Поиск:

Вернуться   Форум > Технический раздел > Операционные системы

Операционные системы Обзор и обсуждение операционных систем. Советы по настройке и улучшению работы. Вопросы - ответы. Windows, Linux, Dos и другие.

Ответ
 
Опции темы
Старый 13.02.2007, 21:23 Вверх    
Piligrimm
Свой Человек
 
Аватар для Piligrimm
 
   Возраст: 55
Регистрация: 09.11.2006
Был(а) у нас: 13.09.2015 11:52
Сообщений: 2,373

Пол: Мужской
По умолчанию Некоторые полезные настройки.

Эта тема создана для того чтобы помочь новичку с настройками ОС. И здесь публикуются только советы.

Замечание от администрации форума:
Примечание от администрации
все посты с вопросами будут удалятся без предупреждения и все флудеры будут наказаны
Миниатюры
Нажмите на изображение для увеличения
Название: Maus.JPG
Просмотров: 526
Размер:	37.0 Кб
ID:	5251  

Великие умы обсуждают идеи, средние - события, остальные обсуждают людей

Последний раз редактировалось Boris123; 18.03.2007 в 16:51..
Piligrimm вне форума   Ответить с цитированием
Пользователи сказавшие Спасибо Piligrimm: Boris123, dvv, harddisk, jorik07
Старый 17.03.2007, 21:20 Вверх     #11
Piligrimm
Свой Человек
 
Аватар для Piligrimm
 
   Возраст: 55
Регистрация: 09.11.2006
Был(а) у нас: 13.09.2015 11:52
Сообщений: 2,373

Пол: Мужской
По умолчанию

Немного разгоняем загрузку.
Окно Виндовс может скрасить ожидание, но это - лишняя графика и, соотвестственно, Ваши ресурсы.
Жмём кнопку "Старт", - выполнить - пишем "msconfig".
Выбираем вкладку BOOT.INI. Выделяем последнюю строку, ставим "галочку" напротив NOGUIBOOT
Нажмите на изображение для увеличения
Название: Unbenannt1.JPG
Просмотров: 251
Размер:	42.2 Кб
ID:	5473
Перезагружаем РС. Окна загрузки нет, и мы выиграли пару секунд.

Великие умы обсуждают идеи, средние - события, остальные обсуждают людей
Piligrimm вне форума   Ответить с цитированием
Пользователи сказавшие Спасибо Piligrimm: alex200677, Boris123, forum1972, klepa, NightSpirit
Старый 03.04.2007, 20:58 Вверх     #12
Piligrimm
Свой Человек
 
Аватар для Piligrimm
 
   Возраст: 55
Регистрация: 09.11.2006
Был(а) у нас: 13.09.2015 11:52
Сообщений: 2,373

Пол: Мужской
По умолчанию

Для того, чтобы открыть папку при помощи Проводника (Windows Explorer) выделяем нужную нам папку, кликаем правой кнопкой мыши, в контекстном меню выбираем "Explorer" (Проводник).
Нажмите на изображение для увеличения
Название: Ex.png
Просмотров: 231
Размер:	3.3 Кб
ID:	5549
Быстрый запуск Explorerа - кнопки Win+Е

Великие умы обсуждают идеи, средние - события, остальные обсуждают людей
Piligrimm вне форума   Ответить с цитированием
Пользователи сказавшие Спасибо Piligrimm: Alalex, alex200677, Boris123, dvv, katsy, NightSpirit
Старый 06.04.2007, 21:18 Вверх     #13
Piligrimm
Свой Человек
 
Аватар для Piligrimm
 
   Возраст: 55
Регистрация: 09.11.2006
Был(а) у нас: 13.09.2015 11:52
Сообщений: 2,373

Пол: Мужской
По умолчанию

Продолжение разгона.

Обратите внимание на Ваш трей (значки в правом нижнем углу рабочего стола)
Нажмите на изображение для увеличения
Название: Tray.png
Просмотров: 234
Размер:	4.8 Кб
ID:	5563
Количество и вид значков может быть различным, но всё это - значки программ, которые загружаются вместе с Виндовс, отнимая время загрузки и ресурсы системы во время работы. Подумайте, все ли эти программы Вам нужны? Если нет - всё это можно смело удалить.

Шаг 1:
жмём кнопку Старт (Пуск) -> Программы -> Автостарт. Выделяем программу, жмём правую кнопку мыши, выбираем - "Удалить". Из папки "Автостарт" можно удалить все линки.
Нажмите на изображение для увеличения
Название: Start.PNG
Просмотров: 230
Размер:	3.4 Кб
ID:	5564

Шаг 2:
запускаем msconfig (см. выше)
Выбираем последний вкладыш - Старт системы.
Убираем "галочки" со всех программ, кроме антивируса и фаервола:
Нажмите на изображение для увеличения
Название: Config.jpg
Просмотров: 248
Размер:	41.2 Кб
ID:	5565

Перезагружаем компьютер, в окошке-предупреждении отмечаем "Не показывать это сообщение", ОК.

Великие умы обсуждают идеи, средние - события, остальные обсуждают людей
Piligrimm вне форума   Ответить с цитированием
Пользователи сказавшие Спасибо Piligrimm: alex200677, NightSpirit
Старый 06.04.2007, 21:21 Вверх     #14
Piligrimm
Свой Человек
 
Аватар для Piligrimm
 
   Возраст: 55
Регистрация: 09.11.2006
Был(а) у нас: 13.09.2015 11:52
Сообщений: 2,373

Пол: Мужской
По умолчанию

Хочу добавить, что во время работы Windows XP запущено множество служб, но не все из них полезны для нормальной работы вашего компьютера. Советую потратить немного времени на просмотр
Вложение 5566
и настройку. Подробнее о службах Windows можно прочитать, например, здесь.

Великие умы обсуждают идеи, средние - события, остальные обсуждают людей
Piligrimm вне форума   Ответить с цитированием
Пользователи сказавшие Спасибо Piligrimm: alex200677, katsy, NightSpirit
Старый 06.04.2007, 23:42 Вверх     #15
bumpo
Banned
 
Аватар для bumpo
 
   Возраст: 65
Регистрация: 21.10.2006
Был(а) у нас: 08.05.2008 20:12
Сообщений: 1,050

Пол: Мужской
По умолчанию Ускорение открытия файлов на NTFS-разделах.

Когда открывается директория с большим колличеством файлов, то это делается довольно долго. Почему это происходит?
При открытии директории NTFS обновляет меткупоследнего доступа к файлам. Если файлов много, то естественно на каждом нужно обновить метку и для этого нужно время - вот и причина задержки.
Чтобы отключить эту функцию, запускаем Regedit(или другой редактор реестра) и по адресу HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem создаем ключ типа DWORD под названием NtfsDisableLastUpdate, после чего ставим его в 1.
bumpo вне форума   Ответить с цитированием
Пользователи сказавшие Спасибо bumpo: alex200677, kalambus48
Старый 22.06.2007, 19:27 Вверх     #16
Boris123
Свой Человек
 
Аватар для Boris123
 
  
Регистрация: 14.02.2004
Был(а) у нас: 05.02.2019 17:25
Сообщений: 13,136

Пол: Мужской
По умолчанию Вставляем калькулятор в Microsoft Word

Вставляем калькулятор в Microsoft Word
Знаете ли вы, что в Microsoft Word есть встроенный калькулятор, который умеет считать и вставлять результаты прямо в тексте документа?

Давайте создадим такой калькулятор. Зайдите в меню Microsoft Word: View => Toolbars => Customize => Commands tab. Появится такое окно:

Слева выберете пункт Tools, справа ищите пункт Tools Calculate. Затем «схватите» этот пункт курсором и, удерживая левую кнопку мыши, перетащите на меню программы Word. У вас появится в меню значек «Tools Calculate».
Теперь достаточно в тексте выделить любое арифметическое выражение и нажать кнопку Tools Calculate. Результат вычислений пока не виден – он в буфере память. Чтобы заменить выражение результатом нажмите теперь Ctrl + V.
по материалам Publish e!

Самый лёгкий способ заставить окружающих вас ненавидеть: 1. Начать говорить правду. 2. Чаще. 3. Каждому.
Boris123 вне форума   Ответить с цитированием
Старый 01.10.2007, 20:12 Вверх     #17
d862
Новичок
 
   Возраст: 61
Регистрация: 27.09.2007
Был(а) у нас: 11.01.2014 12:24
Сообщений: 14

Пол: Мужской
По умолчанию

1. Отключаем «Восстановление системы» (System Restore). Жмем Win + Break (Вызывает «Свойства системы») и на вкладке «Восстановление системы» (System Restore), ставим галочку (она там одна, так что не ошибётесь).
2. Отключаем отчеты об ошибках. Вызываем «Свойства системы» и на вкладке Дополнительно -> Отчет об ошибках, выбираем «Отключить отчет об ошибках» и снимаем галочку «Но уведомлять о критических ошибках» (Хотя ее можно и оставить, если вы хотите, чтобы система уведомляла вас о критических ошибках).
3. Также на вкладке Дополнительно -> Загрузка и восстановление -> Параметры убираем галочку «Записать событие в системный журнал» и «Отправить административное оповещение». В категории «Запись отладочной информации» ставим значение «Отсутствует».
4. Удаляем Windows Messenger. Если вы не используете Windows Messenger (большинство нормальных людей даже не задумывается об его использовании), то почему бы ни удалить его вовсе? Каждый раз при загрузке системы Messenger тоже стартует, замедляет при этом процесс загрузки, пожирает системные ресурсы. А для того, чтобы его удалить, надо всего лишь один раз в командной строке (Пуск -> Выполнить) напечатать следующее: «RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove» и нажать «OK». После этой операции вам будет предложено перезагрузиться. После перезагрузки Messenger у себя на компьютере вы больше не найдете.
5. Отключаем индексирование. Открываете «Мой компьютер», кликаете правой клавишей мыши на иконке жесткого диска и выбираете «Свойства». В открывшемся окне снимаете галочку «Разрешить индексирование диска для быстрого поиска». После нажатия кнопок «Применить» или «ОК» появится новое окно, в котором вам будет задан вопрос, применить ли выбранные атрибуты только к текущему диску или и к вложенным файлам и папкам тоже. Окончательное исполнение данной процедуры может занять пару минут (зависит от того, сколько у вас файлов на диске). Естественно, что работает это только для дисков с файловой системой NTFS.
6. Увеличиваем производительность NTFS. Сначала, отключим создание коротких имен. По-умолчанию NTFS генерирует имена согласно старому правилу 8.3 для совместимости с MS-DOS и Windows 3.x клиентами. Если в вашей сети таких клиентов не наблюдается, то можно смело эту функцию отключать, для чего следует поменять значение ключа NtfsDisable8dot3NameCreation на «1». Найдете вы этот ключ в реестре в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Filesystem. Вторым шагом мы отключим запись даты последнего обновления файла. По-умолчанию NTFS каждый раз при изменении любого файла записывает дату и время его последнего обновления. На больших разделах NTFS это может очень существенно влиять на производительность файловой системы. А отключить это так же просто: надо ключу NtfsDisableLastAccessUpdate присвоить значение «1». Находится этот ключ в том же разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentContolSet\Control\Filesystem. Может так оказаться, что такого ключа не существует, тогда его надо создать с типом REG_DWORD. Теперь отведем достаточно места для главной файловой таблицы. Добавьте в системный реестр ключ NtfsMftZoneReservation типа REG_DWORD в раздел HKEY_LOCAL_MACHINE\SYSTEM\Current ControlSet\Control\File System. Когда вы это сделаете, система зарезервирует место на диске для главной таблицы размещения файлов. Для чего это нужно? Да для того, чтобы взять под контроль процесс роста этой таблицы. Если на ваших разделах NTFS мало файлов, но они большого размера, то наилучшим значением созданного параметра будет «1» (По-умолчанию). Обычно оптимальным значением является «2» или «3». А «4» (максимальное значение) следует использовать только в случае, если у вас на диске действительно огромное количество файлов. Тем не менее, со значениями больше «2» следует экспериментировать осторожно, так как в этом случае система может отхватить для таблицы размещения файлов немалый кусок дискового пространства.
7. Изменяем приоритет запросов на прерывание (IRQ). Для тех, кто не знаком с этим понятием, напомним, что каждому компоненту Вашего компьютера назначается номер прерывания IRQ для доступа к системной шине. Если увеличить приоритет CMOS-памяти и часов реального времени, то можно увеличить производительность всех элементов системной платы. Для начала необходимо определить, для какого устройства вы хотите увеличить производительность. Затем, Вы должны определить, какой запрос на прерывание использует это устройство. Для этого необходимо открыть «Свойства системы» (Если вы забыли, то это делается нажатием клавиш Win + Break). На закладке «Оборудование» (Hardware) нажмите кнопку «Диспетчер устройств» (Device Manager). Теперь откройте свойства интересующего вас устройства, и выберите закладку «Ресурсы» (Resources). Здесь вы можете увидеть, какой номер IRQ используется выбранным устройством. Запомните номер прерывания и закройте все окна. Теперь запустите RegEdit. Найдите раздел HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/PriorityControl. Создайте новый DWORD ключ IRQ#Priority (где `#` номер IRQ) и установите его в «1». Например, в нашем случае IRQ08 зарезервирован под System CMOS. Поэтому мы создали ключ IRQ8Priority. Теперь, после перезагрузки, Вы должны обратить внимание на увеличение производительности выбранного компонента. Мы рекомендовали бы именно CMOS, поскольку он увеличивает производительность всей системной платы. Так же вы можете создать множественные приоритеты IRQ, однако это не очень эффективно и может привести к неустойчивой работе. Для удаления настройки, просто удалите созданный ключ. Также можно попробовать повторить операцию с видеокартой.

Настройки в системном реестре. Для его запуска необходимо войти в меню «старт», далее «Выполнить…», где наберите «regedit».
В реестре найдите ключ [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management], где необходимо изменить несколько параметров:
1.Установите параметр DisablePagingExecutive в десятичную “1”. Это заставить XP сохранять данные в памяти вместо страниц памяти на жестком диске
2.Параметр LargeSystemCache так же необходимо установить в десятичную “1”. Это позволит ядру XP работать непосредственно в памяти, а не загружать различные модули с жесткого диска.
3. Создайте dword параметр IOPageLockLimit. В некоторых случаях этот параметр уже имеется. Этот параметр влияет на скорость дискового КЭШа. Установите его значение в зависимости от используемого объема памяти. Так, если Вы имеете 128Mb памяти, установите шестнадцатеричное значение 4000, если 256Mb – 10000, и если 512Mb – 40000.
4. Настройка кэша процессора второго уровня — SecondLevelDataCache] — изменяем значение (десятичное), указывая объем L2 кэша процессора.
5. Отключение Dr.Watson`а — [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug] — выставить ключ Auto равным «0».
6. Отключение сообщений о нехватке свободного места на диске — [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer], добавляем новый параметр (DWORD) под названием NoLowDiskSpaceChecks и устанавливаем его параметр равным «1».
7. Ускорение доступа к соседним компьютерам. При доступе к соседнему компьютеру вы, скорее всего не раз сталкивались с ситуацией, когда система замирает на достаточно длительное время, прежде чем отобразить список подключенных компьютеров. Во время такого подключения Windows XP проверяет запуск плановых задач на соседнем компьютере, что может занять до 30 секунд. По большому счету эта операция бесполезна! К счастью, в системном реестре есть возможность отключить эту функцию. Нужный ключ расположен в разделе HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Explorer/RemoteComputer/NameSpace. Он называется {D6277990-4C6A-11CF-8D87-00AA0060F5BF}. Для отключения функции необходимо удалить этот ключ, и перегрузить Windows.
8. Отключить "Удаленный доступ к реестру"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry
"Start"=dword:00000004
9. Отключение помошника по поиску "search-dog"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState
"Use Search Asst"="no"

При заходе на любой сайт происходит "перевод" имени сайт в его IP адрес. Все это хранится в кеше DNS, то есть информация берется из кеша, а не происходит "перевод на лету". Вы можете увеличить размер кеша DNS, тем самым повысив скорость серфинга в сети. Для этого вы должны создать и запустить файл dns.reg, содержащий нижеследующий текст:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters]
"CacheHashTableBucketSize"=dword:00000001
"CacheHashTableSize"=dword:00000180
"MaxCacheEntryTtlLimit"=dword:0000fa00
"MaxSOACacheEntryTtlLimit"=dword:0000012d

Медленное соединение по сети
Часто люди сообщают о проблеме серфинга по СЕТИ в Windows 2000 и XP, но уточняют, что в 95/98 все в порядке. Такое бывает при большом кол-ве файлов в одной директории. Решается эта проблема так:
Создаем файл fix.reg следующего содержания:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"SizReqBuf"=dword:0000ffff

Теперь запустите созданный файл.
Решаем проблему входа Windows XP в домен, управляемый Samba PDC
Запускаем редактор реестра ( Пуск -> Выполнить -> regedit )
Ищем ветвь HKEY_LOCAL_MACHINE\SYSTEM\ControlSet\ Services\Netlogon\Parameters
Находим строку "requiresignorseal", кликаем на ней правой кнопкой и изменям значение с 1 на 0
Если вы не используете планировщик задач, то разумным будет отключить его, т.к. данный сервис часто используется атакующими для запуска вредоносного кода.
Заблокируйте сервис следующим ключём реестра:
HKEY_LOCAL_MACHINE
SYSTEM\CurrentControlSet\Services\Schedule
Start = 4
Для решения проблемы с шифрованием паролей в системе.
Измените/создайте следующий ключ в реестре:
HKEY_LOCAL_MACHINE
SYSTEM\CurrentControlSet\Control\Lsa
LMCompatibilityLevel = 2

Последний раз редактировалось d862; 01.10.2007 в 20:46..
d862 вне форума   Ответить с цитированием
Старый 16.10.2007, 15:29 Вверх     #18
d862
Новичок
 
   Возраст: 61
Регистрация: 27.09.2007
Был(а) у нас: 11.01.2014 12:24
Сообщений: 14

Пол: Мужской
По умолчанию

В SP3 включено детектирование "черных дыр".
Включите обнаружение «черных дыр» PMTU (Path Maximum Transfer Unit)
Если в системе включена возможность обнаружения «черных дыр» PMTU, то в тех случаях, когда после нескольких попыток передачи пакета система не получает подтверждение приема, протокол TCP начнет отправлять пакеты с установленным флагом «Don't Fragment». Если в результате будет получено подтверждение приема пакета, максимальный размер пакета (MSS) будет уменьшен, а на следующих пакетах подключения будет установлен флаг «Don't Fragment».

Этот метод является предпочтительным, поскольку размер пакетов уменьшается только для сегментов, при работе с которыми возникают проблемы. Включение обнаружения «черных дыр» увеличивает максимальное количество повторных передач, выполняемых для отдельного пакета.

Чтобы включить возможность обнаружения «черных дыр» PMTU, выполните следующие действия.
Выберите в меню Пуск пункт Выполнить, введите команду regedit и нажмите кнопку ОК.
Найдите и выделите следующий раздел реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
В меню Правка выберите пункт Создать, а затем — Параметр DWORD.
Введите EnablePMTUBHDetect и нажмите клавишу ВВОД.
В меню Правка выберите команду Изменить
В поле Значение введите 1 и нажмите кнопку ОК.
Закройте редактор реестра и перезапустите компьютер.
Для отключения возможность определения PMTU в поле Значение введите 0.
d862 вне форума   Ответить с цитированием
Старый 09.12.2008, 17:33 Вверх     #19
Ramerup
Свой Человек
 
  
Регистрация: 04.12.2007
Был(а) у нас: 09.10.2010 06:10
Сообщений: 5,402

Пол: Мужской
По умолчанию Отключение админресурсов, некотрых сервисов и служб Windows

Проблемы безопасности компьютера становятся более актуальными с каждым днём, этот пост создается для того, что бы помочь новичкам в интернете избежать некоторых угроз - отключив ненужные, а зачастую - просто опасные службы и сервисы Windows. Для составления топика используется книга
"Безопасный Интернет. Универсальная защита для Windows ME – Vista"
Автор-составитель Николай Головко. Скачать, или прочесть книгу полностью в режиме онлайн можно здесь. Там же можно скачать специальную утилиту Security Advisory для конфигурирования служб.

Итак...
Следует отключить автозапуск для сменных дисков и компакт-дисководов. Автозапуск используют для скрытой загрузки некоторые типы червей и классических вирусов. Для 2000, XP Pro, 2003:
Пуск - Выполнить – ввод gpedit.msc - OK - Конфигурация компьютера - Административные шаблоны - Система - Отключить автозапуск (выберите, где отключать). Далее примените новую политику командой в консоли. Пуск - Выполнить - cmd - gpupdate
В XP Home оснастка управления групповыми политиками отсутствует, однако тот же эффект может быть достигнут ручной правкой реестра
1) Пуск - Выполнить – ввод regedit – OK.
2) Открыть HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies.
3) Создать новый раздел
4) Переименовать созданный раздел в Explorer
5) В этом разделе создать ключ NoDriveTypeAutoRun
Допустимые значения ключа:
0x1 - отключить автозапуск на приводах неизвестных типов
0x4 - отключить автозапуск съемных устройств
0x8 - отключить автозапуск НЕсъемных устройств
0x10 - отключить автозапуск сетевых дисков
0x20 - отключить автозапуск CD-приводов
0x40 - отключить автозапуск RAM-дисков
0x80 - отключить автозапуск на приводах неизвестных типов
0xFF - отключить автозапуск вообще всех дисков.
Значения по умолчанию:
0x95 - Windows 2000 и 2003 (отключён автозапуск съемных, сетевых и
неизвестных дисков)
0x91 - Windows XP (отключён автозапуск сетевых и неизвестных дисков)
Изменения в реестре применяются только после перезагрузки.

Для повышения безопасности желательно предотвращать фокусы с двойным расширением файлов (когда настоящее имя файла выглядит как picture.jpg.vbs, но без дополнительной настройки Проводника оно будет отображаться как picture.jpg) !!!. С этой целью требуется включить отображение расширений всех файлов .
Мой компьютерСервисСвойства папки. Вкладка Вид. Снять галочку Скрывать расширения для зарегистрированных типов файлов.
На Windows Vista эта операция может быть осуществлена через Панель управления
Кроме того, следует выполнить следующую операцию ПускВыполнить – ввод regedit - OK.
ПравкаНайти – ввод NeverShowExtEnter.
Следует удалить каждый найденный параметр. Для дальнейшего поиска - нажать F3, пока реестр не сообщит, что больше таких параметров /значений нет. (Следует заметить: теперь для правильного переименования файла не следует затрагивать расширение. Если вы желаете, к примеру, переименовать файл readme.txt в readmenot.txt, то изменять имя файла следует только до расширения. Если при включенном показе расширений вы удалите старое имя полностью и переименуете readme.txt просто в readmenot, в дальнейшем у вас могут быть проблемы с открытием этого файла.)
Для желающих знать подробности, для чего это надо, вот ссылка -
http://virusinfo.info/showthread.php?t=31486

P.S. Рекомендуется проводить эту операцию и в последующем, - после обновлений Windows. Тоже самое относится и к проверке состояния служб которые вы отключите.

Также следует отключить системные возможности удаленного управления . Делается это следующим образом.
Панель управления (классический вид) – Система. Вкладка Удаленные сеансы. Снять галочку Разрешить отправку приглашения удаленному помощнику. На Windows Vista эта операция может быть осуществлена через Панель управленияНастройка удаленного доступа. Желательно также отключить учетную запись «Гость» и удалить все учетные записи пользователей, которые никто не использует . Учетную запись встроенного Администратора (она видна из Безопасного режима) желательно переименовать, также следует поставить на нее надежный пароль. В противном случае это может быть еще одним вектором для атаки.

Предотвращение сетевых атак

Теперь мы можем перейти к закрытию портов и снятию потенциальных уязвимостей посредством отключения служб. Эта операция также безвредна для компьютера, вместе с тем позволяя закрыть порты на уровне операционной системы. Отключение служб, помимо повышения безопасности, освобождает порой значительные объемы оперативной памяти. Начать следует с закрытия наиболее критичных портов посредством программы Windows Worms Doors Cleaner
Скачать можно здесь
после чего перейти к выполнению нижеследующих инструкций. Имейте в виду, что операции следует проводить с правами администратора, когда компьютер не подключен к сети!
Итак, Панель управления (классический вид) –
АдминистрированиеСлужбы
В списке следует выбрать требуемую службу и дважды щелкнуть по ней. В окне Свойства следует задать рекомендуемый тип запуска

Настройка типа запуска служб


Рекомендации по отключению служб на Windows XP и ниже
!!!Внимание! Описанная ниже конфигурация служб обеспечивает нормальное и безопасное функционирование
одиночного компьютера без локальной сети, подключающегося к Интернету через Dial-Up или ADSL. Если у вас другой тип подключения, имеется локальная сеть, стоит специализированное программное обеспечение и так далее, внимательно читайте описание служб для отключения . Если вам кажется, что отключение службы может негативно сказаться на некоторых сетевых функциях вашего компьютера, устанавливайте эту службу
в позицию Вручную (Manual). На Windows Vista указанные службы также существуют.
Рекомендации для них такие же.


Советую записывать свои действия дабы иметь возможность вернуть службы на исходные позиции...

Для следующих служб нужно выбрать тип запуска – Отключено (Disabled) и остановить (эти службы никогда не будут запущены):

DNS-клиент [DNS Client]

Machine Debug Manager

NetMeeting Remote Desktop Sharing

Автоматическое обновление [Automatic Updates] (включать раз в месяц для обновления Windows)

Беспроводная настройка [Wireless Zero Configuration]

Вторичный вход в систему [Secondary Logon] (если вы единственный пользователь компьютера)

Диспетчер сетевого DDE [Network DDE DSDM]

Диспетчер сеанса справки для удаленного рабочего стола [Remote Desktop Help Session Manager]

Доступ к HID-устройствам [Human Interface Device Access]

Модуль поддержки NetBIOS через TCP/IP [TCP/IP NetBIOS Helper Service]

Сервер папки обмена [ClipBook]

Служба восстановления системы [System Restore Service]

Служба индексирования [Indexing Service]

Служба обнаружения SSDP [SSDP Discovery Service]

Служба сетевого DDE [Network DDE]

Служба шлюза уровня приложения [Application Layer

Gateway Service] (если у вас Windows XP SP2)

Службы IPSEC [IPSEC Services]

Службы терминалов [Terminal Services]

Совместимость быстрого переключения пользователей [Fast User Switching Compatibility] (если вы – единственный пользователь компьютера).

Удаленный реестр [Remote Registry]

Фоновая интеллектуальная служба передачи (BITS) [Background Intelligent Transfer Service] (во время обновления Windows – Авто)


Для следующих служб следует выбрать режим запуска – Вручную и
остановить (эти службы будут отключены, но, если приложение
нуждается в них, оно может самостоятельно запустить их):

ASP.NET State Service

InstallDriver Table Manager

MS Software Shadow Copy Provider

Office Source Engine

QoS RSVP

Windows Installer

Адаптер производительности WMI [WMI Performance Adapter]

Брандмауэр Windows/Общий доступ к Интернету (ICS) [Windows Firewall/Internet Connection Sharing]

Веб-клиент [Web Client]

Диспетчер авто-подключений удаленного доступа [Remote Access Auto Connection Manager]

Диспетчер логических дисков [Logical Disk Manager]

Диспетчер подключений удаленного доступа [Remote Access Connection Manager]

Журналы и оповещения производительности [Performance Logs and Alerts]

Источник бесперебойного питания [Uninterruptible Power Supply]

Координатор распределенных транзакций [Distributed Transaction Coordinator]

Маршрутизация и удаленный доступ [Routing and Remote Access]

Планировщик заданий [Task Scheduler] (если никакая программа не пользуется им)

Протокол HTTP SSL [HTTP SSL]

Сетевые подключения [Network Connections]

Система событий COM+ [COM+ Event System]

Системное приложение COM+ [COM+ System Application]

Служба COM записи компакт-дисков IMAPI [IMAPI CDBurning COM Service]

Служба администрирования диспетчера логических дисков [Logical Disk Manager Administrative Service]

Служба времени Windows [Windows Time]

Служба загрузки изображений (WIA) [Windows Image Acquisition]

Служба обеспечения сети [Network Provisioning Service]

Служба регистрации ошибок [Error Reporting Service]

Служба серийных номеров переносных устройств мультимедиа [Portable Media Serial Number Service]

Служба сетевого расположения (NLA) [Network Location Awareness]

Смарт-карты [Smart Card]

Справка и поддержка [Help and Support]

Съемные ЗУ [Removable Storage]

Теневое копирование тома [Volume Shadow Copy]

Узел универсальных PnP-устройств [Universal Plug and Play Device Host]

Управление приложениями [Application Management]



Должны работать (тип запуска - Авто):

Телефония [Telephony]

Удаленный вызов процедур (RPC) [Remote Procedure Call]

DHCP-клиент [DHCP Client] (если у вас модем)

Plug and Play

Windows Audio

Windows User Mode Driver Framework

Диспетчер очереди печати [Print Spooler]

Диспетчер учетных записей безопасности [Security Accounts Manager]

Журнал событий [Event Log]

Запуск серверных процессов DCOM [DCOM Server Process Launcher]

Защищенное хранилище [Protected Storage]

Инструментарий управления Windows [Windows Management Instrumentation]

Клиент отслеживания изменившихся связей [Distributed Link Tracking Client]

Определение оборудования оболочки [Shell Hardware Detection]

Службы криптографии [Cryptographic Services]

Темы [Themes]

Уведомление о системных событиях [System Event Notification]

Центр обеспечения безопасности [Security Center] (по желанию)


Рекомендации по отключению некоторых служб на Windows Vista (по материалам www.thevista.ru ), которые отсутствуют на Windows XP

Desktop Window Manager Session Manager / Менеджер сеансов DWM Обеспечивает запуск и работу Desktop Window Manager. Если вы не пользуетесь интерфейсом с прозрачностью Aero Glass, отключайте

IP Helper: Обеспечивает автоматическую работу IPv6 на базе IPv4-сетей. Если вам не требуется поддержка IPv6, отключаем .

Offline Files / Оффлайн-файлы: данная служба следит за кэшем оффлайн-файлов и регистрирует события активности оффлайн-файлов. Если вы не пользуетесь оффлайн-файлами, отключайте .

Program Compatibility Assistant Service / Служба обеспечения программной совместимости: Обеспечивает работу приложения Program Compatibility Assistant. Если вы не пользуетесь приложением Program Compatibility Assistant, отключайте .

ReadyBoost: Обеспечивает поддержку ReadyBoost. Если вы не пользуетесь USB-устройствами в качестве способа повышения производительности системы, отключайте . Иначе приобретайте Flash- диск, подключайте к USB-порту и используйте в качестве довеска к системной памяти, который значительно увеличивает общую производительность системы.

Tablet PC Input Service / Служба ввода информации с TabletPC:
Включает функциональность Tablet PC. Если у вас не Tablet PC, можно со спокойной совестью отключать .

Windows Defender: Сканирует компьютер на вредоносное ПО (spyware или adware), позволяет делать это по расписанию и загружает собственные обновления. Если вы используете сторонние решения по безопасности, данную службу можно отключить .

Рекомендуется так же устанавливать в позицию «Вручную» и останавливать любые иные службы, связанные с обменом файлами по сети или доступом к компьютеру извне . Таковыми могут выступать службы медиа-проигрывателей, принтеров и т.п., осуществляющие доступ к общим папкам в сети или предоставляющие таковой к файлам
на компьютере (например, Служба общих сетевых ресурсов проигрывателя Windows Media).

После отключения служб

следует удалить потенциально опасные компоненты сетевого
подключения. Изложенные ниже операции рекомендуется производить
только на домашних компьютерах, так как корпоративная сеть может
использовать удаляемые компоненты
.

Панель управления (классический вид) – Сетевые подключения. На Windows Vista – Панель управления
(классический вид) - Центр управления сетями и общим доступом - Управление сетевыми подключениями. Выбрать ваше подключение, щелкнуть по нему правой клавишей мыши; пункт Свойства. Вкладка Сеть.

Компоненты сетевого подключения


Удалить все компоненты, кроме Протокол Интернета (TCP/IP) (на Windows Vista – кроме Протокол Интернета версии 4 (TCP/IPv4)) и специализированных компонентов защитного ПО (например, NDIS-фильтр Kaspersky Internet Security). Далее: выделить Протокол Интернета (TCP/IP), кнопка Свойства. В полученном окне кнопка Дополнительно. Вкладка WINS.



Снять галочку Включить просмотр LMHOSTS и установить переключатель в позицию Отключить NetBIOS через TCP/IP. Далее везде нажимаем OK. Ту же операцию следует повторить для всех сетевых подключений.
Имейте в виду, что после этого некоторые службы удаляются.

Отключение административных ресурсов (для опытных
пользователей)
Отключение скрытого общего доступа (ADMIN$, C$, PRINT$, FAX$ и
подобные)

Каждый компьютер под управлением WinNT/2000/XP/2003 автоматически создает ресурсы общего доступа для каждого диска в системе. Эти ресурсы скрыты, но могут полностью контролироваться администратором домена. Именем такого ресурса является буква диска, сопровождаемая знаком $. При создании хорошо защищенной сети вам может понадобиться отключение этих общих ресурсов или по крайней мере ограничение прав конкретных пользователей и служб. Скрыты по умолчанию следующие ресурсы:
C$ D$ E$ - корень каждой партиции. Под WinNT
Workstation/2000/2003/XP Professional только администраторы или
Backup Operators могут подключаться к этим ресурсам; под WinNT
Server/2000 Server к ним также имеют доступ Server Operators.
ADMIN$ - %SYSTEMROOT%. Этот общий ресурс система использует при каждом сеансе удаленного администрирования. Путь к ресурсу задан переменной %SYSTEMROOT% (под Win2000/NT это обычно C:\Winnt, под XP - C:\Windows).
FAX$ - под Win2000 Server этот ресурс используется для отправки факсов. Ресурс временно кэширует файлы и обращается к файлам на сервере.
IPC$ - временные соединения между серверами, необходимые для обмена данными между программами. Используется во время сеанса удаленного администрирования и при просмотре расшаренных папок компьютера. Этот ресурс может быть очень опасен, поскольку через него можно извлечь значительное количество информации о вашей сети даже из-под анонимного аккаунта.
NetLogon – этот ресурс используется службой Net Logon под Win2000, 2003 и NT Server при обработке запросов на сетевой вход в систему через домен, а также более ранними системами при запуске logon-скриптов.
PRINT$ - %SYSTEMROOT%\SYSTEM32\SPOOL\DRIVERS.
Используется для удаленного управления принтерами. Можно просто удалить ресурс через менеджер сервера в WinNT или средства управления общим доступом к папкам в Win2000/XP/2003, но проблема состоит в том, что после перезагрузки ресурсы будут автоматически восстановлены. Также их можно отключить через редактор политик, однако более простой способ постоянного отключения этих ресурсов - редактирование реестра.
Для серверных систем (WinNT 4.0/2000/Windows Server 2003):
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanManServer\Parameters] "AutoShareServer"=dword:00000000
Если такого ключа нет, его нужно создать. Результат появится после
перезагрузки.

Для рабочих станций (WinNT 4.0 Workstation/XP Pro):
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanManServer\Parameters]
"AutoShareWks"=dword:00000000

Если такого ключа нет, его нужно создать. Результат появится после
перезагрузки
Для воссоздания скрытых ресурсов значение соответствующих ключей нужно вновь изменить на 1. Имейте в виду, что некоторые приложения могут зависеть от скрытых ресурсов и работать некорректно.

На XP Home данная функциональность отсутствует . При выполнении рекомендаций «После отключения служб» служба LanManServer, к которой относятся вышеперечисленные ключи, удаляется .

Важно! Эти манипуляции с реестром не отключают IPC$. Данный ресурс широко используется хакерами для выбора атакуемых систем, поскольку он может предоставить много информации о системных, пользовательских именах и так далее. Если разрешения для аккаунтов некорректны, или вы не отключили анонимный аккаунт, или не отключили гостевой аккаунт, то этот вектор атак может привести к взлому системы за считанные минуты. Подробнее, и как отключить можно посмотреть здесь

Последний раз редактировалось Ramerup; 17.08.2010 в 05:58..
Ramerup вне форума   Ответить с цитированием
Старый 05.12.2009, 21:45 Вверх     #20
kondrik
Друг
 
Аватар для kondrik
 
   Возраст: 51
Регистрация: 20.10.2009
Был(а) у нас: 01.04.2012 14:34
Сообщений: 0

Пол: Мужской
По умолчанию

WINDOWS 7
Для владельцев многоядерных процессоров
Вот путь: Панель управления\Все элементы панели управления\Администрирование\Конфигурация системы, во вкладочке загрузка\дополнительные параметры, и выбираете кол-во камней))), это увеличит скорость загрузки системы

Установка Daemon Tools Lite
DAEMON Tools со встроенным SPTD 1.58 существует пока только в платной Pro версии.
Но есть вариант поставить и Daemon Tools Lite версию
Делаем следующее:
Скачиваем SPTD1.58 x86 x64 + Daemon Tools Lite 4.30.3 тут
Отключаем проверку цифровой подписи драйверов - Выполнить gpedit.msc => Конфигурация_пользователя => Административные_шаблоны => Система => Установка_драйвера => Цифровая_подпись_драйверов_устройств => Поставить в Отключено.
1. Установите SPTD1.58
2. Перегазрузитесь
3. Установите daemon4.30.3-lite-Работает!!!

Как сделать чтобы при открытии Проводника раскрывался Компьютер, а не Библиотеки
1. При нажатом "Shift" щелкнуть правой кнопкой мыши по иконке "проводника"
2. Выбрать "Свойства"
3. В строке "Объект" ввести "%WinDir%\explorer.exe ::{20D04FE0-3AEA-1069-A2D8-08002B30309D}"(без кавычек)
4. Нажать "Применить", затем "Ок"

За Веру, Царя и Отечество.
kondrik вне форума   Ответить с цитированием
Ответ


Метки
4.3, в интернете, вашего, графика, времени, время, библиотека, большой, вопрос, выбираем, discovery, режима, контроль, информация, люди, flash, название, найти, память, настройка, настройки, программа, проблема, проблемы, процесс, новый, помочь, операция, открытия, мультимедиа, невидимый, logo, manual, сайт, хуже, security, server, windows 7, это просто, если, действительно


Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT, время: 08:10.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Follow FriendsForumCom on Twitter liveinternet.ru Рейтинг@Mail.ru