web-dev-qa-db-ja.com

WindowsでWindowsファイル保護を無効にする方法XPまたはレジストリから7?

Windows7および/またはレジストリからXP)でWindowsファイル保護を無効にする方法は?

ドライバーを自動的に作成したドライバーに置き換えたい。 PendingFileRenameOperationsキーをHKLM\System\CurrentControlSet\Control\Session Managerで使用しました)しかし、Windowsファイル保護がシステムファイルに対してそれを無効にするため、単純な(システムではない)ファイルにのみ使用できることがわかりました( この投稿を参照 )。

今、私は一時的にWFPを無効にする必要があります(そしてドライバーを変更した後にそれをオンにします)。それを無効にする別の方法を教えてください。それは私にも役立ちます。何かアイデアはありますか?

1
Searush

これは、主にデバッガーの要件のために、おそらく期待していたほど静かに実行することはできません。

WFP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogonで値SFCDisable(REG_DWORD)を設定することにより、無効にすることができます。デフォルトでは、SFCDisableは0に設定されています。つまり、WFPはアクティブです。SFCDisableを1に設定すると、WFPが無効になります。SFCDisableを2に設定すると、WFPは、次回のシステム再起動のみ(再有効化のプロンプトなし)で無効になります)。

重要:SFCDisable = 1またはSFCDisable = 2を使用するには、ヌルモデムケーブル(例:I386kd.exeまたはWindbg.exe)を介してカーネルデバッガーをシステムに接続する必要があります。

WFPがSFCDisable = 1設定を使用して無効にされた後、ログオン後に次のメッセージが表示されます。

警告!このシステムでは、Windowsファイル保護はアクティブではありません。今すぐWindowsファイル保護を有効にしますか?これにより、次のシステムの再起動までWindowsファイル保護が有効になります。 。

[はい]をクリックすると、次のシステムが再起動するまでWFP)が再アクティブ化されます。このメッセージは、SFCDisableが0に設定されるまで、ログオンが成功するたびに表示されます。

ここ を参照してください。

devcon を使用することを検討しましたか、それとも、 pnputil を使用してコマンドラインからドライバーをロードすることを検討しましたか?

2
Kasius