Wo ist der Registrierungsschlüssel RunServicesOnce

Wo ist der Registrierungsschlüssel RunServicesOnce

Ich habe eine Anwendung, die Software auf dem lokalen Computer aktualisiert. Ich muss die Software aktualisieren, bevor sich der Benutzer anmeldet, und habe gelesen, dass das Ausführen der Anwendung über den RunServicesOnceRegistrierungsschlüssel für diesen Zweck wahrscheinlich am besten geeignet ist.

Aber ich kann diesen Schlüssel nicht finden regeditund er erscheint nicht an der gleichen Stelle wie der HKLM RunOnce-Schlüssel in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce.

  1. Wo befindet sich dieser Schlüssel? Dasselbe unter Windows XP \ Vista \ 7 \ 8 \ 8.1 \ 10?
  2. Wie verwende ich es, gibt es optionale Parameter?
  3. Wie ermittle ich den Benutzer, unter dem die Anwendung ausgeführt wird? Wird sie von dem Benutzer ausgeführt, der den Schlüssel erstellt hat? Wenn ein LocalSystemDienst den Schlüssel erstellt, wird er dann unter diesem Benutzer ausgeführt LocalSystem?

Antwort1

Wo ist der Registrierungsschlüssel RunServicesOnce

Ich habe eine Anwendung, die Software auf dem lokalen Computer aktualisiert. Ich muss die Software aktualisieren, bevor sich der Benutzer anmeldet.

Programm vor der Benutzeranmeldung starten Windows 7

Wenn Sie möchten, dass es vor der Benutzeranmeldung gestartet wird, müssen Sie es als Dienst starten. Hier ist die Startreihenfolge der wichtigsten Registrierungsschlüssel, beginnend unmittelbar nach dem Lesen von bootmgr und endend mit den Programmverknüpfungseinträgen in den beiden Startordnern.

  1. HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\BootExecute. Dies kann Anweisungen zum Planen der Ausführung von chkdsk, jedoch nicht von Benutzerprogrammen, enthalten.
  2. Als nächstes werden die Dienste gestartet, gefolgt von den Registrierungsschlüsseln RunServicesOnce und RunServices (sofern vorhanden).
  3. Der Benutzer meldet sich dann am System an
  4. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UserInit. Dies zeigt auf das Programm C:\WINDOWS\system32\userinit.exe und der Eintrag endet mit einem Komma. Andere Programme können von diesem Schlüssel aus gestartet werden, indem sie angehängt und durch ein Komma getrennt werden.
  5. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell. Dies sollte nur einen Eintrag enthalten: explorer.exe.
  6. Programmeinträge in diesen 2 Registrierungsschlüsseln für ALLE BENUTZER beginnen als nächstes: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run und \RunOnce
  7. Programmeinträge in diesen 2 Registrierungsschlüsseln für CURRENT USER starten als nächstes: HKCU\Software\Microsoft\Windows\CurrentVersion\Run und \RunOnce
  8. Programme in den Autostart-Ordnern „Alle Benutzer“ und „Aktueller Benutzer“ werden zuletzt gestartet.

Wichtige Programme wie Antivirus und Firewall werden als Dienste am Anfang der Reihe gestartet. Die Symbole, die im Benachrichtigungsbereich (unten rechts auf dem Bildschirm) angezeigt werden, sind lediglich ihre Benutzeroberflächen, d. h. Optionen und Einstellungen.

Der zusätzliche Speicherort für 32-Bit-Software auf einem 64-Bit-Computer ist HKLM\SOFTWARE\Wow6432Node und HKCU.

Die Ausführungsschlüssel und die Suchreihenfolge

Auf die Registrierung wird zugegriffen, noch bevor der NT-Kernel geladen wird. Daher ist es sehr wichtig zu wissen, was der Computer beim Start lädt. Auf die folgende Liste von Registrierungsschlüsseln wird während des Systemstarts in der Reihenfolge ihrer Verwendung durch die verschiedenen Windows-Komponenten zugegriffen:

  1. HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\BootExecute
  2. HKLM\System\CurrentControlSet\Services (Startwert 0 zeigt Kerneltreiber an, die vor der Kernel-Initialisierung geladen werden)
  3. HKLM\System\CurrentControlSet\Services (Startwert 2, Autostart und 3, manueller Start über SCM)
  4. HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
  5. HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
  6. HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
  7. HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
  8. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
  9. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
  10. HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
  11. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
  12. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
  13. HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
  14. HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
  15. HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  16. HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  17. HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
  18. HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Ausführen
  19. HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Ausführen
  20. HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load
  21. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows
  22. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler (nur XP, NT, W2k)
  23. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs

Notiz:Einige dieser Schlüssel werden auf Systemen mit einer 64-Bit-Architektur und einer 64-Bit-Version von Windows auch unter HKLM\Software\wow6432node angezeigt. Ich werde in diesem Beitrag nicht auf jeden dieser Schlüssel eingehen.

Führen Sie Ihren Dienst als LocalSystem-Konto aus, es sei denn, das Konto muss auf Netzwerkressourcen zugreifen. In diesem Fall erstellen Sie ein Domänendienstkonto, gewähren ihm Zugriff auf die entsprechenden Ressourcen und codieren dann seine Anmeldeinformationen fest, damit der Dienst ausgeführt werden kann. Auf dem lokalen Computer verfügt es über Administratorrechte für alles und erfordert kein Kennwort für die Dienstanmeldeinformationen.

Lokales Systemkonto

DerLokalesSystemKonto ist ein vordefiniertes lokales Konto, das vom Dienststeuerungsmanager. Dieses Konto wird vom Sicherheitssubsystem nicht erkannt, daher können Sie seinen Namen nicht in einem Aufruf des LookupAccountNameFunktion. Er verfügt über umfangreiche Berechtigungen auf dem lokalen Computer und fungiert als Computer im Netzwerk. Sein Token enthält dieNT-AUTORITÄT\SYSTEMUndBUILTIN\AdministratorenSIDs; diese Konten haben Zugriff auf die meisten Systemobjekte. Der Name des Kontos lautet in allen Gebietsschemas.\LokalesSystem. Der Name,LokalesSystemoder Computername\LokalesSystemkann auch benutzt werden.Dieses Konto hat kein Passwort. Wenn Sie das LocalSystem-Konto in einem Aufruf des Dienst erstellenoderChangeServiceConfig-Funktion werden alle von Ihnen angegebenen Kennwortinformationen ignoriert.

verwandte Informationen