Sichern von Ordneransichten

original Thema anzeigen

23.04.10, 18:55:46

Merlin

Hi,

kennt jemand eine Methode, unterschiedliche Ordneransichten wie z.B. "Kacheln", "Details", "Liste" usw. so zu sichern, dass man sie nach einer Neuinstallation mit wenig Aufwand wieder so herrichten kann, wie sie vorher waren?

Ich fürchte zwar, das geht garnicht, aber vielleicht hat ja doch einer eine Idee.
Irgendwo (unter HKCU oder HKCC in der Registry?) müssen diese Ansichten ja gespeichert sein.

24.04.10, 00:15:24

Lighty

Hallo Axel !

Das könnte hier sein !?
HKCU\AppEvents\Schemes\Apps\Default\MenuCommand\Current
24.04.10, 00:21:02

Merlin

Hallo Jürgen,

das kann ich mir eigentlich nicht vorstellen.
Da steht ja nur Name: (Standard) Typ: REG_SZ drin.

Außerdem, MenuCommand? - wenn, dann könnte ich mir eher etwas mit Folder... denken.


24.04.10, 02:22:30

AranankA

Vorher-Nachher-Test per RegShot? Dann wüsste man zumindest exakt, wo die Veränderungen in der Reg konkret Niederschlag fanden....
24.04.10, 02:24:33

Merlin

:idea: Gute Idee. Werde ich gleich mal in Angriff nehmen.

24.04.10, 02:31:48

Merlin

Beitrag geändert von: Merlin - 24.04.10, 18:33:03

Hm. Wirklich was mit anfangen kann ich leider nicht:

Zitat von regshot:
Regshot 1.8.2
Kommentar:
Datum und Zeit:2010/4/24 00:27:24 , 2010/4/24 00:28:09

----------------------------------
Schlüssel hinzugefügt:3
----------------------------------
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
\hiv
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hiv
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hiv\OpenWithList

----------------------------------
Werte hinzugefügt:6
----------------------------------
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisited
MRU\b: 72 00 65 00 67 00 73 00 68 00 6F 00 74 00 2E 00 65 00 78 00 65 00 00 00 44 00 3A 00 5C 00 68 00 6F 00 6D 00 65 00 5C 00 41 00 78 00 65 00 6C 00 5C 00 44 00 65 00 73 00 6B 00 74 00 6F 00 70 00 00 00
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
\*\b: "1.hiv"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
\hiv\a: "1.hiv"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
\hiv\MRUList: "a"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hiv\OpenWithList\a: "regshot.exe"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hiv\OpenWithList\MRUList: "a"

----------------------------------
Werte geändert:9
----------------------------------
HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed: FB 82 83 95 C0 F9 A5 77 9F D4 1D DE 22 20 5D 7A 76 95 52 01 F2 9C 63 F4 B5 FB 48 32 CA D7 16 36 95 9D 1C F8 35 51 B1 64 0F 19 92 D6 FF 73 78 36 03 D5 9B D7 70 66 8A 5B 81 B6 9D C2 3E F7 CC DF 60 85 1F 15 07 73 7B EA 6B 5F A9 5A D5 19 C6 24
HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed: 7E DE 2C 90 3A E1 D2 AB CD 09 EA B6 5F 25 A8 F1 7D 4A EE 16 7A 66 E1 BC ED 4C AF E9 F6 AE B0 F2 F7 DB B2 38 7D 14 2B ED CA FD EA 48 97 3F 3A DD 17 E4 5F 99 60 F3 0C B1 23 25 CB 00 E7 85 08 00 C9 A6 ED 69 AF 27 B2 7B DC 93 3D 69 7D C6 75 A0
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisited
MRU\MRUList: "a"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisited
MRU\MRUList: "ba"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
\*\MRUList: "a"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
\*\MRUList: "ba"
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700
-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_HVDPHG: 0A 00 00 00 0A 01 00 00 40 53 5F BE 44 E3 CA 01
HKU\S-1-5-21-********\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700
-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_HVDPHG: 0A 00 00 00 0B 01 00 00 C0 AE FB FA 44 E3 CA 01
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\1\MRUListEx: 02 00 00 00 01 00 00 00 06 00 00 00 05 00 00 00 07 00 00 00 03 00 00 00 04 00 00 00 00 00 00 00 FF FF FF FF
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\1\MRUListEx: 03 00 00 00 02 00 00 00 01 00 00 00 05 00 00 00 06 00 00 00 07 00 00 00 04 00 00 00 00 00 00 00 FF FF FF FF
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\1\2\MRUListEx: 02 00 00 00 00 00 00 00 07 00 00 00 01 00 00 00 06 00 00 00 05 00 00 00 04 00 00 00 03 00 00 00 FF FF FF FF
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\1\2\MRUListEx: 05 00 00 00 01 00 00 00 04 00 00 00 06 00 00 00 02 00 00 00 03 00 00 00 07 00 00 00 00 00 00 00 FF FF FF FF
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\1\3\MRUListEx: 02 00 00 00 01 00 00 00 00 00 00 00 FF FF FF FF
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\1\3\MRUListEx: 00 00 00 00 02 00 00 00 01 00 00 00 FF FF FF FF
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\Bags\7\Shell\Mode: 0x00000004
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\Bags\7\Shell\Mode: 0x00000005
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\Bags\7\Shell\Vid: "{137E7700-3573-11CF-AE69-08002B2E1262}"
HKU\S-1-5-21-********\Software\Microsoft\Windows\ShellNoRoam\Bags\7\Shell\Vid: "{8BEBB290-52D0-11D0-B7F4-00C04FD706EC}"

----------------------------------
Gesamte Änderungen:18
----------------------------------
24.04.10, 03:05:53

AranankA

Es wurden fast nur "unangreifbare" (versteckte oder systemindizierte) Einträge (HKU\S-******) in dadurch unerreichbaren Unterschlüsseln (wie verstecken durch $) geändert.

Die von dir hinterfragten Änderungen finden nur wenige Niederschläge in der beeinflussbaren Ebene der Registry. Das System legt das wohl anderweitig ab.
Keine gute Voraussetzungen für die Umsetzung deines Planes.
24.04.10, 03:24:38

Merlin

Zitat von AranankA:
Orginalbeitrag Lesen

Keine gute Voraussetzungen für die Umsetzung deines Planes.

Das habe ich mir fast gedacht. :??:
24.04.10, 22:12:09

anisella

Beitrag geändert von: anisella - 24.04.10, 22:13:52

Mit genau diesem "wo finde ich was " plage ich mich auch öfter rum. Es gibt ja allgemeine Übersichten wie hier, in der Praxis nicht wirklich hilfreich, oder man schon selbst eine kleine Liste verschiedener Speicherorte erstellt, aber gibt`s nicht irgendwo eine richtig ausführliche Aufstellung darüber ?
24.04.10, 23:23:28

Lighty

... na ja, hatte es mit dem ProzessMonitor, bzw. dem RegMonitor versucht !
Es läuft aber zu viel nebenher, so dass man das nicht genau erkennen kann !
24.04.10, 23:41:52

Merlin

Zitat von anisella:
gibt`s nicht irgendwo eine richtig ausführliche Aufstellung darüber ?
Nicht eigentlich.

Ich hab hier mal ein paar (für XP, gelten aber auch zum größten Teil für 7):

------------------------------------------------------------------------
"Benutzer im Anmeldescreen nicht anzeigen"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows NT \CurrentVersion \Winlogon \SpecialAccounts \UserList"

"User Shell Folders"=
HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Explorer \User Shell Folders"

"AutoShareWks (Administraive Freigaben deaktivieren)"=
HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Services \lanmanserver \parameters"

"Admins den Besitzern hinzufügen"=
HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Control \Lsa"

"AeDebug löschen (Dr.Watson)"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows NT \CurrentVersion"

"Regedit-Favorites"=
HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Applets \Regedit \Favorites"

"Winlogon (Hinweis)"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows NT \CurrentVersion \Winlogon"

"Pfad zum Adressbuch"=
HKEY_CURRENT_USER \Software \Microsoft \WAB \WAB4 \Wab File Name"

"Memory Management"=
HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Control \Session Manager \Memory Management"

"Ausführen History"=
HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Explorer \RunMRU"

"Protokollierung des letzten Dateizugriffs abschalten (NTFS beschleunigen)"=
HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Control \FileSystem"

"NameSpace (Elemente zum Arbeitsplatz hinzufügen)"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \Explorer \MyComputer \NameSpace"

"Papierkorb im Arbeitsplatz anzeigen"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \Explorer \MyComputer \NameSpace \{645FF040-5081-101B-9F08-00AA002F954E}"

"MenuShowDelay"=
HKEY_CURRENT_USER \Control Panel \Desktop"

"ProfileList"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows NT \CurrentVersion \ProfileList"

"DisallowRun - Local_Machine"=
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \policies \Explorer"

"BeepOff"=
HKEY_CURRENT_USER \Control Panel \Sound"

"DateipfadOeffnen"=
HKEY_CLASSES_ROOT \* \shell \DateipfadOeffnen"

------------------------------------------------------------------------

Wer möchte, kann sich die Pfade zu den "regedit-Favoriten" hinzufügen, indem er/sie die entpackte Datei aus dem Anhang doppelklickt.