社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 64493阅读
  • 95回复

常见问题的解决方法 之 系统应用全攻略

楼层直达
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 75 发表于: 2007-06-20
实战Windows系统多机快速安装

前些日子学校新装了30台电脑,自然安装操作系统就成了我们机房管理人员的事。如果一台台的安装操作系统,必会增大工作量且过程繁锁;想到机子配置一致辞,最后决定采用Ghost进行网络克隆安装!下面将实际的安装过程写出来与大家分享,希望会对你有所帮助。

一、准备操作系统克隆文件

这一步骤中,主要是准备好即将进行网络克隆的操作系统备份。

在30台计算机中随意挑选一台,按正常过程安装好操作系统(Winddows98/XP均可,请按实际需求选择)。然后重新启动计算机到DOS环境中,启动Ghost软件,建立欲进行网络克隆的Ghost镜象备份文件;关于利用Ghost备份操作系统的操作,相信大家都会,这里就不再敖述(这里假设备份好的文件以“system.gho”为文件名保存在F盘下)。

二、下载并安装网络克隆工具

这里要用到一款功能强大的克隆工具:Symantec Norton Ghost 8.2企业版。软件大小71MB,适用于所有Windows操作平台,下载地址:http://sc.down.cnzzz.com/vvdcnzzz/down/Ghost8Cor.rar.

提示:Ghost软件以“8.0”形式结尾的是企业版,而以年号结尾的如“Ghost2003”是个人版。我们今天要用到的就是Ghost企业版,因为只有企业版才具有网络克隆功能,大家可别挑错了哦。

软件下载完成后,双击其中的“Symantec Ghost.exe”文件开始安装。具体的安装过程这里不再详述,跟一般软件安装过程类似,安装序列号可在下载文件夹的说明文档中找到。

三、配置Ghost服务器

我们首先就要配置这台安装了操作系统的电脑(将其称之为Ghost服务器),进行网络克隆的备份文件才能被其它电脑成功读取。Ghost服务器配置分Windows和dos两种版本,现以Windows版本加以讲解。

步骤1:设定这台计算机的IP地址为192.168.0.160,子网掩码设定为255.255.255.0.

提示:IP地址可根据实际情况随意设置。

步骤2:依次单击“开始\程序\ Symantec Ghost\GhostCast Server”,如图1所示。

启动服务器配置程序

步骤3:接着会打开如图2所示配置界面。

Ghost服务器配置

配置说明:

1.Session Name(会话名称)。

此项意义是为Ghost服务器与客户机通信统一名称。此名称可以随意设置,只是要记住此名称,因为在客户机中同样需要输入此名称。

2.然后点选“Restore Image”(将镜像文件装载到客户机)。

由于是通过Ghost服务器进行网络安装,需要从服务器调用制作好的操作系统Ghost文件,因此应选择此项。

3.然后单击“Browse”按钮,定位到制作好的操作系统Ghost文件路径。接着点选“partition”,并选择好对应扇区。

4.单击“Accept Clients”(接受客户机)按钮。

等网络中其它计算机启动后,网络连接正常就会在中间框中显示出客户机的IP地址等情况,最后单击“Send(发送)”即可开始网络Ghost(关于其他计算机的启动设置将在下一步介绍)。

5.也可在界面中单击右面的“More Options(更多选项)”,然后在“Client cont(客户机计数)”一栏填入29(此数字请依具体情况而定,因本例还有29台复读机等待安装),再单击“Accept Clients”。这样做的目的在于,当其余29台计算机都发来Ghost请示时,程序可以自动开始传输,不必一次次的单击“Send”。

接下来就该为客户机的启动配置文件了。

四、客户机配置

由于其余29计算机并未安装操作系统,因此所有操作都得在DOS下完成。除了启动文件外、还得需要网卡配置文件,不然客户机无法在DOS下访问网络。配置过程如下。

步骤1:依次单击“开始\程序\ Symantec Ghost\Ghost Boot Wixard”。此工具即客户端启动盘的制作向导。

步骤2:启动后点选“Network Boot Disk”选项,再单击“下一步”按钮。如图3所示。

选择Network Boot Disk

步骤3:接下来提示选定网卡类型,由于机房属于统一配置,因此网卡型号也应该相同。根据实际情况选择好网卡型号,这里以常见的8139网卡为例,如图4所示。

选定网卡型号

步骤4:如图5所示步骤不用理会,直接单击“下一步”按钮。

单击下一步

步骤5:接下来是拷贝Ghost的DOS程序,保持默认后单击“下一步”按钮。如图6所示。

拷贝DOS程序

步骤6:在接下来的如图7所示界面里,建议两项内容都勾选。意思是可以使用USB盘来制作启动盘
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 76 发表于: 2007-06-20
从九大方面窥视磁盘碎片整理


  1、什么是磁盘碎片?

  其实磁盘碎片应该称为文件碎片,是因为文件被分散保存到整个磁盘的不同地方,而不是连续地保存在磁盘连续的簇中形成的。

  当应用程序所需的物理内存不足时,一般操作系统会在硬盘中产生临时交换文件,用该文件所占用的硬盘空间虚拟成内存。虚拟内存管理程序会对硬盘频繁读写,产生大量的碎片,这是产生硬盘碎片的主要原因。

  其他如IE浏览器浏览信息时生成的临时文件或临时文件目录的设置也会造成系统中形成大量的碎片。文件碎片一般不会在系统中引起问题,但文件碎片过多会使系统在读文件的时候来回寻找,引起系统性能下降,严重的还要缩短硬盘寿命。另外,过多的磁盘碎片还有可能导致存储文件的丢失。

  2、磁盘碎片是怎么产生的?

  在磁盘分区中,文件会被分散保存到磁盘的不同地方,而不是连续地保存在磁盘连续的簇中。又因为在文件操作过程中,Windows系统可能会调用虚拟内存来同步管理程序,这样就会导致各个程序对硬盘频繁读写,从而产生磁盘碎片。

  3、磁盘读写操作的原理

  知道了磁盘碎片的产生原因之后,我们还有必要了解一下程序运行时磁盘的读写动作。一般运行一个程序时,磁盘驱动器的磁头所做的工作是先搜索该程序运行必需的文件,然后读取数据,最后做读后处理——将数据传送至磁盘高速缓存(Cache)和内存中。搜索时间在硬盘性能指标中被称为平均寻道时间(Average seek time),单位为毫秒(ms),目前主流硬盘的平均寻道时间小于9.5ms。如果能将应用程序的相关文件放在磁盘的连续空间内,磁头搜索的时间将会减少很多。读取时也是如此,磁盘读取位于磁头下方扇区的数据所需时间仅为将磁头移到另一地点再读取相同数据所需时间的五分之一。读盘时,系统先检查数据是否在高速缓存中,如果有则直接读取;如果没有则访问磁盘,也就是读盘。当需要多次读取同一份数据时,Cache的作用很大,但对于第一次读取某个文件,Cache就无能为力了。于是搜索时间和读取时间在很大程度上影响着程序执行的效率。

  为何要整理磁盘 Windows系统并不能自动将每个文件按照最大程度减少磁头搜索时间的原则放到磁盘上最合适的位置。于是Microsoft在Windows中加入了“Disk Defragment”(磁盘碎片整理程序),并提供了“TaskMonitor”(任务监视器)来跟踪程序启动过程中的磁盘活动,以利于“Disk Defragment”能够更有效地工作。“TaskMonitor”是随Windows启动而自动运行的(当然要在“启动”中选中“TaskMonitor”)。当加载某个应用程序时,它通过监视磁盘的访问动作来了解该程序启动时搜索和调用的文件,对所需文件进行定位,并将监视结果储存在“C:\Windows\Applog”隐藏目录中。这个目录中的大多数文件以“.lgx”为扩展名,其中“lg”代表记录文件(Log File),“x”表示盘符,如D盘程序就以“.lgd”为扩展名;记录文件的文件名为TaskMonitor所监视的应用程序的文件名,如E盘上的WinZip程序记为“Winzip32.lge”。用户进行磁盘碎片整理时,该程序会根据Applog目录中的信息把应用程序的相关文件移动到磁盘上的连续空间内。

  TaskMonitor仅在程序加载过程中对文件信息进行搜索,并且根据程序的加载频率调整优化的顺序,也就是说使用次数最多的软件可获得最多的关照。Applog目录中的APPLOG.ind文件就记录了应用程序运行的次数。用户需要将常用软件多次启动,接受TaskMonitor的监视和记录,再使用Disk Defragment进行整理,才能真正实现程序启动速度的提高。但如果用户中途改变了常用软件,比如以前常用WinZip,现在改用ZipMagic,那么在相当长的时间内Disk Defragment还是先把与WinZip相关的文件移到连续的空间内,而不是ZipMagic,除非ZipMagic的加载次数超过WinZip。要解决这个问题,用户可将“Winzip32.lgx”文件删除,记录文件不存在了,Disk Defragment也就不会去优化它了。

  4、该不该定期整理硬盘?

  实际上,定期整理硬盘应该是毫无疑问的。如果说硬盘碎片整理真的会损害硬盘的话,那也将是在对硬盘进行近乎天文数字般次数的整理之后。

  硬盘使用的时间长了,文件的存放位置就会变得支离破碎——文件内容将会散布在硬盘的不同位置上。这些“碎片文件”的存在会降低硬盘的工作效率,还会增加数据丢失和数据损坏的可能性。碎片整理程序把这些碎片收集在一起,并把它们作为一个连续的整体存放在硬盘上。Windows自带有这样的程序:磁盘碎片整理程序(DiskDefragmenter),但在工具软件NortonUtilities和Nuts&Bolts中有更好的此类程序。

  然而,碎片整理对硬盘里的运转部件来说的确是一项不小的工作。如果硬盘已经到了它生命的最后阶段,碎片整理的确有可能是一种自杀行为。但在这种情况下,即使您不进行碎片整理,硬盘也会很快崩溃的。

  实际上在大多数情况下,定期的硬盘碎片整理减少了硬盘的磨损。不管怎么说,让硬盘的磁头从1处读取文件总比从8处读取要容易得多。因此,一个每两周或四周整理一次的硬盘的寿命应当比一个永远不整理的硬盘长。

  5、整理前的准备工作

  我们在整理硬盘前一般都要对它清理垃圾信息,检查有无错误,最后才能谈到碎片的整理和优化。因此,我们在整理硬盘前,应该首先做好这些工作:

  
(1)、应该把硬盘中的垃圾文件和垃圾信息清理干净。系统工作一段时间后,垃圾文件就会非常之多,有程序安装时产生的临时文件、上网时留下的缓冲文件、删除软件时剩下的DLL文件或强行关机时产生的错误文件等,建议“菜鸟”朋友还是使用微软的“磁盘清理程序”代劳,“老鸟”当然可以使用一些功能更强的软件或手工清理。

 (2)、检查并修复硬盘中的错误。首选的仍然是微软的“磁盘扫描程序”,虽然它的速度实在不怎么样,但只要你有足够的耐心,经过这个程序对磁盘完整而详细的扫描后,相信系统中的绝大多数错误已经被修复了。当然你也可以尝试一下其他工具,如扁鹊神医“Norton WinDoctor”,它的速度可比Windows中的“磁盘扫描工具”快多了。

  6、整理方法及注意

  在Windows里,用户可以从“开始”菜单中选择“程序/附件/系统工具/磁盘碎片整理程序”,弹出选择驱动器窗口,选择要整理的分区,然后点击[确定]即可开始整理,但此方法碎片整理过程非常耗时,一般2GB左右的分区需要1个小时以上,所以建议读者:

  (1)、整理磁盘碎片的时候,要关闭其他所有的应用程序,包括屏幕保护程序,最好将虚拟内存的大小设置为固定值。不要对磁盘进行读写操作,一旦Disk Defragment发现磁盘的文件有改变,它将重新开始整理。

  (2)、整理磁盘碎片的频率要控制合适,过于频繁的整理也会缩短磁盘的寿命。一般经常读写的磁盘分区一周整理一次。

  7、磁盘扫描程序的命令参数

  命令参数在 DOS时代可以说是一项基本的技能,很多程序都要靠命令参数来启动,而到了图形化界面时代,已很难再见到其踪迹,但它却实实在在地存在着,而且发挥着不小的作用。如很多 Windows游戏的设置程序就是用 /Setup 参数来实现的。通常我们不会太留意某些程序的命令参数,但他们往往包含着某些隐秘的功能,如果运用适当对你很有帮助。

  Windows 中的磁盘扫描程序就包含着许多命令参数,你可以在MS_DOS方式下或在“运行”对话框中实现,如果需要经常用命令参数,还可以建立一个快捷方式。

  /SILENT 启动磁盘扫描程序不允许作任何选项设置和高级设置。

  /A 检查所有的本地硬盘

  /N 自动启动和退出磁盘扫描程序

  /P 防止磁盘扫描程序修复所发现的错误

  X: X 表示指定要检查的驱动器号(不需要 / 的命令参数)

  举例:

  1)检查驱动器 E 并自动启动和退出磁盘扫描程序

  SCANDSKW E: /N

  2)检查所有的硬盘并防止磁盘扫描程序修复发现的任何错误

  SCANDSKW /A /P

  8、运行过其他文件整理程序怎么办

  当运行了其他磁盘文件整理程序(如WinAlign)后,它可能扰乱了TaskMon记录的数据,若此时直接进行碎片整理,可能会得不偿失,达不到优化性能的目的。解决的办法是在进行碎片整理之前,多次运行Windows和自己最常用的程序,这样可以让TaskMon重新收集到正确的统计数据,指导进行磁盘优化。

  最后,当启动Windows98的磁盘碎片整理程序时,可能会诧异界面中的Intel标志。为什么处理器的生产厂商会参与编写这个优化磁盘的软件呢?这是因为硬盘寻道时间的缓慢会导致系统整体性能的下降,这样会有损CPU超级计算能力的形象,让人误以为是CPU性能的低下。Microsoft的一个测试表明,在奔腾233的机器上启动Windows仅仅比奔腾150快3%,也就是说,快速的CPU并不能克服磁盘延迟的缺点。于是,在共同利益的驱动下,Intel和Microsoft联合开发了Windows98的磁盘碎片整理程序,用来消除硬盘寻道缓慢的瓶颈。

  9、如何快速地整理磁盘碎片

  每次需要整理磁盘碎片时都需要选择“开始”*“程序”*“附件”*“系统工具”*“磁盘碎片整理程序”,然后再指定驱动器,很麻烦。能否有简单的方法完成这一系列操作?

  在Windows资源管理器中,选择“查看”*“文件夹选项”(或“查看”*“选项”),选择“文件类型”选项卡,并在“已注册的文件类型”列表中选择“驱动器”。单击“编辑”按钮,打开“编辑文件类型”对话框,选择“新建”,在“操作”栏中,键入“快速整理磁盘碎片”。在“用于执行操作的应用程序”栏中键入“C:\Windows\defrag.exe "%1" \noprompt”。

  单击“确定”,然后“关闭”,回到“文件类型”选项卡,然后单击“关闭”。现在,打开“我的电脑”,右键单击想要整理磁盘碎片的驱动器,在弹出的快捷菜单中选择“快速整理磁盘碎片”即可。


二、加速磁盘碎片整理的六大技巧

为了使系统发挥更好的性能,我们经常需要整理磁盘碎片,但对于大容量的硬盘来说,这一工作通常需要花费很多时间,本文将向您介绍一些加速整理磁盘碎片的技巧。

  1. 关闭应用程序

  由于某些程序在运行的过程中可能需要反复地读取硬盘中的数据,这会影响碎片整理程序的正常工作,在系统不稳定的情况下甚至还会导致死机现象的发生。因此,为了加快磁盘碎片的整理速度,最好把各个正在运行的程序关闭掉。

  2. 调整参数或使用专用软件

  如果硬盘的容量或者分区的容量比较小,对其进行碎片整理工作需要的时间不会太长,但对于一些塞满数据的大硬盘和分区来说,则需要一个漫长的等待过程。所以,我们在整理这些大容量的硬盘或者分区时,可以采取下面2种措施: 首先可以将Windows 9x系统自身附带的整理程序中的优化参数关闭,这样可以加快碎片整理的速度,但这种方法的效果可能不会很明显。另外一种方法是,使用专用的碎片整理工具来对硬盘或者分区进行整理,例如笔者目前使用的Vop99软件,其整理磁盘碎片的速度就非常快。如果我们每天都使用Vop99整理磁盘碎片,磁盘将在几分钟内得到优化,系统能够一直保持最佳状态。笔者建议大家使用Windows的计划任务程序,设定至少每周自动运行一次Vop99。

  3. 修改注册表自动关闭屏幕保护

  在进行磁盘碎片整理工作前,首先要关闭屏幕保护程序,否则磁盘碎片整理程序会反复地启动,但是如果每次都通过人工的方式来关闭应用程序,可能比较麻烦。在这里笔者告诉大家一个小窍门,即通过修改注册表来实现自动关闭屏幕保护。具体操作步骤如下: 首先,在命令行中使用regedit命令打开注册表,定位到"HKEY_CURRENT_USER\Software \Microsoft\Windows\CurrentVersion\Applets",然后在此路径下寻找是否有"Defrag"键值,如果没有,就新建一个,系统默认情况下都有此键值。在"Defrag"键值下再新建一个名为"Settings"的主键,然后再在此新建的主键下建立一个名为"DisableScreenSaver"的主键,最后将它的默认字符串值改为"YES"即可。以后每次运行磁盘碎片整理程序时系统会自动屏蔽掉屏幕保护,运行完成后自动恢复。

  4. 改变交换文件的位置

  我们知道,如果大量碎片存在于C盘之中,可能会影响系统的启动速度。为了加快系统的启动速度,我们应该尽量减少C盘中的碎片。在Windows 95/98系统中,当应用程序所需的物理内存不足时,默认情况下系统会在硬盘的C:\Windows系统目录中产生一个文件名为win386.swp的临时交换文件,用该文件所占用的硬盘空间作为虚拟内存,即使不进行任何操作,只要打开电脑,该文件就存在。很显然,虚拟内存管理程序会对硬盘频繁读写,产生大量的碎片,这是产生磁盘碎片的主要原因。由于用户习惯将Windows 95/98系统和应用程序分别安装在C:\Windows和C:\Program Files目录下,已占用了大量空间。为避免临时交换文件在C盘频繁读写产生大量的碎片,我们可以将临时交换文件的生成路径指定在其他分区。具体操作步骤为: 选择"控制面板"*"系统",在对话框的"性能"选项卡中单击"虚拟内存"按钮,选择"用户自己指定虚拟内存设置"选项,再从"硬盘"选项中选择"D:\"(注意: D盘可用空间不可小于100MB),最后单击"确定"按钮。重新启动系统后,我们就会发现win386.swp临时交换文件已经生成在D盘的根目录下了。

  5. 改变临时文件夹位置

  在使用IE浏览器上网冲浪时,为了能花很少的钱访问更多的信息,用户常常会采取离线浏览的方法来进行访问。而每次上网后,IE浏览器将会在C:\Windows\Temporary Internet Files目录中留下许多临时文件。如果我们频繁地上网冲浪,IE浏览器可能会在该目录下生成大量临时文件,同样会对硬盘频繁读写,产生大量碎片,从而影响访问速度。为了避免这一情况,我们同样可以将临时目录指定到其他分区。方法为: 首先在D盘中建立一个临时文件的存放目录,选择"控制面板"*"Internet选项",在打开的对话框中单击"设置"按钮,然后单击"移动文件夹"按钮,选择D盘中相应目录即可。

  6. 保留一定的磁盘空间

  我们在使用中会发现,如果硬盘的剩余空间太小,运行应用程序的速度将会很慢,磁盘碎片整理也很难进行。所以,对于比较小的磁盘分区,最好保持15%以上的可用空间; 对于比较大的磁盘分区,最好保持5%以上的可用空间; 对于引导分区,至少要有40MB以上的可用空间。另外,在使用电脑的过程中,我们应该及时释放浪费的磁盘空间,例如经常清空回收站、删除上网后的历史记录以及删除临时文件夹和文件等。


三、系统磁盘碎片解决终极技巧

只要有读写,就有碎片产生。那怎样在使用系统盘(C盘)时碎片少些,提高系统性能呢?其实很简单的,在系统盘中,系统自动读写的,产生碎片最多来源于三个方面,我们只要将这三个程序转移到非系统盘,如D盘进行读取,就可以减少系统盘中的碎片了。操作方法如下。

  1.将临时交换文件(Win386.swp)移到D盘

  选择“控制面板”——“系统”,在对话框选择“性能”选项卡中单击“虚拟内存”按钮,然后选择“用户自己指定虚拟内存设置”选项,再从“硬盘”选项中选择:“D:”(注意 D盘可用空间不可小于100MB),最后单击“确定”按钮。重新启动系统后,我们就会发现Win386.swp临时交换文件已经生成在D盘的根目录下了。

  2.将IE的临时文件储存目录(C:WindowsTemporary Internet Files)移到D盘

  先在D区建立一个目录(如IE目录),再选择IE中的“工具”菜单下“Internet选项”,在弹出的对话框中单击“设置”——“移动文件夹”,最后选择D:IE目录即可。经过这样设置后,IE浏览器生成的大量临时文件只会在D区上产生碎片。

  3.将Windows临时文件目录(C:WINDOWSTEMP)移到D盘

  先在D区根目录建立目录TEMP,再编辑AUTOEXEC.BAT文件内容,在其中开始处输入SET TEMP=D:TEMP和SET TMP=D:TEMP两行,结尾处输入deltree /y d temp 和md d temp 两行(目的是删除有的程序执行后残留的临时文件)。之后,重新启动你的电脑,系统的临时文件目录指定到了D:TEMP,绝大多数程序安装和运行时生成的临时文件只在D区产生碎片。


四、安全模式下进行碎片整理

一般情况下,在整理了磁盘碎片后,会发现碎片整理报告中有一项 “未经过碎片整理的文件”,那下面常常会列出一长串没有被整理的文件名。这些未被整理的碎片大都是正处于运行状态的系统文件,而操作系统是不允许整理这些文件的。

  如果想更彻底进行磁盘碎片整理,可以把系统启动到“安全模式”状态下整理。因为当系统启动到“安全模式”状态下时,只会加载必需的驱动程序和系统文件,而不会加载其它多余的程序。而且操作系统在“安全模式”下占用的内存空间较少,就会有更多的内存用来碎片整理,提高整理速度。
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 77 发表于: 2007-06-20
XP空间 挖掘“任务计划”的另类功能(1)
Windows XP的自带了“任务计划”,它可帮助我们在指定的时间内运行某个程序或执行某些操作,这极大的方便了众多患有“健忘症”的朋友。如果能够将“任务计划”中的潜藏功能和特殊设置发挥出来,那么它的“功效”还将会成倍增长。

让老电脑也能自启动

一些旧主板的BIOS不支持定时启动功能,如果利用“任务计划”,再结合Windows的电源管理,就可以让老电脑也能在每天清晨自动启动,唤醒处于休眠状态中的Windows XP系统。
点击“开始”→“附件”→“系统工具”→“任务计划”,打开任务计划向导。点击“下一步”,选择电脑中的某首MP3歌曲。点击“下一步”,选择设置“每天”执行任务,执行时间为“7:00”,再输入当前管理员帐户名和密码。最后选择“在单击完成时打开此任务的高级属性”。点击“完成”后,在任务计划的属性对话框中,选择“设置”选项卡,选定“唤醒计算机以运行此程序”选项。这样当关机时,如选择了“休眠”项,在每天早晨7点时,老电脑就会自动将系统唤醒,并启动相应程序播放指定的歌曲,唤醒你起床了。

一个“任务”多个“计划”

一般情况下,建立了一个任务计划后,只能在指定的时间内执行。你有没有想过让一个任务来进行多个计划呢?方法很简单,打开“任务计划”文件夹,右键点击某个计划任务,在右键菜单中选择“属性”命令,在弹出的对话框中选择“计划”选项卡。勾选“显示多项任务”项,设置计划任务的类型及执行时间后,点击“新建”按钮,就可以为该项任务添加多个执行计划了。

·XP空间 挖掘“任务计划”的另类功能(2)
任务计划与E-mail

如果你想象力足够丰富,甚至可以通过电子邮件,来发送编制好的计划任务给菜鸟,让他们通过执行计划任务,来进行某些自动操作,解决一些简单的问题。

在本机编写并添加任务计划,接着打开任务计划文件夹,选择刚添加的任务计划,在其上点击右键选择“复制”命令,之后将其“粘贴”到其它文件夹中,得到后缀名为“.job”的任务计划。最后打开Email发送窗口,将拷贝出的任务计划文件添加到附件中,通过电子邮件发送给菜鸟。当其接收后,只需将该任务计划文件拖放到“任务计划”文件夹中即可。

批量终止任务计划

某些时候,可能需要暂时停止当前系统中的所有计划任务,而打开任务计划文件夹,一个一个去逐项停止又太过繁琐。这时就可在“运行”对话框中执行“net stop Schedule”命令,来停止任务计划服务。当要恢复所有任务计划时,可在“运行” 对话框中执行命令“net start Schedule”命令,即可使所有计划任务重新启动。

快速建立任务计划

使用任务计划向导建立一项任务时,需要经过多个操作步骤。如果使用Window XP系统的AT命令,则可简化这个步骤。例如想在今天下午下班前半小时,让电脑自动播放音乐,就可在“运行”对话框中执行“AT 17:30 E:\音乐\回家.mp3”命令来实现。打开“命令行提示符”窗口,在其中输入“AT /?”命令,还可获得更多关于AT命令的用法。

·XP空间 挖掘“任务计划”的另类功能(3)
让黑客远离任务计划

使用AT命令非常便捷,不过黑客一般也是通过远程使用AT命令,来添加木马的任务计划达到入侵的目的。对于这种情况,如果不想停止任务计划服务,又不想给黑客任何机会,就需要限制AT添加服务的权限,使其“两全齐美”。

打开“任务计划”文件夹,点击菜单中的“高级”→“AT服务帐户”命令。在弹出窗口中,选择“本帐户”项,然后输入一个不常用的帐户名及密码。在确定后,当黑客使用远程攻击入侵了系统时,也无法再使用当前系统帐号添加木马的任务计划了。

查看任务计划日志

想知道黑客是否动了自己的任务计划?你可以查看Windows XP系统中保存的任务计划日志。只要使用记事本打开“C:\windows\SchedLgU.Txt”文件,即可在其中查看到所有任务计划的日志信息了。里面清楚的记载了任务计划服务在何时被停止或启动过,以及用户在系统中添加了哪些任务计划。
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 78 发表于: 2007-06-20
文件保护的解决方法

  这可能是因为你先前删除了一些文件而导致的,只要在组策略中进行一下设置即可:单击“开始→运行”,输入“gpedit.msc”,然后依次展开“计算机配置→管理模板→系统→Windows文件保护”,然后双击“设置文件保护扫描”并将其设置为“禁用”即可。
  我按以下步骤关闭文件保护
  1、点击开始-->运行,键入regedt32并回车;
  2、找到[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon];
  3、在右侧的窗格中右键单击选择New-->DWORD Value,为其命名为SFCDisable;
  4、在Hexadecimal项下输入键值为ffffff9d以关闭WFP;
  5、重新启动系统使所做的更改生效
  但是进行到第三步时就发现右侧的窗格里没有new这个选项,进行不下去了!
  描述:
  该设置可以控制是否要系统开启文件保护功能即 (SFC) 它可以监视Windows的系统文件每当系统启动时候。我们可以修改注册表自由的控制文件的扫描参数。
  操作:

  打开你的“注册表编辑器”。然后找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]这个子键。在右侧的窗口中创建一个“双字节值”并命名为“SFCScan”然后修改其值为 0 = 禁用, 1 = 启动时扫描, 2 = 扫描一次。
  退出“注册表编辑器”注销或重新启动计算机,你会看到更改后的效果。
  Windows XP和2000包括一种叫做WFP(Windows File Protection,Windows文件保护)的技术。把"SFCDisable"键的键值设置为"ffffff9d"可禁用WFP,而设置为"0"则可以启用它。其它一些可用的键值如下:
  1 - 禁用,但是在系统启动的时候会询问你是否重新启用
  2 - 只在下一次重启动的时候禁用,也不会询问你是否重新启用
  4 - 启用,并且,不显示弹出窗口
  ffffff9d - 完全禁用
  还原受保护的Windows系统文件:在运行对话框中输入"Sfc /scannow"然后点击OK

  用sfc /quiet把wfc屏蔽掉就Ok了
  扫描工具SFC

  此工具会自动扫描所有受保护的系统文件,并用正确的版本取代不正确的版本。在操作系统部分损坏时,可以用来恢复系统。

  SFC的命令行及其各参数如下:
  SFC [/scannow] [/scanonce] [/scanboot] [/cancel] [/enable]
  [/purgecache] [/cachesize=x] [/quiet]
  /SCANNOW:立即扫描所有设置保护的系统文件。
  /SCANONCE:下次开机时,只扫描一次所有设置保护的系统文件。
  /SCANBOOT:每次启动时,扫描所有设置保护的系统文件。
  /CANCEL:取消所有搁置中的设置保护系统文件的扫描。
  /QUIET:不提示用户,直接取代所有不正确的文件版本。
  /ENABLE:启用Windows文件保护,方便一般操作。
  /PURGECACHE:删除文件缓存,并立即扫描所有设有保护的文件系统。
  /CACHESIZE=x:设定文件缓存大小。
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 79 发表于: 2007-06-20
隐藏在Windows XP中的28个秘密武器

Windows XP现在大家都在用了,不过,隐藏在它其中的秘密武器可不是人人都找得到,下面就让我带大家来寻找Win XP中的28个秘密武器。

1、免费的系统教程(system32文件夹下)

安装完windows xp后很想马上学习并体验一下它的魅力吗?我们无需再东奔西走去 找烦人的文字教材。只要选择“开始”→“漫游windows xp”,就会出现界面,它将引导我们游历windows xp的新功能。

小提示:windows xp中自带的教程非常形象,是图形界面的,而且制作得相当精美,微软的权威性可想而知。如果你的“开始”菜单上没有“漫游windows xp”项目,则可以运行c:\windows\system32\tourstart.exe进入。

2、辅助功能向导——Accwiz(system32文件夹下)

我们知道,微软在windows中为残疾人士提供了辅助功能,使他们也能xx作计算机。该程序可以根据用户的视觉、听力和行动来配置我们的windows,使残疾人士能根据自身情况更好地使用windows。

3、字符映射表——Charmap(system32文件夹)

是不是觉得word的“插入符号”功能非常方便?我们在其他windows程序中也常常要插入一些特殊符号,而一个个地找又麻烦,这时可使用“字符映射表”程序帮忙。通过“字符映射表”可查看选定字体中有哪些字符,选中后单击“选定”和“复制”按钮,即可把选定字符复制到windows剪贴板中,供字处理软件粘贴使用。

小提示:用它来复制特殊字体中的特殊符号特别有用。

4、仓颉拼音输入法——Cintsetp(system32\ime\cintlgnt文件夹下)

微软新仓颉输入法98b的安装程序,微软把它放在简体中文版windows xp中,但埋藏得较深。不过它很有用,安装后就会在windows中新增一个“中文(台湾)”的仓颉输入法,利用它可以在简体中文windows xp上通过输入繁体汉字。这对于从中国港澳台地区至内地工作的人提供了方便。

5、磁盘清理大师——Cleanmgr(system32文件夹下)

尽管现在的硬盘越来越大,但它总有容量的限制。在你不经意地安装这个或那个软件的过程中,可能会因为硬盘空间已频频告急而影响了正常windows程序的执行。不要急,请打开此程序,它会自动地释放出一部分硬盘空间,并会智能化地进行删除xx作,保证你的系统万无一失。这比从资源管理器中删除要安全多了。

6、剪贴板查看器——Clipbrd(system32文件夹下)

windows剪贴板为我们在各个windows程序间的信息交流提供了一个桥梁。但这部分数据一般情况下无法看到。不过,使用剪贴板查看器就可看到当前剪贴板中的“新大陆”。windows xp中的剪贴板查看器程序较原先windows 9x/me的旧版本多出了共享功能,通过设置权限允许其他网上用户将该剪贴板装入使用。

7、控制面板启动器——Control.exe(system32文件夹下)

控制面板是windows的一个重要组成部分,许多设置都通过他完成。而双击这个文件就是最快打开系统控制面板的方法,可省去从“开始”菜单上层层点击的麻烦。

8、Windows xp的诊弦缴狣rwtsn32(system32文件夹下)

drwtsn32是一个程序错误调试器。drwatson程序会获得并记录运行windows的计算机上的程序错误的信息。只要检测到错误,就会创建一个文本文件(drwtsn32.log),提供错误原因的详细说明,并给出解决问题的建议性xx作,在与microsoft技术支持联系并请求帮助时,drwatson将会起到很大作用。

9、DVD播放器——Dvdplay(system32文件夹下)

随着dvd驱动器和dvd光盘价格的下降,在普通家庭电脑上配置一个dvd播放器已不是一件奢侈的事情。而要播放dvd需要播放器的支持,windows xp提供了一个“免费”的dvd播放器,有了它我们可以省去一笔购买第三方dvd播放软件的费用。

10、自解压文件制作工具——Iexpress(system32文件夹下)

用过压缩软件的读者一定对自解压文件不陌生,自解压文件可在没有相应解压缩程序的情况下直接将压缩包文件解压缩到相应的文件夹下,极大地方便了用户。利用iexpress可制作两种自解压文件,一种是标准自解压文件(standard self-extractor),另一种是安装程序式自解压文件(self-extractor for software installation),这样我们在发布程序时就方便多了。另外大家要注意,尽管使用iexpress的运行界面是英文的,但利用它生成的自解压文件却是中文的,省去了繁琐的本地化工作。

11、文件转移向导——Migwiz(system32\usmt文件夹下)

windows系统的易用性总是和不稳定性共存的,因此在系统健康之时把当前设置保存下来,供系统崩溃后重新安装时使用是个不错的主意。微软已把这个工具集成到“文件和设置转移向导”程序上。通过它,我们就可以实现系统状态的备份与恢复。

12、系统配置程序——Msconfig(windows\pchealth\helpctr\binaries文件夹下)

和windows中的系统配置程序一样,通过这个程序,我们可对系统的一般、system.ini、win.ini、boot.ini、服务和启动项目进行修改。

小提示:用它来去除系统自启动程序特别有效。

13、备份工具——Ntbackup(system32文件夹下)

数据是计算机中最为宝贵的资料,因此经常备份你的资料也应该成为一个好习惯。现在许多人都寻求第三方的备份工具,其实大可不必。使用windows xp中内置的备份工具就可以非常方便地将资料进行备份,而且由于你使用的是微软产品,所以根本不存在兼容性问题。

14、ODBC数据源管理器——Odbcad32(system32文件夹下)

在windows中访问odbc数据源必须要有其驱动程序,该工具可以查看在windows中已安装的驱动程序及相关信息。

15、IP地址侦测器——Nslookup(system32文件夹下)

在联入互联网的每台电脑都有一个ip地址,同样,每个网站也有它的ip地址,而且是唯一的。通过这个ip侦测工具ping就可以轻而易举地得到它们的真正ip地址。如笔者要想知www.xxx.com的ip地址,...s窗口下输入pinghttp://www.xxx.com即可看到。

16、屏幕键盘——Osk(system32文件夹下)

屏幕键盘是一种实用工具,它在屏幕上显示虚拟键盘,允许那些有移动障碍的用户用指针设备或游戏杆输入数据。屏幕键盘旨在为存在移动障碍的用户提供最低级别的功能。这对于不知道如何键入的用户也很有用。它还可以用于最基本的cai键盘教学。

17、对象包装程序——Packager(system32文件夹下)

通过对象包装程序我们可以打开一个文件,并引入其中的图标,将它们插入到一般windows程序中使用,可用于制作计算机类教学课件或文档。

18、注册表编辑器增强版——Regedit32(system32文件夹下)

注册表编辑器是用来更改系统注册表设置的高级工具。注册表中包含了有关计算机如何运行的信息。在windows xp中有一个名为regedit的程序,可编辑注册表,但此程序却是它的增强版本,除可编辑注册表外,还可设置权限、清除重复项、删除已被卸载或删除的程序项等高级xx作。

19、Activex注册和反注册工具——Regsvr32

使用过activex的人都知道,activex不注册是不能够被系统识别和使用的,一般安装程序都会自动地把它所使用的activex控件注册,但如果你拿到的一个控件需要手动注册怎么办呢?如果修改注册表那就太麻烦了,在windows的system文件夹下有一个regsvr32.exe的程序,它就是windows自带的activex注册和反注册工具。它的用法为:

“regsvr32 [/s] [/n] [/i(:cmdline)] dllname”。其中dllname为activex控件文件名,建议在安装前拷贝到system文件夹下。

参数有如下意义:

/u——反注册控件

/s——不管注册成功与否,均不显示提示框

/c——控制台输出

/i——跳过控件的选项进行安装(与注册不同)

/n——不注册控件,此选项必须与/i选项一起使用

如笔者要注册一amovie.ocx控件,则打入regsvr32 amovie.ocx即可,要反注册它时只需使用regsvr32 /u amovie.ocx就行了。

20、动态链接库函数启动器——Rundll32

在windows中使用了许多动态链接库,这样就使得所有windows程序都可共享这些动态链接库中的函数。一般情况下,许多应用程序都通过windows api来xx作这些函数,但归根结底是通过windows文件夹下的rundll32.exe程序来启动相应的函数。它的用法是:“rundll32.exe动态链接库名,函数名,参数名”。如笔者需要实现一键关机,则在桌面上建立一快捷方式,命令行为“rundll32.exe user.exe,exitwindows”,并设置其快捷键为f4即可。再如,笔者要打开控制面板,则只需要输入命令“rundll32.exe shell32.dll,control_rundll”即可,要打开桌面属性,只需要使用“rundll32.exe shell32.dll,control_rundll desk.cpl”,其余的以此类推。

21、系统文件检查器——Sfc(system32文件夹下)

使用windows难免不会出现系统文件损坏或丢失的毛病,而如果为了几个小小的文件就去重装系统,又显得稍微麻烦了一些。通过系统文件检查器sfc.exe,一切都会变得非常简单。

22、共享文件夹设置工具——Shrpubw(system32文件夹下)

同一工作组的同事在一起工作,有时必须与同事们共享文件夹,这时我们可以利用此工具轻松搞定。它的作用与右击一文件夹,选择“共享”基本上等价。

23、Microsoft签字验证工具——Sigverif(system32文件夹下)

所谓“签署的文件”,就是被授予microsoft数字签署的文件。该签署表明,该文件是原始文件的一模一样的副本。通过microsoft签字验证工具,我们可在计算机上查找已签署和未签署的文件,也可查看签署文件的身份验证,以确认该文件还没有被篡改。使用起来非常方便,和查找窗口几乎没有什么不同,只要给出搜索范围,就可搜索出指定范围内的已签署文件和未签署文件。

24、音量控制程序——Sndvol32

我们在windows任务栏上可见到一个可爱的小喇叭,当我们双击它时就会弹出音量控制面板,其实这时我们就是启动了一个windows文件夹下的sndvol32.exe文件。不信,请你进入windows文件夹,再打开sndvol32.exe文件看看,熟悉的“音量控制”面板是否已经在你眼前了?另外还要告诉大家,它还有一个隐藏的参数“/r”,利用此参数可快速地打开录音控制面板,这样我们只要在桌面上建立一指向c:\windows\sndvol32.exe的快捷方式,并令它的参数为/r(即在目标中填入“c:\windows\sndvol32.exe /r”),就可以快速打开录音控制面板选择输入设备了。如果设备过多,在面板上容纳不下时,试着按“ctrl+s”键,不管有多少设备都能够完全显示。

25、任务管理器——Taskmgr(system32文件夹下)

任务管理器提供正在你的计算机上运行的程序和进程的相关信息,使用任务管理器可快速查看正在运行的程序的状态,或终止已停止响应的程序。也可使用多达15个的参数评估正在运行的进程的活动,以及查看cpu和内存使用情况的图形和数据。当计算机发生锁死时使用它最方便和有效。

26、远程连接程序——Telnet(system32文件夹下)

在internet上有无数的计算机,而要访问它们都必须通过建立远程连接才行,进行两个计算机的远程连接可用专门软件实现,但通过windows自带的远程连接程序telnet.exe也能完成这一xx作,而且它还是纯中文界面软件。

27、远程FTP工具——Tftp(system32文件夹下)

ftp是一个网络传输的协议,通过这个程序可非常方便地连接到对方的服务器上进行文件的存取xx作,省得再找如第三方的ftp软件了,可惜的是它是字符界面。

28、Windows升级程序——Wupdmgr(system32文件夹下)

安装完windows后,在开始菜单的上方会有windows update菜单项,通过它能自动登录到microsoft公司的网站上完成自己windows的升级工作。但时间一长,可能会把这个快捷方式误删除了,这时我们就可以通过打开windows下的wupdmgr.exe文件来完成这个功能。

Windows xp实为一个功能强大的操作系统,但只有充分地发挥其内置功能,才能更好地使用它。这也符合“基础的未必是最坏的,回到基础还是好的”的道理。
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 80 发表于: 2007-06-20
想PF降到50以下的进

整理了6个小时终于搞定SERVICES.MSC所有服务达,以我的ADSL动态拔号服务器为例 ,等下有些我不能禁止的,其实在网吧的客户机还是可以禁止的,我会在旁边用括号说明,哈哈,这样大家可以根据自己需要,需要关闭还是不需要关闭 嘿嘿绝对降低大家开机时候的PF哦 嘿嘿我估计下你们什么都没有装,把这些服务关闭和以前我发的优化XP帖,客户机PF至少都可以达到60以下,当然高手再把相应的XP特效和其他东东禁止的话50以下都行不是吹的啦,很正常的。
为了让广大网盟兄弟朋友门能够收到更多有价值的东东,就做下来从早上9点多到现在3点左右自己写了一个帖,有些是收集的,经过我测试后保留的,有些是我自己已经禁止,使用了很旧没有造成影响的。
绝对实用好东西哦,让你们网吧的客户机跑的更快,大家觉得好,就顶我一下就行了,也不浪费我的辛苦汗水啊,绝对值得收藏,我都实践过达,你们到网上搜索到的服务,汗。。。要不就是不全,就是有2种观点,一下有的说这个能关,一下有的说,这个不能关 呵呵 我现在详细解释给大家,就不会迷茫了 嘿嘿 当然其他朋友有不同建议,你们回帖在上面,我会考虑你们的想法,修改的!
1:Alerter服务:选择“手动/禁用”是明智之举。
微软对警报器服务的描述为:通知所选用户和计算机有关系统管理级警报,就是在系统出现错误的情况下能及时向用户发出通告。对于普通应用人员来讲,禁用它可以阻止像IE出现错误、要求发送错误报告之类对话框的出现,因为这些错误报告对于我们来说毫无用处,所以选择禁用它是明智之举
2:application layer gateway service
为internet连接共享和internet连接防火墙提供第三方协议插件的支持如果你没启用internet连接共享或windows xp内置防火墙,可以禁止这个服务。他不影响网络共享放心关闭吧,只是一个插件。这个可占了内存资源1.5MB关了哦
3:Application management
用于设定,发布和删除软件服务。 SQL安装时,提示“系统有一个程序的安装副本在运行之中,请重新启动电脑”等提示,一般重启即可,但如果这个服务不开,重启N次也没有用 网吧客户机建议手动,服务器装了SQL的话 也禁止吧(负带影响:有时候安装东西的时候会提示服务未启动,有时候又正常)
4:automatic updates
自动从windows update启用windows更新的下载和安装需要时,我们完全可以在windows update web网站手动进行更新。禁啦 开这个服务简直浪费系统资源。另外附加一句,需要手动更新的时候,需将此服务开启
5:Background Intelligent Transfer Service
该服务的中文意思为智能备份和传输服务,用于在局域网中利用空闲的网络带宽传输数据。这个服务被禁用可带来一些好处,因为它存在一个小BUG,某些Windows XP系统会因为它的缺陷而在启动到桌面环境时出现任务栏暂时锁死的现象,禁用它能立马解决此故障 放心禁止吧,补充一句:刚听朋友说,关闭此服务有一定的负面影响,网站上不能使用手工更新功能了,大家知道就行了。
6:ClipBook
这项服务的作用是储存粘贴信息并与远程计算机共享此信息,Windows XP的“剪贴簿查看器”就是依赖这项服务来工作的。如果此项服务被终止,“剪贴簿查看器”将无法与远程计算机共享信息,相反地,它的好处在于可以杜绝一些隐私外泄的安全隐患 放心禁止准没有错
7:COM+ Event System
一些 COM+ 软件需要,检查你的 c:\program files\ComPlus Applications 目录,没东西可以把这个服务关闭(注意是这个路径里面的服务没有东西可以关闭,不是指COM服务,以免大家又误会). 不能禁止的服务 不过喜欢PF降低的朋友就禁止吧!
8:COM+ System Application
管理 基于COM+ 组件的配置和跟踪。禁止吧没关系的
9:Computer Browser
用来浏览局域网电脑的服务,但关了也不影响浏览!
所以禁止啊 降低PF哦
10:Cryptographic Services
Windows更新时用来确认windows 文件指纹的,手动或者禁止吧,比较保守的朋友就手动。和我这样的玩火使者就禁吧 降低PF要紧,懒得运行了其他东东把这个服务又给开起了。
11:DCOM Server Process Launcher 此服务级重要程度(中级)
终止或禁用此服务会造成系统不稳定,大家可别打这个注意啊。虽然不影响你正常开机和使用 系统稳定为重啦。当然你们要跟谁比PF底的话 哈哈把这个也禁了吧,看谁狠。补充描述:SP2新增的服务,DCOM(分布式组件对象模式),关闭这个服务会造成很多手动服务无法在需要的时候自动启动,很麻烦。 比如一些软件无法正常安装,flashmx ,还有些打印机的驱动无法安装,都提示错误“RPC服务器不可用”。建议不要关闭,当然玩火使者的话,肯定是要关闭的罗。(关闭此服务负带影响,在打开网页的时候不能打开新窗口)
12:DFServEx
这个是我的冰点还原精灵,这个我没有禁,你们没有这个的不要管这个。
13:DHCP Client选择“自动”是明智之举。
象我家的(xDSL 等)小猫就不用了 呵呵我是禁止达 这个大家请按照你们的实际需要禁止和不禁止。没有固定IP的的用户还是开着吧,否则上不了网.
14:Distributed Link Tracking Client
用于描述局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存汗。汗。。。占这么多内存象我这样的玩火使者肯定容忍不了,肯定禁止啦
15:Distributed Transaction Coordinator
分布事务协调器,一般情况下,应该可以禁用 放心禁吧
16:DNS Client
DNS解析服务 IPSEC需要用到
好象你们网吧的客户机不是用来做DNS服务器吧,禁止啦!
17:Error Reporting Service
错误报告器,把windows中错误报告给微软
这个鬼东西只要出错最烦人,又占资源 禁止啦
18:Event Log 进程名称叫 services.exe 无法禁止
系统日志纪录服务,很有用于查找系统毛病,禁止吧,不过好象有时候他会自动开启,禁止不了的。(对于2000系统这个服务比较重要,请考虑下)。
19:Fast User Switching Compatibility
多用户快速切换服务。
汗。。。。网吧客户机鬼才搞多用户切换 放心禁止啦
20:Help and Support
帮助服务。没有什么用 禁止吧 靠这个帮助 你还不如去网上找答案好。
21:HTTP SSL
HTTP SSL 服务停止,IIS 将无法执行SSL 功能
网吧客户机谁用IIS服务器啊 禁止啦
22:Human Interface Device Access
支持"弱智“电脑配件的。比如键盘上调音量的按钮等等
禁止吧 搞笑的服务,简直就是浪费我们系统资源
23:IMAPI CD-Burning COM Service
XP刻牒服务,也就是所谓刻录机提够的服务,占用1.6M内存
汗 绝对禁止,浪费资源,你们网吧还弄个克录机不成。。。。
24:Indexing Service
非常恐怖的XP系统减速的服务
强烈要求禁止!
25:IPSEC Services
IPSEC安全服务,一般用户用不着,如果在服务器上做IPSEC(IP策略)安全措施才用
禁止吧 降低PF才重要
26:Logical Disk Manager
磁盘管理服务。需要时它会通知你 象我这样的玩火使者当然是禁止的,你们视情况来啊,保守的请设置为手动
27 Logical Disk Manager Administrative Service
同上相关联的服务 该服务对于经常使用移动硬盘、闪盘等外设的用户必不可少,根据具体情况。改为手动后需要时它会通知你 建议设置为手动 我是禁止。
28:Messenger
Windows XP中信使服务是用来在服务器和工作站之间传输NET SEND消息的,如果禁止此项服务,就有利于防止来自局域网内的各种骚扰信息,不过它的弊端也是显而易见的:在拒绝骚扰信息的同时,来自公司网管的有用信息也被过滤掉了
强烈要求禁止,网吧里面别让别人利用这个漏斗来搞鬼。
29:MS Software Shadow Copy Provider
据说是备份用的。我看什么用都没 禁止啦
30:Net Logon
登陆Domain Controller用的。!如果公司内部需要使用网内的域服务器登录到域时,就开启此服务吧 网吧客户机建议禁止。
31:NetMeeting Remote Desktop Sharing
用Netmeeting实现远程桌面共享,公司或者需要使用这个功能的朋友建议设置为手动, 网吧用不到 禁止吧
32:Network Connections
Windows XP中该服务的作用是用来管理“网络连接”文件夹中的所有对象,系统默认为自动启用状态,如果禁用了它,那么从控制面板中双击“网络连接”图标后打开的“网络连接”窗口中将空无一物,“网络安装向导”、“新建连接向导”和“本地连接图标”都不见了,查看网络连接信息和更改局域网配置的操作都将无法进行(禁用后需重启系统才可看到“效果”)。因为我是动态ADSL共享保号的,必须得依赖这个服务,所以这个我没有禁止,其实大家在客户机上完全可以禁止,而且还可以避免别人查看网络连接 呵呵。
33:Network DDE
前面你都禁止了CLIPBOOK 这个肯定禁止啦 建议大家手动
34Network DDE DSDM
上面你都禁止的话, 这个肯定可以禁止 建议大家手动
35:Network Location Awareness (NLA)
如有网络共享或ICS/ICF可能需要.(服务器端)
客户机建议禁止 降低PF要紧 这个我已经测试,禁止改服务不影响其他客户机上网。
36:Network Provisioning Service
为自动网络提供管理基于域的 XML 配置文件
可以禁止的服务
37:NT LM Security Support Provider
使用传输协议而不是命名管道的远程过程调用提够安全机制
建议手动
38:NVIDIA Driver Helper Service
大家一般都有这个东东吧 Nvidia 显卡帮助,肯定一个字 关!哈哈
39:Performance Logs and Alerts
记录机器运行状况而且定时写入日志或发警告,内容过于专业
你们有几个看的懂那些日志文件吗?肯定禁止啦!
40:Plug and Play
自动查测新装硬件,即插即用,开着吧
这个建议大家要开着啦,网吧电脑多,别给自己找麻烦 不过你跟别人比PF底的时候,可以禁止的 哈哈!这个我不能禁止 因为我是拔号ADSL的 TELEPHONE服务必须依赖他 不然象我这样的玩火使者怎么容忍得了,早被我禁止了。
不好意思 中间漏掉了几个服务没有写刚刚检查找到了
Portable Media Serial Number Service
用于控制盗版音乐文件复制到便携播放器上,如MP3、MD等 这个关大家什么事
马上禁止,根本没用
Print Spooler 打印后台处理程序 (有打印机的请不要关闭此服务)
可以禁止
Protected Storage
可以禁止 负面影响 你打开“添加/删除程序”窗口,看看此时的打开速度是否变慢了 玩火使者肯定要禁他的。补充描述:用来储存你计算机上密码的服务,像 Outlook、拨号程序、其它应用程序、主从架构等等。视具体使用环境而定,在不安全的环境下建议停止 建议设为手动(负带影响:关闭此服务 PUBWIN EP将连不上服务器)
41:QoS RSVP
网络流量自动平衡。可能有用。不过一般大家都用不到 就设为手动吧
42:Remote Access Auto Connection Manager
同下:建议设置为手动
43:Remote Access Connection Manager
宽带者/网络共享可能需要!建议设置自动 服务器别打这个注意,客户机大家可以视情况而定 禁止吧
44:Remote Desktop Help Session Manager
远程帮助服务,不过占用4兆内存。
建议网吧客户机设置为手动。
45:Remote Procedure Call (RPC)(此服务重要程度: 高级)
系统核心服务,不要对他有想法!不多解释啦
46:Remote Procedure Call (RPC) Locator
这个倒没什么用,管理RPC数据库服务,占用1兆内存。建议设置为手动
47:Remote Registry
地球人都知道 这个肯定要禁止的!
48:Removable Storage
般情况下不用,磁带备份用的。建议手动
除非你有 Zip 磁盘驱动器或是 USB 之类移动式的硬件或是 Tape备份装置,不然可以关了
49:Routing and Remote Access
路由和网关,一般情况下网吧客户机全设置为手动
50:Secondary Logon
给与administrator 以外的用户分配指定操作权 看重权限的朋友就设置为自动吧,我忍受不了浪费资源止降低PF要紧 大家别学我啊 你们视情况而定。
51:Security Accounts Manager
存贮本地用户帐户信息的 不要打此服务的注意
52:Security Center
监视系统安全与配置 保守的朋友请设置为自动 追求PF降低的朋友且电脑知识专业的,强力禁止吧!
53:Server
局域网文件/打印共享需要的 追求PF降低的个人电脑的朋友,网吧客户机放心禁止,公司里的 请视情况而定 除非你有和其它计算机共享,不然就关了
54:Shell Hardware Detection
给有些配置自动启动,像DVD cd驱动等
建议设置自动 别打他的注意,打他的注意,造成麻烦的我不管哦,
但是网吧客户机可以关闭的

55:Smart Card
智能卡 汗。。。。。。你们网吧有吗 禁止啦
56:SSDP Discovery Service
没有什么硬件利用这个服务 禁止啦
57:System Event Notification
记录用户登录/注销/重起/关机信息。。你很看重这些吗 肯定禁止啊
58:System Restore Service
系统还原功能 禁止 不多解释
59:Task Scheduler
windows 计划服务,如果你使用系统的“任务计划”,就不能关
好象网吧里面没有谁用吧 放心禁止吧
60:TCP/IP NetBIOS Helper
你的网络不用 Netbios 或WINS,就关闭
网吧客户机放心禁止
61:Telephony
大漏洞,2兆内存。但是我没有办法哦,ADSL拨号上网哦 禁止啦,我就上不了网了5555555
网吧客户机放心关闭
62:Telnet
绝对禁止的服务
63:Terminal Services
实现远程登录本地电脑,快速用户切换和远程桌面功能需要,网吧客户机放心关闭 需要使用这个功能的朋友 请设置为手动
64:Themes
呵呵 给XP系统装扮的鬼东西 放心禁止吧
65:Uninterruptible Power Supply
提够不间断电源 停电保护设备用的。。。没有的就禁止 网吧客户机放心禁
66:Universal Plug and Play Device Host
同SSDP Discovery Service ,没有多大用出,简直就是浪费资源 关闭.
67:Volume Shadow Copy
同MS Software Shadow Copy Provider,没有多大用出 关闭
68:WebClient
和以后的NET技术有相关联系。网吧客户机用不着关闭设为手动 其他朋友视情况而来
我肯定禁止 玩火使者贝!
69:Windows Audio
别打他的注意,除非你是聋子,听不到声音,就禁止吧 哈哈!关了他 就没有声音了哦
70:Windows Firewall/Internet Connection Sharing (ICS)
此功能与我ADSL共享服务相关联 关闭此服务,客户机将上不了网 不过网吧客户机完全可以禁止此服务。SP2版本以前的叫法Internet Connection - Firewall (ICF) / Sharing (ICS)
71:Windows Image Acquisition (WIA)
有扫描仪和照相机的朋友请不要禁止此服务 网吧客户机完全可以禁止 服务器别禁止 一般网吧服务器上还是会提够扫描服务赚钱达。当然如果没有的话 就禁止吧
72:Windows Installer
Windows的MSI安装服务 放心禁止 (会员建议:改为手动,因为安装一些软件需要他的支持,例如金山快译)
73:Windows Management Instrumentation
满重要的服务,是管“服务依靠”的,关闭了会出现不可预料的问题哦 嘿嘿 想清楚再关 不过跟别人比PF底的时候放心关闭 我不能关啊 因为这服务器共享服务依赖他 气死人了,否则嘿嘿
74:Windows Management Instrumentation Driver Extensions
没上面的那么重要,建议设为手动吧.
75:Windows Time
维护网络上系统 时间同步 没有必要 浪费资源关闭此服务吧
76:Wireless Zero Configuration
你们网吧没有搞无线局域网吧 关闭吧
77:WMI Performance Adapter
绝对关闭 占用6兆内存哦
78:Workstation
象我肯定是禁止的啦 你们视情况来哦 因为依赖他的服务不少哦,不过依赖他的服务都被你禁止了,呵呵肯定也把他禁止了HOHO(关闭此服务,你将不能访问网络上的共享文件,其他计算机也不能访问本地的共享文件夹,嘿嘿这个有一定的杜绝作用,可以防止别人访问你的共享文件架)
附加内容
Event log、Plug and Play、Remote Procedure Call(RPC)
是三大必须启动的服务,只要有了这三项,2000就始终处于可用状态
附加一句:如果禁止的服务对你机子造成影响,可以留帖到里面,我会帮你解决相关问题
上述78项服务,只有1 到2 个由于需要长时间观察没有测试以外,其他都通过,大家可以放心的禁止我说到的, 上述禁止带来的负面影响我没有全部描述出来,因为我目前还没有发现出什么问题.
如果有朋友以前禁止过某项服务,后来带了特别大的负面影响(比如,禁止了该服务,依赖此服务的程序不能正常运行,开启后就可以),请发帖到里面,我会将你的内容编辑到上面的帖,让大家以后知道有这会事就行达,。适当给点积分嘉奖 免得大家出问题了,把服务全部开启 一个一个找浪费时间
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 81 发表于: 2007-06-20
一条命令实现成批补丁升级,适用于所有Windows操作系统

进入升级文件所在文件夹的DOS窗口(比如D:\Update的DOS窗口),用一个非常简单的命令:for %a in (*.exe) do start /wait %a -z -q,不管有多少升级文件,一次升级完成。
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 82 发表于: 2007-06-20
隐藏私秘文件四大方法


初级方法:修改文件目录的属性。此法最简单,只要选中欲隐藏的目录,单击鼠标右键,选择“属性”,在“隐藏”属性复选框中打个“√”即可。这样,该目录就具有了隐藏属性。此法虽然最简单,但安全性最差,只要在“资源管理器”中,选择“查看”菜中的“文件夹选项”,再将其“查看”中的“隐藏文件”部分选为“显示所有文件”就可以将隐藏目录显示出来。

  中级方法:通过软件加密隐藏。Windows 下加密隐藏软件不少,如:Magic Folders、Encrypted Magic Folders(简称EMF)等,都可以用来隐藏甚至加密目录。下面就简单简介绍一下 EMF的使用方法。首先安装EMF,在安装过程中生成一张密码盘,操作时插入该盘,EMF检测盘上的密码,并进入相应的账号,然后运行Magic.exe程序会要你输入密码,这个密码就是以后进入EMF的密码。若想再次显示目录也必须输入这个密码。

  高级方法:通过硬盘分区隐藏。将要加密的数据存放在专门分出的一个硬盘分区里,然后利用PQmagic等分区工具将此分区设置为隐藏分区。具体方法是:先以DOS方式启动,然后运行PQmagic,选定欲隐藏的分区,选择Operations菜单中Advanced下的Hidepartition,退出,再重新启动即可。若想再恢复时,再用同样的方法进入 PQmagic,去掉隐藏分区即可。此方法具有很强的隐蔽性,但也有一定的危险,有可能对硬盘造成一定的破坏,故在使用此方法时应慎重。

  另类方法:将要隐藏的文件移动到某一临时文件夹下,再用WinZip或WinRAR带密码将它压缩成一个文件,此时在“资源管理器”中一看就知道是用WinZip或WinRAR压缩的,有些人自然会用相应的解密器去解密。而我们将它的扩展名由 ZIP或RAR改为一个不存在的文件扩展名,如SYJ,以后双击它就不会启动WinZip或WinRAR并打开它了。不过,你可得记好它的真正扩展名哟,要使用时再将扩展名改过来即可。
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 83 发表于: 2007-06-20
用Sysprep打造高质量的系统映像

Sysprep是一个“系统准备”工具,主要功能是在创建磁盘映像之前删除当前操作系统的所有唯一性信息,便于Ghost之类的工具复制磁盘映像。不过除此之外,Sysprep还有其他许多功能,充分利用这些功能将大大提高映像的质量。

  一、延长映像的生存期

  建筑需要坚固的基础才能经受住时间的考验,同样地,构造系统映像也需要优质的原材料和高超的技巧。为了构造出高质量的系统映像,不能让根本没用的驱动程序、注册键、应用程序混入映像文件,所以用来创建映像的源机器一定要全新安装。

  在准备创建映像的过程中,Sysprep会断开源机器与域的联系——所以只要有可能,应该尽量避免将源机器加入到任何域,可以用本地的Administrator帐户安装应用程序、Service Pack和实施各种定制操作。为了尽可能地延长映像文件的使用时间,这个阶段的定制操作应当慎重。如果要改变某些设置,尽可能用cmdlines.txt脚本(后面将有详细讨论)。

  在Windows中,每一个用户帐户有它自己的一套配置数据,如每个用户有不同的桌面设置、“我的文档”等,这类配置数据统称为配置文件。Windows会自动为每个新建的用户帐户设置默认的配置文件,但默认配置文件往往不能满足需要,必须经过定制才适合使用。对于大多数小型网络环境(或独立的机器),由于没有域服务器,不能通过组策略发布和管理用户的配置文件。那么,是否可以将定制的配置文件作为默认的配置文件加入到映像文件,也就是说,以后新建用户帐户时,让Windows自动将定制的配置文件作为默认配置文件呢?答案是肯定的,具体实现步骤是:

  ⑴ 建立一个临时的本地帐户,登录该帐户,定制桌面、开始菜单以及其他想要定制的与用户配置文件有关的设置,完成后,注销该帐户,然后用Administrator帐户登录。

  ⑵ 为便于后继步骤的操作,配置资源管理器,使其显示隐藏的文件和文件夹。

  ⑶ 右击“我的电脑”,选择“属性”,然后点击“高级”选项卡。在“用户配置文件”下面点击“设置”,选择为临时用户创建的配置文件,然后点击“复制到”,转到%SystemDrive%\Documents and Settings,选择Default User文件夹,点击“确定”。

  ⑷ 在“允许使用”下面点击“更改”,输入everyone,如图一;点击“确定”、“确定”。



⑸ 当系统询问是否要覆盖现有的默认用户配置文件时,回答“是”。



经过这番设置之后,第一次登录该系统(或用该映像创建的系统)的用户将采用上面设定的默认用户配置文件。

  大多数较新的机器都需要操作系统安装盘本身没有提供的驱动程序。那么,如何让这类驱动程序也能自动安装呢?你必须把它们复制到硬盘上的某个位置,然后修改sysprep.inf指定这些位置(参见附录“自动创建Sysprep.inf文件”)。具体的操作步骤是:

  ㈠ 在系统驱动器的根目录下创建一个Sysprep目录,用来保存运行Sysprep必需的执行文件和sysprep.inf文件。

  ㈡ 在系统驱动器的根目录或Sysprep目录下创建一个Drivers目录——如果你要让目标机器运行好最小安装后能够使用这些驱动程序,则在根目录下创建Drivers文件夹;如果将驱动程序保存在Sysprep目录下的文件夹,最小安装过程将清除它们(最小安装是Windows常规安装过程的简化版,它只询问尚未在sysprep.inf中回答的问题)。

  ㈢ 在Drivers文件夹下,为不同的硬件设备创建相应的子目录保存驱动程序,将所有第三方驱动程序复制到相应的子目录。

  ㈣ 接下来还要设置一下sysprep.inf文件,以便最小安装过程能够找到驱动程序,如下面的例子所示。注意安装程序不会搜索OemPnPDriverPath路径的子目录,所以每一个目录都必须分别指定:

 

;SetupMgrTag[Unattended]OemSkipEula=YesOemPnPDriverPath=Sysprep\Drivers\NETWORK;Sysprep\Drivers\AUDIO; Sysprep\Drivers\MODEM;Sysprep\Drivers\VIDEO;



二、挖掘sysprep.inf的潜力

  要让同一个映像适用于不同类型的硬件系统,最关键的是要设置好sysprep.inf文件的SysprepMassStorage小节。你可以手工在这个小节中加入大容量存储设备的驱动程序,使得具有不同磁盘控制器的系统能够共享映像;或者干脆一点,你可以让Sysprep自动填写该小节,加入操作系统带有的所有大容量存储设备。

  第二种办法的优点是一个映像文件可以支持大量的硬件设备——即使是创建映像时你还不可能想到的那些设备;其缺点是,在Sysprep处理期间引入所有的驱动程序需要额外耗费10到15分钟的时间,而且必须在目标系统上用-clean参数运行Sysprep。

  让Sysprep自动加入大容量存储设备的操作步骤是:

  ⑴ 首先确保sysprep.inf同时提供Sysprep和SysprepMassStorage小节。

  ⑵ 在Sysprep小节下面创建如下指令:BuildMassStorageSection=Yes。

  ⑶ 打开一个命令窗口,转到sysprep.exe所在的目录,执行命令sysprep -bmsd。Sysprep将构造出SysprepMassStorage小节的内容并结束。

  ⑷ 接着执行Sysprep -mini,完成最后的Sysprep操作。

  除了SysprepMassStorage小节之外,sysprep.inf还有其他许多配置项目值得好好利用。例如,UserData小节用来定义安装期间典型问题的答案,凡是最小安装期间希望手工输入的内容,保留空白即可。如果你想让映像既能够用于多处理器的系统,也能够用于单处理器的系统,可以在Unattended小节中设定UpdateHAL或UpdateUPHAL。Identification小节的作用是自动加入域或者工作组。

  最后,你可以用GuiUnattended小节的OEMDuplicatorString设置来辅助管理映像文件的修订,这个设置选项将把指定的字符串值加入到所有由该映像构造的系统;以后,当你要检查一下某台机器的操作系统是由哪一个映像构造时,可以检查注册键HKEY_LOCAL_MACHINE\SYSTEM\Setup\OemDuplicatorString确定原来的映像。

  三、自动执行操作

  为了提高安装过程的灵活性,你可以在安装期间或之后自动运行一些命令。如果要在最小安装结束后安装软件或运行程序、批命令文件、脚本,只要将相应的指令写入cmdlines.txt文件;如果要在目标系统重新启动后安装程序或运行命令,则必须将指令写入sysprep.inf文件的GuiRunOnce小节。

  ■ cmdlines.txt

  这个文件位于%SystemDrive%\Sysprep\i386\$oem$目录。下面是一个例子,它以-clean参数运行Sysprep,另外还执行Script1批命令、Program2程序:

[Commands]"%SystemDrive%\Sysprep\Sysprep.exe -clean""FullPath\Script1.cmd""FullPath\Program2.exe -arg1"



  cmdlines.txt文件的格式很简单,不过要注意以下几点:

  ⑴ sysprep.inf文件Unattended小节必须声明InstallFilesPath,并且使其指向$oem$文件夹所在的位置。

  ⑵ 必须将所有要用到的文件复制到本地硬盘上。

  ⑶ 如果cmdlines.txt包含的命令修改或创建了注册表设置,这部分设置将作为默认用户的设置写入,对所有新建的用户帐户都有效。

  ⑷ 不能用cmdlines.txt安装那些使用Windows Installer的软件(.msi软件包)。

  ■ GuiRunOnce

  如果要在目标系统重新启动后再运行命令、批命令文件或脚本,可以在sysprep.inf文件的GuiRunOnce小节设置。该小节中设置的命令将在用户第一次登录时运行,要注意的几点是:

  ⑴ 必须启用了Autologon才能让GuiRunOnce设置的命令生效,即必须在GuiUnattended小节设置AutoLogon=Yes。

  用引号括起每一个命令。

  ⑵ GuiRunOnce小节里面的命令在当前登录用户的安全上下文下运行,注意用户权限是否允许运行当前的命令。

  ⑶ 为保证所有的命令都被执行,必须禁止重新启动。如果某个用GuiRunOnce启动的程序提供了重新启动系统的选项(许多支持无人值守安装的软件都这样),你必须关闭重新启动。如果系统重新启动,GuiRunOnce里面后继的命令将不再被执行。

  ⑷ 如果要安装多个应用软件,用start命令和/wait参数启动安装程序,避免各个程序之间相互影响。

四、附录:自动创建sysprep.inf文件

  创建sysprep.inf文件最方便的途径是使用微软的Setup Manager(安装管理器)程序。对于Windows XP,你可以在XP CD-ROM的\Support\Tools目录的deploy.cab文件里找到它。

  将安装管理器的执行文件setupmgr.exe复制到硬盘,双击执行,向导将询问是否要创建一个新的应答文件,还是修改现有的应答文件。选择“创建新文件”,指定这将是一个用于Sysprep的文件(图二),选择将用新建的应答文件部署的平台(图三)。


根据实际需要,分别设定常规、网络、高级类选项(图四),最后点击“完成”,安装管理器将创建sysprep.inf文件并提示输入保存文件的位置。完成后,你可以用记事本打开sysprep.inf文件进行分析了。







  大多数较新的机器都需要操作系统安装盘本身没有提供的驱动程序。那么,如何让这类驱动程序也能自动安装呢?你必须把它们复制到硬盘上的某个位置,然后修改sysprep.inf指定这些位置(参见附录“自动创建Sysprep.inf文件”)。具体的操作步骤是:

  ㈠ 在系统驱动器的根目录下创建一个Sysprep目录,用来保存运行Sysprep必需的执行文件和sysprep.inf文件。

  ㈡ 在系统驱动器的根目录或Sysprep目录下创建一个Drivers目录——如果你要让目标机器运行好最小安装后能够使用这些驱动程序,则在根目录下创建Drivers文件夹;如果将驱动程序保存在Sysprep目录下的文件夹,最小安装过程将清除它们(最小安装是Windows常规安装过程的简化版,它只询问尚未在sysprep.inf中回答的问题)。

  ㈢ 在Drivers文件夹下,为不同的硬件设备创建相应的子目录保存驱动程序,将所有第三方驱动程序复制到相应的子目录。

  ㈣ 接下来还要设置一下sysprep.inf文件,以便最小安装过程能够找到驱动程序,如下面的例子所示。注意安装程序不会搜索OemPnPDriverPath路径的子目录,所以每一个目录都必须分别指定:

 

;SetupMgrTag[Unattended]OemSkipEula=YesOemPnPDriverPath=Sysprep\Drivers\NETWORK;Sysprep\Drivers\AUDIO; Sysprep\Drivers\MODEM;Sysprep\Drivers\VIDEO;



二、挖掘sysprep.inf的潜力

  要让同一个映像适用于不同类型的硬件系统,最关键的是要设置好sysprep.inf文件的SysprepMassStorage小节。你可以手工在这个小节中加入大容量存储设备的驱动程序,使得具有不同磁盘控制器的系统能够共享映像;或者干脆一点,你可以让Sysprep自动填写该小节,加入操作系统带有的所有大容量存储设备。

  第二种办法的优点是一个映像文件可以支持大量的硬件设备——即使是创建映像时你还不可能想到的那些设备;其缺点是,在Sysprep处理期间引入所有的驱动程序需要额外耗费10到15分钟的时间,而且必须在目标系统上用-clean参数运行Sysprep。

  让Sysprep自动加入大容量存储设备的操作步骤是:

  ⑴ 首先确保sysprep.inf同时提供Sysprep和SysprepMassStorage小节。

  ⑵ 在Sysprep小节下面创建如下指令:BuildMassStorageSection=Yes。

  ⑶ 打开一个命令窗口,转到sysprep.exe所在的目录,执行命令sysprep -bmsd。Sysprep将构造出SysprepMassStorage小节的内容并结束。

  ⑷ 接着执行Sysprep -mini,完成最后的Sysprep操作。

  除了SysprepMassStorage小节之外,sysprep.inf还有其他许多配置项目值得好好利用。例如,UserData小节用来定义安装期间典型问题的答案,凡是最小安装期间希望手工输入的内容,保留空白即可。如果你想让映像既能够用于多处理器的系统,也能够用于单处理器的系统,可以在Unattended小节中设定UpdateHAL或UpdateUPHAL。Identification小节的作用是自动加入域或者工作组。

  最后,你可以用GuiUnattended小节的OEMDuplicatorString设置来辅助管理映像文件的修订,这个设置选项将把指定的字符串值加入到所有由该映像构造的系统;以后,当你要检查一下某台机器的操作系统是由哪一个映像构造时,可以检查注册键HKEY_LOCAL_MACHINE\SYSTEM\Setup\OemDuplicatorString确定原来的映像。

  三、自动执行操作

  为了提高安装过程的灵活性,你可以在安装期间或之后自动运行一些命令。如果要在最小安装结束后安装软件或运行程序、批命令文件、脚本,只要将相应的指令写入cmdlines.txt文件;如果要在目标系统重新启动后安装程序或运行命令,则必须将指令写入sysprep.inf文件的GuiRunOnce小节。

  ■ cmdlines.txt

  这个文件位于%SystemDrive%\Sysprep\i386\$oem$目录。下面是一个例子,它以-clean参数运行Sysprep,另外还执行Script1批命令、Program2程序:

[Commands]"%SystemDrive%\Sysprep\Sysprep.exe -clean""FullPath\Script1.cmd""FullPath\Program2.exe -arg1"



  cmdlines.txt文件的格式很简单,不过要注意以下几点:

  ⑴ sysprep.inf文件Unattended小节必须声明InstallFilesPath,并且使其指向$oem$文件夹所在的位置。

  ⑵ 必须将所有要用到的文件复制到本地硬盘上。

  ⑶ 如果cmdlines.txt包含的命令修改或创建了注册表设置,这部分设置将作为默认用户的设置写入,对所有新建的用户帐户都有效。

  ⑷ 不能用cmdlines.txt安装那些使用Windows Installer的软件(.msi软件包)。

  ■ GuiRunOnce

  如果要在目标系统重新启动后再运行命令、批命令文件或脚本,可以在sysprep.inf文件的GuiRunOnce小节设置。该小节中设置的命令将在用户第一次登录时运行,要注意的几点是:

  ⑴ 必须启用了Autologon才能让GuiRunOnce设置的命令生效,即必须在GuiUnattended小节设置AutoLogon=Yes。

  用引号括起每一个命令。

  ⑵ GuiRunOnce小节里面的命令在当前登录用户的安全上下文下运行,注意用户权限是否允许运行当前的命令。

  ⑶ 为保证所有的命令都被执行,必须禁止重新启动。如果某个用GuiRunOnce启动的程序提供了重新启动系统的选项(许多支持无人值守安装的软件都这样),你必须关闭重新启动。如果系统重新启动,GuiRunOnce里面后继的命令将不再被执行。

  ⑷ 如果要安装多个应用软件,用start命令和/wait参数启动安装程序,避免各个程序之间相互影响。
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 84 发表于: 2007-06-20
重装系统前必须进行的十大备份

即便是号称目前最稳定的操作系统,WinXP也会由于各种天灾人祸,如软件损坏、病毒侵袭、黑客骚扰,甚或是我们自己的误操作而造成崩溃的危险在时刻威胁着我们。系统崩溃或产生了重大错误以后,最好的办法就是重装系统,但是,在重装之前,我们首先应该做哪些工作呢?大家一定会说:“备份!”然而,我们应该备份哪些东西呢?

  一、备份硬盘数据

  硬盘数据包括主引导扇区、操作系统引导扇区、FAT表、DIR表等,这是计算机系统赖以正常启动的基础,因此,及时备份好硬盘数据是首要的事情。对于硬盘数据的备份,最好的方法莫过于杀毒软件了,推荐使用“瑞星”杀毒软件,因为它不仅能够备份以上的硬盘数据,而且可以让用户设定自动备份的时间。打开“瑞星”主界面后,点击“设置”按钮,选择“选项”,再点击“硬盘备份(B)”按钮,即可设定备份硬盘数据的方式。以后,“瑞星”就会按照您设定的方式自动备份硬盘数据。

  如果没有“瑞星”,那么也可以用KV3000来备份,在DOS命令提示符下键入KV3000/B命令后,系统将向软盘输出两个无病毒的硬盘主引导信息文件,即HDPT.DAT和HFBOOT.DAT,这两个文件就是硬盘的分区表及主引导记录的信息。

  注意:备份的硬盘数据只对当前硬盘分区状态有效,如果以后又对硬盘重新进行分区或调整了分区的大小,那么就应该重新备份。

  二、备份注册表

  注册表中存放着计算机的所有设置和各种软硬件的注册信息,所以它的重要性是不言自明的,因而及时备份注册表是一项极其重要的工作。备份方法很简单,只需在“运行”对话框中输入“Regedit”并回车,然后在“注册表编辑器”中选择“注册表”菜单下的“导出”命令就行了,当然别忘了将这个备份的注册表文件存放在非系统分区中。或者直接将C:\Windows目录中的User.dat和System.dat两个文件复制出来也能达到备份注册表的目的。

  三、备份驱动程序

  重装WinXP系统后,就需安装各种硬件的驱动程序,而查找、安装各类显卡、声卡的驱动实在是一大麻烦,如果丢失了驱动光盘,那更会让我们急得如“热锅上的蚂蚁”一般。此时,“驱动程序备份专家”就能帮助我们解决这个问题,它可以快速检测计算机中的所有硬件设备,提取并备份硬件设备的驱动程序。它还附带了一个INF脚本安装器,可以简化硬件设备的安装过程,当我们需要重新安装WinXP系统时,这些提取出来的驱动程序将派上大用场。

  “驱动程序备份专家”的操作非常简单,只需在其主界面中点击“快速收集”按钮,选择某个硬件设备后点击“备份”按钮,再指定备份文件的存放路径及文件名,点击“开始”按钮就行了。而如果想更快捷地备份全部的驱动,那么就可以依次点击“快速收集”、“备份全部”按钮,这样,系统中所有的驱动就将被全部“克隆”出来。需要提醒的是,在备份全部驱动的过程中,请不要按任何键或按钮。

  四、备份邮件帐号

  许多上网的朋友都拥有多个邮件帐号,对于它们的备份工作,我们可以借助于注册表,在注册表中依次展开到HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager\Accounts分支,如果OE中有五个邮件帐号,那么在Accounts键下就会有00000001~00000005五个子键。点击“Accounts键,在菜单中选择“注册表-导出”命令,在“导出范围”中选择“选择的分支”,输入备份文件名,按“确定”按钮即可将它们备份出来。

  五、备份个人资料


  勿庸置疑,个人资料是计算机用户最重要的数据,它包括个人文件、下载资料、个人邮件、OICQ或ICQ数据等。

  对于个人文件、下载资料的备份来说,我们只需将它们复制到硬盘的非系统分区或刻录到光盘等地方就行了。

  对于个人邮件的备份来说,如果使用的是Outlook Express,那么,就应该将“C:\Documents and Settings\User name\Local Settings\Application Data\Identities\{数字串}\Microsoft\Outlook Express\”目录中的“收件箱.dbx”和“发件箱.dbx”两个文件复制到非系统区。当然,最好是平时就将邮件位置自定义到其它地方,具体的步骤是:依次单击“工具”-“选项”-“维护”-“存储文件夹”,改为希望备份的邮件目录即可。而对于备份Foxmail邮件来说则比较简单,只需将Foxmail安装目录下的Mail子目录中的文件复制到非系统区就行了。

  OICQ与ICQ的备份:对于OICQ来说,聊天记录和个人信息都存放在本地,最简单的方法就是把OICQ的安装文件夹中与自己OICQ号同名的子文件夹复制出来就行。当然,也可以利用OICQ提供的“导入”功能也能备份聊天记录。ICQ却与OICQ不同,ICQ并没有将好友名单保存在服务器中,而是保存在了客户端,因此,在重装系统后,不仅要重复键入自己的ICQ号和密码,而且还要重新输入好友们的ICQ号码进行搜索并等待他们的确认,操作过程极为繁琐。所以,我们应该利用第三方软件来完成备份工作,在这里,向大家推荐使用ICQ Rescue这款专门备份ICQ的免费软件,使用非常简单,并且有详细的提示,具体的操作就不多说了,下载地址:http://www.skycn.com/soft/744.html,大小只有109KB。

  六、备份地址簿

  对于地址簿的备份,只需将C:\Documents and Settings\用户名\Application Data\Microsoft\Address Book中的文件复制到非系统区即可。当然,我们也可通过邮件软件本身来备份,如OE地址簿,可通过“文件-导入-通讯簿”来备份;而对于Foxmail地址簿来说,则可通过它的“地址簿”窗口中的“工具”菜单下的“导出-Web文件”命令来备份。

  七、备份邮件规则与个性化签名

  通过定制邮件规则可以有效地防止垃圾邮件,这些规则可以在脱机状态下设定,因此,邮件规则的备份也是一项很重要的工作。邮件规则的备份可以借助于注册表编辑器,找到HKEY_CURRNT_USER\Identities\{77BEB813-E85F-411A-9704-CA8F14492CC2}\Software\Microsoft\Outlook Express\5.0\Rules\Mail,该主键中保存着邮件规则设置,当然,用户不同,那么大括号中的数据也会有所不同,将Mail主键导出,即可完成邮件规则的备份。

  个性化签名可以有两种不同的实现方式,一是文本方式,即直接在OE中键入;二是文件方式,即指定某文件作为签名,并附加在邮件的末尾。对于后者,备份自然非常简单。而备份前者就需要在注册表中进行操作。个性化签名位于注册表中上述5.0主键下的Signatures键值项中,导出Signatures也就备份了个性化签名。

  八、备份IE收藏夹

  IE收藏夹中的BOOKMARKS存放在X:\Documents and Settings\用户名\Favorites\目录中的许多URL链接,把它们复制出来即可完成备份工作,而当重新安装好系统后再将其复制到原来的目录下即可完成恢复。除此以外,我们还可以利用IE的“导出”功能、改变收藏夹存放路径来实现备份。

  利用IE的“导出”功能:当您整理完收藏夹后,选择IE“文件”菜单下的“导入和导出”命令,点击“下一步”按钮后,选择“导出收藏夹”项,再次点击“下一步”按钮,然后按照提示输入备份文件存放的路径及文件名即可。

  改变收藏夹存放路径:在注册表编辑器中展开到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders分支,在右窗口中找到“Favorites”键值项,双击它后,在“数据数值”中输入“E:\favorites”即可。这样,以后收藏夹中的内容都存放到了E区中(如果E区是非系统区)。

  九、备份自定义词组

  平时,我们为了更方便、快捷地输入词组,经常会自己定义一些词组,但系统一旦崩溃,这些自定义的词组也就会随之“牺牲”,那么,我们就应该将它们备份出来,以供重装系统后再用。在C:\Windows\System32\文件夹中,Wbx.emb、tmmr.rem、pXXXp.upt三个文件分别对应着五笔输入、智能拼音、微软拼音三种输入法的自定义词组(其中的XXX是登录系统时输入的用户名),把它们复制出来就行了。另外,对于手工造词,可以利用它的“功能菜单”中的“自造词工具”自带的“导出”命令将其保存到其他位置的保存也能达到备份的目的。如果您实在吃不准,那么可以直接将C:\Windows\System32\文件夹下的输入法文件都拷贝出来。

  十、备份系统分区

  备份系统分区,一个是用Ghost备份整个系统盘,另外一个方法是使用WinXP自带的“系统还原”功能来备份。这些方法以及应注意的问题在论坛的帖子里都有所述及,这里就不赘述了。

  有了以上各个方面的备份工作,相信广大的计算机用户对于“系统崩溃”就再也不会“胆颤心惊”了!为了系统的安全,也为了每个人的心血,请做好数据的备份工作,未雨绸缪,防患未然。
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 85 发表于: 2007-06-20
装机过程中10大常规性错误

不少消费者在装机时往往存在某些概念性错误,这会直接导致投资浪费,或者出现安全隐患。对于初次涉足装机的读者而言,了解一下常见的概念性错误将大有裨益,或许你心中的不少心结也将被解开。
DIY装机的稳定性不好
在很多用户的心目中,似乎DIY兼容机总是背负着“稳定性不佳”的莫须有罪名。事实上,如今PC的生产已经实现了高度配套化,很多品牌机厂商所做的也仅仅是组装,然后便是严格的稳定性测试。更为重要的是,在制作工艺飞速发展之下,硬件集成度越来越高,PC内部的架构已经远不如以往那样复杂,组装PC的技术含量也大幅度下降。
  可以负责地说,DIY装机并不等于稳定性不好。只要产品质量过关,组合得当,那么其稳定性完全可以媲美于品牌机。当然,这一前提条件是大家不能忽视的。部分商家为了牟取暴利而千万百计地使用劣质产品,这直接损害了兼容机的形象。从本质上说,“兼容机”这一名称或许并不合适,因为DIY装机并无所谓“兼容”之说。采用与品牌机相同的配件,甚至性能还更上一层楼,此时兼容性与品牌机没有任何区别。更为重要的是,在DIY装机之风日益盛行之后,它反倒体现出一定的兼容性优势,各个配件之间可以很方便地协调工作。反观品牌机,各种独立设计令今后的升级非常不便,最典型的例子莫过于品牌机主板需要特殊挡板以及品牌机需要专用某一品牌的内存等等。
  AMD处理器功耗太大
  或许是AMD的市场宣传力度不够,很多消费者一听到AMD就联想起巨大的功耗以及令人不敢恭维的兼容性。然而正如很多资深DIY用户所知道的那样,Athlon XP处理器在功耗方面并不见得比Pentium 4高多少。而在发热量方面,Athlon XP并非如很多用户想象中那样厉害。由于采用了更为先进的铜连接制程,因此Athlon XP的耐高温能力远高于Pentium 4,一般工作在60度以下是绝对安全的。
  在兼容性方面,AMD处理器也完全可以令人放心。CPU兼容性不佳的问题主要出现在Pentium时代。当时Intel为Pentium处理器配备了MMX指令集,而AMD与Cyrix都是通过授权方式得到MMX技术,因此在部分为MMX优化的软件中出现一些兼容性问题。发展到今日,无论是AthlonXP或者Duron,以及即将普及的Athlon64,都不会存在类似问题。
  5400RPM硬盘更加安全
  不可否认,硬盘在诸多PC配件中的稳定性是最差的,频繁的故障让很多用户记忆犹新。为此,不少消费者在选购硬盘时都相当谨慎,甚至点名要求5400RPM的低转速产品。在很多人的印象中,5400RPM的低转速硬盘更加安静,发热量也大幅度降低,因此寿命理应更长。然而这一说法并不成立。在7200RPM IDE硬盘诞生之初,Seagate的大灰熊系列确实遇到尴尬,但是就此将所有罪过归结为高转速是不公平的,进而永远对高转速存有偏见更是愚蠢的。
  如果真正了解现今的IDE硬盘技术的话,一定会对噪音有更加深刻的认识。转速并不是决定噪音大小的关键因素,通过出色的设计,硬盘厂商已经让7200RPM的硬盘变得十分安静,其微小的噪音几乎被CPU风扇完全遮盖。而从稳定性来看,7200RPM技术经过几年的发展之后已经非常成熟,返修率并没有明显高于5400RPM的低转速硬盘。既然72000RPM已经成为市场主流,体现出较大的性能优势,而且与低转速硬盘之间的价格差距微乎其微,我们又有什么理由拒绝呢?
  电源便宜就好
  很多消费者对主板、CPU、显卡等配件相当在意,而一提到电源等小配件就会不以为然,认为这类技术含量不高的产品只要能用即可。殊不知,电源对于PC稳定运行有着至关重要的影响。
  PC系统中各配件使用的都是低压直流电,因此电源就是供电的主角,如果把电流比作血液,那么电源就是计算机的心脏。市电进入电源后,首先经过扼流线圈和电容滤除高频杂波和干扰信号,接下来经过整流和滤波得到高压直流电,然后进入电源的开关电路。开关电路主要负责将直流电转换为高频脉动直流电,再送高频开关变压器降压,然后滤除高频交流部分,这样才得到电脑需要的较为“纯净”的低压直流电。毫无疑问,一旦电源的质量得不到保证,所有的配件都将在不稳定的电压下工作,长此以往将对寿命不利。很多硬盘频繁出现坏道的原因就是电源质量不好,这也是很多用户所忽视的。也正是看到这一问题,国家颁布了强制执行的3C认证,因此建议大家购买那些有保障的3C认证产品!
  整合主板一定省钱
  整合主板给很多用户的印象就是省钱,但是这并不是永恒不变的真理。以目前的nForce2 IGP以及I865G为例,其性价比并不高,甚至不如直接选择KT333以及I845E,再配上一款Radeon9200SE。整合主板的价值在于节省投资,而那些价格接近千元的产品显然让人难以接受。
  另一种现象便是超低价格的整合主板,不少商家甚至会准备诸如KM266、SiS730、I815E等过时的主板来“对付”要求低价格的用户。然而当我们真正从性价比角度去分析之后,发现这类整合主板完全不具备优势。或许多投资200元就能买到独立显卡,而此时的性能将完全上一个档次。
  DDR400内存是不二的选择
  DDR400是目前最热门的内存规范,然而真正能够使用上其全部威力的用户却不多。PC部件之间讲究协调工作,不然就可能造成投资浪费。以Pentium4平台为例,大多数处理器还停留在533MHz FSB阶段,此时即便是DDR400内存也只能委曲求全地工作在DDR333模式。AMD平台也不例外,当处理器没有达到400MHz FSB时,DDR400只是一种摆设。如果配合nForce2芯片组的话,强行将DDR异步运行于DDR400模式还会降低性能!
  显然,满足现实需求才是最重要的。如果不准备使用800MHz FSB的Pentium4以及400MHz FSB的Barton,并且也没有超频的打算,那么完全不必跟风般地追求DDR400。
  超频会影响稳定性
  超频是DIY装机中永恒的话题,但是不少用户对于超频一直敬而远之,生怕会缩短产品寿命。事实上,出于市场策略的原因,AMD与Intel经常将高频产品当作低端产品来卖,此时进行超频没有任何害处,反而能大幅度提高产品的性价比。
  真正的超频是建立在安全的基础上,如果能够让CPU稳定工作于合理的温度范围,并且稳定运行所有的应用程序,那么即便超频又何妨呢?
CPU与显卡失之偏颇
  对于3D游戏而言,强大的CPU和显卡都是必不可少的。然而部分消费者由于不了解PC架构,因此片面地追求某一方面,结果导致整体效果不佳,反而不能在3D游戏中获得令人满意的效果。事实上,在3D游戏中,每一个场景的构筑都需要显卡极大的工作量,屏幕上每一个景物都是由显卡根据图形透视原理,通过多个三角形的组合形成的,显卡既要保证近大远小的透视效果,还要根据第一视角的位置实现遮挡效果,这里自然对显卡的性能有着很大的需求。不过,CPU作为整个系统的中枢神经也有极为重要的地位。CPU在3D游戏中所起的作用就是对三维场景进行设计,显卡生成的每一个点都是由CPU规定。此外,CPU还要负责诸如游戏数据处理等工作,负担丝毫不亚于显卡。需要注意的是,如今的显卡GPU已经具备了相当的处理能力,可以有效减轻CPU的负担。然而,从另一个角度来看,CPU又可以模拟GPU的操作,使两者之间形成互补。
  毫无疑问,片面地强调CPU或者显卡的作用都是错误的,毕竟两者是不可分离的有机体。一般应该保证显卡与CPU的价格差距在600元以内,这样才不会形成明显的性能缺陷。
   强求名牌产品与多功能产品 .
  或许是品牌意识太过强烈,不少消费者在装机时要求清一色的名牌产品,认为这样才能保证产品质量。然而应当指出的是,名牌产品并不意味着高性能,中小品牌产品也不等于低质量!在如今产品同质化严重的时代,各个厂商之间的产品并没有很大的性能差异,甚至经常出现同一款OEM产品的现象,此时甚至谈不上品牌概念。即便是技术含量相对较高的主板,也不会因为品牌差异而造成巨大的性能差距。对于使用同一款芯片组的主板而言,其性能差距都是微乎其微的。当然,这里并非是说名牌产品不好,而且让大家合理地看到品牌优势,用自己的头脑进行性价比分析,做一个理智的消费者。
  关于产品的功能,也存在着一味求全的现象。对于大部分用户而言,也许如今很多主板的附加功能都是用不上的,如IEEE1394、光纤输出、千兆网卡等,这无异于是投资浪费。将钱花在刀口上,从自己的实际需求出发,这才是DIY装机的精髓。
  要预留足够的升级空间
  为了今后升级方便,装机时一定要预留足够的升级空间,甚至宁可多花一点钱,这是很多消费者的普遍心态。诚然,在装机时考虑到这一点并没有错,甚至是应该肯定的。但是如果过分考虑升级空间,你将会因此而得不偿失。
  目前PC技术正在高速度发展,接口的转变往往在一瞬间完成。以Intel为例,Socket 423刚刚推出,Socket 478就将其取代,而今后的Prescott和Dothan处理器甚至已经无法留守Socket 478平台。对于用户而言,奢望一款主板多次升级CPU已经是不可能的了。与其为了今后的升级而在选购产品时束手束脚,不如彻底将其抛之脑后!
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 86 发表于: 2007-06-20
win2k运行进程详解

Svchost.exe
Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位
在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要
加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,
以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。

Svchost.exe 组是用下面的注册表值来识别。

HKEY_LOCAL_MACHINE\Software\M\文多斯 NT\CurrentVersion\Svchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的
例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个
或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service

更多的信息
为了能看到正在运行在Svchost列表中的服务。
开始-运行-敲入cmd
然后在敲入 tlist -s (tlist 应该是win2k工具箱里的冬冬)
Tlist 显示一个活动进程的列表。开关 -s 显示在每个进程中的活动服务列表。如果想知道更多的关于
进程的信息,可以敲 tlist pid。

Tlist 显示Svchost.exe运行的两个例子。
0 System Process
8 System
132 sMs.exe
160 csrss.exe Title:
180 winlogon.exe Title: NetDDE Agent
208services.exe
Svcs: AppMgmt, Browser, Dhcp, dMerver, Dnscache, Eventlog, lanmanserver, LanmanWorkstation, LmHosts, Messenger, PlugPlay, ProtectedStorage, seclogon, TrkWks, W32Time, Wmi
220 lsass.exe Svcs: Netlogon,PolicyAgent,SaMs
404 svchost.exe Svcs: RpcSs
452 spoolsv.exe Svcs: Spooler
544 cisvc.exe Svcs: cisvc
556 svchost.exe Svcs: EventSystem,Netman,NtMSvc,RasMan,SENS,TapiSrv
580 regsvc.exe Svcs: RemoteRegistry
596 Mtask.exe Svcs: Schedule
660 snmp.exe Svcs: SNMP
728 winmgmt.exe Svcs: WinMgmt
852 cidaemon.exe Title: OleMainThreadWndName
812 e扎啤lorer.exe Title: Program Manager
1032 OSA.EXE Title: Reminder
1300 cmd.exe Title: D:\WINNT5\System32\cmd.exe - tlist -s
1080 MAPISP32.EXE Title: WM Idle
1264 rundll32.exe Title:
1000 mmc.exe Title: Device Manager
1144 tlist.exe
在这个例子中注册表设置了两个组。
HKEY_LOCAL_MACHINE\Software\M\文多斯 NT\CurrentVersion\Svchost:
netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv NtMsvc
rpcss :Reg_Multi_SZ: RpcSs

sMs.exe

csrss.exe

这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统
必须一直运行。csrss 负责控制文多斯,创建或者删除线程和一些16位的虚拟M-DOS环境。

e扎啤lorer.exe
这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个
进程并不是像你想象的那样是作为一个重要的进程运行在文多斯中,你可以从任务管理器中停掉它,或者重新启动。
通常不会对系统产生什么负面影响。

internat.exe

这个进程是可以从任务管理器中关掉的。
internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置
HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加载内容的。
internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。
当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。

lsass.exe
这个进程是不可以从任务管理器中关掉的。
这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是
通过使用授权的包,例如默认的Mgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入
令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。

Mtask.exe
这个进程是不可以从任务管理器中关掉的。
这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。

sMs.exe
这个进程是不可以从任务管理器中关掉的。
这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,
包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些
进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么
不可预料的事情,sMs.exe就会让系统停止响应(就是挂起)。

spoolsv.exe
这个进程是不可以从任务管理器中关掉的。
缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

service.exe
这个进程是不可以从任务管理器中关掉的。
大多数的系统核心模式进程是作为系统进程在运行。

System Idle Process
这个进程是不可以从任务管理器中关掉的。
这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。

taskmagr.exe
这个进程是可以在任务管理器中关掉的。
这个进程就是任务管理器。

winlogon.exe
这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

winmgmt.exe
winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化。
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 87 发表于: 2007-06-20
Win2000 操作技巧集中营
到目前为止,Win2000的发布已经有一段时间了,尽管由于其较差的兼容性、较高要求的硬件环境而使不少普通的用户望而却步,但是Win2000操作系统以其强大的网络管理功能和高度的稳定性以及良好的用户界面,仍然吸引了一大批专业人士和企业用户。笔者也经常使用它,而且在使用时由于没有掌握其中的一些技巧和方法,就经常遇到这样或者那样的问题搞不懂,于是具体操作时走了不少弯路。为了能使大家在操作Win2000时更方便快捷一点,笔者下面就把自己在实践操作上的体会介绍给大家,以帮助大家能够速成Win2000操作系统。

1、在Win2000中收发传真

首先按照正常要求安装一个支持传真的调制解调器;安装好调制解调器后,你所用的调制解调器就出现在任务栏右下角了。由于在缺省状态下,Win2000的传真机是只发送而不接收传真的,如果我们想让它也能自动接收传真,就必须用鼠标右键单击你的调制解调器名称,在弹出的菜单中选择“接收”;另外计算机发送传真是通过“打印”功能来实现的,无论对图像或文字都是一样,因此我们可以在Word或其他编辑器中将传真的内容输进来,接着选择“文件/打印”菜单,选中 “传真”再单击“打印”按钮,出现“传真发送向导”,点击“下一步”,输入接收者的名称和电话号码,然后再根据自己的实际情况选“立即发送”或“定时发送”即可。

2、妙用“我的图片”文件夹

Win2000实现桌面墙纸功能很方便,不仅安装目录Winnt下的图像文件可以作墙纸,Winnt\Web\Wallpaper目录下的图像文件也会自动添加到“显示属性”对话框的“背景”选项卡中的背景图片列表中。Win2000还在“我的文档”中建立了一个“MyPictures”(我的图片)文件夹,如果想用你喜欢的图像作墙纸,只需把选择的图片放到“我的图片”文件夹中,在Win2000“显示属性”对话框中就可以直接选择“我的图片”文件夹中的图片作为桌面墙纸。

3、取消启动模式列表

在Win2000启动时会出现一个列表,其中包含有Win2000Professional以及MS-DOS两项(如果是在Win9x基础上升级安装 Win2000,那么这里还会出现一个先前操作系统的选项),并且除非按下Enter键,否则系统将等待30秒后再启动Win2000,真是既费时又费力。不过,我们可以取消这个列表,方法是:打开“系统特性”对话框,在“高级”选项卡下,单击“启动和故障恢复...”按钮,然后你将看到一个“系统启动”的列表,选择一个你希望直接进入的操作系统,比如“Win2000Professional”,再把列表显示时间改成“0”秒或直接取消“显示操作系统列表”复选框即可。

4、加密文件或文件夹

利用Win2000的加密工具,可以保护文件和文件夹,以防别人偷看。其方法是,在“Win资源管理器”中,用鼠标右键单击想要加密的文件或文件夹,然后单击“属性”。单击“常规”选项卡上的“高级”,然后选定“加密内容以保证数据安全”复选框。

5、快速启动计算机

我们每次重新启动计算机时,计算机都要检测系统和硬件,这需要花费一定的时间。为了能够快速重新启动,我们可以按照以下的步骤进行操作:单击“开始”按钮,选“关闭系统”,在弹出的“关闭Win对话框中”,选择“重新启动计算机”,然后按住Shift键的同时单击“是”按钮,这样就能跳过对系统和硬件的检测,从而达到快速重新启动计算机的目的了。

6、快速关闭所有的应用程序

我们可以在不重启动或关闭Win的情况下,快速关闭全部应用程序。先单击“开始”中的“关闭系统”,选择“关闭所有程序以不同的用户登录”,然后将自己重新登录一次。

7、将网上内容添加到桌面

你可以从Internet上获取图片,然后将其添加到桌面上,或者在桌面上添加“活动桌面库”中的项目,如股票行情板、滚动新闻、娱乐链接或天气预报信息等。你只需用鼠标右键单击桌面上的空白区域,指向“活动桌面”,单击“新桌面项目”,然后按屏幕上的提示操作即可完成上述工作。

8、让系统自动登录

即使是你一个人使用,并且没有上什么该死的局域网,每次登录Win2000时还都要先按“Ctrl-Alt-Delete”三键然后再键入用户名及其密码,真是烦人,最好还是让它自动登录吧,方法是:打开“系统特性”对话框,在“网络标识”选项卡下,单击“更改...”按钮,然后根据“网络标识向导”进行操作就可以了,不过在设置时要注意:一定要选择“本机用于家庭,不是商业网络的一部分”以及“Win始终假设下列用户已登录到本机上”,否则无法实现自动登录(当然,如果你自诩为高手,这也可以通过修改注册表来实现:在HKEY_LOCAL_MACHINE\Software\Microsoft\ WinNT\CurrentVersion\Winlogon位置下把“AutoAdminLogon”的值改为“1”、 “DefaultDomainName”的值改为所要登录的域名或本机计算机名、“DefaultUserName”的值改为自动登录的用户名、 “DefaultPassword”的值改为你设的密码。注意:这几个都是字符串值)。如果想临时取消自动登录或者需要以其他用户名登录,只要在启动时按住Shift键就可以了。

9、在“运行”对话框中进行快速操作

1、要进入Win目录所在磁盘,只要在“开始/运行”的对话框中输入“\”,单击“确定”按钮就可以了。

2、在“开始/运行”的对话框中输入“..”,单击“确定”按钮,你就能进入Win2000所在的文件夹了。

3、想不通过调用IE浏览器就迅速进入Internet吗?在“开始/运行”的对话框中输入你想到达的站点,例如“http://www.yahoo.com”,单击“确定”按钮,你就能进入信息高速公路了。

4、想知道某个文件的扩展名或者它的所在的文件夹的完整路径吗?你可以用鼠标右键直接将文件拖拽到“开始/运行”的对话框中,这时该文件的扩展名和完整路径就会显示出来。

10、加快启动和减少故障恢复时间

用户完全可以减少Win2000操作系统启动的时候显示操作系统列表的时间,如果你是一个忠实的Win2000操作系统的使用者,笔者建议你完全可以把启动等待时间设置为5秒。如果你不是网络系统管理员,那你完全可以去掉上面的“将事件写入系统日志”和“发出管理警报”这两个选项,并将“写入调试信息”设置为“无”。

11、快速复制文件

如果我们想通过键盘操作来实现快速复制文件和文件夹的目的,只需要按如下操作就可以了:首先用鼠标选定源文件或文件夹,然后按住Ctrl键,接着按住鼠标左键不放并拖动源文件或文件夹到目标文件夹,就可以把源文件或文件夹复制到目标文件夹。如果我们在拖动文件或文件夹到目的地时,同时按住Ctrl+ Shift键,在弹出的菜单栏中选择“复制到当前位置”也可以达到复制文件的目的。

12、在新窗口中打开一个文件夹

用“我的电脑”来打开文件夹的方式有两种:在新窗口中打开和在同一个窗口中打开。如果你已设置成了“在同一个窗口中打开”,而又临时想在新窗口中打开一个文件夹,有没有办法?有,只需在打开文件夹之前按下Ctrl键即可。如果你已设置成了“在新窗口中打开”,但又临时想在同一个窗口中打开一个文件夹,怎么办?一样的,在打开文件夹之前按下Ctrl键。

13、屏蔽烦人的configureserverwizard窗口

当用户第一次登录到2000的计算机时会启动ConfigureServerWizard,但是可以删除“启动时显示此窗口”的复选框来停止它。或许用户希望它永久的消失。在已有的安装上停止所有的新用户的程序运行,可以照如下操作:

运行注册表编辑器(regedit.exe)。

进入HKEY_USERS\.DEFAULT\Software\Microsoft\WinNT\CurrentVersion\Setup\ Welcome双击srvwiz,编辑行HKCU,"Software\Microsoft\WinNT\CurrentVersion\Setup\ Welcome","srvwiz",0x00010003,1将末尾的值从1改为0。HKCU,"Software\Microsoft\WinNT\ CurrentVersion\Setup\Welcome","srvwiz",0x00010003,0保存文件。从此分布安装的任何系统都不会显示 configureserverwizard了。

14、不在桌面上显示版本号

安装完成后,Win2000默认情况下会在桌面上显示出版本号,比如“Win2000Professional预发行版(2031)”。如果你觉得看起来不很舒服,我们可以把它隐藏起来:在注册表的HKEY_CURRENT_USER\ControlPanel\desktop位置下有一个名为 “PaintDesktopVersion”的DWORD值,把它的值修改为“0”即可。

15、快速输入网址

当我们在使用像InternetExplorer5.0这样的浏览器上网遨游时,需要在浏览器地址栏中输入Web地址,通常的格式为:http://www.aaa.com。现在我们可以借助于Ctrl键的特殊功效,就能达到简化网址输入的目的。具体实现方法为:首先在浏览器地址栏里输入某个词语aaa,然后按住Ctrl键和Enter键,浏览器将在词语aaa的两端自动添加http://www和.com

16、删掉不需要的组件

Win2000的安装过程基本和Win98类似,但是,它和Win98不同的是我们在安装过程中没有多少可以控制的部分,基本上由Win2000一手包办;而且安装好了以后,在添加/删除程序中的添加/删除Win组件中也无法删除一些普通用户根本不会用到的工具,诸如辅助工具等,那么我们有没有办法象 Win98一样能够自己选择一些组件呢?答案是肯定的,详细步骤如下:

1.首先去掉文件夹选项的文件隐藏、只读等属性;

2.在Win2000的安装目录下打开winnt\inf文件夹,找到sysoc.ini文件,用记事本打开,打开编辑\替换,在“查找内容”中填入:, hide(英文的逗号后进接着是单词hide),“替换为”中什么都不填,然后选择全部替换,保存后退出,就会发现sysoc.ini的大小由4K变为 3K;

3.现在打开控制面板\添加/删除程序\添加/删除Win组件,你就会发现里面的内容多了一项“附件和工具”,剩下的操作跟以前操作一样!

17、创建紧急修复盘

Win2000的RDISK被一个名为NTBACKUP.EXE的工具所取代。运行NTBACKUP.EXE,从工具栏中选择“创建紧急修复盘 CreateanEmergencyRepairDisk”在A:驱动器中插入一张空白格式化的软盘,并点击“确定”,点击“确定”到达完成信息,再点击 “确定”。

修复盘不再可以用来恢复用户帐号信息等,而且您必须备份/恢复ActiveDirectory,在备份中将被覆盖。

18、自行设置硬盘工作模式

目前大多数用户所用的硬盘要比过去大得多,动不动就是10G、20G的。就笔者所知道的,一般大硬盘都支持DMA工作模式,如果确定自己的硬盘支持DMA 方式,那么你就可以用DMA方式代替传统的PIO方式,这样可以提高硬盘的传输速度并减少你的CPU占用率,以提高你的系统性能。具体做法是:用右键点击 “我的电脑”/“管理”/“设备管理器”/“IDEATA/ATAPI控制器”/“PrimaryIDEChannel”/“属性”/“高级设置”,在传输模式中选择“DMA”就行了。

19、在低于64MB内存的机器中安装Win2000

如果内存小于64MB的机器上需要安装Win2000,不过在默认状态下,你必需64MB的内存才能安装Win2000Server,然而,可以绕过这一限制的。

首先将Win2000的I386安装目录复制到本地/网络驱动器上。编辑文件I386根目录下的TXTSETUP.SIF文件。搜索 RequiredMemory。编辑此行,可以让您随意更改最低内存的多少,但是改动之前你一定要充分认识到您所做的一切后再作更改!

20、善用内码转换工具

大家都记得在使用Win95/98时,要查看中文繁体的文档,那就要安装RichWin之类的第三方多内码支持软件,而 Win2000Professional已经使局面大为改观了。Win2000Professional中文简体版增强了对繁体中文(Big5)的支持。它提供了中文内码转换工具--中文转码器,打开“程序/附件”中的代码转化工具,你就可以见到它,该代码转换器可以将文件在简体和繁体之间快速转换,还可以进行半角和全角的转换,并支持文件和剪贴板的输入。

21、加快启动和减少故障恢复时间

用户完全可以减少Win2000操作系统启动的时候显示操作系统列表的时间,如果你是一个忠实的Win2000操作系统的使用者,笔者建议你完全可以把启动等待时间设置为5秒。如果你不是网络系统管理员,那你完全可以去掉上面的“将事件写入系统日志”和“发出管理警报”这两个选项,并将“写入调试信息”设置为“无”。

22、巧妙制作Win2000启动盘

你可以直接从光驱启动或者从Win下安装Win2000,可是假如你的BIOS不支持光驱直接启动,而且你想直接安装Win2000的,难道只有先安装一个Win98才能安装Win2000吗?还记得以前WinNT的启动盘的制作?这里我们同样可以制作启动盘,只不过不是用Winnt.exe加上参数来实现,Win2000已经将启动盘的制作分离出来,进入Win2000光盘上边的BootDisk目录,执行MakeBoot.exe就可以了。

23、快速显示菜单

大家知道,Win2000的默认菜单显示是“淡入淡出”的效果,挺新颖的!但是在这种效果下,修改菜单的显示速度并不明显。那么该怎么样修改呢?请跟我来:

1.在桌面上单击右键,选择“属性”,此时将弹出“显示属性”窗口,然后在“效果”标签下将“动画显示菜单和工具提示”右边的“淡入淡出效果”改为“滚动效果”。

2.接下来打开注册表编辑器,找到HKEY_CURRENT_USER\ControlPanel\Desktop分支,在右边窗口双击键值名 MenuShowDelay的项,这一项的取值范围是0~100000(单位为毫秒),接下来将默认的值改为0或者是400即可。

24、在桌面上多使用快捷方式

在Win2000中,一种类型的文件仍然是只和一个程序建立关联。如果要用其他非关联的程序打开另一种类型的文件,一般的操作是按住Shift键,用右键单击文件,然后单击“打开方式…”命令,最后在“打开方式”对话框中选择打开这个文件的程序,这样的操作是很麻烦的。如果需要用来打开这类文件的非关联程序已经在桌面上建立了快捷方式,只需要将文件拖到应用程序的桌面快捷图标上,就可以用这个程序打开文件了。例如,要用Word2000打开某个TXT文件,将这个TXT文件拖到桌面上的Word2000图标上即可。你还可以在桌面上建立一个打印机的快捷图标,需要打印某个文件时,直接将文件拖到打印机图标上就可以完成打印操作。

25、使用记事本新增功能

在Win2000中,记事本的功能得到了很大的增强,具体表现如下:

1、“编辑”菜单增加“替换”和“转到”功能,可以进行文本查找替换,“转到”可以快速转到文件第某行,编辑功能增强了。

2、增加ctrl+s快捷“保存”文件;ctrl+o快捷“打开”文件;ctrl+f快捷查找;ctrl+h快捷替换;ctrl+a全部选定;ctrl+g快捷转到等快捷键,功能使用更方便。

3、支持保存文件的编码格式设定,包括:ANSI、Unicode、Unicodebigendian、UTF_8等四种编码格式。

4、支持大文本文件的读取,现在你打开几个M的文件也没问题了,不会再提示你“文件太大,记事本文法打开。要用写字板读取文件吗?”的提示了。

26、巧妙实现不同操作系统中的目录共享

在Win98操作系统中,共享目个目录时,直接用鼠标右键单击需要共享的目录,然后在弹出的菜单中单击共享命令就行了。而在装有Win2000操作系统的计算机通过局域网和其他装有Win98操作系统的电脑相连时,Win2000操作系统的计算机可以访问其他win98电脑的共享资源,而Win98操作系统的电脑不可以访问Win2000操作系统的的共享目录,那有没有办法实现它们之间的互访呢?答案是肯定的,我们只要按照如下步骤执行就可以了:首先在我的电脑上点击右键,从弹出的右键菜单中选择“管理”命令,接着在弹出的窗口左边找到“本地用户和组”,然后在用户里面有GUEST,接着再双击 GUEST,把“帐户已停用”前面的勾去掉就行了。

27、屏蔽CD自动播放功能

相信大家在Win98操作系统中,一定会有办法屏蔽CD自动播放功能。但是在Win2000操作系统中,如果还是按照以前的方法去屏蔽自动CD播放功能,肯定是行不通的,那我们该怎么办呢?其实,操作也很简单,我们只要打开运行对话框,并在其中输入命令gpedit.msc,接着你可以在管理模板的系统中设置是否自动播放CD,其中还有很多选项可以让你自由选择。

28、安装Win2000时跳过注册号的输入

在安装Win2000的过程中要提示输入注册号,一般情况下,如果没有注册号是不能继续安装的。现在为使安装更方便,我们可以按照如下方法来去掉安装过程中需要输入注册号这个过程,其具体步骤为:首先把安装文件拷贝到硬盘,然后打开i386目录下的setupp.ini,将PID后面的数字改成 51873270,那么在整个安装过程中就不会再问你输入序列号了。

29、在网址中实现快速定位

假设我们要在一个比较长的网址中实现准确定位时,除了用鼠标实现外,同样我们也可以用键盘操作来实现这一目的。比如,我们在地址栏中,按Ctrl+←,可以让光标以词为单位迅速向左移动;按Ctrl+→,可以让光标以词为单位迅速向右移动。
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 88 发表于: 2007-06-20
WinMe注册表直通车


基于Win 98内核的Windows Me,稳定性要比Win 98 SE(第二版)好,且网络功能有所增强,新增了许多Internet游戏,强化了家庭娱乐应用,特别适合家庭用户使用。如果您想共享一条电话线,实现多机同时上网,用WinMe是非常合适的,因为它是Win 98 SE的替代产品,相信家庭用户会普遍使用它。如果您想成为WinMe的高手,就赶快掌握WinMe的注册表吧!因为对注册表的操作,可以实现许多高级的应用。
■Winme注册表的组成
与Win 98不同,WinMe的注册表是由Windows目录下的Classes.dat、User.dat(用户配置信息)和System.dat(系统配置信息)三个二进制文件组成的,其“项值”与Win 98一样有字串值(REG_SZ)、二进制值(REG_BINARY)、双字节值(REG_DWORD)三种类型。
与Win 98相同,WinMe也有个注册表编辑器Windows\Regedit.exe(见图1),用来搜索或修改注册表。
WinMe注册表编辑器左边窗口中,最上面一层是“我的电脑”,下面有6个分支:HKEY_CLASSES_ROOT、HKEY_CURRENT_USER、HKEY_LOCAL_MACHINE、HKEY_USERS、HKEY_CURRENT_CONFIG、HKEY_DYN_DATA,各分支的功能简要描述见表1。
与Win 98的Regedit相比,WinMe的注册表编辑器功能有所增加,表现在:
1.具有记忆功能,每次打开它时,左边窗口中的树形主键分支会自动展开,将焦点定位在最近一次修改过的位置上;
2.选单栏中新增类似IE的收藏选单,提供收藏夹功能(添加、删除收藏夹),可让您快速定位到需要修改的主键位置。
假如需要经常检查系统启动时自动调入了哪些程序,可以打开HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\CurrentVersion\Run和HKEY_CURRENT_USER\Software
\Microsoft\Windows\CurrentVersion\Run,用Win 98的注册表编辑器找这两个项,需要多次双击分支,打开一级又一级的注册表项,在WinMe中,这种操作就要轻松多了,只要将以上两项添加到注册表编辑器的收藏夹中,使用时如同用IE那样,打开收藏项即可。
添加到收藏夹的方法是:找到要收藏的注册表项,执行选单上的“收藏/添加到收藏夹”,弹出对话框,给该收藏项命名,按“确定”。
图1 WinMe注册表编辑器
■Winme注册表的应用
WinMe注册表有许多应用,例如只要修改某些注册表项,就可以隐藏C盘、改变WinMe“开始选单”等,具体有以下常见的应用:
登录类
(1)改变登录背景图
进入HKEY_USERS\.Default\Control Panel\Desktop,项值Wallpaper=你自己的BMP图片全路径,该图最好在Windows目录下。
(2)设置登录前的消息显示框
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ Winlogon,先在项值LegalNoticeCaption(REG_SZ类型)中输入将显示的标题栏文字,然后在项值LegalNoticeText(REG_SZ类型)中输入对话框中将显示的文字。
(3)隐藏最后登录的用户名
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ Winlogon,新增项值DontDisplayLastUserName,REG_SZ类型,=1,隐藏;=0,则显示。
(4)自动登录
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ Winlogon,项值AutoAdminLogon,REG_SZ类型,=1,自动登录;=0显示登录窗口。
分支名
功 能
hkey_classes_root
所有用户都要使用该分支,存放可打开文件的类型、扩展名以及与应用程序的关联等
hkey_current_user
保存当前登录用户的系统设置、控制面板选项、映射的网络驱动器等?
hkey_local_machine
保存机器上的所有硬件信息、本机上安装的应用软件信息
hkey_users
保存所有用户的信息,例如安装的应用软件、自定义桌面等
hkey_current_config
计算机上连接的硬件(例如显示器、打印机等)配置数据
hkey_dyn_data
保存系统性能和即插即用状态的动态信息
隐藏整个桌面
可以隐藏整个桌面,同时禁止桌面上点击鼠标右键功能。进入HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Policies\
Explorer,新增项值NoDesktop,DWord类型,=1则隐藏整个桌面;要恢复,则置为0。
删除系统托盘中的图标
启动时自动调入的程序,都显示在系统托盘中,可以删除其中的图标,以便加快系统的启动速度。进入HKEY_LOCAL_MACHINE\ Software\Microsoft\Windows\ Current
Version\Run,在右窗口中删除对应图标的项值。
隐藏网上邻居
要在桌面上隐藏网上邻居,可进入HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\
Explorer,新增项值NoNetHood,DWord类型,=1隐藏;=0则显示。
隐藏我的文档
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Classes\CLSID,删除子项{450D8FBA-AD25-11D0-98A8-0800361B1103}(删除之前先备份之)。要显示我的文档,只要恢复该备份即可。
隐藏回收站
进入HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ Explorer\Desktop\NameSpace,单击该分支下的每个子项,“默认”中显示了该子项的名字,如果隐藏回收站,则先备份该子项,然后再删除它。要恢复显示回收站图标,只要恢复备份文件即可。
使回收站能被重命名、删除
进入HKEY_CLASSES_ROOT\
CLSID\{645FF040-
5081-101B-9F08-
00AA002F954E}\ShellFolder,新增项值“Attributes”,缺省值=40 01 00 20,改为70 01 00 20。
改变“回收站”的图标
进入HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon,要更改回收站默认图标:“默认”=带路径的自定义图标文件名;要更改回收站空时的图标:“Empty”=带路径的自定义图标文件名;要更改回收站满时图标:“Full”=带路径的自定义图标文件名。
使回收站不能清空
进入HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\InProcServer32,“默认”改为“shell32.dll-”。
“我的文档”加锁
进入HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\InProcServer32,“默认”改为“mydocs.dll-”。
“我的电脑” 加锁
进入HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\InProcServer32,“默认”改为“C:\WINDOWS\SYSTEM\SHELL32.DLL-”。
锁定网上邻居
进入HKEY_CLASSES_ROOT\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\InProcServer32,“默认”改为“ C:\ WINDOWS\SYSTEM\SHELL32.DLL-”。
隐藏系统版本号
进入HKEY_CURRENT_USER\Control Panel\desktop,项值PaintDesktopVersion,=0隐藏;=1则显示。
任意定制按钮字体颜色
进入HKEY_CURRENT_USER\Control Panel\Colors,项值Bottontext,格式“RRGGBB”,默认值=“0 0 0”(黑色),例如可改为“255 0 0”(红色)。
改变背景图片的平铺方式和风格
进入HKEY_USERS\.Default\Control Panel\Desktop,项值TileWallpaper=0为平铺图片;=1不需平铺。新建项值WallpaperStyle,REG_SZ类型,=0普通状态;=2则表示全屏。
桌面鼠标右键“新建”选单减肥
进入HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINE,在左边的两个主项中,搜索“shellnew”,“全字匹配”,开始查找,找到相应文件类型后,将该子项删除即可。
右击“开始”按钮有自定义选单项
进入HKEY_CLASSES_ROOT\Directory\ shell,新增子项Close,置项值“默认”=“某软件名”,在Close下再新建子项Command,置它的项值“默认”=该软件带路径的文件名。
右击“开始”按钮有“快速关闭计算机”项
进入HKEY_LOCAL_MACHINE\Software\ CLASSES\Directory\shell,新建子项“closePC”,默认项值=“快速关闭计算机”,在“closePC”项下新建子项“command”,设置默认项值为“c:\windows\rundll.exe user.exe,exitwindows”。
加快关机速度
进入HKEY_LOCAL_MACHINE\System\ CurrentControlSet\Control\Shutdown,FastReboot设置为1,则快速关机,否则置为0。
隐藏快捷方式图标左下角的小箭头
进入HKEY_CLASSES_ROOT\lnkfile,删除项值IsShortcut。
快捷方式图标上显示文件扩展名
进入HKEY_CLASSES_ROOT\lnkfile,项值“NeverShowExt”表示在快捷方式图标下不显示文件扩展名,将该项名改为“AlwayShowExt”或删除即可在快捷方式图标下显示文件扩展名。
清除配色方案
进入HKEY_CURRENT_USER\Control Panel\Appearance\Schemes,窗口右边会出现系统自带的各种配色方案,将你认为无用的配色方案删掉,一般只保留“Windows默认”一项。右击桌面,选“属性”/外观,在方案栏可见只保留了对应的配色方案。
隐藏显示属性中的Web页、桌面右键选单中的活动桌面
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\
Policies\Explorer,新建项值NoActiveDesktop,dword类型,=1,隐藏;=0,则显示。
隐藏运行命令
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoRun,dword类型,=1隐藏;=0显示。
隐藏查找命令
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoFind,dword类型,=1隐藏;=0显示。
隐藏文档选单
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer, 新建项值NoRecentDocsMenu,dword类型,=1隐藏;=0显示。
隐藏注销...选单
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoLogOff,dword类型,=1隐藏;=0显示。
隐藏关机选单
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoClose,dword类型,=1隐藏;=0显示。
隐藏收藏夹选单
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer,新建项值NoFavoritesMenu,dword类型,=1隐藏;=0显示。
隐藏设置选单中的控制面板&&打印机
进入HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies
\Explorer

【砖头】Windows 注册表的备份与恢复--------------------------------------------------------------------------------
仁者无敌 @ 2004-4-6 11:09 发表于:
≡ 拂晓雅阁·055.CN‖FXYG.NET‖XLPP.NET ≡
从Windows 95开始,Microsoft在Windows中引入了注册表(英文为REGISTRY)的概念(实际上原来在Windows NT中已有此概念)。注册表是Windows 95及Windows 98的核心数据库,表中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序运行的正常与否,如果该注册表由于鞭种原因受到了破坏,轻者使Windows的启动过程出现异常,重者可能会导致整个Windows系统的完全瘫痪。因此正确地认识、使用、特别是及时备份以及有问题时恢复注册表,对Windows用户来说就显得非常重要了。
Windows 98对注册表的备份及恢复又做了一些改进。本文拟就注册表的基本概念、特别是如何备份及恢复Windows 98的注册表谈谈有关认识。
关于Windows 98注册表
我们知道,Windows 3.X是用扩展名为.ini的配置文件来保存系统及应用程序的各种初始化配置信息的。每当Windows 3.X启动时,系统都会从两个最重要的.ini文件即Win.ini和System.ini中读取各种初始化信息对整个系统的软硬件环境进行配置,从而正常启动整个Windows系统。一般来说,Win.ini文件中主要包含着控制Windows用户窗口环境的信息(如各硬件的驱动程序等),我们可以利用文本编辑器通过修改这两个文件来调整一些软硬件的配置以适应自己的需要。
从Windows 95开始,原来保存在以上二个初始化文件中的有关信息,都被移到了系统的注册表中,这样注册表就成了Windows系统关键信息的集中存放地,而原来的System.ini和Win.ini二个初始化配置文件,则因Windows系统还需兼容老的16位Windows应用程序而仍然在Windows 95及Windows 98中保留着。
正因为注册表的功能十分强大,所以我们可以通过编辑注册表来实现很多常规方法难于实现的功能。比如可以通过在HKEY-CURRENT-USER\Control panel\Ddsktop中,建立一个名为“Menushowdelay”的串值,取一个以毫秒为单位的数值,比如取500重新启动系统后就可将开始菜单对鼠标移取弹出一级菜单的反应时间快慢调节为0.5秒。但也正因为注册表是各种关键住处的集中存放地,所以如果编辑不当,就会造成一些难于预料的后果。
Windows 98的注册表本身结构与Windows 95一样,一般包括有门个都是以HKEY开头的主键分支,各分支中保存着相应的软硬件信息,对于具有一定水平的Windows用户,可以通过对其中某个分支中多级层次结构状的次级主键及某键值名和键值进行增、删和改动等编辑来实现某一功能。关于具体如何利用这一功能,很多杂志上以前都有过介绍,这儿就不多叙述了。
Windows 98注册表的备份与恢复
在Windows 95里,注册表由保存在Windows目录下的System.dat和User.dat二个具有只读隐藏属性的文件所组成,前者中饮食有系统硬件和软件的设置信息,而后者则保存着与用户使用环境有关的信息,它们均可以由运行Windows目录下的注册表编辑器(Regedit.exe)来打开及进行编辑。Windows 95每次开机时,均会自动在这二个文件所在的同一目录下以System.da0和User.da0之名(均为只读隐藏文件)为这一注册表文件做备份,以便用户在万一需要时用作注册表的恢复之用。要特别指出的是:System.da0和User.da0在系统重新再启动后,实际上已用原注册表文件作为蓝本进行了覆盖备份,所以这时的备份文件从严格意义上来说已无备份恢复之价值了。
在Windows 98中的Windows目录下,仍有System.dat和User.dat两个文件用来存放系统注册表信息,但都已没有了System.da0和User.da0这二个备份文件。因此在Windows 98中,注册表的备份及恢复工作与Windows 95就有了一些不同。下面笔者就根据自己的使用体会;来谈谈在Windows 98中对注册表进行备份及恢复的几种常用方法。
一、直接进行备份及恢复
这是一种很原始的方法,即直接将所需之System.dat及User.dat二个文件拷贝存放在硬盘某个指定目录下或直接拷到软盘上作为备份,恢复时再将该备份替换覆盖回原处即可,当然在备份及恢复时都需对这两个文件的只读及隐藏属性进行相应的修改操作。需注意的是:一般情况下由于Windows 98的注册表(包括System.dat和User.dat二个文件)往往有近2M甚至更大,用一般1.44M的3寸软盘来存储备份是放不下的,所以必须利用压缩软件将其压缩后才能放入1.44M软盘中。当需要恢复时,还需要用解压缩软件将其解开后再放入Windows目录下替换覆盖原注册表数据。
用这种方法的好处是如因注册表问题而导致系统瘫痪,开机后无法进行Windows系统时,可用应急启动盘进入Windows 98自带之DOS7.1界面后,用常规的DOS操作来将存在硬盘或通过解压缩软件将软盘中的备份覆盖回原处,恢复原备份时注册表的正常数据。
二、利用注册表编辑器自带的导出及引入功能
运行Regedit.exe打开Windows 98注册表后,利用“注册表”的“导出”及“引入”功能也可以用来备份或恢复注册表信息。
具体方法为:打开左上角“注册表”下拉菜单,点击“导出注册表文件”项,在出现的“导出注表文件”对话框中,键入欲备份注册表的文件名及其保存位置,再按“保存”按钮即可。需恢复注册表时,用同样的方法打开注册表编辑器,打开“注册表”下拉菜单后点击“引入注册表文件”项,在出现的对话框中选中所需恢复的备份文件,再按“打开”按钮即可将该注表备份恢复回Windows系统了。
该方法主要适合于Windows系统还未瘫痪或能用启动时按F8键的方法,选择安全模式启动Windows 98系统时恢复注表之用,如因注册表问题而连Windows系统都进入不了时,则该法就无法应用了。此外因备份无法压缩而其大小又超过1.44M软盘容量,所以应用该法也只能将备份保存在硬盘里了。
三、用Windows 98中新增的注表自动备份功能
在Windows 98中,取消了Windows 95中每次开机时自动以System.da0和User.da0为名的二个文件来备份注册表数据的功能,而新增加了一个以.Cab(Cabinet)作后缀的压缩文件作为注册表备份的功能,具体使用如下:
备份:该备份过程是由Windows 98系统自动完成的。在用户当天第一次(注意当天二字)开机时,Windows 98将会自动将系统中原有的注表信息,包括System.dat和User.dat,甚至还包括了System.ini和Win.ini这四个文件都压缩成Cab形式的文件,以rb00*.cab之名存放在Windows\Sysbckup目录下(其中*为0—4的数字)。系统自动保存最近5开机天(注意不是5天)的注册表数据,超过5开机天时则自动挤掉最早日期的备份文件。
恢复:可以用Windows自带的Extract.exe(在Windows\command目录下)解开该压缩文件恢复替换回原注册表文件即可,也可用其他第三方解压缩程序如Winzip7.0等解开所需之rb00*.cab备份压缩文件覆盖回去。
该方法增加了注册表恢复的灵活性,可以对最近5开机天的注册表备份根据需要选择进行恢复。
Windows 98中新增的msconfig
在Windows 98中新增加了一个名为msconfig.exe的系统配置实用程序(该程序在Windows\system目录下),通过该程序可以很方便地进行Windows 98系统一些常用配置的编辑、备份、恢复及设置。该配置程序能很直观地帮助用户使用、维护及改变有关Windows 98启动时的一些装载配置设定,对一些初级用户来说应该比前面所叙之注册表的使用要更简单、直观和容易一些。
打开该系统配置实用程序后,我们可以看到有常规,config.sys、autoexec.bat、system.ini、win.ini以及启动这六个选项,分别简述如下:
第一个为常规选项。可以用来选择正常启动(缺少选择),也可以选择诊断启动——Windows启动时以交互式方法装载驱动程序及软件,还可以用选择性启动来由用户自行决定Windows 98启动时对一些驱动程序及软件项装载与否。后二种选择可以用来帮助用户在系统启动时完成一些特殊要求,也可以帮助用户用来诊断Windows 98启动时的不正常故障。在这个选项里还可以进行这些配置文件的备份及恢复工作,简单到只需按几下有关的按钮即可。
从第二到第五个选项,提供了对config.sys、autoexec.bat、system.ini、win.ini四个基本配置文件的编辑功能,基本上相当于原来在Windows 3.X和Windows 95中用文本编辑器来对这四个文件进行的编辑工作,不过在这儿进行这几个文件的编辑要比用文本编辑器来得更方便安全一些。
最右边的第六个选项,可以帮助用户很简单地用勾选或清除启动项选择框的方法来自行决定某一启动项的启用与否。
初学者在进行以上工作时,还可以同时开启系统配置实用程序的帮助指南,来指导配置设置工作的进
级别: 光盘初级
发帖
232
飞翔币
335
威望
64
飞扬币
1754
信誉值
0
只看该作者 89 发表于: 2007-06-20
WinXP2000蓝屏全攻略


一、为什么Windows 2000/XP会蓝屏?
NT内核的操作系统采用的是分层管理结构(层又称为模式),主要有用户层(User Mode)和内模层(kernel Mode),我们可以通过下面这个形象
的比喻来理解Windows的运行规范和蓝屏起因。
QUOTE:
产品制造工厂:整个电脑(包括操作系统、硬件和软件)
厂领导:内核层
生产小组:用户层(软件、驱动程序)
产品装配零件:电脑硬件
值班员r.Watson
保卫科:keBugCheck平时产品制造厂运行得有序而高效,每个生产小组加班加点和制造各种用途的产品,工厂里有个极为严格的规定,那就是不管要有什么装配零件.
都必须经过直接控制所有零件的厂领导(具有高特许级别.可以直接访间所有硬件和内存)的批准,之后才能到仓库中提取相应零件,而生产小组只负责生产(只拥有较低极限,不能直接访问硬件和有限地利用内存)。
有一天,A生产小组没有经过厂领导批准,偷偷跑到仓库里面想拿一个装配零件,但马上就被每年被评为先进的值班员Dr.Watson发现了.于是Dr.Watson立即通知厂领导,这个生产小组的工作马上被停止,而且还在厂宣传栏贴出一个告示(见图1):X X X生产小组出现了错误.厂领导决定马上将其关闭、整顿,并会记录在案,以观后效。但A生产小组的错误似乎没有引起大家的注意,一天,D生产小组居然闯进仓库哄抢装配零件,

为了防止零件资源失控,产生更严重的混乱.厂领导立即决定停止整个工厂的工作.并命令保卫科对所有生产小组进行全面位置,保卫科在检查后为厂领导提交了一份用蓝色纸写的报告(见图2),这个报告主要分为三部分:
1.故障检察信息
***STOP 0x 0000001E(0x c0000005,0 x FDE38AF9,0 x 00000001.0 X 7E8BOE84)KMODE_EXCEPTION_NOT_HANDLED***
其中错误的第一部分是停机码(Stop Code)也就是0 x 0000001E(也可以缩写为0 X 1E),用于识别已发生错误的类型。错误第二部分是被括号括
起来的四个数字集,表示随机的开发人员定义的参数(这个参数对于普通用户根本无法理解,只有驱动程序编写者或微软操作系统的开每人员才懂)。第三部分是错误名。信息第一行通常用来识别产生错误的驱动程序或设备。这种信息多数很简洁.但停机码可以作为搜索项在微软知识库和其他技术资料中使用。

2.推荐操作
蓝屏第二部分是推荐用户进行前操作信息。有时,推荐的操作仅仅是一般性建议(比如.到销售商网站查找BlOS的更新等);有时,也就是显示一条与当前问题相关的提示。一般来说.惟一的建议就是重启电脑。
3.调试端口信息
告诉用户内存转储映像是否写到磁盘上了,使用内存转储映像可以确定发生问题的性质,还会告诉用户调试信息是否被传到另一台电脑上,以及使用什么端口完成这没通讯。不过,这里的信息对于普通用户来说,没有什么意义。
有时候保卫科可以顺利查到是哪个生产小组的问题,会在第一部分明确报告是哪个文件犯的错,但常常它也只能查个大概范围,而无法明确指出问题所在。由于工广全面被迫停止,只有重新整顿开工,有时.那个生产小组会意识到错误.不再重犯。但有时仍然会试图哄抢零件,于是厂领导不能不重复停工决定(不能启动并显示蓝屏信息,或在进行相同操作时再次出现蓝屏)。
二、出现蓝屏后的九个常规解决方案
WIndows 2000/XP蓝屏信息非常多,无法在一篇文章中全面讲解,但它们产生的原因往往集中在不嫌容的便件和驱动程序、有问题的软件、病毒等,因此首先为大家提供一些常规的解决方案,在遇到蓝屏错误后,应先对照这些方案进行排除。
1.重启
有时只是某个程序或驱动程序一时犯错,重启后它们会改过自新。
2.新硬件
首先,应该检查新硬件是否插牢,这个被许多人忽视的问题往往会引发许多莫名其妙的故障。如果确认没有问题.将其拔下,然后换个插槽试试,并安装最新的驱动程序。同时还应对照微软网站的硬件兼容列表检查一下硬件是否与操作系统兼容。如果你的硬件没有在表中,那么就得到硬件厂商网站进行查询,或拨打他们的咨询电话。Windows XP的硬件兼容列表

http://support.microsoft.com/default.aspx?scid=kb;zh-cn;314062

Windows 2000的硬件兼容列表:

https://winqual.microsoft.com/do ... =hcl/Win20OOHCL.txt

(暂时失效)
3.新驱动和新服务
如果刚安装完某个硬件的新驱动,或安装了某个软件,而它又在系统服务中添加了相应项目(比如:杀毒软件、CPu降温软件、防火墙软件等),在重启或使用中出现了蓝屏故障,请到安全模式来卸载或禁用它们。
4.检查病毒
比如冲击波和震荡波等病毒有时会导致W i n d o w s蓝屏死机,因此查杀病毒必不可少 。同时一些木马间谍软件也会引发蓝屏,所以最好再用相关工具进行扫描检查。
5.检查BIOS和硬件兼容性
对于新装的电脑经常出现蓝屏问题.应该检查并升级B l O S到最新版本.同时关闭其中的内存相关项,比如.缓存和映射。另外,还应该对照微软网站的硬件兼容列表检查自己的硬件。还有就是,如果主板B l O S无法支持大容量硬盘也会导致蓝屏,需要对其进行升级。
QUOTE:
小提示
Bios的缓存和映射项
VideoBIOS Shadowing(视频BIOS映射)
Shadowing addressing白(映射地址列)
System BIos cacheable(系统BIOs缓冲)
video BIos cacheable(视频BIOs缓冲)
videoRAM Cacheable(视频内存缓冲)6.检查系统日志
在"开始→运行"中输入"EventVwr.msc ",回车后打开‘事件查看器",注意检查其中的"系统日志"和"应用程序日志"书标明"错误"的项
7.查询停机码
把蓝屏中密密麻麻的E文记下来,接着到其他电脑中上网,进入微软帮助与支持网站:

http://support.microsoft.com

,在左上角的
"搜索(知识库)"中输入停机码,比如:0x0000001E,接着在下面首先选择"中文知识库",如果搜索结果没有适合信息,可以选择"英文知识库"再搜索一遍。一般情况下,会在这里找到有用的解决案例。另外,在百度、Google等搜索引擎中使用蓝屏的停机码或后面的说明文字做为关键词搜索,往往也会有意外收获。
8.最后一次正确配置
一般情况下,蓝屏都出现于更新了硬件驱动或新加硬件并安装其驱动后,这时Windows2000\XP提供的"最后一次正确配置"就是解决蓝屏的快提方式。重启系统,在出现启动莱单时按下F8键就会出现高级启动选项菜单,接着选择"最后一次正确配置"。
9.安装最新的系统补丁的Service Pack
有些蓝屏故障是Windows本身存在缺陷造成的,因此可通过安装最新的系统补丁和Service Pack来解决。
QUOTE:
小提示
微软如何分析蓝屏故障
微软在Windows中设计了一个功能,就是在蓝屏出现后,keBugCheck能够生成一个侦错文件一Memory.dmp(-般位于系统目录中,比如:C:\WINNT),
它记录了发生篮屏时的详细情况,以便微软专家对错误进行分析。当然,一般用户即使打开它,也根本看不懂其中奥秘。微软建议在遇到蓝屏后,将Memory.dmp压缩并通过FTP、邮件或其他方式寄送给他们,但过程比较繁索,目前还没有人证明这样能尽快得到来自微软的解决方案。
如果你对Memory.dmp的内容感兴趣,可运行windows2000安装光盘support\tools文件夹中setup.exe来安装其支持工具,然后再C:\Program Files\Support Tools文件夹中找到DumPchk.exe,它是一个命令行工具,可以打开Momory.dmp并显示其中内容。
默认生成的Memory.dmp体积基本与你的系统内存相等,可以按下Win+Break组合键打开“系统属性”,进入“高级--启动和故障恢复”,在“写入调试信息”项选择是否生成Memory.dmp、“小内存转储”、“核心内存转储”或“完全内存转储”。建议选择“无”,因为Memory.dmp可能只对微软有用,并且我们一般也不会选择发给微软。三、45个经典蓝屏案例一一破解注意:先用以上9个方法,无效在继续看
0 x 0000000A:IRQL_NOT_LESS_OR_EQUAL
错误分析'主要是由有问题的驱动程序,有缺陷或不兼容的硬件与软件造成的。从技术角度讲,表明在内核模式中存在以太高的进程内部请求级别(I R Q L)访问其没有权限访问的内存地址。
解决方案:请用前面介绍的解决方案中的2、3、5、8、9方案尝试排除。
QUOTE:
实例1:在安装Windows2000、XP时出现
除检查硬件是否符合兼容性列表外,还应采取以下措施。
(1)在安装启动过程中,当setup is inspecting your computer's hardware configuration 消息出现时按F5键,当得到提示时,指定正确的计算机类型和硬件抽象层(HAL)一般用户(只安装了一个CPU).请指定"Stahdard PC HAL"。
(2)关闭C M O S设置中所有缓存及映射(shadowing)设置项、即插即用选项以及病毒保护功能。
(3)断开那些对于电脑启动非必需的硬件,包括网卡、内置调制解调器、声卡、第二块硬盘。同时检查硬盘的跳线是否设置为主跳线,并检查光驱的跳线是否正确。
(4)如果是从Windows2OOO升级到Windows XP,还需要卸载所有杀毒软件和启动管理软件(比如:Norton GoBack等),并且去掉所有不必要的硬件,断开所有USB设备和打印机。
QUOTE:
实例2:在使用Windows2000、XP时出现(1)检查最新安装的软件和硬件驱动程序卸载或禁用它们,推荐使用安全模式来完成这个任务,如果是驱动程序,则推荐使用Windows XP的驱动程序返回功能来恢复原有的驱动程序。
(2)如果Windows无法启动
?首先尝试使用"最后一次正确配置"来解决问题。如果无效,则按照下面的方法来解决。
?Windows XP使用安装光盘进入故障恢复控制台,运行"%systemroot%\system32\restore\rstrui.exe"命令,然后按照提示进行系统还原操作即可。
?Windows 2000 记下蓝屏信息中显示的文件名,找到一台和你的电脑软、硬件配置类似的电脑,打开"注册表编辑器",找到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlset\Services],这里保存了系统中每一个设备、服务的注册信息,请细细查看每条信息,特别是右侧窗格中的"DiSKPlayName",一些驱动程序会在这里标明设备驱动用途的描述.另外,在"ImagePath"键值后面有相应文件名,这也是关注的要点,需要对照你抄下来的文件名。
用Windows 2000安装光盘进入"故障恢复控制台",接着进入C:\WiNNT\System32目录,输入"listsvc"回车后会列出当前系统所安装的服务或设备.找到并记下与新装硬件或软件相关的服务或设备名,然后输入"disable 服务或设备名"回车即可将其停止。
0x00000012:TRAP_CAUSE_UNKNOWN
?错误分析:如果遇到这个错误信息,那么很不幸,因为keBugCheck分析的结果是错误原因未知
?解决方案:既然微软都帮不上忙.就得靠自己了,请仔细回想这个错误是什么时候出现的;第一次发生时你对系统做了哪些操作:发生时正在进行什么操作。从这些信息中投出可能的原因,从而选择相应解决方案尝试排除。
QUOTE:
实例三:创新声卡驱动引发蓝屏
当启动Windows 2000时出现蓝屏信息,其中信息为"STOP 0 x 00000012(Ox00000000.0x00000000,0x00000000,0x00000000)TRAP_CAUSE_UNKNOWN
这个问噩的原因是由于安装了创新Sound Blaster Live声卡,并且使用了Sound Blaster Live软件,解决方法是,在"控制面板→添加/删除程序"中卸载Sound Blaster Live软件.接着到

http://www.mydrivers.com/cgi-bin/sound/271

,1.htm下载并安装最新版的驱动程序。
0 x 0000001A :MEMORY_MANAGEMENT
?错误分析:这个内存管理错误往往是由硬件引起的,比如:新安装的硬件、内存本身有问题等。
?解决方案:如果是在安装Windows时出现,有可能是由于你的电脑达不到所变装Windows的最小内存和磁盘要求。
0 x 0000001E KMODE_EXCEPTION_NOT_HANDLED
?错误分析:Wlndows内核检查到一个非法或未知的进程指令,这个停机码一般是由有问题的内存或是与前面0 X 0000000A相似的原因造成的。
?解决方案:
(1)硬件兼容性有问题:请对照前面提到的最新硬件兼容性,比如,查看所有硬件是否包含在该列表中。
(2)有问提的设备驱动、系统服务或内存冲突和中断冲突:如果在蓝屏信息中出现了驱动程序名称,请试着在安全模式或故障恢复控制台中禁用
或删除该驱动.并禁用所有刚安装的驱动或软件。如果错误出现在系统启动过程中,请进入安全模式,将蓝屏信息中所标明的文件重命名或删除

(3)如果错误信息中明确指出Win32k.sys 很可能是第三方远程控制软件造成的.需要从故障恢复控制台中将该软件的服务关闭。
(4)在安装Windows后第一次重启时出现 最大嫌疑可能是系统分区的磁盘空间不足或8IOS 兼容性有问提。
(5)如果是在关闭某个软件时出现的:很可能是软件本身存在设计缺陷,请升级或卸载它。
QUOTE:
实例4:显示0 x 00000001E停机码,并且带有AsPi32.sys 信息
Windows XP 本身不包扩ASPI支持,而电脑中又安装了载旧版的APSI(高级SCSl编程接口,许多与光驱相关的软件会需要它,比如:Nero等)。请到

http://www.mydrivers.com/dir83/d33572htm

下载Adaptec ASPl最新驱动,运行aspiinst.exe即可安装
0 x 00000023:FAT_FILE_SYSTEM
0 x 000000024:NTFS_FILE_SYSTEM
?错误分析0x00000023通常发生在读写使用FAT16或FAT32文件系统的系统分区时,而0 x 000000024则是由于NTFS.SYS文件出现错误(这个驱动文件的作用是允许系统读写使用N T F S文件系统的磁盘)。这两个蓝屏错误很可能是硬盘本身存在物理损坏.或是中断要求封包(IRP)损坏而导致的。其他原因还包括:硬盘的磁盘碎片过多;文件读写操作过于频繁,并且数据量非常大或者是由于一些硬盘镜像软件或杀毒软件引起的。
?解决方案:
第一步:首先打开命令行提示符,运行‘ChkDsk/r"命令检查并修复磁盘错误.如果报告存在坏道(Bad track),请使用硬盘厂商提供的检测工具进行检查和修复。
第二步:接着禁用所有即时扫描文件的软件,比如:杀毒软件、防火墙软件或备份工具。
第三步:右击C:\WINNT\system32\drivers\fastfat.sys文件并选择‘属性'.察看其版本是否与当前所使用的Windows版本相符
第四步:安装最新的主板驱动程序,特别IDE驱动。如果你的光驱、可移动存储器也提供有驱动程序,最好将它们升级到最新版。
0 x 00000027:RDR_FILE_SYSTEM
?错误分析:这个错误产生的原因很难判定,不过.Windows内存管理出了问体很可能会导致这个停机码的出现。
?解决方案:如果是内存管理的缘故,通常增加内存会解决问提。
0 x 0000002EATA_BUS_ERROR
?错误分析:系统内存存储器奇偶校验产生错误,通常是因为有缺陷的内存(包括物理内存、二级缓存或显卡显存)、设备驱动程序访问不存在的内存地址等原因引起的。另外.硬盘被病毒或其他问题所损伤,也会出现这个停机码。
?解决方案
(1)检查病毒。
(2)使用"ChkDsk/r'命令检查所有键盘分区。
(3)用Memtest86等内存测试软件检测内存。
(4)检查硬件是否正确安装,比如:是否插拿、金手指是否有污渍。
0 x 00000035:No_MORE_IRP_STACK_LOCATIONS
?错误分析:从字面上理解,应该是驱动程序或某些软件出现堆栈问提。其实这个故障的真正原因应该是驱动程序本身存在问题,或是内存有质量问题。
?解决方案:请使用前面介绍的常规解决方案中与驱动程序和内存相关的方案进行排除。
-0x0000003F:NO_MORE_SYSTEM_PTES
?错误分析:一个与系统内存管理相关的错误,比如:由于执行了大量的输入/输出操作.造成内存管理出现问提;有缺陷的驱动程序不正确地使用了内存资源;某个应用程序(比如备份软件)被分配了大量的内核内存等。
?解决方集:卸载所有最近新安载的软件(特别是那些增强硬盘性能的应用程序和杀毒软件)和驱动程序。
0x00000044:MULTIPLE_IRP_COMPLETE_REQUESTS
?错误分析:通常是由硬件驱动程序引起的。
?解决方集:卸载最近安装的驱动程序。这个故撞很少出现,目前已经知道的是,在使用

http://www.in-system.com/

这家公司的某些软件时会出现,其中的罪魁就是Falstaff.sys文件。
0x000000050AGE_FAULT_IN_NONPAGED_AREA
?错误分析:有问题的内存(包括物理内存、二级缓存、显存)、不兼容的软件(主要是远程控制和杀毒软件)、损坏的NTFS卷以及有问题的硬件(比如PCl插卡本身已损坏)等都会引发这个错误。
?解决方案:请使用前面介绍的常规解决方案中与内存、软件、硬件、硬盘等相关的方案进行排除。
0x000000051:REGISTRY_ERROR
?错误分析:这个停机码说明注册表或系统配置管理器出现错误,由于硬盘本身有物理损伤或文件系统存在问题,从而造成在读取注册表文件时出现输入/输出错误。
?解决方案:使用"ChkDsk/r'磁查并修复磁盘错误。
0x000000058:FTDISK_INERNAL_ERROR
?错误分析:说明在容错集的主驱动器发生错误。
?解决方案:首先尝试重启电脑者是否能解决问题,如果不行,则尝试"最后一次正确配置"进行解决。
0x00000005A:CAITICAL_SERVICE_FAILED
?错误分析:某个非常重要的系统服务启动失败造成的。
?解决方案:如果是在安装了某个新硬件后出现的,可以先移除该硬件并通过网上列表检查它是否与Wlndows2000/XP兼容,接着启动电脑,如果蓝屏还是出现,请使用"最后一次正确配置"来启动Windows,如果这样还是失败,建议进行修复安装或是重装系统。
0x00000006F:SESSION3_INITIALIZATION_FAILED
?错误分析:这个错误通常出现在Windows启动时,一般是由有问题的驱动程序或损坏的系统文件引起的。
?解决方案:建议使用Windows安装光盘时系统进行修复安装。
0 x 00000076ROCESS_HAS_LOCKED_PAGES
?错误分析:通常是因为某个驱动程序在完成了一次输入/输出操作后,没有正确释放所占用的内存。
?解决方案:
第一步:点击"开始→运行,输入"Regedt32"找到[HKLM\SYSTEM\CurrentControlSet\Control\SessionManager\Memory Management],在右侧窗格新建名为“TrackLockedPages”的双字节值,将其值设置为1。这样Windows便会在错误再次出现时跟踪到是哪个驱动程序的问题。
第二步:如果再次出现蓝屏.那么错误信息会变成:
STOP:0x000000CB(OxY,OxY,OxY,OxY)
DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS
其中第四个"OxY'会显示为问提驱动程序的名称,接曾对其进行更新或删除。
第三步:进入注册表编辑器,删除刚才添加的"TrackLockedpages"值。
0x00000077:KERNEL_STACK_INPAGE_ERROR
?错误分析:说明需要使用的内核数据没有在虚拟内存或物理内存中找到。这个错误常常预示着硬盘有问提、相应数据损坏或受到病毒侵袭。
?解决方案:使用杀毒软件扫描系统;使用"ChkDSK/r"命令检查并修复碰盘错误,如不行则使用硬盘厂商提供的工具进行检测和修复。
0x0000007A:KERNEL_DATA_INPAGE_ERROR
?错误分析:这个错误往往是虚拟内存中的内核数据无法读入内存造成的。原因可能是虚拟内存页面文件中存在坏簇、病毒、硬盘控制器出错、内存有问题。
?解决方案:首先用升级为最新病毒库的杀毒软件查杀病毒,如果错误信息中还有0xC000009C或0xC000016A代码,那么表示是坏簇造成的.并且系统的磁盘检测工具无法自动修复.这时要进入"故障恢复控制台",用"Chkdsk/r"命令进行手动修复。
0x0000007B:INACCESSIBLE_BOOT_DEVICE
?错误分析:Windows在启动过程中无法访问系统分区或启动卷。一般发生在更换主板后第一次启动时,主要是因为新主饭和旧主板的IDE控制器使用了不同芯片组造成的。有时也可能是病毒或硬盘损伤所引起的。
?解决方案一般只要用安装光盘启动电脑,然后执行修复安装即可解决问提。对于病毒,则可以使用DOS版的杀毒软件进行查杀。如果是硬盘本身存在问题,请将其安装到其它电脑中,然后使用“chkdsk/r”来检查并修复磁盘错误。
0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
?错误分析:系统进程产生错误,但windows错误处理器无法捕获,其产生的原因很多,包括:硬件兼容性、有问题的启动程序或系统服务、或者是某些软件。
?解决方案:请使用"事件查看器"获取更多的信息,从中发现错误根源。
QUOTE:
实例五:在升级到Windows XP后,出现这样的蓝屏信息
第一步:检查碰盘空间如果在Windows安装过程中第一次出现此问题,可能是没有足够的硬盘空间来运行Windows。
第二步:BlOS不兼容。如果在windows安装过程中第一次重启后或在安装完成后出现此问题,可能是BlOS与Windows不兼容,请级到最新Bios。
第三步:存在不兼容的硬件驱动程序。如果STOP错误信息中列出了某驱动程序的名称,请禁用或删除该驱动程序。如果在启动过程中发生错误,则需要进入安全模式重命名或删除有问提的驱动程序。如果无法进入安全模式.则需要用安装光盘进入故障恢复控制台,然后对该文件进行重命名。
QUOTE:
小提示
"Ox1000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDED_M"的错误原因和解决方案基本相同。
0x0000007F:UNEXPECTED_KERNEL_MODE_TRAP
?错误分析:一般是由于有问题的硬件(比如:内存)或某些软件引起的。有时超频也会产生这个错误。
?解决方案:用检测软件(比如:Memtest86)检查内存,如果进行了超频,请取消超频。将PCI硬件插卡从主板插槽拔下来,或更换插槽。另外,有些主板(比如:nForce2主饭)在进行CPU超频后,南桥芯片过热也会导致蓝屏,此时为该芯片单组增加散热片往往可以有效解决问题。
0x00000080:NMI_HARDWARE_FAILURE
?错误分析:通常是由硬件引起的。
?解决方案:如果最近安装了新硬件,请将其移除.然后试试更换插槽和安装最新的驱动程序.如果升级了驱动程序,请恢复回原来的版本;检查内存金手指是否有污迹和损坏:扫描病毒;运行"ChkDsk/r"检查并修复磁盘错误:检查所有硬件插卡已经插牢。如果以上尝试都无效果.就得找专业的电脑维修公司请求帮助了。
0x0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED
?错误分析内核级应用程序产生了错误.但Windows错误处理器没有捕获。通常是硬件兼容性问题。
?解决方案:升级驱动程序或升级BIOS。
QUOTE:
小提示
"0x1000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED_M"的错误原因和解决方案基本相同。
0x0000009C:MACHINE_CHECK_EXCEPTION
?错误分析:通常是由硬件引起的,一般是因为超频,或是硬件存在问题(内存、CPU、总线、电源)。
?解决方案:如果进行了超频,请降回CPu原来频率,检查硬件。
0x0000009FRIVER_POWER_STATE_FAILURE
?错误分析往往与电源有关系,常常发生在与电源相关的操作,比如:关机、待机或休眠。
?解决方案:重装系统,如果不能解决,请更换电源。
0x000000A5:APCI_BIOS_ERROR
?错误分析:通常是因为主扳BIOS不能全面支持ACPI规范。
?解决方案:如果没有相应BIOS升级,那么可在安装Windows2000/XP时.当出现Press F6 If you need to install a third-party SCSl
or RAID driver"提示时,接下F7键,这样Windows便会自动禁止安装ACPI HAL,而安装Standard PC HAL。
QUOTE:
小知识
什么是ACPl?
它是Advanced Configuration and Power Interface的缩写,意为"高级配置与电源接口"。这是英特尔、微软和东芝共同开发的一种电源管理标准。它帮助操作系统控制、划拨给每一个与电脑相连的设备的电量。有了ACPI,操作系统就可以把不用的外设关闭。
0x000000B4:VIDEO_DRIVER_INIT_FAILURE
?错误分析:这个停止信息表示Windows因为不能启动显卡驱动,从而无法进入图形界面。通常是显卡的问题.或者是存在与显卡的硬件冲突(比如:与并行或串行端口冲突)。
?解决方案:进入安全模式查看问提是否解决,如果可以,请升级最新的显卡驱动程序。如果还不行,则很可能是显卡与并行端口存在冲突,需要在安全模式下按下Win+Break组合键打开"系统属性"窗口.在硬件→设备管理器"中找到并双击连接打印机的LPT1端口的项,在"资源"选项卡中取
消"使用自动配置"的勾选,然后将“输入/输出范围”的"03BC"改为"0378"。
QUOTE:
小提示
有时,显卡还会和串行端口产生冲突,从而出现长时间使用后,键盘和鼠标充全失灵,屏幕出现蓝屏,经查发现,原来电脑上的串口鼠标与显卡有冲突,换成PS/2鼠标后故障解决。
0x000000BE ATTEMPTED_WRITE_TO_READONLY_MEMORY
?错误分析:某个驱动程序试图向只读内存写入数据造成的。通常是在安装了新的驱动程序、系统服务或升级了设备的固件程序后。
?解决方案:如果在错误信息中包含有驱动程序或服务文件名称,请根据这个信息将新安装的驱动程序或软件卸载或禁用。
0x000000C2:BAD_POOL_CALLER
?错误分析:一个内核层的进程或驱动程序错误地试图进行内存操作。通常是驱动程序或存在BUG的软件造成的。
?解决方法:请参考前面介绍的常规解决方案相关项目进行排除。







QUOTE:
小提示
驱动程序引发的蓝屏
0x000000C4 DRIVER_VERIFIER_DETECTED_VIOLATION
0x000000C5:DRIVER_CORRUPTED_EXPOOL
0x000000C6:DRIVER_CAUGHT-MODIFYING_FREED_POOL
0x000000C7:TIMER_OR_DPC_INVALID
0x000000C9:DRIVER_VERIFIER_IOMANAGER_VIOLATION
以上几个蓝屏信息基本都是由于硬件驱动程序有问题所造成的,需要升级驱动程序来解决故障。
0x000000CE:DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS
?错误分析:通常是由有问提的驱动程序或系统服务造成的。
?解决方案:请参考前面介绍的常规解决方案相关项目进行排除。
QUOTE:
实例六 点击“显示属性”的“设置”标签出现此蓝屏信息
同时还显示“VGA.DLL”的文件信息,这个问题的产生原因是安装了PCAnywhere version9.0或1O.O ,请卸载并重装PCAnywhere.然后启动该软
件,点击"TOOLS→APPlication options→Host operation'将"Host video mode"修改为"Compatible"。
实例七 启动时出现此蓝屏信息,并显示SKNFW.SYS
这是由于安装了天网防火墙软件,其相应服务无法正常运行.造成Windows蓝屏并不能启动。请进入安全模式,接着卸载该软件即可解决。
0x000000D1:DRIVER_IRQL_NOT_LESS_OR_EQUAL
?错误分析:通常是由有问提的驱动程序引起的(比如罗技鼠标的Logitech Mouseware9.10和9.24版驱动程序会引发这个故障)。同时.有缺陷的内存、损坏的虚拟内存文件、某些软件(比如多媒体软件、杀毒软件、备份软件、DVD播放软件)等也会导致这个错误。
?解决方案:检查最近安装或升级的驱动程序(如果蓝屏中出现了"acpi.sys等类似文件名.可以非常肯定是驱动程序问题)和软件;测试内存是否存在问题,进入"故障恢复控制台",转到虚拟内存页面文件Pagefile.sys所在分区,执行"Del Pagefile.sys"命令,将页面文件删除;然后在页面
文件所在分区执行"Chkdsk/r"命令:进入Windows后重新设置虚拟内存。如果在上网时遇到这个蓝屏,而你恰恰又正在进行大量的数据下载和上传(比如:网络游戏、BT下载),那么应该是网卡驱动的问题,要升级其驱动程序。
0x000000EA:THREAD_STUCK_IN_DEVICE_DRIVER
?错误分析:通常是由显卡或显卡驱动程序引发的。
?解决方案:先升级最新的显卡驱动程序,如果不行,则需要更换显卡,测试故障是否依然发生。
0x000000ED:UNMOUNTABLE_BOOT-VOLUME
?错误分析:一般是由于磁盘存在错误导致的,有时也建议检查硬盘连接线是否接触不良.或是没有使用合乎该硬盘传输规格的连接线,例如ATA-100硬盘仍使用ATA-33的连接线,对低速硬盘无所谓,但高速硬盘(支持ATA-66以上)的要求较严格,规格不对的连接线有时也会引起这类没办法开机的故障。如果在修复后.还是经常出现这个错误,很可能是硬盘损坏的前兆。
?解决方案.一般情况下,重启会解决问题.不管怎样都建议你执行"chkDsk/r"命令来检查和修复磁盘。
0x000000F2:HARDWARE_INTERRUPT_STORM
?错误分析:内核层检测到系统出现中断风暴,比如.某个设备在完成操作后没有释放其所占用的中断。通常这是由有缺陷的驱动程序造成的。
?解决方案升级或卸载最近安装的硬件驱动程序。
0xC0000135:UNABLE_TO_LOCATE_OLL
?错误分析:通常表示某个文件丢失或已经损坏,或者是注册表出现错误。
?解决方案:如果是文件丢失或损坏,在蓝屏信息中通常会显示相应的文件名,你可以通过网络或是其他电脑找到相应的文件.并将其复制到系统文件夹下的SYSTEM32子文件夹中。如果没有显示文件名,那就很可能是注册表损坏,利用系统还原或是以前的注册表备份进行恢复。
0xC000021A:STATUS_SYSTEM_PROCESS_TERMINATED
?错误分析:用户模式子系统,例如Winlogon或客户服务器运行时子系统(CSRSS)已被损坏,所以无法再保证安全性,导致系统无法启动。有时,当系统管理员错误地修改了用户账户权限,导致其无法访问系统文件和文件夹。
?解决方案:使用"最后一次正确的配置",如果无效.可使用安装光盘进行修复安装。
QUOTE:
实例八 GoBack引起0xC000021A
当安装GoBack软件后,在启动电脑时出现停机码为"0xC000021A"的蓝屏信息。
解决方法是.在启动并出现GoBack画面时接下空格键进入其设置窗口.选择"Disable GoBack"选项,然后让电脑完成启动,接着进入"控制面扳→添加/删除程序",卸载GoBack。
Stop OxC0000221 or STATUS_IMAGE_CHECKSUM_MISMATCH
?错误分析:通常是由于驱动程序或系统DLL文件损坏造成的,一般情况下,在蓝屏中会出现文件名称。
?解决方案:
(1)使用Windows安装光盘进行修复安装。
(2)如果还能进入安全模式.可在"开始→运行"中输入"sfc/scannow"回车执行系统文件检查并恢复被修改或损坏的文件。
(3)还可以采用提取文件的方法来解决,进入"故障恢复控制台"使用Copy或Expand命令从安装光盘中复制或解压缩受损的文件。不过.蓝屏一般
都是驱动程序文件的问题,所以Expand命令会用的多一些。比如:蓝屏中提示tdi.sys文件.因为驱动文件一般在i386\driver压缩包中,所以使用
expand G:\i386\driver.cab \f:tdi.sys c:\WiNNt\system\drivers
QUOTE:
小提示
?磁盘错误有可能是文件损坏的根源,请在"恢复控制台"中执行"Chkdsk/r"进行检查。
?新安装的内存如果有问提,很可能导致虚拟内存页面文件出错,请按照"0x000000D1:DRIVER_IRQL_NOT_LESS_OR_EQUAL"的解决方案解决。
如果启动时出现这些蓝屏停机码
如果在Windows启动时出现蓝屏,并出现附表一中的错误信息.那么多半是硬件出现了问题.请用硬件厂商提供的诊断工具来判断硬件是否存在问题,并到其网站查看是否有最新的BIOS固件更新程序。如果硬件没有问提,重装Windows 2000/XP,若相同问题还是出现,就只能求助专业的技术支持了。
如果遇到的是附表二中的错误信息,也只有重装Windows了,如果不能解决问题.建议求助专业的技术支持。





四、解读Windows蓝屏死机代码
数 值 叙 述
0 0x0000 操作完成。
1 0x0001 不正确的函数。
2 0x0002 系统找不到指定的文件。
3 0x0003 系统找不到指定的路径。
4 0x0004 系统无法开启文件。
5 0x0005 拒绝存取。
6 0x0006 无效的代码。
7 0x0007 储存体控制区块已毁。
8 0x0008 储存体空间不足,无法处理这个指令。
9 0x0009 储存体控制区块位址无效。
10 0x000A 环境不正确。
11 0x000B 尝试载入一个格式错误的程序。
12 0x000C 存取码错误。
13 0x000D 资料错误。
14 0x000E 储存体空间不够,无法完成这项操作。
15 0x000F 系统找不到指定的硬盘。
16 0x0010 无法移除目录。
17 0x0011 系统无法将文件移到 其他的硬盘。
18 0x0012 没有任何文件。
19 0x0013 储存媒体为防写状态。
20 0x0014 系统找不到指定的设备。
21 0x0015 设备尚未就绪。
22 0x0016 设备无法识别指令。
23 0x0017 资料错误(cyclic redundancy check)
24 0x0018 程序发出一个长 度错误的指令。
25 0x0019 硬盘在硬盘找不到 持定的磁区或磁轨。
26 0x001A 指定的硬盘或磁片无法存取。
27 0x001B 硬盘找不到要求的磁区。
28 0x001C 打印机没有纸。
29 0x001D 系统无法将资料写入指定的硬盘。
30 0x001E 系统无法读取指定的设备。
31 0x001F 连接到系统的某个设备没有作用。
32 0x0020 The process cannot access the file because it is being used by another process。
33 0x0021 文件的一部份被锁定,现在无法存取。
34 0x0022 硬盘的磁片不正确。请将 %2 (Volume Serial Number:%3) 插入硬盘%1。
36 0x0024 开启的分享文件数量太多。
38 0x0026 到达文件结尾。
39 0x0027 硬盘已满。
50 0x0032 不支持这种网络要求。
51 0x0033 远端电脑无法使用。
52 0x0034 网络名称重复。
53 0x0035 网络路径找不到。
54 0x0036 网络忙碌中。
55 0x0037 The specified network resource or device is no longer available。
56 0x0038 The network BIOS command limit has been reached.
57 0x0039 网络配接卡发生问题。
58 0x003A 指定的服务器无法执行要求的操作。
59 0x003B 网络发生意外错误。
60 0x003C 远端配接卡不兼容。
61 0x003D 打印机伫列已满。
62 0x003E 服务器的空间无法储存等候打印的文件。
63 0x003F 等候打印的文件已经删除。
64 0x0040 指定的网络名称无法使用。
65 0x0041 拒绝存取网络。
66 0x0042 网络资源类型错误。
67 0x0043 网络名称找不到。
68 0x0044 超过区域电脑网络配接卡的名称限制。
69 0x0045 超过网络 BIOS 操作阶段的限制。
70 0x0046 远端服务器已经暂停或者正在起始中。
71 0x0047 由于联网数目已达上限,此时无法再联网到这台远端电脑。
72 0x0048 指定的打印机或硬盘设备已经暂停作用。
80 0x0050 文件已经存在。
82 0x0052 无法建立目录或文件。
83 0x0053 INT 24失败
84 0x0054 处理这项要求的储存体无法使用。
85 0x0055 近端设备名称已经在使用中。
86 0x0056 指定的网络密码错误。
87 0x0057 参数错误。
88 0x0058 网络发生资料写入错误。
89 0x0059 此时系统无法执行其他进程。
100 0x0064 无法建立其他的系统 semaphore。
101 0x0065 属于其他进程专用的 semaphore。
102 0x0066 semaphore 已经设定,而且无法关闭。
103 0x0067 无法指定 semaphore。
104 0x0068 在岔断时间无法要求专用的 semaphore。
105 0x0069 此 semaphore 先前的拥有权已经结束。
106 0x006A 请将磁片插入 %1。
107 0x006B 因为代用的磁片尚未插入,所以程序已经停止。
108 0x006C 硬盘正在使用中或被锁定。
109 0x006D Pipe 已经中止。
110 0x006E 系统无法开启指定的 设备或文件。
111 0x006F 档名太长。
112 0x0070 硬盘空间不足。
113 0x0071 没有可用的内部文件识别字。
114 0x0072 目标内部文件识别字不正确。
117 0x0075 由应用程序所执行的 IOCTL 呼叫 不正确。
118 0x0076 写入验证参数值不正确。
119 0x0077 系统不支持所要求的指令。
120 0x0078 此项功能仅在 Win32 模式有效。
121 0x0079 semaphore 超过逾时期间。
122 0x007A 传到系统呼叫的资料区域 太小。
123 0x007B 档名、目录名称或储存体标签语法错误。
124 0x007C 系统呼叫层次不正确。
125 0x007D 硬盘没有设定标签。
126 0x007E 找不到指定的模组。
127 0x007F 找不到指定的程序。
128 0x0080 没有子进程可供等待。
129 0x0081 %1 这个应用程序无法在 Win32 模式下执行。
130 0x0082 Attempt to use a file handle to an open disk partition for an operation other than raw disk I/O。
131 0x0083 尝试将文件指标移至文件开头之前。
132 0x0084 无法在指定的设备或文件,设定文件指标。
133 0x0085 JOIN 或 SUBST 指令 无法用于 内含事先结合过的硬盘。
134 0x0086 尝试在已经结合的硬盘,使用 JOIN 或 SUBST 指令。
135 0x0087 尝试在已经替换的硬盘,使 用 JOIN 或 SUBST 指令。
136 0x0088 系统尝试删除 未连接过的硬盘的连接关系。
137 0x0089 系统尝试删除 未替换过的硬盘的替换关系。
138 0x008A 系统尝试将硬盘结合到已经结合过之硬盘的目录。
139 0x008B 系统尝试将硬盘替换成已经替换过之硬盘的目录。
140 0x008C 系统尝试将硬盘替换成已经替换过之硬盘的目录。
141 0x008d系统尝试将硬盘 SUBST 成已结合的硬盘 目录。
142 0x008E 系统此刻无法执行 JOIN 或 SUBST。
143 0x008F 系统无法将硬盘结合或替换同一硬盘下目录。
144 0x0090 这个目录不是根目录的子目录。
145 0x0091 目录仍有资料。
146 0x0092 指定的路径已经被替换过。
147 0x0093 资源不足,无法处理这项 指令。
148 0x0094 指定的路径这时候无法使用。
149 0x0095 尝试要结合或替换的硬盘目录,是已经替换过的的目标。
150 0x0096 CONFIG.SYS 档未指定系统追踪信息,或是追踪功能被取消。
151 0x0097 指定的 semaphore事件 DosMuxSemWait 数目不正确。
152 0x0098 DosMuxSemWait 没有执行设定太多的 semaphore。
153 0x0099 DosMuxSemWait 清单不正确。
154 0x009A 您所输入的储存媒体标 元长度限制。
155 0x009B 无法建立其他的执行绪。
156 0x009C 接收进程拒绝接受信号。
157 0x009D 区段已经被舍弃,无法被锁定。
158 0x009E 区段已经解除锁定。
159 0x009F 执行绪识别码的位址不正确。
160 0x00A0 传到 Do你好ecPgm 的引数字串不正确。
161 0x00A1 指定的路径不正确。
162 0x00A2 信号等候处理。
164 0x00A4 系统无法建立执行绪。
167 0x00A7 无法锁定文件的部份范围。
170 0x00AA 所要求的资源正在使用中。
173 0x00AD 取消范围的锁定要求不明显。
174 0x00AE 文件系统不支持自动变更锁定类型。
180 0x00B4 系统发现不正确的区段号码。
182 0x00B6 操作系统无法执行 %1。
183 0x00B7 文件已存在,无法建立同一文件。
186 0x00BA 传送的旗号错误。
187 0x00BB 指定的系统旗号找不到。
188 0x00BC 操作系统无法执行 %1。
189 0x00BD 操作系统无法执行 %1。
190 0x00BE 操作系统无法执行 %1。
191 0x00BF 无法在 Win32 模式下执行 %1。
192 0x00C0 操作系统无法执行 %1。
193 0x00C1 %1 不是正确的 Win32 应用程序。
194 0x00C2 操作系统无法执行 %1。
195 0x00C3 操作系统无法执行 %1。
196 0x00C4 操作系统无法执行 这个应用程序。
197 0x00C5 操作系统目前无法执行 这个应用程序。
198 0x00C6 操作系统无法执行 %1。
199 0x00C7 操作系统无法执行 这个应用程序。
200 0x00C8 程序码的区段不可以大于或等于 64KB。
201 0x00C9 操作系统无法执行 %1。
202 0x00CA 操作系统无法执行 %1。
203 0x00CB 系统找不到输入的环境选项。\r
205 0x00CD 在指令子目录下,没有任何进程有信号副处理程序。
206 0x00CE 文件名称或副档名太长。
207 0x00CF ring 2 堆叠使用中。
208 0x00D0 输入的通用文件名字符 * 或 ? 不正确,或指定太多的通用文件名字符。
209 0x00D1 所传送的信号不正确。
210 0x00D2 无法设定信号处理程序。
212 0x00D4 区段被锁定,而且无法重新配置。
214 0x00D6 附加到此程序或动态连接模组的动态连接模组太多。
215 0x00D7 Can't nest calls to LoadModule。
230 0x00E6 The pipe state is invalid。
231 0x00E7 所有的 pipe instances 都在忙碌中。
232 0x00E8 The pipe is being closed。
233 0x00E9 No process is on the other end of the pipe。
234 0x00EA 有更多可用的资料。
240 0x00F0 操作阶段被取消。
254 0x00FE 指定的延伸属性名称无效。
255 0x00FF 延伸的属性不一致。
259 0x0103 没有可用的资料。
266 0x010A 无法使用 Copy API。
267 0x010B 目录名称错误。
275 0x0113 延伸属性不适用于缓冲区。
276 0x0114 在外挂的文件系统上的延伸属性文件已经毁损。
277 0x0115 延伸属性表格档满。
278 0x0116 指定的延伸属性代码无效。
282 0x011A 外挂的这个文件系统不支持延伸属性。
288 0x0120 意图释放不属于叫用者的 mutex。
298 0x012A semaphore 传送次数过多。
299 0x012B 只完成 Read/WriteProcessMemory 的部份要求。
317 0x013D 系统找不到位于信息档 %2 中编号为 0x%1 的信息。
487 0x01E7 尝试存取无效的位址。
534 0x0216 运算结果超过 32 位。
535 0x0217 通道的另一端有一个进程在传输资料。
536 0x0218 等候进程来开启通道的另一端。
994 0x03E2 存取延伸的属性被拒。
995 0x03E3 由于执行绪结束或应用程序要求,而异常终止 I/O 操作。
996 0x03E4 重叠的 I/O 事件不是设定成通知状态。
997 0x03E5 正在处理重叠的 I/O 操作。
998 0x03E6 对内存位置的无效存取。
999 0x03E7 执行 inpage 操作发生错误。
1001 0x03E9 递回太深,堆叠满溢。
1002 0x03EA Windows无法用来传送信息。
1003 0x03EB 无法完成这项功能。
1004 0x03EC 旗号无效。
1005 0x03ED 储存媒体未含任何可辨识的文件系统。请确定以载入所需的系统驱动程序,而且该储存媒体并未毁损。
1006 0x03EE 储存该文件的外部媒体发出警告,表示该已开启文件已经无效。
1007 0x03EF 所要求的操作无法在全萤幕模式下执行。
1008 0x03F0 An attempt was made to reference a token that does not exist。
1009 0x03F1 组态系统登录资料库毁损。
1010 0x03F2 组态系统登录机码无效。
1011 0x03F3 无法开启组态系统登录机码。
1012 0x03F4 无法读取组态系统登录机码。
1013 0x03F5 无法写入组态系统登录机码。
1014 0x03F6 系统登录资料库中的一个文件必须使用记录或其他备份还原。已经还原成功。
1015 0x03F7 系统登录毁损。其中某个文件毁损、或者该文件的 系统映对内存内容毁损、会是文件无法复原。
1016 0x03F8 系统登录起始的I/O操作发生无法复原的错误。系统登录无法读入、写出或更新,其中的一个文件内含系统登录在内存中的内容。
1017 0x03F9 系统尝试将文件载入系统登录或将文件还原到系统登录中,但是,指定文件的格式不是系统登录档的格式。
1018 0x03FA 尝试在标示为删除的系统登录机码,执行不合法的操作。
1019 0x03FB 系统无法配置系统登录记录所需的空间。
1020 0x03FC 无法在已经有子机码或数值的系统登录机码建立符号连接。
1021 0x03FD 无法在临时机码下建立永久的子机码。
1022 0x03FE 变更要求的通知完成,但信息 并未通过呼叫者的缓冲区传回。呼叫者现在需要自行列举文件,找出变更的地方。
1051 0x041B 停止控制已经传送给其他服务所依峙的一个服务。
1052 0x041C 要求的控制对此服务无效
1053 0x041D The service did not respond to the start or control request in a timely fashion。
1054 0x041E 无法建立服务的执行绪。
1055 0x041F 服务资料库被锁定。
1056 0x0420 这种服务已经在执行。
1057 0x0421 帐户名称错误或者不存在。
1058 0x0422 指定的服务暂停作用,无法启动。
1059 0x0423 指定循环服务从属关系。
1060 0x0424 指定的服务不是安装进来的服务。
1061 0x0425 该服务项目此时无法接收控制信息。
1062 0x0426 服务尚未启动。
1063 0x0427 无法联网到服务控制程序。
1064 0x0428 处理控制要求时,发生意外状况。
1065 0x0429 指定的资料库不存在。
1066 0x042A 服务传回专属于服务的错误码。
1067 0x042B The process terminated unexpectedly。
1068 0x042C 从属服务或程序无法启动。
1069 0x042D 因为登录失败,所以没有启动服务。
1070 0x042E 在启动之后,服务在启动状态时当机。
1071 0x042F 指定服务资料库锁定无效。
1072 0x0430 指定的服务已经标示为删除。
1073 0x0431 指定的服务已经存在。
1074 0x0432 系统目前正以上一次执行成功的组态执行。
1075 0x0433 从属服务不存在,或已经标示为删除。
1076 0x0434 目前的启动已经接受上一次执行成功的 控制设定。
1077 0x0435 上一次启动之后,就没有再启动服务。
1078 0x0436 指定的名称已经用于服务名称或服务显示名称。
1100 0x044C 已经到了磁带的最后。
1101 0x044D 到了文件标示。
1102 0x044E 遇到磁带的开头或分区。
1103 0x044F 到了文件组的结尾。
1104 0x0450 磁带没有任何资料。
1105 0x0451 磁带无法制作分区。
1106 0x0452 存取多重容体的新磁带时,发现目前区块大小错误。
1107 0x0453 载入磁带时,找不到磁带分区信息。
1108 0x0454 无法锁住储存媒体退带功能。
1109 0x0455 无法解除载入储存媒体。
1110 0x0456 硬盘中的储存媒体已经变更。
1111 0x0457 已经重设 I/O 总线。
1112 0x0458 硬盘没有任何储存媒体。
1113 0x0459 目标 multi-byte code page,没有对应Unicode字符。
1114 0x045A 动态连接程序库 (DLL) 起始常式失败。
1115 0x045B 系统正在关机。
1116 0x045C 无法中止系统关机,因为没有关机的动作在进行中。
1117 0x045D 因为 I/O 设备发生错误,所以无法执行要求。
1118 0x045E 序列设备起始失败,会取消载入序列驱动程序。
1119 0x045F 无法开启设备。这个设备与其他设备共用岔断要求 (IRQ)。至少已经有一个使用同一IRQ的其他设备已经开启。
1120 0x0460 A serial I/O operation was completed by another write to the serial port。(The IOCTL_SERIAL_XOFF_COUNTER reached zero.)
1121 0x0461 因为已经过了逾时时间,所以序列I/O操作完成。(IOCTL_SERIAL_XOFF_COUNTER 不是零。)
1122 0x0462 在磁片找不到任何的ID位址标示。
1123 0x0463 磁片磁区ID栏位与磁片控制卡追踪位址不符。
1124 0x0464 软驱控制卡回报了一个软驱驱动程序无法识别 的错误。
1125 0x0465 软驱控制卡传回与暂存器中不一致的结果。
1126 0x0466 存取硬盘失败,重试后也无法操作。
1127 0x0467 存取硬盘失败,重试后也无法操作。
1128 0x0468 存取硬盘时,必须重设硬盘控制卡,但是 连重设的动作也失败。
1129 0x0469 到了磁带的最后。
1130 0x046A 可用服务器储存空间不足,无法处理这项指令。
1131 0x046B 发现潜在的锁死条件。
1132 0x046C 指定的基本位址或文件位移没有适当 对齐。
1140 0x0474 尝试变更系统电源状态,但其他的应用程序或驱动程序拒绝。
1141 0x0475 系统 BIOS 无法变更系统电源状态。
1150 0x047E 指定的程序需要新的 Windows版本。
1151 0x047F 指定的程序不是 Windows 或 MS-DOS 程序。
1152 0x0480 指定的程序已经启动,无法再启动一次。
1153 0x0481 指定的程序是为旧版的 Windows 所写的。
1154 0x0482 执行此应用程序所需的程序库文件之一毁损。
1155 0x0483 没有应用程序与此项操作的指定文件建立关联。
1156 0x0484 传送指令到应用程序发生错误。
1157 0x0485 找不到执行此应用程序所需的程序库文件。
1200 0x04B0 指定的设备名称无效。
1201 0x04B1 设备现在虽然未联网,但是它是一个记忆联网。
1202 0x04B2 尝试记忆已经记住的设备。
1203 0x04B3 提供的网络路径找不到任何网络提供程序。
1204 0x04B4 指定的网络提供程序名称错误。
1205 0x04B5 无法开启网络联网设置文件。
1206 0x04B6 网络联网设置文件坏掉。
1207 0x04B7 无法列举非容器。
1208 0x04B8 发生延伸的错误。
1209 0x04B9 指定的程序名称错误。
1210 0x04BA 指定的电脑名称错误。
1211 0x04BB 指定的事件名称错误。
1212 0x04BC 指定的网络名称错误。
1213 0x04BD 指定的服务名称错误。
1214 0x04BE 指定的网络名称错误。
1215 0x04BF 指定的资源分享名称错误。
1216 0x04C0 指定的密码错误。
1217 0x04C1 指定的信息名称错误。
1218 0x04C2 指定的信息目的地错误。
1219 0x04C3 所提供的条件与现有的条件组发生冲突。
1220 0x04C4 尝试与网络服务器联网,但是与该服务器的联网已经太多。
1221 0x04C5 其他网络电脑已经在使用这个工作程序或域名称。
1222 0x04C6 网络没有显示出来或者没有启动。
1223 0x04C7 使用者已经取消操作。
1224 0x04C8 要求的操作无法在已经开启使用者对应区段的文件执行。
1225 0x04C9 远端系统拒绝网络联网。
1226 0x04CA 关闭网络联网。
1227 0x04CB 网络传输端点已经有相关连的位址。
1228 0x04CC 位址尚未有相关的网络端点。
1229 0x04CD 尝试在不存在的网络联网操作。
1230 0x04CE 在作用中的网络联网上执行无效的操作。
1231 0x04CF 无法传输到远端网络。
1232 0x04D0 无法联网到远端系统。
1233 0x04D1 远端系统不支持传输通讯协定。
1234 0x04D2 远端系统的目的地网络端点没有作何执行中的服务。
1235 0x04D3 要求已经中止。
1236 0x04D4 进端系统已经中断网络联网。
1237 0x04D5 无法完成操作,请重试。
1238 0x04D6 无法与服务器联网,原因是这个帐户已经到达同时联网数目的上限。
1239 0x04D7 尝试在这个帐户未授权的时间登录网络。
1240 0x04D8 这个帐户无法从这个地方登录网络。
1241 0x04D9 网络位址无法用于这个要求的操作。
1242 0x04DA 服务已经登记。
1243 0x04DB 指定的服务不存在。
1244 0x04DC 操作无法执行,原因是使用者尚未授权使用。
1245 0x04DD 要求的操作无法执行,原因是使用者尚未登录网络。指定的服务不存在。
1246 0x04DE 传回要求呼叫者继续工作的信息。
1247 0x04DF 在完成起始操作之后,尝试再执行起始操作。
1248 0x04E0 没有其他的近端设备。
1300 0x0514 并未指定所有的参照权限给呼叫者。
1301 0x0515 帐户名称与安全识别码之间尚有未执行完成的联网。
1302 0x0516 此帐户并未设定特别的系统配额限制。
1303 0x0517 没有可用的加密机码。传回一个已知的加密机码。
1304 0x0518 NT密码太复杂,无法转换成 LAN Manager 密码。传回的LAN Manager密码是一个空字串。
1305 0x0519 修正层次不详。
1306 0x051A 表示两个修订阶层不兼容。
1307 0x051B 此安全识别码无法指定为这个物件的拥有者。
1308 0x051C 此安全识别码无法指定为主要的物件程序。
1309 0x051D An attempt has been made to operate on an impersonation token by a thread that is not currently impersonating a client。
1310 0x051E 不可以关闭程序。
1311 0x051F 目前没有可登录的服务器,所以无法处理登录要求。
1312 0x0520 指定登录操作阶段不存在。该操作阶段可能已经结束。
1313 0x0521 指定的权限不存在。
1314 0x0522 用户端未列出要求的权限。
1315 0x0523 所提供的名称格式与帐户名称不符。
1316 0x0524 指定的使用者已经存在。
1317 0x0525 指定的使用者不存在。
1318 0x0526 指定的程序已经存在。
1319 0x0527 指定的程序不存存。
1320 0x0528 指定的使用者帐户已经是指定程序的成员,或 指定的程序因为内含成员而无法删除。
1321 0x0529 指定的使用者帐户不是指定的程序帐户成员。
1322 0x052A 上一次留下来的管理帐户无法关闭或 删除。
1323 0x052B 无法更新密码。所输入的密码不正确。
1324 0x052C 无法更新密码。所输入的新密码内含不符合 密码规定。
1325 0x052D 因为违反密码更新规则,所以无法更新密码。
1326 0x052E 登录失败:无法辨识的使用者名称或密码错误。
1327 0x052F 登录失败:使用者帐户限制。
1328 0x0530 登录失败:违反帐户登录时间限制。
1329 0x0531 登录失败:使用者不可登录这部电脑。
1330 0x0532 登录失败:指定的帐户密码过期。
1331 0x0533 登录失败:帐户目前无效。
1332 0x0534 帐户名称与帐户识别码不符。
1333 0x0535 一次要求太多的近端使用者识别码 (local user identifiers,LUIDs)。
1334 0x0536 没有可用的近端使用者识别码 (local user identifiers ,LUIDs)。
1335 0x0537 安全识别码的转授权部份对这个特殊用法无效。
1336 0x0538 无效的存取控制清单结构。
1337 0x0539 安全识别码结构无效。
1338 0x053A 安全叙述子结构无效。
1340 0x053C 无法建立继承的存取控制清单或存取控制项目。
1341 0x053D 服务器目前无效。
1342 0x053E 服务器目前可以使用。
1343 0x053F 所提供的值是无效的识别码授权值。
1344 0x0540 没有可供安全信息更新使用的内存。
1345 0x0541 指定的属性无效,或指定的属性与整个程序的属性不兼容。
1346 0x0542 Either a required impersonation level was not provided, or the provided impersonation level is invalid。
1347 0x0543 Cannot open an anonymous level security token。
1348 0x0544 所要求的认可信息类别无效。
1349 0x0545 The type of the token is inappropriate for its attempted use。
1350 0x0546 无法在没有相关连安全性的物件执行安全。
1351 0x0547 指示无法连到 Windows NT 服务器,或域中的物件 受到保护,所以无法撷取所需的物件。
1352 0x0548 安全帐户管理程序或区域安全授权服务器状态 不正确,所以无法执行安全操作。
1353 0x0549 域状态错误,所以无法执行安全操作。
1354 0x054A 只有域的主域控制器才能使用这项操作。
1355 0x054B 指定的域不存在。
1356 0x054C 指定的域已经存在。
1357 0x054D 尝试超过每个服务器的域数目限制。
1358 0x054E 因为硬盘上发生严重的储存媒体错误或是文件结构毁损,所以无法完成所要求的操作。
1359 0x054F 安全帐户资料库内有内部不一致的状况。
1360 0x0550 通用的存取类型包含在某一存取遮罩中,这个遮罩已经对应到非通用的类型。
1361 0x0551 安全叙述子的格式不正确 (absolute or self-relative)。
1362 0x0552 所要求的动作只能给登录使用。而目前呼叫该动作的处理并未登录为登录。
1363 0x0553 无法利用已经在使用的识别码来启动新的操作阶段。
1364 0x0554 无法识别指定的确认包装。
1365 0x0555 登录操作阶段不是在与要求的操作一致的状态。
1366 0x0556 登录操作阶段识别码已经在使用中。
1367 0x0557 登录要求包含无效的登录类型值。
1368 0x0558 Unable to impersonate via a named pipe until data has been read from that pipe。
1369 0x0559 The transaction state of a Registry subtree is incompatible with the requested operation。
1370 0x055A 内部安全资料库毁损。
1371 0x055B 无法在内建帐户执行这项操作。
1372 0x055C 无法在这个内建的特殊程序执行这项操作。
1373 0x055D 无法在这个内建的特殊使用者执行这项操作。
1374 0x055E 因为程序目前是使用者的主要程序,所以不能从程序移除使用者。
1375 0x055F The token is already in use as a primary token。
1376 0x0560 指定的区域程序不存在。
1377 0x0561 指定的帐户名称不是区域程序的成员。
1378 0x0562 指定的帐户名称已经是区域程序的成员。
1379 0x0563 指定的区域程序已经存在。
1380 0x0564 登录失败:使用者无权在这部电脑以要求的 登录类型登录。
1381 0x0565 The maximum number of secrets that may be stored in a single system has been exceeded。
1382 0x0566 The length of a secret exceeds the maximum length allowed。
1383 0x0567 本区安全性授权资料库内含的资料不一致。
1384 0x0568 在登录时,使用者的安全内容累积太多的 安全识别码。
1385 0x0569 登录失败:使用者尚未被许可在这个台脑使用要求的登录类型。
1386 0x056A 交叉加密的密码需要变更使用者的密码。
1387 0x056B 因为成员不存在,所以无法将新的成员新增到区域程序。
1388 0x056C 因为成员的帐号类型不正确,所以无法新增到区域程序。
1389 0x056D 指定的安全 ID 太多。
1390 0x056E 需要用到交互加密的密码才能变更这个使用者的密码。
1391 0x056F 表示存取控制清单没有可继承的元件
1392 0x0570 文件或目录已毁,无法读取资料。
1393 0x0571 硬盘结构已毁无法读取。
1394 0x0572 没有指定之登录操作阶段的使用者操作阶段机码。
1395 0x0573 正在存取的服务仅授权特定数目的连线。 而目前连线数目已达上限,所以无法再建立服务连线。
1400 0x0578 Windows代码无效。
1401 0x0579 功能表识别码无效。
1402 0x057A 游标控制码无效。
1403 0x057B 加速键表格控制码无效。
1404 0x057C Invalid hook handle。
1405 0x057D 无效的多重Windows位置结构控制。
1406 0x057E 无法建立最上层的子Windows。
1407 0x057F 找不到 window class。
1408 0x0580 无效的Windows,属于其他的执行绪。
1409 0x0581 快速键已经登记。
1410 0x0582 Class 已经存在。
1411 0x0583 Class 不存在。
1412 0x0584 Class 仍然有开启的Windows。
1413 0x0585 无效的索引。
1414 0x0586 图示控制码无效。
1415 0x0587 使用专用的 DIALOG Windows文字。
1416 0x0588 清单方块识别码找不到。
1417 0x0589 找不到任何通配字符。
1418 0x058A 执行绪 (thread) 没有开启剪贴簿。
1419 0x058B 快速键没有登记。
1420 0x058C 不是有效的对话Windows。
1421 0x058d Control ID 找不到。
1422 0x058E 清单方块的信息无效,因为没有任何的编辑控制码。
1423 0x058F Windows不是一个清单方块。
1424 0x0590 高度必须小于 256。
1425 0x0591 设备范围 (DC) 控制码无效。
1426 0x0592 锁定程序类型无效。
1427 0x0593 锁定程序无效。
1428 0x0594 没有模组控制码就不能设定非本区的锁定。
1429 0x0595 This hook procedure can only be set globally。
1430 0x0596 The journal hook procedure is already installed。
1431 0x0597 The hook procedure is not installed。
1432 0x0598 无效的单一选择清单方块信息。
1433 0x0599 LB_SETCOUNT 传送到 non-lazy 清单方块。
1434 0x059A 这个清单方块不支持跳格停驻。
1435 0x059B 不可毁损由其他执行绪所建立的物件。
1436 0x059C 子Windows不能有功能表。
1437 0x059D Windows没有系统功能表。
1438 0x059E 无效的信息方块样式。
1439 0x059F 无效的 system-wide (SPI_*) 参数。
1440 0x05A0 萤幕已经锁定。
1441 0x05A1 All handles to windows in a multiple-window position structure must have the same parent。
1442 0x05A2 Windows不是子Windows。
1443 0x05A3 GW_* 指令无效。
1444 0x05A4 执行绪识别码无效。
1445 0x05A5 无法处理多重文件界面Windows的信息。
1446 0x05A6 即现式功能表已在作用中。
1447 0x05A7 Windows没有卷轴。
1448 0x05A8 卷轴范围不可以大于0x7FFF。
1449 0x05A9 无法以指定的方式显示或移除Windows。
1450 0x05AA 系统资源不足,无法完成所要求的服务。
1451 0x05AB 系统资源不足,无法完成所要求的服务。
1452 0x05AC 系统资源不足,无法完成所要求的服务。
1453 0x05AD 配额不足,无法完成所要求的服务。
1454 0x05AE 配额不足,无法完成所要求的服务。
1455 0x05AF 这项操作的 paging 档太小,无法完成操作。
1456 0x05B0 找不到功能表项目。
1500 0x05DC 事件记录档坏掉。
1501 0x05DD 无法开启事件记录档,因此事件记录服务没有启动。
1502 0x05DE 事件记录档已满。
1503 0x05DF 事件记录档已经变更。
1700 0x06A4 字串连接错误。
1701 0x06A5 连接控制码 (binding handle) 的类型错误。
1702 0x06A6 连接控制码 (binding handle) 无效。
1703 0x06A7 不支持 RPC 通讯协定顺序。
1704 0x06A8 RPC 通讯协定顺序无效。
1705 0x06A9 字串 universal unique identifier (UUID) 无效。
1706 0x06AA 端点格式错误。
1707 0x06AB 网络位址无效。
1708 0x06AC 找不到端点。
1709 0x06AD 逾时数值无效。
1710 0x06AE 找不到物件的 universal unique identifier (UUID)。
1711 0x06AF 物件的 universal unique identifier (UUID) 已经登记。
1712 0x06B0 类型的 universal unique identifier (UUID) 已经登记。
1713 0x06B1 RPC 服务器已经在听候。
1714 0x06B2 没有登记通讯协定顺序。
1715 0x06B3 RPC 服务器没有听候指令。
1716 0x06B4 管理员类型不详。
1717 0x06B5 界面不详。
1718 0x06B6 没有联网。
1719 0x06B7 没有通讯协定顺序。
1720 0x06B8 无法建立端点。
1721 0x06B9 资源不足,无法完成操作。
1722 0x06BA RPC 服务器无法使用。
1723 0x06BB RPC 服务器太忙,无法完成这项操作。
1724 0x06BC 网络选项无效。
1725 0x06BD 这个执行绪 (thread) 没有任何执行的远端程序呼叫。
1726 0x06BE 远端程序呼叫失败。
1727 0x06BF 远端程序呼叫失败,所以没有执行。
1728 0x06C0 远端程序呼叫 (remote procedure call,RPC) 通讯协定发生错误。
1730 0x06C2 RPC 服务器不支持转送语法。
1732 0x06C4 不支持 universal unique identifier (UUID) 的类型。
1733 0x06C5 封签 (tag) 无效。
1734 0x06C6 阵列无效。
1735 0x06C7 连接中没有项目名称。
1736 0x06C8 名称语法无效。
1737 0x06C9 名称语法不被支持。
1739 0x06CB 没有任何网络位址可以用来建立全球唯一的识别码 (UUID)。
1740 0x06CC 端点重复。
1741 0x06CD 授权类型不详。
1742 0x06CE 呼叫次数的上限太小。
1743 0x06CF 字串太长。
1744 0x06D0 找不到 RPC 通讯协定顺序。
1745 0x06D1 程序号码超出范围。
1746 0x06D2 连接中没有包含任何确认信息。
1747 0x06D3 确认服务不详。
1748 0x06D4 确认层次不详。
1749 0x06D5 安全内容无效。
1750 0x06D6 确认服务不详。
1751 0x06D7 项目无效。
1752 0x06D8 服务器端点无法执行这个操作。
1753 0x06D9 端点对应程序没有其他的端点。
1754 0x06DA 没有汇出任何的界面。
1755 0x06DB 项目名称不完整。
1756 0x06DC 版本选项无效。
1757 0x06DD 没有其他的成员。
1758 0x06DE 没有任何资料可以取消汇出。
1759 0x06DF 界面找不到。
1760 0x06E0 项目已经存在。
1761 0x06E1 项目找不到。
1762 0x06E2 名称服务无法使用。
1763 0x06E3 网络位址系列无效。
1764 0x06E4 要求的操作不受支持。
1765 0x06E5 没有可用来模拟的安全内容。
1766 0x06E6 远端程序呼叫 (RPC) 发生内部错误。
1767 0x06E7 RPC 服务器尝试用整数除以 0。
1768 0x06E8 RPC 服务器发生位址设定错误。
1769 0x06E9 RPC 服务器的浮点操作导致除以 0 的运算。
1770 0x06EA RPC 服务器发生浮点 underflow。
1771 0x06EB RPC 服务器发生浮点 overflow。
1772 0x06EC 清单中可供连接自动代码 的 RPC 服务器已经用完。
1773 0x06ED 无法开启字符转换表文件。
1774 0x06EE 包含字符转换表的文件少于 512 位。
1775 0x06EF 在远端程序呼叫时,将空的 context 代码从 用户端传送到主电脑。
1777 0x06F1 在远端程序呼叫时内容处理改变。
1778 0x06F2 传送给远端程序呼叫的连接代码不符。
1779 0x06F3 The stub is unable to get the remote procedure call handle。
1780 0x06F4 A null reference pointer was passed to the stub。
1781 0x06F5 The enumeration value is out of range。
1782 0x06F6 位计数太小。
1783 0x06F7 The stub received bad data。
1784 0x06F8 所提供的使用者缓冲区对要求的操作无效。
1785 0x06F9 无法辨识硬盘储存媒体。硬盘储存媒体可能还没有制作格式。
1786 0x06FA The workstation does not have a trust secret。
1787 0x06FB The SAM database on the Windows NT Server does not have a computer account for this workstation trust relationship.
1788 0x06FC The trust relationship between the primary domain and the trusted domain failed.
1789 0x06FD The trust relationship between this workstation and the primary domain failed.
1790 0x06FE 网络登录失败。
1791 0x06FF 远端程序呼叫已经在这个执行绪进行中。
1792 0x0700 尝试登录,但网络登录服务尚未启动。
1793 0x0701 使用者的帐户已经过期。
1794 0x0702 The redirector is in use and cannot be unloaded。
1795 0x0703 指定的打印机驱动程序已经安装。
1796 0x0704 指定的接口无法识别。
1797 0x0705 打印机驱动程序无法识别。
1798 0x0706 打印处理器不详。
1799 0x0707 指定的分隔档无效。
1800 0x0708 指定的优先顺序无效。
1801 0x0709 打印机名称无效。
1802 0x070A 打印机已经存在。
1803 0x070B 打印机指令无效。
1804 0x070C 指定的资料类型无效。
1805 0x070D 指定的 Environment 无效。
1806 0x070E 没有其他的连接。
1807 0x070F 这是一个跨域的信任帐户。请用您的全域性使用者帐户或区域性使用者帐户来存取服务器。
1808 0x0710 这是一个电脑帐户。请使用您的全域性使用者帐户或区域性使用者帐户来存取这个服务器。
1809 0x0711 这是一个服务器端信任帐户。请用您的全域性使用者帐户或区域性使用者帐户来存取服务器。
1810 0x0712 指定的域名称或安全识别码与域信用信息 不符。
1811 0x0713 服务器正在使用中,无法卸载。
1812 0x0714 指定的影像文件没有有包含资源区段。
1813 0x0715 在影像文件找不到指定的资源类型。
1814 0x0716 在影像文件找不到指定的资源名称。
1815 0x0717 在影像文件找不到指定的资源语系识别码。
1816 0x0718 可用的配额不足,无法处理这项指令。
1817 0x0719 登录任何界面。
1818 0x071A 处理这项呼叫的时候,服务器发生变更。
1819 0x071B 连接代码没有包含所有必须的信息。
1820 0x071C 通讯失败。
1821 0x071D 要求的认证层次不被支持。
1822 0x071E 没有登记任何主要的名称。
1823 0x071F 指定的错误不是有效的 Windows RPC 错误码。
1824 0x0720 A UUID that is valid only on this computer has been allocated。
1825 0x0721 发生安全包装指定错误。
1826 0x0722 没有取消执行绪 (THREAD) 1827 0x0723 针对编码/解码的代码进行无效的操作。
1828 0x0724 Incompatible version of the serializing package。
1829 0x0725 不兼容的 RPC stub 版本。
1898 0x076A 找不到程序成员。
1899 0x076B 无法建立 endpoint mapper 资料库。
1900 0x076C The object universal unique identifier (UUID) is the nil UUID。
1901 0x076D 指定的项目无效。
1902 0x076E 指定表单名称错误。
1903 0x076F 指定的表单大小错误。
1904 0x0770 指定的打印机控制码已经在等候。
1905 0x0771 指定的打印机已经删除
1906 0x0772 打印机的状态错误。
1907 0x0773 使用者在第一次登录之前,必须先变更它的密码。
1908 0x0774 找不到这个域的域控制器。
1909 0x0775 参照的帐户目前被锁定,无法登录。
2000 0x07D0 像素格式无效。
2001 0x07D1 指定的驱动程序无效。
2002 0x07D2 Windows样式或 class 属性对这项操作无效。
2003 0x07D3 不支持所要求的中继档操作。
2004 0x07D4 不支持要求的传输操作。
2005 0x07D5 不支持要求的剪辑操作。
2202 0x089A 指定的使用者名称无效。
2250 0x08CA 网络联网不存在。
2401 0x0961 这个网络联网已经开启文件或者要求暂停。
2402 0x0962 现行的联网仍然存在。
2404 0x0964 设备正在使用中,无法中断联网。
3000 0x0BB8 指定的打印机监视器不详。
3001 0x0BB9 指定的打印机驱动程序正在使用中。
3002 0x0BBA 找不到排存档。
3003 0x0BBB 没有发出 StartDocPrinter 呼叫。
3004 0x0BBC 没有发出 AddJob 呼叫。
3005 0x0BBD 指定的打印处理器已经安装。
3006 0x0BBE 指定打印监控程序已经安装。
4000 0x0FA0 在处理指令时,WINS 发生错误。
4001 0x0FA1 无法删除区域的 WINS。
4002 0x0FA2 The importation from the file failed。4003 0x0FA3 制作备份失败。以前执行过完整的备份吗?
4004 0x0FA4 无法制作备份,请检查目录。
4005 0x0FA5 名称不在 WINS 资料库中。
4006 0x0FA6 不可用未设定的打印机来取代。
6118 0x17E6 这个工作程序的服务清单目前无法使用。