Descobrir se há uma conta de usuário excluída no Windows 7

0

Estamos tentando determinar qual dos 20 a 30 computadores foi usado por um funcionário anterior. Sabemos que o computador em um ponto tinha duas contas de usuário, mas uma delas foi excluída há cerca de 6 meses. O computador em questão é o único computador que teve uma conta excluída no ano passado. Muito poucos dos outros computadores tiveram contas excluídas, portanto, não é uma crise se todas as contas de usuário excluídas forem encontradas, não apenas a excluída neste ano.

Ambas as contas de usuário tinham direitos de administrador. Não há pontos de restauração do sistema que estejam tão antigos.

O objetivo é usar alguma ferramenta de terceiros para recuperar alguns dados perdidos dessa conta. Não queremos tentar isso em todos os computadores, pois pode ser demorado e potencialmente arriscado. Sabemos a senha da conta.

Existe uma maneira de, sem instalar qualquer software, determinar se uma conta de usuário foi excluída (e, se possível, o nome da conta)?

Editar:

Gostaria de recuperar arquivos Excel, arquivos .txt pequenos (alguns kB), arquivos usados por uma ferramenta de simulação específica, etc. Tudo armazenado em My Documents e / ou na pasta C:\SimulationTool\Folder\Data .

Eu tentei pesquisar no servidor (onde os arquivos específicos do projeto devem ser armazenados) para os arquivos pertencentes a esse usuário, mas nenhum arquivo foi encontrado. Isso foi muito estranho, mas é possível, uma vez que o funcionário estava empregado apenas por um curto período de tempo.

    
por Stewie Griffin 15.10.2018 / 09:16

1 resposta

0

Seria difícil, no mínimo, determinar se uma conta foi excluída há muito tempo. Dependendo do uso de computadores, todos os arquivos recuperáveis possivelmente foram gravados. Sua melhor aposta para recuperar os arquivos é instalar o software de recuperação de arquivos em outro computador e usá-lo para examinar a unidade do computador em questão.

No entanto, se você quiser tentar procurar manualmente, tente o seguinte:

Primeiramente, comece examinando todos os logs do Visualizador de Eventos. Penteie todas as entradas, mesmo as novas. Talvez um log liste o nome da conta. Eu prestaria muita atenção aos logs de erros. Talvez essa conta tenha sido usada para configurar um serviço. Se o serviço não estiver mais funcionando, esperamos que ele liste o nome da conta ou o SID associado a ele.

Por falar em SIDs, você pode listar o proprietário / criador de todos os arquivos no sistema. Embora o nome da conta não seja mostrado, um SID permanecerá para todos os arquivos associados a essa conta.

Se você quiser ir ainda mais longe, veja todos os arquivos .log e .txt para alguns registros da existência de contas.

    
por 15.10.2018 / 09:38