网站建设| 数据库类| 图形图象| 程序设计| 现代办公| 操作系统| 考试认证| 网络技术| 软件工程| 电脑相关| 文学作品
网站开发| 网页制作| 操作系统| 图象图形| 考试认证| 数据库类| 程序设计| 硬件技术| 现代办公| 网络技术| 笑话频道
 
您的位置: 电脑书库首页-> 电脑文摘-> 操作系统-> Win2000-> Windows 2000小优化

Windows 2000小优化
作者:ROC 来源:cfanclub 加入时间:2005-3-14
相关文章 相关书籍:
   Windows 2000小优化  (ROC)

    Win2000的安装!
    1) 关于多系统的安装!呵呵,老生常谈的话题,微软操作系统安装顺序是98->2000->XP!,最好依据这一顺序,不然会有点麻烦!
    2) 分区的选择!有可能的话,最好是格式化成NTFS格式,很安全的分区格式!能对用户的权限做细致的分配,不过若你还想装98的话,2000还要NTFS格式,那2000就不能放在 C盘了,因为98不识别NTFS格式!
    3)如果你有98的话,那最好从98下装,速度会加快不少,不过在系统提示你是否升级时,选“否”,进行全新安装!从DOS下装的话,最好加载98下的Smartdrv.exe,速度也会加快!
    4)组件的选折!安装的过程基本是一路“下一步”!但在 组件选择时要小心,默认的有问题,去掉索引服务,英文是index services,如果你想自己建个Web服务的话,internetinformation services 这个先不要选,等装完系统在装这个!我单拿出来说!一定! 记住组件不是越多越好!
    5)内置用户administrator密码一定不能为空,如果你上网的话,密码还要复杂!

<二>优化! 
    系统装好了吧!呵呵,对于2000来说,这还远远没有完事啊!
  
   1)停掉不须要的服务!
   右击“我的电脑”,选“管理”,在出来的框框左面的最下,有一个叫“服务和进程”
(我的是英文的,呵呵,希望没有翻译错,我可没查字典!),展开它,在右边会看到具的服务项目,找到Computer Browse,右击它,选“属性”,在对话框中,看到“启动方式”了吗,有“手动”,“自动”,“禁止”,选“手动”,然后“确定”。类似的还有:
ClipBook,Messenger(没有局域网的话,停!),Print Spooler(没有打印的话,停!)
Remote Registry Service(停!),Task Scheduler (计划任务,停),Windows Time,
World Wid Web Publish Service (不建Web服务的话,停),Event Log(日志,不上网的话,停!上网的话停也没关系,开了你也看不懂!) 
    呵呵,好了,这样你的2000会轻松不少啊!
    2)虚拟内存的优化!
    虚拟内存的大小要看你的物理内存的大小而定!
内存<128 ,虚拟的内存的最小值要 为物理内存的 1.7 倍,如果你的内存可怜的话,更大一些也行!
内存>=256 ,最小值就设为 1.5倍。
    虚拟内存的最大值最好设为最小值的2~3倍!
    具体方法是,右击“我的电脑”,“属性”,“高级”,右边最后一个选项卡,看到了吗!
    3)网络设置中,如果你有局域网的话,可不要协议乱装,启动会很慢啊,基本上系统默认就够了!

<三>安全设置 
    这一部很关键,但很多人却忽略它!
    1)管理共享的删除!
    这个管理共享众说不一,而且你关了之后,下次重起又开了,呵呵,我们这样!
    建一个文本文件,内容为:

    ws=WScript.CreateObject("WScript.Shell")
    ws.Run(" net share Admin$ /del",0,true)
    ws.Run("net share IPC$ /del ",0,true)
    ws.Run("net share C$ /del",0,true)
    ws.Run("net share D$ /del",0,true)
    ws.Run("net share E$ /del",0,true)
   
    C$,D$,E$这个要看你有几个分区,多的话照我的样子多写几个,然后把它从命名为 saft.js  ,呵呵,不要在看不到扩展名是也这样命名,不然的话就变成了,saft.js.txt了,还是文本文件,明白吗?
    然后把saft.js 放在启动栏里,这样启动是系统自动就在后台执行了!
++++关掉信史服务++++

在游戏中突然跳出一块信息版,如果想关闭就会跳会桌面,我想有很多玩家都碰到过了,很头疼吧,是的,非常讨厌,如何才能关闭他呢

打开控制面版==>管理工具==>服务

把Messenger禁用就可以了


    2)用户!
    关于用户我想说的是,用户越少越好,而且如果你上网的话,用户一定一定要有密码!尤其是那个Administrator!  如果你不闲麻烦的话,将他改名!
    3)补丁升级!
    Win2000是一个很好的操作系统,但前提是你得设置,而且必须到微软的网站打补丁,
    这里有一个技巧,在下载补丁时,系统会在2000的目录下建一个隐藏文件夹,放下的 取消快捷方式上的箭头 
1、启动注册表编辑器Regedt32.exe。 
2、打开注册表的HKEY_CLASSES_ROOT\Lnkfile子键分支。 
3、在此子键分支中查找一个键值名IsShortcut,其类型为REG_SZ。 
4、如果要去掉图标的快捷方式箭头,请将此键值删除。 
5、为了使这个修改生效,注销当前用户,然后重新登录即可。
    补丁,但在补丁安完后,系统会删除他!这样你该知道怎么办了吧!呵呵,文件夹的名字我忘了是什么了,大家注意一下就行!
    好了,关于安全的设置还有很多,但一般用户这样就差不多了!
    上网的话,最好安装防火墙!很管用的!
====================================
windows 2000的服务安全与建议
相信2000的用户都知道我说的是什么了.在windows2000中,服务基本上是一个在启动时运行的程序,它的运行和任何用户都无关,一台服务器所执行的大多数功能,例如文件共享等都是以服务得形式来运行.而且大多数十以system特权运行的,这样黑客们通过非法的途径利用某个服务获得system特权,那将决对不是个好事.当然咯!你可以对每个服务单独创建管理权限,但我想大多数管理员都没有这个空闲吧.因为服务项目实在是太多了就像~~~~~~~~~^_^说正题.因此,了解每个win2000的服务,并禁止一些不必要的,能让你的服务器更加安全喔. 
    下面是一些大略的介绍:   
1:Alerter 
  服务方向:   负责向用户通报管理警报,该服务和Mesenger服务一起工作,后者接收并路由前者的信息. 
  可执行文件:  %systemRoot%\system32\services.exe 
  风险: 潜在可能导致社会工程攻击 
  建议: 将Alerter服务发出的警告限定为只由管理员接收. 

2:Application Management 
 服务方向: 提供和active directory之间的通信.通过group policy(组策划)来指定,发布并删除在系统中安装的应用程序. 
 可执行文件: winnt\system32\services.exe 
 风险: 无 
 建议: 非组策略使用应用程序,最好禁用该服务. 

3:Boot Information Negotiation Layer 
 服务方向: 与Remote Installation Service(RIS)一起使用,除有需要通过RIS安装操作系统,否则不要运行. 
 可执行文件: winnt\system32\services.exe 
 风险: 无 
  
4:Brower 
 服务方向: 负责保存网络上的计算机列表,并将该列表提供给那些请求得到该列表的程序 
 可执行文件: winnt\system32\services.exe 
 风险: 暴露有关网络的信息 
 建议: 禁止 

5:Indexing 
 服务方向: 负责索引磁盘上的文档和文档属性,并且在一个目录中保存信息,使得你在以后可以搜索他们. 
 可执行文件: winnt\system32\services.exe 
 风险: 其为IISweb服务器上诸多安全弱点的根源 
 建议: 除非特别需要,否则禁止. 

6:ClipBook 
服务方向: ClipBook支持ClipBook Viewer程序,该程序可以允许剪贴页被远程计算机上的ClipBook浏览.可以使得用户能够通过网络连接来剪切和粘贴文本和图形. 
可执行文件: winnt\system32\Clipsrv.exe 
风险: 潜在被非法用于远程访问ClipBook剪贴页面 
建议: 禁止 

7:Distributed File System 
服务方向: 允许创建单一逻辑盘.文件分布在网络上不同位置. 
可执行文件: winnt\system32\Dfssrc.exe 
风险: 暂无已知风险 
建议: 禁止 

8:DHCP client 
服务方向: 通过注册和更新IP地址和DNS域名来管理网络配置. 
可执行文件: winnt\system32\services.exe 
风险: 无已知风险 
建议:为服务器分配一个静态IP 

9:Logical Disk Manager Administrative 
服务方向: 用于管理逻辑盘 
可执行文件: winnt\system32\dmadmin.exe 
风险: 暂无已知风险 
建议:将服务的启动类型设为手动(Manual) 

10:Logical Disk Manager 
服务方向: 该服务为 Logical Disk Manager Watchdog 服务.负责管理动态磁盘的服务. 
可执行文件: winnt\system32\services.exe 
风险: 无已知风险 
建议: 系统运行时需要,保持默认得自动启动 

11:DNS Server 
服务方向: 负责解答DNS域名查询 
可执行文件: winnt\system32\dns.exe 
风险: 无已知风险 
建议: 因其通常是导致许多安全性弱点的根源,该服务应谨慎使用. 

12:DNS Client 
服务方向: 用于缓存DNS查询来进行记录.可用于某个入侵检测系统的DNS查询,可加速DNS查询的速度. 
可执行文件: winnt\system32\services.exe 
风险: 无已知风险,但攻击者可以查看你的缓存内容.确定你所访问过的网站. 命令行形式为(ipconfig/displaydns) 
建议:可停可不停 

13:Event Log 
服务方向:Event Log服务负责记录来自系统和运行中程序的管理事件消息.虽然该服务功能有限,并具有一些小问题,但是该服务可以用于入侵检测和系统监视. 
可执行文件: winnt\system32\services.exe 
风险: 无已知风险 
建议: 该服务应该被启动,尤其实在独立服务器上. 

14:COM+Eent System 
服务方向: 提供自动事件分布功能来订阅COM组件. 
可执行文件: winnt\system32\svchost.exe -k nesvcs 
风险: 无已知风险 
建议: 如果该服务不需要已安装的任何程序所使用,你可以禁用COM+Event System 和 System Event Notification服务. 

15:Fax 
服务方向: 它负责管理传真的发送和接收. 
可执行文件: winnt\system32\faxsvc.exe 
风险: 无已知风险 
建议: 对于服务器而言,不需要也不建议使用该服务,除非该服务器专门被指定为用做一个传真服务器. 

16: Single Instance Storage Groveler 
服务方向: 该服务和Remote Installation服务一起使用.扫描单一实例存储卷来寻找重复的文件,并将重复文件指向某个数据存储点以节省磁盘空间. 
风险: 无已知风险 
建议: 除非你需要使用 Remote Installation 服务,否则请停止它. 

17:Internet Authentication Service 
服务方向: 用于认证拨号和VPN用户. 
可执行文件: winnt\system32\svchost.exe -k netsvcs 
风险: 无已知风险 
建议: 显然除了在拨号和VPN服务器上,该服务不应该使用.禁止. 

18:IIS Admin 
服务方向: IIS Admin服务允许通过Internet Services Manager MMC程序面板来对IIS服务进行管理. 
可执行文件: winnt\system32\inetsrv\inetinfo.exe 
风险: 无已知风险 
建议: 如果服务器正在运行Inetrnet服务,则该服务是需要的.如果没有运行任何Inetrnet服务,则应当从Control Panel,Add and Remove Programs中卸载Internet Information Server,这样IIS Admin服务也将被卸载. 

19: Intersite Messaging 
服务方向: Intersite Messaging服务和Active Directory replication一起使用. 
可执行文件: winnt\system32\ismserv.exe 
风险: 无已知风险 
建议: 除了Active Directory服务器之外,不需要也不建议使用该服务. 

20:Kerberos Key Distribution Center 
服务方向: 这是个域服务,提供了Kerberos认证服务(AS Authentication Service)和票证授予服务(TGT,Ticket-Granting Service) 
可执行文件: winnt\system32\lsass.exe 
风险: 没有已知风险 
建议: Kerberos Key Distribution Center服务和位于某个域控制器是的Active Directory一起工作的,而且不能被停止,除了在域控制器上,该服务不应该在其他计算机上运行. 

21: Server 
服务方向: 该服务提供RPC支持以及文件,打印和命名管道共享,Server服务是作为文件系统驱动器来实现的,可以处理I/O请求. 
可执行文件: winnt\system32\services.exe 
风险: 如果没有提供适当地用户保护,会暴露系统文件和打印机资源 
建议: 除非你打算在windows网络上共享文件或打印机,否则不需要运行该服务. 
(附言: 对以2000而言,这个是一个高风险服务,2000的用户多知道默认共享吧,就是该服务的问题,如果不禁止,每次注销或开机,默认共享就会打开,你的所以重要信息都将暴露.例如winnt文件夹.大家都应该知道他对于2000的重要.除非你的密码够安全,否则这个共享将是你机子的死穴!!!!) 

22:Workstation 
服务方向: 该服务提供网络连接和通信,该服务以一个文件系统驱动器的形式工作,并且可以允许用户访问位于windows网络上的资源. 
可执行文件: winnt\system32\services.exe 
风险: 一些独立服务器,例如web服务器,不应当参与到某个windows网络中 
建议: 该服务应当只在位于某个内部网络,并受到某个防火墙保护的工作站和服务器上运行,在任何可以连接到Internet的服务器上都应该禁用这个服务. 

23: TCP/IP打印服务器 
服务方向: 该服务允许远程UNIX用户通过使用TCP/IP协议来访问由某个windows2000服务器所管理的打印机. 
可执行文件: winnt\system32\tcpsvcs.exe 
风险: 具有一些安全性弱点,并打开一个监听端口 
建议: 该服务具有一些安全性弱点,因为打开了一个到internet的端口,因此,除非网络通过防火墙与Internet隔离开.否则不要使用该服务. 

24:License Logging 
服务方向: 该服务负责管理某个站点的许可协议信息. 
可执行文件: winnt\system32\llssrv.exe 
风险: 没有已知风险 
建议: 除了在域控制器上,其他计算机不应当使用该服务. 

25:TCP/IP NETBIOS Helper 
服务方向: 该服务允许在TCP/IP网络上进行NETBIOS通信. 
可执行文件: winnt\system32\services.exe 
风险: 暴露出系统中的netBIOS安全性弱点,例如NTLM认证 
建议: 除非你需要和一个旧版本的windows保持兼容,否则应当禁止该服务. 

26:Messenger 
服务方向: Messenger服务负责发送和接收由管理员或Alerter服务所传递的消息. 
可执行文件: winnt\system32\services.exe 
风险: 没有已知风险 
建议: 该服务不需要而且应当被禁用. 

27:NetMeeting Remote Desktop Sharing 
服务方向: 该服务允许授权用户通过使用NetMeeting来远程访问你的Windows桌面. 
可执行文件: winnt\system32\mnmsrvc.exe 
风险: 是一个具有潜在不安全性的服务 
建议: 该服务应当被禁止.因为它是会导致潜在地安全性弱点的.你可以使用Terminal服务来代替该服务用于远程桌面访问. 

28: Distributed Transaction Coordinator 
服务方向: 微软的Distributed Transaction Coordinator服务(MS DTC)可以借助OLE Transactions协议来提供一个事务(Transaction)协调工具,可以协调分布于两个和多个数据库,消息队列文件系统和其他事务保护(trasaction protected)资源管理器的事务. 
可执行文件: winnt\system32\msdtc.exe 
风险: 没有已知风险 
建议: 无需禁止 

29: FTP Publishing 
服务方向: 文件传输协议不是一种安全的协议,如果不进行适当地保护,FTP Publishing服务将大来很多的安全性风险. 
可执行文件: winnt\system32\inetsrv\inetinfo.exe 
风险: 微软的FTP Server没有已知风险.但一般而言,FTP是已知不安全的服务. 
建议: 除非你需要通过FTP来提供文件共享,否则该服务应当被禁止.如果需要,请谨慎地对其进行保护和监视. 

30: Windows Installer 
服务方向: 负责管理软件的安装,改服务对于安装和修复软件应用程序时很有用的. 
可执行文件: winnt\system32\msiexec.exe/V 
风险:无已知风险 
建议: 保留 

31:Network DDE 
服务方向: 该服务提供动态数据交换(DDE,Dynamic Data Exhange)数据流传输和安全性. 
可执行文件: winnt\system32\netdde.exe 
风险: 通过网络接受DDE请求 
建议: 对于大多数应用程序而言,Network DDE是不需要的,你应当将它设置为手工启动. 

32: Network DDE DSDM 
服务方向: 该服务保存一个共享对话(shared conversation) 
数据库,这样当某个Network DDE共享被访问时,共享会话将被应用,并且安全性检测系统将确定请求这是否被允许访问. 
可执行文件: winnt\system32\netdde.exe 
风险: 没有已知风险 
建议: 该服务应当设置为手工启动 

33:Net Logon 
服务方向: 支持为域中计算机进行的帐号登录事件的传递认证(pass-through authentication). 
可执行文件: winnt\system32\lsass.exe 
风险: 可以用于对强力密码攻击进行传递 
建议: 该服务不应当在那些不作为域中一部分的独立服务器上使用.禁止. 

34: Network Connections 
服务方向: 该服务负责管理Network and Dial-Up Connections文件夹中的对象,该文件夹中你可以看到局域网和远程连接. 
可执行文件: winnt\system32\svchost.exe -k netsvcs 
风险: 没有已知风险 
建议: 由于该服务在需要时将自己启动,因此可以设置为手动启动. 

35: Network News Transport Protocol(NNTP) 
服务方向: 用于提供一个新闻服务器服务,例如USENET. 
可执行文件: winntsystem32\inetsrv\inetinfo.exe 
风险: 没有已知风险 
建议: NNTP服务器应当安装在一个DMZ网络中,而且应当像其他网络服务,例如FTP,Nail和Web服务那样来对待.不建议在私有网络上配置NNTP服务器,任何位于某个内部网络上的服务器应当卸载或禁用NNTP服务. 

36: File Replication 
服务方向: file replication服务(FRS)可以跨域中的服务器来进行文件,系统策略和登录脚本的复制,该服务还可以用于为分布式文件系统(DFS, Distributed File System)复制数据. 
可执行文件: winnt\system32\ntfrs.exe 
风险:没有已知风险 
建议:它在多个服务之间维护文件目录内容的文件同步,保持原状
====================================
再来说说Windows 2000 
 现在很多人装98、2000双系统,Windows 2000这东西可是个大胖子,硬盘小的朋友一装上就没容量了。那么现在就来看看Windows 2000如何瘦身。 


1.删除驱动备份 

 进入winnt\driver cache\i386目录,有一个名为Driver.cab的压缩文件。这个文件内包含了Windows 2000自带的所有驱动程序,以后如果系统的配置改变,如新增硬件时,Windows 2000会自动从该文件中提取出驱动程序来进行安装。但对大多数用户来说,很少会改变电脑的配置,就算偶尔换换配置,也可以从Windows 2000的光盘中提取驱动,所以大家可放心地删除Driver.cab文件,释放出50MB的硬盘空间来。 


2.删除系统文件备份 

 进入winnt\system32\dllcache目录,里面有将近250MB的文件,它们是Windows 2000系统文件的备份。当Windows 2000的系统文件被替换、删除或修改时,Windows 2000可以自动从中提取出相应的系统文件还原,从而保证系统的稳定性。该文件夹不能直接删除,而要在命令提示符下输入Sfc.exe /purgecache命令清除。至于Sfc的一些具体参数说明可看Windows 2000的帮助。 


3.大内存用户可自定义虚拟内存容量 

 Windows 2000在系统盘根目录下自动创建了一个名为Pagefile.sys的隐含文件,这是Windows 2000的虚拟内存文件,缺省的大小设置为物理内存的1.5倍。你内存越大,它就会耗掉你越多的硬盘空间。虚拟内存的大小可以在“我的电脑”--“属性”--“高级”--“性能选项”中修改。建议内存在256M以上的大内存用户可适当调整,否则请不要改变它。 


4.删除安装SP1时留下的备份文件 

 在安装SP1时,可以选择不需要反安装,这样可以减少容量,安装完后可进入winnt\ServicePackFiles\i386目录,删除所有共200M的文件。这是安装SP1留下的备份,如果你已备份了源程序,那么这个目录下的文件可以放心大胆地删除。 


 现在,Windows 2000的容量也减少了1/3左右,剩下的容量够装其它的应用软件了吧。


[文章录入员:sky365]

相关文章 相关书籍:
本站推荐内容

近期主机类热搜关键词:
美国服务器 美国服务器租用 海外服务器租用 国外服务器租用

Win2000
Win9X/ME
Win2000
Win2003/2008
Unix系列
Linux系列
WindowsXP
WinVista/WIN7
注册表
其它
电脑教程阅读排行
·忘记密码也能登录Win2000
·Win2000命令全集
·windows2000/nt/x...
·经验之谈:当Windows 20...
·Win2000 Server安全...
·解决Windows 2000/X...
·Windows XP主要问题以及...
·让Win2000系统达到最佳性能
·Windows 2000/XP蓝...
·安装Windows ME/200...