System Tools
System Tools - системный набор инструментов, для восстановления работоспособности Windows, изменения паролей, анализа причин краха системы, полного уничтожения данных на диске и восстановления поврежденных файлов.
Crash Analyzer
 
Crash Analyzer - мастер определения драйвера, по причине которого происходит аварийное завершение системы. Для анализа необходимо наличие дампа памяти, выполняемого при критической ошибке Windows (BSOD) и пакет Microsoft Debugging Tools. В результате работы мастера может быть определен один или несколько драйверов, которые могут быть (далеко не всегда) причиной синего экрана смерти. Как правило, пользоваться мастером Crash Analyzer не очень удобно, а информация, полученная с его помощью, полностью или частично бесполезна.
Disk Commander
Disk Commander позволяет восстановить данные, потерянные при сбое системы, случайном форматировании повреждении или удалении файлов, каталогов или разделов.
Возможна работа с разделами, поврежденными настолько, что им даже не присваивается буква. Спасенные данные могут быть записаны на выбранный сменный носитель, подключенный к ERDC до начала загрузки, доступный локальный диск, или подключенный через инструмент Network Tools сетевой ресурс. Пример использования для поиска и восстановления случайно удаленных файлов:
После запуска и отображения окна приветствия, Disk Commander предложит указать исходное местоположение данных для поиска

Если при загрузке ERDC диску с потерянными данными была присвоена буква (даже если она не присваивалась обычной Windows), Disk Commander может выполнять поиск спасаемых данных с использованием буквы диска, в противном случае, будет выполнено сканирование имеющихся локальных томов без использования буквы. Далее, необходимо выбрать, что именно нужно сохранить - любые или только удаленные файлы. (Deleted Files)

Процедура поиска данных для сохранения может занимать от
нескольких минут до нескольких часов, в зависимости быстродействия,
степени повреждения информации
и критериев поиска.
.
После завершения сканирования, пользователю будут выданы результаты в виде:

Отображаются файлы и папки, обнаруженные в заданной области поиска. В случае,
если найдена папка, исходное имя или вложенность которой невозможно
определить, ей присваивается название
orphan_.. Для поиска конкретных
файлов среди результатов сканирования можно воспользоваться
кнопкой
Search. Выбора или отмены выбора файлов для копирования в
область сохранения выполняется кнопкой
(De) Select.
Copy to
задает область сохранения восстановленных данных.
После выполнения сохранения выдается окно результатов - сколько файлов
было успешно сохранено.
Disk Wipe
Инструмент
Disk Wipe предназначен для гарантированного уничтожения данных на выбранном диске.

Select Media - выбор носителя, информацию с которого нужно стереть
Select Algorithm - выбор алгоритма стирания. По умолчанию, данные перезаписываются 1 раз, но можно установить четырехкратную перезапись, в соответствии с регламентом US Department of Defense, что гарантированно не позволит снять информацию с носителя, даже с использованиям специального оборудования. Некоторые ремонтники используют данный режим в качестве теста жесткого диска.
File Restore
Данный мастер позволяет найти и сохранить удаленные файлы так же, как и Disk Commander, но имеется возможность поиска по дополнительным критериям - дате и размеру.

Контекстное меню, вызываемое правой кнопкой мышки, позволяет
просматривать свойства найденного файла (Properties) и
копировать его в место сохранения (Copy To Folder).
Hotfix Uninstall
Позволяет удалить критические обновления Windows, которые привели к
невозможности загрузки ОС.

Рекомендуется удалять обновления по одному, с перезагрузкой Windows
после каждого удаления.
Locksmith
Locksmith известен как простой инструмент взлома системы путем
изменения паролей пользователя, в том числе и администратора.

Locksmith - очень простой и эффективный инструмент для восстановления
доступа пользователей компьютера в случае утраты или неудачной смены пароля.
Естественно, мастер
Locksmith Wizard не позволяет узнать пароль конкретного пользователя, а
только сменить существующий на новый.
System Compare
System Compare Wizard предназначен для сравнения системных файлов
проблемной Windows с неким эталоном, в качестве которого может быть
корневой каталог системы на другом диске или на другом компьютере, с
использованием подключения по локальной сети.

Сразу отмечу, что данным инструментом не пользуюсь в силу его бесполезности
и больших затрат времени на сравнение. Несовпадение большого количества
файлов требуют дополнительного анализа, и далеко не всегда является
причиной неработоспособности системы.
System File Repair
System File Repair - позволяет восстановить поврежденные по каким-либо
причинам системные файлы.

Практически никогда не пользовался данным инструментом.
System Restore
System Restore Wizard - пожалуй, самый простой и эффективный способ
реанимации Windows с использованием точек восстановления (Restore Points).
Механизм точек восстановления, появившийся в Windows XP оказался довольно
удачным средством отката системы на работоспособное состояние без потери
пользовательских данных. Однако, воспользоваться им можно только из среды
самой Windows, и при невозможности загрузки системы, имеющиеся данные
контрольных точек восстановления становятся бесполезными, хотя почти
наверняка позволяют вернуть систему в рабочее состояние, существовавшее на
момент создания точки.
Инструмент
System Restore позволяет выполнить откат подключенной
(неработоспособной) системы на созданную в ее среде точку восстановления.
Перед откатом системы на точку восстановления, желательно выполнить
проверку жесткого диска на наличие ошибок. Для этого выполните
Start-
Command prompt и в окне консоли
введите команду
chkdsk.exe C: /F для проверки диска
C:, если система
на другом диске - задайте соответствующую букву.

Roll Back to an existing restore point created by Windows - выполнить
откат на существующую точку восстановления, созданную Windows. При выборе
данного режима откат выполняется таким же образом, как и при запуске
стандартного приложения "Восстановление системы". В случае необходимости можно
отменить откат, выполненный с помощью ERD Commander, выбрав второй пункт
меню (
Undo the last roll back performed under ERD Commander 2005:.
Третий пункт меню
Purge the Undo cache created the last time...
предназначен для очистки буфера изменений, выполненных при откате на точку
восстановления Windows. Если выполнялся откат с использованием ERD Commander,
то последующий откат становится возможным только после его отмены или очистки
буфера (кэш).
Данный инструмент позволяет вернуть Windows в рабочее состояние в случае
серьезного повреждения реестра, установки программного обеспечения, приведшего
к краху системы, и, в том числе, при заражении компьютера вирусом,
блокирующим рабочий стол пользователя. Необходимо, всего лишь, чтобы была в
наличии кондиционная точка восстановления, поэтому не стоит отключать
средство "Восстановление системы" с целью экономии места на жестком диске,
или по какой-либо иной причине.
Гораздо удобнее использовать не загрузочный компакт-диск ERD Commander,
а внешний USB флэш диск, сделанный на его основе. Кроме того, что загрузка
ERDC выполняется в несколько раз быстрее, по сравнению с загрузкой с
CD/DVD, имеется возможность дописывать на флэшку нужные вам программы, не
входящие в стандартный комплект.
Описание процедуры создания загрузочной флэшки ERDC имеется в статье
Создание
загрузочной флэшки с ERD Commander
Отдельная статья о загрузке
ERD Commander по локальной сети с сипользованием технологии PXE.
 
Если ERD Commander не видит жесткий диск с установленной Windows, то вероятно,
что ему не удалось распознать контроллер HDD и найти соответствующий ему драйвер.
Для устранения проблемы, попробуйте в настройках BIOS изменить режим работы
контроллера (режим AHCI в нужно изменить на режим стандартного IDE).
В зависимости от производителя BIOS, настройка режима может называться по разному,
например:
Configure SATA as: IDE
AHCI Mode: Disabled
ATA Mode: Compatible
SATA Controller Mode: Compatibility
SATA Operation: ATA
SATA Native Mode: Disable
Если данные на жестком диске доступны, но установленная на жестком диске система
не обнаруживается, то наиболее вероятно наличие ошибок в структуре
файловой системы или повреждение файлов реестра Windows. В первом случае можно
попробовать выполнить проверку жесткого диска из командной строки ( пункт
меню Command Prompt) с исправлением сбоев:
chkdsk C: /F
После чего нужно выполнить перезагрузку или выход и повторный вход в
ERD Сommander.
Во втором случае, можно проверить содержимое папки \windows\system32\config ,
где хранятся файлы реестра. Должны обязательно присутствовать файлы с именами
SAM, SECURITY, SOFTWARE, SYSTEM. В случае отсутствия какого-либо из них, можно
попробовать использовать копию из данных контрольной точки восстановления.
Эти данные сохраняются в папке
System Volume Information диска, на котором
установлена Windows. В этой папке имеется
подкаталог с именем, начинающемся с
_restore... и
внутри него - подкаталоги RP0, RP1... - это и есть искомые контрольные
точки (Restore Point - RPx). Внутри папки RPx имеется каталог
snapshot, содержащий копии файлов реестра на момент создания
контрольной точки.

Файл
REGISTRY_MACHINE_SYSTEM - это и есть копия
файла
SYSTEM, он же - раздел реестра
HKEY_LOCAL_MACHINE\SYSTEM.
Остается лишь скопировать этот файл в каталог \WINDOWS\SYSTEM32\CONFIG\ и
переименовать его. Запорченный файл SYSTEM, если он имеется в данном каталоге,
можно, на всякий случай, переименовать в system.bad.
Можно попытаться восстановить
файлы реестра простой загрузкой и выгрузкой кустов в редакторе реестра.
Поскольку
стандартный редактор реестра, начиная с Windows XP, в случае загрузки
сбойного куста может выполнять процедуру его восстановления, целостность данных
может быть восстановлена. Часть информации реестра, возможно, быть утрачена,
но система вполне может вернуться к рабочему состоянию. После такого восстановления реестра, желательно выполнить
стандартный откат на точку восстановления (Пуск - Программы - Стандартные - Служебные -
Восстановление системы). Или выполнить откат средствами ERDC.
Готовый iso-образ ERD 5.0 можно скачать по этой ссылке -
ERD50.ISO, приблизительно 196 МБ
 
Во второй половине 2011г. вышел в свет пакет
MSDaRT версии 7.0. Первый вариант пакета
не имел локализации и поддерживал только английский язык. Средства DaRT 7.0 позволяет легко создать загрузочный DVD или внешний USB диск ERD Commander 7 с помощью специального мастера
DaRT Recovery Image Wizard .
Краткое описание англоязычной версии MS DaRT 7.0
Как пользоваться ERD Commander 7.0 и старше ( MS DaRT 7.0, 8.0, 8.1 )
ERD Commander 7.0 (DART 7.0) используется для работы с операционными системами
Windows 7 и имеет
поддержку русского языка. Для 32-х и 64-х разрядных ОС используются разные загрузочные диски ERDC. Интерфейс
пользователя и набор инструментов ERDC 7.0 почти ничем не отличается от предыдущих версий ERD 6.0/6.5 . Главное отличие
от ERD Commander 5.0 и совместимых с ним - это то, что набор инструментов ERDC стал дополнением к стандартным
возможностям диска аварийного восстановления Windows 7, который создается средствами
самой ОС ( Пуск - Все программы - Обслуживание - Создать диск аварийного восстановления системы. )
В основном меню средств аварийного восстановления, при загрузке ERD Commander 7.0, к стандартным инструментам добавлен
пункт
MicroSoft Diagnostic and Recovery Toolset
При выборе этого пункта, пользователь переходит к набору инструментов аварийного восстановления ERDC.
Процедура загрузки стандартная для диска аварийного восстановления Windows 7.
Сначала отображается запрос на инициализацию сетевых функций :
Если вы не планируете использование сетевых возможностей ERD Commander, то можно выбрать ответ "Нет", что ускорит загрузку. На следующем этапе, будет предложено назначить буквы дискам так, чтобы они отображались точно так, как в среде операционной системы Windows 7.
Затем - выбрать раскладку клавиатуры:
Если вы планируете работать в командной строке, удобнее выбрать английскую раскладку.
Затем будет выполнен поиск установленных операционных систем:
В следующем окне будет предложено выбрать операционную систему, с которой предполагается работать
После выбора операционной системы отобразится основное меню с пунктом
MicroSoft Diagnostic and Recovery Toolset , выбрав которое вы получите доступ к набору инструментов ERD Commander.
Использование набора инструментов Microsoft Diagnostic and Recovery Toolset.
Большая часть инструментов, по своим возможностям, аналогична рассмотренным выше для ERD Commander 2005/2008 и ERD 5.0 .
- Редактор реестра ERD - аналог
Registry Editor из набора
Administrative Tools. Редактор реестра в ERD Commander 7.0 выделен отдельным пунктом основного меню. В русском переводе подсказки для данного пункта используется не совсем верный текст, в какой-то мере искажающий его предназначение.
Редактор реестра ERD предназначен для полноценной работы с реестром целевой Windows 7, а не для "восстановления редактора реестра:" . Очевидно, неточность перевода будет со временем устранена. Отмечу, что в целом, перевод на русский язык для данной редакции ERD Commander оставляет желать лучшего.
- Мастер изменения паролей - аналог инструмента для изменения паролей локальных учетных записей пользователей
LockSmith .
- Анализ сбоев - аналог средства для определения сбойного драйвера, вызвавшего синий экран смерти (BSOD)
Crash Analyzer по дампу памяти.
- Восстановление файла - аналог средства для восстановления поврежденных системных файлов
System File Repair
- Disk Commander - аналог средства восстановления томов и разделов
Disk Commander
- Очистка диска - аналог средства для гарантированной безопасной очистки диска от конфиденциальной информации
Disk Wipe
- Управление компьютером - данный пункт меню соответствует набору инструментов
Administrative Tools включающий в себя набор средств ( без редактора реестра выделенного отдельным пунктом ) - System Info, Autoruns, Event Log, Disk Management, Service and Driver Manager.
- Проводник - аналог проводника
Explorer
- Мастер решений - аналог средства выбора инструментов
Solution Wizard
- Настройка TCP/IP аналог средства для выполнения сетевых настроек
Networking Tools
- Удаление исправлений - аналог средства
Hotfix Uninstall из состава набора
System Tools. Предназначен для деинсталляции критических обновлений Windows, по причине которых возникла проблема с загрузкой ОС.
Средство проверки системных файлов - аналог средства для сравнения системных файлов с эталоном
System Compare из набора
System Tools
- Поиск - аналог
Search
Как видим, из набора инструментов убрано средство для работы в командной строке
Console, в котором нет необходимости, поскольку оно имеется в наборе стандартного диска аварийного восстановления системы. А также, добавлены 2 новых средства :
- Автономное средство проверки системы - антивирусные средства, позволяющие удалить вредоносное программное обеспечение в тех случаях, когда использование антивируса в среде целевой системы невозможно, или неэффективно.
- Удаленное подключение - новое средство, появившееся в ERD Commander 7.0, и предназначенное для выполнения запуска инструментов DART на удаленном компьютере в локальной сети.
В целом, существовавший в предыдущих версиях, функционал остался без изменения. Поддержка русского языка и описания способов применения инструментов, приведенные для ERD Commander 2005/2008/5.0 позволят легко освоить решение типовых задач по восстановлению работоспособности Windows 7. Внешне, отличия нового ERD Commander проявляются только в процессе загрузки, выборе основного меню и некотором отличием в дизайне. Пример использования инструмента для смены паролей пользователей:
После смены пароля, выполнится завершение работы мастера, и пользователю будет выдано сообщение о том, что пароль учетной записи будет изменен при перезагрузке Windows.
Удаленное подключение к ERD Commander 7.0
Как уже упоминалось, средство удаленного подключения - это основное новшество ERD Commander 7.0. С помощью этого средства системный администратор или другой пользователь может получить удаленный доступ к средствам набора
MicroSoft Diagnostic and Recovery Toolset по локальной сети.
При выборе пункта "Удаленное подключение"основного меню на экран выводится окно с
запросом на подтверждение разрешения удаленного доступа в среде ERDC:
После разрешения удаленного доступа, отображается окно с параметрами для подключения, которые необходимо сообщить удаленному помощнику:
Зная параметры подключения, удаленный пользователь может подключиться к данному компьютеру с помощью специальной утилиты
DaRT Remote Connection Viewer из состава пакета
Microsoft DaRT 7, установленного на его компьютере:
После подключения, пользователю компьютера с ERD Commander будет выдано сообщение об этом, а также о блокировке клавиатуры и мыши на время удаленного сеанса. :
Удаленному помощнику доступны все инструменты
MicroSoft Diagnostic and Recovery Toolset, и не только - другие пункты основного меню диска аварийного восстановления также могут быть задействованы, как например, командная строка:
При использовании виртуальных частных сетей, средство удаленного подключения ERD Commander 7.0 позволяет получить доступ к средствам диагностики и восстановления Windows 7 практически в любой точке планеты, где имеется подключение к Интернет.
ERD Commander для Windows 8 (MS DaRT 8.0) внешне практически ничем не
отличается от DaRT 7.0 . Единственное отличие - инструмент для поиска вредоносных
программ "Автономное средство проверки системы" переименован в "Защитник"
Как пользоваться MS DaRT 10
После выхода в свет операционной системы Windows 10, с некоторым отставанием появился пакет Microsoft Diagnostics and Recovery Toolset (DaRT) 10, главным отличием которого является возможность работы со всеми версиями Windows, начиная с Windows Vista. Так же, как и предыдущие редакции ERD Commander и MS DaRT, пакет предназначен для диагностики и восстановления работоспособности системы в тех случаях, когда систему невозможно загрузить, либо при загрузке возникают проблемы, не позволяющие воспользоваться стандартными средствами восстановления. Пакет DaRT 10 является важной частью комплекта Microsoft Desktop Optimization Pack (MDOP) — динамического решения, доступного клиентам — участникам программы Software Assurance. Это решение способствует снижению затрат на установку программного обеспечения, позволяет предоставлять приложения в виде служб, а также облегчает управление средами настольных систем на предприятиях. Приложение DaRT 10 практически ничем не отличается от предыдущих DaRT 8.0/8.1 и так же предоставляет пользователю возможность создать загрузочный диск аварийного восстановления системы с помощью специального мастера создания образов в форматах ISO и WIM (Образы Windows) и записывать эти образы на компакт-диски, DVD-диски и USB-накопители. Впоследствии эти образы для восстановления можно использовать и развертывать локально, а также в удаленном разделе или разделе восстановления.
Процесс загрузки DaRT и набор предоставляемых пользователю программных инструментов также не изменился, за исключением того, что отсутствует ”Автономное средство проверки системы” (”Защитник”):
Главное отличие DaRT 10 – это то, что вместо отдельных пакетов DaRT для каждой из ОС Windows Vista, Windows 7, Windows 8.0, Windows 8.1 и Windows 10 можно использовать один и тот же загрузочный образ, разрядность которого (32 или 64) должна соответствовать разрядности Windows, с которой предстоит работать. А для обеспечения возможности работы еще и с Windows XP / 2000 достаточно наличие ERDC 2005/2008 или MS DaRT 5.
Скачать образ DaRT 5.0 - для работы с операционными системами Windows 2000/XP, приблизительно 197Мб.
Скачать образ DaRT 10.0 - для работы с операционными системами Windows Vista/7/8.x/10, приблизительно 556Мб.
Оптимальным решением будет создание мультизагрузочной флэшки с возможностью выбора нужного DaRT при загрузке, и включающей дополнительные инструменты для диагностики и восстановления системы.
Если при загрузке MS DaRT 10 не обнаруживает установленную ОС Windows, то либо неверно выбрана разрядность DaRT (должна соответствовать разрядности системы - 32 или 64), либо поврежден системный раздел диска.
Дополнительные материалы к данной теме:
Diagnostic and Recovery Toolset - Раздел Microsoft Technet , где можно найти документацию по планированию,
развертыванию и применению продуктов DaRT, начиная с версии 5.0
Создание загрузочной USB флешки ERD Commander. - практические примеры создания загрузочных флешек с ERD Commander.
Тестирование загрузочной USB флешки. - виртуальная загрузка для проверки созданных загрузочных носителей.
Загрузка ERD Commander по сети - Практический пример реализации
удаленной загрузки ERDC по локальной сети с использованием технологии PXE.
Использование ERD Commander в качестве среды восстановления Windows - Пример замены стандартной среды
восстановления Windows (Windows Recovery Environment) на ERD Commander (MS DaRT).