Os arquivos de registro, chamados de "seções", não estão ocultos. Eles são os arquivos sem extensões em \Windows\System32\config
. Por exemplo, a seção "sistema" (vista no regedit como HKEY_LOCAL_MACHINE\System
) é \Windows\System32\config\System
. E a seção de perfil de usuário de cada usuário é ntuser.dat
no "diretório base" desse usuário, que no XP era \Documents and settings\username
.
Para lê-los, basta executar regedit
e selecionar HKEY_LOCAL_MACHINE
ou HKEY_USER
no painel esquerdo. Então vá para File | Load hive
. Navegue até onde o arquivo da seção antiga está e selecione-o. Em seguida, ele solicitará um nome de chave. Crie um nome que seja a chave "pai" para tudo nessa colmeia. (Não use algo como System
que já está lá. Você pode usar old_system
.) OK e você encontrará seu novo nome de chave pai em, e. 'HKEY_LOCAL_MACHINE' e o conteúdo da colmeia abaixo.
Você não precisa se preocupar com os arquivos .sav
, etc., que têm o mesmo nome base. regedit
cuidará disso para você.
Permissões de arquivo e permissões de chave de registro serão aplicadas, portanto, se as chaves que você está tentando ver não forem legíveis por Todos, provavelmente você precisará apropriar-se delas e definir uma nova lista de permissões.
Para descarregar a seção, selecione a chave "pai" da seção no painel esquerdo (como old_system
no exemplo acima) e use File | Unload hive
.
O carregamento de uma ramificação não é persistente nas inicializações, portanto, todas essas ramificações carregadas manualmente serão automaticamente descarregadas no desligamento e não recarregadas novamente, a menos que você passe por isso novamente. Carregar uma colméia requer alguma memória de espaço do kernel paginável, mas o tamanho é pequeno para os sistemas modernos, já que não há grande problema se você esquecer de fazer o descarregamento.