HKLM\SYSTEM est la ruche la plus sensible, car essentielle pour le fonctionnement de Windows
- HKLM\SYSTEM\CurrentControlSet\Services
Gère tous les services Windows, pilotes, dépendances, type de démarrage.
Attention aux modifications, qui peuvent empêcher Windows de démarrer.
- HKLM\SYSTEM\CurrentControlSet\Control
Gère de nombreux paramètres centraux :
gestion du démarrage
configuration du noyau
sécurité
gestion mémoire
time zone
session manager
- HKLM\SYSTEM\CurrentControlSet\Enum
C’est l’endroit pour Windows maintient l’inventaire matériel : USB, PCI, HID, etc.
- HKLM\SYSTEM\CurrentControlSet\Control\Session ManagerCette ruche est utilisée par smss.exe : le session manager subsystem de Windows
-
- gestion des DLL
- Exécution de scripts au boot : la clef BootExecute liste les programmes de réaration maintenance à éxécuter au prochain boot
- Renommage de fichiers verrouillés : la clef PendingFileRenameOperations liste les fichiers à renommer / supprimer au prochain démarrage
-
- Sous Systèmes : la clef SubSystems permet de gérer les sous systèmes (Win32, POSIX, OS/2) mais on ne trouve plus vraiment de documentations à son sujet
-
- La clef DOS Device énumère les anciens ‘périphériques de redirection’ de DOS ( CON, PIPE…)
-
- La clef Environment contient les variables d’environnement système globales.
Exemples : PATH, TEMP, COMSPEC.

Comme vous le voyez cette ruche est très importante et ne dois pas être manipulée sans risques.