Где она лежит и что записывает
Всё это пишет System Resource Usage Monitor в файл SRUDB.dat — базу на движке Extensible Storage Engine, том же семействе Jet, что крутит Exchange и Active Directory. Для каждого процесса Windows фиксирует кусочки процессорного времени, прочитанные и записанные байты, сетевой трафик по интерфейсам и метки времени сессий, сгруппированные по часам и дням. Папка C:\Windows\System32\SRU закрыта для всех, кроме SYSTEM и администраторов, так что обычные программы и вкладки браузера туда не заглянут. История катится примерно месяц, на некоторых сборках и нагрузках дольше. Ничего экзотического здесь нет: это источник данных для экранов, которые вы открываете каждую неделю.
«Журнал приложений» в Диспетчере задач, «Использование данных» в Параметрах и отчёт по расходу батареи по приложениям читают одну и ту же базу. Честная формулировка такая: сначала это система учёта и только потом — вопрос приватности. Windows нужна статистика, чтобы показать, кто посадил батарею, и SRU — место, где она живёт.
- SRUDB.dat в C:\Windows\System32\SRU — база ESE, читаемая только с правами администратора
- Время CPU по каждому приложению, нарезанное на часовые и дневные срезы
- Прочитанные и записанные байты по каждой программе
- Сетевой трафик по приложениям и по интерфейсам
- События запуска приложений с метками времени, включая уже удалённые
- Примерно месяц «катящейся» истории на типичной сборке
Кто её читает — включая тех, кого вы не приглашали
Для криминалистов SRU — подарок: дайте им образ диска, и они восстановят, какие программы работали, когда и насколько интенсивно, за последние недели. «Остаётся локально» — правда, но неполная: локальные файлы и есть то, за чем охотится вор, любопытный сервисник или любой, у кого есть пять минут и загрузочная флешка. Вредоносу нужны права администратора, чтобы её прочитать, — а у грамотного вредоноса они нередко есть.
Что на самом деле даёт удаление
Очистить папку SRU можно — проще всего из среды восстановления, потому что при работающей Windows файлы заблокированы, — и система спокойно отстроит базу заново. Награда — обнулённая статистика: «Журнал приложений» и «Использование данных» начнутся с нуля, и это всё. Сбор данных не остановится, компьютер не ускорится, а десятки других следов активности, которые хранит Windows, останутся на месте. Продаёте машину — единственный честный ответ это очистка диска и чистая установка, а не операция на базе. Для машины, которая остаётся при вас, настоящая защита — шифрование диска вроде BitLocker: весь накопитель, включая SRU, становится нечитаемым офлайн.
Вопросы и ответы
Что за файл SRUDB.dat в Windows?
Это база System Resource Usage Monitor в папке C:\Windows\System32\SRU: Windows неделями пишет туда время CPU, дисковый и сетевой трафик по каждому приложению — отсюда берут данные «Журнал приложений», «Использование данных» и отчёты по батарее.
Можно ли удалить базу SRU в Windows?
Да — из среды восстановления или с правами администратора, — и Windows соберёт её заново. Статистика обнулится, но сбор не остановится: настоящая защита — шифрование диска, а перед продажей — чистая установка.
Понятно до покупки: что входит в лицензию
Разовый 30-минутный триал даёт доступ к базовым инструментам. Возможности с меткой PRO остаются закрыты до активации платной лицензии.
Читайте также
Написать нам: [email protected]