Кіріспе

Microsoft Windows үшін деректер қоры – Windows тіркелімі, Microsoft Windows операциялық жүйесі және тіркелімді пайдалануды таңдаған бағдарламалар үшін төменгі деңгейдегі параметрлерді сақтайтын иерархиялық деректер қоры. Ядро, құрылғы драйверлері, қызметтер, Қауіпсіздік есептік менеджері және пайдаланушы интерфейстері тіркелімді пайдалана алады. Тіркелім жүйелік өнімділікті бағалау үшін көрсеткіштерге қол жеткізуді де қамтамасыз етеді. Басқаша айтқанда, тіркелімде немесе Windows тіркелімінде Microsoft Windows операциялық жүйелерінің барлық нұсқаларында орнатылған бағдарламалар мен аппараттық құралдар туралы ақпарат, параметрлер, опциялар және басқа да мәндер сақталады. Мысалы, бағдарлама орнатылғанда, бағдарламаның орналасқан жері, нұсқасы және бағдарламаны қалай іске қосу туралы параметрлерді қамтитын жаңа кіші кілт Windows тіркеліміне қосылады. Windows 3.1 нұсқасымен енгізілген кезде Windows тіркелімі негізінен COM негізделген компоненттердің конфигурациялық ақпаратын сақтады. Windows 95 және Windows NT оның қолданылуын кеңейтіп, жеке бағдарламалардың конфигурацияларын сақтайтын, түрлі орындарда орналасқан INI файлдарындағы ақпаратты рационалдастыру және орталықтандыруға мүмкіндік берді. Windows бағдарламаларының Windows тіркелімін пайдалануы міндетті емес. Мысалы, .NET Framework бағдарламалары конфигурация үшін XML файлдарын пайдаланады, ал портативті бағдарламалар әдетте конфигурациялық файлдарын орындалатын файлдарымен бірге сақтайды.

Негізгі себептері

Windows тіркеліміне дейін INI файлдары әр бағдарламаның параметрлерін мәтіндік немесе екілік файл түрінде сақтайтын, көбінесе көп пайдаланушы ортасында жеке пайдаланушыға қатысты параметрлерді ұсынбайтын ортақ қалтада орналасқан. Ал, Windows тіркелімі барлық қолданба параметрлерін бір логикалық репозиторийде (бірақ бірнеше жеке файлда) және біркелкі форматта сақтайды. Microsoft пікірінше, бұл INI файлдарына қарағанда бірнеше артықшылықтар береді. Файлдарды талдау екілік форматта тиімдірек болғандықтан, мәтіндік INI файлына қарағанда оны оқу немесе жазу жылдамырақ болады. Сонымен қатар, INI файлдарында сақталатын мәтіндік ақпараттан өзгеше, тіркелімде қатаң түрде анықталған деректерді сақтауға болады. Бұл regedit.exe, құрастырылған Windows тіркелімі редакторын пайдаланып кілттерді қолмен өңдеу кезінде ыңғайлы. Пайдаланушыға қатысты тіркелім параметрлері тек қана оқуға рұқсат етілген жүйелік орналасқан жерден емес, пайдаланушының жеке жолынан жүктелетіндіктен, тіркелім бірнеше пайдаланушының бір машинаны пайдалануына және бағдарламалардың құқығы шектеулі пайдаланушылар үшін жұмыс істеуіне мүмкіндік береді. Сонымен қатар, резервтік көшірме жасау және қалпына келтіру процесі де жеңілдетілді, себебі тіркелімге желілік қосылым арқылы қашықтан басқару/техникалық қолдау көрсетуге болады, оның ішінде стандартты API жиынтығын қолдана отырып, скрипттерден де қол жеткізуге болады, егер Қашық тіркелім қызметі іске қосылған және брандмауэр ережелері рұқсат берсе. Тіркелім база болғандықтан, атомдық жаңартулар сияқты мүмкіндіктер арқылы жүйелік тұрақтылығын жақсартады. Егер екі процесс бір уақытта бір тіркелім мәнін жаңартуға тырысса, бірінші процестің өзгерісі екіншісінен бұрын орындалады және деректердің жалпы сәйкестігі сақталады. INI файлдарына өзгеріс енгізілген кезде, мұндай жарыс жағдайлары сәйкес келмейтін деректерге алып келуі мүмкін, бұл ешқандай жаңарту әрекетіне сәйкес келмейді. Windows Vista және одан кейінгі операциялық жүйелер ядролық транзакциялар менеджері арқылы тіркелімге транзакциялық жаңартуларды ұсынады, дәстүрлі міндеттемелерді тоқтату семантикасымен бірнеше кілт немесе мәнді өзгерту арқылы атомдық кепілдіктерді кеңейтеді. (Дегенмен, NTFS файлдық жүйеге де осындай қолдау көрсететінін ескеріңіз, сондықтан теориялық тұрғыдан дәстүрлі конфигурациялық файлдармен де бірдей кепілдіктерді алуға болады.)

Тамыр кілттері

Иерархиялық деректер қорының түбір деңгейіндегі кілттер, әдетте, Windows API анықтамаларымен аталады, және олардың бәрі "HKEY" сөзімен басталады.

HKEY_CLASSES_ROOT (HKCR)

Қысқартылған HKCR, HKEY CLASSES ROOT тіркелген қолданбалар туралы ақпаратты қамтиды, мысалы файлдармен байланыстар және OLE Object Class ID, оларды осы элементтерді өңдеуге қолданылатын қолданбалармен байланыстырады. Windows 2000 және одан кейінгі нұсқаларында HKCR – пайдаланушыға қатысты HKCU\Software\Classes және машинаға қатысты HKLM\Software\Classes жиынтығы болып табылады. Егер белгілі бір мән жоғарыда аталған екі кіші кілттің екеуінде де болса, HKCU\Software\Classes кіші кілтіндегі мән басымдыққа ие. Бұл құрылым COM объектілерін машинаға немесе жеке пайдаланушыға тіркеуге мүмкіндік береді.

HKEY_USERS (HKU)

Қысқартылған HKU, HKEY USERS машинаға белсенді жүктелген әрбір пайдаланушы профилі үшін HKEY CURRENT USER кілттеріне сәйкес кіші кілттерді қамтиды, алайда пайдаланушы ұялары әдетте тек қазіргі уақытта кірген пайдаланушылар үшін ғана жүктеледі.

HKEY_CURRENT_USER (HKCU)

Қысқартылған HKCU, HKEY CURRENT USER қазіргі тіркелген пайдаланушыға тән параметрлерді сақтайды. HKEY CURRENT USER кілті – бұл пайдаланушыға сәйкес келетін HKEY USERS кілтіне сілтеме; екі орында да бірдей ақпарат қолжетімді. Нақты кіші кілт "(HKU)\(SID)\" түрінде болады, мұнда (SID) Windows SID-ге сәйкес келеді. Егер "(HKCU)" кілті "(HKCU)\Software\Classes\" жұрнағын қамтитын болса, онда ол "(HKU)\(SID) CLASSES\" кілтіне сәйкес келеді, яғни "(SID)"-ге "CLASSES" жұрнақ тізбегі қосылады. Windows NT жүйелерінде әрбір пайдаланушының параметрлері өздерінің "NTUSER.DAT" және "USRCLASS.DAT" деп аталатын файлдарында, өздерінің "Құжаттар және Параметрлер" (немесе Windows Vista және одан жоғары нұсқаларында "Пайдаланушылар") қосалқы папкасында сақталады. Бұл шоғыр параметрлері роумингтік профильді пайдаланатын пайдаланушыларды машинадан машинаға ілесіп жүреді.

HKEY_PERFORMANCE_DATA (Қосымша мәлімет)

Бұл кілт NT ядросының өзінен немесе жүйелік драйверлер, бағдарламалар мен қызметтерден алынған өнімділік деректері туралы орындалу кезіндегі ақпаратты ұсынады. Бұл кілт ешқандай тізімде сақталмайды және Реестр редакторында көрінбейді, бірақ Windows API-дегі тіркелім функциялары арқылы, немесе Тапсырмалар менеджерінің «Өнімділік» қойындысы арқылы (жергілікті жүйедегі бірнеше өнімділік деректері үшін ғана) немесе одан да жетілдірілген басқару тақталары арқылы (мысалы, «Өнімділік мониторы» немесе «Өнімділік анализаторы» сияқты, олар осы деректерді, соның ішінде қашық жүйелерден жинауға және тіркеуге мүмкіндік береді) көруге болады.

HKEY_DYN_DATA

Бұл кілт тек Windows 95, Windows 98 және Windows ME жүйелерінде қолданылады. Ол аппараттық құрылғылар туралы ақпаратты, оның ішінде Plug and Play және желілік өнімділік статистикасын қамтиды. Бұл тізілім бөлігіндегі ақпарат қатты дискіде сақталмайды; Plug and Play ақпараты жүйе іске қосылғанда жиналады және конфигурацияланып, жадта сақталады.

Қалқаншалар

Тізілім өзін біріктірілген иерархиялық деректер базасы ретінде көрсетсе де, тізілім тармақтары іс жүзінде бірнеше дискілік файлдарда сақталады. (Hive сөзі ішкі әзіл.) Кейбір Hive-тар тұрақсыз болып, дискіге мүлдем сақталмайды. Мысалы, HKLM\HARDWARE-ден басталатын тармақтың Hive-ы осыған жатады. Бұл Hive жүйелік жабдық туралы ақпаратты тіркейді және жүйе қосылған сайын құрылады және жабдықтарды анықтауды жүзеге асырады. Жүйедегі пайдаланушылардың жеке параметрлері әрбір пайдаланушы үшін жеке Hive (дискілік файл) түрінде сақталады. Пайдаланушы кірген кезде жүйе HKEY USERS кілті астында пайдаланушы Hive-ын жүктейді және HKCU (HKEY CURRENT USER) символдық сілтемесін ағымдағы пайдаланушыға бағыттайды. Бұл қолданбаларға HKCU кілті астында ағымдағы пайдаланушының параметрлерін тікелей сақтауға/алуға мүмкіндік береді. Барлық Hive-тар бір уақытта жүктелмейді. Жүктелу кезінде тек минималды Hive жиынтығы ғана жүктеледі, содан кейін операциялық жүйе бастамаланғанда және пайдаланушылар кіргенде немесе кез келген уақытта қолданба Hive-ты тікелей жүктегенде Hive-тар жүктеледі.

Файлдар орналасуы

Тізілім физикалық түрде бірнеше файлдарда сақталады, олар әдетте пайдаланушы режиміндегі API-лер арқылы деректерді өңдеу үшін қолданылатын интерфейстерден жасырылады. Windows нұсқасына байланысты файлдар мен олардың орналасқан жері әртүрлі болуы мүмкін, бірақ олардың барлығы жергілікті машинада орналасқан. Windows NT жүйесіндегі жүйелік тізілім файлдарының орналасқан жері %System Root%\System32\Config; ал пайдаланушыға тән HKEY CURRENT USER пайдаланушы тізілімінің Hive-і пайдаланушы профилінің ішіндегі Ntuser.dat файлында сақталады. Әр пайдаланушы үшін мұндай файлдың біреуі болады; егер пайдаланушыда жылдам көшірілетін (роуминг) профилі болса, онда бұл файл тіркелген кезде серверге көшіріліп, жүйеге кірген кезде серверден көшіріледі. UsrClass.dat деп аталатын екінші пайдаланушыға тән тізілім файлы COM тізілім жазбаларын қамтиды және әдепкі бойынша жылдам көшірілмейді.

.REG файлдары

. REG файлдары (Тізілім жазбалары деп те аталады) – INI негізіндегі синтаксисті пайдалана отырып, тізілімнің бөліктерін экспорттау және импорттау үшін адам оқи алатын мәтіндік файлдар. Windows 2000 және одан кейінгі нұсқаларында олар басында «Windows Registry Editor Version 5.00» жолымен басталады, ал Windows 9x және NT 4.0 жүйелерінде «REGEDIT4» жолымен басталады. Windows 2000 және одан кейінгі REG файлдары Unicode негізінде, ал Windows 9x және NT 4.0 жүйелерінде ANSI негізінде болады. Windows 9x форматындағы REG файлдары Windows 2000 және одан кейінгі нұсқаларымен үйлесімді. Саясат өзінің қолданыс аясы арқылы қандай машиналар мен пайдаланушыларға қолданылатынын анықтайды. Машинаның немесе пайдаланушының саясаттың қолданыс аясына кіруі немесе кірмеуі машинаның немесе пайдаланушының ұйымдық каталогтағы орналасуы, нақты пайдаланушылар немесе машиналық шоттар немесе қауіпсіздік топтары бойынша сүзгілейтін ережелер жиынтығы арқылы анықталады. Windows Management Instrumentation өрнектерін пайдалана отырып, күрделірек ережелерді орнатуға болады. Мұндай ережелер компьютер өндірушісінің аты, процессор архитектурасы, орнатылған бағдарламалық қамтамасыз ету немесе қосылған желілер сияқты қасиеттер бойынша сүзгілей алады. Мысалы, әкімші есеп бөліміндегі машиналар үшін бір реестр параметрлері жиынтығын және келушілер аймағындағы киосктер үшін басқа (қорғалған) реестр параметрлері жиынтығын құрайтын саясатты құра алады. Машина бір қолданыс аясынан екіншісіне ауысқанда (мысалы, оның атын өзгерту немесе басқа ұйымдық бірлікке жылжыту) дұрыс саясат автоматты түрде қолданылады. Саясат өзгертілген кезде ол автоматты түрде оның қолданыс аясына кіретін барлық машиналарға қайта қолданылады. Саясатты өзгерту үшін әкімшілік үлгілердің бірнешеуі арқылы параметрлерді өзгертуге мүмкіндік беретін пайдаланушы интерфейсі қолданылады. Әкімшілік үлгілер жиынтығы кеңейтіледі және мұндай қашықтықтан басқаруды қолдайтын бағдарламалық пакеттер өз үлгілерін тіркей алады.

Командалық жолды өңдеу

Тізілімді командалық жол арқылы түрлі жолдармен өзгертуге болады. Reg.exe және RegIni.exe құралдары Windows XP және одан кейінгі Windows нұсқаларына енгізілген. Windows-тың ескі нұсқалары үшін ресурстық жиынтық CD-лері немесе Windows-тың бастапқы орнату CD-сі қолданылуы мүмкін. Сондай-ақ, REG файлы командалық жол арқылы келесі командамен импортталуы мүмкін:

RegEdit.exe /s файл

/s параметрі файлдың тізілімге үнсіз қосылатынын білдіреді. Егер /s параметрі жіберілсе, пайдаланушыдан операцияны растау сұралады. Windows 98, Windows 95 және Windows XP-нің кейбір конфигурацияларында /s параметрi RegEdit.exe-дің әкімшілерге оны өшіруге мүмкіндік беретін тізілім параметрiн елемеуіне де себеп болады. /s параметрін пайдаланғанда, RegEdit.exe операция сәтсіз болған жағдайда, Reg.exe-ден айырмашылығы, тиісті қайтару кодын бермейді. RegEdit.exe /e файл

тізілімнің барлық бөлігін V5 форматында UNICODE REG файлына экспорттайды, ал:

RegEdit.exe /e файл HKEY CLASSES ROOT[\<key>]
RegEdit.exe /e файл HKEY CURRENT CONFIG[\<key>]
RegEdit.exe /e файл HKEY CURRENT USER[\<key>]
RegEdit.exe /e файл HKEY LOCAL MACHINE[\<key>]
RegEdit.exe /e файл HKEY USERS[\<key>]

тек белгіленген (ішкі) кілтті (егер ол бос орындарды қамтыса, оны тырнақшаларға алу керек) экспорттайды. RegEdit.exe /a файл

тізілімнің барлық бөлігін V4 форматында ANSI REG файлына экспорттайды. RegEdit.exe /a файл <key>

тек белгіленген (ішкі) кілтті (егер ол бос орындарды қамтыса, оны тырнақшаларға алу керек) экспорттайды. Reg.exe құралын да пайдалануға болады. Мысалы, тізілімнің Version мәнін көрсету үшін:

Reg.exe QUERY HKLM\Software\Microsoft\ResKit /v Version

Басқа командалық жол опцияларына VBScript немесе JScript, CScript, WMI немесе WMIC.exe және Windows PowerShell кіреді. Тізілімге рұқсаттарды командалық жол арқылы RegIni.exe және SubInACL.exe құралын пайдаланып өзгертуге болады. Мысалы, HKEY LOCAL MACHINE\SOFTWARE кілтіне рұқсаттарды көрсету үшін:

SubInACL.exe /keyreg HKEY LOCAL MACHINE\SOFTWARE /display

PowerShell командалары мен скрипттері

Windows PowerShell файлдық жүйеге ұқсас орналасқан түр ретінде тіркелмені ұсынатын тіркелме провайдерімен бірге келеді. Файлдар мен каталогтарды файлдық жүйеде басқаруға қолданылатын командаларды тіркелменің кілттері мен мәндерін басқару үшін де пайдалануға болады. Файлдық жүйе сияқты, PowerShell командалардың әдепкі бойынша жұмыс істейтін контекстін анықтайтын ағымдағы орналасқан жер тұжырымын қолданады. Get-ChildItem (ls, dir немесе gci псевдонимдері арқылы да қолжетімді) ағымдағы орналасқан жердің бағынышты кілттерін алады. Set-Location (немесе cd псевдонимі) командасын пайдаланып, пайдаланушы ағымдағы орналасқан жерді тіркелменің басқа кілтіне өзгерте алады.

Бағдарламалар немесе скрипттер

Тізілімді Advanced Windows 32 Base API Library (advapi32.dll) кітапханасының API-лары арқылы өңдеуге болады. Тізілім API функцияларының тізімі:

Көптеген бағдарламалау тілдері Windows API-ді орап алатын және осылайша бағдарламаларға тізілімде параметрлерді сақтауға мүмкіндік беретін кіріктірілген орындалу уақыты кітапхана функциялары немесе сыныптар ұсынады (мысалы, Microsoft.Win32.Registry VB.NET және C# тілдерінде немесе TRegistry Delphi және Free Pascal тілдерінде). COM қолдауы бар қолданбалар, мысалы Visual Basic 6, WSH WScript.Shell объектісін пайдалана алады. Тағы бір жол – Windows Resource Kit құралын, Reg.exe-ді кодтан орындау арқылы пайдалану, бірақ бұл нашар бағдарламалау тәсілі саналады. Сол сияқты, Perl (Win32::TieRegistry), Python (winreg), TCL (тізілім пакетімен бірге келетін), Windows PowerShell және Windows Scripting Host сияқты сценарий тілдері де сценарийлерден тізілімді өңдеуге мүмкіндік береді.

Желіден тыс өңдеу

Офрег.dll, Windows Driver Kit-тен қолжетімді, advapi32.dll сияқты, қазіргі уақытта жүктелмеген тіркелім шомырларының құрылуы және өңделуі үшін API жиынтығын ұсынады. Windows PE немесе Linux (соңғы жағдайда ашық кодты құралдарды қолдану арқылы) арқылы оффлайн жүйенің тіркелімін (шомырларын) өңдеу де мүмкін.

БК-ның өзін-өзі тіркеуі

Тіркеусіз COM пайда болғанға дейін, әзірлеушілер объектінің жұмыс істеуі үшін қажетті тіркелім конфигурациясын жасау үшін, процесс ішіндегі және процесс сыртындағы бинарлық файлдарға бастапқы код қосуға ұсынылды. DLL және OCX файлдары сияқты процесс ішіндегі бинарлық файлдар әдетте DllInstall деп аталатын функцияны экспорттайтын, оны орнату бағдарламалары шақыра алатын немесе Regsvr32.exe сияқты құралдармен қолмен іске қоса алатын. Процесс сыртындағы бинарлық файлдар әдетте қажетті тіркелім жазбаларын жасау немесе жою үшін /Regserver және /Unregserver командалық жол аргументтерін қолдайтын. DLL Hell мәселелерінен бұзылған COM қолданбаларын көбінесе Regsvr32.exe немесе /RegServer опциясы арқылы жөндеуге болады, орнату бағдарламаларын қайта іске қосудың қажеті жоқ.

Қосымша функционалдық

Windows пайдаланушы режиміндегі қолданбаларға белгілі бір тіркелім кілті өзгерген кезде хабарлама алуға тіркелуге мүмкіндік беретін API-лерді ұсынады. Басқа қолданбалар жасаған тіркелім шақыруларын сүзгілеуге және өзгертуге ядролық режимдегі қолданбаларға да API-лер қол жетімді. Windows қашықтан тіркелім қызметі іске қосылған, дұрыс конфигурацияланған және оның желілік трафигі өртке қарсы қабырғамен шектелмеген жағдайда, RegConnectRegistry функциясы арқылы басқа компьютердің тіркеліміне қашықтан қол жеткізуді де қолдайды.

Қауіпсіздік

Windows NT нұсқаларының тіркеліміндегі әрбір кілттің оған байланысты қауіпсіздік сипаттамасы болуы мүмкін. Қауіпсіздік сипаттамасында қандай пайдаланушылар тобына немесе жеке пайдаланушыға рұқсат берілгенін немесе рұқсат берілмейтінін сипаттайтын кіруді бақылау тізімі (ACL) бар. Тіркеу рұқсаттары жиынтығына 10 құқық/рұқсат кіреді, олар пайдаланушыға немесе пайдаланушылар тобына нақты түрде рұқсат етілуі немесе рұқсат етілмеуі мүмкін. +Тізілім рұқсаттарыРұқсат сипаттамасыМән сұрауТізілім кілті мәнін оқу құқығы. Мән орнатуЖаңа мән жазу құқығы. Кілтші құруКілтшілерді құру құқығы. Кілтшілерді тізімдеуКілтшілерді тізімдеуге рұқсат ету. ХабарлауТізілім кілттері мен кілтшілері туралы өзгерістер туралы хабарлама сұрау құқығы. Сілтеме құруОперациялық жүйе үшін резервтелген. Кілтті жоюКілтті жою құқығы. DACL жазуКонтейнердің DACL рұқсаттарын өзгерту құқығы. Иесін жазуКонтейнердің иесін өзгерту құқығы. Бақылауды оқуDACL-ді оқу құқығы. Операциялық жүйенің басқа да қорғалатын объектілері сияқты, қауіпсіздік сипаттамасындағы жеке кіруді басқару жазбалары (ACE) аталық объектіден нақты немесе мұрагерлікпен алынуы мүмкін. Windows ресурстарын қорғау – Windows Vista және Windows-тың кейінгі нұсқаларының мүмкіндігі, ол қауіпсіздікті пайдаланып әкімшілерге және жүйеге кейбір сезімтал кілттерге жазуға рұқсат бермейді, осылай жүйені зиянды бағдарламалардан және кездейсоқ өзгертулерден қорғайды. Қауіпсіздік сипаттамасындағы арнайы ACE-лер тізілім кілті мен кілтшілері үшін міндетті тұтастық бақылауын да жүзеге асыруы мүмкін. Төмен тұтастық деңгейінде жұмыс істейтін процесс тізілім кілті/мәнін жазуға, өзгертуге немесе жоюға болмайды, тіпті егер процестің тіркеліміне ACL арқылы рұқсат берілсе де. Мысалы, қорғалған режимде жұмыс істейтін Internet Explorer қазіргі уақытта тіркелген пайдаланушының орташа және төмен тұтастығы бар тізілім кілттерін/мәндерін оқи алады, бірақ ол тек төмен тұтастығы бар кілттерді ғана өзгерте алады. Қауіпсіздіктен басқа, тізілім кілттерін басқа себептерге байланысты жоюға немесе өңдеуге болмайды. NUL таңбаларын қамтитын тізілім кілттерін стандартты тізілім редакторларымен жоюға болмайды және оларды жою үшін RegDelNull сияқты арнайы құрал қажет.

Топтық саясат

Windows 2000 және одан кейінгі нұсқалары топтық саясатты пайдаланып, тіркелім параметрлерін топтық саясат өңдеу механизміндегі тіркелімге арналған клиенттік кеңейтім арқылы күшімен жүзеге асырады. Саясатты gpedit.msc арқылы жеке компьютерге жергілікті түрде немесе gpmc.msc арқылы домендегі бірнеше пайдаланушы мен компьютерлерге қолдануға болады.

Көне жүйелер

Windows 95, Windows 98, Windows ME және Windows NT 4.0 жүйелерінде әкімшілер тіркелімге біріктірілетін арнайы файлды пайдалана алады, бұл файл саясат файлы (POLICY.POL) деп аталады. Саясат файлы әкімшілерге әкімшілік құқықтары жоқ пайдаланушылардың тіркелім параметрлерін өзгертуіне, мысалы, Internet Explorer қауіпсіздігі деңгейін және тұсқағазды өзгертуіне жол бермейді. Саясат файлы көбінесе көптеген компьютерлері бар және арамды немесе салмақсыз пайдаланушылардан қорғалуы қажет болған кәсіпорындарда қолданылады. Саясат файлының әдепкі кеңейтімі POL болып табылады. Саясат файлы қолданушылар мен топтар бойынша (топ – пайдаланушылардың белгілі бір жиынтығы) күшін жүзеге асыратын параметрлерді сүзіп тартады. Осы үшін саясат файлы тіркелімге біріктіріледі, бұл пайдаланушыларға параметрлерді кері өзгерту арқылы оны айналып өтуге мүмкіндік бермейді. Саясат файлы әдетте LAN желісі арқылы таратылады, бірақ оны жергілікті компьютерге де орнатуға болады. Саясат файлы Microsoft-тың poledit.exe атты тегін құралымен (Windows 95/Windows 98 үшін) және Windows NT үшін компьютерлік басқару модулімен жасалады. Редактор рұқсаттарды қолданатын жүйелерде жұмыс істеу үшін әкімшілік рұқсаттарын қажет етеді. Редактор сондай-ақ жергілікті компьютердің ағымдағы тіркелім параметрлерін тікелей өзгерте алады, ал егер қашықтықтан тіркелім қызметі орнатылған және басқа компьютерде іске қосылған болса, ол сол компьютердегі тіркелімді де өзгерте алады. Саясат редакторы өзгерте алатын параметрлерді ADM файлдарынан жүктейді, олардың бірі Windows қабығы ұсынатын параметрлерді қамтиды. ADM файлы қарапайым мәтін болып табылады және барлық тізбектерді бір орында сақтауға мүмкіндік беру арқылы оңай жергіліктілендіруді қолдайды.

INI файлын виртуализациялау

Windows NT ядролары INI файлдарына қатысты API-ларды "InifileMapping" деп аталатын мүмкіндік арқылы HKEY CURRENT USER сияқты тіркелімдегі виртуалды файлға қайта бағыттауды қолдайды. Бұл мүмкіндік Windows-тың 16 биттік нұсқалары үшін жазылған ескі бағдарламаларды Windows NT платформаларында іске қосуға мүмкіндік беру үшін енгізілді, онда жүйелік қалтасы пайдаланушыға арналған деректерді немесе конфигурацияны сақтау үшін қолайлы орын деп есептелмейді. Бұл мүмкіндік бастапқыда 16 биттік бағдарламалар үшін арналған болса да, талаптарға сай келмейтін 32 биттік бағдарламалар да осылай қайта бағытталуы мүмкін.

Тізілімді виртуализациялау

Windows Vista шектеулі тіркелімді виртуализациялауды енгізді, осы арқылы ең аз құқықтар принципін сақтамайтын және пайдаланушы деректерін тек оқуға арналған жүйелік орынға (мысалы, HKEY LOCAL MACHINE ұясы) жазуға тырысатын нашар жазылған бағдарламалар, бағдарламаның өзін өзгертпей, үнсіз түрде тиісті орынға қайта бағытталады. Сол сияқты, бағдарламалық виртуализация бағдарламаның барлық жарамсыз тіркелім операцияларын файл сияқты орынға қайта бағыттайды. Файлдарды виртуализациялаумен бірге қолданылғанда, бұл бағдарламаларды машинаға орнатусыз іске қосуға мүмкіндік береді. Төмен тұтастығы бар процестер де тіркелімді виртуализацияны пайдалана алады. Мысалы, Windows Vista және одан жоғары нұсқаларында "Қорғалған режимде" жұмыс істейтін Internet Explorer 7 немесе 8, кейбір қауіпсіздік бұзушылықтарын болдырмау үшін ActiveX элементтері арқылы тіркелімге жазуды автоматты түрде оқшауланған орынға қайта бағыттайды. Бағдарламалық үйлесімділік жиынтығы HKEY LOCAL MACHINE немесе HKEY CLASSES ROOT тіркелім операцияларын HKEY CURRENT USER-ге ашық түрде қайта бағыттауға мүмкіндік беретін шимдерді ұсынады. Бұл "LUA" қателерін жоюға көмектеседі, себебі бұл қателер бағдарламалардың жеткіліксіз құқықтары бар пайдаланушылар үшін жұмыс істемеуіне себеп болады.

Кемшіліктер

Сыншылар Windows 95-тегі тіркелімді бір сәтсіздікке ұшырау мүмкіндігі бар деп атады, себебі тіркелім зақымданса, операциялық жүйені қайта орнату қажет болатын. Алайда, Windows NT жаңартулар кезінде зақымданудан қорғану үшін транзакциялық журналдарды пайдаланады. Windows-тың қазіргі нұсқалары деректер базасын жаңарту кезінде қуат өшірілуі немесе ұқсас апаттық жағдайларда тұтастықты қамтамасыз ету үшін екі деңгейлі журнал файлдарын қолданады. Тіпті, қалпына келтірілмейтін қате туған жағдайда да, Windows жүйе іске қосылғанда зақымдалған тіркелім жазбаларын қалпына келтіре немесе қайта инициализациялай алады. macOS-та жүйелік конфигурация файлдары әдетте /Library/ папкасында сақталады, ал пайдаланушыға қатысты конфигурация файлдары пайдаланушының бас каталогындағы ~/Library/ папкасында, ал жүйе орнатқан конфигурация файлдары /System/Library/ папкасында сақталады. Осы тиісті каталогтардың ішінде, әдетте, қосымша Preferences/ қосалқы папкасында қасиеттер тізімі файлы сақталады. RISC OS (MIPS RISC/os-пен шатастырмау керек) Windows қолданбаларына тән жеке орнату процесіне қарағанда, қолданбаларды қолданба каталогтарына көшіруге мүмкіндік беретін конфигурациялық деректер үшін каталогтарды пайдаланады; осы тәсіл Linux үшін ROX жұмыс үстелінде де қолданылады. Бұл каталогқа негізделген конфигурация бір қолданбаның әртүрлі нұсқаларын пайдалануға да мүмкіндік береді, себебі конфигурация "ұшқында" жасалады. Егер қолданбаны жою қажет болса, оған тиесілі папканы жоюға болады. Бұл көбінесе қолданбадан тәуелсіз сақталған конфигурация параметрлерін жоймайды, әдетте компьютердің !Boot құрылымында, !Boot.Choices немесе желілік файл серверіндегі кез келген жерде сақталады. RISC OS-та жұмыс істейтін компьютерлер арасында орнатылған бағдарламаларды бағдарламаларға тиесілі қолданба каталогтарын көшіру арқылы көшіруге болады, алайда кейбір бағдарламаларды қайта орнату қажет болуы мүмкін, мысалы, ортақ файлдар қолданба каталогынан тыс орналастырылған жағдайда.