Seite 1 von 1

Verfasst: 23.04.2010, 18:55
von Merlin
Hi,

kennt jemand eine Methode, unterschiedliche Ordneransichten wie z.B. "Kacheln", "Details", "Liste" usw. so zu sichern, dass man sie nach einer Neuinstallation mit wenig Aufwand wieder so herrichten kann, wie sie vorher waren?

Ich fürchte zwar, das geht garnicht, aber vielleicht hat ja doch einer eine Idee.
Irgendwo (unter HKCU oder HKCC in der Registry?) müssen diese Ansichten ja gespeichert sein.


Verfasst: 24.04.2010, 00:15
von Lighty
Hallo Axel !

Das könnte hier sein !?
HKCU\AppEvents\Schemes\Apps\Default\MenuCommand\Current

Verfasst: 24.04.2010, 00:21
von Merlin
Hallo Jürgen,

das kann ich mir eigentlich nicht vorstellen.
Da steht ja nur Name: (Standard) Typ: REG_SZ drin.

Außerdem, MenuCommand? - wenn, dann könnte ich mir eher etwas mit Folder... denken.



Verfasst: 24.04.2010, 02:22
von AranankA
Vorher-Nachher-Test per RegShot? Dann wüsste man zumindest exakt, wo die Veränderungen in der Reg konkret Niederschlag fanden....

Verfasst: 24.04.2010, 02:24
von Merlin
:idea: Gute Idee. Werde ich gleich mal in Angriff nehmen.


Verfasst: 24.04.2010, 02:31
von Merlin
Hm. Wirklich was mit anfangen kann ich leider nicht:
regshot hat geschrieben:Regshot 1.8.2
Kommentar:
Datum und Zeit:2010/4/24 00:27:24 , 2010/4/24 00:28:09

----------------------------------
Schlüssel hinzugefügt:3
----------------------------------
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\hiv
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hiv
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hiv\OpenWithList

----------------------------------
Werte hinzugefügt:6
----------------------------------
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU\b: 72 00 65 00 67 00 73 00 68 00 6F 00 74 00 2E 00 65 00 78 00 65 00 00 00 44 00 3A 00 5C 00 68 00 6F 00 6D 00 65 00 5C 00 41 00 78 00 65 00 6C 00 5C 00 44 00 65 00 73 00 6B 00 74 00 6F 00 70 00 00 00
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*\b: "1.hiv"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\hiv\a: "1.hiv"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\hiv\MRUList: "a"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hiv\OpenWithList\a: "regshot.exe"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hiv\OpenWithList\MRUList: "a"

----------------------------------
Werte geändert:9
----------------------------------
HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed: FB 82 83 95 C0 F9 A5 77 9F D4 1D DE 22 20 5D 7A 76 95 52 01 F2 9C 63 F4 B5 FB 48 32 CA D7 16 36 95 9D 1C F8 35 51 B1 64 0F 19 92 D6 FF 73 78 36 03 D5 9B D7 70 66 8A 5B 81 B6 9D C2 3E F7 CC DF 60 85 1F 15 07 73 7B EA 6B 5F A9 5A D5 19 C6 24
HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed: 7E DE 2C 90 3A E1 D2 AB CD 09 EA B6 5F 25 A8 F1 7D 4A EE 16 7A 66 E1 BC ED 4C AF E9 F6 AE B0 F2 F7 DB B2 38 7D 14 2B ED CA FD EA 48 97 3F 3A DD 17 E4 5F 99 60 F3 0C B1 23 25 CB 00 E7 85 08 00 C9 A6 ED 69 AF 27 B2 7B DC 93 3D 69 7D C6 75 A0
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU\MRUList: "a"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU\MRUList: "ba"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*\MRUList: "a"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*\MRUList: "ba"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_HVDPHG: 0A 00 00 00 0A 01 00 00 40 53 5F BE 44 E3 CA 01
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_HVDPHG: 0A 00 00 00 0B 01 00 00 C0 AE FB FA 44 E3 CA 01
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\1\MRUListEx: 02 00 00 00 01 00 00 00 06 00 00 00 05 00 00 00 07 00 00 00 03 00 00 00 04 00 00 00 00 00 00 00 FF FF FF FF
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\1\MRUListEx: 03 00 00 00 02 00 00 00 01 00 00 00 05 00 00 00 06 00 00 00 07 00 00 00 04 00 00 00 00 00 00 00 FF FF FF FF
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\1\2\MRUListEx: 02 00 00 00 00 00 00 00 07 00 00 00 01 00 00 00 06 00 00 00 05 00 00 00 04 00 00 00 03 00 00 00 FF FF FF FF
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\1\2\MRUListEx: 05 00 00 00 01 00 00 00 04 00 00 00 06 00 00 00 02 00 00 00 03 00 00 00 07 00 00 00 00 00 00 00 FF FF FF FF
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\1\3\MRUListEx: 02 00 00 00 01 00 00 00 00 00 00 00 FF FF FF FF
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\1\3\MRUListEx: 00 00 00 00 02 00 00 00 01 00 00 00 FF FF FF FF
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\Bags\7\Shell\Mode: 0x00000004
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\Bags\7\Shell\Mode: 0x00000005
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\Bags\7\Shell\Vid: "{137E7700-3573-11CF-AE69-08002B2E1262}"
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\Bags\7\Shell\Vid: "{8BEBB290-52D0-11D0-B7F4-00C04FD706EC}"

----------------------------------
Gesamte Änderungen:18
----------------------------------

Verfasst: 24.04.2010, 03:05
von AranankA
Es wurden fast nur "unangreifbare" (versteckte oder systemindizierte) Einträge (HKU\S-******) in dadurch unerreichbaren Unterschlüsseln (wie verstecken durch $) geändert.

Die von dir hinterfragten Änderungen finden nur wenige Niederschläge in der beeinflussbaren Ebene der Registry. Das System legt das wohl anderweitig ab.
Keine gute Voraussetzungen für die Umsetzung deines Planes.

Verfasst: 24.04.2010, 03:24
von Merlin
AranankA hat geschrieben:Orginalbeitrag Lesen

Keine gute Voraussetzungen für die Umsetzung deines Planes.
Das habe ich mir fast gedacht. :??:

Verfasst: 24.04.2010, 22:12
von anisella
Mit genau diesem "wo finde ich was " plage ich mich auch öfter rum. Es gibt ja allgemeine Übersichten wie hier, in der Praxis nicht wirklich hilfreich, oder man schon selbst eine kleine Liste verschiedener Speicherorte erstellt, aber gibt`s nicht irgendwo eine richtig ausführliche Aufstellung darüber ?

Verfasst: 24.04.2010, 23:23
von Lighty
... na ja, hatte es mit dem ProzessMonitor, bzw. dem RegMonitor versucht !
Es läuft aber zu viel nebenher, so dass man das nicht genau erkennen kann !

Verfasst: 24.04.2010, 23:41
von Merlin
anisella hat geschrieben:gibt`s nicht irgendwo eine richtig ausführliche Aufstellung darüber ?
Nicht eigentlich.

Ich hab hier mal ein paar (für XP, gelten aber auch zum größten Teil für 7):

------------------------------------------------------------------------
"Benutzer im Anmeldescreen nicht anzeigen"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows NT \CurrentVersion \Winlogon \SpecialAccounts \UserList"

"User Shell Folders"=
HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Explorer \User Shell Folders"

"AutoShareWks (Administraive Freigaben deaktivieren)"=
HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Services \lanmanserver \parameters"

"Admins den Besitzern hinzufügen"=
HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Control \Lsa"

"AeDebug löschen (Dr.Watson)"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows NT \CurrentVersion"

"Regedit-Favorites"=
HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Applets \Regedit \Favorites"

"Winlogon (Hinweis)"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows NT \CurrentVersion \Winlogon"

"Pfad zum Adressbuch"=
HKEY_CURRENT_USER \Software \Microsoft \WAB \WAB4 \Wab File Name"

"Memory Management"=
HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Control \Session Manager \Memory Management"

"Ausführen History"=
HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Explorer \RunMRU"

"Protokollierung des letzten Dateizugriffs abschalten (NTFS beschleunigen)"=
HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Control \FileSystem"

"NameSpace (Elemente zum Arbeitsplatz hinzufügen)"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \Explorer \MyComputer \NameSpace"

"Papierkorb im Arbeitsplatz anzeigen"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \Explorer \MyComputer \NameSpace \{645FF040-5081-101B-9F08-00AA002F954E}"

"MenuShowDelay"=
HKEY_CURRENT_USER \Control Panel \Desktop"

"ProfileList"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows NT \CurrentVersion \ProfileList"

"DisallowRun - Local_Machine"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \policies \Explorer"

"BeepOff"=
HKEY_CURRENT_USER \Control Panel \Sound"

"DateipfadOeffnen"=
HKEY_CLASSES_ROOT \* \shell \DateipfadOeffnen"

------------------------------------------------------------------------

Wer möchte, kann sich die Pfade zu den "regedit-Favoriten" hinzufügen, indem er/sie die entpackte Datei aus dem Anhang doppelklickt.