Glossar
Open Attribute Table
Die Tabelle des NTFS-Logs mit den aktuell für die Protokollierung geöffneten Attributen; Logeinträge verweisen über einen Index darin auf ihr Zielattribut.
NTFS-Logeinträge benennen das Attribut, das sie ändern, nicht direkt. Sie tragen einen Zielattribut-Index, der in die Open Attribute Table zeigt; deren Einträge liefern Dateireferenz und Attributtyp (zum Beispiel $MFT:$DATA oder das $INDEX_ALLOCATION eines Verzeichnisses). Die Namen benannter Attribute stehen in einer separaten Liste der Attributnamen.
Die Tabelle wird aus OpenNonresidentAttribute-Einträgen aufgebaut und bei jedem Checkpoint vollständig als OpenAttributeTableDump- und AttributeNamesDump-Einträge geschrieben. Ein Parser braucht sie, um zu erkennen, welche Datei und welches Attribut ein Logeintrag betrifft. Die Layouts der Einträge unterscheiden sich zwischen Versionen des NTFS-Clients – eine der Stellen, an denen sich $LogFile-Parser uneins sein können. Mehr in Redo- und Undo-Operationen im NTFS-$LogFile erklärt.