Несколько папок в $Recycle.Bin

Я чищу компьютер под управлением Windows 7 SP1 и проверяю, все ли в порядке.

$Recycle.Bin папка в корне C:, имеет не одну, а две папки внутри. Названия этих папок идентичны, за исключением цифр после последней черты.

У него только одна учетная запись пользователя в системе (плюс учетная запись администратора).

Я предполагаю, что, возможно, одна из папок является корзиной для его учетной записи пользователя, а другая - корзиной для учетной записи администратора.

Точно ли это предположение или есть более точное объяснение?

2 ответа

Часть имени папки, идентичная для обеих папок, - это SID (идентификатор безопасности), используемый в общем случае Windows для уникальной идентификации объекта, такого как пользователь или группа.

В этом случае он идентифицирует идентификатор домена или локального компьютера (или одно или несколько значений подчиненных прав) компьютера (или сети), создавшего папку.

Вы можете использовать бесплатную пакетную утилиту SidToName для преобразования этой строки в имя или найти ее в реестре под ключом.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileListкак последняя часть пути внутри элемента ProfileImagePath.

"500" или "1000" в конце называется относительным идентификатором (RID). "500" означает, что пользователь является встроенным системным администратором. Пользователь или группа, которые не были созданы по умолчанию, будут иметь относительный идентификатор 1000 и выше.

Таким образом, две папки, найденные в корзине, принадлежат администратору и вошедшему в систему пользователю, помеченные как созданные на локальном компьютере с использованием SID в качестве префикса.

Рекомендации:

Как говорит @Psycogeek, это представление действительно является необработанным представлением корзины. Эти идентификационные номера являются указателями на Windows. Если идентификатор в реестре совпадает, Windows знает, что эта папка действительно назначена указанному пользователю.

Если вы являетесь единственным пользователем, я предполагаю, что вы можете удалить оба без каких-либо серьезных событий.

Другие вопросы по тегам