Восстановление системы — Леонид Уханов https://leonid.uhanov.org Записки ленивого сисадмина Sat, 14 Mar 2020 18:06:20 +0000 ru-RU hourly 1 https://wordpress.org/?v=6.4.3 https://i0.wp.com/leonid.uhanov.org/wp-content/uploads/2019/03/cropped-photo-1.png?fit=32%2C32&ssl=1 Восстановление системы — Леонид Уханов https://leonid.uhanov.org 32 32 Восстановление Windows https://leonid.uhanov.org/vosstanovlenie-povrezhdjonnyh-komponentov-windows/ https://leonid.uhanov.org/vosstanovlenie-povrezhdjonnyh-komponentov-windows/#respond Sat, 14 Mar 2020 18:06:14 +0000 https://leonid.uhanov.org/?p=2430 Читать дальше…]]> Бывают случаи, когда в Windows были удалены или повреждены системные файлы. Это могло произойти в результате сбоя файловой системы, действий вирусов или ошибочных действий самого пользователя. При этом система может загружаться, а может и нет. Не спешите переустанавливать систему или делать откат к заводским настройкам (в случае с Windows Server это невозможно или неприемлемо). Зачастую систему можно привести в рабочее состояние.

Сегодня в номере:

Восстановление системы

Восстановление системы впервые появилось в Windows Me. Тогда копии важнейших системных файлов (реестра в подавляющем большинстве) хранились в zip архивах. Чуть позже, в Windows XP, они хранились как есть, только скрытые с глаз долой в каталоге System Volume Information. Начиная с Windows Vista восстановление системы использует технологию теневого копирования. Именно из теневой копии Windows может восстановить свои файлы. Этот вариант подходит только для клиентских редакций Windows.

Здесь следует помнить, что при использовании точки восстановления, из теневой копии будет восстановлено то, что в неё попало. Это значит, что если файлы на момент создания точки восстановления уже были повреждены или отсутствовали, чуда не произойдёт. Так-же следует отметить отсутствие этого механизма в Windows Server и его автоматическое отключение при установке клиентской редакции Windows на SSD диск.

Восстановление загруженной операционной системы.

Рассмотрим порядок действий, если восстановление системы не применимо или не помогло и система загружается.

System File Checker

Начать стоит с проверки системных файлов, в этом нам поможет утилита проверки целостности системных файлов. SFC проверяет системные файлы на несанкционированные изменения или удаление и попытается восстановить их их кэша, расположенного по пути: C:\Windows\WinSxS. Для начала проверки выполните в командной строке, запущенной с повышенными привилегиями команду:

sfc /scannow

Рассмотрим ситуацию на реальном примере, произошедшем со мной недавно:

Windows Server 2016 с установленной ролью Windows Server Update Services. По пути C:\Program Files\Update Services\ отсутствует каталог Tools, что ставит крест на управлении сервером из командной строки. Можно скопировать каталог с аналогичного сервера, если такой есть. У меня не было и я скомандовал описанную ранее команду:

Защита файлов не смогла восстановить некоторые файлы. Нужно уточнить, вернулся-ли каталог Tools на своё место. Можно пройти по пути C:\Program Files\Update Services\ и посмотреть, но это не наш метод. SFC создаёт файл журнала, который мы будем изучать. Файл большой, поэтому предварительно отберём нужные данные:

findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfcdetails.txt"

Открываем файл блокнотом и ищем строку: «Update Services\Tools»

Мы видим, что файл восстановлен. Отлично! Но программа сообщила об ошибках — значит капаем дальше. Проводим отбор по тексту ошибки:

findstr /c:"[SR] Cannot repair member file" "%userprofile%\Desktop\sfcdetails.txt">"%userprofile%\Desktop\error.txt"

И снова смотрим, что получилось:

Не восстановились некоторые ярлыки. В принципе на этом можно и закончить, но если хочется довести начатое до конца, то следует использовать DISM.

DISM

Утилита обслуживания образов развертывания и управление ими позволяет творить чудеса даже в очень трудных случаях. DISM занимается обслуживанием хранилища компонентов (WinSxS). Его проверка и восстановление как раз по плечу DISM.

Давайте договоримся, что первой я буду указывать команду для cmd, а далее дублировать для PowerShell.

Просмотр состояния хранилища компонентов

Для отображения последнего выясненного состояния хранилища компонентов используется команда:

DISM /Onine /Cleanup-Image  /CheckHealth 
Repair-WindowsImage -Online -CheckHealth 

Эта команда не проверяет хранилище, а отображает последнее известное его состояние.

Проверка хранилища компонентов

Проверка хранилища, напротив, выполняется продолжительное время и отражает реальное положение дел в системе. Для проверки хранилища используется команда:

DISM /Online /Cleanup-Image /ScanHealth 
Repair-WindowsImage -Online –ScanHealth 

Она найдет ошибки и предупредит об их наличии, но не восстанавливает. Как видим, у меня с системой всё в порядке.

Восстановление хранилища компонентов

Для восстановления хранилища компонентов DISM требуется источник, откуда он будет брать исправные копии повреждённых компонентов. В качестве источника могут использоваться:

  • Windows Update или WSUS
  • Установочный образ ESD или WIM

Как видим, вариантов источников много, их можно указывать последовательно в одной команде. Будет использоваться первый, где требуемый компонент будет найден. Есть особенность, что если мы укажем образ соседней системы и компонент там найден не будет, будет произведён поиск в Windows Update.

Команда ниже проверит хранилище на наличие повреждённых компонентов и попробует их восстановить, скачав исходные файлы с центра обновления Windows:

DISM /Online /Cleanup-Image /RestoreHealth 
Repair-WindowsImage -Online -RestoreHealth 

Однако метод может потерпеть неудачу, если отсутствует соединение с интернетом или повреждены компоненты центра обновления Windows. Рассмотрим восстановление с установочного носителя. С загрузочного образа, диска или флешки нам нужен всего один файл: install.wim или install.esd

DISM /online /cleanup-image /restorehealth /source:D:\sources\install.wim
Repair-WindowsImage -Online -RestoreHealth -Source E:\sources\install.wim 

Иногда требуется указать номер индекса требуемой редакции. Уточнить номер индекса требуемой редакции совсем несложно — например через PowerShell:

Get-WindowsImage -ImagePath "E:\sources\install.wim

Индекс сборки потом указываете через двоеточие. Например:

DISM /online /cleanup-image /restorehealth /source:D:\sources\install.esd:2

Если требуется запретить использование Windows Update или WSUS, используйте параметр /LimitAccess.

DISM /online /cleanup-image /restorehealth /source:D:\sources\install.wim /LimitAccess

Восстановление системы, которая не загружается

Рассмотрим случай, когда система уже не загружается. Для её восстановления нам потребуется доступ к системному диску. Мы можем использовать среду восстановления, имеющуюся на компьютере:

Среду восстановления можно запустить с установочного носителя:

Одним словом, не имеет значения как вы получите доступ к диску. Диск можно также подключить к другому компьютеру. Если использовали среду восстановления, то следует разобраться с буквами дисков. Може использовать для этих целей команду bcdedit или запустить notepad и через меню файл — открыть увидеть буквы дисков и их содержимое.

System File Checker

Утилита проверки целостности системных файлов и в этой ситуации может прийти на помощь! Для этого у ней есть соответствующие параметры /offbootdir и /offwindir. Нам остаётся лишь указать букву системного диска и путь папки Windows.

 sfc /scannow /offbootdir=c:\  /offwindir=c:\windows 

Программа работает долго, но зачастую результат превосходит ожидания.

DISM

DISM настолько крут, что и в такой ситуации найдёт выход. Подробнее про офлайн обслуживание хранилища компонентов поговорим в другой раз — сейчас сосредоточимся на восстановлении. Сразу скажу, что из среды восстановления PowerShell не работает. Команды управления образом апривожу на случай, если диск подключен к другой системе.

Просмотр состояния хранилища компонентов

Команда используется как и ранее с той лишь разницей, что мы указываем путь к системному диску повреждённой Windows

Dism /Image:E:\ /Cleanup-Image /CheckHealth
Repair-WindowsImage -Path "E:\" -CheckHealth

Мы видим, что хранилище компонентов моей тестовой системы требует восстановления.

Проверка хранилища компонентов

Проверка хранилища компонентов как и ранее работает долго, но даёт более актуальный результат в отличие от предыдущей команды.

Dism /Image:E:\ /Cleanup-Image /ScanHealth
Repair-WindowsImage -Path "E:\" -ScanHealth 

Восстановление хранилища компонентов

Восстановление хранилиза компонентов по сути своей не отличается от ситуации с загруженной системой, поэтому не буду приводить полный список команд. Ограничусь простой командой восстановления через Windows Update. Разница лишь в указании пути к системе.

Dism /Image:E:\ /Cleanup-Image /restorehealth 
Repair-WindowsImage -Path "E:\" -RestoreHealth  

Заключение

Как видите есть масса способов привести систему в чувства и без переустановки Windows. Надеюсь предложенные способы помогут вам.

]]>
https://leonid.uhanov.org/vosstanovlenie-povrezhdjonnyh-komponentov-windows/feed/ 0
Сброс к заводским настройкам: взгляд изнутри https://leonid.uhanov.org/811/ https://leonid.uhanov.org/811/#respond Sun, 21 Apr 2019 19:25:20 +0000 https://leonid.uhanov.org/?p=811 Читать дальше…]]> Всем привет!

В прошлом посте Windows 10: Сброс к заводским настройкам я рассказывал о двух методах возврата ОС в исходное состояние: «начать заново» и «возврат к исходному состоянию». На последней я хочу заострить внимание.

Функция возврата системы к исходному состоянию предлагает нам на выбор сохранение или удаление пользовательских данных. Так-же дополнительно можно очистить информацию только с системного или со всех дисков. Данные могут быть просто удалены или удалены без возможности воссстановления. Это полезно во время предпродажной подготовки оборудования.

Я выбрал сценарий сохранения пользовательских данных. Он предполагает выполнение следующих шагов:

  • Сбор информации
  • Создание нового каталога Windows
  • Сборка системы путем создания жестких ссылок на уже имеющиеся файлы

В сборке участвуют компоненты, обновленные старше 30 дней во избежание проблем.

  • Установка компонентов
  • Установка обновлений
  • Перенос старой Windows в каталог Windows.old
  • Перенос новой  Windows на диск C:\
  • Удаление каталога Windows.old
  • Настройка загрзчика и перезапуск в новую ОС
  • Установка оборудования

Таким образом мы получаем систему в первозданном виде, но с уже установленными обновлениями за исключением последних 30-ти дней. В добавок, нам совсем не потребовался доступ к Сети.

Информации от Майкрософт нет, поэтому займемся разбором лога.

Создается каталог C:\$WINDOWS.~BT\NewOS. Тут будет собираться новая операционная система. Старая система будет перемещена в каталог C:\Windows.old.

После сборки операционно системы, она будет перенесена из каталога C:\$WINDOWS.~BT\NewOS на диск C:\

Операционная система загружается и начинается установка оборудования. Полный лог операции можно скачать по ссылке. Лог очень подробный и будет интересен тем, кто понимает.

]]>
https://leonid.uhanov.org/811/feed/ 0
Windows 10: Сброс к заводским настройкам https://leonid.uhanov.org/windows-10-sbros-k-zavodskim-nastrojkam/ https://leonid.uhanov.org/windows-10-sbros-k-zavodskim-nastrojkam/#respond Sun, 21 Apr 2019 15:07:58 +0000 https://leonid.uhanov.org/?p=780 Читать дальше…]]> Привет уважаемые!

Уханов снова вещает на IT тематику. И поговорим мы сегодня о способах переустановки Windows 10.

Так или иначе, но система со временем накапливает ошибки и начинает работать не так, как раньше. Я не поднимаю тему восстановления системы из резервных копий — это тема для отдельной беседы. Кроме того, система чаще не ломается в один день, а копит неполадки в течение длительного периода и восстановление из резервной копии может привести в откату на предыдущую сборку Windows 10. Это спровоцирует установку свежего релиза и обновлений к нему.

Изменения в процессе переустановки Windows начались ещё в Windows 8. Мир увидел функции «Reset your PC» и «Refresh your PC». В Windows 10 эти функции значительно улучшили.

Windows 10 предоставляет нам следующие способы решить поставленную задачу:

  • Сброс к заводским настройкам
  • Начать заново

Сброс к заводским настройкам

Это абсолютно новый способ привести систему в рабочее состояние. Система собирает новую себя из уже используемых компонентов. Проверка контрольных сумм гарантирует использование рабочих компонентов. Во время сброса к заводским настройкам производится сборка операционной системы из компонентов, хранящихся в папке WinSxS. В сборке не используются пакеты, обновленные за последние 30 дней — используются их предыдущие версии. Это позволяет избежать восстановления обновлений с ошибками. За счет использования жестких ссылок взамен копирования файлов достигается максимальная экономия дискового пространства. Особенно хорошо это заметно на планшетах.

Основным преимуществом данной технологии является то, что можно запустить сброс систему даже тогда, когда система не способна загрузиться. В этом случае выполняется вход в среду восстановления WinRE и выбираем соответствующий пункт. Видео демонстрирует как происходит процесс.

Сброс системы из среды восстановления

Порядок действий

Краткий порядок действий для тех, у кого Windows загружается: нажмите кнопку поиск (или выполнить (win+r) и напишите systemreset

Желающие могут воспользоваться меню «восстановление» в «параметры».

Открываем параметры — обновление и безопасность — восстановление

Решаем как поступить с файлами пользователей:

  • Сохранить
  • Удалить
    • Удалить только с системного диска
    • Удалить со всех дисков

Данные можно просто удалить или удалить без возможности восстановления. Выберем пункт с сохранением пользовательских файлов.

Файлы пользователей можно сохранить
После сброса на рабочем столе будет html файл со списком удаленных приложений

В корне диска так-же останется каталог, в котором будут лежать логи. Рассмотрим лог подробнее. Некоторые шаги особенно интересны

Начать заново

Этот вариант приведения стсиемы в рабочее состояние появился в Windows 10 1703 Creators Update. Он в отличии от предыдущего, предполагает наличие интернета. При таком методе отката с серверов Microsoft скачивается последний релиз Windows 10. Система будет переустановлена с сохранением пользовательских данных и основных параметров. Часть параметров компьютера сохранился: например, после выполнения переустановки компьютер не вылетает из домена.

Функция «Начать заново» находится в разделе безопасность
Соглашаемся, идем дальше
Windows 10 приводит список приложений, что будут удалены в процессе работы.

На рабочем столе нас также будет ждать html файл со списком удаленных программ.

В следующей заметке я более подробно рассмотрю сброс к заводским настройкам.

]]>
https://leonid.uhanov.org/windows-10-sbros-k-zavodskim-nastrojkam/feed/ 0