Набор инструментов для диагностики и восстановления (часть 1)

Опубликовано: 21 Марта, 2023

  • Набор инструментов для диагностики и восстановления (часть 4)
  • Набор инструментов для диагностики и восстановления (часть 5)

Введение

Набор средств диагностики и восстановления Microsoft (DaRT) предоставляет набор инструментов, которые можно использовать для устранения различных проблем с компьютерами под управлением Windows. DaRT может быть полезен, когда ваш компьютер не загружается из-за повреждения системных файлов, проблем несовместимости драйверов, заражения вредоносным ПО или других проблем. DaRT также может помочь, если вам нужно восстановить случайно удаленные файлы или когда вы заблокировали себя из своей системы.

Хотя повторное создание образа проблемного компьютера часто является самым быстрым способом решения этих проблем, такой подход не всегда осуществим. Например, если ваша организация не имеет решения для развертывания образа на месте, такого как MDT 2010, доступного на каждом сайте, должным образом поддерживает все корпоративные образы, поддерживая их в актуальном состоянии, и перенаправляет пользовательские данные на сетевые файловые серверы с помощью перенаправления папок, повторное создание образа проблемы компьютеры не могут быть хорошим решением. Однако персонал службы поддержки, обученный использованию DaRT, часто может быстро решить проблемы с ПК пользователей, чтобы сократить время простоя и обеспечить постоянную производительность пользователей.

В этой статье представлен краткий обзор того, что такое DaRT, как его получить, а также инструменты устранения неполадок и восстановления, которые он включает. Остальные статьи этой короткой серии продемонстрируют, как использовать DaRT в различных ситуациях.

Версии DaRT

Текущая версия DaRT — 6.5, и она полностью поддерживает Windows 7 и Windows Server 2008 R2. DaRT 6.5 доступен в версиях x64 и x86.

Предыдущие версии DaRT включали:

  • DaRT 6.0 (x64 и x86) для Windows Vista, Windows Server 2008.
  • DaRT 5.0 (только x86) для Windows XP, Windows Server 2003 и Windows 2000.

До версии 5.0 DaRT назывался ERD Commander и входил в набор инструментов Windows Sysinternals.

Получение DaRT

DaRT 6.5 является частью пакета Microsoft Desktop Optimization Pack (MDOP) 2009 R2, поэтому вам необходимо получить MDOP, если вы хотите использовать DaRT. MDOP доступен исключительно клиентам Microsoft Software Assurance (SA) в виде дополнительной подписки, поэтому для получения MDOP необходимо заключить соглашение SA с Microsoft. Как показано на рисунке 1 ниже, MDOP 2009 R2 предоставляет вам DaRT, а также следующее:

  • Виртуализация приложений (App-V) Позволяет развертывать приложения по требованию, которые следуют за пользователями где угодно, но никогда не устанавливаются локально на компьютерах пользователей.
  • Расширенное управление групповыми политиками (AGPM) Помогает более эффективно внедрять групповые политики с помощью управления изменениями, управления версиями и администрирования на основе ролей.
  • Служба инвентаризации активов (AIS) Позволяет сканировать вашу организацию на наличие программных активов и использовать собранную информацию для более эффективного управления этими активами.
  • Microsoft Enterprise Desktop Virtualization (MED-V) Позволяет централизованно развертывать образы Virtual PC операционных систем и приложений Windows и управлять ими таким образом, чтобы пользователи могли получать доступ к этим приложениям непосредственно из меню «Пуск», как если бы приложения были локально установлены на их компьютерах.
  • Мониторинг ошибок рабочего стола Microsoft System Center (DEM) Помогает отслеживать сбои операционной системы и приложений и заблаговременно устранять проблемы с помощью мониторинга ошибок и автоматических предупреждений.

Изображение 19222
Рис. 1. Шесть технологий, включенных в MDOP 2009 R2

Предполагая, что вы уже являетесь клиентом с корпоративной лицензией с соглашением SA и подпиской на MDOP, вы можете загрузить MDOP 2009 R2 с сайта корпоративного лицензирования Microsoft (MVLS). Если у вас в настоящее время нет соглашения SA, но вы хотите оценить DaRT и другое программное обеспечение, включенное в MDOP, вы можете загрузить MDOP с помощью подписки MSDN или TechNet, если она у вас есть, и использовать это программное обеспечение в соответствии с лицензионным соглашением для этих программ. Для получения дополнительной информации о программе Microsoft Software Assurance для клиентов с корпоративным лицензированием перейдите по этой ссылке.

Что есть в ДаРТ

Версия 6.5 DaRT включает два основных типа инструментов:

  • ERD Commander Набор инструментов и мастеров, которые можно использовать для диагностики системы и запуска процедур ремонта. Эти утилиты более подробно описаны ниже.
  • Crash Analyzer Инструмент на основе мастера, позволяющий изучить файл аварийного дампа, чтобы определить основную проблему, которая могла вызвать сбой компьютера под управлением Windows. Как мы увидим в одной из последующих статей этой серии, мастеру анализа сбоев требуется, чтобы у вас были средства отладки для Windows либо на загрузочном носителе DaRT, либо на компьютере, который вы пытаетесь устранить.

Как показано на рис. 2, вы можете запускать различные инструменты ERD Commander или мастер анализа сбоев на экране выбора средства восстановления среды восстановления Windows (Windows RE):

Изображение 19223
Рисунок 2: Доступ к инструментам DaRT

Вот краткий обзор различных инструментов DaRT и способов их использования:

  • Редактор реестра ERD Позволяет вносить изменения в реестр Windows на не загружаемом компьютере с Windows, который вы пытаетесь восстановить. Этот инструмент может быть полезен, если компьютер не загружается из-за проблем с реестром.
  • Слесарь Позволяет сбросить пароль для любой локальной учетной записи. Это может быть полезно, если пользователь случайно заблокировал свой компьютер.
  • Анализатор сбоев Помогает быстро определить причину сбоя компьютера, анализируя и интерпретируя файл дампа памяти компьютера.
  • Восстановление файлов Позволяет попытаться восстановить файлы, удаленные из корзины компьютера.
  • Disk Commander Помогает восстанавливать и восстанавливать разделы и тома диска, восстанавливая основную загрузочную запись (MBR), таблицу разделов или потерянные тома на компьютере.
  • Disk Wipe Позволяет стереть все данные с диска или тома, чтобы предотвратить попадание конфиденциальных бизнес-данных или личных файлов в чужие руки при подготовке к отправке списанного компьютера на переработку.
  • Управление компьютером Этот стандартный инструмент администрирования Windows позволяет управлять службами и устройствами на компьютере, управлять томами дисков, просматривать информацию журнала событий и выполнять другие действия при устранении неполадок с компьютером.
  • Проводник Позволяет использовать проводник Windows для просмотра локальной файловой системы незагружаемого компьютера с Windows, который вы пытаетесь восстановить. Если сетевое подключение доступно, вы также можете использовать этот инструмент для просмотра общих сетевых ресурсов.
  • Мастер решений Предоставляет вам ряд вопросов, которые помогут вам выбрать подходящий инструмент DaRT для использования в вашей ситуации.
  • Конфигурация TCP/IP Позволяет вручную настроить параметры TCP/IP на незагружаемом компьютере с Windows, когда в сети нет DHCP-сервера.
  • Удаление исправлений Позволяет удалить исправления или пакеты обновлений с не загружаемого компьютера с Windows, который вы пытаетесь восстановить. Это может быть полезно после установки исправления, из-за которого Windows перестала загружаться.
  • Сканирование SFC Может использоваться для автоматического обнаружения и восстановления поврежденных или отсутствующих системных файлов, которые мешают запуску Windows.
  • Поиск Помогает найти файлы пользовательских данных на жестком диске не загружаемого компьютера с Windows, который вы пытаетесь восстановить. Таким образом, если последние резервные копии этих файлов недоступны, вы можете сохранить файлы на носителе, прежде чем выполнять дальнейшие действия по устранению неполадок, которые могут привести к повреждению или удалению файлов.
  • Автономный System Sweeper Позволяет выполнять автономный поиск вредоносных программ на незагружаемом компьютере с Windows. Это может быть полезно, если система была заражена руткитом, поскольку после установки они обычно могут скрыться от любого онлайн-сканера вредоносных программ, установленного на компьютере.

Вывод

DaRT 6.5 предоставляет ряд инструментов, которые сотрудники службы поддержки могут использовать для устранения неполадок и восстановления компьютеров Windows, которые перестали загружаться. DaRT 6.5 является частью MDOP 2009 R2, который доступен клиентам с корпоративной лицензией, заключившим соглашение Software Assurance. Используя инструменты, включенные в DaRT, вы можете анализировать проблемы с не загружаемыми компьютерами, просматривать их журналы событий, отключать проблемные драйверы устройств, откатывать проблемные исправления, восстанавливать удаленные файлы, очищать компьютер от вредоносных программ и выполнять другие задачи по ремонту и восстановлению на компьютерах с Windows, которые не запустится. В следующих статьях мы узнаем, как использовать DaRT для некоторых из этих сценариев.

  • Набор инструментов для диагностики и восстановления (часть 4)
  • Набор инструментов для диагностики и восстановления (часть 5)