HKEY_USERS (HKU Registry Hive)

فهرست مطالب:

HKEY_USERS (HKU Registry Hive)
HKEY_USERS (HKU Registry Hive)
Anonim

HKEY_USERS، که گاهی اوقات به عنوان HKU دیده می شود، یکی از بسیاری از رجیستری های موجود در رجیستری ویندوز است.

حاوی اطلاعات پیکربندی خاص کاربر برای همه کاربران فعال فعلی رایانه است. این به این معنی است که کاربر در حال حاضر وارد شده است (شما) و هر کاربر دیگری که نیز وارد سیستم شده است اما از آن زمان به بعد "کاربری را تغییر داده است."

هر کلید رجیستری که در زیر کندو HKEY_USERS قرار دارد مربوط به یک کاربر در سیستم است و با شناسه امنیتی آن کاربر یا SID نامگذاری می شود. کلیدهای رجیستری و مقادیر رجیستری که در زیر هر SID کنترل تنظیمات خاص آن کاربر قرار دارند، مانند درایوهای نقشه‌برداری شده، چاپگرهای نصب شده، متغیرهای محیطی، پس‌زمینه دسکتاپ و موارد دیگر، و زمانی که کاربر برای اولین بار وارد سیستم می‌شود، بارگذاری می‌شود.

Image
Image

چگونه به HKEY_USERS برسیم

به عنوان یک کندوی رجیستری، یافتن و باز کردن آن از طریق ویرایشگر رجیستری آسان است:

  1. ویرایشگر رجیستری را باز کنید. سریع‌ترین راه برای انجام این کار در همه نسخه‌های ویندوز، راه‌اندازی کادر محاوره‌ای Run (WIN+R) و وارد کردن regedit است.

  2. HKEY_USERS را از پنجره سمت چپ پیدا کنید.
  3. HKEY_USERS را انتخاب کنید یا با استفاده از فلش کوچک یا نماد بعلاوه سمت چپ، کندو را گسترش دهید.

همیشه ایده خوبی است که از هر کلید رجیستری که قصد ویرایش آن را دارید یک نسخه پشتیبان تهیه کنید. اگر برای پشتیبان‌گیری از کل رجیستری یا بخش‌های خاصی از رجیستری در یک فایل REG به کمک نیاز دارید، نحوه پشتیبان‌گیری از رجیستری ویندوز را ببینید.

HKEY_USERS را نمی بینید؟

اگر قبلاً از ویرایشگر رجیستری در این رایانه استفاده شده است، ممکن است لازم باشد کلیدهای رجیستری باز را جمع کنید (به حداقل برسانید) تا زمانی که hive را ببینید.

ساده‌ترین راه برای دسترسی به HKEY_USERS وقتی کلیدهای دیگر باز هستند این است که به بالای سمت چپ ویرایشگر رجیستری بروید و فلش یا علامت مثبت را در سمت چپ هر کندوهای باز رجیستری دیگر انتخاب کنید.

برای مثال، ممکن است برای دیدن کندو HKEY_USERS نیاز به جمع کردن HKEY_CLASSES_ROOT و HKEY_LOCAL_MACHINE داشته باشید.

کلیدهای فرعی رجیستری در HKEY_USERS

در اینجا نمونه ای از آنچه ممکن است در زیر این کندو پیدا کنید آمده است:

  • HKEY_USERS\.پیش‌فرض
  • HKEY_USERS\S-1-5-18
  • HKEY_USERS\S-1-5-19
  • HKEY_USERS\S-1-5-20
  • HKEY_USERS\S-1-5-21-0123456789-012345678-0123456789-1004
  • HKEY_USERS\S-1-5-21-0123456789-012345678-0123456789-1004_Class

SIDهایی که در اینجا فهرست شده‌اند مطمئناً با فهرستی که در بالا آورده‌ایم متفاوت خواهند بود.

در حالی که احتمالاً. DEFAULT، S-1-5-18، S-1-5-19، و S-1-5-20 را خواهید داشت که مربوط به حساب های داخلی سیستم هستند، S شما -1-5-21-xxx کلیدهای کامپیوتر شما منحصر به فرد خواهند بود زیرا با حساب های کاربری واقعی در ویندوز مطابقت دارند.

بیشتر در مورد HKEY_USERS و SID

کندو HKEY_CURRENT_USER به عنوان نوعی میانبر برای کلید فرعی HKEY_USERS مربوط به SID شما عمل می کند.

به عبارت دیگر، وقتی در HKEY_CURRENT_USER تغییراتی ایجاد می‌کنید، در حال ایجاد تغییراتی در کلیدها و مقادیر زیر کلید در HKEY_USERS هستید که با نام SID شما یکسان است.

برای مثال، اگر SID شما به شرح زیر است:

S-1-5-21-0123456789-012345678-0123456789-1004

… HKEY_CURRENT_USER به این اشاره خواهد کرد:

HKEY_USERS\S-1-5-21-0123456789-012345678-0123456789-1004

ویرایش ها را می توان در هر مکان انجام داد، زیرا آنها یکی هستند.

اگر می‌خواهید داده‌های رجیستری را برای کاربری که SID آن در HKEY_USERS نمایش داده نمی‌شود تغییر دهید، می‌توانید به عنوان آن کاربر وارد شوید و تغییر را انجام دهید، یا می‌توانید به صورت دستی رجیستری آن کاربر را بارگیری کنید. در صورت نیاز به کمک، نحوه بارگیری یک Hive رجیستری را ببینید.

به خاطر داشته باشید که از آنجایی که این دو یکسان هستند، اگر در حال ویرایش تنظیمات خود هستید (تنظیمات کاربری که در حال حاضر با آن وارد شده اید)، باز کردن HKEY_CURRENT_USER بسیار ساده تر از شناسایی SID خودتان است. و سپس تغییرات را در HKEY_USERS انجام دهید. استفاده از HKEY_USERS برای دسترسی به پوشه SID برای یک کاربر معمولاً فقط زمانی مفید است که نیاز به ویرایش مقادیر رجیستری برای کاربری دارید که در حال حاضر وارد نشده اید.

کلید فرعی HKEY_USERS\. DEFAULT دقیقاً مشابه کلید فرعی HKEY_USERS\S-1-5-18 است. هر تغییری که در یکی انجام می‌شود به‌طور خودکار و فوراً در دیگری منعکس می‌شود، دقیقاً به همان شکلی که در حال حاضر کلید فرعی SID کاربر در HKEY_USERS وارد شده است با مقادیر موجود در HKEY_CURRENT_USER یکسان است.

همچنین مهم است بدانید که HKEY_USERS\. DEFAULT توسط حساب LocalSystem استفاده می شود، نه یک حساب کاربری معمولی. با توجه به اینکه «پیش‌فرض» نامیده می‌شود، معمولاً این کلید را با کلیدی اشتباه می‌کنیم که می‌توان آن را ویرایش کرد تا تغییرات آن برای همه کاربران اعمال شود، اما اینطور نیست.

دو مورد دیگر از کلیدهای فرعی HKEY_USERS در رجیستری ویندوز که توسط حساب‌های سیستم استفاده می‌شوند عبارتند از S-1-5-19 که برای حساب LocalService و S-1-5-20 است که توسط حساب NetworkService استفاده می‌شود.

توصیه شده: