Skip to content

Glossaire

Table des attributs ouverts

La table du journal NTFS des attributs ouverts pour la journalisation ; chaque enregistrement désigne son attribut cible par un index dans cette table.

Les enregistrements du journal NTFS ne nomment pas directement l'attribut qu'ils modifient. Ils portent un index d'attribut cible qui pointe dans la table des attributs ouverts (open attribute table), dont les entrées donnent la référence du fichier et le type d'attribut (par exemple $MFT:$DATA ou l'$INDEX_ALLOCATION d'un répertoire). Les noms des attributs nommés sont conservés dans une liste de noms d'attributs séparée.

La table se construit à partir des enregistrements OpenNonresidentAttribute et elle est écrite en entier à chaque point de contrôle sous forme d'enregistrements OpenAttributeTableDump et AttributeNamesDump. Un parseur en a besoin pour savoir quel fichier et quel attribut un enregistrement touche. La structure des entrées diffère selon la version du client NTFS, l'un des points où les parseurs de $LogFile peuvent diverger. Plus de détails dans Les opérations redo/undo expliquées.