『恩友之光』基督徒网络交流论坛

 找回密码
 立即注册
搜索
 
查章节:  
查经文:
楼主: 梦幻之星
收起左侧

优化你的操作系统

[复制链接]
 楼主| 发表于 2005-2-28 20:49 | 显示全部楼层
四十、让Win2000运行如飞 作为最流行的网络操作系统之一,Windows 2000的服务器版和高级服务器版受到了许多网管的青睐,不过它们对系统资源的大量占用也同时让人头疼!其实,对于普通操作,Windows 2000中的许多服务都是属于不必要的,如果你把它们停止了,不仅仍然能够正常工作,还可以体验如飞似地运行Windows 2000的感觉! 作为最流行的网络操作系统之一,Windows 2000的服务器版和高级服务器版受到了许多网管的青睐,不过它们对系统资源的大量占用也同时让人头疼!其实,对于普通操作,Windows 2000中的许多服务都是属于不必要的,如果你把它们停止了,不仅仍然能够正常工作,还可以体验如飞似地运行Windows 2000的感觉!   本文以Windows 2000高级服务器版(以下简称Win2000)为例,总结出了一个列表,里面只留下正常进行局域网、互联网访问和一般操作所需的服务以供大家参考。   服务名             简介   COM+ Event System 提供事件的自动发布到订阅 COM 组件   Computer Browser 维护网络上计算机的最新列表以及提供这个列表   Machine Debug Manager Manages local and remote debugging for Visual Studio   debuggers   Network Connections 管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接   Plug and Play 管理设备安装以及配置,并且通知程序关于设备更改的情况   Protected Storage 提供对敏感数据(如私钥)的保护性存储,以便防止未授权的服务,过程或用户对其的非法访问(备注:缺少了此项后可能造成在IE中输入文字后死机)   Remote Procedure Call (RPC) 提供终结点映射程序(endpoint mapper)以及其它 RPC 服务   Security Accounts Manager 存储本地用户帐户的安全信息   Server 提供 RPC 支持、文件、打印以及命名管道共享   Windows Management Instrumentation Driver Extensions 与驱动程序间交换系统管理信息
回复

使用道具 举报

 楼主| 发表于 2005-2-28 20:50 | 显示全部楼层
四十一、Windows Xp修复控制台详细用法   Windows XP(包括 Windows 2000)的控制台命令是在系统出现一些意外情况下的一种非常有效的诊断和测试以及恢复系统功能的工具。(当然大家可以在系统启动后按F8,插入XP系统光盘进入)这次整理了一下,希望对大家有所帮助: Windows XP(包括 Windows 2000)的控制台命令是在系统出现一些意外情况下的一种非常有效的诊断和测试以及恢复系统功能的工具。(当然大家可以在系统启动后按F8,插入XP系统光盘进入)这次整理了一下,希望对大家有所帮助: Bootcfg   bootcfg命令启动配置和故障恢复(对于大多数计算机,即 boot.ini文件)。   含有下列参数的 bootcfg命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 bootcfg命令。 用法:   bootcfg/缺省值  设置默认引导项。   bootcfg/增加    向引导列表中添加 Windows安装。   bootcfg/改造  重复全部 Windows安装过程并允许用户选择要添加的内容。   注意:使用 bootcfg/改造之前,应先通过 bootcfg/拷贝命令备份 boot.ini文件。   bootcfg/扫描    扫描用于 Windows安装的所有磁盘并显示结果。   注意:这些结果被静态存储,并用于本次会话。如果在本次会话期间磁盘配置发生变化,为获得更新的扫描,必须先重新启动计算机,然后再次扫描磁盘。   bootcfg/列表   列出引导列表中已有的条目。   bootcfg/disableredirect在启动引导程序中禁用重定向。  bootcfg/使改变方向[ PortBaudRrate] |[ useBiosSettings]   在启动引导程序中通过指定配置启用重定向。 范例:   bootcfg/使改变方向com1 115200   bootcfg/使改变方向useBiosSettings hkdsk   创建并显示磁盘的状态报告。Chkdsk命令还可列出并纠正磁盘上的错误。   含有下列参数的 chkdsk命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 chkdsk命令。 卷标[开车:] [ chkdsk[开车:]

[/r]   参数无   如果不带任何参数,chkdsk将显示当前驱动器中的磁盘状态。 开车: 指定要 chkdsk检查的驱动器。 /p   即使驱动器不在 chkdsk的检查范围内,也执行彻底检查。该参数不对驱动器做任何更改。 /r   找到坏扇区并恢复可读取的信息。隐含着 /p参数。   注意 Chkdsk命令需要 Autochk.exe文件。如果不能在启动目录(默认为 \%systemroot%\System32)中找到该文件,将试着在 Windows安装 CD中找到它。如果有多引导系统的计算机,必须保证是在包含 Windows的驱动器上使用该命令。 Diskpart   创建和删除硬盘驱动器上的分区。diskpart命令仅在使用故障恢复控制台时才可用。   diskpart[ /增加|/删除] [device_name | drive_name | partition_name] [尺寸]   参数 无   如果不带任何参数,diskpart命令将启动 diskpart的 Windows字符模式版本。   /增加   创建新的分区。   /删除   删除现有分区。   device_name   要创建或删除分区的设备。设备名称可从 地图命令的输出获得。例如,设备名称:   \设备\HardDisk0   drive_name   以驱动器号表示的待删除分区。仅与 /删除同时使用。以下是驱动器名称的范例:   D:   partition_name   以分区名称表示的待删除分区。可代替 drive_name使用。仅与 /删除同时使用。以下是分区名称的范例:   \设备\HardDisk0\Partition1    大小   要创建的分区大小,以兆字节 (兆)表示。仅与 /增加同时使用。   范例   下例将删除分区: diskpart/删除\ 设备\ HardDisk0\ Partition3 diskpart/删除F:   下例将在硬盘上添加一个 20 MB的分区:   diskpart/增加\ 设备\ HardDisk0 20 Fixboot   向系统分区写入新的分区引导扇区。只有在使用故障恢复 控制台时,才能使用 fixboot命令。   fixboot[开车]   参数  驱动器   将要写入引导扇区的驱动器。它将替代默认的驱动器(即用户登录的系统分区)。例如,驱动器:D:   范例   下列命令范例向驱动器 D: 的系统分区写入新的分区引导扇区:   fixboot d:   注意: 如果不带任何参数,fixboot命令将向用户登录的系统分区写入新的分区引导扇区。   Fixmbr   修复启动磁盘的 主启动记录。fixmbr命令仅在使用故障恢复控制台时才可用。   fixmbr[ device_name]   参数   device_name   要写入新的主引导记录的设备(驱动器)。设备名称可从 地图命令的输出获得。例如,设备名称:   \设备\HardDisk0   范例   下列命令示例向指定设备写入一个新的主引导记录:   fixmbr\设备\HardDisk0   注意:如果不指定 device_name,新的主引导记录将被写入引导设备,即装载主系统的驱动器。 如果系统检测到无效或非标准分区表标记,将提示用户是否继续执行该命令。除非您访问驱动器有问题,否则不要继续进行。向系统分区写入新的主引导记录可能破坏分区表并导致分区无法访问。 形式   将指定的驱动器格式化为指定的文件系统。含有下列参数的 形式命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 形式命令。   形式[ 开车:] [ /fs:文件系统]   参数 开车:   指定要格式化的驱动器。不能从故障恢复控制台格式化软盘。   /q   对驱动器进行快速格式化。不扫描驱动器看是否有坏区域,因此只应对以前格式化过的驱动器使用该参数。   /fs:文件系统   指定要使用的文件系统:文件分配表、FAT32或 NTFS。如果未指定文件系统,将使用现有的文件系统格式。 地图   显示驱动器号与物理设备名称的映射。该信息在运行 fixboot和 fixmbr命令时非常有用。   地图命令仅在使用故障恢复控制台时才可用。   地图[ 弧]   参数 弧   指示 地图命令显示高级 精简指令集计算机计算 (弧)设备名称而不是设备名称。以下是 弧设备名称的范例:   multi(0)磁盘(0)rdisk(0)分区(1)   等价的设备名称是:   \设备\HardDisk0\Partition1   范例   下例将物理设备名映射为使用 弧设备名称的驱动器号:  地图弧   注意:如果不使用 弧参数,则 地图命令显示设备名称。地图命令还显示文件系统的类型和每个磁盘的大小(兆)。
回复

使用道具 举报

 楼主| 发表于 2005-2-28 20:52 | 显示全部楼层
四十二、XP的常用操作及技巧 <清除 WinXP分享了文件夹--就是在“我的计算机“里那些碍眼的分享数据夹> --请从注册表删掉以下代码-- HKEY_LOCAL_MACHINE\ 软件\ 微软\ Windows\ CurrentVersion\ 探险者\ 我的计算机\ NameSpace\ DelegateFolders\ {59031a47-3f72-44a7-89c5-5595fe6b30ee} 加速XP的开关机 缩短等待时间 开启注册表编辑器,找到 HKEY_LOCAL_MACHINE\系统\CurrentControlSet\控制, 将 WaitToKillServiceTimeout设为:1000或更小。 找到 HKEY_CURRENT_USER\控制面板\桌面键,将右边窗口的 WaitToKillAppTimeout改为 1000, 即关闭程序时仅等待 1秒。将 HungAppTimeout值改为:200,表示程序出错时等待0.5秒。 让系统自动关闭停止响应的程序。打开注册表 HKEY_CURRENT_USER\控制面板\桌面键, 将 AutoEndTasks值设为 1。 加快选单显示速度 开启注册表编辑器,找到 HKEY_CURRENT_USER\控制面板\桌面, 将其下的 MenuShowDelay项改为:0,你的选单将会出乎意料地快。 以上调整项目我亲自试过。真的变快很有效! ^^... B。XP减肥方法 1。 删除系统文件备份 sfc.exe/purgecache 2删除驱动备份 窗户\驱动程序缓存\i386目录下的Driver.cab文件 (73mb) 3。 取消系统还原 4、删除帮助档(减掉 40多兆) 5、删掉\Windows\system32\dllcache下档(减去 200——300兆),这是备用的dll档, 只要你已拷贝了安装文件,完全可以这样做。 6、把我的文件、即的临时文件夹都转到其它硬盘(分区)。 7、把虚拟内存也转到其它硬盘。 8、将应用软件装在其它硬盘(这对重装系统也有好处)。 9、删除\窗户\ime下不用的输入法! (日文,韩文,简体中文输入法,84.5兆) 10、如用ntfs装xp,本身就节省硬盘。 开完机后可以试试在 执行列上打... oobe/msoobe/一 如果出现... Windows产品启用 Windows已经启用。请按[确定]结束。 XP版本 找寻计算机中windows/system32/NTOSKRNL.EXE的这个档-->按右键-->选内容 辨认真假中文版XP的方法 1。执行超级终端机。是否为中文接口?*** 形拿?铺?? 2。寻找dxdiag.exe并执行。看看directx诊断程序中的系统信息 -->看看系统畔⒅械牟僮飨低嘲姹臼欠裎?.1build2600 -->看看系统信息中的语言及区域设定是否都为中文 (如果是就没问题??) XP要做开机磁盘 在一槽-->按右键-->选格式化-->选建立一个MSDOS操作系统开机磁盘 WinXP的ADSL拨接功能 方法:控制台-->网络联机-->建立一个新联机-->联机到因特网 -->手动设定我的联机-->使用需要使用者名称和密码的宽频联机来联机 -->ISP名称(随便填你想要的,如Hinet...)-->使用者名称。密码就填拨接账号与密码 -->下面 3选项看需要可选可不选(其实XP内建的防火墙功能不错)-->完成 附言如要开机就自动拨接上网的话,把联机图标抓到启动中,应该就可以?? XP的网络芳邻(先假设网络都没问题) 控制台-->使用者账户-->建立新的账户 -->输入那台计算机的开机账号(计算机名称)及密码 -->选择“受限制的账户“-->完成 这样别人就可以登陆你的计算机里?? XP里怎么开直接存储器存取 关于直接存储器存取: 到?*** 霉芾碓崩镅≡窦?缮璞傅缏稟TA/ATAPI控制器 到主要/第二级集成设备电路隧道里面的进阶设定 将所有的转送模式都设定为使用直接存储器存取(如果可用的话) 系统就会自动打开直接存储器存取支持(在基本输入输出系统里也应该要先设为支持直接存储器存取) XP里关闭光盘Autorun功能 1。打开光驱的内容,将自动拨放里所有的光盘格式都设为不要有任何动作 或 2。利用团体政策(执行gpedit.msc) 到计算机设定-->系统管理模板-->系统 找到-->关闭自动拨放 按右键选-->内容,选择已-->启用, 在下面那里选-->所有的磁盘驱动器, 然后套用,重新开机,应该也可以,但是这个方法不能关闭音乐CD的自动拨放 XP的自动关机问题 如果不能自动关机的话 控制台-->电源-->显示-->屏幕保护程序-->电源管理-->APM打勾 这样应该就可以了 如果还不行,应该是基本输入输出系统的问题 XP关闭系统休眠功能 因为休眠功能占的硬盘空间蛮大的, 所以关闭比较好, 控制台-->电源选项-->休眠(不要打勾) 窗关错误回报 控制台---->系统---->进阶---->右下角--->错误报告---->关闭 XP安装驱动程序往往因为数字签署ㄉ关系挂不上去-----> 把数字签署忽略掉===> 控制台----->系统------>硬件----->?*** 霉芾碓?---->驱动程序签署---->略过 使用Winxp的网友请务必检查一下 开始-->>执行-->>regedit HKEY_LOCAL_MACHINE\软件\微软\Windows NT\CurrentVersion] 将 “RegDone“ = 的数值,由 “0“ 改成 “1“ 如此才算完全“破解“ ,这个动作很重要 很多奇怪的小毛病因此而解决 请大家务必检查一下........... WinXP执行时候为什么都会停顿一下呢? 开始~联机~显示所有联机 按~局域网络~右键~选内容 在一般下面~选草案(传输控制协议/网间协议)~按内容 使用下列的网间协议地址~第一个192.168.0.1 ~第二个打255.255.255.0 这样就好了~以后开机就不会停顿了
回复

使用道具 举报

 楼主| 发表于 2005-2-28 20:55 | 显示全部楼层
四十三、Windows“非法操作”详解 大家肯定都用过Windows的,想必经历过“非法操作”。一般的“非法操作”有两个选项:“关闭”和“详细资料”。可是“详细资料”里面的内容大多数人都看不明白,只好草草的关闭了。现在不用怕了,现在讲解一下非法作的每个详细资料的具体含义。   1.停止错误编号:0x0000000A   说明文字:IRQL-NOT-LESS-OR-EQUAL   通常的原因:驱动程序使用了不正确的内存地址.   解决方法:如果无法登陆,则重新启动计算机.当出现可用的作系统列表时,按F8键.在Windows高级选项菜单屏幕上,选择"最后一次正确的配置",然后按回车键. 检查是否正确安装了所有的新硬件或软件.如果这是一次全新安装,请与硬件或软件的制造商联系,获得可能需要的任何Windows更新或驱动程序. 运行由计算机制造商提供的所有的系统诊断软件,尤其是内存检查. 禁用或卸掉新近安装的硬件(RAM,适配器,硬盘,调制解调器等等),驱动程序或软件. 确保硬件设备驱动程序和系统BIOS都是最新的版本. 确保制造商可帮助你是否具有最新版本,也可帮助你获得这些硬件. 禁用 BIOS内存选项,例如cache或shadow.   2.停止错误编号:0x0000001E   说明文字:KMODE-EXPTION-NOT-HANDLED   通常的原因:内核模式进程试图执行一个非法或未知的处理器指令.   解决方法:确保有足够的空间,尤其是在执行一次新安装的时候. 如果停止错误消息指出了某个特定的驱动程序,那么禁用他.如果无法启动计算机.应试着用安全模式启动,以便删除或禁用该驱动程序.   如果有非 Microsoft支持的视频驱动程序,尽量切换到标准的VGA驱动程序或Windows提供的适当驱动程序.   禁用所有新近安装的驱动程序. 确保有最新版本的系统BIOS.硬件制造商可帮助确定你是否具有最新版本,也可以帮助你获得他. BIOS内存选项,例如cache,shadow.     3.停止错误编号:0x00000023或0x00000024   说明文字:FAT-FILE-SYSTEM或MTFS-FILE-SYSTEM   通常原因:问题出现在Ntfs.sys(允许系统读写NTFS驱动器的驱动程序文件)内.   解决方法:运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件.. 禁用或卸载所有的反病毒软件,磁盘碎片整理程序或备份程序. 通过在命令提示符下运行Chkdsk /f命令检查硬盘驱动器是否损坏,然后重新启动计算机   4.停止编号:0x0000002E   说明文字ATA-BUS-ERROR   通常的原因:系统内存奇偶校验出错,通常由硬件问题导致.   解决方法:卸掉所有新近安装的硬件(RAM.适配器.硬盘.调制解调器等等). 运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件.   确保硬件设备驱动程序和系统BIOS都是最新版本.   使用硬件供应商提供的系统诊断,运行内存检查来查找故障或不匹配的内存.   禁用BIOS内存选项,例如cache或shadow.   在启动后出现可用作系统列表时,按F8.在Windows高级选项菜单屏幕上,选择"启动VGA模式:.然后按回车键.如果这样做还不能解决问题,可能需要更换不同的视频适配器列表,有关支持的视频适配器列表,请参阅硬件兼容性列表.     5.停止编号:0x0000003F   说明文字:NO-MOR-SYSTEM-PTES   通常的原因:每哟正确清理驱动程序.   解决方法:禁用或卸载所有的反病毒软件,磁盘碎片处理程序或备份程序.   6:停止错误编号:0x00000058   说明文字:FTDISK-INTERN-ERROR   通常的原因:容错集内的某个主驱动器发生故障. 解决方法:使用Windows安装盘启动计算机,从镜象(第2)系统驱动器引导.有关如何编辑Boot.ini文件以指向镜象系统驱动器的指导,可在MIcrosoft支持服务Web站点搜索"EditARC path".     7.停止错误编号:0x0000007B   说明文字:INACCESSI-BLE-BOOT-DEVICE   通常原因:初始化I/O系统(通常是指引导设备或文件系统)失败.   解决方法:引导扇区病毒通常会导致这种停止错误.是用反病毒软件的最新版本,检查计算机上是否有存在病毒.如果找到病毒,则必须执行必要的不找把他从计算机上清除掉,请参阅反病毒软件文档了解如何执行这些步骤.   卸下所有新近安装的硬件(RAM,适配器,调制解调器等等).   核对MIcrosoft硬件兼容性列表以确保所有的硬件和驱动程序都与Windows兼容.   如果使用的适SCSI适配器,可以从硬件供应商除获得最新WINDOWS驱动程序,禁用SCSI设备的同步协商,检查该SCSI链是否终结,并核对这些设备的SCSIID,如果无法确定如何执行能够这些步骤,可参考硬件设备的文档.   如果你用的是IDE设备,将板上的IDE端口定义为唯一的主端口.核对IDE设备的主/从/唯一设置.卸掉除硬盘之外的所有IDE设备.如果无法确认如何执行这些不找,可参考硬件文档.   如果计算机已使用NTFS文件系统格式化,可重新启动计算机,然后在该系统分区上运行Chkdsk/f/r命令.如果由于错误而无法启动系统,那么使用命令控制台,并运行Chkdsk /r命令.   运行Chkdsk /f命令以确定文件系统是否损坏.如果Windows不能运行Chkdsk命令,将驱动器移动到其他运行Windows的计算机上,然后从这台计算机上对该驱动器运行Chkdsk命令.   8.停止错误编号:0x0000007F   说明文字:UNEXPECTED-KERNEL-MODE-TRAP   通常的原因:通常是由于硬件或软件问题导致,但一般都由硬件故障引起的..   解决方法:核对Microsoft硬件兼容性列表以确保所有的硬件和驱动程序都与Windows兼容.如果计算机主板不兼容就会产生这个问题.   卸掉所由新近安装的硬件.   运行由计算机制造商提供的所有系统诊断软件,尤其是内存检查.   禁用BIOS内存选项,例如cache或shadow.     9.停止错误编号:0x00000050   说明文字:PAGE-FAULT-IN-NONPAGED-AREA   通常的原因:内存错误(数据不能使用分页文件交换到磁盘中).   解决方法:卸掉所有的新近安装的硬件.   运行由计算机制造商提供的所有系统诊断软件.尤其是内存检查.   检查是否正确安装了所有新硬件或软件,如果这是一次全新安装,请与硬件或软件制造商联系,获得可能需要的任何Windows更新或驱动程序.   禁用或卸载所有的反病毒程序.   禁用BIOS内存选项,例如cache或shadow.   10.停止错误编号:0x0000007   说明文字:KERNEL-STEL-STACK-INPAGE-ERROR   通常的原因:无法从分页文件将内核数据所需的页面读取到内存中。   解决方法:使用反病毒软件的最新版本,检查计算机上是否有病毒。如果找到病毒,则执行必要的步骤把他从计算机上清除掉。请参阅制造商提供的所有系统诊断软件,尤其是内存检查。 禁用BIOS内存选项,例如cache,shadow.     11.停止错误编号:0x00000079   说明文字:MISMATCHED-HAL   通常的原因:硬件抽象层与内核或机器类型不匹配(通常发生在单处理器和多处理器配置文件混合在同一系统的情况下)。   解决方法:要解决本错误,可使用命令控制台替换计算机上错误的系统文件。 单处理器系统的内核文件是Ntoskml.exe,而多处理器系统的内核文件是Ntkrnlmp.exe,但是,这些文件要与安装媒体上的文件相对应;在安装完Windows2000和,不论使用的是哪个原文件,都会被重命名为Ntoskrnl.exe文件。HAL文件在安?*** ?笠彩褂妹?艸al.dll但是在安装媒体,但是在安装媒体上却有若干个可能的HAL文件。   12.停止错误编号:0x0000007A   说明文字:KERNEL-DATA-INPAGE-ERROR   通常的原因:无法从分页文件将内核数据所需的页面读取到内存中。(通常是由于分页文件上的故障,病毒,磁盘控制器错误或由故障的RAM引起的)。   解决方法:使用反病毒软件的最新版本,检查计算机上是否存在病毒。如果找到病毒。则执行必要的步骤把他从计算机上清除掉,请参阅犯病度软件文档了解如何执行这些步骤。 如果计算机已使用NTFS文件系统格式化。可重新启动计算机,然后在该系统分区上运行Chkdsk/f/r命令。如果由于错误而无法启动命令,那么使用命令控制台,并运行Chkdsk /r命令。 运行由计算机制造商提供的所有的系统在很端软件,尤其是内存检查。    13.停止错误编号:0xC000021A   说明文字:STATUS-SYSTEM-PROCESS-TERMINATED   通常的原因:用户模式子系统,例如Winlogon或客户服务器运行时子系统(CSRSS)已被损坏,所以无法再保证安全性。   解决方法:卸掉所有新近安装的硬件。 如果无法登陆,则重新启动计算机。当出现可用的作系统列表时按F8。在Windows2000高级选项菜单屏幕上,选择:“最后一次正确的配置”。然后按会车。 运行故障恢复台,并允许系统修复任何检测到的错误。   14.停止错误编号:0xC0000221   说明文字:STATUS-IMAGE-CHECKISU7M-MISMATCH   通常的原因:驱动程序或系统DLL已经被损坏。   解决方法:运行故障复控台,并且允许系统修复任何检测到的错误。 如果在RAM添加到计算机之后,立即发生错误,那么可能是分页文件损坏,或者新RAM由故障或不兼容。删除Pagefile.sys并将系统返回到原来的RAM配置
回复

使用道具 举报

 楼主| 发表于 2005-2-28 20:57 | 显示全部楼层
四十四、某些软件不能安装的解决方案 近来出现一些软件安装程序不能正常运行的问题,我把网上的相关资料做个整理,希望能对大家有所帮助。 1.有关“安装程序启动安装引擎失败:不支持此接口”错误的解决方法: 问题详见: http://bbs.cniti.com/cgi-bin/topic_...9&h=1#451605967   很多朋友在WIN2000或XP下安装软件时,有时会提示“安装程序启动安装引擎失败:不支持此接口”,导致无法安装(安装引擎,,比如microsoft的Windows Install Service.之类的,,也可能是其它安装器的引擎)。   方法一:是否具有管理员的权限?   方法二:可能是系统文件损坏或被修改,请尝试用SFC命令修复一下。 sfc: System File Checker 格式为 sfc [/scannow] [/scanonce] [/scanboot] [/revert] [/purgecache] [/cachesize=x] 参数 /scannow 立即扫描所有受保护的系统文件。 /scanonce 一次扫描所有受保护的系统文件。 /scanboot 每次重新启动计算机时扫描所有受保护的系统文件。 /revert 将扫描返回到默认操作。 /purgecache 立即清除“Windows 文件保护”文件高速缓存,并扫描所有受保护的系统文件。 /cachesize=x 设置“Windows 文件保护”文件高速缓存的大小,以 MB 为单位。 /? 在命令提示符显示帮助。   方法三:装了ACDSEE5.0(特别是迷你中文版),有时会导致这种现象,请卸掉5.0,找个其它版本(如4.0)的装一下。 网上有一个版本的ACD See 5.0中文版对Windows 有一个严重的摧毀作用,这个版本有一个特殊的标记:就是它的图标(ico)上面有一个小小的五星红旗。 安装了这个版本后,Windows的组件服务将被破坏,IIS的asp程无法运行,另外,许多程序装时会出错,提示“安装程序启动安装引擎失败,不支持此接口!”,我曾经为了这个问题一个星期重装了9次Windows 2000 Advanced Server,最后终发现了原因是装了这个版本的ACDSee。 可以尝试:卸载这个版本的ACD See,刪除[HKEY_LOCAL_MACHINE\software\]下面的ACD See项    方法四:有的软件安装需要windows installer支持,一般解决方法为:在控制面板->管理工具->服务中,找到windows installer服务,把启动类型改为手动,然后启动即可。记住在安装好程序后将此服务停止。如果仍然存在问题,请到微软站点下载最新的windows installer 2.0版。   方法五:安装文件是单线程的,查看正在运行的进程,如果里面有ikernel.exe,则表示现在无法安装,结束此进程,然后再安装就OK了。   方法六:因为NORDON杀毒软件会把INSTALL SHIELD 那个ikernel.exe文件误认为病毒。退出防火墙,重新启动,就好了。   方法七:入系统所在分区program files -> common fiels -> installshield -> engine -> 6 - > intel32,把这个文件夹中的文件全部删除(或直接把engine整个文件夹都删了),重新启动,然后再安装就OK了。   方法八:安装NORTON SYTEMWORKS 2003,用它的WINDOCTOR自动修复,然后用了NORTON SYTEMWORKS的ONE BUTTON CHECKUP,重启,一切OK。   方法九:现在的好多的软件的安装程序都不是exe的而是msi,而msi是一种新的安装程序的脚本文件。就算有的安装程序是exe的但在它的安装目录里也有个msi文件,实际上是exe调用msi文件来安装程序的。msi是脚本文件,实际上真正运行脚本文件的是“msiexec.exe”它就是一切问题的原因。需要安装instmsiw.exe这个文件,instmsiw.exe是一个压缩包里面包括了所有关于运行msi所需要的文件。运行后问题就可解决了。   方法十:当然是重装系统啦,前九种方法均无效时也只有这样做了。 2. 近来安装软件出现setup.msg is missing 问题十分普遍, 根据各网友的解决方法, 现在汇总一下: 问题详见: http://bbs.cniti.com/cgi-bin/topic_...1&h=1#451559162 这是因为安装了(百度)IE搜索伴侣,据说是金山毒霸2003附带的,是百度搜索引擎的插件,就是这个东东: http://www.duba.net/press/duba_repo...12/30/15442.htm ,目?*** 灰?沧傲苏飧龆?鳎?突岬贾潞芏喑绦虿荒馨沧耙膊荒苄对兀??ê芏嘤忻?娜砑?筒苟。篺oxmail,PP,反恐补丁等都会受到影响。 解决方法:从控制面板-添加删除程序里,卸载 (百度)IE搜索伴侣, 然后重启机器就可以了(一定要重启)。应该就解决问题了, 以后不要再安装这个百度IE搜索伴侣。 可能在安装其他软件或上网过程中,被意外安装了百度搜索早期版本的IE伴侣等插件导致的此插件早期版本由于存在错误的问题,将直接影响许多软件(包括数码大师2003在内)的安装问题,您若发现安装提示出错,请卸载“IE伴侣”或百度搜索这个插件或尝试升级该插件,如果不可以,您可能将重新安装您的操作系统方可安装被影响的数码大师2003。该插件早期安装后,通常你在开始菜单找不到它的痕迹,要在控制面板的Windows卸载设置那里才可以看到,您可在那里进行卸载。但并不是所有安装该插件的机器都会这样,有这样问题的机器只是极少数,如果您机器没有事情,请不用特意卸载该插件。
回复

使用道具 举报

 楼主| 发表于 2005-2-28 20:59 | 显示全部楼层
四十五、Win 2000硬盘与内存的调整   在Win 2000中需要对硬盘和内存的调整比起Win 98来说要少得多,这主要是因为微软已经对这个最新的操作系统进行了优化,使得用户安装后就可以得到较好的系统性能。不过这些优化主要是针对网络方面的,所以对于普通用户有的可能没有多少用处,反而会影响系统的整体表现,这次笔者就带领大家对Win 2000的硬盘和内存性能进行一下调整,去除那些我们用不到的东东,然后再通过一些其他优化操作来改善系统的性能。 1、调整虚拟磁盘缓冲区   首先从系统的虚拟磁盘缓冲入手,他使用内存作为硬盘的数据交换空间,对硬盘进行读写的性能控制,在Windows 98中系统会自动设定一个数值,当然为了对整个系统进行优化,合理的设置是非常有必要的。那么如果来实现对他的设置呢?你可以在开始菜单中选择运行选项,输入system.ini,会打开一个文本文件,它就是整个windows系统的核心配置文件,在里面查找一组以[vcache]为名字的设置项,下面面包含有MinFileCache和Ma *** ileCache两个参数,等号后面的数值可以根据自己系统的内存容量来进行修改,一般改为内存大小的百分之二十五左右较为合适。比如内存为128M,那么该项就可设置为 [vcache] MinFileCache=32696 Ma *** ileCache=32696   再调整硬盘的写缓存,这个调整需要实施于系统中的所有硬盘,虽然它设置简单,但效果却比较明显,可以有效地增强磁盘和系统性能。   用右键点击桌面上“我的电脑”图标,选择“属性”,接着在弹出窗口中选择“硬件”选项卡的“设备管理器”,在其中找到你需要设置的硬盘项,然后双击进入其属性设置界面,在属性选项卡中将“ Write chance enabled”选中。按照此方法设置系统中的所有硬盘,确定后重启系统使之生效。 2、调整硬盘DMA设置   用上面提到的方法进入设备管理器窗口,然后在查看菜单中选择“Devices by connection”,接着在下面的列表中找到“Standard PC”,将其子列表全部扩展开,双击IDE controller项下的“Primary IDE channel”进入“属性”设置窗口,在高级设置选项卡中将每一个硬盘中的设备类型设置为:“Auto Detection”,传输模式设置为:“DMA if available(CD-ROM驱动器同样也可以这样设置)”。对于“Secondary IDE channel”也依照上面的方法进行设置,然后重启使之生效。   然后打开硬盘的DMA数据传输方式,接着进行第二项优化,打开硬盘的DMA数据传输方式,DMA方式主要实现主存与输入输出设备之间进行直接的数据传送,在传送期间不需要CPU的干预,这样可以大大的缩短硬盘对指令的响应速度,具体的做法为对桌面我的电脑图标点击右键,选择属性选项,点击其中的系统管理选项,会看到许多关于系统的设置项,可以在其中找到一个叫磁盘控制器的图标,双击它,会有一个GENERIC IDE DISK TYPE47(旧型号的硬盘有时会现实TYPE46)的菜单,在次双击,选择其中的设置项,会看到你有个叫DMA的可选项,在复选框中点击一下,看到有一个勾的选项出现后按确定键退出设置。 3、磁盘碎片整理   在Win 2000中微软提供了磁盘碎片整理功能,笔者建议你经常使用它对硬盘进行整理,最好每周一次。不过它令人遗憾地继承了Win 98的“优良”传统--速度非常慢,所以笔者的第二个建议是:使用第三方程序来进行磁盘碎片整理工作,比如:Diskeeper(它是一套完全支持Windows 2000的磁盘整理工具,整合有微软的Management Console(MMC),能够整理Windows 2000加密文件和压缩的文件,可自动分析磁盘文件系统,无论磁盘文件系统是FAT16或NTFS格式均可进行安全、快速地整理,而且可以选择完整整理或仅整理可用空间,从而保持磁盘文件的连续,加快文件存取效率。而且它不仅可以整理你的文件,而且还可以对它们进行重组,甚至是系统的页面文件也不在话下。另外,在注册版本中具有计划任务功能。服务器版下载地址:http://www.execsoft.co.uk/Dlfiles/503/us_dk2str_i.exe(http://www.execsoft.co.uk/Dlfiles/503/us_dk2str_i.exe)、专业版下载地址:http://www.execsoft.co.uk/Dlfiles/503/us_dk2ptr_i.exe(http://www.execsoft.co.uk/Dlfiles/503/us_dk2ptr_i.exe))。(Win 2000虽然有磁盘整理功能,但是速度不能令人满意)(虽然Diskeeper看上去和Win 2000中的磁盘整理差不多,但是功能要强大不少) 4、要NTFS,还是FAT32?   对于NTFS和FAT32两种文件系统来说,它们各有所长,也各有所短。NTFS是一个安全的文件系统,而且安装于此文件系统下的Win 2000一般要快于FAT32文件系统中的Win 2000。不过,FAT32可以很好兼容Win 9X操作系统,这又是NTFS所作不到的。所以对于如何选择文件系统,笔者的建议是:如果你的电脑中只运行Win 2000,那么最好选择NTFS文件系统,如果你使用了双启动,在电脑中还安装有Win 9X或是Linux,那么你至少要在一个分区中使用FAT32。如果你是一个追求速度的狂人,笔者建议你将Win 2000的系统文件存放在NTFS格式的分区内,而其他个人文件则放置在FAT32分区内。 5、页面文件调整   在Win 2000中的页面文件不像Win 9X中的临时交换文件那样是动态的,所以对它进行调整来优化虚拟内存使得系统性能提高就更为重要了。   在Win 9X中,你可以将页面文件分割设置在几个不同的硬盘中,而Win 2000则不建议你这样作。不过如果你有两个速度相近的硬盘(请注意一定要速度相近才行,如果你的两个硬盘一个是5400转,一个是7200转,那么最好不要这么作,因为它会导致硬盘速度和系统性能大大降低),将页面文件分割设置到两个硬盘中则可以很大程度地提高系统性能和速度。   页面文件的大小应该大于物理内存,如果你的内存小于96MB,那么笔者建议将其设置为内存的1.5倍比较合适,当然2倍也未尝不可。如果你的内存为96-256MB,那么微软的建议是内存+30MB是最为适宜的选择,不过如果你经常需要进行大量多任务操作,那么还是设置为内存的1.5倍为好。如果你有256MB内存,那么将页面文件设置为256MB吧,除非你选择了当系统发生崩溃时记录所有的DUMP(DUMP的相关问题请参考全攻略相关文章)。   页面文件的设置方法为:在桌面用右键点击“我的电脑”图标,选择属性,在打开的属性窗口中选择“高级”选项卡,然后点击“性能选项”按钮,在弹出的窗口中点击下面的“更改”按钮进入虚拟内存设置窗口,按照上面所说的,如果你有两个速度相近的硬盘可以将页面文件分割设置于两个硬盘,也就是说两个硬盘都设置页面文件,数值相同。对于一般用户则可按刚才提到的数值设置,比如你有64MB内存,那么可以将最小和最大数值都设为96MB或是128MB,按下旁边的“设置”按钮后重启系统即可。 6、其他调整   在上一步的“性能选项”窗口中还有一个设置叫:应用程序响应,这里提供有:应用程序和后台服务两个选项,如果你把Windows更多地作为工作站(单机)来使用,则应选择“应用程序”,这样可以使那些在工作站上运行的应用程序运行得更好,我们普通用户就属于这类。但当你把Win 2000更多地作为网络服务器来使用的话,则应选择“后台服务”,这样系统将为后台程序分配更多的资源,以使服务器的服务性能更加出色。 7、注册表调整   在这步调整中将要涉及注册表的修改,所以笔者再次提醒大家一定要事先备份注册表(相关操作请看这里),而那些初级用户则最好不要轻易尝试或是在高手的帮助下进行。   笔者在这里提供了一些相关的注册表文件(注意:笔者只在Win 2000英文版测试通过),你只要下载并运行它就可以完成修改操作。如果你想知道具体的修改过程,那么可以在开始菜单的运行项键入:regedit,打开注册表编辑器,然后找到HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Session Manager/Memory Management:ClearPageFileAtShutdown --笔者无法找到该键的相关信息,而且打开此设置后好象每次关机时并没有清除页面文件,不过当笔者将其打开后系统性能还是有了轻微的提高。打开该设置可以下载、运行这个注册表文件、关闭此设置请下载、运行另一个注册表文件。   DisablePagingExecutive -- 当该设置打开后,系统正在执行的文件被强制保留在内存中而不是被移入虚拟内存,这样可以提高程序运行速度,从而提高系统性能。但是请注意这只对那些拥有128MB或更多内存的朋友而言的,因为它需要大量物理内存作后盾。打开该设置请下载、运行这个注册表文件,关闭则下载另一个注册表文件。   IOPageLockLimit -- 这个设置可以改善系统在输入/输出方面效能,从而明显提高系统性能,系统的默认值为:512KB或0.5MB。不过笔者个人的建议是:如果你没有128MB或更多的内存还是不要修改为好。对于拥有大内存的朋友,笔者在这里提供了将数值设置为:1MB、2MB、4MB、8MB、16MB、24MB、32MB的注册表文件。因为这个设置的修改不会出现问题,所以你可以试一试,那些拥有128MB内存的朋友肯定会发现设置为8MB和16MB时系统的性能会有很大改善,当你的内存越大且使用了较高数值系统的性能改善也会越明显。如果你想恢复默认数值可以下载、运行这个注册表文件。   LargeSystemCache -- 这个设置是让Win 2000使用它的系统缓存(就像Win 9X中的Vcache),不过它主要对Win 2000服务器版或更高版本有效,因为打开这个设置后磁盘输入/输出性能会有巨大的提高。不过对于专业版用户而言,笔者个人建议如果你有128MB或更多的内存可以将其打开,否则还是不要考虑它吧。(打开此项设置的注册表文件,关闭设置的注册表文件。) 8、更改事件记录目录   如果你有两个或两个以上硬盘,而且硬盘之间的速度相近,那么这个系统优化将非常适合你。因为Win 2000中有一个功能叫:事件记录(Event Log),它会记录系统活动信息,比如:安全、应用程序和系统事件,记录文件的位置在C:\WINNT\SYSTEM32\Config目录中。 9、服务设置   在Win 2000中有许多默认的系统服务,它们主要是用来协调系统某项功能或一些功能(比如:网络、打印机等)的,以便使系统更易用,好用。不过,关掉一些你不太想要或是对你而言没用的服务可以加快系统启动速度、降低系统开销(这有点像关闭那些驻留程序)。当然这样作的后果是限制了系统在某些方面的能力。   对于每一个系统服务都有三种设置:自动,随系统启动开始运行;手动,当被其他服务访问或是相应程序运行时启动;失效,将其关闭,不再起作用。所以笔者建议可以一些服务设置为手动状态,这样既不会增加系统开支,也可以在需要时将其打开。而且通过下面的设置你将会回收大约10MB的系统资源,真的!就是10MB!   好了,来到你的控制面板,打开“管理员工具”项,然后打开其中的“服务”项,设置服务的方法是用右键点击某个服务并选择属性,在常规选项卡中的开始类型下拉菜单中选相应的设置,比如:手动、自动或失效。  下面是笔者测试过的服务列表:   Alerter--这个服务是当系统发生故障时向管理员发送警报,除非你的电脑处在局域网中,而且配有网络管理员,一般情况下可以将其设置为手动或失效。   Clipbook Server--这个服务是允许网络中的其他用户查看你的剪贴板,即使你的电脑在局域网中,为了安全起见笔者还是强烈建议你将其设置为手动,而对于普通用户来说完全可以将其设置为:失效。说实在的你总不想当别人不定某个时候Ctrl+V时,编辑工具里出现的却是你刚才Ctrl+C的东西吧!   Computer Browser--该服务控制的是网络邻居和其他网络功能,如果普通用户可以将其设置为:失效,而局域网用户则应设置为:自动。   Event Log--该服务主要是控制系统事件记录,如果你不太关心系统出错后的记录信息,那么可以将其设置为手动,不过笔者的建议还是把设为自动吧,有备无患呀。   Messenger--在网络中发送、接收信息,如果你将Alerter关闭,那么这项可以设置为手动。   Net Logon--主要是管理某些网络安全设置的,比如:登录信息,你可以将其设置为手动。   Network DDE和Network DDE DSDM -- 这两个服务主要是管理DDE(动态数据交换)的,如果你不需要在网络中与他们共同使用Office等软件,那么可以将其设置为:手动。   NT LM Security Support--提供一些NT网络应用程序的安全保护,建议将其设置为:手动。   Plug and Play--打开Win 2000的即插即用功能,建议将其设置为:自动,如不然会导致注册表混乱。   Protected Storage--该服务适合于那些像信息卡等的保密信息。建议设置为:自动。当然你的系统中没有存储任何私人信息除外。   RPC Services--有两项,适用于远程呼叫。不过笔者还不知道哪一个网络软件需要使用这两项服务,但是不管你将它们设置为什么,它们每次都会随系统启动,所以就把它们设为:自动吧。   Server--它是用来管理网络中文件和打印服务器的,对于普通用户而言可以将其设置为:手动,如果你是局域网用户则需将其设置为:自动。   Print Spooler--这是用来管理你的打印机的,如果你没有打印机可以将其设置为:手动或失效。   Task Scheduler--用来管理计划任务的,比如每周按时整理磁盘等。如果你不使用Windows的计划任务,那么可以将其设置为:手动。   Uninterruptible Power Supply --这个服务是用来管理你的UPS的,如果你没有UPS就将它设置为:手动或失效吧。   Workstation--它是用来管理其他网络功能的,如果你的电脑上网,那么应该选择:自动。   除了上面提到的服务外,Win 2000中还有其他不少服务,待笔者了解到更多相关信息时再来更新这个列表吧。 10、关闭无用的自启动程序   同Win 98一样,你可以通过删除注册表的HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNRUN项中的程序键值来使某个程序无法随系统启动而启动。不过在删除前建议你最好将这个键值导出备份,因为有可能在你删除后,会出现程序无法运行的情况。 11、整理内存碎片   不需要专门的程序你就可以简单、方便、有效地整理内存碎片,这个方法也可以应用到Win 9X中。它其实是两个VBScript语句,新建一个文本文件,然后在里面键入:   Mystring = Space(16000000)   或   Mystring = Space(80000000)   上面一行适合于内存小于128MB,但大于32MB的电脑,下面一行就适合内存等于或大于128MB的电脑,你可以根据自己的情况选择,然后将其保存为:memory.vbs。建议你将它放置在桌面,这样在任何时间你可以双击它来整理内存碎片。如果你在使用第二行时出现了问题,那么可以改为第一行的语句。另外,在运行它之前建议你关闭其他所有程序,这样才能得到最好效果。   如果你更喜欢使用现成的软件,那么可以下载这两个软件:Ramfree32(适用于内存小于128MB的电脑)、Ramfree128(适用于内存大于或等于128MB的电脑)。 12、总结   相信经过以上的调整你的Win 2000会表现得更为出色,不过由于Win 2000对于我们都还比较新,所以这个调整手册难免还存在一些不足,笔者强烈地希望如果你有这方面的窍门、方法一定要告诉大家哟!
回复

使用道具 举报

 楼主| 发表于 2005-2-28 21:01 | 显示全部楼层
四十六、Windows Server 2003 的10大优点: 1. 便于部署、管理和使用 ?由于具有熟悉的 Windows 界面,Windows Server 2003 非常易于使用。精简的新向导简化了特定服务器角色的安装和例程服务器管理任务,从而使即便是没有专职管理员的服务器,管理起来也很简单。另外,管理员拥有了多种为使部署 Active Directory 更为简便而设计的新功能和改进功能。大型的 Active Directory 副本可以从备份媒体部署,而通过使用 Active Directory 迁移工具 (ADMT)(它复制密码并完全支持脚本语言),从早期的服务器操作系统(例如 Microsoft Windows NT® )升级则更简单。新功能(如重命名域和重新定义架构的功能)使维护 Active Directory 变得更加简单,并赋予管理员更好的灵活性以处理可能出现的组织更改。另外,交叉林信任使得管理员可以将 Active Directory 目录林连接起来,从而既可以提供自治,又无需牺牲集成。最后,改进的部署工具(如远程安装服务)帮助管理员快速创建系统映像并部署服务器。 2. 安全的基础结构 ?要想保持企业的竞争力,高效、安全的计算机联网处理比以往任何时候都更重要。Windows Server 2003 使单位可以利用现有 IT 投资的优势,并通过部署关键功能(如 Microsoft Active Directory® 服务中的交叉林信任以及 Microsoft .NET Passport 集成)将这些优势扩展到合作伙伴、顾客和供应商。Active Directory 中的标识管理的范围跨越整个网络,从而帮助您确保整个企业的安全。加密敏感数据非常简单,而且软件限制策略可用于防止由病毒和其他恶意代码造成的破坏。Windows Server 2003 是部署公钥结构 (PKI) 的最佳选择,而且其自动注册和自动续订功能使在企业中部署智能卡和证书非常简单。 3. 企业级可靠性、可用性、可伸缩性和性能 ?通过一系列新功能和改进功能(包括内存镜像、热添加内存以及 Internet 信息服务 (IIS) 6.0 中的状态检测),可靠性得到了增强。为了获得更高的可用性,Microsoft 群集服务目?*** С指叽锇私诘愕娜杭?约拔恢蒙戏挚?慕诘恪L峁┝烁?玫目缮焖跣裕?梢灾С执拥ゴ?砥鞯?32 路系统的多种系统。总之,Windows Server 2003 更快:其文件系统性能比以往的操作系统好 140%,并且 Active Directory、XML Web 服务、终端服务和网络方面的性能也显著增快。 4. 增强和采用最新技术,降低了 TCO ?Windows Server 2003 提供许多技术革新以帮助单位降低所属权总成本 (TCO)。例如,Windows 资源管理器使管理员可以设置服务器应用程序的资源使用情况(处理器和内存)并通过组策略设置管理它们。附加于网络的存储帮助您合并文件服务。其他改进包括对非唯一内存访问 (NUMA)、Intel 超线程技术和多路径输入/输出 (I/O) 的支持,而所有这些都将有利于“按比例增加”服务器性能。 5. 便于创建动态 Intranet 和 Internet Web 站点 ?IIS 6.0 是 Windows Server 2003 中包含的 Web 服务器,它提供增强的安全性和可靠的结构(该结构提供对应用程序的孤立并极大地提高了性能)。其结果是:获得了更高的总体可靠性和运行时间。而且 Microsoft Windows 媒体服务使得生成具有动态内容编程以及更快、更可靠性能的流式媒体解决方案变得容易。 5. 便于创建动态 Intranet 和 Internet Web 站点 ?IIS 6.0 是 Windows Server 2003 中包含的 Web 服务器,它提供增强的安全性和可靠的结构(该结构提供对应用程序的孤立并极大地提高了性能)。其结果是:获得了更高的总体可靠性和运行时间。而且 Microsoft Windows 媒体服务使得生成具有动态内容编程以及更快、更可靠性能的流式媒体解决方案变得容易 用 Integrated Application Server 加快开发速度 ?Microsoft .NET 框架是深深集成在 Windows Server 2003 操作系统中的。Microsoft ASP.NET 帮助您生成高性能的 Web 应用程序。由于有了 .NET-connected 技术,开发人员将可以从编写单调的错综复杂的代码中解脱出来,并且可以用他们已经掌握的编程语言和工具高效率地工作。Windows Server 2003 提供许多提高开发人员生产效率和应用程序价值的功能。现有的应用程序可以被简便地重新打包成为 XML Web 服务。UNIX 应用程序可以被简便地集成或迁移。并且,开发人员可以通过 ASP.NET 移动 Web 窗体控件和其他工具快速生成与移动有关的 Web 应用程序和服务。 7. 便于查找、共享和重新利用 XML Web 服务 ?Windows Server 2003包含了名为企业通用描述、发现与集成 (Enterprise Universal Description, Discovery, and Integration, UDDI) 的服务。这一基于标准的XML Web Services 的动态弹性基础结构可让组织运行自己的 UDDI 目录,用于在内部或外部网络更方便地搜索Web Service及其它编程资源。开发人员可以简便快速地发现并重新使用组织内的Web Service。IT管理人员可以分类和管理网络中的编程资源。企业UDDI服务也帮助企业建立更智能,更可靠的应用。 8. 稳定的管理工具 ?新的组策略管理控制台 (GPMC) 预计可作为外接组件使用,它使管理员可以更好地部署并管理那些自动调整关键配置区域(如用户的桌面、设置、安全和漫游配置文件)的策略。管理员可以用一套新的命令行工具使管理功能脚本化和自动化,如果需要,大多数管理任务都能从命令行完成。对 Microsoft 软件更新服务 (SUS) 的支持帮助管理员使最新系统更新自动化。并且卷影像复制服务将改进备份、还原和系统区域网 (SAN) 管理性任务。 9. 降低支持成本,增强用户功能 ?由于有了新的影像复制功能,用户无需得到支持专业人员的价格不菲的帮助,即可立即检索到以前版本的文件。分布式文件系统 (DFS) 和文件复制服务 (FRS) 的增强为用户提供一种一致的方法,使他们无论身在何处都能访问其文件。对于需要高级别安全性的远程用户,远程访问连接管理器可以被配置为给予用户对虚拟专用网络 (VPN) 的访问权,而不必要这些用户了解技术连接配置信息。 10. 利用全球伙伴和认证专业人士网的专家知识 ?单位将获得全球范围内的广泛的解决方案和专门技术,其中包括 750,000 家提供硬件、软件和服务的合作伙伴以及 450,000 名 Microsoft 认证专家 (MCP)。 四十六、Windows Server 2003 的10大优点: 1. 便于部署、管理和使用 ?由于具有熟悉的 Windows 界面,Windows Server 2003 非常易于使用。精简的新向导简化了特定服务器角色的安装和例程服务器管理任务,从而使即便是没有专职管理员的服务器,管理起来也很简单。另外,管理员拥有了多种为使部署 Active Directory 更为简便而设计的新功能和改进功能。大型的 Active Directory 副本可以从备份媒体部署,而通过使用 Active Directory 迁移工具 (ADMT)(它复制密码并完全支持脚本语言),从早期的服务器操作系统(例如 Microsoft Windows NT® )升级则更简单。新功能(如重命名域和重新定义架构的功能)使维护 Active Directory 变得更加简单,并赋予管理员更好的灵活性以处理可能出现的组织更改。另外,交叉林信任使得管理员可以将 Active Directory 目录林连接起来,从而既可以提供自治,又无需牺牲集成。最后,改进的部署工具(如远程安装服务)帮助管理员快速创建系统映像并部署服务器。 2. 安全的基础结构 ?要想保持企业的竞争力,高效、安全的计算机联网处理比以往任何时候都更重要。Windows Server 2003 使单位可以利用现有 IT 投资的优势,并通过部署关键功能(如 Microsoft Active Directory® 服务中的交叉林信任以及 Microsoft .NET Passport 集成)将这些优势扩展到合作伙伴、顾客和供应商。Active Directory 中的标识管理的范围跨越整个网络,从而帮助您确保整个企业的安全。加密敏感数据非常简单,而且软件限制策略可用于防止由病毒和其他恶意代码造成的破坏。Windows Server 2003 是部署公钥结构 (PKI) 的最佳选择,而且其自动注册和自动续订功能使在企业中部署智能卡和证书非常简单。 3. 企业级可靠性、可用性、可伸缩性和性能 ?通过一系列新功能和改进功能(包括内存镜像、热添加内存以及 Internet 信息服务 (IIS) 6.0 中的状态检测),可靠性得到了增强。为了获得更高的可用性,Microsoft 群集服务目?*** С指叽锇私诘愕娜杭?约拔恢蒙戏挚?慕诘恪L峁┝烁?玫目缮焖跣裕?梢灾С执拥ゴ?砥鞯?32 路系统的多种系统。总之,Windows Server 2003 更快:其文件系统性能比以往的操作系统好 140%,并且 Active Directory、XML Web 服务、终端服务和网络方面的性能也显著增快。 4. 增强和采用最新技术,降低了 TCO ?Windows Server 2003 提供许多技术革新以帮助单位降低所属权总成本 (TCO)。例如,Windows 资源管理器使管理员可以设置服务器应用程序的资源使用情况(处理器和内存)并通过组策略设置管理它们。附加于网络的存储帮助您合并文件服务。其他改进包括对非唯一内存访问 (NUMA)、Intel 超线程技术和多路径输入/输出 (I/O) 的支持,而所有这些都将有利于“按比例增加”服务器性能。 5. 便于创建动态 Intranet 和 Internet Web 站点 ?IIS 6.0 是 Windows Server 2003 中包含的 Web 服务器,它提供增强的安全性和可靠的结构(该结构提供对应用程序的孤立并极大地提高了性能)。其结果是:获得了更高的总体可靠性和运行时间。而且 Microsoft Windows 媒体服务使得生成具有动态内容编程以及更快、更可靠性能的流式媒体解决方案变得容易。 5. 便于创建动态 Intranet 和 Internet Web 站点 ?IIS 6.0 是 Windows Server 2003 中包含的 Web 服务器,它提供增强的安全性和可靠的结构(该结构提供对应用程序的孤立并极大地提高了性能)。其结果是:获得了更高的总体可靠性和运行时间。而且 Microsoft Windows 媒体服务使得生成具有动态内容编程以及更快、更可靠性能的流式媒体解决方案变得容易 用 Integrated Application Server 加快开发速度 ?Microsoft .NET 框架是深深集成在 Windows Server 2003 操作系统中的。Microsoft ASP.NET 帮助您生成高性能的 Web 应用程序。由于有了 .NET-connected 技术,开发人员将可以从编写单调的错综复杂的代码中解脱出来,并且可以用他们已经掌握的编程语言和工具高效率地工作。Windows Server 2003 提供许多提高开发人员生产效率和应用程序价值的功能。现有的应用程序可以被简便地重新打包成为 XML Web 服务。UNIX 应用程序可以被简便地集成或迁移。并且,开发人员可以通过 ASP.NET 移动 Web 窗体控件和其他工具快速生成与移动有关的 Web 应用程序和服务。 7. 便于查找、共享和重新利用 XML Web 服务 ?Windows Server 2003包含了名为企业通用描述、发现与集成 (Enterprise Universal Description, Discovery, and Integration, UDDI) 的服务。这一基于标准的XML Web Services 的动态弹性基础结构可让组织运行自己的 UDDI 目录,用于在内部或外部网络更方便地搜索Web Service及其它编程资源。开发人员可以简便快速地发现并重新使用组织内的Web Service。IT管理人员可以分类和管理网络中的编程资源。企业UDDI服务也帮助企业建立更智能,更可靠的应用。 8. 稳定的管理工具 ?新的组策略管理控制台 (GPMC) 预计可作为外接组件使用,它使管理员可以更好地部署并管理那些自动调整关键配置区域(如用户的桌面、设置、安全和漫游配置文件)的策略。管理员可以用一套新的命令行工具使管理功能脚本化和自动化,如果需要,大多数管理任务都能从命令行完成。对 Microsoft 软件更新服务 (SUS) 的支持帮助管理员使最新系统更新自动化。并且卷影像复制服务将改进备份、还原和系统区域网 (SAN) 管理性任务。 9. 降低支持成本,增强用户功能 ?由于有了新的影像复制功能,用户无需得到支持专业人员的价格不菲的帮助,即可立即检索到以前版本的文件。分布式文件系统 (DFS) 和文件复制服务 (FRS) 的增强为用户提供一种一致的方法,使他们无论身在何处都能访问其文件。对于需要高级别安全性的远程用户,远程访问连接管理器可以被配置为给予用户对虚拟专用网络 (VPN) 的访问权,而不必要这些用户了解技术连接配置信息。 10. 利用全球伙伴和认证专业人士网的专家知识 ?单位将获得全球范围内的广泛的解决方案和专门技术,其中包括 750,000 家提供硬件、软件和服务的合作伙伴以及 450,000 名 Microsoft 认证专家 (MCP)。 四十六、Windows Server 2003 的10大优点: 1. 便于部署、管理和使用 ?由于具有熟悉的 Windows 界面,Windows Server 2003 非常易于使用。精简的新向导简化了特定服务器角色的安装和例程服务器管理任务,从而使即便是没有专职管理员的服务器,管理起来也很简单。另外,管理员拥有了多种为使部署 Active Directory 更为简便而设计的新功能和改进功能。大型的 Active Directory 副本可以从备份媒体部署,而通过使用 Active Directory 迁移工具 (ADMT)(它复制密码并完全支持脚本语言),从早期的服务器操作系统(例如 Microsoft Windows NT® )升级则更简单。新功能(如重命名域和重新定义架构的功能)使维护 Active Directory 变得更加简单,并赋予管理员更好的灵活性以处理可能出现的组织更改。另外,交叉林信任使得管理员可以将 Active Directory 目录林连接起来,从而既可以提供自治,又无需牺牲集成。最后,改进的部署工具(如远程安装服务)帮助管理员快速创建系统映像并部署服务器。 2. 安全的基础结构 ?要想保持企业的竞争力,高效、安全的计算机联网处理比以往任何时候都更重要。Windows Server 2003 使单位可以利用现有 IT 投资的优势,并通过部署关键功能(如 Microsoft Active Directory® 服务中的交叉林信任以及 Microsoft .NET Passport 集成)将这些优势扩展到合作伙伴、顾客和供应商。Active Directory 中的标识管理的范围跨越整个网络,从而帮助您确保整个企业的安全。加密敏感数据非常简单,而且软件限制策略可用于防止由病毒和其他恶意代码造成的破坏。Windows Server 2003 是部署公钥结构 (PKI) 的最佳选择,而且其自动注册和自动续订功能使在企业中部署智能卡和证书非常简单。 3. 企业级可靠性、可用性、可伸缩性和性能 ?通过一系列新功能和改进功能(包括内存镜像、热添加内存以及 Internet 信息服务 (IIS) 6.0 中的状态检测),可靠性得到了增强。为了获得更高的可用性,Microsoft 群集服务目?*** С指叽锇私诘愕娜杭?约拔恢蒙戏挚?慕诘恪L峁┝烁?玫目缮焖跣裕?梢灾С执拥ゴ?砥鞯?32 路系统的多种系统。总之,Windows Server 2003 更快:其文件系统性能比以往的操作系统好 140%,并且 Active Directory、XML Web 服务、终端服务和网络方面的性能也显著增快。 4. 增强和采用最新技术,降低了 TCO ?Windows Server 2003 提供许多技术革新以帮助单位降低所属权总成本 (TCO)。例如,Windows 资源管理器使管理员可以设置服务器应用程序的资源使用情况(处理器和内存)并通过组策略设置管理它们。附加于网络的存储帮助您合并文件服务。其他改进包括对非唯一内存访问 (NUMA)、Intel 超线程技术和多路径输入/输出 (I/O) 的支持,而所有这些都将有利于“按比例增加”服务器性能。 5. 便于创建动态 Intranet 和 Internet Web 站点 ?IIS 6.0 是 Windows Server 2003 中包含的 Web 服务器,它提供增强的安全性和可靠的结构(该结构提供对应用程序的孤立并极大地提高了性能)。其结果是:获得了更高的总体可靠性和运行时间。而且 Microsoft Windows 媒体服务使得生成具有动态内容编程以及更快、更可靠性能的流式媒体解决方案变得容易。 5. 便于创建动态 Intranet 和 Internet Web 站点 ?IIS 6.0 是 Windows Server 2003 中包含的 Web 服务器,它提供增强的安全性和可靠的结构(该结构提供对应用程序的孤立并极大地提高了性能)。其结果是:获得了更高的总体可靠性和运行时间。而且 Microsoft Windows 媒体服务使得生成具有动态内容编程以及更快、更可靠性能的流式媒体解决方案变得容易 用 Integrated Application Server 加快开发速度 ?Microsoft .NET 框架是深深集成在 Windows Server 2003 操作系统中的。Microsoft ASP.NET 帮助您生成高性能的 Web 应用程序。由于有了 .NET-connected 技术,开发人员将可以从编写单调的错综复杂的代码中解脱出来,并且可以用他们已经掌握的编程语言和工具高效率地工作。Windows Server 2003 提供许多提高开发人员生产效率和应用程序价值的功能。现有的应用程序可以被简便地重新打包成为 XML Web 服务。UNIX 应用程序可以被简便地集成或迁移。并且,开发人员可以通过 ASP.NET 移动 Web 窗体控件和其他工具快速生成与移动有关的 Web 应用程序和服务。 7. 便于查找、共享和重新利用 XML Web 服务 ?Windows Server 2003包含了名为企业通用描述、发现与集成 (Enterprise Universal Description, Discovery, and Integration, UDDI) 的服务。这一基于标准的XML Web Services 的动态弹性基础结构可让组织运行自己的 UDDI 目录,用于在内部或外部网络更方便地搜索Web Service及其它编程资源。开发人员可以简便快速地发现并重新使用组织内的Web Service。IT管理人员可以分类和管理网络中的编程资源。企业UDDI服务也帮助企业建立更智能,更可靠的应用。 8. 稳定的管理工具 ?新的组策略管理控制台 (GPMC) 预计可作为外接组件使用,它使管理员可以更好地部署并管理那些自动调整关键配置区域(如用户的桌面、设置、安全和漫游配置文件)的策略。管理员可以用一套新的命令行工具使管理功能脚本化和自动化,如果需要,大多数管理任务都能从命令行完成。对 Microsoft 软件更新服务 (SUS) 的支持帮助管理员使最新系统更新自动化。并且卷影像复制服务将改进备份、还原和系统区域网 (SAN) 管理性任务。 9. 降低支持成本,增强用户功能 ?由于有了新的影像复制功能,用户无需得到支持专业人员的价格不菲的帮助,即可立即检索到以前版本的文件。分布式文件系统 (DFS) 和文件复制服务 (FRS) 的增强为用户提供一种一致的方法,使他们无论身在何处都能访问其文件。对于需要高级别安全性的远程用户,远程访问连接管理器可以被配置为给予用户对虚拟专用网络 (VPN) 的访问权,而不必要这些用户了解技术连接配置信息。 10. 利用全球伙伴和认证专业人士网的专家知识 ?单位将获得全球范围内的广泛的解决方案和专门技术,其中包括 750,000 家提供硬件、软件和服务的合作伙伴以及 450,000 名 Microsoft 认证专家 (MCP)。
回复

使用道具 举报

 楼主| 发表于 2005-2-28 21:03 | 显示全部楼层
四十七、升级到Windows2003的10大理由 ??除了提供我们所承诺的最快捷、最可靠和最安全的 Windows Server 之外,Windows Server 2003 还集成了功能强大的应用程序环境以开发全新的 XML Web 服务和显著提高工作效率的商务解决方案。下面这些主要的新增功能和改善是为考虑从 Microsoft Windows NT® Server 4.0 升级的企业用户提供的。 1. Active Directory ??Microsoft Active Directory ® 服务简化了复杂网络目录的管理,并使用户即使在最复杂的网络上也能够很容易地查找资源。此企业级目录服务是可伸缩的,完全是用 Internet 标准技术创建的,并与 Windows Server 2003 标准版、Windows Server 2003 企业版和 Windows Server 2003 Datacenter 版中的操作系统完全整合。 Windows Server 2003 为 Active Directory 提供许多简捷易用的改善和新增功能,包括跨森林信任、重命名域的功能以及使架构中的属性和类不活动,以便能够更改其定义的功能。 2. 组策略: 组策略管理控制台 ??管理员可以使用组策略定义设置以及允许用户和计算机执行的操作。与本地策略相比,他们可以使用组策略在 Active Directory 中设置应用于给定站点、域或组织单位的策略。基于策略的管理简化了系统更新操作、应用程序安装、用户配置文件和桌面系统锁定等任务。 ??组策略管理控制台 (GPMC) 预计可作为 Windows Server 2003 的外接程序组件使用,它为管理组策略提供新的框架。有了 GPMC,组策略使用起来将简单,此优势将使更多的单位能够更好地使用 Active Directory 并利用其强大的管理功能。 3. 服务器性能 在内部测试中,Windows Server 2003 显示了比以往的 Windows 服务器操作系统版本更高的性能。例如,文件和 Web 服务器性能是 Windows NT Server 4.0 的三倍。由于各企业用户独特的网络和计算机设置,它们所获得的性能可能不同,Microsoft 相信,Windows Server 2003 改进的性能将会帮助您为网络解决方案提供更快的服务。 4. 卷影像复制恢复 ??作为卷影像复制服务的一部分,此功能使管理员能够在不中断服务的情况下配置关键数据卷的即时点副本。然后可使用这些副本进行服务还原、存档或恢复。用户可以检索他们文档的存档版本,服务器上保存的这些版本是不可见的。更好地恢复文档的功能提高了效率。 5. Internet Information Services 6.0 和 Microsoft .NET 框架 ??Internet Information Services (IIS) 6.0 是启用了 Web 应用程序和 XML Web 服务的全功能的 Web 服务器。IIS 6.0 是使用新的容错进程模型完全重新搭建的,此模型很大程度上提高了 Web 站点和应用程序的可靠性。 ??现在,IIS 可以将单个的 Web 应用程序或多个站点分隔到一个独立的进程(称为应用程序池)中,该进程与操作系统内核直接通信。当在服务器上提供更多的活动空间时,此功能将增加吞吐量和应用程序的容量,从而有效地降低硬件需求。这些独立的应用程序池将阻止某个应用程序或站点破坏服务器上的 XML Web 服务或其他 Web 应用程序。 ??IIS 还提供状态监视功能以发现、恢复和防止 Web 应用程序故障。在 Windows Server 2003 上,Microsoft ASP.NET 本地使用新的 IIS 进程模型。这些高级应用程序状态和检测功能也可用于现有的在 Internet Information Server 4.0 和 IIS 5.0 下运行的应用程序,其中大多数应用程序不需要任何修改。 ??.NET 框架提供用于在此高度稳定的平台上生成、部署和运行基于 Web 的应用程序和 XML Web 服务的编程模型。它提供高效的、基本标准的多语言环境(该环境用于将现有的投资与新一代应用程序和服务集成),并提供解决部署和操作 Internet 范围内的应用程序所遇到的困难的灵活性。可以很容易地将现有的应用程序重新包装为 XML Web 服务,而且执行比过去更少的操作即可以将 UNIX 应用程序集成、甚至迁移到解决方案中。 6. 终端服务 ??终端服务器使管理员能够将基于 Windows 的应用程序或 Windows 桌面本身传送到任何计算设备,包括那些不能运行 Windows 的设备。当用户在终端服务器上运行应用程序时,应用程序将在服务器上执行,并且网络中只传输键盘、鼠标和显示信息。用户只看见他们自己的会话,这些会话是服务器操作系统透明管理的,并与其他任何客户端会话保持独立。 ??用于管理的远程桌面建立在 Windows 2000 终端服务的远程管理模式上。除了可从 Windows 2000 终端服务远程管理模式中获得的两个虚拟会?*** ?猓?芾碓被箍梢栽冻塘?拥椒?衿鞯氖导士刂铺ā? ??终端服务器可以提高企业各种各样需求的软件部署功能,使用传统的应用程序分发技术还是很难实现这些功能的。 7. 群集(8 节点支持) ??此服务仅用于 Windows Server 2003 企业版和 Windows Server 2003 数据中心版,它为分散式关键型应用程序(例如数据库、消息系统以及文件和打印服务)提供很高的可用性和伸缩性。通过启用多服务器(节点)集中工作从而保持一致通讯。如果由于错误或维修使得群集中的某个节点不可用,另一个节点将立即开始提供服务,此过程称为故障转移。正在访问该服务的用户将继续他们的活动,而不会察觉到该服务现在是由另一台服务器(节点)提供。 ??Windows Server 2003 企业版和 Windows Server 2003 数据中心版都支持多达 8 个节点的服务器群集配置 8. 整合PKI 支持使用Kerberos 5版本 ??使用证书服务和证书管理工具,企业用户可以部署他们自己的公共密钥体系 (PKI,Public Key Infrastructure)。有了 PKI,管理员可以实现基于标准的技术,例如使用 Internet 协议安全性 (IPSec) 的智能卡登录功能、客户身份验证(通过安全套接字层和传输层安全性)、安全电子邮件、数字签名和安全连接。 ??使用证书服务,管理员可以设置和管理发放和撤销 X.509 V3 证书的证书颁发机构。这意味着企业用户不一定非得依赖于商业客户身份验证服务,尽管商业客户身份验证可以集成到企业用户的公钥结构中。 ??Kerberos 5版本是一种成熟的、工业标准的网络身份验证协议。有了 Kerberos 5版本的支持,快速的单一登录进程使得用户能够访问企业资源以?*** С执诵?榈钠渌?肪场6?Kerberos 5版本的支持包括其他好处,例如相互身份验证(客户端和服务器必须都提供身份验证)和委派验证(用户的凭据被从一端跟踪到另一端)。 9. 命令行管理 ??Windows Server 2003 系列的命令行结构得到了显著增强,使管理员无须使用图形用户界面就能执行绝大多数的管理任务。最重要的是通过使用 Windows 管理规范 (WMI) 启用的信息存储来执行大多数任务的功能。此 WMI 命令行 (WMIC) 功能提供简单的命令行界面,与现有的外壳程序和实用工具命令交互操作,并可以很容易地被脚本或其他面向管理的应用程序扩展。 ??总之,Windows Server 2003 系列中更强大的命令行功能与现有的脚本相结合,可与其他通常具有更高成本的操作系统的功能相抗衡。习惯使用命令行管理 UNIX 或 Linux 系统的管理员可以继续从 Windows Server 2003 系列中的命令行进行管理。 10. 智能文件服务: 加密文件系统、分布式文件系统和文件复制服务 ??加密文件系统 (EFS) 使用户能够加密和解密文件以保护它们不被入侵者盗取,这些入侵者获得对他们的敏感的、存储数据未授权的物理访问(例如,通过偷取便携机或外部磁盘驱动器)。 ??加密过程是透明的:用户处理加密文件和文件夹就像他们处理其他任何文件和文件夹一样。如果 EFS 用户就是对文件或文件夹进行加密的人,那么当此用户以后访问此文件或文件夹时,系统将自动解密此文件或文件夹。 ??分布式文件系统 (DFS) 简化了在网络上管理共享磁盘资源的任务。管理员可以为网络上的共享磁盘分配逻辑名称,而不需要用户知道分配到每一台需要访问的服务器的物理名称。 ??文件复制服务 (FRS) 是 Windows NT Server 4.0 中目录复制功能的一个显著改善。例如,FRS 提供指定服务器间的指定目录树的多主机文件复制。另外,DFS 使用 FRS 自动同步指定副本间的内容,而 Active Directory 则使用 FRS 自动同步域控制器之间的系统卷信息的内容。
回复

使用道具 举报

 楼主| 发表于 2005-2-28 21:06 | 显示全部楼层
四十八、Windows2003安全技巧集合 一、如何运行 Sysprep 实用程序 (Sysprep.exe) 时添加自定义的用户设置。 运行 Sysprep.exe 时,有些用户设置无法被捕获到 .reg 文件中并在安装程序完成时应用,而且也无法为这些设置编写脚本并将它们应用于所有新用户。要解决此问题,请在 运行 Sysprep.exe 之前将自定义的用户设置复制到Default User”配置文件。 要执行本节所描述的步骤,您的系统必须满足以下条件: Windows Server 2003 要完整地安装到您的计算机上并能正常运行。 该算机不是某个域的一部分。 所有用户程序均已预先安装,并且可以正常运行。 备注:如果客户机的桌面设置存储在用户的配置文件中,您可以使用本节中介绍的过程来自定义这些设置的任何方面。例如,您可以使用此过程为所有用户配置“自动隐藏任务栏”选项和“在‘开始’菜单中显示小图标”选项。您无法使用此过程自定义存储在用户配置文件之外的设置。 使用以下过程为所有新用户部署自定义的电源选项设置。 使用管理员权限创建测试用户 以本地管理员身份登录到计算机。 单击开始,右键单击我的电脑,然后单击管理。 备注:如果安装了 Active Directory,就会禁用“计算机管理”控制台中的“本地用户和组”工具。如果您要从装有 Active Directory 的域控制器计算机中执行此过程,就必须通过“Active Directory 用户和计算机”新建用户帐户。 单击“本地用户和组”,右键单击用户,然后单击新建用户。 在“用户名”框中键入 Testuser,键入密码,单击“用户下次登录时须更改密码”复选框,将其清除,然后单击创建。 关闭新建用户 对话框。 在“本地用户和组”中,单击组,双击管理员,然后单击添加。 键入 Testuser,然后单击确定。 单击确定 ,关闭管理员属性 对话框。 关闭“计算机管理”控制台。 为测试用户创建自定义设置 以 Testuser 的身份登录计算机。 单击开始,指向控制面板,然后单击电源选项。 设置要用作所有用户的默认设置的监视器、硬盘、待机和休眠 等选项的设置。备注:您可以根据需要进行其他自定义。这些特定设置只是一个例子 将测试用户的配置文件文件夹复制到默认的用户配置文件文件夹 注销 Testuser 帐户,然后以管理员身份再次登录。 右键单击开始,然后单击资源管理器 ,启动“Windows 资源管理器”。 在工具 菜单上,单击文件夹选项,然后单击视图 选项卡。 在高级设置 框中,单击“显示隐藏文件和文件夹”复选框,将其选中。 退出“Windows 资源管理器”。 右键单击我的电脑,然后单击属性。 单击高级 选项卡,然后在用户配置文件 部分,单击设置。 单击Testuser 帐户,然后单击复制到。 在路径 框中键入 c:\documents and settings\default user,或者单击浏览 ,找到“ 默认的用户文件夹”。 在“允许使用”部分,单击更改。 键入 Everyone,然后单击确定。 在复制到 对话框中单击确定 ,然后单击是 ,确认该xx作。 单击确定 ,关闭用户配置文件 对话框。 右键单击我的电脑,然后单击管理。 单击“本地用户和组”,单击用户,单击Testuser 帐户,然后将其删除。 关闭“计算机管理”控制台。 准备就绪后启动 Sysprep 进程。 组策略的实施 开始-->运行----->gpedit.msc 具体设置很傻瓜化,这里将不再详细叙述 套用MMC 开始---> 运行--> MMC 添加“组策略对象编辑器”,然后为本地安全策略对其进行配置。 二、如何创建 Windows Server 2003 映像之前使用 Microsoft Sysprep 工具来自动完成页面文件的删除(以减少复制映像的时间或减小映像的总体大小)。 备注:Microsoft 建议您不要在域控制器上使用 Sysprep。 警告:“注册表编辑器”使用不当可造成严重问题,这些问题可能需要重新安装xx作系统。Microsoft 不保证能够解决因为“注册表编辑器”使用不当而产生的问题。使用“注册表编辑器”需要您自担风险。 要在创建 Windows Server 2003 映像之前使用 Sysprep 来自动完成页面文件的删除,请使用以下方法之一。 方法 1 启动“注册表编辑器”(Regedit.exe)。 在下面的注册表项中找到PagingFiles 值: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\MemoryManagement 双击PagingFiles 值,然后键入以下内容: C:\pagefile.sys 0 0 单击确定。 退出“注册表编辑器”。 运行 SysPrep。 方法 1 中的注册表设置会在您关闭 Windows 时强制 Windows 删除页面文件。然后,您可以使用您喜欢的方法来创建安装分区映像并将它部署到目标计算机。在目标系统首次引导的过程中,它上面的页面文件设置会将大小调整为与部署后的新系统的内存模块匹配。 方法 2 使用以下任一过程创建一个名为 Zeropage.reg 的注册表 (.reg) 文件: 启动“注册表编辑器”(Regedit.exe)。 在下面的注册表项中找到PagingFiles 值: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\MemoryManagement 双击PagingFiles 值,然后键入以下内容: C:\pagefile.sys 0 0 单击确定。 在文件 菜单上,单击导出,然后将该项导出到名为 Zeropage.reg 的文件中。 退出“注册表编辑器”。 - 或 - 将以下文本复制到一个名为 Zeropage.reg 的 .reg 文件: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\MemoryManagement] "PagingFiles"=hex(7):43,00,3a,00,5c,00,70,00,61,00,67,00,65,00,66,00,69,00,6c,\ 00,65,00,2e,00,73,00,79,00,73,00,20,00,30,00,20,00,30,00,00,00,00,00 将以下文本以及任何其他 Sysprep 命令行参数复制到一个名为 Sysprep.cmd 的批处理文件中: regedit /s a:\zeropage.reg a:\sysprep -noreboot -pnp 三、如何通过使用 Windows Server 2003 来配置网络地址转换 (NAT) 服务器。Windows Server 2003“路由和远程访问”服务包括 NAT 路由协议。如果将 NAT 路由协议安装和配置在运行“路由和远程访问”的服务器上,则使用专用Internet协议(IP) 地址的内部网络客户端可以通过 NAT 服务器的外部接口访问 Internet。 1、如何配置路由和远程访问 NAT 服务器? 当内部网络客户端发送要连接 Internet 的请求时,NAT 协议驱动程序会截取该请求,并将其转发到目标 Internet 服务器。所有请求看上去都像是来自 NAT 服务器的外部IP 地址。这样就隐藏您的内部 IP 地址配置。 2、配置“路由和远程访问”NAT 服务器? 在管理工具 菜单中,单击“路由和远程访问”。 在“路由和远程访问”MMC 中,展开您的服务器名称(其中服务器名称 是您要配置服务器的名称,然后展开左窗格中的IP 路由 。 右键单击常规,然后单击新建路由协议。 单击NAT/基本防火墙 复选框,将其选中,然后单击确定。 右键单击左窗格中的NAT/基本防火墙 ,然后单击新建接口。 单击表示内部网络接口的接口,然后单击确定。 在“网络地址转换”属性中,单击“专用接口连接到专用网络”,然后单击 确定。 右键单击左窗格中的NAT/基本防火墙 ,然后单击新建接口。 单击表示外部网络接口的接口,然后单击确定。 在“网络地址转换”属性中,单击“公用接口连接到 Internet”。 单击“在此接口上启用 NAT”复选框,将其选中,然后单击确定。 NAT 服务器可以自动为内部网络客户端分配 IP 地址。如果您没有已给内部网络上的客户端分配了地址信息的 DHCP 服务器,则可能会需要使用此功能。 3、如何配置路由和远程访问 NAT 服务器以分配 IP 地址和执行代理 DNS 查询? NAT 服务器还可以代表 NAT 客户端执行域名系统 (DNS) 查询。“路由和远程访问”NAT服务器对包括在客户端请求中的 Internet 主机名进行解析,然后将该 IP 地址转发给该客户端。 要配置“路由和远程访问”NAT 服务器来分配 IP 地址并且代表内部网络客户端执行代理 DNS 查询,请按以下步骤xx作: 右键单击左窗格中的NAT/基本防火墙 ,然后单击属性。 单击地址分配 选项卡,然后单击“使用 DHCP 自动分配 IP 地址”复选框,将其选中。 在 IP 地址 框中,键入网络 ID。 在掩码 框中,键入子网掩码。 单击名称解析 选项卡,然后单击“使用域名系统 (DNS) 的客户端”复选框,将其选中。 如果您使用请求拨号接口连接到 Internet,请单击“当名称需要解析时连接到公用网络”复选框,将其选中。 在请求拨号接口 框中,单击要拨号的接口。 单击应用,然后单击确定。 备注:完成这些基本配置步骤之后,内部网络客户端就可以访问 Internet 上的服务器了。 4、如何配置基于 Windows Server 2003 的计算机以使用 NAT 服务器 单击开始,指向控制面板,指向网络连接,然后单击本地连接。 单击属性。 单击 Internet 协议 (TCP/IP)。 单击属性。 在“默认网关”框中,键入 NAT 服务器的内部 IP 地址。 备注: 如果计算机从“动态主机配置协议”(DHCP) 服务器接收它的 IP 地址,请单击高级,单击IP 设置 选项卡,单击网关 下的添加,键入 NAT 服务器的内部 IP 地址,单击添加,单击确定,然后继续进行第 6 步。 单击确定,单击确定,然后单击关闭。 请注意,前提的NAT是建立在 -----------路由和远程访问 这个组件的安装上 四、如何更改已分配给网络适配器的 IP 地址。如果您的网络有“动态主机配置协议”(DHCP) 服务器,则会自动分配 IP 地址,否则您可以指定 IP 地址。 1、如何更改分配给网络适配器的 IP 地址? 使用管理员帐户登录到计算机。 单击开始,指向控制面板,指向网络连接,然后单击您要修改的本地连接。 在连接状态 对话框中,单击属性。 右键单击所需要的本地连接,然后单击属性。屏幕上会出现“本地网络连接属性”对话框。 在“此连接使用下列项目”框中,单击 Internet 协议 (TCP/IP),然后单击属性。屏幕上会出现“Internet 协议 (TCP/IP) 属性”对话框。 继续执行以下两节中某一节(根据您的环境来选择)中的步骤。 自动获取 IP 地址 ? 按以下步骤配置计算机,以便从 DHCP 服务器获取一个 IP 地址。注意,您必须有一个DHCP 服务器。 单击“自动获取 IP 地址”。 如果不想指定“域名系统 (DNS)”服务器的 IP 地址,请单击“自动获取 DNS 服务器地址”。 单击确定。在“本地连接属性”对话框中,单击关闭。 在“本地连接状态”对话框中,单击关闭。 单击开始,然后单击运行。 在打开 框,键入 cmd,然后单击确定。 在命令提示符下,键入 ipconfig /release,然后按 ENTER 键。 键入 ipconfig /renew,然后按 ENTER 键。DHCP 服务器就会给网络适配器分配一个IP 地址,并且您会看到一条像下面这样的消息: Windows .NET IP Configuration Ethernet adapter Local Area Connection: Connection-specific DNS Suffix .:dns.microsoft.com IP Address.. . . . . . . . . . . :192.168.0.201 Subnet Mask .. . . . . . . . . . :255.255.255.0 Default Gateway . . . . . . . . . :192.168.0.1 键入 exit,然后按 ENTER 键,退出命令提示。 获取指定 IP 地址? 要给网络适配器分配 IP 地址,请按以下步骤xx作: 如果要给网络适配器分配 IP 地址,请单击“使用下面的 IP 地址”。 在“IP 地址”框中,键入希望分配给此网络适配器的 IP 地址。此 IP 地址在您网络的可用地址范围中必须是唯一的。请与网络管理员联系以获取您网络的有效 IP 地址的列表。 在“子网掩码”框中,键入您网络的子网掩码。 在“默认网关”框中,键入网络中将您的网络连接到另一网络或 Internet 的计算机或设备的 IP 地址。 在“首选 DNS 服务器”框中,键入将主机名解析为 IP 地址的计算机的 IP 地址。 在“备用 DNS 服务器”框中,键入在首选 DNS 服务器不可用时您希望使用的 DNS 计算机的 IP 地址。 单击确定。在本地连接属性 对话框中,单击关闭。 在“本地连接状态”对话框中,单击关闭。 疑难解答 IP 地址有冲突:如果尝试分配已被占用的 IP 地址,就会看到以下错误信息: The static IP address that was just configured is already in use on the network.Please reconfigure a different IP address. 您的计算机无法连接到网络上的其他计算机:如果给网络适配器分配了不正确的子网掩码地址,那么,该计算机实际上就会位于另外一个网络中,所以您无法连接到网络上的其他计算机。 您的计算机无法使用主机名连接到其他计算机:如果分配了不正确的 DNS 服务器 IP 地址,或者,如果没有使用 DNS 服务器,则无法使用其他计算机的主机名连接到这些计算机。这样您将无法浏览 Internet。您可以使用其他计算机的 IP 地址连接到它们。 要在本地网络中变通解决此问题,可在?*** 骰?蔽募?刑砑又骰???IP 地址的映射。 在 Windows Server 2003 中使用?*** 斩朔?衿魇谌ā奔せ钚砜芍し?衿? 五、在 Windows Server 2003 中使用?*** 斩朔?衿魇谌ā奔せ钚砜芍し?衿鳎? 只有激活了许可证服务器,才能向?*** 斩朔?瘛笨突Ф税浞⑿砜芍ぁ5奔せ钚砜芍し?衿魇保琈icrosoft 会为此服务器提供一个验证服务器所有权和身份的数字证书。通过使用此证书,许可证服务器可以与 Microsoft 开展业务并为您的终端服务器接收客户端许可证。当?*** 斩朔?瘛笨突Ф说谝淮纬⑹缘锹贾斩朔?衿魇保?斩朔?衿骰嵊胄砜芍し?衿髁?挡⑽?每突Ф饲肭笮砜芍ぁ? 要使用?*** 斩朔?衿魇谌ā崩醇せ钚砜芍し?衿鳎?赏ü?韵氯魏我恢址椒ǎ? 自动激活Web 浏览器电话 备注:本文介绍的步骤假定服务器上装有?*** 斩朔?衿魇谌ā薄R?葱姓庑┕?蹋???必须是本地“Administrators”组的成员。 自动激活许可证服务器 单击开始,指向管理工具,然后单击终端服务器授权。 在控制台树中,展开“所有服务器”。 右键单击要激活的许可证服务器,然后单击激活服务器。?*** 斩朔?衿餍砜芍し?衿骷せ钕虻肌本突崞舳?? 单击下一步。 在“连接方法”页上,单击“激活方法”框中的“自动连接(建议)”,然后单击下一步。 在“公司信息”页上,键入您的姓名、公司,以及国家或地区信息,然后单击下一步。 指定您需要的任何其他信息,如电子邮件和公司地址,然后单击下一步。 备注:此页上的信息是可选的。这样就激活了您的许可证服务器。 在“完成终端服务器激活向导”页上,执行以下xx作之一: 要为许可证服务器安装客户端许可证密钥包,请单击下一步。按照?*** 斩朔?衿骺突Ф耸谌ㄏ虻肌敝械乃得靼沧翱突Ф诵砜芍ぁ? 如果要以后再安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。 关闭终端服务器授权 窗口。 通过使用 Web 浏览器激活许可证服务器 单击开始,指向管理工具,然后单击终端服务器授权。 在控制台树中,展开“所有服务器”。 右键单击要激活的许可证服务器,然后单击激活服务器。?*** 斩朔?衿餍砜芍し?衿骷せ钕虻肌本突崞舳?? 单击下一步。 在“连接方法”页上,单击“激活方法”框中的“Web 浏览器”,然后单击下一步。 在“许可证服务器激活”页上,单击连接到?*** 斩朔?衿骷せ詈褪谌ā盬eb 站点的超级链接。 在选择选项下,单击“激活许可证服务器”,然后单击下一步。 在相应的框中键入您的产品 ID(显示在?*** 斩朔?衿餍砜芍し?衿骷せ钕虻肌钡摹靶砜芍し?衿骷せ睢币成希?⒚?啤⒐?荆?约肮?一虻厍?畔ⅲ?缓蟮セ飨乱徊健D?崾盏侥?男砜芍し?衿?ID。 在“许可证服务器激活”页上,键入您在第 8 步中收到的许可证服务器 ID,然后单击下一步。这样就激活了您的许可证服务器。 在“完成终端服务器激活向导”页上,执行以下xx作之一: 要为许可证服务器安装客户端许可证密钥包,请单击下一步。根据?*** 斩朔?衿骺突Ф耸谌ㄏ虻肌敝械乃得靼沧翱突Ф诵砜芍ぁ? 要在以后安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。 关闭终端服务器授权 窗口。 通过电话激活许可证服务器 单击开始,指向管理工具,然后单击终端服务器授权。 在控制台树中,展开“所有服务器”。 右键单击要激活的许可证服务器,然后单击激活服务器。?*** 斩朔?衿餍砜芍し?衿骷せ钕虻肌本突崞舳?? 单击下一步。 在“连接方法”页上,单击“激活方法”框中的“电话”,然后单击下一步。 在“国家或地区选择”页上,单击您的国家或地区,然后单击下一步 ,以显示要呼叫的相应电话号码。 使用“许可证服务器激活”页上显示的电话号码来呼叫 Microsoft,然后为 Microsoft客户支持代表提供您的屏幕上显示的“产品 ID”。您还需要提供姓名、组织名称,以及要使用的授权计划类型。然后,客户服务代表将处理您的请求以激活许可证服务器,并为您的许可证服务器创建一个唯一的 ID。 键入由客户服务代表提供的许可证服务器 ID,然后单击下一步。这样就激活了您的许可证服务器。 在“完成终端服务器激活向导”页上,执行以下xx作之一: 要为许可证服务器安装客户端许可证密钥包,请单击下一步。按照?*** 斩朔?衿骺突Ф耸谌ㄏ虻肌敝械乃得靼沧翱突Ф诵砜芍ぁ? 要在以后安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。 关闭终端服务器授权 窗口。 疑难解答 许可证服务器被激活后,就会变成?*** 斩朔?瘛笨突Ф诵砜芍さ淖⒉崞鳌T诘却?瓿杉の瘛狈?衿鳎?谙拮畛の?120 天。 您可以更改“授权向导”属性,例如,在激活过程中使用?*** 斩朔?衿魇谌ā鄙柚玫牧?臃椒ê凸?拘畔ⅰR?迪终庖坏悖?氚凑障铝胁街鑨x作: 单击开始,指向管理工具,然后单击终端服务器授权。 在控制台树中,展开“所有服务器”。 右键单击要修改的许可证服务器,然后单击属性。?*** 斩朔?衿餍砜芍し?衿骷せ钕虻肌本突崞舳?? 在安装方法、所需信息,以及可选信息 选项卡中指定所需的信息和设置,然后单击确定。 关闭终端服务器授权 窗口。 可配合使用ssl加密,针对IIS & FTP& SMTP服务来定制 不同的安全策略,前提,证书颁发。 六、其他技巧汇总 1、取消IE增强安全配置对话框   在使用Windows Server 2003自带的IE浏览器浏览网页时,每次都会出现一个安全提示对话框,其实这是因为微软把IE的默认安全级别设置为“高”。通过在IE的“Internet选项”对话框中选择“安全”标签,并在“Internet”的“该区域的安全级别”处拖动滚动条把它设置为?*** 小本涂梢匀∠?踩?崾径曰翱颉? 2、启用Windows XP桌面主题   在“开始”菜单的“运行”对话框中输入services.msc命令进入“服务”配置操作窗口。双击右窗口中的“Themes”服务并在弹出的窗口中选择“常规”标签,在“启动类型”下拉菜单中选择“自动”,然后分别单击“应用”和“启动”按钮开启Windows XP桌面主题功能。最后在“显示”属性窗口中就可以选择相应的桌面主题。 3、登录系统不用按“Ctrl+Alt+Del”组合键   单击“开始”菜单中的“管理工具→本地安全策略”进入“本地安全设置”操作窗口。在左窗口中依次选择“本地策略→安全选项”,在右窗口中双击“交互式登录:不需要按Ctrl+Alt+Del”并在弹出的窗口中选择“已启用”。
回复

使用道具 举报

 楼主| 发表于 2005-2-28 21:08 | 显示全部楼层
四十九、WIN2003系统技术集锦 1、WIN2003接USB硬盘的时候怎么找不到呀? 在计算机管理的磁盘管理里添加一个盘符就可以了吧。 但是每次要添加一个盘符,是不是太麻烦了,为什么不能象2000一样呢?可是我插上一个64M的优盘就不需要做如此操作,就可以出现盘符,我认为这应该算是windows server 2003 的一个bug. 2、如何关闭wing2003的系统还原呢?   2003已经没有系统还原了,2003新增了一个影子卷复制功能,其实就是一个备份还原的功能。SHADOW COPY确实和系统还原有点象,不过不是一个概念要关闭SHADOW COPY只用在盘符的属性里把SHADOW COPY DISABLE掉就可以了. 运行里输入:gpedit.MSC 这就是2003的组策略,仔细去看,里面有设置,可以关闭掉 3、Computer Stops Responding with "DRIVER_IRQL_NOT_LESS_OR_EQUAL" Stop Error If CD-ROM Drive or Tape Device Is Connected to SCSI Controller? 如果你在系统中安装了基于SCSI的CD-ROM或磁带驱动机可能会发生上述系统停止相应的错误。主要是由于STORPORT.SYS驱动包含未正确的代码。 针对该BUG在HOTFIX已经可以在MICROSOFT下载,但是该补丁还没有做额外的严格系统测试,因此这仅为出现上述的问题才适用。如果您的系统被这问题影响不严重,MICROSOFT建议您等待包含相关补丁的WINDOWS 2003的SERVICE PACK。 http://support.microsoft.com/defaul...;EN-US;CNTACTMS win 2003 server的一些优化设置 1.禁用配置服务器向导: 禁止“配置你的服务器”(Manage Your Server)向导的出现:在控制面板(Control Panel) -> 管理员工具 (Administrative Tools )-> 管理你的服务器(Manage Your Server)运行它,然后 在窗口的左下角复选“登录时不要显示该页”(Don't display this page at logon)。 2.启用硬件和DirectX加速 ★硬件加速:桌面点击右键--属性(Properties) -> 设置(Settings )--高级( Advanced )--疑难解答(Troubleshoot)。把该页面的硬件加速滚动条拉到“完全”( Full),最好点击“确定”(OK)保存退出。这期间可能出现一瞬的黑屏是完全正常。 ★DirectX加速:打开“开始”(Start) -> “运行”(Run),键入“dxdiag”并回车 打开“DirectX 诊断工具”(DirectX Tools),在“显示”(Display)页面,点击DirectDraw, Direct 3D and AGP Texture 加速三个按钮启用加速。把“声音的硬件加速级别”(Hardware Sound Acceleration Level)滚动条拉到“完全加速”( Full Acceleration)。 3. 启用声卡: 系统安装后,声卡是禁止状态,所以要在 控制面板 -> 声音 -> 启用,重启之后再设置 它在任务栏显示。 如果你使用的是Windows server 2003标准版请从第二步xx作,因为标准版已允许声音服 务。 ★打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,在出现的窗 口中找到“Windows Audio”并双击它,然后在启动模式(startup type )的下拉菜单选择“自 动”(Automatic),并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK) ★打开“开始”(Start) -> “运行”(Run),键入“dxdiag”并回车打开“Direct X 诊断工具” (DirectX Tools),在“Sound”(Display)页面,把“声音的硬件加速级别” (Hardware Sound Acceleration Level)滚动条拉到“完全加速”( Full Accelerat ion)。 4. 如何启用 ASP 支持: Windows Server 2003 默认安装,是不安装 IIS 6 的,需要另外安装。安装完 IIS 6, 还需要单独开启对于 ASP 的支持。方法是: 控制面板 -> 管理工具 -> Web服务扩展 -> Active Server Pages -> 允许。 5. 如何启用 XP 的桌面主题: ★打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,选themes“ 主题”(默认是禁止的) ,然后改为“自动”,按“应用”,选“开启”。 ★接着点“桌面”的属性,在?*** 魈狻崩镅 皐indows xp” ★我的电脑----属性----高级----性能-----在桌面上为图标标签使用阴影 6. 禁止关机时出现的关机理由选择项: 关机事件跟踪(Shutdown Event Tracker)也是Windows server 2003区别于其他工作站 系统的一个设置, 对于服务器来说这是一个必要的选择,但是对于工作站系统却没什么用,我们同样可以 禁止它。 打开”开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部 分, 选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrativ e Templates ) -> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框 中选择“禁止” (Disabled),点击然后“确定”(OK)保存后退出,这样,你将看到类似于windows 2000的关机窗口 7. 如何使用USB硬盘、U盘,添加已经有分区的硬盘 我的电脑(单击右键)----管理----磁盘管理-----在相应的硬盘上执行导入和分配盘符 操作 8. 在控制面板里显示全部组件: 把 Windows\inf 目录中的 sysoc.inf 文件里的 "hide" 替换掉。 9.禁用Internet Explorer Enhanced Security 和禁止安全询问框的出现 在IE工具选项中自定义设置IE的安全级别。在”安全“(Security)选项卡上拉动滚动 条把Internet区域 安全设置为”中“(Medium)或?*** 械汀薄W远ㄒ迳柚弥薪?泄氐难≡瘛疤崾尽毙薷奈? 选择“禁止”或“启用”。 10. 禁用开机 CTRL+ALT+DEL和实现自动登陆 ★方法1:打开注册表(运行->“Regedit”),再打开: HKEY_LOCAL_MACHIN|SOFTWARE|MicroSoft|Windows NT|CurrentVersion |Winlogon段, 在此段中按右键,新建 二个字符串段,AutoAdminLogon=“1”,DefaultPassword=“为超级用户Administrato r所设置的Password”。 注意,一定要为Administrator设置一个密码,否则不能实现自启动。 然后,重新启动 Windows即可实现自动登录。 ★方法2:管理工具 -> Local Security Settings(本地安全策略) -> 本地策略 -> 安全选项 -> interactive logon: Do not require CTRL+ALT+DEL,启用之。 ★方法3(自动登陆):使用Windows XP的Tweak UI来实现Server 2003自动登陆。 下载:Tweak UI http://www.ssite.org/uppic/sun_pic/...003/tweakui.exe 下载后直接执行tweakui.exe 在左边的面板中选择Logon -> Autologon -> 在右边勾选 Log on automatically at system startup输入你的用户名和域名(如果没有就不写),点击下面的Set Passw ord,输入用户名的密码 ,然后点击OK。 11.隐藏文件 Windows Server 2003默认情况下是显示所有的文件夹的,如果你不想这样,可以通过一 下方法来隐藏: 打开任意一个文件夹,选择工具(Tools) -> 文件夹选项(Folder Options) -> 查看 (View), 调整 显示系统文件夹的内容、隐藏受保护的操作系统文件、隐藏文件和文件夹 三项 12.允许内置的IMAPI CD-Burning服务和支持Windows影像设备服务 允许内置的IMAPI CD-Burning服务和支持Windows影像设备服务 ★假如你希望启用Windows内置的IMAPI CD-Burning服务。做如下xx作: 打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,在出现的窗口 中找到 “IMAPI CD-Burning COM Service ”并双击它,然后在启动模式(startup type )的 下拉菜单选择“自动” (Automatic),并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK) ★假如你有如数码相机和扫描仪之类的影像设备,你应该打开Windows Image Acquisit ion 服务。 打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,在出现的窗口 中找到 “Windows Image Acquisition (WIA) ”并双击它,然后在启动模式(startup type ) 的下拉 菜单选择“自动”(Automatic),并点击“应用”(Apply) ->“开始”(Start) - > “确定”(OK) 13.高级设置 ★我们可以修改一些windows server 2003的高级设置以适合工作站的应用环境。 右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced) --性能(Performance) --设置(Setting)--高级(Advanced),把“处理器计划”(Processor schedul ing )和内存使用 (Memory usage)分配给“程序”(Programs)使用。然后点击“确定”(OK.) ★禁用错误报告 右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced) --点击“错误报告” (Error Reporting )按钮,在出现的窗口中把“禁用错误报告”(Disable Error Re porting)选上并复选“ 但在发生严重错误时通知我”(But, notify me when critical errors occur.) ★调整虚拟内存 一些朋友经常会对关机和注销缓慢感到束手无策,解决办法就是禁用虚拟内存,这样你 的注销和关机时间可能 会加快很多。右键点击“我的电脑”(My Computer)--属性(Properties)--高级 (Advanced)--性能 (Performance)--设置(Setting)--高级(Advanced),点击“虚拟内存”(Vi rtual memory)部分的 “更改”(Change),然后在出现的窗口选择“无分页文件”。重启系统即可。 14.加快启动和运行速度 ★修改注册表,减少预读取,减少进度条等待时间: 开始→运行→regedit启动注册表编辑器,HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro lSet\Control\Session Manager\Memory Management\PrefetchParameters, 有一个键值名为EnablePrefetche r,它的值是3,把它改为 “1”或“5”。找到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control, 将 WaitToKillServiceTimeout 设为:1000或更小。 ( 原设定值:20000 ) 找到 HKEY_CURRENT_USER\Control Panel\Desktop 键,将右边视窗的 WaitToKillAppTimeout 改为 1000, ( 原设定值:20000 )即关闭程序时仅等待1秒。 将 HungAppTimeout 值改为:200( 原设定值:5000 ), 表示程序出错时等待0.5秒。 ★让系统自动关闭停止回应的程式。 打开注册表 HKEY_CURRENT_USER\Control Panel\Desktop 键, 将 AutoEndTasks 值设为 1。 ( 原设定值:0 ) ★禁用系统服务Qos 开始菜单→运行→键入 gpedit.msc ,出现“组策略”窗口, 展开 "管理模板”→“网 络” , 展开 "QoS 数 据包调度程序", 在右边窗右键单击“限制可保留带宽" ,在属性中的“设置”中有“ 限制可保留带宽" ,选 择“已禁用”,确定即可。当上述修改完成并应用后,用户在网络连接的属性对话框内 的一般属性标签栏中如 果能够看到"QoS Packet Scheduler(QoS 数据包调度程序)"。说明修改成功,否则说 明修改失败。 ★改变窗口弹出的速度: 找到HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics子键分支,在右边 的窗口中找到 MinAniMate键值,其类型为REG_SZ,默认情况下此健值的值为1,表示打开窗口显示的动 画,把它改为0,则禁 止动画显示,接下来从开始菜单中选择“注销”命令,激活刚才所作的修改。 ★禁止Windows XP的压缩功能: 点击“开始”下的“运行”,在“运行”输入框中输入“regsvr32/u zipfldr.dll”, 然后按回车键即可。 ★设置个性的启动信息或警告信息: 个性化的Windows XP启动:打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT \CurrentVersion\Winlogon子键分支,双击LegalNoticeCaption健值,打开“编辑字 符串”对话框,在“数 值数据”下的文本框中输入自己想要的信息标题,如“哥们儿,你好!”,然后点击“ 确定”,重新启动。 如果想要改变警告信息的话可以双击LegalNoticeText健值名称,在出现的“编辑字符串 ”窗口中输入想要显示 的警告信息,单击“确定”,重新启动。 15.安装Java VM Windows server 2003没有集成MS Java VM或Sun Java VM,你可以自行下载并安装它。 16.安装DirectX 9a 在Windows Server 2003上安装DirectX 9a和在其他版本的Windows上安装DirectX 9a的 方法是一样的。安?*** ?? 必须先启用DirectX and Graphics Acceleration。 17.可用的杀毒软件和防火墙: Symantec Norton Antivirus Corporate 8.01 Zone Alarm 3.7.159 Norton Personal Firewall 2003 五、如何防范ipc$入侵 1、禁止空连接进行枚举(此操作并不能阻止空连接的建立) 首先运行regedit,找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Co ntrol\LSA]把 RestrictAnonymous = DWORD的键值改为:00000001。 restrictanonymous REG_DWORD 0x0 缺省 0x1 匿名用户无法列举本机用户列表 0x2 匿名用户无法连接本机IPC$共享 说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server 2、禁止默认共享 1)察看本地共享资源 运行-cmd-输入net share 2)删除共享(每次输入一个) net share ipc$ /delete net share admin$ /delete net share c$ /delete net share d$ /delete(如果有e,f,……可以继续删除) 3)修改注册表删除共享 运行-regedit 找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServ er\Parameters] 把AutoShareServer(DWORD)的键值改为:00000000。 如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。 3、停止server服务 1)暂时停止server服务 net stop server /y (重新启动后server服务会重新开启) 2)永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务 控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用 4、安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等) 1).解开文件和打印机共享绑定   鼠标右击桌面上[网络邻居]→[属性]→[本地连接]→[属性],去掉“Microsoft网络 的文件和打印机共享”前面的勾,解开文件和打印机共享绑定。这样就会禁止所有从13 9和445端口来的请求,别人也就看不到本机的共享了。   2).利用TCP/IP筛选   鼠标右击桌面上[网络邻居]→[属性]→[本地连接]→[属性],打开“本地连接属性 ”对话框。选择[Internet协议(TCP/IP)]→[属性]→[高级]→[选项],在列表中单击选 中“TCP/IP筛选”选项。单击[属性]按钮,选择?*** 辉市怼保?俚セ鱗添加]按钮(如图2 ),填入除了139和445之外要用到的端口。这样别人使用扫描器对139和445两个端口进行 扫描时,将不会有任何回应。   3).使用IPSec安全策略阻止对端口139和445的访问   选择[我的电脑]→[控制面板]→[管理工具]→[本地安全策略]→[IP安全策略,在本 地机器],在这里定义一条阻止任何IP地址从TCP139和TCP445端口访问IP地址的IPSec安 全策略规则,这样别人使用扫描器扫描时,本机的139和445两个端口也不会给予任何回 应。   4).使用防火墙防范攻击   在防火墙中也可以设置阻止其他机器使用本机共享。如在“天网个人防火墙”中, 选择一条空规则,设置数据包方向为“接收”,对方IP地址选“任何地址”,协议设定 为“TCP”,本地端口设置为“139到139”,对方端口设置为“0到0”,设置标志位为“ SYN”,动作设置为“拦截”,最后单击[确定]按钮,并在“自定义IP规则”列表中勾选 此规则即可启动拦截139端口攻击了(如图3)。 5、给所有账户设置复杂密码,防止通过ipc$穷举密码 六、各种vlk版本的Windows在线更新(win2003 server也可以) 以下地址适合于各种vlk版本的Windows在线更新(实际上是从微软站点下载更新包,然 后自行安装)。 该方法不像xp内置在线更新那样检查序列号的合法性。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|恩友之光 ( 桂ICP备2023005629号-1 )

GMT+8, 2025-7-15 12:14

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表