分享

看我怎么安装和优化操作系统

 制片人 2007-11-14

  首先,准备好操作系统光盘(我用 Windows XP PRO SP2 2180上海市政府版中文版 装过好多台电脑了,感觉不错,如果有正版Windows XP PRO SP2,当然用正版了,Home版正版也行)、硬件驱动、防毒软件及防毒软件较新的升级包、操作系统补丁、应用软件。

 

  然后,根据硬盘容量和使用需要计划一下怎么分区。一般C:分区5~6G,只装个操作系统和硬件驱动,另外有些软件即使装在别的分区,也会在C:区放一些文件,其余空间就留给系统还原;D:分区3~5G,装所有应用软件;最后计划一个分区4G作放虚拟内存,如果计划用ghost做镜像的话,就留6~7G;其余空间视硬盘大小和使用需要分2~3个区,分门别类,重要数据(比如工作内容)单独放一个区,以便万一硬盘故障,优先备份或挽救该分区数据。


  如果有分区工具,可以在安装前先分好区,注意激活启动分区“Set Active”,没有分区工具的话,Windows XP SP2光盘启动安装过程中有一步可以删除分区并重分区的。分区最好都使用NTFS格式,因为这种格式在安全性、稳定性方面都比FAT32强,Windows XP还有些安全和保密功能只能用于NTFS分区。


    安装开始,开机,放入光盘,当提示按任意键时随便按个键,否则变成硬盘启动了。安装过程中除了填序列号,其余很多步骤可以直接“下一步”即可。如果你要在安装过程中重分区或操作系统不安装在C:区的话,第一个界面上的“高级”一定要点开,选中“我想在安装过程中选择分区”。安装过程中也有些选项可以根据需要设置一下,比如输入法可以在安装过程中少选择一些,还有语言选则中,列有一大堆语言,其中灰色的是必装的,黑色的可以自主选择,除了保留GB2312外,GB18030也可以保留,其余的全部不选(包括MAC GB2312)。后面的密码可以先随便输一个,机器名、工作组之类想怎么输就怎么输,四个用户名的格子根据需要输一两个行了,就是用户名与机器名不能同名。注意安装过程中要重启两次,不要取出光盘,提示按任意键从光盘启动时也不要动。经过两次重启后,终于安装成功,进入Windows。其实,安装操作系统很简单的,菜鸟也可以大胆操作。如果是重装系统的话,就要注意原来各用户桌面和“我的文档”中是否有资料,是的话先保存到其他分区,安装的第一个界面同样注意到“高级”中选择“我想在安装过程中选择分区”,其余都可以根据个人需要按提示操作,不再详细描述。


    硬件驱动主要是主板驱动和显卡驱动、声卡驱动,鼠标(高级的有特殊功能的除外)、光驱(刻录光驱除外)就不需要另装了。主板和显卡驱动一般情况下厂家为了少几个驱动光盘模板,会把多种型号的驱动放在一起,此时注意主板使用的什么芯片组、显卡用的哪家的GPU就差不多了,有的厂家的驱动非常智能化,一插进光盘就自动启动迸给出安装界面,这样就只要选择驱动安装,自动,下一步就行了。


    下一步是操作系统补丁和防毒软件。操作系统补丁有的安装完了会出现是否重新启动的界面,不要重启动,到最后一次重启就行了。杀毒软件可以装到D:区,安装也很简单的,按提示操作就行,如果准备了病毒库升级包,升级一下。


    再下来,可以对操作系统作一些优化和安全的设置了。优化大师、超级兔仔之类的优化软件使用简单,但有时候会对操作系统造成损坏,这类软件的优化都是通过对注册表的修改来优化的,所以一旦在优化过程中修改了一些不该修改的注册表项,就会导致操作系统功能损坏,而操作系统会认为这些修改是用户根据需要进行的修改,所以即使是用光盘进行修复安装甚至使用“升级”进行覆盖安装,操作系统都不会修复这些错误,只能使用全新安装删了原来的系统或格掉C:盘重新安装才能解决问题。所以我坚决反对使用这类工具。

    由于我每次安装Windows XP,都给Administrator设置了一简单密码,然后有一个界面要求设置用户,而且至少需要设置一个,这个用户默认是管理员账户,所以操作系统安装完除了Administrator账户外,另有一管理员账户。下面介绍的安全设置中有禁用Administrator账户,注意如果你的系统就Administrator账户为管理员账户,没有其他管理员账户的话,不能禁用,只有另添加一管理员账户后才能禁用。

    现在主流硬盘容量成倍增加,最近内存价格也大跌,主流内存为1~2G,如果使用休眠,休眠功能占用的C:盘空间大小等于物理内存大小,综合考虑,上文中C:盘以8~10G较合理,D:盘则要根据软件使用情况适当调整,如果是安装硬盘空间占用很大的游戏及多个大软件,也要适当增大

安全设置:
    打开 控制面板→[性能和维护→]管理工具→计算机管理,1、系统工具→本地用户和组→用户,右击Administrator,重命名后,属性中把用户不能更改密码和帐户已停用勾上(有些黑客是通过从网络使用Administrator登录来控制电脑的,这样做就完全堵死了这条路),如果不需要在局域网上共享资料,就不要启用Guest帐户,如果需要共享,就一定要启用,如果希望局域网用户凭密码访问你的计算机,就给Guest用户设个密码,这个密码就是网络用户访问你的计算机的密码;2、服务和应用程序→服务,找到Remote Registry,看看描述,这是方便你从网络上其他电脑上到此电脑上安装程序用的,我相信你用不着但黑客用得着,没说的,右键,属性,将启动类型改为“已禁用”,再点停止。开始菜单中没有“网上邻居”,如果想添加,就右击任务栏或开始菜单,注意不要击在图标上,选 属性→开始菜单→自定义→高级,开始菜单项目中找到网上邻居,勾选上。从开始菜单中,或打开我的电脑后,右击 网上邻居→属性→更改Windows防火墙设置,常规中选 启用,如果你只是上网查资料打游戏,不共享资料,也不使用其他接受网络访问的软件,就把 不允许例外勾上,否则就进 例外 中,把不用的如 远程协助 之类不勾选,只勾选需要接受网络访问的。以后如果你安装了如QQ之类的软件,第一次打开时,防火墙会给出提示是否解除阻止,选 是,防火墙就会自动把该程序添加上来。Windows会自动把所有硬盘默认隐藏共享以便接受网络上Administrator的访问,关掉这些可以通过修改注册表,可以直接用记事本写入以下内容,再另存为,文件名随便输,扩展名为.reg,保存类型为 所有文件,然后双击该文件,导入即可。文件内容(包含空行):
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:00000000


    你注意到右下角一个红色的或黄色的盾牌图标了吗?点一下打开,也可以从控制面板中打开Windows安全中心,防火墙,上面已经说了启用,自动更新,启用吧,病毒防护,如果你安装的不是经过微软认证的防毒软件,就在 建议 中告诉它你已经安装了防毒软件。


    经过以上设置,你的系统就比较安全了,但安全是相对的,不安全是绝对的。为了更加安全,你应该经常注意升级防毒软件病毒库,打新的Windows补丁,如果你已经启用了自动更新,有新补丁的时候Windows会自动去下载,同时右下角出现一个黄色盾牌图标,下载完了后你可以点开那个图标安装。

优化:
    操作系统默认的暂存文件、虚拟内存、IE脱机文件等都与操作系统放在同一分区,这样在使用过程中,操作系统所在分区就会很快产生碎片文件,从而降低速度。此外还可以作一些设置以方便使用。


    任务栏设置 底下右击任务栏,注意不要击在图标上,选 属性→任务栏,勾选 将任务栏保持在其他窗口的前端 和 显示快速启动,不要选 分组相似任务栏按钮,显示时钟 和 隐藏不活动的图标 就看个人喜好了,建议都选上。这样任务栏就多了一个快速启动栏,可以把最常用的程序的快捷方式放这里,使用时候只要单击即可,很方便的,注意开始菜单中的快捷方式不能用左键拉过来,只能用右键拉再选择复制,否则默认移动,开始菜单中就没有了。


    显示设置 在桌面上点右键,选 属性→设置,将屏幕分辨率设为合理的分辨率,一般液晶按推荐值设,CRT显示器17‘的设1024*768,19‘的设1280*960,CRT显示器还要设置刷新率,进 高级→监视器,将屏幕刷新率设为85赫兹,这点特别注意,当刷新率低于85赫兹时,屏幕就会闪烁,这对眼睛会有伤害的。如果感觉字体太小,可以到 显示属性 的 外观 中将字体大小改为大字体或特大字体,也可以到 高级→项目 中单独调整各字体大小及边框、图标等。显示属性→屏幕保护程序,根据个人喜好设置屏幕保护,下面 电源,注意如果设置了关闭硬盘,有时候就会死机,所以一般只关闭监视器就行了,下面系统待机是指仅保留内存及其他少数必要的硬件供电,进入低能耗状态,需要再使用时可以很快进入正常状态;如果到 休眠 中启用了休眠,下面还会有系统休眠。系统休眠是在操作系统所在分区建立一个跟物理内存一样大小的文件,把物理内存的内容写到该文件中,然后关机,下次开机时可以直接将该文件读入内存,进入休眠前的状态,休眠的好处是可以在不关闭多数程序(播放软件除外)的情况下快速关机,并且关机后可以快速恢复到关机前的状态,避免长时间打开软件。不过注意,休眠后有时不能正常恢复休眠前是状态,所以休眠前如果有工作内容,请保存一下。启用休眠后,还可以到 高级 中把电源按钮或睡眠按钮设置成休眠,设置后,如果你下班前正在进行某项明天要继续的工作,只要保存一下,然后按一下按钮就走,第二天一开机,很快可以继续工作。


    系统属性设置 我一般把E:区做工作区,存放重要内容,F:区存放一些图片、软件备份等不很重要的内容,把暂存文件等放F:区。先到F:区建一新文件夹,改名为Temp。右击 我的电脑→属性,此时弹出 系统属性。系统属性 的 高级 中,性能 的 设置,视觉效果 先 调整为最佳性能,然后选择 在文件夹中使用常见任务 及其他你喜欢的效果,性能选项 的 高级 中,如果内存不小于512M,并且经常要用到光驱及USB设备,内存使用就选系统缓存,虚拟内存→更改,依次点 C: 无分页文件 设置,再点最后一个准备放虚拟内存的分区,自定义大小,初始大小 先设小点,设512或下面显示的推荐值,如果以后使用过程中出现虚拟内存太小的提示,就来改大一点,最大值就设4096以应付偶尔的特大内存需求。系统属性 的 启动和故障恢复 设置,去掉 将事件写入系统日志 和 发送管理警报 的勾选,写入调试信息 选 (无)(这些是当系统运行出故障时给专业人员看的,如果你能看到这里的话,你跟我一样没有能力根据这些信息来处理系统问题),确定;环境变量 中 ,将用户变量和系统变量中的TEMP和TMP变量的值都(编辑)改为 F:Temp,确定;错误报告 中选 禁用错误汇报 (那是系统运行出错时,给微软汇报错误的),确定。系统属性 的 系统还原(系统还原的作用是当安装了程序或使用中的错误导致系统损坏时,可以使用系统还原来还原到安装程序之前或系统出错之前的正常状态),等后面安装完所有应用程序后,都试一下没问题,再来设置。设置方法,先去掉 在所有驱动器上关闭系统还原 的勾选,点 应用,再勾选上,点 应用(这样就清除了所有还原点,因为系统安装完毕,所有程序没问题,这些还原点就不需要使用了),然后依次选中除C:以外的其它分区,设置,勾选 关闭这个驱动器上的系统还原,确定。(自动更新 前面已打开)。系统属性 的 远程,如果不是局域网中有大虾事先帮你设置好然后可以远程给你提供帮助的话,两个都不要勾选,因为这个也会给黑客提供方便。


    桌面及我的文档移动 很多人有往桌面上存储东西的习惯,很多软件会默认将文件保存到我的文档,这些实际上都在C:区,既挤占操作系统空间,加速操作系统中碎片文件的产生,影响系统运行,在操作系统出问题时又容易导致文件丢失(大凡病毒破坏用户数据文件,操作系统分区的文件首当其冲,大凡操作系统致命损坏,分区损坏多发生在操作系统分区,所以重要数据存放在C:区的风险至少比放在其他分区大10倍)。到E:区或F:区建一My Documents文件夹,右击 我的文档→属性,把目标文件夹改为这个文件夹(E:\My Documents 或 F:\My Documents)。打开C:\Documents and Settings下的用户名文件夹(比如你的用户名为ABC则打开ABC文件夹),用右键把其中的 桌面 文件夹拖到E:区或F:区,选移动(Windows XP Home版好象不能拖动)。


    Internet选项设置 上网的时候,IE会保存一些图片、动画及其他网页组成部分,下次再打开同一网页时,这些内容就会直接从本机调用而不必从网上传输。只是这些内容默认也在操作系统所在分区,应该把它设到其他区去。打开浏览器,从菜单 工具→Internet选项→常规→设置→移动文件夹,换另一个分区(我一般移到F:区),确定。


    如果你设置了几个账户,则分别用不同账户登录,把每个账户的桌面、我的文档、Temp设置、Internet设置按上面设置一下。

    网络设置和其他软件安装就不多介绍了。安装完所有软件后,把系统还原设置一下(上面已介绍)。再清理一下没用的文件和文件夹。首先是Windows\Temp下的文件全部删除,C:\Documents and Settings\用户名\Local Settings\Temp文件夹删除,C:Windows下以$打头的文件夹只要留下$hf_mig$,其余删除,$hf_mig$文件夹中所有内容删除,.log文件能删除的都删除。还有些网络文章介绍可以删除Windows下的其他文件夹中的内容,如果不是硬盘空间紧张或要做备份文件可CD盘的话,我建议还是留着,以免系统故障自动修复时找不到源文件,使用新的USB设备时找不到系统自带的驱动。如果准备用Ghost或其他软件做映像备份,就把硬盘好好清理一下、整理一下再备份,而且备份前把休眠关闭(桌面上右击,属性→屏幕保护程序→电源→休眠)。

子网掩码和Windows XP SP2防火墙的屏蔽码介绍:
    设置网上邻居属性时,有一个子网掩码,一般为255.255.255.0,估计很多网友不知道这个是做什么的。一般情况下,网络访问都是广播式的(尤其是使用HUB而不是交换机的网络),所谓广播式,就是你要访问另一台电脑,你的电脑会对整个网络发出信息,那些不是你该访问的电脑“听而不闻”(接收了信息但发现不是该接收的就不作回应),只有你要访问的那台接受信息并处理,然后向整个网络回话,当然,此时除了你的电脑,其余的也是“听而不闻”,就跟我们很多人坐在同一个房间聊天一样。由于这个原因,如果网络中电脑太多,网络性能就会大大降低,所以对一个大型的网络,就要分成多个子网,子网内部访问时,信息不会发到其他子网上,只有在需要访问其他网络的电脑时,才能通过网关去访问,就象把很多人分在多个房间,同一个房间内的人聊天与别的房间不会互相影响,如果你要跟别的房间的人说话,就只有从这个房间的门出去,再从另一个房间的门进去才能说。子网掩码就是把电脑分在不同子网的,即使是在同一个HUB或交换机上的电脑,仍可以通过子网掩码将其分成几个子网(不过如果电脑很少,就没必要了,除非你有意将这些电脑分成几个不能互相访问的组)。子网是这样分的,把IP地址和子网掩码都换算成二进制,就变成了32个二进制位,所有子网掩码为1的位对应的那些IP地址的位,相同的就在同一个子网,比如255.255.255.0,二进制为11111111.11111111.11111111.00000000,前面24个位为1,那么前面24个位相同的(也就是IP地址前三个数字相同的)IP地址就在同一个子网。打个比方,子网掩码为255.255.255.0,IP地址192.168.0.1与192.168.1.1就不在同一个子网,即使接在同一个交换机或HUB上也无法互访,如果把子网掩码改成255.255.254.0,这两个IP就在同一个子网了,就可以互访了。再比如,把子网掩码改成255.255.255.128,那么192.168.0.1~127在一个子网,192.168.0.128~254(255一般用于表示所有IP地址,所以不能单独分配给哪台电脑)就在另一个子网。

    再来看看Windows XP SP2的防火墙,可以对“例外”的程序进行编辑,其中可以选择 任何计算机(包括Internet上的计算机)、仅我的子网(子网)、自定义列表,下面有示例:192.168.114.201,192.168.114.201/255.255.255.0,就是说,某个程序允许自定义列表的多个IP地址或IP网段访问,多个IP地址好说,一个一个列出来就行,但网段就要使用屏敝码来把网段外的IP地址屏蔽掉,原理与子网掩码一样。比如,你希望你的共享只允许192.168.114.0~255、192.168.115.0~255访问,自定义列表就可以使用192.168.114.0/255.255.254.0;如果你只允许192.168.0.0~15访问,自定义列表就是192.168.0.0/255.255.255.240(屏蔽码二进制11111111.11111111.11111111.11110000,11110000对应IP地址00000000~00001111允许访问)。范围中的“仅我的网络(子网)”就是网上邻居里那个子网,启用防火墙后,文件和打印机共享默认的就是子网,所以大一些的单位,如果有多个子网,启用防火墙后,如果不更改范围,文件和打印机就不能在子网间共享。弄懂了这个,Windows XP SP2的防火墙使用就相当方便、简捷了。而我熟悉的另一个防火墙金山网镖,就要自己设置端口,而且要针对一部分IP地址或IP网段就麻烦了,这些还在其次,有时候还会遇到明明设置都正确,但就是无法访问的问题,非得访问的话只好关闭网镖。不过金山网镖有一个好处,就是可以禁止某些端口访问网络,而Windows XP SP2防火墙就没有这个功能,所以如果知道某个黑客程序使用哪些端口,金山网镖可以完全堵死程序访问网络,而Windows XP SP2防火墙只能阻止已被装到本机的黑客程序接受黑客控制,而不能阻止黑客程序在不受黑客控制的情况下主动向网络发送数据。

 

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多