禅海一粟 发表于 2010-4-21 12:22:02

不会DOS下安装XP的进来

说明:DOS下安装XP不是首选,我一般是光盘启动安装的。之所以写这个是因为有很多网友想知道。

1.准备工作:制作98启动盘(这个不用教吧?)。然后在WIN98的c:windows目录里找到FORMAT.EXE和SMARTDRV.EXE两个文件,将其拷到启动盘。

2.将BIOS设为软盘启动(怎么设?我倒!)。

3.用98启动盘重起到DOS下(注意要加载光驱启动)。

4.在命令提示符下键入:
a:>formatc:/u/q(如果你同时还想要有DOS存在的话,那么就formatc:/q/u/s)回车
a:>SMARTDRV.EXE回车(运行后没什么提示出现,不过已经运行了)
a:>x:(进入XP安装程序所在盘)
x:>cdi386(进入目录)
x:i386>winnt.exe(启动安装程序)

这样安装的XP最干净。

注意:
1.x代表光盘或硬盘安装盘。有时不好使还要后挪一位,如光盘E,挪一位F。
2.前提是系统盘不是NTFS格式(不然也不叫DOS下安装了)。
3.硬盘安装,如果安装文件不在根目录下,如文件夹里,先输入x:>cd文件夹名(不能用中文名,X为硬盘盘符)。
部分软件无法安装
  问:最近我的Windows 2000系统在安装一部分软件时出现了问题,总是刚开始安装一会儿之后就出现如下提示:“安装程序启动安装引擎失败:不支持此接口”,重装系统后仍然出现这个问题,请问如何解决?

  答:有的软件安装需要Windows Installer支持,一般解决方法为:点击“开始→程序→管理工具→服务”,找到Windows Installer服务,将属性打开,将启动类型改为手动,然后启动即可。记住在安装好程序后将此服务停止。如果仍然存在问题,请到微软站点下载最新的Windows Installer 2.0版。如果问题仍然存在,按如下步骤检查:①是否具有管理员的权限。②安装文件是单线程的,查看正在运行的进程,如果里面有ikernel.exe,则表示现在无法安装,结束此进程,然后再安装就OK了。③删除Program Files\Common Files\InstallShield\Engine文件夹,然后重新运行安装程序。
磁盘格式的问题
1、什么是NTFS?

  想要了解NTFS,我们首先应该认识一下FAT。FAT(File Allocation Table)是“文件分配表”的意 思。对我们来说,它的意义在于对硬盘分区的管理。FAT16、FAT32、NTFS是目前最常见的三种文件系统。

  FAT16:我们以前用的DOS、Windows 95都使用FAT16文件系统,现在常用的Windows 98/2000/XP等系统均支持FAT16文件系统。它最大可以管理大到2GB的分区,但每个分区最多只能有65525个簇(簇是磁盘空间的配置单位)。随着硬盘或分区容量的增大,每个簇所占的空间将越来越大,从而导致硬盘空间的浪费。

  FAT32:随着大容量硬盘的出现,从Windows 98开始,FAT32开始流行。它是FAT16的增强版本,可以支持大到2TB(2048GB)的分区。FAT32使用的簇比FAT16小,从而有效地节约了硬盘空间。

  NTFS:微软Windows NT内核的系列*作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式。随着以NT为内核的Windows 2000/XP的普及,很多个人用户开始用到了NTFS。NTFS也是以簇为单位来存储数据文件,但NTFS中簇的大小并不依赖于磁盘或分区的大小。簇尺寸的缩小不但降低了磁盘空间的浪费,还减少了产生磁盘碎片的可能。NTFS支持文件加密管理功能,可为用户提供更高层次的安全保证。

  2、什么系统可以支持NTFS文件系统?

  只有Windows NT/2000/XP才能识别NTFS系统,Windows 9x/Me以及DOS等*作系统都不能支持、识别NTFS格式的磁盘。由于DOS系统不支持NTFS系统,所以最好不要将C:盘制作为NTFS系统,这样在系统崩溃后便于在DOS系统下修复。

  NTFS与*作系统支持情况表

  文件系统    支持的*作系统
  FAT16    windows 95/98/Me/NT/2000/XP Unix,Linux,DOS
  FAT32    windows 95/98/Me/2000/XP
  NTFS     windows nt/2000/XP

禅海一粟 发表于 2010-4-21 12:23:01

【推荐】电脑"蓝屏"原因之速查手册

  死机是令操作者颇为烦恼的事情。死机时的表现多为“蓝屏”,无法启动系统,画面“定格”无反应,鼠标、键盘无法输入,软件运行非正常中断等。尽管造成死机的原因很多,但是万变不离其宗,其原因永远也脱离不了硬件与软件两方面。

  一、由硬件原因引起的死机

  【散热不良】
   显示器、电源和CPU在工作中发热量非常大,因此保持良好的通风状况非常重要,如果显示器过热将会导致色彩、图象失真甚至缩短显示器寿命。工作时间太长 也会导致电源或显示器散热不畅而造成电脑死机。CPU的散热是关系到电脑运行的稳定性的重要问题,也是散热故障发生的“重灾区”。
  【移动不当】
  在电脑移动过程中受到很大振动常常会使机器内部器件松动,从而导致接触不良,引起电脑死机,所以移动电脑时应当避免剧烈振动。
  【灰尘杀手】
  机器内灰尘过多也会引起死机故障。如软驱磁头或光驱激光头沾染过多灰尘后,会导致读写错误,严重的会引起电脑死机。
  【设备不匹配】
  如主板主频和CPU主频不匹配,老主板超频时将外频定得太高,可能就不能保证运行的稳定性,因而导致频繁死机。
  【软硬件不兼容】
  三维软件和一些特殊软件,可能在有的微机上就不能正常启动甚至安装,其中可能就有软硬件兼容方面的问题。
  【内存条故障】
  主要是内存条松动、虚焊或内存芯片本身质量所致。应根据具体情况排除内存条接触故障,如果是内存条质量存在问题,则需更换内存才能解决问题。
  【硬盘故障】
  主要是硬盘老化或由于使用不当造成坏道、坏扇区。这样机器在运行时就很容易发生死机。可以用专用工具软件来进行排障处理,如损坏严重则只能更换硬盘了。另外对于在不支持UDMA 66/100的主板,应注意CMOS中硬盘运行方式的设定。

  二、由软件原因引起的死机

  【软件升级不当】
  大多数人可能认为软件升级是不会有问题的,事实上,在升级过程中都会对其中共享的一些组件也进行升级,但是其它程序可能不支持升级后的组件从而导致各种问题。
  【滥用测试版软件】
  最好少用软件的测试版,因为测试软件通常带有一些BUG或者在某方面不够稳定,使用后会出现数据丢失的程序错误、死机或者是系统无法启动。
  【非法卸载软件】
  不要把软件安装所在的目录直接删掉,如果直接删掉的话,注册表以及Windows目录中会有很多**存在,久而久之,系统也会变不稳定而引起死机。
  【使用盗版软件】
  因为这些软件可能隐藏着病毒,一旦执行,会自动修改你的系统,使系统在运行中出现死机。
  【应用软件的缺陷】
   这种情况是常见的,如在Win 98中运行那些在DOS或Windows 3.1中运行良好的16位应用软件。Win 98是32位的,尽管它号称兼容,但是有许多地方是无法与16位应用程序协调的。还有一些情况,如在Win 95下正常使用的外设驱动程序,当操作系统升级后,可能会出现问题,使系统死机或不能正常启动。遇到这种情况应该找到外设的新版驱动。   
  【启动的程序太多】
  这使系统资源消耗殆尽,使个别程序需要的数据在内存或虚拟内存中找不到,也会出现异常错误。
  【非法操作】
  用非法格式或参数非法打开或释放有关程序,也会导致电脑死机。请注意要牢记正确格式和相关参数,不随意打开和释放不熟悉的程序。
  【非正常关闭计算机】
  不要直接使用机箱中的电源按钮,否则会造成系统文件损坏或丢失,引起自动启动或者运行中死机。对于Windows 98/2000/NT等系统来说,这点非常重要,严重的话,会引起系统崩溃。
  【内存中冲突】
   有时候运行各种软件都正常,但是却忽然间莫名其妙地死机,重新启动后运行这些应用程序又十分正常,这是一种假死机现象。出现的原因多是Win 98的内存资源冲突。大家知道,应用软件是在内存中运行的,而关闭应用软件后即可释放内存空间。但是有些应用软件由于设计的原因,即使在关闭后也无法彻底 释放内存的,当下一软件需要使用这一块内存地址时,就会出现冲突。
 【系统文件的误删除】
  由于Windows 9x启动需要有Command.com、Io.sys、Msdos.sys等文件,如果这些文件遭破坏或被误删除,即使在CMOS中各种硬件设置正确无误 也无济于事。解决方法:使用同版本操作系统的启动盘启动计算机,然后键入“SYS C:”,重新传送系统文件即可。
  【初始化文件遭破坏】
   由于Windows 9x启动需要读取System.ini、Win.ini和注册表文件,如果存在Config.sys、Autoexec.bat文件,这两个文件也会被读 取。只要这些文件中存在错误信息都可能出现死机,特别是System.ini、Win.ini、User.dat、System.dat这四个文件尤为重 要。
  【动态链接库文件(DLL)丢失】
  在Windows操作系统中还有一类文件也相当重要,这就是扩展名 为DLL的动态链接库文件,这些文件从性质上来讲是属于共享类文件,也就是说,一个DLL文件可能会有多个软件在运行时需要调用它。如果我们在删除一个应 用软件的时候,该软件的反安装程序会记录它曾经安装过的文件并准备将其逐一删去,这时候就容易出现被删掉的动态链接库文件同时还会被其它软件用到的情形, 如果丢失的链接库文件是比较重要的核心链接文件的话,那么系统就会死机,甚至崩溃。我们可用工具软件如“超级兔仔”对无用的DLL文件进行删除,这样会避 免误删除。
  【硬盘剩余空间太少或碎片太多】
  如果硬盘的剩余空间太少,由于一些应用程序运行需要大量的内存、这样就需要虚拟内存,而虚拟内存则是由硬盘提供的,因此硬盘要有足够的剩余空间以满足虚拟内存的需求。同时用户还要养成定期整理硬盘、清除硬盘中**文件的良好习惯。   
  【BIOS升级失败】
   应备份BIOS以防不测,但如果你的系统需要对BIOS进行升级的话,那么在升级之前最好确定你所使用BIOS版本是否与你的PC相符合。如果BIOS 升级不正确或者在升级的过程中出现意外断电,那么你的系统可能无法启动。所以在升级BIOS前千万要搞清楚BIOS的型号。如果你所使用的BIOS升级工 具可以对当前BIOS进行备份,那么请把以前的BIOS在磁盘中拷贝一份。同时看系统是否支持BIOS恢复并且还要懂得如何恢复。
  【CPU超频】
   超频提高了CPU的工作频率,同时,也可能使其性能变得不稳定。究其原因,CPU在内存中存取数据的速度本来就快于内存与硬盘交换数据的速度,超频使这 种矛盾更加突出,加剧了在内存或虚拟内存中找不到所需数据的情况,这样就会出现“异常错误”。解决办法当然也比较简单,就是让CPU回到正常的频率上。
  【硬件资源冲突】
  是由于声卡或显示卡的设置冲突,引起异常错误。此外,其它设备的中断、DMA或端口出现冲突的 话,可能导致少数驱动程序产生异常,以致死机。解决的办法是以“安全模式”启动,在“控制面板”→“系统”→“设备管理”中进行适当调整。对于在驱动程序 中产生异常错误的情况,可以修改注册表。选择“运行”,键入“REGEDIT”,进入注册表编辑器,通过选单下的“查找”功能,找到并删除与驱动程序前缀 字符串相关的所有“主键”和“键值”,重新启动。
  【内存容量不够】
  内存容量越大越好,应不小于硬盘容量的0.5~1%,如出现这方面的问题,就应该换上容量尽可能大的内存条。
  【劣质零部件】
   少数不法商人在给顾客组装兼容机时,使用质量低劣的板卡、内存,有的甚至出售冒牌主板和Remark过的CPU、内存,这样的机器在运行时很不稳定,发 生死机在所难免。因此,用户购机时应该警惕,并可以用一些较新的工具软件测试电脑,长时间连续考机(如72小时),以及争取尽量长的保修时间等。

  三、特殊原因引起的死机

  【病毒感染】
  病毒可以使计算机工作效率急剧下降,造成频繁死机。这时,我们需用杀毒软件如金山毒霸等来进行全面查毒、杀毒,并做到定时升级杀毒软件。
  【CMOS设置不当】
  该故障现象很普遍,如硬盘参数设置、模式设置、内存参数设置不当从而导致计算机无法启动。如将无ECC功能的内存设置为具有ECC功能,这样就会因内存错误而造成死机。
计算机变慢10大原因

有很多人,都说自已的计算机如何慢、如何慢,其实如果将所有原因算出来,简直多的是!不过我会在这里简介一下令计算机慢的主因!

  1、在开机时加载太多程序

  2、桌面上开启桌布

  3、没有定期清理硬磁盘和重组硬磁盘

  以下的,我就会很详细地说明一下如何加速计算机和令计算机慢的病征!解决七大常见影响计算机表现的原凶当计算机忽然慢下来时,你可能会怀疑自己是否做错了甚么而引致损害了计算机?其实不必太介怀,因为一个小小改变,都可能会影响到计算机运作表现,而且在使用计算机的过程中,无可避免地都会引起各种些微的改变。任何问题总有方法可以解决的,就让我细细道出七大常见影响计算机表现的原因,解决了它们之后,便可以安心享用计算机的高性能。

  4、删除常驻程序

  何谓常驻程序呢?常驻程序就是在开机时加载的程序,而那些程序就叫做常驻程序。常驻程序不但拖慢开机时的速度,而且更快地消耗计算机资源以及内存,但你可能会问:那些程序全都有用的耶!那我可以答你的就是:你想要那些有用的程序来牺牲速度,还是不要那些程序来回复速度呢?自己想一想吧!一般来说,如果想删除常驻程序,可去"启动"清单中删除,但如果想详细些,例如是icq、popkiller 之类的软件,是不能在"启动"清单中删除的,要去"附属应用程序",然后去 "系统工具",再去"系统信息",进去后,按上方工具列的"工具",再按"系 统组态编辑程序",进去后,在"启动"的对话框中,就会详细列出在启动电 脑时加载的常驻程序了!

  5、桌面上不要摆放桌布和关闭activedesktop

  不知大家有否留意到,我们平时一直摆放在桌面的桌布,其实是很浪费计算机资源的!不但如此,而且还拖慢计算机在执行应用程序时的速度!本想美化桌面,但又拖慢计算机的速度,在这时,你是否会有一种"不知怎样"的感觉呢?还有一点,不知大家有否试过,就是当开启桌布时,每逢关闭一个放到最大的窗口时,窗口总是会由上而下、慢慢、慢慢地落,如果有这种情况出现,你必须关闭桌布!方法是:在桌面上按鼠标右键,再按内容,然后在"背景"的对话框中,选"无",建议在"外观"的对话框中,在桌面预设的青绿色,改为黑色......至于关闭activedesktop,即是叫你关闭从桌面上的web画面,例如在桌面上按鼠标右键,再按内容,然后在"背景"的对话框中,有一幅桌布,名为windows98,那副就是web画面了!所以千万不要开启。依我所说,布只可拿四个字来形容,就是"红颜祸水"!

  6、删除一些不必要的字型

  系统运行得慢的其中一个原因,就是字型多少的关系!安装的字型愈多,就占用愈多的内存,从而拖慢计算机的速度!所以我们要删除一些不必要的字型。要删除一些不必要的字型,你可到控制台,再进去一个叫"字型"的数据夹,便可删除字型,但,要怎样才知道,那些字有用,那些字没用呢?例如:如果你不常到 ms_dos模式的话,就删除dos 字型!因为各个人都可能喜爱某种字型,所以我也不能确定要删除那些 字型,不过我在此,有个秘决教你,如果你有华康粗黑字型,且又有新 细明体的字型,建议你删除华康粗黑字型,如果你有新细明体,且又有细明体,就删除细明体吧!

  7、定期重组硬磁盘

  计算机硬盘中最细小的单位是扇区,一个档案通常会占用若干扇区,每当硬盘用久了,无数次的新增、更改和删除档案后,就会造成很多断断续续的扇区,因而非连续性的档案便会愈来愈多,硬盘磁头便需要花更多时间跳来跳去来读取数据,这就导致硬盘速度减慢。有见及此,windows才会有"重组磁盘"出现。只要执行"重组磁盘",所有非连续性的档案都会被重新编排得整整齐齐,至于执行时间,大约一星期左右执行一次便可了。

  8、设定虚拟内存

  硬盘中有一个很宠大的数据交换文件,它是系统预留给虚拟内存作暂存的地方,很多应用程序都经常会使用到,所以系统需要经常对主存储器作大量的数据存取,因此存取这个档案的速度便构成影响计算机快慢的非常重要因素!一般win98预设的是由系统自行管理虚拟内存,它会因应不同程序所需而自 动调校交换档的大小,但这样的变大缩小会给系统带来额外的负担 ,令系统运作变慢!有见及此,用家最好自定虚拟内存的最小值和最大值,避免经常变换大小。要设定虚拟内存,在"我的计算机"中按右键,再按内容,到"效能"的对话框中,按"虚拟内存",然后选择"让自已设定虚拟内存设定值",设定"最小值"为64,因为我的计算机是32mbram,所以我就设定为64,即是说,如果你的内存是64mbram,那在"最小值"中,就设为128。顺带一提,在"效能"的对话框中,选择"档案",将原先设定的" 桌上型计算机",改为"网络服务器",是会加快系统运作的;还有,在"磁盘"的对话框中,不要选"每次开机都搜寻新的磁盘驱动器",是会加快开机速度的!

  9、更改开机时的设定

  虽然你已知道了如何新增和移除一些常驻程序,但你又知不知道,在开机至到进入win98的那段时间,计算机在做着什么呢?又或者是,执行着什么程序呢?那些程序,必定要全部载完才开始进入win98,你有否想过,如果可删除一些不必要的开机时的程序,开机时的速度会否加快呢?答案是会的!想要修改,可按"开始",选"执行",然后键入win.ini,开启后,可以把以下各段落的内容删除,是删内容,千万不要连标题也删除!它们包括:、、、、和。

  10、彻底删除程序

  大家都知道,如果想移除某些程序,可到"新增/移除程序"中移除,但大家又知不知道,它只会帮你移除程序,而不会帮你移除该程序的注册码和一些登录项目呢?这不是win98蠢,而是它在这方面不够专业,要彻底删除程序,要找回些"专业"删除软件来移除才成事!先前symantec公司出品的nortonuninstall(以下简称为nud),因为有某部份破坏了某些删除软件的版权,故此全世界已停止出售,正因如此,symantec才出了cleansweep(以下简称为cs),不过论功能上,还是nud更胜一寿!言归正传,其实除了这两个软件外,还有很多同类软件都能有效地移除程序,既然nud已绝版,那我就说cs吧。下载并安装后,如果你想移除程序,只要用cs来移除,它便会一拼移除该程序的登录项目和注册码!我在此帮"新增/移除程序"改了个别名,就是"新增垃圾、移除程序"!垃圾是指被遗弃的登录项目和注册码,程序就是程序啰!

  做好以上十点,相信你的爱机已经是健步如飞了。当然了,如果还是很慢的话,那就应该考虑硬件升级了
解决窗口按钮上乱码问题

  问:我有一台电脑,*作系统是Win98第二版,现在不知是什么原因,窗口上的最小化、最大化和关闭按钮,还有菜单上的向下或向右的箭头全都成了乱码,我想问一下到底是哪个文件出了问题?

  答:在Win98中,Marlett是一个系统字体文件,窗口的最小化、最大化等按钮,就是用它来显示的。从你描述的情况可以看出,这个字体文件已经被破坏或被删除。你只要到安装了Win98第二版的机器上拷贝一个好的Marlett字体文件,然后再将它拷贝到自己系统的Windows\fonts目录下(都要在DOS状态下进行)就行了。如果本机上的Marlett.ttf文件存在但被破坏,那么先要去掉原来字体文件的隐藏属性,这样才能覆盖它。如果对DOS*作不熟悉,可以使用The Font Thing(下载地址:http://www.onlinedown.net/thefont.htm)之类软件在Windows下进行字体的拷贝和安装。

禅海一粟 发表于 2010-4-21 12:23:32

内存不能够读写问题的解决方案

 近期,一些朋友总提出内存不能为“read”或者“written”的问题,鉴于产生这些问题的原因多样复杂,判断和处理这些问题比较麻烦,现在将网上找到的这篇较为全面的资料,加上自己收集到的部分例子奉上,供大家共享。
  问题

  运行某些程序的时候,有时会出现内存错误的提示,然后该程序就关闭。

  “0x????????”指令引用的“0x????????”内存。该内存不能为“read”。

  “0x????????”指令引用的“0x????????”内存,该内存不能为“written”。

  一般出现这个现象有方面的,一是硬件,即内存方面有问题,二是软件,这就有多方面的问题了。

  故障分析

  硬件方面:

  一般来说,内存出现问题的可能性并不大,主要方面是:内存条坏了、内存质量有问题,还有就是2个不同牌子不同容量的内存混插,也比较容易出现不兼容的情况,同时还要注意散热问题,特别是超频后。你可以使用MemTest 这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。

  假如是双内存,而且是不同品牌的内存条混插或者买了二手内存时,出现这个问题,这时,就要检查是不是内存出问题了或者和其它硬件不兼容。

  软件方面:

  先简单说说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在其一位置时,因为没有足够空间,就会发生溢出现象。举个例子:一个桶子只能将一斤的水,当放入两斤的水进入时,就会溢出来。而系统则是在屏幕上表现出来。这个问题,经常出现在windows2000和XP系统上,Windows 2000/XP对硬件的要求是很苛刻的,一旦遇到资源死锁、溢出或者类似Windows 98里的非法操作,系统为保持稳定,就会出现上述情况。另外也可能是硬件设备之间的兼容性不好造成的。

  几个典型故障例子及解决办法

  例一:打开IE浏览器或者没过几分钟就会出现"0x70dcf39f"指令引用的"0x00000000"内存。该内存不能为“read”。要终止程序,请单击“确定”的信息框,单击“确定”后,又出现“发生内部错误,您正在使用的其中一个窗口即将关闭”的信息框,关闭该提示信息后,IE浏览器也被关闭。

  解决方法:修复或升级IE浏览器,同时打上补丁。看过其中一个修复方法是,Win2000自升级,也就是Win2000升级到Win2000,其实这种方法也就是把系统还原到系统初始的状态下。比如你的IE升级到了6.0,自升级后,会被IE5.0代替。

  例二:在windows xp下双击光盘里面的“AutoRun.exe”文件,显示“0x77f745cc”指令引用的“0x00000078”内存。该内存不能为“written”,要终止程序,请单击“确定”,而在Windows 98里运行却正常。

  解决方法:这可能是系统的兼容性问题,WinXP的系统,右键“AutoRun.exe”文件,属性,兼容性,把“用兼容模式运行这个程序”项选择上,并选择“Windows 98/Me”。win2000如果打了SP的补丁后,只要开始,运行,输入:regsvr32 c:\winnt\apppatch\slayerui.dll。右键,属性,也会出现兼容性的选项。

例三:RealOne Gold关闭时出现错误,以前一直使用正常,最近却在每次关闭时出现“0xffffffff”指令引用的“0xffffffff”内存。该内存不能为“read” 的提示。
  解决方法:当使用的输入法为微软拼音输入法2003,并且隐藏语言栏时(不隐藏时没问题)关闭RealOne就会出现这个问题,因此在关闭RealOne之前可以显示语言栏或者将任意其他输入法作为当前输入法来解决这个问题。

  例四:我的豪杰超级解霸自从上网后就不能播放了,每次都提示“Ox060692f6”(每次变化)指令引用的“Oxff000011”内存不能为“read”,终止程序请按确定。

  解决方法:试试重装豪杰超级解霸,如果重装后还会,到官方网站下载相应版本的补丁试试。还不行,只好换就用别的播放器试试了。

  例五:双击一个游戏的快捷方式,“Ox77f5cdO”指令引用“Oxffffffff”内存,该内存不能为“read” ,并且提示Client.dat程序错误。

  解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX9.0。

  例六:一个朋友发信息过来,我的电脑便出现了错误信息:“0*772b548f”指令引用的“0*00303033”内存,该内存不能为“written”,然后QQ自动下线,而再打开QQ,发现了他发过来的十几条的信息。

  解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就没事了。

  例七:我的笔记本电脑用的XP系统,有时关闭网页时会弹出tbrowser.exe遇到问题需要关闭,然后有弹出0x03e7c738指令引用的0x03e7c738内存,该内存不能为read,请问是怎么回事?

  解决方法:先查杀一下病毒,另外如果你安装了浏览增强之类的软件,请卸掉。

 例八:从桌面或开始菜单中打开任何一个程序, 出现错误提示:"0x........"指令引用的"0x00000000"内存,该内存不能为"read"。省略号代表可变值。而从运行中打开程序没问题。
  解决方法:运行regedit进入注册表, 在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks下,应该只有一个正常的键值"{AEB6717E-7E19-11d0-97EE-00C04FD91972}, 将其他的删除(默认键值当然不要删除)。这一条很常见。

  例九:我三个月前配了台机子。系统比较不稳定,三个月内已经重装过多次系统,四五天前刚装过系统,可是经常随机地出现Explorer-应用程序错误,“0x4a01259d“指令引用的“0x00000000"内存。该内存不能为“read"。要终止程序,请单击“确定“。要调试程序,请单击“取消”。如果点确定,windows桌面就不见了。这种问题在之前的系统也出现过,不知道是不是硬件的问题?

  解决方法:内存的兼容性问题!遇到这类问题,用户可以自行打开机器把内存的位置调动一下,看问题是否可以解决,如果问题依旧,可与你的朋友调换内存使用。

  通过上面的几个例子,可以看到,出现故障的原因有好多种,下面列出已经提到和有可能发生的原因,方便查阅。

问题产生原因 解决方法

内存条坏了 更换内存条

双内存不兼容 使用同品牌的内存或只用一条内存

内存质量问题 更换内存条

散热问题 加强机箱内部的散热

内存和主板没插好或和其它硬件不兼容等 重插内存或换个插糟

硬盘有问题 更换硬盘

驱动问题 重装驱动。如果是新系统,要先安装主板驱动

软件损坏 重装软件

软件有BUG 打补丁或用最新的版本

软件和系统不兼容 给软件打上补丁或者试试系统的兼容模式

软件和软件之间有冲突 如果最近安装了什么新软件,卸载了试试

软件要使用到其它相关的软件有问题 重装相关软件。比如播放某一格式的文件时出错,可能是

这个文件的解码器有问题

病毒问题 杀毒

杀毒软件与系统或软件冲突 由于杀毒软件是进入底层监控系统的,可能与一些软件冲突,卸载

了试试

系统本身有问题
有时候操作系统本身也会有BUG,要注意安装官方发行的升级程序,像SP的补丁,最好要打上。如果还不行重装系统或更换其它版本的系统了

Windows系统出现内存错误
  使用Windows操作系统的人有时会遇到这样的错误信息:“0X????????指令引用的0x00000000内存,该内存不能written”,然后应用程序被关闭。如果去请教一些“高手”,得到的回答往往是“Windows就是这样不稳定”之类的义愤和不屑。其实,这个错误并不一定是Windows不稳定造成的。本文就来简单分析这种错误的常见原因。

  一、应用程序没有检查内存分配失败

  程序需要一块内存用以保存数据时,就需要调用操作系统提供的“功能函数”来申请,如果内存分配成功,函数就会将所新开辟的内存区地址返回给应用程序,应用程序就可以通过这个地址使用这块内存。这就是“动态内存分配”,内存地址也就是编程中的“指针”。

  内存不是永远都招之即来、用之不尽的,有时候内存分配也会失败。当分配失败时系统函数会返回一个0值,这时返回值“0”已不表示新启用的指针,而是系统向应用程序发出的一个通知,告知出现了错误。作为应用程序,在每一次申请内存后都应该检查返回值是否为0,如果是,则意味着出现了故障,应该采取一些措施挽救,这就增强了程序的“健壮性”。

  若应用程序没有检查这个错误,它就会按照“思维惯性”认为这个值是给它分配的可用指针,继续在之后的运行中使用这块内存。真正的0地址内存区保存的是计算机系统中最重要的“中断描述符表”,绝对不允许应用程序使用。在没有保护机制的操作系统下(如DOS),写数据到这个地址会导致立即死机,而在健壮的操作系统中,如Windows等,这个操作会马上被系统的保护机制捕获,其结果就是由操作系统强行关闭出错的应用程序,以防止其错误扩大。这时候,就会出现上述的“写内存”错误,并指出被引用的内存地址为“0x00000000”。

  内存分配失败故障的原因很多,内存不够、系统函数的版本不匹配等都可能有影响。因此,这种分配失败多见于操作系统使用很长时间后,安装了多种应用程序(包括无意中“安装”的病毒程序),更改了大量的系统参数和系统文件之后。

  二、应用程序由于自身BUG引用了不正常的内存指针

  在使用动态分配的应用程序中,有时会有这样的情况出现:程序试图读写一块“应该可用”的内存,但不知为什么,这个预料中可用的指针已经失效了。有可能是“忘记了”向操作系统要求分配,也可能是程序自己在某个时候已经注销了这块内存而“没有留意”等等。注销了的内存被系统回收,其访问权已经不属于该应用程序,因此读写操作也同样会触发系统的保护机制,企图“违法”的程序唯一的下场就是被操作终止运行,回收全部资源。计算机世界的法律还是要比人类有效和严厉得多啊!

  像这样的情况都属于程序自身的BUG,你往往可在特定的操作顺序下重现错误。无效指针不一定总是0,因此错误提示中的内存地址也不一定为“0x00000000”,而是其他随机数字。

  如果系统经常有所提到的错误提示,下面的建议可能会有帮助:

  1.查看系统中是否有木马或病毒。这类程序为了控制系统往往不负责任地修改系统,从而导致操作系统异常。平常应加强信息安全意识,对来源不明的可执行程序绝不好奇。

  2.更新操作系统,让操作系统的安装程序重新拷贝正确版本的系统文件、修正系统参数。有时候操作系统本身也会有BUG,要注意安装官方发行的升级程序。

  3.试用新版本的应用程序。

禅海一粟 发表于 2010-4-21 12:24:20

你为什么在Windows桌面右键菜单上狂点“刷新”?
  很多人都有这样的习惯:在Windows桌面右键菜单上狂点“刷新”。
  先来说说“刷新”的本意。Windows XP帮助文档中的解释为“刷新用当前的数据更新显示信息”。这一功能适用于Windows的很多场合,如在Explorer中更新文件信息的显示,在浏览器中重新载入页面等等。桌面是一个特殊的文件夹,其刷新的本质仍然是更新显示信息。
  举例说明“刷新”的正规用途:你正在用Explorer浏览某个文件夹(当然也包括什么也不打开,就盯着桌面这个特殊的文件夹),这时如果某些后台程序(如FTP上传)在这个文件夹中生成了一些新的文件,却没有通过消息循环机制通知Explorer,你就需要手动刷新以看到新文件。再如你正在用FlashGet下载一个文件,打开它所在的文件夹,使用详细信息视图,然后多次刷新试试,你将看到该文件的大小不断增长。在更新显示信息的同时,Explorer也会按用户预设的方式重新排列图标,保持视图整齐有序。
  “刷新”也有一些“副业”。由于它通知Explorer进行某些初始化操作,可以使部分与Explorer有关的注册表的项设置的更改立即生效;有时Explorer出现异常,在桌面上刷新一下可能恢复;有时显卡或应用程序出现问题导致桌面上出现“色块”,也可以被刷新去除。
  然而所谓“刷新是在刷新系统、可以清理内存空间、加快系统反应”的观点,则是对初学者的误导。真不知道这理论是谁发明,然后广为传播的。一个合理的理解就是:“刷新”是Microsoft设计的用户自我安慰功能——新的总比旧的快吧,刷新了肯定要快,也许刷新后真的感觉就快了,那就狂点“刷新”吧……
如何解决Windows Vista下盘符错乱故障

问:近日由于无法忍受那个不完全汉化的所谓“Windows Vista中文版”于是又重新安装了英文版,但是安装后发现一个奇怪的问题,就是进入Windows Vista 时系统错将Vista的盘(应该是F盘)当作了C盘,而原来的C盘却成了D盘,其余的盘符也以此后退了一个字母,请问有人知道其中原因和解决方法吗?

  答:这是微软的老问题了。微软的Windows安装光盘一向都按它自己的程序方式去确认硬盘分区的盘符,只不过这一次Vista更霸道。从光盘启动安装时,把它安装到的分区的盘符强行改成C,以下其他盘符也依照以往微软Windows安装惯例排列。

  Vista盘符错乱了,只好调整过来后,再多安装一次了。方法是在Vista里将错乱的盘符恢复到先前的样子,比如前面所举的情况,应该把它恢复成: C: -> Z: -> F: , D: -> C: ,然后重启Vista,当然再进入时由于盘符都恢复了,会提示很多出错的地方,而且Explorer和Computer都浏览不了。这时只能用“Win+R”快捷键启动“Run”框,来确认盘符都已恢复到原先的正常状态。然后就直接在现有这个Vista的Run框里键入你的Vista安装光盘(或者Vista安装ISO的虚拟光驱盘)下的Setup.exe,比如你的光驱盘符是X:,把安装光盘放入,在Run里输入X:\Setup.exe运行Vista安装。这样直接在盘符正常的Vista做升级或全新定制安装时,由于盘符都正常,安装光盘里的安装程序识别时就不会再错认和擅做主张了。当然如果某些硬件不标准,不兼容,可能升级安装不下去。那就全新安装好了,旧的Vista会被安装程序自动备份到一个Windows.old目录里。只是你一定要在这个现有的Vista下装啊,否则再从光驱启动装,盘符还会依旧错乱的。因为你这个现有Vista 里盘符已经调整好了,所以在它下面做升级性安装或全新安装时,安装程序才会参照原有的正确盘符。不过也够烦人的了,即便这样两次安装上了,盘符也正确,但安装光盘对分区盘符的识别仍是大问题。

  比如你系统坏了,要用Vista的安装光盘进行修复,Vista安装光盘在进行System Recovery时仍是会很擅做主张地把盘符错认,就跟您从光盘启动安装时盘符错乱是一个道理。
删除注册表垃圾后XP出现错误的解决方法

问:你好,我是一个非计算机专业的菜鸟。我想请教一些问题。我用的是WindowsXP的操作系统。我曾经用优化大师删除过我的系统的注册表的**信息。但是后来操作系统就出现了一系列的问题。例如,不能打开WindowsMediaPlayer播放器,弹出的提示框说“应用程序内部出现错误”,控制面板中的用户账户界面打开是一片空白,工具栏中点击“搜索”按钮屏幕右边只出现一条蓝色和一条小狗,但是看不到任何文字。我该怎么办,一定要帮帮我啊!


  答:Windows将其配置信息存储在一个称为注册表的数据库中,该数据库包含计算机中每个用户的配置文件、有关系统硬件的信息、安装的程序及属性设置,Windows在其运行中不断引用这些信息。但是WindowsXP已经取消了原先在Windwos98/Me所采用的Scanreg自动备份,而是选择在启动过程中按下“F8”功能键,随后以“最后一次正确的配置”进行自动修复。这一招一般用来对付无法启动系统的严重故障,因此对你的问题不能保证肯定有效。


  另外,你还可以尝试系统还原功能,修复的概率相当大。单击“开始”→“所有程序”→“附件”→“系统工具”→“系统还原”菜单项,调出“系统还原”对话框,选择“恢复我的计算机到一个较早的时间”项。接着单击“下一步”,选择一个较早的还原点,然后单击“下一步”确认。WindowsXP便会重新启动系统,将系统设置还原到指定的时间,并给出恢复完成的提示。如果你的WindowsXP的系统还原功能被关闭,可单击“开始”→“控制面板”→“系统”项,并点击“系统还原”标签,去掉“在所有驱动器上关闭系统还原”复选框前面的“√”。


  最后还要提醒的是,一般注册表优化软件应该谨慎使用,并且使用前最好先备份注册表

禅海一粟 发表于 2010-4-21 12:25:09

什么是虚拟主机?虚拟主机的优点是什么?

虚拟主机(Virtual Host/Virtual Server)是使用特殊的软硬件技术,把一台计算机主机分成一台台"虚拟"的主机,每一台虚拟主机都具有独立的域名和IP地址(或共享的IP地址),具有完整的Internet 服务器(WWW、FTP、Email等)功能。在同一台硬件、同一个操作系统上,运行着为多个 用户打开的不同的服务器程序,互不干扰;而各个用户拥有自己的一部分系统资源(IP地址、文件存 储空间、内存、CPU时间等),虚拟主机之间完全独立,并可由用户自行管理,在外界看来,每一台虚 拟主机和一台独立的主机的表现完全一样。而使用虚拟主机的网站比起使用独立服务器的网站来,其费用、维护工作都少得多。

虚拟主机优点有那些?

无需购置机器: 利用“虚拟主机”技术,每一台虚拟主机和一台独立的主机完全一样,每一台虚拟主机都具有独立的域名和IP地址,具有完整Internet服务器功能。
费用低廉: 可以节省购置服务器或其它硬件设备的投资、安排专业系统管理人员等多方面的费用。
快捷方便: 相对自管和托管自己的服务器来说,“虚拟主机”能比较迅速的拥有自己的域名及专属网站,无需租用专线。
管理简易: 基本上不需要管理和维护你的主机,ISP会完成绝大多数管理工作。你日常的工作主要是通过FTP方式进行网页发布和电子邮件的处理,这些操作都非常简单。即使在你需要自己管理时,它也比管理一台独立的主机容易很多。
显示器蓝屏解决方案

一 蓝屏时显示的信息

1.故障检查信息
***STOP 0x0000001E(0xC0000005,0xFDE38AF9,0x0000001,0x7E8B0EB4)
KMODE_EXCEPTION_NOT_HANDLED ***
其中错误的第一部分是停机码(Stop Code)也就是STOP 0x0000001E, 用于识别已发生错误的类型, 错误第二部分是被括号括起来的四个数字集, 表示随机的开发人员定义的参数(这个参数对于普通用户根本无法理解, 只有驱动程序编写者或者微软操作系统的开发人员才懂). 第三部分是错误名. 信息第一行通常用来识别生产错误的驱动程序或者设备. 这种信息多数很简洁, 但停机码可以作为搜索项在微软知识库和其他技术资料中使用.

2.推荐操作
蓝屏第二部分是推荐用户进行的操作信息. 有时, 推荐的操作仅仅是一般性的建议(比如: 到销售商网站查找BIOS的更新等); 有时, 也就是显示一条与当前问题相关的提示. 一般来说, 惟一的建议就是重启.

3.调试端口告诉用户内存转储映像是否写到磁盘商了, 使用内存转储映像可以确定发生问题的性质, 还会告诉用户调试信息是否被传到另一台电脑商, 以及使用了什么端口完成这次通讯. (说实在的,在发生蓝屏时只要记下STOP:后面的停机码就行~)

二 蓝屏时的处理办法

1.重启
有时只是某个程序或驱动程序一时犯错, 重启后有可能就会正常。

2.新硬件
首先, 应该检查新硬件是否插牢, 这个被许多人忽视的问题往往会引发许多莫名其妙的故障. 如果确认没有问题, 将其拔下, 然后换个插槽试试, 并安装最新的驱动程序. 同时还应对照微软网站的硬件兼容类别检查一下硬件是否与操作系统兼容. 如果你的硬件没有在表中, 那么就得到硬件厂商网站进行查询, 或者拨打他们的咨询电话.

3.新驱动和新服务
如果刚安装完某个硬件的新驱动, 或安装了某个软件, 而它又在系统服务中添加了相应项目(比如:杀毒软件、CPU降温软件、防火墙软件等), 在重启或使用中出现了蓝屏故障, 请到安全模式来卸载或禁用它们.

4.检查病毒
比如冲击波和振荡波等病毒有时会导致Windows蓝屏死机, 因此查杀病毒必不可少. 同时一些木马间谍软件也会引发蓝屏, 所以最好再用相关工具进行扫描检查.

5.检查BIOS和硬件兼容性
对于新装的电脑经常出现蓝屏问题, 应该检查并升级BIOS到最新版本, 同时关闭其中的内存相关项, 比如:缓存和映射. 另外, 还应该对照微软的硬件兼容列表检查自己的硬件. 还有就是, 如果主板BIOS无法支持大容量硬盘也会导致蓝屏, 需要对其进行升级.

6.检查系统曰志
在开始-->菜单中输入:EventVwr.msc, 回车出现"事件查看器", 注意检查其中的"系统曰志"和"应用程序曰志"中表明"错误"的项.

7.查询停机码
把蓝屏中的停机码记下来, 接着到其他电脑中上网, 进入微软网站http://support.microsoft.com/, 在左上角的"搜索(知识库)"中输入停机码, 如果搜索结果没有适合信息, 可以选择"英文知识库"在搜索一遍. 一般情况下, 会在这里找到有用的解决案例. 另外, 在baidu、Google等搜索引擎中使用蓝屏的停机码或者后面的说明文字为关键词搜索, 往往也会有以外的收获.

8.最后一次正确配置
一般情况下, 蓝屏都出现于更新了硬件驱动或新加硬件并安装其驱动后, 这时Windows 2K/XP提供的"最后一次正确配置"就是解决蓝屏的快捷方式. 重启系统, 在出现启动菜单时按下F8键就会出现高级启动选项菜单, 接着选择"最后一次正确配置".

9.安装最新的系统补丁和Service Pack有些蓝屏是Windows本身存在缺陷造成的, 应此可通过安装最新的系统补丁和Service Pack来解决.

三 常见蓝屏案例

我常遇到的蓝屏就是0X0000008E, 0X0000000A,0X00000050,0X0000009F

┌—┐
│ 1│
└—┘0x0000000A:IRQL_NOT_LESS_OR_EQUAL
◆错误分析:主要是由问题的驱动程序、有缺陷或不兼容的硬件与软件造成的. 从技术角度讲. 表明在内核模式中存在以太高的进程内部请求级别(IRQL)访问其没有权限访问的内存地址.
◇解决方案:请用前面介绍的解决方案中的2、3、5、8、9方案尝试排除.


┌—┐
│ 2│
└—┘0x00000012:TRAP_CAUSE_UNKNOWN
◆错误分析:如果遇到这个错误信息, 那么很不幸, 应为KeBudCheck分析的结果是错误原因未知.
◇解决方案:既然微软都帮不上忙, 就得靠自己了, 请仔细回想这个错误是什么时候出现的; 第一次发生时你对系统做了哪些操作; 发生时正在进行什么操作. 从这些信息中找出可能的原因, 从而选择相应解决方案尝试排除.


┌—┐
│ 3│
└—┘0x0000001A:MEMORY_MANAGEMENT
◆错误分析:这个内存管理错误往往是由硬件引起的, 比如: 新安装的硬件、内存本身有问题等.
◇解决方案:如果是在安装Windows时出现, 有可能是由于你的电脑达不到安装Windows的最小内存和磁盘要求.


┌—┐
│ 4│
└—┘0x0000001E:KMODE_EXCEPTION_NOT_HANDLED
◆错误分析:Windows内核检查到一个非法或者未知的进程指令, 这个停机码一般是由问题的内存或是与前面0x0000000A相似的原因造成的.
◇解决方案:
(1)硬件兼容有问题:请对照前面提到的最新硬件兼容性列表, 查看所有硬件是否包含在该列表中.
(2)有问题的设备驱动、系统服务或内存冲突和中断冲突: 如果在蓝屏信息中出现了驱动程序的名字,请试着在安装模式或者故障恢复控制台中禁用或删除驱动程序, 并禁用所有刚安装的驱动和软件. 如果错误出现在系统启动过程中, 请进入安全模式, 将蓝屏信息中所标明的文件重命名或者删除.
(3)如果错误信息中明确指出Win32K.sys: 很有可能是第三方远程控制软件造成的, 需要从故障恢复控制台中将对该软件的服务关闭.
(4)在安装Windows后第一次重启时出现:最大嫌疑可能时系统分区的磁盘空间不足或BIOS兼容有问题.
(5)如果是在关闭某个软件时出现的:很有可能时软件本省存在设计缺陷, 请升级或卸载它.


┌—┐
│ 5│0x00000023:FAT_FILE_SYSTEM
└—┘0x00000024:NTFS_FILE_SYSTEM
◆错误分析:0x00000023通常发生在读写FAT16或者FAT32文件系统的系统分区时, 而0x00000024则是由于NTFS.sys文件出现错误(这个驱动文件的作用是容许系统读写使用NTFS文件系统的磁盘). 这两个蓝屏错误很有可能是磁盘本身存在物理损坏, 或是中断要求封包(IRP)损坏而导致的. 其他原因还包括:硬盘磁盘碎片过多; 文件读写操作过于频繁, 并且数据量非常达或者是由于一些磁盘镜像软件或杀毒软件引起的.
◇解决方案:
第一步:首先打开命令行提示符, 运行"Chkdsk /r"(注:不是CHKDISK, 感觉象这个, 但是……)命令检查并修复硬盘错误, 如果报告存在怀道(Bad Track), 请使用硬盘厂商提供的检查工具进行检查和修复.
第二步:接着禁用所有即使扫描文件的软件, 比如:杀毒软件、防火墙或备份工具.
第三步:右击C:\winnt\system32\drivers\fastfat.sys文件并选择"属性", 查看其版本是否与当前系统所使用的Windows版本相符.(注:如果是XP, 应该是C:\windows\system32\drivers\fastfat.sys)
第四步:安装最新的主板驱动程序, 特别IDE驱动. 如果你的光驱、可移动存储器也提供有驱动程序,最好将它们升级至最新版.


┌—┐
│ 6│
└—┘0x00000027:RDR_FILE_SYSTEM
◆错误分析:这个错误产生的原因很难判断, 不过Windows内存管理出了问题很可能会导致这个停机码的出现.
◇解决方案:如果是内存管理的缘故, 通常增加内存会解决问题.


┌—┐
│ 7│
└—┘0x0000002EATA_BUS_ERROR
◆错误分析:系统内存存储器奇偶校验产生错误, 通常是因为有缺陷的内存(包括物理内存、二级缓存或者显卡显存)时设备驱动程序访问不存在的内存地址等原因引起的. 另外, 硬盘被病毒或者其他问题所损伤, 以出现这个停机码.
◇解决方案:
(1)检查病毒
(2)使用"chkdsk /r"命令检查所有磁盘分区.
(3)用Memtest86等内存测试软件检查内存.
(4)检查硬件是否正确安装, 比如:是否牢固、金手指是否有污渍.


┌—┐
│ 8│
└—┘0x00000035:NO_MORE_IRP_STACK_LOCATIONS
◆错误分析:从字面上理解, 应该时驱动程序或某些软件出现堆栈问题. 其实这个故障的真正原因应该时驱动程序本省存在问题, 或是内存有质量问题.
◇解决方案:请使用前面介绍的常规解决方案中与驱动程序和内存相关的方案进行排除.


┌—┐
│ 9│
└—┘0x0000003F:NO_MORE_SYSTEM_PTES
◆错误分析:一个与系统内存管理相关的错误, 比如:由于执行了大量的输入/输出操作, 造成内存管理出现问题: 有缺陷的驱动程序不正确地使用内存资源; 某个应用程序(比如:备份软件)被分配了大量的内核内存等.
◇解决方案:卸载所有最新安装的软件(特别是哪些增强磁盘性能的应用程序和杀毒软件)和驱动程序.


┌—┐
│10│
└—┘0x00000044:MULTIPLE_IRP_COMPLIETE_REQUESTS
◆错误分析:通常是由硬件驱动程序引起的.
◇解决方案:卸载最近安装的驱动程序. 这个故障很少出现, 目前已经知道的是, 在使用http://www.in-system.com/这家公司的某些软件时会出现, 其中的罪魁就是Falstaff.sys文件.(作者难道不怕吃官司嘛, 把公司网址公布)


┌—┐
│11│
└—┘0x00000050AGE_FAULT_IN_NONPAGED+AREA
◆错误分析:有问题的内存(包括屋里内存、二级缓存、显存)、不兼容的软件(主要是远程控制和杀毒软件)、损坏的NTFS卷以及有问题的硬件(比如CI插卡本身已损坏)等都会引发这个错误.
◇解决方案:请使用前面介绍的常规解决方案中与内存、软件、硬件、硬盘等相关的方案进行排除.


┌—┐
│12│
└—┘0x00000051:REGISTRY_ERROR
◆错误分析:这个停机码说明注册表或系统配置管理器出现错误, 由于硬盘本身有物理损坏或文件系统存在问题, 从而造成在读取注册文件时出现输入/输出错误.
◇解决方案:使用"chkdsk /r"检查并修复磁盘错误.


┌—┐
│13│
└—┘0x00000058:FTDISK_INTERNAL_ERROR
◆错误分析:说明在容错集的主驱动发生错误.
◇解决方案:首先尝试重启电脑看是否能解决问题, 如果不行, 则尝试"最后一次正确配置"进行解决.


┌—┐
│14│
└—┘0x0000005E:CRITICAL_SERVICE_FAILED
◆错误分析:某个非常重要的系统服务启动识别造成的.
◇解决方案:如果是在安装了某个新硬件后出新的, 可以先移除该硬件, 并通过网上列表检查它是否与Windows 2K/XP兼容, 接着启动电脑, 如果蓝屏还是出现, 请使用"最后一次正确配置"来启动Windows,如果这样还是失败, 建议进行修复安装或是重装.


┌—┐
│15│
└—┘0x0000006F:SESSION3_INITIALIZATION-FAILED
◆错误分析:这个错误通常出现在Windows启动时, 一般是由有问题的驱动程序或损坏的系统文件引起的.
◇解决方案:建议使用Windows安装光盘对系统进行修复安装.


┌—┐
│16│
└—┘0x00000076ROCESS_HAS_LOCKED_PAGES
◆错误分析:通常是因为某个驱动程序在完成了一次输入/输出操作后, 没有正确释放所占有的内存
◇解决方案:
第一步:点击开始-->运行:regedt32, 找到, 在右侧新建双字节值"TrackLockedPages", 值为1. 这样Windows便会在错误再次出现时跟踪到是哪个驱动程序的问题.
第二步:如果再次出现蓝屏, 那么错误信息会变成:
STOP:0x0000000CB(0xY,0xY,0xY,0xY)DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS
其中第四个"0xY"会显示为问题驱动程序的名字, 接着对其进行更新或删除.
第三步:进入注册表, 删除添加的"TrackLockedPages".


┌—┐
│17│
└—┘0x00000077:KERNEL_STACK_INPAGE_ERROR
◆错误分析:说明需要使用的内核数据没有在虚拟内存或物理内存中找到. 这个错误常常于是着磁盘有问题, 相应数据损坏或受到病毒侵蚀.
◇解决方案:使用杀毒软件扫描系统; 使用"chkdsk /r"命令检查并修复磁盘错误, 如不行则使用磁盘厂商提供的工具检查修复.


┌—┐
│18│
└—┘0x0000007A:KERNEL_DATA_INPAGE_ERROR
◆错误分析:这个错误往往是虚拟内存中的内核数据无法读入内存造成的. 原因可能是虚拟内存页面文件中存在坏簇、病毒、磁盘控制器出错、内存有问题.
◇解决方案:首先用升级为最新病毒库杀毒软件查杀病毒, 如果促无信息中还有0xC000009C或0xC000016A代码, 那么表示是坏簇造成的, 并且系统的磁盘检测工具无法自动修复, 这时要进入"故障恢复控制台", 用"chkdsk /r"命令进行手动修复.


┌—┐
│19│
└—┘0x0000007B:INACESSIBLE_BOOT_DEVICE
◆错误分析:Windows在启动过程中无法访问系统分区或启动卷. 一般发生在更换主板后第一次启动时, 主要是因为新主板和旧主板的IDE控制器使用了不同芯片组造成的. 有时也可能是病毒或硬盘损伤所引起的.
◇解决方案:一般只要用安装光盘启动电脑, 然后执行修复安装即可解决问题. 对于病毒则可使用DOS版的杀毒软件进行查杀(主战有kv2005DOS版下载). 如果是硬盘本身存在问题, 请将其安装到其他电脑中,然后使用"chkdsk /r"来检查并修复磁盘错误.


┌—┐
│20│
└—┘0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
◆错误分析:系统进程产生错误, 但Windows错误处理器无法捕获. 其产生原因很多, 包括:硬件兼容性、有问题的驱动程序或系统服务、 或者是某些软件.
◇解决方案:请使用"事件查看器"来获取更多的信息, 从中发现错误根源.(发现好像不是解决哦, 看来这里大家要自力更生了!)


┌—┐
│21│
└—┘0x0000007F:UNEXPECTED_KERNEL_MOED_TRAP
◆错误分析:一般是由于有问题的硬件(比如:内存)或某些软件引起的. 有时超频也会产生这个错误.
◇解决方案:用检测软件(比如:Memtest86)检查内存, 如果进行了超频, 请取消超频. 将PCI硬件插卡从主板插槽拔下来, 或更换插槽. 另外, 有些主板(比如:nForce2主板)在进行超频后, 南桥芯片过热也会导致蓝屏, 此时为该芯片单独增加散热片往往可以有效解决问题.


┌—┐
│22│
└—┘0x00000080:NMI_HARDWARE_FAILURE
◆错误分析:通常是有硬件引起的.(似乎蓝屏与硬件错误有不解之缘)
◇解决方案:如果最近安装了新硬件, 请将其移除, 然后试试更换插槽和安装最新的驱动程序, 如果升级了驱动程序, 请恢复后原来的版本; 检查内存金手指是否有污染和损坏; 扫描病毒; 运行"chkdsk /r"检查并修复磁盘错误; 检查所有硬件插卡已经插牢. 如果以上尝试都无效果, 就得找专业的电脑维修公司请求帮助了.


┌—┐
│23│
└—┘0x0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED
◆错误分析:内核级应用程序产生了错误, 但Windows错误处理器没有捕获. 通常是硬件兼容性错误.
◇解决方案:升级驱动程序或升级BIOS.


┌—┐
│24│
└—┘0x0000009C:MACHINE_CHECK_EXCEPTION
◆错误分析:通常是硬件引起的. 一般是因为超频或是硬件存在问题(内存、CPU、总线、电源).
◇解决方案:如果进行了超频, 请降会CPU原来频率, 检查硬件.


┌—┐
│25│
└—┘0x0000009FRIVER_POWER_STATE_FAILURE
◆错误分析:往往与电源有关系, 常常发生在与电源相关的操作, 比如:关机、待机或休睡.
◇解决方案:重装系统, 如果不能解决, 请更换电源.


┌—┐
│26│
└—┘0x000000A5:ACPI_BIOS_ERROR
◆错误分析:通常是因为主板BIOS不能全面支持ACPI规范.
◇解决方案:如果没有相应BIOS升级, 那么可在安装Windows 2K/XP时, 当出现"press F6 if you need to install a third-party SCSI or RAID driver"提示时, 按下F7键, 这样Windows便会自动禁止安装ACPI HAL, 而安装 Standard PC HAL.


┌—┐
│27│
└—┘0x000000B4:VIDEO_DRIVER_INIT_FAILURE
◆错误分析:这个停止信息表示Windows因为不能启动显卡驱动, 从而无法进入图形界面. 通常是显卡的问题, 或者是存在与显卡的硬件冲突(比如:与并行或串行端口冲突).
◇解决方案:进入安全模式查看问题是否解决, 如果可以, 请升级最新的显卡驱动程序, 如果还不行,则很可能是显卡与并行端口存在冲突, 需要在安全模式按下WIN+break组合键打开"系统属性", 在硬件-->设备管理器中找到并双击连接打印的LPT1端口的项, 在"资源"选项卡中取消"使用自动配置"的构选, 然后将"输入/输出范围"的"03BC"改为"0378".


┌—┐
│28│
└—┘0x000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY
◆错误分析:某个驱动程序试图向只读内存写入数据造成的. 通常是在安装了新的驱动程序, 系统服务或升级了设备的固件程序后.
◇解决方案:如果在错误信息中包含有驱动程序或者服务文件名称, 请根据这个信息将新安装的驱动程序或软件卸载或禁用.


┌—┐
│29│
└—┘0x000000C2:BAD_POOL_CALLER
◆错误分析:一个内核层的进程或驱动程序错误地试图进入内存操作. 通常是驱动程序或存在BUG的软件造成的.
◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除.


┌—┐
│30│
└—┘0x000000CERIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS
◆错误分析:通常是由有问题的驱动程序或系统服务造成的.
◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除.


┌—┐
│31│
└—┘0x000000D1RIVER_IRQL_NOT_LESS_OR_EQUAL
◆错误分析:通常是由有问题的驱动程序引起的(比如罗技鼠标的Logitech MouseWare 9.10和9.24版驱动程序会引发这个故障). 同时,有缺陷的内存、 损坏的虚拟内存文件、 某些软件(比如多媒体软件、杀毒软件、备份软件、DVD播放软件)等也会导致这个错误.
◇解决方案:检查最新安装或升级的驱动程序(如果蓝屏中出现"acpi.sys"等类似文件名, 可以非常肯定时驱动程序问题)和软件; 测试内存是否存在问题; 进入"故障恢复控制台", 转到虚拟内存页面文件Pagefile.sys所在分区, 执行"del pagefile.sys"命令, 将页面文件删除; 然后在页面文件所在分区执行"chkdsk /r"命令;进入Windows后重新设置虚拟内存.
如果在上网时遇到这个蓝屏, 而你恰恰又在进行大量的数据下载和上传(比如:网络游戏、BT下载),那么应该是网卡驱动的问题, 需要升级其驱动程序.


┌—┐
│32│
└—┘0x000000EA:THREAD_STUCK_IN_DEVICE_DRIVER
◆错误分析:通常是由显卡或显卡驱动程序引发的.
◇解决方案:先升级最新的显卡驱动, 如果不行, 则需要更换显卡测试故障是否依然发生.


┌—┐
│33│
└—┘0x000000ED:UNMOUNTABLE_BOOT_VOLUME
◆错误分析:一般是由于磁盘存在错误导致的, 有时也建议检查硬盘连线是否接触不良, 或是没有使用合乎该硬盘传输规格的连接线, 例如ATA-100仍使用ATA-33的连接线, 对低速硬盘无所谓, 但告诉硬盘(支持ATA-66以上)的要求较严格, 规格不对的连线有时也会引起这类没办法开机的故障. 如果在修复后,还是经常出现这个错误, 很可能是硬盘损坏的前兆.
◇解决方案:一般情况下, 重启会解决问题, 不管怎么样都建议执行"chkdsk /r"命令来检查修复硬盘

┌—┐
│34│
└—┘0x000000F2:HARDWARE)INTERRUPT_STORM
◆错误分析:内核层检查到系统出现中断风暴, 比如:某个设备在完成操作后没有释放所占用的中断.通常这是由缺陷的驱动程序造成的.
◇解决方案:升级或卸载最新安装的硬件驱动程序.


┌—┐
│35│
└—┘0x00000135:UNABLE_TO_LOCATE_DLL
◆错误分析:通常表示某个文件丢失或已经损坏, 或者是注册表出现错误.
◇解决方案:如果是文件丢失或损坏, 在蓝屏信息中通常会显示相应的文件名, 你可以通过网络或是其他电脑找到相应的文件, 并将其复制到系统文件夹下的SYSTEM32子文件夹中. 如果没有显示文件名, 那就很有可能是注册表损坏, 请利用系统还原或是以前的注册表备份进行恢复.

禅海一粟 发表于 2010-4-21 12:26:03

2000XP双系统启动问题

先装好了WindowsXP,然后再安装Windows 2000。开机后发现Windows XP的滚动条消失后,电脑即黑屏,无法进入登录画面。

  其实,这个问题是因为当安装好Windows 2000后,某些系统文件从高版本变回低版本,因此导致Windows XP无法识别。解决这个问题很简单:从Windows XP安装光盘中将I386目录中的NTLDR、DOSNET.INF复制到C盘根目录下替换现有文件即可。

  提示:安装多操作系统时,遵循Windows 98→Windows 2000→Windows XP→Windows 2003的顺序,就不会出现系统间互相“干扰”的问题。
NTFS转FAT32的几种方法


NTFS转FAT32,我以C盘为例,毕竟C盘才是最难处理的。现以C盘无法进系统,但是又不想再用NT系统内核的系统为例(想用回9X系统)进行处理。


工具是很重要的,没有工具我可没办法。文中并不是每一步骤都写出来的,多少有点基础的人可能才能看得懂,例如怎么样使用启动盘启动系统,怎么运行DOS程序,如运行GHOST等。没有基础的朋友也不用急,可以先把文章保存,到用时再来看,再来研究。


第一部应该做什么?这个就不用说了,当然是备份C盘的文件了。用启动盘启动系统,运行GHOST(2003或8.0或更高版本),选择local---partition----to image,打开的对话框选中要备份的盘,然后保存为*.gho文件。


备份的作用就是为了以后能够看到里面的资料,在重装C盘后,我们可以用GHOST EXPLORER这个软件对*.gho里的文件进行提取。这里就不多说了。大家可以试试。还有其它一些工具也可以直接读取NTFS分区里的文件及文件夹,然后保存到其它盘里,所以说工具盘是很重要的。

方法一:DISKGEN



运行DISKGEN,进入操作界面,用键盘方向键选择NTFS分区(默认已经是C盘的了,不用选了)。

然后用ALT+P选择 分区菜单,选择删除分区,弹出删除确认框,选删除。



然后用ALT+P选择 分区菜单,选择新建分区,同样弹出确认框,输入你要建的分区大小(默认则为以前分区大小。)然后按确定,提示是否建立DOS FAT分区,确定。然后选择硬盘---存盘 菜单,更新
硬盘分区表。
用ALT+P选择 分区菜单,选择格式化FAT分区,对C盘进行格式化。

格式化完成后,选择硬盘菜单,更新,然后退出,重新启动,生效了。剩下自己装系统吧。

方法二:GHOST



这里讲到的GHOST应该为2003或8.0或更高版本,这些版本才能够读取NTFS格式的分区,GHOST2001是绝对不可以的。2002没试过。



先制作FAT分区的GHOST,我已经做了,大家可以下载。我分别格了FAT32格式的C盘(2G的主分区)和D盘(2G的逻辑分区),然后制作的两个*.gho文件,先介绍一下:


FATPRIDO.GHO :FAT意为FAT32格式,PRI主分区PRI DOS。用于恢复C盘,可把NTFS格式转化为FAT格式。

FATLOGIC.GHO :FAT意为FAT32格式,LOGIC意为逻辑分区用于恢复除C盘以外的分区,同样可以把NTFS格式转化为FAT格式
经个人测试,在D盘做的FATLOGIC.GHO同样可以把C盘恢复为FAT格式,也可以引导系统。
启动GHOST,运行,local----partition----from image,
在弹出的对话框中选择:*.gho所在的路径和哪个*.gho ,比如FATLOGIC.GHO,FATPRIDO.GHO。按ALT+O打开。
然后会弹出选择要被恢复的分区。选择NTFS分区。按ALT+O打开。如

然后选择同意恢复,几秒钟时间就可以解决了。..


三:PQ魔术分区(DOS版8.0)



在启动盘环境下,运行PQ。进入PQ主界面。
选中NTFS分区,选择作业——转换——NTFS转换成FAT32 菜单。会弹出下面的对话框:

按确定,进行转化,这时会弹出一个对话框,按确定即可,如下图:然后点击执行,是,完成后确定。然后重启就行了。

 你的原有的NTFS分区里的系统语言版本应该要与现在的PQ语言版本一致,也就是说这两个都是中文版时,NTFS转化为FAT以后,NTFS分区里的内容保持不变,否则可能会造成文件夹及文件的名字出现乱码。不过里面内容不变。这里要注意了。即使是同语言版本,虽然实现了文件无损,也能够进得了系统,但能不能保证系统的稳定性还是个未知数,所以尽量格了这个原NTFS分区,重新安装过系统。



四:WINPE



WINPE是什么?是一个类似于XP的操作系统。但是可以刻在光盘上,用光盘启动就可以运行的。以深山红叶版为例,里面集成了众多实用软件。如WIN20000/XP密码破解工具,磁盘管理工作,甚至还可以上网,等等。大家可以去下载。总共也才200M,压缩为RAR时才110M。一个相当好,相当实用的工具集合。



用WINPE光盘启动。启动后一分钟左右进入桌面。点击WIN菜单,选择运行。输入C: 然后点确定。如图:

确实以后,系统就会打开C盘,也就是你的硬盘的NTFS分区。在WINPE这个平台操作就和在本机的WINXP系统上的操作是一样的(当然,肯定比不过真的XP)。选中C盘的所有文件。然后复制。转到其它盘,点右键——粘贴。OK,C盘的文件已经全部备份出来了。好方便,真是太好用了,而且简单的不得了。



然后就是右键点击C盘,格式化,格式化为FAT32。这和本机操作没什么两样。

五:WIN2000/XP/2003安装盘



这个相信大家用得比较多了。是一种比较笨的方面,不过仍要装NT内核系统的朋友还是选这种方法比较好。


1:首先用WIN2000/XP/2003安装光盘启动,现个人以WINXPSP2为例。启动后,安装过程开始加载,几分钟后出现这一界面(显示各分区信息)。如下图:

2:出现是否安装界面后,按ENTER键,同意安装按F8,然后出现了这一界面(显示各分区信息)。
选中C盘(NTFS),按回车。这就出现了转换格式的界面了。选中:用FAT文件系统格式化,

按回车就开始格式化了,格式化完毕就行了。



这里要注意,如果不是出现转换格式的界面(这与你的安装盘与原有操作系统是有关系的),那就先选中C:分区1(NTFS),按提示(即按D)删除此分区:

按回车,再按L,就删除了原NTFS分区。

3:当然也可以用恢复控制台来进行转化,命令为:FORMAT C:/FS:FAT32


请各位注意:

用这种方法并不是一种很好的方法,因为个人使用过许多不同的WIN2000/XP安装光盘,发现很多光盘在安装过程中已经没有了转换格式的界面了(毕竟是盗版,增加了一些工具,减少了一些原有的内容),也就是不能把NTFS转成FAT32了,而且,有不少光盘,即使是有这个界面,但是重装的过程中也不一定出现NTFS格为FAT的功能选项(原系统为FAT时倒会出现把FAT格为NTFS的功能选项,可能是希望大家使用NTFS的原因吧),不过这却给普通用户带来不小的麻烦,可以换另一块不同内容的安装光盘来解决。

然后再新建此分区,选中未分区的空间,再按C进行创建,输入分区大小,按回车,这样就可以创建分区了。(这里有些界面出不出现与你原系统及现安装盘有很大关系的)

六:DM



如果你整个硬盘数据都不想要了,那好办呀。用各种分区软件就可以解决了。FDISK好像不是很彻底。这里举DM的例子。启动DM。先择(E)asy disk installation,按回车,然后选择YES,这个选项是把整个硬盘格成一个分区。然后我们再用FDISK进行分区。当然,你也可以按我的录像,选择(A)dvanced options直接用DM把硬盘分成几个不同大小的区。这就不用再启用FDISK了。

好了。这里就介绍这么多方法吧!!

其实最简单的一个方法就是,用windows2K/xp自带的convert实用程序,只需要一行命令就搞定了。而且不用安装其他第三方程序,又不会破坏系统。何乐而不为?
windows2k、xp系列的优化误区

1、修改二级缓存并不能加速XP

  在众多的XP优化技巧中,较为流行的一种说法是Windows XP系统需要用户手工打开CPU的二级缓存,这样才能使CPU发挥出最大效率。这种说法流传相当广泛,现在使用率最高的Windows系统优化软件之一的“Windows 优化大师”也是持这种观点,在它的优化设置栏中就有优化CPU二级缓存的选项。

  我们先看看这个所谓的优化技巧是怎样告诉我们的。

  【Windows XP系统中,默认状态下CPU二级缓存并未打开。为了提高系统性能,我们可以通过修改注册表,或使用“Windows优化大师”等软件来开启它。

  运行注册表编辑器,展开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Memory Management分支,双击右侧窗口中的“SecondLevelDataCace”,然后在弹出的窗口中直接填入当前计算机所使用的CPU的二级缓存容量即可。

  赛扬处理器的二级缓存为128KB,应将其值设置为80(16进制,下同)。PⅡ、PⅢ、P4均为512KB二级缓存,应设置为200;PⅢE(EB)、P4 Willamette只有256KB二级缓存,应设置为100;AMD Duron只有64KB二级缓存,应设置为40;K6-3拥有256KB二级缓存;Athlon拥有512KB二级缓存;Athlon XP拥有256KB二级缓存;Athlon XP(Barton核心)拥有512KB二级缓存。

  使用Windows优化大师也可以正确设置CPU的二级缓存:启动Windows优化大师,选择“系统性能优化”,在“文件系统优化”中,最上面就是关于CPU二级缓存的设置项。拖动滑块到相应的位置后,保存设置并重新启动计算机即可。】

  事实真的是这样吗?

  我们在微软的知识库中找到了如下的内容:“HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management”中的SecondLevelDataCache键的值只有在Windows XP系统从硬件抽象层(Hardware Abstraction Layer )读取CPU二级缓存(L2)失败时才会读取SecondLevelDataCache键的数据。而且SecondLevelDataCache键值=0的意义是二级缓存为256KB。原文(english)

  在一篇知识库文章中我们还找到了“Do not change the SecondLevelDataCache entry ”这样的话,在文章中指出一些第三方资料宣称修改SecondLevelDataCache键的值可以提高系统性能是不正确的。二级缓存的数值是由操作系统检测并且完全不受SecondLevelDataCache值的影响。原文(english)

  从微软知识库的文章中我们可以看到,所谓的Windows XP系统需要用户手动打开二级缓存这种说法是错误的。Windows XP系统是根据硬件抽象层读取CPU的二级缓存数值。只有在读取失败时才会读取SecondLevelDataCache的值,而且SecondLevelDataCache的默认数值0所代表的意义就是二级缓存为256KB,而不是表示关闭。所以CPU的二级缓存在任何时候都是开启的,用户没有必要再自行修改。

2、去掉QoS的20%网速真的会快吗

  在各种的Windows XP优化文章中有一篇关于QoS的文章可谓是历史悠久,从Windows XP刚开始发布时就开始流传,一直到现在还出现在频频出现在各种Windows XP的优化文章中。

  那这个技巧到底是什么呢?

  我们先来看看这个优化技巧的其中一个版本。

  “在“运行”对话框中键入“gpedit.msc”命令来打开“组策略”窗口,再从“管理模板”下找到“网络”项目,这里有一个“QOS数据包调度”项,展开后可以在窗口右侧的“设置”列下看到一个“限制可保留带宽”的项目,双击该项目,可以看到这里的“带宽限制”默认值为20%,我们只要将它修改为“已启用”,并将“带宽限制”值改为“0%”就可以让带宽得用率达到最高。”

  事实是不是真的向上面这个优化技巧说的那样Windows XP把20%的带宽保留下来不给我们用呢?把20%修改为0%之后是不是真的可以达到加快上网速度的目的呢?答案当然是否定的。下面我们先看看微软是怎样解释这个问题的。

  在微软的KB316666号知识库中对QoS的问题是如下解释的:

  与 Windows 2000 一样,在 Windows XP 中,程序也可以通过 QoS 应用程序编程接口 (API) 来利用 QoS。所有程序可以共享百分之百的网络带宽,特别要求带宽优先权的程序除外。其他程序也可以使用这种“保留”的带宽,正在发送数据的请求程序除外。默认情况下,程序保留的带宽累计可达终端计算机每个接口的基本链接速度的百分之二十。如果保留带宽的程序发送的数据量没有完全用完带宽,保留带宽的未用部分可用于同一主机上的其他数据流。

  在微软的KB316666中明确表示许多发表的技术文章和新闻组文章多次提到 Windows XP 通常为 QoS 保留百分之二十的可用带宽的说法是错误的。

  我们首先来明确QoS的真正含义是什么。QoS的中文意义是:联网服务质量。具体是指在整个网络连接上应用的各种通信或程序类型优先技术。QoS技术的存在是为了获得更好的联网服务质量。QoS是一组服务要求,网络必须满足这些要求才能确保适当服务级别的数据传输。

  QoS 的实施可以使类似网络电视,网络音乐等实时应用程序最有效地使用网络带宽。由于它可以确保某个保证级别有充足的网络资源,所以它为共享网络提供了与专用网络类似的服务级别。它同时提供通知应用程序资源可用情况的手段,从而使应用程序能够在资源有限或用尽时修改请求。在Windows XP系统中引入QoS技术的目标是建立用于网络通讯的保证传输系统。

  从上面这些微软对QoS的解释我们可以知道通过在组策略编辑器中把QoS的20%修改为0%达不到优化网络性能的目标。而在组策略里面的修改的20%参数是指当使用了QoS API编写程序需要访问网络时能够使用的最大带宽量,如果我们设置为0%,那就意味着使用QoS API编写的应用程序不得不和其他应用程序争夺有限的带宽,可能产生的后果就是需要优先通信的数据没有得到优先权。从这一点来说把QoS的20%修改为0%不但没有好处还会产生使得某些实时网络应用程序不能有效使用网络带宽的问题。所以这个所谓的优化技巧可以说是一个误导。

禅海一粟 发表于 2010-4-21 12:27:21

不放光盘 让Windows系统自动修复受损的文件

当系统意外重启或者非法关机,系统文件受损后。系统总是会提示让我们放入Windows XP光盘,进行系统文件修复。我也常常遇到这种问题。如何解决这个问题?
  其实完全可以通过修改注册表,让系统的自动修复通过硬盘上的Windows XP安装文件来进行。这样就可以避免放入光盘。

  方法如下:假设xp安装文件在D:\XP下。修改注册表主键。

  首先在右边将CDInstall的键值数据修改为0。然后再分别将ServicePack SourcePath 和SourcePath两个键值都修改为D:\XP。

  然后再运行sfc /scannow。系统就会自动进行系统文件的修复。而不会要求放入光盘了。

禅海一粟 发表于 2010-4-21 12:27:37

使用记录清除技巧大放送(一)

们知道,自进入Windows系统后,Win 9X/2000/XP中的一切操作都将被记录并

保存在硬盘中。此项功能原本是系统设计者为方便用户设置的,但没想到会

成为泄露电脑信息的漏洞。窥探者在用户刚用过的计算机中查找一阵后,就

会发现大量信息:刚使用的文档、QQ号码、访问过的Internet网站等等,这

些“记录”可能会把用户“隐私”泄露,使有户的信息安全受到威胁。如果

你不想你的信息被泄露,请看本文为你介绍的防堵这些“漏洞”的方法。
1、“我最近的文档”选单

  “开始”的“我最近的文档”选单中,以快捷方式的形式保存着用户最

近使用过的15个文件(包括网上下载的并已经打开过的文件)。通过它,我

们可以迅速打开最近一段时间内编辑的文件。对于使用计算机编辑个人文档

的朋友来说,无疑会向他人泄露自己的秘密。
清除方法:

  1)右键单击“开始”按钮,然后单“属性”。
  2)在“开始”菜单选项卡上,单击“开始”菜单,然后单击“自定义”


  3)在“高级”选项卡上,单击“清除列表”。或干脆将此功能关闭,即

取选中的“列出我最近打开的文档”选单。

2、“运行”记录

  使用Windows系统中“开始”选单中的“运行”选单项运行程序或打开文

件,退出后,“运行”中运行过的程序及所打开过文件的路径和名称会被记

录下来,并在下次进入“运行”项时,在下拉列表框中显示出现供选用。这

些记录也会向他人泄露,需要清除。
通过修改注册表项可以达到清除这些“记录”的目的。首先通过Regedit进行

注册表编辑器,找到

HKEY_CURRENT_USER_Software\Microsoft\Windows\CurrentVersion\Explore

r\RunMRU,这时在右边窗口将显示出“运行”下拉列表显示的文件名,如果

用户不想让别人知道某些记录的程序名,将它们删除就可以了。具体方法是

:用鼠标选中要删除的程序名,再选注册表编辑口中的“编辑”选单中的“

删除”项,“确认”即可。关闭注册表,然后重新启动计算机后,刚才删除

的项就不会再显示了。
3、清除“开始/查找”中的历史列表

  你会问这也算历史记录吗?当然算。在“开始/查找”下拉菜单中,有你

所查找的所有文件列表,清除方法如下:运行注册表编辑器Regedit程序,依

次选

HKEY_USERS\.Default\SoftWare\Microsoft\Windows\CurrentVersion\Explo

rer\Doc Find Spec MRU,右面窗口中出现的即是“开始/查找”对话框中输

入的文件,在此可选择性地将不需要的历史记录删除。其实在这里还有另外

一个作用,如果你是单机用户,也可以仿照列表为自己创建查找文件了。

  4、“历史”记录

  用IE浏览器浏览文件后,在Windows\History文件夹中将“自动”记录最

近数天(最近可记录99天)的一切操作过程,包括去过什么网站、看过什么

图片、打开过什么文件等信息。这个文件夹相当独特,不能进行备份,但会

暴露用户在网上及计算机上的“行踪”。不想让他人知道用户的“行踪”的

话,要坚决、彻底清除它。清除它的办法有两种。
1)从资源管理器中找到Windows目录下的History文件夹,将其中的所有文件

全部删除。

  (2)在“控制面板”中找到并找开“Internet选项”,在“常规”标签

中,单击“清除历史记录”按钮,然后单击“确定”。或将“网页保存在历

史记录中的天数”设置为“0”天,然后单击“确定”
5、Office的“文件”选单

  大家都知道,使用Microsoft Office家族的Word、Excel等软件进行工作

后,会在“文件”菜单中留下“记录”,由于“工具”菜单中“选项”项中

所设置“列出最近所用的文件数”不同,“文件”菜单中所“记录”的文件

个数也不相同,但都会记录用户最近操作过的文档。如果不想让他人知道这

些内容,就删除它吧。可以按“Ctrl+Alt+-(减号)”键,光标会变成一个

粗“减号”,打开“文件”菜单后,用粗“减号”单击需要删除的文档即可

。或者将“列出最近所用的文件数”设置为“0”个。方法是:单击“工具”

菜单,选择“选项”命令,打开“常规”标签,选择“列出最近所有文件”

选项,在其后的输入框中将文件个数设置为“0”,最后单击“确定”按钮。
Wrod2000等Office2000系列软件中的“打开”对话框新增了一个“历史”按

钮,它保存了最近使用过的数十个文件的快捷方式,利用它可以快速打开最

近使用过的文档。所以,用户一定要及时删除其里面的内容。
6、非法操作时所产生的“被挽救的文档”

  我们在使用Word 97/2000/xp等office软件的过程中,有时会遇到“非法

操作”提示,或是操作中机器突然断电等一些意外的情况,这样,在硬盘中

我的文档、桌面或安装office软件 的分区的根目录中会冒出一些“被挽救的

文档”,这点在Windows 9X/me中体现的很明显,这些“被挽救的文档”,可

能就是用户刚刚编辑的文稿的全部或部分内容。所以,要提防“秘密”在此

泄露,不用客气,删除它。

  7、Temp中的“东东”。

  我们常用的办公软件和其他应用程序通常会临时保存用户的工作结果,

以防止意外情况造成损失。即使用户自己没有保存正在处理的文件,许多程

序也会保存已被用户删除、移动和复制的文本。这些“内容”被存放在

\Windows\Temp目录下。应定期删除各种应用程序在\Windows\Temp文件夹中

存储的临时文件,以清除上述这些零散的文本。还应删除其子目录中相应的

所有文件。虽然很多文件的扩展名为.tmp,但它们其实是完整的DOC文件、

HTML文件、甚至是图像文件。

还有,在网上下载的部分内容,在Foxmail中打开邮件的“附件”,也会在

\Windows\Temp文件夹中留下备份。所以,对于\Windows\Temp文件夹中的内

容,最好一个不留全部清除。

  8、Windows的“日志”文件

  存放在Windows目录下的SchedLgU.txt是“计划任务”的“日志”,它忠

实的记录了以往计划任务的执行情况,以及用户每次开机启动Windows系统的

信息。可以用任何字处理软件打开它。所以,用户的“开机”及一些“任务

(程序)”的执行信息,都会由此“暴露”。
要想修改SchedLgU.txt文件,需要一些周折,因为,用Windows系统下的任何

编辑软件都只能打开它但不能做修改保存。如:我们有和“记事本”打开了

SchedLgU.txt文件后,可以在屏幕上进行添加、删除等编辑操作,但你试图

将编辑后的SchedLgU.txt文件存盘时,系统提示“无法创建

C:\windows\SchedLgU.txt,请确定路径及文件名是否正确。”按“确定”按

钮后,退出“SchedLgU.txt”文件。即使进行Windows系统中的“MS-DOS”方

式,用Edit编辑也不行。要想对SchedLgU.txt文件进行修改,只能以纯DOS方

式启动计算机,然后再用“Edit”命令编辑。
9、文档的“属性”信息

  对于存储在公用电脑上的Word文档,许多用户采取设定“找开权限密码

”以防止未经授权用户打开的办法,来防止泄露有关该文档的信息 。但是,

该文档的“属性”却会泄露你的信息。

  Word中的“属性”对话框包括“常规”、“自定义”、“摘要”三张选

项卡。第一次保存文档时,计算机会将文档中第一行的内容存放到“摘要”

选项卡中的“标题”框中(通常是用户写作的“题目”)。查看文档的属性

,虽然依据文件名无法判断出文档的内容,但“摘要”选项卡“标题”框中

(该文档的第一行内容)的内容,却会泄露文档的秘密。由于“打开权限密

码”只限制打开文档,并不限制打开“属性”对话框,所以,“标题框”是

一个易被忽视的泄密漏洞。
堵住这个泄密漏洞的方法是:用户在第一次保存文档后,打开“属性”对话

框,将“摘要”选项卡中的“标题”框中的内容删除即可。
10、“写字板”中的记录

  同Word、Excel等办公软件一样,写字板也会保存,打开的最新的文件名

称,并将这些名称保存在它的“文件”菜单中,这一方便用户的设置无疑又

对文档的保密性,遭成威胁。对于Word等办公软件中的记录很容易清除,这

里要想清除“写字板”中的记录,就要费一番周折了:先用Regedit打开注册

表,展开

“HKEY_CURRENT_USER\Software\Microsoft\windows\CurrentVersion\Apple

ts\Wordpad\Recent Filelist”分支,将其对应的主键值全部删除,再重新

启动计算机,即可清除写字板的“文件”菜单中的历史记录。

11、“回收站”也会泄密

  “回收站”是已删除文件的暂时存放处。用户在删除文件时,并不是将

要删除的文件直接从计算机中完全删除,这些文件会被暂时的存放在回收站

中,在“清空回收站”之前,存放在那里的文件并没有直正从硬盘上删除。

如果你删除的文件,没有在回收站中被清空,那么窥探者 可以从“回收站”

中恢复(还原)被删除的文件,发现用户的工作内容。所以,每次结束操作

,离开计算机前,别忘了清空你的回收站。或者是,在删除文件,选按住键

盘上的“Shift”键,然后要选择“删除”命令,这时计算机会提示“确实要

删除某某某文件”,选择“是”则文件被直接删除,并不进入到“回收站”

中。

  12、“剪贴板”中的信息。

  剪贴板是Windows平台上程序之间静态交换“信息”的地方,它是由

Windows在内存中开辟的临时存储空间。不管什么时候剪切、复制和粘贴信息

,在新的信息存入之前或是退出Windows之前,都一直保存着已有的内容信息

。而且,像Word等Office家族的办公软件可以存储12个“剪贴”信息,打开

一文字编辑软件,选择一下“粘贴”命令,则刚才你换的信息,会原原本本

的展现出来,所以,需要保密的话,它也是一个不可忽视的地方。当用户使

用完计算机后,可以关闭或重新启动一下,这时保存在“剪贴板”中的信息

会自动清除。

  13、Office“回收站”你清空了吗?

  没错,Office也有“回收站”,Office的“回收站”并不是我们电脑桌

面上的那个回收站,它是一个建立在Office安装目录中的临时保存用户曾以

打开过的所有Office文档(包括Word、Excel、PowerPoint等)的目录。它可

以说是Office内部的一个小天地。如果其它非法用户查看到这个被人们遗忘

的角落,机密就有可能泄露。其实只要找到这个临时文件夹,我们就可以像

删除其它临时文件一样来彻底清除我们使用Office时所留下的痕迹。需要注

意的是不同的操作系统该临时文件夹的位置也不相同:

  Windows98/me:
  C:\windows\Application Data\Microsoft\Office\Recent
  Windows2000/xp:
  C:\Documents and Settings\Username\Application

Data\Microsoft\Office\Recent

  还要说明的是,在Windows2000/xp系统中Username表示的是你的计算机

名称,如:你的计算机名称叫“computer”那么这时Username文件夹就是

Computer。
  你所处理过的所有的Office文档的快捷方式就全在里面了,Office的“

回收站”你清空了吗?

  14、清除Windows Media Player的历史记录

  Windows Media Player中的“文件”菜单也会保存最近所使用过的文件

名,一句话,删除它。要删除播放列表项目,请按照下列步骤操作:
(1). 启动注册表编辑器 (Regedt.exe)。

  (2). 找到并单击下面的注册表项:

HKEY_CURRENT_USER\Software\Microsoft\MediaPlayer\Player\RecentFileL

ist
选中要你要删除的历史记录列表就可以了。

  (3). 如果你使用的是 Windows Media Player 6.4,请单击

“RecentURLList”,然后单击“编辑”菜单上的“删除”。

  如果你使用的是 Windows Media Player 7、7.1 或 Windows Media

Player for Windows XP,请单击“RecentFileList”,然后单击“编辑”菜

单上的“删除”。

  (4). 最后退出注册表编辑器。

  15、清除RealOne Player历史记录

  RealOne具有和Windows Media Player一样的“记忆”功能,要想删除这

些“记忆”。首先启动RealOne Player,在菜单栏上单击“工具”菜单,在

弹出的菜单项上选择“参数设置”,然后在弹出的对话框“类别”列表中选

择“普通”项,在右边的对话框中单击“清除历史记录”,这样就将文件菜

单和位置栏中的历史记录清除掉了。
  16、曾访问的网页

  为了加快浏览速度,IE会自动把用户浏览过的网页做为“临时文件”,

保存在\Windows\Temporary Internet Files文件夹中,这些“记录”文件会

被MS IE Cache Explorer一类的程序一览无遗。
解决方法:

  从资源管理器进入该文件严中,全选所有网页,删除即可。或者打开IE

浏览器属性,在“常规”栏目下单击“Internet临时文件”项目的“删除文

件”按钮(这种方法不太彻底,会留少许Cookies在目录内)。如果浏览过的

网页较少且希望保留部分网页时,在上述目录中查找并删除不想要的网页即

可。

  17、Cookies文件夹

  Cookies翻译为中文就是“小甜饼”。找开\Windows\Cookies,该目录下

有很多文件,这些都是一些网站“白送”的,当用户访问这些网站时,它们

便会自动记录用户所访问的内容,浏览的网页,并“储存”在Cookies文件夹

中,以便下次达到快速链接,加快浏览速度。
\Windows\Cookies文件夹中的数据,类型如abc@202.102.221.56,大都是

:windows用户名+@+域名或IP地址,并以文本形式保存。这类文件多不仅会

占用大量的硬盘空间,而且会暴露用户的行踪。
 解决方法:

  将\Windows\Cookies文件夹中的文件删除(除系统自身形成的

“Index.dat”外)。

  18、浏览过的地址(URL)

  经常上网的人都知道,浏览器会为你保留你的曾经打开过的URL并为其建

立一个历史文件夹,所以你可以在任何时候打开浏览器中的URL历史记录,来

打开曾经打开过的网址。但这也给我们这些需要为历史保密的操作者造成了

困难。清除URL历史记录方法如下:打开浏览器(这里以IE为例),执行“工

具/Internet选项…”,在打开窗口的“常规”页面中,在“Internet临时文

件”中点击“删除文件”按钮将临时文件夹删除,在“历史记录”中点击“

清除历史记录”按钮将历史记录删除,这样你就不用担心自己曾打开的网址

被别人知道了。
  注意,在windows98/2000/XP中,还有一处“隐藏”的“地址”栏,它同

样也会记录用户曾经去过的网址。该“地址”栏在“任务栏”上(在“任务

栏”的空白处单击鼠标右键——“工具栏”——选择“地址”),在这个“

地址”栏中输入网址便能激活IE浏览器上网,输入的网址就被记录下来。还

好,此处的“记录”被放在\Windows\Hisory文件夹中,非常容易清除。在此

说明的是,不要因为IE浏览器的“地址”栏和资源管理器的“地址”栏中没

“记录”,就觉得万事大吉了。
  19、“收藏夹”中的记录

  大多数朋友上网时,常把喜爱的网址添加到“收藏夹”中,甚至设置为

“允许脱机使用”,其优点当然是便于下次快速地进行浏览。但用户的兴趣

和爱好就必然会暴露无遗了。\Windows\Favorites文件夹,就是“收藏夹”

的位置,要想清除“收藏夹”的历史记录,只要进入它,选中目标文件,执

行删除操作即可。
  20、使用QQ后

  若按默认目录安装QQ,那么在QQ的安装目录下就可以看以许多的帐号,

细心的你就会发现那不就是你的你的QQ号吗?对就就是你的QQ号,打开文件

夹后,就会发现里面有许多文件,那就是你聊天的记录,如果遇到电脑高手

的话,那么你的信息就危险,想保护你信息的唯一方法就是删除它。有两种

方法:一是,直接在QQ的安装目录下找到你的帐号文件夹,将其完全删除;

二是在QQ上登录你的账号,然后选择“清除记录”,在输入你的QQ密码后,

你的账号及对应的记录文件(聊天信息)就会被删除掉。如果你是在网吧上

QQ聊天,笔者强烈建议你使用“网吧模式”登录(只限于QQ2004版。因为选

用此模式后,当你退出QQ时计算机后提示你是否删除你的聊天记录。
  21、其它

  Windows下的一些应用程序中,其“文件”菜单都蕴藏着丰富的历史记录

,不可小视,均需要处理。除使用上述的方法手动清除历史记录外,我们还

可以借用一些外部软件来清除计算机中的历史记录,这里笔者向大家推荐一

款功能强大的历史记录清除工具——HistoryKill 2003,安装完成后的

HistoryKill会伴随Windows一同启动,并驻留在系统托盘区中,但并不会占

用过多的系统资源(如图26)。该软件即可以清除上网浏览的历史记录,也

可以快速清除Windows系统历史记录,且使用方法简单,使用公用计算机的朋

友们,不防试一下。
  清除计算机的使用记录是一个很古老的话题了,在这里总结出来写给大

家,希望对使用公用计算机的朋友们能有所帮助。

禅海一粟 发表于 2010-4-21 12:28:33

调整调出输入法的顺序
  1.修改注册表法:
  在注册表编辑器(在“开始/运行”对话框中输入“REGEDIT”)中展开:“HKEY_CURRENT_USER\Keyboard Layout\Preload”分支,可看到名为”1”、”2”、”3”…的文件夹,它们分别顺序对应输入法菜单中的各项输入法。假设当前输入法菜单中,全拼对应的文件名是2,智能ABC对应的文件名是5,可先将5改为6(点右键选“重命名”即可修改),然后将2改为5,再将6改为2,最后重启系统。可看到输入法菜单中全拼和智能ABC的位置调换了。(辽宁 王岩)

  2.快捷键法:
  打开“控制面板”,双击“输入法”,启动“输入法属性”对话框,选择“热键”选项卡。通过“基本键”和“组合键”为各输入法定义不同的快捷键。如将“王码五笔输入法”定义快捷键为“Ctrl+Alt+5”,以后要使用五笔输入法,按下“Ctrl+Alt+5”组合键即可。此法虽未实际调整输入法位置,但在你心中却有一明了的顺序,可让你随意调出。

  注:此方法只适合Win9X/2000。

  3.软件法
  我们可以用《Windows优化大师》或《超级魔法兔子》等软件来调整。运行《Windows优化大师》后,进入“系统个性设置”选项卡中的“输入法顺序”,选中任一输入法后,通过右边的“向上”、“向下”按键,调整到合适位置即可;同样,“超级魔法兔子”也用一个“输入法”选项供调整。(重庆 安顺)

  4.重装法
  重新添加输入法以达到调整顺序的目的,具体方法:在控制面板中找到“输入法”图标双击打开输入法,找到需要调整的输入法,把它前面的输入法依次删除(这里删除并不是真的把输入法从电脑中删除,只是把它清出输入法列表)再按想要的顺序依次地添加上,注意先安装的输入法会排在前面。这样输入法的顺序就得到了调整。
更改临时文件夹的路径
??问:我使用的系统为Windows XP,我想把系统临时文件(Temp文件)存放区由C盘移到其他分区(如D盘),请问该如何*作?

??答:在“我的电脑”上点鼠标右键,选择“属性”,然后进入高级选项,点“环境变量”,在“系统变量”下拉菜单中找到“TEMP”、“TMP”这两项,分别编辑,将变量值设为你需要改变的路径(例如D:\temp),注意两项改为相同路径,然后在D盘上建立一个temp目录,最后重启计算机即可。
更改屏幕保护程序关联方式
  问:最近不知道做了什么*作,双击电脑上的屏幕保护程序文件(扩展名为SCR)后,会自动用写字板打开。请问如何正确打开屏幕保护程序呢?

  答:屏幕保护程序是由系统直接调用的。如果你想修改为默认的模式,打开注册表编辑器,找到HKEY_CLASSES_ROOT\scrfile\shell\open\command,双击右边窗格里面的默认值,然后输入:“"%1" /S”(不包括全角引号,注意%1是被半角引号保护起来的),确定;然后找到HKEY_CLASSES_ROOT\.scr,确认右边的默认值是“scrfile”(不包括引号)即可。
更改系统源文件途径

在开始-运行输入regedit进入注册表,依次展开到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup。更改右边窗口里的Installation Sources、ServicePackSourcePath、SourcePath三个键值为新的途径。

电脑报内容:
1.在Windows98中:点击开始菜单,进入运行对话框,在对话框中输入“regedit”,打开注册表编辑器。打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup主键并选中它,双击右边窗口中的“SourcePath”,在键值中输入需要的路径即可。

  2.在Windows NT/2000/XP中:打开HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Setup主键并选中它,双击右边窗口中的“SourcePath”,在键值中输入需要的路径即可。

禅海一粟 发表于 2010-4-21 12:28:58

关于使用 nLite 制作精简版 Windows 的若干若干。。。


先做的是 Windows XP Professional。看着一些精品贴上说的如何如何精彩,没想到轮到自己做起来,却很不是一帆风顺。

遇到的第一个问题就是:下载回来的 nLite 居然没有办法运行,提示说什么需要 Microsoft .NET Framework 1.1 组件的支持!我汗,“教材”上有说明呀,心急吃不了热豆腐!

后来,经过一阵大刀阔斧,终于制作出了一个精简版的 XP Pro(联想版的),看着那精简了 2XXMB 的提示,那个高兴劲儿,真甭提了!可一 VPC(Virtual PC简称吧,这里动词一下,呵呵),傻眼了。出现了“安装程序无法格式化磁盘分区”“计算机内存可能不足”的错误提示,没道理呀,以前完整版 XP 在 VPC 运行(内存设置 128MB)很正常呀,于是我调大内存,依然不行。想想也许是 VPC 内存分配有问题吧,刻张盘在 TPC(True PC)上试试,依然报同样的错误,看来问题没解决(浪费第一张 CD-R)。没法,求助无忧的朋友,http://bbs.wuyou.com/viewthread.php?tid=30993,一句“我倒,多班是你的txtsetp.sif中的setupsourcepath="\"没有改对”提醒了我,看看再说,嘿,还真是这么回事!我倒!(在这里谢谢一下 pandatown 朋友)

本以为接下来可以顺利的安装 nLite 版 XP 了,没想到更烦心的事发生了,安装界面出现乱码,很多字都无法正常显示,不会吧,是不是不小心删掉某个字体了,于是决定不精简语言选项,重做一遍,故障依旧。继续发贴求助,两天后得到了正确答复,原来是 INTL.INF 中的问题,需要将 字段中的 simsun.ttc,,,65536 一行删除或注释掉,一试果然如此。呵呵,又学会了一招。(贴子找不到了,不过要感谢这位记不得名字的朋友)

呵呵,又可以重新删除不需要的语言了(能从 99MB 缩减到 17.1MB,你说我能死心吗?)。没想到又有新问题出现了,3758096642 错误代码,发贴求助坛子上的朋友,http://bbs.wuyou.com/viewthread.php?tid=31256 。没想到这一次在两天后没有等到正确解决方法,后来去 MSFN 论坛,发现了这样一贴 http://www.msfn.org/board/lofiversion/index.php/t39914.html (可能已被删除),大致意思是需要保留繁体中文。管它呢,试试再说。经反复试验,简体中文(新加坡)、繁体中文(香港、澳门)都可以去掉,唯有繁体中文(台湾)需要保留。呵呵,自己搞定了,不过还是要感谢跟贴的朋友们。需要注意以下的是,Windows Server 2003 和 XP HOME 也有同样的问题,都需要保留台湾繁体中文,如果实在想删除,请接着往下看!
其实繁体中文(台湾)也没有占用太多空间,大概不到 20MB。可是我想要做 Allin1,就不得不删除。参考网上的一些删除繁体中文的方法,终于成功了。因贴子来源记不得了,就将操作方法写出来吧(感谢一下这位作者,不算侵权吧)
删除繁体输入法(语言及字体)
用记事本打开 INTL.INF,查找“LG_INSTALL_9”,在第一个地方停下来。这部分就是繁体中文的所有安装信息,它包括了所有需要的文件及注册信息。向下翻分别找到“”(所有常用繁体中文输入法所需要的文件)、“”(默认输入法的主文件)、“”(微软拼音输入法的所有文件)、“”(微软拼音的类支持文件)、“”、“”(仓吉输入法的主文件)、“”(仓吉输入法的所有文件)、“”(删除语言时移除的文件)、“”(安装繁体的注册表信息)、“”(卸载繁体的注册表信息)、“”、“”和“”这几部分,删除这几部分项目下的所有内容,保存。(这里推荐新建一个文本文件,随便起个名字,比如“删除繁体.txt”,把这些内容剪贴到“删除繁体.txt”中,方便后面使用)。根据文本文件中的文件列表,在 i386 及 i386\lang 中找到这些文件并删除之。
这样一来,繁体中文(台湾)就成功地手动移除了。简体中文输入法也可以删除的,操作方法网上多的事,不说了。再说,我还想保留呢。另外,还有五个文件(占用空间可不小哟!达 8MB 多),是微软拼音输入法3.0里面的文件,可以安全删除且不影响此输入法的使用,PINTLGC.IMD、PINTLGD.IMD、PINTLGDX.IMD、PINTLGR.IMD、PINTLGS.IMD。操作方法不难,直接在 INTL.INF 中查找这五个文件名所在的行,全部删除便是,然后再在 txtsetup.sif 中做同样的操作,最后在 i386 及 i386\lang 中查找这五个文件,有的话就删除即可。
经过这么处理后的 i386\lang 还剩 39 个文件,17.1MB。怎么样,精简不少吧。简体输入法也不受影响,需要提醒一下的是,如果调用微软拼音输入法3.0,会出错,这与删除那五个文件无关,是 nLite 本身存在的问题,个人没找到解决方法。如果在安装过程中需要输入中文,可以按右边的 Ctrl+Shift 组合键,这样就会按输入法顺序的反向顺序来调出输入法,避免调出微软拼音输入法3.0而出错。我想喜欢微软拼音的还是使用 2003 版的为多吧,以后再装呗。
顺便说明一下,Windows 2000 的安装程序不会出错,也就是说,在作 nLite 版 Windows 2000 时,你尽可以直接删除所有语言项,程序会自动保留简体中文的必须项。省事多了!

Windows XP HOME/Professional 的制作方法同样适用于 Windows Server 2003,包括语言、字体、输入法的删减等,都完全相同。INTL.INF 的“simsun.ttc,,”问题(即字体缺失问题)则在 2000/XP/2003 中均存在,需要手动处理。

后来制作 Windows 2000 Pro/Server/ADV_Srv 的精简,Professional 版很是顺利。可是遇到了服务器版(包括高级服务器版)的精简,个人碰到了一个很小很小的 BUG,完全可以忽略。就是安装后的 Windows 2000 桌面上的快速启动栏不见了,也无法通过“右击任务栏——工具栏——快速启动”的方法恢复(会出现“无法为" "创建快速启动”的错误提示)。在坛子上发贴求助,http://bbs.wuyou.com/viewthread.php?tid=31625 ,没想到这一次没那么幸运了,等了很多天,试了很多方法都没能搞定。虽然可以手动创建 Quick Launch 文件夹的方法解决,但偏偏老毛桃是个完美主义者,既然做就要做好,不许有一点暇癖存在。没想到的就是这么点的“小问题”,也就是这么点的“完美主义”,耗去了我制作 Windows All In One 光盘的近 1/3 的时间。经过大约 10 次的反复“精简——安装——重新精简——安装”的枯燥过程,终于发现只要移除了 Windows 2000(高级)服务器版的帮助组件,就会出现这样的错误!保留“帮助”!我得出这样无奈的结论。可是就这么点小毛病,愣要我保留那很少使用的功能并多占用那三四十 MB 的空间吗?不行,认输不是老毛桃的个性。于是开始决定对帮助组件下手。对比保留帮助和移除帮助的安装文件夹的不同,得出整个组件达 411 个文件,我的天!如果不可以删除的文件是一个还好办,最多试验 411 次就行了,累死活该!可万一不止一个文件需要保留呢?那累死了也没法解决问题呀!岂不是死得很冤?!!这里,当初学习计算机时扎实的 DOS 基础知识帮助了我(在坛子上帮很多朋友解决问题时我都用上了 DOS 的知识,如果你能搜索一下,可以发现我发了不少批处理的帖子),特别是 FOR 语句的大量使用,我迅速地将 411 个文件的列表分出类来,得出 chm 文件 234 个,cnt 文件 19 个,hlp 文件 147 个,其它(包括 exe、dll、inf、chq、ocx、msc等)11 个,这就好办多了。结果老天爷也肯帮忙,这个必须保留的文件不在 chm、hlp 这两个大户中,也不在 cnt 中,这就可以移除 400 个冗余文件了。只用了不到 20 次试验,呵呵!20 次,说起来轻松,做起来很难呀!在这 20 次的试验中,我老婆几乎是贬了我 20 次,“你怎么弄来弄去这么多天了还是出现的同样的错误呀!”(毛巾呢?我狂汗 ing)然后在那 11 个其它文件中经过反复试验,发现 tshootsv.inf 文件必须保留。终于解决问题了,舒一口气先。咳,我的那个身心哪,怎一个“累”字了得;我的那个感觉哪,怎一个“爽”字了得!
得出结论,Windows 2000(高级)服务器版的 nLite 过程中,可以安全移除帮助组件,不过 tshootsv.inf 这个文件必须保留,否则就会出现快速启动栏的错误。还有必须保留的文件就是 CHNUCONV.CHM,nLite 也会自作主张地将其当作帮助组件中的普通文件删除,安装中就会提示 CHNUCONV.CHM 无法复制,不影响使用,但感觉别扭,还是手动保留的好。

再提一下 setuperr.log 的问题。我一开始做的 nLite 版 Windows(包括 XP 和 2003),由于集成了 WMP10,setuperr.log 存在很多记录,http://bbs.wuyou.com/viewthread.php?tid=31507 ,除了一个 syssetup.dll,尽是 WMP10 中的文件,因此怀疑是由于集成 WMP10 引起的。后来才发现,只要合并驱动包并保留 SP2.CAT 文件,setuperr.log 就是干净的。自己分析,也许就是安全编目的问题吧,不知道准不准确。因为只要不手动保留 SP2.CAT 文件,setuperr.log 中就会有这些记录。

最后需要将所有 nLite 版 Windows 系统安装文件做成合集镜像了,编写 DISKEMU.CMD 启动菜单脚本是我的强项(吹牛),一个半小时加上两个小时的调试,A 盘和 B 盘的启动菜单就全做好了。网上有很多制作 DISKEMU.CMD 多重启动菜单的教材和例子,就不多说了。
使用 CDimage 制作镜像后才发现,这个 WinAllin1 A 盘居然达到 780MB,这下怎么办?经过那么多天的折腾,已经再也不想对原有系统再做精简,于是开始对安装文件夹中的一些大文件“动手脚”。首先是统一驱动包文件 Driver.CAB。WinXP 的两个版本保持一致,Win2000 的三个版本保持一致,2003 的也一样。需要注意的是,各个系统的各个版本的 Driver.CAB 文件数量不尽相同,有的成交叉式存在,因此需要重新制作驱动包。确定彼此存在或缺少那个文件,FOR 语句的使用我可是很熟练,一个批处理解决问题了。将所有 Driver.CAB(比如 Windows XP Professional/HOME Edition 的两个)都存在的文件放到一个文件夹,使用 GetCAB.CMD 重新打包,虽然是比原来两个 Driver.CAB 中较大的一个还要大一点点,不过这样两个系统就可以共用这个驱动包了,能省多少空间,想想也是很可观的嘛!
然后就是字体的统一。因为它占用空间较大,且各版本系统中的同一种字体文件打包后(像 simsun.tt_ 这样)字节数也不尽相同。我就拿 XP Pro 的字体文件区分别代替其他所有 Windows 安装文件夹中(i386 和 i386\lang 这两个文件夹)的同名文件。经试验证实,这样操作是可行的。
经过这么一折腾,终于将 WinAllin1 A 盘做到了 695MB。然后就加入了 ROYALE 桌面主题、激活工具等东东,不多说了。在这里,完全可以这么讲,如果没有这些文件统一的操作,不再精简原有系统,是不可能做出 700MB 的镜像的。这也算是一点点地“技巧”吧!

禅海一粟 发表于 2010-4-21 12:29:11

教你八招把电脑里的文件管理起来


成堆的有用无用的纸、杂乱无章的书籍和办公用品散落在各处,这就是我们办公桌上的一般情形。在电脑的内部,在电脑的桌面上,在“资源管理器”中,也同样充斥着无序与混乱。这种虚拟的混乱极大地影响了电脑的性能和我们办公的效率,当许多人面临这个问题时,认为硬盘空间又不够了,电脑性能又不跟不上了,需要再换一台新的电脑了。事实上,我们真正需要的是坐下来,好好花时间将电脑里的文件真正管理起来,会为自己日后省下更多的时间。

  文件管理的真谛在于方便保存和迅速提取,所有的文件将通过文件夹分类被很好地组织起来,放在你最能方便找到的地方。解决这个问题目前最理想的方法就是分类管理,从硬盘分区开始到每一个文件夹的建立,我们都要按照自己的工作和生活需要,分为大大小小、多个层级的文件夹,建立合理的文件保存架构。此外所有的文件、文件夹,都要规范化地命名,并放入最合适的文件夹中。这样,当我们需要什么文件时,就知道到哪里去寻找。这种方法,对于相当数量的人来说,并不是一件轻松的事,因为他们习惯了随手存放文件和辛苦、茫无头绪地查找文件。下面,我们将帮你制订一套分类管理的原则,并敦促您养成好的文件管理习惯。以下是我们总结出的一些基本技巧,这些技巧并不是教条,可能并不适合你,但无论如何你必须要有自己的规则,并坚持下来,形成习惯。

  第一招 发挥我的文档的作用

  有很多理由让我们好好地利用“我的文档”,它能方便地在桌面上、开始菜单、资源管理器、保存/打开窗口中找到,有利于我们方便而快捷地打开、保存文件。我们可以利用“我的文档”中已有的目录,也可以创建自己的目录,将经常需要访问的文件存储在这里。至于“我的文档”存储在C盘,在重装系统时可能会误删除的问题,可以在非系统盘建立一个目录,然后右击桌面上的“我的文档”,选择“属性”。在弹出的“我的文档 属性”窗口中,单击目标文件夹下的“移动”按钮,然后在新的窗口中指定我们刚创建的文件夹。重装系统后再次执行以上操作,再重新指向此文件夹即可,即安全又便捷。

  提示

  如果你使用Windows 2000/XP,则移动“我的文档”文件夹时,其下的所有文件会自动移过去,但如果你使用Windows 9x,则需要手工将C:\My Documents下的所有文件手工移到新指定的文件夹中,否则可能会丢失数据。

  第二招 建立最适合自己的文件夹结构

  文件夹是文件管理系统的骨架,对文件管理来说至关重要。建立适合自己的文件夹结构,需要首先对自己接触到的各种信息、工作和生活内容进行归纳分析。每个人的工作和生活有所不同,接受的信息也会有很大差异,因此分析自己的信息类别是建立结构的前提。比如,有相当多的IT自由撰稿人和编辑就是以软件、硬件的类别建立文件夹;而很多老师,就是以自己的工作内容比如教学工作、班主任工作建立文件夹。

  同类的文件名字可用相同字母前缀的文件来命名,同类的文件最好存储在同一目录,如图片目录用image,多媒体目录用media,文档用doc等等,简洁易懂,一目了然,而且方便用一个软件打开。这样,当我们想要找到一个文件时,能立刻想到它可能保存的地方。

  第三招 控制文件夹与文件的数目

  文件夹里的数目不应当过多,一个文件夹里面有50个以内的文件数是比较容易浏览和检索的。如果超过100个文件,浏览和打开的速度就会变慢且不方便查看了。这种情况下,就得考虑存档、删除一些文件,或将此文件夹分为几个文件或建立一些子文件夹。另一方面,如果有文件夹的文件数目长期只有少得可怜的几个文件,也建议将此文件夹合并到其他文件夹中。

  第四招 注意结构的级数

  分类的细化必然带来结构级别的增多,级数越多,检索和浏览的效率就会越低,建议整个结构最好控制在二、三级。另外,级别最好与自己经常处理的信息相结合。越常用的类别,级别就越高,比如负责多媒体栏目的编辑,那多媒体这个文件夹就应当是一级文件夹,老师本学期所教授的课程、所管理班级的资料文件夹,也应当是一级文件夹。文件夹的数目,文件夹里文件的数目以及文件夹的层级,往往不能两全,我们只能找一个最佳的结合点。

第五招 文件和文件夹的命名

  为文件和文件夹取一个好名字至关重要,但什么是好名字,却没有固定的含义,以最短的词句描述此文件夹类别和作用,能让你自己不需要打开就能记起文件的大概内容,能就是好的名称。要为电脑中所有的文件和文件夹使用统一的命名规则,这些规则需要我们自己来制订。最开始使用这些规则时,肯定不会像往常一样随便输入几个字那样轻松,但一旦你体会到了规则命名方便查看和检索的好处时,相信你会坚持不懈地执行下去。

  另外,从排序的角度上来说,我们常用的文件夹或文件在起名时,可以加一些特殊的标示符,让他们排在前面。比如当某一个文件夹或文件相比于同一级别的来说,要访问次数多得多时,笔者就会在此名字前加上一个“1”或“★”,这可以使这些文件和文件夹排列在同目录下所有文件的最前面,而相对次要但也经常访问的,就可以加上“2”或“★★”,以此类推。

  此外,文件名要力求简短,虽然Windows已经支持长文件名了,但长文件名也会给我们的识别、浏览带来混乱。

  第六招 注意分开要处理的与已经完成的

  如果一年前的文件还和你现在正要处理的文件摆在一起,如果几个月前的邮件还和新邮件放在一块,那你将会很难一眼找到你想要的东西。及时地处理过期的文件,备份该备份的,删除不需要的,是一个良好的习惯。以老师为例,上学期教授课程的教案与资料,本学期使用的频率会非常小,所以应当专门将到存放后另一个级别较低的文件夹中,甚至于刻录到光盘中。而并本学期的一些文档,因为要经常访问,最好放置在“我的文档”中以方便时时访问。对于老师来说,一个学期就是一个周期,过一个周期,就相应地处理本周期的文件夹。对于其他行业的人来说,也有不同的周期,我们要根据自己的实际工作和生活需要对文件夹、文件进行归档。

  小提示

  为了数据安全,及时备份是必需要的,有关备份请参见本期《把复杂的备份变简单》,及时备份文件并删除不需要再使用的文件。

  第七招 发挥快捷方式的便利

  如果我们经常要快速访问文件或文件夹,那可以右击选择“创建快捷方式”,再将生成的快捷方式放置到你经常停留的地方。当然,当文件和文件夹不再需要经常访问时,你需要及时将快捷方式删除,以免快捷方式塞堵了太多空间或牵扯了你的注意力。

  第八招 现在开始与长期坚持

  建立完善的结构、规范化地命名、周期性地归档,这就是我们要做的。这并不复杂的操作却能大大提高我们的工作效率,节省我们已经很有限的时间。

  如果你现在就开始,那请首先拿出一张纸,明了你的信息类别,明确准备创建的文件夹个数与位置,还有为重要的文件夹制订文件命名规则及归档规则。然后按此规则将电脑中已经存在的大量信息进行移动、更名、删除等操作,而且要在以后操作中克服自己的陋习。

  也许开头会很,也许规则会很繁琐,但相信过不了多久,你就已经习惯于看到井井有条的文件与文件夹,并享受高效管理带来的快乐了。

禅海一粟 发表于 2010-4-21 12:29:55

解决系统资源严重不足


关于概念:
系统资源(System Resource)和内存并不是同一个概念。
微软将Windows的系统资源(堆)分为五个堆,其中User资源堆为三个,而GDI资源堆为两个。
  三个User资源堆分别是:16位的用户堆(User Heap,64KB);32位的窗口堆(Windows Heap,2MB);32位的用户菜单堆(User Menu Heap,2MB)。
  两个GDI资源堆分别是:16位的GDI堆(GDI Heap,64KB);32位的GDI堆(GDI,2MB)。
  从这里的系统资源分类和大小我们应该明白,不管CPU是P4还是486,内存是8M还是1G,所有Windows的用户都拥有同样大小的系统资源(堆),用户不能自己增加或减少系统资源的大小,这是由操作系统决定的,与硬件档次没有任何关系。

问题原因:
在Windows中每运行一个程序,系统资源就会减少。有的程序会消耗大量的系统资源,即使把资源关闭,在内存中还是有一些没有的DLL文件在运行,这样就便得系统的运行速度下降,甚至出现上述问题。

解决办法:
我们可以通过修改注册表键值的方法,使关闭软件后自动清除内存中没用的DLL文件及时收回消耗的系统资源。打开注册表编辑器,找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer"为主键,在右过窗中单击右键,新建一个名这“AlwaysUnloadDII“的“字符串值“,然后将“AlwaysUnloadDII“的键值修改为“1“,退出注册表重新启动机器即可达到目的。
紧守系统权限,网站挂马奈我何?

实现在很多人说到挂马,还是比较担心自己的安全,毕竟现在太多的牛人来打造免杀木马,但是我却不把这些木马放在眼里,为什么?听我细细道来,一个木马下载到本地,运行并且关联到注册表中,前提还是一个权限问题,其实很多木马本身就不具备权限这个概念,完全是依赖你系统用户的权限来运行,调用木马的用户具备什么权限那么木马本身就具备什么权限,这个道理我想大家都明白吧。

  这里牵扯到一个权限依赖的问题,举个简单的例子,一个恶意网页,用一个具有管理员权限的用户去访问马上就中,但是用一个游客用户去访问却什么事都没有,这就是所谓的权限依赖问题。

  大家现在应该清楚我不怕网站挂马的原因了吧,就是利用权限来防御,我在这里建议大家上网时最好不要用具有管理员权限的用户,但是你硬要使用也可以,但是你要设置一番,设置两个具有管理员权限的用户,一个用来安装程序,一个用来上网,安装程序的那个用户不用设置什么权限,但是上网的这个用户却要好好设置一番了,Windows目录(只是windows本身的目录不包括子目录)及system和system32目录设置上网的那个用户只具备读取权限,这个用意我想大家都清楚吧,然后是注册表的权限,设置注册表权限也是一个重点。

  注意:2000的注册表权限设置和XP/2003不一样。另外还有一些键值。

  HKEY_CLASSES_ROOT \exefile \shell \open \command
  HKEY_CLASSES_ROOT \txtfile \shell \open \command
  HKEY_CLASSES_ROOT \inffile \shell \open \command
  HKEY_CLASSES_ROOT \inifile \shell \open \command

  以上4个键值是一些常用文件的关联

  HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \Explorer \Advanced \Folder \Hidden \SHOWALL

  这个键值是关于系统隐藏属性的

  HKEY_CURRENT_USER \Software \Microsoft \Internet Explorer \Main
  HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Internet Explorer \Main

  这两个键值是系统默认主页的

  HKEY_USERS \.DEFAULT \Software \Policies \Microsoft \Internet Explorer \Control Panel

  这个键值是关于使更改默认主页按钮为灰色不可用的

  HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Run
  HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \RunOnce
  HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \Run
  HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \RunOnce
  HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \RunOnceEx

  以上键值是关于自启动文件的

  HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Services

  这个键值是关于系统服务的。以上这些键值在你对系统设置好以后再去取消用户的完全控制权限,只给予用户读取权限这只是一部分,比较常见的,当然不是全部。如果大家还有什么其他的见解请请一起来讨论下吧。

  其实不知道大家注意到没有,对于一些顽固的文件也可以用权限限制来进行删除,比如在正常模式及安全模式下都无法删除的文件,但是在这些文件在DOS下却很容易就删除了,原理很简单,那就是系统在启动时是用户本身或系统去调用那个文件导致删除不成功,但是我们不允许任何用户去访问这个文件呢,先把这个文件的全部访问用户都删除,然后重起后再给予这个文件用户的完全控制权限来进行删除,有的文件在注销后就可以删除了,但是我在这里还是建议大家重起后再进行删除。
开机BIOS语言

开机自检时出现问题后会出现各种各样的英文短句,短句中包含了非常重要的信息,读懂这些信息可以自己解决一些小问题,可是这些英文难倒了一部分朋友,下面是一些常见的BIOS短句的解释,大家可以参考一下。


1.CMOS battery failed

中文:CMOS电池失效。

解释:这说明CMOS电池已经快没电了,只要更换新的电池即可。


2.CMOS check sum error-Defaults loaded

中文:CMOS 执行全部检查时发现错误,要载入系统预设值。

解释:一般来说出现这句话都是说电池快没电了,可以先换个电池试试,如果问题还是没有解决,那么说明CMOS RAM可能有问题,如果没过一年就到经销商处换一块主板,过了一年就让经销商送回生产厂家修一下吧!


3.Press ESC to skip memory test

中文:正在进行内存检查,可按ESC键跳过。

解释:这是因为在CMOS内没有设定跳过存储器的第二、三、四次测试,开机就会执行四次内存测试,当然你也可以按 ESC 键结束内存检查,不过每次都要这样太麻烦了,你可以进入COMS设置后选择BIOS FEATURS SETUP,将其中的Quick Power On Self Test设为Enabled,储存后重新启动即可。


4.Keyboard error or no keyboard present

中文:键盘错误或者未接键盘。

解释:检查一下键盘的连线是否松动或者损坏。


5.Hard disk install failure

中文:硬盘安装失败。

解释:这是因为硬盘的电源线或数据线可能未接好或者硬盘跳线设置不当。你可以检查一下硬盘的各根连线是否插好,看看同一根数据线上的两个硬盘的跳线的设置是否一样,如果一样,只要将两个硬盘的跳线设置的不一样即可(一个设为Master,另一个设为Slave)。


6.Secondary slave hard fail

中文:检测从盘失败

解释:可能是CMOS设置不当,比如说没有从盘但在CMOS里设为有从盘,那么就会出现错误,这时可以进入COMS设置选择IDE HDD AUTO DETECTION进行硬盘自动侦测。也可能是硬盘的电源线、数据线可能未接好或者硬盘跳线设置不当,解决方法参照第5条。


7.Floppy Disk(s) fail 或 Floppy Disk(s) fail(80) 或Floppy Disk(s) fail(40)

中文:无法驱动软盘驱动器。

解释:系统提示找不到软驱,看看软驱的电源线和数据线有没有松动或者是接错,或者是把软驱放到另一台机子上试一试,如果这些都不行,那么只好再买一个了,好在软驱还不贵。


8.Hard disk(s) diagnosis fail

中文:执行硬盘诊断时发生错误。

解释:出现这个问题一般就是说硬盘本身出现故障了,你可以把硬盘放到另一台机子上试一试,如果问题还是没有解决,只能去修一下了。


9.Memory test fail

中文:内存检测失败。

解释:重新插拔一下内存条,看看是否能解决,出现这种问题一般是因为内存条互相不兼容,去换一条吧!


10.Override enable-Defaults loaded

中文:当前CMOS设定无法启动系统,载入BIOS中的预设值以便启动系统。

解释:一般是在COMS内的设定出现错误,只要进入COMS设置选择LOAD SETUP DEFAULTS载入系统原来的设定值然后重新启动即可。


11.Press TAB to show POST screen

中文:按TAB键可以切换屏幕显示。

解释:有的OEM厂商会以自己设计的显示画面来取代BIOS预设的开机显示画面,我们可以按TAB键来在BIOS预设的开机画面与厂商的自定义画面之间进行切换。


12.Resuming from disk,Press TAB to show POST screen

中文:从硬盘恢复开机,按TAB显示开机自检画面)。

解释:这是因为有的主板的BIOS提供了Suspend to disk(将硬盘挂起)的功能,如果我们用Suspend to disk的方式来关机,那么我们在下次开机时就会显示此提示消息。


13.Hareware Monitor found an error,enter POWER MANAGEMENT SETUP for details,Press F1 to continue,DEL to enter SETUP

中文:监视功能发现错误,进入POWER MANAGEMENT SETUP察看详细资料,按F1键继续开机程序,按DEL键进入COMS设置。

解释:有的主板具备硬件的监视功能,可以设定主板与CPU的温度监视、电压调整器的电压输出准位监视和对各个风扇转速的监视,当上述监视功能在开机时发觉有异常情况,那么便会出现上述这段话,这时可以进入COMS设置选择POWER MANAGEMENT SETUP,在右面的**Fan Monitor**、**Thermal Monitor**和**Voltage Monitor**察看是哪部分发出了异常,然后再加以解决。

禅海一粟 发表于 2010-4-21 12:30:40

快速关闭没有响应的程序
在“开始→运行”框中输入“Regedit”,打开“注册表编辑器”,在HKEY-CURRENT-USER下新建串值Waittokillapptimeout,将其键值设为1000(ms)或更小。

允许强行关机
进入HEKY-USERS\.DEFAULT\Control Panel\desktop,创建一个字符串“AutoEndTask”,将其键值设为“1”即可。

对于真正的死机,一般只能两次按下 “Ctrl+Alt+Del” 组合键或按主机箱上的“Reset”键(因为消耗资源较少,故前者优先)来重新启动了。

系统死机时自动重新启动
进入HKEY_LOCAL_MACHINE\System\CurrentControlSet\C-o-n-trol\CrashControl主键,在右边的窗口中修改“AutoReboot”,将其的键值改为“1”。
快速启动中“显示桌面”找回方法

如果误把快速启动中的“显示桌面”删除了,想找回这个快捷方式的方法比较烦琐,需要手动输入一段代码并将其保存为“显示桌面.scf”。
其实除此之外,还有一个更加方便的方法:点击“开始-运行”,在“运行”框中键入
“regsvr32 /n /i:u shell32”回车,在弹出框点击“确定”,当系统提示“Shell32中的DllInstall成功”时,再次点击“确定”,“快速启动栏”里的“显示桌面”又出来了
快速重装Windows操作系统

1.重装系统的主要步骤

首先要调整系统引导顺序。一般是在开机的时候,按下DEL键,进入BIOS设置界面,将系统引导顺序中的设置更改为“CD-ROM”(光驱优先启动)。

然后,对硬盘进行重新格式化。为了让新安装的操作系统拥有“绝对纯净”的环境,很多人都习惯在重装前对系统分区重新进行格式化,以消除原有系统可能造成的影响。

须要注意的是,如果原先在硬盘的某个分区中安装了其他操作系统,那么新的操作系统就不要再安装在同一个分区了,这样有利于在多系统并存情况下加强各个系统的稳定性。

接下来安装新的操作系统。用Windows安装光盘引导系统,然后按照安装向导的提示一步步进行操作。这个过程最是漫长,而且电脑每过一段时间就会冒个问题出来,比如“你准备把系统装到哪里”、“你的序列号是什么”、“你这台电脑叫什么名字”……如果你不及时回答,它就会把整个安装过程停下来等你,十分烦人。

最后还要安装各种驱动程序。大多数情况下,虽然系统会预置一些基本的驱动程序,但为了更好地发挥硬件效能,我们还是应该手工安装一些更合适的驱动程序。

如果经常上网,那么安装最新的补丁程序或补丁包也是一个必要的步骤。联上互联网,可以去微软公司的更新站点下载关键更新和Service Pack、Windows XP、驱动程序更新等不同类别的更新程序,而且为了省事,我们可以下载和安装打包了的补丁包,省去逐个查找、逐个安装的麻烦。更新后,可以提供系统的安全性、稳定性,同时也提供了一些更好的新功能。

2.使用安装脚本

一般来说,顺利地装完操作系统,须要花费1~2个小时的时间,如果系统配置稍低档一些,所需要的时间就更长了。

前面已经提到,在安装过程中,虽然大部分的操作由安装程序自动进行,但是仍然有很多步骤须要用户选择有关的选项或者输入一些信息(序列号、区域和语言、计算机名称、管理员密码、日期和时间设定、网络设置等)后,安装才能进行下去。这样一来,我们就只好守在计算机前,随时等待回答电脑提出的问题。很多人 “重装系统好累”,其实就“累”在这里。

于是,一些高手便找到了偷懒的办法。他们将一些固定的选择操作和设置信息保存为一个脚本文件,把准备回答电脑的答案全都放在里面。这样,当安装程序想要提问时,就能直接在脚本里找到答案,实现无人参与的全自动安装,而高手们则可以舒舒服服地离开电脑去做其他的事了。下面,我们就以目前主流的Windows XP为例,介绍如何为Windows XP创建安装脚本,实现无人参与的全自动安装方法。

在Windows XP安装光盘的“SUPPORT\TOOLS”目录中有一个“DEPLOY.CAB”文件,用WinRAR解压缩软件打开该文件,解压出其中的setupmgr.exe程序,它就是传说的“Windows 安装管理器”。

双击setupmgr.exe程序,启动Windows安装管理器,同时弹出的还有“Windows 安装管理器向导”对话框,通过该向导,我们可以创建所需的安装脚本。

要创建无人参与的安装脚本,就要先在“Windows 安装管理器向导”的“用户相互作用级别”对话框中选择“全部自动”。这样安装程序将不提示用户做出任何回答,有关的回答信息都设定在脚本文件中。

此外,在通常情况下,我们都是利用Windows XP的安装光盘来安装Windows,所以要在“分发文件夹”对话框中选择“否,这个应答文件将用来从CD安装”。

然后,单击“下一步”,勾寻我接受许可协议”,再单击“下一步”,“Windows 安装管理器向导”关闭,“Windows 安装管理器”变为活动窗口。

下面的内容中我们可以看到,Windows安装向导所要收集的选项设置和用户信息,都可以在Windows安装管理器中找到。根据需要,设置默认名称和单位、产品密匙(序列号)、计算机名称、管理员密码、网络组件、工作组或域、安装文件夹等等信息后,执行菜单栏中的“文件”“保存”命令进行保存。

要注意的是,安装程序的应答文件通常是Unattend.txt(网络预安装除外),我们可以随意命名该文件。但是,因为我们在“Windows 安装管理器向导”中选择了“否,这个应答文件将用来从CD安装”,所以,在这里一定要把应答文件保存为“Winnt.sif”。

把“Winnt.sif”文件复制到一张格式化好的空白软盘上,当须要重新安装Windows XP时,在BIOS中把启动方式设置为从CD-ROM优先启动,然后插好软盘和Windows XP的安装光盘,就可以放心离开电脑去做其他事,无须操心系统安装过程了。

禅海一粟 发表于 2010-4-21 12:31:20

没有软驱光驱U盘,教你用XP安装盘的ISO文件重装系统!


首先需要两个DOS下用来虚拟光驱的文件:SHSUCDHD.EXE和SHSUCDX.EXE
写一个内容如下的批处理程序:
@echo off
SHSUCDHD /F:%1
SHSUCDX /D:SHSU-CDH

取名为LOADISO.BAT

之后需要下载vFloppy,这是个用来虚拟软驱的软件。
下载地址:http://nj.onlinedown.net/soft/20055.htm

自己做一个img软盘的镜像(推荐用winimage),其中包括himem.sys、emm386.exe和smartdrv、format以及上面提到的SHSUCDHD.EXE和SHSUCDX.EXE和LOADISO.BAT就够了!注意:在config.sys和autoexec.bat中一定不要再加入dos下的光驱驱动程序,这样就无法使用虚拟光驱了!

将保存好的img文件用vFloppy加载后重启电脑,就会发现在进入系统前会多了个“由虚拟启动软盘启动”的选项,选择它来启动电脑就由vFloppy虚拟的软盘启动的DOS坏境。
我的XP安装盘iso文件在E盘根目录下,输入loadiso e:\winxpcn.iso,画面就会提示光盘镜像已经加载。执行format c: 格掉C盘,之后切换到加载的光盘镜像的盘符,进入i386目录执行winnt就可以进行安装了!

这里有几点需要注意的地方:
请不要把XP安装盘iso文件放在ntfs分区,并且如果你的电脑有其他ntfs分区的话,文件所在盘符在XP下看到的可能会和DOS有所不同!请检查确定好iso文件所在盘再加载!
进行安装XP前,确保smartdrv已经运行,这和在硬盘安装XP是一样道理,否则向硬盘拷贝文件需要很久很久的!!!

使用vFloppy虚拟软驱启动后为什么能把C盘格掉?这是因为虚拟的软盘其实是运行在内存中的,只要你不重启电脑就没有任何问题!而XP安装过程有一步是向硬盘拷贝文件之后重启电脑!其实再往后XP安装盘就不需要了。因而安装可以继续!!!
清除微机CMOS口令方法

微机CMOS口令设置是为保护微机中信息而采用的一种措施。我们在微机操作中,常常会遇到CMOS口令丢失或忘记的情况,微机口令清除可从以下三个方面着手:第一,当BIOS FEATURES SETUP的Security Option项中设置为:“System”时,无论开机或进入BIOS SETUP程序均要输入口令。这种口令称为开机口令。在口令清除时,要通过系统默认口令进入并进而清除原有口令。第二,在BIOS FEATURES SETUP中将Security Option项设置为“Setup”值时,开机不用口令,只有在进入BIOS SETUP程序时才要口令。在这种状态下清除口令时,可用程序清除口令。第三,当用以上方法无效时,可打开机箱,用一些特殊的方法和技巧清除口令。
一、有开机口令时的情况
一般微机都有相应的默认口令,可以用默认口令试一试。在系统要求输入口令时,输入该微机上所配置CMOS SETUP的程序名或公司名。如果微机上配置的是AMI BIOS SETUP,可输入“AMI”,因为“AMI”是“AMI SETUP”的默认口令。若为其它公司的CMOS SETUP,可用那些公司的公司缩写名试一下。高档微机常用的默认口令有“WANTGIRL”、“AWARD”、“AWARD AMI”、“N966”、“EBBB”、“DIRRID”等。

二、可进入系统时的情况
此时可用程序清除口令。输入程序时,需进入DOS系统。清除原理是用DEBUG往CMOS RAM中写入一数据,破坏加电自检程序对CMOS中原配置所作的累加和测试,使原口令失效。用程序法清除口令常可用以下二种方式。

1.在DOS命令行运行或在汇编语言中调用DEBUG程序,再按照下列格式输入完成后,重新启动计算机,口令即可清除。具体程序如下:

C:\>DEBUG

-O 70 10

-O 71 01

-Q

2.执行文件以清除CMOS中的口令。可以把上述DEBUG语句放在一个文件(如DELCMOS.COM)中,以后,若需清除CMOS中的口令,在提示符下运行DELCMOS.COM即可清除CMOS中的口令。具体操作如下:

C:\>DEBUG

-A 100

XXXX:0100 MOV DX,70

XXXX:0103 MOV AL,10

XXXX:0105 OUT DX,AL

XXXX:0106 MOV DX,71

XXXX:0109 MOV AL,01

XXXX:010B OUT DX,AL

XXXX:010C

-R CX

CX 0000

:0C

-N DELCMOS.COM

-W Writing 000C bytes

-Q

三、打开机箱,用特殊的方法清除口令
1. 通过跳线清除CMOS中的口令。如果主板上的电池旁有标志为“Exit batter”的4脚跳线开关,可将1、2脚短接,再开机让CMOS中口令清除,关机后将跳线还原,再将CMOS SETUP参数恢复为默认值。有的主板上有一个标有“clean cmos”或“CMOS RAM RESET”标志的跳线柱,可用导线或金属棒将两端短路一下,有时要开机短路才能清除CMOS RAM中的信息。有的586主板上有一个标有“CMOS RAM CLEAN”标志的4脚跳线柱,用导线或金属棒将1、3脚短接,开机清除掉CMOS中的一切信息,关机后将跳线还原,再开机重新配置系统。

2. 通过对CMOS电池直接放电清除口令。如果主板上没有找到跳线柱,最好卸下CMOS的充电电池,对CMOS RAM直接放电解决。有的主板上电池是纽扣式电池,可把电池直接从主板上取下,再把主板上电池夹的正负极直接相接,几分钟后微机中的口令可清除。

3. 通过对CMOS芯片直接放电清除口令。对CMOS ROM芯片进行放电时应按照以下步骤进行:(1)先关掉计算机主机电源。(2)将改刀的金属口与CMOS ROM芯片的插脚进行两两接触,以使其放电。(3)一旦CMOS放了电,则各种设置的信息都将丢失,用户可启动机器进入CMOS SETUP后,重新设置系统。

注意:大家在对现在的部分ATX电源供电的主机CMOS清除时要注意,不能只关掉主机电源,而应该同时断开主机与插座间的电源联线,只有这样才能完全清除原有的CMOS设置。

禅海一粟 发表于 2010-4-21 12:32:43

全面揪出自启动程序

有时你会发觉电脑越来越慢了,可能是你装的随windows运行而启动的软件太多了,可能是你中病毒了,这时候你就需要知道电脑启动了一些什么软件。正规的软件,你能很容易的发现它的所在,而那些狡猾或不怀好意的软件就会东躲西藏,让还不十分熟悉电脑的人难以找到。下面就把各种随windows运行而启动的程序可能躲藏的地方,一一给大家指出来:

一、经典的启动——“启动”文件夹

  单击“开始→程序”,你会发现一个“启动”菜单,这就是最经典的Windows启动位置,右击“启动”菜单选择“打开”即可将其打开,其中的程序和快捷方式都会在系统启动时自动运行。

二、有名的启动——注册表启动项

  注册表是启动程序藏身之处最多的地方,主要有以下几项:

  1.Run键
  Run键是病毒最青睐的自启动之所,该键位置是[HKEY_CURRENT_
USER\Software\Microsoft\Windows\CurrentVersion\Run]和[HKEY_
LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run],其下的所有程序在每次启动登录时都会按顺序自动执行。
  还有一个不被注意的Run键,位于注册表[HKEY_CURRENT_
USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run],也要仔细查看。

  2.RunOnce键
  RunOnce位于[HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\RunOnce]和[HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\RunOnce]键,与Run不同的是,RunOnce下的程序仅会被自动执行一次。

  3.RunServicesOnce键
  RunServicesOnce键位于[HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\RunServicesOnce]和[HKEY_LOCAL_MACHINE\
Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]下,其中的程序会在系统加载时自动启动执行一次。

  4.RunServices键
  RunServices继RunServicesOnce之后启动的程序,位于注册表和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
RunServices]键。

  5.RunOnceEx键
  该键是Windows XP/2003特有的自启动注册表项,位于[HKEY_
CURRENT_USER\\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]和。

  6.load键
  下的load键值的程序也可以自启动。

  7.Winlogon键
  该键位于位于注册表[HKEY_CURRENT_USER\SOFTWARE\
Microsoft\Windows NT\CurrentVersion\Winlogon]和[HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon],注意下面的Notify、Userinit、Shell键值也会有自启动的程序,而且其键值可以用逗号分隔,从而实现登录的时候启动多个程序。

  8.其他注册表位置
  还有一些其他键值,经常会有一些程序在这里自动运行,如:




常用的启动——系统配置文件

  在Windows的配置文件(包括Win.ini、System.ini和wininit.ini文件)也会加载一些自动运行的程序。

  1.Win.ini文件
  使用“记事本”打开Win.ini文件,在段下的“Run=”和“LOAD=”语句后面就可以直接加可执行程序,只要程序名称及路径写在“=”后面即可。

  小提示
  “load=”后面的程序在自启动后最小化运行,而“run=”后程序则会正常运行。

  2.System.ini文件
  使用“记事本”打开System.ini文件,找到段下“shell=”语句,该语句默认为“shell=Explorer.exe”,启动的时候运行Windows外壳程序explorer.exe。病毒可不客气,如“妖之吻”病毒干脆把它改成“shell=c:\yzw.exe”,如果你强行删除“妖之吻”病毒程序yzw.exe,Windows就会提示报错,让你重装Windows,吓人不?也有客气一点的病毒,如将该句变成“shell=Explorer.exe 其他程序名”,看到这样的情况,后面的其他程序名一定是病毒程序如图2所示。

  3.wininit.ini
  wininit.ini文件是很容易被许多电脑用户忽视的系统配置文件,因为该文件在Windows启动时自动执后会被自动删除,这就是说该文件中的命令只会自动执行一次。该配置文件主要由软件的安装程序生成,对那些在Windows图形界面启动后就不能进行删除、更新和重命名的文件进行操作。若其被病毒写上危险命令,那么后果与“C盘杀手”无异。

  小提示
  ★如果不知道它们存放的位置,按F3键打开“搜索”对话框进行搜索;
  ★单击“开始→运行”,输入sysedit回车,打开“系统配置编辑程序”,在这里也可以方便的对上述文件进行查看与修改。

五、智能的启动——开/关机/登录/注销脚本

  在Windows 2000/XP中,单击“开始→运行”,输入gpedit.msc回车可以打开“组策略编辑器”,在左侧窗格展开“本地计算机策略→用户配置→管理模板→系统→登录”,然后在右窗格中双击“在用户登录时运行这些程序”,单击“显示”按钮,在“登录时运行的项目”下就显示了自启动的程序。

六、定时的启动——任务计划

  在默认情况下,“任务计划”程序随Windows一起启动并在后台运行。如果把某个程序添加到计划任务文件夹,并将计划任务设置为“系统启动时”或“登录时”,这样也可以实现程序自启动。通过“计划任务”加载的程序一般会在任务栏系统托盘区里有它们的图标。大家也可以双击“控制面板”中的“计划任务”图标查看其中的项目。

  小提示
  “任务计划”也是一个特殊的系统文件夹,单击“开始→程序→附件→系统工具→任务计划”即可打开该文件夹,从而方便进行查看和管理
让你的win系统支持IIS+PHP+MYSQL+ZEND(均手动安装,不用套件)

需要用到的组件:
IIS6.0:http://soft.ylmf.com/downinfo/353.html
PHP V5.0.5:http://soft.ylmf.com/downinfo/311.html
Mysql V4.0.22:http://soft.ylmf.com/downinfo/310.html
ZendOptimizer V2.5.10a for Windows:http://soft.ylmf.com/downinfo/145.html
以上的几个全部都直接下载解压安装即可!!
=========安装完以后按下面的操作设置==========
首先在win下面找到php.ini,
去掉extension=php_gd2.dll前的注释;
去掉extension=php_mysql.dll前的注释;
找到extension_dir = "C:\php\ext",
找到“session.save_path = /tmp ”,将其改为“session.save_path = "C:\php\sessiondata"”。

打开“Internet 信息服务(IIS)管理器”,选择“web服务扩展”,添加php并允许!
然后重新启动一次服务器,这时候你的服务器就已经支持php+mysql+zend了!
你的电脑时间旁显示你心上人的名字

在电脑上显示你宝宝或你爱人/心上人的名字.这样你只要开机坐在电脑前,就能看到.现在就动手做吧............

点开始----设置----控制面板---区域和语言选项-----自定义----时间----时间格式(T):里的H:mm:ss前加两个tt ttH:mm:ss 如果你想让你宝宝的名字在时间的后面显示你可以把tt打在后面 H:mm:sstt

之后在AM符号(M):里打上你宝宝的名字;在PM符号(P):里也打上你宝宝的名字.

点应用/确定 OK了完成.在屏幕上刷新一下,在看看你右下角时间

前是不是有你宝宝的名字了
让你的键盘会说话

长期面对无声的电脑,我们难免疲倦。
如果正在输入的内容被系统一字(字母)不差地念出来,你还能在无声的疲倦中输入错误的内容吗?
本文以Windows 2000/XP中一个鲜为人知的“讲述人”为例教你DIY一个完全免费的语音
键盘。
在“运行”中输入“narrator”,点“确定”。
点“确定”跳过后便请出本文的主角──“讲述人”。
如果你的音箱已经打开,听到了什么?不想听的话就按一下Ctrl键。
再按任意键试试,你输入的字母键被系统用标准的美国英语读了出来,这时一个完全免费的语音键盘就诞生在你的手中了,有兴趣的朋友不妨试试。
让墙纸设置与众不同

Windows95以后的操作系统提供有三种墙纸放置方式:"居中"、"平铺"、"拉伸",用户

可以根据个人的喜欢和图片的大小选择墙纸的放置方式。其实Windows还提供了一种可

以利用X、Y坐标来精确放置墙纸的方式,这种方式可以把墙纸设定在一个指定的位置,

配合桌面图标

打开注册表

1、HKEY_CURRENT_USER\Coutrol Panel\Desktop子键

2、在右侧窗口中新建两个字符串值:"WallPaperoriginX"(图片所在位置的X坐标)

和"WallpaperoriginY"(图片所在位置的Y坐标)

3分别双击它们就可以输入坐标,需要注意的是X、Y坐标的范围是有限的,这要由用户为

屏幕设置的分辨率决定。如果用户的分辨率是1024*768,则X坐标的最大值不能超过

1024;而Y坐标的最大值不能超过768。当然更不能是负数了。其他分辨率的用户可以据

此类推

4、重新启动计算机,就会看到以第四种方式设置的墙纸了

禅海一粟 发表于 2010-4-21 12:33:17

让系统关机时自动备份文件

每次关机的时候,我们都需要保存一下各种文件,但是还有很多系统状态信息都会被遗漏,比如IE的收藏夹、Cookies、一些应用程序的数据等等。那么,能不能在我们每次关机的时候,让系统自动为我们备份这些文件呢?在Windows 2000/XP中,我们可以使用控制台来建立关机脚本,这些脚本在你发出关机指令后会在后台执行,自动备份这些重要信息。

  步骤1 单击“开始”、“运行”,输入“mmc”并回车,启动控制台。单击“文件”、“添加/删除控制台单元”,从弹出的对话框中单击左下角的“添加”按钮,然后从打开的“可用的独立控制单元”中选择“组策略”,单击“添加”按钮,再连续单击“确定”按钮退回到控制台界面。

  步骤2 在控制台界面左侧“控制台根节点”下的“‘本地计算机’策略”中依次展开“Windows设置”、“脚本(启动/关机)”,双击右侧窗口中的“关机”,打开“关机 属性”界面。

  步骤3 在“关机 属性”界面中单击“添加”按钮打开“添加脚本”对话框,我们可以为脚本命名,如“Backup.bat”。

  步骤4 设置完成后单击“文件”、“保存”命令来保存控制台,以便以后进行调整。下次关机的时候,你会发现关机提示窗口中除了“正在关机...”这样的信息外,还会显示“正在执行关机脚本”的提示,表明关机脚本正在执行。

  步骤5 现在我们来为关机脚本文件添加内容。由于我们是进行数据备份,因此使用XCOPY命令最为简单有效。比如我们希望每次关机的时候收藏夹内容都被备份到移动硬盘上(假设该移动硬盘盘符为F),那么可以在批处理文件中加入这样的命令:

  XCopy "C:\Documents and Settings\Administrator\ Favorites" F:\Backuup\Favorite /E /y

  参数E表示复制所有的子文件夹;由于关机脚本执行的时候不提供任何反馈信息,因此参数Y是必须的,否则发现同名文件后,XCOPY会提示是否覆盖从而导致命令无法顺利执行。

  晨风提示:制作关机脚本时要注意,一定要保证其执行中不能出错、无需用户干预。只要有一条命令出错或者等待用户输入,下面的命令都将无法执行。如果你觉得使用XCOPY太麻烦,还有一个窍门:在“控制面板”中建立一个计划任务,设置这个任务为一次执行(不需要为其制定执行计划),执行的任务就是你需要备份的文件。保存这个任务后在“控制面板”、“任务计划”中单击新添加的任务,然后用鼠标右键选择“属性”,复制属性窗口中的命令行,再将这个命令行粘贴到批处理文件中即可。
实战Windows系统多机快速安装

前些日子学校新装了30台电脑,自然安装操作系统就成了我们机房管理人员的事。如果一台台的安装操作系统,必会增大工作量且过程繁锁;想到机子配置一致辞,最后决定采用Ghost进行网络克隆安装!下面将实际的安装过程写出来与大家分享,希望会对你有所帮助。

一、准备操作系统克隆文件

这一步骤中,主要是准备好即将进行网络克隆的操作系统备份。

在30台计算机中随意挑选一台,按正常过程安装好操作系统(Winddows98/XP均可,请按实际需求选择)。然后重新启动计算机到DOS环境中,启动Ghost软件,建立欲进行网络克隆的Ghost镜象备份文件;关于利用Ghost备份操作系统的操作,相信大家都会,这里就不再敖述(这里假设备份好的文件以“system.gho”为文件名保存在F盘下)。

二、下载并安装网络克隆工具

这里要用到一款功能强大的克隆工具:Symantec Norton Ghost 8.2企业版。软件大小71MB,适用于所有Windows操作平台,下载地址:http://sc.down.cnzzz.com/vvdcnzzz/down/Ghost8Cor.rar.

提示:Ghost软件以“8.0”形式结尾的是企业版,而以年号结尾的如“Ghost2003”是个人版。我们今天要用到的就是Ghost企业版,因为只有企业版才具有网络克隆功能,大家可别挑错了哦。

软件下载完成后,双击其中的“Symantec Ghost.exe”文件开始安装。具体的安装过程这里不再详述,跟一般软件安装过程类似,安装序列号可在下载文件夹的说明文档中找到。

三、配置Ghost服务器

我们首先就要配置这台安装了操作系统的电脑(将其称之为Ghost服务器),进行网络克隆的备份文件才能被其它电脑成功读取。Ghost服务器配置分Windows和dos两种版本,现以Windows版本加以讲解。

步骤1:设定这台计算机的IP地址为192.168.0.160,子网掩码设定为255.255.255.0.

提示:IP地址可根据实际情况随意设置。

步骤2:依次单击“开始\程序\ Symantec Ghost\GhostCast Server”,如图1所示。

启动服务器配置程序

步骤3:接着会打开如图2所示配置界面。

Ghost服务器配置

配置说明:

1.Session Name(会话名称)。

此项意义是为Ghost服务器与客户机通信统一名称。此名称可以随意设置,只是要记住此名称,因为在客户机中同样需要输入此名称。

2.然后点选“Restore Image”(将镜像文件装载到客户机)。

由于是通过Ghost服务器进行网络安装,需要从服务器调用制作好的操作系统Ghost文件,因此应选择此项。

3.然后单击“Browse”按钮,定位到制作好的操作系统Ghost文件路径。接着点选“partition”,并选择好对应扇区。

4.单击“Accept Clients”(接受客户机)按钮。

等网络中其它计算机启动后,网络连接正常就会在中间框中显示出客户机的IP地址等情况,最后单击“Send(发送)”即可开始网络Ghost(关于其他计算机的启动设置将在下一步介绍)。

5.也可在界面中单击右面的“More Options(更多选项)”,然后在“Client cont(客户机计数)”一栏填入29(此数字请依具体情况而定,因本例还有29台复读机等待安装),再单击“Accept Clients”。这样做的目的在于,当其余29台计算机都发来Ghost请示时,程序可以自动开始传输,不必一次次的单击“Send”。

接下来就该为客户机的启动配置文件了。

四、客户机配置

由于其余29计算机并未安装操作系统,因此所有操作都得在DOS下完成。除了启动文件外、还得需要网卡配置文件,不然客户机无法在DOS下访问网络。配置过程如下。

步骤1:依次单击“开始\程序\ Symantec Ghost\Ghost Boot Wixard”。此工具即客户端启动盘的制作向导。

步骤2:启动后点选“Network Boot Disk”选项,再单击“下一步”按钮。如图3所示。

选择Network Boot Disk

步骤3:接下来提示选定网卡类型,由于机房属于统一配置,因此网卡型号也应该相同。根据实际情况选择好网卡型号,这里以常见的8139网卡为例,如图4所示。

选定网卡型号

步骤4:如图5所示步骤不用理会,直接单击“下一步”按钮。

单击下一步

步骤5:接下来是拷贝Ghost的DOS程序,保持默认后单击“下一步”按钮。如图6所示。

拷贝DOS程序

步骤6:在接下来的如图7所示界面里,建议两项内容都勾选。意思是可以使用USB盘来制作启动盘

禅海一粟 发表于 2010-4-21 12:33:43

从九大方面窥视磁盘碎片整理


  1、什么是磁盘碎片?

  其实磁盘碎片应该称为文件碎片,是因为文件被分散保存到整个磁盘的不同地方,而不是连续地保存在磁盘连续的簇中形成的。

  当应用程序所需的物理内存不足时,一般操作系统会在硬盘中产生临时交换文件,用该文件所占用的硬盘空间虚拟成内存。虚拟内存管理程序会对硬盘频繁读写,产生大量的碎片,这是产生硬盘碎片的主要原因。

  其他如IE浏览器浏览信息时生成的临时文件或临时文件目录的设置也会造成系统中形成大量的碎片。文件碎片一般不会在系统中引起问题,但文件碎片过多会使系统在读文件的时候来回寻找,引起系统性能下降,严重的还要缩短硬盘寿命。另外,过多的磁盘碎片还有可能导致存储文件的丢失。

  2、磁盘碎片是怎么产生的?

  在磁盘分区中,文件会被分散保存到磁盘的不同地方,而不是连续地保存在磁盘连续的簇中。又因为在文件操作过程中,Windows系统可能会调用虚拟内存来同步管理程序,这样就会导致各个程序对硬盘频繁读写,从而产生磁盘碎片。

  3、磁盘读写操作的原理

  知道了磁盘碎片的产生原因之后,我们还有必要了解一下程序运行时磁盘的读写动作。一般运行一个程序时,磁盘驱动器的磁头所做的工作是先搜索该程序运行必需的文件,然后读取数据,最后做读后处理——将数据传送至磁盘高速缓存(Cache)和内存中。搜索时间在硬盘性能指标中被称为平均寻道时间(Average seek time),单位为毫秒(ms),目前主流硬盘的平均寻道时间小于9.5ms。如果能将应用程序的相关文件放在磁盘的连续空间内,磁头搜索的时间将会减少很多。读取时也是如此,磁盘读取位于磁头下方扇区的数据所需时间仅为将磁头移到另一地点再读取相同数据所需时间的五分之一。读盘时,系统先检查数据是否在高速缓存中,如果有则直接读取;如果没有则访问磁盘,也就是读盘。当需要多次读取同一份数据时,Cache的作用很大,但对于第一次读取某个文件,Cache就无能为力了。于是搜索时间和读取时间在很大程度上影响着程序执行的效率。

  为何要整理磁盘 Windows系统并不能自动将每个文件按照最大程度减少磁头搜索时间的原则放到磁盘上最合适的位置。于是Microsoft在Windows中加入了“Disk Defragment”(磁盘碎片整理程序),并提供了“TaskMonitor”(任务监视器)来跟踪程序启动过程中的磁盘活动,以利于“Disk Defragment”能够更有效地工作。“TaskMonitor”是随Windows启动而自动运行的(当然要在“启动”中选中“TaskMonitor”)。当加载某个应用程序时,它通过监视磁盘的访问动作来了解该程序启动时搜索和调用的文件,对所需文件进行定位,并将监视结果储存在“C:\Windows\Applog”隐藏目录中。这个目录中的大多数文件以“.lgx”为扩展名,其中“lg”代表记录文件(Log File),“x”表示盘符,如D盘程序就以“.lgd”为扩展名;记录文件的文件名为TaskMonitor所监视的应用程序的文件名,如E盘上的WinZip程序记为“Winzip32.lge”。用户进行磁盘碎片整理时,该程序会根据Applog目录中的信息把应用程序的相关文件移动到磁盘上的连续空间内。

  TaskMonitor仅在程序加载过程中对文件信息进行搜索,并且根据程序的加载频率调整优化的顺序,也就是说使用次数最多的软件可获得最多的关照。Applog目录中的APPLOG.ind文件就记录了应用程序运行的次数。用户需要将常用软件多次启动,接受TaskMonitor的监视和记录,再使用Disk Defragment进行整理,才能真正实现程序启动速度的提高。但如果用户中途改变了常用软件,比如以前常用WinZip,现在改用ZipMagic,那么在相当长的时间内Disk Defragment还是先把与WinZip相关的文件移到连续的空间内,而不是ZipMagic,除非ZipMagic的加载次数超过WinZip。要解决这个问题,用户可将“Winzip32.lgx”文件删除,记录文件不存在了,Disk Defragment也就不会去优化它了。

  4、该不该定期整理硬盘?

  实际上,定期整理硬盘应该是毫无疑问的。如果说硬盘碎片整理真的会损害硬盘的话,那也将是在对硬盘进行近乎天文数字般次数的整理之后。

  硬盘使用的时间长了,文件的存放位置就会变得支离破碎——文件内容将会散布在硬盘的不同位置上。这些“碎片文件”的存在会降低硬盘的工作效率,还会增加数据丢失和数据损坏的可能性。碎片整理程序把这些碎片收集在一起,并把它们作为一个连续的整体存放在硬盘上。Windows自带有这样的程序:磁盘碎片整理程序(DiskDefragmenter),但在工具软件NortonUtilities和Nuts&Bolts中有更好的此类程序。

  然而,碎片整理对硬盘里的运转部件来说的确是一项不小的工作。如果硬盘已经到了它生命的最后阶段,碎片整理的确有可能是一种自杀行为。但在这种情况下,即使您不进行碎片整理,硬盘也会很快崩溃的。

  实际上在大多数情况下,定期的硬盘碎片整理减少了硬盘的磨损。不管怎么说,让硬盘的磁头从1处读取文件总比从8处读取要容易得多。因此,一个每两周或四周整理一次的硬盘的寿命应当比一个永远不整理的硬盘长。

  5、整理前的准备工作

  我们在整理硬盘前一般都要对它清理垃圾信息,检查有无错误,最后才能谈到碎片的整理和优化。因此,我们在整理硬盘前,应该首先做好这些工作:

  
(1)、应该把硬盘中的垃圾文件和垃圾信息清理干净。系统工作一段时间后,垃圾文件就会非常之多,有程序安装时产生的临时文件、上网时留下的缓冲文件、删除软件时剩下的DLL文件或强行关机时产生的错误文件等,建议“菜鸟”朋友还是使用微软的“磁盘清理程序”代劳,“老鸟”当然可以使用一些功能更强的软件或手工清理。

 (2)、检查并修复硬盘中的错误。首选的仍然是微软的“磁盘扫描程序”,虽然它的速度实在不怎么样,但只要你有足够的耐心,经过这个程序对磁盘完整而详细的扫描后,相信系统中的绝大多数错误已经被修复了。当然你也可以尝试一下其他工具,如扁鹊神医“Norton WinDoctor”,它的速度可比Windows中的“磁盘扫描工具”快多了。

  6、整理方法及注意

  在Windows里,用户可以从“开始”菜单中选择“程序/附件/系统工具/磁盘碎片整理程序”,弹出选择驱动器窗口,选择要整理的分区,然后点击[确定]即可开始整理,但此方法碎片整理过程非常耗时,一般2GB左右的分区需要1个小时以上,所以建议读者:

  (1)、整理磁盘碎片的时候,要关闭其他所有的应用程序,包括屏幕保护程序,最好将虚拟内存的大小设置为固定值。不要对磁盘进行读写操作,一旦Disk Defragment发现磁盘的文件有改变,它将重新开始整理。

  (2)、整理磁盘碎片的频率要控制合适,过于频繁的整理也会缩短磁盘的寿命。一般经常读写的磁盘分区一周整理一次。

  7、磁盘扫描程序的命令参数

  命令参数在 DOS时代可以说是一项基本的技能,很多程序都要靠命令参数来启动,而到了图形化界面时代,已很难再见到其踪迹,但它却实实在在地存在着,而且发挥着不小的作用。如很多 Windows游戏的设置程序就是用 /Setup 参数来实现的。通常我们不会太留意某些程序的命令参数,但他们往往包含着某些隐秘的功能,如果运用适当对你很有帮助。

  Windows 中的磁盘扫描程序就包含着许多命令参数,你可以在MS_DOS方式下或在“运行”对话框中实现,如果需要经常用命令参数,还可以建立一个快捷方式。

  /SILENT 启动磁盘扫描程序不允许作任何选项设置和高级设置。

  /A 检查所有的本地硬盘

  /N 自动启动和退出磁盘扫描程序

  /P 防止磁盘扫描程序修复所发现的错误

  X: X 表示指定要检查的驱动器号(不需要 / 的命令参数)

  举例:

  1)检查驱动器 E 并自动启动和退出磁盘扫描程序

  SCANDSKW E: /N

  2)检查所有的硬盘并防止磁盘扫描程序修复发现的任何错误

  SCANDSKW /A /P

  8、运行过其他文件整理程序怎么办

  当运行了其他磁盘文件整理程序(如WinAlign)后,它可能扰乱了TaskMon记录的数据,若此时直接进行碎片整理,可能会得不偿失,达不到优化性能的目的。解决的办法是在进行碎片整理之前,多次运行Windows和自己最常用的程序,这样可以让TaskMon重新收集到正确的统计数据,指导进行磁盘优化。

  最后,当启动Windows98的磁盘碎片整理程序时,可能会诧异界面中的Intel标志。为什么处理器的生产厂商会参与编写这个优化磁盘的软件呢?这是因为硬盘寻道时间的缓慢会导致系统整体性能的下降,这样会有损CPU超级计算能力的形象,让人误以为是CPU性能的低下。Microsoft的一个测试表明,在奔腾233的机器上启动Windows仅仅比奔腾150快3%,也就是说,快速的CPU并不能克服磁盘延迟的缺点。于是,在共同利益的驱动下,Intel和Microsoft联合开发了Windows98的磁盘碎片整理程序,用来消除硬盘寻道缓慢的瓶颈。

  9、如何快速地整理磁盘碎片

  每次需要整理磁盘碎片时都需要选择“开始”*“程序”*“附件”*“系统工具”*“磁盘碎片整理程序”,然后再指定驱动器,很麻烦。能否有简单的方法完成这一系列操作?

  在Windows资源管理器中,选择“查看”*“文件夹选项”(或“查看”*“选项”),选择“文件类型”选项卡,并在“已注册的文件类型”列表中选择“驱动器”。单击“编辑”按钮,打开“编辑文件类型”对话框,选择“新建”,在“操作”栏中,键入“快速整理磁盘碎片”。在“用于执行操作的应用程序”栏中键入“C:\Windows\defrag.exe "%1" \noprompt”。

  单击“确定”,然后“关闭”,回到“文件类型”选项卡,然后单击“关闭”。现在,打开“我的电脑”,右键单击想要整理磁盘碎片的驱动器,在弹出的快捷菜单中选择“快速整理磁盘碎片”即可。


二、加速磁盘碎片整理的六大技巧

为了使系统发挥更好的性能,我们经常需要整理磁盘碎片,但对于大容量的硬盘来说,这一工作通常需要花费很多时间,本文将向您介绍一些加速整理磁盘碎片的技巧。

  1. 关闭应用程序

  由于某些程序在运行的过程中可能需要反复地读取硬盘中的数据,这会影响碎片整理程序的正常工作,在系统不稳定的情况下甚至还会导致死机现象的发生。因此,为了加快磁盘碎片的整理速度,最好把各个正在运行的程序关闭掉。

  2. 调整参数或使用专用软件

  如果硬盘的容量或者分区的容量比较小,对其进行碎片整理工作需要的时间不会太长,但对于一些塞满数据的大硬盘和分区来说,则需要一个漫长的等待过程。所以,我们在整理这些大容量的硬盘或者分区时,可以采取下面2种措施: 首先可以将Windows 9x系统自身附带的整理程序中的优化参数关闭,这样可以加快碎片整理的速度,但这种方法的效果可能不会很明显。另外一种方法是,使用专用的碎片整理工具来对硬盘或者分区进行整理,例如笔者目前使用的Vop99软件,其整理磁盘碎片的速度就非常快。如果我们每天都使用Vop99整理磁盘碎片,磁盘将在几分钟内得到优化,系统能够一直保持最佳状态。笔者建议大家使用Windows的计划任务程序,设定至少每周自动运行一次Vop99。

  3. 修改注册表自动关闭屏幕保护

  在进行磁盘碎片整理工作前,首先要关闭屏幕保护程序,否则磁盘碎片整理程序会反复地启动,但是如果每次都通过人工的方式来关闭应用程序,可能比较麻烦。在这里笔者告诉大家一个小窍门,即通过修改注册表来实现自动关闭屏幕保护。具体操作步骤如下: 首先,在命令行中使用regedit命令打开注册表,定位到"HKEY_CURRENT_USER\Software \Microsoft\Windows\CurrentVersion\Applets",然后在此路径下寻找是否有"Defrag"键值,如果没有,就新建一个,系统默认情况下都有此键值。在"Defrag"键值下再新建一个名为"Settings"的主键,然后再在此新建的主键下建立一个名为"DisableScreenSaver"的主键,最后将它的默认字符串值改为"YES"即可。以后每次运行磁盘碎片整理程序时系统会自动屏蔽掉屏幕保护,运行完成后自动恢复。

  4. 改变交换文件的位置

  我们知道,如果大量碎片存在于C盘之中,可能会影响系统的启动速度。为了加快系统的启动速度,我们应该尽量减少C盘中的碎片。在Windows 95/98系统中,当应用程序所需的物理内存不足时,默认情况下系统会在硬盘的C:\Windows系统目录中产生一个文件名为win386.swp的临时交换文件,用该文件所占用的硬盘空间作为虚拟内存,即使不进行任何操作,只要打开电脑,该文件就存在。很显然,虚拟内存管理程序会对硬盘频繁读写,产生大量的碎片,这是产生磁盘碎片的主要原因。由于用户习惯将Windows 95/98系统和应用程序分别安装在C:\Windows和C:\Program Files目录下,已占用了大量空间。为避免临时交换文件在C盘频繁读写产生大量的碎片,我们可以将临时交换文件的生成路径指定在其他分区。具体操作步骤为: 选择"控制面板"*"系统",在对话框的"性能"选项卡中单击"虚拟内存"按钮,选择"用户自己指定虚拟内存设置"选项,再从"硬盘"选项中选择"D:\"(注意: D盘可用空间不可小于100MB),最后单击"确定"按钮。重新启动系统后,我们就会发现win386.swp临时交换文件已经生成在D盘的根目录下了。

  5. 改变临时文件夹位置

  在使用IE浏览器上网冲浪时,为了能花很少的钱访问更多的信息,用户常常会采取离线浏览的方法来进行访问。而每次上网后,IE浏览器将会在C:\Windows\Temporary Internet Files目录中留下许多临时文件。如果我们频繁地上网冲浪,IE浏览器可能会在该目录下生成大量临时文件,同样会对硬盘频繁读写,产生大量碎片,从而影响访问速度。为了避免这一情况,我们同样可以将临时目录指定到其他分区。方法为: 首先在D盘中建立一个临时文件的存放目录,选择"控制面板"*"Internet选项",在打开的对话框中单击"设置"按钮,然后单击"移动文件夹"按钮,选择D盘中相应目录即可。

  6. 保留一定的磁盘空间

  我们在使用中会发现,如果硬盘的剩余空间太小,运行应用程序的速度将会很慢,磁盘碎片整理也很难进行。所以,对于比较小的磁盘分区,最好保持15%以上的可用空间; 对于比较大的磁盘分区,最好保持5%以上的可用空间; 对于引导分区,至少要有40MB以上的可用空间。另外,在使用电脑的过程中,我们应该及时释放浪费的磁盘空间,例如经常清空回收站、删除上网后的历史记录以及删除临时文件夹和文件等。


三、系统磁盘碎片解决终极技巧

只要有读写,就有碎片产生。那怎样在使用系统盘(C盘)时碎片少些,提高系统性能呢?其实很简单的,在系统盘中,系统自动读写的,产生碎片最多来源于三个方面,我们只要将这三个程序转移到非系统盘,如D盘进行读取,就可以减少系统盘中的碎片了。操作方法如下。

  1.将临时交换文件(Win386.swp)移到D盘

  选择“控制面板”——“系统”,在对话框选择“性能”选项卡中单击“虚拟内存”按钮,然后选择“用户自己指定虚拟内存设置”选项,再从“硬盘”选项中选择:“D:”(注意 D盘可用空间不可小于100MB),最后单击“确定”按钮。重新启动系统后,我们就会发现Win386.swp临时交换文件已经生成在D盘的根目录下了。

  2.将IE的临时文件储存目录(C:WindowsTemporary Internet Files)移到D盘

  先在D区建立一个目录(如IE目录),再选择IE中的“工具”菜单下“Internet选项”,在弹出的对话框中单击“设置”——“移动文件夹”,最后选择D:IE目录即可。经过这样设置后,IE浏览器生成的大量临时文件只会在D区上产生碎片。

  3.将Windows临时文件目录(C:WINDOWSTEMP)移到D盘

  先在D区根目录建立目录TEMP,再编辑AUTOEXEC.BAT文件内容,在其中开始处输入SET TEMP=D:TEMP和SET TMP=D:TEMP两行,结尾处输入deltree /y d temp 和md d temp 两行(目的是删除有的程序执行后残留的临时文件)。之后,重新启动你的电脑,系统的临时文件目录指定到了D:TEMP,绝大多数程序安装和运行时生成的临时文件只在D区产生碎片。


四、安全模式下进行碎片整理

一般情况下,在整理了磁盘碎片后,会发现碎片整理报告中有一项 “未经过碎片整理的文件”,那下面常常会列出一长串没有被整理的文件名。这些未被整理的碎片大都是正处于运行状态的系统文件,而操作系统是不允许整理这些文件的。

  如果想更彻底进行磁盘碎片整理,可以把系统启动到“安全模式”状态下整理。因为当系统启动到“安全模式”状态下时,只会加载必需的驱动程序和系统文件,而不会加载其它多余的程序。而且操作系统在“安全模式”下占用的内存空间较少,就会有更多的内存用来碎片整理,提高整理速度。

禅海一粟 发表于 2010-4-21 12:34:19

XP空间 挖掘“任务计划”的另类功能(1)
Windows XP的自带了“任务计划”,它可帮助我们在指定的时间内运行某个程序或执行某些操作,这极大的方便了众多患有“健忘症”的朋友。如果能够将“任务计划”中的潜藏功能和特殊设置发挥出来,那么它的“功效”还将会成倍增长。

让老电脑也能自启动

一些旧主板的BIOS不支持定时启动功能,如果利用“任务计划”,再结合Windows的电源管理,就可以让老电脑也能在每天清晨自动启动,唤醒处于休眠状态中的Windows XP系统。
点击“开始”→“附件”→“系统工具”→“任务计划”,打开任务计划向导。点击“下一步”,选择电脑中的某首MP3歌曲。点击“下一步”,选择设置“每天”执行任务,执行时间为“7:00”,再输入当前管理员帐户名和密码。最后选择“在单击完成时打开此任务的高级属性”。点击“完成”后,在任务计划的属性对话框中,选择“设置”选项卡,选定“唤醒计算机以运行此程序”选项。这样当关机时,如选择了“休眠”项,在每天早晨7点时,老电脑就会自动将系统唤醒,并启动相应程序播放指定的歌曲,唤醒你起床了。

一个“任务”多个“计划”

一般情况下,建立了一个任务计划后,只能在指定的时间内执行。你有没有想过让一个任务来进行多个计划呢?方法很简单,打开“任务计划”文件夹,右键点击某个计划任务,在右键菜单中选择“属性”命令,在弹出的对话框中选择“计划”选项卡。勾选“显示多项任务”项,设置计划任务的类型及执行时间后,点击“新建”按钮,就可以为该项任务添加多个执行计划了。

·XP空间 挖掘“任务计划”的另类功能(2)
任务计划与E-mail

如果你想象力足够丰富,甚至可以通过电子邮件,来发送编制好的计划任务给菜鸟,让他们通过执行计划任务,来进行某些自动操作,解决一些简单的问题。

在本机编写并添加任务计划,接着打开任务计划文件夹,选择刚添加的任务计划,在其上点击右键选择“复制”命令,之后将其“粘贴”到其它文件夹中,得到后缀名为“.job”的任务计划。最后打开Email发送窗口,将拷贝出的任务计划文件添加到附件中,通过电子邮件发送给菜鸟。当其接收后,只需将该任务计划文件拖放到“任务计划”文件夹中即可。

批量终止任务计划

某些时候,可能需要暂时停止当前系统中的所有计划任务,而打开任务计划文件夹,一个一个去逐项停止又太过繁琐。这时就可在“运行”对话框中执行“net stop Schedule”命令,来停止任务计划服务。当要恢复所有任务计划时,可在“运行” 对话框中执行命令“net start Schedule”命令,即可使所有计划任务重新启动。

快速建立任务计划

使用任务计划向导建立一项任务时,需要经过多个操作步骤。如果使用Window XP系统的AT命令,则可简化这个步骤。例如想在今天下午下班前半小时,让电脑自动播放音乐,就可在“运行”对话框中执行“AT 17:30 E:\音乐\回家.mp3”命令来实现。打开“命令行提示符”窗口,在其中输入“AT /?”命令,还可获得更多关于AT命令的用法。

·XP空间 挖掘“任务计划”的另类功能(3)
让黑客远离任务计划

使用AT命令非常便捷,不过黑客一般也是通过远程使用AT命令,来添加木马的任务计划达到入侵的目的。对于这种情况,如果不想停止任务计划服务,又不想给黑客任何机会,就需要限制AT添加服务的权限,使其“两全齐美”。

打开“任务计划”文件夹,点击菜单中的“高级”→“AT服务帐户”命令。在弹出窗口中,选择“本帐户”项,然后输入一个不常用的帐户名及密码。在确定后,当黑客使用远程攻击入侵了系统时,也无法再使用当前系统帐号添加木马的任务计划了。

查看任务计划日志

想知道黑客是否动了自己的任务计划?你可以查看Windows XP系统中保存的任务计划日志。只要使用记事本打开“C:\windows\SchedLgU.Txt”文件,即可在其中查看到所有任务计划的日志信息了。里面清楚的记载了任务计划服务在何时被停止或启动过,以及用户在系统中添加了哪些任务计划。
文件保护的解决方法

  这可能是因为你先前删除了一些文件而导致的,只要在组策略中进行一下设置即可:单击“开始→运行”,输入“gpedit.msc”,然后依次展开“计算机配置→管理模板→系统→Windows文件保护”,然后双击“设置文件保护扫描”并将其设置为“禁用”即可。
  我按以下步骤关闭文件保护
  1、点击开始-->运行,键入regedt32并回车;
  2、找到;
  3、在右侧的窗格中右键单击选择New-->DWORD Value,为其命名为SFCDisable;
  4、在Hexadecimal项下输入键值为ffffff9d以关闭WFP;
  5、重新启动系统使所做的更改生效
  但是进行到第三步时就发现右侧的窗格里没有new这个选项,进行不下去了!
  描述:
  该设置可以控制是否要系统开启文件保护功能即 (SFC) 它可以监视Windows的系统文件每当系统启动时候。我们可以修改注册表自由的控制文件的扫描参数。
  操作:

  打开你的“注册表编辑器”。然后找到这个子键。在右侧的窗口中创建一个“双字节值”并命名为“SFCScan”然后修改其值为 0 = 禁用, 1 = 启动时扫描, 2 = 扫描一次。
  退出“注册表编辑器”注销或重新启动计算机,你会看到更改后的效果。
  Windows XP和2000包括一种叫做WFP(Windows File Protection,Windows文件保护)的技术。把"SFCDisable"键的键值设置为"ffffff9d"可禁用WFP,而设置为"0"则可以启用它。其它一些可用的键值如下:
  1 - 禁用,但是在系统启动的时候会询问你是否重新启用
  2 - 只在下一次重启动的时候禁用,也不会询问你是否重新启用
  4 - 启用,并且,不显示弹出窗口
  ffffff9d - 完全禁用
  还原受保护的Windows系统文件:在运行对话框中输入"Sfc /scannow"然后点击OK

  用sfc /quiet把wfc屏蔽掉就Ok了
  扫描工具SFC

  此工具会自动扫描所有受保护的系统文件,并用正确的版本取代不正确的版本。在操作系统部分损坏时,可以用来恢复系统。

  SFC的命令行及其各参数如下:
  SFC
  
  /SCANNOW:立即扫描所有设置保护的系统文件。
  /SCANONCE:下次开机时,只扫描一次所有设置保护的系统文件。
  /SCANBOOT:每次启动时,扫描所有设置保护的系统文件。
  /CANCEL:取消所有搁置中的设置保护系统文件的扫描。
  /QUIET:不提示用户,直接取代所有不正确的文件版本。
  /ENABLE:启用Windows文件保护,方便一般操作。
  /PURGECACHE:删除文件缓存,并立即扫描所有设有保护的文件系统。
  /CACHESIZE=x:设定文件缓存大小。

禅海一粟 发表于 2010-4-21 12:34:40

隐藏在Windows XP中的28个秘密武器

Windows XP现在大家都在用了,不过,隐藏在它其中的秘密武器可不是人人都找得到,下面就让我带大家来寻找Win XP中的28个秘密武器。

1、免费的系统教程(system32文件夹下)

安装完windows xp后很想马上学习并体验一下它的魅力吗?我们无需再东奔西走去 找烦人的文字教材。只要选择“开始”→“漫游windows xp”,就会出现界面,它将引导我们游历windows xp的新功能。

小提示:windows xp中自带的教程非常形象,是图形界面的,而且制作得相当精美,微软的权威性可想而知。如果你的“开始”菜单上没有“漫游windows xp”项目,则可以运行c:\windows\system32\tourstart.exe进入。

2、辅助功能向导——Accwiz(system32文件夹下)

我们知道,微软在windows中为残疾人士提供了辅助功能,使他们也能xx作计算机。该程序可以根据用户的视觉、听力和行动来配置我们的windows,使残疾人士能根据自身情况更好地使用windows。

3、字符映射表——Charmap(system32文件夹)

是不是觉得word的“插入符号”功能非常方便?我们在其他windows程序中也常常要插入一些特殊符号,而一个个地找又麻烦,这时可使用“字符映射表”程序帮忙。通过“字符映射表”可查看选定字体中有哪些字符,选中后单击“选定”和“复制”按钮,即可把选定字符复制到windows剪贴板中,供字处理软件粘贴使用。

小提示:用它来复制特殊字体中的特殊符号特别有用。

4、仓颉拼音输入法——Cintsetp(system32\ime\cintlgnt文件夹下)

微软新仓颉输入法98b的安装程序,微软把它放在简体中文版windows xp中,但埋藏得较深。不过它很有用,安装后就会在windows中新增一个“中文(台湾)”的仓颉输入法,利用它可以在简体中文windows xp上通过输入繁体汉字。这对于从中国港澳台地区至内地工作的人提供了方便。

5、磁盘清理大师——Cleanmgr(system32文件夹下)

尽管现在的硬盘越来越大,但它总有容量的限制。在你不经意地安装这个或那个软件的过程中,可能会因为硬盘空间已频频告急而影响了正常windows程序的执行。不要急,请打开此程序,它会自动地释放出一部分硬盘空间,并会智能化地进行删除xx作,保证你的系统万无一失。这比从资源管理器中删除要安全多了。

6、剪贴板查看器——Clipbrd(system32文件夹下)

windows剪贴板为我们在各个windows程序间的信息交流提供了一个桥梁。但这部分数据一般情况下无法看到。不过,使用剪贴板查看器就可看到当前剪贴板中的“新大陆”。windows xp中的剪贴板查看器程序较原先windows 9x/me的旧版本多出了共享功能,通过设置权限允许其他网上用户将该剪贴板装入使用。

7、控制面板启动器——Control.exe(system32文件夹下)

控制面板是windows的一个重要组成部分,许多设置都通过他完成。而双击这个文件就是最快打开系统控制面板的方法,可省去从“开始”菜单上层层点击的麻烦。

8、Windows xp的诊弦缴??狣rwtsn32(system32文件夹下)

drwtsn32是一个程序错误调试器。drwatson程序会获得并记录运行windows的计算机上的程序错误的信息。只要检测到错误,就会创建一个文本文件(drwtsn32.log),提供错误原因的详细说明,并给出解决问题的建议性xx作,在与microsoft技术支持联系并请求帮助时,drwatson将会起到很大作用。

9、DVD播放器——Dvdplay(system32文件夹下)

随着dvd驱动器和dvd光盘价格的下降,在普通家庭电脑上配置一个dvd播放器已不是一件奢侈的事情。而要播放dvd需要播放器的支持,windows xp提供了一个“免费”的dvd播放器,有了它我们可以省去一笔购买第三方dvd播放软件的费用。

10、自解压文件制作工具——Iexpress(system32文件夹下)

用过压缩软件的读者一定对自解压文件不陌生,自解压文件可在没有相应解压缩程序的情况下直接将压缩包文件解压缩到相应的文件夹下,极大地方便了用户。利用iexpress可制作两种自解压文件,一种是标准自解压文件(standard self-extractor),另一种是安装程序式自解压文件(self-extractor for software installation),这样我们在发布程序时就方便多了。另外大家要注意,尽管使用iexpress的运行界面是英文的,但利用它生成的自解压文件却是中文的,省去了繁琐的本地化工作。

11、文件转移向导——Migwiz(system32\usmt文件夹下)

windows系统的易用性总是和不稳定性共存的,因此在系统健康之时把当前设置保存下来,供系统崩溃后重新安装时使用是个不错的主意。微软已把这个工具集成到“文件和设置转移向导”程序上。通过它,我们就可以实现系统状态的备份与恢复。

12、系统配置程序——Msconfig(windows\pchealth\helpctr\binaries文件夹下)

和windows中的系统配置程序一样,通过这个程序,我们可对系统的一般、system.ini、win.ini、boot.ini、服务和启动项目进行修改。

小提示:用它来去除系统自启动程序特别有效。

13、备份工具——Ntbackup(system32文件夹下)

数据是计算机中最为宝贵的资料,因此经常备份你的资料也应该成为一个好习惯。现在许多人都寻求第三方的备份工具,其实大可不必。使用windows xp中内置的备份工具就可以非常方便地将资料进行备份,而且由于你使用的是微软产品,所以根本不存在兼容性问题。

14、ODBC数据源管理器——Odbcad32(system32文件夹下)

在windows中访问odbc数据源必须要有其驱动程序,该工具可以查看在windows中已安装的驱动程序及相关信息。

15、IP地址侦测器——Nslookup(system32文件夹下)

在联入互联网的每台电脑都有一个ip地址,同样,每个网站也有它的ip地址,而且是唯一的。通过这个ip侦测工具ping就可以轻而易举地得到它们的真正ip地址。如笔者要想知www.xxx.com的ip地址,...s窗口下输入pinghttp://www.xxx.com即可看到。

16、屏幕键盘——Osk(system32文件夹下)

屏幕键盘是一种实用工具,它在屏幕上显示虚拟键盘,允许那些有移动障碍的用户用指针设备或游戏杆输入数据。屏幕键盘旨在为存在移动障碍的用户提供最低级别的功能。这对于不知道如何键入的用户也很有用。它还可以用于最基本的cai键盘教学。

17、对象包装程序——Packager(system32文件夹下)

通过对象包装程序我们可以打开一个文件,并引入其中的图标,将它们插入到一般windows程序中使用,可用于制作计算机类教学课件或文档。

18、注册表编辑器增强版——Regedit32(system32文件夹下)

注册表编辑器是用来更改系统注册表设置的高级工具。注册表中包含了有关计算机如何运行的信息。在windows xp中有一个名为regedit的程序,可编辑注册表,但此程序却是它的增强版本,除可编辑注册表外,还可设置权限、清除重复项、删除已被卸载或删除的程序项等高级xx作。

19、Activex注册和反注册工具——Regsvr32

使用过activex的人都知道,activex不注册是不能够被系统识别和使用的,一般安装程序都会自动地把它所使用的activex控件注册,但如果你拿到的一个控件需要手动注册怎么办呢?如果修改注册表那就太麻烦了,在windows的system文件夹下有一个regsvr32.exe的程序,它就是windows自带的activex注册和反注册工具。它的用法为:

“regsvr32 dllname”。其中dllname为activex控件文件名,建议在安装前拷贝到system文件夹下。

参数有如下意义:

/u——反注册控件

/s——不管注册成功与否,均不显示提示框

/c——控制台输出

/i——跳过控件的选项进行安装(与注册不同)

/n——不注册控件,此选项必须与/i选项一起使用

如笔者要注册一amovie.ocx控件,则打入regsvr32 amovie.ocx即可,要反注册它时只需使用regsvr32 /u amovie.ocx就行了。

20、动态链接库函数启动器——Rundll32

在windows中使用了许多动态链接库,这样就使得所有windows程序都可共享这些动态链接库中的函数。一般情况下,许多应用程序都通过windows api来xx作这些函数,但归根结底是通过windows文件夹下的rundll32.exe程序来启动相应的函数。它的用法是:“rundll32.exe动态链接库名,函数名,参数名”。如笔者需要实现一键关机,则在桌面上建立一快捷方式,命令行为“rundll32.exe user.exe,exitwindows”,并设置其快捷键为f4即可。再如,笔者要打开控制面板,则只需要输入命令“rundll32.exe shell32.dll,control_rundll”即可,要打开桌面属性,只需要使用“rundll32.exe shell32.dll,control_rundll desk.cpl”,其余的以此类推。

21、系统文件检查器——Sfc(system32文件夹下)

使用windows难免不会出现系统文件损坏或丢失的毛病,而如果为了几个小小的文件就去重装系统,又显得稍微麻烦了一些。通过系统文件检查器sfc.exe,一切都会变得非常简单。

22、共享文件夹设置工具——Shrpubw(system32文件夹下)

同一工作组的同事在一起工作,有时必须与同事们共享文件夹,这时我们可以利用此工具轻松搞定。它的作用与右击一文件夹,选择“共享”基本上等价。

23、Microsoft签字验证工具——Sigverif(system32文件夹下)

所谓“签署的文件”,就是被授予microsoft数字签署的文件。该签署表明,该文件是原始文件的一模一样的副本。通过microsoft签字验证工具,我们可在计算机上查找已签署和未签署的文件,也可查看签署文件的身份验证,以确认该文件还没有被篡改。使用起来非常方便,和查找窗口几乎没有什么不同,只要给出搜索范围,就可搜索出指定范围内的已签署文件和未签署文件。

24、音量控制程序——Sndvol32

我们在windows任务栏上可见到一个可爱的小喇叭,当我们双击它时就会弹出音量控制面板,其实这时我们就是启动了一个windows文件夹下的sndvol32.exe文件。不信,请你进入windows文件夹,再打开sndvol32.exe文件看看,熟悉的“音量控制”面板是否已经在你眼前了?另外还要告诉大家,它还有一个隐藏的参数“/r”,利用此参数可快速地打开录音控制面板,这样我们只要在桌面上建立一指向c:\windows\sndvol32.exe的快捷方式,并令它的参数为/r(即在目标中填入“c:\windows\sndvol32.exe /r”),就可以快速打开录音控制面板选择输入设备了。如果设备过多,在面板上容纳不下时,试着按“ctrl+s”键,不管有多少设备都能够完全显示。

25、任务管理器——Taskmgr(system32文件夹下)

任务管理器提供正在你的计算机上运行的程序和进程的相关信息,使用任务管理器可快速查看正在运行的程序的状态,或终止已停止响应的程序。也可使用多达15个的参数评估正在运行的进程的活动,以及查看cpu和内存使用情况的图形和数据。当计算机发生锁死时使用它最方便和有效。

26、远程连接程序——Telnet(system32文件夹下)

在internet上有无数的计算机,而要访问它们都必须通过建立远程连接才行,进行两个计算机的远程连接可用专门软件实现,但通过windows自带的远程连接程序telnet.exe也能完成这一xx作,而且它还是纯中文界面软件。

27、远程FTP工具——Tftp(system32文件夹下)

ftp是一个网络传输的协议,通过这个程序可非常方便地连接到对方的服务器上进行文件的存取xx作,省得再找如第三方的ftp软件了,可惜的是它是字符界面。

28、Windows升级程序——Wupdmgr(system32文件夹下)

安装完windows后,在开始菜单的上方会有windows update菜单项,通过它能自动登录到microsoft公司的网站上完成自己windows的升级工作。但时间一长,可能会把这个快捷方式误删除了,这时我们就可以通过打开windows下的wupdmgr.exe文件来完成这个功能。

Windows xp实为一个功能强大的操作系统,但只有充分地发挥其内置功能,才能更好地使用它。这也符合“基础的未必是最坏的,回到基础还是好的”的道理。

禅海一粟 发表于 2010-4-21 12:35:03

想PF降到50以下的进

整理了6个小时终于搞定SERVICES.MSC所有服务达,以我的ADSL动态拔号服务器为例 ,等下有些我不能禁止的,其实在网吧的客户机还是可以禁止的,我会在旁边用括号说明,哈哈,这样大家可以根据自己需要,需要关闭还是不需要关闭 嘿嘿绝对降低大家开机时候的PF哦 嘿嘿我估计下你们什么都没有装,把这些服务关闭和以前我发的优化XP帖,客户机PF至少都可以达到60以下,当然高手再把相应的XP特效和其他东东禁止的话50以下都行不是吹的啦,很正常的。
为了让广大网盟兄弟朋友门能够收到更多有价值的东东,就做下来从早上9点多到现在3点左右自己写了一个帖,有些是收集的,经过我测试后保留的,有些是我自己已经禁止,使用了很旧没有造成影响的。
绝对实用好东西哦,让你们网吧的客户机跑的更快,大家觉得好,就顶我一下就行了,也不浪费我的辛苦汗水啊,绝对值得收藏,我都实践过达,你们到网上搜索到的服务,汗。。。要不就是不全,就是有2种观点,一下有的说这个能关,一下有的说,这个不能关 呵呵 我现在详细解释给大家,就不会迷茫了 嘿嘿 当然其他朋友有不同建议,你们回帖在上面,我会考虑你们的想法,修改的!   
1:Alerter服务:选择“手动/禁用”是明智之举。
微软对警报器服务的描述为:通知所选用户和计算机有关系统管理级警报,就是在系统出现错误的情况下能及时向用户发出通告。对于普通应用人员来讲,禁用它可以阻止像IE出现错误、要求发送错误报告之类对话框的出现,因为这些错误报告对于我们来说毫无用处,所以选择禁用它是明智之举
2:application layer gateway service
为internet连接共享和internet连接防火墙提供第三方协议插件的支持如果你没启用internet连接共享或windows xp内置防火墙,可以禁止这个服务。他不影响网络共享放心关闭吧,只是一个插件。这个可占了内存资源1.5MB关了哦
3:Application management
用于设定,发布和删除软件服务。 SQL安装时,提示“系统有一个程序的安装副本在运行之中,请重新启动电脑”等提示,一般重启即可,但如果这个服务不开,重启N次也没有用网吧客户机建议手动,服务器装了SQL的话 也禁止吧(负带影响:有时候安装东西的时候会提示服务未启动,有时候又正常)
4:automatic updates
自动从windows update启用windows更新的下载和安装需要时,我们完全可以在windows update web网站手动进行更新。禁啦 开这个服务简直浪费系统资源。另外附加一句,需要手动更新的时候,需将此服务开启
5:Background Intelligent Transfer Service
该服务的中文意思为智能备份和传输服务,用于在局域网中利用空闲的网络带宽传输数据。这个服务被禁用可带来一些好处,因为它存在一个小BUG,某些Windows XP系统会因为它的缺陷而在启动到桌面环境时出现任务栏暂时锁死的现象,禁用它能立马解决此故障 放心禁止吧,补充一句:刚听朋友说,关闭此服务有一定的负面影响,网站上不能使用手工更新功能了,大家知道就行了。
6:ClipBook
这项服务的作用是储存粘贴信息并与远程计算机共享此信息,Windows XP的“剪贴簿查看器”就是依赖这项服务来工作的。如果此项服务被终止,“剪贴簿查看器”将无法与远程计算机共享信息,相反地,它的好处在于可以杜绝一些隐私外泄的安全隐患 放心禁止准没有错
7:COM+ Event System
一些 COM+ 软件需要,检查你的 c:\program files\ComPlus Applications 目录,没东西可以把这个服务关闭(注意是这个路径里面的服务没有东西可以关闭,不是指COM服务,以免大家又误会). 不能禁止的服务不过喜欢PF降低的朋友就禁止吧!
8:COM+ System Application
管理 基于COM+ 组件的配置和跟踪。禁止吧没关系的
9:Computer Browser
用来浏览局域网电脑的服务,但关了也不影响浏览!
所以禁止啊 降低PF哦
10:Cryptographic Services
Windows更新时用来确认windows 文件指纹的,手动或者禁止吧,比较保守的朋友就手动。和我这样的玩火使者就禁吧 降低PF要紧,懒得运行了其他东东把这个服务又给开起了。
11:DCOM Server Process Launcher 此服务级重要程度(中级)
终止或禁用此服务会造成系统不稳定,大家可别打这个注意啊。虽然不影响你正常开机和使用 系统稳定为重啦。当然你们要跟谁比PF底的话 哈哈把这个也禁了吧,看谁狠。补充描述:SP2新增的服务,DCOM(分布式组件对象模式),关闭这个服务会造成很多手动服务无法在需要的时候自动启动,很麻烦。 比如一些软件无法正常安装,flashmx ,还有些打印机的驱动无法安装,都提示错误“RPC服务器不可用”。建议不要关闭,当然玩火使者的话,肯定是要关闭的罗。(关闭此服务负带影响,在打开网页的时候不能打开新窗口)
12:DFServEx
这个是我的冰点还原精灵,这个我没有禁,你们没有这个的不要管这个。
13:DHCP Client选择“自动”是明智之举。
象我家的(xDSL 等)小猫就不用了 呵呵我是禁止达 这个大家请按照你们的实际需要禁止和不禁止。没有固定IP的的用户还是开着吧,否则上不了网.
14:Distributed Link Tracking Client
用于描述局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存汗。汗。。。占这么多内存象我这样的玩火使者肯定容忍不了,肯定禁止啦
15:Distributed Transaction Coordinator
分布事务协调器,一般情况下,应该可以禁用 放心禁吧
16:DNS Client
DNS解析服务 IPSEC需要用到
好象你们网吧的客户机不是用来做DNS服务器吧,禁止啦!
17:Error Reporting Service
错误报告器,把windows中错误报告给微软
这个鬼东西只要出错最烦人,又占资源禁止啦
18:Event Log进程名称叫 services.exe 无法禁止
系统日志纪录服务,很有用于查找系统毛病,禁止吧,不过好象有时候他会自动开启,禁止不了的。(对于2000系统这个服务比较重要,请考虑下)。
19:Fast User Switching Compatibility
多用户快速切换服务。
汗。。。。网吧客户机鬼才搞多用户切换 放心禁止啦
20:Help and Support
帮助服务。没有什么用 禁止吧 靠这个帮助 你还不如去网上找答案好。
21:HTTP SSL
HTTP SSL 服务停止,IIS 将无法执行SSL 功能
网吧客户机谁用IIS服务器啊 禁止啦
22:Human Interface Device Access
支持"弱智“电脑配件的。比如键盘上调音量的按钮等等
禁止吧 搞笑的服务,简直就是浪费我们系统资源
23:IMAPI CD-Burning COM Service
XP刻牒服务,也就是所谓刻录机提够的服务,占用1.6M内存
汗 绝对禁止,浪费资源,你们网吧还弄个克录机不成。。。。
24:Indexing Service
非常恐怖的XP系统减速的服务
强烈要求禁止!
25:IPSEC Services
IPSEC安全服务,一般用户用不着,如果在服务器上做IPSEC(IP策略)安全措施才用
禁止吧 降低PF才重要
26:Logical Disk Manager
磁盘管理服务。需要时它会通知你 象我这样的玩火使者当然是禁止的,你们视情况来啊,保守的请设置为手动
27 Logical Disk Manager Administrative Service
同上相关联的服务该服务对于经常使用移动硬盘、闪盘等外设的用户必不可少,根据具体情况。改为手动后需要时它会通知你 建议设置为手动 我是禁止。
28:Messenger
Windows XP中信使服务是用来在服务器和工作站之间传输NET SEND消息的,如果禁止此项服务,就有利于防止来自局域网内的各种骚扰信息,不过它的弊端也是显而易见的:在拒绝骚扰信息的同时,来自公司网管的有用信息也被过滤掉了
强烈要求禁止,网吧里面别让别人利用这个漏斗来搞鬼。
29:MS Software Shadow Copy Provider
据说是备份用的。我看什么用都没 禁止啦
30:Net Logon
登陆Domain Controller用的。!如果公司内部需要使用网内的域服务器登录到域时,就开启此服务吧网吧客户机建议禁止。
31:NetMeeting Remote Desktop Sharing
用Netmeeting实现远程桌面共享,公司或者需要使用这个功能的朋友建议设置为手动, 网吧用不到 禁止吧
32:Network Connections
Windows XP中该服务的作用是用来管理“网络连接”文件夹中的所有对象,系统默认为自动启用状态,如果禁用了它,那么从控制面板中双击“网络连接”图标后打开的“网络连接”窗口中将空无一物,“网络安装向导”、“新建连接向导”和“本地连接图标”都不见了,查看网络连接信息和更改局域网配置的操作都将无法进行(禁用后需重启系统才可看到“效果”)。因为我是动态ADSL共享保号的,必须得依赖这个服务,所以这个我没有禁止,其实大家在客户机上完全可以禁止,而且还可以避免别人查看网络连接 呵呵。
33:Network DDE
前面你都禁止了CLIPBOOK 这个肯定禁止啦建议大家手动
34Network DDE DSDM
上面你都禁止的话,这个肯定可以禁止建议大家手动
35:Network Location Awareness (NLA)
如有网络共享或ICS/ICF可能需要.(服务器端)
客户机建议禁止 降低PF要紧 这个我已经测试,禁止改服务不影响其他客户机上网。
36:Network Provisioning Service
为自动网络提供管理基于域的 XML 配置文件
可以禁止的服务
37:NT LM Security Support Provider
使用传输协议而不是命名管道的远程过程调用提够安全机制
建议手动
38:NVIDIA Driver Helper Service
大家一般都有这个东东吧 Nvidia 显卡帮助,肯定一个字 关!哈哈
39:Performance Logs and Alerts
记录机器运行状况而且定时写入日志或发警告,内容过于专业
你们有几个看的懂那些日志文件吗?肯定禁止啦!
40:Plug and Play
自动查测新装硬件,即插即用,开着吧
这个建议大家要开着啦,网吧电脑多,别给自己找麻烦 不过你跟别人比PF底的时候,可以禁止的 哈哈!这个我不能禁止 因为我是拔号ADSL的 TELEPHONE服务必须依赖他 不然象我这样的玩火使者怎么容忍得了,早被我禁止了。
不好意思 中间漏掉了几个服务没有写刚刚检查找到了
Portable Media Serial Number Service
用于控制盗版音乐文件复制到便携播放器上,如MP3、MD等 这个关大家什么事
马上禁止,根本没用
Print Spooler打印后台处理程序 (有打印机的请不要关闭此服务)
可以禁止
Protected Storage
可以禁止 负面影响 你打开“添加/删除程序”窗口,看看此时的打开速度是否变慢了 玩火使者肯定要禁他的。补充描述:用来储存你计算机上密码的服务,像 Outlook、拨号程序、其它应用程序、主从架构等等。视具体使用环境而定,在不安全的环境下建议停止 建议设为手动(负带影响:关闭此服务 PUBWIN EP将连不上服务器)
41:QoS RSVP
网络流量自动平衡。可能有用。不过一般大家都用不到 就设为手动吧
42:Remote Access Auto Connection Manager
同下:建议设置为手动
43:Remote Access Connection Manager
宽带者/网络共享可能需要!建议设置自动 服务器别打这个注意,客户机大家可以视情况而定 禁止吧
44:Remote Desktop Help Session Manager
远程帮助服务,不过占用4兆内存。
建议网吧客户机设置为手动。
45:Remote Procedure Call (RPC)(此服务重要程度: 高级)
系统核心服务,不要对他有想法!不多解释啦
46:Remote Procedure Call (RPC) Locator
这个倒没什么用,管理RPC数据库服务,占用1兆内存。建议设置为手动
47:Remote Registry
地球人都知道 这个肯定要禁止的!
48:Removable Storage
般情况下不用,磁带备份用的。建议手动
除非你有 Zip 磁盘驱动器或是 USB 之类移动式的硬件或是 Tape备份装置,不然可以关了
49:Routing and Remote Access
路由和网关,一般情况下网吧客户机全设置为手动
50:Secondary Logon
给与administrator 以外的用户分配指定操作权 看重权限的朋友就设置为自动吧,我忍受不了浪费资源止降低PF要紧 大家别学我啊 你们视情况而定。
51:Security Accounts Manager
存贮本地用户帐户信息的 不要打此服务的注意
52:Security Center
监视系统安全与配置 保守的朋友请设置为自动追求PF降低的朋友且电脑知识专业的,强力禁止吧!
53:Server
局域网文件/打印共享需要的追求PF降低的个人电脑的朋友,网吧客户机放心禁止,公司里的 请视情况而定 除非你有和其它计算机共享,不然就关了
54:Shell Hardware Detection
给有些配置自动启动,像DVD cd驱动等
建议设置自动 别打他的注意,打他的注意,造成麻烦的我不管哦,
但是网吧客户机可以关闭的

55:Smart Card
智能卡 汗。。。。。。你们网吧有吗 禁止啦
56:SSDP Discovery Service
没有什么硬件利用这个服务 禁止啦
57:System Event Notification
记录用户登录/注销/重起/关机信息。。你很看重这些吗 肯定禁止啊
58:System Restore Service
系统还原功能 禁止 不多解释
59:Task Scheduler
windows 计划服务,如果你使用系统的“任务计划”,就不能关
好象网吧里面没有谁用吧 放心禁止吧
60:TCP/IP NetBIOS Helper
你的网络不用 Netbios 或WINS,就关闭
网吧客户机放心禁止
61:Telephony
大漏洞,2兆内存。但是我没有办法哦,ADSL拨号上网哦 禁止啦,我就上不了网了5555555
网吧客户机放心关闭
62:Telnet
绝对禁止的服务
63:Terminal Services
实现远程登录本地电脑,快速用户切换和远程桌面功能需要,网吧客户机放心关闭 需要使用这个功能的朋友 请设置为手动
64:Themes
呵呵 给XP系统装扮的鬼东西 放心禁止吧
65:Uninterruptible Power Supply
提够不间断电源 停电保护设备用的。。。没有的就禁止 网吧客户机放心禁
66:Universal Plug and Play Device Host
同SSDP Discovery Service ,没有多大用出,简直就是浪费资源 关闭.
67:Volume Shadow Copy
同MS Software Shadow Copy Provider,没有多大用出 关闭
68:WebClient
和以后的NET技术有相关联系。网吧客户机用不着关闭设为手动 其他朋友视情况而来
我肯定禁止 玩火使者贝!
69:Windows Audio
别打他的注意,除非你是聋子,听不到声音,就禁止吧 哈哈!关了他 就没有声音了哦
70:Windows Firewall/Internet Connection Sharing (ICS)
此功能与我ADSL共享服务相关联 关闭此服务,客户机将上不了网 不过网吧客户机完全可以禁止此服务。SP2版本以前的叫法Internet Connection - Firewall (ICF) / Sharing (ICS)
71:Windows Image Acquisition (WIA)
有扫描仪和照相机的朋友请不要禁止此服务 网吧客户机完全可以禁止 服务器别禁止 一般网吧服务器上还是会提够扫描服务赚钱达。当然如果没有的话 就禁止吧
72:Windows Installer
Windows的MSI安装服务 放心禁止 (会员建议:改为手动,因为安装一些软件需要他的支持,例如金山快译)
73:Windows Management Instrumentation
满重要的服务,是管“服务依靠”的,关闭了会出现不可预料的问题哦 嘿嘿 想清楚再关 不过跟别人比PF底的时候放心关闭 我不能关啊 因为这服务器共享服务依赖他 气死人了,否则嘿嘿
74:Windows Management Instrumentation Driver Extensions
没上面的那么重要,建议设为手动吧.
75:Windows Time
维护网络上系统 时间同步 没有必要 浪费资源关闭此服务吧
76:Wireless Zero Configuration
你们网吧没有搞无线局域网吧 关闭吧
77:WMI Performance Adapter
绝对关闭 占用6兆内存哦
78:Workstation
象我肯定是禁止的啦 你们视情况来哦 因为依赖他的服务不少哦,不过依赖他的服务都被你禁止了,呵呵肯定也把他禁止了HOHO(关闭此服务,你将不能访问网络上的共享文件,其他计算机也不能访问本地的共享文件夹,嘿嘿这个有一定的杜绝作用,可以防止别人访问你的共享文件架)
附加内容
Event log、Plug and Play、Remote Procedure Call(RPC)
是三大必须启动的服务,只要有了这三项,2000就始终处于可用状态
附加一句:如果禁止的服务对你机子造成影响,可以留帖到里面,我会帮你解决相关问题
上述78项服务,只有1 到2 个由于需要长时间观察没有测试以外,其他都通过,大家可以放心的禁止我说到的, 上述禁止带来的负面影响我没有全部描述出来,因为我目前还没有发现出什么问题.
如果有朋友以前禁止过某项服务,后来带了特别大的负面影响(比如,禁止了该服务,依赖此服务的程序不能正常运行,开启后就可以),请发帖到里面,我会将你的内容编辑到上面的帖,让大家以后知道有这会事就行达,。适当给点积分嘉奖 免得大家出问题了,把服务全部开启 一个一个找浪费时间

禅海一粟 发表于 2010-4-21 12:35:53

一条命令实现成批补丁升级,适用于所有Windows操作系统

进入升级文件所在文件夹的DOS窗口(比如D:\Update的DOS窗口),用一个非常简单的命令:for %a in (*.exe) do start /wait %a -z -q,不管有多少升级文件,一次升级完成。
隐藏私秘文件四大方法


初级方法:修改文件目录的属性。此法最简单,只要选中欲隐藏的目录,单击鼠标右键,选择“属性”,在“隐藏”属性复选框中打个“√”即可。这样,该目录就具有了隐藏属性。此法虽然最简单,但安全性最差,只要在“资源管理器”中,选择“查看”菜中的“文件夹选项”,再将其“查看”中的“隐藏文件”部分选为“显示所有文件”就可以将隐藏目录显示出来。

  中级方法:通过软件加密隐藏。Windows 下加密隐藏软件不少,如:Magic Folders、Encrypted Magic Folders(简称EMF)等,都可以用来隐藏甚至加密目录。下面就简单简介绍一下 EMF的使用方法。首先安装EMF,在安装过程中生成一张密码盘,操作时插入该盘,EMF检测盘上的密码,并进入相应的账号,然后运行Magic.exe程序会要你输入密码,这个密码就是以后进入EMF的密码。若想再次显示目录也必须输入这个密码。

  高级方法:通过硬盘分区隐藏。将要加密的数据存放在专门分出的一个硬盘分区里,然后利用PQmagic等分区工具将此分区设置为隐藏分区。具体方法是:先以DOS方式启动,然后运行PQmagic,选定欲隐藏的分区,选择Operations菜单中Advanced下的Hidepartition,退出,再重新启动即可。若想再恢复时,再用同样的方法进入 PQmagic,去掉隐藏分区即可。此方法具有很强的隐蔽性,但也有一定的危险,有可能对硬盘造成一定的破坏,故在使用此方法时应慎重。

  另类方法:将要隐藏的文件移动到某一临时文件夹下,再用WinZip或WinRAR带密码将它压缩成一个文件,此时在“资源管理器”中一看就知道是用WinZip或WinRAR压缩的,有些人自然会用相应的解密器去解密。而我们将它的扩展名由 ZIP或RAR改为一个不存在的文件扩展名,如SYJ,以后双击它就不会启动WinZip或WinRAR并打开它了。不过,你可得记好它的真正扩展名哟,要使用时再将扩展名改过来即可。
用Sysprep打造高质量的系统映像

Sysprep是一个“系统准备”工具,主要功能是在创建磁盘映像之前删除当前操作系统的所有唯一性信息,便于Ghost之类的工具复制磁盘映像。不过除此之外,Sysprep还有其他许多功能,充分利用这些功能将大大提高映像的质量。

  一、延长映像的生存期

  建筑需要坚固的基础才能经受住时间的考验,同样地,构造系统映像也需要优质的原材料和高超的技巧。为了构造出高质量的系统映像,不能让根本没用的驱动程序、注册键、应用程序混入映像文件,所以用来创建映像的源机器一定要全新安装。

  在准备创建映像的过程中,Sysprep会断开源机器与域的联系——所以只要有可能,应该尽量避免将源机器加入到任何域,可以用本地的Administrator帐户安装应用程序、Service Pack和实施各种定制操作。为了尽可能地延长映像文件的使用时间,这个阶段的定制操作应当慎重。如果要改变某些设置,尽可能用cmdlines.txt脚本(后面将有详细讨论)。

  在Windows中,每一个用户帐户有它自己的一套配置数据,如每个用户有不同的桌面设置、“我的文档”等,这类配置数据统称为配置文件。Windows会自动为每个新建的用户帐户设置默认的配置文件,但默认配置文件往往不能满足需要,必须经过定制才适合使用。对于大多数小型网络环境(或独立的机器),由于没有域服务器,不能通过组策略发布和管理用户的配置文件。那么,是否可以将定制的配置文件作为默认的配置文件加入到映像文件,也就是说,以后新建用户帐户时,让Windows自动将定制的配置文件作为默认配置文件呢?答案是肯定的,具体实现步骤是:

  ⑴ 建立一个临时的本地帐户,登录该帐户,定制桌面、开始菜单以及其他想要定制的与用户配置文件有关的设置,完成后,注销该帐户,然后用Administrator帐户登录。

  ⑵ 为便于后继步骤的操作,配置资源管理器,使其显示隐藏的文件和文件夹。

  ⑶ 右击“我的电脑”,选择“属性”,然后点击“高级”选项卡。在“用户配置文件”下面点击“设置”,选择为临时用户创建的配置文件,然后点击“复制到”,转到%SystemDrive%\Documents and Settings,选择Default User文件夹,点击“确定”。

  ⑷ 在“允许使用”下面点击“更改”,输入everyone,如图一;点击“确定”、“确定”。



⑸ 当系统询问是否要覆盖现有的默认用户配置文件时,回答“是”。



经过这番设置之后,第一次登录该系统(或用该映像创建的系统)的用户将采用上面设定的默认用户配置文件。

  大多数较新的机器都需要操作系统安装盘本身没有提供的驱动程序。那么,如何让这类驱动程序也能自动安装呢?你必须把它们复制到硬盘上的某个位置,然后修改sysprep.inf指定这些位置(参见附录“自动创建Sysprep.inf文件”)。具体的操作步骤是:

  ㈠ 在系统驱动器的根目录下创建一个Sysprep目录,用来保存运行Sysprep必需的执行文件和sysprep.inf文件。

  ㈡ 在系统驱动器的根目录或Sysprep目录下创建一个Drivers目录——如果你要让目标机器运行好最小安装后能够使用这些驱动程序,则在根目录下创建Drivers文件夹;如果将驱动程序保存在Sysprep目录下的文件夹,最小安装过程将清除它们(最小安装是Windows常规安装过程的简化版,它只询问尚未在sysprep.inf中回答的问题)。

  ㈢ 在Drivers文件夹下,为不同的硬件设备创建相应的子目录保存驱动程序,将所有第三方驱动程序复制到相应的子目录。

  ㈣ 接下来还要设置一下sysprep.inf文件,以便最小安装过程能够找到驱动程序,如下面的例子所示。注意安装程序不会搜索OemPnPDriverPath路径的子目录,所以每一个目录都必须分别指定:

 

;SetupMgrTagOemSkipEula=YesOemPnPDriverPath=Sysprep\Drivers\NETWORK;Sysprep\Drivers\AUDIO; Sysprep\Drivers\MODEM;Sysprep\Drivers\VIDEO;



二、挖掘sysprep.inf的潜力

  要让同一个映像适用于不同类型的硬件系统,最关键的是要设置好sysprep.inf文件的SysprepMassStorage小节。你可以手工在这个小节中加入大容量存储设备的驱动程序,使得具有不同磁盘控制器的系统能够共享映像;或者干脆一点,你可以让Sysprep自动填写该小节,加入操作系统带有的所有大容量存储设备。

  第二种办法的优点是一个映像文件可以支持大量的硬件设备——即使是创建映像时你还不可能想到的那些设备;其缺点是,在Sysprep处理期间引入所有的驱动程序需要额外耗费10到15分钟的时间,而且必须在目标系统上用-clean参数运行Sysprep。

  让Sysprep自动加入大容量存储设备的操作步骤是:

  ⑴ 首先确保sysprep.inf同时提供Sysprep和SysprepMassStorage小节。

  ⑵ 在Sysprep小节下面创建如下指令:BuildMassStorageSection=Yes。

  ⑶ 打开一个命令窗口,转到sysprep.exe所在的目录,执行命令sysprep -bmsd。Sysprep将构造出SysprepMassStorage小节的内容并结束。

  ⑷ 接着执行Sysprep -mini,完成最后的Sysprep操作。

  除了SysprepMassStorage小节之外,sysprep.inf还有其他许多配置项目值得好好利用。例如,UserData小节用来定义安装期间典型问题的答案,凡是最小安装期间希望手工输入的内容,保留空白即可。如果你想让映像既能够用于多处理器的系统,也能够用于单处理器的系统,可以在Unattended小节中设定UpdateHAL或UpdateUPHAL。Identification小节的作用是自动加入域或者工作组。

  最后,你可以用GuiUnattended小节的OEMDuplicatorString设置来辅助管理映像文件的修订,这个设置选项将把指定的字符串值加入到所有由该映像构造的系统;以后,当你要检查一下某台机器的操作系统是由哪一个映像构造时,可以检查注册键HKEY_LOCAL_MACHINE\SYSTEM\Setup\OemDuplicatorString确定原来的映像。

  三、自动执行操作

  为了提高安装过程的灵活性,你可以在安装期间或之后自动运行一些命令。如果要在最小安装结束后安装软件或运行程序、批命令文件、脚本,只要将相应的指令写入cmdlines.txt文件;如果要在目标系统重新启动后安装程序或运行命令,则必须将指令写入sysprep.inf文件的GuiRunOnce小节。

  ■ cmdlines.txt

  这个文件位于%SystemDrive%\Sysprep\i386\$oem$目录。下面是一个例子,它以-clean参数运行Sysprep,另外还执行Script1批命令、Program2程序:

"%SystemDrive%\Sysprep\Sysprep.exe -clean""FullPath\Script1.cmd""FullPath\Program2.exe -arg1"



  cmdlines.txt文件的格式很简单,不过要注意以下几点:

  ⑴ sysprep.inf文件Unattended小节必须声明InstallFilesPath,并且使其指向$oem$文件夹所在的位置。

  ⑵ 必须将所有要用到的文件复制到本地硬盘上。

  ⑶ 如果cmdlines.txt包含的命令修改或创建了注册表设置,这部分设置将作为默认用户的设置写入,对所有新建的用户帐户都有效。

  ⑷ 不能用cmdlines.txt安装那些使用Windows Installer的软件(.msi软件包)。

  ■ GuiRunOnce

  如果要在目标系统重新启动后再运行命令、批命令文件或脚本,可以在sysprep.inf文件的GuiRunOnce小节设置。该小节中设置的命令将在用户第一次登录时运行,要注意的几点是:

  ⑴ 必须启用了Autologon才能让GuiRunOnce设置的命令生效,即必须在GuiUnattended小节设置AutoLogon=Yes。

  用引号括起每一个命令。

  ⑵ GuiRunOnce小节里面的命令在当前登录用户的安全上下文下运行,注意用户权限是否允许运行当前的命令。

  ⑶ 为保证所有的命令都被执行,必须禁止重新启动。如果某个用GuiRunOnce启动的程序提供了重新启动系统的选项(许多支持无人值守安装的软件都这样),你必须关闭重新启动。如果系统重新启动,GuiRunOnce里面后继的命令将不再被执行。

  ⑷ 如果要安装多个应用软件,用start命令和/wait参数启动安装程序,避免各个程序之间相互影响。

四、附录:自动创建sysprep.inf文件

  创建sysprep.inf文件最方便的途径是使用微软的Setup Manager(安装管理器)程序。对于Windows XP,你可以在XP CD-ROM的\Support\Tools目录的deploy.cab文件里找到它。

  将安装管理器的执行文件setupmgr.exe复制到硬盘,双击执行,向导将询问是否要创建一个新的应答文件,还是修改现有的应答文件。选择“创建新文件”,指定这将是一个用于Sysprep的文件(图二),选择将用新建的应答文件部署的平台(图三)。


根据实际需要,分别设定常规、网络、高级类选项(图四),最后点击“完成”,安装管理器将创建sysprep.inf文件并提示输入保存文件的位置。完成后,你可以用记事本打开sysprep.inf文件进行分析了。







  大多数较新的机器都需要操作系统安装盘本身没有提供的驱动程序。那么,如何让这类驱动程序也能自动安装呢?你必须把它们复制到硬盘上的某个位置,然后修改sysprep.inf指定这些位置(参见附录“自动创建Sysprep.inf文件”)。具体的操作步骤是:

  ㈠ 在系统驱动器的根目录下创建一个Sysprep目录,用来保存运行Sysprep必需的执行文件和sysprep.inf文件。

  ㈡ 在系统驱动器的根目录或Sysprep目录下创建一个Drivers目录——如果你要让目标机器运行好最小安装后能够使用这些驱动程序,则在根目录下创建Drivers文件夹;如果将驱动程序保存在Sysprep目录下的文件夹,最小安装过程将清除它们(最小安装是Windows常规安装过程的简化版,它只询问尚未在sysprep.inf中回答的问题)。

  ㈢ 在Drivers文件夹下,为不同的硬件设备创建相应的子目录保存驱动程序,将所有第三方驱动程序复制到相应的子目录。

  ㈣ 接下来还要设置一下sysprep.inf文件,以便最小安装过程能够找到驱动程序,如下面的例子所示。注意安装程序不会搜索OemPnPDriverPath路径的子目录,所以每一个目录都必须分别指定:

 

;SetupMgrTagOemSkipEula=YesOemPnPDriverPath=Sysprep\Drivers\NETWORK;Sysprep\Drivers\AUDIO; Sysprep\Drivers\MODEM;Sysprep\Drivers\VIDEO;



二、挖掘sysprep.inf的潜力

  要让同一个映像适用于不同类型的硬件系统,最关键的是要设置好sysprep.inf文件的SysprepMassStorage小节。你可以手工在这个小节中加入大容量存储设备的驱动程序,使得具有不同磁盘控制器的系统能够共享映像;或者干脆一点,你可以让Sysprep自动填写该小节,加入操作系统带有的所有大容量存储设备。

  第二种办法的优点是一个映像文件可以支持大量的硬件设备——即使是创建映像时你还不可能想到的那些设备;其缺点是,在Sysprep处理期间引入所有的驱动程序需要额外耗费10到15分钟的时间,而且必须在目标系统上用-clean参数运行Sysprep。

  让Sysprep自动加入大容量存储设备的操作步骤是:

  ⑴ 首先确保sysprep.inf同时提供Sysprep和SysprepMassStorage小节。

  ⑵ 在Sysprep小节下面创建如下指令:BuildMassStorageSection=Yes。

  ⑶ 打开一个命令窗口,转到sysprep.exe所在的目录,执行命令sysprep -bmsd。Sysprep将构造出SysprepMassStorage小节的内容并结束。

  ⑷ 接着执行Sysprep -mini,完成最后的Sysprep操作。

  除了SysprepMassStorage小节之外,sysprep.inf还有其他许多配置项目值得好好利用。例如,UserData小节用来定义安装期间典型问题的答案,凡是最小安装期间希望手工输入的内容,保留空白即可。如果你想让映像既能够用于多处理器的系统,也能够用于单处理器的系统,可以在Unattended小节中设定UpdateHAL或UpdateUPHAL。Identification小节的作用是自动加入域或者工作组。

  最后,你可以用GuiUnattended小节的OEMDuplicatorString设置来辅助管理映像文件的修订,这个设置选项将把指定的字符串值加入到所有由该映像构造的系统;以后,当你要检查一下某台机器的操作系统是由哪一个映像构造时,可以检查注册键HKEY_LOCAL_MACHINE\SYSTEM\Setup\OemDuplicatorString确定原来的映像。

  三、自动执行操作

  为了提高安装过程的灵活性,你可以在安装期间或之后自动运行一些命令。如果要在最小安装结束后安装软件或运行程序、批命令文件、脚本,只要将相应的指令写入cmdlines.txt文件;如果要在目标系统重新启动后安装程序或运行命令,则必须将指令写入sysprep.inf文件的GuiRunOnce小节。

  ■ cmdlines.txt

  这个文件位于%SystemDrive%\Sysprep\i386\$oem$目录。下面是一个例子,它以-clean参数运行Sysprep,另外还执行Script1批命令、Program2程序:

"%SystemDrive%\Sysprep\Sysprep.exe -clean""FullPath\Script1.cmd""FullPath\Program2.exe -arg1"



  cmdlines.txt文件的格式很简单,不过要注意以下几点:

  ⑴ sysprep.inf文件Unattended小节必须声明InstallFilesPath,并且使其指向$oem$文件夹所在的位置。

  ⑵ 必须将所有要用到的文件复制到本地硬盘上。

  ⑶ 如果cmdlines.txt包含的命令修改或创建了注册表设置,这部分设置将作为默认用户的设置写入,对所有新建的用户帐户都有效。

  ⑷ 不能用cmdlines.txt安装那些使用Windows Installer的软件(.msi软件包)。

  ■ GuiRunOnce

  如果要在目标系统重新启动后再运行命令、批命令文件或脚本,可以在sysprep.inf文件的GuiRunOnce小节设置。该小节中设置的命令将在用户第一次登录时运行,要注意的几点是:

  ⑴ 必须启用了Autologon才能让GuiRunOnce设置的命令生效,即必须在GuiUnattended小节设置AutoLogon=Yes。

  用引号括起每一个命令。

  ⑵ GuiRunOnce小节里面的命令在当前登录用户的安全上下文下运行,注意用户权限是否允许运行当前的命令。

  ⑶ 为保证所有的命令都被执行,必须禁止重新启动。如果某个用GuiRunOnce启动的程序提供了重新启动系统的选项(许多支持无人值守安装的软件都这样),你必须关闭重新启动。如果系统重新启动,GuiRunOnce里面后继的命令将不再被执行。

  ⑷ 如果要安装多个应用软件,用start命令和/wait参数启动安装程序,避免各个程序之间相互影响。

禅海一粟 发表于 2010-4-21 12:36:42

重装系统前必须进行的十大备份

即便是号称目前最稳定的操作系统,WinXP也会由于各种天灾人祸,如软件损坏、病毒侵袭、黑客骚扰,甚或是我们自己的误操作而造成崩溃的危险在时刻威胁着我们。系统崩溃或产生了重大错误以后,最好的办法就是重装系统,但是,在重装之前,我们首先应该做哪些工作呢?大家一定会说:“备份!”然而,我们应该备份哪些东西呢?

  一、备份硬盘数据

  硬盘数据包括主引导扇区、操作系统引导扇区、FAT表、DIR表等,这是计算机系统赖以正常启动的基础,因此,及时备份好硬盘数据是首要的事情。对于硬盘数据的备份,最好的方法莫过于杀毒软件了,推荐使用“瑞星”杀毒软件,因为它不仅能够备份以上的硬盘数据,而且可以让用户设定自动备份的时间。打开“瑞星”主界面后,点击“设置”按钮,选择“选项”,再点击“硬盘备份(B)”按钮,即可设定备份硬盘数据的方式。以后,“瑞星”就会按照您设定的方式自动备份硬盘数据。

  如果没有“瑞星”,那么也可以用KV3000来备份,在DOS命令提示符下键入KV3000/B命令后,系统将向软盘输出两个无病毒的硬盘主引导信息文件,即HDPT.DAT和HFBOOT.DAT,这两个文件就是硬盘的分区表及主引导记录的信息。

  注意:备份的硬盘数据只对当前硬盘分区状态有效,如果以后又对硬盘重新进行分区或调整了分区的大小,那么就应该重新备份。

  二、备份注册表

  注册表中存放着计算机的所有设置和各种软硬件的注册信息,所以它的重要性是不言自明的,因而及时备份注册表是一项极其重要的工作。备份方法很简单,只需在“运行”对话框中输入“Regedit”并回车,然后在“注册表编辑器”中选择“注册表”菜单下的“导出”命令就行了,当然别忘了将这个备份的注册表文件存放在非系统分区中。或者直接将C:\Windows目录中的User.dat和System.dat两个文件复制出来也能达到备份注册表的目的。

  三、备份驱动程序

  重装WinXP系统后,就需安装各种硬件的驱动程序,而查找、安装各类显卡、声卡的驱动实在是一大麻烦,如果丢失了驱动光盘,那更会让我们急得如“热锅上的蚂蚁”一般。此时,“驱动程序备份专家”就能帮助我们解决这个问题,它可以快速检测计算机中的所有硬件设备,提取并备份硬件设备的驱动程序。它还附带了一个INF脚本安装器,可以简化硬件设备的安装过程,当我们需要重新安装WinXP系统时,这些提取出来的驱动程序将派上大用场。

  “驱动程序备份专家”的操作非常简单,只需在其主界面中点击“快速收集”按钮,选择某个硬件设备后点击“备份”按钮,再指定备份文件的存放路径及文件名,点击“开始”按钮就行了。而如果想更快捷地备份全部的驱动,那么就可以依次点击“快速收集”、“备份全部”按钮,这样,系统中所有的驱动就将被全部“克隆”出来。需要提醒的是,在备份全部驱动的过程中,请不要按任何键或按钮。

  四、备份邮件帐号

  许多上网的朋友都拥有多个邮件帐号,对于它们的备份工作,我们可以借助于注册表,在注册表中依次展开到HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager\Accounts分支,如果OE中有五个邮件帐号,那么在Accounts键下就会有00000001~00000005五个子键。点击“Accounts键,在菜单中选择“注册表-导出”命令,在“导出范围”中选择“选择的分支”,输入备份文件名,按“确定”按钮即可将它们备份出来。

  五、备份个人资料


  勿庸置疑,个人资料是计算机用户最重要的数据,它包括个人文件、下载资料、个人邮件、OICQ或ICQ数据等。

  对于个人文件、下载资料的备份来说,我们只需将它们复制到硬盘的非系统分区或刻录到光盘等地方就行了。

  对于个人邮件的备份来说,如果使用的是Outlook Express,那么,就应该将“C:\Documents and Settings\User name\Local Settings\Application Data\Identities\{数字串}\Microsoft\Outlook Express\”目录中的“收件箱.dbx”和“发件箱.dbx”两个文件复制到非系统区。当然,最好是平时就将邮件位置自定义到其它地方,具体的步骤是:依次单击“工具”-“选项”-“维护”-“存储文件夹”,改为希望备份的邮件目录即可。而对于备份Foxmail邮件来说则比较简单,只需将Foxmail安装目录下的Mail子目录中的文件复制到非系统区就行了。

  OICQ与ICQ的备份:对于OICQ来说,聊天记录和个人信息都存放在本地,最简单的方法就是把OICQ的安装文件夹中与自己OICQ号同名的子文件夹复制出来就行。当然,也可以利用OICQ提供的“导入”功能也能备份聊天记录。ICQ却与OICQ不同,ICQ并没有将好友名单保存在服务器中,而是保存在了客户端,因此,在重装系统后,不仅要重复键入自己的ICQ号和密码,而且还要重新输入好友们的ICQ号码进行搜索并等待他们的确认,操作过程极为繁琐。所以,我们应该利用第三方软件来完成备份工作,在这里,向大家推荐使用ICQ Rescue这款专门备份ICQ的免费软件,使用非常简单,并且有详细的提示,具体的操作就不多说了,下载地址:http://www.skycn.com/soft/744.html,大小只有109KB。

  六、备份地址簿

  对于地址簿的备份,只需将C:\Documents and Settings\用户名\Application Data\Microsoft\Address Book中的文件复制到非系统区即可。当然,我们也可通过邮件软件本身来备份,如OE地址簿,可通过“文件-导入-通讯簿”来备份;而对于Foxmail地址簿来说,则可通过它的“地址簿”窗口中的“工具”菜单下的“导出-Web文件”命令来备份。

  七、备份邮件规则与个性化签名

  通过定制邮件规则可以有效地防止垃圾邮件,这些规则可以在脱机状态下设定,因此,邮件规则的备份也是一项很重要的工作。邮件规则的备份可以借助于注册表编辑器,找到HKEY_CURRNT_USER\Identities\{77BEB813-E85F-411A-9704-CA8F14492CC2}\Software\Microsoft\Outlook Express\5.0\Rules\Mail,该主键中保存着邮件规则设置,当然,用户不同,那么大括号中的数据也会有所不同,将Mail主键导出,即可完成邮件规则的备份。

  个性化签名可以有两种不同的实现方式,一是文本方式,即直接在OE中键入;二是文件方式,即指定某文件作为签名,并附加在邮件的末尾。对于后者,备份自然非常简单。而备份前者就需要在注册表中进行操作。个性化签名位于注册表中上述5.0主键下的Signatures键值项中,导出Signatures也就备份了个性化签名。

  八、备份IE收藏夹

  IE收藏夹中的BOOKMARKS存放在X:\Documents and Settings\用户名\Favorites\目录中的许多URL链接,把它们复制出来即可完成备份工作,而当重新安装好系统后再将其复制到原来的目录下即可完成恢复。除此以外,我们还可以利用IE的“导出”功能、改变收藏夹存放路径来实现备份。

  利用IE的“导出”功能:当您整理完收藏夹后,选择IE“文件”菜单下的“导入和导出”命令,点击“下一步”按钮后,选择“导出收藏夹”项,再次点击“下一步”按钮,然后按照提示输入备份文件存放的路径及文件名即可。

  改变收藏夹存放路径:在注册表编辑器中展开到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders分支,在右窗口中找到“Favorites”键值项,双击它后,在“数据数值”中输入“E:\favorites”即可。这样,以后收藏夹中的内容都存放到了E区中(如果E区是非系统区)。

  九、备份自定义词组

  平时,我们为了更方便、快捷地输入词组,经常会自己定义一些词组,但系统一旦崩溃,这些自定义的词组也就会随之“牺牲”,那么,我们就应该将它们备份出来,以供重装系统后再用。在C:\Windows\System32\文件夹中,Wbx.emb、tmmr.rem、pXXXp.upt三个文件分别对应着五笔输入、智能拼音、微软拼音三种输入法的自定义词组(其中的XXX是登录系统时输入的用户名),把它们复制出来就行了。另外,对于手工造词,可以利用它的“功能菜单”中的“自造词工具”自带的“导出”命令将其保存到其他位置的保存也能达到备份的目的。如果您实在吃不准,那么可以直接将C:\Windows\System32\文件夹下的输入法文件都拷贝出来。

  十、备份系统分区

  备份系统分区,一个是用Ghost备份整个系统盘,另外一个方法是使用WinXP自带的“系统还原”功能来备份。这些方法以及应注意的问题在论坛的帖子里都有所述及,这里就不赘述了。

  有了以上各个方面的备份工作,相信广大的计算机用户对于“系统崩溃”就再也不会“胆颤心惊”了!为了系统的安全,也为了每个人的心血,请做好数据的备份工作,未雨绸缪,防患未然
装机过程中10大常规性错误

不少消费者在装机时往往存在某些概念性错误,这会直接导致投资浪费,或者出现安全隐患。对于初次涉足装机的读者而言,了解一下常见的概念性错误将大有裨益,或许你心中的不少心结也将被解开。
DIY装机的稳定性不好
在很多用户的心目中,似乎DIY兼容机总是背负着“稳定性不佳”的莫须有罪名。事实上,如今PC的生产已经实现了高度配套化,很多品牌机厂商所做的也仅仅是组装,然后便是严格的稳定性测试。更为重要的是,在制作工艺飞速发展之下,硬件集成度越来越高,PC内部的架构已经远不如以往那样复杂,组装PC的技术含量也大幅度下降。
  可以负责地说,DIY装机并不等于稳定性不好。只要产品质量过关,组合得当,那么其稳定性完全可以媲美于品牌机。当然,这一前提条件是大家不能忽视的。部分商家为了牟取暴利而千万百计地使用劣质产品,这直接损害了兼容机的形象。从本质上说,“兼容机”这一名称或许并不合适,因为DIY装机并无所谓“兼容”之说。采用与品牌机相同的配件,甚至性能还更上一层楼,此时兼容性与品牌机没有任何区别。更为重要的是,在DIY装机之风日益盛行之后,它反倒体现出一定的兼容性优势,各个配件之间可以很方便地协调工作。反观品牌机,各种独立设计令今后的升级非常不便,最典型的例子莫过于品牌机主板需要特殊挡板以及品牌机需要专用某一品牌的内存等等。
  AMD处理器功耗太大
  或许是AMD的市场宣传力度不够,很多消费者一听到AMD就联想起巨大的功耗以及令人不敢恭维的兼容性。然而正如很多资深DIY用户所知道的那样,Athlon XP处理器在功耗方面并不见得比Pentium 4高多少。而在发热量方面,Athlon XP并非如很多用户想象中那样厉害。由于采用了更为先进的铜连接制程,因此Athlon XP的耐高温能力远高于Pentium 4,一般工作在60度以下是绝对安全的。
  在兼容性方面,AMD处理器也完全可以令人放心。CPU兼容性不佳的问题主要出现在Pentium时代。当时Intel为Pentium处理器配备了MMX指令集,而AMD与Cyrix都是通过授权方式得到MMX技术,因此在部分为MMX优化的软件中出现一些兼容性问题。发展到今日,无论是AthlonXP或者Duron,以及即将普及的Athlon64,都不会存在类似问题。
  5400RPM硬盘更加安全
  不可否认,硬盘在诸多PC配件中的稳定性是最差的,频繁的故障让很多用户记忆犹新。为此,不少消费者在选购硬盘时都相当谨慎,甚至点名要求5400RPM的低转速产品。在很多人的印象中,5400RPM的低转速硬盘更加安静,发热量也大幅度降低,因此寿命理应更长。然而这一说法并不成立。在7200RPM IDE硬盘诞生之初,Seagate的大灰熊系列确实遇到尴尬,但是就此将所有罪过归结为高转速是不公平的,进而永远对高转速存有偏见更是愚蠢的。
  如果真正了解现今的IDE硬盘技术的话,一定会对噪音有更加深刻的认识。转速并不是决定噪音大小的关键因素,通过出色的设计,硬盘厂商已经让7200RPM的硬盘变得十分安静,其微小的噪音几乎被CPU风扇完全遮盖。而从稳定性来看,7200RPM技术经过几年的发展之后已经非常成熟,返修率并没有明显高于5400RPM的低转速硬盘。既然72000RPM已经成为市场主流,体现出较大的性能优势,而且与低转速硬盘之间的价格差距微乎其微,我们又有什么理由拒绝呢?
  电源便宜就好
  很多消费者对主板、CPU、显卡等配件相当在意,而一提到电源等小配件就会不以为然,认为这类技术含量不高的产品只要能用即可。殊不知,电源对于PC稳定运行有着至关重要的影响。
  PC系统中各配件使用的都是低压直流电,因此电源就是供电的主角,如果把电流比作血液,那么电源就是计算机的心脏。市电进入电源后,首先经过扼流线圈和电容滤除高频杂波和干扰信号,接下来经过整流和滤波得到高压直流电,然后进入电源的开关电路。开关电路主要负责将直流电转换为高频脉动直流电,再送高频开关变压器降压,然后滤除高频交流部分,这样才得到电脑需要的较为“纯净”的低压直流电。毫无疑问,一旦电源的质量得不到保证,所有的配件都将在不稳定的电压下工作,长此以往将对寿命不利。很多硬盘频繁出现坏道的原因就是电源质量不好,这也是很多用户所忽视的。也正是看到这一问题,国家颁布了强制执行的3C认证,因此建议大家购买那些有保障的3C认证产品!
  整合主板一定省钱
  整合主板给很多用户的印象就是省钱,但是这并不是永恒不变的真理。以目前的nForce2 IGP以及I865G为例,其性价比并不高,甚至不如直接选择KT333以及I845E,再配上一款Radeon9200SE。整合主板的价值在于节省投资,而那些价格接近千元的产品显然让人难以接受。
  另一种现象便是超低价格的整合主板,不少商家甚至会准备诸如KM266、SiS730、I815E等过时的主板来“对付”要求低价格的用户。然而当我们真正从性价比角度去分析之后,发现这类整合主板完全不具备优势。或许多投资200元就能买到独立显卡,而此时的性能将完全上一个档次。
  DDR400内存是不二的选择
  DDR400是目前最热门的内存规范,然而真正能够使用上其全部威力的用户却不多。PC部件之间讲究协调工作,不然就可能造成投资浪费。以Pentium4平台为例,大多数处理器还停留在533MHz FSB阶段,此时即便是DDR400内存也只能委曲求全地工作在DDR333模式。AMD平台也不例外,当处理器没有达到400MHz FSB时,DDR400只是一种摆设。如果配合nForce2芯片组的话,强行将DDR异步运行于DDR400模式还会降低性能!
  显然,满足现实需求才是最重要的。如果不准备使用800MHz FSB的Pentium4以及400MHz FSB的Barton,并且也没有超频的打算,那么完全不必跟风般地追求DDR400。
  超频会影响稳定性
  超频是DIY装机中永恒的话题,但是不少用户对于超频一直敬而远之,生怕会缩短产品寿命。事实上,出于市场策略的原因,AMD与Intel经常将高频产品当作低端产品来卖,此时进行超频没有任何害处,反而能大幅度提高产品的性价比。
  真正的超频是建立在安全的基础上,如果能够让CPU稳定工作于合理的温度范围,并且稳定运行所有的应用程序,那么即便超频又何妨呢?
CPU与显卡失之偏颇
  对于3D游戏而言,强大的CPU和显卡都是必不可少的。然而部分消费者由于不了解PC架构,因此片面地追求某一方面,结果导致整体效果不佳,反而不能在3D游戏中获得令人满意的效果。事实上,在3D游戏中,每一个场景的构筑都需要显卡极大的工作量,屏幕上每一个景物都是由显卡根据图形透视原理,通过多个三角形的组合形成的,显卡既要保证近大远小的透视效果,还要根据第一视角的位置实现遮挡效果,这里自然对显卡的性能有着很大的需求。不过,CPU作为整个系统的中枢神经也有极为重要的地位。CPU在3D游戏中所起的作用就是对三维场景进行设计,显卡生成的每一个点都是由CPU规定。此外,CPU还要负责诸如游戏数据处理等工作,负担丝毫不亚于显卡。需要注意的是,如今的显卡GPU已经具备了相当的处理能力,可以有效减轻CPU的负担。然而,从另一个角度来看,CPU又可以模拟GPU的操作,使两者之间形成互补。
  毫无疑问,片面地强调CPU或者显卡的作用都是错误的,毕竟两者是不可分离的有机体。一般应该保证显卡与CPU的价格差距在600元以内,这样才不会形成明显的性能缺陷。
   强求名牌产品与多功能产品 .
  或许是品牌意识太过强烈,不少消费者在装机时要求清一色的名牌产品,认为这样才能保证产品质量。然而应当指出的是,名牌产品并不意味着高性能,中小品牌产品也不等于低质量!在如今产品同质化严重的时代,各个厂商之间的产品并没有很大的性能差异,甚至经常出现同一款OEM产品的现象,此时甚至谈不上品牌概念。即便是技术含量相对较高的主板,也不会因为品牌差异而造成巨大的性能差距。对于使用同一款芯片组的主板而言,其性能差距都是微乎其微的。当然,这里并非是说名牌产品不好,而且让大家合理地看到品牌优势,用自己的头脑进行性价比分析,做一个理智的消费者。
  关于产品的功能,也存在着一味求全的现象。对于大部分用户而言,也许如今很多主板的附加功能都是用不上的,如IEEE1394、光纤输出、千兆网卡等,这无异于是投资浪费。将钱花在刀口上,从自己的实际需求出发,这才是DIY装机的精髓。
  要预留足够的升级空间
  为了今后升级方便,装机时一定要预留足够的升级空间,甚至宁可多花一点钱,这是很多消费者的普遍心态。诚然,在装机时考虑到这一点并没有错,甚至是应该肯定的。但是如果过分考虑升级空间,你将会因此而得不偿失。
  目前PC技术正在高速度发展,接口的转变往往在一瞬间完成。以Intel为例,Socket 423刚刚推出,Socket 478就将其取代,而今后的Prescott和Dothan处理器甚至已经无法留守Socket 478平台。对于用户而言,奢望一款主板多次升级CPU已经是不可能的了。与其为了今后的升级而在选购产品时束手束脚,不如彻底将其抛之脑后

禅海一粟 发表于 2010-4-21 12:37:13

win2k运行进程详解

Svchost.exe
Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位
在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要
加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,
以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。

Svchost.exe 组是用下面的注册表值来识别。

HKEY_LOCAL_MACHINE\Software\M\文多斯 NT\CurrentVersion\Svchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的
例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个
或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service

更多的信息
为了能看到正在运行在Svchost列表中的服务。
开始-运行-敲入cmd
然后在敲入 tlist -s (tlist 应该是win2k工具箱里的冬冬)
Tlist 显示一个活动进程的列表。开关 -s 显示在每个进程中的活动服务列表。如果想知道更多的关于
进程的信息,可以敲 tlist pid。

Tlist 显示Svchost.exe运行的两个例子。
0 System Process
8 System
132 sMs.exe
160 csrss.exe Title:
180 winlogon.exe Title: NetDDE Agent
208services.exe
Svcs: AppMgmt, Browser, Dhcp, dMerver, Dnscache, Eventlog, lanmanserver, LanmanWorkstation, LmHosts, Messenger, PlugPlay, ProtectedStorage, seclogon, TrkWks, W32Time, Wmi
220 lsass.exe Svcs: Netlogon,PolicyAgent,SaMs
404 svchost.exe Svcs: RpcSs
452 spoolsv.exe Svcs: Spooler
544 cisvc.exe Svcs: cisvc
556 svchost.exe Svcs: EventSystem,Netman,NtMSvc,RasMan,SENS,TapiSrv
580 regsvc.exe Svcs: RemoteRegistry
596 Mtask.exe Svcs: Schedule
660 snmp.exe Svcs: SNMP
728 winmgmt.exe Svcs: WinMgmt
852 cidaemon.exe Title: OleMainThreadWndName
812 e扎啤lorer.exe Title: Program Manager
1032 OSA.EXE Title: Reminder
1300 cmd.exe Title: D:\WINNT5\System32\cmd.exe - tlist -s
1080 MAPISP32.EXE Title: WM Idle
1264 rundll32.exe Title:
1000 mmc.exe Title: Device Manager
1144 tlist.exe
在这个例子中注册表设置了两个组。
HKEY_LOCAL_MACHINE\Software\M\文多斯 NT\CurrentVersion\Svchost:
netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv NtMsvc
rpcss :Reg_Multi_SZ: RpcSs

sMs.exe

csrss.exe

这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统
必须一直运行。csrss 负责控制文多斯,创建或者删除线程和一些16位的虚拟M-DOS环境。

e扎啤lorer.exe
这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个
进程并不是像你想象的那样是作为一个重要的进程运行在文多斯中,你可以从任务管理器中停掉它,或者重新启动。
通常不会对系统产生什么负面影响。

internat.exe

这个进程是可以从任务管理器中关掉的。
internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置
HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加载内容的。
internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。
当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。

lsass.exe
这个进程是不可以从任务管理器中关掉的。
这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是
通过使用授权的包,例如默认的Mgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入
令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。

Mtask.exe
这个进程是不可以从任务管理器中关掉的。
这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。

sMs.exe
这个进程是不可以从任务管理器中关掉的。
这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,
包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些
进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么
不可预料的事情,sMs.exe就会让系统停止响应(就是挂起)。

spoolsv.exe
这个进程是不可以从任务管理器中关掉的。
缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

service.exe
这个进程是不可以从任务管理器中关掉的。
大多数的系统核心模式进程是作为系统进程在运行。

System Idle Process
这个进程是不可以从任务管理器中关掉的。
这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。

taskmagr.exe
这个进程是可以在任务管理器中关掉的。
这个进程就是任务管理器。

winlogon.exe
这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

winmgmt.exe
winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化。

禅海一粟 发表于 2010-4-21 12:37:44

Win2000 操作技巧集中营
到目前为止,Win2000的发布已经有一段时间了,尽管由于其较差的兼容性、较高要求的硬件环境而使不少普通的用户望而却步,但是Win2000操作系统以其强大的网络管理功能和高度的稳定性以及良好的用户界面,仍然吸引了一大批专业人士和企业用户。笔者也经常使用它,而且在使用时由于没有掌握其中的一些技巧和方法,就经常遇到这样或者那样的问题搞不懂,于是具体操作时走了不少弯路。为了能使大家在操作Win2000时更方便快捷一点,笔者下面就把自己在实践操作上的体会介绍给大家,以帮助大家能够速成Win2000操作系统。

1、在Win2000中收发传真

首先按照正常要求安装一个支持传真的调制解调器;安装好调制解调器后,你所用的调制解调器就出现在任务栏右下角了。由于在缺省状态下,Win2000的传真机是只发送而不接收传真的,如果我们想让它也能自动接收传真,就必须用鼠标右键单击你的调制解调器名称,在弹出的菜单中选择“接收”;另外计算机发送传真是通过“打印”功能来实现的,无论对图像或文字都是一样,因此我们可以在Word或其他编辑器中将传真的内容输进来,接着选择“文件/打印”菜单,选中 “传真”再单击“打印”按钮,出现“传真发送向导”,点击“下一步”,输入接收者的名称和电话号码,然后再根据自己的实际情况选“立即发送”或“定时发送”即可。

2、妙用“我的图片”文件夹

Win2000实现桌面墙纸功能很方便,不仅安装目录Winnt下的图像文件可以作墙纸,Winnt\Web\Wallpaper目录下的图像文件也会自动添加到“显示属性”对话框的“背景”选项卡中的背景图片列表中。Win2000还在“我的文档”中建立了一个“MyPictures”(我的图片)文件夹,如果想用你喜欢的图像作墙纸,只需把选择的图片放到“我的图片”文件夹中,在Win2000“显示属性”对话框中就可以直接选择“我的图片”文件夹中的图片作为桌面墙纸。

3、取消启动模式列表

在Win2000启动时会出现一个列表,其中包含有Win2000Professional以及MS-DOS两项(如果是在Win9x基础上升级安装 Win2000,那么这里还会出现一个先前操作系统的选项),并且除非按下Enter键,否则系统将等待30秒后再启动Win2000,真是既费时又费力。不过,我们可以取消这个列表,方法是:打开“系统特性”对话框,在“高级”选项卡下,单击“启动和故障恢复...”按钮,然后你将看到一个“系统启动”的列表,选择一个你希望直接进入的操作系统,比如“Win2000Professional”,再把列表显示时间改成“0”秒或直接取消“显示操作系统列表”复选框即可。

4、加密文件或文件夹

利用Win2000的加密工具,可以保护文件和文件夹,以防别人偷看。其方法是,在“Win资源管理器”中,用鼠标右键单击想要加密的文件或文件夹,然后单击“属性”。单击“常规”选项卡上的“高级”,然后选定“加密内容以保证数据安全”复选框。

5、快速启动计算机

我们每次重新启动计算机时,计算机都要检测系统和硬件,这需要花费一定的时间。为了能够快速重新启动,我们可以按照以下的步骤进行操作:单击“开始”按钮,选“关闭系统”,在弹出的“关闭Win对话框中”,选择“重新启动计算机”,然后按住Shift键的同时单击“是”按钮,这样就能跳过对系统和硬件的检测,从而达到快速重新启动计算机的目的了。

6、快速关闭所有的应用程序

我们可以在不重启动或关闭Win的情况下,快速关闭全部应用程序。先单击“开始”中的“关闭系统”,选择“关闭所有程序以不同的用户登录”,然后将自己重新登录一次。

7、将网上内容添加到桌面

你可以从Internet上获取图片,然后将其添加到桌面上,或者在桌面上添加“活动桌面库”中的项目,如股票行情板、滚动新闻、娱乐链接或天气预报信息等。你只需用鼠标右键单击桌面上的空白区域,指向“活动桌面”,单击“新桌面项目”,然后按屏幕上的提示操作即可完成上述工作。

8、让系统自动登录

即使是你一个人使用,并且没有上什么该死的局域网,每次登录Win2000时还都要先按“Ctrl-Alt-Delete”三键然后再键入用户名及其密码,真是烦人,最好还是让它自动登录吧,方法是:打开“系统特性”对话框,在“网络标识”选项卡下,单击“更改...”按钮,然后根据“网络标识向导”进行操作就可以了,不过在设置时要注意:一定要选择“本机用于家庭,不是商业网络的一部分”以及“Win始终假设下列用户已登录到本机上”,否则无法实现自动登录(当然,如果你自诩为高手,这也可以通过修改注册表来实现:在HKEY_LOCAL_MACHINE\Software\Microsoft\ WinNT\CurrentVersion\Winlogon位置下把“AutoAdminLogon”的值改为“1”、 “DefaultDomainName”的值改为所要登录的域名或本机计算机名、“DefaultUserName”的值改为自动登录的用户名、 “DefaultPassword”的值改为你设的密码。注意:这几个都是字符串值)。如果想临时取消自动登录或者需要以其他用户名登录,只要在启动时按住Shift键就可以了。

9、在“运行”对话框中进行快速操作

1、要进入Win目录所在磁盘,只要在“开始/运行”的对话框中输入“\”,单击“确定”按钮就可以了。

2、在“开始/运行”的对话框中输入“..”,单击“确定”按钮,你就能进入Win2000所在的文件夹了。

3、想不通过调用IE浏览器就迅速进入Internet吗?在“开始/运行”的对话框中输入你想到达的站点,例如“http://www.yahoo.com”,单击“确定”按钮,你就能进入信息高速公路了。

4、想知道某个文件的扩展名或者它的所在的文件夹的完整路径吗?你可以用鼠标右键直接将文件拖拽到“开始/运行”的对话框中,这时该文件的扩展名和完整路径就会显示出来。

10、加快启动和减少故障恢复时间

用户完全可以减少Win2000操作系统启动的时候显示操作系统列表的时间,如果你是一个忠实的Win2000操作系统的使用者,笔者建议你完全可以把启动等待时间设置为5秒。如果你不是网络系统管理员,那你完全可以去掉上面的“将事件写入系统日志”和“发出管理警报”这两个选项,并将“写入调试信息”设置为“无”。

11、快速复制文件

如果我们想通过键盘操作来实现快速复制文件和文件夹的目的,只需要按如下操作就可以了:首先用鼠标选定源文件或文件夹,然后按住Ctrl键,接着按住鼠标左键不放并拖动源文件或文件夹到目标文件夹,就可以把源文件或文件夹复制到目标文件夹。如果我们在拖动文件或文件夹到目的地时,同时按住Ctrl+ Shift键,在弹出的菜单栏中选择“复制到当前位置”也可以达到复制文件的目的。

12、在新窗口中打开一个文件夹

用“我的电脑”来打开文件夹的方式有两种:在新窗口中打开和在同一个窗口中打开。如果你已设置成了“在同一个窗口中打开”,而又临时想在新窗口中打开一个文件夹,有没有办法?有,只需在打开文件夹之前按下Ctrl键即可。如果你已设置成了“在新窗口中打开”,但又临时想在同一个窗口中打开一个文件夹,怎么办?一样的,在打开文件夹之前按下Ctrl键。

13、屏蔽烦人的configureserverwizard窗口

当用户第一次登录到2000的计算机时会启动ConfigureServerWizard,但是可以删除“启动时显示此窗口”的复选框来停止它。或许用户希望它永久的消失。在已有的安装上停止所有的新用户的程序运行,可以照如下操作:

运行注册表编辑器(regedit.exe)。

进入HKEY_USERS\.DEFAULT\Software\Microsoft\WinNT\CurrentVersion\Setup\ Welcome双击srvwiz,编辑行HKCU,"Software\Microsoft\WinNT\CurrentVersion\Setup\ Welcome","srvwiz",0x00010003,1将末尾的值从1改为0。HKCU,"Software\Microsoft\WinNT\ CurrentVersion\Setup\Welcome","srvwiz",0x00010003,0保存文件。从此分布安装的任何系统都不会显示 configureserverwizard了。

14、不在桌面上显示版本号

安装完成后,Win2000默认情况下会在桌面上显示出版本号,比如“Win2000Professional预发行版(2031)”。如果你觉得看起来不很舒服,我们可以把它隐藏起来:在注册表的HKEY_CURRENT_USER\ControlPanel\desktop位置下有一个名为 “PaintDesktopVersion”的DWORD值,把它的值修改为“0”即可。

15、快速输入网址

当我们在使用像InternetExplorer5.0这样的浏览器上网遨游时,需要在浏览器地址栏中输入Web地址,通常的格式为:http://www.aaa.com。现在我们可以借助于Ctrl键的特殊功效,就能达到简化网址输入的目的。具体实现方法为:首先在浏览器地址栏里输入某个词语aaa,然后按住Ctrl键和Enter键,浏览器将在词语aaa的两端自动添加http://www和.com。

16、删掉不需要的组件

Win2000的安装过程基本和Win98类似,但是,它和Win98不同的是我们在安装过程中没有多少可以控制的部分,基本上由Win2000一手包办;而且安装好了以后,在添加/删除程序中的添加/删除Win组件中也无法删除一些普通用户根本不会用到的工具,诸如辅助工具等,那么我们有没有办法象 Win98一样能够自己选择一些组件呢?答案是肯定的,详细步骤如下:

1.首先去掉文件夹选项的文件隐藏、只读等属性;

2.在Win2000的安装目录下打开winnt\inf文件夹,找到sysoc.ini文件,用记事本打开,打开编辑\替换,在“查找内容”中填入:, hide(英文的逗号后进接着是单词hide),“替换为”中什么都不填,然后选择全部替换,保存后退出,就会发现sysoc.ini的大小由4K变为 3K;

3.现在打开控制面板\添加/删除程序\添加/删除Win组件,你就会发现里面的内容多了一项“附件和工具”,剩下的操作跟以前操作一样!

17、创建紧急修复盘

Win2000的RDISK被一个名为NTBACKUP.EXE的工具所取代。运行NTBACKUP.EXE,从工具栏中选择“创建紧急修复盘 CreateanEmergencyRepairDisk”在A:驱动器中插入一张空白格式化的软盘,并点击“确定”,点击“确定”到达完成信息,再点击 “确定”。

修复盘不再可以用来恢复用户帐号信息等,而且您必须备份/恢复ActiveDirectory,在备份中将被覆盖。

18、自行设置硬盘工作模式

目前大多数用户所用的硬盘要比过去大得多,动不动就是10G、20G的。就笔者所知道的,一般大硬盘都支持DMA工作模式,如果确定自己的硬盘支持DMA 方式,那么你就可以用DMA方式代替传统的PIO方式,这样可以提高硬盘的传输速度并减少你的CPU占用率,以提高你的系统性能。具体做法是:用右键点击 “我的电脑”/“管理”/“设备管理器”/“IDEATA/ATAPI控制器”/“PrimaryIDEChannel”/“属性”/“高级设置”,在传输模式中选择“DMA”就行了。

19、在低于64MB内存的机器中安装Win2000

如果内存小于64MB的机器上需要安装Win2000,不过在默认状态下,你必需64MB的内存才能安装Win2000Server,然而,可以绕过这一限制的。

首先将Win2000的I386安装目录复制到本地/网络驱动器上。编辑文件I386根目录下的TXTSETUP.SIF文件。搜索 RequiredMemory。编辑此行,可以让您随意更改最低内存的多少,但是改动之前你一定要充分认识到您所做的一切后再作更改!

20、善用内码转换工具

大家都记得在使用Win95/98时,要查看中文繁体的文档,那就要安装RichWin之类的第三方多内码支持软件,而 Win2000Professional已经使局面大为改观了。Win2000Professional中文简体版增强了对繁体中文(Big5)的支持。它提供了中文内码转换工具--中文转码器,打开“程序/附件”中的代码转化工具,你就可以见到它,该代码转换器可以将文件在简体和繁体之间快速转换,还可以进行半角和全角的转换,并支持文件和剪贴板的输入。

21、加快启动和减少故障恢复时间

用户完全可以减少Win2000操作系统启动的时候显示操作系统列表的时间,如果你是一个忠实的Win2000操作系统的使用者,笔者建议你完全可以把启动等待时间设置为5秒。如果你不是网络系统管理员,那你完全可以去掉上面的“将事件写入系统日志”和“发出管理警报”这两个选项,并将“写入调试信息”设置为“无”。

22、巧妙制作Win2000启动盘

你可以直接从光驱启动或者从Win下安装Win2000,可是假如你的BIOS不支持光驱直接启动,而且你想直接安装Win2000的,难道只有先安装一个Win98才能安装Win2000吗?还记得以前WinNT的启动盘的制作?这里我们同样可以制作启动盘,只不过不是用Winnt.exe加上参数来实现,Win2000已经将启动盘的制作分离出来,进入Win2000光盘上边的BootDisk目录,执行MakeBoot.exe就可以了。

23、快速显示菜单

大家知道,Win2000的默认菜单显示是“淡入淡出”的效果,挺新颖的!但是在这种效果下,修改菜单的显示速度并不明显。那么该怎么样修改呢?请跟我来:

1.在桌面上单击右键,选择“属性”,此时将弹出“显示属性”窗口,然后在“效果”标签下将“动画显示菜单和工具提示”右边的“淡入淡出效果”改为“滚动效果”。

2.接下来打开注册表编辑器,找到HKEY_CURRENT_USER\ControlPanel\Desktop分支,在右边窗口双击键值名 MenuShowDelay的项,这一项的取值范围是0~100000(单位为毫秒),接下来将默认的值改为0或者是400即可。

24、在桌面上多使用快捷方式

在Win2000中,一种类型的文件仍然是只和一个程序建立关联。如果要用其他非关联的程序打开另一种类型的文件,一般的操作是按住Shift键,用右键单击文件,然后单击“打开方式…”命令,最后在“打开方式”对话框中选择打开这个文件的程序,这样的操作是很麻烦的。如果需要用来打开这类文件的非关联程序已经在桌面上建立了快捷方式,只需要将文件拖到应用程序的桌面快捷图标上,就可以用这个程序打开文件了。例如,要用Word2000打开某个TXT文件,将这个TXT文件拖到桌面上的Word2000图标上即可。你还可以在桌面上建立一个打印机的快捷图标,需要打印某个文件时,直接将文件拖到打印机图标上就可以完成打印操作。

25、使用记事本新增功能

在Win2000中,记事本的功能得到了很大的增强,具体表现如下:

1、“编辑”菜单增加“替换”和“转到”功能,可以进行文本查找替换,“转到”可以快速转到文件第某行,编辑功能增强了。

2、增加ctrl+s快捷“保存”文件;ctrl+o快捷“打开”文件;ctrl+f快捷查找;ctrl+h快捷替换;ctrl+a全部选定;ctrl+g快捷转到等快捷键,功能使用更方便。

3、支持保存文件的编码格式设定,包括:ANSI、Unicode、Unicodebigendian、UTF_8等四种编码格式。

4、支持大文本文件的读取,现在你打开几个M的文件也没问题了,不会再提示你“文件太大,记事本文法打开。要用写字板读取文件吗?”的提示了。

26、巧妙实现不同操作系统中的目录共享

在Win98操作系统中,共享目个目录时,直接用鼠标右键单击需要共享的目录,然后在弹出的菜单中单击共享命令就行了。而在装有Win2000操作系统的计算机通过局域网和其他装有Win98操作系统的电脑相连时,Win2000操作系统的计算机可以访问其他win98电脑的共享资源,而Win98操作系统的电脑不可以访问Win2000操作系统的的共享目录,那有没有办法实现它们之间的互访呢?答案是肯定的,我们只要按照如下步骤执行就可以了:首先在我的电脑上点击右键,从弹出的右键菜单中选择“管理”命令,接着在弹出的窗口左边找到“本地用户和组”,然后在用户里面有GUEST,接着再双击 GUEST,把“帐户已停用”前面的勾去掉就行了。

27、屏蔽CD自动播放功能

相信大家在Win98操作系统中,一定会有办法屏蔽CD自动播放功能。但是在Win2000操作系统中,如果还是按照以前的方法去屏蔽自动CD播放功能,肯定是行不通的,那我们该怎么办呢?其实,操作也很简单,我们只要打开运行对话框,并在其中输入命令gpedit.msc,接着你可以在管理模板的系统中设置是否自动播放CD,其中还有很多选项可以让你自由选择。

28、安装Win2000时跳过注册号的输入

在安装Win2000的过程中要提示输入注册号,一般情况下,如果没有注册号是不能继续安装的。现在为使安装更方便,我们可以按照如下方法来去掉安装过程中需要输入注册号这个过程,其具体步骤为:首先把安装文件拷贝到硬盘,然后打开i386目录下的setupp.ini,将PID后面的数字改成 51873270,那么在整个安装过程中就不会再问你输入序列号了。

29、在网址中实现快速定位

假设我们要在一个比较长的网址中实现准确定位时,除了用鼠标实现外,同样我们也可以用键盘操作来实现这一目的。比如,我们在地址栏中,按Ctrl+←,可以让光标以词为单位迅速向左移动;按Ctrl+→,可以让光标以词为单位迅速向右移动。

禅海一粟 发表于 2010-4-21 12:38:02

WinMe注册表直通车


基于Win 98内核的Windows Me,稳定性要比Win 98 SE(第二版)好,且网络功能有所增强,新增了许多Internet游戏,强化了家庭娱乐应用,特别适合家庭用户使用。如果您想共享一条电话线,实现多机同时上网,用WinMe是非常合适的,因为它是Win 98 SE的替代产品,相信家庭用户会普遍使用它。如果您想成为WinMe的高手,就赶快掌握WinMe的注册表吧!因为对注册表的操作,可以实现许多高级的应用。
■Winme注册表的组成
与Win 98不同,WinMe的注册表是由Windows目录下的Classes.dat、User.dat(用户配置信息)和System.dat(系统配置信息)三个二进制文件组成的,其“项值”与Win 98一样有字串值(REG_SZ)、二进制值(REG_BINARY)、双字节值(REG_DWORD)三种类型。
与Win 98相同,WinMe也有个注册表编辑器Windows\Regedit.exe(见图1),用来搜索或修改注册表。
WinMe注册表编辑器左边窗口中,最上面一层是“我的电脑”,下面有6个分支:HKEY_CLASSES_ROOT、HKEY_CURRENT_USER、HKEY_LOCAL_MACHINE、HKEY_USERS、HKEY_CURRENT_CONFIG、HKEY_DYN_DATA,各分支的功能简要描述见表1。
与Win 98的Regedit相比,WinMe的注册表编辑器功能有所增加,表现在:
1.具有记忆功能,每次打开它时,左边窗口中的树形主键分支会自动展开,将焦点定位在最近一次修改过的位置上;
2.选单栏中新增类似IE的收藏选单,提供收藏夹功能(添加、删除收藏夹),可让您快速定位到需要修改的主键位置。
假如需要经常检查系统启动时自动调入了哪些程序,可以打开HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\CurrentVersion\Run和HKEY_CURRENT_USER\Software
\Microsoft\Windows\CurrentVersion\Run,用Win 98的注册表编辑器找这两个项,需要多次双击分支,打开一级又一级的注册表项,在WinMe中,这种操作就要轻松多了,只要将以上两项添加到注册表编辑器的收藏夹中,使用时如同用IE那样,打开收藏项即可。
添加到收藏夹的方法是:找到要收藏的注册表项,执行选单上的“收藏/添加到收藏夹”,弹出对话框,给该收藏项命名,按“确定”。
图1 WinMe注册表编辑器
■Winme注册表的应用
WinMe注册表有许多应用,例如只要修改某些注册表项,就可以隐藏C盘、改变WinMe“开始选单”等,具体有以下常见的应用:
登录类
(1)改变登录背景图
进入HKEY_USERS\.Default\Control Panel\Desktop,项值Wallpaper=你自己的BMP图片全路径,该图最好在Windows目录下。
(2)设置登录前的消息显示框
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ Winlogon,先在项值LegalNoticeCaption(REG_SZ类型)中输入将显示的标题栏文字,然后在项值LegalNoticeText(REG_SZ类型)中输入对话框中将显示的文字。
(3)隐藏最后登录的用户名
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ Winlogon,新增项值DontDisplayLastUserName,REG_SZ类型,=1,隐藏;=0,则显示。
(4)自动登录
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ Winlogon,项值AutoAdminLogon,REG_SZ类型,=1,自动登录;=0显示登录窗口。
分支名
功 能
hkey_classes_root
所有用户都要使用该分支,存放可打开文件的类型、扩展名以及与应用程序的关联等
hkey_current_user
保存当前登录用户的系统设置、控制面板选项、映射的网络驱动器等?
hkey_local_machine
保存机器上的所有硬件信息、本机上安装的应用软件信息
hkey_users
保存所有用户的信息,例如安装的应用软件、自定义桌面等
hkey_current_config
计算机上连接的硬件(例如显示器、打印机等)配置数据
hkey_dyn_data
保存系统性能和即插即用状态的动态信息
隐藏整个桌面
可以隐藏整个桌面,同时禁止桌面上点击鼠标右键功能。进入HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Policies\
Explorer,新增项值NoDesktop,DWord类型,=1则隐藏整个桌面;要恢复,则置为0。
删除系统托盘中的图标
启动时自动调入的程序,都显示在系统托盘中,可以删除其中的图标,以便加快系统的启动速度。进入HKEY_LOCAL_MACHINE\ Software\Microsoft\Windows\ Current
Version\Run,在右窗口中删除对应图标的项值。
隐藏网上邻居
要在桌面上隐藏网上邻居,可进入HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\
Explorer,新增项值NoNetHood,DWord类型,=1隐藏;=0则显示。
隐藏我的文档
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Classes\CLSID,删除子项{450D8FBA-AD25-11D0-98A8-0800361B1103}(删除之前先备份之)。要显示我的文档,只要恢复该备份即可。
隐藏回收站
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ Explorer\Desktop\NameSpace,单击该分支下的每个子项,“默认”中显示了该子项的名字,如果隐藏回收站,则先备份该子项,然后再删除它。要恢复显示回收站图标,只要恢复备份文件即可。
使回收站能被重命名、删除
进入HKEY_CLASSES_ROOT\
CLSID\{645FF040-
5081-101B-9F08-
00AA002F954E}\ShellFolder,新增项值“Attributes”,缺省值=40 01 00 20,改为70 01 00 20。
改变“回收站”的图标
进入HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon,要更改回收站默认图标:“默认”=带路径的自定义图标文件名;要更改回收站空时的图标:“Empty”=带路径的自定义图标文件名;要更改回收站满时图标:“Full”=带路径的自定义图标文件名。
使回收站不能清空
进入HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\InProcServer32,“默认”改为“shell32.dll-”。
“我的文档”加锁
进入HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\InProcServer32,“默认”改为“mydocs.dll-”。
“我的电脑” 加锁
进入HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\InProcServer32,“默认”改为“C:\WINDOWS\SYSTEM\SHELL32.DLL-”。
锁定网上邻居
进入HKEY_CLASSES_ROOT\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\InProcServer32,“默认”改为“ C:\ WINDOWS\SYSTEM\SHELL32.DLL-”。
隐藏系统版本号
进入HKEY_CURRENT_USER\Control Panel\desktop,项值PaintDesktopVersion,=0隐藏;=1则显示。
任意定制按钮字体颜色
进入HKEY_CURRENT_USER\Control Panel\Colors,项值Bottontext,格式“RRGGBB”,默认值=“0 0 0”(黑色),例如可改为“255 0 0”(红色)。
改变背景图片的平铺方式和风格
进入HKEY_USERS\.Default\Control Panel\Desktop,项值TileWallpaper=0为平铺图片;=1不需平铺。新建项值WallpaperStyle,REG_SZ类型,=0普通状态;=2则表示全屏。
桌面鼠标右键“新建”选单减肥
进入HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINE,在左边的两个主项中,搜索“shellnew”,“全字匹配”,开始查找,找到相应文件类型后,将该子项删除即可。
右击“开始”按钮有自定义选单项
进入HKEY_CLASSES_ROOT\Directory\ shell,新增子项Close,置项值“默认”=“某软件名”,在Close下再新建子项Command,置它的项值“默认”=该软件带路径的文件名。
右击“开始”按钮有“快速关闭计算机”项
进入HKEY_LOCAL_MACHINE\Software\ CLASSES\Directory\shell,新建子项“closePC”,默认项值=“快速关闭计算机”,在“closePC”项下新建子项“command”,设置默认项值为“c:\windows\rundll.exe user.exe,exitwindows”。
加快关机速度
进入HKEY_LOCAL_MACHINE\System\ CurrentControlSet\Control\Shutdown,FastReboot设置为1,则快速关机,否则置为0。
隐藏快捷方式图标左下角的小箭头
进入HKEY_CLASSES_ROOT\lnkfile,删除项值IsShortcut。
快捷方式图标上显示文件扩展名
进入HKEY_CLASSES_ROOT\lnkfile,项值“NeverShowExt”表示在快捷方式图标下不显示文件扩展名,将该项名改为“AlwayShowExt”或删除即可在快捷方式图标下显示文件扩展名。
清除配色方案
进入HKEY_CURRENT_USER\Control Panel\Appearance\Schemes,窗口右边会出现系统自带的各种配色方案,将你认为无用的配色方案删掉,一般只保留“Windows默认”一项。右击桌面,选“属性”/外观,在方案栏可见只保留了对应的配色方案。
隐藏显示属性中的Web页、桌面右键选单中的活动桌面
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\
Policies\Explorer,新建项值NoActiveDesktop,dword类型,=1,隐藏;=0,则显示。
隐藏运行命令
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoRun,dword类型,=1隐藏;=0显示。
隐藏查找命令
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoFind,dword类型,=1隐藏;=0显示。
隐藏文档选单
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer, 新建项值NoRecentDocsMenu,dword类型,=1隐藏;=0显示。
隐藏注销...选单
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoLogOff,dword类型,=1隐藏;=0显示。
隐藏关机选单
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoClose,dword类型,=1隐藏;=0显示。
隐藏收藏夹选单
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoFavoritesMenu,dword类型,=1隐藏;=0显示。
隐藏设置选单中的控制面板&&打印机
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer

【砖头】Windows 注册表的备份与恢复--------------------------------------------------------------------------------
仁者无敌 @ 2004-4-6 11:09 发表于:
≡ 拂晓雅阁·055.CN‖FXYG.NET‖XLPP.NET ≡
从Windows 95开始,Microsoft在Windows中引入了注册表(英文为REGISTRY)的概念(实际上原来在Windows NT中已有此概念)。注册表是Windows 95及Windows 98的核心数据库,表中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序运行的正常与否,如果该注册表由于鞭种原因受到了破坏,轻者使Windows的启动过程出现异常,重者可能会导致整个Windows系统的完全瘫痪。因此正确地认识、使用、特别是及时备份以及有问题时恢复注册表,对Windows用户来说就显得非常重要了。
Windows 98对注册表的备份及恢复又做了一些改进。本文拟就注册表的基本概念、特别是如何备份及恢复Windows 98的注册表谈谈有关认识。
关于Windows 98注册表
我们知道,Windows 3.X是用扩展名为.ini的配置文件来保存系统及应用程序的各种初始化配置信息的。每当Windows 3.X启动时,系统都会从两个最重要的.ini文件即Win.ini和System.ini中读取各种初始化信息对整个系统的软硬件环境进行配置,从而正常启动整个Windows系统。一般来说,Win.ini文件中主要包含着控制Windows用户窗口环境的信息(如各硬件的驱动程序等),我们可以利用文本编辑器通过修改这两个文件来调整一些软硬件的配置以适应自己的需要。
从Windows 95开始,原来保存在以上二个初始化文件中的有关信息,都被移到了系统的注册表中,这样注册表就成了Windows系统关键信息的集中存放地,而原来的System.ini和Win.ini二个初始化配置文件,则因Windows系统还需兼容老的16位Windows应用程序而仍然在Windows 95及Windows 98中保留着。
正因为注册表的功能十分强大,所以我们可以通过编辑注册表来实现很多常规方法难于实现的功能。比如可以通过在HKEY-CURRENT-USER\Control panel\Ddsktop中,建立一个名为“Menushowdelay”的串值,取一个以毫秒为单位的数值,比如取500重新启动系统后就可将开始菜单对鼠标移取弹出一级菜单的反应时间快慢调节为0.5秒。但也正因为注册表是各种关键住处的集中存放地,所以如果编辑不当,就会造成一些难于预料的后果。
Windows 98的注册表本身结构与Windows 95一样,一般包括有门个都是以HKEY开头的主键分支,各分支中保存着相应的软硬件信息,对于具有一定水平的Windows用户,可以通过对其中某个分支中多级层次结构状的次级主键及某键值名和键值进行增、删和改动等编辑来实现某一功能。关于具体如何利用这一功能,很多杂志上以前都有过介绍,这儿就不多叙述了。
Windows 98注册表的备份与恢复
在Windows 95里,注册表由保存在Windows目录下的System.dat和User.dat二个具有只读隐藏属性的文件所组成,前者中饮食有系统硬件和软件的设置信息,而后者则保存着与用户使用环境有关的信息,它们均可以由运行Windows目录下的注册表编辑器(Regedit.exe)来打开及进行编辑。Windows 95每次开机时,均会自动在这二个文件所在的同一目录下以System.da0和User.da0之名(均为只读隐藏文件)为这一注册表文件做备份,以便用户在万一需要时用作注册表的恢复之用。要特别指出的是:System.da0和User.da0在系统重新再启动后,实际上已用原注册表文件作为蓝本进行了覆盖备份,所以这时的备份文件从严格意义上来说已无备份恢复之价值了。
在Windows 98中的Windows目录下,仍有System.dat和User.dat两个文件用来存放系统注册表信息,但都已没有了System.da0和User.da0这二个备份文件。因此在Windows 98中,注册表的备份及恢复工作与Windows 95就有了一些不同。下面笔者就根据自己的使用体会;来谈谈在Windows 98中对注册表进行备份及恢复的几种常用方法。
一、直接进行备份及恢复
这是一种很原始的方法,即直接将所需之System.dat及User.dat二个文件拷贝存放在硬盘某个指定目录下或直接拷到软盘上作为备份,恢复时再将该备份替换覆盖回原处即可,当然在备份及恢复时都需对这两个文件的只读及隐藏属性进行相应的修改操作。需注意的是:一般情况下由于Windows 98的注册表(包括System.dat和User.dat二个文件)往往有近2M甚至更大,用一般1.44M的3寸软盘来存储备份是放不下的,所以必须利用压缩软件将其压缩后才能放入1.44M软盘中。当需要恢复时,还需要用解压缩软件将其解开后再放入Windows目录下替换覆盖原注册表数据。
用这种方法的好处是如因注册表问题而导致系统瘫痪,开机后无法进行Windows系统时,可用应急启动盘进入Windows 98自带之DOS7.1界面后,用常规的DOS操作来将存在硬盘或通过解压缩软件将软盘中的备份覆盖回原处,恢复原备份时注册表的正常数据。
二、利用注册表编辑器自带的导出及引入功能
运行Regedit.exe打开Windows 98注册表后,利用“注册表”的“导出”及“引入”功能也可以用来备份或恢复注册表信息。
具体方法为:打开左上角“注册表”下拉菜单,点击“导出注册表文件”项,在出现的“导出注表文件”对话框中,键入欲备份注册表的文件名及其保存位置,再按“保存”按钮即可。需恢复注册表时,用同样的方法打开注册表编辑器,打开“注册表”下拉菜单后点击“引入注册表文件”项,在出现的对话框中选中所需恢复的备份文件,再按“打开”按钮即可将该注表备份恢复回Windows系统了。
该方法主要适合于Windows系统还未瘫痪或能用启动时按F8键的方法,选择安全模式启动Windows 98系统时恢复注表之用,如因注册表问题而连Windows系统都进入不了时,则该法就无法应用了。此外因备份无法压缩而其大小又超过1.44M软盘容量,所以应用该法也只能将备份保存在硬盘里了。
三、用Windows 98中新增的注表自动备份功能
在Windows 98中,取消了Windows 95中每次开机时自动以System.da0和User.da0为名的二个文件来备份注册表数据的功能,而新增加了一个以.Cab(Cabinet)作后缀的压缩文件作为注册表备份的功能,具体使用如下:
备份:该备份过程是由Windows 98系统自动完成的。在用户当天第一次(注意当天二字)开机时,Windows 98将会自动将系统中原有的注表信息,包括System.dat和User.dat,甚至还包括了System.ini和Win.ini这四个文件都压缩成Cab形式的文件,以rb00*.cab之名存放在Windows\Sysbckup目录下(其中*为0—4的数字)。系统自动保存最近5开机天(注意不是5天)的注册表数据,超过5开机天时则自动挤掉最早日期的备份文件。
恢复:可以用Windows自带的Extract.exe(在Windows\command目录下)解开该压缩文件恢复替换回原注册表文件即可,也可用其他第三方解压缩程序如Winzip7.0等解开所需之rb00*.cab备份压缩文件覆盖回去。
该方法增加了注册表恢复的灵活性,可以对最近5开机天的注册表备份根据需要选择进行恢复。
Windows 98中新增的msconfig
在Windows 98中新增加了一个名为msconfig.exe的系统配置实用程序(该程序在Windows\system目录下),通过该程序可以很方便地进行Windows 98系统一些常用配置的编辑、备份、恢复及设置。该配置程序能很直观地帮助用户使用、维护及改变有关Windows 98启动时的一些装载配置设定,对一些初级用户来说应该比前面所叙之注册表的使用要更简单、直观和容易一些。
打开该系统配置实用程序后,我们可以看到有常规,config.sys、autoexec.bat、system.ini、win.ini以及启动这六个选项,分别简述如下:
第一个为常规选项。可以用来选择正常启动(缺少选择),也可以选择诊断启动——Windows启动时以交互式方法装载驱动程序及软件,还可以用选择性启动来由用户自行决定Windows 98启动时对一些驱动程序及软件项装载与否。后二种选择可以用来帮助用户在系统启动时完成一些特殊要求,也可以帮助用户用来诊断Windows 98启动时的不正常故障。在这个选项里还可以进行这些配置文件的备份及恢复工作,简单到只需按几下有关的按钮即可。
从第二到第五个选项,提供了对config.sys、autoexec.bat、system.ini、win.ini四个基本配置文件的编辑功能,基本上相当于原来在Windows 3.X和Windows 95中用文本编辑器来对这四个文件进行的编辑工作,不过在这儿进行这几个文件的编辑要比用文本编辑器来得更方便安全一些。
最右边的第六个选项,可以帮助用户很简单地用勾选或清除启动项选择框的方法来自行决定某一启动项的启用与否。

禅海一粟 发表于 2010-4-21 12:38:31

WinMe注册表直通车

基于Win 98内核的Windows Me,稳定性要比Win 98 SE(第二版)好,且网络功能有所增强,新增了许多Internet游戏,强化了家庭娱乐应用,特别适合家庭用户使用。如果您想共享一条电话线,实现多机同时上网,用WinMe是非常合适的,因为它是Win 98 SE的替代产品,相信家庭用户会普遍使用它。如果您想成为WinMe的高手,就赶快掌握WinMe的注册表吧!因为对注册表的操作,可以实现许多高级的应用。
■Winme注册表的组成
与Win 98不同,WinMe的注册表是由Windows目录下的Classes.dat、User.dat(用户配置信息)和System.dat(系统配置信息)三个二进制文件组成的,其“项值”与Win 98一样有字串值(REG_SZ)、二进制值(REG_BINARY)、双字节值(REG_DWORD)三种类型。
与Win 98相同,WinMe也有个注册表编辑器Windows\Regedit.exe(见图1),用来搜索或修改注册表。
WinMe注册表编辑器左边窗口中,最上面一层是“我的电脑”,下面有6个分支:HKEY_CLASSES_ROOT、HKEY_CURRENT_USER、HKEY_LOCAL_MACHINE、HKEY_USERS、HKEY_CURRENT_CONFIG、HKEY_DYN_DATA,各分支的功能简要描述见表1。
与Win 98的Regedit相比,WinMe的注册表编辑器功能有所增加,表现在:
1.具有记忆功能,每次打开它时,左边窗口中的树形主键分支会自动展开,将焦点定位在最近一次修改过的位置上;
2.选单栏中新增类似IE的收藏选单,提供收藏夹功能(添加、删除收藏夹),可让您快速定位到需要修改的主键位置。
假如需要经常检查系统启动时自动调入了哪些程序,可以打开HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\CurrentVersion\Run和HKEY_CURRENT_USER\Software
\Microsoft\Windows\CurrentVersion\Run,用Win 98的注册表编辑器找这两个项,需要多次双击分支,打开一级又一级的注册表项,在WinMe中,这种操作就要轻松多了,只要将以上两项添加到注册表编辑器的收藏夹中,使用时如同用IE那样,打开收藏项即可。
添加到收藏夹的方法是:找到要收藏的注册表项,执行选单上的“收藏/添加到收藏夹”,弹出对话框,给该收藏项命名,按“确定”。
图1 WinMe注册表编辑器
■Winme注册表的应用
WinMe注册表有许多应用,例如只要修改某些注册表项,就可以隐藏C盘、改变WinMe“开始选单”等,具体有以下常见的应用:
登录类
(1)改变登录背景图
进入HKEY_USERS\.Default\Control Panel\Desktop,项值Wallpaper=你自己的BMP图片全路径,该图最好在Windows目录下。
(2)设置登录前的消息显示框
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ Winlogon,先在项值LegalNoticeCaption(REG_SZ类型)中输入将显示的标题栏文字,然后在项值LegalNoticeText(REG_SZ类型)中输入对话框中将显示的文字。
(3)隐藏最后登录的用户名
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ Winlogon,新增项值DontDisplayLastUserName,REG_SZ类型,=1,隐藏;=0,则显示。
(4)自动登录
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ Winlogon,项值AutoAdminLogon,REG_SZ类型,=1,自动登录;=0显示登录窗口。
分支名
功 能
hkey_classes_root
所有用户都要使用该分支,存放可打开文件的类型、扩展名以及与应用程序的关联等
hkey_current_user
保存当前登录用户的系统设置、控制面板选项、映射的网络驱动器等?
hkey_local_machine
保存机器上的所有硬件信息、本机上安装的应用软件信息
hkey_users
保存所有用户的信息,例如安装的应用软件、自定义桌面等
hkey_current_config
计算机上连接的硬件(例如显示器、打印机等)配置数据
hkey_dyn_data
保存系统性能和即插即用状态的动态信息
隐藏整个桌面
可以隐藏整个桌面,同时禁止桌面上点击鼠标右键功能。进入HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Policies\
Explorer,新增项值NoDesktop,DWord类型,=1则隐藏整个桌面;要恢复,则置为0。
删除系统托盘中的图标
启动时自动调入的程序,都显示在系统托盘中,可以删除其中的图标,以便加快系统的启动速度。进入HKEY_LOCAL_MACHINE\ Software\Microsoft\Windows\ Current
Version\Run,在右窗口中删除对应图标的项值。
隐藏网上邻居
要在桌面上隐藏网上邻居,可进入HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\
Explorer,新增项值NoNetHood,DWord类型,=1隐藏;=0则显示。
隐藏我的文档
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Classes\CLSID,删除子项{450D8FBA-AD25-11D0-98A8-0800361B1103}(删除之前先备份之)。要显示我的文档,只要恢复该备份即可。
隐藏回收站
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ Explorer\Desktop\NameSpace,单击该分支下的每个子项,“默认”中显示了该子项的名字,如果隐藏回收站,则先备份该子项,然后再删除它。要恢复显示回收站图标,只要恢复备份文件即可。
使回收站能被重命名、删除
进入HKEY_CLASSES_ROOT\
CLSID\{645FF040-
5081-101B-9F08-
00AA002F954E}\ShellFolder,新增项值“Attributes”,缺省值=40 01 00 20,改为70 01 00 20。
改变“回收站”的图标
进入HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon,要更改回收站默认图标:“默认”=带路径的自定义图标文件名;要更改回收站空时的图标:“Empty”=带路径的自定义图标文件名;要更改回收站满时图标:“Full”=带路径的自定义图标文件名。
使回收站不能清空
进入HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\InProcServer32,“默认”改为“shell32.dll-”。
“我的文档”加锁
进入HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\InProcServer32,“默认”改为“mydocs.dll-”。
“我的电脑” 加锁
进入HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\InProcServer32,“默认”改为“C:\WINDOWS\SYSTEM\SHELL32.DLL-”。
锁定网上邻居
进入HKEY_CLASSES_ROOT\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\InProcServer32,“默认”改为“ C:\ WINDOWS\SYSTEM\SHELL32.DLL-”。
隐藏系统版本号
进入HKEY_CURRENT_USER\Control Panel\desktop,项值PaintDesktopVersion,=0隐藏;=1则显示。
任意定制按钮字体颜色
进入HKEY_CURRENT_USER\Control Panel\Colors,项值Bottontext,格式“RRGGBB”,默认值=“0 0 0”(黑色),例如可改为“255 0 0”(红色)。
改变背景图片的平铺方式和风格
进入HKEY_USERS\.Default\Control Panel\Desktop,项值TileWallpaper=0为平铺图片;=1不需平铺。新建项值WallpaperStyle,REG_SZ类型,=0普通状态;=2则表示全屏。
桌面鼠标右键“新建”选单减肥
进入HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINE,在左边的两个主项中,搜索“shellnew”,“全字匹配”,开始查找,找到相应文件类型后,将该子项删除即可。
右击“开始”按钮有自定义选单项
进入HKEY_CLASSES_ROOT\Directory\ shell,新增子项Close,置项值“默认”=“某软件名”,在Close下再新建子项Command,置它的项值“默认”=该软件带路径的文件名。
右击“开始”按钮有“快速关闭计算机”项
进入HKEY_LOCAL_MACHINE\Software\ CLASSES\Directory\shell,新建子项“closePC”,默认项值=“快速关闭计算机”,在“closePC”项下新建子项“command”,设置默认项值为“c:\windows\rundll.exe user.exe,exitwindows”。
加快关机速度
进入HKEY_LOCAL_MACHINE\System\ CurrentControlSet\Control\Shutdown,FastReboot设置为1,则快速关机,否则置为0。
隐藏快捷方式图标左下角的小箭头
进入HKEY_CLASSES_ROOT\lnkfile,删除项值IsShortcut。
快捷方式图标上显示文件扩展名
进入HKEY_CLASSES_ROOT\lnkfile,项值“NeverShowExt”表示在快捷方式图标下不显示文件扩展名,将该项名改为“AlwayShowExt”或删除即可在快捷方式图标下显示文件扩展名。
清除配色方案
进入HKEY_CURRENT_USER\Control Panel\Appearance\Schemes,窗口右边会出现系统自带的各种配色方案,将你认为无用的配色方案删掉,一般只保留“Windows默认”一项。右击桌面,选“属性”/外观,在方案栏可见只保留了对应的配色方案。
隐藏显示属性中的Web页、桌面右键选单中的活动桌面
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\
Policies\Explorer,新建项值NoActiveDesktop,dword类型,=1,隐藏;=0,则显示。
隐藏运行命令
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoRun,dword类型,=1隐藏;=0显示。
隐藏查找命令
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoFind,dword类型,=1隐藏;=0显示。
隐藏文档选单
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer, 新建项值NoRecentDocsMenu,dword类型,=1隐藏;=0显示。
隐藏注销...选单
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoLogOff,dword类型,=1隐藏;=0显示。
隐藏关机选单
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoClose,dword类型,=1隐藏;=0显示。
隐藏收藏夹选单
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoFavoritesMenu,dword类型,=1隐藏;=0显示。
隐藏设置选单中的控制面板&&打印机
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer

【砖头】Windows 注册表的备份与恢复--------------------------------------------------------------------------------
仁者无敌 @ 2004-4-6 11:09 发表于:
≡ 拂晓雅阁·055.CN‖FXYG.NET‖XLPP.NET ≡
从Windows 95开始,Microsoft在Windows中引入了注册表(英文为REGISTRY)的概念(实际上原来在Windows NT中已有此概念)。注册表是Windows 95及Windows 98的核心数据库,表中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序运行的正常与否,如果该注册表由于鞭种原因受到了破坏,轻者使Windows的启动过程出现异常,重者可能会导致整个Windows系统的完全瘫痪。因此正确地认识、使用、特别是及时备份以及有问题时恢复注册表,对Windows用户来说就显得非常重要了。
Windows 98对注册表的备份及恢复又做了一些改进。本文拟就注册表的基本概念、特别是如何备份及恢复Windows 98的注册表谈谈有关认识。
关于Windows 98注册表
我们知道,Windows 3.X是用扩展名为.ini的配置文件来保存系统及应用程序的各种初始化配置信息的。每当Windows 3.X启动时,系统都会从两个最重要的.ini文件即Win.ini和System.ini中读取各种初始化信息对整个系统的软硬件环境进行配置,从而正常启动整个Windows系统。一般来说,Win.ini文件中主要包含着控制Windows用户窗口环境的信息(如各硬件的驱动程序等),我们可以利用文本编辑器通过修改这两个文件来调整一些软硬件的配置以适应自己的需要。
从Windows 95开始,原来保存在以上二个初始化文件中的有关信息,都被移到了系统的注册表中,这样注册表就成了Windows系统关键信息的集中存放地,而原来的System.ini和Win.ini二个初始化配置文件,则因Windows系统还需兼容老的16位Windows应用程序而仍然在Windows 95及Windows 98中保留着。
正因为注册表的功能十分强大,所以我们可以通过编辑注册表来实现很多常规方法难于实现的功能。比如可以通过在HKEY-CURRENT-USER\Control panel\Ddsktop中,建立一个名为“Menushowdelay”的串值,取一个以毫秒为单位的数值,比如取500重新启动系统后就可将开始菜单对鼠标移取弹出一级菜单的反应时间快慢调节为0.5秒。但也正因为注册表是各种关键住处的集中存放地,所以如果编辑不当,就会造成一些难于预料的后果。
Windows 98的注册表本身结构与Windows 95一样,一般包括有门个都是以HKEY开头的主键分支,各分支中保存着相应的软硬件信息,对于具有一定水平的Windows用户,可以通过对其中某个分支中多级层次结构状的次级主键及某键值名和键值进行增、删和改动等编辑来实现某一功能。关于具体如何利用这一功能,很多杂志上以前都有过介绍,这儿就不多叙述了。
Windows 98注册表的备份与恢复
在Windows 95里,注册表由保存在Windows目录下的System.dat和User.dat二个具有只读隐藏属性的文件所组成,前者中饮食有系统硬件和软件的设置信息,而后者则保存着与用户使用环境有关的信息,它们均可以由运行Windows目录下的注册表编辑器(Regedit.exe)来打开及进行编辑。Windows 95每次开机时,均会自动在这二个文件所在的同一目录下以System.da0和User.da0之名(均为只读隐藏文件)为这一注册表文件做备份,以便用户在万一需要时用作注册表的恢复之用。要特别指出的是:System.da0和User.da0在系统重新再启动后,实际上已用原注册表文件作为蓝本进行了覆盖备份,所以这时的备份文件从严格意义上来说已无备份恢复之价值了。
在Windows 98中的Windows目录下,仍有System.dat和User.dat两个文件用来存放系统注册表信息,但都已没有了System.da0和User.da0这二个备份文件。因此在Windows 98中,注册表的备份及恢复工作与Windows 95就有了一些不同。下面笔者就根据自己的使用体会;来谈谈在Windows 98中对注册表进行备份及恢复的几种常用方法。
一、直接进行备份及恢复
这是一种很原始的方法,即直接将所需之System.dat及User.dat二个文件拷贝存放在硬盘某个指定目录下或直接拷到软盘上作为备份,恢复时再将该备份替换覆盖回原处即可,当然在备份及恢复时都需对这两个文件的只读及隐藏属性进行相应的修改操作。需注意的是:一般情况下由于Windows 98的注册表(包括System.dat和User.dat二个文件)往往有近2M甚至更大,用一般1.44M的3寸软盘来存储备份是放不下的,所以必须利用压缩软件将其压缩后才能放入1.44M软盘中。当需要恢复时,还需要用解压缩软件将其解开后再放入Windows目录下替换覆盖原注册表数据。
用这种方法的好处是如因注册表问题而导致系统瘫痪,开机后无法进行Windows系统时,可用应急启动盘进入Windows 98自带之DOS7.1界面后,用常规的DOS操作来将存在硬盘或通过解压缩软件将软盘中的备份覆盖回原处,恢复原备份时注册表的正常数据。
二、利用注册表编辑器自带的导出及引入功能
运行Regedit.exe打开Windows 98注册表后,利用“注册表”的“导出”及“引入”功能也可以用来备份或恢复注册表信息。
具体方法为:打开左上角“注册表”下拉菜单,点击“导出注册表文件”项,在出现的“导出注表文件”对话框中,键入欲备份注册表的文件名及其保存位置,再按“保存”按钮即可。需恢复注册表时,用同样的方法打开注册表编辑器,打开“注册表”下拉菜单后点击“引入注册表文件”项,在出现的对话框中选中所需恢复的备份文件,再按“打开”按钮即可将该注表备份恢复回Windows系统了。
该方法主要适合于Windows系统还未瘫痪或能用启动时按F8键的方法,选择安全模式启动Windows 98系统时恢复注表之用,如因注册表问题而连Windows系统都进入不了时,则该法就无法应用了。此外因备份无法压缩而其大小又超过1.44M软盘容量,所以应用该法也只能将备份保存在硬盘里了。
三、用Windows 98中新增的注表自动备份功能
在Windows 98中,取消了Windows 95中每次开机时自动以System.da0和User.da0为名的二个文件来备份注册表数据的功能,而新增加了一个以.Cab(Cabinet)作后缀的压缩文件作为注册表备份的功能,具体使用如下:
备份:该备份过程是由Windows 98系统自动完成的。在用户当天第一次(注意当天二字)开机时,Windows 98将会自动将系统中原有的注表信息,包括System.dat和User.dat,甚至还包括了System.ini和Win.ini这四个文件都压缩成Cab形式的文件,以rb00*.cab之名存放在Windows\Sysbckup目录下(其中*为0—4的数字)。系统自动保存最近5开机天(注意不是5天)的注册表数据,超过5开机天时则自动挤掉最早日期的备份文件。
恢复:可以用Windows自带的Extract.exe(在Windows\command目录下)解开该压缩文件恢复替换回原注册表文件即可,也可用其他第三方解压缩程序如Winzip7.0等解开所需之rb00*.cab备份压缩文件覆盖回去。
该方法增加了注册表恢复的灵活性,可以对最近5开机天的注册表备份根据需要选择进行恢复。
Windows 98中新增的msconfig
在Windows 98中新增加了一个名为msconfig.exe的系统配置实用程序(该程序在Windows\system目录下),通过该程序可以很方便地进行Windows 98系统一些常用配置的编辑、备份、恢复及设置。该配置程序能很直观地帮助用户使用、维护及改变有关Windows 98启动时的一些装载配置设定,对一些初级用户来说应该比前面所叙之注册表的使用要更简单、直观和容易一些。
打开该系统配置实用程序后,我们可以看到有常规,config.sys、autoexec.bat、system.ini、win.ini以及启动这六个选项,分别简述如下:
第一个为常规选项。可以用来选择正常启动(缺少选择),也可以选择诊断启动——Windows启动时以交互式方法装载驱动程序及软件,还可以用选择性启动来由用户自行决定Windows 98启动时对一些驱动程序及软件项装载与否。后二种选择可以用来帮助用户在系统启动时完成一些特殊要求,也可以帮助用户用来诊断Windows 98启动时的不正常故障。在这个选项里还可以进行这些配置文件的备份及恢复工作,简单到只需按几下有关的按钮即可。
从第二到第五个选项,提供了对config.sys、autoexec.bat、system.ini、win.ini四个基本配置文件的编辑功能,基本上相当于原来在Windows 3.X和Windows 95中用文本编辑器来对这四个文件进行的编辑工作,不过在这儿进行这几个文件的编辑要比用文本编辑器来得更方便安全一些。

禅海一粟 发表于 2010-4-21 12:39:10

Linux的流量控制


linux从kernel 2.1.105开始支持QOS,不过,需要重新编译内核。运行 make config时将 EXPERIMENTAL _OPTIONS 设置成 y,并且将 Class Based Queueing (CBQ), Token Bucket Flow, Traffic Shapers 设置为 y ,运行 make dep; make clean; make bzilo,生成新的内核。
  在linux操作系统中流量控制器(TC)主要是在输出端口处建立一个队列进行流量控制,控制的方式是基于路由,亦即基于目的IP地址或目的子网的网络号的流量控制。流量控制器TC,其基本的功能模块为队列、分类和过滤器。Linux内核中支持的队列有,Class Based Queue ,Token Bucket Flow ,CSZ ,First In First Out ,Priority ,TEQL ,SFQ ,ATM ,RED。这里我们讨论的队列与分类都是基于CBQ(Class Based Queue)的,而过滤器是基于路由(Route)的。
  配置和使用流量控制器TC,主要分以下几个方面:分别为建立队列、建立分类、建立过滤器和建立路由,另外还需要对现有的队列、分类、过滤器和路由进行监视。

  其基本使用步骤为:
  1) 针对网络物理设备(如以太网卡eth0)绑定一个CBQ队列;
  2) 在该队列上建立分类;
  3) 为每一分类建立一个基于路由的过滤器;
  4) 最后与过滤器相配合,建立特定的路由表。

先假设一个简单的环境

  流量控制器上的以太网卡(eth0) 的IP地址为192.168.1.66,在其上建立一个CBQ队列。假设包的平均大小为1000字节,包间隔发送单元的大小为8字节,可接收冲突的发送最长包数目为20字节。
  假如有三种类型的流量需要控制:
  1) 是发往主机1的,其IP地址为192.168.1.24。其流量带宽控制在8Mbit,优先级为2;
  2) 是发往主机2的,其IP地址为192.168.1.26。其流量带宽控制在1Mbit,优先级为1;
  3) 是发往子网1的,其子网号为192.168.1.0,子网掩码为255.255.255.0。流量带宽控制在1Mbit,优先级为6。

1. 建立队列
  一般情况下,针对一个网卡只需建立一个队列。

  将一个cbq队列绑定到网络物理设备eth0上,其编号为1:0;网络物理设备eth0的实际带宽为10 Mbit,包的平均大小为1000字节;包间隔发送单元的大小为8字节,最小传输包大小为64字节。
  ·tc qdisc add dev eth0 root handle 1: cbq bandwidth 10Mbit avpkt 1000 cell 8 mpu 64

2. 建立分类
  分类建立在队列之上。一般情况下,针对一个队列需建立一个根分类,然后再在其上建立子分类。对于分类,按其分类的编号顺序起作用,编号小的优先;一旦符合某个分类匹配规则,通过该分类发送数据包,则其后的分类不再起作用。

1) 创建根分类1:1;分配带宽为10Mbit,优先级别为8。
·tc class add dev eth0 parent 1:0 classid 1:1 cbq bandwidth 10Mbit rate 10Mbit maxburst 20 allot 1514 prio 8 avpkt 1000 cell 8 weight 1Mbit

  该队列的最大可用带宽为10Mbit,实际分配的带宽为10Mbit,可接收冲突的发送最长包数目为20字节;最大传输单元加MAC头的大小为1514字节,优先级别为8,包的平均大小为1000字节,包间隔发送单元的大小为8字节,相应于实际带宽的加权速率为1Mbit。

2)创建分类1:2,其父分类为1:1,分配带宽为8Mbit,优先级别为2。
·tc class add dev eth0 parent 1:1 classid 1:2 cbq bandwidth 10Mbit rate 8Mbit maxburst 20 allot 1514 prio 2 avpkt 1000 cell 8 weight 800Kbit split 1:0 bounded

  该队列的最大可用带宽为10Mbit,实际分配的带宽为 8Mbit,可接收冲突的发送最长包数目为20字节;最大传输单元加MAC头的大小为1514字节,优先级别为1,包的平均大小为1000字节,包间隔发送单元的大小为8字节,相应于实际带宽的加权速率为800Kbit,分类的分离点为1:0,且不可借用未使用带宽。

3)创建分类1:3,其父分类为1:1,分配带宽为1Mbit,优先级别为1。
·tc class add dev eth0 parent 1:1 classid 1:3 cbq bandwidth 10Mbit rate 1Mbit maxburst 20 allot 1514 prio 1 avpkt 1000 cell 8 weight 100Kbit split 1:0

  该队列的最大可用带宽为10Mbit,实际分配的带宽为 1Mbit,可接收冲突的发送最长包数目为20字节;最大传输单元加MAC头的大小为1514字节,优先级别为2,包的平均大小为1000字节,包间隔发送单元的大小为8字节,相应于实际带宽的加权速率为100Kbit,分类的分离点为1:0。

4)创建分类1:4,其父分类为1:1,分配带宽为1Mbit,优先级别为6。
·tc class add dev eth0 parent 1:1 classid 1:4 cbq bandwidth 10Mbit rate 1Mbit maxburst 20 allot 1514 prio 6 avpkt 1000 cell 8 weight 100Kbit split 1:0

  该队列的最大可用带宽为10Mbit,实际分配的带宽为 64Kbit,可接收冲突的发送最长包数目为20字节;最大传输单元加MAC头的大小为1514字节,优先级别为1,包的平均大小为1000字节,包间隔发送单元的大小为8字节,相应于实际带宽的加权速率为100Kbit,分类的分离点为1:0。

3. 建立过滤器
过滤器主要服务于分类。一般只需针对根分类提供一个过滤器,然后为每个子分类提供路由映射。

1) 应用路由分类器到cbq队列的根,父分类编号为1:0;过滤协议为ip,优先级别为100,过滤器为基于路由表。
·tc filter add dev eth0 parent 1:0 protocol ip prio 100 route

2) 建立路由映射分类1:2, 1:3, 1:4
·tc filter add dev eth0 parent 1:0 protocol ip prio 100 route to 2 flowid 1:2
·tc filter add dev eth0 parent 1:0 protocol ip prio 100 route to 3 flowid 1:3
·tc filter add dev eth0 parent 1:0 protocol ip prio 100 route to 4 flowid 1:4

4.建立路由
该路由是与前面所建立的路由映射一一对应。
1) 发往主机192.168.1.24的数据包通过分类2转发(分类2的速率8Mbit)
·ip route add 192.168.1.24 dev eth0 via 192.168.1.66 realm 2

2) 发往主机192.168.1.30的数据包通过分类3转发(分类3的速率1Mbit)
·ip route add 192.168.1.30 dev eth0 via 192.168.1.66 realm 3

3)发往子网192.168.1.0/24的数据包通过分类4转发(分类4的速率1Mbit)
·ip route add 192.168.1.0/24 dev eth0 via 192.168.1.66 realm 4

  注:一般对于流量控制器所直接连接的网段建议使用IP主机地址流量控制限制,不要使用子网流量控制限制。如一定需要对直连子网使用子网流量控制限制,则在建立该子网的路由映射前,需将原先由系统建立的路由删除,才可完成相应步骤。

5. 监视
  主要包括对现有队列、分类、过滤器和路由的状况进行监视。
1)显示队列的状况

简单显示指定设备(这里为eth0)的队列状况
·tc qdisc ls dev eth0
qdisc cbq 1: rate 10Mbit (bounded,isolated) prio no-transmit

详细显示指定设备(这里为eth0)的队列状况
·tc -s qdisc ls dev eth0
qdisc cbq 1: rate 10Mbit (bounded,isolated) prio no-transmit
Sent 7646731 bytes 13232 pkts (dropped 0, overlimits 0)


borrowed 0 overactions 0 avgidle 31 undertime 0

  这里主要显示了通过该队列发送了13232个数据包,数据流量为7646731个字节,丢弃的包数目为0,超过速率限制的包数目为0。

2)显示分类的状况

简单显示指定设备(这里为eth0)的分类状况
·tc class ls dev eth0
class cbq 1: root rate 10Mbit (bounded,isolated) prio no-transmit
class cbq 1:1 parent 1: rate 10Mbit prio no-transmit #no-transmit表示优先级为8
class cbq 1:2 parent 1:1 rate 8Mbit prio 2
class cbq 1:3 parent 1:1 rate 1Mbit prio 1
class cbq 1:4 parent 1:1 rate 1Mbit prio 6

详细显示指定设备(这里为eth0)的分类状况
·tc -s class ls dev eth0
class cbq 1: root rate 10Mbit (bounded,isolated) prio no-transmit
Sent 17725304 bytes 32088 pkts (dropped 0, overlimits 0)
borrowed 0 overactions 0 avgidle 31 undertime 0
class cbq 1:1 parent 1: rate 10Mbit prio no-transmit
Sent 16627774 bytes 28884 pkts (dropped 0, overlimits 0)
borrowed 16163 overactions 0 avgidle 587 undertime 0
class cbq 1:2 parent 1:1 rate 8Mbit prio 2
Sent 628829 bytes 3130 pkts (dropped 0, overlimits 0)
borrowed 0 overactions 0 avgidle 4137 undertime 0
class cbq 1:3 parent 1:1 rate 1Mbit prio 1
Sent 0 bytes 0 pkts (dropped 0, overlimits 0)
borrowed 0 overactions 0 avgidle 159654 undertime 0
class cbq 1:4 parent 1:1 rate 1Mbit prio 6
Sent 5552879 bytes 8076 pkts (dropped 0, overlimits 0)
borrowed 3797 overactions 0 avgidle 159557 undertime 0

  这里主要显示了通过不同分类发送的数据包,数据流量,丢弃的包数目,超过速率限制的包数目等等。其中根分类(class cbq 1:0)的状况应与队列的状况类似。
  例如,分类class cbq 1:4发送了8076个数据包,数据流量为5552879个字节,丢弃的包数目为0,超过速率限制的包数目为0。

显示过滤器的状况
·tc -s filter ls dev eth0
filter parent 1: protocol ip pref 100 route
filter parent 1: protocol ip pref 100 route fh 0xffff0002 flowid 1:2 to 2
filter parent 1: protocol ip pref 100 route fh 0xffff0003 flowid 1:3 to 3
filter parent 1: protocol ip pref 100 route fh 0xffff0004 flowid 1:4 to 4

这里flowid 1:2代表分类class cbq 1:2,to 2代表通过路由2发送。

显示现有路由的状况
·ip route
192.168.1.66 dev eth0 scope link
192.168.1.24 via 192.168.1.66 dev eth0 realm 2
202.102.24.216 dev ppp0 proto kernel scope link src 202.102.76.5
192.168.1.30 via 192.168.1.66 dev eth0 realm 3
192.168.1.0/24 via 192.168.1.66 dev eth0 realm 4
192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.66
172.16.1.0/24 via 192.168.1.66 dev eth0 scope link
127.0.0.0/8 dev lo scope link
default via 202.102.24.216 dev ppp0
default via 192.168.1.254 dev eth0

  如上所示,结尾包含有realm的显示行是起作用的路由过滤器。

6. 维护
  主要包括对队列、分类、过滤器和路由的增添、修改和删除。
  增添动作一般依照"队列->分类->过滤器->路由"的顺序进行;修改动作则没有什么要求;删除则依照"路由->过滤器->分类->队列"的顺序进行。

1)队列的维护
一般对于一台流量控制器来说,出厂时针对每个以太网卡均已配置好一个队列了,通常情况下对队列无需进行增添、修改和删除动作了。

2)分类的维护

增添
增添动作通过tc class add命令实现,如前面所示。

修改
修改动作通过tc class change命令实现,如下所示:
·tc class change dev eth0 parent 1:1 classid 1:2 cbq bandwidth 10Mbit rate 7Mbit maxburst 20 allot 1514 prio 2 avpkt 1000 cell 8 weight 700Kbit split 1:0 bounded
对于bounded命令应慎用,一旦添加后就进行修改,只可通过删除后再添加来实现。

删除
删除动作只在该分类没有工作前才可进行,一旦通过该分类发送过数据,则无法删除它了。因此,需要通过shell文件方式来修改,通过重新启动来完成删除动作。

3)过滤器的维护

增添
增添动作通过tc filter add命令实现,如前面所示。

修改
修改动作通过tc filter change命令实现,如下所示:
·tc filter change dev eth0 parent 1:0 protocol ip prio 100 route to 10 flowid 1:8

删除
删除动作通过tc filter del命令实现,如下所示:
·tc filter del dev eth0 parent 1:0 protocol ip prio 100 route to 10

4)与过滤器一一映射路由的维护

增添
增添动作通过ip route add命令实现,如前面所示。

修改
修改动作通过ip route change命令实现,如下所示:
·ip route change 192.168.1.30 dev eth0 via 192.168.1.66 realm 8

删除
删除动作通过ip route del命令实现,如下所示:
·ip route del 192.168.1.30 dev eth0 via 192.168.1.66 realm 8
·ip route del 192.168.1.0/24 dev eth0 via 192.168.1.66 realm 4

禅海一粟 发表于 2010-4-21 12:39:29

secowu 系统封装教程

●目前解决万能克隆兼容性(指克隆恢复后首次启动蓝屏、死机)的手段:
1、制作时,删除intelide,intelppm,删除母机的设备及驱动;
2、制作时,避免任何预先写注册表的驱动,主要是指SCSI、RAID、SATA驱动,这些驱动很容易引起克隆恢复失败;
3、制作tib镜像时,采用AUR通用恢复技术处理;
4、恢复过程中,使用手工启动Acronis.True.Image.with.Universal.Restore,使用Universal.Restore功能。需要SCSI、RAID、SATA驱动的机器必须要采用这样的手段才能保证恢复成功。

●Acronis.True.Image.with.Universal.Restore(即AUR)与longhorn封装技术结合:进行longhorn封装后,利用AUR进行备份→通用恢复→再备份,这样可以在一定程度上解决许多未知的兼容性问题。
●Longhorn封装技术主要解决:电源判断及重新生成SID、自动扫描常用驱动等问题。
●Acronis.True.Image.with.Universal.Restore,利用通用恢复功能主要解决兼容性问题,制作tib镜像时使用,恢复过程中也可以使用,比GHOST技术多了一个选择。
●Acronis.True.Image.with.Universal.Restore,新的通用恢复,可以自动扫描加载光盘或者其它移动介质上的SCSI、RAID、SATA驱动,这样在制作时就没有必要预先写注册表的驱动,保证了恢复系统的兼容性及运行的稳定性,也就是说:不会产生多余的垃圾!
●Acronis.True.Image.with.Universal.Restore比ghost8.x版本具有更好的兼容性,已经发现部分电脑启动ghost就死机,而启动Acronis正常。


一、系统安装及软件安装
1、系统安装:在VM高版本上安装Windows.XP.Pro.SP2.VOL.CN,然后安装你需要的软件、补丁及优化设置、必要的减肥。
  建议的减肥项目:
  1)删除WINDOWS目录下所有的补丁反安装文件即$uninstall...目录,删除后就无法卸载补丁了。同时也删除WINDOWS\$hf_mig$目录。然后用SpybotSD 1.4正式版清理注册表,主要是清理注册表内的卸载信息,这样 控制面板就不会出现卸载补丁的项目了。
  2)删除WINDOWS\SoftwareDistribution\Download目录下的所有文件,这些是在线升级时自动下载的补丁安装文件。
  3)删除C:\Documents and Settings\Administrator\Local Settings\History目录下所有文件。
  4)删除C:\Documents and Settings\Administrator\Local Settings\Temp目录下所有文件。
  5)删除C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files目录下所有文件。
  6)删除C:\WINDOWS\Prefetch目录下的所有文件。
  7)删除windows\debug\*.log         (也可在封装后,制作tib前,进入DOS删除)
  8)删除windows\system32\reinstallback\*.* (也可在封装后,制作tib前,进入DOS删除)
  9)删除windows\system32\urttemp\*.*    (也可在封装后,制作tib前,进入DOS删除)
2、更改电源模式为Standrad PC,同时卸载网卡,重新启动后更改IDE 控制器为标准IDE控制器,卸载其中的一个Standrad PC,并卸载网卡,然后再重新启动
3、避免出现本地连接2、连接3的方法: 处理方法如下: 开始-运行-REGEDIT,然后编辑-查找,输入“本地连接”,找着后,把它的上一级分支一并删除。按F3继续查找………。或者查找网卡名进行删除也可以达到同样目的。
4、注意事项:
  ●强烈推荐使用NTFS系统制作,NTFS会提高系统的稳定,恢复速度也快些,不正常关机重新启动后不需要检测硬盘。
  ●重新封装的系统恢复安装时系统将把输入法的相关设置还原到系统默认状态,封装前新安装的输入法将不在语言栏的列表里显示。解决方法:打开控制面板→“区域和语言选项”→“高级”→“默认用户帐户设置” →选中“将所有设置应用于当前用户帐户和默认用户配置文件”。
  ●安装OFFICE2000、OFFICEXP、OFFICE20003时注意,更新全部补丁后一定要运行一次所有的每一个组件(尤其是安装时标明第一次运行时才安装的组件)。如果不运行一次,恢复后,有些组件会要求插入原盘。
  ●安装ACAD2002、2004、2005、2006、2007版本请不要运行,也不要注册,恢复后才用注册机注册。封装前如果运行ACAD2002,恢复后注册ACAD2002时会出现8段申请码,而不是正常的4段。
  ●安装WINDVD7时,不要激活,因为即使你已经注册了,恢复到新机后会要求重新激活。
  ●ACDSEE7.0以上版本,不要预先安装,否则恢复到新机后,运行时会提示注册表已经更改,需要重新安装,但即使你卸载了也安装不了,需要仔细清理注册表,好麻烦啊。
  ●Alcohol 120%不可以预先安装注册,否则恢复后会出现问题。
5、删除intelide、intelppm,兼容非intel机器
  ●开始-运行-REGEDIT,进入注册表后,查找intelide,把相关的注册表项删除
●开始-运行-REGEDIT,进入注册表后,查找intelppm,把相关的注册表项删除
6、关于删除日、韩、繁体输入法,推荐采用如下方法:
  1)、可以使用XPlite v1.6绿色版关闭系统保护
  2)、然后删除C:\WINDOWS\ime\IMJP8_1、C:\WINDOWS\ime\IMKR6_1、C:\WINDOWS\ime\CHTIME目录下的所有文件,保留目录名
  3)、运行TuneUp Utilities 2006,清理注册表(建议XP安装此优化软件,但注意此软件对涉及中文的目录、文件名等快捷方式会自动清理掉)
  4)、运行Spybot - Search & Destroy v1.4清理注册表,删除所有无效的项目。
  5)、运行XPlite v1.6绿色版,打开系统保护,重新启动。

●到了这一步,建议备份以上所有的工作(用GHOST或者ACRONIS制作备份镜像),以后需要更新补丁或者软件时,恢复此镜像即可。

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

二、封装文件准备:COPY整个sysprep目录到C:\
  如果想修改进入系统后的IP自动设置,请修改$ncsp$.inf文件!如果不想自动预先设置IP,可以把此文件删除。

三、集成不预先写注册表的常用驱动(扫描式驱动,即系统恢复过程中自动扫描,如果需要就安装,不需要的驱动在系统完全恢复后自动删除,不留下痕迹)
  最新的驱动程序可以从http://www.driverpacks.net/获得,然后把它们解压后一并放入c:\sysprep\drivers目录,或者采用木鸟提供的补充驱动包,解压后放入c:\sysprep\drivers目录

四、封装前的最后准备工作:清理注册表,尽量清除制作母机的设备及驱动
  1、运行“查看隐藏的幽灵硬件.js”,自动打开硬件管理器,用手工一一卸载所有能卸载的硬件项目,包括所有灰色的幽灵硬件。(也可以复制devcon.exe文件到windows目录,开始-运行-CMD-输入命令devcon remove *,清理硬件,但不推荐使用。)
  2、开始-运行-REGEDIT,进入注册表后,查找vmware,把相关的注册表项删除,尤其注意删除显卡、网卡及硬盘控制卡,此过程稍显复杂。
  
●“查看隐藏的幽灵硬件.js”的内容如下,可以用记事本保存为“查看隐藏设备.js”。
var shell
shell = WScript.CreateObject("WScript.Shell")
shell.Environment("System").Item("DEVMGR_SHOW_NONPRESENT_DEVICES")='1'
shell.run("devmgmt.msc")

五、开始longhorn封装
  1、根据你的情况,修改sysprep.inf文件(也可以不改)
  2、运行PathChanger_v01.exe,设置系统恢复时查找驱动的路径,选择c:\sysprep\Drivers目录,然后点击set path即可.
  3、运行sysprep.exe,选择-最小化安装、封装完成后退出及重新生成SID。
  4、运行DllcacheManager.exe,备份Dllcache文件夹,选择恢复时删除自己。
  5、进入longhorn_cn目录
   ●运行Clear_HAL.CMD,自动删除注册表中的ACPI_HAL及PCI_HAL
   ●运行PRE_longhorn.CMD,完成所有封装文件准备工作。
  6、删除longhorn_cn目录。
六、制作万能恢复镜像tib
  重新启动电脑后你先不要进入系统,进入Acronis.Universal.Restore,制作系统分区的镜像,请按照步骤:备份-通用恢复-再备份,以确保恢复到新机的兼容性。形成的tib镜像就是系统万能恢复镜像了,在操作过程中,可以选择压缩水平,建议选择最高压缩水平,另外选择每个分卷镜像的大小。根据自己制作的启动光盘容量,自己选择需要分卷压缩制作镜像的容量。由于ACRONIS对于分开2个CD以上的恢复比较弱智,建议最好不要分卷,直接形成一个大的tib镜像,用DVD刻录。当然分成2个以上的CD刻录也可以的,只是恢复时需要反复换盘,比较麻烦些。
七、启动光盘ISO的制作
  ●最简单的方法是仿照AUR_Windows_Drivers_SuperPurge_DVD.iso结构,把ISO解压到一个目录下,使用EasyBoot,替换其中的vista.bmp(背景)为你自己的背景。tib替换为你自己的。然后利用EasyBoot的制作ISO功能!
●制作Acronis.Universal.Restore盘,用UltraISO打开Acronis.True.Image.9.1.3633.Workstation.with.Universal.Restore.Full.iSO,然后把tib镜像放进去,把SCSI、RAID、SATA驱动文件放进去(这些驱动文件必须预先解压的,以便程序可以自动查找搜索),然后另存即可,恢复时采用通用恢复,会自动加载光盘上适合你机器的驱动。SCSI、RAID、SATA驱动可以从http://www.driverpacks.net/下载最新版本。
八、需要说明的一些问题:
●sysprep目录内的文件,只适合Windows.XP.Pro.SP2.VOL.CN进行封装,安装系列号、用户名、公司名等可根据自己的需要修改。
  ●如果不想集成常用驱动,可以不执行第三步(也不要运行PathChanger_v01.exe)。
注:
1、DriverPack_MassStorage_V6031是BTS上下载的SCSI、RAID、SATA驱动包,经过解压。
2、对于Windows2000版本,由于注册表权限问题,在删除母机设备及intelide前,需要先运行2k_VMDRV.cmd及INTELIDE_DEL.CMD,然后再进入注册表操作!
3、Acronis.True.Image.9.1.3633.Workstation.with.Universal.Restore.Full.iSO的功能有限,如果已经使用AUR_Windows_Drivers_SuperPurge_DVD.iso,则没有必要用它制作光盘。

禅海一粟 发表于 2010-4-21 12:40:09

Windows系统注册表知识完全揭密



Windows注册表是帮助Windows控制硬件、软件、用户环境和Windows界面的一套数据文件,注册表包含在Windows目录下两个文件system.dat和user.dat里,还有它们的备份system.da0和user.da0。通过Windows目录下的regedit.exe程序可以存取注册表数据库。在以前,在windows的更早版本(在Win95以前),这些功能是靠win.ini,system.ini和其他和应用程序有关联的.ini文件来实现的.


  在windows操作系统家族中,system.ini和win.ini这两个文件包含了操作系统所有的控制功能和应用程序的信息,system.ini管理计算机硬件而win.ini管理桌面和应用程序。所有驱动、字体、设置和参数会保存在.ini文件中,任何新程序都会被记录在.ini文件中。这些记录会在程序代码中被引用。因为受win.ini和system.ini文件大小的限制,程序员添加辅助的.INI文件以用来控制更多的应用程序。举例来说,微软的Excel有一个officeexcel.ini文件,它包含着选项、设置、缺省参数和其他关系到Excel运行正常的信息。在system.ini和win.ini中只需要指出excel.ini的路径和文件名即可。


  早在Dos和Win3.x的时代,大部分的应用程序都是采用了ini文件(初始化文件)来保存一些配置信息,如设置路径,环境变量等。system.ini和win.ini控制着所有windows和应用程序的特征和存取方法,它在少数的用户和少数应用程序的环境中工作的很好。随着应用程序的数量和复杂性越来越大,则需要在.ini文件中添加更多的参数项。


  这样下来,在一个变化的环境中,在应用程序安装到系统中后,每个人都会更改.ini文件。然而,没有一个人在删除应用程序后删除.ini文件中的相关设置,所以system.ini和win.ini这个两个文件会变的越来越大。每增加的内容会导致系统性能越来越慢。而且每次应用程序的升级都出现这样的难题:升级会增加更多的参数项但是从来不去掉旧的设置。而且还有一个明显的问题,一个.ini文件的最大尺寸是64KB。为了解决这个问题,软件商自己开始支持自己的.ini文件,然后指向特定的ini文件如win.ini和system.ini文件。这样下来多个.ini文件影响了系统正常的存取级别设置。如果一个应用程序的.ini文件和WIN.INI文件设置起冲突,究竟是谁的优先级更高呢?


  注册表最初被设计为一个应用程序的数据文件相关参考文件,最后扩展成对于32位操作系统和应用程序包括了所有功能下的东东。注册表是一套控制操作系统外表和如何响应外来事件工作的文件。这些“事件”的范围从直接存取一个硬件设备到接口如何响应特定用户到应用程序如何运行等等。注册表因为它的目的和性质变的很复杂,它被设计为专门为32位应用程序工作,文件的大小被限制在大约40MB。利用一个功能强大的注册表数据库来统一集中地管理系统硬件设施,软件配置等信息,从而方便了管理,增强了系统的稳定性。最直观的一个实例就是,为什么windows下的不同用户可以拥有各自的个性化设置,如不同的墙纸,不同的桌面。这就是通过注册表来实现的。


  由此可见,注册表(Registry)是Windows9x/Me/NT/2000操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”;是一个巨大的树状分层的数据库。它记录了用户安装在机器上的软件和每个程序的相互关联关系;它包含了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据等。


  一、注册表都做些什么?


  注册表是为WindowsNT和Windows95中所有32位硬件/驱动和32位应用程序设计的数据文件。16位驱动在WindowsNT下无法工作,所以所有设备都通过注册表来控制,一般这些是通过BIOS来控制的。在Win9x下,16位驱动会继续以实模式方式设备工作,它们使用system.ini来控制。16位应用程序会工作在NT或者Win9x下,它们的程序仍然会参考win.ini和system.ini文件获得信息和控制。


  在没有注册表的情况下,操作系统不会获得必须的信息来运行和控制附属的设备和应用程序及正确响应用户的输入。


  在系统中注册表是一个记录32位驱动的设置和位置的数据库。当操作系统需要存取硬件设备,它使用驱动程序,甚至设备是一个BIOS支持的设备。无BIOS支持的设备安装时必须需要驱动,这个驱动是独立于操作系统的,但是操作系统需要知道从哪里找到它们,文件名、版本号、其他设置和信息,没有注册表对设备的记录,它们就不能被使用。


  当一个用户准备运行一个应用程序,注册表提供应用程序信息给操作系统,这样应用程序可以被找到,正确数据文件的位置被规定,其他设置也都可以被使用。


  注册表保存关于缺省数据和辅助文件的位置信息、菜单、按钮条、窗口状态和其他可选项。它同样也保存了安装信息(比如说日期),安装软件的用户,软件版本号和日期,序列号等。根据安装软件的不同,它包括的信息也不同。


  然而,一般来说,注册表控制所有32位应用程序和驱动,控制的方法是基于用户和计算机的,而不依赖于应用程序或驱动,每个注册表的参数项控制了一个用户的功能或者计算机功能。用户功能可能包括了桌面外观和用户目录。所以,计算机功能和安装的硬件和软件有关,对所以用户来说项都是公用的。


  有些程序功能对用户有影响,有些时作用于计算机而不是为个人设置的,同样的,驱动可能是用户指定的,但在很多时候,它们在计算机中是通用的。


  二、注册表的结构划分及相互关系


  WINDOWS的注册表有六大根键,相当于一个硬盘被分成了六个分区。


  在“运行”对话框中输入RegEdit,然后单击“确定”按钮,则可以运行注册表编辑器。


  Windows98中文版的注册表Registry(System.dat、User.dat、Config.pol)的数据组织结构。


  注册表的根键共六个。这些根键都是大写的,并以HKEY_为前缀;这种命令约定是以Win32API的Registry函数的关键字的符号变量为基础的。


  虽然在注册表中,六个根键看上去处于一种并列的地位,彼此毫无关系。但事实上,HKEY_CLASSES_ROOT和HKEY_CURRENT_CONFIG中存放的信息都是HKEY_LOCAL_MACHINE中存放的信息的一部分,而HKEY_CURRENT_USER中存放的信息只是HKEY_USERS存放的信息的一部分。


  HKEY_LOCAL_MACHINE包括HKEY_CLASSES_ROOT和HKEY_CURRENT_USER中所有的信息。在每次系统启动后,系统就映射出HKEY_CURRENT_USER中的信息,使得用户可以查看和编辑其中的信息。


  实际上,HKEY_LOCAL_MACHINE\SOFTWARE\Classes就是HKEY_CLASSES_ROOT,为了用户便于查看和编辑,系统专门把它作为一个根键。同理,HKEY_CURRENT_CONFIG\SY-STEM\CurrentControl就是HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl。


  HKEY_USERS中保存了默认用户和当前登录用户的用户信息。HKEY_CURRENT_USER中保存了当前登录用户的用户信息。


  HKEY_DYN_DATA保存了系统运行时的动态数据,它反映出系统的当前状态,在每次运行时都是不一样的,即便是在同一台机器上。


  根据上面的分析,注册表中的信息可以分为HKEY_LOCAL_MACHINE和HKEY_USERS两大类,这两大类的详细内容请看后面的介绍。


  三、六大根键的作用


  在注册表中,所有的数据都是通过一种树状结构以键和子键的方式组织起来,十分类似于目录结构。每个键都包含了一组特定的信息,每个键的键名都是和它所包含的信息相关的。如果这个键包含子键,则在注册表编辑器窗口中代表这个键的文件夹的左边将有“+”符号,以表示在这个文件夹中有更多的内容。如果这个文件夹被用户打开了,那么这个“+”就会变成“-”。


  1.HKEY_USERS


  该根键保存了存放在本地计算机口令列表中的用户标识和密码列表。每个用户的预配置信息都存储在HKEY_USERS根键中。HKEY_USERS是远程计算机中访问的根键之一。


  2.HKEY_CURRENT_USER


  该根键包含本地工作站中存放的当前登录的用户信息,包括用户登录用户名和暂存的密码(注:此密码在输入时是隐藏的)。用户登录Windows98时,其信息从HKEY_USERS中相应的项拷贝到HKEY_CURRENT_USER中。


  3.HKEY_CURRENT_CONFIG


  该根键存放着定义当前用户桌面配置(如显示器等)的数据,最后使用的文档列表(MRU)和其他有关当前用户的Windows98中文版的安装的信息。


  4.HKEY_CLASSES_ROOT


  根据在Windows98中文版中安装的应用程序的扩展名,该根键指明其文件类型的名称。


  在第一次安装Windows98中文版时,RTF(RichTextformat)文件与写字板(WordPad)&127;联系起来,但在以后安装了中文Word6.0后,双击一个RTF文件时,将自动激活Word。存放在SYSTEM.DAT中的HKEY_CLASSES_ROOT,将替代WIN.INI文件中的&127;小节中的设置项,它把应用程序与文件扩展名联系起来,它也替代了Windows3.x中的Reg.dat文件中的相似的设置项。


  5.HKEY_LOCAL_MACHINE


  该根键存放本地计算机硬件数据,此根键下的子关键字包括在SYSTEM.DAT中,用来提供HKEY_LOCAL_MACHINE所需的信息,或者在远程计算机中可访问的一组键中。


  该根键中的许多子键与System.ini文件中设置项类似。


  6.HKEY_DYN_DATA


  该根键存放了系统在运行时动态数据,此数据在每次显示时都是变化的,因此,此根键下的信息没有放在注册表中。


  四、注册表部分重要内容


  注册表是一个大型数据库Registry。要详细地分析该数据库,不是一两页就能介绍完。我曾经用了半年多时间分析此数据库结构。下面只介绍部分重要内容。


  (一)HKEY_CLASS_ROOT


  1.HKEY_CLASS_ROOT/Paint.Pricture/DefaultIcon双击窗口右侧的默认字符串,在打开的对话框中删除原来的“键值”,输入1。重新启动后,在“我的电脑”中打开Windows目录,选择“大图标”,然后你看到的Bmp文件的图标再也不是千篇一律的MSPAINT图标了,而是每个Bmp文件的略图(前提是未安装ACDSee等看图软件)。


  (二)HKEY_CURRENT_USER


  1.HKEY_CURRENT_USER\ControlPanel\Desktop中新建串值名MenuShowDelay=0可使“开始”菜单中子菜单的弹出速度提高。


  2.在HKEY_CURRENT_USER\ControlPanel\Deskt-op\WindowsMeterics中新建串值名MinAnimate,值为1启动动画效果开关窗口,值为0取消动画效果。


  (三)HKEY_LOCAL_MACHINE


  1.HKEY_LOCAL_MACHINE\software\microsoft\windows\currentVersion\explorer\usershellfolders保存个人文件夹、收藏夹的路径。


  2.HKEY_LOCAL_MACHINE\system\currentControl-Set\control\keyboardLayouts保存键盘使用的语言以及各种中文输入法。


  3.HKEY_LOCAL_MACHINE\software\microsoft\windows\currentVersion\uninstall保存已安装的Windows应用程序卸载信息。


  4.HKEY_LOCAL_MACHINE\system\CurrentControl-Set\services\class保存控制面板-增添硬件设备-设备类型目录。


  5.HKEY_LOCAL_MACHINE\system\Current-ControlSet\control\update设置刷新方式。值为00设置为自动刷新,01设置为手工刷新[在资源管理器中按F5]。


  6.HKEY_LOCAL_MACHINE\software\microsoft\win-dows\currentVersion\run保存由控制面板设定的计算机启动时运行程序的名称,其图标显示在任务条右边。在“启动”文件夹程序运行时图标也在任务条右边。


  7.HKEY_LOCAL_MACHINE\software\microsoft\windows\currentVersion\Policies\Ratings保存IE4.0中文版“安全”\“分级审查”中设置的口令(数据加密),若遗忘了口令,删除Ratings中的数据即可解决问题。


  8.HKEY_LOCAL_MACHINE\software\microsoft\windows\currentVersion\explorer\desktop\nameSpace保存桌面中特殊的图标,如回收站、收件箱、MSNetwork等。


  (四)HKEY_USERS


  1.HKEY_USERS\.Default\software\microsoft\internetexplorer\typeURLs保存IE4.0浏览器地址栏中输入的URL地址列表信息。清除文档菜单时将被清空。


  2.HKEY_USERS\.Default\so..\mi..\wi..\current-Version\ex..\menuOrder\startMenu保留程序菜单排序信息。


  3.HKEY_USERS\.Default\so..\microsoft\windows\current-Version\explorer\RunMRU保存“开始\运行...”中运行的程序列表信息。清除文档菜单时将被清空。


  4.HKEY_USERS\.Default\so..\microsoft\windows\current-Version\explorer\RecentDocs保存最近使用的十五个文档的快捷方式(删除掉可解决文档名称重复的毛病),清除文档菜单时将被清空。


  5.HKEY_USERS\.default\software\microsoft\windows\currentVersion\applets保存Windows应用程序的记录数据。


  6.HKEY_USERS\.default\software\microsoft\windows\currentVersion\run保存由用户设定的计算机启动时运行程序的名称,其图标显示在任务条右侧。


  五、与注册表有关的术语:


  ①、注册表:是一个树状分层的数据库。从物理上讲,它是System.dat和User.dat两个文件;从逻辑上讲,它是用户在注册表编辑器中看到的配置数据。


  ②、HKEY:“根键”或“主键”,它的图标与资源管理器中文件夹的图标有点儿相像。Windows98将注册表分为六个部分,并称之为HKEY_name,它意味着某一键的句柄。


  ③、key(键):它包含了附加的文件夹和一个或多个值。


  ④、subkey(子键):在某一个键(父键)下面出现的键(子键)。


  ⑤、branch(分支):代表一个特定的子键及其所包含的一切。一个分支可以从每个注册表的顶端开始,但通常用以说明一个键和其所有内容。


  ⑥、valueentry(值项):带有一个名称和一个值的有序值。每个键都可包含任何数量的值项。每个值项均由三部分组成:名称,数据类型,数据。


  ★名称:不包括反斜杠的字符、数字、代表符、空格的任意组合。同一键中不可有相同的名称。


  ★数据类型:包括字符串、二进制、双字三种。


  字符串(REG_SZ):顾名思义,一串ASCII码字符。如“HelloWorld”,是一串文字或词组。在注册表中,字符串值一般用来表示文件的描述、硬件的标识等。通常它由字母和数字组成。注册表总是在引号内显示字符串。


  二进制(REG_BINARY):如F03D990000BC,是没有长度限制的二进制数值,在注册表编辑器中,二进制数据以十六进制的方式显示出来。


  双字(REG_DWORD):从字面上理解应该是DoubleWord,双字节值。由1-8个十六进制数据组成,我们可用以十六进制或十进制的方式来编辑。如D1234567。


  ★数据:值项的具体值,它可以占用到64KB。


  ⑦、Default(缺省值):每一个键至少包括一个值项,称为缺省值(Default),它总是一个字串

禅海一粟 发表于 2010-4-21 12:40:31

Linux学习基础

1、什么是Linux?

  准确的说,是指Linux的kernel(系统的核心程序),其内核版权属于Linus Torvalds,在GPL(GNU General Public License)版权协议下发行, 任何人都可以自由的复制(copy), 修改(change), 套装分发(distribute),销售,但是不可以在分发时加入任何限制, 而且所有原码必须是公开的,所以任何人都可以无偿取得所有执行文件和原代码。

  对于Linux用户和系统管理员来说,Linux是指包含Linux kernel、utilities (系统工具程序)以及application (应用软件)的一个完整的操作系统。Linux的应用软件是由自由软件基金会(FSF)开发的,全世界许多热心的程序员为Linux开发或移植了很多应用程序,包括X-Windows、Emacs、TCP/IP网络(包括SLIP/PPP/ISDN)等等,现在Linux(包括内核和大量的应用程序)光是执行程序就已经达到200M,完全安装后的规模将更大(大约500M左右)。

  从本质上讲,Linux是Unix的”克隆”或Unix风格的操作系统,在原代码级上兼容绝大部分的Unix标准(如IEEE POSIX,System V,BSD),它遵从 POSIX规范,例如对于System V来说,把其上程序源代码拿到 Linux下重新编译后就可以运行,而对于BSD Unix来说,它的可执行文件可以直接在Linux环境下运行。

  Linux的标志是可爱的企鹅,至于为什么选用企鹅,Linus是这样说的:别的都被他人用了,企鹅,不是也非常可爱吗?!由Linux作者发布的仅仅是一个内核而己,有一些公司或组织把内核、原代码及相关的应用程序组织在一起发行, 于是就产生了不同的Linux发行(distributor)版本, 比较著名的发行版本有RedHat、SlackWare 、S.u.S.e、Debian 等。

 2、Linux的发展历史?

  Linux的历史可以追溯到1990年,Linus Torvalds还是芬兰赫尔辛基大学的一名学生,最初用汇编语言写了一个在80386保护模式下处理多任务切换的程序,后来从Minix(用于操作系统教学、很小的Unix)中得到灵感,发誓要写一个比Minix更好的Minix,于是开始写了一些硬件的设备驱动程序、一个小的文件系统......,这样0.0.1版本的Linux就出来了,但是它必须在有Minix的机器上编译以后才能玩,这时候的Linus已经完全“走火入魔”了,决定踢开Minix“闹革命”,于是在1991年10月5号发布了Linux 0.0.2版本,这个版本已经可以运行bash(一种用户与操作系统内核通讯的软件)和gcc(GNU C编译器)了。

  Linus从一开始,就决定自由扩散Linux、包括源代码,他把源代码发布在网上,随即就引起爱好者的注意,他们通过互连网也加入了Linux的内核开发工作,一大批高水平程序员的加入,使得Linux达到迅猛发展,到1993年底,Linux 1.0终于诞生。Linux 1.0已经是一个功能完备的操作系统了,其内核写得紧凑高效,可以充分发挥硬件的性能,在4M内存的80386机器上也表现得非常好。

  很多人对Linux的认识有个误区,即总把Linux与低档硬件平台联系到一起,其实从2.1.xx系列内核开始,Linux就开始走高端的路子了,大约在1.3版本之后,开始向其他硬件平台上移植,包括号称最快的CPU---Digital Alpha(目前主频是最高的),目前Linux能将硬件的性能充分发挥出来,可以囊括低端到高端的所有应用。

  Linux加入GNU并遵循公共版权许可证(GPL),由于不排斥商家对自由软件进一步开发,不排斥在Linux上开发商业软件,故而使Linux又开始了一次飞跃,出现了很多的Linux发行版,如Slackware、Redhat、Suse、TurboLinux、OpenLinux等十多种,而且还在增加,还有一些公司在Linux上开发商业软件或把其他Unix平台的软件移植到Linux上来,如今很多IT界的大腕如IBM、Intel、Oracle、Infomix、Sysbase、Corel、Netscape、CA、Novell等都宣布支持Linux! 商家的加盟弥补了纯自由软件的不足和发展障碍,Linux得以迅速普及。


1、如何快速掌握Linux?

  方法是多动手、动脑,学习时要经常与Windows进行对比。建议你先安装RedHat Linux,然后练习如何配置它,如何使用Linux命令,如何在X—WINDOWS下操作,如何在Linux下安装应用软件,如何在Linux下上网、编辑文档、播放多媒体文件、玩游戏等。

  快速上手的方法只有一个,那就是多动手操作,看看你能否完成上面的工作。

2、Linux与Windows有哪些异同点?

  Windows是图形界面的,Linux类似以前的DOS,是文本界面的,如果你运行了图形界面程序X-WINDOWS后,Linux也能显示图形界面,也有开始菜单、桌面、图标等。

  Windows有MS-DOS方式,在该方式下通过输入DOS命令来操作电脑;而Linux与Windows类似,也有命令方式,Linux启动后如果不执行X-WINDOWS,就会处于命令方式下,必须发命令才能操作电脑。另外Linux上也有很多的应用软件,安装运行了这些软件后,你就可以在Linux上编辑文档、图片,玩游戏、上网、播放多媒体文件等。

  不过Linux的分区格式和目录结构,与Windows迥然不同,应用软件的安装方式也不同。

3、安装Linux时的注意事项

  安装前确定好Linux安装在哪个分区,Linux也有系统分区和Swap分区(类似Windows的虚拟分区,即交换文件)两个分区。由于Linux支持的分区格式与Windows分区格式不同,所以如果安装了Linux后,Windows还能继续使用,Linux就应该安装在硬盘分区的最后一个扩展分区;其次Linux的Swap分区必须保证有60MB,系统分区最少要保证240MB;此外安装前搜集好PC硬件方面的信息,特别是显示器信息,这将直接决定你安装Linux后,使用图形界面程序的效果;在安装、使用中输入命令时,请注意大小写。

4、掌握Linux的目录结构

  Linux的目录结构与Windows不同,而且在Windows下看不到Linux的目录,反过来,Linux也看不到Windows下的目录。Linux下各目录的含义如下:

目录名称 意 义
/vmlinuz 该目录中存放的是系统内核
/bin 该目录中存放Linux的常用命令,在有的版本中是一些和根目录下相同的目录。
/boot 该目录下存放的都是系统启动时要用到的程序,当用lilo引导Linux时,会用到这里的一些信息
/dev 该目录包含了Linux系统中使用的所有外部设备,它实际上是访问这些外部设备的端口,你可以访问这些外部设备,与访问一个文件或一个目录没有区别。例如在系统中键入“cd /dev/cdrom”,就可以看到光驱中的文件;键入“cd /dev/mouse”即可看鼠标的相关文件。
/cdrom 该目录在刚安装系统时是空的,你可以将光驱文件系统挂在这个目录下, 例如“mount /dev/cdrom /cdrom”
/etc
该目录存放了系统管理时要用到的各种配置文件和子目录,例如网络配置文件、文件系统、X系统配置文件、设备配置信息、设置用户信息等。
/sbin 该目录用来存放系统管理员的系统管理程序。
/home 如果建立一个名为“xx”的用户,那么在/home目录下就有一个对应的“/home/xx”路径,用来存放该用户的主目录。
/lib 该目录用来存放系统动态连接共享库,几乎所有的应用程序都会用到该目录下的共享库
/lost+found 该目录在大多数情况下都是空的。但当突然停电、或者非正常关机后,有些文件就临时存放在这里。
/mnt 该目录在一般情况下也是空的,你可以临时将别的文件系统挂在该目录下。
/proc 可以在该目录下获取系统信息,这些信息是在内存中由系统自己产生的
/root 如果你是以超级用户的身份登录的,这个就是超级用户的主目录
/tmp 用来存放不同程序执行时产生的临时文件
/usr 用户的很多应用程序和文件都存放在该目录下

5、Linux的常用命令

  如果在Linux命令行模式下遇到不会用的命令,你可以打"man "得到该命令的帮助,如果想知道一个命令有哪些参数,可以打command -help来得到。

  注意:linux中的参数输入形式和dos不一样,在命令后面应该打一个空格,然后打"-",最后再跟一个或多个参数;另外linux下大小写是有区别的!

  下面介绍几个linux下最常用的命令,每个命令都与对应的dos命令作比较,并列出一些常用的参数。

命令参数 意 义
Ls
-a列出系统中的隐含文件,linux下的隐含文件是靠文件名的格式来表示的,不同于dos是靠文件属性来表示,即只要该文件以“.”开头,那么它就是隐含文件。
-l以长式列出。就是把该文件或目录的所有信息都列出来,一个文件占一行
相当于dos下的dir命令,是列文件列表的命令。
cd 和dos下的cd一样,转换目录的命令。 注意:linux下转到上级目录要打"cd .."而不是dos下的"cd..",即"cd"后面要有个空格
pwd 列出当前目录命令,相当于dos下没有参数的cd命令。例如:
# pwd /usr/bin # 这表示目前在"/usr/bin"目录下。
Mkdir
-m mode表示建立目录时默认的目录模式。这个是dos和Windows所没有的功能,主要是关于权限的问题。
建立新目录,相当于dos的md命令。一般就用 mkdir
rmdir 删除目录,相当于dos的rd命令。
用法:rmdir
cat 在文件后面追加文件,或在屏幕上打印文件内容,追加功能相当于dos的copy file1+file2,而在屏幕上打印文件内容可以和dos的typeml来类比。如果文件太大,在一屏上无法完全显示,则可用more命令
more 分屏显示文件内容,和dos下的more命令大致相同,但它可以和别的命令搭配使用。如:cat /home/eec/myfile | more。
cp

-r相当于dos的xcopy/s。用于拷贝一个目录下的所有子目录和文件 拷贝文件,相当于dos下的copy,使用方法与dos下的copy一样。

=======================================

系统安装: Linux快速入门

不少初学者都觉得Linux操作系统难用,现特将Linux中的基本操作与DOS操作系统中相似的操作对照比较如下,以让大家尽快入门


[一、基础知识]
1、[系统安装]
Linux的安装时,使用Tab、箭头、空格、回车等键做出选择。Linux一般须安装在单独的分区下,为避免Windows系统中的注册表、快捷方式路径出错,最好安装在硬盘的最后一个分区。即将最后的一个分区删除后,用分区软件(建议用Pqmagic)分为Linux Native(根分区)和Linux Swap(数据交换区),如果您的硬盘大于8G,您的Linux root分区应安装在前8G之内(linux 根分区终止扇区 <1023 柱面)。Native分区一般要大于240MB,具体大小视安装的Linux组件决定,建议不要大于2G。Swap分区必须有60MB以上。安装前要搜集好您的硬件信息如:CPU、内存、显示器、显卡、鼠标、键盘等。Linux的版本有很多,而且不断更新,根据提示安装一般都可顺利完成。

2、[登陆进入]
默认安装,启动后在出现的Lilo boot:之后输入Linux(或回车),Linux便开始启动,当出现登陆提示符Login:时,输入用户名,然后出现口令提示符password:输入口令。可进入相应的用户环境。如输入:root,及其密码,可进入超级用户环境#,输入其他用户名及口令,可进入该用户环境$(当然由于版本的不同还可能是%等)。

3、[关闭系统]
在超级用户提示符#下输入halt(立即关机)或shutdown (延迟time分后关机,给各用户每隔一段时间发出还有多长时间将关机的警告)后,计算机将进行一系列的关机工作,最后出现System halt时,表示可以关闭电源了。非超级用户则需用exit命令退出操作环境,再用超级用户:root登陆,才能执行关闭操作。

4、[注意事项]
与DOS不完全相同的地方:

  DOS Linux 备注
命令行字母 不区分大小写 区分大小写 在Linux中,超级用户的系统提示符是#,一般普通用户的系统提示符是$,普通用户的系统提示符也同DOS一样可以更改。通配符中*、?与DOS中的含义相同,[]是仅包括括号内的符号,连续的符号可用“-”连接首尾的符号代替,如可以用代替,可用表示。
路径分隔符 /
提示符 > #、$
通配符 *、? *、?、[]

5、[文件类型]
与DOS、Windows不同,在Linux系统中,目录和设备都被视为文件,共有四种文件类型,它们是:⑴普通文件,即我们通常所说的文件,在长列目录方式时行首前用一符号“-”表示。⑵目录文件,即我们通常所说的目录,在长列目录方式时行用首前用一字母“d”表示。⑶字符设备文件,如显示器、打印机、终端等,在长列目录方式时行首前用一字母 “c”表示。⑷块设备文件,如硬盘、软盘、光盘在长列目录方式时行首前用一字母“b”表示。在Linux中用长格式列目录命令ls -l时,例如:

-rwxrw-r-- 5 user group 1089 Nov 18 1998 filename
存取权限 用户 组名 字节数 最后修改时间 文件名

DOS下的文件名是8.3格式的,Windows95以后开始支持长文件名,Linux支持长文件名。在DOS下扩展名是com、exe或bat的文件为可执行文件,但在Linux中文件类型只能通过文件属性得知,用命令ls –F可区分目录和文件,后有“/”符号的为目录,后有“*”符号的为可执行文件,用ls –aF可列出所有的文件和目录,包括隐藏的文件和目录,文件名以点号“.”开头的为隐藏文件。

6、[读取权限]
在Linux中,文件的主人称所有者,其他使用者分别称为同组者、其他人,为保证各用户文件的安全,Linux继承了UNIX的作法,通过设定存取权限,限制某些用户对文件的随意存取。共有三个级别的存取权:读权r、写权w、执行权x。在存取权中共有九个字符的位置其顺序是:所有者、同组人、其他人。在上例中分别表示:主人对文件拥有读写权和执行权,同组人对文件拥有读写权、其他人对文件只拥有读权。

7、[使用帮助]
在Linux中,您只要在命令行中打上man command(您要看帮助的命令),就可以得到该命令的在线帮助。man有一套它自己的命令,通常由单个键组成,按空格键和F键将翻到下一页,按B键翻到上一页,按Q键退出man,回到命令行。

[二、文件管理和目录操作]
1、[文件管理]

功能 DOS Linux 备注
显示文件内容 type、more cat、more type、cat是全部显示,more是分页显示
拷贝文件 copy cp
移动文件及改名 move mv
删除文件 del、erase rm
打印文件 print lpr

2、[目录操作]

功能 DOS Linux 备注
列目录及文件 dir/选项 ls –选项 在Linux中cd/是直接返回登录时的目录而不是根目录
显示当前目录 cd pwd
变更工作目录 cd目录 cd/目录
建立目录 md、mkdir mkdir
删除目录 rd、rmdir rmdir
目录更名 move mv
拷贝目录 xcopy copy

据说很多DOS命令都是借鉴UNIX的,而Linux又是从UNIX发展起来,故DOS和Linux命令的格式很相似,只是Linux的命令的功能更加强大,各选项、参数有较大区别,具体运用时可使用帮助命令。

[三、外存储器的使用]
在Linux中一般不能直接访问软盘、其他硬盘逻辑分区、光盘等,在Linux中它们都被视为文件,在使用前必须使用装载命令mount将它们装载到系统的/mnt目录中,使用结束后还须卸载。命令格式如下:

mount –t 文件系统类型 设备名 装载目录

常用的文件类型有:
msdos dos分区文件
vfat 支持长文件名的dos分区
ext2 Linux的文件系统
swap Linux swap分区或swap文件
iso9660 安装CD-ROM的文件系统
hpfs OS/2分区文件系统

设备名是指要装载的设备的名称,如软盘、硬盘、光盘等,软盘一般为/dev/fd0 fd1,硬盘一般为/dev/hda hdb ,硬盘逻辑分区一般为期hda1 hda2…等等,光盘一般为/dev/hdc。在装载前一般要在/dev/mnt目录下建立一个空的目录(名字自拟),如软盘可为floppy,硬盘分区可为其盘符如c、d等等,光盘可为cd-rom,个体使用例子:

装载一个mddos格式的软盘:mount –t msdos /dev/fd0 /mnt/floppy
装载一个Linux格式的软盘:mount –t ext2 /dev/fd0 /mnt/floppy
装载Windows98格式的硬盘分区(C盘):mount –t vfat /dev/hda1 /mnt/c
装载一个光盘:mount –t iso9660 /dev/hdc /mnt/cd-rom

装载完成后便可对该目录进行操作,在使用新的软盘及光盘前必须退出该目录,使用卸载命令umount卸载,才可以使用新的软盘及光盘,否则系统会不承认的,光盘在卸载前是不能用光驱面板前的弹出键退出的。

以上只是Linux基本的知识,不过相信您掌握后便已快速步入Linux了之门,进一步深入学习其他Linux知识了应该不成问题了。
页: 1 [2] 3
查看完整版本: 电脑故障维护之系统应用全攻略