Shnu 10 Geschrieben 15. Dezember 2016 Autor Melden Teilen Geschrieben 15. Dezember 2016 (bearbeitet) Also ich hab das gefühl das ich (Bzw. Ihr) mir trotzdem helfen müsst. Ich brauche irgendwie eine ANleitung / Tool /Skript das mir die einträge löscht! Der MS Techniker will / kann das anscheinend nicht.... Also nochmal. Ich habe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles Unter diesem Schlüssel befinden sich erstmal einige Treiber einträge die auch erhalten bleiben müssen: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemRoot%/system32/difxapi.dll] "Owners"=hex(7):6f,00,65,00,6d,00,33,00,31,00,2e,00,69,00,6e,00,66,00,00,00,6f,\ 00,65,00,6d,00,32,00,39,00,2e,00,69,00,6e,00,66,00,00,00,6f,00,65,00,6d,00,\ 32,00,38,00,2e,00,69,00,6e,00,66,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemRoot%/System32/dmvscres.dll] "Owners"=hex(7):77,00,64,00,6d,00,76,00,73,00,63,00,2e,00,69,00,6e,00,66,00,00,\ 00,00,00 "Class"=dword:00000003 "Source"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\ 00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\ 72,00,69,00,76,00,65,00,72,00,53,00,74,00,6f,00,72,00,65,00,5c,00,46,00,69,\ 00,6c,00,65,00,52,00,65,00,70,00,6f,00,73,00,69,00,74,00,6f,00,72,00,79,00,\ 5c,00,77,00,64,00,6d,00,76,00,73,00,63,00,2e,00,69,00,6e,00,66,00,5f,00,61,\ 00,6d,00,64,00,36,00,34,00,5f,00,38,00,64,00,66,00,61,00,63,00,30,00,62,00,\ 34,00,32,00,34,00,39,00,65,00,34,00,63,00,64,00,34,00,5c,00,64,00,6d,00,76,\ 00,73,00,63,00,72,00,65,00,73,00,2e,00,64,00,6c,00,6c,00,00,00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemRoot%/System32/drivers/1394ohci.sys] "Owners"=hex(7):31,00,33,00,39,00,34,00,2e,00,69,00,6e,00,66,00,00,00,00,00 "Class"=dword:00000001 "Source"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\ 00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\ 72,00,69,00,76,00,65,00,72,00,53,00,74,00,6f,00,72,00,65,00,5c,00,46,00,69,\ 00,6c,00,65,00,52,00,65,00,70,00,6f,00,73,00,69,00,74,00,6f,00,72,00,79,00,\ 5c,00,31,00,33,00,39,00,34,00,2e,00,69,00,6e,00,66,00,5f,00,61,00,6d,00,64,\ 00,36,00,34,00,5f,00,61,00,62,00,33,00,35,00,35,00,32,00,61,00,36,00,36,00,\ 63,00,35,00,62,00,38,00,30,00,66,00,64,00,5c,00,31,00,33,00,39,00,34,00,6f,\ 00,68,00,63,00,69,00,2e,00,73,00,79,00,73,00,00,00 usw. Danach kommen aber knapp 5 Millionen Einträge die wie folgt aufgebaut sind und gelöscht werden müssen! [ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemRoot%/system32/spool/DRIVERS/x64/{00F8AD91-8C1E-477D-98AF-B7DD9DF7D7A4}/hpfxcomw.dll] "Owners"=hex(7):6f,00,65,00,6d,00,33,00,31,00,2e,00,69,00,6e,00,66,00,00,00,00,\ 00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemRoot%/system32/spool/DRIVERS/x64/{0103A9B9-7476-4720-A627-78373A583EB9}/pcl4res.dll] "Owners"=hex(7):6f,00,65,00,6d,00,33,00,38,00,2e,00,69,00,6e,00,66,00,00,00,00,\ 00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemRoot%/system32/spool/DRIVERS/x64/{0167FE15-A2B9-4967-AE04-5FF7A762ADC7}/hpcev160.dll] "Owners"=hex(7):6f,00,65,00,6d,00,33,00,31,00,2e,00,69,00,6e,00,66,00,00,00,00,\ 00 usw. Also im Prinzip brauche ich etwas, dass mir Unter PNPLockdownfiles alle unter SChlüssel löscht die mit "%SystemRoot%/system32/spool/DRIVERS/x64/" beginnen. Viel kaputt machen können wir nicht, da der TS Server momentan sowieo gesperrt ist für anmeldungen und Zur not auch backups da sind (VMWARE) Falls mir da jemand was basteln könnte, nur zu. Bitte :) bearbeitet 15. Dezember 2016 von Shnu Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 15. Dezember 2016 Melden Teilen Geschrieben 15. Dezember 2016 (bearbeitet) Hier ein paar Beispiele: https://support.microsoft.com/de-de/kb/310516 Auszug daraus: Wenn Sie einen Registrierungsschlüssel mit einer REG-Datei löschen möchten, setzen Sie einen Bindestrich (-) vor den Registrierungspfad in der REG-Datei. Wenn Sie beispielsweise den Unterschlüssel Test aus dem Registrierungsschlüssel HKEY_LOCAL_MACHINE\Software löschen möchten, fügen Sie vor dem folgenden Registrierungsschlüssel in der REG-Datei einen Bindestrich ein: HKEY_LOCAL_MACHINE\Software\Test Das folgende Beispiel enthält eine REG-Datei, die diese Aufgabe ausführen kann. [ -HKEY_LOCAL_MACHINE\Software\Test ] Weitere Möglichkeiten: https://technet.microsoft.com/de-de/library/cc742145(v=ws.10).aspx http://www.winfaq.de/faq_html/Content/tip0000/onlinefaq.php?h=tip0487.htm Die Regdatei zum löschen mußt Du dir selbst erstellen, mit den Beispielen solltest Du aber weiterkommen. bearbeitet 15. Dezember 2016 von Sunny61 Zitieren Link zu diesem Kommentar
Shnu 10 Geschrieben 15. Dezember 2016 Autor Melden Teilen Geschrieben 15. Dezember 2016 (bearbeitet) Hier ein paar Beispiele: https://support.microsoft.com/de-de/kb/310516 Auszug daraus: Weitere Möglichkeiten: https://technet.microsoft.com/de-de/library/cc742145(v=ws.10).aspx http://www.winfaq.de/faq_html/Content/tip0000/onlinefaq.php?h=tip0487.htm Die Regdatei zum löschen mußt Du dir selbst erstellen, mit den Beispielen solltest Du aber weiterkommen. Mit dem "-" Habe ich auch schon gelesen. Dann brauche ich aber wiederum ein Skript, dass mir vor jedem Eintrag in der Reg File ein "-" Setzt. Habe nicht so die lust das für 5 Millionen Einträge selbst zu machen :p Was ich momentan habe ist: Eine Regfile (Backup) vom kompletten PnpLockdownFIile inkl. den zu löschenden Einträgen. (2gb groß) Und eine bearbeite Regfile bei der ich alle vollgemüllten Einträge gelöscht habe und nur noch die EInträge drin sind, die auch bleiben sollen. (100kb) bearbeitet 15. Dezember 2016 von Shnu Zitieren Link zu diesem Kommentar
MurdocX 957 Geschrieben 15. Dezember 2016 Melden Teilen Geschrieben 15. Dezember 2016 Mit dem "-" Habe ich auch schon gelesen. Dann brauche ich aber wiederum ein Skript, dass mir vor jedem Eintrag in der Reg File ein "-" Setzt. Habe nicht so die lust das für 5 Millionen Einträge selbst zu machen :p Wie wäre es mit der Funktion "Suchen & Ersetzen"? Suche -> "[" ersetzen durch "-[" :p Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 15. Dezember 2016 Melden Teilen Geschrieben 15. Dezember 2016 https://technet.microsoft.com/de-de/library/cc742145(v=ws.10).aspx geht nicht? Zitieren Link zu diesem Kommentar
Shnu 10 Geschrieben 15. Dezember 2016 Autor Melden Teilen Geschrieben 15. Dezember 2016 (bearbeitet) https://technet.microsoft.com/de-de/library/cc742145(v=ws.10).aspx geht nicht? Hiermit kann ich nur den Kompletten schlüssel löschen oder? Wäre zur not aber nicht schlimm, da ich eine Gesäuberte .reg File habe zum wiederherstellen der benötigten Einträge. Funktioniert aber leider nicht, ich tippe wegen Rechten. Muss dann den Befehl wohl als System abschicken. Ich probiere gerade etwas rum. Wenn ich den Reg Delete befehl normal über CMD Abschicke, passiert erstmal nichts (Hatte ich gestern schon probiert). Im Taskmanager läuft dann der Prozess "Konsolenregistrierungsprogramm" bis zu 1GB Arbeitsspeicher voll , aber dann passiert nichts weiter. (Hatte über nacht gewartet und heute morgen dann abgebrochen) bearbeitet 15. Dezember 2016 von Shnu Zitieren Link zu diesem Kommentar
MurdocX 957 Geschrieben 15. Dezember 2016 Melden Teilen Geschrieben 15. Dezember 2016 Nun hast du folgende Möglichkeiten, um die benötigten Voraussetzungen zu schaffen: Den Befehl mit der Berechtigung "SYSTEM" auszuführen Den "Besitzer" zu übernehmen und die Berechtigung anzupassen Zitieren Link zu diesem Kommentar
Shnu 10 Geschrieben 2. Januar 2017 Autor Melden Teilen Geschrieben 2. Januar 2017 Hallo und Frohes neues Jahr erst einmal! Ich habe es nun geschafft die Einträge zu löschen! Und siehe da, der Server fährt wieder deutlich schneller hoch! (1-2 Minuten, anstatt 30) Das Merkwürdige ist aber, dass die Software File unter C:\Windows\System32\Config immer noch 1,4gb groß ist. In der Registry selber sind die Einträge aber definitiv gelöscht. Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 2. Januar 2017 Melden Teilen Geschrieben 2. Januar 2017 Ich meine, die physikalische Größe der Reg-Dateien lässt sich nicht online reduzieren. Dazu müsste der Inhalt Offline in eine neue Datei kopiert werden. Früher gab es mal Tools dazu im Ressource Kit. Heute lädt Windows aber nur noch die notwendigen Inhalte in den RAM. Die Größe der Datei sollte egal sein. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.