XP界面设置及安全策略
Win XP本地安全策略(secpol.msc)四大应用技巧
[img]/catchpic/D/D2/D2F99D70AC80C65EEE2DF3188AC12B1A.jpg[/img]
三、活用IP策略
我们知道,无论是木马、后门,还是漏洞、嗅探,大多都是通过端口作为通道。
因此,我危险端口的资料,以做到有备而战。
一、加固系统账户
1.禁止枚举账号
我们知道,某些具有黑客行为的蠕虫病毒,可以通过扫描Windows 2000/XP系统的指定端口,然后通过共享会话猜测管理员系统口令。因此,我们需要通过在“本地安全策略”中设置禁止枚举账号,从而抵御此类入侵行为,操作步骤如下:
在“本地安全策略”左侧列表的“安全设置”目录树中,逐层展开“本地策略→安全选项”。查看右侧的相关策略列表,在此找到“网络访问:不允许SAM账户和共享的匿名枚举”,用鼠标右键单击,在弹出菜单中选择“属性”,而后会弹出一个对话框,在此激活“已启用”选项,最后点击“应用”按钮使设置生效。
此外,通过“本地安全设置”,还可以进行通过设置“审核对象访问”,跟踪用于访问文件或其他对象的用户账户、登录尝试、系统关闭或重新启动以及类似的事件。诸如此类的安全设置,不一而足。大家在实际应用中会逐渐发觉“本地安全设置”的确是一个不可或缺的系统安全工具。
[[i] 本帖最后由 saly 于 2007-6-7 09:28 编辑 [/i]]
2.账户管理
为了防止入侵者利用漏洞登录机器,我们要在此设置重命名系统管理员账户名称及禁用来宾账户。设置方法为:在“本地策略→安全选项”分支中,找到“账户:来宾账户状态”策略,点右键弹出菜单中选择“属性”,而后在弹出的属性对话框中设置其状态为“已停用”,最后“确定”退出。
下面,我们再查看“账户:重命名系统管理员账户”这项策略,调出其属性对话框,在其中的文本框中可自定义账户名称(图1)。
设置帐户策略实现Windows XP系统安全
设置帐户策略实现Windows XP系统安全【IT专家网独家】Windows XP系统自带的【本地安全策略】是一个不错的系统安全管理工具,通过对帐户、密码、安全选项的合理设置,可以实现高安全性的系统登录。
本文主要讲述使用帐户策略中的密码策略和帐户锁定策略来实现系统安全。
单击【开始】→【程序】→【管理工具】→【本地安全策略】,打开如图1所示的【本地安全设置】控制台。
图1一、密码策略为了让帐户密码相对安全、不易被破解,我们可设置密码策略,加强密码的安全性,最有效的方法是增加密码的长度和复杂性,并定期更改密码。
1、密码长度最小值在【本地安全设置】控制台中展开【帐户策略】→【密码策略】,打开【密码长度最小值】对话框,设置密码长度最小值为10,如图2所示。
图22、密码必须符合复杂性要求打开【密码必须符合复杂性要求】对话框,设置为【已启用】,如图3所示。
这样密码中必需包含大小写字母、数字、特殊符号以及满足密码长度。
图33、密码最长存留期打开【密码最长存留期】对话框,设置密码能使用的天数为40天,如图4所示,满40天就要更改。
图44、密码最短存留期打开【密码最短存留期】对话框,设置密码1天以后才能修改,如图5所示。
图55、强制密码历史打开【强制密码历史】设置为记忆10个密码,如图6所示,这样新设置的密码不能和之前的10个密码一样。
图6二、帐户锁定策略为了防止他人进入电脑时反复猜测密码进行登录,我们可以锁定无效登录,当密码输入错误达设定次数后,便锁定此帐户,在一定时间内不能再以该帐户登录。
在【本地安全设置】控制台中展开【帐户策略】→【帐户锁定策略】打开【帐户锁定阈值】对话框,设置3次无效登录就锁住帐号,如图7所示。
图7打开【帐户锁定时间】对话框,设置帐户锁住时间为30天,如图8所示。
图8打开【复位帐户锁定计数器】对话框,设置满30分钟就重新开始计数锁定帐户的次数,如图9所示。
图9IT专家网原创文章,未经许可,严禁转载!。
第九章:配置和管理 Windows XP Professional 安全性
配置工作组的网络选项
9.5 配置工作组的网络选项
配置连接共享 配置网络设置 启用 ICS 和 Internet 连接防火墙
配置连接共享
9.5.1 配置连接共享
配置网络设置
9.5.2 配置网络设置
启用 ICS 和 Internet 连接防火墙
9.5.3 启用 ICS 和 Internet 连接防火墙
实验 A 工作组中的操作
第九章 配置和管理 Windows XP Professional 安全性
工作组 用户账户 配置本地安全性 配置工作组的登录选项 配置工作组的网络选项 加入域 在域中的操作
加入域
9.6 加入域
加入域前需做以下准备 :
域名
已有的计算机账户或可创建域计算机账户的用户 账户
SAM
User1 User2 User3
SAM
User1 User2 User3
SAM
User1 User2 User3
SAM
创建本地用户账户
9.2.5 创建本地用户账户
验证本地用户账户
9.2.6 验证本地用户账户
1 用户本地 发送用户名
登录
和密码
SAM
访问令 牌
2比较登录信息
3
创建访问令牌
第九章 配置和管理 Windows XP Professional 安全性
内置用户账户
Administrator 和 Guest
使用户可以执行管理员任务或临时访问网络资源 驻留在 SAM 中(本地内置用户账户) 驻留在 Active Directory 中 (域内置用户账户)
创建并验证本地用户账户
9.2.4 创建并验证本地用户账户
User1 User2 User3
WINDOWSXP的用户管理和系统安全设置
计算机基础知识-WINDOWSXP的用户管理和系统安全设置一、用户管理1、概述在WIN98中,启动出现登录对话框时,用户可以通过输入正确的用户名和口令来登录到操作系统,但用户如果不知道正确的用户名和口令,只要单击登录对话框上的“取消”按钮也可正常登录。
因此,WIN98的用户管理不能切实保护和保密系统资源。
而在WINXP中,只有当用户输入了正确的用户名和口令才能够登录到操作系统当中(WINXP支持长密码,最在长度127个字符,且区分大小写),并且在WINXP中的创建的每个用户都被系统管理员授予一定的权限,WINXP会根据用户账号来确定用户对该计算机所具有的访问权力。
2、WINXP的内置账户WINXP在安装过程中会自动创建两个账户,分别是:ADMINISTRATOR(管理员)和GUEST(来宾)。
其中ADMINISTRATOR(管理员)账户对计算机具有完全控制权,可以进行任意操作。
因此要注意对该账号和密码的保护。
GUEST(来宾)账户只是临时授权的账户,权限较低,只能对计算机进行一些简单的操作。
安为安全,最好为每个访问者创建用户账号。
3、创建本地用户账号只有以ADMINISTRATOR或ADMINISTRATORS组中的成员身份登录到WINXP系统才能创建用户。
①打开控制面板,双击“用户和密码”图标,打开对话框;②选定“要使用本机,用户必须输入用户名和密码”复选框,单击“添加”按钮,弹出“添加新用户”对话框;③填入用户名、全名(可选)、说明(可选)等信息,单击“下一步”;④输入密码和确认密码(两遍输入完全相同,且显示为*号),单击“下一步”;⑤为用户指定类型:标准、受限、其他(三类权限各不相同);⑥单击完成。
(举例,创建一个受限用户即:不能安装和御载应用程序的用户)4、停用和删除用户账号①打开控制面板,双击“用户和密码”图标,打开对话框;②单击“高级”选项卡,再单击“高级”按钮;③在弹出的“本地用户和组”窗口的左窗格中单击“用户”文件夹,在右窗格中显示所有本地用户账号;④双击要停用的账号名称,或选定用户名称后单击工具栏上的“属性”按钮,或右击用户,单击快捷菜单中的“属性”命令;⑤在弹出的“**属性”对话框中,选定“账户已停用”复选框;⑥单击确定,会看到该用户图标上显示一个红叉,表示不能再以该用户账号登录到系统中了。
XP的漏洞及组策略设置
WindowsXP的系统漏洞及组策略设置系统漏洞通常是由于系统开发过程中程序设计不严谨或者由于某些功能自身而留下的,包括身份认证、访问控制、服务漏洞等多个方面。
系统上已知的漏洞被称为“通用漏洞披露”(CVEs),它是由MITRE组织汇编整理的漏洞信息。
漏洞使系统非常危险,它可以使攻击者或病毒很容易取得系统最高权限,然后可以对系统进行各种破坏,让用户无法上网,甚至对一些分区进行格式化操作,盗取用户的各种账号密码等。
利用从网上下载的公开代码对未打补丁的系统进行攻击,成功率可以达到80%;稍作技术改进之后,攻击成功率接近百分之百。
可以把WindowsXP操作系统漏洞大致分为两种类型:一类是由于系统设计的缺陷产生的漏洞。
他们是源于系统设计的复杂性而出现的疏忽和缺陷。
这种漏洞在被微软发现并发布补丁之前,极有可能被不法分子所利用,对别人的计算机进行恶意攻击,甚至制作出危害极大且短时间内难以抵挡的恶性计算机病毒。
例如UPnP (Universal Plug and Play,通用即插即用软件)的漏洞问题,UPnP服务可以导致著名的“缓冲区溢出”漏洞,由于UPnP服务运行在系统的上下文,攻击者如果利用漏洞成功,可以完全控制主机。
更为严重的是SSDP服务器程序同样也监听广播和多播接口,所以攻击者可以同时攻击多个机器而不需要知道单个主机的IP地址。
这种系统设计漏洞的存在,往往会令用户在不觉中就已经受到攻击和侵害。
对于一般用户来说,这种类型的漏洞是最难以防范的,因为在漏洞被公布之前,他们根本难以知情,更不要说防范。
另一种可以称为功能性漏洞。
WindowsXP在易用性、多功能,尤其是网络共享和远程帮助等方面下了很大功夫,但是,很多的功能在方便用户的同时,也留下了可以被入侵者利用的漏洞和后门。
著名的IPC$攻击就是网络共享功能留下漏洞的例子,Windows XP在默认安装后允许任何用户通过空用户连接(IPC$)得到系统所有账号和共享列表,这本来是为了方便局域网用户共享资源和文件的,但是任何一个远程用户都可以利用这个空的连接得到你的用户列表。
设置“IP安全策略,在本地计算机”和关闭一些端口
端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。
重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。
第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,
随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”
左边的钩去掉,然后再点击右边的“添加“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。
在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。
第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,
最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加
“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。
于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再
也不能连上这些端口,从而保护了你的电脑。
再下载相应的安全补丁可以避免大多数端口入侵带来的威胁
在XP中如何设置“IP安全策略,在本地计算机”和关闭一些端口来确保计算机的安全
[讲解]组策略以及来宾用户权限的设置
组策略以及来宾用户权限的设置我都是用组策略来实现这个目的的具体用法如下(简单的)Windows 2000/XP/2003 组策略控制台如果是Windows 2000/XP/2003 系统,那么系统默认已经安装了组策略程序,在“开始”菜单中,单击“运行”命令项,输入gpedit.msc 并确定,即可运行程序。
使用上面的方法,打开的组策略对象就是当前的计算机,而如果需要配置其他的计算机组策略对象的话,则需要将组策略作为独立的控制台管理程序来打开,具体步骤如下:1)打开Microsoft 管理控制台(可在“开始”菜单的“运行”对话框中直接输入MMC 并回车,运行控制台程序)。
2)在“文件”菜单上,单击“添加/删除管理单元”。
3)在“独立”选项卡上,单击“添加”。
4)在“可用的独立管理单元”对话框中,单击“组策略”,然后单击“添加”。
5)在“选择组策略对象”对话框中,单击“本地计算机”编辑本地计算机对象,或通过单击“浏览”查找所需的组策略对象。
6)单击“完成”,单击“关闭”,然后单击“确定”。
组策略管理单元即打开要编辑的组策略对象。
对于不包含域的计算机系统来说,在上面第5 步的界面中,只有“计算机”标签,而没有其他标签项目。
通过上面的方法,我们就可以使用Windows 2000/XP/2003 组策略系统强大的网络配置功能,让管理员的工作更轻松和高效。
在上面我们介绍了Windows 9X下的策略编辑器配置项目有“选中、清除、变灰”三种状态,Windows 2000/XP/2003 组策略管理控制台同样也有三种状态,只不过名字变了。
它们分别是:已启用、未配置、已禁用。
四、“桌面”设置Windows的桌面就像我们的办公桌一样,需要经常进行整理和清洁,而组策略就如同我们的贴身秘书,让桌面管理工作变得易如反掌。
下面就让我们来看看几个实用的配置实例:位置:“组策略控制台→用户配置→管理模板→桌面”1.隐藏桌面的系统图标(Windows 2000/XP/2003)虽然通过修改注册表的方式可以实现隐藏桌面上的系统图标的功能,但这样比较麻烦,也有一定的风险。
windowsxp日常应用技巧及经验总结
WindowsXP日常应用技巧及经验总结网页教学网将经常给大家整理一些Windows XP的实用技巧,大家保存起来以方便你经后遇到问题后可快速的查询。
1、如何实现关机时清空页面文件打开“控制面板”,单击“管理工具→本地安全策略→本地策略→安全选项”,双击其中“关机:清理虚拟内存页面文件”一项,单击弹出菜单中的“已启用”选项,单击“确定”即可。
2、如何自行配置Windows XP的服务如果你是在单机使用Windows XP,那么很多服务组件是根本不需要的,额外的服务程序影响了系统的速度,完全可将这些多余的服务组件禁用。
单击“开始→控制面板→管理工具→服务”,弹出服务列表窗口,有些服务已经启动,有些则没有。
我们可查看相应的服务项目描述,对不需要的服务予以关闭。
如“Alerter”,如果你未连上局域网且不需要管理警报,则可将其关闭。
3、Smartdrv程序有什么作用现象:在许多有关Windows XP安装的介绍文章中都提到:“如果在DOS下安装Wind ows XP非常慢,肯定是安装前未运行Smartdrv.exe。
我想问这个Smartdrv.exe文件有什么饔?具体如何使用?Smartdrv.exe这个文件对于熟悉DOS的朋友肯定很清楚,主要作用是为磁盘文件读写增加高速缓存。
大家知道内存的读写速度比磁盘高得多,如果将内存作为磁盘读写的高速缓存可以有效提高系统运行效率。
Smartdrv.exe这个文件在Windows各个版本的安装光盘中或是硬盘上的Windows/command/里都有,只有几十KB,把这个文件复制到软盘下,启动系统后直接运行这个程序(可以不加参数,该程序会自动根据内存大小分配适当的内存空间作为高速缓存),再安装Windows XP即可。
另外提醒大家,这个程序在安装完Windows后,不要运行,否则Windows可用内存将减少。
4、Win32k.sys是什么文件现象:我刚装了Windows XP,可是接下去再装毒霸就发现病毒,位于F:WINNT SYS TEM32里的Win32k.sys文件,删又不可删,隔离又不行,在Windows 98下或DOS下删就会导致Windows XP不可启动.这个文件是Windows XP多用户管理的驱动文件。
设置本地安全IP策略、屏蔽指定端口的命令行工具ipseccmd.exe1.5
ipseccmd在xp系统安装盘的 SUPPORT\TOOLS\SUPPORT.CAB 中。
ipsec是网管员应该熟悉的一个非常好用的工具,该工具的GUI界面在本地安全策略的IP策略里,网上有一些教程,但使用命令行ipseccmd.exe程序进行设置有助于在多台电脑中进行部署和交流,这里我通过自己的一个实例来简单说明一下其使用方法。
xk是我的策略名,xkf1是xk策略里的一条规则,每条规则的名称不可以重复。
2、指派并立即执行某策略
ipseccmd -p 策略名 -w reg -x
例2: ipseccmd -p xk -w reg -x
3、停止指派某策略
ipseccmd -p 策略名 -w reg -y
例3:ipseccmd -p xk -w reg -y
ipseccmd -p xk -r xkf4 -f 0=%ip%:135:tcp 0=%ip%:135:udp 0=%ip%:137:udp 0=%ip%:138:udp 0=%ip%:139:tcp 0=%ip%:445:tcp 0=%ip%:445:udp -n PASS -w reg
rem -------------------------------------------------------------
关于-o选项:
-o 用来删除策略。如果策略还在指派中,是无法删除的,先用-y取消指派吧。
如果仍然无法删除,就把IPSEC Services服务重新启动一下就OK了。
简易教程:
1、建立一个策略并且不指派:
ipseccmd -p 策略名 -r 过滤名 [-f.....] -w reg
例1:ipseccmd -p xk -r xkf1 *=0:135:tcp -n BLOCK -w reg
windows xp_百度百科
发展历史Windows XP 是基于Windows2000代码的产品,拥有新的用户图形界面(叫做月神Luna),它包括了一些细微的修改,其中有些看起来是从Linux的桌面环境(desktopenvironmen)如KDE中获得的灵感:带有用户图形的登陆界面就是一个例子。
此外,Windows XP 引入了一个“基于人物”的用户界面,使用户可以由工具条访问任务细节。
它还包括简化的Windows 2000的用户安全特性,并整合了防火墙,试图解决一直困扰微软的安全问题。
2001年10月,微软副总裁Jim Allchin首次展示了Windows XP。
最初发行了两个版本:专业版和家庭版。
2002年,微软遭遇美国司法部反托拉斯官司,推出Windows XP SP1 补丁包,允许消费者与电脑制造商自行移除部分结合在XP中的所谓“中介软件”技术。
2003年,中国出现最早的盗版XP,即JUJUMAO版本,其采取收费下载的模式,装机量并不算大。
2004年,微软砸3亿美元支持XP SP2发布,这是对XP的安全架构的一次大检修,增添了网络保护、安全的邮件处理和Web浏览以及PC维护方面的新技术。
2005年,微软发布64位XP客户端和服务器2个系列,支持Intel和AMD 的64位桌面处理器。
2006年,苹果推出英特尔芯片Mac电脑,向用户开放安装Windows XP。
2007年,年初Windows Vista高调发布,采用了全新图形用户界面。
但由于其兼容性差、要求配置高等问题未能得到用户认可。
微软不得不推迟停止XP发售的计划。
2008年,推出XP SP3补丁包;6月30日,微软停止XP发售。
针对Windows XP 的主要支持直至2009年4月14日,延伸支持至2014年4月8日。
2009年,Windows7操作系统正式上市。
虽然仍然不能满足所有人的需求,但因为微软不再发售XP,并且停止了主要技术支持,Windows 7开始占领市场,逐渐替代Windows XP。
WindowsXP组策略修改系统及网络配置
WindowsXP组策略修改系统及⽹络配置使⽤Windows XP 组策略修改系统配置组策略是管理员为计算机和⽤户定义的,⽤来控制应⽤程序、系统设置和管理模板的⼀种机制。
通俗⼀点说,是介于控制⾯板和注册表之间的⼀种修改系统、设置程序的⼯具。
微软⾃Windows NT 4.0开始便采⽤了组策略这⼀机制,经过Windows 2000发展到Windows XP已相当完善。
利⽤组策略可以修改Windows的桌⾯、开始菜单、登录⽅式、组件、⽹络及IE浏览器等许多设置。
平时像⼀些常⽤的系统、外观、⽹络设置等我们可通过控制⾯板修改,但⼤家对此肯定都有不满意,因为通过控制⾯板能修改的东西太少;⽔平稍⾼点的⽤户进⽽使⽤修改注册表的⽅法来设置,但注册表涉及内容⼜太多,修改起来也不⽅便。
组策略正好介于⼆者之间,涉及的内容⽐控制⾯板中的多,安全性和控制⾯板⼀样⾮常⾼,⽽条理性、可操作性则⽐注册表强。
本⽂主要介绍Windows XP Professional本地组策略的应⽤。
本地计算机组策略主要可进⾏两个⽅⾯的配置:计算机配置和⽤户配置。
其下所有设置项的配置都将保存到注册表的相关项⽬中。
其中计算机配置保存到注册表的HKEY_LOCAL_MACHINE ⼦树中,⽤户配置保存到HKEY_CURRENT_USER。
⼀、访问组策略有两种⽅法可以访问组策略:⼀是通过gpedit.msc命令直接进⼊组策略窗⼝;⼆是打开控制台,将组策略添加进去。
1. 输⼊gpedit.msc命令访问选择“开始”→“运⾏”,在弹出窗⼝中输⼊“gpedit.msc”,回车后进⼊组策略窗⼝。
组策略窗⼝的结构和资源管理器相似,左边是树型⽬录结构,由“计算机配置”、“⽤户配置”两⼤节点组成。
这两个节点下分别都有“软件设置”、“Windows设置”和“管理模板”三个节点,节点下⾯还有更多的节点和设置。
此时点击右边窗⼝中的节点或设置,便会出现关于此节点或设置的适⽤平台和作⽤描述。
组策略的设置
自定义控制面板程序:“隐藏指定的控制面板程序”或“只显示指定的控制面板程序”,根据提示提示操作,隐藏或显示控制面板项目.依次展开“显示”→“桌面主题”项,双击启用“删除主题选项”、“阻止选择窗口和按钮式样”、“禁止选择字体大小”项后,可阻止他人更改主题、窗口和按钮式样、字体。展开“打印机”项,双击启用“阻止添加打印机”或“阻止删除打印机”可防止别的用户添加或删除打印机。最后,直接在“控制面板”一项下启用“禁止访问控制面板”,控制面板将无法启动。
3、隐藏或禁止“添加/删除程序”项
展开“添加/删除程序”项:双击启用“删除‘添加/删除程序’程序”设置项后,控制面板中的“添加/删除程序”项将被删除。此外在“添加或删除程序”对话框中共有3个页面:“更改或删除程序”、“添加新程序”以及“添加/删除Windows组件”;而当你进入“添加新程序”页面时,会发现有3个选项:“从CD-ROM或软盘添加程序”、“从 Microsoft添加程序”以及“从网络中添加程序”,如果你想这些具体页面或选项隐藏,可直接在组策略“添加/删除程序”项中将相应隐藏功能启用。
6、阻止访问注册表编辑工具
一、桌面项目设置
在“组策略”的左窗口依次展开“用户配置”→“管理模板”→“桌面”节点,便能看到有关桌面的所有设置。此节点主要作用在于管理用户使用桌面的权利和隐藏桌面图标。
1、隐藏不必要的桌面图标
桌面上的一些快捷方式我们可以轻而易举地删除,但要删除“我的电脑”、“回收站”、“网上邻居”等默认图标,就需要依靠“组策略”了。例如要删除“我的文档”,只需在“删除桌面上的‘我的文档’图标”一项中设置即可。若要隐藏桌面上的“网上邻居”和“Internet Explorer”图标,只要在右侧窗格中将“隐藏桌面上‘网上邻居’图标”和“隐藏桌面上的Internet Explorer图标”两个策略选项启用即可;如果隐藏桌面上的所有图标,只要将“隐藏和禁用桌面上的所有项目”启用即可;当启用了“删除桌面上的‘我的文档’图标”和“删除桌面上的‘我的电脑’图标”两个选项以后,“我的电脑”和“我的文档”图标将从你的电脑桌面上消失了;如果在桌面上你不再喜欢“回收站”这个图标,那么也可以把它给删除,具体方法是将“从桌面删除回收站”策略项启用。
windowsxp使用组策略禁止用户修改密码
使用 Window s XP 组策略修改系统配置组策略是管理员为计算机和用户定义的,用来控制应用程序、系统设置和管理模板的一种机制。
通俗一点说,是介于控制面板和注册表之间的一种修改系统、设置程序的工具。
微软自Win dowsNT 4.0开始便采用了组策略这一机制,经过Wind ows 2000发展到Wind ows XP已相当完善。
利用组策略可以修改Wi ndows的桌面、开始菜单、登录方式、组件、网络及IE浏览器等许多设置。
平时像一些常用的系统、外观、网络设置等我们可通过控制面板修改,但大家对此肯定都有不满意,因为通过控制面板能修改的东西太少;水平稍高点的用户进而使用修改注册表的方法来设置,但注册表涉及内容又太多,修改起来也不方便。
组策略正好介于二者之间,涉及的内容比控制面板中的多,安全性和控制面板一样非常高,而条理性、可操作性则比注册表强。
本文主要介绍Windo ws XP Profes siona l本地组策略的应用。
本地计算机组策略主要可进行两个方面的配置:计算机配置和用户配置。
其下所有设置项的配置都将保存到注册表的相关项目中。
其中计算机配置保存到注册表的HK EY_LO CAL_M ACHIN E子树中,用户配置保存到HKEY_CURR ENT_U SER。
一、访问组策略有两种方法可以访问组策略:一是通过gp edit.msc命令直接进入组策略窗口;二是打开控制台,将组策略添加进去。
1. 输入gped it.msc命令访问选择“开始”→“运行”,在弹出窗口中输入“gpedit.msc”,回车后进入组策略窗口(图1)。
组策略窗口的结构和资源管理器相似,左边是树型目录结构,由“计算机配置”、“用户配置”两大节点组成。
《Windows XP超级技巧 1000 例》8-2
二、安全设置篇安全和应用在很多时候是矛盾的。
因此,您需要在其中找到平衡点,如果安全原则妨碍了系统应用,那么这个安全原则也不是一个好的原则。
1、组策略安全设置“组策略”程序位于“C:\WINDOWS\SYSTEM32”文件夹中,名为“gpedit.msc”。
启动组策略时,首先单击[开始]按钮,选择“运行”命令,在“运行”文本框中输入“gpedit.msc”命令,随后单击[确定],即可启动Windows组策略。
下面来看看Windows XP Professional本地组策略的应用例子:①禁止更改显示属性在Windows的桌面的空白处单击右键,选择“属性”,进入“显示设置”对话框,可以对桌面主题、桌面背景、屏保程序、显示设置等各项进行设置,如果您不想让别人随意更改各项设置,就可以通过组策略将其隐藏起来。
方法是:在组策略控制台中依次展开[用户配置]→[管理模板]→[控制面板]→[显示]分支,启用隐藏桌面选项卡、隐藏主题选项卡、隐藏保护程序选项卡、隐藏设置选项卡等各项,还可以对桌面主题、屏保程序等进行个性化设置。
②禁止更改开始菜单和任务栏我们可以通过组策略禁止用户在进入电脑后随意更改开始菜单和任务栏各项设置,设置时依次展开[用户配置]→[管理模板]→[任务栏和开始菜单]分支,在右侧窗格中双击“阻止更改‘任务栏和开始菜单’设置”策略,在弹出的“设置”对话框中点选“已启用”选项框即可。
以后我们在右键单击开始菜单或任务栏时,系统会出现一个错误消息提示是某个设置禁止了这个操作。
③禁用注册表管理器为了防止他人进入电脑后对注册表文件进行修改,可以在组策略中对注册表编辑器禁止访问设置。
设置时依次展开[用户设置]→[管理模板]→[系统]分支,然后在右侧窗口中双击“阻止访问注册表编辑工具”策略,随后在弹出的对话框中选择“启用”即可。
④限制使用应用程序如果您的电脑设置了多个用户,想要限制用户可以运行的应用程序,也能在组策略中设置。
XP权限设置
一、限制用户对文件的访问权限如果程序所在的磁盘分区文件系统为NTFS格式,管理员账户可以利用NTFS文件系统提供的文件和文件夹安全选项控制用户对程序及文件的访问权限。
通常情况下,一个应用程序安装到系统后,本地计算机的所有账户都可以访问并运行该应用程序。
如果取消分配给指定用户对该应用程序或文件夹的访问权限,该用户也就失去了运行该应用程序的能力。
例如,要禁止受限用户运行Outlook Express应用程序,可以进行如下的操作:(1)、以administrator账户登录系统,如果当前系统启用了简单文件共享选项,需要将该选项关闭。
具体做法是,在Windows浏览器窗口点击“工具”菜单下的“文件夹选项”,点击“查看”选项页,取消“使用简单文件共享”选项的选择,点击“确定”。
(2)、打开Program Files文件夹,选中Outlook Express文件夹并单击右键,选择“属性”。
(3)、点击“安全”选项页,可以看到Users组的用户对该文件夹具有读取和运行的权限,点击“高级”。
(4)、取消“从父项继承那些可以应用到子对象的权限项目,包括那些再次明确定义的项目”选项的选择,在弹出的提示信息对话框,点击“复制”,此时可以看到用户所具有的权限改为不继承的。
(5)、点击“确定”,返回属性窗口,在“用户或组名称”列表中,选择Users项目,点击“删除”,点击“确定”,完成权限的设置。
要取消指定用户对文件或程序的访问限制,需要为文件或文件夹添加指定的用户或组并赋予相应的访问权限。
这种方法允许管理员针对每个用户来限制他访问和运行指定的应用程序的权限。
但是这需要一个非常重要的前提,那就是要求应用程序所在的分区格式为NTFS,否则,一切都无从谈起。
对于FAT/FAT32格式的分区,不能应用文件及文件夹的安全选项,我们可以通过设置计算机的策略来禁止运行指定的应用程序。
二、启用“不要运行指定的Windows应用程序”策略在组策略中有一条名为“不要运行指定的Windows应用程序”策略,通过启用该策略并添加相应的应用程序,就可以限制用户运行这些应用程序。
解除组策略设置限制&组策略常用设置详解
解除组策略设置限制&windows xp组策略常用设置详解按照微软的说法,如果你启用这个设置,用户只能运行你加入‚允许运行的应用程序列表‛中的程序,而我们在应用程序列表中加入程序的时候只是简单地输入了可以运行程序的文件名。
明白了吧?就是说只可以运行命名为‚指定文件名‛的程序,而不是指定的程序。
拿这台机子来说,Word能运行吗?当然能啦!其它程序呢?当然就不能啦。
那把其它程序的文件名改为Winword.exe,能运行吗?当然……当然就可以运行啦!说白了,任何命名为Winword.exe的程序都可以运行!那还有什么好限制的,明明是唬人嘛。
所以,破除限制方法可如下设置:切到C:\WINDOWS\system32下,将mmc.exe文件名更改为Winword.exe,双击打开。
‚文件->打开‛C:\WINDOWS\system32下gpedit.msc,在‚用户配置‛中选择‚管理模块‛中的‚系统‛,在右边的窗口中找到‚只运行允许的Windows 应用程序‛,双击打开。
将‚已启用‛更改为‚未配置‛,确定,大功告成!=========================================================== 任务栏和开始菜单设置详解用户配置-管理模板-任务栏和开始菜单从开始菜单删除用户文件夹隐藏所有在「开始」菜单中的用户指定区域(上方)的文件夹。
其它项目出现,但文件夹会被隐藏。
这个设置是为了转发文件夹而设计的。
被转发的文件夹会出现在「开始」菜单的主要区域中。
但是先前的用户指定文件夹仍然会出现在「开始」菜单的上方。
因为两个同样的文件夹可能会让用户觉得混乱,您可以使用这个设置来隐藏用户指定文件夹。
请注意这个设置会隐藏所有的用户指定文件夹,不光是被转发的用户指定文件夹。
如果您启用这个设置,在「开始」菜单中的上方区域不会出现任何文件夹。
如果用户将新文件夹加入「开始」菜单,文件夹会出现在用户配置文件的目录中,但不会出现在「开始」菜单中。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Windows XP界面设置及安全策略★免责申明★本文挡资料均来自互联网,未经权威测试,如果有异常盖不负责;一、基本设置1、取消默认共享在注册表HKEY_local_machine\system\currentcontrolset\Services\LanmanServer\Parameters中新建以下双字节键值:键名:AutoShareWks 键值:0键名:AutoShareServer 键值:02、取消简单文件共享为了让网络上的用户只需点击几下鼠标就可以实现文件共享,XP加入了一种称为“简单文件共享”的功能,但同时也打开了许多NetBIOS漏洞;关闭简单文件共享功能的步骤是:打开“我的电脑”,选择菜单“工具”→“文件夹选项”,点击“查看”,取消“使用简单文件共享推荐”;3、禁用Guest帐户Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制;不幸的是,Guest也为黑客入侵打开了方便之门;如果不需要用到Guest帐户,最好禁用它;在Win XP Pro中,打开“控制面板”→“管理工具”,点击“计算机管理”;在左边列表中找到“本地用户和组”并点击其中的“用户”,在右边窗格中,双击Guest帐户,选中“帐户已停用”;WinXP Home不允许停用Guest帐户,但允许为Guest帐户设置密码:先在命令行环境中执行Net user guest password命令,然后进入“控制面板”、“用户设置”,设置Guest帐户的密码;4、保护好Administrator帐户黑客入侵的常用手段之一就是试图获得Administrator帐户的密码;每一台计算机至少需要一个帐户拥有Administrator管理员权限,但不一定非用“Administrator”这个名称不可;所以,无论在XP Home还是Pro中,最好创建另一个拥有全部权限的帐户,然后停用Administrator帐户;另外,在WinXP Home中,修改一下默认的所有者帐户名称;最后,不要忘记为所有帐户设置足够复杂的密码;5、清除页面文件即使你的操作完全正常,Windows也会泄漏重要的机密数据包括密码;也许你永远不会想到要看一下这些泄漏机密的文件,但黑客肯定会;你首先要做的是,要求机器在关机的时候清除系统的页面文件交换文件;点击Windows的“开始”菜单,选择“运行”,执行Regedit;在注册表中找到HKEY_local_machine\system\currentcontrolset\control\session manager\memory management,然后创建或修改ClearPageFileAtShutdown,把这个DWORD值设置为1;6、禁用Dr. Watson调试和转储文件系统在遇到严重问题时,会把内存中的数据保存到转储文件;转储文件的作用是帮助人们分析系统遇到的问题,但对一般用户来说没有用;另一方面,就象交换文件一样,转储文件可能泄漏许多敏感数据;禁止Windows创建转储文件的步骤如下:打开“控制面板”→“系统”,找到“高级”,然后点击“启动和故障恢复”下面的“设置”按钮,将“写入调试信息”这一栏设置成“无”;类似于转储文件,Dr. Watson也会在应用程序出错时保存调试信息;禁用Dr. Watson的步骤是:在注册表中找到HKEY_local_machine\software\Microsoft\WindowsNT\CurrentVersion\AeDebug,把Auto 值改成“0”;然后在Windows资源管理器中打开Documents and Settings\All Users\Shared Documents\DrWatson,删除User.dmp和Drwtsn32.log这两个文件;7、禁用或者停用多余的服务为了方便用户,WinXP默认启动了许多不一定要用到的服务,同时也打开了入侵系统的后门;如果你不用这些服务,最好关闭它们:NetMeeting Remote Desktop Sharing,Remote Desktop Help Session Manager,Remote Registry,Routing and Remote Access,SSDP Discovery Service,telnet,Universal Plug and Play Device Host;打开“控制面板”→“管理工具”→“服务”,可以看到有关这些服务的说明和运行状态;要关闭一个服务,只需右键点击服务名称并选择“属性”菜单,在“常规”选项卡中把“启动类型”改成“手动”,再点击“停止”按钮;8、屏蔽3721在hosts文件中加入:127.0.0.1 cnsmin.3721127.0.0.1 .37219、备份硬件配置文件硬件配置文件可在硬件改变时,指导Windows XP加载正确的驱动程序,如果我们进行了一些硬件的安装或修改,就很有可能导致系统无法正常启动或运行,这时我们就可以使用硬件配置文件来恢复以前的硬件配置;建议用户在每次安装或修改硬件时都对硬件配置文件进行备份,这样可以非常方便地解决许多因硬件配置而引起的系统问题;备份的步骤如下:鼠标右键单击“我的电脑”,在弹出的快捷菜单中选择“属性”命令,单击“硬件”标签,在出现的窗口中单击“硬件配置文件”按钮,打开“硬件配置文件”对话框,在“可用的硬件配置文件”列表中显示了本地计算机中可用的硬件配置文件清单,在“硬件配置文件选择”区域中,用户可以选择在启Windows XP时如有多个硬件配置文件调用哪一个硬件配置文件;要备份硬件配置文件,单击“复制”按钮,在打开的“复制配置文件”对话框中的“到”文本框中输入新的文件名,然后单击“确定”按钮即可;10、系统救命有稻草当怀疑系统重新启动之前针对计算机所进行的更改可能导致故障,可以在启动系统时按F8键,选择“最后一次正确的配置”来恢复对系统所做的更改;11、解决WinXP中CPU占用率过高的问题A有这么一个现象,当安装windows XP的计算机收到445端口上的连接请求时,windows XP会分配内存并少量地调配CPU资源来为这些连接提供服务.当连接请求负荷过重时,就可能会造成CPU占用率过高,导致系统性能急剧下降,甚至会进入假死状态;问题原因:这是由于windows XP工作项目数目和响应能力间“比例失调”造成的,如果有一个合适的MaxWorkitems设置,就能提高系统响应能力;解决办法:点击“开始”→“运行”,在运行对话框中输入“Regedit”,点击“确定”,打开注册表编辑器,依次展开如下子键:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver,在其右侧窗口中新建一个名为“Maxworkitems”的DWORD值,然后双击它,在弹出的“编辑DWORD值”对话框中,根据计算机的内存容量来确定该键的键值,如果计算机内存小于512MB,请键入“256”;如果内存大于512MB,请设置为“1024”;完成操作后,退出注册表编辑器,重新启动计算机即可生效;B当你在资源管理器里面右键点击一个文件或目录的时候,当快捷菜单显示的时候,CPU 占用率将增加到100%,当你关闭快捷菜单的时候才返回正常水平;解决方法:方法一:关闭“为菜单和工具提示使用过渡效果”1、点击“开始”--“控制面板”2、在“控制面板”里面双击“显示”3、在“显示”属性里面点击“外观”标签页4、在“外观”标签页里面点击“效果”5、在“效果”对话框里面,清除“为菜单和工具提示使用过渡效果”前面的复选框接着点击两次“确定”按钮;CWORD引起的问题在处理较大的word文件时由于word的拼写和语法检查会使得CPU累,只要打开word 的工具-选项-拼写和语法把”检查拼写和检查语法“勾去掉;12、关闭自己的139端口,ipc和RPC漏洞存在于此关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议TCPIP”属性,进入“高级TCPIP设置”“WINS设置”里面有一项“禁用TCPIP的NETBIOS”,打勾就关闭了139端口,禁止RPC漏洞.13、如何处理系统假死问题第一招:当使用资源管理器打开新文件夹或用浏览器打开新页面不响应时,用“Win+D”或单击快速启动栏的显示桌面按钮,再在桌面上按F5或右键刷新即可;一般刷新3-5次后再把资源管理器或浏览器窗口还原就会恢复正常了;第二招:当任务管理器都打不开时,先把光驱弹出之后再弹入千万不要在光驱里放光盘,鼠标指针旁会出现一个小光盘标志,这时就会唤起系统的知觉,这招可是屡试不爽第三招:最后的杀手锏,用组合键“Ctrl+Alt+Del”启动任务管理器,然后在“进程”选项卡中结束 explorer.exe,整个桌面只剩一张壁纸,桌面图标和任务栏都没影了,然后在任务管理器的“文件→新建任务”中输入explorer.exe,即可恢复正常;这一招还可释放内存资源,一举两得;照下面的方法可以明显减少假死可能性:能不用右键菜单的时候就尽量不用,尽量使用热键如用F2重命名、用F5刷新等;Windows Media Player最好不用可视化效果,用了往往会卡机;真想用的话,微粒是最不容易卡机的,建议用“微粒”可视化效果;不要轻易使用内存整理软件,往往会越整理系统速度越慢;如果真想释放系统资源,注销当前用户再重新登录是最好的方式;说了这么多,大家也不妨试试这些方法;二、优化设置1、减少滚动条时间,加快启动速度方法是:打开注册表编辑器,依次展开HKEY _ LOCAL _ MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Memory Management \ PrefetchParameters分支,在右侧窗口中区找到EnablePrefetcher子键,把它的默认值“3”修改为“1”;接下来用鼠标右键在桌面上单击“我的电脑”,选择“属性”命令,在打开的窗口中选择“硬件”选项卡,单击“设备管理器”按钮;在“设备管理器”窗口中展开“IDE ATA/ATAP控制器”,双击“次要IDE通道”选项,在弹出的对话框中选择“高级”选项卡,在“设备0”中的“设备类型”中,将原来的“自动检测”改为“无”,“确定”后退出;“主要IDE通道”的修改方法一致;重新启动计算机;注意:使用VIA芯片主板的朋友不能修改“VIA BUS MASTER IDE CONTROLLER”选项;2、减小浏览局域网的延迟时间和Windows 2000一样,XP在浏览局域网时也存在烦人的延迟问题,但介绍这个问题的资料却很难找到;如果你浏览一台Win 9x的机器,例如,在网上邻居的地址栏输入“\computername”,XP的机器会在它正在连接的机器上检查“任务计划”;这种搜索过程可能造成多达30秒的延迟;如果你直接打开某个共享资源,例如在网上邻居的地址栏输入“\computernameshare”,就不会有这个延迟过程;要想避免XP搜索“任务计划”的操作,提高浏览网络的速度,你可以删除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerRemoteComputerN ameSpace{D6277990-4C6A-11CF-8D87-00AA0060F5BF}子键;该键的类型是REG_SZ;3、提高“开始”菜单的子菜单的显示速度找到HKEY_CURRENT_USER\Control Panel\Desktop子键,修改MenuShowDelay值;该值类型是REG_SZ,默认400,可以把它设置为50;如果把这个值设置得太小,例如0,鼠标指针经过菜单时子菜单会立即显示出来,干扰用户的选择操作;经过试验,设置成50既能让子菜单尽快出现,又能避免迅速跳出的子菜单干扰视线;4、删除Windows强加的附件1 用记事本NOTEPAD修改C:\windows\inf\sysoc.inf,用查找/替换功能,在查找框中输入,hide一个英文逗号紧跟hide,将“替换为”框设为空;并选全部替换,这样,就把所有的,hide都去掉了,2 存盘退出,3再运行“添加-删除程序”,就会看见“添加/删除 Windows 组件”中多出了好几个选项;这样你可以删除好些没有用的附件5、利用MsConfig对系统进行设置6、取消压缩文件夹这是一个相当好的优化,Windows XP内置了对.ZIP文件的支持,我们可以把zip文件当成文件夹浏览;不过,系统要使用部分资源来实现这一功能,因此禁用这一功能可以提升系统性能;实现方法非常简单,只需取消zipfldr.dll的注册就可以了,点击开始——运行,敲入:regsvr32 /u zipfldr.dll ;然后回车即可;7、去掉“更新”选项对于大多数的用户来说,Windows XP的Windows Update功能似乎作用不大,我们可以去掉它,xx作步骤如下:打开注册表编辑器,找到HKEY_CURRENT_USER\Software \Microsoft\Windows\CurrentVersion\Policies\Explorer子键分支,选择“编辑”菜单下的“新建”命令,新建一个类型为REG_DWORD 的值,名称为NoCommonGroups,双击新建的NoCommonGroups子键,在“编辑字符串”文本框中输入键值“1”,然后单击“确定”按钮并重新启动系统即可;8、关闭自动更新右键单击“我的电脑”,点击属性,点击“自动更新”,选择“关闭自动更新9、查看系统服务实际使用情况tasklist.exe /svc10、取消快捷方式图标上的箭头打开注册表编辑器,进入HKEY_CLASSES_ROOT\Lnkfile子键分支,在此子键分支中查找到键值名IsShortcut,其类型为REG_SZ,将此值删除,就能去除快捷方式图标上的箭头;注销当前用户并重新启动计算机后设置就生效;11、MML查详细的系统信息打开“命令提示符”,或者在“运行”对话框中输入“cmd”,在“命令提示符”状态下输入“systeminfo”,按下回车键,系统即开始检测相关信息并返回到当前窗口中,你可以看到的Windows XP是否安装了补丁、初始安装时间、虚拟内存的设置等详细信息;12、关闭自动播放功能一旦您将媒体插入驱动器,自动运行就会从驱动器中读取数据,这会造成程序的设置文件和在音频媒体上的音乐立即开始;你可以用下面这个办法关闭这个功能:点“开始”→“运行”,在对话框中输入“gpedit.msc” →“计算机配置”→“管理模板”→“系统”,双击“关闭自动播放”,在“设置”中选“已启用”,确定即可;13、Windows XP是否已激活打开开始→运行,在弹出的对话框中输入:oobe/msoobe /a,回车后系统会弹出窗口告诉你系统是否已经激活;14、使用独立的进程打开文件夹窗口如果感觉Windows的单窗口浏览器速度比较慢,可以加以改进,方法是:打开"我的电脑",点击"工具"->"文件夹选项"->"查看",选中"使用独立的进程打开文件夹窗口";这样可以防止一个较慢的设备影响用户界面的响应速度;15、聆听Windows XP美妙的音乐找到WINDOWS\system32\oobe\images,你可以看到这里放有3个为wma格式的文件,title.wma文件是Windows XP的启动音乐,长达5分多钟;另外intro.wmv文件是Windows XP的启动动画16、Windows显为人知的命令问:怎么才能关掉一个用任务管理器关不了的进程我前段时间发现我的机子里多了一个进程,只要开机就在,我用任务管理器却怎么关也关不了;答1:杀进程很容易,随便找个工具都行;比如IceSword;关键是找到这个进程的启动方式,不然下次重启它又出来了;顺便教大家一招狠的;其实用Windows自带的工具就能杀大部分进程:c:\>ntsd -c q -p PID只有System、SMSS.EXE和CSRSS.EXE不能杀;前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它;ntsd从2000开始就是系统自带的用户态调试工具;被调试器附着attach的进程会随调试器一起退出,所以可以用来在命令行下终止进程;使用ntsd自动就获得了debug权限,从而能杀掉大部分的进程;ntsd会新开一个调试窗口,本来在纯命令行下无法控制,但如果只是简单的命令,比如退出q,用-c参数从命令行传递就行了;Ntsd 按照惯例也向软件开发人员提供;只有系统开发人员使用此命令;用法:开个cmd.exe窗口,输入:ntsd -c q -p PID把最后那个PID,改成你要终止的进程的ID;如果你不知道进程的ID,任务管理器->进程选项卡->查看->选择列->勾上"PID进程标识符",然后就能看见了;答2:xp下还有两个好东东tasklist和tskill;tasklist能列出所有的进程,和相应的信息;tskill能查杀进程,语法很简单:tskill 程序名;17、关闭“自动发送错误报告”功能大家在Window XP 中肯定有这样的经历,一旦一个程序异常终止,系统就会自动跳出一个对话框问你是否将错误发送给微软,这就是XP中的“自动发送错误”功能,它可以将错误信息发送到微软的网站;虽然微软一再信誓旦旦地表示,可以提供强大的安全保障,不会泄露个人隐私,但是发送给微软的信息中有可能包含你正在浏览或编辑的文档信息,也许这正包含了个人隐私或是公司机密,因此如果你想保障自己应有的权利,我们应该义无反顾的把这项功能关掉;方法是:单击“开始/控制面板/系统/高级”,单击“错误报告”按钮,然后选中“禁用错误报告”,下面的“但在发生严重错误时通知我”可以选中;18、加快宽带接入速度1家用版本:在开始-->运行-->键入regedit-->在HKEY_LOCAL_MACHINE-->SOFTWARE -->Policies-->Microsoft -->Windows,增加一个名为Psched的项,在Psched右面窗口增加一个Dword值NonBestEffortLimit数值数据为0;2商业版本专业版:在开始-->运行-->键入gpedit.msc,打开本地计算机策略,在左边窗口中选取计算机配置-->管理模板-->网络-->QoS数据包调度程序,在右边的窗口中双击"限制可保留的带宽",选择"已启用"并将"带宽限制%"设为0应用-->确定,重启动即可;19、让WINDOWS XP自动登陆打开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,在右边的窗口中的新建字符串"AutoAdminlogon",并把他们的键值为"1",并且把“DefaultUserName”的值设置为用户名,并且另外新建一个字符串值“DefaultPassword”,并设其值为用户的密码;20、通过改变属性来加快搜索速度如果你熟悉Windows2000及以前版本的搜索方式,对Windows XP的动画搜索助手和分类别的搜索方式不习惯,那么你可以通过改变搜索属性来找回你熟悉的搜索模式;在搜索窗口中选择“改变首选项”,在属性栏中取消对“动画搜索助手”的选择;再次点击“改变属性”,点击“改变文件和文件夹的搜索方式”,然后点击“高级”;21、减少占用的内存A我们先打开打开任务管理器再打开,这时我们发现任务管理器里随着的启动自动多出来一个TIMPLatform.exe 的程序;点右键结束这个进程,看到并没有退出;可见它是无用的,可是白白占用我们2M的内存;那它是做什么用的呢原来通过它来禁止我们在一台机子上登陆相同的帐号好了去安装目录下找到TIMPlatform和TIMProxy.dllTIMPlatform的动态链接库文件这两个文件,删掉它;以后再用时,它就不会自动加载;而且我们可以在一台机子上登陆两个号,不过在两分钟内,一个号还会自动退出的;B禁用功能,节约占用内存①禁用面板功能在2004主界面的左侧有“音乐中心”、“内容资讯面板”、“企业好友面板”、“手机娱乐面板”以及“互动空间”等面板,如果觉得这些功能没有多大用处,那么可以在的安装文件夹中删除相关的控件达到节约系统资源的目的:ContentTab.dll用户自定义面板功能NetDisk.dll网络硬盘BApplication.dll企业好友面板OEMApplication.dll手机娱乐面板、内容资讯面板以及音乐中心GroupConnection.dll互动空间②禁用广告广告是存放在“/AD”文件夹下,笔者推荐大家使用“腾讯/TM珊瑚虫外挂”,使用方法是将该文件解压到的安装目录,然后运行“CCfg.exe”启动外挂,根据提示设置好相关参数即可,以后只需运行“Coral.exe”就能无忧聊天了;C禁用其它功能①使用标准皮肤并删除多余的皮肤皮肤很占系统资源,如果想让的穿着朴实无华,那么我们在面板中依次点击“菜单/更换皮肤/标准界面”,将的皮肤设置为“标准界面”,这样将节约不少被占用的系统资源;采用默认皮肤界面后就可以删除多余的皮肤,这些皮肤是存放在目录的“NewSkins”文件夹中,我们将“NewSkins”整个文件夹删除即可;②删除场景删除“/IMScene/Scene”文件夹下的所有场景文件即可,注意在设置场景时要取消“接受场景邀请”请面的选中标识,这样将不接受别人发送的场景;③删除声音文件在文件夹中删除QRingFiles文件夹下的所有声音文件,同时再删除整个Sound文件夹,这样也达到了给减肥的目的;通过以上对的瘦身后,我们将发现占用系统资源降低很多,这有效的解决了因系统资源不足而不能运行其它大型程序的难题在瘦身比较流行的今天,赶快也给你的进行一下瘦身吧22、20秒破解XP的口令首先破解Windows XP登录口令需要2个前提:1.安装Windows XP的分区必须采用FAT32文件系统;2.用户名中没有汉字;在确认满足这两个条件后,即可执行以下步骤,来破解登陆口令;1.开机启动Win XP,当运行到“正在启动Windows XP”的提示界面时,按“F8”键进入系统启动选择菜单,选择“带命令行安全模式”;2.当运行停止后,会列出“Administrator”和其它用户的选择菜单本例的其他用户以X为例,选择“Administrator”后回车,进入命令行模式;3.键入命令““net user X abcd/ADD”这是更改该用户密码的命令,命令中的“abcd”是更改后的新密码,如果键入的用户不存在X,那么系统会自动添加这个用户;4.另外还可以使用“net 1oca1group administrator X/ADD”命令把X这个用户升为超级用户,即可拥有所有权限;5.最后,重新启动计算机,在登录窗口中输入刚刚更改的新密码便可成功登陆;23、去掉出错时发出的声音适用:Windows 98/Me/NT/2000/XP打开HKEY_LOCAL_USERControl PanelSound子键,在右侧窗口中新建一个名为“Beep”字符串值,双击该值在弹出的对话框中输入“No”,如果用户需要恢复声音,只有将数值改成“Yes”即可;24、加快系统资源的释放在Windows中每运行一个程序,系统资源就会减少;有的程序会消耗大量的系统资源,即使把程序关闭,在内存中还是有一些没用的DLL文件在运行,这样就使得系统的运行速度下降;不过我们可以通过修改注册表键值的方法,使关闭软件后自动清除内存中没用的DLL文件及时收回消耗的系统资源;打开注册表编辑器,找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer”主键,在右边窗口单击右键,新建一个名为“AlwaysUnloadDll”的“字符串值”,然后将“AlwaysUnloadDll”的键值修改为“1”,退出注册表重新启动机器即可达到目的;25、卸载掉计算机中的屏保屏保是笔记本电脑LCD显示器的天敌,长时间不用建议在电源设置中选择数分钟后关闭监视器;Windows 98 Me中的设置方法1.打开“运行”对话框,输入Regedit命令,打开注册表编辑器;2.到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Polices\System 主键下;如果System主键不存在,手动创建它;3.新建DOWRD键值NoDispScrsavPage;值为1表示隐藏“显示属性”的“屏幕保护程序”选项,值为0表示正常显示屏幕保护程序;Windows XP2000中的设置方法1.打开“运行”对话框,输入Gpedit.msc命令,打开“组策略”编辑窗口;2.在“组策略”编辑窗口中依次打开“本地计算机策略→用户配置→管理模板→控制面板→显示分支”,然后在窗口右侧双击“隐藏屏幕保护程序”选项卡,打开“隐藏屏幕保护程序”选项卡属性,在属性对话框中,选中“已启用”,单击确定按钮;26、删除多余的键盘布局Windows试图成为世界的宠儿,因此其键盘布局适合于各国各类人的使用习惯;打开注册表编辑器,依次展开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control \KeyboardLayouts分支,我们可以看到该分支下保存了西班牙语传统、丹麦语、德语标准等多种键盘布局,如果你用不到这些语言的键盘布局,完全可以直接删除这些子键;27、自动关闭停止响应程序有些时候,XP会提示你某某程序停止响应,很烦,通过修改注册表我们可以让其自行关闭,在HKEY_CURRENT_USER\Control Panel\Desktop中将字符健值是AutoEndTasks的数值数据更改为1,重新注销或启动即可;28、用ABC输入法来终止程序智能ABC存在这样一个不大不小的BUG;BUG虽然带来危险,可能使你在无意之中痛失宝贵数据,但巧妙利用它,有时也能为自己带来意想不到的好处;智能ABC是各种版本Windows 都默认安装的输入法,因此使用极其广泛;除了输入文字之外,我发现它还另有玄机——程序必杀技;程序“死”于非命打开任意一个应用程序,如记事本或者一个程序对话框等不管是否存在文本输入框均可,点击系统托盘上的输入法图标切换到“智能ABC”,或者按“Ctrl+Shift”切换到“智能ABC”,依次按这些键:“V+↑+Del+Enter”引号和加号不要输入,此时就会发现当前焦点的应用程序出错了,只能点击“确定”这个惟一的选择按钮,然后这个应用程序就关闭了某些情况下错误报告对话框可能会出现多次,用户也只有一再点击“确定”直到关闭这个应用程序;29、SESETUP文件夹问题SESETUP文件夹是HP的自带的驱动或软件的备份文件夹,都是备份,如果空间紧张,可以删了,不会有任何问题;包括操作系统、驱动、软件的一个整体备份;30、性能设置技巧举例打开“控制面板”→“系统”→“高级”→“性能设置”→“视觉效果页”中的自定义,把“拖拉时显示窗口内容”这一项去掉即可;这样,您在Windows XP下使用时其速度会有所长进;30、光驱读盘速度下降的解决方法由于光驱读盘时很卡的问题思考了好久开始我的光驱由于读烂碟后导致光驱读盘速度突然变慢,放DVD很卡,现把问题的分析和解决提供给大家参考,以帮到遇到同类问题的朋友;原来是光驱所在的次要IDE通道的传输模式由DMA模式变成了PIO模式,导致光驱传输数据速度降为最慢,使得读碟时很卡;解决办法就是修改设备管理器——次要IDE通道——属性里的高级设置,将设备0的传送模式改为DMA,再重启系统即可生效或者是卸载次要IDE通道,再扫描检测硬件改。