การโอนคีย์ cryptopro จากรีจิสทรี คอนเทนเนอร์สำคัญในรีจิสทรี

💖 ชอบไหม?แชร์ลิงก์กับเพื่อนของคุณ

หากใช้แฟลชไดรฟ์หรือฟลอปปีดิสก์ในการทำงานก็สามารถทำการคัดลอกได้ ใช้วินโดวส์(วิธีนี้เหมาะสำหรับ CryptoPro CSP เวอร์ชันไม่ต่ำกว่า 3.0) ต้องวางโฟลเดอร์ที่มีคีย์ส่วนตัว (และไฟล์ใบรับรอง ถ้ามี) ไว้ในรูทของแฟลชไดรฟ์ (ฟล็อปปี้ดิสก์) ไม่แนะนำให้เปลี่ยนชื่อโฟลเดอร์เมื่อทำการคัดลอก

โฟลเดอร์คีย์ส่วนตัวควรมี 6 ไฟล์ที่มีนามสกุล .key ด้านล่างนี้เป็นตัวอย่างเนื้อหาของโฟลเดอร์ดังกล่าว

การคัดลอกคอนเทนเนอร์สามารถทำได้โดยใช้ผู้ให้บริการ crypto CryptoPro CSP โดยคุณต้องทำตามขั้นตอนเหล่านี้:

1. เลือก เริ่ม / แผงควบคุม / CryptoPro CSP.

2. ไปที่แท็บเครื่องมือแล้วคลิกปุ่มคัดลอก (ดูรูปที่ 1)

ข้าว. 1. หน้าต่าง “คุณสมบัติ CryptoPro CSP”

3. ในหน้าต่าง การคัดลอกคอนเทนเนอร์คีย์ส่วนตัวกดปุ่ม ทบทวน(ดูรูปที่ 2)

ข้าว. 2. การคัดลอกคอนเทนเนอร์คีย์ส่วนตัว

4. เลือกคอนเทนเนอร์จากรายการ คลิกที่ปุ่ม ตกลง, แล้ว ต่อไป.

ข้าว. 3. ชื่อคอนเทนเนอร์คีย์

6. ในหน้าต่าง “แทรกและเลือกสื่อเพื่อจัดเก็บคอนเทนเนอร์คีย์ส่วนตัว” คุณต้องเลือกสื่อที่จะวางคอนเทนเนอร์ใหม่ (ดูรูปที่ 4)

ข้าว. 4. การเลือกสื่อคีย์ว่าง

7. คุณจะได้รับแจ้งให้ตั้งรหัสผ่านสำหรับคอนเทนเนอร์ใหม่ การตั้งรหัสผ่านเป็นทางเลือก คุณสามารถเว้นว่างไว้และคลิกที่ปุ่มได้ ตกลง(ดูรูปที่ 5)

ข้าว. 5. การตั้งรหัสผ่านสำหรับคอนเทนเนอร์

หากคัดลอกลงสื่อ รูโทเคนข้อความจะมีเสียงแตกต่างออกไป (ดูรูปที่ 6)

ข้าว. 6. รหัสพินสำหรับคอนเทนเนอร์

โปรดทราบ: หากคุณทำรหัสผ่าน/รหัส PIN หาย การใช้คอนเทนเนอร์จะเป็นไปไม่ได้

8. หลังจากคัดลอกเสร็จสิ้น ระบบจะกลับเข้าสู่แท็บ บริการในหน้าต่าง CryptoPro CSP- การคัดลอกเสร็จสมบูรณ์ หากคุณวางแผนที่จะใช้คอนเทนเนอร์คีย์ใหม่เพื่อทำงานในระบบ Kontur-Extern คุณต้องติดตั้งใบรับรองส่วนบุคคล (ดูวิธีการติดตั้งใบรับรองส่วนบุคคล)

สำหรับการคัดลอกจำนวนมาก ให้ดาวน์โหลดและเรียกใช้ยูทิลิตี้ Certfix

มักมีสถานการณ์เกิดขึ้นหลังจากนั้น การติดตั้ง Windows ใหม่ปรากฎว่ามีการตั้งค่าบางอย่างกลับมาอีกครั้ง โปรแกรมที่ติดตั้งรวมถึงการลงทะเบียนยังคงอยู่ในระบบเก่า ยิ่งกว่านั้นการปรับแต่งใหม่จะใช้เวลาค่อนข้างมาก - ตัวเลือกนี้ไม่เหมาะ

พารามิเตอร์และการลงทะเบียนทั้งหมดจะถูกเก็บไว้ใน รีจิสทรีของ Windows- อย่างไรก็ตาม ไม่สามารถบู๊ตเข้าสู่ระบบเก่าได้เสมอไป อาจติดไวรัสหรือไม่สามารถดาวน์โหลดได้ซึ่งเป็นสาเหตุของการติดตั้งใหม่ และในบทความนี้ฉันจะบอกคุณว่า วิธีการถ่ายโอนข้อมูลสำหรับโปรแกรมเฉพาะจากรีจิสตรีเก่าไปยังรีจิสตรีใหม่.

เล็กน้อยเกี่ยวกับโครงสร้างรีจิสทรี

ขั้นแรกให้เปิดตัวแก้ไขรีจิสทรี เริ่ม – วิ่ง – พิมพ์ “regedit” แล้วคลิก “ตกลง”- ดังที่คุณเห็นจากภาพ ข้อมูลทั้งหมดจะถูกจัดเก็บไว้ในส่วนหลัก:

  • HKEY_CLASSES_ROOT
  • HKEY_CURRENT_USER
  • HKEY_LOCAL_MACHINE
  • HKEY_USERS
  • HKEY_CURRENT_CONFIG

ขั้นแรก คุณต้องตัดสินใจว่าจะเก็บข้อมูลเก่าไว้ในส่วนใดของรีจิสทรี

เราจะสนใจเป็นหลัก ส่วน HKEY_LOCAL_MACHINE และ HKEY_CURRENT_USER- ส่วนแรกจะเก็บการตั้งค่าของโปรแกรมคอมพิวเตอร์ ส่วนส่วนที่สองจะเก็บการตั้งค่าของผู้ใช้ปัจจุบัน มันเกิดขึ้นที่โปรแกรมจัดเก็บข้อมูลไว้ในรีจิสทรีทั้งสองสาขา ดังนั้นพารามิเตอร์และการลงทะเบียนของโปรแกรมจึงมักถูกจัดเก็บไว้ในส่วนต่อไปนี้:

  • HKEY_CURRENT_USER\ซอฟต์แวร์
  • HKEY_LOCAL_MACHINE\ซอฟต์แวร์

คุณต้องหาผู้ผลิต ซอฟต์แวร์แล้วก็ชื่อโปรแกรมนั่นเอง

จะค้นหาไฟล์ที่มีเนื้อหาของรีจิสทรี Windows เก่าได้ที่ไหน

  • HKEY_CURRENT_USER ถูกสร้างขึ้นจากไฟล์
    %USERPROFILE%\ntuser.dat โดยที่ %USERPROFILE% เป็นโฟลเดอร์ของผู้ใช้ปัจจุบันใน C:\Documents and Settings
  • HKEY_LOCAL_MACHINE\Software ถูกจัดเก็บไว้ในไฟล์
    %SystemRoot%\system32\config\software
  • HKEY_LOCAL_MACHINE\System\ ถูกจัดเก็บไว้ในไฟล์
    %SystemRoot%\system32\config\system
  • HKEY_LOCAL_MACHINE\SAM\ ถูกจัดเก็บไว้ในไฟล์
    %SystemRoot%\system32\config\SAM
  • HKEY_LOCAL_MACHINE\SECURITY\เก็บไว้ในไฟล์
    %SystemRoot%\system32\config\SECURITY
  • HKEY_LOCAL_MACHINE\HARDWARE\" ถูกสร้างขึ้นขึ้นอยู่กับฮาร์ดแวร์ (แบบไดนามิก)
  • HKEY_USERS\DEFAULT ถูกจัดเก็บไว้ในไฟล์
    %SystemRoot%\system32\config\default

วิธีการโอนโดยใช้ตัวอย่างโปรแกรม The Bat

มาลองถ่ายโอนข้อมูลกัน โปรแกรมรับส่งเมล ค้างคาว จากทะเบียนเก่าหากไม่ทำเช่นนี้โปรแกรมจะไม่ "จดจำ" เก่าใดๆ กล่องจดหมายไม่มีการตั้งค่า ไม่มีการลงทะเบียน โปรแกรมนี้เก็บข้อมูลในไฟล์รีจิสตรี HKEY_CURRENT_USER\Software ซึ่งหมายความว่าข้อมูลนั้นอยู่ในไฟล์นั้น ntuser.dat- จะค้นหาได้ที่ไหนตามที่ระบุไว้ด้านบน

ระบบปฏิบัติการ Windows เสียและไม่มีทางกู้คืนได้ มีคีย์คอนเทนเนอร์ในระบบที่บันทึกไว้ในรีจิสทรี และไม่มีอยู่ในสื่ออื่น มาโอนคอนเทนเนอร์คีย์จากรีจิสตรีเก่าไปยังระบบใหม่กัน

แน่นอนว่าควรเก็บไว้เสมอจะดีกว่า การสำรองข้อมูลของกุญแจทั้งหมดที่ได้รับ แต่จะทำได้โดยผู้ที่มีปัญหาเรื่องการสูญเสียอยู่แล้วและต่อมาเป็นกระบวนการกู้คืนกุญแจที่จำเป็นที่ยาวนานและเจ็บปวด ปัญหาที่ใหญ่ที่สุดคือไม่ใช่ทุกคอนเทนเนอร์ในรีจิสทรีที่มีรหัสสาธารณะ สถาบันของรัฐตามกฎแล้วพวกเขาจะออกคอนเทนเนอร์คีย์และใบรับรองส่วนบุคคลในแฟลชไดรฟ์ซึ่งใช้งานได้ในระบบร่วมกันเท่านั้น บางคนเก็บบันเดิลนี้อย่างระมัดระวัง แต่ส่วนใหญ่ติดตั้งคอนเทนเนอร์ในรีจิสทรีของระบบ จากนั้นใช้แฟลชไดรฟ์เพื่อวัตถุประสงค์ส่วนตัวโดยไม่ลังเล โดยจะลบทุกสิ่งที่ไม่จำเป็นออกหากจำเป็น ความปลอดภัยของข้อมูลเป็นธุรกิจของทุกคน ธุรกิจของฉันคือการแก้ปัญหาตามความเป็นจริงในปัจจุบัน ซึ่งฉันจะเล่าให้คุณฟัง ตัวเลือกนี้ยังเหมาะสำหรับกรณีที่คุณไม่ต้องการถ่ายโอนทุกคีย์ แต่ต้องการถ่ายโอนทุกอย่างพร้อมกันไปยังคอมพิวเตอร์เครื่องใหม่

คีย์คอนเทนเนอร์ในรีจิสตรีจะใช้งานอย่างไร?

หากต้องการทำงานกับรีจิสทรีเก่า คุณต้องมีสิทธิ์ในการเปิดข้อมูลที่จำเป็น มิฉะนั้นคำเตือนจะปรากฏขึ้น:

หากต้องการทำงานกับรีจิสทรีเก่า ให้ทำตามขั้นตอนต่อไปนี้:

  • ดาวน์โหลดโปรแกรม PsTools และแตกไฟล์ลงในโฟลเดอร์ใดก็ได้
  • สำเนา ไฟล์ที่ต้องการ PSExec.exeไปยังโฟลเดอร์ ค:\Windows\System32;
  • เรียกใช้บรรทัดคำสั่ง cmd ในฐานะผู้ดูแลระบบ;
  • วางคำสั่ง psexec -i -d -s c:\windows\regedit.exeและกด Enter

นี่คือสิ่งที่ควรมีลักษณะเป็น cmd:

ตอนนี้คุณสามารถทำงานกับรีจิสทรีได้อย่างปลอดภัยและไม่ได้รับคำเตือนเกี่ยวกับความเป็นไปไม่ได้ในการดูข้อมูล

ข้อมูลที่จำเป็นในรีจิสทรีเก่า

ไฟล์รีจิสตรีจะตั้งอยู่ตามเส้นทาง Windows/system32/configไฟล์ที่เราสนใจเรียกว่า ซอฟต์แวร์- ในกรณีของเรา มันใช้งานได้ ไม่เช่นนั้นจะไม่สามารถกู้คืนข้อมูลที่จำเป็นได้

การเชื่อมต่อรีจิสทรีเก่ากับรีจิสทรีใหม่

ในการเชื่อมต่อ คุณต้องทำตามขั้นตอนต่อไปนี้:

  • เลือกสาขารีจิสทรีที่ต้องการ HKEY_LOCAL_MACHINE;
  • ไปที่เมนู ไฟล์ → โหลดไฮฟ์;
  • เลือกไฟล์ที่ต้องการ ซอฟต์แวร์;
  • กำหนดชื่อให้กับกลุ่มที่โหลด (เก่าในกรณีของฉัน)

หลังจากเชื่อมต่อสำเร็จ คุณจะเห็นพุ่มไม้ที่มีชื่อที่ป้อนไว้ก่อนหน้านี้

หมายเลขซีเรียลของ CryptoPro ในรีจิสทรี

พิจารณาว่าเป็นเวอร์ชันใดและ หมายเลขซีเรียลคุณสามารถดูรายการบนหน้าจอด้านล่าง (เส้นทางที่จะดูระบุไว้ด้านล่าง):

คีย์คอนเทนเนอร์เก็บอยู่ที่ไหนในรีจิสทรี

คุณสามารถค้นหาคอนเทนเนอร์ทั้งหมดตามเส้นทาง (สำหรับ 64): HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Settings
\USERS\(รหัสผู้ใช้)\Keys\(ชื่อคอนเทนเนอร์)


กำลังบันทึกคอนเทนเนอร์ที่สำคัญ

ตอนนี้เราจำเป็นต้องส่งออกส่วนคีย์เพื่อทำการเปลี่ยนแปลงที่จำเป็นและโหลดลงในรีจิสทรีที่ใช้งานได้ หลังจากส่งออก ฉันได้รับไฟล์ชื่อ reestr.reg

การเพิ่มคอนเทนเนอร์ลงในรีจิสทรีใหม่

ก่อนที่จะเพิ่มคอนเทนเนอร์ลงในรีจิสทรีใหม่ เราจำเป็นต้องเปลี่ยน uid ของผู้ใช้และแก้ไขเส้นทางโดยการลบชื่อของกลุ่มที่โหลดไว้

เราดูที่ UID ของผู้ใช้ที่ต้องการ

ในทีม บรรทัดคำสั่งป้อนคำสั่ง ฮูอามิ/ผู้ใช้และดูรหัสผู้ใช้ที่ต้องการ:

เพื่อคัดลอกข้อความจาก บรรทัดคำสั่ง Windows คุณต้องคลิกขวาที่ชื่อหน้าต่างคอนโซลและในเมนู "คุณสมบัติ" บนแท็บ "ทั่วไป" ให้เปิดใช้งานตัวเลือก "การเลือกเมาส์" ข้อความถูกแทรกโดยคลิกปุ่มเมาส์ขวา!

การเปลี่ยนแปลงข้อมูลในไฟล์

เปิดไฟล์ใน Notepad และทำการแทนที่:

อย่าลืมลบชื่อที่คุณเพิ่มบุชออก! คุณต้องโหลดมันลงในส่วนการทำงานของรีจิสทรี!

ส่งออกคอนเทนเนอร์ไปยังรีจิสทรีใหม่


กำลังยกเลิกการโหลดรีจิสทรีเก่า

อย่ามองหาความเป็นไปได้ที่จะลบบุชเก่าที่เราเพิ่มเข้าไป! บุชที่ไม่ต้องการอีกต่อไปสามารถขนถ่ายได้เท่านั้น!

การตรวจสอบการเพิ่มคอนเทนเนอร์หลัก

เปิดโปรแกรม Crypto Pro และดูว่าเรามีอะไรบ้างในรีจิสทรี:

ทุกอย่างเป็นไปด้วยดีและมีคอนเทนเนอร์สำคัญทั้งหมดอยู่

การโอนใบรับรองส่วนบุคคลของผู้ใช้

การเพิ่มใบรับรองผ่าน Crypto PRO

เราใช้ใบรับรองแบบเปิดที่เราต้องการและติดตั้งผ่าน Crypto Pro ที่ระบุ ค้นหาอัตโนมัติคอนเทนเนอร์. หากคุณติดตั้งคอนเทนเนอร์โดยไม่ต้องป้อนรหัสผ่าน เพียงกด Enter (หากคุณป้อน ให้ดูตำแหน่งที่คุณจดบันทึกไว้)

ดำเนินการทั้งหมดด้วยคีย์ผ่านโปรแกรม Crypto Pro!

โอนใบรับรองทั้งหมด

ใบรับรองทั้งหมดอยู่ใน ระบบวินโดวส์อยู่ระหว่างทาง C:\Users\REQUIRED ผู้ใช้\AppData\Roaming\Microsoft\SystemCertificates\ ของฉัน. การคัดลอกโฟลเดอร์นี้ไปยังตำแหน่งที่คล้ายกันบนคอมพิวเตอร์เครื่องใหม่ก็เพียงพอแล้วและคีย์จะถูกถ่ายโอน

บทสรุป

มีข้อสรุปเพียงข้อเดียว - เก็บสำเนาสำรองของกุญแจของคุณไว้ ในกรณีของฉัน ฉันสามารถกู้คืนคอนเทนเนอร์คีย์ส่วนตัวและใบรับรองส่วนบุคคลได้ ฉันพยายามถ่ายโอนคีย์ไปยังรีจิสทรีและเก็บต้นฉบับไว้เสมอหากเป็นไปได้ อย่าขี้เกียจที่จะทำการสำรองข้อมูล

บอกเพื่อน