Como as pessoas localizam as entradas do regedit com tanta precisão para alterar ou afetar as opções no Windows?

2

Eu tive um problema depois de executar um teste de bateria no cmd no Windows,

Resultou em:

The device or driver has made a request to prevent the system from automatically entering sleep. Driver Name \FileSystem\rdbss

Então, decidi ver o que era e achei uma sugestão de resposta para o problema. This post que parece sugerir fazer uma edição do registro para permitir que o sono com arquivos remotos abertos resolva o problema.

Da postagem:

to show the hidden power property that can allow a system to sleep whilst network shares are open You can either set this via the Group Policy Editor (gpedit.msc), or you can enable it to appear in Power Properties by opening Regedit and going to: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Control\ Power\PowerSettings\ 238C9FA8-0AAD-41ED-83F4-97BE242C8F20\d4c1d4c8-d5cc-43d3-b83e-fc51215cb04d] In there, set Attributes to 0 (the default value is 1, which means hide).

Eu encontrei esta resposta aqui em answers.microsoft.com .

A minha pergunta é como no mundo as pessoas encontram locais tão profundos no registro do Windows para fazer essa mudança? Existe algum tipo de aplicativo que analisa e localizou a entrada do registro em uso? Nenhum humano pode fazer ou lembrar desses caminhos, então deve haver uma maneira de analisar o registro para os dados.

    
por DjIns1ght 30.08.2016 / 16:37

2 respostas

1

É apenas algo que você aprende com o tempo e com muita experiência. É uma coisa de familiaridade.

O registro é apenas o local central onde as configurações são armazenadas. Qualquer programa pode ler ou escrever para ele. Muitos dos valores nele contidos são significativos apenas para o aplicativo que os criou. Algumas são muito bem documentadas e algumas são muito mal documentadas ou não são de todo. Se você trabalha muito com o registro, fica sabendo onde certas coisas deveriam estar, e quais ramos da árvore fazem coisas diferentes. Depois de saber disso, você tem uma ideia de onde começar a procurar quando as coisas dão errado.

Você geralmente apenas flexiona seu Google-Fu e encontra o problema de erro / comportamento / similar, descobre qual componente poderia causar, Google que, forma uma hipótese, o Google mais ... Se você tiver sorte, consegue um documento obscuro em algum lugar que explique o que está procurando ou como as coisas funcionam. Se você não fizer isso, experimente usar qualquer conhecimento adquirido ao longo de sua jornada.

Se você fizer isso várias vezes e explodir alguns computadores ao longo do caminho, obterá uma compreensão mais profunda da relação entre quais componentes fazem as coisas e onde essas coisas são registradas no registro. Nem todo mundo está à altura da tarefa. Às vezes, é preciso apenas tentativa e erro de força bruta, ou longas horas de comparação do estado de uma máquina com outra, alterando uma configuração e vendo o que acontece.

Suponho que o que estou tentando dizer é que não há manual que soletre tudo para você. O registro é uma fera complexa e leva anos de prática para ser bom o suficiente apenas para chegar ao local que está causando problemas. Mesmo assim, ainda há muitas adivinhações e palpites envolvidos.

    
por 31.08.2016 / 03:11
0

se pesquisar na rede (ou perguntar aqui) não produzir uma solução, geralmente há duas abordagens.

  1. teste de caixa preta: você não tem idéia do que está acontecendo no processo, então você faz um instantâneo de tudo o que entra na 'máquina' e faz outro instantâneo do que sai dela. ou seja, como nos comentários sugeridos, use uma ferramenta como regshot. você faz um instantâneo do registro, altera algumas configurações usando a interface do usuário e, em seguida, faz um instantâneo novamente. comparar os resultados e, teoricamente, você pode ver isso.

  2. teste de whitebox faça algumas alterações na configuração e monitore diretamente o que está acontecendo. uma boa ferramenta para isso seria procmon.

ambos exigem que você filtre os resultados (muito), porque o registro é usado para muito mais do que apenas aquela configuração que você alterou. é aí que a experiência ajuda muito.

você pode verificar se possui a chave certa alterando-a e ver se ela tem efeito.

Eu não tenho certeza se esta é a resposta que você procura. porque no seu exemplo específico você menciona uma política de grupo. Eles estão bem documentados e tenho certeza que existe uma técnica fácil para encontrar os registros, resultando na configuração de uma política de grupo. mas isso será melhor respondido por algum administrador experiente do windows:)

    
por 31.08.2016 / 04:13