레지스트리 하이브 로드 또는 언로드
- 레지스트리가 저장되는 경로와 DB파일
레지스트리는 윈도우의 버전에 따라 여러 개의 DB파일로 저장되고
저장된 위치 또한 다를 수 있지만, 모두 로컬 컴퓨터에 저장됩니다.
저장되는 레지스트리 DB파일과 경로를 살펴보면
아래의 레지스트리 DB파일들은 %SystemRoot%\System32\Config\에 저장됩니다.
- Sam – HKEY_LOCAL_MACHINE\SAM
- Security – HKEY_LOCAL_MACHINE\SECURITY
- Software – HKEY_LOCAL_MACHINE\SOFTWARE
- System – HKEY_LOCAL_MACHINE\SYSTEM
- Default – HKEY_USERS\.DEFAULT
- Userdiff – 평상시 에는 하이브에 연결되어 있지 않고, 운영 체제를 업그레이드할 때에만 이용됩니다.
그리고 아래의 파일들은 개별 사용자 프로파일 폴더에 저장되며,
사용자에 특화된 HKEY_CURRENT_USER 사용자 레지스트리 하이브는 Ntuser.dat에 저장됩니다.
- %UserProfile%\Ntuser.dat – HKEY_USERS\<사용자 SID> (HKEY_CURRENT_USER로 연결)
- %UserProfile%\Local Settings\Application Data\Microsoft\Windows\Usrclass.dat (경로는 운영 체제의 언어에 따라 지역화됩니다.) – HKEY_USERS\<User SID>_Classes (HKEY_CURRENT_USER\Software\Classes)
참고로 경로 환경변수는
%SystemRoot% -> C:\Windows
%WinDir% -> C:\Windows
%UserProfile% -> C:\Users\사용자계정 입니다.
출처 -
링크 사이트 참조