HKEY_USERS، که گاهی اوقات به عنوان HKU دیده می شود، یکی از بسیاری از رجیستری های موجود در رجیستری ویندوز است.
حاوی اطلاعات پیکربندی خاص کاربر برای همه کاربران فعال فعلی رایانه است. این به این معنی است که کاربر در حال حاضر وارد شده است (شما) و هر کاربر دیگری که نیز وارد سیستم شده است اما از آن زمان به بعد "کاربری را تغییر داده است."
هر کلید رجیستری که در زیر کندو HKEY_USERS قرار دارد مربوط به یک کاربر در سیستم است و با شناسه امنیتی آن کاربر یا SID نامگذاری می شود. کلیدهای رجیستری و مقادیر رجیستری که در زیر هر SID کنترل تنظیمات خاص آن کاربر قرار دارند، مانند درایوهای نقشهبرداری شده، چاپگرهای نصب شده، متغیرهای محیطی، پسزمینه دسکتاپ و موارد دیگر، و زمانی که کاربر برای اولین بار وارد سیستم میشود، بارگذاری میشود.
چگونه به HKEY_USERS برسیم
به عنوان یک کندوی رجیستری، یافتن و باز کردن آن از طریق ویرایشگر رجیستری آسان است:
-
ویرایشگر رجیستری را باز کنید. سریعترین راه برای انجام این کار در همه نسخههای ویندوز، راهاندازی کادر محاورهای Run (WIN+R) و وارد کردن regedit است.
- HKEY_USERS را از پنجره سمت چپ پیدا کنید.
- HKEY_USERS را انتخاب کنید یا با استفاده از فلش کوچک یا نماد بعلاوه سمت چپ، کندو را گسترش دهید.
همیشه ایده خوبی است که از هر کلید رجیستری که قصد ویرایش آن را دارید یک نسخه پشتیبان تهیه کنید. اگر برای پشتیبانگیری از کل رجیستری یا بخشهای خاصی از رجیستری در یک فایل REG به کمک نیاز دارید، نحوه پشتیبانگیری از رجیستری ویندوز را ببینید.
HKEY_USERS را نمی بینید؟
اگر قبلاً از ویرایشگر رجیستری در این رایانه استفاده شده است، ممکن است لازم باشد کلیدهای رجیستری باز را جمع کنید (به حداقل برسانید) تا زمانی که hive را ببینید.
سادهترین راه برای دسترسی به HKEY_USERS وقتی کلیدهای دیگر باز هستند این است که به بالای سمت چپ ویرایشگر رجیستری بروید و فلش یا علامت مثبت را در سمت چپ هر کندوهای باز رجیستری دیگر انتخاب کنید.
برای مثال، ممکن است برای دیدن کندو HKEY_USERS نیاز به جمع کردن HKEY_CLASSES_ROOT و HKEY_LOCAL_MACHINE داشته باشید.
کلیدهای فرعی رجیستری در HKEY_USERS
در اینجا نمونه ای از آنچه ممکن است در زیر این کندو پیدا کنید آمده است:
- HKEY_USERS\.پیشفرض
- HKEY_USERS\S-1-5-18
- HKEY_USERS\S-1-5-19
- HKEY_USERS\S-1-5-20
- HKEY_USERS\S-1-5-21-0123456789-012345678-0123456789-1004
- HKEY_USERS\S-1-5-21-0123456789-012345678-0123456789-1004_Class
- …
SIDهایی که در اینجا فهرست شدهاند مطمئناً با فهرستی که در بالا آوردهایم متفاوت خواهند بود.
در حالی که احتمالاً. DEFAULT، S-1-5-18، S-1-5-19، و S-1-5-20 را خواهید داشت که مربوط به حساب های داخلی سیستم هستند، S شما -1-5-21-xxx کلیدهای کامپیوتر شما منحصر به فرد خواهند بود زیرا با حساب های کاربری واقعی در ویندوز مطابقت دارند.
بیشتر در مورد HKEY_USERS و SID
کندو HKEY_CURRENT_USER به عنوان نوعی میانبر برای کلید فرعی HKEY_USERS مربوط به SID شما عمل می کند.
به عبارت دیگر، وقتی در HKEY_CURRENT_USER تغییراتی ایجاد میکنید، در حال ایجاد تغییراتی در کلیدها و مقادیر زیر کلید در HKEY_USERS هستید که با نام SID شما یکسان است.
برای مثال، اگر SID شما به شرح زیر است:
S-1-5-21-0123456789-012345678-0123456789-1004
… HKEY_CURRENT_USER به این اشاره خواهد کرد:
HKEY_USERS\S-1-5-21-0123456789-012345678-0123456789-1004
ویرایش ها را می توان در هر مکان انجام داد، زیرا آنها یکی هستند.
اگر میخواهید دادههای رجیستری را برای کاربری که SID آن در HKEY_USERS نمایش داده نمیشود تغییر دهید، میتوانید به عنوان آن کاربر وارد شوید و تغییر را انجام دهید، یا میتوانید به صورت دستی رجیستری آن کاربر را بارگیری کنید. در صورت نیاز به کمک، نحوه بارگیری یک Hive رجیستری را ببینید.
به خاطر داشته باشید که از آنجایی که این دو یکسان هستند، اگر در حال ویرایش تنظیمات خود هستید (تنظیمات کاربری که در حال حاضر با آن وارد شده اید)، باز کردن HKEY_CURRENT_USER بسیار ساده تر از شناسایی SID خودتان است. و سپس تغییرات را در HKEY_USERS انجام دهید. استفاده از HKEY_USERS برای دسترسی به پوشه SID برای یک کاربر معمولاً فقط زمانی مفید است که نیاز به ویرایش مقادیر رجیستری برای کاربری دارید که در حال حاضر وارد نشده اید.
کلید فرعی HKEY_USERS\. DEFAULT دقیقاً مشابه کلید فرعی HKEY_USERS\S-1-5-18 است. هر تغییری که در یکی انجام میشود بهطور خودکار و فوراً در دیگری منعکس میشود، دقیقاً به همان شکلی که در حال حاضر کلید فرعی SID کاربر در HKEY_USERS وارد شده است با مقادیر موجود در HKEY_CURRENT_USER یکسان است.
همچنین مهم است بدانید که HKEY_USERS\. DEFAULT توسط حساب LocalSystem استفاده می شود، نه یک حساب کاربری معمولی. با توجه به اینکه «پیشفرض» نامیده میشود، معمولاً این کلید را با کلیدی اشتباه میکنیم که میتوان آن را ویرایش کرد تا تغییرات آن برای همه کاربران اعمال شود، اما اینطور نیست.
دو مورد دیگر از کلیدهای فرعی HKEY_USERS در رجیستری ویندوز که توسط حسابهای سیستم استفاده میشوند عبارتند از S-1-5-19 که برای حساب LocalService و S-1-5-20 است که توسط حساب NetworkService استفاده میشود.