Wie finden Sie das Installationsdatum des Windows-Betriebssystems ohne Registrierung oder Eingabeaufforderung?

1502
Guy

Ich betrachte die abgelegten Dateien eines Windows XP-Computers. Ich habe keinen Zugriff auf die Registry, nur alle Dateien vom Computer selbst. Ich möchte herausfinden, an welchem ​​Datum das Betriebssystem installiert wurde, aber die meisten Online-Antworten geben an, entweder in der Registrierung nachzuschauen oder den systeminfoBefehl zu verwenden, um das Betriebssystem zu finden (und das systeminfo.exeProgramm kann offensichtlich nicht ausgeführt werden, da die Registrierung nicht vorhanden ist einige Teile davon).

Gibt es eine Möglichkeit, herauszufinden, an welchem ​​Datum Windows ohne Zugriff auf die Registrierung installiert wurde? Welche Datei systeminfoüberprüft diese Informationen? Oder benutzt es die Registry?

0

3 Antworten auf die Frage

4
nixda

Wenn Sie den Windows-Ordner von Ihrem toten PC als Backup haben, haben Sie alles was Sie brauchen.

Sie können die Registrierung eines toten PCs in Ihren Registrierungseditor laden. Danach können Sie unter schauen

HKEY_LOCAL_MACHINE\<deadRegistry>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\InstallDate 

Schritt für Schritt

  1. Öffnen Sie Ihren Registrierungseditor ( Win+ R»regedit.exe)
  2. Auswählen HKEY_LOCAL_MACHINE
    (Seltsamerweise ist dieser Schritt erforderlich. Andernfalls ist Datei »Struktur laden“ ausgegraut.)
  3. Klicken Sie in Ihrer Menüleiste auf Datei »Struktur laden ...
  4. Navigieren Sie zu und öffnen Sie sich

    <your Windows backup>\Windows\system32\config\SOFTWARE 

    SOFTWAREist die Datei, die wir in unserem Fall benötigen, da sie das Installationsdatum enthält. Es gibt jedoch andere Dateien, die andere Teile Ihrer Registrierungsdatenbank enthalten

  5. Ein neuer Schlüssel wird unter Ihrem HKEY_LOCAL_MACHINE-Schlüssel erstellt. Geben Sie ihm einen aussagekräftigen Namen wie Dead PC Software Hive

    enter image description here

  6. Nun sollten Sie in der Lage sein, zu navigieren

    HKEY_LOCAL_MACHINE\<Dead PC Software Hive>\SOFTWARE\Microsoft\Windows NT\CurrentVersion 
  7. Im rechten Bereich sehen Sie einen REG_DWORD-Aufruf InstallDateund dessen Wert. Zum Beispiel meine Shows 59e074ec. Sie können den HEX- oder DEZ-Wert mit einem beliebigen Online-Konverter in ein lesbares Format konvertieren

  8. Vergessen Sie nicht, den Bienenstock zu entladen, wenn Sie fertig sind. Wählen Sie den Schlüssel Dead PC Software Hive und klicken Sie aufFile » Unload Hive...

Verwendete Ressourcen

Dies ist perfekt! Nur dass ich die Windows-SAM-Datei sehe, die schreibgeschützt ist, wenn ich zu ihr navigiere. [Und es liegt nicht an einer Ruhezustandsdatei] (https://superuser.com/questions/1010229/recovering-a-windows-10-password-when-the-partition-isread-only?utm_medium=organic&utm_source) = google_rich_qa & utm_campaign = google_rich_qa). Guy vor 6 Jahren 0
1
music2myear

Die Ereignisanzeige gibt möglicherweise Aufschluss darüber, solange die Protokolle zur Systeminstallation zurückkehren.

In Windows XP wären dies .evt-Dateien in gespeichert %SystemRoot%\System32\Config

Sie sollten diese in der Ereignisanzeige auf einem funktionierenden Windows-Computer öffnen können, indem Sie mit der rechten Maustaste auf den Eintrag Ereignisanzeige (Lokal) oben in der Baumstruktur klicken und die Option Gespeichertes Protokoll öffnen auswählen.

0
CBusDeveloper

Ich habe das immer in XP gemacht, indem ich im Explorer zu C: \ gehe, mit der rechten Maustaste auf den Windows-Ordner klickt, Eigenschaften auswähle und das Datum "Erstellt" betrachte.

Solange Sie die Dateien von der ursprünglichen Installationsfestplatte betrachten (im Gegensatz zu einer möglicherweise später erstellten Sicherung), sollte dies genau sein.

Dies konnte nicht durchgeführt werden, da es sich bei der Frage um abgelegte Dateien von einem anderen Computer handelte, sodass kein Explorer-Programm gestartet werden kann. Guy vor 5 Jahren 0