ewfmgr开启保护后无法关闭的问题

微软的影子系统工具是一个好东西, 可以有效还原数据,保护系统目录

本人因项目需要,在原来的基础上做二次开发(说白了,就是做了一个UI界面,方便客户使用)

在64位系统上一切顺利 , 

但我迁移到x86系统上就出现了一个神奇的问题

开启C盘保护后, 永远无法关闭,一切命令执行后,

ewfmgr c: -disbale

ewfmgr c: -commitanddisable [-live]


等等

看似命令执行成功,但是重启一切还原

就永远保护了,这让我一度非常苦恼....

后来经过长期不懈的努力,终于在国外网站上发现一段信息摘录下来 ,让后期碰到类似问题的小伙伴有个解决方案

Now there's what I found out:
Since I couldn't restore the non-ewf-mode I built nearly the same image
once more and did a fba-run again. First of all I checked all the
registry keys as described in the embedded help. There was an anomaly in
KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F}
for the key "UpperFilters":
EWF
VolSnap
EWF

Maybe this came in with a component I made according to the suggestions
in the embedded help. In this component I included some registry keys
amongst others this class key. I changed the key to that:
VolSnap
EWF

Now it seems to function properly; I can switch between enabled and
disabled.
I think this double entry of EWF caused the problem.

@MS: maybe it's a good idea to make sure if this entry is added by fba
or TD and to remove the suggestion to build an own component with that
registry key(s)...?!

我简单总结一下, 就是到 注册表里找到

KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F}

然后看  里面的 UpperFilters 或者是 L...Filters 里面的参数

如果发现多余的Ewf 则删除一个就可以了

然后问题就解决了

如果有不明白的可以给我留言

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值