINE ONDERDELEN
- HKEY_LOCAL_MACHINE DRIVERS
- HKEY_LOCAL_MACHINE HARDWARE
- HKEY_LOCAL_MACHINE SAM
- HKEY_LOCAL_MACHINE Schema
- HKEY_LOCAL_MACHINE SECURITY
- HKEY_LOCAL_MACHINE SOFTWARE
- HKEY_LOCAL_MACHINE SYSTEM
De toetsen onder HKEY_LOCAL_MACHINE op uw computer kunnen enigszins verschillen, afhankelijk van uw versie van Windows en uw specifieke computerconfiguratie. Nieuwe versies van Windows bevatten bijvoorbeeld niet de sleutel HKEY_LOCAL_MACHINE COMPONENTS.
De subsleutel HARDWARE bevat gegevens die betrekking hebben op het BIOS, de processors en andere hardwareapparaten. Bijvoorbeeld, binnen HARDWARE is BESCHRIJVING> Systeem> BIOS , waar u de huidige BIOS-versie en -verkoper kunt vinden.
De subsleutel SOFTWARE is degene die het meest wordt gebruikt vanuit de HKLM-component. Het is alfabetisch georganiseerd door softwareleverancier en het is waar elk programma gegevens naar het register schrijft, zodat de volgende keer dat de toepassing wordt geopend, de specifieke instellingen automatisch kunnen worden toegepast, zodat u het programma niet telkens opnieuw hoeft te configureren als het wordt gebruikt. Het is ook handig bij het vinden van de SID van een gebruiker.
De subsleutel SOFTWARE bevat ook een ramen subsleutel die verschillende UI-details van het besturingssysteem beschrijft, Klassen subsleutel detaillering welke programma's zijn gekoppeld aan welke bestandsextensies en anderen.
HKLM SOFTWARE Wow6432Node is te vinden op 64-bit versies van Windows maar wordt gebruikt door 32-bit applicaties. Het komt overeen met HKLM SOFTWARE maar is niet exact hetzelfde, omdat het gescheiden is met als enige doel informatie te verstrekken aan 32-bits applicaties op een 64-bits besturingssysteem. WoW64 toont deze sleutel voor 32-bits applicaties als "HKLM SOFTWARE ".
Verborgen subsleutels in HKLM
In de meeste configuraties zijn de volgende subsleutels verborgen sleutels en kunnen daarom niet worden doorbladerd zoals de andere sleutels onder de HKLM-registercomponent:
- HKEY_LOCAL_MACHINE SAM
- HKEY_LOCAL_MACHINE SECURITY
Meestal verschijnen deze toetsen blanco wanneer u ze opent en / of blanco subsleutels bevat.
De SAM-subsleutel verwijst naar informatie over SAM-databases (Security Accounts Manager) voor domeinen. Binnen elke database zijn groepaliassen, gebruikers, gastaccounts en beheerdersaccounts, plus de naam die wordt gebruikt om in te loggen bij het domein, cryptografische hashes van het wachtwoord van elke gebruiker en meer.
De SECURITY-subsleutel wordt gebruikt om het beveiligingsbeleid van de huidige gebruiker op te slaan. Het is gekoppeld aan de beveiligingsdatabase van het domein waar de gebruiker is aangemeld, of aan de registercomponent op de lokale computer als de gebruiker is aangemeld bij het lokale systeemdomein.
Als u de inhoud van de SAM- of SECURITY-sleutel wilt bekijken, moet de Register-editor in plaats daarvan worden geopend met behulp van de Systeemaccount , die grotere rechten heeft dan enige andere gebruiker, zelfs een gebruiker met beheerdersrechten.
Nadat de Register-editor is geopend met de juiste machtigingen, kunnen de HKEY_LOCAL_MACHINE SAM- en HKEY_LOCAL_MACHINE SECURITY-sleutels worden verkend, net als elke andere sleutel in de component.
Sommige gratis softwarehulpprogramma's, zoals PsExec van Microsoft, kunnen de Register-editor openen met de juiste machtigingen om deze verborgen sleutels te bekijken.
Meer over HKEY_LOCAL_MACHINE
Het kan interessant zijn om te weten dat HKEY_LOCAL_MACHINE eigenlijk nergens op de computer bestaat, maar in plaats daarvan slechts een container is voor het weergeven van de feitelijke registratiegegevens die worden geladen via de subsleutels binnen de component, hierboven vermeld.
Met andere woorden, HKEY_LOCAL_MACHINE werkt als een snelkoppeling naar een aantal andere gegevensbronnen over uw computer.
Vanwege deze niet-bestaande aard van HKEY_LOCAL_MACHINE kunnen noch u, noch een programma dat u installeert, extra sleutels maken onder HKEY_LOCAL_MACHINE.
De HKEY_LOCAL_MACHINE-component is globaal, wat betekent dat deze gelijk is, ongeacht welke gebruiker op de computer deze bekijkt, in tegenstelling tot een registercomponent als HKEY_CURRENT_USER die specifiek is voor elke gebruiker die deze bekijkt terwijl hij is ingelogd.
Hoewel HKEY_LOCAL_MACHINE vaak wordt geschreven als HKLM, is het niet echt een "officiële" afkorting.Dit is belangrijk om te weten omdat sommige programma's in sommige omstandigheden, zelfs tools die rechtstreeks beschikbaar zijn van Microsoft, je niet toestaan om de component in registerpaden af te korten. Als u een foutmelding krijgt terwijl u "HKLM" gebruikt, gebruikt u in plaats hiervan het volledige pad en kijkt u of dat het probleem is opgelost.








