hard disks read only / schrijf beveiligd maken

Status
Niet open voor verdere reacties.
Wat is er onduidelijk aan/waarom negeer je:
[...]waar dus geen Windows op mag staan[...]
Windows schrijft altijd naar de schijf (wisselbestand, registry, Logboeken, Windows Updates etc.)

Tijs.
 
ik vermoedde al zoiets. Maar zijn dit noodzakelijke schrijf bewerkingen?

Als je feitelijk geen wijzigingen aanbrengt omdat je bijv niet update welke noodzaak heeft een logboek dan nog? Mogelijk kan je die ook uitschakelen?
 
Laatst bewerkt door een moderator:
Verdiep je in Windows voor mijn gelijk of accepteer gewoon wat ik schreef.

Tijs.
 
Daar heb je niets aan als je voor de goede werking van de pc ook moet schrijven op zo'n schijf.
Heeft alleen zin voor aparte schijven (waar dus geen Windows op mag staan) ....

Tijs.

Sorry Tijs dat ik je nog even lastig val. Ik ben enorm op het spoor gekomen van de mogelijkheden die er zijn, maar dit maakt het beoordelen ook niet direct eenvoudiger.

Dat diskpart gebruikt wordt om een harde schijf of usb disk read only te maken is nu duidelijk, maar hoe zit het met een apart volume? De oplossing voor mij zou zijn een volume read only zetten maar leent diskpart zich hiervoor?
 
Let op wat hier wordt gezegd:
The readonly attribute is only a hint, it doesn't prevent one from writing on the disk.
en hier wordt het omschreven als:
After set readonly atribute [...], you can copy files to you protected drive, but after first reboot all files deleted!
Dus nieuwe bestanden worden blijkbaar als "Verwijderen bij volgende herstart" gemarkeerd.
Wat het doet voor bestanden die reeds op het volume stonden op het moment van read-only maken weet ik niet.

Ik ben dus niet 100% overtuigd van de gewenste werking.

List disk
Select disk disknummer
List volume
Select volume volumenummer
attributes volume set readonly
exit

Uiteraard zijn disknummer en volumenummer de nummers van de schijf resp. volume die je binnen Diskpart wilt gaan aanpassen (o.b.v. de lijst van resp. List disk en List Volume).

Herstart de pc voor de zekerheid en kijk daarna of het volume dan inderdaad read-only is.
Tijs.
 
Laatst bewerkt:
Let op wat hier wordt gezegd:

en hier wordt het omschreven als:

Dus nieuwe bestanden worden blijkbaar als "Verwijderen bij volgende herstart" gemarkeerd.
Wat het doet voor bestanden die reeds op het volume stonden op het moment van read-only maken weet ik niet.

Ik ben dus niet 100% overtuigd van de gewenste werking.

List disk
Select disk disknummer
List volume
Select volume volumenummer
attributes volume set readonly
exit

Uiteraard zijn disknummer en volumenummer de nummers van de schijf resp. volume die je binnen Diskpart wilt gaan aanpassen (o.b.v. de lijst van resp. List disk en List Volume).

Herstart de pc voor de zekerheid en kijk daarna of het volume dan inderdaad read-only is.
Tijs.

Hallo

Ik vind dit een heel waardevolle tip.
Ik heb een volume read only kunnen maken. Mijn doel is om hier WAMP op te installeren.

Zijn hier mensen die WAMP op een read only volume hebben en welke aanpassingen hebben jullie daarvoor gemaakt?
 
Heel andere usecase als dat je in je eerste post had. Voor een specifieke applicatie zoals een webserver:

virtual machine, installeren, virtual disk op "immutable", klaar, webserver die elke keer volledig schoon is als die wordt opgestart. In dat geval ook beter om voor linux te gaan en de webserver en alles daarin ook in een rootjail te draaien. Dan heb je beveiliging in de virtual machine en daarbuiten.

Als immutable (tijdelijk aanpassen, schoonmaken bij opnieuw opstarten) niet genoeg is kun je ook voor een volledig read-only volume gaan, maar dan moet je met de hand eerst temp-disks in virtual memory aanmaken etc. (redelijk eenvoudig in linux, maar moet je weten wat je doet.).

Echter een LAMP/WAMP server moet ook updates draaien e.d. Voor updates en andere veranderingen moet je dan je webserver offline halen om de disk tijdelijk aanpasbaar te maken. natuurlijk is daar ook een mouw aan te passen, maar je moet wel begrijpen wat je jezelf op de hals haalt.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan