前文步骤完成后,我们进入注册表修改以及最后的开启阶段。说到修改注册表,一定会有网友担心系统安全问题,笔者在这里要提前说明,此EWF读写过滤系统的注册表导入已经为安全卸载和清除保护做了充分的准备,通俗来讲注册表的修改主要是让系统启动通过使用内存空间达到保护和提速的效果。具体的卸载以及关闭EWF功能我们将在下文中讲诉。
重启计算机后,我们压缩前文中的EWF文件包(任意盘符下),点击“ewf”进行注册表添加。然后复制文件夹内的system32和sysWOW64两个文件夹到系统盘的windows目录内,如有提示覆盖则选择覆盖原有文件。
完成上述操作后,我们重启机器,在开始菜单运行中输入“cmd”,右键以管理员身份运行。在system32目录后,输入“ewfcfg -install”(注意小横杠前有空格)。输入完成后回车,开始EWF读写保护系统。
再次重启计算机,在开始菜单附件中,继续右键以管理员身份进入“命令提示符”,此次我们可以看到下图中绿色全框内的路径已经改变。再次输入“ewfmgr C: -enanle”(依然要注意空格位置),回车完成开启对系统C盘的覆盖。再次重启计算机,你会感受到不一样的开机速度。
无论你进入哪个账户,你的系统盘都已经被EWF系统所保护起来,增强写过滤技术会大幅度提高系统盘的使用效率,下面的CrystalDisk速率测试成绩截图可以直观的反映到系统盘映射到内存后的读写成绩。
我们在压缩包内还可以看到其他几个文件,在下图中笔者圈住的两类文件也起到了至关重要的作用:
1.SAVE:既然系统是通过使用内存空间而达到保护提速的,那和虚拟硬盘一样,每一次的关机会自动抹除此次运行过程中的所有数据,无法自动保存本地数据。而此“SAVE”文件的作用就是保存本次数据并重启计算机,这也是相对于虚拟硬盘来讲更为实用的一点。
2.trun OFF/ON:关闭与开启覆盖层设置,通俗来讲就是两个开关按钮。
如果你想彻底取消EWF读写过滤系统,可以在运行对话框中输入“ewfmgr C: -commitanddisable”按回车键执行,接着重启即可关闭EWF保护,系统将回到最初的设置。Ewfmgr还有很多参数,可以输入“ewfmgr /?”进行查看。
推荐经销商