Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » История из личного опыта (uwf)
Когда не все так гладко, как кажется.

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

danetz

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочу поделиться с комьюнити руборда историей. Это просто случай, с которым вы возможно, не столкнетесь никогда в жизни, но столкнувшись - сразу получаете левел ап.
 
Итак, легкое вступление, без которого можно обойтись, просто для справки. Живу на виндовс, которую сам настроил сам уж года 3 назад или больше. Настроено довольно жестко, рандомных событий в системе нет, новых типов ошибок со времен установки тоже нет (слежу периодически). Фаейрвол по-рубордовски настроен. Софт работает идеально. Новый софт почти не ставлю. Если временно ставлю - потом откатываю из образа винду.
 
Некторое время назад нужно было несколько раз ставить некторый шароварный софт. Нужен он был разово, естественно, остатки его я у себя оставлять не хотел. И вот прям по пословице - лучшее - враг хорошего, я, вместо откатов акронисом, решил обратить внимание на uwf. Что я, думаю, ссд свой утюжу перезаписями акронисом - это ж не экономно.
Потестировал uwf пару раз -  все работало на вид идеально. После удачного опыта я уже включил фильтр на постоянку, думаю - да почему бы и нет, неплохая вещь в моем случае, экономит ресурс диска и т.д.. Может быть раза два три потом еще эти шароварные программы ставил в течении года.
Прошло уже довольно много времени, пока вновь мне не понадобилась одна их тех программ. Ну вы догадываетесь, что было дальше. Она написала, что триал исчерпан. Куда копать, можно было понять сразу. Uwf включен давно, програма уже ставилась при нем удачно, триал у программы 10 дней - так что тут без вариантов..
Стал разбираться. Стал перегружать комп, тестировать. Где то на перезагрузке 50-й баг был пойман - фильтр не работал. При этом на следующую преезагрзку - все ок.  
При этом есть такой тонкий нюанс. Я когда фильтр записи включил на постоянку, подумал о таком кейсе (как жопой чувствовал) и решил промониторить. Был скрипт в авторан, который мне выдавал бы алерт, если бы в команде про состояние нашел бы строчку "Состояние фильтра: ВЫКЛ". Естественно, я проверил, что скрипт рабочий. И естественно, в моем случае, по закону подлости, алерта не было.
 
Выводы можете сделать сами. Для себя сделал следующие:
1) Винда - система не для марсохода) Как вы ее не полируйте. Только полнодисковая перезапись из образа при загрузке может хоть что-то гарантировать в плане стабильности)
2) Важные для вас моменты настройки винды надо не просто проверить после пары перезагрузок. Их нужно ставить на постоянный мониторинг.
3) Мониторинг может быть бесполезен. если сделан... нет не неправильно, а просто неудачно. Лучше не доверять просто записи виндовс о работе функционала. 2-3 перекрестные проверки - будет лучше. В моем случае, именно при моей ошибке - оверлей покаызвает размер 0. Как можно догадаться что лучше было проверять этот параметр а не состояние фильтра? Да никак) Можно жить годами, не зная, что уже давно ничего не работает (или что один раз не сработало, как раз когда это было особенно нужно)

Всего записей: 403 | Зарегистр. 25-02-2012 | Отправлено: 21:15 13-02-2023
farag



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Китайские коммунисты прямо. Сами себе делают проблемы, сами решают, сами обвиняют ОС. Просто классика.
 
> Только полнодисковая перезапись из образа при загрузке может хоть что-то гарантировать в плане стабильности
Windows итак стабилен, если не ломать, не настраивать "по-рубордовски". А еще обязательно Acronis рядом держать. Не, ну, это typical ruboard tale.

Всего записей: 2554 | Зарегистр. 27-07-2009 | Отправлено: 23:00 13-02-2023
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
danetz
Существуют программы, которые данные о регистрации (триале) пишут за пределы файловой системы, в частности,
в WinHex это называется неразмеченное место. В свое время попадалась некая iolo System Mechanic (сам подобную муть не юзаю,
но люди попросили разобраться, вот отсюда и несколько постов далее), которая этим и "промышляла".
Ну и, разумеется, фильтр UWF тут не причем, потому, как чаще всего, пасет диск C и ничего не ведает о неразмеченном месте.
PS. Фильтром пользуюсь с 2014 года (Windows 8.1) - вещь!

Всего записей: 11832 | Зарегистр. 12-10-2001 | Отправлено: 08:55 14-02-2023
danetz

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
farag
 
есть философска "Бритва Хитченса", которая утвержадает «Что можно утверждать без доказательств, то можно отвергнуть без доказательств». В данном случае твое утверждение отбрасываемо, ты не сможешь даже в теории придумать настроек, которые могли бы такое сделать.
Сама идея увф говорит о том, что если первая перезагрузка работает как нужно - остальные должны быть ее копиями, безотносительно к тому - что там  в винде настроено. Иначе - грош цена этой технологии.
 
KLASS
Ценная инфа, хотя случай не мой.
Вообще зацени мою ситуацию - в 1-м из 50 случаев сбой. И в год я ставил программу 4 или 5 раз. Какая малая вероятность было подцепить это баг. Именно поэтому я гвоорю - ценный опыт, мне без шуток, я считаю, повезло. Настолько, что посчитал нужным поделиться.
Ты не можешь утверждать на  100 что у тебя не было подобных (или не похожих) сбойных загрузок. Дело случая их поймать, если данная сессия фильта была сбойной, но ты не ставл нового софта, не делал новых настроек - то она пройдет незамеченной.

Всего записей: 403 | Зарегистр. 25-02-2012 | Отправлено: 10:12 14-02-2023
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
danetz

Цитата:
если данная сессия фильта была сбойной

Какая такая сбойная сессия?
Любая сложная проблема всегда имеет простое и понятное неправильное объяснение.
Программу озвучите?

Всего записей: 11832 | Зарегистр. 12-10-2001 | Отправлено: 15:08 14-02-2023 | Исправлено: KLASS, 15:27 14-02-2023
danetz

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дыкть программа не при чем. Какая-то из комплекта akvis.
 
В тестах я уж не программы использовал. Просто текстовик на С:\ кидал. После одной из перезагрузок текстовик был на месте.
Не нужно молиться на один из модулей винды. Все одними индусами писано. Все хлипенькое)
Только у Фарага все окей. Меню пуск работает и пошик - ну и нормально все)

Всего записей: 403 | Зарегистр. 25-02-2012 | Отправлено: 23:29 14-02-2023
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
danetz

Цитата:
Только у Фарага все окей

Не только, у меня тоже все ОК.
Практически постоянно тестируется софт (не текстовик в корне С), делаю портативки...
Все это при включенном фильтре, перегрузился и чисто, как в трамвае... не первый год.

Всего записей: 11832 | Зарегистр. 12-10-2001 | Отправлено: 10:02 15-02-2023
Makstar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну вы даете, честное слово, а если вирус пропишет себя в неразмеченную область или перехватит загрузку и запишет что-то до того, как фильтр будет загружен, или же он умный и незаметно отключит фильтр.
 
Только загрузка с внешнего носителя и перезметка диска как Acronis может гарантировать, что не останется следов. И то, в современных системах некоторые настройки хранятся в облаке и когда вы восстановите систему из образа, она подключится к интернету и благополучно поменяет настройки к тем, которые вы на тестовой системе сделали.

Всего записей: 174 | Зарегистр. 10-05-2008 | Отправлено: 17:15 18-03-2023 | Исправлено: Makstar, 06:36 19-03-2023
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Makstar

Цитата:
Ну вы даете, честное слово, а если вирус пропишет себя в неразмеченную область

Так не суйте в рот, что не попадя. Вот когда вирус пропишет, тогда и приходите.
Т.е. решаем проблемы по мере их поступления, ага.
 
 
Добавлено:
PS и да, воздух сотрясать далее не советую.

Всего записей: 11832 | Зарегистр. 12-10-2001 | Отправлено: 18:56 18-03-2023
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Практически постоянно тестируется софт (не текстовик в корне С), делаю портативки...
Все это при включенном фильтре, перегрузился и чисто, как в трамвае... не первый год.

А вопрос появился. Читаю вот,  

Цитата:
Если вам нужно принудительно сохранить на диск некий изменённый файл при включенном фильтре UWF, нужно выполнить команду:
 
uwfmgr file commit C:\Distr\TestFile.txt
 
Теперь файл не исчезнет, даже если вы перезагрузите Windows.
 
Чтобы удалить файл при включенном UWF, используйте команду:
 
uwfmgr file commit-delete C:\Distr\TestFile.txt
Аналогичный команды для реестра:
 
uwfmgr registry commit ...
uwfmgr registry commit-delete ...  

по идее это же не слишком сложный синтаксис, зловреды вполне могут его исполнять, чтоб обходить фильтр записи. Разве нет?

Всего записей: 16375 | Зарегистр. 13-02-2003 | Отправлено: 22:30 09-01-2026
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
Разве нет?

Чтобы выполнить эти команды нужны права админа, ну, а если ты сидишь под админом,
то теоретически зловреды могут все, что можешь ты.

Всего записей: 11832 | Зарегистр. 12-10-2001 | Отправлено: 06:15 10-01-2026
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, смотри пост выше от Makstar, он о том же говорит

Цитата:
Ну вы даете, честное слово, а если вирус пропишет себя в неразмеченную область

Не пропишет, для этого нужны права админа... не сиди под админом, скажем, хотя-бы, когда ходишь в ваши эти Интернетки. )

Всего записей: 11832 | Зарегистр. 12-10-2001 | Отправлено: 19:46 12-01-2026
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Чтобы выполнить эти команды нужны права админа, ну, а если ты сидишь под админом,  

погоди, то есть, в принципе, работая под юзером с включенным UWF, что-то записать или стереть невозможно, несмотря на то, что СПАМ пишут в ремонтке, так? Просто там не указано, что это работает только под админом..  
И другой вопрос, с включенным UWF разве можно подключаться любым юзером, а не только заранее выбранным до включения фильтра? Разве этот выбор не переписывает чего-то при запрете записи?  
 
(я просто пытаюсь понять практически, что и как делать, учитывая, что у меня при просто включении защиты ничего не включалось, изменения свободно продолжали писаться)

Всего записей: 16375 | Зарегистр. 13-02-2003 | Отправлено: 21:32 12-01-2026 | Исправлено: KLASS, 09:26 13-01-2026
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в принципе, работая под юзером с включенным UWF, что-то записать или стереть невозможно,

Разумеется.

Цитата:
Просто там не указано, что это работает только под админом.

Невнимательно ты читал мой ответ, я отвечал выше здесь и здесь на твое

Цитата:
зловреды вполне могут его исполнять, чтоб обходить фильтр записи. Разве нет?

НЕ МОГУТ, если ты работаешь под обычным пользователем.
Команды, которые ты указал выше могут выполняться только от админа, потому зловред не сможет выполнить команды, если ты работаешь под обычным пользователем. Сам проверь. Запусти ком строку от админа и НЕ от админа, и введи озвученные тобой команды. Если ком строка НЕ от админа, то будет указано "Отказано в доступе".

Цитата:
не только заранее выбранным до включения фильтра?  

Где ты их ("выбранных пользователей") "выбирать" собрался?
uwfmgr /?
Нет там ничего про выбор пользователей.
При работающем фильтре ничего не пишется и не стирается, и не важно
под каким пользователем ты работаешь

Цитата:
у меня при просто включении защиты ничего не включалось, изменения свободно продолжали писаться

Мало включить командой uwfmgr.exe filter enable, надо еще указать том, который собрался защитить от записи, например,
%SystemRoot%\System32\uwfmgr.exe volume protect C:
также можно настроить размер оверлея, например, у меня размер 4ГБ
%SystemRoot%\System32\uwfmgr.exe overlay set-size 4096
а по умолчанию 1ГБ.
И еще кое-что

Всего записей: 11832 | Зарегистр. 12-10-2001 | Отправлено: 09:26 13-01-2026 | Исправлено: KLASS, 10:05 13-01-2026
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мало включить командой uwfmgr.exe filter enable, надо еще указать том, который собрался защитить от записи, например,
%SystemRoot%\System32\uwfmgr.exe volume protect C:

да, я запускал обе команды. Хоть батником, хоть вручную. И без эффекта. Потому и спросил.  

Цитата:
также можно настроить размер оверлея, например, у меня размер 4ГБ  
вот насчет него еще спросить хотел.  
Это размер пространства, куда пишутся изменения в ходе сессии? То есть, если, к примеру, скачал посмотреть фильм размером полтора гига, оверлей должен быть минимум 2.5, чтоб хваитло ОСи на её временные файлы? Или для нормального функционирования оси ей этот оверлей ака рам-диск нужен самой больше гига?  
И это пространство жестко у РАМа отнимается, ось работает с оставшимся, словно того и не существует, а при нехватке идет в свопы на этом оверлее? Или какой механизм?  
Я просто хочу на ноуте сделать, где 8 гиг рама, - не слишком много, потому вопрос актуален.  
 
зы, само собой спорить не собираюсь, мне чисто решить практический вопрос. меряния овоидами мне неинтересны Инструкцию с МС тоже читал. ток в англ варианте, но вопросы остались, потому и спрашиваю.  
 
да, еще уточнить хотел - включать-отключать может только встроенный администратор, или любой, включенный в группу админов?  
 
ззы.
Цитата:
Где ты их ("выбранных пользователей") "выбирать" собрался?  
да один знакомый как-то это реализовал (в смысле, что я с этими машинами работал, видел, что реализовано), но там огромная каша из скриптов, которые делают еще кучу всего. И там я еще не разобарлся, и не уверен, что разберусь, слишком много взаимосвязей, да и я теряю контекст переменных, читая всё то...

Всего записей: 16375 | Зарегистр. 13-02-2003 | Отправлено: 20:30 13-01-2026
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И без эффекта.

Быть не может, вот мои настройки, которые заливаются из батника при настройке системы и все работает с 2014 г.:

Код:
echo. --- Настройка оверлея ---
rem Размер оверлея
%SystemRoot%\System32\uwfmgr.exe overlay set-size 4096
rem Критический порог
%SystemRoot%\System32\uwfmgr.exe overlay set-criticalthreshold 3900
rem Порог предупреждения
%SystemRoot%\System32\uwfmgr.exe overlay set-warningthreshold 3700
rem Включение защиты тома C:
%SystemRoot%\System32\uwfmgr.exe volume protect C:


Цитата:
Это размер пространства, куда пишутся изменения в ходе сессии?

Да.

Цитата:
скачал посмотреть фильм размером полтора гига

Качай на другой раздел\диск, незачем хламом забивать оверлей.
Так оверлея надолго не хватит и комп уйдет на перезагрузку. Файл подкачки не используется UWF, тем более,
что файл подкачки отключается при включении UWF. Его можно включить, но на другом диске,
иначе, если он на диске C:, тупо забиваем оверлей. Оверлей надо экономить и отключить всякие
перделки и свистелки, например, используя Autosettings от westlife

Цитата:
включать-отключать может

Любой админ, а встроенный - это всего лишь explorer.exe, запущенный от Админа командой explorer.exe /nouaccheck.

Всего записей: 11832 | Зарегистр. 12-10-2001 | Отправлено: 08:31 14-01-2026 | Исправлено: KLASS, 21:27 16-01-2026
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » История из личного опыта (uwf)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru