星期五, 五月 30, 2008

两大理由:

  1. 编写规格说明书是使所有恼人的设计决定得以明确的极好方式,是项目倾向于产出“好”的软件。
  2. 可以使得整个团队仅仅只要沟通一次,使市场推广人员和客户得以知道他们即将拥有的是什么样的产品,使开发人员明白要写什么样的code,使测试人员了解程序应该如何工作,进而知道需要测试什么。

可能的分类:

功能规格说明书--functional specification,描述的是从用户角度看产品如何工作的内容。不关心产品如何实现,谈论的是功能特性、诸如屏幕布局、菜单、对话框之类。

可以考虑的一些内容:

    • 事先声明
    • 作者
    • 情节
    • 非目标
    • 概述
    • 细节
    • 未尽事项
    • 旁注

技术规格说明书--technical specification,描述程序的内部实现。涵有采用的数据结构、关系数据库模型、程序设计语言与工具、算法等的内容。

应保持时时更新的状态

由程序经理写规格说明书

禁忌:

  • 不要将代码人员晋升为程序经理
  • 不要任命市场人员为程序经理
  • 不要让代码人员向程序经理汇报--是为了达成团队的一致

星期二, 一月 02, 2007

Windows2003全攻略!!!!

Windows Server 2003概况

对于全世界的人来说当今可以算得上是一个多事之秋,战争、疾病,每一样都牵动着我们的心,所以Windows Server 2003的问世就没有像以往微软推出新操作系统那么受到关注,但是即便如此,Windows Server 2003的光芒在当前有点不太明朗的天空下也难以被掩住,你也想看?一起来吧。
  Windows Server 2003作为.Net架构提出以来最重要、最基础性的产品,它一经推出就吸引了业内人士关注的目光。让我们取下口罩,与Windows Server 2003来一番亲密接触吧。
  作为网络操作系统或服务器操作系统,高性能、高可靠性和高安全性是其必备要素,尤其是日趋复杂的企业应用和Internet应用,对其提出了更高的要求。微软的企业级操作系统中,如果说Windows 2000全面继承了NT技术,那么Windows Server 2003则是依据.Net架构对NT技术作了重要发展和实质性改进,凝聚了微软多年来的技术积累,并部分实现了.Net战略,或者说构筑了.Net战略中最基础的一环。从Windows Server 2003的发布一再延期,测试版较以往产品为多,也能看出微软对Windows Server 2003的极端重视,而是微软与SUN等架构之争中取得先机的战略性一步,也是在前有Unix集团步步为营,后有Linux穷追不舍的情势下为摆脱困境所施的狠招,其意义丝毫不让桌面操作系统中Windows XP之于Windows 98,其影响也许会更深远。
  Windows Server 2003简体中文版分Web、Standard、Enterprise和Datacenter四个版本。Enterprise版最大支持8个处理器和32GB内存,最小配置为CPU速度不低133MHz,内存不少于128MB。据此可知Windows Server 2003的硬件适应性确实宽泛,其优异的伸缩性并非虚言。
  安装
  Windows Server 2003的安装一如Windows XP,如果不是屏幕左上角的Windows Server 2003提醒着,还以为在安装Windows XP呢。安装分升级安装和全新安装两种。Windows Server 2003 Enterprise版只能从Windows NT Server 4.0+SP5或更高版本以及Windows 2000 Server的各个版本升级。如果未达到上述版本,只能先升级到以上版本后再升级到Windows Server 2003。
  界面
  Windows Server 2003已全面换上Windows XP的外套,同时也为有怀旧情结的操作者准备了传统的Windows界面。微软拟将所有产品的界面统一于Windows XP式样以适应.Net战略,在Windows Server 2003中得到了再次体现,也必将在即将推出的Office 2003、VisualStudio .Net 2003等产品中得到进一步体现。
  性能
  通过实测,在相同硬件配置下,Windows Server 2003的启动速度和程序运行速度比Windows 2000 Server要快许多,在低档硬件配置下和运行像Photoshop这样的大型软件时表现得更明显。这无疑是Windows Server 2003核心得到改进、各种设备的管理得到优化的结果,同时也表明Windows Server 2003作为服务器操作系统有十分突出的内存管理、磁盘管理和线程管理性能。作为新一代的网络操作系统,Windows Server 2003有自己独有的设备管理模式,所以硬件驱动程序得安装For Win2003的,而且最好是经微软认证获得数字签名的,这样才能保证Windows Server 2003的稳定和安全。Windows Server 2003已内置了大多数主流硬件的驱动程序,尽管性能平平,但比起硬件厂商提供的驱动程序来,它们的稳定性和兼容性是最好的。
可管理性
Windows Server 2003的可管理性较Windows 2000有了很大增强,主要体现在各种服务的配置上。利用“配置您的服务器”和“管理您的服务器”向导,系统管理员可以轻松地进行服务器角色的安装和管理,从而完成各种服务器的安装和配置,其简单、方便、全面非Windows 2000可比。Windows Server 2003已内置了文件服务器、打印服务器、应用程序服务器、邮件服务器、终端服务器、远程访问/VPN服务器、域控制器、DNS服务器、DHCP服务器、流式媒体服务器、WINS服务器、文件服务器等服务器角色,几乎囊括了所有的服务器应用。利用这些内置的服务器角色,只需简单的几步,即可完成相应服务器的配置。如配置流媒体服务器:
  1、运行“管理您的服务器”;
  2、点击“添加或删除角色”,点击“下一步”;
  3、选中“流式媒体服务器”,点击“下一步”;
  4、点击“下一步”,最后点击“完成”。
  瞧,就是这么简单。当然,你还可以利用“管理您的服务器”对流媒体服务器的一些参数和选项进行调整。删除服务器也很简单,只需在“管理您的服务器”中删除相应的服务器角色即可。
  功能
  网络操作系统功能是否强大,性能是否优异,同提供的服务的强弱有很大关系,Windows Server 2003在这方面可谓“集大成者”,不仅改进了Windows 2000原有的服务,提高了这些服务的性能和扩充了许多功能,而且还增加了新的服务,如“邮件服务器”。尽管这个邮件服务器功能一般,没多少实用价值,但想到微软既要为自己企业级邮件服务器Exchange Server留足市场,又要为Windows Server 2003添足服务,就没什么好抱怨的了。
  Windows Server 2003改进并增强了远程控制功能,增加了原来通过Netmeeting才能实现的“远程桌面连接”,使系统管理员对网络的控制和管理大大加强了。
  为了适应.Net战略,Windows Server 2003提供了.Net Framework计算平台,它简化了Internet分布式环境中应用程序的开发(如开发ASP.NET应用程序和XML Web服务),并为这些应用程序提供良好的支持和可缩放的服务端运行环境。
  Windows Server 2003内置了IIS 6.0版,较Windows 2000中的IIS 5.0在可靠性、安全性、可管理性等方面有了长足进步,尤其是全面支持.Net架构,提供了出色的ASP.Net运行环境和Web应用程序开发和运行机制,终使Windows Server 2003成为一个优秀的Web服务平台。
  对流媒体服务器的改进,使微软作为流媒体技术领导者的地位得到进一步加强,也使在RealNetworks公司推出Helix Server新版本后微软一度落后的局面得到了改观。流媒体服务器(Windows Media Services)版本已升至9.0,它与客户端的Windows Media Player 9.0的配合可谓珠联璧合。流媒体服务器改进了客户端和服务器的连接方式,使数据流在比较恶劣的网络环境下也能流畅地播放。另一个亮点是可在服务器上增添播放列表,列表既可由管理员手工更改,也可由设定的播放方案自动生成,当然也可用专门编制的流媒体服务器程序来产生。流媒体服务器还提供了SDK开发包和各种调用接口,使程序开发人员可以定制和打造个性化的流媒体服务。
  Windows Server 2003新增或改进的功能还有很多,上面几点,意在使读者窥一斑而知全豹。
  安全性
  Windows的安全性历来为人所诟病,直到Windows 2000才有较大改观,但依然难如人意:登录时的输入法漏洞,IIS特殊网址漏洞都是著名的例子。Windows 2000的补丁几乎全是安全补丁,以致有的网管一天不上微软网站心里就不踏实。Windows Server 2003在安全上下了大力气,不仅堵完了已发现的所有NT漏洞,而且还重新设计了安全子系统,增加了新的安全认证,改进了安全算法。处处设防,连访问一个新网站和运行一个新程序都有确认提示,尽管有些烦,但微软的用心我们还是应该理解的。
  应该特别提一下的是Windows Server 2003的关机和重启模块。在该模块中,Windows Server 2003增加了“关闭事件跟踪程序”选项,让你在关机前选一个原因并给出解释。这在桌面系统中纯属多此一举,但在服务器系统中却很重要。因为服务器是连续工作的,非计划的关机或重启意味着事故,所以必须记录在案。从这一小小的改变,我们可以看出微软确实在Windows Server 2003的安全上下足了功夫。
  Windows Server 2003安装完成后如果不激活只能使用30天,激活的方法同Windows XP差不多。
在微软.Net战略中,Windows Server 2003的地位不言而喻,而它的实力足当此任,表现也不辱使命。在64位计算平台出现以前,毫无疑问,它是微软Windows舰队的旗舰。

版本知识:
一、windows server 2003 3790版本识别
RTM=release to manufacture (公开发行批量生产)是给硬件制造商的版本!是送去压盘的,不是拿去卖的。
OEM=Original Equipment Manufacturer只能全新安装, 和RTM差不多,只是称呼不同而已。
RTL=retail(零售)正式零售版,可以升级或者全新安装。
VLK=Volume License大量授权版,又称为企业版。无需激活。(网上所谓的简体中文
VLK版实际是普通简体中文版加英文VLK版中的8个文件而已)
二、Windows Server 2003的不同版本
  Windows Server 2003 Web版:为快速开发、部署Web服务与应用程序,提供Web托管与服务平台。支持2路SMP(对称多处理)系统、2GB内存。
Windows Server 2003标准版:面向中小型企业和部门级应用。支持4路SMP、4GB内存。
Windows Server 2003企业版:适合中心与大型组织使用,有32位和64位两个版本。支持8节点集群、NUMA;
支持8路SMP,其中32位版支持32GB内存,64位版支持64GB内存。
Windows Server 2003数据中心版:面向要求强伸缩性和高可用性的企业,有32位和64位两个版本。32位版支持32路SMP、64GB内存;64位版支持64路SMP、512GB内存;两个版本均支持8节点集群、NUMA。

☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆


好了,安装2003吧

拿到微软最新的操作系统Windows Server 2003 Enterprise Edition(以下简称Win2k3),这个版本是面向Windows 2000 Advanced Server(以下简称Win2k)的升级版,针对大中型企业而设计。这个版本价格可是要XXXX美金的,但也只有一张光盘的容量,570多MB,不到600MB。不要多说了,进入今日的正题,安装这个号称全球最先进的系统。

  该光碟当然支持光驱启动了,首先出现的画面是一些东西的选择,例如有没有SCSI、RAID等。这与我用的Win2k有几分相似,但跟微软Windows NT的安装过程可不同。

[ 相关贴图 ]

[ 相关贴图 ]


准备安装设置一般硬件  安装?修复?快速安装?

  接着便是长达N页的协议书,并不给你任何选择的余地,只有同意啦!

[ 相关贴图 ]

  终于开始进入计算机部分的操作了,进行硬盘分区,同样可以选择FAT同NTFS,我想既然会装这个系统,安全性是第一位,一定会选用NTFS了。
[ 相关贴图 ]

[ 相关贴图 ]


对硬盘进行分区,当然如果本身有分区可以略过

  无论是否选择(quick),都很快进行完分区与格式化,接下来的可是漫长的文件复制,但这比起win2k的安装时可要快很多。想当年我装Win2k时,没有运行smartdrv,就复制文件这步可耗费了我一个下午的时间。与Win2k一样所有的东西都复制到硬盘里。
[ 相关贴图 ]

[ 相关贴图 ]

复制完毕,这与其他所有系统一样,15秒的自动重启。
[ 相关贴图 ]

win2k3的启动与XP有几分相似,XP好像是蓝色,本人未安装与使用过XP所以不是太清楚。进入了图形安装界面。接下来进行设备安装,期间显示器会闪动几次,这是正常现象,与Win2k一样。但并没有给你中止安装的选择,这功能好像已经消失了很久。

[ 相关贴图 ]

[ 相关贴图 ]

接着是区域设置,正如所料,因为是英文版,并没有中国、香港特别行政区这些选项,但不用担心,在完全安装好后,就可以安装中文内核。之后是序列号,没有序列号,你就不用安装了。我都不明白,需要激活为什么还要序列号,不如由微软全部跟进,装完后激活就是了,免得我们记这么多东西。
[ 相关贴图 ]

[ 相关贴图 ]

设置许可证,与win2k一样,可以选择每服务器还是每用户。这些基本的东西设置好后,Win2k3继续copy file,没有了选择安装什么组件(不会是我跳过了吧?)。装到这里大概用占整个安装过程时间的一半。
[ 相关贴图 ]

[ 相关贴图 ]

接着安装开始菜单,本来这是很简单,可是也要等一下。再等最后一步注册组件完全,现在Win2k3基本安装完毕了,当然还要等他存储设置,同删除临时文件。漫长的等待终于过去了。其间还要一些帐户设置等,在这里略过了。
开始菜单 [ 相关贴图 ]

注册组件 [ 相关贴图 ]

存储设置 [ 相关贴图 ]

删除文件 [ 相关贴图 ]

 终于安装完毕了,进入Win2k3,从进入图形界面开始,Win2k3给人的感觉,好像什么都是黑色,难道微软抛弃了传统的蓝色?蓝天白云可是Windows的标志。
Win2k3的启动 [ 相关贴图 ]

登陆 [ 相关贴图 ]

现在再给大家看看安装完毕后的Win2k3,登陆后第一件事是要你设置服务器,还有一个最重要的东西,就是产品激活,没有激活的Win2k3可是只能用30日的。开始菜单好像与XP差不多,但英文版可就难到很多人了。
启动后开始菜单
[ 相关贴图 ]

 在这里声明一下,这个可是正式版的Windows Server 2003 Enterprise Edition,由于刚刚装完系统,所以还没有对系统作什么很大的了解,以后再进一步深入试用。
许可证 [ 相关贴图 ]

copy file [ 相关贴图 ]

关机也不是只有单一的选择,还有很多了,大家自己看看吧,还可以选出久违了的“现在你可以安全地关闭计算机”。
关机了 [ 相关贴图 ]

安全关机! [ 相关贴图 ]


☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
你的2003到底是什么版本请看:
I386SETUPP.INI


☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
简体中文标准版
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69819000

简体中文企业版
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69813000

简体中文企业版 (破解免激活)
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69713270

简体中文企业版 (原版免激活)
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69813270

简体中文标准版 (原版免激活)
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69819270

繁体中文企业版 (原版免激活)
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69850270

英文原版标准版
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69712270

英文原版企业版
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69713000

英文企业免激活版
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69713270

英文 Web Server 免激活版
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69753270

☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
关于2003的激活和升级问题

方法一:

Reset5.02,在安全模式下运行即可激活,把时间调整为2008年都没有问题,一切使用正常。可以升级。
缺点:激活程序被彻底屏蔽,表现为运行msoobe /a没有任何显示,并且在服务中有一项reset5,开机会自动运

行此服务,C:WINDOWSsystem32srvany.exe,此程序应该是reset5添加入系统的。


方法二:

用免激活的企业版,英文版本文件替换的破解中文版也可以的;问题关键就是:一定不能用这个序列号:JB88F-WT2Q3-DPXTT-Y8GHG-7YYQY


可以试试这个:JCGMJ-TC669-KCBG7-HB8X2-FXG7M


截至目前为止就没有什么好的激活方法了,现在也绝对没有所谓的2003算号器!俄罗斯破解,记得在xp时代,只要把setupreg.hiv在安装前替换,然后电话激活就可以达到完美的激活境界,可在2003下,这样子做之后,当前显示已激活,可如果你调整了时间再开机又会显示要激活,甚至是不能使用。估计次次问题关键还是在那个setupreg.hiv文件。

☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

设置你的2003,让它更流畅!


刚装完2003后我们应该按照如下的方法设置一下:

启用声卡:
系统安装后,声卡是禁止状态,所以要在 控制面板 -> 声音 -> 启用,重启之后再设置
它在任务栏显示。
如果你使用的是Windows server 2003标准版请从第二步xx作,因为标准版已允许声音服
务。
★打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,在出现的窗
口中找到“Windows Audio”并双击它,然后在启动模式(startup type )的下拉菜单选择“自
动”(Automatic),并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK)


把更多资源分配给程序

右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced)
--性能(Performance)
--设置(Setting)--高级(Advanced),把“处理器计划”(Processor schedul
ing )和内存使用
(Memory usage)分配给“程序”(Programs)使用。然后点击“确定”(OK.)


禁用配置服务器向导
禁止“配置你的服务器”(Manage Your Server)向导的出现:在控制面板(Control Panel) -> 管理员工具

(Administrative Tools )-> 管理你的服务器(Manage Your Server)运行它,然后在窗口的左下角复选“

登录时不要显示该页”(Don't display this page at logon)。


禁用Internet Explorer Enhanced Security 和禁止安全询问框的出现
在IE工具选项中自定义设置IE的安全级别。在”安全“(Security)选项卡上拉动滚动条把Internet区域安全设置为”中“(Medium)或“中低”。自定义设置中将有关的选择“提示”修改为选择“禁止”或“启用”。


禁用关机事件跟踪
开始 -> 运行 -> gpedit.msc -> Computer configuration -> Administrative Templates ->
System -> Display shutdown event tracker -> 设置为 Disable。
如果是中文版,则:开始 -> 运行 -> gpedit.msc->计算机配置 -> 管理模板 -> 系统 -> 显示关机事件跟踪-> 禁用。


禁用开机 CTRL+ALT+DEL和实现自动登陆
方法1:打开注册表(运行->“Regedit”),再打开:
HKEY_LOCAL_MACHIN|SOFTWARE|MicroSoft|Windows NT|CurrentVersion |Winlogon段,在此段中按右键,新建

二个字符串段,AutoAdminLogon=“1”,DefaultPassword=“为超级用户Administrator所设置的Password”。
注意,一定要为Administrator设置一个密码,否则不能实现自启动。 然后,重新启动Windows即可实现自动登

录。
方法2:管理工具 -> Local Security Settings(本地安全策略) -> 本地策略 -> 安全选项 ->

interactive logon: Do not require CTRL+ALT+DEL,启用之。

方法3(自动登陆):使用Windows XP的Tweak UI来实现Server 2003自动登陆。
下载:Tweak UI
下载后直接执行tweakui.exe 在左边的面板中选择Logon -> Autologon -> 在右边勾选Log on automatically

at system startup输入你的用户名和域名(如果没有就不写),点击下面的Set Password,输入用户名的密码

,然后点击OK。

启用硬件和DirectX加速
硬件加速:桌面点击右键--属性(Properties) -> 设置(Settings )--高级( Advanced )--

疑难解答(Troubleshoot)。把该页面的硬件加速滚动条拉到“完全”( Full),最好点击“确定”(OK)保

存退出。这期间可能出现一瞬的黑屏是完全正常。

★DirectX加速:打开“开始”(Start) -> “运行”(Run),键入“dxdiag”并回车打开“DirectX 诊

断工具”(DirectX Tools),在“显示”(Display)页面,点击DirectDraw, Direct3D and AGP Texture 加

速三个按钮启用加速。把“声音的硬件加速级别”(Hardware Sound Acceleration Level)滚动条拉到“完全

加速”( Full Acceleration)。


启用桌面主题和隐藏文件
打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,选themes“主题”(默认是禁止的)

,然后改为“自动”,按“应用”,选“开启”。接着点“桌面”的属性,在“主题”里选“windows xp”

Windows Server 2003默认显示所有的文件夹,如果可以通过以下方法来隐藏:打开任意一个文件夹,选择“工

具” -> “文件夹选项” -> “查看”,选择“不显示隐藏的文件和文件夹”,点击“确定”。


其它设置:
允许内置的IMAPI CD-Burning服务和支持Windows影像设备服务
启用Windows内置的IMAPI CD-Burning服务:打开“开始”(Start) -> “运行”(Run),键入

“Services.msc ”,在出现的窗口中找到“IMAPI CD-Burning COM Service ”并双击它,然后在启动模式

(startup type )的下拉菜单选择“自动”(Automatic),并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK)

假如你有如数码相机和扫描仪之类的影像设备,应该打开Windows Image Acquisition 服务。
打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,在出现的窗口中找到“Windows

Image Acquisition (WIA) ”并双击它,然后在启动模式(startup type )的下拉菜单选择“自动”

(Automatic),并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK)


禁用错误报告
右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced)--点击“错误报告”

(Error Reporting )按钮,在出现的窗口中把“禁用错误报告”(Disable Error Reporting)选上并复选“

但在发生严重错误时通知我”(But, notify me when critical errors occur.)

调整虚拟内存
一些朋友经常会对关机和注销缓慢感到束手无策,解决办法就是禁用虚拟内存,这样你的注销和关机时间可能

会加快很多。右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced)--性能

(Performance)--设置(Setting)--高级(Advanced),点击“虚拟内存”(Virtual memory)部分的

“更改”(Change),然后在出现的窗口选择“无分页文件”。重启系统即可。

☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
Windows2003安全技巧集合

一、如何运行 Sysprep 实用程序 (Sysprep.exe) 时添加自定义的用户设置。
运行 Sysprep.exe 时,有些用户设置无法被捕获到 .reg 文件中并在安装程序完成时应用,而且也无法为这些设置编写脚本并将它们应用于所有新用户。要解决此问题,请在 运行 Sysprep.exe 之前将自定义的用户设置复制到Default User”配置文件。
要执行本节所描述的步骤,您的系统必须满足以下条件:
Windows Server 2003 要完整地安装到您的计算机上并能正常运行。
该算机不是某个域的一部分。
所有用户程序均已预先安装,并且可以正常运行。
备注:如果客户机的桌面设置存储在用户的配置文件中,您可以使用本节中介绍的过程来自定义这些设置的任何方面。例如,您可以使用此过程为所有用户配置“自动隐藏任务栏”选项和“在‘开始’菜单中显示小图标”选项。您无法使用此过程自定义存储在用户配置文件之外的设置。
使用以下过程为所有新用户部署自定义的电源选项设置。
使用管理员权限创建测试用户
以本地管理员身份登录到计算机。
单击开始,右键单击我的电脑,然后单击管理。
备注:如果安装了 Active Directory,就会禁用“计算机管理”控制台中的“本地用户和组”工具。如果您要从装有 Active Directory 的域控制器计算机中执行此过程,就必须通过“Active Directory 用户和计算机”新建用户帐户。
单击“本地用户和组”,右键单击用户,然后单击新建用户。
在“用户名”框中键入 Testuser,键入密码,单击“用户下次登录时须更改密码”复选框,将其清除,然后单击创建。
关闭新建用户 对话框。
在“本地用户和组”中,单击组,双击管理员,然后单击添加。
键入 Testuser,然后单击确定。
单击确定 ,关闭管理员属性 对话框。
关闭“计算机管理”控制台。

为测试用户创建自定义设置
以 Testuser 的身份登录计算机。
单击开始,指向控制面板,然后单击电源选项。
设置要用作所有用户的默认设置的监视器、硬盘、待机和休眠 等选项的设置。备注:您可以根据需要进行其他自定义。这些特定设置只是一个例子
将测试用户的配置文件文件夹复制到默认的用户配置文件文件夹
注销 Testuser 帐户,然后以管理员身份再次登录。
右键单击开始,然后单击资源管理器 ,启动“Windows 资源管理器”。
在工具 菜单上,单击文件夹选项,然后单击视图 选项卡。
在高级设置 框中,单击“显示隐藏文件和文件夹”复选框,将其选中。
退出“Windows 资源管理器”。
右键单击我的电脑,然后单击属性。
单击高级 选项卡,然后在用户配置文件 部分,单击设置。
单击Testuser 帐户,然后单击复制到。
在路径 框中键入 c:document. and settingsdefault user,或者单击浏览 ,找到“ 默认的用户文件夹”。 在“允许使用”部分,单击更改。
键入 Everyone,然后单击确定。
在复制到 对话框中单击确定 ,然后单击是 ,确认该xx作。
单击确定 ,关闭用户配置文件 对话框。
右键单击我的电脑,然后单击管理。
单击“本地用户和组”,单击用户,单击Testuser 帐户,然后将其删除。
关闭“计算机管理”控制台。
准备就绪后启动 Sysprep 进程。
组策略的实施
开始-->运行----->gpedit.msc
具体设置很傻瓜化,这里将不再详细叙述
套用MMC
开始---> 运行--> MMC
添加“组策略对象编辑器”,然后为本地安全策略对其进行配置。
二、如何创建 Windows Server 2003 映像之前使用 Microsoft Sysprep 工具来自动完成页面文件的删除(以减少复制映像的时间或减小映像的总体大小)。
备注:Microsoft 建议您不要在域控制器上使用 Sysprep。
警告:“注册表编辑器”使用不当可造成严重问题,这些问题可能需要重新安装xx作系统。Microsoft 不保证能够解决因为“注册表编辑器”使用不当而产生的问题。使用“注册表编辑器”需要您自担风险。
要在创建 Windows Server 2003 映像之前使用 Sysprep 来自动完成页面文件的删除,请使用以下方法之一。

方法 1
启动“注册表编辑器”(Regedit.exe)。
在下面的注册表项中找到PagingFiles 值:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement
双击PagingFiles 值,然后键入以下内容:
C:pagefile.sys 0 0
单击确定。
退出“注册表编辑器”。
运行 SysPrep。
方法 1 中的注册表设置会在您关闭 Windows 时强制 Windows 删除页面文件。然后,您可以使用您喜欢的方法来创建安装分区映像并将它部署到目标计算机。在目标系统首次引导的过程中,它上面的页面文件设置会将大小调整为与部署后的新系统的内存模块匹配。

方法 2
使用以下任一过程创建一个名为 Zeropage.reg 的注册表 (.reg) 文件:
启动“注册表编辑器”(Regedit.exe)。
在下面的注册表项中找到PagingFiles 值:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement
双击PagingFiles 值,然后键入以下内容:
C:pagefile.sys 0 0
单击确定。
在文件 菜单上,单击导出,然后将该项导出到名为 Zeropage.reg 的文件中。
退出“注册表编辑器”。
- 或 -

将以下文本复制到一个名为 Zeropage.reg 的 .reg 文件:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement]
"PagingFiles"=hex(7):43,00,3a,00,5c,00,70,00,61,00,67,00,65,00,66,00,69,00,6c,
00,65,00,2e,00,73,00,79,00,73,00,20,00,30,00,20,00,30,00,00,00,00,00
将以下文本以及任何其他 Sysprep 命令行参数复制到一个名为 Sysprep.cmd 的批处理文件中:
regedit /s a:zeropage.reg
a:sysprep -noreboot -pnp

三、如何通过使用 Windows Server 2003 来配置网络地址转换 (NAT) 服务器。Windows Server 2003“路由和远程访问”服务包括 NAT 路由协议。如果将 NAT 路由协议安装和配置在运行“路由和远程访问”的服务器上,则使用专用Internet协议(IP) 地址的内部网络客户端可以通过 NAT 服务器的外部接口访问 Internet。
1、如何配置路由和远程访问 NAT 服务器?
当内部网络客户端发送要连接 Internet 的请求时,NAT 协议驱动程序会截取该请求,并将其转发到目标 Internet 服务器。所有请求看上去都像是来自 NAT 服务器的外部IP 地址。这样就隐藏您的内部 IP 地址配置。
2、配置“路由和远程访问”NAT 服务器?
在管理工具 菜单中,单击“路由和远程访问”。
在“路由和远程访问”MMC 中,展开您的服务器名称(其中服务器名称 是您要配置服务器的名称,然后展开左窗格中的IP 路由 。
右键单击常规,然后单击新建路由协议。
单击NAT/基本防火墙 复选框,将其选中,然后单击确定。
右键单击左窗格中的NAT/基本防火墙 ,然后单击新建接口。
单击表示内部网络接口的接口,然后单击确定。
在“网络地址转换”属性中,单击“专用接口连接到专用网络”,然后单击 确定。
右键单击左窗格中的NAT/基本防火墙 ,然后单击新建接口。
单击表示外部网络接口的接口,然后单击确定。
在“网络地址转换”属性中,单击“公用接口连接到 Internet”。
单击“在此接口上启用 NAT”复选框,将其选中,然后单击确定。
NAT 服务器可以自动为内部网络客户端分配 IP 地址。如果您没有已给内部网络上的客户端分配了地址信息的 DHCP 服务器,则可能会需要使用此功能。

3、如何配置路由和远程访问 NAT 服务器以分配 IP 地址和执行代理 DNS 查询?
NAT 服务器还可以代表 NAT 客户端执行域名系统 (DNS) 查询。“路由和远程访问”NAT服务器对包括在客户端请求中的 Internet 主机名进行解析,然后将该 IP 地址转发给该客户端。
要配置“路由和远程访问”NAT 服务器来分配 IP 地址并且代表内部网络客户端执行代理 DNS 查询,请按以下步骤xx作:
右键单击左窗格中的NAT/基本防火墙 ,然后单击属性。
单击地址分配 选项卡,然后单击“使用 DHCP 自动分配 IP 地址”复选框,将其选中。
在 IP 地址 框中,键入网络 ID。
在掩码 框中,键入子网掩码。
单击名称解析 选项卡,然后单击“使用域名系统 (DNS) 的客户端”复选框,将其选中。
如果您使用请求拨号接口连接到 Internet,请单击“当名称需要解析时连接到公用网络”复选框,将其选中。
在请求拨号接口 框中,单击要拨号的接口。
单击应用,然后单击确定。
备注:完成这些基本配置步骤之后,内部网络客户端就可以访问 Internet 上的服务器了。
4、如何配置基于 Windows Server 2003 的计算机以使用 NAT 服务器
单击开始,指向控制面板,指向网络连接,然后单击本地连接。
单击属性。
单击 Internet 协议 (TCP/IP)。
单击属性。
在“默认网关”框中,键入 NAT 服务器的内部 IP 地址。
备注: 如果计算机从“动态主机配置协议”(DHCP) 服务器接收它的 IP 地址,请单击高级,单击IP 设置 选项卡,单击网关 下的添加,键入 NAT 服务器的内部 IP 地址,单击添加,单击确定,然后继续进行第 6 步。
单击确定,单击确定,然后单击关闭。

请注意,前提的NAT是建立在 -----------路由和远程访问 这个组件的安装上

四、如何更改已分配给网络适配器的 IP 地址。如果您的网络有“动态主机配置协议”(DHCP) 服务器,则会自动分配 IP 地址,否则您可以指定 IP 地址。

1、如何更改分配给网络适配器的 IP 地址?
使用管理员帐户登录到计算机。
单击开始,指向控制面板,指向网络连接,然后单击您要修改的本地连接。
在连接状态 对话框中,单击属性。
右键单击所需要的本地连接,然后单击属性。屏幕上会出现“本地网络连接属性”对话框。 在“此连接使用下列项目”框中,单击 Internet 协议 (TCP/IP),然后单击属性。屏幕上会出现“Internet 协议 (TCP/IP) 属性”对话框。
继续执行以下两节中某一节(根据您的环境来选择)中的步骤。

自动获取 IP 地址 ?
按以下步骤配置计算机,以便从 DHCP 服务器获取一个 IP 地址。注意,您必须有一个DHCP 服务器。
单击“自动获取 IP 地址”。
如果不想指定“域名系统 (DNS)”服务器的 IP 地址,请单击“自动获取 DNS 服务器地址”。
单击确定。在“本地连接属性”对话框中,单击关闭。
在“本地连接状态”对话框中,单击关闭。
单击开始,然后单击运行。
在打开 框,键入 cmd,然后单击确定。
在命令提示符下,键入 ipconfig /release,然后按 ENTER 键。
键入 ipconfig /renew,然后按 ENTER 键。DHCP 服务器就会给网络适配器分配一个IP 地址,并且您会看到一条像下面这样的消息:
Windows .NET IP Configuration
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix .:dns.microsoft.com
IP Address.. . . . . . . . . . . :192.168.0.201
Subnet Mask .. . . . . . . . . . :255.255.255.0
Default Gateway . . . . . . . . . :192.168.0.1
键入 exit,然后按 ENTER 键,退出命令提示。

获取指定 IP 地址?
要给网络适配器分配 IP 地址,请按以下步骤xx作:
如果要给网络适配器分配 IP 地址,请单击“使用下面的 IP 地址”。
在“IP 地址”框中,键入希望分配给此网络适配器的 IP 地址。此 IP 地址在您网络的可用地址范围中必须是唯一的。请与网络管理员联系以获取您网络的有效 IP 地址的列表。
在“子网掩码”框中,键入您网络的子网掩码。
在“默认网关”框中,键入网络中将您的网络连接到另一网络或 Internet 的计算机或设备的 IP 地址。
在“首选 DNS 服务器”框中,键入将主机名解析为 IP 地址的计算机的 IP 地址。
在“备用 DNS 服务器”框中,键入在首选 DNS 服务器不可用时您希望使用的 DNS 计算机的 IP 地址。
单击确定。在本地连接属性 对话框中,单击关闭。
在“本地连接状态”对话框中,单击关闭。

疑难解答
IP 地址有冲突:如果尝试分配已被占用的 IP 地址,就会看到以下错误信息:
The static IP address that was just configured is already in use on the
network.Please reconfigure a different IP address.
您的计算机无法连接到网络上的其他计算机:如果给网络适配器分配了不正确的子网掩码地址,那么,该计算机实际上就会位于另外一个网络中,所以您无法连接到网络上的其他计算机。
您的计算机无法使用主机名连接到其他计算机:如果分配了不正确的 DNS 服务器 IP 地址,或者,如果没有使用 DNS 服务器,则无法使用其他计算机的主机名连接到这些计算机。这样您将无法浏览 Internet。您可以使用其他计算机的 IP 地址连接到它们。
要在本地网络中变通解决此问题,可在“主机”文件中添加主机名到 IP 地址的映射。

在 Windows Server 2003 中使用“终端服务器授权”激活许可证服务器

五、在 Windows Server 2003 中使用“终端服务器授权”激活许可证服务器?
只有激活了许可证服务器,才能向“终端服务”客户端颁发许可证。当激活许可证服务器时,Microsoft 会为此服务器提供一个验证服务器所有权和身份的数字证书。通过使用此证书,许可证服务器可以与 Microsoft 开展业务并为您的终端服务器接收客户端许可证。当“终端服务”客户端第一次尝试登录终端服务器时,终端服务器会与许可证服务器联系并为该客户端请求许可证。
要使用“终端服务器授权”来激活许可证服务器,可通过以下任何一种方法:
自动激活Web 浏览器电话
备注:本文介绍的步骤假定服务器上装有“终端服务器授权”。要执行这些过程,您还 必须是本地“Administrators”组的成员。
自动激活许可证服务器
单击开始,指向管理工具,然后单击终端服务器授权。
在控制台树中,展开“所有服务器”。
右键单击要激活的许可证服务器,然后单击激活服务器。“终端服务器许可证服务器激活向导”就会启动。
单击下一步。
在“连接方法”页上,单击“激活方法”框中的“自动连接(建议)”,然后单击下一步。
在“公司信息”页上,键入您的姓名、公司,以及国家或地区信息,然后单击下一步。
指定您需要的任何其他信息,如电子邮件和公司地址,然后单击下一步。
备注:此页上的信息是可选的。这样就激活了您的许可证服务器。
在“完成终端服务器激活向导”页上,执行以下xx作之一:
要为许可证服务器安装客户端许可证密钥包,请单击下一步。按照“终端服务器客户端授权向导”中的说明安装客户端许可证。
如果要以后再安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。
关闭终端服务器授权 窗口。

通过使用 Web 浏览器激活许可证服务器
单击开始,指向管理工具,然后单击终端服务器授权。
在控制台树中,展开“所有服务器”。
右键单击要激活的许可证服务器,然后单击激活服务器。“终端服务器许可证服务器激活向导”就会启动。
单击下一步。
在“连接方法”页上,单击“激活方法”框中的“Web 浏览器”,然后单击下一步。
在“许可证服务器激活”页上,单击连接到“终端服务器激活和授权”Web 站点的超级链接。
在选择选项下,单击“激活许可证服务器”,然后单击下一步。
在相应的框中键入您的产品 ID(显示在“终端服务器许可证服务器激活向导”的“许可证服务器激活”页上)、名称、公司,以及国家或地区信息,然后单击下一步。您会收到您的许可证服务器 ID。
在“许可证服务器激活”页上,键入您在第 8 步中收到的许可证服务器 ID,然后单击下一步。这样就激活了您的许可证服务器。
在“完成终端服务器激活向导”页上,执行以下xx作之一:
要为许可证服务器安装客户端许可证密钥包,请单击下一步。根据“终端服务器客户端授权向导”中的说明安装客户端许可证。
要在以后安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。
关闭终端服务器授权 窗口。

通过电话激活许可证服务器
单击开始,指向管理工具,然后单击终端服务器授权。
在控制台树中,展开“所有服务器”。
右键单击要激活的许可证服务器,然后单击激活服务器。“终端服务器许可证服务器激活向导”就会启动。
单击下一步。
在“连接方法”页上,单击“激活方法”框中的“电话”,然后单击下一步。
在“国家或地区选择”页上,单击您的国家或地区,然后单击下一步 ,以显示要呼叫的相应电话号码。
使用“许可证服务器激活”页上显示的电话号码来呼叫 Microsoft,然后为 Microsoft客户支持代表提供您的屏幕上显示的“产品 ID”。您还需要提供姓名、组织名称,以及要使用的授权计划类型。然后,客户服务代表将处理您的请求以激活许可证服务器,并为您的许可证服务器创建一个唯一的 ID。
键入由客户服务代表提供的许可证服务器 ID,然后单击下一步。这样就激活了您的许可证服务器。
在“完成终端服务器激活向导”页上,执行以下xx作之一:
要为许可证服务器安装客户端许可证密钥包,请单击下一步。按照“终端服务器客户端授权向导”中的说明安装客户端许可证。
要在以后安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。
关闭终端服务器授权 窗口。

疑难解答
许可证服务器被激活后,就会变成“终端服务”客户端许可证的注册器。在等待完成激务”服务器,期限最长为 120 天。
您可以更改“授权向导”属性,例如,在激活过程中使用“终端服务器授权”设置的连接方法和公司信息。要实现这一点,请按照下列步骤xx作:
单击开始,指向管理工具,然后单击终端服务器授权。
在控制台树中,展开“所有服务器”。
右键单击要修改的许可证服务器,然后单击属性。“终端服务器许可证服务器激活向导”就会启动。
在安装方法、所需信息,以及可选信息 选项卡中指定所需的信息和设置,然后单击确定。
关闭终端服务器授权 窗口。
可配合使用ssl加密,针对IIS & FTP& SMTP服务来定制 不同的安全策略,前提,证书颁发。

☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
WIN2003启动故障表述及处理办法


MICROSOFT的WIN2003启动故障表述及处理办法试翻译如下:


This article describes general procedures that you can use to troubleshoot startup problems in Windows Server 2003.
本篇是介绍在WINDOWS SERVER 2003中碰到的启动问题一般流程。
A successful Windows startup includes of the following four phases:
1个成功的WINDOWS启动半含以下四个阶段
·Initial phase 初始化阶段
·Boot loader phase 启动运行阶段
·Kernel phase 内核运行阶段
·Logon phase登陆阶段
If a problem occurs during one of these phases, Windows may not start correctly, and you may experience one of the following problems:
如果发生其中一个问题。WDINDOWS可能不会正确启动,你也许会碰到其中之一问题。
The computer stops responding (hangs). 计算机停止相应(挂起)
You receive an error message.收到一个出错信息
If a startup problem occurs after you click Microsoft Windows Server 2003 on either the boot loader menu or when you receive the "Please select the operating system to start" message, files that the operating system needs may be missing or damaged. Windows provides a variety of options that you can use to troubleshoot this issue, including Safe mode, the Recovery Console, and an Emergency Repair disk.
如果启动问题发生在你通过启动选择菜单或当你收到“请选择一个操作系统”点击 Microsoft Windows Server 2003 之后发生的,这表明操作系统消失或已损坏。WINDOWS提供一系列操作以便你修复此问题,包括安全模式、恢复控制台和紧急修复磁盘。

How to Start the Computer by Using the Last Known Good
如何通过使用最后一次正确配置启动计算机
Configuration
配置
If the startup problem occurs immediately after you make a change to the computer (for example, after you install a new driver), try to start the computer by using the Last Known Good Configuration feature.
如果启动问题是在你对计算机发生了一点变化后才出现的(例如,在你安装了一个新的驱动程序),那就尽量使用最后一次正确配置启动计算机。
When you use the Last Known Good Configuration feature, you start your computer by using the most recent settings that worked. This feature restores registry information and driver settings that were in effect the last time the computer started successfully. Use this feature when you cannot start Windows after you make a change to the computer (for example, after you install or upgrade a device driver).
当你使用最后一次正确配置的发法,计算机会根据最新一次正确设置来启动计算机。这个方法就是恢复上次成功启动计算机的注册表信息和驱动程序设置。当你不能在改变计算机设置之后正常启动你可以使用此办法(比如:安装和升级驱动程序)
To start the computer by using Last Known Good Configuration, follow these steps:
通过使用最后一次正确配置启动计算机,按照下来步骤
1.Click Start, and then click Shut Down. 开始-关机
2.Click Restart, and then click OK. 重启-确定
3.When you see the message Please select the operating system to start, press the F8 key.
当你看到 请选择操作系统 的信息时 按F8
4.Use the arrow keys to select Last Known Good Configuration, and then press ENTER.
使用箭头选择 最后一次正确配置 按 ENTER
NOTE: NUM LOCK must be off before the arrow keys on the numeric keypad will function.
注意:在你使用数字键盘的方向键必须确保NUM LOCK关闭
5. If you are running other operating systems on the computer, click Microsoft Windows Server 2003 in the list, and then press ENTER.
如果你在计算机上有其他操作系统,点击 Microsoft Windows Server 2003 列表中,并按 ENTER
NOTES:
注意
·By selecting Last Known Good Configuration, you can recover from problems such as a newly added driver that may be incorrect for your hardware. This feature does not solve problems caused by corrupted or missing drivers or files.
通过选择 最后一次正确配置 你能从诸如新增加的对硬件不正确驱动程序而引发的问题恢复系统。但这不能解决遭到破坏或丢失驱动程序或文件而引发的问题。
·When you select Last Known Good Configuration, only the information in registry key HKLMSystemCurrentControlSet is restored. Any changes you have made in other registry keys remain.
当你选择 最后一次正确配置,仅仅是恢复HKLMSystemCurrentControlSet注册表的内容。任何你在其他的注册表的内容不会变动。

If you can start your computer by using Last Known Good Configuration, the last change that you made to the computer (for example, the installation of a driver) may be the cause of the incorrect startup behavior. Microsoft recommends that you either remove or update the driver or program, and then test Windows for correct startup.
如果你通过使用 最后一次正确配置 启动计算机,你对计算机所做的最新变化(比如:安装驱动程序)可能会引起不正确的启动表现。MICROSOFT建议你不要卸载或更新驱动程序

How to Start the Computer in Safe Mode
如何在安全模式启动计算机
When you start the computer in Safe mode, Windows loads only the drivers and computer services that you need. You can use Safe mode when you have to identify and resolve problems that are caused by faulty drivers, programs, or services that start automatically.
当你在安全模式启动计算机,WINDOWS仅仅载入所需的驱动程序和计算机服务。当你不得不确定和解决由错误的驱动程序,应用程序或启动加载的服务,你就要驱动安全模式。
If the computer starts successfully in Safe mode but it does not start in normal mode, the computer may have a conflict with the hardware settings or the resources. There may be incompatibilities with programs, services, or drivers, or there may be registry damage. In Safe mode, you can disable or remove a program, service, or device driver that may prevent the computer from starting.
如果计算机在安全模式成功启动但是不能正常模式启动,计算机可能在硬件设置或资源上发生冲突。这可能是程序、服务或驱动的不兼容性,或者注册表损坏。在安全模式,你可以禁用或卸载程序、服务或阻止计算机启动的驱动程序
To troubleshoot startup problems in Safe mode, follow these steps:
为在安全模式下解决启动问题,请按照下列步骤
1.Click Start, and then click Shut Down. 开始-关机
2.Click Restart, and then click OK. 重启-确定
3.When you see the message Please select the operating system to start, press F8.
当你看到 请选择操作系统 按F8
4.In Windows Advanced Option Menu, use the arrow keys to select Safe Mode, and then press ENTER.
在WINDOWS高级选择菜单用箭头选择 安全模式 并按ENTER
NOTE: NUM LOCK must be off before the arrow keys on the numeric keypad will function.
注意:当你使用数字键盘的方向键NUM LOCK必须关闭
5.If you are running other operating systems on the computer, click Microsoft Windows Server 2003 on the list that is displayed, and then press ENTER.
当你计算机还有其他操作系统,点击列表 MICROSOFT WINDOWS SERVER 2003 并按ENTER
6.Do one of the following:
按照其中之一步骤
If the computer does not start in Safe mode, try starting the computer by using the Recovery Console. If you still cannot start the computer, look for possible hardware problems, such as defective devices, installation problems, cabling problems, or connector problems. Remove any newly added hardware, and then restart the computer to see if the problem is resolved.
如果计算机不能在安全模式启动,尽量使用恢复控制台启动计算机。如果你依然不能启动计算机,查找硬件问题,诸如有问题的驱动程序、安装问题、连接线问题。去掉新增加的硬件并且通过重新启动计算机看是否解决问题。
If the computer starts in Safe mode, go to the next section to continue to troubleshoot the startup issue.
如果计算机在安全模式下启动,转到下一步继续解决启动问题。


To Use Event Viewer to Identify the Cause of the Startup Problem
用事件查看器判断引起启动问题的原因
View the event logs in Event Viewer for additional information that may help you to identify and diagnose the cause of the startup problem. To view events that are recorded in the event logs, follow these steps:
查看事件日志可以获得额外的信息,这些也许可以帮助你判断启动问题的原因。按照下列步骤可以查看事件日志
1.Do one of the following:
步骤如下
Click Start, point to Administrative Tools, and then click Event Viewer.
开始-管理工具-事件查看器
Start the Event Viewer snap-in in Microsoft Management Console (MMC).
启动内嵌再微软管理控制台的事件查看器
2.In the console tree, expand Event Viewer, and then click the log that you want to view. For example, click System log or Application log.
在控制台目录树中,扩展 事件查看器 然后点击你想看的日志,比如系统日志或应用程序日志
3.In the details pane, double-click the event that you want to view.
双击你想查看的事件可以可以获得事件详细信息
To copy the details of the event, click Copy, open a new document.nbspin the program in which you want to paste the event (for example, Microsoft Word), and then click Paste on the Edit menu.
复制事件详细信息,点击 复制, 打开一个想粘贴到某个程序的新的文件(比如:Microsoft Word)然后在编辑菜单点击 粘贴
4.To view the description of the previous event or the next event, press the UP ARROW key or the DOWN ARROW key.
为了查看上一个或下一个事件的表述,按上箭头或下箭头键
To Use System Information to Identify the Cause of the Startup Problem
使用系统信息识别启动问题的原因
The System Information tool displays a comprehensive view of the computer's hardware, the system components, and the software environment. Use this tool to help identify possible problem devices and device conflicts. To do this, follow these steps:
系统信息工具完整的显示计算机硬件情况,系统组件和软件环境。通过使用可以帮助识别驱动程序的问题和冲突。如要做到这一点,按照下面步骤
1.Click Start, and then click Run. 开始-运行
2.In the Open box, type msinfo32, and then click OK. 打开-MSINFO32-确定
3.Look for problem devices or device conflicts. To do so: 寻找问题驱动和驱动冲突,按下面做
1.In the console tree, expand Components, and then click Problem Devices.
在控制台树扩展 组件,然后点击 有问题的设备
Note any devices that are listed in the right pane. 任何有问题的设备在右边的窗口列出
2.In the console tree, expand Hardware Resources, and then click Conflicts/Sharing.
在控制台树扩展 硬件资源,然后点击 冲突/共享
Note any resource conflicts that are listed in the right pane. 任何有问题的设备在右边的窗口列出

3.If you identify a problem device, perform the appropriate action (for example, remove, disable, or reconfigure the device, or update the driver), and then restart the computer in normal mode.
如果你确定了一个有问题的社别,就进行适当的操作(比如:取出、禁用或重配置设备或更新驱动程序),然后在正常模式重启计算机。
You can use Device Manager to remove or disable devices and their drivers. For more information about Device Manager, see the Use Device Manager to Identify the Cause of the Startup Problem section of this article.
你可以使用 设备管理 去除或禁用设备和相关的驱动程序。想获得更多的关于设备管理器信息参考使用设备管理器确定启动问题原因。
If the computer starts correctly, that particular device may be the cause of the startup problem.
如果计算机正确启动,那特定的驱动程序可能会影响启动问题
If you disabled a device to resolve the problem, make sure that the device is listed on the Windows Server 2003 Hardware Compatibility List (HCL), and that it is installed correctly. Also, contact the manufacturer to report the behavior and to obtain information about possible updates that can resolve the startup problem. For information about how to contact computer hardware manufacturers, click the appropriate article number in the following list to view the article in the Microsoft Knowledge Base:
如果禁用设备可以解决问题,那么请确认该设备是在WINDOWS SERVER
2003 硬件兼容列中(HCL),而且它被正确的安装。同样,向联系生产商汇报该现象以便获取能解决启动问题的可能更新。关于如何联系计算机硬件的生产商的更多信息,点击下面列表中相应的数字。
65416 Hardware and Software Third-Party Vendor Contact List, A-K 第三方硬件软件生产商联系列表 A-K
http://support.microsoft.com/

60781 Hardware and Software Third-Party Vendor Contact List, L-P 第三方硬件软件生产商联系列表 L-P

http://support.microsoft.com/

60782 Hardware and Software Third-Party Vendor Contact List, Q-Z 第三方硬件软件生产商联系列表 Q-Z
http://support.microsoft.com/
Microsoft provides third-party contact information to help you find technical support. This contact information may change without notice. Microsoft does not guarantee the accuracy of this third-party contact information.
微软提供第三放的联系信息可以帮助你找到技术支持。这些联系信息可能会在没有通知的情况下改变,微软并不保证这些第三方联系信息的正确性。
4.If no device conflicts or problem devices are reported by the System Information tool, look for programs that start automatically when Windows starts. To do so, follow these steps:
如果没有冲突的驱动程序或问题驱动在系统信息工具中报告,查找随WINDOWS启动的应用程序。如何做到这一点,往下看
1.In the console tree, expand Software Environment, and then click Startup Programs.
在控制台树扩展 软件环境,然后点击 启动程序
Programs that start automatically when Windows starts are listed in the right pane. 随WINDOWS启动的应用程序在右边窗口列出
2.Disable the programs, and then restart the computer.
禁用这些程序然后重启计算机
For information about how to disable the program, see the program document.tion or contact the manufacturer.
更多的关于如何禁用程序,查照程序文件或联系制作商
3.If you disable the startup programs, and the startup problem is resolved, enable the programs again, one at a time.
如果你禁用启动程序,然后问题解决,再次启动该程序
Shut down and restart the computer each time you enable a program, and note if the incorrect startup behavior occurs. If the behavior occurs, the last program that you enabled may be causing the incorrect startup behavior.
每次启动一个程序后关机然后重启,并且注意是否有不正确的启动行为。如果发生,那即使最后一个引起不正确启动的程序。

另外找来VeriTest一篇WINDOWS SERVER 2003 与 WINDOWS NT4.0 和WINDOWS2000的评测报告

VeriTest-著名的e评测工作室,提供在INTERNET和技术领域中独立评测和研究报告。

评测结果:
1、在网络项目中,WIN2003在单处理器的系统中比WINNT快64%,在八个处理器中快148%
WIN2003比WINDOWS 2000在单处理器中快35%,在八个处理器中快84%
2、在互联网测试:静态服务器WIN2003性能在单处理中比WINNT快162%,在八个处理器中快487%
WIN2003在单处理上比WIN2000快 80%,在八个处理器上快355%
3、互联网测试:动态服务器性能WIN2003在单处理器系统比WINNT快109% ,在八个处理器系统快368%
WIN2003在单处理器系统比WIN2000快64%,在八个处理器系统快333%
4、目录测试:WINNT上不支持活动目录,无法测试
WIN2003在单处理器系统上比WIN2000快102%,在八个处理器系统上快
439%

☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
Windows Server 2003 的10大优点:

1. 便于部署、管理和使用

由于具有熟悉的 Windows 界面,Windows Server 2003 非常易于使用。精简的新向导简化了特定服务器角色的安装和例程服务器管理任务,从而使即便是没有专职管理员的服务器,管理起来也很简单。另外,管理员拥有了多种为使部署 Active Directory 更为简便而设计的新功能和改进功能。大型的 Active Directory 副本可以从备份媒体部署,而通过使用 Active Directory 迁移工具 (ADMT)(它复制密码并完全支持脚本语言),从早期的服务器操作系统(例如 Microsoft Windows NT? )升级则更简单。新功能(如重命名域和重新定义架构的功能)使维护 Active Directory 变得更加简单,并赋予管理员更好的灵活性以处理可能出现的组织更改。另外,交叉林信任使得管理员可以将 Active Directory 目录林连接起来,从而既可以提供自治,又无需牺牲集成。最后,改进的部署工具(如远程安装服务)帮助管理员快速创建系统映像并部署服务器。
2. 安全的基础结构

要想保持企业的竞争力,高效、安全的计算机联网处理比以往任何时候都更重要。Windows Server 2003 使单位可以利用现有 IT 投资的优势,并通过部署关键功能(如 Microsoft Active Directory? 服务中的交叉林信任以及 Microsoft .NET Passport 集成)将这些优势扩展到合作伙伴、顾客和供应商。Active Directory 中的标识管理的范围跨越整个网络,从而帮助您确保整个企业的安全。加密敏感数据非常简单,而且软件限制策略可用于防止由病毒和其他恶意代码造成的破坏。Windows Server 2003 是部署公钥结构 (PKI) 的最佳选择,而且其自动注册和自动续订功能使在企业中部署智能卡和证书非常简单。
3. 企业级可靠性、可用性、可伸缩性和性能

通过一系列新功能和改进功能(包括内存镜像、热添加内存以及 Internet 信息服务 (IIS) 6.0 中的状态检测),可靠性得到了增强。为了获得更高的可用性,Microsoft 群集服务目前支持高达八节点的群集以及位置上分开的节点。提供了更好的可伸缩性,可以支持从单处理器到 32 路系统的多种系统。总之,Windows Server 2003 更快:其文件系统性能比以往的操作系统好 140%,并且 Active Directory、XML Web 服务、终端服务和网络方面的性能也显著增快。
4. 增强和采用最新技术,降低了 TCO

Windows Server 2003 提供许多技术革新以帮助单位降低所属权总成本 (TCO)。例如,Windows 资源管理器使管理员可以设置服务器应用程序的资源使用情况(处理器和内存)并通过组策略设置管理它们。附加于网络的存储帮助您合并文件服务。其他改进包括对非唯一内存访问 (NUMA)、Intel 超线程技术和多路径输入/输出 (I/O) 的支持,而所有这些都将有利于“按比例增加”服务器性能。
5. 便于创建动态 Intranet 和 Internet Web 站点

IIS 6.0 是 Windows Server 2003 中包含的 Web 服务器,它提供增强的安全性和可靠的结构(该结构提供对应用程序的孤立并极大地提高了性能)。其结果是:获得了更高的总体可靠性和运行时间。而且 Microsoft Windows 媒体服务使得生成具有动态内容编程以及更快、更可靠性能的流式媒体解决方案变得容易。
5. 便于创建动态 Intranet 和 Internet Web 站点

IIS 6.0 是 Windows Server 2003 中包含的 Web 服务器,它提供增强的安全性和可靠的结构(该结构提供对应用程序的孤立并极大地提高了性能)。其结果是:获得了更高的总体可靠性和运行时间。而且 Microsoft Windows 媒体服务使得生成具有动态内容编程以及更快、更可靠性能的流式媒体解决方案变得容易
用 Integrated Application Server 加快开发速度

Microsoft .NET 框架是深深集成在 Windows Server 2003 操作系统中的。Microsoft ASP.NET 帮助您生成高性能的 Web 应用程序。由于有了 .NET-connected 技术,开发人员将可以从编写单调的错综复杂的代码中解脱出来,并且可以用他们已经掌握的编程语言和工具高效率地工作。Windows Server 2003 提供许多提高开发人员生产效率和应用程序价值的功能。现有的应用程序可以被简便地重新打包成为 XML Web 服务。UNIX 应用程序可以被简便地集成或迁移。并且,开发人员可以通过 ASP.NET 移动 Web 窗体控件和其他工具快速生成与移动有关的 Web 应用程序和服务。
7. 便于查找、共享和重新利用 XML Web 服务

Windows Server 2003包含了名为企业通用描述、发现与集成 (Enterprise Universal Description, Discovery, and Integration, UDDI) 的服务。这一基于标准的XML Web Services 的动态弹性基础结构可让组织运行自己的 UDDI 目录,用于在内部或外部网络更方便地搜索Web Service及其它编程资源。开发人员可以简便快速地发现并重新使用组织内的Web Service。IT管理人员可以分类和管理网络中的编程资源。企业UDDI服务也帮助企业建立更智能,更可靠的应用。
8. 稳定的管理工具

新的组策略管理控制台 (GPMC) 预计可作为外接组件使用,它使管理员可以更好地部署并管理那些自动调整关键配置区域(如用户的桌面、设置、安全和漫游配置文件)的策略。管理员可以用一套新的命令行工具使管理功能脚本化和自动化,如果需要,大多数管理任务都能从命令行完成。对 Microsoft 软件更新服务 (SUS) 的支持帮助管理员使最新系统更新自动化。并且卷影像复制服务将改进备份、还原和系统区域网 (SAN) 管理性任务。
9. 降低支持成本,增强用户功能

由于有了新的影像复制功能,用户无需得到支持专业人员的价格不菲的帮助,即可立即检索到以前版本的文件。分布式文件系统 (DFS) 和文件复制服务 (FRS) 的增强为用户提供一种一致的方法,使他们无论身在何处都能访问其文件。对于需要高级别安全性的远程用户,远程访问连接管理器可以被配置为给予用户对虚拟专用网络 (VPN) 的访问权,而不必要这些用户了解技术连接配置信息。
10. 利用全球伙伴和认证专业人士网的专家知识

单位将获得全球范围内的广泛的解决方案和专门技术,其中包括 750,000 家提供硬件、软件和服务的合作伙伴以及 450,000 名 Microsoft 认证专家 (MCP)。


升级到Windows2003的10大理由:
除了提供我们所承诺的最快捷、最可靠和最安全的 Windows Server 之外,Windows Server 2003 还集成了功能强大的应用程序环境以开发全新的 XML Web 服务和显著提高工作效率的商务解决方案。下面这些主要的新增功能和改善是为考虑从 Microsoft Windows NT? Server 4.0 升级的企业用户提供的。

1. Active Directory

Microsoft Active Directory ? 服务简化了复杂网络目录的管理,并使用户即使在最复杂的网络上也能够很容易地查找资源。此企业级目录服务是可伸缩的,完全是用 Internet 标准技术创建的,并与 Windows Server 2003 标准版、Windows Server 2003 企业版和 Windows Server 2003 Datacenter 版中的操作系统完全整合。

Windows Server 2003 为 Active Directory 提供许多简捷易用的改善和新增功能,包括跨森林信任、重命名域的功能以及使架构中的属性和类不活动,以便能够更改其定义的功能。
2. 组策略: 组策略管理控制台

管理员可以使用组策略定义设置以及允许用户和计算机执行的操作。与本地策略相比,他们可以使用组策略在 Active Directory 中设置应用于给定站点、域或组织单位的策略。基于策略的管理简化了系统更新操作、应用程序安装、用户配置文件和桌面系统锁定等任务。

组策略管理控制台 (GPMC) 预计可作为 Windows Server 2003 的外接程序组件使用,它为管理组策略提供新的框架。有了 GPMC,组策略使用起来将简单,此优势将使更多的单位能够更好地使用 Active Directory 并利用其强大的管理功能。
3. 服务器性能

在内部测试中,Windows Server 2003 显示了比以往的 Windows 服务器操作系统版本更高的性能。例如,文件和 Web 服务器性能是 Windows NT Server 4.0 的三倍。由于各企业用户独特的网络和计算机设置,它们所获得的性能可能不同,Microsoft 相信,Windows Server 2003 改进的性能将会帮助您为网络解决方案提供更快的服务。
4. 卷影像复制恢复

作为卷影像复制服务的一部分,此功能使管理员能够在不中断服务的情况下配置关键数据卷的即时点副本。然后可使用这些副本进行服务还原、存档或恢复。用户可以检索他们文档的存档版本,服务器上保存的这些版本是不可见的。更好地恢复文档的功能提高了效率。
5. Internet Information Services 6.0 和 Microsoft .NET 框架

Internet Information Services (IIS) 6.0 是启用了 Web 应用程序和 XML Web 服务的全功能的 Web 服务器。IIS 6.0 是使用新的容错进程模型完全重新搭建的,此模型很大程度上提高了 Web 站点和应用程序的可靠性。

现在,IIS 可以将单个的 Web 应用程序或多个站点分隔到一个独立的进程(称为应用程序池)中,该进程与操作系统内核直接通信。当在服务器上提供更多的活动空间时,此功能将增加吞吐量和应用程序的容量,从而有效地降低硬件需求。这些独立的应用程序池将阻止某个应用程序或站点破坏服务器上的 XML Web 服务或其他 Web 应用程序。

IIS 还提供状态监视功能以发现、恢复和防止 Web 应用程序故障。在 Windows Server 2003 上,Microsoft ASP.NET 本地使用新的 IIS 进程模型。这些高级应用程序状态和检测功能也可用于现有的在 Internet Information Server 4.0 和 IIS 5.0 下运行的应用程序,其中大多数应用程序不需要任何修改。

.NET 框架提供用于在此高度稳定的平台上生成、部署和运行基于 Web 的应用程序和 XML Web 服务的编程模型。它提供高效的、基本标准的多语言环境(该环境用于将现有的投资与新一代应用程序和服务集成),并提供解决部署和操作 Internet 范围内的应用程序所遇到的困难的灵活性。可以很容易地将现有的应用程序重新包装为 XML Web 服务,而且执行比过去更少的操作即可以将 UNIX 应用程序集成、甚至迁移到解决方案中。
6. 终端服务

终端服务器使管理员能够将基于 Windows 的应用程序或 Windows 桌面本身传送到任何计算设备,包括那些不能运行 Windows 的设备。当用户在终端服务器上运行应用程序时,应用程序将在服务器上执行,并且网络中只传输键盘、鼠标和显示信息。用户只看见他们自己的会话,这些会话是服务器操作系统透明管理的,并与其他任何客户端会话保持独立。

用于管理的远程桌面建立在 Windows 2000 终端服务的远程管理模式上。除了可从 Windows 2000 终端服务远程管理模式中获得的两个虚拟会话之外,管理员还可以远程连接到服务器的实际控制台。

终端服务器可以提高企业各种各样需求的软件部署功能,使用传统的应用程序分发技术还是很难实现这些功能的。
7. 群集(8 节点支持)

此服务仅用于 Windows Server 2003 企业版和 Windows Server 2003 数据中心版,它为分散式关键型应用程序(例如数据库、消息系统以及文件和打印服务)提供很高的可用性和伸缩性。通过启用多服务器(节点)集中工作从而保持一致通讯。如果由于错误或维修使得群集中的某个节点不可用,另一个节点将立即开始提供服务,此过程称为故障转移。正在访问该服务的用户将继续他们的活动,而不会察觉到该服务现在是由另一台服务器(节点)提供。

Windows Server 2003 企业版和 Windows Server 2003 数据中心版都支持多达 8 个节点的服务器群集配置
8. 整合PKI 支持使用Kerberos 5版本

使用证书服务和证书管理工具,企业用户可以部署他们自己的公共密钥体系 (PKI,Public Key Infrastructure)。有了 PKI,管理员可以实现基于标准的技术,例如使用 Internet 协议安全性 (IPSec) 的智能卡登录功能、客户身份验证(通过安全套接字层和传输层安全性)、安全电子邮件、数字签名和安全连接。

使用证书服务,管理员可以设置和管理发放和撤销 X.509 V3 证书的证书颁发机构。这意味着企业用户不一定非得依赖于商业客户身份验证服务,尽管商业客户身份验证可以集成到企业用户的公钥结构中。

Kerberos 5版本是一种成熟的、工业标准的网络身份验证协议。有了 Kerberos 5版本的支持,快速的单一登录进程使得用户能够访问企业资源以及支持此协议的其他环境。对 Kerberos 5版本的支持包括其他好处,例如相互身份验证(客户端和服务器必须都提供身份验证)和委派验证(用户的凭据被从一端跟踪到另一端)。
9. 命令行管理

Windows Server 2003 系列的命令行结构得到了显著增强,使管理员无须使用图形用户界面就能执行绝大多数的管理任务。最重要的是通过使用 Windows 管理规范 (WMI) 启用的信息存储来执行大多数任务的功能。此 WMI 命令行 (WMIC) 功能提供简单的命令行界面,与现有的外壳程序和实用工具命令交互操作,并可以很容易地被脚本或其他面向管理的应用程序扩展。

总之,Windows Server 2003 系列中更强大的命令行功能与现有的脚本相结合,可与其他通常具有更高成本的操作系统的功能相抗衡。习惯使用命令行管理 UNIX 或 Linux 系统的管理员可以继续从 Windows Server 2003 系列中的命令行进行管理。
10. 智能文件服务: 加密文件系统、分布式文件系统和文件复制服务

加密文件系统 (EFS) 使用户能够加密和解密文件以保护它们不被入侵者盗取,这些入侵者获得对他们的敏感的、存储数据未授权的物理访问(例如,通过偷取便携机或外部磁盘驱动器)。

加密过程是透明的:用户处理加密文件和文件夹就像他们处理其他任何文件和文件夹一样。如果 EFS 用户就是对文件或文件夹进行加密的人,那么当此用户以后访问此文件或文件夹时,系统将自动解密此文件或文件夹。

分布式文件系统 (DFS) 简化了在网络上管理共享磁盘资源的任务。管理员可以为网络上的共享磁盘分配逻辑名称,而不需要用户知道分配到每一台需要访问的服务器的物理名称。

文件复制服务 (FRS) 是 Windows NT Server 4.0 中目录复制功能的一个显著改善。例如,FRS 提供指定服务器间的指定目录树的多主机文件复制。另外,DFS 使用 FRS 自动同步指定副本间的内容,而 Active Directory 则使用 FRS 自动同步域控制器之间的系统卷信息的内容。


☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

Windows Server 2003与微软系统存在兼容性问题

就在微软刚刚发布其最新的Windows Server 2003操作系统大约一周后,有专家发现该操作系统与微软本身的一些应用程序存在冲突问题。

近日,一家名为Terabyte Computers的解决方案提供商正式向用户发出建议,提醒大家暂时不要购买Windows Server 2003,因为该公司发现在从Windows Server 2003创建的副本向 Windows XP恢复数据时存在问题,该公司还发现,对于Windows 2000 Pro和Windows 2000 Server,也潜在地存在这些问题。

Terabyte Computers公司已经开始尝试和微软一起解决这个问题,但目前还在等待微软拿出一些修补意见。Terabyte Computers公司总裁Brian Bergin说:“我担心有一些使用2003 Server的公司会认为它可以安全地恢复 2000 Server或XP Pro上的数据,但实际的情况不是这样。”

微软已承认存在这个问题并且正在与Terabyte合作试图解决。在发给Terabyte的一封电子邮件中,微软解释这个问题的出现是因为Windows Server 2003在存储介质上使用了64-Kb的二级缓存,而先前版本的Windows却不能识别这种二级缓存。微软目前正在试图找到“导致问题发生的组件并努力在代码层解决问题”。

微软负责Windows Server 2003的产品经理Bob O'Brien告诉媒体:“微软正在积极努力和我们的客户一道解决这个问题,我们愿意同所有客户一起分享重要的信息,但是,现在就下结论说那些操作和运行会受到影响还为时过早,这些要等到我们完成进一步的测试再说。”

微软在发布Windows Server 2003系统时曾经大力宣传了诸如阴影复制等功能,这些功能随着客户越来越看重存储和备份而显得十分重要。Bergin补充说:“备份功能如同房主的保险单,你希望永远不要用到它,但是一旦需要,你就会希望它真的能起到保护作用。”

Terabyte对该服务器产品的测试工作已经进行了一年多的时间,它一直关注一家小型客户对Windows Server 2003的使用情况,4月底时发现该系统存在问题。

Bergin已经提出一个解决方案,就是用Windows Server 2003 NT的副本backup.exe来恢复Windows XP中的数据。但是,他表示这个解决方能也还存在问题,因为这样一来,Windows XP中的阴影复制功能就无法使用,这意味着在XP的一个复制过程中无法复制开放用户和系统文件。

Bergin表示,总体上讲,他对Windows Server 2003相对于其他先前的Windows版本在性能、稳定性和兼容性方面的表现感到满意。但是,他说,与Windows 2000和Windows XP系统的兼容性问题对Windows Server 2003来说是至关重要的,“微软将迅速并且专业地对此问题作出反应。”据Bergin透露,微软将升级Windows 2000和Windows XP系统中的NT备份程序,另一种可能的解决方案是升级Windows Server 2003,为其附加一个兼容选项。

☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

Windows Server 2003 简明使用手册


在 Windows Server 2003 中为 DNS 配置 Internet 访问

概要
本分步指南说明如何在 Windows Server 2003 产品中为域名系统 (DNS) 配置
Internet 访问。DNS 是 Internet 上使用的核心名称解析工具。DNS 负责主机名称和
Internet 地址之间的解析

如何从运行 Windows Server 2003 的独立服务器开始
运行 Windows Server 2003 的独立服务器成为网络的 DNS 服务器。第一步,为该服务
器分配一个静态 Internet 协议 (IP) 地址。DNS 服务器不应该使用动态分配的 IP 地
址,因为地址的动态更改会使客户端与 DNS 服务器失去联系。


第 1 步:配置 TCP/IP
单击开始,指向控制面板,指向网络连接,然后单击本地连接。
单击属性.
单击 Internet 协议 (TCP/IP)。,然后单击属性.
单击常规 选项卡。
单击使用下面的 IP 地址,然后在相应的框中键入 IP 地址、子网掩码和默认网关地址

单击高级,然后单击 DNS 选项卡。
单击附加主要的和连接特定的 DNS 后缀。
单击以选中附加主 DNS 后缀的父后缀复选框。
单击以选中在 DNS 中注册此连接的地址复选框。

注意,运行 Windows Server 2003 的 DNS 服务器必须将其 DNS 服务器指定为它本身。
如果该服务器需要解析来自它的 Internet 服务提供商 (ISP) 的名称,您必须配置一台
转发器。在本文稍后的如何配置转发器 部分将讨论转发器。
单击确定 三次。

备注: 如果收到一个来自 DNS 缓存解析器服务的警告,单击确定 关闭该警告。缓存解
析器正试图与 DNS 服务器取得联系,但您尚未完成该服务器的配置。


第 2 步:安装 Microsoft DNS 服务器
单击开始,指向控制面板,然后单击添加或删除程序。
单击添加或删除 Windows 组件。
在组件 列表中,单击网络服务 (但不要选中或清除该复选框),然后单击详细信息.
单击以选中域名系统 (DNS) 复选框,然后单击确定。
单击下一步.
得到提示后,将 Windows Server 2003 CD-ROM 插入计算机的 CD-ROM 或 DVD-ROM 驱动
器。
安装完成时,在完成 Windows 组件向导页上单击完成 。
单击关闭 关闭添加或删除程序窗口。

第 3 步:配置 DNS 服务器
要使用 Microsoft 管理控制台 (MMC) 中的 DNS 管理单元配置 DNS,请按照下列步骤xx
作:
单击开始,指向程序,指向管理工具,然后单击DNS。
右击正向搜索区域,然后单击新建 区域。
当“新建区域向导”启动后,单击下一步.

接着将提示您选择区域类型。区域类型包括:


主要区域:创建可以直接在此服务器上更新的区域的副本。此区域信息存储在一个
.dns 文本文件中。
辅助区域:标准辅助区域从它的主 DNS 服务器复制所有信息。主 DNS 服务器可以是为
区域复制而配置的 Active Directory 区域、主要区域或辅助区域。注意,您无法修改
辅助 DNS 服务器上的区域数据。所有数据都是从主 DNS 服务器复制而来。
存根区域:存根区域只包含标识该区域的权威 DNS 服务器所需的资源记录。这些资源记
录包括名称服务器 (NS)、起始授权机构 (SOA) 和可能的 glue 主机 (A) 记录。
Active Directory 中还有一个用来存储区域的选项。此选项仅在 DNS 服务器是域控制
器时可用。
新的正向搜索区域必须是主要区域或 Active Directory 集成的区域,以便它能够接受
动态更新。单击主要,然后单击下一步.
新区域包含该基于 Active Directory 的域的定位器记录。区域名称必须与基于
Active Directory 的域的名称相同,或者是该名称的逻辑 DNS 容器。例如,如果基于
Active Directory 的域的名称为“support.microsoft.com”,那么有效的区域名称只
能是“support.microsoft.com”。

接受新区域文件的默认名称。单击下一步.

备注: 有经验的 DNS 管理员可能希望创建反向搜索区域,因此建议他们钻研向导的这个
分支。DNS 服务器可以解析两种基本的请求:正向搜索请求和反向搜索请求。正向搜索
更普遍一些。正向搜索将主机名称解析为一个带有“A”或主机资源记录的 IP 地址。反
向搜索将 IP 地址解析为一个带有 PTR 或指针资源记录的主机名称。如果您配置了反向
DNS 区域,您可以在创建原始正向记录时自动创建关联的反向记录。


如何移除根 DNS 区域
运行 Windows Server 2003 的 DNS 服务器在它的名称解析过程中遵循特定的步骤。DNS
服务器首先查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器,
最后使用根服务器尝试解析。

默认情况下,Microsoft DNS 服务器连接到 Internet 以便用根提示进一步处理 DNS 请
求。当使用 Dcpromo 工具将服务器提升为域控制器时,域控制器需要 DNS。如果在提升
过程中安装 DNS,会创建一个根区域。这个根区域向您的 DNS 服务器表明它是一个根
Internet 服务器。因此,您的 DNS 服务器在名称解析过程中并不使用转发器或根提示

单击开始,指向管理工具,然后单击DNS。
展开 ServerName,其中 ServerName 是服务器的名称,单击属性 ,然后展开正向搜索
区域。
右击"." 区域,然后单击删除.


如何配置转发器
Windows Server 2003 可以充分利用 DNS 转发器。该功能将 DNS 请求转发到外部服务
器。如果 DNS 服务器无法在其区域中找到资源记录,可以将请求发送给另一台 DNS 服
务器,以进一步尝试解析。一种常见情况是配置到您的 ISP 的 DNS 服务器的转发器。

单击开始,指向管理工具,然后单击DNS。
右击 ServerName,其中 ServerName 是服务器的名称,然后单击转发器 选项卡。
单击DNS 域 列表中的一个 DNS 域。或者单击新建,在DNS 域 框中键入希望转发查询的
DNS 域的名称,然后单击确定.
在所选域的转发器 IP 地址框中,键入希望转发到的第一个 DNS 服务器的 IP 地址,然
后单击添加.
重复步骤 4,添加希望转发到的 DNS 服务器。
单击确定.


如何配置根提示
Windows 可以使用根提示。根提示资源记录可以存储在 Active Directory 或文本文件
(%SystemRoot%System32DNSCache.dns) 中。Windows 使用标准的 Internic 根服务
器。另外,当运行 Windows Server 2003 的服务器查询根服务器时,它将用最新的根服
务器列表更新自身。
单击开始,指向管理工具,然后单击DNS。
右击 ServerName,其中 ServerName 是服务器的名称,然后单击属性.
单击根提示 选项卡。DNS 服务器的根服务器在名称服务器列表中列出。

如何在防火墙后配置 DNS
代理和网络地址转换 (NAT) 设备可以限制对端口的访问。DNS 使用 UDP 端口 A 和
TCP 端口 53。DNS 服务管理控制台也使用 RCP。RCP 使用端口 135。当您配置 DNS 和
防火墙时,这些问题都有可能发生。

在 Windows Server 2003 中为 Internet 信息服务 SMTP 邮件中继服务器配置远程域


概要
本文介绍了如何为“Internet 信息服务”(IIS)“简单邮件传输协议”(SMTP) 邮件中继
服务器配置远程域。

Windows Server 2003 中的 IIS 包括一个功能齐全的 SMTP 虚拟服务器,您可以使用这
个服务器在您的内部网络上传送邮件。SMTP 虚拟服务器还可用来从 Internet 接受邮件
。SMTP 服务虽然没有提供易于访问的邮件检索机制,但对于从 Internet 接受邮件以及
将邮件中继到 SMTP/POP3 服务器,它的作用很重要。对于计算机所属的域,以及其他域
,您都可以配置 SMTP 虚拟服务器来接受邮件。

采用运行 SMTP 服务的独立服务器是一种很好的安全措施,因为充当了企业邮件服务器
和来自 Internet 的入站连接之间的隔离层。基于 Windows Server 2003 的独立计算机
会将该服务器与内部网络的 Active Directory 安全边界隔离。您可以配置独立的
SMTP 虚拟服务器,以便将公司邮件服务器用作智能主机。然后,您可以配置独立的
SMTP 虚拟服务器来中继只发往远程域的邮件。这样的话,所有其他邮件就都会被拒绝,
不被中继。

如何配置独立的 IIS SMTP 服务器来中继到远程域
启动“Internet 信息服务管理器”或者打开“Internet 信息服务 (IIS)”管理单元。
展开服务器名称,其中服务器名称 为该服务器的名称,然后展开“默认 SMTP 虚拟服务
器”。
右键单击域,指向新建,然后单击域。
单击远程,然后单击下一步。
在名称 框中键入新远程域的名称。

您可以指定单个域,也可以使用星号 (*) 作为通配符(星号必须位于名称开头,并且要
用句点将星号与名称的其他部分隔开)来指定多个域。例如,如果您需要远程域接收其
他域.com 及其所有子域的邮件,可使用名称 *.其他域.com。
单击完成。
在右窗格中,右键单击刚刚创建的新远程域,然后单击属性。
单击常规 选项卡。
在“为远程域选择适当的设置”下,单击“允许入站邮件中继到此域”复选框,将其选
中,以使 SMTP 服务器能够作为邮件中继。
在“路由域”下,单击“将所有邮件转发至智能主机”,然后键入内部网络的公司邮件
服务器的 IP 地址或完全限定域名 (FQDN)。如果使用 IP 地址,则一定要用括号“[]”
将 IP 地址括起来。例如,[nnn.nnn.nnn.nnn]。
单击确定。
停止并启动 SMTP 虚拟服务器。为此,请右键单击“默认 SMTP 虚拟服务器”,然后单
始。


疑难解答
配置了远程域之后,所有发送到该远程域名的邮件都将被中继至您配置的智能主机。无
法传递的邮件会被存储在 InetpubMailrootBadmail 文件夹中。

在 Windows Server 2003 中为 Microsoft SMTP 服务配置本地域

☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

概要
本分步指南说明如何在 Windows Server 2003 中为 SMTP 服务配置本地域。本文说明如
何更改默认域的名称、配置别名域以及指定 Drop 文件夹。

SMTP 服务域用于组织要传递的消息。SMTP 虚拟服务器至少有一个域:默认的本地域。

本地域是由本地 SMTP 服务器提供服务的域名系统 (DNS) 域。到达 SMTP 服务器的包含
本地域名的消息或者在本地传送到 Drop 文件夹,或者与不可传递的 (NDR) 报告一起返
回给发送方。


如何重命名默认域
默认域用于给来自不含有域的地址的消息加盖戳记。SMTP 虚拟服务器必须有一个默认域
。无法删除此默认域。

默认情况下,在“控制面板”系统工具的计算机名选项卡中指定的名称被用作默认域名
。也可以指定一个唯一的名称作为 SMTP 服务的默认域名。

要重命名默认域,请按照下列步骤xx作:
启动 Microsoft Internet 信息服务 (IIS) 管理器或打开 IIS 管理单元。
展开Server_name,其中 Server_name 是服务器的名称,然后展开所需的 SMTP 虚拟服
务器(例如,默认 SMTP 虚拟服务器)。
单击域。
在右窗格中,右击默认域,然后单击重命名。
键入要使用的名称,然后按 ENTER 键。
退出 IIS 管理器或关闭 IIS 管理单元。


如何配置别名域
别名域是默认域的别名。可以使用与默认域相同的设置来设置别名域。SMTP 服务接收的
别名域的消息放置在为默认域指定的 Drop 文件夹中。

要配置别名域,请按照下列步骤xx作:
启动 IIS 管理器或打开 IIS 管理单元。
展开Server_name,其中 Server_name 是服务器的名称,然后展开所需的 SMTP 虚拟服
务器(例如,默认 SMTP 虚拟服务器)。
右键单击域,指向新建,然后单击域。

“新建 SMTP 域向导”启动。
单击别名,然后单击下一步。
在名称框中键入别名域的名称,然后单击完成。
退出 IIS 管理器或关闭 IIS 管理单元。


如何指定 Drop 文件夹
对于默认域,您必须指定一个放置所有传入消息的文件夹。SMTP 服务将别名域的消息放
在默认域所使用的 Drop 文件夹中。

默认情况下,Drop 文件夹位于 InetpubMailroot 文件夹中。您可以将任何文件夹指定
为 Drop 文件夹,只要该文件夹是安装 SMTP 服务的计算机上的本地文件夹,而且没有
指定为 Pickup 文件夹。

要更改 Drop 文件夹的位置,请按照下列步骤xx作:
启动 IIS 管理器或打开 IIS 管理单元。
展开Server_name,其中 Server_name 是服务器的名称,然后展开所需的 SMTP 虚拟服
务器(例如,默认 SMTP 虚拟服务器)。
单击域。
在右窗格中,右击默认域,然后单击属性。
单击浏览,找到并单击要用作 Drop 文件夹的文件夹,然后单击确定。
单击确定。

☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

2003客户端配置数据包筛选器支持


在 Windows Server 2003中为 PPTP VPN 客户端配置数据包筛选器支持

概要
本文介绍了如何为 PPTP VPN 客户端配置数据包筛选器支持。

Windows Server 2003“路由和远程访问”服务支持虚拟专用网络 (VPN)。VPN 客户端可
以使用“点对点隧道协议”(PPTP)、“第二层隧道协议”(L2TP) 和“IP 安全”(IPSec)
来创建一个通往基于 Windows Server 2003 的“路由和远程访问”服务 VPN 服务器的
安全隧道。通过这种方法,客户端就变成了专用网络上的一个远程节点。

具有直接连接 Internet 的外部接口的多主机“路由和远程访问”服务 VPN 服务器可以
利用数据包筛选来保护内部网络免受外部的攻击。在安全环境中配置数据包筛选器的最
佳方式是使用最少特权 原则:丢弃除明确允许的数据包以外的其它所有数据包。
如何配置 PPTP 筛选器以允许 PPTP VPN 客户端的通信
PPTP 是一种常用的 VPN 协议,因为它很安全,而且易于设置。在纯 Microsoft 环境和
混合环境中,您都可以很容易地部署 PPTP。您可以通过使用数据包筛选器将基于
Windows Server 2003 的“路由和远程访问”服务 VPN 服务器配置为丢弃非 PPTP 数据
包。
如何配置 PPTP 输入筛选器以允许来自 PPTP VPN 客户端的入站通信
单击开始,指向程序,指向管理工具,然后单击“路由和远程访问”。
在“路由和远程访问”控制台的左窗格,展开服务器,然后展开IP 路由。
单击常规,右键单击该外部接口,然后单击属性。
单击常规 选项卡,单击入站筛选器,然后单击新建。
单击“目标网络”复选框,将其选中,然后在“IP 地址”框中,键入该外部接口的
IP 地址。在“子网掩码”框中,键入 255.255.255.255。
在协议 框中,单击 TCP。在“目标端口”框中,键入 1723,然后单击确定。
单击“丢弃所有的包,满足下面条件的除外”。
单击新建。
单击“目标网络”复选框,将其选中。在“IP 地址”框中,键入外部接口的 IP 地址。
在“子网掩码”框中,键入 255.255.255.255。
在协议 框中,单击其他。在“协议号”框中,键入 47,然后单击两次确定 。

如何配置 PPTP 输出筛选器以允许到达 PPTP VPN 客户端的出站通信
单击开始,指向程序,指向管理工具,然后单击“路由和远程访问”。
在“路由和远程访问”控制台的左窗格中,展开您的服务器,然后展开IP 路由。
单击常规,右键单击外部接口,然后单击属性。
单击常规 选项卡,单击出站筛选器,然后单击新建。
单击“源网络”复选框,将其选中。在“IP 地址”框中,键入外部接口的 IP 地址。在
“子网掩码”框中,键入 255.255.255.255。在协议 框中,单击 TCP。在“源端口框中
,键入 1723,然后单击确定。
单击“丢弃所有的包,满足下面条件的除外”选项。
单击“源网络”复选框,将其选中。在“IP 地址”框中,键入外部接口的 IP 地址。
在协议 框中,单击其他。在“协议号”框中,键入 47,然后单击两次确定 。
备注:完成这些更改之后,就只有 PPTP 通信可以进出“路由和远程访问”服务 VPN 服
务器的外部接口了。这些筛选器支持与那些向“路由和远程访问”服务 VPN 服务器发出
入站调用的 PPTP VPN 客户端进行通信。

在 Windows Server 2003 中为 SNMP 服务配置网络安全性


概要
本分步指南介绍了如何在 Windows Server 2003 中为“简单网络管理协议”(SNMP) 服
务配置网络安全性。

SNMP 服务起着代理的作用,它会收集可以向 SNMP 管理站或控制台报告的信息。您可以
使用 SNMP 服务来收集数据,并且在整个公司网络范围内管理基于 Windows Server
2003、Microsoft Windows XP 和 Microsoft Windows 2000 的计算机。

通常,保护 SNMP 代理与 SNMP 管理站之间的通信的方法是:给这些代理和管理站指定
一个共享的社区名称。当 SNMP 管理站向 SNMP 服务发送查询时,请求方的社区名称就
会与代理的社区名称进行比较。如果匹配,则表明 SNMP 管理站已通过身份验证。如果
不匹配,则表明 SNMP 代理认为该请求是“失败访问”尝试,并且可能会发送一条
SNMP 陷阱消息。

SNMP 消息是以明文形式发送的。这些明文消息很容易被“Microsoft 网络监视器”这样
的网络分析程序截取并解码。未经授权的人员可以捕获社区名称,以获取有关网络资源
的重要信息。

“IP 安全协议”(IPSec) 可用来保护 SNMP 通信。您可以创建保护 TCP 和 UDP 端口
161 和 162 上的通信的 IPSec 策略,以保护 SNMP 事务。


创建筛选器列表
要创建保护 SNMP 消息的 IPSec 策略,先要创建筛选器列表。方法是:
单击开始,指向管理工具,然后单击本地安全策略。
展开安全设置,右键单击“本地计算机上的 IP 安全策略”,然后单击“管理 IP 筛选
器列表和筛选器xx作”。
单击“管理 IP 筛选器列表”选项卡,然后单击添加。
在IP 筛选器列表 对话框中,键入 SNMP 消息 (161/162)(在名称 框中),然后键入
TCP 和 UDP 端口 161 筛选器(在说明 框中)。
单击使用“添加向导” 复选框,将其清除,然后单击添加。
在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意
IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相
反的源和目标地址的数据包”复选框,将其选中。
单击协议 选项卡。在“选择协议类型”框中,单击UDP。在“设置 IP 协议端口”框中
,单击“从此端口”,然后在框中键入 161。单击“到此端口”,然后在框中键入 161

单击确定。
在IP 筛选器列表 对话框中,单击添加。
在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意
IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相
反的源和目标地址的数据包”复选框,将其选中。
单击协议 选项卡。在“选择协议类型框中,单击 TCP。在“设置 IP 协议”框中,单击
“从此端口”,然后在框中键入 161。单击“到此端口”,然后在框中键入 161。
单击确定。
在IP 筛选器列表 对话框中,单击添加。
在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意
IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相
反的源和目标地址的数据包”复选框,将其选中。
单击协议 选项卡。在“选择协议类型”框中,单击UDP。在“设置 IP 协议”框中,单
击“从此端口”,然后在框中键入 162。单击“到此端口”,然后在框中键入 162。
单击确定.
在IP 筛选器列表 对话框中,单击添加。
在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意
IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相
反的源和目标地址的数据包”复选框,将其选中。
单击协议 选项卡。在“选择协议类型框中,单击 TCP。在“设置 IP 协议”框中,单击
“从此端口”,然后在框中键入 162。单击“到此端口”,然后在框中键入 162。
单击确定。
在 IP 筛选器列表 对话框中单击确定 ,然后单击“管理 IP 筛选器列表和筛选器xx作
”对话框中的确定 。


创建 IPSec 策略
要创建 IPSec 策略来对 SNMP 通信强制实施 IPSec,请按以下步骤xx作:
右键单击左窗格中“本地计算机上的 IP 安全策略”,然后单击创建 IP 安全策略。

“IP 安全策略向导”启动。
单击下一步。
在“IP 安全策略名称”页上的名称 框中键入 Secure SNMP。在说明 框中,键入
Force IPSec for SNMP Communications,然后单击下一步。
单击“激活默认响应规则”复选框,将其清除,然后单击下一步。
在“正在完成 IP 安全策略向导”页上,确认“编辑属性”复选框已被选中,然后单击
完成。
在安全 SNMP 属性 对话框中,单击使用“添加向导” 复选框,将其清除,然后单击添
加。
单击IP 筛选器列表 选项卡,然后单击SNMP 消息 (161/162)。
单击筛选器xx作 选项卡,然后单击需要安全。
单击身份验证方法 选项卡。默认的身份验证方法为 Kerberos。如果您需要另一种身份
验证方法,则请单击添加。在新身份验证方法属性 对话框中,从下面的列表中选择要使
用的身份验证方法,然后单击确定:
Active Directory 默认值(Kerberos V5 协议)
使用此字符串(预共享密钥)
在新规则属性 对话框中,单击应用,然后单击确定。
在SNMP 属性 对话框中,确认SNMP 消息 (161/162) 复选框已被选中,然后单击确定。
在“本地安全设置”控制台的右窗格中,右键单击安全 SNMP 规则,然后单击指定。
在所有运行 SNMP 服务的基于 Windows 的计算机上完成此过程。SNMP 管理站上也必须
配置此 IPSec 策略。

Alerter
微软: 通知选取的使用者及计算机系统管理警示。如果停止这个服务,使用系统管理警示的程序将不会收到通知。如果停用这个服务,所有依存于它的服务将无法启动。
补充: 一般家用计算机根本不需要传送或接收计算机系统管理来的警示(Administrative Alerts),除非你的计算机用在局域网络上
依存: Workstation
建议: 已停用

Application Layer Gateway Service
微软: 提供因特网联机共享和因特网联机防火墙的第三方通讯协议插件的支持
补充: 如果你不使用因特网联机共享 (ICS) 提供多台计算机的因特网存取和因特网联机防火墙 (ICF) 软件你可以关掉
依存: Internt Connection Firewall (ICF) / Internet Connection Sharing (ICS)
建议: 已停用
Application Management (应用程序管理)
微软: 提供指派、发行、以及移除的软件安装服务。
补充: 如上说的软件安装变更的服务
建议: 手动

Automatic Updates
微软: 启用重要 Windows 更新的下载及安装。如果停用此服务,可以手动的从 Windows Update 网站上更新操作系统。
补充: 允许 Windows 于背景自动联机之下,到 Microsoft Servers 自动检查和下载更新修补程序
建议: 已停用

Background Intelligent Transfer Service
微软: 使用闲置的网络频宽来传输数据。
补充: 经由 Via HTTP1.1 在背景传输资料的?#124;西,例如 Windows Update 就是以此为工作之一
依存: Remote Procedure Call (RPC) 和 Workstation
建议: 已停用

ClipBook (剪贴簿)
微软: 启用剪贴簿检视器以储存信息并与远程计算机共享。如果这个服务被停止,剪贴簿检视器将无法与远程计算机共享信息。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 把剪贴簿内的信息和其它台计算机分享,一般家用计算机根本用不到
依存: Network DDE
建议: 已停用

COM+ Event System (COM+ 事件系统)
微软: 支持「系统事件通知服务 (SENS)」,它可让事件自动分散到订阅的 COM 组件。如果服务被停止,SENS 会关闭,并无法提供登入及注销通知。如果此服务被停用,任何明显依存它的服务都无法启动。
补充: 有些程序可能用到 COM+ 组件,像 BootVis 的 optimize system 应用,如事件检视器内显示的 DCOM 没有启用
依存: Remote Procedure Call (RPC) 和 System Event Notification
建议: 手动

COM+ System Application
微软: 管理 COM+ 组件的设定及追踪。如果停止此服务,大部分的 COM+ 组件将无法适当?#092;作。如果此服务被停用,任何明确依存它的服务将无法启动。
补充: 如果 COM+ Event System 是一台车,那么 COM+ System Application 就是司机,如事件检视器内显示的 DCOM 没有启用
依存: Remote Procedure Call (RPC)
建议: 手动

Computer Browser (计算机浏览器)
微软: 维护网络上更新的计算机清单,并将这个清单提供给做为浏览器的计算机。如果停止这个服务,这个清单将不会被更新或维护。如果停用这个服务,所有依存于它的服务将无法启动。
补充: 一般家庭用计算机不需要,除非你的计算机应用在区网之上,不过在大型的区网上有必要开这个拖慢速度吗?
依存: Server 和 Workstation
建议: 已停用

Cryptographic Services
微软: 提供三个管理服务: 确认 Windows 档案签章的 [类别目录数据库服务]; 从这个计算机新增及移除受信任根凭证授权凭证的 [受保护的根目录服务]; 以及协助注册这个计算机以取得凭证的 [金钥服务]。如果这个服务被停止,这些管理服务将无法正确工作。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 简单的说就是 Windows Hardware Quality Lab (WHQL)微软的一种认证,如果你有使用 Automatic Updates ,那你可能需要这个
依存: Remote Procedure Call (RPC)
建议: 手动

DHCP Client (DHCP 客户端)
微软: 透过登录及更新 IP 地址和 DNS 名称来管理网络设定。
补充: 使用 DSL/Cable 、ICS 和 IPSEC 的人都需要这个来指定动态 IP
依存: AFD 网络支持环境、NetBT、SYMTDI、TCP/IP Protocol Driver 和 NetBios over TCP/IP
建议: 手动

Distributed Link Tracking Client (分布式连结追踪客户端)
微软: 维护计算机中或网络网域不同计算机中 NTFS 档案间的连结。
补充: 维护区网内不同计算机之间的档案连结
依存: Remote Procedure Call (RPC)
建议: 已停用

Distributed Transaction Coordinator (分布式交易协调器)
微软: 协调跨越多个资源管理员的交易,比如数据库、讯息队列及档案系统。如果此服务被停止,这些交易将不会发生。如果服务被停用,任何明显依存它的服务将无法启动。
补充: 如上所说的,一般家庭用计算机用不太到,除非你启用的 Message Queuing
依存: Remote Procedure Call (RPC) 和 Security Accounts Manager
建议: 已停用

DNS Client (DNS 客户端)
微软: 解析并快取这台计算机的网域名称系统 (DNS) 名称。如果停止这个服务,这台计算机将无法解析 DNS 名称并寻找 Active Directory 网域控制站的位置。如果停用这个服务,所有依存于它的服务将无法启动。
补充: 如上所说的,另外 IPSEC 需要用到
依存: TCP/IP Protocol Driver
建议: 手动

Error Reporting Service
微软: 允许对执行于非标准环境中的服务和应用程序的错误报告。
补充: 微软的应用程序错误报告
依存: Remote Procedure Call (RPC)
建议: 已停用

Event Log (事件记录文件)
微软: 启用 Windows 为主的程序和组件所发出的事件讯息可以在事件检视器中检视。这个服务不能被停止。
补充: 允许事件讯息显示在事件检视器之上
依存: Windows Management Instrumentation
建议: 自动

Fast User Switching Compatibility
微软: 在多使用者环境下提供应用程序管理。
补充: 另外像是注销画面中的切换使用者功能
依存: Terminal Services
建议: 手动

Help and Support
微软: 让说明及支持中心能够在这台计算机上执行。如果这个服务停止,将无法使用说明及支持中心。如果这个服务被停用,它的所有依存服务将无法启动。
补充: 如果不使用就关了吧
依存: Remote Procedure Call (RPC)
建议: 已停用

Human Interface Device Access
微软: 启用对人性化接口装置 (HID) 的通用输入存取,HID 装置启动并维护对这个键盘、远程控制、以及其它多媒体装置上事先定义的快捷纽的使用。如果这个服务被停止,这个服务控制的快捷纽将不再起作用。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 如上所提到的
依存: Remote Procedure Call (RPC)
建议: 已停用

IMAPI CD-Burning COM Service
微软: 使用 Image Mastering Applications Programming Interface (IMAPI) 来管理光盘录制。如果这个服务被停止,这个计算机将无法录制光盘。如果这个服务被停用,任何明确地依赖它的服务将无法启动。
补充: XP 整合的 CD-R 和 CD-RW 光驱上拖放的烧录功能,可惜比不上烧录软件,关掉还可以加快 Nero 的开启速度
建议: 已停用

Indexing Service (索引服务)
微软: 本机和远程计算机的索引内容和档案属性; 透过弹性的查询语言提供快速档案存取。
补充: 简单的说可以让你加快搜查速度,不过我想应该很少人和远程计算机作搜寻吧
依存: Remote Procedure Call (RPC)
建议: 已停用

Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)
微软: 为您的家用网络或小型办公室网络提供网络地址转译、寻址及名称解析服务和/或防止干扰的服务。
补充: 如果你不使用因特网联机共享(ICS)或是 XP 内含的因特网联机防火墙(ICF)你可以关掉
依存: Application Layer Gateway Service、Network Connections、Network Location Awareness(NLA)、Remote Access Connection Manager
建议: 已停用

IPSEC Services (IP 安全性服务)
微软: 管理 IP 安全性原则并启动 ISAKMP/Oakley (IKE) 及 IP 安全性驱动程序。
补充: 协助保护经由网络传送的数据。IPSec 为一重要环节,为虚拟私人网络 (VPN) 中提供安全性,而 VPN 允许组织经由因特网安全地传输数据。在某些网域上也许需要,但是一般使用者大部分是不太需要的
依存: IPSEC driver、Remote Procedure Call (RPC)、TCP/IP Protocol Driver
建议: 手动

Logical Disk Manager (逻辑磁盘管理员)
微软: 侦测及监视新硬盘磁盘,以及传送磁盘区信息到逻辑磁盘管理系统管理服务以供设定。如果这个服务被停止,动态磁盘状态和设定信息可能会过时。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 磁盘管理员用来动态管理磁盘,如显示磁盘可用空间等和使用 Microsoft Management Console(MMC)主控台的功能
依存: Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager Administrative Service
建议: 自动

Logical Disk Manager Administrative Service (逻辑磁盘管理员系统管理服务)
微软: 设定硬盘磁盘及磁盘区,服务只执行设定程序然后就停止。
补充: 使用 Microsoft Management Console(MMC)主控台的功能时才用到
依存: Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager
建议: 手动

Messenger (信差)
微软: 在客户端及服务器之间传输网络传送及 [Alerter] 服务讯息。这个服务与 Windows Messenger 无关。如果停止这个服务,Alerter 讯息将不会被传输。如果停用这个服务,所有依存于它的服务将无法启动。
补充: 允许网络之间互相传送提示讯息的功能,如 net send 功能,如不想被骚扰话可关了
依存: NetBIOS Interface、Plug and Play、Remote Procedure Call (RPC)、Workstation
建议: 已停用

MS Software Shadow Copy Provider
微软: 管理磁盘区阴影复制服务所取得的以软件为主的磁盘区阴影复制。如果停止这个服务,就无法管理以软件为主的磁盘区阴影复制。如果停用这个服务,任何明确依存于它的服务将无法启动。
补充: 如上所说的,用来备份的?#124;西,如 MS Backup 程序就需要这个服务
依存: Remote Procedure Call (RPC)
建议: 已停用

Net Logon
微软: 支持网域上计算机的账户登入事件的 pass-through 验证。
补充: 一般家用计算机不太可能去用到登入网域审查这个服务
依存: Workstation
建议: 已停用

NetMeeting Remote Desktop Sharing (NetMeeting 远程桌面共享)
微软: 让经过授权的使用者可以使用 NetMeeting 透过公司近端内部网络,由远程访问这部计算机。如果这项服务停止的话,远程桌面共享功能将无法使用。如果服务停用的话,任何依赖它的服务将无法启动。
补充: 如上说的,让使用者可以将计算机的控制权分享予网络上或因特网上的其它使用者,如果你重视安全性不想多开后门,就关了吧
建议: 已停用

Network Connections (网络联机)
微软: 管理在网络和拨号联机数据夹中的对象,您可以在此数据夹中检视局域网络和远程联机。
补充: 控制你的网络联机
依存: Remote Procedure Call (RPC)、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)
建议: 手动

Network DDE (网络 DDE)
微软: 为动态数据交换 (DDE) 对在相同或不同计算机上执行的程序提供网络传输和安全性。如果这个服务被停止,DDE 传输和安全性将无法使用。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 一般人好像用不到
依存: Network DDE DSDM、ClipBook
建议: 已停用

Network DDE DSDM (网络 DDE DSDM)
微软: 讯息动态数据交换 (DDE) 网络共享。如果这个服务被停止,DDE 网络共享将无法使用。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 一般人好像用不到
依存: Network DDE
建议: 已停用

Network Location Awareness (NLA)
微软: 收集并存放网络设定和位置信息,并且在这个信息变更时通知应用程序。
补充: 如果不使用 ICF 和 ICS 可以关了它
依存: AFD网络支持环境、TCP/IP Procotol Driver、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)
建议: 已停用

NT LM Security Support Provider (NTLM 安全性支持提供者)
微软: 为没有使用命名管道传输的远程过程调用 (RPC) 程序提供安全性。
补充: 如果不使用 Message Queuing 或是 Telnet Server 那就关了它
依存: Telnet
建议: 已停用

Performance Logs and Alerts (效能记录文件及警示)
微软: 基于事先设定的排程参数,从本机或远程计算机收集效能数据,然后将数据写入记录或?#124;发警讯。如果这个服务被停止,将不会收集效能信息。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 没什么价值的服务
建议: 已停用

Plug and Play (随插随用)
微软: 启用计算机以使用者没有或很少的输入来识别及适应硬件变更,停止或停用这个服务将导致系统不稳定。
补充: 顾名思义就是 PNP 环境
依存: Logical Disk Manager、Logical Disk Manager Administrative Service、Messenger、Smart Card、Telephony、Windows Audio
建议: 自动

Portable Media Serial Number
微软: Retrieves the serial number of any portable music player connected to your computer
补充: 透过联机计算机重新取得任何音乐拨放序号?没什么价值的服务
建议: 已停用

Print Spooler (打印多任务缓冲处理器)
微软: 将档案加载内存中以待稍后打印。
补充: 如果没有打印机,可以关了
依存: Remote Procedure Call (RPC)
建议: 已停用

Protected Storage (受保护的存放装置)
微软: 提供受保护的存放区,来储存私密金钥这类敏感数据,防止未授权的服务、处理、或使用者进行存取。
补充: 用来储存你计算机上密码的服务,像 Outlook、拨号程序、其它应用程序、主从架构等等
依存: Remote Procedure Call (RPC)
建议: 自动

QoS RSVP (QoS 许可控制,RSVP)
微软: 提供网络讯号及区域流量控制安装功能给可识别 QoS 的程序和控制小程序项。
补充: 用来保留 20% 频宽的服务,如果你的网络卡不支持 802.1p 或在你计算机的网域上没有 ACS server ,那么不用多说,关了它
依存: AFD网络支持环境、TCP/IP Procotol Driver、Remote Procedure Call (RPC)
建议: 已停用

Remote Access Auto Connection Manager (远程访问自动联机管理员)
微软: 当程序参照到远程 DNS 或 NetBIOS 名称或地址时,建立远程网络的联机。
补充: 有些 DSL/Cable 提供者,可能需要用此来处理登入程序
依存: Remote Access Connection Manager、Telephony
建议: 手动

Remote Access Connection Manager (远程访问联机管理员)
微软: 建立网络联机。
补充: 网络联机用
依存: Telephony、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)、Remote Access Auto Connection Manager
建议: 手动

Remote Desktop Help Session Manager
微软: 管理并控制远程协助。如果此服务停止的话,远程协助将无法使用。停止此服务之前,请先参阅内容对话框中的 [依存性]标签。
补充: 如上说的管理和控制远程协助,如果不使用可以关了
依存: Remote Procedure Call (RPC)
建议: Disable

Remote Procedure Call (RPC) (远程过程调用,RPC)
微软: 提供结束点对应程序以及其它 RPC 服务。
补充: 一些装置都依存它,别去动它
依存: 太多了,自己去看看
建议: 自动

Remote Procedure Call (RPC) Locator (远程过程调用定位程序)
微软: 管理 RPC 名称服务数据库。
补充: 如上说的,一般计算机上很少用到,可以尝试关了
依存: Workstation
建议: Disable

Remote Registry (远程登录服务)
微软: 启用远程使用者修改这个计算机上的登录设定。如果这个服务被停止,登录只能由这个计算机上的使用者修改。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 基于安全性的理由,如果没有特别的需求,建议最好关了它,除非你需要远程协助修改你的登录设定
依存: Remote Procedure Call (RPC)
建议: 已停用

Removable Storage (卸除式存放装置)
微软: None
补充: 除非你有 Zip 磁盘驱动器或是 USB 之类可携式的硬件或是 Tape 备份装置,不然可以尝试关了
依存: Remote Procedure Call (RPC)
建议: Disable

Routing and Remote Access (路由和远程访问)
微软: 提供连到局域网络及广域网络的公司的路由服务。
补充: 如上说的,提供拨号联机到区网或是 VPN 服务,一般用户用不到
依存: Remote Procedure Call (RPC)、NetBIOSGroup
建议: 已停用

Secondary Logon
微软: 启用在其它认证下的起始程序。如果这个服务被停止,这类的登入存取将无法使用。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 允许多个使用者处理程序,执行分身等
建议: 自动

Security Accounts Manager (安全性账户管理员)
微软: 储存本机账户的安全性信息。
补充: 管理账号和群组原则(gpedit.msc)应用
依存: Remote Procedure Call (RPC)、Distributed Transaction Coordinator
建议: 自动

Server (服务器)
微软: 透过网络为这台计算机提供档案、打印、及命名管道的共享。如果停止这个服务,将无法使用这些功能。如果停用这个服务,所有依存于它的服务将无法启动。
补充: 简单的说就是档案和打印的分享,除非你有和其它计算机分享,不然就关了
依存: Computer Browser
建议: 已停用

Shell Hardware Detection
微软: 为自动播放硬件事件提供通知。
补充: 一般使用在记忆卡或是CD装置、DVD装置上
依存: Remote Procedure Call (RPC)
建议: 自动

Smart Card (智慧卡)
微软: 管理这个计算机所读取智能卡的存取。如果这个服务被停止,这个计算机将无法读取智能卡。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 如果你不使用 Smart Card ,那就可以关了
依存: Plug and Play
建议: 已停用

Smart Card Helper (智能卡协助程序)
微软: 启用对这个计算机使用的旧版非随插即用智能卡读取头的支持。如果这个服务被停止,这个计算机将不支持旧版读取头。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 如果你不使用 Smart Card ,那就可以关了
建议: 已停用

SSDP Discovery Service
微软: 在您的家用网络上启用通用随插即用装置的搜索。
补充: 如上说的,通用随插即用服务 (Universal Plug and Play, UPnP) 让计算机可以找到并使用网络上的装置,经由网络联机透过 TCP/IP 来搜索装置,像网络上的扫瞄器、数字相机或是打印机,亦即使用 UPnP 的功能,基于安全性没用到的大可关了
依存: Universal Plug and Play Device Host
建议: 已停用

System Event Notification (系统事件通知)
微软: 追踪诸如 Windows 登入、网络、和电源事件的系统事件。通知这些事件的 COM+ 事件系统订阅者。
补充: 如上所说的
依存: COM+ Event System
建议: 自动

System Restore Service
微软: 执行系统还原功能。若要停止服务,从我的计算机->内容,[系统还原] 中关闭系统还原
补充: 将计算机回复至先前的状态,不使用就关了
依存: Remote Procedure Call (RPC)
建议: 已停用

Task Scheduler (工作排程器)
微软: 让使用者能够在这个计算机上设定和排定自动的工作。如果停止这个服务,这些工作在它们排定的时间时将不会执行。如果停用这个服务,任何明确依存于它的服务将无法启动。
补充: 设定排定自动的工作,像一些定时磁盘扫瞄、病毒定时扫瞄、更新等等
依存: Remote Procedure Call (RPC)
建议: 自动

TCP/IP NetBIOS Helper (TCP/IP NetBIOS 协助程序)
微软: 启用 [NetBIOS over TCP/IP (NetBT)] 服务及 NetBIOS 名称解析的支持。
补充: 如果你的网络不使用 NetBios 或是 WINS ,你大可关闭
依存: AFD 网络支持环境、NetBt
建议: 已停用

Telephony (电话语音)
微软: 为本机计算机上及经由局域网络连接到正在执行此服务的服务器上,控制电话语音装置和 IP 为主语音联机的程序,提供电话语音 API (TAPI) 支持。
补充: 一般的拨号调制解调器或是一些 DSL/Cable 可能用到
依存: Plug and Play、Remote Procedure Call (RPC)、Remote Access Connection Manager、Remote Access Auto Connection Manager
建议: 手动

Telnet
微软: 启用一个远程使用者来登入到这台计算机和执行应用程序,以及支持各种 TCP/IP Telnet 客户端,包含以 UNIX 为基本和以 Windows 为基本的计算机。如果服务停止了,远程使用者可能无法存取应用程序。如果服务停用了,任何明确地依存于这项服务的其它服务将会启动失败。
补充: 允许远程使用者用 Telnet 登入本计算机,一般人会误解关了就无法使用BBS,这其实和BBS无关,基于安全性的理由,如果没有特别的需求,建议最好关了
依存: NT LM Security Support Provider、Remote Procedure Call (RPC)、TCP/IP Protocol Driver
建议: 已停用

Terminal Services (终端机服务)
微软: 允许多位使用者互动连接到同一部计算机、桌面的显示器及到远程计算机的应用程序。远程桌面的加强 (包含系统管理员的 RD)、快速切换使用者、远程协助和终端机服务器。
补充: 远程桌面或是远程协助的功能,不需要就关了
依存: Remote Procedure Call (RPC)、Fast User Switching Compatibility、InteractiveLogon
建议: 已停用

Themes
微软: 提供使用者经验主题管理。
补充: 很多人使用布景主题,不过如果没有使用的人,那就可以关闭
建议: 自动

Uninterruptible Power Supply (不断电供电系统)
微软: 管理连接到这台计算机的不断电电源供应 (UPS)。
补充: 不断电电源供应 (UPS)一般人有用到吗?除非你的电源供应器有具备此功能,不然就关了
建议: 已停用

Universal Plug and Play Device Host
微软: 提供主机通用随插即用装置的支持。
补充: 用来侦测安装通用随插即用服务 (Universal Plug and Play, UPnP)装置,像是数字相机或打印机
依存: SSDP Discovery Service
建议: 已停用

Volume Shadow Copy
微软: 管理及执行用于备份和其它目的的磁盘区卷影复制。如果这个服务被停止,卷影复制将无法用于备份,备份可能会失败。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 如上所说的,用来备份的?#124;西,如 MS Backup 程序就需要这个服务
依存: Remote Procedure Call (RPC)
建议: 已停用

WebClient
微软: 启用 Windows 为主的程序来建立、存取,以及修改因特网为主的档案。如果停止这个服务,这些功能将无法使用。如果停用这个服务,任何明确依存于它的服务将无法启动。
补充: 使用 WebDAV 将档案或数据夹上载到所有的 Web 服务,基于安全性的理由,你可以尝试关闭
依存: WebDav Client Redirector
建议: 已停用

Windows Audio
微软: 管理用于 Windows 为主程序的音讯装置。如果这个服务被停止,音讯装置和效果将无法正常?#092;作。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 如果你没有声卡可以关了他
依存: Plug and Play、Remote Procedure Call (RPC)
建议: 自动

Windows Image Acquisition (WIA) (Windows影像取得程序)
微软: 为扫描仪和数字相机提供影像撷取服务。
补充: 如果扫描仪和数字相机内部具有支持WIA功能的话,那就可以直接看到图档,不需要其它的驱动程序,所以没有扫描仪和数字相机的使用者大可关了
依存: Remote Procedure Call (RPC)
建议: 已停用

Windows Installer (Windows 安装程序)
微软: 根据包含在 .MSI 档案内的指示来安装,修复以及移除软件。
补充: 是一个系统服务,协助使用者正确地安装、设定、追踪、升级和移除软件程序,可管理应用程序建立和安装的标准格式,并且追踪例如档案群组、登录项目及快捷方式等组件
依存: Remote Procedure Call (RPC)
建议: 手动

Windows Management Instrumentation (WMI)
微软: 提供公用接口及对象模型,以存取有关操作系统、装置、应用程序及服务的管理信息。如果这个服务已停止,大多数的 Windows 软件将无法正常?#092;作。如果这个服务已停用,所有依存于它的服务都将无法启动。
补充: 如上说的,是一种提供一个标准的基础结构来监视和管理系统资源的服务,由不得你动他
依存: Event Log、Remote Procedure Call (RPC)
建议: 自动

Windows Management Instrumentation Driver Extensions (Windows Management Instrumentation 驱动程序延伸)
微软: 提供系统管理信息给予/取自驱动程序。
补充: Windows Management Instrumentation 的延伸,提供信息用的
建议: 手动

Windows Time (Windows 时间设定)
微软: 维护在网络上所有客户端及服务器的数据及时间同步处理。如果这个服务停止,将无法进行日期及时间同步处理。如果这个服务被停用,所有依存的服务都会停止。
补充: 网络对时校准用的,没必要就关了
建议: 已停用

Wireless Zero Configuration
微软: 为 802.11 适配卡提供自动设定
补充: 自动配置无线网络装置,言下之意就是说,除非你有在使用无线网络适配卡装置,那么你才有必要使用这个网络零管理服务
依存: NDIS Usermode I/O Protocol、Remote Procedure Call (RPC)
建议: 已停用

WMI Performance Adapter
微软: 提供来自 WMIHiPerf 提供者的效能链接库信息。
补充: 如上所提
依存: Remote Procedure Call (RPC)
建议: 已停用l

Workstation (工作站)
微软: 建立并维护到远程服务器的客户端网络联机。如果停止这个服务,这些联机将无法使用。如果停用这个服务,所有依存于它的服务将无法启动。
补充: 因特网联机中所必要的一些功能
依存: Alerter、Background Intelligent Transfer Service、Computer Browser、Messenger、Net Logon、Remote Procedure Call (RPC) Locator
建议: 自动
怎样才能速成为游戏开发设计师(献给入这个行业的人,包括自己)

今天不知道老天有眼,让本人很幸运看到了2片文章,就恍然大悟出,原来这才是真正的出路。希望和那些和我一样想成为游戏开发设计师的朋友们共响我的想法,愿大家都圆了自己游戏的梦。好下面进入本次话题的正题,他包括
1.顶级游戏设计大师谈如何成为一名游戏设计师!(转自http://www.endest.com)
2.汤姆·霍尔的快速成为游戏开发者的秘诀!(转自http://www.cngdn.com/html/articles/)

PS:文章有点长,但是大家想圆自己的梦想,我看这几个小时还是忽略不记的


----------------------------------------------------第1话题--------------------------------------------------------------

顶级游戏设计大师谈如何成为一名游戏设计师!

翻译:wavow
  作者:chris crawford
————————————————————————————————————————
作者简介:Chris Crawford是计算机游戏设计界的元老,至今已经设计、发布了14款值得称道的游戏。
————————————————————————————————————————
  阿,我年轻的朋友们,你们想成为游戏设计师,所以来问我有何好建议?我会给你们我最好的建议,但我猜想你们可能会听不进去。你们可能更愿意听那些说你们爱听的话的人所提供的建议。但这对我来说无所谓,我所能做的就是说些实事,并希望能进入某些人的耳朵里。
  首先,你们应该对自己的事业道路有个最初的规划,你想接受更专门的训练,还是想要更全面的教育?专门的训练能给你某些特别的技能,让你能一毕业就进入工作。但教育能给你一个更全面的素质培养,却不一定能马上看到好处,不过长期来看能给你带来更多的优势。这是个简单不过的选择:速成的路还是战略规划后的路。如果你非常急于求成,那就立马去那些专门学校,他们会教你最新最炫的电脑技术。精力充沛是年轻人的优势,但耐性决不是年轻人的特长,所以我完全能理解你们几乎不能忍受去学习那些看似无关的副科。当我还是你们年纪的时候,我总是对那些大学里的其他课程感到不耐烦。但现在,我对我当初的鲁莽想法感到羞愧,并真心的感谢当初教导我的师长。

  速成的路却是能立刻见效的路。如果你进了一家专门教授电脑游戏制作的学校,或者在正规大学主修电脑游戏设计。在此,你会学到很多关于电脑游戏设计最新的技术。毕业后,你很可能马上就能在正规的游戏公司找到一份工作,而这一切你可以在23岁之前搞定。

  请打住。在这里有一点需要指出。生产游戏和设计游戏是完全不同的。你所获得的第一份工作肯定是份渺小的工作,比如给一个无关紧要的npc画动画,而这个npc做的事情只是在背景上漫无目的的闲晃;或者写一段代码,这段代码的用处就是当用户按下exit的时候,显示“你确定要退出么?”。如果你很擅长做这些小事情,那不出几年就可能会让你画些更复杂的动画或写一段更重要的代码。然后再过几年,你就可能坐上某个更重要的位子,处理些更重要的事情。

  但请你别指望这些。根本的问题在于:有成百上千甚至上百万的学生,就像你们一样的学生,正做着同样的梦,想要进游戏业的梦。考虑一下供求曲线吧,如果职员的供应量十倍甚至百倍于员工的需求量,那么价格曲线将向下倾斜。你们必定将得到可怜的工资,并得不到任何的尊敬。你们当然可以抱怨,但得到的回答不仅简单也很实在:如果你不喜欢,你可以选择离开阿,门外有上百个像你一样的年轻人想要得到你的工作。

  事实上,这就是当前正在发生的事情。有可能的话你们可以去每年三月或四月在圣何塞举行的“游戏开发者大会”看看,你们并不需要真的去参加什么讨论会,只需要在圣何塞的会议中心转转,看看身边走过的人。你会发现两个惊人的事实:第一,每个人都穿着黑色衣服;第二,他们的平均年龄在25至30之间。

  我不知道为什么他们都穿着黑色,这可能是每个人都需要遵守的规则。但我能告诉你们,为什么他们都这么年轻:因为每个人都会在工作几年之后离开这个行业。游戏业就像是个奇怪的巨大建筑物,这个建筑物只有一个入口,却有很多个出口。成千上万个年轻人拥挤在入口处,争先恐后互相推挤着想要进门。只有很少一部分能顺利进入。但对于任何一个进入者来说,总会有另一个人离开——这才能让这个行业保持平衡。这个行业内的人有多么的年轻,就意味着被挤出去的人有多么的快。很少有人能撑到30岁。

  如果你想得再深些,那就会发现另一个事实:假设你是老板,既然有这么多小家伙想要为你做游戏,那你自然可以花一毛钱就雇一群人,像奴隶一样驱使他们,直到他们筋疲力尽,然后再找些替代者。你只需雇佣一些管理人员,能保证这些小家伙都努力工作就行。这个系统运转得非常完美。

  唯一的问题是,你是否打算成为他们中的一员呢?我希望不是。不过,要是你真狂热到打算削尖脑袋往游戏业里钻,那么就继续前进!我这个老笨蛋说再多也是无益。你自己去花时间看清这些吧。

  但在这里我还有另一个方案可以告诉你们。首先,你应该获得一个正规的教育,决不是什么一夜情式的培训。去一所正规的大学,学习任何专业除了游戏制作。几乎所有专业都可以:生物学、物理学(我当初就是念的这个)、艺术、文学、历史、心理学、语言学。你只需保证自己获得了常规教育,并尽量选修一些专业以外的课程,当然,你应该选修一下计算机。

同时,你应该开始试验制作游戏了。不要被时髦流行的图像技术所扰——这不能给你的游戏设计提供任何帮助。你应该专注于游戏的内涵:游戏的体系和架构。如何用很少的元素就能使整个游戏运转?别幻想能做出像商业游戏那么好的产品——我要大声告诉你,这些游戏要依*很多人的力量才能完成。你此时所能做的这些小玩意同那些比较起来,只能用“可怜”两个字形容。要是把制作游戏比作造汽车,此时你根本不用管车子的外表涂层和喷漆,你应该专注于如何让活塞协作运转、如何控制阀门的正常闭合、搞清楚汽化器是个什么东西。你要制造的是个小卡丁车,而不是一辆劳斯莱斯。所有这些都是个试验的过程,别幻想你的这些小玩意会有商业用途,你要做的就是造好一个就扔掉一个——为了增加创造力,你要杀掉你自己的“孩子”。如果你沉迷于这些作品而不愿放弃,那你将永远也不会拥有一个真正游戏设计师所应有的创造力。

  继续不断的为增加你的创造力而努力。到目前为止,你的作品根本无法和一个经验老到的游戏设计师相抗衡,所以增加自己的能力是你此时唯一该做的。电影the matrix都看过吧,没经过训练的neo无论如何也不是agent smith的对手。学任何你能学到的东西。毕业前要把你学校图书馆所有的书架都翻一遍,在这些灰尘的覆盖下指不定隐藏着什么有趣的东西。

  当你出了学校,不要马上就进入游戏业。在一个正规公司找一份像样的工作,并挣些钱。更主要的是不断学习,你要学很多关于团队协作的方式,也要学会如何在众人面前寻找自己的位置。你应该学会何时何地站起来对你的老板说话——虽然这种机会不常有。还有,你应该学会如何同周围有经验的内行打交道。

  继续在你业余时间制作游戏,尽可能多的制作各种不同类型的“小卡丁车”,并试图了解各种类型卡丁车的性能,诸如操纵性、速度以及其他要素。当你做了六个或十个这种产品,你可能会想到继续亲自着手进行更大的项目。很好,去找些志同道合的朋友,他们会帮助你完成你的计划,我确信这将是个令人印象深刻的成果。完成之后,向全世界展示你的小宝贝吧。现在,你就可以把她作为你简历的一部分去申请游戏业中的职位了。如果你的那些产品确实好,你将能得到一个真正的游戏设计师职位,而不是去当那些小喽罗。此时你可能仍然只是其他游戏设计师的助手,但你已经处在了正确的位置上,如果你能努力出色的完成工作,你肯定会在游戏业中拥有前途。
  我知道这些并不是你们想听的内容。你们想要的是所谓的速成药,比如学习这个,然后学习那个,接下来就能确保得到一份高收入的工作、拥有巨大的办公室、用着最先进的电脑设备、做的是富有创造性的事情。没错,每个人都会这么想的,但没有人会得到这些。那些向你描述这些故事的人不过是些骗子,他们脑子里想的只是你口袋里的钱。一个令人悲伤的事实是:游戏先驱们主导世界的日子已经过去了,现在的游戏业是一个产业,没人会突然被发掘然后一夜之间成为巨星,对任何想入门的人来说,在你面前的必定是一条漫长的路。

  你们拥有激情和精力,想要让不可能变为可能。但你们是否对这条漫长的路做好了准备?或者说,你们是否打算在真正的准备完成前就冲进去?

  祝你们好运,孩子们,我相信你们会成功。


----------------------------------------------------第2话题--------------------------------------------------------------

汤姆·霍尔的快速成为游戏开发者的秘诀
“离子风暴”开发公司的奠基人之一汤姆·霍尔先生在网上发表了一篇有趣的文章,披露了快速成为游戏开发者的“成功秘诀”。唉,世上哪有那么便宜的事呢?可汤姆·霍尔说得一本正经,一脸严肃,不由得你不信。再加上笔者生来对“投机取巧”“不劳而获”“一蹴而就”之类的事情有一种按捺不住的好奇(首先声明,笔者一生的道路走得踏踏实实,一步一个脚印,绝无此类“劣迹”,仅好奇耳),便偷偷地看了。不看则已,一看才知世上竟有汤姆·霍尔这类大滑头,失望之余便有些忿忿然,忿忿然之余又不禁哑然失笑,豁然明白了霍尔先生的苦心。
  原来他出此奇文并非存心戏弄读者,实在是有几分“劝世”的用意在其中。作为闻名遐迩的游戏开发者,汤姆·霍尔在开发游戏的同时(眼下他正忙着开发一款以未来为背景的游戏:《时空异变》),常常会收到一些来信,写信者表露出有心在游戏业驰骋一番的雄心,提出的问题可大致划分为以下三种:

  1、“我脑子里新奇念头层出不穷,你愿意雇用我吗?”

  对于第一种来信,霍尔的回答只有两句话:“新奇念头人人有”和“不行”。霍尔解释说:“如今游戏业并不缺乏新奇念头,每天都有成千上万的新念头在产生和消亡。尽管新奇对于一个游戏的成败至关重要,然而更重要的是行动,将其付诸实现。爱迪生说什么来着:‘发明是百分之一的灵感和百分之九十九的汗水的混合物。’除非你拿出东西来,否则没人愿意听你凭空说话。埋头制作游戏需要某种献身精神,你可能会嘲笑那些开发游戏的人‘这也做得不好’、‘那也做得不对’,可他们实实在在完成了一件作品,这就使他们显得与众不同。因为99%的人是希望在他们付出劳动之前能确保得到回报的庸常之辈。”

  2、“我把自己刚刚完成的游戏设计寄来,你能抽空看看吗?很了不起的构想噢!”

  对于这种来信,霍尔拒绝得更快,几乎是不加思索的“No”。原因也有些出人意表:“他们寄来的构想可能是粗浅的习作,也可能是未来的惊世大作,可我是一眼也不敢看的。原因很简单,我自己也是搞游戏策划的,他的想法可能会与我已有的想法不谋而合。由于这种事无法证明,所以他会认为我剽窃了他的念头。第二,我看过的东西会残存在我的感知里,在我将来的游戏策划中它会不知不觉地跑出来作怪,这样我还是摆脱不了被指控剽窃的危险。第三,一旦我看过了某个构思,我就必须对其加以评论,运用我自己的想法对其进行指导。出于自私的考虑,我不想让自己的‘酷’念头为他人所用,我自己将来还用得着呢。还有呵,对于杂志上发表的有关游戏策划的评说我也是避之而唯恐不及,尽管发表意见的人会说:‘这就是我认为的好游戏,你们就照着做吧。’可一旦这个念头被某个游戏开发者所采用,并且挣了几百万,98%的人会打官司索要专利费。另外2%的人也会在配偶的撺掇下把你告上法庭。唯一的办法就是眼不见为净。”

  3、“我觉得制作游戏是一件令人兴奋的事。你是怎么走上这条路的?你使用了什么工具?”

  让霍尔先生看着顺眼的大概只有这第三种问题了。由于这种信件仅仅是提出问题,而没有隐含的危险性,霍尔先生的解答也就来得很爽快。在这里他不仅仅是回答问题,而是借此对游戏开发这个行当表述了自己独特的见解。

  “倘若你真的喜欢电脑游戏,而你周围又没人会开发游戏,而你自己又没有通过书本和工具学会开发游戏的能力,除非有人教你如何开发游戏否则你便不知该怎样着手,倘若情况是这样,那你就趁早打消开发游戏的念头。

  “倘若你刚刚玩过一款伟大的游戏便觉得自己也能行,而实际上你对游戏开发一无所知,你所持有的仅仅是对成功和名望的渴望,那你就不要做游戏开发者。

  “倘若你无可救药地迷上了电脑游戏,如醉如痴地阅读游戏杂志,时不时地用Quick BASIC编写自己的简单游戏,不畏艰难地将一些好游戏的内核打开,来回比较它们的优劣,那你也不适合搞游戏开发。”

  汤姆·霍尔不留情面地把以上几种人都“炒了鱿鱼”,因为在他看来,游戏业不是个仅靠热情和痴迷便能胜任的行当。游戏公司是赚钱的公司,而不是搞游戏研究的地方。这里的竞争法则是严酷的,一如好莱坞电影业。在投奔这个新世界之前你要考虑再三,并且要准备在开始阶段去饭馆端碟子 — 可能会端上一辈子。

  “倘若以上所说的仍难不住你,你仍旧无法打消开发游戏的念头,那么我就给你详细描述一下你将面临的艰难道路,这是一条可能走向成功的充满荆棘的道路。”看来霍尔先生终于不忍心将那么多痴迷的年轻人拒之门外,开始布道施教了。“在你充分了解了它的艰难之后,我将向你指出另一条路,我会把不必花费多少力气便能快速成功的超级秘诀告诉你。不过要在你阅读了下面的内容之后。”

  打开你的电脑,在DOS状态下敲入QBASIC,你会发现有一个程序在运行。它就是QBASIC,随着DOS附送的一个编程程序。你的操作系统种没有一样东西是用它编写的 — 它运行太慢 — 但你却可以用它来写一些游戏程序。依照霍尔先生的看法,你应该先从学习别人的程序着手。上街买一些游戏编程手册,然后就可以干起来了。你会犯这样或那样的错误,然而没人会在意的。在“观摩学习”中,你要留意几个问题:他们是如何使游戏变得有趣而使操作变得简单的?倘若换了自己会怎么做?他们是如何改进的?什么东西使你在玩了50个小时之后依然不对它产生厌烦?

  汤姆·霍尔布置的作业可不轻松,大约需要开发100个左右自己的小游戏。前10个应该是不堪入目的入门习作,从第11个开始,应该有了一点起色,从第50个游戏起,你开始有了自己的声音。正如音乐家的成长一样,在你开发了100个游戏之后,游戏开发程序就成了可以让你任意支配的乐器,用它来随心所欲地表达自己的思想了。

  你要开发的游戏种类应该没有限制,想到什么就开发什么。作为开始,你不妨拿游戏业最老的游戏之一:Pac - Man来作临本,你会发现它实际上不象看上去那么简单。你还可以让一个小人从A点走到B点,躲避从C点掉下来的一个小球。关键是你要开始制作游戏,并完成它。随着自己的作品的增多,你会产生自豪感,并且会逐渐感到上瘾。等到某一天,你的朋友要求拷贝一份你制作的游戏回家去玩,那时你差不多就出徒了。你再绞尽脑汁制作一个全新的游戏,一个前人从未干过的新品,尽可能把它打磨精细,然后就可以拿到游戏业界去闯运气了。

  成功的道路不止一条,然而汤姆·霍尔走向成功的道路却是实实在在的先例,想成为游戏开发者的人自然很想知道。我们将他走过的道路粗略地画了一个轮廓:

  从小常去玩街机,后来自己买了个游戏机,上高中时买了电脑,自己开发了50个游戏。而后上大学学习编程,又利用业余时间制作了30个游戏,其它的业余时间则全部用来玩游戏。阅读有关书籍与杂志的同时,开始为杂志撰稿,还为有智力障碍的学生编制游戏,毕业时拿到了计算机专业学位,在一个小公司谋得职业,它每月都有程序发布。在搞应用程序的同时又制作了几款游戏,并开始在其它一些制作游戏的部门窥探,结识了几个游戏天才人物,并使自己的作品得到他们的赏识。等到羽毛丰满,便自立门户,创建了自己的游戏公司。每天工作16个小时,每星期工作7天,挣的钱仅够维持生计。制作各种各样的游戏,逐步走向成功。这条道路是艰难和漫长的,然而要想成为一个游戏开发者,该做的事一样少不了。

  “不是说还有一条道路吗?”心有不甘的读者问。

  不错,的确还有一条路。走这条路你可以不必花费时间和精力去学习编程,你可以在一夜之间实现自己的梦想。汤姆·霍尔知道这条路,并把它称为“走向成功的超级秘诀”,慷慨地在此奉献给大家。秘诀分为三个步骤,排列如下:

  第一步:有几百万美金闲钱可调用。

  第二步:购买一个现成的游戏开发公司。

  第三步:别忘了在合同里加上一条,公司开发的所有游戏前面都要加上你的大名。

  大功告成。这样你就(至少在公众的眼里)成了一位游戏开发者。是不是简洁而又迅速?看着游戏封面你那烫金的大名,你是否感到陶醉?唯一的不足之处就是,你别指望这样别人会对你产生多少敬意。假如你真的想成为货真价实的游戏开发者,除了第一条充满荆棘的困难道路外,似乎没有什么别的路好走。

星期二, 十二月 05, 2006

百年思索
作者: 龙应台
日期:

--------------------------------------------------------------------------------

在台湾,我大概一年只做一次演讲。今天之所以愿意来跟法学院的同学谈谈人文素养的必要,主要是由於看到台湾解严以来变成如此政治淹盖一切的一个社会,而我又当然不能不注意到,要领导台湾进入二十一世纪的政治人物里有相当高的比例来自这个法学院。总统候选人也好,中央民意代表也好,不知道有多少是来自台大政治系、法律系,再不然就是农经系,是不是?(笑声)


但是今天的题目不是「政治人物」__而是「政治人」__要有什麽样的人文素养。为什麽不是「政治人物」呢?因为对今天已经是四十岁以上的人要求他们有人文素养,是太晚了一点,今天面对的你们大概二十岁;在二十五年之後,你们之中今天在座的,也许就有四个人要变成总统候选人。那麽,我来的原因很明白:你们将来很可能影响社会。但是昨天我听到另一个说法。我的一个好朋友说,「你确实应该去台大法学院讲人文素养,因为这个地方出产最多危害社会的人。」(笑声)二十五年之後,当你们之中的诸君变成社会的领导人时,我才七十二岁,我还要被你们领导,受你们影响。所以「先下手为强」,今天先来影响你们。(笑声)  

  我们为什麽要关心今天的政治人,明天的政治人物?因为他们掌有权力,他将决定一个社会的走向,所以我们这些可能被他决定大半命运的人,最殷切的期望就是,你这个权力在手的人,拜托,请务必培养价值判断的能力。你必须知道什麽叫做「价值」,你必须知道如何做「判断」。  

  我今天完全不想涉及任何的现实政治,让我们远离政治一天。今天所要跟你们共同思索的是:我们如何对一个现象形成判断,尤其是在一个众说纷纭、真假不分的时代里。二十五年之後,你们之中的某个人也许必须决定:你是不是应该强迫像钱穆这样的国学大师搬出他住了很久的素书楼;你也许要决定,在「五四」一○五周年的那一天,你要做什麽样的谈话来回顾历史?二十五年之後,你也许要决定,到底日本跟中国跟台湾的关系,战争的罪责和现代化的矛盾,应该怎麽样去看?二十五年後的今天,也许你们也要决定到底台湾和中国应该是什麽样的关系?中国文化在世界的历史发展上,又处在什麽地位?甚至於,西方跟东方的文明,他们之间全新的交错点应该在哪里?二十五年之後,你们要面对这些我们没有解决的旧问题,加上我们现在也许无能设想的新的问题,而且你们要带着这个社会走向新的方向。我希望我们今天的共同思索是一个走向未来的小小预备。  

  人文是什麽呢?我们可以暂时接受一个非常粗略的分法,就是「文」「史」「哲」,叁个大方向。先谈谈文学,指的是最广义的文学,包括文学、艺术、美学,广义的美学。
 
  文学---------白杨树的湖中倒影  

  为什麽需要文学?了解文学、接近文学,对我们形成价值判断有什麽关系?如果说,文学有一百种所谓「功能」而我必须选择一种最重要的,我的答案是:德文有一个很精确的说法,macht sichtbar,意思是「使看不见的东西被看见」。在我自己的体认中,这就是文学跟艺术的最重要、最实质、最核心的一个作用。我不知道你们这一代人熟不熟悉鲁迅的小说?他的作品对我们这一代人是禁书。没有读过鲁迅的请举一下手?(约有一半人举手)鲁迅的短篇《药》,讲的是一户人家的孩子生了痨病。民间的迷信是,馒头沾了鲜血给孩子吃,他的病就会好。或者说《祝福》里的祥林嫂;祥林嫂是一个唠唠叨叨的近乎疯狂的女人,她的孩子给狼叼走了。  

  让我们假想,如果你我是生活在鲁迅所描写的那个村子里头的人,那麽我们看见的,理解的,会是什麽呢?祥林嫂,不过就是一个让我们视而不见或者绕道而行的疯子。而在《药》里,我们本身可能就是那一大早去买馒头,等看人砍头的父亲或母亲,就等着要把那个馒头泡在血里,来养自己的孩子。再不然,我们就是那小村子里头最大的知识份仔,一个口齿不清的秀才,大不了对农民的迷信表达一点不满。  

  但是透过作家的眼光,我们和村子里的人生就有了艺术的距离。在《药》里头,你不仅只看见愚昧,你同时也看见愚昧後面人的生存状态,看见人的生存状态中不可动摇的无可奈何与悲伤。在《祝福》里头,你不仅只看见贫穷粗鄙,你同时看见贫穷下面「人」作为一种原型最值得尊敬的痛苦。文学,使你「看见」。  

  我想作家也分成叁种吧!坏的作家暴露自己的愚昧,好的作家使你看见愚昧,伟大的作家使你看见愚昧的同时认出自己的原型而涌出最深刻的悲悯。这是叁个不同层次。  

  文学与艺术使我们看见现实背面更贴近生存本质的一种现实,在这种现实里,除了理性的深刻以外,还有直觉的对「美」的顿悟。美,也是更贴近生存本质的一种现实。  

  谁……能够完整的背出一阕词?讲我最喜欢的词人苏东坡好了。谁今天晚上愿意为我们朗诵《江城子》?(骚动、犹豫,一男学生□腆地站起来,开始背诵)  

  十年生死两茫茫,不思量,自难忘。千里孤坟,无处话凄凉。纵使相逢应不识,尘满面,鬓如霜。夜来幽梦忽还乡,小轩窗,正梳妆。相顾无言,惟有泪千行。料得年年断肠处……(学生忘词,支吾片刻,一位白发老先生朗声接下:「明月夜,短松岗。」热烈掌声)  

  你说这短短七十个字,它带给我们什麽?它对我们的价值判断有什麽作用?你说没有,也不过就是在夜深人静的时候,那欲言又止的文字,文字里幽渺的意象,意象所激起的朦胧的感觉,使你停下来叹一口气,使你突然看向窗外倏然灭掉的路灯,使你久久地坐在黑暗里,让孤独笼罩,与隐藏最深的自己素面相对。  

  但是它的作用是什麽呢?如果鲁迅的小说使你看见了现实背後的纵深,那麽,一首动人,深刻的诗,我想,它提供了一种「空」的可能,「空」相对於「实」。空,是另一种现实。我们平常看不见的、更贴近存在本质的现实。  

  假想有一个湖,湖里当然有水,湖岸上有一排白杨树,这一排白杨树当然是实体的世界,你可以用手去摸,感觉到它树干的凹凸的质地。这就是我们平常理性的现实的世界,但事实上有另外一个世界,我们不称它为「实」,甚至不注意到它的存在。水边的白杨树,不可能没有倒影,只要白杨树长在水边就有倒影。而这个倒影,你摸不到它的树干,而且它那麽虚幻无常:风吹起的时候,或者今天有云,下小雨,或者满月的月光浮动,或者水波如镜面,而使得白杨树的倒影永远以不同的形状,不同的深浅,不同的质感出现,它是破碎的,它是回旋的,它是若有若无的。但是你说,到底岸上的白杨树才是唯一的现实,还是水里的白杨树,才是唯一的现实。然而在生活里,我们通常只活在一个现实里头,就是岸上的白杨树那个层面,手可以摸到、眼睛可以看到的层面,而往往忽略了水里头那个「空」的,那个随时千变万化的,那个与我们的心灵直接观照的倒影的层面。
 
  文学,只不过就是提醒我们:除了岸上的白杨树外,有另外一个世界可能更真实存在,就是湖水里头那白杨树的倒影。  

  哲学--------迷宫中望见星空  

  哲学是什麽?我们为什麽需要哲学?
 
  欧洲有一种迷宫,是用树篱围成的,非常复杂。你进去了就走不出来。不久前,我还带着我的两个孩子在巴黎迪士尼乐园里走那麽一个迷宫;进去之後,足足有半个小时出不来,但是两个孩子倒是有一种奇怪的动物本能,不知怎麽的就出去了,站在高处看着妈妈在里头转,就是转不出去。  

  我们每个人的人生处境,当然是一个迷宫,充满了迷惘和□徨,没有人可以告诉你出路何在。我们所处的社会,尤其是「解严」後的台湾,价值颠倒混乱,何尝不是处在一个历史的迷宫里,每一条路都不知最後通向哪里。
 
  就我个人体认而言,哲学就是,我在绿色的迷宫里找不到出路的时候,晚上降临,星星出来了,我从迷宫里抬头望上看,可以看到满天的星斗;哲学,就是对於星斗的认识,如果你认识了星座,你就有可能走出迷宫,不为眼前障碍所惑,哲学就是你望着星空所发出来的天问。  

  今天晚上,我们就来读几行《天问》吧。(投影打出)  

  天何所沓十二焉分日月安属列星安陈何阖而晦何开而明角宿未旦曜灵安藏  

  两千多年以前,屈原站在他绿色的迷宫里,仰望满天星斗,脱口而出这样的问题。他问的是,天为什麽和地上下相合,十二个时辰怎样历志?日月附着在什麽地方,二十八个星宿根据什麽排列,为什麽天门关闭,为夜吗?为什麽天门张开,为昼吗?角宿值夜,天还没有亮,太阳在什麽地方隐藏?  

  基本上,这是一个叁岁的孩子,眼睛张开第一次发现这个世界上有天上这闪亮的碎石子的时候所发出来的疑问,非常原始;因为原始,所以深刻而巨大,所以人,对这样的问题,无可回避。  

  掌有权力的人,和我们一样在迷宫里头行走,但是权力很容易使他以为自己有能力选择自己的路,而且还要带领群众往前走,而事实上,他可能既不知道他站在什麽方位,也不知道这个方位在大格局里有什麽意义;他既不清楚来的走的是哪条路,也搞不明白前面的路往哪里去;他既未发觉自己深处迷宫中,更没发觉,头上就有纵横的星图。这样的人,要来领导我们的社会,实在令人害怕。其实,所谓走出思想的迷宫,走出历史的迷宫,在西方的的历史里头,已经有特定的名词,譬如说,「启蒙」,十八世纪的启蒙。所谓启蒙,不过就是在绿色的迷宫里头,发觉星空的存在,发出天问,思索出路、走出去。对於我,这就是启蒙。  

  所以,如果说文学使我们看见水里白杨树倒影,那麽哲学,使我们能藉着星光的照亮,摸索的走出迷宫。
 
  史学--------沙漠玫瑰的开放  

  我把史学放在最後。历史对於价值判断的影响,好像非常清楚。鉴往知来,认识过去才能以测未来,这话都已经说烂了。我不太用成语,所以试试另外一个说法。  

  一个朋友从以色列来,给我带了一朵沙漠玫瑰。沙漠里没有玻瑰,但是这个植物的名字叫做沙漠玫瑰。拿在手里,是一蓬乾草,真正的枯萎,乾的,死掉的草,这样一把,很难看。但是他要我看说明书;说明书告诉我,这个沙漠玫瑰其实是一种地衣,针叶型,有点像松枝的形状。你把它整个泡在水里,第八天它会完全复活;把水拿掉的话,它又会渐渐乾掉,枯乾如沙。把它再藏个一年两年,然後哪一天再泡在水里,它又会复活。这就是沙漠玫瑰。  

  好,我就把这个团枯乾的草,用一个大玻璃碗盛着,注满了清水,放在那儿。从那一天开始,我跟我两个宝贝儿子,就每天去探看沙漠玫瑰怎麽样了?第一天去看它,没有动静,还是一把枯草浸在水里头,第二天去看的时候发现,它有一个中心,这个中心已经从里头往外头,稍稍舒展松了,而且有一点绿的感觉,还不是颜色。第叁天再去看,那个绿的模糊的感觉已经实实在在是一种绿的颜色,松枝的绿色,散发出潮湿青苔的气味,虽然边缘还是乾死的。它把自己张开,已经让我们看出了它真有玫瑰形的图案。每一天,它核心的绿意就往外扩展一寸。我们每天给它加清水,到了有一天,那个绿色已经渐渐延伸到它所有的手指,层层舒展开来。  

  第八天,当我们去看沙漠玫瑰的时候,刚好我们一路邻居也在,他就跟着我们一起到厨房里去看。这一天,展现在我们眼前的是完整的、丰润饱满、复活了的沙漠玫瑰!我们叁个疯狂大叫出声,因为太快乐了,我们看到一朵尽情开放的浓绿的沙漠玫瑰。  

  这个邻居在旁边很奇怪的说,这一把杂草,你们干嘛呀?我楞住了。
 
  是啊,在他的眼中,它不是玫瑰,它是地衣啊!你说,地衣再美,美到哪里去呢?他看到的就是一把挺难看、气味潮湿的低等植物,搁在一个大碗里;也就是说,他看到的是现象的本身定在那一个时刻,是孤立的,而我们所看到的是现象和现象背後一点一滴的线索,辗转曲折、千丝万缕的来历。  

  於是,这个东西在我们的价值判断里,它的美是惊天动地的,它的复活过程就是宇宙洪荒初始的惊骇演出。我们能够对它欣赏,只有一个原因;我们知道它的起点在哪里。知不知道这个起点,就形成我们和邻居之间价值判断的南辕北辙。
 
  不必说鉴往知来,我只想告诉你沙漠玫瑰的故事罢了。对於任何东西、现象、目题、人、事件、如果不认识它的过去,你如何理解它的现在到底代表什麽意义?不理解它的现在,又何从判断它的未来?不认识过去,不理解现在,不能判断未来,你又有什麽资格来做我们的「国家领导人」?  

  对於历史我是一个非常愚笨的、非常晚熟的学生。四十岁之後,才发觉自己的不足。写「野火」的时候我只看孤立的现象,就是说,沙漠玫瑰放在这里,很丑,我要改变你,因为我要一朵真正芬芳的玫瑰。四十岁之後,发现了历史,知道了沙漠玫瑰一路是怎麽过来的,我的兴趣不再是直接的批评,而在於:你给我一个东西、一个事件、一个现象,我希望知道这个事件在更大的座标里头,横的跟纵的,它到底是在哪一个位置上?在我不知道这个横的跟纵的座标之前,对不起,我不敢对这个事情批判。  

  了解这一点之後,对於这个社会的教育系统和传播媒体所给你的许许多多所谓的知识,你发现,恐怕有百分之六十都是半真半假的的东西。比如说,我们从小就认为所谓西方文化就是开放的、民主的、讲究个人价值反抗权威的文化,都说西方是自由主义的文化。用自己的脑子去研究一下欧洲史以後,你就大吃一惊:哪有这回事啊?西方文艺复兴之前是一回事,文艺复兴之後是一回事;启蒙主义之前是一回事,启蒙主义之後又是一回事。然後你也相信过,什麽叫中国,什麽叫中国国情,就是专制,两千年的专制。你用自己的脑子研究一下中国历史就发现,咦,这也是一个半真半假的陈述。中国是专制的吗?朱元璋之前的中国跟朱元璋之後的中国不是一回事的;雍正乾隆之前的中国,跟雍正乾隆之後的中国又不是一回事的,那麽你说「中国两千年专制」指的是那一段呢?这样的一个斩钉截铁的陈述有什麽意义呢?自己进入历史之後,你纳闷:为什麽这个社会给了你那麽多半真半假的「真理」,而且不告诉你他们是半真半假的东西?  

  对历史的探索势必要迫使你回头去重读原典,用你现在比较成熟的、参考系比较广阔的眼光。重读原典使我对自己变得苛刻起来。有一个大陆作家在欧洲哪一个国家的餐厅吃饭,一群朋友高高兴兴地吃饭,喝了酒,拍拍屁股就走了。离开餐馆很远了,服务生追出来说:「对不起,你们忘了付帐。」作家就写了一篇文章大大地赞美欧洲人民族性多麽的淳厚,没有人怀疑他们是故意白吃的。要是在咱们中国的话,吃饭忘了付钱人家可能要拿着菜刀出来追你的。(笑)  

  我写了篇文章带点反驳的意思,就是说,对不起,这可不是民族性、道德水平或文化差异的问题。这恐怕根本还是一个经济问题。比如说如果作家去的欧洲正好是二次大战後粮食严重不足的德国,德国待者恐怕也要拿着菜刀追出来的。这不是一个道德的问题,而是一个发展阶段的问题,或者说,是一个体制结构的问题。  

  写了那篇文章之後,我洋洋得意觉得自己很有见解。好了,有一天重读原典的时候,翻到一个畅销作家两千多年前写的文章,让我差点从椅子上一跤摔下来。我发现,我的「了不起」的见解,人家两千年前就写过了,而且写得比我还好。这个人是谁呢?(投影打出《五蠹篇》)  

  韩非子要解释的是:我们中国人老是赞美尧舜□让是一个多麽道德高尚的一个事情,但是尧舜「王天下」的时候,他们住的是茅屋,他们穿的是粗布衣服,他们吃的东西也很差,也就是说,他们的享受跟最低级的人的享受是差不多的。然後禹当国王的时候他的劳苦跟「臣虏之劳」也差不多。所以尧舜禹做政治领导人的时候,他们的待遇跟享受和最底层的老百姓差别不大,「以是言之」,那个时候他们很容易□让,只不过是因为他们能享受的东西很少,放弃了也没有什麽了不起。(笑声)但是「今之县令」,在今天的体制里,仅只是一个县令,跟老百姓比起来,他享受的权力非常大。用二十世纪的语言来说,他有种种「官本位」所赋以的特权,他有终身俸、住房优惠、出国考察金、医疗保险……因为权力带来的利益太大了,而且整个家族都要享受这个好处,谁肯让呢?「轻辞古之天子,难去今之县令者也」,原因,不是道德,不是文化,不是民族性,是什麽呢?「薄厚之实异也」,实际利益,经济问题,体制结构,造成今天完全不一样的行为。  

  看了韩非子的《五蠹篇》之後,我在想,算了,两千年之後你还在写一样的东西,而且自以为见解独到。你,太可笑,太不懂自己的位置了。  

  这种衡量自己的「苛刻」,我认为其实应该是一个基本条件。我们不可能知道所有前人走过的路,但是对於过去的路有所认识,至少是一个追求。讲到这里我想起艾略特很有名的一篇文学评论,谈个人才气与传统,强调的也是:每一个个人创作成就必须放在文学谱系里去评断才有意义。谱系,就是历史。然而这个标准对二十世纪的中国人毋宁是困难的,因为长期政治动汤与分裂造成文化的严重断层,我们离我们的原典,我们的谱系,我们的历史,非常、非常遥远。  

  文学、哲学跟史学。文学让你看见水里白杨树的倒影,哲学使你成思想的迷宫里认识星星,从而有了走出迷宫的可能;那麽历史就是让你知道,沙漠玫瑰有它的特定起点,没有一个现象是孤立存在的。  
  会弹钢琴的刽子手  

  素养跟知识有没有差别?当然有,而且有着极其关键的差别。我们不要忘记,毛泽东会写迷人的诗词、纳粹头子很多会弹钢琴、有哲学博士学位。这些政治人物难道不是很有人文素养吗?我认为,他们所拥有的是人文知识,不是人文素养。知识是外在於你的东西,是材料、是工具、是可以量化的知道;必须让知识进入人的认知本体,渗透他的生活与行为,才能称之为素养。人文素养是在涉猎了文、史、哲学之後,更进一步认识到,这些人文「学」到最後都有一个终极的关怀,对「人」的关怀。脱离了对「人」的关怀,你只能有人文知识,不能有人文素养。  

  素养和知识的差别,容许我窃取王阳明的语言来解释。学生问他为什麽许多人知道孝悌的道理,却做出邪恶的事情,王阳明说:「此已被私欲隔断,不是知行的本体了。未有知而不行者;知而不行,只是未知。」在我个人的解读里,王阳明所指知而不行的「未知」就是「知识」的层次,而素养,就是「知行的本体」。王阳明用来解释「知行的本体」的四个字很能表达我对「人文素养」的认识:真诚恻怛。  

  对人文素养最可怕的讽刺莫过於:在集中营里,纳粹要犹太音乐家们拉着小提琴送他们的同胞进入毒气房。一个会写诗、懂古典音乐、有哲学博士学位的人,不见得不会妄自尊大、草菅人命。但是一个真正认识人文价值而「真诚恻怛」的人,也就是一个真正有人文素养的人,我相信,他不会违背以人为本的终极关怀。
 
  在我们的历史里,不论是过去还是眼前,不以人为本的政治人物可太多了啊。  

  一切价值的重估  

  我们今天所碰到的好像是一个「什麽都可以」的时代。从一元价值的时代,进入一个价值多元的时代。但是,事实上,什麽都可以,很可能也就意味着什麽都不可以:你有知道的权利我就失去了隐密的权利;你有掠夺的自由我就失去了不被掠夺的自由。解放不一定意味着真正的自由,而是一种变相的捆绑。而价值的多元是不是代表因此不需要固守价值?我想当然不是的。  

  我们所面临的绝对不是一个价值放弃的问题,而是一个「一切价值都必须重估」的巨大考验;一切价值的重估,正好是尼采的一个书名,表示在他的时代有他的困惑。重估价值是多麽艰难的任务,必须是一个成熟的社会,或者说,社会里头的人有能力思考、有能力做成熟的价值判断,才有可能担负这个任务。  

  於是又回到今天谈话的起点。你如果看不见白杨树水中的倒影,不知道星空在哪里,同时没看过沙漠玫瑰,而你是政治系毕业的;二十五年之後,你不知道文学是什麽,哲学是什麽,史学是什麽,或者说,更糟的,你会写诗、会弹钢琴、有哲学博士学位同时却又迷信自已、崇拜权力,那麽拜托,你不要从政吧!我想我们这个社会,需要的是「真诚恻怛」的政治家,但是它却充满了利欲薰心和粗暴恶俗的政客。政治家跟政客之间有一个非常非常重大的差别,这个差别,我个人认为,就是人文素养的有与无。
 
  二十五年之後,我们再来这里见面吧。那个时候我坐在台下,视茫茫发苍苍、齿牙动摇;意兴风发的总统候选人坐在台上。我希望听到的是你们尽其所能读了原典之後对世界有什麽自己的心得,希望看见你们如何气魄开阔、眼光远大地把我们这个社会带出历史的迷宫----虽然我们永远在一个更大的迷宫里---并且认出下一个世纪星空的位置。  

  这是一场非常「前现代」的谈话,但是我想,在我们还没有属於自己的「现代」之前,暂时还不必赶凑别人的热闹谈「後现代」吧!自己的道路,自己走,一步一个脚印。  

  (这是一九九九年五月十五日在台大法学院作的演讲)


软件应用80-20

8 制作系统安装盘
a 用WinISO从现有系统盘提取光盘引导文件 - BootCD_winXP.*
b 使用ActiveISO刻录出可引导光盘镜像:需要BootCD_winXP.*文件并设置为可引导

,还要部署待刻文件夹
c 用vmware虚拟测试镜像文件是否可以引导
d 用Alcohol120%将获得的镜像文件从硬盘输出到光盘

7 卸载不常用组件:
用记事本修改%windows%infsysoc.inf,用查找/替换功能,在查找框中输入,hide,全部替换为空。这样,就把所有的,hide都去掉了,存盘退出后再运行“添加-删除程序”,就会看见“添加/删除 Windows 组件”中多出不少选项;删除掉游戏啊,码表啊等不用的东西。

6. WinXP中批量更改文件名 -- 选中多个文件-〉‘重命名’[filename(n)格式]

5. 卸载或加载WindowsXP内置的zip功能
卸载:regsvr32 %windir%system32zipfldr.dll
加载:regsvr32 zipfldr.dll

4. a.WindowsXP中与磁盘整理有关 和
b.用Visio的逆向工程功能有关的系统服务
DCOM 服务器进程启动器

3.Q-当在VS.net 2003中给应用程序加入自己的icon有问题时?
A-a.在资源列表新建一个icon资源,比如名称为
b.关闭资源管理器,最好关闭整个解决方案。
c.用文本编辑器打开资源管理文件resource.rc,更改有关的项,

使原来的文件名为自己现有的icon文件名,比如:
d.重新加载资源文件到资源管理器,或是重新打开解决方案。

2.用CVS从网络服务器上Checkout项目
说明:
只要把部署在服务器上的“文件夹/模块”与本地的“文件夹/模块”同步
a-要知道server的登陆方式
b-登陆时可能需要的username and password
c-server名称
d-需要同步的“文件夹/模块”的名称
操作:
比如:在Windows下用WinCvs从网络Checkout项目“CrystalSpace”
step0 --
启动WinCvs的client程序后,在本地建立一个模块名称“CrystalSpace”,并且选中“CrystalSpace”,在其Console模式下输入({}内是解释):
step1 --
cvs -d :pserver:anonymous@cvs.sourceforge.net/CvsRoot/crystal login
{ cvs [参数] :server的登陆方式:username@server名称/“文件夹/模块”的名称 login }
step2 --
如果提示需要用户名,就直接回车;然后,输入
step3 --
cvs -z3 -d:pserver:anonymous@cvs.sourceforge.net:/cvsroot/crystal co -P modulename
{ modulename就是服务器上在/cvsroot/crystal/下存在的“文件夹/模块”,如果不知道,可以到“CrystalSpace 的主页”在线查看服务器的文件结构 }
step4 --
之后,请耐心等待同步完成

1.录制播放中的音频:
说明:
只要到系统中,把录音源设定为“播放中的音频”。
操作:
比如,我用语音录制软件PureVoice来录下我在线收听的BBC语音内容。
控制面板-〉声音和音频设备 属性-〉语声-〉"录音"栏里的"音量"->Recording Control->钩选"Mono Mix"栏的"选择"选项(如果"Mono Mix"没看见,面板的"选项-〉属性"里把它找出来)