Веб-версияОткрыть в Telegram

Пост👋 Всем админам доброго утра!

4 мая 2026
С
Системный Администратор Windows
👋 Всем админам доброго утра! Продолжаю тему теневых копий в Windows - на этот раз чисто PowerShell-практика. Теневые копии (VSS) не раз спасали меня, когда нужно быстро вернуть удалённый файл без полноценного восстановления из бэкапа. Ниже - мой минималистичный «набор выживальщика»: создать снапшот, смонтировать, вытащить файл, почистить и настроить расписание. 🚀 Базовые операции VSS через PowerShell Создать теневую копию тома C: # PS 5.1/7+ (через CIM) Invoke-CimMethod -ClassName Win32_ShadowCopy -MethodName Create ` -Arguments @{ Volume = 'C:\'; Context = 'ClientAccessible' } | Out-Null Список доступных теневых копий: Get-CimInstance Win32_ShadowCopy | Sort-Object InstallDate -Descending | Format-Table ID, VolumeName, InstallDate, ClientAccessible, DeviceObject -Auto Смонтировать самую свежую копию в папку (удобно лазить по снапшоту проводником): $sh = Get-CimInstance Win32_ShadowCopy | Sort-Object InstallDate -Desc | Select-Object -First 1 $mount = 'C:\ShadowMounts\C_latest' New-Item -ItemType Directory -Path $mount -Force | Out-Null $dev = ($sh.DeviceObject.TrimEnd('\')) + '\' cmd /c "mklink /d `"$mount`" `"$dev`"" # Готово: открывайте C:\ShadowMounts\C_latest Вытянуть конкретный файл из последней копии (без монтирования): $path = 'C:\Data\report.xlsx' # что хотим вернуть $sh = Get-CimInstance Win32_ShadowCopy | Sort-Object InstallDate -Desc | Select-Object -First 1 $rel = $path -replace '^[A-Za-z]:\\','' # убрать "C:\" $src = Join-Path ( ($sh.DeviceObject.TrimEnd('\')) + '\' ) $rel Copy-Item $src $path -Force Удалить конкретную теневую копию: $sh | Remove-CimInstance 🧠 Управление хранилищем теневых копий Проверить и ограничить размер: vssadmin list shadowstorage vssadmin resize shadowstorage /For=C: /On=C: /MaxSize=20% 👉 Если места мало - VSS начнёт сносить самые старые копии. Планируйте «MaxSize». ⏰ Планирование ежедневного снапшота (02:00) $cmd = 'powershell.exe' $arg = '-NoProfile -WindowStyle Hidden -Command "Invoke-CimMethod -ClassName Win32_ShadowCopy -MethodName Create -Arguments @{Volume=''C:\'';Context=''ClientAccessible''} | Out-Null"' $action = New-ScheduledTaskAction -Execute $cmd -Argument $arg $trigger = New-ScheduledTaskTrigger -Daily -At 02:00 Register-ScheduledTask -TaskName 'Daily-VSS-C' -Action $action -Trigger $trigger -RunLevel Highest На серверах с PowerShell 7 можно заменить powershell.exe на pwsh.exe. 🔒 Безопасность и мониторинг - Рансомварь любит грохать VSS: ищите команды вроде vssadmin delete shadows /all /quiet, wmic shadowcopy delete, diskshadow.exe. Логи: включите аудит создания процессов (Sysmon Event ID 1) и подпишите правила под эти утилиты и ключевые слова в командной строке. - Ограничьте утилиты: на рабочих станциях, где VSS админам не нужен — AppLocker/WDAC для vssadmin.exe, wmic.exe, diskshadow.exe. - Журналы VSS: заглядывайте в Application и Microsoft-Windows-Volume Shadow Copy/Operational при сбоях провайдера. 🧩 Типичные затыки и лайфхаки - Доступа нет к путям снапшота — добавляйте \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopyN\ в исключения антивируса на время операций. - Недостаточно места — расширьте shadowstorage или поменяйте диск-хранилище: /For=C: /On=D:. - Нужны «предыдущие версии» для пользователей - ставьте Context='ClientAccessible' (или ClientAccessibleWriters для VSS-aware приложений). 👉 @win_sysadmin
22 · 1.2K ·

Рядом в ленте

ССистемный Администратор Windows👋 Админы, всем доброго понедельника! Сегодня напомню про недооценённый инструмент - PowerShell-диски (PSDrive). Это логические “диски” к разным хранилищам: файлССистемный Администратор Windows🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash
это сообщение
ССистемный Администратор Windows👋 Всем админам доброго утра! Сегодня разберем автоматическое обновление групповых политик (GPO) на клиентах без необходимости ждать стандартного обновления (котССистемный Администратор Windows👋 Привет, админы! Сегодня разберем одну из самых неприятных ситуаций – когда пользователи жалуются, что их учетные записи блокируются без видимых причин. Разбир
ССистемный Администратор WindowsСистемный Администратор Windows@win_sysadmin · канал · Технологии
3 093подписчиков239постов в индексе
Лента площадки Открыть в Telegram

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем