下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922

重要事项之为你揭秘Windows7里面的隐藏分区

作者:课课家教育     来源: http://www.kokojia.com点击数:763发布时间: 2018-02-06 10:00:57

标签: windowswin教程程序设计

  隐藏分区保存了系统引导文件和磁盘引导扇区的信息。通俗的说,就是在常规条件下,不显示也不能直接使用的硬盘的部分空间。一起跟着小编来学习:重要事项之为你揭秘Windows7里面的隐藏分区,希望这对大家有所帮助!

  使用Windows7系统的用户,在安装完成以后运行diskmgmt.msc这一个命令打开磁盘管理器,能够直接看到在系统分区(一般情况下是为C分区)之前有一个大小为200MB的隐藏分区。那么问题就来了?这一个特殊的隐藏分区与Windows7系统这两者之间有什么关联呢?在这里小编就简单的介绍一下吧,主要有六个方面。

  第一个方面:这一个分区里面都有些什么呢?

  为了一探究竟,小编为其分配了一个驱动器号,名字叫做F。具体的操作步骤如下所示:在磁盘管理器中选中这一个分区,使用鼠标右键单击选择“更改驱动器号和路径”弹出更改向导。使用鼠标单击“添加”这一个选项在自动弹出的对话框里面点选“分配以下驱动器号”,接下来继续使用鼠标点击其后的下拉列表从中选择F,最后点击“确定”这一个选项退出就可以了。

  接下来我们还需要打开“计算机”,可以看到一个新的磁盘分区F,进入这一个分区我们可以发现有两个隐藏目录,也就是Boot以及SystemVolumeInformation,另外一个方面还有两个隐藏文件bootmgr以及BOOTSECT.BAK这两者。毫无疑问的是,Windows7在这一个隐藏分区里面保存了系统的引导文件。

  第二个方面:分区状态

重要事项之为你揭秘Windows7里面的隐藏分区_windows_win教程_程序设计_课课家

  这一个分区的格式为NTFS,没有磁盘卷标也没有任何的分配驱动器号,它的磁盘状态描述可以如下所示:系统、活动、主分区。正正就是因为没有驱动器号,所以在资源管理器里面是不可见的。

  第三个方面:能不能将分区返回到隐藏模式里面呢?

  既然隐藏分区主要的作用就是为了保护系统引导文件,接下来我们进行测试看是不是能够直接取消刚才为其赋予的驱动器号吧。具体的实现方法如下所示:

  使用鼠标右键单击这一个分区选择“更改驱动器号以及路径”,尝试“更改”或者“删除”驱动器号都显示“无法删除/更改卷的驱动器号”,主要的原因是改卷是系统或者是启动卷。由此可见,我们可以知道为Windows7里面的这一个特殊的隐藏分区添加驱动器号,这一个过程是不可逆的哟。

  第四个方面:添加分区号后是不是会影响系统启动呢?

  接下来我们就重新启动一下系统,看看上面的操作步骤(也就是添加盘符)是不是也会影响到Windows7的启动。最终得出来的测试结果是系统正常启动,由此可见,上述修改操作并不会影响到系统启动。这是非常好理解的一个部分,为启动分区重新分配盘符的操作并没有修改系统的引导文件,另外一个方面也没有修改磁盘引导扇区。由此可见,微软之所以将Windows7的引导文件放在一个独立的隐藏分区里面,一定是出于对引导文件保护所考虑的。

  第五个方面:删除分区中是不是会影响到系统启动呢?

  通过磁盘管理器,小编尝试着“格式化”、“删除卷”这两者通通都不可以成功,由此可见Windows7对这一个分区的保护相对来说做得还是非常不错的。既然系统工具不行的话,那么就让我们试一试第三方工具吧。小编使用AcronisDiskDirectorSuite10.0进行相关的测试,利用这一个工具删除了分区及其上面的数据,接下来重新启动一下系统。显示“BOOTMBRismissing”,换一句话来说,也就是主引导扇区丢失,系统没有办法启动。由此可见,这一个隐藏分区里面保存了系统的引导文件以及磁盘的主引导分区信息。

  第六个方面:删除分区中的文件是不是影响系统启动呢?

  接下来我们就尝试删除这一个分区中的系统引导文件,最终的结果会是怎样的呢。小编就以administrator登录系统,进入F分区接下来进行文件删除的操作。在删除的过程里面小编发现,在这其中有一些文件是没有办法删除的,显示“文件正在使用”或者是提示“没有删除权限”。接下来小编又尝试了为administrator赋予“完全控制权限”,最终得出来的结果就是被拒绝。

  经过小编测试发现就连system没有完全控制权限,仅仅只有TrusterInstaller用户才有完全控制权限。这一个用户是Windows7系统里面是特有的,它的任务是单一的与系统安装有关,在Windows7的用户以及组(也就是lusrmgr.msc)中是没有这一个用户的。下面我们继续来看一看,在删除了这一个分区中的某些文件之后是不是会影响系统启动。重新启动系统,没有问题系统正常启动。由此可见,我们刚才删除的文件与系统启动没有任何的关系,而真正与系统启动相关的文件是没有办法删除的。

  小编总结:通过上面的测试揭开了这一个隐藏分区的神秘面纱,这一个大小为200MB的隐藏分区对于Windows7至关重要,它保存了系统引导文件以及磁盘引导扇区这两者的信息。假如说它丢失或者是被破坏对于Windows7来说将是灾难性的。换一句话来说,也就是将Windows7的引导文件保存在一个隐藏分区中无疑加强了其安全性。但是小编想说的是,因为目标单一也容易成为攻击的对象。因此,小编的建议就是大家不要为这一个隐藏分区分配驱动器号,这样子的话就能够在较大程度上面杜绝人为或者是病毒木马对它造成破坏了。

  小编结语:

  通过这篇教程,不知道大家是否已经学会了Windows7里面的隐藏分区呢?学习这一个知识,对于系统运维的学习可是大有帮助的哟。

赞(26)
踩(0)
分享到:
华为认证网络工程师 HCIE直播课视频教程