Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Мои ответы по кит.docx
Скачиваний:
15
Добавлен:
24.04.2019
Размер:
411.07 Кб
Скачать

26. Удаление программ из реестра.

  1. Перечислить все файлы типов .exe и .dll находящиеся в папке приложения.

  2. Удалить ключи и значения которые содержат папку куда было установлено приложение.

  3. Провести поиск по реестру для каждой папки и подпапки.

  4. Удалить ключи и значения которые содержат название программы. Возможно название программы в реестре будет незначительно изменено.

  5. Удалить ключи и значения которые содержат ссылки на файлы из приложения

Поиск необходимо осуществлять по полным именам файлов включая расширение и удалять ключ когда путь соответствует папке куда было установлено ПО.

27. Идентификаторы безопасности. Глобально уникальные идентификаторы.

Когда Windows создает правило безопасности он генерирует SID.

Учетные записи ПК, пользователи групп и др. объектов связанных с безопасностью являются правилом безопасности. Каждая запись имеет свой SID. К учетным записям можно обратиться по имени или SID’у. SID в реестре всегда начинается в символа S-. Следующее число определяет версию. (S-1.5). Следующее число – система идентификации (обычно это число 5 – оно означает полномочия в системе NT.) 0 – пустые, 1 – все, 2 – локальные, 3 – создатель, 6- сервера сайта, и т.д. Строка чисел до 500 является идентификатором домена. –domain – учетная запись группы.

500 – admin, 501 – guest, 513 – user, и т.д.

Глобально-уникальные идентификаторы – GUID - представляют собой числа, которые определяют объекты программ, устройства и т.д. Эти объекты часто имеют имена (логические), но несмотря на это их GUID остается уникальным даже если объекты имеют одинаковые имена, или их имена изменялись. GUID-ы разбросаны по всему реестру, но они имеют 1 и тот же формат. Представляют собой 16-байтные 16-битные числа разбитые на группы 8, 4, 4, 4 и 12 знаков (0..9 + A...F). Каждая группа цифр разделенна дифисами, и все число заключается в {}. GUIDGEN.exe.

28. [Hkey_users] содержимое

Данный раздел содержит все активные загруженные профили пользователей компьютера. Раздел HKEY_CURRENT_USER является подразделом раздела HKEY_USERS. Вместо полного имени раздела иногда используется аббревиатура HKU. Любая информация, определяемая пользователем (например, пользовательские настройки рабочего стола), содержится в разделе HKEY_USERS. Этот раздел содержит установки по умолчанию (HKEY_USERS\.DEFAULT) для рабочего стола, меню Пуск (Start), приложений и т. д. Когда новый пользователь входит в систему, установки по умолчанию копируются в отдельный подраздел, название которого совпадает с именем пользователя. Все изменения, которые пользователь в дальнейшем произведёт с этими установками будут сохранены в этом подразделе

31.[Hkey_current_config] содержимое

Содержит информацию о текущей конфигурации аппаратуры компьютера, используется в основном на компьютерах с несколькими аппаратными конфигурациями, например, при подключении портативного ПК к стыковочной станции и отключении от нее. Информация , содержащаяся в этом ключе, копируется из ключа [HKEY_LOCAL_MACHINE]

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]