打造XP系统万能克隆—多机克隆解决思路、方案
wankui1982分享
[相关知识]
安全标识符、访问控制列表、安全主体
说到Windows XP的权限,就不能不说说“安全标识符”(Security Identifier, SID)、“访问控制列表”(Access Control List,ACL)和安全主体(Security Principal)这三个与其息息相关的设计了。
1.安全标识符
在Windows XP中,系统是通过SID对用户进行识别的,而不是很多用户认为的“用户名称”。SID可以应用于系统内的所有用户、组、服务或计算机,因为SID是一个具有惟一性、绝对不会重复产生的数值,所以,在删除了一个账户(如名为“A”的账户)后,再次创建这个“A”账户时,前一个A与后一个A账户的SID是不相同的。这种设计使得账户的权限得到了最基础的保护,盗用权限的情况也就彻底杜绝了。
查看用户、组、服务或计算机的SID值,可以使用“Whoami”工具来执行,该工具包含在Windows XP安装光盘的“Support\Tools”目录中,双击执行该目录下的“Setup”文件后,将会有包括Whoami工具在内的一系列命令行工具拷贝到“X:\Program Files\Support Tools”目录中。此后在任意一个命令提示符窗口中都可以执行“Whoami /all”命令来查看当前用户的全部信息。
2.访问控制列表(ACL)
访问控制列表是权限的核心技术。顾名思义,这是一个权限列表,用于定义特定用户对某个资源的访问权限,实际上这就是Windows XP对资源进行保护时所使用的一个标准。
在访问控制列表中,每一个用户或用户组都对应一组访问控制项(Access Control Entry, ACE),这一点只需在“组或用户名称”列表中选择不同的用户或组时,通过下方的权限列表设置项是不同的这一点就可以看出来。显然,所有用户或用户组的权限访问设置都将会在这里被存储下来,并允许随时被有权限进行修改的用户进行调整,如取消某个用户对某个资源的“写入”权限。
3.安全主体(Security Principal) 在Windows XP中,可以将用户、用户组、计算机或服务都看成是一个安全主体,每个安全主体都拥有相对应的账户名称和SID。根据系统架构的不同,账户的管理方式也有所不同──本地账户被本地的SAM管理;域的账户则会被活动目录进行管理……
一般来说,权限的指派过程实际上就是为某个资源指定安全主体(即用户、用户组等)可以拥有怎样的操作过程。因为用户组包括多个用户,所以大多数情况下,为资源指派权限时建议使用用户组来完成,这样可以非常方便地完成统一管理。
[主题内容]打造XP系统万能克隆
Windows2000、XP、2003系统万能Ghost全攻略
一直以来,安装操作系统和应用软件是一件吃力不讨好的事情,虽然现在的电脑速度越来越快,并且操作系统安装步骤也很简单,但每次都是只能等系统慢慢地一步步完成,系统装完后,接着装应用软件,并具还要设置网络使用权限等,有时装个完整的系统几乎要一天,偶尔装装倒是无所谓,如果是电脑很多,或者是帮别人装电脑,那肯定是不行的,有时大老远到别人那里呆上一整天,只是为了装个系统,时间都白白地浪费,往往吃力不讨好!!
虽然,Windows 系统都有无人参与安装程序,但那根本节约不了多少时间,系统装完后照样要装应用程序,设置网络权限等。照样需要大量的时间!而且安装过程中人大部分都是坐在那里傻等!那我们能不能在10分钟之内,在一个全新的机器上装好一个以前需要花一天时间安装的操作系统和其他应用程序呢!!
回答是可以的。
大家都知道,为了装机方便和节约时间,一般人都会在本机使用 GHOST(克隆)软件,将自己的操作系统备份一次,(虽然备份的文件比较占用空间,但对现在大容量硬盘来说,1-2G 的空间根本不成问题!)系统崩溃或者其他问题无法启动时,只要用GHOST,5分钟之内就可以还原自己的操作系统和应用程序等,足以节约自己一整天的时间!但那都是本机备份,于是大家都在想,能否做个 万能克隆 (万能GHOST) ,在别人的电脑上也可以快速还原,那样不但可以节约时间,而且可以完成一些以前不可能完成的工作。其实这些,我们只要解决硬件驱动,和XP系统的激活问题就可以了!
闲话少说,我们开始解决问题吧,2000系统并不需要激活,而XP 和2003都需要激活!!
一、Windows XP 系统激活(V4版免激活):
我们这些穷书生,当然没有钱买正版了(说实话,有钱我也不买正版,因为我用盗版我自豪 ,除非比尔盖茨是中国人),Windows 2000系统都不需要激活,而Windows XP系统都需要激活(不过现在好像没这困恼吧?),这版升级没问题,而且已自动激活,推荐使用!!而现在的Windows 2003都在用免激活的VOL版,很是好用!!(本段内容微软的探子请略过)
二。XP系统的安装优化
先在C盘中安装好XP系统并且安装常用软件到系统盘(c:\program file\目录下,如OFFICE2003等,媒体播放程序,压缩软件等), (一定要用C盘安装XP,不能安装到其他分区,除非你是整个硬盘GHOST) 这时我们会发现,装好的系统盘即使不装任何的应用程序几乎就有近1.5G的空间,这时即使是GHOST最大克隆压缩,一个XP系统就有755M大小,一张光盘刻不下,这样实用性不大!因为XP系统装完之后系统里有许多我们根本用不到的东东,为了节约空间以利刻录,于是我们就要进行优化,( 当然了,如果你每次给别人装系统都是带硬盘去,那就没不用优化文件节约空间了--推荐大家
用硬盘刻隆 )。优化时,我们主要删除一些备份文件和说明文件即可.
我们先关闭电源管理的休眠功能!点桌面右键--属性--屏幕保护---电源--高级。如图1
这时在C盘根目录下的页面文件 hiberfil.sys会自动删除,大小为你的内存容量,如果你是1G的内存,那这个文件大小就是1G!
接着关闭系统还原和自动在线更新功能,点我的电脑---属性---系统还原和自动更新。如图2:(自动更新其实不用去掉,但为了防止微软找上门,还是去掉好)
接着删除备用的动态链接库(dll文件)用SFC命令可以把c:\windows\system32\dllcache目录内的文件予以删除以释放空间。 删除全部文件的命令是sfc.exe/purgecache(sfc.exe/?查看命令参数的意义), 也可以手工删除!约300MB。
至此,XP减肥大至完成。
( 提示,减肥只是为了方便GHSOT的光盘刻录,一般如果是用硬盘克隆的用户则不用减肥,并特别注意,要在应用程序都安装完成之后再减肥,)
安全标识符、访问控制列表、安全主体
说到Windows XP的权限,就不能不说说“安全标识符”(Security Identifier, SID)、“访问控制列表”(Access Control List,ACL)和安全主体(Security Principal)这三个与其息息相关的设计了。
1.安全标识符
在Windows XP中,系统是通过SID对用户进行识别的,而不是很多用户认为的“用户名称”。SID可以应用于系统内的所有用户、组、服务或计算机,因为SID是一个具有惟一性、绝对不会重复产生的数值,所以,在删除了一个账户(如名为“A”的账户)后,再次创建这个“A”账户时,前一个A与后一个A账户的SID是不相同的。这种设计使得账户的权限得到了最基础的保护,盗用权限的情况也就彻底杜绝了。
查看用户、组、服务或计算机的SID值,可以使用“Whoami”工具来执行,该工具包含在Windows XP安装光盘的“Support\Tools”目录中,双击执行该目录下的“Setup”文件后,将会有包括Whoami工具在内的一系列命令行工具拷贝到“X:\Program Files\Support Tools”目录中。此后在任意一个命令提示符窗口中都可以执行“Whoami /all”命令来查看当前用户的全部信息。
2.访问控制列表(ACL)
访问控制列表是权限的核心技术。顾名思义,这是一个权限列表,用于定义特定用户对某个资源的访问权限,实际上这就是Windows XP对资源进行保护时所使用的一个标准。
在访问控制列表中,每一个用户或用户组都对应一组访问控制项(Access Control Entry, ACE),这一点只需在“组或用户名称”列表中选择不同的用户或组时,通过下方的权限列表设置项是不同的这一点就可以看出来。显然,所有用户或用户组的权限访问设置都将会在这里被存储下来,并允许随时被有权限进行修改的用户进行调整,如取消某个用户对某个资源的“写入”权限。
3.安全主体(Security Principal) 在Windows XP中,可以将用户、用户组、计算机或服务都看成是一个安全主体,每个安全主体都拥有相对应的账户名称和SID。根据系统架构的不同,账户的管理方式也有所不同──本地账户被本地的SAM管理;域的账户则会被活动目录进行管理……
一般来说,权限的指派过程实际上就是为某个资源指定安全主体(即用户、用户组等)可以拥有怎样的操作过程。因为用户组包括多个用户,所以大多数情况下,为资源指派权限时建议使用用户组来完成,这样可以非常方便地完成统一管理。
[主题内容]打造XP系统万能克隆
Windows2000、XP、2003系统万能Ghost全攻略
一直以来,安装操作系统和应用软件是一件吃力不讨好的事情,虽然现在的电脑速度越来越快,并且操作系统安装步骤也很简单,但每次都是只能等系统慢慢地一步步完成,系统装完后,接着装应用软件,并具还要设置网络使用权限等,有时装个完整的系统几乎要一天,偶尔装装倒是无所谓,如果是电脑很多,或者是帮别人装电脑,那肯定是不行的,有时大老远到别人那里呆上一整天,只是为了装个系统,时间都白白地浪费,往往吃力不讨好!!
虽然,Windows 系统都有无人参与安装程序,但那根本节约不了多少时间,系统装完后照样要装应用程序,设置网络权限等。照样需要大量的时间!而且安装过程中人大部分都是坐在那里傻等!那我们能不能在10分钟之内,在一个全新的机器上装好一个以前需要花一天时间安装的操作系统和其他应用程序呢!!
回答是可以的。
大家都知道,为了装机方便和节约时间,一般人都会在本机使用 GHOST(克隆)软件,将自己的操作系统备份一次,(虽然备份的文件比较占用空间,但对现在大容量硬盘来说,1-2G 的空间根本不成问题!)系统崩溃或者其他问题无法启动时,只要用GHOST,5分钟之内就可以还原自己的操作系统和应用程序等,足以节约自己一整天的时间!但那都是本机备份,于是大家都在想,能否做个 万能克隆 (万能GHOST) ,在别人的电脑上也可以快速还原,那样不但可以节约时间,而且可以完成一些以前不可能完成的工作。其实这些,我们只要解决硬件驱动,和XP系统的激活问题就可以了!
闲话少说,我们开始解决问题吧,2000系统并不需要激活,而XP 和2003都需要激活!!
一、Windows XP 系统激活(V4版免激活):
我们这些穷书生,当然没有钱买正版了(说实话,有钱我也不买正版,因为我用盗版我自豪 ,除非比尔盖茨是中国人),Windows 2000系统都不需要激活,而Windows XP系统都需要激活(不过现在好像没这困恼吧?),这版升级没问题,而且已自动激活,推荐使用!!而现在的Windows 2003都在用免激活的VOL版,很是好用!!(本段内容微软的探子请略过)
二。XP系统的安装优化
先在C盘中安装好XP系统并且安装常用软件到系统盘(c:\program file\目录下,如OFFICE2003等,媒体播放程序,压缩软件等), (一定要用C盘安装XP,不能安装到其他分区,除非你是整个硬盘GHOST) 这时我们会发现,装好的系统盘即使不装任何的应用程序几乎就有近1.5G的空间,这时即使是GHOST最大克隆压缩,一个XP系统就有755M大小,一张光盘刻不下,这样实用性不大!因为XP系统装完之后系统里有许多我们根本用不到的东东,为了节约空间以利刻录,于是我们就要进行优化,( 当然了,如果你每次给别人装系统都是带硬盘去,那就没不用优化文件节约空间了--推荐大家
用硬盘刻隆 )。优化时,我们主要删除一些备份文件和说明文件即可.
我们先关闭电源管理的休眠功能!点桌面右键--属性--屏幕保护---电源--高级。如图1
这时在C盘根目录下的页面文件 hiberfil.sys会自动删除,大小为你的内存容量,如果你是1G的内存,那这个文件大小就是1G!
接着关闭系统还原和自动在线更新功能,点我的电脑---属性---系统还原和自动更新。如图2:(自动更新其实不用去掉,但为了防止微软找上门,还是去掉好)
接着删除备用的动态链接库(dll文件)用SFC命令可以把c:\windows\system32\dllcache目录内的文件予以删除以释放空间。 删除全部文件的命令是sfc.exe/purgecache(sfc.exe/?查看命令参数的意义), 也可以手工删除!约300MB。
至此,XP减肥大至完成。
( 提示,减肥只是为了方便GHSOT的光盘刻录,一般如果是用硬盘克隆的用户则不用减肥,并特别注意,要在应用程序都安装完成之后再减肥,)