Skip to main content

HKEY_LOCAL_MACHINE (seção de registro HKLM)

Run-Regedit-HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Service-xhunter1-ImagePatch klik kanan di delete (Junho 2026)

Run-Regedit-HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Service-xhunter1-ImagePatch klik kanan di delete (Junho 2026)
Anonim

HKEY_LOCAL_MACHINE, geralmente abreviada como HKLM , é uma das várias seções do Registro que compõem o Registro do Windows. Essa seção específica contém a maioria das informações de configuração do software que você instalou, bem como do próprio sistema operacional Windows.

Além dos dados de configuração de software, o hive HKEY_LOCAL_MACHINE também contém muitas informações valiosas sobre drivers de hardware e dispositivos detectados no momento.

No Windows 10, Windows 8, Windows 7 e Windows Vista, informações sobre a configuração de inicialização do computador também estão incluídas nessa seção.

Como chegar a HKEY_LOCAL_MACHINE

Sendo um ramo de registo, HKEY_LOCAL_MACHINE é fácil de encontrar e abrir utilizando a ferramenta Editor de registo incluída em todas as versões do Windows:

  1. Abra o Editor do Registro.

  2. Localizar HKEY_LOCAL_MACHINE no lado esquerdo do Editor do Registro.

  3. Toque ou clique na palavra HKEY_LOCAL_MACHINE ou a pequena seta para a esquerda para expandi-lo.

Se você, ou outra pessoa, tiver usado o Editor do Registro antes em seu computador, talvez seja necessário recolher todas as chaves do Registro abertas até encontrar a seção HKEY_LOCAL_MACHINE.

Subchaves de registro em HKEY_LOCAL_MACHINE

As seguintes chaves do Registro estão localizadas na seção HKEY_LOCAL_MACHINE:

  • HKEY_LOCAL_MACHINE BCD00000000
  • HKEY_LOCAL_MACHINE COMPONENTS
  • HKEY_LOCAL_MACHINE DRIVERS
  • HKEY_LOCAL_MACHINE HARDWARE
  • HKEY_LOCAL_MACHINE SAM
  • HKEY_LOCAL_MACHINE Schema
  • HKEY_LOCAL_MACHINE SECURITY
  • HKEY_LOCAL_MACHINE SOFTWARE
  • HKEY_LOCAL_MACHINE SYSTEM

As chaves localizadas em HKEY_LOCAL_MACHINE no seu computador podem diferir um pouco dependendo da sua versão do Windows e da configuração específica do seu computador. Por exemplo, versões mais recentes do Windows não incluem a chave HKEY_LOCAL_MACHINE COMPONENTS.

A subchave HARDWARE contém dados pertencentes ao BIOS, processadores e outros dispositivos de hardware. Por exemplo, dentro do HARDWARE é DESCRIÇÃO> Sistema> BIOS , onde você encontrará a versão atual do BIOS e o fornecedor.

A subchave SOFTWARE é a mais acessada da seção HKLM. Ele é organizado em ordem alfabética por fornecedor de software e é onde cada programa grava dados no registro para que, na próxima vez que o aplicativo for aberto, suas configurações específicas possam ser aplicadas automaticamente para que você não precise reconfigurar o programa toda vez que for usado. Também é útil ao encontrar o SID de um usuário.

A subchave SOFTWARE também possui um janelas subchave que descreve vários detalhes da interface do usuário do sistema operacional, um Classes subchave detalhando quais programas estão associados a quais extensões de arquivo e outros.

HKLM SOFTWARE Wow6432Node é encontrado em versões de 64 bits do Windows, mas é usado por aplicativos de 32 bits. Ele é equivalente a HKLM SOFTWARE , mas não é exatamente o mesmo, pois é separado com o único propósito de fornecer informações para aplicativos de 32 bits em um sistema operacional de 64 bits. O WoW64 mostra essa chave para aplicativos de 32 bits como "HKLM SOFTWARE ."

Subchaves ocultas em HKLM

Na maioria das configurações, as seguintes subchaves são chaves ocultas e, portanto, não podem ser pesquisadas como as outras chaves na seção do Registro HKLM:

  • HKEY_LOCAL_MACHINE SAM
  • HKEY_LOCAL_MACHINE SECURITY

Na maioria das vezes, essas teclas aparecem em branco quando você as abre e / ou contêm subchaves que estão em branco.

A subchave SAM refere-se a informações sobre bancos de dados SAM (Security Accounts Manager) para domínios. Em cada banco de dados, estão aliases de grupos, usuários, contas de convidados e contas de administrador, além do nome usado para efetuar login no domínio, hashes criptográficos da senha de cada usuário e muito mais.

A subchave SECURITY é usada para armazenar a diretiva de segurança do usuário atual. Ele está vinculado ao banco de dados de segurança do domínio em que o usuário está conectado ou à seção do Registro no computador local, se o usuário estiver conectado ao domínio do sistema local.

Para ver o conteúdo da chave SAM ou SECURITY, o Editor do Registro deve ser aberto usando o Conta do sistema , que tem permissões maiores do que qualquer outro usuário, até mesmo um usuário com privilégios de administrador.

Depois que o Editor do Registro for aberto usando as permissões apropriadas, as chaves HKEY_LOCAL_MACHINE SAM e HKEY_LOCAL_MACHINE SECURITY poderão ser exploradas como qualquer outra chave na seção.

Alguns utilitários de software gratuitos, como o PsExec da Microsoft, podem abrir o Editor do Registro com as permissões adequadas para exibir essas chaves ocultas.

Mais sobre HKEY_LOCAL_MACHINE

Pode ser interessante saber que HKEY_LOCAL_MACHINE na verdade não existe em nenhum lugar no computador, mas é apenas um contêiner para exibir os dados reais do Registro que estão sendo carregados por meio das subchaves localizadas na seção, listadas acima.

Em outras palavras, o HKEY_LOCAL_MACHINE age como um atalho para várias outras fontes de dados sobre o seu computador.

Devido a essa natureza inexistente de HKEY_LOCAL_MACHINE, nem você nem qualquer programa instalado pode criar chaves adicionais em HKEY_LOCAL_MACHINE.

O hive HKEY_LOCAL_MACHINE é global, o que significa que é o mesmo, não importa qual usuário no computador o visualiza, ao contrário de um hive do Registro como HKEY_CURRENT_USER, que é específico para cada usuário que o visualiza enquanto estiver conectado.

Embora HKEY_LOCAL_MACHINE seja freqüentemente escrito como HKLM, não é realmente uma abreviação "oficial".Isso é importante saber porque alguns programas, em algumas circunstâncias, mesmo ferramentas disponíveis diretamente da Microsoft, não permitem que você abrevie a ramificação em caminhos de registro. Se você estiver recebendo um erro ao usar "HKLM", use o caminho completo e veja se isso o corrige.