WIN2003通用GHOST封装教程详解

一:下载微软原装母盘进行系统安装
我用的是MSDN版 win2003 r2 with sp2 简体中文企业版
这个是2个ISO,先装系统盘,用到序列号为:

在装第2个盘里的r2组件
此时用到的序列号为:

注意声卡驱动要安装好,否则封装后的系统都不在任务栏显示音量。

二:进行系统更新和打补丁(windows update)
打好所有的补丁,建议恶意删除软件不用装,还有NET2.0和NET3.0也不要装,因为没有装IIS前装是白费劲!windows update打补丁时要重新启动多次,检查多次进行更新打补丁,直到所有补丁打全!

三:安装必要的软件
建议过GHOST的不要装太多的软件,纯净为好,我只装了个WINRAR解压软件,其它的都没有装!

四:进行必要的系统优化和安全设置
改远程桌面端口:
Windows 2003系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默认端口,防范黑客入侵。
众所周知,远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。
步骤:
1、打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/Wds/rdpwd/Tds/tcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如5188。
2、再打开[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Tenninal Server/WinStations/RDP/Tcp],将PortNumber的值(默认是3389)修改成端口5188。
3、修改完毕,重新启动电脑,以后远程登录的时候使用端口5188就可以了。

在WIN2003中关闭事件跟踪程序:
最近经常遇到一些独享服务器用户反应自己的服务器联系万网工程师重起后,重新登陆时遇到的界面不知道该如何操作问题。当您看到此界面时,只需要在“注释”下面的空白处随意输入字符即可激活“确定”按钮,点击“确定”后可以进入系统。
这个界面是win2003新特性,在我们为您手工重起服务器时,系统会判定此问题属于意外关机,在您重新登陆后会出现这个让您填写原因的界面。此功能的目的是记录每次意外关机的原因,但是并不是对所有客户都有用途,如果您不需要此功能可以参考下面方法取消此功能。
1.单击“运行”。
2. 键入 gpedit.msc,然后单击“确定”。
3. 依次展开“计算机配置”、“管理模板”和“系统”。
4. 双击“显示‘关闭事件跟踪程序’”。
5. 单击“已禁用”,然后单击“确定”。

关闭驱动搜索:
运行“gpedit.msc"打开组策略
“计算机配置/管理模板/系统”
启用“关闭 Windows Update 设备驱动程序搜索”
“管理模板/系统/Internet 通信管理/Internet 通信设置”
启用“关闭 Windows Update 设备驱动程序搜索”
“用户配置/管理模板/系统”
启用“配置驱动程序搜索位置” (不搜索软盘,光驱,Windows Update)
“用户配置/管理模板/系统”
忽略“设备驱动程序的代码签名”
检查系统属性中的驱动签名是否为忽略,update是否为从不搜索。

关闭系统休眠:桌面右键选择“属性”——“屏幕保护”(将屏幕保护程序选择无)——“电源”——“休眠”将“启用休眠”前的勾去掉。
关闭远程连接:右键“我的电脑”选择“属性”——“远程”
关闭自动更新:右键“我的电脑”选择“属性”——“更新”
加快启动时间:右键“我的电脑”选择“属性”——“高级”--“启动和故障恢复”里——“设置”-显示的时间修改为3秒。并将下面的“发送管理警报”和“自动重新启动”前的勾去掉。
运行一次windows meida player,避免以后出现向导

转移虚拟内存页面文件:
右键“我的电脑”选择“属性”——“高级”——“性能”里面的“设置”——“高级”——“高级”——选中当前系统分区,再选“自定义大小”,将“初始化大小”和“最大值”设为“0”,点击“设置”,然后选择需存放页面文件的分区(如D:等)然后将“初始化大小”和“最大值”设为“原先C:的参数”,点击 “设置”,再点击“确定”退出。

解决w3wp.exe占用CPU和内存问题:
1、在任务管理器中增加显示pid字段。就可以看到占用内存或者cpu最高的进程pid
2、在命令提示符下运行iisapp -a。注意,第一次运行,会提示没有js支持,点击确定。然后再次运行就可以了。这样就可以看到pid对应的应用程序池
3、到iis中察看该应用程序池对应的网站,就ok了。

关闭光盘U盘自动播放:
1.策略组关闭法
在前段时间熊猫烧香流行的时候,网上就流传着使用策略组关闭移动硬盘或者U盘自动关闭功能的方法。具体如:单击“开始-运行”,在“打开”框中,键入“gpedit.msc”,单击“确定”按钮,打开“组策略”窗口。在左窗格的“本地计算机策略”下,展开“计算机配置-管理模板-系统”,然后在右窗格的“设置”标题下,双击“关闭自动播放”。单击“设置”选项卡,选中“已启用”复选钮,然后在“关闭自动播放”框中单击“所有驱动器”,单击“确定”按钮,最后关闭组策略窗口。
2、关闭服务法
在“我的电脑”点击鼠标右键,选择“管理”,在打开的“计算机管理”中找到“服务和应用程序-服务”&

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值