Защита файлов Windows: вот все, что вы хотите знать

Защита файлов Windows - это встроенная функция Windows, предназначенная для защиты важных системных файлов от замены или перезаписи, будь то непреднамеренно или умышленно. И в маловероятном сценарии, который когда-либо происходил, эта функция также автоматически восстанавливает исходную копию определенного файла, чтобы обеспечить бесперебойную работу ПК.

Что такое защита файлов Windows?

Те файлы, которые необходимы операционной системе, а также другим поддерживаемым приложениям для бесперебойной работы ПК, входят в сферу защиты файлов Windows. Такие файлы обычно имеют расширения, такие как .dll, .exe, .ocx и .sys, и некоторые шрифты True Type .

Он работает на основе подписей файлов и файлов каталогов, созданных при подписывании кода, чтобы убедиться, что файлы, входящие в его компетенцию, действительно являются теми, которые поставлялись при первоначальной установке Windows. Если нет, затронутые файлы идентифицируются и заменяются, хотя замена выполняется строго в соответствии со следующим методом:

  • Установка пакета обновления Windows с использованием Update.exe
  • Исправления, установленные с помощью Hotfix.exe или Update.exe
  • Обновления операционной системы с использованием Winnt32.exe
  • Центр обновления Windows

Как работает защита файлов Windows

Кроме того, существует два способа, которыми функция WFP работает, хотя, к счастью для пользователя, большая часть ее работы происходит за кулисами и требует минимального вмешательства со стороны пользователя. Например, функция WFP включается автоматически при каждом уведомлении об изменении каталога . Последний снова оживает, если в любых файлах, присутствующих в защищенном каталоге, обнаружены изменения.

Следующее, что нужно сделать WFP, - это определить, какой файл подвергся изменению и находится ли файл в защищенной категории. Если да, то WFP попытается сопоставить подпись файла с каталогом файлов, чтобы убедиться, что новая версия файла действительно подлинная. Если нет, то WFP заменит файл соответствующей версией из папки кэша - % systemroot% system32dllcache .

Или, если указанный файл отсутствует в папке кэша, WFP затем попытается получить его из источника установки, который может быть либо DVD-диском Windows, файлом образа или другим. В таком сценарии WFP показывает сообщение, в котором упоминается имя поврежденного файла вместе с исходным местоположением указанного файла. Следует отметить, что указанные сообщения будут отображаться только в том случае, если вы вошли в систему как администратор. В противном случае система будет ожидать входа администратора для отображения сообщения.

SFC Scannow и защита файлов Windows

Другая функция защиты WFP, входящая в комплект, - это проверка системных файлов или SFC . Вот как это работает: программа проверки системных файлов будет сканировать все защищенные файлы после завершения установки в графическом режиме. Таким образом, SFC гарантирует, что все защищенные файлы будут именно такими, какими они должны быть. SFC также будет сканировать все файлы каталога, которые используются для проверки подлинности защищенных файлов.

И на всякий случай, если в файле каталога обнаружено какое-либо несоответствие, оно вносит необходимые исправления, используя кэшированную версию файла из папки кэша. Однако если кэшированная копия файла каталога также отсутствует, функция WFP запросит исходный установочный носитель Windows для получения правильной версии затронутого файла каталога.

Защита файлов Windows первоначально дебютировала с Windows 2000, за которой последовали другие последующие версии Windows, такие как Windows XP и Windows Server 2003. В Windows Me она была идентифицирована как защита системных файлов или SFP, благодаря базовым функциям осталась прежней.

Начиная с Windows Vista и всех последующих выпусков Windows, эта функция защиты ресурсов Windows взяла на себя эту роль. Это включало предотвращение нежелательных изменений конфигурации системы, защиту важных ключей и значений реестра, а также обеспечение того, чтобы все критические файлы операционной системы находились в текущей форме и порядке, тем самым предотвращая то, что стало известно в техническом кругу как ужасное адское состояние .dll.

СВЯЗАННЫЕ ПОСТЫ, ЧТОБЫ ПРОВЕРИТЬ

  • Что такое служба времени Windows и чем она полезна?
  • Что такое папка $ Windows. ~ WS в Windows 10?
  • Мы отвечаем: что такое Process Explorer и как вы можете использовать его в Windows 10?