O Registro tem duas metades, e uma segue você para todo lado
A metade da máquina vive em C:\Windows\System32\config — as colmeias SYSTEM, SOFTWARE, SAM e SECURITY de que são feitos o HKEY_LOCAL_MACHINE e seus irmãos. A metade do usuário é o NTUSER.DAT, um arquivo por conta, no próprio interior da pasta do perfil. No logon, o kernel o monta na árvore do Registro como HKEY_CURRENT_USER; no logoff, se nenhum processo o segura carregado, ele descarrega limpo, e tudo o que você mudou na sessão fica gravado nesse arquivo.
Os dois arquivos irmãos NTUSER.DAT.LOG1 e NTUSER.DAT.LOG2 são os logs de transação da colmeia: capturam as gravações em voo para que um apagão no meio do salvamento não a corrompa. Com o arquivo em si, eles formam quase tudo o que um «perfil do Windows» significa — uma pasta de dados mais um pedaço privado de Registro que o sistema costura em você no logon. É por isso que perfis «quebram» de um jeito que uma pasta de documentos jamais quebraria.
O que realmente mora dentro
Para um usuário, quase nada ali parece «o Registro»: é estado pessoal, e quase tudo é configuração que você quer manter. Uma colmeia sadia mede de 3 a 30 MB. Quando um aplicativo malcriado começa a escrever megas de chaves a cada sessão, o arquivo cresce e os logons ficam mais lentos, porque a colmeia inteira carrega na memória no início da sessão.
- HKCU\Software — as configurações de todos os seus aplicativos, de longe o maior pedaço da colmeia
- HKCU\Environment — o seu PATH e as suas variáveis pessoais: é exatamente aí que o setx escreve quando você omite a opção /M
- Inicialização por usuário: as chaves Run e RunOnce sob HKCU\Software\Microsoft\Windows\CurrentVersion\Run lançam seus utilitários de bandeja a cada logon
- Associações de arquivo que você fixou à mão — as entradas UserChoice sob Explorer\FileExts que o «Abrir com» cria
- A memória do próprio Explorador: layout da barra de tarefas, fixações do Acesso Rápido, histórico do diálogo Executar, caminhos digitados
- Unidades de rede mapeadas marcadas para reconectar no logon — elas vivem sob HKCU\Network
Por que ninguém consegue «limpá-lo»
O arquivo fica travado em exclusividade do logon ao logoff: você não consegue copiar, abrir nem editar o seu próprio NTUSER.DAT com a sessão aberta, e nenhum limpador consegue também. As ferramentas que prometem «compactar» a colmeia trabalham offline, ou exportam o Registro e o reimportam — com perda de dados e sem ganho mensual numa colmeia moderna e indexada. Colmeia inchada é sintoma: o que se trata é o aplicativo que escreve lixo nela, não aspirar o arquivo.
A falha com que todo mundo acaba topando: se a colmeia não consegue carregar no logon — por corrupção ou porque outro processo a segura — o Windows coloca você num perfil temporário com um aviso, e a área de trabalho parece recém-restaurada de fábrica. A solução nunca é apagar o NTUSER.DAT, porque isso torna o reset permanente. A solução é soltar o que mantém a colmeia carregada, ou consertá-la offline de outra conta de administrador com o comando «Carregar Colmeia» do Editor do Registro.
Perguntas e respostas
É seguro apagar o NTUSER.DAT?
Não: são as suas configurações, não um cache — apague o arquivo e o Windows constrói um perfil novo e vazio, com as configurações padrão dos aplicativos, a área de trabalho limpa e a barra de tarefas de fábrica.
Por que não consigo copiar o meu próprio NTUSER.DAT?
O kernel mantém a colmeia sob trava exclusiva do logon ao logoff. Copie-a de outra conta de administrador com o perfil desconectado, ou exporte o HKCU com reg export dentro da própria sessão.
Veja exatamente o que está incluído antes de comprar.
O teste único de 30 minutos cobre os recursos básicos. Os recursos marcados PRO ficam bloqueados até a ativação de uma licença paga.
Continue lendo
Fale com a gente: [email protected]