吴伟贤のBlog

Feed Rss

在WindowsXP sp2以后,鉴于安全方面的考虑,XP的网络共享仅启用了简单的共享模式;用户若要自义共享则会遇到这样或那样的问题,不是找不到网络名就是权限不够。

对于网络共享,XP提供了两种模式:一种是简单的共享模式,一种是高级的共享模式(即经典模式),第一种模式的共享默认只能使用来宾帐户身份来访问,而XP的来宾帐户恰好是禁用的,所以在这种模式下的共享肯定是不成功的;那么经典共享模式则允许高级用户以自己的身份去访问网络,用户权限足够的话也可以对网络上的文件进行改写等操作。

下面就如何开启XP的经典共享模式作一下简单的介绍,共享笔者的经验,以减少大家不必要的麻烦。

1.首先打开运行对话框,键入:gpedit.msc ,进入组策略编辑器,
2.依次展开 计算机配置 —〉Windows设置—〉安全设置—〉本地策略—〉安全选项,
3.在策略列表中找到 “网络访问:本地帐户的共享和安全模式”,
4.双击打开该条策略的属性对话框,选择“经典—本地用户以自己的身份验证”。

至此,我们已成功开启XP的经典共享模式。

同理如果改成简单共享模式如上操作,然后启用guest帐号

ASP 系列函数大全

11.15.2006, ASP 系列函数大全已关闭评论, asp, by .

ASP函数大全  ASP函数与VBSCRIPT类似,以下举一些常用的函数   Array()   函数返回一个数组   表达式 Array(list)   允许数据类型: 字符,数字均可   实例:    返回结果: 建立了一个包含7个元素的数组myArray   myArray("Sunday","Monday", … … "Saturday")     CInt()   函数将一个表达式转化为数字类型   表达式 CInt(expression)   允许数据类型: 任何有效的字符均可   实例:    返回结果: 236  转化字符"234"为数字"234",如果字符串为空,则返回0值     CreateObject()   函数建立和返回一个已注册的ACTIVEX组件的实例。   表达式 CreateObject(objName)   允许数据类型: objName 是任何一个有效、已注册的ACTIVEX组件的名字.   实例:      CStr()   函数转化一个表达式为字符串.   表达式 CStr(expression)   允许数据类型: expression 是任何有效的表达式。   实例:    返回结果: 转化数字“5”为字符“5”。     Date()   函数返回当前系统日期.   表达式 Date()   允许数据类型: None.   实例:    返回结果: 9/9/00     DateAdd()   函数返回一个被改变了的日期。   表达式 DateAdd(timeinterval,number,date)   允许数据类型:  timeinterval is the time interval to add;  number is amount of time intervals to add;  and date is the starting date.   实例:        返回结果: 9/9/00   3:34:45 PM   "m" = "month";   "d" = "day";   If currentDate is in time format then,   "h" = "hour";    "s" = "second";     DateDiff()   函数返回两个日期之间的差值 。   表达式 DateDiff(timeinterval,date1,date2 [, firstdayofweek [, firstweekofyear]])   允许数据类型: timeinterval 表示相隔时间的类型,如“M“表示“月”。   实例:    返回结果: 从9/9/00 到2000年还有 150 天.     Day()   函数返回一个月的第几日 .   表达式 Day(date)   允许数据类型: date 是任何有效的日期。   实例:    返回结果: 4     FormatCurrency()   函数返回表达式,此表达式已被格式化为货币值   表达式 FormatCurrency(Expression [, Digit [, LeadingDigit [, Paren [, GroupDigit]]]])   允许数据类型: Digit 指示小数点右侧显示位数的数值。默认值为 -1,指示使用的是计算机的区域设置; LeadingDigit 三态常数,指示是否显示小数值小数点前面的零。 实例:    返回结果: $34.35     FormatDateTime()   函数返回表达式,此表达式已被格式化为日期或时间   表达式 FormatDateTime(Date, [, NamedFormat])   允许数据类型: NamedFormat 指示所使用的日期/时间格式的数值,如果省略,则使用 vbGeneralDate.   实例:    返回结果: Sunday, September 09, 2000    FormatNumber()   函数返回表达式,此表达式已被格式化为数值.   表达式 FormatNumber(Expression [, Digit [, LeadingDigit [, Paren [, GroupDigit]]]])   允许数据类型: Digit 指示小数点右侧显示位数的数值。默认值为 -1,指示使用的是计算机的区域设置。; LeadingDigit i指示小数点右侧显示位数的数值。默认值为 -1,指示使用的是计算机的区域设置。; Paren 指示小数点右侧显示位数的数值。默认值为 -1,指示使用的是计算机的区域设置。; GroupDigit i指示小数点右侧显示位数的数值。默认值为 -1,指示使用的是计算机的区域设置。.   实例:    返回结果: 45.325     FormatPercent()   函数返回表达式,此表达式已被格式化为尾随有 % 符号的百分比(乘以 100 )。 (%)   表达式 FormatPercent(Expression [, Digit [, LeadingDigit [, Paren [, GroupDigit]]]])   允许数据类型: 同上.   实例:    返回结果: 45.267%     Hour()   函数以24时返回小时数.   表达式 Hour(time)   允许数据类型:   实例:    返回结果: 16   (Hour has been converted to 24-hour system)     Instr()   函数返回字符或字符串在另一个字符串中第一次出现的位置.   表达式 Instr([start, ] strToBeSearched, strSearchFor [, compare])   允许数据类型: Start为搜索的起始值,strToBeSearched接受搜索的字符串 strSearchFor要搜索的字符.compare比较方式(详细见ASP常数)   实例:    返回结果: 9     InstrRev()   函数同上,只是从字符串的最后一个搜索起   表达式 InstrRev([start, ] strToBeSearched, strSearchFor [, compare])   允许数据类型: 同上.   实例:    返回结果: 13     Int()   函数返回数值类型,不四舍五入。   表达式 Int(number)   允许数据类型:   实例:    返回结果: 32     IsArray()   函数判断一对象是否为数组,返回布尔值 .   表达式 IsArray(name)   实例:    返回结果: False     IsDate()   函数判断一对象是否为日期,返回布尔值   表达式 IsDate(expression)   实例:    返回结果: True     IsEmpty()   函数判断一对象是否初始化,返回布尔值.   表达式 IsEmpty(expression)   实例:    返回结果: True     IsNull()   函数判断一对象是否为空,返回布尔值.   表达式 IsNull(expression)   实例:   返回结果: False     IsNumeric()   函数判断一对象是否为数字,返回布尔值.   表达式 IsNumeric(expression)   实例:    返回结果: True  就算数字加了引号,ASP还是认为它是数字。     IsObject()   函数判断一对象是否为对象,返回布尔值.   表达式 IsObject(expression)   实例:    返回结果: True     LBound()   函数返回指定数组维的最小可用下标.   表达式 Lbound(arrayname [, dimension])   实例:    返回结果: 0     LCase()   函数 返回字符串的小写形式   表达式 Lcase(string)   实例:    返回结果: this is a test!     Left()   函数返回字符串左边第length个字符以前的字符(含第length个字符).   表达式 Left(string, length)   实例:    返回结果: Thi     Len()   函数返回字符串的长度.   表达式 Len(string | varName)   实例:    返回结果: 15     LTrim()   函数去掉字符串左边的空格.   表达式 LTrim(string)   实例:    返回结果: This is a test!     Mid()   函数返回特定长度的字符串(从start开始,长度为length).   表达式 Mid(string, start [, length])   实例:    返回结果: Today     Minute()   函数返回时间的分钟.   表达式 Minute(time)   实例:    返回结果: 45     Month()   函数返回日期.   表达式 Month(date)   实例:    返回结果: 8     MonthName()   函数返回指定月份  表达式 MonthName(month, [, Abb])   实例:    返回结果: August     Now()   函数返回系统时间   表达式 Now()   实例:    返回结果: 9/9/00 9:30:16 AM     Right()   函数返回字符串右边第length个字符以前的字符(含第length个字符).   表达式 Right(string, length)   实例:    返回结果: st!     Rnd()   函数产生一个随机数.   表达式 Rnd [ (number) ]   实例:    返回结果: 任何一个在0 到 1 之间的数     Round()   函数返回按指定位数进行四舍五入的数值.   表达式 Round(expression [, numRight])   实例:    返回结果: 32     Rtrim()   函数去掉字符串右边的字符串.   表达式 Rtrim(string)   实例:    返回结果: This is a test!!     Split()  函数将一个字符串分割并返回分割结果  表达式 Split (S[,d])   实例:  返回结果: A B C    Second()   函数返回秒.   表达式 Second(time)   实例:    返回结果: 28     StrReverse()   函数反排一字符串   表达式 StrReverse(string)   实例:    返回结果: !!tset a si sihT     Time()   函数返回系统时间.   表达式 Time()   实例:    返回结果: 9:58:28 AM     Trim()   函数去掉字符串左右的空格.   表达式 Trim(string)   实例:    返回结果: This is a test!!     UBound()   函数返回指定数组维数的最大可用下标>.   表达式 Ubound(arrayname [, dimension])   实例:    返回结果: 2     UCase()   函数返回字符串的大写形式.   表达式 UCase(string)   允许数据类型:   实例:    返回结果: THIS IS A TEST!!     VarType()   函数返回指示变量子类型的值   表达式 VarType(varName)   实例:    返回结果: 2(数字)详见"asp常数"     WeekDay()   函数返回在一周的第几天.   表达式 WeekDay(date [, firstdayofweek])   实例:    返回结果: 4(星期三)     WeekDayName()   函数返回一周第几天的名字.   表达式 WeekDayName(weekday [, Abb [, firstdayofweek]])   实例:    返回结果: Wednesday     Year()   函数返回当前的年份.   表达式 Year(date)   实例:    返回结果: 1999

物理地址扩展 (PAE)

11.11.2006, 物理地址扩展 (PAE)已关闭评论, windows, by .

PAE模式

物理地址扩展 (PAE) X86 概述

物理地址扩展 (PAE) X86 允许软件使用地址窗口扩展 (AWE) API 集并在具有 Intel Pentium Pro 或更高版本处理器的计算机上运行,而 4 GB 以上物理内存允许将更多物理内存映射为应用程序的虚拟地址空间。

不使用 AWE API 集的应用程序也可以从 PAE X86 获益,因为操作系统使用更大的物理内存来减小页面,从而提高了性能。同样,这还使驻留多个应用程序的合并服务器受益。

通过在内存中而不是在磁盘上保存数据,可提高操纵大量数据的应用程序的性能。例如,PAE X86 可显著提高以下类型应用程序的性能:

数据库,如 Microsoft SQL/E 7.0 或更高版本。

科学和工程应用程序,如计算流体动力学的应用程序。

执行大量数据采集的统计分析应用程序。

在采用支持非执行页面保护功能的处理器的计算机上启用 DEP 时,在运行装有 Service Pack 1 的 Windows Server 2003 和装有 Service Pack 2 的 Windows XP 的计算机上将自动启用 PAE。

在装有 SP1 的标准版 Windows Server 2003 和装有 SP2 的 Windows XP 上启用 PAE 模式时,物理地址空间将限制在 4 GB。将物理地址空间限制在 4 GB 有助于防止 PAE 模式出现驱动程序兼容性问题。

只有特定硬件才支持 PAE X86,因此在最初安装该操作系统时不启用此功能。有关哪些硬件支持 PAE X86 的详细信息,可以查看 http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-chs/library/ServerHelp/07bb2619-68b5-4a1a-825d-dbb909355916.mspx 查询有关 Windows Server 2003 家族中产品的硬件兼容性信息。有关如何启用 PAE X86 的详细信息,请参阅启用物理地址扩展 (PAE)。

如何启用物理地址扩展 (PAE)

启用物理地址扩展 (PAE) X86

1.打开 Windows 资源管理器。

2.在“工具”菜单上,单击“文件夹选项”。

3.在“查看”选项卡上,单击“显示所有文件和文件夹”,清除“隐藏受保护的操作系统文件”复选框,然后单击“确定”。如果显示警告对话框,单击“是”以继续。

4.在根文件夹(如 C:)下查找 Boot.ini 文件并删除它的只读属性。

5.打开 Boot.ini 文件,然后将 /PAE 参数添加到 ARC 路径中,如以下 Windows Server 2003 Datacenter Edition 示例所示:

multi(0)disk(0)rdisk(0)partition(2)\%systemroot%="Windows Server 2003, Datacenter Edition" /PAE

6.在“文件”菜单上,单击“保存”。

7.还原 Boot.ini 文件的只读属性。

8.为使更改生效,请重新启动计算机。

禁用PAE模式方法

右击桌面“我的电脑”属性,选择“高级”,再点击“启动与恢复”下面的“设置”,再点击框中的“编辑”键,此时会打开BOOT.INI文件,

然后将文件的此行“multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect”中的/noexecute=optin改成/execute 改完后保存该文件,然后重启电脑便OK。

注意

• 要执行该过程,您必须是本地计算机上 Administrators 组的成员,或者您必须被委派了适当的权限。如果计算机已加入某个域,则 Domain Admins 组的成员可能会执行该过程。作为安全性最佳操作,请考虑使用“运行方式”执行此过程。

注意

• 本主题不适用于 Windows Server 2003 Web Edition。

局域网内WSUS服务器的安装与使用经验

11.10.2006, 局域网内WSUS服务器的安装与使用经验已关闭评论, windows, by .

   WSUS(Windows Server Update Services )是Windows操作系统的升级服务,通过在内部网络中配置WSUS服务器,所有Windows的更新都能集中下载到这个服务器中,内部网络中的客户机就可以通过WSUS服务器得到更新。升级操作系统补丁的时间可以缩短到几分钟,效果十分明显,且只要一台WSUS服务器就可保证全网络内操作系统的自动升级。这既节省了资源,又避免了资源浪费,并且提高了效率。

    近年来,浙江省绍兴市烟草专卖局在内部网络中建成使用了WSUS系统,现在全部终端已部署完成,终端操作系统通过WSUS系统自动安装更新补丁,有效地避免了计算机病毒的入侵,有力地保障了系统和网络的安全。目前,WSUS已升级至2.0版本,支持微软的全部更新,包括ISA、OfficeXP、Office2003、SQL Server2000、MSDE 2000和Exchange Server2003,等等。

    WSUS的安装主要分4个步骤:系统准备与辅助软件的安装;WSUS服务器的安装;配置和管理WSUS服务器;客户机设置。

    1.系统准备与辅助软件的安装。

    安装WSUS服务器之前,要确保服务器符合SUS的最低硬件要求:奔腾III 750MHz或更高的处理器,512MB内存,8GB硬盘空间,NTFS文件系统格式,如需要升级的客户机在500台以上,对CPU的要求更高,内存应在1GB以上。

    相关软件要求如下:

    ①操作系统安装:只有包含SP4或更高版本的Windows2000 Advanced Server(Windows2000 Server),以及Windows Server 2003才能够作为WSUS服务器,建议采用Windows2000 Advanced Server。
    ②在操作系统上安装Microsoft Internet Information Services (IIS)5.0。
    ③在操作系统上安装Background Intelligent Transfer Service (BITS)2.0。
    ④在操作系统上安装Microsoft SQL Server2000及SQL的SP4补丁。
    ⑤在操作系统上安装Microsoft Internet Explorer 6.0 Service Pack 1。
    ⑥在操作系统上安装Microsoft
    .NET Framework Version 1.1 Redistributable Package。
    ⑦在操作系统上安装Microsoft
    .NET Framework 1.1 Service Pack 1。
    ⑧最后打好所有的系统补丁。
    以上相关软件到微软的网站上下载即可。

    2.安装WSUS。

    默认情况下,Windows Server操作系统是不包含WSUS组件的,需要在微软下载中心下载WSUS安装包,再安装至服务器。

    ①下载WSUS安装程序。
    ②打开下载的WSUSSetup.exe文件,启动安装程序。
    ③单击“下一步”,在“最终用户许可协议”步骤中选择“I accept the terms in the License Agreement”,并单击“下一步”。
    ④选择存储分区,用来存放WSUS下载的更新文件。要注意的是,这个分区必须是NTFS格式,并且最少要有6GB的自由空间。
    ⑤接下来是选择安装WMSDE数据的存储分区,这个分区也必须是NTFS格式,以及最少要有2GB的自由空间,如果把它与存储本地更新文件装在同一个分区,这个分区最少要有8GB的自由空间。
    ⑥选择WSUS站点的管理工具与WEB服务网站的端口,可以使用默认端口(80)或是选择一个独立的端口(8530),这是不能更改的。如果服务器上面还有别的网站,建议使用8530端口来实现WSUS的管理以及WEB服务更新。这里使用系统推荐的80端口。
    ⑦WSUS提供了镜像管理服务功能,它可以从网络上的另一台WSUS服务器中复制已批准的更新列表。
接下来就是安装程序的自动安装过程,大概需要15分钟左右。

    3.配置和管理WSUS服务器。

    安装完成,接下来需要进入它的管理页面进行配置,默认情况下WSUS是不进行任何同步更新的。
    从安装时提示的管理地址进入WSUS的WEB管理界面。
    点击右上方“选项”菜单,进行系统设置。
    ①点击“同步选项”。可以选择手动同步服务器,查看同步状态,指定代理服务器设置以及管理更新。也可以设置同步更新的时间,以及要求从微软站点下载的产品、更新分类、代理服务器、更新源以及更新文件和语言。
    ②更新源:可以选择让该 WSUS服务器与 Microsoft Update 或者网络上的某台上游WSUS服务器同步更新信息。如果使用 SSL,请确保上游WSUS 服务器配置为支持 SSL。此服务器上的端口设置必须配置为与上游 WSUS 服务器匹配。
    ③自动批准选项:可以指定如何为选定组自动批准更新的安装或检测,以及如何批准对现有更新的修订,即WSUS对同步下载的补丁是否执行自动批准加入系统的分发库的命令,并设置分发的对象即计算机组。
    ④更新的修订:对于已批准的更新,有时会有更新版本发布,可以选择是否自动批准修订。如果不选择自动批准修订版本,则旧版本将继续保持已批准状态。
    ⑤WSUS更新:需要WSUS 更新,以确保可以正确更新计算机。如果 WSUS 更新未得到批准,则计算机可能无法正确检测某些更新,默认是批准的。

    4.客户机设置。

    如果客户机与WSUS服务器在同一个域中,则只要通过域功能分发一下即可。如客户机与WSUS服务器不在同一个域中,则每一台客户机都必须作如下设置才能起作用:
    ①打开“开始”菜单,点击“运行”,输入“Gpedit.msc”,启动Windows策略组。
    ②在策略组中,点击“管理模板”,选择“添加/删除模板”,点击“添加”,选择“wuau.adm”,再点“打开”即可。(图一)
    ③双击“配置自动更新”,在打开窗口中,选择“启用”。
    ④双击“指定Internet Microsoft更新服务位置”,在打开窗口中,选择“启用”,并在红色框中填上http://10.46.0.253(SUS服务器IP)即可。(图二
    ⑤为保证客户机立即更新,要在“开始”菜单下“运行”中输入“secedit/refreshpolicy machine_policy /enforce”,客户机将立即与WSUS服务器连接,下载并更新补丁。

 

 

相关教程:http://www.winsvr.org/info/list.php?sessid=&sortid=13

禁止USB设备

11.10.2006, 禁止USB设备已关闭评论, windows, by .

方法一,BIOS设置法

重新启动计算机,在开机过程中,点击键盘上的“Delete”键,进入BIOS设置界面,选择“Integrated Peripherals”选项,展开后将“USB 1.1 Controller”和“USB 2.0 Contr01ler”选项的属性设置为“Disableed”,即可禁用USB接口。最后别忘记给BIOS设置上一个密码,这样他人就无法通过修改注册表解“锁”上述设备了。

方法二,注册表法(适用于Windows XP/2003)

利用该方法可以锁定电脑上的USB接口,从而达到禁止他人使用闪盘或移动硬盘等可移动存储设备的目的。
在“运行”对话框中输入“regedit”,回车后,打开注册表编辑器,依次展开如下分支[HKEY_LOCAL_MACHINE\SYSTEM\CurrentCntrolSet\Services\USBSTOR],在右侧的窗格中找到名为“Start”的DWORD值,双击,在弹出的编辑对话框中将其数值数据修改为十六位进制数值“4”。点“确定”按钮并关闭注册表编辑器,重新启动计算机,使设置生效。重启后,当有人将USB存储设备连接到计算机时,虽然USB设备上的指示灯在正常闪烁,但在资源管理器当中就是无法找到其盘符,因此也就无法使用USB设备了。
提示:“Start”这个键是USB设备的工作开关,默认设置为“3”表示手动,“2”是表示自动,“4”是表示停用

三,注册表限制法:
如果电脑已经用过USB存储设备,那么禁止起来就更加方便了,直接使用注册表文件进行导入操作即可。

禁止使用USB存储设备的注册表内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Type"=dword:00000001
"Start"=dword:00000004
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
52,00,49,00,56,00,45,00,52,00,53,00,5c,00,55,00,53,00,42,00,53,00,54,00,4f,\
00,52,00,2e,00,53,00,59,00,53,00,00,00
"DisplayName"="USB 大容量存储设备"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\
05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,\
00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,02,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00
我们将上面的代码保存成一个以REG为后缀的文本文件,然后双击该文件导入注册表就完成了禁止该计算机使用USB存储设备的操作。所有用户都无法用USB存储设备了,这点和上面仅仅是根据用户或用户组来限制的方法是不同的,效果更好应用范围更广。

开启USB存储设备使用权限的注册表内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Type"=dword:00000001
"Start"=dword:00000003
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
52,00,49,00,56,00,45,00,52,00,53,00,5c,00,55,00,53,00,42,00,53,00,54,00,4f,\
00,52,00,2e,00,53,00,59,00,53,00,00,00
"DisplayName"="USB 大容量存储设备"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\
05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,\
00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,02,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00
我们将上面的代码保存成一个以REG为后缀的文本文件,然后双击该文件导入注册表就完成了开启该计算机使用USB存储设备的操作。所有用户都可以使用USB存储设备。

开启usb.reg   禁用usb.reg    xp系统导出的.没测试过2000

xp开启默认共享

11.10.2006, xp开启默认共享已关闭评论, windows, by .
经常见有人说无论怎样设置,别人都访问不了自己的文件共享或者打印机共享等等,其真正原因是他们安装了修改过的版本,被禁用系统默认共享.下面为开启方法.
先打开注册表(怎样打开?吓?好好,先在运行里输入 regedit,行了吧)
需要修改恢复注册表的地方有:
1.HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters,将LanmanServer\Parameters子项中的AutoShareServer和AutoShareWks数值配置为1 (如果没有这两项,就自己添加.为dword值)
2.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa子项中的restrictanonymous数值配置为0

还有一个远程桌面共享要打开一个服务Terminal Services,电脑公司v6.0的禁用了这个服务

如果不行.guest用户开启一下.
 
 
XP共享访问"无权限"解决方法

向来以安全的方式来优化电脑,导致不能在单位里不能访问我的共享以下为解决方法:

1.设置本地的administrator账户的密码.

2.设置网络访问模式为经典模式.

3.设置允许从网络访问计算机的用户账户(加入Guest组).

4.设置禁止从网络访问计算机的用户账户(删除Guest组).

设置方法:

开始–> 

运行gpedit.msc–> 

计算机配置–> 

windows设置–> 

安全设置(Security Settings)–> 

本地策略(Local Policies)–>

1.:用户权利指派(User Rights Assignment)–>从网络访问此计算机(Access this computer from the network)–>添加Guest组.

2.:用户权利指派(User Rights Assignment)–>拒绝从网络访问这台计算机(Deny access to this computer from the network)–>删除Guest组.

3.:安全选项(Security Options)–>网络访问:本地账户的共享和安全模式(Network access:Sharing and security model for local accounts)–>更改为经典模式.

—————————————————————————————————————-

如果你完全依了上面的方法都不行,请运行REGEDIT,到:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa 上将此子健中的值 restrictanonymous设为0就行了。

把:restrictanonymoussam的值也改成0吧。

  以下是说明:

1、 RestrictAnonymous 中登记了控制任何用户获取本机信息的级别的设置,如果 RestrictAnonymous 被设置为0(默认值)的话,任何用户都可以通过网络获取本机的信息,包含用户名,详细的帐号策略和共享名。这些信息可以被攻击者在攻击计算机的时候所利用。通过这些信息,攻击者就有可能了解到当前计算机的系统管理员帐号,网络共享的路径以及不健壮的密码。修改此安全级别的方法如下:运行 Regedit.exe 编辑注册表,定位到子健 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa 上将此子健中的值 restrictanonymous 由不安全的 0值 修改为安全级别高一些值 1 或 2。注意:此安全级别如果提高的话有可能造成本计算机在局域网内无法被访问到。

2、当禁用了TIP/IP高级选项中的Wins中的NetBios设置,局域网无法被访问到。

3、如果中了震荡波病毒将不能访问到局域网。

4、如果没有将IP设置成固定IP,局域网功能将受限。 

如果你用的是winXP,并且设置了多个用户和密码,单单在“共享和安全”选项卡里选择共享是不行的,那样别的计算机是是没有权限打开你的共享资源的,还必须新建一个共享,这样的共享目录才是供来宾使用的.

计算机软硬件日常维护管理办法

11.08.2006, 计算机软硬件日常维护管理办法已关闭评论, windows, by .

为公司写的关于计算机的管理规定.呵.参考一下网络信息.好像很多以上的规定都不会落在自己头上哦.呵,好像自己的规定的东东.受伤不会是自己哦!!

公司内部网络使用管理规定(暂行)

第一章 总    则
第一条 本规程是为了使公司计算机网络系统使用、管理、信息安全、资源共享有所遵循,规范公司上网操作流程,提高网络系统安全性,提高办公效率而制定。

第二条 相关定义:
周边或外部设备:泛指计算机及其网络基本配置外之附属设备如光驱、软驱、打印机、扫描仪、MODEM、路由器、集线器、UPS电源等;
向外发送的数据:包括对外刻录的光盘,因工作需要向外发送的电子文件及通过其它途径传递的资料;
有效数据:指工作所需的各种文档,不包括音乐、影视、生活图片或其它与工作无关的文件。

第二章 日常管理

第三条 计算机设备开机顺序:先开打印机、扫描仪等、显示器等外设,再开主机;关机顺序相反,非特殊原因不得强行开/关机。

第四条 计算机连接有打印机、刻录机、扫描仪、光驱等外部设备时,应首先在关机状态(关掉所有设备电源)下将计算机及外设连接好,禁止带电连接或去掉计算机外部设备。

第五条 计算机外部设备不使用时,应关掉外部设备的电源。禁止长期打开不使用的外部设备电源,显示器应设置节能模式,要求做到人走机关,下班时关机。

第六条 计算机系统的电源应与功率大的用电设备(电梯、空调等)分开。

第七条 及时按正确方法清洁和保养设备上的污垢,保证设备正常使用。

第八条 打雷闪电时应暂时关闭电脑系统及周边设备,防止出现雷击现象。

第九条 未经网管允许不得私自拆卸机械、增加、减少或试用新配件。

第十条 电脑出现故障时应及时联系网管,网管在电话沟通无法解决问题时应尽快到现场处理。                
  
第三章 软件管理

第十一条 计算机软件光盘及各类设备驱动程序、配置软件,统一贴好标签。并要求存放在防磁、防潮的安全地方。

第十二条 公司的财务进销存系统及其它正版软件一律不外借。

第十三条 各部门、各分店需要使用或安装新软件时,请告知网管,网管负责安装调试工作。

第十四条 不得在电脑上安装各类游戏软件。

第十五条 不得随意增加、删改计算机主要设备的驱动程序。

第十六条 公司正版软件(如任我行、瑞星杀毒软件)需妥善存放,如有损坏或丢失,责任人需按价赔偿。

第十七条 重要的公用程序(应用软件)不允许任意复制,防止出现版权问题。

第四章 网络管理

第十八条 严格控制电脑周边的温度,不要与发热量大的机器放在一起。网络整体布置要求:布线规范、硬件设施摆放整齐,防止线路交叉短路等接触不良情况发生。

第十九条 未经允许,任何人不得对服务器、UPS、交换机、路由器、MODEM等设备进行移动、关机、重新启动或进行其它操作。

第二十条 公司内部员工严禁攻击任我行服务器,或利用黑客软件对其它电脑进行攻击。

第二十一条 严禁在网上传播非工作的内容(如在网络上散布、传播谣言及任何不利于公司的消息等)。

第二十二条 电脑操作员使用应用系统(如任我行)时,当有事要离开,要先退出应用软件或将桌面锁定。
第二十三条 店长保管ADSL密码,除网管外不得告知他人.

第二十四条 当电脑出现故障时,应及时通知网管维修,禁止带电拔插IT部件和自行装、卸设备,损坏设备照价赔偿。

第二十五条 公司内所有打印机不允许设置密码,应让其它同事可以直接打印。

第二十六条 网内禁止玩游戏,干工作无关的事情。

第五章 Internet使用

第二十七条 使用电子邮件时,未知的附件请不要打开。对于陌生的电子邮件,请以直接删除;

第二十八条 为了节省网络带宽和防止电脑病毒,员工不得在网上下载软件、音乐、电影或电影片断(下载电脑除外)。违者将扣30分,情节严重的扣50—80分。

第二十九条 在上班期间不得浏览与工作无关的网站。

第三十条 员工在上网时,除非工作需要,否则不允许使用QQ等软件上网聊天。

第六章 数据安全管理

第三十一条  要随时监控杀毒软件的升级情况、网络系统的流量及病毒情况。

第三十二条 在重大病毒爆发前,网管应提前通过任我行发出病毒豫警信息。

第三十三条 要做好服务器的安全性预防工作,每周进行一次完整杀毒,按应用系统的要求进行数据备份,以防数据的丢失。

第三十四条 各部门、各分店电脑每周至少要进行一次完整的查毒操作。

第三十五条 不得恶意修改公司数据,电子文档等重要数据不存放在启动盘(一般为C盘)。

第三十六条 含有重要资讯的资料(卡片、稿纸等)废弃时,应确定销毁,以免被误用。

第三十七条 输出资料使用后若无保存需要,应经过适当毁弃处理;输出资料若以磁性媒体保存时,应定期检查,以确定在必要时能予使用。

第三十八条 除指定岗位外,所有电脑禁止安装刻录机或相关设备。如果员工因工作需要刻录数据光盘,请联系网管。

第七章 相关奖罚规定

第三十九条 未经允许上班时间开QQ,MSN等聊天程序者,将予以严加处罚。

第四十条 人为原因破坏微机部件、违反规程,带电拔插微机部件者罚款20元/次,并对造成的损失进行赔偿。

第四十一条 删除机内文件造成他人数据丢失者以及修改、泄漏公司数据者,根据情节严重,将予以严加处罚。

第四十二条 上班时间玩游戏,干与工作无关事的人员,将予以严加处罚。

第四十三条 未经许可,在局域网中使用软盘、移动磁盘、移动硬盘、手提电脑,因这种原因使网络染上病毒或造成网络瘫痪者,将予以严加处罚。

第四十四条 故意制作、传播计算机病毒等破坏性程序,危害公司计算机信息网络安全者依法送公安机关处理。

第八章 附   则

第四十五条 本规定由行政部负责制订、修改和解释。

第四十六条 本规定自公布之日起施行。
                           
2006年11月08日
 

开篇–记网站开始

11.07.2006, 开篇–记网站开始已关闭评论, 简单记, by .

网站空间闲置了一年多了,空间从peak的服务器搬到学校服务器上.
总想在网站上做点什么,可是太懒了,懒得动手..以至于网站上什么都没有..
这几天.简单修改了一下pjblog.
呵,先用这个充充网站门面喽.