HKEY _LOCAL_MACHINE\SAM\OOMAINS\BUILTIN
Subkey-subkey yang ada pada bagian ini merupakan subkey default yang akan ada secara otomatis
- Aliases. Berisi· data-data account built-in standar
- 0סס00220. Account untuk Administrator
- 0סס00221. Acount untuk User
- 0סס00222. Acount untuk guest
- 0סס00222. Acount untuk power user
- 00000227. Account untuk bnckup operator
- RESOURCE MAP. Berisi data-data hardware abstraction layer, PnP manager, system resources
- 0סס00228. Account untuk Rcplicntor support
- 0000022B. Account untuk remote desktop user.
- 0000022C. Account untuk net wok configuration operator.
- Members. Subkey ini menunjukkan keanggotaan user
- S-l-5. Merupakan subkey yang berisi NT Authority. Berisi subkey yang termasuk dalam anggotanya
- S-1-5-21- ... merupakan subkey yang berisi NT Domain SID. Berisi subkey yang termasuk dalam keanggotaan kelompoknya
- Names. Subkey ini berisi subkey-subkey yang berhubungan dengan nama pemakai
- Administrator. Berisi data kode RID untuk Administrator
- Backup Operators. Berisi data kode RID untuk Backup Operators
- Guest. Berisi data kode RID untuk guest
- Network Configuration operators. Berisi data kode RID untuk Network Configuration operator
- Power Users. Berisi data kode RID untuk power user
- Remote Desktop Users. Berisi data kode RID Remote Desktop User
- Replicator. Berisi data kode RID untuk Replicator
- Users. Berisi data kode RID pemakai
HKEY _LOCAL_MACHINE\SECURITY\POLICY
Subkey ini berguna untuk menyimpan data-data kebijakan (policy). Rincian ngkat di antaranya sebagai berikut
- Policy. Subkey yang mempunyai beberapa subkey pengaturan policy
- Accounts. Berisi pengaturan policy untuk user account
- Def quota. Berisi pengaturan policy untuk quota
- Domain. Berisi pengaturan policy untuk Domains
- PolAdtEv. Berisi pengaturan policy untuk Audit events
- PolAdtEv. Berisi pengaturan policy untuk Audit events
- Secrets. Berisi pengaturan policy "rahasia" (?)
- SAM. Isinya sarna dengan SAM yang telah dilihat di atas
HKEY _LOCAL_MACHIN E\SECU RITY\ACCOUNT
Subkey ini berisi data-data user berdasarkan SID-nya, sedangkan keterangan yang ada di dalam subkey SID tersebut secara umum akan berisi 4 subkey, yaitu A ctSysAc, Privilgs, SecDesc dan Sid. Sebagai contoh SID S-l-l-O
1. S-l-l-O_ Sama dengan Null Sid (everyone)
2. A~tSysAc. Tindakan yang bisa dilakukan oleh user everyone
3. Privilgs. Privilege untuk everyone
4. SecDesc. Deskripsi keamanan everyone.
5. Sid. Security Identifier everyone
Untuk SID yang lain dibaca dengan cara yang sama. Sid-sid yang ada adalah seperti keterangan berikut :
a. S-1-5-20. SID Network service
b. S-1-5-20. SID Network service
c. S-1-5-21-1078081533~ 1965331169-1417001333-11002. SID NT Domain
d. S-1-5-21-1078081533-1965331169-1417001333-501 SID NT Domain
e. S-1-5-32-544. SID BuiltIn Administrator
f. S-1-5-32-545. SID Builtin User
g. S-1-5-32-547. SID Builtin Power User
h. S-1-5-32-551. SID BuiltIn Backup Operator
i. S-1-5-32-555. SID Remote Desktop User
HKEY _LOCAL_MACHINE\SOFTWARE
Berisi subkey-subkey yang menyimpan data-data program aplikasi. Jadi, isinya akan bervariasi. Bergantung pada software apa saja yang kita instalkan. Jadi, no comment-lah untuk subkey ini. Alias kita tidak akan membahasnya. Boon ruwet aja!
HKEY _LOCAL_MACHINE\SYSTEM
Pada subkey ini akan terdapat beberapa subkey standar, sebagai berikut :
- ControlSetOOl. Subkey ini berisi konfigurasi bootable atau nonbootable
- ControlSetOO2. Subkey ini berisi konfigurasi bootable atau nonbootable
- CurrentControlSet. Subkey ini berisi konfigurasi bootable atau yang dipakai saat ini
- LastKnowGoodRecovery. Informasi tentang data yang baik yang bias disimpan
- MountedDevices. Berisi data-data device yang terpasang dan dikenali
- Select. Data-data setting boot yang dipilih
- Setup. Infonnasi proses setup. Meneatat perintah yang digunakan untuk menginstal Windows. Boot disk dan info me OEM SETUP yang dipakai untuk menginstal perangkat keras
- WP A. Mungkinkah ini berisi data-data Windows Program Activation?
HKEY_USERS
Subkey-subkey yang ada didalamnya adalah sebagai berikut :
- DEFAULT. Menyimpan data pemakai standar
- S-1-5-18. User dengan SID ini adalah untuk user dengan kategori LOCAL SYSTEM
- S-5-5-19. Data untuk Local Service
- S-5-5-19_Classes. Data kelas untuk local service
- S-1-5-20. Data untuk Network Service
- S-5-5-20_Classes. Data kelas untuk service network.
- S-5-5-21-107808….NT Domain Sid
- S-5-5-21-107808…._Classes. Kelas untuk NT Domain SID
HKEY _CURRENT _CONFIG
Berisi data-data konfigurasi yang saat ini sedang dipakai. Berisi dua subkey utama, yaitu Software dan System. Seperti yang terlihat pada gambar. Tidak ada yang menarik untuk dikaji! Lupakan saja bagian ini