解决因windows audio服务丢失引起的声音和音频设备灰色问题

2

分类 : 技术文摘 | 发表时间 09-07-2009

以前在遇到安装正确的声卡驱动以后,在控制面板的声音和音频设置依然显示灰色问题,这种现象有可能是windows audio服务丢失,或者此服务被禁用没有启动。但更多种可能就是,声卡驱动安装不正确,下文仅提示如果windows audio服务丢失的解决方法。

如果查找是windows audio服务丢失,判断是否为windows audio服务引起上述声卡不能用问题的方法是在控制面板-管理工具-服务中查找是否有windows audio服务并查看是否已自动启动?

解决方法如下:

1、将下面的文件复制到文本文件中,保存后改名为Audio.reg

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AudioSrv]
"DependOnService"=hex(7):50,00,6c,00,75,00,67,00,50,00,6c,00,61,00,79,00,00,00,\
52,00,70,00,63,00,53,00,73,00,00,00,00,00
"Description"="管理基于 Windows 的程序的音频设备。如果此服务被终止,音频设备及其音效将不能正常工作。如果此服务被禁用,任何依赖它的服务将无法启动。"
"DisplayName"="Windows Audio"
"ErrorControl"=dword:00000001
"Group"="AudioGroup"
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"ObjectName"="LocalSystem"
"Start"=dword:00000002
"Type"=dword:00000020
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AudioSrv\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
61,00,75,00,64,00,69,00,6f,00,73,00,72,00,76,00,2e,00,64,00,6c,00,6c,00,00,\
00
"ServiceDllUnloadOnStop"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AudioSrv\Enum]
"0"="Root\\LEGACY_AUDIOSRV\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

2、双击刚刚创建并保存的audio.reg文件,并重启机器就OK了。

收藏共享。

Realtek High Definition Audio声卡驱动安装问题

1

分类 : 技术文摘 | 发表时间 29-05-2009

有关Realtek High Definition Audio声卡驱动,林网博客中提得算是比较多的,因为Linker在实践中也确实尝到了这个声卡安装的麻烦,因此关注得也比较多:[windows7声卡驱动Realtek HIgh Definition Audio的下载和安装] [Realtek High-Definition Audio Driver 1.99完整版声卡驱动更新推荐下载] [下载Realtek High Definition Audio for Vista音效驱动程序2.08] [Windows 7声卡驱动Realtek High Definition Audio的下载] [Realtek High-Definition Audio Driver 1.98声卡驱动更新推荐下载] [推荐更新Realtek HD Audio驱动1.90版下载]

问题现象:

1.安装Realtek HD Audio Driver 失败,设备管理器声卡处会显示"Microsoft HD Audio",无法卸载。

2.设备管理器声卡处显示Audio Device on High Definition Audio Bus,且为问号或感叹号,如下图:

Realtek High Definition Audio声卡驱动安装问题

且装声卡驱动时也提示安装失败!

问题分析:要解决问题首先要知道其原理,先说一下 HD Audio的原理.

HD Audio是High Definition Audio(高保真音频)的缩写,原称Azalia,是Intel与杜比(Dolby)公司合力推出的新一代音频规范.HD Audio的制定是为了取代目前的AC’97音频规范,与AC’97有许多共通之处,某种程序上可以说是AC’97的增强版,但并不能向下兼容AC’97标准.它在AC’97的基础上提供了全新的连接总路线,支持更高品质的音频以及更多的功能.与现行的AC’97相比,HD Audio具有数据传输带宽大、音频回放精度高、支持多声道阵列麦克风音频输入、CPU的占用率更低和底层驱动程序可以通用等特点.HD Audio是把驱动分为两层:总线驱(Bus Driver)和功能驱动(Function Drivers),其中"总线驱动"是实现最基本音频功能驱动,将统一集成在操作系统中.目前在Windows XP, Windows Server 2003, and Windows 2000系统中是微软提供的HD Audio Bus Driver,一般称之为通用音频结构(UAA)高清晰度音频类驱动程序."功能驱动"是实现特殊功能的功能性驱动,包括音频控制面板软件一般由CODEC

芯片厂商提供.

问题就是这样产生的:当系统搜索到HD芯片会安装系统自带的总线驱动,之后如果芯片厂的HD驱动中除了功能驱动外也包含总路线驱动,冲突就来了.就像Realtek的HD声卡驱动在Windows HD总线存在的情况下安装会提示"Audio HD Driver安装失败"的消息,而设备管理器声卡处会显示"Microsoft HD Audio"无法卸载,不提供音频功能 ,且修复此Bug的KB888111补丁于05年1月发布之前已经存在于系统中了,只能卸载一次,意味着不可能通过删除补丁的方法删除总线驱动.再如重装系统时,如果先将Windows的HD总线装好后再装声卡驱动,也会发生些类问题.

解决问题:

1.进入安全模式(否则相应驱动文件会自动还原),如何取消系统文件保护的就不用进安全模式.

2.进入X:\Windows\system32\drivers下,删除Hdaudbus.sys,Hdaudio.sys(hda打头的如果还有也删,这台就两个).

3.进入设备管理器。先停用在启用"Microsoft UAA Bus Driver for High Definition Audio",此时这个设备会打"!".这次再右键->点"Microsoft UAA Bus Driver

for High Definition Audio",删除,就能成功删掉系统的hd总线驱动了. (声音的那列安全模式里没有,删除总线等同于删除了它).

4.重启返回正常模式,熟悉的"发现新硬件"的画面就回来啦,全部取消后赶紧安装对应系统版本Realtek HD声卡的驱动吧,这次终于不会再有冲突了.

5.安装成功重启后系统音频图标显示,久违的声音又回来啦!

如果此问题还没有出现,当你装HD Audio系列声卡时,可以像以下方法安装,以免问题的出现.

首先确定系统中有没有HD总线驱动,看下X:\Windows\system32\Drivers\中有没有Hdaudbus.sys、Hdaudio.sys的文件,如有就全部删除,然后再装声卡.我的网吧系统就是这样装的声卡驱动,没有这样的问题出现了!至于其他文章说的补丁、安装驱动的顺序那些我都觉得没有用了,我都一一试过.

文章比较综述,引自:http://hi.baidu.com/haonan6888/blog/item/1c4d77f824a7b00ad9f9fd9f.html

解决Dell 220/420设备管理器中Audio提示“Audio Device On High Definition Audio Bus”问号问题

0

分类 : 技术文摘 | 发表时间 19-03-2009

Dell的电脑以前在文中提过,性价比不算太好,虽然网站直销式的自定义配置,但各种配置自定义下来,一般般的也就要七八千了,在现在这个三四千笔记本横行的时代,哪怕Dell的品牌再响,价格因素还是各种电脑使用人群首要关注的因素。据Linker关注的附近使用Dell品牌的商务人群中,Dell产品的表现还是很优秀的,手感、性能都搭配得不错,只是售后服务有些过份了的贵。以下是一例Dell电脑在安装好系统和Dell自带驱动后,设备管理器中audio设备提示“Audio Device On High Definition Audio Bus”的问题。

具体分析:有两种情况可能导致该问题:

一、系统不是Dell的原装windwos XP系统,可能是被第三方修改或简化过的系统,与Dell的驱动不兼容,打问号的Audio设备是HDMI的补丁设备,不安装不影响声卡的使用。

二、HDMI补丁是嵌入在Intel 集成显卡或者ATI显卡驱动中,如果首先安装显卡驱动,后安装声卡驱动,也将导致HDMI补丁无法加载,导致驱动无法安装完全。

以下图可以看到,在未加载声卡驱动之前,220/420设备管理器中,HDMI和声卡驱动仅仅显示一个PCI device设备。(图示为显卡驱动已经安装完成)。

打问号的Audio设备是HDMI的补丁设备

安装后声卡驱动(Realtek High Definition Audio Bus)后,设备管理器中出现“Audio Device On High Definition Audio Bus”。由于HDMI补丁需要在声卡驱动安装后才显现出来,如果显卡驱动已经安装,该HDMI补丁就无法通过Intel显卡或者ATI显卡驱动进行加载。

Realtek High Definition Audio Bus

解决思路:

一、重装Intel或者ATI的显卡驱动,为了避免该问题,我们建议在您重装好XP系统后,需先装声卡驱动,再安装显卡驱动。在Intel 显卡驱动安装界面已经很清楚的显示了HDMI补丁。

先装声卡驱动,再安装显卡驱动

二、通过手动更新HDMI驱动的方式,也可以解决问题。

右键点击“Audio Device On High Definition Audio Bus”,选择“更新驱动程序”。

更新驱动程序

选择“否,暂时不”,点击“下一步”。

更新驱动程序

选择“从列表或指定位置安装(高级)”,点击“下一步”。

从列表或指定位置安装(高级)

因前面已经解压过Intel显卡(R196475.EXE),我们在浏览中找到Intel显卡驱动的HDMI驱动目录,如:c:\dell\drivers\R196475\HDMI,点击“下一步”。

找到Intel显卡驱动的HDMI驱动目录

系统将自动安装HDMI的驱动,安装完成后,如图将提示安装HDMI已完成。

自动安装HDMI的驱动

设备管理器已没有打问号的Audio设备“Audio Device On High Definition Audio Bus”了。在声音、视频和游戏控制器下,多出“Intel(R) High Definition Audio HDMI Service";。

Intel(R) High Definition Audio HDMI Service

三、如果以上两个方法不能解决问题,请您安装Dell原装XP操作系统。

Linker在以前的处理过程中,觉得最佳的建议方法还是第三个:重装品牌原装的操作系统,不安装品牌的,换xp系统,或者不要再用ghost版本的安装也行,这样解决起来比较快,最节省时间、高效,少烦恼,何乐而不为呢?很多解决故障的过程,都应该留给维护工程师们来做,作为使用者,怎么样用好电脑者是最重要的。

在千千静听和KMP中设置HD Audio声卡喇叭和耳机播放不同音乐

0

分类 : 技术文摘 | 发表时间 02-02-2009

电脑播放声音,常规情况下是输出一种声音的,或者准确来说,是同一个渠道输出音频的,因此,很多种情况下,我们都是在听音乐的过程中,聊QQ,看电影,这些声音混杂在一起;那么有没有一种办法可以使声卡音频输出分为两个渠道呢?把耳机和音箱的输出隔离开,用耳机听音乐和用音箱看电影两不误呢?当然有办法。

以威盛的HD Audio声卡为例:

首先在声卡的控制面板功能选项里打开此功能–“让您在喇叭与耳机上同时播放不同的音乐”(这控制面板功能相当贴心啊),如图1.

声卡的控制面板功能选项里打开此功能

在控制面板里找到 声音和音频设备,这里是调整系统默认从哪里出声,不调整的话默认是音箱,根据你的需要,如果你想玩游戏的声音从耳机出来,就选耳机,如图2.

控制面板里找到 声音和音频设备

下面以千千静听为例,可以选择千千静听所播放的音乐是从耳机出声,还是音箱出声。

千千静听

这是KMP里的设置选项:

KMP里的设置选项

如果想玩游戏不耽误旁边人收听mp3,建议设置系统默认为耳机,在千千静听里设置为音箱播出;如果旁边人要看电影,你要听歌,设置为系统默认音箱,在千千静听里设置为耳机播出。呵,都是一台电脑惹的祸!

文章来源:http://www.luobo.cc/read.php?tid=4853763 上述原创转载自萝卜论坛的“跑跑卡丁车”,搜索看作者似乎对硬件配置方面相当有钻研精神,并且也一直活跃在硬件类论坛,这个案例也是在网上搜索无果的情况下自己测试成功的,赞扬!由此类推,其他类声卡和软件设置,同样也可以设置出耳机和音箱的输出分隔开来,以达到视听的要求。

安装声卡驱动时 提示”Audio device on high definition audio bus”问题的解决

0

分类 : 技术文摘 | 发表时间 27-01-2009

安装声卡驱动时,会遇到各种各样的错误,之前的windows7声卡驱动Realtek HIgh Definition Audio的下载和安装C-media AC97 Audio Device 声卡驱动问题的解决等等,但依据Linker经验,此类问题,都会在网上寻找到解决办法上的,如果网上没有共享的解决方法,一方面自己可以摸索着测试解决,另一方面,可以给声卡硬件厂商工程师去邮件寻求帮助,这也是一个非常值得推荐的方式,如果你描述得足够仔细,大多数情况下会得到圆满的解决方案。

安装声卡驱动时,遇见一故障,安装过程中报错:“需要 HD Audio总线驱动程序,但是没有找到”,提示:

1、该故障现象不会在预装操作系统或使用恢复光盘或使用一键恢复功能恢复的操作系统中出现;
2、该故障现象只会在用户自己安装的零售版操作系统中或运行自动安装时出现;

安装本补丁前你的电脑必须先装好Service Pack2,然后装完补丁,再安装声卡驱动就可以了!依照上述提示,怀疑又是经典的补丁:KB888111引起的问题。

KB888111补丁包下载地址:http://dlsvr01.asus.com/pub/ASUS/nb/W5A/UAA_XP_050922.zip

http://dlsvr04.asus.com/pub/ASUS/nb/A8Fm/UAA_XP_061009.zip 该连接包括2k SP4 / XP SP1 / XP SP2多国语言版补丁,简体中文版在chs目录下。 

简体中文版官方说明:

HD Audio驱动分为两层:总线驱动和功能驱动。其中“总线驱动”是实现最基本的音频功能驱动,将统一集成在操作系统中。目前在WindowsXP中微软都提供了HD Audio Driver,一般称之为通用音频结构(UAA)

高清晰音频类驱动。“功能驱动”是实现特殊功能的驱动,包括音频控制面板等软件,一般由CODE芯片厂家提供。

微软的HD Audio Bus Driver现在有两个版本:KB835221(1.0版本,支持WINXP SP1)和KB888111

(1.0A版本,支持WINXP SP2)。

 http://support.microsoft.com/default.aspx?scid=kb;zh-cn;835221 (kb835221)

 http://support.microsoft.com/kb/888111/ (KB888111)

适用于 Windows Server 2003、Windows XP 以及 Window 2000 的通用音频结构 (UAA) 高清晰度音频类驱动程序,虽然微软不把它收录为系统的补丁,但在Intel的官方网站上还是看到了这个程序,(KB888111)提供一下地址:http://downloadmirror.intel.com/11597/eng/UAA.zip

简述就是,安装上述补丁之后,重启电脑系统,再安装声卡驱动就不会提示需要 HD Audio总线驱动程序的问题了。这类问题以前本博遇到过,只是故障提示方式稍稍不同,解决方法都一致,安装UAA驱动程序就ok了。

系统服务与应用程序相关性的分析

0

分类 : 技术文摘 | 发表时间 04-05-2006

出处:PConline论坛 作者:RedAce
关于文章和作者:

  堪称目前最完整、最通俗易懂的系统服务解释及应用。此文最大的特色莫过于作者用通俗易懂地语言,通过实践,告诉我们,禁用了某项服务会带来什么后果。还非常体贴地为我们把各种服务分类。绝对通俗易懂,绝对经典。推荐电脑配置一般地朋友都来优化一下!

  作者很谦虚,投稿时把文章称为《简析各项系统服务与日常应用程序的相关性》。不过小编认为:过分的谦虚就是骄傲。相信您看完这篇文章后,肯定会认同我的看法。

文章正文:

  经常有人问起,XP系统里各项服务哪些可以关闭,以节省系统资源,此前我也曾多次在太平洋论坛答复过一些此类问题,每次都要花费一定的时间来分辨各人的系统进程,而且只能帮助一个人。这一次,我就将自己使用WINDOWS XP系统五年来,对于系统服务的一点认识写出来,供大家参考、拍砖。

  首先要说明一下我现用的机器配置、常用软件和网络环境。

  我现用的机器配置是奔三 650MHz,256M内存,40G硬盘,ATI 8M显卡,呵呵,很古董吧,不过应付日常办公娱乐还是没问题的,优化一下还可以玩CS和极品飞车6。常用的操作系统是WINDOWS XP SP2,最常用办公软件是OFFICE 97,也装有OFFICE 2003和WPS OFFICE 2005以应付一些特殊需要。

  上网用的是MYIE2和OPERA,使用卡巴斯基防病毒。这台本本每天至少要在两种网络环境中切换:日常办公使用公司局域网、在家使用GPRS(与ADSL拨号上网一样使用动态IP),我尔通过切换代理服务软件使用FOXMAIL收私人邮件。

  所以,个人认为我的机器使用环境还是具有一定代表性的,因此所进行的系统服务优化方案具有较广的适用范围。系统服务进行优化后,以后的使用就基本上无需再进行调整了。

  评价一个操作系统,最常用的指标包括安全性、稳定性、易用性、运行效率等。下面,就按照这个顺序,对WINDOWS XP系统的服务分类进行逐一说明。

一、关系到系统安全的服务

  在病毒横行的今天,系统安全可能是最受关注的问题了,除了病毒、外来恶意程序以外,微软默认开启的系统服务也存在一些值得反思的问题。

  1、Portable Media Serial Number Service
  描述:Retrieves the serial number of any portable media player connected to this computer. If this service is stopped, protected content might not be down loaded to the device.
  进程名:svchost.exe
  这项服务表面上看只有一个作用,向微软报告你有的Windows Media Player播放器的序列号,但我们实在不知道它是否还报告了其他东西,所以我坚决设为禁用,这并不影响使用WMP收看网络电影、电视。

  2、Remote Registry
  描述:使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  光看描述就知道这绝对是一项垃圾服务,实在不明白微软为什么会默认将其设为自动,我是坚决将其改为禁用,因为从不使用远程协助功能。
  3、Security Accounts Manager
  描述:存储本地用户帐户的安全信息。
  进程名:lsass.exe
  存储是为了留给谁的?不知道。那我就不存储了,禁用。

  4、Shell Hardware Detection
  描述:为自动播放硬件事件提供通知。
  进程名:svchost.exe
  当放入一张光盘或U盘后,机器就自动出现光盘里的引导程序画面或询问用什么程序打开U盘里的文件,这就是该项服务辛勤工作的成果。是否关闭看个人的使用习惯,从安全的角度出发,我还是习惯将其禁用,这样就不怕光盘自启动程序夹带恶意程序,也不会占用大量系统资源运行一些不必要的程序。

二、关系到系统稳定、便捷的服务

  现今,各种针对WIDNOWS XP系统的优化方法数不胜数,在有GHOST保驾下,我们完全可以积极尝试。如果不想过多的进行那种高风险试验,又让自己的操作系统方便易用、稳定且兼容性良好,那就千万不要禁用下面这些服务,这是我进行N次高风险试验后总结的一点心得。

  5、COM+ System Application
  描述:管理 基于COM+ 组件的配置和跟踪。如果服务停止,大多数基于 COM+ 组件将不能正常工作。如果本服务被禁用,任何明确依赖它的服务都将不能启动。
  进程名:dllhost.exe
  可以设为手动,若禁用的话,WPS OFFICE 2005及其他一些需要调用COM+组件的软件就无法启动。

  6、DCOM Server Process Launcher
  描述:为 DCOM 服务提供加载功能。
  进程名:svchost.exe
  不知道微软是怎么想的,关于这项重要的服务的描述居然这么短,而那些莫名其妙的服务的描述却又那么长而难懂。我将其设为自动,原因是设为手动的话,任何一个程序都不会在需要的时候自动开启该服务,而WPS OFFICE 2005和磁盘管理、磁盘整理等程序都要用上它。将其禁用的话,重启系统后,系统栏那个反映网络连通状况的小电脑图标就会消失了,哪怕你拔掉网线它也不会冒出来。这项服务似乎与任何一项网络应用均无实际关联,禁用后仍可正常使用局域网或使用ADSL拨号、GPRS上网。

  7、Event Log
  描述:启用在事件查看器查看基于 Windows 的程序和组件颁发的事件日志消息。无法终止此服务。
  进程名:services.exe
  与DCOM Server Process Launcher服务一样,确是无法终止,但可以禁用。不过禁用了至少会有一个麻烦,系统开机时会让你至少多等一分钟,所以还是老老实实设为自动的好。

  8、kavsvc
  描述:Provides anti-virus functionality of Personal, installed on your computer.
  进程名:kavsvc.exe
  这个就不必说了吧,大名鼎鼎的卡巴斯基,后台监控程序,设为自动。

  9、Logical Disk Manager
  描述:监测和监视新硬盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  设为手动即可。遇上U盘之类的东东插上机器却无反应需要用到磁盘管理时,它是会自动启用的。

  10、Logical Disk Manager Administrative Service
  描述:配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止。
  进程名:dmadmin.exe
  只在硬盘分区调整后的第一次系统重启时会用到,其他时候基本在放假,设为手动就行了。

  11、Net Logon
  描述:支持网络上计算机 pass-through 帐户登录身份验证事件。
  进程名:lsass.exe
  你会用到这个莫名其妙的帐户吗?估计很少有人会,但若设为禁用,在某些机器上会出现系统无法登录的现象,设为手动即可。

  12、NT LM Security Support Provider
  描述:为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。
  进程名:lsass.exe
  不清楚具体作用是什么,但禁用的话极有可能导致系统无法登录,设为手动即可。

  13、P
lug and Play
  描述:使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。
  进程名:services.exe
  不管你是否相信微软,但他的这个描述你一定得相信,否则使用U盘、打印机时麻烦一定不少,此项服务应该设为自动。

  14、Remote Procedure Call (RPC)
  描述:提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。
  进程名:svchost
  还记得冲击波吗?那东东就是拿它下手。不过,要是你禁用或将其设为了手动以后还能正常进入系统,那真的叫奇迹。

  15、Windows Audio
  描述:管理基于 Windows 的程序的音频设备。如果此服务被终止,音频设备及其音效将不能正常工作。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  在WINDOWS 2003中,这项服务被默认禁用,想听歌得手动启用。估计现今不会有谁的机器没有声卡吧,那就设为自动吧。

  16、Windows Management Instrumentation
  描述:提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止,多数基于 Windows 的软件将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  搞不清这东东存在有什么意义,经验告诉我,禁用它,系统稳定性反而会有所好转。

三、一些安装大型软件必须用到的服务
  这些服务平时基本不用,但在安装OFFICE、一些大型游戏等软件时却必须开启,否则肯定会反复报错,无法安装。

  17、Application Management
  描述:提供软件安装服务,诸如分派,发行以及删除。
  我的进程中通常有5个svchost.exe,但不会是它。一般在安装一些程序时会被开启,比如OFFICE 2003,通常设为手动。一般的安装程序不会用到这项服务,若有程序安装时提示某项服务未启用,再手动启用下就OK。

  18、ASP.NET State Service
  描述:Provides support for out-of-process session states for ASP.NET. If this service is stopped, out-of-process requests will not be processed. If this service is disabled, any services that explicitly depend on it will fail to start.
  若有安装.NET开发环境,就会有这项服务,我装了Framework,目的是运行nlite精减系统安装程序。通常设为禁用,用的时候临时启用下便是。我想,不会有人有事没事制作系统精简光盘吧。

  19、Windows Installer
  描述:添加、修改和删除以 Windows 安装程序(*.msi)的软件包提供的应用程序。如果禁用了此服务,任何完全依赖它的服务不会被启动。
  进程名:msiexec.exe
  只在安装OFFICE、大型游戏、微软补丁等东东时会用上,设为手动即可,要用的时候它会自个启动。

四、一些非必需服务

  下列服务并不是系统正常工作所必须启动的,但却与我们一些日常应用息息相关,可以有选择的启动或禁用。

  20、Fast User Switching Compatibility
  描述:为在多用户下需要协助的应用程序提供管理。
  进程名:svchost.exe
  若系统只有一个用户名,大胆设为禁用吧。就算有多个用户名,设为手动就行。事实上,我用两个用户名的时候,设为禁用也可以进行切换。

  21、Human Interface Device Access
  描述:启用对智能界面设备 (HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  若在用USB鼠标或手写板一类的东东,禁用这项服务会带来灾难。若用PS/2鼠标,大胆设为禁用吧。不过有些主板似乎不受影响,禁用该服务后照样能正常使用USB鼠标。

  22、Network Connections
  描述:管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。
  进程名:svchost.exe
  局域网用户可以设为手动,开机时会自动启动,若禁用,将无法使用网络邻居。非局域网用户设为禁用。禁用后,进程中的svchost.exe会由5个减至4个。

  23、Network Location Awareness (NLA)
  描述:收集并保存网络配置和位置信息,并在信息改动时通知应用程序。
  进程名:svchost.exe
  与22、Network Connections服务配套使用,设置原则相同。若禁用,进程中的svchost.exe也会减少1个。若与Network Connections一同禁用,进程中的svchost.exe就会减少到3个。

  24、Performance Logs and Alerts
  描述:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:smlogsvc.exe
  系统预读,你有启用吗?我觉得启用前后对启动速度并无影响,所以“禁用”。如果你有用到启动预读功能,那就设为自动吧。

  25、Print Spooler
  描述:将文件加载到内存中以便迟后打印。
  进程名:spoolsv.exe
  要使用打印机或打印预览功能的机器,必须将此项服务设为自动。没有这项服务需要的用户,可以设为禁用。注意,绝大部分局域网安装的OA、ERP系统会需要这项服务读写电子版公文。

  26、Protected Storage
  描述:提供对敏感数据(如私钥)的保护性存储,以便防止未授权的服务,过程或用户对其的非法访问。
  进程名:lsass.exe
  登录网站时,单击用户名那一栏,会有一个以往登录时输入的用户名,只要选中,相应的密码就会自动填上,支持这种偷懒功能的就是这项服务。若想确保系统安全或个人隐私,禁用是个好办法,我就是这么干的。

  27、Remote Access Connection Manager
  描述:创建网络连接。
  进程名:svchost.exe
  若是局域网,完全可以设为禁用。若是ADSL,我是GPRS上网,就必须设为手动或自动,否则没法上网。ADSL拨号的用户也必须设为手动或自动,否则一样不能上网。

  28、Remote Procedure Call (RPC) Locator
  描述:管理 RPC 名称服务数据库。
  进程名:locator.exe
  设为手动,有需要时会自动启用,但我忘了是在什么时候启用过。

  29、Routing and Remote Access
  描述:在局域网以及广域网环境中为企业提供路由服务。
  进程名:svchost.exe
  一般用户根本用不上,禁用。要用它的人根本就不会再问别人它是干什么的了。

  30、Secondary Logon
  描述:启用替换凭据下的启用进程。如果此服务被终止,此类型登录访问将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  不知微软想干什么,一个简单的东西硬要说得这么复杂,这项服务只有一个功能,那就是支持在不同用户间进行切换。机器上只有一个用户名的完全可以设为禁用,就像我这样。

  31、Server
  描述:支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止

河南人民广播电台音乐广播

0

分类 : 娱乐休闲 | 发表时间 16-03-2006

河南人民广播电台音乐广播

河南人民广播电台戏曲广播在线直播

2

分类 : 娱乐休闲 | 发表时间 16-03-2006

河南人民广播电台戏曲广播在线直播

河南人民广播电台交通广播网上直播

0

分类 : 网络日志 | 发表时间 16-03-2006

河南人民广播电台交通广播网上直播


Cisco四种类型的防火墙技术汇总

0

分类 : 娱乐休闲 | 发表时间 05-03-2006

我们知道防火墙有四种类型:集成防火墙功能的路由器,集成防火墙功能的代理服务器,专用的软件防火墙和专用的软硬件结合的防火墙。Cisco的防火墙解决方案中包含了四种类型中的第一种和第四种,即:集成防火墙功能的路由器和专用的软硬件结合的防火墙。

  一、 集成在路由器中的防火墙技术

  1、 路由器IOS标准设备中的ACL技术

  ACL即Access Control Lis t(访问控制列表),简称Access List(访问列表),它是后续所述的IOS Firewall Feature Set的基础,也是Cisco全线路由器统一界面的操作系统IOS(Internet Operation System,网间操作系统)标准配置的一部分。这就是说在购买了路由器后,ACL功能已经具备,不需要额外花钱去买。

  2、 IOS Firewall Feature Set(IOS防火墙软件包)

  IOS Firewall Feature Set是在ACL的基础上对安全控制的进一步提升,由名称可知,它是一套专门针对防火墙功能的附加软件包,可通过IOS升级获得,并且可以加载到多个Cisco路由器平台上。
  目前防火墙软件包适用的路由器平台包括Cisco 1600、1700、2500、2600和3600,均属中、低端系列。对很多倾向与使用”all-in-one solution”(一体化解决方案),力求简单化管理的中小企业用户来说,它能很大程度上满足需求。之所以不在高端设备上实施集成防火墙功能,这是为了避免影响大型网络的主干路由器的核心工作–数据转发。在这样的网络中,应当使用专用的防火墙设备。

  Cisco IOS防火墙特征:
  l 基于上下文的访问控制(CBAC)为先进应用程序提供基于应用程序的安全筛选并支持最新协议
  l Java能防止下载动机不纯的小应用程序
  l 在现有功能基础上又添加了拒绝服务探测和预防功能,从而增加了保护
  l 在探测到可疑行为后可向中央管理控制台实时发送警报和系统记录错误信息
  l TCP/UDP事务处理记录按源/目的地址和端口对跟踪用户访问
  l 配置和管理特性与现有管理应用程序密切配合

  订购信息
  Cisco 1600系列Cisco IOS防火墙特性
  IP/Firewall CD16-BW/EW/CH-11.3=
  IP/Firewall CD16-BY/EY/CH-11.3=
  IP/IPX/Firewall Plus CD16-C/BHP-11.3=
  Cisco 2500系列Cisco IOS防火墙特性
  IP/Firewall CD25CH-11.2=
  IP/IPX/AT/DEC/Firewall Plus CD25-BHP-11.2=

  二、 专用防火墙–PIX

  PIX(Private Internet eXchange)属于四类防火墙中的第四种–软硬件结合的防火墙,它的设计是为了满足高级别的安全需求,以较好的性能价格比提供严密的、强有力的安全防范。除了具备第四类防火墙的共同特性,并囊括了IOS Firewall Feature Set的应有功能。
  PIX成为Cisco在网络安全领域的旗舰产品已有一段历史了,它的软硬件结构也经历了较大的发展。现在的PIX有515和520两种型号(520系列容量大于515系列),从原来的仅支持两个10M以太网接口,到10/100M以太网、令牌环网和FDDI的多介质、多端口(最多4个)应用;其专用操作系统从v5.0开始提供对IPSec这一标准隧道技术的支持,使PIX能与更多的其它设备一起共同构筑起基于标准VPN连接。
  Cisco的PIX Firewall能同时支持16,000多路TCP对话,并支持数万用户而不影响用户性能,在额定载荷下,PIX Firewall的运行速度为45Mbps,支持T3速度,这种速度比基于UNIX的防火墙快十倍。

  主要特性:
  l 保护方案基于适应性安全算法(ASA),能提供任何其它防火墙都不能提供的最高安全保护
  l 将获专利的”切入代理”特性能提供传统代理服务器无法匹敌的高性能
  l 安装简单,维护方便,因而降低了购置成本
  l 支持64路同时连接,企业发展后可扩充到16000路
  l 透明支持所有通用TCP/IP Internet服务,如万维网(WWW)文件传输协议(FTP)、Telnet、Archie、Gopher和rlogin
  l 支持多媒体数据类型,包括Progressive网络公司的Real Audio,Xing技术公司的Steamworks,White Pines公司腃USeeMe,Vocal Te公司的Internet Phone,VDOnet公司的VDOLive,Microsoft公司的NetShow和Uxtreme公司的Web Theater 2
  l 支持H323兼容的视频会议应用,包括Intel的Internet Video Phone和Microsoft的NetMeeting
  l 无需因安装而停止运行
  l 无需升级主机或路由器
  l 完全可以从未注册的内部主机访问外部Internet
  l 能与基于Cisco IOS的路由器互操作

  订购信息
  带2个10/100BaseT NIC的64路PIX PIX-64-A-CH
  带2个10/100BaseT NIC的1024路PIX PIX1K-A-CH
  带2个10/100BaseT NIC的16K路(不限)PIX PIXUR-A-CH
  带2个10/100BaseT NIC的64路200MHZ PIX PIX64-B-CH
  带2个10/100BaseT NIC的1024路200MHZ PIX PIX1K-B-CH
  带2个10/100BaseT NIC的16K路200MHZ PIX PIXUR-B-CH
  10/100M bps以太网接口,RJ45 PIX-1FE=
  4/16Mbps令牌环网接口 PIX-1TR=
  PIX软件版本升级 SWPIX-VER=

  三、 两种防火墙技术的比较

  IOS FIREWALL FEATURE SET PIX FIREWALL
  网络规模 中小型网络,小于250节点的应用。 大型网络,可支持多于500用户的应用
  工作平台 路由器IOS操作系统 专用PIX工作平台
  性能 最高支持T1/E1(2M)线路 可支持多条T3/E3(45M)线路
  工作原理 基于数据包过滤,核心控制为CBAC 基于数据包过滤,核心控制为ASA
  配置方式 命令行或图形方式(通过ConfigMaker) 命令行方式或图形方式(通过Firewall Manager)
  应用的过滤 支持Java小程序过滤 支持Java小程序过滤
  身份认证 通过IOS命令,支持TACACS+、RADIUS服务器认证。 支持TACACS+、RADIUS集中认证
  虚拟专网(VPN) 通过IOS软件升级可支持IPSec、L2F和GRE隧道技术,支持40或56位DES加密。 支持Private Link或IPSec隧道和加密技术
  网络地址翻译(NAT) 集成IOS Plus实现 支持
  冗余特性 通过路由器的冗余协议HSRP实现 支持热冗余
  自身安全 支持Denial-of-Service 支持Denial-of-Service
  代理服务 无,通过路由器的路由功能实现应用 切入的代理服务功能
  管理 通过路由器的管理工具,如Cisco Works 通过Firewall Manager实现管理
  审计功能 一定的跟踪和报警功能 状态化数据过滤,可通过Firewall Manager实现较好的额监控、报告功能

  四、 Centri防火墙

  主要特性:
  l 核心代理体系结构
  l 针对Windows NT定制TCP/IP栈
  l 图形用户结构可制订安全政策
  l 可将安全政策拖放到网络、网络组、用户和用户组
  l ActiveX、Java小应用程序、Java和Vb模块
  l 通用资源定位器(URL)模块
  l 端口地址转换
  l 网络地址转换
  l 透明支持所有通用TCP/IP应用程序,包括WWW、文件传输协议(FTP)Telnet和邮件
  l 为Web、Telnet和FTP提供代理安全服务
  l 根据IP地址、IP子网和IP子网组进行认证
  l 使用sl口令和可重复使用口令Telnet、Web和ftp提供联机用户认证
  l 使用Windows NT对所有网络服务进行带外认证
  l 防止拒绝服务型攻击,包括SYN Flood、IP地址哄骗和Ping-of-Death

  订购信息
  Cisco Centri产品
  Centri Firewall v4.0 for Windows NT,50个用户 Centri-50
  Ce
ntri Firewall v4.0 for Windows NT,100个用户 Centri-100
  Centri Firewall v4.0 for Windows NT,250个用户 Centri-250
  Centri Firewall v4.0 for Windows NT,用户不限 Centri-UNR
  Centri Firewall v4.0 for Windows NT,从100个用户升级到250个 Centri-UDP-100-250
  Centri Firewall v4.0 for Windows NT,从250个用户升级到无穷多 Centri-250-UNR

  五、Cisco PIX防火墙的安装流程

  1. 将PIX安放至机架,经检测电源系统后接上电源,并加电主机。

  2. 将CONSOLE口连接到PC的串口上,运行HyperTerminal程序从CONSOLE口进入PIX系统;此时系统提示pixfirewall>。

  3. 输入命令:enable,进入特权模式,此时系统提示为pixfirewall#。

  4. 输入命令: configure terminal,对系统进行初始化设置。

  5. 配置以太口参数:
  interface ethernet0 auto (auto选项表明系统自适应网卡类型 )interface ethernet1 auto

  6. 配置内外网卡的IP地址:
  ip address inside ip_address netmask
  ip address outside ip_address netmask

  7. 指定外部地址范围:
  global 1 ip_address-ip_address

  8. 指定要进行要转换的内部地址:
  nat 1 ip_address netmask

  9. 设置指向内部网和外部网的缺省路由
  route inside 0 0 inside_default_router_ip_address
  route outside 0 0 outside_default_router_ip_address

  10. 配置静态IP地址对映:
  static outside ip_address inside ip_address

  11. 设置某些控制选项:
  conduit global_ip port<-port> protocol foreign_ip global_ip 指的是要控制的地址
  port 指的是所作用的端口,其中0代表所有端口
  protocol 指的是连接协议,比如:TCP、UDP等
  foreign_ip 表示可访问global_ip的外部ip,其中表示所有的ip。

  12. 设置telnet选项:
  telnet local_ip
  local_ip 表示被允许通过telnet访问到pix的ip地址(如果不设此项, PIX的配置只能由consle方式进行)。

  13. 将配置保存:
  wr mem

  14. 几个常用的网络测试命令:
  #ping
  #show interface 查看端口状态
  #show static 查看静态地址映射

  六、PIX与路由器的结合配置

  (一)、PIX防火墙

  1、设置PIX防火墙的外部地址:
  ip address outside 131.1.23.2
  2、设置PIX防火墙的内部地址:
  ip address inside 10.10.254.1
  3、设置一个内部计算机与Internet上计算机进行通信时所需的全局地址池:
  global1 131.1.23.10-131.1.23.254
  4、允许网络地址为10.0.0.0的网段地址被PIX翻译成外部地址:
  nat 110.0.0.0
  5、网管工作站固定使用的外部地址为131.1.23.11:
  static 131.1.23.11 10.14.8.50
  6、允许从RTRA发送到到网管工作站的系统日志包通过PIX防火墙:
  conduit 131.1.23.11514 udp 131.1.23.1 255.255.255.255
  7、允许从外部发起的对邮件服务器的连接(131.1.23.10):
  mailhost 131.1.23.10 10.10.254.3
  8、允许网络管理员通过远程登录管理IPX防火墙:
  telnet 10.14.8.50
  9、在位于网管工作站上的日志服务器上记录所有事件日志:
  syslog facility 20.7
  syslog host 10.14.8.50

  (二)、路由器RTRA

  RTRA是外部防护路由器,它必须保护PIX防火墙免受直接攻击,保护FTP/HTTP服务器,同时作为一个警报系统,如果有人攻入此路由器,管理可以立即被通知。
  1、阻止一些对路由器本身的攻击:
  no service tcps mall-servers

  2、强制路由器向系统日志服务器发送在此路由器发生的每一个事件:

  3、此地址是网管工作站的外部地址,路由器将记录所有事件到此主机上:
  logging 131.1.23.11

  4、保护PIX防火墙和HTTP/FTP服务器以及防卫欺骗攻击(见存取列表):
  enable secret xxxxxxxxxxx
  interface Ethernet 0
  ipaddress 131.1.23.1 255.255.255.0
  interfaceSerial 0
  ip unnumbered ethernet 0
  ip access-group 110 in

  5、禁止任何显示为来源于路由器RTRA和PIX防火墙之间的信息包,这可以防止欺骗攻击:
  access-list 110 deny ip 131.1.23.0 0.0.0.255 anylog

  6、防止对PIX防火墙外部接口的直接攻击并记录到系统日志服务器任何企图连接PIX防火墙外部接口的事件:
  access-list 110 deny ip any host 131.1.23.2 log

  7、允许已经建立的TCP会话的信息包通过:
  access-list 110 permit tcp any 131.1.23.0 0.0.0.255 established

  8、允许和FTP/HTTP服务器的FTP连接:
  access-list 110 permit tcp any host 131.1.23.3 eq ftp

  9、允许和FTP/HTTP服务器的FTP数据连接:
  access-list 110 permit tcp any host 131.1.23.2 eq ftp-data

  10、允许和FTP/HTTP服务器的HTTP连接:
  access-list 110 permit tcp any host 131.1.23.2 eq www

  11、禁止和FTP/HTTP服务器的别的连接并记录到系统日志服务器任何企图连接FTP/HTTP的事件:
  access-list 110 deny ip any host 131.1.23.2 log

  12、允许其他预定在PIX防火墙和路由器RTRA之间的流量:
  access-list 110 permit ip any 131.1.23.0 0.0.0.255

  13、限制可以远程登录到此路由器的IP地址:
  line vty 0 4
  login
  password xxxxxxxxxx
  access-class 10 in

  14、只允许网管工作站远程登录到此路由器,当你想从Internet管理此路由器时,应对此存取控制列表进行修改:
  access-list 10 permit ip 131.1.23.11

  (三)、路由器RTRB
  RTRB是内部网防护路由器,它是你的防火墙的最后一道防线,是进入内部网的入口。
  1、记录此路由器上的所有活动到网管工作站上的日志服务器,包括配置的修改:
  logging trap debugging
  logging 10.14.8.50

  2、允许通向网管工作站的系统日志信息:
  interface Ethernet 0
  ip address 10.10.254.2 255.255.255.0
  no ip proxy-arp
  ip access-group 110 in
  access-list 110 permit udp host 10.10.254.0 0.0.0.255

  3、禁止所有别的从PIX防火墙发来的信息包:
  access-list 110 deny ip any host 10.10.254.2 log

  4、允许邮件主机和内部邮件服务器的SMTP邮件连接:
  access-list permit tcp host 10.10.254.31 0.0.0.0 0.255.255.255 eq smtp

  5、禁止别的来源与邮件服务器的流量:
  access-list deny ip host 10.10.254.31 0.0.0.0 0.255.255.255

  6、防止内部网络的信任地址欺骗:
  access-list deny ip any 10.10.254.0 0.0.0.255

  7、允许所有别的来源于PIX防火墙和路由器RTRB之间的流量:
  access-list permit ip 10.10.254.0 0.0.0.255 10.0.0.0 0.255.255.255

  8、限制可以远程登录到此路由器上的IP地址:
  line vty 0 4
  login
  password xxxxxxxxxx
  access-class 10 in

  9、只允许网管工作站远程登录到此路由器,当你想从Internet管理此路由器时,应对此存取控制列表进行修改:
  access-list 10 permit ip 10.14.8.50
  按以上设置配置好PIX防火墙和路由器后,PIX防火墙外部的攻击者将无法在外部连接上找到可以连接的
开放端口,也不可能判断出内部任何一台主机的IP地址,即使告诉了内部主机的IP地址,要想直接对它们进行Ping和连接也是不可能的。这样就可以对整个内部网进行有效的保护。

无觅相关文章插件,快速提升流量