A. 横向移动之WMI和WinRM和impacket简易使用[坑]
一些获取信息例子:
执行命令: wmic /node:ip /user:admin /password:pass process call create 'ipconfig' ,但是没有结果回显。
直接用 impacket 中的 wmiexec.py 一把梭, python wmiexec.py admin:password@ip [command]
在 empire 中也有 wmi 的横向移动的利用模块
lateral_movement/invoke_wmi 和 lateral_movement/invoke_wmi_debugger 设置好用户名密码也可以一把梭了。
使用SMB协议进行登陆,可以告警异常IP登陆。
简介
winrm 在 win7/2008r2 及之后的操作系统是自启动服务,但是只有在 win8/win2012 之后,才允许任意远程主机管理。
因为通过HTTP[S]协议和SOAP格式来管理,所以需要目标主机开放防火墙的5985[http]或5986[https]。
环境
本机执行 Set-item wsman:localhostclient rustedhosts –value *
目标机执行 Enable-PSremoting -f 或 winrm qc
实践
在目标机上执行 query user ,但是该命令会弹出登陆对话框,不适用于纯命令界面。
弹回目标机的一个交互式 powershell ,但是也会弹出登陆对话框。
同 winrm 成对出现就是 winrs ——Windows Remote Shell了,避免了弹框的尴尬。
示例:
比如 winrs -r:ip -u:admin -p:password cmd 会生成一个交互式的shell
但是登陆事件中没有记录IP,特点是每执行命令一次就登陆一次。
sysmon里面虽然设置对应的 RuleName ,但是并没有匹配成功。
B. 请教一个WMI远程执行命令,获取命令输出结果
如果你不介意用第三方工具的话,那么介绍你一个微软合作伙伴赛门铁克出品的鼎鼎有名的psexec。该工具可以简单的远程执行命令/程序。
比方说你想远程操作192.168.0.102上面D盘根目录下的名叫abc.cmd的批处理文件,并且得到输出结果,你可以这样写代码。
Process myProcess = new Process();
myProcess.StartInfo.UseShellExecute = false;
myProcess.StartInfo.RedirectStandardOutput = true;
myProcess.StartInfo.FileName = "psexec";
myProcess.StartInfo.Arguments = @"\\192.168.0.102 -u Administrator -p 123456 cmd /c d:\abc.cmd";
myProcess.Start();
myProcess.WaitForExit();
string strRst = myProcess.StandardOutput.ReadToEnd();
C. windows系统怎样开启WMI服务
win7 windows2008
方法/步骤
方法一,在服务页面开启WMI服务。在开始-运行,输入services.msc,进入服务。
或者,在控制面板,查看方式选择大图标,选择管理工具,在管理工具中双击服务。
3
在服务页面,按W,找到WMI服务,看一下启动类型,最好为手动或者自动。点击左侧,启动此服务。
4
方法二:使用命令打开WMI服务。在开始-运行,输入cmd,在窗口内输入sc config wmiApSrv start= auto 按enter键;在输入sc start wmiSpSrv按enter键。
D. 打开windows管理体系结构(WMI)的命令
这个话有点模糊。 WMI的管理工具,分UI和命令行两类。 UI部分,其实也不是一个整体,而是所谓的WMI Administration Tools,一个工具集包,包含:
WMI CIM Studio(view and edit classes, properties, qualifiers, and
instances in a CIM repository; run selected methods; generate and
compile MOF files)
WMI Object Browser ( view objects, edit property
values and qualifiers, and run methods.)
对Windows2000和XP有效,对Win7和2008的支持不好。
命令行, 则包括:mofcomp, smi2smir, winmgmt, wmiadap和wmic。 你说的可能是wmic
E. wmic.exe的介绍
wmic.exe是WMI 命令行。作为 Windows XP 的一部分发布的 WMI 命令行工具 (wmic.exe) 提供一个到 WMI 基础结构的命令行接口。可以使用 wmic.exe 执行来自命令行的常见 WMI 任务,包括浏览 CIM 和检查 CIM 类定义。有关使用 WMI 命令行工具的信息,参阅 Windows XP 帮助和支持中心内的“使用 WMI 命令行 (WMIC) 工具”
F. Win7系统中的wmi控件是什么有什么用
wmi控件的功能作用
1、WMI 控件用于备份WMI储存库
储存库是可以通过 WMI 访问的对象的数据库,用户可配置 WMI 控件以定期备份 WMI 储存库,或随时手动备份储存库。也可还原以前版本的储存库。
2、默认WMI脚本命名空间的更改
可更改用于 WMI 脚本中的默认命名空间。
3、授权用户或组和设置权限级别访问 WMI
可授权用户或组访问 WMI,对于每个授权的用户或组,都可以设置它们的特定命名空间权限级别。
4、其它注意事项
有关使用WMI 命令行接口的信息,请在命令提示符下运行 wmic.exe -? 以查看 Windows Management Instrumentation 控件命令行 (Wmic.exe) 的命令行用法。
G. wmic命令有什么用
WMIC扩展WMI(Windows Management Instrumentation,Windows管理规范) ,提供了从命令行接口和批命令脚本执行系统管理的支持。在WMIC出现之前,如果要管理WMI系统,必须使用一些专门的WMI应用,例如SMS,或者使用WMI的脚本编程API,或者使用象CIM Studio之类的工具。如果不熟悉C++之类的编成语言或VBScript之类的脚本语言,或者不掌握WMI名称空间的基本知识,要用WMI管理系统是很困难的。WMIC改变了这种情况,为WMI名称空间提供了一个强大的、友好的命令行接口。
WMIC比WMI简单、直观得多,这主要是由于使用了别名(Alias)。别名机制获取用户在命令行上输入的一些简单命令,按照预定义的方式操作WMI名称空间,例如根据一个简单的WMIC别名Get命令构造出一个复杂的WMI查询语言(WQL)命令。从这个意义上看,别名是用户和名称空间之间一个简化操作的中间层。例如,如果在WMIC命令行上执行下面这个简单的WMIC命令,就可以获得用户帐户的基本信息:
useraccount list brief
在上面的命令中,Useraccount别名执行了一个Win32_Useraccount类的WQL查询,以文本的形式显示出从该类提取的信息。另外,WMIC还以文本的形式显示出Win32_Useraccount类的属姓。除了文本形式的输出之外,WMIC还能够以其他形式返回命令执行结果,例如XML、HTML或者CSV(逗号分隔的文本文件)。
WMIC以WMI模式中类的实例的形式保存别名。默认的别名类——MSFT_CliAlias,以及其他支持WMIC的类保存在模式的默认名称空间,或者说root\cli角色。角色可以简单地看成专门用来支持WMIC的另一个WMI名称空间。默认角色root\cli连接到root\cimv2名称空间,操作root\cimv2之内的类。虽然使用WMIC时一般不需要用到CIM Studio,但CIM Studio可以用来方便地查看root\cli名称空间
你可以向root\cli名称空间和其他名称空间加入新的别名,还可以用Class和Path命令直接访问WMI名称空间,本文后面将详细说明Class和Path命令。
编辑本段运行WMIC
执行“wmic”命令启动WMIC命令行环境。这个命令可以在XP或 .NET Server的标准命令行解释器(cmd.exe)、Telnet会话或“运行”对话框中执行。这些启动方法可以在本地使用,也可以通过.NET Server终端服务会话使用。
第一次执行WMIC命令时,Windows首先要安装WMIC,然后显示出WMIC的命令行提示符。在WMIC命令行提示符上,命令以交互的方式执行。例如,执行下面的命令将关闭正在运行的Outlook:
process where name='outlook.exe' call terminate
命令运行结束后,WMIC命令行提示符重新出现。
WMIC也可以按照非交互的模式运行。如果要执行某个单步的任务,或者运行批命令中的一系列WMIC命令,非交互模式就很有用。要使用非交互模式,只要在同一个命令行上启动WMIC并输入要执行的命令就可以了。例如,执行cmd.exe打开一个命令行窗口,然后执行下面的命令,就可以输出连接到MACHINE1的打印机清单:
wmic /node:MACHINE1 printer list status
在这个例子中,第一个操作是启动WMIC,然后是根据/node参数建立一个到MACHINE1的远程连接,最后执行一个WMIC命令显示出打印机状态信息。命令运行结束后,返回到Windows命令行提示符状态。
安装了WMIC的机器可以连接到任何一台安装了WMI的机器,被连接的机器不需要安装WMIC。例如,从一台运行Win XP Pro的机器启动WMIC,可以连接和管理所有账行着XP、Win2K、Windows NT 4.0、Windows Me和Windows 9x的机器。
编辑本段WMIC命令行构成
WMIC提供了大量的全局开关、别名、动词、命令和丰富的命令行帮助增强用户接口。全局开关是适用于整个WMIC会话的配置选项。例如,/trace:on开关启用错误跟踪机制,如果这个开关处于打开状态,WMIC返回每一个命令的错误信息。利用/note开关可以访问远程机器,/interactive:on开关要求WMIC在执行删除操作之前提示确认,其他的全局开关还包括/role、/user、/implevel以及/namespace。
如前所述,别名是用户和WMI名称空间一个简化语法的中间层。当你指定一个别名时,动词(Verb)表示要执行的动作。例如,前面例子中的List和Call就是两个动词的例子。表一描述了其他一些WMIC动词,并为每一个动词给出了例子。
表一:WMIC动词
动词 例子 说明
Assoc group where name= 'administrators' assoc 显示出Administrators组与系统的所有关联,包括Administrators组成员等。
又如,os assoc显示出有关操作系统的信息和已经安装的补丁。
Create environment create name="progloc", username="work01\User1",variablevalue= "%programfiles%\prog01" 创建一个名字为Progloc的变量,把它的值设置为Program Files文件夹的一个子文件夹,把这个变量加入到Work01工作组计算机User1帐户。
Delete environment where(name= "progloc") delete 删除Progloc环境变量。测试WMIC命令时,为了防止意外地删除,可以使用/interactive:on全局开关,这时删除之前会要求确认。
Get partition get bootpartition, description, deviceid, bootable 返回分区是否可启动、描述信息和设备ID属姓等信息。
Set path WIN32_USERACCOUNT where(name="user01") set disabled="true" 在成员服务器或工作站上禁用User01用户帐户。
命令用来控制对WMIC和WMI名称空间的访问。注意表一的最后一个例子,这个例子用的是Path和Win32_USERACCOUNT类,而不是Useraccount别名。Path是一个直接访问WMI名称空间中实例的命令,不必再通过别名访问。如果待执行的系统管理任务没有现成的别名可用,Path命令特别有用。虽然你可以用新的别名和角色扩展WMIC,但如果你对WMI名称空间比较熟悉,使用Path命令也很方便。
除了Path命令之外,WMIC还支持Class、Context、Quit和Exit命令。Class命令用来直接访问WMI模式内的类或创建现有类的实例。Class命令和Path命令的不同之处在于,Path命令的作用对象是实例以及它的属姓(例如,提取管理用的信息),而Class命令的作用对象是类的定义。例如,如果要提取出WIN32_SOFTWAREELEMENT类的所有属姓,可以执行如下命令:
class WIN32_SOFTWAREELEMENT get
这个命令的输出是HTML格式,稍后我们将了解如何用/output全局开关把输出重定向到可用浏览器打开的HTML文件。Class命令加上Assoc动词能够显示出类的名称空间路径以及其他与该类关联的类。利用Class命令可以删除类、创建类的实例,但不能创建类。
Context命令显示出全局开关的当前设置。Quit和Exit命令用来退出WMIC命令提示符环境,返回以前的Shell环境(例如Telnet环境,或XP的命令行提示符环境)。
命令行帮助是熟悉WMIC的有效途径。表二是在WMIC提示符下查找信息的常用命令:
表二:命令行帮助
命令 例子 说明
/? 或 -? 显示所有全局开关和别名的语法
/ /? /user /? 显示指定全局开关的信息
/? class /? 显示某个命令的信息
/? memcache /? 显示某个别名的信息
/? temperature get /? 显示别名与动词组合的信息
/?:Full irq get /?:Full 显示动词的帮助信息
H. 常用Windows命令分享
在Windows的运行里输入以下命令:
winver---------检查windows版本
wmimgmt.msc----打开windows管理体系结构(wmi)
wupdmgr--------windows更新程序
w脚本--------windows脚本宿主设置
write----------写字板
winmsd---------系统信息
wiaacmgr-------扫描仪和照相机向导
winchat--------xp自带局域网聊天
mem.exe--------显示内存使用情况
msconfig-----------启动
msconfig.exe---系统配置实用程序
mplayer2-------简易widnows media player
mspaint--------画图板
mstsc----------远程桌面连接
mplayer2-------媒体播放机
magnify--------放大镜实用程序
mmc------------打开控制台
mobsync--------同步命令
dxdiag---------检查directx信息
drwtsn32------ 系统医生
devmgmt.msc--- 设备管理器
dfrg.msc-------磁盘碎片整理程序
diskmgmt.msc---磁盘管理实用程序
dcomcnfg-------打开系统组件服务
ddeshare-------打开dde共享设置
dvdplay--------dvd播放器
nslookup-------ip地址侦测器
net stop messenger-----停止信使服务
net start messenger----开始信使服务
notepad--------打开记事本
nslookup-------网络管理的工具向导
ntbackup-------系统备份和还原
narrator-------屏幕“讲述人”
ntmsmgr.msc----移动存储管理器
ntmsoprq.msc---移动存储管理员操作请求
netstat -an----(tc)命令检查接口
syncapp--------创建一个公文包
sysedit--------系统配置编辑器
sigverif-------文件签名验证程序
sndrec32-------录音机
shrpubw--------创建共享文件夹
secpol.msc-----本地安全策略
syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码
services.msc---本地服务设置
sndvol32-------音量控制程序
sfc.exe--------系统文件检查器
sfc /scannow---windows文件保护(扫描错误并复原)
tsshutdn-------60秒倒计时关机命令
tourstart------xp简介(安装完成后出现的漫游xp程序)
taskmgr--------任务管理器 (2000/xp/2003)
eventvwr-------事件查看器
eudcedit-------造字程序
explorer-------打开资源管理器
packager-------对象包装程序
perfmon.msc----计算机性能监测程序
progman--------程序管理器
regedit.exe----注册表
rsop.msc-------组策略结果集
regedt32-------注册表编辑器
rononce -p ----15秒关机
regsvr32 /u *.dll----停止dll文件运行
regsvr32 /u zipfldr.dll------取消zip支持
cmd.exe--------cmd命令提示符
chkdsk.exe-----chkdsk磁盘检查
certmgr.msc----证书管理实用程序
calc-----------启动计算器
charmap--------启动字符映射表
cliconfg-------sql server 客户端网络实用程序
clipbrd--------剪贴板查看器
conf-----------启动netmeeting
compmgmt.msc---计算机管理
cleanmgr-------垃圾整理
ciadv.msc------索引服务程序
osk------------打开屏幕键盘
odbcad32-------odbc数据源管理器
oobe/msoobe /a----检查xp是否激活
lusrmgr.msc----本机用户和组
logoff---------注销命令
iexpress-------木马捆绑工具,系统自带
fsmgmt.msc-----共享文件夹管理器
utilman--------辅助工具管理器
gpedit.msc-----组策略
蜘蛛牌是windows xp操作系统自带的一款纸牌游戏,游戏规则是这样的:只能将牌拖到比她大一的牌上面(A最小,K最大),如果拖动的牌上有按顺序排好的牌时,那么这些牌也跟着一起移动,游戏的目的是将所有的牌按同一花色从小到大排好,为了简单起见,我们的游戏只有同一花色的10张牌,从A到10,且随机的在一行上展开,编号从1到10,把第i号上的牌移到第j号牌上,移动距离为abs(i-j),现在你要做的是求出完成游戏的最小移动距离。
蜘蛛牌,spidersolitaire,是WindowsXP自带的一个游戏,非常小只有689K,可是有很多朋友百玩不厌。很多朋友在我安装了系统的时候都希望我给他们找到 蜘蛛牌 。无奈,有的WindowsXP经过优化,没有这个游戏,只好放上来,以备使用,希望没有玩过的朋友有空也玩玩。
蜘蛛牌比扫雷等更加锻炼脑子,是一个非常不错的益智游戏。周围有很多岁数大一点的朋友玩 蜘蛛牌 废寝忘食,我有时候老想笑,不过也有我笑不出来的时候,因为我总是过不了关
听说Vista中也保留了蜘蛛牌,看来这个游戏是常玩不衰了,由于规则简单,此游戏深受办公室MM的欢迎。
我本人不是怎么会玩蜘蛛牌游戏,我试过一次只连过三局,第四局就没拿下来。因为规则不是很懂,也没有想着去研究,也许是我的脑子笨吧,哈。今天还发现我的一帮小朋友也爱上了蜘蛛。我给他们讲故事的时候,很多人都是边听我说,手里边玩。
Windows XP作为一款至今为止最优秀的个人电脑操作平台,不但界面华丽美观,而且功能强大操作简便。从各大报刊媒体对它的介绍来看可见一斑,它受欢迎的程度绝不亚于当时的Windows 98。
现在使用虚拟光驱的朋友是越来越多了,另外随着Windows XP打上了SP1补丁后,对游戏的兼容性的确大大提高了。所以现在用虚拟光盘玩游戏的朋友也相应增多了。
此时问题来了,由于大多数虚拟光驱的开发者都是在FAT32环境下开发的,而如果您在安装Windows XP时选择了NTFS的分区格式,那么死机或系统出现莫名故障就在所难免了。
原因很简单,因为Windows XP为NTFS做了专门的优化,并且虚拟光驱由于本身的特殊机制,在“设备管理器”中通过“欺骗”的手段让Windows误认为增加了物理光驱,而在 Windows XP中系统只设计了还原硬件的驱动,但并没有“还原/删除”硬件本身的功能,因此兼容性问题就产生了。所以笔者建议那些在XP下使用虚拟光驱的朋友们请安装最新版并支持XP的虚拟软件,这样兼容问题会得到妥善的解决。
此外,在Windows XP下虚拟光驱的个数也非常有讲究。众所周知,Windows XP采用了“激活”技术来防止盗版,并且在计算机硬件更改规定的.次数后要求再次进行激活,否则系统将会被锁死。聪明的您可能通过前面的介绍已经想到如果虚拟了4个以上的物理光驱,就可能会触发XP的激活检验机制,因此笔者建议,您如果想使用4个以上的虚拟盘,还是安装双系统,在Windows 98下就不会有这样尴尬的问题发生了。
我的IE主页被不良网站篡改了,现在我的主页选项是灰色的,无法更改,另外注册表也进不去了,请问如何解决?
这个是使用IE上网比较常见的问题,首先请养成良好的上网习惯,这样才能比较好的防止这种问题的发生。要解决这个问题的方法很多,登录3721 网站进行IE修复就是个比较简便的方法(前提当然是你不讨厌3721)。我们这里着重说一下如何使用第三方软件和修改注册表这两种方法。
⑴使用软件修复:
下载金山毒霸注册表修复工具。
下载回来的是一个运行文件Duba_RegSolve.EXE,双击运
行。如果你的注册表被锁住了的话,运行该工具就自动解锁了。其它操作也非常简单,而且有详细的提示,选择“IE常规”,点击清理,IE即可修复成功。打开IE设置,所有原来灰色不可选的选项均恢复正常。另外选择“右键菜单”功能可以清理掉你不需要的右键功能,这对一些不良网站留下的垃圾信息非常有效。你不要以为这样就万事大吉了,由于不良网站可能把某些自运行程序放进了你的系统,所以你重新启动系统后,IE设置又可能被更改。为了解决这个问题,你可以选择“启动运行”这个选项,将可疑程序删除,理论上删除所有的项都不会影响系统的运行,但是还是建议保留输入法图标和电脑同步管理。当然这类IE的保护软件还有很多,限于篇幅我就不多说了,大家可以自己尝试。
⑵通过修改注册表修复。
打开“记事本”,输入下面内容:
WindowsRegistryEditorVersion5.00
[HKEY_CURRENT_]
"disableregistrytools"=dword:00000000
注意:对于Windows9x/Me来说,第一行一定是“REGEDIT4”,而且必须全部大写。而对于Windows2000/XP来说,第一行一定是“Windows Registry Editor Version 5.00”。该信息非常重要,如果不正确,虽然在双击注册表文件后会显示已经导入,但其实并没有成功修改注册表文件的内容。第二行为空行。第三行为子键分支。第四行为该子键分支下的设置数据,其中的“dword”必须全部小写。
双击打开该reg文件,当询问您“确实要把*.reg内的信息添加到注册表吗?”,选择“是”按钮,即可将信息成功输入注册表中。
此时注册表已成功解锁,不必重新启动计算机,只要点击“开始|运行”,键入Regedit命令,回车后即可打开注册表。
以下提供常见问题需要修改的键值:
(1)恢复EXE文件的打开方式
在WINDOWS安装目录中找到REGEDIT.EXE,将其重命名为REGEDIT.COM,如果你的电脑无法浏览文件的后缀名,可以选择“工具”-“文件夹选项”-“查看”-取消“隐藏已知文件类型的扩展名”。
[HKEY_CLASSES_ROOTexefileshellopencommand]
@=""%1"%*"
(2)删除IE地址栏下拉菜单内的网址
[-HKEY_CURRENT_]
(3)修复windows注册名称和单位
[HKEY_LOCAL_]
"RegisteredOwner"="你所希望的名称"
"RegisteredOrganization"="你所希望的单位"
(4)恢复桌面右键菜单
[HKEY_CURRENT_Explorer]
"NoViewContextMenu"=dword:00000000
[HKEY_LOCAL_PoliciesExplorer]
"NoViewContextMenu"=dword:0000
0000
(5)恢复桌面图标
[HKEY_CURRENT_Explorer]
"NoDesktop"=-
[HKEY_LOCAL_PoliciesExplorer]
"NoDesktop"=-
(6)恢复被隐藏的控制面板
[HKEY_CURRENT_Explorer]
"NoSetFolders"=-
[HKEY_LOCAL_PoliciesExplorer]
"NoSetFolders"=-
(7)恢复IE工具栏的链接名称
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbar]
"LinksFolderName"="链接"
(8)恢复internet选项安全页面自定义按钮
[HKEY_CURRENT_]
"SecChangeSettings"=dword:0
(9)修复隐藏分区
[HKEY_CURRENT_Explorer]
"NoDrives"=dword:000000
如果对所有电脑用户做一个问卷调查,收集他们心目中理想操作系统的模样,相信会收到不计其数的意见。但是在这些意见中,或许绝大多数都是基于用户正在使用的系统,要么是这里修改一下,要么是那里加点东西,很难发现有什么颠覆性的建议。回顾一下目前最流行的个人桌面操作系统Windows的发展,我们会发现在版本更迭过程中,Windows系统其实有不少成功的创新和变革,正是这些变化对用户使用习惯产生了较大改变。
其实Windows的诞生本身就是一次革命,从命令行界面演变为图形界面模式,让电脑使用门槛大幅降低,用户不再需要记忆各种常用命令,只需用鼠标点几下就行。而在Windows问世前,恐怕很少有用户想过图形化的操作界面,虽然Windows并不是(图形界面系统)鼻祖,但它实实在在改变了用户对电脑的使用方式。
PS:回想了一下,我最早接触电脑那会儿,正是DOS和Win 3.x在国内流行的时候。
首个成功的Windows系统:Win 3.x
Win95,微软第二个具有代表性的Windows系统(当然国内用户更熟悉的是它升级改良后的版本:Win98),它建立了一套全新的Windows系统基本界面结构,包括桌面、开始按钮和菜单、任务栏,窗口形式等,这些元素一直沿用到如今Windows 7,直到即将发售的Windows 8,开始按钮和菜单才被取消。同时,Win95首次抛弃对16位处理器架构的支持,间接加速了32位处理器的发展。
同样成功的Windows 95
除了这套用户界面的基本元素外,Win95在随后的升级过程中,先后加入了IE浏览器、USB支持等重要功能,让电脑不再限于单机工作,普通用户通过它首次踏入互联网的世界。
Win95之后的Win98以性能改善为主,虽没有什么重大改变,但凭借良好的兼容性和易用性以及恰当的时机,成为第一个在国内大规模普及的Windows系统。Win2000则是主要面向工作站与服务器,并不适合个人家庭用户。
Windows XP,这是微软首次将面向服务器市场的NT核心引入到个人消费市场,因此XP的稳定性较Win98有大幅提高。这是一项核心级的改革,表面上虽然看不出什么明显区别,但具有十年以上电脑使用时间的用户肯定会发觉变化。其他方面,XP引入了桌面主题和多种视觉特效(默认桌面蓝天白云甚至成为XP的代表)、内置防火墙(SP2版本加入)、远程桌面、支持无线网络、支持64位架构等数项功能。
大家熟悉的WinXP
稳定的用户体验,是XP成功的重要支柱之一。
经历XP的成功之后,Vista作为接班者并未获得太多用户的认可,虽然它在用户界面以及安全性等方面有较大升级,但却因为软硬件兼容性和性能问题拖了后腿,导致市场反响不佳,成为近年来少有的不成功产品。
总结了Vista的经验之后,Windows 7在正式发售前发布了多个测试版本供用户体验并收集反馈意见,事实证明这是个正确的选择,Windows 7发售至今,已经卖出6亿份以上的授权。
时下最流行的Windows 7系统
从功能上看,Win7进一步优化多核处理器效率以提升性能,更好的硬件设备支持,更方便的个性化设置,全新的日常任务操作体验,更少的打扰用户以及首次支持多点触摸设备。Windows 7的Aero桌面主要继承自Vista,并新增了一项我最喜欢的功能:超级任务栏。它让用户的注意重心从传统桌面转移到任务栏上,包括常用程序、最近使用的文件、文件夹都能从任务栏上快速调用,同时又不会占用其他程序运行时的空间位置。
快速高效又不失华丽,让Windows 7成为眼下最流行的个人电脑操作系统。
未来,Windows 8又将会带来不同的新体验,无论你是用传统电脑还是平板设备,通过Windows 8用户只需极短的适应过程就能玩转在两种设备之间。
1.关机/重启只要1秒钟
Windows 2000/XP关机速度慢一直是不少用户的隐痛,因此有人摸索出了下面这个“非正常”的技巧。
如果想让Windows 2000以瞬间的速度重启,那么可以按下Ctrl+Alt+Del组合??幼旁诘慊鳌肮鼗?卑磁耐?卑醋?trl,这时系统会弹出警告提示:“如果继续,您的机器会重新启动,未保存的数据将丢失,如非绝对必要,请勿采取此步骤”,点击“确定”,那么Windows 2000将会瞬间重启,并不会显示关机画面。
对于Windows XP,则可以在按下Ctrl+Alt+Del后,在弹出的“任务管理器”中点击“关机→关机”,与此同时按Ctrl,不到1秒钟你会发现系统已经关闭了,简直就在眨眼之间,同样道理,如果在“关机”菜单中选择“重启”,即可快速重启。
2.Super Fast Shutdown令关机、重启超级快
上面的技巧总感觉有些不太美妙,有可能会造成数据丢失或其他问题,因此建议你选择Super Fast Shutdown这款免费软件。安装后它会在桌面和快速启动栏生成关机和重启的快捷方式,只要按下相应的快捷方式,就能在瞬间关机或重启。不过要注意的是,有些电脑在关机后,会出现“现在可以安全地关机了”的画面,还需要按下机箱上的电源按钮来彻底关闭。
小提示
建议在按下相应快捷方式前,将所有打开的程序关闭掉,以免出现数据丢失的问题。