﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-金华网站建设-义乌网站建设-浙江网站建设-随笔分类-操作系统</title><link>http://www.cnitblog.com/zhangyafei/category/4596.html</link><description>金华网页设计-义乌网页设计服务-浙江网络安全维护 提供企业网络安全维护、企业网站建设、企业网站维护、企业服务器维护等服务(金华服务器维护-义乌服务器维护),咨询: 张先生 15924245918  QQ：77883459</description><language>zh-cn</language><lastBuildDate>Tue, 27 Sep 2011 18:47:53 GMT</lastBuildDate><pubDate>Tue, 27 Sep 2011 18:47:53 GMT</pubDate><ttl>60</ttl><item><title>克隆系统 Ghost常用参数大揭秘</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/08/24/32395.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Fri, 24 Aug 2007 11:27:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/08/24/32395.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/32395.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/08/24/32395.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/32395.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/32395.html</trackback:ping><description><![CDATA[用过DOS的人对参数并不陌生，DOS下的很多程序都有参数，尽管是枯燥的英文字母，但功能却非常强大。Ghost是一个典型的支持参数的DOS程序，充分利用它的参数，我们可以更好地控制Ghost。让它们更好地为我们工作，前面几个例子，我们就使用了Ghost的参数做出了一张自动备份和恢复硬盘数据的自启动光盘。正是因为Ghost参数众多，功能强大，我们才有必要把一些最最常用的参数列出，供大家平时参考使用。 　　 <br><br>　　小提示 <br><br>　　★参数(Parameter)是程序提供给我们一些隐藏选项，通过添加参数，可以实现正常启动程序无法实现或者能够实现，但需要很多步骤才能够实现的功能，可以给我们带来很多的方便。 <br><br>　　★参数与程序、参数与参数之间用空格符分隔。 <br><br>　　★我们可以把Ghost的参数写入到一些BAT文件中，并通过控制语句来用它更方便地克隆和恢复我们的系统。 <br><br>　　1.磁盘对磁盘拷贝 <br><br>　　图形界面: Disk To Disk <br><br>　　参数例子: ghost -clone，mode=copy，src=1，dst=2 -sure -fx <br><br>　　参数功能: 拷贝磁盘一的全部内容到磁盘二，不必询问，完成后退出Ghost。 <br><br>　　2.把磁盘上的所有内容备份成映像文件 <br><br>　　图形界面: Disk To Image <br><br>　　参数例子: ghost -clone，mode=dump，src=1，dst=d:\Win98sys.gho -z3 -sure -fx <br><br>　　参数功能: 备份机器第一块硬盘上的全部内容到另一台硬盘d:\Win98sys.gho文件中，高压缩，不必询问，完成后退出Ghost。 <br><br>　　3.从备份的映像文件复原到磁盘 <br><br>　　图形界面: Disk From Image <br><br>　　参数例子: ghost -clone，mode=load，src=d:\Win98sys.gho，dst=1 -sure -fx <br><br>　　参数功能: 从备份在另一块硬盘d:\Win98sys.gho的映像文件复原到第一块硬盘上，不必询问，完成后退出Ghost。 <br><br>　　4.分区对分区拷贝 <br><br>　　图形界面: Partition To Partition <br><br>　　参数例子: ghost -clone，mode=pcopy，src=1:1，dst=2:1 -sure -fx <br><br>　　参数功能: 拷贝第一块硬盘第一个分区上的所有内容到第二块硬盘的第一个分区上，不必询问，完成后退出Ghost。 <br>　　5.把分区内容备份成映像文件 <br><br>　　图形界面: Partition To Image <br><br>　　参数例子: ghost -clone，mode=pdump，src=1:1，dst=d:\Win98sys.gho -z9 -sure -fx <br><br>　　参数功能: 备份第一块硬盘第一分区到d:\Win98sys.gho，采用最高压缩率，不必询问，完成后退出Ghost。 <br><br>　　6.从备份的映像文件克隆到分区 <br><br>　　图形界面: Partition From Image <br><br>　　参数例子: ghost -clone，mode=pload，src=d:\Win98sys.gh1，dst=1:1 -sure -fx <br><br>　　参数功能: 把d:\Win98sys.gho中的第一个分区内存克隆到第一块硬盘第一分区上，不必询问，完成后退出Ghost。 　　 <br><br>　　7.平行端口电缆线直接连接电脑客户机 <br><br>　　图形界面: LPT/Slave <br><br>　　参数例子: ghost -lps <br><br>　　参数功能: 启动客户机 (两台电脑必须同时执行Ghost)。 <br><br>　　8.平行端口电缆线直接连接服务机 <br><br>　　图形界面: LPT/Master <br><br>　　参数例子: ghost -lpm -clone，mode=dump，src=1，dst=c:\Win98sys.gho -sure -fx <br><br>　　参数功能: 将服务机第一块硬盘上的内容备份到客户机c:\Win98sys.gho文件中，不必询问，完成后退出Ghost。 <br><br>　　9.硬盘间直接克隆 <br><br>　　参数例子:ghost -clone，mode=copy，src=1，dst=2 -sure <br><br>　　参数功能:在内部模式拷贝第一块硬盘到第二块硬盘，无需提示，直接克隆。 <br><br>　　10.网络备份 <br><br>　　参数例子:ghost -nbm -clone，mode=dump，src=2，dst=c:\xxxx.gho <br><br>　　参数功能:由NetBIOS模式连接到正在进行ghost\slave的网络远程个人电脑并备份本机第二块硬盘到远程硬盘C:\xxxx.gho成一映像压缩文件。 <br><br>　　小提示 <br><br>　　该远程客户机必须使用ghost -nbs命令来启动。 <br><br>　　11.将映像文件克隆到硬盘 <br><br>　　参数例子:ghost -clone，mode=load，src=e:\savdsk.gho,dst=1 <br><br>　　参数功能:读入E:\SAVEDSK.gho文件，并把它克隆到第一块硬盘上。 <br><br>　　12.将第二个分区备份为映像文件(还原) <br><br>　　参数例子:ghost -clone，mode=pdump，src=1:2，dst=g:\imgs\part2.gho <br><br>　　参数功能:备份第一块硬盘的第二分区到g:\imgs\part2.gho映像文件。 <br><br>　　参数例子:ghost -clone，mode=pload，src=g:\imgs\part2.gh2，dst=1:2 <br><br>　　参数功能:载入(恢复)映像文件内的第二分区到内部硬盘第一块硬盘的第二分区。 <br>　　13.不同硬盘不同分区复制 <br><br>　　参数例子:ghost -clone，mode=pcopy，src=1:2，dst=2:1 <br><br>　　参数功能:拷贝第一块硬盘的第二分区到第二块硬盘的第一分区。 <br><br>　　14.还原到第二块硬盘并调整分区大小 <br><br>　　参数例子:ghost -clone，mode=load，src=g:\imgs\2prtdisk.gho，dst=2，sze1=60P，sze2=40P <br><br>　　参数功能:克隆g:\imgs\2prtdisk.gho映像文件到第二块硬盘， 并重整按60%和40%大小分配分区大小。 　　 <br><br>　　15.还原到第一块硬盘并调整分区大小 <br><br>　　参数例子:ghost -clone，mode=load，src=e:\imgs\3prtdisk.gho，dst=1，sze1=450M，sze2=1599M，sze3=2047M <br><br>　　参数功能:克隆e:\imgs\3prtdisk.gho映像文件到第一块硬盘， 并重整分区大小为: 第一分区450MB，第二分区1599MB，第三分区2047MB。 <br><br>　　16.保留第一分区，其他不分配 <br><br>　　参数例子:ghost -clone，mode=copy，src=1，dst=2，sze1=F，sze2=V，sze3=V <br><br>　　参数功能:拷贝有三个分区的第一块硬盘到第二块硬盘并保持第一分区与来源大小相同，但是其他分区所剩余空间保留不予分配。 <br><br>　　17.还原到最后的分区并调整分区大小 <br><br>　　参数例子:ghost -clone，mode=load，src=g:\imgs\2prtdisk.gho，dst=1，szeL <br><br>　　参数功能:载入映像文件到磁盘最后的分区并按照容量重整其大小，第一分区则利用剩余的空间。 <br><br>　　18.从参数文件读取 <br><br>　　参数例子:GHOST.EXE @(参数文件) <br><br>　　参数功能:GHOST命令行参数可从参数文件读取并执行(注意参数文件是文本格式的)。 <br><br>　　小提示 <br><br>　　参数文件中可以以文本格式编写包含任何Ghost命令行参数，除了-AFILE=和-DFILE= 参数外。 <br><br>　　19.备份并自动分割 <br><br>　　参数例子:ghost -sure -clone,mode=pdump,src=1:1,dst=system.gho -span -split=630 <br><br>　　参数功能:它的作用是把第一块硬盘第一分区信息备份到当前文件夹下的system.gho中，如果生成的system.gho大于630MB，则会分割生成的GHO文件，这个参数在备份大的分区，并把它们烧录到650MB的CD-R上时非常有用。 <br><br>　　20.备份并加密 <br><br>　　参数例子:ghost -sure -pwd,666888 -clone,mode=pdump,src=1:1,dst=system.gho <br><br>　　参数功能:该语句的作用是把第一块硬盘第一分区信息备份到当前文件夹下的system.gho中，并且以666888作为生成后GHO文件的密码，以便加密。以后用Ghost恢复system.gho文件，或者用Ghost Explorer来释放其中的文件时，都必须输入密码，否则无法恢复或释放文件，从而起到了保密的作用。如果输入ghost -sure -pwd -clone,mode=pdump,src=1:1,dst=system.gho，即-pwd后面不带密码，则Ghost在制作GHO文件前会询问用户加密GHO的密码，你必须记牢。给GHO文件加密后，别人就无法随意查看或恢复我们的文件了。
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/32395.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-08-24 19:27 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/08/24/32395.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>开始→运行→输入的命令集锦</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/04/16/25773.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Mon, 16 Apr 2007 06:23:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/04/16/25773.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/25773.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/04/16/25773.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/25773.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/25773.html</trackback:ping><description><![CDATA[<font color=#ff0000>gpedit.msc-----<font face=宋体>组策略</font><font face="Times New Roman"> </font></font><br><span style="COLOR: #000000"><font size=3><font color=red>regedit.exe----</font><font color=red>注册表</font><font color=red></font></font><br></span><font size=3><font color=#000000><font face="Times New Roman">sndrec32-------</font><font face=宋体>录音机</font><font style="COLOR: red" face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">Nslookup-------IP</font><font face=宋体>地址侦测器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">explorer-------</font><font face=宋体>打开资源管理器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">logoff---------</font><font face=宋体>注销命令</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">tsshutdn-------60</font><font face=宋体>秒倒计时关机命令</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">lusrmgr.msc----</font><font face=宋体>本机用户和组</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">services.msc---</font><font face=宋体>本地服务设置</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">oobe/msoobe /a----</font><font face=宋体>检查</font><font face="Times New Roman">XP</font><font face=宋体>是否激活</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">notepad--------</font><font face=宋体>打开记事本</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">cleanmgr-------</font><font face=宋体>垃圾整理</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">net start messenger----</font><font face=宋体>开始信使服务</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">compmgmt.msc---</font><font face=宋体>计算机管理</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">net stop messenger-----</font><font face=宋体>停止信使服务</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">conf-----------</font><font face=宋体>启动</font><font face="Times New Roman"> netmeeting </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dvdplay--------DVD</font><font face=宋体>播放器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">charmap--------</font><font face=宋体>启动字符映射表</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">diskmgmt.msc---</font><font face=宋体>磁盘管理实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">calc-----------</font><font face=宋体>启动计算器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dfrg.msc-------</font><font face=宋体>磁盘碎片整理程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">chkdsk.exe-----Chkdsk</font><font face=宋体>磁盘检查</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">devmgmt.msc--- </font><font face=宋体>设备管理器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">regsvr32 /u *.dll----</font><font face=宋体>停止</font><font face="Times New Roman">dll</font><font face=宋体>文件运行</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">drwtsn32------ </font><font face=宋体>系统医生</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">rononce -p ----15</font><font face=宋体>秒关机</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dxdiag---------</font><font face=宋体>检查</font><font face="Times New Roman">DirectX</font><font face=宋体>信息</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">regedt32-------</font><font face=宋体>注册表编辑器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">Msconfig.exe---</font><font face=宋体>系统配置实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">rsop.msc-------</font><font face=宋体>组策略结果集</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mem.exe--------</font><font face=宋体>显示内存使用情况</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=red><font face="Times New Roman">regedit.exe----</font></font><font color=red><font face=宋体>注册表</font></font><font color=red><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winchat--------XP</font><font face=宋体>自带局域网聊天</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">progman--------</font><font face=宋体>程序管理器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winmsd---------</font><font face=宋体>系统信息</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">perfmon.msc----</font><font face=宋体>计算机性能监测程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winver---------</font><font face=宋体>检查</font><font face="Times New Roman">Windows</font><font face=宋体>版本</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">sfc /scannow-----</font><font face=宋体>扫描错误并复原</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">taskmgr-----</font><font face=宋体>任务管理器（</font><font face="Times New Roman">2000</font><font face=宋体>／</font><font face="Times New Roman">xp</font><font face=宋体>／</font><font face="Times New Roman">2003</font><font face=宋体>）</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">wmimgmt.msc----</font><font face=宋体>打开</font><font face="Times New Roman">windows</font><font face=宋体>管理体系结构</font><font face="Times New Roman">(WMI) </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">wupdmgr--------windows</font><font face=宋体>更新程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">wscrīpt--------windows</font><font face=宋体>脚本宿主设置</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">write----------</font><font face=宋体>写字板</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winmsd---------</font><font face=宋体>系统信息</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">wiaacmgr-------</font><font face=宋体>扫描仪和照相机向导</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winchat--------XP</font><font face=宋体>自带局域网聊天</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mem.exe--------</font><font face=宋体>显示内存使用情况</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">Msconfig.exe---</font><font face=宋体>系统配置实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mplayer2-------</font><font face=宋体>简易</font><font face="Times New Roman">widnows media player </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mspaint--------</font><font face=宋体>画图板</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mstsc----------</font><font face=宋体>远程桌面连接</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mplayer2-------</font><font face=宋体>媒体播放机</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">magnify--------</font><font face=宋体>放大镜实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mmc------------</font><font face=宋体>打开控制台</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mobsync--------</font><font face=宋体>同步命令</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dxdiag---------</font><font face=宋体>检查</font><font face="Times New Roman">DirectX</font><font face=宋体>信息</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">drwtsn32------ </font><font face=宋体>系统医生</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">devmgmt.msc--- </font><font face=宋体>设备管理器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dfrg.msc-------</font><font face=宋体>磁盘碎片整理程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">diskmgmt.msc---</font><font face=宋体>磁盘管理实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dcomcnfg-------</font><font face=宋体>打开系统组件服务</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">ddeshare-------</font><font face=宋体>打开</font><font face="Times New Roman">DDE</font><font face=宋体>共享设置</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dvdplay--------DVD</font><font face=宋体>播放器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">net stop messenger-----</font><font face=宋体>停止信使服务</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">net start messenger----</font><font face=宋体>开始信使服务</font></font></font><br>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/25773.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-04-16 14:23 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/04/16/25773.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Windows快捷键大全</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/22/22198.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Mon, 22 Jan 2007 04:51:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/22/22198.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/22198.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/22/22198.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/22198.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/22198.html</trackback:ping><description><![CDATA[
		<span class="bold">电脑快捷键大全</span>
		<br />
		<div style="FONT-SIZE: 11px">
				<font size="2">·系统快捷键全集·<br /><br /><br />一、常见用法： <br /><br />F1　　　　　　　　　　　显示当前程序或者windows的帮助内容。 <br />F2　　　　　　　　　　　当你选中一个文件的话，这意味着“重命名” <br />F3　　　　　　　　　　　当你在桌面上的时候是打开“查找：所有文件” 对话框 <br /><br />F10或ALT　　　　　　　　激活当前程序的菜单栏 <br />windows键或CTRL+ESC　　 打开开始菜单 <br />CTRL+ALT+DELETE　　　　 在win9x中打开关闭程序对话框 <br />DELETE　　　　　　　　　删除被选择的选择项目，如果是文件，将被放入回收站 <br />SHIFT+DELETE　　　　　　删除被选择的选择项目，如果是文件，将被直接删除而不是 <br />放入回收站 <br />CTRL+N　　　　　　　　　新建一个新的文件 <br />CTRL+O　　　　　　　　　打开“打开文件”对话框 <br />CTRL+P　　　　　　　　　打开“打印”对话框 <br />CTRL+S　　　　　　　　　保存当前操作的文件 <br />CTRL+X　　　　　　　　　剪切被选择的项目到剪贴板 <br />CTRL+INSERT 或 CTRL+C　 复制被选择的项目到剪贴板 <br />SHIFT+INSERT 或 CTRL+V　粘贴剪贴板中的内容到当前位置 <br />ALT+BACKSPACE 或 CTRL+Z 撤销上一步的操作 <br />ALT+SHIFT+BACKSPACE　　 重做上一步被撤销的操作 <br />　 <br />Windows键+M　　　　　　 最小化所有被打开的窗口。 <br />Windows键+CTRL+M　　　　重新将恢复上一项操作前窗口的大小和位置 <br />Windows键+E　　　　　　 打开资源管理器 <br />Windows键+F　　　　　　 打开“查找：所有文件”对话框 <br />Windows键+R　　　　　　 打开“运行”对话框 <br />Windows键+BREAK　　　　 打开“系统属性”对话框 <br />Windows键+CTRL+F　　　　打开“查找：计算机”对话框 <br />SHIFT+F10或鼠标右击　　 打开当前活动项目的快捷菜单 <br />SHIFT　　　　　　　　　 在放入CD的时候按下不放，可以跳过自动播放CD。在打开wo <br />rd的时候按下不放，可以跳过自启动的宏 <br />　 <br />ALT+F4　　　　　　　　　关闭当前应用程序 <br />ALT+SPACEBAR　　　　　　打开程序最左上角的菜单 <br />ALT+TAB　　　　　　　　 切换当前程序 <br />ALT+ESC　　　　　　　　 切换当前程序 <br />ALT+ENTER　　　　　　　 将windows下运行的MSDOS窗口在窗口和全屏幕状态间切换 <br /><br />PRINT SCREEN　　　　　　将当前屏幕以图象方式拷贝到剪贴板 <br />ALT+PRINT SCREEN　　　　将当前活动程序窗口以图象方式拷贝到剪贴板 <br />CTRL+F4　　　　　　　　 关闭当前应用程序中的当前文本（如word中） <br />CTRL+F6　　　　　　　　 切换到当前应用程序中的下一个文本（加shift 可以跳到前 <br />一个窗口） <br /><br />在IE中： <br /><br />ALT+RIGHT ARROW　　　　 显示前一页（前进键） <br />ALT+LEFT ARROW　　　　　显示后一页（后退键） <br />CTRL+TAB　　　　　　　　在页面上的各框架中切换（加shift反向） <br />F5　　　　　　　　　　　刷新 <br />CTRL+F5　　　　　　　　 强行刷新 <br /><br />　 <br />　　目的快捷键 <br /><br />　　激活程序中的菜单栏 F10 <br /><br />　　执行菜单上相应的命令 ALT+菜单上带下划线的字母 <br /><br />　　关闭多文档界面程序中的当 <br /><br />　　前窗口 CTRL+ F4 <br /><br />　　关闭当前窗口或退出程序 ALT+ F4 <br /><br />　　复制 CTRL+ C <br /><br />　　剪切 CTRL+ X <br /><br />　　删除 DELETE <br /><br />　　显示所选对话框项目的帮助 F1 <br /><br />　　显示当前窗口的系统菜单 ALT+空格键 <br /><br />　　显示所选项目的快捷菜单 SHIFT+ F10 <br /><br />　　显示“开始”菜单 CTRL+ ESC <br /><br />　　显示多文档界面程序的系统 <br /><br />　　菜单 ALT+连字号(-) <br /><br />　　粘贴 CTR L+ V <br /><br />　　切换到上次使用的窗口或者 <br /><br />　　按住 ALT然后重复按TAB， <br /><br />　　切换到另一个窗口 ALT+ TAB <br /><br />　　撤消 CTRL+ Z <br /><br />二、使用“Windows资源管理器”的快捷键 <br /><br />　　目的快捷键 <br /><br />　　如果当前选择展开了,要折 <br /><br />　　叠或者选择父文件夹左箭头 <br /><br />　　折叠所选的文件夹 NUM LOCK+负号(-) <br /><br />　　如果当前选择折叠了，要展开 <br /><br />　　或者选择第一个子文件夹右箭头 <br /><br />　　展开当前选择下的所有文件夹 NUM LOCK+* <br /><br />　　展开所选的文件夹 NUM LOCK+加号(+) <br /><br />　　在左右窗格间切换 F6 <br /><br />三、使用 WINDOWS键 <br /><br />　　可以使用 Microsoft自然键盘或含有 Windows徽标键的其他任何兼容键盘的以下快 <br />捷键。 <br /><br />　　目的快捷键 <br /><br />　　在任务栏上的按钮间循环 WINDOWS+ TAB <br /><br />　　显示“查找：所有文件” WINDOWS+ F <br /><br />　　显示“查找：计算机” CTRL+ WINDOWS+ F <br /><br />　　显示“帮助” WINDOWS+ F1 <br /><br />　　显示“运行”命令 WINDOWS+ R <br /><br />　　显示“开始”菜单 WINDOWS <br /><br />　　显示“系统属性”对话框 WINDOWS+ BREAK <br /><br />　　显示“Windows资源管理器” WINDOWS+ E <br /><br />　　最小化或还原所有窗口 WINDOWS+ D <br /><br />　　撤消最小化所有窗口 SHIFT+ WINDOWS+ M <br /><br />四、使用“我的电脑”和“Windows资源管理器”的快捷键 <br /><br />　　目的快捷键 <br /><br />　　关闭所选文件夹及其所有父 <br /><br />　　文件夹按住 SHIFT键再单击“关闭按钮（仅适用于“我的电脑”） <br /><br />　　向后移动到上一个视图 ALT+左箭头 <br /><br />　　向前移动到上一个视图 ALT+右箭头 <br /><br />　　查看上一级文件夹 BACKSPACE <br /><br />五、使用对话框中的快捷键 <br /><br />　　目的快捷键 <br /><br />　　取消当前任务 ESC <br /><br />　　如果当前控件是个按钮，要 <br /><br />　　单击该按钮或者如果当前控 <br /><br />　　件是个复选框，要选择或清 <br /><br />　　除该复选框或者如果当前控 <br /><br />　　件是个选项按钮，要单击该 <br /><br />　　选项空格键 <br /><br />　　单击相应的命令 ALT+带下划线的字母 <br /><br />　　单击所选按钮 ENTER <br /><br />　　在选项上向后移动 SHIFT+ TAB <br /><br />　　在选项卡上向后移动 CTRL+ SHIFT+ TAB <br /><br />　　在选项上向前移动 TAB <br /><br />　　在选项卡上向前移动 CTRL+ TAB <br /><br />　　如果在“另存为”或“打开” <br /><br />　　对话框中选择了某文件夹， <br /><br />　　要打开上一级文件夹 BACKSPACE <br /><br />　　在“另存为”或“打开”对 <br /><br />　　话框中打开“保存到”或 <br /><br />　　“查阅” F4 <br /><br />　　刷新“另存为”或“打开” <br /><br />　　对话框 F5 <br /><br />六、使用“桌面”、“我的电脑”和“Windows资源管理器”快捷键 <br /><br />　　选择项目时，可以使用以下快捷键。 <br /><br />　　目的快捷键 <br /><br />　　插入光盘时不用“自动播放” <br /><br />　　功能按住 SHIFT插入 CD-ROM <br /><br />　　复制文件按住 CTRL拖动文件 <br /><br />　　创建快捷方式按住 CTRL+SHIFT拖动文件 <br /><br />　　立即删除某项目而不将其放入 SHIFT+DELETE <br /><br />　　“回收站” <br /><br />　　显示“查找：所有文件” F3 <br /><br />　　显示项目的快捷菜单 APPLICATION键 <br /><br />　　刷新窗口的内容 F5 <br /><br />　　重命名项目 F2 <br /><br />　　选择所有项目 CTRL+ A <br /><br />　　查看项目的属性 ALT+ ENTER或 ALT+双击 <br /><br />　　可将 APPLICATION键用于 Microsoft自然键盘或含有 APPLICATION键的其他兼容键 <br /><br />七、Microsoft放大程序的快捷键 <br /><br />　　这里运用Windows徽标键和其他键的组合。 <br /><br />　　快捷键目的 <br /><br />　　Windows徽标+PRINT SCREEN将屏幕复制到剪贴板（包括鼠标光标） <br /><br />　　Windows徽标+SCROLL LOCK将屏幕复制到剪贴板（不包括鼠标光标） <br /><br />　　Windows徽标+ PAGE UP切换反色。 <br /><br />　　Windows徽标+ PAGE DOWN切换跟随鼠标光标 <br /><br />　　Windows徽标+向上箭头增加放大率 <br /><br />　　Windows徽标+向下箭头减小放大率 <br /><br />　 <br />八、使用辅助选项快捷键 <br /><br />　　目的快捷键 <br /><br />　　切换筛选键开关右SHIFT八秒 <br /><br />　　切换高对比度开关左ALT+左SHIFT+PRINT SCREEN <br /><br />　　切换鼠标键开关左ALT+左SHIFT+NUM LOCK <br /><br />　　切换粘滞键开关 SHIFT键五次 <br /><br />　　切换切换键开关 NUM LOCK五秒</font>
		</div>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/22198.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-22 12:51 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/22/22198.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Windows XP系统注册表解释</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21574.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Fri, 05 Jan 2007 07:43:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21574.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21574.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21574.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21574.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21574.html</trackback:ping><description><![CDATA[
		<span style="FONT-SIZE: 12px">WinXP并没有提供像Win98下Scanreg这样的注册表手动恢复工具，而是采取了更为主动的故障恢复技术。WinXP在每次成功启动后都主动保存配置设置。一旦系统由于某些原因不能启动时，它就会使用保存的“上次的正确”设置来启动计算机，以排除新硬件或新软件带来的问题。当然你也可以在系统启动时按F8键进入WinXP的启动菜单，自己选择“最后一次正确的配置”选项来启动机器。但有时使用这一方法依然无法进入系统，安全模式也无法进入，那就只得使用恢复控制台（Recovery Console）了。用系统安装光盘启动电脑，然后在安装程序的选单中按“R”选择修复，就能进入控制台 <br />注册表基础： <br />********系统文件夹：********* <br />名称 路径 含义 <br />AppData C:＼Windows＼Application Data 应用程序 <br />Cache C:＼Windows＼Temporary Internet Files 浏览器缓存 <br />Cookies C:＼Windows＼Cookies <br />Desktop Desktop 桌面 <br />Favorites Favorites 收藏夹 <br />Fonts Fonts 字体 <br />History History 历史文件夹 <br />NetHood NetHood 网上邻居 <br />Personal C:＼My Documents 我的文档 <br />PrintHood PrintHood 打印机 <br />Program Start Menu＼Programs 程序 <br />Recent Recent 文档 <br />SendTo SendTo 发送到 <br />Start Menu Start Menu 开始菜单 <br />Startup Start Menu＼Programs＼启动 启动组 <br />Templates Temp 临时文件夹 <br />******当需要修改这些系统文件夹的路径时，只需进入注册表的HKEY_CURRENT_USER＼Software <br />＼Microsoft＼Windows＼CurrentVersion＼Explorer＼Shell Folders 中修改相应的路径即可。 <br /><br />********系统特殊的文件夹********* <br />**********在我们的桌面上或其他地方有一些文件夹并不是真正的文件夹，它们只是一个用来 <br />显示窗口文件夹内容的OLE对象，如“我的计算机”、“控制面板”等等，它们都有一个系统默 <br />认的类ID类标识，windows在注册表的HKEY_CLASSES_ROOT＼CLSID下定义这些类。********** <br /><br />文件夹 类ID 说明 <br />Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D} 控制面板 <br />Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48} 拨号网络 <br />Internet Explorer {BFB23B42-E3F0-101B-8488-00AA003E56F8} 浏览器 <br />My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D} 我的电脑 <br />Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D} 网上邻居 <br />Printers {2227A280-3AEA-1069-A2DE-08002B30309D} 打印机 <br />Recycle Bin {645FF040-5081-101B-9F08-00AA002F984E} 回收站 <br />Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 计划任务 <br />My Documents {450D8FBA-AD25-11D0-98A8-0800361B1103} 我的文档 <br />URLHistory Folder {FF393560-C2A7-11CF-BFF4-444553540000} URL历史 <br />*************文件或其他对象的图标：************* <br />图标是一个文件或对象的标识。对于一个ICO文件只有一个唯一的图标， 可以用“路径＼图标 <br />文件名”来指示该文件的图标；对于EXE、DLL等文件，它们可能要包含不止一个图标，这时就 <br />需要有一个索引标志来指明是第几个图标，可以用“路径＼文件名，索引号”的形式来指示该 <br />文件的图标。 <br />如果要修改系统文件夹的图标，只需进入注册表的HKEY_CLASSES_ROOT＼CLSID中，查找到系统 <br />文件夹的类ID，然后修改 DefaultIcon中的图标文件路径即可；如果要修改其他文件的默认图 <br />标则需要在HKEY_CLASSES_ROOT＼CLSID＼"文件类型"＼DefaultIcon中修改图标文件的路径。 <br />***************驱动器的自动运行功能************ <br />打开CDROM的自动运行功能并且放入可以自动运行的光盘时，光盘上的程序会自动运行，那么其 <br />他的诸入硬盘、移动盘等是否也可以自动运行哪？在注册表的HKEY_USERS＼DEFAULT＼Software <br />＼Microsoft＼Windows＼CurrentVersion＼Policies＼Exploer下可以看到有一个 <br />NoDriveTypeAutoRun的值项，其中的值就指明了可以自动运行的驱动器。该值项是一个4字节的 <br />二进制值，第一字节的每位对应于不同的驱动器，如果对应位置为“1”则表示关闭自动运行功 <br />能，如果对应位置为“0”则表示打开自动运行功能。下表是各位对应的驱动器类型 <br />第0位：未知驱动器 第2位：可移动驱动器 第3位：硬盘 <br />第4位：远程驱动器 第5位：CDROM驱动器 第6位：RAM驱动器 <br />winxp系统注册表解释大全2（转） <br />**************系统**************** <br />作 用:删除系统无用的动态链接库(DLL文件) <br />路 径:HEKY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼SharedDLL <br />键值名称: <br />数据类型: <br />键 值:每个DLL文件的键值说明此DLL被几个应用程序共享 <br />备 注:若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件 <br />对系统不起作用，说明它是一个^^文件，删除该键值，并且记下 这个 DLL文件名，从 <br />＼windows＼system文件夹中将该DLL文件删除。 <br />作 用:你的名字放入系统任务栏 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼International <br />键值名称:键值：sTimeformat="HH:mm:-Ss tt"，s1159="CFAN"，s2359="HELLO" <br />数据类型: <br />键 值:说明：12点之前，在系统任务栏中显示CFAN，之后则显示HELLO，可任意设置以达到自己 <br />的效果 <br /><br />作 用:在每次退出系统时，自动清除文档菜单中的历史记录 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies <br />＼Explorer] <br />键值名称:"ClearRecentDocsonExit" <br />数据类型:十六进制 <br />键 值:01,00,00,00 <br /><br />作 用:禁止"系统"中出现"设备管理器"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies <br />＼System <br />键值名称:NoDevMgrPage <br />数据类型WORD <br />键 值:1 <br /><br />作 用:禁止"系统"中出现"文件系统"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies <br />＼System <br />键值名称:NoFileSysPage <br />数据类型WORD <br />键 值:1 <br /><br />作 用:禁止"系统"中出现"虚拟内存"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:NoVirtMemPage <br />数据类型WORD <br />键 值:1 <br /><br />作 用:禁止"系统"中出现"硬件配置文件"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:NoConfigPage <br />数据类型WORD <br />键 值:1 <br /><br />作 用:禁止在"系统属性"中出现"设备管理器"的菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建 "NoDevMgrPage" <br />数据类型WORD <br />键 值:设其值为"1" <br /><br />作 用:禁止在"系统属性"中出现"文件系统"的菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建 "NoFileSysPage" <br />数据类型WORD <br />键 值:设其值为"1" <br /><br />作 用:禁止在"系统属性"中出现"虚拟内存"的菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建 "NoVirtMemPage" <br />数据类型WORD <br />键 值:设其值为"1" <br /><br />作 用:禁止在"系统属性"中出现"硬件配置文件"的菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建 "NoConfigPage" <br />数据类型WORD <br />键 值:设其值为"1" <br /><br />作 用:改变系统的字体 <br />路 径:HKEY_LOCAL_MACHINE＼config＼0001＼Display＼settings <br />键值名称:fonts.fon <br />数据类型: <br />键 值:默认vgasys.fon <br /><br />作 用:设置用软盘快速启动系统的功能 <br />路 径:HKEY_LOCAL_MACHINE＼Config＼0001＼Enum＼Bios＼*PNP0700＼0B <br />键值名称:FloppyFastBoost <br />数据类型: <br />键 值:值为01 00 00 00即可用软盘快速启动系统 <br /><br />作 用:系统不能访问硬盘 <br />路 径:HKEY_LOCAL_MACHINE＼Enum＼PCI <br />键值名称:ChannelOptions <br />数据类型:hex <br />键 值:2 <br /><br />作 用:查看系统分配给光驱的可用盘符 <br />路 径:HKEY_LOCAL_MACHINE＼Enum＼SCSI <br />键值名称:找到字符串UserDriveLetterAssignment <br />数据类型: <br />键 值:其值即表示系统分配给光驱的可用盘符，如果为HZ表示从H到Z可以给光驱使用。 <br /><br />作 用:在系统属性里显示更多的CPU信息 <br />路 径:HKEY_LOCAL_MACHINE＼Hardware＼Description＼System＼CentralProcessor＼0 <br />键值名称:"VendorIdentifier" <br />数据类型: <br />键 值:"Genuine Intel"(注意空格) <br /><br />作 用:为系统增加启动时自动加载的程序 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼＼Microsoft＼Windows＼CurrentVersion＼Run <br />键值名称:新建主键，名自定 <br />数据类型: <br />键 值:其值为"要执行文件的路径及文件名" <br /><br />作 用:修改系统版权信息 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼MICROSOFT＼DEVEOPER＼SETUP <br />键值名称:想修改的键名 <br />数据类型:字符串 <br />键 值:输入修改值 <br /><br />作 用:查找系统的安装注册码 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />roductKey <br />数据类型: <br />键 值:值即是系统安装时必不可少的注册码。 <br /><br />作 用:让系统自动运行一次某个程序 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼RunOnce <br />键值名称:新建主键 <br />数据类型: <br />键 值:其值为"要执行文件的路径及文件名" <br /><br />作 用:Windows系统各目录位置 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Setup <br />键值名称: <br />数据类型: <br />键 值: <br /><br />作 用:系统可用盘符 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼Currentversion＼setup <br />键值名称:lastdrive <br />数据类型: <br />键 值:z <br /><br />作 用:开机时自动登录系统 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Winlogon <br />键值名称:新建 "AutoAdminLogon" "DefaultPassword" "DefaultUserName" <br />数据类型:字符串 <br />键 值:其值设为"1"， 登录时的密码 ， 登录时所用的用户名 <br /><br />作 用:找回windows9x启动时的网络口令提示对话框 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Network＼Real Mode Net <br />键值名称:AutoLogon <br />数据类型: <br />键 值:值改为01 <br />备 注:如果没有AutoLogon串，可以新建这个项AutoLogon，并将其值赋为01。 <br />作 用:使拨号网络可以储存密码 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Network＼RealModeNet <br />键值名称:Autologon <br />数据类型word <br />键 值:数值改为 "01 00 00 00 00" <br />备 注: <br />作 用:在拨号网络设置中禁止拨入 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Policies＼Network <br />键值名称:新建"NoDialIn" <br />数据类型WORD <br />键 值:"键值"框内输入1。 <br />备 注: <br />作 用:允许网络搜寻的SAP方法 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:IPXUseNBSapMethod <br />数据类型: <br />键 值: <br />备 注: <br />作 用:网络浏览者(Network Browser) <br />路 径:HKEY_LOCAL_MACHINE＼SYSTEM＼CurrentControlSet＼Services＼Browser＼Parameters <br />键值名称:IsDomainMaster <br />数据类型: <br />键 值:yes,是网络主浏览者(Domain Master Browser) <br />备 注: <br />作 用:慢速网络 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼Class＼Net＼0000＼ <br />键值名称:SLOWNET <br />数据类型: <br />键 值:1 <br />备 注: <br />作 用:禁止自动登陆到网络服务 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼NWNP32＼NetworkProvider <br />键值名称isableDefaultPasswords <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:指定优先的网络服务 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼NWNP32＼NetworkProvider <br />键值名称:AuthenticatingAgent <br />数据类型:字符串值 <br />键 值: <br />备 注: <br />作 用:支持网络服务器上的长文件名 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼VxD＼NWREDIR <br />键值名称:SupportLFN <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:禁止"网络"选项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼Network <br />键值名称:NoNetSetup <br />数据类型WORD <br />键 值:0x1 <br />备 注: <br />作 用:禁止"整个网络"选项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼Network <br />键值名称:NoEntireNetwork <br />数据类型: <br />键 值:0x1 <br />备 注: <br />作 用:删除Network Neighborhood文件夹 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies <br />＼Explorer＼ Network Neighborhood <br />键值名称:NoNetHood <br />数据类型: <br />键 值:改为 00 00 00 00 <br />备 注: <br />作 用:删除Internet Explorer文件夹 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies <br />＼Explorer＼InternetExplorer <br />键值名称:NoInternetIcon <br />数据类型: <br />键 值:改为00 00 00 00 <br />备 注: <br />作 用:允许TCP/IP远端指定IP地址或机器名 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Remote Control <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />romptForTCPIPHost <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:TCP/IP请求间隔 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPQueryInterval <br />数据类型WORD <br />键 值:默认50秒 <br />备 注: <br />作 用:TCP/IP主机绑定模式 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPHostBindMode <br />数据类型: <br />键 值:1，使用默认IP地址 <br />备 注: <br />作 用:设置TCP/IP数据端口 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPDataPort <br />数据类型: <br />键 值: <br />备 注: <br />作 用:设置TCP/IP状态端口 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPStatusPort <br />数据类型:BINARY <br />键 值:默认1600(HEX) <br />备 注: <br />作 用:TCP/IP广播模式 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System　 <br />键值名称:TCPIPNetBroadcast <br />数据类型WORD <br />键 值: <br />备 注: <br />作 用:更改最大的TCP/IP传输单元 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼Class＼NetTrans <br />键值名称:展开表示TCP/IP协议的那个子键（可以从子健下DriveDesc的值判断，如0000）， <br />在其下新建MaxMTU字符串 <br />数据类型: <br />键 值:设其值为576 <br />备 注:因为如果MaxMTU大于576，系统传输就需要重新分组，这样就降低了传输效率。windows <br />默认以太网的标准分组值，为1500 <br />作 用:更改TCP/IP的分组寿命的值 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼VxD＼MSTCP <br />键值名称efaultTTL <br />数据类型: <br />键 值:修改键值为255 <br />备 注:这主要是防止TCP/IP分组在Internet中被无限复制。Windows 9X的缺省值为32，加大改值， <br />可使TCP/IP分组通过Internet传输到更远的目的地。 <br />作 用:指定系统默认的邮件客户端软件 <br />路 径:HKEY_CLASSES_ROOT＼mailto＼shell＼open＼command <br />键值名称:"默认" <br />数据类型: <br />键 值:输入Netscape或IE的全路径和%1（中间有空格） <br />备 注:例如"C:＼Program Files＼Outlook Express＼ Msimn.exe" /mailurl:%1或"C:＼Program Files <br />＼Netscape＼Program＼Netscape.exe" %1。 <br />作 用:检查Foxmail是否是系统默认的邮件软件 <br />路 径:HKEY_CURRENT_USER＼Software＼Aerofox＼Foxmail＼General <br />键值名称:CheckMailer <br />数据类型: <br />键 值:键值改为1即可检查Foxmail是否为系统默认的邮件软件 <br />备 注: <br />作 用:取消URL地址的下划线 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Internet Explorer＼main <br />键值名称:Ancher Underline <br />数据类型: <br />键 值:值改为no <br />备 注: <br />作 用:重新找回频道栏 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Internet Explorer＼Main <br />键值名称:Show_ChannelBand <br />数据类型: <br />键 值:值改为yes <br />备 注: <br />作 用:设定"超级链接"处点击前后的颜色 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Internet Explorer＼Settings <br />键值名称:Anchor Color和Anchor Color Visited <br />数据类型: <br />键 值:值分别表示点击前后的颜色，用RGB值表示 <br />备 注: <br />作 用:收藏夹目录 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Explorer＼Shell Folders <br />键值名称:Favorites <br />数据类型: <br />键 值: <br />备 注: <br />作 用:代理服务器地址 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Internet Settings <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />roxyServer <br />数据类型:字符串 <br />键 值: <br />备 注: <br />作 用:主机登陆处理 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Host <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />romptIfLoggedOut <br />数据类型WORD <br />键 值:1，表示当远端主机处于Windows NT登陆状态且"<img src="http://bbs.stuhack.com/images/smilies/titter.gif" align="absMiddle" border="0" />rompt()=On Connection" and <br />"Disconnect On Timeout"都选中时用户不进行连接 <br />备 注: <br />作 用:继承远端打印模式 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Remote Control <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />rint <br />数据类型WORD <br />键 值:0：忽略；1：主机；2：远端；3主机与远端 <br />备 注: <br />作 用:快速发送文件大小限制 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼File Transfer <br />键值名称:SpeedSend Minimum Size <br />数据类型:数值 KB <br />键 值:-(默认为10) <br />备 注: <br />作 用:确认远程文件发送 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼File Transfer <br />键值名称:ConfirmSend <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:确认远程文件删除 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼File Transfer <br />键值名称:ConfirmDelete <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:断开后等候呼叫 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Host <br />键值名称:OnlyOneGoodConnectiond <br />数据类型WORD <br />键 值:0 <br />备 注: <br />作 用:使用远程计算机名 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Host <br />键值名称:ConfirmComputerName <br />数据类型WORD <br />键 值:1 <br />备 注:<br /><br /><br />[楼 主] | Posted: 2006-03-12 22:10   <br /><br /><br />凤舞九天<br /><br /><br /><br />  <br />级别: 黑盟新手<br />精华: 1 <br />发帖: 70<br />威望: 71 点<br />黑币: 82 圆<br />贡献值: 1 点<br />在线时间:8(小时)<br />注册时间:2005-06-10<br />最后登录:2006-03-13        <br /><br /><br /><br />作 用:远端打印等待超时 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Remote Control <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />rinterFlushTimeout <br />数据类型WORD <br />键 值:秒数(默认为30秒) <br />备 注: <br />作 用:主机连接超时 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Remote Control <br />键值名称:NonPCAHostTimeout <br />数据类型WORD <br />键 值:秒数(0为永不超时) <br />备 注: <br />作 用:Configure Multicast Send and Receive Buffers <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastHostNumRecvBuf, TCPIPMcastHostNumSendBuf, TCPIPMcastRemNumRecvBuf, TCPIPMcastRemNumSendBuf <br />数据类型WORD <br />键 值: <br />备 注: <br />作 用:Configure the Multicast Data Port <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastDataPort <br />数据类型:BINARY <br />键 值:默认0x15f <br />备 注: <br />作 用:Multicast Adapter Selection <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastInterface <br />数据类型WORD <br />键 值: <br />备 注: <br />作 用:Multicast Error Correction <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastErrorCorrect <br />数据类型WORD <br />键 值:0,禁止 <br />备 注: <br />作 用:Multicast Maximum Transmission Unit <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastMTU <br />数据类型WORD <br />键 值:1400-10,239字节数 <br />备 注: <br />作 用:Multicast Packet Delay <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastDataDelay <br />数据类型WORD <br />键 值:毫秒数(0=禁止) <br />备 注: <br />作 用:Multicast Winsock Receive Buffer <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastWSRecvBuf <br />数据类型WORD <br />键 值:字节数,默认8000 <br />备 注: <br />作 用:-PcANYWHERE第一次启动时运行Smart Setup <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:SmartSetup <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:TAPI MODEM错误 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:UseFirstTapiModem <br />数据类型WORD <br />键 值: <br />备 注: <br /><br />作 用:改变串接56K连接速度 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:SerialUse56000 <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:给浏览包(Browse Packets)增加附加延迟 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPBrowseDelay <br />数据类型: <br />键 值:毫秒数 <br />备 注: <br />作 用:设置Winsock缓冲大小 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPWSDataBuf <br />数据类型WORD <br />键 值:1-65535字节(默认=8000) <br />备 注: <br />作 用:适配器绑定模式 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPHostAdapterMode <br />数据类型WORD <br />键 值:=0，默认网络适配器；=1，所有的网络适配器 <br />备 注: <br />作 用:显示主机列表 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称isplayHostInList <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:与底版本的端口兼容性 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPPortCompatibility <br />数据类型WORD <br />键 值:0,禁止 <br />备 注: <br />作 用:允许连接未知状态的主机 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPConnectIfUnknown <br />数据类型WORD <br />键 值:1 <br />作 用:指定主机IP地址 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPHostAddressIndex <br />数据类型WORD <br />作 用:为一台机器设置两个IP地址 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼Class＼NetTrans <br />键值名称:可以看到多个名为0000、0001、0002…的目录，它们用于记录协议的安装情况。 <br />在它们中间找到DriverDesc为"TCP/IP"的目录，修改IPAddress和IPMask两个键 <br />键 值:其中IPAddress为用逗号隔开的多个IP地址，IPMask是对应的掩码。 <br />备 注:例如设置IPAddress为"202.10.1.10，202.10.1.25"，IPMask为 <br />"255.255.255.0，255.255.255.0"时，表示为系统设置了两个IP地址202.10.1.10 和202.10.1.25。 <br />作 用:禁止SAP advertising <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼NcpServer＼Parameters <br />键值名称:Use_Sap <br />数据类型:字符串值 <br />键 值:1 <br />作 用:更改传输单元接收缓冲区的大小 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼VxD＼MSTCP <br />键值名称efaultRcvWindow <br />键 值:修改键值为6144 <br />备 注:如果DefaultRcvWindow太大，一个分组出错后将导致整个缓冲区的分组数据丢失 <br />并重发，如果太小，将导致分组堵塞，降低速度，最好为512字节的4～12倍。 <br />作 用:MTU自动探测 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼VxD＼MSTCP＼ <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />MTUDiscovery <br />键 值:1 <br />作 用:黑洞探测 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼VxD＼MSTCP＼ <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />MTUBlackHoleDetect <br />数据类型: <br />键 值:1 <br />作 用:域名服务器超时 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼VxD＼MSTCP＼ <br />键值名称:NameSrvQueryTimeout <br />数据类型:字符串值 <br />作 用:更改Go!Zilla下载完毕的提示声音 <br />路 径:HKEY_CURRENT_USER＼AppEvents＼Schemes＼App＼GoZilla＼Download Success＼.current <br />键 值:改其"默认"键值为自己喜欢的.wav文件 <br />winxp系统注册表解释大全3（转） <br />作 用:修改桌面的提示 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼相应的ID号，如{20D04FE0-3AEA-1069-A2D8-08002B30309D} <br />键值名称:InfoTip <br />键 值:修改内容为你想要的 <br /><br />作 用:在桌面上不显示Win98版本号 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼desktop <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />aintDesktopVersion <br />键 值:修改为0<br /><br /><br /><br />作 用:锁定桌面和环境变量 <br />路 径:HKEY_CURRENT_USER＼SOFTWARE＼Micorosoft＼Windows＼CurrentVersion＼Policies＼Explorer <br />键值名称:NoSaveSettings <br />数据类型WORD <br />键 值:1 <br />作 用:禁止桌面的提示 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Explorer＼Advanced <br />键值名称:ShowInfoTip <br />键 值:值由1 改为0。 <br />作 用:关闭Active Desktop，还原为传统的桌面 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼Explorer <br />键值名称:NoActiveDesktop <br />键 值:值设为0，可以关闭这些功能；设置为1，可以激活它。 <br />作 用:隐藏在桌面空白处右击鼠标时弹出的上下文菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼Explorer <br />键值名称:新建NoViewContextMenu <br />数据类型WORD <br />键 值:值设为"1"时为有效 <br />作 用:禁用 "设置"菜单中的"活动桌面"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建"NoDispCPL" <br />数据类型WORD <br />键 值:"键值"框内输入1。 <br />作 用:禁止编辑桌面项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />＼ActiveDesktop <br />键值名称:NoEditingComponents <br />数据类型WORD <br />键 值:1 <br />作 用:禁止关闭桌面项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />＼ActiveDesktop <br />键值名称:NoClosingComponents <br />数据类型WORD <br />键 值:1 <br />作 用:禁止删除桌面项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />＼ActiveDesktop <br />键值名称:NoDeletingComponents <br />数据类型WORD <br />键 值:1 <br />作 用:禁止添加桌面项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />＼ActiveDesktop <br />键值名称:NoAddingComponents <br />数据类型WORD <br />键 值:1 <br />作 用:回收站改名字 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{645FF040-5081-101B-9F08-00AA002F954E} <br />键值名称:"默认" <br />键 值:修改（默认）为你喜欢的名字。 <br />作 用:锁定回收站 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{645FF040-5081-101B-9F08-00AA002F954E}＼InProcServer32 <br />键值名称:"默认" <br />键 值:串值后加上"-"符号 <br />备 注:例如原值若为`shell32.dll` 则修改为 `shell32.dll-` <br />作 用:扩充"回收站"的鼠标右键功能 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{645FF040-5081-101B-9F08-00AA002F954E}＼ShellFolder <br />键值名称:Attributes <br />数据类型WORD <br />键 值:40 01 00 20 <br />备 注:以下是相应菜单项对应的值 01 复制 02 剪切 03 复制和剪切 10 重命名 20 删除 <br />30 重命名和删除 40 属性 50 重命名和属性 53 复制、剪切、重命名、属性 60 删除和属性 <br />63 删除、属性、复制、剪切 70 重命名、删除和属性 73 重命名、删除、属性、复制、剪切 <br />作 用:找回"我的电脑"、"回收站"、"收件箱" <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼explorer＼Desktop <br />＼NameSpace <br />键值名称:新建主键为相应的ID号 <br /><br />作 用:隐藏"回收站" <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼explorer＼Desktop＼ <br />NameSpace <br />键值名称:{450d8fba-ad25-11d0-98a8-0800361b1103} <br />键 值:删除 <br />作 用:我的电脑改名字 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{20D04FE0-3AEA-1069-A2D8-08002B30309D} <br />键值名称:"默认" <br />键 值:修改右边的（默认）为你想要的名字。 <br />作 用:锁定我的电脑 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{20D04FE0-3AEA-1069-A2D8-08002B30309D}＼InProcServer32 <br />键值名称:"默认" <br />键 值:串值后加上"-"符号 <br />备 注:例如原值若为 `shell32.dll` 则修改为 `shell32.dll-` <br />作 用:双击我的电脑启动资源管理器 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{20DO4FE0-3AEA-1069-A2D8-08002B30309D}＼SHELL <br />键值名称:建open/command/文件夹,默认建名 <br />键 值:值为c:＼windows＼explorer.exe <br />winxp系统注册表解释大全4（转） <br />★★★★★★★★图标★★★★★★★★ <br />作 用:修改普通文件类型的图标 <br />路 径:HKEY_CLASSES_ROOT＼.ext （ext为欲修改的文件的扩展名） <br />键值名称:查找与.ext文件相关的程序数据名（如与.bat文件相关的程序数据名为"batfile"） <br />键 值:打开HKEY_CLASSES_ROOT＼batfile＼DefaultIcon（"batfile"为上一步找出的程序数据名） <br />将DefaultIcon的缺省数据修改为你喜欢的图标所在的位置 <br />备 注:要从Windows目录下删除ShellIconCache文件。此文件为图标文件缓冲，它的存在可使系统 <br />不必在文件的初始位置加载图标，而只需从此图标缓存中加载，加快了桌面和资源管理器中显示图标的速度。 <br />作 用:我的电脑换图标 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{20D04FE0-3AEA-1069-A2D8-08002B30309D}＼DefaultIcon <br />键值名称:"默认" <br />键 值:将右边的（默认）改成你的图标文件名（包含路径）。 <br />作 用:更改"我的电脑"图标的提示信息 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{20D0FE0-3AEA-1069-A2D8-08002B3030D9} <br />键值名称:InfoTip <br />键 值:修改键值内容 <br />作 用:给"回收站"改名、改图标 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{645FF040-5081-101B-9F08-00AA002F954E} <br />键值名称:"默认" <br />键 值:把"回收站"改为其它名称。 <br />作 用:修改系统文件夹的图标 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼系统文件夹的ID <br />键值名称efaultIcon <br />键 值:缺省数据修改为你喜欢的图标所在的位置。 <br />作 用:快捷方式图标上的箭头 <br />路 径:HKEY_CLASSES_ROOT＼lnkfile、HKEY_CLASSES_ROOT＼piffile <br />键值名称:删除IsShortCut键值 <br />作 用:BMP文件的图标为该文件的略图浏览 <br />路 径:HKEY_CLASSES_ROOT＼Paint.Picture＼DefaultIcon <br />键值名称:"默认" <br />键 值:键值改为"%1" <br />作 用:改变图标大小 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼Desktop＼WindowMetrics <br />键值名称:"Shell Icon Size" <br />键 值:改变其值即改变图标大小，缺省值为"32" <br />作 用:高彩色显示图标 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼Desktop＼WindowMetrics <br />键值名称:"Shell Icon BPP" <br />键 值:设其值为"16" <br />作 用:更改图标的间距 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼desktop＼WindowMetrics <br />键值名称:IconSpacing和IconVerticalSpacing <br />数据类型: <br />键 值:修改值可以更改图标的间距。 <br />备 注:两个键值用于设定图标的水平和垂直间距，其绝对值越大间距越大。 <br />作 用:更改桌面图标的大小 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼desktop＼WindowMetrics <br />键值名称:Shell Icon Size <br />数据类型: <br />键 值:修改值可以更改桌面上图标的大小。 <br />作 用:让图标的色彩更鲜艳 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼desktop＼WindowMetrics <br />键值名称:新建"Shell Icon BPP" <br />数据类型: <br />键 值:输入16(16-bit)或24(24-bit)。 <br />作 用:删除桌面上的Internet Explorer图标 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼Explorer <br />键值名称:NoInternetIcon <br />数据类型: <br />键 值:值设为0，可以关闭这些功能；设置为1，可以激活它</span>
		<br />
		<br />
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21574.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-05 15:43 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21574.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>将免费进行到底 Vista出现激活新思路 </title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21569.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Fri, 05 Jan 2007 06:28:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21569.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21569.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21569.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21569.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21569.html</trackback:ping><description><![CDATA[
		<strong>程序的来源</strong>
		<p>　　今天，一位名为offlinevista的高手在某俄罗斯破解论坛上发布了一个测试的程序，该程序用于停止vista中spsys.sys中的计时器来达到停止激活计数器的目的。</p>
		<p>　　<strong>为什么我要写这篇文章</strong></p>
		<p>　　这个名为TimerStop的程序确实有效，不过，由于作者没有经过完整的测试也没给出适当的安装教程，导致了很多人不能用，在该贴的回复中就能看出。</p>
		<p>　　经过反复的测试，我找到了成功使用该程序的方法，并且在Windiws Vista Ultimate版和Home Premuim版上测试通过。</p>
		<p>　　<strong>使用该方法达到的效果</strong></p>
		<p>　　1. 激活计数器永远停留在43200秒(30天)上，不会继续往下走</p>
		<p>　　2. 安装使用的是默认的内置CD-KEY，可以进行Windows Update</p>
		<p>　　3. 永远处于初始激活宽限期，理论上MS无法通过联网的方式将使用过破解的用户同正常安装且尚未激活的用户区分开</p>
		<p>　　4. 可以通过正版验证，下载MS提供的增值软件</p>
		<p>　　5. Vista设计的时候，就将初始激活宽限期中的前三天(剩余30日-28日)定位为让用户配置硬件驱动和必备软件，不提示用户激活。使用该破解后，激活计数器永远停留在30天，故不会有激活的提醒。只是“系统”属性里会有30天的提示而已，不影响使用</p>
		<p>　　<strong>具体的安装方法</strong></p>
		<p>　　首先，我们需要进行一次名为“2099 ReArm”的操作，这个操作很多人都见过。没错，这就是之前流传的<a class="Channel_KeyLink" href="http://zhyafei.blog.xunlei.com/">破解</a>方法，不过由于只骗过了安装时间检测，却无法使激活计数器的停止运转，使得<a class="Channel_KeyLink" href="http://zhyafei.blog.xunlei.com/">破解</a>不成功。</p>
		<p>　　具体操作为：</p>
		<p>　　单击“开始”菜单，选择“所有程序”&gt;“附件”，右键单击“命令提示符”，在上下文菜单中选择“以管理员身份运行(A)”，并在出现“用户账户控制”对话框中单击“继续”。</p>
		<p>　　在命令提示符下首先运行date命令更改日期，将日期更改为2099年12月31日。</p>
		<p>　　接下来运行命令:cscript slmgr.vbs -rearm</p>
		<p>　　待命令完成后，再次运行date命令将日期改回当前日期，如2006年12月19日。</p>
		<p>　　命令操作过程如下：</p>
		<p>　　版权所有 (C) 2006 Microsoft Corporation。保留所有权利。</p>
		<p>　　C:/Windows/system32&gt;date</p>
		<p>　　当前日期: 2006/12/19 二</p>
		<p>　　输入新日期: (年月日) 2099/12/31</p>
		<p>　　C:Windows/system32&gt;cscript slmgr.vbs -rearm</p>
		<p>　　Microsoft (R) Windows Script Host Version 5.7</p>
		<p>　　版权所有(C) Microsoft Corporation 1996-2001。保留所有权利。</p>
		<p>　　命令成功地完成。</p>
		<p>　要使更改生效，请重新启动系统。 </p>
		<p>
		</p>
		<p>　　C:Windows/system32&gt;date</p>
		<p>　　当前日期: 2099/12/31 四</p>
		<p>　　输入新日期: (年月日) 2006/12/19</p>
		<p>　　C:Windows/system32&gt;</p>
		<p>　　这时，可以关闭“命令提示符”，但先不要重新启动计算机。解压缩本贴的附件到一个本地文件夹，然后右键单击“Vista test crack.exe”，在上下文菜单中选择“以管理员身份运行(A)”。在程序的对话框中，单击“Install”按钮，出现“Serviceinstalled”表明安装成功。关闭程序，重新启动计算机。</p>
		<p>　　<strong>如何检验破解已成功</strong></p>
		<p>　　重新启动计算机后，运行一段时间(几分钟即可)，按Win+R组合键，输入slmgr.vbs -dlv来查看激活计数器。如果出现的对话框中“剩余时间”项目的内容为“43200 分钟(30 天)”即告成功。</p>
		<p>　　我的测试结果</p>
		<p>　　Windows Vista Ultimate x86 - 成功!</p>
		<p>　　Windows Vista Home Premium x86 - 成功!</p>
		<p>　　Windows Vista Ultimate x64 - 失败</p>
		<p>　　验证结果：vista从此破解!</p>
		<p>　　下面是我验证的全过程：</p>
		<p>　　1. 时间：2006-12-19 22:42</p>
		<p>　　每当vistafans需要 我这个超级小白鼠总是第一时间站出来为大家做试验的</p>
		<p>　　2. 时间： 2006-12-19 22:45</p>
		<p>　　按照帖子所介绍的方法操作 重启后slmgr.vbs -dlv 显示剩余时间为43200分钟。</p>
		<p>　　等段时间 我还会有下文的</p>
		<p>　　敬请期待</p>
		<p>　　3. 时间：2006-12-19 23:07</p>
		<p>　　经过半个小时验证 时间确实不减少!</p>
		<p>　　ps：我在家里上网 每天都是开机自动登陆QQ，今晚9点22开机，按照楼主的方法22点33分重启，现在23点06分 时间依然没有变少。</p>
		<p>　　4. 时间：2006-12-19 23:24</p>
		<p>　　应网友okn的要求 再次重启并在bios中更改时间为2008年12月19日，完全可以证明这个方法有效。</p>
		<p>　　重启后，剩余时间依然为30天43200分钟 而windows更新、defender、还有恶意软件保护纷纷过期!</p>
		<p>　　5. 时间：2006-12-20 0：20</p>
		<p>　　再次slmgr.vbs -dlv验证，同样通过!</p>
		<p>　　<strong>声明：本文只为和网友们探讨技术，任何人不得使用此技术做非法的事情，本栏目提倡大家使用正版的Windows Vista。</strong></p>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21569.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-05 14:28 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21569.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>windows蓝屏错误大全</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/01/21390.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Mon, 01 Jan 2007 06:05:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/01/21390.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21390.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/01/21390.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21390.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21390.html</trackback:ping><description><![CDATA[
		<p>
				<span style="FONT-SIZE: 12pt">0 0x00000000 作业完成。 <br />1 0x00000001 不正确的函数。 <br />2 0x00000002 系统找不到指定的档案。 <br />3 0x00000003 系统找不到指定的路径。 <br />4 0x00000004 系统无法开启档案。 <br />5 0x00000005 拒绝存取。 <br />6 0x00000006 无效的代码。 <br />7 0x00000007 储存体控制区块已毁。 <br />8 0x00000008 储存体空间不足，无法处理这个指令。 <br />9 0x00000009 储存体控制区块地址无效。 <br />10 0x0000000A 环境不正确。 <br />11 0x0000000B 尝试加载一个格式错误的程序。 <br />12 0x0000000C 存取码错误。 <br />13 0x0000000D 资料错误。 <br />14 0x0000000E 储存体空间不够，无法完成这项作业。 <br />15 0x0000000F 系统找不到指定的磁盘驱动器。 <br />16 0x00000010 无法移除目录。 <br />16 0x00000010 无法移除目录。 <br />17 0x00000011 系统无法将档案移到 其它的磁盘驱动器。 <br />18 0x00000012 没有任何档案。 <br />19 0x00000013 储存媒体为写保护状态。 <br />20 0x00000014 系统找不到指定的装置。 <br />21 0x00000015 装置尚未就绪。 <br />22 0x00000016 装置无法识别指令。 <br />23 0x00000017 资料错误 (cyclic redundancy check) <br />24 0x00000018 程序发出一个长度错误的指令。 <br />25 0x00000019 磁盘驱动器在磁盘找不到 持定的扇区或磁道。 <br />26 0x0000001A 指定的磁盘或磁盘无法存取。 <br />27 0x0000001B 磁盘驱动器找不到要求的扇区。 <br />28 0x0000001C 打印机没有纸。 <br />29 0x0000001D 系统无法将资料写入指定的磁盘驱动器。 <br />30 0x0000001E 系统无法读取指定的装置。 <br />31 0x0000001F 连接到系统的某个装置没有作用。 <br />32 0x00000020 The process cannot access the file because it is being used by another process. <br />33 0x00000021 档案的一部份被锁定， 现在无法存取。 <br />34 0x00000022 磁盘驱动器的磁盘不正确。 请将 %2 (Volume Serial Number: %3) 插入磁盘机%1。 <br />36 0x00000024 开启的分享档案数量太多。 <br />38 0x00000026 到达档案结尾。 <br />39 0x00000027 磁盘已满。 <br />50 0x00000032 不支持这种网络要求。 <br />51 0x00000033 远程计算机无法使用。 <br />52 0x00000034 网络名称重复。 <br />53 0x00000035 网络路径找不到。 <br />54 0x00000036 网络忙碌中。 <br />55 0x00000037 The specified network resource or device is no longer available. <br />56 0x00000038 The network BIOS command limit has been reached. 57 0x00000039 网络配接卡发生问题。 <br />58 0x0000003A 指定的服务器无法执行要求的作业。 <br />59 0x0000003B 网络发生意外错误。 <br />60 0x0000003C 远程配接卡不兼容。 <br />61 0x0000003D 打印机队列已满。 <br />62 0x0000003E 服务器的空间无法储存等候打印的档案。 <br />63 0x0000003F 等候打印的档案已经删除。 <br />64 0x00000040 指定的网络名称无法使用。 <br />65 0x00000041 拒绝存取网络。 <br />65 0x00000041 拒绝存取网络。 <br />66 0x00000042 网络资源类型错误。 <br />67 0x00000043 网络名称找不到。 <br />68 0x00000044 超过区域计算机网络配接卡的名称限制。 <br />69 0x00000045 超过网络 BIOS 作业阶段的限制。 <br />70 0x00000046 远程服务器已经暂停或者正在起始中。 <br />71 0x00000047 由于联机数目已达上限，此时无法再联机到这台远程计算机。 <br />72 0x00000048 指定的打印机或磁盘装置已经暂停作用。 <br />80 0x00000050 档案已经存在。 <br />82 0x00000052 无法建立目录或档案。 <br />83 0x00000053 INT 24　失败 <br />84 0x00000054 处理这项要求的储存体无法使用。 <br />85 0x00000055 近端装置名称已经在使用中。 <br />86 0x00000056 指定的网络密码错误。 <br />87 0x00000057 参数错误。 <br />88 0x00000058 网络发生资料写入错误。 <br />89 0x00000059 此时系统无法执行其它行程。 <br />100 0x00000064 无法建立其它的系统 semaphore。 101 0x00000065 属于其它行程专用的 semaphore. <br />102 0x00000066 semaphore 已经设定，而且无法关闭。 <br />103 0x00000067 无法指定 semaphore 。 <br />104 0x00000068 在岔断时间无法要求专用的 semaphore 。 <br />104 0x00000068 在岔断时间无法要求专用的 semaphore 。 <br />105 0x00000069 此 semaphore 先前的拥有权已经结束。 <br />106 0x0000006A 请将磁盘插入 %1。 <br />107 0x0000006B 因为代用的磁盘尚未插入，所以程序已经停止。 <br />108 0x0000006C 磁盘正在使用中或被锁定。 <br />109 0x0000006D Pipe 已经中止。 <br />110 0x0000006E 系统无法开启指定的 装置或档案。 <br />111 0x0000006F 档名太长。 <br />112 0x00000070 磁盘空间不足。 <br />113 0x00000071 没有可用的内部档案标识符。 <br />114 0x00000072 目标内部档案标识符不正确。 <br />117 0x00000075 由应用程序所执行的 IOCTL 呼叫 不正确。 <br />118 0x00000076 写入验证参数值不正确。 <br />119 0x00000077 系统不支持所要求的指令。 <br />120 0x00000078 此项功能仅在 Win32 模式有效。 <br />121 0x00000079 semaphore 超过逾时期间。 <br />122 0x0000007A 传到系统呼叫的资料区域 太小。 <br />123 0x0000007B 文件名、目录名称或储存体卷标语法错误。 <br />124 0x0000007C 系统呼叫层次不正确。 <br />125 0x0000007D 磁盘没有设定卷标。 <br />126 0x0000007E 找不到指定的模块。 <br />127 0x0000007F 找不到指定的程序。 <br />128 0x00000080 没有子行程可供等待。 <br />128 0x00000080 没有子行程可供等待。 <br />129 0x00000081 %1 这个应用程序无法在 Win32 模式下执行。 <br />130 0x00000082 Attempt to use a file handle to an open disk partition for an operation other than raw disk I/O. <br />131 0x00000083 尝试将档案指针移至档案开头之前。 <br />132 0x00000084 无法在指定的装置或档案，设定档案指针。 <br />133 0x00000085 JOIN 或 SUBST 指令 无法用于 内含事先结合过的磁盘驱动器。 <br />134 0x00000086 尝试在已经结合的磁盘驱动器，使用 JOIN 或 SUBST 指令。 <br />135 0x00000087 尝试在已经替换的磁盘驱动器，使 用 JOIN 或 SUBST 指令。 <br />136 0x00000088 系统尝试删除 未连结过的磁盘驱动器的连结关系。 <br />137 0x00000089 系统尝试删除 未替换过的磁盘驱动器的替换关系。 <br />138 0x0000008A 系统尝试将磁盘驱动器结合到已经结合过之磁盘驱动器的目录。 <br />139 0x0000008B 系统尝试将磁盘驱动器替换成已经替换过之磁盘驱动器的目录。 <br />140 0x0000008C 系统尝试将磁盘驱动器替换成已经替换过之磁盘驱动器的目录。 <br />141 0x0000008D 系统尝试将磁盘驱动器 SUBST 成已结合的磁盘驱动器 目录。 <br />142 0x0000008E 系统此刻无法执行 JOIN 或 SUBST。 <br />143 0x0000008F 系统无法将磁盘驱动器结合或替换同一磁盘驱动器下目录。 <br />144 0x00000090 这个目录不是根目录的子目录。 <br />145 0x00000091 目录仍有资料。 <br />146 0x00000092 指定的路径已经被替换过。 <br />147 0x00000093 资源不足，无法处理这项 指令。 <br />148 0x00000094 指定的路径这时候无法使用。 <br />148 0x00000094 指定的路径这时候无法使用。 <br />149 0x00000095 尝试要结合或替换的磁盘驱动器目录，是已经替换过的的目标。 <br />150 0x00000096 CONFIG.SYS 文件未指定系统追踪信息，或是追踪功能被取消。 <br />151 0x00000097 指定的 semaphore事件 DosMuxSemWait 数目不正确。 <br />152 0x00000098 DosMuxSemWait 没有执行；设定太多的 semaphore。 <br />153 0x00000099 DosMuxSemWait 清单不正确。 <br />154 0x0000009A 您所输入的储存媒体标 元长度限制。 <br />155 0x0000009B 无法建立其它的执行绪。 <br />156 0x0000009C 接收行程拒绝接受信号。 <br />157 0x0000009D 区段已经被舍弃，无法被锁定。 <br />158 0x0000009E 区段已经解除锁定。 <br />159 0x0000009F 执行绪识别码的地址不正确。 <br />160 0x000000A0 传到 DosExecPgm 的自变量字符串不正确。 <br />161 0x000000A1 指定的路径不正确。 <br />162 0x000000A2 信号等候处理。 <br />164 0x000000A4 系统无法建立执行绪。 <br />167 0x000000A7 无法锁定档案的部份范围。 <br />170 0x000000AA 所要求的资源正在使用中。 <br />173 0x000000AD 取消范围的锁定要求不明显。 <br />174 0x000000AE 档案系统不支持自动变更锁定类型。 <br />180 0x000000B4 系统发现不正确的区段号码。 <br />182 0x000000B6 操作系统无法执行 %1。 <br />182 0x000000B6 操作系统无法执行 %1。 <br />183 0x000000B7 档案已存在，无法建立同一档案。 <br />186 0x000000BA 传送的旗号错误。 <br />187 0x000000BB 指定的系统旗号找不到。 <br />188 0x000000BC 操作系统无法执行 %1。 <br />189 0x000000BD 操作系统无法执行 %1。 <br />190 0x000000BE 操作系统无法执行 %1。 <br />191 0x000000BF 无法在 Win32 模式下执行 %1。 <br />192 0x000000C0 操作系统无法执行 %1。 <br />193 0x000000C1 %1 不是正确的 Win32 应用程序。 <br />194 0x000000C2 操作系统无法执行 %1。 <br />195 0x000000C3 操作系统无法执行 %1。 <br />196 0x000000C4 操作系统无法执行 这个应用程序。 <br />197 0x000000C5 操作系统目前无法执行 这个应用程序。 <br />198 0x000000C6 操作系统无法执行 %1。 <br />199 0x000000C7 操作系统无法执行 这个应用程序。 <br />200 0x000000C8 程序代码的区段不可以大于或等于 64KB。 <br />201 0x000000C9 操作系统无法执行 %1。 <br />202 0x000000CA 操作系统无法执行 %1。 <br />203 0x000000CB 系统找不到输入的环境选项。\r <br />205 0x000000CD 在指令子目录下，没有任何行程有信号副处理程序。 <br />206 0x000000CE 文件名称或扩展名太长。 <br />207 0x000000CF ring 2 堆栈使用中。 <br />207 0x000000CF ring 2 堆栈使用中。 <br />208 0x000000D0 输入的通用档名字元 * 或 ? 不正确， 或指定太多的通用檔名字元。 <br />209 0x000000D1 所传送的信号不正确。 <br />210 0x000000D2 无法设定信号处理程序。 <br />212 0x000000D4 区段被锁定，而且无法重新配置。 <br />214 0x000000D6 附加到此程序或动态连结模块的动态连结模块太多。 <br />215 0x000000D7 Can't nest calls to LoadModule. <br />230 0x000000E6 The pipe state is invalid. <br />231 0x000000E7 所有的 pipe instances 都在忙碌中。 <br />232 0x000000E8 The pipe is being closed. <br />233 0x000000E9 No process is on the other end of the pipe. <br />234 0x000000EA 有更多可用的资料。 <br />240 0x000000F0 作业阶段被取消。 <br />254 0x000000FE 指定的延伸属性名称无效。 <br />255 0x000000FF 延伸的属性不一致。 <br />259 0x00000103 没有可用的资料。 <br />266 0x0000010A 无法使用 Copy API。 <br />267 0x0000010B 目录名称错误。 <br />275 0x00000113 延伸属性不适用于缓冲区。 <br />276 0x00000114 在外挂的档案系统上的延伸属性档案已经毁损。 <br />277 0x00000115 延伸属性表格文件满。 <br />278 0x00000116 指定的延伸属性代码无效。 <br />278 0x00000116 指定的延伸属性代码无效。 <br />282 0x0000011A 外挂的这个档案系统不支持延伸属性。 <br />288 0x00000120 意图释放不属于叫用者的 mutex。 <br />298 0x0000012A semaphore 传送次数过多。 <br />299 0x0000012B 只完成 Read/WriteProcessMemory 的部份要求。 <br />317 0x0000013D 系统找不到位于讯息文件 %2 中编号为 0x0000%1 的讯息。 <br />487 0x000001E7 尝试存取无效的地址。 <br />534 0x00000216 运算结果超过 32 位。 <br />535 0x00000217 信道的另一端有一个行程在接送资料。 <br />536 0x00000218 等候行程来开启信道的另一端。 <br />994 0x000003E2 存取延伸的属性被拒。 <br />995 0x000003E3 由于执行绪结束或应用程序要求，而异常终止 I/O 作业。 <br />996 0x000003E4 重叠的 I/O 事件不是设定成通知状态。 <br />997 0x000003E5 正在处理重叠的 I/O 作业。 <br />998 0x000003E6 对内存位置的无效存取。 <br />999 0x000003E7 执行 inpage 作业发生错误。 <br />1001 0x000003E9 递归太深，堆栈满溢。 <br />1002 0x000003EA 窗口无法用来传送讯息。 <br />1003 0x000003EB 无法完成这项功能。 <br />1004 0x000003EC 旗号无效。 <br />1005 0x000003ED 储存媒体未含任何可辨识的档案系统。 请确定以加载所需的系统驱动程序，而且该储存媒体并未毁损。 <br />1006 0x000003EE 储存该档案的外部媒体发出警告，表示该已开启档案已经无效。 <br />1007 0x000003EF 所要求的作业无法在全屏幕模式下执行。 <br />1008 0x000003F0 An attempt was made to reference a token that does not exist. <br />1009 0x000003F1 组态系统登录数据库毁损。 <br />1010 0x000003F2 组态系统登录机码无效。 <br />1011 0x000003F3 无法开启组态系统登录机码。 <br />1012 0x000003F4 无法读取组态系统登录机码。 <br />1013 0x000003F5 无法写入组态系统登录机码。 <br />1014 0x000003F6 系统登录数据库中的一个档案必须使用记录或其它备份还原。 已经还原成功。 <br />1015 0x000003F7 系统登录毁损。其中某个档案毁损、或者该档案的 系统映对内存内容毁损、会是档案无法复原。 <br />1016 0x000003F8 系统登录起始的 I/O 作业发生无法复原的错误。 系统登录无法读入、写出或更新，其中的一个档案 内含系统登录在内存中的内容。 <br />1017 0x000003F9 系统尝试将档案加载系统登录或将档案还原到系统登录中， 但是，指定档案的格式不是系统登录文件的格式。 <br />1018 0x000003FA 尝试在标示为删除的系统登录机码，执行不合法的操作。 <br />1018 0x000003FA 尝试在标示为删除的系统登录机码，执行不合法的操作。 <br />1019 0x000003FB 系统无法配置系统登录记录所需的空间。 <br />1020 0x000003FC 无法在已经有子机码或数值的系统登录机码建立符号连结。 <br />1021 0x000003FD 无法在临时机码下建立永久的子机码。 <br />1022 0x000003FE 变更要求的通知完成，但信息 并未透过呼叫者的缓冲区传回。呼叫者现在需要自行列举档案，找出变更的地方。 <br />1051 0x0000041B 停止控制已经传送给其它服务 所依峙的一个服务。 <br />1052 0x0000041C 要求的控制对此服务无效 <br />1053 0x0000041D The service did not respond to the start or control request in a timely fashion. 1054 0x0000041E 无法建立服务的执行绪。 <br />1055 0x0000041F 服务数据库被锁定。 <br />1056 0x00000420 这种服务已经在执行。 <br />1057 0x00000421 帐户名称错误或者不存在。 <br />1058 0x00000422 指定的服务暂停作用，无法激活。 <br />1059 0x00000423 指定循环服务从属关系。 <br />1060 0x00000424 指定的服务不是安装进来的服务。 <br />1061 0x00000425 该服务项目此时无法接收控制讯息。 <br />1062 0x00000426 服务尚未激活。 <br />1063 0x00000427 无法联机到服务控制程序。 <br />1064 0x00000428 处理控制要求时，发生意外状况。 <br />1065 0x00000429 指定的数据库不存在。 <br />1065 0x00000429 指定的数据库不存在。 <br />1066 0x0000042A 服务传回专属于服务的错误码。 <br />1067 0x0000042B The process terminated unexpectedly. <br />1068 0x0000042C 从属服务或群组无法激活。 <br />1069 0x0000042D 因为登入失败，所以没有激活服务。 <br />1070 0x0000042E 在激活之后，服务在激活状态时当机。 <br />1071 0x0000042F 指定服务数据库锁定无效。 <br />1072 0x00000430 指定的服务已经标示为删除。 <br />1073 0x00000431 指定的服务已经存在。 <br />1074 0x00000432 系统目前正以上一次执行成功的组态执行。 <br />1075 0x00000433 从属服务不存在，或已经标示为删除。 <br />1076 0x00000434 目前的激活已经接受上一次执行成功的 控制设定。 <br />1077 0x00000435 上一次激活之后，就没有再激活服务。 <br />1078 0x00000436 指定的名称已经用于服务名称或服务显示 名称。<br /><br />1100 0x0000044C 已经到了磁带的最后。 <br />1101 0x0000044D 到了档案标示。 <br />1102 0x0000044E 遇到磁带的开头或分割区。 <br />1103 0x0000044F 到了档案组的结尾。 <br />1104 0x00000450 磁带没有任何资料。 <br />1105 0x00000451 磁带无法制作分割区。 <br />1106 0x00000452 存取多重容体的新磁带时，发现目前 区块大小错误。 <br />1107 0x00000453 加载磁带时，找不到磁带分割区信息。 <br />1108 0x00000454 无法锁住储存媒体退带功能。 <br />1108 0x00000454 无法锁住储存媒体退带功能。 <br />1109 0x00000455 无法解除加载储存媒体。 <br />1110 0x00000456 磁盘驱动器中的储存媒体已经变更。 <br />1111 0x00000457 已经重设 I/O 总线。 <br />1112 0x00000458 磁盘驱动器没有任何储存媒体。 <br />1113 0x00000459 目标 multi-byte code page，没有对应 Unicode 字符。 <br />1114 0x0000045A 动态链接库 (DLL) 起始例程失败。 <br />1115 0x0000045B 系统正在关机。 <br />1116 0x0000045C 无法中止系统关机，因为没有关机的动作在进行中。 <br />1117 0x0000045D 因为 I/O 装置发生错误，所以无法执行要求。 <br />1118 0x0000045E 序列装置起始失败，会取消加载序列驱动程序。 <br />1119 0x0000045F 无法开启装置。这个装置与其它装置共享岔断要求 (IRQ)。 至少已经有一个使用同一IRQ 的其它装置已经开启。 <br />1120 0x00000460 A serial I/O operation was completed by another write to the serial port. (The IOCTL_SERIAL_XOFF_COUNTER reached zero.) <br />1121 0x00000461 因为已经过了逾时时间，所以序列 I/O 作业完成。(IOCTL_SERIAL_XOFF_COUNTER 不是零。) <br />1122 0x00000462 在磁盘找不到任何的 ID 地址标示。 <br />1123 0x00000463 磁盘扇区 ID 字段与磁盘控制卡追踪地址 不符。 <br />1124 0x00000464 软式磁盘驱动器控制卡回报了一个软式磁盘驱动器驱动程序无法识别的错误。 <br />1125 0x00000465 软式磁盘驱动器控制卡传回与缓存器中不一致的结果。 <br />1126 0x00000466 存取硬盘失败，重试后也无法作业。 <br />1127 0x00000467 存取硬盘失败，重试后也无法作业。 <br />1128 0x00000468 存取硬盘时，必须重设磁盘控制卡，但是 连重设的动作也失败。 <br />1129 0x00000469 到了磁带的最后。 <br />1130 0x0000046A 可用服务器储存空间不足，无法处理这项指令。 <br />1131 0x0000046B 发现潜在的死锁条件。 <br />1132 0x0000046C 指定的基本地址或档案位移没有适当 对齐。 <br />1140 0x00000474 尝试变更系统电源状态，但其它的应用程序或驱动程序拒绝。 <br />1141 0x00000475 系统 BIOS 无法变更系统电源状态。 <br />1150 0x0000047E 指定的程序需要新的 Windows 版本。 <br />1151 0x0000047F 指定的程序不是 Windows 或 MS-DOS 程序。 <br />1152 0x00000480 指定的程序已经激活，无法再激活一次。 <br />1153 0x00000481 指定的程序是为旧版的 Windows 所写的。 <br />1154 0x00000482 执行此应用程序所需的链接库档案之一毁损。 <br />1155 0x00000483 没有应用程序与此项作业的指定档案建立关联。 <br />1156 0x00000484 传送指令到应用程序发生错误。 <br />1157 0x00000485 找不到执行此应用程序所需的链接库档案。 <br />1200 0x000004B0 指定的装置名称无效。 <br />1201 0x000004B1 装置现在虽然未联机，但是它是一个记忆联机。 <br />1202 0x000004B2 尝试记忆已经记住的装置。 <br />1203 0x000004B3 提供的网络路径找不到任何网络提供程序。 <br />1203 0x000004B3 提供的网络路径找不到任何网络提供程序。 <br />1204 0x000004B4 指定的网络提供程序名称错误。 <br />1205 0x000004B5 无法开启网络联机设定文件。 <br />1206 0x000004B6 网络联机设定文件坏掉。 <br />1207 0x000004B7 无法列举非容器。 <br />1208 0x000004B8 发生延伸的错误。 <br />1209 0x000004B9 指定的群组名称错误。 <br />1210 0x000004BA 指定的计算机名称错误。 <br />1211 0x000004BB 指定的事件名称错误。 <br />1212 0x000004BC 指定的网络名称错误。 <br />1213 0x000004BD 指定的服务名称错误。 <br />1214 0x000004BE 指定的网络名称错误。 <br />1215 0x000004BF 指定的资源共享名称错误。 <br />1216 0x000004C0 指定的密码错误。 <br />1217 0x000004C1 指定的讯息名称错误。 <br />1218 0x000004C2 指定的讯息目的地错误。 <br />1219 0x000004C3 所提供的条件与现有的条件组发生冲突。 <br />1220 0x000004C4 尝试与网络服务器联机，但是 与该服务器的联机已经太多。 <br />1221 0x000004C5 其它网络计算机已经在使用这个工作群组或网域名称。 <br />1222 0x000004C6 网络没有显示出来或者没有激活。 <br />1223 0x000004C7 使用者已经取消作业。 <br />1224 0x000004C8 要求的作业无法在已经开启使用者对应区段的档案执行。 <br />1225 0x000004C9 远程系统拒绝网络联机。 <br />1225 0x000004C9 远程系统拒绝网络联机。 <br />1226 0x000004CA 关闭网络联机。 <br />1227 0x000004CB 网络传输端点已经有相关连的地址。 <br />1228 0x000004CC 地址尚未有相关的网络端点。 <br />1229 0x000004CD 尝试在不存在的网络连线作业。 <br />1230 0x000004CE 在作用中的网络联机上执行无效的作业。 <br />1231 0x000004CF 无法传输到远程网络。 <br />1232 0x000004D0 无法联机到远程系统。 <br />1233 0x000004D1 远程系统不支持传输通讯协议。 <br />1234 0x000004D2 远程系统的目的地网络端点没有作何执行中的服务。 <br />1235 0x000004D3 要求已经中止。 <br />1236 0x000004D4 进端系统已经中断网络联机。 <br />1237 0x000004D5 无法完成作业，请重试。 <br />1238 0x000004D6 无法与服务器联机，原因是这个帐户已经到达同时联机数目 的上限。 <br />1239 0x000004D7 尝试在这个帐户未授权的时间登入网络。 <br />1240 0x000004D8 这个帐户无法从这个地方登入网络。 <br />1241 0x000004D9 网络地址无法用于这个要求的作业。 <br />1242 0x000004DA 服务已经登记。 <br />1243 0x000004DB 指定的服务不存在。 <br />1244 0x000004DC 作业无法执行，原因是使用者尚未授权使用。 <br />1245 0x000004DD 要求的作业无法执行，原因是使用者尚未登入网络。 指定的服务不存在。 <br />1246 0x000004DE 传回要求呼叫者继续工作的讯息。 <br />1247 0x000004DF 在完成起始作业之后，尝试再执行起始作业。 <br />1248 0x000004E0 没有其它的近端装置。 <br />1300 0x00000514 并未指定所有的参照权限给呼叫者。 <br />1301 0x00000515 帐户名称与安全识别码之间尚有未执行完成的联机。 <br />1302 0x00000516 此帐户并未设定特别的系统配额限制。 <br />1303 0x00000517 没有可用的加密机码。传回一个已知的加密机码。 <br />1304 0x00000518 NT 密码太复杂，无法转换成 LAN Manager 密码。传回的LAN Manager密码是一个空字符串。 <br />1305 0x00000519 修正层次不详。 <br />1306 0x0000051A 表示两个修订阶层不兼容。 <br />1307 0x0000051B 此安全识别码无法指定为这个对象的拥有者。 <br />1308 0x0000051C 此安全识别码无法指定为主要的对象群组。 <br />1309 0x0000051D An attempt has been made to operate on an impersonation token by a thread that is not currently impersonating a client. <br />1310 0x0000051E 不可以关闭群组。 <br />1311 0x0000051F 目前没有可登入的服务器，所以无法处理登入要求。 <br />1312 0x00000520 指定登入作业阶段不存在。该作业阶段可能已经 结束。 <br />1313 0x00000521 指定的权限不存在。 <br />1313 0x00000521 指定的权限不存在。 <br />1314 0x00000522 客户端未列出要求的权限。 <br />1315 0x00000523 所提供的名称格式与帐户名称不符。 <br />1316 0x00000524 指定的使用者已经存在。 <br />1317 0x00000525 指定的使用者不存在。 <br />1318 0x00000526 指定的群组已经存在。 <br />1319 0x00000527 指定的群组不存存。 <br />1320 0x00000528 指定的使用者帐户已经是指定群组的成员，或 指定的群组因为内含成员而无法删除。 <br />1321 0x00000529 指定的使用者帐户不是指定的群组帐户成员。 <br />1322 0x0000052A 上一次留下来的管理帐户无法关闭或 删除。 <br />1323 0x0000052B 无法更新密码。所输入的密码不正确。 <br />1324 0x0000052C 无法更新密码。所输入的新密码内含不符合 密码规定。 <br />1325 0x0000052D 因为违反密码更新规则，所以无法更新密码。 <br />1326 0x0000052E 登入失败: 无法辨识的使用者名称或密码错误。 <br />1327 0x0000052F 登入失败: 使用者帐户限制。 <br />1328 0x00000530 登入失败: 违反帐户登入时间限制。 <br />1329 0x00000531 登入失败: 使用者不可登入这部计算机。 <br />1330 0x00000532 登入失败: 指定的帐户密码过期。 <br />1331 0x00000533 登入失败: 帐户目前无效。 <br />1332 0x00000534 帐户名称与帐户识别码不符。 <br />1333 0x00000535 一次要求太多的近端使用者识别码 (local user identifiers，LUIDs)。 <br />1333 0x00000535 一次要求太多的近端使用者识别码 (local user identifiers，LUIDs)。 <br />1334 0x00000536 没有可用的近端使用者识别码 (local user identifiers ，LUIDs)。 <br />1335 0x00000537 安全识别码的转授权部份对这个特殊用法无效。 <br />1336 0x00000538 无效的存取控制清单结构。 <br />1337 0x00000539 安全识别码结构无效。 <br />1338 0x0000053A 安全叙述子结构无效。 <br />1340 0x0000053C 无法建立继承的存取控制清单或存取控件目。 <br />1341 0x0000053D 服务器目前无效。 <br />1342 0x0000053E 服务器目前可以使用。 <br />1343 0x0000053F 所提供的值是无效的识别码授权值。 <br />1344 0x00000540 没有可供安全信息更新使用的内存。 <br />1345 0x00000541 指定的属性无效，或指定的属性与整个群组的 属性不兼容。 <br />1346 0x00000542 Either a required impersonation level was not provided, or the provided impersonation level is invalid. <br />1347 0x00000543 Cannot open an anonymous level security token. <br />1348 0x00000544 所要求的认可信息类别无效。 <br />1349 0x00000545 The type of the token is inappropriate for its attempted use. <br />1350 0x00000546 无法在没有相关连安全性的对象执行 安全作业。 <br />1351 0x00000547 指示无法连到 Windows NT 服务器，或网域中的对象 受到保护，所以无法撷取所需的对象。 <br />1351 0x00000547 指示无法连到 Windows NT 服务器，或网域中的对象 受到保护，所以无法撷取所需的对象。 <br />1352 0x00000548 安全帐户管理程序或区域安全授权服务器状态 不正确，所以无法执行安全作业。 <br />1353 0x00000549 网域状态错误，所以无法执行安全作业。 <br />1354 0x0000054A 只有网域的主域控制器才能使用这项作业。 <br />1355 0x0000054B 指定的网域不存在。 <br />1356 0x0000054C 指定的网域已经存在。 <br />1357 0x0000054D 尝试超过每个服务器的网域数目限制。 <br />1358 0x0000054E 因为磁盘上发生严重的储存媒体错误或是数据结构毁损， 所以无法完成所要求的作业。 <br />1359 0x0000054F 安全帐户数据库内有内部不一致的状况。 <br />1360 0x00000550 通用的存取类型包含在某一存取屏蔽中， 这个屏蔽已经对应到非通用的类型。 <br />1361 0x00000551 安全叙述子的格式不正确 (absolute or self-relative)。 <br />1362 0x00000552 所要求的动作只能给登入使用。 而目前呼叫该动作的处理并未登录为登入。 <br />1363 0x00000553 无法利用已经在使用的识别码来激活新的作业阶段。 <br />1363 0x00000553 无法利用已经在使用的识别码来激活新的作业阶段。 <br />1364 0x00000554 无法识别指定的确认包装。 <br />1365 0x00000555 登入作业阶段不是在与要求的作业一致的 状态。 <br />1366 0x00000556 登入作业阶段识别码已经在使用中。 <br />1367 0x00000557 登入要求包含无效的登入类型值。 <br />1368 0x00000558 Unable to impersonate via a named pipe until data has been read from that pipe. <br />1369 0x00000559 The transaction state of a Registry subtree is incompatible with the requested operation. <br />1370 0x0000055A 内部安全数据库毁损。 <br />1371 0x0000055B 无法在内建帐户执行这项作业。 <br />1372 0x0000055C 无法在这个内建的特殊群组执行这项操作。 <br />1373 0x0000055D 无法在这个内建的特殊使用者执行这项作业。 <br />1374 0x0000055E 因为群组目前是使用者的主要群组，所以不能 从群组移除使用者。 <br />1375 0x0000055F The token is already in use as a primary token. <br />1376 0x00000560 指定的区域群组不存在。 <br />1377 0x00000561 指定的帐户名称不是区域群组的成员。 <br />1378 0x00000562 指定的帐户名称已经是区域群组的成员。 <br />1379 0x00000563 指定的区域群组已经存在。 <br />1380 0x00000564 登入失败：使用者无权在这部计算机以要求的 登入类型登入。 <br />1381 0x00000565 The maximum number of secrets that may be stored in a single system has been exceeded. <br />1381 0x00000565 The maximum number of secrets that may be stored in a single system has been exceeded. <br />1382 0x00000566 The length of a secret exceeds the maximum length allowed. <br />1383 0x00000567 本区安全性授权数据库内含的资料不一致。 <br />1384 0x00000568 在登入时，使用者的安全内容累积太多的 安全识别码。 <br />1385 0x00000569 登入失败: 使用者尚未被许可在这个台脑使用要求的登入类型。 <br />1386 0x0000056A 交*加密的密码需要变更使用者的密码。 <br />1387 0x0000056B 因为成员不存在，所以无法将新的成员新增到 区域群组。 <br />1388 0x0000056C 因为成员的帐号类型不正确，所以无法新增到区域群组。 <br />1389 0x0000056D 指定的安全 ID 太多。 <br />1390 0x0000056E 需要用到交互加密的密码才能变更这个使用者的密码。 <br />1391 0x0000056F 表示存取控制清单没有可继承的组件 <br />1392 0x00000570 档案或目录已毁，无法读取资料。 <br />1393 0x00000571 磁盘结构已毁无法读取。 <br />1394 0x00000572 没有指定之登入作业阶段的使用者作业阶段机码。 <br />1395 0x00000573 正在存取的服务仅授权特定数目的联机。 而目前联机数目已达上限，所以无法再建立服务联机。 <br />1400 0x00000578 窗口代码无效。 <br /><br /><br />1401 0x00000579 菜单识别码无效。 <br />1402 0x0000057A 光标句柄无效。 <br />1403 0x0000057B 加速键表格句柄无效。 <br />1403 0x0000057B 加速键表格句柄无效。 <br />1404 0x0000057C Invalid hook handle. 1405 0x0000057D 无效的多重窗口位置结构控制。 <br />1406 0x0000057E 无法建立最上层的子窗口。 <br />1407 0x0000057F 找不到 window class。 <br />1408 0x00000580 无效的窗口，属于其它的执行绪。 <br />1409 0x00000581 快速键已经登记。 <br />1410 0x00000582 Class 已经存在。 <br />1411 0x00000583 Class 不存在。 <br />1412 0x00000584 Class 仍然有开启的窗口。 <br />1413 0x00000585 无效的索引。 <br />1414 0x00000586 图标句柄无效。 <br />1415 0x00000587 使用专用的 DIALOG 窗口文字。 <br />1416 0x00000588 清单方块识别码找不到。 <br />1417 0x00000589 找不到任何通配字符。 <br />1418 0x0000058A 执行绪 (thread) 没有开启剪贴簿。 <br />1419 0x0000058B 快速键没有登记。 <br />1420 0x0000058C 不是有效的对话窗口。 <br />1421 0x000005 Control ID 找不到。 <br />1422 0x0000058E 清单方块的讯息无效，因为没有任何的编辑句柄。 <br />1423 0x0000058F 窗口不是一个清单方块。 <br />1424 0x00000590 高度必须小于 256。 <br />1425 0x00000591 装置范围 (DC) 句柄无效。 <br />1425 0x00000591 装置范围 (DC) 句柄无效。 <br />1426 0x00000592 锁定程序类型无效。 <br />1427 0x00000593 锁定程序无效。 <br />1428 0x00000594 没有模块句柄就不能设定非本区的锁定。 <br />1429 0x00000595 This hook procedure can only be set globally. <br />1430 0x00000596 The journal hook procedure is already installed. <br />1431 0x00000597 The hook procedure is not installed. <br />1432 0x00000598 无效的单一选择清单方块讯息。 <br />1433 0x00000599 LB_SETCOUNT 传送到 non-lazy 清单方块。 <br />1434 0x0000059A 这个清单方块不支持跳格停驻。 <br />1435 0x0000059B 不可毁损由其它执行绪所建立的对象。 <br />1436 0x0000059C 子窗口不能有菜单。 <br />1437 0x0000059D 窗口没有系统菜单。 <br />1438 0x0000059E 无效的消息框样式。 <br />1439 0x0000059F 无效的 system-wide (SPI_*) 参数。 <br />1440 0x000005A0 屏幕已经锁定。 <br />1441 0x000005A1 All handles to windows in a multiple-window position structure must have the same parent. <br />1442 0x000005A2 窗口不是子窗口。 <br />1443 0x000005A3 GW_* 指令无效。 <br />1444 0x000005A4 执行绪识别码无效。 <br />1445 0x000005A5 无法处理多重文件接口窗口的讯息。 <br />1445 0x000005A5 无法处理多重文件接口窗口的讯息。 <br />1446 0x000005A6 即现式菜单已在作用中。 <br />1447 0x000005A7 窗口没有滚动条。 <br />1448 0x000005A8 滚动条范围不可以大于 0x00007FFF。 1449 0x000005A9 无法以指定的方式显示或移除窗口。 <br />1450 0x000005AA 系统资源不足，无法完成所要求的服务。 <br />1451 0x000005AB 系统资源不足，无法完成所要求的服务。 <br />1452 0x000005AC 系统资源不足，无法完成所要求的服务。 <br />1453 0x000005AD 配额不足，无法完成所要求的服务。 <br />1454 0x000005AE 配额不足，无法完成所要求的服务。 <br />1455 0x000005AF 这项作业的 paging 文件太小，无法完成作业。 <br />1456 0x000005B0 找不到菜单项目。 <br />1500 0x000005DC 事件记录文件坏掉。 <br />1501 0x000005DD 无法开启事件记录文件，因此事件记录服务没有激活。 <br />1502 0x000005DE 事件记录文件已满。 <br />1503 0x000005DF 事件记录文件已经变更。 <br />1700 0x000006A4 字符串连结错误。 <br />1701 0x000006A5 连结句柄 (binding handle) 的类型错误。 <br />1702 0x000006A6 连结句柄 (binding handle) 无效。 <br />1703 0x000006A7 不支持 RPC 通讯协议顺序。 <br />1704 0x000006A8 RPC 通讯协议顺序无效。 <br />1705 0x000006A9 字符串 universal unique identifier (UUID) 无效。 <br />1705 0x000006A9 字符串 universal unique identifier (UUID) 无效。 <br />1706 0x000006AA 端点格式错误。 <br />1707 0x000006AB 网络地址无效。 <br />1708 0x000006AC 找不到端点。 <br />1709 0x000006AD 逾时数值无效。 <br />1710 0x000006AE 找不到对象的 universal unique identifier (UUID)。 <br />1711 0x000006AF 对象的 universal unique identifier (UUID) 已经登记。 <br />1712 0x000006B0 类型的 universal unique identifier (UUID) 已经登记。 <br />1713 0x000006B1 RPC 服务器已经在听候。 <br />1714 0x000006B2 没有登记通讯协议顺序。 <br />1715 0x000006B3 RPC 服务器没有听候指令。 <br />1716 0x000006B4 管理员类型不详。 <br />1717 0x000006B5 接口不详。 <br />1718 0x000006B6 没有联机。 <br />1719 0x000006B7 没有通讯协议顺序。 <br />1720 0x000006B8 无法建立端点。 <br />1721 0x000006B9 资源不足，无法完成作业。 <br />1722 0x000006BA RPC 服务器无法使用。 <br />1723 0x000006BB RPC 服务器太忙，无法完成这项作业。 <br />1724 0x000006BC 网络选项无效。 <br />1725 0x000006BD 这个执行绪 (thread) 没有任何执行的远程过程调用。 <br />1726 0x000006BE 远程过程调用失败。 <br />1727 0x000006BF 远程过程调用失败，所以没有执行。 <br />1727 0x000006BF 远程过程调用失败，所以没有执行。 <br />1728 0x000006C0 远程过程调用 (remote procedure call，RPC) 通讯协议发生错误。 <br />1730 0x000006C2 RPC 服务器不支持转送语法。 <br />1732 0x000006C4 不支持 universal unique identifier (UUID) 的类型。 <br />1733 0x000006C5 封签 (tag) 无效。 <br />1734 0x000006C6 数组无效。 <br />1735 0x000006C7 连结中没有项目名称。 <br />1736 0x000006C8 名称语法无效。 <br />1737 0x000006C9 名称语法不被支持。 <br />1739 0x000006CB 没有任何网络地址可以用来建立全球唯一的识别码 (UUID)。 <br />1740 0x000006CC 端点重复。 <br />1741 0x000006CD 授权类型不详。 <br />1742 0x000006CE 呼叫次数的上限太小。 <br />1743 0x000006CF 字符串太长。 <br />1744 0x000006D0 找不到 RPC 通讯协议顺序。 <br />1745 0x000006D1 程序号码超出范围。 <br />1746 0x000006D2 连结中没有包含任何确认信息。 <br />1747 0x000006D3 确认服务不详。 <br />1748 0x000006D4 确认层次不详。 <br />1749 0x000006D5 安全内容无效。 <br />1750 0x000006D6 确认服务不详。 <br />1751 0x000006D7 项目无效。 <br />1751 0x000006D7 项目无效。 <br />1752 0x000006D8 服务器端点无法执行这个作业。 <br />1753 0x000006D9 端点对应程序没有其它的端点。 <br />1754 0x000006DA 没有汇出任何的接口。 <br />1755 0x000006DB 项目名称不完整。 <br />1756 0x000006DC 版本选项无效。 <br />1757 0x000006DD 没有其它的成员。 <br />1758 0x000006DE 没有任何资料可以取消汇出。 <br />1759 0x000006DF 接口找不到。 <br />1760 0x000006E0 项目已经存在。 <br />1761 0x000006E1 项目找不到。 <br />1762 0x000006E2 名称服务无法使用。 <br />1763 0x000006E3 网络地址系列无效。 <br />1764 0x000006E4 要求的作业不受支持。 <br />1765 0x000006E5 没有可用来仿真的安全内容。 <br />1766 0x000006E6 远程过程调用 (RPC) 发生内部错误。 <br />1767 0x000006E7 RPC 服务器尝试用整数除以 0。 <br />1768 0x000006E8 RPC 服务器发生地址设定错误。 <br />1769 0x000006E9 RPC 服务器的浮点作业导致除以 0 的运算。 <br />1770 0x000006EA RPC 服务器发生浮点 underflow。 <br />1771 0x000006EB RPC 服务器发生浮点 overflow。 <br />1772 0x000006EC 清单中可供连结自动代码 的 RPC 服务器已经用完。 <br />1773 0x000006ED 无法开启字符转换表档案。 <br />1773 0x000006ED 无法开启字符转换表档案。 <br />1774 0x000006EE 包含字符转换表的档案少于 512 字节。 <br />1775 0x000006EF 在远程过程调用时，将空的 context 代码从 客户端传送到主计算机。 <br />1777 0x000006F1 在远程过程调用时内容处理改变。 <br />1778 0x000006F2 传送给远程过程调用的连结代码不符。 <br />1779 0x000006F3 The stub is unable to get the remote procedure call handle. <br />1780 0x000006F4 A null reference pointer was passed to the stub. <br />1781 0x000006F5 The enumeration value is out of range. <br />1782 0x000006F6 字节计数太小。 <br />1783 0x000006F7 The stub received bad data. <br />1784 0x000006F8 所提供的使用者缓冲区对要求的作业无效。 <br />1785 0x000006F9 无法辨识磁盘储存媒体。磁盘储存媒体可能还没有制作格式。 <br />1786 0x000006FA The workstation does not have a trust secret. <br />1787 0x000006FB The SAM database on the Windows NT Server does not have a computer account for this workstation trust relationship. <br />1788 0x000006FC The trust relationship between the primary domain and the trusted domain failed. <br />1789 0x000006FD The trust relationship between this workstation and theprimary domain failed. <br />1790 0x000006FE 网络登入失败。 <br />1790 0x000006FE 网络登入失败。 <br />1791 0x000006FF 远程过程调用已经在这个执行绪进行中。 <br />1792 0x00000700 尝试登入，但网络登入服务尚未激活。 <br />1793 0x00000701 使用者的帐户已经过期。 <br />1794 0x00000702 The redirector is in use and cannot be unloaded. <br />1795 0x00000703 指定的打印机驱动程序已经安装。 <br />1796 0x00000704 指定的连接埠无法识别。 <br />1797 0x00000705 打印机驱动程序无法识别。 <br />1798 0x00000706 打印处理器不详。 <br />1799 0x00000707 指定的分隔档无效。 <br />1800 0x00000708 指定的优先级无效。 <br />1801 0x00000709 打印机名称无效。 <br />1802 0x0000070A 打印机已经存在。 <br />1803 0x0000070B 打印机指令无效。 <br />1804 0x0000070C 指定的数据类型无效。 <br />1805 0x0000070D 指定的 Environment 无效。 <br />1806 0x0000070E 没有其它的连结。 <br />1807 0x0000070F 这是一个跨网域的信任帐户。请用您的全域性使用者帐户或区域性使用者帐户来存取服务器。 <br />1808 0x00000710 这是一个计算机帐户。请使用您的全域性使用者帐户或区域性使用者帐户来存取这个服务器。 <br />1809 0x00000711 这是一个伺服端信任帐户。请用您的全域性使用者帐户或区域性使用者帐户来存取服务器。 <br />1810 0x00000712 指定的网域名称或安全识别码与网域信用信息 不符。 <br />1811 0x00000713 服务器正在使用中，无法卸载。 <br />1812 0x00000714 指定的影像档案没有有包含资源区段。 <br />1813 0x00000715 在影像文件找不到指定的资源类型。 <br />1814 0x00000716 在影像文件找不到指定的资源名称。 <br />1815 0x00000717 在影像文件找不到指定的资源语系识别码。 <br />1816 0x00000718 可用的配额不足，无法处理这项指令。 <br />1817 0x00000719 登录任何接口。 <br />1818 0x0000071A 处理这项呼叫的时候，服务器发生变更。 <br />1819 0x0000071B 连结代码没有包含所有必须的信息。 <br />1820 0x0000071C 通讯失败。 <br />1821 0x0000071D 要求的认证层次不被支持。 <br />1822 0x0000071E 没有登记任何主要的名称。 <br />1823 0x0000071F 指定的错误不是有效的 Windows RPC 错误码。 <br />1824 0x00000720 A UUID that is valid only on this computer has been allocated. <br />1825 0x00000721 发生安全包装指定错误。 <br />1826 0x00000722 没有取消执行绪 (THREAD) <br />1827 0x00000723 针对编码/译码的代码进行无效的作业。 <br />1828 0x00000724 Incompatible version of the serializing package. <br />1829 0x00000725 不兼容的 RPC stub 版本。 <br />1898 0x0000076A 找不到群组成员。 <br />1899 0x0000076B 无法建立 endpoint mapper 数据库。 <br />1900 0x0000076C The object universal unique identifier (UUID) is the nil UUID. <br />1901 0x0000076D 指定的项目无效。 <br />1902 0x0000076E 指定窗体名称错误。 <br />1903 0x0000076F 指定的窗体大小错误。 <br />1904 0x00000770 指定的打印机句柄已经在等候。 <br />1905 0x00000771 指定的打印机已经删除 <br />1906 0x00000772 打印机的状态错误。 <br />1907 0x00000773 使用者在第一次登入之前，必须先变更它的密码。 <br />1908 0x00000774 找不到这个网域的域控制器。 <br />1909 0x00000775 参照的帐户目前被锁定，无法登入。 <br />2000 0x000007D0 像素格式无效。 <br />2001 0x000007D1 指定的驱动程序无效。 <br />2002 0x000007D2 窗口样式或 class 属性对这项作业无效。 <br />2003 0x000007D3 不支持所要求的中继文件作业。 <br />2004 0x000007D4 不支持要求的传输作业。 <br />2005 0x000007D5 不支持要求的剪辑作业。 <br />2005 0x000007D5 不支持要求的剪辑作业。 <br />2202 0x0000089A 指定的使用者名称无效。 <br />2250 0x000008CA 网络联机不存在。 <br />2401 0x00000961 这个网络联机已经开启档案或者要求暂停。 <br />2402 0x00000962 现行的联机仍然存在。 <br />2404 0x00000964 装置正在使用中，无法中断联机。 <br />3000 0x00000BB8 指定的打印机监视器不详。 <br />3001 0x00000BB9 指定的打印机驱动程序正在使用中。 <br />3002 0x00000BBA 找不到排存盘。 <br />3003 0x00000BBB 没有发出 StartDocPrinter 呼叫。 <br />3004 0x00000BBC 没有发出 AddJob 呼叫。 <br />3005 0x00000BBD 指定的打印处理器已经安装。 <br />3006 0x00000BBE 指定打印监控程序已经安装。 <br />4000 0x00000FA0 在处理指令时，WINS 发生错误。 <br />4001 0x00000FA1 无法删除区域的 WINS。 <br />4002 0x00000FA2 The importation from the file failed. <br />4003 0x00000FA3 制作备份失败。以前执行过完整的备份吗？ <br />4004 0x00000FA4 无法制作备份，请检查目录。 <br />4005 0x00000FA5 名称不在 WINS 数据库中。 <br />4006 0x00000FA6 不可用未设定的打印机来取代。 <br />6118 0x000017E6 这个工作群组的服务清单目前无法使用。<br /><br /></span>
		</p>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21390.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-01 14:05 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/01/21390.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Windows2003服务器安全配置的一些思路（2）</title><link>http://www.cnitblog.com/zhangyafei/archive/2006/12/29/21261.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Thu, 28 Dec 2006 21:05:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2006/12/29/21261.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21261.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2006/12/29/21261.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21261.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21261.html</trackback:ping><description><![CDATA[
		<table cellspacing="0" cellpadding="1" width="90%" align="center" border="0">
				<tbody>
						<tr>
								<td>
								</td>
						</tr>
						<!--Abstract-->
						<!--End Abstract-->
						<!--Content-->
						<tr>
								<td style="TABLE-LAYOUT: fixed; FONT-SIZE: 14px; LINE-HEIGHT: 160%; WORD-WRAP: break-word" valign="top" width="80%">
										<p>
												<img src="http://www.chinahonker.com/upfiles/2005/20041202161727682.jpg" />
										</p>
										<p>（10）设置system32/cmd.exe访问权限！这个比较容易，自己尝试一下吧。</p>
										<p>（11）模糊服务器的Banner信息，如修改IIS的Banner实现操作系统版本的隐藏，一般把IIS-&gt;APACHE。这个也比较容易，但高手还是容易看出来的。方法如下：利用资源修改工具来修改DLL，如exescope、ultraedit等(另外一种方法更专业，我在下面会讲)。存放IIS BANNER 的DLL 文件都是放在C:\WINDOWS\SYSTEM32\INETSRV\ 目录里，在IIS 5.0中的对应关系如下：</p>
										<p>WEB 是：C:\WINNT\SYSTEM32\INETSRV\W3SVC.DLL</p>
										<p>FTP 是： C:\WINNT\SYSTEM32\INETSRV\FTPSVC2.DLL</p>
										<p>SMTP 是：C:\WINNT\SYSTEM32\INETSRV\SMTPSVC.DLL</p>
										<p>例如用UltraEdit打开，查找Microsoft-IIS/5.0，修改为：Apache/1.3.29(Unix)或其它。</p>
										<p> </p>
										<p>
												<br />注意的地方就是：</p>
										<p>1 在修改的时候请停止IIS 的服务，可以用iisreset /stop （当然，iisreset /start是启动）。</p>
										<p>2 由于2000 系统后台的文件保护机制的作用，当系统一旦发现重要的DLL 文件被修改后就会尝试用%SYSTEMROOT%\system32\dllcache 目录下的备份文件来进行恢复，所以在修改前我们还需要事先删除或改名：%SYSTEMROOT%\system32\dllcache 目录下的同名文件。完成后WINDOWS 会出来一个对话框：系统文件被更改需要安装光盘恢复，不用理会点取消就好了。不过，想要完全隐藏还是不太现实，因为IIS 和APACHE 返回的代码格式还是相差较大的。<br /> </p>
										<p>
												<br />另一种模糊Banner信息的方法是使用插件,这些插件可以提供自定义的Http应答信息.比如ServerMask这个商业软件就可以提供这样的功能,它是IIS服务器的一个插件,ServerMask不仅模糊了Banner信息,而且会对Http应答头信息里的项的序列进行重新组合,从而来模仿Apache这样的服务器,它甚至有能力扮演成任何一个Http服务器来处理每一个请求.这个软件可以在以下地址找到：<a href="http://www.port80software.com/products/servermask"><font color="#333366">Http://www.port80software.com/products/servermask</font></a></p>
										<p>目前的最新版本是ServerMask 2.2 for IIS 4/5/6 （Web Server Anonymization and Obfuscation），如下图。我的试用30天的下载地址如下：</p>
										<p>
												<a href="http://www.port80software.com/products/ServerMask/try?cmd=download&amp;email=zxz@zjnu.cn&amp;c=787f065a4d3e81d8fdd46a3765a87972">
														<font color="#333366">http://www.port80software.com/products/ServerMask/try?cmd=download&amp;email=zxz@zjnu.cn&amp;c=787f065a4d3e81d8fdd46a3765a87972</font>
												</a>
												<br /> 尽管大家可以用ServerMask这样的软件来模糊指纹，但是仍然可以被Httprint这样利用统计学原理进行识别的的软件打败，具体知识请自己查阅相关资料。略。</p>
										<p>
												<img src="http://www.chinahonker.com/upfiles/2005/20041202161727720.jpg" />
										</p>
										<p>（12）删除附件，删除“我的文档”所在的目录！如删除【C:\Documents and Settings\Default User\「开始」菜单\程序\附件】IIS禁用未知CGI扩展和WebDev（这个的扫描器很多），如不用asp.net则也禁用掉，紧用WINS服务，删除传真服务、删除不必要的映射，删除IIS中的不用的程序映射，如htw, htr, idq, ida等等。</p>
										<p>（13）SQL Server 2000安全配置，如修改1433端口监听、隐藏 SQL Server 实例（配置方法：SQL SERVER属性-&gt;网络配置-&gt;TCP/IP协议-&gt;默认端口，将1433改为你想要的数值，并点击隐藏实例）、禁止其他RPC连接到本地SQL SERVER等（配置方法：在远程服务链接处，取消RPC连接本机SQL即可）。这样可以禁止对试图枚举网络上现有的 SQL Server 实例的客户端所发出的广播作出响应，一定要打上最新的SP3补丁！（可以向本人索取）。在编程时一定要对编写的程序，尤其是ASP程序进行SQL 脚本注入攻击的防护！具体，看关于SQL 脚本注入攻击的相关参考文章。</p>
										<p>（14）对SQL SERVER使用安全的帐号策略。</p>
										<p>对sa配置一个健壮的密码，不要把sa的密码写在应用程序或者代码脚本中。如果数据库管理员不希望操作系统管理员通过登录来接触数据库的话，可以在帐号管理中把系统帐号“BUILTIN\Administrators”删除。如我们的设置不采用sa帐号，而是创建YoursLikeNamesoft标准帐号，对KYCMIS/KYCBBS权限为Public+Dbowner。同时，加强数据库日志记录。审核数据库登录事件的“失败和成功”，在实例属性中选择“安全性”，将其中的审核级别选定为全部，这样在数据库系统和操作系统日志里面，就详细记录了所有帐号的登录事件。并定期查看SQL Server日志检查是否有可疑的登录事件发生，或者使用DOS命令。</p>
										<p>findstr /C:"登录" d:\Microsoft SQL Server\MSSQL\LOG\*.*   </p>
										<p>
												<br />    管理扩展存储过程：对存储过程进行大手术，并且对帐号调用扩展存储过程的权限要慎重。其实在多数应用中根本用不到多少系统的存储过程，而SQL Server的这么多系统存储过程只是用来适应广大用户需求的，所以请删除不必要的存储过程，因为有些系统的存储过程能很容易地被人利用起来提升权限或进行破坏。如果你不需要扩展存储过程xp_cmdshell请把它去掉。使用这个SQL语句：</p>
										<p>USE master<br />EXEC sp_dropextendedproc 'xp_cmdshell'<br />xp_cmdshell是进入操作系统的一个捷径，是数据库留给操作系统的一个大后门。</p>
										<p>如果你需要这个存储过程，请用这个语句也可以恢复过来。</p>
										<p>EXEC sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'<br />在处理存储过程的时候，请确认一下，避免造成对数据库或应用程序的伤害。</p>
										<p>强制协议加密（在实例属性-&gt;TCP/IP协议中或SQL服务器网络工具中），启用协议加密。加密是通过将数据更改为不可读形式而使敏感数据得以保密的方法。加密通过对每个人都隐藏信息而确保数据安全，即使有人直接查看加密数据。当然要有证书，如果没有，可能启动不了了。不过不必担心，进入企业管理器中修改属性即可。</p>
										<p> （15）充分利用和配置好WINDOWS提供的IPSec！“Internet 协议安全性 (IPSec)”是一种开放标准的框架结构，通过使用加密安全服务以确保在 Internet 协议 (IP) 网络上进行保密而安全的通信。详细信息，请参阅WIN帮助。在管理工具-&gt;本地系统策略-&gt;IP安全策略在本地！使用操作系统自己的IPSec可以实现IP数据包的安全性。请对IP连接进行限制，只保证自己的IP能够访问，也拒绝其他IP进行的端口连接，把来自网络上的安全威胁进行有效的控制。</p>
										<p>如：对SQL网络连接进行IP限制、拒绝来自1434、3389端口的探测等等（实现：在IPSec过滤拒绝掉1434端口的UDP通讯即可了）。所有IP通讯-&gt;源地址（任何IP），目标地址（我的IP），UDP协议，端口1434筛选，进行安全措施-&gt;请求安全-&gt;阻止即可等。</p>
										<p>关于IPSec的使用请参看：<a href="http://www.microsoft.com/china/technet/security/ipsecloc.asp"><font color="#333366">http://www.microsoft.com/china/technet/security/ipsecloc.asp</font></a></p>
										<p>（15）对于IIS的404等错误提示的一些代码脚本进行跳转。</p>
										<p>比如在iishelp\common\404b.htm中头部增加&lt;META HTTP-EQUIV=REFRESH CONTENT="0;URL=../Error.html;"&gt;</p>
										<p>并用系统漏洞检测、网站漏洞检测工具、SQL注入攻击检测工具等对自己的服务器进行检测测试。。。。！这个也非常重要。</p>
										<p> (16)  防止Content-Location标头暴露web服务器内部IP地址的方法是执行 cscript c:\inetpub\adminscripts\adsutil.vbs set w3svc/UseHostName True （需重启IIS）</p>
										<p>  （17） IIS HTTP500内部错误大部分原因 是由于iwam账号的密码不同步造成的。只要同步iwam_myserver账号在com+应用程序中的密码即可解决问题（降低IIS权限为最低也可解决）。执行 cscript c:\inetpub\adminscripts\synciwam.vbs –v</p>
										<p>   （18）增强IIS防御SYN Flood的能力。</p>
										<p> [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters] </p>
										<p>启动SynAttackProtect攻击保护，设成2。</p>
										<p>其它，如"TcpMaxConnectResponseRetransmissions"、"TcpMaxDataRetransmissions"、"TCPMaxPortsExhausted"、"DisableIPSourceRouting"、"TcpTimedWaitDelay"等请参考相关资料。微软一般都有推荐的安全值。需手工添加修改。<br /> （19）可以充分利用NFTS的安全性，将不同的虚拟目录设计成不同的权限。尤其bbs等公开源码的，这类往往有漏洞，那么入侵者即使上传了FSO，结果匿名访问的这个帐号权限只能对当前目录操作，一般也破坏不大了（假设FSO等还未禁止和修改的话）。</p>
										<p> （20）SERV-U存在着几个安全隐患，如：远程溢出、默认账号LocalAdministrator的默认密码<a href="mailto:#l@$ak#.lk;0@P"><font color="#333366">#l@$ak#.lk;0@P</font></a>的本地提升权限的漏洞等等。如何防止，请参考相关资料。此略。</p>
										<p>（21）禁止“WSH”提高系统安全性能，VBScript病毒，主要是由于Windows 中内嵌的 Windows Scripting Host (WSH)，WSH 为 Visual Basic 脚本语言的自动运行提供了方便。</p>
										<p>     禁用 WSH 的步骤：对于Windows 2000 和2003，第一步：打开“我的电脑（My Computer）”；第二步：选择“工具（Tools）”菜单中的“文件夹选项（Folder Options）”；第三步：点击“文件类型（File Types）”项；第四步：找到“VBScript 脚本文件（VBScript Script File）”；第五步：选择“删除（Delete）”；第六步：点击“OK”确定。</p>
										<p>（22）Inetpub默认目录要修改或者删除。时常关注微软网站关于DDOS/DOS等分布式拒绝服务攻击的新补丁。</p>
										<p>如：</p>
										<p>
												<a href="http://www.microsoft.com/technet/security/bulletin/MS04-030.mspx">
														<font color="#333366">http://www.microsoft.com/technet/security/bulletin/MS04-030.mspx</font>
												</a>
										</p>
										<p>选择中文或其他语言，当然，建议采用英文操作系统。英文的sp补丁快一些</p>
										<p>微软在线更新</p>
										<p>
												<a href="http://v4.windowsupdate.microsoft.com/zhcn/default.asp">
														<font color="#333366">http://v4.windowsupdate.microsoft.com/zhcn/default.asp</font>
												</a>
												<br />
										</p>
										<p>（23）删除或禁止guests使用shell.application。</p>
										<p>防范基于shell.application组件的asp木马 </p>
										<p>cacls为显示或者修改文件的访问控制列表(ACL)的命令。</p>
										<p>　　cacls %systemroot%\system32\shell32.dll /e /d guests //禁止guests使用 </p>
										<p>　　regsvr32 shell32.dll /u /s //删除（推荐，毕竟一般编程用这个的很少）</p>
										<p>　　cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用 </p>
										<p>　　regsvr32 scrrun.dll /u /s //删除（不推荐，删除后，自己也没得用了，建议修改） <br /> <br />（24）修改FSO等的FSOSTREAMDICTION安全注册表.reg</p>
										<p>Windows Registry Editor Version 5.00</p>
										<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Scripting.YoursLikeNameFileSystemObject]</p>
										<p>@="FileSystem Object"</p>
										<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Scripting.YoursLikeNameFSO\CLSID]</p>
										<p>@="{0D43FE01-F093-11CF-8940-00A0C9054228}"</p>
										<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ADODB.YoursLikeNameStream]</p>
										<p>@="ADODB.YoursLikeNameStream"</p>
										<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ADODB.YoursLikeNameStream\CLSID]</p>
										<p>@="{00000566-0000-0010-8000-00AA006D2EA4}"</p>
										<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ADODB.YoursLikeNameStream\CurVer]</p>
										<p>@="ADODB.YoursLikeNameStream.2.80"</p>
										<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ADODB.YoursLikeNameStream.2.5]</p>
										<p>@="ADODB.YoursLikeNameStream"</p>
										<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ADODB.YoursLikeNameStream.2.5\CLSID]</p>
										<p>@="{00000566-0000-0010-8000-00AA006D2EA4}"</p>
										<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ADODB.YoursLikeNameStream.2.80]</p>
										<p>@="ADODB.YoursLikeNameStream"</p>
										<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ADODB.YoursLikeNameStream.2.80\CLSID]</p>
										<p>@="{00000566-0000-0010-8000-00AA006D2EA4}"</p>
										<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Scripting.YoursLikeNameDictionary]</p>
										<p>@="Scripting.YoursLikeNameDictionary"</p>
										<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Scripting.YoursLikeNameDictionary\CLSID]</p>
										<p>@="{EE09B103-97E0-11CF-978F-00A02463E06F}"</p>
										<p>ASP代码中调用示例：Set TempFSO = CreateObject("Scripting.YoursLikeNameFSO")<br /> <br />（25）修改3389远程控制PortNumber</p>
										<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]</p>
										<p>"PortNumber"=dword:00001f90</p>
										<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]</p>
										<p>………………….略。查找PortNumber把值改为10进制的相关值即可。<br /><br /></p>
								</td>
						</tr>
				</tbody>
		</table>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21261.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2006-12-29 05:05 <a href="http://www.cnitblog.com/zhangyafei/archive/2006/12/29/21261.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Windows2003服务器安全配置的一些思路（1）</title><link>http://www.cnitblog.com/zhangyafei/archive/2006/12/29/21260.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Thu, 28 Dec 2006 21:02:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2006/12/29/21260.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21260.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2006/12/29/21260.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21260.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21260.html</trackback:ping><description><![CDATA[今天既然大家提出让我简单写个东西，那么我就简单整理一下拿出来献丑了，权当入门的基本配置。我也没多少时间关注安全问题，很多思想也是拜读其他高手的一些资料而得到的。如下的一些配置主要是 针对 WIN2003和NTFS格式的，而且是提供网络服务的，不是客户端电脑（客户端电脑自己去安装一些防木马间谍病毒或防火墙或其他，注意跟踪目前的较新的反弹式木马技术，简单的木马的隐蔽无非就是注册表、Win.ini、System.ini、Autoexec.bat、Congfig.sys、Winstart.bat、Wininit.ini、启动组等地方，仔细点一般可找出）。 
<p>（1）系统升级、打操作系统补丁，尤其是IIS 6.0补丁、SQL SP3a补丁，甚至IE 6.0补丁也要打。到教科网计算机安全网上下载，也可以自己到微软升级网站或用瑞星的最新版扫描或其他，工具很多。要早点下载下来。其实，服务器端，把不要的东西删除，如Telnet、Wins等一般禁用或删除。不要直接在服务器端运行和访问其他网站（至少可以防止jpeg、vbs病毒等，当然也要打上JPEG漏洞补丁）。基本这些问题就不大了。运行 netstat –an 一目了然。漏洞的通知速度，我倒建议除了微软外，到瑞星网站看看：<a href="http://it.rising.com.cn/newSite/Channels/Safety/LatestHole/index.htm"><font color="#333366">http://it.rising.com.cn/newSite/Channels/Safety/LatestHole/index.htm</font></a></p><p>（2）将FSO、WSH、Ado..Stream、Ditction..、shell.application等禁止（如：Regsvr32 /u scrrun.dll）或修改注册表中名称（推荐后者！）。方法在后面会说明。地球人都知道。</p><p>（3）停掉Guest 帐号、并给guest 加一个异常复杂的密码（反正不用，乱敲一通）。</p><p>（4）把Adm…改名或伪装（比如改为guest6，那么最好同时创建10来个如guest1――guest10等不同的帐号，但权限都极低，密码超级复杂，在帐号安全策略中，甚至都不允许他们进行本极登录，干扰视线），创建陷阱帐号（假的Administrator帐号，实际权限非常低），并在试图尝试的login scripts上做点手脚。当然，真正的帐号密码必须设置特殊字符和足够强度。</p><p>（5）关闭不必要的端口，在\system32\drivers\etc\services中有列表。网上邻居&gt;属性&gt;本地连接&gt;属性&gt;internet 协议(tcp/ip)&gt;属性&gt;高级&gt;选项&gt;tcp/ip筛选&gt;属性 打开tcp/ip筛选，添加需要的tcp,udp,协议即可。</p><p>（6）如果懒惰的话，最简单的方法是启用WIN2003的自身带的网络防火墙，并进行端口的改变。功能还可以！Internet 连接防火墙可以有效地拦截对Windows 2003服务器的非法入侵，防止非法远程主机对服务器的扫描，提高Windows 2003服务器的安全性。同时，也可以有效拦截利用操作系统漏洞进行端口攻击的病毒，如冲击波等蠕虫病毒。如果在用Windows 2003构造的虚拟路由器上启用此防火墙功能，能够对整个内部网络起到很好的保护作用。</p><p>网络-&gt;本地链接状态-&gt;高级-&gt;通过限制或阻止….来保护我的计算机，选中，并进行设置。剩下的就简单了。开必要的端口，如80、25、110等，要注意做安全日志。上面也有设置。但最好手工修改注册表。比如，把3389注册表中修改为××××端口，然后再通过防火墙映射为外部端口××××，内部端口××××。这样基本可以了。注册表中至少要修改4个地方，不过主要与PortNumber这个参数值有关，也方便找。我等会做个reg文件，运行一下就好了。</p><p>远程桌面端口：3389-&gt;××××-&gt;××××（这个肯定是要改变的）</p><p>SQL SERVER:1434-&gt;×××  同时隐藏SQL 实例</p><p>FTP端口21-&gt;××××<br /> <br />（7）打开审核策略！这个也非常重要，必须开启。当有人尝试入侵时，都会被安全审核记录下来。比如下表：</p><p>       策略 设置 </p><p>审核系统登陆事件 成功，失败 </p><p>审核帐户管理 成功，失败 </p><p>审核登陆事件 成功，失败 </p><p>审核对象访问 成功 </p><p>审核策略更改 成功，失败 </p><p>审核特权使用 成功，失败 </p><p>审核系统事件 成功，失败<br /> <br />（8）禁止建立空连接。可视化修改是这样：在管理工具-&gt;本地安全策略-&gt;选择本地策略-&gt;选择安全选项-&gt;网络访问：不允许SAM帐号和共享的匿名枚举（改成已启用）！</p><p>     或者修改注册表来禁止建立空连接（等同上面）： </p><p>Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即 </p><p>可。</p><p> 另外，本地安全策略一定要仔细看，有些功能要开启。反正，服务器端只运行必要的就可以了。</p><p> （9）关闭默认共享，编写一个deletenetshare.bat文件（如下表）</p><p>net share ipc$ /delete </p><p>net share admin$ /delete </p><p>net share C$ /delete </p><p>net share D$ /delete </p><p>net share E$ /delete</p><p>net share F$ /delete </p><p>net share print$ /delete<br /> <br />编写一个deletenetshare.reg 文件，把上面的bat写入启动项：</p><p>Windows Registry Editor Version 5.00</p><p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]</p><p>"deletenetshare"="c:\\deletenetshare.bat"</p><p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]</p><p>"deletenetshare"="c:\\deletenetshare.bat"</p><img src ="http://www.cnitblog.com/zhangyafei/aggbug/21260.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2006-12-29 05:02 <a href="http://www.cnitblog.com/zhangyafei/archive/2006/12/29/21260.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>[2000/XP/2003操作系统常见问题集锦二]</title><link>http://www.cnitblog.com/zhangyafei/archive/2006/12/27/21167.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Wed, 27 Dec 2006 05:01:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2006/12/27/21167.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21167.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2006/12/27/21167.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21167.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21167.html</trackback:ping><description><![CDATA[
		<span class="bold">[2000/XP/2003操作系统常见问题集锦二]</span>
		<br />
		<br />
		<div>第四部分：局域网问题<br />1、五步轻松解决Windows XP互访问题<br />曾经遇到很多用户抱怨，在局域网内安装了Windows XP的电脑不能与安装了Windows 98的电脑互相访问，安装了Windows XP的电脑与安装了Windows XP的电脑也不能互相通信。见过很多高手提供的高招，归纳起来有以下4点：一是开启GUEST账号；二是安装NetBEUI协议；三是查看本地安全策略设置是否禁用了GUEST账号；四是设置共享文件夹。然而，即便把这4点都做到了，有时也仍然解决不了Windows XP的互访问题。因为在Windows XP中要想实现互访，还需设置这一步：在Windows桌面上用右击“我的电脑”，选择“属性”，然后单击“计算机名”选项卡，看看该选项卡中有没有出现你的局域网工作组名称，如“Works”等。然后单击“网络ID”按钮，开始“网络标识向导”：单击“下一步”，选择“本机是商业网络的一部分，用它连接到其他工作着的计算机”；单击“下一步”，选择“公司使用没有域的网络”；单击“下一步”按钮，然后输入你的局域网的工作组名，如“Works”，再次单击“下一步”按钮，最后单击“完成”按钮完成设置。重新启动计算机后，局域网内的计算机就应该可以互访了。<br /><br />2、取消Win2000/XP每次开机的默认共享（如：C$、D$等）<br />Win2000/XP为了网络管理需要，默认设置了磁盘共享，如：C$、D$等。即使你去掉，但下次开机后又会自动共享。这样会给机器带来一定的安全隐患，那如何去除它呢？跟我来吧！<br />对于服务器而言在<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters<br />下，增加一个名为“AutoShareServer”的双字节值，设为“0”。然后去掉共享，重新启动。<br />对于工作站而言在<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters<br />下，增加一个名为“AutoShareWks”的双字节值，设为“0”。然后去掉共享，重新启动。<br /><br />3、要在Windows XP上安装NetBEUI协议：<br />默认情况下XP中并示安装NetBEUI协议，如果想安装，则可以按以下操作进行：<br />以Administrator账号登录。把Windows XP光盘插入广驱，打开光盘下的 valueadd\MSFT\Net\NetBEUI目录。<br />把Nbf.sys复制到%SYSTEMROOT%\System32\Drivers文件夹。<br />把Netnbf.inf 复制到隐藏的%SYSTEMROOT%\Inf文件夹。<br />复制完这些文件，依次点击开始－控制面板，双击网络连接图标。用鼠标右键点击你准备安装NetBEUI协议的网卡，选择属性。在General选项卡下，依次点击安装－协议－添加，从列表中选择NetBEUI协议，并确定。<br /><br /><br /><br /><br /><br /><br /><br /><br />第五部分：IE相关问题<br />1、我的IE浏览器无法登录聊天室，另外点一些下载页面也点不开，请问是什么回事？<br />IE中点击链接不能从新窗口中打开原因也很多，可按下述方法解决：<br />1）如果你安装了金山毒霸2003 或者是金山毒霸Ⅴ，请将网页防火墙的“禁止打开网页中的弹出广告窗口”选项取消。<br />2）如果你使用的是WINNT/WIN2000/WINXP/WIN2003，可能你中了冲击波，先用专杀工具杀毒，然后再安装补丁。<br />3）如果上述两种情况都不适合你或无法解决问题则可以在“运行”中依次执行：<br />regsvr32 /i urlmon.dll<br />regsvr32 actxprxy.dll<br />regsvr32 shdocvw.dll <br />4）如果第三步还没有解决问题，则可以附加如下操作：<br />从其它同系统的正常机子上复制以下文件覆盖本机的文件（也可以从安装文件中提取）：shdocvw.dll、msjava.dll、actxprxy.dll、oleaut32.dll、mshtml.dll、browseui.dll、shell32.dll<br />5）终极方法：<br />重新安装IE/重新安装系统。<br /><br />2、用IE浏览网页时弹出“出现运行错误，是否纠正错误”对话框，单击“否”按钮后，可以继续上网浏览。<br />可能是所浏览网站本身的问题，也可能是由于 IE 对某些脚本不支持。<br />故障解决方法：<br />①启动IE，执行“工具→ Internet 选项”菜单，选择“高级”选项卡，选中“禁止脚本调试”复选框，最后单击“确定”按钮即可。 <br />②将IE浏览器升级到最新版本。<br /><br />3、在使用 IE 浏览一些网页时，出现错误提示对话框:“该程序执行了非法操作，即将关闭……”，单击“确定”按钮后又弹出一个对话框，提示“发生内部错误……”。单击“确定”按钮后，所有打开的IE窗口都被关闭。<br /><br />该错误产生原因多种多样，内存资源占用过多、 IE 安全级别设置与浏览的网站不匹配、与其他软件发生冲突、浏览网站本身含有错误代码……这些情况都有可能，需要耐心加以解决。 <br />故障解决方法：<br />①关闭过多的 IE 窗口。如果在运行需占大量内存的程序，建议 IE 窗口打开数不要超过 5 个。<br />②降低IE安全级别。执行“工具→Internet 选项”菜单，选择“安全”选项卡，单击“默认级别”按钮，拖动滑块降低默认的安全级别。<br />③将IE升级到最新版本。<br />④可使用以 IE 为核心的浏览器，如MyIE2 。它占用系统资源相对要少，而且当浏览器发生故障关闭时，下次启动它，会有“是否打开上次发生错误时的页面”的提示，尽可能地帮你挽回损失。<br /><br />4、我的IE主页被不良网站篡改了，现在我的主页选项是灰色的，无法更改，另外注册表也进不去了，请问如何解决？<br />这个是使用IE上网比较常见的问题，首先请养成良好的上网习惯，这样才能比较好的防止这种问题的发生。要解决这个问题的方法很多，登录3721网站进行IE修复就是个比较简便的方法（前提当然是你不讨厌3721）。我们这里着重说一下如何使用第三方软件和修改注册表这两种方法。<br />⑴使用软件修复：<br />登录金山网站下载金山毒霸注册表修复工具。<br /><a href="http://www.duba.net/download/3/8.shtml" target="_blank"><font color="#154ba0">http://www.duba.net/download/3/8.shtml</font></a><br />下载回来的是一个运行文件Duba_RegSolve.EXE，双击运行。如果你的注册表被锁住了的话，运行该工具就自动解锁了。其它操作也非常简单，而且有详细的提示，选择“IE常规”，点击清理，IE即可修复成功。打开IE设置，所有原来灰色不可选的选项均恢复正常。另外选择“右键菜单”功能可以清理掉你不需要的右键功能，这对一些不良网站留下的垃圾信息非常有效。你不要以为这样就万事大吉了，由于不良网站可能把某些自运行程序放进了你的系统，所以你重新启动系统后，IE设置又可能被更改。为了解决这个问题，你可以选择“启动运行”这个选项，将可疑程序删除，理论上删除所有的项都不会影响系统的运行，但是还是建议保留输入法图标和电脑同步管理。当然这类IE的保护软件还有很多，限于篇幅我就不多说了，大家可以自己尝试。 <br />⑵通过修改注册表修复。<br />打开“记事本”，输入下面内容：<br />WindowsRegistryEditorVersion5.00<br />[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]<br />"disableregistrytools"=dword:00000000<br />注意：对于Windows9x/Me来说，第一行一定是“REGEDIT4”，而且必须全部大写。而对于Windows2000/XP来说，第一行一定是“Windows Registry Editor Version 5.00”。该信息非常重要，如果不正确，虽然在双击注册表文件后会显示已经导入，但其实并没有成功修改注册表文件的内容。第二行为空行。第三行为子键分支。第四行为该子键分支下的设置数据，其中的“dword”必须全部小写。<br />双击打开该reg文件，当询问您“确实要把*.reg内的信息添加到注册表吗？”，选择“是”按钮，即可将信息成功输入注册表中。<br />此时注册表已成功解锁，不必重新启动计算机，只要点击“开始｜运行”，键入Regedit命令，回车后即可打开注册表。<br />以下提供常见问题需要修改的键值：<br />（1）恢复EXE文件的打开方式<br />在WINDOWS安装目录中找到REGEDIT.EXE，将其重命名为REGEDIT.COM，如果你的电脑无法浏览文件的后缀名，可以选择“工具”-“文件夹选项”-“查看”-取消“隐藏已知文件类型的扩展名”。<br />[HKEY_CLASSES_ROOT\exefile\shell\open\command]<br />@="\"%1\"%*"<br />（2）删除IE地址栏下拉菜单内的网址<br />[-HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\TypedURLs]<br />（3）修复windows注册名称和单位<br />[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion]<br />"RegisteredOwner"="你所希望的名称"<br />"RegisteredOrganization"="你所希望的单位"<br />（4）恢复桌面右键菜单<br />[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />"NoViewContextMenu"=dword:00000000<br />[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />"NoViewContextMenu"=dword:00000000<br />（5）恢复桌面图标<br />[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />"NoDesktop"=-<br />[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />"NoDesktop"=-<br />（6）恢复被隐藏的控制面板<br />[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />"NoSetFolders"=-<br />[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />"NoSetFolders"=-<br />（7）恢复IE工具栏的链接名称<br />[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar]<br />"LinksFolderName"="链接"<br />（8）恢复internet选项安全页面自定义按钮<br />[HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\ControlPanel]<br />"SecChangeSettings"=dword:0<br />（9）修复隐藏分区<br />[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />"NoDrives"=dword:000000<br />（10）删除IE分级审查密码<br />[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Ratings]<br />（11）恢复IE下载功能<br />[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]<br />"1803"=dword:00000000<br />[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]<br />"NoSelectDownloadDir"=dword:00000000<br />[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\InternetExplorer\Restrictions]<br />"NoSelectDownloadDir"=dword:00000000<br />（12）修复文件属性里面的广告<br />[HKEY_CURRENT_USER\ControlPanel\International]<br />"sLongDate"="yyyy'年'M'月'd'日"<br />（13）恢复internet选项<br />[HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\restrictions]<br />"NoBrowserOptions"=dword:00000000<br />[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />"NoFolderOptions"=dword:00000000<br />[HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\ControlPanel]<br />"GeneralTab"=dword:00000000<br />"SecurityTab"=dword:00000000<br />"ContentTab"=dword:00000000<br />"ConnectionsTab"=dword:00000000<br />"ProgramsTab"=dword:00000000<br />"AdvancedTab"=dword:00000000<br />（14）修复IE查看-源文件按钮<br />[HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Restrictions]<br />"NoViewSource"=dword:00000000<br />[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\InternetExplorer\Restrictions]<br />"NoViewSource"=dword:00000000<br />（15）修复网页中右键菜单的广告<br />[-HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\MenuExt\]<br />（16）修复开始菜单的运行<br />[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />"NoRun"=dword:00000000<br />[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />"NoRun"=dword:00000000<br />（17）恢复系统文件夹名称<br />[HKEY_CLASSES_ROOT\CLSID\{BDEADF00-C265-11d0-BCED-00A0C90AB50F}]<br />@="Web文件夹"<br />"InfoTip"="您可以创建快捷方式，使它们指向您公司Intranet或万维网上的Web文件夹。要将文档发布到Web文件夹中或要管理文件夹中的文件，请单击该文件夹的快捷方式。"<br />[HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48}]<br />@="拨号网络"<br />"InfoTip"="即使计算机不在网络上,仍可以使用拨号网络来访问另一计算机上的共享信息。要使用共享资源，拨入的计算机必须设为网络服务器。"<br />[HKEY_CLASSES_ROOT\CLSID\{2227A280-3AEA-1069-A2DE-08002B30309D}]<br />@="打印机"<br />"InfoTip"="使用打印机文件夹添加并安装本地或网络打印机，或更改现有打印机的设置。"<br />[HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}]<br />@="回收站"<br />"InfoTip"="包含可以恢复或永久删除的已删除项目。"<br />[HKEY_CLASSES_ROOT\CLSID\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}]<br />@="计划任务"<br />"InfoTip"="使用“任务计划”安排重复的任务，如磁盘碎片整理或例程报告等在您最方便的时候运行。“任务计划”每次在启动Windows时启动并在后台运行，因此例程任务不会影响您的工作。"<br />[HKEY_CLASSES_ROOT\CLSID\{21EC2020-3AEA-1069-A2DD-08002B30309D}]<br />@="控制面版"<br />"InfoTip"="使用“控制面板”个性化您的计算机。例如，您可以指定桌面的显示(“显示”图标)、事件的声音(“声音”图标)、音频音量的大小(“多媒体”图标)和其它内容。"<br />[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}]<br />@="InternetExplorer"<br />"InfoTip"="显示WWW或您所在公司Intranet上的网页，或者将您连接到Internet。"<br />（18）恢复网页右键菜单<br />[HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Restrictions]<br />"NoBrowserContextMenu"=dword:00000000<br />（19）修改IE标题栏<br />[HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main]<br />"WindowTitle"="MicrosoftInternetExplorer"<br />[HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main]<br />"WindowTitle"="MicrosoftInternetExplorer"<br />（20）恢复主页修改<br />[HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\ControlPanel]<br />"homepage"=dword:00000000<br />（21）消除开机对话框<br />[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon]<br />"LegalNoticeCaption"=""<br />"LegalNoticeText"=""<br />（22）恢复微软的默认页<br />[HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main]<br />"Default_Page_URL"="http://www.microsoft.com/windows/ie_intl/cn/start/"<br />（23）恢复IE搜索引擎<br />[HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search]<br />"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"<br />"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"<br />[HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\SearchUrl]<br />@="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"<br />（24）修复IE工具栏广告<br />[-HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Extensions]<br />[-HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Extensions] <br />如果用的是WIN2000/XP等操作系统，可以运行[gpedit.msc]来打开组策略，在[用户配置]-[WINDOWS设置]-[Internet Explorer维护]里有部分关于IE的基本设置，还有[组策略]里在[管理模板]-[WINDOWS组件]-[InternetExplorer]下，也有些IE的基本设置。用起来比修改注册表方便，可以一用。<br /><br />5、我安装了网际快车（FLASHGET），但是用右键“使用网际快车下载”没有反应，但用IE下载是正常的，请问这是怎么回事？<br />请不要把FLASHGET以及NETANTS装在中文路径下，例如：D:\网际快车。因为网际快车的右键功能是调用Jccatch.dll文件实现的，而系统使用一个DLL文件要先用REGSVR32命令进行注册，但是REGSVR32不支持中文路径名，所以会造成这种情况。如果你是重装的系统，只要运行一次REGSVR32 Jccatch.dll即可继续使用了（最好在CMD窗口中跳转到FlashGet的安装目录再输入上述内容确定。否则可能会提示模块找不到！）<br /><br />6、我的IE浏览器点新链接后，弹出的新窗口总是最小化，请问如何解决？同样的问题是如何保持弹出的窗口都是最大化的。<br />①打开“注册表编辑器”，找到[HKEY_CURRENT_USER＼Software＼ Microsoft＼Internet Explorer\Desktop＼OldWorkAreas] ，然后选中窗口右侧的“OldWorkAreaRects”，将其删除。<br />②同样在“注册表编辑器”中找到[HKEY_CURRENT_USER＼Software＼Microsoft＼Internet Explorer＼Main]，选择窗口右侧的“Window_Placement”，将其删除。<br />③退出“注册表编辑器”，重启电脑，然后打开IE，将其窗口最大化，并单击“往下还原”按钮将窗口还原，接着再次单击“最大化”按钮，最后关闭IE窗口。以后重新打开IE时，窗口就正常了！<br /><br />7、IE不能正常使用，在重装时却提示“发现系统中有该版本的IE”而拒绝安装；“添加或删除程序”中又没有卸载选项。<br />①对 IE 5.0 的重装可按以下步骤进行:<br />第一步:打开“注册表编辑器”，找到 [HKEY_LOCAL_MACHINE＼Software＼Microsoft＼Internet Explorer] ，单击其下的Version Vector键。<br />第二步:在右侧窗格中双击 IE 子键，将原来的“ 5.0002 ”改为“ 4.0 ”，单击“确定”后退出“注册表编辑器”。<br />第三步:重启后，就可以重装IE 5.0了。<br />②IE6.0的重装有两种方法:<br />方法1:打开“注册表编辑器”，找到 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft＼Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}]，将IsInstalled的DWORD值改为0就可以了。<br />方法2:放入 Windows XP 安装盘，在“开始→运行”窗口键入“rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\Inf\ie.inf”。<br /><br />8、浏览论坛带音频视频帖会关闭IE的问题<br />检查一下是不是安装了REALONE，一般来说就是因为这个软件有错误，IE才会关闭的，重新安装，我也不明白，有些人的用REALONE一点问题也没有，有些机子不行。总之REALPLAYER最稳定，不一定要升级的。最好不要使用Realone的Plus功能补丁，用完补丁后也可能会出现这种问题。</div>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21167.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2006-12-27 13:01 <a href="http://www.cnitblog.com/zhangyafei/archive/2006/12/27/21167.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>2000/XP/2003操作系统常见问题集锦一</title><link>http://www.cnitblog.com/zhangyafei/archive/2006/12/27/21166.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Wed, 27 Dec 2006 04:58:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2006/12/27/21166.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21166.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2006/12/27/21166.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21166.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21166.html</trackback:ping><description><![CDATA[
		<font size="2">2000/XP/2003操作系统常见问题集锦一<br /><br />第一部分：安装启动问题<br />1、关于所有版本XP在安装进度还剩下34分钟进度条就停止不动的说明以及解决方法<br />在安装还剩34分钟，也就是安装设备时屏幕会一直定在那儿不走，硬盘灯不亮！造成这种现象的原因极有可能是主板上的USB2.0的问题，因为XP在才出来的时候并不支持USB2.0。只有安装了SP1补丁包XP本身才能USB2.0设备。如果你在安装XP时，使用了USB2.0接口的鼠标或键盘，就会发生问题了，因为XP在安装设备时不能识别出USB2.0设备。<br />解决方法：在安装之前用PS/2的鼠标换下USB的鼠标，或者在BIOS设置不加载USB设备，等安装结束以后再设置为加载。<br /><br />2、双启动菜单丢失<br />故障现象：这是多操作系统不注意安装顺序经常出现的问题，如Windows 98和Windows 2000双系统，在重装Windows 98后，双启动菜单就会丢失。<br />解决之道：用Windows 2000启动光盘启动电脑并选择“安装新的Windows 2000”，按默认状态安装。在“复制文件”过程结束后安装程序会给出一个“正在重新启动计算机”的对话框，请马上单击“不要重新启动”按钮以退出安装过程。<br />如果没有及时按键，系统已经重启了，也不要紧，您将会看到一个有3项内容启动菜单，选择第一项或第三项都可以，待系统启动后，进入C盘，你会发现根口录上多了一些Windows 2000的安装文件，包括一个文件夹$win nt$．~bt和5个文件$drvltr$~-~、$ldr$、boot．bak、bootsect．dat以及txtsetup．if等，其他磁盘分区上也会多一个磁盘加速文件，即$drvltr$．~-~，将它们删除即可。<br />此时，在Windows 98中的“查看”选项里选择“显示所有文件”，然后编辑C盘根目录的boot．ini文件，将[bootloaderl段的"default=C：\$WIN_NT$．~BT\BOOTSECT．DAT”改为“default=C：\”(Windows 98为默认系统)或“default=multi(0)disk(0)rdisk(0)partition(1)\WINNT”(Windows 2000为默认系统)，然后再将[operatingsystems]段的“C：\$WIN_NT$．~BT\BOOTSECT．DAT="MicrosoftWindows 2000 Professional安装程序"”．—行直接删除即可。<br /><br />3、XP系统启动时出现NTLDR is missing的错误提示<br />出现这种情况一般有以下两种情况：<br />1）ntldr文件丢失/破坏：这个文件位于C盘根目录，我们只需要从WinXP安装光盘里面提取这个文件，然后放到C盘根目录上即可。<br />2）如果替换文件后仍出现上述提示，则可以按以下方法进行修复：<br />使用一张含有SYS.COM的Win9X启动盘启动电脑，执行SYS C:命令，然后重新启动，会发现无法启动WinXP，这不要紧，这是正常的现象。然后再次重新启动，使用WinXP安装光盘启动，进入故障恢复控制台，执行fixboot即可。如果你不会使用故障恢复控制台，又安装了XP/9x双系统，你可以：在Win9X里面执行WinXP安装，系统拷贝完文件以后会重新启动，启动的是后手已经要快速按下方向键的上或下箭头，然后选择Windows回到Win9X下，接着编辑Boot.ini文件，确认你的Boot.ini文件和你电脑上WinXP的启动相匹配，最后删除C盘根目录上以$开头的全部文件即可。<br />顺便说一下，如果XP/9x双系统中的9x系统启动失败并提示I/O错误，可能是错误删除C盘根目录上的一个启动Win9x的重要文件bootsect.dos造成的，修复方法同上述2）所示。<br /><br />4、XP系统启动时提示找不到HAL.DLL文件，启动中止<br />这个是由于C盘根目录下的boot.ini文件非法，导致默认从C:\Windows启动，但是又由于你的WinXP没有安装在C盘，所以系统提示找不到HAL.DLL文件。启动因而失败。解决方法是重新编辑Boot.ini文件。可用的方法有很多，在此不一一详述，最简单的方法是使用故障恢复控制台里面的bootcfg命令，当然也可以在别的电脑上创建好以后，拷贝到受损电脑的C盘根目录上覆盖源文件。<br /><br />5、安装的简体中文版的WinXP在启动选单的时候出现的是英文提示<br />一般是由于C:\Bootfont.bin丢失造成的，但是如果你安装了更高版本的英文版本的Windows，那么这个现象就是很正常的。如果没有的话，从WinXP安装光盘里面提取bootfont.bin到C盘根目录即可。<br /><br />6、安装 Windows 2000 后2000/xp双系统中无法启动 Windows XP<br />试图启动 Windows XP 时，您可能会收到下面的错误消息：<br />"Starting Windows... <br />Windows 2000 could not start because the following file is missing or corrupt: WINDOWSSYSTEM32 CONFIGSYSTEMd startup options for Windows 2000, press F8. <br />You can attempt to repair this file by starting Windows 2000 Setup using the original Setup floppy disk or CD-ROM. <br />Select 'r' at the first screen to start repair." <br />出现此问题的原因是，在 Windows 2000 发行时 Windows XP 尚不存在。Windows 2000引导程序不知道已在 Windows XP 中做了改动。计算机需要知道这些改动才能加载 Windows XP。若要解决此问题，请用 Windows 2000启动计算机，然后将 Windows XP 光盘上 I386 文件夹中的NTLDR、Bootfont.bin和Ntdetect.com文件复制到系统驱动器的根目录中。<br /><br />7、关于系统开机时自动打开C盘的解决方法<br />打开优化大师－系统性能优化－桌面菜单优化－去掉启动系统时为桌面和Explorer创建独立的进程！如果还不行，则查看一下系统在启动时加载的程序，有无可疑之处！<br /><br />8、Windows2000/XP中的自启动程序<br />当Windows完成登录过程，鼠标指针从繁忙到安静，除桌面上的图标，你还看到了什么？也许表面没什么变化，但你有没有注意到，你的系统托盘区多出了许多图标，你的进程表中出现了很多的进程！Windows在启动的时候，自动加载了很多程序，你知道它们是在什么地方被加载的吗？<br />许多程序的自启动，给我们带来了很多方便，这是不争的事实，但是否每个自启动的程序对我们都有用呢？更甚者，也许有病毒或木马在自启动行列，而你却不知！<br />到现在，你是不是觉得了解自启动文件的藏身之处有必要呢？那好，下面我就一一指出，让它们无外可藏！<br />其实Windows2000/XP中的自启动文件，除了从以前系统中遗留下来的Autoexec.bat文件中加载外，按照两个文件夹和9个核心注册表子键来自动加载程序的。<br />1）“启动”文件夹－－最常见的自启动程序文件夹。它位于系统分区的“documents and Settings－－&gt;User－－&gt;〔开始〕菜单－－&gt;程序”目录下。这时的User指的是你登录的用户名。<br />2）“All Users”中的自启动程序文件夹－－另一个常见的自启动程序文件夹。它位于系统分区的“documents and Settings－－&gt;All User－－&gt;〔开始〕菜单－－&gt;程序”目录下。前面提到的“启动”文件夹运行的是登录用户的自启动程序，而“All Users”中启动的程序是在所有用户下都有效（不论你用什么用户登录）。<br />3）“Load”键值－－一个埋藏得较深的注册表键值。位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load〕主键下。<br />4）“Userinit”键值－－它则位于〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit〕主键下，也是用于系统启动时加载程序的。一般情况下，其默认值为“userinit.exe”，由于该子键的值中可使用逗号分隔开多个程序，因此，在键值的数值中可加入其它程序。<br />5）“Explorer\Run”键值－－与“load”和“Userinit”两个键值不同的是，“Explorer\Run”同时位于〔HKEY_CURRENT_USER〕和〔HKEY_LOCAL_MACHINE〕两个根键中。它在两个中的位置分别为〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run〕下。<br />6）“RunServicesOnce”子键－－它在用户登录前及其它注册表自启动程序加载前面加载。这个键同时位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce〕下。<br />7）“RunServices”子键－－它也是在用户登录前及其它注册表自启动程序加载前面加载。这个键同时位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices〕下。<br />8）“RunOnce\Setup”子键－－其默认值是在用户登录后加载的程序。这个键同时位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup〕下。<br />9）“RunOnce”子键－－许多自启动程序要通过RunOnce子键来完成第一次加载。这个键同时位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce〕下。位于〔HKEY_CURRENT_USER〕根键下的RunOnce子键在用户登录扣及其它注册表的Run键值加载程序前加载相关程序，而位于〔HKEY_LOCAL_MACHINE〕主键下的Runonce子键则是在操作系统处理完其它注册表Run子键及自启动文件夹内的程序后再加载的。在Windows XP中还多出一个〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEX〕子键，其道理相同。<br />10）“Run”子键－－目前最常见的自启动程序用于加载的地方。这个键同时位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run〕下。其中位于〔HKEY_CURRENT_USER〕根键下的Run键值紧接着〔HKEY_LOCAL_MACHINE〕主键下的Run键值启动，但两个键值都是在“启动”文件夹之前加载。<br />11）再者就是Windows中加载的服务了，它的级别较高，用于最先加载。其位于〔HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services〕下，看到了吗，你所有的服务加载程序都在这里了！<br />12）Windows Shell──它位于〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\〕下面的Shell字符串类型键值中，基默认值为Explorer.exe，当然可能木马程序会在此加入自身并以木马参数的形式调用资源管理器，以达到欺骗用户的目的～～<br />13）BootExecute──它位于注册表中〔HKEY_LOCAL_MACHINE\System\ControlSet001\Session Manager\〕下面，有一个名为BootExecute的多字符串值键，它的默认值是"autocheck autochk *"，用于系统启动时的某些自动检查。这个启动项目里的程序是在系统图形界面完成前就被执行的，所以具有很高的优先级～～～～<br />14）策略组加载程序——打开Gpedit.msc，展开“用户配置——管理模板——系统——登录”，就可以看到“在用户登录时运行这些程序”的项目，你可以在里面添加。在注册表中[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\本地User\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]你也可以看到相对应的键值～～～<br /><br /><br /><br /><br /><br /><br />第二部分：关机问题<br />1、WindowsXP不能正常关机的解决之道<br />1）操作系统及主板对ACPI或APM支持不够完善。<br />2）主板之外的各种硬件对ACPI或APM支持不够完善。<br />3）硬件驱动程序的BUG。<br />4）主板的BIOS需要改进。<br />5）系统对快速关机支持不够好（仅对Windows98而言)。<br />6）关机前有一些常驻内存的程序示退出并与系统的关机进程有冲突。<br />7）病毒。<br />8）磁盘子系统的故障，如IDE驱动程序与系统兼容性不够好。<br />首先进入主板的CMOS设置界面，在power management里将PM control by APM关闭，启动进入系统后，再关机，电脑仍然重启。再启动windowsXP，依次进入控制面板\电源管理，点击“休眠”选单，此时启用休眠处于未选中状态，遂勾选“启用休眠”，可仍未能见效。重新进入控制面板里的电源选项，点击“高级电源管理”子页，系统显示：本机支持高级电源管理（APM），使用APM可降低系统的电源损耗。而此时“启用高级电源管理支持”处于选中态。毫不犹豫地去掉“启用高级电源管理支持”，多耗点电都也罢了，不能正常关机，多别扭啊。接下来当然是关机，OK<br /><br />2、休眠与等待<br />故障现象：开始菜单中，“关闭Windows”这个对话框甲的等待或是休眠不见了，是什么原因呢?<br />解决之道：<br />1）BIOS的电源管理功能被关闭了，打开Power Management即可。以Award的BIOS为例，开机后按“Del'’进入COMS Setup：<br />进入“Power management Setup—Powermanagement”设为“Enable”、“Min Saving”、“Max Saving”、“User Define”都可以，但不能为“Disable"。<br />2）安装Windows XP后没有了休眠功能。<br />例如笔者的K7S5A主板，使用Windows XP系统，发现原来的休眠变成了“等待”，以为无法在开始关机菜单中进行休眠。后来仔细查看，发现用鼠标点击是不能休眠，但只要按住Shift键，等待就会转变为“休眠”，再点击即可。其实后面是有个括号(S)提示的，S就是Shift的首字母。<br />3）临时空间不够了。<br />休眠功能需要和物理内存相等的磁盘空间，并且是设置在你安装Windows的分区上的，如果该分区空间不够，休眠功能会被自动关闭，当然就在菜单中消失了。如果你是用Windows 98，禁用虚拟内存也会引起“待机”选项消失。<br />一般说来，自动关机、等待、休眠等功能的异常，都是由于电源相关的选项设置不当或是不兼容引起的，注意在BIOS中调节一下Power Management或下载主板的补丁即可解决。<br /><br />3、Win2000关机保存时间过长的解决办法<br />如果你遇到Windows 2000关机保存时间过长的问题，可以试试下面的方法，看是否有效解决问题：<br />运行gpedit.msc，依次选择：计算机配置－&gt;管理模块－&gt;系统－&gt;登陆－&gt;加载和更新用户配置文件的最大重试次数改为1<br /><br /><br /><br /><br /><br />第三部分：日常使用问题<br />1、光盘内容显示为什么“喜旧厌新”<br />故障现象：在WindowsXP中明明更换了光驱内的光盘，但显示却还是上一次的数据内容。<br />解决之道：其实这是Windows XP内设的—个功能，它能够尢将光碟内容作成一个镜像文件保存，可以让你在取出光盘之后的短暂时间内还能看到光盘内容，但是这样也导致无法立即使用新放人的光盘。依次点击“开始一控制面板一性能和维护一管理工具一计算机管理”，在计算机管理界面中选择“存储一可移动存储一库”，然后找到自己的光驱的型号并点击右键，选择“属性”命令之后在弹出窗口中将“延迟卸除”—栏中的时间设置为“0分钟”。确认之后就可以让Windows XP即时查看新放入的光盘了。<br /><br />2、硬盘空间与日俱减<br />故障现象：安装Windows XP之后，使用——段日子，发现硬盘空间少了很多。<br />解决之道：其实这不是故障，系统还原功能是WindowsXP系统的一个重要特色，它可以在Windows运行出现问题后将系统还原列以前正常的状态。不过因为Windows XP要记录操作以便口后还原，随着使用时间的增加，用来保存数据的硬盘空间会越来越多。如果想取消这项功能，可以右键单击“我的电脑”图标，点击“属性”命令之后会弹出系统属性对话框，这时在“系统还原”标签下选中“在所有驱动器上关闭系统还原”一项，这样就屏蔽了系统还原功能，也释放厂人量宝贵的硬盘空间。<br />Windows Me也具有系统还原功能，但功能并不完善，建议予以禁止。<br /><br />3、取消WinXP中[我的电脑]中用户文档的显示图标或者同样的问题是双击打开[我的电脑]时反应非常慢：<br />刚刚安装完毕的Windows XP，一打开[我的电脑]，就会看到在[在这台计算机上存储的文件]这个栏目，非但不好看，而且会严重影响[我的电脑]双击打开速度！通过修改注册表特定的键值是可以取消：<br />方法一（隐藏法）<br />打开注册表编辑器，找到<br />HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer<br />新建2进制值，命名为：NoShareddocuments，修改其值为01000000，注销以后就可以看到效果。相应的REG文件的内容就是：<br />Windows Registry Editor Version 5.00<br />[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />"NoShareddocuments"=hex:01,00,00,00<br />方法二（彻底取消）：<br />打开注册表编辑器，找到<br />HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\My Computer\NameSpace\DelegateFolders<br />在其下找到名为{59031a47-3f72-44a7-89c5-5595fe6b30ee}的键将其删除即可。<br /><br />4、WindowsXP恢复经典搜索样式 <br />到注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer＼CabinetState下，新建字符串“Use Search Asst”，修改其键值：把键值修改为“no”时使用Win2000的经典界面，键值为“yes”时为Winxp的界面。还原ＩＥ中的搜索界面：到注册表HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main下，新建字符串“Use Search Asst”，修改其键值：把键值修改为“no”时使用Win2000的经典界面，键值为“yes”时为Winxp的界面。<br />顺便说一下，如果搜索功能丢失，可以查看C:\WINDOWS\SYSTEM32\下的SHELL32.DLL文件语言版本{中文(0804)、英文(0600)、新加坡中文(1004)、台湾中文(0409)}，并将C:\windows\srchasst\mui\下的目录名原为0804或0409等改为与SHELL32.DLL语言版本相同的数字，应该就能找回搜索功能了。这种情况一般会出现在使用所谓的VLK版XP系统中。<br /><br />5、使用Windows NT/2000的登录界面<br />Windows XP带了一个新的登录界面，使登录过程更加流畅，还可以显示用户的设置信息。不过有时候还是需要使用老的Windows NT/2000登录界面，这样只有通过组合键才能访问。按住Ctrl+Alt不放，按Del键两次。登录界面会返回到以前的登录窗口界面，你可以按Cancel键返回到XP界面。<br /><br />6、XP中启用USB设备自动运行功能<br />如果你希望插入USB设备后自动运行，可以打开注册表找到<br />[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\USBSTOR]<br />将DWORD类型的AutoRun值改为0x00000001(1)，相同如果改为0则不自动运行。<br /><br />7、XP中关闭光驱自动运行功能<br />如果你希望光驱插入时自动运行，则打开注册表找到<br />[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />将Dword类型的NoDriveTypeAutoRun键十六位值改为95，否则改为b5。<br /><br />8、打开控制面板中的用户帐户，就会出现HTML错误，“Microsoft (R) HTML Application host 遇到问题需要关闭。我们对此引起的不便表示抱歉。”是怎么回事？<br />目前已知的此类的问题时有金山毒霸2003引起的，解决方法是到金山的官方网站升级，金山也给出了一个比较完整地解决方案，如下：<br />1）打开命令行窗口[点击"开始＂－＂运行"－输入＂cmd＂回车win2000与winxp用"cmd",win98与winme用"command"）]<br />2）在命令行窗口中输入＂cd c:\kav2003＂(假定你安装的是c:\kav2003，如果不是请换成你所安装的目录文件名)<br />3）在命令行窗口中输入＂regsvr32 /u C:\kav2003\kaieplus.dll＂<br />4）在命令行窗口中输入＂regsvr32 /u C:\kav2003\kascript.dll＂<br />5）删除两个文件c:\kav2003\kaieplus.dll与C:\kav2003\kascript.dll<br />6）把附件中的三个文件拷贝到毒霸安装目录c:\kav2003<br />7）在命令行窗口中输入＂regsvr32 C:\kav2003\kaieplus.dll＂<br />8）打开IE，在IE工具栏点右键，把金山毒霸工具栏选取中，使之显示在IE工具栏上<br />附件下载地址<br /></font>
		<a href="http://bbs.kingsoft.net/index.php?a...post&amp;id=1706659" target="_blank">
				<font color="#0000ff" size="2">http://bbs.kingsoft.net/index.php?a...post&amp;id=1706659</font>
		</a>
		<br />
		<br />
		<font size="2">9、Windows 2000/XP中无法删除文件故障的解决办法<br />出现这类问题一般有以下几种情况：<br />1）位于NTFS文件系统上，而起使用了ACL（Access Control List），没有权限访问你<br />要删除的文件；<br />2）文件正在被另外的程序使用者；<br />3）文件系统损坏导致无法访问你要删除的文件；<br />4）文件的路径太长导致无法访问；<br />5）文件名使用了非法的字符或Windows保留关键字。<br />出现这些问题的可能原因如下：<br />1）可以使用管理员帐户通过重新设定ACL的方法获得访问权限；<br />2）找到那个使用被删除文件的程序并关闭；<br />3）检查文件系统，排除错误；<br />4）路径过长，超过了大多数Windows所能接受的255个字节（NTFS文件系统没有这个问<br />题）；<br />5）因为Windows认为这个命名是不合法的或这个命名与硬件设备有关。常见的保留字有<br />LPT1、CON等。<br />针对每种情况的相应解决方法如下：<br />1）对于这种情况，可以用下列方法解决：使用管理员帐户登录，在无法访问的文件上<br />点击鼠标右键选择属性，选择『安全』标签页，选择『高级』按钮，再选择『所有者』<br />标签页，在“将所有者更改为”BOX里面选择管理员帐户，反色，接着点击“应用”按<br />钮使所有者变为你自己。最后点击2次确定按钮，关闭属性对话框。再次打开属性对话框，可以看到『安全』标签页下的“添加”按钮已经编程可选状态了，点击这个按钮，在“选择用户和组”对话框里面输入你要访问这个文件的帐户名（注意格式：计算机名\帐户名）。<br />点击确定按钮返回上一层对话框，然后在“帐户名的权限”BOX中选中完全控制复选，点击确定即可重新获得访问权限。同样，可以在命令行模式下使用cacls命令分配权限。<br />2）常见的故障发生在删除一个AVI文件的时候。因为Windows有一个预读机制，预读会<br />使文件处于被使用状态，所以无法删除。解决方法有很多：<br />a）关闭全部资源管理器，使用命令del或rd删除文件或目录（推荐）；<br />b）删除注册表中下面这个键值：<br />HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{87D62D94-71B3-4b9a-9489-5FE6850DC73E}\InProcServer32。建议导出备份这个注册键值，以便以后需要时复原；<br />c）进入DOS命令窗口，运行：REGSVR32 /U SHMEDIA.DLL注销掉预读功能；<br />d）使用“Windows传统风格的文件夹”查看方式（文件夹选项－－任务下面选择）<br />e）使用能浏览本地文件的第三方工具，如FlashFXP、CuteFTP等，进行删除。<br />3）当看到以下提示时就需要注意一下你的文件系统了：<br />&lt;drive&gt;:\&lt;folder&gt; is not accessible<br />The file or directory is corrupt and non-readable.The file or directory iscorrupt and non-readable. The file or directory \&lt;folder&gt; is corrupt andunreadable.<br />Please Run the Chkdsk utility.<br />排除方法：使用chkdsk命令检查你的驱动器。修复受损的文件系统。起因有很多，例如：硬盘坏道、硬件设备的错误或软件的bug都有可能引起这个问题。<br />4）使用8.3格式缩小长度或更改路径中部分目录名以减少路径的长度。例如可以暂时的<br />把路径中某些目录改改名字，或在命令行模式下使用8.3格式。例如：假设你要删除的<br />文件位于以下路径：<br />C:\documentations\HOWTO\2003\May\Windowsdocumentations\ForWebsites_Forum\Tips\Smallfrogs\Smallfrogs_Test_Project\YuanChuan_Articls\20030530\TheTroubleShootingAboutCannotDeleteFilesInWindows\<br />以上目录已经能够足以表达意思呢，不过路径长度还是不够255字节。<br />那么可以输入：<br />cd C:\Docume~1\howto\2003\may\window~1\forweb~1\tips\smallf~1\yuanch~1\20030530\thetro~1\<br />可以看到，使用8.3格式以后可以节省很多长度的。因为进入这种还有长路径的目录也是不成问题的。一旦进入了这类目录，就可以使用del命名随意的删除你想删除的文件了。<br />5）对于含有保留字的文件，当我们发出删除指令的时候，Windows会检查被删除的文件<br />是否有合法的路径，如果你的文件名含有Windows认为的非法字符或保留字，那么删除<br />就会失败。<br />我们有3种方法可以删除这类文件：<br />a）采用Linux或其他非Windows的操作系统，以Linux/Unix为例：可以使用rm命令删除：<br />rm -d //driveletter/path using forward slashes/filename<br />rm -r "//C/Program Files/BadFolder"<br />b）使用命令行工具的一个特殊参数解决：<br />RD\\.\&lt;driveletter&gt;:\&lt;path&gt;\&lt;directory name&gt;<br />DEL\\.\driveletter:\path\filename<br />在删除命令后面跟上\\.\参数就可以避免Windows检查文件名的合法性，因此可以删除含有Windows保留字或非法名字的文件。<br />c）对于文件，如果可以使用通配符，那么也可以采用通配符解决：<br />DEL DEL PR?.*<br />DEL LPT?.*<br /><br />10、关于RealONE Player无法正常运行的解决办法 <br />RealONE Player无法正常运行，通常是由于Real本身的解码器与第三方的解码器冲突造成的，有时卸载重装都不能解决问题。遇到这种情况，你可以尝试：<br />运行Program Files\real\realone player\setup目录下的rlpclean.exe，在弹出的命令行窗口输入Y，然后回车，运行完毕后重新运行安装程序。</font>
		<br />
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21166.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2006-12-27 12:58 <a href="http://www.cnitblog.com/zhangyafei/archive/2006/12/27/21166.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>