談到虛擬內存,不能不涉及到頁(yè)面文件(pagefile.sys),所謂頁(yè)面文件,它的功能是將一部分硬盤(pán)空間設置為虛擬內 存,從而擴大了可用“內存”空間,以此來(lái)滿(mǎn)足程序的運行要求。
盡管由于硬盤(pán)的讀取、傳輸速率等遠遠低于內存的速率,容易導致系統工作效率的降低和系統反應的延遲,但相對于 花錢(qián)買(mǎi)硬件提高系統性能來(lái)說(shuō),這種以時(shí)間和效率來(lái)?yè)Q取性能的做法還是非常不錯的:你可以一分錢(qián)不花的擁有1G的虛擬 內存,如果真正去買(mǎi)這么1G的內存,你要花多少錢(qián)?而且問(wèn)題的關(guān)鍵是:你的主板能不能支持1G的物理內存?
Win9x通常是利用安裝目錄中的Win386.swp這個(gè)交換文件來(lái)實(shí)現虛擬內存的創(chuàng )建。但Win2000采用頁(yè)面文件的方式來(lái)實(shí) 現虛擬內存的創(chuàng )建。通常情況下,大家在使用時(shí)都是按照系統默認的設置讓W(xué)indows管理虛擬內存,這樣做比較方便,但 Windows為了兼容絕大部分計算機配置,缺省設置的管理方式通常比較保守,因此它的工作效率有時(shí)偏低。熟練用戶(hù)可以對 Windows的虛擬內存管理進(jìn)行優(yōu)化處理(如自行定義交換文件的大小、位置等),來(lái)盡量獲得比較高的工作效率。
Win2000中關(guān)于頁(yè)面文件的管理項目在控制面板中,進(jìn)入“控制面板”后選“系統”,然后在“高級/性能選項”中選 擇“更改”,就進(jìn)入“虛擬內存”的設置。頁(yè)面中顯示著(zhù)當前系統所設置的頁(yè)面文件的大小、所在位置、磁盤(pán)可用空間以 及Windows的推薦設置值等,可以結合頁(yè)面文件的這些屬性來(lái)優(yōu)化設置。
一、頁(yè)面文件的大小
Windows建議頁(yè)面文件的最小值(就是初始大?。?,應該是當前系統內存容量再加上12MB,若計算機系統擁有256MB內 存的,就要將頁(yè)面文件的最小值設置為268MB,這樣才能讓操作系統在崩潰或死機前將內存中全部的內容復制到硬盤(pán)上。對 于內存容量小于256MB的用戶(hù),則建議將頁(yè)面文件的最小值設得更大些,應該大于內存容量加12MB的數值:
?、偈褂?28MB或者更少內存的計算機用戶(hù),應該將當前系統內存容量的1.75倍設置為頁(yè)面文件的最小值;
?、谀切﹥却嫒萘吭?28MB和256MB之間的用戶(hù),可以將當前系統容量的1.5倍設置為頁(yè)面文件的最小值。
當然,將頁(yè)面文件的最小值設置為大于這些理論值,對于整個(gè)系統的運行是沒(méi)有什么影響的,而且應該會(huì )更好些,唯 一的損失也許也就是硬盤(pán)可用空間會(huì )相應的減少。假如你的硬盤(pán)空間比較緊張的話(huà),在設置頁(yè)面文件時(shí),可以讓它不小于 系統內存的3/4,這樣就可以保證系統比較穩定地運行了。如果你需要經(jīng)常裝卸大軟件,開(kāi)很多任務(wù),那你還是用回缺省值 比較安全,否則將經(jīng)常性地引起系統崩潰。
至于頁(yè)面文件的最大值,則可以設置得越大越好,通常建議將它設置為最小值的2到3倍。你不用在意它的具體設置 值。和Win9X系統的頁(yè)面文件管理相比,Win2000要“智能”得多,它的頁(yè)面文件是可以自己動(dòng)態(tài)設置的。它僅在系統需要 時(shí)才會(huì )自動(dòng)擴充頁(yè)面的大小,這樣可以避免頁(yè)面文件占用太多的硬盤(pán)空間,并避免在復雜操作中因內存不足而出現錯誤。
二、頁(yè)面文件的存放位置
Win2000允許通過(guò)將頁(yè)面文件分布到各個(gè)不同的物理硬盤(pán)上(注意是硬盤(pán)而不是分區)的方法來(lái)提高系統的執行性能。 從理論上講這樣做的確是可行的,但要注意的是由于各硬盤(pán)間可能存在的尋道時(shí)間、傳輸速度等方面的差異而導致的系統 性能的下降,因此應該盡量選擇速度最快的硬盤(pán)來(lái)存放頁(yè)面文件。
另外要注意的是,盡管Win2k也支持在同一硬盤(pán)多分區上分別建立頁(yè)面文件,但這樣做非但不能提高系統的性能,反而 將明顯地降低整個(gè)系統的工作效率,這是由于當操作系統需要讀寫(xiě)頁(yè)面文件時(shí),如果需要讀取的內容不在同一個(gè)分區的頁(yè) 面文件中時(shí),硬盤(pán)磁頭將頻繁地在各個(gè)分區間移動(dòng),這將大大降低系統的運行效率。從實(shí)際的使用效果來(lái)看,這樣做還不 如將頁(yè)面文件只集中存放到一個(gè)分區中來(lái)的好,因此,建議擁有多硬盤(pán)的人應該考慮以下的一些方案:
?、俣嘤脖P(pán)之間的速度差異不大,可以將頁(yè)面文件分布到各硬盤(pán)上去;
?、诙嘤脖P(pán)之間的速度差異比較大,則應該將頁(yè)面文件盡量存放到另外的速度較快的一個(gè)(或多個(gè))硬盤(pán)上去。對于單 硬盤(pán)的用戶(hù),如果硬盤(pán)可用空間允許的話(huà),則應該盡量將頁(yè)面文件的位置設置在同一個(gè)分區中。
三、頁(yè)面文件的連續性
頁(yè)面文件的連續性在Win2000的相關(guān)設置中并沒(méi)有相應的顯示,但其實(shí)很有必要單獨“拎”出來(lái)談一談。連續的頁(yè)面文 件的工作效率將比不連續的高很多,其中的原因和上面所說(shuō)的不要將頁(yè)面文件設置在同一硬盤(pán)多個(gè)分區的道理是一樣的, 也是由于硬盤(pán)磁頭的移動(dòng)問(wèn)題,不連續的頁(yè)面文件也將導致系統在使用虛擬內存時(shí)硬盤(pán)磁頭頻繁地在不連續的扇區間 “跳”動(dòng),因此應該盡量保證頁(yè)面文件的連續。
大家可以運行Win2000自帶的“磁盤(pán)碎片整理程序”并選擇其中的“分析”功能來(lái)查看頁(yè)面文件在硬盤(pán)上的相應位置, 其中“綠色”區域(系統文件)就是頁(yè)面文件所在位置。也許有些人對于頁(yè)面文件會(huì )出現不連續的情況表示懷疑,那么可 以試試下面的操作:
如果你是雙系統的話(huà),可以先進(jìn)入Win9X,將Win2000的頁(yè)面文件Pagefile.sys剪切到其他分區或者硬盤(pán)中,然后再馬 上粘貼回去,重新啟動(dòng)系統到Win2000下,運行“磁盤(pán)碎片整理程序”分析一下,綠色的區域將被分割為大大小小不同的好 幾個(gè)區域,頁(yè)面文件這時(shí)就是零碎不連續的。
盡管Win2000提供的“磁盤(pán)碎片整理程序”要比Win9X下的好用得多,但是對于不連續的頁(yè)面文件它還是無(wú)法進(jìn)行整 理。要進(jìn)行頁(yè)面文件碎片整理的話(huà),需要第三方的相應工具,如Speed Disk等。另外,如果你沒(méi)有這些工具而且頁(yè)面文件 所在分區或者硬盤(pán)不是NTFS格式的話(huà),可以參照測試頁(yè)面文件不連續情況下的操作方法:
首先從雙系統進(jìn)入Win9X,然后將頁(yè)面文件剪切到其他分區或者硬盤(pán)中,再用Win9X下的磁盤(pán)整理工具對相應的分區或 者硬盤(pán)進(jìn)行整理,等整理完畢后再將頁(yè)面文件重新粘貼回去,就可以保證頁(yè)面文件的連續性了。
本文摘自:IT人的世界
|
|
| Win 2000命令行大揭秘
作者:余劉瑯 來(lái)源:瑞星 類(lèi)別:漏洞資料 添加日期:2002.05.06 今日/總瀏覽: 25/545
雖然Win2000已斷然拋棄了DOS,但仍然提供對命令行控制臺的支持。其命令行不少命令 在用法上與Win9x的DOS命令相似,但它們的參數、功能、運行環(huán)境等卻有了很大的不同,有 關(guān)命令已經(jīng)不再是16位程序,而且有些命令還與圖形界面渾然一體,甚至有些命令還能直接 訪(fǎng)問(wèn)注冊表信息。因此我們應當將Win2000的命令行控制臺看作是圖形界面不可或缺的補充。
1.位置及地位特殊 命令行程序已經(jīng)不專(zhuān)門(mén)用Command目錄存放,而是放在32位系統文件的倉庫重地——Win 2000安裝目錄下的system32子目錄中,由此可知Win2000的命令行命令已經(jīng)不再是系統的“小 妾”而是被納為“正房”,而且通過(guò)查看system32\dllcache目錄可知,Win2000還將它們列 入了受保護的系統文件之列,一旦system32目錄中的命令行命令受損,就用該dllcache目錄 中的備份隨即恢復;當然由于Win2000是脫胎于WinNT,所以命令行調用主程序已經(jīng)不是Win9 x時(shí)代的command.com,而是類(lèi)似于NT下的cmd.exe。
2.一些命令只能通過(guò)命令行直接執行 如Win9x中的系統文件掃描器sfc.exe是一個(gè)Windows風(fēng)格的對話(huà)框界面,而在Win2000中 的這條命令卻必需在命令行狀態(tài)手工輸入有關(guān)參數才能按要求運行,而運行時(shí)又是標準的圖 形界面(如圖1)。 3.命令行窗口的使用與以前大不相同 ①復制、粘貼操作不同。在窗口狀態(tài)下,已經(jīng)不再像Win9x的DOS窗口那樣有一條工具欄 ,因此不少人發(fā)現無(wú)法在Win2000的命令行窗口中進(jìn)行復制等操作,其實(shí)Win2000的命令行窗 口是支持窗口內容的選定、復制、粘貼等操作的,但有關(guān)命令卻給隱藏了起來(lái)。用鼠標對窗口內容的直接操作只能夠是選取,即按下鼠標左鍵拖動(dòng)時(shí)其內容會(huì )反白顯示,如果再按CTRL +C命令則無(wú)法將選取內容復制到剪貼板,而必須在窗口的標題欄上點(diǎn)擊鼠標右鍵,然后選擇 “編輯”,這時(shí)才就會(huì )看到有關(guān)復制、粘貼等操作命令的菜單(如圖2)。 ②可以前后瀏覽每一步操作屏幕所顯示的內容。這在全屏幕狀態(tài)下是不行的,必需使用 Alt+Enter鍵切換到窗口狀態(tài),這時(shí)窗口右側會(huì )出現一個(gè)滾動(dòng)條,拖動(dòng)滾動(dòng)條就可前后任意瀏 覽了,但如操作的顯示結果太多,則超過(guò)內存緩沖的內容會(huì )按照FIFO(First in First out ,先進(jìn)先出)原則自動(dòng)丟棄,使用cls命令后可以同時(shí)清除屏幕及緩沖區的內容。
4.添加了大量快捷功能鍵和強大方便的類(lèi)doskey功能 Win2000的命令行狀態(tài)下,通過(guò)mem/c看不到內存中自動(dòng)加載doskey.exe命令的跡象,但 的確具備極強大的類(lèi)似傳統的doskey的功能,比如: PageUp、PageDown:重新調用最近的兩條命令 ↑↓:在歷史命令中按先后順序逐條重新調用命令; ←→:在命令行移動(dòng)光標,可以對已經(jīng)輸入的命令行進(jìn)行編輯; Insert:切換命令行編輯的插入與改寫(xiě)狀態(tài); Home、End:快速移動(dòng)光標到命令行的開(kāi)頭或結尾; Delete:刪除光標后面的字符; Enter:復制窗口內選定的內容(用之取代CTRL+C命令); F7:顯示歷史命令列表,可從列表中方便地選取曾經(jīng)使用過(guò)的命令; F9:輸入命令號碼功能,直接輸入歷史命令的編號就可直接使用該命令。 其它從F1~F9鍵都分別定義了不同的功能,具體操作時(shí)一試便知。
5.對系統已掛接的碼表輸入法的直接支持 以前Win9x的DOS命令提示符下要顯示和輸入漢字,必須單獨啟動(dòng)中文輸入法,如PDOS95 或UCDOS等其它漢字系統,在Win2000的Cmd.exe命令行下已經(jīng)可以直接顯示漢字,并可以按圖 形界面完全相同的熱鍵直接調用系統中已經(jīng)安裝的各種碼表輸入法,如Ctrl+Shift切換輸入法,Ctrl+Space切換輸入法開(kāi)關(guān),Shift+Space切換全角與半角狀態(tài),Ctrl+.切換中英文標點(diǎn)等,使用很方便;不過(guò),該命令行下的輸入法只能在命令行進(jìn)行輸入,比如打開(kāi)了一個(gè)Edit編輯器,輸入法就不起作用了,這不能不說(shuō)是一個(gè)很大的遺憾!
6.新增多條內部命令 Color:設置默認的控制臺前景和背景顏色。我們再也不必羨慕其它操作系統豐富的控制臺顏色設置命令了!用法:Color [attr] 其中attr為指定控制臺輸出的顏色屬性顏色屬性由兩個(gè)十六進(jìn)制數字指定—— 第一個(gè)為背景,第二個(gè)則為前景。每個(gè)數字可以為以下任何值之一: 如果沒(méi)有給定任何參數,該命令會(huì )將顏色還原到CMD.EXE啟動(dòng)時(shí)的顏色。這個(gè)值來(lái)自當前控制臺窗口、/T 命令行命令選項或DefaultColor注冊表值。如果用相同的前景和背景顏色來(lái)執行Color命令,Color命令會(huì )將ErrorLevel設置為1。 例如: "Color fc" 在亮白色上產(chǎn)生亮紅色,試著(zhù)輸入一個(gè)“Color 02”,哈哈……你的屏幕的顯示變成了黑底綠字,再也不是一成不變的黑底白字了。 Pushd:保存當前目錄以供Popd命令使用,然后改到指定的目錄。 用法ushd [path | ..] 其中path為指定要成為當前目錄的目錄。如果命令擴展名被啟用,除了一般驅動(dòng)器號和路徑,Pushd命令還接受網(wǎng)絡(luò )路徑。如果指定了網(wǎng)絡(luò )路徑,Pushd將創(chuàng )建一個(gè)指向指定網(wǎng)絡(luò )資源的臨時(shí)驅動(dòng)器號,然后再用剛定義的驅動(dòng)器號改變當前的驅動(dòng)器和目錄??梢詮腪:往下分配臨時(shí)驅動(dòng)器號,使用找到的第一個(gè)沒(méi)有用過(guò)的驅動(dòng)器號。 Popd:命令選項到保存在Pushd命令里的目錄。 如果命令擴展名被啟用,從推目錄堆棧Popd驅動(dòng)器時(shí),Popd命令會(huì )刪除Pushd創(chuàng )建的臨時(shí)驅動(dòng)器號。 SetLocal:開(kāi)始批處理文件中環(huán)境改動(dòng)的本地化操作。在執行SetLocal之后所做的環(huán)境改動(dòng)只限于批處理文件。要還原原先的設置,必須執行EndLocal。達到批處理文件結尾時(shí),對于該批處理文件的每個(gè)尚未執行的SetLocal命令,都會(huì )有一個(gè)隱含的EndLocal被執行。 Assoc:顯示或修改文件擴展名關(guān)聯(lián) 用法:Assoc [.ext[=[fileType]]] 其中.ext指定跟文件類(lèi)型關(guān)聯(lián)的文件擴展名,FileType 指定跟文件擴展名關(guān)聯(lián)的文件類(lèi)型。鍵入Assoc而不帶參數,顯示當前文件關(guān)聯(lián)。如果只用文件擴展名調用Assoc,則顯示那個(gè)文件擴展名的當前文件關(guān)聯(lián)。如果不為文件類(lèi)型指定任何參數,命令會(huì )刪除文件擴展名的關(guān)聯(lián)。 例如: Assoc .pl=PerlScript Ftype PerlScript=perl.exe %1 %* 允許你啟用以下Perl腳本: script.pl 1 2 3 如果不想鍵入擴展名,則鍵入以下字符串: set PATHEXT=.pl;%PATHEXT% 被啟動(dòng)的腳本如下: script 1 2 3
|
|
|
|
|
|
| |
一葉孤云 (老狼) VIP
其實(shí)我是個(gè)好人
UID 11863 精華 10 積分 77 帖子 2182 閱讀權限 50 注冊 2004-2-23 狀態(tài) 離線(xiàn) |
[廣告]: 《電腦報》2005年度有獎?wù){查
7.Cmd.exe更加復雜、強大的命令行參數 Cmd.exe有很多命令行參數,具體情況如下: CMD [/A | /U] [/Q] [/D] [/E:ON | /E:OFF] [/F:ON | /F:OFF] [/V:ON | /V:OFF] [ [/S] [/C | /K] string] /C 執行字符串指定的命令然后中斷; /K 執行字符串指定的命令但保留; /S 在 /C 或 /K 后修改字符串處理; /Q 關(guān)閉回應; /D 從注冊表中停用執行AutoRun命令; /A 使向內部管道或文件命令的輸出成為ANSI; /U 使向內部管道或文件命令的輸出成為Unicode /T:fg 設置前景/背景顏色(詳細信息,請見(jiàn) Color /?); /E:ON 啟用命令擴展; /E:OFF 停用命令擴展; /F:ON 啟用文件和目錄名稱(chēng)完成字符; /F:OFF 停用文件和目錄名稱(chēng)完成字符; /V:ON 將c作為定界符啟動(dòng)延緩環(huán)境變量擴展。 /V:OFF 停用延緩的環(huán)境擴展。 請注意,如果字符串有引號,可以接受用命令分隔符“&&”隔開(kāi)的多個(gè)命令。并且,由于兼容原因,/X與/E:ON相同,/Y與/E:OFF相同,并且/R與/C相同。忽略任何其它命令選項。 如果指定了/C或/K,命令選項后的命令行其余部分將作為命令行處理,在這種情況下,會(huì )使用下列邏輯處理引號字符("): (1)如果符合下列所有條件,那么在命令行上的引號字符將被保留: 不帶 /S 命令選項; 整整兩個(gè)引號字符; 在兩個(gè)引號字符之間沒(méi)有特殊字符,特殊字符為下列中的一個(gè): <>()@^|; 在兩個(gè)引號字符之間有至少一個(gè)空白字符; 在兩個(gè)引號字符之間有至少一個(gè)可執行文件的名稱(chēng)。 (2)否則,老辦法是,看第一個(gè)字符是否是一個(gè)引號字符,如果是,舍去開(kāi)頭的字符并刪除命令行上 的最后一個(gè)引號字符,保留最后一個(gè)引號字符之后的文字。如果/D未在命令行上被指定,當CMD.EXE開(kāi)始時(shí),它會(huì )尋找以下REG_SZ/REG_EXPAND_SZ注冊表變量。如果其中一個(gè) 或兩個(gè)都存在,這兩個(gè)變量會(huì )先被執行。 HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor\AutoRun 和 HKEY_CURRENT_USER\Software\Microsoft\Command Processor\AutoRun 命令擴展按默認值是啟用的。你也可以使用 /E:OFF,為某一特定調用而停用擴展。你可以在用戶(hù)登錄會(huì )話(huà)上啟用或停用cmd.exe所有調用的擴展,這要通過(guò)設置使用Regedit32.exe的注冊表中的一個(gè)或兩個(gè)REG_DWORD值: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor\EnableExtensions 和 HKEY_CURRENT_USER\Software\Microsoft\Command Processor\EnableExtensions到0x1或0x 0。用戶(hù)特定設置比機器設置有優(yōu)先權。命令行命令選項比注冊表設置有優(yōu)先權。命令行擴展包括對下列命令所做的更改和添加: Del或Erase、Color、CD或ChDir、MD或MkDir、Prompt、Pushd、Popd、Set、SetLocal、End Local、IF、For、Call、Shift、Goto、Start(同時(shí)包括對外部命令調用所做的更改)、As soc、Ftype。 有關(guān)詳細信息,請鍵入“HELP 命令名”。延遲變量環(huán)境擴展不按默認值啟用。你可以用/V:ON或 /V:OFF命令選項,為CMD.EXE的某個(gè)調用而啟用或停用延遲環(huán)境變量擴充。你可以在機器上或用戶(hù)登錄會(huì )話(huà)上啟用或停用CMD.EXE所有調用的完成,這要通過(guò)設置使用Regedit32.exe的注冊表中的一個(gè)或兩個(gè)REG_DWORD值: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor\DelayedExpansion 和 HKEY_CURRENT_USER\Software\Microsoft\Command Processor\DelayedExpansion到0x1或0x 0。用戶(hù)特定設置比機器設置有優(yōu)先權。命令行命令選項比注冊表設置有優(yōu)先權。如果延遲環(huán)境變量擴充被啟用,驚嘆號字符可在執行時(shí)間,被用來(lái)代替一個(gè)環(huán)境變量的數值。文件和目錄名完成不按默認值啟用。你可以用/F:ON或/F:OFF命令選項,為cmd.exe的某個(gè)調用而啟用或停用文件名完成。你可以在機器上或用戶(hù)登錄會(huì )話(huà)上啟用或停用cmd.exe所有調用的完成,這要通過(guò)設置使用Regedit32.exe 的注冊表中的一個(gè)或兩個(gè)REG_DWORD值: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor\CompletionChar HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor\PathCompletionChar 和 HKEY_CURRENT_USER\Software\Microsoft\Command Processor\CompletionChar HKEY_CURRENT_USER\Software\Microsoft\Command Processor\PathCompletionChar 由一個(gè)控制字符的十六進(jìn)制值作為一個(gè)特定參數(例如,0x4是Ctrl-D,0x6是 Ctrl-F)。 用戶(hù)特定設置優(yōu)先于機器設置。命令行命令選項優(yōu)先于注冊表設置。如果完成是用/F:ON命令選項啟用的,兩個(gè)要使用的控制符是:目錄名字完成用Ctrl-D,文件名完成用Ctrl-F。要停用注冊表中的某個(gè)字符,請用空格(0x20)的數值,因為此字符不 是控制字符。如果鍵入兩個(gè)控制字符中的一個(gè),完成會(huì )被調用。完成功能將路徑字符長(cháng)帶到光標的左邊,如果沒(méi)有通配符,將通配符附加到左邊,并建立相符的路徑列表。然后,顯示第一個(gè)相符的路徑。如果沒(méi)有相符的路徑,則發(fā)出嘟嘟聲,不影響顯示。之后,重復按同一個(gè)控制字 符會(huì )循環(huán)顯示相符路徑的列表。將 Shift 鍵跟控制字符同時(shí)按下,會(huì )倒著(zhù)顯示列表。如果對該行進(jìn)行了任何編輯,并再次按下控制字符,保存的相符路徑的列表會(huì )被丟棄,新的會(huì )被生成。如果在文件和目錄名完成之間命令選項,會(huì )發(fā)生同樣現象。兩個(gè)控制字符之間的唯一區別是文件完成字符符合文件和目錄名,而目錄完成字符只符合目錄名。如果文件完成被用于內置式目錄命令(CD、MD或RD),就會(huì )使用目錄完成。 將引號用相符路徑括起來(lái),完成代碼可以正確處理含有空格或其它特殊字符的文件名。同時(shí),如果備份,然后從行內調用文件完成,完成被調用是位于光標右方的文字會(huì )被丟棄。 編者按:前邊講了這么多,主要是從原理上介紹了微軟的一種命令擴展和路徑擴展,至于它要完成的功能對于我們大多數電腦愛(ài)好這來(lái)說(shuō)是很有趣并且是實(shí)用價(jià)值的,從小編在http://www.microsoft.com查詢(xún)的資料得知,自從Windows NT 4.0以來(lái),Windows便具有了和Linux一樣的命令行自動(dòng)補全的功能,不信將HKEY_LOCAL_MACHINE\Software\Microsoft\ Command Prosessor\CompletionChar的鍵值改為9,然后切換到命令行窗口,輸入cd c:\wind,然后按一個(gè)Tab試一下,呵呵……系統自動(dòng)為你輸入了cd c:\windows。 8.一個(gè)有趣的Bug 在命令行(甚至在其它如Word2000等圖形界面編輯器中?。┱{用任何一種中文輸入法后,如果在全角、中文標點(diǎn)狀態(tài)下輸入一次“……”(可按Shift+^直接從鍵盤(pán)輸入),再輸入大寫(xiě)的任意英文字母或按Shift鍵輸入某些特殊符號,則每個(gè)字符后面會(huì )自動(dòng)添加一個(gè)“…”號,如“W…”、“%…”等,不知微軟此舉是何用意?筆者死活想不出這種功能有何用處,只能解釋為是一個(gè)無(wú)關(guān)緊要的Bug。 由以上可以看出,傳統的DOS在Win2000時(shí)代并不是被完全拋棄,而是被發(fā)揚光大,它已經(jīng)由歷史上一個(gè)獨當一面的操作系統轉變?yōu)閃in2000操作系統的有機組成部分。有道是尺有所短,寸有所長(cháng),命令行與圖形界面相比自有其獨特魅力。我們不應忘記“老DOS”,更不應忽視對命令行操作的了解和使用,許多時(shí)候,一個(gè)并不怎么復雜的操作只需用命令行就能既快又好地完成,又為什么非得要尋找(甚至是開(kāi)發(fā))一個(gè)專(zhuān)門(mén)的圖形界面的工具呢?
本文摘自:天天安全網(wǎng)
|
| |
|
|
|
| |
龔令華 初顯鋒芒
UID 58124 精華 0 積分 20 帖子 338 閱讀權限 15 注冊 2004-7-21 來(lái)自 湖南益陽(yáng)的 狀態(tài) 離線(xiàn) |
|
|
|
|
| |
一葉孤云 (老狼) VIP
其實(shí)我是個(gè)好人
UID 11863 精華 10 積分 77 帖子 2182 閱讀權限 50 注冊 2004-2-23 狀態(tài) 離線(xiàn) |
Win2000高級問(wèn)答
問(wèn):在安裝WINDOWS2000的過(guò)程中要提示輸入注冊號,我想使安裝更方便,怎樣去處掉安裝過(guò)程中需要輸入注冊號這個(gè)過(guò)程?
答:把安裝文件拷貝到硬盤(pán),打開(kāi)i386目錄下的setupp.ini,將PID后面的數字改成51873270,那么在整個(gè)安裝過(guò)程中就不會(huì )再問(wèn)你輸入序列號了。
問(wèn):在安裝WINDOWS2000的過(guò)程中我需要填寫(xiě)很多系統的相關(guān)信息,有沒(méi)有辦法可以讓W(xué)IN2000進(jìn)行全自動(dòng)的安裝?
答:這是可以辦到的。在WINDOWS2000的安裝盤(pán)上有一個(gè)SUPPORTTOOLS的目錄,將其中的DEPLOY.CAB拷貝到硬盤(pán),用WINZIP進(jìn)行解壓縮。然后運行其中的setupmgr.exe,WINDOWS2000會(huì )根據你的需要建立一個(gè)自動(dòng)批處理文件。以后再安裝WINDOWS2000,只需要在DOS下鍵入winnt [/s:安裝文件目錄] [/u:自動(dòng)安裝文件名稱(chēng)]例如:
d:i386winnt /B /u:d:setup.txt /s:d:i386
表示我們使用D:下創(chuàng )建的setup.txt文件對WIN2000進(jìn)行自動(dòng)安裝。
問(wèn):WINDOWS2000里的Outlook Express老出錯,不知道是怎么搞的,有什么辦法可以防止它頻繁出錯?
答:需要在Outlook Express做一下相關(guān)設置
1、從菜單上順序選:工具->賬號
2、選擇所要改的賬號,點(diǎn):屬性->高級
3、把服務(wù)器超時(shí),時(shí)間拉到最長(cháng)(五分鐘) 問(wèn):請問(wèn)我如何卸載WIN2000,我在添加/刪除選項中沒(méi)有看到相關(guān)的卸載選項?
答:你可以使用一張WINDOWS 98的系統盤(pán)引導計算機然后運行以下命令:
A: >fdisk/mbrA: >sys c: A: >deltree WINNTA: >deltree boot.* A: >deltree nt*.*
問(wèn):WIN2000安裝很霸道,根本不問(wèn)就把什么都安上,而且安好后從“添加/刪除”中根本看不到比如游戲、寫(xiě)字板一類(lèi)的選項,我該怎樣刪除這些組件?
答:1、用記事本NOTEPAD修改winntinfsysoc.inf,用查找/替換功能,在查找框中輸入,hide(一個(gè)英文逗號緊跟hide),將“替換為”框設為空。并選全部替換,這樣,就把所有的,hide都去掉了。
2、存盤(pán)退出
3、再進(jìn)入控制面板->添加/刪除程序->添加/刪除WINDOWS組件,就會(huì )看見(jiàn)多出了“附件和工具”項。 問(wèn):WIN2000報告說(shuō)我的系統文件被替換或者刪除,我該怎么辦?
答:你可以使用WIN2000中自帶的系統文件保護程序進(jìn)行恢復,在開(kāi)始->運行中輸入SFC/SCANNOW,對系統文件進(jìn)行掃描并修復。
SFC命令對維護整個(gè)系統來(lái)件是很有用的,相關(guān)語(yǔ)句如下:
SFC [/SCANNOW] [/SCANONCE] [/SCANBOOT] [/CANCEL] [/ENABLE] [/PURGECACHE][/CACHESIZE=x] [/QUIET] /SCANNOW立即掃描所有受保護的系統文件。
/SCANONCE掃描所有受保護的系統文件一次。
/SCANBOOT每次啟動(dòng)時(shí)掃描所有受保護的系統文件。
/CANCEL取消所有暫停的受保護系統文件的掃描。/QUIET不提示用戶(hù)就替換所有不正確的文件版本。 /ENABLE為正常操作啟用Windows文件保護/PURGECACHE清除文件緩存并立即掃描所有受保護的系統文件。
/CACHESIZE=x設置文件緩存大小
問(wèn):在Win2000下面使用WINDVD 2000的時(shí)候報告缺少WNASPI32.DLL文件,我該怎么辦?
答:其實(shí)這個(gè)問(wèn)題很好解決,在安裝好的windows 98上面就有這個(gè)文件,你只需要將它拷貝到WINDVD目錄就可以使用 了。 問(wèn):為什么Win2000不支持ATX結構主板的自動(dòng)關(guān)機,每次我選擇關(guān)機的時(shí)候,電腦就知道重新啟動(dòng),而不是像win98一樣關(guān)閉計算機電源?
答:自動(dòng)關(guān)機主要與Bios相關(guān),你可能要更新你的bios。如果更新以后你還不能軟關(guān)機,而且你的主板是在1年內購買(mǎi)的新型主板的話(huà),就需要你對WINDOWS2000進(jìn)行重新安裝。在安裝的時(shí)候請注意:在安裝過(guò)程中第一次啟動(dòng)時(shí),你需要進(jìn)入MS-DOS方式,然后手工修改TXTSETUP.SIF文件,找到ACPIEnable這一句(位于文件尾部),ACPIEnable的數值設置成1,存盤(pán)推出。
重新啟動(dòng)計算機并繼續進(jìn)行安裝,完成以后請在控制面板中--電源選項--休眠--選中-啟用休眠支持,在高級電源管理上---選中啟用高級電源管理支持就可以軟關(guān)機了。 問(wèn):我現在用windows2000和windows98雙啟動(dòng),現在windows98有問(wèn)題想重裝,請問(wèn)要應該怎樣裝?會(huì )把windows2000的啟動(dòng)文件覆蓋嗎?
答:找張98系統軟盤(pán)引導計算機,然后運行WIN98的安裝程序就行了。WIN98可以把自己加在啟動(dòng)菜單中,不會(huì )覆蓋windows2000的啟動(dòng)文件。 問(wèn):我安裝的是WINDOWS2000,通過(guò)局域網(wǎng)和其他裝WIN98的電腦相連,奇怪的是我可以訪(fǎng)問(wèn)win98電腦的共享資源,而他們不可以訪(fǎng)問(wèn)我的共享目錄?
答:在我的電腦上點(diǎn)擊右鍵->管理,在左邊找到“本地用戶(hù)和組”,然后在用戶(hù)里面有GUEST。雙擊GUEST,把“帳戶(hù)已停用”前面的勾去掉就行了。
問(wèn):我使用的是WINDOWS2000,一旦有程序出錯的時(shí)候,硬盤(pán)會(huì )響很久,怎樣可以避免?
答:在“運行”中輸入drwtsn32,除去“視覺(jué)通知”一項外所有的勾,點(diǎn)擊確定,以后程序出錯的時(shí)候就沒(méi)有劇烈的讀盤(pán)現象了。 問(wèn):我使用DVD驅動(dòng)器,但是我的WIN2000讓我設置區碼,設置了后我就不能改變了,我該怎么辦?
答:如果你的DVD驅動(dòng)器是有區碼限制的,而又使用的是WINDOWS2000,那么系統只給你一次更改DVD區碼的機會(huì ),然后區碼會(huì )自動(dòng)鎖定,這對于那些想在電腦上觀(guān)看所有地區DVD影碟的人來(lái)件無(wú)疑是一件痛苦的事。
難道我們就沒(méi)有其他的辦法了?通過(guò)試驗我們發(fā)現修改WINDOWS2000的注冊表文件可以解決這一問(wèn)題。
在“運行”中輸入“REGEDIT”,打開(kāi)注冊表編輯器。在[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass]下查找"DvdRCnt",將鏈值改為3(但是絕對不要設置成高于3的數值),保存后,重新啟動(dòng)計算機,你會(huì )發(fā)現又可以有一次機會(huì )修改DVD區碼設定了。我們發(fā)現每次修改注冊表將是一件麻煩的事,為了一勞永逸,你可以將上面修改的這段信息在注冊表中導出,保持為一個(gè)名為"region free"的REG文件,然后創(chuàng )建以下的快捷方式:egedit.exe /s regionfree.reg(/s參數告訴系統不用我們選擇確定,自動(dòng)執行),在啟動(dòng)組中加入這個(gè)快捷方式?,F在,每次重新啟動(dòng)系統后我們都可以自由選擇DVD區位了。 問(wèn):我不喜歡WIN2000的自動(dòng)CD播放功能,但是又不能象98中那樣關(guān)閉這個(gè)功能,怎么辦?
答:運行命令gpedit.msc,你可以在管理模板->系統中設置是否自動(dòng)播放CD,其中還有很多選項可以使你更高級的控制WIN2000。
本文摘自:網(wǎng)海拾貝
|
| |
|
|
|
| |
一葉孤云 (老狼) VIP
其實(shí)我是個(gè)好人
UID 11863 精華 10 積分 77 帖子 2182 閱讀權限 50 注冊 2004-2-23 狀態(tài) 離線(xiàn) |
Windows2000組策略的應用
時(shí)間:2002/04/03 11:40 作者:陳樹(shù)勝 司敬超 電腦愛(ài)好者
熟悉Windows98的用戶(hù)都知道,在Windows安裝盤(pán)中有一個(gè)系統策略編輯器,可以對用戶(hù)和用戶(hù)組進(jìn)行各種設置,系統則根據這些設置自動(dòng)修改注冊表的相關(guān)內容。Windows2000也提供了一個(gè)與之相類(lèi)似的但功能卻要強大得多的策略編輯器,就是“組策略”,它能通過(guò)修改注冊表對系統的各種特殊屬性進(jìn)行設置,從而滿(mǎn)足用戶(hù)對系統進(jìn)行相關(guān)設置和限制的需要。 一、Windows2000組策略的啟動(dòng) 只需單擊“開(kāi)始”按鈕,選擇“運行”命令,在“運行”對話(huà)框的“打開(kāi)”欄中輸入“gpedit.msc”,確定,即可啟動(dòng)Windows2000組策略。 在打開(kāi)的組策略窗口中(如圖1),可以發(fā)現窗口左邊是以樹(shù)狀結構給出的控制對象,右邊是針對左邊某一配置可以設置的具體策略。另外,用戶(hù)已經(jīng)注意到,左邊窗口中的“本地計算機”策略由“計算機配置”和“用戶(hù)配置”兩大子鍵構成,且這兩者中的部分項目是重復的,如兩者下面都含有“軟件設置”、“Windows設置”等。那么在不同子鍵下進(jìn)行相同項目的設置有何區別呢?這里“計算機配置”是對整個(gè)計算機中的系統配置進(jìn)行設置的,它對當前計算機中所有用戶(hù)的運行環(huán)境都起作用; 而“用戶(hù)配置”則是對當前用戶(hù)的系統配置進(jìn)行設置的,它僅對當前用戶(hù)起作用。如二者都提供了“停用自動(dòng)播放”功能的設置,如果是在“計算機配置”中選擇了該功能,那么所有用戶(hù)的光盤(pán)自動(dòng)運行功能都會(huì )失效; 如果是在“用戶(hù)配置”中選擇的該功能,那么僅僅是該用戶(hù)的光盤(pán)自動(dòng)運行功能失效,其他用戶(hù)則不受影響。設置時(shí)需注意這一點(diǎn)。 二、Windows2000組策略的應用實(shí)例 1.控制光驅的自動(dòng)運行 (1)啟動(dòng)Windows2000組策略; (2)在“組策略”中依次展開(kāi)“用戶(hù)配置”、“管理模板”、“系統”; (3)此時(shí)就能在“系統”子鍵中看到“停用自動(dòng)播放”項,雙擊該選項,打開(kāi)“停用自動(dòng)播放屬性”窗口; (4)該窗口有兩個(gè)選項卡(如圖2),“說(shuō)明”選項卡的作用是顯示當前用戶(hù)選擇項目的說(shuō)明信息,可利用它了解相關(guān)設置選項的具體作用。切換到“策略”選項卡,此時(shí)就能看到有“未配置”、“禁用”和“啟用”三個(gè)選項,幾乎所有的配置策略都是由這三個(gè)選項構成的。其中“未配置”為系統默認狀態(tài),表示可以使用光驅的自動(dòng)運行功能,但不能使用其他驅動(dòng)器的自動(dòng)運行功能; (5)選擇“啟用”選項,系統會(huì )打開(kāi)一個(gè)“停用自動(dòng)播放”列表框,其中包括“CD-ROM驅動(dòng)器”和“所有驅動(dòng)器”兩個(gè)選項。也可選擇“禁用”選項,在其中做相應的選擇,自由控制光驅的自動(dòng)運行與否; (6)最后,單擊“確定”按鈕,關(guān)閉窗口。 2.禁止運行指定的程序 出于系統安全和其他原因,有些程序我們可能不希望用戶(hù)隨意運行,這可以在組策略中禁止用戶(hù)運行指定的程序。 ?。?)啟動(dòng)Windows2000組策略; ?。?)依次展開(kāi)“用戶(hù)配置”、“管理模板”、“系統”子鍵; ?。?)此時(shí)可以看到一個(gè)“不要運行指定的Windows應用程序”選項,雙擊該項,打開(kāi)相應的窗口(如圖3); (4)可以在“說(shuō)明”選項卡中查看相關(guān)說(shuō)明。在“策略”選項卡中選擇“啟用”選項,啟)動(dòng)Windows2000禁止運行指定應用程序的功能; ?。?)單擊“不允許的應用程序的列表”后的“顯示”按鈕,打開(kāi)列表框; ?。?)在列表框中單擊“添加”,打開(kāi)“添加項目”窗口,然后在該窗口中輸入需要禁止運行的程序名(可以不輸入路徑); ?。?)“確定”后,該應用程序就會(huì )出現在第(5)步的列表框中,重復第(6)步,將所有需要禁止運行的應用程序都添加到列表框中; ?。?)最后單擊“確定”按鈕,關(guān)閉窗口,用戶(hù)的設置即可生效,此后,這些指定的應用程序就不能運行了。 上面只是幾個(gè)組策略設置的例子,除此之外,用戶(hù)還可以對系統的許多屬性進(jìn)行設置,其中的大部分都不能通過(guò)控制面板和其他類(lèi)似軟件來(lái)實(shí)現,因此充分使用Windows2000組策略可以極大地滿(mǎn)足用戶(hù)對系統環(huán)境設置的需要。
本文摘自:eNET網(wǎng)絡(luò )學(xué)院
|
| |
|
|
|
| |
一葉孤云 (老狼) VIP
其實(shí)我是個(gè)好人
UID 11863 精華 10 積分 77 帖子 2182 閱讀權限 50 注冊 2004-2-23 狀態(tài) 離線(xiàn) |
win2k運行進(jìn)程詳解
原作者: 不詳 來(lái)自于: 精品論壇 共有1213位讀者閱讀過(guò)此文
Svchost.exe Svchost.exe文件對那些從動(dòng)態(tài)連接庫中運行的服務(wù)來(lái)說(shuō)是一個(gè)普通的主機進(jìn)程名。Svhost.exe文件定位 在系統的%systemroot%\system32文件夾下。在啟動(dòng)的時(shí)候,Svchost.exe檢查注冊表中的位置來(lái)構建需要 加載的服務(wù)列表。這就會(huì )使多個(gè)Svchost.exe在同一時(shí)間運行。每個(gè)Svchost.exe的回話(huà)期間都包含一組服務(wù), 以至于單獨的服務(wù)必須依靠Svchost.exe怎樣和在那里啟動(dòng)。這樣就更加容易控制和查找錯誤。
Svchost.exe 組是用下面的注冊表值來(lái)識別。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost 每個(gè)在這個(gè)鍵下的值代表一個(gè)獨立的Svchost組,并且當你正在看活動(dòng)的進(jìn)程時(shí),它顯示作為一個(gè)單獨的 例子。每個(gè)鍵值都是REG_MULTI_SZ類(lèi)型的值而且包括運行在Svchost組內的服務(wù)。每個(gè)Svchost組都包含一個(gè) 或多個(gè)從注冊表值中選取的服務(wù)名,這個(gè)服務(wù)的參數值包含了一個(gè)ServiceDLL值。 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service
更多的信息 為了能看到正在運行在Svchost列表中的服務(wù)。 開(kāi)始-運行-敲入cmd 然后在敲入 tlist -s (tlist 應該是win2k工具箱里的冬冬) Tlist 顯示一個(gè)活動(dòng)進(jìn)程的列表。開(kāi)關(guān) -s 顯示在每個(gè)進(jìn)程中的活動(dòng)服務(wù)列表。如果想知道更多的關(guān)于 進(jìn)程的信息,可以敲 tlist pid。
Tlist 顯示Svchost.exe運行的兩個(gè)例子。 0 System Process 8 System 132 smss.exe 160 csrss.exe Title: 180 winlogon.exe Title: NetDDE Agent 208services.exe Svcs: AppMgmt, Browser, Dhcp, dmserver, Dnscache, Eventlog, lanmanserver, LanmanWorkstation, LmHosts, Messenger, PlugPlay, ProtectedStorage, seclogon, TrkWks, W32Time, Wmi 220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs 404 svchost.exe Svcs: RpcSs 452 spoolsv.exe Svcs: Spooler 544 cisvc.exe Svcs: cisvc 556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv 580 regsvc.exe Svcs: RemoteRegistry 596 mstask.exe Svcs: Schedule 660 snmp.exe Svcs: SNMP 728 winmgmt.exe Svcs: WinMgmt 852 cidaemon.exe Title: OleMainThreadWndName 812 explorer.exe Title: Program Manager 1032 OSA.EXE Title: Reminder 1300 cmd.exe Title: D:\WINNT5\System32\cmd.exe - tlist -s 1080 MAPISP32.EXE Title: WMS Idle 1264 rundll32.exe Title: 1000 mmc.exe Title: Device Manager 1144 tlist.exe 在這個(gè)例子中注冊表設置了兩個(gè)組。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost: netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc rpcss :Reg_Multi_SZ: RpcSs
smss.exe
csrss.exe
這個(gè)是用戶(hù)模式Win32子系統的一部分。csrss代表客戶(hù)/服務(wù)器運行子系統而且是一個(gè)基本的子系統 必須一直運行。csrss 負責控制windows,創(chuàng )建或者刪除線(xiàn)程和一些16位的虛擬MS-DOS環(huán)境。
explorer.exe 這是一個(gè)用戶(hù)的shell(我實(shí)在是不知道怎么翻譯shell),在我們看起來(lái)就像任務(wù)條,桌面等等。這個(gè) 進(jìn)程并不是像你想象的那樣是作為一個(gè)重要的進(jìn)程運行在windows中,你可以從任務(wù)管理器中停掉它,或者重新啟動(dòng)。 通常不會(huì )對系統產(chǎn)生什么負面影響。
internat.exe
這個(gè)進(jìn)程是可以從任務(wù)管理器中關(guān)掉的。 internat.exe在啟動(dòng)的時(shí)候開(kāi)始運行。它加載由用戶(hù)指定的不同的輸入點(diǎn)。輸入點(diǎn)是從注冊表的這個(gè)位置 HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加載內容的。 internat.exe 加載“EN”圖標進(jìn)入系統的圖標區,允許使用者可以很容易的轉換不同的輸入點(diǎn)。 當進(jìn)程停掉的時(shí)候,圖標就會(huì )消失,但是輸入點(diǎn)仍然可以通過(guò)控制面板來(lái)改變。
lsass.exe 這個(gè)進(jìn)程是不可以從任務(wù)管理器中關(guān)掉的。 這是一個(gè)本地的安全授權服務(wù),并且它會(huì )為使用winlogon服務(wù)的授權用戶(hù)生成一個(gè)進(jìn)程。這個(gè)進(jìn)程是 通過(guò)使用授權的包,例如默認的msgina.dll來(lái)執行的。如果授權是成功的,lsass就會(huì )產(chǎn)生用戶(hù)的進(jìn)入 令牌,令牌別使用啟動(dòng)初始的shell。其他的由用戶(hù)初始化的進(jìn)程會(huì )繼承這個(gè)令牌的。
mstask.exe 這個(gè)進(jìn)程是不可以從任務(wù)管理器中關(guān)掉的。 這是一個(gè)任務(wù)調度服務(wù),負責用戶(hù)事先決定在某一時(shí)間運行的任務(wù)的運行。
smss.exe 這個(gè)進(jìn)程是不可以從任務(wù)管理器中關(guān)掉的。 這是一個(gè)會(huì )話(huà)管理子系統,負責啟動(dòng)用戶(hù)會(huì )話(huà)。這個(gè)進(jìn)程是通過(guò)系統進(jìn)程初始化的并且對許多活動(dòng)的, 包括已經(jīng)正在運行的Winlogon,Win32(Csrss.exe)線(xiàn)程和設定的系統變量作出反映。在它啟動(dòng)這些 進(jìn)程后,它等待Winlogon或者Csrss結束。如果這些過(guò)程時(shí)正常的,系統就關(guān)掉了。如果發(fā)生了什么 不可預料的事情,smss.exe就會(huì )讓系統停止響應(就是掛起)。
spoolsv.exe 這個(gè)進(jìn)程是不可以從任務(wù)管理器中關(guān)掉的。 緩沖(spooler)服務(wù)是管理緩沖池中的打印和傳真作業(yè)。
service.exe 這個(gè)進(jìn)程是不可以從任務(wù)管理器中關(guān)掉的。 大多數的系統核心模式進(jìn)程是作為系統進(jìn)程在運行。
System Idle Process 這個(gè)進(jìn)程是不可以從任務(wù)管理器中關(guān)掉的。 這個(gè)進(jìn)程是作為單線(xiàn)程運行在每個(gè)處理器上,并在系統不處理其他線(xiàn)程的時(shí)候分派處理器的時(shí)間。
taskmagr.exe 這個(gè)進(jìn)程是可以在任務(wù)管理器中關(guān)掉的。 這個(gè)進(jìn)程就是任務(wù)管理器。
winlogon.exe 這個(gè)進(jìn)程是管理用戶(hù)登錄和推出的。而且winlogon在用戶(hù)按下CTRL+ALT+DEL時(shí)就激活了,顯示安全對話(huà)框。
winmgmt.exe winmgmt是win2000客戶(hù)端管理的核心組件。當客戶(hù)端應用程序連接或當管理程序需要他本身的服務(wù)時(shí)這個(gè)進(jìn)程初始化。
本文摘自:網(wǎng)海拾貝
|
| |
|
|
|
| |
一葉孤云 (老狼) VIP
其實(shí)我是個(gè)好人
UID 11863 精華 10 積分 77 帖子 2182 閱讀權限 50 注冊 2004-2-23 狀態(tài) 離線(xiàn) |
Win2000 XP服務(wù)詳細說(shuō)明與建議
對于我們經(jīng)常使用的windows 2000/xp,其中有許多服務(wù),那么這些服務(wù)都是干什么的呢?我們需要哪些?不需要哪些?在此向大家做一個(gè)介紹。 Win32服務(wù)程序由3部分組成:服務(wù)應用程序,服務(wù)控制程序和服務(wù)控制管理器。其中服務(wù)控制管理器維護著(zhù)注冊表中的服務(wù)數據,服務(wù)控制程序則是控制服務(wù)應用程序的模塊,是控制服務(wù)應用程序同服務(wù)管理器之間的橋梁。服務(wù)應用程序是服務(wù)程序的主體程序,他是一個(gè)或者多個(gè)服務(wù)的可執行代碼。我們可以在控制面板--管理工具--服務(wù)中找到??梢孕薷乃麄兊漠斍盃顟B(tài)和啟動(dòng)方式,它的啟動(dòng)方式有三種:“自動(dòng)“是之當計算機啟動(dòng)或者需要的時(shí)候就開(kāi)啟?!笆謩?dòng)“是可以在命令提示符中通過(guò)“net start“命令打開(kāi)和“net stop“命令關(guān)閉的,“已禁止“是指在改變啟動(dòng)方式前,不再啟動(dòng)。 在眾多服務(wù)程序中他們很多是互相依存的,所以我們不能隨便的便停止某項服務(wù),否則很可能造成系統的非正常情況出現,但是有的服務(wù)對我們來(lái)說(shuō)的確沒(méi)有什么作用,而且還占據著(zhù)我們寶貴的系統資源,其實(shí)有很多程序是我們用不到的,可以關(guān)閉,從而達到節省資源的目的。 ●Alert(警報器) ◎通知選取的使用者及計算機系統管理警示。如果停止這個(gè)服務(wù),使用系統管理警示的程序將不會(huì )收到通知。所有依存于它的服務(wù)將無(wú)法啟動(dòng)。一般家用計算機根本不需要傳送或接收計算機系統管理來(lái)的警示(Administrative Alerts),除非你的計算機用在局域網(wǎng)絡(luò )上 ◎依存:Workstation ◎建議:停用 ●Application Layer Gateway Service ◎提供因特網(wǎng)聯(lián)機共享和因特網(wǎng)聯(lián)機防火墻的第三方通訊協(xié)議插件的支持如果你不使用因特網(wǎng)聯(lián)機共享 (ICS) 提供多臺計算機的因特網(wǎng)存取和因特網(wǎng)聯(lián)機防火墻 (ICF) 軟件你可以關(guān)掉 ◎依存:Internt Connection Firewall (ICF) / Internet Connection Sharing (ICS) ◎建議:停用 ●Application Management (應用程序管理) ◎從win2000開(kāi)始引入的一種基于msi文件格式的全新有效軟件管理方案--應用程序管理組件服務(wù),不僅可可以管理軟件的安裝、刪除,還可以使用此服務(wù)修改、修復現有應用程序,監視文件復原并通過(guò)復原排除基本故障等。 ◎建議:手動(dòng) ●Updates ◎啟用重要 Windows 更新的下載及安裝。如果停用此服務(wù),可以手動(dòng)的從 Windows Update 網(wǎng)站上更新操作系統。允許 Windows 于背景自動(dòng)聯(lián)機之下,到 Microsoft Servers 自動(dòng)檢查和下載更新修補程序 ◎建議:停用 ●Background Intelligent Transfer Service ◎使用閑置的網(wǎng)絡(luò )頻寬來(lái)傳輸數據。 經(jīng)由 Via HTTP1.1 在背景傳輸資料的東西,例如 Windows Update 就是以此為工作之一 ◎依存:Remote Procedure Call (RPC) 和 Workstation ◎建議:停用 ●ClipBook (剪貼簿) ◎啟用剪貼簿檢視器以?xún)Υ嫘畔⒉⑴c遠程計算機共享。如果這個(gè)服務(wù)被停止,剪貼簿檢視器將無(wú)法與遠程計算機共享信息。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。 把剪貼簿內的信息和其它臺計算機分享,一般家用計算機根本用不到 ◎依存:Network DDE ◎建議:停用 ●+ Event System (COM+ 事件系統) ◎支持“系統事件通知服務(wù) (SENS)“,它可讓事件自動(dòng)分散到COM 組件。如果服務(wù)被停止,SENS 會(huì )關(guān)閉,并無(wú)法提供登入及注銷(xiāo)通知,任何明顯依存它的服務(wù)都無(wú)法啟動(dòng)。有些程序可能用到 COM+ 組件,像 BootVis 的 optimize system 應用,如事件檢查內顯示的 DCOM 沒(méi)有啟用 ◎依存:Remote Procedure Call (RPC) 和 System Event Notification ◎建議:手動(dòng) ●COM+ System Application ◎管理 COM+ 組件的設定及追蹤。如果停止此服務(wù),大部分的 COM+ 組件將無(wú)法順利運行。任何明確依存它的服務(wù)將無(wú)法啟動(dòng)。如事件檢查內顯示的 DCOM 沒(méi)有啟用 ◎依存:Remote Procedure Call (RPC) ◎建議:手動(dòng) ●Computer Browser (計算機瀏覽器) ◎維護網(wǎng)絡(luò )上更新的計算機清單,并將這個(gè)清單提供給做為瀏覽器的計算機。如果停止這個(gè)服務(wù),這個(gè)清單將不會(huì )被更新或維護。如果停用這個(gè)服務(wù),所有依存于它的服務(wù)將無(wú)法啟動(dòng)。 一般家庭用計算機不需要,除非你的計算機應用在局域網(wǎng)之上,不過(guò)在大型的局域網(wǎng)上有必要開(kāi)這個(gè)拖慢速度嗎? ◎依存:Server 和 Workstation ◎建議:停用 ●Cryptographic Services ◎提供三個(gè)管理服務(wù): 確認 Windows 文件認證的; 從這個(gè)計算機新增及移除受信任根證認證授權憑證的; 以及協(xié)助注冊這個(gè)計算機以取得憑證的 。如果這個(gè)服務(wù)被停止,這些管理服務(wù)將無(wú)法正確工作。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。簡(jiǎn)單的說(shuō)就是 Windows Hardware Quality Lab (WHQL)微軟的一種認證,如果你有使用 Automatic Updates ,那你可能需要這個(gè) ◎依存:Remote Procedure Call (RPC) ◎建議:手動(dòng) ●DHCP Client (DHCP 客戶(hù)端) ◎透過(guò)登錄及更新 IP 地址和 DNS 名稱(chēng)來(lái)管理網(wǎng)絡(luò )設定。使用 DSL/Cable 、ICS 和 IPSEC 的人都需要這個(gè)來(lái)指定動(dòng)態(tài) IP,如果系統不在任何網(wǎng)絡(luò )之中,或者網(wǎng)絡(luò )中沒(méi)有DHCp服務(wù),那么可以設置為停用。 ◎依存:AFD 網(wǎng)絡(luò )支持環(huán)境、NetBT、SYMTDI、TCP/IP Protocol Driver 和 NetBios over TCP/IP ◎建議:手動(dòng) ●Distributed Link Tracking Client (分布式連結追蹤客戶(hù)端) ◎維護計算機中或網(wǎng)絡(luò )內不同計算機中 NTFS 檔案間的連結。對于絕大多數用戶(hù)來(lái)說(shuō),形同虛設,可以關(guān)閉,特殊用戶(hù)除外。 ◎依存:Remote Procedure Call (RPC) ◎建議:停用 ●Distributed Transaction Coordinator (分布式交換協(xié)調器) ◎協(xié)調跨越多個(gè)資源管理員的信息交換,比如數據庫、消息隊列及檔案系統。如果此服務(wù)被停止,這些交易將不會(huì )發(fā)生。任何明顯依存它的服務(wù)將無(wú)法啟動(dòng)。如上所說(shuō)的,一般家庭用計算機用不太到,除非你啟用的 Message Queuing ◎依存:Remote Procedure Call (RPC) 和 Security Accounts Manager ◎建議:停用 ●DNS Client (DNS 客戶(hù)端) ◎解析并快速取得這臺計算機的域名系統 (DNS) 名稱(chēng)。如果停止這個(gè)服務(wù),這臺計算機將無(wú)法解析 DNS 名稱(chēng)并尋找 Active Directory 網(wǎng)域控制站的位置。所有依存于它的服務(wù)將無(wú)法啟動(dòng)。 如上所說(shuō)的,另外 IPSEC 需要用到 ◎依存:TCP/IP Protocol Driver ◎建議:手動(dòng) ●Error Reporting Service ◎允許對執行于非標準環(huán)境中的服務(wù)和應用程序的錯誤報告。微軟的應用程序錯誤報告服務(wù),對于大多數用戶(hù)來(lái)說(shuō)也沒(méi)什么用處,對于盜版用戶(hù)來(lái)說(shuō)更沒(méi)什么用處,建議停用。 ◎依存:Remote Procedure Call (RPC) ◎建議:停用
●Event Log (事件記錄文件) ◎啟用 Windows 為主的程序和組件所發(fā)出的事件訊息可以在事件檢視器中檢視。這個(gè)服務(wù)不能被停止。允許事件訊息顯示在事件檢視器之上。 ◎依存:Windows Management Instrumentation ◎建議:自動(dòng)
|
| |
|
|
|
| |
一葉孤云 (老狼) VIP
其實(shí)我是個(gè)好人
UID 11863 精華 10 積分 77 帖子 2182 閱讀權限 50 注冊 2004-2-23 狀態(tài) 離線(xiàn) |
●Fast User Switching Compatibility ◎在多使用者環(huán)境下提供應用程序管理。另外像是注銷(xiāo)畫(huà)面中的切換使用者功能,一般建議不要停止,否則很多功能無(wú)法實(shí)現。 ◎依存:Terminal Services ◎建議:手動(dòng) ●Help and Support ◎微軟提供的可以支持說(shuō)明和幫助文件的服務(wù)。如果這個(gè)服務(wù)停止,將無(wú)法使用說(shuō)明及支持中心。它的所有依存服務(wù)將無(wú)法啟動(dòng)。 如果不使用就關(guān)了吧,現實(shí)中證明沒(méi)有多少人需要它,除非有特別需求,否則建議停用。 ◎依存:Remote Procedure Call (RPC) ◎建議:停用 ●Human Interface Device Access ◎啟用對人體工程學(xué)接口裝置 (HID) 的通用輸入存取,HID 裝置啟動(dòng)并維護對這個(gè)鍵盤(pán)、遠程控制、以及其它多媒體裝置上事先定義的快捷紐的使用。如果這個(gè)服務(wù)被停止,這個(gè)服務(wù)控制的快捷紐將不再起作用,任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。如果沒(méi)有什么HID裝置,可以停用 ◎依存:Remote Procedure Call (RPC) ◎建議:手動(dòng) ●IMAPI CD-Burning COM Service ◎使用 Image Mastering Applications Programming Interface (IMAPI) 來(lái)管理光盤(pán)刻錄。如果這個(gè)服務(wù)被停止,這個(gè)計算機將無(wú)法刻錄光盤(pán)。任何明確地依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。 XP 整合的 CD-R 和 CD-RW 光驅上拖放的燒錄功能,可惜比不上燒錄軟件,關(guān)掉還可以加快 Nero 的開(kāi)啟速度,如果不習慣使用第三方軟件,請保留。 ◎建議:停用 ●Indexing Service (索引服務(wù)) ◎本機和遠程計算機的索引內容和檔案屬性; 透過(guò)彈性的查詢(xún)語(yǔ)言提供快速檔案存取。 簡(jiǎn)單的說(shuō)可以讓你加快搜查速度,不過(guò)我想應該很少人和遠程計算機作搜尋吧,除非特殊工作 ◎依存:Remote Procedure Call (RPC) ◎建議:停用 ●Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS) ◎為您的家用網(wǎng)絡(luò )或小型辦公室網(wǎng)絡(luò )提供網(wǎng)絡(luò )地址轉譯、尋址及名稱(chēng)解析服務(wù)和防止干擾的服務(wù)。如果你不使用因特網(wǎng)聯(lián)機共享(ICS)或是 XP 內含的因特網(wǎng)聯(lián)機防火墻(ICF)你可以關(guān)掉 ◎依存:Application Layer Gateway Service、Network Connections、Network Location Awareness(NLA)、Remote Access Connection Manager ◎建議:停用 ●IPSEC Services (IP 安全性服務(wù)) ◎管理 IP 安全性原則并啟動(dòng) ISAKMP/Oakley (IKE) 及 IP 安全性驅動(dòng)程序。協(xié)助保護經(jīng)由網(wǎng)絡(luò )傳送的數據。IPSec 為一重要環(huán)節,為虛擬私人網(wǎng)絡(luò ) (VPN) 中提供安全性,而 VPN 允許組織經(jīng)由因特網(wǎng)安全地傳輸數據。在某些網(wǎng)域上也許需要,但是一般使用者大部分是不太需要的 ◎依存:IPSEC driver、Remote Procedure Call (RPC)、TCP/IP Protocol Driver ◎建議:手動(dòng) ●Logical Disk Manager (邏輯磁盤(pán)管理員) ◎偵測及監視新硬盤(pán)磁盤(pán),以及傳送磁盤(pán)區信息到邏輯磁盤(pán)管理系統管理服務(wù)以供設定。如果這個(gè)服務(wù)被停止,動(dòng)態(tài)磁盤(pán)狀態(tài)和設定信息可能會(huì )過(guò)時(shí)。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。磁盤(pán)管理員用來(lái)動(dòng)態(tài)管理磁盤(pán),如顯示磁盤(pán)可用空間等和使用 Microsoft Management Console(MMC)主控臺的功能 ◎依存:Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager Administrative Service ◎建議:自動(dòng) ●Logical Disk Manager Administrative Service (邏輯磁盤(pán)管理員系統管理服務(wù)) ◎設定硬盤(pán)磁盤(pán)及磁盤(pán)區,服務(wù)只執行設定程序然后就停止。使用 Microsoft Management Console(MMC)主控臺的功能時(shí)才用到 ◎依存:Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager ◎建議:手動(dòng) ●Messenger (信使服務(wù)) ◎在客戶(hù)端及服務(wù)器之間傳輸網(wǎng)絡(luò )傳送及 "Alerter]"服務(wù)短信。這個(gè)服務(wù)與 Windows Messenger 無(wú)關(guān)。如果停止這個(gè)服務(wù),Alerter 訊息將不會(huì )被傳輸。所有依存于它的服務(wù)將無(wú)法啟動(dòng)。比如網(wǎng)絡(luò )之間互相傳送提示信息的功能,net send 功能,如不想被騷擾話(huà)可關(guān)了。 ◎依存:NetBIOS Interface、Plug and Play、Remote Procedure Call (RPC)、Workstation ◎建議:停用 ●MS Software Shadow Copy Provider ◎管理磁盤(pán)區陰影復制服務(wù)所取得的以軟件為主的磁盤(pán)區陰影復制。如果停止這個(gè)服務(wù),就無(wú)法管理以軟件為主的磁盤(pán)區陰影復制。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。如上所說(shuō)的,用來(lái)備份的東西,如 MS Backup 程序就需要這個(gè)服務(wù),但是大多數人用不到這個(gè)功能。 ◎依存:Remote Procedure Call (RPC) ◎建議:停用 ●Net Logon ◎支持網(wǎng)絡(luò )上計算機的賬戶(hù)登入事件的 pass-through 驗證。一般家用計算機不太可能去用到登入網(wǎng)絡(luò )審查這個(gè)服務(wù)。 ◎依存:Workstation ◎建議:停用 ●NetMeeting Remote Desktop Sharing (NetMeeting 遠程桌面共享) ◎讓經(jīng)過(guò)授權的使用者可以使用 NetMeeting 透過(guò)公司近端內部網(wǎng)絡(luò ),由遠程訪(fǎng)問(wèn)這部計算機。如果這項服務(wù)停止的話(huà),遠程桌面共享功能將無(wú)法使用。任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。 如上說(shuō)的,讓使用者可以將計算機的控制權分享予網(wǎng)絡(luò )上或因特網(wǎng)上的其它使用者,如果你重視安全性不想多開(kāi)后門(mén),就關(guān)了吧。 ◎建議:停用 ●Network Connections (網(wǎng)絡(luò )連接) ◎管理在網(wǎng)絡(luò )和撥號連接數據夾中的對象,您可以在此數據夾中檢視局域網(wǎng)絡(luò )和遠程連接??刂颇愕木W(wǎng)絡(luò )連接 ◎依存:Remote Procedure Call (RPC)、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS) ◎建議:手動(dòng) ●Network DDE (網(wǎng)絡(luò ) DDE) ◎為動(dòng)態(tài)數據交換 (DDE) 對在相同或不同計算機上執行的程序提供網(wǎng)絡(luò )傳輸和安全性。如果這個(gè)服務(wù)被停止,DDE 傳輸和安全性將無(wú)法使用。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。 一般人好像用不到 ◎依存:Network DDE DSDM、ClipBook ◎建議:停用 ●Network DDE DSDM (網(wǎng)絡(luò ) DDE DSDM) ◎信息動(dòng)態(tài)數據交換 (DDE) 網(wǎng)絡(luò )共享。如果這個(gè)服務(wù)被停止,DDE 網(wǎng)絡(luò )共享將無(wú)法使用。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。 一般人好像用不到 ◎依存:Network DDE ◎建議:停用 ●Network Location Awareness (NLA) ◎收集并存放網(wǎng)絡(luò )設定和位置信息,并且在這個(gè)信息變更時(shí)通知應用程序。 如果不使用 ICF 和 ICS 可以關(guān)了它 ◎依存:AFD網(wǎng)絡(luò )支持環(huán)境、TCP/IP Procotol Driver、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS) ◎建議:停用 ●NT LM Security Support Provider (NTLM 安全性支持提供者) ◎為沒(méi)有使用命名管道傳輸的遠程過(guò)程調用 (RPC) 程序提供安全性。如果不使用 Message Queuing 或是 Telnet Server 那就關(guān)了它,一般用戶(hù)也用不上。 ◎依存:Telnet ◎建議:停用 ●Performance Logs and Alerts (性能記錄文件及警示) ◎基于事先設定的參數,從本機或遠程計算機收集性能數據,然后將數據寫(xiě)入記錄中。如果這個(gè)服務(wù)被停止,將不會(huì )收集性能信息。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。 沒(méi)什么價(jià)值的服務(wù)。 ◎建議:停用 ●Plug and Play (即插即用) ◎啟用計算機以使用者沒(méi)有或很少的輸入來(lái)識別及適應硬件變更,停止或停用這個(gè)服務(wù)將導致系統不穩定。 顧名思義就是 PNP 環(huán)境,一般計算機中都需要PNP環(huán)境的支持,所以不要關(guān)閉。 ◎依存:Logical Disk Manager、Logical Disk Manager Administrative Service、Messenger、Smart Card、Telephony、Windows Audio ◎建議:自動(dòng) ●Portable Media Serial Number ◎Retrieves the serial number of any portable music player connected to your computer透過(guò)聯(lián)網(wǎng)計算機重新取得音樂(lè )撥放序號,這個(gè)東西沒(méi)什么價(jià)值,別考慮關(guān)掉吧! ◎建議:停用 ●Print Spooler (打印多任務(wù)緩沖處理器) ◎將檔案加載內存中以待稍后打印??梢?xún)?yōu)化打印,對于打印功能有一定的幫助,如果沒(méi)有打印機,可以關(guān)了。 ◎依存:Remote Procedure Call (RPC) ◎建議:停用 ●Protected Storage (受保護的存放裝置) ◎提供受保護的存放區,來(lái)儲存重要數據,防止未授權的服務(wù)、處理、或使用者進(jìn)行存取。 用來(lái)儲存你計算機上密碼的服務(wù),像 Outlook、撥號程序、其它應用程序等等 ◎依存:Remote Procedure Call (RPC) ◎建議:自動(dòng) ●QoS RSVP (QoS 許可控制,RSVP) ◎提供網(wǎng)絡(luò )訊號及區域流量控制安裝功能給可識別 QoS 的程序和控制小程序項。用來(lái)保留 20% 帶寬的服務(wù),如果你的網(wǎng)卡不支持 802.1p 或在你計算機的網(wǎng)絡(luò )上沒(méi)有 ACS server ,那么不用多說(shuō),關(guān)了它。 ◎依存:AFD網(wǎng)絡(luò )支持環(huán)境、TCP/IP Procotol Driver、Remote Procedure Call (RPC) ◎建議:停用 ●Remote Access Auto Connection Manager (遠程訪(fǎng)問(wèn)自動(dòng)聯(lián)機管理員) ◎當程序參照到遠程 DNS 或 NetBIOS 名稱(chēng)或地址時(shí),建立遠程網(wǎng)絡(luò )的聯(lián)接。有些 DSL/Cable 供應商,可能需要用此來(lái)處理登入程序 ◎依存:Remote Access Connection Manager、Telephony ◎建議:手動(dòng) ●Remote Access Connection Manager (遠程訪(fǎng)問(wèn)聯(lián)接管理員) ◎建立網(wǎng)絡(luò )聯(lián)接,顧名思義,在網(wǎng)絡(luò )連接中占有很重要的意義,當然如果不使用網(wǎng)絡(luò ),可以關(guān)閉。 ◎依存:Telephony、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)、Remote Access Auto Connection Manager ◎建議:手動(dòng)
|
| |
|
|
|
| |
一葉孤云 (老狼) VIP
其實(shí)我是個(gè)好人
UID 11863 精華 10 積分 77 帖子 2182 閱讀權限 50 注冊 2004-2-23 狀態(tài) 離線(xiàn) |
●Remote Desktop Help Session Manager ◎管理并控制遠程協(xié)助。如果此服務(wù)停止的話(huà),遠程協(xié)助將無(wú)法使用。停止此服務(wù)之前,請先參閱內容對話(huà)框中的 "依存性"標簽。 如上說(shuō)的管理和控制遠程協(xié)助,對于普通用戶(hù)來(lái)說(shuō),這個(gè)根本就用不著(zhù),可以關(guān)閉 ◎依存:Remote Procedure Call (RPC) ◎建議:停用 ●Remote Procedure Call (RPC) (遠程過(guò)程調用,RPC) ◎提供結束點(diǎn)對應程序以及其它 RPC 服務(wù)。 很多程序設備都需要用到該服務(wù),很復雜的依存性,所以除非高級用戶(hù),否則別關(guān)閉。 ◎依存:太多了,本人限于篇幅不能一一枚舉。 ◎建議:自動(dòng) ●Remote Procedure Call (RPC) Locator (遠程過(guò)程調用定位程序) ◎管理 RPC 名稱(chēng)服務(wù)數據庫。在一般計算機上很少用到,沒(méi)什么特殊要求,可以嘗試關(guān)了 ◎依存:Workstation ◎建議:停用 ●Remote Registry (遠程登錄服務(wù)) ◎啟用遠程服務(wù)來(lái)對遠程計算機進(jìn)行操作。如果這個(gè)服務(wù)被停止,登錄只能由這個(gè)計算機上的使用者修改。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。 基于安全性的理由,如果沒(méi)有特別的需求,建議最好關(guān)了它,除非你需要遠程協(xié)助修改你的登錄設定。 ◎依存:Remote Procedure Call (RPC) ◎建議:停用 ●Removable Storage (卸除式存放裝置) ◎除非你有 Zip 磁盤(pán)驅動(dòng)器或是 USB 之類(lèi)移動(dòng)式的硬件或是 Tape 備份裝置,不然可以嘗試關(guān)了,現在的這方面的設備很多,建議保留 ◎依存:Remote Procedure Call (RPC) ◎建議:自動(dòng) ●Routing and Remote Access (路由和遠程訪(fǎng)問(wèn)) ◎提供連到局域網(wǎng)及廣域網(wǎng)的公司的路由服務(wù)。提供撥號聯(lián)機到網(wǎng)絡(luò )或是 VPN 服務(wù),一般用戶(hù)用不到,可以關(guān)閉 ◎依存:Remote Procedure Call (RPC)、NetBIOSGroup ◎建議:停用 ●Secondary Logon ◎啟用在其它認證下的起始程序。如果這個(gè)服務(wù)被停止,這類(lèi)的登入存取將無(wú)法使用。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。允許多個(gè)用戶(hù)處理程序,執行分身等 ◎建議:自動(dòng) ●Security Accounts Manager (安全性賬戶(hù)管理員) ◎儲存本機賬戶(hù)的安全性信息。管理賬號和群組原則(gpedit.msc)應用,雖然很多人不太了解它,但是作用不小。 ◎依存:Remote Procedure Call (RPC)、Distributed Transaction Coordinator ◎建議:自動(dòng) ●Server (服務(wù)器) ◎透過(guò)網(wǎng)絡(luò )為這臺計算機提供檔案、打印、及命名管道的共享。如果停止這個(gè)服務(wù),將無(wú)法使用這些功能。所有依存于它的服務(wù)將無(wú)法啟動(dòng)。簡(jiǎn)單的說(shuō)就是檔案和打印的共享,除非你有和其它計算機共享,不然就關(guān)了 ◎依存:Computer Browser ◎建議:停用 ●Shell Hardware Detection ◎為自動(dòng)播放硬件事件提供通知。一般使用在移動(dòng)存儲或是CD裝置、DVD裝置上,這是個(gè)比較煩的東西,可以嘗試關(guān)閉。 ◎依存:Remote Procedure Call (RPC) ◎建議:停用 ●Smart Card ◎管理這個(gè)計算機所讀取智能卡的存取。如果這個(gè)服務(wù)被停止,這個(gè)計算機將無(wú)法讀取智能卡。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。 如果你不使用 Smart Card ,那就可以關(guān)了 ◎依存:Plug and Play ◎建議:停用 ●Smart Card Helper (智能卡協(xié)助程序) ◎啟用對計算機使用的舊版非即插即用智能卡讀取的支持。如果這個(gè)服務(wù)被停止,這個(gè)計算機將不支持舊版smart card。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。 如果你不使用 Smart Card ,那就可以關(guān)了 ◎建議:停用 ●SSDP Discovery Service ◎在您的家用網(wǎng)絡(luò )上啟用通用即插即用設備的搜索。通用即插即用服務(wù) (Universal Plug and Play, UPnP) 讓計算機可以找到并使用網(wǎng)絡(luò )上的裝置,經(jīng)由網(wǎng)絡(luò )連接通過(guò) TCP/IP 來(lái)搜索裝置,像網(wǎng)絡(luò )上的掃瞄器、數字相機或是打印機,都是使用 UPnP 的功能,基于安全性沒(méi)用到的大可關(guān)了。不過(guò)現在數碼設備很流行,需要的用戶(hù)可以保留 ◎依存:Universal Plug and Play Device Host ◎建議:停用 ●System Event Notification (系統事件通知) ◎追蹤諸如 Windows 登入、網(wǎng)絡(luò )、和電源事件的系統事件。通知這些事件的 COM+ 事件系統訂閱者。對于服務(wù)器尤其重要。 ◎依存:COM+ Event System ◎建議:自動(dòng) ●System Restore Service ◎執行系統還原功能。若要停止服務(wù),從我的電腦--屬性--系統還原 中關(guān)閉系統還原因人而定,本人覺(jué)得比較浪費資源,可以關(guān)掉。 ◎依存:Remote Procedure Call (RPC) ◎建議:停用 ●Task Scheduler ◎讓用戶(hù)能夠在這個(gè)計算機上設定自動(dòng)的工作的計劃,并執行。如果停止這個(gè)服務(wù),這些工作在它們設定的時(shí)間時(shí)將不會(huì )執行。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。設定自動(dòng)的工作計劃,像一些定時(shí)磁盤(pán)掃瞄、病毒定時(shí)掃瞄、更新等等,但是一般都很少用,可以關(guān)閉 ◎依存:Remote Procedure Call (RPC) ◎建議:手動(dòng) ●TCP/IP NetBIOS Helper (TCP/IP NetBIOS 協(xié)助程序) ◎啟用NetBIOS over TCP/IP (NetBT)]服務(wù)及NetBIOS名稱(chēng)解析的支持。如果你的網(wǎng)絡(luò )不使用 NetBios或是WINS,你大可關(guān)閉,對于不太了解網(wǎng)絡(luò )情況的用戶(hù)建議保留,否則可能導致你的網(wǎng)絡(luò )出現問(wèn)題。 ◎依存:AFD 網(wǎng)絡(luò )支持環(huán)境、NetBt ◎建議:停用 ●Telephony (電話(huà)語(yǔ)音) ◎為本機及經(jīng)由局域網(wǎng)絡(luò )連接到正在執行此服務(wù)的服務(wù)器,控制電話(huà)語(yǔ)音裝置和 IP 語(yǔ)音連接的服務(wù),提供電話(huà)語(yǔ)音 API (TAPI) 支持。一般的撥號調制解調器或是一些 DSL/Cable 可能用到 ◎依存:Plug and Play、Remote Procedure Call (RPC)、Remote Access Connection Manager、Remote Access Auto Connection Manager ◎建議:手動(dòng) ●Telnet ◎啟用一個(gè)遠程使用者來(lái)登入到這臺計算機和執行應用程序,以及支持各種 TCP/IP Telnet 客戶(hù)端,包含以UNIX為基本和以 Windows 為基本的計算機。如果服務(wù)停止了,遠程使用者可能無(wú)法存取應用程序。任何明確地依存于這項服務(wù)的其它服務(wù)將會(huì )啟動(dòng)失敗。允許遠程用戶(hù)用 Telnet 登入本計算機,一般人會(huì )誤解關(guān)了就無(wú)法使用BBS,這其實(shí)和BBS無(wú)關(guān),基于安全性的理由,如果沒(méi)有特別的需求,建議最好關(guān)了 ◎依存:NT LM Security Support Provider、Remote Procedure Call (RPC)、TCP/IP Protocol Driver ◎建議:停用 ●Terminal Services (終端服務(wù)) ◎允許多位使用者連接到同一部計算機、桌面及到遠程計算機的應用程序。遠程桌面的加強 (包含系統管理員的 RD)、快速切換使用者、遠程協(xié)助和終端機服務(wù)器。遠程桌面或是遠程協(xié)助的功能,不需要就關(guān)了,目前該服務(wù)也導致了很多網(wǎng)絡(luò )服務(wù)器的安全性問(wèn)題。 ◎依存:Remote Procedure Call (RPC)、Fast User Switching Compatibility、InteractiveLogon ◎建議:停用 ●Themes ◎提供使用者主題管理。 很多人使用布景主題,打造個(gè)性化的系統,不過(guò)如果沒(méi)有使用的人,那就可以關(guān)閉。 ◎建議:自動(dòng) ●Uninterruptible Power Supply (不斷電供電系統) ◎管理連接到這臺計算機的不間斷電源供應 (UPS)。不間斷電源供應 (UPS)一般人有用到嗎?除非你的電源供應器有具備此功能,不然就關(guān)了 ◎建議:停用 ●Universal Plug and Play Device Host ◎提供主機通用即插即用裝置的支持。用來(lái)偵測安裝通用即插即用服務(wù) (Universal Plug and Play, UPnP)裝置,像是數字相機或打印機,現在很多設備都需要這個(gè)。 ◎依存:SSDP Discovery Service ◎建議:自動(dòng) ●Volume Shadow Copy ◎管理及執行用于備份和其它目的的磁盤(pán)鏡像復制。如果這個(gè)服務(wù)被停止,鏡像復制將無(wú)法用于備份,備份可能會(huì )失敗。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。如上所說(shuō)的,用來(lái)備份的東西,如 MS Backup 程序就需要這個(gè)服務(wù) ◎依存:Remote Procedure Call (RPC) ◎建議:停用 ●WebClient ◎啟用 Windows 為主的程序來(lái)建立、存取,以及修改因特網(wǎng)為主的文件。如果停止這個(gè)服務(wù),這些功能將無(wú)法使用。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。使用 WebDAV 將檔案或文件上載到所有的 Web 服務(wù),基于安全性的理由,你可以嘗試關(guān)閉 ◎依存:WebDav Client Redirector ◎建議:停用 ●Windows Audio ◎管理用于 Windows 為主程序的音訊裝置。如果這個(gè)服務(wù)被停止,音訊裝置和效果將無(wú)法正常運作。任何明確依存于它的服務(wù)將無(wú)法啟動(dòng)。如果你沒(méi)有聲卡可以關(guān)了他,但是現在的個(gè)人電腦不會(huì )沒(méi)有聲卡吧? ◎依存:Plug and Play、Remote Procedure Call (RPC) ◎建議:自動(dòng) ●Windows Image Acquisition (WIA) (Windows影像取得程序) ◎為掃描儀和數碼相機提供影像采集服務(wù)。如果掃描儀和數字相機內部具有支持WIA功能的話(huà),那就可以直接看到圖檔,不需要其它的驅動(dòng)程序,所以沒(méi)有掃描儀和數字相機的使用者大可關(guān)了 ◎依存:Remote Procedure Call (RPC) ◎建議:停用 ●Installer (Windows 安裝程序) ◎根據包含在 .MSI 檔案內的指示來(lái)安裝,修復以及移除軟件。是一個(gè)系統服務(wù),協(xié)助使用者正確地安裝、設定、追蹤、升級和移除軟件程序,可管理應用程序建立和安裝的標準格式,并且追蹤例如檔案群組、登錄項目及快捷方式等組件,很多軟件的安裝都需要用到這個(gè)服務(wù),所以建議保留,否則會(huì )遇到很多麻煩的。 ◎依存:Remote Procedure Call (RPC) ◎建議:自動(dòng) ●Management Instrumentation (WMI) ◎提供公用接口及對象模型,以存取有關(guān)操作系統、設備、應用程序及服務(wù)的管理信息。如果這個(gè)服務(wù)已停止,大多數的 Windows 軟件將無(wú)法正常運作。所有依存于它的服務(wù)都將無(wú)法啟動(dòng)。 如上說(shuō)的,是一種提供一個(gè)標準的基礎結構來(lái)監視和管理系統資源的服務(wù),由不得你動(dòng)他 ◎依存:Event Log、Remote Procedure Call (RPC) ◎建議:自動(dòng) ●Windows Management Instrumentation Driver Extensions (Windows Management Instrumentation 驅動(dòng)程序延伸) 提供系統管理信息管理驅動(dòng)程序。Windows Management Instrumentation 的延伸,提供信息用的,可以設置為手動(dòng) ◎建議:手動(dòng) ●Windows Time (Windows 時(shí)間設定) ◎維護在網(wǎng)絡(luò )上所有客戶(hù)端及服務(wù)器的數據及時(shí)間同步處理。如果這個(gè)服務(wù)停止,將無(wú)法進(jìn)行日期及時(shí)間同步處理。所有依存的服務(wù)都會(huì )停止。 網(wǎng)絡(luò )對時(shí)校準沒(méi)有太大的意義,而且占有不少的資源,可以關(guān)閉 ◎建議:停用 ●Wireless Zero Configuration ◎為 802.11 適配卡提供自動(dòng)設定 自動(dòng)配置無(wú)線(xiàn)網(wǎng)絡(luò )裝置,言下之意就是說(shuō),除非你有在使用無(wú)線(xiàn)網(wǎng)絡(luò )裝置,那么你才有必要使用這個(gè)網(wǎng)絡(luò )零管理服務(wù),否則這個(gè)對你一點(diǎn)作用也沒(méi)有。 ◎依存:NDIS Usermode I/O Protocol、Remote Procedure Call (RPC) ◎建議:停用 ●WMI Performance Adapter ◎提供來(lái)自 WMIHiPerf 提供者的效能鏈接庫信息。對大多數用戶(hù)沒(méi)有太大作用 ◎依存:Remote Procedure Call (RPC) ◎建議:停用 ●Workstation (工作站) ◎建立并維護到遠程服務(wù)器的客戶(hù)端網(wǎng)絡(luò )聯(lián)機。如果停止這個(gè)服務(wù),這些聯(lián)機將無(wú)法使用。所有依存于它的服務(wù)將無(wú)法啟動(dòng)。是網(wǎng)絡(luò )連接中所必要的一些功能 ◎依存:Alerter、Background Intelligent Transfer Service、Computer Browser、Messenger、Net Logon、Remote Procedure Call (RPC) Locator ◎建議:自動(dòng) Windows中很多服務(wù)都是用不上的,大家可以根據自己的需求,自己去決定保留哪些,關(guān)閉哪些,相信經(jīng)過(guò)你的修改,系統資源會(huì )大大增加。
本文摘自:東方論壇 | |