Я пытаюсь создать и получить доступ к снимку теневого копирования тома с помощью Windows Power Shell в Windows 7. Я обнаружил, что могу создавать снимки с помощью следующего с помощью предыдущего вопроса суперпользователя:
(Get-WmiObject -list win32_shadowcopy).create("C:\","ClientAccessible")
Я не могу найти какую-либо документацию, указывающую, что можно установить теневую копию на "Exposed", чтобы ее можно было сопоставить с буквой диска с помощью WMI
. Статья, связанная в том же вопросе, показывает взлом, использующий соединение для доступа к снимку.
Когда я пытаюсь получить доступ к символической ссылке, я получаю следующее:
PS C:\Windows\system32> ls C:\shadowcopy
Get-ChildItem : The parameter is incorrect.
At line:1 char:3
+ ls <<<< C:\shadowcopy
+ CategoryInfo : ReadError: (C:\shadowcopy:String) [Get-ChildItem], IOException
+ FullyQualifiedErrorId : DirIOError,Microsoft.PowerShell.Commands.GetChildItemCommand
Попытка прямого доступа к снимку дает следующее:
PS C:\Windows\system32> ls '\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy14'
Get-ChildItem : Paths that begin with \\?\GlobalRoot are internal to the kernel and should not be opened by managed applications.
At line:1 char:3
+ ls <<<< '\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy14'
+ CategoryInfo : NotSpecified: (:) [Get-ChildItem], ArgumentException
+ FullyQualifiedErrorId : System.ArgumentException,Microsoft.PowerShell.Commands.GetChildItemCommand
Как получить доступ к снимку VSS из сценария powershell?