Como editar o registro do Windows com o disco em slave, isso mesmo! com o HD configurado como slave em outro sistema.
Importante!
Como ando muito atarefado ultimamente, vou postar de forma diferente meus próximos artigos. Vou postar os artigos "em construção", desta forma o que tenho no rascunho será exibido e poderá ser alterado até a publicação final, portanto não posso garantir que esses procedimentos vão funcionar corretamente.
Início do artigo.
Passei por um problema recentemente no qual a máquina ficava em looping efetuando logoff após cada tentativa de logon não permitindo que nenhum tipo de usuário tenha acesso a área de trabalho.
Identifiquei que o problema poderia ser devido a perda da referência ao arquivo userinit.exe(*) no registro do Windows e talvez fosse necessário criar novamente esta referência. Tentei editar o registro remotamente e para minha surpresa recebi a mensagem de "Acesso negado" ao acessar a HKEY_LOCAL_MACHINE (remota), diante disto tive que efetuar uma pesquisa para encontrar uma forma alternativa de acessar aquele registro, pois não queria formatar essa máquina.
Segue agora o procedimento que efetuei para contornar essa situação:
Máquina A => Máquina com o registro danificado e com acesso negado para edição remota.
Máquina B => Máquina funcionando corretamente que servirá de base para nossa operação.
1) Coloque o HD da máquina A como slave na máquina B.
2) Com o HD já configurado como slave na Máquina B, execute regedit.exe(Windows XP) ou regedt32.exe (Windows 2000)
3) Selecione a chave HKEY_LOCAL_MACHINE e em seguida clique em Arquivo > Carregar seção...
4) É importante que você leia o resumo do registro(**) descrito no final deste artigo para entender as referências
5) Navegue até a arvore que deseja visualizar, neste exemplo vou abrir a Software.
6) Escolha um nome para a chave onde a árvore carregada permanecerá armazenada, neste caso coloquei HKLM2.
7) Observe que a arvore que você importou, agora aparece como uma chave no registro atual
8) Navegue até a chave HKEY_LOCAL_MACHINE\”HKLM2”\Microsoft\Windows NT\CurrentVersion\Winlogon, clique nesta pasta e em seguida, do lado direito, dê dois cliques no Valor "Userinit", coloque exatamente o caminho onde o arquivo Userinit.exe está localizado e clique em "OK" para concluir a alteração.
9) Clique em "Arquivo" e em seguida em "descarregar seção".
***
(*)USERINIT.EXE
Especifica quais programas Winlogon executa quando o usuário faz logon. Por padrão, o Winlogon executa Userinit.exe, que executa o script de logon, restabelece as conexões de rede e, em seguida, inicia o Explorer.exe, o desktop do usuário do Windows.
(**)RESUMO DO REGISTRO
Uma ramificação do Registro é um grupo de chaves, subchaves e valores no Registro que tem um conjunto de arquivos de suporte que contém o backup dos dados.
Observe que existe uma diferença na localização dos arquivos dependendo da configuração que você deseja alterar.
LOCAL_MACHINE => Fica por padrão no arquivo C:\WINDOWS\SYSTEM32\CONFIG\
CURRENT_USER =>Fica dentro do perfil do usuário (%USERPROFILE%), num arquivo NTUSER.DAT.
Ramificação do Registro *** Arquivos de suporte
HKEY_LOCAL_MACHINE\SAM *** Sam
HKEY_LOCAL_MACHINE\Security *** Security
HKEY_LOCAL_MACHINE\Software *** Software
HKEY_LOCAL_MACHINE\System *** System
HKEY_CURRENT_USER *** NTUSER.DAT
Lembrando que a opção "carregar seção" está disponível somente na ramificação HKEY_LOCAL_MACHINE e HKEY_USER
DESCRIÇÃO:
HKEY_CURRENT_USER
Contém a raiz das informações de configuração para o usuário que está conectado no momento. As pastas dos usuários, as cores para a tela e as configurações do Painel de Controle são armazenadas aqui. Estas informações estão associadas ao perfil do usuário. A abreviação da chave é geralmente "HKCU".
HKEY_USERS
Contém todos os perfis de usuário ativamente carregados no computador. HKEY_CURRENT_USER é uma subchave de HKEY_USERS. HKEY_USERS é algumas vezes abreviada como "HKU."
HKEY_LOCAL_MACHINE
Contém as informações de configuração específicas para o computador (para qualquer usuário). A abreviação dessa chave é geralmente "HKLM".
HKEY_CLASSES_ROOT
É uma subchave de HKEY_LOCAL_MACHINE\Software. As informações armazenadas aqui garantem que o programa correto seja aberto quando você abrir um arquivo usando o Windows Explorer. A abreviação dessa chave é geralmente "HKCR". Ao iniciar o Windows 2000, estas informações são armazenadas nas chaves HKEY_LOCAL_MACHINE e HKEY_CURRENT_USER. A chave HKEY_LOCAL_MACHINE\Software\Classes contém as configurações padrão que podem ser aplicadas a todos os usuários no computador local. A chave HKEY_CURRENT_USER\Software\Classes contém as configurações que substituem as configurações padrão e são aplicadas somente ao usuário interativo. A chave HKEY_CLASSES_ROOT fornece uma exibição do Registro que mescla as informações das duas fontes. HKEY_CLASSES_ROOT também fornece a exibição mesclada para programas criados para as versões anteriores do Windows. Para alterar as configurações do usuário interativo, é necessário alterar HKEY_CURRENT_USER\Software\Classes em vez de HKEY_CLASSES_ROOT. Para alterar as configurações padrão, é necessário alterar HKEY_LOCAL_MACHINE\Software\Classes. Se você gravar chaves para uma chave em HKEY_CLASSES_ROOT, o sistema irá armazenar as informações em HKEY_LOCAL_MACHINE\Software\Classes. Se você gravar valores em uma chave em HKEY_CLASSES_ROOT e a chave já existir em HKEY_CURRENT_USER\Software\Classes, o sistema irá armazenas as informações lá e não em HKEY_LOCAL_MACHINE\Software\Classes.
HKEY_CURRENT_CONFIG
Contém informações sobre o perfil de hardware usado pelo computador local na inicialização do sistema.
Para maiores informações sobre o registro do Windows acesse o link: http://support.microsoft.com/kb/256986/pt-br

ahahhh Estou aki mais uma vez puxando saco do meu amigo, o sabio Montezuma...
Passei pra lhe mandar um grande abraço meu amigo.
parabens pelo site, é uma mão na roda para quem trabalha com suporte.
$1queir@@@
Postar um comentário