Постоянно выскакивает «Устройство USB не опознано. Более эффективное воспроизведение DVD

Все нижеизложенное относится ко всем устройствам USB, которые перестали работать из-за сбоев в операционной системе Windows XP.

Если у Вас не установлен «Сервис пак 1(SP1)», а также «Пакет исправлений для Windows XP Q810400» и «Пакет исправлений для Windows XPKB822603» — то немедленно установите (http://windowsupdate.microsoft.com/) и, надеюсь, дальше Вам читать не потребуется.

1. Симптомы.

Само устройство РАБОТАЕТ. Это Вы проверили на другой машине.

  • При подключении же именно к Вашему компьютеру, оно либо не определяется вообще, либо определяется неправильно, либо даже правильно определяется, но не работает как нужно.
  • Вы уверены, что установлены все необходимые драйверы всех устройств подключенных к системе.
  • Вы уверены, что переустановка и обновление драйверов USB контроллеров и устройств USB сделаны корректно.
  • В «Управлении устройствами» (Device manager) — показывает, что все устройства работают нормально и конфликтов нет.
  • Устройство все равно не работает, ничего не помогает и Вы готовы переустанавливать систему.

2. Причина.

Как правило такая ситуация может возникнуть если USB 2.0 Enhanced Host Controller использует одно прерывание вместе с каким-либо другим устройством (IRQ Sharing), например звуковым или видео. В этом случае нарушается правильная передача параметров (FDO, PDO) от драйверов USB (usbhub.sys, usbstor.sys, usbport.sys) к драйверам логических устройств, например от usbstor.sys в disk.sys в случае «USB 2.0 mass storage device».

3. Возможные решения.

НЕОБХОДИМАЯ ОГОВОРКА:

ВСЕ дальнейшие действия Вы производите на свой страх и риск, и ни я, ни наша компания, ни любое третье лицо не несет никакой ответственности за последствия Ваших действий. Если Вы совсем не понимаете смысла действий описанных ниже — лучше Вам этого не далать. В любом случае сохраните всё что можно, сделайте бэкап, создайте точку восстановления и т.п. Дальнейшее написано на основании ответа «Microsoft Windows Support Professional» господину rosest, который он опубликовал в конференции сайта http://www.experts-exchange.com/Hardware/Q_20790258.html с разрешения MS support. Хотя там упоминается цифровая камера, это применимо ко всем USB mass storage устройствам (камерам, кардридерам, USB HDD и т.п.).

Шаг 1: Отключите все USB устройства от компьютера и загрузите компьютер в БЕЗОПАСНОМ РЕЖИМЕ (Safe Mode) — нажмите F8 при старте компьютера.

Если Вы используете USB мышь и/или клавиатуру — их можно не отключать, но если Вы удалите или USB контроллер, или хаб, или их самих — они работать не будут. Так, что лучше загружаться с клавиатурой и мышью не USB.

Шаг 2: Удаление скрытых устройств

2. Напечатайте «set DEVMGR_SHOW_DETAILS=1» (без кавычек) и нажмите Enter.

3. Напечатайте «set DEVMGR_SHOW_NONPRESENT_DEVICES=1» (без кавычек) и нажмите Enter.

Пункты 2 и 3 можно объединить в один, выполнив reg-файл следущего содержания:


"DEVMGR_SHOW_DETAILS"="1"
"DEVMGR_SHOW_NONPRESENT_DEVICES"="1"

4. Напечатайте «start devmgmt.msc» (без кавычек) и нажмите Enterr. Должен появиться «Device Manager», или «Управление устройствами» в русской версии.

5. Кликните View (Вид). Кликните Show hidden devices (Показать скрытые устройства).

6. Кликая «+» разверните Imaging devices, Неизвестные устройства, USB устройства, Disk Drives, Storage Volumes, DVD/CD-ROM и другие классы которые могут иметь отношение к Вашему неработающему девайсу. Например к USB 2.0 HDD относятся классы Disk Drives, Storage Volumes, USB устройства

7. Если Вы увидели в развернутых классах Ваше устройство (включая посеревшие) кликните на нем правой кнопкой и в выпавшем меню кликните Uninstall (Удалить). Например для USB 2.0 HDD надо удалить все «USB 2.0 Storage Device USB Device» из класса «Disk Drives», все «USB mass StorageDevice» из класса «USB controllers» и серые «Generic Volume» из класса «Storage Volumes» .

Будте осторожны, чтобы не удалить устройства, обслуживающие Ваши жесткие диски с которых грузится Windows.

Шаг 3: Удаление всех oem*.inf файлов

1. Кликните ПУСК. Кликните Выполнить. Напечатайте cmd и нажмите OK. Должно появиться окно командной строки.

2. В командной строке, напечатайте следующее (без кавычек) и нажимайте Enter после каждой команды: «cd \windows\inf»

«ren infcache.1 *.old»

«ren oem*.inf *.old»

«del C:\windows\setupapi.log»

Можно сделать тоже самое с помощью какого-либо shell’a, только надо включить возможность просмотра скрытых и системных файлов (каталог inf — скрытый).

NB! Если у Вас установлено несколько копий Windows, необходимо проделать эту процедуру ДЛЯ ВСЕХ установок Windows.

Шаг 4: Удаление всех ключей в ветке реестра HKEY_LOCAL_MACHINE/Enum/USB которые начинаются с VID

Удаление VID_…. ключей из реестра приведет к распознаванию USB устройств заново при рестарте системы.

ПРЕДУПРЕЖДЕНИЕ: Если у Вас USB мышь или клавиатура, не удаляйте их ветки реестра, иначе Windows при рестарте может глюкануть. Определить эти ветки можно кликнув на «+» VID_…. ключа и кликнуть на ключ ступенькой ниже. Если справа в значении переменной DeviceDesc Вы увидите что-то типа «Human Interface Device» или HID — то это как раз мышь или клавиатура.

1. Кликните ПУСК. Кликните Выполнить. Напечатайте regedit и нажмите OK. Должен открыться редактор реестра.

2. Перейдите на HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\USB.

3. Выделите и удалите все (кроме HID) VID_…. ключи. Не получается?! Правильно! Сначала должены быть установлены права доступа на соответствующий ключ VID_…. реестра.

Для этого:

  • правым кликом на соответствующем ключе открываем меню и выбираем Permissions.
  • выбираем Everyone (Все) и назначаем Full Control (полный доступ).
  • Кликаем Применить, затем ОК.

4. Закрываем всё и ВЫКЛЮЧАЕМ компьютер.

Шаг 5: Подключение устройства к компьютеру:

1. Пока компьютер ВЫКЛЮЧЕН присоедините Ваше устройство к USB порту.

2. Включаем компьютер.

3. ПОСЛЕ того, как Windows ПОЛНОСТЬЮ загрузиться и прекратит бешено шуршать хардом, подсоединяем питание к Вашему устройству.

4. Должен начаться процесс детектирования нового устройства и полная переустановка драйверов для него. PS: Если после п 2 не происходит выполнение п 3 — я Вас предупреждал.

Примечания Описанную выше процедуру можно также применить и к root_hub веткам, но только если у Вас не USB клавиатура и мышь. Ветку USBSTORE можно также удалить в шаге 4. В конце концов можно попробовать полностью удалить USB подсистему и заставить Windows заново распознать и установить все драйверы USB. В этом случае надо удалить все USB устройства на шаге 2 в том порядке как они располагаются при просмотре в Device Manager при просмотре устройств по подключению.

Например для USB Flash: сначала Generic Volume, затем как-там-оно-у-вас-называется-USB device, затем USB mass storage device, затем USB Root Hub, далее … USB .. Host Controller, А вот дальше ничего трогать НЕ НАДО, а то будет больно и обидно …

В реестре тоже соответственно удалить полностью ключи HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\USB и HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\USBSTORE.

4.Краткие итоги

— подсоединяем проблемное запоминающее USB-устройство (ext.HDD, flash-drive …) непосредственно к USB-порту на МВ (никаких доп.устройств и удлинителей), на тыльной стороне компьютера;
— в Диспетчере устройств в разделе Контроллёры универсальной последовательной шины удаляем все Запоминающее устройство для USB, предварительно посмотрели/записали Vid_xxxx&Pid_xxxx данного устройства;
— отсоединяем проблемное USB-устройство;
— в реестре, в подразделах:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB\
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR\
удаляем ключи с VID&PID и наименованием проблемного запоминающее USB-устройство (ext.HDD, flash-drive, flash-card…), а также ключ с Vid_0000&Pid_0000, если он присутствует. В разрешениях для данных ключей необходимо предоставить Полный доступ пользователю Все, иначе ключи не удалить.
— удаляем файл windows\inf\usb.inf;
— удаляем файл windows\inf\usb.pnf;
— удаляем файл windows\inf\usbstor.inf;
— удаляем файл windows\inf\usbstor.pnf;
— удаляем файл windows\system32\drivers\usbstor.sys;
— устанавливаем файл windows\inf\usb.inf из оригинального дистрибутива от MS;
— устанавливаем файл windows\inf\usbstor.inf из оригинального дистрибутива от MS;
— устанавливаем файл windows\system32\drivers\usbstor.sys из оригинального дистрибутива от MS;
— перезагружаем компьютер;
— после перезагрузки будет произведён поиск и установка драйверов для нового оборудования, выбираем Автоматическая установка (рекомендуется);
— подсоединяем проблемное запоминающее USB-устройство (ext.HDD, flash-drive …) непосредственно к USB-порту на МВ (никаких доп.устройств и удлинителей), на тыльной стороне компьютера;
— испытываем глубокое удовлетворение или применяем другие решения проблемы, в частности, переустанавливаем OS Windows. Возможно, потребуется обновить драйвера других USB-устройств (мышь, принтер, сканер и т.д), но по идее, Windows сам найдёт и надо будет только согласиться с «Автоматическим обновлением».

Enhanced Storage is a quality of life mod which improves the whole storage system of Starbound.
On the one hand it adds a lot of new features to the usablity of containers, and on the other it adds many new content concerning storage and containers.

  • Keep content
    • Stored items in a container will be kept inside after smashing.
    • Items from world generated containers can simply be picked up by smashing the container when the container was not opened before.
  • Increased capacity
    • The number of slots is increased and depends on the used area of each container to maintain the balance between small and large containers.
    • It is possible to increase the container space even more with the Hoarder Addon (included in download archive).
      For example: "Tech Chest": from 32 to 48 slots // "Ship Locker": from 100 to 120 slots.
  • Item sorting
    • Four choosable primary sorting orders (name, type, rarity, value).
    • After primary sorting it follows an automatic secondary sorting (rot time, count).
    • Two choosable sorting directions (ascending & descending).
    • Chosen sorting options will be saved for every single container until it gets smashed.
  • Item searching
    • Just type your keyword(s) in the textbox, mismatching items will greyed out.
    • It is also possible to search by item category (grey text below item name) or colony tag.
      Use # at first to search for it. (e.g. #food, #block or #avian)
    • The keysword(s) must contain a minimum of 2 characters for a successful match.
  • Quick stack
    • By pressing the button in the bottom left corner all items from the inventory will be transferred into the container if the same items are in it.
    • Currently equipped items (armor and items in hands), other containers and almost food (because different rot times) cannot be transferred.
    • On a server please do not use this button with multiple players at the same time to avoid item loss.
  • Rename & coloring
    • Possibility to rename a container, even in colored font.
    • Possibility to change the interface color to 10 different colors with preview.
    • Possibility to toggle the "keep items after smashing" functionality on or off.
  • Sell values
    • The price of a container includes the price of all items inside.
      This can be used for selling only one container with content instead of selling every single item.
  • Capacity Level Indicators
    • Shows the current used slots of a nearby container.
    • While placing an indicator you can see the range where it scans for nerby containers.
    • Works with all containers in the game, even with containers from mods!
    • Interacting with an indicator (default "E") changes the style, there are 9 available styles.
    • All indicators can be purchased from "Neo", the npc next to the stations from Enhanced Storage.
  • Liquid Tanks
    • Can be used for storing liquids and shows the fill level at the object itself.
    • All vanilla liquids represents their liquid color in the tank, some of them additionally have a light glow.
    • Only one liquid type can be stored in a single liquid tank, other items going back to the player if added.
    • All liquids, even from Frackin" Universe and ISE4-Reconstruction are supported, unknown liquids from other mods using the liquid color from water.
    • The liquid tanks can be purchased from the new npc "Neo" in the Outpost.
  • Capture Pod Cupboard
    • Can be used for storing Capture Pods and directly shows the preview image near the item slot.
    • The interface is optimized for Capture Pods and shows the images for all your captured creatures directly in the container.
    • It can be crafted in the Pet Station or can be purchased from the new npc "Neo" in the Outpost.
  • Storage Matter
    • This new crafting material is used for all stations from Enhanced Storage.
    • It can be acquired as loot from slain monsters or from the Storage Matter Extractor.
  • Storage Matrix
    • Can be used for crafting all vanilla containers in one station.
    • Crafting a container requires Storage Matter.
    • A new tutorial quest, various S.A.I.L. messages and the main story introduce the player to the crafting station.
  • Storage Matter Extractor
    • Can be used to "recycle" all kinds of containers to get back some Storage Matter.
    • The extracting process takes 2 seconds per container but the interface can be closed while processing.
    • The amount of acquired Storage Matter from recycling is random but the minimum amount is 1. The chance for getting a second Storage Matter is 50% and 10% for a third.
    • It can be purchased from "Neo" in the Outpost.
  • Storage Manipulator
    • Can be used for modifying the slot count of containers.
    • Modifying a container requires Storage Matter.
    • Works with all vanilla containers and the ones from supported mods.
    • The required ingredients are calculated by the changed slot count, in contrast to the old slot count.
    • A new small quest from "Neo" introduce the player to the new station.
    • Can be found in the Outpost or can be purchased from the new npc "Neo" in the Outpost.
  • Shipment stations
    • Terramart Shipments (vanilla) still blasts produce with a value of 30% to the Outpost, but now supports items from other mods as well.
    • Terramart Shipments 2.0 teleports produce with a value of 30% to the Outpost, which means you can place it even in underground.
    • Enhanced Shipments blasts all goods with a value of 20% to the Outpost, Can only be used in open spaces.
    • Enhanced Shipments 2.0 teleports all goods with a value of 20% to the Outpost, which means you can place it even in underground.
    • The new shipment objects can be purchased at Terramart and from the new npc "Neo" in the Outpost.
  • Vanilla objects turned into storage containers
    • Metal Barrel, Radioactive Barrel, Sewage Barrel, Toxic Waste Barrel, Bloodbank, Juice Keg, Sewer Tank, Glitch Bucket, Red Stocking, Crooked Stocking, Grand Ornate Bookcase, Huge Ornate Bookcase, Large Ornate Bookcase, Ornate Bookcase, Deprived Bookcase, Small Ornate Bookcase, Small Deprived Bookcase, Hylotl Store Shelf
  • A lot of containers from other mods are supported
  • This mod can be expanded with the Hoarder Addon mod
    • This is an addon and requires the main mod.
    • The capacity of storage containers is increased even more.
      (e.g. Tech Chest: 32 -> 48 slots, Lunar Base Crate: 64 -> 80 slots, Ship Locker: 100 -> 120 slots)
Inside the downloaded archive there are two pak files. You can use both files if you want the addon mod, if you don"t want the addon just do not use the pak file.

Simply copy the extracted EnhancedStorage_v2.3.pak file to your ..\Starbound\mods\ folder.

The path should looks like this: ..\Steam\steamapps\common\Starbound\mods\EnhancedStorage(StandardEdition)_v2.3.pak.

If you want to use the addon just copy both pak files from the extracted archive.

If you want to deactivate this mod in the future be careful with more items in storage containers than the vanilla ones! They will be gone after deinstallation of this mod if you don"t backup them before.

Do you have a problem with the usage or the installation of this mod?
Do you want to report a bug or do you have other any questions?

Please let me know it and use the , not the reviews!

Attention: Do not use a review for reporting a bug or a problem which is not discussed before! These reviews will be reported as abuse and will be deleted by the forum moderators always! ​

Mod Pack Permissions: Anyone can use this mod in their mod compilation without the author"s consent. Mod Assets Permissions: Do not alter or redistribute the assets included in this mod.

Более эффективное воспроизведение DVD

Microsoft прогнозирует максимальное энергосбережение во время бездействия Windows 7; кроме того, Microsoft сосредоточила внимание на пониженном энергопотреблении во время воспроизведения DVD на ноутбуке, внедрив такие усовершенствования, как снижение вращения DVD-диска. Ещё больше видеоданных кэшируется в буфере памяти, поэтому диск может остановить вращение, в то время как этот кусок видео будет воспроизводиться, и Windows больше не придётся проверять диск каждую секунду, чтобы посмотреть, вставлен ли новый диск (в этом нет смысла, поскольку оптический привод может сообщить Windows, когда будет загружен новый диск). По словам Стимена, разница между вращающимся DVD и находящимся в режиме ожидания легко составляет 1 ватт и больше, что может увеличить время автономной работы, как минимум, на 6%.

Windows 7 также использует настройки энергосбережения для рендеринга чересстрочного видео при 30 fps. Благодаря более продуманному использованию чипсетов с интегрированной графикой, Microsoft заявляет, что на просмотр DVD в чересстрочном режиме тратится меньше энергии, чем в прогрессивном режиме. На обработку защиты от записи и DRM для коммерческих DVD раньше уходило очень много ресурсов; Windows 7 улучшила использование ресурсов CPU для этих целей: во время воспроизведения DVD процессор работает в режиме пониженного энергопотребления.

Windows 7 использует меньше энергии на воспроизведение DVD, поэтому время автономной работы увеличивается. Нажмите на картинку для увеличения.

Первоначально эти улучшения будут действовать только при использовании Windows Media Player; однако сейчас Microsoft сотрудничает с производителями ПО, чтобы они могли внедрить эти улучшения в другие программные медиаплееры. Дело не только в энергосбережении. Когда вы вставляете DVD-диск в систему с Windows 7, компьютер "рассудит" разумно и предположит, что вы хотите посмотреть видео, вместо того, чтобы спрашивать вас, какую программу вы хотите использовать, т.е. Windows 7 просто начнёт воспроизводить DVD.

GPS, сенсоры освещения и прочее

Некоторые ноутбуки уже имеют сенсоры освещения (ambient-light sensors), которые автоматически настраивают подсветку дисплея. Как правило, нам хочется, чтобы экран был поярче, когда мы работаем вне помещения (или можно совсем отключить подсветку в случае с трансрефлективным экраном, таким как у Portege R500 и R600), и снизить яркость, если мы работаем в тёмном помещении (что экономит энергию и делает экран комфортнее для глаз). В настоящий момент в Windows нет стандартного способа для этого.

Операционная система Windows 7 будет поддерживать сенсоры освещения через специальную подсистему Windows Sensors (sensor framework), включающую в себя также GPS, акселерометры, камеры и всё, что обеспечивает компьютер "органами чувств". Такой уровень поддержки со стороны операционной системы позволит производителям ПК меньше работать над этими вопросами. Сейчас Microsoft ведёт переговоры с крупнейшим поставщиком ноутбуков по поводу внедрения сенсоров освещения в ноутбуки уже в этом году. Помимо экономии энергии, это позволяет приложениям подстраиваться под условия внешнего освещения. Microsoft в качестве примера разработала версию программы MSDN Reader, которая увеличивает размер кегля в тексте, утолщает тонкие линии и меняет цветные схемы на чёрно-белые, чтобы удобнее было читать.


Помимо увеличения яркости дисплея с помощью сенсора освещения, Windows 7 может заставить приложение автоматически произвести такие настройки интерфейса, как контрастность или масштаб. Нажмите на картинку для увеличения.

Многие бизнес-ноутбуки оснащены акселерометрами, подобными акселерометру в iPhone, которые определяют момент падения устройства и паркуют головки жёстких дисков, чтобы защитить данные. Поддержка акселерометров в подсистеме Windows Sensors поможет облегчить управление играми, настроить сигнал тревоги, если кто-то возьмёт ваш ноутбук в ваше отсутствие, увеличить точность GPS с помощью определения скорости перемещения ноутбука, развернуть экран при повороте планшетного ПК и прочее, что можно сделать с помощью датчиков движения. У Sony и Lenovo уже есть ноутбуки, которые используют спектрофотометры для калибровки цвета дисплея; подсистема Windows Sensors должна облегчить осуществление подобной калибровки в менее дорогих ноутбуках.

Немногие ноутбуки имеют встроенную систему GPS (хотя у некоторых ультрамобильных ПК она есть). Если вы используете картографическое приложение, такое как Microsoft Streets & Trips, которое поставляется вместе с USB-приёмником GPS, то одновременно работать с приёмником может только одна программа, поскольку USB - это последовательное соединение. Однако работа с GPS через подсистему сенсоров означает, что уже несколько приложений могут одновременно получать от GPS информацию о местоположении объекта, а вы можете настроить, какие приложения имеют право на определение координат. Если вы находитесь в помещении, то подсистема сенсоров могла бы использовать триангуляцию Wi-Fi, например Loopt (её использует Google Maps для определения местоположения сетей в устройствах Windows Mobile и на iPhone). Приложения могут получать информацию о вашем местонахождении из Windows (а также определять точность этих данных) и не беспокоиться о множестве устройств и служб. Вы можете также задать местоположение по умолчанию для тех координат, где вы вероятнее всего можете находиться.

Сочетая сенсоры освещения и GPS, навигаторы под Windows 7 могут настраивать дисплей под условия яркого солнечного света и передвижения в темноте. Нажмите на картинку для увеличения.

Мобильный широкополосный модем Sierra Wireless 885 будет работать в Windows 7 с интерфейсом 3G.

Использование Wi-Fi и 3G в Windows 7 немного упростится. Вместо навигации по многочисленным диалоговым окнам, вы увидите список сетей Wi-Fi , щёлкнув по иконке сети в системном трее. Стоит только щёлкнуть по одной из строк, и можно будет подключиться к сети прямо из списка. Если у вашего 3G-устройства есть нужные драйверы, то вы увидите сеть 3G в этом же самом списке и сможете подключиться, просто выбрав её из списка. Вам будет проще, а благодаря встроенным драйверам производителям "железа" будет легче заставить мобильные широкополосные устройства работать с Windows 7.

Функции мобильной безопасности в Windows 7 предназначены не только для бизнес-пользователей. Существует два способа защиты съёмных накопителей (особенно маленьких USB-брелоков, которые легко потерять). Можно зашифровать USB-брелоки, а также все другие накопители, с помощью BitLocker. Съёмные накопители отображаются на панели управления BitLocker, прямо после основного жёсткого диска. Чтобы зашифровать диск, нужно просто включить BitLocker и создать пароль для его расшифровки. Можно также зашифровать SD-карты, но тогда их можно будет использовать только на тех компьютерах, где активирована защита BitLocker.


Защитите уязвимые USB-накопители с помощью шифрования BitLocker в Windows 7. Нажмите на картинку для увеличения.

Enhanced Storage и биометрия

Windows 7 поддерживает новый стандарт IEEE 1667, который Microsoft называет "Enhanced Storage". Это стандартизированный способ защиты паролем USB-устройств, но он будет работать только с теми устройствами, которые поддерживают IEEE 1667. Как и подсистема сенсоров, Enhanced Storage призвана удешевить эти устройства, поскольку производителям не придётся писать свои собственные драйверы или программы управления паролями. Когда вы защищаете устройство паролем, вы можете выбрать свой собственный пароль и подсказку. При подключении устройства, защищённого с помощью пароля Enhanced Storage, вы не увидите меню автозапуска и даже не сможете посмотреть размер накопителя до тех пор, пока не введёте пароль; устройства будут блокироваться автоматически при выключении компьютера или при его переходе в режим ожидания.

Биометрия также будет применяться в Windows 7. Никаких дополнительных опций, кроме входа в систему по отпечатку пальца, не будет, но благодаря тому, что эта функция станет частью операционной системы, производителям ПК дешевле и проще будет встраивать сканеры отпечатка пальца в свои ноутбуки. В результате этого, OEM-производителям выгоднее будет устанавливать Windows 7 на свои новые ПК, а вы получите ноутбук с Windows 7, который будет обладать большим количеством функций за те же деньги.

Съемные накопители и другие портативные устройства, которые позволяют массовое хранение информации, уже являются неотъемлемой частью нашей личной жизни и работы. Эти устройства удовлетворяют важную потребность - позволяют легко переносить информацию в больших объёмах между компьютерами и между работой и домом. Тем не менее, это удобство приводит к риску кражи информации или утечки данных. Кроме того, эти устройства могут нести дополнительные риски, связанные с внедрением вирусов и вредоносного ПО, как на компьютерах домашних пользователей, так и на компьютерах в корпоративной сети.

Сегодня компании нуждаются в том, чтобы перед подключением переносных устройств к компьютеру происходила проверка подлинности. Потребителям необходим аналогичный подход, для гарантий, что их личной информацией не воспользуются посторонние люди, а так же, что неавторизованные устройства не смогут быть подключены к их компьютерам.

На текущий момент на рынке распространены как различные устройства с повышенным уровнем безопасности, например, накопители со сканером отпечатков пальцев или с поддержкой аппаратного шифрования данных, так и ПО для шифрования, которое поддерживает работу с любыми внешними устройствами хранения данных или позволяет использовать шифрованные файл-контейнеры, которые могут храниться на них. Но их использование возможно только с "фирменным" ПО или с предварительной установкой специального драйвера или программного обеспечения на компьютер, к которому будут подключаться устройства с повышенным уровнем безопасности, что не всегда возможно, а это означает ограниченную совместимость. Чтобы решить этот вопрос, необходим единый стандарт.

По этому не удивительно, что Институт инженеров по электротехнике и электронике (Institute of Electrical and Electronics Engineers - IEEE ) взялся за этот вопрос, создав рабочую группу, которая разработала "Стандартный протокол аутентификации при подключении съемных устройств хранения данных " - 1667 (IEEE 1667 -"Standard Protocol for Authentication in Host Attachments of Transient Storage Devices "). IEEE 1667 - это платформенно-независимый стандарт, в котором описаны требования взаимной идентификации между устройствами и компьютером для создания безопасной области, что позволяет доверенным устройствам свободно взаимодействовать друг с другом.

На текущий момент корпорация Microsoft является одним из активных участников по продвижению нового стандарта и уже реализовала его поддержку, определив его Enhanced Storage . Enhanced Storage является встроенной системой безопасности в новых операционных системах Windows 7 и Windows 2008 R2 , в которых обеспечивается поддержка функции защиты паролем и проверкой подлинности на основе сертификатов для USB-накопителей, совместимых со стандартом IEEE 1667.

Существенным отличим работы Enhanced Storage, от технологии BitLocker To Go, которая позволяет защищать съёмные USB-устройства хранения данных с помощью BitLocker, ограничивая доступ по паролю, является то, что она не зависима от версии использования операционной системы Windows7, будь то Начальная или Профессиональная. Теперь защищенные паролем устройства можно будет просто подключать к любому компьютеру, не заботясь о предварительной установке и настройке чего-либо.

Если рассмотреть с практической точки зрения работу с Enhanced Storage, в самом востребованном случае, когда нужно установить пароль для доступа к информации на съёмном носителе, то она выглядит следующим образом.

Тут еще нужно обратить внимание на то, что съемные накопители (будто USB флэш-диск или портативные диск) с поддержкой IEEE 1667 существенным образом не отличается от обычных, их так же можно использовать в открытом состоянии с операционными системами, у которых отсутствует поддержка устройств совместимых с IEEE 1667.
При подключении устройств Enhanced Storage происходит установка как стандартных драйверов для переносных устройств, так и расширенных: IEEE 1667 ACT , Драйвер пароля Microsoft WPD Enhanced Storage , универсальный приемник команд IEEE 1667 .

После определения устройства Enhanced Storage в системе, будет предложено установить пароль для доступа к съёмному носителю. Если при первом подключении в этом необходимости нет, то это можно будет сделать потом, через контекстное меню подключенного USB-устройства, выбрав нужный пункт. Если пароль не установить, то информация будет доступна на всех системах, включая те, у которых нет поддержки IEEE 1667, как и в случае c использованием обычного съемного устройства.

Процедура установки пароля, для каких вещей стандартная: ввести пароль, подтвердить его и, при необходимости, ввести слово или фразу, используемую в качестве подсказки. После этого уже можно использовать съемный носитель, доступ к которому осуществляется по паролю. Тут стоит отметить, что система не требует установки сложного пароля.

Заблокировать накопитель можно в ручном режиме, выбрав через контекстное меню подключенного USB-устройства нужный пункт, или это произойдет в автоматическом режиме - при выключении ПК, переходе в спящий режим, отключении накопителя от компьютера, а так же при блокировке компьютера по Ctrl+Alt+Delete. В заблокированном состоянии, данные (как то: размер диска, свободное место, тип файловой системы) не отображаются.

Для Enhanced Storage предусмотрен механизм зашиты от подбора пароля методом грубой силы. Можно ввести не более 50 неверных паролей, после чего возможен только сброс устройства, в ходе которого происходит удаление всех данных и восстановление установленных производителем параметров по умолчанию (происходит очистка установленого пользователем пароля).

Конечно, использование Enhanced Storage не ограничено схемой по установке пароля на съемные устройства с поддержкой IEEE 1667, различные варианты взаимодействия с компьютером можно задать через свои настройки, используя политики безопасности, настройки которых находятся в Конфигурация компьютера \ Административный шаблоны \ Система \ Доступ к устройствам Enhanced Storage .

Разрешить предоставление сертификата на устройства Enhanced Storage
Этот параметр политики задает, могут ли пользователи предоставлять сертификаты на устройствах хранения сертификата Enhanced Storage.
Настройка списка устройств Enhanced Storage, которые могут использоваться на компьютереЭтот параметр политики позволяет задать список изготовителей и ИД продуктов для устройств Enhanced Storage, которые могут использоваться на компьютере.
Настройка списка приемников команд, совместимых с IEEE 1667, которые могут использоваться на компьютере
Этот параметр политики позволяет создать список совместимых со спецификацией IEEE 1667 приемников команд, которые можно использовать на компьютере.
Запретить проверку подлинности устройств Enhanced Storage с помощью пароля
Этот параметр политики задает, используется ли пароль для снятия блокировки устройства Enhanced Storage.
Запретить съемные устройства, которые не являются устройствами Enhanced Storage
Этот параметр политики задает, разрешены ли съемные устройства, не являющиеся устройствами Enhanced Storage, на этом компьютере
Блокировать устройства Enhanced Storage при блокировке компьютера
Этот параметр политики разрешает блокирование устройства Enhanced Storage при блокировании компьютера.
Эта политика поддерживается только в операционных системах Windows 7 Корпоративная и Windows 7 Профессиональная.

Разрешить только корневой USB-концентратор, подключенный к устройствам Enhanced StorageЭтот параметр политики задает, разрешен ли только корневой USB-концентратор, подключенный к устройствам Enhanced Storage. При разрешении только корневого USB-концентратора, подключенного к устройствам Enhanced Storage, риск чтения данных неавторизованными USB-устройствами на устройстве Enhanced Storage снижается.

Уменьшено: 67% от [ 1178 на 426 ] — нажмите для просмотра полного изображения

Хотя стандарт IEEE 1667 являются новым и последняя спецификация - 1.1 была утверждена только в 2009 году, производители съёмных носителей уже предоставляют на рынок продукцию с поддержкой этого стандарта, и по цене она не отличается от обычных съёмных носителей.

Съемные накопители и другие портативные устройства, которые позволяют массовое хранение информации, уже являются неотъемлемой частью нашей личной жизни и работы. Эти устройства удовлетворяют важную потребность – позволяют легко переносить информацию в больших объёмах между компьютерами и между работой и домом. Тем не менее, это удобство приводит к риску кражи информации или утечки данных. Кроме того, эти устройства могут нести дополнительные риски, связанные с внедрением вирусов и вредоносного ПО, как на компьютерах домашних пользователей, так и на компьютерах в корпоративной сети.

Сегодня компании нуждаются в том, чтобы перед подключением переносных устройств к компьютеру происходила проверка подлинности. Потребителям необходим аналогичный подход, для гарантий, что их личной информацией не воспользуются посторонние люди, а так же, что неавторизованные устройства не смогут быть подключены к их компьютерам.

На текущий момент на рынке распространены как различные устройства с повышенным уровнем безопасности, например, накопители со сканером отпечатков пальцев или с поддержкой аппаратного шифрования данных, так и ПО для шифрования, которое поддерживает работу с любыми внешними устройствами хранения данных или позволяет использовать шифрованные файл-контейнеры, которые могут храниться на них. Но их использование возможно только с “фирменным” ПО или с предварительной установкой специального драйвера или программного обеспечения на компьютер, к которому будут подключаться устройства с повышенным уровнем безопасности, что не всегда возможно, а это означает ограниченную совместимость. Чтобы решить этот вопрос, необходим единый стандарт.

По этому не удивительно, что Институт инженеров по электротехнике и электронике (Institute of Electrical and Electronics Engineers – IEEE) взялся за этот вопрос, создав рабочую группу, которая разработала “Стандартный протокол аутентификации при подключении съемных устройств хранения данных” – 1667 (IEEE 1667-“Standard Protocol for Authentication in Host Attachments of Transient Storage Devices”). IEEE 1667 – это платформенно-независимый стандарт, в котором описаны требования взаимной идентификации между устройствами и компьютером для создания безопасной области, что позволяет доверенным устройствам свободно взаимодействовать друг с другом.

На текущий момент корпорация Microsoft является одним из активных участников по продвижению нового стандарта и уже реализовала его поддержку, определив его Enhanced Storage. Enhanced Storage является встроенной системой безопасности в новых операционных системах Windows 7 и Windows 2008 R2, в которых обеспечивается поддержка функции защиты паролем и проверкой подлинности на основе сертификатов для USB-накопителей, совместимых со стандартом IEEE 1667.

Существенным отличим работы Enhanced Storage, от технологии BitLocker To Go, которая позволяет защищать съёмные USB-устройства хранения данных с помощью BitLocker, ограничивая доступ по паролю, является то, что она не зависима от версии использования операционной системы Windows 7, будь то Начальная или Профессиональная. Теперь защищенные паролем устройства можно будет просто подключать к любому компьютеру, не заботясь о предварительной установке и настройке чего-либо.

Если рассмотреть с практической точки зрения работу с Enhanced Storage, в самом востребованном случае, когда нужно установить пароль для доступа к информации на съёмном носителе, то она выглядит следующим образом.

Тут еще нужно обратить внимание на то, что съемные накопители (будто USB флэш-диск или портативные диск) с поддержкой IEEE 1667 существенным образом не отличается от обычных, их так же можно использовать в открытом состоянии с операционными системами, у которых отсутствует поддержка устройств совместимых с IEEE 1667.

При подключении устройств Enhanced Storage происходит установка как стандартных драйверов для переносных устройств, так и расширенных: IEEE 1667 ACT, Драйвер пароля Microsoft WPD Enhanced Storage, универсальный приемник команд IEEE 1667.

После определения устройства Enhanced Storage в системе, будет предложено установить пароль для доступа к съёмному носителю. Если при первом подключении в этом необходимости нет, то это можно будет сделать потом, через контекстное меню подключенного USB-устройства, выбрав нужный пункт. Если пароль не установить, то информация будет доступна на всех системах, включая те, у которых нет поддержки IEEE 1667, как и в случае c использованием обычного съемного устройства.

Процедура установки пароля, для каких вещей стандартная: ввести пароль, подтвердить его и, при необходимости, ввести слово или фразу, используемую в качестве подсказки. После этого уже можно использовать съемный носитель, доступ к которому осуществляется по паролю. Тут стоит отметить, что система не требует установки сложного пароля.

Заблокировать накопитель можно в ручном режиме, выбрав через контекстное меню подключенного USB-устройства нужный пункт, или это произойдет в автоматическом режиме – при выключении ПК, переходе в спящий режим, отключении накопителя от компьютера, а так же при блокировке компьютера по Ctrl+Alt+Delete. В заблокированном состоянии, данные (как то: размер диска, свободное место, тип файловой системы) не отображаются.

Для Enhanced Storage предусмотрен механизм зашиты от подбора пароля методом грубой силы. Можно ввести не более 50 неверных паролей, после чего возможен только сброс устройства, в ходе которого происходит удаление всех данных и восстановление установленных производителем параметров по умолчанию (происходит очистка установленного пользователем пароля).

Конечно, использование Enhanced Storage не ограничено схемой по установке пароля на съемные устройства с поддержкой IEEE 1667, различные варианты взаимодействия с компьютером можно задать через свои настройки, используя политики безопасности, настройки которых находятся в Конфигурация компьютера \ Административный шаблоны \ Система \ Доступ к устройствам Enhanced Storage.

Хотя стандарт IEEE 1667 являются новым и последняя спецификация – 1.1 была утверждена только в 2009 году, производители съёмных носителей уже предоставляют на рынок продукцию с поддержкой этого стандарта, и по цене она не отличается от обычных съёмных носителей.