怀疑Win2000的安全性

Weeper 2002-08-19 05:59:57
做以下一个实验:
有两台安装Win2000操作系统的计算机.
其中一台计算机名为Server,
另一台计算机名为Client.
在两台计算机中设置同样的用户Test,
则Server上的Test用户的完整用户名为Server\Test
Client上的Test用户的完整用户名为Client\Test

1.如果为用户Server\Test和Client\Test设置同样的密码.
则:
以Test用户登录计算机Client后,
通过网上邻居访问计算机Server,
则自动以Server\Test身份登录计算机Server.
并且取得Server\Test用户在Server上的权限.
(如安装的是NTFS文件系统可以设置某些共享目录的权限以证明这一点)

2.如果为用户Server\Test和Client\Test设置不同的密码.
则:
以Test用户登录计算机Client后,
通过网上邻居访问计算机Server,
会提示输入网络密码.
输入正确的用户名和密码后,
以输入的用户身份登录Server.

问题:
如果Win2000采用的是单向加密技术加密用户的密码.
即:不可能通过简单的算法从用户的密码密文中解出密码的明文.
为何通过网上邻居访问Server时,能够自动登录?
我认为:
用户Test登录Client后.
如果Client不以任何可逆形式记录Test的密码明文.
那么Test试图访问Server时,Client也不知道Test的密码明文.
当然也不可能自动登录Server.
应该在Test试图访问Server时,会被提示输入密码.

如果Client记录了Test的密码明文,
当Test登录Server时,
Client以另一种加密协议(比如:SSL)
将Test的密码明文传送到Server.
Server将Client\Test的密码明文加密后
与Server\Test的密码密文比较.
如果一致则登录成功,
如果不一致则提示Test登录.
计算机在本地保留用户的密码明文,
这样做安全吗?

安装过Studio.Net的朋友应该知道.
当准备进行Component Update时,
由于需要重起几次计算机,
所以会有一个自动登录可选项,
用户输入了用户名和密码后,
计算机重起后就会以输入的用户名和密码自动登录计算机.
如果计算机自己知道用户的密码明文,
还有必要让用户自己输入吗?

或者Client确实没有记录Test的密码明文.
当Test访问Server时,
Client将Test的密码密文传送给Server.
Server比较Server\Test的密码密文和Client\Test的密码密文.
如果一致则登录成功,
如果不一致则提示Test登录.
如果确实是这样实现的,那么安全吗?
...全文
23 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
youngby 2002-08-19
  • 打赏
  • 举报
回复
Unix/Linux操作系统对远程多次登录失败的处理是断开与对方的连接,在这种情况下,正在登录的客户端软件会因服务方的连接中断而中止。这一安全策略对付穷举密码攻击是很有效的,因为攻击者在服务方断开连接后重新进行连接的时间代价是很大的。

  事实上,这一安全策略有一个很大的隐患-----它的策略实现要依靠客户端软件的合作,它要求客户端软件在服务方断开连接后退出或中止,以达到延时的目的。如果客户软件不合作,没有退出以完成延时,而是以最小的延时重新连接并登录服务方,那么服务方以延时为目的的安全策略将很难达到它的目的。这样,客户方就可以猜解服务方的用户密码了。

  网络协议的服务/客户端都是一个有限状态机,客户的状态机可以抽象简化为图1,图1表示的意义是:客户状态机在网络建立连接后,由“开始”转入“用户认证”,如果认证失败则转到“结束”,如果认证成功则请求服务方向客户方提供各种服务。操作系统自带的网络客户程序(注意区别于网络客户)被有意设计成软件的运行状态随网络客户状态机的变化而变化,也就是当网络客户机转向结束时程序也结束。服务方正是通过控制客户状态机来控制客户程序的运行,进而实现它的安全策略。在使用WinNT/2000、Unix/Linux自带的Telnet客户程序或FTP客户程序登录Unix/Linux服务器时,上面所述的安全策略就起到了作用,它可以令客户程序自动退出。

  如果现在不使用操作系统自带的网络客户软件,而是使用重新设计网络客户软件,这个网络客户的状态机如图2所示。图2所示状态机表示的意义是:当客户状态机状态转到“结束”时,又自动转到“开始”,即状态机永远循环没有退出,同时客户软件的状态也独立于状态机状态,即状态机退出时客户软件不退出。根据图2所示状态机设计的网络客户软件可以使Unix/Linux对远程登录失败处理的安全策略失去作用。在10/100M以太局域网络中,按照上面思路设计的客户端软件可在120分钟内猜测完所有由数字组成的六字符密码。

  WinNT/2000处理多次登录失败的策略是锁定帐号,这一策略优于Unix/Linux的安全策略,但是存在另外的安全问题,本人已有文章具体论述。解决Unix/Linux这一安全隐患的办法是,网络服务软件记录多次登录失败的主机地址或主机名,在建立新的连接时不与记录的主机连接。
youngby 2002-08-19
  • 打赏
  • 举报
回复
信息安全对今天的网络系统来说,是一个非常重要又非常严重的问题,它涉及到从硬件到软件、从单机到网络的各个方面的安全性机制。而网络操作系统的安全性是整个网络系统安全体系中的基础环节。

  在保护一个企业的信息技术的方面,防火墙、加密设备和其他的许多相关部件都有着重要的作用。但是最重要的决定仍然是选择一个适当的网络操作系统。企业不但要考察网络操作系统所能够提供的安全特性,还要考虑达到适当安全水平所需要花费的成本,以及对企业业务和竞争力的影响。

  今天,企业越来越向Internet开放,企业网络和Internet网络之间的区分已经不再明显。企业需要采用基于Internet的技术,与业务伙伴、供货商和顾客进行交互作用,安全性就成为在企业网络、Internet 和Intranet中控制资源访问权限的关键因素,同时企业也需要安全管理上的灵活性和简易性。

  安全性技术也在快速的发展变化之中;在今天日益复杂的环境中,为了达到较高的安全程度,有两个领域发展很快,即:公用密钥证书和动态口令。企业越来越多地面临着通过公共网络进行远程访问、通过Internet进行企业间通信的问题。这是推动安全技术发展的动力。

  Windows 2000的安全性设计

  作为新一代的企业级网络系统,Windows 2000在安全特性方面的设计注重了三个方面:

  1. 对于基于Internet的新型企业的支持:帮助它们突破原有的企业网络和Internet的界限,满足移动办公、远程工作,和随时随地接入全球数字神经系统(Internet)进行通信和电子商务的需要。新一代的Ex tranet应用由此应运而生。

  2. 微软在Windows 2000中提供的是一个安全性框架,并不偏重于任何一种特定的安全特性;即微软不是提供给用户一个锤子,让用户去找合适的钉子去敲。新的安全协议、加密服务提供者或者第三方的验证技术,可以方便地结合到Windows 2000的"安全服务提供者接口"(SSPI,Security Service Provi der Interface)中,供用户选用。

  3. Windows 2000意识到用户对于向下兼容的需要,完全无缝地对Windows NT 4.0的网络提供支持,提供对Windows NT 4.0中采用的NTLM(NT LAN Manager)安全验证机制的支持。用户可以选择依照自己的步调迁移到Windows 2000中对替代NTLM的Kerberos安全验证机制。

  Windows 2000中的验证服务架构

  



  从上图中可以看到,通过安全服务提供者接口(Security Service Provider Inte rface,SSPI),Windows 2000实现了应用协议和底层安全验证协议的分离。不管是NTLM、Ker beros、Secure Channel (Schannel,是web访问的常用验证方法),还是DPA(Dis tributed Password Authentification,社团/内容网站常用的验证方法),它们对于应用层来说都是一致的。应用厂商还可以通过微软提供的Platform SDK产品包中的Security API来开发自己的验证机制。

  Kerberos的验证机制

  Kerberos是在Internet上长期被采用的一种安全验证机制,它是基于共享密钥的方式。Kerbe ros协议定义了一系列客户机/密钥发布中心(Key Distribution Center,KDC)/服务器之间进行的获得和使用Kerberos票证的通信过程。

  当已被验证的客户机试图访问一个网络服务时,Kerberos服务(即KDC)就会向客户端发放一个有效期一般为8个小时的"对话票证"(Session Ticket)。网络服务不需要访问目录中的验证服务,就可以通过对话票证来确认客户端的身份,这种对话的建立过程比Windows NT 4.0中的速度要快许多。

  Kerberos加强了Windows 2000的安全特性,它体现在更快的网络应用服务验证速度,允许多层次的客户/服务器代理验证,和跨域验证建立可传递的信任关系。可传递的信任关系的实现,是因为每个域中的验证服务(K DC)信任都是由同一棵树中其他KDC所发放的票证,这就大大简化了大型网络中多域模型的域管理工作。

  Kerberos还具有强化互操作性的优点。在一个多种操作系统的混合环境中,Kerberos协议提供了通过一个统一的用户数据库为各种计算任务进行用户验证的能力。即使在非Windows 2000平台上通过KDC验证的用户,比如从Internet进入的用户,也可以通过KDC域之间的信任关系,获得无缝的Windows 2000网络访问。

  Windows 2000实现的安全特性

  正因为采用上述的安全机制,Windows 2000实现了如下的特性:数据安全性、企业间通信的安全性、企业和Internet网的单点安全登录、以及易用和良好扩展性的安全管理。

  1. 数据安全性

  Windows 2000所提供的保证数据保密性和完整性的特性,主要表现在以下三个方面:

  1) 用户登录时的安全性:从用户登录网络开始,对数据的保密性和完整性的保护就已经开始了。Windows 2000借助Kerberos和PKI等验证协议提供了强有力的口令保护和单点登录。

  2) 网络数据的保护:包括在本地网络上的数据或者穿越网络的数据。在本地网络的数据是由验证协议来保证其安全性的。如果需要更高的安全性,还可以在一个站点(Site,通常指一个局域网或子网)中,通过IP加密(IP Se curity,简称IPsec)的方法,提供点到点的数据加密安全性。

  在站点之间穿越的数据,可以采用如下几个机制来加强安全性:l IP Security:为一个或多个IP节点(服务器或者工作站)加密所有的TCP/IP通信。

  l Windows 2000路由和远程访问服务:配置远程访问的协议和路由以保证安全性。

  l Proxy Server:为一个站点与外界的交流提供防火墙或代理服务。

  另外,Exchange、Outlook和IE等应用程序还可以提供站点间基于公用密钥的消息加密和交易。

  3) 存储数据的保护:可以采用数字签名来签署软件产品(防范运行恶意的软件),或者加密文件系统。加密文件系统基于Windows 2000中的CryptoAPI架构,实施DES加密算法,对每个文件都采用一个随机产生的密钥来加密。加密文件系统不但可以加密本地的NTFS文件/文件夹,还可以加密远程的文件,不影响文件的输入输出。其恢复策略由Windows 2000的整体安全性策略决定,具有恢复权限的管理员才可以恢复数据,但是不能恢复用来加密的密钥。

  2. 企业间通信的安全性

  Windows 2000为不同企业之间的通信,提供了多种安全协议和用户模式的内置的集成支持。它的实现可以从以下三种方式中选择:1) 在目录服务中创建专门为外部企业开设的用户账号:通过Windows 2000的活动目录,可以设定组织单元、授权或虚拟专用网等方式,并对它们进行管理。2) 建立域之间的信任关系:用户可以在Ker beros或公用密钥体制得到验证之后,远程访问已经建立信任关系的域。3) 公用密钥体制:电子证书可以用于提供用户身份确认和授权,企业可以把通过电子证书验证的外部用户映射为目录服务中的一个用户账号。

  3. 企业和Internet网的单点安全登录

  当用户成功地登录到网络之后,Windows 2000透明地管理一个用户的安全属性(Security C redentials),而不管这种安全属性是通过用户帐号和用户组的权限规定(这是企业网的通常做法)来体现的,还是通过数字签名和电子证书(这是Internet的通常做法)来体现的。先进的应用服务器都应该能从用户登录时所使用的安全服务提供者接口(SSPI)获得用户的安全属性,从而使用户做到单点登录,从而访问所有的服务。

  4. 易用的管理性和高扩展性

  通过在活动目录中使用组策略, 管理员可以集中地把所需要的安全保护加强到某个容器(SDOU)的所有用户/ 计算机对象上。Windows 2000包括了一些安全性模版,既可以针对计算机所担当的角色来实施,也可以作为创建定制的安全性模版的基础。

  Windows 2000提供了两个微软管理界面(MMC)的插件作为安全性配置工具,即安全性模版和安全性配置/分析。安全性模版MMC提供了针对十多种角色的计算机的管理模版,这些角色包括从基本工作站、基本服务器一直到高度安全的域控制器。它们的安全性要求是不同的。通过安全性配置/分析MMC,管理员可以创建针对当前计算机的安全性策略。当然通过对加载模版的设置,该插件就会智能地运行配置或分析功能,并产生报告来。

  安全性管理的扩展性表现为,在活动目录中可以创建非常巨大的用户结构,用户可以根据需要访问目录中存储的所有信息,但是用户受到所在的域或组织单元仍然是安全性的边界,对访问的权限进行管制。

 
Weeper 2002-08-19
  • 打赏
  • 举报
回复
补充:
有一个Unix软件可以修改Win2000的SAM(安全帐户管理器)中的数据
从而达到修改任意一个用户的密码的目的.
但是不能解出用户的密码明文.
就像系统管理员可以修改任意一个用户的密码.
却无法得知别的用户的密码一样.
(除非做了特殊设置)
我曾试成功过.
Win2000用的是MD4算法加密用户的密码.
因为那个Unix软件就是用MD4算法修改密码的.
MD4的确是一个单向加密算法.
◆免责条款: ======================================================================================================== *本作品仅作技术交流之用,所有资料来源于互联网,只可用于个人研究试验,切勿用于商业用途,请测试后自行销毁。 *Windows系统及软件版权属各自产权人所有。超出个人研究范围所引发的版权及责任等问题的争执, *您必须认可上述免责条款,方可使用本作品。如有异议,强烈建议不要使用。 ■概述: ================================================================================================ 本系统采用 MSDN 发行的 Microsoft Windows XP Professional SP3 作母盘,可通过微软验证,可在线更新,请放心使用 集成了SATA/RAID/SCSI最新驱动,支持ATI SB700/SB600 SATA AHCI/RAID支持更多的硬件,稳定性、兼容性超强,支持更多的硬件,恢复速 度更胜一畴!电源判断更准确,支持恢复系统到各种台式机、笔记本电脑、工作站、以及服务器。智能判断,自动卸载多余设备驱动。 ★系统特色: *系统安全补丁更新至2011年05月26日。 *更改IE浏览器为IE6 *更改为悦耳的开关机声音 *终极优化系统,减少无用的进程,确保系统运行更快速。 *破解 Tcpip 连接数限制,破解系统主题限制,并集成微软 JAVA 虚拟机。 *集成 DirectX0903,VBVC最新版本运行库。 *系统在完全断网的情况下制作,确保系统更安全。 *采用通过微软数字签名认证驱动并自动识别安装,确保系统运行更稳定。 ★已安装的软件(均更新到最新): ============================ + pptv网络电影 + 腾讯QQ2011 + *** 2003 + 酷狗音乐 + 极品五笔 2009 + 搜狗拼音输入法 ★驱动包简述: 1.综合驱动包以全面为主导,收集了大量目前流行的硬件设备驱动。 2.适用于WinXP_32Bit平台,部份驱动去除了对Win2000以及64Bit平台的支持。 3.包含硬件智能判断驱动选择程序及相关组件,可在桌面环境下全静默安装已解压的驱动。 4.在封装部署环境使用时,请在外部接口直接调用主程序即可。 5.本驱动包尽可能提供自发布日起最新流行硬件的支持。 ★支持驱动: [Chipset]芯片组驱动: ALi扬智/ULi宇力芯片组综合驱动 AMD AmdAway 超微芯片组系列驱动 ATi全系列南桥芯片组驱动 Intel英特尔全系列芯片组驱动 nVIDIA nForce 1-MPC79全系列芯片组驱动 SiS矽统全系列主板芯片组驱动 VIA威盛全系列芯片组驱动 NoteBook各种笔记本常用设备驱动 {other}其它芯片驱动: ASUS ATK0100/ATK2000系列驱动 Dell raid/sataraid驱动及红外线设备驱动 Transmeta全美达TM8000微处理器驱动 [Video]显卡驱动: ATi冶天Radeon 7000-HD4890系列显卡驱动(支持移动/专业版显卡, 含Hdmi) Intel英特尔830-GS4X系列显卡驱动(含移动版/含Hdmi,移至Others.7z压缩包) nVIDIA RIVA TNT--GTX295全系列显卡驱动(注:nf5以下为纯驱动) Matrox G系列/Millennium G系列显卡驱动 SiS矽统系列集成显卡驱动 VIA(S3)威盛系列显卡驱动(含S3GHDAudio) VMware虚拟机设备驱动(含显卡、声卡、网卡设备) {Other}其它显卡驱动: 3DFX Voodoo 3/4/5系列显卡SFFT驱动 3Dlabs Wildcat_VP/Wildcat_Realizm系列显卡驱动 XGI图诚Volari Z7/Z9/Z9s/V3/V3XT/V8/V5系列显卡驱动 DisplayLink DL-120/125/160/165/195 USB外置显卡驱动 PowerVR KYRO/KYRO II系列显卡驱动 Magic Control USB 2.0 VGA/Graphics Device显示驱动 NeoMagic NM2200 MagicMedia 256AV显卡驱动 [Audio]声卡驱动: Analog Devices AC97/HD全系列音频芯片驱动 ALi扬智/ULi宇力M5451/M5455 WDM音频芯片驱动 C-media骅讯CMI8330-9880 AC97/HD全系列音频芯片驱动 C-Media骅讯CM106/108/112/6501/cmusb系列USB声卡驱动 Conexant AC97/HD全系列音频芯片驱动 Creative创新Live5.1/LS/TP0033/sb_live/ks/kx系列音频芯片驱动 Microsoft HDAudio音频总线驱动 nVIDIA全系列音频芯片驱动 Realtek瑞昱AC97/HD/HDMI音频芯片驱动 SigmaTel矽玛特/IDT系列AC97/HD音频芯片驱动 SiS矽统7012/7018系列音频芯片驱动 VIA威盛Envy24/AC97/HD系列音频芯片驱动 {Other}其它声卡驱动: Avance Logic AC97/ALS007/ALS4000系列音频芯片驱动 Audiotrak Prodigy 7.1//HD2/AYA 44 MKII系列声卡驱动 CirrusLogic CS429x AC97 Codec系列声卡驱动 ESI Juli@朱丽叶/ESP1010/XD/l192X/192L/192M系列音频芯片驱动 ESS Canyon3D 2/ES1938-ES1989/Diamond MX400音频芯片驱动 Echo Indigo/Indigo io/Indigo dj系列声卡驱动 ForteMedia FM801声卡驱动5.00.1319For Win2000/XP InfraSonic Quartet专业声卡驱动 Yamaha雅马哈YMF724/740/744/753/754系列音频芯片驱动 OPTi 82C931芯片声卡驱动4.03.00.20.31 RME HDSP 9652/9632/FireFace400/800火系列音频芯片驱动 Hercules系列声卡驱动 M-Audio系列音频芯片驱动。 Terratec德国坦克EWS88 MT/D/MIC2+MIC8声卡驱动5.51b LabWay Xwave-QS3000A声卡驱动 [Network\name\Lan]网卡驱动: 3Com 全系列网卡驱动 AMD PCnet-Home Based系列10M/100M网卡驱动 ADMtek 系列网卡驱动 Agere 1310系列网卡驱动 Accton智邦系列网卡驱动 Asion亚迅PCMCIA 10/100网卡驱动 ATTANSIC钰硕L1/L2系列网卡驱动 Allied Telesyn安奈特系列网卡驱动 ASIX AX88140—88772系列网卡驱动 Broadcom博通系列网卡驱动 Cisco 系列网卡驱动 D-LINK友讯系列网卡驱动 Davicom 系列网卡驱动 神州数码DCN-530TX快速以太网卡驱动 Intel英特尔PRO100/1000系列网卡驱动 IC Plus IP100A/IP1000A网络芯片驱动 Marvell Yukon系列千兆以太网卡驱动 nVIDIA nForce 1-7系列网卡驱动 Netgear系列网卡驱动 Realtek瑞昱系列网卡驱动 SiS矽统SIS190/SIS191/900系列网卡驱动 Smc系列网卡驱动 TP-LINK普瑞尔TG-523/TF-3239系列网卡驱动 Topstar系列网卡驱动 ULi M5263 10/100M 集成网卡驱动 VIA威盛Velocity VT系列网卡驱动 Other\otr\lan其它一些网卡设备驱动…。 [Network\name\Wlan]无线网卡驱动: 3Com ***Connect系列无线网卡驱动 AboveCable宽讯时代系列无线网卡驱动 Accton智邦系列无线网卡驱动 Actiontec PRISM 系列无线网卡驱动 Aircard 555r/775系列无线上网卡驱动 ADMtek ADM8211无线网卡驱动 Agere 系列无线网卡驱动 Airgo 系列无线网卡驱动 AirLive WT系列无线网卡驱动 Allied 系列无线网卡驱动 ATHEROS 系列无线网卡驱动 Atmel 系列无线网卡驱动 Avm 系列无线网卡驱动 ANT安特嘉华A350/a360无线网卡驱动 BENQ明基AWL300/400系列无线网卡驱动 Blitzz 系列无线网卡驱动 Buffalo美禄可WLI系列无线网卡驱动 Broadcom博通系列无线网卡驱动 Bewan Wi-Fi PCI 300N无线网卡驱动 Cisco 系列无线网卡驱动 Corega WiND502 USB无线网卡驱动 D-Link友讯系列无线网卡驱动 EagleTec鹰泰ET-WG2000 无线网卡驱动 Envara 系列无线网卡驱动 GemTek PRISMPA 无线网卡驱动 Hardlink固网HL系列笔记本网卡驱动 Intel英特尔PRO/Wireless系列无线网卡驱动 INPROCOMM系列无线网卡驱动 Iodate 系列无线网卡驱动 Kinstone今视通KS-2006/2008PLUS无线网卡驱动 Marvell系列无线网卡驱动 Microsoft Wireless系列无线网卡驱动 Netgear系列无线网卡驱动 Novatel 系列无线网卡驱动 Ralink RT系列无线网卡驱动(含USB) Realtek瑞昱RTL系列无线网卡驱动 Remote系列无线网卡驱动 U.S.Robotics系列无线网卡驱动 SIS矽统SiS160/162/163系列无线网卡驱动 Smc 系列无线网卡驱动 TP-link普瑞尔TL系列无线网卡驱动 Ti 德州仪器无线网卡驱动 Thomson系列无线网卡驱动 Wlannds\IEEE 802.11g Wireless无线网卡驱动 VIA威盛VT6655/VT6656系列线网卡驱动(含USB版) Linksys WMP54G(VER:4)/WPC54GX系列无线网卡驱动 Wonda网达WD-WN9101(AR)/WD-WN9102系列无线网卡驱动 ZyDAS ZD1211B/U/P/1202系列无线网卡驱动 Other\otr\wlan其它一些无线网卡设备驱动…。 [Camera]摄像头驱动: {UsbCam} Mini-Cam USB Camera (SC-120)" USB PC Camera (SN9C201/SN9C202) ZSMC USB PC Camera (ZS0211) Vimicro USB Web Camera Vimicro 301/301H/302/vmc302/303/305/321 PC Camera Vimicro VC0323/326/PC Camera Vimicro USB2.0 UVC PC Camera (VC0301V) Sonix SN9C101/SN9C102/ SN9C103/105 Sonix SN9C102P/SN9C105/SN9C110/SN9C120 [PC Camera-168] Sonix 300/301/Series/305/325 Delux_b27/b28 PC Camera eMPIA USB 2.0 Video Devices EM27xx and EM28xx. eMPIA USB 2.0 PC CameraAC580/AC680/AC688. Ali M5602/M5603C USB2.0 Camera ViewSonic W2201 WebCam(VM302) Sunplus SPCA501C/PCA561 {NoteBook} 各种笔记本自带摄像头驱动(Acer、ASUS、Lenovo、Dell、hp、Samsung等) [Modem]调制解调器驱动: Agere系列解调器驱动 Aopen建基FM56系列调制解调器驱动 Conexant系列解调器驱动 ESS 系列调制解调器芯片驱动 Intel系列解调器驱动 JCG880系列解调器驱动 Motorola系列解调器驱动 SmartLink系列解调器驱动 Lucent系列解调器驱动 Sm600topic1系列系列解调器驱动 [MassStorage]磁盘阵列驱动: 包含Amcc(3ware)、Acard、Adaptec、Ali、Highpoint、JMicron、Intel、Lsilogic、Marvell、 Promise、IBM、ITE、ATi、nVIDIA、Qlogic、SiliconImage、SIS、VIA、Tekram等设备磁盘阵列驱动。 (注:部份驱动已整合到芯片组驱动中如:Intel、ATi、nVIDIA、SIS等) [Others]其他设备驱动: 飞利浦7130芯片电视卡的通用驱动 10MOONS天敏电视大师4(TM400)电视卡驱动 AMsun雅美森炫影200电视卡驱动3.4版 IMPRESS映派N-TV电视卡驱动 LifeView朗视TV Star电视卡驱动1.0.0.13 Acer宏基Aspire渴望T160台式电脑电视卡驱动 Acer宏碁Aspire 5530系列笔记本电脑电视卡驱动 Toshiba电视卡驱动 Lenovo联想F50电视卡驱动 Lenovo天骄TV电视卡及D.TV采集卡驱动 HP惠普Pavilion m7398 cnWinTV 88x电视卡驱动 Gamepad 通用游戏手柄驱动 Realtek瑞昱RTS5101/S5111/S5116 USB2.0读卡器驱动 Microsoft微软XBox 360外置HD-DVD光驱驱动 HP惠普 d325小型立式台式电脑键盘快捷键驱动 Intel英特尔G4X系列显卡驱动 {USB设备} INTEL芯片组USB驱动 SIS芯片组USB驱动 VIA芯片组USB驱动 usb2.0万能驱动程序 手机USB数据线驱动 综合驱动包更新说明: 1、更新Intel、nVIDIA、ATi、VIA芯片组驱动,添加并更新部份笔记本设备驱动。 2、声卡部份涉及更新或调整的驱动:VIA_HD、ADI、Sigmatel(IDT)、Realtek、C-Media 、Conexant、M-Audio等。其中Realtek系列AC97及HD部份沿用skyfree精简版并根据网友反馈对HD声卡部份作添加控制台到控制面板的调整。添加Echo、InfraSonic等声卡的支持。 3、显卡部份: 1)Intel830至915为skyfree精简纯驱动;添加945GC显卡的支持。更新G4X系列显卡驱动。 2)更新Ati显卡驱动为9.3版、Ati_FireGL驱动为8.583版;添加ATI Mobility HD 4000系列移动显卡及HD4770/HD4890显卡的支持。 3)nVIDIA_nf5以下为skyfree精简纯驱动并将驱动文件退回71.89版避免部份TNT显卡安装高版本驱动出现某些不预期错误,nVIDIA高版本显卡驱动更新为182.50版,保留控制面板常用功能及3D、PhysX物理等程序。添加全系列桌面及专业显卡支持 ,添加G/GT/GTX 100(M)系列显卡持。 4)重新调整VIA(S3)系列显卡驱动,修正VIA Chrome9 HC显卡不能设置分辨率问题;更新S3400/500系列显卡驱动为最新版。 5)添加3Dlabs/DisplayLink 等显卡的支持,精简Other\PowerVR、XGI_V3显卡驱动为纯驱动。 4、网卡部份进行了常规性更新,主要更新Broadcom、Intel、Realtek、Atheros、Marvell、Agere等网络设备驱动,并针对网友反馈专门加入了Hasee笔记本无线网卡驱动。 5、MassStorage、Modem部份,常规性更新Highpoint、JMicron、SiliconImage等控制器驱动,及添加一个HP笔记本的Modem驱动。 6、Camera摄像头:采用吉吉增补修正的摄像头驱动;保留笔记本自带摄像头驱动。 ◆本系统安装方法: 在启动计算机时立即按 Delete (Del)【删除键】进入 BIOS【基本输入输出系统】设置 2 选择 Advanced BIOS Features 【高级 BIOS 特性设置】,并将 First Boot Device (1st Boot) 【第一启动设备】根据需要设置为 CDROM 【光盘启动】。 具体操作:将光标移动到 First Boot Device (1st Boot),按 Enter 选择CDROM.在按ESC.再按F10保存退出.如果保存不了CDROM 【光盘启动】。 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ①AWARD BIOS设置光驱启动方法: 开机按DEL进入此界面,选第二项,回车 BIOS的界面版本并非完全一样,所以这几个图和您的实际机器可能会稍有出入,仅供参考! 选中此项,按PAGEUP 或PAGEDOWN选择, 设置为CDROM,C,A即为光驱启动 按ESC键退出,按F10保存,选YES回车 ②PHOENIX BIOS设置光驱启动方法: ③AMI BIOS 设置光驱启动方法: 进入后可看到【Floppy-软驱启动;Hard Disk-硬盘启动;CDROM-光驱启动】按方向键将方框移动到CDROM(光驱启动)后面按下回车,此时First Boot Device后面已经变成了CDROM,按F10键,保存并退出CMOS设置。此时将系统安装盘或是带有引导系统的光盘放入光驱内,重新启动电脑就会先读光盘。 因为BIOS的界面版本并非完全一样,所以这几个图和您的实际机器会稍有出入,但大致相同,可参考!!! 1、光盘安装(推荐) A.自动安装 安装请在BIOS中设置从光盘启动,然后进入光盘启动菜单,选择菜单第1项(A)就可以自动安装! B. 手动安装 把光盘下的***文件复制到硬盘,然后重启设置光盘启动,然后选择手动***11就可以手动操作 ***进行安装! 2、硬盘安装 =========================================================== 用虚拟光驱软件加载本镜像ISO文件,打开我的电脑,会出现一个A:盘,打开A盘运行里面的 AUTORUN.EXE这个程序,在弹出的菜单中选第一项即可实现全自动安装系统! 光盘刻录及使用的一些共性问题: =============================================================== 问:***复制文件过程***现A:\***ERR.TXT错误! 解答:这是***软件复制数据的过程中读写出错,就弹出一个对话框,大意是保存出错信息到A盘里。既然是读写出错,那直接原因就是光盘不好读,或者是光驱不好用。这是最普遍的情况,换张光盘或换个光驱再试,一般就OK了! 一般出现A:\***ERR.TXT错误有以下几种情况: 1.ISO文件正确或者ISO下载不完整,无论什么方式下载一定要校验MD5码 2.光盘质量:因购买光盘或者刻录盘质量有问题而导致恢复失败 3.光驱质量:因为光区激光头老化读盘能力下降而导致恢复失败 4.刻录机:因为刻录机刻录质量不好或老化导致刻出的盘质量有问题而导致恢复失败 5.刻录方式:因刻录速度过快导致光盘不好读,建议刻录时选择16X/24X速度一次刻录 6.超刻:因超过刻录盘容量而导致部分数据不完全引起的恢复失败,一般在680M内适宜 7.硬盘有坏道:因为坏道导致***无法写入 8.硬盘问题:完整的格式化一遍C盘,不要加Q(例:format c:) 9.硬盘没有盘符:因病毒或者其它以外导致的分区表丢失引起的恢复失败 10.超频:因为超频不稳定导致的恢复失败 如果排除以上问题,仍读盘错误,则可能是其它硬件问题.一个完整的硬件系统由许多部件组成,它们是一个有机的整体.如果某个关键部件品质不稳定,则整机就运行不稳定.在这样的系统里运行***,自然会出错.按经验,首先应该怀疑内存,应更换内存试试.双条内存的兼容性.其次,检查主板,硬盘(及其数据线),再留意一下CPU的发热量是否正常.由于每个人都有自己的经验和方法,这里仅点到为止. 很多品牌机上就存在这个问题,在主分区之前隐藏一个厂商安装好的分区用于整机系统检测的,因此在品牌机上进行***时应将注意这个问题. 不要出现这个错误,就说系统垃圾什么的,请先看资料,不要在说出那么无知的话. ◆免责条款: =========================================================== 本Windows系统及软件版权属各自产权人所有,只可用于个人研究交流使用,不得用于商业用途,且系统制作者不承担任何技术及版权问题,请在试用后24小时内删除。如果您觉得满意,请购买正版

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧