Одна из первоочередных задач компьютерно-технической экспертизы это определение операционной системы, её версии, модификации, build.
Зная версию ОС Вы сможете подготовить план действий для изучения артефактов, так как в разных версиях есть отличия - разные функции, ID event logs, ключи реестра...