Đường dẫn cho trung tâm đăng ký NT AUTHORITY \ HỆ THỐNG là gì?


8

Nếu tôi mở sổ đăng ký bằng tài khoản HỆ THỐNG trong Windows bằng cách sử dụng công cụ PSExec từ SysIternals :

psexec -i -s regedit

và tôi thay đổi một mục, ví dụ, ở đây:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

... Tôi đoán rằng một NTUSER.DATtập tin tương ứng sẽ được sửa đổi.

Đường dẫn đến NTUSER.DATtập tin này là gì?


Tôi nghĩ đó là c: \ windows \ system32 \ config \ systemprofile.
LawrenceC

Phiên bản nào của Windows?
Tôi nói phục hồi Monica

Chà, @ultrasawblade, trên thực tế có một ntuser.dattập tin ở đó. Tôi đang cố duyệt nó từ công cụ của linux chntpwđể kiểm tra xem nó là gì, nhưng cây \Software\Microsoft` only contains a tree named CTF . There is nothing about the rest of the HKEY_CURRENT_USER`.
Sopalajo de Arrierez

1
@Twisty, tôi đang thử nghiệm vấn đề này với Windows XP SP3 và Windows 7. Tôi nghĩ rằng hầu hết các phiên bản Windows đều hoạt động theo cùng một cách.
Sopalajo de Arrierez

Không đúng. Tôi tin rằng Windows 7 lưu trữ các sổ đăng ký LocalSystem và NetworkService tại 'C: \ Windows \ ServiceProfiles \ LocalService \ ntuser.dat' và C: \ Windows \ ServiceProfiles \ NetworkService \ ntuser.dat '. Các thư mục này không tồn tại trên XP.
Tôi nói phục hồi Monica

Câu trả lời:


3

Trái với trực giác thông thường, ntuser.dattệp trong thư mục hồ sơ người dùng của LocalSystem ( \Windows\System32\config\systemprofile) không phải là nguồn của HKEY_CURRENT_USERcác ứng dụng chạy dưới dạng HỆ THỐNG. Theo như tôi có thể nói, nó thực sự không được sử dụng cho bất cứ điều gì và nó chứa rất ít thông tin.

Trên thực tế, HKCU cho các ứng dụng đang chạy như SYSTEM là .DEFAULTdưới HKEY_USERS. (Tôi sẽ giải quyết một quan niệm sai lầm phổ biến: .DEFAULT không phải là khuôn mẫu cho hồ sơ người dùng mới , ntuser.dattrong \Users\Defaultlà.) .DEFAULTĐược lưu trữ trên đĩa trong một tập tin gọi \Windows\System32\config\DEFAULT. Xem bài viết MSDN về các tập tin sao lưu Registry .

Cũng thú vị: danh sách các tệp sao lưu cho các cấu trúc phân cấp khác nhau, bao gồm .DEFAULT, có thể được tìm thấy trong HKLM\SYSTEM\CurrentControlSet\Control\hivelist.


Điều này có được coi là hợp lệ cho bất kỳ phiên bản Windows nào không?
Sopalajo de Arrierez

@SopalajodeArrierez Về cơ bản là có, từ Windows NT trở đi, với sự thay thế phù hợp \WinNTcho \Windows\Documents and Settingscho \Userstrên Windows XP. Đọc thêm tại TechNet
Ben N
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.