https://github.com/sandboxie-plus/Sandboxie/issues/2407
https://learn.microsoft.com/ko-kr/windows-server/administration/windows-commands/fsutil-behavior
PID 2976: SBIE2227 'DefaultBox (D:\DefaultBox)' is located on a volume which does not support 8.3 naming. This can cause issues with older applications and installers.
fsutil behavior set disable8dot3 D: 0
이렇게 하라고 한다.
https://learn.microsoft.com/ko-kr/troubleshoot/windows-server/performance/stop-error-code-0x00000019
파티션에 이름이 긴 파일이 있으면 에러가 나는대 그걸 무시 하고 허용 하라는 명령어 같아요. 그다지 좋은 것 같진 않네요.
그냥 에러가 나도 허용 안하는 것이.. 0이 아니라 1로 유지 하는 것이
fsutil behavior query
물어보기
fsutil behavior query symlinkevaluation
이게 어떻게 작동 하고 있는지 물어 보기 d: 드라이브에
기본값 같다.
D:\>fsutil behavior query symlinkevaluation
로컬-로컬 기호화된 링크를 사용합니다.
로컬-원격 기호화된 링크를 사용합니다.
원격-로컬 기호화된 링크를 사용하지 않습니다.
원격-원격 기호화된 링크를 사용하지 않습니다.
명령 입력 하기
fsutil behavior set symlinkevaluation L2R:0
다시 해보기
D:\>fsutil behavior query symlinkevaluation
로컬-로컬 기호화된 링크를 사용합니다.
로컬-원격 기호화된 링크를 사용하지 않습니다.
원격-로컬 기호화된 링크를 사용하지 않습니다.
원격-원격 기호화된 링크를 사용하지 않습니다.
이렇게 변했다.
다시 예전 처럼 하려면
fsutil behavior set symlinkevaluation L2R:1
종류 symlinkevaluation
컴퓨터에 만들 수 있는 바로 가기 링크의 종류를 제어 합니다. 유효한 선택할 수 있습니다.
1 - 로컬에서 로컬 기호 링크로, L2L:{0|1}
2 - 로컬에서 원격 기호 링크로, L2R:{1|0}
3 - 로컬 기호 링크로 원격, R2L:{1|0}
4 - 원격 기호 링크에 원격, R2R:{1|0}
https://learn.microsoft.com/ko-kr/windows/security/threat-protection/security-policy-settings/create-symbolic-links
결론 악용 될수 있으니 링크 만들기를 하지 말라고 하네요.
fsutil behavior set symlinkevaluation L2R:0
이게 맞는듯.. 링크 만들기 허용 안하는 것이.
https://blog.naver.com/kog5071/222494378565
https://neurotechnics.com/blog/fix-symbolic-link-cannot-be-followed/
외부에서 원격으로 접속 하거나 할 경우 또는 내부에서 외부로 원격 접속 하거나 할때 사용 하는 것 같다.
정리 하자면 L2R 이것은
내 컴퓨터에서 외부 컴퓨터에 원격 접속 하는 것이고.
R2L:1
의 경우 링크에 나오는대
원격 컴퓨터에서 즉 외부 컴퓨터 에서 로컬 컴퓨터 내 컴퓨터에 접속 하게 만드는 것 같다.
0은 비활성
1은 가능 하게 하기.
나는 원격 접속 안하기 때문에. L2R:0 하여도 충분 한것 같다. 결론.
https://techgenix.com/enablingbugcheckoncorruptforntfsvolumes/
fsutil behavior query Bugcheckoncorrupt
fsutil behavior set BugcheckOnCorrupt 1
기본값은 0으로 되어 있고 ntfs 복구 하지 않는다고 하네요 1로 해야 버그가 일어 났을때 복구 할수 있다고 하는대
정확한 내용은 없군요 ㅎㅎ;;
https://www.technipages.com/disable-windows-file-encryption-efs 윈도우에서 제공 하는 암호화 폴더 만들지 못하게 하기
기본값은 0으로 만들수 있음. 1로 변경 하면 암호화 폴더 못 만들게 하는 거
fsutil behavior query disableencryption
fsutil behavior set disableencryption 1
https://s0ng.tistory.com/entry/%EB%94%94%EC%8A%A4%ED%81%AC-%ED%8F%AC%EB%A0%8C%EC%8B%9D-NTFS-%ED%8C%8C%EC%9D%BC-%EC%B6%94%EC%A0%81-%EB%B0%8F-%EB%B3%B5%EA%B5%AC
https://securitymax.tistory.com/77
MFT 영역에 대해서 여러가지 시스템이 들어가는 장소 같네요.
fsutil behavior query mftzone
https://m.blog.naver.com/spef/110034388574 자세한 설명 기본값은 0이다. 하지만 구지 만들지 않아도 지가 알아서 만들더라는 그렇게 신경 쓸건 아닌 것 같다. 해봐야
1 - 100(이 값에 200MB를 곱함)
이게 먼 말이냐 하면 1~100% 퍼센트란 소리다. 그래서 1부터 100까지 고를수 있고. 1%가 곧 10%란 소리다 간단 하게. 200MB를 기준으로 했으니 대충.. 1%는 200MB 란 소리것지? 자세히는 모르것다.
하지만
MFT 영역의 크기를 설정 하 고 200 MB 단위의 배수로 표현 됩니다. 값을1(기본값: 200MB)에서 4(최대값: 800MB)로 설정합니다.
이렇게 적혀 있는 것을 보니
1~4 까지만 적으란 소리 같다.
fsutil behavior set MftZone 1
이렇게 하면 될것 같다. (ms에서 말하는 기본값 인 200mb)
fsutil behavior set MftZone 0
기본값
내가 직접 해보니 40도 된다
D:\>fsutil behavior set MftZone 40
참고: 이 설정의 변경 내용을 적용하려면 다시 부팅해야 합니다.
MftZone = 40 (8000MB의 영역 크기로 변환)
즉 8G의 영역을 MFT 영역으로 한다 같음.. 전문가나 필요한거라서 그다지.
아무튼 1로 하면 200mb 가 정해진다. 이게 정상 같음 ㅎ
https://learn.microsoft.com/ko-kr/troubleshoot/windows-server/backup-and-storage/ntfs-reserves-space-for-mft
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\NtfsMftZoneReservation 1~4 REG_DWORD