как узнать на каком компьютере был создан файл
Как определить происхождение файла (doc, xls, pdf) (создан на этом компе или принесли)
Offline отображение Doc, XLS, PDF файлов
Подскажите плугин для WordPress, чтобы можно было показывать ан страничке xls, doc и pdf документы.
Посоветуйте библиотеку для формирования отчетов в *.pdf, *.doc, *.xls
Доброго времени суток, уважаемые форумчане! В очередной раз поднимаю вопрос об отчетах в C#.NET.
Онлайн просмотр файлов в форматах doc, xls, pdf, jpg
На странице нужно разместить окно, в котором просматривать любой документ word, excel, pdf. Это.
2007 году, на компьютере, Windows 7, Office 2010, редактировался на этом ноутбуке Windows 7, Office 2010 с 2011 года, был перенесён на флешке на комп на работу, редактировался там, сейчас в облаке, т.к. на работе Windows10, Office 2019, свойства открыты на этом ноутбуке Windows 7 office 2010 (см. скрин 1).
Копия файла на hdd на рабочем компе, перенесена на hdd с компа на работе. Свойства открыты на этом ноутбуке Windows 7 Office 2010. (см. скрин 2)
Свойства не очищались, т.к. незачем.
С помощью такого метода ничего нельзя выяснить.
Подскажите, пожалуйста, может в реестре есть след, что расположение файла с флешки. Или программы для показа свойств.
А, вообще, такая информация записывается в файл?
Создал файл на другом ноутбуке, через флешку перенёс на этот ноутбук. В свойствах указан создатель. Это пользователь на втором ноутбуке.
Можно сказать, что такой пользователь был на этом ноутбуке, затем был удалён и сейчас другие данные. При условии, что их не удалили. После удаления свойства чистые.
Нужен, какой-то другой метод.
См. на вордовский файлах, там как правило есть Авторы и Кем сохранён.
как узнать что создал файл?
У меня есть несколько файлов вирусов, случайно созданных в корневом каталоге ac: disk одного из моих серверов. Как я могу узнать, что его создало? Может быть, какое-то стороннее программное обеспечение?
Взгляните на вкладку «Владелец» под «Расширенные» свойства на странице свойств «Безопасность» на странице свойств файла. Тем не менее, есть хорошие шансы, что вы будете видеть «Администраторы» в качестве владельца (что не будет слишком полезно).
Функциональность аудита в Windows может помочь с такими вещами, но она генерирует такие большие объемы данных, которые кажутся бесполезными, что, собственно говоря, того не стоит.
Давайте на секунду предположим, что то, что когда-либо создает эти файлы, не является вредоносным:
Однако, если то, что создает эти файлы, является вредоносным, оно предпримет шаги, чтобы помешать вам. (Скрытие файлов, скрытие процессов, запутывание и т. Д.)
Вы можете использовать некоторые утилиты для проверки наличия руткитов: Список средств обнаружения и удаления руткитов Windows
Но если сервер принадлежал, вы знаете, что он принадлежал, и вы не знаете, как он вошел: пришло время начать его перестраивать и активировать любой план реагирования на инциденты, который у вас может быть.
PA File Sight может помочь вам в этом. Вы можете настроить монитор для просмотра созданных файлов в C: \ Приложение может регистрировать время создания, используемый процесс (при условии, что это локальный процесс) и используемую учетную запись. Он может записывать эти данные в файл журнала, базу данных и / или предупреждать вас в режиме реального времени.
Это коммерческий продукт, но у него есть полнофункциональная 30-дневная пробная версия, которая подойдет вам.
Полное раскрытие: я работаю в компании, которая создала PA File Sight.
Как посмотреть историю компьютера, что делали и куда заходили
В наше время информационная безопасность очень важна. Особенно, она важна на работе. Поэтому следить за тем, что происходило в Ваше отсутствие, уметь просмотреть историю жизнедеятельности Вашего персонального компьютера просто необходимо.
Если Вы думаете, что в Ваше отсутствие посторонний человек копается в Вашей информации, то Вам стоит изучить как просматривать историю изменений. Кстати, если у Вас дети, то полученную информацию возможно применить и к ним. Ведь отслеживать чем занимается Ваше дитя за компьютером пока Вы его не контролируете иногда бывает весьма полезно.
Как посмотреть историю компьютера, чего делали, куда заходили – 6 способов
На данный момент существует два варианта проверки того, что было с ПК. Для одного варианта достаточно лишь компьютера, а для второго необходим еще и интернет.
Все поисковые системы сохраняют историю действия пользователя в сети. Для того, чтобы просмотреть историю похождений необходимо нажать кнопки CTRL и H. Благодаря этой комбинации клавиш Вы увидите, где происходили путешествия по сети. Если переживаете, что посторонний увидит историю посещений, то знайте, что Вы всегда сможете ее очистить одной кнопкой.
Чтобы просмотреть историю Вам следует зайти в меню «Пуск» и ввести в окошке специальный набор символов msinfo32 и кликом компьютерной мыши запустите программу. Постарайтесь не делать никаких пробелов и написать символы верно, иначе ничего не запустится.
Если Вам хочется посмотреть, что ранее происходило на Вашей рабочей машине, выберите рубрику выполняемые задачи. И вот на экране Вам представлен событийный журнал.
1. Какие программы и приложения запускались
Чтобы это узнать нужно будет зайти в «Журналы Windows», а затем зайти в подкатегорию «Приложения». В журналах можно ознакомиться с историей того, что открывалось, когда запускалось и что произошло в связи с этим запуском.
Если Вам необходимо посмотреть, что за приложения открывали с Вашего компа, можете зайти в пункт «Установка». Здесь находятся установки посторонних и системных программ.
Если у Вас Windows 7 и выше, то можно еще выполнить манипуляции описанные ниже.
Во всех файлах существует определенный признак – дата их открывания. Время определяет когда пользователь запустил приложение либо файл.
Найти программы, которые были использованы можно! Пройдите в папку «C:\Program Files\». В строке поиска напишите следующую комбинацию «*.exe» и нажмите клавишу «Enter». Теперь в перечне будут отображаться файлы, содержащиеся в папке.
Далее в пункте «Вид» следует выбрать форму таблицы и надавить по заголовку столбца (безразлично какого) правой кнопкой мышки. В выпрыгнувшем меню разыскиваете вкладку «Подробнее..», затем вкладку «Дата доступа» и нажимаете кнопочку «ОК».
После этих манипуляций следует разложить полученную информацию по дате доступа и выбрать необходимый Вам период времени. Если Ваша система шестидесяти четырех разрядная, то такие манипуляции Вам необходимо будет произвести также с папочкой «C:\Program Files (x86)\». Вспомните, что если Ваши программы установлены в других местах, то проверить необходимо и те места тоже.
При поиске не забывайте об одной важной детали: когда Вы начинаете открывать приложения, данные об их предыдущем запуске автоматически затираются Вашими сведениями о вхождении и теперь выяснить время предшествующего вхождения невозможно.
2. Недавно измененные файлы на компьютере
Обнаружить файлы с изменениями довольно легко: нажимайте на «Пуск» и выбирайте вкладку «Недавние файлы». Если такой опции нет, то попробуйте надавить совместно клавиши Win+R, а в возникшем окошке напишите «recent», запустив процедуру клавишей Enter. Теперь Вы увидите папку в которой содержится перечень измененных файлов. Кроме этого дополнительно наведите курсор на офисные программы в панели Пуск и узнаете какие документы открывались последними на этом ПК. Конечно, если человек, который проникает на Ваш компьютер знаком хоть немного с компьютерной грамотностью, то он постарается замести следы и почистить все хорошенько. Поэтому, если папка окажется пустой, ищите на Ваших жестких дисках файлы со свежим временем изменений.
3. История посещения сайтов в браузере
Проверка истории посещения сайтов зависит от того каким браузером Вы пользуетесь. Самые распространенные браузеры Google Chrome и Firefox. Итак, рассмотрим, как сделать это в Google Chrome (аналогично Yandex.Browser, Opera):
Если Вы предпочитаете использовать браузер Firefox, то выполняемые действия будут немного отличаться. Потребуется следующее:
После этих манипуляций откроется окошко с историей Ваших посещений за какой-либо период времени (его можно выбрать). Теперь Вы сможете изучить информацию о посещении страничек. Конечно, историю посещений легко подчистить и удалить, с целью заметания следов. Особенно, этим славятся подростки, историю посещений которых изучают бдительные родители. В таком случае Вам необходимо будет установить дополнительное приложение, которое будет складывать информацию о жизнедеятельности в сети. Приложений таких очень много и как говорится интернет Вам в помощь!
4. Папка загрузки на компьютере
Путь к «Загрузкам» лежит через кнопку «Пуск», которую нужно нажать. В колонке справа находится название «Загрузки». Нажмите на него и просмотрите, что качалось в определенный период времени.
Для этого отсортируйте Ваши загрузки по «Дате изменения», изучайте и делайте соответствующие выводы. Для своего удобства Вы можете выбрать вид отображения «Таблица».
5. Заглянем в Корзину
Для понимания того какие файлы удалены можно открыть корзину и отсортировать сохраненную в ней информацию по времени удаления, посмотреть интересующий Вас отрезок времени и проанализировать, что было уничтожено.
Конечно, если аккуратный нехороший человек копался в Вашей машине, он наверняка подчистил корзину, но вдруг ему кто-то помешал, и он не успел? Никогда не пренебрегайте возможностью проверить всю информацию.
6. Смотрим файл журнала
Для проверки журнала Вашей ОС нужно открыть «Панель управления» и найти функцию «Администрирование». После этого кликнуть на «Управление компьютером» и в навигационной панели найти вкладку «Просмотр событий». Итак, к Вашим услугам будут представлены несколько журналов – «Безопасность», «Установка», «Система» и «Приложение».
Журналы эти имеют массу нужной информации о жизнедеятельности юзеров, ошибках приложений, загрузках, и прочего.
Журнал безопасности
В этом месте производится фиксация всех событий, чтобы просмотреть этот журнал попробуйте открыть окно просмотра событий и в журнале «Windows» выберите вкладку «Безопасность». Теперь Вы увидите события безопасности. Для того, чтобы узнать дополнительные сведения о каком-либо событии достаточно будет нажать на него и изучить полученную информацию.
Отметим, что этот журнал в обязательном порядке включает информацию о входе в систему. Если Вы знаете о своих входах в систему, то Вы всегда сможете идентифицировать время входа постороннего человека.
Журнал приложений
Включает в себя информацию о том, что за приложения открывались с Вашей машины. Когда Вы пытаетесь понять, какие приложения использовались, когда Вас не было в Ваше отсутствие сделайте фильтрацию по дате в событиях.
Маркетолог, вебмастер, блогер с 2011 года. Люблю WordPress, Email маркетинг, Camtasia Studio, партнерские программы)) Создаю сайты и лендинги под ключ НЕДОРОГО. Обучаю созданию и продвижению (SEO) сайтов в поисковых системах.
Как определить кто открыл файлы в сетевой папке и сбросить сессии пользователя в Windows Server
На общедоступном сетевом ресурсе могут возникать ошибки доступа к файлам. Причиной этому является некорректно завершенная сессия пользователя, ошибки в работе ПО или просто кто-то открыл файл и не закрывает его. В такой ситуации файл оказывается заблокированным и не доступен для работы другим пользователям.
Решить проблему доступа к файлу можно путем закрытия сеансов использующих этот файл. В этой статье я расскажу как определить кто открыл файл в сетевой папке и как закрыть это подключение.
Рассмотрим два способа:
1 способ. Получаем список открытых файлов с помощью оснастки «Управление компьютером».
Для получения списка открытых файлов на файловом сервере воспользуемся оснасткой консоли «Управление компьютером». Для запуска оснастки нажимаем сочетание клавиш «Win + R» и набираем название оснастки «compmgmt.msc».
В иерархии оснастки переходим /Управление компьютером/Служебные программы/Общие папки/Открытые файлы.
В правой части оснастки появится список открытых файлов. Здесь можно увидеть имя пользователя открывшего файл, количество блокировок и режим доступа к файлу.
Закрываем файл. Чтобы закрыть сетевой файл открытый другим пользователем находим его в списке и в контекстном меню выбираем пункт «Закрыть открытый файл».
2 способ. Просмотр открытых файлов через командную строку утилитой Openfiles.
Утилита Openfiles дает нам более широкие возможности по поиску и закрытию заблокированных файлов.
C помощью openfiles можно просмотреть список открытых файлов на сервере удаленно. Для этого открываем командную и запускаем утилиту с параметрами.
По-умолчанию список файлов показан в формате таблицы, но есть параметры позволяющие изменить формат вывода:
Если необходимо увидеть информацию о количестве блокировок файлов (#Locks) и в каком режиме открыт файл (чтение или запись), то можно воспользоваться параметром /v.
Определяем кто открыл сетевой файл.
Чтобы найти пользователя, который открыл и заблокировал нужный нам файл запускаем Openfiles с командой find.
в команде find указан параметр /i, чтобы поиск был регистронезависимым.
После того когда мы узнали имя пользо
Закрываем заблокированный сетевой файл.
Закрыть открытый файл можно по id сессии таким способом:
Закрыть все сетевые подключения к файлам и папкам, которые открыл пользователь BadUser:
Закрыть все файлы и директории открытые в режиме чтение/запись:
Закрыть все подключения к директории с именем «c:\myshare»:
Чтобы сбросить все сессии на удаленном сервере FileServer, которые открыл пользователь domain\baduser, независимо от id сессии:
Как узнать полную информацию о компьютере в Windows 10?
Как узнать полную информацию о компьютере в Windows 10 без использования стороннего ПО? Ниже мы приведем несколько удобных способов получения всей информации о системе и компонентах компьютера.
Содержание:
Полная информация о компьютере состоит из целого ряда данных, которые необходимо собственноручно собирать, обращаясь к различным инстанциям системы. Такая информация может понадобиться в самых различных ситуациях. Для примера приведем системные требования игр, программ или приложений. Сопоставление рекомендуемых требований с характеристиками компонентов компьютера, позволят оценить возможность правильной работы программ на ПК.
Ниже будет переведен полный список действий, необходимых для получения всей информации о характеристиках компонентов компьютера.
Расширенная информация о системе через команду «Выполнить»
Чтобы узнать более широкую информацию о системе, следует воспользоваться информацией «Сведенья о системе».
Для получения этой информации следует нажать правой кнопкой мыши по кнопке «Пуск», выбрать пункт «Выполнить» и в открывшейся строке ввести msinfo32, после чего подтвердить действие «Ок».
В открывшемся окне доступна детальная информация про различные параметры системы. К примеру, здесь можно узнать размер файла подкачки, разрядность системы, модель процессора, версию ОС и другие данные.
Как узнать данные о сетевой карте?
Помимо правой колонки со списком основных функций в окне «Сведения о системе», существует колонка слева, где можно найти детальную информацию о каждом из подключенных устройств. Иногда пользователи сталкиваются с проблемой поиска драйверов сетевой карты, поскольку банально не знают модель и производителя производителя. В сведениях системы можно быстро узнать нужную информацию, для этого достаточно выбрать пункт «Компоненты», затем «Сеть» и «Адаптер».
Функционал «Сведенья о системе» позволяет не только просматривать информацию в реальном времени, но и экспортировать её в текстовом документе.
Для этого следует перейти во вкладку «Файл», из выпадающего списка выбрать пункт «Экспорт» и указать место, где будет размещен документ с информацией.
Информация о системе в командной строке (Windows PowerShell)
Если пользователь по каким-либо причинам (повреждение ОС и загрузчика, установка ОС на чистый диск и т.д.) не может запустить «Сведенья о системе», следует воспользоваться командной строкой.
Чтобы получить информацию о системе через командную строку необходимо зайти в неё (при помощи «Выполнить» в «Пуск» и команды cmd)
Находясь в командной строке следует ввести «cd C:\Windows\System32», затем «systeminfo» и подождать несколько секунд, пока система соберет все данные.
Информация в диспетчере устройств
В диспетчере устройств можно быстро найти информацию о драйверах, работе и других параметрах отдельных компонентов ПК. Также с диспетчера устройств можно выполнять различные манипуляции с драйверами, что очень полезно при решении проблем несовместимости и других неполадок.
Для вызова диспетчера устройств следует нажать ПКМ по «Пуск» и выбрать пункт «Диспетчер устройств».
В окне диспетчера устройств можно быстро узнать модель видеокарты, а также проверить драйвера, нажав ПКМ по названию видеоадаптера, выбрав пункт «Свойства» и «Драйвер».
Версия DirectX
DirectX является сложным комплексом систем, которые позволяют работать на компьютере играм и различным графическим приложениям, требующим мощностей видеокарты.
Как правило, при установке нового приложения, версия DirectX будет автоматически обновлена, но, если возникла нужда узнать дополнительную информацию, следует выполнить команду «dxdiag».
Нажимаем ПКМ по «Пуск», выбираем пункт «Выполнить» и вводим команду dxdiag.
В открывшемся окне будут показаны все основные данные о системе и версии DirectX. Также вверху можно обнаружить вкладки «Система», «Экран», «Звук», где можно посмотреть информацию о драйвере и характеристиках оборудования.
Также узнать полную информацию о компьютере можно с помощью специализированных программ, в которых можно увидеть температуру видеокарты, процессора и других компонентов или отслеживать стабильность работы конкретного компонента. Программы CPU-Z, AIDA или их аналоги – превосходно сгодятся для этих задач.
Часто задаваемые вопросы
Это сильно зависит от емкости вашего жесткого диска и производительности вашего компьютера. В основном, большинство операций восстановления жесткого диска можно выполнить примерно за 3-12 часов для жесткого диска объемом 1 ТБ в обычных условиях.
Если файл не открывается, это означает, что файл был поврежден или испорчен до восстановления.
Используйте функцию «Предварительного просмотра» для оценки качества восстанавливаемого файла.
Когда вы пытаетесь получить доступ к диску, то получаете сообщение диск «X: \ не доступен». или «Вам нужно отформатировать раздел на диске X:», структура каталога вашего диска может быть повреждена. В большинстве случаев данные, вероятно, все еще остаются доступными. Просто запустите программу для восстановления данных и отсканируйте нужный раздел, чтобы вернуть их.
Пожалуйста, используйте бесплатные версии программ, с которыми вы можете проанализировать носитель и просмотреть файлы, доступные для восстановления.
Сохранить их можно после регистрации программы – повторное сканирование для этого не потребуется.