<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type='text/xsl' href='http://zhiyongwu.spaces.live.com/mmm2008-07-24_12.50/rsspretty.aspx?rssquery=en-US;http%3a%2f%2fzhiyongwu.spaces.live.com%2ffeed.rss' version='1.0'?><rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:msn="http://schemas.microsoft.com/msn/spaces/2005/rss" xmlns:live="http://schemas.microsoft.com/live/spaces/2006/rss" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:cf="http://www.microsoft.com/schemas/rss/core/2005" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>非完全过滤垃圾</title><description>做生活的有心人</description><link>http://zhiyongwu.spaces.live.com/</link><language>en-US</language><pubDate>Tue, 19 Aug 2008 03:13:22 GMT</pubDate><lastBuildDate>Tue, 19 Aug 2008 03:13:22 GMT</lastBuildDate><generator>Microsoft Spaces v1.1</generator><docs>http://www.rssboard.org/rss-specification</docs><ttl>60</ttl><live:identity><live:id>7610703183290891746</live:id><live:alias>zhiyongwu</live:alias></live:identity><image><title>非完全过滤垃圾</title><url>http://tkfiles.storage.live.com/y1p96x0nXunDNKcjATW6p6hR3dMSzFFkHrYBuZALr5P-T2VfXh90lVw1w</url><link>http://zhiyongwu.spaces.live.com/</link></image><cf:listinfo><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="typelabel" label="Type" /><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="tag" label="Tag" /><cf:group element="category" label="Category" /><cf:sort element="pubDate" label="Date" data-type="date" default="true" /><cf:sort element="title" label="Title" data-type="string" /><cf:sort ns="http://purl.org/rss/1.0/modules/slash/" element="comments" label="Comments" data-type="number" /></cf:listinfo><item><title>0x800c0133错误及导入单个的.dbx方法（转）</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1881.entry</link><description>&lt;p&gt;此文源于解决Outlook Express错误引出：  &lt;p&gt;&lt;a href="http://www.nonoo.cn/blog2/?p=53"&gt;outlook express客户端的 0×800C0133错误的解决方案&lt;/a&gt;  &lt;p&gt;当您采用Microsoft Outlook Express软件在接收邮件时报出如下错误提示:”出现未知错误。 帐户: ‘test’, 服务器: ‘pop.test.com’, 协议: POP3, 端口: 110, 安全(SSL): 否, 错误号: 0×800C0133″时的原因及解决方案:&lt;br&gt;由于Outlook Express存在着一个2G的问题，这个问题产生的原因就在于Outlook中单个文件夹超过2G或者接近2G的时候就会发生错误，主要表象在：&lt;br&gt;1）、Mail收了下来，但是自己看不到；而服务器上面也没了。&lt;br&gt;2）、只要是有附件的mail，都没法收，一收就报错。&lt;br&gt;3）、里面的文件夹打不开，或者是打开了却什么mail都看不到，但是在资源管理器中看.dbx文件（比如说是“收件箱.dbx”）却占了很大的空间。&lt;br&gt;4）、收到较大邮件，经过较长时间的等待，最后Outlook Express报错。在服务器上删除了较大的邮件后，小文件就可以收了，但遇到大文件后又不可以了当你使用OutLook Express时出现无法打开收件箱，无法查阅收件箱中内容等一系列问题（错误号：0×800C0133 ）。经过查询，发现之所以会出现以上问题都是由于收件箱等 .dbx文件超出了OutLook Express规定的2G的空间上限,还有一种情况是当你发送邮件之后,邮件不能成功进入已发送邮件文件夹,经过查看发现在邮件的存储目录中出现大于或接近2G的单个邮件存储文件存在，由于Outlook Express邮件存储文件最大支持2G，因此判断问题出在这里了。解决方法：收件箱超过2G，备芬或者删除多余的邮件，或者rename 收件箱.dbx为old.dbx。或者新建一个收件夹，把一些信分批移动过去。  &lt;p&gt;  &lt;p&gt;&lt;a href="http://hi.baidu.com/oliverding/blog/item/df78289565f1d40b7af48069.html"&gt;http://hi.baidu.com/oliverding/blog/item/df78289565f1d40b7af48069.html&lt;/a&gt;  &lt;p&gt;(注：有可能你机器上的不是{2D085F68-59BF-49A0-A3FA-46CE13630BD6}，不过没关系，因为Identities下面就一个文件夹)  &lt;p&gt;OE默认把邮件都保存路径是在C:\Documents and Settings\你的用户名\Local Settings\Application Data\Identities\{2D085F68-59BF-49A0-A3FA-46CE13630BD6}\Microsoft\Outlook Express文件夹下，当然你也可以把OE的默认的保存路径改到如D:\Backup\Outlook Express下(方法：打开OE，工具-选项-维护-存储文件夹，点击更改，找到D:\Backup\Outlook Express确定即可)。  &lt;p&gt;如果没有修改过默认的保存路径，我们一般在重装系统前将Outlook Express整个文件夹复制到别的盘，等系统装好之后，再将刚才备份出来的邮件文件夹直接拷回原来的位置即可完成邮件导入，以前的邮件全部都在。  &lt;p&gt;可是有时因为我们的一些误操作，使我们面临进退两难的境地。比如说，刚装好系统后急不可待地去设置OE，结果一下子收来许多新邮件，这才想到旧邮件还没有导入，赶紧把网线拔掉，可已经来不急了，已经收到100多封新邮件了。这可怎么办啊？要导入备份的邮件吧，新收来的邮件就被覆盖掉，能把新收到的邮件“收件箱.dbx”单个文件导入到备份的邮件里面去么？答案是可以的。  &lt;p&gt;1、把新收到的邮件存储文件夹剪切到其它地方，然后将以前邮件的备份剪切到邮件存储文件夹。&lt;br&gt;   位置一般在C:\Documents and Settings\你的用户名\Local Settings\Application Data\Identities\{2D085F68-59BF-49A0-A3FA-46CE13630BD6}\Microsoft\Outlook Express  &lt;p&gt;2、打开OE，这时可以看到以前所有的邮件都在里面了，现在要做的就是导入新收到邮件的“收件箱.dbx”。先随便建立一个文件夹，例如就叫做new好了。  &lt;p&gt;3、随便复制一封邮件到&lt;font color="#ff0000"&gt;&lt;strong&gt;新建的new文件夹&lt;/strong&gt;&lt;/font&gt;(很重要)。这么做的目的是让OE产生new.dbx并生成新的索引。  &lt;p&gt;4、关闭OE。  &lt;p&gt;5、打开邮件的存储文件夹，删除new.dbx  &lt;p&gt;6、把你要导入的那个“收件箱.dbx”文件，改名为“new.dbx”，然后剪切到OE的邮件存储文件夹里。  &lt;p&gt;7、再次打开OE后你就可以看到new文件夹里面就是你要导入的邮件了。&lt;br&gt;   这时，你可以把new里面所有的邮件转移到收件箱或你的个人邮件夹里，也可以直接把它改成你想要的邮件夹的名字。  &lt;p&gt;原理：偷梁换柱&lt;br&gt;看起来好像有点复杂，其实原理很简单，就是「调包」而已。&lt;br&gt;因为我们要插入一个.dbx文件到OE邮件夹里，但是OE索引中没有此笔数据，因此光是把这个.dbx文件复制过去OE是找不到的，所以上面第二、第三步的目的就是让OE产生一个.dbx文件，也连带生成新的索引。&lt;br&gt;接下来要做的就是拿我们要还原的那个.dbx文件去替换掉刚刚故意建立的那个.dbx 文件就完成了。  &lt;p&gt;这种方法非常适合把公司电脑里的邮件导入到家里的电脑的OE里，我们要做的就是新建一个邮件夹，然后把要的邮件拷贝到里面，然后将该.dbx文件带回家就行了。  &lt;p&gt;注：在查另外一个问题，看到此文，方法简单可行，之前我的作法是利用DBX2EML这个工具把dbx文件导出成eml文件然后直接拖拽到收件箱就可以了。  &lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+0x800c0133%e9%94%99%e8%af%af%e5%8f%8a%e5%af%bc%e5%85%a5%e5%8d%95%e4%b8%aa%e7%9a%84.dbx%e6%96%b9%e6%b3%95%ef%bc%88%e8%bd%ac%ef%bc%89&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><category>技巧&amp;应用</category><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1881.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1881.entry</guid><pubDate>Tue, 19 Aug 2008 03:05:11 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1881/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1881.entry#comment</wfw:comment><dcterms:modified>2008-08-19T03:12:54Z</dcterms:modified></item><item><title>如何在MOSS中恢复'我的网站'设置</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1867.entry</link><description>&lt;p&gt;参考了如下两篇文章 ： 
&lt;p&gt;&amp;lt;&lt;a href="http://www.cnblogs.com/xqyi/archive/2006/12/31/608400.html"&gt;http://www.cnblogs.com/xqyi/archive/2006/12/31/608400.html&lt;/a&gt;&amp;gt; 
&lt;p&gt;&amp;lt;&lt;a href="http://www.cnblogs.com/diego0404/archive/2008/03/05/1092244.html"&gt;http://www.cnblogs.com/diego0404/archive/2008/03/05/1092244.html&lt;/a&gt;&amp;gt; 
&lt;p&gt;  
&lt;p&gt;但仍然没太搞懂，经摸索终于解决问题。现在把步骤列举出来，供今后参考： 
&lt;p&gt;我有两个WEBAPP, MOSS:80 MOSS:1001 
&lt;ol&gt;
&lt;li&gt;在MOSS:1001中删除网站集 '/'  
&lt;li&gt;在MOSS1001中新建 '显示隐藏' 的 '/' 管理路径， &lt;a href="http://dqqqua.bay.livefilestore.com/y1pjyT7DyzwMdU97OxXmZyJrwyUpwYcWPj3IVR-p4gqVwEMfVIDYEWvoFstyDFZRx_cLJoqebgZV-U?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=88 alt=image src="http://byfiles.storage.msn.com/y1p1uRZ2f5y3InZOqhNhZVnjA_6iXPBP21-RLYKRqqH6wL4_YzhGyxBaOfNA7CRU_74iE2zTzwwB34?PARTNER=WRITER" width=244 border=0&gt;&lt;/a&gt; 
&lt;li&gt;在MOSS1001中创建'/'的网站集，选择为'企业'-&amp;gt; '个人网站宿主'模板； 
&lt;li&gt;在MOSS80中新建 '通配符包含' 的 'personal' 管理路径 &lt;a href="http://dqqqua.bay.livefilestore.com/y1ppMCrsDXT5BJ3qF5hLfZyEyXAPwDErT-O3GR1SVpHtoRMnM7pgb3HSCgz5QH6Wy79lv_bCq_CKs8?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=138 alt=image src="http://byfiles.storage.msn.com/y1psUe3aiVfnQL2IHt3dB2Kgqb-ccso7d50Ev32fiaps34wQyOvHLgv7wPtkRIytERcyJVBzr6cjYI?PARTNER=WRITER" width=244 border=0&gt;&lt;/a&gt; 
&lt;li&gt;SSP-&amp;gt;我的网站设置-&amp;gt;个人网站服务：&lt;a href="http://moss/"&gt;http://moss:80&lt;/a&gt; 个人网站位置(Location): personal&lt;a href="http://dqqqua.bay.livefilestore.com/y1pR7RW1W5u0Vo2Em2q-es1oIppJ826FB-CZsCWDSnn4w7J5Hyygb8c-CpfF5vhvdPcNoSndyvSfhSQ1IfOVvUtLQ?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=172 alt=image src="http://byfiles.storage.msn.com/y1pwew_0xXj2KMvyddWrG2HUNEo67yDwAJlUum5XItuO-Nq9GOyXb1j8Hd2wAk51QyKWu1Zk1paJJ0?PARTNER=WRITER" width=244 border=0&gt;&lt;/a&gt;&lt;/ol&gt;
&lt;p&gt;完成！&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+%e5%a6%82%e4%bd%95%e5%9c%a8MOSS%e4%b8%ad%e6%81%a2%e5%a4%8d'%e6%88%91%e7%9a%84%e7%bd%91%e7%ab%99'%e8%ae%be%e7%bd%ae&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><category>MOSS</category><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1867.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1867.entry</guid><pubDate>Tue, 29 Jul 2008 07:47:10 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1867/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1867.entry#comment</wfw:comment><dcterms:modified>2008-07-29T08:07:05Z</dcterms:modified></item><item><title>WSUS3.0 比2.0的新增内容-转</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1861.entry</link><description>&lt;h4&gt; &lt;/h4&gt; &lt;p&gt;从管理控制台管理 WSUS&lt;br&gt;WSUS 3.0 管理控制台已从基于 Web 的控制台变为 Microsoft 管理控制台 3.0 版的一个插件。新的用户界面提供以下功能：&lt;br&gt;• 每个节点的主页都包含与节点相关联的任务的概述&lt;br&gt;• 高级过滤&lt;br&gt;• 新列允许根据 MSRC 编号、MSRC 严重性、KB 文章和安装状态对更新进行分类&lt;br&gt;• 对列进行选择、排序和重新排序&lt;br&gt;• 快捷菜单允许右键单击并选择一个操作&lt;br&gt;• 与更新视图集成的报告&lt;br&gt;• 自定义视图&lt;br&gt;远程管理 WSUS&lt;br&gt;可以将 WSUS 3.0 管理控制台安装在网络中的其他计算机上，以便远程管理 WSUS 3.0 服务器。&lt;br&gt;使用向导配置安装后的任务&lt;br&gt;配置向导指导新用户进行安装后的服务器配置过程。&lt;br&gt;生成准确性更高的多个报告&lt;br&gt;现在可以直接从更新视图生成报告。可以报告更新的子集，如计算机需要但还未批准安装的安全更新。可以在副本层次结构管理的所有计算机上创建报告，还可以将这些报告以 Excel 或 PDF 格式保存。&lt;br&gt;更容易地维护服务器运行状况&lt;br&gt;WSUS 3.0 现在将详细的服务器运行状况信息记录在事件日志中。现在可用一个 Microsoft Operations Manager (MOM) 包来监视 WSUS 服务器生成的事件。&lt;br&gt;获得有关新更新的电子邮件消息&lt;br&gt;服务器对新更新和更新符合性摘要的电子邮件通知具有内置支持。&lt;br&gt;可轻松删除旧信息&lt;br&gt;可使用清除向导从服务器中删除旧的计算机、旧的更新和旧的更新文件。&lt;br&gt;从 WSUS 2.0 无缝升级到 WSUS 3.0&lt;br&gt;WSUS 3.0 可以安装在已安装 WSUS 2.0 的服务器上。安装过程将执行可保留所有先前设置和批准的原位升级。升级服务器层次结构时应从中心服务器开始，然后向下延续至各个层次结构。WSUS 2.0 服务器可从 WSUS 3.0 服务器同步，但是 WSUS 3.0 服务器不能从 WSUS 2.0 服务器同步。从 WSUS 2.0 升级到 WSUS 3.0 是一个单向过程，返回到 WSUS 2.0 要求首先删除 WSUS 3.0，然后安装 WSUS 2.0。&lt;br&gt;更快获得更新&lt;br&gt;使用 WSUS 3.0，可以将服务器配置为最快每隔一小时自动同步更新一次（而 WSUS 2.0 则是每天一次）。此改进使新的更新可在整个公司内更快地复制。&lt;br&gt;设置更多自动审批&lt;br&gt;WSUS 3.0 自动审批规则允许指定不同的产品和更新分类，如自动审批 Microsoft Word 的定义更新。此外，WSUS 3.0 还支持创建多个自动审批规则，而不是单个规则。自动审批规则现在将应用于 WSUS 服务器上当前所有的更新。&lt;br&gt;限制对只读报告的访问权限&lt;br&gt;“WSUS Reporters”安全组的成员将只具有服务器的只读访问权限。成员可生成报告，但是不能批准更新或配置服务器。&lt;br&gt;从单个控制台管理多个服务器&lt;br&gt;WSUS 3.0 管理控制台允许检查和管理层次结构中的所有 WSUS 服务器。&lt;br&gt;为所有计算机创建报告&lt;br&gt;现在可以为副本层次结构管理的所有计算机创建更新报告。&lt;br&gt;在群集中配置服务器&lt;br&gt;现在可在群集中配置 WSUS 3.0 服务器来实现容错。此类服务器必须全部指向同一 SQL 服务器数据库实例，该实例也可使用群集技术。&lt;br&gt;切换副本模式&lt;br&gt;现在可在副本模式和自主模式之间移动子服务器，而无需重新安装 WSUS 3.0。&lt;br&gt;将客户端分配给多个目标组&lt;br&gt;在 WSUS 3.0 中，一台计算机可属于多个目标组（例如，“桌面”组和“测试”组）。此外，还可以创建层次结构组（例如，具有“关键服务器”和“非关键服务器”子组的“服务器”目标组）。可以指定批准父目标组，这些批准将自动被子组中的计算机继承。&lt;br&gt;采用更快的性能&lt;br&gt;WSUS 3.0 可获得比 WSUS 2.0 高大约 50％ 的可伸缩性。此外，WSUS 3.0 附带本机 x64 支持以进一步改善 64 位硬件的性能和可伸缩性。&lt;br&gt;在分支机构中指定语言&lt;br&gt;为了节省磁盘空间和网络负载，现在可将分支机构配置为下载较少语种（与中心服务器相比）的更新。例如，可以配置中心服务器下载所有语言的更新，而分支机构只下载英语更新。&lt;br&gt;配置单独的内容和元数据通道&lt;br&gt;以前分支机构使用窄带连接中心服务器，但使用宽带连接 Internet，现在可配置为从中心服务器获取元数据，而从 Microsoft Update 获取更新内容。&lt;br&gt;上移到 .NET Framework 2.0 支持&lt;br&gt;新的 API 以 .NET Framework 2.0 为基础。&lt;br&gt;用于高级管理工具的 API 优于 WSUS 控制台&lt;br&gt;已创建的新 API 供高级管理工具（如 System Center Essentials）使用，而 WSUS 管理控制台中没有提供这些功能。&lt;br&gt;将可选安装批准添加到管理员选项&lt;br&gt;新的 API 支持为“可选安装”创建批准，它使 Windows Update Agent 在“添加或删除程序”对话框中显示可供使用的安装更新，而不是通过“自动更新”来执行更新。&lt;br&gt;收集硬件和软件清单&lt;br&gt;新的 API 支持从管理的设备收集硬件和软件清单。&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+WSUS3.0+%e6%af%942.0%e7%9a%84%e6%96%b0%e5%a2%9e%e5%86%85%e5%ae%b9-%e8%bd%ac&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1861.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1861.entry</guid><pubDate>Mon, 07 Jul 2008 08:47:35 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1861/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1861.entry#comment</wfw:comment><dcterms:modified>2008-07-07T08:47:35Z</dcterms:modified></item><item><title>wsus更新失败的处理-转</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1860.entry</link><description>&lt;p&gt;WSUS控制台总会报一些更新失败的计算机,有时可能会有几台到十几台不等,其中一方面原因是客户端出现更新提示后没有点击安装,每天都有黄色叹号提示出来但他每天都不点(在公司这样的人相当多),还有个原因是C盘空间如果太小控制台也会把这台机列如失败数量范围,还有一些其它方面的问题,如安装其它软件有时冲突或是重毒和安装一些插件不能完全卸载以及系统盘权限等都会引起.一般可通过下面的批处理文件修正这些错误. &lt;p&gt;将下面文件复制放入记事本后将后缀&amp;quot;.txt&amp;quot;改为&amp;quot;.bat&amp;quot;批处理就做成了. &lt;p&gt;net stop wuauserv &lt;p&gt;rename %systemroot%\SoftwareDistribution SDOLD &lt;p&gt;net start wuauserv &lt;p&gt;regsvr32 /s urlmon.dll &lt;p&gt;regsvr32 /s Shdocvw.dll &lt;p&gt;regsvr32 /s Msjava.dll &lt;p&gt;regsvr32 /s Actxprxy.dll &lt;p&gt;regsvr32 /s Oleaut32.dll &lt;p&gt;regsvr32 /s Mshtml.dll &lt;p&gt;regsvr32 /s Browseui.dll &lt;p&gt;regsvr32 /s Shell32.dll &lt;p&gt;regsvr32 /s jscript.dll &lt;p&gt;regsvr32 /s msxml.dll &lt;p&gt;regsvr32 /s msxml2.dll &lt;p&gt;regsvr32 /s msxml3.dll &lt;p&gt;regsvr32 /s wuapi.dll &lt;p&gt;regsvr32 /s wuaueng.dll &lt;p&gt;regsvr32 /s wuaueng1.dll &lt;p&gt;regsvr32 /s wuauserv.dll &lt;p&gt;regsvr32 /s wucltui.dll &lt;p&gt;regsvr32 /s wups.dll &lt;p&gt;regsvr32 /s wuweb.dll &lt;p&gt;regsvr32 /s iuengine.dll &lt;p&gt;regsvr32 /s softpub.dll &lt;p&gt;regsvr32 /s initpki.dll &lt;p&gt;regsvr32 /s mssip32.dll &lt;p&gt;attrib -h -s -r %windir%\system32\catroot2 &lt;p&gt;attrib -h -s -r %windir%\system32\catroot2\*.* &lt;p&gt;net stop cryptsvc &lt;p&gt;rename %systemroot%\system32\catroot2 oldcatroot2 &lt;p&gt;net start cryptsvc&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+wsus%e6%9b%b4%e6%96%b0%e5%a4%b1%e8%b4%a5%e7%9a%84%e5%a4%84%e7%90%86-%e8%bd%ac&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1860.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1860.entry</guid><pubDate>Mon, 07 Jul 2008 05:42:33 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1860/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1860.entry#comment</wfw:comment><dcterms:modified>2008-07-07T05:42:33Z</dcterms:modified></item><item><title>调查活动病毒厂商技术支持电话及在线杀毒链接</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1855.entry</link><description>&lt;h3&gt;&lt;font color="#808080" size=1&gt;&lt;em&gt;转自&lt;/em&gt;&lt;/font&gt;&lt;a href="http://www.sina.com.cn"&gt;&lt;font color="#808080" size=1&gt;&lt;em&gt;http://www.sina.com.cn&lt;/em&gt;&lt;/font&gt;&lt;/a&gt;&lt;font color="#808080" size=1&gt;&lt;em&gt; &lt;/em&gt;&lt;/font&gt;&lt;/h3&gt; &lt;p&gt;　　公安部公共信息网络安全监察局自2000年以来，历年组织开展了全国信息网络安全状况和计算机病毒疫情调查活动，今年是第八个年头。迄今为止，计算机病毒疫情调查已经组织了7次，网络安全状况调查组织了4次。国家计算机病毒应急处理中心、国家反计算机入侵和防病毒研究中心、各省(自治区/直辖市)公安厅(局}公共信息网络安全监察处、各地信息网络安全协会具体承办和负责组织工作。2007年的调查活动已经启动。 &lt;p&gt;　　以下为调查活动病毒防治产品生产厂商的技术支持电话表和免费在线杀毒链接： &lt;p&gt;&lt;strong&gt;厂家技术支持电话&lt;/strong&gt; &lt;p&gt;&lt;b&gt;公司名称&lt;/b&gt; &lt;p&gt;&lt;b&gt;提供的技术支持电话&lt;/b&gt; &lt;p&gt;趋势 &lt;p&gt;800-820-8876 &lt;p&gt;卡巴斯基 &lt;p&gt;022-66211266 &lt;p&gt;赛门铁克 &lt;p&gt;010-85183338 &lt;p&gt;冠群金辰 &lt;p&gt;800-810-0412 &lt;p&gt;瑞星 &lt;p&gt;010-82678800 &lt;p&gt;飞塔&lt;pre&gt;010-58797887&lt;/pre&gt;
&lt;p&gt;安博士
&lt;p&gt;800-810-0607
&lt;p&gt;&lt;a href="http://www.iask.com/n?k=%D0%DC%C3%A8"&gt;熊猫&lt;/a&gt;
&lt;p&gt;010-82531188
&lt;p&gt;金山
&lt;p&gt;010-82331816
&lt;p&gt;江民
&lt;p&gt;800-810-2300 
&lt;p&gt;&lt;strong&gt;厂家提供在线杀毒的链接&lt;/strong&gt;
&lt;p&gt;&lt;b&gt;公司名称&lt;/b&gt;
&lt;p&gt;&lt;b&gt;提供的服务链接&lt;/b&gt;
&lt;p&gt;趋势
&lt;p&gt;提供在线查杀1个月（&lt;b&gt;中文&lt;/b&gt;）：http://housecall65.trendmicro.com/
&lt;p&gt;卡巴斯基
&lt;p&gt;提供在线查杀1个月：
&lt;p&gt;http://www.kaspersky.com.cn/webscanner/index.html
&lt;p&gt;赛门铁克
&lt;p&gt;提供在线查杀1个月：
&lt;p&gt;http://security.symantec.com/sscv6/default.asp?productid=symhome&amp;amp;langid=ie&amp;amp;venid=sym
&lt;p&gt;冠群金辰
&lt;p&gt;提供在线杀毒时间不限
&lt;p&gt;http://www.kill.com.cn/product/webscan/718.asp
&lt;p&gt;瑞星
&lt;p&gt;提供在线查毒1个月：
&lt;p&gt;http://online.rising.com.cn/free/index.htm
&lt;p&gt;飞塔
&lt;p&gt;提供在线查毒1个月：&lt;pre&gt;http://www.fortiguardcenter.com/antivirus/virus_scanner.html&lt;/pre&gt;
&lt;p&gt;安博士
&lt;p&gt;提供在线杀毒1个月
&lt;p&gt;http://www.ahn.com.cn/aspservice/myv3.jsp
&lt;p&gt;熊猫
&lt;p&gt;提供在线杀毒
&lt;p&gt;http://www.nanoscan.com/as/v1/principal.aspx
&lt;p&gt;金山
&lt;p&gt;提供在线杀毒1个月
&lt;p&gt;http://sso.shop.kingsoft.com/scan.php?fpage=60233edfacc57953e2bc5cfec9e522ac
&lt;p&gt;江民
&lt;p&gt;提供在线杀毒为期1个月&lt;pre&gt;http://online.jiangmin.com &lt;/pre&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+%e8%b0%83%e6%9f%a5%e6%b4%bb%e5%8a%a8%e7%97%85%e6%af%92%e5%8e%82%e5%95%86%e6%8a%80%e6%9c%af%e6%94%af%e6%8c%81%e7%94%b5%e8%af%9d%e5%8f%8a%e5%9c%a8%e7%ba%bf%e6%9d%80%e6%af%92%e9%93%be%e6%8e%a5&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1855.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1855.entry</guid><pubDate>Wed, 25 Jun 2008 10:03:18 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1855/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1855.entry#comment</wfw:comment><dcterms:modified>2008-06-25T10:03:18Z</dcterms:modified></item><item><title>一个好网站的说明：豆瓣的来历</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1853.entry</link><description>&lt;p&gt;&lt;a href="http://www.douban.com"&gt;www.douban.com&lt;/a&gt; &lt;font color="#008000"&gt;豆瓣是几年前发现的，今天因再次看了[绿里奇迹]才想到它，因此觉得有必要推荐给朋友们。&lt;br&gt;当然，不仅仅是它这篇非常实际的站名简介&lt;/font&gt;&lt;br&gt;&lt;strong&gt;&lt;font size=4&gt;关于豆瓣&lt;/font&gt;&lt;br&gt;豆瓣的来历&lt;/strong&gt;&lt;br&gt;　　你经常对着书店里的绵绵不绝的封面发呆吗？或者头晕脑涨地从音像店的琳琅满目中逃出？宽带下载和网上购物降临之后，即使在最小的城镇，你的选择也在每天成百上千地增加。这其中一定有你会喜爱的东西，但十有八九它们会在不知不觉中和你擦肩而过。媒体让老少咸宜的大片无处不在，对 只适合一群人的东西却显得力不从心。而且，萝卜青菜，各有所爱，不管电视的娱乐编辑和报纸的书评作家多么公正和勤勉，他们的帮助都不可能对所有人同样有效。&lt;br&gt;　　豆瓣的发起者发现，对多数人做选择最有效的帮助其实来自亲友和同事。随意的一两句推荐，不但传递了他们自己真实的感受，也包含了对你口味的判断和随之而行的筛选。他们不会向单身汉推荐育儿大全，也不会给老妈带回赤裸特工。遗憾的是，你我所有的亲友加起来，听过看过的仍然有限。而且，口味最类似的人却往往是陌路。&lt;br&gt;　　如果能不一一结交，却知道成千上万人的口味，能从中间迅速找到最臭味相投的，口口相传的魔力一定能放大百倍, 对其中每一个人都多少会有帮助。豆瓣随着这一个愿望产生。豆瓣不针对任何特定的人群，力图包纳百味。无论高矮胖瘦，白雪巴人，豆瓣帮助你通过你喜爱的东西找到志同道合者，然后通过他们找到更多的好东西。&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+%e4%b8%80%e4%b8%aa%e5%a5%bd%e7%bd%91%e7%ab%99%e7%9a%84%e8%af%b4%e6%98%8e%ef%bc%9a%e8%b1%86%e7%93%a3%e7%9a%84%e6%9d%a5%e5%8e%86&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1853.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1853.entry</guid><pubDate>Sun, 22 Jun 2008 05:39:13 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1853/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1853.entry#comment</wfw:comment><dcterms:modified>2008-06-22T05:39:13Z</dcterms:modified></item><item><title>XP下不能搜索文件的解决办法</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1846.entry</link><description>&lt;p&gt;因过分清理，把XP的搜索助理给清除了，导致按Ctrl+F或F3都无法文件搜索。 &lt;p&gt;在执行“搜索”功能后，系统弹出错误对话框，提示“无法找到运行搜索助理需要的一个文件。您可能需要运行安装。” &lt;br&gt;方法一：打开文件夹“C:\Windows\inf”，找到“srchasst.inf”文件，用单击鼠标右键，在弹出的菜单中选择“安装”。 &lt;br&gt;方法二：运行注册表，定位于“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState”，新建字符串“Use Search Asst”，设置其值为“no”（no必须是小写，否则不起作用）。  &lt;p&gt;在使用第一种方法时，可能会用到ＸＰ的安装盘  &lt;p&gt;方法二做成CMD或BAT文件如下。 &lt;p&gt;reg add &amp;quot;HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState&amp;quot; /v &amp;quot;Use Search Asst&amp;quot; /t REG_SZ /d no &lt;p&gt;pause&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+XP%e4%b8%8b%e4%b8%8d%e8%83%bd%e6%90%9c%e7%b4%a2%e6%96%87%e4%bb%b6%e7%9a%84%e8%a7%a3%e5%86%b3%e5%8a%9e%e6%b3%95&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1846.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1846.entry</guid><pubDate>Sat, 14 Jun 2008 08:37:16 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1846/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1846.entry#comment</wfw:comment><dcterms:modified>2008-06-14T08:37:16Z</dcterms:modified></item><item><title>耶鲁5年神奇研究成果:一张图分出你是用左脑还是右脑!</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1844.entry</link><description>&lt;p&gt;如果你看见这个舞女是顺时针转，说明你用的是右脑；    &lt;br&gt;如果是逆时针转，说明你用的左脑。    &lt;br&gt;耶鲁大学耗时5年的研究成果，据说。    &lt;br&gt;14%的美国人可以两个方向都能看见 &lt;br&gt;&lt;img alt="" src="http://bbs.htpc1.com/attachments/forumid_99/20080605_f5a10343be46a6c0dcc0knwXvApMCVpo.gif"&gt;&lt;br&gt;顺时针转的话 , 属於是用右脑较多的类型 &lt;br&gt;逆时针转属於使用左脑较多的类型 &lt;br&gt;大部分人的眼里里是逆时针方向转动 , 但也有人看来是顺时针方向转动的 . &lt;br&gt;顺时针的情况 , 女性比男性多 ~ &lt;br&gt;逆时针转动的 , 突然变成顺时针的话 , IQ是 160以上 !!! &lt;br&gt;科学人杂志--天才的特殊思维 &lt;br&gt;顶叶负责掌管脑中的数学和逻辑 ,这也是爱因斯坦成为天才的秘密。但不可否认的 ,爱因斯坦丰富的想像力与创造力 ,是使他的右脑不断激发出潜在能力的重要因素之一。 &lt;br&gt;左脑因为是以语言处理讯息 ,控制知识、判断力、思考力因此被称为「知性脑」；右脑则控制著自律神经与字宙波动共振 ,由于是图像脑 ,因此造型能力优越 ,被称为「艺术脑」。 &lt;br&gt;有关右脑的神奇功能研究 ,是始于 1 9 8 1年加州理工学院罗杰· 史贝利 博士研究右脑获得诺贝尔奖以后 ,人们才开始对右脑有所认识 ,在此之前 ,人们并不认为左脑与右脑的功能有那么大的差别。史贝利在分割脑的实验中发现 ,左脑与右脑这两个半球完全以不同的方式在进行思考 ,他发现左脑用语言进行思考 ,右脑则是以图像进行思考；左脑偏向语言、逻辑性的思考 ,右脑则是影像和心像的思考。 &lt;br&gt;根据七 田真 博士的研究 ,原来人在诞生之初 ,右脑的能力还很发达 ,右脑具备了超越常识那种几乎可称为全然未知的天才似的能力 ,这种能力自古以来就隐藏在人们脑海里 ,是一种超越时间、空间 ,与无限境界相连结的能力 ,但是因为人类世界是以教导、开启左脑为主 ,让小孩子努力学习语言以及往后生存所必需的知识 ,久而久之 ,左脑越来越发达 ,右脑却因为少用而日形退化。至于什么样的成人比较容易打开右脑 ,七 田真 博士认为 ,心思专注、纯真没有成见的人 ,比较容易进入神奇的右脑世界。 &lt;br&gt;你相信超能力吗？如果你有看过 (雨人 )这部电影 ,一定对片中达斯汀霍夫曼饰演的哥哥印象深刻 ,他不但能正确快速数出散落一地的火柴数目 ,而且饰演他弟弟的汤姆克鲁斯还利用他天赋异禀的「透视」能力 ,上赌场找人玩扑克牌 ,结果对手的牌在达斯汀霍夫曼的「全神贯注」下 ,被透视得一 览无疑 ,汤姆克鲁斯因此赢了一大笔钱。 &lt;br&gt;或许你会认为那是电影夸张其事 ,现实世界中 ,人不可能具备那样的能力。如果你这么想 ,你就是犯了习惯左脑思考的错误 ,其实 ,人类大脑的另一半 -右脑 ,拥有的能力是左脑思考者很难想像的。 &lt;br&gt;当我尽量不看人像，而是把目光对准地面上脚的阴影的时候，可以在脑子里&amp;quot;想&amp;quot;，要它顺时针转，她就顺时针，要她逆时针，她就逆时针，仿佛你的思维可以控制图片的转动一样。而如果精神高度集中，就可以让人像左右摆动，根本绕不出一个完 整的圈子。我一直在努力尝试，看能不能把人像给定住，让她静止不动。这个游戏最好玩的地方在于，你只能自己玩，然后你和别人说你的感受，他们一开始会绝对不相信。但是，你又没有办法把你看到的景象用任何方式记录下来，给别人做个证明，因为那只存在于你的脑子里。但是，一旦别人也适应了，能看到这一点的时候，他们会无条件地赞同你，仿佛你们分享了天地间的一大秘密。 &lt;br&gt;唯心主义者应该非常喜欢这个例子，境由心造。不过在我看来，它最适合一个人面 对电脑屏幕玩。一开始的时候，我只能看见逆时针方向。等我偶然看见顺时针方向以后，就一直是顺时针旋转。而等我把人像遮住，只看脚的阴影，并试图用思维&amp;quot;改变&amp;quot;它的旋转方向并且取得成功以后，竟然这么看玩了半个小时。一个人，一张图，中间除了光线没有任何介质，但是你就是可以控制它的转动，非常人的小游戏。&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+%e8%80%b6%e9%b2%815%e5%b9%b4%e7%a5%9e%e5%a5%87%e7%a0%94%e7%a9%b6%e6%88%90%e6%9e%9c%3a%e4%b8%80%e5%bc%a0%e5%9b%be%e5%88%86%e5%87%ba%e4%bd%a0%e6%98%af%e7%94%a8%e5%b7%a6%e8%84%91%e8%bf%98%e6%98%af%e5%8f%b3%e8%84%91!&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><category>娱乐</category><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1844.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1844.entry</guid><pubDate>Fri, 06 Jun 2008 08:37:52 GMT</pubDate><slash:comments>4</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1844/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1844.entry#comment</wfw:comment><dcterms:modified>2008-06-06T08:37:52Z</dcterms:modified></item><item><title>有关IBM笔记本的小知识总概括（ThinkPad知识大扫盲）-- 转</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1842.entry</link><description>&lt;p&gt;1. IBM ThinkPad的全球研发中心在哪个国家？日本 Yamato实验室。 &lt;br&gt;2. IBM的第一台ThinkPad 700C是那一年面世的？ 1992年10月5日。&lt;br&gt;3. 被美国现代博物馆永久收藏的ThinkPad是哪个型号？ThinkPad 701C。 &lt;br&gt;4. 历史上ThinkPad销售量最大的型号是什么？ ThinkPad 600系列，共计售出两百万台。 &lt;br&gt;5. IBM第一千万台和第两千万台ThinkPad分别是什么时间下线的？ 2000年3月31日、2003年11月5日。 &lt;br&gt;6. 2003年3月18日，IBM ThinkPad有两款什么型号的机器被中国登山队带上了世界最高峰珠穆朗玛峰？ R40 和T40。 7. 2003年10月，中国人杨利伟登上了太空，而ThinkPad是哪一年登上太空的？是什么型号？ 1993年 ThinkPad 750C。 &lt;br&gt;8. IBM的笔记本为什么叫ThinkPad? ThinkPad翻译成中文是“会思考的本子”，这个名字是这样来的，在为IBM ThinkPad笔记本电脑命名的一个会议上，讨论了很久，大家都想不出什么特别的名字，这时一个晚到的同事随手把自己的便笺本扔到了大大的会议桌上，便笺本划了一个漂亮的弧线，封面上印的一个单词--Think映入了所有人的眼帘，于是ThinkPad这个名字诞生了。 &lt;br&gt;9. ThinkPad的产品编号“X、T、R”含义分别是什么？ X－Extreme　portability　超轻、便携，面对很少在办公室的超级移动客户。 T－Thin　and　light　for　Travel　性能与便携性的完美结合，面对在办公室或随地办公室的高级移动客户。R－Reliable,Affordable　Mobility　经济易用，面对需要便携、易用以及合适价格的客户。　 &lt;br&gt;10. 什么是内部模块化设计？ ThinkPad减少了包括螺丝在内的许多不必要的零件，所有的电路卡直接入主机板的镀金插槽而不需要使用电线，使拆装维修更为简单。 &lt;br&gt;11. 什么是IBM ThinkPad笔记本的防水键盘？您肯定很清楚，电子元件的最大敌人是水、潮湿，IBM设计了一种全新的键盘结构，使您碰到将少量液体溅落键盘时，可保证液体不会从中间和边缘流入机器主板上，最大程度的保证您的机器的安全。 &lt;br&gt;12. 什么是TrackPoint？指位于键盘中央的鼠标控制系统－触摸杆，IBM ThinkPad 笔记本的象征，现在的TrackPo int 除了支持移动光标的功能外，向下按压还能实现普通鼠标左键的单击或双击功能，可谓&amp;quot; 无键鼠标&amp;quot;。 &lt;br&gt;13. 什么是ThinkLight？这个是IBM的独特设计，让用户在光线不足的环境中可以继续使用ThinkPad，并且不会影响他人。它可通过使用快捷键Fn＋PgUp键开启及关闭，实际情况使用时很管用的。 &lt;br&gt;14. IBM 所有的笔记本电脑都具备ThinkLight键盘灯吗？ IBM的笔记本除了R40e没有键盘灯以外，其他的系列X31 X40 T41 T42 R50 R51 R50e都有键盘灯设计 &lt;br&gt;15. IBM ThinkPad拥有稳定性能的主要原因有？杰出设计的机器内部结构；良好的散热系统；品质卓越的机器材质；严格的品质测试。 &lt;br&gt;16. ThinkPad良好的散热技术的具体表现为哪几个方面？快速导热管；键盘空气对流散热；智能型温控 CPU 风扇；金属导体散热；端口对外辐射散热。 &lt;br&gt;17. ThinkPad在设计时使用最少的螺丝种类及数量目的是什么？使用更少的螺丝设计，增加机器的稳定性；更少零件，更少螺丝，即更简洁；更利于制造；更利于维修。 &lt;br&gt;18. IBM现在生产的笔记本电脑是否还有串行（com）接口？为什么？没有，串口属于工业控制接口，现在的个人电脑主要用于家用和商用。IBM提供端口复制器和扩展坞来解决这些特殊的工业控制需求。 &lt;br&gt;19. 为什么IBM ThinkPad笔记本使用两个屏幕锁扣？因为当用户无意中将笔记本电脑坠落到地面时，如果笔记本电脑上盖和下盖摔开的话，液晶非常容易碎裂。而IBM设计了两个屏幕锁扣，最大程度的保护了IBM ThinkPad笔记本电脑的液晶屏幕。 &lt;br&gt;20. 为什么我的IBM ThinkPad笔记本电脑的风扇有时转有时不转呢？因为IBM ThinkPad笔记本电脑采用的是业界领先的温控风扇设计，当CPU的温度达到一定数值时才会通电工作，这样即实现了良好散热的功效，又很好的解决了电池供电时耗电过多，使用时间缩短的问题。 &lt;br&gt;21. IBM的单键开启是什么意思？ IBM经过调查，用户普遍反映在开启笔记本的屏盖时，经常碰到双手不同时空闲的情况，所以IBM在新款T41机器上设计了单键可开启的装置，但是它仍然采用了一贯的两个卡扣闭合的设计，使IBM ThinkPad笔记本在带给用户简单的使用方法时，同时仍具备可靠的安全性。 &lt;br&gt;22. IBM的独特边框设计是什么意思？您肯定很清楚一台笔记本电脑最贵的部分是它的液晶，它占有整台机器30%～60%的成本，但同时它也是最脆弱的一个部分，非常容易破碎，所以IBM设计了独特的带有边框的液晶设计，它使得当笔记本受到压力或撞击时可以使压力转变到边框传至底部，而不会使液晶承担大的压力导致破碎。合上笔记本电脑时，边框与底座紧密结合，即使不小心摔落，也不会使其分开而造成液晶的损坏。 &lt;br&gt;23. 谈谈现在ThinkPad各个系统产品的机壳材料是什么？ R系列是高密碳素纤维材料；X、T使用钛复合材料和镁合金复合材料。 &lt;br&gt;24. 谈谈传奇的IBM ThinkPad键盘的优点？ 1）全尺寸键盘；2）七排键布局；3）快捷键和帮助键的设置；4 )键距18.5mm-19mm；5）键深1.8mm-2.5mm；6）人体工程学设计的掌托；7）键盘防水设计；8）键盘印字多年使用不退色；9）独有键盘照明灯ThinkLight；10）方便使用的UltraNav双定点设备；11）键盘客户自定义软件Keyboard Customizer Utility支持多种个性设置。 &lt;br&gt;25. ThinkPad的BIOS提供哪几种密码保护？分别是什么？ ThinkPad的BIOS提供开机密码（Power-on Password）、硬盘密码（Hard-disk Password）、超级密码（Supervision Password）以供用户使用。 &lt;br&gt;26. IBM ThinkPad 笔记本电脑可调节液晶屏幕亮度的意义？可以提高舒适性让使用者的眼睛不易疲劳（依据环境光线调节屏幕亮度）。可以适当延长液晶使用寿命，长时间的高亮度使用会缩短液晶屏使用寿命。可以适当延长笔记本电脑电池使用时间（液晶是笔记本电脑中比较费电的设备）。 &lt;br&gt;27. 如何给ThinkPad笔记本电脑上加Windows快捷键？通过Access IBM 程序组中的Keyboard Customizer Utility软件来设定一个键，如左边的“ALT”键为windows快捷键。 &lt;br&gt;28. ThinkPad R50/R51、T41/T42分别使用的是什么标准的光驱？ R50/R51－Ultrabay Enhanced；T41/T42－Ultrabay slim。 &lt;br&gt;29. 什么是UltraNav双指点系统？为什么要在IBM ThinkPad笔记本电脑上使用UltraNav双指点系统？ UltraNav双指点系统指的是IBM ThinkPad笔记本电脑键盘上的TrackPoint触摸杆和TouchPad触摸板。因为笔记本电脑自诞生以来，最流行的鼠标控制系统就是触摸杆和触摸板两种。那么IBM ThinkPad将这两种结构集于一身，最大程度的考虑到了用户的使用习惯，降低了用户的初次使用门槛，体现了IBM ThinkPad的易用性。 &lt;br&gt;30. 笔记本电脑液晶屏幕的亮点问题是怎么回事？大家都知道，笔记本电脑的液晶是由数十万个非常细小的发光体组成，在工业批量生产时，很可能出现个别损坏的情况，导致该发光体不发光（暗点）或不变色（蓝点、红点等），这就是我们平常看到的亮点。各个厂家对上述情况均有具体规定，多大尺寸的液晶出现几个亮点属于合理范围。 &lt;br&gt;31. IBM ThinkPad笔记本电脑有几种TrackPoint小红帽设计？现在有三种，分别为经典帽、软边帽、气泡帽。它们是针对不同用户的使用习惯而分别设计的。 &lt;br&gt;32. 听说IBM ThinkPad笔记本电脑上有放大镜功能，是吗？是的，该功能主要是为做屏幕演示时放大局部而设计的。它可以通过快捷键Fn+空格键来激活。 &lt;br&gt;33. IBM ThinkPad 笔记本为什么只有黑色没有其它颜色？不好意思，这个确实是IBM这个品牌的一个特点，这是IBM公司对自身品牌的一个定位，以及经过多年对用户的访查回馈的结果，黑色是代表庄重永久的意思，黑色也是永不过时的流行色吗！ &lt;br&gt;34. IBM键盘上的Fn键是干什么用的？它是一个功能非常强大的组合功能键，例如： Fn+F3：关闭液晶屏幕显示, StandBy模式（待机），移动鼠标或按任意键解除。某些机型按Fn+F3不能关闭屏幕 Fn+F4：使机器进入挂起状态，Suspend模式（挂起），所有的任务都被停止并且保存到内存中，除了内存之外所有的设备都被停止，按下Fn键一秒钟以上解除。 Fn+F5：搜索无线网络 Fn+F7切换显示输出状态（LCD，或外接，或同时显示），这是一个循环转换的过程。 Fn+F12：使机器进入休眠状态,Hibernate模式（休眠），所有的任务被停止，并且内存和当前状态被保存到硬盘中，系统关机。 Fn+PgUP：开启或关闭键盘灯 Fn+Home/End：增大/减少屏幕亮度，共有七档。&lt;br&gt;35. 为什么要使用Fn+F3关闭液晶屏幕显示？当您不想让别人看到您屏幕上的东西或想使电池使用时间更长时您可以选择此功能。&lt;br&gt;36. 使机器进入挂起状态是什么意思？当您暂时离开机器，但又不想采用关机这种办法时，您为了节省电池电力，可选择挂起这种功能，它会使所有不必须打开的设备全部关闭。例如液晶、硬盘等，而只有CPO供电保持开机状态，当再次使用时，按下Fn键数下即可唤醒。 &lt;br&gt;37. 休眠状态和挂起有什么区别？挂起是一种省电模式，系统将机器的硬盘、显示器等外部设备停止工作，而CPU、内存仍然工作，等待用户随时唤醒，再次唤醒需要按键盘上的Fn键数次。体眠是一种更加省电的模式，它将内存中的数据保存于硬盘中，使CPU也停止工作，当再次使用时需按开关机键，机器将会恢复到您的执行休眠时的状态，而不用再次执行启动Windows这个复杂的过程。 &lt;br&gt;38. 调节屏幕亮度有什么意义？有三点：可保护使用者的视力，当周围环境光线暗时，调亮一点，周围环境光线亮时，调暗一点。可使液晶的使用寿命更长一点，高亮度会缩短使用寿命。可使机器更节电，使用时间更长，高亮度会增大使用电量。 &lt;br&gt;39. 为什么当使用TrackPoint时，会受到TouchPad的干扰？您说的很对，这确实是很多用户碰到的情况，IBM有相应的解决办法提供，您点击开始→程序→Access IBM→UltraNav wizard 可以将下部的TouchPad关闭，这样就解决了这一情况。 &lt;br&gt;40. 为什么有些ThinkPad笔记本电脑(例如T41-GEC)不支持intel迅驰移动计算技术？因为它们使用的不是intel 的802.11b无线网卡，不满足intel迅驰移动计算技术三个前提条件。（它们使用的是IBM 的802.11a/b/g三频段无线网卡） &lt;br&gt;41. 现在很多的IBM ThinkPad机器中带有蓝牙技术，蓝牙主要有些什么应用吗？蓝牙是一项无线协议标准，可以让支持蓝牙的设备在方圆10M左右的范围内进行无线连接和交换数据，如手机、PDA、笔记本电脑、打印机和其他支持蓝牙的手持设备 &lt;br&gt;42. IBM ThinkPad笔记本的无线天线为什么要设计液晶边框里？因为您肯定很清楚，所有的无线设备都应将天线放置在高端，并且尽量垂直于地面。例如手机等。那么IBM将无线网卡（802.11b）的发射天线放在液晶边框里，很好的契合了上述的两个观点。 &lt;br&gt;43. IBM ThinkPad 笔记本完善的售后服务体系体现在那里？ IBM ThinkPad笔记本的很多型号已经可以做到三年的部件保修（有条件）、一年的上门服务。所有这一切的售后服务均由蓝色快车提供。蓝色快车不仅具有非常优良的技术实力和完善的管理能力、反应能力，同时它还具有遍布全国一、二、三级城市的服务网点，可以简单的比喻为“只要铁路可以到达的地方、就会有蓝色快车优质的服务”。 &lt;br&gt;44. 当客户的ThinkPad笔记本电脑或ThinkCentre台式机出现了故障的时候，您可以通过什么途径来获取帮助？购买该设备的电脑经销商；2）购买该设备的IBM ThinkPad体验中心；3）热线电话800-810-1818；4）IBM网站www.ibm.com/pc/cn；5）蓝色驿站www.blue-estation.com。 &lt;br&gt;45. IBM嵌入式安全子系统可以使用哪些认证设备？ Targus指纹仪；感应胸卡设备；智能卡。 &lt;br&gt;46. 什么是IBM嵌入式安全子系统？ IBM嵌入式安全子系统由硬件和软件两部份组成，分别为嵌入主板的安全芯片和从IBM网站上下载的安全软件。 ThinkPad 集成了独一无二的的嵌入式安全芯片，从硬件级解决安全问题。安全芯片被植于主板内部，用来进行存储和运行专用于数据和程序保护的密码和相关信息。 IBM嵌入式安全子系统帮助用户对文件和文件夹加密，安全登陆和管理密码，并且能够帮助客户实施邮件加密，加强无线传输的加密。 &lt;br&gt;47. IBM ThinkPad 笔记本的安全性体现在那里？ IBM ThinkPad笔记本的很多型号在笔记本主板上已经内置了安全芯片，用户只需从IBM网站上下载相应的支持软件（免费）安装就可以了，它能实现软硬兼备、互相弥补的长处，使笔记本无论在应用无线环境时，还是在内部局域网环境时都可实现对文件、文件夹、设置等的完善保护。同时，IBM ThinkPad 笔记本在出厂时就预装了数据备份恢复软件（RRU），使用户硬盘的重要数据得到最大程度的妥善保护。 48. 硬盘动态保护系统简称什么？全称是什么？ APS，Active Protection System。 &lt;br&gt;49. 哪个IBM随机应用软件可以实现对不同网络环境配置的设置、保存、及随时切换？ IBM Access Connections。 50. 我的IBM ThinkPad笔记本电脑是P-M 1.6G的主频，怎么在机器上看才是P-M 800M的主频呢？因为IBM ThinkPad笔记本电脑采用的intel CPU中含有一项新技术叫intel StepSpeed技术，它会依照笔记本电脑的使用环境来设定CPU的工作频率，当使用电池供电时使用较低的工作频率，这样可以降低CPU的消耗，延长电池的使用时间。 &lt;br&gt;51. IBM键盘上的“Access IBM”键是干什么用的？当笔记本刚开启时，出现IBM图标时按“Access IBM”键，可进入Bios。修改Bios设置及恢复系统等。当笔记本开记进入windows后，按“Access IBM”键可进入“Access IBM”应用程序，它相当于一本非常详细的使用说明书，可使用户详细了解IBM ThinkPad笔记本的结构、使用方法、如何升级等。 &lt;br&gt;52. 为什么IBM ThinkPad笔记本电脑在实际使用时，并不能达到宣传的使用时间？因为用户有很多不同的使用习惯、使用环境、使用方法，而宣传彩页等数据是在一种行业标准情况下测量的结果，而用户如果将屏幕调节的非常亮，在处理大型数据时，硬盘不停的工作，长时间打字使用键盘等情况，都可能导致使用时间变短。 &lt;br&gt;53. IBM ThinkPad笔记本的硬盘防震是什么意思？您肯定非常清楚，硬件是有价的而您自己的宝贵数据是无价的，那么，IBM在笔记本硬盘的下面设计了防震气垫，硬盘和主板的接口也设计了弹簧缓冲装置，这样，可使您的笔记本在受到剧烈冲撞的情况下仍能最大程度的保证硬件不受损。 &lt;br&gt;54. IBM ThinkPad 笔记本的易用性体现在那里？ IBM ThinkPad笔记本在出厂时就预装了很多非常实用、简便的工具软件。例如： •Access IBM　　　　　　　 （带您进入拥有信息和工具的主机) •Battery MaxiMiser Wizard　 （管理电池设备） •EasyEject Utility　　　　　 （关闭连接的设备以备拆卸） •IBM Access connections　　 （简便切换连接设置） •resentation Director　　　　（调整视频设备（包含投影仪）的设置） •ThinkPad Configuration　　　（查看或更改Windows检测到的设备的位置） •ThinkPad Software installer　 （查看或更改软件安装情况） •UltraNav Wizard　　　　　　（随机指点设备设置） •IBM Rapid Restore Ultra　　 （快速备份恢复软件） &lt;br&gt;55. IBM ThinkPad 笔记本的无线解决方案优越性体现在那里？ IBM ThinkPad笔记本的很多型号都已经内置了无线网卡的天线（在液晶屏的边框内），同时即使没有无线网卡（802.11b）和蓝牙技术（BlueTooth）的机型，也可以非常方便的升级为拥有无线网卡（802.11b）和蓝牙技术（BlueTooth）的机型。另一方面，IBM ThinkPad笔记本的很多型号都可以做到5－9小时的待机时间（有些型号需要配件支持）。使用户应用无线环境时可以更加的游刃有余、轻松自如。&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+%e6%9c%89%e5%85%b3IBM%e7%ac%94%e8%ae%b0%e6%9c%ac%e7%9a%84%e5%b0%8f%e7%9f%a5%e8%af%86%e6%80%bb%e6%a6%82%e6%8b%ac%ef%bc%88ThinkPad%e7%9f%a5%e8%af%86%e5%a4%a7%e6%89%ab%e7%9b%b2%ef%bc%89--+%e8%bd%ac&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1842.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1842.entry</guid><pubDate>Wed, 04 Jun 2008 14:44:35 GMT</pubDate><slash:comments>2</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1842/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1842.entry#comment</wfw:comment><dcterms:modified>2008-06-04T14:45:42Z</dcterms:modified></item><item><title>关于EXCHANGE2007证书问题</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1841.entry</link><description>&lt;p&gt;大大领导的本本（已加入域）收邮件再次出现的证书安装提示，并且无法使用网络共享打印；驻外同事电脑（工作组）无法如何安装证书都提示证书已过期。 &lt;p&gt;2个问题，看似毫不相关，其实，仅仅是时间和日期不正确所导致。第一个问题是早间提前了1个月加15分钟，致使无法正常登录；于是无法共享网络中的打印机，证书因时间原因也出现错误无法生效再次提示。第二个问题也比较典型，我反复查阅了证书服务器及所申请的证书以及笔记本时间，感觉是完全正常的，但反反复复提示“申请的证书已过期或无效”，折腾了好几个小时，在服务器上确实未发现问题，最后严格检测电脑时间才知，2008.06.04的今天在笔记本电脑上显示的是2000.06.04，时间倒是没有什么问题。年份更改正确后，证书安装一切都是那么正常...... &lt;p&gt;想想2天来浪费这2个问题上的时间，狂晕！ &lt;p&gt;下面附上EXCHANGE2007做证书的ps命令 &lt;p&gt;New-ExchangeCertificate -PrivateKeyExportable $true -GenerateRequest -SubjectName &amp;quot;dc=com,dc=dnschina,dc=sz,o=D&amp;amp;S inc,cn=mailsvr.sz.dnschina.com&amp;quot; -DomainName mailsvr,ds.pri,sz.dnschina.com,mailsvr.ds.pri,mailsvr.sz.dnschina.com,autodiscover.sz.dnschina.com,autodiscover.ds.pri,mail.sz.dnschina.com -Path c:\certrequest_sz2.txt &lt;p&gt;IIS申请高级证书（拷贝TXT中的内容，选择web证书服务），导出到c:\certnewok2.cer &lt;p&gt;Import-ExchangeCertificate -path c:\certnewok2.cer -friendlyname &amp;quot;sz.dnschina.com ds.pri&amp;quot; | Enable-ExchangeCertificate -Services pop,imap,smtp,iis &lt;p&gt;查看某一帐户的邮件存储中收件箱大小。 &lt;p&gt;Get-MailboxFolderStatistics -Identity emailbk -FolderScope inbox&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+%e5%85%b3%e4%ba%8eEXCHANGE2007%e8%af%81%e4%b9%a6%e9%97%ae%e9%a2%98&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1841.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1841.entry</guid><pubDate>Wed, 04 Jun 2008 07:04:44 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1841/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1841.entry#comment</wfw:comment><dcterms:modified>2008-06-04T07:04:44Z</dcterms:modified></item><item><title>缩略图无法显示之修复</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1840.entry</link><description>&lt;p&gt;先试一下右键-显示-缩略图，如果无法显示的话，再试一下楼上的办法，也就 
&lt;p&gt;是在文件夹选项中去掉“不缓存缩略图”前面的“√”。你可以进入含有jpg图片 
&lt;p&gt;的文件夹，在菜单栏的“工具”下拉菜单中也有“文件夹选项”，建议用后者进 
&lt;p&gt;“文件夹选项”。如果还是不可以的话，那就比较麻烦了：   &lt;br&gt;  在“开始→运行”中输入“regsvr32   shimgvw.dll   ”（启用图像预览）； 
&lt;p&gt;然后运行“regsvr32   shmedia.dll”   （启用影像预览），注册DLL后应该会 
&lt;p&gt;弹出窗口提示“……中的……成功”，按确定即可。如果要取消预览，比如取消 
&lt;p&gt;视频预览，运行“regsvr32   /u   shmedia.dll”即可。   &lt;br&gt;  补充:win2k中出现图片预览功能失效的原因很可能是你在系统中安装了看图软 
&lt;p&gt;件或者图像处理软件，这些软件会更改图片文件的关联，使这些软件成为打开图 
&lt;p&gt;像文件的指定程序。而你在删除这些软件时并没有使用专门的卸载程序或用操作 
&lt;p&gt;系统提供的删除程序功能，而是强行删除了这些软件，由于这些程序在系统注册 
&lt;p&gt;表中的文件关联还保留着，所以操作系统既不能使用已经被删除的软件显示图片 
&lt;p&gt;，也无法用原来自带的图片预览功能显示图片。解决该问题的方法是:   &lt;br&gt;  1.用鼠标依次选择“开始→运行”。   &lt;br&gt;  2.在随后弹出的窗口中的“打开”栏中键入:regsvr32   %systemroot% 
&lt;p&gt;\\system32\\thumbvw.dll并单击“确定”按钮。   &lt;br&gt;  3.执行该命令后图片预览功能即可恢复。     
&lt;p&gt;修复缩略图无法显示之2&lt;br&gt;'RepairImage.vbs&lt;br&gt;'Start of Image Preview Repair&lt;br&gt;'This section repairs the associations for Image Preview
&lt;p&gt;Option Explicit
&lt;p&gt;'Declare variables&lt;br&gt;Dim WSHShell, p1, p2, p3&lt;br&gt;Set WSHShell = WScript.CreateObject(&amp;quot;WScript.Shell&amp;quot;)&lt;br&gt;p2 = &amp;quot;\ShellEx\{BB2E617C-0920-11d1-9A0B-00C04FC2D6C1}\&amp;quot;&lt;br&gt;p3 = &amp;quot;{7376D660-C583-11d0-A3A5-00C04FD706EC}&amp;quot;
&lt;p&gt;For Each p1 in Array(&amp;quot;.art&amp;quot;,&amp;quot;.bmp&amp;quot;,&amp;quot;.dib&amp;quot;,&amp;quot;.gif&amp;quot;,&amp;quot;.jfif&amp;quot;,&amp;quot;.jpe&amp;quot;,&amp;quot;.jpeg&amp;quot;,&amp;quot;.jpg&amp;quot;,&amp;quot;.png&amp;quot;,&amp;quot;.wmf&amp;quot;)&lt;br&gt;WSHShell.RegWrite &amp;quot;HKCR\&amp;quot; &amp;amp; p1 &amp;amp; p2, p3&lt;br&gt;Next
&lt;p&gt;p1 = &amp;quot;.tif&amp;quot;&lt;br&gt;p3 = &amp;quot;{1AEB1360-5AFC-11d0-B806-00C04FD706EC}&amp;quot;&lt;br&gt;WSHShell.RegWrite &amp;quot;HKCR\&amp;quot; &amp;amp; p1 &amp;amp; p2, p3&lt;br&gt;p1 = &amp;quot;.tiff&amp;quot;&lt;br&gt;WSHShell.RegWrite &amp;quot;HKCR\&amp;quot; &amp;amp; p1 &amp;amp; p2, p3&lt;br&gt;p1 = &amp;quot;.htm&amp;quot;&lt;br&gt;p3 = &amp;quot;{EAB841A0-9550-11cf-8C16-00805F1408F3}&amp;quot;&lt;br&gt;WSHShell.RegWrite &amp;quot;HKCR\&amp;quot; &amp;amp; p1 &amp;amp; p2, p3&lt;br&gt;p1 = &amp;quot;.html&amp;quot;&lt;br&gt;WSHShell.RegWrite &amp;quot;HKCR\&amp;quot; &amp;amp; p1 &amp;amp; p2, p3
&lt;p&gt;&lt;br&gt;'Start of Thumbnail Repair
&lt;p&gt;'This section repairs the view in Thumbnail mode of Explorer.
&lt;p&gt;p2 = &amp;quot;\CLSID\&amp;quot;&lt;br&gt;p3 = &amp;quot;{25336920-03F9-11cf-8FD0-00AA00686F13}&amp;quot;
&lt;p&gt;For Each p1 in Array(&amp;quot;.art&amp;quot;,&amp;quot;.bmp&amp;quot;,&amp;quot;.dib&amp;quot;,&amp;quot;.gif&amp;quot;,&amp;quot;.jfif&amp;quot;,&amp;quot;.jpe&amp;quot;,&amp;quot;.jpeg&amp;quot;,&amp;quot;.jpg&amp;quot;,&amp;quot;.png&amp;quot;,&amp;quot;.tif&amp;quot;,&amp;quot;.tiff&amp;quot;,&amp;quot;.wmf&amp;quot;)&lt;br&gt;   WSHShell.RegWrite &amp;quot;HKCR\&amp;quot; &amp;amp; p1 &amp;amp; p2, p3&lt;br&gt;Next
&lt;p&gt;MsgBox &amp;quot;Image Preview and Thumbnail View File&amp;quot; &amp;amp; vbCR &amp;amp; &amp;quot;Associations have been restored.&amp;quot;, 4096, &amp;quot;Confirmation&amp;quot;
&lt;p&gt;Set WSHShell = Nothing
&lt;p&gt;&lt;br&gt;将以上内容复制到记事本，保存为vbs文件，双击就可以恢复系统无法显示缩略图故障 &lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+%e7%bc%a9%e7%95%a5%e5%9b%be%e6%97%a0%e6%b3%95%e6%98%be%e7%a4%ba%e4%b9%8b%e4%bf%ae%e5%a4%8d&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1840.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1840.entry</guid><pubDate>Sun, 01 Jun 2008 02:10:03 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1840/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1840.entry#comment</wfw:comment><dcterms:modified>2008-06-02T03:51:41Z</dcterms:modified></item><item><title>IIS服务器安全配置 防木马权限设置 -转贴</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1839.entry</link><description>&lt;h3&gt;&lt;font size=2&gt;简介：一、 系统的安装 １、按照Windows2003安装光盘的提示安装，默认情况下2003没有把IIS6.0安装在系统里面。 ２、IIS6.0的安装 开始菜单&amp;amp;mdash;&amp;gt;控制面板&amp;amp;mdash;&amp;gt;添加或删除程序;&amp;gt;添加/删除Windows组件 ...&lt;/font&gt;&lt;/h3&gt; &lt;p&gt;&lt;strong&gt;关键字：&lt;/strong&gt; 防木马权限设置 IIS服务器 安全配置 &lt;p&gt;&lt;strong&gt;一、 系统的安装&lt;/strong&gt; &lt;p&gt;&lt;strong&gt;１、按照Windows2003安装光盘的提示安装，默认情况下2003没有把IIS6.0安装在系统里面。&lt;/strong&gt; &lt;p&gt;&lt;strong&gt;２、IIS6.0的安装&lt;/strong&gt; &lt;p&gt;开始菜单—&amp;gt;控制面板—&amp;gt;添加或删除程序—&amp;gt;添加/删除Windows组件  &lt;p&gt;应用程序 ———ASP.NET（可选）  &lt;p&gt;|——启用网络 COM+ 访问（必选）  &lt;p&gt;|——Internet 信息服务(IIS)———Internet 信息服务管理器（必选）　  &lt;p&gt;|——公用文件（必选）  &lt;p&gt;|——万维网服务———Active Server pages（必选）  &lt;p&gt;|——Internet 数据连接器（可选）  &lt;p&gt;|——WebDAV 发布（可选）  &lt;p&gt;|——万维网服务（必选）  &lt;p&gt;|——在服务器端的包含文件（可选）  &lt;p&gt;&lt;a href="http://by2.storage.msn.com/y1pP5IZl2hyw7KH5HKGnMNC11YOsnZ5CeX96s7tJrlyfb0LgXUOp2IlMyf-jLT_PvRqql90-nNAsuRPD3ju0w2-FB3tIPp2S2Hw?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=515 alt=20080114053941140 src="http://by2.storage.msn.com/y1pP5IZl2hyw7JIyWgePp7MuREzqrGRDv3Gl1X9qxbpqC_bc46aR6vGCEFYYoq3fP8ZWFIeNlmwFUSGaSIS1CASgflLsC8mXZrD?PARTNER=WRITER" width=494 border=0&gt;&lt;/a&gt;  &lt;p&gt;然后点击确定—&amp;gt;下一步安装。（具体见本文附件1）  &lt;p&gt;&lt;strong&gt;３、系统补丁的更新&lt;/strong&gt; &lt;p&gt;点击开始菜单—&amp;gt;所有程序—&amp;gt;Windows update  &lt;p&gt;按照提示进行补丁的安装。  &lt;p&gt;&lt;strong&gt;４、备份系统&lt;/strong&gt; &lt;p&gt;用GHOST备份系统。  &lt;p&gt;&lt;strong&gt;５、安装常用的软件&lt;/strong&gt; &lt;p&gt;例如：杀毒软件、解压缩软件等；安装完毕后,配置杀毒软件,扫描系统漏洞,安装之后用GHOST再次备份系统。  &lt;p&gt;&lt;a href="http://by2.storage.msn.com/y1pP5IZl2hyw7Lo3D1NJIf26xu33Zdd9osQAW4PIaHWkX1E6OctHJCSjvSrYI08AiLtOCCLBZaZ3_7Pp2DDpRUJF3Dc7fA5mHv_?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=396 alt=20080114053941617 src="http://by2.storage.msn.com/y1pP5IZl2hyw7Lwy0CZ91VE45JfX22KQtJuE2i8zyw7ena76C8BDIRZ82Lw_MtnBWAwdnwX30_vyzfZLb-Etp3hrDJFfYfqg2FC?PARTNER=WRITER" width=504 border=0&gt;&lt;/a&gt;  &lt;p&gt;&lt;strong&gt;6、先关闭不需要的端口 开启防火墙 导入IPSEC策略&lt;/strong&gt; &lt;p&gt;在” 网络连接”里，把不需要的协议和服务都删掉，这里只安装了基本的Internet协议（TCP/IP），由于要控制带宽流量服务，额外安装了Qos数据包计划程序。在高级tcp/ip设置里--&amp;quot;NetBIOS&amp;quot;设置&amp;quot;禁用tcp/IP上的NetBIOS（S）&amp;quot;。在高级选项里，使用&amp;quot;Internet连接防火墙&amp;quot;，这是windows 2003 自带的防火墙，在2000系统里没有的功能，虽然没什么功能，但可以屏蔽端口，这样已经基本达到了一个IPSec的功能。  &lt;p&gt;&lt;a href="http://by2.storage.msn.com/y1pP5IZl2hyw7K6clMrNMVZ2s4iu_sqSG9UumR5MdOF-zHnHRh19XDsJnmIX1RLugIDdKzaYZpySPIGLB2GsDBH7AHeb2QScEC6?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=325 alt=20080114053941149 src="http://by2.storage.msn.com/y1pP5IZl2hyw7IXwCH0ra5TDGd1VgfxfhzlrMnkyGDo4xiiKjL6j8szYfCQjLF2KDgp8HSF19fujmjTbhyc5ZvKDg2RT_qwRgp_?PARTNER=WRITER" width=504 border=0&gt;&lt;/a&gt;  &lt;p&gt;修改3389远程连接端口  &lt;p&gt;修改注册表.  &lt;p&gt;开始--运行--regedit  &lt;p&gt;依次展开 HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/  &lt;p&gt;TERMINAL SERVER/WDS/RDPWD/TDS/TCP  &lt;p&gt;右边键值中 PortNumber 改为你想用的端口号.注意使用十进制(例 10000 )  &lt;p&gt;&lt;a href="http://by2.storage.msn.com/y1pP5IZl2hyw7L3AiSXhik_2_MQwZNE5AAti0kVFOqb0DzRzvcMpHHYs7RDU7K3IJn7f4fXdYjFdCwwWg6pge036XhgYpXyFlgf?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=332 alt=20080114053941472 src="http://by2.storage.msn.com/y1pP5IZl2hyw7JE_EaG4X2Uh1Fmry2Kwj22ydxie3LQ-cfK54XHSifPc87rpcRAM7WNUzvTnmj_zzhpethpNw3aj_9iip7CAajV?PARTNER=WRITER" width=504 border=0&gt;&lt;/a&gt;  &lt;p&gt;HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/  &lt;p&gt;WINSTATIONS/RDP-TCP/  &lt;p&gt;右边键值中 PortNumber 改为你想用的端口号.注意使用十进制(例 10000 )  &lt;p&gt;注意：别忘了在WINDOWS2003自带的防火墙给+上10000端口  &lt;p&gt;修改完毕.重新启动服务器.设置生效.  &lt;p&gt;&lt;strong&gt;二、用户安全设置 &lt;/strong&gt; &lt;p&gt;&lt;strong&gt;1、禁用Guest账号 &lt;/strong&gt; &lt;p&gt;在计算机管理的用户里面把Guest账号禁用。为了保险起见，最好给Guest加一个复杂的密码。你可以打开记事本，在里面输入一串包含特殊字符、数字、字母的长字符串，然后把它作为Guest用户的密码拷进去。  &lt;p&gt;&lt;strong&gt;2、限制不必要的用户 &lt;/strong&gt; &lt;p&gt;去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限，并且经常检查系统的用户，删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。  &lt;p&gt;&lt;strong&gt;3、把系统Administrator账号改名 &lt;/strong&gt; &lt;p&gt;大家都知道，Windows 2003 的Administrator用户是不能被停用的，这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户，比如改成Guesycludx。  &lt;p&gt;&lt;strong&gt;4、创建一个陷阱用户 &lt;/strong&gt; &lt;p&gt;什么是陷阱用户?即创建一个名为“Administrator”的本地用户，把它的权限设置成最低，什么事也干不了的那种，并且加上一个超过10位的超级复杂密码。这样可以让那些 Hacker们忙上一段时间，借此发现它们的入侵企图。 如下图Administrator 已经不是管理员，是陷阱用户。  &lt;p&gt;&lt;a href="http://by2.storage.msn.com/y1pP5IZl2hyw7KqWVoY7ltUNGdklx35cia8H6DVg3xYiBSRa7Ny-_Dl63Rk1jXnd3ckWFqSXszIDniEBosu4hb6OPUTQZ9vTzH2?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=201 alt=20080114053941493 src="http://by2.storage.msn.com/y1pP5IZl2hyw7LwVjVLLwxilZKfag2GxrHBN8X5v2ftl5pruAVH7Tt-vFfW4Ik37lJ0F7ZXMDucL3aDIYv4C_oX8xWnP-JCViQ6?PARTNER=WRITER" width=504 border=0&gt;&lt;/a&gt;  &lt;p&gt;&lt;strong&gt;5、把共享文件的权限从Everyone组改成授权用户 &lt;/strong&gt; &lt;p&gt;任何时候都不要把共享文件的用户设置成“Everyone”组，包括打印共享，默认的属性就是“Everyone”组的，一定不要忘了改。  &lt;p&gt;&lt;strong&gt;6、开启用户策略 &lt;/strong&gt; &lt;p&gt;使用用户策略，分别设置复位用户锁定计数器时间为20分钟，用户锁定时间为20分钟，用户锁定阈值为3次。 （该项为可选）  &lt;p&gt;&lt;a href="http://by2.storage.msn.com/y1pP5IZl2hyw7Juz6-K9eclmlvYsKkDsLgFyXgs3-C09I3kNWQly7-BwQOUG9p6mmQH7wCrSrZLa3AErFiv6o-rDBs7Fi_D4Kt6?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=135 alt=20080114053941887 src="http://by2.storage.msn.com/y1pP5IZl2hyw7JfX96UK1TjTzAtiePqQKM0Lx-3CwiMnVlqRbv8NxFzoMBUro0KFuucL8anzWcx3QvLM1uwqtlPGZu5I4ggrrIr?PARTNER=WRITER" width=504 border=0&gt;&lt;/a&gt;  &lt;p&gt;&lt;strong&gt;7、不让系统显示上次登录的用户名 &lt;/strong&gt; &lt;p&gt;默认情况下，登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名，进而做密码猜测。修改注册表可以不让对话框里显示上次登录的用户名。方法为：打开注册表编辑器并找到注册表“HKLM\Software\Microsoft\Windows T\CurrentVersion&lt;br&gt;\Winlogon\Dont-DisplayLastUserName”，把REG_SZ的键值改成1。  &lt;p&gt;&lt;strong&gt;密码安全设置 &lt;/strong&gt; &lt;p&gt;&lt;strong&gt;1、使用安全密码 &lt;/strong&gt; &lt;p&gt;一些公司的管理员创建账号的时候往往用公司名、计算机名做用户名，然后又把这些用户的密码设置得太简单，比如“welcome”等等。因此，要注意密码的复杂性，还要记住经常改密码。  &lt;p&gt;&lt;strong&gt;2、设置屏幕保护密码 &lt;/strong&gt; &lt;p&gt;这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。  &lt;p&gt;&lt;strong&gt;3、开启密码策略 &lt;/strong&gt; &lt;p&gt;注意应用密码策略，如启用密码复杂性要求，设置密码长度最小值为6位 ，设置强制密码历史为5次，时间为42天。  &lt;p&gt;&lt;strong&gt;4、考虑使用智能卡来代替密码 &lt;/strong&gt; &lt;p&gt;对于密码，总是使安全管理员进退两难，密码设置简单容易受到黑客的攻击，密码设置复杂又容易忘记。如果条件允许，用智能卡来代替复杂的密码是一个很好的解决方法。  &lt;p&gt;&lt;strong&gt;三、系统权限的设置&lt;/strong&gt; &lt;p&gt;&lt;strong&gt;１、磁盘权限&lt;/strong&gt; (如下设置，我们已经写一个CMD脚本，按要求复制运行即可以取代如下手工设定) &lt;p&gt;系统盘及所有磁盘只给 Administrators 组和 SYSTEM 的完全控制权限  &lt;p&gt;系统盘\Documents and Settings 目录只给 Administrators 组和 SYSTEM 的完全控制权限  &lt;p&gt;系统盘\Documents and Settings\All Users 目录只给 Administrators 组和 SYSTEM 的完全控制权限  &lt;p&gt;系统盘\Windows\System32\cacls.exe、cmd.exe、net.exe、net1.exe、ftp.exe、&lt;br&gt;tftp.exe、telnet.exe 、netstat.exe、regedit.exe、at.exe、attrib.exe、format.com、&lt;br&gt;del文件只给 Administrators 组和SYSTEM 的完全 控制权限  &lt;p&gt;另将\System32\cmd.exe、format.com、ftp.exe转移到其他目录或更名  &lt;p&gt;Documents and Settings下所有些目录都设置只给adinistrators权限。并且要一个一个目录查看，包括下面的所有子目录。  &lt;p&gt;删除c:\inetpub目录  &lt;p&gt;&lt;strong&gt;２、本地安全策略设置&lt;/strong&gt; &lt;p&gt;开始菜单—&amp;gt;管理工具—&amp;gt;本地安全策略  &lt;p&gt;A、本地策略——&amp;gt;审核策略  &lt;p&gt;审核策略更改　成功　失败  &lt;p&gt;审核登录事件　成功　失败  &lt;p&gt;审核对象访问失败  &lt;p&gt;审核过程跟踪　无审核  &lt;p&gt;审核目录服务访问失败  &lt;p&gt;审核特权使用失败  &lt;p&gt;审核系统事件　成功　失败  &lt;p&gt;审核账户登录事件　成功　失败  &lt;p&gt;审核账户管理　成功　失败  &lt;p&gt;&lt;a href="http://by2.storage.msn.com/y1pP5IZl2hyw7JqSofQKdSxUpXl1HulbTogxMioB_68TuCL-rW_6xC_k_H3khoxbzRF1PZ67UHm3sYmT9dCalhVz8zZHYEynNk9?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=227 alt=20080114053941376 src="http://by2.storage.msn.com/y1pP5IZl2hyw7LKSJhbvPDfdoZ56NhIEBB2IEt7OQG3nYpg8uOmkLstO2rFneRUH8lzXdUgo7IiIIUQ3IQ1Eq-UM-fYaVD-nBMY?PARTNER=WRITER" width=504 border=0&gt;&lt;/a&gt;  &lt;p&gt;B、本地策略——&amp;gt;用户权限分配  &lt;p&gt;关闭系统：只有Administrators组、其它全部删除。  &lt;p&gt;通过终端服务允许登陆：只加入Administrators,Remote Desktop Users组，其他全部删除  &lt;p&gt;&lt;a href="http://by2.storage.msn.com/y1pP5IZl2hyw7IbRks5tNDlZnt88zidhAKKzyqAwb7QxKgLyhX3jt0611H1vF5YGAbgVH9JBAOsWHGAAItHlIs7god71BHL8sFy?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=254 alt=20080114053942594 src="http://by2.storage.msn.com/y1pP5IZl2hyw7KWKDP3tAOKsjkQ1YPUb1rL4YacVA2GvDc43EkknNr5hbzH9sTrF1rdxm5tRLgUOJAtHbxUMnNmH_w2uz753DvB?PARTNER=WRITER" width=504 border=0&gt;&lt;/a&gt;  &lt;p&gt;C、本地策略——&amp;gt;安全选项  &lt;p&gt;交互式登陆：不显示上次的用户名　启用  &lt;p&gt;网络访问：不允许SAM帐户和共享的匿名枚举　 启用  &lt;p&gt;网络访问：不允许为网络身份验证储存凭证　启用  &lt;p&gt;网络访问：可匿名访问的共享　全部删除  &lt;p&gt;网络访问：可匿名访问的命全部删除  &lt;p&gt;网络访问：可远程访问的注册表路径全部删除  &lt;p&gt;网络访问：可远程访问的注册表路径和子路径全部删除  &lt;p&gt;帐户：重命名来宾帐户重命名一个帐户  &lt;p&gt;帐户：重命名系统管理员帐户　重命名一个帐户  &lt;p&gt;&lt;a href="http://by2.storage.msn.com/y1pP5IZl2hyw7L0hAIt0avKSD3d98wdVsZ-nFO1Gst6axGrK_xRJDfiJxPEjInrLKEMj-OTX2RAOPz2tiAsDeRL7sfOlNRl5gut?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=235 alt=20080114053942574 src="http://by2.storage.msn.com/y1pP5IZl2hyw7IRY4dzeYudO5WP6GjZn25Q_XSIwgb3YxJBDQ8CxLEeu8zuWdar8y9uAqIEphAHLWiLXgXpeNNrrjn8jpDTZT6j?PARTNER=WRITER" width=504 border=0&gt;&lt;/a&gt;  &lt;p&gt;&lt;strong&gt;３、禁用不必要的服务 开始-运行-services.msc&lt;/strong&gt; (如下设置，我们已经写一个CMD脚本，按要求复制运行即可以取代如下手工设定,) &lt;p&gt;TCP/IPNetBIOS Helper提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享  &lt;p&gt;文件、打印和登录到网络  &lt;p&gt;Server支持此计算机通过网络的文件、打印、和命名管道共享  &lt;p&gt;Computer Browser 维护网络上计算机的最新列表以及提供这个列表  &lt;p&gt;Task scheduler 允许程序在指定时间运行  &lt;p&gt;Messenger 传输客户端和服务器之间的 NET SEND 和 警报器服务消息  &lt;p&gt;Distributed File System: 局域网管理共享文件，不需要可禁用  &lt;p&gt;Distributed linktracking client：用于局域网更新连接信息，不需要可禁用  &lt;p&gt;Error reporting service：禁止发送错误报告  &lt;p&gt;Microsoft Serch：提供快速的单词搜索，不需要可禁用  &lt;p&gt;NTLMSecuritysupportprovide：telnet服务和Microsoft Serch用的，不需要可禁用  &lt;p&gt;PrintSpooler：如果没有打印机可禁用  &lt;p&gt;Remote Registry：禁止远程修改注册表  &lt;p&gt;Remote Desktop Help Session Manager：禁止远程协助  &lt;p&gt;Workstation 关闭的话远程NET命令列不出用户组  &lt;p&gt;以上是在Windows Server 2003 系统上面默认启动的服务中禁用的，默认禁用的服务如没特别需要的话不要启动。  &lt;p&gt;&lt;strong&gt;４、修改注册表 &lt;/strong&gt;(如下设置，我们已经写一个CMD脚本，按要求复制运行即可以取代如下手工设定,) &lt;p&gt;修改注册表，让系统更强壮  &lt;p&gt;&lt;strong&gt;4.1、隐藏重要文件/目录可以修改注册表实现完全隐藏&lt;/strong&gt; (如下设置，我们已经写一个CMD脚本，按要求复制运行即可以取代如下手工设定,) &lt;p&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”，鼠标右击 “CheckedValue”，选择修改，把数值由1改为0  &lt;p&gt;&lt;strong&gt;4.2、防止SYN洪水攻击&lt;/strong&gt; (如下设置，我们已经写一个CMD脚本，按要求复制运行即可以取代如下手工设定,) &lt;p&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters  &lt;p&gt;新建DWORD值，名为SynAttackProtect，值为2  &lt;p&gt;新建EnablePMTUDiscovery REG_DWORD 0  &lt;p&gt;新建NoNameReleaseOnDemand REG_DWORD 1  &lt;p&gt;新建EnableDeadGWDetect REG_DWORD 0  &lt;p&gt;新建KeepAliveTime REG_DWORD 300,000  &lt;p&gt;新建PerformRouterDiscovery REG_DWORD 0  &lt;p&gt;新建EnableICMPRedirects REG_DWORD 0  &lt;p&gt;&lt;strong&gt;4.3. 禁止响应ICMP路由通告报文 &lt;/strong&gt;(如下设置，我们已经写一个CMD脚本，按要求复制运行即可以取代如下手工设定,) &lt;p&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters&lt;br&gt;\Interfaces\interface  &lt;p&gt;新建DWORD值，名为PerformRouterDiscovery 值为0  &lt;p&gt;&lt;strong&gt;4.4. 防止ICMP重定向报文的攻击 &lt;/strong&gt; &lt;p&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters  &lt;p&gt;将EnableICMPRedirects 值设为0  &lt;p&gt;&lt;strong&gt;4.5. 不支持IGMP协议 &lt;/strong&gt;(如下设置，我们已经写一个CMD脚本，按要求复制运行即可以取代如下手工设定,) &lt;p&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters  &lt;p&gt;新建DWORD值，名为IGMPLevel 值为0  &lt;p&gt;&lt;strong&gt;4.6、禁止IPC空连接&lt;/strong&gt; (如下设置，我们已经写一个CMD脚本，按要求复制运行即可以取代如下手工设定,) &lt;p&gt;cracker可以利用net use命令建立空连接，进而入侵，还有net view，nbtstat这些都是基于空连接的，禁止空连接就好了。  &lt;p&gt;Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成”1”即可。  &lt;p&gt;&lt;strong&gt;4.7、更改TTL值&lt;/strong&gt; &lt;p&gt;cracker可以根据ping回的TTL值来大致判断你的&lt;a href="http://os.cnfan.net"&gt;操作系统&lt;/a&gt;，如：  &lt;p&gt;TTL=107(WINNT);  &lt;p&gt;TTL=108(win2000);  &lt;p&gt;TTL=127或128(win9x);  &lt;p&gt;TTL=240或241(linux);  &lt;p&gt;TTL=252(solaris);  &lt;p&gt;TTL=240(Irix);  &lt;p&gt;实际上你可以自己改的：HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\&lt;br&gt;Tcpip\ Parameters：DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258，起码让那些小菜鸟晕上半天，就此放弃入侵你也不一定哦  &lt;p&gt;&lt;strong&gt;4.8. 删除默认共享 &lt;/strong&gt;(如下设置，我们已经写一个CMD脚本，按要求复制运行即可以取代如下手工设定,) &lt;p&gt;有人问过我一开机就共享所有盘，改回来以后，重启又变成了共享是怎么回事，这是2K为管理而设置的默认共享，HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services&lt;br&gt;\LanmanServer\Parameters：AutoShareServer类型是REG_DWORD把值改为0即可  &lt;p&gt;&lt;strong&gt;4.9. 禁止建立空连接&lt;/strong&gt; (如下设置，我们已经写一个CMD脚本，按要求复制运行即可以取代如下手工设定,) &lt;p&gt;默认情况下，任何用户通过通过空连接连上服务器，进而枚举出帐号，猜测密码。我们可以通过修改注册表来禁止建立空连接：  &lt;p&gt;Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即可。  &lt;p&gt;&lt;strong&gt;4.10. 建立一个记事本，填上以下代码。保存为*.bat并加到启动项目中 &lt;/strong&gt; &lt;p&gt;net share c$ /del  &lt;p&gt;net share d$ /del  &lt;p&gt;net share e$ /del  &lt;p&gt;net share f$ /del  &lt;p&gt;net share ipc$ /del  &lt;p&gt;net share admin$ /del  &lt;p&gt;&lt;strong&gt;5、IIS站点设置：&lt;/strong&gt; &lt;p&gt;&lt;strong&gt;5.1、将IIS目录＆数据与系统磁盘分开，保存在专用磁盘空间内。&lt;/strong&gt; &lt;p&gt;&lt;strong&gt;5.2、启用父级路径 &lt;/strong&gt; &lt;p&gt;&lt;strong&gt;5.3、在IIS管理器中删除必须之外的任何没有用到的映射（保留asp, aspx html htm 等必要映射即可）&lt;/strong&gt; &lt;p&gt;&lt;strong&gt;5.4、在IIS中将HTTP404 Object Not Found出错页面通过URL重定向到一个定制HTM文件&lt;/strong&gt; &lt;p&gt;&lt;strong&gt;5.5、Web站点权限设定（建议）&lt;/strong&gt; &lt;p&gt;读 允许  &lt;p&gt;写 不允许  &lt;p&gt;脚本源访问 不允许  &lt;p&gt;目录浏览 建议关闭  &lt;p&gt;日志访问 建议关闭  &lt;p&gt;索引资源 建议关闭  &lt;p&gt;执行 推荐选择 “纯脚本”  &lt;p&gt;&lt;a href="http://by2.storage.msn.com/y1pP5IZl2hyw7Luw-f7-M5fxjYXKl8_r1Yf7kwEDS7FkOCIRGps_3yKT9rGNUY8O90AxokGjudVmL82sAJ30X5H8V14KjWuQ6c_?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=429 alt=20080114053942184 src="http://by2.storage.msn.com/y1pP5IZl2hyw7KkOdNLPHvr7H5TFvt696dKlbis3ffnOSUr1j39uA2Vzd46RuZByve5VO6tY9yRDY61t4jisP-OkfeAVRRpGhkC?PARTNER=WRITER" width=462 border=0&gt;&lt;/a&gt;  &lt;p&gt;&lt;strong&gt;5.6、建议使用W3C扩充日志文件格式，每天记录客户IP地址，用户名，服务器端口，方法，URI字根，HTTP状态，用户代理，而且每天均要审查日志。&lt;/strong&gt;（最好不要使用缺省的目录，建议更换一个记日志的路径，同时设置日志的访问权限，只允许管理员和system为Full Control）。  &lt;p&gt;&lt;a href="http://by2.storage.msn.com/y1pP5IZl2hyw7LLlfaSDdjr2yPAAESmWxUCvSmlfJCHsj8T5zZBqIcbUkdAByhRCxArCkmaMy5alji7c7i5kiSkDsKW_ia6mW4z?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=268 alt=20080114053942921 src="http://by2.storage.msn.com/y1pP5IZl2hyw7LmJG7aWJrw89mfRLPL-xG3hM0Uz5HW581IW4HCkNOVB9tdwkSyMmqRKTwBtWiIv2ALzX5eaGe_9Wb0UZ7mELbY?PARTNER=WRITER" width=504 border=0&gt;&lt;/a&gt;  &lt;p&gt;&lt;strong&gt;5.7、程序安全:&lt;/strong&gt; &lt;p&gt;1) 涉及用户名与口令的程序最好封装在服务器端，尽量少的在ASP文件里出现，涉及到与数据库连接地用户名与口令应给予最小的权限;  &lt;p&gt;2) 需要经过验证的ASP页面，可跟踪上一个页面的文件名，只有从上一页面转进来的会话才能读取这个页面。  &lt;p&gt;3) 防止ASP主页.inc文件泄露问题;  &lt;p&gt;4) 防止UE等编辑器生成some.asp.bak文件泄露问题。  &lt;p&gt;6、IIS权限设置的思路  &lt;p&gt;·要为每个独立的要保护的个体（比如一个网站或者一个虚拟目录）创建一个系统用户，让这个站点在系统中具有惟一的可以设置权限的身份。  &lt;p&gt;·在IIS的【站点属性或者虚拟目录属性→目录安全性→匿名访问和验证控制→编辑→匿名访问→编辑】填写刚刚创建的那个用户名。  &lt;p&gt;·设置所有的分区禁止这个用户访问，而刚才这个站点的主目录对应的那个文件夹设置允许这个用户访问（要去掉继承父权限，并且要加上超管组和SYSTEM组）。  &lt;p&gt;&lt;a href="http://by2.storage.msn.com/y1pP5IZl2hyw7KqMVczv0jz8trbS2zR7zBYzeWtZeKxWH_ScmlnOfrBsvPGPlNFeuNs2KIQkjlL8i8IVBsu5smuWpDN2oiRlj6f?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=441 alt=20080114053942926 src="http://by2.storage.msn.com/y1pP5IZl2hyw7IbscPTJADToTOIxRQO12qd4YJuephkgMDW2FwNq0jYjiEEponoIfNMUj1ilj5YvO3IkUTS5KBB9gaOM4PvBxnU?PARTNER=WRITER" width=368 border=0&gt;&lt;/a&gt;  &lt;p&gt;&lt;strong&gt;7、卸载最不安全的组件 （注意: 按实际要求删除，删除后用不了FSO的）&lt;/strong&gt; &lt;p&gt;(如下设置，我们已经写一个CMD脚本，按要求复制运行即可以取代如下手工设定,)  &lt;p&gt;最简单的办法是直接卸载后删除相应的程序文件。将下面的代码保存为一个.BAT文件，( 以下均以 WIN2000 为例，如果使用2003，则系统文件夹应该是 C:\WINDOWS\ )  &lt;p&gt;regsvr32/u C:\WINDOWS\System32\wshom.ocx  &lt;p&gt;del C:\WINDOWS\System32\wshom.ocx  &lt;p&gt;regsvr32/u C:\WINDOWS\system32\shell32.dll  &lt;p&gt;del C:\WINNT\WINDOWS\shell32.dll  &lt;p&gt;然后运行一下，WScript.Shell, Shell.application, WScript.Network就会被卸载了。可能会提示无法删除文件，不用管它，重启一下服务器，你会发现这三个都提示“×安全”了。  &lt;p&gt;为了方便大家，和减示错误，大部份步骤可以用如下脚本代替，我已经改成脚本cmd，新建一个txt文把，把如下代码，复制到里面后，把扩展名改为.cmd 双击运行，运行后，请按提示backup。  &lt;p&gt;代码如下  &lt;p&gt;@echo off &lt;p&gt;ECHO. &lt;p&gt;ECHO. &lt;p&gt;ECHO. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ &lt;p&gt;ECHo.  &lt;p&gt;ECHo 你现在使用世界网络教研室整理的&amp;quot;一建做安全&amp;quot;脚本  &lt;p&gt;ECHo.  &lt;p&gt;ECHO. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ &lt;p&gt;ECHO. &lt;p&gt;ECHO. &lt;p&gt;ECHO. ------------------------------------------------------------------------- &lt;p&gt;ECHo 请按提示操作备份好注册表,否则修改后无法还原,本人不负责. &lt;p&gt;ECHO.  &lt;p&gt;ECHO YES=next set NO=exit (this time 30 Second default for n) &lt;p&gt;ECHO. ------------------------------------------------------------------------- &lt;p&gt;CHOICE /T 30 /C yn /D n &lt;p&gt;if errorlevel 2 goto end &lt;p&gt;if errorlevel 1 goto next &lt;p&gt;:next &lt;p&gt;if EXIST backup (echo.)else md backup &lt;p&gt;if EXIST temp (rmdir /s/q temp|md temp) else md temp  &lt;p&gt;if EXIST backup\backupkey.reg (move backup\backupkey.reg backup\backupkey_old.reg ) else goto run &lt;p&gt;:run &lt;p&gt;regedit /e temp\backup-reg1.key1 &amp;quot;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\&amp;quot; &lt;p&gt;regedit /e temp\backup-reg2.key2 &amp;quot;HKEY_CLASSES_ROOT\&amp;quot; &lt;p&gt;copy /b /y /v temp\backup-reg1.key1+temp\backup-reg2.key2 backup\backupkey.reg &lt;p&gt;if exist backup\wshom.ocx (echo 备份已存在) else copy /v/y %SystemRoot%\System32\wshom.ocx backup\wshom.ocx &lt;p&gt;if exist backup\shell32.dll (echo 备份已存在) else copy /v/y %SystemRoot%\system32\shell32.dll backup\shell32.dll &lt;p&gt;ECHO 备份已经完成 &lt;p&gt;ECHO. &lt;p&gt;goto next2 &lt;p&gt;:next2 &lt;p&gt;ECHO. &lt;p&gt;ECHO. ------------------------------------------------------------------- &lt;p&gt;ECHo 修改权限system32目录中不安全的几个exe文件,改为只有Administrators才有权限运行  &lt;p&gt;ECHO YES=next set NO=this set ignore (this time 30 Second default for y) &lt;p&gt;ECHO. ------------------------------------------------------------------- &lt;p&gt;CHOICE /T 30 /C yn /D y &lt;p&gt;if errorlevel 2 goto next3 &lt;p&gt;if errorlevel 1 goto next21 &lt;p&gt;:next21 &lt;p&gt;xcacls.exe %SystemRoot%\system32\net.exe /t /g Administrators:F /y /C &lt;p&gt;xcacls.exe %SystemRoot%\system32\net1.exe /t /g Administrators:F /y /C &lt;p&gt;xcacls.exe %SystemRoot%\system32\cmd.exe /t /g Administrators:F /y /C &lt;p&gt;xcacls.exe %SystemRoot%\system32\tftp.exe /t /g Administrators:F /y /C &lt;p&gt;xcacls.exe %SystemRoot%\system32\netstat.exe /t /g Administrators:F /y /C &lt;p&gt;xcacls.exe %SystemRoot%\system32\regedit.exe /t /g Administrators:F /y /C &lt;p&gt;xcacls.exe %SystemRoot%\system32\at.exe /t /g Administrators:F /y /C &lt;p&gt;xcacls.exe %SystemRoot%\system32\attrib.exe /t /g Administrators:F /y /C &lt;p&gt;xcacls.exe %SystemRoot%\system32\cacls.exe /t /g Administrators:F /y /C &lt;p&gt;xcacls.exe %SystemRoot%\system32\fortmat.com /t /g Administrators:F /y /C &lt;p&gt;xcacls.exe %SystemRoot%\system32\secedit.exe /t /g Administrators:F /y /C &lt;p&gt;echo &amp;quot;虚拟主机C盘权限设定&amp;quot; &lt;p&gt;echo &amp;quot;删除C盘的everyone的权限&amp;quot; &lt;p&gt;cd/ &lt;p&gt;cacls &amp;quot;%SystemDrive%&amp;quot; /r &amp;quot;everyone&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%&amp;quot; /r &amp;quot;everyone&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Registration&amp;quot; /r &amp;quot;everyone&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemDrive%/Documents and Settings&amp;quot; /r &amp;quot;everyone&amp;quot; /e &lt;p&gt;echo &amp;quot;删除C盘的所有的users的访问权限&amp;quot; &lt;p&gt;cacls &amp;quot;%SystemDrive%&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemDrive%/Program Files&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemDrive%/Documents and Settings&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/addins&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/AppPatch&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Connection Wizard&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Debug&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Driver Cache&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Help&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/IIS Temporary Compressed Files&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/java&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/msagent&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/mui&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/repair&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Resources&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/security&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/TAPI&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Temp&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/twain_32&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Web&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/3com_dmi&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/administration&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/Cache&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/CatRoot2&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/Com&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/config&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/dhcp&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/drivers&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/export&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/icsxml&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/lls&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/LogFiles&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/MicrosoftPassport&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/mui&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/oobe&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/ShellExt&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/system32/wbem&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;echo &amp;quot;添加iis_wpg的访问权限&amp;quot; &lt;p&gt;cacls &amp;quot;%SystemRoot%&amp;quot; /g iis_wpg:r /e &lt;p&gt;cacls &amp;quot;%SystemDrive%/Program Files/Common Files&amp;quot; /g iis_wpg:r /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Downloaded Program Files&amp;quot; /g iis_wpg:c /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Help&amp;quot; /g iis_wpg:c /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/IIS Temporary Compressed Files&amp;quot; /g iis_wpg:c /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Offline Web Pages&amp;quot; /g iis_wpg:c /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/System32&amp;quot; /g iis_wpg:c /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/WinSxS&amp;quot; /g iis_wpg:c /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/WinSxS&amp;quot; /r &amp;quot;users&amp;quot; /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Tasks&amp;quot; /g iis_wpg:c /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Temp&amp;quot; /g iis_wpg:c /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Web&amp;quot; /g iis_wpg:c /e &lt;p&gt;echo &amp;quot;添加iis_wpg的访问权限[.net专用]&amp;quot; &lt;p&gt;cacls &amp;quot;%SystemRoot%/Assembly&amp;quot; /g iis_wpg:c /e &lt;p&gt;cacls &amp;quot;%SystemRoot%/Microsoft.NET&amp;quot; /g iis_wpg:c /e &lt;p&gt;echo &amp;quot;添加iis_wpg的访问权限[装了MACFEE的软件专用]&amp;quot; &lt;p&gt;cacls &amp;quot;%SystemDrive%/Program Files/Network Associates&amp;quot; /g iis_wpg:r /e &lt;p&gt;echo &amp;quot;添加users的访问权限&amp;quot; &lt;p&gt;cacls &amp;quot;%SystemRoot%/temp&amp;quot; /g users:c /e &lt;p&gt;goto next3 &lt;p&gt;:next3 &lt;p&gt;ECHO.  &lt;p&gt;ECHO.  &lt;p&gt;ECHO. ------------------------------------------------------------------------ &lt;p&gt;ECHo 禁止不必要的服务,如果要退出请按Ctrl+C &lt;p&gt;ECHO YES=next set NO=this set ignore (this time 30 Second default for y) &lt;p&gt;ECHO. ------------------------------------------------------------------------ &lt;p&gt;CHOICE /T 30 /C yn /D y &lt;p&gt;if errorlevel 2 goto next4 &lt;p&gt;if errorlevel 1 goto next31 &lt;p&gt;:next31 &lt;p&gt;echo Windows Registry Editor Version 5.00 &amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alerter] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dfs] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Scheduler] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LmHosts] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtmsSvc] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TrkWks] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetLogon] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetLogon] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetDDE] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetDDEdsdm] &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;echo &amp;quot;Start&amp;quot;=dword:00000004 &amp;gt;&amp;gt;temp\Services.reg &lt;p&gt;regedit /s temp\Services.reg &lt;p&gt;ECHO.  &lt;p&gt;goto next4 &lt;p&gt;:next4 &lt;p&gt;ECHO.  &lt;p&gt;ECHO. ------------------------------------------------------------------------- &lt;p&gt;ECHo 防止人侵和攻击. 如果要退出请按Ctrl+C &lt;p&gt;ECHO YES=next set NO=this set ignore (this time 30 Second default for y) &lt;p&gt;ECHO. ------------------------------------------------------------------------- &lt;p&gt;CHOICE /T 30 /C yn /D y &lt;p&gt;if errorlevel 2 goto next5 &lt;p&gt;if errorlevel 1 goto next41 &lt;p&gt;:next41 &lt;p&gt;echo Windows Registry Editor Version 5.00 &amp;gt;temp\skyddos.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters] &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;EnableDeadGWDetect&amp;quot;=dword:00000000 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;EnableICMPRedirects&amp;quot;=dword:00000000 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;PerformRouterDiscovery&amp;quot;=dword:00000000 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;NoNameReleaseOnDemand&amp;quot;=dword:00000001 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;KeepAliveTime&amp;quot;=dword:000493e0 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;EnablePMTUDiscovery&amp;quot;=dword:00000000 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;SynAttackProtect&amp;quot;=dword:00000002 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;TcpMaxHalfOpen&amp;quot;=dword:00000064 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;TcpMaxHalfOpenRetried&amp;quot;=dword:00000050 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;TcpMaxConnectResponseRetransmissions&amp;quot;=dword:00000001 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;TcpMaxDataRetransmissions&amp;quot;=dword:00000003 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;TCPMaxPortsExhausted&amp;quot;=dword:00000005 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;DisableIPSourceRouting&amp;quot;=dword:0000002 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;TcpTimedWaitDelay&amp;quot;=dword:0000001e &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;EnableSecurityFilters&amp;quot;=dword:00000001 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;TcpNumConnections&amp;quot;=dword:000007d0 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;TcpMaxSendFree&amp;quot;=dword:000007d0 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;IGMPLevel&amp;quot;=dword:00000000 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;DefaultTTL&amp;quot;=dword:00000016 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo 删除IPC$(Internet Process Connection)是共享“命名管道”的资源 &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;restrictanonymous&amp;quot;=dword:00000001 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interfaces] &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;PerformRouterDiscovery&amp;quot;=dword:00000000 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters] &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;BacklogIncrement&amp;quot;=dword:00000003 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;MaxConnBackLog&amp;quot;=dword:000003e8 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Afd\Parameters] &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;EnableDynamicBacklog&amp;quot;=dword:00000001 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;MinimumDynamicBacklog&amp;quot;=dword:00000014 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;MaximumDynamicBacklog&amp;quot;=dword:00002e20 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;DynamicBacklogGrowthDelta&amp;quot;=dword:0000000a &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;echo &amp;quot;autoshareserver&amp;quot;=dword:00000000 &amp;gt;&amp;gt;temp\skyddos.reg &lt;p&gt;regedit /s temp\skyddos.reg &lt;p&gt;ECHO.  &lt;p&gt;ECHO. &lt;p&gt;goto next5 &lt;p&gt;:next5  &lt;p&gt;ECHO.  &lt;p&gt;ECHO. ------------------------------------------------------------------------ &lt;p&gt;ECHo 防止ASP木马运行 卸除WScript.Shell, Shell.application, WScript.Network &lt;p&gt;ECHO YES=next set NO=this set ignore (this time 30 Second default for y) &lt;p&gt;ECHO. ----------------------------------------------------------------------- &lt;p&gt;CHOICE /T 30 /C yn /D y &lt;p&gt;if errorlevel 2 goto next6 &lt;p&gt;if errorlevel 1 goto next51 &lt;p&gt;:next51 &lt;p&gt;echo Windows Registry Editor Version 5.00 &amp;gt;temp\del.reg &lt;p&gt;echo [-HKEY_CLASSES_ROOT\Shell.Application] &amp;gt;&amp;gt;temp\del.reg &lt;p&gt;echo [-HKEY_CLASSES_ROOT\Shell.Application.1] &amp;gt;&amp;gt;temp\del.reg &lt;p&gt;echo [-HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540000}] &amp;gt;&amp;gt;temp\del.reg &lt;p&gt;echo [-HKEY_CLASSES_ROOT\ADODB.Command\CLSID] &amp;gt;&amp;gt;temp\del.reg &lt;p&gt;echo [-HKEY_CLASSES_ROOT\CLSID\{00000566-0000-0010-8000-00AA006D2EA4}] &amp;gt;&amp;gt;temp\del.reg &lt;p&gt;regedit /s temp\del.reg &lt;p&gt;regsvr32 /u %SystemRoot%\system32\wshom.ocx &lt;p&gt;del /f/q %SystemRoot%\System32\wshom.ocx &lt;p&gt;regsvr32 /u %SystemRoot%\system32\shell32.dll &lt;p&gt;del /f/q %SystemRoot%\System32\shell32.dll &lt;p&gt;rmdir /q/s temp &lt;p&gt;ECHO. &lt;p&gt;goto next6 &lt;p&gt;:next6 &lt;p&gt;ECHO. &lt;p&gt;ECHO. &lt;p&gt;ECHO. --------------------------------------------------------------------- &lt;p&gt;ECHo 设置已经完成重启后才能生效. &lt;p&gt;ECHO YES=reboot server NO=exit (this time 60 Second default for y) &lt;p&gt;ECHO. ---------------------------------------------------------------------- &lt;p&gt;CHOICE /T 30 /C yn /D y &lt;p&gt;if errorlevel 2 goto end &lt;p&gt;if errorlevel 1 goto reboot &lt;p&gt;:reboot &lt;p&gt;shutdown /r /t 0 &lt;p&gt;:end &lt;p&gt;if EXIST temp (rmdir /s/q temp|exit) else exit&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+IIS%e6%9c%8d%e5%8a%a1%e5%99%a8%e5%ae%89%e5%85%a8%e9%85%8d%e7%bd%ae+%e9%98%b2%e6%9c%a8%e9%a9%ac%e6%9d%83%e9%99%90%e8%ae%be%e7%bd%ae+-%e8%bd%ac%e8%b4%b4&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1839.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1839.entry</guid><pubDate>Sun, 01 Jun 2008 02:05:22 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1839/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1839.entry#comment</wfw:comment><dcterms:modified>2008-06-01T02:06:15Z</dcterms:modified></item><item><title>MOSS备份</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1809.entry</link><description>&lt;p&gt;备份!备份!还是备份!&lt;br&gt;MOSS自动备份，根据当前时间生成不同的文件名： &lt;p&gt;&amp;quot;C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\12\bin\stsadm&amp;quot; -o backup -url &lt;a href="http://moss:80"&gt;http://moss:80&lt;/a&gt; -filename D:\moss_backup\%date:~0,10%_moss.bak -overwrite &lt;p&gt;\%date:~0,10% 取当前日期。 &lt;p&gt;将以上命令保存在一个cmd文件中，然后利用计划任务自动运行。 &lt;p&gt;  &lt;p&gt;MOSS的备份与迁移&lt;br&gt;在这里浅谈一下我的网站集迁移经历。我想做的东东很简单，将一个已经开发好的解决方案，或者说是环境，迁移到一台虚机上，作演示用。 &lt;p&gt;首先当然是用SharePoint3.0管理中心内置的备份与还原工具。备份界面是很人性化，备份速度也比较快，只是备份出来的文件夹根目录下会出现spbrtoc.xml的备份日志文件，或者说是备份配置文件。将整个文件夹与该配置文件拷贝至新环境中，执行备份还原，结果失败。新环境假假地备份一次，将备份文件完全替换成在原环境备份出来的文件。然后执行备份还原，还是失败。 &lt;p&gt;用SPD的备份网站功能，备份后拷贝至新环境的SPD还原，也不行。看来，无论是MOSS管理中心自带的备份还原工具，还是SPD的还原工具，都是只提供能还原自己环境下备份的文件。没有迁移的作用。我们看看MOSS的备份还原功能有什么弊端： &lt;p&gt;备份还原功能不能做什么？ &lt;p&gt;不能备份和还原以下内容&lt;br&gt;Custom solutions deployed（发布到WSS站点的自定义的应用程序）&lt;br&gt;lternate access mapping &lt;br&gt;Internet Information Services metabase &lt;br&gt;可以备份但不能还原以下内容&lt;br&gt;Sharpoint配置数据库SharePoint_Config &lt;br&gt;管理中心IIS站点和应用程序&lt;br&gt;管理中心数据库SharePoint_AdminContent &lt;br&gt;然后看到十一的一篇文章，主张用数据库的SQL Server Tools进行站点备份、还原与迁移。大致的步骤下面简单描述。 &lt;p&gt;在原服务器场备份除配置数据库SharePoint_Config和管理中心数据库SharePoint_AdminContent外的所有数据库&lt;br&gt;部署好新的服务器场 &lt;p&gt;    · 在目标机上安装Office SharePoint Server 2007  &lt;p&gt;    ·启动三个服务：Office SharePoint Server 搜索、Windows SharePoint Services 帮助搜索、Excel Calculation Services  &lt;p&gt;    ·不要创建SSP和应用程序 &lt;p&gt;3. 在SQL Server Enterprise Manager中,还原所有之前备份的SharePoint相关的数据库，除了配置数据库SharePoint_Config和管理中心数据库SharePoint_AdminContent  &lt;p&gt;4. 通过管理中心新建立web应用程序，并删除所关联的内容数据库 &lt;p&gt;·在管理中心创建3个应用程序，一个用于SSP、一个用于个人站点、一个用于门户站点，如果你需要更多的站点，则建立多个相应的应用程序。 &lt;p&gt;·在&amp;quot;SharePoint Web 应用程序管理&amp;quot;点击 &amp;quot;内容数据库&amp;quot;.  &lt;p&gt;·选择你需要修改的web 应用程序 &lt;p&gt;·选择内容数据库 &lt;p&gt;·选择&amp;quot;脱机&amp;quot;状态和&amp;quot;删除内容数据库&amp;quot;  &lt;p&gt;·点击&amp;quot;确定&amp;quot;。 &lt;p&gt;5. 还原新站点、SSP的内容数据库 &lt;p&gt;·在&amp;quot;管理内容数据库&amp;quot;中将我们备份好的内容数据库添加到相应的web应用程序里 &lt;p&gt;·添加内容数据库，数据库名称填写我们要还原的数据库名称 &lt;p&gt;·点击&amp;quot;确定&amp;quot;  &lt;p&gt;6. 还原SSP  &lt;p&gt;·选择&amp;quot;创建或配置此服务器场的共享服务&amp;quot;  &lt;p&gt;·选择&amp;quot;还原SSP&amp;quot;  &lt;p&gt;·添加相关的内容 &lt;p&gt;SSP 名称：SharedServices3  &lt;p&gt;SSP 管理网站需要 Web 应用程序：选择SSP web程序 &lt;p&gt;&amp;quot;我的网站&amp;quot;需要 Web 应用程序 ：同样选择SSP web程序 &lt;p&gt;SSP 服务凭据：填写域管理员账户 &lt;p&gt;SSP 数据库：SharedServices1 _DB  &lt;p&gt;搜索数据库：SharedServices1_Search_DB  &lt;p&gt;·设置所还原的SSP为服务器场的默认SSP  &lt;p&gt;·在搜索设置页启动SSP的爬网功能 &lt;p&gt;通过，以上操作就实现了服务器场间站点的迁移。 &lt;p&gt;但是在实际的应用上，发现除了步骤复杂外，更大程度上还原成功率很低，因为做这个工作的人要对SQL Server熟悉，要对MOSS熟悉，要对SSP熟悉，要知道哪个数据库对应着哪个站点，并且在SSP的还原上面要耗费大量的时间，最重要的是还原成功率不高，整天访问首页都会有不知名的错误，估计是配置数据库与内容数据库冲突导致。 &lt;p&gt;之后通过搜索，找到了一篇董章河介绍的MOSS站点备份还原方式，是通过STSADM 命令的方式。具体操作如下： &lt;p&gt;1.先我们使用STSADM.exe文件备份整个站点集 &lt;p&gt;命令方式为： &lt;p&gt;Stsadm -o backup -url &lt;a href="http://localhost"&gt;http://localhost&lt;/a&gt; -filename mjweb.bak  &lt;p&gt;说明：此操作将整个站点集合转储至 mjweb.bak 文件，它包括全部站点内容，如网站、文档版本、列表和用户等； &lt;p&gt;然后我们进行网站还原操作，其命令方式为： &lt;p&gt;Stsadm –o restore -url &lt;a href="http://localhost"&gt;http://localhost&lt;/a&gt; -filename mjweb.bak  &lt;p&gt;说明：如果目标位置存在一个站点集，必须先删去，或者增加一个参数-overwrite且次站点集处在停用状态，否则将会提示：&amp;quot;/&amp;quot;处已存在另一个网站。请选择一个新的URL，或指定 －overwrite 标记覆盖现有网站。 &lt;p&gt;另外，在增加overwrite参数的情况下，执行仍然出现错误，则需要关闭IIS，并重新执行restore就OK了； &lt;p&gt;提醒： 有时候我们并不想备份整个站点集，只想备份站点集下的某一个网站（更多的应用是属于只备份某个网站）； 那么我们直接把命令backup和restore改成import和export，URL设置成源网站的URL即可。 &lt;p&gt;备份与还原顺利并成功还原了网站集下的所有站点。兴奋中……新环境下原有的站点都会被覆盖。但是Featrue集合却会累加。用这种方式备份的BAK文件不大，并能指定站点备份，如果能自行编写一个批处理程序，自动备份与自动还原，那就会大大降低了操作技术难度，是非常方便的方法。 &lt;p&gt;还有需要说明的是，备份后虽然Webpart是不需要再次发布注册，但是难免在Webpart里面会有旧站点的信息，所以还是需要保留开发源代码，以便不时之需。wpresource里的Webpart附属文件；Template下的layout和images等支持文件；FormService所应用的表单模板等，都需要在迁移后手动复制或者上传。&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+MOSS%e5%a4%87%e4%bb%bd&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1809.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1809.entry</guid><pubDate>Mon, 19 May 2008 01:27:19 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1809/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1809.entry#comment</wfw:comment><dcterms:modified>2008-05-19T01:27:19Z</dcterms:modified></item><item><title>安装或删除服务器管理模板-MOSS技巧两则</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1807.entry</link><description>&lt;p&gt;若要安装或删除服务器管理模板，必须同时对 Windows SharePoint Services 网站以及要安装或删除该模板的服务器的根目录具有 Administrator 权限。安装和删除是通过 Stsadm.exe 命令行实用程序完成的。   &lt;br&gt;对于 32 位版的 Windows Server 2003，stsadm.exe 实用程序位于以下路径：%PROGRAMFILES%\common files\microsoft shared\web server extensions\12\bin。   &lt;br&gt;对于基于 x64 版的 Windows Server 2003，stsadm.exe 实用程序位于以下路径：%drive%\program files (x86)\common files\microsoft shared\web server extensions\12\bin。  &lt;br&gt;安装核心：  &lt;br&gt;从提取的分发内容中抽出核心文件，例如：ApplicationTemplateCore.wsp。此核心解决方案文件将添加到解决方案存储中，这是 Windows SharePoint Services 配置存储中保存解决方案文件的一个表。  &lt;br&gt;通过命令行运行 stsadm -o addsolution -filename &amp;lt;file_path&amp;gt;\ApplicationTemplateCore.wsp  &lt;br&gt;接下来，运行 stsadm -o deploysolution -name ApplicationTemplateCore.wsp -allowgacdeployment  &lt;br&gt;（根据 Windows SharePoint Services 的配置，可能需要其他属性。例如：  &lt;br&gt;单一服务器：[ -local | -time &amp;lt;部署时间&amp;gt; ]  &lt;br&gt;场：[ -immediate | -time &amp;lt;部署时间&amp;gt; ]  &lt;br&gt;若要查看属性的列表，请运行 stsadm -help deploysolution）  &lt;br&gt;最后，运行 stsadm -o copyappbincontent  &lt;br&gt;删除核心：  &lt;br&gt;注意：必须保持已安装和部署的应用程序模板核心解决方案，供要安装的其他服务器管理模板使用。   &lt;br&gt;以管理员身份访问服务器。删除操作通过命令行实用程序 stsadm 来完成。   &lt;br&gt;若要使某个解决方案不可用于 SharePoint 网站，请运行 stsadm -o retractsolution -name ApplicationTemplateCore.wsp（若要查看可添加到此命令的可选属性的列表，请运行 stsadm -help retractsolution）  &lt;br&gt;若要从服务器中删除解决方案，请运行 stsadm -o deletesolution -name ApplicationTemplateCore.wsp（若要查看可添加到此命令的可选属性的列表，请运行 stsadm -help deletesolution）  &lt;br&gt;应用程序模板核心现在已从解决方案存储中删除。 &lt;p&gt;&lt;strong&gt;删除sharepoint页面上出现错误的webpart的一个小trick。&lt;/strong&gt; &lt;p&gt;你的sharepoint页面是不是已经被你修改的面目全非（当然，它是你想要的样子，但是与原样已大相径庭）？如果左下角的动作栏中的“编辑页面”项已经不存在了，请往下看。 &lt;br&gt;这种情况下你无法通过点击“编辑页面”，调出右上角的“修改共享网页”栏来删除页面中出错的webpart，并且有些时候，页面中一旦有webpart出错，用frontpage又无法打开页面，那么如何将出错的webpart删除呢？方法是键入这个地址：http://aaa/_layouts/2052/spcontnt.aspx?&amp;amp;url=bbb，其中aaa一般为你的sharepoint站点服务器的名称，bbb为出现错误的页面的url。 &lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+%e5%ae%89%e8%a3%85%e6%88%96%e5%88%a0%e9%99%a4%e6%9c%8d%e5%8a%a1%e5%99%a8%e7%ae%a1%e7%90%86%e6%a8%a1%e6%9d%bf-MOSS%e6%8a%80%e5%b7%a7%e4%b8%a4%e5%88%99&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><category>MOSS</category><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1807.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1807.entry</guid><pubDate>Sat, 10 May 2008 07:13:26 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1807/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1807.entry#comment</wfw:comment><dcterms:modified>2008-05-10T07:13:26Z</dcterms:modified></item><item><title>据说是北大学子的失恋诗</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1805.entry</link><description>&lt;p&gt;怒&lt;br&gt;何故&lt;br&gt;昨日暮&lt;br&gt;偶遇见她&lt;br&gt;把纤纤玉手&lt;br&gt;交那衰人牵住&lt;br&gt;盈盈笑语左右顾&lt;br&gt;神采飞扬凌波微步&lt;br&gt;美眸中一片深情倾注&lt;br&gt;似前年与我同在湖畔路&lt;br&gt;也这般附耳交顾低语倾诉&lt;br&gt;如今见我头也不点形同陌路&lt;br&gt;我发现自己旧情难忘六神无主&lt;br&gt;两眼痴呆双脚生根心内如被汤煮&lt;br&gt;像我这么优秀的男子她总嫌我老土&lt;br&gt;那土鳖相貌恶心行止猥琐她爱他粗鲁&lt;br&gt;女孩子搞不清她想什么我越琢磨越胡涂&lt;br&gt;明知道她与自己不合适想忘记她另起灶炉&lt;br&gt;到头来都只能是剪不断理还乱最终于事无补&lt;br&gt;兄弟我长这么大从来没怕过谁却栽给了这个主&lt;br&gt;看来是上辈子欠她很多钱早知如此就不该和她堵&lt;br&gt;碰上她算我倒霉下次说什么也得找个温柔姑娘相处&lt;br&gt;总算明白这世上漂亮不能当饭吃往往还让你难堪重负&lt;br&gt;从现在起踏踏实实勤勤恳恳谦虚谨慎待人有礼爱护公物&lt;br&gt;切记过马路左右看要走人行斑马线要想富少生孩子多种树&lt;br&gt;化悲痛为力量一边努力学习一边时刻准备着开发祖国大西部&lt;br&gt;大丈夫何患无妻没有了你虽然孤独但也使我从此不再一叶障目&lt;br&gt;这也使我好好反思为什么会失败总结经验教训继续探索革命道路&lt;br&gt;我会遇上好姑娘没命地追她想她爱她决不放过她不管她属虎还属兔&lt;br&gt;----------------------------------------------------------------&lt;br&gt;牛人的回贴：&lt;br&gt;这个有志青年是个好同志失恋了不失魂落魄自暴自弃颇有男儿气度&lt;br&gt;他虽然遭遇了现代女陈世美被无情抛弃但没有怪命也不埋怨政府&lt;br&gt;反而擦亮眼睛激发斗志将其丑恶行径卑鄙嘴脸进行了深刻揭露&lt;br&gt;再次论证了阶级斗争将会在一定范围内长期存在的精辟论述&lt;br&gt;展望了初级阶段革命尚未成功同志仍需努力这条基本道路&lt;br&gt;尤其难能可贵的是该同志认真反省自己并触动灵魂深处&lt;br&gt;认识到过去在湖畔漫步是小资产阶级情调的严重错误&lt;br&gt;险些为漂亮的外表所迷惑中了糖衣炮弹的惯用招数&lt;br&gt;理论联系实际痛定思痛如梦方醒才知道差点迷途&lt;br&gt;漂亮不能当饭吃漂亮不是本质不是革命的全部&lt;br&gt;语言虽然通俗但体现了有志青年的朴实感悟&lt;br&gt;批评与自我批评言辞感人真可谓发自肺腑&lt;br&gt;并萌发修身齐家治国平天下的远大抱负&lt;br&gt;体现了由此及彼由表及里的思想反复&lt;br&gt;像他这么优秀的青年怎么能说他土&lt;br&gt;自然是徒具外表的女人有眼无珠&lt;br&gt;天涯何处无芳草佳丽不问出处&lt;br&gt;好马不吃回头草旧情勿枉顾&lt;br&gt;兔子不吃窝边草以为三窟&lt;br&gt;百步之内必有芳草无数&lt;br&gt;也许有天她变成弃妇&lt;br&gt;才会想起你的好处&lt;br&gt;再回来找你倾诉&lt;br&gt;一切已经太晚&lt;br&gt;你也有今天&lt;br&gt;一屑不顾&lt;br&gt;不理她&lt;br&gt;扮帅&lt;br&gt;酷&lt;br&gt;------------------------------------&lt;br&gt;简化版！～～～&lt;br&gt;怒&lt;br&gt;何故&lt;br&gt;昨日暮&lt;br&gt;偶遇见她&lt;br&gt;一屑不顾&lt;br&gt;不理她&lt;br&gt;扮帅&lt;br&gt;酷&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=7610703183290891746&amp;page=RSS%3a+%e6%8d%ae%e8%af%b4%e6%98%af%e5%8c%97%e5%a4%a7%e5%ad%a6%e5%ad%90%e7%9a%84%e5%a4%b1%e6%81%8b%e8%af%97&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zhiyongwu.spaces.live.com&amp;amp;GT1=zhiyongwu"&gt;</description><category>娱乐</category><comments>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1805.entry#comment</comments><guid isPermaLink="true">http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1805.entry</guid><pubDate>Fri, 09 May 2008 01:00:57 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zhiyongwu.spaces.live.com/blog/cns!699EA638D2FCFDE2!1805/comments/feed.rss</wfw:commentRss><wfw:comment>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1805.entry#comment</wfw:comment><dcterms:modified>2008-05-09T01:00:57Z</dcterms:modified></item><item><title>Where does Microsoft Office Outlook 2007 save my information and configurations?</title><link>http://zhiyongwu.spaces.live.com/Blog/cns!699EA638D2FCFDE2!1802.entry</link><description>&lt;p&gt;The following is a list of locations where Microsoft Office Outlook 2007 saves information. &lt;p&gt;Some of the folders might be hidden folders. To display hidden folders, do the following: &lt;ul&gt; &lt;li&gt;&lt;b&gt;Windows Vista&lt;/b&gt; &lt;ol&gt; &lt;li&gt;In Windows, click the &lt;b&gt;Start&lt;/b&gt; button, and then click &lt;b&gt;Control Panel&lt;/b&gt;.  &lt;li&gt;Click &lt;b&gt;Appearance and Personalization&lt;/b&gt;.  &lt;p&gt;&lt;b&gt; Note &lt;/b&gt;  If you are using Control Panel Classic View, double-click Folder Options, and then continue with step 4. &lt;li&gt;Click &lt;b&gt;Folder Options&lt;/b&gt;.  &lt;li&gt;On the &lt;b&gt;View&lt;/b&gt; tab, under &lt;b&gt;Advanced&lt;/b&gt; settings, under &lt;b&gt;Files an