1.
HKEY_local_machine
Yang
sering disebut HKML
Merupakan sebuah tempat penyimpanan untuk
konfigurasi sistem yang bersangkutan,yang terdiri atas perangkat keras dan
perangkat lunak.
2.
HKEY_current_user
Yang sering disebut HKTU
Merupakan sebuah tempat penyimpanan konfigurasi yang dimiliki oleh
pengguna yang sedang melakukan log on,
Yang menyimpan informasi mengenai konfigurasi
prefensi pengguna(konfigurasi dekstop, warna, dan konfigursi lainya yang setiap
pengguna dapat melakukan kustomilasi terhadapnya)
3.
HKEY_users
Yang sering disebut HKU
Merupakan tempat penyimpanan untuk konfigurasi
setiap pengguna yang terdapat di dalam komputer yang bersangkutan. Setiap anak
kunci dari anak pohon ini diidentifikasikan dengan menggunakan nomor security
identifier (SID) yang di miliki oleh pengguna. Ketika melakukan log on, SID
yang cocok akan dimuat kedalam anak pohon HKEY_current_user.
4.
HKEY_classes_root
Yang disebut HKCR
Merupakan tempat penyimpanan untuk konfigurasi asiosiasi/pemetaan
ekstensi sebuah berkas / objek Objek Link And Embedding (OLE) dengan aplikasi yang dapat menanganinya. Sebagai
contoh: berkas berekstensi.txt akan ditangani oleh aplikasi editor teks seperti
Notepad dan masih banyak lainya. melakukan
Log
on secara remote(melalui service log on, batch,
Log
on/terminal, service log on)
1. HKEY_local _machine
·
HKEY_local_machine/system
Yang berguna untuk menyimpan
semua informasi dan konfigurasi system operasi windows yang sedang berjalan.
Disini tedapat semacam recorvery point, yang disebut sebagai
lastknowngood Configuration, yang akan digunakan pada saat system mengalami
masalah pada saat prosses booting. Semua konfigurasi Driver dan layanan
windows (Win32 service dan komponen windows seperti NTFS dan TCP/IP)
·
HKEY_local
Machine/SAM
yang berguna untuk menyimpan
basis data akun pengguna yang teristall didalam system operasi yang bersangkutan. Secara default, SAM
tidak dapat diakses, bahkan oleh administrator sekalipun, karena memang acsses
control-Nya tidak memungkinkan hal itu dilaksanakan. SAM adalah singkatan dari Security
Accunts Manager.
·
HKEY_local
Machine/Hardware.
Yang berguna untuk menyimpan
konfigurasi perangkat keras di dalam system yang bersangkutan, seperti halnya
konfigurasi sumber daya perangkat keras(interupsi perangkat keras ,
konfigurasi DMA, dan konfigurasi lainya.)
·
HKEY_local
Machine/security.
Yang berguna untuk menyimpan
konfigurasi keamanan windows
2. HKEY_current_user
Menyimpan informasi/data yang diasosiasikan dengan pengguna
yang sedang masuk log. HKCU merupakan sebuah symbolic Link ke kunci registry
HKEY_user\<SID dari pengguna yang bersangkutan >. HKCU juga menyimpan
informasi dari profil pegguna, konfigurasi perangkat lunak, dan prefensi
mereka, terdapat berbagai anak kunci yakni :
v
Appevents, yang
digunakan untuk menyimpan asosiasi antara suara dengan sebuah event. Disarankan
untuk menggunakan control panel è sound untuk mengubahnya dan jaringan menyuting secara
langsung dari sini.
v
Console, yang
digunakan untuk menyimpan konfigurasi jendela command prompt(cmd.exe)
Contohnya
: lebarnya, tingginya, dan warnanya. Disarankan untuk menggunakan Command
Prompt è properties untuk
mengubahnya dan jangan menyuting langsung dari sini.
v
Control panel,
digunkan untuk menyimpan konfigurasi screen saver, skema desktop, warna,
keyboard, dan mouse.Selain itu juga dapat menyimpan informasi ketidak mampuan
(accesbility) dan regional settings.Disarankan untuk menggunakan Control panel è Display, Control panelè Accesbility, dan control panel è Language and regional options, untuk mengubahnya, dan
jangan menyuntingnya secara langsung.
v
Environment,
mengandung definisi Environment Variable. Disarankan untuk menggunakan control
panelèsystemèAdvenèEnvirontment variable untuk mengubahnya dan jangan menyunting secara
langsung.
v
Keyboard
layout,Menyimpan konfigurasi layout konfigurasi keyboard,(contoh:US.English
atau UK.English atau US.Dvorak dan lain sebagainya).
v
Network,Menyimpan
konfigurasi dan pemetaan drive yang berada di jaringan.
v
Printers,Menyimpan
konfigurasi koneksi printer.
v
Software,Digunakan
untuk menyimpan preferensi penggunaan terhadap perangkat lunak tertentu.
v
UNICODE
v
Windows 3.1
Migration Status
3.HKEY_USERS
Anak pohon HKEY_USERS
mengandung beberapa anak yakni.
Semua profil pengguna yang
terdaftar dalam system yang bersangkutan dan basis data registrasi objek OLE.
Selain itu ,anak pohon ini
juga mengandung HKEY_USERS/DEFAULTS
Yang dihubungkan dngan profil milik akun SYSTEM,
Yang merupakan profil yang digunakan oleh sala satu komponen
windows,WINLOGON.exe,untuk menyimpan semua konfigurasi seperti hal-nya
HKEY_CURRENT_USER,yakni bagaimana tampilan desktop,bagaimana konfigurasi
perangkat keras dll
Pengaturan yang di berlakukan terhadap HKU\DEFAULT
Ini dapat menjadikan konfigurasi desktop dll pada saat proses log-on
windows akan berubah dari pengaturan default-nya
5.
HKEY_current_config
Anak pohon
HKEY_current_config mengndung data konfigurasin untuk profil perangkat keras
(hardware profile) yang sedang digunakan oleh windows.HKCC tidak mengandung
data apapun, karena memang anak pohon ini merupakan sebuah symbolic link
terhadap.HKEY_CURRENT_MACHINE\SYSTEM\CURRENTCONTROLSET Hardware
Profile\current. Dengan demikian, dengan mengubah kunci tersebut atau mengubah
HKCC , akan menghasilkan
sesuatu yang sama.
6.
HKEY_CLASSES_ROOT
anak pohon HKEY_CLASSES_ROOT mengandung 2 jenis,yaitu:
v Data yang
mengasosiasikan jenis berkas (dilihat dari eksensinya atau kelasnya). Dengan
program yang dapat membukanya.Subkunci jenis berkas di dalam HKEY_CLASSES_ROOT
memiliki nama yang sama dengan ekstensi nama berkas,seperti halnya txt,exe,dan
lain-lainnya.Asosiasi jenis berkasini di simpan di dalam registry,tapi di
sarankan untuk menggunakan folder optionsèfile types jikaa memang hendak mengubahnya.
v Data
konfigurasi untuk objek-objek OBJECT LINKING AND EMBEDDING (OLE) /component
object model (com)
7. Jenis data dalam registry
Sebuah value
dapat memiliki jenis – jenis data seperti dibawah ini:
v REG_ONE, yang merupakan sebuah jenis data registry
yang tidak didefinisikan sebelumnya, jeni data ini secara internal menggunakan
tanda pengenal (identifier) 0x00.
v REG_SZ, merupakan jenis data teks (string) dengan
panjang yang tetap (fixed-lenghtstring). Semua system operasi 32-bit Windows
(Windows NT dan Windows 9x) mendukung jenis data registry ini. Jenis data ini
secara internal menggunakan tanda pengenal (identifier) 0x01.
v REG_EXPAND_SZ, merupakan jenis data teks/string yang
dapat diekspans. Windows 9x tidak memiliki jenis data ini. Diperlukan
editor registry khusus (regedt32.exe).
jenis data ini menggunakan tanda pengenal
(identifier) 0x02.
v REG_BINARY, merupakan jenis data biner yang dapat
berarti macam-macam (bias berupa teks/string, atau bilangan). Semua system
operasi 32-bit Windows (Windows NT dan Windows 9x) mendukung jenis data
registry ini. Jenis data ini secara internal mengandung tanda pengenal (identifier)
0x03.
v REG_DWORD,
merupakan jenis data angka 32-bit. Semua system operasi 32-bit windows (windows
NT dan Windows 9x) mendukung jenis data registry ini. Jenis daa ini secara
internal menggunakan tanda pengenal (identifier) 0x04. Terdapat 2 jenis
implementasi dan jenis data ini, yakni :
·
REG_DWORD_LITTLE_ENDIAN.
Merupakan jenis
data REG_DWORD default dalam Windows NT yang dijalankan di atas processor INTEL
x86/x64 jenis data ini berukuran 32-bit yang disusun dengan menggunakan
tanda pengenal (identifier) 0x05.
·
REG_DWORD_BIG _ENDIAN.
Merupakan jenis
data REG_DWORD. Yang berukuran 32-bit
yang disusun menggunakan format BIG-ENDIAN. Jenis data ini hanya dapat didukung
oleh Windows NT yang dijalankan di atas mesin Dec Alpha, MIPS atau IBM
PowerPC, yang memang menggunakan format bilangan BIG_ENDIAN. Windows NT 5x
yang dapat berjalan di atas system x86 yang tidak menangani jenis data ini
(terdapat limitasi pada mikroprocessor) meskipun Windows NT 5x mendukungnya.
Jenis data ini secara internal menggunakan tanda pengenal (identifier) 0x06.
·
REG_MULTI_SZ.
Merupakan jenis
data teks/string yang memiliki banyak baris yang dipisahkan dengan dua buah
karakter null (0x00). Windows 9x tidak memiliki jenis data ini. Diperklukan
editor registry khusus (regedt32.exe) untuk menangani jenis data ini. Jenis data ini
secara internal menggunakan tanda pengenal (identifier) 0x07.
·
REG_Llink.
Merupakan symbolit
link ke sebuah objek Windows NT dengan ruang nama/ nama space objek Wndows
NT (yang diatur oleh objek Manager Windows NT) Registry Editor default bawaan
Windows (Regedit.exe, regedt32.exe, dan utilitas Comand-Line reg.exe) tidak
dapat menyuting jenis ini. Jenis data ini digunakan secara internal oleh Windows NT
saja, dan tidak digunakan oleh aplikasi. Registry dalam Windows 9x tidak
memiliki jenis data ini. Jenis data ini secara internal menggunakan tanda
pengenal (identifier) 0x08.
·
REG_RESOURCE_LIST
(Windows NT) atau REG_FULL_RESOURCE_DESCRIPTOR,
Merupakan jenis data registry yang hanya digunakan
untuk menyimpan konfigurasi perangkat keras dan drivernya yang terinstall di
atas system operasi windows NT. Registry dalam Windows 9x tidak memiliki jenis
data ini. Jenis data ini adalah kumpulan larik (array) yang digunakan untuk
menyimpan daftar sumber daya. (interupasi perangkat keras, Direct Memory
Access (DMA). I/O
range dan memory range) yang digunakan oleh komponen perangkat
keras atau driver. Dibutuhkan registry Editor khusus (regedt32.exe) untuk menyuting
value dengan jenis data ini. Jenis data ini secara
internal menggunakan tanda pengenal (identifier) 0X09.
· REG_DWORD
·
Merupakan jenis
data angka yang memiliki panjang 64 bit. Jenis data ini dapat di dalam
system proses 64-bit saja. Semacam DEC Alpha, IA-6A atau x 64. jenis
data ini secara internal menggunakan tanda pengenal (identifier) 0x12 sama
halnya REG_DWORD, REG_QWORD juga terdapat dua jenis Implementasi, yakni
Little_Endian (REG_DWORD_LITTLE_ENDIAN, dengan identifier 0x13) dan Big_Endian
(REG_QWORD_BIG_ENDIAN, dengan identifier 0x14). Meskipun secara default format
yang digunakan adalah REG_QWORD_LITTLE_ENDIAN. Diperlukan editor khusus untuk
menyuting jenis
data
ini.
Ø CONTOH-CONTOH CARA
MENGUBAH REGEDIT PADA WINDOWS.
1.
Menyembunyikan tab konfigurasi Theme.
· BukaHKEY_CURRENT_USER\SOFTWARE\Microsoft\Current
Versions\Policies\Explorer.
· Atau buka HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\window\currentversions\policies\exploler.
· Buat sebuah DWORD value baru dan beri nama NOTHANGE
KEYBOARDnavigation inditations
· Klik ganda Nothange keyboard navigation indicatius dan
masukan angka 1 pada value data
2.
Menyembunyikan konfigurasi Navigasi Keyboard
Ø Buka HKEY_CURRENT_USER\software\microsoft\currentVersions\policies\explorer
Ø Atau bukaHKEY_LOCAL_MACHINE\software\Microsoft
\Windows\CurrentVersions\Policies\Explorer
Ø Buat segala DWORD value
baru dan beri nama NochangeKeyboardNavigationIndications kemudian klik ganda
pada NochangeKeyboardNavigationIndications dan masukkan angka 1 pada value data
0 komentar:
Post a Comment