Pour ceux qui n'ont pas lu la premiÚre partie de l'article, je dirai que dans cet article, un OEM est un spécialiste qui prépare Windows pour la réplication sur plusieurs appareils.
Dans cette partie, nous verrons comment améliorer la sécurité et la tolérance aux pannes du systÚme à l'aide des outils Windows standard: AppLocker , filtre d'écriture , blocage de périphérique . En outre, nous examinerons les fonctionnalités de scellement du systÚme en mode d'accueil (OOBE) avec certains paramÚtres systÚme spécifiques.
DÚs la premiÚre partie, vous avez appris à créer et déployer rapidement une image du systÚme.Dans cette partie, cette compétence vous sera surtout utile, car nous expérimenterons les paramÚtres pour augmenter la sécurité. S'ils ne sont pas correctement configurés, le systÚme peut ne pas démarrer, ou lorsque le paramÚtre est activé, de nombreux paramÚtres changeront dans le systÚme qu'il sera plus facile de déployer une image systÚme précédemment enregistrée que de la reconfigurer.
Dans la deuxiÚme partie de l'article , nous avons passé en revue les paramÚtres de base d'un appareil fixe. Dans cette partie, nous examinerons les paramÚtres de sécurité dans le contexte des paramÚtres précédemment définis. Par conséquent, pour mener à bien les expériences décrites dans l'article, prenez l'image systÚme que vous avez obtenue aprÚs la deuxiÚme partie ou configurez le systÚme afin qu'il réponde aux exigences suivantes:
- Le schéma d'alimentation «HORM» est activé à l'aide du script «PowerSettings»
- SystĂšme en mode audit
- Le systÚme a deux comptes créés, un uniquement dans le groupe Administrateurs, le second uniquement dans le groupe Utilisateurs
- Avec l'aide de " Shell Launcher V1 ", le lancement de l'application pour le groupe "Utilisateurs" est configuré
, Windows 10 IoT Enterprise 1809. , , «winver».
, . Windows 10 IoT « ». , .
AppLockerâ. , AppLockerâ , .. , . AppLockerâ , AppLocker .
, , , .
. . «Shell Launcher V1», IE. IE , , . IE -.
, ⊠-.
, IE , . âŠ
, «Ctrl + Shift + Esc» «Shift».
AppLockerâ â . , â .
AppLockerâ . AppLockerâ , « \ Windows\ \ \AppLocker».
AppLockerâ « » « ». .
AppLocker, AppLockerâ «AppIDSvc» . AppLocker , AppLockerâ . , AppLockerâ , AppLockerâ « \ \ \ \Microsoft\Windows\AppLocker\EXE DLL». 8001, , AppLockerâ .
« » , . , «F5».
« âŠÂ», .
, â «Not configured», , , .
, . « » â . « » â , AppLockerâ , , .
, .. , , .
AppLocker, . , AppLockerâ, , . , «», «» , .. . «AppIDSvc» .
, «Enter».
, AppLocker , AppLockerâ, .
AppLocker , .
, , . , . «netplwiz» . .
, , , AppLockerâ, AppLockerâ. «» (Users).
AppLockerâ. «Tools\TestRunAs.bat», , .
«Administrators» AppLockerâ. , «AuditBased», . , , «AppLocker.ps1» «-RuleNamePrefix». «Ctrl + F».
, . . , , «Ctrl + Shift + Esc» «Shift».
, . AppLockerâ, . AppLockerâ .
AppLockerâ . , . , , , .
AppLockerâ .
AppLockerâ, , , «Administrator», . , , AppLocker .
â OOBE
, . :
, , , , . , .
. «» «», :
- AppLocker .
. âŠ
. .
" ," â .
" ," â , .
SIDâ , . «Shell Launcher V1» «», .
AppLockerâ , , OOBE, .
«OOBE» Shell Launcherâ AppLockerâ. , . AppLockerâ Shell Launcherâ , . , , .
, , - .
USB , BIOSâ, , USB . . , .
.
ID , ID ID . ID «PCI\VEN_8086&DEV_9D23» «PCI\VEN_8086&DEV_9D23*», .. ID «PCI\VEN_8086&DEV_9D23&SUBSYS_8079103C&REV_21\3&11583659&0&FC» .
, , , .
, « , ». . ID GUIDâ . GUIDâ . , GUID GUIDâ SSD, , GUIDâ .
, . , « ». , . , , .
ID GUIDâ â , « , ». , . . , ID GUIDâ .
ID GUIDâ , , . ID, ID, : «PRINTENUM», «ROOT», «SW», «ACPIAPIC», «MONITOR». , ID «Add-Devices». ID : «&SUBSYS», «&REV», «&CC» .
, . . «OK».
. . «Param» , ID GUIDâ . «Value» ID GUID , . , «OK».
. .
/ .
ID GUID , , .
!!!
, , . , . .
. 30 â 40 , , . HORM, .
. , , , , .
- â HORM
, , .
, .
, , , . , .. « , , ». .
, â 512 MB â 1024 MB. . « Windows > ».
Overlay usage | Source | Level | Event ID |
---|---|---|---|
Warning threshold | uwfvol | Warning | 1 |
Critical threshold | uwfvol | Error | 2 |
Back to normal | uwfvol | Information | 3 |
, , .
. , , , , .
, , . , , , . . , , .
, , , ? . «uwfmgr servicing enable» . , .
HORM
HORM â Hibernate Once/Resume Many (HORM). HORMâ . , . «hiberfil.sys», «hiberfil.sys» . HORM , , , «hiberfil.sys» . , . , , .
. . «HORM», «PowerSettings», .
- .
. «uwfmgr.exe». «UnifiedWriteFilter», .
. , , , , , «uwfmgr get-config».
. , . . . 1 x32 2 x64. .
. , . : 50% â , 100% â . . : 80% â , 90% â . : 10% â , 20% â . % , «WarningThresholdGlobal» «CriticalThresholdGlobal».
. , . , .
. . , .
, HORM. , , , . , . , , . , .
, , . Unified Write Filter WMI .. «uwfmgr».
. . . , .
, , «VirusEmulator.exe». . , .
, . , , «» . .
HORM, HORM, . HORM, , . , , , .
, HORM, HORM, . , HORM .
Windows 10 IoT Enterprise . , , , . , Windows, , - , , . Windows , .
Windows 10 IoT Enterprise, mse@quarta.ru quarta-embedded.ru.
: , .