Литмир - Электронная Библиотека

Если вы используете Нортон Антивирус — прочитайте статью 325672 Microsoft Knowledge Base (http://support.microsoft.com/?kbid=325672).

Более подробно о Driver Verifier можно прочитать на сайте Microsoft: http://www.microsoft.com/whdc/hwdev/driver/verifier.mspx

Как превратить домашнюю операционную систему в рабочую станцию, а рабочую станцию в сервер

Операционные системы Windows одного семейства имеют одинаковые ядра, а отличаются только вспомогательными файлами и утилитами. Однако некоторые возможности ядра заблокированы у младших систем в семействе. За эту блокировку отвечают лишь три параметра в системном реестре. Путём их изменения можно заставить домашнюю операционку (Windows ХР Ноте) считать себя рабочей станцией (Windows ХР Professional), а рабочую станцию (Windows NT Workstation, Windows 2000 Professional, Windows XP Professional) считать себя сервером (Windows NT Server, Windows 2000 Server, Windows.NET Whistler Server). После этой операции можно получить ряд дополнительных функциональных возможностей. Наиболее актуальные из них — это получение возможности подключения к домену компьютера с Windows ХР Ноте (например, когда принесли на работу домашний ноутбук), снятие ограничения для рабочих станций в 10 подключений по сети (например, когда сетевой принтер подключен к рабочей станции) или установка на сервер программ, которые требуют только рабочую станцию в момент инсталляции (например, не серверный вариант антивируса).

Основные параметры реестра, ответственные за самоопознание операционной системы, — это строковый параметр "ProductТуре" и мультистроковый параметр "ProductSuite" в разделе

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ProductOptions

Обычный сервер в параметре "ProductType" содержит значение "ServerNT", контроллер домена — "LanmanNT", а остальные операционки — "WinNT".

В параметре "ProductSuite" сервер содержит свои дополнительные характеристики (например, "Terminal Server"), у рабочих станций этот параметр пустой, а у Windows ХР Ноте он имеет значение "Personal".

Таким образом, например, у Windows ХР Ноте достаточно очистить параметр "ProductSuite" и она начнёт себя считать Windows ХР Pro и входить в домен.

Операционная система, однако, блокирует изменение этих параметров в данном разделе реестра, но это можно обойти. Самый простой способ — это изменить нужные параметры в разделе реестра, определяющем конфигурацию системы при последней, успешной загрузке. Этот раздел не заблокирован от изменений. Затем можно просто загрузиться в этой конфигурации, но лучше переопределить конфигурации, чтобы иметь возможность аварийной загрузки в случае возникновения проблем. Для этого:

1. В разделе HKEY_LOCAL_MACHINE\SYSТЕМ\Select смотрим значение параметра "LastKnownGood", указывающее на номер N набора управляющих опций (control sets), с помощью которого был произведён последний беспроблемный запуск системы.

2. Открываем раздел

HKEY_LOCAL_MACHINE\SYSTEM\ControlSetOON\Control\ProductOptions

и устанавливаем нужные значения параметров "ProductType" и "ProductSuite".

3. В разделе HKEY_LOCAL_MACHINE\SYSТЕМ\Select смотрим значение параметра "Default" и назначаем его параметру "LastKnownGood", а параметру "Default" присваиваем значение, которое было у "LastKnownGood".

4. Перезагружаем компьютер.

В результате загрузка произойдёт с новыми параметрами. А при проблемах нажимаем клавишу <F8>, как только начинается загрузка Windows, и в появившемся меню вариантов загрузки выбираем пункт "Загрузка последней удачной конфигурации" ("Last Known Good Configuration").

Чтобы из рабочей станции получить сервер и наоборот, надо дополнительно изменить ещё один параметр реестра (до перезагрузки!): двоичный параметр "SystemPrefix" в разделе HKEY_LOCAL_MACHINE\System\Setup. Для сервера шестой по порядку бит последнего байта должен быть установлен, а для рабочей станции очищен. Нужное значение этого байта можно получить, прибавляя (если хотим получить сервер) в шестнадцатеричной системе исчисления к текущему значению байта число 4, или отнимая (если хотим получить из сервера рабочую станцию).

Вместо исправления всех этих параметров вручную, можно использовать специальные программы: NTSwitch или TweakNT.

В любом случае имейте в виду, что такие преобразования вы проводите только на свой страх и риск.

2.4. Защита

Создание ярлыка для блокировки компьютера в Windows 2000/ХР

Если вы большой дока по части использования мыши, то вам, вероятно, удобнее будет блокировать свой ПК щелчком мыши на ярлыке, который можно разместить на Рабочем столе, на панели быстрого запуска или в Главном меню.

Создайте новый ярлык и в строке "Объект" (Target) напишите rundll32.exe user32.dll,LockWorkStation. Назовите ярлык, например, Locker. Блокиратор готов!

Назначение прав доступа в файловой системе NTFS

По умолчанию Windows NT предоставляет всякому, кто сумеет правильно указать идентификатор и пароль, полный набор прав доступа. Однако в файловой системе NTFS вы можете индивидуально назначать права доступа созданным вами папкам и файлам; если же вы войдёте в систему с правами администратора, то сможете изменить атрибуты доступа любого файла, в том числе и созданного кем-то другим. Щёлкните правой кнопкой мыши по объекту, для которого вы хотите задать права доступа, перейдите в окно свойств, откройте страницу "Защита" и нажмите кнопку "Права доступа". Вы увидите список пользователей, которым разрешён доступ к объекту. Чтобы удалить пользователя, выделите его имя и нажмите кнопку "Удалить". Чтобы добавить группу пользователей (например, сотрудников такого-то отдела), нажмите кнопку "Добавить" и выберите нужную группу из списка зарегистрированных в системе.

По умолчанию в диалоговом окне задания прав доступа NT предлагает добавлять пользователей из списка, включающего только группы. Чтобы увидеть список отдельных пользователей, нужно в диалоговом окне "Добавление пользователей и групп" выбрать группу и нажать кнопку "Показать пользователей". После этого в нижней части списка для каждой группы будут появляться имена всех её членов.

Чтобы внести имя в список на добавление, нужно дважды щёлкнуть по нему.

Windows NT позволяет не только предоставить или не предоставить тому или иному пользователю доступ к файлу, но и определить, что он может с этим файлом делать: читать и модифицировать, только читать и т. д. Для этого выделите в списке имя пользователя или группы и выберите нужное значение в меню "Тип доступа".

Запрет запуска определённых программ в Windows ХР Pro

На диске NTFS администратор может задать права доступа на папки и файлы.

Если диск FAT, то возможностей по защите меньше. Однако в Windows ХР Pro появился способ запретить запуск какой-либо программы обычным пользователям с помощью локальной политики безопасности:

1. Панель управления —> Администрирование —> Локальная политика безопасности —> Политики ограниченного использования программ —> Дополнительные правила.

2. Щёлкаем правой кнопкой мыши и выбираем пункт "Создать правило для хеша". У этого правила максимальный приоритет, и оно будет действовать на файл вне зависимости от его перемещений из каталога в каталог.

3. В открывшемся окне нажимаем кнопку "Обзор" и выбираем выполняемый файл программы, запуск которой хотим запретить.

213
{"b":"870464","o":1}