reg query
REG QUERY KeyName [/v [ValueName] | /ve] [/s]
[/f Data [/k] [/d] [/c] [/e]] [/t Type] [/z] [/se Separator]
[/reg:32 | /reg:64]
KeyName [\\Machine\]FullKey
Machine - 원격 컴퓨터 이름. 생략하면 기본값이
현재 컴퓨터가 됩니다. 원격 컴퓨터에서는 HKLM과 HKU를
사용할 수 있습니다.
FullKey - ROOTKEY\SubKey 이름 형식
ROOTKEY - [ HKLM | HKCU | HKCR | HKU | HKCC ]
SubKey - 선택한 ROOTKEY 아래에 있는
레지스트리 키의 전체 이름
/v 특정 레지스트리 키 값을 쿼리합니다.
생략되면 키의 모든 값을 쿼리합니다.
이 스위치로의 인수는 /f 스위치와 함께 지정되면
옵션일 수 있습니다. 이것은 값 이름만 찾기 위한 것입니다.
/ve 기본값 또는 비어 있는 값 이름(기본값)을 쿼리합니다.
/s 모든 하위 키와 값을 반복적으로 쿼리합니다(dir /s의 경우처럼)
/se REG_MULTI_SZ에 대한 데이터 문자열에서 구분 기호(1문자의 길이만)를
지정합니다. 기본값으로 "\0"을 구분 기호로 지정합니다.
/f 검색할 문자열을 지정합니다.
문자열에 빈 칸이 들어 있으면 큰 따옴표로 묶습니다. 기본값은 "*"입니다.
/k 키 이름만 검색합니다.
/d 검색할 데이터를 지정합니다.
/c 검색할 때 대/소문자를 구분합니다.
기본적으로, 검색할 때 대/소문자를 구분하지 않습니다.
/e 정확하게 일치하는 것만 반환합니다.
기본적으로, 일치하는 것 모두를 반환합니다.
/t 레지스트리 값 데이터 형식을 지정합니다.
유효한 형식:
REG_SZ, REG_MULTI_SZ, REG_EXPAND_SZ,
REG_DWORD, REG_QWORD, REG_BINARY, REG_NONE
기본값은 모든 유형입니다.
/z 세부 정보: 값 이름의 유형에 대응하는 숫자 값을 보여 줍니다.
/reg:32 32비트 레지스트리 보기를 사용하여 키에 액세스해야 함을 지정합니다.
/reg:64 64비트 레지스트리 보기를 사용하여 키에 액세스해야 함을 지정합니다.
예:
REG QUERY HKLM\Software\Microsoft\ResKit /v Version
레지스트리 값 Version의 값을 표시합니다.
REG QUERY \\ABC\HKLM\Software\Microsoft\ResKit\Nt\Setup /s
원격 컴퓨터 ABC의 레지스트리 키 Setup 아래의 모든 하위
키와 값을 표시합니다.
REG QUERY \\ABC\HKLM\Software\Microsoft\ResKit\Nt\Setup /se #
값 이름 유형이 REG_MULTI_SZ인 모든 값 이름에 대한
모든 하위 키 및 값을 "#" 구분 문자와 함께 표시합니다.
REG QUERY HKLM /f SYSTEM /t REG_SZ /c /e
키, 값, 데이터를 대/소문자를 구별하여 표시하고
REG_SZ 데이터 형식에 대한
HKLM 루트 아래의 "SYSTEM" 인스턴스만 표시합니다.
REG QUERY HKCU /f 0F /d /t REG_BINARY
REG_BINARY 데이터 형식에 대한 HKCU 루트 아래의 데이터에서 "0F" 인스턴스의
키, 값, 데이터를 대/소문자를 구별하여 표시합니다.
REG QUERY HKLM\SOFTWARE /ve
HKLM\SOFTWARE 아래의 빈 값(기본값)에 대한
키, 값, 데이터를 표시합니다.