2009年5月19日星期二

如何在 Windows 2000 和 Windows Server 2003 中使用文件夹重定向功能动态地创建更安全的重定向文件夹

在 Microsoft Windows 2000 和 Microsoft Windows Server 2003 中,作为一名管理员,您可以使用"文件夹重定向"来自定义桌面。您可以使用 Active Directory 和组策略来重定向以下文件夹:
  • 应用程序数据
  • 桌面
  • 我的文档
  • 我的文档/我的图片
  • "开始"菜单
通过在 Windows 帮助中搜索文件夹重定向可以找到有关"文件夹重定向"的更多信息。

当您将文件夹重定向到网络上的共享位置时,用户需要对此位置具有读写权限,才能读取这些文件夹的内容。但是,有些情况下,您可能不想授予读取权限。

 

创建安全性得到增强的重定向文件夹

要确保只有该用户和域管理员具有打开特定重定向文件夹的权限,请执行下列步骤:
  1. 在您的环境中选择一个中央位置来存储"文件夹重定向",然后共享该文件夹。在本示例中,该文件夹是 FLDREDIR。
  2. 将 Everyone 组的共享权限设置为完全控制
  3. NTFS 权限使用以下设置:
    • CREATOR OWNER - 完全控制(适用范围:仅限子文件夹和文件)
    • System - 完全控制(适用范围:此文件夹、子文件夹及文件)
    • Domain Admins - 完全控制(适用范围:此文件夹、子文件夹及文件)
    • Everyone - 创建文件夹/附加数据(适用范围:仅限此文件夹)
    • Everyone - 列出文件夹/读取数据(适用范围:仅限此文件夹)
    • Everyone - 读取属性(适用范围:仅限此文件夹)
    • Everyone - 遍历文件夹/执行文件(适用范围:仅限此文件夹)
  4. 按 Windows 帮助中说明的步骤配置文件夹重定向策略。使用类似于 \\server\FLDREDIR\username 的路径在共享文件夹 FLDREDIR 下创建一个文件夹。
由于 Everyone 组具有"创建文件夹/附加数据"的权限,因此该组成员具有创建该文件夹的相应权限;但是,以后该组成员无法读取该文件夹中的数据。Username 组是您创建文件夹时登录的用户名。由于该文件夹是父文件夹的子项,因此它会继承您分配给 FLDREDIR 的权限。此外,由于用户要创建该文件夹,因此根据 Creator Owner 权限设置,该用户会获得该文件夹的完全控制权限。
 
2009-05-19

lizheng

执行文件夹重定向使用组策略

综述文件夹重定向

文件夹重定向是一个组策略功能,让你的系统文件夹重定向载有个人资料的用户在网络上,通过使用文件夹重定向节点中的组策略对象编辑器控制台。 这基本上使得文件夹重定向用户配置选项。 通过使用文件夹重定向功能,您可以配置的系统文件夹内容的用户仍是相同的,不论其特定的计算机的用户使用登录到该系统。 系统文件夹,您可以配置文件夹重定向列举如下:

  • 申请资料 :此文件夹包含用户配置文件,用户所使用的具体数据的应用,和公钥基础设施的文件。
  • 桌面 :此文件夹的快捷方式和持有的文件上显示桌面的用户。
  • 我的文件 :此文件夹的文件和持有照片的用户。
  • 开始菜单 :此文件夹的快捷方式和持有的文件显示在开始菜单上。

文件夹重定向设置存储在用户配置节点的组策略对象编辑器。 脱机文件功能可配置,使用户能够访问重定向文件夹在没有网络连接的存在。 您可以使用脱机文件夹节点的组策略来配置此功能。

文件夹重定向提供的好处列举如下:

  • 重定向My Documents文件夹,确保用户可以访问他们的数据从任何一台计算机。 这适用于所有其他重定向文件夹以及。
  • 由于重定向文件夹的数据存储在网络服务器上,您可以备份数据离线存储介质。
  • 您可以使用磁盘配额功能来指定的空间量,每个用户的重定向文件夹可以使用。
  • 通过配置脱机文件功能,可以确保用户都可以使用My Documents文件夹时,网络连接丢失。 这种能力是有益的个人,使用笔记本电脑。
  • 当漫游配置文件都用于用户的网络路径我的文档中包含漫游用户配置文件。 该文件夹中不包括个人资料。

的情况下,您应该使文件夹重定向为不同类型的系统文件夹概括如下:

  • 重定向My Documents文件夹当您想要的用户访问同一个文件从任何一台计算机在网络上。
  • 重定向的Application Data文件夹时,申请应的相同方式运作的一个用户时,用户采用了新的制度。 当Application Data文件夹重定向,用户不需要再次配置时,他/她的变化的系统。
  • 重定向的桌面文件夹,当用户保存文件中包含的数据到桌面上。
  • 重定向开始菜单文件夹中的下列情况:
    • 当用户保存文件的数据,以图标位于开始菜单上。
    • 当有一致的软件安装通过网络。
    • 当用户需要访问的收藏和打印机和传真文件夹

如果您的组织已经有主文件夹, Windows Server 2003包含一个选项,允许您重定向My Documents文件的主文件夹的用户。 一个要求是,尽管用户的主文件夹需要的Windows XP Professional客户端。 Windows XP Home Edition中,微软Windows 2000和Windows NT客户端无法得到利用。

的态度,您可以在该配置文件夹重定向列举如下:

  • 您可以重定向文件夹的位置,根据成员的安全组
  • 您可以重定向文件夹,一个单一地点的所有用户在一个网站,域或OU中。

在指定位置重定向文件夹,存在以下选项:

  • 创建一个文件夹为用户下方的根路径
  • 重定向的文件夹的位置,您指定。
  • 重定向的文件夹的本地配置文件的用户
  • 文件夹重定向到主文件夹的用户

如何重定向文件夹的位置基于安全组成员身份

Windows Server 2003包含了更多选择的重定向文件夹与Windows 2000 Server不提供。 在Windows 2000 Server ,您可以只指定位置的目标文件夹位置,提供了一个文本框。 Windows Server 2003中提供了更多的选项,您可以选择的目标文件夹中的位置列表。

使用以下步骤来重定向文件夹的位置基于安全组成员身份,

  1. 打开其中的GPO链接到站点,域或欧持有的用户要启用文件夹重定向。
  2. 展开用户配置节点,展开Windows设置节点,然后展开文件夹重定向节点。
  3. 右键单击该文件夹应重定向然后选择属性从快捷菜单。
  4. 当属性对话框中的文件夹,您选择的重定向打开,在确定名单的目标选项卡上,选择先进的指定地点,不同用户群体的选择。
  5. 在指定组和位置对话框打开,请点击浏览按钮在安全组成员身份地区。
  6. 在选择组对话框中,指定的名称,安全组,他们的文件夹应该重定向。 单击确定。
  7. 在指定组和位置对话框中,选择的位置重定向的文件夹。 您可以选择其中一个选项列举如下:
    • 创建一个文件夹的每个用户的根目录下的路径 ,一个文件夹的用户的名称下创建的根本路径。 该选项不可用,如果您选择重新开始菜单文件夹。
    • 重定向到下面的位置 ,该文件夹的重定向到您所指定的位置。
    • 重定向到本地Userprofile位置 ,文件夹重定向到默认文件夹位置。
    • 重定向到用户的文件夹 ,文件夹重定向到用户主目录。 该选项时, My Documents文件夹重定向。
  8. 输入的路径,该文件夹应被重定向如果您选择了创建一个文件夹的每个用户的根目录下的路径选择或重定向到下列位置选择在步骤7 。 您可以输入UNC路径,或路径在本地计算机上的用户。
  9. 单击确定。
  10. 单击设置选项卡。
  11. 在授予用户专属权利重定向文件夹复选框被默认启用。 建议离开这个选项不变。
  12. 该动议的内容用户的当前文件夹到新的位置复选框被默认启用。 有人建议,也离开这个选项不变。
  13. 在策略删除框中的设置选项卡,建议离开的许可文件夹中的新位置时,政策的选择移除。
  14. 在我的图片预置中的设置选项卡,建议离开让我的画的子我的文档选项启用。 这是默认配置设置。
  15. 单击确定。

如何重定向文件夹,一个单一地点的所有用户在一个网站,网域或欧

  1. 打开其中的GPO链接到站点,域或欧持有的用户要启用文件夹重定向。
  2. 展开用户配置节点,展开Windows设置节点,然后展开文件夹重定向节点。
  3. 右键单击该文件夹应重定向然后选择属性从快捷菜单。
  4. 当属性对话框中的文件夹,您选择的重定向打开,在确定名单的目标选项卡上,选择基本重定向每个人的文件夹复制到同一地点的选择。
  5. 选择下列选项之一的目标文件夹位置列表:
    • 创建一个文件夹的每个用户的根目录下的路径 ,一个文件夹的用户的名称是建立在根路径。
    • 重定向到下面的位置 ,该文件夹的重定向到您所指定的位置。
    • 重定向到本地Userprofile位置 ,文件夹重定向到默认文件夹位置。
    • 重定向到用户的文件夹 ,文件夹重定向到用户主目录。
  1. 输入的路径,该文件夹应被重定向如果您选择了创建一个文件夹的每个用户的根目录下的路径选择或重定向到下列位置选择在上一步。
  2. 单击设置选项卡。
  3. 建议离开授予用户专属权利重定向文件夹复选框,移动内容的用户当前文件夹到新的位置复选框启用或选定。 这是默认设置为这两个复选框。
  4. 在策略删除框中的设置选项卡,建议离开的许可文件夹中的新位置时,政策移除选项启用。
  5. 在我的图片预置中的设置选项卡上,离开让我的图片的子我的文档选项启用。 这是默认配置设置。
  6. 单击确定。

如何设置网络共享为脱机文件和文件夹

如前所述,您可以配置脱机文件功能,使用户仍然可以访问重定向文件夹时,网络连接丢失。 当配置,脱机文件功能商店的任何文件是可以通过文件夹重定向在本地计算机上的硬盘驱动器。 该文件更新本地当用户访问某个文件的重定向文件夹。 当用户注销计算机,档案转移到服务器和存储。

配置网络共享为脱机文件和文件夹是最初步骤的配置脱机文件功能。

  1. 导航到并右键单击共享文件夹,包括脱机文件,然后选择共享和安全的快捷菜单上。
  2. 单击脱机设置共享选项卡。
  3. 当脱机设置对话框打开后,选择其中一个选项列举如下:
    • 只有文件和程序用户指定将可脱机 ,允许用户指定的文件进行脱机可用性。
    • 所有的文件和程序用户开放的份额将被自动脱机使用 ,所有文件的用户访问,可脱机使用。
    • 文件或程序中的份额将无法使用脱机 ,没有文件可脱机使用。
  4. 单击确定。

如何设置脱机文件功能的计算机和服务器

  1. 进行公开我的电脑。
  2. 单击文件夹工具菜单上的选项。
  3. 当文件夹选项对话框打开后,选择脱机文件选项卡
  4. 选中启用脱机文件复选框。
  5. 这些选项,您可以选择一个完全同步脱机文件列举如下:
    • 同步所有脱机文件登录时复选框 ,充分同步脱机文件在用户登录
    • 同步所有脱机文件然后注销复选框 ,充分同步脱机文件时,用户注销。
  6. 您可以启用显示提醒每个复选框,以便提醒气球都显示,当电脑进入脱机状态。 提醒气球上显示桌面的通知区域。 说明经常提醒应显示。
  7. 要显示快捷方式的脱机文件夹在桌面上,您必须选择创建一个脱机文件的快捷方式在桌面复选框。
  8. 加密脱机文件,则必须选择加密脱机文件以便保护数据复选框。
  9. 设置的磁盘空间量,用于临时脱机文件使用滑块。
  10. 单击高级按钮。
  11. 当脱机文件高级设置对话框打开后,选择其中一个选项列举如下:
    • 通知我并开始脱机工作 ,使用户可以继续访问文件时,网络连接不可用。
    • 决不允许我的计算机到脱机 ,阻止用户访问文件的网络连接时,无法使用。
  12. 点击添加进入脱机文件,添加自定义操作对话框。 在这里,您可以设定一个具体行动,使一台计算机,这是区别对待的另一台计算机时失去网络连接。
  13. 输入计算机的名称在计算机文本框中。
  14. 指定的计算机应该如何对待,选择一个选项在当网络连接丢失面积对话框。
  15. 单击确定。
  16. 单击确定在脱机文件高级设置对话框。
  17. 单击确定在文件夹选项对话框。

如何配置同步脱机文件和文件夹

  1. 单击开始,所有程序,附件,单击同步。
  2. 点击安装程序上的项目要同步对话框。
  3. 同步设置对话框打开。
  4. 在登录/注销选项卡的对话框中,在当我使用这个网络连接列表中,选择方面要利用。
  5. 在同步以下选定项目列表中,选择的项目,应当同步。
  6. 使当我登录到我的计算机复选框,如果你想同步发生当用户登录到计算机上。
  7. 使当我登出我的电脑复选框如果您希望同步发生时,用户注销计算机。
  8. 如果你想要的信息显示,要求允许执行同步,使问我在同步的项目复选框。
  9. 单击确定。

最佳做法的实施文件夹重定向

一些最佳做法,执行文件夹重定向使用组策略概述如下:

  • 建议接受默认文件夹重定向设置设置选项卡上时,配置文件夹重定向。
  • 它始终是最好的,使该系统创建的文件夹。
  • 由于用户通常需要访问重定向文件夹的内容时,网络连接丢失,你应该使脱机文件功能的重定向文件夹。
  • My Pictures文件夹内应该存在My Documents文件夹。
  • 在指定的地点重定向文件夹,使用完全合格的UNC路径。
  • 只有重定向My Documents文件夹的用户的主文件夹如果您有一个现有的主文件夹环境。
  • Data文件夹中的应用不应该被重定向如果您使用的是加密文件系统( EFS ) 。
 
2009-05-19

lizheng

重定向文件夹里面的一些功能说明

GPMC 的文件夹重定向概述

 
• 组策略对象编辑器扩展 
• 组策略管理控制台概述
文件夹重定向
 用户设置和用户文件通常都保存在 Documents and Settings 文件夹下的本地用户配置文件中。本地用户配置文件中的文件只可以从当前计算机访问,这样,使用多台计算机的用户很难在多台计算机之间使用他们的数据和同步设置。现有两种不同的技术来解决该问题:漫游配置文件和文件夹重定向。这两种技术各有优势,它们既可以单独使用,也可以结合使用,以便创造一种从一台计算机到另一台计算机的无缝用户体验。另外,它们还为管理用户数据的管理员提供了其他选项。
"文件夹重定向"允许管理员将文件夹的路径重定向到新位置。该位置可以是本地计算机上的一个文件夹,也可以是网络文件共享上的目录。用户能够使用服务器上的文档,如同该文档就在本地驱动器上一样。网络上任何计算机的用户都可使用该文件夹中的文档。"文件夹重定向"位于"组策略对象编辑器"控制台树中的"Windows 设置"下。 
位置
• 组策略对象名/用户配置/Windows 设置/文件夹重定向
可以重定向五个文件夹: 
•  我的文档
• 图片收藏(重定向"图片收藏"的目的是为了向下兼容,而不是作为主要功能。如果您正在编辑的 GPO 最初是在 Windows 2000 计算机创建的并对"图片收藏"进行了重定向,那么只可以使用 Windows XP 或 Windows Server 2003 操作系统来重定向"图片收藏"文件夹。)
• Application Data
• 桌面
• 「开始」菜单(只适用于终端服务器用户。)
文件夹重定向的优势
• 在使用漫游用户配置文件时,只有文件夹的网络路径才是漫游用户配置文件的一部分,而不是文件夹本身。因此,在每次用户登录或注销时,不需要将其内容在客户机和服务器之间来回复制,这样登录或注销的过程会快得多。
• 即使用户登录到网络的其他计算机上,他们的文档总是可用的。
• 即使用户没有连接到网络上,"脱机文件"技术也使用户能访问文件夹。对于使用便携式计算机的人来说,该技术尤其有用。
• 作为日常系统管理工作的一部分,可以备份共享网络文件夹上存储的数据。这样做更为安全,因为它不需要用户端的操作。
• 管理员可通过组策略设置磁盘配额,从而限制用户的特殊文件夹所占用的磁盘空间。
• 可以将用户特有的数据从装有操作系统文件的硬盘重定向到用户本地计算机的另外一块硬盘上。这样,在需要重新安装操作系统时,可使用户数据更为安全。
• 用户可以使用 Windows Server 2003 的"卷影复制服务"功能,在没有技术支持人员干预的情况下,在重定向的文件夹中恢复文件的旧副本。
• "文件夹重定向"是在网络上保存用户数据的安全方法,前提是已启用"授予用户独占权限"选项。
选择"文件夹重定向"目标
文件夹属性对话框的"目标"选项卡允许管理员在网络上或本地用户配置文件中选择重定向文件夹的位置。可以在"基本"和"高级"设置之间进行选择。基本重定向适用于受 GPO 影响的所有用户。"高级"设置允许您基于用户的安全组成员身份向用户提供不同的重定向位置。使用高级或基本重定向,可以为文件夹重定向设置不同的目标: h
• 在根目录路径下为每一用户创建一个文件夹。该选项将以格式 \\server\share\用户帐户名\文件夹名称 创建文件夹。每个用户将获得到达重定向文件夹的唯一路径。该选项对于"「开始」菜单"文件夹无效。
• 重定向到下列位置。该选项将使用到达重定向位置的显式路径。这将导致多个用户共享到达重定向文件夹的同一路径。
• 重定向到本地用户配置文件位置。该选项将文件夹位置移动到 Documents and Settings 下的本地用户配置文件。
• "我的文档"文件夹另外还有一个选项:重定向到用户的主目录。要使用该选项,管理员需要使用"Active Directory 用户和计算机",为策略影响的每位用户设置用户对象的"主目录"属性。 
 注意
• "重定向到用户的主目录"选项使"设置"选项卡上的"授予用户独占权限"选项的值被忽略。
对特殊文件夹授予独占权限 r
"属性"对话框的"设置"选项卡中包含一个"授予用户对我的文档的独占权限"复选框。该选项控制对新建的重定向文件夹的权限。如果选择该选项,但目标目录尚不存在,"文件夹重定向"将创建目录并对该目录设置权限,从而只允许用户和本地系统完全控制该文件夹。如果选择该选项,且目标目录已存在,那么"文件夹重定向"将检验目录的所有权。如果目录为某个其他人所有,那么"文件夹重定向"将失败。在默认情况下,有效的权限仍然保持有效。如果清除该复选框,也不会更改对文件夹的权限。在默认情况下,有效的权限仍然保持有效。"「开始」菜单"文件夹只有在不启用该选项时才可以重定向。
建议选择"设置"选项卡上的"授予用户独占权限"选项来保护所有文件夹的内容("「开始」菜单"除外)。"「开始」菜单"文件夹在这方面是特殊的,因为在所有用户共享同一"「开始」菜单"文件夹的情况下,建议"「开始」菜单"文件夹的重定向仅由"终端服务器"用户使用。因此,"「开始」菜单"文件夹没有用于选择"授予用户独占权限"的选项。
 
2009-05-19

lizheng

2009年5月18日星期一

系统文件夹详解

系统文件夹详解
  我们每天都在使用Windows,可你对它的系统文件夹熟悉吗?据说目前Windows9X仍然有很多用户,而Windows Me和Windows9X又很相近。这里就带你走进Windows 9X/Me主要的系统文件夹,将它们看个通透吧。 
  首先需要明确一个概念,"系统文件夹"指的是存放操作系统主要文件的文件夹,一般在安装操作系统过程中自动创建并将相关文件放在对应的文件夹中,这里面的文件直接影响系统的正常运行,多数都不允许随意改变。 
  Command 
  该文件夹内有很多DOS下的外部命令程序,这些小工具在系统崩溃对于系统的修复很有用,如Bootdisk.Bat文件可以用于在DOS命令行上创建启动盘。 
  Cookies 
  "甜饼"文件夹,存放用户浏览某些网站时由网站在你的硬盘上创建的一些个人资料,如用户名、所到过的网址等。 
  Desktop 
  桌面文件夹,存放于该文件夹内的文件将直接显示在桌面上。 
  Downloaded Program Files 
  存放IE下载文件的文件夹。其中包含了显示已打开过的Web页所需的文件(大部分文件用来运行Web页面上的动画)。注意:这并不是你下载的软件必须放置的文件夹。 
  Favorites 
  "收藏夹"文件夹。我们在IE中将某个网页"添加到收藏夹",实际上就是将网页的快捷方式存放在该文件夹下,当然也可以在该文件下创建更多的文件夹,以便将收藏分类存放。 
  Fonts 
  字体文件夹。系统中所有要用到的字体都存放在此,所以添加新字体除了通过打开控制面板的"字体"窗口中的"安装新字体"项的方式进行以外,也可以直接将字体文件复制到这里;在此也可删除某些不常用的字体文件(但注意扩展名为.fon的屏幕字体最好不要乱删,以免引起系统不能正常显示)。 
  Help 
  帮助文件的存放文件夹。里面包括很多很详细的帮助文件,遇到疑难可多看这些帮助文件,它们对用户会有很多帮助。 
  History 
  历史记录文件夹。当在IE浏览器浏览过一个网页时,IE默认会创建一个历史记录信息存放在此。如果不想让他人知道你的浏览行踪,可以删除这个文件夹中的内容。 
  Offline Web Pages 
  脱机浏览文件的存放位置。当某个站点被设成允许脱机使用时,就会在该文件夹中生成对应的文件。 
  Recent 
  记录最近打开过的文档的文件夹。其中的内容和开始菜单中"文档"项中的内容相对应,所以要想清除最近打开过的文档记录,直接删除该文件夹中的快捷方式即可。 
  Start Menu 
  开始菜单文件夹。其中的项目对应开始菜单中的程序项,在该文件夹中可以调整开始菜单项目(如增加、删除、重新分类等)。 
  Sysbckup 
  该文件夹用于存放系统对注册表和系统文件的备份信息。 
  System 
  这是系统文件夹,存放了系统中的重要文件(如DLL文件等),一些软件在安装时也会向该文件夹复制文件,因此,随着安装的软件的增加,此文件夹中的内容也会越来越多。该文件夹内的文件一般不要轻易删除,否则会导致系统错误。 
  System32 
  32位的系统文件夹,其中有很多虚拟设备文件(扩展名为VXD),随意删除它们会引起系统出错甚至崩溃。 
  Temp 
  临时文件夹,存放系统运行时产生的临时文件。其中的文件通常需要手动进行清理。 
  Temporary Internet Files 
  IE的临时文件夹。该文件夹中存放IE浏览网页时所生成的一些内容,当再次打开相同网页时系统会从这里读取,以加快浏览速度。因此适当加大该临时文件夹的空间会使浏览速度更快(在控制面板的"Internet选项"中设置)。 
  系统文件夹详解Win2000/XP篇 
  既然说完了win98/Me的系统文件夹那么现在说说流行的Win2000/XP的系统文件夹吧。在系统安装完成后,默认会生成三个文件夹:"WinNT"(对XP而言则是Windows)、"Documents and Settings"和"Program Files"。与Windows9X/Me相比,在系统安装目录(Winnt或Windows)中的很多文件夹的作用都是相同的。由于很多系统必需的文件存放到了"Documents and Settings"下,所以我们也将它作为系统文件夹来介绍。同"Win9X/Me"一样,我们仍然只介绍重要的常见的文件夹。 
  1.安装目录下与Win9X/Me不同的文件夹 
  与Win9X/Me相同文件夹的作用在上篇我已经提到了,这里不再赘述了。此处仅介绍与Win9X/Me不同的文件夹。 
  Connection Wizard:存放"Internet连接向导"用到的文件。 
  Driver Cache:该文件夹一般还会有i386文件夹,其中存放的是会用到的驱动程序压缩文件(该文件一般有几十兆之多)。 
  Ime:输入法信息存放该文件夹中。 
  Prefetch:预读取文件夹。为了加快文件的访问速度,在WinXP中使用了预读取技术,它会将访问过的文件在该文件夹下生成新的信息(扩展名为PF的文件)。 
  Repair:第一次安装Win2000/XP时系统自动在这里保存AUTOEXEC.BAT,CONFIG.SYS等相关的系统文件。 
  Resources:存放相关桌面主题的文件夹。 
  System和System32:尽管这两个文件夹在Win9X/Me中也有,但是,Win2000/XP中几乎所有的系统文件都放在System32下,而system下只存放一些16位的驱动程序及一些软件的共享运行库。 
  Temp:在Win2000/XP中这个文件夹已经基本不起作用,因为每个用户都有自己专门的临时文件夹(放在"Documents and Settings"下,参见后面的介绍)。 
  2."Documents and Settings"文件夹 
  默认情况下,此文件夹中会有Administrator、All users、Default User、LocalService、NetworkService,以及用不同用户名建立的文件夹(如果系统中有多个用户),除了LocalService 、NetworkServiceviwl(它们是WinXP中的"服务管理"程序所创建的,提供给那些作为服务的程序用。如安装Foxmail Server搭建邮件服务器时,这两个文件夹是系统必需的,不要随意修改(默认是隐含属性)。其他的都为用户配置文件夹,而且其中的文件夹结构也大体相同。 
  1)以"All users"为例说明用户配置文件所包含的主要内容(下面提到的某些文件夹可能是隐含属性,需要先设置让系统显示所有文件才能看到): 
  ①Application Data:通用应用程序数据文件夹。此处存放着已经安装的一些应用程序的专用数据,这里面的内容是软件安装时自动生成的。例如在All users的Application Data文件夹下,就可能有Microsoft\Word\Startup\文件夹(如果安装过Office,此处存放的是Word启动时要自动打开的文档)。 
  ②"开始"菜单文件夹:存放开始菜单中的部分程序组和快捷方式。 
  ③桌面文件夹:存放些该登录用户的部分桌面项目。 
  豆仔提示:某个用户"开始"菜单、桌面上的项目包括对应的用户名文件夹下的上述两个文件夹和All Users下面的这两个文件夹的内容。 
  ④Templates:模板文件夹,其中可能有Word、Excel等的模板文件,是用于在点击右键选择"新建"时的参考模板。 
  ⑤共享文档:当然就是你允许共享的那些东东的存放之处了。下面有"共享图像"和"共享音乐"两个文件夹。 
  2)针对不同的用户,在用户名文件夹下还会有: 
  Local Settings:是"本地设置"文件夹,存放着应用程序的数据、历史纪录和临时文件夹,如History、Temp和Temporary Internet Files等(作用和Win9X/Me中相同)。 
  Application Data:不同用户文件夹下面的Application Data文件夹中的内容也不同,如Application Data\Microsoft\Internet Explorer\Quick Launch存放"开始"菜单右边"快速启动"工具栏中的快捷方式,Application Data\Microsoft\Address Book则是OE的通讯簿,等等。 
  此外,用户文件夹下也有NetHood、PrintHood、Sendto、收藏夹、桌面等文件夹。 
  3)如果处于局域网中,当用属于域或工作组的账户登录系统后,在"Documents and Settings"中会有"All Users.windows"(对WinXP)或"All Users.Winnt"(对Win2000)文件夹;而如果用覆盖方式重新安装过系统,且在安装过程中又设置了与以前相同的用户名,在安装程序在创建用户信息时发现同名的文件夹已经存在,便会自动用"用户名.计算机名"的命名方式来创建新的用户配置信息文件夹。 
  另外在"Program Files"(应用程序文件夹)下也会有系统运行必需的一些文件。针对各人安装系统后所装软件的不同,该文件夹的内容会有很大差异,其中都会有"Common Files"(存放软件会用到的公用库文件)、"Internet Explorer"(IE浏览器不在安装目录下哟)、"Windows Media Player"(媒体播放程序)等,这里就不详述。 
本贴来自天极网群乐社区--http://q.yesky.com/group/review-17623086.html
 
2009-05-18

lizheng

2009年5月15日星期五

HP 惠普召回7万块瑕疵电池 21款机型名单公布 | HP notebook PC Recall

天狼星李 发表于lizhenggood

  北京时间5月15日消息,据国外媒体报道,美国消费品安全委员会(以下简称“CPSC”)周四宣布,在接到两例笔记本电脑电池起火事件报告后,惠普将自愿召回7万块笔记本电脑电池。

  这次电池召回影响2007年8月至2008年3月之间销售的9个型号HP Pavilion、9个型号Compaq Presario、2个型号HP和1个型号HP Compaq笔记本电脑。


  CPSC称,发生了两起笔记本电脑电池“过热、爆裂,引起火灾并造成轻微财产损失的事件”,所幸没有人员受伤。惠普表示,可能受到这次召回事件影响的消费者可以将电池卸下来,与其联系确认自己是否受到影响。惠普称,将免费为用户更换笔记本电脑电池。


  惠普是全球第一大PC厂商,曾数次召回笔记本电脑电池。最近的一次发生在去年末,共有10万块索尼生产的笔记本电脑电池被召回,其中惠普召回了32000块。


  HP Pavilions机型:

  dv2000

  dv2500

  dv2700

  dv6000

  dv6500

  dv6700

  dv9000

  dv9500

  dv9700

  Compaq Presarios机型:

  A900

  C700

  F700

  V3000

  V3500

  V3700

  V6000

  V6500

  V6700

  HP机型:

  G6000

  G7000

  HP Compaq机型:

  6720s

2009年5月14日星期四

太牛了不看你后悔 | joke

男:“你丫怎么现在才来?都几点了?!”
  女:“我们家有点事儿,我爸他……”
  男:“打住吧!打我认识你那天起,你们家事儿就没断过!我就纳了闷了,你爸一退伍老战士,怎么比人家阿拉法特同志还火啊?!”
  女:“得得得,至于的吗?不就是晚来了一会儿吗?”
  男:“一会儿?我在寒风里溜溜等了一个多小时了!”
  女:“那又怎么着?上回你跟二子他们去三里屯喝酒,我还在门口杵了仨多钟头呢!冻得我一脑袋的冰碴儿,跟水晶灯似的… …”
  男:“您那是等我?您那是盯梢!仨钟头,你活该!说起这事我就来气,我说你是学什么专业的?旁的本事没有,盯、关、跟的道行您倒是挺深;还一脑袋的冰碴水晶,我呸!不就是些冻成固体的鼻涕泡吗?也不照照您自个那点坯子……”
  女:“说话别那么损啊!我坯子怎么了?嫌我长得不好,你找一好的给我瞅瞅啊!”
  男:“你以为我不能?要不是我这人心慈手软,早就把你像甩大鼻涕似地甩了!”
  女:“嗨,你还来劲了!也不瞅瞅你自己那点德行!要说你爸妈可真够伟大的,怎么就攒巴出你这么个半生不熟的东西!”
  男:“我长得是不如你,你瞧你长得多好……跟模特似的,而且还是毕加索先生专用的!我说怎么刚认识你就觉得眼熟呢,合着在毕老先生的名画里都见过!”
  女:“那也不如你!达芬奇打小练画、画的就是你吧?我还真挺纳闷的,达芬奇怎么就透过你妈的肚子、把你的模样画得那么逼真!”
  男:“怎么着?达芬奇画鸡蛋惹着你了?嫉妒了对不对?谁让你的胸脯还不如蛋黄大呢?说真的,要不是你见天儿在前面罩着个假胸,我还真就分不清楚你的正、反面呢!”
  女:“就你好!细的跟根儿牙签似的,平时堆在一块堆儿也就罢了,每到那时候,我就跟梦见我姥姥在缝衣服一样。”
  男:“缝衣服?你们家有这么长的缝衣服针?”
  女:“长有什么用?这又不是买鱼线钓鱼!”
  男:“嗨!还真让你说着了!这关键时候,它就能钓鱼!这就是资本,你懂吗?想当年有个姜子牙……”
  女:“姜子牙?充其量你也就个绿豆芽!”
  男:“甭管什么芽,能钓鱼就成!你行吗?”
  女:“我是不行,你行,要不你搁水里试试?留神别把乌龟、王八招来,人家一看你那东西的脑袋,还以为是它们家来了什么瞎了眼的亲戚呢!”
  男:“今儿我还就非试不可了!”
  女:“嗯……你放开我!你再不撒手我喊人了,臭流氓……”
  男:“你喊就喊吧,我想钓鱼了 ……”
  女:“你不是嫌我像蛋黄吗?你去找个大的呀、你去呀!”
  男:“我喜欢小的,钻石珠宝都用小盒装、垃圾才用大筐抬呢……”
  女:“你讨厌… …你欺负人……你坏 ……”

什么叫做“假学习”?| How to learn?

一、看书

买一堆书,有空看看。看书,这是典型的假学习。看书看不懂还在看,就是假学习,欺骗自己,安慰自己正在学习而已。专业书都写得很好,但大都是写给已经懂的人看的。看书的最大作用就是证明自己看书是学不到东西的,然后只有寻找其他途径。

建议:把书合上,想一想,你想学的东西东西到底是要干什么用的,要掌握到什么程度才够用。实在不行,快速看完,也好过慢慢磨着看完,当你觉得什么时候去看,可以看懂了再去看,还是那句话,不是不看,看的时机对不对而已。

二、听课

听课,记笔记。很常见的假学习,听课听不懂,要听来干甚,难道就是为了听课而听课。真正的课程是要用来发现疑问,表达疑问,表达理解的,而不是用来听的。别人讲的内容很细致,而且都是对的,可以说是经验的精华,但是别人无法代替你大脑的运转过程,无法代替你大脑逻辑的形成的过程,听得越多学得越慢,IP地址怎么配还不清楚,就在听OSPF的内容有用吗?听课的最大作用就是证明听课是学不到什么东西的,然后寻找其他的途径。

建议:大概可以这么说,你如果在听课前没有带着足够多的问题,去听基本没什么意义,先有框架出来再说,讲的人可以给你总结、点拨的作用,加深理解。起码要把听课的内容先自己动手操作过1-2遍。

三、实验

单纯敲实验,和打字是没什么区别的,操作手册可以告诉我们结果和机理,敲1遍只是练习了命令输入,只有第2遍,才会有一些些思考。敲实验最大的作用,就是证明,敲完了还是不懂,所以必须寻找其他的途径。

建议:做到不看操作指南,能总结出全部配置步骤和调试步骤。而且能够自己设计扩展实验调试内容。

四、看贴

每个帖子可能都是经过很多时间研究的心得,写得再好,只看的话,也还不是自己写的。看贴不回帖,只懂顶,都是假学习。

建议:只有自己写贴,写不出来,才发现思路不够严谨;写得不好,才会发现理解得不够透彻。看贴要发表自己的心得,参与讨论。



什么叫做"真学习"?


一、攻击

先问你一个问题,你懂什么,"什么都不懂",好,你懂不懂IP地址怎么写吗?OK,写出来,请问"为什么要用IP地址?"。连自己懂什么都不知道,知道哪些是真正要懂的。

二、思考

收到一个报文后,怎么解封装?发送一个报文,如何封装?记住一堆概念是没有用的,你必须把数字的信息转换成抽象的信息存储在大脑里,并且逻辑和系统同步,不断训练思考才能做到。

三、忘却

真正学会了,就可以开始忘却了,任何一个问题,你都可以不懂。专家回答问题时,经常会说:"这个问题我没遇到过、这个问题我不清楚、这个问题我不懂。",但是后面半句话,专家从来不说出来,"只要我想去了解和解决,只需要5-10分钟就能找到答案。" ,专家的大脑里只保存思路和方法,而不是细节,可以迅速解决任何问题,问问题的人,只记住很多具体的解决方法,超出这个范围就不会了。

学习一个东西,分2个步骤,1、学懂 2、忘记。真正的忘却不是因为记忆的衰退,而是放下来,问题本身已经完全被粉碎于无形之中。

四、表达

自认为学会了不是真正的学会,真正的学会,在于能够讲出来,使一个初学者也能够听得明白,才能算是学会了,不会表达,永远学不会。懂了,却举不出例子来,怎么能够叫做懂了呢?
 
2009-05-14

lizheng

爆笑:IT人士群聚喝酒的讲究 | Funny thing

大家喝的是啤酒,这时你入座了……

你给自己倒了杯可乐,这叫低配置。

你给自已倒了杯啤酒,这叫标准配置。

你给自己倒了杯茶水,这茶的颜色还跟啤酒一样,这叫木马。

你给自己倒了杯可乐,还滴了几滴醋,不仅颜色跟啤酒一样,而且不冒热气还有泡泡,这叫超级木马。

你的同事给你倒了杯白酒,这叫推荐配置。

人到齐了,酒席开始了。



你先一个人喝了一小口,这叫单元测试。

你跟旁边的人说哥们咱们随意,这叫交叉测试。

但是他说不行,这杯要干了,这叫压力测试。

于是你说那就大家一起来吧,这叫内部测试。

这个时候boss向全场举杯了,这叫公开测试。

菜过三巡,你就不跟他们客气了。

你向对面的人敬酒,这叫p2p.

你向对面的人敬酒,他回敬你,你又再敬他……,这叫tcp.

你向一桌人挨个敬酒,这叫令牌环。

你说只要是兄弟就干了这杯,这叫广播。

可是你的上司jj听了不高兴了,只有兄弟么,罚酒三杯。这叫炸弹。

可是你的下级mm听了不高兴了,我喝一口,你喝一杯,这叫恶意攻击。

有一个人过来向这桌敬酒,你说不行你先过了我这关,这叫防火墙。

你的小弟们过来敬你酒,这叫一对多。

你是boss,所有人过来敬你酒,这叫服务器。

酒是一样的,可是喝法是不同的。

你喝了一杯,boss喝了一口,这叫c#。

你喝了一杯,mm喝了一口,这叫vb。

你喝了一杯,你大哥喝了半杯,这叫c++。

你喝了半杯,你小弟喝了一杯,这叫汇编。

你喝了一杯,你的搭档也喝了一杯,这叫c。



酒是一样的,可是喝酒的人是不同的。

你越喝脸越红,这叫频繁分配释放资源。

你越喝脸越白,这叫资源不释放。

你已经醉了,却说我还能喝,叫做资源额度不足。

你明明能喝,却说我已经醉了,叫做资源保留。

你喝一段时间就上厕所,这叫cache。

酒过三巡,你也该活动活动了。

你一桌一桌的走,这叫轮巡。

你突然看到某一桌的漂亮mm,走了过去,这叫优先级。

你去了坐下来就不打算走了,这叫死循环。

你的老大举杯邀你过去,你只好过去,这叫激活事件。

你向一桌敬酒,他们说不行不行我们都喝白的,于是你也喝白的,这叫本地化。

你向boss敬酒,可是boss被围了起来,你只能站在外圈,这叫排队。

你终于到了内圈,小心翼翼的向前一步,这叫访问临界区。

你拍着boss的肩膀说哥们咱们喝一杯,这叫越界。

你不知喝了几圈了,只会说两个字,干了,这叫udp。

可是还有人拿着酒瓶跑过来说,刚才都没跟你喝,这叫丢包。

喝酒喝到最后的结果都一样

你突然跑向厕所,这叫捕获异常。

你在厕所吐了,反而觉得状态不错,这叫清空内存。

你在台面上吐了,觉得很惭愧,这叫程序异常。

你在boss面前吐了,觉得很害怕,这叫系统崩溃。

你吐到了boss身上,只能索性晕倒了,这叫硬件休克

看完之后顶一下了 举手之劳嘛 小弟谢谢大家的支持了!

常用网络通信协议结构图

在网上找到的一张网络协议图很不错哦!(点击图片可放大观看)



网络协议大全:
---------------
ATM协议 即异步传输模式,ATM协议是以高速分组传送模式为主,综合电路传输模式优 先的一种宽带传输模式。

BGP协议 BGP协议即边界网关协议,BGP协议是不同自治系统路由器之间进行通信的外部网关协议

DHCP协议 主要用在路由器中给局域网各主机分配IP

DNS协议 域名系统(服务)协议

DSL协议 高速数字用户线,已经是历史了

EIGRP协议 增强的内部网关路由选择协议

FDDI协议 FDDI(光纤分布数据接口)是目前成熟的LAN技术中传输速率最高的一种

FTP协议 地球人都知道
HTTP协议 地球人都知道

IGRP协议 IGRP (Interior Gateway Routing Protocol)是一种动态距离向量路由协议,它由Cisco公司八十年代中期设计。使用组合用户配置尺度,包括延迟、带宽、可靠性和负载。

IPV6协议 目前的全球因特网所采用的协议族是TCP/IP协议族。IP是TCP/IP协议族中网络层的协议,是TCP/IP协议族的核心协议。目前IP协议的版本号是4(简称为IPv4,v是version——版本),它的下一个版本就是IPv6。IPv6正处在不断发展和完善的过程中,它在不久的将来将取代目前被广泛使用的IPv4。

MPLS协议 MPLS(Multi-Propocol Label Switching)即多协议标记交换。

IPX协议 IPX协议是Novell NetWare自带的最底层网络协议,主要用来控制局域网内或局域网之间数据包的寻址和路由,只负责数据包在局域网中的传送,并不保证消息的完整性,也不提供纠错服务。

OSPF协议 OSPF(Open Shortest Path First)是一个内部网关协议(Interior Gateway Protocol,简称IGP),用于在单一自治系统(autonomous system,AS)内决策路由。

POP3协议 POP 即为 Post Office Protocol 的简称,是一种电子邮局传输协议,而 POP3 是它的第三个版本

PPP协议 PPP协议中提供了一整套方案来解决链路建立、维护、拆除、上层协议协商、认证等问题。

RIP协议 距离向量路由协议。

SMTP协议 SMTP(Simple Mail Transfer Protocol)即简单邮件传输协议,它是一组用于由源地址到目的地址传送邮件的规则,由它来控制信件的中转方式。

SNMP协议 简单网络管理协议(SNMP)首先是由Internet工程任务组织(Internet Engineering Task Force)(IETF)的研究小组为了解决Internet上的路由器管理问题而提出的。它可以在IP,IPX,AppleTalk,OSI以及其他用到的传输协议上被使用。

TCP/IP协议 TCP/IP(Transmission Control Protocol/Internet Protocol的简写,中文译名为传输控制协议/互联网络协议)协议是Internet最基本的协议,简单地说,就是由底层的IP协议和TCP协议组成的。

TELNET协议 用于远程登录

TFTP协议 TFTP全称为Trivial File Transfer Protocol,中文名叫简单文件传输协议。

UDP协议 用户数据报协议是定义用来在互连网络环境中提供包交换的计算机通信的协议。

VLAN协议 VLAN是为解决以太网的广播问题和安全性而提出的一种协议,它在以太网帧的基础上增加了VLAN头

VOIP协议 VoIP(Voice over Internet Protocol)是一种以IP电话为主,并推出相应的增值业务的技术

WINS协议 WINS是Windows Internet Name Server(Windows网际名字服务)的简称。WINS为NetBIOS名字提供名字注册、更新、释放和转换服务,这些服务允许WINS服务器维护一个将NetBIOS名链接到IP地址的动态数据库,大大减轻了对网络交通的负担。

WLAN协议 WLAN是无线局域网的首字母缩写词。

以太网协议 以太网协议有两种,一种是IEEE802.2/IEEE802.3,还有一种是以太网的封装格式。

WAP (无线通讯协议)是在数字移动电话、互联网或其他个人数字助理机(PDA)、计算机应用乃至未来的信息家电之间进行通讯的全球性开放标准。

ICMP 是“Internet Control Message Protocol”(Internet控制消息协议)的缩写。它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。

BGP 边界网关协议。

2009年5月13日星期三

blogger显示最近文章代码

今天在网上找了一段代码,加入后发现不能正常显示但看到引来的文章倒是对的怀疑是代码可能有小小的错误,我还是对html认识几个经查找发现是果然有一句
href="'+link+'">'+ title +'
这个位置出现了错误,由于我不是经常写代码一时想不起来正确的怎么写了,便随便找了一个网页查它的源代码呵呵被我看到正确的超级链接应该是

这样将原
href="'+link+'">'+ title +'
改为
'+ title +'
刷新页面OK了链接和摘取都正常^-^

下面是我修正后的代码供大家使用






加油!大声说:“I can!,You can!”

不要说自己没有用,“天生我才必有用!”每个人都有自己的价值,你只是还没有找到发挥你价值的地方,我也常常会有觉得自己没用的时候,找到发挥作用的地方就好了,现在社会环境不好,我们要忍耐和等待更要学会自己去发现、去挖掘、去创造、去把握机会。
危机和机会是并存的,危机出现的时候机会就在它旁边,不同的是我们要换个角度去思考,去寻觅。
加油!大声说:“I can!,You can!”

详解AGDLP

英文缩写 AGDLP
Account, Global Group, Domain Local Group, Permissions  
A表示用户账号,G表示全局组,DL表示域本地组,P表示资源权限。A-G-DL-P策略是将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本地组分配资源权限。
  假设,你有两个域,A和B,A中的5个财务人员和B中的3个财务人员都需要访问B中的“FINA”文件夹,这时,你可以在B中建一个DL,因为DL的成员可以来自所有的域,然后把这8个人都加入这个DL,并把FINA的访问权赋给DL。这样做的坏处是什么呢?因为DL是在B域中,所以管理权也在B域,如果A域中的5个人变成6个人,那只能A域管理员通知B域管理员,将DL的成员做一下修改,B域的管理员太累了。
  这时候,我们改变一下,在A和B域中都各建立一个全局组(G),然后在B域中建立一个DL,把这两个G都加入B域中的DL中,然后把FINA的访问权赋给DL。哈哈,这下两个G组都有权访问FINA文件夹了,是吗?组嵌套造成权限继承嘛!这时候,两个G分布在A和B域中,也就是A和B的管理员都可以自己管理自己的G啦,只要把那5个人和3个人加入G中,就可以了!以后有任何修改,都可以自己做了,不用麻烦B域的管理员啦!
  这就是AGDLP。
例:


黑框字母从上到下正是“AGDLP”这个管理原则的缩写。该管理原则是微软网络系统工程师一定要掌握的基本原则。

从上到下的箭头方向,便是个人户头经由全局组,再到局域组的身份赋予过程。这个图上只用了一个单独的域,可看成你说的“A”域“B”域。在大公司或跨地域公司的实际管理中,对三个以上的域进行“AGDLP”式操作是很常见的。

从右到左的箭头,是网络资源的使用权赋予过程。黑框字母“P”是很关键的一步,是控制被授权的局域组组员的网络资源使用权之具体细节的“闸门”(“读”,“x写”,…… 等等)。

最新文章列表