Yanıtlar:
Baktığınız veriler varsayılan olarak "C: \ Documents and Settings \ Varsayılan Kullanıcı" konumunda bulunmamalıdır. Yeni kullanıcı profillerinin şablonu olan varsayılan kullanıcı profilinin konumu budur. Kullanıcı ilk defa bilgisayara giriş yaptığında kullanıcı profili olarak kullanılmak üzere yeni bir klasöre kopyalanabilmesinin tek işlevi budur.
Hizmet Microsoft'un kurallarına uyuyorsa, verileri uygulama veri klasörüne (% APPDATA%) veya yerel uygulama veri klasörüne (Windows Vista ve sonraki sürümlerde% LOCALAPPDATA%) depolayacak. Belgelerim veya Belgeler klasörlerini kullanmamalı, ancak orayı da kontrol etmek isteyebilirsiniz.
Tipik bir Windows XP veya Windows Server 2003 kurulumunda, Yerel Sistem (NT AUTHORITY \ SYSTEM) olarak çalışan programların uygulama verileri için aşağıdaki konumları kontrol edin:
Tipik bir Windows Vista ve sonraki sürümleri kurulumunda, Yerel Sistem (NT AUTHORITY \ SYSTEM) olarak çalışan programların uygulama verileri için aşağıdaki konumları kontrol edin:
Elbette, Satıcı ve Program için uygun satıcı adını ve program adını kullanın .
[Edit - bricelam için] 64 bit pencerelerde çalışan 32 bit işlemler için, SysWOW64 içinde olurdu .
Hedef zaman içinde değişiyor. Windows 10'da:
%systemroot%\ServiceProfiles
Örneğin:
C:\Windows\ServiceProfiles\LocalService
C:\Windows\ServiceProfiles\NetworkService
LocalService
ve geçerli NetworkService
değildir LocalSystem
. Bunlar üç ayrı
Sysinternals'a git ve procmon'u indir. Hizmetin çalıştığı exe adını bilmeniz gerekir. Ardından, filtreyi procmon'da yalnızca bu uygulama tarafından oluşturulan etkinlikleri listelemek için kullanabilirsiniz.
Artık listeyi gözden geçirebilmeli ve bu uygulamanın hangi dosyayı kullandığını belirleyebilmelisiniz (NOT: Birkaç dakikalık kayıttan sonra izlemeyi durdurmak için dosya menüsünü kullanabilirsiniz)
Sysinternal paketinin tamamı tek bir zip dosyası olarak indirilebilir ve kit içinde yardımcı olabilecek diğer programları bulabilirsiniz.
SYSTEM ( S-1-5-18
) olarak çalışan gerçek bir işlemden .
SYSTEM
S-1-5-18
CN=HYDROGEN,CN=Computers,DC=stackoverflow,DC=com
STACKOVERFLOW\HYDROGEN$
HYDROGEN$
{b413b030-8e9a-49d2-9157-20afd58792dd}
stackoverflow.com/Computers/HYDROGEN
USER-PC02$@stackoverflow.com
stackoverflow.com/ComputersHYDROGEN
C:\WINDOWS\TEMP\
C:\WINDOWS\system32\config\systemprofile\AppData\Roaming
C:\WINDOWS\system32\config\systemprofile\AppData\Local
C:\ProgramData
C:\WINDOWS\system32\config\systemprofile
LOCAL SERVICE
S-1-5-1
NT AUTHORITY\LOCAL SERVICE
C:\WINDOWS\SERVIC~3\LOCALS~1\AppData\Local\Temp\
C:\WINDOWS\ServiceProfiles\LocalService\AppData\Roaming
C:\WINDOWS\ServiceProfiles\LocalService\AppData\Local
C:\ProgramData
C:\WINDOWS\ServiceProfiles\LocalService
C:\WINDOWS\ServiceProfiles\LocalService\Documents
CN=HYDROGEN,CN=Computers,DC=avatopia,DC=com
AVATOPIA\HYDROGEN$
HYDROGEN$
{b413b030-8e9a-49d2-9157-20afd58792dd}
stackoverflow.com/Computers/HYDROGEN
USER-PC02$@stackoverflow.com
stackoverflow.com/ComputersHYDROGEN
C:\WINDOWS\SERVIC~3\NETWOR~1\AppData\Local\Temp\
C:\WINDOWS\ServiceProfiles\NetworkService\AppData\Roaming
C:\WINDOWS\ServiceProfiles\NetworkService\AppData\Local
C:\ProgramData
C:\WINDOWS\ServiceProfiles\NetworkService
C:\WINDOWS\ServiceProfiles\NetworkService\Documents
XP'de C: \ WINDOWS \ system32 \ config \ systemprofile konumunda bir "Sistem Profili" var
Yerel Sistem hesabının nerede olduğunu sanıyordum. Ağ Hizmeti ve Yerel Hizmet hesaplarının her ikisi de Belgeler ve Ayarlar klasöründe gizli profillere sahiptir.
Varsayılan Kullanıcı klasörü, genellikle yeni kullanıcı hesaplarının oluşturulduğu temel klasör olarak kullanılır. Öyleyse eğer yeni bir kullanıcı ilk kez bir sisteme giriş yapsaydı. Ayarları başlangıçta Varsayılan Kullanıcı profilinden kopyalanır.