HDD стоял в ноуте, но ноут был залит чудесным напитком и отправился в теплые края греться. Перед тем как отправить ноут в отпуск HDD я вытащил. Когда я подключил HDD к другому пк обнаружил что учеток windows не столько, сколько их было. То есть когда HDD был в ноуте было 5 учеток, когда вставил его в другой комп их стало 2. На ноуте была лицензионная windows 8.1, а на пк пиратка (тоже windows 8.1) могло ли это как-то повлиять? Почему так могло произойти и реально ли восстановить данные? Знаю прекрасно про рекуву и подобный ей софт для восстановления данных, но нет желания HDD на 500gb сканировать ибо это очень долго.
Такое может быть если учетные записи хранились на другом диске.
От наличия лицензии, активации и прочего это никак не зависит.
Посмотрите в Users - там ссылки будут на профили учеток.
вы кстате не подскажите, возможно ли как-то сконфигурировать комп что бы можно было подключать HDD без отключения компа?
Просто подключаете и все.
Если плата поддерживает горячее подключение - он определится в системе.
Если не поддерживает не определится.
Большинство современных мат. плат поддерживает горячее подключение, но зачастую это надо включать в BIOS.
в папке users 3 учетки, но одна это admin и я думаю она отключена
Учетки с нужным вам именем нет?
Папка с учетной записью может называться по другому нежели учетная запись.
Зайдите в каждую учетку и посмотрите что там на рабочем столе например.
А ЖД не повредит это? Нужно только что бы материнка это поддерживала, от ЖД это не зависит?
В том то и дело что нет, по этому я и не понял, куда они пропали вдруг. Я точно знаю что на ноуте был 1 жесткий и все папки в папке users я пролазил, но ничего, вообще.
Такое может быть если учетные записи хранились на другом диске.
Бред. Винде всё равно, где хранятся профили. Если профиль она не может найти - она или пересоздаст его, или будет злостно ругаться - по ситуации. Только сам пользователь с его SIDом никуда не денется из системы.
Игорь, тащем-то почитал ветку, АртемЪ в этот раз по сути верно говорит, но в определениях неточен. На него не похоже, надо сказать - обычно наоборот. :F
Игорь,
1. Пуск -> Выполнить -> regedit
2. Выделяете пункт HKEY_LOCAL_MACHINE, нажимаете Файл -> загрузить куст
3. Выбираете файл "X:\Windows\System32\config\SOFTWARE", где X - буква диска ноубука. Задаете любое имя подгружаемому кусту.
4. Идете в загруженном кусте по пути SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\
Там будет несколько несколько папок. Папки с короткими именами относятся к системным учетным записям, папки с длинными именами относятся к пользовательским учетным записям. В каждой из таких папок есть запись ProfileImagePath, в которой и указан путь к профилю этого пользователя. Ищите по этим путям с поправкой на букву диска, разумеется.
Игорь, или переместил. возможно даже до того, как вы вынули жёсткий диск, и до того, как начали пользоваться данным компьютером/ноутбуком. папка Users - дефолтное расположение для папок с учётками, но не единственно возможное.
в реестре (regedit.exe) ОС по пути "Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" хранятся разделы для всех учёток, существующих в ней; в каждом из этих разделов есть ключ ProfileImagePath, в котором путь к каталогу соответствующей учётки.
кусты реестра неактивной ОС (т. е. не той, которая загружена в данный момент, а той, которая имеется на каком-либо подключённом к системе жёстком диске) в редакторе реестра regedit.exe можно подключить (смонтировать) на какой-либо пустой раздел реестра через меню "Файл - Загрузить куст". В частности, для подключения куста "Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE" с жёсткого диска ноутбука найдите на системном разделе этого жёсткого диска файл \windows\System32\config\SOFTWARE (возможно вам потребуется выдать права текущему пользователю на каталог с этим файлом или стать его владельцем) и подключите его как куст реестра. Внутри этого куста перейдите в "Microsoft\Windows NT\CurrentVersion\ProfileList" и в SID'ах посмотрите пути в ProfileImagePath, может натолкнёт на какую-то мысль.
Не забывайте про то, что разделы жёсткого диска неактивной системы почти наверняка будут иметь другие буквенные обозначения, в случае, если бы эта система была активной. Ну и не запутайтесь во всём этом.
Игорь, хорошая идея.
Логи хранятся по пути X:\Windows\System32\winevt\Logs\
Нужен, по всей видимости, лог Security.evtx
И в нём искать event 4726
Куст выгрузите через меню файл через соотвествующий пункт. Удалять нельзя, надо именно выгрузить, то есть "отсоединить" от реестра файл, который Вы подгрузили с ноутбучного диска.
Ziptar, В общем я решил погуглить и нашел событие входа в систему 4624, и протыкав кучу события я нашел те учетки о которых я говорил, как я понимаю это не локальные учетки, потому что вместо названия mail (ну и там написано MicrosoftAccount еще), я мог их как то отключить или еще что либо сделать?
Игорь, вроде как мс учётки суть есть локальные с синхронизацией, но это не точно. 4726 это событие удаления учётной записи; может быть существуют ещё какие-то связанные события, которые могут навести на след, так сказать, но это я уж предлагаю погуглить самому. Ну и рядом, кстати, ответили, что действительно можно поиском попытаться найти все ntuser.dat, может потерянные профили всё-таки обнаружатся.
WHERE /R C:\ NTUSER.DAT найдёт все папки с профилями (если у вас был действительно один том). C:\Windows\ServiceProfiles — это папка с системными профилями. Хотя кто знает?
Игорь, ну, во-первых, делайте поправку на диск - целевой у вас таки не C. Во-вторых, в профилях системных учетных записей ловить нечего. Возможно, мой тезка имел в виду то, что потерянные профили могли бы онаружиться в расположении систмных профилей. Но маловероятно.
Игорь, не виноватая я.
Есть ещё пара шансов:
1) собственно, попытать счастья с восстановлением данных - вдруг что найдется
2) учитывая, что те учетки были созданы через мс аккаунт - можно попытаться найти логины с паролями от них и заглянуть с ними в onedrive.