reg query
Retourne une liste du niveau suivant des sous-clés et entrées qui se trouvent sous une sous-clé spécifiée dans le Registre.
Syntaxe
reg query <keyname> [{/v <valuename> | /ve}] [/s] [/se <separator>] [/f <data>] [{/k | /d}] [/c] [/e] [/t <Type>] [/z] [/reg:32] [/reg:64]
Paramètres
Paramètre | Description |
---|---|
<keyname> |
Spécifie le chemin complet de la sous-clé. Pour spécifier un ordinateur distant, ajoutez le nom de l’ordinateur (au format \\<computername>\ ) dans le keyname. Si vous n’indiquez pas \\<computername>\ , l’opération par défaut est appliquée sur l’ordinateur local. Le keyname doit avoir une clé racine valide. Les clés racines valides pour l’ordinateur local sont : HKLM, HKCU, HKCR, HKU et HKCC. Si un ordinateur distant est spécifié, les clés racines valides sont : HKLM et HKU. Si le nom de la clé de Registre contient un espace, placez le nom de la clé entre guillemets. |
/v <valuename> |
Spécifie le nom de la valeur de Registre à interroger. En cas d’omission, tous les noms de valeur de keyname sont retournés. Valuename pour ce paramètre est facultatif si l’option /f est également utilisée. |
/ve | Exécute une requête pour rechercher les noms de valeur vides. |
/s | Spécifie qu’il faut interroger toutes les sous-clés et les noms de valeur de manière récursive. |
/se <separator> |
Spécifie le séparateur de valeur à rechercher dans le type de nom de valeur REG_MULTI_SZ. Si aucun separator n’est spécifié, \0 est utilisé. |
/f <data> |
Spécifie les données ou le modèle à rechercher. Utilisez des guillemets doubles si une chaîne contient des espaces. S’il n’est pas spécifié, un caractère générique (*) est utilisé comme modèle de recherche. |
/k | Spécifie qu’il faut rechercher uniquement dans les noms de clé. Doit être utilisé avec /f. |
/d | Spécifie qu’il faut rechercher dans les données uniquement. |
/C | Spécifie que la requête respecte la casse. Par défaut, les requêtes ne sont pas sensibles à la casse. |
/e | Spécifie de renvoyer uniquement les correspondances exactes. Par défaut, toutes les correspondances sont retournées. |
/t <Type> |
Spécifie les types de Registre à rechercher. Les types valides sont : REG_SZ, REG_MULTI_SZ, REG_EXPAND_SZ, REG_DWORD, REG_BINARY, REG_NONE. S’il n’est pas spécifié, tous les types sont recherchés. |
/z | Spécifie d’ajouter l’équivalent numérique du type de Registre dans les résultats de recherche. |
/reg:32 | Spécifie que la clé doit être consultée dans la vue de Registre 32 bits. |
/reg:64 | Spécifie que la clé doit être consultée dans la vue de Registre 64 bits. |
/? | Affiche l'aide à l'invite de commandes. |
Notes
Les valeurs de retour de l’opération reg query sont :
Valeur Description 0 Opération réussie 1 Échec
Exemples
Pour afficher la valeur de Version dans la clé HKLM\Software\Microsoft\ResKit, tapez :
reg query HKLM\Software\Microsoft\ResKit /v Version
Pour afficher toutes les sous-clés et valeurs sous la clé HKLM\Software\Microsoft\ResKit\Nt\Setup sur un ordinateur distant nommé ABC, tapez :
reg query \\ABC\HKLM\Software\Microsoft\ResKit\Nt\Setup /s
Pour afficher toutes les sous-clés et valeurs du type REG_MULTI_SZ en utilisant # comme séparateur, tapez :
reg query HKLM\Software\Microsoft\ResKit\Nt\Setup /se #
Pour afficher la clé, la valeur et les données des correspondances exactes respectant la casse de SYSTEM sous la racine HKLM du type de données REG_SZ, tapez :
reg query HKLM /f SYSTEM /t REG_SZ /c /e
Pour afficher la clé, la valeur et les données qui correspondent à 0F dans les données sous la clé racine HKCU du type de données REG_BINARY, tapez :
reg query HKCU /f 0F /d /t REG_BINARY
Pour afficher les clés, les valeurs et les données qui correspondent à asp.net sous la clé HKLM\SOFTWARE\Microsoft et toutes les sous-clés, tapez :
reg query HKLM\SOFTWARE\Microsoft /s /f asp.net
Pour afficher uniquement les clés qui correspondent à asp.net sous la clé HKLM\SOFTWARE\Microsoft et toutes les sous-clés, tapez :
reg query HKLM\SOFTWARE\Microsoft /s /f asp.net /k
Pour afficher la valeur et les données des noms de valeur null (par défaut) sous HKLM\SOFTWARE, tapez :
reg query HKLM\SOFTWARE /ve