Kako prenijeti ključeve iz registra. Kontejneri ključeva u registru

operativni sistem Windows je mrtav i ne postoji način da se vrati. U sistemu su postojali kontejneri ključeva evidentirani u registru i ne postoje na drugim medijima. Prebacimo kontejnere ključeva iz starog registra u novi sistem.

Naravno, bolje je uvijek skladištiti rezervne kopije svih primljenih ključeva, ali to rade samo oni koji su već imali problema sa gubitkom i naknadno dugim i bolnim procesom vraćanja potrebnih ključeva. Najveći problem je što ne sadrži svaki kontejner u registru javni ključ. Državne agencije se obično izdaju na fleš disku, kontejneru za ključeve i ličnom sertifikatu, koji u sistemu rade samo u sprezi. Neki pažljivo čuvaju ovaj paket, ali većina instalira kontejner u sistemski registar, a zatim bez oklijevanja koristi fleš disk u lične svrhe, brišući sve nepotrebno ako je potrebno. Sigurnost podataka je svačija stvar, moj posao je rješavanje problema na osnovu trenutne stvarnosti, o čemu ću vam reći. Ova opcija je pogodna i za slučaj kada ne želite da prenesete svaki ključ, već želite sve prenijeti odjednom na novi računar.

Ključni kontejneri u registru, kako raditi s njima?

Za rad sa starim registrima potrebna su vam prava za otvaranje potrebnih podataka, inače će se pojaviti upozorenje:

Za rad sa starim registrom izvršite sljedeće korake:

  • Preuzmite program PsTools i raspakirajte ga u bilo koju mapu;
  • Kopirajte potrebnu datoteku PSExec.exe u folder C:\Windows\System32;
  • Pokrenite komandnu liniju cmd kao administrator;
  • Zalijepite naredbu psexec -i -d -s c:\windows\regedit.exe i pritisnite Enter.

Ovako bi to trebalo izgledati u cmd-u:

Sada možete sigurno raditi s registrom i ne primati upozorenja o nemogućnosti pregleda podataka.

Potrebni podaci u starom registru

Datoteke registra se nalaze duž putanje Windows/system32/config datoteka koja nas zanima se zove SOFTVER. U našem slučaju je radio, inače ne bi bilo moguće vratiti potrebne podatke.

Povezivanje starog registra sa novim

Da biste se povezali, morate izvršiti sljedeće korake:

  • Odaberite potrebnu granu registra HKEY_LOCAL_MACHINE;
  • Idi na meni Fajl → Učitaj košnicu;
  • Odaberite potrebnu datoteku SOFTVER;
  • Dodijelite ime učitanoj košnici (staro u mom slučaju).

Nakon uspješne veze, vidjet ćete grm s prethodno unesenim imenom.

CryptoPro serijski broj u registru

Možete odrediti koju verziju i serijski broj imate gledajući unose na snimku ekrana ispod (put do mjesta traženja je naveden ispod):

Gdje su spremnici ključeva pohranjeni u registru?

Možete pronaći sve kontejnere duž staze (za 64): HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Postavke
\USERS\(ID korisnika)\Ključevi\(Naziv kontejnera)


Čuvanje ključnih kontejnera

Sada treba da izvezemo odeljak ključeva da izvršimo potrebne promene i učitamo ga u radni registar. Nakon izvoza, dobio sam datoteku pod nazivom reestr.reg.

Dodavanje kontejnera u novi registar

Prije dodavanja kontejnera u novi registar, moramo promijeniti korisnički uid i urediti putanju uklanjanjem imena učitane košnice.

Gledamo UID potrebnog korisnika

U komandnu liniju cmd unesite naredbu WHOAMI/USER i pogledajte traženu korisničku stranu:

Za kopiranje teksta iz komandna linija Windows, potrebno je da kliknete desnim tasterom miša na naslov prozora konzole i u meniju „Svojstva“ na kartici „Općenito“ omogućite opciju „Izbor miša“. Tekst se ubacuje klikom na desnu tipku miša!

Promjena podataka u datoteci

Otvorite datoteku u Notepad-u i izvršite zamjenu:

Ne zaboravite ukloniti ime gdje ste dodali grm! Morate ga učitati u radni dio registra!

Izvozi kontejnere u novi registar


Učitavanje starog registra

Ne tražite mogućnost brisanja starog grma koji smo dodali Grm koji više nije potreban može se samo istovariti!

Provjera dodavanja ključnih kontejnera

Otvorite program Crypto Pro i pogledajte šta imamo u registru:

Sve je prošlo dobro i svi ključni kontejneri su prisutni.

Prijenos ličnih certifikata korisnika

Dodavanje sertifikata putem Crypto PRO

Uzimamo otvoreni certifikat koji nam je potreban i instaliramo ga putem Crypto Pro navodeći automatsko pretraživanje kontejner. Ako ste instalirali kontejnere bez unosa lozinke, jednostavno pritisnite Enter (ako ste je unijeli, pogledajte gdje ste je zapisali).

Izvršite sve radnje sa ključevima kroz program Crypto Pro!

Prenesite sve sertifikate

Svi sertifikati u Windows sistem su na putu C:\Users\REQUIRED USER\AppData\Roaming\Microsoft\SystemCertificates\ Moj. Dovoljno je kopirati ovu fasciklu na sličnu lokaciju na novom računaru i ključevi će biti prebačeni.

Zaključak

Postoji samo jedan zaključak - čuvajte rezervne kopije svojih ključeva. U mom slučaju, uspio sam oporaviti spremnike privatnih ključeva i lične certifikate. Uvijek pokušavam ili prebaciti ključeve u registar i zadržati originale, ako je moguće. Nemojte biti lijeni da napravite rezervne kopije.

Često postoje situacije kada posle Reinstalacija Windowsa ispostavilo se da su neke postavke ponovo instalirane programe, uključujući registraciju, ostao je u starom sistemu. Štoviše, ponovno podešavanje će potrajati dosta vremena - ova opcija nije prikladna.

Svi parametri i registracija su pohranjeni u Windows registar. Međutim, nije uvijek moguće pokrenuti stari sistem. Ili je zaražen virusima, ili je mogućnost preuzimanja jednostavno nemoguća, što je razlog za ponovnu instalaciju. I u ovom članku ću vam reći, kako prenijeti podatke za određeni program iz starog registra u novi.

Malo o strukturi registra

Prvo pokrenite uređivač registra Start – Pokreni – Upišite “regedit” i kliknite “OK”. Kao što možete vidjeti na slici, svi podaci su pohranjeni u glavnim odjeljcima:

  • HKEY_CLASSES_ROOT
  • HKEY_CURRENT_USER
  • HKEY_LOCAL_MACHINE
  • HKEY_USERS
  • HKEY_CURRENT_CONFIG

Prvo morate odlučiti u kojem dijelu registra su stari podaci pohranjeni.

Nas će prvenstveno zanimati sekcije HKEY_LOCAL_MACHINE i HKEY_CURRENT_USER. Prvi pohranjuje postavke kompjuterskih programa, drugi pohranjuje postavke trenutnog korisnika. Dešava se da program pohranjuje podatke u obje grane registra. Stoga su parametri i registracija programa najvjerovatnije pohranjeni u sljedećim odjeljcima:

  • HKEY_CURRENT_USER\Softver
  • HKEY_LOCAL_MACHINE\Softver

Morate pronaći proizvođača softver a zatim naziv samog programa

Gdje tražiti datoteke koje sadrže sadržaj starog Windows registra

  • HKEY_CURRENT_USER se generira iz datoteke
    %USERPROFILE%\ntuser.dat, gdje je %USERPROFILE% folder trenutnog korisnika u C:\Documents and Settings
  • HKEY_LOCAL_MACHINE\Softver je pohranjen u datoteci
    %SystemRoot%\system32\config\software
  • HKEY_LOCAL_MACHINE\System\ je pohranjen u datoteci
    %SystemRoot%\system32\config\system
  • HKEY_LOCAL_MACHINE\SAM\ je pohranjen u datoteci
    %SystemRoot%\system32\config\SAM
  • HKEY_LOCAL_MACHINE\SECURITY\pohranjen u datoteci
    %SystemRoot%\system32\config\SECURITY
  • HKEY_LOCAL_MACHINE\HARDWARE\" se formira ovisno o hardveru (dinamički).
  • HKEY_USERS\DEFAULT je pohranjen u datoteci
    %SystemRoot%\system32\config\default

Metod prijenosa na primjeru programa The Bat

Pokušajmo prenijeti podatke Bat klijent e-pošte iz starog registra. Ako se to ne uradi, program se neće „pamtiti“ nijednog starog poštanski sandučići, bez podešavanja, bez registracije. Ovaj program pohranjuje podatke u datoteku registra HKEY_CURRENT_USER\Software, što znači da se podaci fizički nalaze u datoteci ntuser.dat. Gdje ga tražiti navedeno je gore.

Ako se za rad koristi fleš disk ili disketa, može se izvršiti kopiranje koristeći Windows(ova metoda je prikladna za verzije CryptoPro CSP ne niži od 3,0). Fascikla s privatnim ključem (i datoteka certifikata, ako postoji) mora se postaviti u korijen fleš diska (disketa). Preporučuje se da ne mijenjate naziv foldera prilikom kopiranja.

Fascikla privatnog ključa treba da sadrži 6 datoteka sa ekstenzijom .key. Ispod je primjer sadržaja takve mape.

Kopiranje kontejnera se također može obaviti pomoću CryptoPro CSP kripto provajdera. Da biste to učinili potrebno je da dovršite sljedeće korake:

1. Odaberite Start / Control Panel / CryptoPro CSP.

2. Idite na karticu Alati i kliknite na dugme Kopiraj. (vidi sliku 1).

Rice. 1. Prozor “CryptoPro CSP Properties”.

3. U prozoru Kopiranje kontejnera privatni ključ pritisnite dugme Pregled(vidi sliku 2).

Rice. 2. Kopiranje spremnika privatnog ključa

4. Odaberite kontejner sa liste, kliknite na dugme uredu, onda Dalje.

Rice. 3. Naziv ključnog kontejnera

6. U prozoru „Umetanje i odabir medija za pohranjivanje spremnika privatnog ključa“ morate odabrati medij na koji će se postaviti novi kontejner (vidi sliku 4).

Rice. 4. Odabir praznog ključnog medija

7. Od vas će biti zatraženo da postavite lozinku za novi kontejner. Postavljanje lozinke je opciono, možete ostaviti polje praznim i kliknuti na dugme uredu(vidi sliku 5).

Rice. 5. Postavljanje lozinke za kontejner

Ako kopirate na medij Rutoken, poruka će zvučati drugačije (vidi sliku 6)

Rice. 6. Pin kod za kontejner

Napomena: ako izgubite lozinku/pin kod, korištenje kontejnera će postati nemoguće.

8. Nakon što je kopiranje završeno, sistem će se vratiti na karticu Servis u prozoru CryptoPro CSP. Kopiranje je završeno. Ako planirate da koristite novi kontejner ključeva za rad u Kontur-Extern sistemu, morate instalirati lični sertifikat (pogledajte. Kako instalirati lični sertifikat?).

Za masovno kopiranje preuzmite i pokrenite uslužni program Certfix.

mob_info