clr security config что это за папка

990x.top

Простой компьютерный блог для души)

CONFIG.MSI — что за папка на диске C?

Приветствую. Сегодня я постараюсь выяснить предназначение директории CONFIG.MSI в операционной системе Windows, которую вы можете заметить на системном папке. Постараемся выяснить, потому что папка может быть системной, от стороннего софта или даже от вирусов.

CONFIG.MSI — что за папка?

Хранит резервные копии файлов, которые были заменены при установки разного софта, использующий инсталлятор Windows Installer.

CONFIG.MSI может увеличиваться в размере, достигать например размера в 100-200 мегабайт, разумеется у многих пользователей возникает вопрос — что за папка.

Зачем нужны эти данные? Установка софта — процесс, при котором могут быть ошибки. Или например ситуация, когда пользователь отменяет установку. В этом случае инсталлятор Windows Installer отменяет все изменения, все файлы, которые были заменены во время установки — возвращает все обратно. В некотором смысле данная директория — бэкап.

Перед установкой Windows Installer проверяет какие будут файлы заменены, включая папки, какие будут изменения в реестре, и всю эту информацию записывает в специальный файл. Файл хранится в папке CONFIG.MSI на время установки программы.

Если установка прошла корректно, пользователь ее не отменял, то после — содержимое директории должно удаляться, но так происходит не всегда. Например если во время инсталляции приложения ПК был аварийно выключен — то данные в папке останутся. Или процесс установки был некорректно завершен, например прекращена работа процесса из диспетчера задач, в таком случае данные тоже останутся. Поэтому CONFIG.MSI может со временем увеличиваться в размере.

CONFIG.MSI — можно ли удалить?

Если вы никакие приложение не устанавливали в течении последних нескольких дней — тогда можно удалить.

Но лучше не удалять, а переименовать:

Конечно неплохо заранее создать точку восстановления на всякий случай, если вдруг что — сохранит нервы и сэкономит время.

Источник

Изучаем безопасность Windows 2003: Настройка защиты на основе прав доступа кода

Если обе проверки приводят к удовлетворительным результатам, то CLR проверяет другие свойства приложения, такие как его происхождение (зона, сайт или системный путь файла) и характеристики кода (хэш, издатель или строгое имя (strong name)). Этот этап часто описывается как «сбор признаков» (evidence gathering).

Затем этот код сравнивается с группами кода, настроенными для локального компьютера. Наборы разрешений, связанных с каждой группой, определяют, какой тип действий приложению разрешается выполнять.

Политика безопасности оценивается исходя из политик защиты на основе прав доступа кода на каждом из уровней, начиная с уровня организации и заканчивая уровнем пользователя. Эти настройки оцениваются независимо и взаимодействуют таким образом, что применяются более ограничивающая из всех трех. Однако, есть возможность, настроить политики более высокого уровня (на отдельном уровне Code Group) с тем, чтобы предотвратить применение политик более низкого уровня (используя опции, доступные на вкладке General диалогового окна Properties для группы кода).

Каждый уровень политики, в свою очередь, содержит три подузла, определяющие конфигурационные настройки:

Также вы можете создавать ваши собственные наборы разрешений с большей гранулированностью, включающие (но не ограниченные этим) просмотр только определенных областей служб каталога, препятствующие доступу к DNS, разрешающие выполнять аудит журналов событий, дающие доступ с правами read или write к переменным среды, контролирующие, какие файлы или папки являются перезаписываемыми, определяющими, какие диалоговые окна (например, Open или Save) используются и какие ключи реестра можно читать.

Источник

Настройка приложений с использованием файлов конфигурации

С помощью классов из пространства имен System.Configuration управляемый код может считывать установки из конфигурационных файлов, но не записывать их в эти файлы.

В этом разделе описан синтаксис файлов конфигурации и приведены сведения о трех типах таких файлов: конфигурации компьютера, приложения и безопасности.

Формат файлов конфигурации

Как и во всех XML-файлах, в файлах конфигурации учитывается регистр.

Файлы конфигурации компьютеров

В файле конфигурации компьютера, Machine.config, задаются параметры, влияющие на работу компьютера в целом. Этот файл находится в каталоге %путь установки среды выполнения%\Config. В файле Machine.config задаются параметры конфигурации для привязки сборок компьютера, встроенных каналов удаленного взаимодействия и ASP.NET.

При развертывании приложения с помощью команды XCOPY файл конфигурации компьютера не копируется.

Дополнительные сведения об использовании файла конфигурации компьютера средой CLR для привязки сборок см. в разделе Обнаружение сборок в среде выполнения.

Файлы конфигурации приложений

В файле конфигурации приложения находятся параметры приложения. В этом файле содержатся параметры конфигурации, считываемые средой CLR (например, политика привязки сборок, удаленные объекты и т. д.) и приложением.

Имя и расположение файла конфигурации приложения зависят от места размещения приложения, которым может быть одно из указанных ниже.

Приложение, размещенное в исполняемом файле.

Такие приложения имеют два файла конфигурации: исходный файл конфигурации, который изменяется разработчиком во время разработки, и выходной файл, распространяемый с приложением.

При разработке в Visual Studio разместите исходный файл конфигурации приложения в каталоге проекта и установите для его свойства Копировать в выходной каталог значение Всегда копировать или Копировать, если новее. Имя файла конфигурации — это имя приложения с расширением CONFIG. Например, исходный файл конфигурации приложения myApp.exe должен называться myApp.exe.config.

Читайте также:  cloudotp что такое пришло смс

Visual Studio автоматически копирует исходный файл конфигурации в каталог, где находится скомпилированная сборка, чтобы создать выходной файл конфигурации, развертываемый вместе с приложением. В некоторых случаях Visual Studio может изменить выходной файл конфигурации; дополнительные сведения см. в разделе Перенаправление версий сборки на уровне приложения статьи Перенаправление версий сборки.

Приложение, размещенное в ASP.NET.

дополнительные сведения о ASP.NET файлах конфигурации см. в разделе ASP.NET configuration Параметры.

Приложение, размещенное в Internet Explorer.

В этом теге location — это URL-адрес файла конфигурации. Таким образом задается базовая папка приложения. Файл конфигурации должен находиться на том же веб-сайте, что и приложение.

Файлы конфигурации безопасности

В файлах конфигурации безопасности содержатся сведения об иерархии групп кода и наборах разрешений, связанных с уровнем политики. Для изменения политики безопасности настоятельно рекомендуется использовать средство политики безопасности доступа кода (Caspol.exe), что гарантирует целостность файлов конфигурации безопасности.

Ниже приведено расположение файлов конфигурации безопасности.

Файл конфигурации политики предприятия: %путь-установки-среды-выполнения%\Config\Enterprisesec.config

Файл конфигурации политики компьютера: %путь-установки-среды-выполнения%\Config\Security.config

Файл конфигурации политики пользователя: %USERPROFILE%\Application data\Microsoft\CLR security config\v xx.xx\Security.config

в этом разделе

Практическое руководство. Поиск сборок с помощью DEVPATH
Описание процесса настройки среды выполнения для использования переменной среды DEVPATH при поиске сборок.

Перенаправление версий сборки
Инструкции по указанию местоположения и версии сборки, которая должна использоваться приложением.

Указание расположения сборки
Сведения о том, как указать среде выполнения, где она должна осуществлять поиск сборки.

Настройка криптографических классов
Описание процесса сопоставления имени алгоритма криптографическому классу и идентификатора объекта в криптографическому алгоритму.

как создать политику Publisher
Сведения о том, куда и каким образом нужно добавить файл политики издателя, чтобы задать перенаправление сборки и параметры базового каталога кода.

Схема файла конфигурации
Описывается иерархия схемы для запуска, среды выполнения, сети и других типов параметров конфигурации.

Источник

Ручное восстановление работоспособности Windows XP

Ручное восстановление работоспособности Windows XP

Бывают ситуации, когда переустановка операционной системы недопустима в силу ряда причин. В подобных случаях приходится восстанавливать работоспособность установленной операционной системы. Ниже представлена информация по ручному восстановление работоспособности операционной системы Windows XP.

В первую очередь необходимо снять винчестер с неработоспособной операционной системой и подключить к другому компьютеру. Это необходимо для проверки жесткого диска на вирусы, осоденно на их наличие в MBR.

При запуске или перезагрузке компьютера под управлением Windows XP могут появляться следующие сообщения об ошибках:

«Не удается запустить Windows ХР из-за испорченного или отсутствующего файла \WINDOWS\SYSTEM32\CONFIG\SYSTEM»

«Не удается запустить Windows ХР из-за испорченного или отсутствующего файла \WINDOWS\SYSTEM32\CONFIG\SOFTWARE»

«Stop: c0000218 <Сбой в файле реестра>В реестр не удается загрузить семейство разделов (файл) \SystemRoot\System32\Config\SOFTWARE либо его журнал или запасную копию»

«Системная ошибка: Lsass.exe

При обновлении пароля этот код состояния возврата означает, что указан неверный текущий пароль.»

Действия по ручному восстановлению поврежденного реестра, препятствующего загрузке Windows XP.

Процедура, описанная в этой статье, связана с использованием консоли восстановления и средства восстановления системы. Для успешного завершения процесса необходимо выполнять инструкции в том порядке, в котором они перечислены. После завершения процедуры система должна вернуться в состояние, близкое к состоянию на момент, предшествующий возникновению проблемы. Если ранее выполнялось резервное копирование состояния системы с помощью программы NTBackup, можно пропустить части 2 и 3 и сразу перейти к этапу 4.

Этап 1

На данном этапе необходимо запустить консоль восстановления, создать временную папку, скопировать существующие файлы системного реестра в новую папку, удалить файлы системного реестра из текущего места хранения, а затем скопировать файлы реестра из папки восстановления в папку System32\Config. При этом будет создан системный реестр, который позволит загрузить Windows XP. Данный реестр был создан и сохранен в процессе начальной установки Windows XP. Таким образом, любые изменения и настройки, сделанные после завершения установки, будут утеряны.

Выполните следующие действия.
Вставьте компакт-диск Windows XP или загрузочную дискету Windows XP и перезапустите компьютер.
Укажите дополнительные параметры для загрузки компьютера с компакт-диска, если будет предложено сделать это.
При появлении надписи «Вас приветствует мастер установки» нажмите клавишу R, чтобы запустить консоль восстановления.
Если на компьютере установлено две или более операционные системы, выберите экземпляр Windows, к которому требуется получить доступ из консоли восстановления.
После появления соответствующего запроса введите пароль администратора. Если пароль для учетной записи администратора не назначен, просто нажмите клавишу ВВОД.
В командной строке консоли восстановления введите следующие команды, нажимая после каждой из них клавишу ВВОД.
md tmp
copy c:\windows\system32\config\system c:\windows\tmp\system.bak
copy c:\windows\system32\config\software c:\windows\tmp\software.bak
copy c:\windows\system32\config\sam c:\windows\tmp\sam.bak
copy c:\windows\system32\config\security c:\windows\tmp\security.bak
copy c:\windows\system32\config\default c:\windows\tmp\default.bak

delete c:\windows\system32\config\system
delete c:\windows\system32\config\software
delete c:\windows\system32\config\sam
delete c:\windows\system32\config\security
delete c:\windows\system32\config\default

copy c:\windows\repair\system c:\windows\system32\config\system
copy c:\windows\repair\software c:\windows\system32\config\software
copy c:\windows\repair\sam c:\windows\system32\config\sam
copy c:\windows\repair\security c:\windows\system32\config\security
copy c:\windows\repair\default c:\windows\system32\config\default
Введите команду exit, чтобы завершить работу консоли восстановления. Компьютер будет перезагружен.
Примечание. Предполагается, что операционная система Windows XP установлена в папке C:\Windows. Если это не так, замените C:\Windows на соответствующую папку windows_folder.

Если имеется доступ к другому компьютеру, для экономии времени можно скопировать текст, приведенный в описании действия 5, и затем создать текстовый файл (например, Regcopy1.txt). Чтобы использовать этот файл, выполните в консоли восстановления следующую команду:
batch regcopy1.txt
В консоли восстановления команда batch последовательно выполняет все команды в текстовом файле, что позволяет не вводить их вручную.

Этап 2

Для выполнения процедуры, описанной в данном разделе, необходимо войти в систему с учетной записью администратора или члена группы «Администраторы». В Windows XP Home Edition можно войти в систему в качестве члена группы «Администраторы». В этом случае необходимо загрузить Windows XP Home Edition в безопасном режиме. Для загрузки Windows XP Home Edition в безопасном режиме выполните следующие действия.

Примечание. Предварительно распечатайте данную инструкцию. После перезагрузки компьютера в безопасном режиме инструкции будут недоступны. Если на компьютере используется файловая система NTFS, распечатайте также инструкции из статьи 309531 базы знаний Майкрософт, на которую имеется ссылка в шаге 7.
Выберите в меню Пуск пункт Завершение работы (или Выключение компьютера), затем — Перезагрузка и нажмите кнопку ОК (или нажмите кнопку Перезагрузка).
Нажмите клавишу F8.

На компьютере, настроенном для запуска нескольких операционных систем, клавишу F8 следует нажимать после появления меню первоначальной загрузки.
С помощью клавиш со стрелками выберите безопасный режим и нажмите клавишу ВВОД.
Если на компьютере установлено несколько операционных систем, с помощью клавиш со стрелками выберите нужную и нажмите клавишу ВВОД.
На втором этапе (часть 2 этой статьи) необходимо с помощью средства восстановления системы скопировать файлы реестра из папки, в которой хранятся резервные копии. Данная папка недоступна с консоли восстановления и не видна во время работы в обычном режиме. Перед выполнением данной процедуры необходимо изменить ряд параметров, чтобы сделать указанную папку видимой.
Запустите проводник Windows.
В меню Сервис выберите команду Свойства папки.
Перейдите на вкладку Вид.
В разделе Скрытые файлы и папки выберите параметр Показывать скрытые файлы и папки и снимите флажок Скрывать защищенные системные файлы (рекомендуется).
При появлении запроса о том, надо ли отображать данные файлы, нажмите кнопку Да.
Дважды щелкните имя диска, на котором установлена Windows XP. Необходимо правильно выбрать диск.
Откройте папку System Volume Information. Данная папка является скрытой и поэтому отображается затененной.

Примечание. Указанная папка содержит одну или несколько папок с названиями типа «_restore » (например, «_restore<87BD3667-3246-476B-923F-F86E30B3E7F8>»).

Примечание. При этом может появиться следующее сообщение об ошибке. Нет доступа к C:\System Volume Information. Отказано в доступе.
Нет доступа к C:\System Volume Information. Отказано в доступе.
В этом случае см. инструкции по получению доступа к данной папке в следующей статье базы знаний Майкрософт:


Windows XP Professional или Windows XP Home Edition с файловой системой FAT32
Нажмите кнопку Пуск и выберите пункт Мой компьютер.
В меню Сервис выберите пункт Свойства папки.
На вкладке Вид выберите пункт Показывать скрытые файлы и папки.
Снимите флажок Скрывать защищенные системные файлы (рекомендуется). Для подтверждения изменений нажмите кнопку Да.
Нажмите кнопку ОК.
Чтобы открыть папку System Volume Information (расположена в корневом каталоге соответствующего раздела), дважды щелкните ее значок.
Перейти к началу страницы
Windows XP Professional с файловой системой NTFS в составе домена
Нажмите кнопку Пуск и выберите пункт Мой компьютер.
В меню Сервис выберите пункт Свойства папки.
На вкладке Вид выберите пункт Показывать скрытые файлы и папки.
Снимите флажок Скрывать защищенные системные файлы (рекомендуется). Для подтверждения изменений нажмите кнопку Да.
Нажмите кнопку ОК.
Щелкните правой кнопкой мыши папку System Volume Information в корневом каталоге раздела и выберите команду Общий доступ и безопасность.
Перейдите на вкладку Безопасность.
Нажмите кнопку Добавить и введите имя пользователя, которому будет предоставлен доступ к папке. Если необходимо, выберите расположение учетной записи (локальная или из домена). Обычно это учетная запись, которая использовалась для входа в систему. Дважды нажмите кнопку ОК.
Чтобы открыть папку System Volume Information (расположена в корневом каталоге соответствующего раздела), дважды щелкните ее значок.
Перейти к началу страницы
Windows XP Professional с файловой системой NTFS в составе рабочей группы или на автономном компьютере
Нажмите кнопку Пуск и выберите пункт Мой компьютер.
В меню Сервис выберите пункт Свойства папки.
На вкладке Вид выберите пункт Показывать скрытые файлы и папки.
Снимите флажок Скрывать защищенные системные файлы (рекомендуется). Для подтверждения изменений нажмите кнопку Да.
Снимите флажок Использовать простой общий доступ к файлам (рекомендуется).
Нажмите кнопку ОК.
Щелкните правой кнопкой мыши папку System Volume Information в корневом каталоге раздела и выберите команду Свойства.
Перейдите на вкладку Безопасность.
Нажмите кнопку Добавить и введите имя пользователя, которому будет предоставлен доступ к папке. Обычно это учетная запись, которая использовалась для входа в систему. Дважды нажмите кнопку ОК.
Чтобы открыть папку System Volume Information (расположена в корневом каталоге соответствующего раздела), дважды щелкните ее значок.

ПРИМЕЧАНИЕ. Теперь папка System Volume Information доступна пользователям Windows XP Home Edition в обычном режиме.
Использование программы CACLS в Windows XP Home Edition с файловой системой NTFS
В Windows XP Home Edition с файловой системой NTFS для просмотра и модификации списков управления доступом (ACL) к файлам и папкам можно использовать программу командной строки Cacls. Для получения дополнительных сведений об использовании и параметрах программы Cacls выполните поиск в центре справки и поддержки по слову cacls.
Нажмите кнопку Пуск, выберите в меню пункт Выполнить, введите команду cmd и нажмите кнопку ОК.
Перейдите в корневой каталог раздела, в котором нужно получить доступ к папке System Volume Information. Например, для получения доступа к папке C:\System Volume Information необходимо перейти в корневой каталог диска C (в командной строке отображается приглашение «C:\»).
Введите следующую команду и нажмите клавишу ВВОД:
cacls «[имя_диска]:\System Volume Information» /E /G [имя_пользователя]:F
Не забудьте ввести кавычки, как указано выше. В результате выполнения команды указанному пользователю будет предоставлен полный доступ к папке.
Чтобы открыть папку System Volume Information (расположена в корневом каталоге соответствующего раздела), дважды щелкните ее значок.
Для отмены предоставленных разрешений введите в командной строке следующую команду:
cacls «[имя_диска]:\System Volume Information» /E /R [имя_пользователя]
Полномочия указанного пользователя будут аннулированы.

Приведенные ниже действия также можно использовать, когда компьютер работает в безопасном режиме (простой общий доступ к файлам в этом режиме отключается автоматически).
Откройте окно «Мой компьютер», щелкните правой кнопкой мыши папку System Volume Information и выберите команду Свойства.
Перейдите на вкладку Безопасность.
Нажмите кнопку Добавить и введите имя пользователя, которому будет предоставлен доступ к папке. Обычно это учетная запись, которая использовалась для входа в систему.
Дважды нажмите кнопку ОК.
Чтобы открыть папку System Volume Information, дважды щелкните ее значок.

Откройте папку, которая была создана ранее. Чтобы узнать время создания папки, выберите в меню Вид пункт Таблица. Папка может содержать одну или несколько папок, имена которых начинаются с RPx. Это точки восстановления.
Откройте одну из этих папок и найдите папку Snapshot. Путь к папке Snapshot может выглядеть следующим образом:
C:\System Volume Information\_restore\RP1\Snapshot
Скопируйте следующие файлы из папки Snapshot в папку C:\Windows\Tmp:
_REGISTRY_USER_.DEFAULT
_REGISTRY_MACHINE_SECURITY
_REGISTRY_MACHINE_SOFTWARE
_REGISTRY_MACHINE_SYSTEM
_REGISTRY_MACHINE_SAM
В папке C:\Windows\Tmp переименуйте эти файлы следующим образом:
_REGISTRY_USER_.DEFAULT в DEFAULT
_REGISTRY_MACHINE_SECURITY в SECURITY
_REGISTRY_MACHINE_SOFTWARE в SOFTWARE
_REGISTRY_MACHINE_SYSTEM в SYSTEM
_REGISTRY_MACHINE_SAM в SAM

Это резервные копии файлов реестра, созданные средством восстановления системы. Поскольку ранее использовались файлы системного реестра, созданные программой установки, в данном системном реестре нет информации об этих контрольных точках. В папке System Volume Information создаются новая папка с новым идентификатором GUID и контрольная точка восстановления, содержащая копии файлов реестра, скопированных на этапе 1. Поэтому важно не использовать папку, созданную последней, особенно если время ее создания совпадает с текущим временем.

В текущей конфигурации системы отсутствуют данные о предыдущих контрольных точках восстановления. Для того чтобы сделать эти контрольные точки доступными, необходимо скопировать предыдущую копию системного реестра из предыдущей контрольной точки восстановления.

Файлы реестра, скопированные ранее в папку C:\Windows\Tmp, перемещаются, чтобы обеспечить доступ к ним из консоли восстановления. Эти файлы необходимы для замены файлов реестра, находящихся в папке C:\Windows\System32\Config. По умолчанию консоль восстановления имеет ограниченный доступ к папкам и не может копировать файлы из папки System Volume Information.

Примечание. Предполагается, что на компьютере используется файловая система FAT32. Дополнительные сведения о получении доступа к папке System Volume Information в файловой системе NTFS см. в следующей статье базы знаний Майкрософт:
309531 Получение доступа к папке System Volume Information

Этап 3

На третьем этапе необходимо удалить существующие файлы реестра и скопировать в папку C:\Windows\System32\Config файлы, переименованные на этапе 2.
Запустите консоль восстановления.
В командной строке введите следующие команды, нажимая после каждой из них клавишу ВВОД.
del c:\windows\system32\config\sam

copy c:\windows\tmp\software c:\windows\system32\config\software

copy c:\windows\tmp\system c:\windows\system32\config\system

copy c:\windows\tmp\sam c:\windows\system32\config\sam

copy c:\windows\tmp\security c:\windows\system32\config\security

copy c:\windows\tmp\default c:\windows\system32\config\default
Примечание. Для удобства восприятия некоторые команды могут быть разбиты на части.
Введите команду exit, чтобы завершить работу консоли восстановления. Компьютер будет перезагружен.
Примечание. Предполагается, что операционная система Windows XP установлена в папке C:\Windows. Если это не так, замените C:\Windows на соответствующую папку windows_folder.

Если имеется доступ к другому компьютеру, для экономии времени можно скопировать текст, приведенный в описании действия 2, и затем создать текстовый файл (например, Regcopy2.txt). Чтобы использовать этот файл, выполните в консоли восстановления следующую команду:
batch regcopy2.txt

Этап 4

Нажмите кнопку Пуск и выберите команду Все программы.
Выберите пункт Стандартные, а затем — Служебные программы.
Запустите программу Восстановление системы и установите переключатель в положение Восстановление более раннего состояния компьютера.

Наши мастерские

Парк Победы

Источник

Сказочный портал