Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методичка OS 2011 v002 Уймин.docx
Скачиваний:
3
Добавлен:
07.11.2018
Размер:
14.88 Mб
Скачать

Содержание отчета

Тема и цель работы.

Скриншоты с комментариями

Ответы на контрольные вопросы

Контрольные вопросы

Схематично изобразите зависимость выхода обновлений от количества найденных угроз.

В какие моменты установленный вами дистрибьютив можно считать безопасным?

В каких случаях необходимо обновлять дерево портов FreeBSD?

Папки Windows XP

При своей установке Windows XP создает на диске множество папок, их число неуклонно увеличивается с каждой новой версией ОС. Большинство пользователей знакомы с такими папками, как Мои документы, Мои рисунки,ProgramFiles, Windows, system32 и некоторыми другими. Но для чего нужныдругие папки? И нужны ли они вообще или для экономии места их можноудалить?

  1. System Volume Information

В папке SystemVolumeInformation находится кэш службы восстановлениясистемы. По умолчанию данная папка является скрытой. Программа восстановления системы создает копии реестра в данной папке, которая со-

держит один или несколько подпапок вида _restore{(y67/)}R.Px\Snapshot. Посвоей сути, они являются каталогами точек восстановления системы. Обычным способом Windows не позволяет просматривать содержимое этой папки. Для ее удаления сначала нужно отключить восстановление системы(Панель управления | Система | Восстановление системы | Отключить восстановление системы на всех дисках). Но лучше воспользоваться кнопкой Параметры (Кнопка находится на вкладке Восстановление системы диалогового окна Система, открываемого из Панели управления) и ограничить объем дискового пространства, резервируемого системой.

  1. DocumentsandSettings

В папке DocumentsandSettings находятся профили пользователей, работающих с системой Windows XP. Например, если вы входите в систему подучетной записью Alexandr, то в папке C:\Documents andSettings будет создана папка Alexandr, в которой будут содержаться ваши различные данные.Например, в папке Alexandr будет содержаться файл ntuser.dat, связанный среестром.

  1. Windows\Driver Cache\i386

Впапке Windows\Driver Cache\i386 находитсякэшдрайверов. Некоторыепользователи рекомендуют удалять эту папку после установки всего оборудования. Имейте в виду, что при добавлении любого нового оборудованияWindows будет запрашивать установочный диск.

  1. Windows\Media

В папке Windows\Media хранятся звуковые wav-файлы для озвучивания системных событий. Если у вас осталось слишком мало места на жестком диске, а звуковыми колонками вы не пользуетесь, то можете удалить эти фай-

лы (почти 2 Мбайт). Также отключите звуковые схемы в апплете Звуки иаудиоустройства из Панели управления, чтобы разгрузить немного оперативную память.

  1. Windows\ShellNew

В папке Windows\ShellNew хранятся файлы-шаблоны, которые используются при выборе пункта меню Создать контекстного меню Проводника.

  1. Windows\WinSxS

Windows\WinSxS (отангл. Windows Side by Side — бокобок). Microsoft создала систему, позволяющую сохранять несколько версий одинаковых библиотек (dll) и использовать при необходимости именно ту, что требует конкретная программа. Дело в том, чтонекоторые программы перезаписывают при инсталляции даже более новуюверсию библиотеки, что может привести ко всякого рода неприятностям,поэтому если какая-нибудь программа вздумает беспричинно заменить ужеимеющийся в системном каталоге dll-файл, операционная система поместитсомнительную библиотеку в специальную папку (WinSxS), а программа таки останется уверенной, что сделала свое дело.

  1. Windows\Minidump

Малый дамп памяти — это специальная запись минимального набора сведений, необходимых для определения причины неполадок. Windows каждый раз при возникновении неустранимой ошибки автоматически создает новый

Файл в папкеWindows\Minidump. Данная папка задается в диалоговом окне Загрузка и восстановление (апплет Система, вкладка Дополнительно, кнопка Параметры в группе Загрузка и восстановление | Папка малого дампа).

  1. Windows\Temp

Папка Windows\Temp предназначена для хранения временных файлов.Очень многие программы при своей установке временно копируют в этупапку свои файлы для дальнейшей инсталляции. К сожалению, порой этипрограммы забывают самостоятельно удалить свои временные файлы. Рекомендуется регулярно заглядывать в папку для очистки мусора.

  1. Windows\system32\dllcache

В папке Windows\system32\dllcache находится кэш защищенных системных файлов, которые используются для автоматического восстановления в случае повреждения системы. По умолчанию размер этой папки — 50 Мбайт.

Рабочее задание

  1. Ознакомьтесь с содержимым папки SystemVolumeInformation. Что там содержится?

  2. Ознакомьтесь с содержимым папки DocumentsandSettings.

    1. Какие папки там содержатся?

    2. Зачем нужна папка ALLUsers?

    3. Какие элементы пользовательского интерфейса можно настраивать в папке DocumentsandSettings?

    4. Поэкспериментируйте с настройками содержимого папок Главное меню, Рабочий стол.

  3. Ознакомьтесь с содержимым папки Windows\Temp. Что там содержится?

Службы Windows

Службы Windows (англ. WindowsService, сервисы) — приложения, автоматически запускаемые системой при запуске Windows и выполняющиеся вне зависимости от статуса пользователя.

Существует несколько режимов для Сервисов:

  • запрещён к запуску;

  • ручной запуск (по запросу);

  • автоматический запуск при загрузке компьютера;

  • автоматический (отложенный) запуск (введён в WindowsVista и WindowsServer 2008);

  • обязательный сервис/драйвер (автоматический запуск и невозможность (для пользователя) остановить сервис).

Запуск, остановка и изменение служб Windows. Службы и их атрибуты могут быть изменены в консоли управления MMC:Пуск | Панель управления | Администрирование | Службы.Второй способ подойдет тем, кто привык пользоваться клавиатурой (Пуск |Выполнить | services.msc). В результате ваших действий запустится оснасткаСлужбы . Запустив оснастку, вы можете выбрать один из режимов просмотра свойств имеющихся служб — стандартный и расширенный. У вас есть возможность запускать, останавливать, сделать паузу или перезапускать выбранную службу. В составе оснастки имеется справка, в которой подробно описаны данные операции. Почитайте как-нибудь на досуге. Если дважды щелкнуть на названии службы (или выбрать из контекстного меню пункт Свойства), то откроется окно свойств данной службы. Вы можете из этого окна получить подробную информацию о названии службы, ее описание, имени исполняемого файла, зависимости и т. д.

Управление запуском служб при старте Windows. Список служб находится в ветке Реестра Windows «HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services». Значения параметра «Start» имеют тип «REG_DWORD» и могут принимать значения:

0 - Низкоуровневые драйверы, например драйверы дисков, которые загружаются на самом раннем этапе загрузки – загрузки ядра;

1 - Драйверы, которые загружаются после инициализации ядра ОС;

2 - Службы, которые должны быть загружены Диспетчером Управления Сервисами(равен параметру - "Авто");

3 - Службы, запускаемые Диспетчером Управления Сервисами, только в случае получения явной инструкции на загрузку (равен параметру - "Вручную");

4 - Службы, которые не загружаются (равен параметру - "Отключено").

Рабочее задание

  1. Ознакомьтесь с содержимым оснастки services.msc.

  2. Какие службы работают? Перечислите их.

  3. Ознакомьтесь с файлом Список служб в Windows XP.

  4. Оптимизируйте работу операционной системы путем отключения служб, которые не критичны для решения офисных задач на ПК без подключения к сети.

  5. Аргументируйте отключение\не отключение работающих служб.

Реестр Windows

Системный реестр Windows - это иерархически построенная, централизованная база данных в составе операционных систем MicrosoftWindows, содержащая сведения, которые используются для конфигурации операционной системы для работы с пользователями, программными продуктами и устройствами.

В реестре хранятся данные, которые необходимы для правильного функционирования Windows. К ним относятся профили всех пользователей, сведения об установленном программном обеспечении и типах документов, которые могут быть созданы каждой программой, информация о свойствах папок и значках приложений, а также установленном оборудовании и используемых портах.

Системный реестр заменяет собой большинство текстовых INI-файлов, которые использовались в ранних версиях Windows, а также файлы конфигурации MS-DOS (например, Autoexec.bat и Config.sys). Версии реестра для разных версий операционных систем семейства Windows имеют определенные различия. Данные реестра хранятся в двоичных файлах.

Редактирование реестра

В процессе редактирования реестра следуйте рекомендациям, которые содержатся в документации, выпущенной корпорацией Майкрософт. Прибегайте к непосредственному редактированию реестра только в крайних случаях, когда проблему не удается решить с помощью интерфейса пользователя Windows. Для внесения изменений в системный реестр используется редактор реестра (Regedit.exe или Regedt32.exe). Некорректное использование редактора системного реестра может привести операционную систему в неработоспособное состояние, в результате чего потребуется полная ее переустановка. Корпорация Майкрософт не гарантирует решение проблем, вызванных неправильным использованием редактора системного реестра. При изменении реестра полагайтесь на свой опыт и знания. Перед внесением изменений в системный реестр рекомендуется создать резервную копию системного реестра и изучить процедуру его восстановления. Реестр 64-разрядных версий Windows XP и WindowsServer 2003 подразделяется на 32- и 64-разрядные разделы. Большинство 32-разрядных разделов имеют те же имена, что и их аналоги в 64-разрядном разделе, и наоборот. По умолчанию редактор реестра 64-разрядных версий Windows XP и WindowsServer 2003 отображает 32-разрядные разделы в следующем узле: HKEY_LOCAL_MACHINE\Software\WOW6432 Область переходов редактора реестра отображает набор папок. Каждая папка представляет собой раздел реестра локального компьютера. При просмотре реестра удаленного компьютера будут видны только два стандартных раздела: HKEY_USERS и HKEY_LOCAL_MACHINE. Таблица содержит перечень и краткое описание стандартных разделов. Максимальная длина имени раздела составляет 255 символов.

Папка/стандартный раздел

Описание

HKEY_CURRENT_USER

Данный раздел является корневым для данных конфигурации пользователя, вошедшего в систему в настоящий момент. Здесь хранятся папки пользователя, цвета экрана и параметры панели управления. Эти сведения сопоставлены с профилем пользователя. Вместо полного имени раздела иногда используется аббревиатура HKCU

HKEY_USERS

Данный раздел содержит все активные загруженные профили пользователей компьютера. Раздел HKEY_CURRENT_USER является подразделом раздела HKEY_USERS. Вместо полного имени раздела иногда используется аббревиатура HKU

HKEY_LOCAL_MACHINE

Раздел содержит параметры конфигурации, относящиеся к данному компьютеру (для всех пользователей). Вместо полного имени раздела иногда используется аббревиатура HKLM

HKEY_CLASSES_ROOT

Являетсяподразделом HKEY_LOCAL_MACHINE\Software. Хранящиеся здесь сведения отвечают за запуск необходимой программы при открытии файла с помощью проводника. Вместо полного имени раздела иногда используется аббревиатура HKCR. Начиная с Windows 2000, эти сведения хранятся как в HKEY_LOCAL_MACHINE, так и в HKEY_CURRENT_USER. Раздел HKEY_LOCAL_MACHINE\Software\Classes содержит параметры по умолчанию, которые относятся ко всем пользователям локального компьютера. Параметры, содержащиеся в разделе HKEY_CURRENT_USER\Software\Classes, переопределяют принятые по умолчанию и относятся только к текущему пользователю. Раздел HKEY_CLASSES_ROOT включает в себя данные из обоих источников. Кроме того, раздел HKEY_CLASSES_ROOT предоставляет объединенные данные программам, написанным под ранние версии Windows. Изменения настроек текущего пользователя выполняются в разделе HKEY_CURRENT_USER\Software\Classes. Модификация параметров по умолчанию должна производиться в разделе HKEY_LOCAL_MACHINE\Software\Classes. Данные из разделов, добавленных в HKEY_CLASSES_ROOT, будут сохранены системой в разделе HKEY_LOCAL_MACHINE\Software\Classes. Если изменяется параметр в одном из подразделов раздела HKEY_CLASSES_ROOT и такой подраздел уже существует в HKEY_CURRENT_USER\Software\Classes, то для хранения информации будет использован раздел HKEY_CURRENT_USER\Software\Classes, а не HKEY_LOCAL_MACHINE\Software\Classes

HKEY_CURRENT_CONFIG

Данный раздел содержит сведения о профиле оборудования, используемом локальным компьютером при запуске системы

Следующая таблица содержит список типов данных, определенных и используемых Windows на сегодняшний день.

Максимальная длина имени параметра:

  • Windows Server 2003 и Windows XP: 16 383 символов

  • Windows 2000: 260 символов ANSI или 16 383 символа Юникод

  • Windows 95, Windows 98 и Windows Millennium Edition: 255 символов

Значения большого размера (больше 2048 байт) хранятся во внешних файлах, а в реестр заносится имя такого файла. Это способствует повышению эффективности использования реестра.

Максимальный размер параметра:

  • Windows NT 4.0/Windows 2000/Windows XP/Windows Server 2003: Доступная память

  • Windows 95, Windows 98 и Windows Millennium Edition: 16 300 байт

Общий размер всех параметров раздела не должен превышать 64 КБ.  

Имя

Тип

Описание

Двоичный параметр

REG_BINARY

Необработанные двоичные данные. Большинство сведений об аппаратных компонентах хранится в виде двоичных данных и выводится в редакторе реестра в шестнадцатеричном формате.

Параметр DWORD

REG_DWORD

Данные представлены в виде значения, длина которого составляет 4 байта (32-разрядное целое). Этот тип данных используется для хранения параметров драйверов устройств и служб. Значение отображается в окне редактора реестра в двоичном, шестнадцатеричном или десятичном формате. Эквивалентами типа DWORD являются DWORD_LITTLE_ENDIAN (самый младший байт хранится в памяти в первом числе) и REG_DWORD_BIG_ENDIAN (самый младший байт хранится в памяти в последнем числе).

Расширяемая строка данных

REG_EXPAND_SZ

Строка данных переменной длины. Этот тип данных включает переменные, обрабатываемые при использовании данных программой или службой.

Многострочный параметр

REG_MULTI_SZ

Многострочный текст. Этот тип, как правило, имеют списки и другие записи в формате, удобном для чтения. Записи разделяются пробелами, запятыми или другими символами.

Строковый параметр

REG_SZ

Текстовая строка фиксированной длины.

Двоичный параметр

REG_RESOURCE_LIST

Последовательность вложенных массивов. Служит для хранения списка ресурсов, которые используются драйвером устройства или управляемым им физическим устройством. Обнаруженные данные система сохраняет в разделе \ResourceMap. В окне редактора реестра эти данные отображаются в виде двоичного параметра в шестнадцатеричном формате.

Двоичный параметр

REG_RESOURCE_REQUIREMENTS_LIST

Последовательность вложенных массивов. Служит для хранения списка драйверов аппаратных ресурсов, которые могут быть использованы определенным драйвером устройства или управляемым им физическим устройством. Часть этого списка система записывает в раздел \ResourceMap. Данные определяются системой. В окне редактора реестра они отображаются в виде двоичного параметра в шестнадцатеричном формате.

Двоичный параметр

REG_FULL_RESOURCE_DESCRIPTOR

Последовательность вложенных массивов. Служит для хранения списка ресурсов, которые используются физическим устройством. Обнаруженные данные система сохраняет в разделе \HardwareDescription. В окне редактора реестра эти данные отображаются в виде двоичного параметра в шестнадцатеричном формате.

Отсутствует

REG_NONE

Не имеющие определенного типа данные. Такие данные записываются в реестр системой или приложением. В окне редактора реестра отображаются в виде двоичного параметра в шестнадцатеричном формате.

Ссылка

REG_LINK

Символическая ссылка в формате Юникод.

Параметр QWORD

REG_QWORD

Данные, представленные в виде 64-разрядного целого. Такие данные отображаются в окне редактора реестра в виде двоичного параметра. Параметр впервые введен в Windows 2000.

Куст реестра — это подмножество разделов, подразделов и параметров реестра, которому сопоставлен набор вспомогательных файлов, содержащих резервные копии этих данных. В Windows NT 4.0, Windows 2000, Windows XP и WindowsServer 2003 вспомогательные файлы всех кустов реестра, кроме HKEY_CURRENT_USER, находятся в папке Systemroot\System32\Config. Вспомогательные файлы куста HKEY_CURRENT_USER хранятся в папке Systemroot\Profiles\Username. Расширения имен этих файлов (или их отсутствие) указывают на тип содержащихся в них данных.

Куст реестра

Вспомогательные файлы

HKEY_LOCAL_MACHINE\SAM

Sam, Sam.log, Sam.sav

HKEY_LOCAL_MACHINE\Security

Security, Security.log, Security.sav

HKEY_LOCAL_MACHINE\Software

Software, Software.log, Software.sav

HKEY_LOCAL_MACHINE\System

System, System.alt, System.log, System.sav

HKEY_CURRENT_CONFIG

System, System.alt, System.log, System.sav, Ntuser.dat, Ntuser.dat.log

HKEY_USERS\DEFAULT

Default, Default.log, Default.sav

Перед внесением изменений рекомендуется создать архивную копию системного реестра и изучить процедуру его восстановления Реестр 64-разрядных версий Windows XP и WindowsServer 2003 подразделяется на 32 и 64-разрядные разделы. Большинство 32-разрядных разделов имеют те же названия, что и их аналоги в 64-разрядном разделе, и наоборот. По умолчанию редактор реестра 64-разрядных версий Windows XP и WindowsServer 2003 отображает 32-разрядные разделы в следующем узле: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node Создание резервной копии реестра

Перед редактированием реестра необходимо экспортировать разделы, в которые будут внесены изменения, или создать резервную копию всего реестра. Это позволяет в случае необходимости восстановить прежнее состояние реестра .

Экспорт разделов реестра

Чтобы экспортировать раздел реестра, выполните следующие действия. Примечание. Представленная ниже методика не предназначена для экспортирования кустов реестра (например, HKEY_CURRENT_USER). В случае такой необходимости следует создавать резервную копию всего реестра.

  1. Нажмите кнопку Пуск и выберите команду Выполнить.

  2. В поле Открыть введите команду regedit и нажмите кнопку ОК.

  3. Найдите и выделите подлежащий сохранению раздел реестра.

  4. В меню Файл выберите команду Экспорт.

  5. В поле Папка выберите место хранения файла реестра (REG), в поле Имя файла укажите его имя и нажмите кнопку Сохранить.

Для сохранения всего реестра необходимо с помощью программы архивации создать резервную копию состояния системы. При архивировании состояния системы сохраняются реестр, база данных регистрации классов COM+ и загрузочные файлы.

Неправильное использование редактора реестра может привести к серьезным неполадкам, требующим переустановки операционной системы. Корпорация Майкрософт не гарантирует, что неполадки, являющиеся результатом неправильного использования редактора реестра, могут быть устранены. При изменении реестра полагайтесь на свой опыт и знания. Редактирование реестра предполагает выполнение следующих действий:

  • поиск раздела, подраздела или параметра

  • добавление раздела

  • добавление параметра

  • изменение параметра

  • удаление раздела или параметра

  • переименование раздела или параметра

Существует пять разделов реестра верхнего уровня (так называемые «кусты»). Название каждого из них начинается словом «HKEY». В следующем примере HKEY_LOCAL_MACHINE является кустом, SOFTWARE — разделом, а Microsoft — подразделом. HKEY_LOCAL_MACHINE\SOFTWARE\MicrosoftПереход между разделами реестра в окне редактора реестра происходит так же, как переход между папками в проводнике Windows.Для отображения разделов используется древовидная структура в левой части окна редактора реестра. В правой части выводятся параметры выделенного раздела реестра, а также их тип и значения.Чтобы раскрыть раздел реестра, щелкните знак «плюс» (+), отображаемый рядом с названием данного раздела (как в проводнике Windows). После этого «плюс» меняется на «минус» (-).

Чтобы найти указанный выше раздел реестра Microsoft, выполните следующие действия.

  • Нажмите кнопку Пуск, выберите пункт Выполнить, введите команду regedit и нажмите кнопку ОК.

  • РазвернитеразделHKEY_LOCAL_MACHINE.

  • Разверните раздел SOFTWARE.

  • Выделите раздел Microsoft.

После выделения раздела Microsoft на правой панели отображаются содержащиеся в нем параметры. Для получения доступа к подразделам раздела Microsoft, необходимо развернуть данный раздел. Чтобы найти определенный параметр, выделите раздел, в котором он хранится, и просмотрите список параметров в правой части окна.

Рабочее задание

  1. Ознакомьтесь с содержимым Твики Реестра 1.8.chm.

  2. Попробуйте вручную оптимизировать Визуальные эффекты Windows, для повышения быстродействия системы.

  3. Выполните Твики реестра » HKEY_CURRENT_USER номер 6,19,45,46,47,112

  4. Верните корзину на рабочий стол.