Skip to main content

HKEY_LOCAL_MACHINE (Hive del Registro di sistema HKLM)

How to remove 127.0.0.1 Proxy Server setting virus (Giugno 2026)

How to remove 127.0.0.1 Proxy Server setting virus (Giugno 2026)
Anonim

HKEY_LOCAL_MACHINE, spesso abbreviato come HKLM , è uno dei vari hive del Registro di sistema che costituiscono il registro di Windows. Questo alveare particolare contiene la maggior parte delle informazioni di configurazione per il software che è stato installato, nonché per il sistema operativo Windows stesso.

Oltre ai dati di configurazione del software, l'hive HKEY_LOCAL_MACHINE contiene anche molte informazioni preziose sui driver hardware e di dispositivo attualmente rilevati.

In Windows 10, Windows 8, Windows 7 e Windows Vista, anche le informazioni sulla configurazione di avvio del computer sono incluse in questo hive.

Come arrivare a HKEY_LOCAL_MACHINE

Essendo un hive del registro, HKEY_LOCAL_MACHINE è facile da trovare e aprire usando lo strumento Editor del Registro di sistema incluso in tutte le versioni di Windows:

  1. Apri l'editor del registro.

  2. Individuare HKEY_LOCAL_MACHINE sul lato sinistro dell'Editor del Registro di sistema.

  3. Tocca o fai clic sulla parola HKEY_LOCAL_MACHINE o la piccola freccia a sinistra per espanderla.

Se tu o qualcun altro hai già utilizzato Editor del Registro di sistema sul tuo computer, potrebbe essere necessario comprimere eventuali chiavi di registro aperte finché non trovi l'hive HKEY_LOCAL_MACHINE.

Sottochiavi del Registro di sistema in HKEY_LOCAL_MACHINE

Le seguenti chiavi di registro si trovano sotto l'hive HKEY_LOCAL_MACHINE:

  • HKEY_LOCAL_MACHINE BCD00000000
  • HKEY_LOCAL_MACHINE COMPONENTI
  • HKEY_LOCAL_MACHINE DRIVERS
  • HKEY_LOCAL_MACHINE HARDWARE
  • HKEY_LOCAL_MACHINE SAM
  • HKEY_LOCAL_MACHINE Schema
  • HKEY_LOCAL_MACHINE SECURITY
  • HKEY_LOCAL_MACHINE SOFTWARE
  • HKEY_LOCAL_MACHINE SYSTEM

Le chiavi ubicate in HKEY_LOCAL_MACHINE sul tuo computer potrebbero differire in qualche modo a seconda della versione di Windows e della configurazione specifica del tuo computer. Ad esempio, le versioni più recenti di Windows non includono la chiave HKEY_LOCAL_MACHINE COMPONENTS.

La sottochiave HARDWARE contiene dati relativi al BIOS, ai processori e ad altri dispositivi hardware. Ad esempio, all'interno di HARDWARE è DESCRIZIONE> Sistema> BIOS , che è dove troverai la versione e il fornitore del BIOS corrente.

La sottochiave SOFTWARE è quella più utilizzata dall'hive HKLM. È organizzato in ordine alfabetico dal fornitore del software, ed è dove ogni programma scrive i dati nel registro in modo che al successivo avvio dell'applicazione, le sue impostazioni specifiche possano essere applicate automaticamente in modo da non dover riconfigurare il programma ogni volta che viene utilizzato. È anche utile quando si trova il SID di un utente.

La sottochiave SOFTWARE contiene anche a finestre sottochiave che descrive i vari dettagli dell'interfaccia utente del sistema operativo, a Classi sottochiave che specifica quali programmi sono associati a quali estensioni di file e altri.

HKLM SOFTWARE Wow6432Node si trova nelle versioni a 64 bit di Windows ma è utilizzato da applicazioni a 32 bit. È equivalente a HKLM SOFTWARE ma non è esattamente lo stesso poiché è separato per il solo scopo di fornire informazioni a applicazioni a 32 bit su un sistema operativo a 64 bit. WoW64 mostra questa chiave per le applicazioni a 32 bit come "HKLM SOFTWARE ".

Sottotitoli nascosti in HKLM

Nella maggior parte delle configurazioni, le seguenti sottochiavi sono chiavi nascoste e pertanto non possono essere sfogliate come le altre chiavi dell'hive del Registro di sistema HKLM:

  • HKEY_LOCAL_MACHINE SAM
  • HKEY_LOCAL_MACHINE SECURITY

La maggior parte delle volte queste chiavi appaiono vuote quando le apri e / o contengono sottochiavi vuote.

La sottochiave SAM fa riferimento alle informazioni sui database SAM (Security Accounts Manager) per i domini. All'interno di ciascun database sono presenti alias di gruppo, utenti, account guest e account amministratore, oltre al nome utilizzato per accedere al dominio, gli hash crittografici della password di ciascun utente e altro ancora.

La sottochiave SECURITY viene utilizzata per memorizzare la politica di sicurezza dell'utente corrente. È collegato al database di sicurezza del dominio in cui l'utente è connesso o all'hive del Registro di sistema sul computer locale se l'utente è connesso al dominio di sistema locale.

Per vedere il contenuto della chiave SAM o SECURITY, l'Editor del Registro di sistema deve invece essere aperto usando il Account di sistema , che ha autorizzazioni maggiori di qualsiasi altro utente, anche un utente con privilegi di amministratore.

Dopo aver aperto l'editor del Registro di sistema utilizzando le autorizzazioni appropriate, è possibile esplorare le chiavi HKEY_LOCAL_MACHINE SAM e HKEY_LOCAL_MACHINE SECURITY come qualsiasi altra chiave nell'alveare.

Alcune utilità di software libero, come PsExec di Microsoft, sono in grado di aprire l'editor del Registro di sistema con le autorizzazioni appropriate per visualizzare queste chiavi nascoste.

Altro su HKEY_LOCAL_MACHINE

Potrebbe essere interessante sapere che HKEY_LOCAL_MACHINE in realtà non esiste in nessun punto del computer, ma è invece solo un contenitore per la visualizzazione dei dati effettivi del registro che vengono caricati tramite le sottochiavi collocate all'interno dell'alveare, elencate sopra.

In altre parole, HKEY_LOCAL_MACHINE si comporta come una scorciatoia per un certo numero di altre fonti di dati sul tuo computer.

A causa di questa natura inesistente di HKEY_LOCAL_MACHINE, né tu né alcun programma che installi, puoi creare chiavi aggiuntive in HKEY_LOCAL_MACHINE.

L'hive HKEY_LOCAL_MACHINE è globale, il che significa che è lo stesso indipendentemente dall'utente sul computer, diversamente da un hive del Registro di sistema come HKEY_CURRENT_USER specifico per ogni utente che lo visualizza durante l'accesso.

Sebbene HKEY_LOCAL_MACHINE sia spesso scritto come HKLM, non è in realtà un'abbreviazione "ufficiale".Questo è importante sapere perché alcuni programmi, in alcune circostanze, persino gli strumenti disponibili direttamente da Microsoft, non consentono di abbreviare l'hive nei percorsi del registro. Se si verifica un errore durante l'utilizzo di "HKLM", utilizzare invece il percorso completo e verificare se lo risolve.