Registry HIVE の保存場所
Registry の HIVE の保存場所をメモします。
Registry | File Path |
---|---|
HKEY_LOCAL_MACHINE \ SAM | C:\Windows\system32\config\sam |
HKEY_LOCAL_MACHINE \ SECURITY | C:\Windows\system32\config\security |
HKEY_LOCAL_MACHINE \ SOFTWARE | C:\Windows\system32\config\software |
HKEY_LOCAL_MACHINE \ SYSTEM | C:\Windows\system32\config\system |
HKEY_USERS \ .DEFAULT | C:\Windows\system32\config\default |
HKEY_USERS \ S-1-5-19 | C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT |
HKEY_USERS \ S-1-5-20 | C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT |
HKEY_USERS \ S-1-5-21-*** | C:\Users\[アカウント名]\NTUSER.DAT |
HKEY_USERS \ S-1-5-21-***_Classes | C:\Users\[アカウント名]\AppData\Local\Microsoft\Windows\usrClass.dat |
ファイルの場所は Powershell コマンドで確認することもできます。
$ Get-ItemProperty HKLM:\SYSTEM\CurrentControlSet\Control\hivelist\