Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   windows xp embedded восстановление при перезагрузке. (http://forum.oszone.net/showthread.php?t=306961)

Palamar 22-10-2015 09:06 2566824

windows xp embedded восстановление при перезагрузке.
 
Имеется сервер на windows xp embedded,на котором есть два пользователя user и admin,по умолчанию при загрузке запускается рабочий стол пользователя user(как я понимаю настроено через control userpasswords2).Пытаюсь изменить этому пользователю картинку на рабочем столе всё получается но после перезагрузки она пропадает возвращается та что была раньше,так же пропадают все лишние файлы которые я оставляю на рабочем столе и на диске С.Как буд-то он постоянно грузиться с какого-то образа.Вопрос:Как это настроено и как мне изменить картинку на рабочем столе чтоб она грузилась по умолчанию.Пароль админа знаю.

Petya V4sechkin 22-10-2015 09:27 2566832

Palamar, по всей видимости, там настроен Enhanced Write Filter (EWF).
Почитайте статьи в Интернете.

Palamar 22-10-2015 11:21 2566888

Petya V4sechkin, файлик ntldr присутствует значит скорее всего не оно.Так же некий софт хранит свой бэкап на диске С и создаёт там файлы которые остаются после перезагрузки.Есть ещё какие-либо варианты?

Petya V4sechkin 22-10-2015 18:18 2567054

Цитата:

Цитата Palamar
файлик ntldr присутствует значит скорее всего не оно.

Это ничего не означает, ведь ewfntldr при установке переименовывается в ntldr (заменяет его).

Запустите командную строку (cmd.exe) и там выполните:
Код:

ewfmgr C:

Palamar 23-10-2015 09:40 2567264

Цитата:

Цитата Petya V4sechkin
Запустите командную строку (cmd.exe) и там выполните: »

'ewfmgr' is not recognized as an internal or external command operable program or batch file.

Но в папке на диске С: нашёл батнички.

Disable FBWF.bat

fbwfmgr /disable

Enable FBWF.bat

cscript setdhcp.vbs
BSM-XPePrep.exe
fbwfmgr /enable
fbwfmgr /removevolume c: 1
fbwfmgr /removevolume d: 1
fbwfmgr /removevolume e: 1
fbwfmgr /removevolume f: 1
fbwfmgr /removevolume g: 1
fbwfmgr /addvolume c:
fbwfmgr /addexclusion c: "\RegfData"
fbwfmgr /addexclusion c: "\_DRIVERS"
fbwfmgr /addexclusion c: "\DP"
fbwfmgr /addexclusion c: "\BSM-RC"
fbwfmgr /addexclusion c: "\BSM"
fbwfmgr /addexclusion c: "\HD_Player"
fbwfmgr /addexclusion c: "\HDBETA"
fbwfmgr /addexclusion c: "\HDPLUSV5"
fbwfmgr /addexclusion c: "\ShowSourceV5"
fbwfmgr /addexclusion c: "\Program Files\Scope Home 4.5"
fbwfmgr /addexclusion c: "\Scope_4_5"
fbwfmgr /addexclusion c: "\Program Files\SCOPE PCI"
fbwfmgr /addexclusion c: "\WINDOWS\system32\LogFiles\SDIII"
fbwfmgr /addexclusion c: "\WINDOWS\system32\config\AppEvent.Evt"
fbwfmgr /addexclusion c: "\WINDOWS\system32\config\SecEvent.Evt"
fbwfmgr /addexclusion c: "\WINDOWS\system32\config\SysEvent.Evt"
fbwfmgr /addexclusion c: "\WINDOWS\HD_Player.INI"
fbwfmgr /addexclusion c: "\WINDOWS\ShowSource.INI"
fbwfmgr /addexclusion c: "\Program Files\Adaptec\Adaptec Storage Manager\RaidErr.log"
fbwfmgr /addexclusion c: "\Program Files\Adaptec\Adaptec Storage Manager\RaidErrA.log"
fbwfmgr /addexclusion c: "\Program Files\Adaptec\Adaptec Storage Manager\RaidEvt.log"
fbwfmgr /addexclusion c: "\Program Files\Adaptec\Adaptec Storage Manager\RaidEvtA.log"
fbwfmgr /addexclusion c: "\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen.log"
fbwfmgr /addexclusion c: "\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen_service.log"
fbwfmgr /addexclusion c: "\WINDOWS\Microsoft.NET\Framework\v4.0.30319\ngen.log"
fbwfmgr /addexclusion c: "\WINDOWS\Microsoft.NET\Framework\v4.0.30319\ngen_service.log"
fbwfmgr /addexclusion c: "\Program Files\FileZilla Server\Logs\FileZilla Server.log"
fbwfmgr /addexclusion c: "\Program Files\FileZilla Server\FileZilla Server.xml"
fbwfmgr /addexclusion c: "\Documents and Settings\User\Application Data\ASUS\Xonar D2 Audio Center"

SetRights.bat

subinacl /keyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ /grant="Network Configuration Operators"=QCEYA
subinacl /keyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Linkage\ /grant="Network Configuration Operators"=QSCEYA
subinacl /keyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\ /grant="Network Configuration Operators"=QSCEYA
subinacl /subkeyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters\ /grant="Network Configuration Operators"=QSCEYA
subinacl /subkeyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DNSRegisteredAdapters\ /grant="Network Configuration Operators"=QSCEYA
subinacl /subkeyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\ /grant="Network Configuration Operators"=QSCEYA
subinacl /keyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes\ /grant="Network Configuration Operators"=QSCEYA
subinacl /keyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Winsock\ /grant="Network Configuration Operators"=QCEYA
subinacl /keyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Performance\ /grant="Network Configuration Operators"=QCEYA
subinacl /keyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ServiceProvider\ /grant="Network Configuration Operators"=QCEYA
subinacl /keyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Enum\ /grant="Network Configuration Operators"=QCEYA
subinacl /keyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Security\ /grant="Network Configuration Operators"=QCEYA
subinacl /keyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCP\Configurations\ /grant="Network Configuration Operators"=QSCEYAD
subinacl /subkeyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCP\Parameters\ /grant="Network Configuration Operators"=QEYA
subinacl /keyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\{$1}\Parameters\Tcpip\ /grant="Network Configuration Operators"=QSCEYAD
subinacl /subkeyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\ /grant="Network Configuration Operators"=QCEYA
subinacl /subkeyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\ /grant="Network Configuration Operators"=QSCEYA

Petya V4sechkin 23-10-2015 09:48 2567266

Palamar, ах, это другая разновидность: File-Based Write Filter (FBWF).

Palamar 23-10-2015 10:43 2567290

Petya V4sechkin, я так понимаю нужно запустить батник
Disable FBWF.bat сделать изменения и запустить после этого Enable FBWF.bat?


Время: 17:09.

Время: 17:09.
© OSzone.net 2001-