论坛风格切换
正版合作和侵权请联系 sd173@foxmail.com
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 20058阅读
  • 104回复

PC电脑基本常识汇总(长) [复制链接]

上一主题 下一主题
离线深水易寒
 

发帖
2098
今日发帖
最后登录
2020-02-27
只看楼主 倒序阅读 使用道具 楼主  发表于: 2008-03-27 17:26:22
DOS 常用命令集锦
一、[font=ˎ̥]dir [D:][PATH][NAME][[/A][:attrib]][/o:[sorted][/s][/l][/c[h]
(1)dir /a:attrib
缺省包含所有文件[font=ˎ̥](系统文件[font=ˎ̥].隐含文件[font=ˎ̥])
attrib[:][h/-h]
只显示隐含文件或非隐含文件[font=ˎ̥].
[r/-r]
只显示只读文件或非只读文件[font=ˎ̥]
[s/-s]
只显示系统文件或非系统文件[font=ˎ̥]
[a/-a]
只显示要归档文件或非归档文件[font=ˎ̥]
(2)/o[:]sorted:
缺省完全按字母顺序[font=ˎ̥],子目录显示在文件之前[font=ˎ̥]
/o[n/-n]:
按字母顺序或按文件名顺序[font=ˎ̥]/反向显示[font=ˎ̥]
[e/-e]:
按扩展名字母顺序[font=ˎ̥]/反向显示[font=ˎ̥]
[d/-d]:
按时间顺序[font=ˎ̥]/反向显示[font=ˎ̥]
[s/-s]:
按大小从大到小或[font=ˎ̥]/反向显示[font=ˎ̥]
[g/-g]:
按子目录先于文件或文件先于子目录[font=ˎ̥]
(3)/s
参数[font=ˎ̥]:对当前目录及其子目录中所有文件进行列表[font=ˎ̥]
例子[font=ˎ̥]:dir /s/a/o:n c:\>PRN
[font=ˎ̥]c盘上的所有子目录和文件按隶属关系并根据子目录和文件字母顺序打印输出[font=ˎ̥]
(4)/B
参数[font=ˎ̥]:将只显示文件名与扩展名[font=ˎ̥]
(5)/L
参数[font=ˎ̥]:将全部用小写字母对文件或子目录进行列表[font=ˎ̥]
训练[font=ˎ̥]:
dir /a
列当前目录所有文件[font=ˎ̥](含隐含及系统文件[font=ˎ̥])
dir /ah
列隐含文件[font=ˎ̥](包含子目录[font=ˎ̥](隐含的[font=ˎ̥]) dir /a-h
dir /as
列系统文件[font=ˎ̥] dir /a-s
dir /ad
列子目录[font=ˎ̥] dir /a-d
dir /o
按字母顺序[font=ˎ̥]
dir /B
只显示文件名与扩展名[font=ˎ̥]

二、[font=ˎ̥]attrib [+r|-r] [+a|-a] [+s|-s] [+h|-h] [d: ] [name] [/s]
缺省[font=ˎ̥] attrib name 显示文件的[font=ˎ̥](文件[font=ˎ̥])属性[font=ˎ̥]
attrib io.sys (
或子目录[font=ˎ̥])
shr c:\ io.sys
指定为系统[font=ˎ̥](s) 隐含[font=ˎ̥](h) 只读[font=ˎ̥](r)文件[font=ˎ̥]
也可以[font=ˎ̥]attrib *.sys 显示扩展名为[font=ˎ̥]sys的文件属性[font=ˎ̥]
参数[font=ˎ̥] [+r|-r] 将文件属性设置或解除[font=ˎ̥] 只读属性[font=ˎ̥]
[+a|-a]
将文件属性设置或解除[font=ˎ̥] 归档属性[font=ˎ̥]
[+h|-h]
将文件属性设置或解除[font=ˎ̥] 隐含属性[font=ˎ̥] (尤其对子目录也起作用[font=ˎ̥])
/s
参数[font=ˎ̥] 将当前及当前子目录下的所有文件均起作用[font=ˎ̥]
可以用来查找文件[font=ˎ̥]
例子[font=ˎ̥]:
attrib news86
[font=ˎ̥]news86的文档属性[font=ˎ̥]
attrib +r report.txt
设置为只读[font=ˎ̥] attrib -s -h record.txt
attrib +a a:*.*
attrib -a a:*.bak
xcopy a: b: /a
[font=ˎ̥]A盘上的所有标志为[font=ˎ̥]"归档[font=ˎ̥]"属性的文件拷到[font=ˎ̥]B[font=ˎ̥]
xcopy a: b: /m
[font=ˎ̥]A盘上的所有文件拷到[font=ˎ̥]B盘后并移去归档属性[font=ˎ̥]
 [font=ˎ̥]
三、[font=ˎ̥]cd 介绍[font=ˎ̥]: cd...返回上二级目录[font=ˎ̥] "."代表当前目录[font=ˎ̥] "."代表父目录[font=ˎ̥]
cd ..\..
返回到上级目录的父目录[font=ˎ̥](祖目录[font=ˎ̥])
cd A:\
[font=ˎ̥]A盘的当前目录改为根目录[font=ˎ̥]
cd A:\xx
[font=ˎ̥]A盘的当前目录改为子目录[font=ˎ̥]xx[font=ˎ̥]
cd ..\98
先返回父目录[font=ˎ̥],再进入父目录下的[font=ˎ̥]98子目录[font=ˎ̥]
cd ..
返回到父目录[font=ˎ̥]
cd\98
进入根目录下的[font=ˎ̥]98子目录[font=ˎ̥]
 [font=ˎ̥]
四、[font=ˎ̥]copy [/y][/-y][/v][ /B]
copy /y
不加提示[font=ˎ̥],对所有文件加以覆盖[font=ˎ̥]
/-y
加以提示[font=ˎ̥],对所有文件[font=ˎ̥] (yes[font=ˎ̥]no提问[font=ˎ̥] )
/v
拷贝以后加以校验[font=ˎ̥]
/B
按二进制进行显示[font=ˎ̥]
copy w1.wps con/b
可以将[font=ˎ̥]wps文件在屏幕上显示[font=ˎ̥],而不必进入[font=ˎ̥]wps状态[font=ˎ̥]
copy ..\98
将父目录下的[font=ˎ̥]98子目录下的所有文件全拷到当前子目录[font=ˎ̥]
copy .\97
当当前目录下的[font=ˎ̥]97子目录下文件全部拷到当前目录[font=ˎ̥]
copy . c:\
将当前目录下的所有文件拷到[font=ˎ̥]c盘根目录[font=ˎ̥]
.
意味着[font=ˎ̥] *.* 文件[font=ˎ̥]
copy nul a.abc
[font=ˎ̥]a.abc 文件清空[font=ˎ̥](文件长度改为[font=ˎ̥]0)
copy
文件名[font=ˎ̥]+con 向文本文件中追加命令或内容[font=ˎ̥]
copy con
文件名[font=ˎ̥] 创建文本文件[font=ˎ̥](F6存盘退出[font=ˎ̥])
copy con prn
检测打印机的开关[font=ˎ̥]
 [font=ˎ̥]
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 沙发  发表于: 2008-03-27 17:26:49
五、xcopy命令
xcopy [source] [d:date] [/p] [/s] [/e] [/v] [/y]
xcopy [d:date] xcopy a:b:\ /d:08/18/98/s/v 拷贝98.08.18年后的文件
xcopy [/p] 提示创建子目录
xcopy [/s] 连带子目录一起拷贝. 注意:若目标盘上不存在此子目录,而在目标
盘的结束符又不以"\"为结束,则将提示:
does destination specify a file name or directory name on the target
[f=file,d=directory]?
在目标盘上创建文件[按下]还是创建子目录[按下d] ?应选择d键
xcopy[/v] 带较验
*:(1) xcopy 不拷贝系统和隐含文件,应先予以修改属性再拷贝
xcopy [/y] 覆盖时是否有提示, /y 不带提示
若省略目标盘或子目录名,则拷贝到当前目录下
 
六、 del /p
加/p 可以在删除前是否提示
如del后加子目录名,则将子目录下所有文件(隐含.系统.只读文件除外)全删除,
加/p则可以确认.

七、undelete [name] /au
不加提示地将所有满足条件的文件恢复(能够恢复的),并将首字母置成"#",若已
存在,则按"# % & 0 1 2-9 a-z"顺序加上.
如:undelete *.dbf/au 将扩展名为"dbf"的文件全恢复,并以"#"开头,作为文件
名, /list 仅列出可恢复的文件,而不恢复
undelete /load 将undelete装入内存
/unload 将undelete卸出内存
/s[drive]对指定驱动器进行监测管理
undelete/sc
将 undelete驻留内存,?并创建一个隐含的sentry 子目录对c盘删除的文件进行
管理 undelete/ds 恢复
相应恢复命令可以用undelete即可完整恢复出文件名(非常完整)
最常用undelete *.*
deltree /y [drive:path]
deltree 删除子目录及文件,尽管有些文件是系统文件或隐含文件
它可以带有通配符,带有通配符时,它将删除符合条件的文件及子目录
如:?undelete *.dbf/au 将扩展名为"dbf"的文件全恢复,并以"#"开头作为文件
名.
/list 仅列出可恢复的文件,而不作恢复操作.
undelete/load 将undelete 装入内存.
/unload将undelete 卸出内存.
/s[drive] 对指定的驱动器进行监视管理.
undelete/sc 将undelete 驻留内存,并创建一个隐含的sentry子目录对C盘删除
的文件进行管理.相应恢复命令可以用undelete/ds 即可完整恢复出文件名(很完善).
最常用的是undelete *.*
八、deltree /y [drive:path]
deltree 删除子目录及文件,尽管有些文件是系统或隐含的.
它可以带有通配符,这时它将删除符合条件的文件或子目录.
如:存在L1文件,L2子目录,L3文件,L4子目录
deltree L*.* 将删除以上所有的文件和子目录,但在删除前加以确认,若不删除,
可以输入"N".
/y 参数是在删除时不加以确认就进行操作的.
它删除的文件可以用undelete恢复,?但不能恢复子目录及其下的文件,可以用特
殊工具.如NORTON 8.0 等.
若提前使用了undelete/s,?则可以在sentry子目录下找到完整的文件,但名已经
改变了.
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 板凳  发表于: 2008-03-27 17:27:10
九、dos=high[|low[umb|noumb]]
dos=high,umb 则dos将自身装入高端内存(high)并能管理上位内存(umb).
noumb 则不管理上位内存.
在写入dos=high及umb 前应装入device=himem.sys
为了将程序或驱动程序装入上位内存,必须使用dos=umb,可省出大部分常规内存.
可以在config.sys的任何位置写上dos=high,umb
若显示hma not avoiable 或 load down low 则表明不能使用高端内存.

十、doskey 记录以前敲过的dos命令,可以用F7来显示,用"↑↓"来选择,用F9来输入
选择的命令号.
doskey/restall 重新装入一次,以前的命令行撤消.
doskey/history 显示内存中所有的命令,可以">"显示到其它文件中,缩写"/H".
doskey dir=cls 则击入dir等同于cls一样.
doskey/macros 可显示所有的宏定义,可使用">"重定义到文件中,可缩写"/M".
doskey dir= 可撤消对dir 的宏定义.
doskey p=dir$tdir*.exe/p$tdir c:\t$tdir c:\t$*
$t为命令的区分符,而$*为命令的结束符
doskey/insert(overstrike)?在重新输入命令时,对旧命令的修改是插入还是覆
盖状态(默认).

十一、emm386.exe
提供对扩展内存的管理,使应用程序象使用常规内存一样能够使用它.
常见的用法是 在config.sys 中
device=c:\dos\himem.sys
device=c:\dos\emm386.exe ram d=64 将DMA 内存数量设置为64K
noems 提供对上位内存的访问,但不提供对扩展内存的访问.
应注意的是在windows中最好不要用它,因为windows本身有对扩展内存进行管理
的程序.应采用windows中的管理器.

十二、fc 命令 fc/b dt.dat dt2.dat>b (作二进制代码比较)
比较两个文件,一般用作存取进度,修改游戏存储文件用.
实际代码位置应加上0100 如:0000 05E4:00 67
实际用debug -e 修改时应加上0100 即 0000 06E4:00 67
后面加上重定向文件">P" 可以将比较结果输出到p文件中.
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 地板  发表于: 2008-03-27 17:27:35
十三、format /q /u /s /n:sectors /f:size /c
/q参数:快速格式化,仅扫描文件分配表和根目录区,仅对格式化过的磁盘有效.
使用时应确保格式化过后没有增加新的坏道.
/u参数:无条件格式化,并且不保存原来盘上的信息,可以防止"unformat".
/s参数:格式化为系统盘,也可以使用"sys"命令.
/f:size size 可以为160 180 320 360 720 1200 1440 2800
/n:sector n可以为1 格式为单面盘,容量为160k 180k
可以为4 可以在5寸高密驱动器上格式化360k磁盘
可以为8 可以在5寸高密驱动器上进行8个扇区的格式化.
/c 重新测试坏扇区,缺省时如果一个扇区标记为"坏",以后格式时就不在从新测
试,仅作标记,使用"/C"时可以从新测试.

十四、unformat 命令
对用format 格式过,且未用"/u"参数的命令起作用,用它可以来重新修复已经损
坏的硬盘分区表,但对网络盘不起作用.
unformat drive:[/l][/test][/p]
/l 显示每一个被unformat发现的文件和子目录,如果没有这个开关,只显示那些
破碎的文件和子目录,可以用ctrl+s 暂停,按任意键继续.
/test 仅作一个测试,不作实际的修复工作,作模拟过程.
/p 一边测试一边打印.
注:这种方法不能保证修复所有的文件,尤其是格式化后又添加过数据的磁盘.
恢复后的文件依次存放在subdir1....2....3等子目录中。
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 地下室  发表于: 2008-03-27 17:27:58
开始菜单--"运行..."命令集
1. gpedit.msc-----组策略
2. sndrec32-------录音机
3. Nslookup-------IP地址侦测器
4. explorer-------打开资源管理器
5. logoff---------注销命令
6. tsshutdn-------60秒倒计时关机命令
7. lusrmgr.msc----本机用户和组
8. services.msc---本地服务设置
9. oobe/msoobe /a----检查XP是否激活
10. notepad--------打开记事本A
11. cleanmgr-------垃圾整理
12. net start messenger----开始信使服务
13. compmgmt.msc---计算机管理
14. net stop messenger-----停止信使服务
15. conf-----------启动netmeeting
16. dvdplay--------DVD播放器
17. charmap--------启动字符映射表
18. diskmgmt.msc---磁盘管理实用程序
19. calc-----------启动计算器
20. dfrg.msc-------磁盘碎片整理程序
21. chkdsk.exe-----Chkdsk磁盘检查
22. devmgmt.msc--- 设备管理器
23. regsvr32 /u *.dll----停止dll文件运行
24. drwtsn32------ 系统医生
25. rononce -p ----15秒关机
26. dxdiag---------检查DirectX信息
27. regedt32-------注册表编辑器
28. Msconfig.exe---系统配置实用程序
29. rsop.msc-------组策略结果集
30. mem.exe--------显示内存使用情况
31. regedit.exe----注册表
32. winchat--------XP自带局域网聊天
33. progman--------程序管理器
34. winmsd---------系统信息
35. perfmon.msc----计算机性能监测程序
36. winver---------检查Windows版本
37. sfc /scannow-----扫描错误并复原
38. taskmgr-----任务管理器(2000/xp/2003
39. winver---------检查Windows版本
40. wmimgmt.msc----打开windows管理体系结构(WMI)
41. wupdmgr--------windows更新程序
42. wscript--------windows脚本宿主设置
43. write----------写字板
44. winmsd---------系统信息
45. wiaacmgr-------扫描仪和照相机向导
46. winchat--------XP自带局域网聊天
47. mem.exe--------显示内存使用情况
48. Msconfig.exe---系统配置实用程序
49. mplayer2-------简易widnows media player
50. mspaint--------画图板
51. mstsc----------远程桌面连接
52. mplayer2-------媒体播放机
53. magnify--------放大镜实用程序
54. mmc------------打开控制台
55. mobsync--------同步命令
56. dxdiag---------检查DirectX信息
57. drwtsn32------ 系统医生
58. devmgmt.msc--- 设备管理器
59. dfrg.msc-------磁盘碎片整理程序

[ 本帖最后由 深水易寒 于 2008-3-27 17:28 编辑 ]
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 5 发表于: 2008-03-27 17:29:13
60. diskmgmt.msc---磁盘管理实用程序
61. dcomcnfg-------打开系统组件服务
62. ddeshare-------打开DDE共享设置
63. dvdplay--------DVD播放器
64. net stop messenger-----停止信使服务
65. net start messenger----开始信使服务
66. notepad--------打开记事本
67. nslookup-------网络管理的工具向导
68. ntbackup-------系统备份和还原
69. narrator-------屏幕“讲述人”
70. ntmsmgr.msc----移动存储管理器
71. ntmsoprq.msc---移动存储管理员操作请求
72. netstat -an----(TC)命令检查接口
73. syncapp--------创建一个公文包
74. sysedit--------系统配置编辑器
75. sigverif-------文件签名验证程序
76. sndrec32-------录音机
77. shrpubw--------创建共享文件夹
78. secpol.msc-----本地安全策略
79. syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码
80. services.msc---本地服务设置
81. Sndvol32-------音量控制程序
82. sfc.exe--------系统文件检查器
83. sfc /scannow---windows文件保护
84. tsshutdn-------60秒倒计时关机命令
85. tourstart------xp简介(安装完成后出现的漫游xp程序)
86. taskmgr--------任务管理器
87. eventvwr-------事件查看器
88. eudcedit-------造字程序
89. explorer-------打开资源管理器
90. packager-------对象包装程序
91. perfmon.msc----计算机性能监测程序
92. progman--------程序管理器
93. regedit.exe----注册表
94. rsop.msc-------组策略结果集
95. regedt32-------注册表编辑器
96. rononce -p ----15秒关机
97. regsvr32 /u *.dll----停止dll文件运行
98. regsvr32 /u zipfldr.dll------取消ZIP支持
99. cmd.exe--------CMD命令提示符
100. chkdsk.exe-----Chkdsk磁盘检查
101. certmgr.msc----证书管理实用程序
102. calc-----------启动计算器
103. charmap--------启动字符映射表
104. cliconfg-------SQL SERVER 客户端网络实用程序
105. Clipbrd--------剪贴板查看器
106. conf-----------启动netmeeting
107. compmgmt.msc---计算机管理
108. cleanmgr-------垃圾整理
109. ciadv.msc------索引服务程序
110. osk------------打开屏幕键盘
111. odbcad32-------ODBC数据源管理器
112. oobe/msoobe /a----检查XP是否激活
113. lusrmgr.msc----本机用户和组
114. logoff---------注销命令
115. iexpress-------木马捆绑工具,系统自带
116. Nslookup-------IP地址侦测器
117. fsmgmt.msc-----共享文件夹管理器
118. utilman--------辅助工具管理器
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 6 发表于: 2008-03-27 17:29:37
WINDOWS系统文件详解
很详细的介绍了WINDOWS系统文件的用途
ACCESS.CHM - Windows帮助文件
ACCSTAT.EXE - 辅助状态指示器
ADVAPI32.DLL - 高级Win32应用程序接口
AHA154X.MPD - SCSI驱动程序
AM1500T.VXT - 网卡驱动程序
AM2100.DOS - 网卡驱动程序
APPSTART.ANI - 动画光标
APPS.HLP - Windows帮助文件
AUDIOCDC.HLP - "易码编码解码器"帮助文件
AWARDPR32.EXE - 增加打印机工具
BIGMEM.DRV - BIGMEM虚拟设备
BILLADD.DLL - 动态链接库(支持MSW)
BIOS.VXD - 即插即用BIOS接口
BUSLOGIC.MPD - SCSI驱动程序
CALC.EXE - 计算器应用程序
CANNON800.DRV - 佳能打印机驱动程序
CHOICE.COM - MSDOS命令
CHS16.FON - 字体文件(16点阵中文)
CANYON.MID - MIDI文件例子
CARDDRV.EXE - PCMCIA支持程序
CDFS.VXD - CDROM文件系统
CDPLAYER.EXE - CD播放器应用程序
CDPLAYER.HLP - CD播放器帮助文件
CHIPS.DRV - 芯片技术显示驱动程序
CHKDSK.EXE - DOS磁盘检查工具
CHOOSUSR.DLL - 网络客户
CHOKD.WAV - 声音文件例子
CIS.SCP - 脚本文件(演示如何建立与Compuserve的PPP连接)
CLAIRE~1.RMI - MINI序列
CLIP.INF - 安装信息文件(剪粘板查看器)
CLOSEWIN.AVI - 影片剪辑(AVI)(如何关闭窗口)
CMC.DLL:Mail - API1.0公共信息调用
COMBUFF.VXD - COM端虚拟设备
COMCTL32.DLL - 32位Shell组件
COMDLG32.DLL - 32位公共对话库
COMIC.TIF - TrueType字体文件(Comic Sans Ms)
COMMAND.COM - 公共对话库
COMMDLG.DLL - 16位公共对话库
COMMON.HLP - OLE帮助文件
COMPOBJ.DLL - OLE16/32互*作库
CONAGEN.EXE - 32位控制支持
CONFAPI.DLL - Microsoft网络组件
CONFIG.SYS - 配置文件
CONFIG.TXT - 自述文件(配置文件中如何使用命令)
CONTROL.EXE - "控制面板"应用程序
COOL.DLL - 统一资源定位文件
COPY.INF - 安装信息文件
CP-1250.NLS - 自然语言支持文件
CPQNDIS.DOS - 网卡驱动程序
CPQNDIS3.VXD - Compaq以太控制器NDIS驱动程序
CR3240.EXE - DOS6.22中文版CR3240打印机驱动程序
CRTDLL.DLL - Microsoft C运行时间库
CSETUP.EXE - MSDOS6.22中文设置程序
CSETUP.WIN - CSetup.exe支持文件
CSMAPPER.SYS - 系统文件(支持PCMCIA)
CSPMAN.DLL - 动态链接库(SoundBlaster 16 Driver)
CTRLPAN.EXE - MSDOS命令(系统控制台程序)
CTRLPAN.EXE - MSDOS6.22中文版控制程序
DBLBVFF.SYS - 双缓冲驱动程序
DC21X4.SYS - NDIS3驱动程序
DCIMAN.DLL - 显示控制接口
DCIMAN32.DLL - 显示控制接口
DDEML.DLL - DDE信息库
DEBMP.DLL - 光栅显示设备
DEBUG.EXE - Debug调试工具
DECPSMW4.INF - 安装信息文件(DEC打印机安装)
DECLAN.VXD - DECLAN网卡驱动程序
DEFRAG - 打开"选定驱动器"窗口
DEL.INF - 安装信息文件
DELTEMP.COM - 初始化帮助工具
DELTREE.EXE - 删除目录工具
DEMET.DLL - 向量显示工程
DESKCP16.DLL - 16位桌面控制面板
DESKTOP.MSN - Microsoft网络组件
DESS.DLL - 表格显示工程
DEWP.DLL - 字处理显示工程
DIALER.CNT - 对话帮助
DIALER.EXE - 电话拨号程序
DIALER.HLP - 电话拨号帮助文件
DIALMON.EXE - 拨号监视程序(IE2.0)
DIBENG.DLL - 独立设备的位同工程
DICONIX.DRX - 打印机驱动
DIRECTCC.EXE - 直接线缆连接应用程序
DISKCOMP - 磁盘比较工具
DISKCOPY.COM - 磁盘拷贝工具
DISKDRV.INF - 安装信息
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 7 发表于: 2008-03-27 17:29:59
DISPLAY.TXT - 显示卡README文件
DMCOLOR.DLL - 通用打印驱动程序彩打支持库
DOSKEY.COM - DOS命令
DOSX.EXE - MSDOS配置程序
DRAGDROP.AVI - 影片剪辑(AVI)(如何使用拖拽)
DRIVER.SYS - DOS驱动程序
DRVSPACE.EXE - 磁盘压缩工具
DRVSPACE.HLP - 磁盘空间管理帮助文件
EDIT.COM - DOS文字编辑程序
EDLIN.EXE - DOS行编辑器
EE16.VXD - 虚拟设备驱动程序
EISA.VXD - 即插即用EISA总线计数器
EK550C.ICM - 打印机简介
EMM386.EXE - 扩展内存管理程序
ENABLE.INF - 初始化信息
ENGCT.EXE - MSN支持文件
ESCP24SC.DRV - 设备驱动程序
EUDCEDIT.CNF - 帮助索引文件(造字程序)
EUDCEDIT.EXE - 造字程序
EUDCEDIT.HLP - 帮助文件(造字程序)
EUDCEDIT.INF - 安装信息文件(造字程序)
EVX16.DOS - 网卡驱动程序
EWRK3.DOS - 网卡驱动程序
EWRK3.SYS - 网卡驱动程序
EXCEL.XLS - Excel5.0文件模板
EXCEL4.XLS - Excel4.0文件模板
EXCHANGE.TXT - Inbox和Exchange的自述文件
EXCHNG.CNT - Mail/Exchange帮助文件内容
EXCHNG.HLP - Mail/Exchange组件
EXCHNG32.EXE - 对用户的交换机作初始设置
EXPLORER.AVI - 影片剪辑(AVI)(如何使用资源管理器)
EXPLORER.EXE - "资源管理器"应用程序
EXPO.HLP - 帮助文件(产品信息)
EXPOSTRT.EXE - 产品信息应用程序
EXTRACT.EXE - 解压缩工具
EXTRA.TXT - 自述文件(联机访问附加文件)
FAQ.TXT - 疑难解答自述文件
FAXCODEC.DLL - 传真编码/译码器
FAXCOVER.EXE - 封面编辑器
FC.EXE - DOS命令,比较两个文件
FD16-700.MPD - SCSI驱动程序
FD8XX.MPD - SCSI驱动程序
FDISK.EXE - DOS命令,在硬盘上建立、删除及显示当前分区
FILESEC.VXD - 文件存取控制管理器
FILEXFER.CNT - 文件传输帮助文件内容
FILEXFER.EXE - Microsoft文件传输
FIND.AVI - 影片剪辑(如何使用查找)
FIND.EXE - 寻找指定字符串命令
FINDMVI.DLL - 媒体视觉支持
FINSTALL.DLL - 字库安装程序
FINSTALL.HLP - 字库安装帮助文件
FLSIMTD.VXD - PCMCIA支持
FLSIMTD.VXD - PCMCIA支持
FONT16.EXE - DOS6.22中文版16点阵字体驱动程序
FONTS.INF - 字体选择初始化信息
FONTVIEW.EXE - 字体浏览程序
formAT.COM - DOS磁盘格式化工具
FOUTLINE.EXE - 轮廓字体驱动程序
FRAMEBUF.DRV - SVGA显示器驱动程序
FTE.DLL - 声音浏览文件传输工程文件
FTP.EXE - 文件传输协议TCP工具
FURELI~1.RMI - MINI序列
GBK.TXT - 中文Windows95GBK代码集字符定义表
GDI.EXE - 简版WIN3.1图形界面
GDI32.DLL - 32位GDI图形界面
GENERAL.IDF - 一般MIDI指示器
GRPCONV.EXE - Windows程序组转换器
GUIDE.EXE - 应用程序(MSN)
HARDWARE.TXT - 硬件自述文件
HOSTS.SAM - TCP配置
HPCLRLSK.ICM - 打印简介
HPDESK.ICM - 打印机简介表
HPDSKJET.DRV - 打印机驱动程序
HPEISA.VXD - 网络适配器驱动程序
HPJAHLP.CNT - JetAdmin程序帮助文件
HPJD.DLL - HPJetAdmin支持程序
HPLAN.DOS - 网络适配器驱动程序
HPLJ300.DRV - HPLJ300DPI打印机驱动程序
HPLJ300.EXE - MSDOS命令(HP打印机驱动)
HPLJ-31.SPD - 打印机驱动程序
HPLJ600.DRV - HPLJ600DPI打印机驱动程序
HPLJP-V4.INF - 打印机安装信息
HPNETPRN.INF - HPJetAdmin支持程序
HPPJXL31.SPD - 打印机驱动程序
HPPLOT.DRV - 打印机驱动程序
HPPLOT.HLP - 打印机驱动程序帮助文件
HPPRARBK.DLL - HPJetAdmin支持程序
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 8 发表于: 2008-03-27 17:30:25
HPPRARRK.HLP - HPJetAdmin支持程序帮助文件
HPVCM.HPM - 打印机驱动程序
HSFLOP.PDR - HSFLOP虚拟设备
HTICONS.DLL - 终端设备动态链接库
HYPERTRM.CNT - 终端设备帮助文件
HYPERTRM.EXE - 终端设备应用程序
HYPERTRM.HLP - "超级终端"帮助
HZKBD.EXE - 常用输入方法程序
HZVIO95.EXE - 显示驱动程序
I82593.DOS - 网络适配器驱动程序
IB401917.SPD - 打印机驱动程序
IBM20470.SPD - 打印机驱动程序
IBM20K.DOS - 网络适配器驱动程序
ICM32.DLL - 图象颜色匹配程序
ICMOI.DLL - 用户界面颜色匹配程序
ICONLIB.DLL - 图符库
IEXPLORE.CNT - 帮助索引文件(IE)
IEXPLORE.EXE - InternetExplore
IEXPLORE.HLP - 帮助文件(IE)
IFSHLP.SYS - 文件系统安装帮助文件
IFSMGR.VXD - 文件系统安装管理程序
IMAGEOIT.EXE - 图象编辑器光标程序
IMCLIENT.DLL - Microsoft网络组件
IME.CNT - 帮助索引文件(中文输入法)
IME.HLP - Windows帮助文件
IME.INF - 安装信息文件(中文输入法)
IMEGEN.CNF - 帮助索引文件(输入法生成器)
IMEGEN.EXE - 输入法生成器
IMEGEN.HLP - 帮助文件(输入法生成器)
IMEINFO.INI - 输入法初始化文件
IMM32.DLL - WIN32IMM应用程序界面
INBOX.EXC - 邮件组件
INDICDLL.DLL - 多语言组件
INET.TXT - IE自述文件
INET16.DLL - 动态链接库(支持IE2.0)
INETAB32.DLL - 动态链接库(支持Internet mail)
INETCFG.DLL - 动态链接库(支持IE2.0)
INETCPL.CPL - 控制面板文件(配置IE2.0)
INETMAIL.INF - 安装信息文件(Internet mail)
INETWIZ.EXE - Internet安装向导
INformS.WPF - 样板文件
INSTBE.BAT - Microsoft网络组件
INSTDICT.EXE - MSDOS命令(输入法安装程序)
INTB.VXD - 13号中断虚拟设备
INTL.CPL - 控制面板
INT-MAIL.CNT - 帮助索引文件(Internet mail)
IOS.INI - 设置需要安全保护的程序
IOSCLASS.DLL - CDROM安装程序
IRMATR.DOS - 网络适配器驱动程序
ISAPNP.VXD - ISA总线即插即用程序
JOY.CPL - 游戏杆控制面板
JOYSTICK.INF - 多媒体安装信息
JP350.DRV - 打印机驱动程序
JUNGLE~1.WAV - 声音文件
KBDBE.KBD - 比利时键盘格式
KBDBR.KBD - 巴西键盘格式
KBDCA.KBD - 法国、加拿大键盘格式
KBDOS.KBD - 美国键盘格式
KDCOLOR1.SPD - 打印机驱动程序
KERNEL32.DLL - 32位内核
KEYB.COM - 将控制键盘程序装入内存
KODAKCE.ICM - 柯达ICC配置文件
KRNL386.EXE - Core应用程序
LABEL.EXE - DOS命令,设置磁盘名称
LFNBK.EXE - 长文件名备份文件
LFNBK.TXT - LFNBK的自述文件
LICENSE.HLP - Windows帮助文件
LMSCRIPT.EXE - LAN管理器文稿处理程序
LOGIN.EXE - Win95登录NetWare文件
LQ1600K.EXE - LQ1600K打印驱动程序
MAILMSG.DLL - 微软网络组件
MAILOPT.INF - MAIL/MAPI设置文件
MAPI.DLL - Mail/Exchange组件
MCIAVI.DRV - 多媒体驱动程序
MCICDA.DRV - MCICD声音驱动程序
MCIOLE.DLL - MCIOLE句柄
MCIPIONR.DRV - MCI光盘驱动程序
MCISEQ.DRV - MCI定序器驱动程序
MCIVISCA.DRV - MCIVCR驱动程序
MCIWAVE.DRV - MCI Ware驱动程序
MDMNOKIA.INF - 安装信息文件(modem)
MDMNOVA.INF - 安装信息文件(modem)
MDMVV.INF - 安装信息文件(modem)
MEMMAKER.EXE - 内存管理程序
MEMMAKER.INF - 内存管理程序设置信息
MFCUIA32.DLL - OLEI公共对话动态链接库
MIDI.INF - 即插即用MIDI设备信息
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 9 发表于: 2008-03-27 17:30:59
MINET32.DLL - 支持Internet Mail动态链接库
MKECR5XX.MPD - SCSI驱动程序
ML3XEC16.EXE - 应用程序(MAPI)
MLSHEXT.DLL - 微软核扩展库
MMCI.DLL - 媒体类安装程序
MMDEVLDR.VXD - 即插即用设备装载程序
MMDRV.HLP - 多媒体帮助文件
MMSOUND.DRV - 多媒体驱动程序
MMSYSTEM.DLL - 多媒体系统内核
MMTASK.TSK - 多媒体背景任务交换器
MODE.COM - DOS命令
MODERN.FON - 字体文件(modem)
MORE.COM - DOS命令
MOUSE.DRV - 鼠标驱动程序
MOVEWIN.AVI - 影片剪辑(如何移动窗口)
MPLAYER.EXE - 媒体播放程序
MPR.DLL - WIN32网络接口动态链接库
MSAB32.DLL - 微软网络地址簿
MSBASE.INF - 设置信息
MSCDEX.EXE - DOS MSCDEX CDROM扩展工具
MSCDROM.INF - 类安装设置信息
MSD.EXE - 微软诊断工具
MSD.INI - 微软诊断初始化
MSDET.INF - 系统检测设置信息
MSDISP.INF - 显示设置信息
MSDLG.EXE - 数据链接控制协议
MSDOS.INF - 设置信息
MSDOSDRV.TXT - 设备驱动程序自述文件
MSFT.VRL - 统一资源定位文件
MSGSRV32.EXE - Windows32位虚拟设备信息系统
MSHDC.INF - 硬盘控制设置信息
MSJSTICK.DRV - 即插即用游戏杆驱动程序
MSMAIL.INF - Mail/MAPI初始化
MSMOUSE.INF - 鼠标设置信息
MSN.TXT - 微软网络自述文件
MSNET32.DLL - 微软32位网络API库
MSNEXCH.EXE - 微软网络设置程序
MSNPSS.HLP - 微软网络帮助文件
MSNVER.TXT - 微软网络帮助信息
MSPAINT.EXE - 画图工具
MSPCIC.DLL - PCMCIA类安装与控制工具
MSPORTS.INF - 公共设置信息
MSPP32.DLL - 微软网络打印支持程序
MSPWL32.DLL - 口令清单管理库
MSSBLST.DRV - 声霸卡驱动程序
MSSBLSI.VXD - 声霸卡驱动程序
MSSHRVI.DLL - 共享内核扩展程序
MSSNDSYS.DRV - Windows声音系统驱动程序
MSSP.VXP - Windows NT安全支持
MSTCP.DLL - TCP用户界面
MSVIEWUT.DLL - 显示设备服务数据链接库
MTMMINIP.MPD - SCSI驱动程序
MULLANG.INF - 多种语言字体支持设置信息
MVIWAVE.DRV - 声音驱动程序
NBTSTAT.EXE - TCP工具
NDDEAPI.DLL - Workgroups DDE共享接口
NDDENB.DLL - 微软网络DDE NetBIOS接口
NDISHLP.SYS - 实模式NDIS支持驱动程序
NET.EXE - 实模式网络客户软件
NET.INF - 网络检测信息
NET.MSG - 网络客户信息
NET3COM.INF - 网络设置信息
NETAMD.INF - 网络设置信息
NETAPI.DLL - 网络应用程序接口动态链接库
NETAPI32.DLL - 32位网络API动态链接库
NETAVXT.INF - MS内部传输文件
NETBEUI.VXD - 32位NetBEUI协议
NETBIOS.DLL - NetBIOSAPI库
NETDCA.INF - 安装信息文件
NETDDE.EXE - Windows网络动态数据交换
NETDET.INI - NetWare检测文件
NETDI.DLL - 网络设备安装
NETH.MSG - 网络客户帮助信息
NETOS.DLL - NOS检测DLL
NETWATCH.EXE - 网络观测程序
NETWORK.TXT - 网络信息自述文件
NOTEPAD.EXE - 记事本应用程序
NODRIVER.INF - 即插即用设备信息
NOTEPAD.EXE - NOTEPAD文件
NSCL.VXD - NSCL虚拟设备
NW16.DLL - NetWare客户
NWAB32.DLL - 地址簿支持动态链接库
NWLSCON.EXE - 登录文稿控制台程序
NWLSPROC.EXE - NetWare登录处理器
NWNET32.DLL - NetWare客户
NWNP32.DLL - NetWare组件
NWREDIR.VXD - NetWare重定向
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 10 发表于: 2008-03-27 17:31:23
NWSERVER.VXD - NCP服务
NWSP.VXD - NCP服务安全提供
OEMREVA.INF - 安装信息文件
OLE2.DLL - OLE2.0动态链接库
OLE2.INF - OLE设置信息
OLE32.DLL - 32位OLE2.0组件
OLEAUT32.DLL - OLE2-32自动化
OLECL1.DLL - 对象链接与嵌入客户库
OLEDLG.DLL - Windows OLE2.0用户接口支持
OLESVR.DLL - 对象链接与嵌入服务端库
OLETHK32.DLL - OLE形实替换程序库
PACKAGER.EXE - 对象包装程序
PARALINK.VXD - 远程网络存取并行口驱动程序
PBRVSH.EXE - "画图"应用程序
PDOS95.BAT - 进入中文DOS状态
PERF.VXD - 系统性能监视器
PIFMGR.DLL - 程序信息文件管理服务程序
PING.EXE - TCPPing工具
PMSPL.DLL - LAN管理应用程序接口
POWER.DRV - 高级电源管理驱动程序
PPPMAC.VXD - Windows虚拟PPP驱动程序
PRINT.EXE - DOS打印文件
PRINTERS.TXT - 打印信息自述文件
PROGMAN.EXE - 程序管理器
PRTVPD.INF - 打印机升级设置信息
QUIKVIEW.EXE - 快速查看
QUIT.EXE - 退出中文DOS状态
README.TXT - Windows95自述文件
REGEDIT.EXE - 注册编辑器
REGSERV.EXE - 远程注册
REGWIE.EXE - 注册工具
REGSERV.INF - 远程注册
RESTORE.EXE - DOS命令
RNAAPP.EXE - 拨号网络应用程序
RNASERV.DLL - 远程网络存取服务
RNASETUP.DLL - 远程网络存取设置动态链接库
RNATHUNK.DLL - 远程网络存取转换支持动态链接库
RNAUI.DLL - 远程网络存取用户接口DLLRNDSRV32.DLL复制服务程序
ROBOTZCL.WAV - 声音文件
ROBOTZWI.WAV - 声音文件
ROMAN.FON - 字型文件
ROUTE.EXE - TCP/IP ROUTE命令
RPCLTC1.DLL - 远程调用库
RPCNS4.DLL - 远程调用库
RPCPP.DLL - 远程调用打印驱动
RPCRT4.DLL - 远程调用库
RPCSS.EXE - 远程调用结点映象
RPLBOOT.SYS - 远程程序装入
RPLIMAGE.DLL - 远程程序装入磁盘映象器
RSRC16.DLL - 资源计量器
RSRCMTR.EXE - 资源计量器
RSRCMTR.INF - 资源计量器
RUMOR.EXE - DDE测试/游戏
RUNDLL.EXE - 把DLL作为应用程序运行
RUNDLL32.EXE - 32位壳组件
S3.DRV - S3显示驱动
S3.VXD - S3虚拟设备
SACLIEN.DLL - Microsoft网络组件
SAMPLEVIDEOS - 图象文件
SAPNSP.DLL - Winsock数据连接库
SAVE32.COM - 安装时所需的TSR文件
SB16.VXD - 16位声卡虚拟设备
SB16SND.DRV - 16位声卡驱动
SBAWE.VXD - AWE声卡虚拟设备
SBAWE32.DRV - AWE声卡驱动
SBFM.DRV - 16位声卡驱动
SCANDISK.BAT - MSDOS6.x Scandisk的替代存根模块SCANDISK.BAT磁盘诊断工具
SCANDISK.INI - 磁盘诊断工具
SCANDISK.PIF - 安装磁盘诊断工具时的PIF文件
SCANDSKW.EXE - 磁盘扫描工具
SCANPROG.EXE - 磁盘扫描工具
SCRNSAVE.SCR - 屏幕保护
SCSI.INF - SCSI安装文件文件名描述
SCSIIHLP.VXD - SCSI支持文件
SCSIPORT.PDR - SCSI虚拟设备口
SECUR32.DLL - Microsoft Win32安全服务
SECURCL.DLL - Microsoft网络组件
SEIKO24E.DRV - 打印机驱动
SEIKOSH9.DRV - 打印机驱动
SERIAL.VXD - 串口VCOMM驱动器
SERIFE.FON - 字型文件
SERVER.HLP - 服务器帮助文件
SETMDIR.EXE - SBS文件
SETUP.BIN - 安装支持文件
SETUP.BMP - 安装Wash位图文件
SETUP.EXE - Windows95安装程序
SETUP.INF - 安装信息文件
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 11 发表于: 2008-03-27 17:31:50
SETUP.TXT - 安装时的README文件
SETUP4.DLL - 安装支持文件
SETUPPP.INF - 安装信息
SETUPX.DLL - 安装支持
SETVER.EXE - MSDOS版本显示,该程序可在网络上执行
SF4029.EXE - 打印机驱动
SHARE.EXE - MSDOS共享实用程序
SHELL.INF - 安装壳信息
SHELL.VXD - 虚拟壳设备
SHELL2.INF - 颜色组合
SHELL3.INF - 颜色组合
SIZE1-1.CUR - 光标
SIZE1-M.CUR - 光标
SIZE4-M.CUR - 光标
SIZENESW.ANI - 活动光标
SIZEWE.ANI- 活动光标
SKPSFA-1.SPD - 打印机驱动
SLAN.DOS - 网络适配器驱动
SLCD32.MPD - SCSI驱动器
SLENH.DLL - 高级节能选项
SMALLE.FON - 字型文件
SMALLF.FON - 字型文件
SMARTDRV.EXE - 超高速缓存程序
SMARTND.DOS - 网络适配器驱动器
SMC3000.DOS - 网络适配器驱动器
SMC9000.VXD - 网络适配器驱动器
SNAPSHOT.EXE - 抽点
SNAPSHOT.VXD - 抽点虚拟设备
SNDREC32.EXE - 录音机
SNIP.VXD - 网络适配驱动器
SOCKET.VXD - Windows虚拟Socket网卡驱动器SOCKET.VXD PCMCIA支持
SOL.CNT - 纸牌游戏
SOL.HLP - 纸牌游戏帮助文件
SORT.EXE - MSDOS分类实用程序
SOUNDREC.CNT - 录音机帮助文件内容
SOUNDREC.HLP - 录音机帮助文件
SPARROW.WPD - SCSI驱动器
SPARROWX.MPD - SCSI驱动器
SPOOL32.EXE - 打印机支持
SPOOLER.VXD - 打印机共享虚拟设备
SRAMMTD.VXD - PCMCIA支持
SSERIFE.FON - 字型文件
SSERIFF.FON - 字型文件
SSFLYWIN.SCR - 屏幕保护
SSSTARS.SCR - 屏幕保护
STAR24E.DRV - 打印机驱动
STAR9E.DRV - 打印机驱动
START.EXE - 启动程序
STATE.PBK - Microsoft网络组件
STDOLE.TLB - OLE2.0文件
STDOLE32.TLB - OLE2-32文件
STEMO409.DLL - Windows95帮助文件的DLL
STLSO4SS.SPD - 打印机驱动程序
STLS577U.SPD - 打印机驱动程序
STORAGE.DLL - OLE存储器管理库
STRN.DOS - 网络适配器驱动
SUBST.EXE - MSDOS Subst实用程序
SUEXPAND.DLL - LZ DLL安装
SUHELPER.BIN - 安装支持
SUPERVGA.DRV - 高级VGA显示驱动
SURPORT.TXT - PSS支持信息
SVCPROP.DLL - Microsoft网络组件
SVRAPI.DLL - 32位公用服务器API实用程序
SXCIEXT.DLL - Matrox显示驱动支持文件
SYMBOLE.FON - 字型文件
SYS.COM - MSDOS系统实用程序
SYSCLASS.DLL - 系统类库安装
SYSDETMG.DLL - 系统检测库
SYSEDIT.EXE - 系统编辑器
SYSLOGO.RLE - 系统标识
SYSMON.EXE - 系统监控程序
SYSMON.HLP - 系统监控帮助
SYSTEM.DRV - 最小Win3.1标准模式
SYSTHUNK.DLL - Windows系统形实替换程序库
SYSTRAY.EXE - 高级节能管理
T128.MPD - SCSI驱动器
T160.MPD - SCSI驱动器
T20N3.VXD - 网络适配驱动器
T30ND.DOS - 网络适配驱动器
T338.MPD - SCSI驱动器
TADA.WAV - 声音文件
TAPI.DLL - API通话程序
TAPI.INF - API通话安装信息文件
TAPI32.DLL - 32位形实替换
TAPIADDR.DLL - API通话程序
TAPIEXE.EXE - API通话组件
TAPIINI.EXE - API通话组件
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 12 发表于: 2008-03-27 17:32:18
TASKMAM.EXE - 任务管理器
TCCARC.DOS - 网络适配驱动器
TCTOKCH.VXD - 网络适配驱动器
TELEPHON.CPL - 通话帮助
TESTPS.TXT - PostScript测试
TEXTCHAT.EXE - Microsoft网络组件
THEMIC-1.WAV - 声音文件
THINKJET.DRV - 打印机驱动
THREED.VBX - Windows95浏览
T1850.DRV - 打印机驱动
TIMEDATE.CPL - 时间/日期控制面板
TIMES.TTF - 时间字型
TIMESBD.TTF - 时间粗体字型
TIMESBI.TTF - 时间粗斜体字型
TIMESI.TTF - 时间斜体字型
TIMEZONE.INF - 安装信息
TIMLP232.SPD - 打印机驱动
TIPS.txt - 提示和技巧自述文件
TKPHZR32.SPD - 打印机驱动
TLNK.DOS - 网络适配驱动器
TLNK3.VXD - 网络适配驱动器
TMV1.MPD - SCSI驱动器
TOOLHELP.DLL - 16位开发工具帮助器
TOSHIBA.DRV - 打印机驱动
TOUR.EXE - 浏览文件
TPHAIII.ICM - 打印机简介
TRACERT.EXE - TCP/IP IRACEROUTE命令
TREE.COM - MS DOS树实用程序
TREEEDCL.DLL - Microsoft网络组件
TREENVCL.DLL - Microsoft网络组件
TRIUMPHI.SPD - 打印机驱动
TSD32.DLL - 声音压缩管理器
TSENG.DRV - ET4000W32显示驱动
TTY.DRV - 打印机驱动
TTY.HLP - TTY打印机驱动帮助
TYPELIB.DLL - OLE2.0
U9415470.SPD - 打印机驱动
UBNEI.DOS - 网络适配器驱动
ULTRA124.MPD - SCSI驱动器
ULTRA24F.MPD - SCSI驱动器
UMDM16.DLL - 通用调制解调器驱动组件
UMDM32.DLL - 通用调制解调器驱动组件
UNIDRV.DLL - Microsoft通用打印机驱动库
UNIDRV.HLP - 通用打印机驱动帮助
UNIMODEM.VXD - 通用调制解调器驱动
USER32.DLL - 32位用户
V86MMGR.VXD - V86MMGR虚拟设备
VCACHE.VXD - VCache虚拟设备
VCD.VXD - 虚拟COM驱动程序
VCOMM.VXD - VCOMM驱动程序
VCOND.VXD - Win32控制台
VDMAD.VXD - VDMAD虚拟设备
VER.DLL - 小型Win3.1安装程序16位版动态链接库
VER.NEW - 版本检测与文件安装库
VERSION.DLL - 32位版本动态链接库
VERX.DLL - 安装程序使用的版本动态库
VFAT.VXD - VFAT文件系统
VFD.VXD - 软盘虚拟设备
VFLATD.VXD - 虚拟平板帧缓存虚拟设备
VGA.DRV - VGA显示驱动程序
VIDCAP.INF - 即插即用VCD信息
VIDEOT.VXD - 视频虚拟设备
VIP.386 - TCP/IP虚拟IP设备
VJOYD.VXD - 游戏棒虚拟设备
VKD.VXD - 虚拟键盘设备
VLB32.DLL - Mail/Exchange组件
VMD.VXD - Win3.1虚拟鼠标驱动程序
VMM.VXD - 虚拟存储管理设备
VMM32.VXD - 虚拟存储管理设备
VMOUSE.VXD - 虚拟鼠标驱动程序
VNBT.386 - NetBIOS传输驱动程序
VNETBIOS.VXD - VNETBIOS虚拟设备
VNETSUP.VXD - 网络支持虚拟设备
VPD.VXD - 虚拟LPT驱动程序
VPICD.VXD - 虚拟可编程干扰控制器设备
VPOWERD.VXD - 高级电源管理虚拟设备
VREDIR.VXD - Microsoft网络32位客户端程序
VSAMI.DLL - AMI文件语法分析程序
VSASC8.DLL - ASCII文件语法分析程序
VSBMP.DLL - BMP文件语法分析程序
VSERVER.VXD - Microsoft网络32位服务器端程序
VSGIF.DLL - GIF文件语法分析程序
VSHARE.VXD - 32位共享虚拟设备驱动程序
VSMSW.DLL - Win写文件语法分析
VSPP.DLL - PowerPoint语法分析程序
VSRTF.DLL - RTF文件语法分析程序
VSTIFF.DLL - TIFF文件语法分析程序
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 13 发表于: 2008-03-27 17:32:39
VSW6.DLL - Word6文件语法分析程序
VSWORD.DLL - Word文件语法分析程序
VSWP5.DLL - WordPerfect5文件语法分析程序
VSXL5.DLL - Excel文件/图表语法分析程序
VTCP.386 - TCP/IP虚拟TCP驱动程序
VTDAPI.VXD - VTDAPI虚拟设备
VTDI.386 - 传输驱动接口支持程序
VXDLDR.VXD - 虚拟设备驱动程序装载器
WAVE.INF - 即插即用音波设备信息
WDTOOOEX.MPD - SCSI驱动
WGPOADMN.DLL - Mail/Exchange组件
WHLP16T.DLL - 帮助动态链接库
WIN87EM.DLL - 80387数学仿真库
WINABC.HLP - 智能ABC帮助文件
WINBX.HLP - 表形码输入法帮助文件
WINCHA.HLP - 繁体仓颉输入法帮助文件
WINDOWS.CNT - Windows95帮助文件内容
WINDOWS.HLP - Windows95帮助文件
WINFILE.CNT - 文件管理器帮助文件内容
WINFILE.EXE - Windows工作组文件管理器
WINFILE.HLP - 文件管理器帮助文件
WINGB.HLP - 区位码输入法帮助文件
WINHLP23.HLP - Windows帮助文件
WINIME.HLP - *作指南帮助文件
WINNM.HLP - GBK内码输入法帮助文件
WININIT.EXE - Windows初始化文件
WINIPCFG.EXE - TCP/IP配置工具
WINNEWS.TXT - Winnews信息
WINPHO.HLP - 繁体注音输入法帮助文件
WINPOPUP.EXE - POPUP工具
WINREG.DLL - 远程注册支持
WINPY.HLP - 全拼输入法帮助文件
WINSOCK.DLL - Windows的套接API
WINSY.HLP - 双拼输入法帮助文件
WINXSP.HLP - GBK双拼输入法帮助文件
WINXZM.HLP - GBK郑码输入法帮助
WINZM.HLP - 郑码输入法帮助文件
WNASPI32.DLL - Windows DLL32位ASPI
WPSUNI.DRV - 传真驱动程序
WPSUNIRE.DLL - WPS主机资源执行程序
XCOPY.EXE - DOS XCOPY工具
XCOPY32.EXE - 文件拷贝程序
XGA.DRV - XGA显示驱动程序
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 14 发表于: 2008-03-27 17:33:01
WINDOWS 蓝屏错误代码说明
0 0x0000作业完成。
1 0x0001不正确的函数。
2 0x0002系统找不到指定的档案。
3 0x0003系统找不到指定的路径。
4 0x0004系统无法开启档案。
5 0x0005拒绝存取。
6 0x0006无效的代码。
7 0x0007储存体控制区块已毁。
8 0x0008储存体空间不足,无法处理这个指令。
9 0x0009储存体控制区块位址无效。
10 0x000A环境不正确。
11 0x000B尝试载入一个格式错误的程式。
12 0x000C存取码错误。
13 0x000D资料错误。
14 0x000E储存体空间不够,无法完成这项作业。
15 0x000F系统找不到指定的磁碟机。
16 0x0010无法移除目录。
17 0x0011系统无法将档案移到 其他的磁碟机。
18 0x0012没有任何档案。
19 0x0013储存媒体为防写状态。
20 0x0014系统找不到指定的装置。
21 0x0015装置尚未就绪。
22 0x0016装置无法识别指令。
23 0x0017资料错误 (cyclic redundancy check)
24 0x0018程式发出一个长 度错误的指令。
25 0x0019磁碟机在磁碟找不到 持定的磁区或磁轨。
26 0x001A指定的磁碟或磁片无法存取。
27 0x001B磁碟机找不到要求的磁区。
28 0x001C印表机没有纸。
29 0x001D系统无法将资料写入指定的磁碟机。
30 0x001E系统无法读取指定的装置
31 0x001F连接到系统的某个装置没有作用。
32 0x0020 The process cannot access the file because it is being used byanother process.
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 15 发表于: 2008-03-27 17:33:30
33 0x0021档案的一部份被锁定,现在无法存取。
34 0x0022磁碟机的磁片不正确。
36 0x0024开启的分享档案数量太多。
38 0x0026到达档案结尾。
39 0x0027磁碟已满。
50 0x0032不支援这种网路要求。
51 0x0033远端电脑无法使用。
52 0x0034网路名称重复。
53 0x0035网路路径找不到。
54 0x0036网路忙碌中。
55 0x0037 The specified network resource or device is no longer available.
56 0x0038 The network BIOS command limit has been reached.
57 0x0039网路配接卡发生问题。
58 0x003A指定的伺服器无法执行要求的作业。
59 0x003B网路发生意外错误。
60 0x003C远端配接卡不相容。
61 0x003D印表机伫列已满。
62 0x003E伺服器的空间无法储存等候列印的档案。
63 0x003F等候列印的档案已经删除。
64 0x0040指定的网路名称无法使用。
65 0x0041拒绝存取网路。
66 0x0042网路资源类型错误。
67 0x0043网路名称找不到。
68 0x0044超过区域电脑网路配接卡的名称限制。
69 0x0045超过网路BIOS作业阶段的限制。
70 0x0046远端伺服器已经暂停或者正在起始中。
71 0x0047由於连线数目已达上限,此时无法再连线到这台远端电脑。
72 0x0048指定的印表机或磁碟装置已经暂停作用。
80 0x0050档案已经存在。
82 0x0052无法建立目录或档案。
83 0x0053 INT 24 失败
84 0x0054处理这项要求的储存体无法使用。
85 0x0055近端装置名称已经在使用中。
86 0x0056指定的网路密码错误。
87 0x0057叁数错误。
88 0x0058网路发生资料写入错误。
89 0x0059此时系统无法执行其他行程。
100 0x0064无法建立其他的系统semaphore。
101 0x0065属於其他行程专用的semaphore 。
102 0x0066 semaphore已经设定,而且无法关闭。
103 0x0067无法指定semaphore 。
104 0x0068在岔断时间无法要求专用的semaphore 。
105 0x0069此semaphore先前的拥有权已经结束。
106 0x006A请将磁片插入 %1。
107 0x006B因为代用的磁片尚未插入,所以程式已经停止。
108 0x006C磁碟正在使用中或被锁定。
109 0x006D Pipe已经中止。
110 0x006E系统无法开启指定的 装置或档案。
111 0x006F档名太长。
112 0x0070磁碟空间不足。
113 0x0071没有可用的内部档案识别字。
114 0x0072目标内部档案识别字不正确。
117 0x0075由应用程式所执行的IOCTL呼叫 不正确。
118 0x0076写入验证叁数值不正确。
119 0x0077系统不支援所要求的指令。
120 0x0078此项功能仅在Win32模式有效。
121 0x0079 semaphore超过逾时期间。
122 0x007A传到系统呼叫的资料区域 太小。
123 0x007B档名、目录名称或储存体标签语法错误。
124 0x007C系统呼叫层次不正确。
125 0x007D磁碟没有设定标签。
126 0x007E找不到指定的模组。
127 0x007F找不到指定的程序。
128 0x0080没有子行程可供等待。
129 0x0081 %1这个应用程式无法在Win32模式下执行。
130 0x0082 Attempt to use a file handle to an open disk partition for anoperation other than raw disk I/O.
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 16 发表于: 2008-03-27 18:25:57
131 0x0083尝试将档案指标移至档案开头之前。
132 0x0084无法在指定的装置或档案,设定档案指标。
133 0x0085 JOIN或SUBST指令 无法用於 内含事先结合过的磁碟机。
134 0x0086尝试在已经结合的磁碟机,使用JOIN或SUBST指令。
135 0x0087尝试在已经替换的磁碟机,使 用JOIN或SUBST指令。
136 0x0088系统尝试删除 未连结过的磁碟机的连结关系。
137 0x0089系统尝试删除 未替换过的磁碟机的替换关系。
138 0x008A系统尝试将磁碟机结合到已经结合过之磁碟机的目录。
139 0x008B系统尝试将磁碟机替换成已经替换过之磁碟机的目录。
140 0x008C系统尝试将磁碟机替换成已经替换过之磁碟机的目录。
141 0x00系统尝试将磁碟机SUBST成已结合的磁碟机 目录。
142 0x008E系统此刻无法执行JOIN或SUBST。
143 0x008F系统无法将磁碟机结合或替换同一磁碟机下目录。
144 0x0090这个目录不是根目录的子目录。
145 0x0091目录仍有资料。
146 0x0092指定的路径已经被替换过。
147 0x0093资源不足,无法处理这项 指令。
148 0x0094指定的路径这时候无法使用。
149 0x0095尝试要结合或替换的磁碟机目录,是已经替换过的的目标。
150 0x0096 CONFIG.SYS档未指定系统追踪资讯,或是追踪功能被取消。
151 0x0097指定的semaphore事件DosMuxSemWait数目不正确。
152 0x0098 DosMuxSemWait没有执行;设定太多的semaphore。
153 0x0099 DosMuxSemWait清单不正确。
154 0x009A您所输入的储存媒体标 元长度限制。
155 0x009B无法建立其他的执行绪。
156 0x009C接收行程拒绝接受信号。
157 0x009D区段已经被舍弃,无法被锁定。
158 0x009E区段已经解除锁定。
159 0x009F执行绪识别码的位址不正确。
160 0x00A0传到DosExecPgm的引数字串不正确。
161 0x00A1指定的路径不正确。
162 0x00A2信号等候处理。
164 0x00A4系统无法建立执行绪。
167 0x00A7无法锁定档案的部份范围。
170 0x00AA所要求的资源正在使用中。
173 0x00AD取消范围的锁定要求不明显。
174 0x00AE档案系统不支援自动变更锁定类型。
180 0x00B4系统发现不正确的区段号码。
182 0x00B6作业系统无法执行 。
183 0x00B7档案已存在,无法建立同一档案。
186 0x00BA传送的旗号错误。
187 0x00BB指定的系统旗号找不到。
188 0x00BC作业系统无法执行 。
189 0x00BD作业系统无法执行 。
190 0x00BE作业系统无法执行 。
191 0x00BF无法在Win32模式下执行 。
192 0x00C0作业系统无法执行 。
193 0x00C1不是正确的Win32应用程式。
194 0x00C2作业系统无法执行 。
195 0x00C3作业系统无法执行 。
196 0x00C4作业系统无法执行 这个应用程式。
197 0x00C5作业系统目前无法执行 这个应用程式。
198 0x00C6作业系统无法执行 。
199 0x00C7作业系统无法执行 这个应用程式。
200 0x00C8程式码的区段不可以大於或等於64KB。
201 0x00C9作业系统无法执行 。
202 0x00CA作业系统无法执行 。
203 0x00CB系统找不到输入的环境选项。
205 0x00CD在指令子目录下,没有任何行程有信号副处理程式。
206 0x00CE档案名称或副档名太长。
207 0x00CF ring 2堆叠使用中。
208 0x00D0输入的通用档名字元 * 或 ? 不正确, 或指定太多的通用档名字元。
209 0x00D1所传送的信号不正确。
210 0x00D2无法设定信号处理程式。
212 0x00D4区段被锁定,而且无法重新配置。
214 0x00D6附加到此程式或动态连结模组的动态连结模组太多。
215 0x00D7 Can''t nest calls to LoadModule.
230 0x00E6 The pipe state is invalid.
231 0x00E7所有的pipe instances都在忙碌中。
232 0x00E8 The pipe is being closed.
233 0x00E9 No process is on the other end of the pipe.
234 0x00EA有更多可用的资料。
240 0x00F0作业阶段被取消。
254 0x00FE指定的延伸属性名称无效。
255 0x00FF延伸的属性不一致。
259 0x0103没有可用的资料。
266 0x010A无法使用Copy API。
267 0x010B目录名称错误。
275 0x0113延伸属性不适用於缓冲区。
276 0x0114在辅助的档案系统上的延伸属性档案已经毁损。
277 0x0115延伸属性表格档满。
278 0x0116指定的延伸属性代码无效。
282 0x011A辅助的这个档案系统不支援延伸属性。
288 0x0120意图释放不属於叫用者的mutex。
298 0x012A semaphore传送次数过多。
299 0x012B只完成Read/WriteProcessMemory的部份要求。
317 0x013D系统找不到位於讯息档 %2中编号为0x%1的讯息。
487 0x01E7尝试存取无效的位址。
534 0x0216运算结果超过32位元。
535 0x0217通道的另一端有一个行程在接送资料。
536 0x0218等候行程来开启通道的另一端。
994 0x03E2存取延伸的属性被拒。
995 0x03E3由於执行绪结束或应用程式要求,而异常终止I/O作业。
996 0x03E4重叠的I/O事件不是设定成通知状态。
997 0x03E5正在处理重叠的I/O作业。
998 0x03E6对记忆体位置的无效存取。
999 0x03E7执行inpage作业发生错误。
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 17 发表于: 2008-03-27 18:26:51
Window 服务全攻略
对于我们经常使用的windows 2000/xp这里边有许多服务,那么这些服务都是干什么的呢

?我们需要哪些?不需要哪些?在此我向大家做一个介绍。

  Win32服务程序由3部分组成:服务应用程序,服务控制程序和服务控制管理器。其中

服务控制管理器维护着注册表中的服务数据,服务控制程序则是控制服务应用程序的模块

,是控制服务应用程序同服务管理器之间的桥梁。服务应用程序是服务程序的主体程序,

他是一个或者多个服务的可执行代码。我们可以在控制面板--管理工具--服务中找到。可

以修改他们的当前状态和启动方式,它的启动方式有三种:"自动"是之当计算机启动或者

需要的时候就开启。"手动"是可以在命令提示符中通过"net start"命令打开和"net

stop"命令关闭的,"已禁止"是指在改变启动方式前,不在启动。

  在众多服务程序中他们很多是互相依存的,所以我们不能随便的便停止某项服务,否

则很可能造成系统的非正常情况出现,但是有的服务对我们来说的确没有什么作用,而且

还占据着我们宝贵的系统资源,其实有很多程序是我们用不到的,可以关闭,从而达到节

省资源的目的。

  Alert(警报器)
  通知选取的使用者及计算机系统管理警示。如果停止这个服务,使用系统管理警示的

程序将不会收到通知。所有依存于它的服务将无法启动。一般家用计算机根本不需要传送

或接收计算机系统管理来的警示(Administrative Alerts),除非你的计算机用在局域网

络上
  依存:Workstation
  建议:停用

  Application Layer Gateway Service
  提供因特网联机共享和因特网联机防火墙的第三方通讯协议插件的支持如果你不使用

因特网联机共享 (ICS) 提供多台计算机的因特网存取和因特网联机防火墙 (ICF) 软件你

可以关掉
  依存:Internt Connection Firewall (ICF) / Internet Connection Sharing

(ICS)
  建议:停用

  Application Management (应用程序管理)
  从win2000开始引入的一种基于msi文件格式的全新有效软件管理方案--应用程序管理

组件服务,不仅可可以管理软件的安装、删除,还可以使用此服务修改、修复现有应用程

序,监视文件复原并通过复原排除基本故障等。
  建议:手动

Automatic Updates
  启用重要 Windows 更新的下载及安装。如果停用此服务,可以手动的从 Windows

Update 网站上更新操作系统。允许 Windows 于背景自动联机之下,到 Microsoft

Servers 自动检查和下载更新修补程序
  建议:停用

  Background Intelligent Transfer Service
  使用闲置的网络频宽来传输数据。 经由 Via HTTP1.1 在背景传输资料的东西,例如

Windows Update 就是以此为工作之一
  依存:Remote Procedure Call (RPC) 和 Workstation
  建议:停用

  ClipBook (剪贴簿)
  启用剪贴簿检视器以储存信息并与远程计算机共享。如果这个服务被停止,剪贴簿检

视器将无法与远程计算机共享信息。任何明确依存于它的服务将无法启动。 把剪贴簿内

的信息和其它台计算机分享,一般家用计算机根本用不到
  依存:Network DDE
  建议:停用

  COM+ Event System (COM+ 事件系统)
  支持"系统事件通知服务 (SENS)",它可让事件自动分散到COM 组件。如果服务被停

止,SENS 会关闭,并无法提供登入及注销通知,任何明显依存它的服务都无法启动。有

些程序可能用到 COM+ 组件,像 BootVis 的 optimize system 应用,如事件检查内显示

的 DCOM 没有启用
  依存:Remote Procedure Call (RPC) 和 System Event Notification
  建议:手动

  COM+ System Application
  管理 COM+ 组件的设定及追踪。如果停止此服务,大部分的 COM+ 组件将无法顺利运

行。任何明确依存它的服务将无法启动。如事件检查内显示的 DCOM 没有启用
  依存:Remote Procedure Call (RPC)
  建议:手动

  Computer Browser (计算机浏览器)
  维护网络上更新的计算机清单,并将这个清单提供给做为浏览器的计算机。如果停止

这个服务,这个清单将不会被更新或维护。如果停用这个服务,所有依存于它的服务将无

法启动。 一般家庭用计算机不需要,除非你的计算机应用在局域网之上,不过在大型的

局域网上有必要开这个拖慢速度吗?
  依存:Server 和 Workstation
  建议:停用

  Cryptographic Services
  提供三个管理服务: 确认 Windows 文件认证的; 从这个计算机新增及移除受信任根

证认证授权凭证的; 以及协助注册这个计算机以取得凭证的 。如果这个服务被停止,这

些管理服务将无法正确工作。任何明确依存于它的服务将无法启动。简单的说就是

Windows Hardware Quality Lab (WHQL)微软的一种认证,如果你有使用 Automatic

Updates ,那你可能需要这个
  依存:Remote Procedure Call (RPC)
  建议:手动
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 18 发表于: 2008-03-27 18:27:22
 DHCP Client (DHCP 客户端)
  透过登录及更新 IP 地址和 DNS 名称来管理网络设定。使用 DSL/Cable 、ICS 和

IPSEC 的人都需要这个来指定动态 IP,如果系统不在任何网络之中,或者网络中没有

DHCp服务,那么可以设置为停用。
  依存:AFD 网络支持环境、NetBT、SYMTDI、TCP/IP Protocol Driver 和 NetBios

over TCP/IP
  建议:停用

  Distributed Link Tracking Client (分布式连结追踪客户端)
  维护计算机中或网络内不同计算机中 NTFS 档案间的连结。对于绝大多数用户来说,

形同虚设,可以关闭,特殊用户除外。
  依存:Remote Procedure Call (RPC)
  建议:停用

  Distributed Transaction Coordinator (分布式交换协调器)
  协调跨越多个资源管理员的信息交换,比如数据库、消息队列及档案系统。如果此服

务被停止,这些交易将不会发生。任何明显依存它的服务将无法启动。如上所说的,一般

家庭用计算机用不太到,除非你启用的 Message Queuing
  依存:Remote Procedure Call (RPC) 和 Security Accounts Manager
  建议:停用

  DNS Client (DNS 客户端)
  解析并快速取得这台计算机的域名系统 (DNS) 名称。如果停止这个服务,这台计算

机将无法解析 DNS 名称并寻找 Active Directory 网域控制站的位置。所有依存于它的

服务将无法启动。 如上所说的,另外 IPSEC 需要用到
  依存:TCP/IP Protocol Driver
  建议:手动

  Error Reporting Service
  允许对执行于非标准环境中的服务和应用程序的错误报告。微软的应用程序错误报告

服务,对于大多数用户来说也没什么用处,对于盗版用户来说更没什么用处,建议停用。
  依存:Remote Procedure Call (RPC)
  建议:停用

Event Log (事件记录文件)
  启用 Windows 为主的程序和组件所发出的事件讯息可以在事件检视器中检视。这个

服务不能被停止。允许事件讯息显示在事件检视器之上。
  依存:Windows Management Instrumentation
  建议:自动

  Fast User Switching Compatibility
  在多使用者环境下提供应用程序管理。另外像是注销画面中的切换使用者功能,一般

建议不要停止,否则很多功能无法实现。
  依存:Terminal Services
  建议:手动

  Help and Support
  微软提供的可以支持说明和帮助文件的服务。如果这个服务停止,将无法使用说明及

支持中心。它的所有依存服务将无法启动。 如果不使用就关了吧,现实中证明没有多少

人需要它,除非有特别需求,否则建议停用。
  依存:Remote Procedure Call (RPC)
  建议:停用

  Human Interface Device Access
  启用对人体工程学接口装置 (HID) 的通用输入存取,HID 装置启动并维护对这个键

盘、远程控制、以及其它多媒体装置上事先定义的快捷纽的使用。如果这个服务被停止,

这个服务控制的快捷纽将不再起作用,任何明确依存于它的服务将无法启动。如果没有什

么HID装置,可以停用
  依存:Remote Procedure Call (RPC)
  建议:手动
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 19 发表于: 2008-03-27 18:27:58
 IMAPI CD-Burning COM Service
  使用 Image Mastering Applications Programming Interface (IMAPI) 来管理光盘

刻录。如果这个服务被停止,这个计算机将无法刻录光盘。任何明确地依赖它的服务将无

法启动。 XP 整合的 CD-R 和 CD-RW 光驱上拖放的烧录功能,可惜比不上烧录软件,关

掉还可以加快 Nero 的开启速度,如果不习惯使用第三方软件,请保留。
  建议:停用

  Indexing Service (索引服务)
  本机和远程计算机的索引内容和档案属性; 透过弹性的查询语言提供快速档案存取。

简单的说可以让你加快搜查速度,不过我想应该很少人和远程计算机作搜寻吧,除非特殊

工作
  依存:Remote Procedure Call (RPC)
  建议:停用

  Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)
  为您的家用网络或小型办公室网络提供网络地址转译、寻址及名称解析服务和防止干

扰的服务。如果你不使用因特网联机共享(ICS)或是 XP 内含的因特网联机防火墙(ICF)你

可以关掉
  依存:Application Layer Gateway Service、Network Connections、Network

Location Awareness(NLA)、Remote Access Connection Manager
  建议:停用

  IPSEC Services (IP 安全性服务)
  管理 IP 安全性原则并启动 ISAKMP/Oakley (IKE) 及 IP 安全性驱动程序。协助保

护经由网络传送的数据。IPSec 为一重要环节,为虚拟私人网络 (VPN) 中提供安全性,

而 VPN 允许组织经由因特网安全地传输数据。在某些网域上也许需要,但是一般使用者

大部分是不太需要的
  依存:IPSEC driver、Remote Procedure Call (RPC)、TCP/IP Protocol Driver
  建议:手动

  Logical Disk Manager (逻辑磁盘管理员)
  侦测及监视新硬盘磁盘,以及传送磁盘区信息到逻辑磁盘管理系统管理服务以供设定

。如果这个服务被停止,动态磁盘状态和设定信息可能会过时。任何明确依存于它的服务

将无法启动。磁盘管理员用来动态管理磁盘,如显示磁盘可用空间等和使用 Microsoft

Management Console(MMC)主控台的功能
  依存:Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager

Administrative Service
  建议:自动

  Logical Disk Manager Administrative Service (逻辑磁盘管理员系统管理服务)
  设定硬盘磁盘及磁盘区,服务只执行设定程序然后就停止。使用 Microsoft

Management Console(MMC)主控台的功能时才用到
  依存:Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager
  建议:手动

  Messenger (信使服务)
  在客户端及服务器之间传输网络传送及 "Alerter]"服务短信。这个服务与 Windows

Messenger 无关。如果停止这个服务,Alerter 讯息将不会被传输。所有依存于它的服务

将无法启动。比如网络之间互相传送提示信息的功能,net send 功能,如不想被骚扰话

可关了。
  依存:NetBIOS Interface、Plug and Play、Remote Procedure Call (RPC)、

Workstation
  建议:停用
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 20 发表于: 2008-03-27 18:28:41
 MS Software Shadow Copy Provider
  管理磁盘区阴影复制服务所取得的以软件为主的磁盘区阴影复制。如果停止这个服务

,就无法管理以软件为主的磁盘区阴影复制。任何明确依存于它的服务将无法启动。如上

所说的,用来备份的东西,如 MS Backup 程序就需要这个服务,但是大多数人用不到这

个功能。
  依存:Remote Procedure Call (RPC)
  建议:停用

Net Logon
  支持网络上计算机的账户登入事件的 pass-through 验证。一般家用计算机不太可能

去用到登入网络审查这个服务。
  依存:Workstation
  建议:停用

  NetMeeting Remote Desktop Sharing (NetMeeting 远程桌面共享)
  让经过授权的使用者可以使用 NetMeeting 透过公司近端内部网络,由远程访问这部

计算机。如果这项服务停止的话,远程桌面共享功能将无法使用。任何依赖它的服务将无

法启动。 如上说的,让使用者可以将计算机的控制权分享予网络上或因特网上的其它使

用者,如果你重视安全性不想多开后门,就关了吧。
  建议:停用

  Network Connections (网络连接)
  管理在网络和拨号连接数据夹中的对象,您可以在此数据夹中检视局域网络和远程连

接。控制你的网络连接
  依存:Remote Procedure Call (RPC)、Internet Connection Firewall (ICF) /

Internet Connection Sharing (ICS)
  建议:手动

  Network DDE (网络 DDE)
  为动态数据交换 (DDE) 对在相同或不同计算机上执行的程序提供网络传输和安全性

。如果这个服务被停止,DDE 传输和安全性将无法使用。任何明确依存于它的服务将无法

启动。 一般人好像用不到
  依存:Network DDE DSDM、ClipBook
  建议:停用

  Network DDE DSDM (网络 DDE DSDM)
  信息动态数据交换 (DDE) 网络共享。如果这个服务被停止,DDE 网络共享将无法使

用。任何明确依存于它的服务将无法启动。 一般人好像用不到
  依存:Network DDE
  建议:停用

  Network Location Awareness (NLA)
  收集并存放网络设定和位置信息,并且在这个信息变更时通知应用程序。 如果不使

用 ICF 和 ICS 可以关了它
  依存:AFD网络支持环境、TCP/IP Procotol Driver、Internet Connection

Firewall (ICF) / Internet Connection Sharing (ICS)
  建议:停用

  NT LM Security Support Provider (NTLM 安全性支持提供者)
  为没有使用命名管道传输的远程过程调用 (RPC) 程序提供安全性。如果不使用

Message Queuing 或是 Telnet Server 那就关了它,一般用户也用不上。
  依存:Telnet
  建议:停用

  Performance Logs and Alerts (性能记录文件及警示)
  基于事先设定的参数,从本机或远程计算机收集性能数据,然后将数据写入记录中。

如果这个服务被停止,将不会收集性能信息。任何明确依存于它的服务将无法启动。 没

什么价值的服务。
  建议:停用

  Plug and Play (即插即用)
  启用计算机以使用者没有或很少的输入来识别及适应硬件变更,停止或停用这个服务

将导致系统不稳定。 顾名思义就是 PNP 环境,一般计算机中都需要PNP环境的支持,所

以不要关闭。
  依存:Logical Disk Manager、Logical Disk Manager Administrative Service、

Messenger、Smart Card、Telephony、Windows Audio
  建议:自动
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 21 发表于: 2008-03-27 18:29:10
 Portable Media Serial Number
  Retrieves the serial number of any portable music player connected to your

computer透过联网计算机重新取得音乐拨放序号,这个东西没什么价值,别考虑关掉吧!
  建议:停用

  Print Spooler (打印多任务缓冲处理器)
  将档案加载内存中以待稍后打印。可以优化打印,对于打印功能有一定的帮助,如果

没有打印机,可以关了。
  依存:Remote Procedure Call (RPC)
  建议:停用

  Protected Storage (受保护的存放装置)
  提供受保护的存放区,来储存重要数据,防止未授权的服务、处理、或使用者进行存

取。 用来储存你计算机上密码的服务,像 Outlook、拨号程序、其它应用程序等等
  依存:Remote Procedure Call (RPC)
  建议:自动

  QoS RSVP (QoS 许可控制,RSVP)
  提供网络讯号及区域流量控制安装功能给可识别 QoS 的程序和控制小程序项。用来

保留 20% 带宽的服务,如果你的网卡不支持 802.1p 或在你计算机的网络上没有 ACS

server ,那么不用多说,关了它。
  依存:AFD网络支持环境、TCP/IP Procotol Driver、Remote Procedure Call (RPC)
  建议:停用

Remote Access Auto Connection Manager (远程访问自动联机管理员)
  当程序参照到远程 DNS 或 NetBIOS 名称或地址时,建立远程网络的联接。有些

DSL/Cable 供应商,可能需要用此来处理登入程序
  依存:Remote Access Connection Manager、Telephony
  建议:手动

  Remote Access Connection Manager (远程访问联接管理员)
  建立网络联接,顾名思义,在网络连接中占有很重要的意义,当然如果不使用网络,

可以关闭。
  依存:Telephony、Internet Connection Firewall (ICF) / Internet Connection

Sharing (ICS)、Remote Access Auto Connection Manager
  建议:手动

  Remote Desktop Help Session Manager
  管理并控制远程协助。如果此服务停止的话,远程协助将无法使用。停止此服务之前

,请先参阅内容对话框中的 "依存性"标签。 如上说的管理和控制远程协助,对于普通用

户来说,这个根本就用不着,可以关闭
  依存:Remote Procedure Call (RPC)
  建议:停用

  Remote Procedure Call (RPC) (远程过程调用,RPC)
  提供结束点对应程序以及其它 RPC 服务。 很多程序设备都需要用到该服务,很复杂

的依存性,所以除非高级用户,否则别关闭。
  依存:太多了,本人限于篇幅不能一一枚举。
  建议:自动

  Remote Procedure Call (RPC) Locator (远程过程调用定位程序)
  管理 RPC 名称服务数据库。在一般计算机上很少用到,没什么特殊要求,可以尝试

关了
  依存:Workstation
  建议:停用

  Remote Registry (远程登录服务)
  启用远程服务来对远程计算机进行操作。如果这个服务被停止,登录只能由这个计算

机上的使用者修改。任何明确依存于它的服务将无法启动。 基于安全性的理由,如果没

有特别的需求,建议最好关了它,除非你需要远程协助修改你的登录设定。
  依存:Remote Procedure Call (RPC)
  建议:停用

  Removable Storage (卸除式存放装置)
  除非你有 Zip 磁盘驱动器或是 USB 之类移动式的硬件或是 Tape 备份装置,不然可

以尝试关了,现在的这方面的设备很多,建议保留
  依存:Remote Procedure Call (RPC)
  建议:自动

  Routing and Remote Access (路由和远程访问)
  提供连到局域网及广域网的公司的路由服务。提供拨号联机到网络或是 VPN 服务,

一般用户用不到,可以关闭
  依存:Remote Procedure Call (RPC)、NetBIOSGroup
  建议:停用
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 22 发表于: 2008-03-27 18:29:39
 Secondary Logon
  启用在其它认证下的起始程序。如果这个服务被停止,这类的登入存取将无法使用。

任何明确依存于它的服务将无法启动。允许多个用户处理程序,执行分身等
  建议:自动

  Security Accounts Manager (安全性账户管理员)
  储存本机账户的安全性信息。管理账号和群组原则(gpedit.msc)应用,虽然很多人不

太了解它,但是作用不小。
  依存:Remote Procedure Call (RPC)、Distributed Transaction Coordinator
  建议:自动

  Server (服务器)
  透过网络为这台计算机提供档案、打印、及命名管道的共享。如果停止这个服务,将

无法使用这些功能。所有依存于它的服务将无法启动。简单的说就是档案和打印的共享,

除非你有和其它计算机共享,不然就关了
  依存:Computer Browser
  建议:停用

  Shell Hardware Detection
  为自动播放硬件事件提供通知。一般使用在移动存储或是CD装置、DVD装置上,这是

个比较烦的东西,可以尝试关闭。
  依存:Remote Procedure Call (RPC)
  建议:停用

Smart Card
  管理这个计算机所读取智能卡的存取。如果这个服务被停止,这个计算机将无法读取

智能卡。任何明确依存于它的服务将无法启动。 如果你不使用 Smart Card ,那就可以

关了
  依存:Plug and Play
  建议:停用

  Smart Card Helper (智能卡协助程序)
  启用对计算机使用的旧版非即插即用智能卡读取的支持。如果这个服务被停止,这个

计算机将不支持旧版smart card。任何明确依存于它的服务将无法启动。 如果你不使用

Smart Card ,那就可以关了
  建议:停用

  SSDP Discovery Service
  在您的家用网络上启用通用即插即用设备的搜索。通用即插即用服务 (Universal

Plug and Play, UPnP) 让计算机可以找到并使用网络上的装置,经由网络连接通过

TCP/IP 来搜索装置,像网络上的扫瞄器、数字相机或是打印机,都是使用 UPnP 的功能

,基于安全性没用到的大可关了。不过现在数码设备很流行,需要的用户可以保留
  依存:Universal Plug and Play Device Host
  建议:停用

  System Event Notification (系统事件通知)
  追踪诸如 Windows 登入、网络、和电源事件的系统事件。通知这些事件的 COM+ 事

件系统订阅者。对于服务器尤其重要。
  依存:COM+ Event System
  建议:自动

  System Restore Service
  执行系统还原功能。若要停止服务,从我的电脑--属性--系统还原 中关闭系统还原

因人而定,本人觉得比较浪费资源,可以关掉。
  依存:Remote Procedure Call (RPC)
  建议:停用

  Task Scheduler
  让用户能够在这个计算机上设定自动的工作的计划,并执行。如果停止这个服务,这

些工作在它们设定的时间时将不会执行。任何明确依存于它的服务将无法启动。设定自动

的工作计划,像一些定时磁盘扫瞄、病毒定时扫瞄、更新等等,但是一般都很少用,可以

关闭
  依存:Remote Procedure Call (RPC)
  建议:手动

  TCP/IP NetBIOS Helper (TCP/IP NetBIOS 协助程序)
  启用NetBIOS over TCP/IP (NetBT)]服务及NetBIOS名称解析的支持。如果你的网络

不使用 NetBios或是WINS,你大可关闭,对于不太了解网络情况的用户建议保留,否则可

能导致你的网络出现问题。
  依存:AFD 网络支持环境、NetBt
  建议:停用

  Telephony (电话语音)
  为本机及经由局域网络连接到正在执行此服务的服务器,控制电话语音装置和 IP 语

音连接的服务,提供电话语音 API (TAPI) 支持。一般的拨号调制解调器或是一些

DSL/Cable 可能用到
  依存:Plug and Play、Remote Procedure Call (RPC)、Remote Access Connection

Manager、Remote Access Auto Connection Manager
  建议:手动
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 23 发表于: 2008-03-27 18:30:02
  Telnet
  启用一个远程使用者来登入到这台计算机和执行应用程序,以及支持各种 TCP/IP

Telnet 客户端,包含以UNIX为基本和以 Windows 为基本的计算机。如果服务停止了,远

程使用者可能无法存取应用程序。任何明确地依存于这项服务的其它服务将会启动失败。

允许远程用户用 Telnet 登入本计算机,一般人会误解关了就无法使用BBS,这其实和BBS

无关,基于安全性的理由,如果没有特别的需求,建议最好关了
  依存:NT LM Security Support Provider、Remote Procedure Call (RPC)、TCP/IP

Protocol Driver
  建议:停用

  Terminal Services (终端服务)
  允许多位使用者连接到同一部计算机、桌面及到远程计算机的应用程序。远程桌面的

加强 (包含系统管理员的 RD)、快速切换使用者、远程协助和终端机服务器。远程桌面或

是远程协助的功能,不需要就关了,目前该服务也导致了很多网络服务器的安全性问题。
  依存:Remote Procedure Call (RPC)、Fast User Switching Compatibility、

InteractiveLogon
  建议:停用

  Themes
  提供使用者主题管理。 很多人使用布景主题,打造个性化的系统,不过如果没有使

用的人,那就可以关闭。
  建议:自动

  Uninterruptible Power Supply (不断电供电系统)
  管理连接到这台计算机的不间断电源供应 (UPS)。不间断电源供应 (UPS)一般人有用

到吗?除非你的电源供应器有具备此功能,不然就关了
  建议:停用

  Universal Plug and Play Device Host
  提供主机通用即插即用装置的支持。用来侦测安装通用即插即用服务 (Universal

Plug and Play, UPnP)装置,像是数字相机或打印机,现在很多设备都需要这个。
  依存:SSDP Discovery Service
  建议:自动

Volume Shadow Copy
  管理及执行用于备份和其它目的的磁盘镜像复制。如果这个服务被停止,镜像复制将

无法用于备份,备份可能会失败。任何明确依存于它的服务将无法启动。如上所说的,用

来备份的东西,如 MS Backup 程序就需要这个服务
  依存:Remote Procedure Call (RPC)
  建议:停用

  WebClient
  启用 Windows 为主的程序来建立、存取,以及修改因特网为主的文件。如果停止这

个服务,这些功能将无法使用。任何明确依存于它的服务将无法启动。使用 WebDAV 将档

案或文件上载到所有的 Web 服务,基于安全性的理由,你可以尝试关闭
  依存:WebDav Client Redirector
  建议:停用

  Windows Audio
  管理用于 Windows 为主程序的音讯装置。如果这个服务被停止,音讯装置和效果将

无法正常运作。任何明确依存于它的服务将无法启动。如果你没有声卡可以关了他,但是

现在的个人电脑不会没有声卡吧?
  依存:Plug and Play、Remote Procedure Call (RPC)
  建议:自动

  Windows Image Acquisition (WIA) (Windows影像取得程序)
  为扫描仪和数码相机提供影像采集服务。如果扫描仪和数字相机内部具有支持WIA功

能的话,那就可以直接看到图档,不需要其它的驱动程序,所以没有扫描仪和数字相机的

使用者大可关了
  依存:Remote Procedure Call (RPC)
  建议:停用
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 24 发表于: 2008-03-27 18:30:27
  Windows Installer (Windows 安装程序)
  根据包含在 .MSI 档案内的指示来安装,修复以及移除软件。是一个系统服务,协助

使用者正确地安装、设定、追踪、升级和移除软件程序,可管理应用程序建立和安装的标

准格式,并且追踪例如档案群组、登录项目及快捷方式等组件,很多软件的安装都需要用

到这个服务,所以建议保留,否则会遇到很多麻烦的。
  依存:Remote Procedure Call (RPC)
  建议:自动

  Windows Management Instrumentation (WMI)
  提供公用接口及对象模型,以存取有关操作系统、设备、应用程序及服务的管理信息

。如果这个服务已停止,大多数的 Windows 软件将无法正常运作。所有依存于它的服务

都将无法启动。 如上说的,是一种提供一个标准的基础结构来监视和管理系统资源的服

务,由不得你动他
  依存:Event Log、Remote Procedure Call (RPC)
  建议:自动

  Windows Management Instrumentation Driver Extensions (Windows Management

Instrumentation 驱动程序延伸) 提供系统管理信息管理驱动程序。Windows Management

Instrumentation 的延伸,提供信息用的,可以设置为手动
  建议:手动

  Windows Time (Windows 时间设定)
  维护在网络上所有客户端及服务器的数据及时间同步处理。如果这个服务停止,将无

法进行日期及时间同步处理。所有依存的服务都会停止。 网络对时校准没有太大的意义

,而且占有不少的资源,可以关闭
  建议:停用

  Wireless Zero Configuration
  为 802.11 适配卡提供自动设定 自动配置无线网络装置,言下之意就是说,除非你

有在使用无线网络装置,那么你才有必要使用这个网络零管理服务,否则这个对你一点作

用也没有。
  依存:NDIS Usermode I/O Protocol、Remote Procedure Call (RPC)
  建议:停用

  WMI Performance Adapter
  提供来自 WMIHiPerf 提供者的效能链接库信息。对大多数用户没有太大作用
  依存:Remote Procedure Call (RPC)
  建议:停用

  Workstation (工作站)
  建立并维护到远程服务器的客户端网络联机。如果停止这个服务,这些联机将无法使

用。所有依存于它的服务将无法启动。是网络连接中所必要的一些功能
  依存:Alerter、Background Intelligent Transfer Service、Computer Browser、

Messenger、Net Logon、Remote Procedure Call (RPC) Locator
  建议:自动

  Windows中很多服务都是用不上的,大家可以根据自己的需求,自己去决定保留哪些

,关闭哪些,相信经过你的修改,系统资源会大大增加。
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 25 发表于: 2008-03-27 18:30:48
关于Windows2000(XP部分适用)安全问题

Windows含有很多的安全功能和选项,如果你合理的配置它们,那么windows2000将

会是一个很安全的操作系统.希望以下的配置能给大家作一参考.

具体如下:

初级安全篇

1.停掉Guest 帐号

在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为

了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含

特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。


2.限制不必要的用户数量

去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。用户组

策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多

时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性

一般也就越大。国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口

令帐户。


3.创建2个管理员用帐号

虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。 创建一个一般权

限帐号用来收信以及处理一些日常事物,另一个拥有Administrators 权限的帐户只在需

要的时候使用。可以让管理员使用 “ RunAS” 命令来执行一些需要特权才能作的一些工

作,以方便管理。


4.把系统administrator帐号改名

大家都知道,windows 2000 的administrator帐号是不能被停用的,这意味着别人可以一

遍又一边的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。当

然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成

:guestone 。

5.创建一个陷阱帐号

什么是陷阱帐号? Look!>创建一个名为” Administrator”的本地帐户,把它的权限设置

成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那

些 Scripts s忙上一段时间了,并且可以借此发现它们的入侵企图。或者在它的login

scripts上面做点手脚。

6.把共享文件的权限从”everyone”组改成“授权用户”

“everyone” 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料

。任何时候都不要把共享文件的用户设置成”everyone”组。包括打印共享,默认的属性

就是”everyone”组的,一定不要忘了改。
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 26 发表于: 2008-03-27 18:31:29
7.使用安全密码

一个好的密码对于一个网络是非常重要的,但是它是最容易被忽略的。前面的所说的也许

已经可以说明这一点了。一些公司的管理员创建帐号的时候往往用公司名,计算机名,或

者一些别的一猜就到的东西做用户名,然后又把这些帐户的密码设置得N简单,比如 “

welcome” “iloveyou” “letmein”或者和用户名相同等等。这样的帐户应该要求用户

首此登陆的时候更改成复杂的密码,还要注意经常更改密码。前些天在IRC和人讨论这一

问题的时候,我们给好密码下了个定义:安全期内无法破解出来的密码就是好密码,也就

是说,如果人家得到了你的密码文档,必须花43天或者更长的时间才能破解出来,而你的

密码策略是42天必须改密码。

8.设置屏幕保护密码

很简单也很有必要,设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。注意不

要使用OpenGL和一些复杂的屏幕保护程序,浪费系统资源,让他黑屏就可以了。还有一点

,所有系统用户所使用的机器也最好加上屏幕保护密码。

9. 使用NTFS格式分区

把服务器的所有分区都改成NTFS格式。NTFS文件系统要比FAT,FAT32的文件系统安全得多

。这点不必多说,想必大家得服务器都已经是NTFS的了。

10.运行防毒软件

我见过的Win2000/Nt服务器从来没有见到有安装了防毒软件的,其实这一点非常重要。一

些好的杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序。这样的话,

“黑客”们使用的那些有名的木马就毫无用武之地了。不要忘了经常升级病毒库

11.保障备份盘的安全

一旦系统资料被破坏,备份盘将是你恢复资料的唯一途径。备份完资料后,把备份盘防在

安全的地方。千万别把资料备份在同一台服务器上,那样的话,还不如不要备份。

中级安全篇:

1.利用win2000的安全配置工具来配置策略

微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的

配置你的服务器以满足你的要求。具体内容请参考微软主页:

http://www.microsoft.com/windows2000/techi...y/sctoolset.asp

2.关闭不必要的服务

windows 2000 的 Terminal Services(终端服务),IIS ,和RAS都可能给你的系统带来

安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你

的也开了,要确认你已经正确的配置了终端服务。有些恶意的程序也能以服务方式悄悄的

运行。要留意服务器上面开启的所有服务,中期性(每天)的检查他们。下面是C2级别安装

的默认服务:

Computer Browser service TCP/IP NetBIOS Helper

Microsoft DNS server Spooler

NTLM SSP Server

RPC Locator WINS

RPC service Workstation

Netlogon Event log

3.关闭不必要的端口

关闭端口意味着减少功能,在安全和功能上面需要你作一点决策。如果服务器安装在防火

墙的后面,冒的险就会少些,但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描

系统所开放的端口,确定开放了哪些服务是黑客入侵你的系统的第一步。
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 27 发表于: 2008-03-27 18:31:52
\system32\drivers\etc\services 文件中有知名端口和服务的对照表可供参考。具体方

法为:

网上邻居>属性>本地连接>属性>internet 协议(tcp/ip)>属性>高级>选项>tcp/ip筛选>属

性 打开tcp/ip筛选,添加需要的tcp,udp,协议即可。

4.打开审核策略

开启安全审核是win2000最基本的入侵检测方法。当有人尝试对你的系统进行某些方式(

如尝试用户密码,改变帐户策略,未经许可的文件访问等等)入侵的时候,都会被安全审

核记录下来。很多的朋友在系统被入侵了几个月都不知道,直到系统遭到破坏。下面的这

些审核是必须开启的,其他的可以根据需要增加:

策略 设置

审核系统登陆事件 成功,失败

审核帐户管理 成功,失败

审核登陆事件 成功,失败

审核对象访问 成功

审核策略更改 成功,失败

审核特权使用 成功,失败

审核系统事件 成功,失败

5.开启密码密码策略

策略 设置

密码复杂性要求 启用

密码长度最小值 6位

强制密码历史 5 次

强制密码历史 42 天

6.开启帐户策略

策略 设置

复位帐户锁定计数器 20分钟

帐户锁定时间 20分钟

帐户锁定阈值 3次

7.设定安全记录的访问权限

安全记录在默认情况下是没有保护的,把他设置成只有Administrator和系统帐户才有权

访问。

8.把敏感文件存放在另外的文件服务器中

虽然现在服务器的硬盘容量都很大,但是你还是应该考虑是否有必要把一些重要的用户数

据(文件,数据表,项目文件等)存放在另外一个安全的服务器中,并且经常备份它们。

9.不让系统显示上次登陆的用户名

默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户明,本地的登

陆对话框也是一样。这使得别人可以很容易的得到系统的一些用户名,进而作密码猜测。

修改注册表可以不让对话框里显示上次登陆的用户名,具体是:
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\DontDisplayLastUserN

ame 把 REG_SZ 的键值改成 1 .

10.禁止建立空连接

默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可

以通过修改注册表来禁止建立空连接:

Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 28 发表于: 2008-03-27 18:33:07
”1”即可。

10.到微软网站下载最新的补丁程序

很多网络管理员没有访问安全站点的习惯,以至于一些漏洞都出了很久了,还放着服务器

的漏洞不补给人家当靶子用。谁也不敢保证数百万行以上代码的2000不出一点安全漏洞,

经常访问微软和一些安全站点,下载最新的service pack和漏洞补丁,是保障服务器长久

安全的唯一方法。

高级篇:

1. 关闭 DirectDraw

这是C2级安全标准对视频卡和内存的要求。关闭DirectDraw可能对一些需要用到DirectX

的程序有影响(比如游戏,在服务器上玩星际争霸?我晕..$%$^%^&??),但是对于绝大

多数的商业站点都应该是没有影响的。 修改注册表

HKLM\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI 的Timeout(REG_DWORD)

为 0 即可。

2.关闭默认共享

win2000安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他

们。网上有很多关于IPC入侵的文章,相信大家一定对它不陌生。要禁止这些共享 ,打开

管理工具>计算机管理>共享文件夹>共享 在相应的共享文件夹上按右键,点停止共享即可

,不过机器重新启动后,这些共享又会重新开启的。

默认共享目录 路径和功能

C$ D$ E$ 每个分区的根目录。Win2000 Pro版中,只有Administrator

和Backup Operators组成员才可连接,Win2000 Server版本

Server Operatros组也可以连接到这些共享目录

ADMIN$ %SYSTEMROOT% 远程管理用的共享目录。它的路径永远都

指向Win2000的安装路径,比如 c:\winnt

FAX$ 在Win2000 Server中,FAX$在fax客户端发传真的时候会到。

IPC$ 空连接。IPC$共享提供了登录到系统的能力。

NetLogon 这个共享在Windows 2000 服务器的Net Login 服务在处

理登陆域请求时用到

PRINT$ %SYSTEMROOT%\SYSTEM32\SPOOL\DRIVERS 用户远程管理打印机

解决办法:

打开注册表编辑器。REGEDIT

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

在右边建立一个名为AutoShareServer的DWORD键。值为0

3.禁止dump file的产生

dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料(不然我就照字面意思

翻译成垃圾文件了)。然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码

等。要禁止它,打开 控制面板>系统属性>高级>启动和故障恢复 把 写入调试信息 改成

无。要用的时候,可以再重新打开它。

4.使用文件加密系统EFS

Windows2000 强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护。这样可以防

止别人把你的硬盘挂到别的机器上以读出里面的数据。记住要给文件夹也使用EFS,而不仅

仅是单个的文件。 有关EFS的具体信息可以查看

http://www.microsoft.com/windows2000/techi...ity/encrypt.asp
5.加密temp文件夹
离线深水易寒

发帖
2098
今日发帖
最后登录
2020-02-27
只看该作者 29 发表于: 2008-03-27 18:33:35
一些应用程序在安装和升级的时候,会把一些东西拷贝到temp文件夹,但是当程序升级完

毕或关闭的时候,它们并不会自己清除temp文件夹的内容。所以,给temp文件夹加密可以

给你的文件多一层保护。

6.锁住注册表

在windows2000中,只有administrators和Backup Operators才有从网络上访问注册表的

权限。如果你觉得还不够的话,可以进一步设定注册表访问权限,详细信息请参考:

http://support.microsoft.com/support/kb/ar...s/Q153/1/83.asp

7.关机时清除掉页面文件

页面文件也就是调度文件,是win2000用来存储没有装入内存的程序和数据文件部分的隐

藏文件。一些第三方的程序可以把一些没有的加密的密码存在内存中,页面文件中也可能

含有另外一些敏感的资料。 要在关机的时候清楚页面文件,可以编辑注册表

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

把ClearPageFileAtShutdown的值设置成1。

8.禁止从软盘和CD Rom启动系统

一些第三方的工具能通过引导系统来绕过原有的安全机制。如果你的服务器对安全要求非

常高,可以考虑使用可移动软盘和光驱。把机箱锁起来扔不失为一个好方法。

9.考虑使用智能卡来代替密码

对于密码,总是使安全管理员进退两难,容易受到 10phtcrack 等工具的攻击,如果密码

太复杂,用户把为了记住密码,会把密码到处乱写。如果条件允许,用智能卡来代替复杂

的密码是一个很好的解决方法。

10.考虑使用IPSec

正如其名字的含义,IPSec 提供 IP 数据包的安全性。IPSec 提供身份验证、完整性和可

选择的机密性。发送方计算机在传输之前加密数据,而接收方计算机在收到数据之后解密

数据。利用IPSec可以使得系统的安全性能大大增强。有关IPSes的详细信息可以参考:

http://www.microsoft.com/china/technet/sec...ty/ipsecloc.asp