Systemfilkontroll - System File Checker
| Utvikler (r) | Microsoft |
|---|---|
| Første utgivelse | 25. juni 1998 |
| Operativsystem | Microsoft Windows |
| Type | Systemverktøy |
| Tillatelse | Proprietær kommersiell programvare |
| Nettsted | docs |
System File Checker (SFC) er et verktøy i Microsoft Windows som lar brukere søke etter og gjenopprette korrupsjon i Windows systemfiler.
Oversikt
Microsoft leverer dette verktøyet med Windows 98 , Windows 2000 og alle påfølgende versjoner av Windows NT- familien av operativsystemer. I Windows Vista , Windows 7 og Windows 10 er System File Checker integrert med Windows Resource Protection (WRP), som beskytter registernøkler og mapper samt kritiske systemfiler. Under Windows Vista sfc.exe kan brukes til å sjekke spesifikke mappestier, inkludert Windows-mappen og oppstartsmappen.
Windows File Protection (WFP) fungerer ved å registrere for varsling om filendringer i Winlogon . Hvis det oppdages noen endringer i en beskyttet systemfil, gjenopprettes den modifiserte filen fra en hurtigbufret kopi i en komprimert mappe kl %WinDir%\System32\dllcache . Windows ressursbeskyttelse fungerer ved å angi skjønnsmessige tilgangskontrollister (DACLer) og tilgangskontrollister (ACLer) definert for beskyttede ressurser. Tillatelse for full tilgang til å endre WRP-beskyttede ressurser er begrenset til prosessene ved hjelp av Windows Modules Installer-tjenesten ( TrustedInstaller.exe ). Administratorer har ikke lenger full rettighet til systemfiler.
Historie
På grunn av problemer med at Windows-applikasjoner kan overskrive systemfiler i Windows 95 , har Microsoft siden implementert en rekke sikkerhetstiltak for å beskytte systemfiler mot ondsinnede angrep, korrupsjoner eller problemer som DLL-helvete .
Systemfilkontrollen ble først introdusert på Windows 98 som et GUI-verktøy. Det tilbød skanning og gjenoppretting av ødelagte systemfiler ved å matche versjonsnummeret mot en database som inneholder det originale versjonsnummeret til filene i en ny Windows 98-installasjon. Denne metoden for filbeskyttelse var grunnleggende. Det bestemte systemfiler etter filtype og filsti . Det var i stand til å gjenopprette filer fra installasjonsmediet eller en kilde spesifisert av brukeren. Windows 98 tilbød ikke sanntids systemfilbeskyttelse utover filattributter ; Det var derfor ikke noe forebyggende eller reaktivt tiltak tilgjengelig.
Alle Windows NT-baserte operativsystemer siden Windows 2000 introduserte sanntids filbeskyttelse, kalt Windows File Protection (WFP).
I tillegg ble systemfilkontrollverktøyet ( sfc.exe ) implementert på nytt som et mer robust kommandolinjeverktøy som integrerte med WFP. I motsetning til Windows 98 SFC-verktøyet tvinger det nye verktøyet en skanning av beskyttede systemfiler ved hjelp av Windows File Protection og tillater umiddelbar lydløs gjenoppretting av systemfiler fra DLLCache- mappen eller installasjonsmediet.
SFC dukket ikke opp på Windows ME , siden den ble erstattet med System File Protection (SFP). I likhet med WFP tilbød SFP sanntidsbeskyttelse.
Problemer
Systemfilkontrollkomponenten som fulgte med versjoner av Windows 2000 tidligere enn Service Pack 4, overstyrte oppdateringer distribuert av Microsoft; dette ble rettet i Windows 2000 Service Pack 4.
Bruk
I Windows NT-baserte operativsystemer kan systemfilkontrollen påberopes via Windows Command Prompt (med administratorrettigheter), med følgende kommando:
sfc /scannow (to repair problems)
eller
sfc /verifyonly (no repair)
Hvis den finner et problem, vil den prøve å erstatte de problematiske filene fra DLL Cache ( %WinDir%\System32\Dllcache\ ). Hvis filen ikke er i DLL-hurtigbufferen eller DLL-hurtigbufferen er skadet, vil brukeren bli bedt om å sette inn Windows-installasjonsmediet eller oppgi banen for nettverksinstallasjon. Systemfilkontroll bestemmer kilden til installasjonen av Windows fra registerverdiene SourcePath og ServicePackSourcePath . Det kan fortsette å be om installasjonsmediet, selv om brukeren leverer det hvis disse verdiene ikke er riktig angitt.
I Windows Vista og fremover er filer beskyttet ved hjelp av tilgangskontrollister (ACL-er), men kommandoen ovenfor har ikke endret seg.
Systemfilkontroll i Windows Vista og senere Windows-operativsystemer kan skanne spesifiserte filer. Også skanninger kan utføres mot en offline Windows-installasjonsmappe for å erstatte korrupte filer, i tilfelle Windows-installasjonen ikke kan startes. For å utføre skanning uten nett, må System File Checker kjøres fra en annen fungerende installasjon av Windows Vista eller et senere operativsystem eller fra Windows setup DVD eller en gjenopprettingsstasjon som gir tilgang til Windows Recovery Environment .
I tilfeller der komponentlageret er ødelagt, kan "System Update Readiness-verktøyet" (CheckSUR) installeres på Windows 7, Windows Vista, Windows Server 2008 R2 eller Windows Server 2008, erstattet av " Deployment Image Service and Management Tool " (DISM ) for Windows 10, Windows 8.1, Windows 8, Windows Server 2012 R2 eller Windows Server 2012. Dette verktøyet sjekker butikken mot sin egen nyttelast og reparerer korrupsjon det oppdager ved å laste ned nødvendige filer via Windows-oppdatering.
Referanser
Videre lesning
- Frisch, Æleen (2001). Windows 2000 Commands Pocket Reference . O'Reilly . ISBN 978-0-596-00148-3 .
- John Paul Mueller (2007). Windows-administrasjon på kommandolinjen for Windows Vista, Windows 2003, Windows XP og Windows 2000 . John Wiley & Sons . ISBN 978-0470165799 .