Windows Registry Cheatsheet

6 Kernkonzepte
Die wichtigsten Konzepte und Befehle für die Windows Registry: regedit · HKEY_* · reg add · reg query · Get-ItemProperty · Registry-Datentypen Die Windows Registry ist eine zentrale Datenbank für System- und Anwendungseinstellungen. Diese Cheatsheet fasst die wichtigsten Hives, Tools und Befehle für die Registry-Administration zusammen.

Registry-Hives – Die fünf Hauptstrukturen

HKEY_CLASSES_ROOT · HKEY_CURRENT_USER · HKEY_LOCAL_MACHINE · HKEY_USERS · HKEY_CURRENT_CONFIG
# Die fünf Registry-Hives HKCR = HKEY_CLASSES_ROOT HKCU = HKEY_CURRENT_USER HKLM = HKEY_LOCAL_MACHINE HKU = HKEY_USERS HKCC = HKEY_CURRENT_CONFIG

Registry-Hives sind die fünf Hauptstrukturen der Windows Registry. Jedes Hive speichert Einstellungen für einen bestimmten Bereich – von Benutzern bis zur Hardware.

Die fünf Hives im Detail

Hive Kurz Beschreibung
HKEY_CLASSES_ROOT HKCR Dateitypen, Verknüpfungen, COM-Objekte (global)
HKEY_CURRENT_USER HKCU Einstellungen des aktuellen Benutzers (Desktop, Apps)
HKEY_LOCAL_MACHINE HKLM Systemweite Einstellungen (Hardware, Software, Dienste)
HKEY_USERS HKU Einstellungen aller Benutzer (inkl. Standard)
HKEY_CURRENT_CONFIG HKCC Aktuelle Hardware-Konfiguration (Boot)
Tipp: Die meiste Zeit arbeiten Sie mit HKCU (benutzerspezifische Einstellungen) und HKLM (systemweite Einstellungen). HKCR wird oft für Dateitypen und Kontextmenüs verwendet.

regedit – Grafischer Registry-Editor

Win+R → regedit
Win + R"regedit"Enter

regedit ist der grafische Registry-Editor von Windows. Er ermöglicht das Anzeigen, Bearbeiten, Suchen und Exportieren von Registry-Einträgen.

Wichtige regedit-Funktionen

Funktion Tastenkombination / Pfad
Suchen (Schlüssel, Werte, Daten) Strg + F
Weitersuchen F3
Exportieren (Zweig speichern) Registrierung → Exportieren
Importieren (.reg-Datei) Registrierung → Importieren
Neuen Schlüssel erstellen Rechtsklick → Neu → Schlüssel
Neuen Wert erstellen Rechtsklick → Neu → [Wertetyp]
Zu Pfad springen Adressleiste (ab Windows 10)
Beispiele
# regedit öffnen
Win + R"regedit"
# Direkt zu einem Pfad springen (z.B. HKLM\Software)
Pfad in die Adressleiste kopieren → Enter
# Nach "Explorer" suchen (Strg+F)
Suchbegriff: "Explorer"
⚠️ Achtung: regedit kann das System beschädigen, wenn Sie falsche Einträge ändern oder löschen. Erstellen Sie immer ein Backup (Export) eines Schlüssels, bevor Sie Änderungen vornehmen.

reg – Registry über Kommandozeile

reg add · reg query · reg delete · reg export
reg query "HKLM\Software\Microsoft\Windows\CurrentVersion" reg add "HKCU\Software\MyApp" /v "Setting" /t REG_SZ /d "Wert"

reg ist das Kommandozeilen-Tool für die Registry. Es ermöglicht das Abfragen, Hinzufügen, Ändern und Löschen von Registry-Einträgen – ideal für Skripte und Remote-Verwaltung.

Wichtige reg-Befehle

Befehl Beschreibung
reg query Registry-Schlüssel oder -Wert abfragen
reg add Neuen Schlüssel oder Wert hinzufügen
reg delete Schlüssel oder Wert löschen
reg copy Schlüssel kopieren
reg export Schlüssel in .reg-Datei exportieren
reg import .reg-Datei importieren
reg save Schlüssel als HIVE-Datei speichern
reg restore HIVE-Datei wiederherstellen
reg compare Zwei Registry-Schlüssel vergleichen
Beispiele
# Windows-Version abfragen
reg query "HKLM\Software\Microsoft\Windows NT\CurrentVersion" /v "ProductName"
# Neuen Schlüssel erstellen
reg add "HKCU\Software\MyApp"
# String-Wert hinzufügen
reg add "HKCU\Software\MyApp" /v "Setting" /t REG_SZ /d "MeinWert"
# DWORD-Wert hinzufügen (32-Bit)
reg add "HKCU\Software\MyApp" /v "Count" /t REG_DWORD /d 1
# Schlüssel exportieren (Backup)
reg export "HKCU\Software\MyApp" C:\Backup\MyApp.reg
# Schlüssel löschen (mit Bestätigung)
reg delete "HKCU\Software\MyApp" /f
Tipp: Die reg-Befehle funktionieren auch remote mit /s \\computername. Das ist nützlich für die Verwaltung mehrerer Systeme.

PowerShell – Registry mit Cmdlets verwalten

Get-ItemProperty · Set-ItemProperty · New-Item · Get-ChildItem
Get-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer" Set-ItemProperty -Path "HKCU:\Software\MyApp" -Name "Setting" -Value "NeuerWert"

PowerShell bietet eine objektorientierte Registry-Verwaltung mit Cmdlets wie Get-ItemProperty, Set-ItemProperty und New-Item. Die Registry wird als Laufwerk (HKCU:\, HKLM:\) behandelt.

Wichtige Registry-Cmdlets

Cmdlet Beschreibung
Get-ChildItem Untergeordnete Schlüssel und Werte auflisten
Get-ItemProperty Werte eines Schlüssels abrufen
Get-ItemPropertyValue Einen einzelnen Wert abrufen
Set-ItemProperty Wert ändern oder hinzufügen
New-Item Neuen Schlüssel erstellen
Remove-Item Schlüssel oder Wert löschen
New-ItemProperty Neuen Wert hinzufügen
Remove-ItemProperty Wert löschen
Beispiele
# Alle Registry-Schlüssel in HKCU:\Software anzeigen
Get-ChildItem -Path "HKCU:\Software"
# Werte eines Schlüssels anzeigen
Get-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer"
# Einen bestimmten Wert abrufen
Get-ItemPropertyValue -Path "HKCU:\Control Panel\Desktop" -Name "Wallpaper"
# Neuen Schlüssel erstellen
New-Item -Path "HKCU:\Software\MyApp"
# Wert setzen
Set-ItemProperty -Path "HKCU:\Software\MyApp" -Name "Setting" -Value "MeinWert"
# Schlüssel löschen
Remove-Item -Path "HKCU:\Software\MyApp" -Recurse
Tipp: PowerShell behandelt die Registry als Dateisystem – Sie können cd HKCU:\ verwenden, um in das Registry-Laufwerk zu wechseln und dann mit dir zu navigieren.

Datentypen – Welche Werte gibt es?

REG_SZ · REG_DWORD · REG_QWORD · REG_BINARY · REG_EXPAND_SZ · REG_MULTI_SZ
# Die wichtigsten Registry-Datentypen REG_SZ = Zeichenkette (String) REG_DWORD = 32-Bit-Zahl (DWORD) REG_QWORD = 64-Bit-Zahl (QWORD) REG_BINARY = Binärdaten REG_EXPAND_SZ = String mit Variablen (%SystemRoot%) REG_MULTI_SZ = Mehrere Strings (Array)

Registry-Datentypen definieren, welche Art von Daten in einem Wert gespeichert wird. Der richtige Typ ist wichtig für die korrekte Interpretation durch Windows und Anwendungen.

Datentypen im Detail

Typ Kurz Beschreibung Beispiel
REG_SZ String Text (Null-terminiert) "C:\Windows"
REG_EXPAND_SZ Expandable String String mit Umgebungsvariablen "%SystemRoot%\System32"
REG_MULTI_SZ Multi-String Mehrere Strings (Array) "Wert1\0Wert2\0\0"
REG_DWORD DWORD 32-Bit-Zahl (0–4294967295) 1, 255, 0x00000001
REG_QWORD QWORD 64-Bit-Zahl (0–18446744073709551615) 1, 255, 0x0000000000000001
REG_BINARY Binary Beliebige Binärdaten Hex: 01 00 00 00
REG_NONE None Keine Daten (undefiniert) -
REG_LINK Link Symbolischer Link zu anderem Schlüssel -
Tipp: Die meisten Einstellungen verwenden REG_SZ (Text) oder REG_DWORD (Zahlen). Bei der reg add-Syntax geben Sie den Typ mit /t an: /t REG_DWORD.

Backup & Sicherheit – Registry sichern und wiederherstellen

reg export · reg import · Systemwiederherstellung · reg save
reg export "HKCU\Software\MyApp" C:\Backup\MyApp.reg reg import C:\Backup\MyApp.reg

Backup und Sicherheit sind bei der Registry-Arbeit essenziell – eine fehlerhafte Änderung kann das System unbrauchbar machen. Sichern Sie immer vorher!

Backup-Methoden

Methode Beschreibung Befehl
Export (.reg) Schlüssel als Text-Datei exportieren reg export
HIVE speichern Schlüssel als binary HIVE sichern reg save
Systemwiederherstellung Gesamtes System zurücksetzen rstrui.exe
Letzte funktionierende Konfiguration Beim Booten (F8-Menü) -
Beispiele
# Schlüssel als .reg exportieren
reg export "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" C:\Backup\Run.reg
# .reg-Datei importieren
reg import C:\Backup\Run.reg
# HIVE-Datei speichern (binär)
reg save "HKLM\Software" C:\Backup\Software.hive
# HIVE wiederherstellen (Vorsicht!)
reg restore "HKLM\Software" C:\Backup\Software.hive
# PowerShell: Schlüssel als .reg exportieren
reg export "HKCU\Control Panel\Desktop" $env:USERPROFILE\Desktop\Desktop.reg
⚠️ Wichtig: Ein Registry-Backup ist kein vollständiger System-Backup. Für die vollständige Systemwiederherstellung verwenden Sie rstrui.exe (Systemwiederherstellung) oder vollständige Image-Backups.

Windows Registry im Überblick

regedit Grafischer Editor
Suchen, Bearbeiten, Export
reg Kommandozeilen-Tool
query, add, delete, export
PowerShell Objektorientierte Cmdlets
Get-ItemProperty, Set-ItemProperty
HKCU Aktueller Benutzer
Benutzerspezifische Einstellungen
HKLM Lokaler Computer
Systemweite Einstellungen
.reg Export-Format
Textbasierte Sicherung

Quick Summary

HKLM
Systemweit
regedit
GUI-Editor
reg query
CMD-Tool
Get-ItemProperty
PowerShell
REG_SZ
String
reg export
Backup
reg query "HKLM\Software" · reg add "HKCU\Software\MyApp" /v Setting /t REG_SZ /d "Wert" · Get-ItemProperty -Path "HKCU:\Software\MyApp"