Использование опции теневого копирования в Windows 10

Задался я тут после одного инцидента как сделать быстрый бекап удаленного файла или папки с сетевой папки на сервере и заодно посмотреть кто это сделал.

Способ 1: Меню Свойства системы

Способ с использованием графического меню не самый простой, поскольку придется переходить в разные окна и искать соответствующие пункты. Если вы желаете ускорить процесс создания теневой копии и не боитесь использовать для этого командную строку, сразу переходите к следующей инструкции, однако учитывайте, что отведенное под резервные копии пространство при этом будет выбрано автоматически. Ручная настройка позволяет гибко задать подходящие значения, что осуществляется так:

Как вы уже поняли, прошлая версия файла будет создаваться только после внесения изменений, что и характеризует технологию теневого копирования. Уточним, что при выполнении предыдущих действий вы создали только одну точку восстановления, от которой и нужно будет отталкиваться при необходимости вернуть объекты. Мы же советуем регулярно создавать новые записи так, как это было показано выше, чтобы поддерживать операционную систему в актуальном состоянии и случайно не потерять важные объекты.

Возможные проблемы отката к точке восстановления

Эта ситуация достаточно редкая — по крайней мере я видел ее впервые или забыл, когда сталкивался в прошлый раз:) Но откат к точке восстановления может не срабатывать и по другим причинам. Так, на одном из своих ноутбуков я напоролся на более популярную ошибку:

System Restore failed to extract the original copy of the directory from the restore : %ProgramFiles%\WindowsAppsDestination: AppxStaging

Однако еще не все потеряно! В частности, проблему того участника удалось решить, даже не выясняя, почему так странно ведет себя откат.

Мы скомбинировали два метода, хорошо знакомых постоянным читателям блога – восстановление файлов из теневых копий и замена кустов реестра из бэкапа.

1] Включить защиту системы через PowerShell

В этом решении, при условии, что вы можете успешно загрузить Windows, есть простая команда PowerShell, которая может вернуть функцию защиты системы для диска, который вы хотите восстановить. После этого вы можете зайти в настройки восстановления системы и проверить, можете ли вы включить защиту системы для диска, на котором установлена ​​Windows.

Сделайте следующее:

  • Нажмите клавиши Windows + X, чтобы открыть меню Power User, а затем нажмите клавишу A на клавиатуре, чтобы запустить PowerShell в режиме администратора или с повышенными правами.
  • В консоли PowerShell введите приведенные ниже команды и нажимайте клавишу ВВОД после каждой строки.
Читайте также:  Веб-сервер на Linux. Часть 1. Установка CentOS 7

enable-computerrestore -drive «c:\»

vssadmin resize shadowstorage /on=c: /for=c: /maxsize=5%

checkpoint-computer -description «Done»

Выполнение команд займет пару секунд.

  • Перезагрузите компьютер.

При загрузке вы можете проверить, отключено ли восстановление системы. Вот как:

  • Нажмите клавишу Windows + R.
  • В диалоговом окне «Выполнить» введите control system и нажмите Enter, чтобы открыть раздел «Панель управления».
  • В левой части экрана нажмите Защита системы,  чтобы открыть  Свойства системы.
  • В разделе Параметры защиты раздела, проверьте , чтобы увидеть , если защита  включена в  On под диск, который вы используете для ваших файлов и папок.
  • Если опция отключена, выберите диск, для которого вы хотите включить восстановление системы, и нажмите кнопку «Настроить».
  • Откроются настройки защиты системы для Windows 10, поэтому установите флажок «Восстановить настройки» для переключателя «Включить защиту системы». Убедитесь, что эта опция выбрана.
  • Нажмите ОК.

Теперь вы можете попробовать запустить восстановление системы и посмотреть, появляется ли сообщение «Вы должны включить защиту системы» на этом диске.

Как это работает?

Теперь несколько слов о том, как все это функционирует. Дело в том, что при активации службы теневого копирования (либо в автоматическом режиме, установленном по умолчанию, либо вручную) сохранение данных производится именно в том разделе, для которого она является активной. В случае с системным разделом сохранение будет производиться именно в нем.

На диске имеется невидимая область, предназначенная для помещения в нее сделанных копий (если хотите, неких снимков состояния в определенный момент), для чего сама операционная система в выбранном разделе резервирует порядка трех процентов от его общего объема, который, кстати сказать, в большинстве случаев учитывается, когда одним из условий для корректной работы системы называется наличие не менее пяти-десяти процентов свободного места на системном диске.

Читайте также:  Буфер обмена Windows и сохранение его истории в Clipdiary

Именно поэтому загромождать диск «С» не рекомендуется, а в качестве профилактического инструмента регулярно применять стандартную очистку диска, в которой при обращении к действиям с системными файлами высвободить дополнительное свободное пространство можно как раз за счет удаления всех резервных копий (точек восстановления). Как уже можно догадаться, при полной их очистке откат системы до какого-то предыдущего состояния станет невозможным.

Попутно стоит обратить внимание на тот момент, что при отключении службы теневого копирования привести систему в работоспособное состояние при старте со съемного носителя, если наблюдается повреждение системных файлов или проблемы с загрузчиком, можно. Но вот восстановить пользовательские файлы и ранее инсталлированные программы не получится никак.

Бекап или теневое копирование общих папок на файловом сервере.

Задался я тут после одного инцидента как сделать быстрый бекап удаленного файла или папки с сетевой папки на сервере и заодно посмотреть кто это сделал.

Ну вопрос, кто это сделал нашли сразу через аудит (это рассмотрит в другой статье)

А вот вопрос, быстрого восстановления файла меня очень сильно заинтересовал. Я по своему обычаю на основной файловой помойке делаю бекап с помощью Acronis и дифференцированного бекапа (это будет отдельная статья)

Бекап или теневое копирование общих папок на файловом сервере.

В итоге решил на файловую помойку прикрутить еще один бекап и тут встал вопрос, либо сделать ее зеркалируемый и что бы один или несколько раз в неделю происходила синхронизация диска например с помощью штатной утилиты robocopy (и ее в одной из статей опишу) либо сделать на теневом копировании. Данный способ после совещания с коллегами был выбран как основой в виду его основного плюса с версиями файла и быстрого восстановления. Сказано сделано.

Поднимаем теневое копирование на Windows Server Standart 2008 R2

Для начала надо включить теневое копирование на диске, для это проделываем следующую операцию:

1) Пуск->Мой компьютер -> «щелкаем правой кнопкой» -> Управление Компьютером ->Общие Папки -> «щелкаем правой кнопкой» -> Все задачи -> Настроить теневые копии

2) Теперь выбираем диск на котором будем делать Теневые копии и нажимаем Параметры. Тут мы задаем место где будут хранится теневые копии и расписание их создания.

Бекап или теневое копирование общих папок на файловом сервере.

3) Далее выбираем диск на котором включаем теневое копирование, в моем случае это будет диск D и сразу при включении он начнем создавать первую копию диска. тут же будут отражены все копии по времени когда либо создаваемые теневым копированием, которые можно удалять, либо Восстановить, но это я крайне не советую потому как он тогда затрет выбранной копией все что находится в сетевой папке.

Читайте также:  Брандмауэр Windows 7: как открыть, настроить, отключить

Для работы с теневыми копиями и восстановлением файлов будет пользоваться по другому.

Заключение

Интернет кишит различными вирусами, троянами и майнерами, что появляются в системе после перехода по вредоносным ссылкам, нажатий на рекламные баннеры с кричащими надписями и т.п. Чтобы обезопасить себя, юзерам приходится устанавливать плагин Адблок, хотя, и он не всегда выручает – кибер-преступники постоянно придумывают пути обхода защитных программ.

Да и используя его, важно помнить, что Вы отнимаете хлеб у создателя сайта, зарабатывающего на этой рекламе. Но здесь каждый решает сам.

Главное, будьте бдительны и не попадайтесь на уловки мошенников, удачи в использовании интернета!

Как открыть папку System Volume Information?

Каталог System Volume Information находится в корне каждого диска (будь то локальный HDD, SSD диск или съемный накопитель USB-флешка). В нем хранятся системные данные, относящиеся к службе восстановления системой, индексирования, ведения истории файлов и т.д.

По умолчанию папка System Volume Information скрыта и доступ к ней есть только у системы (учетная запись NT AUTHORITYSYSTEM). Даже администратор не может открыть его и просмотреть содержимое папки. Если попробовать открыть папку System Volume Information в проводнике, под любым пользователем (даже администратором), появится ошибка доступа:

Как открыть папку System Volume Information?

Чтобы просмотреть содержимое каталога, придется сначала назначить себя владельцем каталога и предоставить своей учетной записи права доступа на него на уровне файловой системы NTFS (это можно сделать через графический интерфейс Безопасность в свойствах папки). Но гораздо быстрее вы можете предоставить своей учетной записи (например username) права доступа на папку с помощью команды:

icacls «C:System Volume Information» /grant username:F /t

Проверьте в свойствах папки на вкладке Безопасность, что у вашей учетки появились полные права доступа к папке.

Как открыть папку System Volume Information?

icacls «C:System Volume Information» /remove username /t