Как по папке \Windows узнать что это такое?

migel

т.е. у меня есть папка \windows (или \winnt)
как по содержащимся в ней файлах можно узнать:
что это за винда?
какие в ней зарегены пользователи?
когда последний раз загружалась? и как? (удачно или она уже нежизнеспособна)
?

olga-grabskaja

что это за винда?
Посмотреть версию dll.
какие в ней зарегены пользователи?
По папке %systemroot% никак не узнаешь.
когда последний раз загружалась?
Можно посмотреть когда последний раз работали по тому, когда последний раз изменялись данная папка.

maggi14

> По папке %systemroot% никак не узнаешь.
точно не узнаешь? по-моему, в 9х виндах пользователи в директории виндуз лежали, нет?

Kolya88

да

sobleb

Только если... В НТшках в документ и сеттенгз...

Marinavo_0507

А реестр?

sobleb

Версия %SYSTEMROOT%\System32\cmd.exe = версия Винды, если она из серии NT, с учётом, что
W2k = NT 5.0
WinXP = NT 5.1
W2k3 = NT 5.2

maggi14

5.2 - ты хотел сказать?

olsh

последний вход узера - ntuser.dat

sobleb

Ага... скопи-пастил, а поправить после вспомнил тока про версию винды...

sobleb

Гораздо лучше просмотреть event viewer->security...
Оставить комментарий
Имя или ник:
Комментарий: