Die Daten, die Sie suchen, sollten sich standardmäßig nicht in "C: \ Dokumente und Einstellungen \ Standardbenutzer" befinden. Dies ist der Speicherort des Standardbenutzerprofils, das die Vorlage für neue Benutzerprofile ist. Seine einzige Funktion besteht darin, in einen neuen Ordner kopiert zu werden, um als Benutzerprofil verwendet zu werden, wenn sich ein Benutzer zum ersten Mal am Computer anmeldet.
Wenn der Dienst den Richtlinien von Microsoft entspricht, werden Daten im Anwendungsdatenordner (% APPDATA%) oder im lokalen Anwendungsdatenordner (% LOCALAPPDATA% unter Windows Vista und höher) gespeichert. Es sollte nicht die Ordner Eigene Dateien oder Dokumente verwenden, aber Sie möchten möglicherweise auch dort nachsehen.
Überprüfen Sie bei einer typischen Installation von Windows XP oder Windows Server 2003 die folgenden Speicherorte auf Anwendungsdaten für Programme, die als lokales System (NT AUTHORITY \ SYSTEM) ausgeführt werden:
- C: \ Windows \ system32 \ config \ systemprofile \ Anwendungsdaten \ Hersteller \ Programm
- C: \ Windows \ system32 \ config \ systemprofile \ Lokale Einstellungen \ Anwendungsdaten \ Hersteller \ Programm
- C: \ Windows \ system32 \ config \ systemprofile \ Eigene Dateien
Überprüfen Sie bei einer typischen Installation von Windows Vista und höheren Versionen die folgenden Speicherorte auf Anwendungsdaten für Programme, die als lokales System (NT AUTHORITY \ SYSTEM) ausgeführt werden:
- C: \ Windows \ system32 \ config \ systemprofile \ AppData \ Roaming \ Vendor \ Program
- C: \ Windows \ system32 \ config \ systemprofile \ AppData \ Local \ Vendor \ Program
- C: \ Windows \ system32 \ config \ systemprofile \ AppData \ LocalLow \ Vendor \ Program
- C: \ Windows \ system32 \ config \ systemprofile \ Documents
Ersetzen Sie natürlich Vendor und Program durch den entsprechenden Vendor- und Programmnamen .
[Edit - for bricelam] Für 32-Bit-Prozesse, die unter 64-Bit-Fenstern ausgeführt werden, wäre dies in SysWOW64 .
- C: \ Windows \ SysWOW64 \ config \ systemprofile \ AppData
Das Ziel ändert sich mit der Zeit. Unter Windows 10:
%systemroot%\ServiceProfiles
Z.B:
C:\Windows\ServiceProfiles\LocalService
C:\Windows\ServiceProfiles\NetworkService
quelle
LocalService
undNetworkService
, jedoch nicht fürLocalSystem
die Frage, nach der die Frage gestellt wird. Dies sind drei separate Konten, siehe hier für weitere DetailsGehen Sie zu Sysinternals und laden Sie procmon herunter. Sie müssen den Namen der EXE-Datei kennen, unter der der Dienst ausgeführt wird. Anschließend können Sie den Filter in procmon verwenden, um nur die von dieser Anwendung generierten Aktivitäten aufzulisten.
Sie sollten nun in der Lage sein, die Liste zu durchlaufen und festzustellen, welche Datei diese Anwendung verwendet (HINWEIS: Nach einigen Minuten der Protokollierung können Sie das Datei-Menü verwenden, um die Überwachung zu beenden).
Die gesamte Sysinternal-Suite kann als einzelne Zip-Datei heruntergeladen werden, und das Kit enthält möglicherweise weitere nützliche Tools.
quelle
Ich habe einen Dienst verwendet, der als lokales Systemkonto ausgeführt wird. Die Benutzerdaten werden gespeichert in:
Dies ist ein versteckter Ordner und es hat eine Weile gedauert, bis ich ihn gefunden habe. Hoffe das hilft.
quelle
Von einem realen Prozess, der als SYSTEM (
S-1-5-18
) ausgeführt wird.SYSTEM
S-1-5-18
CN=HYDROGEN,CN=Computers,DC=stackoverflow,DC=com
STACKOVERFLOW\HYDROGEN$
HYDROGEN$
{b413b030-8e9a-49d2-9157-20afd58792dd}
stackoverflow.com/Computers/HYDROGEN
[email protected]
stackoverflow.com/ComputersHYDROGEN
C:\WINDOWS\TEMP\
C:\WINDOWS\system32\config\systemprofile\AppData\Roaming
C:\WINDOWS\system32\config\systemprofile\AppData\Local
C:\ProgramData
C:\WINDOWS\system32\config\systemprofile
Örtliche Dienstleistung
LOCAL SERVICE
S-1-5-1
NT AUTHORITY\LOCAL SERVICE
C:\WINDOWS\SERVIC~3\LOCALS~1\AppData\Local\Temp\
C:\WINDOWS\ServiceProfiles\LocalService\AppData\Roaming
C:\WINDOWS\ServiceProfiles\LocalService\AppData\Local
C:\ProgramData
C:\WINDOWS\ServiceProfiles\LocalService
C:\WINDOWS\ServiceProfiles\LocalService\Documents
Netzwerkdienst
CN=HYDROGEN,CN=Computers,DC=avatopia,DC=com
AVATOPIA\HYDROGEN$
HYDROGEN$
{b413b030-8e9a-49d2-9157-20afd58792dd}
stackoverflow.com/Computers/HYDROGEN
[email protected]
stackoverflow.com/ComputersHYDROGEN
C:\WINDOWS\SERVIC~3\NETWOR~1\AppData\Local\Temp\
C:\WINDOWS\ServiceProfiles\NetworkService\AppData\Roaming
C:\WINDOWS\ServiceProfiles\NetworkService\AppData\Local
C:\ProgramData
C:\WINDOWS\ServiceProfiles\NetworkService
C:\WINDOWS\ServiceProfiles\NetworkService\Documents
quelle
Unter XP befindet sich ein "Systemprofil" unter C: \ WINDOWS \ system32 \ config \ systemprofile
Ich dachte, dort befand sich das lokale System. Die Konten "Netzwerkdienst" und "Lokaler Dienst" verfügen über ausgeblendete Profile im Ordner "Dokumente und Einstellungen".
Der Standardbenutzerordner wird normalerweise als Basisordner verwendet, aus dem neue Benutzerkonten erstellt werden. Wenn sich also ein neuer Benutzer zum ersten Mal bei einem System anmeldet. Ihre Einstellungen werden zunächst aus dem Standardbenutzerprofil kopiert.
quelle