{"id":2648,"date":"2011-04-11T15:07:00","date_gmt":"2011-04-11T10:07:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/2011\/04\/11\/tools-und-tipps-zur-registry-analyse-teil-1\/"},"modified":"2024-08-09T21:51:10","modified_gmt":"2024-08-09T19:51:10","slug":"tools-und-tipps-zur-registry-analyse-teil-1","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2011\/04\/11\/tools-und-tipps-zur-registry-analyse-teil-1\/","title":{"rendered":"Tools und Tipps zur Registry-Analyse &ndash; Teil 1"},"content":{"rendered":"<p>Diese Folge von Beitr\u00e4gen skizziert Techniken und beschreibt Tools, die eine Analyse erm\u00f6glichen, wie eine Windows-Funktion oder ein Programm die Registrierung ver\u00e4ndert.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/242e0e682bb94a8f9b9e05418033e912\" alt=\"\" width=\"1\" height=\"1\" \/><\/p>\n<p><!--more--><\/p>\n<p>Gelegentlich ist eine Reverse-Analyse erforderlich, um herauszufinden, wie eine Windows-Funktion oder eine Anwendung die Registrierung ver\u00e4ndert. Dies kann z. B. der Fall sein, wenn irgend eine Funktion zwar eine Einstellung setzt, aber keine Option zum Zur\u00fccksetzen bietet (siehe z. B. [<a href=\"https:\/\/borncity.com\/blog\/2010\/05\/09\/wenn-der-fotoimport-nicht-mehr-funktioniert\/\" target=\"_blank\" rel=\"noopener\">1<\/a>]). Aber auch die Analyse, wie Gruppenrichtlinien in Windows 7 Professional\/Ultimate wirken, kann bei der \u00dcbertragung auf Windows 7 Home Premium recht hilfreich sein.<\/p>\n<p><strong>Wo greifen Gruppenrichtlinien ein?<\/strong><\/p>\n<p>Die Home-Versionen von Windows 7 (z. B. Home Premium) unterst\u00fctzen keine Gruppenrichtlinien. Um entsprechende Restriktionen zu setzen, m\u00fcssen die ben\u00f6tigten Registrierungseintr\u00e4ge manuell in den verschiedenen <em>Policies<\/em>-Schl\u00fcsseln eingetragen werden.<\/p>\n<p>HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\<br \/>\nCurrentVersion\\Policies<br \/>\nHKEY_LOCAL_MACHINE\\SOFTWARE\\Policies<br \/>\nHKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies<br \/>\nHKEY_CURRENT_USER\\Software\\Policies<\/p>\n<p>Der Zweig HKLM wirkt sich dabei auf maschinenweite Einstellungen aus, w\u00e4hrend HKCU auf den lokalen Benutzer wirkt. Im Unterzweig <em>Windows\\CurrentVersion<\/em> finden sich Richtlinieneintr\u00e4ge f\u00fcr Windows, w\u00e4hrend im Zweig <em>SOFTWARE <\/em>generelle Richtlinien abgelegt werden.<\/p>\n<blockquote dir=\"ltr\" style=\"margin-right: 0px;\">\n<p style=\"background-color: #fef0ff;\"><strong>Achtung:<\/strong> Der Zugriff auf die Schl\u00fcssel <em>Policies <\/em>erfordern administrative Berechtigungen. Der Registrierungseditor muss daher \u00fcber <em>Als Administrator ausf\u00fchren <\/em>aufgerufen werden. Bei \u00c4nderungen am <em>Policies<\/em>-Zweig f\u00fcr lokale Benutzer (HKCU) empfiehlt es sich, das ggf. verwendete Standard-Benutzerkonto vorher tempor\u00e4re zur Gruppe der Administratoren hochzustufen. Nur so ist sichergestellt, dass der Registrierungs-Editor auf die korrekten Registrierungseintr\u00e4ge \"schaut\".<\/p>\n<\/blockquote>\n<p><strong>Welche Schl\u00fcssel werden durch Richtlinien ver\u00e4ndert?<\/strong><\/p>\n<p>Die spannende Frage ist, wie sich eine bestimmte Gruppenrichtlinie unter Windows 7 Professional\/Ultimate auf die Registrierung auswirkt. Hier hilft es, die vom Gruppenrichtlinien-Editor verwendeten ADMX-Dateien zu analysieren. Diese befinden sich im Ordner:<\/p>\n<p><em>%WinDir%\\PolicyDefinitions<\/em><\/p>\n<p>und lassen sich direkt in einem Editor (z. B. Notepad) \u00f6ffnen. Der Editor zeigt dann eine XML-Struktur mit den Informationen f\u00fcr den Gruppenrichtlinien-Editor. Hier sehen Sie einen Auszug aus einem solchen XML-Knoten:<\/p>\n<p><em>&lt;policy name=\"NoActiveDesktopChanges\"<br \/>\nclass=\"User\"<br \/>\ndisplayName=\"$(string.NoActiveDesktopChanges)\"<br \/>\nexplainText=\"$(string.NoActiveDesktopChanges_Help)\" <\/em><\/p>\n<p>key=\"Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\" valueName=\"NoActiveDesktopChanges\"&gt;<\/p>\n<p>Das <em>name<\/em>-Attribut bzw. das Attribut <em>valueName <\/em>legt den Namen des Werts f\u00fcr den Registrierungseintrag fest. Im Attribut <em>key <\/em>findet sich dann der Unterzweig des Registrierungsschl\u00fcssels, der manipuliert werden soll. Wei\u00df man dann noch, dass eine Gruppenrichtlinie in <em>gpedit.msc <\/em>im Zweig \"Benutzerkonfiguration\" zu finden ist, wirkt sich dies auf den Zweig <em>HKEY_CURRENT_USER <\/em>der Registrierung aus. Ein Eintrag im Zweig \"Computerkonfiguration\" wirkt dagegen auf <em>HKEY_LOCAL_MACHINE<\/em>.<\/p>\n<p>Durch Analyse der .ADMX-Dateien l\u00e4sst sich also herausfinden, wie die Richtlinien auf die Registrierung abgebildet werden. Im Zweifelsfall muss man dann dies noch mit den nachfolgend skizzierten Methoden verifizieren.<\/p>\n<p><strong>Links:<br \/>\n<\/strong>1: <a href=\"https:\/\/borncity.com\/blog\/2010\/05\/09\/wenn-der-fotoimport-nicht-mehr-funktioniert\/\">Wenn der Fotoimport nicht mehr funktioniert<\/a><\/p>\n<p><strong>Artikel:<br \/>\n<\/strong>1: <a href=\"https:\/\/borncity.com\/blog\/2011\/04\/11\/tools-und-tipps-zur-registry-analyse-teil-1\/\">Tools und Tipps zur Registry-Analyse<\/a> \u2013 Teil 1<br \/>\n2: <a href=\"https:\/\/borncity.com\/blog\/2011\/04\/11\/tools-und-tipps-zur-registry-analyse-teil-2\/\">Tools und Tipps zur Registry-Analyse<\/a> \u2013 Teil 2<br \/>\n3: <a href=\"https:\/\/borncity.com\/blog\/2011\/04\/11\/tools-und-tipps-zur-registry-analyse-teil-3\/\">Tools und Tipps zur Registry-Analyse<\/a> \u2013 Teil 3<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Diese Folge von Beitr\u00e4gen skizziert Techniken und beschreibt Tools, die eine Analyse erm\u00f6glichen, wie eine Windows-Funktion oder ein Programm die Registrierung ver\u00e4ndert.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,11,143],"tags":[777,779],"class_list":["post-2648","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-problemlosung","category-tipps","tag-gruppenrichtlinien","tag-registry-analyse"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/2648","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=2648"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/2648\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=2648"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=2648"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=2648"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}