เส้นทางสำหรับกลุ่มรีจิสทรี AUTHORITY \ SYSTEM NT คืออะไร


8

ถ้าฉันเปิดรีจิสทรีด้วยบัญชี SYSTEMใน Windows โดยใช้เครื่องมือ PSExec จาก SysInternals :

psexec -i -s regedit

และฉันเปลี่ยนรายการตัวอย่างเช่นที่นี่:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

... ฉันคิดว่าNTUSER.DATไฟล์ที่เกี่ยวข้องจะถูกแก้ไข

พา ธไปยังNTUSER.DATไฟล์นี้คืออะไร?


ฉันคิดว่ามันคือ c: \ windows \ system32 \ config \ systemprofile
LawrenceC

Windows รุ่นใด
ฉันพูดว่า Reinstate Monica

@ultrasawblade ในความเป็นจริงมีntuser.datไฟล์อยู่ที่นั่น ฉันพยายามเรียกดูจากเครื่องมือของ linux chntpwเพื่อตรวจสอบว่ามันคืออะไร แต่ต้นไม้\Software\Microsoft` only contains a tree named CTF . There is nothing about the rest of the HKEY_CURRENT_USER` สำคัญ
Sopalajo de Arrierez

1
@ ทวีคูณฉันกำลังทดสอบเรื่องนี้กับ Windows XP SP3 และ Windows 7 ฉันคิดว่า Windows รุ่นส่วนใหญ่ทำงานในลักษณะเดียวกัน
Sopalajo de Arrierez

ไม่จริง. ฉันเชื่อว่า Windows 7 จัดเก็บกลุ่มรีจิสทรี LocalSystem และ NetworkService ที่ 'C: \ Windows \ ServiceProfiles \ LocalService \ ntuser.dat' และ C: \ Windows \ ServiceProfiles \ NetworkService \ ntuser.dat 'ตามลำดับ โฟลเดอร์เหล่านี้ไม่มีอยู่ใน XP
ฉันพูดว่า Reinstate Monica

คำตอบ:


3

ตรงกันข้ามกับสัญชาตญาณทั่วไปntuser.datไฟล์ในโฟลเดอร์โปรไฟล์ผู้ใช้ของ LocalSystem ( \Windows\System32\config\systemprofile) ไม่ใช่แหล่งที่มาของHKEY_CURRENT_USERแอปพลิเคชันที่ทำงานเป็นระบบ เท่าที่ฉันสามารถบอกได้มันไม่ได้ใช้เพื่ออะไรและมีข้อมูลน้อยมาก

ในความเป็นจริง HKCU สำหรับการใช้งานที่ทำงานเป็นระบบภายใต้.DEFAULT HKEY_USERS(ฉันจะอยู่ที่ความเข้าใจผิดกันอีก: .DEFAULT ไม่ได้เป็นแม่แบบสำหรับโปรไฟล์ผู้ใช้ใหม่ , ntuser.datใน\Users\Defaultคือ.) จะถูกเก็บไว้บนดิสก์ในแฟ้มที่เรียกว่า.DEFAULT \Windows\System32\config\DEFAULTดูบทความ MSDN เกี่ยวกับไฟล์รีจิสทรีสนับสนุน

ที่น่าสนใจอีกด้วย: รายการไฟล์สำรองสำหรับลำดับชั้นรีจิสทรีต่างๆรวมถึง.DEFAULTสามารถพบHKLM\SYSTEM\CurrentControlSet\Control\hivelistได้


สิ่งนี้คาดว่าจะใช้ได้กับ Windows ทุกรุ่นหรือไม่
Sopalajo de Arrierez

@SopalajodeArrierez เป็นหลักใช่จาก Windows NT และบนกับการทดแทนที่เหมาะสม\WinNTสำหรับ\Windowsและ\Documents and Settingsสำหรับ\Usersใน Windows XP อ่านเพิ่มเติมที่ TechNet
Ben N
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.