Jump to content

Защита ресурсов Windows

Защита ресурсов Windows — это функция, впервые представленная в Windows Vista и Windows Server 2008 . Он доступен во всех последующих операционных системах Windows и заменяет защиту файлов Windows . Защита ресурсов Windows предотвращает замену критических системных файлов, ключей реестра и папок. Защита этих ресурсов предотвращает сбои системы. [1] Способ защиты ресурсов полностью отличается от метода, используемого защитой файлов Windows. [ нужна ссылка ]

Защита ресурсов Windows (WRP) работает путем регистрации уведомлений об изменениях файлов в Winlogon . [ оспаривается обсуждаем ] Если в защищенном системном файле обнаружены какие-либо изменения, измененный файл восстанавливается из кэшированной копии, расположенной в %WinDir%\WinSxS\Backup . [2] Защита ресурсов Windows работает путем установки списков управления доступом по усмотрению (DACL) и списков управления доступом (ACL), определенных для защищаемых ресурсов. Разрешение на полный доступ к изменению ресурсов, защищенных WRP, ограничено процессами, использующими службу установщика модулей Windows (TrustedInstaller.exe). Администраторы больше не имеют полных прав на системные файлы; им придется использовать SetupAPI или стать владельцем ресурса и добавить соответствующие записи контроля доступа (ACE), чтобы изменить или заменить его. Учетная запись TrustedInstaller используется для защиты основных файлов операционной системы и ключей реестра .

Защищенные ресурсы

[ редактировать ]

Защита ресурсов Windows защищает большое количество типов файлов:

*.acm *.ade *.adp *.app *.asa *.asp *.aspx *.ax *.bas *.bat *.bin *.cer *.chm *.clb *.cmd
*.cnt *.cnv *.com *.cpl *.cpx *.crt *.csh *.dll *.drv *.dtd *.exe *.fxp *.grp *.h1s *.hlp
*.hta *.ime *.inf *.ins *.isp *.its *.js *.jse *.ksh *.lnk *.mad *.maf *.mag *.mam *.man
*.maq *.mar *.mas *.mat *.mau *.mav *.maw *.mda *.mdb *.mde *.mdt *.mdw *.mdz *.msc *.msi
*.msp *.mst *.mui *.nls *.ocx *.ops *.pal *.pcd *.pif *.prf *.prg *.pst *.reg *.scf *.scr
*.sct *.shb *.shs *.sys *.tlb *.tsp *.url *.vb *.vbe *.vbs *.vsmacros *.vss *.vst *.vsw *.ws
*.wsc *.wsf *.wsh *.xsd *.xsl

WRP также защищает несколько важных папок. Папка, содержащая только файлы, защищенные WRP, может быть заблокирована, чтобы только пользователь TrustedInstaller мог создавать файлы или подпапки в этой папке. Папка может быть частично заблокирована, чтобы администраторы могли создавать в ней файлы и подпапки. Основные разделы реестра , установленные в Windows Vista, также защищены. Если ключ защищен WRP, все его подразделы и значения могут быть защищены.

WRP копирует только те файлы, которые необходимы для перезагрузки Windows, в каталог кэша, расположенный по адресу %WinDir%\WinSxS\Backup . Важные файлы, которые не нужны для перезапуска Windows, не копируются в каталог кэша, в отличие от защиты файлов Windows, которая кэширует весь набор защищенных типов файлов в папке Dllcache . Размер каталога кэша и список файлов, скопированных в кэш, изменить нельзя. [2]

Защита ресурсов Windows применяет более строгие меры для защиты файлов. В результате защита файлов Windows недоступна в Windows Vista. Чтобы заменить любой отдельный защищенный файл, необходимо было полностью отключить защиту файлов Windows; Защита ресурсов Windows работает индивидуально для каждого элемента путем установки списков управления доступом. Таким образом, взяв право собственности на какой-либо отдельный элемент, этот конкретный элемент можно заменить, в то время как другие элементы останутся защищенными. [ нужна ссылка ]

Проверка системных файлов также интегрирована с WRP. [3] В Windows Vista Sfc.exe можно использовать для проверки путей к определенным папкам, включая папку Windows и загрузочную папку.

Методы замены ресурсов

[ редактировать ]

В Windows Vista и Server 2008 полный доступ к защите ресурсов Windows ограничен пользователем TrustedInstaller. Служба установщика модулей Windows может заменять ресурсы следующими способами:

Сообщение об ошибке генерируется, если приложения пытаются заменить ресурс WRP, используя разные методы. В этих случаях приложениям или установщикам отказывают в доступе к ресурсу. [5]

См. также

[ редактировать ]
  1. ^ «О защите ресурсов Windows — Microsoft Docs» .
  2. ^ Jump up to: а б «Список защищенных ресурсов — Microsoft Docs» .
  3. ^ «Описание средства проверки системных файлов — Microsoft Docs» .
  4. ^ «Центр пакетов обновлений и обновлений — Служба поддержки Microsoft» .
  5. ^ «Поддерживаемые механизмы замены ресурсов — Microsoft Docs» .
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 6628153bbc770d18a44c2a30f11a1fd1__1722005400
URL1:https://arc.ask3.ru/arc/aa/66/d1/6628153bbc770d18a44c2a30f11a1fd1.html
Заголовок, (Title) документа по адресу, URL1:
Windows Resource Protection - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)