... GetObject("winmgmts:" _ & 3 "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2") 4 Set colOperatingSystems = objWMIService.ExecQuery _ 5 ("SELECT ... Premium, Windows Vista Business, Windows Vista Ultimate, Windows Vista Enterprise, and Windows Vista Starter Trang 6There are five main variants of Windows Server 2008: Windows Web Server 2008, Windows ... 7 Timestamp: Tue Oct 09 21:46:20 2007 (470C2EEC) Trang 513 File OS: 40004 NT Win32 14 File type: 1.0 App 15 File date: 00000000.00000000 16 Translations: 0409.04b0 17 CompanyName: Microsoft
Ngày tải lên: 18/10/2013, 00:15
... 1666355200, 950272 42 Non Paged Pool Usage Bytes , 66211840, 66211840, 0 43 Paged Pool Usage Bytes , 189083648, 189087744, 4096 44 Paged Pool Available Bytes , 150593536, 150593536, 0 45 Free System ... 884966a8 0ebf5dcb 00001387 [ 6/08/2008 10:58:03.373] thread 88496620 7 11 8553b8f8 4f4db783 00000330 [ 5/19/2008 15:56:46.860] thread 8553b870 8 85404be0 4f4db783 00000330 [ 5/19/2008 15:56:46.860] ... -163840 38 Available Pagefile(s) , 5973733376, 5972783104, -950272 39 Available Virtual , 2122145792, 2122145792, 0 40 Available Extended Virtual , 0, 0, 0 41 Committed Memory Bytes , 1665404928,
Ngày tải lên: 20/10/2013, 20:15
Windows Internals covering windows server 2008 and windows vista- P4
... HandleCount: 545 14 Image: System 4 Finally, you can repeat the !object command on these objects to figure out to which file they refer: 1 lkd> !object 8684c4b8 2 Object: 8684c4b8 Type: (84d5a040) ... 00122000 ObjectTable: 8b602008 HandleCount: 545 6 Image: System 7 0084: Object: 8684c4b8 GrantedAccess: 0012019f 8 PROCESS 84d0da90 SessionId: none Cid: 0004 Peb: 00000000 ParentCid: 0000 9 DirBase: ... HandleCount: 74 PointerCount: 103 13 Directory Object: 83007470 Name: KnownDlls 14 0008: Object: 89e1a468 GrantedAccess: 00100020 Entry: f0aaa010 15 Object: 89e1a468 Type: (8613f040) File 16
Ngày tải lên: 20/10/2013, 20:15
Windows Internals covering windows server 2008 and windows vista- P5
... path name of the \Windows\System32 folder with \Windows\Syswow64 Wow64 also redirects \Windows\LastGood to \Windows\LastGood \syswow64 and \Windows\Regedit.exe to \Windows\syswow64\Regedit.exe Through ... THREAD 8613cd78 Cid 0004.003c Teb: 00000000 Win32Thread: 00000000 WAIT 14 THREAD 8613cad0 Cid 0004.0040 Teb: 00000000 Win32Thread: 00000000 WAIT 15 THREAD 8613c828 Cid 0004.0044 Teb: 00000000 Win32Thread: ... this: ■ KEY_WOW64_64KEY – explicitly opens a 64-bit key from either a 32-bit or 64-bit application ■■ KEY_WOW64_32KEY – explicitly opens a 32-bit key from either a 32-bit or 64-bit application
Ngày tải lên: 24/10/2013, 18:15
Windows Internals covering windows server 2008 and windows vista- P6
... 142 Identify the boot entry for your Windows installation by locating Description elements, which have an ID of 0x12000004 In the Element value of those subkeys, you should find one called Windows ... sometimes be unfeasible Figure 3-36 shows the warning displayed on 64-bit Windows machines that attempt to load an unsigned driver Note Windows also has a second driver signing policy, part of the Plug ... which the Windows executive is built In the next chapter, we’ll look at three important mechanisms involved with the management infrastructure of Windows: the registry, services, and Windows Management
Ngày tải lên: 24/10/2013, 18:15
Windows Internals covering windows server 2008 and windows vista- P7
... volatile, ValueMap{"0", "1 365", "4294967295"}] string OverWritePolicy; 9 [read, write, Units("Days"), Range("0-365 | 4294967295")] uint32 OverwriteOutDated; ... strComputer = "." 2 Set objWMIService = GetObject("winmgmts:" _ 3 & "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2") 4 Set colMonitoredProcesses ... provider("MS_NT_EVENTLOG_PROVIDER"): ToInstance, EnumPrivileges 2 {"SecurityPrivilege"}: ToSubClass, Locale(1033): ToInstance, UUID("{8502C 57F-5FBB-11D2-AAC1-006008C78BC7}"):
Ngày tải lên: 29/10/2013, 01:15
Windows Internals covering windows server 2008 and windows vista- P10
... S-1-5-21-2778343003-3541292008-524615573-1000 (Alias: ALEX-LAPTOP\Debugger Users) 32 Attributes - Mandatory Default Enabled 33 03 S-1-5-32-544 (Alias: BUILTIN\Administrators) 34 Attributes ... (no name mapped) 44 Attributes - Mandatory Default Enabled LogonId 45 09 S-1-2-0 (Well Known Group: localhost\LOCAL) 46 Attributes - Mandatory Default Enabled 47 10 S-1-5-64-10 (Well Known ... !process 0 0 explorer.exe 2 PROCESS 84fce020 SessionId: 1 Cid: 0804 Peb: 7ffd3000 ParentCid: 05ec 3 DirBase: 1f14f420 ObjectTable: 90369388 HandleCount: 428 4 Image: explorer.exe 3 Type !object
Ngày tải lên: 08/11/2013, 00:15
Windows Internals covering windows server 2008 and windows vista- P11
... 18 21:27:20 2008 (47918A38) 30 CheckSum: 0003859F 31 ImageSize: 00033000 32 Translations: 0000.04b0 0000.04e0 0409.04b0 0409.04e0 33 82600000 82671000 ksecdd (deferred) 34 Image path: \SystemRoot\System32\Drivers\ksecdd.sys ... {E85EEE75-32E3-4A94-8905-52709C2C9BCC} 20 886da3c8 Device Netbios 21 86862030 Device 0000009c 22 84d177c8 Device 00000033 23 84d15c70 Device 00000026 24 02 86de9030 Device NDMP11 Trang 1733 8862e040 Device ... NDMP11 Trang 1733 8862e040 Device Video0 34 86eaec28 Device KeyboardClass0 45 9badd848 SymbolicLink MailslotRedirector 46 86e1d488 Device KeyboardClass1 47 § When you execute !object and specify
Ngày tải lên: 08/11/2013, 00:15
Tài liệu Windows Internals covering windows server 2008 and windows vista- P12 doc
... nt!KiSwapThread+0x44f 16 88ae4c14 81e8a356 86797c64 00000000 00000000 nt!KeWaitForSingleObject+0x492 17 88ae4c40 81e875a3 86a51228 86797c08 86a51228 nt!IopCancelAlertedRequest+0x6d 18 88ae4c64 81e87cba ... (0006,0094) Flags: 00060000 Mdl: 00000000 13 ChildEBP RetAddr Args to Child 14 88ae4b78 81cf23bf 868139b8 86813a40 00000000 nt!KiSwapContext+0x26 15 88ae4bbc 81c8fcf8 868139b8 86797c08 86797c64 nt!KiSwapThread+0x44f ... nt!IopSynchronousServiceTail+0x267 19 88ae4d00 81e7198e 86727920 86a51228 00000000 nt!IopXxxControlFile+0x6b7 20 88ae4d34 81c92a7a 0000007c 00000000 00000000 nt!NtDeviceIoControlFile+0x2a 21 88ae4d34 77139a94 0000007c 00000000
Ngày tải lên: 15/12/2013, 11:15
Tài liệu Windows Internals covering windows server 2008 and windows vista- P13 docx
... parameter The Windows application layer converts the name to \Global??\PhysicalDriveX before handing the name to the Windows object manager 8.2.4 Partition Manager The partition manager, \Windows\System32\Drivers\Partmgr.sys, ... 7FF7C1 (4094 MB) 24 Config bitmap start: 0x11 25 Config bitmap size : 0x5C9 26 Log bitmap start : 0x5DA 27 Log bitmap size : 0xE0 Trang 15LDM and GPT or MBR-Style Partitioning When you install Windows ... 199 Disk Group Id : b5f4a7fd-758d-11dd-b7f0-000c297f0108 10 Disk Group Name : WIN-SL5V78KD01W-Dg0 11 Logical disk start : 3F 12 Logical disk size : 7FF7C1 (4094 MB) 24 Config bitmap start:
Ngày tải lên: 15/12/2013, 11:15
Tài liệu Windows Internals covering windows server 2008 and windows vista- P14 ppt
... copy set ID: {dfe617b7-ef2b-4280-9f4e-ddf94c2ccfac} 4 Contained 1 shadow copies at creation time: 8/27/2008 1:59:58 PM 5 Shadow Copy ID: {f455a794-6b0c-49e4-9ae5-e54647fd1f31} 6 Original Volume: ... grow to be 3 GB on 32-bit Windows and to 4 GB on 64-bit Windows The process virtual address space size on 64-bit Windows is 7,152 GB on IA64 systems and 8,192 GB on x64 systems (This value could ... recovered 14 Contents of shadow copy set ID: {02dad996-e7b0-4d2d-9fb9-7e692be8fe3c} 15 Contained 1 shadow copies at creation time: 8/29/2008 1:51:14 AM 16 Shadow Copy ID: {79c9ee14-ca1f-4e46-b3f0-0dc98f8eb0d4}
Ngày tải lên: 15/12/2013, 11:15
Tài liệu Windows Internals covering windows server 2008 and windows vista- P15 pdf
... maps 4 MB (2 MB on PAE) of data pages Thus, 1,024 page tables (4 GB/4 MB)—or 2,048 page tables (4 GB/2 MB) for PAE—are required to map the full 4-GB address space You can use the !pte command ... 1,024 pointers to page tables, which in turn point to physical pages Figure 9-22 shows the format of an IA64 hardware PTE 9.6.5 x64 Virtual Address Translation 64-bit Windows on the x64 architecture ... to 64 GB of physical memory on current Intel x86 processors and up to 1,024 GB of physical memory when running on x64 processors in legacy mode (although Windows currently limits this to 64 GB
Ngày tải lên: 15/12/2013, 11:15
Tài liệu Windows Internals covering windows server 2008 and windows vista- P16 pptx
... constraint for mapping the entire PFN database on 64-bit Windows, support for more memory is left to 64-bit Windows The maximum 2-TB limit of 64-bit Windows Server 2008 Datacenter for Itanium doesn’t ... DFE6D000 to FFFFFFFF (4 GB) When the system is booted with 64-bit Windows Vista, on the other hand, all 4 GB show up as available (see Figure 9-45), and you can see how Windows uses the remaining ... current x64 page tables can address Trang 11Windows Client Memory Limits 64-bit Windows client editions support different amounts of memory as a differentiating feature, with the low end being 4 GB
Ngày tải lên: 15/12/2013, 11:15
Tài liệu Windows Internals covering windows server 2008 and windows vista- P17 pdf
... FileOffset2 : _LARGE_INTEGER 0x14a 1 lkd> dt nt!_SECTION_OBJECT_POINTERS 0x86724504 2 +0x000 DataSectionObject : 0x867548f0 3 +0x004 SharedCacheMap : 0x86b48388 4 +0x008 ImageSectionObject : ... Files\Debugging Tools for Windows (x86)\debugger.chw 3 Device Object: 0x84a69a18 \Driver\volmgr 12 FsContext: 0x9ae3e768 FsContext2: 0xad4a0c78 13 Private Cache Map: 0x86b48460 14 CurrentByteOffset: ... CurrentByteOffset: 156 15 Cache Data: 16 Section Object Pointers: 86724504 17 Shared Cache Map: 86b48388 File Offset: 156 in VACB number 0 18 Vacb: 84738b30 19 Your data is at: b1e00156 10.5 File System interfaces
Ngày tải lên: 15/12/2013, 11:15
Tài liệu Windows Internals covering windows server 2008 and windows vista- P18 pdf
... between 32-bit Windows (Windows) applications and MS-DOS and 16-bit Windows applications is a much closer one, however The Windows area in Figure 11-28 represents file names that the Windows subsystem ... ordinary files Note The on-disk format of NTFS volumes on Windows Vista and Windows Server 2008 is version 3.1, the same as on Windows XP and Windows Server 2003 The version number of a volume is ... ntfsinfo c: 2 NTFS Volume Serial Number : 0x9a38d50e38d4ea71 8 Bytes Per Sector : 512 9 Bytes Per Cluster : 4096 10 Bytes Per FileRecord Segment : 1024 11 Clusters Per FileRecord Segment : 0 12 Mft
Ngày tải lên: 15/12/2013, 11:15
Tài liệu Windows Internals covering windows server 2008 and windows vista- P19 doc
... Family: 2 39 Max Address Length: 16 40 Min Address Length: 16 41 Socket Type: 3 42 Protocol: 0 43 Protocol Chain Length: 1 You can also use the Autoruns utility from Windows Sysinternals (www.microsoft.com/technet/sysinternals) ... Attributes dialog box for a file in Windows Explorer Both Windows Explorer and the cipher command rely on the EncryptFile Windows API that Advapi32.dll (Advanced Windows APIs DLL) exports Advapi32 ... table identifies LSN 4049 as the last update record logged for transaction 2 As shown from right to left in Figure 11-56, NTFS rolls back transaction 2 After locating LSN 4049, NTFS finds the
Ngày tải lên: 15/12/2013, 11:15
Tài liệu Windows Internals covering windows server 2008 and windows vista- P20 pdf
... 8b1bc54c DevExt 861db4f8 DevObjExt 861db500 21 ExtensionFlags (0x00000800) 22 Unknown flags 0x00000800 23 Device queue is not busy 24 lkd> !devobj 861d8440 25 Device object (861d8440) is ... Driver Block: 84c3be60, Version 4.0 9 Miniport: 84c3c0e8, NetLuidIndex: 3, IfIndex: 15, VMware Virtual Ethernet Adapter 10 Miniport Driver Block: 84c29240, Version 0.0 11 Miniport: 84c2b438, NetLuidIndex: ... ProtocolBindingContext 866919b8, v5.0 72 84f81c50: Protocol 849fb918 = TCPIP6, ProtocolBindingContext 84f7b930, v6.1 73 84f7b230: Protocol 849f43c8 = TCPIP, ProtocolBindingContext 84f7b5e8, v6.1 The Flags field
Ngày tải lên: 15/12/2013, 11:15
Tài liệu Windows Internals covering windows server 2008 and windows vista- P21 pptx
... identical to Trang 4standard safe mode except that Windows runs the command prompt application (Cmd.exe) instead of Windows Explorer as the shell when the system enables GUI mode Windows includes ... of a sample boot log: 1 Microsoft (R) Windows (R) Version 6.0 (Build 6000) 2 10 4 2007 09:04:53.375 3 Loaded driver \SystemRoot\system32\ntkrnlpa.exe 4 Loaded driver \SystemRoot\system32\hal.dll ... One place to check is in the \Windows\winsxs\Backup directory, in which Windows places copies of many system files for access by Windows Resource Protection (See the “Windows Resource Protection”
Ngày tải lên: 15/12/2013, 11:15
Tài liệu Triển khai Windows 7 – Phần 13: Chuyển thủ công từ Windows XP sang Windows 7 ppt
... capture và được lưu trên máy tính Sau đó một khoảng thời gian, máy tính sẽ khởi động lại và MDT sẽ bắt đầu sử dụng image của Windows 7 cho máy tính Khi Windows 7 đã được cài đặt và máy tính khởi ... 2010 để triển khai image Windows 7 vào các máy tính mục tiêu mới Cách thức này được biết đến như kiểu kịch bản triển khai máy tính mới (New Computer), nhờ đó một cài đặt mới Windows 7 sẽ được triển ... tại trên các máy tính đó? Trong trường hợp này, các thiết lập và dữ liệu người dùng trên mỗi máy tính cần phải được lưu trước, sau đó máy tính này được xóa và hệ điều hành mới sẽ được cài đặt
Ngày tải lên: 21/01/2014, 01:20
Tài liệu Triển khai Windows 7 - Phần 14: Chuyển tự động từ Windows XP sang Windows 7 pptx
... khai Windows 7 - Phần 14: Chuyển tự động từ Windows XP sang Windows 7 Trang 2Trong phần tiếp theo này, chúng tôi sẽ giới thiệu cho các bạn cách tự động chuyển một máy tính Windows XP sang Windows ... 2010 và USMT 4.0 có thể được sử dụng cùng nhau như thế nào trong việc chuyển thủ công một máy tính Windows XP sang Windows 7 nhưng vẫn duy trì được dữ liệu và các thiết lập người dùng trên máy tính ... khoảng thời gian ngắn, máy tính sẽ khởi động lại và MDT sẽ bắt đầu sử dụng image của Windows 7 Khi Windows 7 được cài đặt và máy tính khởi động lại lần cuối cùng, thanh bar tiến trình sẽ chỉ thị rằng
Ngày tải lên: 21/01/2014, 01:20