Ada built-in mehanism untuk me-mount filesystem read-only di Windows, semacam . Ini jelas tidak seperti mount read-only pada sistem operasi * nix.
Jawaban Superuser.com ini memiliki detail. Perubahan yang Anda lakukan menggunakan diskpart
untuk mengaktifkan readonly
atribut pada volume sedang membuat perubahan ke disk "read-only". Anda memodifikasi disk untuk mencegahnya dimodifikasi. Secara khusus, beralih bit ini dan lupa untuk mematikannya kembali mencegah Windows dari boot ketika Anda mengembalikan disk ke sistem sumber.
Ini adalah teknik yang cocok untuk pemecahan masalah tetapi bukan teknik yang cocok untuk keperluan forensik. Dalam hal ini Anda benar-benar perlu memasangnya di sistem operasi yang mendukung pemasangan hanya-baca, atau, yang paling penting, gunakan pemblokir tulis berbasis perangkat keras. Untuk pekerjaan forensik yang serius, Anda harus selalu menggunakan pemblokir tulis perangkat keras di setiap langkah proses (dan Anda harus selalu bekerja dengan gambar dari drive asli setelah Anda gambar dan membuat tanda tangan untuk drive asli).
Sebagai metode alternatif, saya akan mempertimbangkan pencitraan drive sumber dengan sistem operasi non-Windows ke drive baru, dan bekerja dengan drive baru di Windows.
NB Ini tidak berfungsi di XP, karena diskpartai edisi XP tidak menyertakan perintah "attrib" yang menjadi sandaran jawabannya.
Saya menjawab cukup terlambat, tetapi mungkin membantu orang lain.
Everett memiliki solusi sempurna untuk ini pada pengguna super.
sumber
Anda dapat menggunakan WriteProt , alat baris perintah kecil yang memungkinkan Anda untuk menulis melindungi sistem file di Windows.
sumber
Saya mendapatkan bookmark ini sejak beberapa waktu lalu, tetapi saya belum pernah mencobanya: http://www.microsoft.com/communities/newsgroups/list/en-us/default.aspx?dg=microsoft.public.windows .file_system & tid = 4b1a14f7-6bd2-4c9f-ae64-df57c35712bf & cat = & lang = & cr = & sloc = & p = 1
Pos ke-4 (oleh Edwin) memiliki solusi yang saya bicarakan.
sumber
Larutan:
Dari: http://www.autorunremover.com/
"Anda dapat mengatur status port USB menjadi Read only atau Readable / Writable dengan Autorun Virus Remover ..."
Kesimpulan: jika Anda menempatkan hard drive Anda dalam wadah hard drive eksternal dengan kabel USB, Anda dapat memastikan bahwa itu dipasang sebagai hanya baca.
Menurut Software Informer ada lebih dari 4.078 orang dengan utilitas ini diinstal pada komputer mereka pada 2009-07-07.
Catatan hati-hati: ketika utilitas ini diinstal untuk pertama kalinya ia memindai hard drive eksternal. Sarankan penerbangan uji menyeluruh pada drive USB eksternal lain sebelum melakukan hidup Anda untuk itu.
sumber
Saya belum pernah melakukan ini, tetapi setelah diinstal menemukannya di My Computer. Kemudian klik kanan dan pilih properti kemudian tab keamanan. Anda mungkin dapat mengonfigurasi izin untuk apa yang Anda cari.
Sunting - setelah membaca seluruh posting Anda dan jawaban EA, pemblokir penulisan perangkat keras terdengar paling baik.
perhatikan untuk membaca sendiri SELURUH posting sebelum menjawab dan mencoba untuk tidak merasa seperti ini adalah ras untuk mengalahkan EA
sumber
Seperti yang dikatakan Evan, tidak ada cara mudah untuk melakukan ini selain mengkloning drive. Ada distro langsung linux yang disebut PING yang dapat Anda gunakan untuk mem-boot mesin, dan itu memberi Anda fasilitas untuk menyalin partisi di antara hard drive (dan gratis & cukup mudah digunakan)
sumber
Ada cara untuk mengakses drive dalam mode yang hanya bisa dibaca secara efektif.
Sekarang, lakukan semua akses Anda melalui berbagi file UNC, mis. \ Computer \ mydrive - RO \
Saya menggunakan trik ini untuk memberikan jaminan mutlak bahwa program cadangan file saya tidak akan menginjak data yang dimaksudkan untuk membuat cadangan.
sumber