Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » HDD - [решено] USB HDD засоряется не нужным хламом.

Ответить
Настройки темы
HDD - [решено] USB HDD засоряется не нужным хламом.

Аватара для Vitac_Black

Старожил


Сообщения: 431
Благодарности: 45

Профиль | Отправить PM | Цитировать


Сейчас в моде такой девайс: HDD для ноутбука в коробочке.Там пара микросхем и выход для USB порта.

Проблема такого девайса в том,что каждый компьтер к которому его подключали создеёт там свою корзину в папке "RECYCLER"
и в папке " System Volume Information" свои папки например "_restore{9BD8FF5C-4C32-40F3-80D6-924C2ADE57C3}" Корзина не так важна,а вот контрольные точки восстановления системы отнимают много места.Эта проблема актуальна и для тех,кто имеет несколько разделов на жестком диске и переустанавливал систему.Попасть в папку "System Volume Information" просто.В безопасном режиме ставим показывать скрытые и системные файлы и папки.Жмём свойства-аудит-владелец и меняем владельца с системного на администратора.После этого можно попасть в папку и увидеть сколько места занимают никому не нужные папки.
Вопрос: можно ли запретить другим компьтерам писать туда что-либо.Каждый раз приходиться отключать восстановление системы вручную и даже это не помогает.Раз в неделю чистить приходиться вручную, посредством обычного удаления этих папок.Сейчас у меня на переносном HDD 65 метров в 4-х папках.

Отправлено: 21:46, 21-01-2008

 

Аватара для Vitac_Black

Старожил


Сообщения: 431
Благодарности: 45

Профиль | Отправить PM | Цитировать


Цитата Amigos:
Если на винте созданы блокирующие файлы, то у неё это не получится, и при попытке удаления будет выводится ошибка "диск защищен от записи". »
Под управлением Вин ХР этого не происходит. Проверял лично.
Цитата Amigos:
файл System Volume Information на "нормальном", стационарном винте (а возможно и на переносном, если он подключен в момент загрузки Windows) приводит к скрытию вкладки "востановление системы" в "свойствах компьютера", и возможно, блокирует запись инфы для востановления в папки System Volume Information\ на других винтах »
Проверю и отпишу.
ЗЫ под Вин Vista и 7 восстановление системы включено только на системный диск. Другие разделы и HDD в том числе подключенные через USB восстановление системы не затрагивает.

-------
А если тебе не по сердцу мой путь,
Выбери свой или выбери с кем.
А мне по барабану вся эта муть,
Я не червонец, что бы нравиться всем!
(гр.Алиса)


Отправлено: 21:32, 21-11-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Vitac_Black

Старожил


Сообщения: 431
Благодарности: 45

Профиль | Отправить PM | Цитировать


Цитата Amigos:
и возможно, блокирует запись инфы для востановления в папки System Volume Information\ на других винтах »
Этого не происходит, проверял сегодня лично на вин ХР.

-------
А если тебе не по сердцу мой путь,
Выбери свой или выбери с кем.
А мне по барабану вся эта муть,
Я не червонец, что бы нравиться всем!
(гр.Алиса)


Отправлено: 21:52, 22-11-2010 | #12


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Цитата Vitac_Black:
Как бы ещё переносной HDD Read Only сделать, чтоб вири не цеплялись к exe файлам и папки не трогали »
TrueCrypt тебе в помощь... если не разберешься - есть тема о защите флеш - диска от виров, можем обсудить там.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 02:19, 23-11-2010 | #13


Аватара для Vitac_Black

Старожил


Сообщения: 431
Благодарности: 45

Профиль | Отправить PM | Цитировать


Цитата Amigos:
Цитата Vitac_Black:
можно ли запретить другим компьтерам писать туда что-либо. »
да.
удалите любым способом папки System Volume Information и RECYCLER
создайте файлы небольшого размера с такими же именами, и положите их в корень диска. пока эти файлы там лежат, папки создать никто не сможет, даже система восстановления »
Для Win 7 пришлось "сделать" файл $RECYCLE.BIN. Теперь все 4 файла занимают 108 байт.

-------
А если тебе не по сердцу мой путь,
Выбери свой или выбери с кем.
А мне по барабану вся эта муть,
Я не червонец, что бы нравиться всем!
(гр.Алиса)


Отправлено: 22:13, 24-12-2010 | #14


Ветеран


Сообщения: 1186
Благодарности: 181

Профиль | Отправить PM | Цитировать


Vitac_Black, а нельзя просто к этим папкам запретить доступ учётке систем на вкладке безопастность?

Отправлено: 00:59, 26-12-2010 | #15


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Цитата severagent007:
нельзя просто к этим папкам запретить доступ учётке систем на вкладке безопастность? »
можно... для текущего компутера. Только остальным этот запрет не указ.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 10:57, 26-12-2010 | #16



Moderator


Сообщения: 53444
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата ShaddyR:
для текущего компутера. Только остальным этот запрет не указ.
Вообще говоря, учетка SYSTEM имеет одинаковый SID = S-1-5-18 на любом компьютере. Аналогичная ситуация с большинством встроенных учеток и групп, список в статье KB243330.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:19, 26-12-2010 | #17


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Цитата Petya V4sechkin:
учетка SYSTEM имеет одинаковый SID = S-1-5-18 на любом компьютере »
угу. Только вот запрет доступа к файлу для System и Администраторы одной машины не мешает менять его на другой - где SID'ы как бы те же.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 22:54, 26-12-2010 | #18


Аватара для Vitac_Black

Старожил


Сообщения: 431
Благодарности: 45

Профиль | Отправить PM | Цитировать


Цитата severagent007:
а нельзя просто к этим папкам запретить доступ учётке систем на вкладке безопастность? »
Пробовал,
Цитата Vitac_Black:
Отправлено: 23:46, 21-01-2008 »
Чего только не пробовал.

-------
А если тебе не по сердцу мой путь,
Выбери свой или выбери с кем.
А мне по барабану вся эта муть,
Я не червонец, что бы нравиться всем!
(гр.Алиса)


Отправлено: 22:57, 26-12-2010 | #19


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Цитата Vitac_Black:
Как бы ещё переносной HDD Read Only сделать, чтоб вири не цеплялись к exe файлам и папки не трогали. Само собой не для всех машин. На "домашней" системе Read only не нужен.
Убираешь все права доступа. Добавляешь ИНТЕРАКТИВНЫЕ (грубо говоря это пользователи, который использует человек для работы), ставишь право доступа на чтение (и при желании выполнение, если хочется EXE и прочие исполняемые файлы запускать с других машин). Добавляешь свою учётную запись (у него всегда уникальный SID, если ты не клонировал машину) и ставишь полный доступ, а также ставишь владельцем этих файлов на себя. Теперь если вирус будет пытаться обычными способами что-либо изменить - получит отказ в доступе.
Также следует учесть, что загрузочный диск LiveCD обычно использует учетную запись SYSTEM, который является неинтерактивным пользователем - получишь отказ в доступе и придется делать дополнительные телодвижения.

Цитата Vitac_Black:
Администраторы одной машины не мешает менять его на другой
Имеется в виду группа Администраторы или встроенный пользователь с именем Администратор? Если 2 вариант, то его SID всегда генерируется при установки Windows.

Цитата myhouse_1991:
Теперь если вирус будет пытаться обычными способами что-либо изменить - получит отказ в доступе.
Теперь что означают нестандартные способы (не работают, если пользователь с ограниченными правами):
1) Использование прав "Архивирование файлов и папок" (SeBackupPrivilege в состоянии ENABLED) - игнорирует права доступа и позволяет считывать данные.
2) Использование прав "Восстановление файлов и папок" (SeRestorePrivilege в состоянии ENABLED) - игнорирует права доступа и позволяет записывать данные.
3) Использование прав "Овладение файлами или иными объектами" (SeTakeOwnershipPrivilege в состоянии ENABLED) - игнорирует права доступа и позволяет стать владельцем файла.
4) Использование низкоуровневого доступа.
Посмотреть, включено ли данное право доступа, как SeBackupPrivilege, SeRestorePrivilege и т.д. можно через Process Explorer от Sysinternals (заходишь в свойства процесса>Security)

Первые 3 права доступа можно убрать у группы Администраторы, но если вирус работает от неинтерактивного пользователя SYSTEM, то в Windows XP ты его права не ограничишь - придется лишь надеяться на то, что вирус не использует низкоуровневый доступ и не включил SeBackupPrivilege, SeRestorePrivilege, SeTakeOwnershipPrivilege.

-------
Microsoft Windows - Because you have no choice ;-)


Последний раз редактировалось myhouse_1991, 27-12-2010 в 12:09.


Отправлено: 11:49, 27-12-2010 | #20



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » HDD - [решено] USB HDD засоряется не нужным хламом.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Flash - Определение USB-Flash BIOS'ом как USB-HDD: что, как и почему. MichaelS Накопители (SSD, HDD, USB Flash) 18 08-12-2016 20:35
Разное - Отключение usb-flash, usb-hdd Danila74 Microsoft Windows 7 1 20-12-2009 14:42
HDD - HDD как USB HDD zdughi Накопители (SSD, HDD, USB Flash) 5 03-07-2009 14:43
Разное - HDD as USB ibizn Microsoft Windows 2000/XP 3 06-05-2008 10:46
Доступ - как зайти на сервер под нужным мне пользователем Rognorek Microsoft Windows 2000/XP 5 27-07-2007 09:08




 
Переход