Windowsファイル保護:知っておくべきことすべて


Windowsファイル保護は、重要なシステムファイルが意図せずまたは意図的に置き換えられたり上書きされたりすることから保護するために設計された、Windowsの組み込み機能です。

そのようなことが起こる可能性は極めて低いですが、もしそれが起こった場合、この機能は自動的に特定のファイルの元のコピーを復元し、PCの円滑な動作を保証します。


Windowsファイル保護とは?

PCの円滑な機能に必要なオペレーティングシステムや他のサポートされているアプリケーションによって必要とされるファイルは、Windowsファイル保護の対象となります。

そのようなファイルは通常、.dll.exe.ocx、および.sys拡張子、いくつかのTrue Typeフォントのような拡張子を持っています。

これは、ファイル署名カタログファイルがコード署名によって生成され、保護対象のファイルが元のWindowsインストールに付属していたものであるかを確認することに基づいています。

もし違う場合、影響を受けたファイルは特定され、以下の方法で厳格に置き換えられます:

  • Update.exeを使用したWindows Service Packのインストール
  • Hotfix.exeまたはUpdate.exeを使用してインストールされたホットフィックス
  • Winnt32.exeを使用したオペレーティングシステムのアップグレード
  • Windows Update

サードパーティのファイル保護プログラム

システムの組み込みツールを使用するよりも簡単な代替手段は、この特定のタスクに特化したサードパーティのソフトウェアを使用することです。この場合、ファイルの安全を確保できるプログラムはWinZip以外にはありません。

ほとんどの方はそれを基本的なアーカイブツールとして知っているかもしれませんが、WinZipはその創業以来大きく進化し、ファイルのロックや削除からの保護を含む多くの新しい機能をツールセットに追加しました。

これは、開発者が銀行レベルの暗号化と呼ぶものであり、あなた自身以外の誰もそのデータにアクセスできないことを意味します。

もちろん、基本機能も忘れていないため、すべての主要なファイル形式の解凍が可能であり、可能な限り最良の方法でファイルを圧縮し、さまざまなプラットフォームでその後共有することもできます。

”WinZip”

”WinZip”

”A ”Get &aff_sub2=Native” current_url=”true” button_text=”今すぐ入手” image=”https://windowsreport.com/wp-content/uploads/2017/11/WinZip-button-210×160.png”]

Windowsファイル保護はどのように機能するのか?

さらに、WFP機能は2つの方法で機能しますが、ユーザーにとって幸運なことに、そのほとんどの処理は裏で行われ、ユーザーの介入はほとんど必要ありません。

例えば、WFP機能はディレクトリ変更通知が発生した際に自動的に作動します。その後、保護されたディレクトリに存在するファイルに変更が検出された場合、再び作動します。

次に、WFPが行うべきことは、どのファイルに変更があったかを特定し、そのファイルが保護カテゴリーに含まれているかを確認することです:

  • もしそうであれば、WFPは新しいバージョンのファイルが本当に正当なものであるか確認するために、ファイル署名ファイルカタログを照合しようとします。
  • もしそうでなければ、WFPは正しいバージョンのファイルをキャッシュフォルダ(%systemroot%system32dllcache)から置き換えます。

また、指定されたファイルがキャッシュフォルダに存在しない場合、WFPはWindows DVD、イメージファイルなどインストールソースから同じファイルを取得しようとします。

そのような場合、WFPは破損したファイルの名前とその元の場所を通知するメッセージを表示します。ここでポイントとなるのは、そのメッセージはあなたが管理者としてログインしている場合にのみ表示されるということです。

そうでない場合、システムは管理者がログインするのを待ってメッセージを表示します。


SFC scannowとWindowsファイル保護

WFP機能が持つ他の保護メカニズムはシステムファイルチェッカー、つまりSFCです。これがどのように機能するかというと、GUIモードのセットアップが完了すると、システムファイルチェッカーはすべての保護されたファイルをスキャンします。

このようにして、SFCは保護されたファイルが正しく存在するかを確認します。また、保護されたファイルの真偽を確認するために使用されるすべてのカタログファイルもスキャンします。


もしカタログファイルに異常が見つかった場合、キャッシュフォルダからファイルのキャッシュ版を使用して必要な修正を行います。

ただし、カタログファイルのキャッシュコピーも欠落している場合、WFP機能は影響を受けたカタログファイルの正しいバージョンを取得するために、元のWindowsインストールメディアを要求します。

Windowsファイル保護は元々Windows 2000でデビューし、その後Windows XPやWindows Server 2003などの他のバージョンに続きました。

Windows Meでは、基本的な機能は同じで、システムファイル保護(SFP)として知られるようになりました。

Windows Vista以降のすべてのWindows版では、Windowsリソース保護がその役割を担いました。

これには、望ましくないシステム構成の変更を防ぐこと、重要なレジストリキーと値を保護すること、およびすべての重要なオペレーティングシステムファイルが現在の形式と順序であることを確保することが含まれ、これにより技術的なサークルで恐れられる.dll地獄状態を避けることができます。