esp分區

esp分區

EFI系統分區,即 EFI system partition,簡寫為 ESP。ESP雖然 是一個 FAT16 或 FAT32 格式的物理分區,但是其分區標識是 EF (十六進制) 而非常規的 0E 或 0C。因此,該分區在 Windows 作業系統下一般是不可見的。支持 EFI 模式的電腦需要從 ESP 啟動系統,EFI 固件可從 ESP 載入 EFI 啟動程式和應用程式。

FAT分區與通用性

EFI 規範規定 ESP 使用 FAT 格式。儘管這種老舊的格式有很多局限性,但也不算一無是處。尤其開發者來說,系統中有個 FAT32 分區是很好的,因為經常使用多個系統,包括 Windows、Linux、FreeBSD,而這些系統都能安全地訪問 FAT 分區,因此,可以把各個系統的啟動相關的檔案包括啟動管理程式等放到 ESP 里,而且,這也方便在一個系統中去修改另一個系統的啟動檔案,至少可以把 ESP 當作各個系統的公共交換空間。

獨立於作業系統

ESP是一個獨立於作業系統之外的分區,作業系統被引導之後,就不再依賴它。這使得 ESP 非常適合用來存儲那些系統級的維護性的工具和數據,比如:引導管理程式、驅動程式、系統維護工具、系統備份等,甚至可以在 ESP 里安裝一個特殊的作業系統(SlaTaz Linux? PuppyLinux? Win PE?)。

ESP分區標識與安全、隱藏

儘管 ESP 分區是一個 FAT 格式的分區,但它的分區標識卻是一個特別的標識(EF),EFI 規範的這一規定使得 ESP 在 Windows 下一般是不可見的,起碼,對一般的 Windows 用戶來說,這是一塊“無法訪問”的隱藏起來的區域。這意味什麼?我們可以利用這個特點做什麼?
我們不妨先回顧下其它煞費苦心地劃分特殊分區以達到特殊目的的一些技術或方案。許多品牌機會在硬碟里劃分一個特殊的隱藏的分區,用以存放系統恢復鏡像等檔案,可利用該分區“一鍵”恢復系統。無憂論壇上提到了UD隱藏分區,在磁碟上劃分一塊未使用的空白區域,用於存儲引導檔案甚至PE系統。除了這些,應該還有一些類似的東西,它們的目標其實都是為了維護或恢復系統,一般來說,木馬和病毒不會破壞這些分區裡的檔案,普通用戶也不會觸及它們,使得它們相對來說是安全的。但是,它們的用戶其實只是普通的 Windows 使用者,其它作業系統的用戶,以及稍懂點技術的 Windows 用戶,非常不願意見到那些“多餘”的分區,相信許多人都會把那些分區刪除了吧?不過,ESP 呢?與提及的那些技術相比,ESP 也可以看作是一個特殊的分區,它有何特別?
首先,EFI 規範要求有 ESP,既然是強制的,那我們不妨拿它多做點事,而不是去刪除它。其次,與上面提及的那些技術相比,ESP 也可以看做是一個安全的隱藏的分區,這使得我們完全可以使用 ESP 來替代那些技術,我們可以把引導管理程式、系統維護工具、系統恢復工具及鏡像等放到 ESP,可以自己打造“一鍵恢復系統”,等等。而且,不僅可以自己進行 DIY,還要更方便、更通用。再者,ESP 是個標準的 FAT 分區,因此與上面提及的那些技術不同,ESP 在“隱藏”的同時並沒有失去可訪問性,不管你用什麼作業系統,都是可以安全地訪問它的,所以,ESP 絕不會是“多餘”的,相反,它很有用。精心打造後的 ESP 可以成為你系統中的“救命稻草”,因它的特性使得它可能會是所有分區中最為“安全”的,當你的系統受損時,你還能依靠這個 ESP 進入維護系統對系統進行修復,或是“一鍵恢復”,或是進入 ESP 里的 某個 Linux 系統,或者,進入預先安裝好的某個 Win PE,甚或一個 RamXP。

相關詞條

相關搜尋

熱門詞條

聯絡我們