浏览模式: 标准 | 列表分类:乱谈|杂七杂八

NOD32反病毒软件

说到NOD32,我也是偶尔中发现的,说到杀毒能力,应该比卡巴斯基要差一点,但比国内的三大杀软来说,还是有优势的.我选择NOD32主要是喜欢它占用内存少,系统运行顺畅,一点都不卡.
半年来用NOD32的人也越来越多了.不知道是不是听说杀毒不错还有占用内存少的原因.但NOD32的弱点是没有注册表监控,这个是我最不喜欢的。
所以我现在的机子装有两个杀软一个注册表辅助工具.诶。为安全计没办法只能这样.但我选择的都是些占用内存少的软件. NOD32+费尔杀毒+系统安全盾(小软件,但实用).我没有装防火墙,因为我一般都不在网络上做任何交易.如果有交易的时候我会临时装一个的.然后只设置IE可以访问网络,其它程序都不能访问,这样才能放心交易.呵呵。但对于有些反弹型木马来说,防火墙还是起不了作用的。所以还是要养成习惯,经常检查一起系统的情况.不要等到帐号被盗再来做就晚了。
很多人在使用NOD32都会碰到很多问题,一时无法解决.有时候问别人,别人又不一定很清楚.建议以后在使用NOD32中碰到问题,可以到官方网站看看,官方收集很多使用中碰到问题的解决方法.
官方地址:http://www.nod32.com.hk/su...
交流地址:http://www.lanniao.org/sof...

Tags: NOD32

聆听华丽背后的故事,seasons in the sun,一个死者的遗言

我们首先来听一个故事    

很久以前,在美国的一个洲,住着A,B,C三个人。A是个男生,是个橄榄球手,性格十分外向,积极向上,却粗枝大叶。B是个女孩,老道漂亮。C也是一个男生,他害羞,性格内敛,有着艺术家的气质。明明是性格相反的两个人,A和C却成了好朋友。A和C同时爱上了B。当然对于性格内敛的C来说,A对于年轻的女孩似乎更加有着吸引力。

得到了上苍的祝福,A和B高中毕业以后结婚了。毕业后,A成了一名卡车司机。他的妻子B由于从祖母那里继承了一家grocery store, 他们的日子过得还挺宽裕,并生了一个女儿,她的名字叫Michelle。作为一个卡车司机,A一直风里来,雨里去,时常不在家。老掉牙的剧情,C的默默温情感染了B,两人开始了地下情。

纸是包不住火的。在一个寒冷的冬夜,A提早回家,发现了一切。冲动的他一下子在怒不可遏之时,杀了他们两个人。然后他立即去警察局自首。宣判结果,他被判处死刑。

临刑前的三天,他被允许写下遗书,于是他写道:

Goodbye to you, my trusted friend
We’ve know each other since we’ve nine or ten

Together we’ve climbed hills and trees

Learned of love and ABC

Skinned our hearts and skinned our knees

Goodbye my friends, it’s hard to die

when all the birds are singing in the sky

Now that the spring is in the air

Pretty girls are everywhere, think of me and I’ll be there

We have joy, we have fun, we have seasons in the sun

But the hills that we climb were just seasons out of time

很显然,A想了很久,C还是他唯一最好的朋友。从来没有爬过树,也从来没有这样的体会:爬树是一种最原始的相互协作。或者我们可以这样理解,生活中的ups and downs,A和C就这样扶持着走过来了。他们一起学习到了爱的真谛,以及人生的基本哲理。打架,弄伤了两个男孩的膝盖,同时也让他们的心灵靠得更近了。俗话说,不打不相识,此言得之!一句“再见了,我的朋友,在这个春暖花开的季节,鸟儿在歌唱。面对死亡真的不容易”让人似乎深深地听见了A的忏悔,我想,A真的是原谅了C,因为友谊经过了生活的考验,变得更加坚固。漂亮的女孩到处都是,挂念着我,我也即将到达那里。对于自己的妻子,这个可怜的男人始终是没有原谅。而读到后半句,我的眼睛有湿润了。那里,是哪里呢?对于一个即将要死的人,那里就是永久的天堂。我们拥有快乐,拥有幸福,拥有阳光底下的灿烂季节,但是那曾经我们爬过的小山和树,都已经退却了时间的光环了。睹物思人,物是人非矣~

Good bye Papa, please pray for me
I was the black sheep of the family

You try to teach me right from wrong

Too much wine and too much song,

Wonder how I got along

Goodbye Papa it’s hard to die

When all the birds are singing in the sky

Now that the spring is in the air

Little children everywhere,

When you see them I’ll be there

We have joy, we have fun, we have seasons in the sun,

But the wine and song like the seasons have all gone

再见了,亲爱的父亲,请为我祈祷吧

年轻时候的我曾经让你如此操心

你教导我从错误中成长,我也终于浪子回头了

再见了,亲爱的父亲,

在铁窗里,嗅到了春天的气息,

要在此时面对死亡是多么的残酷,

可爱的孩子们处处嬉闹,当你看到他们的时候,

不用担心我,因为我已经在天堂了

我们拥有快乐,拥有幸福,拥有阳光灿烂的季节

但是那些年轻时候纸醉金迷的生活,都已经随风而逝了

再大的孩子在父母的眼中仍是长不大的孩童。有人说父子是前世的仇人,两个都不善言语的男人或多或少都有些过节。父子关系的融洽,往往要在失去以后才发现对方是多么得爱自己!铁窗外是春天的气息,铁窗内是浓浓的哀愁。There不单解释在孩子们中间,表现了A临刑之前对父亲深深的眷顾,亲爱的父亲,当你看到那些孩子的时候,我就在你的身边,遥远的天堂,看着你~让人感觉事实的残酷!

Goodbye Michelle, my little one
You give me love and help me find the sun

And every time that I was down

You would always come around and get my feet back on the ground

Goodbye Michelle , it’s hard to die

When all the birds are singing in the sky

Now that the spring is in the air

With the flowers everywhere,

And wish that we could both be there

We have joy we have fun, we have seasons in the sun

But the stars we could reach were just starfish on the beach

再见,Michelle,我可爱的小女儿

你给了我爱并且帮助我找寻到了希望和方向

每当我情绪低落时

你总是晃晃悠悠地来到我的身边,让我重新振作起来

当铁窗外的小鸟在天空中歌唱

我却必须面对死亡,那是多么的残酷

春天的气息已经弥漫在空中,

窗外处处开满了花,

我宁愿时光倒流,回到童年,

这样就可以和你在一起了

我们拥有快乐,拥有幸福,拥有阳光灿烂的季节

但是曾经可以摘到的星星,却只有海滩上的海星而已

作为一个父亲,当两个最信任的人都背叛了自己,女儿是他唯一的希望了。当时Michelle只有四岁,三天以后,她注定成为孤儿,作为父亲,他却无法继续爱他,这是多么残酷的事实。作为中国人,我们的观念中可能有着“生死轮回”的想法。可是美国人没有,所以这个可怜的男人只能让时光倒流,想象自己能构这样和自己唯一的眷恋,可怜的小女儿在一起。

在这里读到了一份无助,一份遂入骨髓的忧伤。最后一句,是这个作为父亲的男人唯一给这个可怜的小女孩唯一的教导,将这份忧伤推向了极至。回想小的时候,曾经浪漫的想要叫爸爸给自己摘下天上的星星。Michelle,曾经也是这么想,作为父亲在女儿那么小的时候告诉她不可能摘到天上的星星可能有些残酷,于是他编了个善意的谎言,用沙滩上死去的海星替代天上的星星。如今,他要去了,他要向女儿澄清这个事实,同时也包含了希望女儿脚踏实地,平平泛泛,快乐幸福的苦心。因为他知道,女儿将来的生活一定很辛苦,这种预知未来却无法守护她的心情,是无法言语的。

我想很多朋友已经猜到了,这似乎是一首歌曲,seasons in the sun。这是一份真正的遗书,由当时一个加拿大的不知名的乐队抄袭了一首法语歌曲的曲,配上这份遗书拼合而成。1953的时候已经推出,因为当时的政治原因,很多电台都没有播放,因为如果人们知道了事实,恐怕会同情杀人犯~十年以后,以前一直很喜欢这首歌,现在加之知道了这首歌的来历不免又多几分亲切了。

bois设置详解

AWARD BIOS

引用
AWARD BIOS是目前应用最为广泛的一种BIOS。本文将详细介绍一下AWARD BIOS中的有关设置选项的含义和设置方法,在AWARD BIOS的主菜单中主要有以下几个菜单项:
Standard CMOS Setup(标准CMOS设定):
这个选项可以设置系统日期、时间、IDE设备、软驱A与B、显示系统的类型、错误处理方法等。
(1)在IDE设备设置中,用户可以在Type(类型)和Mode(模式)项设为Auto,使每次启动系统时BIOS自动检测硬盘。也可以在主菜单中的IDE HDD Auto Detection操作来设置。用户还可以使用User选项,手动设定硬盘的参数。必须输入柱面数(Cyls),磁头数(Heads),写预补偿(Precomp),磁头着陆区(Landz),每柱面扇区数(Sectorxs),工作模式(Mode)等几种参数。硬盘大小在上述参数设定后自动产生。
(2)显示类型可选EGA/VGA(EGA、VGA、SEGA、SVGA、PGA显示适配卡选用)、CGA40(CGA显示卡,40列方式)、CGA80(CGA显示卡,80列方式)、MONO(单色显示方式,包括高分辨率单显卡)等四种,以现在我们使用的计算机来看,绝大多数都属于EGA/VGA显示类型。
(3)暂停的出错状态选项有:All Errors(BIOS检测到任何错误,系统启动均暂停并且给出出错提示)、No Errors(BIOS检测到任何错误都不使系统启动暂停)、All But Keyboard(BIOS检测到除了磁盘之外的错误后使系统启动暂停,磁盘错误暂停)、All But Disk/Key(BIOS检测到除了键盘或磁盘之外的错误后使系统启动暂停。

BIOS Features Setup(BIOS功能设定)
该项用来设置系统配置选项清单,其中有些选项由主板本身设计确定,有些选项用户可以进行修改设定,以改善系统的性能。常见选项说明如下:
(1)Virus Warning(病毒警告):这项功能在外部数据写入硬盘引导区或分配表的时候,会提出警告。为了避免系统冲突,一般将此功能关闭,置为Disable(关闭)。
(2)CPU Internal Cache(CPU Level 1 catch):缺省为Enable(开启),它允许系统使用CPU内部的第一级Cache。486以上档次的CPU内部一般都带有Cache,除非当该项设为开启时系统工作不正常,此项一般不要轻易改动。该项若置为Disable,将会严重影响系统的性能。
(3)External Cache(CPU Level 1 catch):缺省设为Enable,它用来控制主板上的第二级(L2)Cache。根据主板上是否带有Cache,选择该项的设置。
(4)BIOS Update:开启此功能则允许BIOS升级,如关闭则无法写入BIOS。
(5)Quick Power On Self Test:缺省设置为Enable,该项主要功能为加速系统上电自测过程,它将跳过一些自测试。使引导过程加快。
(6)Hard Disk Boot From(HDD Sequence SCSI/IDE First):选择由主盘、从盘或SCSI硬盘启动。
(7)Boot Sequence:选择机器开电时的启动顺序。有些BIOS将SCSI硬盘也列在其中,此外比较新的主板还提供了LS 120和ZIP等设备的启动支持,一般BIOS,都有以下四种启动顺序:C,A(系统将按硬盘,软驱顺序寻找启动盘);A,C(系统将按软驱,硬盘顺序寻找启动盘);CDROM,C,A(系统按CDROM,硬盘,软驱顺序寻找启动盘);C,CDROM,A(系统按硬盘,CDROM,软驱顺序寻找启动盘)。
(8)Swap Floppy Drive:(交换软盘驱动器)缺省设定为Disable。当它Disable时,BIOS把软驱连线扭接端子所接的软盘驱动器当作第一驱动器。当它开启时,BIOS将把软驱连线对接端子所接的软盘驱动器当作第一驱动器,即在DOS下A盘当作B盘用,B盘当作A盘用。
(9)Boot Up Floppy Seek:当Enable时,机器启动时BIOS将对软驱进行寻道操作。
(10)Floppy Disk Access Contol:当该项选在R/W状态时,软驱可以读和写,其它状态只能读。
(11)Boot Up Numlock Strtus:该选项用来设置小键盘的缺省状态。当设置为ON时,系统启动后,小键盘的缺省为数字状态;设为OFF时,系统启动后,小键盘的状态为箭头状态。
(12)Boot Up System Speed:该选项用来确定系统启动时的速度为HIGH还是LOW。
(13)Typematic Rate Setting:该项可选Enable和Disable。当置为Enable时,如果按下键盘上的某个键不放,机器按你重复按下该键对待;当置为Disable时,如果按下键盘上的某个键不放,机器按键入该键一次对待。
(14)Typematic Rate:如果Typematic Rate Setting选项置为Enable,那么可以用此选项设定当你按下键盘上的某个键一秒钟,那么相当于按该键6次。该项可选6、8、10、12、15、20、24、30。
(15)Typematic Delay:如果Typematic Rate Setting选项置为Enable,那么可以用此选项设定按下某一个键时,延迟多长时间后开始视为重复键入该键。该项可选250、500、750、1000,单位为毫秒。
(16)Security Option:选择System时,每次开机启动时都会提示你输入密码,选择Setup时,仅在进入BIOS设置时会提示你输入密码。

(17)PS/2 Mouse Function Control:当该项设为Enable,机器提供对于PS/2类型鼠标的支持,AUTO可以在系统启动是自动侦测PS/2 Mouse,分配IRQ。
(18)Assign PCI IRQ For VGA:选Enable时,机器将自动设定PCI显示卡的IRQ到系统的DRAM中,以提高显示速度和改善系统的性能。
(19)PCI/VGA Palett Snoop:该项用来设置PCI/VGA卡能否与MPEG ISA/VESA VGA卡一起用。当PCI/VGA卡与MPEG ISA/VESA VGA卡一起用或使用其他非标准VGA时,该项应设为Enable。
(20)OS Select For DRAM>64MB:如果使用OS/2操作系统,使用64MB以上的内存。该项选为OS2。

(21)System BIOS Shadow:该选项的缺省设置默认为Enable,当它开启时,系统BIOS将拷贝到系统Dram中,以提高系统的运行速度和改善系统的性能。
(22)Video BIOS Shadow:缺省设定为开启(Enable),当它开启时,显示卡的BIOS将拷贝到系统DRAM中,以提高显示速度和改善系统的性能。
(23)C8000-CBFFF Shadow/DFFFF Shadow:这些内存区域用来作为其他扩充卡的ROM映射区,一般都设定为禁止(Disable)。如果有某一扩充卡ROM需要映射,则用户应搞清楚该ROM将映射地址和范围,可以将上述的几个内存区域都置为Enable;但这样将造成内存空间的浪费。因为映射区的地址空间将占用系统的640K~1024K之间的某一段内存。
Chipset Features Setup(芯片组功能设定)
该项用来设置系统板上芯片的特性。常见选项如下:
(1)ISA Bus Clock frequency(PCICLK/4)ISA传输速率设定。
设定值有:PCICLK/3;PCICLK/4。
(2)Auto Configuration(Enabled)自动状态设定。
当设定为Enabled时BIOS依最佳状况状态设定,此时BIOS会自动设定DRAM Timing,所以会无法修改DRAM的细项时序,强烈建议选用Enabled,因为任意改变DRAM的时序可能造成系统不稳或不开机。
(3)Aggressive Mode(Disabled)高级模式设定。
若想获得较好的效能时,而且系统在非常稳定状态下,可以尝试Enabled此项功能以增加系统效能,不过必须使用速度较快DRAM(60ns以下)。
Power Management Setup(节电功能设定)
该项为电源管理设定,用来控制主板上的“绿色”功能。该功能定时关闭视频显示和硬盘驱动器以实现节能的效果。
实现节电的模式有以下四种:
1.Doze模式,当设定时间一到,CPU时钟变慢,其他设备照常运作;
2.Standby模式,当设定时间一到,硬盘和显示将停止工作,其他设备照常运作;
3.Suspend模式,当设定时间一到,除CPU以外的所有设备都将停止工作;
4.HDD Power Down模式,当设定时间一到,硬盘停止工作,其他设备照常运作。
本菜单项下可供选择的内容如下:
(1)Power Management节电模式的主控项,有四种设定:
Max Saving(最大节电)在一个较短的系统不活动的周期(Doze、Standby、Suspend、HDD Power Down四种模式的缺省值均为1分钟)以后,使系统进入节电模式,这种模式节电最大。
MIN Saving(最小节电)在一段较长的系统不活动的周期在这种情况下,(Doze,Standby,Suspend三种模式的缺省值均为1小时,HDD Power Down模式的缺省值为15分钟)后,使系统进入节电模式。
Disable 关闭节电功能,是缺省设置。
User Defined(用户定义)允许用户根据自己的需要设定节电的模式。
(2)Video Off Method(视频关闭)该选项可设为V/H Sync+Blank、Dpms、Blank Screen三种。
V/H Sync+Blank将关闭显示卡水平与垂直同步信号的输出端口,向视频缓冲区写入空白信号。
DPMS(显示电源管理系统)设定允许BIOS在显示卡有节电功能时,对显示卡进行节能信息的初始化。只有显示卡支持绿色功能时,用户才能使用这些设定。如果没有绿色功能,则应将该行设定为Blank Screen(关掉屏幕)。
Blank Screen(关掉屏幕)当管理关掉显示器屏幕时,缺省设定能通过关闭显示器的垂直和水平扫描以节约更多的电能。没有绿色功能的显示器,缺省设定只能关掉屏幕而不能终止CRT的扫描。
(3)PM Timers(电源管理记时器)下面的几项分别表示对电源管理超时设置的控制。Doze,Stand By和Suspend Mode项设置分别为该种模式激活前的机器闲置时间,在MAX Saving模式,它每次在一分钟后激活。在MIN Saving模式,它在一小时后激活。
(4)Power Down和Resume Events(进入节电模式和从节电状态中唤醒的事件)。该项下面所列述的事件可以将硬盘设在最低耗电模式,工作、等待和悬挂系统等非活动模式中若有事件发生,如敲任何键或IRQ唤醒、鼠标动作、MODEM振铃时,系统自动从电源节电模式下恢复过来。

PNP/PCI Configuration Setup(即插即用与PCI状态设定)
该菜单项用来设置即插即用设备和PCI设备的有关属性。
(1)PNP OS Installed:如果软件系统支持Plug&Play,如Win95,可以设置为YES。
(2)Resources Controlled By:AWARD BIOS支持“即插即用”功能,可以检测到全部支持“即插即用”的设备,这种功能是为类似Win95操作系统所设计的,可以设置Auto(自动)或Manual(手动)。
(3)Resources Configuration Data:缺省值是Disabled,如果选择Enabled,每次开机时,Extend System Configuration Data(扩展系统设置数据)都会重新设置。
(4)IRQ3/4/5/7/9/10/11/12/14/15:在缺省状态下,除了IRQ3/4,所有的资源,都设计为被PCI设备占用,如果某些ISA卡要占用某资源可以手动设置。

Intergrated Peripherals Setup(外部设备设定)
该菜单项用来设置集成主板上的外部设备的属性。
(1)IDE HDD Block Mode:如果选择Enable,可以允许硬盘用快速块模式(Fast Block Mode)来传输数据。
(2)IDE PIO Mode:这个设置取决于系统硬盘的速度,共有AUTO,0,1,2,3,4五个选项,Mode4硬盘传输速率大于是16.6MB/s,其它模式的小于这个速率。不要选择超过硬盘速率的模式,这样会丢失数据。
(3)IDE UMDA(Ultra DMA)Mode:Intel 430TX芯片提供了Ultra DMA Mode,它可以把传输速率提高到一个新的水准。

Load BIOS Defaults(装入BIOS缺省值)
主机板的CMOS中有一个出厂时设定的值。若CMOS内容被破坏,则要使用该项进行恢复。由于BIOS缺省设定值可能关掉了所有用来提高系统的性能的参数,因此使用它容易找到主机板的安全值和除去主板的错误。
该项设定只影响BIOS和Chipset特性的选定项。不会影响标准的CMOS设定。移动光标到屏幕的该项然后按下Y或Enter键,屏幕显示是否要装入BIOS缺省设定值,键入Y即装入,键入N即不装入。选择完后,返回主菜单。
Supervisor Password And User Password Setup(超级用户与普通用户密码设定)
User Passowrd Setting功能为设定密码。如果要设定此密码,首先应输入当前密码,确定密码后按Y,屏幕自动回到主画面。输入User Passowrd可以使用系统,但不能修改CMOS的内容。输入Supervisor Password可以输入、修改CMOS BIOS的值,Supervisor Password是为了防止他人擅自修改CMOS的内容而设置的。用户如果使用IDE硬盘驱动器,该项功能可以自动读出硬盘参数,并将它们自动记入标准CMOS设定中,它最多可以读出四个IDE硬盘的参数。
以上介绍了Award BIOS Setup的常用选项的含义及设置办法。更改设置后,选Save and Exit Setup项或按F10键保存,使所修改的内容生效。
AWARD BIOS是一种比较常用的BIOS,各主板制造商都其基础根据主板特性上进行了调整。因而本文只介绍了AWARD BIOS的一些最普遍的设置,以供参考,读者还应仔细阅读随主板附带的说明书。

AMI BIOS

引用
  BIOS是英文Basic Input/Output System(基本输入/输出系统)的缩写,其程序储存在主板上的 EPROM或Flash ROM 内,作用是测试装在主板上的部件能否正常工作,并提供驱动程序接口,设定系统相关配备的组态。当你的系统配件与原CMOS参数不符合时,或CMOS参数遗失时,或系统不稳定时,就需要进入BIOS设定程序,以重新配置正确的系统组态。

进入AMI BIOS设定程序

  1. 打开系统电源或重新启动系统,显示器屏幕将出现自我测试的信息;
  2. 当屏幕中间出现"Press <Del> to enter setup"提示时,按下<Del> 键,就可以进入BIOS设定程序。
  3. 以方向键移动至你要修改的选项,按下<Enter>键即可进入该选项的子画面;
  4. 使用 方向键及〈Enter〉键即可修改所选项目的值,也可用鼠标(包括PS/2鼠标)选择BIOS选项并修改。
  5. 任何时候按下<Esc>键即可回到上一画面;
  6. 在主画面下,按下<Esc>键,选择“Saving Changes And Exit"即可储存你的新设定并重新启动系统。选择“Exit Without Saving",则会忽略你的改变而跳出设定程序。

Standard Setup(标准设定)窗口

  Date/Time: 显示当前的日期/时间,可修改。
  Floppy Drive A,B: 设定软盘驱动器类型为None/720K/1.2M/1.44M/2.88M 。
  Pri Master/Slave以及Sec Master/Slave: 此选项可设定:
  HDD Type(硬盘类型): Auto(自动检测)、SCSI(SCSI HDD)、CD-ROM驱动器、Floptical(LS-120大容量软驱)或是Type 1~47等IDE设备。
  LBA/Large: 硬盘LBA/Large 模式是否打开。目前540M以上的硬盘都要将此选项打开 (On),但在Novell Netware 3.xx或4.xx版等网络操作系统下要视情况将它关掉(Off)。
  Block Mode: 将此选项设为On,有助于硬盘存取速度加快,但有些旧硬盘不支持此模式,必须将此选项设为Off。
  32 Bit Mode: 将此选项设为On,有助于在32位的操作系统(如WIN95/NT)下加快硬盘传输速度,有些旧硬盘不支持此模式,必须将此选项设为Off。
  PIO Mode: 支持PIO Mode0~Mode5(DMA/33)。用BIOS程序自动检查硬盘时,会自动设置硬盘的PIO Mode。
  注意:当你在系统中接上一台IDE设备(如硬盘、光驱等)时,最好进入BIOS,让它自动检测。如果使用的是抽屉式硬盘的话,可将Type设成Auto,或将Primary以及Secondary的Type都改成 Auto 即可。所谓Primary指的是第一IDE接口,对应于主板上的IDE0插口,Secondary指的是第二IDE接口,对应于主板上的IDE1插口。每个IDE接口可接Master/Slave(主/从)两台IDE设备。

Advanced Setup(高级设定)窗口

  1st/2rd/3rd/4th Boot Device: 开机启动设备的顺序,可选择由IDE0~3、SCSI、光驱、软驱、 Floptical (LS-120大容量软驱)或由Network(网络)开机。
  S.M.A.R.T For HardDisk: 开启(Enable)硬盘S.M.A.R.T 功能。如果硬盘支持,此功能可提供硬盘自我监控的功能。
  Quick Boot: 开启此功能后,可使开机速度加快。
  Floppy Drive Swap: 若将此功能Enable,可使A驱与B驱互换。
  PS/2 Mouse Support : 是否开启PS/2鼠标口,若设定为Enable,则开机时,将IRQ12保留给PS/2鼠标使用,若设定为Disable,则IRQ12留给系统使用。
  Password Check: 设定何时检查Password(口令),若设定成Setup时,每次进入BIOS设定时将会要求输入口令,若设定成Always时,进入BIOS或系统开机时,都会要求输入口令,但先决条件是必须先设定口令(Security窗口中的User选项)。
  Primary Display: 设定显示卡的种类。
  Internal Cache: 是否开启CPU内部高速缓存(L1 Cache),应设为Enable。
  External Cache: 是否开启主板上的高速缓存(L2 Cache),应设为Enable。
  System BIOS Cacheable: 是否将系统BIOS程序复制到内存中,以加快BIOS 存取速度。
  C000-DC00,16K Shadow: 此8项是将主内存的UpperMemory(上位内存区)开启,将所有插卡上 ROM程序映射到内存中,以加快CPU对BIOS的执行效率。Disable:不开启本功能;Enable:开启,且可提供读写区段功能;Cached:开启,但不提供读写功能。

Chipset Setup(芯片组设定)窗口
  本功能中的选项有助于系统效率的提升,建议使用默认值。若将某些Chipset、DRAM/SDRAM或SRAM 部分的Timing值设得过快,可能会导致系统"死机"或运行不稳定,这时可试着将某些选项的速度值设定慢一点。
  USB Function Enabled: 此选项可开启USB接口的功能,如没有USB设备,建议将此选项设为Disable, 否则会浪费一个IRQ资源。
  DRAM Write Timing: 设定DRAM的写入时序,建议值如下:
70ns DRAM: X-3-3-3; 60ns DRAM: X-2-2-2。
  Page Mode DRAM Read Timing: 设定DRAM读取时序,建议值如下 :
70ns DRAM: X-4-4-4; 60ns DRAM: X-3-3-3。
  RAS Precharge Period: 设定DRAM/EDO RAM的Precharge(预充电)时间,建议设成4T。
  RAS to CAS Delay Time: 设定DRAM中RAS到CAS延迟时间,建议设定成3T。
  EDO DRAM Read Timing: 设定EDO DRAM读取时序,建议值如下:
70ns DRAM : X-3-3-3; 60ns DRAM : X-2-2-2。
  DRAM Speculative Read: 此选项是设定DRAM推测性的引导读取时序,建议设定成Disable。
  SDRAM CAS Latency: 设定SDRAM的CAS信号延迟时序,建议设定值如下 :
  15ns(66MHz)/12ns(75MHz) SDRAM: 3
  10ns(100MHz) SDRAM: 2。
  SDRAM Timing: 设定SDRAM(同步内存)的时序,建议设定值如下:
  15ns(66MHz)/12ns(75MHz) SDRAM: 3-6-9
  10ns(100MHz) SDRAM: 3-4-7。
  注意:若系统使用SDRAM不稳时,建议将SDRAM速度调慢。
  SDRAM Speculative Read : 此选项是设定SDRAM推测性的引导读取时序,建议设定成Disable。
  Pipe Function: 此选项设定是否开启Pipe Function(管道功能),建议设定成Enable。
  Slow Refresh: 设定DRAM的刷新速率,有15/30/60/120us ,建议设在60us。
  Primary Frame Buffer: 此选项保留,建议设定成Disable。
  VGA Frame Buffer: 设定是否开启VGA帧缓冲,建议设为Enable。
  Passive Release: 设定Passive Release(被动释放)为Enable时,可确保CPU与PCI总线主控芯片(PCI Bus Master)能随时重获对总线的控制权。
  ISA Line Buffer: 是否开启ISA总线的Line Buffer,建议设为Enable。
  Delay Transaction: 设定是否开启芯片组内部的Delay Transaction(延时传送),建议设成 Disable。
  AT Bus Clock: 设定ISA总线时钟,建议设成Auto。

Power Management Setup(能源管理)窗口

  能源管理功能可使大部份周边设备在闲置时进入省电功能模示,减少耗电量,达到节约能源的目的。电脑在平常操作时,是工作在全速模式状态,而电源管理程序会监视系统的图形、串并口、硬盘的存取、键盘、鼠标及其他设备的工作状态,如果上述设备都处于停顿状态,则系统就会进入省电模式,当有任何监控事件发生,系统即刻回到全速工作模式的状态。省电模式又分为“全速模式(Normal)、打盹模式 (Doze)、待命模式(Standby)、沉睡模式(Suspend)",系统耗电量大小顺序:Normal>Doze>
Standby > Suspend。
  Power Management/APM: 是否开启APM省电功能。若开启(Enable),则可设定省电功能。
  Green PC Monitor Power State/Video Power Down Mode/Hard Disk Power Down Mode : 设定显示器、显示卡以及硬盘是否开启省电模式,可设定成Standby、Suspend以及Off(即不进入省电模式)。
  Video Power Down Mode: 设定显示器在省电模式下的状态 isable: 不设定 ;Stand By: 待命模式;Suspend: 沉睡模式。
  Hard Disk Power Down Mode: 设定硬盘在省电模式下的状态。(同上)
  Standby Timeout/Suspend Timeout: 本选项可设定系统在闲置几分钟后,依序进入Standby Mode/Suspend Mode等省电模式。
  Display Activity: 当系统进入Standby Mode时,显示器是否进入省电模示,Ingroe:忽略不管;Monitor:开启。
  Monitor Serial Port/Paralell Port/Pri-HDD/Sec- HDD/VGA /Audio/Floppy: 当系统进入省电模式后,是否监视串并行口、主从硬盘、显示卡、声卡、软驱的动作。Yes:监视,即各设备如有动作,则系统恢复到全速工作模式;N不监视。
  Power Button Override: 是否开启电源开关功能。
  Power Button Function: 此选项是设定当使用ATX电源时,电源按扭(SUS-SW) 的作用。 Soft Off: 按一次就进入Suspend Mode,再按一次就恢复运行。Green: 按第一下便是开机,关机时要按住4秒。
  Ring resume From Soft Off:是否开启Modem唤醒功能。
  RTC Alarm Resume From Soft Off: 是否设定BIOS 定时开机功能。

PCI/PnP Setup窗口

  此选项可设定即插即用(PnP)功能。
  OnBoard USB: 是否开启芯片组中的USB功能。
  Plug and Play Aware OS: 如你的操作系统(OS)具有PnP功能(如 Win95),此项应选Yes;若不是,则选No。如某些 PnP卡无法检测到时,建议设成No。
  PCI Latency Timer: 此选项可设定PCI时钟的延迟时序。
  Offboard PCI IDE Card: 如使用了其它的PCI IDE卡,则此项必须设定,这要视你的PCI IDE卡是插在哪个Slot(1-4)上而定,并设定以下各IDE IRQ 值。Slot5、6以及Hardwared为保留选项。
  Offboard PCI IDE Primary IRQ: 设定PCI IDE卡上IDE 0所要占用的INT# ,一般都是设定成INT#A。
  Offboard PCI IDE Secondary IRQ: 设定PCI IDE卡上IDE 1所要占用的INT#,一般都是设定成 INT#B。
  Assign IRQ to PCI VGA Card: 指定一个IRQ给VGA卡使用,一般不用指定IRQ给VGA卡。
  IRQ 3、4、5、7、9、10、11、12、14、15/DMA Channel 0、1、3、5、6、7:本选项是设定各IRQ/DMA 是否让PnP卡自动配置,若设定成PCI/PnP,则BIOS检测到PnP卡时,会挑选你所有设成 PCI/PnP状态的其中一个IRQ/DMA来使用;反之,若设成ISA/EISA,则BIOS 将不会自动配置。一般设为PCI/PnP。

Peripheral Setup(外围设备设定)窗口

  Onboard FDC: 是否启用主板上的软驱接口。
  Onboard Serial Port 1: 选择串行口1(COM1)的地址,一般设成Auto。
  Serial Port1 IRQ: 此选项可设定串行口1的IRQ,建议设成4。
  Onboard Serial Port 2: 选择串行口2的地址, 一般设成Auto。
  Serial Port2 Mode : 若设成 Normal,为一般接鼠标、Modem用;如有红外线装置(IrDA),则建议设成IrDA ASKIR。
  Serial Port2 IRQ: 此选项可设定串行口2的IRQ,建议设成3。
  Onboard Parallel Port: 选择并行口的地址。
  Onboard Parallel Mode: 选择并行口的传输模式(ECP/EPP/Normal)。默认为标准模式(Normal)。
  Parallel Mode IRQ : 设定并行口IRQ,建议设定成7。
  EPP Version: 设定EPP Mode为1.7或1.9 版。
  Onboard IDE : 是否启用主板上的PCI IDE0、IDE1接口。如果采用外接的IDE卡,则此项必须改成 Disable,反之则设成Both。此选项若设错,将会导致硬盘、光驱等IDE设备检测不到。

Security(安全)窗口

  User:允许User(用户)设定密码,输入密码后,必须再输入一次确认。
  Anti-Virus:此选项开启后,可防止病毒入侵硬盘的Boot区以及BIOS。

Utility (实用)窗口

  Detect IDE:此功能可以自动检测所有接在IDE0及IDE1上的设备,包括硬盘、CD-ROM、LS-120等,且会自动判断其PIO模式,以及LBA/Normal/Large模式,一次即可检测完毕。

Tags: bois

2000.XP.2003封装教程

废话不多说了进入正题~~~
系统怎么做就不用我说了吧
不过提醒一下 因为我们要做封装 是要刻光盘的 ,所以XP减肥是必要的,封装之前把用过的^^文件清理一下,比如IE 缓存什么的。那些没有必要打包的嘿嘿~~
封装第一步就装好系统 删除驱动了
驱动是必须手动删除的~~ 我现在教大家的就是完全封装法~~
我们先卸载和更改里面的驱动:注意是有顺序的!

  先卸载网络适配器,和通用串行总线控制器,和声音,视频游戏控制器,监视器,显示卡,卸载时按右键,点卸载就行了。系统提示你要重新启动,都按否,不启动!( 卸载显卡是为了防止GHOST到别的机上可能会出现的蓝屏现象)我们先卸载和更改里面的驱动:注意是有顺序的!


""
接下去,更改 计算机的Advanced Configuration Power Interface(ACPI)属性为Standard PC,
""
点Advanced Configuration Power Interface(ACPI)右键,点更新驱动程序,弹出更新向导-----,点从列表或指定位置安装(高级)------点,不要搜索,我要自己选择要安装的程序,并更改成Standard PC,点确定之后,电脑也会提示你重新启动,按否,不启动
""
提示:现在大多数的电脑一般都是Advanced Configuration Power Interface(ACPI):(高级电源管理) ,则这一步其实可以不用做!

  更改的原因是:如果这里不更改,则新机中如果不是同类型的ACPI,(如现在的新主板显示为acpi uniprocessor pc!)则你新克隆的机上其他问题倒是没有,就是无法实现电脑软关机!
  所以,在GHOST到新机上后,将Standard PC重新改回你相应的电源管理模式就行了,这也是目前网上流传的XP万能GHSOT都会提醒你做这一步操作的说明&rdquo;。
  最后,一定要更改 IDE ATA/ATAPI控制器, 这一步就是XP系统万能GHOST的主要步骤所在!这步不做,则GHOST到别的机器里根本无法启动,电脑会不断重启! 因此为了适应现在各种不同的主板,(如Inter 主板,VIA主板,SIS主板)则必须将你本机的IDE 控制器改成 标准的双通道 PCI IDE控制器!
(如下图)
""
点(本机是Intel(r)82801AA Bus Master IDE Controller-各主板不同)右键,点更新驱动程序,弹出更新向导-----,点从列表或指定位置安装(高级)------点,不要搜索,我要自己选择要安装的程序,并更改成标准的双通道 PCI IDE控制器,点确定之后,电脑也会提示你重新启动。这时候点确定之后直接关机!
""
(注意,至此,删除驱动已完成,这时候如果要克隆已经可以,在电脑关机之后,将硬盘接到别的电脑,或者本机电脑用光盘开机之后,将C盘内容GHSOT 到其他分区就行了!)
驱动删除完了 我们要做完全封装了 工具吗 在你的系统安装光盘里嘿嘿
系统重新封装工具在Windows xp 安装光盘中都已自带!位置是安装光盘的(X:\SUPPORT\TOOLS\DEPLOY.CAB)文件,
接下去我们一步步开始使用这个工具;我们用先在 C:盘根目录下建议一个名为Sysprep 的文件夹,并将DEPLOY.CAB压缩包文件用Winrar 解压缩到 c:\sysprep
""
创建系统自动应答文件!

  玩过系统无人安装的同志,我想这里都不陌生!但新手也许会问&ldquo;为何要创建这个文件!&rdquo;其实,电脑系统无论是进行工厂模式安装,还是进行重新封装,都会要求用户输入一些必要的内容,如用户名,电脑名,安装序列号等,但是有一个很严重的问题,就是在新机GHOST克隆安装中,需要我们输入这些信息时,系统还未找到键盘鼠标的驱动,键盘鼠标假死,这时就必须让系统进行自动应答安装。否则安装肯定不成功!

  点击C:\sysprep\setupmgr.exe 文件,
""
网上图片是很多 但是我就不贴了
多了看着麻烦 ,我想大家都是聪明人其实一看就会了
点下一步选择 选择创建新文件啦!
点下一步选择 Sysprep安装
下一步是选择版本的 你封装什么版本就选择什么版本
最后一步要选择全自动安全 不然吃亏的是你自己
点下一步,就来到这个安装管理界面!一看就明白,这些内容就是我们安装XP需要填写的内容,自动安装的好处就是,我们先输入,安装的时候就不用输入了!
最后就到安装管理器了
""
这里我们添三个地方就可以了&nbsp;&nbsp;第一个是名称和单位 第二是 安装的产品密钥 (这里注意产品密钥一定不要添错 )
还有计算机名&nbsp; &nbsp; 自己生成的很难看的拉
最后语言选择 简体中文就可以了
其他内容都不用输入,也不用选择,下一步就行了,
  
""
 特别提示:c:\sysprep 这个目录里不要放其他的东东,因为这个文件夹会在系统第一次启动应答安装完成之后,自动删除这个文件夹和这个文件夹里的所有的东东。
2.系统重新封装
  至此,我们所有的准备工作完成!

  现在要做的就是最后的一步,系统封装,点击c:\sysprep\sysprep.exe,出现如下画面:
""
点确定,出现如下画面!



""
最后一步照上图选择 然后点重新封装就可以了
现在过一会系统会提示你安全关闭计算机&nbsp;&nbsp;然后你用光盘启动进DOS把系统盘做成一个GHOST文件就OK了

关闭XP不需要的服务 为你节省资源!

xp系统中,有近90个服务,默认开启了 30多个服务,而事实上我们只需要其中几个就够用了。禁止所

有不必要的服务可以为您节省n多的内存和大量系统资源 不过,由于默认安装完 Windows XP后,系统会

开启很多服务,其中不少对于普通用户根本用不到或暂时用不到,反而浪费了相当多的内存和系统资源,

特别是内存,影响了系统启动和运行的速度。但是迫于水平实在有限 不敢乱关 一些服务 所以找了好多

地方 找了一写相关文章过来 希望能给那些和我一样痛苦着用xp的朋友一些帮助部分做了相关修改:

在 “开始” 的 “运行” 中 输入: services.msc

进入XP自带服务修改列表

可以选择关闭,手动,还是自动.

自动为跟windows一起启动。

手动为需要时它自行启动。

关闭为永远不启动。

开始吧:
alerter -错误警报器,LJ,关闭。
application layer gateway service -给与第三者网络共享/防火墙支持的服务,有些防火墙/网络共享软件需要。占用1。5mb内存
application management-用于设定,发布和删除软件服务。
automatic 更新s -windows自动更新,K,滚!
background intelligent transfer service -这个服务原是用来实现http1.1服务器之间的信息传输,微软称支持windows更新时断点续传
clipbook - 用与局域网电脑来共享 粘贴/剪贴的内容。(K,想得出!)
com+Event system -一些 COM+ 软件需要,检查你的 c:\program files\ComPlus Applications 目录 ,没东西可以把这个服务关闭
COM+Event system application -同上
COmputer browser - 用来浏览局域网电脑的服务,但关了也不影响浏览!LJ
cryptographic services -windows更新时用来确认windows 文件指纹的,我更新时才开启一下。
DHCP client-静态IP者需要(xDSL 等)小猫就不用了!!
Distributed link tracking client-用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存
Distributed Transaction coordinator-无聊的东西。
DNS Client-DNS解析服务。。无聊~~
Error reporting service -错误报告器,把windows中错误报告给微软,无聊~~~~~
*Event Log- 系统日志纪录服务,很有用于查找系统毛病.
Fast user switching compatibility-多用户快速切换服务..无聊
help and support -帮助,无聊,还是无聊帮助..哈哈
Human interface device access-支持"弱智“电脑配件的。。比如键盘上调音量的按钮等等。。
IMAPI CD-burning COM service -xp刻牒服务,用软件就不用了占用1。6兆内存
Indexing service -KB的xp减速的东东!!!关关关!!!
Internet Connection Firewall(ICF).........-xp防火墙。。不用就关。
IPSEC Services-大众用户连边都沾不上。
Logical Disk manager -磁盘管理服务。。需要时它会通知你,所以一般关。
Logical Disk manager administrative service-同上。
messenger -不是msn,不想被骚扰的话就关。注:妖刺就是利用这个。
MS software shadow copy provider-无用,据说是备份用的。。我看什么用都没。
Net Logon-登陆 Domain Controller 用的,大众用户快关!
Netmeeting remote desktop sharing-用netmeeting 实现电脑共享。。晕!关!!
Network Connections - 上网/局域网要用的东东!
Network DDE -和clipbook一起用的,无聊~~~~
Network DDE DSDM -同上
Network 本地 Awareness-如有网络共享或ICS/ICF可能需要.(服务器端)
NT LM Security support provider-telnet 服务用的东东,关!!
NVIDIA Driver Helper service -nvidia 显卡帮助,关!
PDEngine - perfectdisk 引擎
PDScheduler -perfectdisk 计划服务
PerFORMance logs and alerts-记录机器运行状况而且定时写入日志或发警告,内容可能过于专业,所以。。自己决定。
*Plug and Play- 自动查测新装硬件,即插即用,开着吧~~~
Portable media serial number-绝对无用,无聊之及。
Print Spooler -打印机用的,我打印时才开一下。
Protected Storage-储存本地密码和网上服务密码的服务,包括填表时的“自动完成”功能。
QoS RSVP -关!就是那个20%的 QoS
Remote access auto connection manager-宽带者/网络共享可能需要!!
Remote desktop help session manager-远程帮助服务,傻透,占用4兆内存。
*Remote Procedure Call (RPC) -系统核心服务!
Remote Procedure Call LOCATOR-这个倒没什么用,管理 RPC 数据库服务,占用1兆内存。
remote registry -远程注册表运行/修改。大漏洞,还不快关!!
removable storage -一般情况下不用,磁带备份用的。
routing and remote access-哈哈。。不知者关!
secondary logon-给与administrator 以外的用户分配指定操作权.晕~~~
security accounts manager-像 Protected Storage, IIS Admin 才需要。
server -局域网文件/打印共享需要的。
shell hardware detection-给有些配置自动启动,像内存棒,和有些cd驱动等
smart card -关!1。4兆内存
smart card helper -关!
SSDP Discovery service-没有什么硬件利用这个服务。。
system event notification-记录用户登录/注销/重起/关机信息。。谁管这些。。
system restore service -系统还原服务,吃资源和内存的怪兽。。虽然有时用到,自己决定。
task scheduler-windows 计划服务啦,LJ.
TCP/IP NetBIOS helper-如果你的网络不用 Netbios 或WINS,关了.
Telephony - 拨号服务,如果你的宽带不用拨号,那么关了它。
telnet -大漏洞,我第一个关的就是这个.这根dos中 telnet 命令没关系。2兆内存。
terminal services-实现远程登录本地电脑,快速用户切换和远程桌面功能需要,不用这些功能就关了吧
themes -给xp打扮的东东,不要太花锹的就关了。
uninterruptible power supply-停电保护设备用的。。。没有的就关。
universal plug and play device host-同SSDP Discovery Service ,没用.
upload manager-用来实现服务器和客户端输送文件的服务,简单文件传输不需要这个!
volume shadow copy-同MS Software Shadow Copy Provider,无用.
webclient-可能和以后的.net技术有联系,安全起见,我关得实实的!
*Windows Audio - 控制着你听到的声音。关了就没声音了!!
Windows Installer -windows的MSI安装服务,建议设成手动。
windows image acquisition (WIA) -有些数码相机和扫描器用的,我的扫描器觉得它没用。
*Windows Management Instrumentation - 满重要的服务,是管"服务依K"的,但关了会出现奇怪的问题
windows management 包含umentat

以上服务都可以关闭 我每次做完系统都关闭 没任何问题
原文:http://hinet.to.md

如何分区,使1.99G变成2G整数

  许多朋友的电脑中存在大量类似于1.99GB、3.93GB之类的分区,然而实际上我们在使用FDISK分区时的初衷并不是这样的,我们希望分区大小是一个整数,例如2GB、4GB等,而且我们在分区时也明明是按照1GB=1024MB的公式计算的,例如想分2GB就输入2048MB。实际上在进行分区时,直接使用1GB=1024MB的公式是不正确的,我们只要换个公式就能计算出整数分区的数值了。

  这里我们把要分区的整数GB设置为“N”,则正确的计算公式应为:

  (N-1)*4+1024*N

  根据此公式算得的结果单位为MB。例如,你想要得到一个2GB的分区,套用公式就应为:

  (2-1)*4+1024*2=2052MB
  
  也就是说在FDISK分区时,你输入2052MB才能得到一个2GB的分区,而我们通常输入的2048MB当然也就显示为1.99GB了。

  再如,你想得到一个8GB的分区,根据公式(8-1)*4+1024*8=8220MB,你只需要输入8220MB就可以得到一个8GB的整数分区了。掌握了这个公式,其他的任何分区大小你都可以计算到,现在再看看你的硬盘,没有了1.99GB的分区,是不是看起来更舒服了?

如何翻译中文地址?

  中文地址的排列顺序是由大到小,如:X国X省X市X区X路X号,而英文地址则刚好相反,是由小到大。如上例写成英文就是:X号,X路,X区,X市,X省,X国。掌握了这个原则,翻译起来就容易多了!

  X室  Room X

  X号  No. X

  X单元 Unit X

  X号楼 Building No. X

  X街  X Street

  X路  X Road

  X区  X District

  X县  X County

  X镇  X Town

  X市  X City

  X省  X Province

  请注意:翻译人名、路名、街道名等,最好用拼音。

  中文地址翻译范例:

  宝山区示范新村37号403室

  Room 403, No. 37, SiFang Residential Quarter, BaoShan District

  虹口区西康南路125弄34号201室

  Room 201, No. 34, Lane 125, XiKang Road(South), HongKou District

  473004河南省南阳市中州路42号 李有财

  Li Youcai

  Room 42

  Zhongzhou Road, Nanyang City

  Henan Prov. China 473004

  434000湖北省荆州市红苑大酒店 李有财

  Li Youcai

  Hongyuan Hotel

  Jingzhou city

  Hubei Prov. China 434000

  473000河南南阳市八一路272号特钢公司 李有财

  Li Youcai

  Special Steel Corp.

  No. 272, Bayi Road, Nanyang City

  Henan Prov. China 473000

  528400广东中山市东区亨达花园7栋702 李有财

  Li Youcai

  Room 702, 7th Building

  Hengda Garden, East District

  Zhongshan, China 528400

  361012福建省厦门市莲花五村龙昌里34号601室 李有财

  Li Youcai

  Room 601, No. 34 Long Chang Li

  Xiamen, Fujian, China 361012

  361004厦门公交总公司承诺办 李有财

  Mr. Li Youcai

  Cheng Nuo Ban, Gong Jiao Zong Gong Si

  Xiamen, Fujian, China 361004

  266042山东省青岛市开平路53号国棉四厂二宿舍1号楼2单元204户甲 李有财

  Mr. Li Youcai

  NO. 204, A, Building NO. 1

  The 2nd Dormitory of the NO. 4 State-owned Textile Factory

  53 Kaiping Road, Qingdao, Shandong, China 266042

看完以后,没有一个女人不感动的,包括一些爷们

"" n?y諌^爆
&nbsp;"" 圳覂?;ku?
&nbsp;"" 红\袾$濃礦
&nbsp;"" ?Dr+(?
&nbsp;"" 賍璀誵d`?
&nbsp;"" ^篜 ?H哵?
&nbsp;"" A?軿嗠?
&nbsp;"" 檂袋?郍
&nbsp;"" 曁/巚D&gt;??
&nbsp;"" ?悉?)5?
&nbsp;"" P故筞僎苃$
&nbsp;"" 礞 ??/G
&nbsp;"" F?f?僓?
&nbsp;"" 韟?媂儞?
&nbsp;"" 8硎2F*c瓱
&nbsp;"" 癩U頷?鷶
&nbsp;"" 6??e 鱵?
&nbsp;"" A|羻?+k?
&nbsp;"" P??5茑i
&nbsp;"" R[X篰リ蟴
&nbsp;"" ??1泑翅
&nbsp;"" 泲#眊埤X
&nbsp;"" } l錥??%
&nbsp;"" 厊镠f??
&nbsp;"" 鮢潯$??
&nbsp;"" =篋院?
&nbsp;"" 矆A!4}??H
&nbsp;"" $a[F&euro;^俖
&nbsp;"" 嬋?e??k
&nbsp;"" 羫S笘??
&nbsp;"" 臓?lt;x??l
&nbsp;"" ?诼叝鞠*?
&nbsp;"" ?e幀4?9?
&nbsp;"" (Sf{ t弧?
&nbsp;"" '?韔x?&lt;倛
&nbsp;"" 讶{?溪?
&nbsp;"" 佈@h?z??
&nbsp;"" 翾-凋B?T
&nbsp;""

用SSL安全协议实现WEB服务器的安全性

  现今SSL安全协议广泛地用在Internet和Intranet的服务器产品和客户端产品中,用于安全地传送数据,集中到每个WEB服务器和浏览器中,从而来保证来用户都可以与Web站点安全交流 。本文将详细介绍SSL安全协议及在WEB服务器安全的应用。
  一、SSL安全协议在WEB服务器中的应用
  1、我们为提供具有真正安全连接的高速安全套接层SSL)交易,可以将PCI卡形式的SSL卸载(offloading)设备直接安装到Web服务器上,这种做法的好处是:
  (1)从客户机到安全Web服务器的数据安全性;
  (2)由于卸载工具执行所有SSL处理过程并完成TCP/IP协商,因此大大提高了吞吐量;
  (3)简化了密钥的管理和维护。
  安全性加大在实现向电子商务和其它安全Web站点的服务器增加SSL加速和卸载设备的结果是提高了交易处理速度。但是由于设备是作为应用被安装在网络上的,因此设备与安全服务器之间的数据是未加密的。将SSL卸载设备作为PCI扩展卡直接安装在安全服务器上,保证了从浏览器到服务器的连接安全性。
  SSL可以用于在线交易时保护象信用卡号以及股票交易明细这类敏感信息。受SSL保护的网页具有"https"前缀,而非标准的"http"前缀
  2、新型专用网络设备SSL加速器可以使Web站点通过在优化的硬件和软件中进行所有的SSL处理来满足性能和安全性的需要。
  当具有SSL功能的浏览器(Navigator、IE)与Web服务器(Apache、IIS)通信时,它们利用数字证书确认对方的身份。数字证书是由可信赖的第三方发放的,并被用于生成公共密钥。
  当最初的认证完成后,浏览器向服务器发送48字节利用服务器公共密钥加密的主密钥,然后Web服务器利用自己的私有密钥解密这个主密钥。最后,浏览器和服务器在会话过程中用来加解密的对称密钥集合就生成了。加密算法可以为每次会话显式地配置或协商,最广泛使用的加密标准为"数据加密标准"(DES)和RC4。
  一旦完成上述启动过程,安全通道就建立了,保密的数据传输就可以开始了。尽管初始认证和密钥生成对于用户是透明的,但对于Web服务器来说,它们远非透明。由于必须为每次用户会话执行启动过程,因而给服务器CPU造成了沉重负担并产生了严重的性能瓶颈。据测试,当处理安全的SSL会话时,标准的Web服务器只能处理1%到10%的正常负载。
  二、应做的处理
  密码在加解密数据时,使用两种类型的密钥。私有密钥被发给各实体并且永远不向外透露,公共密钥可以任意分发。这两种密钥对于认证过程是必不可少的。使用公钥加密的数据不能使用同一个密钥进行解密,必须使用私有密钥进行解密。
  SSL使用复杂的数学公式进行数据加密和解密,这些公式的复杂性根据密码的强度不同而不同。高强度的计算会使多数服务器停顿,导致性能下降。多数Web服务器在执行SSL相关任务时,吞吐量会显著下降,性能比在只执行HTTP 1.0连接时的速度慢50多倍。而且由于SSL复杂的认证方案和加/解密算法,SSL需要大量地消耗CPU资源,从而造成Web服务器性能很大的下降。它所造成的服务器瓶颈使Web站点的速度慢如蜗牛爬行,这无疑会失去在线客户。
  为解决这种性能上的损失,我们可以通过安装SSL加速器和卸载器来减少SSL交易中的时延。加速器通过执行一部分SSL处理任务来提高交易速度,同时依靠安全Web服务器软件完成其余的任务。卸载器承担所有SSL处理任务并且不需要安全Web服务器软件,从而使Web服务器可以以同样的高速度提供安全和非安全的服务。由于密钥管理和维护过程不依靠对应用软件的手工配置,因此使用卸载器效率会更高一些。
  多数这类设备作为网络应用被安装在机架式或小底座网络设备上,由于它们为整个网络提供加解密服务,因此设备与Web服务器之间的数据是未加密的。
  通过直接在服务器上安装SSL卸载器,可以解决速度和安全性问题。加密的数据由客户机经过Internet和网络直接传送到一台服务器上。安装在这台服务器上的卸载器对数据进行解密并将其沿PCI总线直接传送到处理器。这样做的结果是宿主服务器在保证客户机与服务器之间传输时数据安全性的同时,以非安全交易服务同样的速度提供了安全交易服务。
  SSL加速设备的出现就是为了解决对CPU资源过量需求的SSL协议所造成的性能问题,这类设备是一些用以在不增加Web服务器负担的条件下处理SSL任务的特殊的网络部件。通过优化硬件和软件,专用SSL加速器处理SSL会话的速度为标准Web服务器的10到40倍。此外,SSL加速器解放了服务器资源,使这些资源可以真正用于处理应用逻辑和数据库查询,从而加快了整个站点的速度。
  将SSL设备集成到网络中很简单,第4层到第7层交换机或负载均衡设备被配置为将所有的443端口(Https)请求改向传送到SSL设备。这时,这台设备承担所有的SSL处理任务,因而立即解脱了Web服务器的负载。随着安全传输流容量的增加,在不增加不必要的管理负担的条件下,可以再部署其他SSL设备。
  最近,SSL加速器功能已经被集成到象服务器端缓存(即所谓的"服务器加速器")这类Web内容提交产品中了。这种作法的主要好处是,服务器加速器进行SSL处理和对象提交。
  配置SSL功能的服务器加速器使广泛地将SSL用于Web基础设施上的安全内容交换成为可能,安全网页将快速地得到提交,安全交易也将迅速地完成。
  三、如何实现WEB和Internet安全
  我们在安装好Certificate Server后,给自己的Web Server发一张证书,安全站点已经建立起来了,在IIS管理器中打开安全通道(先不要接受客户证书验证,如果没有浏览器证书的话),把http改为https后访问的站点,怎么系统提示服务器证书有问题?记得在浏览器中安装的根证书了?要不就是服务器证书过期了,如果没有在浏览器中安装根证书,就要安装它,同时其他人通过Internet访问站点如果没有安装根证书,需要将根证书放在网上让别人下载。用IE安装根证书很简单,浏览器提示用户打开或保存时选择打开,会看到根证书信息然后按安装证书就可以了。但可能会发现Netscap无法安装根证书,SSL协议是由Netscape首先提出并实现的,Netscape使用MIME类型application/x-x509-ca-cert来表示CA证书,IE3.1以后开始支持SSL,起初Windows系统的数字证书文件(.crt和.cer)也采用相同的MIME类型,IE5.0以后MIME类型被改为application/pkix-cert这就造成Netscape安装根证书困难。不过这个问题好解决,只要在IIS里新注册application/x-x509-ca-cert的MIME类型就可以了。刚发的证书浏览器有时也会显示证书过期,这是因为浏览器判断证书有效是从证书有效起始时间的后一天开始,此外数字证书中的日期大都是GMT时间而不是本地时间,所以通常将本机时间向后调整一天这个问题就能解决,所以证书过期不仅仅可能表示太晚也可能表示太早。
  一切都已经就绪,进入安全网页了,在IE的状态栏里应该有一个小锁,双击这个小锁能看到站点证书信息,同时也能看到整个证书链。现在也许会问"那么现在我怎么用SSL加密我的数据呢?",实际上现在浏览器和Web服务器之间交换的所有信息都已经被加密,SSL是工作在网络层与会话层之间的协议,它在TCP/IP和HTTP之间增加了一个加密层,所以对于工作在HTTP协议以上的用户而言,加密是完全透明的,所以请忘记"用SSL加密"这句话,除非直接在Socket上开发,比如写个网络蚂蚁之类的。
  现在想用SSL实现更多的东西,不仅仅是加密。是申请浏览器(客户)证书的时候了,申请客户证书过程也不复杂,除了相同的名称,国家之类的还多一个EMail地址,如果用IE申请证书可能会有许多选项,其中有两个比较有意义,"允许私钥被导出"对与不在固定机器上上网的人比较有用,如果在一台机器上申请了证书,导出证书和私钥并安装到其他机器上就可以在其他机器上使用了。"用户保护"会让浏览器在使用的私钥时提示,这通常发生在加密和签名过程之前。证书安装过程通常都是自动的,安装完成后可以欣赏一下,在IE中打开Internet选项,选择内容一栏,按"证书"按钮",在个人一栏内应该有客户证书。
  现在在IIS管理器中设置站点要求客户证书,然后访问站点,浏览器会弹出一个对话框,让选择要使用的客户证书,然后就进去了,也没什么不同。那么怎么样利用SSL实现身份认证呢?首先可以在IIS管理器中启用客户证书映射,将客户证书影射到NT帐号,可以映射某张证书,也可以映射所有根证书所签发的客户证书,如果在签发者列表中找不到根证书,需要运行SSLCA.exe(IIS4.0以上),以后的事就属于NT管理员的范畴了。如果不想用NT的安全机制,就需要获取对方客户证书的信息,然后进行判断。通常客户证书的信息由HTTPS_开头的服务器变量提供,如Apache Server,Domino等,可以查看文档或者写一个小的CGI程序列出所有的服务器变量。如果是IIS就更简单了:
  用 Request.ClientCertificate( Key[SubField] )可以访问想要的内容:
  如可显示客户证书的国家代码。具体参数请在MSDN搜索ClientCertificate。

Tags: https, SSL

如何删除XP的多余帐户

超级用户登录,并注销其它用户。
进CMD
输入
net user 淡水河边 /del
Records:4912345