Es handelt sich nicht um Sicherungskopien von Registrierungsänderungen, sondern vielmehr um Änderungen an der Registrierung, bevor sie zu Änderungen an der Registrierung werden. Ein .tmp
Dateityp für Registrierungsänderungen.
Zum Schutz vor Registrierungsbeschädigung, die in Windows ein recht häufiges und sehr unangenehmes Problem war, schreiben Sie die angeforderte Änderung in eine Datei, bevor Sie etwas unternehmen. Dies gilt insbesondere für neuere Versionen von Windows, wenn eine Änderung an der Registrierung erforderlich ist. (Bei Änderungen in der Benutzerstruktur haben diese Dateien die Form von NTUSER.DAT{GUID}.TMContainer####################.regtrans-ms
und werden fortlaufend nummeriert. Gehen Sie weit genug zurück und Sie sollten eine 00000000000000000001
Datei sehen.) Sobald Windows festgestellt hat, dass es "sicher" ist, die Änderung in die Registrierung zu schreiben, wird diese gespeichert Anschließend wird überprüft, ob die Änderung vorgenommen wurde. Zu diesem Zeitpunkt wird die Datei gelöscht und es werden andere Betriebssystemaufgaben ausgeführt. Wenn etwas in diesem Prozess fehlschlägt, sammeln Sie diese Dateien an.
Und offensichtlich funktioniert in Ihrem Fall irgendwo in diesem Prozess etwas nicht richtig. Ich wette, dass Sie beim Durchsuchen des Servers Event Logs
eine ganze Menge Fehler in Form von Ereignissen sehen, bei denen die Registrierung gesperrt ist oder keine Änderungen an der Registrierung vorgenommen werden können. (Wahrscheinlich nach dem Vorbild von Unable to open registry for writing
oder Failed to update system registry
). Dies können Hinweise auf schwerwiegende Probleme sein oder Hinweise darauf, dass einige PITA-Programme bei jedem Start eine Änderung in die Registrierung schreiben möchten und keine Berechtigung haben.
Es besteht auch die geringere Wahrscheinlichkeit, dass die Änderungen geschrieben werden, die Dateien jedoch nicht gelöscht werden können, wie dies der Fall wäre, wenn das Sperrhandle für die Dateien nicht ordnungsgemäß beendet wird oder wenn SYSTEM
Schreibberechtigung vorliegt, aber keine Löschberechtigungen für vorhanden sind diese Ordnerpositionen.
Es kann hilfreich sein, die Quelle ausfindig zu machen, um eine schnelle MD5-Summe (oder eine ähnliche) dieser Dateien zu erstellen, um festzustellen, ob sie alle oder größtenteils identisch sind (was darauf hinweist, dass dieselbe Änderung nicht immer wieder in die Registrierung geschrieben werden kann). oder wenn es viele Variationen gibt, die eher auf ein ernstes Problem hinweisen - dass die Registrierung nicht von vielen Prozessen beschrieben werden kann oder dass die fraglichen Benutzerprofile beschädigt sind.
Sobald Sie sie fertig sind die Analyse, eine dieser .blf
oder .regtrans-ms
Dateien , die vor dem letzten Systemstart erstellt wurden , können sicher gelöscht werden. Es gibt keine Möglichkeit, dass sie in die Registrierung geschrieben werden (oder sollten), also sind sie Junk.
Was genau sie erschafft, müssen Sie selbst aufspüren, denn es könnte fast alles sein. Es ist möglich, dass etwas im Webcode versucht, bei jedem Zugriff auf die Site eine Registrierungsänderung zu schreiben, dies jedoch mangels Berechtigungen fehlschlägt (ich habe mit Sicherheit dümmeres Zeug gesehen). Möglicherweise werden sie durch Benutzeranmeldungen und nachfolgende generiert Bei einer Aktivität, bei der versucht wird, in die Registrierung zu schreiben, und der es an Berechtigungen mangelt, ist es sogar möglich, dass sie normal erstellt und ausgeführt werden, aber aus irgendeinem Grund nicht wie beabsichtigt gelöscht werden können.
Überprüfen Sie alle Ihre Protokolle, insbesondere Ihre Event Logs
und IIS-Protokolle, auf Registrierungsfehler, um sie einzugrenzen und herauszufinden, was dies verursacht.