<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>
<channel>
	<title>柳絮满天飞</title>
	<link>https://yanglimj.wodemo.com/</link>
        <item>
        <title><![CDATA[真正发挥SSD的性能，教你如何正确使用全新的SSD！]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/385121]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Thu, 11 Feb 2016 00:14:24 -0800]]></pubDate>
        <description><![CDATA[火狐的启动速度是个永恒的话题，机械硬盘时代，火狐启动速度广受诟病，现在已经逐渐进入SSD时代，依旧还是有不少狐友在抱怨它的启动速度，所以今天看到这篇文章时，有种很想把它转载给狐友们看的冲动，除了你对自己的火狐配置包的正确优化外，SSD也是需要调教和优化才能发挥出它最大性能的，感谢这位署名暂时不可知的朋友写出的文章。本文由小范稍做处理并优化排版，图片多的文章，排版时真是伤不起，太占时间，本文图片较多，文章被过多的图片拉的看起来很长，实际没多少字，没有耐心的朋友可以通过本文右侧的文章导航快速筛选阅读。 虽 然SSD也是硬盘的一种，使用方式与之前HDD也基本一样。但是在一些细节方面，还是有不少差异的。尤其是想要全面的发挥出SSD盘的性能，还是需要经过 一些设置才行。 例如最常见的就是开启AHCI，4K对齐，使用原生SATA3.0接口，使用支持SATA3.0硬盘数据线等等。如果SSD设置不当，就会极大地影响了 SSD的真实性能，造成不必要的浪费。你真的发挥出SSD硬盘性能了吗？下面，我就以某芝SSD（此处型号被我删了，怕有广告嫌疑）为例，详析介绍一下 SSD的初始化、分区格式化，系统安装，以及常用设置，教你如何正确使用全新的SSD。SSD硬盘的初始化、分区格式化 当我们拿到一块全新的SSD盘时，首先要做的就是分区了。绝大部分新SSD硬盘第一次使用时，都要经过一个初始化过程，当然少数SSD硬盘出厂时就已经初始化，也就不需要进行另外的初始化工作了。对于没有初始化的SSD，可以先挂到任何一台电脑上进行初始化，系统会自动选择MBR模式，只要点击确定即可初始化。SSD初始化后，就可以进行分区与格式 化操作了。我使用的某芝SSD容量为128G，所以没有必要再划分其它分区，直接进行格式化操作即可。如果你手里的SSD容量较大，则可以适当的进行分区 操作。一般来说建议C盘容量保持在100G左右。对SSD进行分区和格式的操作其实很简单，把SSD装在任意一台安装了WIN7，WIN8或WIN10系统的电脑上，通过系统中的控制面板进入磁盘管理 系统，在磁盘管理中直接对SSD进行分区和格式化即可。也可以使用WIN7，WIN8或WIN10系统安装盘启动，在安装系统过程中分区与格式化。在安装 系统过程中，使用系统安装盘启动，在安装系统过程中选择驱动器高级选项，就可以对未分区磁盘进行分区与格式化。还可以用磁盘工具进行分区与格式化。我这里选择使用磁盘工具对SSD进行分区与格式化。对 于SSD一定要注意4K对齐，使用WIN7，WIN8或WIN10系统内置的磁盘管理工具来进行格式化后，会自动实现4K对齐。也可以使用专业的硬盘分区 如DiskGenius（硬盘分区），分区助手等软件来实现4K对齐。在使用DiskGenius（硬盘分区），分区助手软件时，记得选择4KB对齐的选 项。 个人建议使用专业工具来进行进行分区与格式化。 分 区与格式化完成后，可以用CrystalDiskInfo软件来查看一下SSD的信息。在传输模式上显示SATA/600时，说明SSD硬盘处于 SATA3.0接口上，如果不是，建议更换成SATA3.0接口。（SSD硬盘对主板的接口类型有要求，必须得是SATA3（6Gbps）接口才能发挥出 它的性能来。以前的 SATA2（3Gbps） 接口虽然能用，但是却无法发挥出SSD硬盘的速度来。）另外我们也可以通过这款软件，来查看一下SSD是否是全新的，一般从通电次数与通电时间就可以看出 来。系统安装 在给SSD安装操作系统时，一定要开启AHCI模式，具体方式就是进入电脑的BIOS，将磁盘模式更改为AHCI模式。（这个如果不知道在那里更改的话，可以查看主板说明书，上面都有详细的介绍。） 操 作系统建议安装WIN7，WIN8.1，如果你喜欢尝鲜，也可以安装WIN10。不过WIN10目前还是测试版，肯定存在问题，不建议新手安装。至于XP 已满足不了SSD的要求，虽然可以安装，但是要手动设置比较多的东西，相对来说麻烦。另外XP没有trim，对SSD性能有一定影响。建议大家尽量不要使 用XP系统，除非有特殊的需求。 在 安装操作系统过程，还有一个问题要注意一下，那就是如何避免全新安装WIN7，WIN8.1时，C盘前的隐藏分区问题。其实想避免这个问题很简单，就是不 要在安装的过程中进行分区操作，也就是说，在安装之前，不管你用WinPE也好，还是用其他系统也罢，先把需要安装WIN7，WIN8.1的分区划好容 量，格式化好（NTFS），然后安装的时候直接装在你分好的分区中，就没这个问题了。如果你在安装的时候，利用WIN7，WIN8.1的安装程序来进行分 区操作（删除，建立，格式化等），就会出现那个隐藏分区了。这个隐藏分区会影响AS SSD Benchmark软件中4K对齐的数字。有好多用户在安装完操作系统后，用AS SSD Benchmark软件查看，发现显示的并不是1024K，而且很长的一段数字，以为没有4K对齐，造成这个现象的原因，就是因为隐藏分区的缘故。但实际 上对SSD的性能并没有什么影响。如果你比较追求1024K这个数字的话，只要不出现隐藏分区即可。 在SSD上安装系统时，尽量使用原WIN7，WIN8.1操作系统，因为绝大多数GHOST版系统往往都是在机械盘上安装制作的，没有针对SSD做相应优化，有些不适合SSD。安装合适的驱动 选 择合适的驱动很重要，我使用的主板六个硬盘接口全部都是原生SATA3.0接口。所以驱动方便可以使用系统自带的。如果你使用的SATA3.0接口是非原 生的，记得一定安装好驱动。另外我使用的SSD适合安装英特尔RST驱动。注意并不是所用SSD都适合安装英特尔这个驱动，一定要选择合适的。其它优化SSD硬盘擦写寿命有限，如按机械硬盘的设置方法，开启系统还原，使用碎片整理之类的，会很伤SSD硬盘。所以要禁用或移动不必要的操作系统功能。但是 一个一个手动禁用会很麻烦，所以使用一些优化软件，就会省事不少。例如这款名为SSD Fresh ssd硬盘寿命优化软件，就挺实用的。  SSD Fresh 2015是一款专业的SSD固态硬盘优化工具，能够减少SSD磁盘读写次数，大大延长使用寿命！SSD Fresh的工作原理是通过开启或者关闭系统一些与SSD性能和寿命相关的功能，例如关闭磁盘索引、关闭睡眠、关闭虚拟内存等。 这款软件需要用户输入名字和邮箱并验证激活才可使用。虽然界面是英文的，但没什么难度。 激活后，软件会自动检查并更新。 软件主界面展示。 可以很方便的查看S.M.A.R.T数据 SSD FRESH 可以关闭以下系统属性，让 SSD 使用寿命短的问题得以延长：磁盘索引、碎片整理、文件访问时间、预读取、整理启动文件碎片、Windows 事件记录器、系统还原、8.3命名法支持、开启 Trim 功能、AHCI setting。注意上面的每个属性在 SSD FRESH 都有详细的文字说明，请在优化前仔细阅读选择适合自己的。 点击“优化”既可以开始优化操作，然后选择“全部优化”即可自动对固态硬盘进行优化，当选项变成绿色勾即表示已经优化成功。


]]></description>
    </item>
        <item>
        <title><![CDATA[使用激活工具激活WIN7时如果遇到提示 “C:\OEMSF,拒绝访问”无法继续激活问题？]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/384085]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Fri, 29 Jan 2016 04:06:02 -0800]]></pubDate>
        <description><![CDATA[小马工具激活win7遇到问题

 
1.	激活本机的管理员帐号（administrator） 进入命令行窗口（WinKey+R 出现运行窗口，输入“cmd”，按确定）

输入以下命令： 
net user administrator /active:yes

2. 使用管理员帐号（administrator）登录系统，打开文件管理器，菜单选择：组织-&gt;文件夹和搜索选项-&gt;查看：
 
取消选中：隐藏受保护的操作系统文件
选中：显示隐藏的文件、文件夹和驱动器
 

3. 找到 C:\OEMSF 这个文件，右键点击该文件选择“管理员取得所有权”，然后查看该文件属性，去掉其只读属性。

4. 再次运行小马OEM7F进行激活操作。


PS：为了防止误删系统文件激活成功，请：（与第二步相反）
选中：隐藏受保护的操作系统文件
取消选中：显示隐藏的文件、文件夹和驱动器



]]></description>
    </item>
        <item>
        <title><![CDATA[无线路由器的AP、Client、WDS、WISP使用功能图解.doc]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/file/360640]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Wed, 07 Oct 2015 20:08:57 -0700]]></pubDate>
        <description><![CDATA[File Size: 1.34 MiB&nbsp;|&nbsp;<a href="https://yanglimj.wodemo.com/meta/360640">Meta</a>]]></description>
    </item>
        <item>
        <title><![CDATA[组策略之软件限制策略——完全教程与规则示例]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/357924]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Tue, 15 Sep 2015 00:58:26 -0700]]></pubDate>
        <description><![CDATA[转载：http://bbs.kafan.cn/thread-211671-1-1.html
作者：深红的雪


实际上，本教程主要为以下内容：

理论部分：
1.软件限制策略的路径规则的优先级问题
2.在路径规则中如何使用通配符
3.规则的权限继承问题
4.软件限制策略如何实现3D部署（配合访问控制，如NTFS权限），软件限制策略的精髓在于权限，部署策略同时，往往也需要学会设置权限

规则部分：
5.如何用软件限制策略防毒（也就是如何写规则）
6.规则的示例与下载

其中，1、2、3点是基础，很多人写出无效或者错误的规则出来都是因为对这些内容没有搞清楚；第4点可能有
点难，但如果想让策略有更好的防护效果并且不影响平时正常使用的话，这点很重要。
如果使用规则后发现有的软件工作不正常，请参考这部分内容，注意调整NTFS权限


理论部分

软件限制策略包括证书规则、散列规则、Internet 区域规则和路径规则。我们主要用到的是散列规则和路径规则，其中灵活性最好的就是路径规则了，所以一般我们谈到的策略规则，若没有特别说明，则直接指路径规则。

或者有人问：为什么不用散列规则？散列规则可以防病毒替换白名单中的程序，安全性不是更好么？
一是因为散列规则不能通用，二是即使用了也意义不大 —— 防替换应该要利用好NTFS权限，而不是散列规则，要是真让病毒替换了系统程序，那么再谈规则已经晚了一.环境变量、通配符和优先级
关于环境变量（假定系统盘为 C盘） 
%USERPROFILE%  表示 C:\Documents and Settings\当前用户名 
%HOMEPATH%    表示 C:\Documents and Settings\当前用户名
%ALLUSERSPROFILE%  表示 C:\Documents and Settings\All Users
%ComSpec%  表示 C:\WINDOWS\System32\cmd.exe 
%APPDATA%  表示 C:\Documents and Settings\当前用户名\Application Data 
%ALLAPPDATA%  表示 C:\Documents and Settings\All Users\Application Data 
%SYSTEMDRIVE% 表示 C:
%HOMEDRIVE%   表示 C:
%SYSTEMROOT%  表示 C:\WINDOWS 
%WINDIR%      表示 C:\WINDOWS 
%TEMP% 和 %TMP%  表示 C:\Documents and Settings\当前用户名\Local Settings\Temp 
%ProgramFiles%  表示 C:\Program Files 
%CommonProgramFiles%  表示 C:\Program Files\Common Files 

关于通配符：
Windows里面默认
* ：任意个字符（包括0个），但不包括斜杠
? ：1个或0个字符

几个例子
*\Windows 匹配 C:\Windows、D:\Windows、E:\Windows 以及每个目录下的所有子文件夹。
C:\win* 匹配 C:\winnt、C:\windows、C:\windir 以及每个目录下的所有子文件夹。
*.vbs 匹配 Windows XP Professional 中具有此扩展名的任何应用程序。
C:\Application Files\*.* 匹配特定目录（Application Files）中的应用程序文件，但不包括Application Files的子目录


关于优先级:

总的原则是:规则越匹配越优先

1.绝对路径 &gt; 通配符全路径 
如 C:\Windows\explorer.exe &gt; *\Windows\explorer.exe  

2.文件名规则 &gt; 目录型规则       
如若a.exe在Windows目录中，那么   a.exe &gt; C:\Windows

3.环境变量 = 相应的实际路径 = 注册表键值路径
如 %ProgramFiles% = C:\Program Files = %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir%

4.对于同是目录规则，则能匹配的目录级数越多的规则越优先
   对于同是文件名规则，优先级均相同

5.散列规则比任何路径规则优先级都高

6.若规则的优先级相同，按最受限制的规则为准

举例说明，例如cmd的全路径是 C:\Windows\system32\cmd.exe
那么，优先级顺序是：
绝对路径(如C:\Windows\system32\cmd.exe)  &gt; 通配符全路径(如*\Windows\*\cmd.exe) &gt; 文件名规则(如cmd.exe) = 通配符文件名规则(如*.*) &gt; 部分绝对路径(不包含文件名，如 C:\Windows\system32 )  =  部分通配符路径（不包含文件名，如C:\*\system32 ）  &gt; C:\Windows  =  *\*

注：
1. 通配符 * 并不包括斜杠 \。例如*\WINDOWS 匹配 C:\Windows，但不匹配 C:\Sandbox\WINDOWS

2. * 和 ** 是完全等效的，例如 **\**\abc = *\*\abc

3. C:\abc\*  可以直接写为 C:\abc\ 或者 C:\abc，最后的* 是可以省去的，因为软件限制策略的规则可以直接匹配到目录。

4. 软件限制策略只对“指派的文件类型”列表中的格式起效。例如 *.txt 不允许的，这样的规则实际上无效，除非你把TXT格式也加入“指派的文件类型”列表中。而且默认不对加载dll进行限制，除非在“强制”选项中指定：
5. * 和 *.* 是有区别的，后者要求文件名或路径必须含有“.”，而前者没有此限制，因此，*.* 的优先级比 * 的高

6. ?:\* 与 ?:\*.* 是截然不同的，前者是指所有分区下的每个目录下的所有子文件夹，简单说，就是整个硬盘；而 ?:\*.* 仅包括所有分区下的带“.”的文件或目录，一般情况
下，指的就是各盘根目录下的文件。那非一般情况是什么呢？请参考第7点

7. ?:\*.* 中的“.” 可能使规则范围不限于根目录。这里需要注意的是：有“.”的不一定是文件，可以是文件夹。例如 F:\ab.c，一样符合 ?:\*.*，所以规则对F:\ab.c下的所有文件及子目录都生效。

8.这是很多人写规则时的误区。首先引用《组策略软件限制策略规则包编写之菜鸟入门（修正版）》里的一段：4、如何保护上网的安全 
在浏览不安全的网页时，病毒会首先下载到IE缓存以及系统临时文件夹中，并自动运行，造成系统染毒，在了解了这个感染途径之后，我们可以利用软件限制策略进行封堵 
%SYSTEMROOT%\tasks\**\*.*&nbsp; &nbsp; 不允许的&nbsp; &nbsp; （这个是计划任务，病毒藏身地之一） 
%SYSTEMROOT%\Temp\**\*.*&nbsp; &nbsp; 不允许的 
%USERPROFILE%\Cookies\*.*&nbsp; &nbsp; 不允许的 
%USERPROFILE%\Local Settings\**\*.*&nbsp; &nbsp; 不允许的&nbsp;&nbsp;（这个是IE缓存、历史记录、临时文件所在位置）说实话，上面引用的部分不少地方都是错误的
先不谈这样的规则能否保护上网安全，实际上这几条规则在设置时就犯了一些错误

例如：%USERPROFILE%\Local Settings\**\*.*  不允许的
可以看出，规则的原意是阻止程序从Local Settings（包括所有子目录）中启动
现在大家不妨想想这规则的实际作用是什么？

先参考注1和注2，** 和* 是等同的，而且不包含字符“\”。所以，这里规则的实际效果是 “禁止程序从Local Settings文件夹的一级子目录中启动”，不包括Local Settings根目录，也不包括二级和以下的子目录。
现在我们再来看看Local Settings的一级子目录有哪些：Temp、Temporary Internet Files、Application Data、History。
阻止程序从Temp根目录启动，直接的后果就是很多软件不能成功安装

那么，阻止程序从Temporary Internet Files根目录启动又如何呢？
实际上，由于IE的缓存并不是存放Temporary Internet Files根目录中，而是存于Temporary Internet Files的子目录Content.IE5的子目录里（-_-||），所以这种写法根本不能阻止程序从IE缓存中启动，是没有意义的规则
若要阻止程序从某个文件夹及所有子目录中启动，正确的写法应该是：
某目录\** 
某目录\* 
某目录\ 
某目录

9.?:\autorun.inf&nbsp; &nbsp; 不允许的二.软件限制策略的3D的实现：
“软件限制策略通过降权实现AD，并通过NTFS权限实现FD，同时通过注册表权限实现RD，从而完成3D的部署”
对于软件限制策略的AD限制，是由权限指派来完成的，而这个权限的指派，用的是微软内置的规则，即使我们修改“用户权限指派”项的内容（这个是对登陆用户的权限而言），也无法对软件限制策略中的安全等级进行提权。所以，只要选择好安全等级，AD部分就已经部署好了，不能再作干预
而软件件限制策略的FD和RD限制，分别由NTFS权限、注册表权限来完成。而与AD部分不同的是，这样限制是可以干预的，也就是说，我们可以通过调整NTFS和注册表权限来配置FD和RD，这就比AD部分要灵活得多。

小结一下，就是
AD——用户权利指派（内置的安全等级）
FD——NTFS权限
RD——注册表权限

先说AD部分，我们能选择的就是采用哪种权限等级，微软提供了五种等级：不受限的、基本用户、受限的、不信任的、不允许的。

不受限的，最高的权限等级，但其意义并不是完全的不受限，而是“软件访问权由用户的访问权来决定”，即继承父进程的权限。
基本用户，基本用户仅享有“跳过遍历检查”的特权，并拒绝享有管理员的权限。
受限的，比基本用户限制更多，也仅享有“跳过遍历检查”的特权。
不信任的，不允许对系统资源、用户资源进行访问，直接的结果就是程序将无法运行。
不允许的，无条件地阻止程序执行或文件被打开

很容易看出，按权限大小排序为 不受限的 &gt; 基本用户 &gt; 受限的 &gt; 不信任的 &gt; 不允许的

其中，基本用户 、受限的、不信任的 这三个安全等级是要手动打开的
具体做法：
打开注册表编辑器，展开至
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers
新建一个DWORD值，命名为Levels，其值可以为

0x10000                  //增加受限的
0x20000                  //增加基本用户
0x30000                  //增加受限的，基本用户
0x31000                  //增加受限的，基本用户，不信任的

设成0x31000（即4131000）即可

如图：再强调两点：
1.“不允许的”级别不包含任何FD操作。你可以对一个设定成“不允许的”文件进行读取、复制、粘贴、修改、删除等操作，组策略不会阻止，前提当然是你的用户级别拥有修改该文件的权限
2.“不受限的”级别不等于完全不受限制，只是不受软件限制策略的附加限制。事实上，“不受限的”程序在启动时，系统将赋予该程序的父进程的权限字，该程序所获得的访问令牌决定于其父进程，所以任何程序的权限将不会超过它的父进程。

权限的分配与继承:
这里的讲解默认了一个前提：假设你的用户类型是管理员。

在没有软件限制策略的情况下，
很简单，如果程序a启动程序b，那么a是b的父进程，b继承a的权限

现在把a设为基本用户，b不做限制（把b设为不受限或者不对b设置规则效果是一样的）
然后由a启动b，那么b的权限继承于a，也是基本用户，即:
a（基本用户）-&gt; b（不受限的） = b（基本用户）
若把b设为基本用户，a不做限制，那么a启动b后，b仍然为基本用户权限，即
a（不受限的）-&gt; b（基本用户） = b（基本用户）

可以看到，一个程序所能获得的最终权限取决于：父进程权限 和 规则限定的权限 的最低等级，也就是我们所说的最低权限原则

举一个例：
若我们把IE设成基本用户等级启动，那么由IE执行的任何程序的权限都将不高于基本用户级别，只能更低。所以就可以达到防范网马的效果——即使IE下载病毒并执行了，病毒由于权限的限制，无法对系统进行有害的更改，如果重启一下，那么病毒就只剩下尸体了。
甚至，我们还可以通过NTFS权限的设置，让IE无法下载和运行病毒，不给病毒任何的机会。


FD：NTFS权限
* 要求磁盘分区为NTFS格式 *
其实Microsoft Windows 的每个新版本都对 NTFS 文件系统进行了改进。NTFS 的默认权限对大多数组织而言都已够用。
注：设置前请先在“文件夹选项”中取消选中“使用简单文件共享（推荐）”

NTFS权限的分配
1.如果一个用户属于多个组，那么该用户所获得的权限是各个组的叠加
2.“拒绝”的优先级比“允许”要高
例如：用户A 同时属于Administrators和Everyone组，若Administrators组具有完全访问权，但Everyone组拒绝对目录的写入，那么用户A的实际权限是：不能对目录写入，但可以进行除此之外的任何操作

高级权限名称 描述 （包括了完整的FD和部分AD）遍历文件夹/运行文件&nbsp;&nbsp;（遍历文件夹可以不管，主要是“运行文件”，若无此权限则不能启动文件，相当于AD的运行应用程序）
允许或拒绝用户在整个文件夹中移动以到达其他文件或文件夹的请求，即使用户没有遍历文件夹的权限（仅适用于文件夹）。

列出文件夹/读取数据
允许或拒绝用户查看指定文件夹内文件名和子文件夹名的请求。它仅影响该文件夹的内容，而不影响您对其设置权限的文件夹是否会列出（仅适用于文件夹）。

读取属性 （FD的读取）
允许或拒绝查看文件中数据的能力（仅适用于文件）。

读取扩展属性
允许或拒绝用户查看文件或文件夹属性（例如只读和隐藏）的请求。属性由 NTFS 定义。

创建文件/写入数据 （FD的创建）
“创建文件”允许或拒绝在文件夹中创建文件（仅适用于文件夹）。“写入数据”允许或拒绝对文件进行修改并覆盖现有内容的能力（仅适用于文件）。

创建文件夹/追加数据
“创建文件夹”允许或拒绝用户在指定文件夹中创建文件夹的请求（仅适用于文件夹）。“追加数据”允许或拒绝对文件末尾进行更改而不更改、删除或覆盖现有数据的能力（仅适用于文件）。

写入属性 （即改写操作了，FD的写）
允许或拒绝用户对文件末尾进行更改，而不更改、删除或覆盖现有数据的请求（仅适用于文件）。&nbsp;&nbsp;即写操作

写入扩展属性
允许或拒绝用户更改文件或文件夹属性（例如只读和隐藏）的请求。属性由 NTFS 定义。

删除子文件夹和文件 （FD的删除）
允许或拒绝删除子文件夹和文件的能力，即使子文件夹或文件上没有分配“删除”权限（适用于文件夹）。

删除 （与上面的区别是，这里除了子目录及其文件，还包括了目录本身）
允许或拒绝用户删除子文件夹和文件的请求，即使子文件夹或文件上没有分配“删除”权限（适用于文件夹）。

读取权限 （NTFS权限的查看）
允许或拒绝用户读取文件或文件夹权限（例如“完全控制”、“读取”和“写入”）的请求。

更改权限 （NTFS权限的修改）
允许或拒绝用户更改文件或文件夹权限（例如“完全控制”、“读取”和“写入”）的请求。

取得所有权 
允许或拒绝取得文件或文件夹的所有权。文件或文件夹的所有者始终可以更改其权限，而不论用于保护该文件或文件夹的现有权限如何。以基本用户为例，基本用户能做什么？

在系统默认的NTFS权限下，基本用户对系统变量和用户变量有完全访问权，对系统文件夹只读，对Program Files的公共文件夹只读，Document and Setting下，仅对当前用户目录有完全访问权，其余不能访问

如果觉得以上的限制严格了或者宽松了，可以自行调整各个目录和文件的NTFS权限。
如果发现浏览器在基本用户下无法使用某些功能的，很多都是由NTFS权限造成的，可以尝试调整对应文件或文件夹的NTFS权限


NTFS权限的调整

基本用户、受限用户属于以下组
Users
Authenticated Users
Everyone
INTERACTIVE


调整权限时，主要利用到的组为 Users
为什么是Users组？因为调整Users的权限可以限制基本用户、受限用户，但却不会影响到管理员，这样就既保证了使用基本用户的安全性和管理员帐户下的操作的方便性

例：对用户变量Temp目录进行设置，禁止基本用户从该目录运行程序，可以这样做：
首先进入“高级”选项，取消勾选“从父项继承那些可以应用到子对象的权限项目，包括那些在此明确定义的项目(I)”然后设置Users的权限如图然后把除Administrators、Users、SYSTEM之外的所有组都删除之

这样基本用户下的程序就无法从Temp启动文件了



注意：
1. 不要使用“拒绝”，不然管理员权限下的程序也会受影响
2. everyone组的权限适用于任何人、任何程序，故everyone组的权限不能太高，至少要低于Users组


其实利用NTFS权限还可以实现很多功能
又例如，如果想保护某些文件不被修改或删除，可以取消Users的删除和写入权限，从而限制基本用户，达到保护重要文件的效果
当然，也可以防止基本用户运行指定的程序

以下为微软建议进行限制的程序：
regedit.exe

arp.exe

at.exe

attrib.exe

cacls.exe

debug.exe

edlin.exe

eventcreate.exe

eventtriggers.exe

ftp.exe

nbtstat.exe

net.exe

net1.exe

netsh.exe

netstat.exe

nslookup.exe

ntbackup.exe

rcp.exe

reg.exe

regedt32.exe

regini.exe

regsvr32.exe

rexec.exe

route.exe

rsh.exe

sc.exe

secedit.exe

subst.exe

systeminfo.exe

telnet.exe

tftp.exe

tlntsvr.exe


RD部分：注册表权限。由于微软默认的注册表权限分配已经做得很好了，不需要作什么改动，所以这里就直接略过了


三.关于组策略规则的设置：

规则要顾及方便性，因此不能对自己有过多的限制，或者最低限度地，即使出现限制的情况，也能方便地进行排除
规则要顾及安全性，首先要考虑的对象就是浏览器等上网类软件和可移动设备所带来的威胁。没有这种防外能力的规则都是不完整或者不合格的
基于文件名防病毒、防流氓的规则不宜多设，甚至可以舍弃。
一是容易误阻，二是病毒名字可以随便改，特征库式的黑名单只会跟杀软的病毒库一样滞后。

于是，我们有两种方案：
如果想限制少一点的，可以只设防“入口”规则，主要面向U盘和浏览器
如果想安全系数更高、全面一点的，可以考虑全局规则+白名单

具体内容见二楼
待续.....
最后布置几道作业 ，看看大家对上面的内容消化得如何 


1. 在规则“F:\**\*\*.*  不允许”下，下面那些文件不能被打开？
A:F:\a.exe
B.F:\Folder.1\b.exe
C.F:\Folder1\Folder.2\C.txt
D.F:\Folder1\Folder.2\Folder.3\d.exe

2. 在以管理员身份登陆的情况下，建立规则如下：
%Temp%                                                                                        受限的
%USERPROFILE%\Local Settings\Temporary Internet Files                         不允许的
%ProgramFiles%\Internet Explorer\iexplore.exe                                                 基本用户
%HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Desktop%  不受限的
在这四条规则下，假设这样的情况：
iexplore.exe 下载一个test.exe到Temporary Internet Files目录，然后复制到Temp目录，再从Temp目录中运行test.exe，（复制和运行的操作都是IE在做），然后由text.exe释放test2.exe到桌面，并运行test2.exe。
那么test2.exe的访问令牌为：
A.不受限的        B.不允许的      C.基本用户       D.受限的

3. 试说出 F:\win* 和 F:\win*\ 的区别

4. 若想限制QQ的行为，例如右下方弹出的广告，并不允许QQ调用浏览器，可以怎么做？

规则部分


基础部分，如何建立规则：

首先，打开组策略
开始-运行，输入 “gpedit.msc”（不包含引号）并回车。
在弹出的对话框中，依次展开 计算机配置-Windows设置-安全设置-软件限制策略

如果你之前没有配置过软件限制策略，那么可以在菜单栏上选择 操作-创建新的策略
如图然后转到“其它规则”项，在菜单栏选择“操作”，在下拉菜单选择“新路径规则”
在弹出的对话框中，就可以编辑规则了软件限制策略的其实并不复杂，在规则设置上是十分简单的，只有五个安全级别，你要做的就只是写一条路径，然后选择一个安全等级，这样就完成了一条规则的设置了，不像HIPS那样，光AD部分就细分成N项。
但软件限制策略的难点在于：如何确保你的规则真正有效并按你的意愿去工作，即如何保证规则的正
确性和有效性。

附上题目的参考答案1.D
考点：注2、注4、注7
这题的C选项是陷阱，因为TXT文件不在规则的阻挡范围之内。
D项参考注7，F:\Folder1\Folder.2\Folder.3 （注意“.”）正好能匹配 F:\**\*\*.*，因此Folder.3下面的EXE文件不能被打开

2.D
说明：此题的考点为“AD权限的分配/最低权限原则”
我们先整理一下父子进程的关系：
iexplore.exe -&gt; test.exe -&gt; test2.exe
（基本用户）&nbsp; &nbsp; （受限的）&nbsp;&nbsp;（受限的）

其中，test.exe从Temp目录启动，受规则“%Temp%&nbsp;&nbsp;受限的”的限制，其权限降为“受限的”。test2.exe从桌面启动，虽然桌面的程序是不受限的，但由于其父进程为test.exe，故继承test.exe的权限，故test2.exe的最终获得访问令牌还是“受限的”

另外要注意的是，复制、创建文件等操作都不会构成权限的继承

3.考点：注1、注3、综合分析
说明：F:\win* 和 F:\win*\ 仅相差一个字符 “\”，由注1可知，* 并不包括斜杠。那么斜杠“\”在这里的作用是什么？
实际上，这个斜杠在规则中的作用相当于声明斜杠前的路径指的是目录，而不是文件，注意到这点后，就可以看出区别了：
F:\win* 既可以匹配到 F:\windows、F:\windir、F:\winrar等目录，也可以匹配到F:\winrar.exe、F:\winNT.bat等文件
而F:\win*\ 仅能匹配到目录

4.考点：NTFS权限
此题答案不唯一，只要是合理可行的方案即可
下面答案仅供参考：
限制QQ的行为，可以把QQ设为基本用户。
防止QQ广告，可以对Tencent下的AD目录调整NTFS权限——取消Users组的创建、写入权限
不允许QQ调用浏览器，可以对IE调整NTFS权限——取消Users组的“读取和运行”的权限下面将详细讨论规则部分


一、再次强调一下通配符的使用
Windows里面默认

* ：任意个字符（包括0个），但不包括斜杠
? ：1个或0个字符

在组策略中*不包括斜杠，这和HIPS是不同的，一定要注意

例如：
C:\Windows\system32 可以表示为 *\*\system32
而以下的表达式都是无效的：
*\system32 、system32\*、system32

二、根目录规则
软件限制策略对初学者来说有一定的难度，因为它没有HIPS那么丰富的功能选项，故利用规则实现某一功能需要一定的
技巧。
根目录规则就是一例（禁止在某个目录的根目录下的程序行为）
若在EQ中，设置规则时取消“包含该目录下面的所有文件”选项就可以保证规则仅对根目录起效
而组策略却不是那么简单就可以做到。

看看下面的规则：C:\Program Files\*.* 不允许的


前面已经提过，* 不包含斜杠，因此这个规则可视为Program Files的根目录规则。在此规则下，形
如 C:\Program Files\a.exe 等程序将不能启动。

但这规则可能导致一些问题，因为通配符即可以匹配到文件，也可以匹配到文件夹。
如果Program Files存在带有“.”的目录（形如C:\Program Files\TTplayer5.2），一样可以和规则 
C:\Program Files\*.* 匹配，这将导致该文件夹下的程序无法运行，造成误伤。

改进一下的话，可以用两条规则来实现根目录限制
如
C:\Program Files     不允许的
C:\Program Files\*\  不受限的

这样就保证了子目录的程序不受规则影响

三、一些规则的模板

根目录规则：                                                某目录\* + 某目录\*\*

目录规则（包含目录中所有文件）：             某目录\* 或 某目录\ 或 某目录

含“*”的目录规则：                                    某目录*\   （注意要加上斜杠“\”）

文件型规则：                                                a.exe 、*.com 等

绝对路径规则：                                            如 C:\Windows\explorer.exe

全局型规则：                                               *

这里需要说明的是，为什么全局型规则要使用“*”？

因为 * 属于仅有通配符的规则，其覆盖范围是最大的，而优先级是最低的，不会遗漏，便于排除，
最适合作为全局规则。
对比“*.*”，一个字符“.”的存在使规则的优先级提高了，这将会给排除工作带来不便


四、规则实例

1. 保证上网安全
很多人问，浏览毒网时，病毒会下载到什么位置执行？
首先是，下载到网页缓存中（Content.IE5），这点很多人都注意到了。不过呢，病毒一般却不会选
择在缓存中执行，而是通过浏览器复制病毒文件到其它目录，例如Windows。system32、Temp，当前
用户文件夹、桌面、系统盘根目录、ProgramFiles根目录及其公有子目录、浏览器所在目录等
所以在这里再重复一次已说过N次的话，不要以为把缓存目录设为不允许的就万事大吉了。 

至于防范，比较好的方法就是禁止浏览器在敏感位置新建文件，这点使用“浏览器基本用户”就可以
做到，规则如下
%ProgramFiles%\Internet Explorer\iexplore.exe  基本用户

如果使用的是其它浏览器，也可以设成 基本用户

若配合以下规则，效果更佳：
*\Documents and Settings  不允许的       程序一般不会从Documents and Settings中启动
%ALLAPPDATA%\*\*          不受限的       允许程序从Application Data的子目录启动
%APPDATA%                     不允许的       当前用户的Application Data目录限制
%APPDATA%\*\                  不受限的       允许程序从Application Data的子目录启动
%SystemDrive%\*.*             不允许的       禁止程序从系统盘根目录启动
%Temp%                            不受限的       允许程序从Temp目录启动，安装软件必须
%TMP%                              不受限的       同上


并设置用户变量Temp的NTFS权限：

Temp的默认路径为 Documents and Settings\Administrator\Local Settings\Temp
在系统盘格式为NTFS的情况下，右击Temp文件夹，选择“安全”项，取消Users组的“读取与运行”
权限即可。（同时要取消Everyone组的访问权，且保证Administrators组具有完全访问权限）
如此设置的作用是：基本用户下的程序将无法从Temp文件夹运行程序

2.U盘规则
比较实际的做法是
U盘:\*        不允许的、不信任的、受限的，都可以


不允许的安全度更高一些，这样也不会影响U盘的一般使用（正常拷贝、删除等）
假设你的U盘一般盘符是I，那么规则可以写成：
I:\*  不允许的


3.双后缀文件防范规则
以下是微软的帮助：
注意
某些病毒使用的文件具有两个扩展名以使得危险文件看起来像安全的文件。例如，Document.txt.exe 
或 Photos.jpg.exe。最后面的扩展名是 Windows 将尝试打开的扩展名。具有两个扩展名的合法文件
非常少，因此避免下载或打开这种类型的文件。 
有些文件下载起来比程序或宏文件更安全，例如文本 (.txt) 或图像 (.jpg, .gif, .png) 文件。但
是，仍然要警惕未知的来源，因为已知这些文件中的一些文件使用了特意精心设计的格式，可以利用
计算机系统的漏洞。

双后缀文件可能的形式比较多，这里仅放出谍照一张4.全局规则

就一条：
*    基本用户

如果设成受限的或者不信任/不允许的话，无疑会更安全，但也会带来一些不便。综合考虑还是基本用户比较适合
在全局规则下，肯定需要对合法的程序进行排除的。在排除的时候，你就会发现使用 * 作为全局规
则的优越性了——任何一条规则的优先级都比它高，所以我们可以很方便地进行排除。

为了减少排除的工作量，这里建议大家把软件集中安装在少数的目录，例如ProgramFiles目录，那么
排除时就可以对整个目录进行，不必慢慢添加

示例排除规则：
%ProgramFiles%  不受限的         （软件所在目录）
*\ApplicationSetups   不受限的  （安装软件用的文件夹）


还要排除一些文件格式，以使其被正常打开：
*.lnk            不受限的
*.ade           不受限的
*.adp           不受限的
*.msi           不受限的
*.msp           不受限的
*.chm           不受限的
*.hlp           不受限的
*.pcd           不受限的



5. 其它辅助规则
CMD限制策略：
%Comspec%   基本用户

注意：在组策略中，微软把cmd.exe和批处理是分开处理的，即使把cmd设成“不允许的”，仍然可以运行.bat等批处理

由于桌面一般只放快捷方式，所以
%HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Desktop%  不允许的



同时要让快捷方式能够正常工作：
*.lnk     不受限的



计划任务功能很少会用到，所以
%SystemRoot%\task    不允许的



帮助文件阅读器的管制策略：
%WinDir%\hh.exe    基本用户  （防范CHM捆毒）
%WinDir%\winhelp.exe    基本用户
%WinDir%\winhlp32.exe    基本用户



脚本宿主管制
%WinDir%\system32\?script.exe  受限的（或者直接不允许）



一些不会有程序启动的位置、一些极少用到的系统程序，你不用但病毒会用，所以建议禁止...........

规则可以有很多，大可自己发挥，放出图一张：禁止伪装系统程序
如：
lsass.exe                  不允许的
%WinDir%\system32\lsass.exe   不受限的组策略规则发布：

根据防入口和全局防护的思路，做了两套规则——简单规则和全局规则 

如果你没有看前面冗长的教程的话，那么至少请记住一点：
如果使用这些规则而出现“某某文件夹无法访问”、“磁盘空间不够或磁盘不可写”、“软件运行错误”之类的问题的话，请调整对应文件夹或者文件的NTFS权限（设置成允许Users访问，也可以干脆设置成Users完全访问）



简单规则说明：

以基本用户限制主流浏览器
Avant.exe Brexpo.exe firefox.exe GE.exe GreenBrowser.exe gsfbwsr.exe iexplore.exe MaxFox.exe maxthon.exe 
miniie.exe netscape.exe opera.exe Orca.exe realplay.exe Safari.exe SeaMonkey.exe Sleipnir.exe theworld.exe 
TTraveler.exe

限制或禁用一些不常用的系统程序

禁止程序从U盘启动（需要手动修改一下规则）


全局规则说明：


采用全局基本用户

并加入了数目可观的系统程序白名单

默认排除（不受限的）的目录、程序有：
1.所有分区根目录下的Program Files文件夹  请把软件安装在此目录中，或者另外进行目录排除
2.所有分区根目录下的“安装程序”文件夹   请从此目录安装程序，或者另外进行目录排除
3.所有分区根目录下的“信任目录”文件夹
4.System32下的系统运行必须的程序

以基本用户限制的主流浏览器
Avant.exe Brexpo.exe firefox.exe GE.exe GreenBrowser.exe gsfbwsr.exe iexplore.exe MaxFox.exe maxthon.exe 
miniie.exe netscape.exe opera.exe Orca.exe realplay.exe Safari.exe SeaMonkey.exe Sleipnir.exe theworld.exe 
TTraveler.exe



另外提醒一下，大家在设置规则时，注意要考虑以下4条系统默认规则的影响：
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% 路径 不受限的  
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot%*.exe 路径 不受限的  
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot%System32\*.exe 路径 不受限的
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% 路径 不受限的
相当于规则：
%SystemRoot% 不受限的                   整个Windows目录不受限
%SystemRoot%\*.exe 不受限的             Windows下的exe文件不受限
%SystemRoot%\System32\*.exe 不受限的   System32下的exe文件不受限
%ProgramFiles%    不受限的             整个ProgramFiles目录不受限


]]></description>
    </item>
        <item>
        <title><![CDATA[蓝屏后，你能做到的快速入门解决方法]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/357244]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Wed, 09 Sep 2015 02:11:11 -0700]]></pubDate>
        <description><![CDATA[转载：卡饭
作者：翼风Fly
原帖：http://bbs.kafan.cn/thread-1850008-1-1.html


别看文章长，实际操作耗不了多长时间，如果有需要，希望能耐心看一下。

蓝屏的原因非常复杂，单纯通过描述也未必能迅速定位排错，搜索“蓝屏解决方法”的时候基本上是海一般的理论和一堆没有针对性的办法，尤其某度知道的风气都是：杀毒！杀毒！！！再杀毒！！！（此处省略5w字。。。）
你若对网上烂大街的方法都试过而且十分不爽，想尽快有针对性的让大家帮助你解决，甚至也想自己试着解决，就可以接着往下看了。
本文原创，转载请注明出处。
简而言之
【可忽略】如果只是偶尔蓝了一次，再也不犯，那么就可以考虑忽略这个问题了。频繁的蓝就需要解决；【最基础】直接搜索蓝屏下方的代码，如果有***.sys也一并搜索（可见下方举例）。可拍照记录信息；【最关键】我们要的是 C:\Windows\Minidump\ 中的dmp文件，也有可能是C:\Window\MEMORY.DMP；【去求助】将dmp上传到卡饭、微软社区等网站由专家分析；【自己解决】使用BlueScreenView（推荐）或魔方的蓝屏等工具，然后进一步搜索解决问题；【其他工具】360卫士的“人工服务”，搜索“蓝屏”有对应分析工具（用过，可能无法解决）；百度电脑专家 也有工具（没用过，也不打算用）。

如果你有蓝屏代码，可以如何解决？
解决的可能会更顺利一些，注意是可能顺利一些，但至少比某度里的漫天copy的强很多。直接搜索这些代码就可以了

（转贴）Windows常见蓝屏故障分析&nbsp;&nbsp;（Ctrl+F，搜索代码；若没有就不行了）
微软中国 www.microsoft.com.cn / https://www.microsoft.com/zh-cn
&nbsp;&nbsp;直接在搜索框里搜索，也许能碰上

工具：魔方蓝屏助手（其实就是帮助你根据代码搜索知识库，而且不是太全）
官方绿色版的小组件还是不必担心流氓问题的






魔方蓝屏助手.zip





点击文件名下载附件







类似这样的工具也不少，可自行搜索以供备用。

举个栗子
最近帮助一位卡饭解决一个蓝屏问题

他看到的应该是这样的画面：






捕获.PNG

下载附件











首先，我在（转贴）Windows常见蓝屏故障分析&nbsp;&nbsp;用Ctrl+F搜索了一下关键字：0x0000007f 
错误名称&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;0x0000007F：UNEXPECTED_KERNEL_MODE_TRAP
故障分析&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;0x0000007F错误表示硬件设备遇到问题。这个错误一般是因为内存发生故障或CPU、内存、显卡等硬件设备超频过度引起的。 如果遇到0x0000007F错误，建议首先检查一下CPU、内存、显卡等硬件设备是否经过了超频，如果是的话请将超频的设备恢复为默认的工作频率；其次请使用内存检测软件对内存进行稳定性及兼容性测试，推荐使用Windows Memory Diagnostic、MemTest等检测软件。
但是他已经测过内存，无恙；现在超频的也不多。难道真的是硬件设备的问题？别急，继续搜索。
在微软中搜索蓝屏代码后发现，其实遇到这个问题大部分都是由驱动等软件问题造成的（链接直达）


并且，蓝屏信息中告知最有可能的原因：hookport.sys
将其作为搜索关键字搜索，发现是360卫士的文件；在有360卫士的电脑中也可找到有数字签名的hookport.sys。大部分驱动在（系统盘）C:\Windows\System32\drivers都能找到，也可用Everything等工具搜索。

到这里认定是360卫士的原因，那么升级/卸载后应该可以解决问题。
呃。。。顺便一提，我没有黑360的意思。。。请不要随便站队。。。


关键准备——提取dmp文件

若需求助，或者自己分析，几乎离不开dump文件，精确定位问题就靠它了。

从哪里找？
一般在（系统盘）C:\Windows\Minidump\ 下，一堆小巧的dmp文件；如果上面没有，去找C:\Windows\ 文件夹下有没有 MEMORY.DMP，这个文件比较完整，当然也会比较大；注意文件生成时间是蓝屏出现之后的才有效，像1年前躺着的dmp文件可以先无视了。建议将dump文件压缩后，再上传到求助的社区。


没有dmp文件？
需要看一下系统设置。我已知的先决条件：设置蓝屏后转储；







捕获.PNG

下载附件









操作步骤见图。默认的小内存转储基本够用；如若问题复杂，需要更多信息，那就调成&nbsp;&nbsp;核心转储&nbsp;&nbsp;等更大更全的转储。
勾选 “将事件写入系统日志” ：可以在 事件查看器 中查看蓝屏事件。有关事件查看器，请参考：【原创科普】跟踪定位问题的工具——Windows事件查看器
去掉“自动重新启动”：方便我们记录蓝屏代码（感谢85683213 提醒）


虚拟内存（正确说应该叫“分页文件”）没有被关闭；







捕获1.PNG

下载附件










我这里是系统默认托管，一般托管足矣。

蓝屏后等待系统转储完毕。


入门级快速自助工具——蓝屏查看器（BlueScreenView）
不懂专业知识，甚至不太懂电脑也可以自己快速分析一下，进一步搜索到答案。
隆重推荐BlueScreenView
nirsoft出品的小工具，这个网站在IT圈非常出名。BlueScreenView可以快速查看dump文件信息，即使是对电脑不太了解也能轻松上手。虽然不像专业工具能绝对定位到问题根源，但够用。至少，你可以根据这个工具找到蓝屏代码，蓝屏的参数也能显示；

使用方法
在你蓝屏的电脑上打开就可以了，非常简单。具体可看下面的实例，搜索也有不少教程。

资源下载

【推荐】
这是我从官网下载后，直接把简体中文语言放入压缩包，其余一点没动

版本：1.55 可直接将其他dump文件拖入以供分析

32位：





BlueScreenView_简中.zip




2015-8-29 22:00 上传
点击文件名下载附件








64位：





bluescreenview-x64_简中.zip




点击文件名下载附件








【备用——官方直达，永远都是最新版】
32位：http://www.nirsoft.net/utils/bluescreenview.zip64位：http://www.nirsoft.net/utils/bluescreenview-x64.zip简体中文语言包（解压后将语言包与BlueScreenView放在同一目录）：
http://www.nirsoft.net/utils/trans/bluescreenview_schinese2.zip
【官网】使用说明、更新的汉化下载等（英文）http://www.nirsoft.net/utils/blue_screen_view.html


继续举个栗子

还是以刚才那个蓝屏做例子。

在蓝屏的电脑上打开BlueScreenView，选择最近蓝屏的文件：


BlueScreenView自动置顶高亮显示了可能的问题原因：360卫士的hookport.sys，Windows核心的ntkrnlpa.exe、win32k.sys

双击上面的蓝屏列表，可知楼主的系统为Win7 X86，蓝屏类型及代码、出现的时间、原因等等：







捕获0.PNG

下载附件












双击下方的hookport.sys，可得到信息（其实这个没必要打开看）：







捕获1.PNG

下载附件













根据微软MSDN的针对性说明（https://msdn.microsoft.com/zh-cn ... s/hardware/ff559244），先建议楼主用内存检测程序排除内存问题，并卸载360卫士。
PS：如果你想分析其他蓝屏电脑的日志，直接将MiniDump文件拖入BlueScreenView即可（1.55版之后）

如何求助
【微软社区】
http://answers.microsoft.com/zh-hans


【卡饭论坛】



相关补充
你可能会用到的办法

如果报错代码具有有关硬盘错误的原因，可以用系统自带chkdsk命令检查。最简单的，可以右击某个盘——属性——工具——查错，简单排除文件系统或硬盘问题；如果报错代码有说内存相关的问题，Win7以上可用自带的工具：控制面板——（系统和安全）—— 管理工具 ——Windows 内存诊断；或启动Windows时选择 检查内存 项（Win8/Win10需使用高级启动才能看到）。

专业工具
当然，刚才也说，BlueScreenView没法看到更多细节，有时无法准确找到问题来源。比如，刚才360和谁造成了冲突，如果不卸载360该怎么办。对于此，专业人士都是用Debugging Tools（WinDebug） + 对应系统符号库，在这里就不展开了。感兴趣可自行搜索相关教程。
例如：
【教程】
http://www.130501.com/317.html
http://os.51cto.com/art/201105/265861_all.htm
http://blog.csdn.net/xuleilx/article/details/17622627
【资源】
WinDebug与符号包下载：https://msdn.microsoft.com/zh-cn/windows/hardware/hh852365
在线获取符号包：https://support.microsoft.com/zh-cn/kb/311503
【专业资料】
微软MSDN-硬件：所有的蓝屏原因及解决方式均在此处（共280种左右），但需要有一定专业知识，英文较好。
https://msdn.microsoft.com/zh-cn ... s/hardware/hh994433(v=vs.85).aspx

以下内容来自@85683213 

失败自动重新启动要关，免得太快看不到







[取消]自动重启.png 

下载附件











无限重启解决步骤
1.F8 停止失败后自动重新启动，查看蓝屏代码
2.F8安全模式，解决问题
3.安全模式无法进入&gt;&gt;中毒
4.安全模式无法进入且无中毒&gt;&gt;扫描磁碟错误
5.安全模式无法进入，无中毒且磁碟正常&gt;&gt;内存问题

========================================

欢迎各路大神帮指正完善




系列内容陆续完成中，欢迎关注~

最后说几句

不要认为解决蓝屏就一定是个很复杂的事情，虽然不少情况下确实不好分析。但是先快速分析一下，还是值得的；不要把蓝屏和系统不行了划等号，我见过的蓝屏大部分与系统无关。NT内核之后的系统，像WinXP尤其Win7之后，Windows自身造成的蓝屏非常少（除非不用原版或随便乱搞）。要做的更多的是排除驱动级的软件冲突。


]]></description>
    </item>
        <item>
        <title><![CDATA[批处理删除OneDrive]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/357079]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Mon, 07 Sep 2015 07:05:50 -0700]]></pubDate>
        <description><![CDATA[打开管理员cmd，输入以下命令：
taskkill /f /im OneDrive.exe    //结束OneDrive进程
taskkill /f /im explorer.exe    //结束explorer进程，如不结束倒数第4、5、6行这3个文件夹是删不掉的
if exist %SYSTEMROOT%\SysWOW64\OneDriveSetup.exe (    //查看系统构架是否为64位
%SYSTEMROOT%\SysWOW64\OneDriveSetup.exe /uninstall    //如果是，则开始卸载
) else (    //如果不是
%SYSTEMROOT%\System32\OneDriveSetup.exe /uninstall    //开始卸载32位OneDrive
)
rd  /s /q &quot;%USERPROFILE%\OneDrive&quot;    //删除本地文件
rd  /s /q &quot;%LOCALAPPDATA%\Microsoft\OneDrive&quot;    //删除本地文件
rd  /s /q &quot;%PROGRAMDATA%\Microsoft OneDrive&quot;    //同上
reg delete &quot;HKEY_CLASSES_ROOT\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}&quot; /f    //删除注册表项，作用是从侧边栏移除OneDrive图标
reg delete &quot;HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}&quot; /f    //同上
start explorer    //重启explorer


]]></description>
    </item>
        <item>
        <title><![CDATA[开机BIOS语言]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/355500]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Fri, 28 Aug 2015 23:22:07 -0700]]></pubDate>
        <description><![CDATA[开机自检时出现问题后会出现各种各样的英文短句，短句中包含了非常重要的信息，读懂这些信息可以自己解决一些小问题，可是这些英文难倒了一部分朋友，下面是一些常见的BIOS短句的解释，大家可以参考一下。 

　　1.CMOS battery failed 

　　中文：CMOS电池失效。 

　　解释：这说明CMOS电池已经快没电了，只要更换新的电池即可。 

　　2.CMOS check sum error－Defaults loaded 

　　中文：CMOS 执行全部检查时发现错误，要载入系统预设值。 

　　解释：一般来说出现这句话都是说电池快没电了，可以先换个电池试试，如果问题还是没有解决，那么说明CMOS RAM可能有问题，如果没过一年就到经销商处换一块主板，过了一年就让经销商送回生产厂家修一下吧！ 

　　3.Press ESC to skip memory test 

　　中文：正在进行内存检查，可按ESC键跳过。 

　　解释：这是因为在CMOS内没有设定跳过存储器的第二、三、四次测试，开机就会执行四次内存测试，当然你也可以按 ESC 键结束内存检查，不过每次都要这样太麻烦了，你可以进入COMS设置后选择BIOS FEATURS SETUP，将其中的Quick Power On Self Test设为Enabled，储存后重新启动即可。 

　　4.Keyboard error or no keyboard present 

　　中文：键盘错误或者未接键盘。 

　　解释：检查一下键盘的连线是否松动或者损坏。 

　　5.Hard disk install failure 

　　中文：硬盘安装失败。 

　　解释：这是因为硬盘的电源线或数据线可能未接好或者硬盘跳线设置不当。你可以检查一下硬盘的各根连线是否插好，看看同一根数据线上的两个硬盘的跳线的设置是否一样，如果一样，只要将两个硬盘的跳线设置的不一样即可（一个设为Master，另一个设为Slave）。 

　　6.Secondary slave hard fail 

　　中文：检测从盘失败 

　　解释：可能是CMOS设置不当，比如说没有从盘但在CMOS里设为有从盘，那么就会出现错误，这时可以进入COMS设置选择IDE HDD AUTO DETECTION进行硬盘自动侦测。也可能是硬盘的电源线、数据线可能未接好或者硬盘跳线设置不当，解决方法参照第5条。 

　　7.Floppy Disk(s) fail 或 Floppy Disk(s) fail(80) 或Floppy Disk(s) fail(40) 

　　中文：无法驱动软盘驱动器。 

　　解释：系统提示找不到软驱，看看软驱的电源线和数据线有没有松动或者是接错，或者是把软驱放到另一台机子上试一试，如果这些都不行，那么只好再买一个了，好在软驱还不贵。 

　　8.Hard disk(s) diagnosis fail 

　　中文：执行硬盘诊断时发生错误。 

　　解释：出现这个问题一般就是说硬盘本身出现故障了，你可以把硬盘放到另一台机子上试一试，如果问题还是没有解决，只能去修一下了。 

　　9.Memory test fail 

　　中文：内存检测失败。 

　　解释：重新插拔一下内存条，看看是否能解决，出现这种问题一般是因为内存条互相不兼容,去换一条吧！ 

　　10.Override enable－Defaults loaded 

　　中文：当前CMOS设定无法启动系统，载入BIOS中的预设值以便启动系统。 

　　解释：一般是在COMS内的设定出现错误，只要进入COMS设置选择LOAD SETUP DEFAULTS载入系统原来的设定值然后重新启动即可。 

　　11.Press TAB to show POST screen 

　　中文：按TAB键可以切换屏幕显示。 

　　解释：有的OEM厂商会以自己设计的显示画面来取代BIOS预设的开机显示画面，我们可以按TAB键来在BIOS预设的开机画面与厂商的自定义画面之间进行切换。 

　　12.Resuming from disk，Press TAB to show POST screen 

　　中文：从硬盘恢复开机，按TAB显示开机自检画面）。 

　　解释：这是因为有的主板的BIOS提供了Suspend to disk(将硬盘挂起)的功能，如果我们用Suspend to disk的方式来关机，那么我们在下次开机时就会显示此提示消息。 

　　13.Hareware Monitor found an error，enter POWER MANAGEMENT SETUP for details，Press F1 to continue，DEL to enter SETUP 

　　中文：监视功能发现错误，进入POWER MANAGEMENT SETUP察看详细资料，按F1键继续开机程序，按DEL键进入COMS设置。 

　　解释：有的主板具备硬件的监视功能，可以设定主板与CPU的温度监视、电压调整器的电压输出准位监视和对各个风扇转速的监视，当上述监视功能在开机时发觉有异常情况，那么便会出现上述这段话，这时可以进入COMS设置选择POWER MANAGEMENT SETUP，在右面的**Fan Monitor**、**Thermal Monitor**和**Voltage Monitor**察看是哪部分发出了异常，然后再加以解决。
转载:http://tieba.baidu.com/p/3706952999

作者：胡萝卜须的童年



]]></description>
    </item>
        <item>
        <title><![CDATA[Win10商店无法打开解决办法！]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/354314]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Tue, 18 Aug 2015 23:55:48 -0700]]></pubDate>
        <description><![CDATA[. 2015-08-19_135245.jpg


]]></description>
    </item>
        <item>
        <title><![CDATA[Windows10快捷方式汇总！]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/353279]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Mon, 10 Aug 2015 20:31:06 -0700]]></pubDate>
        <description><![CDATA[. 2015-08-11_111109.jpg


]]></description>
    </item>
        <item>
        <title><![CDATA[Windows蓝屏代码解读！]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/350832]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Fri, 07 Aug 2015 06:37:29 -0700]]></pubDate>
        <description><![CDATA[1.停止错误编号:0x0000000A 

　　说明文字:IRQL-NOT-LESS-OR-EQUAL 

　　通常的原因:驱动程序使用了不正确的内存 地址. 

　　解决方法:如果无法登陆,则重新启动计算机.当出现可用的操作系统列表时,按F8键.在Windows高级选项菜单屏幕上,选择&quot;最后一次正确的配置&quot;,然后按回车键. 

　　检查是否正确安装了所有的新硬件或软件.如果这是一次全新安装,请与硬件或软件的制造商联系,获得可能需要的任何Windows更新或驱动程序. 

　　运行由计算机制造商提供的所有的系统诊断软件,尤其是内存检查. 

　　禁用或卸掉新近安装的硬件(RAM,适配器, 硬盘 ,调制解调器等等),驱动程序或软件. 

　　确保硬件设备驱动程序和系统BIOS都是最新的版本. 

　　确保制造商可帮助你是否具有最新版本,也可帮助你获得这些硬件. 

　　禁用 BIOS内存选项,例如cache或shadow. 

　　2.停止错误编号:0x0000001E 

　　说明文字:KMODE-EXPTION-NOT-HANDLED 

　　通常的原因:内核模式进程试图执行一个非法或未知的处理器指令. 

　　解决方法:确保有足够的空间,尤其是在执行一次新安装的时候. 

　　如果停止错误消息指出了某个特定的驱动程序,那么禁用他.如果无法启动计算机.应试着用安全模式启动,以便删除或禁用该驱动程序. 

　　如果有非 Microsoft支持的视频驱动程序,尽量切换到标准的VGA驱动程序或Windows提供的适当驱动程序. 

　　禁用所有新近安装的驱动程序. 

　　确保有最新版本的系统BIOS.硬件制造商可帮助确定你是否具有最新版本,也可以帮助你获得他. 

　　BIOS内存选项,例如cache,shadow. 

　　3.停止错误编号:0x00000023或0x00000024 

　　说明文字:FAT-FILE-SYSTEM或MTFS-FILE-SYSTEM 

　　通常原因:问题出现在Ntfs.sys(允许系统读写NTFS驱动器的驱动程序文件)内. 

　　解决方法:运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件. 

　　禁用或卸载所有的反病毒软件,磁盘碎片整理程序或备份程序. 

　　通过在命令提示符下运行Chkdsk /f命令检查硬盘驱动器是否损坏,然后重新启动计算机. 

　　4.停止编号:0x0000002E 

　　说明文字ATA-BUS-ERROR 

　　通常的原因:系统内存奇偶校验出错,通常由硬件问题导致. 

　　解决方法:卸掉所有新近安装的硬件(RAM.适配器.硬盘.调制解调器等等). 

　　运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件. 

　　确保硬件设备驱动程序和系统BIOS都是最新版本. 

　　使用硬件供应商提供的系统诊断,运行内存检查来查找故障或不匹配的内存. 

　　禁用BIOS内存选项,例如cache或shadow. 

　　在启动后出现可用操作系统列表时,按F8.在Windows高级选项菜单屏幕上,选择&quot;启动VGA模式:.然后按回车键.如果这样做还不能解决问题,可能需要更换不同的视频适配器列表,有关支持的视频适配器列表,请参阅硬件兼容性列表. 

　　5.停止编号:0x0000003F 

　　说明文字:NO-MOR-SYSTEM-PTES 

　　通常的原因:每哟正确清理驱动程序. 

　　解决方法:禁用或卸载所有的反病毒软件，磁盘碎片处理程序或备份程序. 

　　6:停止错误编号:0x00000058 

　　说明文字:FTDISK-INTERN-ERROR 

　　通常的原因:容错集内的某个主驱动器发生故障. 

　　解决方法:使用Windows安装盘启动计算机,从镜象(第2)系统驱动器引导.有关如何编辑Boot.ini文件以指向镜象系统驱动器的指导,可在MIcrosoft支持服务Web站点搜索&quot;Edit ARC path&quot;. 

　　7.停止错误编号:0x0000007B 

　　说明文字:INACCESSI-BLE-BOOT-DEVICE 

　　通常原因:初始化I/O系统(通常是指引导设备或文件系统)失败. 

　　解决方法:引导扇区病毒通常会导致这种停止错误.是用反病毒软件的最新版本,检查计算机上是否有存在病毒.如果找到病毒,则必须执行必要的不找把他从计算机上清除掉,请参阅反病毒软件文档了解如何执行这些步骤. 

　　卸下所有新近安装的硬件(RAM,适配器,调制解调器等等). 

　　核对MIcrosoft硬件兼容性列表以确保所有的硬件和驱动程序都与Windows兼容. 

　　如果使用的适SCSI适配器,可以从硬件供应商除获得最新WINDOWS驱动程序,禁用SCSI设备的同步协商,检查该SCSI链是否终结,并核对这些设备的SCSI ID,如果无法确定如何执行能够这些步骤,可参考硬件设备的文档. 

　　如果你用的是IDE设备,将板上的IDE端口定义为唯一的主端口.核对IDE设备的主/从/唯一设置.卸掉除硬盘之外的所有IDE设备.如果无法确认如何执行这些不找，可参考硬件文档. 

　　如果计算机已使用NTFS文件系统格式化,可重新启动计算机,然后在该系统分区上运行Chkdsk /f/r命令.如果由于错误而无法启动系统,那么使用命令控制台,并运行Chkdsk /r命令. 

　　运行Chkdsk /f命令以确定文件系统是否损坏.如果Windows不能运行Chkdsk命令,将驱动器移动到其他运行Windows的计算机上,然后从这台计算机上对该驱动器运行Chkdsk命令. 

　　8.停止错误编号:0x0000007F 

　　说明文字:UNEXPECTED-KERNEL-MODE-TRAP 

　　通常的原因:通常是由于硬件或软件问题导致,但一般都由硬件故障引起的. 

　　解决方法:核对Microsoft硬件兼容性列表以确保所有的硬件和驱动程序都与Windows兼容.如果计算机主板不兼容就会产生这个问题. 

　　卸掉所由新近安装的硬件. 

　　运行由计算机制造商提供的所有系统诊断软件,尤其是内存检查. 

　　禁用BIOS内存选项,例如cache或shadow. 

　　9.停止错误编号:0x00000050 

　　说明文字AGE-FAULT-IN-NONPAGED-AREA 

　　通常的原因:内存错误(数据不能使用分页文件交换到磁盘中). 

　　解决方法:卸掉所有的新近安装的硬件. 

　　运行由计算机制造商提供的所有系统诊断软件.尤其是内存检查. 

　　检查是否正确安装了所有新硬件或软件,如果这是一次全新安装,请与硬件或软件制造商联系,获得可能需要的任何Windows更新或驱动程序. 

　　禁用或卸载所有的反病毒程序. 

　　禁用BIOS内存选项,例如cache或shadow. 

　　10.停止错误编号:0x00000077 

　　说明文字：KERNEL-STEL-STACK-INPAGE-ERROR 

　　通常的原因：无法从分页文件将内核数据所需的页面读取到内存中。 

　　解决方法：使用反病毒软件的最新版本，检查计算机上是否有病毒。如果找到病毒，则执行必要的步骤把他从计算机上清除掉。请参阅制造商提供的所有系统诊断软件，尤其是内存检查。 

　　禁用BIOS内存选项，例如cache,shadow. 

　　11.停止错误编号：0x00000079 

　　说明文字：MISMATCHED-HAL 

　　通常的原因：硬件抽象层与内核或机器类型不匹配（通常发生在单处理器和多处理器配置文件混合在同一系统的情况下）。 

　　解决方法：要解决本错误，可使用命令控制台替换计算机上错误的系统文件。 

　　单处理器系统的内核文件是Ntoskml.exe，而多处理器系统的内核文件是Ntkrnlmp.exe，但是，这些文件要与安装媒体上的文件相对应；在安装完Windows2000和，不论使用的是哪个原文件，都会被重命名为Ntoskrnl.exe文件。HAL文件在安装之后也使用名称Hal.dll但是在安装媒体，但是在安装媒体上却有若干个可能的HAL文件。 

　　12.停止错误编号：0x0000007A 

　　说明文字：KERNEL-DATA-INPAGE-ERROR 

　　通常的原因：无法从分页文件将内核数据所需的页面读取到内存中。（通常是由于分页文件上的故障，病毒，磁盘控制器错误或由故障的RAM引起的）。 

　　解决方法：使用反病毒软件的最新版本，检查计算机上是否存在病毒。如果找到病毒。则执行必要的步骤把他从计算机上清除掉，请参阅犯病度软件文档了解如何执行这些步骤。 

　　如果计算机已使用NTFS文件系统格式化。可重新启动计算机，然后在该系统分区上运行Chkdsk /f/r命令。如果由于错误而无法启动命令，那么使用命令控制台，并运行Chkdsk /r命令。 

　　运行由计算机制造商提供的所有的系统在很端软件，尤其是内存检查。 

　　13.停止错误编号：0xC000021A 

　　说明文字：STATUS-SYSTEM-PROCESS-TERMINATED 

　　通常的原因：用户模式子系统，例如Winlogon或客户服务器运行时子系统（CSRSS）已被损坏，所以无法再保证安全性。 

　　解决方法：卸掉所有新近安装的硬件。 

　　如果无法登陆，则重新启动计算机。当出现可用的操作系统列表时按F8。在Windows2000高级选项菜单屏幕上，选择：“最后一次正确的配置”。然后按会车。 

　　运行故障恢复台，并允许系统修复任何检测到的错误。 

　　14.停止错误编号：0xC0000221 

　　说明文字：STATUS-IMAGE-CHECKISU7M-MISMATCH 

　　通常的原因：驱动程序或系统DLL已经被损坏。 

　　解决方法：运行故障复控台，并且允许系统修复任何检测到的错误。 

　　如果在RAM添加到计算机之后，立即发生错误，那么可能是分页文件损坏，或者新RAM由故障或不兼容。删除Pagefile.sys并将系统返回到原来的RAM配置。 

　　运行由计算机制造商提供的所有的系统诊断软件，尤其是内存检查。蓝屏代码解读：

0x0000000A:IRQL_NOT_LESS_OR_EQUAL 
◆错误分析:主要是由问题的驱动程序、有缺陷或不兼容的硬件与软件造成的. 从技术角 
度讲. 表明在内核模式中存在以太高的进程内部请求级别(IRQL)访问其没有权限访问的 
内存地址. 

◇解决方案:请用前面介绍的解决方案中的2、3、5、8、9方案尝试排除. 

0x00000012:TRAP_CAUSE_UNKNOWN 
◆错误分析:如果遇到这个错误信息, 那么很不幸, 应为KeBudCheck分析的结果是错误原 
因未知. 

◇解决方案:既然微软都帮不上忙, 就得K自己了, 请仔细回想这个错误是什么时候出现 
的; 第一次发生时你对系统做了哪些操作; 发生时正在进行什么操作. 从这些信息中找 
出可能的原因, 从而选择相应解决方案尝试排除. 

0x0000001A:MEMORY_MANAGEMENT 
◆错误分析:这个内存管理错误往往是由硬件引起的, 比如: 新安装的硬件、内存本身有 
问题等. 

◇解决方案:如果是在安装Windows时出现, 有可能是由于你的电脑达不到安装Windows的 
最小内存和磁盘要求. 

0x0000001E:KMODE_EXCEPTION_NOT_HANDLED 
◆错误分析:Windows内核检查到一个非法或者未知的进程指令, 这个停机码一般是由问 
题的内存或是与前面0x0000000A相似的原因造成的. 

◇解决方案: 
(1)硬件兼容有问题:请对照前面提到的最新硬件兼容性列表, 查看所有硬件是否包含在 
该列表中. 
(2)有问题的设备驱动、系统服务或内存冲突和中断冲突: 如果在蓝屏信息中出现了驱动 
程序的名字, 请试着在安装模式或者故障恢复控制台中禁用或删除驱动程序, 并禁用所 
有刚安装的驱动和软件. 如果错误出现在系统启动过程中, 请进入安全模式, 将蓝屏信 
息中所标明的文件重命名或者删除. 
(3)如果错误信息中明确指出Win32K.sys: 很有可能是第三方远程控制软件造成的, 需要 
从故障恢复控制台中将对该软件的服务关闭. 
(4)在安装Windows后第一次重启时出现:最大嫌疑可能时系统分区的磁盘空间不足或BIOS 
兼容有问题. 
(5)如果是在关闭某个软件时出现的:很有可能时软件本省存在设计缺陷, 请升级或卸载 
它. 


0x00000023:FAT_FILE_SYSTEM 
0x00000024:NTFS_FILE_SYSTEM 
◆错误分析:0x00000023通常发生在读写FAT16或者FAT32文件系统的系统分区时, 而0x00 
000024则是由于NTFS.sys文件出现错误(这个驱动文件的作用是容许系统读写使用NTFS文 
件系统的磁盘). 这两个蓝屏错误很有可能是磁盘本身存在物理损坏, 或是中断要求封包 
(IRP)损坏而导致的. 其他原因还包括:硬盘磁盘碎片过多; 文件读写操作过于频繁, 并 
且数据量非常达或者是由于一些磁盘镜像软件或杀毒软件引起的. 

◇解决方案: 
第一步:首先打开命令行提示符, 运行&quot;Chkdsk /r&quot;(注:不是CHKDISK, 感觉象这个, 但是 
……)命令检查并修复硬盘错误, 如果报告存在怀道(Bad Track), 请使用硬盘厂商提供 
的检查工具进行检查和修复. 
第二步:接着禁用所有即使扫描文件的软件, 比如:杀毒软件、防火墙或备份工具. 
第三步:右击C:\winnt\system32\drivers\fastfat.sys文件并选择&quot;属性&quot;, 查看其版本 
是否与当前系统所使用的Windows版本相符.(注:如果是XP, 应该是C:\windows\system32 
\drivers\fastfat.sys) 
第四步:安装最新的主板驱动程序, 特别IDE驱动. 如果你的光驱、可移动存储器也提供 
有驱动程序, 最好将它们升级至最新版. 

0x00000027:RDR_FILE_SYSTEM 
◆错误分析:这个错误产生的原因很难判断, 不过Windows内存管理出了问题很可能会导 
致这个停机码的出现. 

◇解决方案:如果是内存管理的缘故, 通常增加内存会解决问题. 

0x0000002EATA_BUS_ERROR 
◆错误分析:系统内存存储器奇偶校验产生错误, 通常是因为有缺陷的内存(包括物理内 
存、二级缓存或者显卡显存)时设备驱动程序访问不存在的内存地址等原因引起的. 另外 
, 硬盘被病毒或者其他问题所损伤, 以出现这个停机码. 

◇解决方案: 
(1)检查病毒 
(2)使用&quot;chkdsk /r&quot;命令检查所有磁盘分区. 
(3)用Memtest86等内存测试软件检查内存. 
(4)检查硬件是否正确安装, 比如:是否牢固、金手指是否有污渍. 

0x00000035:NO_MORE_IRP_STACK_LOCATIONS 
◆错误分析:从字面上理解, 应该时驱动程序或某些软件出现堆栈问题. 其实这个故障的 
真正原因应该时驱动程序本省存在问题, 或是内存有质量问题. 

◇解决方案:请使用前面介绍的常规解决方案中与驱动程序和内存相关的方案进行排除. 

0x0000003F:NO_MORE_SYSTEM_PTES 
◆错误分析:一个与系统内存管理相关的错误, 比如:由于执行了大量的输入/输出操作, 
造成内存管理出现问题: 有缺陷的驱动程序不正确地使用内存资源; 某个应用程序(比如 
：备份软件)被分配了大量的内核内存等. 

◇解决方案:卸载所有最新安装的软件(特别是哪些增强磁盘性能的应用程序和杀毒软件) 
和驱动程序. 

0x00000044:MULTIPLE_IRP_COMPLIETE_REQUESTS 
◆错误分析:通常是由硬件驱动程序引起的. 

◇解决方案:卸载最近安装的驱动程序. 这个故障很少出现, 目前已经知道的是, 在使用某些软件时会出现 其中的罪魁就是Falstaff.sys文件. 

0x00000050: PAGE_FAULT_IN_NONPAGED+AREA 
◆错误分析:有问题的内存(包括屋里内存、二级缓存、显存)、不兼容的软件(主要是远 
程控制和杀毒软件)、损坏的NTFS卷以及有问题的硬件(比如: PCI插卡本身已损坏)等都会 
引发这个错误. 

◇解决方案:请使用前面介绍的常规解决方案中与内存、软件、硬件、硬盘等相关的方案 
进行排除. 

0x00000051:REGISTRY_ERROR 
◆错误分析:这个停机码说明注册表或系统配置管理器出现错误, 由于硬盘本身有物理损 
坏或文件系统存在问题, 从而造成在读取注册文件时出现输入/输出错误. 

◇解决方案:使用&quot;chkdsk /r&quot;检查并修复磁盘错误. 

0x00000058:FTDISK_INTERNAL_ERROR 
◆错误分析:说明在容错集的主驱动发生错误. 

◇解决方案:首先尝试重启电脑看是否能解决问题, 如果不行, 则尝试&quot;最后一次正确配 
置&quot;进行解决. 

0x0000005E:CRITICAL_SERVICE_FAILED 
◆错误分析:某个非常重要的系统服务启动识别造成的. 

◇解决方案:如果是在安装了某个新硬件后出新的, 可以先移除该硬件, 并通过网上列表 
检查它是否与Windows 2K/XP兼容, 接着启动电脑, 如果蓝屏还是出现, 请使用&quot;最后一 
次正确配置&quot;来启动Windows, 如果这样还是失败, 建议进行修复安装或是重装. 

0x0000006F:SESSION3_INITIALIZATION-FAILED 
◆错误分析:这个错误通常出现在Windows启动时, 一般是由有问题的驱动程序或损坏的 
系统文件引起的. 

◇解决方案:建议使用Windows安装光盘对系统进行修复安装. 

0x00000076: PROCESS_HAS_LOCKED_PAGES 
◆错误分析:通常是因为某个驱动程序在完成了一次输入/输出操作后, 没有正确释放所 
占 
有的内存 

◇解决方案: 
第一步:点击开始--&gt;运行:regedt32, 找到[HKLM\SYSTEM\Currentcontrol set\control\ 
session manager\memory management], 在右侧新建双字节值&quot;TrackLockedPages&quot;, 值 
为 
1. 这样Windows便会在错误再次出现时跟踪到是哪个驱动程序的问题. 
第二步:如果再次出现蓝屏, 那么错误信息会变成: 
STOP:0x0000000CB(0xY,0xY,0xY,0xY)DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS 
其中第四个&quot;0xY&quot;会显示为问题驱动程序的名字, 接着对其进行更新或删除. 
第三步:进入注册表, 删除添加的&quot;TrackLockedPages&quot;. 

0x00000077:KERNEL_STACK_INPAGE_ERROR 
◆错误分析:说明需要使用的内核数据没有在虚拟内存或物理内存中找到. 这个错误常常 
于是着磁盘有问题, 相应数据损坏或受到病毒侵蚀. 

◇解决方案:使用杀毒软件扫描系统; 使用&quot;chkdsk /r&quot;命令检查并修复磁盘错误, 如不 
行 
则使用磁盘厂商提供的工具检查修复.0x0000007A:KERNEL_DATA_INPAGE_ERROR 
◆错误分析:这个错误往往是虚拟内存中的内核数据无法读入内存造成的. 原因可能是虚 
拟内存页面文件中存在坏簇、病毒、磁盘控制器出错、内存有问题. 

◇解决方案:首先用升级为最新病毒库杀毒软件查杀病毒, 如果促无信息中还有0xC00000 
9C或0xC000016A代码, 那么表示是坏簇造成的, 并且系统的磁盘检测工具无法自动修复, 
这时要进入&quot;故障恢复控制台&quot;, 用&quot;chkdsk /r&quot;命令进行手动修复. 

0x0000007B:INACESSIBLE_BOOT_DEVICE 
◆错误分析:Windows在启动过程中无法访问系统分区或启动卷. 一般发生在更换主板后 
第一次启动时, 主要是因为新主板和旧主板的IDE控制器使用了不同芯片组造成的. 有时 
也可能是病毒或硬盘损伤所引起的. 

◇解决方案:一般只要用安装光盘启动电脑, 然后执行修复安装即可解决问题. 对于病毒 
则可使用DOS版的杀毒软件进行查杀(主战有kv2005DOS版下载). 如果是硬盘本身存在问 
题, 请将其安装到其他电脑中,然后使用&quot;chkdsk /r&quot;来检查并修复磁盘错误. 

0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED 
◆错误分析:系统进程产生错误, 但Windows错误处理器无法捕获. 其产生原因很多, 包 
括:硬件兼容性、有问题的驱动程序或系统服务、 或者是某些软件. 

◇解决方案:请使用&quot;事件查看器&quot;来获取更多的信息, 从中发现错误根源.(发现好像不是 
解决哦, 看来这里大家要自力更生了!) 

0x0000007F:UNEXPECTED_KERNEL_MOED_TRAP
◆错误分析:一般是由于有问题的硬件(比如:内存)或某些软件引起的. 有时超频也会产 
生这个错误. 

◇解决方案:用检测软件(比如:Memtest86)检查内存, 如果进行了超频, 请取消超频. 将 
PCI硬件插卡从主板插槽拔下来, 或更换插槽. 另外, 有些主板(比如:nForce2主板)在进 
行超频后, 南桥芯片过热也会导致蓝屏, 此时为该芯片单独增加散热片往往可以有效解 
决问题. 

0x00000080:NMI_HARDWARE_FAILURE 
◆错误分析:通常是有硬件引起的.(似乎蓝屏与硬件错误有不解之缘) 

◇解决方案:如果最近安装了新硬件, 请将其移除, 然后试试更换插槽和安装最新的驱动 
程序, 如果升级了驱动程序, 请恢复后原来的版本; 检查内存金手指是否有污染和损坏; 
扫描病毒; 运行&quot;chkdsk /r&quot;检查并修复磁盘错误; 检查所有硬件插卡已经插牢. 如果 
以上尝试都无效果, 就得找专业的电脑维修公司请求帮助了. 

0x0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED 
◆错误分析:内核级应用程序产生了错误, 但Windows错误处理器没有捕获. 通常是硬件 
兼容性错误. 

◇解决方案:升级驱动程序或升级BIOS. 

0x0000009C:MACHINE_CHECK_EXCEPTION 
◆错误分析:通常是硬件引起的. 一般是因为超频或是硬件存在问题(内存、CPU、总线、 
电源). 

◇解决方案:如果进行了超频, 请降会CPU原来频率, 检查硬件. 

0x0000009FRIVER_POWER_STATE_FAILURE 
◆错误分析:往往与电源有关系, 常常发生在与电源相关的操作, 比如:关机、待机或休 
睡. 

◇解决方案:重装系统, 如果不能解决, 请更换电源. 

0x000000A5:ACPI_BIOS_ERROR 
◆错误分析:通常是因为主板BIOS不能全面支持ACPI规范. 

◇解决方案:如果没有相应BIOS升级, 那么可在安装Windows 2K/XP时, 当出现&quot;press 
F6 if you need to install a third-party SCSI or RAID driver&quot;提示时, 按下F7键, 
这样Windows便会自动禁止安装ACPI HAL, 而安装 Standard PC HAL. 

0x000000B4:VIDEO_DRIVER_INIT_FAILURE 
◆错误分析:这个停止信息表示Windows因为不能启动显卡驱动, 从而无法进入图形界面. 
通常是显卡的问题, 或者是存在与显卡的硬件冲突(比如:与并行或串行端口冲突). 

◇解决方案:进入安全模式查看问题是否解决, 如果可以, 请升级最新的显卡驱动程序, 
如果还不行, 则很可能是显卡与并行端口存在冲突, 需要在安全模式按下WIN+break组合 
键打开&quot;系统属性&quot;, 在硬件--&gt;设备管理器中找到并双击连接打印的LPT1端口的项, 在&quot; 
资源&quot;选项卡中取消&quot;使用自动配置&quot;的构选, 然后将&quot;输入/输出范围&quot;的&quot;03BC&quot;改为&quot;0378 
&quot;. 

0x000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY 
◆错误分析:某个驱动程序试图向只读内存写入数据造成的. 通常是在安装了新的驱动程 
序, 系统服务或升级了设备的固件程序后. 

◇解决方案:如果在错误信息中包含有驱动程序或者服务文件名称, 请根据这个信息将新 
安装的驱动程序或软件卸载或禁用. 

0x000000C2:BAD_POOL_CALLER 
◆错误分析:一个内核层的进程或驱动程序错误地试图进入内存操作. 通常是驱动程序或 
存在BUG的软件造成的. 

◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除. 

0x000000CERIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS 
◆错误分析:通常是由有问题的驱动程序或系统服务造成的. 
◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除. 

0x000000D1RIVER_IRQL_NOT_LESS_OR_EQUAL 
◆错误分析:通常是由有问题的驱动程序引起的(比如罗技鼠标的Logitech MouseWare 
9.10和9.24版驱动程序会引发这个故障). 同时,有缺陷的内存、 损坏的虚拟内存文件、 
某些软件(比如多媒体软件、杀毒软件、备份软件、DVD播放软件)等也会导致这个错误. 


◇解决方案:检查最新安装或升级的驱动程序(如果蓝屏中出现&quot;acpi.sys&quot;等类似文件名, 
可以非常肯定时驱动程序问题)和软件; 测试内存是否存在问题; 进入&quot;故障恢复控制台 
&quot;, 转到虚拟内存页面文件Pagefile.sys所在分区, 执行&quot;del pagefile.sys&quot;命令, 将页 
面文件删除; 然后在页面文件所在分区执行&quot;chkdsk /r&quot;命令;进入Windows后重新设置虚 
拟内存. 
如果在上网时遇到这个蓝屏, 而你恰恰又在进行大量的数据下载和上传(比如:网络游戏 
、BT下载), 那么应该是网卡驱动的问题, 需要升级其驱动程序. 

0x000000EA:THREAD_STUCK_IN_DEVICE_DRIVER 
◆错误分析:通常是由显卡或显卡驱动程序引发的. 

◇解决方案:先升级最新的显卡驱动, 如果不行, 则需要更换显卡测试故障是否依然发生 
. 

0x000000ED:UNMOUNTABLE_BOOT_VOLUME 
◆错误分析:一般是由于磁盘存在错误导致的, 有时也建议检查硬盘连线是否接触不良, 
或是没有使用合乎该硬盘传输规格的连接线, 例如ATA-100仍使用ATA-33的连接线, 对低 
速硬盘无所谓, 但告诉硬盘(支持ATA-66以上)的要求较严格, 规格不对的连线有时也会 
引起这类没办法开机的故障. 如果在修复后, 还是经常出现这个错误, 很可能是硬盘损 
坏的前兆. 

◇解决方案:一般情况下, 重启会解决问题, 不管怎么样都建议执行&quot;chkdsk /r&quot;命令来 
检查修复硬盘 

0x000000F2:HARDWARE)INTERRUPT_STORM 
◆错误分析:内核层检查到系统出现中断风暴, 比如:某个设备在完成操作后没有释放所 
占用的中断. 通常这是由缺陷的驱动程序造成的. 

◇解决方案:升级或卸载最新安装的硬件驱动程序. 

0x00000135:UNABLE_TO_LOCATE_DLL 
◆错误分析:通常表示某个文件丢失或已经损坏, 或者是注册表出现错误. 

◇解决方案:如果是文件丢失或损坏, 在蓝屏信息中通常会显示相应的文件名, 你可以通 
过网络或是其他电脑找到相应的文件, 并将其复制到系统文件夹下的SYSTEM32子文件夹 
中. 如果没有显示文件名, 那就很有可能是注册表损坏, 请利用系统还原或是以前的注 
册表备份进行恢复. 

0x0000021A:STATUS_SYSTEM_PROCESS_TERMINATED 
◆错误分析:用户模式子系统, 例如Winlogon或客服服务运行时子系统(CSRSS)已损坏, 
所以无法再保证安全性, 导致系统无法启动. 有时, 当系统管理员错误地修改了用户帐 
号权限, 导致其无法访问系统文件和文件夹. 

◇解决方案:使用&quot;最后一次正确的配置&quot;, 如果无效, 可使用安装光盘进行修复安装. 

STOP 0xC0000221 or STATUS_IMAGE_CHECKSUM_MISMATCH 
◆错误分析:通常是由于驱动程序或系统DLL文件损坏造成的. 一般情况下, 在蓝屏中会 
出现文件名称. 

◇解决方案: 
(1)使用Windows安装光盘进行修复安装; 
(2)如果还能进入安全模式, 可以&quot;开始--&gt;运行&quot;: sfc /scannow 
(3)还可以采用提取文件的方法来解决, 进入&quot;故障恢复控制台&quot;, 使用copy或expand命令 
从光盘中复制或解压受损的文件. 不过, 蓝屏一般都是驱动程序文件的问题, 所以expan 
d命令会用的都一些, 比如:蓝屏中提示tdi.sys文件, 因为驱动文件一般在i386\driver 
压缩包里, 所以使用: expand %CDROM:\i386\driver.cab \f:tdi.sys 
c:\winnt\system\drivers.(xp为expand %CDROM:\i386\driver.cab \f:tdi.sys 
c:\windowns\system\drivers) 

如果在Windows启动时出现蓝屏, 并出现附表一中的错误信息, 那么多半时硬件出现了问题, 请用硬件厂商提供的诊断工具来判断硬件是否存在问题, 
      并到其网站查看是否有最新的BIOS或固件更新程序. 如果硬件没有问题, 重装Windows, 若相同问题还是出现, 
      就只能求助专业的技术支持了. 
      如果遇到的时附表二中的错误信息, 也只有重装Windows了, 如果不能解决问题, 建议求救专业的技术支持. 
      附表一: 
      停机码 错误名
      0x31 PHASEO_INITALIZATION_FAILED
      0x5C HAL_INITIALITAION_FAILED
      0x5D HEAP_INITIALITAION_FAILED
      0x5E OBJECT_INITIALITAION_FAILED
      0x5F SECURITY_INITIALITAION_FAILED 
      0x60 PROCESS_INITIALITAION_FAILED
      附表二:
      停机码 错误名
      0x32 PHASE1_INITALIZATION_FAILED 
      0x61 HAL1_INITALIZATION_FAILED
      0x62 OBJECT1_INITALIZATION_FAILED
      0x63 SECURITY1_INITALIZATION_FAILED
      0x64 SYMBOLIC_INITALIZATION_FAILED 
      0x65 MEMORY1_INITALIZATION_FAILED
      0x66 CACHE_INITALIZATION_FAILED
      0x67 CONFIG_INITALIZATION_FAILED
      0x68 FILE_INITALIZATION_FAILED
      0x69 IO1_INITALIZATION_FAILED 
      0x6A LPC_INITALIZATION_FAILED
      0x6B PROCESS1_INITALIZATION_FAILED
      0x6C REFMON_INITALIZATION_FAILED
      0x6D SESSION1_INITALIZATION_FAILED
      0x6E SESSION2_INITALIZATION_FAILED
      0x6F SESSION3_INITALIZATION_FAILED
      0x70 SESSION4_INITALIZATION_FAILED
      0x71 SESSION5_INITALIZATION_FAILED


]]></description>
    </item>
        <item>
        <title><![CDATA[我的磨表情css代码]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/350731]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Thu, 06 Aug 2015 20:27:45 -0700]]></pubDate>
        <description><![CDATA[先来一个代码效果图. 2015-08-07_111432.jpg首先我这个方法是参考了其他磨友们的一些代码，之后自己再进行整理修改，得到的，由于时间有点长了，所以参考的磨友ID有点记不清了，所以在此先行说声对不起了，如果有看到我写的这篇文章，又有自己的代码，联系我，定加上磨友ID，而且这个方法是，在发表的每篇撰文中，都需要添加这段代码，上传文件什么的不可以使用。下面贴出这段代码：&lt;br&gt;
&lt;form id=&quot;form&quot; action=&quot;http://s.wodemo.com/&quot; method=&quot;POST&quot;&gt;

&lt;!--表情-start--!&gt;
&lt;div style=&quot;color:#00f;position:static;z-index:1;&quot;&gt;
&lt;span onclick=&quot;dx(1);&quot;&gt;&lt;img src=&quot;http://forum.csdn.net/PointForum/ui/scripts/csdn/Plugin/001/face.gif&quot; alt=&quot;face&quot; title=&quot;face&quot;&gt;&lt;/img&gt;&lt;/span&gt;&lt;span onclick=&quot;dx(2);&quot;&gt;&lt;img src=&quot;http://forum.csdn.net/PointForum/ui/scripts/csdn/Plugin/003/monkey.gif&quot; alt=&quot;monkey&quot; title=&quot;monkey&quot;&gt;&lt;img&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div id=&quot;d1&quot; class=&quot;facial&quot; style=&quot;position:absolute;z-index:2;display:none;max-width:630px;background:#fff;&quot;&gt;&lt;/div&gt;
&lt;div id=&quot;d2&quot; class=&quot;facial&quot; style=&quot;position:absolute;z-index:2;display:none;max-width:630px;background:#fff;&quot;&gt;&lt;/div&gt;
&lt;script type=&quot;text/javascript&quot;&gt;
document.addEventListener('DOMContentLoaded',function(){var s=document.createElement('script');s.type='text/javascript';
s.src='http://yanglimj.wodemo.com/down/334922/facial.js';document.body.appendChild(s);},false);&lt;/script&gt;
&lt;!--表情-end--!&gt;

&lt;input name=&quot;act&quot; value=&quot;file_talk&quot; type=&quot;hidden&quot;&gt;（这个input中的value值必须改成该文章的id值，就是value=“336097”这个数值需要改一下）&lt;input name=&quot;fid&quot; value=&quot;336097&quot; type=&quot;hidden&quot;&gt;

&lt;textarea name=&quot;content&quot; id=&quot;liyang&quot;&gt;&lt;/textarea&gt;
&lt;br&gt;
&lt;input value=&quot;评论&quot; type=&quot;submit&quot; style=&quot;background:#00fff0;border-radius:5px;display:inline-block;color:#000;width:20%;padding:2px  0px 0px 0px;border:1px solid #808080;&quot;&gt;
&lt;/form&gt;
&lt;style language=&quot;text/css&quot;&gt;
.wo-entry-prev-next{display:none}
form[action^=&quot;http://s.wodemo.&quot;]{ display: none;}
#form{display:block;}
&lt;/style&gt;
每一篇发布的文章都有其对应的ID号，看网址就能看到，这篇文章的ID号就是350731，如图：. 2015-08-07_113410.jpg


]]></description>
    </item>
        <item>
        <title><![CDATA[Windows10安装历程和隐藏更新方法]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/350729]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Thu, 06 Aug 2015 20:05:40 -0700]]></pubDate>
        <description><![CDATA[

来一张Windows10截图






在Windows10出来之际，自己很是兴奋了一把，因为微软在发布会上说的Windows看的很是漂亮，尤其是对于开始菜单的设计，我很是喜欢，所以我就等不及微软的推送，自己下载ios安装包，进行手动升级，但是安装过程就出了错误，一直蓝屏，刚开始我还以为是自己下载的ios包有错，所以我就上网找各种教程进行系统推送，但是再一次出现了蓝屏事件，这时我就知道不是系统包的问题了，我在系统安装成功之后，进入系统，使用blueScreenView程序进行查看蓝屏日志，重要发现原来是AMD显卡驱动的问题，因为微软自动搜索最新的显卡驱动，但是这个驱动不一定是兼容电脑的，所以就出现了蓝屏事件了。


既然找到了蓝屏的根本原因，那就好说了，直接卸载这个AMD显卡驱动，自己使用驱动精灵等软件找到适合自己电脑的驱动版本即可。本来以为这样就可以安心使用，享受Windows10了，但是‘噩梦’才刚刚开始，因为在我使用的过程中，居然发现又蓝屏了，这时我就懵了，这是什么情况啊，怎么又蓝屏了？更纠结的是无限重启了，这是几个意思啊！只能强按关机按钮，进入高级选项，以进入安全模式。


再次使用blueScreenView看蓝屏日志，发现还是AMD显卡驱动引起的？？？这是见鬼了啊，我卸载了它怎么又回来了，唉！再次卸载了这个驱动，终于进入了系统。


这个问题不弄清晨是别想安稳使用Windows10了，上网一查发现有很多人都出现了这个问题，原来是微软自己不时的进行检查更新，发现驱动和其服务器版本不一致就自行更新驱动，所以我卸载一次，它就给我安装一次，所以必须将这个驱动更新给隐藏。


Windows10设计的最坑之处就是，找不到隐藏更新的地方，旧版的控制面板已被阉割，Windows Update已经找不到了。上网查，在Windows10预览版的时候可以通过修改注册表将旧版控制面板的Windows Update找出来，但是在正式版的版本中已经失效，怎么着也调不出Windows Update功能，那这时想要通过隐藏更新这一条路是行不通了，我就想各种办法想用禁止系统更新驱动（在Windows10中更新已经不能被关闭了，只能进行更新）。更改高级设置，组策略等等各种能想的都想了，但是都没办法，那我就天天逛论坛刷信息了，最后终于在远景论坛，找到了一个帖子。


微软针对这种情况已经推出了官方工具，下载.diagcab文件进行隐藏更新，至此，这个问题算是解决了，我也重要可以安心使用Windows10了！








 
 


工具下载地址：


链接: http://pan.baidu.com/s/1sjID72H密码: diup




. wushowhide.diagcab


]]></description>
    </item>
        <item>
        <title><![CDATA[如何卸载Win10自带Xbox、人脉、天气等应用？]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/350559]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Wed, 05 Aug 2015 02:33:33 -0700]]></pubDate>
        <description><![CDATA[Win10中的Modern应用一般可在右键菜单中进行卸载，不过某些自带的Modern应用，比如Xbox、天气、人脉、照片等应用是无法在右键菜单中进行卸载的。如果你有卸载这些应用的需求，可参考下面的方法首先点击任务栏中的搜索（Cortana图标）输入PowerShell，在搜索结果中右键单击PowerShell，选择“以管理员身份运行”。输入下面的命令回车，PS会列出系统中所有已安装应用列表。
Get-AppxPackage -AllUsers• 从列表中找到你要卸载的应用，并找到其全名称，即PackageFullName。如果你觉得太长，可以把结果复制到记事本中查找关键字。

• 找到应用包全名称后，输入下面的指令即可卸载对应应用，将PackageFullName替换为应用包全名称即可。
Remove-AppxPackage PackageFullName
比如卸载自带的人脉应用，可输入下面的命令。
Remove-AppxPackage Microsoft.People_1.10241.0.0_x86__8wekyb3d8bbwe
卸载后结果：找到想要删的应用，输入 Get-AppxPackage    
 Name              : Microsoft.ZuneVideo
 Publisher         : CN=Microsoft Corporation, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
 Architecture      : X64
 ResourceId        :
 Version           : 2.6.434.0
 PackageFullName   : Microsoft.ZuneVideo_2.6.434.0_x64__8wekyb3d8bbwe
 InstallLocation   : C:\Program Files\WindowsApps\Microsoft.ZuneVideo_2.6.434.0_x64__8wekyb3d8bbwe
 IsFramework       : False
 ...
 ...
 ...
 找到PackageFullName，把后面的复制下来


 三、删除，用Remove-AppxPackage  PackageFullName  就能完成删除，

 以下是我删除的部分应用，平时办公用，人脉啊、邮件、地图等等根本永不上，碍眼就删了

 地图：Remove-AppxPackage Microsoft.WindowsMaps_4.1506.50715.0_x64__8wekyb3d8bbwe

 Xbox：Remove-AppxPackage Microsoft.XboxApp_7.7.21024.0_x64__8wekyb3d8bbwe

 相机：Remove-AppxPackage Microsoft.WindowsCamera_5.42.3006.0_x64__8wekyb3d8bbwe

 音乐：Remove-AppxPackage Microsoft.ZuneMusic_3.6.11821.0_x64__8wekyb3d8bbwe

 视频：Remove-AppxPackage Microsoft.ZuneVideo_3.6.11821.0_x64__8wekyb3d8bbwe

 人脉：Remove-AppxPackage Microsoft.People_1.10241.0.0_x64__8wekyb3d8bbwe

 财经：Remove-AppxPackage Microsoft.BingFinance_4.4.200.0_x86__8wekyb3d8bbwe

 邮件、日历Remove-AppxPackage microsoft.windowscommunicationsapps_17.6020.42011.0_x64__8wekyb3d8bbwe

 一个游戏的应用：Remove-AppxPackage Microsoft.MicrosoftSolitaireCollection_3.2.7240.0_x64__8wekyb3d8bbwe

 以下的我没删，有需要可以直接复制去了
 Microsoft.MicrosoftEdge_20.10240.16384.0_neutral__8wekyb3d8bbwe

 Microsoft.WindowsSoundRecorder_10.1507.7010.0_x64__8wekyb3d8bbwe

 Microsoft.BingWeather_8wekyb3d8bbwe

 Microsoft.Windows.Photos_8wekyb3d8bbwe

 Microsoft.WindowsCalculator_8wekyb3d8bbwe

 Microsoft.Office.OneNote_8wekyb3d8bbwe PackageFullName 以8wekyb3d8bbwe结尾的都可以删掉，但以cw5n1h2txyewy结尾的都删不掉，举个例子： 

         如果你要卸载Windows 10中的‘人脉’（People）应用，那就运行“Remove-AppxPackage Microsoft.People_1.10241.0.0_x64__8wekyb3d8bbwe”。   ps
 运行“Get-AppxPackage -User username”命令（‘username’请替换成当前实际用户名），其实只需要输入运行“Get-AppxPackage即可。我按你的输了之后出现红字。把-User ****删了之后就正常了。。。

 需要指出的是，在执行上述操作的时候，应该保持谨慎，毕竟某些对于系统的完整性来说还是挺有必要的。如果你不清楚某款应用是干嘛的，最好还是将它留在那吧（安全至上）。

在PowerShell中进行复制的命令：
            鼠标左键选择要复制的内容
            然后回车（右击一下也可以）
转载：http://bbs.kafan.cn/thread-1844143-1-1.html



]]></description>
    </item>
        <item>
        <title><![CDATA[如何用WinNTSetup安装Win10]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/350270]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Sun, 02 Aug 2015 04:42:18 -0700]]></pubDate>
        <description><![CDATA[安装Win10也可以使用WinNTSetup，这个安装神器可以在没有系统的裸机上安装，还可以在32位系统下安装64位系统（如果在32位系统下直接运行64位系统安装程序就会提示无法运行）。下面来看看如何用WinNTSetup安装Win10。
　　一、WinPE下运行WinNTSetup
　　如果你要在还没有系统的裸机上安装Win10系统，那么可以首先启动到WinPE系统，然后运行WinNTSetup即可安装系统。
　　WinPE系统有很多种，选择带有PE功能的U盘就行了，再制作U盘启动盘（《Windows10系统U盘启动盘制作教程》）。
　　制作好U盘启动盘之后，把带PE功能的U盘插入到电脑中，然后再进入BOIS设置U盘启动，随即进入WinPE系统，在桌面上即可看到显示为“Windows安装”图标的WinNTSetup程序，双击即可打开WinNTSetup程序窗口。如图：二、32位Win7/Win8.1下运行WinNTSetup
　　如果电脑上已经安装的有Win7或Win8.1系统，当然WinXP系统也可以，那就更方便了，直接运行WinNTSetup即可。
　　三、WinNTSetup安装Win10系统的方法步骤
　　首先下载最新的Win10系统ISO镜像，然后在Win8.1系统中可以直接在下载的ISO镜像文件上点击右键，选择“装载”；如果是在WinPE或者WinXP、Win7系统下，则需要使用虚拟光驱工具加载ISO镜像；或者你也可以不使用虚拟光驱，直接把ISO镜像文件解压即可。
　　然后运行WinNTSetup，软件界面如图：　首先定位install.wim文件的位置，在虚拟光驱加载或者解压的Win10 ISO镜像的sources目录下即可找到install.wim文件；
　　然后设置引导磁盘和安装磁盘的位置，一般你准备把Windows10安装到哪个磁盘，就设置为哪个盘就可以了。
　　ps：如果你对某个设置项不懂的话，可以把鼠标移动到上面，会弹出提示信息的（如上图中对引导驱动器的提示）
　　然后注意右下角的两个选项，一个是“挂载安装驱动器为”，默认已经勾选，选择你准备安装Windows10的盘符；另一个是“预分配驱动器盘符”，这个一定要勾选，否则安装系统后会出现盘符错乱的问题。
　　点击“优化调整”按钮还可以打开系统优化设置界面。如图：在这里可以提前对Win10系统进行一些优化设置，系统安装完成后即已对系做好了优化设置，根据自己的需要勾选相应的选项即可。
　最后点击“开始安装”，这时会弹出“都准备好了吗？”窗口。如图：　选择“使用Bootsect.exe更新引导”，支持BIOS和UEFI；如果想要与电脑上现在已有的系统组建成双系统或多系统，则需要勾选“查找并添加已经安装在此电脑的Windows版本”；建议勾选“安装成功后自动重新启动计算机”。
　　最后点击“确定”，WinNTSetup就开始部署Windows映像了。如图：过程有些漫长，等待进度到头，就会弹出提示窗口“这个阶段的安装完成。重新启动后，Sysprep部署阶段将开始”。如图：然后重新启动电脑，就会进入Windows10安装设置过程了。首先显示熟悉的蓝色Windows徽标，然后显示“正在准备设备”。如图：准备设备完成之后就会显示“准备就绪”，之后就会进入大家安装Windows8和Windows10都很熟悉的“设置”界面。如图：

　　再之后的安装设置步骤就和其它的安装方法一样一样的了，这里就不再赘述。

　　WinNTSetup一款从硬盘安装系统的小工具，可以完全格式化c盘，使安装的系统更为纯净。我们既可以启动到WinPE系统运行WinNTSetup，也可以在32位Win7/Win8.1下运行WinNTSetup安装64位Win10系统


]]></description>
    </item>
        <item>
        <title><![CDATA[开启或关闭计算机无线网卡的方法]]></title>
		<link><![CDATA[https://yanglimj.wodemo.com/entry/346990]]></link>
		<dc:creator><![CDATA[柳絮满天飞 (@yanglimj)]]></dc:creator>
		<pubDate><![CDATA[Thu, 02 Jul 2015 20:51:22 -0700]]></pubDate>
        <description><![CDATA[操作无线网络开启（或关闭）的注意事项
一、部分机型可能存在多种配置，可能某些机型上未标配无线网卡，因此部分主机模块可能会存在没有无线网络物理开关；
二、所有标配无线网络物理开关的机型，必须开启，否则无法正常使用无线网络；
三、部分机型可能需要配合随机标配的软件（如电源管理程序），方可正常开启或关闭无线网卡；
 
四、需要在BIOS中启用无线网络；
五、大部分机型开启无线网络后，无线工作指示灯为常亮状态。

操作顺序：先开启无线网络硬件开关（仅限特定机型），并确认是否安装电源管理程序，最后使用键盘Fn+（无线）功能热键开启（或关闭）无线网络；在BIOS中启用无线网络。
 
无线网络硬件开关开启（或关闭）的操作方法
1.机型出厂如果标配无线网卡，且标配无线网络硬件开关，必须将此开关拨至ON的位置，方可正常使用键盘开启（或关闭）无线网络
 
2.大部分机型的无线硬件开关位置在机器前侧，小部分机型在机器右侧（或左侧），极少数使用快捷按键
3.开启无线网络硬件开关的示意图（具体请以随机附赠的用户说明手册为准,仅限特定机型参考）：
 . 2015-07-03_114936.jpg无线网络软开启（或关闭）的操作方法
1.使用键盘Fn功能键配合无线热键时，需要安装电源管理软件（或快捷键驱动）方可正常控制
 
2.大部分机型使用Fn+F4或Fn+F5热键，可以实现开启（或关闭）无线网卡（前提是硬件开关已开启，且电源管理已安装）. 2015-07-03_115009.jpg3.调出“Lenovo无线装置设定”界面，使无线网卡设置成开启（或关闭)的状态. 2015-07-03_115021.jpg在BIOS中启用无线网络
一般情况下，按“F2”键进入BIOS中，在Advanced项或Configuration项下有无线网卡的开启关闭选项，BIOS下无线网卡选项具体有4种描述方式：Wireless；Wireless LAN；Wireless LAN Support；WLAN Device。如下图所示设置成“Enabled”（启用）的状态.. 2015-07-03_115041.jpg
转载：http://www.2cto.com/net/201209/157727.html?fw_key=39CFE605F5A22F93



]]></description>
    </item>
    </channel>
</rss>
