IT-kriminalteknik – Windows
Forensisk analyse af Windows-udskriftskøen – teknisk gennemgang af udskriftsprocesser
Der Windows Print Spooler verwaltet Druckaufträge und erzeugt dabei verschiedene Artefakte, die Rückschlüsse auf Druckvorgänge zulassen können. Je nach Systemkonfiguration können unter anderem Informationen zu Druckern, Druckaufträgen, Zeitpunkten und temporären Spool-Dateien vorhanden sein.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden diese Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Daten, Dateisystemartefakten, Ereignisprotokollen und weiteren digitalen Spuren ermöglicht eine belastbare technische Einordnung.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtier lang erfaring inden for informationsteknologi og yder støtte til virksomheder, advokater, privatpersoner samt jævnligt også domstole.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Analyse af spool-filer, udskriftskøer, printerkonfigurationer og tilhørende Windows-artefakter, herunder fuldstændig dokumentation af alle trin i undersøgelsen.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af et forensisk billede analyseres eksisterende spool-filer og tilhørende artefakter og sammenholdes med andre spor fra Windows.
Warum sind Print-Spooler-Artefakte wichtig?
De kan give en indikation af, om og hvornår dokumenter er blevet udskrevet. Hvor pålidelige disse oplysninger er, afhænger af det enkelte tilfælde samt af de bevarede genstande.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
LanCologne hjælper Dem med at foretage en retsgyldig analyse af Windows-udskriftsspor samt en objektiv vurdering af komplekse IT-forensiske sager.
I forbindelse med dette emne
- Forensisk analyse af Windows-hændelseslogfiler – overskuelig evaluering af systemhændelser
- Forensisk analyse af Windows-tjenester – undersøgelse af persistens og systemkonfiguration
- Windows Autostart-Einträge forensisch analysieren – Persistenzmechanismen erkennen
- Forensisk analyse af planlagte opgaver (Scheduled Tasks) – Gennemgang af automatiske processer