Le registre Windows n'est pas un fichier unique mais un ensemble de fichiers. Lors d'une sauvegarde, ces fichiers sont généralement copiés tels quels, en préservant leurs formats d'origine. Voici une répartition :
* Fichiers ruche du registre principal : Ce sont les composants principaux du registre. Ils se trouvent dans le répertoire `C:\Windows\System32\Config` (ou l'équivalent sur d'autres lecteurs si Windows est installé ailleurs). Ils ont des extensions comme « .hiv » (fichiers ruche), bien qu'il ne s'agisse pas de simples fichiers texte. Ce sont des fichiers binaires contenant une structure de base de données hiérarchique complexe.
* SYSTÈME : Profils matériels, pilotes et configurations de démarrage.
* LOGICIEL : Paramètres et préférences de l'application.
* SAM (gestionnaire de compte de sécurité) : Informations sur le compte utilisateur et politiques de sécurité.
* SÉCURITÉ : Paramètres de sécurité du système.
* PAR DÉFAUT : Paramètres du profil utilisateur par défaut. (Ceci est utilisé pour les nouveaux comptes d'utilisateurs)
* NTUSER.DAT : Celui-ci est légèrement différent ; il s'agit de la ruche de registre pour l'utilisateur actuellement connecté et réside dans le répertoire de profil de l'utilisateur (`C:\Users\\NTUSER.DAT`).
* Formats de sauvegarde : La manière dont ces fichiers sont enregistrés lors d'une sauvegarde dépend de la méthode de sauvegarde :
* Sauvegarde Windows (intégrée) : Crée un format de sauvegarde propriétaire (.wbxml, .zip ou autres selon la version de Windows et les options). Les ruches de registre sont incluses dans cette archive, leur format n'est généralement pas modifié.
* Logiciel de sauvegarde tiers : Ceux-ci varient considérablement. Certains peuvent copier directement les fichiers de la ruche, d'autres peuvent créer des sauvegardes d'image de l'intégralité du lecteur système (y compris les fichiers de registre), et d'autres encore peuvent utiliser des techniques propriétaires de compression ou de déduplication.
Essentiellement : Les fichiers de registre ne sont généralement pas enregistrés sous forme de fichiers texte (.txt), CSV ou autres formats lisibles par l'homme lors d'une sauvegarde. Tenter de modifier directement ces fichiers binaires est extrêmement dangereux et peut entraîner une instabilité du système ou une panne complète. Des outils spécialisés sont nécessaires pour les analyser ou les modifier.
|