智猫电脑系统-智猫科技售后电话
1.电脑服务状态已停止运行怎么办
2.什么是权限?有什么用?怎么用?
3.怎样重装电脑系统?
4.电脑里面哪些系统服务可以禁止以提高开机速度
5.天猫精灵能连电脑吗
电脑服务状态已停止运行怎么办
1. 计算机服务状态启动点不开是已停止的状态怎么办
在启动计算机时按F8键,在“Windows高级选项菜单”操作界面中选择“带命令行提示的安全模式”,进入系统,然后单击“开始→运行”,输入“cmd”,在“命令提示符”对话框中输入“mmc.exe”并回车打开“控制台”,依次单击“文件→添加/删除管理单元→添加”按钮,选中“组策略对象编辑器→添加”按钮,然后单击“完成”按钮。
接下来在“控制台”对话框里选择“‘本地计算机’策略”并单击“添加”按钮,然后进去把“只运行许可的Windows应用程序”策略禁用。
另外一种情况就是连安全模式也进不去了,这时我们可以进入“故障恢复控制台”,用CD命令依次进入“C:\WINDOWS\system32\GroupPolicy”目录,运行“del /f /q gpt.ini”命令,将组策略的设置文件gpt.ini删除,然后重新启动计算机即可恢复。
2. 电脑里面任务管理器服务项全部停止工作怎么办
一般电脑出现异常第一种情况想到是感染入侵,这点是不能忽视的。其次就是电脑本身系统出现设置错误或者系统文件被丢失、注册表被修改的情况导致。
解决方法:
1、首先按住ctrl+alt+del键打开任务管理器,打开之后在任务管理器的主界面上点击“文件--新建任务”,会弹出一个创建新任务的窗口,然后在窗口上输入“explorer.exe”,再点击“确定”就设置好了。
2、电脑入侵
通过在安全模式来查看能否出现任务管理器已停止工作的现象。如果有的话就将电脑进行一个全盘查杀操作,查杀之后看看是否有被入侵了。如果还是没用这种提示的话,那你可以重新返回正常启动看看故障是否解决了。
3、发现还是会提示任务管理器停止工作的症状,那么可以通过在系统配置上禁用开机启动项,切换到“启动”的选项,确认好当前的状态如何后,按“全部禁用”,以便可以执行反操作还原。
再切换到“服务”的选项卡后,选中“隐藏所有Microsoft服务”,同样确认好当前的状态如何后按“全部禁用”,在点击“确定”即可,然后重启电脑查看是否会出现任务管理器已停止工作的症状。
4、注册表被破坏导致
可能因为或木马的影响,对注册表进行了修改,导致任务管理器无法正常运转,此时只需要进行注册表调整即可搞定。 点击运行,输入"regedit"打开注册表编辑器,依次展开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\,在该注册表项下建立名为 System 的项,在该项下创建名为DisableTaskMgr的“字串符值”或者“DWORD值,,将键值设置为0则可解除任务管理器的禁止状态,设置为1则代表禁止。
有网友说到可能是软件升级的原因,要把最近升级的软件卸了,然后在重启电脑可以能故障解决了,可以去尝试尝试。最后通过上述的方法都是无法解决的话,只能通过一键还原或者是电脑重装系统的方法来解除故障。
3. 电脑程序服务停止是什么情况
像这类故障一般原因比较复杂,可能是系统和软件之间冲突,也可能是软件和软件之间有冲突,从而造成系统运行某些服务程序时出现错误,检测故障根源也很难查到源起,即使用常规方法修复,也通常不能根本解决。
所以最简单、最根本、最快捷和最有效的就是重装系统。所以你可以尝试下述方法修复,如不行建议重装系统:1、开机不断点击F8键,进入系统操作选单,选“最后一次正确配置”,重启电脑,看能否解决。
2、开机不断点击F8键,进入系统操作选单,选“安全模式”,如能成功进入,依次单击“开始”→“所有程序”→“附件”→“系统工具”→“系统还原”,出现“系统还原对话框”,选择“恢复我的计算机到一个较早的时间”。 这样可以用Windows系统自带的系统还原功能,还原到以前能正常开机的时候一个还原点。
(如果有的话)3、用系统安装光盘盘,放入光驱,重启电脑,进入光盘安装系统状态,等到启动界面闪过后,不要选安装系统,而是选修复系统,对目前系统进行修复(可能会运行很长时间,2-4小时都可能),耐心等待修复完成,看看是否能解决问题。如以上3个方法都无效,只能重装系统。
建议你用”电脑店超级U盘启动盘制作工具V6.2(UEFI启动体验版)“制作U盘启动盘或者光盘启动盘来安装操作系统。为了顺利安装系统,不会中途卡机和当机,你必须先把你的所要安装系统的分区进行格式化,如果硬盘内有一两个系统恢复和保护性分区,它会阻止安装非本机OEM的系统,解决方法:就是彻底删除系统分区,并删除所有恢复性或保护性的小分区(一般大小为100--500M),再安装系统。
最流行的的系统安装方法:用U盘做成系统启动安装盘 首先要下载一个操作系统镜像文件 可以在下面下载Windows各版本的操作系统,里面还有详细的电脑系统安装教程: 系统下载基地 这是目前最好的,在里面下载你所需系统镜像文件(一般格式为:ISO)。具体方法:准备好一个等于或者大于4GB的U盘,先完成格式化。
a、从电脑店U盘工具官方网站u.diannaodian (前面加:+Event system—一些 +软件需要,检查你的 c:\programfiles\Plus Applications 目录,没东西可以把这个服务关闭。
(先看看那个文件夹再决定)+Event system lication—同上(不说了)puter browser—用来浏览局域网电脑的服务,但关了也不影响浏览!(就是提前把局域网中的信息cache,没什么用处,有点消耗内存)cryptographic services—windows更新时用来确认Windows文件指纹的。 (都不更新了,要它干吗?!)DHCP client—静态IP者需要(xDSL等),小猫就不用了。
(开着吧,省的出现莫名其妙的问题)Distributed link tracking client—用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。
(一般用户用不到,可以关闭;但企业用户就别关闭了)Distributed Transaction coordinator—无聊的东西。 (还是一般用户用不到)DNS Client—DNS解析服务。
(还是一般用户用不到;前提是你的电脑不做域名解析)Error reporting service—错误报告器,把windows中错误报告给微软。(关,及其让人反感的东东)*Event Log—系统日志纪录服务,很有用于查找系统毛病。
(你要是强行关闭了,你别后悔。..)Fast user switching patibility—多用户快速切换服务。
(就是开始-注消中的用户切换,自己决定)help and support—帮助。(就是开始-帮助;一般可以设置为手动)Human inte***ce device access—支持“弱智“电脑配件的。
比如键盘上调音量的按钮等等(一般不要关闭)IMAPI CD-burning service—XP刻牒服务,用软件就不用了。(关了吧,没什么用处)Indexing service—恐怖的xp减速的东东!!(具体资料没有,非关它不可!)Inter Connection Firewall(ICF)—xp防火墙。
(就是一个网络防火墙,关了吧,不如其他杀软的防火墙)IPSEC Services—大众用户连边都沾不上。(具体资料没有,但我是关了的)Logical Disk manager—磁盘管理服务。
(别关,特别是菜鸟)Logical Disk manager administrative service—同上。 (不说了)messenger—不是msn;不想被骚扰的话就关。
(注:妖刺就是利用这个)MS software shadow copy provider—无用。(是备份用的,我看什么用都没) Logon—登陆Domain Controller用的。
(大众用户快关! )meeting remote desktop sharing—用meeting实现电脑共享。(谁还用它,一个很土的软件,关!)work Connections—上网/局域网要用的东东!(别关,共享功能就靠它)work DDE—和Clipbook一起用的。
(关不关,自己决定)work DDE DSDM—同上(不说了)work Location Awareness—如有网络共享或ICS/ICF可能需要。(服务器端使用)NT LM Security support provider—tel服务用的东东。
(关了吧~)NVIDIA Driver Helper service—nvidia显卡帮助。(关了它,可减少2MB内存使用空间)PDEngine—perfectdisk引擎 (一般不要动)PDScheduler—perfectdisk服务 (同上)PerFORMance logs and alerts—记录机器运行状况而且定时写入日志或发警告。
(内容可能过于专业,所以~~自己决定)*Plug and Play—自动查测新装硬件,(就是即插即用)Portable media serial number—绝对无用。(关了吧~)Print Spooler—打印机用(就是把准备打印的东东先cache,一般可以关了)Protected Storage—储存本地密码和网上服务密码的服务。
(常见的有:填表时的“自动完成”功能 )Remote access auto connection manager—宽带者/网络共享可能需要!(关了它?除非你是用电话线上网)Remote desktop。
什么是权限?有什么用?怎么用?
分类: 电脑/网络 >> 操作系统/系统故障
解析:
无形的栅栏:完全解析Windows系统权限
一. 权限的由来
远方的某个山脚下,有一片被森林包围的草原,草原边上居住着一群以牧羊为生的牧民。草原边缘的森林里,生存着各种动物,包括野狼。
由于羊群是牧民们的主要生活来源,它们的价值便显得特别珍贵,为了防止羊的跑失和野兽的袭击,每户牧民都用栅栏把自己的羊群圈了起来,只留下一道小门,以便每天傍晚供羊群外出到一定范围的草原上活动,实现了一定规模的保护和管理效果。
最初,野狼只知道在森林里逮兔子等野生动物生存,没有发现远处草原边上的羊群,因此,在一段时间里实现了彼此和平相处,直到有一天,一只为了追逐兔子而凑巧跑到了森林边缘的狼,用它那灵敏的鼻子嗅到了远处那隐隐约约的烤羊肉香味。
当晚,突然出现的狼群袭击了草原上大部分牧民饲养的羊,它们完全无视牧民们修筑的仅仅能拦住羊群的矮小栅栏,轻轻一跃便突破了这道防线……虽然闻讯而来的牧民们合作击退了狼群,但是羊群已经遭到了一定的损失。
事后,牧民们明白了栅栏不是仅仅用来防止羊群逃脱的城墙,各户牧民都在忙着加高加固了栅栏……
如今使用Windows 2000/XP等操作系统的用户,或多或少都会听说过“权限”(Privilege)这个概念,但是真正理解它的家庭用户,也许并不会太多,那么,什么是“权限”呢?对于一般的用户而言,我们可以把它理解为系统对用户能够执行的功能操作所设立的额外限制,用于进一步约束计算机用户能操作的系统功能和内容访问范围,或者说,权限是指某个特定的用户具有特定的系统使用权力。
掌握了“Ring级别”概念的读者也许会问,在如今盛行的80386保护模式中,处理器不是已经为指令执行做了一个“运行级别”的限制了吗?而且我们也知道,面对用户操作的Ring 3级别相对于系统内核运行的Ring 0级别来说,能直接处理的事务已经被大幅度缩减了,为什么还要对运行在“权限少得可怜”的Ring 3层次上的操作系统人机交互界面上另外建立起一套用于进一步限制用户操作的“权限”概念呢?这是因为,前者针对的是机器能执行的指令代码权限,而后者要针对的对象,是坐在计算机面前的用户。
对计算机来说,系统执行的代码可能会对它造成危害,因此处理器产生了Ring的概念,把“ *** 在外”的一部分用于人机交互的操作界面限制起来,避免它一时头脑发热发出有害指令;而对于操作界面部分而言,用户的每一步操作仍然有可能伤害到它自己和底层系统——尽管它自身已经被禁止执行许多有害代码,但是一些不能禁止的功能却依然在对这层安全体系作出威胁,例如格式化操作、删除修改文件等,这些操作在计算机看来,只是“不严重”的磁盘文件处理功能,然而它忽略了一点,操作系统自身就是驻留在磁盘介质上的文件!因此,为了保护自己,操作系统需要在Ring 3笼子限制的操作界面基础上,再产生一个专门用来限制用户的栅栏,这就是现在我们要讨论的权限,它是为限制用户而存在的,而且限制对每个用户并不是一样的,在这个思想的引导下,有些用户能操作的范围相对大些,有些只能操作属于自己的文件,有些甚至什么也不能做……
正因为如此,计算机用户才有了分类:管理员、普通用户、受限用户、来宾等……
还记得古老的Windows 9x和MS-DOS吗?它们仅仅拥有基本的Ring权限保护(实模式的DOS甚至连Ring分级都没有),在这个系统架构里,所有用户的权力都是一样的,任何人都是管理员,系统没有为环境安全提供一点保障——它连实际有用的登录界面都没有提供,仅仅有个随便按ESC都能正常进入系统并进行任何操作的“伪登录”限制而已。对这样的系统而言,不熟悉电脑的用户经常一不小心就把系统毁掉了,而且木马自然也不会放过如此“松软”的一块蛋糕,在如今这个提倡信息安全的时代里,Windows 9x成了名副其实的鸡肋系统,最终淡出人们的视线,取而代之的是由Windows NT家族发展而来的Windows 2000和Windows XP,此外还有近年来致力向桌面用户发展的Linux系统等,它们才是能够满足这个安全危机时代里个人隐私和数据安全等要求的系统。
Win2000/XP系统是微软Windows NT技术的产物,是基于服务器安全环境思想来构建的纯32位系统。NT技术没有辜负微软的开发,它稳定,安全,提供了比较完善的多用户环境,最重要的是,它实现了系统权限的指派,从而杜绝了由Win9x时代带来的不安全操作习惯可能引发的大部分严重后果。
二. 权限的指派
1.普通权限
虽然Win2000/XP等系统提供了“权限”的功能,但是这样就又带来一个新问题:权限如何分配才是合理的?如果所有人拥有的权限都一样,那么就等于所有人都没有权限的限制,那和使用Win9x有什么区别?幸好,系统默认就为我们设置好了“权限组”(Group),只需把用户加进相应的组即可拥有由这个组赋予的操作权限,这种做法就称为权限的指派。
默认情况下,系统为用户分了6个组,并给每个组赋予不同的操作权限,依次为:管理员组(Administrators)、高权限用户组(Power Users)、普通用户组(Users)、备份操作组(Backup Operators)、文件复制组(Replicator)、来宾用户组(Guests),其中备份操作组和文件复制组为维护系统而设置,平时不会被使用。
系统默认的分组是依照一定的管理凭据指派权限的,而不是胡乱产生,管理员组拥有大部分的计算机操作权限(并不是全部),能够随意修改删除所有文件和修改系统设置。再往下就是高权限用户组,这一部分用户也能做大部分事情,但是不能修改系统设置,不能运行一些涉及系统管理的程序。普通用户组则被系统拴在了自己的地盘里,不能处理其他用户的文件和运行涉及管理的程序等。来宾用户组的文件操作权限和普通用户组一样,但是无法执行更多的程序。
这是系统给各个组指派的权限说明,细心的用户也许会发现,为什么里面描述的“不能处理其他用户的文件”这一条规则并不成立呢,我可以访问所有文件啊,只是不能对系统设置作出修改而已,难道是权限设定自身存在问题?实际上,NT技术的一部分功能必须依赖于特有的“NTFS”(NT文件系统)分区才能实现,文件操作的权限指派就是最敏感的一部分,而大部分家庭用户的分区为FAT32格式,它并不支持NT技术的安全功能,因此在这样的文件系统分区上,连来宾用户都能随意浏览修改系统管理员建立的文件(限制写入操作的共享访问除外),但这并不代表系统权限不起作用,我们只要把分区改为NTFS即可。
2.特殊权限
除了上面提到的6个默认权限分组,系统还存在一些特殊权限成员,这些成员是为了特殊用途而设置,分别是:SYSTEM(系统)、Everyone(所有人)、CREATOR OWNER(创建者)等,这些特殊成员不被任何内置用户组吸纳,属于完全独立出来的账户。(图.特殊权限成员)
前面我提到管理员分组的权限时并没有用“全部”来形容,秘密就在此,不要相信系统描述的“有不受限制的完全访问权”,它不会傻到把自己完全交给人类,管理员分组同样受到一定的限制,只是没那么明显罢了,真正拥有“完全访问权”的只有一个成员:SYSTEM。这个成员是系统产生的,真正拥有整台计算机管理权限的账户,一般的操作是无法获取与它等价的权限的。
“所有人”权限与普通用户组权限差不多,它的存在是为了让用户能访问被标记为“公有”的文件,这也是一些程序正常运行需要的访问权限——任何人都能正常访问被赋予“Everyone”权限的文件,包括来宾组成员。
被标记为“创建者”权限的文件只有建立文件的那个用户才能访问,做到了一定程度的隐私保护。
但是,所有的文件访问权限均可以被管理员组用户和SYSTEM成员忽略,除非用户使用了NTFS加密。
无论是普通权限还是特殊权限,它们都可以“叠加”使用,“叠加”就是指多个权限共同使用,例如一个账户原本属于Users组,而后我们把他加入Administrators组,那么现在这个账户便同时拥有两个权限身份,而不是用管理员权限去覆盖原来身份。权限叠加并不是没有意义的,在一些需要特定身份访问的场合,用户只有为自己设置了指定的身份才能访问,这个时候“叠加”的使用就能减轻一部分劳动量了。
3.NTFS与权限
在前面我提到了NTFS文件系统,自己安装过Win2000/XP的用户应该会注意到安装过程中出现的“转换分区格式为NTFS”的选择,那么什么是NTFS?
NTFS是一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式,只有使用NT技术的系统对它直接提供支持,也就是说,如果系统崩溃了,用户将无法使用外面流行的普通光盘启动工具修复系统,因此,是使用传统的FAT32还是NTFS,一直是个倍受争议的话题,但如果用户要使用完全的系统权限功能,或者要安装作为服务器使用,建议最好还是使用NTFS分区格式。
与FAT32分区相比,NTFS分区多了一个“安全”特性,在里面,用户可以进一步设置相关的文件访问权限,而且前面提到的相关用户组指派的文件权限也只有在NTFS格式分区上才能体现出来。例如,来宾组的用户再也不能随便访问到NTFS格式分区的任意一个文件了,这样可以减少系统遭受一般由网站服务器带来的入侵损失,因为IIS账户对系统的访问权限仅仅是来宾级别而已,如果入侵者不能提升权限,那么他这次的入侵可以算是白忙了。
使用NTFS分区的时候,用户才会察觉到系统给管理员组用户设定的限制:一些文件即使是管理员也无法访问,因为它是SYSTEM成员建立的,并且设定了权限。
但是NTFS系统会带来一个众所周知的安全隐患:NTFS支持一种被称为“交换数据流”(AlternateDataStream,ADs)的存储特性,原意是为了和Macintosh的HFS文件系统兼容而设计的,使用这种技术可以在一个文件里写入相关数据(并不是写入文件中),而且写进去的数据可以使用很简单的方法把它提取出来作为一个独立文件读取,甚至执行,这就给入侵者提供了一个可乘之机,例如在一个正常程序里插入包含恶意代码的数据流,在程序运行时把恶意代码提取出来执行,就完成了一次破坏行动。
不过值得庆幸的是,数据流仅仅能存在于NTFS格式分区内,一旦存储介质改变为FAT32、CDFS等格式,数据流内容便会消失了,破坏代码也就不复存在。
4.权限设置带来的安全访问和故障
很多时候,管理员不得不为远程网络访问带来的危险因素而担忧,普通用户也经常因为新漏洞攻击或者IE浏览器安全漏洞下载的网页木马而疲于奔命,实际上合理使用NTFS格式分区和权限设置的组合,足以让我们抵御大部分和黑客的入侵。
首先,我们要尽量避免平时使用管理员账户登录系统,这样会让一些由IE带来的木马因为得不到相关权限而感染失败,但是国内许多计算机用户并没有意识到这一点,或者说没有接触到相关概念,因而大部分系统都是以管理员账户运行的,这就给传播提供了一个很好的环境。如果用户因为某些工作需要,必须以管理员身份操作系统,那么请降低IE的运行权限,有试验证明,IE运行的用户权限每降低一个级别,受漏洞感染的几率就相应下降一个级别,因为一些在例如像Users组这样的权限级别里是无法对系统环境做出修改的。降低IE运行权限的方法很多,最简单的就是使用微软自家产品“Drop MyRights”对程序的运行权限做出调整。(图.用RunAs功能降低IE运行级别)
对管理员来说,设置服务器的访问权限才是他们关心的重点,这时候就必须搭配NTFS分区来设置IIS了,因为只有NTFS才具备文件访问权限的特性。然后就是安装IIS,经过这一步系统会建立两个用于IIS进程的来宾组账户“IUSR_机器名”和“IWAM_机器名”,但这样还不够,别忘记系统的特殊成员“Everyone”,这个成员的存在虽然是为了方便用户访问的,但是对于网络服务器最重要的“最小权限”思路(网络服务程序运行的权限越小,安全系数越高)来说,它成了安全隐患,“Everyone”使得整个服务器的文件可以随便被访问,一旦被入侵,黑客就有了提升权限的机会,因此需要把惹祸的“Everyone”成员从敏感文件夹的访问权限去掉,要做到这一步,只需运行“cacls.exe 目录名 /R "everyone" /E”即可。敏感文件夹包括整个系统盘、系统目录、用户主目录等。这是专为服务器安全设置的,不推荐一般用户依葫芦画瓢,因为这样设定过“最小权限”后,可能会对日常使用的一些程序造成影响。
虽然权限设定会给安全防范带来一定的好处,但是有时候,它也会闯祸的…… “文件共享”(Sharing)是被使用最多的网络远程文件访问功能,却也是最容易出问题的一部分,许多用户在使用一些优化工具后,发现文件共享功能突然就失效了,或者无论如何都无法成功共享文件,这也是很多网络管理员要面对的棘手问题,如果你也不巧遇到了,那么可以尝试检查以下几种原因:
(1)相应的服务被禁止。文件共享功能依赖于这4个服务:Computer Browser、TCP/IP NetBIOS Helper Service、Server、Workstation,如果它们的其中一个被禁止了,文件共享功能就会出现各种古怪问题如不能通过计算机名访问等,甚至完全不能访问。
(2)内置来宾账户组成员Guest未启用。文件共享功能需要使用Guest权限访问网络。
(3)内置来宾账户组成员Guest被禁止从网络访问。这问题常见于XP系统,因为它在组策略(gpedit.msc)->计算机配置->Windows设置->安全设置->本地策略->用户权利指派->拒绝从网络访问这台计算机里把Guest账户添加进去了,删除掉即可真正启用Guest远程访问权限。
(4)限制了匿名访问的权限。默认情况下,组策略(gpedit.msc)->计算机配置->Windows设置->安全设置->本地策略->安全选项->对匿名连结的额外限制的设置应该是“无。依赖于默认许可权限”或者“不允许枚举SAM账号和共享”,如果有工具自作聪明帮你把它设置为“没有显式匿名权限就无法访问”,那么我可以很负责的告诉你,你的共享全完蛋了。
(5).系统权限指派出现意外。默认情况下,系统会给共享目录指派一个“Everyone”账户访问授权,然而实际上它还是要使用Guest成员完成访问的工作,但是有时候,Everyone却忘记Guest的存在了,这是或我们就需要自己给共享目录手动添加一个Guest账户,才能完成远程访问。(图.手动添加一个账户权限)
(6)NTFS权限限制。一些刚接触NTFS的用户或者新手管理员经常会出这个差错,在排除以上所有问题的前提下依然无法实现文件共享,哪里都碰过了就是偏偏不知道来看看这个目录的“安全”选项卡,并在里面设置好Everyone的相应权限和添加一个Guest权限进去,如果它们会说话,也许早就在音箱里叫唤了:嘿,快看这里!哟嗬!
(7).系统自身设置问题。如果检查了以上所有方法都无效,那么可以考虑重装一个系统了,不要笑,一些用户的确碰到过这种问题,重装后什么也没动,却一切都好了。这大概是因为某些系统文件被新安装的工具替换掉后缺失了文件共享的功能。
由权限带来的好处是显而易见的,但是我们有时候也不得不面对它给我们带来的麻烦,没办法,谁叫事物都是有两面性的呢,毕竟正是因为有了这一圈栅栏,用户安全才有了保障。
三. 突破系统权限
距离上一次狼群的袭击已经过了一个多月,羊们渐渐都忘记了恐惧,一天晚上,一只羊看准了某处因为下雨被泡得有点松软低陷的栅栏,跳了出去。可惜这只羊刚跳出去不久就遭遇了饿狼,不仅尸骨无存,还给狼群带来了一个信息:栅栏存在弱点,可以突破!
几天后的一个深夜,狼群专找地面泥泞处的栅栏下手,把栅栏挖松了钻进去,再次洗劫了羊群。
虽然权限为我们做了不同范围的束缚,但是这些束缚并不是各自独立的,它们全都依靠于同样的指令完成工作,这就给入侵者提供了“提升权限”(Adjust Token Privilege)的基础。
所谓“提升权限”,就是指入侵者使用各种系统漏洞和手段,让自己像那只羊或者狼群那样,找到“栅栏”的薄弱环节,突破系统指派的权限级别,从而把自己当前的权限提高多个级别甚至管理员级别的方法,提升权限得以成功的前提是管理员设置的失误(例如没有按照“最小权限”思路来配置服务器)或者业界出现了新的溢出漏洞等(例如LSASS溢出,直接拿到SYSTEM权限)。
通常,如果IIS或SQL两者之一出现了漏洞或设置失误,入侵者会尝试直接调用SQL注入语句调用特殊的系统存储过程达到直接执行命令的愿望,如果这一步成功,那么这台服务器就沦陷了;但如果管理员还有点本事,删除了存储过程或者补好了SQL注入点呢?入侵者会想办法得到IIS的浏览权限,例如一个WebShell之类的,然后搜寻整台服务器的薄弱环节(前提:管理员没删除Everyone账户权限),例如Serv-U、IIS特殊目录、各种外部CGI程序、FSO特殊对象等,这场猫和耗子的游戏永远也不会结束,如果管理员功底不够扎实,那么只能看着入侵者破坏自己的劳动成果甚至饭碗了。
四. 结语
狼群的进攻再次被牧民们击退了,吸取了这次教训,牧民们在加固栅栏时都会把栅栏的根部打在坚硬的泥地上,并且嵌得很深。
饿狼们,还会再来吗?
权限是计算机安全技术的一个进步,但是它也是由人创造出来的,不可避免会存在不足和遗漏,我们在享受权限带来的便利时,也不能忽视了它可能引起的安全隐患或者设置失误导致的众多问题。要如何才算合理使用权限,大概,这只能是个仁者见仁,智者见智的问题了。
今天,你又在用管理员账户心安理得地到处逛了吗?
怎样重装电脑系统?
(引用://zhidao.baidu/question/121736.html)
如何重装系统
方法1:
首先,确定你的光驱是第一启动顺序并支持从光驱启动。
要从光盘安装,要把BIOS进行设置,使系统能够从光盘启动。其方法如下:
(1)启动计算机,当屏幕上显示 Press Del to Enter BIOS Setup提示信息时,按下键盘上的Del
键,进放主板BIOS设置界面。
(2)选择 Advanced BIOS Features 选项,按Enter键进入设置程序。选择First Boot Device 选
项,然后按键盘上的Page Up或Page Down 键将该项设置为CD-ROM,这样就可以把系统改为光盘启动。
(3)退回到主菜单,保存BIOS设置。(保存方法是:按下F10,然后再按Y键即可)
(4)然后将光盘放入光驱,并重启电脑,系统便会从光盘进行引导,并显示安装向导界面,你可以
根据提示一步步进行安装设置就OK了。
在Windows XP拷贝完文件到硬盘,第一次重新启动计算机前,必须把光盘从光驱中取出,否则系统仍会
从光盘启动并会循环执行安装程序。
方法2:
然后,按任意键进入光驱启动模式,加载Mini版本的操作系统。
然后,按Enter确定继续安装。
然后,按F8接受许可证协议。
然后,选择你想要安装的位置,选择一个足够大的空间,按Enter。
然后,选择文件系统,推荐使用NTFS,按Enter。
然后,将进入磁盘扫描,并且将安装程序复制到硬盘上。
然后,计算机将在15秒后重新启动,按Enter立即重新启动。
然后,从硬盘启动继续安装过程,此时开始是图形界面模式。
在进行完一系列硬件检测后,将进入区域选择提示,在此配置语言,键盘和所在地区。
然后,系统将提示你输入用户名和组织名,并生成一个计算机名,你可以更改。
然后,将提示输入产品注册码。
然后,将提示你输入管理员密码。
然后,将显示组件选择框,选择你想要安装的Windows组件。
然后,将进入时区和时间的设置。
然后,进入联网组件安装(如果你的计算机有网卡并在硬件检测时被正确识别)。
在配置好网络之后,计算机将检测并安装一系列Windows组件及服务。
然后,重新启动,运行新安装的Windows。
然后,进入安装的最后阶段,监测前面没有检测到的即插即用硬件。
最后,可以用了!
方法3:
装系统(下面以安装WINDOWS XP为例)
我选的是没有任何破解的、完整的Windows XP安装光盘。启动电脑,当出现“光盘启动按任意键”
字样时回车,开始复制安装程序,检验系统盘位置的容量和格式,这些都可以不理;出现对系统硬盘的
文件格式的选择时最好?AT32,不要选NTFS。尽管NTFS文件体系对xx作系统的稳定性和速度以及硬盘管
理功能有很大的提高,但NTFS只是支持以NT为内核的Windows NT、Windows2000、WindowsXP,不支持DOS
、WindowsME、Windows98。所以,对于我们经常玩软件的人并不适合。一旦出现系统崩溃,在NTFS下有
可能要通过重新分区、格式化等手段来重新安装系统,只要重新分区,硬盘上的资料和数据就彻底完蛋
了。(这是我吃了无数亏得来的教训,当年在使用Windows2000时,我就用了NTFS系统,主要用以防止
CIH对系统和硬件的超级破坏,可现在防、杀CIH太容易了)相反,在FAT32文件系统下,只要有一张
98或Me的启动盘格式化一下C盘就可以重装系统了,也不怕丢失所有硬盘上的数据和资料。(关于分区,
这里就不说了,以后有机会专门说说分区,包括FDISK和DM的实战xx练,分区是一项比较危险和麻烦的事
情)
接着,复制系统文件,准备安装等步骤。出现选择时区、语言等对话框,这就不用我说了吧。耐心等待
如果是在DOS下原始安装XP,则必须先把smartdrv.exe文件(在Win98的安装目录下,名为
smartdrv.exe)拷入98启动软盘,安装之前运行一下就可以大幅度提高安装速度。(我在安装之前有时
候运行一下,有时候忘了,可我没有感觉到有多大的差别,也可能我的电脑内存比较大?说不清)
如果你是在原有系统不变、系统硬盘上有xx作系统的情况下重新安装XP,在安装的过程中会出现《升
级/全新安装》对话框,此时你必须选择升级,除非你想在你的机子上安装双xx作系统。
要求输入序列号时输入以下号码:
BX6HT-MDJKW-H2J4X-BX67W-TVVFG
这个注册码基本都能安装(我最少试了5、6种XP安装光盘了) 一般安装时间不超过60分钟。
安装完毕,选择现在不激活以后激活,按下一步,至少填入一个名字,如JixXP,一路回车键,可以
了。
现在开始激活系统:我用的是俄罗斯黑客的激活办法。见下面使用说明:
方法:把SETUPREG.HIV复制到%systemroot%system32目录下
覆盖原文件(我倒是找不到这个SETUPREG.HIV,直接粘贴上去的),
重启,
按F8进入安全模式,以管理员身份登录,
运行WINXP_CRK.EXE,重启,进入WinXP,在要求激活时选择“电话激活”,在每个方 框中都填入
“401111”----激活成功!
西部电子 ://weste.net/ 提供下载
不用多说了吧。我只告诉你一个字:棒!!!
4.必要的设置和部分驱动程序的安装
⑴ 进入《控制面板》(或鼠标右键点击我的电脑、再点击属性),打开《系统》,选《系统还原》
,选择关闭所有盘的还原功能。
⑵ 在《系统》里,点《高级》,重新设置《错误报告》(不关了这个选项,老是出现向比尔.盖兹
告状的申请单,烦死人了)
⑶ 一般笔记本电脑声卡、显卡、猫的驱动XP里全有,并且基本能自动安装。我重点说一下台式机。
点开《控制面板》,点《系统》,再点《硬件》,点《设备管理器》,把里面有问号和感叹号的项
目全部卸载,点确定关了《系统》项目。
取出你随机带得驱动程序盘,放入光驱里;再点控制面板里面的《添加硬件》,出现选择对话框时,你
如果知道你的驱动程序的目录和位置,你可以选手动选择;如果不知道,选择自动。
声卡、显卡、猫安装驱动都是一样的做法。如果你没有XP的专用驱动程序,有两个办法能解决你的
问题。其一,你可以用该即插即用设备的Win2k(也即Windows2000)驱动程序进行安装,XP和2K的内核
一样,驱动程序没有区别。在安装过程中可能会出现没有微软签名的对话框,不要理它,直接点“是”
;如果你连Win2k的驱动也没有,那就只有另一个办法了,先找出你的设备的生产厂家和型号,一般说明
书上或板、卡上面都把厂家和型号打印上去了,然后从能上网的电脑上进厂家的网站,选中型号后直接
下载。再用软盘或优盘或活动硬盘转存在你的电脑上,进行安装。(软盘容量小,恐怕放不下。)
⑷ 显卡设置
点控制面板里的显示,其它选项可根据你的电脑情况做相应的选择。最好象素选800×600,32真彩
色。点《高级》,点击《监视器》,屏幕刷新频率阴极射线管显示器选75HZ或85HZ,液晶显示器选60HZ
⑸ 设置网络连接
宽带设置我就不说了,只说一下拨号上网的设置。
点控制面板里的《网络连接》,点《创建一个新连接》,点《连接Intelnet》,点《手动设置》,
点《调制解调器》,再添名称如:***,电话号码添16900,密码添16900,验证密码再添16900。就可以上
网了。
⑹ 声音设置
点控制面板里的《声音和音频设备》,选中《把音量图标放入任务栏》,点击应用;至于其它选项
,可以根据你的电脑的实际情况和你自己的爱好进行相关设置。
5.恢复信箱、帐号和通讯薄
按照导出时的菜单步骤,将原来的“导出”换为“导入”进行xx作就可以了。(不用重复了吧,呵呵,
要是反xx作不了,你就实在太笨了,也就不要看这篇文章了)
6.恢复字库
将备份字库信息打开,如果有恢复程序就直接点击,如果没有就直接代替。我这主要是针对智能ABC
和紫光拼音输入法。其它输入法我没有用过,不熟悉,你最好自己研究研究。
7.我的文档重新设置
重复导出时的步骤,将两个文件夹合并、链接起来就可以了。
8.建议你的电脑上装以下实用软件:
⑴ Winzip8.1 (通用压缩软件)
⑵ WinRAR3.2 (最好的压缩软件)
⑶ Microsoft OfficeXP (国际通用办公系统)
⑷ AcadSee5.0 (图形识别软件)
⑸金山词霸2003 (即时英汉翻译软件)
⑹金山毒霸2003 (最好的国产杀毒软件)
⑺Winamp2.8 (最好的Mp3音乐播放软件)
⑻ WinDVD4.0 (DVD、VCD音像播放软件)
⑼FlashGet1.40 (最好的网上下载工具)
以上软件都是我比较喜欢的。一般都能从网上下载。像Office XP、金山词霸、金山毒霸等这样的软件太
大,最好买光盘安装。
除此而外,最好装一个系统优化的软件。国产的系统优化软件里首推Windows优化大师(作者:鲁
锦)和超级兔子魔法设置(作者:蔡旋)。WindowsXP本身的优化性极强,再进行系统优化已没有什么实
际意义。但WindowsXP对CPU的二级缓存没有设置,可以用这两个软件中的任何一个优化一下。如我的笔
记本的CPU二级缓存是256K,我没有进注册表重新设置,而是用兔子魔法设置的。
9.最后一项,进行磁盘碎片整理
打开《我的电脑》,鼠标右键点击c:,点击《属性》,再点击《工具》,点击《开始整理》,最后
点击《碎片整理》,等待整理完毕后点击确认。
至此,本次安装完毕。
方法4:
Windows XP 的安装
Windows XP在升级安装上做得十分出色,它的安装方式同样有三种:升级安装、双系统共存安装和
全新安装。我们可在以前的Windows 98/98 SE/Me/2000这些操作系统的基础上顺利升级到Windows XP。
Windows XP的核心代码是基于Windows 2000的,所以从Windows 2000上进行升级安装自然十分容易。
下面我们就来介绍一下Windows XP的安装。
1. 在WINDOWS状态下放入光盘自动运行,讯问是否安装WINXP,用鼠标选择“Install Windows XP”
2. 选框里面可以选“升级(推荐)”和“新安装(高级)”。当语言版本不一致时,不能用“升级
”,只能新安装。新安装不存在系统兼容性问题。
3. 接受协议,输入注册码。
4. 选择可支持其它东亚语种(Install support for East Asian languages),当然也包括中文。
语种选择“Chinese(PRC)”。
5. 点击第5步中的"Advanced Options"选项.
6. 在"Copy installation files from this folder"所要求的文本框中输入安装的源目录;
7. 在"To this folder on my hard drive"所要求的文本框中输入安装的目标目录,注意目标目录
没有带驱动器号。如果想自己选安装在哪个驱动器号上,勾选下面的"I want to choose the install
drive letter and partition during Setup"。
8. "Copy all installation files from the Setup CD"是把安装盘上的文件拷贝到硬盘上。用光
盘安装时它一般不会把安装源文件整个拷贝到硬盘,而是在安装时建立拷贝的文件列表,按列表拷贝。
9. "I want to choose the install drive letter and partition during Setup"用于改变WINXP
安装目录。
10. 第5步中的"Accessibility Options"选项,即选项(残疾人专用)。
a) 选择"Use Microsoft Magnifier during Setup"是"使用微软放大镜",字体会显示得很大。
b) 选择"Use Microsoft Narrator during Setup"是"使用微软讲述者",每步都有英文的语音提示
,很清晰。
11. 重启后,选择“TO set up Windows XP now,press ENTER”,即安装WINXP。
12. 磁盘格式转换,选择"To convert the drive to NTFS,press C"即可将FAT(或FAT32)磁盘格
式转换成NTFS格式,确认转换敲“C”。选择"To select a different partition for Windows XP,
press ESC"可重新选分区(敲“ESC”)。
13. 进入安装,正在复制文件,显示复制文件的进度。
14. 文件复制完毕,进入磁盘格式转换,磁盘的格式被转换成NTFS。转换完毕后会重新启动一次,
比不转换磁盘格式多一次重启。启后进行检测,并可见XP界面。
15. 选择“区域和语言”。在安装英文版XP又想让它支持中文时,这个画面的选项比较重要。
a) 上方的提示:将“标准和格式”设置为“英语(美国)”,“位置”设置为“美国”。如果想让
英文的XP支持中文(在不装中文包的前提下),就要点“Customize”,然后把“标准和格式”设置成“
Chinese Simplified(China PRC)”,位置设置成“China”。
b) 中间的提示:文本输入默认语言和方法是美式键盘。如果要查看或改变,点“Details”,选中
“为东亚语言安装文件”,英文XP才可以支持中文,上面的“区域和语言”里才可以选“中国”和“中
文”。
16. 输入名字和公司/组织名,注册时用。以后在右键点“我的电脑”并选“属性”时可以看到这些
信息。
17. “文字和输入语言”设置页,用于设置语言和输入法。
18. 输入计算机名和系统管理员密码。XP正常启动时不使用管理员登录,只在“安全模式”时才出
现(安全模式只有系统管理员才可以登录)。
19. “日期和时间”设置:下面的下拉选框是选时区,在中国应该选“(GMT +08:00)北京 重庆
乌鲁木齐”。
20. 网络设置:一般选“Typical settings(典型设置)”。如果需要其他协议如IPX、NetBEUI等
,则点下面的“Custom settings(自定义)”。这个可以在以后的网络属性里改,并不需要在这里设置
21. 安装所选定的安装组件、帮助文件等等,以及安装[开始]菜单项目、注册组件、保存设置、删
除用过的临时文件。重新启动后,进入WINXP的炫丽画面(需要设置WINDOWS XP)。
22. 注册。一般选“现在不注册”。
23. 输入使用这台计算机的用户名,这将出现在登录时的列表中。也可以在系统安装完毕后,在“控
制面板—用户帐户”里添加。这里输入的用户名都有系统管理员的权限,而且没有密码,还需在“用户
帐户”里创建密码和更改权限。至少应输入一个。建议只输入一个,以后再添加。
方法5:
最纯净的新系统:
第一步:
去下载一个EVEREST Professional,先查看一下你的主板,内存,硬盘有没有问题。
第二步:扫描一下你自己的硬盘引导区,把一些重要的资料都发送到网络硬盘或用U盘转走。
第三步:只要你的引导区没问题。有用的资料都转走了,你去准备一个DOS启动盘或WIN XP的安装盘。
第四步:重新启动,光盘引导,将你的硬盘全部格式化,不要只格系统区,或简单地就覆盖安装,而是
彻头彻尾的全部格式化,重新分区,再安装。大概也就30-40分钟时间。
第五步:进入系统后,别慌着安驱动,先按运行:开始/程序/附件/系统工具/系统信息,选工具菜单下
的“文件签名实用程序”,它可以检查一下你新按的系统里有没有没经过微软签名的文件,按理说如果
你的WIN XP是正版的,那么应该全部经过了签名,如果你的是盗版的,不排除盗版盘子本身就含有木马
的可能性,建议遇到没有经过签名的,发到论坛上来,问问高手能不能删除,能的话,删掉。
第六步:按好各项驱动后,立即去下载一个卡巴斯机5.0版,去他们的官方网站:
://.kaspersky.cn/,下载时记得把授权KEY也下载下来,可以免费使用一个月,我看来,它
是所有提供的最好的杀毒软件了。最重要的是,这样就可以第一时间保证你的系统不会在重装
系统后再被染上。
第七步:用kaspersky扫毒,用最高级别,扫描大概20分钟左右,如果确认没毒的话,那么恭喜你,你的
爱机重获新生了。
第八步,立即去打SP2补丁,注意要去微软的网站上下,不要从别的地方下。
第九步,立即去下载天网防火墙,试用版即可。://sky.net.cn
第十步,赶快去找个正版的可以永久使用的杀毒软件吧,KASPERSKY本身确实不错,很有口碑,可惜价格
太贵,居然要450元,临时救急可以,你要不在乎钱也无所谓,本人有次机子染毒,用瑞星和江民都是正
版最新版本的,都没查到毒,用Kaspersky就查到了。一般来说,瑞星和江民2005就足够了,你自己考虑
注意了。在以上10步过程中,基本上杜绝任何了任何盗版(你的操作系统我不敢说),所以做出来的新
系统应该是纯净的。在做完以上10步前,请不要浏览其他无关网站,或下载或本地安装别的什么程序。
最后,本人相信,99.9%的,经过这么折腾,在你的机子上都100%的完蛋。
真正完美的SP2激活方式
---截至目前windowsXP Professional的SP2升级版唯一可行的激活方法
这是自从2004年8月24日WindowsXP的SP2官方简体中文正式版发行以来,经过多方对比验证找到的唯一可
行的SP2激活方法---个人认为:)
首先下载windowsXP Professional及Service Pack2 官方简体中文正式版
然后安装windowsXP Professional及Service Pack2 官方简体中文正式版
最后激活windowsXP Professional Service Pack2
具体步骤:
第一步,请准备三样必备工具:
NO.1、 4合1算号器
相当高效准确的微软序列号算号程序,速度快,且算出的序列号几乎全部合法。
该算号器可以“通算”Windows系列的四个版本:Windows XP Professional,Windows XP
Professional.VLK即上海版,Windows Server 2003 VLK,Office XP。(注意:算号时最好在
Random Seed一栏中随意填入其他的数字作为算号随机。)
(可到微软公司网站测试合法性,方法:我的电脑---帮助菜单里---选择“这份Windows合法吗”或者通
过测试网址:://.microsoft/resources/howtotell/ww/windows/default.mspx 点击
Validate Now按钮,然后根据提示下载ActiveX控件即可,出现Thank You!画面的即为通过检验,那么
恭喜你,你所使用的WindowsXp SP2是正版的!)
NO.2、 XP查号换号器Keyfinder1.41
该软件用来查看和更改CDKEY,主要是为了更改某些已被微软的激活服务器端标志为“非法”的安装序列
号:)
NO.3、 在线激活程序1.0
目前,SP2的激活方式必须上网激活,该程序是在SP1时代开发出来的有效在线激活方式,虽然到了SP2时
代,激活时会有出错提示,但仍然是唯一有效的方法,可保证顺利通过微软的激活服务器检测。
准备这三样工具是目前激活Xp SP2的唯一必备途径。
第二步,安装WindowsXP Professional及SP2:
NO.1、安装WindowsXP Professional,注意安装序列号一定要用4合1算号器算,可在安装前算好记下,
以备不测,并且最好随意填入Random Seed再点Generate生成。
(之所以不推荐现在广大的盗版光盘及下载安装包中提供的序列号,是因为很多人都在使用,由于同一
序列号的用户市场太大,所以很容易被微软Ban掉!:)
(之所以随意填入Random Seed再点Generate生成,是为了以防与广大手懒的D版用户都用0做生成而
导致用相同的序列号,所以冲突:)
NO.2、安装SP2官方简体中文正式版,注意安装SP2前不必激活WindowsXP.
第三步,激活SP2版的WindowsXP Professional:
**建议性提示:最好在未激活的此时做一个Ghost克隆备份.
**运行在线激活程序1.0 (关键步骤!!!)
(1)用鼠标点一下略显小气的窗口:)
(2)等待:)
(3)出现激活窗口后请选择"通过Internet激活"
(4)可以选择不注册(注册也可,姓名密码Email验证码...,很麻烦的:)
(5)填入上一步安装时用的序列号
(6)点重试
(7)出现错误提示(这步一定不要理会,是正常的)
(8)重新起动电脑
(9)不要直接运行开始菜单里的激活windows
(10)再次运行在线激活1.0
(11)此时分两种情况:A.提示windows已经激活!(可直接跳到第21步:)
B.没有成功提示,仍然是重复先前的界面,那么请别担心,您就差一回合了:)
(11)仍然选择"通过Internet 激活"
(12)不注册
(13)注意这里!!!不要“填入安装时的序列号”,也不要点“重试”,而是点“电话”
(14)选择“更改ID”
(15)用4in1算好器再算一个新的序列号
(16)填入新算出的序列号
(17)点“更新”(18)出现错误提示,仍然不必理会
(19)重新启动电脑
(20)再运行在线激活1.0
(21)到第二步应该就可以提示激活成功了!
至此,WindowsXP Professional SP2成功激活完毕。(若仍不成功,请始终重复上述8~20步,直到失去耐
心为止:)
***建议性提示:最后在激活后的此时,将XP所在分区重要个人数据和文件备份好的前提下,更改系统日
期(至少推后31天,未来一个月嘛,用不上一个月算什么激活?;)然后重新启动,看能否顺利登陆而没有
激活提示。若正常登陆,你的XP SP2确实彻底激活成功了!
参考资料:
电脑里面哪些系统服务可以禁止以提高开机速度
1:Alerter服务:选择“手动/禁用”是明智之举。
微软对警报器服务的描述为:通知所选用户和计算机有关系统管理级警报,就是在系统出现错误的情况下能及时向用户发出通告。对于普通应用人员来讲,禁用它可以阻止像IE出现错误、要求发送错误报告之类对话框的出现,因为这些错误报告对于我们来说毫无用处,所以选择禁用它是明智之举.
2:lication layer gateway service
为internet连接共享和internet连接防火墙提供第三方协议插件的支持如果你没启用internet连接共享或windows xp内置防火墙,可以禁止这个服务。他不影响网络共享,放心关闭吧,只是一个插件。这个可占了内存1.5MB.
3:Application management
用于设定,发布和删除软件服务。 SQL安装时,提示“系统有一个程序的安装副本在运行之中,请重新启动电脑”等提示,一般重启即可,但如果这个服务不开,重启N次也没有用 网吧客户机放心禁止,服务器装了SQL的话 也禁止吧(负带影响:有时候安装东西的时候会提示服务未启动,有时候又正常)
4:automatic updates
自动从windows update启用windows更新的下载和安装需要时,我们完全可以在windows update web网站手动进行更新。禁啦 开这个服务简直浪费系统。另外附加一句,需要手动更新的时候,需将此服务开启
5:Background Intelligent Transfer Service
该服务的中文意思为智能备份和传输服务,用于在局域网中利用空闲的网络带宽传输数据。这个服务被禁用可带来一些好处,因为它存在一个小BUG,某些Windows XP系统会因为它的缺陷而在启动到桌面环境时出现任务栏暂时锁死的现象,禁用它能立马解决此故障放心禁止吧,补充一句:刚听朋友说,关闭此服务有一定的负面影响,网站上不能使用手工更新功能了,大家知道就行了。
6:ClipBook
这项服务的作用是储存粘贴信息并与远程计算机共享此信息,Windows XP的“剪贴簿查看器”就是依赖这项服务来工作的。如果此项服务被终止,“剪贴簿查看器”将无法与远程计算机共享信息,相反地,它的好处在于可以杜绝一些隐私外泄的安全隐患放心禁止准没有错
7:COM+ Event System
一些 COM+ 软件需要,检查你的 c:\program files\ComPlus Applications 目录,没东西可以把这个服务关闭(注意是这个路径里面的服务没有东西可以关闭,不是指COM服务,以免大家又误会). 不能禁止的服务 不过喜欢PF降低的朋友就禁止吧!
8:COM+ System Application
管理 基于COM+ 组件的配置和跟踪。禁止吧没关系的
9:Computer Browser
用来浏览局域网电脑的服务,但关了也不影响浏览!
所以禁止啊 降低PF哦
10:Cryptographic Services
Windows更新时用来确认windows 文件指纹的,手动或者禁止吧,比较保守的朋友就手动。和我这样的玩火使者就禁吧降低PF要紧,懒得运行了其他东东把这个服务又给开起了。
11:DCOM Server Process Launcher 此服务级重要程度(中级)
终止或禁用此服务会造成系统不稳定,大家可别打这个注意啊。虽然不影响你正常开机和使用 系统稳定为重啦。当然你们要跟谁比PF底的话 哈哈把这个也禁了吧,看谁狠。补充描述:SP2新增的服务,DCOM(分布式组件对象模式),关闭这个服务会造成很多手动服务无法在需要的时候自动启动,很麻烦。 比如一些软件无法正常安装,flashmx ,还有些打印机的驱动无法安装,都提示错误“RPC服务器不可用”。建议不要关闭,当然玩火使者的话,肯定是要关闭的罗。(关闭此服务负带影响,在打开网页的时候不能打开新窗口)
12:DFServEx
这个是我的冰点还原精灵,这个我没有禁,你们没有这个的不要管这个。
13:DHCP Client选择“自动”是明智之举。
象我家的(xDSL 等)小猫就不用了 呵呵我是禁止达 这个大家请按照你们的实际需要禁止和不禁止。没有固定IP的的用户还是开着吧,否则上不了网.
14:Distributed Link Tracking Client
用于描述局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存汗。汗。。。占这么多内存象我这样的玩火使者肯定容忍不了,肯定禁止啦
15:Distributed Transaction Coordinator
分布事务协调器,一般情况下,应该可以禁用 放心禁吧
16:DNS Client
DNS解析服务 IPSEC需要用到
好象你们网吧的客户机不是用来做DNS服务器吧,禁止啦!
17:Error Reporting Service
错误报告器,把windows中错误报告给微软
这个鬼东西只要出错最烦人,又占 禁止啦
18:Event Log 进程名称叫 services.exe 无法禁止
系统日志纪录服务,很有用于查找系统毛病,禁止吧,不过好象有时候他会自动开启,禁止不了的。(对于2000系统这个服务比较重要,请考虑下)。
19:Fast User Switching Compatibility
多用户快速切换服务。
汗。。。。网吧客户机鬼才搞多用户切换 放心禁止啦
20:Help and Support
帮助服务。没有什么用 禁止吧 靠这个帮助 你还不如去网上找答案好。
21:HTTP SSL
HTTP SSL 服务停止,IIS 将无法执行SSL 功能
网吧客户机谁用IIS服务器啊 禁止啦
22:Human Interface Device Access
支持”弱智“电脑配件的。比如键盘上调音量的按钮等等
禁止吧 搞笑的服务,简直就是浪费我们系统
23:IMAPI CD-Burning COM Service
XP刻牒服务,也就是所谓刻录机提够的服务,占用1.6M内存
汗 绝对禁止,浪费,你们网吧还弄个克录机不成。。。。
24:Indexing Service
非常恐怖的XP系统减速的服务
强烈要求禁止!
25:IPSEC Services
IPSEC安全服务,一般用户用不着,如果在服务器上做IPSEC(IP策略)安全措施才用
禁止吧 降低PF才重要
26:Logical Disk Manager
磁盘管理服务。需要时它会通知你 象我这样的玩火使者当然是禁止的,你们视情况来啊,保守的请设置为手动
27 Logical Disk Manager Administrative Service
同上相关联的服务 该服务对于经常使用移动硬盘、闪盘等外设的用户必不可少,根据具体情况。改为手动后需要时它会通知你建议设置为手动 我是禁止。
28:Messenger
Windows XP中信使服务是用来在服务器和工作站之间传输NET SEND消息的,如果禁止此项服务,就有利于防止来自局域网内的各种骚扰信息,不过它的弊端也是显而易见的:在拒绝骚扰信息的同时,来自公司网管的有用信息也被过滤掉了
强烈要求禁止,网吧里面别让别人利用这个漏斗来搞鬼。
29:MS Software Shadow Copy Provider
据说是备份用的。我看什么用都没 禁止啦
30:Net Logon
登陆Domain Controller用的。!如果公司内部需要使用网内的域服务器登录到域时,就开启此服务吧网吧客户机建议禁止。
31:NetMeeting Remote Desktop Sharing
用Netmeeting实现远程桌面共享,公司或者需要使用这个功能的朋友建议设置为手动, 网吧用不到禁止吧
32:Network Connections
Windows XP中该服务的作用是用来管理“网络连接”文件夹中的所有对象,系统默认为自动启用状态,如果禁用了它,那么从控制面板中双击“网络连接”图标后打开的“网络连接”窗口中将空无一物,“网络安装向导”、“新建连接向导”和“本地连接图标”都不见了,查看网络连接信息和更改局域网配置的操作都将无法进行(禁用后需重启系统才可看到“效果”)。因为我是动态ADSL共享保号的,必须得依赖这个服务,所以这个我没有禁止,其实大家在客户机上完全可以禁止,而且还可以避免别人查看网络连接呵呵。
33:Network DDE
前面你都禁止了CLIPBOOK 这个肯定禁止啦 建议大家手动
34Network DDE DSDM
上面你都禁止的话, 这个肯定可以禁止 建议大家手动
35:Network Location Awareness (NLA)
如有网络共享或ICS/ICF可能需要.(服务器端)
客户机建议禁止 降低PF要紧 这个我已经测试,禁止改服务不影响其他客户机上网。
36:Network Provisioning Service
为自动网络提供管理基于域的 XML 配置文件
可以禁止的服务
37:NT LM Security Support Provider
使用传输协议而不是命名管道的远程过程调用提够安全机制
建议手动
38:NVIDIA Driver Helper Service
大家一般都有这个东东吧 Nvidia 显卡帮助,肯定一个字 关!哈哈
39:Performance Logs and Alerts
记录机器运行状况而且定时写入日志或发警告,内容过于专业
你们有几个看的懂那些日志文件吗?肯定禁止啦!
40:Plug and Play
自动查测新装硬件,即插即用,开着吧
这个建议大家要开着啦,网吧电脑多,别给自己找麻烦 不过你跟别人比PF底的时候,可以禁止的 哈哈!这个我不能禁止因为我是拔号ADSL的 TELEPHONE服务必须依赖他 不然象我这样的玩火使者怎么容忍得了,早被我禁止了。
不好意思 中间漏掉了几个服务没有写刚刚检查找到了
Portable Media Serial Number Service
用于控制盗版音乐文件复制到便携播放器上,如MP3、MD等这个关大家什么事
马上禁止,根本没用
Print Spooler 打印后台处理程序 (有打印机的请不要关闭此服务)
可以禁止
Protected Storage
可以禁止 负面影响 你打开“添加/删除程序”窗口,看看此时的打开速度是否变慢了 玩火使者肯定要禁他的。补充描述:用来储存你计算机上密码的服务,像 Outlook、拨号程序、其它应用程序、主从架构等等。视具体使用环境而定,在不安全的环境下建议停止 建议设为手动
41:QoS RSVP
网络流量自动平衡。可能有用。不过一般大家都用不到 就设为手动吧
42:Remote Access Auto Connection Manager
同下:建议设置为手动
43:Remote Access Connection Manager
宽带者/网络共享可能需要!建议设置自动 服务器别打这个注意,客户机大家可以视情况而定禁止吧
44:Remote Desktop Help Session Manager
远程帮助服务,不过占用4兆内存。
建议网吧客户机设置为手动。
45:Remote Procedure Call (RPC)(此服务重要程度: 高级)
系统核心服务,不要对他有想法!不多解释啦
46:Remote Procedure Call (RPC) Locator
这个倒没什么用,管理RPC数据库服务,占用1兆内存。建议设置为手动
47:Remote Registry
地球人都知道 这个肯定要禁止的!
48:Removable Storage
般情况下不用,磁带备份用的。建议手动
除非你有 Zip 磁盘驱动器或是 USB 之类移动式的硬件或是 Tape备份装置,不然可以关了
49:Routing and Remote Access
路由和网关,一般情况下网吧客户机全设置为手动
50:Secondary Logon
给与administrator 以外的用户分配指定操作权 看重权限的朋友就设置为自动吧,我忍受不了浪费止降低PF要紧 大家别学我啊 你们视情况而定。
51:Security Accounts Manager
存贮本地用户帐户信息的 不要打此服务的注意
52:Security Center
监视系统安全与配置 保守的朋友请设置为自动 追求PF降低的朋友且电脑知识专业的,强力禁止吧!
53:Server
局域网文件/打印共享需要的 追求PF降低的个人电脑的朋友,网吧客户机放心禁止,公司里的 请视情况而定除非你有和其它计算机共享,不然就关了
54:Shell Hardware Detection
给有些配置自动启动,像DVD cd驱动等
建议设置自动 别打他的注意,打他的注意,造成麻烦的我不管哦,
但是网吧客户机可以关闭的
55:Smart Card
智能卡 汗。。。。。。你们网吧有吗 禁止啦
56:SSDP Discovery Service
没有什么硬件利用这个服务 禁止啦
57:System Event Notification
记录用户登录/注销/重起/关机信息。。你很看重这些吗 肯定禁止啊
58:System Restore Service
系统还原功能 禁止 不多解释
59:Task Scheduler
windows 服务,如果你使用系统的“任务”,就不能关
好象网吧里面没有谁用吧 放心禁止吧
60:TCP/IP NetBIOS Helper
你的网络不用 Netbios 或WINS,就关闭
网吧客户机放心禁止
61:Telephony
大漏洞,2兆内存。但是我没有办法哦,ADSL拨号上网哦禁止啦,我就上不了网了5555555
网吧客户机放心关闭
62:Telnet
绝对禁止的服务
63:Terminal Services
实现远程登录本地电脑,快速用户切换和远程桌面功能需要,网吧客户机放心关闭 需要使用这个功能的朋友 请设置为手动
64:Themes
呵呵 给XP系统装扮的鬼东西 放心禁止吧
65:Uninterruptible Power Supply
提够不间断电源 停电保护设备用的。。。没有的就禁止 网吧客户机放心禁
66:Universal Plug and Play Device Host
同SSDP Discovery Service ,没有多大用出,简直就是浪费 关闭.
67:Volume Shadow Copy
同MS Software Shadow Copy Provider,没有多大用出 关闭
68:WebClient
和以后的NET技术有相关联系。网吧客户机用不着关闭设为手动 其他朋友视情况而来
我肯定禁止 玩火使者贝!
69:Windows Audio
别打他的注意,除非你是聋子,听不到声音,就禁止吧 哈哈!关了他 就没有声音了哦
70:Windows Firewall/Internet Connection Sharing (ICS)
此功能与我ADSL共享服务相关联 关闭此服务,客户机将上不了网 不过网吧客户机完全可以禁止此服务。SP2版本以前的叫法Internet Connection - Firewall (ICF) / Sharing (ICS)
71:Windows Image Acquisition (WIA)
有扫描仪和照相机的朋友请不要禁止此服务 网吧客户机完全可以禁止 服务器别禁止 一般网吧服务器上还是会提够扫描服务赚钱达。当然如果没有的话 就禁止吧
72:Windows Installer
Windows的MSI安装服务 放心禁止
73:Windows Management Instrumentation
满重要的服务,是管“服务依靠”的,关闭了会出现不可预料的问题哦 嘿嘿 想清楚再关 不过跟别人比PF底的时候放心关闭我不能关啊 因为这服务器共享服务依赖他 气死人了,否则嘿嘿
74:Windows Management Instrumentation Driver Extensions
没上面的那么重要,建议设为手动吧.
75:Windows Time
维护网络上系统 时间同步 没有必要 浪费关闭此服务吧
76:Wireless Zero Configuration
你们网吧没有搞无线局域网吧 关闭吧
77:WMI Performance Adapter
绝对关闭 占用6兆内存哦
78:Workstation
象我肯定是禁止的啦 你们视情况来哦 因为依赖他的服务不少哦,不过依赖他的服务都被你禁止了,呵呵肯定也把他禁止了HOHO
附加内容
Event log、Plug and Play、Remote Procedure Call(RPC)
是三大必须启动的服务,只要有了这三项,系统就始终处于可用状态.
天猫精灵能连电脑吗
如今智能音箱已经成为了智慧生活的关键入口,甚至扮演起了“神经中枢”的角色,平常我们可以通过手机上的天猫精灵APP进行连接。那天猫精灵能连电脑吗?
天猫精灵能连电脑吗?天猫精灵能够连接电脑。如果电脑上有蓝牙功能,就可以通过蓝牙连接天猫精灵。如果电脑不支持蓝牙,可通过蓝牙适配器连接。
在电脑设置中找到“蓝牙和其他设备”,打开蓝牙,点击“添加蓝牙或其他设备”。
对天猫精灵说“天猫精灵,蓝牙配置”。
在电脑上点击添加设备,点击下面的“蓝牙”。
点击天猫精灵设备型号即可连接。
本文以天猫精灵方糖&&华为MateBook X Pro为例适用于windows10系统
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。