Блин, зачем давать "левак", пусть даже формально верный, когда на вики микротика packet flow расписан подробнейшим образом со всех возможных ракурсов и для удобства разбит на более мелкие ситуативные диаграммы? Всё разжевано и в рот положено.
maniac_by, симлинк это самостоятельный объект файловой системы, хранящий ссылку на данные внутри себя, хардлинк - как бы дополнительный путь доступа к существующему объекту. При перечислении файлов и папок вы проходитесь по доступным путям, поэтому данные, на которые существует хардлинк, перечисляются/подсчитываются дважды, в то время как симлинк подсчитывается исключительно как отдельный объект со своим собственным мизерным объёмом.
Тащем-то это примерное описание, для NTFS не вполне верное, но принцип приблизительно тот же.
Последние месяца три у билайна крышу сносит в плане мобильной связи конкретно. Всё хуже и хуже. И если тут листва и при чём, то только та, которую в том или ином виде начало употреблять руководство билайна.
Игорь, не виноватая я.
Есть ещё пара шансов:
1) собственно, попытать счастья с восстановлением данных - вдруг что найдется
2) учитывая, что те учетки были созданы через мс аккаунт - можно попытаться найти логины с паролями от них и заглянуть с ними в onedrive.
Игорь, ну, во-первых, делайте поправку на диск - целевой у вас таки не C. Во-вторых, в профилях системных учетных записей ловить нечего. Возможно, мой тезка имел в виду то, что потерянные профили могли бы онаружиться в расположении систмных профилей. Но маловероятно.
Игорь, вроде как мс учётки суть есть локальные с синхронизацией, но это не точно. 4726 это событие удаления учётной записи; может быть существуют ещё какие-то связанные события, которые могут навести на след, так сказать, но это я уж предлагаю погуглить самому. Ну и рядом, кстати, ответили, что действительно можно поиском попытаться найти все ntuser.dat, может потерянные профили всё-таки обнаружатся.
Игорь, хорошая идея.
Логи хранятся по пути X:\Windows\System32\winevt\Logs\
Нужен, по всей видимости, лог Security.evtx
И в нём искать event 4726
Куст выгрузите через меню файл через соотвествующий пункт. Удалять нельзя, надо именно выгрузить, то есть "отсоединить" от реестра файл, который Вы подгрузили с ноутбучного диска.
Игорь,
1. Пуск -> Выполнить -> regedit
2. Выделяете пункт HKEY_LOCAL_MACHINE, нажимаете Файл -> загрузить куст
3. Выбираете файл "X:\Windows\System32\config\SOFTWARE", где X - буква диска ноубука. Задаете любое имя подгружаемому кусту.
4. Идете в загруженном кусте по пути SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\
Там будет несколько несколько папок. Папки с короткими именами относятся к системным учетным записям, папки с длинными именами относятся к пользовательским учетным записям. В каждой из таких папок есть запись ProfileImagePath, в которой и указан путь к профилю этого пользователя. Ищите по этим путям с поправкой на букву диска, разумеется.
Игорь, тащем-то почитал ветку, АртемЪ в этот раз по сути верно говорит, но в определениях неточен. На него не похоже, надо сказать - обычно наоборот. :F
Такое может быть если учетные записи хранились на другом диске.
Бред. Винде всё равно, где хранятся профили. Если профиль она не может найти - она или пересоздаст его, или будет злостно ругаться - по ситуации. Только сам пользователь с его SIDом никуда не денется из системы.
Всё разжевано и в рот положено.