C:\WINDOWS>REG QUERY /?
REG QUERY KeyName
[/v
[ValueName
] | /ve
] [/s
][/f Data
[/k
] [/d
] [/c
] [/e
]] [/t Type
] [/z
] [/se Separator
]KeyName
[\\Machine\
]FullKey
Machine - nome do computador remoto, omitindo padrões para o
computador atual. Apenas HKLM e HKU estão disponíveis em
computadores remotos
FullKey - na forma de nome ROOTKEY\SubKey
ROOTKEY -
[ HKLM | HKCU | HKCR | HKU | HKCC
]SubKey - o nome completo da chave do Registro na
ROOTKEY selecionada
/v Consulta valores específicos de uma chave do Registro.
Se omitido, todos os valores na chave serão consultados
O argumento dessa opção só poderá ser opcional quando especificado
junto com a opção /f. Esta especifica para pesquisar apenas em
nomes de valores.
/ve Consulta o valor padrão ou nome de valor em branco (Padrão).
/s Consulta todas as subchaves e valores recursivamente (como dir /s)
/se Especifica o separador (comprimento de apenas 1 caractere) na
seqüência de dados p/ REG_MULTI_SZ. Usa "\0" como separador
padrão.
/f Especifica os dados ou o padrão ser pesquisado.
Usar aspas duplas se a cadeia de caracteres contiver espaços.
O padrão é "*".
/k Especifica uma pesquisa apenas nos nomes de chave.
/d Especifica a pesquisa apenas nos dados.
/c Especifica que a pesquisa faz distinção entre maiúsculas e
minúsculas.
A pesquisa padrão faz distinção entre maiúsculas e minúsculas.
/e Especifica que devem ser retornadas apenas correspondências
exatas.
Por padrão, todas as correspondências são retornadas.
/t Especifica o tipo de dados do valor do Registro.
Os tipos válidos são:
REG_SZ, REG_MULTI_SZ, REG_EXPAND_SZ,
REG_DWORD, REG_BINARY, REG_NONE
Usa como padrão todos os tipos
/z Modo Detalhado: mostra o equivalente numérico para o tipo do
nome de valor.
Exemplos:
REG QUERY HKLM\Software\Microsoft\ResKit /v Version
Exibe o valor do Registro Version
REG QUERY \\ABC\HKLM\Software\Microsoft\ResKit\Nt\Setup /s
Exibe todas as subchaves e valores na chave do Registro Setup
no computador remoto ABC
REG QUERY \\ABC\HKLM\Software\Microsoft\ResKit\Nt\Setup /se #
Exibe todas as subchaves e valores com "#" como o separador
de todos os nomes de valor cujo tipo seja REG_MULTI_SZ.
REG QUERY HKLM /f SYSTEM /t REG_SZ /c /e
Exibe a chave, o valor e os dados com distinção entre maiúsc. e minúsc.
e ocorrências exatas de "SYSTEM" na raiz HKLM para o tipo de dados
REG_SZ
REG QUERY HKCU /f 0F /d /t REG_BINARY
Exibe a chave, o valor e os dados para as ocorrências de "0F" nos dados
na raiz HKCU para o tipo de dados REG_BINARY
REG QUERY HKLM\SOFTWARE /ve
Exibe o valor e os dados para o valor vazio (padrão)
em HKLM\SOFTWARE
C:\WINDOWS>REG ADD /?
REG ADD KeyName
[/v ValueName | /ve
] [/t Type
] [/s Separator
] [/d Data
] [/f
]KeyName
[\\Computer\
]FullKey
Computer Nome do computador remoto - omitindo padrões para o
computador atual. Apenas HKLM e HKU estão disponíveis
em computadores remotos
FullKey ROOTKEY\SubKey
ROOTKEY
[ HKLM | HKCU | HKCR | HKU | HKCC
]SubKey Nome completo da Chave do Registro no ROOTKEY selecionado
/v O nome do valor, na chave selecionada, a ser adicionado
/ve adiciona um nome de valor em branco (padrão) para a chave
/t tipos de dados RegKey
[ REG_SZ | REG_MULTI_SZ | REG_EXPAND_SZ |
REG_DWORD | REG_BINARY | REG_NONE
]Se omitido, pressupõe-se o uso de REG_SZ
/s Especifique um caractere a ser usado como separador na seqüência
de dados para REG_MULTI_SZ. Se omitido, usar "\0" como separador
/d Os dados a serem atribuídos ao ValueName do Registro que está
sendo adicionado
/f Forçar substituição da entrada do Registro existente sem
perguntar antes
Exemplos:
REG ADD \\ABC\HKLM\Software\MyCo
Adiciona uma chave HKLM\Software\MyCo no computador remoto ABC
REG ADD HKLM\Software\MyCo /v Data /t REG_BINARY /d fe340ead
Adiciona um valor (nome: dados, tipo: REG_BINARY, dados: fe340ead)
REG ADD HKLM\Software\MyCo /v MRU /t REG_MULTI_SZ /d fax\0mail
Adiciona um valor (nome: MRU, tipo: REG_MUTLI_SZ, dados: fax\0mail\0\0)
REG ADD HKLM\Software\MyCo /v Caminho /t REG_EXPAND_SZ /d ^%systemroot^%
Adiciona um valor (nome: caminho,tipo: REG_EXPAND_SZ, dados:
%systemroot%)
Aviso: use um acento circunflexo ( ^ ) dentro da seqüência de expansão
C:\WINDOWS>REG DELETE /?
REG DELETE KeyName
[/v ValueName | /ve | /va
] [/f
]KeyName
[\\Machine\
]FullKey
Machine Nome do computador remoto - omitindo, padrões do computador
atual
Apenas HKLM e HKU estão disponíveis em computadores remotos
FullKey ROOTKEY\SubKey
ROOTKEY
[ HKLM | HKCU | HKCR | HKU | HKCC
]SubKey Nome completo de uma chave do Registro na ROOTKEY selecionada
ValueName Nome do valor a ser excluído na chave selecionada
Se omitido, todas as subchaves e valores na chave são excluídos
/ve excluir o valor de nome de valor vazio (padrão)
/va excluir todos os valores nesta chave
/f Força a exclusão sem perguntar
Exemplos:
REG DELETE HKLM\Software\MyCo\MyApp\Timeout
Exclui a chave to Registro Timeout e suas subchaves e valores
REG DELETE \\ZODIAC\HKLM\Software\MyCo /v MTU
Exclui o valor do Registro MTU em MyCo em ZODIAC