"HD" <hd@anti.spam.fr> a écrit dans le message de
news:483c52bc$0$29472$426a74cc@news.free.fr...
> Bonjour,
>
> Il me faudrait accéder à la base de registre d'un ancien Pc qui m'a
> lâché...
Sous QUEL OS ??????????
> J'ai son disque dur que je compte installer en 2e D.D de mon Pc pour
> pouvoir lire les fichiers... Je suppose qu'il va me falloir lire les
> fichiers users.dat et system.dat
Si c'est du NT, certainement pas !!!! ;-)
User.dat et system.dat, çà date de Win9X/ME !
Les fichiers principaux de la BDR sont :
%systemroot%\system32\config\SOFTWARE (= HKLM\Software)
%systemroot%\system32\config\SYSTEM (= HKLM\System)
%systemroot%\system32\config\SAM (= HKLM\SAM)
%systemroot%\system32\config\SECURITY (= HKLM\SECURITY)
(en principe, on ne touche qu'à SOFTWARE et SYSTEM)
+ tous les fichiers NTUSER.DAT contenus dans chaque profil utilisateur (=
HKU\...)
> mais comment s'y prendre ?
On effectue un "montage de ruche", qui consiste à "greffer", suivant le cas,
dans l'arborescence
- HKLM (HKEY_LOCAL_MACHINE)
le fichier SOFTWARE ou SYSTEM
- HKU (HKEY_USERS)
le fichier NTUSER.DAT du compte voulu.
La manip est simple :
- ouvrir regedit
- sélectionner la branche
HKLM
ou
HKU
- menu fichier/charger la ruche
- sélectionner le fichier SOFTWARE, SYSTEM ... ou NTUSER.DAT voulu
(p.ex. C:\Documents and Settings\Administrateur\NTUSER.DAT)
- donner un nom (arbitraire)
(p.ex. "SoftwareAutrePC" ou "admin")
- la branche
"HKLM\SoftwareAutrePC"
ou
"HKEY_USERS\Admin"
apparait alors.
On peut donc modifier la clef (p.ex.) :
HKLM\SoftwareAutrePC\Microsoft\Windows NT\WinLogon\...
ou
HKEY_USERS\Admin\Software\Microsoft\Windows\Curren tVersion\Explorer\....
une fois que c'est fait, on doit décharger la ruche
- sélectionner la branche
HKLM (HKEY_LOCAL_MACHINE)
ou
HKU (HKEY_USERS)
- menu fichier/décharger la ruche
confirmer
--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] -
http://www.bellamyjc.org