Par utilisateur installe des binaires de dépôt sous chaque profil. Les supprimer pendant qu'ils sont connectés en tant qu'administrateur pourrait manquer un autre membre de la famille. Changer d'utilisateur ou charger le profil avant la numérisation.
Tous les utilisateurs installent toujours les raccourcis et les entrées de démarrage par compte. Vérifiez les touches d'exécution HKCU et HKLM lorsqu'une application de plateau survit au redémarrage.
Documenter qui a installé quoi et quand; il empêche la réapparition de Mystérieux, quand un autre compte exécute le même installateur du jour au lendemain.
Les coquilles par utilisateur sont importantes. Entrées de démarrage sous HKCU\...\Run ne s'applique qu'au profil connecté, HKLM s'applique à tout le monde. Si papa désactive un outil de plateau, mais le profil de JuniorS possède toujours l'entrée HKCU, l'application -revient -après Junior se connecte—pas de malware requis.
Raccourcis Public\Desktop et ProgrammeData\Microsoft\Windows\Start Menu\Programmes sont visibles pour tous les utilisateurs même lorsque le binaire vit en une seule personne. Supprimer le raccourci globalement seulement après avoir confirmé qu'aucun autre compte ne lance encore ce programme.
Lorsque vous nettoyez un autre profil d'utilisateur, utilisez le bouton « Commuter » au lieu d'utiliser seulement Run-as-administrator depuis votre propre session. Certains installateurs écrivent exclusivement à la ruche de registre interactive de l'utilisateur; les outils d'administration à distance peuvent manquer ceux qui écrit s'ils ne chargent jamais ce profil.
Les PC éducatifs et les kiosques partagés bénéficient d'un simple journal de changement enregistré à l'intérieur du système de billetterie IT=S : nom de compte, logiciel, date d'installation, date de suppression. Cette discipline correspond bien avec PC partagés et familiaux guide lorsque les non-administrateurs installent des essais.
Si vous supprimez un autre utilisateur de données sans son consentement, même accidentellement, vous pouvez casser des fichiers hors ligne ou des placeholders OneDrive sur lesquels ils comptent. En cas de doute, déplacez les dossiers vers une lettre de mise en quarantaine au lieu de Maj+ Supprimer.
Les profils d'itinérance et les masques FSLogix ajoutent un autre calque. Ce que vous voyez dans C:\Utilisateurs peut être une vue fusionnée; les changements pourraient ne pas persister jusqu'à ce que l'utilisateur se déconnecte correctement. Évitez les suppressions destructrices pendant que le profil est toujours attaché.
Les comptes Microsoft partagés sur plusieurs PC peuvent réinstaller les titres Microsoft Store partout quand une personne les supprime localement. Aligner les enlèvements avec Stocker les boucles conseiller et confirmer quel compte possède la licence.
Élever temporairement un utilisateur standard à l'administrateur pour désinstaller un logiciel est une odeur de politique — préférez fournir le fournisseur signé désinstaller hash à l'IT afin qu'ils puissent déployer la suppression en toute sécurité sans distribuer des droits d'administrateur permanents.
Après avoir nettoyé tous les profils, redémarrez et connectez-vous une fois en tant qu'utilisateur actif pour reconstruire les caches d'icônes; autrement, quelqu'un peut rapporter des applications manquantes lorsque seul le cache shell était en panne.