三、实战防火墙
1.启用或禁用Internet连接防火墙
打开“网络连接”, 单击要保护的拨号、LAN或高速Internet连接,然后在“网络任务”→“更改该连接的设置”→“高级”→“Internet 连接防火墙”下,若要启用ternet连接防火墙,选中“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和网络”复选框。若要禁用Internet连接防火墙,请清除此复选框。
2.安全日志文件
使用ICF安全日志,你可以:
登录放弃的数据包--这将登录来源于家庭、小型办公网络或Internet的所有放弃的数据包。
当你选择“登录放弃的数据包”复选框时,每次通信尝试通过防火墙却被检测和拒绝的信息都被ICF收集。例如,如果你的Internet控制消息协议没有设置成允许传入的回显请求,如Ping和Tracert命令发出的请求,则将接收到来自网络外的回显请求,回显请求将被放弃,然后日志中将生成一条项目。
登录成功的连接--这将登录来源于家庭、小型办公网络或Internet的所有成功的连接。
当你选择“登录成功的外传连接”复选框时,将收集每个成功通过防火墙的连接信息。例如,当网络上的任何人使用Internet Explorer成功实现与某个网站的连接时,日志中将生成一条项目。
生成安全日志时使用的格式是W3C扩展日志文件格式,这与在常用日志分析工具中使用的格式类似。
3.启用或禁用安全日志记录选项
打开“网络连接”,单击要在其上启用Internet连接防火墙(ICF)的连接,然后在“网络任务”→“更改该连接的设置”→“高级”→“设置”→“安全日志记录”→“记录选项”下,选择下面的一项或两项:
若要启用对不成功的入站连接尝试的记录,请选中“记录丢弃的数据包”复选框,否则禁用。
4.更改安全日志文件的路径和文件名
打开“网络连接”,选择要在其上启用Internet连接防火墙的连接,然后在“网络任务”→“更改该连接的设置”→“高级”→“设置”→“安全日志记录”→“日志文件选项”→“浏览”中,浏览要放置日志文件的位置。
在“文件名”中,键入新的日志文件名,然后单击“打开”。打开后可查看其内容。
5.更改安全日志文件大小
打开已启用Internet连接防火墙的连接,然后在“网络任务”→“更改该连接的设置”→“高级”→“设置”→“安全日志记录”→“日志文件选项”→“大小限制”中,使用箭头按钮调整大小限制。
6.还原默认的安全日志设置
打开启用Internet连接防火墙的连接,然后点击“网络任务”→“更改该连接的设置”→“高级”→“设置”→“安全日志记录”→“还原默认值”。
四、了解Internet控制消息协议(ICMP)
“网际消息协议(ICMP)”是所需的TCP/IP标准,通过ICMP,使用IP通讯的主机和路由器可以报告错误并交换受限控制和状态信息。
在下列情况中,通常自动发送ICM消息:
IP数据报无法访问目标。
IP路由器(网关)无法按当前的传输速率转发数据报。
IP路由器将发送主机重定向为使用更好的到达目标的路由。
启用或禁用Internet控制消息协议:
打开“网络连接”。 单击已启用Internet连接防火墙的连接,然后在“网络任务”→“更改该连接的设置”→单击“高级”→“设置”→“ICMP”选项卡上,选中希望你的计算机响应的请求信息类型旁边的复选框。
为Windows XP添加五笔输入法
作者 : Wanry 天极网
(蓝调:文章很长。如果你嫌麻烦,那么最简单的办法是安装智能狂拼II,里面带了五笔输入法)
*********已经出来不短时间了,相信很多朋友都对于其也相当熟悉了吧。大家也应该知道,微软的所有操作系统包括*********都不自带五笔输入法的,这可苦了我们这些五笔“高手”了,只有靠外挂的五笔输入法才能发挥我们应有的快速输入文字的技巧,并且在*********中,所有外挂的输入法都被拒绝放在系统输入法图标里面,要打开输入法都要通过运行输入法程序或快捷方式才能启动输入法,多不方便。对于这个问题,我有个很好的解决方法,(此处以万能五笔输入法为例),希望对大家有所帮助。
先把c:/!wnm (你安装万能五笔输入法的目录)下的wnmime.ime复制到X:/windows/syst

的文件夹下(X为*********所在的盘符)。
复制后就要修改注册表了。(Wanry提醒各位:修改前先导出注册表保存起来,以防出了问题的时候可以恢复注册表。切记、切记!)
展开注册表到HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Keyboard Layouts下,右击右面窗口空白处新建一个项,命名为:E0060804
然后在E0060804这个键下右击新建四个字符串值:
一个命名为:IME file 其键值输入为:wnmime.ime
一个命名为:Layout Display Name 其键值输入为:万能五笔输入法
一个命名为:Layout File 其键值输入为:KBDUS.DLL
一个命名为:Layout Text 其键值输入为:万能五笔输入法
OK,到这里就可以关闭注册表,在任务栏右击输入法的快捷图标,选择“设置”,在设置中选择“添加”,在弹出的“选择输入法”对话框中找到万能五笔输入法,点击“确定”添加到输入法里面,添加万能五笔输入法到此结束。
另外,其它的输入法也可以像这样添加,至于其它输入法的详细步骤Wanry在这里就不详述了,你们自己去探索吧!还要提醒的是记住在修改前先导出注册表保存,不然的话…… ^O^
还有告诉大家一个小小的技巧:如果把上面Layout Display Name的值输为其它文字,如:张三的五笔输入法,其输入法名称再也不是万能五笔输入法了,而变成了张三的五笔输入法,如果你是高手的话还可以把图标换一换呢,那你也就拥有以自己名字起名且图标非常酷的输入法了,如果你也想拥有这样的输入法,那你还不快点试试。
如何将桌面快捷方式上的箭头去掉?
注册表 -- HKEY_CLASSES_ROOT -- lnkfile 里面的 Ishortcut 去掉;HKEY_CLASSES_ROOT -- piffle 里面的 Ishortcut 去掉
1.WINLOGON.EXE,LICDLL.DLL,BROWSELC.DLL的作用
WINLOGON是破解的主文件,通过修改使得XP激活,LICDLL是破解的副文件.据多次测试,不修改此文件对WINDOWS的激活没有影响,系统运作也很正常,修改时间到2099年,升级等也都没有问题.这个文件防止MS通过某种手段替换回WINLOGON.EXE和防止一些未知的问题.BROWSELC解决IE按Ctrl+Enter跳出的是co.cn而不是.com的问题
2.用微软的解压缩工具extract.exe,一般在安装盘的support目录的压缩包内,使用方法:dos下 extract winlogon.ex_ 即可.
cabarc是压缩工具,基本格式cabarc -m LZX:21 n winlogon.ex_ winlogon.exe
3.在线更新是最近国内DNS解析错误导致,修改syst

/drivers/etc/host文件加入一行
207.68.131.21 www.download.windowsupdate.com 即可
4.刻录盘安装时出现asms错误:这是由于刻录的时候设置错误,造成长文件名未被识别,解决办法是刻录时选择DAO(disk at once)模式
5.winxp speed:
regedit
寻找HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Memory Management/PrefetchParameters
右边EnablePrefetcher项 它的默认值是"3"把他改成"1","4","5"其中之一都可以加速.
优化:
1. 删除系统文件备份sfc.exe /purgecache
2. 删除驱动备份 windows/driver cache/i386目录下的Driver.cab文件(73mb)
3. 取消系统还原
4、删掉/WINDOWS/syst

/dllcache下文件(减去200--300mb),
这是备用的dll文件,只要你已拷贝了安装文件,完全可以这样做。
5、把我的文档、IE的临时文件夹都转到其他盘(分区)。
6、把虚拟内存也转到其他盘。
7、删除/windows/ime下不用的输入法!
(日文,韩文,繁体中文输入法,84.5MB)
8、把休眠关掉节约300M左右空间。
重新启动D盘显示1.21GB,成功!减少50%!速度明显快了许多。
简体中文的XP到底多少项更新,方法是在WINDOWS UPDATE页面,单击左边的 个性化Windows Update ,然后在右边选中“在相关主题下显示到 Windows Update目录的链接“。然后再点击左边的“Windows Update目录,再点击“查找Micorsoft Windows的更新”。就可以去看看各种语言版本的更新数!
全面优化:
1、删除Windows强加的附件:
a. 用记事本NOTEPAD修改/winnt/inf/sysoc.inf,用查找/替换功能,在查找框中输入,hide(一个英文逗号紧跟hide),将“替换为”框设为空。并选全部替换,这样,就把所有的,hide都去掉了,
b. 存盘退出,
c. 再运行“添加-删除程序”,就会看见“添加/删除 Windows 组件”中多出了好几个选项;这样你可以删除好些没有用的附件
2.关掉调试器Dr. Watson;
运行drwtsn32,把除了“转储全部线程上下文”之外的全都去掉。否则一旦有程序出错,硬盘会响很久,而且会占用很多空间。如果你以前遇到过这种情况,请查找user.dmp文件并删掉,可能会省掉几十M的空间。这是出错程序的现场,对我们没用。另外蓝屏时出现的memory.dmp也可删掉。可在我的电脑/属性中关掉BSOD时的DUMP
3.关闭“休眠支持”
因为休眠功能占的硬碟空间蛮大的, 所以关闭比较好,
控制台-->电源选项-->休眠(不要打勾)
4.关闭“系统还原”
鼠标右健单击桌面上的“我的电脑”,选择“属性”,找到“系统还原”
5.将C区根目录下的boot.ini文件的系统、隐含及只读属性去除,用记事本打开,将
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)/WINNT="Microsoft Windows 2000 Professional" /fastdetect
最后的fastdetect改为nodetect
6.在“开始-运行”中输入regedit,打开“HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Control”,将右边窗口的SystemStartOptions键值改为NODETECT
7.加快Win XP浏览速度!
打开注册表点击到:
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Explorer/RemoteComputer/NameSpace
在其分栏出选择键值:
{D6277990-4C6A-11CF-3587-00AA0060F5BF}
8.关掉不必要的服务
单击“开始”→“设置”→“控制面板”。双击“管理工具”→“服务”。右键单击要配置的服务,然后单击“属性”。在“常规”选项卡上选择“自动”、“手动”或“禁用”,推荐使用手动功能,这样你随时可以启动一些临时需要的服务。
alerter
你未连上局域网并且不需要管理警报
clipbook
你不需要查看远程剪贴簿的剪贴页面
distributed link tracking client
若不使用ntfs分区并且没有联入局域网
distributed transaction coordinator
不需要同时处理多个数据库或者文件系统
indexing service
你的计算机不提供远程文件索引和快速访问或者没有连上局域网
internet connection sharing
你不准备用windows 2000做路由服务器,让多人共享一条线路上网
ipsec policy agent
你未连接到windows 2000的域
logical disk manager administrative service
你不准备使用磁盘配额
message queuing
你未连接到windows 2000的域
messenger
你未连接到windows 2000的域并且不需要管理警报
net logon
你不想让局域网上的其他用户登录
netmeeting remote desktop sharing
你不想使用netmeeting远程管理计算机
network dde
你没有连入局域网
network dde dsdm
你没有连入局域网
performance logs and alerts
若不想知道计算机每一秒都干什么
qos rsvp
你没有使用依赖于qos的程序
remote access auto connection manager
你不想在程序企图读取网络信息时自动连接到网络
remote procedure call (rpc) locator
你不需要管理rpc名称服务数据库
runas service
你不需要在某一用户下以另外一个用户的身份执行一个程序
simple mail transport protocol (smtp)
你的计算机不做邮件发送服务器
tcp/ip netbios helper service
你的计算机不准备让别人共享
tcp/ip print server
不让你的计算机成为网络打印服务器
telnet
不想远程控制计算机执行控制台命令
windows management instrumentation
你不看你的系统管理信息
9.加速开关机
缩短等待时间
开启注册表编辑器,找到 HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control,
将 WaitToKillServiceTimeout 设为:1000或更小。 ( 原设定值:20000 )
找到 HKEY_CURRENT_USER/Control Panel/Desktop 键,将右边视窗的 WaitToKillAppTimeout 改为 1000,( 原设定值:20000 )即关闭程序时仅等待1秒。
将 HungAppTimeout 值改为:200( 原设定值:5000 ),表示程序出错时等待0.5秒。
让系统自动关闭停止回应的程式。
打开注册表 HKEY_CURRENT_USER/Control Panel/Desktop 键,
将 AutoEndTasks 值设为 1。 ( 原设定值:0 )
10.关於DMA:
到装置管理员里选择IDE ATA/ATAPI controllers
到Primary/Secondary IDE Channel里面的进阶设定
将所有的转送模式都设定为使用DMA(如果可用的话)
系统就会自动打开DMA支援(在BIOS里也应该要先设为支援DMA)
11.关闭光碟Autorun功能
用Group Policy (执行gpedit.msc)
到电脑设定-->系统管理范本-->系统
找到-->关闭自动拨放
按右键选-->内容,选择已-->启用
在下面那里选-->所有的磁碟机
12.关闭错误回报
控制台---->系统---->进阶---->右下角--->错误报告---->关闭
13.XP安装驱动程式往往因为数位签署关系挂不上去, 把数位签署忽略掉=>
控制台-->系统-->硬体-->装置管理员-->驱动程式签署-->略过
14.使用Winxp的网友请务必检查一下
开始-->执行-->regedit
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion]
将 "RegDone" = 的数值,由 "0" 改成 "1"
如此才算完全"破解" ,这个动作很重要
15.WinXP执行时候为什麽都会停顿一下呢?
开始连线显示所有连线
按区域网路右键选内容
在一般下面选Internet Protocol(TCP/IP)按内容
使用下列的ip位址第一个192.168.0.1第二个打255.255.255.0
开机就不会停顿了
16..在默认情况下,XP Pro 会保留一块网卡的20%的带宽。
如果你用的是宽带的话可能会超过这个限制所以需要把这个限制去掉,方法如下:
1.以管理员权限登陆
2. run gpedit.msc
3. 展开 "计算机配置"
4. 展开 "管理模版"
5. 展开 "network"
6. 展开 "QoS Packet Scheduler"
7. 右边窗口双击 "limit reservable bandwidth"
8. 选中选项 "已启用"
9. 将 "Bandwidth limit %" 的值改为0
10.重启。
三、在[Windows] 启动时显示一个窗口,点确定才能进去
这个设置其实与IE无关,而是[Windows] 的登录提示窗口,不过最近有些网页对它动上了脑筋,在这个窗口里做广告。
注册表法:
开始菜单-运行-输入regedit
HKEY_LOCAL_MACHINE/Software/[M$]/[Windows] /CurrentVersion/Winlogon在注册表中找到此主键,将其下的“LegalNoticeCaption”和“LegalNoticeText”主键删除即可。
四、IE主页地址栏被禁用的解决办法,很多设置按钮变灰
现在有些网站,不但改标题,改主页地址,还竟然修改注册表,让IE的许多设置选项禁用(变灰),下面是修改注册表开锁的的方法:
[HKEY_CURRENT_USER Software/Policies/[M$]/Internet Explorer/Control Panel]
"HomePage"=dword:00000000
既将HomePage的键值改为“0”(“1”为禁用)。
实际上在[HKEY_CURRENT_USERSoftwarePolicies[M$]中,缺省只有主键“SystemCertificates”,而“Internet Explorer”是没有的,只有想控制某些功能时才加上的。
如IE还有别的设置被禁用,很多本来可以改的都变成“灰色”,不如直接将主键“Internet Explorer”一删了之。
五、电脑一启动没有打开IE就自动打开某个网站,还有很多跳窗。
这是有的网站在你的电脑中写入了程序,电脑一启动就自动运行,如果是WIN98,开始菜单-程序-附件-系统工具-系统信息-工具-系统配置实用程序-启动,这里显示的是电脑一启动就运行的程序,那个自动打开的恶心网站的网址就在里面,把他前面的勾去掉,重新启动电脑后就不会再出现。超级兔子魔法设置软件也可以更改自动运行的程序。
六、防范
1.因为修改注册表设置都是用的javascript脚本语言,所以只需禁用它即可。但这种脚本语言应用广泛,所以建议在IE的设置中将脚本设为“提示”。
2.使用 [Windows2000]的朋友,只需在“控制面板”-“管理工具”-“服务”中禁用Remote Registry Service服务,也无法通过浏览网页来修改你的注册表了。
3.使用Norton AntiVirus 2002 v8.0杀毒软件,这个版本新增Script Blocking功能,将通过IE修改注册表的代码定义为Trojan.Offensive并予以拦截。