• SecEvent.Evt — представляет собой журнал событий безопасности. Именно с ним мы и работали при изучении оснастки eventwvr.msc (Просмотр событий (локальных)►Безопасность).
• SECURITY — является разделом реестра HKEY_LOCAL_MACHINE\SECURITY. По умолчанию данный раздел не может просмотреть даже администратор, хотя это может сделать система. Содержимое этой ветви вы также сможете просмотреть, модернизировав метод получения прав администратора, если у вас есть права пользователя.
• SOFTWARE — содержит раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE.
• SysEvent.Evt — является журналом системных событий. Именно с ним мы работали при изучении оснастки eventvwr.msc (Просмотр событий (локальных)►Система).
• System — содержит раздел реестра HKEY_LOCAL_MACHINE\SYSTEM.
• Userdiff — используется для обновления профилей пользователей более ранних версий операционных систем с целью их применения в Windows NT 4.0 и в более новых операционных системах Windows.
■ %systemroot%\SYSTEM32\dhcp\Backup — содержит резервную копию базы данных этого DHCP-сервера (DHCP-сервер предназначен для выдачи временных IP-адресов и автоматического конфигурирования стека TCP/IP на компьютерах сети). В резервную копию входят следующие данные:
• сведения о выданных IP-адресах и времени окончания их аренды;
• настройки параметров данного DHCP (параметрами корпорация Microsoft назвала дополнительные сведения о конфигурировании стека TCP/IP, которые получают компьютеры вместе с IP-адресом);
• сведения об областях действия (перечень компьютеров, которые могут воспользоваться услугами данного DHCP-сервера).
Интервал обновления резервной копии базы данных DHCP-сервера по умолчанию равен 60 минутам, но его можно переопределить с помощью DWORD-параметра BackupInterval (значение указывается в минутах) из ветви реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DhcpServer\Parameters.
■ %systemroot%\system32\DllCache — содержит копии всех системных файлов Windows XP (не только библиотек, но и программ) и необходим при повреждении или несанкционированном системой изменении оригинального системного файла для его переустановки. Данный каталог сжат и скрыт.
■ %systemroot%\system32\DNS — хранит файлы настройки DNS (служба для трансляции символьных адресов компьютеров (например, www.mail.ru) в числовые IP-адреса (например, 192.100.1.34) или, если используется зона обратного разрешения, наоборот), а также сами файлы зон данного DNS. Файлы зон являются обычными текстовыми файлами с расширением DNS, которые содержат ресурсные записи (существует много типов ресурсных записей, но наиболее используемыми являются записи типа А, которые как раз и предназначеныдля трансляции символьных адресов в числовые) только о компьютерах данной зоны DNS.
Следует учитывать, что способ хранения зон в виде текстовых файлов считается устаревшим. Если в сети используется Active Directory, то предпочтительнее хранить зоны в виде объектов объекта контейнерного типа dnsZone, что дает определенные преимущества.
■ %systemroot%\system32\IAS — содержит две очень интересные системные базы данных, описывающие те или иные разрешения для протоколов, сервисов, а также сведения о различных используемых в системе свойствах.
■ %systemroot%\system32\restore — хранит файлы программы Восстановление системы, а также саму эту программу (rstrui.exe). Одним из наиболее интересных файлов этого каталога является файл filelist.xml, описывающий файлы, каталоги, а также расширения файлов, которые не должны входить в точку восстановления или, наоборот, должны входить в точку восстановления.
■ %systemroot%\system32\wins — содержит базу данных сервера WINS. WINS — это сетевая служба, предназначенная для трансляции МАС-адресов компьютеров в NetBios-имена. Если для трансляции имен используется WINS-сервер, то WINS-клиент, установленный на каждом компьютере по умолчанию, при включении компьютера отправляет сообщение WINS-серверу с просьбой выделить ему NetBios-имя для возможности работы в сети. После этого WINS-сервер предлагает компьютеру доступное имя, и, если это имя подходит компьютеру, он его принимает (WINS-клиент может послать несколько сообщений на выделение имени сразу нескольким WINS-серверам, установленным в сети, в этом случае WINS-клиент будет использовать первое полученное имя, а остальные отвергнет).
Приложение 1.
Библиотеки Windows
Приложение описывает некоторые из стандартных библиотек Windows, расположенных в каталоге %systemroot%\system32.
■ HAL.DLL — представляет собой уровень HAL (уровень абстракции оборудования). Этот уровень является как бы посредником между оборудованием компьютера и операционной системой (так же раньше характеризовали функции операционной системы, только она была посредником между оборудованием и программами). Он представляет общий интерфейс для взаимодействия с классами оборудования. Другими словами, уровень HAL позволяет программисту не забивать себе голову такими вопросами, как возможные производители и серии, например, видеокарт, которые будут поддерживать его программу. Вместо этого программист общается с классом, характеризующим настройки любой видеокарты. В дальнейшем данный класс с помощью уровня HAL будет преобразован в команды конкретной видеокарты, установленной на компьюте ре пользователя.
Читать дальше