To pytanie ma już tutaj odpowiedź:
Czy można zainstalować system operacyjny Windows, a następnie dokonać tylko do odczytu, aby złośliwe oprogramowanie mogło zostać usunięte przez ponowne uruchomienie? Jeśli tak to jak?
Czy system Windows może zostać zainstalowany na maszynie wirtualnej, a następnie sprawić, że wszystkie pliki VM będą tylko do odczytu i nadal będą działać poprawnie w systemie Windows?
Miałem kiedyś płytę CD ze starą wersją systemu Windows i to załatwiło sprawę (straciłem przed wiekami płytę CD). Mam kompilację CentOS z DoD, która działa, ale nie jestem facetem z Uniksem.
Odpowiedzi:
Czego potrzebujesz Rozszerzony filtr zapisu .
Wiele szczupli klienci które działają pod kontrolą systemu operacyjnego Windows, użyj tej technologii do ochrony dysku systemowego.
Główną koncepcją jest to, że wszystkie zmiany na chronionym dysku twardym trafiają do specjalnego obszaru (RAM lub specjalna partycja na dysku twardym). Wszystkie zmiany zaczną obowiązywać - możesz zmienić ustawienia i zapisać na dysku. Ale po ponownym uruchomieniu wszystkie te zmiany zostaną utracone.
W przypadku, gdy musisz dokonać stałych zmian, możesz to zrobić
commit changes
do chronionego woluminu.Będziesz musiał zastąpić niektóre pliki systemowe, które mogą być niebezpieczny .
Możesz Google uzyskać dodatkowe informacje, wyszukując
Enhanced Write Filter
.Oto kolejny połączyć
I jeszcze jeden
źródło
System Windows można zainstalować na maszynie wirtualnej - do tego celu potrzebna jest ważna licencja.
Najprostszym rozwiązaniem byłoby utworzenie maszyny wirtualnej z zainstalowanym systemem Windows, a następnie utworzenie kopii zapasowej.
Następnie, gdy chcesz uruchomić system Windows, przywróć kopię zapasową, uruchom maszynę wirtualną i system Windows i wyłącz. Maszyna wirtualna nie może uzyskać dostępu do żadnego sprzętu bez Twojej wyraźnej zgody, więc reszta systemu będzie bezpieczna. Po zakończeniu usuń maszynę wirtualną.
źródło