0 / 0 / 0 Регистрация: 23.02.2015 Сообщений: 5 |
|
1 |
|
24.02.2015, 02:38. Показов 40559. Ответов 10
Приветствую прошу вашей помощи гугл мне не дал ответа вся надежда на вас Добавлено через 2 часа 41 минуту Кликните здесь для просмотра всего текста
« Как жить то дальше ? если в биос не заходит но на кнопки реагирует,сейчас при обычной загрузке на долю секунды появляется синий экран и едет перезагрузка ошибку невозможно разглядеть.. как починиться без вмешательства иноземных сил ?
0 |
Модератор 15832 / 7867 / 742 Регистрация: 03.01.2012 Сообщений: 32,604 |
|
24.02.2015, 11:12 |
3 |
GaGa,
Как переустанавливали? UEFI поддерживается? Активатор использовался?
0 |
21301 / 12111 / 653 Регистрация: 11.04.2010 Сообщений: 53,466 |
|
24.02.2015, 11:20 |
4 |
smart HDD покажите…
0 |
0 / 0 / 0 Регистрация: 23.02.2015 Сообщений: 5 |
|
24.02.2015, 15:53 [ТС] |
5 |
Ранее какая ОС была установлена? Как переустанавливали? В оригинале была виста 32, после утановил win 7 32, после 64, переустановка через флеш usb происходила, читал данную тему https://www.cyberforum.ru/windows7/thread670038.html у него загружается рабочий стол у меня нет UEFI поддерживается? Активатор использовался? я не могу посмотреть поддержку UEFI так как не грузится до рабочего стола ни в режимах восстановления,безопасном, командной строки… не грузится , активация была smart HDD немгоу произвести тест Радикальные меры.. и можно ли так делать ?, вытащить жесткий далее воткнуть флеш установочною, загрузка с флеш, после воткнуть жесткий в работающий ноут и продолжить установку, чем чреват такой подход ?) Добавлено через 1 час 3 минуты
GaGa,
smart HDD покажите… ответил
0 |
Модератор 15832 / 7867 / 742 Регистрация: 03.01.2012 Сообщений: 32,604 |
|
24.02.2015, 16:12 |
6 |
Попробуйте загрузиться с ERD Commander (FAQ по созданию мультизагрузочной флешки ERD Commander 5.0, 6.0, 6.5) (для семёрки) и посмотрите, есть ли там \Windows\system32\winload.exe (иногда сам winload.exe заменяется активатором и в таком случае загрузчик ссылается на отсутствующий файл) Добавлено через 4 минуты
0 |
0 / 0 / 0 Регистрация: 23.02.2015 Сообщений: 5 |
|
25.02.2015, 03:55 [ТС] |
7 |
Попробуйте загрузиться с ERD Commander (FAQ по созданию мультизагрузочной флешки ERD Commander 5.0, 6.0, 6.5) (для семёрки) и посмотрите, есть ли там \Windows\system32\winload.exe (иногда сам winload.exe заменяется активатором и в таком случае загрузчик ссылается на отсутствующий файл) Добавлено через 4 минуты после вытаскивания жесткого диска и загрзки файлов с загруз флешки появилось кнопка входа в биос, но появилась другая проблема не устанавливается виндовс с флешки он подгружает файлы и далее идет как обычная загрузка которая как обычно приводит до черного экрана, пробовал варианты установки через
0 |
8587 / 3017 / 507 Регистрация: 14.04.2011 Сообщений: 7,530 |
|
25.02.2015, 09:27 |
8 |
Как вариант попробовать установку с DVD диска. ———
как заставить загрузить установочную оболочку чтоб пошла установка винды а не загузка с флеш Вам и нужна загрузка с флешки (вы с флешки хотите установить систему) если я правильно понял прочитаное. Если установка не начинается, то возможно флешка подготовлена неправильно или неправильно выбрано загрузочноне устройство в BIOS.
0 |
Модератор 15832 / 7867 / 742 Регистрация: 03.01.2012 Сообщений: 32,604 |
|
25.02.2015, 12:18 |
9 |
доступ к диску и разделам есть через LiveDisk флешку А покажите-ка что там за разделы
0 |
0 / 0 / 0 Регистрация: 23.02.2015 Сообщений: 5 |
|
25.02.2015, 16:02 [ТС] |
10 |
А покажите-ка что там за разделы имелось ввиду дискИ , вот что получилось достать
Как вариант попробовать установку с DVD диска. ——— Вам и нужна загрузка с флешки (вы с флешки хотите установить систему) если я правильно понял прочитаное. Если установка не начинается, то возможно флешка подготовлена неправильно или неправильно выбрано загрузочноне устройство в BIOS. есть загрузочный диск он не загружает оболочку Win PE, выходит на черный экран как при обычной загрузке, флешку как можно подготовить через XP винду?
0 |
0 / 0 / 0 Регистрация: 23.02.2015 Сообщений: 5 |
|
25.02.2015, 20:54 [ТС] |
11 |
как мне кажется флеш записана правильно, но при загрузке меня запскает в меню Windows Boot manager, где можно выбрать диагностику памяти и нажать F8 чтобы попасть в меню Advanced boot options, где выбираются пункты безопасная загрузка и стальные стандартные опции …
0 |
Один из самых важных параметров операционной системы Windows 7 – это Noexecute optin. Эта опция позволяет контролировать выполнение кода в памяти компьютера, что обеспечивает надежность и безопасность системы. Noexecute optin ограничивает доступ к определенным областям памяти и предотвращает возможные атаки злонамеренных программ и вредоносного ПО.
Когда параметр Noexecute optin включен, система Windows 7 запускается в режиме безопасности и недопускает выполнение кода из определенных областей памяти. Это позволяет предотвратить возможные ошибки или конфликты, которые могут привести к сбою или отказу системы. Также Noexecute optin защищает операционную систему от вирусов и других вредоносных программ, которые пытаются изменить или испортить код в памяти.
Одной из возможностей параметра Noexecute optin является выбор конкретных областей памяти, в которых будет запрещено выполнение кода. Это позволяет пользователю настраивать защиту системы под свои потребности и требования безопасности. Кроме того, Noexecute optin позволяет контролировать доступ к памяти с помощью различных настроек, таких как AlwaysOff (выключено всегда), AlwaysOn (включено всегда) и OptIn (включено, если необходимо).
В целом, параметр Noexecute optin является важной функцией безопасности операционной системы Windows 7. Он предоставляет возможность контролировать выполнение кода в памяти и защищать систему от вирусов и других угроз. Выбор конкретных областей памяти и настройка параметров позволяют настроить защиту под свои требования. Пользователи могут быть уверены в безопасности своей системы благодаря Noexecute optin.
Содержание
- Noexecute optin windows 7
- Что такое noexecute optin?
- Преимущества использования noexecute optin в Windows 7
Noexecute optin windows 7
Опция noexecute optin позволяет контролировать выполнение памяти компьютера и предотвращать запуск программного кода из определенных областей памяти. Если эта опция включена, то операционная система будет блокировать выполнение кода из определенных областей памяти, что повышает безопасность системы.
Эта функция особенно полезна при работе с уязвимыми программами или при использовании сетевых подключений, которые могут представлять угрозу для системы. Она помогает предотвратить атаки на компьютер и защищает от возможных уязвимостей.
Опция noexecute optin может быть включена или отключена в настройках системы. При настройке компьютера пользователю нужно выбрать опцию «noexecute optin» в меню загрузки операционной системы. После этого система будет блокировать выполнение кода из определенных областей памяти.
Однако, если возникают проблемы с работой программ или системы после включения опции noexecute optin, ее можно отключить и вернуться к прежним настройкам, чтобы избежать возможных сбоев и ошибок.
В целом, опция noexecute optin является важным элементом безопасности операционной системы Windows 7 и помогает предотвратить возможные угрозы и ошибки. Рекомендуется использовать эту опцию при работе с интернетом и другими потенциально опасными приложениями.
Что такое noexecute optin?
Опция noexecute optin или NoExecute Protection в Windows 7 представляет собой функцию безопасности, которая ограничивает выполнение кода в памяти компьютера. Эта функция позволяет системе операционной Windows применять технологию исполнения данных (DEP), чтобы предотвратить выполнение зловредного кода, а также предотвратить попытки внедрения вредоносного ПО в систему.
Noexecute optin предоставляет два основных режима работы:
Режим | Описание |
---|---|
AlwaysOn | В этом режиме DEP включен для всех программ, включая системные. |
OptOut | В этом режиме DEP по умолчанию включен для всех программ, кроме тех, для которых вы явно отключили его. |
Оба режима могут быть полезны в защите компьютера от атак, которые используют различные методы внедрения кода. DEP основан на идее разделения памяти на исполняемый и неисполняемый код. Это позволяет идентифицировать и остановить попытки выполнения вредоносного кода, что значительно повышает безопасность операционной системы.
Если вы хотите включить или отключить опцию noexecute optin в Windows 7, вам потребуется иметь административные права доступа к компьютеру. Вы можете выполнить данную операцию, открыв свойства компьютера, выбрав «Дополнительные параметры системы», перейдя во вкладку «Дополнительно» и нажав на кнопку «Настройки» в разделе «Защита производительности». Затем в открывшемся окне выберите вкладку «Параметры DEP» и установите необходимый режим работы.
Преимущества использования noexecute optin в Windows 7
Одним из главных преимуществ использования noexecute optin является возможность предотвращения атак с использованием переполнения буфера. Вредоносные программы могут пытаться перезаписать или исполнять код в области памяти, которая не предназначена для выполнения. Noexecute optin позволяет заблокировать или ограничить доступ к этой области памяти, что делает систему устойчивой к таким атакам.
Также использование noexecute optin способствует повышению стабильности и производительности операционной системы. Ограничение доступа к исполняемому коду позволяет избежать ошибок и сбоев, связанных с несанкционированным выполнением кода. Это также улучшает общую производительность системы, так как ресурсы не расходуются на ненужные процессы и задачи.
Еще одно преимущество использования noexecute optin в Windows 7 заключается в возможности более точного контроля за безопасностью системы. Настройка позволяет пользователям самостоятельно выбирать, какие приложения и процессы могут выполняться в памяти компьютера. Такой подход позволяет установить дополнительные ограничения для конкретных программ и повысить общую безопасность системы.
Итак, использование noexecute optin в Windows 7 помогает защитить операционную систему от атак с использованием переполнения буфера, повысить стабильность и производительность системы, а также обеспечить более гибкий и точный контроль над безопасностью.
Noexecute optin – это опция, которая позволяет пользователю Windows 7 контролировать функцию исполнения данных (DEP). DEP является важной составляющей безопасности операционной системы, позволяя предотвратить запуск вредоносного кода в памяти компьютера.
Когда noexecute optin активирован, DEP защищает систему, блокируя выполнение кода из областей памяти, которые не должны содержать исполняемый код. Это позволяет эффективно предотвращать атаки, основанные на внедрении и выполнении вредоносного кода в памяти.
Настройка noexecute optin в Windows 7 можно выполнить через параметры загрузки системы. Для этого необходимо открыть командную строку от имени администратора и ввести следующую команду:
bcdedit /set nx optin
После ввода этой команды система будет перезагружена, а опция noexecute optin будет активирована.
Содержание
- Режим noexecute optin в Windows 7
- Как работает noexecute optin в Windows 7
- Влияние noexecute optin на производительность Windows 7
- Плюсы и минусы использования noexecute optin в Windows 7
- Как настроить режим noexecute optin в Windows 7
Режим noexecute optin в Windows 7
Когда режим noexecute optin включен, операционная система активирует технологию защиты выполнения DEP (Data Execution Prevention). DEP предназначен для блокирования выполнения кода в областях памяти, которые не должны использоваться для исполнения программ. Это позволяет предотвратить выполнение вредоносного кода и защитить систему от атак.
Режим noexecute optin предлагает несколько вариантов настройки:
Настройка | Описание |
---|---|
OptIn | Это рекомендуемая настройка, по умолчанию в Windows 7. В этом режиме DEP применяется только к особым системным процессам и службам, а применение DEP к другим программам контролируется операционной системой. |
OptOut | Этот режим включает DEP для всех программ, за исключением указанных пользователем в списке исключений. Пользователь может добавлять программы в список исключений, если они несовместимы с DEP и вызывают проблемы. |
AlwaysOn | В этом режиме DEP включается для всех программ без исключений. Это может вызывать проблемы совместимости с некоторыми старыми программами, поэтому тщательно проверьте как они работают. |
AlwaysOff | Этот режим полностью отключает DEP и не рекомендуется, так как это делает систему уязвимой для атак. |
Настройка режима noexecute optin в Windows 7 может быть полезна для повышения безопасности системы. Если вы не знаете, какую настройку выбрать, рекомендуется оставить режим OptIn, который является наиболее сбалансированным вариантом.
Как работает noexecute optin в Windows 7
Опция noexecute optin в операционной системе Windows 7 предназначена для управления функцией DEP (Data Execution Prevention), которая помогает защитить компьютер от вредоносного кода и атак.
DEP — это технология, позволяющая предотвратить выполнение кода из областей памяти, которые не предназначены для его выполнения. Когда DEP включен, операционная система предупреждает о попытке выполнить код в неправильной области памяти и блокирует его выполнение, что делает компьютер более защищенным от различных видов атак, включая атаки через выполнение кода из области памяти (например, буферного переполнения).
Noexecute optin позволяет выбрать режим работы DEP. Когда установлен режим OptIn, DEP будет включен только для системных компонентов и программ, которые явно указывают, что они совместимы с DEP. Программам, которые не указывают совместимость, DEP не будет применяться. Этот режим обеспечивает хороший компромисс между безопасностью и совместимостью. Если программа все же попытается выполнить код из неправильной области памяти, она будет закрыта и выведено сообщение об ошибке.
Когда установлен режим OptOut, DEP будет включен для всех программ, кроме тех, которые явно указывают, что они несовместимы с DEP. Этот режим обеспечивает максимальную защиту, но может вызывать проблемы с совместимостью некоторых старых программ.
Настройка опции noexecute optin осуществляется через диалоговое окно «Свойства системы». Для доступа к нему нужно щелкнуть правой кнопкой мыши по значку «Компьютер» на рабочем столе или в меню «Пуск», выбрать «Свойства», затем перейти на вкладку «Дополнительные параметры системы» и нажать кнопку «Настройки» в разделе «Защита системы». В открывшемся окне нужно выбрать «Включить DEP для всех программ и служб, кроме указанных» (OptOut) или «Включить DEP только для системных служб и программ, указывающих на совместимость с DEP» (OptIn), а затем нажать «Применить» и «ОК». После этого нужно будет перезагрузить компьютер, чтобы изменения вступили в силу.
Влияние noexecute optin на производительность Windows 7
Опция noexecute optin в Windows 7 отвечает за управление функцией выполнения данных (DEP) на компьютере. DEP представляет собой механизм защиты, который предотвращает выполнение вредоносного кода в оперативной памяти и значительно улучшает безопасность операционной системы.
Однако, использование опции noexecute optin может влиять на производительность Windows 7 в некоторых случаях. Вот несколько факторов, которые могут повлиять на производительность при использовании этой опции:
- Совместимость программ: Некоторые старые программы и драйверы могут не поддерживать DEP и работать некорректно при включенной опции noexecute optin. Это может вызывать сбои или замедление работы системы.
- Память и процессор: Включение DEP может потребовать дополнительных ресурсов оперативной памяти и процессора. Если ваш компьютер имеет ограниченные ресурсы, то это может привести к замедлению работы системы.
- Большие объемы данных: Если вы работаете с большими объемами данных, то включение DEP может привести к замедлению выполнения операций, таких как обработка и отображение данных.
Чтобы узнать, как включить или отключить опцию noexecute optin, следуйте этим шагам:
- Нажмите Пуск и выберите Панель управления.
- Выберите Система и безопасность и затем Система.
- Нажмите на ссылку Дополнительные параметры системы в левой части окна.
- В открывшемся окне выберите вкладку Дополнительно.
- В разделе Производительность нажмите кнопку Настройки….
- В открывшемся окне выберите вкладку Предотвращение выполнения данных (DEP).
- Выберите опцию Включить DEP для всех программ и служб, кроме указанных.
- Если вам необходимо исключить определенные программы или службы из DEP, нажмите кнопку Добавить… и выберите нужные программы или службы.
- Нажмите ОК, чтобы сохранить изменения.
Не забывайте, что включение опции noexecute optin может повлиять на производительность вашей системы. Если вы столкнулись с проблемами в работе программ или замедлением системы после включения DEP, рекомендуется отключить опцию noexecute optin и протестировать работу системы без нее.
Плюсы и минусы использования noexecute optin в Windows 7
-
Плюсы:
- Защита от вредоносных программ и атак на операционную систему.
- Повышение безопасности данных и конфиденциальности.
- Увеличение стабильности работы системы.
- Позволяет более эффективно управлять памятью и ресурсами компьютера.
- Высокая совместимость с различными программами и приложениями.
-
Минусы:
- Может привести к некорректной работе некоторых приложений и программ, особенно устаревших или плохо написанных.
- Требуется определенный уровень компетенции для правильной настройки и управления данным параметром.
- Влияет на производительность системы, в особенности на работу с интенсивными вычислениями или памятью.
Как настроить режим noexecute optin в Windows 7
Режим noexecute optin в Windows 7 предназначен для управления выполнением кода, расположенного в защищенной области памяти компьютера. Данный режим позволяет предотвратить возникновение ошибок и сбоев системы, вызванных некорректным или вредоносным кодом.
Чтобы настроить режим noexecute optin в Windows 7, выполните следующие действия:
1. Запустите «Панель управления» в Windows 7.
2. Перейдите в раздел «Система и безопасность».
3. Выберите «Система» и перейдите в раздел «Дополнительные параметры системы».
4. В открывшемся окне выберите вкладку «Дополнительно» и нажмите кнопку «Настройка» в разделе «Производительность».
5. В открывшемся окне выберите вкладку «Дополнительно» и нажмите кнопку «Изменить» в разделе «Восстановление системы».
6. В открывшемся окне снимите флажок «Автоматически выбирать способ восстановления системы (рекомендуется)» и установите флажок напротив опции «noexecute optin».
7. Нажмите кнопку «ОК» для сохранения изменений и закрытия окна.
8. Перезагрузите компьютер, чтобы изменения вступили в силу.
После перезагрузки компьютера режим noexecute optin будет активирован и начнет контролировать выполнение кода в защищенной области памяти. Это поможет предотвратить возникновение ошибок и сбоев системы, обеспечивая ее стабильную и безопасную работу.
Noexecute optin – это функция, которая доступна в операционной системе Windows 7 и позволяет настраивать опции выполнения программ. Она предоставляет возможность контролировать и защищать компьютер от опасных или ненадежных программ, которые могут вызвать сбои или угрожать безопасности системы.
Опции выполнения программ в Windows 7 могут быть настроены таким образом, чтобы определенные программы были запущены с ограничениями или полностью заблокированы. Это полезная функция для пользователей, которые хотят повысить безопасность своей системы и предотвратить возможные атаки или вредоносные программы.
Настройка опций выполнения программ в Windows 7 может быть осуществлена через инструмент System Configuration или через командную строку с использованием BCDEDIT.
Одна из основных опций выполнения программ – это Data Execution Prevention (DEP), который предотвращает запуск программ совершающих кодовую инъекцию. Но эта функция может быть включена и для других опций выполнения программ, включая Execute Disable (XD), который блокирует запуск программ с определенными типами кода.
Содержание
- Зачем нужен Noexecute optin в Windows 7?
- Как работает Noexecute optin в Windows 7?
- Опции выполнения программ в Windows 7
- Настройка опций выполнения программ в Windows 7
- Значение опций выполнения программ
- Работа Noexecute optin с различными типами программ
- Безопасность и Noexecute optin в Windows 7
Зачем нужен Noexecute optin в Windows 7?
Когда опция Noexecute optin включена, процессор операционной системы проверяет исполняемый код программы и блокирует его, если он считается потенциально опасным или ненадежным.
Такая проверка осуществляется путем анализа инструкций программы и установления ограничений на выполнение кода в различных областях памяти. Если программный код нарушает эти ограничения или содержит вредоносные элементы, то процессор предотвращает его выполнение.
Опция Noexecute optin эффективно предотвращает атаки с использованием вредоносных программ, таких как вирусы, трояны или шпионское ПО. Она обеспечивает безопасность системы, защищая данные и предотвращая повреждение операционной системы.
Настройка опции Noexecute optin позволяет пользователю выбрать оптимальный уровень безопасности для своей системы. Это может быть полезно при работе с доверенными программами, которые могут вызывать ложные срабатывания или проблемы совместимости. В таких случаях можно отключить опцию или изменить ее параметры для обеспечения более гибкой и персонализированной настройки.
В целом, опция Noexecute optin является важным элементом безопасности Windows 7, который помогает защитить компьютер от вредоносного ПО и обеспечить надежную работу системы. Пользователям рекомендуется оставлять эту опцию включенной и регулярно обновлять систему для обеспечения максимальной защиты.
Как работает Noexecute optin в Windows 7?
Когда функция Noexecute optin включена, операционная система Windows 7 будет проверять все запускаемые программы на наличие кода, который может быть опасным для системы. Если обнаружена подозрительная или вредоносная активность, операционная система может принять соответствующие меры для предотвращения нанесения вреда системе.
При использовании Noexecute optin в Windows 7 можно выбрать одну из двух опций выполнения программ:
- OptIn: в этом режиме операционная система контролирует только программы, которые являются явными кандидатами на вредоносную активность. Если программа попадает в эту категорию, операционная система блокирует ее выполнение и пользователю будет предложено принять решение о дальнейших действиях.
- OptOut: данный режим является более строгим. Операционная система контролирует выполнение всех программ, кроме тех, которые являются явными источниками угрозы. Если функция Noexecute optin обнаружит подозрительную активность, операционная система автоматически блокирует ее выполнение.
Кроме того, при включении Noexecute optin в Windows 7 можно указать дополнительные настройки для контроля выполнения программ, такие как DEP (Data Execution Prevention). DEP защищает операционную систему и приложения от вредоносного кода, предотвращая его выполнение в памяти системы.
В целом, функция Noexecute optin в Windows 7 позволяет повысить безопасность операционной системы, контролируя выполнение программ и предотвращая возможные атаки и вредоносную активность. Это важный инструмент для обеспечения безопасности компьютера и сохранения целостности данных.
Опции выполнения программ в Windows 7
В операционной системе Windows 7 есть возможность настроить опции выполнения программ с помощью функции «Noexecute optin». Эта функция позволяет задать параметры, определяющие какие программы и службы должны иметь доступ к области памяти, где находится программный код. Таким образом, пользователь может контролировать безопасность системы, предотвращая запуск нежелательных или потенциально опасных программ.
Параметр «Noexecute optin» имеет следующие значения:
- OptIn — по умолчанию, Windows 7 включает только Windows-подписанные драйверы и программы в список разрешенных для выполнения. Это обеспечивает максимальную безопасность системы.
- OptOut — Windows 7 автоматически разрешает запуск всех программ и драйверов, кроме некоторых, которые известны как потенциально опасные. Пользователь может добавить другие программы в список исключений.
- AlwaysOff — Windows 7 не выполняет проверку подписи программ и драйверов, предоставляя полный доступ к программному коду. Это может создавать риск безопасности для системы.
- AlwaysOn — Windows 7 выполняет проверку подписей всех программ и драйверов перед их выполнением. Если подпись не прошла проверку, программа не будет запущена.
Настройка опции «Noexecute optin» может быть полезна в случаях, когда пользователю требуется запускать программы, которые не являются Windows-подписанными или которые могут быть потенциально опасными. Однако, следует быть осторожным при изменении этих параметров, так как неправильная настройка может привести к уязвимостям и угрозам безопасности системы.
Для настройки опций выполнения программ в Windows 7, нужно выполнить следующие действия:
- Нажмите правой кнопкой мыши на значок «Мой компьютер» на рабочем столе и выберите «Свойства».
- На панели слева выберите «Дополнительные параметры системы».
- В открывшемся окне выберите вкладку «Дополнительно» и нажмите кнопку «Настройка» в разделе «Производительность».
- В открывшемся окне выберите вкладку «Процессор» и нажмите кнопку «Изменить».
- Выберите нужный параметр «Noexecute optin» и нажмите кнопку «OK».
- После завершения настройки, нажмите кнопку «ОК» во всех открытых окнах.
В результате этих действий будут применены выбранные параметры «Noexecute optin» и система будет работать согласно заданным ограничениям в отношении запуска программ и драйверов.
Учитывая значимость безопасности операционной системы, настройка опций выполнения программ является важным аспектом настройки Windows 7 и помогает улучшить безопасность системы.
Настройка опций выполнения программ в Windows 7
Опция NoExecute может препятствовать запуску и выполнению программ из областей памяти, которые считаются потенциально опасными или нежелательными. Это помогает предотвратить запуск вредоносного программного обеспечения, такого как вирусы, троянские программы и другие типы злонамеренных программ.
Чтобы настроить опцию NoExecute в Windows 7, следуйте этим шагам:
- Откройте меню «Пуск» и выберите «Панель управления».
- В панели управления выберите «Система и безопасность» и затем «Система».
- На странице «Система» найдите и выберите ссылку «Дополнительные параметры системы» в левой части экрана.
- В открывшемся окне «Свойства системы» выберите вкладку «Дополнительно» и перейдите в раздел «Производительность».
- В разделе «Производительность» нажмите кнопку «Настройка».
- В открывшемся окне «Настройка параметров производительности» выберите вкладку «Защита».
- В разделе «Защита» найдите опцию «Выполнять код из области данных только для программ ОС Windows и служб» и установите флажок рядом с этой опцией.
- Нажмите кнопку «Применить» и затем «ОК», чтобы сохранить изменения.
После выполнения этих шагов опция NoExecute будет включена, и Windows 7 будет контролировать запуск программ в области памяти. Это поможет улучшить безопасность и стабильность операционной системы.
Если вы заметите, что опция NoExecute вызывает проблемы с запуском некоторых программ, вы можете попробовать настроить ее в режиме optout вместо optin. Режим optout позволяет запускать все программы в области памяти, если они не считаются опасными. Чтобы настроить режим optout, следуйте тем же шагам, описанным выше, и снимите флажок рядом с опцией «Выполнять код из области данных только для программ ОС Windows и служб».
Настройка опций выполнения программ в Windows 7 является важным шагом для обеспечения безопасности и стабильности операционной системы. Она поможет предотвратить запуск вредоносных программ и снизить риск возникновения проблем совместимости.
Значение опций выполнения программ
Когда опция NoExecute OptIn включена, операционная система Windows 7 будет контролировать выполнение программного кода и блокировать его выполнение в тех областях памяти, которые предназначены для хранения данных. Это позволяет предотвратить выполняемые атаки, такие как атаки на буфер переполнения.
Опция NoExecute OptIn также предоставляет возможность управлять настройками выполнения программ для определенных приложений. Это может быть полезно, если вы столкнулись с проблемой совместимости при запуске определенных программ. В этом случае вы можете настроить опцию выполнения программ для конкретного приложения, чтобы обеспечить его правильную работу.
Опция NoExecute OptIn является одной из мер безопасности, предоставляемых операционной системой Windows 7. Вместе с другими мерами, такими как антивирусное программное обеспечение и брандмауэр, эта опция помогает защитить ваш компьютер от вредоносных программ и атак.
Работа Noexecute optin с различными типами программ
Драйверы и системные утилиты. В случае драйверов и некоторых системных утилит, рекомендуется использовать опцию Noexecute optin и включить ее настройку. Это обеспечит защиту системы от потенциально опасных программ и поможет предотвратить возможные сбои или ошибки в работе операционной системы.
Приложения сторонних разработчиков. При работе с приложениями сторонних разработчиков, рекомендуется оставить настройки опции Noexecute optin по умолчанию. Данная опция позволяет запускать программы в стандартном режиме выполнения и обеспечивает совместимость с различными приложениями, которые могут не быть оптимизированы для защищенного режима Windows.
Интернет-браузеры и плагины. Для интернет-браузеров и плагинов, рекомендуется использовать опцию Noexecute optin с настройкой AlwaysOn для обеспечения дополнительной безопасности при посещении веб-сайтов. Это позволит запускать программы только в защищенном режиме и защитит операционную систему от вредоносного кода, который может быть содержим веб-страниц.
Игры и графические приложения. При работе с играми и графическими приложениями, рекомендуется отключить опцию Noexecute optin или использовать настройку Optout. Данное программное обеспечение может требовать прямой доступ к аппаратным ресурсам компьютера и может работать некорректно в защищенном режиме. Отключение опции Noexecute optin позволит получить наивысшую производительность в случае игр и графических приложений.
Безопасность и Noexecute optin в Windows 7
Безопасность и Noexecute optin в Windows 7 взаимосвязаны и играют важную роль в защите операционной системы от вредоносных программ и уязвимостей. Опция выполнения программ Noexecute optin предоставляет пользователю возможность контролировать выполнение программ в операционной системе.
Noexecute optin — это настройка, позволяющая определить, какие программы должны быть запущены с защитой от выполнения на микроуровне. Это способствует предотвращению выполнения вредоносных программ, которые могут нанести вред вашей системе. При активации опции Noexecute optin, только те программы, которым разрешена эта активация, смогут запускаться и выполняться на вашем компьютере.
В Windows 7 есть несколько опций настройки Noexecute optin, позволяющих выбрать уровень защиты для операционной системы и приложений. Среди них:
- Optin — по умолчанию для большинства систем. Он позволяет работать с памятью исключительно как с данными, но имеет возможность изменить режим в случае обнаружения проблем с выполнением программ.
- Optout — устанавливает выполнение программ по умолчанию, но позволяет изменить режим в случае обнаружения проблем с выполнением.
- AlwaysOff — полностью отключает выполнение программ на микроуровне. Это может привести к некорректной работе некоторых программ и приложений.
- AlwaysOn — полностью включает выполнение программ на микроуровне. Уровень защиты наиболее высокий, но может привести к некорректной работе некоторых программ и приложений.
Рекомендуется использовать настройку Noexecute optin для повышения безопасности вашей системы. Если вы обнаружите, что некоторые программы работают некорректно или отказываются запускаться после активации Noexecute optin, вы можете изменить настройку на другой режим, позволяющий ее корректное выполнение.
Важно отметить, что Noexecute optin применим только к 32-разрядным версиям операционной системы Windows 7.
Если пользователь является авторизированным пользователем системы, то подсистема безопасности формирует для него токен доступа, который вместе с управлением передает обратно процессу WinLogon.
Процесс WinLogon посредством обращения к подсистеме Win32 создает новый процесс для пользователя и прикрепляет ему только что созданный токен доступа. Каждый процесс, в дальнейшем создаваемый пользователем, отмечается принадлежащим этому пользователю токеном доступа. Таким образом, любые попытки доступа пользователя к ресурсам системы контролируются и отслеживаются. Более того, с философской точки зрения можно сказать, что всегда точно известно, кто инициировал то или иное действие в системе. Благодаря обязательной процедуре подключения к системе упрощается реализация таких механизмов, как аудит системы и квоты на использование ресурсов.
Помимо прочих данных, пользовательский токен доступа содержит идентификатор пользователя, а также идентификаторы всех групп, к которым принадлежит данный пользователь.
Итак, процесс загрузки удачно завершен. Казалось бы, это происходит так быстро, но при этом, как вы успели увидеть, система совершает ошеломительное количество операций и действий как с аппаратной платформой, так и с собственными программными модулями.
Вас, конечно же, интересует, что делать дальше, после того как компьютер загружен. Что же, придется вкратце рассказать об этом. Если вы опытный пользователь или, не дай Бог, администратор, на ваш стол наверняка уже наклеен ярлык типа Quake III или Counter Strike, так что можете смело давить на него мышью. В противном случае стоит воспользоваться рекомендацией самой «Майкрософт», вдавить кнопку «Пуск» и начинать свой трудный рабочий день. Так или иначе, мы пропускаем интимные подробности вашей работы с компьютером и, предположив, что у вас все получилось великолепно, переходим к той, немного печальной и грустной поре, когда компьютер приходится выключать. Хотя эта часть работы системы довольно неприметна, она тоже может принести пару сюрпризов.
Стадия завершения работы начинается с того, что процесс csrss получает соответствующее сообщение, передаваемое Win32 функцией ExitWindowEx, которое сигнализирует о том, что некоторая программа желает завершить работу системы. После этого csrss посылает всем оконным функциям главных окон процессов, запущенных в данный момент в системе, сообщение WM_QUERYENDSESSION, которое, по сути, оповещает программы о скором завершении работы, а затем проверяются ответы каждой программы. Программа может быть «согласна» и «не согласна» с предложением Windows. Если она не согласна, csrss пре-доставляет ей возможность завершиться в течение некоторого небольшого времени, после чего, в зависимости от настроек системы, выводит (или не выводит) окно, в котором сообщается имя мятежной программы, не желающей завершать свою работу, и предлагается ее закрыть принудительно. Так или иначе, но через некоторое время после начала стадии выключения, операционной системой прерывается работа всех пользовательских приложений, и плавно начинают завершаться системные потоки. В первую очередь, это потоки, реализующие графический режим, а затем и все остальные. В отличие от пользовательских процессов, системные не прерываются принудительно, поэтому если один из них чем-то занят, завершение работы может быть отложено на неопределенное время. В это время сохраняются настройки системы в реестре, и из системного кэша измененные данные файлов записываются на жесткий диск. Непосредственно перед выключением ряду устройств передается предупреждение об этом, после чего в свою работу включается драйвер электропитания.
Q.После ввода пароля Windows сразу завершает работу пользователя. Входили разными способами и под администратором и сейв моде — результата ноль. В чём может быть проблемма?
A. Похоже, закончился срок, отведенный для регистрации. Проблема может быть: 1) В вирусе, наиболее вероятно. 2) Не запускается userinit, добавить в реестр (загрузившись с другого носителя или удалённо):
Попробуй войти в систему через Консоль восстановления с установочного диска Windows XP. После успешного входа введи команду sfc /scannow для восстановления системных файлов. Если это не поможет, то можно попробовать загрузиться из безопасного режима, запустить msconfig и отключить все неизвестные службы и приложения из автозапуска.
A. ntldr (загрузчик) — в корневой директории загрузочного диска
boot.ini — -//-, конфигурационный файл загрузчика
NTDETECT.COM — -//-, собирает информацию об устройствах
ntbootdd.sys — -//-, нужен только при наличии SCSI
Bootfont.bin — -//-, фонт, только для локализованной версии
ntoskrnl.exe — в %SystemRoot%system32, ядро Windows 2000
hal.dll — -//-, уровень аппаратных абстракций ядра
Раздел реестра SYSTEM — %SystemRoot%system32config
Драйверы устройств — %SystemRoot%system32drivers
Для систем с двойной загрузкой — bootsect.dos — копия загрузочного сектора этих систем.
Q.Kак восстановить загрузчик, что бы был выбор операционной системы?
A.Всстановите файл Boot.ini. Решение проблемы: в консоли восстановления введите команду bootcfg /scan для вывода списка доступных версий Windows на всех дисках компьютера. Команда bootcfg /rebuild позволит автоматически заменить существующий файл Boot.ini новым.По поводу консоли, загрузитесь с установочного диска и при устаноке Windows выберите «восстановление системы с консоли». А далле как описано выше
Q.Cлучайно переставил в WinXP вместо стандартного приглашения на входе — надо вводить и имя и пароль каждому человеку(как в Win2К)?
A. 1- Панель управления — учетн. записи пользователей — изменение входа пользователей в систему — использовать приветствие.
2- ключь HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon Меняешь значение «LogonType» с «0» на «1»
Q.После загрузки системы наступает пауза минут в 8, только после чего появляются значки на рабочем столе?
A.. 8-ми секундная пауза возникает, если служба ЖУРНАЛ СОБЫТИЙ отключена.
Существуют ли аналоги autoexec.bat и config.sys в Win2K?
Загляните в каталог %SystemRoot%system32, там есть autoexec.nt и config.nt.Под W2k эти файлы влияют только на процессы, работающие через NTVDM и на Win32 никакого эффекта не оказывают. Кроме того, при указании путей в autoexec.nt могут некорректно вести себя Win16-приложения. Поэтому крайне рекомендуется прописывать пути в свойствах «Мой компьютер» («My Computer») на закладке
«Дополнительно» («Advanced») -> «Переменные среды» («Environment Variables»).
(!) Если в момент загрузки W2k в корне системного раздела присутствовал файл autoexec.bat, то значения переменной path, определенные в нем, добавятся к путям, определенным в «Переменных среды». Если вы не хотите этого, в разделе реестра
HKCUSoftwareMicrosoftWindows NTCurrentVersionWinlogon значение
параметра ParseAutoexec: REG_SZ: установите в 0.
Q. А как обстоят дела в WinXP с переименованием загрузочного (или системного) диска?
A. В качестве примера возьмем да и поменяем буквы у дисков C: и D:
Для этого находим ключ HKLMSYSTEMMountedDevices и разрешаем администратору (то есть себе) полный доступ к этому ключу. Делается это через меню Security (Безопасность) -> Permissions (Разрешения).
После этого находим в HKLMSYSTEMMountedDevices букву диска, которую нужно изменить (в нашем случае — «DosDevicesC:») и меняем ее на любую из тех, что еще не использованы, например, на Z: (т.е. у нас должно получиться вот так: «DosDevicesZ:»).
Следующий этап — замена буквы у диска D:
Выбираем DosDevicesD: и изменяем D: на C:, в результате чего получаем «DosDevicesC:»
Наконец, выбираем параметр DosDevicesZ: и переименовываем его в DosDevicesD:, после чего перегружаем компьютер.
Примечание: в случае, если не требуется менять названия дисков с C: на D: и наоборот, а нужно всего лишь заменить C: на еще неиспользованную букву, достаточно изменить значение DosDeviceС: на любую неиспользуемую букву.
Два важных замечания:
При смене буквы у диска необходимо учитывать, где окажется своп-файл: в случае исчезновения диска, на котором он должен быть размещен, система при перезагрузке сразу после окна входа в систему сообщит, что своп-файл слишком мал, и вновь вернётся в окно логона, причем этот процесс будет продолжаться до бесконечености, вернее, до тех пор, пока вы не поймете, что необходимо переустанавливать систему. Единственная от этого радость — систему можно будет поставить поверх той, что была установлена, а это позволит не переустанавливать установленные ранее программы.
Изменение буквы диска приведет к тому, что перестанут работать те программы, которые используют абсолютный метод адресации, поэтому придется переинсталлировать их или вручную править все пути в реестре, изменившиеся в связи со сменой буквы диска.
Q.Где хранится код активации WinXP?
A.Как известно, лицензионная WinXP при переустановке системы требует повторной активации. Чтобы этого избежать, достаточно перед переустановкой системы скопировать файл wpa.dbl, расположенный в папке windowsSystem32, например, на дискету — именно в этом файле хранится код активации. После переустановки системы, естественно, нужно будет заменить файл wpa.dbl на тот, что записали на дискету.
Путь к установленной операционной системе WinNT на компьютерах с процессором х86 описывается одной строкой в файле BOOT.INI; в компьютерах, построенных на архитектуре RISC, для этого используется набор из четырех строк в загрузочных параметрах программно-аппаратных средств компьютера. Если на компьютере с процессором х86 имеется несколько инсталляций Windows NT, то файл BOOT.INI содержит ARC-путь для каждой из них. В процессе загрузки появляется меню для выбора соответствующей инсталляции.
Существует два вида ARC-путей: один начинается записью MULTI(), другой — SCSI(). На компьютерах х86 используются оба вида путей, а на RISC-компьютерах — только SCSI().
Компьютеры с процессором типа x86
Ниже приведены общие примеры ARC-путей в файле ВOOT.INI:
где X, Y, Z и W — числа, идентифицирующие объект слева от них.
Оба приведенных ARC-пути позволяют Windows NT найти папку %SystemRoot% для загрузки расположенных в ней файлов и завершения процесса запуска. Для получения дополнительной информации см. раздел «Отличия MULTI(X) от SCSI(X) в синтаксисе и применении» этой статьи.
Компьютеры с RISC-процессором
Так как RISC-архитектура требует, чтобы программно-аппаратные средства указывали на разные области системы, то ARC-путь к одной инсталляции Windows NT состоит из четырех определений с ARC-путем (в отличие от однострочного определения ARC-пути на компьютере с процессором х86). Каждый ARC-путь следует за именем одного из четырех определений и начинается записью SCSI():
OSLOADER scsi(X)disk(Y)rdisk(Z)partition(W)\os\ \osloader.exe
Далее приведено описание каждой из четырех строк.
Определение 1 (SYSTEMPARTITION).
Определяет путь к SYSTEMPARTITION, небольшому FAT-разделу, который содержит файлы OSLOADER.EXE и HAL.EXE:
Определение 2 (OSLOADER).
Определяет путь к файлу OSLOADER. Аналогично определению SYSTEMPARTITION, но дополнительно с дескриптором пути:
где — каталог, в котором расположен файл OSLOADER.EXE.
Определение 3 (OSLOADPARTITION).
Определяет загрузочный раздел, в котором расположены остальные системные файлы:
Определение 4 (OSLOADFILENAME).
Определяет имя папки, в которой установлена Windows NT (winnt_dir), без указания буквы диска:
Отличия MULTI(X) от SCSI(X) в синтаксисе и применении
Синтаксис MULTI(X) для ARC-путей используется только для компьютеров с архитектурой х86. В Windows NT версии 3.1 такой путь действителен только для IDE и ESDI-дисков; в Windows NT версий 3.5, 3.51 и 4.0 — также для SCSI-дисков.
Синтаксис MULTI(X) указывает операционной системе WinNT, что для загрузки системных файлов необходимо воспользоваться BIOS.Таким образом, операционная система будет использовать вызовы по прерыванию (INT13) для поиска и загрузки файла NTOSKRNL.EXE (и других, необходимых для запуска Win NT файлов).
Параметры X, Y, Z и W имеют следующие значения:
Х — это порядковый номер адаптера и должен всегда быть равен 0 (причина этого описана ниже).
Y — всегда равен нулю (0), если в начале ARC-пути стоит запись MULTI(), потому что MULTI() делает вызов по прерыванию 13 (как описано выше), а значит не нуждается в значении параметра DISK().
Z — порядковый номер диска на адаптере, как правило, число от 0 до 3.
W — номер раздела. Всем разделам присваивается номер, кроме разделов типа 5 (дополнительный раздел MS-DOS) и типа 0 (не использующиеся), причем сначала нумеруются основные разделы, а затем — логические диски. Примечание. Для параметра W нумерация начинается с 1, в отличие от параметров X, Y и Z, для которых нумерация начинается с 0.
Теоретически такой синтаксис может быть использован для запуска Windows NT с любого диска. Однако для этого необходима правильная идентификация всех дисков стандартным интерфейсом INT 13, а так как его поддержка зависит от контроллера диска и в большинстве BIOS реализована возможность идентификации только одного контроллера диска интерфейсом INT 13, то на практике следует использовать этот синтаксис для загрузки Windows NT только с первых двух дисков, подключенных к основному дисковому контроллеру, или с первых четырех дисков, если используется контроллер сдвоенного канала EIDE.
В системе, где используется только интерфейс IDE, синтаксис MULTI() будет работать максимум для четырех дисков на основном и дополнительном каналах контроллера сдвоенного канала.
В системе, где используется только интерфейс SCSI, синтаксис MULTI() будет работать для первых двух дисков на первом SCSI-контроллере (контроллере, который BIOS загружает в первую очередь).
В системе, где используются интерфейсы SCSI и IDE, синтаксис MULTI() будет работать для IDE-дисков на первом контроллере.
Синтаксис SCSI(X) используется на компьютерах с архитектурой х86 и RISC, со всеми версиями Windows NT. Запись SCSI() указывает Windows NT загрузить драйвер загрузочного устройства и использовать его для получения доступа к загрузочному разделу.
На х86-компьютерах используется драйвер устройства NTBOOTDD.SYS, который находится в корневом каталоге системного диска (как правило, диска С) и представляет собой копию драйвера используемого контроллера диска.
На RISC-компьютерах драйвер в соответствии с RISC-стандартами встроен в программно-аппаратные средства компьютера (нет необходимости использовать файл).
Параметры X, Y, Z и W при использовании синтаксиса SCSI() имеют следующие значения:
Х — это номер адаптера в порядке идентификации драйвером NTBOOTDD.SYS.
Y — SCSI-идентификатор целевого диска.
Z — номер логического устройства (LUN) SCSI целевого диска. Этот номер почти всегда равен 0 (нулю).
W — номер раздела. Всем разделам присваивается номер, кроме разделов типа 5 (дополнительный раздел MS-DOS) и типа 0 (не использующиеся), причем сначала нумеруются основные разделы, а затем — логические диски.
Примечание. Для параметра W нумерация начинается с 1, в отличие от параметров X, Y и Z, для которых нумерация начинается с 0.
При использовании записи SCSI() значение X зависит от NTBOOTDD.SYS. Каждый SCSI-драйвер под Windows NT использует собственный метод нумерации контроллеров, хотя, как правило, они следуют порядку, который установлен для контроллеров в BIOS (если BIOS загружена).
Кроме того, если несколько контроллеров используют различные драйверы устройств, то при определении значения параметра Х необходимо учитывать только те, которые контролируются NTBOOTDD.SYS. Например, если имеется Adaptec 2940 (использует драйвер AIC78XX.SYS) и Adaptec 1542 (использует драйвер AHA154X.SYS), то X имеет значение 0. Меняется только файл NTBOOTDD.SYS:
Если Windows NT загружается с диска на Adaptec 2940, то NTBOOTDD.SYS — это копия AIC78XX.SYS.
Если Windows NT загружается с диска на Adaptec 1542, то NTBOOTDD.SYS — это копия AHA154X.SYS.
Примеры ARC-путей для архитектуры x86 и RISC
Ниже приведены примеры ARC-путей. Первые два примера предназначены для использования на х86-компьютерах. Третий пример взят из загрузочной записи RISC-компьютера DEC Alpha AXP 150, но может быть использован на любом компьютере с архитектурой RISC и подобной конфигурацией дисков.
Примечание. Если файл BOOT.INI содержит несколько ARC-путей и на компьютере используется комбинация различных SCSI-адаптеров (как показано в примерах 1 и 2), то перед выключением компьютера и загрузкой Windows NT, которая расположена на диске, подключенном к другому SCSI-контроллеру, необходимо скопировать соответствующий SCSI-драйвер под именем NTBOOTDD.SYS в корневой каталог системного раздела (как правило, С). Это нужно сделать, так как NTBOOTDD.SYS, независимо от того на каком диске установлена Windows NT, всегда находится в системном разделе.
Пример 1. Несколько SCSI-контроллеров
Пример для х86-компьютера, на котором установлены такие диски и контроллеры:
Два SCSI-контролера Adaptec 2940, каждый с жестким диском размером 1 ГБ, пронумерованными 0 и 1.
Один SCSI-контроллер Adaptec 1542 с двумя жесткими дисками размером 1 ГБ, пронумерованными 0 и 4.
Каждый жесткий диск имеет один основной раздел размером 1 ГБ. Для разъяснения примера разделы пронумерованы от 1 до 6, причем разделы 1 и 2 соответствуют первому и второму дискам, подключенным к контроллеру Adaptec 2940, разделы 3 и 4 соответствуют дискам, подключенным ко второму контроллеру Adaptec 2940, а разделы 5 и 6 — дискам на контроллере Adaptec 1542. Один из приведенных ниже ARC-путей (в зависимости от того, на какой раздел установлена Windows NT) содержится в файле BOOT.INI. В примере предполагается, что Windows NT установлена в папку WINNT35.
Windows NT установлена по одному из приведенных ARC-путей
Раздел1(на первом контроллере Adaptec 2940) multi(0)disk(0)rdisk(0)partition(1)\WINNT35
Раздел2(на первом контроллере Adaptec 2940) multi(0)disk(0)rdisk(1)partition(1)\WINNT35
Раздел3(на втором контроллере Adaptec 2940) scsi(1)disk(0)rdisk(0)partition(1)\WINNT35
Раздел4(на втором контроллере Adaptec 2940) scsi(1)disk(1)rdisk(0)partition(1)\WINNT35
Раздел5 (на контроллере Adaptec 1542) scsi(0)disk(0)rdisk(0)partition(1)\WINNT35
Раздел6 (на контроллере Adaptec 1542) scsi(0)disk(4)rdisk(0)partition(1)\WINNT35
Примечание. На разделах 3 и 4 файл NTBOOTDD.SYS является копией AIC78XX.SYS, а на разделах 5 и 6 — копией AHA154X.SYS. В качестве альтернативы, в случае, если NTBOOTDD.SYS представляет собой копию драйвера AIC78XX.SYS, ARC-пути для разделов 1 и 2 можно записать в следующем виде:
Windows NT установлена по одному из приведенных ARC-путей
Раздел1(на первом контроллере Adaptec 2940) scsi(0)disk(0)rdisk(0)partition(1)\WINNT35
Раздел2(на первом контроллере Adaptec 2940) scsi(0)disk(1)rdisk(0)partition(1)\WINNT35
Однако программа установки Windows NT для этих первых двух дисков всегда использует синтаксис MULTI().
Пример 2. Совместное использование контроллеров IDE и SCSI
Пример для х86-компьютера, на котором установлены такие диски и контроллеры:
Контроллер сдвоенного канала EIDE с тремя дисками размером 1ГБ, два на основном и один на дополнительном канале.
SCSI-контроллер Adaptec 2940 с одним диском размером 4 ГБ под номером 3.
Три EIDE-диска имеют по одному разделу размером 1 ГБ, SCSI-диск разделен на четыре раздела по 1 ГБ. Для разъяснения примера разделы пронумерованы от 1 до 7, причем разделы 1 и 2 соответствуют первому и второму дискам, подключенным к основному каналу EIDE-контроллера, раздел 3 подключен к дополнительному каналу, а разделы 4-7 находятся на SCSI-диске. Один из приведенных ниже ARC-путей (в зависимости от того, в какой раздел установлена Windows NT) содержится в файле BOOT.INI. В примере предполагается, что Windows NT установлена в папку WINNT35.
Windows NT установлена по одному из приведенных ARC-путей
Раздел1 (основной EIDE-канал) Multi(0)disk(0)rdisk(0)partition(1)\WINNT35
Раздел2 (основной EIDE-канал) multi(0)disk(0)rdisk(1)partition(1)\WINNT35
Раздел3 (дополнительный EIDE-канал) multi(0)disk(0)rdisk(2)partition(1)\WINNT35
Раздел4 (на контроллере Adaptec 2940) scsi(0)disk(3)rdisk(0)partition(1)\WINNT35
Раздел5 (на контроллере Adaptec 2940) scsi(0)disk(3)rdisk(0)partition(2)\WINNT35
Раздел6 (на контроллере Adaptec 2940) scsi(0)disk(3)rdisk(0)partition(3)\WINNT35
Раздел7 (на контроллере Adaptec 2940) scsi(0)disk(3)rdisk(0)partition(4)\WINNT35
Примечание. Файл NTBOOTDD.SYS должен быть копией AIC78XX.SYS для загрузки WinNT с разделов 4-7.
Пример 3. Загрузка на DEC Alpha AXP 150
На RISC-компьютерах все загрузочные пути определяются в программно-аппаратных средствах. При создании новой загрузочной записи на RISC-компьютере появляются запросы, помогающие правильно определить путь. Таким образом, нет нужды напрямую редактировать ARC-путь на RISC-компьютере, кроме случая изменения загрузочной записи, которая перестала работать.
Ниже приведена загрузочная запись для DEC Alpha AXP 150 с одним жестким диском (идентификатор 0), который поделен следующим образом:
один системный раздел размером 4 МБ;
один загрузочный раздел размером 396 МБ.
Windows NT установлена в загрузочный раздел в папку WINNT35, OSLOADER-папка также называется OS\WINNT35, находится в системном разделе. Загрузочная запись выглядит следующим образом:
Какие параметры можно менять в boot.ini?
Начинается этот файл разделом [boot loader]
В этом разделе всего два параметра:
Timeout, определяет время в секундах, которое ждёт система прежде чем начать загружать ОС по умолчанию, в случае если в системе установлено несколько ОС.
Default, определяет систему которая грузится по умолчанию.
Второй раздел [operating system], в котором находится список возможных к загрузке ОС. Для каждой ОС указывается её местоположение с использованием имен ARC (Advanced RISC Computer).
scsi(*) или multi(*) — элемент scsi(*) используется в случае контроллера SCSI с отключенным BIOS. Элемент multi(*) используется для дисков всех остальных типов, включая IDE, EIDE, ESDI и SCSI с включенным BIOS. (*) — номер адаптера, с которого осуществляется загрузка. Адаптеры нумеруются с нуля, начиная с контроллера, расположенного ближе к слоту 0 на мат. плате.
disk(*) — если (1) = scsi(*), то равен логическому номеру устройства (LUN), установленному для диска. Если (1) = multi(*), то всегда равен нулю.
rdisk(*) — если (1) = multi(*), то равен номеру диска в цепочке, счет дисков начинается с 0. Если (1) = multi(*), то всегда равен нулю.
partition(*) — определяет дисковый раздел, содержащий файлы ОС. В отличие от всех остальных элементов имен ARC нумерация разделов начинается с 1, т.е. первый раздел обозначается partition(1), второй — partition(2) и т.д.
path — определяет каталог (или подкаталог) раздела, в котором находятся файлы ОС. По умолчанию в XP используется путь windows.
Кроме этого, в кавычках прописывается текст, который будет виден в пункте выбора этой ОС в стартовом меню. После этого текста могут быть ключи которые влияют на загрузки ОС. Для XP возможны следующие ключи:
/basevideo — с этим ключом система будет использовать только стандартный VGA драйвер. Этот параметр может пригодится если вы на коротко время ставите другую видеокарту, и вам не хочется мучаться с перестановкой драйверов.
/fastdetect — обычно ставится автоматически при инсталляции системы. При установке этого ключа система не определяет все Plug and Play устройства в процессе загрузки.
/maxmem — определяет максимальный размер RAM, который может использоваться системой. Теоретически, может помочь если у вас глючная оперативка.
/noguiboot — при использовании этого ключа не будет рисоваться цветная заставка при загрузке. Может использоваться теми кто не желает смотреть на эту картинку в 60 герцах. Но надо учесть, что кроме этого не будут рисоваться BSOD при загрузке. Но виснуть система, если что-нибудь не в порядке, естественно не перестанет.
/noserialmice=[com 1,2,3] — при использовании этого параметра не будет определяться мышь подключенная к COM порту для портов перечисленных в скобках. Если номера портов не указывать, то мышь не будет определяться на всех портах.
/bootlog — при задании этого параметра система будет писать лог загрузки в %SystemRoot%Nbtlog.txt Этот параметр можно использовать что найти причину почему система может загрузится только в safe mode.
/safeboot — при его установке система загрузится в Safe mode. То же самое можно сделать нажав F8 в начале загрузки системы. Через двоеточие можно задать несколько параметров для /safeboot. Minimal — минимальная конфигурация. Network — с поддержкой сети. Dsrepair — доступна только в NET Server и позволяет восстановить Active Directory с заблаговременно сделанной резервной копии. Alternateshell — позволяет использовать альтернативные графические оболочки. По умолчанию с системой ставится только Explorer (стандартная оболочка) и Progman (осталась в наследство от Windows3.11 и NT 3.5).
/sos — отображает на экране список загружаемых драйверов. Может помочь выяснить, на чём система спотыкается при загрузке.
/baudrate — этот параметр указывает скорость с которой будет работать COM порт для отладки системы. Если не указать конкретную скорость, то будет 9600 для модема и 19200 для нуль-модемного кабеля. При включении этого параметра автоматически ставится параметр /debug
/crashdebug — с этим флагом загружается отладчик, но остаётся в неактивном состоянии до тех пор пока не произойдёт ошибка ядра. Может использоваться разработчиками программного обеспечения.
/debugport=com* — указывает номер COM порта (* должна быть номером порта) используемого при отладчиком. Автоматически включает ключ /debug
/debug — загружается отладчик, который может быть активизирован другим компьютером через подключенным COM порт. Может использоваться разработчиками ПО.
/nodebug — на экран не выводится отладочная информация.
/hal — указывает имя файла, который должен использоваться как hal.dll после загрузки.
/kernel — указывает имя файла, который должен использоваться как ntoskrnl.dll после загрузки.
Ключoзначает использует ли система технологию NoEXECUTE.
Он может имеет четыре значения в Boit.ini: OptIn, OptOut, AlwaysOn и AlwaysOff. OptIn (по умолчанию) — под действие DEP(Data Execution Prevention) попадают только основные системные программы и службы. OptOut — DEP включена для всех процессов, кроме добавленных вручную пользователем. AlwaysOn — DEP включена для всех процессов. AlwaysOff — выключена для всех процессов.
Данная технология поддерживается ТОЛЬКО 64-битными процессорами (Athlon 64). Если такой процессор, то надо задать полную активацию технологии через: Свойства системы — вкладка дополнительно — быстродействие, кнопка параметры — предотвращение выполнения данных — включить DEP для всех программ и служб, кроме выбранных ниже. Ниже следует выбрать только exe-файлы игр или тех программ, которые выдают ошибки при работе с этой технологией. Примечание: Поддержка данной технологии существует только в ОС WinXP SP2 и Win Server 2003 SP1.
Q: Нужен маленький хелп, если располагаете временем, то проблема такова: на C: стоит ME, на D: стоит W2k, на E: стоит XP. Никакими boot-менеджерами не пользуюсь, только boot.ini. При переустановке XP все нормально, а когда переустанавливаю W2k, то XP больше не грузится, приходится и ее (XP) родимую менять. Как решить?
A: И W2k, и XP используют один и тот же загрузчик. Соответственно, в XP он более новый, но поддерживает и все старые ОС, а в W2k загрузчик про XP ничего не знает. Возможно, я ошибаюсь (хотя вряд ли), и дело в неправильных параметрах boot.ini, другом MBR или загрузочном секторе (-ах для NTFS). Возможные варианты решения: после установки XP нужно скопировать из корня диска C: файлы NTDETECT.COM, ntldr, boot.ini и (если есть) Ntbootdd.sys. В случае невозможности загрузки XP просто заменить эти файлы из-под другой ОС. С boot.ini осторожнее — если знаете его синтаксис — смело его правьте. Если проблема связана с MBR или загрузочными секторами, можно загрузиться в консоль восстановления с компакта XP и дать команды fixmbr и fixboot.
Q.После подключения дополнительного жесткого диска W2k перестал загружаться. После ввода пароля говорит, что «Your system has no paging file, or the paging file is too small» и снова выдает окно логона?
A.Данная проблема появляется, если буква загрузочного раздела не совпадает с буквой, назначенной при инсталляции системы. Обычно это происходит, если идентификатор (GUID — Globally Unique Identifiers) жесткого диска записанный в MBR, не совпадает со значением идентификатора в реестре, поэтому назначенная загрузочному разделу буква не может быть ему сопоставлена.
Если pagefile.sys находился не на системном или загрузочном разделе, сообщение об отсутствующем или слишком маленьком файле подкачки появляться не будет, но после сообщения «Loading your personal settings» снова появится окно логона.
Для решения этой проблемы можно использовать один из следующих методов:
1. Если проблемный компьютер находится в сети, запустите редактор реестра на другом компьютере и воспользуйтесь ответом на вопрос 2.09. В одноранговой сети вам может понадобиться команда net use \comp_nameIPC$ /user:administrator *
2. Создайте в корне присоединяемого диска папку WINNTSystem32 и скопируйте туда разархивированный файл userinit.exe с дистрибутивного диска Win 2000. Если вы ранее следовали рекомендациям вопроса 11.07, то userinit.exe можно просто скопировать с загрузочного диска с помощью Recovery Console. Однако, после получения возможности логона, вы должны изменить букву загрузочного раздела с помощью рекомендаций ответа на вопрос 2.09, теперь уже локально.
3. Загрузитесь с предварительно созданной DOS/Win9x дискеты и дайте команду fdisk /mbr .При этом сигнатура в MBR, ассоциированная с GUID загрузочного раздела будет стерта, и не обнаружив её при загрузке, система установит буквы по умолчанию.
Как изменить загрузочную картинку в Windows 2000?Давайте приступим к изменению загрузочной картинки (boot logo) в Windows 2000.
Инструменты и подготовка к действу
Единственный инструмент, который вам потребуется, это взломщик ресурсов «Resource Hacker».
Ниже вы найдете пошаговое объяснение всего процесса в наиболее понятной форме, я пытался ничего не пропустить. Первое допущение, которое мы сделаем ниже — Win2K установлена в каталоге по умолчанию. Экран, который вы видите при загрузке, представляет собой .BMP файл, «зашитый» в «C:WinNTSystem32Ntoskrnl.exe». Порядок действий:
- создать BMP файл разрешением 640×480 с 16 цветами;
- использовать Resource Hacker для импорта измененной картинки в копию нового .EXE файла;
- выключить защиту файлов Windows;
- подменить настоящий Ntoskrnl.exe измененным.
Пошаговое объяснение
Весь процесс займет 5-10 минут. Ниже показаны все шаги в максимально подробном изложении, так что здесь может разобраться даже ребенок.
Шаг 1. Сделайте резервную копию файла NTOSKRNL.EXE. Не важно куда, лишь бы вы сами запомнили и потом заменили обратно, если что. Шаг 2. Скачайте и распакуйте Resource Hacker. Затем запустите ResHacker.exe. Шаг 3. Идите в меню «File», затем «Open» и перейдите в каталог C:WinNTSystem32. Откройте файл NTOSKRNL.EXE.
Шаг 4. Дважды щелкните мышкой на слове «Bitmap» и потом на цифре «1». Нажмите на значок «1033» и вы должны увидеть загрузочную картинку Win2K в правой части экрана. Вот она, святая святых. Сверните Resource Hacker.
Шаг 5. Используя любой графический редактор, создайте картинку размером 640×480 с 16-ю цветами. Но помните: только 640×480 и 16 цветов! Иначе всё что вы увидите в период загрузки — это черный экран. Если в вашей картинке больше цветов, то откройте ее в Photoshop и отредактируйте параметры. Достаточно в «indexed colors» выбрать число цветов 16. Шаг 6. Положите получившуюся заставку вообще не важно где на своем жестком диске (не забывайте, что формат картинки должен быть BMP).
Шаг 7. Перейдите в Resource Hacker, выберите пункт меню «Action», затем «Replace Bitmap» и программа выведет новое окно. В нем нажмите клавишу «Open file with new bitmap» и выберите свой вариант.
Шаг 8. Как только вы указали на нужный файл, нажмите на клавишу «Replace» и вы вернетесь в основное меню Resource Hacker. Убедитесь, что ваши действия привели к желаемому результату. Программа должна выглядеть подобно картинке внизу.
Шаг 9. Если все получилось, выберите пункт меню «File» затем «Save as» и сохраните файл в любое место кроме каталога «WinNTSystem32» под именем NTOSKRNL.EXE. Сейчас у вас есть подлинная версия файла в каталоге System32, его резервная копия и файл, измененный вами. Сейчас я постараюсь объяснить, что будет происходить, если вы замените подлинный файл в каталоге System32 своим и произведете перезагрузку. Защита файлов Windows поменяет ваш измененный файл обратно на подлинный. Вам может помочь помещение измененного файла не только в System32, но и в каталог C:WinNTSystem32Dllcache, но это не всегда срабатывает. Решение, как отключить защиту файлов привдено на сайте Security Portal.Com. Ниже приведен отрывок оттуда. «После потери шести часов на изучение внутренностей sfc.dll, sfcfiles.dll и winlogon.exe, мне, в конце концов, удалось найти способ выключить защиту файлов Windows. Чем больше я погружался в SFC, тем больше я думал, что отключить защиту будет весьма нелегко. Microsoft наверняка максимально усложнила этот процесс. Защита файлов Windows, хотя несколько досаждает, однако все же повышает стабильность и степень защиты от вирусов/троянов, не позволяя программам изменять системные файлы, по крайней мере, без разрешения пользователя. Каково же было мое удивления, когда я дизассемблировал sfc.dll и наткнулся на код, проверяющий значение SfcDisable в ключе WinLogon реестра.»Вы должны понимать, что, выключая Защиту файлов Windows, вы понижаете защиту от вирусов и от случайной порчи системных файлов. Если вы не хотите ее выключать, то вам следует здесь остановиться. Шаг 10. Запустите Regedit.exe и перейдите на ветвь [HKLMSOFTWARE Microsoft Windows NT CurrentVersion Winlogon]. Вы должны увидеть DWORD значение «SFCDisable» выставленное в «0». Измените его на «ffffff9d». Если вам трудно сориентироваться, ниже приведены иллюстрации «до» и «после».
Шаг 11. Закройте regedit и перезагрузите компьютер, тогда изменение реестра подействует. После перезагрузки, вы можете заметить событие ID 64032 в журнале System Event, которое сообщает о выключенной Защите файлов Windows.
Последний шаг 12. Все что вам сейчас нужно сделать — это скопировать измененный вами NTOSKRNL.EXE в каталог C:WinNTSystem32, перезаписывая подлинный. Перезагрузитесь и увидите сменившийся загрузочный логотип Windows.
Q.Проблема такая: стояла Win2KPro (на E:), понадобилась Win98, поставил ее на C: (еще есть D:, он свободен), восстановил командой FIXBOOT загрузку Win2K. При перезагрузке появляется мультизагрузочное меню, если выбираю Windows 2K, — она грузится нормально, а если Win98, то вылетают строки: multi(0)disk(0)rdisk(0)partition(1)BOOTSECT.DOS; (I/O Error accessing boot sector file).
И больше ничего не происходит?
A.Поскольку вы устанавливали Win98 после Win2K, что, вообще говоря, не рекомендуется, то у вас не оказалось соответствующего файла bootsect.dos , в который при своей установке копирует загрузочный сектор предыдущей системы Win2K. Вам просто надо найти на другом компьютере или в интернете этот файл для своей версии Win98 и скопировать его в корневую директорию системного диска.
Q.Стоят две ОС: ХР и МЕ. В один «прекрассный» день МЕперестает загружаться, кто-то повредил загрузочные файлы. Чего я делаю?Загружаюсь с диска и sys c: Ура МЕ работает, но теперь ХР не грузится :-(Загружаюсь в консоль восстановления ХР и fixboot , Ура ! ХР работает, нотеперь опять МЕ пишет что инвалид диск.
A.- Проверь файл BOOT.INI :
[boot loader] timeout=30 default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS [operating systems] multi(0)disk(0)rdisk(0)partition(1)WINDOWS=»Microsoft Windows XP Professional RU» /fastdetect C:=»Microsoft Windows ME»
Q: Не подскажете какой-нибудь хороший boot manager, чтобы на один винчестер можно было поставить несколько операционных систем, включая Win98, WinMe, WinXP, Win 2000 и обязательно Линукс.
A: Чем тебя не устраивает LILO ? Имхо, ничего больше и не нужно. Хотя это дело вкуса. Если хочешь попробовать что-нибудь экзотическое, то я рекомендую тебе Acronis OS Selector . Ничего лучше я пока не видел. Легкая установка, поддержка огромного количества ОС (включая все Linux’ы, BSD, Solaris, OS/2, BeOS, QNX, B-Tron и т.д.), отличный интерфейс и возможность работы с разделами винчестера.
Q.Стоит две ОС диск С Win98 диск D — XP. Был создан с помощью PartitionMagic новый логический диск из под Win98. После чего при попытке загрузить ХР компьютер, после заставки где бегает синяя полоса, перезагружается. Короче ХР не грузится ни в каком режиме.
A.Если ты таким образом диск С разбил, то ХР потеряла свой загрузчик. В файле boot.ini поменяй в строчке multi(0)disk(0)rdisk(0)partition(2) на partition(3)
Q.При начале загрузки (черный экран, надпись `Windows XP` и бегущий синий слеш) простой винчестера около 40-50 секунд. Индикатор винта первые секунд десять молчит, а потом горит непрерывно. После простоя загрузка происходит секунд за десять(как и должно быть). BootVis не помогает! На других осях ничего подобного не наблюдается! А самое интересное в том, что после переустановки этот глюк появился снова после 5 или 6 загрузки?
A.- Такое встречается на viaKT333 под AtlonXP без установленногоIDETool (минипорт). Устанавливаешь его, а затем удаляешь изавтозагрузки.
Q.B каком порядке задаются переменные окружения при загрузке Windows XP?
A.Переменные окружения в WinXP задаются в таком порядке:
— Первыми определяются системные динамические переменные, такие, как %DATE% и %TIME%
— далее следуют системные переменные, заданные в диалоге Control Panel > System > Environment variables.
— Затем — из файла autoexec.bat (если его обработка не отключена).
— И, наконец, пользовательские переменные, указанные в Control Panel > System > Environment variables. Соответственно, если в нескольких разных местах определена одна и та же переменная, то приоритет имеет та, которая обрабатывается последней.
Q.Как в Windows 2000 прописать установку нужной даты при запуске ПК. Т.Е. необходимо, чтобы дата на ПК оставалась постоянно одна и та же при каждом запуске.
A.Можно попробовать в один из автозапусков поставить bat или cmd файл в котором прописать что-то вроде:
cmd /c date xx/xx/xxxx
или пихнуть эту строку в HKLM или HKCU SoftwareMicrosoftWindowsCurrentVersionRun
Q.Изменил boot.ini в корневой директории. Перестала грузиться Win XPHEEn SP1. При запуске выдается сообщение, что ОС не может запуститься из-за того, что отсутствует, либо поврежден файл system32hal.dll. Файловая система NTFS.
A.Восстановите hal.dll. Для этого грузитесь с установочного диска Windows XP, войдите в Консоль восстановления и выполните команды:
expand X:i386hal.dl_ C:, где X:i386 — путь к дистрибутиву Windows XP
copy C:hal.dll C:WindowsSystem32, где C:Windows — место, куда у вас установлена система.
Также можно переустановить систему поверх имеющейся.
Q.WinXP, при загрузке выдает сообщение, что компьютер используется другими пользователями?
A.Перезагрузите компьютер и в Панели управления — Учетные записи пользователей — Изменение входа пользователей в систему снимите флажок «Использовать быстрое переключение пользователей». После этого, при желании, также можно остановить соответствующие службы.
Q.При загрузке Win XP комп виснет последнее сообщение «NTLDR is missing»?
A.Восстанови главную загрузочную запись диска: fdisk /mbr.