Kenapa registry bisa diakses oleh selain registry editor ?. Secara simple hal ini pernah dijelaskan pada artikel
Konsep Dasar Registry Bag -1. Dikatakan bahwa registry merupakan database system windows. Database ini kemudian diwujudkan menjadi suatu file yang dapat anda akses oleh program apapun “
yang dirancang” untuk operasional & editorial registry.
Melalui bantuan file-file itulah, maka program seperti IceSword, TuneUp Utilities, Reg Seeker, RegeditPE dan lain sebagainya dapat dengan leluasa mengakses dan mengedit registry windows anda. Lalu dimanakah lokasi file-file registry tersebut ?
Untuk lebih jelasnya, silakan anda buka registry dan masuk ke ruang :
HKLM\System\CurrentControlSet\Control\hivelist, anda akan ditampilkan ruang seperti gambar berikut :
Keterangan :Device : Harddisk,
HarddiskVolume1 : Partisi ke 1
Sehingga,
Device\HarddiskVolume1 berarti partisi C.
Dengan sangat jelas, registry editor memberi tahu dimana persisnya lokasi file registry tersebut. Yaitu, berada di :
C:\WINDOWS\system32\config\SECURITY
C:\WINDOWS\system32\config\software
C:\WINDOWS\system32\config\system
C:\WINDOWS\system32\config\default
C:\WINDOWS\system32\config\SAM
C:\Documents and Settings\NetworkService\NTUSER.DAT
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
C:\Documents and Settings\LocalService\NTUSER.DAT
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
C:\Documents and Settings\Administrator\NTUSER.DAT
C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
Dari daftar tersebut, terdapat beberapa nama file penting :
Security, digunakan pada HKEY_LOCAL_MACHINE\Security
Software, digunakan pada HKEY_LOCAL_MACHINE\Software
System, digunakan pada HKEY_LOCAL_MACHINE\System
SAM, digunakan pada HKEY_LOCAL_MACHINE\SAM
Default, digunakan pada HKEY_USERS\Default
NTUSER.DAT, digunakan pada HKEY_USERS atau HKEY_CURRENT_USER
- File tersebut yang digunakan oleh setiap user. File ini kemudian dapat anda akses di HKEY_CURRENT_USER (Ketika anda sedang login) atau HKEY_USERS ketika anda login sebagai user lain.
UsrClass.dat,
Untuk lebih mudah memahami hal ini, silakan anda download RegeditPE versi terbaru. Program tersebut akan meminta anda memasukkan file Ntuser.dat ketika anda harus me-load konfigurasi user yang ingin anda edit.
Sekarang, mari kita lihat gambar berikut :

Pada folder config yang ditampilkan di gambar tersebut, terdapat beberapa file lain yang tidak disebutkan, yaitu :
AppEvent.Evt,
SecEvent.Evt, dan
userdiff.
File-file tersebut digunakan registry untuk menangai konfigurasi operasional user yang lain. Jadi, merupakan pelengkap dari
ntuser.dat.
Bersambung ....