WINDOWS系統(tǒng)是C++語言編寫的。
站在用戶的角度思考問題,與客戶深入溝通,找到翔安網(wǎng)站設(shè)計與翔安網(wǎng)站推廣的解決方案,憑借多年的經(jīng)驗,讓設(shè)計與互聯(lián)網(wǎng)技術(shù)結(jié)合,創(chuàng)造個性化、用戶體驗好的作品,建站類型包括:網(wǎng)站設(shè)計、成都網(wǎng)站設(shè)計、企業(yè)官網(wǎng)、英文網(wǎng)站、手機端網(wǎng)站、網(wǎng)站推廣、國際域名空間、網(wǎng)絡(luò)空間、企業(yè)郵箱。業(yè)務(wù)覆蓋翔安地區(qū)。
WINDOWS本身屬于微內(nèi)核系統(tǒng),WINDOWS2000則已經(jīng)有20余萬行代碼,其中80%是用C++編寫,其余部分有C和匯編,底層接口用匯編編寫。
微軟選擇C++的根本原因是WINDOWS操作系統(tǒng)本身是微內(nèi)核系統(tǒng),所以擴展性及以后的維護要求非常重要,所以C++的類的概念就能在這里很好的利用。
Windows操作系統(tǒng)的特點
1、Windows操作系統(tǒng)的人機操作性優(yōu)異。
Windows操作系統(tǒng)能夠作為個人計算機的主流操作系統(tǒng),其優(yōu)異的人機操作性是重要因素。Windows操作系統(tǒng)界面友好,窗口制作優(yōu)美,操作動作易學,多代系統(tǒng)之間有良好的傳承,計算機資源管理效率較高,效果較好。
2、Windows操作系統(tǒng)支持的應用軟件較多。
Windows操作系統(tǒng)的大量應用軟件為客戶提供了方便。這些應用軟件門類全,功能完善,用戶體驗性好。譬如,Windows操作系統(tǒng)有大量的多媒體應用軟件,搜集管理多媒體資源,客戶只需要使用這些基于系統(tǒng)開發(fā)出來商業(yè)軟件就可以享受多媒體帶來的快樂。
3、Windows操作系統(tǒng)對硬件支持良好。
Windows操作系統(tǒng)支持多種硬件平臺對于硬件生產(chǎn)廠商寬泛、自由的開發(fā)環(huán)境,激勵了這些硬件公司選擇與Windows操作系統(tǒng)相匹配,也激勵了Windows操作系統(tǒng)不斷完善和改進,同時,硬件技術(shù)的提升,也為操作系統(tǒng)功能拓展提供了支撐。另外,該操作系統(tǒng)支持多種硬件的熱插拔,方便了用戶的使用,也受到了廣大用戶的歡迎。
Windows 2000 安全性技術(shù)概述
域是網(wǎng)絡(luò)對象(包括組織單元、用戶帳戶、組和計算機,他們都共享與安全性有關(guān)的公用目錄數(shù)據(jù)庫)的集合。域形成 Active Diectory 內(nèi)邏輯體系結(jié)構(gòu)的核心單元,因此在安全性中扮演重要角色。如果將對象分組到一個或多個域中,您的網(wǎng)絡(luò)就可反映您公司的組織方式。
較大型的組織可以含有多個域,這種情況下的域?qū)哟谓Y(jié)構(gòu)就稱為域目錄樹。第一個創(chuàng)建的域是根域,它是在其下創(chuàng)建的域的父域,其下的域稱為子域。若要支持非常大型的組織,可將域目錄樹鏈接在一起,形成一種稱為目錄林的排列。(在使用多個域控制器的情況下,Active Directory 會按固定時間間隔復制到域中的每個域控制器上,以使數(shù)據(jù)庫永遠同
步。)
域可標識一個安全機構(gòu),并使用一致的內(nèi)部策略及與其它域間的明確安全性關(guān)系形成一個安全邊界。特定域的管理員只在本域中有設(shè)置策略的權(quán)限。這對大型企業(yè)的幫助很大,因為不同的管理員可以創(chuàng)建并管理組織中不同的域。此管理含義在下面的“管理委派”部分有進一步的探討。
站點是在學習有關(guān) Active Directory 的知識時會碰到的另一個術(shù)語。域通常會反映一個組織的商業(yè)結(jié)構(gòu),而站點則通常被用來定義與地理分布有關(guān)的 Active Directory 服務(wù)器組。這些計算機通常都以高速鏈接來連接,但它們彼此之間可以有也可以沒有邏輯關(guān)系。例如,若您有一個大型建筑物供一些相對無關(guān)的組織活動使用,如視頻產(chǎn)品設(shè)備、備辦食物、文件存儲等,則這棟建筑物中的 Active Directory 服務(wù)器可以被當作一個站點(即使在該服務(wù)器上所完成的處理是不相關(guān)
的)。
所謂組織單元(OU),是指一個容器,可用它將對象組織成域中的邏輯管理組。OU 可包含對象,如:用戶帳戶、組、計算機、打印機、應用程序、文件共享和其他的 OU。
對象包含關(guān)于個別項目(如特定用戶、計算機或硬件)等的信息(稱為屬性)。例如,用戶對象的屬性可能包含姓和名、電話號碼和管理器名稱。計算機的對象可能包含計算機的位置及訪問控制列表 (ACL),列表中會指定對該計算機擁有訪問
權(quán)限的組和個人。
通過將信息分組到域和 OU 中,可以管理對象集合(如用戶組和計算機組)的安全性,而不是逐個管理每個用戶和對象。此概念將在下面的“使用組策略來管理安全性”部分作進一步描述。首先,還有另一個對了解安全性如何使用 Active
Directory 極為重要的概念:信任。
域間的信任關(guān)系
為了讓用戶登錄網(wǎng)絡(luò)一次就可以使用網(wǎng)絡(luò)上所有資源(通常稱為單一登錄能力),Windows 2000 支持域間的信任關(guān)系。所謂信任關(guān)系,是指一種邏輯關(guān)系,這種邏輯關(guān)系在域之間建立,用來支持直接傳遞身份驗證,讓用戶和計算機可以在目錄林的任何域中接受身份驗證。這讓用戶或計算機僅需登錄網(wǎng)絡(luò)一次就可以對任何他們有適當權(quán)限的資源進行訪問。這種穿越許多域的能力說明了傳遞信任這個術(shù)語,它是指跨越一連串信任關(guān)系的身份驗證。
基于 Windows NT 的網(wǎng)絡(luò)使用單向、非傳遞的信任關(guān)系。相反,當基于 Windows 2000 的域被組織成目錄樹時(如上面的` 圖 1 所示),域間會創(chuàng)建隱含信任關(guān)系。這使在中型和大型組織中建立域間的信任關(guān)系更為容易。屬于域目錄樹的域定義與目錄樹中的父域的雙向信任關(guān)系,而所有域都隱含地信任目錄樹中的其他域。(如果有不應該有雙向信任的特定域,您應該定義明確的單向信任關(guān)系。)對于具有多個域的組織,使用 Windows 2000 比使用 Windows NT 4.0,明確的單向信任關(guān)系總數(shù)顯著減少,這種改變將大大簡化域的管理。傳遞信任在默認情況下建立于目錄樹中,這樣做之所以有意義是因為
通常是由單個管理員來管理一個目錄樹。但因為目錄林不太可能被單個管理員控制,因此目錄林的目錄樹間的傳遞信任關(guān)系必須特別創(chuàng)建。
有關(guān)信任關(guān)系工作方式的說明,請再次參考上面的圖 1。Windows 2000 自動于根域 (Microsoft.com) 及其兩個子域(FarEast.Microsoft.com 和 Europe.Microsoft.com)間建立雙向信任關(guān)系。此外,因為 Microsoft.com 信任這兩個子域,因此信任關(guān)系也在 FarEast 和 Europe 域間傳遞性地建立。這些關(guān)系在基于 Windows 2000 的域間自動建立。在有基于 Windows 2000 和基于 Windows NT 域的網(wǎng)絡(luò)中,管理員可以創(chuàng)建用在基于 Windows NT 的網(wǎng)絡(luò)中明確的單向信任關(guān)系。
詳解Win2000的12個安全防范對策
由于Win2000操作系統(tǒng)良好的網(wǎng)絡(luò)功能,因此在因特網(wǎng)中有部分網(wǎng)站服務(wù)器開始使用的Win2000作為主操作系統(tǒng)的。但由于該操作系統(tǒng)是一個多用戶操作系統(tǒng),黑客們?yōu)榱嗽诠糁须[藏自己,往往會選擇Win2000作為首先攻擊的對象。那么,作為一名Win2000用戶,我們該如何通過合理的方法來防范Win2000的安全呢?下面筆者搜集和整理了一些防范Win2000安全的幾則措施,現(xiàn)在把它們貢獻出來,懇請各位網(wǎng)友能不斷補充和完善。
1、及時備份系統(tǒng)
為了防止系統(tǒng)在使用的過程中發(fā)生以外情況而難以正常運行,我們應該對Win2000完好的系統(tǒng)進行備份,最好是在一完成Win2000系統(tǒng)的安裝任務(wù)后就對整個系統(tǒng)進行備份,以后可以根據(jù)這個備份來驗證系統(tǒng)的完整性,這樣就可以發(fā)現(xiàn)系統(tǒng)文件是否被非法修改過。如果發(fā)生系統(tǒng)文件已經(jīng)被破壞的情況,也可以使用系統(tǒng)備份來恢復到正常的狀態(tài)。備份信息時,我們可以把完好的系統(tǒng)信息備份在CD-ROM光盤上,以后可以定期將系統(tǒng)與光盤內(nèi)容進行比較以驗證系統(tǒng)的完整性是否遭到破壞。如果對安全級別的要求特別高,那么可以將光盤設(shè)置為可啟動的并且將驗證工作作為系統(tǒng)啟動過程的一部分。這樣只要可以通過光盤啟動,就說明系統(tǒng)尚未被破壞過。
2、設(shè)置系統(tǒng)格式為NTFS
安裝Win2000時,應選擇自定義安裝,僅選擇個人或單位必需的系統(tǒng)組件和服務(wù),取消不用的網(wǎng)絡(luò)服務(wù)和協(xié)議,因為協(xié)議和服務(wù)安裝越多,入侵者入侵的途徑越多,潛在的系統(tǒng)安全隱患也越大。選擇Win2000文件系統(tǒng)時,應選擇NTFS文件系統(tǒng),充分利用NTFS文件系統(tǒng)的安全性。NTFS文件系統(tǒng)可以將每個用戶允許讀寫的文件限制在磁盤目錄下的任何一個文件夾內(nèi),而且Win2000新增的磁盤限額服務(wù)還可以控制每個用戶允許使用的磁盤空間大小。
3、加密文件或文件夾
為了防別人偷看系統(tǒng)中的文件,我們可以利用Win2000系統(tǒng)提供的加密工具,來保護文件和文件夾。其具體操作步驟是,在“Win 資源管理器中,用鼠標右鍵單擊想要加密的文件或文件夾,然后單擊“屬性。單擊“常規(guī)選項卡上的“高級,然后選定“加密內(nèi)容以保證數(shù)據(jù)安全復選框。
4、取消共享目錄的EveryOne組
默認情況下,在Win2000中新增一個共享目錄時,操作系統(tǒng)會自動將EveryOne這個用戶組添加到權(quán)限模塊當中,由于這個組的默認權(quán)限是完全控制,結(jié)果使得任何人都可以對共享目錄進行讀寫。因此,在新建共享目錄之后,要立刻刪除EveryOne組或者將該組的權(quán)限調(diào)整為讀取。
用Win2000 Server實現(xiàn)安全文件服務(wù)器(圖)
兩人之間共享文件,可按“網(wǎng)上鄰居法設(shè)置共享目錄;如果共享文件給多個人,可效仿“FTP法建立一個簡單的FTP服務(wù)器。難道掌握了這些本領(lǐng),我們真的就高枕無憂了嗎?
要回答上面的問題,讓我們先來看看下面幾種情況:如果權(quán)限分配出現(xiàn)失誤,文件的普通訪問者變成了控制者;如果當你好意提供給別人的上傳空間時,很可能被感染了活動猖獗的蠕蟲病毒;如果辦公室里有很多人都想共享自己的文件,難道每個人都在自己的電腦上;
建立共享目錄或者FTP服務(wù)器?說到這里,你也就明白在力求工作效率與計算機安全的辦公環(huán)境中,“網(wǎng)絡(luò)鄰居法與“FTP法都遠遠不及“專職文件服務(wù)器 (一臺安裝了Windows 2000 Server操作系統(tǒng)而且隨時聽候我們調(diào)用的服務(wù)器)。下面我們就來建立一臺可以指定一定空間給同事們使用又能最大限度防止受病毒侵害的文件服務(wù)器。
初級篇
讓我們從Windows 2000磁盤限額分配方法談起。安裝設(shè)置完成Windows 2000 Server以后,作為文件服務(wù)器管理員的你就得考慮劃分一個專用于存放共享文件的分區(qū),如果你的系統(tǒng)分區(qū)是C,那么建議共享文件的分區(qū)分配在D或者E等分區(qū),做好這一步之后繼續(xù)。
1.將分區(qū)格式轉(zhuǎn)換成NTFS
采用NTFS格式的分區(qū)是實現(xiàn)磁盤限額的基本條件。眾所周知,如果共享目錄所在的分區(qū)采用FAT32格式,而你又分配給同事寫入數(shù)據(jù)的權(quán)限,那這個分區(qū)的可用空間就開始處在不確定狀態(tài)中,而且你很難掌控空間的使用情況。如果磁盤分區(qū)采用NTFS這種更加高效安全的分區(qū)格式,那么你就能決定同事最多能占用多大的空間,就能順理成章地把握整個分區(qū)乃至磁盤空間的使用狀態(tài)?,F(xiàn)在的分區(qū)仍然是FAT32嗎?趕快轉(zhuǎn)換成NTFS吧!
小知識如何將FAT32轉(zhuǎn)換成NTFS分區(qū)格式?
方法一: 使用Windows 2000的分區(qū)轉(zhuǎn)換命令Convert.exe。例如,要把D分區(qū)由FAT32轉(zhuǎn)換成NTFS,操作步驟是:點擊“開始→運行;在運行輸入框中輸入命令 Convert D: /FS: NTFS;在輸入卷標提示后面輸入D分區(qū)的卷標,如D_DISK。剩余的工作就交給Windows 2000自動去完成了。
方法二: 使用Server Magic 4.0等專業(yè)分區(qū)管理軟件(這里略過不談)
2.啟用磁盤限額
用鼠標右擊D分區(qū),在彈出的快捷菜單中選中“屬性,在D分區(qū)屬性窗口中切換到“配額選項卡――這就是磁盤限額功能所在的地方啦。然后,依次點擊選中 “啟用配額管理和“拒絕將磁盤空間給超過配額限制的用戶兩個選項,接下來就根據(jù)辦公室和服務(wù)器的情況來決定磁盤空間限制為多少,本例中的限制為 100MB。
快速安全刪除USB設(shè)備的小技巧一則
不知為何最近右下角的托盤圖標都顯示不出來了,只剩下殺毒軟件、虛擬光驅(qū)和MSN,其他的都看不到。也不是折疊的問題。插上USB設(shè)備后,安全刪除USB設(shè)備的圖標也不出來,只能去設(shè)備管理器里面去刪除,很麻煩。
上網(wǎng)查了查,雖然沒能解決托盤圖標消失的問題,但找到了如何安全刪除USB的命令:
rundll32 shell32.dll, Control_RunDLL hotplug.dll
運行上述命令即可打開“安全刪除硬件的對話框。做成快捷方式就比較方便了。
Winodws 7 RTM中很有用的安全策略
我們知道,很多木馬病毒,執(zhí)行前一般都會在系統(tǒng)的temp(臨時文件夾)目錄生成并試圖啟動,再做其他動作。在Windows7中,無論文件是否有數(shù)字簽名,若發(fā)現(xiàn)在Temp文件夾中試圖運行,那么就會
攔截界面可以說是相當?shù)耐?,但是也相當簡明易懂?例如經(jīng)常有一些WinRAR自解壓程序,試圖在臨時文件夾下釋放一些文件并運行,這個時候,windows7就會彈出如下提示:
如果該文件有數(shù)字簽名,還會顯示該文件的簽名信息,并可點擊文字查看其證書信息。
以后在Temp文件夾下運行的木馬,可就不是那么容易“無聲無息”了。
玩轉(zhuǎn)Windows Vista的安全模式
Vista安全模式的進入方法
安全模式是windows系統(tǒng)的一個特殊模式,說它特殊是因為在安全模式中,系統(tǒng)將盡可能地在最小模式運行,因此很多第三方設(shè)備驅(qū)動和程序都不會在系統(tǒng)啟動時加載。也正是因為這些原因,在安全模式中才可以更好地維護和修復系統(tǒng)故障。
要進入到vista的安全模式有兩個方法,一是當系統(tǒng)完成bios自檢后迅速按下F8鍵,這樣就進入到了系統(tǒng)啟動模式選擇菜單,選擇”安全模式”就可以了。此外也可以在正常模式啟動系統(tǒng)后,點擊開始按鈕并輸入msconfig,接下回來后打開系統(tǒng)配置,進入到系統(tǒng)配置/啟動,勾選安全啟動后按下確定即可。這時會提示重新啟動,點擊”確定”后重新啟動系統(tǒng)即可自動進入到安全模式。
PS:開機后按下鍵盤的ctrl鍵也可以進入到啟動模式選擇界面,msconfig的方法同樣適用于windows xp系統(tǒng),另外如果系統(tǒng)每次開機都自動進入安全模式,去掉安全啟動的勾選就可以解決了。
Vista安全模式的分類
發(fā)全模式并不只有一種,它包含了以下幾種常見模式,當系統(tǒng)出現(xiàn)問題時就可以根據(jù)需要選擇合適的安全模式了。
安全模式:只加載系統(tǒng)最基本的驅(qū)動和系統(tǒng)文件,不支持網(wǎng)絡(luò)連接。
帶網(wǎng)絡(luò)連接的安全模式:在安全模式的基礎(chǔ)上增加了網(wǎng)絡(luò)連接的支持,但部分網(wǎng)絡(luò)軟件無法正常運行,可作為調(diào)試網(wǎng)絡(luò)或檢測惡意軟件之用。
帶命令提示符的安全模式:可以說是最簡單的安全模式,在登錄窗口聽到屏幕只保留了命令提示符,該模式自然也不支持網(wǎng)絡(luò)連接。
低分辨率視頻模式:在該模式下無法修改屏幕分辨率,但可以重新安裝驅(qū)動程序,適合顯卡驅(qū)動異常時修復和卸載之用。
最后一次正確的配置:根據(jù)系統(tǒng)上次關(guān)閉時的注冊表和驅(qū)動程序來啟動系統(tǒng),當設(shè)置出現(xiàn)異常時可以修復系統(tǒng),但無法解決文件或驅(qū)動丟失等情況。
Vista安全模式小技巧
快速還原系統(tǒng)
Vista系統(tǒng)如果無法正常啟動,可以進入到安全模式還原備份系統(tǒng)。依次進入到到”開始/所有程序/附件/系統(tǒng)工具/系統(tǒng)還原”,選擇合適的還原點后點吉下一步,根據(jù)提示即可恢復系統(tǒng)到創(chuàng)建還原點時的狀態(tài)了。此外也可以在”命令提示符”內(nèi)輸入”%systemroot%system32restorerstrui.exe,按下回車后根據(jù)提示完成系統(tǒng)的恢復。
刪除頑固文件或文件夾
在vista系統(tǒng)中,經(jīng)常會遇到某些文件或文件夾無法刪除的情況,會出現(xiàn)當前文件正在使用中的提示。其實無需借助”冰刃”等第三方軟件,在”安全模式”中就可以輕松刪除這些文件。進入到安全模式后由于眾多程序都不會隨著系統(tǒng)加載,因此文件的控制權(quán)自然得以釋放,因此文件就可以正常刪除了。在安全模式中還可以更完全地卸載某些軟件,或是徹底查殺病毒。
卸載錯誤的驅(qū)動
驅(qū)動安裝不正確不僅硬件無法正常使用,還可能導致系統(tǒng)崩潰,尤其是硬盤或顯卡等驅(qū)動。遇到這樣的問題就可以進入到安全模式中卸載已安裝的驅(qū)動,這樣再次以正常模式啟動系統(tǒng)后安裝正確的驅(qū)動就可以了?!卑踩J健边€可以讓很多工作更高效,比如磁盤清理,碎片整理或是重新分區(qū)等,當系統(tǒng)出現(xiàn)問題時不要驚慌,通過安全模式也許就能讓問題得以解決呢。
Windows操作系統(tǒng)的主要特點有:界面圖形化、多用戶、多任務(wù)、網(wǎng)絡(luò)支持良好、出色的多媒體功能、硬件支持良好、眾多的應用程序等。
1、界面圖形化,Windows用戶界面和開發(fā)環(huán)境都是面向?qū)ο蟮?。用戶采用“選擇對象-操作對象”這種方式進行工作。比如要打開一個文檔,我們首先用鼠標或鍵盤選擇該文檔,然后從右鍵菜單中選擇“打開”操作,打開該文檔。這種操作方式模擬了現(xiàn)實世界的行為,易于理解、學習和使用。
2、多任務(wù),Windows是一個多任務(wù)的操作環(huán)境,它允許用戶同時運行多個應用程序,或在一個程序中同時做幾件事情。每個程序在屏幕上占據(jù)一塊矩形區(qū)域,這個區(qū)域稱為窗口,窗口是可以重疊的。用戶可以移動這些窗口,或在不同的應用程序之間進行切換,并可以在程序之間進行手工和自動的數(shù)據(jù)交換和通信。雖然同一時刻計算機可以運行多個應用程序,但僅有一個是處于活動狀態(tài)的,其標題欄呈現(xiàn)高亮顏色。一個活動的程序是指當前能夠接收用戶鍵盤輸入的程序。
3、設(shè)備無關(guān)性。設(shè)備無關(guān)性使你在購買新設(shè)備時,不必考慮某個特定的應用軟件是否支持該設(shè)備,只要Windows支持就夠了。
4、出色的多媒體功能,在Windows中你可以完成DOS操作系統(tǒng)所有命令的功能,而且更加容易和方便。此外,使用WindOws還可以完成許多DOS操作系統(tǒng)實現(xiàn)不了的功能。
5、突破DOS64KB內(nèi)存限制,Windows實現(xiàn)了對內(nèi)存的自動化管理,使得大程序也能夠自如地運行。
1stDecade (1985-1995)
Windows 1.0
1985年,微軟公司正式發(fā)布了第一代窗口式多任務(wù)系統(tǒng)──Windows 1.0。該操作系統(tǒng)的推出標志著PC機開始進入了圖形用戶界面(GUI)時代, 打破了以往人們用命令行來接受用戶指令的方式,用鼠標點擊就可以完成命令的執(zhí)行。此外,日歷,記事本,計算器,時鐘等有用的工具開始出現(xiàn),使得人們可以通過電腦管理簡單的日常事務(wù)。
Windows 3.X
1990年微軟推出Windows 3.0,隨后首次發(fā)布了Windows3.2中文版本。不論是圖形操作系統(tǒng)的穩(wěn)定性,還是友好性,Windows 3.X都有了巨大的改進。
Windows 3.X在界面人性化和內(nèi)存管理上有了較大的改進:具備了模擬32位操作系統(tǒng)的功能,圖片顯示效果大有長進,對當時最先進的386處理器有良好的支持。這個系統(tǒng)提供的對虛擬設(shè)備驅(qū)動(VxDs)的支持,極大改善了系統(tǒng)的可擴展性。
Windows 3.X添加了對聲音輸入、輸出的基本的多媒體支持和CD-ROM: 1992年推出的Windows 3.2版本可以播放音頻、視頻,并首次具備屏幕保護程序。
2ndDecade (1995-2005)
Windows 95
1995年8月24日,微軟推出具有里程碑意義的Windows 95。
Windows 95是第一個獨立的32位操作系統(tǒng),并實現(xiàn)真正意義上的圖形用戶界面,使操作界面變得更加友好。
Windows 95使基于Windows的圖形用戶界面應用軟件極大地得到豐富,個人電腦走入了普及化的進程。
另外,Windows 95是單用戶、多任務(wù)操作系統(tǒng),它能夠在同一個時間片中處理多個任務(wù),充分利用了CPU的資源空間,并提高了應用程序的響應能力。
同時,Windows 95還集成了網(wǎng)絡(luò)功能和即插即用(Plug and Play)功能。
Windows 98
1998年6月,微軟公司推出了Windows 98。
與Internet的緊密集成是Windows 98最重要的特性,它使用戶能夠在共同的界面上以相同方式簡易、快捷地訪問本機硬盤、Intranet和Internet上的數(shù)據(jù),讓互聯(lián)網(wǎng)真正走進個人應用。
作為性能更佳及更穩(wěn)定的操作系統(tǒng)平臺,Windows 98較Windows 95更易于安裝,并提供全新的系統(tǒng)管理能力,可有效節(jié)省整體擁有成本(TCO)。比如,新增的系統(tǒng)管理工具Windows維護向?qū)А⒃鰪姲驽e誤信息報告工具Dr. Watson等將使用戶更容易診斷問題并改正錯誤,進行自我維護,提高使用效率。
Windows 98內(nèi)置了大量的驅(qū)動程序,基本上包括了市面上流行的各種品牌、各種型號硬件的最新驅(qū)動程序,而且硬件檢測能力有了很大的提高。
Windows 98通過增設(shè)多種娛樂功能真正使用戶在"輕松工作"的同時,享受“無窮樂趣”(Works Better, Plays Better)。它對高質(zhì)量的圖象、音響效果、數(shù)碼影碟(DVD)、多媒體等硬件技術(shù)的全面支持,用戶將可以享受具備豐富圖象效果的互動放映形式。
Windows 2000
Windows 2000 Professional于2000年年初發(fā)布,是第一個基于NT技術(shù)的純32位的Windows操作系統(tǒng),實現(xiàn)了真正意義上的多用戶。
基于Windows NT Workstation 4.0,Windows 2000 Professional在穩(wěn)定性、可靠性以及綜合特性上面的巨大提升使其成為所有企業(yè)中臺式機和筆記本電腦上的主流操作系統(tǒng),從此Windows操作系統(tǒng)進入商業(yè)用戶市場。
Windows XP
2001年10月25日,Windows家族中極具開創(chuàng)性的版本W(wǎng)indows XP(Experience)面世。 Windows XP具有全新的戶用圖形界面,整合更多更實用的功能:防火墻,即時通訊,媒體播放器。加強了用戶體驗,促進了多媒體技術(shù)及數(shù)碼設(shè)備的發(fā)展。增強的即插即用的特性使許多硬件設(shè)備更易于再Windows XP上進行使用。Windows XP具有全面為中國用戶開發(fā)的中文技術(shù)及特性,全面滿足中國用戶在數(shù)字時代的需求。
2004年9月微軟發(fā)布Windows XP SP2。SP2的發(fā)布是Windows操作系統(tǒng)在安全方面的一個巨大提升,表明微軟操作系統(tǒng)的.安全性能進入了一個“主動防護”的新階段,它從操作系統(tǒng)的底層出發(fā),使企業(yè)用戶和個人用戶的電腦在日益復雜的網(wǎng)絡(luò)環(huán)境下更加安全。
Windows XP目前包括Home(家庭版), Professional(專業(yè)版), Media Center以及Tablet PC版本。
Windows XP家庭版是為個人或者家庭用戶而設(shè)計的,包括數(shù)字多媒體、家庭聯(lián)網(wǎng)和通訊的體驗。
Windows XP專業(yè)版是為各種規(guī)模的企業(yè)和需要最高計算體驗的用戶而設(shè)計的操作系統(tǒng)。Windows XP專業(yè)版增加了遠程訪問,提高了安全性,具備更高的性能、管理功能以及多語言特性,提高了用戶的工作效率,使他們更方便接入網(wǎng)絡(luò)。
Windows XP Media Center Edition (簡稱MCE)是基于Windows XP 專業(yè)版本并增加了眾多的多媒體娛樂功能的新版本操作系統(tǒng)。基于MCE的媒體中心電腦將多種多媒體娛樂內(nèi)容進行整合、擴展,并不受空間、娛樂設(shè)備和娛樂內(nèi)容格式的限制以創(chuàng)新方式欣賞電視、電影、音樂和照片以及網(wǎng)上的娛樂內(nèi)容服務(wù):利用 Media Center,用戶可以暫停和倒退實況電視或廣播,以數(shù)字化的方式錄制電視節(jié)目或某個節(jié)目類別,觀看 DVD 和錄像,組織和播放音樂收藏,以及用個性化的創(chuàng)新方式展示數(shù)碼照片和DV。同時基于MCE的電腦具備家電化的操作能力,易用好學,用戶使用遙控器就能輕松地獲得各種娛樂體驗。
Windows XP Tablet PC Edition 是微軟專門為那些需要更便捷的移動計算以及更人性化的人機操作的專業(yè)人士而開發(fā)的操作系統(tǒng),它的出現(xiàn)標志著便攜計算技術(shù)發(fā)展演變過程中一個非常重要的里程碑。Tablet PC 可提供 Windows XP Professional 的所有安全特性和功能,以及對數(shù)字墨水技術(shù)支持的手寫功能的改進。Tablet PC 具有現(xiàn)今筆記本電腦的性能和能力,并帶有更多支持更強移動性的選項。
Windows 7
Windows 7 是由微軟公司開發(fā)的,具有革命性變化的操作系統(tǒng),是Windows目前的最高版本。該系統(tǒng)旨在讓人們的日常電腦操作更加簡單和快捷,為人們提供高效易行的工作環(huán)境。
Windows 7 原生包括了觸摸功能 ,但這取決于硬件生產(chǎn)商是否推出觸摸產(chǎn)品。系統(tǒng)支持10點觸控,Windows 不再是只能通過鍵盤和鼠標才能接觸的操作系統(tǒng)了。
Windows 7 的Aero效果更華麗,有碰撞效果,水滴效果,還有豐富的桌面小工具。
Windows 7的資源消耗卻是最低的。不僅執(zhí)行效率快人一籌,筆記本的電池續(xù)航能力也大幅增加。
Windows 8
Windows 8是微軟于北京時間2012年10月25日23點15分推出的最新Windows系列系統(tǒng)。Windows 8支持個人電腦(X86構(gòu)架)及
平板電腦(X86 構(gòu)架 或 ARM 構(gòu)架)。Windows 8大幅改變以往的操作邏輯,提供更佳的屏幕觸控支持。新系統(tǒng)畫面與操作方式變化極大,采用全新的Metro(新Windows UI)風格用戶界面,各種應用程序、快捷方式等能以動態(tài)方塊的樣式呈現(xiàn)在屏幕上,用戶可自行將常用的瀏覽器、社交網(wǎng)絡(luò)、游戲、操作界面融入。
拓展內(nèi)容: Windows 操作系統(tǒng)的實用技巧
一、關(guān)閉SP2防火墻提示窗口
安裝SP2后,發(fā)現(xiàn)經(jīng)常在系統(tǒng)拖盤中提示“系統(tǒng)存在危險”的提示,其實我們只要依次點擊“開始―控制面板―Windows安全中心”,打開安全中心窗口后,選擇“更改安全中心通知我的方式”,然后在“警報設(shè)置”窗口中重新設(shè)置警報設(shè)置項就可以了
二、XP也可批量圖片命名
喜歡收集圖片的朋友一定經(jīng)常對圖片進行批量重命名操作,一般都使用ACDSEE等工具軟件對其進行重命名,其實不用任何軟件,XP本身就可以進行重命名操作的。首先選中要重命名的所有圖片,然后右鍵點擊選擇“重命名”這時第一個圖片就會呈現(xiàn)重命名狀態(tài),對其進行重命名操作,如重命名為:圖片,這時你就會發(fā)現(xiàn)其實的圖片會自動重命名為“圖片(1)”、“圖片(2)”等。
三、個性登錄XP圖片
在登錄XP的時候,可以選擇自己喜歡的圖片作為登錄圖片,但其中就只有幾個圖片供選擇,能不能把自己喜歡的圖片作為XP登錄圖片呢?只要把圖片做成48*48像素的BMP格式的圖片,然后復制到C:Documents and SettingsAll UsersApplication DataMicrosoftUser Account PicturesDefault Pictures文件夾下,這樣就可以在控制面板中設(shè)置圖片登錄圖片了。
四、使用ACDSEE批量旋轉(zhuǎn)視頻圖片
我們在使用DC照的照片,輸入電腦后發(fā)現(xiàn)其中一部分側(cè)立過來了,這樣會影響我們查看照片的效果,其實我們可以使用ACDSEE來把照片旋轉(zhuǎn)過來,只要點擊依次點擊“工具-旋轉(zhuǎn)/翻轉(zhuǎn)菜單”,在彈出的旋轉(zhuǎn)窗口中根據(jù)實際情況選擇相應的旋轉(zhuǎn)方向就可以了,如果有多張圖片還可以批量旋轉(zhuǎn)呢。
使用ACDSEE批量旋轉(zhuǎn)視頻圖片
五、文件夾重命名也玩批處理
從網(wǎng)上下載文件保存到本地硬盤后,文件名都沒有規(guī)律,不方便對其進行管理,如果一個個單獨重命名會是一件十分麻煩的事,我們可不可以對文件(或文件夾)進行批量重命名呢?答案是肯定的,其實我們可以不借助任何第三方軟件,XP本身就支持文件名(或文件夾)批量重命名功能,首先選中所有想要重命名的文件(或文件夾),然后點擊右鍵,選擇“重命名”菜單,接著輸入文件名如“圖片”,這時你就會發(fā)現(xiàn)所有的文件( 或文件夾)會依次以“圖片1”、“圖片2”進行批量重命名了。
Windows操作系統(tǒng)盡管給我們留下了許多不如意的回憶,但不得不承認的是:Windows仍然是應用范圍最廣的系統(tǒng)之一。面對如此龐大紛繁的操作系統(tǒng),保護好其安全勢在必行。對于目前關(guān)于Windows方面的安全技術(shù)和概念,本文將列舉一些常見問題,幫助廣大網(wǎng)友更好的理解Windows安全機制。
一、端口
端口是計算機與外界通訊的渠道,它們就像一道道門一樣控制著數(shù)據(jù)與指令的傳輸。各類數(shù)據(jù)包在最終封包時都會加入端口信息,以便在數(shù)據(jù)包接收后拆包識別。我們知道,許多蠕蟲病毒正是利用了端口信息才能實現(xiàn)惡意騷擾的。所以,對于原本脆弱的Windows系統(tǒng)來說,有必要把一些危險而又不常用到的端口關(guān)閉或是封鎖,以保證信息安全。
同樣的,面對網(wǎng)絡(luò)攻擊時,端口對于黑客來說至關(guān)重要。每一項服務(wù)都對應相應的端口,比如我們?yōu)g覽網(wǎng)頁時,需要服務(wù)器提供WWW服務(wù),端口是80,smtp 是25,ftp是21,如果企業(yè)中的服務(wù)器僅僅是文件服務(wù)或者做內(nèi)網(wǎng)交換,關(guān)閉一部分端口未嘗不可。因為在關(guān)閉端口后,可以進一步保障系統(tǒng)的'安全。
關(guān)閉端口的方法非常簡單,在“控制面板”→“管理工具”→“服務(wù)”中即可配置。
這里重點說說139端口,139端口也就是NetBIOSSession端口,用來文件和打印的共享,關(guān)閉139端口的方法是在“本地連接”中選取 “Internet協(xié)議(TCP/IP)”屬性,進入“高級TCP/IP設(shè)置”“WINS設(shè)置”里,有一項“禁用TCP/IP的NETBIOS”,選中后即可關(guān)閉139端口。
為什么要關(guān)閉139端口呢?這里涉及一個139端口入侵的問題。如果黑客確定一臺存在139端口漏洞的主機。用掃描工具掃描,然后使用nbtstat -a IP這個命令得到用戶的情況,最后完成非法訪問的操作
二、組策略部署
組策略和注冊表,是Windows系統(tǒng)中重要的兩部控制臺。對于系統(tǒng)中安全方面的部署,組策略又以其直觀化的表現(xiàn)形式更受用戶青睞。我們可以通過組策略禁止第三方非法更改地址,也可以禁止別人隨意修改防火墻配置參數(shù),更可以提高共享密碼強度免遭其被破解。
比如,在一個特定網(wǎng)絡(luò)環(huán)境中,如果部分用戶共同使用相同的一臺工作站進行網(wǎng)絡(luò)訪問時,安全隱患就顯露出來、倘若我們沒有劃定安全的上網(wǎng)區(qū)域,那樣會造成工作站的權(quán)限紊亂,從而帶來系統(tǒng)危機。輕者造成系統(tǒng)癱瘓,重者則可遭受遠程入侵,損失寶貴資料。所以,為了保護本地網(wǎng)絡(luò)以及本地工作站的安全,我們可以嘗試在公共計算機系統(tǒng)中,通過設(shè)置組策略的方法為普通用戶界定安全上網(wǎng)區(qū)域,強制進入系統(tǒng)的用戶只能在設(shè)定內(nèi)的安全區(qū)域中上網(wǎng)沖浪。
由于組策略有著直觀的名字和功能解釋,所以應用上比較簡單,對于管理員和終端用戶都非常方便,但它的功能遠沒有限制起來那樣簡單,我們可以將它作為一種安全保護跟蹤工具。比如,可以利用組策略尋找共享目錄訪問痕跡。
這對于局域網(wǎng)內(nèi)的用戶監(jiān)測來說非常重要。因為在網(wǎng)絡(luò)內(nèi)部,一旦出現(xiàn)非法用戶,大多與共享入侵和訪問共享資源有關(guān),此時查詢共享目錄的訪問信息就可以追蹤求原,查到真兇。打開組策略后在左側(cè)列表區(qū)域中的“本地計算機策略”→“計算機配置”→“Windows設(shè)置”→“安全設(shè)置”→“本地策略”→“審核策略” 選項,在“審核策略”中找到“審核對象訪問”,選中屬性界面中的“失敗”、“成功”項,以后出現(xiàn)問題時就能有針對性地進入系統(tǒng)安全日志文件,來查看相關(guān)事件記錄
三、EFS
提到系統(tǒng)安全,就不得不說EFS概念。EFS(Encrypting File System,加密文件系統(tǒng))是Windows系統(tǒng)中的一項功能,針對NTFS分區(qū)中的文件和數(shù)據(jù),用戶都可以直接加密,從而達到快速提高數(shù)據(jù)安全性的目的。
EFS加密基于公鑰策略。在使用EFS加密一個文件或文件夾時,系統(tǒng)首先會生成一個由偽隨機數(shù)組成的FEK,也就是文件加密鑰匙,然后將利用FEK和數(shù)據(jù)擴展標準X算法創(chuàng)建加密后的文件,并進行存儲,同時刪除原始文件。
然后系統(tǒng)會利用公鑰加密FEK,并把加密后的FEK存儲在同一個加密文件中。而在訪問被加密的文件時,系統(tǒng)首先利用當前用戶的私鑰解密FEK,然后利用 FEK解密出文件。盡管現(xiàn)在出現(xiàn)了一些威脅EFS加密的突破方式,但我們?nèi)匀挥欣碛上嘈?,依靠系統(tǒng)本身技術(shù)的安全保障可以做最快速的防護,哪怕是用來應急保護。
針對Windows系統(tǒng)中的安全概念相當廣泛,從數(shù)字證書到防火墻,從數(shù)據(jù)加密到密碼驗證。系統(tǒng)本身在安全點上的考慮還是非常全面的,針對系統(tǒng)級別的保護雖然會出現(xiàn)疏漏,但對于現(xiàn)今安全防護手段越來越豐富的今天來說,完全沒有必要太過擔心。這些內(nèi)容,尤其是在企業(yè)級的工作站保護中顯得很重要。
Windows 1.0 1983年,微軟宣布將開始設(shè)計Windows,Windows1.0 的設(shè)計工作花費了55個開發(fā)人員整整一年的時間,直到1985年11月20日才正式發(fā)布,它基于MS-DOS2.0,Windows 1.0 可以顯示256種顏色,窗口可以任意縮放,當窗口最小化的時候桌面上會有專門的空間放置這些窗口(其實就是現(xiàn)在的任務(wù)欄)。 \x0d\x0a\x0d\x0aWindows 1.0\x0d\x0a\x0d\x0aWindows 2.0于1987年4月2日發(fā)布,Windows 2.0相比Windows 1.0 只作了部分的改進,它可以充分發(fā)揮當時的286的性能。Windows 2.0開始支持VGA顯示標準,這為Windows的廣泛應用打開了大門。\x0d\x0a\x0d\x0a Windows 2.0 \x0d\x0a\x0d\x0a1990年5月Windows 3.0 版推出,期間微軟繼2.0后還有代號為286、386兩款系統(tǒng),但因其自身原因,一直沒有得到人們的注意。直到Windows 3.0發(fā)布它是Windows 3.x系列的起點,而3.x系列是Windows在桌面PC市場開疆擴土的頭號功臣,Windows逐漸占據(jù)了個人電腦系統(tǒng),3.0也首次加入了多媒體,被輿為“多媒體的DOS”,20世紀90年代微軟的飛黃騰達完全仰仗Windows 3.x的汗馬功勞。\x0d\x0a\x0d\x0aWindows 3.0\x0d\x0a\x0d\x0a1992年Windows 3.1發(fā)布,該系統(tǒng)修改了3.0的一些不足,并提供了更完善的多媒體功能。Windows系統(tǒng)開始流行起來。1993年11月Windows 3.11發(fā)布,革命性的加入了網(wǎng)絡(luò)功能和即插即用技術(shù)。\x0d\x0a\x0d\x0aWindows 3.11\x0d\x0a\x0d\x0a1994年Windows 3.2發(fā)布,這也是Windows系統(tǒng)第一次有了中文版!在我國得到了較為廣泛的應用。\x0d\x0a\x0d\x0aWindows 3.2\x0d\x0a\x0d\x0a時間很快到了1995年,Windows 95在這一年的推出開創(chuàng)了Windows的新紀元,這也是微軟第一個用年份命名的發(fā)行版本。同年年底,Windows 95 Service Release 1問世,第二年Windows OEM Service Release 2(OSR2)推出。從OSR2開始,Windows開始使用FAT32文件系統(tǒng),同時將Internet Explorer捆綁到了操作系統(tǒng)中。這個動作引發(fā)了微軟和網(wǎng)景曠日持久的一場官司。官司的結(jié)局可以用“不了了之”來形容,不過Netscape在隨后的幾年中丟光陣地卻是不爭的事實?,F(xiàn)在只剩下一個Mozilla加入了“開源免費”的俱樂部,用戶主要集中在Linux、Unix、Mac OS平臺上(Mozilla是Netscape的變種,Mozilla和Netscape關(guān)系與Sun的StarOffice和OpenOffice的關(guān)系有些類似)。\x0d\x0aWindows 95是Windows 3.x系列的繼承者,不過它再也不是一個DOS下運行的圖形界面程序,而是一個完整的操作系統(tǒng)。 雖然在啟動過程中用戶仍然能夠看到熟悉的DOS提示符,但是Windows啟動完成后會接管MS-DOS 7.0的工作。\x0d\x0a\x0d\x0aWindows 95\x0d\x0a\x0d\x0a1996年8月24日Windows NT4.0發(fā)布,在93、94年微軟都相繼發(fā)布了3.1、3.5等版NT系統(tǒng)。主要面向服務(wù)器市場。Windows NT 4.0于1996年8月24日發(fā)布,為Windows NT 家族再添新丁。作為Windows NT3.5x系列的直接繼承人,Windows NT 4.0的發(fā)布標志著微軟“兩條腿走路”的策略最終形成,Windows95系列和Windows NT系列在市場中齊頭并進的局面在此后維持了若干年。\x0d\x0a\x0d\x0aWindows NT4.0\x0d\x0a\x0d\x0a1998年6月25日Windows98發(fā)布,基于Windows 95上,改良了硬件標準的支持,例如MMX和AGP。其它特性包括對FAT32文件系統(tǒng)的支持、多顯示器、Web TV的支持和整合到Windows圖形用戶界面的Internet Explorer。Windows 98 SE(第二版)發(fā)行于1999年6月10日。它包括了一系列的改進,例如Internet Explorer 5、Windows Netmeeting。98是一個成功的產(chǎn)品。\x0d\x0a\x0d\x0aWindows98\x0d\x0a\x0d\x0a2000年9月14日Windows Me發(fā)布,集成了Internet Explorer 5.5和Windows Media Player 7,系統(tǒng)還原功能,客觀地說,Windows Millennium Edition是Windows系列中出現(xiàn)的第一個敗筆,只能算是一個倉促為之、惡炒概念、迎合大眾、慶祝千年之約的“獻禮”作品。這個系統(tǒng)僅僅在Windows 98的基礎(chǔ)之上添加了一些華而不實的功能。\x0d\x0a\x0d\x0aWindows Me\x0d\x0a\x0d\x0aWindows 2000于2000年年初發(fā)布,它有四個版本,其中的Windows 2000 Professional大致可以算是Windows NT Workstation 4.0的升級版,由于這個版本的市場目標是取代Windows 95、Windows 98以及Windows NT Workstation 4.0,因此設(shè)計上走的是“博采眾長”的路子,可以同時用于小型企業(yè)和個人桌面。另外的三個版本主要面向較大的公司用戶,包括Server、Advanced Server和Data Center Server。\x0d\x0a\x0d\x0aWindows 2000\x0d\x0a 也許Windows的不斷升級讓微軟嘗到了甜頭,2001年10月,Windows XP問世了,這個版本在Windows 2000基礎(chǔ)上開發(fā)。微軟此次為Windows XP造勢的規(guī)模相當大,XP(eXPerience)這個詞隨之深入人心,越來越的軟件公司為了搭這個順風車,不管相干不相干都為自己的軟件名字后面加一個XP,甚至連AMD的0.13微米Athlon也“非常巧合”地命名為Athlon XP,不過AMD對XP的解釋是eXtreme Performance 。\x0d\x0a\x0d\x0aWindows XP\x0d\x0a\x0d\x0a升級、升級、再升級,微軟正在將全世界的用戶帶進升級的怪圈,2003年開春的時候,Windows Server 2003來了。Windows Server 2003有四個版本,分別是:Standard Edition、Enterprise Edition、Data Center Edition和Web Edition。\x0d\x0a\x0d\x0aWindows Server 2003\x0d\x0a\x0d\x0aVista是微軟下一代操作系統(tǒng)以前叫做Longhorn。7月22日微軟對外宣布正式名稱是Windows Vista。作為微軟的最新操作系統(tǒng),Windows Vista第一次在操作系統(tǒng)中引入了“Life Immersion”概念,即在系統(tǒng)中集成許多人性的因素,一切以人為本。使得操作系統(tǒng)盡最大可能貼近用戶,了解用戶的感受,從而方便用戶。\x0d\x0a\x0d\x0aWindows Vista\x0d\x0a\x0d\x0aWindows Vista的畫面相當華麗,但是你也可以通過設(shè)置將Vista的要求降到和Windows XP相當。如果想要體驗Windows Vista的所有效果,你必須擁有一塊強大的顯卡。首先你必須避免使用目前的低端GPU,保證你的顯卡支持DirectX 9,至少有64MB顯存。最好選擇包括獨立的PCI Express或者APG顯卡。如果你選擇使用集成顯示芯片的系統(tǒng),確保該系統(tǒng)存在PCI Express /AGP插槽,這些都是為了升級方便。\x0d\x0a\x0d\x0a溫馨