我想问一下,这本准高三想做点难题有什么练习册推荐在电脑里是打开哪个软件来查找这里面的那些题目的?

当前位置: >>
电脑知识之常见问题中英文翻译参考
开机自检时出现问题后会出现各种各样的英文短句, 短句中包含了非常 重要的信息, 读懂这些信息可以自己解决一些小问题,可是这些英文难倒了一部 分朋友,下面是一些常见的BIOS短句的解释,是我在修电脑时,常出现的短句。 大家可以参考一下。1.CMOS battery failed中文:CMOS电池失效。解释:这说明CMOS电池已经快没电了,只要更换新的电池即可。2.CMOS check sum error-Defaults loaded中文:CMOS 执行全部检查时发现错误,要载入系统预设值。解释: 一般来说出现这句话都是说电池快没电了,可以先换个电池试 试,如果问题还是没有解决,那么说明CMOS RAM可能有问题,如果没过一年 就到经销商处换一块主板,过了一年就让经销商送回生产厂家修一下吧!3.Press ESC to skip memory test中文:正在进行内存检查,可按ESC键跳过。解释:这是因为在CMOS内没有设定跳过存储器的第二、三、四次测 试,开机就会执行四次内存测试,当然你也可以按 ESC 键结束内存检查,不过 每次都要这样太麻烦了,你可以进入COMS设置后选择BIOS FEATURS SETUP, 将其中的Quick Power On Self Test设为Enabled,储存后重新启动即可。4.Keyboard error or no keyboard present 中文:键盘错误或者未接键盘。解释:检查一下键盘的连线是否松动或者损坏。5.Hard disk install failure中文:硬盘安装失败。解释: 这是因为硬盘的电源线或数据线可能未接好或者硬盘跳线设置 不当。 你可以检查一下硬盘的各根连线是否插好,看看同一根数据线上的两个硬 盘的跳线的设置是否一样, 如果一样,只要将两个硬盘的跳线设置的不一样即可 (一个设为Master,另一个设为Slave)。6.Secondary slave hard fail中文:检测从盘失败解释:可能是CMOS设置不当,比如说没有从盘但在CMOS里设为有 从盘,那么就会出现错误,这时可以进入 COMS 设置选择 IDE HDD AUTO DETECTION进行硬盘自动侦测。也可能是硬盘的电源线、数据线可能未接好或 者硬盘跳线设置不当,解决方法参照第5条。7.Floppy Disk(s) fail 或 Floppy Disk(s) fail(80) 或 Floppy Disk(s) fail(40)中文:无法驱动软盘驱动器。解释: 系统提示找不到软驱,看看软驱的电源线和数据线有没有松动 或者是接错,或者是把软驱放到另一台机子上试一试,如果这些都不行,那么只 好再买一个了,好在软驱还不贵。 8.Hard disk(s) diagnosis fail中文:执行硬盘诊断时发生错误。解释: 出现这个问题一般就是说硬盘本身出现故障了,你可以把硬盘 放到另一台机子上试一试,如果问题还是没有解决,只能去修一下了。9.Memory test fail中文:内存检测失败。解释:重新插拔一下内存条,看看是否能解决,出现这种问题一般是 因为内存条互相不兼容,去换一条吧!10.Override enable-Defaults loaded中文:当前CMOS设定无法启动系统,载入BIOS中的预设值以便启 动系统。解释:一般是在COMS内的设定出现错误,只要进入COMS设置选择 LOAD SETUP DEFAULTS载入系统原来的设定值然后重新启动即可。 EasyBoot制作启动光盘教程原版系统安装盘的缺憾 ―― 不管是Windows 98还是Windows NT / 2000 / XP,仅能实现单一系统的初始安装,缺少调试维护、系统恢复、DOS杀毒等工 具。虽然市面上出现了N合1光盘,但一般体积庞大,且无法满足自己的需要。 用EasyBoot刻盘正好可以解决这个问题。EasyBoot是一款集成化的中 文启动光盘制作工具,它可以制作光盘启动菜单、自动生成启动文件,并生成可 启动ISO文件,利用其内置的刻录功能,马上就能制作出一张完全属于你自己的 启动光盘 一、功能篇 ?全中文彩色界面 EasyBoot能轻松生成可在纯DOS下显示的彩色中文菜单, 让操作者一 目了然。 ?多引导映像支持 每个菜单项都可挂接一个操作系统的光盘引导映像来模拟原版光盘 的启动过程,所以当您像我一样把XP和98同时放在一张光盘上当然就没有问题 了。 那什么又是引导映像呢?我们知道在硬盘上有专门存放启动数据的 扇区,光盘也一样,每张自启动光盘也都有这样一块启动区域,内置特殊启动指 令,如果想模拟原版系统盘的启动,只须将原版系统盘的启动区镜像成文件,挂 接在某个菜单下,当用户选择这个菜单时,EasyBoot就会自动调用该映像文件模 拟启动,而且完全不用担心DOS下内存占用问题。 ?自定义背景和启动画面 EasyBoot自定义的范围非常广,无论是文字、背景还是装饰条都能修 改,要是您愿意的话,还可以把公司的徽标做成启动画面出现在启动菜单之前。 ?菜单倒计时定时启动 常装系统的朋友知道,在整个系统安装过程中,一般会重启好几次, 原版系统盘都有一项几秒钟不操作就自动从硬盘启动的功能, 以免每次重启后须 人为修改BIOS启动顺序的麻烦。而在 EasyBoot中我们也可以通过设定默认菜单 和倒计时启动来实现一样的效果。 ?控制灵活,支持鼠标 / 键盘 / 快捷键 在启动菜单中,用户能使用鼠标、光标键、快捷键中的任意一种方法 来执行菜单命令。 ?内置硬盘启动、重启电脑的命令 EasyBoot自身包含两个从硬盘启动和重新启动电脑的命令, 便于我们 实现特殊功能。 ?光盘密码保护 设置了该功能后,每次DOS启动光盘时都须由用户提供口令才能使 用。(只有主菜单才支持密码保护) ?支持主菜单和子菜单相互调用 菜单在EasyBoot中是以.ezb格式的文件存放的,在制作菜单的界面中 能够选择保存为主菜单还是子菜单,菜单之间可以使用run xx.ezb命令来互相调 用。 ?直接生成ISO文件,直接刻盘 既然是一个启动光盘编辑软件,EasyBoot自然也包含刻录功能。它能 方便地生成标准的ISO文件,直接刻盘。 注:ISO文件是一种能将光盘以镜像方式备份下来的文件类型,可直 接刻盘,如果原光盘支持DOS启动,那么刻成的光盘也将能支持DOS启动。 ?实时预览式编辑 编辑时可以实时预览到最终效果, 真正的所见即所得, 非常容易上手。 二、原理篇 我们再来讲讲EasyBoot的工作原理。一个普通的系统启动光盘采用如下的顺序启动: CD-ROM启动 → 执行光盘启动区指令 → 根据指令寻道至具体扇区 → 执行相关程序。而使用了EasyBoot后则略有改动,变为:CD-ROM启动 → 执行 光盘启动区指令(Ezboot中的loader.bin) → 在当前目录调入所需程序和指定的 菜单文件 → 显示菜单 → 根据用户对菜单的选择在当前目录查找并执行挂接 的引导映像 → 使用映像模拟光盘启动 → 执行相关程序。 相信看了上面的讲述,大家对 EasyBoot 的工作原理心里大体有个数 了。简单说,EasyBoot就是提供了一个中文的菜单界面,然后通过用户选择不同 的菜单而执行不同的引导映像来达到安装不同操作系统的目的。 三、实战篇2、选择一张图片做背景 先找到一张漂亮的图片,然后放置到EasyBoot \ Disk1 \ Ezboot目录 中,然后在上面“背景图像”处输入相应的文件名就可以了,当然,如果您还想 给光盘添一个介绍光盘内容或公司业务的引导画面时同样按上述操作, 然后选中 “显示Logo”输入文件名即可。 记住,EasyBoot仅支持640X480 256色的BMP图片。 3、建立选择菜单 应该很简单吧,只要把“菜单文本”、“执行命令”、“快捷键”、颜色 选择几项按自己的需要修改好就可以了,如果想把某条菜单设置为缺省,只需先 选中该菜单,再点击“设置为缺省”按钮就行了。 EasyBoot支持如下几种菜单命令: (1) 执行映像 run xx.bin / xx.img (用于调用引导映像文件模拟启动) (2) 执行菜单 run xx.ezb (用于主 / 子菜单间的互相调用) (3) 特殊功能 boot 80 (从硬盘启动) Reboot (重新启动计算机) (4) 多命令执行 命令之间以“;”分隔 大家也许会问,那上哪儿去找引导映像呢?别急,EasyBoot中其实已 经自带了98 / NT / 2000 / XP的映像文件,其中,Win2K.bin适用于NT /2000 / XP 三种系统,如果您用DOS做好了一张启动软盘,那也可以用WinImage将整张软 盘做成img / ima镜像文件,EasyBoot同样支持。 4、标题与布局修改 其它修改主要指标题栏、提示栏与装饰条的修改。这方面较为简单, 大家可以按照自己的需要自行到“文本显示”和“屏幕布局”标签中进行修改。 5、其它修改 再次回到“文件”标签下,可以指定光盘默认菜单将在多长时间后自 动执行, 在 “等待时间” 中填入需要的时间。 如果希望光盘启动时进行密码验证, 就在“P”前面的空白栏中输入密码,然后单击一下“P”按钮即可。 6、准备安装文件 将W.8和XP的I386目录拷贝到Disk1目录下即可。(因为刻成光盘后 Disk1目录相当于光盘的根目录) 7、生成ISO镜像并刻盘 点击“制作 ISO”将已做好的光盘模板做成 ISO文件,然后可以点击 “刻录光碟”直接将光盘刻录出来。 从上面可以看出, EasyBoot的功能非常强大,理论上讲,只要有引 导映像,多么复杂的光盘(例如市场上的N合1光盘)也能轻松地制作出来,但 是由于N合一光盘的安装文件目录名重复,可以使用二进制编辑器将引导文件修 改掉,有兴趣的朋友可以到网上查找一下这方面的资料,在此不再细说了。笔者 所在的电脑公司最近也开始赠送给客户用EasyBoot制作的系统恢复光盘, 效果很 不错。您也来试试用EasyBoot做自己的启动光盘吧! 用easyboot 制作N合一光盘easyboot(启动易)是用来专门制作多重启动菜单的优秀的国产软件,并且 支持文件连接技术,这是一种比较新的技术(到现在Windows的文件系统也不支 持这种技术),光盘上的ISO文件系统是支持这种技术的。这种技术可以将文件 内容完全相同的几个文件存储到同一个位置,但从目录上看却是不同的文件。这 就是一张光盘上为什么可以集成Windows 2000的若干个版本的根本原因, 对于不 同版本的Windows 2000,其实其中大部分文件是相同的,只有少数文件不同,这 样相同的文件放到相同的存储位置,不同的文件分别存储,加起来一张光盘也可 以容下,但如果你复制到硬盘上这些文件就会被分开到不同的目录中,由于 Windows的文件系统不支持这种技术, 所以就会造成光盘上的内容放到硬盘上占 用1个多G的情况。 有人把这种技术发挥到了极致, 做出了16合一的XP.用easyboot 制作各种N合一光盘的文章,大家可以按照教程制作自己需要的各种N合一光盘 了。要注意的方面如下: 1、制作N合一光盘的过程是非常复杂的,一步出错,光盘就会报废, 如果仅仅是好奇的话,可以试一下制作98、XP二合一光盘,很容易成功的,不 然的话, 最好用CR-RW光盘试刻或在正式刻录前用虚拟机 (VMware (或Virtual PC)测试ISO文件,证实制作的ISO文件无问题后才正式刻录,以避免不必要的 损失。 2 、几合一的 WIN2000 和 WINXP 都需要几个叫模拟软盘组的文件, WIN2000的在原光盘boootdisk文件夹一,XP的安装软盘组可以从 附例: 启动光盘可分为三种类型:第一种是单系统启动光盘。即该光盘支持一种 系统的启动,如Windows 98或Windows XP启动等。由于只有单一系统的启动,因此制作起来非常 容易;第二种是Windows XP 和Windows 98的2合1启动盘。 由于这两种系统的启动原理截然不同,制作起来也比较 容易; 第三种是同一操作系统的多种引导。 比如Windows XP Pro版和Windows XP Home版的2合1启动光盘,由于它们的启动原理一样,在制作时需要特别的措施 和技巧。 本文将针对这三种情况, 为大家介绍这些启动光盘的制作方法。在进行下 面的操作之前,我们需要一款强大的工具――EasyBoot。EasyBoot是一款集成化 的中文启动光盘制作工具, 它可以制作全中文光盘启动菜单、 自动生成启动文件、 制作可启动的ISO文件。软件已内置了用于Windows 98/2000/XP的启动文件,我 们只需利用刻录软件即可制作完全属于自己的启动光盘。一、制作Windows XP启动光盘 1.准备文件 (1)将Windows XP安装光盘根目录下的 i386 目录拷贝到C:\EasyBoot\disk1下面; (2) 将 Windows XP 安 装 光 盘 根 目 录 下 的 win51 文 件 拷 贝 到C:\EasyBoot\disk1下面。如果是Windows XP Home,将光盘根目录下的 win51ic 文件拷贝到C:\EasyBoot\disk1下面;如果是Windows XP Pro,将光盘根目录下的 win51ip 文件拷贝到C:\EasyBoot\disk1下面; (3) 将光盘根目录下的 Autorun.inf 、 Readme.htm 、 Setup.exe 文件拷贝到 C:\EasyBoot\disk1下面; (4) 如 果 想 将 Windows XP SP1 也 刻 进 光 盘 , 请 建 立 目 录 C:\EasyBoot\disk1\SP,将所需要的其他文件拷贝到此目录下。 请检查以下目录中是否有下列文件: C:\EasyBoot\disk1\ezboot\w2ksect.bin C:\EasyBoot\disk1\i386\bootfix.bin C:\EasyBoot\disk1\i386\setupldr.bin C:\EasyBoot\disk1\win51 C:\EasyBoot\disk1\win51ic(或 C:\EasyBoot\disk_xp\win51ip) 2.制作中文启动菜单 运行EasyBoot会出现两个窗口,左侧的是控制窗口,右侧的是预览窗口, 我们可以实时看到所设置的系统安装光盘启动界面。默认情况下,软件会自动生 成菜单文件cdmenu.ezb的样例,我们只需在此基础上进行修改即可。 单击“屏幕布局”选项卡,可以自己定义启动菜单的颜色搭配;单击“文 本显示” 选项卡, 可以自己定义启动菜单的文字属性, 包括左上角、 右下角坐标, 文本内容、 对齐方式等参数。 我们还可以在这里设置一些光盘制作信息, 如在 “文 本内容”后面的输入框中输入制作人的姓名光盘制作 时间等。 在“菜单条”选项卡中用鼠标单击该界面右下角窗口中的对应条目,即可 在右侧的预览界面上看到对应的选项被高亮显示。同时,该选项对应的命令参数 会在“执行命令”输入框中显示。菜单条所对应的命令可分为两类:第一类是run 命 令 ,用来运行 Image 文件,启动 DOS 或 Windows 98/NT/2000/XP 。如 “ run dos98.img”命令用于启动Windows 98。由于我们制作的是Windows XP Pro启动 盘,所以应该在“菜单文本”栏输入“安装 Windows XP Pro”,并在“执行命 令”栏输入“run w2ksect.bin”。第二类是boot 命令,如“boot 80”表示从硬盘 启动,“boot 0”表示从软盘启动,“reboot”表示重新启动系统,“cd\”表示 切换到根目录下。 需要注意的是, 一个菜单条可以执行多条命令, 我们只需用 “ ;” 隔开即可。如“run w2ksect.bin”。 其他的参数均采用软件的默认值即可。 设置完毕后, 回到 “文件” 选项卡, 按“保存”按钮,软件即会自动生成所需的启动文件和菜单文件。 3.制作ISO文件 将 相 应 的 启 动 文 件 如 dos98.img 、 w2ksect.bin 拷 贝 到 C:\EasyBoot\disk1\ezboot目录下,减少根目录下文件数量。然后切换到“文件” 选项卡中按下“制作 ISO”按钮,选择光盘文件目录为:C:\EasyBoot\disk1,设 定引导文件为C:\EasyBoot\disk1\ezboot\loader.bin,不可修改为其它文件,否则不 会出现启动菜单。在“选项”栏选中“优化光盘文件”项,如果需要支持小写文 件名,还要选择“使用 Joliet”,“CD卷标”可以自行设置,设置输出的 ISO文 件名为:C:\EasyBoot\iso\Winxp.iso,按“制作”按钮即可生成一个Windows XP 启动安装光盘的ISO文件了。 4.刻录光盘 用DAEMON Tools等虚拟光驱工具加载 Winxp.iso 文件,确认文件无损。 接下来我们就可以用自己熟悉的烧录软件软件(例如Nero)将其烧录到光盘上。 这样,一张个性化的可启动的Windows XP 安装光盘就制作完成了。 EXE文件关联丢失的解决方法 1、修改regedit.exe 为 regedit.com 2、 HKEY_CLASSES_ROOT\exefile\shell\open\command下的default,键值为 &%1& %*。另 外 , exe 程 序 关 联 问 题 , 在 注 册 表 下 的 HKEY_LOCAL_MACHINE\Software\Microsoft\windowsNT\currentVersion\winlog on 下面有个名为shell的子项,键值应为explorer.exe。 Explorer.exe程序在系统中的作用凡是Windows系列的*作系统,运行时都会启动一个名为Explorer.exe的进 程。 这个进程主要负责显示系统桌面上的图标以及任务栏,它在不同的系统中有 不同的妙用。Windows 9x中的应用在Windows 9x中,这个进程是运行系统时所必需的。如果用“结束任 务”的方法来结束Explorer.exe进程,系统就会刷新桌面,并更新注册表。所以, 我们也可以利用此方法来快速更新注册表。方法如下:按下Ctrl+Alt+Del组合键,出现“结束任务”对话框。在该对话框中 选择“Explorer”选项,然后单击“结束任务”按钮,将出现“关闭Windows” 对话框。单击“否”按钮,系统过一会儿将出现另一个对话框,告诉你该程序没 有响应, 询问是否结束任务。 单击 “结束任务” 按钮, 则更新注册表并返回Windows 9x系统环境中。这比起烦琐的重新启动过程要方便多了?Windows 2000/XP中的应用在Windows 2000/XP和其他Windows NT内核的系统中,Explorer.exe进程 并不是系统运行时所必需的, 所以可以用任务管理器来结束它,并不影响系统的 正常工作。打开你需要运行的程序,如记事本。然后右击任务栏,选择“任务管 理器”,选中“进程”选项卡,在窗口中选择 Explorer.exe进程,单击“结束进 程”按钮,,接下来桌面上除了壁纸(活动桌面Active Desktop的壁纸除外),所有 图标和任务栏都消失了。此时你仍可以像平常一样*作一切软件。如果你想运行其他软件,但此时桌面上空无一物,怎么办?别着急,下面 有两种可以巧妙地打开其他软件:第一种方法:按下Ctrl+Alt+Del组合键,出现“Windows安全”对话 框,单击“任务管理器”按钮(或是直接按下Ctrl+Shift+Esc组合键),在任务管理 器窗口中选中“应用程序”选项卡,单击“新任务”,在弹出的“创建新任务” 的对话框中,输入你想要打开的软件的路径和名称即可。你还可以在正在运行的软件上,选择“文件→打开”,在“打开”对 话框中,点击“文件类型”下拉列表,选择“所有文件”,再浏览到你想打开的 软件,右击它,在快捷菜单中选择“打开”命令,就可以启动你需要的软件了。 注意,此时不能够通过单击“打开”按钮来打开软件,此种方法适用于大多数软 件,Office系列除外。 通过结束Explorer.exe进程,还可以减少4520KB左右的系统已使用内存, 无疑会加快系统的运行速度,为资源紧张的用户腾出了宝贵的空间。提示:重新启动Explorer.exe进程后,有些软件在任务栏系统托盘的 小图标会消息,但该软件还是在正常运行当中。如果觉得有些不方便,可以再次 打开该软件来显示小图标。 found.000文件夹的问题问:我的电脑有的时候在C盘或D盘的根目录下有个名为found.000的文件 夹, 里面有一些后缀名为CHK的文件。 在c:\windows下有很多以fff开头的怪文件, 而且大小全部为0字节。请问这些是什么文件?能否将它们删除?答: found.000文件夹里面的一些后缀名为CHK的文件是你在使用 “磁 盘碎片整理程序”整理硬盘后所产生的“丢失簇的恢复文件”。在c:\windows下 有很多以fff开头的文件是由Mdm.exe(Machine Debug Manager)这个程序产生的。 Mdm.exe的主要工作是针对应用软件进行排错(Debug),在排错过程中会产生一 些暂存文件,这些文件在*作系统进行关机时没有自动被清除,所以这些fff开头 的怪文件和found.000文件夹里面的一些后缀名为CHK的文件都是没有用的垃圾 文件,可以任意删除而不会对系统产生不良影响。但只要系统中有Mdm.exe存在,那么以fff开头的怪文件就又有可能产 生。你可以按下面的方法让系统停止运行 Mdm.exe来彻底删除以 fff开头的怪文 件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”, 按 “ 结 束 任 务 ” 按 钮 来 停 止 Mdm.exe 在 后 台 的 运 行 , 接 着 把 Mdm.exe( 在 C:\Windows\System目录下)改名为Mdm.bak。运行msconfig程序,在启动页中取 消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动,然后点 击 “确定” 按钮, 结束msconfig程序, 并重新启动电脑。 另外, 如果你使用IE 5.X, 建议禁用脚本调用(点击“工具→Internet选项→高级→禁用脚本调用”),这样就 可以避免以fff开头的怪文件再次产生。 一、 网络设置的问题 这种原因比较多出现在需要手动指定IP、 网关、 DNS 服务器联网方式下,及使用代理服务器上网的。仔细检查计算机的网络设置。二、DNS服务器的问题当IE无法浏览网页时,可先尝试用IP地址来访问,如果可以访问,那么应 该是DNS的问题, 造成DNS的问题可能是连网时获取DNS出错或DNS服务器本身 问题,这时你可以手动指定DNS服务(地址可以是你当地ISP提供的DNS服务器 地址,也可以用其它地方可正常使用DNS服务器地址。)在网络的属性里进行, (控制面板―网络和拔号连接―本地连接―右键属性―TCP/IP协议―属性―使 用下面的DNS服务器地址)。不同的ISP有不同的DNS地址。有时候则是路由器 或网卡的问题,无法与ISP的DNS服务连接,这种情况的话,可把路由器关一会 再开,或者重新设置路由器。还有一种可能,是本地DNS缓存出现了问题。为了提高网站访问速度,系 统会自动将已经访问过并获取IP地址的网站存入本地的DNS缓存里, 一旦再对这 个网站进行访问, 则不再通过DNS服务器而直接从本地DNS缓存取出该网站的IP 地址进行访问。所以,如果本地DNS缓存出现了问题,会导致网站无法访问。可 以在“运行”中执行ipconfig /flushdns来重建本地DNS缓存。三、IE浏览器本身的问题 当IE浏览器本身出现故障时,自然会影响到浏览了;或者IE被恶意修改破 坏也会导致无法浏览网页。这时可以尝试用“黄山IE修复专家”来修复(建议到 安全模式下修复),或者重新IE(如重装IE遇到无法重新的问题,可参考:附一 解决无法重装IE)四、网络防火墙的问题如果网络防火墙设置不当,如安全等级过高、不小心把IE放进了阻止访问 列表、错误的防火墙策略等,可尝试检查策略、降低防火墙安全等级或直接关掉 试试是否恢复正常。五、网络协议和网卡驱动的问题IE无法浏览,有可能是网络协议(特别是TCP/IP协议)或网卡驱动损坏导 致,可尝试重新网卡驱动和网络协议。六、HOSTS文件的问题HOSTS文件被修改, 也会导致浏览的不正常, 解决方法当然是清空HOSTS 文件里的内容。七、系统文件的问题当与IE有关的系统文件被更换或损坏时,会影响到IE正常的使用,这时可 使用SFC命令修复一下,WIN98系统可在“运行”中执行SFC,然后执行扫描; WIN2000/XP/2003则在“运行”中执行sfc /scannow尝试修复。其中当只有 IE无法浏览网页,而QQ可以上时,则往往由于 winsock.dll、 wsock32.dll或wsock.vxd (VXD只在WIN9X系统下存在) 等文件损坏或丢失造成, Winsock是构成TCP/IP协议的重要组成部分,一般要重装TCP/IP协议。但xp开始 集成TCP/IP协议,所以不能像98那样简单卸载后重装,可以使用 netsh 命令重 置 TCP/IP协议,使其恢复到初次安装操作系统时的状态。具体操作如下:点击“开始 运行”,在运行对话框中输入“CMD”命令,弹出命令提示 符窗口,接着输入“netsh int ip reset c:\resetlog.txt”命令后会回车即可,其中 “resetlog.txt”文件是用来记录命令执行结果的日志文件,该参数选项必须指定, 这里指定的日志文件的完整路径是“c:\resetlog.txt”。执行此命令后的结果与删 除并重新安装 TCP/IP 协议的效果相同。小提示:netsh命令是一个基于命令行的脚本编写工具,你可以使用此命 令配置和监视Windows 系统,此外它还提供了交互式网络外壳程序接口,netsh 命令的使用格式请参看帮助文件(在令提示符窗口中输入“netsh/?”即可)。第二个解决方法是修复以上文件, WIN9X使用SFC重新提取以上文件, WIN2000/XP/2003使用sfc /scannow命令修复文件,当用sfc /scannow无法修复时, 可试试网上发布的专门针对这个问题的修复工具WinSockFix, 可以在网上搜索下 载。八、杀毒软件的实时监控问题这倒不是经常见, 但有时的确跟实时监控有关,因为现在杀毒软件的实时 监控都添加了对网页内容的监控。举一个实例:KV2005就会在个别的机子上会 导致IE无法浏览网页(不少朋友遇到过),其具体表现是只要打开网页监控,一 开机上网大约20来分钟后,IE就会无法浏览网页了,这时如果把KV2005的网页 监控关掉,就一切恢复正常;经过彻底地重装KV2005也无法解决。虽然并不是 安装KV2005的每台机子都会出现这种问题,毕竟每台机子的系统有差异,安装 的程序也不一样。但如果出现IE无法浏览网页时,也要注意检查一下杀毒软件。九、Application Management服务的问题出现只能上QQ不能开网页的情况,重新启动后就好了。不过就算重新启 动,开7 到8 个网页后又不能开网页了,只能上 QQ 。有时电信往往会让你禁用 Application Management服务,就能解决了。具体原因不明。 十、感染了病毒所致这种情况往往表现在打开IE时, 在IE界面的左下框里提示: 正在打开网页, 但老半天没响应。 在任务管理器里查看进程, (进入方法, 把鼠标放在任务栏上, 按右键―任务管理器―进程)看看CPU的占用率如何,如果是100%,可以肯定, 是感染了病毒, 这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪 婪地占用了CPU资源.找到后,最好把名称记录下来,然后点击结束,如果不能 结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始 ―运行,输入regedit)在注册表对话框里,点编辑―查找,输入那个程序名,找 到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。有很多的病毒,杀毒软件无能为力时,唯一的方法就是手动删除。十一、无法打开二级链接还有一种现象也需特别留意:就是能打开网站的首页,但不能打开二级链 接,如果是这样,处理的方法是重新注册如下的DLL文件:在开始―运行里输入:regsvr32 Shdocvw.dllregsvr32 Shell32.dll(注意这个命令,先不用输)regsvr32 Oleaut32.dllregsvr32 Actxprxy.dllregsvr32 Mshtml.dll regsvr32 Urlmon.dllregsvr32 Msjava.dllregsvr32 Browseui.dll注意:每输入一条,按回车。第二个命令可以先不用输,输完这些命令后 重新启动windows,如果发现无效,再重新输入一遍,这次输入第二个命令。 一.错误表现 iis5的http 500内部服务器错误是我们经常碰到的错误之一,它的主要错误 表现就是asp程序不能浏览但htm静态网页不受影响。另外当错误发生时,系统事 件日志和安全事件日志都会有相应的记录。 具体如下: (一)ie中的表现 当浏览以前能够正常运行的asp页面时会出现如下的错误: 网页无法显示 您要访问的网页存在问题,因此无法显示。 请尝试下列操作: 打开 http://127.0.0.1 主页,寻找指向所需信息的链接。 单击刷新按钮,或者以后重试。 http 500 - 内部服务器错误 internet 信息服务 技术信息(支持个人) 详细信息: microsoft 支持 或者是: server application error the server has encountered an error while loading an application during the processing of your request. please refer to the event log for more detail information. please contact the server administrator for assistance. (二)安全日志记录(2条) 事件类型: 失败审核 事件来源: security 事件种类: 登录/注销 事件 id: 529 日期:
事件: 11:17:07 用户: nt authority\system 计算机: myserver 描述: 登录失败: 原因: 用户名未知或密码错误 用户名: iwam_myserver 域: mydom 登录类型: 4 登录过程: advapi 身份验证程序包: microsoft_authentication_package_v1_0 工作站名: myserver 事件类型: 失败审核 事件来源: security 事件种类: 帐户登录 事件 id: 681 日期:
事件: 11:17:07 用户: nt authority\system 计算机: myserver 描述: 登录到帐户: iwam_myserver 登录的用户: microsoft_authentication_package_v1_0 从工作站: myserver 未成功。错误代码是:
(三)系统日志中的记录(2条) 事件类型: 错误 事件来源: dcom 事件种类: 无 事件 id: 10004 日期:
事件: 11:20:26 用户: n/a 计算机: myserver 描述: dcom 遇到错误“无法更新密码。提供给新密码的值包含密码中不允许的 值。 ”并且无法登录到 .\iwam_myserver 上以运行服务器: {3d14228d-fbe1-11d0-995d-00c04fd919c1} 事件类型: 警告 事件来源: w3svc 事件种类: 无 事件 id: 36 日期:
事件: 11:20:26 用户: n/a 计算机: myserver 描述: 服务器未能转入应用程序 ‘/lm/w3svc/4/root‘。错误是 ‘runas 的格式 必须是&域名&\&用户名&或只是&用户名&‘。 若要获取关于此消息的更多的信息,请访问 microsoft 联机支持站点 : http://www.microsoft.com/contentredirect.asp 。 二.原因分析 综合分析上面的错误表现我们可以看出,主要是由于 iwam账号(在我的 计算机即是iwam_myserver账号)的密码错误造成了http 500内部错误。 在详细分析http500内部错误产生的原因之前,先对iwam账号进行一下简 要的介绍:iwam账号是安装iis5时系统自动建立的一个内置账号,主要用于启动 进程之外的应用程序的 internet 信息服务。 iwam 账号的名字会根据每台计算机 netbios名字的不同而有所不同,通用的格式是 iwam_machine,即由“iwam”前 缀、连接线“ _ ”加上计算机的 netbios 名字组成。我的计算机的 netbios 名字是 myserver,因此我的计算机上iwam账号的名字就是iwam_myserver,这一点与iis 匿名账号isur_machine的命名方式非常相似。 iwam账号建立后被active directory、iis metabase数据库和com+应用程序三 方共同使用,账号密码被三方分别保存,并由操作系统负责这三方保存的 iwam 密码的同步工作。按常理说,由操作系统负责的工作我们大可放心,不必担心出 错,但不知是bug还是其它什么原因,系统的对iwam账号的密码同步工作有时会 失败,使三方iwam账号所用密码不统一。当iis或com+应用程序使用错误iwam的 密码登录系统, 启动iis out-of-process pooled applications时, 系统会因密码错误而 拒绝这一请求, 导致iis out-of-process pooled applications启动失败, 也就是我们在 id10004 错 误 事 件 中 看 到 的 “ 不 能 运 行 服 务 器 {3d14228d-fbe1-11d0-995d-00c04fd919c1} ” ( 这 里 {3d14228d-fbe1-11d0-995d-00c04fd919c1} 是iis out-of-process pooled applications 的key),不能转入iis5应用程序,http 500内部错误就这样产生了。 三.解决办法 知道了导致http 500内部错误的原因,解决起来就比较简单了,那就是人 工同步iwam账号在active directory、iis metabase数据库和com+应用程序中的密 码。 具体操作分三步,均需要以管理员身份登录计算机以提供足够的操作权限 (iwam账号以iwam_myserver为例)。 (一)更改active directory中iwam_myserver账号的密码 因iwam账号的密码由系统控制,随机产生,我们并不知道是什么,为完 成下面两步的密码同步工作,我们必须将 iwam账号的密码设置为一个我们知道 的值。 1、选择“开始”-&“程序”-&“管理工具”-&&active directory用户和计算 机&,启动“active directory用户和计算机”管理单元。 2、单击“user”,选中右面的“iwam_myserver”,右击选择“重设密码 (t)...”,在跳出的重设密码对方框中给 iwam_myserver设置新的密码,这儿我们 设置成“aboutnt2001”(没有引号的),确定,等待密码修改成功。 (二)同步iis metabase中iwam_myserver账号的密码 可能因为这项改动太敏感和重要,微软并没有为我们修改 iis metabase中 iwam_myserver账号密码提供一个显式的用户接口, 只随iis5提供了一个管理脚本 adsutil.vbs,这个脚本位于c:\inetpub\adminscripts子目录下(位置可能会因你安装 iis5时设置的不同而有所变动)。 adsutil.vbs脚本功能强大,参数非常多且用法复杂,这里只提供使用这个 脚本修改iwam_myserver账号密码的方法: adsutil set w3svc/wamuserpass password &password& 参 数 就 是 要 设 置 的 iwam 账 号 的 新 的 密 码 。 因 此 我 们 将 iis metabase中iwam_myserver账号的密码修改为“aboutnt2001”的命令就是: c:\inetpub\adminscripts&adsutil set w3svc/wamuserpass &aboutnt2001& 修改成功后,系统会有如下提示: wamuserpass: (string) &aboutnt2001& (三)同步com+应用程序所用的iwam_myserver的密码 同步com+应用程序所用的iwam_myserver的密码,我们有两种方式可以选 择 : 一 种是 使 用 组件服 务 mmc 管 理单 元 ,另 一 种 是 使用 iwam 账号 同 步 脚 本 synciwam.vbs。 1、使用组件服务mmc管理单元 (1)启动组件服务管理单元:选择“开始”-&“运行”-&“mmc”,启 动管理控制台,打开“添加/删除管理单元”对话框,将“组件服务”管理单元添加 上。 (2)找到“组件服务”-&“计算机”-&“我的电脑”-&“com+应用程序” -&“out-of-process pooled applications”,右击“out-of-process pooled applications” -&“属性”。 (3)切换到“out-of-process pooled applications”属性对话框的“标志” 选项卡。“此应用程序在下列账户下运行”选择中“此用户”会被选中,用户名 是“iwam_myserver”。这些都是缺省的,不必改动。在下面的“密码”和“确 认密码”文本框内输入正确的密码“aboutnt2001”,确定退出。 (4)系统如果提示“应用程序被一个以上的外部产品创建。你确定要被 这些产品支持吗?”时确定即可。 (5)如果我们在iis中将其它一些web的“应用程序保护”设置为“高(独 立的)”,那么这个web所使用的com+应用程序的iwam账号密码也需要同步。重 复(1)-(4)步,同步其它相应out of process application的iwam账号密码。 2、使用iwam账号同步脚本synciwam.vbs 实际上微软已经发现iwam账号在密码同步方面存在问题,因此在iis5的管 理脚本中单独为iwam账号密码同步编写了一个脚本synciwam.vbs, 这个脚本位于 c:\inetpub\adminscripts子目录下 (位置可能会因你安装iis5时设置的不同而有所变 动)。 synciwam.vbs脚本用法比较简单: cscript synciwam.vbs [-v│-h] “-v”参数表示详细显示脚本执行的整个过程(建议使用),“-h”参数用 于显示简单的帮助信息。 我们要同步 iwam_myserver 账号在 com+ 应用程序中的密码,只需要执行 “cscript synciwam.vbs -v”即可,如下: cscript c:\inetpub\adminscripts\synciwam.vbs -v microsoft (r) windows script host version 5.6 版权所有(c) microsoft corporation 。保留所有权利。 wamusername:iwam_myserver wamuserpass:aboutnt2001 iis applications defined: name, appisolated, package id w3svc, 0, {3d14228c-fbe1-11d0-995d-00c04fd919c1} root, 2, iishelp, 2, iisadmin, 2, iissamples, 2, msadc, 2, root, 2, iisadmin, 2, iishelp, 2, root, 2, root, 2, out of process applications defined: count: 1 {3d14228d-fbe1-11d0-995d-00c04fd919c1} updating applications: name: iis out-of-process pooled applications key:{3d14228d-fbe1-11d0-995d-00c04fd919c1} 从上面脚本的执行情况可以看出,使用synciwam.vbs脚本要比使用组件服 务 的 方 法 更 全 面 和 快 捷 。 它 首 先 从 iis 的 metabase 数 据 库 找 到 iwam 账 号 &iwam_myserver&并取出对应的密码“aboutnt2001”,然后查找所有已定义的 iis applications 和 out of process applications , 并 逐 一 同 步 每 一 个 out of process applications应用程序的iwam账号密码。 使用synciwam.vbs脚本时, 要注意一个问题, 那就是在你运行synciwam.vbs 之前,必须保证iis metabase数据库与active directory中的iwam密码已经一致。因 为synciwam.vbs脚本是从iis metabase数据库而不是从active directory取得iwam账 号的密码,如果iis metabase中的密码不正确,那synciwam.vbs取得的密码也会不 正确,同步操作执行到“updating applications”系统就会报错误,即“找 不到应用程序{3d14228d-fbe1-11d0-995d-00c04fd919c1}”。 好了, 到现在为止, iwam账号在active directory、 iis metabase数据库和com+ 应用程序三处的密码已经同步成功,你的asp程序又可以运行了! 修改成功后,系统会有如下提示: --------------------------------------------------经过测试,显示应该是 wamuserpass: (string) &*******& PCSC驱动问题请问我的电脑开机后提示“Reader PCSC Driver Error,you must Reinstall Reader Driver&,这是出现了什么问题呢? 读卡器驱动错误,重装读卡器驱动。解决方案 1 在控制面板中进入管理工具(进入计算机管理)。管理窗口 的左栏中打开“服务和应用程序”,点击“服务”。(或者可以通过控制面板进 入) 2 找到名称为“Smart Card”的服务,双击打开。在“常规”处“启动类型” 选为自动;在“登录”处,“登录身份”选择本地系统帐户,点击确定。 3 在 该项上单击鼠标右键,选择“启动”,即可启动windows智能卡服务。“由于用优化大师卸载工具卸载某一软件, 导致系统重新启动出现这个问 题提示错误” 进入 DOS 后,键入以下命令: 1.scardsvr reinstall 2.regsvr32 scardssp.dll (中间有空格。回到window视窗系统后,重新启动服务,默认为手 动,改为自动后,点击启动。)如使用DOS命令仍然不能导入IC卡信息,重新安 装操作系统。pcsc驱动开发以下内容是翻译国外网站上的:如果想完全了解pcsc协议,可以去PC/SC Workgroup网站上下载协议看.该 网站包括了大量 pcsc主题方面的信息 也可以去啃MSDN , 也可发现相关文档 . DDK中也包含了一些smartcard例子, 留给有信心有毅力的一定要写出pcsc驱动的 人.这可不是一件轻松的事,pcsc驱动有它自己的内部构造(pcsc驱动会与smclib 连续),很多地方比较晦涩难懂,非驱动老手,还要多从各种可能的地方获取信 息。当然ddk是开发驱动一个不错的出发点。 把pcsc协议搬到这里来讲,个人认为并不是什么好办法,这里主要讲讲对 pcsc的理解来让读者入门。例子中的pcsc驱动不是一个服务读卡器和智能卡的全功能的pcsc驱动,如 大家所知,驱动安装以后,系统就能识别pcsc读卡器,应用程序就可以通过微软 的smartcard组件来访问智能卡。现在流行的 usbkey(国外习惯叫 usbtoken 或 usb dongle)是一种安全认证的设备,集成了读卡器和卡片,上层应用利用pcsc框架 调用微软的csp进行数字签名,身份认证等功能。 如果不走pcsc架构,这些功能 的开发可以说一点不比开发驱动容易。 pcsc架构有几个层次: ICC - inte 卡片 IFD - interface device (读卡器); IFD handler - handler of interface device (简单的说就是驱动); Resource Manager - service, 管理和控制应用程序所有对任何读卡器中智 能卡访问. 比如多个应用程序同时对一张卡操作,那么Resource Manager会对请 求进行管理排队,从而保证系统和设备不会打架。 Service Providers - 如 cryptographic (CSP) and noncryptographic(SCSP) service providers 这部分通常是建立的基于智能卡的应用服务。用户的智能卡能 当作什么用途,就是在这里实现的。这部分要由用户自行开发。pcsc驱动屏蔽了设备和其他一些通讯协议方面的事情,这样不管你的读卡 器是串口,并口,usb口,不管你的通讯协议是怎么定义的。用户要对你的智能 卡进行开发,都只需调用windows提供的pcsc函数,而不需管底层的实现细节。 把设备和应用开发划分成了两个独立的模块。这两块都用 windows的pcsc函数进 行接口。 这样只要符合pcsc协议的设备, 都可以拿来为你所用, 而你开发的软件, 无需任何修改也可以应用到许多不同厂商的设备上。 如果你的pcsc驱动满足某些条件,那么你可以开发出很奇特的设备,比如 usbkey (把读卡器和卡固定地做在一起) , 然后让系统识别它为插入卡的读卡器。 那么usbkey可以替代读卡器+卡模式完成windows的域登录等。开发usbkey的成 本比开发读卡器加卡的成本要低得多。可能只有三分之一不到。当然,我也承认 目前这方面的争论很大,但是我们面对争论的办法,只是让研究继续?? 生产usbkey比较大的厂家国内有华大, 握奇, 明华, 海泰等, 国外有aladdin, rainbow等。小结: 无论对于usbkey或者读卡器来说PC/SC驱动是非常重要的部分。 希 望这个例子能够对那些对pcsc驱动有兴趣的人有所帮助。 基本上比较正确。但是在98系统下,PCSC架构的驱动有硬伤,98智能卡 补丁中的SCRM不支持读卡器的即插即用,即使设备本身是PNP的。所以在98系 统可以考虑只使用USB驱动。 卡商一般在驱动以上会封装一层设备API层,本层通过SCRM访问驱动, 或者直接和通过USB驱动访问设备。设备API层上面再封装一层应用 API层,封 装了7816指令,对上层的应用屏蔽了7816指令的细节。再往上就是CSP,当然也 可能在CSP和应用API层之间加上P11层,以实现CSP和P11的无缝连接和互用。例子中最重要的函数是SendSmdReader().此函数应当在外部硬件(卡上或 usbkey )上执行。为了模拟虚拟卡片的插拔动作,我建立了一个额外的线程 WORKER thread (function VdVendorIOCTL) , 还 用 函 数 IoCreateSynchronizationEvent建立了一个事件 SC_INSERT_REMOVE 。 用户应 用 程 序 (ins_rem.exe) 触发这个事件和驱动模拟卡片插拔。第二个应用程序 (sc_mon.exe) 报告虚拟卡片目前的状态。并且也可以用工具软件PCSCInf.exe等 来检测卡片状态。 此驱动支持系统事件日志SYSTEM EVENT LOG, 保存相应的状态信息和 错误信息。所有的信息都可以用系统标准的事件查看器查看。复位应答数据、 用二进制文件来模拟卡片上内存的文件,都保存在驱动源 码中。能通过注册表对它很容易地修改和设置。虚拟读卡器的名称是&COMRAD &PC/SC driver测试工具: 1. TAPDUDemoCard from Vizvary Istvan 此工具用来与虚拟的智能卡通讯,无需写一行代码,通讯是双向模式的。 2. APDU command test from Vizvary I 和第一个工具很相似。 3.PCSC Info from ZeitControl cardsystems GmbH; 工具,用来测试任何pcsc兼容读卡器,它能控制读卡器中卡的状态,并报 告当前卡状态虚拟读卡器能用在win2k的域登录上。 智能卡登录是win2k的一项非常棒的 功能特性。 在你的智能卡或usbkey中存放证书, 这样登录时系统会检查你的证书, 认可方能登录。此例中,当虚拟智能卡拔出和系统锁定pc机时,虚拟读卡器才向 资源管理器报告。 首先,把 lock_pc 。 reg 文件导入注册表,激活 win2k 登录设置。即 & 请 CTRL+ALT+DEL登录&, 参数 &Winlogon\scremoveoption& 能被置 &1&或 &2&, 意 味着 &卡拔出时锁定计算机& 和&卡拔除时注销当前用户&. 如果驱动正确安装, 你就能看到域登录窗口弹出来. 请用ins_rem工具模拟虚拟卡片的插拔动作. QQ五种异常情况及解决方法一、感染了病毒所致 这种情况往往表现在打开IE时, 在IE界面的左下框里提示: 正在打开网页, 但老半天没响应。在任务管理器里查看进程,(进入方法, 把鼠标放在任务栏 上,按右键―任务管理器―进程)看看CPU的占用率如何,如果是100%,可以 肯定,是感染了病毒,这时你想运行其他程序简 直就是受罪。这就要查查是哪 个进程贪婪地占用了CPU资源。 找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动 到安全模式下把该东东删除,还要进入注册表里,(方法:开 始―运行,输入 regedit)在注册表对话框里,点编辑―查找,输入那个程序名,找到后,点鼠标 右键删除,然后再进行几次的搜索,往往能彻 底删除干净。 有很多的病毒,杀毒软件无能为力时,唯一的方法就是手动删除。 二、与设置代理服务器有关 有些朋友,出于某些方面考虑,在浏览器里设置了代理服务器(控制面板 --Internet选项―连接―局域网设置―为LAN使用代理服务器 ),设置代理服务 器是不影响QQ 联网的,因为QQ用的是4000端口,而访问互联网使用的是 80或 8080端口。 这就是很多的朋友们不明白为什么QQ 能上, 而网页不能打开的原因。 而代理服务器一般不是很稳定, 有时侯能上, 有时候不能上。 如果有这样设置的, 请把代理取消就可以了。 三、DNS服务器解释出错 所谓DNS,即域名服务器(Domain Name Server),它把域名转换成计算机 能够识别的IP地址,如深圳之窗(www.sz.net.cn)对应的IP地址是219.133.46.54, 深圳热线 (www.szonline.net)对应的IP地址是202.96.154.6。如果DNS服务器出 错,则无法进行域名解释,自然不能上网了。 如果是这种情况,有时候是网络服务接入商即ISP的问题,可打电话咨询 ISP;有时候则是路由器或网卡的问题,无法与ISP的DNS服务连接 。 这种情况的话,可把路由器关一会再开,或者重新设置路由器。或者是网 卡无法自动搜寻到DNS的服务器地址,可以尝试用指定的DNS服 务器地址。在 网络的属性里进行,(控制面板―网络和拔号连接―本地连接―右键属性― TCP/IP协议―属性―使用下面的DNS服务器地址)。不 同的ISP有不同的DNS 地址,如电信常用的是202.96.134.133(主用) 202.96.128.68(备用)。 四、系统文件丢失导致IE不能正常启动 这种现象颇为常见,由于: 1、系统的不稳定 表现为死机频繁、经常莫名重启、非法关机造成系统文 件丢失; 2、软硬件的冲突 常表现为安装了某些程序引起网卡驱动的冲突或与 IE 的冲突。自从INTEL推出超线程CPU后,有一个突出的问题是XP SP1下的IE6与 超线程产生冲 突; 3、病毒的侵扰 导致系统文件损坏或丢失。 如果是第一种情况,可尝试修复系统,2K或XP系统下,放入原安装光盘 (注意:一定要原安装光盘),在开始―运行里输入sfc /scanow,按回车。98的 系统也可以用sfc命令进行检查。 如果是第二种情况,可以把最近安装的硬件或程序卸载,2K或XP的系统 可以在机器启动后,长按F8,进入启动菜单,选择“最后一次正 确的配置”, 若是XP系统,还可以利用系统的还原功能,一般能很快解决问题。 如果是XP的系统因超线程CPU的原因,可以在BIOS里禁用超线程,或升 级到SP2。 (当然,XP如何升级SP2涉及到很多知识及要注意的问 题,在此限于 篇幅不再详述)。这种情况下,QQ里自带的TT浏览器一般能正常浏览,可改用 一试。 如果是第三种情况,则要对系统盘进行全面的查杀病毒。 4、还有一种现象也需特别留意:就是能打开网站的首页,但不能打开二 级链接,如果是这样,处理的方法是重新注册如下的DLL文件: 在开始―运行里输入: regsvr32 Shdocvw.dll regsvr32 Shell32.dll regsvr32 Oleaut32.dll regsvr32 Actxprxy.dll regsvr32 Mshtml.dll regsvr32 Urlmon.dll regsvr32 Msjava.dll regsvr32 Browseui.dll 注意:每输入一条,按回车。第二个命令可以先不用输,输完这些命令后 重新启动windows,如果发现无效,再重新输入一遍,这次输 入第二个命令。 还有,如果是98的系统,到微软的网站上下载这个文件也许更简单,这个文件的 下载地址是: http://download.microsoft.com/download/msn...us/mcrepair.exe 五、IE损坏 以上方法若果都不奏效,有可能是IE的内核损坏,虽经系统修复,亦无法 弥补,那么重装IE就是最好的方法了。 如果是98或2K系统,IE的版本若是5.0,建议升级到6.0。 98的系统如果已经升级安装了6.0, 那么在控制面板里点击添加/删除程序, 将会弹出一个修复对话框,选择默认的修复,重新启动即可 。 如果是2K+IE6.0或XP(自带的IE就是6.0的)的系统,重新IE有点麻烦, 有两种方法: 1、打开注册表,展开HKEY_LOCAL_MACHINE SOFTWARE Microsoft Active DWORD的值改为0即可; 2 、 放 入 XP 安 装 光 盘 , 在 开 始 ― 运 行 里 输 入 “ rundll32.exe setupapi,InstallHinfSection DefaultInstall 132%windir%Infie.inf” RUNDLL32.EXE 是什么程序 Setup Installed Components{ -ECBD-11cf-8B85-00AA005B4383 } , 将 IsInstalled 的 (注意这个命令,先不用输)Rundll32.exe是什么?顾名思意,“执行32位的DLL文件”。它的作用 是执行DLL文件中的内部函数,这样在进程当中,只会有 Rundll32.exe,而不会 有 DLL 后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个 Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然, 这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找 到。现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能 就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件,他 的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使 用的函数原型: Void CALLBACK FunctionName ( HWND hwnd, HINSTANCE hinst, LPTSTR lpCmdLine, Int nCmdShow );其 命 令 行 下 的 使 用 方 法 为 : Rundll32.exe DLLname,Functionname [Arguments] DLLname 为需要执行的 DLL 文件名; Functionname 为前边需要执行的 DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。 略谈Rundll32.exe的作用 (我是菜鸟)常用Windows9x的朋友一定对Rundll32.exe和Rundll.exe这两个档案不会 陌生吧,不过,由於这两个程式的功能原先只限於在微软内部使用,因而真正知 道如何使用它们的朋友想必不多。那么好,如果你还不清楚的话,那么就让我来 告诉你吧。 首先,请你做个小实验(请事先保存好你正在执行的程式的结果,否 则...) : 点击 “开始-程式-Ms-Dos方式” , 进入Dos视窗, 然後键入rundll32.exe user.exe,restartwindows,再按下回车键,这时你将看到,机器被重启了!怎么样, 是不是很有趣? 当然,Rundll的功能绝不仅仅是重启你的机器。其实,Rundll者,顾名 思义,执行Dll也,它的功能就是以命令列的方式呼叫Windows的动态链结库, Rundll32.exe与Rundll.exe的区别就在於前者是呼叫32位的链结库,而後者是运用 於16位的链结库,它们的命令格式是:RUNDLL.EXE ,, 这里要注意三点: 1.Dll 档案名中不能含有空格,比如该档案位於 c:\ProgramFiles\目录,你要把这个路径改成c:\Progra~1\;2.Dll档案名与Dll入口 点间的逗号不能少,否则程式将出错并且不会给出任何资讯!3.这是最重要的一 点 : Rundll 不 能 用 来 呼 叫 含 返 回 值 参 数 的 Dll , 例 如 Win32API 中 的 GetUserName(),GetTextFace()等。在Visual Basic中,提供了一条执行外部程式的 指令Shell,格式为: Shell “命令列” 如果能配合Rundll32.exe用好Shell指令,会使您的VB程式拥有用其他方 法难以甚至无法实现的效果:仍以重启为例,传统的方法需要你在 VB工程中先 建立一个模组,然後写入WinAPI的声明,最後才能在程式中呼叫。而现在只需 一句:Shell “rundll32.exe user.exe,restartwindows”就搞定了!是不是方便多 了? 实际上,Rundll32.exe在呼叫各种Windows控制面板和系统选项方面有 著独特的优势。下面,我就将本人在因特网上收集的有关Rundll的指令列举如下 (很有用的,能省去你很多呼叫Windows API的时间!!),供大家在程式设计 中引用: 命令列: rundll32.exe shell32.dll,Control_RunDLL 功能: 显示控制面板 命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,1 功能: 显示“控制面板-辅助选项-键盘”选项视窗 命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,2 功能: 显示“控制面板-辅助选项-声音”选项视窗 命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,3 功能: 显示“控制面板-辅助选项-显示”选项视窗 命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,4 功能: 显示“控制面板-辅助选项-滑鼠”选项视窗 命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,5 功能: 显示“控制面板-辅助选项-传统”选项视窗 命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl @1 功能: 执行“控制面板-添加新硬体”向导。 命令列: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL AddPrinter 功能: 执行“控制面板-添加新印表机”向导。 命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,1 功能: 显示 “控制面板-添加/删除程式-安装/卸载” 面板。 命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,2 功能: 显示 “控制面板-添加/删除程式-安装Windows” 面板。 命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,3 功能: 显示 “控制面板-添加/删除程式-启动盘” 面板。 命令列: rundll32.exe syncui.dll,Briefcase_Create 功能: 在桌面上建立一个新的“我的公文包”。 命令列: rundll32.exe diskcopy.dll,DiskCopyRunDll 功能: 显示复制软碟视窗 命令列: rundll32.exe apwiz.cpl,NewLinkHere %1 功能: 显示“建立快捷方式”的对话框,所建立的快捷方式的位置由% 1参数决定。 命令列: rundll32.exe shell32.dll,Control_RunDLL timedate.cpl,,0 功能: 显示“日期与时间”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL timedate.cpl,,1 功能: 显示“时区”选项视窗。 命令列: rundll32.exe rnaui.dll,RnaDial [某个拨号连接的名称] 功能: 显示某个拨号连接的拨号视窗。如果已经拨号连接,则显示目前 的连接状态的视窗。 命令列: rundll32.exe rnaui.dll,RnaWizard 功能: 显示“新建拨号连接”向导的视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,0 功能: 显示“显示属性-背景”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,1 功能: 显示“显示属性-萤屏保护”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,2 功能: 显示“显示属性-外观”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,3 功能: 显示显示“显示属性-属性”选项视窗。 命令列: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL FontsFolder 功能: 显示Windows的“字体”档案夹。 命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @3 功能: 同样是显示Windows的“字体”档案夹。 命令列: rundll32.exe shell32.dll,SHformatDrive 功能: 显示格式化软碟对话框。 命令列: rundll32.exe shell32.dll,Control_RunDLL joy.cpl,,0 功能: 显示“控制面板-游戏控制器-一般”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL joy.cpl,,1 功能: 显示“控制面板-游戏控制器-进阶”选项视窗。 命令列: rundll32.exe mshtml.dll,PrintHTML (HTML文档) 功能: 列印HTML文档。 命令列: rundll32.exe shell32.dll,Control_RunDLL mlcfg32.cpl 功能: 显示Microsoft Exchange一般选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @0 功能: 显示“控制面板-滑鼠” 选项 。 命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @1 功能: 显示 “控制面板-键盘属性-速度”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @1,,1 功能: 显示 “控制面板-键盘属性-语言”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @2 功能: 显示Windows“印表机”档案夹。 命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @3 功能: 显示Windows“字体”档案夹。 命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @4 功能: 显示“控制面板-输入法属性-输入法”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL modem.cpl,,add 功能: 执行“添加新调制解调器”向导。 命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,0 功能: 显示“控制面板-多媒体属性-音频”属性页。 命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,1 功能: 显示“控制面板-多媒体属性-视频”属性页。 命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,2 功能: 显示“控制面板-多媒体属性-MIDI”属性页。 命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,3 功能: 显示“控制面板-多媒体属性-CD音乐”属性页。 命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,4 功能: 显示“控制面板-多媒体属性-设备”属性页。 命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl @1 功能: 显示“控制面板-声音”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL netcpl.cpl 功能: 显示“控制面板-网路”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL odbccp32.cpl 功能: 显示ODBC32资料管理选项视窗。 命令列: rundll32.exe shell32.dll,OpenAs_RunDLL {drive:\path\filename}功能: 显示指定档案(drive:\path\filename)的“打开方式”对话框。 命令列: rundll32.exe shell32.dll,Control_RunDLL password.cpl 功能: 显示“控制面板-密码”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL powercfg.cpl 功能: 显示“控制面板-电源管理属性”选项视窗。 命令列: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL PrintersFolder 功 能 : 显 示 Windows “ 印 表 机 ” 档 案 夹 。 ( 同 rundll32.exe shell32.dll,Control_RunDLL main.cpl @2) 命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,0 功能: 显示“控制面板-区域设置属性-区域设置”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,1 功能: 显示“控制面板-区域设置属性-数字”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,2 功能: 显示“控制面板-区域设置属性-货币”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,3 功能: 显示“控制面板-区域设置属性-时间”选项视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,4 功能: 显示“控制面板-区域设置属性-日期”选项视窗。 命令列: rundll32.exe desk.cpl,InstallScreenSaver [萤屏保护档案名] 功能: 将指定的萤屏保护档案设置为Windows的屏保,并显示萤屏保护 属性视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,0 功能: 显示“控制面板-系统属性-传统”属性视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,1 功能: 显示“控制面板-系统属性-设备管理器”属性视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,2 功能: 显示“控制面板-系统属性-硬体配置档案”属性视窗。 命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,3 功能: 显示“控制面板-系统属性-性能”属性视窗。 命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。 命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机。 命令列: rundll32.exe shell32.dll,Control_RunDLL telephon.cpl 功能: 显示“拨号属性”选项视窗 命令列: rundll32.exe shell32.dll,Control_RunDLL themes.cpl 功能: 显示“桌面主旨”选项面板 当然, 不止是VisualBasic, 象Delphi.VisualC++等其他程式设计语言也 可以通过呼叫外部命令的方法来使用Rundll的这些功能,具体方法这里就不再详 细叙述了。灵活的使用Rundll,一定会使你的程式设计轻轻松松,达到事半功倍的 效果! SFC使用方法SFC(System Files Checker ,系统文件检查器 ) 。以管理员身份登录 Windows XP,将Windows XP的安装光盘放入光驱,在“命令提示符”窗口中键 入“SFC/SCANNOW ”命令后回车,“系统文件检查器”开始自动扫描系统文 件,而且不需要你的任何干预。不过需要提醒大家的是,尽管Windows 2000/XP 下的“SFC”比Windows 98下的“SFC”聪明得多,但要想正常运行它,还得注 意以下两个问题:1.在运行“SFC”之前必须将Windows XP安装光盘放入光驱,否则在 扫描过程中会提示你插入安装光盘。即使你插入了安装光盘,系统仍会有出错提 示。 2.在Windows 2000/XP下使用“系统文件检查器”时,必须加上正确 的参数才能正常运行。我们可以在“命令提示符”窗口中键入“SFC”命令查看 这些参数。 3.由于Windows 2000/XP下的“SFC”命令是完全自动执行的,因此 我们无法直接知道修复了哪些系统文件。 不过我们可以通过以下方法间接获得系 统文件的修复情况:依次打开“控制面板→管理工具→事件查看器→系统”,根 据时间提示,从列表中选定运行“SFC”时的事件,右击该事件并查看其属性即 可。 SQL Server连接中三个常见的错误分析一、&SQL Server 不存在或访问被拒绝&这个是最复杂的, 错误发生的原因比较多, 需要检查的方面也比较多。 一般说来,有以下几种可能性:1、SQL Server名称或IP地址拼写有误 2、服务器端网络配置有误 3、客户端网络配置有误要解决这个问题, 我们一般要遵循以下的步骤来一步步找出导致错误 的原因。首先,检查网络物理连接 ping &服务器IP地址/服务器名称& 如果 ping &服务器IP地址& 不成功, 说明物理连接有问题, 这时候要 检查硬件设备,如网卡,HUB,路由器等。还有一种可能是由于客户端和服务器之间安装有防火墙软件造成的, 比如 ISA Server。防火墙软件可能会屏蔽对 ping,telnet 等的响应,因此在检查 连接问题的时候, 我们要先把防火墙软件暂时关闭, 或者打开所有被封闭的端口。如果ping &服务器IP地址& 成功而,ping &服务器名称& 失败,则说 明名字解析有问题,这时候要检查 DNS 服务是否正常。有时候客户端和服务器不在同一个局域网里面, 这时候很可能无法直 接使用服务器名称来标识该服务器,这时候我们可以使用 HOSTS文件来进行名 字解析,具体的方法是:1 、 使 用 记 事 本 打 开 HOSTS 文 件 ( 一 般 情 况 下 位 于 C:\WINNT\system32\drivers\etc)。 添加一条IP地址与服务器名称的对应记录,如: 172.168.10.24 myserver 2、或在 SQL Server 的客户端网络实用工具里面进行配置,后面会 有详细说明。其次,使用 telnet 命令检查SQL Server服务器工作状态 telnet &服务器IP地址& 1433如果命令执行成功,可以看到屏幕一闪之后光标在左上角不停闪动, 这说明 SQL Server 服务器工作正常,并且正在监听1433端口的 TCP/IP 连接, 如果命令返回&无法打开连接&的错误信息, 则说明服务器端没有启动 SQL Server 服务,也可能服务器端没启用 TCP/IP 协议,或者服务器端没有在 SQL Server 默认的端口1433上监听。接着, 我们要到服务器上检查服务器端的网络配置,检查是否启用了 命名管道。是否启用了 TCP/IP 协议等等,可以利用 SQL Server 自带的服务器 网络使用工具来进行检查。点击:程序 Microsoft SQL Server 服务器网络使用工具打开该工具后,在&常规&中可以看到服务器启用了哪些协议。 一般而言,我们启用命名管道以及 TCP/IP 协议。 点中 TCP/IP 协议,选择&属性&,我们可以来检查 SQK Server 服务 默认端口的设置 一般而言,我们使用 SQL Server 默认的1433端口。如果选中&隐藏 服务器&,则意味着客户端无法通过枚举服务器来看到这台服务器,起到了保护 的作用,但不影响连接。接下来我们要到客户端检查客户端的网络配置 我们同样可以利用 SQL Server 自带的客户端网络使用工具来进行 检查, 所不同的是这次是在客户端来运行这个工具。 点击:程序 Microsoft SQL Server 客户端网络使用工具打开该工具后,在&常规&项中,可以看到客户端启用了哪些协议。 一般而言,我们同样需要启用命名管道以及 TCP/IP 协议。 点击 TCP/IP 协议,选择&属性&,可以检查客户端默认连接端口的设 置,该端口必须与服务器一致。单击&别名&选项卡,还可以为服务器配置别名。服务器的别名是用来 连接的名称,连接参数中的服务器是真正的服务器名称,两者可以相同或不同。 别名的设置与使用HOSTS文件有相似之处。通过以上几个方面的检查,基本上可以排除第一种错误。 二、&无法连接到服务器,用户xxx登陆失败&该错误产生的原因是由于 SQL Server使用了&仅 Windows&的身份验 证方式,因此用户无法使用SQL Server的登录帐户(如 sa )进行连接。解决方 法如下所示:1、在服务器端使用企业管理器,并且选择&使用 Windows 身份验证 &连接上 SQL Server 2、展开&SQL Server组&,鼠标右键点击SQL Server服务器的名称,选 择&属性&,再选择&安全性&选项卡 3、在&身份验证&下,选择&SQL Server和 Windows &。 4、重新启动SQL Server服务。在以上解决方法中,如果在第 1 步中使用&使用 Windows 身份验证 &连接 SQL Server 失败,那就通过修改注册表来解决此问题:1、点击&开始& &运行&,输入regedit,回车进入注册表编辑器 2、依次展开注册表项,浏览到以下注册表键: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer \MSSQLServer] 3、在屏幕右方找到名称&LoginMode&,双击编辑双字节值 4、将原值从1改为2,点击&确定& 5、关闭注册表编辑器 6、重新启动SQL Server服务。此时,用户可以成功地使用sa在企业管理器中新建SQL Server注册, 但是仍然无法使用Windows身份验证模式来连接SQL Server。 这是因为在 SQL Server 中有两个缺省的登录帐户: BUILTIN\Administrators &机器名&\Administrator 被删除。 要恢复这两个帐户,可以使用以下的方法:1、打开企业管理器,展开服务器组,然后展开服务器 2、展开&安全性&,右击&登录&,然后单击&新建登录& 3、在&名称&框中,输入 BUILTIN\Administrators 4、在&服务器角色&选项卡中,选择&System Administrators& 5、点击&确定&退出 6、使用同样方法添加 &机器名&\Administrator 登录。说明:以下注册表键: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer \MSSQLServer\LoginMode 的值决定了SQL Server将采取何种身份验证模式。 1、表示使用&Windows 身份验证&模式 2、 表示使用混合模式 (Windows 身份验证和 SQL Server 身份验证) 。 三、提示连接超时如果遇到第三个错误,一般而言表示客户端已经找到了这台服务器, 并且可以进行连接,不过是由于连接的时间大于允许的时间而导致出错。这种情况一般会发生在当用户在 Internet上运行企业管理器来注册另 外一台同样在Internet上的服务器,并且是慢速连接时,有可能会导致以上的超 时错误。有些情况下,由于局域网的网络问题,也会导致这样的错误。要解决这样的错误,可以修改客户端的连接超时设置。默认情况下,通过企业管理器注册另外一台SQL Server的超时设置是 4 秒, 而查询分析器是 15 秒 (这也是为什么在企业管理器里发生错误的可能性 比较大的原因)。具体步骤为: 企业管理器中的设置: 1、在企业管理器中,选择菜单上的&工具&,再选择&选项& 2、在弹出的&SQL Server企业管理器属性&窗口中,点击&高级&选项卡 3、在&连接设置&下的&登录超时(秒)&右边的框中输入一个比较大 的数字,如 20。查询分析器中的设置: 工具 选项 连接 将登录超时设置为一个较大的数字连接超时改为01、先保证ping通 2、在dos下写入telnet ip 1433不会报错 3、用ip连如企业管理器: 企业管理器 &右键SQlserver组 &新建 sqlserver 注册 &下一步&写入远程 实例名(IP,机器名)&下一步&选Sqlserver登陆&下一步&写入登陆名与密码(sa, pass)&下一步&下一步&完成 4、如果还不行: sqlserver 服务器 & 开始菜单 &SQLserver& 服务器网络实用工具 & 启用 WinSock代理&代理地址:(sqlserver服务器IP)&代理端口&1433&OK了 5、如果还不行: sqlserver 客户端 &开始菜单 &SQLserver& 客户端网络实用工具 &别名 & 添加&写入别名如&大力&&&网络库&选tcp/ip&服务器名称写入远程ip或实例名&OK 了 U盘怎么样做启动盘一、导入引导信息,有两种方法:1、需要用专门的格式化工具进行格式化(一般 U盘自带的软件中有), 选择引导盘选项即可;2、先把闪盘插好,然后用光盘启动盘或软盘启动盘引导,如果在DOS下 可以访问到闪盘,用format x: /s 命令(x代表闪盘的盘符)把它格式化就可以了。二,修改引导信息引导是能引导了, 找来一张98启动盘,把里面的所有文件包括隐含文 件都拷贝到闪盘当中,覆盖重名的文件。找到Autoexec.bat文件,用记事本打开,找到Path 开头的那一行,是 在Path 前面加上Rem命令,注意Rem后有一个空格。 找到Setramd.bat 文件,用记事本打开,找到“a:\findramd” 的那一行, 去掉 “a:\”把它改成“findramd”。保存!三、可以加入其他工具你还可以加入一些系统维护的工具,如 ghost 、 pqmagic8 dos 版、 smartdrv.exe等工具。 1.为什么CISCO力推第二层隧道协议,而不是第三层隧道协议?CISCO都提供这两种方案。CISCO没有着重强调那一个。第二层隧道 协议主要用在访问VPN方案,而第三层隧道协议则对Intranet和Extranet提供VPN 方案支持。第三层隧道协议同样也可用于一些访问VPN的方案,例如,客户端初 始化的隧道模式和Internet大规模的访问解决方案。2.什么是第三层隧道?第三层隧道不是一个新的技术。 RFC1701中定义的GRE已经存在很长 时间了。CISCO在自从ios版本9.21就支持该技术。Ipsec是新的为支持加密隧道而 定义的IETF标准。CISCO自从ios版本11.3(3)T支持该项特性。CISCO在ios版 本12.0(1)T支持移动IP。3.GRE的主要作用是什么?GRE是一种基于IP的隧道技术,它可被用来在基于IP的骨干网上传输 多种协议的数据流量,如 IPX、AppleTalk等。同时, GRE还可被用来在 Internet 网络上通过隧道传输广播和组播信息,如路由更新信息等。需要注意的是,在使 用GRE之前需要先在作为VPN终点设备的物理接口上进行相关配置, 随后可以使 用诸如IPSec等安全措施保护隧道。4.语音和数据集成的数据流是否能够通过VPN进行很好的传输, Cisco 的哪些设备支持该项功能? 一般来讲,如果没有硬件加速、压缩以及优秀的QOS机制,使用加密 机制如IPSec传输语音几乎是无法想象的。目前,我们已经距离通过VPN传输加 密的语音和数据的组合数据流的目标越来越近, 在7100系列路由器中使用硬件加 密技术已经成为现实,在不远的将来,这一功能将会在 Cisco、2600 以及1700系列的路由器中实现。另外,通过使用对 IPSec数据包的LZS压缩技术 和QOS机制如NBAR,都将加速语音的VPN传输。5.使用基于VPN的防火墙解决方案与使用基于 IPSec的路由器解决方 案相比较,有哪些优势和不足?优势: *集成的解决方案,不需安装额外的设备。 *降低了设备投资成本,减少了设备支持和维护工作。 不足: *防火墙可能不支持路由功能和其它一些特性,如QOS。 *在同一台设备上同时执行防火墙和加密功能, 将会影响设备的性能。 *在特定的VPN设备上同时支持的VPN隧道数量过于巨大。6.IPSec是什么?它是否是一种新的加密形式?IPSec是一套用来通过公共 IP网络进行安全通讯的协议格式,它包括 数据格式协议、密钥交换和加密算法等。IPSec在遵从IPSec标准的设备之间提供 安全的通讯,即使这些设备可能是由不同厂商所提供的。7.L2TP和IPSec在VPN的接入实施中起到什么作用?L2TP提供隧道建立或封装,以及第二层验证。IPSec提供L2TP隧道的 加密,从而可以提供对会话的安全保证。用户可以在隧道模式中自己使用IPSec 功能,但L2TP可以提供更好的用户验证功能。8.IPSEC和CET的比较? 答案在于你的要求。 如果你所需要的是CISCO路由器到CISCO路由器 的数据加密,你就可以用CET,他是更成熟,更高速的解决方案。如果你需要基 于工业界标准,提供对多厂商和远端客户访问连接的支持,你就该用IPSEC。再 者,如果你要在有或没有加密的情况下对数据认证的支持,IPSEC也是正确的选 择。如果你愿意,你可以在网络中同时配置CET和IPSEC,甚至在同一个设备上。 CISCO设备可以同时支持对多个终端的CET安全会话和IPSEC安全会话。9.Cisco1700系列路由器上是否支持硬件VPN功能, 该硬件产品号是什 么?支持,该硬件VPN功能模块为:MOD1700-VPN。10. 带 VPN 模块的 Cisco1700 系列路由器与靠 IPSec软件实现 VPN 功能 的1700路由器以及isco800、1600系列VPN路由器相比各有什么特点?带 IPSec软件而不带VPN模块的Cisco1700系列路由器可以对具有256 个字节数据包达到300kbps的3DES加密,具有VPN模块的1700路由器对相同大小 的数据包达到 3400kbps 的加密速率。 Cisco800 和 1600 系列 VPN 路由器只能支持 56KDES加密,不支持3DES。所能达到的速率适合进行ISDN128K的连接。11.带VPN模块的Cisco1700系列路由器能否与其它厂商提供的VPN产 品进行互操作?尽管在许多不同的厂商之间已经就VPN形成了IPSec标准, 如PKI和数 字验证等, 但仍有许多厂商在设计和实施VPN的时候都或多或少地超出了这一标 准。因此,在这之间进行互操作时有可能会遇到问题。12.Cisco系列VPN路由器一般可以支持多少个远端移动用户?Cisco1700系列VPN路由器可以支持20-30个用户,如果采用硬件加速 技术,则可以支持100 个左右的用户。Cisco系列VPN路由器可以支持 100-500 个左右的用户。对于超过 500 个以上的用户数的 VPN 应用,建议采用 Cisco7XXX系列的VPN路由器。13.Cisco 的 VPN 软件能否在同一个连接中支持多种协议 ( 如 IP 、 IPX 等)?如果VPN支持多协议隧道功能,如GRE、L2TP或PPTP(均在CiscoIOS 软件中被支持),那么就可以支持多协议。14.什么是CiscoVPNClient?CiscoVPNclient是一个软件,用于访问使能VPN产品的服务器端。他 提供对Windows95,98,NT4.0,和2000,XP的支持。15.什么是CISCOvpn3002硬件客户端?CISCOvpn3002硬件客户端是一个小的硬件系统,作为一个VPN环境 中的客户端。代替在基于MSDOS,WINDOWS和NT平台的软件客户端。安全产品部分问题解答1.ciscopix 放火墙采用的是何种算法?数据是如何通过防火墙进行转 发?Ciscopix放火墙采用的是自适应安全算法,这是一种同设备连接状态 密切相关的安全检测的方法。 每一个进入放火墙的数据包都要通过自适应安全算 法和内存中的连接状态信息的检查。通过这种面向连接的动态防火墙设备,能同 时处理500000个并发的连接和高达1Gbps的吞吐量。可想而知这种同连接状态有 关的方法比仅仅检查数据包(如访问列表)筛选的方法安全的多。当一个向外发 送的包到达一个Pix放火墙较高级别接口时,不管前一个包是否来自哪个主机, Pix放火墙用自适应安全算法检察该包是否有效。如果不是,该包属于一个新的 连接,Pix放火墙会为该连接在状态表中创建转换槽。Pix放火墙存储在转换槽中 的信息包括内部的IP地址和全局唯一的IP地址,该地址由NAT,PAT,或身份分配。 Pix放火墙接着改变包的源地址为全局唯一地址,按照要求修改校验和以及其他 域的地址,并将包转发给较低的安全级别借口。2.Ciscopixfailover的作用?使 用 pix 版 本 5.0, 如 果 你 有 100Mbps 的 LAN 接 口 , 你 可 以 选 择 与 StatefulFailover选项。这样一使连接状态自动地在两个放火墙部件之间传递。在 failover偶对中的两个部件通过failover线缆通信。failover线缆是修改过的RS-232 串行线缆,它以9600的速率传输数据。数据提供主部件或从部件的标识号,另外 一个部件电源状态,并作为两个部件不同的failover之间的通信链路。3.AAA的作用?访问控制是用来控制允许何种人访问服务器, 以及一旦他们能够访问 该服务器,以及一旦他们能够访问该服务器,允许他们使用何种服务的方法。 AAA是使用相同方式配置三种独立的安全功能的一种结构。它提供了完成下列 服务的模块化方法:认证―一种提供识别用户的方法,包括注册和口令对话框, 询问和响应, 消息支持以及根据所选择的安全协议进行加密。授权―一种提供远 程访问控制的方法包括一次性授权或者单项服务服务授权, 每个用户帐户列表和 简介, 用户包支持以及IP,IPX,ARP和Telnet支持。记帐―一种给安全服务器收集, 发送信息提供服务的方法,这些信息用来开列帐单,审计和形成报表,如用户标 识,开始时间和停止时间,执行的命令,包的数量以及字节数。4.RADIUS?RADIUS是分布式客户机/服务器系统, 它保护网络不受未授权访问的 干扰。在Cisco实现中,Radius客户机运行于路由器上,并向中央RADIUS服务器 发出认证请求,这里的中央服务器包含了所有的用户认证和网络服务访问信息。 Cisco利用其AAA安全模式支持RADIUS,RADIUS也可以用于其他AAA安全协 议,比如, TACACS,KERBEROS 或本地用户名查找,所有 Cisco 平台都支持 RADIUS。 5.Cisco加密技术如何实现?网络数据加密是在IP包一级提供的,只有IP包可以被加密。只有当包 满足在路由器上配置加密时所建立的条件时,这个数据包才会被加密/解密。当 加密以后,单个数据包在传输时可以被检测到,但IP包的内容不能被读取。IP头 和上层协议头没有被加密,但TCP或UDP包内所有的净荷数据都被加密,因此, 在传输过程中不能被读取。6.IPSec如何工作?IPSec为两个同位体(路由器),提供安全隧道。由用户来定义哪些 包将被认为是敏感信息, 并将由这些安全隧道传送。并且通过指定这些隧道的参 数来定义用于保护这些敏感的参数。然后,当IPSec看到这样的一个敏感包时, 它将建立起相应的安全隧道,通过这隧道将这份数据包传送给远端同位体。7.TACACS+的作用?TACACS+是一种安全应用程序,它为用户获得对路由器或网络访问 服务器的访问提供集中化的验证。 TACACS+服务在TACACS+后台程序的数据库 中进行维护,这种后台程序典型地运行在UNIX或WindowsNT工作站上。在为网 络访问服务器配置的 TACACS+特性可用之前,必须能够访问并配置 TACACS+ 服务器。8.CiscoIOS软件支持哪几种授权类型?1)EXEC授权―适用于与用户EXEC终端对话相关的属性。 2)命令授权―适用于用户发出的EXEC模式命令。命令授权试图给 所有的EXEC模式命令使用指定的特权级别授权。 3)网络授权―适用于网络连接,包括PPP,SLIP或ARAP连接。9.CiscoIOS在网络上管理记帐? 在网络上管理记帐的命令。 使用记帐管理可以跟踪单个用户使用的网 络资源和群组用户的网络资源。使用 AAA记账功能,不仅可以跟踪用户所访问 的服务,还可以跟踪他们所消耗的网络资源的数量。10.Kerberos的作用?Kerberos是秘密密钥网络认证协议,使用数据加密标准加密算法进行 加密和认证。Kerberos是为对网络资源的请求进行认证而设计的。与其他秘密密 钥系统一样,Kerberos基于可信任的第三方概念,这个第三方对用户和服务执行 安全认证。11.锁定和密钥的作用?锁定和密钥是一种流量过滤安全特性,它动态过滤IP协议流量。锁定 和密钥是使用IP动态扩展访问列表进行配置的, 它可以与其他标准访列表或静态 访问列表结合起来一起使用。12.CiscoSecureScanner的作用?CiscoSecureScanner是一种企业级的软件工具,提供卓越的网络系统 识别,革新性数据管理,灵活的用户定义脆弱性规则,全面的安全报告功能以及 Cisco24*7的全球支持。13.CiscoSecurePolicyManager的作用?CiscoSecurePolicyManager是一个用于Cisco放火墙,IPSec虚拟网关路 由器和入侵检测系统Sensor的强大,可伸缩的安全政策管理系统。14.Cisco安全入侵检测系统的作用? Cisco安全入侵检测系统可以为企业和服务提供商网络提供一系列高 性能的安全监视监控方案。15.CiscoSecure访问控制服务器的作用?CiscoSecure访问控制服务器是为了解决Internet和所有共用的, 专用的 网络或外部企业网等网络的快速发展为用户如何对网络访问进行控制, 授权和记 费提出的安全方面的具体解决工具。16.CiscoIos防火墙的作用?CiscoIos防火墙为每一个网络周边集成了稳健的放火墙功能性和入侵 检测,丰富了Cisco软件的安全功能。17.PIX防火墙的关于license信息。PIX 防火墙的license有Unrestricted,Restricted,andFail-Over三种配置。 这些基本的配置都可以用 VPNDES和3DES来加强安全性。Unrestricted―操作在 UR 模式下的 PIX 防火墙允许支持最大数目的接口和最大可支持的内存。 UR 的 License支持热备份冗余, 最小化down网络的时间。 Restricted―操作在R模式下的 PIX防火墙限制支持的接口数和支持的内存大小。限制的许可特性提供对那些小 网络的应用价格优化的防火墙方案。限制的许可特性不支持冗余的 FO 特性。 Fail-Over―操作在FO模式下的PIX防火墙跟另一台带UR许可证的防火墙协同工 作,提供一个热冗余备份的结构。FO许可证提供基于状态的容错特性,从而使 能高可用性的网络结构。 在FO模式下的PIX防火墙维护跟主放火强完全一样的连 接实时状态,从而最小化因为设备或网络失败而引起的连接失败。UR和FO的许 可证有完全一样的特征和性能指数。UR和FO的防火墙中间需要Fail-over的电缆 线。 当前的PIX防火墙是基于特性集的许可证, 这类许可秘匙限定哪些特性可用, 哪些特性不可用。以前的PIX放火墙支持基于连接数的秘匙系统,它是限定 PIX 放火墙支持的最大连接数。为了统一和易于管理的目的,当前的PIX防火墙都支 持基于特性集的许可证。 根据微软资料编写 目前已经发布的英文版Windows XP Service Pack 2(SP2)包括了全新的 Windows防火墙,即以前所称的Internet连接防火墙(ICF)。Windows防火墙是 一个基于主机的状态防火墙, 它丢弃所有未请求的传入流量,即那些既没有对应 于为响应计算机的某个请求而发送的流量(请求的流量),也没有对应于已指定 为允许的未请求的流量(异常流量)。Windows防火墙提供某种程度的保护,避 免那些依赖未请求的传入流量来攻击网络上的计算机的恶意用户和程序。在Windows XP SP2中,Windows防火墙有了许多新增特性,其中包括:默认对计算机的所有连接启用应用于所有连接的全新的全局配置选项用于全局配置的新增对话框集全新的操作模式启动安全性本地网络限制异常流量可以通过应用程序文件名指定对Internet协议第6版(IPv6)的内建支持采用Netsh和组策略的新增配置选项本文将详细描述用于手动配置全新的 Windows 防火墙的对话框集。与 Windows XP(SP2之前的版本)中的ICF不同,这些配置对话框可同时配置IPv4 和IPv6流量。 Windows XP(SP2之前的版本)中的ICF设置包含单个复选框(在连接属 性的“高级”选项卡上“通过限制或阻止来自 Internet对此计算机的访问来保护 我的计算机和网络”复选框)和一个“设置”按钮,您可以使用该按钮来配置流 量、日志设置和允许的ICMP流量。在Windows XP SP2中,连接属性的“高级”选项卡上的复选框被替换成 了一个“设置”按钮,您可以使用该按钮来配置常规设置、程序和服务的权限、 指定于连接的设置、日志设置和允许的ICMP流量。 “设置”按钮将运行全新的 Windows防火墙控制面板程序(可在“网络和Internet连接与安全中心”类别中找 到)。新的Windows防火墙对话框包含以下选项卡:“常规”“异常”“高级”“常规”选项卡在“常规”选项卡上,您可以选择以下选项:“启用(推荐)”选择这个选项来对“}

我要回帖

更多关于 准高三想做点难题有什么练习册推荐 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信