ヒント集
Windows Server 2003 ファミリでは、システム構成情報はレジストリにまとめて格納されます。このため、コンピュータやネットワークの管理は簡単になりますが、レジストリを誤って変更すると、オペレーティング システムを使用できなくなることがあります。次の一覧は、レジストリとレジストリ エディタの使い方のヒント集を示しています。
- レジストリを変更する前に、バックアップ コピーを作成します。
レジストリのバックアップは、バックアップなどのプログラムを使って作成できます。レジストリを変更したら、自動システム回復 (ASR) ディスクを更新します。トラブルシューティングのために、レジストリの変更一覧を保存します。詳細については、Windows Server 2003 ファミリのレジストリ リファレンスに関する、Microsoft Windows リソース キットの Web サイト を参照してください。
-
Windows Server 2003 ファミリのレジストリを、Windows または Windows NT オペレーティング システムのほかのバージョンのレジストリに置換しないようにします。
- レジストリは慎重に編集します。
レジストリを正しく編集しないと、システムが正常に動作しなくなる場合があります。
- レジストリにアクセスできる人を制限します。
たとえば、Administrators グループのメンバは、レジストリに対してフル アクセスできるので、このようなアクセスが必要なユーザーだけを Administrators グループに追加するようにします。代わりに、レジストリ エディタを使用して特定のキーやサブツリーのアクセス許可を設定したり、レジストリの変更を希望しないユーザーのコンピュータから簡単にレジストリ エディタを削除したりすることができます。
- レジストリ エディタを実行したまま、席を離れないようにします。
- 必要な場合以外は、レジストリ エディタを管理者として実行しないでください。
管理者として実行しているレジストリ エディタへアクセスできる悪意のあるユーザーにより、オペレーティング システムやソフトウェアに重大な損傷を受けることがあります。他の方法でアクセスできないキーを表示したり変更したりする必要がある場合のみ、管理者としてレジストリ エディタを実行してください。
- 管理者または別のユーザーとしてレジストリ エディタを実行するには、[別のユーザーとして実行] を使用します。
管理者資格情報が必要なキーに変更を加える場合にレジストリのセキュリティを維持するには、Users グループのメンバとしてログオンし、[Regedit] アイコンを右クリックしてから [別のユーザーとして実行] をクリックし、ローカルの Administrators グループのアカウントを選択します。既定では、[Regedit] アイコンは [スタート] メニューに表示されません。アイコンにアクセスするには、コンピュータの [Windows] フォルダまたは [WINNT] フォルダを開きます。
- 複数のユーザーに偽装するサービスを使用して、HKEY_CURRENT_USER や HKEY_CLASSES_ROOT にアクセスしないでください。
HKEY_CURRENT_USER および HKEY_CLASSES_ROOT はレジストリの他のキーのエイリアスです。たとえば、HKEY_CURRENT_USER は現在ログオンしているユーザー用の HKEY_USERS のキーのエイリアスです。あるユーザーとして実行中にこれらのキーのどれかにアクセスしたり、別のユーザーとして実行中に再びアクセスすると、オペレーティング システムでは最初のユーザーからエイリアスのデータがキャッシュされたままになる可能性があります。このような場合には、最初のユーザーに属するキーに対して 2 番目のユーザーにはアクセス許可がないので、エラーが発生します。