2001年4月18日-在此問題中:

  1. 編輯

  2. SYSINTERNALS 的新功能

    • PsService 1.01 版
    • PsFile v1。0
    • PsExec v 1.11
    • HandleEx v 4。0
    • DebugView v 4.11
    • 在 Windows 2000、第 3 Ed 內。
    • 2000年2月 Windows 雜誌
    • Microsoft 的 Sysinternals
  3. 內部資訊

    • 很酷的鍵盤快速鍵
    • PnP debug 訊息
    • 反向工程
    • 新 Windows XP 系統呼叫
    • 中斷連線的網路功能
    • WinDev
    • TechEd 我們
  4. 即將推出的內容

    • 在 Windows XP 預先提取

贊助商: WINTERNALS SOFTWARE ~ ~ ~ ~

Sysinternals 電子報是由 Winternals Software 贊助,網址為: http://www.winternals.com. Winternals Software 是 advanced systems tools for Windows NT 的領導開發人員和提供者/2K。 Winternals Software 產品包括 FAT32 適用于 Windows NT 4.0、NTFSDOS Professional Edition (讀取/寫入 NTFS 驅動程式以進行 DOS) 和遠端復原。

Winternals 很榮幸地宣佈重組的1.2 版,這是一項低成本易用的企業重組解決方案,可將 NT 4 支援新增至現有的 Windows 95/98/Me 和 Windows 2000 支援。 重組指揮 NE 利用 Windows 2000 和 Windows 95/98/Me 的內建磁碟重組工具,並為 Windows NT 4 加入自己的強大磁碟重組工具。 您現在可以從簡單的 MMC 嵌入式管理單元,管理整個 Windows enterprise 的磁碟重組排程,而不需要在您的 NT 或 Windows 2000 系統上安裝任何用戶端軟體。 有10個系統授權可用於僅限 $169 的線上購買,且有主動式數量折扣可用。 如需詳細資訊,請造訪 http://www.winternals.com 。

大家好,

歡迎使用 Sysinternals 電子報。 這份電子報目前有31500的訂閱者。

當您安裝 Windows XP Beta 版時,首先要注意的其中一件事,就是重新設計的使用者介面,名為 Luna。 Luna 的外觀與操作 pervades 介面的所有層面,從 [啟動] 功能表的行為,到 [應用程式] 功能表和對話方塊的設計。 這項總轉換是透過使用「主題」引擎來達成。 主題會以主題樣式檔案來描述, (以) 結尾的檔案 .msstyles 和 Luna 主題檔案, luna.msstyle 位於中 \Windows\Resources\Themes\Luna 。 在相同的目錄下,您會找到名為 Shell 的子目錄,其中 shellstyle.dll 所在位置。 它並不清楚 XP 如何使用 DLL,它是由 Explorer 所載入,並且有一個內嵌在其中的 HTML 樣式表單,但是沒有任何匯出。 由於 comdlg.dll 並 kernel32.dll 將它匯入,而且每個應用程式都會取得這些 Dll 的複本,因此每個進程也會取得 \Windows\System32\UxTheme.DLL 主題用戶端程式庫的載入複本。 此 DLL 會匯出函數 IsThemeActive ,例如、 IsAppThemedGetCurrentThemeNameDrawThemeBackgroundGetThemeColor

登錄是目前主題的指定位置,並設定主題普及率。 在下方尋找 HKEY_CURRENT_USER\Software\Microsoft\Plus!\Themes 名為的索引鍵, Apply 您可以在其中看到值(例如「色彩」和「圖示」),以指定主題應使用的位置。 在相同的索引鍵下,子機碼 Current 具有目前主題的 msstyles 檔案路徑。

由於「外觀」已成為說明和 Windows Media Player 等應用程式的開始風行,因此您會假設 Microsoft 會發佈一項工具,讓協力廠商開發自己的主題,或至少記錄檔案 .msstyles 和 shellstyle DLL 的格式,讓協力廠商可以開發主題編輯器。 不過,您會有誤。 在「microsoft Windows XP:適用于開發人員的 It 有哪些?」 (線上張貼的內容 http://msdn.microsoft.com/library/default.asp?URL=/library/techart/winxpintro.htm) ,Microsoft 會清楚指出他們不想要允許協力廠商主題:

「乍看之下,多 Windows XP 樣式的潛能可能會像是 windows Media Player 這類應用程式中的外觀功能,但有一些差異。 主題會變更作業系統的視覺化樣式,但仍會提供與舊版 Windows 一致的 UI。 這點很重要,因為主題會套用整個系統。 適用于應用程式面板的變更,例如移除按鈕,在作業系統層級上並不適用。 主題檔案格式不是公用的;Microsoft 保留主題的設計控制項,以允許一致的使用者介面並確保設計持續性。 主題開發人員的套件將無法在 Windows XP 中使用。」

我確定在這種情況下的引數是,協力廠商主題可能會以某種方式中斷 UI,而使用者會呼叫 Microsoft 支援服務尋求協助。 為什麼他們對 Windows Media Player 不會有同樣的恐懼,我不知道。 不過,有一些方法可以將類似主題的外觀套用至桌面和應用程式。 流覽 http://www.wincustomize.com/ 以尋找 Windows 的桌面外觀,例如新的 Aqua-Soft (WindowBlinds 的面板 http://www.windowblinds.net) ,提供 Windows Apple OS X desktop 的外觀與操作。 而且,在找出如何將所有發行的內容放在一起時,我都確定目前有人對 Microsoft 的主題格式進行反向工程。 無論 Microsoft 如何控制主題,都只需一段時間,就能讓使用者放開主題編輯器。

那麼當 Windows XP 主題編輯器和協力廠商主題開始出現時,Microsoft 會怎麼做? 我們必須等候並看到,但 Apple 的行為可能會讓我們成為預覽。 在幾天前,Apple 發出的公司會為 Mac OS 開發主題編輯器一個停止和 desist 的順序: http://www.macworld.co.uk/news/main_news.cfm?NewsID=2773. 主題開發人員請注意。

請將電子報傳遞給您認為可能對其內容感興趣的朋友。

謝謝!

-Mark

SYSINTERNALS 的新功能

PSSERVICE 1.01 版

只要我記得,NT 4 和 Win2K 資源套件的就有命令列服務控制公用程式 SC。 SC 可讓您在本機或遠端系統上,查看及變更 Win32 服務的狀態和設定。 PsService 是 SC 的免費軟體複本,有一些額外的功能。

第一個是 PsService 可讓您使用替代的使用者認證連接到遠端系統。 當您執行此帳戶的帳戶沒有遠端系統的系統管理許可權,但您可以存取執行的帳戶時,這項功能就很有用。 第二個是 PsService 的搜尋功能。 如果您曾經忘記網路中的哪個系統正在執行 DNS、DHCP 或其他服務,您會發現搜尋設備很有用,因為它可讓您指定服務名稱並報告執行服務的電腦。

PsService 依賴服務控制管理員 API,您可以在其中找到 Platform SDK 中的完整檔,而 PsService 不需要安裝用戶端軟體。

下載 PsService v4.0,網址為 http://www.sysinternals.com/ntw2k/freeware/psservice.shtml.

PSFILE V1。0

PsFile 是一項工具,它是為了回應 Windows NT/2K. 中的 "net file" 命令限制而建立的工具。 您可以在 NT 和 Win2K 上使用內建的 "net" 命令,並使用 "file" 選項來列出其他電腦已在系統匯出的共用上開啟的檔案。 不過,net 命令會截斷較長的路徑名稱,且僅適用于本機系統。

PsFile (適當地使用相同的 Api,也就是「Net」 API,其記載于 Platform SDK) 作為 Net 命令,但不會截斷檔案名並在本機和遠端運作,而不需要安裝用戶端軟體。

下載 PsFile 1.0 版,網址為 http://www.sysinternals.com/pstools.htm.

PSEXEC V 1.11

PsExec 是 Windows NT/2K 的命令列應用程式,可讓您在遠端系統上執行程式。 這項功能特別強大,因為它會遠端啟用主控台程式,以便您以互動方式執行它們。 例如,如果您使用 PsExec 啟動命令提示字元可執行檔 (cmd.exe) 在遠端系統上,您實際上會有遠端 shell,而且您不需要安裝任何用戶端軟體。

PsExec 除了做為輕量 telnet 之外,還可讓您遠端啟用「僅限本機」的應用程式。 IpConfig 是顯示系統網路設定的內建工具,無法顯示遠端系統的設定。 不過,您可以使用 PsExec 從遠端啟動它,並在本機查看其輸出。

在某些情況下,應用程式執行所在的帳戶相當重要。 應用程式可能需要在您的帳戶中執行,以便對登錄或檔案進行的變更會出現在正確的安全性內容中。 在其他情況下,您可能會想要在與執行 PsExec 的應用程式不同的情況下執行應用程式,但有時候您可能會想要讓遠端應用程式在系統帳戶中執行。 PsExec 支援所有這些情況。

PsExec 預設會在「模擬」安全性內容中執行程式。 這表示,如果您在系統管理員的帳戶中執行 PsExec,則遠端進程會在系統管理員的帳戶中執行。 由於模擬功能的限制,遠端進程無法存取遠端系統上的網路資源。 如果您在 PsExec 的命令列上指定使用者名稱和密碼,PsExec 會啟動其他帳戶中的遠端進程,而遠端進程可以存取該帳戶可存取的任何網路資源。 最後,命令列選項可讓您直接在系統帳戶(Win32 服務執行所在的相同帳戶)中執行遠端進程。

下載 PsExec v 1.11 http://www.sysinternals.com/ntw2k/freeware/psexec.shtml.

HANDLEEX V 4。0

HandleEx 是一種多元工具,會顯示電腦上作用中的進程清單,以及它們所開啟之作業系統資源的控制碼,以及它們所載入的 Dll。 其搜尋工具和程式、控制碼和 DLL 屬性的詳細呈現,使 HandleEx 成為追蹤 DLL 版本問題、處理流失,以及存取特定檔案或目錄之進程的最佳工具。

如果您已遵循 Sysinternals 更新,則會注意到在過去幾個月內,HandleEx 已跳過兩個主要版本號碼。 第一個主要更新(v3.0)引進了一些功能,例如應用程式中的應用程式圖示、所有 listview 專案的工具提示、更有效率的重新整理,以及改善的搜尋功能,讓您可以在 [尋找] 對話方塊中按一下結果專案,然後 HandleEx 跳至適當的控制碼或 DLL 專案。

不過,開發人員最實用的功能可能是「重新整理反白顯示」和重新置放的 DLL 反白顯示。 重新整理醒目提示會在您重新整理視圖時參考 HandleEx 的行為。 重新整理之前未出現的新專案(包括進程、控制碼或載入的 Dll)會以綠色反白顯示,而不再存在的專案則會以紅色反白顯示。 除了以視覺方式吸引您的變更,這可讓您生動查看正在進行的控制碼流失,也就是新開啟的控點在重新整理之後會以綠色顯示。

HandleEx 重新放置-dll 反白顯示與 dll 重新配置有關,這是 Windows 在中描述模組載入器行為的詞彙,在此詞彙中無法接受開發人員在建立 DLL 時所指定的慣用「基底位址」。 連結器 (用來建立 DLL 或 EXE 的最後一個階段之工具的程式碼,) 產生 dll 的記憶體內部參考,並假設載入器會接受 DLL 的基底位址。 進程中載入 DLL 的記憶體範圍(從基底位址開始載入 DLL,以及容納載入的 DLL 映射大小)必須是免費的,DLL 才能載入其慣用的基底位址。 當基本位址接受數個進程時,就會達成記憶體使用效率,因為所有進程都會共用相同的 DLL 程式碼記憶體。

當載入器無法接受 DLL 的基底位址時(例如,當另一個已在使用所需的位址範圍時),載入器必須執行「重新配置」,這牽涉到更新所有的內部 DLL 記憶體參考,以反映 DLL 的實際載入位址。 除了使進程的載入時間變慢 (通常會 imperceptibly) ,重新放置的 DLL 映射無法與已載入慣用基底位址之 DLL 的其他進程共用。 這表示您可以有效取得 DLL 使用記憶體的第二份複本。

當您處於 [DLL] 模式時,您可以選取 [反白顯示重新放置的 Dll] 選項,這會導致 HandleEx 顯示未以黃色的慣用基底位址載入之 Dll 的專案。 開發人員可以重設其 DLL 基底位址,以避免重新置放。

HandleEx 跳到4.0 版呢? 這個最新版本的 HandleEx 會將完整的控制碼提供給 Win9x/Me 平臺。 現在您可以選取處理常式,並查看其開啟的控制碼,與您在 WinNT/2K/XP 上執行 HandleEx 時所能使用的相同。 不只如此,但在 WinNT/2K/XP 上,查看事件、mutex 和信號的屬性會顯示其狀態 (保留的相關資訊,並以信號的方式) 。

下載 HandleEx 4.0,網址為 http://www.sysinternals.com/ntw2k/freeware/handleex.shtml.

DEBUGVIEW V 4.11

DebugView 是一種開發人員公用程式,可讓您從本機系統上的應用程式或驅動程式或遠端的驅動程式(甚至是從多個系統)捕捉偵錯工具的輸出。 這項最新版本增加了與 Windows XP Beta 2 的相容性、一些可用性功能,以及以 WinNT/2k/XP 上的設備磁碟機開發人員為目標的功能。

DebugView 的 [篩選] 對話方塊可讓您定義包含和排除篩選遮罩,以縮減您感興趣的偵錯工具輸出。 此外,您最多可以指定5個不同的醒目提示篩選,每個都有不同的可自訂色彩。 先前,如果您有需要不同篩選準則的專案,您必須在每次切換專案時重新輸入篩選。 使用 DebugView 4.11 時,您可以將篩選儲存到檔案以進行快速重載。 就像之前一樣,DebugView 會從您先前結束時使用中的篩選準則開始。

有時,它需要捕捉偵錯工具輸出追蹤以供稍後分析,或與其他追蹤比較。 在新版 DebugView 之前,查看記錄檔的唯一方式是將它載入文字編輯器,這表示您無法套用有用的醒目提示篩選。 現在您可以將 DebugView 記錄檔放回 DebugView,讓它能夠以您最初捕獲時看到的方式來查看輸出。 使用多個 DebugView 視窗可讓您比較追蹤。

最後一項新功能、開機時間記錄、補充 DebugView 在 NT/Win2K 中的損毀傾印支援。 有了 DebugView 的損毀傾印支援,您可以從設備磁碟機取得輸出,如果驅動程式損毀系統,且已啟用損毀傾印 (滿或核心) ,請使用 DebugView 從傾印中解壓縮驅動程式的偵錯工具輸出,讓您可以看到驅動程式的輸出到損毀的位置。

開機時間記錄可讓您從開機程式期間載入開機或系統啟動驅動程式的驅動程式中,捕獲輸出。 在您啟用開機時間記錄之後,DebugView 驅動程式會在開機期間捕獲最多 1 MB 的偵錯工具輸出並緩衝處理。 系統啟動之後,執行 DebugView 應用程式會匯入已緩衝處理的輸出以進行查看。 而且,如果您的驅動程式在開機期間損毀,且已啟用損毀傾印,則 DebugView 的損毀傾印支援可讓您查看在損毀前產生的驅動程式輸出。

下載 DebugView v 4.11,網址為 http://www.sysinternals.com/ntw2k/freeware/debugview.shtml.

在 WINDOWS 2000 中,第3版

Windows 2000 的內部官方書現在已可供使用! 此版本(由 David 索羅門群島 (www.solsem.com) 和 Mark Russinovich)超過40% 以上的版本,並有新的網路功能、隨插即用、電源管理、服務、登錄、WMI、開機和關機和儲存。 它也包含一張 CD,其中有數個功能強大的工具,而不是其他任何地方,可用於調查 Windows 2000 內部。

如果您移至書籍的 [Amazon.com] 頁面, http://www.amazon.com/exec/obidos/ASIN/0735610215/o/qid%3D957490318/sr%3D8-1/ref%3Daps%5Fsr%5Fb%5F1%5F1/103-5793119-3499040/systemsinternals/107-2386425-6078131 您將會注意到,自從九月發行本書之後,只會發佈兩個評論。 如果您有這本書,強烈建議您與其他潛在讀者分享您的意見。

立即查看書籍的目錄和訂單 http://www.sysinternals.com/insidew2k.htm.

二月 WINDOWS 2000 雜誌

查看有關 NT/Win2K 損毀傾印分析文章的 Windows 2000 雜誌的二月問題。 本文一開始會引導您完成設定損毀傾印的基本概念,並說明作業系統如何建立損毀傾印 (,以及有關傾印可能無法產生) 的提示。 然後我會說明您可以在何處取得最新的傾印分析工具,並逐步解說如何使用強大的新 Microsoft 公用程式 Kanalyze。 最後,我很快就會探討如何使用內核偵錯工具來檢查傾印。 即使只有少量傾印顯示其在分析方面的原因,您應該會發現這項資訊很有用。

本文是透過連結在線上張貼的 http://www.sysinternals.com/publ.shtml ,您可以在這裡找到所有發行集的連結。

SYSINTERNALS AT WWW.MICROSOFT.COM

Sysinternals 在過去的電子報中,已成為更多 Microsoft 知識庫的外觀 (KB) 文章,並將找到的 Sysinternals 工具總數帶到17。

  • Q274038: PRB: ASP Error 8002801d 「程式庫未註冊」
    http://support.microsoft.com/support/kb/articles/Q274/0/38.ASP
    本文會引導使用者進行 Regmon,以疑難排解 Active Server 分頁錯誤。

  • Q232830:做法:判斷檔案控制代碼擁有權
    http://support.microsoft.com/support/kb/articles/Q232/8/30.ASP
    想知道哪個進程開啟了檔案嗎? 此知識庫文章會引導您進行 HandleEx。

  • Q2163868: PRB:使用檔案時,在應用程式安裝期間發生存取違規
    http://support.microsoft.com/support/kb/articles/Q216/3/68.ASP
    如果要嘗試複製的檔案正在使用中,Visual Basic 安裝應用程式可能會損毀。 HandleEx 可讓理想的工具追蹤干擾的進程。

  • Q286198:做法:追蹤 DLL 檔案的「許可權被拒」錯誤
    http://support.microsoft.com/support/kb/articles/Q286/1/98.ASP
    使用 Filemon (本文也提及 Regmon) 您可以看到 COM 或 MTS 應用程式發生「拒絕存取」錯誤的處理常式。

  • Q246199: BUG:擴充預存程式中變更的地區設定設定可能會導致不正確的結果
    http://support.microsoft.com/support/kb/articles/Q246/1/99.ASP
    本文建議使用 ListDLLs 來查看 SQL Server 正在使用的 C 執行時間程式庫版本。

  • Q196453:針對 NTVDM 和 WOW 啟動錯誤進行疑難排解, http://support.microsoft.com/support/kb/articles/Q196/4/53.ASP 使用者在啟動16位應用程式時遇到問題,請參閱 Filemon,以查看16位環境子系統 (NTVDM) 有存取錯誤的檔案。

內部資訊

很酷的鍵盤快速鍵

很多人都可能在較新的鍵盤上查看 Windows 的金鑰,因為這只是佔用空間的關鍵。 到目前為止,我在最近偶然發現的是,當我在 Windows 鍵的鍵盤快速鍵上我經常執行的作業時,現在我使用常用的按鍵來關閉標誌。 我覺得我會分享一些我覺得很有用的鍵盤快速鍵,所有的 Windows 都能在所有版本上運作。

動作 快速鍵
啟動工作管理員 ctrl + shift + escape
顯示系統屬性對話方塊 Windows + 中斷
將所有視窗最小化 Windows + m
將所有視窗最大化 Windows + M
開啟我的電腦 Windows + e
搜尋檔案 Windows + f
開啟 [執行] 對話方塊 Windows + r

在我透過試用和錯誤判斷出這些結果之後,David 索羅門群島有提到它們記載于 Windows 2000 說明的「自然鍵盤快速鍵」。

PNP DEBUG 訊息

如果您正在開發 Windows 2000 的隨插即用驅動程式,您可能會感到驚訝,您可能會很驚訝地,您可能會感到驚訝,那就是您可以在其列舉和驅動程式載入程式期間產生大量 2000 Windows 的隨插即用系統偵錯工具。 讓您的內核偵錯工具在系統開機的開頭中斷,並將內部核心變數設定 PnpEnumDebugLevel 為 2 (最多訊息觸發程式,層級為 1) 。 以下是您將看到的輸出範例,其中顯示 PnP 管理員將 swenum 驅動程式載入 (軟體列舉匯流排驅動程式) :

.
IopCallDriverAddDevice: Processing devnode 0xfe503208
IopCallDriverAddDevice: DevNode flags going in = 0x000019
IopCallDriverAddDevice: Will load driver
IopCallDriverAddDevice: Opening registry key Root\SYSTEM\0000
IopCallDriverAddDevice:         Class GUID is {4D36E97D-E325-11CE-BFC1-08002BE10318}
IopCallDriverAddDevice: Unable to open GUID\Properties key {4D36E97D-E325-11CE-BFC1-08002BE10318} - 0xc0000034
IopCallDriverAddDevice:         Value Service [Type 1, Len 14] @ 0xe14ee82c
IopCallDriverAddDevice:                 Service Name swenum
IopCallDriverAddDevice:                 DriverName is \Driver\swenum
IopCallDriverAddDevice:                 Driver Reference 0xff3a8af0
IopCallDriverAddDevice: Adding Services (type 0)
IopCallDriverAddDevice: Adding Services (type 1)
IopCallDriverAddDevice: Adding Services (type 2)
IopCallDriverAddDevice: Adding driver 0xff3a8af0
IopCallDriverAddDevice:         Routine returned 00000000
.

反向工程

您所遵循的 Sysinternals 知道,我無法存取任何 Windows 原始程式碼 (除了在 DDK) 提供的驅動程式來源之外,還能透過使用 SoftICE 和自己的自訂解譯器,瞭解其實作的複雜性。

我已討論過一篇「反向工程:必要的函式或不合法的活動」這 (http://www.planetit.com/techcenters/docs/security/news/PIT20010123S0001) ,其中描述了一年1月的第9個美國電路法庭在 Connectix 的情況下,會對您感興趣的人來說,在一年中,這種情況也很感興趣。 在 Connectix 開發其「虛擬遊戲站」之後,索尼 Connectix,這是一種可讓您在電腦上執行索尼 PlayStation 遊戲的程式,以及 Connectix 在) 透過反組解碼的 PlayStation (進行反向工程時的法院,讓他們能夠開發其模擬器。

相反地,反向工程的合法性(特別是考慮禁止它的縮減壓縮授權)的範圍仍然是模糊的,此案例會在反向工程的側邊關閉。

WINDOWS XP 核心更新

不同于 NT 4 和 Windows 2000 之間的移動,Windows XP 核心已經歷更微妙的變更,其中有許多是以效能改進為目標。 驅動程式開發人員可用的核心 Api 已增補超過200個新匯出的核心函式,以填入一些先前的漏洞。 例如,Filemon 和其他 Sysinternals 工具會藉由進入未記載的進程環境區塊來取得執行作業的進程名稱,Windows XP 就能呼叫它們 PsGetProcessImageFileName 。 幾乎有3個新的 Ps 呼叫可取得及設定流程屬性、新的偵錯工具輸出 Api,可讓您分類輸出類型和調試層級,並使用新的系統呼叫來儲存登錄 hive。 另外還有少數 api (例如、和)可 ZwQueryBootOptionsZwSetBootEntryOrderZwDeleteBootEntry 用於編輯 64 Windows XP 對等的 Boot.ini,而不是儲存在檔案中,而是儲存在動態記憶體上。

不過,在核心之上有更重大的變更,其中大部分都依賴設備磁碟機或核心支援。 例如,有一個系統還原服務,可協助檔案系統篩選器驅動程式 (sr.sys) ,追蹤檔案的變更,讓系統可以回復至先前的時間點。 有一個名為 volsnap.sys 的存放裝置篩選器驅動程式,可以透過檔案系統驅動程式來建立磁片區的時間點複本。 有一項快速的使用者切換服務,其使用內建于核心的終端機服務支援,讓多個使用者可以登入和切換,以及改善檔案系統驅動程式所提供的重組 API 支援。

Microsoft 已發佈一份白皮書,其中描述許多增強功能 http://www.microsoft.com/hwdev/Whistler/download/Whistler_kernel.zip. 詳細程度的詳細資料,不會有許多關於執行和行為的問題,不過這是相當好的整體評論。 當然,您可以查看未來的 Sysinternals 電子報和文章,以及我的 Windows 2000 雜誌文章,以回答其中的部分。

中斷連線的網路功能

我大部分的開發都是在網路上的應用程式中進行,但在 Windows 2000 上,當您啟動已中斷連線的電腦時,就無法測試這類應用程式 (如預設設定中的膝上型電腦) 。 這是因為除非系統偵測到網路連接,否則不會啟用 TCP/IP 堆疊。 這表示 (,其中「 dir \\laptop\c$ 膝上型電腦」是您電腦) 的名稱,而且 ping 127.0.0.1 在中斷連線的系統上都失敗。 如果您有以網域為基礎的電腦,這也可能會在開機期間造成痛苦的延遲。

有兩種解決方法。 其中一個是安裝 Microsoft 回送介面卡,這是可使用硬體嚮導來安裝的虛擬網路介面卡。 第二種方式是停用媒體感知,藉由設定登錄值(如 Microsoft 知識庫文章 Q239924 中所述)來防止系統偵測中斷的連線: http://support.microsoft.com/support/kb/articles/Q239/9/24.ASP. 使用上述任一種方法時,即使在已中斷連線的系統上,TCP/IP 堆疊仍處於作用中狀態,讓您透過網路 Api 和 UNC 路徑存取本機系統 (例如 \\laptop\c$) 。

WINDEV

Windev (Windows 開發人員的會議)將於今年6月11-15 日波士頓舉辦。 Win32、系統和 .net 程式設計中的所有最上層名稱都是在此,這是今年的唯一時候,您可以在這一年來參加 Windows 2000 內部的研討會 (www.solsem.com) 和我。 Dave 和我是在第一天共同提供「Windows 2000 的基本概念」教學課程中的一天。 我也會在 Windows 中教學有關程式設計處理序間通訊機制的課程,以及 Windows XP 中的新功能。

您可以在這裡看到討論的摘要,並尋找 Windev 網站的連結: http://www.sysinternals.com/ntw2k/info/talk.shtml.

TECHED 我們

TechEd 是 Microsoft 的頂級會議,在過去幾年來畫出10000人和銷售。 本年度在亞特蘭大,從17-21 年6月開始,請從年6月開始,而焦點是在 .net 上,Microsoft 邀請我提供「Sysinternals 工具導覽」和「Windows NT/2000 損毀傾印分析簡介」。 您也可以在 Windows 的2000記憶體管理和程式和執行緒內部,展示 David。

針對您在歐洲的使用者,您可以看到 David 和 me 在 TechEd 歐洲提供相同的課程,也就是3-6 年7月。

查看我的摘要,並遵循 TechEd 首頁的連結 http://www.sysinternals.com/ntw2k/info/talk.shtml.

即將推出的內容

在 WINDOWS XP 預先提取中

Windows XP 中最顯著的增強功能之一,就是它的快速開機時間。 預先提取是改進的基礎。 XP 會監視開機期間的磁片存取,並在後續的開機中儲存要使用的資訊,在此情況下,它會使用資料將應用程式載入至記憶體中,然後再加以參考。 接下來我要介紹預先提取機制,以說明 XP 如何實行這些機制。


感謝您閱讀 Sysinternals 電子報。

Ottoh 在2001年4月18日星期三發行,下午7:04

[電子報封存^][ 磁片區2,第5號][磁片區3,數位 2 ]

[電子報封存^][ 磁片區2,第5號][磁片區3,數位 2 ]

系統內部電子報第3號,第1篇

http://www.sysinternals.com
著作權 (C) 2001 Mark Russinovich