我一直在我的registry上进行search,除了HKLM以外,一切正常。 对HKLM的search需要几个小时,似乎没有工作。
我从这里使用一些PowerShell代码
gci . -rec -ea SilentlyContinue | % { if((get-itemproperty -Path $_.PsPath) -match “<SomeText>”) { $_.PsPath} }
这是以pipe理员身份login到pipe理员以及域pipe理员的WinXP下以pipe理员身份运行。
在SAM等几个预期的安全警告之后,它会继续search几个小时 – 我可以在registry中使用F3做的更好。 似乎也找不到任何东西。 任何想法,为什么这么慢?
另外,正如我注意到,如果我searchHKU和HKLM,我最终search整个registry(除了PERFORMANCE_DATA和DYN_DATA)吗?
这个问题是关于这里的文件系统问的。 我想可以想象这同样适用于使用它的registry。 我在PowerShell Team的博客上链接到Lee Holmes的博客文章。
我希望你可以用/QUERY参数来更快地searchREG.exe 。