Las instalaciones por usuario colocan archivos binarios en cada perfil. Si los elimina mientras está conectado como administrador, es posible que se pierda la copia de otro miembro de la familia. Cambie de usuario o cargue el perfil antes de escanear.

Las instalaciones para todos los usuarios aún dejan accesos directos y entradas de inicio por cuenta. Verifique las claves de ejecución de HKCU y HKLM cuando una aplicación de bandeja sobreviva al reinicio.

Documentar quién instaló qué y cuándo; previene reapariciones "misteriosas" cuando otra cuenta ejecuta el mismo instalador durante la noche.

Los shells por usuario son importantes. Entradas de inicio enHKCU\…\Ejecutarse aplican sólo al perfil que ha iniciado sesión, mientras queHKLMse aplica a todos. Si papá desactiva una herramienta de bandeja pero el perfil de Junior todavía tiene la entrada HKCU, la aplicación "vuelve" después de que Junior inicia sesión, no se requiere malware.

Atajos enPúblico\EscritorioyDatos de programa\Microsoft\Windows\Menú Inicio\Programasson visibles para todos los usuarios incluso cuando el binario se encuentra en AppData de una persona. Elimine el acceso directo globalmente solo después de confirmar que ninguna otra cuenta aún inicia ese programa.

Al limpiar el perfil de otro usuario, utilice "Cambiar de usuario" en lugar de utilizar únicamente Ejecutar como administrador desde su propia sesión. Algunos instaladores escriben exclusivamente en el subárbol de registro del usuario interactivo; las herramientas de administración remota pueden perder esas escrituras si nunca cargan ese perfil.

Las PC educativas y los quioscos compartidos se benefician de un registro de cambios simple grabado dentro del sistema de tickets de TI: nombre de cuenta, software, fecha de instalación, fecha de eliminación. Esa disciplina combina bien con PC compartidas y familiares orientación cuando los no administradores instalan pruebas.

Si elimina los datos de otro usuario sin su consentimiento (incluso accidentalmente), puede romper archivos sin conexión o marcadores de posición de OneDrive en los que confía. En caso de duda, mueva las carpetas a una letra de unidad de cuarentena en lugar de Mayús+Suprimir.

Los perfiles móviles y las máscaras FSLogix añaden otra capa. lo que ves enC:\Usuariospuede ser una vista fusionada; Es posible que los cambios no persistan hasta que el usuario cierre sesión correctamente. Evite eliminaciones destructivas mientras el perfil aún esté adjunto.

Las cuentas «familiares» compartidas de Microsoft en varias PC pueden reinstalar títulos de Microsoft Store en todas partes cuando una persona los elimina localmente. Alinee las desinstalaciones con la guía Bucles de Microsoft Store y confirme qué cuenta posee la licencia.

Elevar temporalmente a un usuario estándar a administrador para desinstalar software es una cuestión de política: es preferible proporcionar el hash del desinstalador firmado por el proveedor al departamento de TI para que puedan implementar la eliminación de forma segura sin otorgar derechos de administrador permanentes.

Después de limpiar todos los perfiles, reinicie e inicie sesión una vez como cada usuario activo para reconstruir los cachés de iconos; de lo contrario, alguien puede informar "aplicaciones faltantes" cuando solo el caché del shell estaba obsoleto.