lordofremixes
Goto Top

Windows 7 Embedded Schreibschutz entfernen

Hallo zusammen,

ich arbeite seit gut zwei Tagen an einem Problem, das meine Haare mal wieder ergrauen lässt.
Wir haben diverse Windows Embedded Systeme im Einsatz, die an sich recht stabil laufen. Nur ein Gerät tanzt total aus der Reihe.
Unter anderem ist das Profil hinüber, Netzwerkverbindung baut sich nur sproadisch auf, Datum steht bei jedem Neustart auf 2012 etc etc.

Also zu einem funktionierenden Windows 7 Embedded Tablet hingegangen und ein sauberes Image mit Acronis 2016 gezogen, welches ich wiederum auf das defekte Gerät wieder aufspielen wollte.
Das Image erstellen hat und auf dem defekten einspielen hat auch wunderbar geklappt, und als ich den defekten Embedded Rechner nach dem Image einspielen hochfahren wollte, traute ich meinen Augen nicht:
Das Gerät zieht sich das komplette defekte Profil (woher auch immer) und das eben eingespielte Image wird ignoriert, als ob es nie eingespielt wurde.

Also erstmal recherchiert woher kommen die alten Daten. Es gibt nur 2 Partitionen (1x Boot, 1x System), es gibt kein Netzwerkboot, keine GPO, kein Startstript, Autostart oder was auch immer was.
Also Festplatte komplett mit Acronis Drive Cleaner formatiert, Rechner neugestartet und was passiert?
Er fährt wieder mit dem alten, defekten Profil hoch (Ich dachte, ich verliere den Glauben an die Menschheit).

Dann weiter recherchiert:
Windows Embedded Schreibschutz gegoogelt. Gibt wohl einen Enhanced Write Filter und einen File Based Write Filter für Embedded Systeme.
Ich dachte, Volltreffer, das muss es sein. Es gibt sicher eine versteckte Partition aus der die Daten wiederhergestellt werden!

Statusabfrage für EWF Filter gemacht:
cmd.exe --> ewfmgr -all

C:\windows\system32>ewfmgr -all
Protected Volume Configuration
Type RAM (REG)
State DISABLED
Boot Command NO_CMD
Param1 0
Param2 0
Volume ID 2A 59 F5 96 00 00 10 00 00 00 00 00 00 00 00 00
Volume Name "\\?\GLOBALROOT\Device\HarddiskVolume1"
Max Levels 1
Clump Size 512
Current Level N/A

Memory used for data 0 bytes
Memory used for mapping 0 bytes


Protected Volume Configuration
Type RAM (REG)
State DISABLED
Boot Command NO_CMD
Param1 0
Param2 0
Volume ID 2A 59 F5 96 00 00 50 06 00 00 00 00 00 00 00 00
Volume Name "\\?\GLOBALROOT\Device\HarddiskVolume2" [C:]
Max Levels 1
Clump Size 512
Current Level N/A

Memory used for data 0 bytes
Memory used for mapping 0 bytes

--> auch deaktiviert

und Status für den FBWF:

cmd.exe --> fbwfmgr

C:\windows\system32>fbwfmgr
File-based write filter configuration for the current session:
filter state: disabled.

File-based write filter configuration for the next session:
filter state: disabled.

--> auch deaktiviert


Was für einen ........ Schreibschutz kann das Ding noch haben, damit ich es endlich wieder neu installieren kann bzw. das Image aufspielen kann?`
Selbst wenn ich nur eine Verknüpfung vom Desktop lösche und einen Neustart mache oder irgendeine kleinste Änderung durchführe oder auch die Festplatte Sektor für Sektor mit 0en überschreiben lasse!, ist beim nächsten Neustart alles wieder beim Alten.

Hat vielleicht irgendjemand eine Idee, wo ich noch nachschauen kann?? (sonst hab ich bald keine Haare mehr auf dem Kopf bzw. nur graue)


Gruß
lordofremixes

Content-ID: 354799

Url: https://administrator.de/forum/windows-7-embedded-schreibschutz-entfernen-354799.html

Ausgedruckt am: 23.12.2024 um 03:12 Uhr

Derbenzi
Derbenzi 14.11.2017 um 14:10:22 Uhr
Goto Top
was ist das denn für ein Gerät? Es gibt auch manchmal herstellerbezogene eigene Schreibschutzfilter.
lordofremixes
lordofremixes 14.11.2017 um 14:23:01 Uhr
Goto Top
Es ist ein ads-tec VMT7012 Stapler-Terminal.
Beim Händler auch schon nachgefragt, er vermutet auch, dass es irgendwas mit dem EWF schreibschutz zu tun haben muss, mehr konnte er mir aber auch nicht sagen face-sad
lordofremixes
lordofremixes 14.11.2017 um 14:28:16 Uhr
Goto Top
Mich wundert halt diese Anzeige
rew
departure69
departure69 14.11.2017 aktualisiert um 14:44:47 Uhr
Goto Top
@lordofremixes:

Hallo.

Zu deinem Schreibschutzproblem kann ich leider nichts weiter sagen. Alles, was man dazu tun kann, daß dieser nicht mehr aktiv ist ("disabled"), hast Du bereits getan.

Vielleicht kannst Du das Problem rein hardwareseitig lösen? Ich kenne zwar Eure genaue HW nicht, aber Windows Embedded kenne ich beispielsweise auch von Thin Clients im Büro. Und die haben ihr System zumeist auf irgendwelchen Flash-Karten, früher auf CF, mittlerweile wahrscheinlich auf SD. Und Hersteller, die was auf sich halten, haben da früher fast immer Karten von Sandisk verwendet.

Ich würde das Gerät aufschrauben, nachsehen, was da für eine Karte drin ist, solch eine Karte normal im Handel kaufen, einbauen, und das Image eines funktionierenden Gerätes einspielen. Bei dieser Methode kann eigentlich kein Schreibschutz an jedweder Stelle aktiv sein (weil leere Karte). Und bei dem dabei entstehenden Lizenzproblem muß Dir dann einfach der Hersteller helfen, finde ich, denn der hat ja Deine Querelen dazu schon mitbekommen.

Viele Grüße

von

depaerture69
Derbenzi
Derbenzi 14.11.2017 um 14:52:12 Uhr
Goto Top
Hast du es schon mit dem Befehl:
ewfmgr c: -commitanddisable
versucht?
Dieser ist wohl extra für den Ram Modus, welchen dieser Client verwendet.
LG
lordofremixes
lordofremixes 14.11.2017 um 14:54:54 Uhr
Goto Top
Hallo.

Zu deinem Schreibschutzproblem kann ich leider nichts weiter sagen. Alles, was man dazu tun kann, daß dieser nicht mehr aktiv ist ("disabled"), hast Du bereits getan.

Vielleicht kannst Du das Problem rein hardwareseitig lösen? Ich kenne zwar Eure genaue HW nicht, aber Windows Embedded kenne ich beispielsweise auch von Thin Clients im Büro. Und die haben ihr System zumeist auf irgendwelchen Flash-Karten, früher auf CF, mittlerweile wahrscheinlich auf SD. Und Hersteller, die was auf sich halten, haben da früher fast immer Karten von Sandisk verwendet.

Ich würde das Gerät aufschrauben, nachsehen, was da für eine Karte drin ist, solch eine Karte normal im Handel kaufen, einbauen, und das Image eines funktionierenden Gerätes einspielen. Bei dieser Methode kann eigentlich kein Schreibschutz an jedweder Stelle aktiv sein (weil leere Karte). Und bei dem dabei entstehenden Lizenzproblem muß Dir dann einfach der Hersteller helfen, finde ich, denn der hat ja Deine Querelen dazu schon mitbekommen.

Viele Grüße

von

depaerture69


Hallo depaerture,

das Ding aufzuschrauben ist leider ein Ding der Unmöglichkeit, weil dann auch die Garantie erlöschen würde.
Was mich dennoch wundert:

Type RAM (REG)
State DISABLED
Boot Command NO_CMD

Dieser Type RAM (REG), da muss irgendwas aktiv sein.


Type RAM (REG)
State DISABLED
Boot Command NO_CMD
was mich dennoch wundert, warum bei
lordofremixes
lordofremixes 14.11.2017 um 14:55:39 Uhr
Goto Top
Mitglied: Derbenzi
Derbenzi (Level 1) - Jetzt verbinden
14.11.2017 um 14:52 Uhr
Hast du es schon mit dem Befehl:
ewfmgr c: -commitanddisable
versucht?
Dieser ist wohl extra für den Ram Modus, welchen dieser Client verwendet.
LG


Ja, ich probiere es gerade aber nochmal!
lordofremixes
lordofremixes 14.11.2017 um 15:10:21 Uhr
Goto Top
Leider ohne Veränderung
departure69
departure69 14.11.2017 um 16:33:30 Uhr
Goto Top
das Ding aufzuschrauben ist leider ein Ding der Unmöglichkeit, weil dann auch die Garantie erlöschen würde.

Du hast noch Garantie?

Warum quälst Du Dich dann noch? Wieviele Stunden hast Du jetzt schon mit dem Problem verbra(u)cht?

Ab zum Hersteller damit!


Viele Grüße

von

departure69
lordofremixes
lordofremixes 14.11.2017 um 17:20:14 Uhr
Goto Top
Wird wohl so laufen müssen, obwohl es mich brennend interessiert hätte, was das ist!!

Gruß
lordofremixes
brammer
brammer 14.11.2017 um 18:23:38 Uhr
Goto Top
Hallo,

Ein einfaches
ewfmgr c: -commit

hast du aber probiert?

Wird das ganze evtl. unter einem anderen User erwartet?
Irgendein Hersteller User oder Admin?


Brammer
lordofremixes
lordofremixes 17.11.2017 um 10:22:44 Uhr
Goto Top
Hallo Brammer,

habe das gerade erst noch gelesen, ja das habe ich probiert.
Sogar ein Werksimage, was lt. Hersteller alles überschreiben sollte, überschreibt nichts.

Naja das Geät wird jetzt zurückgesendet!

Danke dennoch für die Hilfe!

Gruß