Де вона лежить і що записує
Усе це пише System Resource Usage Monitor у файл SRUDB.dat — базу на рушії Extensible Storage Engine, тому ж сімействі Jet, що обертає Exchange і Active Directory. Для кожного процесу Windows фіксує шматочки процесорного часу, прочитані й записані байти, мережевий трафік за інтерфейсами та мітки часу сеансів, згруповані за годинами й днями. Тека C:\Windows\System32\SRU відкрита лише для SYSTEM і адміністраторів, тож звичайні програми й вкладки браузера туди не зазирнуть. Історія котиться приблизно місяць, на деяких збірках і навантаженнях довше. Нічого екзотичного тут немає: це джерело даних для екранів, які ви відкриваєте щотижня.
«Журнал програм» у Диспетчері завдань, «Використання даних» у Параметрах і звіт про розряд батареї за програмами читають одну й ту саму базу. Чесна формулювання така: спочатку це система обліку і лише потім — питання приватності. Windows потрібна статистика, щоб показати, хто посадив батарею, і SRU — місце, де вона живе.
- SRUDB.dat у C:\Windows\System32\SRU — база ESE, яку можна прочитати лише з правами адміністратора
- Час CPU за кожною програмою, нарізаний на годинні й денні зрізи
- Прочитані й записані байти за кожною програмою
- Мережевий трафік за програмами та за інтерфейсами
- Події запусків програм із мітками часу, включно з уже видаленими
- Приблизно місяць «поточної» історії на типовій збірці
Хто її читає — зокрема ті, кого ви не запрошували
Для криміналістів SRU — подарунок: дайте їм образ диска, і вони відновлять, які програми працювали, коли і наскільки інтенсивно, за останні тижні. «Лежить локально» — правда, але неповна: локальні файли якраз і цікаві злодієві, цікавому майстру або будь-кому, у кого є п'ять хвилин і завантажувальна флешка. Шкідливій програмі потрібні права адміністратора, щоб прочитати базу, а вмілого шкідника вони часто мають.
Що насправді дає видалення
Очистити теку SRU можна — найпростіше із середовища відновлення, бо під працюючою Windows файли заблоковані, — і система спокійно збудує базу заново. Винагорода — обнулена статистика: «Журнал програм» і «Використання даних» почнуться з нуля, і це все. Збір даних не зупиниться, комп'ютер не прискориться, а десятки інших слідів активності, які тримає Windows, лишаться на місці. Продаєте машину — єдине чесне рішення це очищення диска й чиста установка, а не операція на базі. Для машини, що лишається з вами, справжній захист — шифрування диска на кшталт BitLocker: увесь накопичувач, включно зі SRU, стає непрочитуваним офлайн.
Питання та відповіді
Що це за файл SRUDB.dat у Windows?
Це база System Resource Usage Monitor у теці C:\Windows\System32\SRU: Windows тижнями пише туди час CPU, дисковий і мережевий трафік за кожною програмою — звідси дані для «Журналу програм», «Використання даних» і звітів про батарею.
Чи можна видалити базу SRU у Windows?
Так — із середовища відновлення або з правами адміністратора, — і Windows збере її заново. Статистика обнулиться, але збір не зупиниться: справжній захист — шифрування диска, а перед продажем — чиста установка.
Перевірте склад ліцензії до покупки.
Разовий 30-хвилинний тест охоплює базові функції. Інструменти з позначкою PRO залишаються заблокованими до активації платної ліцензії.
Читайте також
Написати нам: [email protected]