Функция единого фильтра записи (UWF)

Унифицированный фильтр записи (UWF) — это необязательная Windows 10 функция, которая помогает защитить диски путем перехвата и перенаправления всех операций записи на диск (установки приложений, изменения параметров, сохраненные данные) на виртуальное наложение. Виртуальное наложение — это временное расположение, которое обычно очищается во время перезагрузки или при выходе гостевого пользователя из системы.

Преимущества

  • Обеспечивает чистый интерфейс для тонких клиентов и рабочих областей с частыми гостями, такими как учебные заведения, библиотека или компьютеры отеля. Гости могут работать, изменять параметры и устанавливать программное обеспечение. После перезагрузки устройства следующий гость получает чистый интерфейс.

  • Повышает безопасность и надежность киосков, устройств, внедренных в Интернет вещей, или других устройств, на которых не ожидается часто добавлять новые приложения.

  • Можно использовать для снижения износа на твердотельных накопителях и других носителях с учетом записи.

UWF заменяет Windows 7 расширенный фильтр записи (EWF) и фильтр записи на основе файлов (FBWF).

Компоненты

  • UWF может защищать большинство поддерживаемых типов хранилища, включая физические жесткие диски, твердотельные накопители, внутренние USB-устройства и внешние устройства SATA. UWF нельзя использовать для защиты внешних съемных носителей, USB-устройств или флэш-накопителей. Поддерживает тома основной загрузочной записи (MBR) и таблицу разделов GUID (GPT).

  • UWF можно использовать для отображения в ОПЕРАЦИОННОй системе только для чтения мультимедиа в виде записываемого тома.

  • UWF можно управлять непосредственно на устройстве Windows 10 с помощью uwfmgr.exeили удаленно с помощью средств MDM с помощью CSP UnifiedWriteFilter или WMI UWF.

  • Вы можете обновлять и обслуживать устройства, защищенные UWF, с помощью режима обслуживания UWF или путем добавления исключений файлов и реестра в определенные системные области.

  • В Windows 10 версии 1803 можно использовать постоянное наложение, чтобы данные, сохраненные в виртуальном наложении, оставались даже после перезагрузки.

  • На устройствах с наложением диска можно использовать сквозную передачу свободного пространства для доступа к дополнительному свободному пространству диска.

  • UWF поддерживает разбиение на страницы для увеличения виртуальной памяти, если файл подкачки существует на незащищенном томе. При использовании разбиения по страницам вместе с наложением на основе ОЗУ время простоя системы может быть значительно увеличено.

Требования

Windows 10 Корпоративная, Windows 10 IoT Базовая или Windows 10 IoT Корпоративная.

Ограничения

  • Файловые системы:

    • FAT: полностью поддерживается.
    • NTFS: полностью поддерживается. Однако во время запуска устройства файлы журнала файловой системы NTFS могут записывать данные в защищенный том, прежде чем UWF начнет защищать том.
    • Другие файловые системы (например, exFAT): том можно защитить, но не может создавать исключения файлов или выполнять операции фиксации файлов на томе. Операции записи в исключенные файлы по-прежнему влияют на рост наложения.
  • Накладываемый слой не служит зеркалом всего тома, но динамически увеличивается для отслеживания перенаправленных операций записи.

  • UWF поддерживает до 16 терабайт защищенных томов.

  • UWF не поддерживает использование быстрого запуска при завершении работы устройства. Если включен быстрый запуск, завершение работы устройства не очищает наложение. Вы можете отключить быстрый запуск в панель управления, перейдя к панель управления>All панель управления Items>Power Options>System Параметры и снимите флажок рядом с параметром "Включить быстрый запуск" (рекомендуется).

  • UWF не поддерживает дисковые пространства.

  • На компьютере, на котором включена функция UWF и используется для защиты диска C, невозможно постоянно задать дату и время в прошлом. При внесении такого изменения исходные параметры даты и времени будут восстановлены после перезагрузки компьютера.

    Чтобы обойти эту проблему, необходимо отключить UWF перед изменением даты и времени. Для этого выполните отключение фильтра uwfmgr.exe.

    Примечание

    Не добавляйте файл, который сохраняет параметры даты и времени ("%windir%\bootstat.dat") в исключения фильтра записи , чтобы обойти эту проблему. Это приводит к возникновению ошибки остановки 0x7E (SYSTEM_THREAD_EXCEPTION_NOT_HANDLED).

Включение и настройка UWF

UWF является необязательным компонентом и не включен по умолчанию в Windows 10. Перед настройкой необходимо включить UWF .

Наложение UWF

Вы можете выбрать, где хранится наложение (ОЗУ или диск), сколько места зарезервировано, сохраняется ли наложение после перезагрузки.

Чтобы увеличить время работы, настройте мониторинг, чтобы проверить, заполняется ли наложение. На определенных уровнях устройство может предупреждать пользователей и (или) перезагружать устройство.

Дополнительные сведения см. в статье о расположении и размере наложения UWF.

Тома

Том — это логическая единица, представляющая область постоянного хранилища в файловой системе, используемой операционной системой. Том может соответствовать одному физическому устройству хранения, например жесткому диску, но тома также могут соответствовать одной секции на физическом устройстве хранения с несколькими секциями или охватывать несколько физических устройств хранения. Например, коллекция жестких дисков в массиве RAID может быть представлена в виде одного тома операционной системы.

При настройке UWF для защиты тома можно указать том с помощью буквы диска или идентификатора устройства тома. Чтобы определить идентификатор устройства для тома, запросите свойство DeviceID в классе WMI Win32_Volume .

Если указать том с помощью буквы диска, UWF использует свободную привязку для распознавания тома. При использовании свободной привязки буквы дисков можно назначать различным томам, если конфигурация оборудования или тома изменяется. Если указать том с помощью идентификатора устройства тома, UWF использует тесную привязку для распознавания тома. При использовании жесткой привязки идентификатор устройства уникален для тома хранилища и не зависит от буквы диска, назначенной тому файловой системой.

Исключения

Если вы хотите защитить том с помощью UWF при исключении определенных файлов, папок или разделов реестра из фильтрации с помощью UWF, их можно добавить в список исключений фильтра записи .

Режим обслуживания UWF

Если устройство защищено с помощью UWF, необходимо использовать команды режима обслуживания UWF для обслуживания устройства и применения обновлений к образу. Режим обслуживания UWF можно использовать для применения Windows обновлений, обновлений файлов подписи антивредоносных программ, а также пользовательских обновлений программного обеспечения или сторонних обновлений программного обеспечения.

Дополнительные сведения об использовании режима обслуживания UWF для применения обновлений программного обеспечения к устройству см. в разделе " Устройства, защищенные службой UWF".

Устранение неполадок UWF

UWF использует Windows журнал событий для регистрации событий, ошибок и сообщений, связанных с потреблением наложения, изменениями конфигурации и обслуживанием.

Дополнительные сведения об устранении неполадок с единым фильтром записи (UWF) см. в статье "Устранение неполадок с единым фильтром записи (UWF)".

Загрузка без фирменного стиля

Настраиваемый вход в систему

Средство запуска оболочки