Berikut ini adalah ringkasan lokasi (kunci dan file registri):
Tingkat pengguna (registri):
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates
: Berisi sertifikat pengaturan untuk pengguna saat ini.
HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates
: Seperti lokasi sebelumnya, tetapi ini sesuai dengan sertifikat pengguna yang menyebarkan GPO (Kebijakan Grup).
HKEY_USERS\SID-User\Software\Microsoft\SystemCertificates
: Sesuai dengan konfigurasi sertifikat pengguna tertentu. Setiap pengguna memiliki cabang di registri dengan SID (Security Identifier).
Level komputer (registri):
HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates
: Berisi sertifikat pengaturan untuk semua pengguna komputer.
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates
: Seperti lokasi sebelumnya, tetapi ini sesuai dengan sertifikat komputer yang menyebarkan GPO.
Tingkat layanan (registri):
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Services\ServiceName\SystemCertificates
: Berisi sertifikat pengaturan untuk semua layanan di komputer.
Level direktori aktif (registri):
HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates
: Sertifikat yang dikeluarkan di tingkat Direktori Aktif.
Dan ada beberapa folder dan file yang terkait dengan toko sertifikat Windows.
Folder disembunyikan dan kunci publik dan pribadi terletak di folder yang berbeda.
Sertifikat pengguna (file):
%APPDATA%\Microsoft\SystemCertificates\My\Certificates
%USERPROFILE%\AppData\Roaming\Microsoft\Crypto\RSA\SID
%USERPROFILE%\AppData\Roaming\Microsoft\Credentials
%USERPROFILE%\AppData\Roaming\Microsoft\Protect\SID
Sertifikat komputer (file):
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys
Diambil dari: http://www.sysadmit.com/2017/10/windows-donde-se-guardan-certificados.html
HKLM/Software/Microsoft/SystemCertificates
danHKCU/Software/Microsoft/SystemCertificates
. Perhatikan Sistem yang hilang.Saya melihat lagi pada preferensi kebijakan grup yang saya gunakan. Ada opsi "Jalankan dalam konteks keamanan pengguna yang masuk (opsi kebijakan pengguna)" yang saya aktifkan dan sekarang entri registri tetap ada
sumber
Berikan kesempatan untuk PowerShell:
sumber