1. REG ADD
用該命令加入一個新的指定索引值,從給出的例子檔案來看,基本的使用方法如下:
命令-電腦名稱-根鍵名-[子鍵名稱-類型-資料]下面是更詳細、規範的表述:
REG ADD [\\Machine\]Keyname [/v ValueName | /ve] [/t Type] [/s Separator] [/d Data] [/f]
參數及說明:
Machine :
電腦名稱,此處關於電腦名稱的介紹,其它命令也將使用,請注意.以Machine指定遠端電腦名稱,如果省略,預設值是使用當前的本機電腦,不能使用磁碟機名來指定遠端電腦名.電腦名稱前面的雙反斜線符號不能省去.如:\\MYDIAC 就是一個正確的範例.
Keyname :鍵名,此處關於鍵名的解釋,其它命令也將使用,請注意.
格式:[Rootkey\]Key
Rootkey 是根鍵
根鍵可以使用以下形式的簡寫:
根鍵名
簡寫形式
HKEY_LOCAL_MACHINE
HKLM
HKEY_CURRENT_USER
HKCU
HKEY_CLASSES_ROOT
HKCR
HKEY_CURRENT_CONFIGURATION
HKCC
注意: HKLM 和 HKCU 索引值僅適用與遠端電腦。
Key :子鍵
所選根鍵之下的子鍵的完整名字
/v Valuename
向指定註冊表加入新索引值的名稱,如果包含有空格,則字串應使用引號
/ve
加入的空索引值名
/t type
指定使用的數字或字串的類型,這些類型與win9x相同,這裡不再詳細介紹.
/s Separator
指定註冊表使用的資料字串的分隔字元,例如使用REG_MULTI_SZ類型時.預設情況下就 "\o" 作為分隔字元。
/f
允許覆蓋現存的註冊表
/d Data
向註冊表中的指定鍵以指定資料賦於索引值
2. REG COMPARE
將當前(本機電腦)的註冊表與另外一個註冊表或另外一個遠端電腦上的註冊表進行比較.將比較結果輸出到一個檔案上.
REG COMPARE [\\Machine\]Keyname1 [\\Machine\]Keyname2 [/v ValueName] | /ve] [/s] [Output]
參數及說明:
Machine :
指定的電腦名稱.含義與上面一樣
Keyname1, Keyname2:
註冊表的鍵名,含義及格式與上面一樣
/V Valuename:
進行比較的索引值的名稱,如果包含有空格,則字串應使用引號
/VE, /ve
比較預設(無鍵名的)索引值
/S, /s :
比較所有子鍵
Output 輸出
以下列形式的切換參數控制輸出結果:
/OA,/oa:輸出全部的不同部分與相同部分
/OD,/od:僅輸出不同部分; /OS,/os:僅輸出相同部分
/ON,/on沒有任何輸出
傳回碼的含義:
0:成功地進行了比較,比較的結果是二者相同
1:比較過程失敗; 2-成功地進行了比較,比較的結果是二者不相同
3.REG COPY
將當前的註冊表或遠端電腦上的註冊表拷貝到一個新的位置(或電腦上)。
REG COPY [\\Machine\]SourceKey [\\Machine\]DestinationKey [/s] [/f]
參數及說明:
Machine :
指定的電腦名稱.含義與上面一樣
SourceKey 和 DestinationKey:
"源"鍵和"目的"鍵:註冊表的鍵名稱,含義及格式與上面一樣
/s :
拷貝全部子鍵及索引值
/f
強制拷貝
舉例:
甲例子:REG COPY HKLM\Software\MyCo\MyApp HKLM\Software\MyCo\SaveMyApp
這裡MyApp和 SaveMyApp 是不同註冊表中的子鍵名,都在鍵名為 MyCo的鍵之下.執行結果是將MyApp拷貝向 SaveMyApp中。
乙例子: REG COPY \\SAFARI\HKLM\Software\MyCo \\ZODIAC\HKLM\Software\MyCo
這裡的ZODIAC和SAFARI是電腦名稱,MyCo 是兩台機器的註冊表中都有的鍵名,執行結果是SAFARI機器的索引值被拷向ZODIAC.它與上面一個的主要區別是:1.兩台機器都是遠端電腦.2.所拷貝的是該鍵之下的全部內容而不是某一項.
丙例子: REG COPY \\ZODIAC\HKLM\Software\MyCo HKLM\Software\MyCo1
作用與上面類似,但ZODIAC是遠端電腦,而HKLM是本地當前所用電腦.
4.REG DELETE
刪除一個註冊表、註冊表索引值或子索引值.
REG DELETE [\\Machine\]Keyname [/v ValueName | /ve | /va] [/f]
參數及說明:
Machine :指定的電腦名稱.含義與上面一樣
Keyname :註冊表的鍵名稱,含義及格式與上面相同
/v Valuename :
指定刪除的索引值的名稱,如果包含有空格,則字串應使用引號
/va :刪除該鍵之下的所有索引值
/ve : 刪除無鍵名的值
/f : 強制移除
5.REG EXPORT
將註冊表匯出到一個檔案上.僅適用於在本機電腦匯出。
REG EXPORT Keyname Filename [/nt4]
參數及說明:
Keyname :註冊表的鍵名稱,含義及格式與上面相同
FileName :匯出的註冊表檔案名稱
/nt4 以windowsNT4.0的註冊表格式匯出
6.REG IMPORT
將(備份的)一個註冊表檔案匯入到電腦中.僅適用於在本機電腦。
REG IMPORT FileName
參數及說明:
FileName :準備匯入的註冊表檔案名稱
7.REG LOAD
從備份的註冊表中臨時裝入一個指定的索引值,這種操作類似於使用登錄編輯程式匯入某一個索引值。
REG LOAD [\\Machine\] KeyName FileName
參數及說明:
Machine 電腦名稱,參數含義與上面相同。
Keyname:臨時裝入的鍵名稱,但含義及格式與上面相同
Key:指定的鍵名,這個鍵名是指定檔案中所選擇的根鍵或其以下的索引值的集合,這個臨時裝入的鍵或其集合將在下次啟動時刪除,也可以用REG UNLOAD命令刪除。
FileName :指定的檔案名稱。
8.REG QUERY
顯示相關項目的資訊,此處所指項目可以是整個註冊表之中的根鍵、子鍵或其鍵集合。
REG QUERY [\\Machine\]KeyName [/v ValueName | /ve] [/s]
參數及說明:
Machine 電腦名稱,含義與上面相同
Keyname 鍵名 含義及格式與上面相同
Key 所選擇根鍵之下的子鍵名
/v Valuename :指定的希望顯示索引值的名稱,如果包含有空格,則字串應使用引號
/ve :顯示無鍵名的值.
/s 顯示指定鍵名之下所有子鍵
9.REG RESTORE 恢複註冊表
REG RESTORE [\\Machine\]KeyName FileName
參數及說明:
Machine 電腦名稱,含義與上面相同
Keyname 鍵名,含義及格式與上面相同
FileName :
檔案名稱,這個檔案必須是用REG SAVE命令所建立的
10.REG SAVE
儲存註冊表,這個操作是類似登錄編輯程式中的將整個註冊表匯出到一個檔案中,當然,也可以匯出某個鍵或其下面的子鍵的集合.
REG SAVE [\\Machine\]KeyName FileName
Machine: 電腦名稱,含義與上面相同
Keyname 鍵名,含義及格式與上面相同
FileName :
指定的匯出檔案名稱,如果不指定路徑,則檔案就預設儲存在當前電腦的目前的目錄下;如果是遠端電腦,不指定路徑時,匯出檔案儲存在%SystemRoot%\system32 檔案夾.
注意:不能儲存HKLM\Security 子鍵.因它是受系統保護的.
11.REG UNLOAD
移去裝入的部分,移去原來用RED LOAD命令裝入的部分鍵或其以下的子鍵集合.
REG UNLOAD [\\Machine\]KeyName
參數及說明:
Machine 電腦名稱,含義與上面相同
Keyname 鍵名,含義與上面相同