Anda di halaman 1dari 7

KELOMPOK 1

TUGAS FORENSIK IT
MEMBONGKAR IDENTITAS KOMPUTER

ANGGOTA:

1. Bryantama Putra (51416485)


2. Ghozi Fattah A. (53416025)
3. Isaghrib Aziz (53416608)
4. M. Alif Musdiar (54416701)
5. Wisnundari Dyah A.L. (57416700)
6. Yeni Erlinda (57416739)

KELAS
4IA14
1. Cara membuka command prompt, dan tampilan awal dari command prompt.

2. Cara untuk mengetaui tanggal dan jam sekarang menurut computer menggunakan
command prompt.

3. Cara untuk mengetahui nama hostname atau nama computer.

4. Cara untuk mengetahui nama computer yang telah didaftarkan dalam network
Cara lainnya bisa menggunakan perintah “whoami /all”.

Dari informasi tersebut kita memperoleh informasi selain nama host, juga terdapat SID
(Security Identifier), Grop Name, dll. SID berfungsi sebagai pengenal dari user accoun.
5. Cara untuk melihat SID dari setiap account.
6. Cara untuk mengetahui kapan waktu system reboot.

7. Cara untuk mengetahui informasi file system NTFS nya dan informasi lainnya.
Perintah yang digunakan adalah fsutil fsinfo ntfsinfo C:\

8. Cara untuk mengetahui uptime dari system melalui task manager.


Kemudian, cara untuk mengetahui jam berapa kita menyalakan komputer melalui
command prompt dengan perintah systeminfo | find “System Boot Time”.

Lalu, cara mengetahui Statistic dari workstation dengan perintah: net stats
workstation.
9. Cara mengetahui command history dengan command prompt, hal ini dilakukan ketika
melakukan live response forensic. Perintah yang digunakan adalah “doskey /history”.

Anda mungkin juga menyukai