Os dejo un par de enlaces sobre análisis forense en Windows Vista.
No son enlaces técnicos ni contienen instrucciones específicas, pero sí pueden servir para informar, a quien practique estos análisis, de las diferencias respecto a otras plataformas Windows anteriores.
Los artículos hablan, principalmente, de las distintas versiones de Vista, de algunas funcionalidades como el BitLocker drive encryption, el Encrypting File System (EFS), el Backup and Restore, el Scheduled and Network Backup, Shadow Copy & System Protection, el sistema de ficheros, ficheros de usuario, aplicaciones y el tratamiento de metadatos.
Enlaces:
Notes On Vista Forensics, Part One
Notes On Vista Forensics, Part Two
Saludos y buen fin de semana :)