文件 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree tree项下会有以job名称命名的子项,该子项GUID对应与tree平级的注册表项中,并包含详细的描述,如执行程序路径、权限等 系统路径 %systemroot%\System32\Tasks %systemroot%\Tasks