Data yang Anda cari tidak boleh, secara default, berada di "C: \ Documents and Settings \ Default User". Itu adalah lokasi profil pengguna default, yang merupakan templat untuk profil pengguna baru. Satu-satunya fungsi adalah untuk disalin ke folder baru untuk digunakan sebagai profil pengguna ketika pengguna masuk ke komputer untuk pertama kalinya.
Jika layanan ini mengikuti pedoman Microsoft, ia akan menyimpan data dalam folder data aplikasi (% APPDATA%) atau folder data aplikasi lokal (% LOCALAPPDATA% pada Windows Vista dan yang lebih baru). Seharusnya tidak menggunakan folder My Documents atau Documents, tetapi Anda mungkin ingin memeriksanya juga.
Pada instalasi khas Windows XP atau Windows Server 2003, periksa lokasi berikut untuk data aplikasi untuk program yang berjalan sebagai Sistem Lokal (NT AUTHORITY \ SYSTEM):
- C: \ Windows \ system32 \ config \ systemprofile \ Application Data \ Vendor \ Program
- C: \ Windows \ system32 \ config \ systemprofile \ Pengaturan Lokal \ Data Aplikasi \ Vendor \ Program
- C: \ Windows \ system32 \ config \ systemprofile \ My Documents
Pada instalasi Windows Vista dan versi yang lebih baru, periksa lokasi berikut untuk data aplikasi untuk program yang berjalan sebagai Sistem Lokal (NT AUTHORITY \ SYSTEM):
- C: \ Windows \ system32 \ config \ systemprofile \ AppData \ Roaming \ Vendor \ Program
- C: \ Windows \ system32 \ config \ systemprofile \ AppData \ Local \ Vendor \ Program
- C: \ Windows \ system32 \ config \ systemprofile \ AppData \ LocalLow \ Vendor \ Program
- C: \ Windows \ system32 \ config \ systemprofile \ Documents
Tentu saja, gantilah nama vendor yang sesuai dan nama program untuk Vendor dan Program .
[Sunting - untuk bricelam] Untuk proses 32 bit yang berjalan di windows 64 bit, itu akan berada di SysWOW64 .
- C: \ Windows \ SysWOW64 \ config \ systemprofile \ AppData
Tujuannya berubah waktu. Di Windows 10:
%systemroot%\ServiceProfiles
Misalnya:
C:\Windows\ServiceProfiles\LocalService
C:\Windows\ServiceProfiles\NetworkService
sumber
LocalService
danNetworkService
, tetapi bukanLocalSystem
pertanyaan yang ditanyakan. Itu adalah tiga akun terpisah, lihat di sini untuk detail lebih lanjutPergi ke Sysinternals dan unduh procmon. Anda harus mengetahui nama exe yang digunakan oleh layanan ini. Kemudian Anda dapat menggunakan filter dalam procmon untuk hanya mendaftar aktivitas yang dihasilkan oleh aplikasi itu.
Anda sekarang seharusnya dapat menjalankan daftar dan menentukan file mana yang digunakan aplikasi ini (CATATAN: Setelah beberapa menit login, Anda dapat menggunakan menu file untuk menghentikan pemantauan)
Seluruh paket Sysinternal dapat diunduh sebagai file zip tunggal dan Anda dapat menemukan utilitas lain dalam kit yang dapat membantu.
sumber
Saya telah menggunakan layanan yang berjalan karena akun 'Sistem Lokal' dan data pengguna disimpan di:
Ini adalah folder tersembunyi dan perlu beberapa saat untuk menemukannya. Semoga ini membantu.
sumber
Dari proses nyata berjalan sebagai SISTEM (
S-1-5-18
).SYSTEM
S-1-5-18
CN=HYDROGEN,CN=Computers,DC=stackoverflow,DC=com
STACKOVERFLOW\HYDROGEN$
HYDROGEN$
{b413b030-8e9a-49d2-9157-20afd58792dd}
stackoverflow.com/Computers/HYDROGEN
[email protected]
stackoverflow.com/ComputersHYDROGEN
C:\WINDOWS\TEMP\
C:\WINDOWS\system32\config\systemprofile\AppData\Roaming
C:\WINDOWS\system32\config\systemprofile\AppData\Local
C:\ProgramData
C:\WINDOWS\system32\config\systemprofile
Layanan Lokal
LOCAL SERVICE
S-1-5-1
NT AUTHORITY\LOCAL SERVICE
C:\WINDOWS\SERVIC~3\LOCALS~1\AppData\Local\Temp\
C:\WINDOWS\ServiceProfiles\LocalService\AppData\Roaming
C:\WINDOWS\ServiceProfiles\LocalService\AppData\Local
C:\ProgramData
C:\WINDOWS\ServiceProfiles\LocalService
C:\WINDOWS\ServiceProfiles\LocalService\Documents
Layanan Jaringan
CN=HYDROGEN,CN=Computers,DC=avatopia,DC=com
AVATOPIA\HYDROGEN$
HYDROGEN$
{b413b030-8e9a-49d2-9157-20afd58792dd}
stackoverflow.com/Computers/HYDROGEN
[email protected]
stackoverflow.com/ComputersHYDROGEN
C:\WINDOWS\SERVIC~3\NETWOR~1\AppData\Local\Temp\
C:\WINDOWS\ServiceProfiles\NetworkService\AppData\Roaming
C:\WINDOWS\ServiceProfiles\NetworkService\AppData\Local
C:\ProgramData
C:\WINDOWS\ServiceProfiles\NetworkService
C:\WINDOWS\ServiceProfiles\NetworkService\Documents
sumber
Di XP ada "System Profile" yang terletak di C: \ WINDOWS \ system32 \ config \ systemprofile
Saya pikir di situlah lokasi Sistem Lokal berada. Akun Layanan Jaringan dan Layanan Lokal keduanya memiliki profil tersembunyi di folder Dokumen dan Pengaturan.
Folder Pengguna Default biasanya digunakan sebagai folder dasar tempat akun pengguna baru dibuat. Jadi jika pengguna baru masuk ke sistem untuk pertama kalinya. Pengaturan mereka akan disalin dari profil Pengguna Default pada awalnya.
sumber