Защита на Windows файлове: Ето всичко, което искате да знаете

Защитата на Windows файловете е вградена функция на Windows, предназначена да предпазва критичните системни файлове от подмяна или презаписване, независимо дали е неволно или умишлено. И в малко вероятния сценарий, който някога се случва, функцията също така възстановява оригиналното копие на конкретния файл автоматично, за да осигури безпроблемна работа на компютъра.

Какво представлява защитата на Windows файлове?

Файловете, които са необходими на операционната система, както и други поддържани приложения за гладкото функциониране на компютъра, попадат в обхвата на Windows File Protection. Такива файлове обикновено имат разширения като .dll, .exe, .ocx и .sys разширение и някои True Type шрифтове .

Тя работи на базата на файлови подписи и каталожни файлове, генерирани от подписване на код, за да се увери, че файловете от нейната компетентност наистина са тези, които идват с оригиналната инсталация на Windows. Ако не, засегнатите файлове се идентифицират и заменят, макар че подмяната се извършва строго в съответствие със следния метод:

  • Инсталиране на Windows Service Pack с помощта на Update.exe
  • Актуални корекции, инсталирани с Hotfix.exe или Update.exe
  • Актуализации на операционната система с помощта на Winnt32.exe
  • Windows Update

Как работи защитата на Windows файлове

Освен това, съществуват два начина, по които функцията на WFP работи, макар че за щастие за потребителя, по-голямата част от работата й върви зад сцената и изисква най-малко намеса от страна на потребителя. Например, функцията WFP се включва автоматично, когато има повдигнато уведомление за промяна на директория . Последното отново възниква, ако е открита промяна във всички файлове в защитената директория.

Следващото нещо, което трябва да направи WFP, е да определи кой файл е претърпял промяна и дали файлът е в защитената категория. Ако отговорът е да, WFP ще се опита да съпостави подписа на файла с файловия каталог, за да се увери, че новата версия на файла наистина е оригинална. В противен случай WFP ще замени файла с правилната версия от папката кеш - % systemroot% system32dllcache .

Или, ако споменатият файл липсва в папката на кеша, WFP ще се опита да извлече същото от източника на инсталация, който може да бъде или Windows DVD, графичен файл или такъв. В такъв сценарий WFP показва съобщение, в което споменава името на повредения файл заедно с първоначалното местоположение на споменатия файл. Тук трябва да се отбележи, че споменатите съобщения ще се показват само ако сте влезли като администратор. В противен случай системата ще изчака администраторът да влезе в системата, за да се покаже съобщението.

SFC scannow и Windows File Protection

Другият механизъм за защита WFP се предлага с System File Checker или SFC . Начинът, по който той работи, е този - Проверката на системните файлове ще сканира всички защитени файлове, след като GUI режимът на настройка е завършен. По този начин SFC ще гарантира, че всички защитени файлове са точно какви трябва да бъдат. SFC ще сканира и всички каталожни файлове, които се използват за проверка на автентичността на защитените файлове.

И в случай, че има някакво несъответствие, открито в каталога, то прави необходимата корекция, използвайки кешираната версия на файла от папката на кеша. Обаче, ако също така липсва кешираното копие на каталожния файл, функцията WFP ще поиска от оригиналния инсталационен носител на Windows да извлече правилната версия на засегнатия каталог.

Windows File Protection първоначално дебютира с Windows 2000, последван от други последващи версии на Windows, като Windows XP и Windows Server 2003. С Windows Me той се идентифицира като System File Protection или SFP чрез основното функциониране, останало същото.

Стартирането на Windows Vista и всички следващи издания на Windows публикува тази защита на ресурсите на Windows, която пое ролята. Това включва предотвратяване на нежелани промени в системната конфигурация, защита на ключови ключове в системния регистър и стойности, освен че всички критични файлове на операционната система са в текущата форма и ред, като по този начин се предотвратява това, което е станало известно в технологичния кръг като ужасно състояние .dll.

СВЪРЗАНИ ДЯЛОВЕ ЗА ПРОВЕРКА:

  • Какво представлява Услугата за времето на Windows и как е полезно?
  • Какво е папката $ Windows. ~ WS в Windows 10?
  • Ние отговаряме: Какво е Process Explorer и как можете да го използвате в Windows 10?