У реестра две половины, и одна ходит за вами
Машинная половина живёт в C:\Windows\System32\config — ульи SYSTEM, SOFTWARE, SAM и SECURITY, из которых собраны HKEY_LOCAL_MACHINE и его соседи. Пользовательская половина — это NTUSER.DAT, по одному файлу на учётную запись, прямо внутри папки профиля. При входе ядро подключает его в дерево реестра как HKEY_CURRENT_USER; при выходе, если ничто не держит улей загруженным, он выгружается чисто, и всё, что вы поменяли за сеанс, остаётся в этом файле.
Файлы-спутники NTUSER.DAT.LOG1 и NTUSER.DAT.LOG2 — журналы транзакций улья: они фиксируют записи в полёте, чтобы внезапное отключение питания среди сохранения не испортило улей. Вместе с самим файлом они и есть большая часть того, что называется «профиль Windows»: папка с данными плюс личный кусок реестра, который система пришивает к вам при входе. Именно поэтому профили «ломаются» так, как папка с документами ломаться не умеет.
Что на самом деле внутри
Пользователю там почти не на что посмотреть — весь этот объём состоит из штатов, привязанных к вам, и почти всё это настройки, которые хочется сохранить. Здоровый уль весит от 3 до 30 МБ. Когда какое-нибудь приложение-хулиган начинает каждый сеанс записывать мегабайты ключей, файл растёт, а вход в систему замедляется — весь улей грузится в память при входе.
- HKCU\Software — настройки всех ваших приложений, самый большой кусок улья
- HKCU\Environment — ваш личный PATH и переменные: именно сюда пишет setx без ключа /M
- Пользовательская автозагрузка: ключи Run и RunOnce в HKCU\Software\Microsoft\Windows\CurrentVersion\Run запускают ваши трейные утилиты при каждом входе
- Сопоставления файлов, заданные вручную, — записи UserChoice в Explorer\FileExts, которые создаёт «Открыть с помощью»
- Память самого проводника: компоновка панели задач, значки быстрого доступа, история диалога «Выполнить», введённые пути
- Сетевые диски с галочкой «восстанавливать при входе» — они живут в HKCU\Network
Почему никто не может его «почистить»
Файл эксклюзивно заблокирован от входа до выхода: вы не можете скопировать, открыть или отредактировать собственный NTUSER.DAT, пока залогинены, — и не может ни один клинер. Инструменты, обещающие уль «сжать», либо работают офлайн, либо экспортируют реестр и импортируют обратно — с потерей данных и без измеримой пользы на современном индексированном улье. Распухший уль — симптом: лечить надо приложение, которое пишет в него мусор, а не пылесосить файл.
Сбой, с которым однажды встречается каждый: если улей не удаётся загрузить при входе — из-за повреждения или потому что его держит чужой процесс — Windows сажает вас во временный профиль с предупреждением, и рабочий стол выглядит как после сброса. Лечение — никогда не удалять NTUSER.DAT: это делает сброс постоянным. Лечение — освободить то, что держит улей, или починить его офлайн из другой учётки администратора командой «Загрузить куст» в «Редакторе реестра».
Вопросы и ответы
Можно ли удалить NTUSER.DAT?
Нет: это настройки, а не кеш — удалите файл, и Windows соберёт вам новый пустой профиль с дефолтными настройками приложений, чистым рабочим столом и свежей панелью задач.
Почему нельзя скопировать свой собственный NTUSER.DAT?
Ядро держит улей под эксклюзивной блокировкой от входа до выхода. Копируйте из другой административной учётки при вышедшем профиле или экспортируйте HKCU командой reg export прямо в сеансе.
Понятно до покупки: что входит в лицензию
Разовый 30-минутный триал даёт доступ к базовым инструментам. Возможности с меткой PRO остаются закрыты до активации платной лицензии.
Читайте также
Написать нам: [email protected]