regedit ·
HKEY_* ·
reg add ·
reg query ·
Get-ItemProperty ·
Registry-Datentypen
Die Windows Registry ist eine zentrale Datenbank für System- und Anwendungseinstellungen. Diese Cheatsheet fasst die wichtigsten Hives, Tools und Befehle für die Registry-Administration zusammen.
Registry-Hives sind die fünf Hauptstrukturen der Windows Registry. Jedes Hive speichert Einstellungen für einen bestimmten Bereich – von Benutzern bis zur Hardware.
| Hive | Kurz | Beschreibung |
|---|---|---|
| HKEY_CLASSES_ROOT | HKCR | Dateitypen, Verknüpfungen, COM-Objekte (global) |
| HKEY_CURRENT_USER | HKCU | Einstellungen des aktuellen Benutzers (Desktop, Apps) |
| HKEY_LOCAL_MACHINE | HKLM | Systemweite Einstellungen (Hardware, Software, Dienste) |
| HKEY_USERS | HKU | Einstellungen aller Benutzer (inkl. Standard) |
| HKEY_CURRENT_CONFIG | HKCC | Aktuelle Hardware-Konfiguration (Boot) |
HKCU (benutzerspezifische Einstellungen) und HKLM (systemweite Einstellungen). HKCR wird oft für Dateitypen und Kontextmenüs verwendet.
regedit ist der grafische Registry-Editor von Windows. Er ermöglicht das Anzeigen, Bearbeiten, Suchen und Exportieren von Registry-Einträgen.
| Funktion | Tastenkombination / Pfad |
|---|---|
| Suchen (Schlüssel, Werte, Daten) | Strg + F |
| Weitersuchen | F3 |
| Exportieren (Zweig speichern) | Registrierung → Exportieren |
| Importieren (.reg-Datei) | Registrierung → Importieren |
| Neuen Schlüssel erstellen | Rechtsklick → Neu → Schlüssel |
| Neuen Wert erstellen | Rechtsklick → Neu → [Wertetyp] |
| Zu Pfad springen | Adressleiste (ab Windows 10) |
regedit kann das System beschädigen, wenn Sie falsche Einträge ändern oder löschen. Erstellen Sie immer ein Backup (Export) eines Schlüssels, bevor Sie Änderungen vornehmen.
reg ist das Kommandozeilen-Tool für die Registry. Es ermöglicht das Abfragen, Hinzufügen, Ändern und Löschen von Registry-Einträgen – ideal für Skripte und Remote-Verwaltung.
| Befehl | Beschreibung |
|---|---|
| reg query | Registry-Schlüssel oder -Wert abfragen |
| reg add | Neuen Schlüssel oder Wert hinzufügen |
| reg delete | Schlüssel oder Wert löschen |
| reg copy | Schlüssel kopieren |
| reg export | Schlüssel in .reg-Datei exportieren |
| reg import | .reg-Datei importieren |
| reg save | Schlüssel als HIVE-Datei speichern |
| reg restore | HIVE-Datei wiederherstellen |
| reg compare | Zwei Registry-Schlüssel vergleichen |
reg-Befehle funktionieren auch remote mit /s \\computername. Das ist nützlich für die Verwaltung mehrerer Systeme.
PowerShell bietet eine objektorientierte Registry-Verwaltung mit Cmdlets wie Get-ItemProperty, Set-ItemProperty und New-Item. Die Registry wird als Laufwerk (HKCU:\, HKLM:\) behandelt.
| Cmdlet | Beschreibung |
|---|---|
| Get-ChildItem | Untergeordnete Schlüssel und Werte auflisten |
| Get-ItemProperty | Werte eines Schlüssels abrufen |
| Get-ItemPropertyValue | Einen einzelnen Wert abrufen |
| Set-ItemProperty | Wert ändern oder hinzufügen |
| New-Item | Neuen Schlüssel erstellen |
| Remove-Item | Schlüssel oder Wert löschen |
| New-ItemProperty | Neuen Wert hinzufügen |
| Remove-ItemProperty | Wert löschen |
cd HKCU:\ verwenden, um in das Registry-Laufwerk zu wechseln und dann mit dir zu navigieren.
Registry-Datentypen definieren, welche Art von Daten in einem Wert gespeichert wird. Der richtige Typ ist wichtig für die korrekte Interpretation durch Windows und Anwendungen.
| Typ | Kurz | Beschreibung | Beispiel |
|---|---|---|---|
| REG_SZ | String | Text (Null-terminiert) | "C:\Windows" |
| REG_EXPAND_SZ | Expandable String | String mit Umgebungsvariablen | "%SystemRoot%\System32" |
| REG_MULTI_SZ | Multi-String | Mehrere Strings (Array) | "Wert1\0Wert2\0\0" |
| REG_DWORD | DWORD | 32-Bit-Zahl (0–4294967295) | 1, 255, 0x00000001 |
| REG_QWORD | QWORD | 64-Bit-Zahl (0–18446744073709551615) | 1, 255, 0x0000000000000001 |
| REG_BINARY | Binary | Beliebige Binärdaten | Hex: 01 00 00 00 |
| REG_NONE | None | Keine Daten (undefiniert) | - |
| REG_LINK | Link | Symbolischer Link zu anderem Schlüssel | - |
REG_SZ (Text) oder REG_DWORD (Zahlen). Bei der reg add-Syntax geben Sie den Typ mit /t an: /t REG_DWORD.
Backup und Sicherheit sind bei der Registry-Arbeit essenziell – eine fehlerhafte Änderung kann das System unbrauchbar machen. Sichern Sie immer vorher!
| Methode | Beschreibung | Befehl |
|---|---|---|
| Export (.reg) | Schlüssel als Text-Datei exportieren | reg export |
| HIVE speichern | Schlüssel als binary HIVE sichern | reg save |
| Systemwiederherstellung | Gesamtes System zurücksetzen | rstrui.exe |
| Letzte funktionierende Konfiguration | Beim Booten (F8-Menü) | - |
rstrui.exe (Systemwiederherstellung) oder vollständige Image-Backups.
HKLM
regedit
reg query
Get-ItemProperty
REG_SZ
reg export
reg query "HKLM\Software" ·
reg add "HKCU\Software\MyApp" /v Setting /t REG_SZ /d "Wert" ·
Get-ItemProperty -Path "HKCU:\Software\MyApp"