Windows 2008 Server REG QUERY liefert falsche Werte bei HKLM SOFTWARE
Da ein Virenscanner Umstieg ansteht, möchte ich vom Server aus auf allen Rechnern das Uninstall-Hive aus der Registry auslesen und nach einem bestimmten DisplayName des alten Virenschutzes suchen lassen.
Das funktioniert soweit auch ganz gut. Solange (wie ich glaube) ich auf 32-Bit Systemen suche. Wir haben hier den einen oder anderen Windows 2008 (x64) Server dabei. Hier ist mir aufgefallen wenn ich mit dem Befehl
reg query \\%Client%\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall /s
die Registry abrufe bei den X64er Maschinen komischerweiße die Werte aus diesem Subtree zurückkommen:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall
Mir fällt gerade auf, dass ich über die Remote-Registry standardmäßig immer hier
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node
hinkomme, wenn ich eigentlich hier
HKEY_LOCAL_MACHINE\SOFTWARE\
hin will. Wie kann ich das umgehen. ich komme aus diesem Wow6432Node nicht raus über Remote. Das haut mir meine ganze Auswertungszuverlässigkeit zusammen.
reg query \\%Client%\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall /s
die Registry abrufe bei den X64er Maschinen komischerweiße die Werte aus diesem Subtree zurückkommen:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall
Mir fällt gerade auf, dass ich über die Remote-Registry standardmäßig immer hier
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node
hinkomme, wenn ich eigentlich hier
HKEY_LOCAL_MACHINE\SOFTWARE\
hin will. Wie kann ich das umgehen. ich komme aus diesem Wow6432Node nicht raus über Remote. Das haut mir meine ganze Auswertungszuverlässigkeit zusammen.
Please also mark the comments that contributed to the solution of the article
Content-Key: 136754
Url: https://administrator.de/contentid/136754
Printed on: April 19, 2024 at 13:04 o'clock