Bagi mereka yang belum membaca bagian pertama dari artikel ini, saya akan mengatakan bahwa dalam artikel ini, OEM adalah spesialis yang mempersiapkan Windows untuk replikasi ke beberapa perangkat.
Pada bagian ini, kita akan melihat bagaimana meningkatkan keamanan dan toleransi kesalahan sistem menggunakan alat standar Windows: AppLocker , filter tulis , pemblokiran perangkat . Selain itu, kami akan mempertimbangkan fitur penyegelan sistem dalam mode selamat datang (OOBE) dengan beberapa pengaturan sistem tertentu.
Dari bagian pertama Anda mempelajari cara cepat membuat dan menyebarkan gambar sistem, di bagian ini keterampilan ini akan sangat berguna, karena kita akan bereksperimen dengan pengaturan untuk meningkatkan keamanan. Jika tidak dikonfigurasi dengan benar, sistem mungkin tidak bisa boot, atau saat pengaturan diaktifkan, begitu banyak parameter akan berubah dalam sistem sehingga akan lebih mudah untuk menggunakan image sistem yang sebelumnya disimpan daripada mengkonfigurasi ulang.
Di bagian kedua artikel , kami meninjau pengaturan dasar untuk perangkat tetap. Pada bagian ini, kami akan mempertimbangkan pengaturan keamanan dalam konteks pengaturan yang dilakukan sebelumnya. Oleh karena itu, agar berhasil melakukan eksperimen sesuai dengan deskripsi di artikel, ambil gambar sistem yang Anda dapatkan setelah bagian kedua, atau konfigurasikan sistem sehingga memenuhi persyaratan berikut:
- Skema daya "HORM" diaktifkan menggunakan skrip "PowerSettings"
- Sistem dalam mode audit
- Sistem ini memiliki dua akun yang dibuat, satu hanya di grup Administrator, yang kedua hanya di grup Pengguna
- Dengan bantuan " Shell Launcher V1 " peluncuran aplikasi untuk grup "Pengguna" dikonfigurasi
, Windows 10 IoT Enterprise 1809. , , «winver».

, . Windows 10 IoT « ». , .
AppLockerâ. , AppLockerâ , .. , . AppLockerâ , AppLocker .
, , , .
. . «Shell Launcher V1», IE. IE , , . IE -.
, ⊠-.
, IE , . âŠ
, «Ctrl + Shift + Esc» «Shift».
AppLockerâ â . , â .
AppLockerâ . AppLockerâ , « \ Windows\ \ \AppLocker».
AppLockerâ « » « ». .

AppLocker, AppLockerâ «AppIDSvc» . AppLocker , AppLockerâ . , AppLockerâ , AppLockerâ « \ \ \ \Microsoft\Windows\AppLocker\EXE DLL». 8001, , AppLockerâ .
« » , . , «F5».
« âŠÂ», .

, â «Not configured», , , .
, . « » â . « » â , AppLockerâ , , .
, .. , , .
AppLocker, . , AppLockerâ, , . , «», «» , .. . «AppIDSvc» .
, «Enter».
, AppLocker , AppLockerâ, .

AppLocker , .
, , . , . «netplwiz» . .
, , , AppLockerâ, AppLockerâ. «» (Users).
AppLockerâ. «Tools\TestRunAs.bat», , .

«Administrators» AppLockerâ. , «AuditBased», . , , «AppLocker.ps1» «-RuleNamePrefix». «Ctrl + F».
, . . , , «Ctrl + Shift + Esc» «Shift».
, . AppLockerâ, . AppLockerâ .
AppLockerâ . , . , , , .
AppLockerâ .
AppLockerâ, , , «Administrator», . , , AppLocker .
â OOBE
, . :
, , , , . , .
. «» «», :
- AppLocker .
. âŠ
. .
" ," â .
" ," â , .
SIDâ , . «Shell Launcher V1» «», .
AppLockerâ , , OOBE, .
«OOBE» Shell Launcherâ AppLockerâ. , . AppLockerâ Shell Launcherâ , . , , .
, , - .
USB , BIOSâ, , USB . . , .
.


ID , ID ID . ID «PCI\VEN_8086&DEV_9D23» «PCI\VEN_8086&DEV_9D23*», .. ID «PCI\VEN_8086&DEV_9D23&SUBSYS_8079103C&REV_21\3&11583659&0&FC» .
, , , .
, « , ». . ID GUIDâ . GUIDâ . , GUID GUIDâ SSD, , GUIDâ .
, . , « ». , . , , .
ID GUIDâ â , « , ». , . . , ID GUIDâ .

ID GUIDâ , , . ID, ID, : «PRINTENUM», «ROOT», «SW», «ACPIAPIC», «MONITOR». , ID «Add-Devices». ID : «&SUBSYS», «&REV», «&CC» .

, . . «OK».
. . «Param» , ID GUIDâ . «Value» ID GUID , . , «OK».

. .
/ .
ID GUID , , .
!!!
, , . , . .
. 30 â 40 , , . HORM, .
. , , , , .
- â HORM
, , .
, .

, , , . , .. « , , ». .
, â 512 MB â 1024 MB. . « Windows > ».
| Overlay usage | Source | Level | Event ID |
|---|---|---|---|
| Warning threshold | uwfvol | Warning | 1 |
| Critical threshold | uwfvol | Error | 2 |
| Back to normal | uwfvol | Information | 3 |
, , .
. , , , , .

, , . , , , . . , , .
, , , ? . «uwfmgr servicing enable» . , .
HORM
HORM â Hibernate Once/Resume Many (HORM). HORMâ . , . «hiberfil.sys», «hiberfil.sys» . HORM , , , «hiberfil.sys» . , . , , .
. . «HORM», «PowerSettings», .
- .
. «uwfmgr.exe». «UnifiedWriteFilter», .

. , , , , , «uwfmgr get-config».
. , . . . 1 x32 2 x64. .
. , . : 50% â , 100% â . . : 80% â , 90% â . : 10% â , 20% â . % , «WarningThresholdGlobal» «CriticalThresholdGlobal».
. , . , .
. . , .
, HORM. , , , . , . , , . , .
, , . Unified Write Filter WMI .. «uwfmgr».
. . . , .
, , «VirusEmulator.exe». . , .

, . , , «» . .
HORM, HORM, . HORM, , . , , , .
, HORM, HORM, . , HORM .
Windows 10 IoT Enterprise . , , , . , Windows, , - , , . Windows , .
Windows 10 IoT Enterprise, mse@quarta.ru quarta-embedded.ru.
: , .
