Acceso a la Cónsola de Recuperación y comandos de interés en ella:

Existen dos opciones para acceder a la CÓNSOLA DE RECUPERACION:

 Una es la que conoce casi todo el mundo: si se dispone del CD de instalación (o desde los antiguos seis disquetes de inicio de Windows 2000), se debe pulsar la tecla R cuando se requiera.

La otra fórmula es desde el mismo menú de arranque, pero para esto, antes es necesario que haya sido instalada previamente la consola de recuperación en el disco. Es muy útil en casos de emergencia cuando el CD de arranque o el lector no están operativos o no se tienen a mano.

Para integrar la cónsola en el sistema, es necesario acceder a la carpeta i386 del CD de instalación y ejecutar

winnt32.exe /cmdcons

Una vez reiniciado el equipo, la cónsola de recuperación aparecerá como una opción más del menú de arranque (F8) y los CD originales del sistema ya no serán necesarios para acceder a ella. Internamente, lo que se ha hecho es instalar la cónsola y modificar el archivo boot.ini de Windows.

Comandos

Cuando exista algún problema y sea necesario recurrir a la cónsola de recuperación, nos pedirá definir el sistema “a recuperar” (aunque haya sólo uno) y se deberá introducir la contraseña de administrador local. Esto puede suponer un problema de seguridad del que hablaremos más abajo.

Un resumen de los comandos más interesantes de la cónsola de recuperación son:

* BATCH: Permite crear ficheros por lotes, de forma que una secuencia de comandos muy habitual pueda ser ejecutada a través de un simple comando.

* BOOTCFG: Configura boot.ini para añadir instalaciones de Windows. Permite los parámetros: /SCAN (para descubrir las instalaciones de Windows disponibles), /ADD (para agregar una de las instalaciones al menú de inicio), /REBUILD (para reconstruir el menú de inicio a partir de las instalaciones disponibles), /DEFAULT (para definir el arranque predeterminado) y /REDIRECT (permite redirigir la consola a un puerto serie para administrar un servidor sin pantalla ni teclado).

* CHDIR ó CD: funciona como el CD habitual de cónsola de comandos, pero recordando que para usar directorios con espacios hay que encerrar el nombre entre comillas.

* CHKDSK: comprueba y repara la unidad de disco. Se puede forzar la comprobación con la opción /P.

* ENABLE Y DISABLE: Desactiva un servicio. Es de los comandos más útiles junto con LISTSVC, que muestra el nombre. DISABLE muestra el estado del servicio antes de deshabilitarlo.

* DISKPART: Permite manejar particiones y volúmenes. (Muy útil y desconocido).

* FIXBOOT: reescribe el sector de arranque de la partición indicada.

* FIXMBR: Repara el MBR de un disco físico. Para indicarle cuál, se puede usar MAP, que muestra los discos disponibles, los sistemas de archivo, tamaños y correspondencias con los discos físicos.

* LOGON: Permite presentarse en otras instalaciones de Windows.

* TYPE: Muestra un fichero.

* SET: Muestra o modifica los cuatro valores de entrono: AllowWildCards, AllowAllPaths, AllowRemovableMedia y NoCopyPromp.

Existen más comandos, que se pueden ver a través de la ayuda HELP. El comando SET Es necesario tener muy en cuenta algunos aspectos antes de lidiar con la cónsola de recuperación, o su uso nos parecerá muy limitado. En especial con el comando SET, cuyas opciones están a FALSE por defecto.

* AllowWildCards: Si no está activo, la consola no permitirá el uso de comodines tipo *.*.

* AllowAllPaths: Si no está activo, no permitirá que nadie (ni siquiera el administrador) pueda acceder a las carpetas de usuario y otros puntos del sistema. Prácticamente no se podrá acceder a nada que esté fuera del directorio de sistema Windows.

* AllowRemovableMedia: Permite que los ficheros sean copiados a
disquetes, por ejemplo.

* NoCopyPromp: No pregunta para sobreescribir archivos.

Todas están a FALSE por defecto (desactivadas). Hay que recordar que las opciones AllowRemovableMedia y AllowAllPaths no pueden ser establecidas a TRUE (activadas) si previamente no han sido “autorizadas”. Pero no pueden ser autorizadas desde la consola, sino que debe hacerse cuando el sistema todavía es usable. En resumen, el comando SET permite añadir potencia a la consola de recuperación, pero algunas de sus opciones vienen desactivadas por defecto, y es el administrador el que debe decidir si quiere autorizar su uso o no antes de verse obligado a utilizar la cónsola en sí. Se trata de una medida preventiva de seguridad, para evitar que la cónsola de recuperación se convierta en un vector de ataque. Es algo que hay que prever antes de hacer uso de la cónsola o una vez que ocurra un desastre será demasiado tarde.

 Fuente

 

Especialmente de interés cuando un virus (o Rootkit) nos ha afectado el MBR, o cuando no arranca por falta de algun fichero de sistema, lo cual puede copiarse al mismo con el original, copia de seguridad o sacado de otro ordenador con igual sistema operativo, pues los comandos COPY, DEL y REN (no mencionados arriba entre los comandos básicos disponibles) tambien pueden usarse, tanto para implantar como para sacar muestras a las que de otra forma no hubiera acceso o para borrar ficheros indeseables o para renombrarlos.

Solo un último comentario al respecto, y es que con dicha Cónsola solo se tiene acceso a las carpetas que cuelguen de windows, no por ejemplo a las de “Archivos de Programa” o “Documents and settings”.

Espero que sea de utilidad.

saludos

ms, 27-7-2009

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies