シャドウコピーとは何ですか?
シャドウコピー( シャドウボリュームコピー )は、2003年にWindows Serverに導入された機能です。実質的には、WindowsシステムがWindowsシステム上のすべてのファイルのスナップショットを定期的に取得し、それ以降に行われたファイルの変更を探すことができる機能です。最後のチェック。そのような変更が記録されると、それは記録され、インデックスが付けられ、前のレコードの上に重ねられます。これにより、問題のファイルまたはフォルダーのきちんとした履歴カタログが作成されます。
このプロセスは、 「システムの復元」機能として、Vistaのロールアウトまでに標準のWindows機能として追加されました。シャドウボリュームコピーは、本質的に、Windowsの「以前のバージョン」機能の基盤です。
特に、この機能は完全に自動化されており、システムレベルのプロセスとしてバックグラウンドで実行されます。ユーザーが開始するファイル操作の制限を受けない「復元ポイント」を作成します。この大きな自由度と柔軟性により、ユーザーがアクセスできないファイルへの変更をキャプチャできます。
ただし、このプロセスには障害がないわけではありません。シャドウコピーは、システムがシステムの復元ポイントを作成したときの状態のスナップショットにすぎないため、2つのシステムの復元ポイント間で行われた変更は記録されません。
良い点は、Windowsが毎日復元ポイントを作成するように設定されていることです。そのため、Windowsを使用すると、ファイルの進行状況が1日以上失われることはありません。
特に、この機能は回復に非常に役立つため、攻撃されたデバイスを暗号化する前にシャドウボリュームコピーが確実にワイプされるようにすることは、最近のランサムウェア作成者にとっての第一歩です。
シャドウボリュームコピーを使用してファイルとフォルダーを回復する方法
- 任意のファイルエクスプローラーを開きます。
- 以前のバージョンに復元するファイルまたはフォルダーに移動します。
- 選択したファイルまたはフォルダを右クリックし、ドロップダウンメニューの一番下までスクロールして、[ プロパティ ]オプションを選択します。
- [ プロパティ]ウィンドウが開いたら、[ 以前のバージョン]ページに移動します。
- 復元するこのページの以前のバージョンを選択してください。
-
注:シャドウボリュームを使用してファイルまたはフォルダーを以前のバージョンに復元すると、現在のバージョンが、その特定の復元ポイントが作成された正確な瞬間に配置されていたシステムのバージョンで完全に上書きされます。現在のバージョンが将来使用または必要になる可能性があるかどうか疑わしい場合は、手順を実行する前に、この現在のバージョンのコピーを別の場所に保存してください。