Vida diaria del OEM (Parte 3)

Para aquellos que no han leído la primera parte del artículo, diré que en este artículo, un OEM significa un especialista que prepara Windows para la replicación en múltiples dispositivos.



En esta parte, veremos cómo mejorar la seguridad y la tolerancia a fallas del sistema utilizando herramientas estándar de Windows: AppLocker , filtro de escritura , bloqueo de dispositivos . Además, consideraremos las características de sellar el sistema en el modo de bienvenida (OOBE) con algunas configuraciones específicas del sistema.



Desde la primera parte aprendió cómo crear e implementar rápidamente una imagen del sistema, en esta parte esta habilidad será más útil que todas, porque experimentaremos con la configuración para aumentar la seguridad. Si están configurados incorrectamente, es posible que el sistema no arranque, o cuando la configuración está habilitada, cambiarán tantos parámetros en el sistema que será más fácil implementar una imagen del sistema previamente guardada que reconfigurarla.



En la segunda parte del artículo , revisamos la configuración básica para un dispositivo fijo. En esta parte, consideraremos la configuración de seguridad en el contexto de la configuración realizada anteriormente. Por lo tanto, para realizar experimentos con éxito de acuerdo con la descripción en el artículo, tome la imagen del sistema que obtuvo después de la segunda parte o configure el sistema para que cumpla con los siguientes requisitos:



  • La combinación de energía "HORM" se habilita mediante el script "PowerSettings"
  • Sistema en modo auditoría
  • El sistema tiene dos cuentas creadas, una solo en el grupo Administradores, la segunda solo en el grupo Usuarios
  • Con la ayuda de " Shell Launcher V1 " se configura el lanzamiento de la aplicación para el grupo "Usuarios"


, Windows 10 IoT Enterprise 1809. , , «winver».





, .



, . Windows 10 IoT « ». , .



, .





AppLocker’. , AppLocker’ , .. , . AppLocker’ , AppLocker .



, , , .



, , , , ? , .



. . «Shell Launcher V1», IE. IE , , . IE -.



, … -.



, IE , . …



, , . – , .



, «Ctrl + Shift + Esc» «Shift».



AppLocker’ – . , – .





AppLocker’ . AppLocker’ , « \ Windows\ \ \AppLocker».



AppLocker’ « » « ». .





AppLocker, AppLocker’ «AppIDSvc» . AppLocker , AppLocker’ . , AppLocker’ , AppLocker’ « \ \ \ \Microsoft\Windows\AppLocker\EXE DLL». 8001, , AppLocker’ .



« » , . , «F5».



« …», .



AppLocker’ .





, — «Not configured», , , .



, . « » — . « » — , AppLocker’ , , .



AppLocker’, AppLocker’.



, .. , , .





«AppLocker», .



AppLocker, . , AppLocker’, , . , «», «» , .. . «AppIDSvc» .



, «Enter».



, AppLocker , AppLocker’, .





AppLocker , .



, , . , . «netplwiz» . .



, , , AppLocker’, AppLocker’. «» (Users).



AppLocker’. «Tools\TestRunAs.bat», , .





«Administrators» AppLocker’. , «AuditBased», . , , «AppLocker.ps1» «-RuleNamePrefix». «Ctrl + F».



, . . , , «Ctrl + Shift + Esc» «Shift».





, . AppLocker’, . AppLocker’ .



AppLocker’ . , . , , , .



AppLocker’ .



AppLocker’, , , «Administrator», . , , AppLocker .



— OOBE



, , .



, . :





, , , , . , .



. , « », .



. «» «», :



  • AppLocker .


. …



. .

" ," — .

" ," — , .



SID’ , . «Shell Launcher V1» «», .



AppLocker’ , , OOBE, .



«OOBE» Shell Launcher’ AppLocker’. , . AppLocker’ Shell Launcher’ , . , , .



, «OOBEAuto.xml», .



, , - .





USB , BIOS’, , USB . . , .



.



, , « ». , « » .



, «DriverRestrictions», .





. « \ \\ \ »





ID GUID’ . , GUID’ ID . .





ID , ID ID . ID «PCI\VEN_8086&DEV_9D23» «PCI\VEN_8086&DEV_9D23*», .. ID «PCI\VEN_8086&DEV_9D23&SUBSYS_8079103C&REV_21\3&11583659&0&FC» .



, , , .



, « , ». . ID GUID’ . GUID’ . , GUID GUID’ SSD, , GUID’ .



, . , « ». , . , , .



ID GUID’ – , « , ». , . . , ID GUID’ .







, , , .



ID GUID’ , , . ID, ID, : «PRINTENUM», «ROOT», «SW», «ACPIAPIC», «MONITOR». , ID «Add-Devices». ID : «&SUBSYS», «&REV», «&CC» .





, . . «OK».



. . «Param» , ID GUID’ . «Value» ID GUID , . , «OK».





. .



/ .



ID GUID , , .





. , .



!!!



  1. .
  2. , .
  3. .


, , . , . .



. 30 – 40 , , . HORM, .



. , , , , .





. :



  1. HORM

    , , .


, .





/ . – , . , , . 1024 MB.



, , , . , .. « , , ». .



, . / , .



, – 512 MB – 1024 MB. . « Windows > ».



Overlay usage Source Level Event ID
Warning threshold uwfvol Warning 1
Critical threshold uwfvol Error 2
Back to normal uwfvol Information 3


, , .



. , , . .



. , , , , .





, , . , , , . . , , .



HDD – . . , .



, , , ? . «uwfmgr servicing enable» . , .



.



HORM



HORM — Hibernate Once/Resume Many (HORM). HORM’ . , . «hiberfil.sys», «hiberfil.sys» . HORM , , , «hiberfil.sys» . , . , , .



. . «HORM», «PowerSettings», .



HORM :



  1. .




. «uwfmgr.exe». «UnifiedWriteFilter», .





. , , , , , «uwfmgr get-config».



. , . . . 1 x32 2 x64. .



. , . : 50% – , 100% – . . : 80% – , 90% – . : 10% – , 20% – . % , «WarningThresholdGlobal» «CriticalThresholdGlobal».



. , . , .



. . , .



, HORM. , , , . , . , , . , .



, , . Unified Write Filter WMI .. «uwfmgr».





. . . , .



, , «VirusEmulator.exe». . , .





, . , , «» . .



HORM, HORM, . HORM, , . , , , .



, HORM, HORM, . , HORM .





Windows 10 IoT Enterprise . , , , . , Windows, , - , , . Windows , .



, , . . …



Windows 10 IoT Enterprise, mse@quarta.ru quarta-embedded.ru.



YouTube-



: , .




All Articles