ฉันได้เรียนรู้ว่าเมื่ออินสแตนซ์ของ windows บูทเป็นครั้งแรก มันจะบันทึกการเข้าสู่ระบบ C:\Windows\Panther\setup.etl
.
โดยการหยุดอินสแตนซ์ที่มีปัญหาและแนบวอลุ่มรูทกับอินสแตนซ์อื่น ฉันก็สามารถใช้ได้ 'tracerpt.exe' setup.etl -of csv -o logs.csv
เพื่อเข้าถึงบันทึก
ในกรณีของฉัน ฉันพบข้อความแสดงข้อผิดพลาดต่อไปนี้ในบันทึกเหล่านั้น
"(c0000022): ไม่สามารถตั้งค่า [SAVOnAccessSid]"
"(c0000022): ไม่สามารถประมวลผลค่า [SAVOnAccessSid]"
"(c0000022): ล้มเหลวในการประมวลผลคีย์ reg หรือหนึ่งในลำดับรองลงมา: [\REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\SAVOnAccess]"
หลังจากตรวจสอบเอกสารที่ https://support.sophos.com/support/s/article/KB-000035040?language=en_US ฉันค้นพบว่า Sophos Sysprep.txt
สคริปต์ที่ให้มาดำเนินการขั้นตอนเพิ่มเติมที่ส่วน "เตรียมภาพทองด้วยตนเอง" ไม่ได้
ขั้นตอนเพิ่มเติมนี้คือการเปิดใช้การป้องกันการงัดแงะอีกครั้งก่อนที่จะปิดเครื่องเพื่อสร้างอิมเมจ
ฉันทำการทดลองและค้นพบว่าถ้าฉันปิดใช้งานการป้องกันการงัดแงะ อินสแตนซ์ EC2 ที่สืบทอดมาทำงานได้
ฉันยังยืนยันว่า Tamper Protection เปิดใช้งานตัวเองอีกครั้งในอินสแตนซ์ EC2 ที่สืบทอดมา ซึ่งบรรลุวัตถุประสงค์ของฉันแล้ว