westlife
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору ingviowarr Цитата: (батник открывает себе доступ перед применением) некоторые свои значения по дефолту винда как-то умудряется впихнуть между делом... | Нет, там в батнике как раз и сделал, чтобы восстановить по дефолту, получив доступ, а затем настроить как нужно, так как не известно, что там может быть, что и вышло в вашем случае. Цитата: Я вот подумал, а может SetACL и с правами upfc в реестре справится? | Нет, та ветка реестра защищена драйвером чьим то, думаю связанны со службой обновления и этой waas (windows as service или как то так). И права тут не играют роли, кроме как если только запретить ее изменение. Тут нужно выяснить какой драйвер ее блокирует. Проверил, это не защитник точно (удалял полностью его для пробы, и проверил заодно ту ветку). Тут нужно разбираться. Цитата: Агрессивная эта 1809 до ужаса. | Не важно какие права и доступы вы ставите в реестре или на файлы, система с легкостью их может восстановить, если такое будет им необходимо, при обновлении или подсадным процессом. Смотрел в манифестах файлов обновлений, поглядите сами, там MS прописывает привилегии для выполнения, при которых можно сделать что угодно. Кроме, если отсутствует файл физически или блокировка драйвером стоит (мы блокировать так точно не будем). Поэтому я на данный момент рассматриваю только удаление физически, по другому ни каких гарантий. Единственный минус, для возможности накатывать обновления нужно оставлять файлы в winsxs и некоторые параметры в реестре для них, а система в этом случае может использовать их для выполнения своих действий, и это проблема. Пока на первом месте стоит удаление, оставив файлы, чтобы система их не восстанавливала (не было нарушений целостности) но видела их и могла ставить обновы. Такое вроде бы возможно, но пока я до конца не выяснил все, и это на долго походу. |