Skip to content

HKEY_LOCAL_MACHINE Nedir?

1 de Haziran de 2021

HKEY_LOCAL_MACHINE, genellikle şu şekilde kısaltılır: HKLM, Windows Kayıt Defterini oluşturan birkaç kayıt defteri kovanından biridir. Bu özel kovan, yüklediğiniz yazılımın yanı sıra Windows işletim sisteminin kendisine ilişkin yapılandırma bilgilerinin çoğunu içerir. HKEY_LOCAL_MACHINE kovanı, yazılım yapılandırma verilerine ek olarak, şu anda algılanan donanım ve aygıt sürücüleri hakkında birçok değerli bilgi içerir. Windows 10, Windows 8, Windows 7 ve Windows Vista’da, bilgisayarınızın önyükleme yapılandırmasıyla ilgili bilgiler de bu kovanda bulunur.

HKEY_LOCAL_MACHINE’e Nasıl Gidilir?

Bir kayıt defteri kovanı olan HKEY_LOCAL_MACHINE, Windows’un tüm sürümlerinde bulunan Kayıt Defteri Düzenleyicisi aracını kullanarak bulmak ve açmak kolaydır:

  1. Kayıt Defteri Düzenleyicisi’ni açın.

  2. bul HKEY_LOCAL_MACHINE Kayıt Defteri Düzenleyicisi’nin sol tarafında. Siz veya bir başkası daha önce bilgisayarınızda Kayıt Defteri Düzenleyicisi’ni kullandıysanız, HKEY_LOCAL_MACHINE kovanını bulana kadar tüm açık kayıt defteri anahtarlarını daraltmanız gerekebilir.

  3. Çift tıklayın veya çift dokunun HKEY_LOCAL_MACHINE kovanı genişletmek için veya soldaki küçük oku kullanın.

HKEY_LOCAL_MACHINE içindeki Kayıt Defteri Alt Anahtarları

Aşağıdaki kayıt defteri anahtarları, HKEY_LOCAL_MACHINE kovanının altında bulunur:

  • HKEY_LOCAL_MACHINEBCD00000000
  • HKEY_LOCAL_MACHINEBİLEŞENLER
  • HKEY_LOCAL_MACHINEDRIVERS
  • HKEY_LOCAL_MACHINEHARDWARE
  • HKEY_LOCAL_MACHINE SAM
  • HKEY_LOCAL_MACHINEŞema
  • HKEY_LOCAL_MACHINEGÜVENLİK
  • HKEY_LOCAL_MACHINEYAZILIM
  • HKEY_LOCAL_MACHINESYSTEM

Bilgisayarınızda HKEY_LOCAL_MACHINE altında bulunan anahtarlar, Windows sürümünüze ve özel bilgisayar yapılandırmanıza bağlı olarak biraz farklılık gösterebilir. Örneğin, Windows’un daha yeni sürümleri HKEY_LOCAL_MACHINECOMPONENTS anahtarını içermez. DONANIM alt anahtarı, BIOS, işlemciler ve diğer donanım aygıtlarıyla ilgili verileri tutar. Örneğin, DONANIM içinde AÇIKLAMA > Sistem > BIOS, mevcut BIOS sürümünü ve satıcıyı burada bulabilirsiniz. YAZILIM alt anahtarı, HKLM kovanından en sık erişilen anahtardır. Yazılım satıcısı tarafından alfabetik olarak düzenlenir ve her programın kayıt defterine veri yazdığı yerdir, böylece uygulama bir daha açıldığında, belirli ayarları otomatik olarak uygulanabilir, böylece her kullanıldığında programı yeniden yapılandırmanız gerekmez. Bir kullanıcının SID’sini bulurken de yararlıdır. YAZILIM alt anahtarı ayrıca bir pencereler işletim sisteminin çeşitli kullanıcı arabirimi ayrıntılarını açıklayan alt anahtar, bir sınıflar hangi programların hangi dosya uzantılarıyla ve diğerleriyle ilişkili olduğunu ayrıntılandıran alt anahtar. HKLMSOFTWAREWow6432Node, Windows’un 64 bit sürümlerinde bulunur ancak 32 bit uygulamalar tarafından kullanılır. HKLMSOFTWARE ile eşdeğerdir, ancak 64 bit işletim sistemindeki 32 bit uygulamalara bilgi sağlamak amacıyla ayrıldığından tam olarak aynı değildir. WoW64, bu anahtarı 32-bit uygulamalara “HKLMSOFTWARE.” olarak gösterir.

HKLM’de Gizli Alt Anahtarlar

Çoğu yapılandırmada, aşağıdaki alt anahtarlar gizli anahtarlardır ve bu nedenle HKLM kayıt defteri kovanı altındaki diğer anahtarlar gibi göz atılamaz:

  • HKEY_LOCAL_MACHINE SAM
  • HKEY_LOCAL_MACHINEGÜVENLİK

Çoğu zaman bu anahtarlar açtığınızda boş görünür ve/veya boş alt anahtarlar içerir. SAM alt anahtarı, etki alanları için Güvenlik Hesapları Yöneticisi (SAM) veritabanlarıyla ilgili bilgileri ifade eder. Her veritabanında grup takma adları, kullanıcılar, konuk hesapları ve yönetici hesaplarının yanı sıra etki alanında oturum açmak için kullanılan ad, her kullanıcının parolasının kriptografik karmaları ve daha fazlası bulunur. SECURITY alt anahtarı, geçerli kullanıcının güvenlik ilkesini depolamak için kullanılır. Kullanıcının oturum açtığı etki alanının güvenlik veritabanına veya kullanıcı yerel sistem etki alanında oturum açmışsa yerel bilgisayardaki kayıt defteri kovanına bağlıdır. SAM veya SECURITY anahtarının içeriğini görmek için, bunun yerine Kayıt Defteri Düzenleyicisi, Sistem Hesabı, yönetici ayrıcalıklarına sahip bir kullanıcı bile olsa, diğer tüm kullanıcılardan daha fazla izne sahiptir. Uygun izinler kullanılarak Kayıt Defteri Düzenleyicisi açıldıktan sonra, HKEY_LOCAL_MACHINESAM ve HKEY_LOCAL_MACHINESECURITY anahtarları, kovandaki diğer herhangi bir anahtar gibi araştırılabilir. Microsoft’tan PsExec gibi bazı ücretsiz yazılım yardımcı programları, bu gizli anahtarları görüntülemek için Kayıt Defteri Düzenleyicisi’ni uygun izinlerle açabilir.

HKEY_LOCAL_MACHINE hakkında daha fazlası

HKEY_LOCAL_MACHINE’in aslında bilgisayarın herhangi bir yerinde bulunmadığını bilmek ilginç olabilir, bunun yerine yalnızca yukarıda listelenen kovanda bulunan alt anahtarlar aracılığıyla yüklenen gerçek kayıt defteri verilerini görüntülemek için bir kapsayıcıdır. Başka bir deyişle, HKEY_LOCAL_MACHINE, bilgisayarınızla ilgili bir dizi başka veri kaynağına kısayol görevi görür. HKEY_LOCAL_MACHINE’in bu var olmayan yapısı nedeniyle, ne siz ne de kurduğunuz herhangi bir program HKEY_LOCAL_MACHINE altında ek anahtarlar oluşturamazsınız. HKEY_LOCAL_MACHINE kovanı globaldir, yani oturum açarken onu görüntüleyen her kullanıcıya özel olan HKEY_CURRENT_USER gibi bir kayıt kovanından farklı olarak, bilgisayardaki hangi kullanıcı onu görürse görsün aynıdır. HKEY_LOCAL_MACHINE genellikle HKLM olarak yazılmasına rağmen değil gerçekten “resmi” bir kısaltma. Bunu bilmek önemlidir, çünkü bazı durumlarda bazı programlar, hatta doğrudan Microsoft’tan temin edilebilen araçlar bile, kayıt yollarında kovanı kısaltmanıza izin vermez. “HKLM” kullanırken bir hata alıyorsanız, bunun yerine tam yolu kullanın ve bunun sorunu çözüp çözmediğine bakın.