Так что мне нужно очистить историю диалогового окна запуска пользователя, с которой я могу отлично справиться с «reg delete HKEY_CURRENT_USER \ Software \ Windows и т. Д.» Из окна с расширенными окнами на вход в систему но то, что я ищу, - это та же команда, но из процесса powershell SYSTEM. Я уже использовал psexec для создания окна powershell, которое работает как SYSTEM, но поскольку вы не можете просто использовать HKEY_CURRENT_USER в качестве SYSTEM с теми же результатами, мне это сложно. Если бы я мог просто запустить эту команду, но как имя пользователя \ Администратор, то у меня не было бы этой проблемы.Запуск команды в качестве администратора из процесса SYSTEM
Также следует отметить, что если я могу как-то захватить имя пользователя вошедшего в систему пользователя (из SYSTEM все еще) в одной строке в виде простого текста (без другого вывода в поле зрения), тогда я могу сохранить имя пользователя в переменной и преобразуйте его в SID и вместо этого используйте HKEY_USERS.
P.S. Не спрашивайте, почему я запускаю PowerShell как SYSTEM, я знаю, что я делаю: D
Вы смотрели на HKU отрасли? Он содержит все пользовательские реестры, обозначенные значениями SID. Sysinternals, конечно же, представляет собой инструмент, который переводит SID на понятные для пользователя имена учетных записей и наоборот. – vonPryz