\ Users \에는 제한된 계정으로 전환 한 이후 여러 개의 TEMP * 계정이 있습니다.


2

나는 보통의 Windows 7 사용자 계정을 제한된 계정으로 전환 한 이래로 (어떤 이유에서든 기본값은 admin 계정 ◔_◔ 임), 여러 번 TEMP* 계정이 누적된다. C:\Users. 다음은 몇 가지 사실입니다.

  • 첫 번째 전화는 간단히 TEMP, 두 번째 이름은 TEMP.Foobar (여기서 foobar는 컴퓨터 이름 임), 다음 TEMP.Foobar.000 등등.
  • 최근의 일일 외 부 계정은 일일이 재부팅 할 때 만들어졌습니다 (몇 시간을주고받습니다).
  • 그들 중 일부는 파일이 몇 개 있고, 일부는 더 있고, 일부는 파일이 없습니다 (단지 몇 개의 빈 폴더).
  • 설명되지 않은 계정에 포함 된 파일과 폴더는 새로운 계정이있을 가능성이있는 일반적인 Microsoft / Windows 프로그램이므로 진단에 많은 도움이되지 않는 것으로 보입니다.
  • 이 모든 것은 확실히 내 계정을 제한된 계정으로 전환 한 후에 시작되었습니다.
  • 시스템에는 관리자 수준 계정이 하나만 있으며 이미 자신의 디렉토리가 있습니다. C:\Users.
  • UAC 대화 상자가 열릴 때마다 (유일한) 관리자 수준 계정의 암호를 입력합니다.
  • 그들 중 일부는 관리자 권한으로 내용에 액세스하도록 프롬프트를 표시하지만 그렇지 않은 항목도 있습니다.
  • 처음 두 개는 삭제할 수 있지만 마지막 두 개는 사용 중입니다.
  • 사용중인 파일은 다음에 의해 파일을 잠갔습니다.
    • 작업 관리자
    • SpeedFan
    • LSASS는 다음 서비스를 제공합니다 :
      • 자격증 명 관리자
      • CNG 키 분리
      • 파일 시스템 암호화
      • 보안 계정 관리자

내가 찾은 정보는 상승 목적으로 임시 계정을 만드는 것과 관련이 있다는 것을 나타내는 것으로 보이지만 그 정보를 사용하기 때문에 이해가되지 않습니다. 기존의 관리자 수준의 계정이므로 할까요 새 임시 계정을 만들지 마세요. 이것은 아마도 작업 관리자 설정을 고수 할 수없는 이유 일 것입니다. 설정하면 현재 사용되는 관리자, 임시 계정에만 영향을 미치지 만 재부팅 할 때 새 계정이 사용되므로 이전 설정이 손실됩니다.

이는 정말 실망스럽고 제한된 계정을 사용하는 것이 어려운 일이 될 수 있으며 일상적인 업무를 위해 권한있는 계정을 포기하고 사용하기 때문에 일하기가 어려울 것이라고 당황스럽게 생각합니다.

누구든지 왜 / 어디서 / 언제 / 어떻게 이러한 모든 구체적인 정보를 갖고 있습니까? TEMP 계정이 생성되고 중지하는 방법은 무엇입니까? 반대로, Windows가 기존의 관리자 계정을 사용하는 대신 새 계정에 임시 계정을 계속 생성하는 이유를 설명 할 수 있습니까?


관리자가 아닌 계정은 User 그룹이 맞습니까? 또한이 계정은 도메인 또는 로컬 사용자 계정입니까?
Ramhound

제한된 사용자 계정의 프로필 디렉토리는 무엇입니까? 오히려 상승 된 작업을 수행 할 때 해당 임시 사용자 프로필 디렉터리가 생성되고 있다고 생각합니다.
David

@ 램 하운드, 맞아. Users 그룹에 속하며 관리자 계정은 Administrators 그룹. 이것은 로컬 시스템입니다.
Synetech

엔비디아 또는 AMD GPU?
Ramhound

1
그 결과는 무엇입니까? wmic useraccount get name,sid 명령? 에있는 레지스트리 키 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList? 관리자로 전환 한 후 제한된 계정으로 돌아가서 문제를 재현 할 수 있는지 확인하십시오. 1. 안전 모드에서 다시 시작하십시오. 2. 기존 관리자 계정으로 로그온하십시오. 3. 모두 삭제 / 이름 바꾸기 TEMP* 폴더. 4. 제한된 계정 유형을 변경하십시오. 5. Windows를 다시 시작하십시오. 6. 로그온하여 폴더가 다시 작성되는지 확인하십시오.
and31415

답변:


2

어제 밤에 잠자리에 들기 시작할 줄 알았다. 그러나 이것 덕분에 나는 5시 30 분까지 머물면서 거의 90 분 동안 잠을 자고 있었다. 많은 조사, 모니터링, 웹 검색, 실험을 마친 후에 수정했습니다.

기본 관리자 계정에 파일이 없음을 발견했습니다. 어떻게 든 그것의 프로파일 (등록 된 계정이 아니라 실제 온 - 디스크 파일)이 누락되었습니다. Windows를 강화하고 잠그려고 할 때 실제로 어떤 일이 일어 났는지는 확실치 않지만 디렉터리는 사실 드라이브에 실제로 존재하지 않았습니다. 이는 임시 프로필에 대한 정보와 일치합니다. (혼란 중 일부는 내가 내장 계정을 사용하지 않고 관리자 액세스 권한을 갖기 위해 만든 유사한 유사 이름의 관리자 계정을 삭제했을 때 Windows가 대신 프로필을 남겨두기로 결정했기 때문에 생기는 혼란이있을 수 있습니다. 삭제).

불행히도 내장 된 관리자 계정을 다시 만들면 인터넷에 대한 정보가없는 것처럼 보입니다. 대부분의 정보는 가능하게하는 그것).

한 가지 옵션은 새로 설치 한 Windows 7 또는 설치 디스크에서 디렉터리를 복사하는 것이지만 FAT와 달리 NTFS는 사용 권한 및 기타 메타 데이터가 포함되어있어 간단한 파일 복사본을 복잡하게 만듭니다.

필자는 새로운 계정을 만들 때마다 Windows가 수행하는 기본 사용자 프로필을 복사하기로 결정했습니다 (그림 1).

  1. 운영 SystemPropertiesAdvanced
  2. 클릭 [Settings] 옆에있는 버튼 사용자 프로필
  3. 선택 기본 프로필 클릭 [Copy To]
  4. 적절한 디렉토리를 입력하십시오.
  5. 적절한 권한을 설정하려면 적절한 사용자 계정을 선택하십시오.
  6. [OK]

Windows는 기본 사용자 프로필을 관리자 계정의 디렉터리에 복사합니다. 다시 부팅하면 Windows에서 더 이상 관리자 계정에 대한 임시 프로필을 사용할 필요가 없습니다.

그것을하는 또 다른 방법은 실제로 핵무기 관리자 계정은 Windows가 실제로 다시 만들 것이기 ​​때문입니다. 무섭고 의심 스럽지만 실제로는 완벽하게 작동했습니다.

  1. 필요한 경우 계정의 프로필을 삭제하십시오 (예 : 이미 직접 만든 경우).
  2. 레지스트리 편집기를 관리자로 실행하십시오.
  3. 로 이동 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3517681861-3532196175-3983141175-500
  4. 삭제 (또는 다른 이름으로 바꿉니다. #S-1-5-21-3517681861-3532196175-3983141175-500
  5. 백업 항목이있을 경우이를 반복합니다 (예 : S-1-5-21-3517681861-3532196175-3983141175-500.bak )
  6. 안전 모드로 재부팅하십시오.
  7. 정상 모드로 재부팅하십시오.

안전 모드로 부팅 할 때 Windows는 전체 Administrator 계정을 처음부터 다시 만들어야합니다. (Windows 사용자가 단순히 기본 사용자 프로필을 복사하는 것보다이 방법을 사용하면 새 계정에 실제로 넣는 것이 중요하지만 설치 프로그램 관련 파일 및 디렉터리를 설치하는 것보다 중요합니다.)

이제는 어떤 이유로 든 기본 제공 관리자 계정을 수정 / 재 작성해야 할 때마다 필요한 정보를 찾을 수 있기를 바랍니다.

(왜 그런가? 배수 프로필, 그것은 재부 팅 때마다 Windows가 새로운 하나를 만드는 것 같습니다. 이전 항목을 삭제하지 않은 이유는 무엇입니까? 일시적인 프로필이 나를 넘어서 있습니다.)


그림 1 : 기본 사용자를 관리자로 복사하기 위해 생성 된 스크린 샷

Screenshot of produced to copy default-user to administrator

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.