حماية موارد ويندوز

حماية موارد ويندوز هي ميزة أُضيفت في ويندوز فيستا وويندوز سيرفر 2008. وهي متوفرة في جميع أنظمة تشغيل ويندوز اللاحقة ، وتحل محل حماية ملفات ويندوز . تمنع حماية موارد ويندوز استبدال ملفات النظام الأساسية ومفاتيح التسجيل والمجلدات. وتمنع حماية هذه الموارد تعطل النظام. [ 1 ] وتختلف طريقة حماية الموارد في ويندوز تمامًا عن الطريقة التي تستخدمها حماية ملفات ويندوز.

ملخص

تعمل ميزة حماية موارد ويندوز (WRP) عن طريق التسجيل لتلقي إشعارات بتغييرات الملفات في Winlogon . في حال اكتشاف أي تغييرات على ملف نظام محمي، يتم استعادة الملف المُعدَّل من نسخة مخزنة مؤقتًا موجودة في %WinDir%\WinSxS\Backup . [ 2 ] تعمل ميزة حماية موارد ويندوز عن طريق تعيين قوائم التحكم بالوصول التقديرية (DACLs) وقوائم التحكم بالوصول (ACLs) المُعرَّفة للموارد المحمية. يقتصر إذن الوصول الكامل لتعديل الموارد المحمية بواسطة WRP على العمليات التي تستخدم خدمة Windows Modules Installer ( C:\Windows\servicing\TrustedInstaller.exe ). لم يعد للمسؤولين صلاحيات كاملة على ملفات النظام؛ إذ يتعين عليهم استخدام SetupAPI أو تولي ملكية المورد وإضافة إدخالات التحكم بالوصول (ACEs) المناسبة لتعديله أو استبداله. يُستخدم حساب TrustedInstaller لتأمين ملفات نظام التشغيل الأساسية ومفاتيح التسجيل .

الموارد المحمية

تحمي ميزة حماية موارد ويندوز عددًا كبيرًا من أنواع الملفات:

*.acm *.ade *.adp *.app *.asa *.asp *.aspx *.ax *.bas *.bat *.bin *.cer *.chm *.clb *.cmd *.cnt *.cnv *.com *.cpl *.cpx *.crt *.csh *.dll *.drv *.dtd *.exe *.fxp *.grp *.h1s *.hlp *.hta *.ime *.inf *.ins *.isp *.its *.js *.jse *.ksh *.lnk *.mad *.maf *.mag *.mam *.man *.maq *.mar *.mas *.mat *.mau *.mav *.maw *.mda *.mdb *.mde *.mdt *.mdw *.mdz *.msc *.msi *.msp *.mst *.mui *.nls *.ocx *.ops *.pal *.pcd *.pif *.prf *.prg *.pst *.reg *.scf *.scr *.sct *.shb *.shs *.sys *.tlb *.tsp *.url *.vb *.vbe *.vbs *.vsmacros *.vss *.vst *.vsw *.ws *.wsc *.wsf *.wsh *.xsd *.xsl 

يحمي WRP أيضًا العديد من المجلدات الهامة. يمكن قفل مجلد يحتوي على ملفات محمية بواسطة WRP فقط، بحيث لا يتمكن من إنشاء ملفات أو مجلدات فرعية فيه إلا مستخدم TrustedInstaller. كما يمكن قفل المجلد جزئيًا لتمكين المسؤولين من إنشاء ملفات ومجلدات فرعية فيه. وتُحمي أيضًا مفاتيح التسجيل الأساسية التي يُثبّتها نظام Windows Vista. إذا كان مفتاح ما محميًا بواسطة WRP، فيمكن حماية جميع مفاتيحه الفرعية وقيمه.

لا يقوم برنامج حماية ويندوز (WRP) بنسخ سوى الملفات اللازمة لإعادة تشغيل ويندوز إلى مجلد التخزين المؤقت الموجود في %WinDir%\WinSxS\Backup . أما الملفات الهامة غير اللازمة لإعادة تشغيل ويندوز فلا تُنسخ إلى مجلد التخزين المؤقت، على عكس برنامج حماية ملفات ويندوز الذي كان يخزن جميع أنواع الملفات المحمية في مجلد Dllcache . لا يمكن تعديل حجم مجلد التخزين المؤقت أو قائمة الملفات المنسوخة إليه. [ 2 ]

يطبق نظام حماية موارد ويندوز إجراءات أكثر صرامة لحماية الملفات. ونتيجة لذلك، لا تتوفر ميزة حماية الملفات في ويندوز فيستا. لاستبدال أي ملف محمي، كان لا بد من تعطيل ميزة حماية الملفات بالكامل؛ بينما تعمل ميزة حماية موارد ويندوز على أساس كل عنصر على حدة من خلال تعيين قوائم التحكم بالوصول (ACLs). وبالتالي، من خلال تولي ملكية أي عنصر، يمكن استبدال هذا العنصر تحديدًا، بينما تظل العناصر الأخرى محمية.

تم دمج مدقق ملفات النظام أيضًا مع WRP. [ 3 ] في نظام التشغيل Windows Vista، يمكن استخدام Sfc.exe للتحقق من مسارات مجلدات محددة، بما في ذلك مجلد Windows ومجلد التمهيد.

أساليب استبدال الموارد

في نظامي التشغيل ويندوز فيستا وسيرفر 2008، يقتصر الوصول الكامل إلى حماية موارد ويندوز على مستخدم TrustedInstaller. ويمكن لخدمة Windows Modules Installer استبدال الموارد باستخدام الطرق التالية:

يتم إنشاء رسالة خطأ إذا حاولت التطبيقات استبدال مورد WRP باستخدام طرق مختلفة. في هذه الحالات، يتم رفض وصول التطبيقات أو برامج التثبيت إلى المورد. [ 5 ]

انظر أيضاً

مراجع

  • تطوير الكائن البرمجي - مدونات MSDN، كريس جاكسون (مؤرشف من الأصل)