Академический Документы
Профессиональный Документы
Культура Документы
El registro de Windows
Administracin de Sistemas Operativos y Perifricos
ndice
Introduccin
Estructura del registro
Modificar el registro
Introduccin
El registro es una base de datos binaria que
organiza jerrquicamente todos los parmetros de
configuracin del sistema, teniendo informacin
sobre:
El equipo
Su hardware
Los perifricos conectados
El software instalado
Los usuarios que se conectan al sistema
Introduccin (ii)
Los componentes del sistema, las aplicaciones
instaladas, los controladores de dispositivos
p
e
incluso el ncleo del SO usan el registro para
Almacenar datos relativos a su configuracin
Obtener informacin sobre
La configuracin hardware del sistema
Las preferencias del usuario conectado en un
momento concreto
Las
L configuraciones
fi
i
predeterminadas
d t
i d establecidas
t bl id
etc.
Tema 20. El registro de Windows
Introduccin (iii)
El registro es una BD de todo el sistema:
Contiene informacin sobre las configuraciones HW y
SW para la
SW,
l inicializacin
i i i li i de
d los
l distintos
di ti t componentes
t
Tiene informacin sobre los dispositivos conectados
Cualquier cambio en el sistema se guarda en el registro
Microsoft aconseja no tocarlo, un error en la
modificacin ppuede pproducir pproblemas de
funcionamiento:
En W2008, normalmente, no es necesario editarlo a mano
para hacer modificaciones
Los cambios en el registro se realizarn mediante
herramientas administrativas o aplicaciones de Windows
Tema 20. El registro de Windows
Introduccin (iv)
De dnde procede
p
la informacin del registro?
g
El reconocedor hardware de Windows, que se ejecuta en
el proceso de arranque almacena datos de la
configuracin actual del hardware
El ncleo del SO que por un lado obtiene datos y por
otro modifica informacin guardada en el registro
Los drivers
di
de
d los
l dispositivos,
di
ii
toman datos
d
del
d l registro
i
(parmetros de carga y configuracin) y guardan datos en l sobre
su configuracin y sobre el uso de los recursos (esto ltimo
no lo hacen todos)
Introduccin (v)
Cundo se usa el registro?
En la instalacin, configuracin o desinstalacin del sistema
operativo o de sus componentes (por ejemplo, los servicios)
Para
P cargar llos drivers
di
necesarios
i relacionados
l i d con los
l
dispositivos conectados al equipo
Los drivers los usan para obtener informacin de
configuracin
fi
i
Las herramientas del sistema y las aplicaciones del Panel de
Control para conocer detalles de configuracin y su modo
d ffuncionamiento
de
i
i t
Las herramientas administrativas obtienen datos de
configuracin del sistema
Las aplicaciones instaladas para obtener informacin de
configuracin y aspectos sobre su funcionamiento
Tema 20. El registro de Windows
Hardware
Sam
Security
Software
System
Components
BCD00000000
HKEY_USERS
HKEY_CURRENT_CONFIG
Tema 20. El registro de Windows
10
11
12
HKEY_CURRENT_CONFIG
Contiene informacin acerca del perfil hardware usado en el inicio
Es un puntero a
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Hardware
Profiles\Current
Tema 20. El registro de Windows
13
14
15
16
REG
REG_BINARY:
BINARY: cadena de dgitos binarios
REG_MULTI_SZ: entrada de datos que est compuesta por
cadenas de texto mltiple. Las cadenas estn separadas por comas
o espacios
REG_FULL_RESOURCE_DESCRIPTOR: guarda informacin
sobre los componentes HW y sus controladores
Tema 20. El registro de Windows
17
Modificar el registro
Regedit.exe
g
Despliega una estructura grfica que representa la
jerarqua del registro
Permite ver y modificar las claves, subclaves, valores y
contenidos de los valores dependiendo de los
privilegios de seguridad que se tengan
Tambin permite conectarse a una estacin remota en la
qque se tengan
g pprivilegios
g e inspeccionarla,
p
e incluso
cambiar el contenido de su registro
Otra posibilidad es establecer los permisos de acceso al
registro y aspectos de auditora,
a ditora y cambiar el
propietario del mismo
Tema 20. El registro de Windows
18
Modificar el registro
g
((ii))
Reg.exe
Es una orden de lnea (modo texto) que permite manipular las
entradas del registro. Por ejemplo, aadir o borrar entradas, copiar,
comparar, hacer copias, etc.
Aadir
A di una subclave
b l
llamada
ll
d .cal
l en HKEY_CLASSES_ROOT
HKEY CLASSES ROOT
reg add HKEY_CLASSES_Root\.cal
19
Seguridad en el registro
Se pueden establecer permisos a las claves y subclaves, para
grupos o usuarios
i (como si se tratase de un fichero en un S.F. NTFS)
Los permisos bsicos (que agrupan conjuntos de permisos especiales) son
Control total y Leer
Auditora del registro
Se puede auditar ciertas actividades del registro, para controlar
problemas o simplemente
p
p
modificaciones
Los pasos a realizar son:
Habilitar la auditora mediante directiva de grupo
Establecer las opciones de configuracin de la auditora (en Opciones
Avanzadas dentro de Permisos) seleccionando la accin a auditar,
auditar como por
ejemplo Creacin de un vnculo o Crear subclave
Propietario
El propietario de una clave tiene el control sobre ella,
ella pudiendo
especificar los usuarios y grupos que pueden manipular esa clave
Se puede tomar posesin de una clave como se hace con un fichero
Tema 20. El registro de Windows
20