如何使用Windows卷影拷贝服务恢复文件和文件夹
本文介绍了如何使用Windows卷影拷贝服务恢复文件和文件夹,分享给大家,具体如下:
什么是卷影拷贝?
从Windows XP SP2和Windows Server 2013开始,微软就向Windows操作系统中引入了一项名叫卷影拷贝的服务(Volume Shadow Copy Service-VSS)。这种服务允许Windows系统以自动或手动的方式对文件或磁盘卷宗的当前状态进行备份(或快照),需要注意的是,在这个过程中,即使文件处于打开状态下该服务仍然可以直接进行文件备份。
当这些备份文件被创建之后,它们会被保存在一个特殊的容器中,即卷影拷贝(Volume Shadow Copy)。备份软件、实用工具或Windows系统都可以使用这些卷影拷贝来恢复已被删除或以某种形式修改后的文件。当我们使用卷影拷贝服务创建了一个备份文件时,它使用的是一种基于版本的方法备份的,即每次只备份文件中发生了变化的地方,而不是备份整个文件。因此,这种机制将允许我们查看到同一文件的不同版本,而不需要占用大量的磁盘空间。
你可以看到,如果有需要的话,这项技术可以帮助我们恢复被删除或被修改的文件。但是除此之外,我还发现这项服务可以用来恢复旧的游戏存档、已被勒索软件加密的文件、或自己不小心删除的文件。
在这篇文章中,我将给大家介绍两种使用卷影拷贝服务来恢复文件的方法。
第一种方法利用的是Windows内置的功能-以前的版本(Previous Versions);第二种方法使用了一款名叫Shadow Explorer的工具,这款工具可以帮助你直接查看卷影拷贝的文件或文件夹。
如何使用Windows的内置功能-以前的版本(Previous Versions)来恢复文件
Windows内置有一种名叫以前的版本(PreviousVersions)的功能,这项功能可以帮助我们从卷影拷贝快照中恢复以前的文件。下面所介绍的方法只能从卷影拷贝中恢复单一文件,如果你想要恢复整个文件夹的话,请看下面的章节。
首先,进入包含需要恢复文件的文件夹:
右键点击需要恢复的文件,选择属性:
在弹出的菜单中,点击“属性”(Properities),然后点击“以前的版本”(Previous Versions)标签。接下来,你会看到卷影拷贝中存储的该文件所有的之前版本。
接下来,你可以点击“恢复”(覆盖文件的当前版本)或“复制”(可选存储地址)按钮来恢复文件。如果你不确定的话,我建议你点击“复制”按钮将文件存储到特定目录中:
如何恢复整个文件夹
实际上,恢复文件夹跟恢复单一文件的操作是差不多的,只不过在右键点击并选择“属性”的这一步操作中,如果你想要恢复文件夹,你需要在文件夹中的空白地方点击鼠标右键并选择“属性”。
剩下的操作就跟之前恢复单一文件时是一样的了,即选择需要恢复的文件夹版本,然后点击“复制”按钮即可。
使用ShadowExplorer从卷影拷贝中恢复文件或文件夹
就我个人而言,我比较偏爱这种方法,因为操作起来比较直观。下载好这个工具之后,打开它,你将会看到一个类似资源管理器的界面,其中包含有各个驱动器下的卷影拷贝以及相应的修改日期和文件类型。你可以选择驱动器和创建时间来快速寻找需要恢复的文件:
接下来,找到你需要恢复的文件或文件夹,右键点击它,然后选择“导出”(Export):
点击了“导出”之后,ShadowExplorer将会显示一个对话框让你选择将文件恢复到哪里,选择好之后点击“确认”(OK)即可:
为什么恶意软件会尝试删除卷影副本?
计算机勒索软件在感染了Windows系统并加密了目标用户的文件之后,通常都会尝试删除卷影副本。大家已经看到了,使用卷影副本来恢复文件是多么的简单,那么勒索软件当然不想用户这么轻松地就恢复了自己的文件!
当勒索软件尝试删除卷影副本时,通常使用的是下面这行命令:C:\Windows\Sysnative\vssadmin.exe"Delete Shadows /All /Quiet
这条命令执行之后,Windows将会显示一条UAC对话框并询问用户是否要以管理员权限执行这条命令。如果用户允许执行,那么vssadmin.exe将会删除目标主机中所有驱动器的卷影副本。在某种情况下,勒索软件还会使用PowerShell或WMIC命令来删除SVC,并以此来防止用户恢复那些已被勒索软件加密了的文件。
* 参考来源: bleepingcomputer ,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM
相关文章
Windows Server 2025 Build 26304预览版发布:新增Defender应用控制
Windows Server 2025 最新 Build 26304 预览版发布,这个版本主要新增Defender应用控制,详细请看下文介绍2024-10-12怎么看windows的版本? 轻松查看你的Windows版本5种方法
了解Windows版本信息是进行系统维护、软件兼容性检查以及故障排除等日常操作中的重要一环,下面我们就分享轻松获取Windows版本信息,无论您使用的是Windows 10、Windows 112024-10-11Windows Server 26296 预览版发布:附完整更新日志
昨天,微软发布了Windows Server Build 26296 预览版更新,主要改进 Windows Admin Center、可以访问全新的 Feedback Hub 应用等,详细更新日志如下2024-09-28如何快速修复Windows文件类型关联? Windows系统文件关联详解
在Windows操作系统中,文件关联扮演着至关重要的角色,简单来说,文件关联就是Windows系统根据文件的扩展名,自动判断并确定用哪个程序来打开这个文件的功能2024-09-20请用户尽快更新! Windows Server 26280 预览版发布
Windows Server 26280预览版最大的变化就是将有效期调至 2025 年 9 月 15 日,这意味着所有下载并使用旧 Windows Server 预览版的用户都需要下载并安装新的 26280 版本2024-09-09Windows系统启动设置提示找不到此应用怎么办? 微软提供修复指南
Windows系统中启动设置部分中的某些应用程序无法选择,会显示“找不到此应用”的错误消息,微软提供了官方的修复方法,详细请看下文介绍2024-09-03Windows新Bug! AMD处理器可通过切换到隐藏管理员账户提高游戏性能
AMD也已向HardwareUnboxed确认,使用最高权限的隐藏管理员账户可以实现最佳游戏性能,据称,该问题将在未来的Windows更新中修复,但目前尚不清楚何时修复,Windows这个“Bug2024-08-16无法访问localhost怎么办? Window解决UWP应用本地回环限制
微软在 Windows 8 以后就引入了 UWP 应用,UWP 应用存在沙盒机制,正常情况下无法访问 localhost,即无法访问回环地址,下面我们就来看看这个问题的解决办法2024-08-12- 在Windows操作系统中,命令提示符(CMD)是一个强大的工具,它允许用户与操作系统进行交互式操作,以下是一些常用的CMD命令及其操作示例2024-07-29
- windows操作系统提供了许多实用的命令行工具,用户可以执行各种任务,如文件管理、系统维护、网络配置等,掌握这些命令不仅能提高工作效率,还能帮助用户解决许多复杂的问题2024-07-25
最新评论