大家平时都习惯于在Windows下使用优盘,不过有时系统发生故障无法进入,我们就不得不在非Windows下使用了。下面介绍几个在非Windows下的使用技巧。
纯Dos下使用
在纯DOS下使用优盘是通过加载优盘通用DOS驱动文件usbaspi.sys、di1000dd.sys实现的。首先制作一张启动软盘,下载后先将这两个驱动文件拷贝到软盘根目录下。然后用记事本编辑启动软盘中的config.sys(如果没有,请用记事本新建),添加如下内容:
device=a:usbaspi.sys
device=a:di1000dd.sys
接着在BIOS中将第一启动设备设置为软盘,加载优盘并分配盘符后,就可以实现在纯DOS下使用优盘了。
在故障控制台中使用
虽然通过软盘加载DOS驱动能够实现在纯DOS下使用优盘,但对于采用NTFS分区的Windows 2000/Windows XP来说,即使能使用优盘还是有些不便,因为在纯DOS下无法直接访问NTFS分区。对于这类系统,只要通过光盘启动到故障控制台(或将其安装到本地硬盘,具体安装请参考前几期杂志)即可使用优盘了。因为系统光盘自带了优盘的驱动,而且故障控制台是中文环境,可以直接访问NTFS分区,也可以直接显示隐藏的系统文件,支持大多数DOS命令(注意:有时候系统可能无法认出优盘,这时一般重新插拔一下优盘并重启即可)。下面介绍一个使用实例:一台电脑安装的是Windows 98+Windows XP及系统,由于误删除C盘下的ntldr文件,重启后出现“ntldr is missing press any key to restart”的提示,无法进入系统。这时我们只需用优盘到其它电脑上复制ntldr这个文件,然后用Windows XP光盘启动到故障控制台,登录Windows XP后运行“Copy X:ntldr C:”(X:为优盘的盘符),重启后即可解决故障。这里的驱动是由微软提供的,通常不会有兼容性问题,而且免费。
通过虚拟软驱启动使用
现在很多电脑都淘汰了软驱,这样就无法通过软盘加载驱动使用优盘,另外默认情况下电脑并没有安装故障控制台。下面介绍用Vfloppy 1.5软件实现用虚拟软驱加载优盘DOS驱动。首先将上述优盘DOS驱动文件(usbaspi.sys、di1000dd.sys)复制到C:下。

步骤一:编辑config.sys文件。下载Vfloppy解压后用WinImage打开其中的bootdisk.img文件,选中config.sys文件,单击“Image” “Extract”,将config.sys释放到一个位置如I:(如图1)。然后用记事本打开(注意:config.sys是系统文件,如果无法找到,打开我的电脑,单击“工具” “文件夹选项” “查看”,去除“隐藏受保护的操作系统系统文件”前的勾,同时选择“显示所有的文件和文件夹”即可),在“CD”段下添加上如下内容(如图2):

device=c:usbaspi.sys
device=c:di1000dd.sys
然后回到WinImage窗口,单击“Image” “Inject” (也可以直接将I:config.sys拖到WinImage窗口)按提示将修改过的config.sys添加回bootdisk.img并保存。
步骤二:设置虚拟软驱。运行Vfloppy后在启动设置的“镜像文件”框选择bootdisk.img镜像文件,如图3所示。按提示重启后选择“从虚拟软盘启动”,在启动菜单选择“Start computer with CD-ROM support”(加载光驱),即可在DOS下使用优盘,具体使用和用启动软盘加载是一样的。

注意,由于Vfloppy只支持Windows 2000/Windows XP,对于Windows 98用同样的方法修改C:下的config.sys文件,重启后按F8,在多重启动菜单中选择“5”,进入纯DOS后也可以直接使用优盘。
通过主板支持USB设备启动使用
如果你的电脑主板支持从USB设备启动系统,那还可以直接用优盘启动系统并在DOS下使用。目前优盘支持启动方式有USB_HDD(模拟USB硬盘启动:)、USB_FDD(模拟软盘启动)、USB_ZIP(模拟ZIP软盘启动)。下面简单介绍一下具体使用:首先确定你的优盘支持哪种模式启动,将优盘切换到合适的模式后,开机进入BIOS(以Award为例),选择Advanced BIOS Features,找到First Boot Device(第一启动)选项,这里一般有USB_HDD、USB_FDD、USB_ZIP等选项,选择和优盘相对应的模式,按F10保存退出,重启后就即可使用优盘了。
对于脆弱的Windows来说,一旦系统发生故障无法进入的时候,大家可以用上面介绍的方法来使用优盘,进行诸如DOS杀毒、Ghost恢复系统、恢复硬盘分区表等操作。
经过长时间的测试Windows Server 2003正式版终于要和大家见面了,因为我是Windows Server "R2"的测试员所以率先下载到了正式版本的Windows Server 2003 SP1版,打上了微软即将推出"R2"功能包。下面先让大家看看Windows Server 2003 R2 Enterprise x64 Edition的下载页面吧。

Windows Server 2003 R2 Enterprise x64 Edition的下载页面
顺便介绍下Windows Server R2: 微软将在当前和Longhorn之间推出一个代号为“R2”的Windows Server过渡版本,如果一切顺利,R2将于2005年夏上市。它将结合来自Windows 2003 Service Pack 1 (SP1)的所有补丁和新特性(包括好用的基于角色的安全配置向导),以及公司四月份以来已发布的许多out-of-band(OOB)或特性包更新 。这些更新包括一个Microsoft SharePoint Portal Server的Windows TrustBridge-enabled新版本(将使各企业能和各合作伙伴、客户共享信息),一个到Windows权力管理服务(RMS)的整合更新,以及Microsoft 。NET Common Language Runtime (CLR)执行环境的Whidbey版本。R2还将包括一些新的独有特性,包括分支办公室管理支持。
来自微软的说明:
微软发布Windows Server 2003 R2版的目的是希望透过它填补Windows Server 2003 SP1和Longhorn Server之间的产品发布时间间隔。
微软向产品测试人员表示,Windows Server 2003 R2是Windows Server的过渡时期版本,它的核心基于Windows Server 2003 SP1平台,以及一些用户选择安装的部件。
组策略用于从一个单独的点对多个Microsoft Active Directory目录服务用户和计算机对象进行配置。在默认情况下,策略不仅影响应用该策略的容器中的对象,还影响子容器中的对象。
组策略包含了"计算机配置、Windows 设置、安全设置"下的安全设置。您可将预先配置的安全模板导入策略,来完成对这些设置的配置。
应用组策略
下列步骤显示了如何应用组策略,以及如何向"用户权限分配"添加安全组。
将组策略应用于组织单位或域
1.依次单击"开始"、"管理工具"、"Active Directory 用户和计算机",打开"Active Directory 用户和计算机"。
2.突出显示相关域或组织单位,单击"操作"菜单,选择"属性"。
3.选择"组策略"选项卡。
注意:每个容器可应用多个策略。这些策略的处理顺序是从列表的底部向上。如果出现冲突,最后应用的策略优先。
4.单击"新建"创建一个策略,并为其指定有实际意义的名称,如"域策略"。
注意:单击"选项"按钮可配置"禁止替代"设置。"禁止替代"是为每个单独的策略配置的,而不是为整个容器;"阻止策略继承"则是为整个容器配置的。如果"禁止替代"和"阻止策略继承"设置发生冲突,"禁止替代"设置优先。要配置"阻止策略继承",请选中 OU 属性中的复选框。
组策略可自动更新,但为了立即启动更新过程,可在命令提示符下使用下面的 GPUpdate 命令:GPUpdate /force
向"用户权限分配"添加安全组
1.依次单击"开始"、"管理工具"、"Active Directory 用户和计算机",打开"Active Directory 用户和计算机"。
2.突出显示相关 OU(如"成员服务器"),单击"操作"菜单,选择"属性"。
3.单击"组策略"选项卡,选择相关策略(如"成员服务器基准策略"),然后单击"编辑"。
4.在"组策略对象编辑器"中,依次展开"计算机配置"、"Windows 设置"、"安全设置"、"本地策略",然后突出显示"用户权限分配"。
5.在右侧窗格中,右键单击相关用户权限。
6.选中"定义这些策略设置"复选框,单击"添加用户和组"修改该列表。
7.单击"确定"。
将安全模板导入组策略
下列步骤显示了如何向组策略导入安全模板。
导入安全模板
1.依次单击"开始"、"管理工具"、"Active Directory 用户和计算机",打开"Active Directory 用户和计算机"。
2.突出显示相关域或 OU,单击"操作"菜单,选择"属性"。
3.选择"组策略"选项卡。
4.突出显示相关策略,单击"编辑"。
5.依次展开"计算机配置"、"Windows 设置",然后突出显示"安全设置"。
6.单击"操作"菜单,选择"导入策略"。
7.导航到 Security GuideJob Aids,选择相关模板,单击"打开"。
8.在"组策略对象编辑器"中,单击"文件"菜单,选择"退出"。
9.在容器属性中,单击"确定"。
使用"安全配置和分析"
下列步骤显示了如何使用"安全配置和分析"来导入、分析和应用安全模板。
导入安全模板
1.依次单击"开始"、"运行"。在"打开"文本框中键入 mmc,然后单击"确定"。
2.在 Microsoft 管理控制台中,单击"文件",选择"添加/删除管理单元"。
3.单击"添加",突出显示列表中的"安全配置和分析"。
4.依次单击"添加"、"关闭"、"确定"。
5.突出显示"安全配置和分析",单击"操作"菜单,选择"打开数据库"。
6.键入新的数据库名称(如 Bastion Host),单击"打开"。
7.在"导入模板"界面中,导航到 Security GuideJob Aids,选择相关模板。单击"打开"。
分析导入的模板并与当前设置比较
1.突出显示 Microsoft 管理单元中的"安全配置和分析",单击"操作"菜单,并选择"立即分析计算机"。
2.单击"确定",接受默认的"错误日志文件路径"。
3.完成分析后,展开节点标题对结果进行研究。
应用安全模板
1.突出显示 Microsoft 管理单元中的"安全配置和分析",单击"操作"菜单,选择"立即配置计算机"。
2.单击"确定",接受默认的"错误日志文件路径"。
3.在 Microsoft 管理控制台,单击"文件",然后选择"退出"关闭"安全配置和分析"。



