Articles

Windows SteadyState

SteadyState może przywrócić komputer do wcześniej zapisanego stanu przy każdym ponownym uruchomieniu lub na żądanie administratora. Gdy składnik Windows Disk Protection (WDP) programu SteadyState jest włączony, zmiany na dysku twardym są przekierowywane do tymczasowej pamięci podręcznej. WDP oferuje trzy tryby ochrony:

  • Tryb odrzucania: Pamięć podręczna jest czyszczona przy każdym ponownym uruchomieniu systemu, dzięki czemu system powraca do poprzedniego stanu.
  • Persist mode: Zmiany zapisane w pamięci podręcznej pozostają nienaruszone po każdym ponownym uruchomieniu systemu. Administrator może później zdecydować się na zatwierdzenie tych zmian. Alternatywnie, w określonym dniu i czasie, pamięć podręczna wygasa, a jej zawartość zostaje wyczyszczona.
  • Commit mode: Zawartość pamięci podręcznej jest zapisywana na dysku i staje się trwała. Dodatkowo, nowe zmiany w systemie nie są już przekierowywane do pamięci podręcznej.

SteadyState może przygotować środowiska użytkowników. Konta użytkowników mogą być zablokowane lub zmuszone do wylogowania się po określonych odstępach czasu. Zablokowane konto używa tymczasowej kopii profilu użytkownika podczas jego sesji. Kiedy użytkownik się wylogowuje, tymczasowy profil jest usuwany. Dzięki temu wszelkie zmiany dokonane przez użytkownika podczas jego sesji nie są trwałe.

SteadyState zapewnia prostą kontrolę nad ponad 80 ograniczeniami dotyczącymi zarówno poszczególnych użytkowników, jak i całego systemu. Wiele z tych ustawień jest opartych na zasadach grupy Windows, podczas gdy inne są implementowane przez sam SteadyState. Używając SteadyState, administrator może zabronić użytkownikowi wykonywania czynności, które mogą być niepożądane dla danego środowiska. Niektóre ustawienia obejmują możliwość wyłączenia panelu sterowania, wyłączenia narzędzi do edycji Rejestru Windows, które są dostarczane z systemem Windows, wyłączenia Wiersza poleceń Windows i powstrzymania użytkowników przed wykonywaniem plików wsadowych lub programów poza wstępnie zatwierdzonymi folderami.

Ustawienia komputera mogą być również stosowane. Ponieważ SteadyState normalnie usunąłby wszystkie zainstalowane aktualizacje Windows lub poprawki bezpieczeństwa, SteadyState można skonfigurować tak, aby sprawdzał dostępność i stosował aktualizacje w taki sposób, że nie zostaną one usunięte po ponownym uruchomieniu komputera. Administratorzy mogą również zdecydować się na inne zmiany w całym systemie, takie jak wyłączenie ekranu powitalnego, usunięcie okna dialogowego zamykania z ekranu logowania i ukrycie wbudowanego konta administratora Windows.

Administrator może zablokować dostęp do określonych programów dla poszczególnych użytkowników. SteadyState prezentuje listę programów znajdujących się w katalogu Program Files systemu Windows oraz na wspólnym pulpicie. Programy z innych lokalizacji mogą być dodawane ręcznie.