无忧启动论坛

标题: 完美安装uwf,WES8 新版写过滤工具!非常牛逼!!超越一切 [打印本页]

作者: 2011dingfei    时间: 2012-3-29 13:25
标题: 完美安装uwf,WES8 新版写过滤工具!非常牛逼!!超越一切
WES8 新版写过滤工具 Unified Write Filter !非常牛逼!!超越一切

说明文档下载地址:https://connect.microsoft.com/wi ... px?DownloadID=41774

翻译:
Unified Write Filter功能:
1.uses only RAM overlay  。只使用 RAM 缓存
2.执行动态保护 — —在运行时 可以动态 添加和删除卷,以及 保留和回收叠加中的内存的能力。(回收内存!)
It also provides the ability to perform dynamic protection – adding and removing volumes at runtime, as well as the ability to preserve and reclaim memory in the overlay.
3.智能过滤功能 :在保护卷时,它允许某些文件和文件夹例外,; 同时它还允许某些要永久保存的注册表项。
        也就是说:允许甚至文件、文件夹、注册表 例外(比FBWF更强大!)

本人已经研究出三条命令,配合注册表,完美安装,不会再出错
注册:
  1. regsvr32 -s %SystemRoot%\system32\wbem\uwfwmi.dll
  2. mofcomp %SystemRoot%\system32\wbem\uwfwmi.mof
复制代码
配置:(自动设置disksignature,partitionoffset,volumename等等注册表项)
  1. uwfmgr.exe unattend install-config
复制代码

下载地址
34楼

[ 本帖最后由 2011dingfei 于 2012-7-28 07:50 编辑 ]
作者: 2012qbtsgz    时间: 2012-3-30 08:06
找不到页面呢~ 能否提供另外的连接?
作者: andos    时间: 2012-3-30 09:07
希望能把Unified Write Filter上传上来分享一下吧,谢谢!
作者: 2011dingfei    时间: 2012-3-30 09:52
标题: 回复 #4 andos 的帖子
得自己下载 wes8 ,提取,研究
作者: 20101030    时间: 2012-4-1 20:33
请问超越1gb限制没有 没有的话那不但疼
作者: 2011Yukari    时间: 2012-4-3 15:29
支持uefi gpt么
作者: 2011dingfei    时间: 2012-4-3 20:05
标题: 回复 #7 2011Yukari 的帖子
和分区表类型无关吧,win8支持,就当然也支持
作者: 11ydy    时间: 2012-4-3 21:22
原帖由 andos 于 2012-3-30 09:07 发表
希望能把Unified Write Filter上传上来分享一下吧,谢谢!




WES8  32位里面的

不知道怎么能把XML 格式 相关添加注册表的内容  转换成REG格式


比如 这个组件包里面的 x86_microsoft-windows-e..-unifiedwritefilter_31bf3856ad364e35_6.2.8250.0_none_245371b72d96676f.manifest
  1. <?xml version="1.0" encoding="UTF-8" standalone="yes"?>
  2. <assembly xmlns="urn:schemas-microsoft-com:asm.v3" manifestVersion="1.0" copyright="Copyright (c) Microsoft Corporation. All Rights Reserved.">
  3.   <assemblyIdentity name="Microsoft-Windows-Embedded-UnifiedWriteFilter" version="6.2.8250.0" processorArchitecture="x86" language="neutral" buildType="release" publicKeyToken="31bf3856ad364e35" versionScope="nonSxS" />
  4.   <dependency discoverable="no" resourceType="Resources">
  5.     <dependentAssembly>
  6.       <assemblyIdentity name="Microsoft-Windows-Embedded-UnifiedWriteFilter.Resources" version="6.2.8250.0" processorArchitecture="x86" language="*" buildType="release" publicKeyToken="31bf3856ad364e35" />
  7.     </dependentAssembly>
  8.   </dependency>
  9.   <file name="uwfvol.sys" destinationPath="$(runtime.drivers)" sourceName="uwfvol.sys" sourcePath="." importPath="$(build.nttree)\Embedded\sys">
  10.     <securityDescriptor name="WRP_FILE_DEFAULT_SDDL" />
  11.     <asmv2:hash xmlns:asmv2="urn:schemas-microsoft-com:asm.v2">
  12.       <dsig:Transforms xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">
  13.         <dsig:Transform Algorithm="urn:schemas-microsoft-com:HashTransforms.Identity" />
  14.       </dsig:Transforms>
  15.       <dsig:DigestMethod xmlns:dsig="http://www.w3.org/2000/09/xmldsig#" Algorithm="http://www.w3.org/2000/09/xmldsig#sha256" />
  16.       <dsig:DigestValue xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">9apUXl8ls8y2j1sNxRA6S/+2EVO2vmnSzd+yu7WI4II=</dsig:DigestValue>
  17.     </asmv2:hash>
  18.   </file>
  19.   <file name="uwfs.sys" destinationPath="$(runtime.drivers)" sourceName="uwfs.sys" sourcePath="." importPath="$(build.nttree)\Embedded\sys">
  20.     <securityDescriptor name="WRP_FILE_DEFAULT_SDDL" />
  21.     <asmv2:hash xmlns:asmv2="urn:schemas-microsoft-com:asm.v2">
  22.       <dsig:Transforms xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">
  23.         <dsig:Transform Algorithm="urn:schemas-microsoft-com:HashTransforms.Identity" />
  24.       </dsig:Transforms>
  25.       <dsig:DigestMethod xmlns:dsig="http://www.w3.org/2000/09/xmldsig#" Algorithm="http://www.w3.org/2000/09/xmldsig#sha256" />
  26.       <dsig:DigestValue xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">k7om/dXbrTEB4wqUdNqLQOW6/21BgIrn2qafxsHJIEU=</dsig:DigestValue>
  27.     </asmv2:hash>
  28.   </file>
  29.   <file name="uwfreg.sys" destinationPath="$(runtime.drivers)" sourceName="uwfreg.sys" sourcePath="." importPath="$(build.nttree)\Embedded\sys">
  30.     <securityDescriptor name="WRP_FILE_DEFAULT_SDDL" />
  31.     <asmv2:hash xmlns:asmv2="urn:schemas-microsoft-com:asm.v2">
  32.       <dsig:Transforms xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">
  33.         <dsig:Transform Algorithm="urn:schemas-microsoft-com:HashTransforms.Identity" />
  34.       </dsig:Transforms>
  35.       <dsig:DigestMethod xmlns:dsig="http://www.w3.org/2000/09/xmldsig#" Algorithm="http://www.w3.org/2000/09/xmldsig#sha256" />
  36.       <dsig:DigestValue xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">ouzKYEtxpzU+DL5UhpnRUX4vJEqK+AwZFFZ1bOayW70=</dsig:DigestValue>
  37.     </asmv2:hash>
  38.   </file>
  39.   <file name="uwfrtl.sys" destinationPath="$(runtime.drivers)" sourceName="uwfrtl.sys" sourcePath="." importPath="$(build.nttree)\Embedded\sys">
  40.     <securityDescriptor name="WRP_FILE_DEFAULT_SDDL" />
  41.     <asmv2:hash xmlns:asmv2="urn:schemas-microsoft-com:asm.v2">
  42.       <dsig:Transforms xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">
  43.         <dsig:Transform Algorithm="urn:schemas-microsoft-com:HashTransforms.Identity" />
  44.       </dsig:Transforms>
  45.       <dsig:DigestMethod xmlns:dsig="http://www.w3.org/2000/09/xmldsig#" Algorithm="http://www.w3.org/2000/09/xmldsig#sha256" />
  46.       <dsig:DigestValue xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">bNlr18oxBo5VmlEFYxNO/8C5Tk1yc2fJdCFeXv3/IDE=</dsig:DigestValue>
  47.     </asmv2:hash>
  48.   </file>
  49.   <file name="uwfmgr.exe" destinationPath="$(runtime.system32)" sourceName="uwfmgr.exe" sourcePath="." importPath="$(build.nttree)\Embedded\sys">
  50.     <securityDescriptor name="WRP_FILE_DEFAULT_SDDL" />
  51.     <asmv2:hash xmlns:asmv2="urn:schemas-microsoft-com:asm.v2">
  52.       <dsig:Transforms xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">
  53.         <dsig:Transform Algorithm="urn:schemas-microsoft-com:HashTransforms.Identity" />
  54.       </dsig:Transforms>
  55.       <dsig:DigestMethod xmlns:dsig="http://www.w3.org/2000/09/xmldsig#" Algorithm="http://www.w3.org/2000/09/xmldsig#sha256" />
  56.       <dsig:DigestValue xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">jJ89Gs4eaMPKrtx1yBW4ur6FvGlJcUdFTneD16efeXk=</dsig:DigestValue>
  57.     </asmv2:hash>
  58.   </file>
  59.   <file name="uwfwmi.dll" destinationPath="$(runtime.wbem)" sourceName="uwfwmi.dll" sourcePath="." importPath="$(build.nttree)\Embedded\sys">
  60.     <securityDescriptor name="WRP_FILE_DEFAULT_SDDL" />
  61.     <asmv2:hash xmlns:asmv2="urn:schemas-microsoft-com:asm.v2">
  62.       <dsig:Transforms xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">
  63.         <dsig:Transform Algorithm="urn:schemas-microsoft-com:HashTransforms.Identity" />
  64.       </dsig:Transforms>
  65.       <dsig:DigestMethod xmlns:dsig="http://www.w3.org/2000/09/xmldsig#" Algorithm="http://www.w3.org/2000/09/xmldsig#sha256" />
  66.       <dsig:DigestValue xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">IZMWodsjlnbb545+qM2/uZf0cRaGX5rggwAcwjhm+qE=</dsig:DigestValue>
  67.     </asmv2:hash>
  68.   </file>
  69.   <file name="uwfwmi.mof" destinationPath="$(runtime.wbem)" sourceName="uwfwmi.mof" sourcePath="." importPath="$(build.nttree)\Embedded\sys">
  70.     <securityDescriptor name="WRP_FILE_DEFAULT_SDDL" />
  71.     <asmv2:hash xmlns:asmv2="urn:schemas-microsoft-com:asm.v2">
  72.       <dsig:Transforms xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">
  73.         <dsig:Transform Algorithm="urn:schemas-microsoft-com:HashTransforms.Identity" />
  74.       </dsig:Transforms>
  75.       <dsig:DigestMethod xmlns:dsig="http://www.w3.org/2000/09/xmldsig#" Algorithm="http://www.w3.org/2000/09/xmldsig#sha256" />
  76.       <dsig:DigestValue xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">0AsDjpDCVDy9koAQP+u8hYJrSMZA3xh11nq6KxZXNgk=</dsig:DigestValue>
  77.     </asmv2:hash>
  78.   </file>
  79.   <file name="uwfwmi_uninstall.mof" destinationPath="$(runtime.wbem)" sourceName="uwfwmi_uninstall.mof" sourcePath="." importPath="$(build.nttree)\Embedded\sys">
  80.     <securityDescriptor name="WRP_FILE_DEFAULT_SDDL" />
  81.     <asmv2:hash xmlns:asmv2="urn:schemas-microsoft-com:asm.v2">
  82.       <dsig:Transforms xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">
  83.         <dsig:Transform Algorithm="urn:schemas-microsoft-com:HashTransforms.Identity" />
  84.       </dsig:Transforms>
  85.       <dsig:DigestMethod xmlns:dsig="http://www.w3.org/2000/09/xmldsig#" Algorithm="http://www.w3.org/2000/09/xmldsig#sha256" />
  86.       <dsig:DigestValue xmlns:dsig="http://www.w3.org/2000/09/xmldsig#">vQhOnTqeizIpit3gKrbtG6bulV38ISZ+Dr0zP5e/INY=</dsig:DigestValue>
  87.     </asmv2:hash>
  88.   </file>
  89.   <memberships>
  90.     <categoryMembership>
  91.       <id name="Microsoft.Windows.Categories" version="1.0.0.0" publicKeyToken="365143bb27e7ac8b" typeName="BootCritical" />
  92.     </categoryMembership>
  93.     <categoryMembership>
  94.       <id name="Microsoft.Windows.Categories.Services" version="6.2.8250.0" publicKeyToken="31bf3856ad364e35" typeName="Service" />
  95.       <categoryInstance>
  96.         <serviceData name="uwfvol" displayName="@%SystemRoot%\system32\drivers\uwfvol.sys,-100" errorControl="critical" group="PnP Filter" imagePath="system32\drivers\uwfvol.sys" start="boot" type="kernelDriver" description="@%SystemRoot%\system32\drivers\uwfvol.sys,-100" />
  97.       </categoryInstance>
  98.       <categoryInstance>
  99.         <serviceData name="uwfs" displayName="@%SystemRoot%\system32\drivers\uwfs.sys,-100" errorControl="critical" group="FSFilter Activity Monitor" imagePath="system32\drivers\uwfs.sys" start="boot" type="fileSystemDriver" description="@%SystemRoot%\system32\drivers\uwfs.sys,-100" dependOnService="FltMgr" />
  100.       </categoryInstance>
  101.       <categoryInstance>
  102.         <serviceData name="uwfreg" displayName="@%SystemRoot%\system32\drivers\uwfreg.sys,-100" errorControl="critical" group="FSFilter Activity Monitor" imagePath="system32\drivers\uwfreg.sys" start="boot" type="kernelDriver" description="@%SystemRoot%\system32\drivers\uwfreg.sys,-100" />
  103.       </categoryInstance>
  104.     </categoryMembership>
  105.     <categoryMembership>
  106.       <id name="Microsoft.Windows.Categories" version="1.0.0.0" publicKeyToken="365143bb27e7ac8b" typeName="Storage Volume" />
  107.       <categoryInstance subcategory="LowerFilters">
  108.         <filter xmlns="urn:schemas-microsoft-com:asm.v3" name="uwfvol" position="first" />
  109.       </categoryInstance>
  110.     </categoryMembership>
  111.   </memberships>
  112.   <registryKeys>
  113.     <registryKey keyName="HKEY_CLASSES_ROOT\CLSID\{946531FF-05F8-4633-B44C-DCE38A24B2FD}" owner="false">
  114.       <registryValue name="" valueType="REG_SZ" value="UWF" operationHint="replace" owner="true" />
  115.       <securityDescriptor name="WRP_REGKEY_DEFAULT_SDDL" />
  116.     </registryKey>
  117.     <registryKey keyName="HKEY_CLASSES_ROOT\CLSID\{946531FF-05F8-4633-B44C-DCE38A24B2FD}\InprocServer32" owner="false">
  118.       <registryValue name="" valueType="REG_EXPAND_SZ" value="%SystemRoot%\system32\wbem\uwfwmi.dll" operationHint="replace" owner="true" />
  119.       <registryValue name="ThreadingModel" valueType="REG_SZ" value="Both" operationHint="replace" owner="true" />
  120.       <securityDescriptor name="WRP_REGKEY_DEFAULT_SDDL" />
  121.     </registryKey>
  122.     <registryKey keyName="HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\uwfs\Instances" owner="false">
  123.       <registryValue name="DefaultInstance" valueType="REG_SZ" value="uwfs" operationHint="replace" owner="true" />
  124.       <securityDescriptor name="WRP_REGKEY_DEFAULT_SDDL" />
  125.     </registryKey>
  126.     <registryKey keyName="HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\uwfs\Instances\uwfs" owner="false">
  127.       <registryValue name="Altitude" valueType="REG_SZ" value="384900" operationHint="replace" owner="true" />
  128.       <registryValue name="Flags" valueType="REG_DWORD" value="0x00000000" operationHint="replace" owner="true" />
  129.       <securityDescriptor name="WRP_REGKEY_DEFAULT_SDDL" />
  130.     </registryKey>
  131.     <registryKey keyName="HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\uwfvol\Parameters\Dynamic" owner="false">
  132.       <registryValue name="HormEnabled" valueType="REG_DWORD" value="0x00000000" operationHint="replace" owner="true" />
  133.       <registryValue name="OverlayWarningThreshold" valueType="REG_DWORD" value="0x00000200" operationHint="replace" owner="true" />
  134.       <registryValue name="OverlayCriticalThreshold" valueType="REG_DWORD" value="0x00000400" operationHint="replace" owner="true" />
  135.     </registryKey>
  136.     <registryKey keyName="HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\uwfvol\Parameters\Static" owner="false">
  137.       <registryValue name="CurrentSettings" valueType="REG_DWORD" value="0x00000000" operationHint="replace" owner="true" />
  138.       <registryValue name="UpdatedSettings" valueType="REG_DWORD" value="0x00000000" operationHint="replace" owner="true" />
  139.     </registryKey>
  140.     <registryKey keyName="HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\uwfvol\Parameters\Static\Copy0" owner="false">
  141.       <registryValue name="UwfEnabled" valueType="REG_DWORD" value="0x00000000" operationHint="replace" owner="true" />
  142.       <registryValue name="TSCALPersisted" valueType="REG_DWORD" value="0x00000000" operationHint="replace" owner="true" />
  143.       <registryValue name="DomainSecretKeyPersisted" valueType="REG_DWORD" value="0x00000000" operationHint="replace" owner="true" />
  144.       <registryValue name="RegistryExceptionsUserDefined" valueType="REG_MULTI_SZ" value="" operationHint="replace" owner="true" />
  145.       <registryValue name="RegistryExceptionsUWFSpecific" valueType="REG_MULTI_SZ" value=""HKLM\SYSTEM\CurrentControlSet\Services\UWFVOL\Parameters"" operationHint="replace" owner="true" />
  146.       <registryValue name="OverlayType" valueType="REG_DWORD" value="0x00000000" operationHint="replace" owner="true" />
  147.       <registryValue name="OverlayPreAllocated" valueType="REG_DWORD" value="0x00000000" operationHint="replace" owner="true" />
  148.       <registryValue name="OverlayMaximumSize" valueType="REG_DWORD" value="0x00001000" operationHint="replace" owner="true" />
  149.     </registryKey>
  150.     <registryKey keyName="HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\uwfvol\Parameters\Static\Copy0\Volumes" owner="false">
  151.       <registryValue name="NumVolumes" valueType="REG_DWORD" value="0x00000000" operationHint="replace" owner="true" />
  152.       <registryValue name="NumVolumesEnabled" valueType="REG_DWORD" value="0x00000000" operationHint="replace" owner="true" />
  153.       <registryValue name="TotalNumFileExceptions" valueType="REG_DWORD" value="0x00000000" operationHint="replace" owner="true" />
  154.     </registryKey>
  155.   </registryKeys>
  156.   <trustInfo>
  157.     <security>
  158.       <accessControl>
  159.         <securityDescriptorDefinitions>
  160.           <securityDescriptorDefinition name="WRP_FILE_DEFAULT_SDDL" sddl="O:S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464G:S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464D:P(A;;FA;;;S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464)(A;;GRGX;;;BA)(A;;GRGX;;;SY)(A;;GRGX;;;BU)(A;;GRGX;;;S-1-15-2-1)S:(AU;FASA;0x000D0116;;;WD)" operationHint="replace" />
  161.           <securityDescriptorDefinition name="WRP_REGKEY_DEFAULT_SDDL" sddl="O:S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464G:S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464D:P(A;CI;GA;;;S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464)(A;CI;GR;;;SY)(A;CI;GR;;;BA)(A;CI;GR;;;BU)(A;CI;GR;;;S-1-15-2-1)" operationHint="replace" />
  162.         </securityDescriptorDefinitions>
  163.       </accessControl>
  164.     </security>
  165.   </trustInfo>
  166.   <mof xmlns="urn:schemas-microsoft-com:asm.v3" name="$(runtime.wbem)\uwfwmi.mof" uninstallmof="$(runtime.wbem)\uwfwmi_uninstall.mof" />
  167. </assembly>
复制代码

[ 本帖最后由 11ydy 于 2012-4-3 21:26 编辑 ]

Microsoft-Windows-Embedded-UnifiedWriteFilter-Package~31bf3856ad364e35~x86~~6.2.8250.0.7z

116.62 KB, 下载次数: 3715, 下载积分: 无忧币 -2


作者: hkmore    时间: 2012-4-4 03:04
好強的功能
作者: 2010yuhongxi    时间: 2012-4-7 04:24
请问超越1gb限制没有?
作者: 2011dingfei    时间: 2012-4-7 09:25
标题: 回复 #12 2010yuhongxi 的帖子
自己测试了便知,64位超过了。  32为不知
作者: 419788808    时间: 2012-4-10 09:30
肿么使用呢、亲。。。。
作者: xintiandi    时间: 2012-4-14 13:39
不知道这个cab包是否可以直接移植到wes7中使用
作者: 2011Yukari    时间: 2012-4-24 23:30
有没有gui管理界面
作者: 2010wfndh    时间: 2012-4-26 11:14
提示: 作者被禁止或删除 内容自动屏蔽
作者: 2010wfndh    时间: 2012-4-26 11:14
提示: 作者被禁止或删除 内容自动屏蔽
作者: xiyun0769    时间: 2012-5-17 22:34
标题: 回复 #13 2011dingfei 的帖子
多大动态缓存。。求回答
作者: 2012noeyedragon    时间: 2012-5-18 11:03
wes8这个东西是免费使用吗,球一个虾载地址。谢谢
作者: md5    时间: 2012-5-19 10:32
回收内存  智能过滤功能 允许甚至文件、文件夹、注册表 例外 真是够给力的
要是wes7也能用这个就好了
作者: xiyun0769    时间: 2012-7-14 15:31
标题: 回复 #9 11ydy 的帖子
希望顺便能把64位的上传上来分享一下吧,谢谢!
作者: 嵐風    时间: 2012-7-21 08:51

fbwf移植win8 64bit成功,
但是uwf移植失敗了,
有大神成功把uwf移植去win8麼,
勞資功力不夠,
不知道amd64_microsoft-windows-e..-unifiedwritefilter_31bf3856ad364e35_6.2.8400.0_none_8184a38d182fd152.manifest,
這一段說神馬,

  <memberships>
    <categoryMembership>
      <id name="Microsoft.Windows.Categories" version="1.0.0.0" publicKeyToken="365143bb27e7ac8b" typeName="BootCritical" />
    </categoryMembership>
    <categoryMembership>
      <id name="Microsoft.Windows.Categories.Services" version="6.2.8400.0" publicKeyToken="31bf3856ad364e35" typeName="Service" />
      <categoryInstance>
        <serviceData name="uwfvol" displayName="@%SystemRoot%\system32\drivers\uwfvol.sys,-100" errorC group="PnP Filter" imagePath="system32\drivers\uwfvol.sys" start="boot" type="kernelDriver" description="@%SystemRoot%\system32\drivers\uwfvol.sys,-100" />
      </categoryInstance>
      <categoryInstance>
        <serviceData name="uwfs" displayName="@%SystemRoot%\system32\drivers\uwfs.sys,-100" errorC group="FSFilter Activity Monitor" imagePath="system32\drivers\uwfs.sys" start="boot" type="fileSystemDriver" description="@%SystemRoot%\system32\drivers\uwfs.sys,-100" depend />
      </categoryInstance>
      <categoryInstance>
        <serviceData name="uwfreg" displayName="@%SystemRoot%\system32\drivers\uwfreg.sys,-100" errorC group="FSFilter Activity Monitor" imagePath="system32\drivers\uwfreg.sys" start="boot" type="kernelDriver" description="@%SystemRoot%\system32\drivers\uwfreg.sys,-100" />
      </categoryInstance>
    </categoryMembership>
    <categoryMembership>
      <id name="Microsoft.Windows.Categories" version="1.0.0.0" publicKeyToken="365143bb27e7ac8b" typeName="Storage Volume" />
      <categoryInstance subcategory="LowerFilters">
        <filter xmlns="urn:schemas-microsoft-com:asm.v3" name="uwfvol" position="first" />
      </categoryInstance>
    </categoryMembership>
  </memberships>

求大神解讀/將uwf移植到win8方法公諸同好Orz
作者: 11ydy    时间: 2012-7-21 09:14
原帖由 嵐風 于 2012-7-21 08:51 发表

fbwf移植win8 64bit成功,
但是uwf移植失敗了,
有大神成功把uwf移植去win8麼,
勞資功力不夠,
不知道am ...



这段就是复制SYS到驱动目录,注册表创建驱动服务

你这是64位系统吧,你试试这个注册表,还有文件及语言文件。是我在WES8中DISM UWF后提取出来了,但是我发现UWF能启动但是没起作用,不知道哪里还有问题,你试试吧


另外请问你在用WES8中的FBWF EWF时出现过启动系统时磁盘错误扫描的情况吗

[ 本帖最后由 11ydy 于 2012-7-21 09:19 编辑 ]

UWF_64.7z

169.4 KB, 下载次数: 290, 下载积分: 无忧币 -2


作者: 嵐風    时间: 2012-7-21 10:06
WES8裡沒開過ewf/fbwf.就試過uwf,
試下刪了bootstat看看

我也是把安了在wes8幾個檔案跟相關的reg提了出來,
改了[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\uwfvol\Enum]下的volume也是不行,老是就說指令失敗(0x80041100E),
照我估計我不懂那段可能是一個系統服務
作者: 嵐風    时间: 2012-7-21 10:15
試了你那個uwf都不行Orz,
我試試把系統語言改成en-US看看=.=
畢竟那個UWF只有英文的....
作者: 嵐風    时间: 2012-7-21 10:47
好的,再次失敗Orz
求大神解讀memberships那部分
作者: 2011dingfei    时间: 2012-7-27 07:53
标题: 回复 #27 嵐風 的帖子
大神来了,据我分析,因为你少了一些东西,你试试
regsvr32 -s %windir%\system32\wbem\uwfwmi.dll
mofcomp %windir%\system32\wbem\uwfwmi.mof
导入注册表后用这两个命令注册下,然后看看有没用,汇报下情况
作者: 11ydy    时间: 2012-7-27 09:39
原帖由 2011dingfei 于 2012-7-27 07:53 发表
大神来了,据我分析,因为你少了一些东西,你试试
regsvr32 -s %windir%\system32\wbem\uwfwmi.dll
mofcomp %windir%\system32\wbem\uwfwmi.mof
导入注册表后用这两个命令注册下,然后看看有没用,汇报下情况



试了下用了这命令,UWGMGR不在出错,但是开启保护后没有作用,在开启保护的分区新建文件夹文件,重启后文件夹文件还在,不知道是开启命令不对还是哪里还缺失,大神给看看

注册DLL MOF
===========================================================
X:\Windows\system32>regsvr32 -s X:\Windows\system32\wbem\uwfwmi.dll

X:\Windows\system32>mofcomp X:\Windows\system32\wbem\uwfwmi.mof
Microsoft (R) MOF 编译器版本 6.2.8400.0
Copyright (c) Microsoft Corp. 1997-2006. All rights reserved.
Parsing MOF file: X:\Windows\system32\wbem\uwfwmi.mof
MOF file has been successfully parsed
Storing data in the repository...
完成!

===========================================================


开启UWF
===========================================================
X:\Windows\system32>uwfmgr.exe filter enable
Unified Write Filter Configuration Utility version 6.2.8400
Copyright (C) Microsoft Corporation. All rights reserved.

Unified Write Filter is enabled after system restart.

===========================================================



查看状态
===========================================================
X:\UWF_64>uwfmgr.exe get-config
Unified Write Filter Configuration Utility version 6.2.8400
Copyright (C) Microsoft Corporation. All rights reserved.

Current Session Settings

FILTER SETTINGS
    Filter state:    ON
    HORM state:      OFF
    Pending commit:  N/A

OVERLAY SETTINGS
    Type:               RAM
    Maximum size:       1024 MB
    Warning Threshold:  512 MB
    Critical Threshold: 1024 MB


VOLUME SETTINGS
    *** No volumes configured


REGISTRY EXCLUSIONS
    *** No exclusions

Next Session Settings

FILTER SETTINGS
    Filter state:    ON
=================================================



开启X盘保护
=================================================
X:\UWF_64>uwfmgr.exe volume protect x:
Unified Write Filter Configuration Utility version 6.2.8400
Copyright (C) Microsoft Corporation. All rights reserved.

The volume x: will be protected by Unified Write Filter after system restart.
=================================================


查看状态
=================================================
X:\UWF_64>uwfmgr.exe get-config
Unified Write Filter Configuration Utility version 6.2.8400
Copyright (C) Microsoft Corporation. All rights reserved.

Current Session Settings

FILTER SETTINGS
    Filter state:    ON
    HORM state:      OFF
    Pending commit:  N/A

OVERLAY SETTINGS
    Type:               RAM
    Maximum size:       1024 MB
    Warning Threshold:  512 MB
    Critical Threshold: 1024 MB


VOLUME SETTINGS
Volume Volume{e120c6d9-ccef-11e1-a3d4-806e6f6e6963} [x:]
    Volume state:     Protected
    Pending commit:   No
    Volume ID:        Volume{e120c6d9-ccef-11e1-a3d4-806e6f6e6963}

    File Exclusions:
        *** No exclusions


REGISTRY EXCLUSIONS
    *** No exclusions

Next Session Settings

FILTER SETTINGS
    Filter state:    ON
    HORM state:      OFF
    Pending commit:  N/A

OVERLAY SETTINGS
    Type:               RAM
    Maximum size:       1024 MB
    Warning Threshold:  512 MB
    Critical Threshold: 1024 MB


VOLUME SETTINGS
Volume Volume{e120c6d9-ccef-11e1-a3d4-806e6f6e6963} [x:]
    Volume state:     Protected
    Volume ID:        Volume{e120c6d9-ccef-11e1-a3d4-806e6f6e6963}

    File Exclusions:
        *** No exclusions


REGISTRY EXCLUSIONS
    *** No exclusions

=================================================




就是这样但是没有效果
把注册表里  
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\uwfvol\Enum]

"0"="STORAGE\\Volume\\{e120c6d9-ccef-11e1-a3d4-806e6f6e6963}#00000000007D8200"


改成和
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\uwfvol\Parameters\Static\Copy0\Volumes\0]
"VolumeName"="Volume{e120c6d9-ccef-11e1-a3d4-806e6f6e6963}"
"DriveLetter"="x:"
"VolumeEnabled"=dword:00000001
"Binding"=dword:00000001
"PartitionStyle"=dword:00000000
"PartitionOffset"=hex(b):00,82,7d,00,00,00,00,00
"DiskSignature"=dword:85debc79
"FileExceptionsUserDefined"=hex(7):00,00,00,00
"NumFileExceptionsUserDefined"=dword:00000000


一样的 Volume{e120c6d9-ccef-11e1-a3d4-806e6f6e6963} 与  #00000000007D8200 一样也不行
不知道问题出在哪里
原帖由 2011dingfei 于 2012-7-27 07:53 发表
大神来了,据我分析,因为你少了一些东西,你试试
regsvr32 -s %windir%\system32\wbem\uwfwmi.dll
mofcomp %windir%\system32\wbem\uwfwmi.mof
导入注册表后用这两个命令注册下,然后看看有没用,汇报下情况

作者: 11ydy    时间: 2012-7-27 11:18
标题: 回复 #28 2011dingfei 的帖子
可以正常使用了
少了条注册表
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{71a27cdd-812a-11d0-bec7-08002be2092f}]

"LowerFilters"=hex(7):75,00,77,00,66,00,76,00,6f,00,6c,00,00,00,00,00
作者: 2012leeyy0124    时间: 2012-7-27 11:49
我是来做伸手党的,求完整打包。。。。+1

网路上看过测试,感觉还满强大
作者: 2010gudam    时间: 2012-7-27 15:47
原帖由 11ydy 于 2012-7-27 11:18 发表
可以正常使用了
少了条注册表
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{71a27cdd-812a-11d0-bec7-08002be2092f}]

"LowerFilters"=hex(7):75,00 ...

求放出32位和64位版
作者: 11ydy    时间: 2012-7-27 16:10
已经可以了,打包传上来32+64位,在WIN8 RC 与SERVER 2012 RC上正常启用,可以在VHD中使用,MEORT程序也没有影响!
感谢楼主提供的帮助!


http://115.com/file/e7vtqk7n#
WES8_CTP2_UWF.7z




[ 本帖最后由 11ydy 于 2012-7-27 16:37 编辑 ]
作者: 2012leeyy0124    时间: 2012-7-27 16:17
原帖由 11ydy 于 2012-7-27 16:10 发表
已经可以了,打包传上来32+64位,在WIN8 RC 与SERVER 2012 RC上正常启用
感谢楼主提供的帮助!

http://115.com/file/e7vtqk7n#
WES8_CTP2_UWF.7z


147104


下载完了
谢啰...
作者: 2010gudam    时间: 2012-7-27 16:39
在win8 rp上好像测试不成功
Error: Could not enable the Unified Write Filter <Access denied>.
作者: 11ydy    时间: 2012-7-27 16:42
标题: 回复 #36 2010gudam 的帖子
单独在执行下
regsvr32 -s %SystemRoot%\system32\wbem\uwfwmi.dll
mofcomp %SystemRoot%\system32\wbem\uwfwmi.mof

重启
作者: 2010gudam    时间: 2012-7-27 16:51
原帖由 11ydy 于 2012-7-27 16:42 发表
单独在执行下
regsvr32 -s %SystemRoot%\system32\wbem\uwfwmi.dll
mofcomp %SystemRoot%\system32\wbem\uwfwmi.mof

重启

单独运行的时候遇到这个错误
Microsoft (R) MOF 编译器版本 6.2.8400.0
Copyright (c) Microsoft Corp. 1997-2006. All rights reserved.
Parsing MOF file: C:\Windows\system32\wbem\uwfwmi.mof
MOF file has been successfully parsed
Storing data in the repository...
An error occurred while processing item 1 defined on lines 4 - 11 in file C:\Win
dows\system32\wbem\uwfwmi.mof:
Error Number: 0x80041003, Facility: WMI
Description: Access denied
编译器已返回错误 0x80041003

重装个干净的rp再试试
作者: 11ydy    时间: 2012-7-27 16:57
原帖由 2010gudam 于 2012-7-27 16:51 发表

单独运行的时候遇到这个错误
Microsoft (R) MOF 编译器版本 6.2.8400.0
Copyright (c) Microsoft Corp. 1997-2006. All rights reserved.
Parsing MOF file: C:\Windows\system32\wbem\uwfwmi.mof
MOF fi ...



确定是 管理员身份运行的命令?
作者: 2010gudam    时间: 2012-7-27 17:25
原帖由 11ydy 于 2012-7-27 16:57 发表



确定是 管理员身份运行的命令?


重新试了一遍,步骤如下:
1、右击安装UWF.cmd以管理员身份运行,然后重启
2、输入uwfmgr filter enable ,报错
3、以管理员身份运行cmd,输入那两条命令,无报错,重启
4、输入uwfmgr filter enable ,报错
5、输入uwfmgr overlay set-warningthreshold 512 报错

这个步骤有错吗?
作者: 2010gudam    时间: 2012-7-27 17:25
我的是win8 rp 32位
作者: 11ydy    时间: 2012-7-27 17:31
标题: 回复 #40 2010gudam 的帖子
第一步重启后
在管理员执行
regsvr32 -s %SystemRoot%\system32\wbem\uwfwmi.dll
mofcomp %SystemRoot%\system32\wbem\uwfwmi.mof

重启,重启后uwfmgr.exe get-config看看什么情况
作者: 2010gudam    时间: 2012-7-27 17:45
原帖由 11ydy 于 2012-7-27 17:31 发表
第一步重启后
在管理员执行
regsvr32 -s %SystemRoot%\system32\wbem\uwfwmi.dll
mofcomp %SystemRoot%\system32\wbem\uwfwmi.mof

重启,重启后uwfmgr.exe get-config看看什么情况


C:\Windows\system32>uwfmgr get-config
Unified Write Filter Configuration Utili
Copyright (C) Microsoft Corporation. All

Current Session Settings

FILTER SETTINGS
    Filter state:    OFF
    HORM state:      OFF
    Pending commit:  N/A

OVERLAY SETTINGS
    Type:               RAM
    Maximum size:       1024 MB
    Warning Threshold:  Not available
    Critical Threshold: Not available


VOLUME SETTINGS
Not available


REGISTRY EXCLUSIONS
Not available
作者: 11ydy    时间: 2012-7-27 17:51
标题: 回复 #43 2010gudam 的帖子
uwfmgr.exe filter enable

uwfmgr.exe volume protect C:

执行者命令 什么结果?出错吗?
作者: 2012leeyy0124    时间: 2012-7-27 17:58
原帖由 11ydy 于 2012-7-27 17:51 发表
uwfmgr.exe filter enable

uwfmgr.exe volume protect C:

执行者命令 什么结果?出错吗?


你的批处理是uwfmgr.exe volume protect x:

估计应该是保护到X去

目前在工作无法测试
作者: 2010gudam    时间: 2012-7-27 17:59
成功了,我检查一下我之前出错是什么原因
作者: 11ydy    时间: 2012-7-27 18:03
标题: 回复 #45 2012leeyy0124 的帖子
我这测试时系统是X盘,批处理没有改。。。。
作者: 11ydy    时间: 2012-7-27 18:06
标题: 回复 #46 2010gudam 的帖子
问题可能出在
需要第一步先重启后在执行一次
regsvr32 -s %SystemRoot%\system32\wbem\uwfwmi.dll
mofcomp %SystemRoot%\system32\wbem\uwfwmi.mof
在重启

第一步批处理里面
regsvr32 -s %SystemRoot%\system32\wbem\uwfwmi.dll
mofcomp %SystemRoot%\system32\wbem\uwfwmi.mof
没有注册成功
作者: 2012leeyy0124    时间: 2012-7-27 18:33
WIN8X64 RP上使用出现C盘磁盘错误扫描

WIN8X64之前已安装过EWF,但已关闭
不知道是否有影响???

[ 本帖最后由 2012leeyy0124 于 2012-7-27 18:47 编辑 ]
作者: 11ydy    时间: 2012-7-27 18:51
标题: 回复 #49 2012leeyy0124 的帖子
我再用WES8 CTP2 的EWF FBWF时都出现过启动全盘扫描的时候,UWF我没怎么用!

不知道WES8里面的这些写过滤驱动怎么会这样,不知道是不是BUG

把驱动替换成WES7的就没有问题
作者: 2012leeyy0124    时间: 2012-7-27 19:02
原帖由 11ydy 于 2012-7-27 18:51 发表
我再用WES8 CTP2 的EWF FBWF时都出现过启动全盘扫描的时候,UWF我没怎么用!

不知道WES8里面的这些写过滤驱动怎么会这样,不知道是不是BUG

把驱动替换成WES7的就没有问题




晚点打算重装系统试试

如真的不行就只好暂时先用EWF

等WIN8 RTM版再来测试...
作者: 嵐風    时间: 2012-7-27 19:19
噢耶,大神出現了.我去研究研究一下
作者: 嵐風    时间: 2012-7-27 20:20
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\uwfvol\Enum]
"0"="STORAGE\\Volume\\{6f87ff05-d319-11e1-a3d5-806e6f6e6963}#0000000000100000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

0要修改一下,
電腦>管理>裝置管理員>目標磁碟機>內容>詳細資料>移除關係
直接把值轉換
作者: 2012leeyy0124    时间: 2012-7-27 21:22
刚忙完重新测试一次
并没有重新安装系统

这次安装完后没有出现全盘扫描???

可能要再多试几次
等一下改用WIN8X86试试

顺便问一下53楼的版大
0要修改一下是改多少???
作者: 2011dingfei    时间: 2012-7-27 22:12
标题: 回复 #34 11ydy 的帖子
哥们,好像很多人有问题啊。
我又研究了一下。使用命令
uwfmgr.exe unattend install-config
可以安装,
修改下你的脚本吧,也许注册表可以精简下
注意要用管理员权限运行
作者: 嵐風    时间: 2012-7-27 22:47
安裝的cmd其實可以用xcopy精簡下
作者: 嵐風    时间: 2012-7-28 03:40
回54L
那個應該不用改
控制保護磁碟的不是那組機碼,
應該是uwfvol下copy0那組
抱歉誤導了你

勞資在研究usb win8+UWF,
uwfmgr filter enable指令是正確的,
但uwfmgr volume protect c:就報錯了,
現在去試試修改disksignature,partitionoffset,volumename幾個值看看
作者: 2012leeyy0124    时间: 2012-7-28 05:32
原帖由 嵐風 于 2012-7-28 03:40 发表
回54L
那個應該不用改
控制保護磁碟的不是那組機碼,
應該是uwfvol下copy0那組
抱歉誤導了你

勞資在研究usb win8+UWF,
uwfmgr filter enable指令是正確的,
但uwfmgr volume protect c:就報錯了,
現在去 ...


我用uwfmgr.exe volume protect c:都没问题

昨天改用WIN8X86测试
第一次重启没出现磁盘错误扫描
第二次重启出现过一次
之后试了N次都没再出现过
作者: 嵐風    时间: 2012-7-28 06:40
Usb win8+uwf搞定了,另分享下各wf在win8 64的速度測試
先是ewf
https://skydrive.live.com/redir?resid=4288145D0D55717D!192
然後是fbwf,寫入貌似被限制了.只有2x
https://skydrive.live.com/redir?resid=4288145D0D55717D!191
之後是uwf.大檔案讀方面比較出色
https://skydrive.live.com/redir?resid=4288145D0D55717D!193
最後是某ramdisk軟件,做對照用的
https://skydrive.live.com/redir?resid=4288145D0D55717D!194

開機速度ewf<fbwf<uwf,uwf在usb開機真是龜速,
但進入windows後用起上來速度不是差太多(不過還是感覺ewf最快的),
不過在開了uwf下cmd打uwf的指令會讀寫usb
(因為勞資的usb有led顯示燈)
估計是要讀寫reg的資料
作者: 嵐風    时间: 2012-7-28 06:45
圖好像連不上= =
在補個網址:
https://skydrive.live.com/?cid=4288145d0d55717d#cid=4288145D0D55717D&id=4288145D0D55717D!192
作者: 嵐風    时间: 2012-7-28 06:47
标题: 回复 #58 2012leeyy0124 的帖子
可以刪了c:\windows下的bootstat.dat
作者: 嵐風    时间: 2012-7-28 06:51
好像還可以建一個資料夾.
把原來的bootstat.dat拉進去,
把資料夾改名成bootstat.dat
(原理是在u盤建個autorun.ini資料夾一樣)
作者: 2011dingfei    时间: 2012-7-28 07:38
标题: 回复 #57 嵐風 的帖子
哥们,不需要这些值,这个命令uwfmgr.exe unattend install-config
就可以自动建立这些值了!像命令ewfcfg.exe -install 一样
作者: 2012leeyy0124    时间: 2012-7-28 08:05
原帖由 嵐風 于 2012-7-28 06:47 发表
可以刪了c:\windows下的bootstat.dat


之前做到WIN8VHD里已经删除过了
磁盘扫描问题暂时不管..

想请问岚风 大,U盘使用EWF或是UWF哪个比较好

[ 本帖最后由 2012leeyy0124 于 2012-7-28 09:00 编辑 ]
作者: 11ydy    时间: 2012-7-28 09:18
标题: 回复 #63 2011dingfei 的帖子
哦还有这样的命令啊
我试了下这个命令怎么没有效果,执行这命令的条件是什么呢?

我复制文件 添加注册表,注册DLL MOF后运行这命令是下面的提示,请教这是什么意思呢?

X:\UWF>uwfmgr.exe unattend install-config
UWF Installer: - CUnattendCommand::ExecuteInstall - GC running neither because s
ervicing nor because install, no action taken
作者: 11ydy    时间: 2012-7-28 10:54
标题: 回复 #66 friend8179 的帖子
我弄WIM WIN8遇到的问题老大您给看看
http://bbs.wuyou.net/forum.php?m ... &extra=page%3D2
作者: 11ydy    时间: 2012-7-28 11:37
标题: 回复 #68 friend8179 的帖子
VM录制的

播放vmware录制的avi格式视频的插件 在没有安装vmware的机器上一般无法播放vmware虚拟机录制的视频,vmware官方提供了一个视频插件
http://download3.vmware.com/soft ... der-6.0.0-45731.exe
作者: 嵐風    时间: 2012-7-28 19:16
回63樓:我再用u盤試試.因為u盤上無法用uwfmgr volume protect C:我才手動修改
回64樓:想開機快/插別的電腦用一定是ewf,但ewf吃內存吃得兇,長期使用要考慮機子有否足夠內存運行,而uwf好處就是ram控制比較好.但反應明顯是比ewf慢的,主要原因usb手指一有讀寫動作反應就會慢起來,如果要的做選擇.我一定選擇ewf保護c盤,之後用fbwf保護z盤(ramdisk盤符),如果不想用fbwf可以使用有動態的ramdisk.把暫存檔都拉到z盤.運行上就很爽了,當然用上usb3.0的手指效果會很好,可以勞資還是用16gb的2.0手指
作者: 嵐風    时间: 2012-7-28 19:55
usb上使用uwfmgr unattend install-config跟65樓結果一樣
uwfmgr volume protect c:也是失敗,
看來只能在vmware/實體電腦把uwf安裝了,
再修改disksignature,partitinonoffset跟volumename
作者: 11ydy    时间: 2012-7-28 20:21
标题: 回复 #71 嵐風 的帖子
可以把系统装进VHD开UWF,在放在USB上就简单了
作者: 2012leeyy0124    时间: 2012-7-28 20:33
我已经用Hyper-V 3.0将VHD转为VHDX
在虚拟机里目前都正常

目前正在将档案复制到U盘上
等等再看看有没有问题
----------------------------------------------------------------------------

刚测试UWF无法保护
再找原因...


[ 本帖最后由 2012leeyy0124 于 2012-7-28 21:07 编辑 ]
作者: 嵐風    时间: 2012-7-28 21:23
fbwf無法在vhd上保護的.uwf要進一步測試才行
作者: 11ydy    时间: 2012-7-28 21:31
标题: 回复 #73 2012leeyy0124 的帖子
我34楼已经写了,UWF可以在VHD中启用
作者: 11ydy    时间: 2012-7-28 21:31
标题: 回复 #74 嵐風 的帖子
我34楼已经写了,UWF可以在VHD中启用
作者: 2012leeyy0124    时间: 2012-7-28 21:57
测试结果出来了

WIN8VHD在vmware虚拟机里第一次可正常启用

但是到实机上会蓝屏

在vmware虚拟机里关闭UWF后,到实机上测试可进入系统但是UWF无法启用

再用vmware虚拟机上使用同样的VHD就无法启用UWF

看来只有EWF可以正常用在VHD上

--------------------------------------------------------------------------------------------
之前的测试是在计算机上

刚刚用笔记本又重新测试

在虚拟机正常启用UWF后

到笔记本上就会蓝屏


[ 本帖最后由 2012leeyy0124 于 2012-7-28 22:17 编辑 ]
作者: 11ydy    时间: 2012-7-28 22:56
原帖由 2012leeyy0124 于 2012-7-28 21:57 发表
测试结果出来了

WIN8VHD在vmware虚拟机里第一次可正常启用

但是到实机上会蓝屏

在vmware虚拟机里关闭UWF后,到实机上测试可进入系统但是UWF无法启用

再用vmware虚拟机上使用同样的VHD就无法启用UWF
...




我实机VHd启用正常,Win8 RP 64位

作者: 2011dingfei    时间: 2012-7-28 22:57
标题: 回复 #77 2012leeyy0124 的帖子
因为你的offset等没有更改,蓝屏时正常的
作者: 嵐風    时间: 2012-7-28 23:37
別在VMWAVE安裝了UWF再在實體機子開那VHD,証實不行的
我試了一次,會停在LOADING那畫面
VHD要裝UWF一定要在實體機子進行,
在VMWAVE安裝UWF,disksignature跟volumename必然是VMWAVE硬碟而不是VHD的
如果一定要在VMWAVE的VHD裝UWF,你就一定要WIN8裝在VMWAVE的VHD內
即是VMWAVE硬碟內建一個WIN8的VHD,還是用實體機子VHD BOOT機後裝UWF比較好
作者: 嵐風    时间: 2012-7-29 00:24
usb win8+uwf+vhd搞定

TEST.png (99.88 KB, 下载次数: 98)

TEST.png

作者: 嵐風    时间: 2012-7-29 07:59
做了個實驗:
VMWAVE安裝UWF,之後disable關機後用實體機子開啟VHD=無限LOADING,VMWAVE再開沒問題
實體機子VHD下安裝UWF,之後disable重啟用VMWAVE開啟=成功進入WIN8,用回實體機子也沒問題
作者: 11ydy    时间: 2012-7-29 08:22
标题: 回复 #82 嵐風 的帖子
不明白你说的VMWAVE安裝UWF是什么意思,是把VHD放进VMWAVE虚拟机里面启动安装UWF吗?然后再把VHD复制到本机启动就有问题?
作者: 11ydy    时间: 2012-7-29 08:27
标题: 回复 #68 friend8179 的帖子
哦,我看了下我那个WIM发现忘了改
[HKEY_LOCAL_MACHINE\wes8\HardwareConfig]
"BootDriverFlags"=dword:00000014

[HKEY_LOCAL_MACHINE\wes8\ControlSet001\Control]
"PortableOperatingSystem"=dword:00000001
不知道造成您不能启动
作者: 2012leeyy0124    时间: 2012-7-29 09:36
原帖由 嵐風 于 2012-7-29 07:59 发表
做了個實驗:
VMWAVE安裝UWF,之後disable關機後用實體機子開啟VHD=無限LOADING,VMWAVE再開沒問題
實體機子VHD下安裝UWF,之後disable重啟用VMWAVE開啟=成功進入WIN8,用回實體機子也沒問題




岚风大真是太强了,我昨天太累写得有点复杂你也能理解...

今天又重新测试一次,先申明VHD档可以在虚拟机,实机,U盘上都能正常启动

我先把VHD档和相关文件复制到U盘,在我的计算机上用U盘启动

进入计算机后,安装UWF并启用

重新启动后确认UWF状态

已启用UWF的U盘在拿到笔记本上和VMWAVE上都能正常使用

不需再disable UWF

---------------------------------------------------------------------------------------------------------
回11ydy大

VHD不管是用挂载后在VMWAVE安装UWF
或是使用U盘用引导VHD的方式在VMWAV安装UWF

在使用实机上引导此VHD就会无限LOADING
作者: 11ydy    时间: 2012-7-29 11:15
标题: 回复 #85 2012leeyy0124 的帖子
说下我测试的情况,把装有WES8的VHD(本VHD只在虚拟机启动过,没有在实机启动过)放进VMWAVE虚拟机里面,配置虚拟机启动VHD,启动系统后安装UWF,开启保护C盘(也就是VHD分区)
把开启UWF的VHD复制到本机启动,正常启动
在虚拟机里面关掉UWF,复制VHD到本机启动也是正常启动

我不知道你们说的虚拟机里面VHD在本机启动无法启动是什么情况,你们VHD里面是不是还有EWF?
作者: 2012leeyy0124    时间: 2012-7-29 11:33
原帖由 11ydy 于 2012-7-29 11:15 发表
说下我测试的情况,把装有WES8的VHD(本VHD只在虚拟机启动过,没有在实机启动过)放进VMWAVE虚拟机里面,配置虚拟机启动VHD,启动系统后安装UWF,开启保护C盘(也就是VHD分区)
把开启UWF的VHD复制到本机启动,正常 ...


我的VHD里有EWF,但已disable

可能是EWF和UWF冲突
作者: 11ydy    时间: 2012-7-29 11:37
标题: 回复 #87 2012leeyy0124 的帖子
那就是得把EWF服务删掉,或者还有一种方法,当在本机启动过程中在准备设备之前狂按 SHIFT+F10,有可能进入系统
作者: 2012leeyy0124    时间: 2012-7-29 12:03
原帖由 11ydy 于 2012-7-29 11:37 发表
那就是得把EWF服务删掉,或者还有一种方法,当在本机启动过程中在准备设备之前狂按 SHIFT+F10,有可能进入系统




感谢回覆

我现在已经重做一个系统试试,看是否是EWF的问题

等等要出门,可能要晚上才能测试
作者: 2012leeyy0124    时间: 2012-7-29 16:14
原帖由 11ydy 于 2012-7-29 11:15 发表
说下我测试的情况,把装有WES8的VHD(本VHD只在虚拟机启动过,没有在实机启动过)放进VMWAVE虚拟机里面,配置虚拟机启动VHD,启动系统后安装UWF,开启保护C盘(也就是VHD分区)
把开启UWF的VHD复制到本机启动,正常 ...


重新安装过的VHD系统已可以在虚拟机里开启UWF
并且可以正常的在实机上启动

另外又出现一个问题

我新做的VHD系统测试好之后关闭UWF
安装常用软体....

再来要重新启用UWF都无法启用
------------------------------------------------------------------------------
UWF有没有办法使用像EWFMGR C: -COMMIT 的指令
启用UWF后安装驱动等等在用EWFMGR C: -COMMIT  SAVE
这样我就不需关闭UWF





刚开始可正常启用UWF保护C:\




关闭后安装常用软体之后UWF就无法启用保护C:\



[ 本帖最后由 2012leeyy0124 于 2012-7-29 16:36 编辑 ]
作者: 嵐風    时间: 2012-7-29 16:36
跟EWF無關,UWF跟EWF可以裝在同一個VHD上,看圖
應該是VMWAVE下安裝UWF,實體電腦下再開VHD就會出問題,
具體原因不明,我在VMWAVE刪了相關登錄檔,
反安裝DLL跟MOF,實體電腦都是開不回那VHD

123.png (52.08 KB, 下载次数: 88)

123.png

作者: 2012leeyy0124    时间: 2012-7-29 17:19
我将已开启UWF的VHD,GHOST LOCAL DISK TO DISK到虚拟机后
虚拟机里的系统无法再启用UWF??




作者: 嵐風    时间: 2012-7-29 17:26
回92樓:
disksignature跟volumename明顯改變了

[ 本帖最后由 嵐風 于 2012-7-29 17:31 编辑 ]
作者: 2012leeyy0124    时间: 2012-7-29 17:34
原帖由 嵐風 于 2012-7-29 17:26 发表
回92樓:
disksignature跟volumename明顯改變了



岚风大能帮忙解释一下90楼的问题吗??
作者: 嵐風    时间: 2012-7-29 17:55
用diskpart確定下disksignature有沒有錯
vmwave下開的uwf只能保護vmwave的分區
實體機子用bootmgr引導的vhd必須在實體機子下安裝
兩者disksignature跟volumename一定是不一樣的,
不是這問題的話確定你安裝的軟件不會改變你硬碟的設定

uwf貌似沒有commit的功能
只能add-exclusion,但是因為會影響速度不建議使用

反正ewf跟uwf開一次機可以互相轉換,
裝軟件/驅動還是ewf下進行吧

[ 本帖最后由 嵐風 于 2012-7-29 18:05 编辑 ]
作者: 嵐風    时间: 2012-7-29 18:53
剛又試了一次在VMWAVE下安裝UWF.DISABLE了實體機子居然開的了.汗

如果遇到92樓那情況,先去
HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices
查一下\DosDevices\C:的值是神馬,我的是BC B8 E7 DC
向上找一下跟這個值一樣的名稱,我的是\??\Volume{754fe98f-d126-11e1-9b6d-806e6f6e6963}

再去HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\uwfvol\Parameters\Static\Copy0\Volumes\0
查一下DiskSignature跟VolumeName,
留意一下DiskSignature是反過來的,即DC E7 B8 BC
而VolumeName是Volume{754fe98f-d126-11e1-9b6d-806e6f6e6963}

對比如果不一樣的直接把
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\uwfvol\Parameters\Static\Copy0\Volumes
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\uwfvol\Parameters\Static\Copy1\Volumes
之下的NumVolumes更改成0,然後直接把copy0跟copy1叫0那資料夾整個刪除
cmd輸入uwfmgr volume protect c:
成功的uwfmgr filter enable重啟

未命名.png (79.46 KB, 下载次数: 82)

未命名.png

作者: 11ydy    时间: 2012-7-29 19:36
标题: 回复 #91 嵐風 的帖子
EWF与UWF同时在一个系统里时没有问题,但是当你把这个系统移动到不同硬件时,在新机器启动系统时就会出现“准备硬件”这时如果系统里有EWF或者FBWF时就会出问题,有时会在“准备硬件”后自动重启,有时是“准备硬件”后无限黑屏不能进入系统,单身启动过程中狂按Shift+F10有时又能启动,这是我在做Wim 方式Win8时测遇到的http://bbs.wuyou.net/forum.php?m ... &extra=page%3D2
作者: 嵐風    时间: 2012-7-29 20:04
沒研究過WIM的ramos,
但ramos的資料關機後應該不能保存吧(類似pe)
個人來說加上uwf+ewf打做成vhd已經很足夠,
暫時沒考慮研究wim的os
作者: 11ydy    时间: 2012-7-29 20:09
标题: 回复 #98 嵐風 的帖子
恩,现在Wes8版本的EWF FBWF UWF还不完善,经常出现系统启动磁盘错误扫描

UWF现在还没有 提交更改功能,等待微软RTM版
作者: 2012leeyy0124    时间: 2012-7-29 21:04
刚刚不信邪又重新测试一次

我用之前可以U盘,移动盘和实机使用的12GB的动态VHD-->GHOST到17GB的动态VHD

里面的系统原本启用EWF,在GHOST之后会无法作用(先不管)

将17GB的VHD用计算机和笔记本直接安装UWF之后都是蓝屏收场

后来将17GB的VHD档用虚拟机测试

这次先安装EWF后,在安装UWF

竟然没蓝屏,也可正常启用UWF

此时17GB的VHD拿到笔记本上可正常使用,UWF为启动状态

不晓得到底是什么问题??

-----------------------------------------------------------------------------------------------------------------------
以下感谢岚风大的建议
暂时先不搞了
等RTM出来之后再来处理



用diskpart確定下disksignature有沒有錯
vmwave下開的uwf只能保護vmwave的分區
實體機子用bootmgr引導的vhd必須在實體機子下安裝
兩者disksignature跟volumename一定是不一樣的,
不是這問題的話確定你安裝的軟件不會改變你硬碟的設定

uwf貌似沒有commit的功能
只能add-exclusion,但是因為會影響速度不建議使用

反正ewf跟uwf開一次機可以互相轉換,
裝軟件/驅動還是ewf下進行吧

剛又試了一次在VMWAVE下安裝UWF.DISABLE了實體機子居然開的了.汗

如果遇到92樓那情況,先去
HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices
查一下\DosDevices\C:的值是神馬,我的是BC B8 E7 DC
向上找一下跟這個值一樣的名稱,我的是\??\Volume{754fe98f-d126-11e1-9b6d-806e6f6e6963}

再去HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\uwfvol\Parameters\Static\Copy0\Volumes\0
查一下DiskSignature跟VolumeName,
留意一下DiskSignature是反過來的,即DC E7 B8 BC
而VolumeName是Volume{754fe98f-d126-11e1-9b6d-806e6f6e6963}

對比如果不一樣的直接把
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\uwfvol\Parameters\Static\Copy0\Volumes
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\uwfvol\Parameters\Static\Copy1\Volumes
之下的NumVolumes更改成0,然後直接把copy0跟copy1叫0那資料夾整個刪除
cmd輸入uwfmgr volume protect c:
成功的uwfmgr filter enable重啟

[ 本帖最后由 2012leeyy0124 于 2012-7-29 21:23 编辑 ]
作者: 11ydy    时间: 2012-7-29 21:49
原帖由 2012leeyy0124 于 2012-7-29 21:04 发表
刚刚不信邪又重新测试一次

我用之前可以U盘,移动盘和实机使用的12GB的动态VHD-->GHOST到17GB的动态VHD

里面的系统原本启用EWF,在GHOST之后会无法作用(先不管)

将17GB的VHD用计算机和笔记本直接安装UWF ...




我用之前可以U盘,移动盘和实机使用的12GB的动态VHD-->GHOST到17GB的动态VHD
里面的系统原本启用EWF,在GHOST之后会无法作用(先不管)


不同的VHd磁盘,disksignature跟volumename 等信息是不一样的,更换了VHd文件,保护生效正常


将17GB的VHD用计算机和笔记本直接安装UWF之后都是蓝屏收场
安装UWF怎么会蓝屏呢,即使系统里面有EWF在装UWF也不会蓝屏啊,你是怎么安装的呢

作者: 2012leeyy0124    时间: 2012-7-30 08:19
原帖由 11ydy 于 2012-7-29 21:49 发表




我用之前可以U盘,移动盘和实机使用的12GB的动态VHD-->GHOST到17GB的动态VHD
里面的系统原本启用EWF,在GHOST之后会无法作用(先不管)

不同的VHd磁盘,disksignature跟volumename 等信息是不一样的,更 ...




不同的VHd磁盘,disksignature跟volumename 等信息是不一样的,更换了VHd文件,保护生效正常

我的做法是新增一个17GB的动态VHD

使用已正常保护C盘的12GB动态VHD,12GBVHD GHOST DISK TO 17GBVHD DISK

进入17GBVHD系统后输入ewfmgr c:   并无任何EWF保护信息



输入ewfcfg -install  C盘保护一样是关闭状态




安装UWF怎么会蓝屏呢,即使系统里面有EWF在装UWF也不会蓝屏啊,你是怎么安装的呢

我的安装方式是用你提供的UWF_64
先执行安装UWF之后再执行开启UWF并添加分区保护
uwfmgr.exe volume protect x: 我改成 uwfmgr.exe volume protect C:
因为我只要保护C盘



作者: 嵐風    时间: 2012-7-30 08:49
不同的硬碟/vhd文件,不一樣的disksignature啊親,
ewf/fbwf/uwf就是用disksignature分辨不同的硬碟分區
就算是ghost disk to disk了,硬碟/vhd不一樣就是不一樣了,
在下usb手指格式化/量產一次disksignature都會變一次呢,
ewf那錯錯誤可以下面那裡改一下disksignature
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ewf\Parameters\Protected\Volume0]

UWF的問題,試試加上SYSWOW64的UWFWMI.DLL,即
regsvr32 -s %SystemRoot%\syswow64\wbem\uwfwmi.dll

再不行發一下藍屏的畫面上來看看
作者: 2012leeyy0124    时间: 2012-7-30 09:21
原帖由 嵐風 于 2012-7-30 08:49 发表
不同的硬碟/vhd文件,不一樣的disksignature啊親,
ewf/fbwf/uwf就是用disksignature分辨不同的硬碟分區
就算是ghost disk to disk了,硬碟/vhd不一樣就是不一樣了,
在下usb手指格式化/量產一次disksignature都 ...



EWF的问题倒是还好
可以重新ewfcfg -install

倒是UWF蓝屏的问题就????

计算机和笔记本使用都蓝屏

在虚拟机里面反而可以正常安装上UWF并启用保护C盘

启用后不须关闭UWF,用在计算机和笔记本上C盘也一样正常保护状态

目前使用单位的计算机,无法再进行测试

只能大概的描述使用状态
作者: 11ydy    时间: 2012-7-30 10:12
标题: 回复 #104 2012leeyy0124 的帖子
你安装UWF后蓝屏的VHd,是在虚拟机里面安装的吗?这个VHD在装UWF之前有没有在实机启动过?
另外你是不是删除了EWF服务?




欢迎光临 无忧启动论坛 (http://bbs.wuyou.net/) Powered by Discuz! X3.3