|
| 系统安全:WindowsXP八种安全模式揭密 (转贴) |
|
|
安全知识:系统安全:windowsxp八种安全模式揭密 www.jdwxmagazine.com5e \va;g#pfh 经常使用电脑的人可能都听说过,当电脑出了故障时,windows会提供一个名为“安全模式”的平台,在这里用户能解决很多问题--不管是硬件(驱动)还是软件的。然而你会使用这个安全模式么?今天我们就来带您认识一下它的真面目。 ]nw { qhe n
%w.m3d*k2t k-|} 初识安全模式 _4st/d*ui#o《家电维修》技术论坛blk [(chnea*n/\ 要进入安全模式,只要在启动时不停地按f8,就会出现选项菜单,再用键盘上的上下光标键进行选择即可进入不同的启动模式。选项菜单包括了以下几个: 《家电维修》技术论坛~#lg9vr]m
g k y2y&cwww.jdwxmagazine.com 1.安全模式 &j1i?h%p@}ro,v《家电维修》技术论坛sz'z wjxfe 只使用基本文件和驱动程序。如鼠标(usb串行鼠标除外)、监视器、键盘、硬盘、基本视频、默认系统服务等,但无网络连接。 |技术交流|资料下载|图书杂志|家电资讯i.dp.}~"l 3t'lu db,f!\$bg 如果采用安全模式也不能成功启动计算机,则可能需要使用恢复控制台功能来修复系统。 k h en$j.d5i.bu《家电维修》技术论坛《家电维修》技术论坛] c'm/cy0e8mr 2.带网络连接的安全模式 《家电维修》技术论坛0epls)lbq
/^ah,h;nws:} alwww.jdwxmagazine.com 在普通安全模式的基础上增加了网络连接。但有些网络程序可能无法正常运行,如msn等,还有很多自启动的应用程序不会自动加载,如防火墙、杀毒软件等。所以在这种模式下一定不要忘记手动加载,否则恶意程序等可能会入侵在你修复电脑的过程中。 a*ouv9`0w)~'a1`[u d)a^6ih3o.`#sji` 3.带命令行提示符的安全模式 |技术交流|资料下载|图书杂志|家电资讯mm5zzgk
_'is`"mh a|技术交流|资料下载|图书杂志|家电资讯 只使用基本的文件和驱动程序来启动,在登录之后,屏幕上显示命令提示符,而非windows图形界面。 #ur }}$e4r/@)x w8d1h3vwr 说明:在这种模式下,如果你不小心关闭了命令提示符窗口,屏幕会全黑。可按下组合键ctrl+alt+del,调出“任务管理器”,单击“新任务”,再在弹出对话框的“运行”后输入“c:\windows\explorer.exe”,可马上启动windows xp的图形界面,与上述三种安全模式下的界面完全相同。如果输入“c:\windows\system32\cmd”也能再次打开命令提示符窗口。事实上,在其它的安全模式甚至正常启动时也可通过这种方法来启动命令提示符窗口。 f.h#b k+s f www.jdwxmagazine.comh)_1um!c `nm(^ 4.启用启动日志 'uw9rwsn"@e 0d:e,p%lc{)k{《家电维修》技术论坛 以普通的安全模式启动,同时将由系统加载(或没有加载)的所有驱动程序和服务记录到一个文本文件中。该文件称为 ntbtlog.txt,它位于 %windir% (默认为c:\windows\)目录中。启动日志对于确定系统启动问题的准确原因很有用。|技术交流|资料下载|图书杂志|家电资讯w+qs\0v*z!t
w.~m+nl!] 5.启用vga模式 9wy'f5\)f5pt 2c-j7g[/v6ng\ 利用基本vga驱动程序启动。当安装了使windows不能正常启动的新视频卡驱动程序时,这种模式十分有用。事实上,不管以哪种形式的安全模式启动,它总是使用基本的视频驱动程序。因此,在这些模式下,屏幕的分辨率为640×480且不能改动。但可重新安装驱动程序。 bm!gq&v)fr{
l yq[2t8luc 6.最后一次正确的配置 $jvkc,e?*zo veg /xt2\h[r 使用windows上一次关闭时所保存的注册表信息和驱动程序来启动 。最后一次成功启动以来所作的任何更改将丢失。因此一般只在配置不对(主要是软件配置)的情况下,才使用最后一次正确的配置。但是它不能解决由于驱动程序或文件被损坏或丢失所导致的问题。 |技术交流|资料下载|图书杂志|家电资讯+jsp(d*} y'g#x r?z
6f h{dy` 7.目录服务恢复模式 ^$fy?"h uo xr8s7_$h7j 这是针对服务器*作系统的,并只用于恢复域控制器上的sysvol目录和active directory目录服务。 )s-q"v'hn&p www.jdwxmagazine.com2rv+b3t u~3w:k 8.调试模式 3ou;hf!z,z dwrdt|技术交流|资料下载|图书杂志|家电资讯 v;~ggrb4i[dv 启动时通过串行电缆将调试信息发送到另一台计算机。 qijg"t%u:^|技术交流|资料下载|图书杂志|家电资讯 [;|0hm8{i#\u o《家电维修》技术论坛 如果正在或已经使用远程安装服务在您的计算机上安装 windows,则您可以看到与使用远程安装服务还原或恢复系统相关的附加选项。 0t/\7{5j]v?u;|v-n&~b 1y/zo`1@ 现实应用 ;pr o9}!o-^pz www.jdwxmagazine.com0@s/n+u jy 1.笔者过去用的是一款旧显示器,又是初学者,初学者最爱干的是什么,换点墙纸,设一下分辨率也觉得很有成就感,没想到误将分辨率和刷新率调得太高,下次启动时屏幕花屏,害得的重新安装了*作系统才算了事。 3s8t}3}1zz%f l 现在想起来那时也真的傻瓜可爱,只要将其重启到安全模式(前四种模式都行)下,删除显卡驱动程序,再重启电脑即可,重启(正常启动)时,系统会自动扫描显卡并安装驱动程序,屏幕即可恢复正常显示。 《家电维修》技术论坛 cj#xad0q*l!z'n
g}s$fjd zwww.jdwxmagazine.com 还有些问题也可用这种方法来处理,比如windows xp会自动识别硬件并安装驱动程序,但有时总是老眼昏花,而且在设备管理器下不会显示出错信息。但就是工作不正常,如上不了网(网卡驱动有错)、屏幕显示不对(显卡驱动有错)等,也可在安全模式重新安装驱动程序。 ? a2av*kvo#]~《家电维修》技术论坛 l"e+h~eazq-{ 2.揪出恶意的自启动程序或服务 6nzx by2xm 6h#f~,q/] v9c] 如果电脑出现一些莫明其妙的错误,比如上不了网,按常规思路又查不出问题,可启动到带网络连接的安全模式下看看,如果在这里能上,则说明是某些自启动程序或服务影响了网络的正常连接。 ~5xm!u p$j'l7g 可在带网络连接的安全模式下,用带重定向的命令提示符工具tasklist >d:\anquan.txt将当时的进程记录到d:盘根目录下的文本文件 anquan.txt中。接着,以正常的方式启动电脑,将anquan.txt中记录到的进程与此时的进程进行比较,你会发现此时的进程要多得多,请逐个结束多出来的进程,并检查网络连接是否正常。如果结束到某一进程时网络连接正常了,则说明就是刚结束的进程就是罪魁祸首。查出后,可删除与进程相关的可执行文件。但还要注意的是,由于它是自动运行的,强行删除后,可能会引起启动时报“找不到某文件”的错误,还得将其与自启动有关的设置全部清除,包括“系统配置实用程序”的“启动”、“win.ini”下的内容、注册表下的内容、启动脚本下的内容、“开始”菜单“启动”下的内容等。《家电维修》技术论坛#la6ev:uo7wrb-v
!i:wpd tb1l 3.调整分区 ^ ud2ewx\y|技术交流|资料下载|图书杂志|家电资讯-k!| g so"l}7i n 有一次,笔者带着本本儿出差,途中想处理一下下车即用的报表文件,可本本儿偏不争气,启动时报分区错误。天啊,出门在外的,又没带任何工具软件,好在天无绝人之路,还能启动到安全模式下——有法了,命令行工具diskpart能胜任分区魔术师的一切工作(可能还少有朋友听说吧)。diskpart功能非常强大,它工作于一个集成的环境,输入diskpart后,显示图1所示的专用提示符即diskpart>(注意:这不是一个路径),在这一环境下可输入很多与之相关的同时也是它的专用子命令。下面就来演示分区的扩容功能。说明在先:以下的*作是在台式机上记录下来的。 |技术交流|资料下载|图书杂志|家电资讯5`k1j9qd8~j ci
1a yk7uy*|:x-b|技术交流|资料下载|图书杂志|家电资讯 ①启动到带命令提示符的安全模式下,输入命令diskpart。再输入list partition 显示一下分区,显然,其中有两个主分区、两个扩展分区。 www.jdwxmagazine.com4d6x @x njo ]
m7?'j*i+~n3e4y ②输入“select parttition 3”使第3分区(5004mb的那个),使该分区具有焦点属性。再输入“delete partition”即可删除该分区。请将图3第1、2两个“list partition”命令后的值进行比较,不难看出,原分区3确实已被删除了。 |技术交流|资料下载|图书杂志|家电资讯$`0d z \1jg~
'lo`4a y%[7j#wy2mt9{|技术交流|资料下载|图书杂志|家电资讯 ③输入“select partition 1”使其具有焦点属性,再输入“extend”,刚才被删除分区所空出来的末分配空间就能自动添加到第1分区中去。 e'`l v i7{%i$_)c6tv d;j o|.~w 为分区扩容,这可是分区魔术师的专利,“diskpart”也能实现,看来,windows server 2003不支持分区魔术师是有道理的。再输入“list partition”可观察到第1个分区的容量变化情况。 j nu z*nv .inbc h u5kxlo|技术交流|资料下载|图书杂志|家电资讯 说明:将带有焦点的分区扩展为最邻近的未分配空间时。对于普通分区,未分配的空间必须在同一磁盘上,并且必须接着带有焦点的分区。 9i q~:b#gb~i@:k6x*zd ?fw!b{ 如果要被扩容的分区是ntfs格式,扩容后不会丢失任何数据。如果是非 ntfs 的文件系统格式,此命令就会失败,但不会对分区作任何更改也不会破坏数据。不能扩展当前系统分区或启动分区,也不能对包含页面文件的分区进行扩容。从图中可看出,我的电脑中有两个主分区,分区5才是活动分区。不然,不能对分区1进行扩容*作。 "yz;mn e\6s a#j @r g^ cgwww.jdwxmagazine.com 语法:extend 1a kzfgmw7g $m(c"x,d:lbijt《家电维修》技术论坛 参数说明: size=n :添加到当前分区的空间大小 (mb)。如果不指定大小,磁盘就扩展为占用所有最邻近的未分配空间。 f,@kxigj x1n)f
9bi `4z p ④不管对硬盘分区做了什么样的改动,包括创建、删除、扩容等,都用不着重新启动电脑即可生效(这是分区魔术师不能做到的),但在“我的电脑”却看不到这些分区,这是为什么呢,原来,还没为其指定驱动器号(也就是盘符),怎样指定盘符呢?下面以为第一个分区指定盘符为例进行说明。 |技术交流|资料下载|图书杂志|家电资讯;[c1w p xf-x #dpnpv 使第1个分区具有焦点属性,再输入命令“assign”,diskpart就会自动为其分配一个。当然也可用命令“assignletter=x”来手动指定,手动指定时,不能与已存在的盘符如c等相同。经过这样的处理后,就能在“我的电脑”下查看到这些分区了。 4m:l`dvt vd^b www.jdwxmagazine.com9z y.i8i9u-z i6rp*w ⑤将分区5设为活动分区,先用select parttition 5使其具有焦点属性再用active激活即可。最后输入exit,退出diskpart集成环境,让电脑自动重启。 |技术交流|资料下载|图书杂志|家电资讯g u(lb,e3_
m j*e5egs#m.a5j wx 说明:如果用惯了diskpart,你就会觉得它的设计很符合人们的思维习惯,一般是先指定焦点,再进行*作,*作过程中还可随显示分区状态以便掌握进度。输入help可查看到所有的子命令,输入有错时,它还会自动列出子命令列表及简要说明,将你引导到正路上来。另外,安装windows 2003后,大家最熟悉的分区魔术师(非服务器版)不能正常运行,使用diskpart确实是一个不错的选择。 www.jdwxmagazine.com%v8@ d)ov]
c8z4v u j k1by5|1_ 如前所述,在diskpart下进行任何*作前都必须指定焦点,即指明对哪一对象进行*作,这一方面使的我的*作逻辑清楚,但另一方面,如果对误指定了焦点又执行了破坏性的命令,如删除分区等,会造成无可挽回的损失。所以,请随时用list命令查看各分区状态,焦点分区前有一个星号(*)标志。 u ijuwfwww.jdwxmagazine.com em"g:jy 此外,你还可以借助安全模式来完成病毒的清除工作。比如有的杀毒软件能报告病毒但却不能清除甚至隔离、删除,遇到这种情况,可启动到安全模式下尝试删除这些病毒文件。当然,这里我们也只是介绍了一些比较常见的安全模式用途,算是抛砖引玉吧,希望各位能够在实际的电脑使用中,逐步体验其更多的便捷之处。
|
|