Войти

Показать полную графическую версию : [решено] Как увидеть в HKU SID другого пользователя


Andrei_IW
21-08-2015, 12:46
Подскажите пожалуйста, не могу разобраться. Как увидеть в ветке HKEY_USERS SID другого пользователя? Опишу поподробнее.

Есть две учётных записи, Админ с SID S-1-5-21-838063562-3551232986-1455341853-1002 и есть учётная запись Васи Путкина с SID S-1-5-21-838063562-3551232986-1455341853-1001.

Когда я заходу в учётную запись учётки Админа и открываю системный реестр, иду в ветку HKEY_USERS то вижу там только SID учётки под которой я нахожусь (Админ S-1-5-21-838063562-3551232986-1455341853-1002) , а SID пользователя Васи Пупкина S-1-5-21-838063562-3551232986-1455341853-1001 там нету. Собственно вопрос, как её там увидеть?

Kazun
21-08-2015, 12:53
Загрузить вручную(т.к. в текущий момент профиль пользователя не запущен):

reg load hku\z "C:\Users\z\ntuser.dat"

Iska
21-08-2015, 14:33
На всякий случай — дополню.

Andrei_IW, в разделе реестра HKU отображаются только подразделы, соответствующие загруженным кустам пользователей. Именно потому там наличествуют разделы профиля пользователя по умолчанию, системных учётных записей (см., например: Хорошо известные идентификаторы безопасности в операционных системах Windows (https://support.microsoft.com/ru-ru/kb/243330)), и профиля Вашей учётной записи, собственно:
http://i.imgur.com/TguUSfB.png

Также, если Вы попробуете выполнить какое-либо приложение от имени другой учётной записи («Run As different user…» в Проводнике или «runas.exe» в командной строке) — по умолчанию кусты его профиля будут подгружены в рассматриваемый раздел (имена подразделов при этом будут сформированы автоматически на основании его SID):
http://i.imgur.com/P2a10g2.png
Замечание: для «runas.exe» посредством параметра «/noprofile» можно указать, что подгружать профиль не требуется). По завершении работы вызванного на исполнение приложения подгруженные кусты реестра будут выгружены автоматически (при ручной подгрузке куста, как примере коллеги Kazun выше, этого не происходит).




© OSzone.net 2001-2012