Sem 6 Traces Windows Flashcards
Quel st une partition system?
Une partition qui contient les fichiers spécifiques au matériel nécessaires pour charger Windows
Quel chemin pour partition system?
Program files (x86)
ProgramData
Default
C’est quoi une base de registre?
Base de données hiérarchique centralisée utilisée par le système d’exploitation pour stocker les informations nécessaires à la configuration du système pour un ou plusieurs utilisateurs, applications et hardware
Quels infos sont disponible dans le registre?
- info sur l’OS
- configuration des comptes d’utilisateurs
- logiciels installé et ou utilisé
- configuration de l’ordi
- hardware utilisé
Quels sont les deux éléments de base d’un registre?
Les clefs et les valeurs
Que sont des clefs de registre?
Des conteneurs comme des dossiers
Les valeurs de registre sont des conteneurs comme les fichiers?
Nan
Cbm y’a de clé prédéfinie ?
7 cles racine prédéfinie mais on en voit 5 généralement
Comment sont appelés aussi les clés racines ?
Ruches
Quels sont les abréviations des ruches du registre?
HKCR
HKCU
HKLM
HKU
HKCC
Citer le root key et la description de HKCR
HKEY_CLASSES_ROOT
types de fichiers et applications associés
Citer le root key et la description de HKCU
HKEY_CURRENT_USER
info sur l’utilisateur connecté au système
Citer le root key et la description de HKLM?
HKEY_LOCAL_MACHINE
configuration du système
Citer le root key et la description de HKU?
HKEY_USERS
Contient les paramètres de chaque compte utilisateur configuré
Citer le root key et la description de HKCC
HKEY_CURRENT_CONFIG
configuration matérielle (hardware) actuelle
Qu’utilise Windows pour stocker les infos du registres?
Des fichiers
À chaque utilisateurs correspond un ficher de configuration propre ?
Vrai
Dans quelle ruche Windows enregistre les infos si on modifie l’apparence de Windows ou installe un programme ou si on change d’imprimante par défaut?
HKEY_CURRENT_USER
Lors de déconnexions ou extinction de l’appareil, dans quel riche Windows enregistre ces données?
HKEY_CURRENT_USER dans le fichier NTUSER.DAT
Où les ruches SAM SOFTWARES et SYSTEM sont situées?
Dans Windows\System32\Config
Quel ruche trouve t’on dans Users\%Username%
NTUser.dat
Quel ruche situées dans Users\%Username%\Appdata\Local\Microsoft\Windows?
UsrClass.dat
Que contient la ruche NTuser.dat?
Paramètre et préférence de l’utilisateur
Que contient la ruche SAM ?
Les comptes utilisateur et les mdp