1.設置默認操作系統
如果我們安裝了多個操作系統,在一段時間里可能并不需要啟動另一操作系統。那我們完全可以設置經常使用的Windows為默認操作系統。這樣當我們打開計算機,過一定的時間,系統就會自動啟動我們默認的操作系統,從而省下不少時間。
右擊桌面上“我的電腦”圖標,選擇“屬性”命令,或者直接按下Win+Break鍵打開“系統屬性”設置對話框。單擊“高級”標簽,并單擊“啟動和故障恢復”下的“設置”按鈕(如圖3)。

單擊“啟動和故障恢復”下的“設置”按鈕
打開“啟動和故障恢復”設置對話框,從“系統啟動”下的“默認操作系統”下拉列表框中選擇一個我們經常進入的操作系統,如在本機上選擇"Microsoft Windows XP Professional" /fastdetect,同時將“顯示操作系統列表的時間”設置為6秒(如圖4)。

將“顯示操作系統列表的時間”設置為6秒
以后重新開機,6秒內不選擇操作系統,機器將會自動引導進入Windows XP Professional。
2.加快啟動速度
默認情況下,Windows在安裝完成后會出現一個啟動菜單,而且其默認時間也很長(達30秒)。其實,我們按下Win+Break鍵打開“系統屬性”設置對話框。單擊“高級”標簽,并單擊“啟動和故障恢復”按鈕打開“啟動和故障恢復”設置對話框后,就可以自由地調節“顯示操作系統列表”值了(如圖5)。這樣停留的時間就會太長了。

啟動和故障恢復主界面
3.讓Windows 啟動更有個性
如果大家對啟動菜單中一層不變的類似廣告的詞語,如Microsoft Windows 2000 Advanced Server、Microsoft Windows XP Professional和Microsoft Windows XP Recovery Console等,那也可以打開C:\boot.ini,找到這些字符串,把其中的內容改成自己喜歡的字符(如圖6),我把Microsoft Windows 2000 Advanced Server改成了“我的Windows 2000服務器系統”,啟動后就可以看到(如圖7)的效果,非常直觀、形象。同時我們進入“啟動和故障恢復”對話框后,單擊“系統啟動”下“默認操作系統”時也可以看到名稱發生了變化,真是相當酷。

boot.ini主界面

啟動菜單主界面
4.調整啟動菜單順序
如果你想調整多個操作系統的啟動菜單順序,我們只要打開C:\boot.ini文件,然后用鼠標把顯示項目,如
multi(0)disk(0)rdisk(0)partition(1)\WINNT="我的Windows 2000服務器系統" /fastdetect
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows XP Recovery Console" /cmdcons
移動位置就可以了。
如我想讓Microsoft Windows XP Recovery Console位于第一位,“我的Windows 2000服務器系統”位于第二位,而Microsoft Windows XP Professional位于第三位,則只要對它作如下調整即可:
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows XP Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINNT="我的Windows 2000服務器系統" /fastdetect
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect
5.恢復丟失啟動菜單有妙法
啟動菜單非常重要,它可以供我們選擇操作系統。如果啟動菜單丟失了我們該怎么辦呢,我們當然大可不必為了恢復啟動菜單而重新安裝Windows XP吧?事實上,大家只要把Windows 2000/XP安裝光盤插入光驅中,使用Windows安裝光盤啟動計算機,然后選擇修復選項,過一會兒Windows XP就會重新寫入啟動菜單命令,重新啟動計算機后就可以看到啟動菜單了。
6.暫時不用的操作系統可以隱藏起來
有時可能有暫時不想用的操作系統,但已經安裝上去了。一段時間里并不使用,我們可以把C:\boot.ini文件作一個備份,然后把其中代表相應操作系統的項目刪除掉,保存后在啟動計算機時,就不會再看到暫時不想啟動的操作系統。如筆者在機器上安裝了Windows XP、Windows 2000 Advanced Server,原boot.ini內容如下:
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINNT
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINNT="Microsoft Windows 2000 Advanced Server" /fastdetect
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect
我想去除Windows XP菜單,只要把
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect
項刪除掉即可,最后只剩下
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINNT
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINNT="Microsoft Windows 2000 Advanced Server" /fastdetect
就行了。
注意:不要刪除你已經設置為默認操作系統的項目,否則Windows有可能會在引導時出錯!
7.讓啟動菜單變為熟悉的中文
有很多人安裝了英文版的Windows,使得啟動菜單是英文界面。如果大家要切換為中文界面,只要先按下Win+E鍵啟動Windows“資源管理器”程序,并選擇“工具”菜單下的“文件夾選項”命令,在打開的“文件夾選項”對話框中單擊“查看”標簽,在“查看”選項卡中取消“隱藏受保護的操作系統文件(推薦)”前復選框,同時選中“顯示所有文件和文件夾”單選按鈕。這時,定位到C盤根目錄下,我們會發現一個bootfont.bin的文件。它就是控制Windows啟動菜單的字體文件。我們只要再到顯示中文啟動菜單的機器的C盤根目錄下拷貝這個文件覆蓋到本機上,重新啟動計算機,就可以看到熟悉的簡體中文的啟動菜單了。
啟動菜單非常重要,掌握了這些技巧,對于更好地使用Windows XP是相當有幫助的。
多個操作系統安裝成功了,我們就將會面臨一個大家都非常關心的問題,就是讓系統如何更加安全!因為安全關系著方方面面,只有在安全的系統中工作,我們才會更有安全感。
一、讓我們的Windows再安全一些
由于Windows的盛行,Windows的易用性與其不安全性總是并存的。這使得我們必須為Windows把好關,讓它再安全一些。總的說來,可以從下面幾個方法來解決:
1.不要選擇從網絡上安裝
就算現在網絡非常發達,而且微軟也支持在線安裝Windows,但這絕對不安全,因為Windows安裝時,在輸入用戶管理員賬號Administrator的密碼后,系統會建立一個ADMIN的共享賬號,但是并沒有用剛輸入的密碼來保護它,這種情況一直會持續到計算機再次啟動。在此期間,如果我們在網絡上,那任何人都可以通過“ADMIN”進入系統;同時,安裝完成,各種服務會馬上自動運行,而這時服務器有很多服務的開放將極易使黑客入侵,使自己的機器遭受攻擊。
2.盡量使用NTFS分區
使用NTFS分區不僅能夠讓你獲得更多的磁盤空間,提高磁盤使用效率。而且NTFS分區磁盤具備高強度的訪問控制加密機制,它能夠有效地保護數據不被泄漏與篡改,這是其他任何格式的分區所不具備的。
小提示
一般情況下,我們在安裝Windows 2000/XP時,可以把所有的分區都格式化為NTFS格式的。對于已經成為FAT格式的分區,我們可以使用“convert”程序完整地將之轉換為NTFS格式。
3.打開XP內置防火墻功能
在Windows XP中已經內置有防火墻功能,我們只要激活這個功能即可。自帶的Internet防火墻,支持LAN、 VPN、撥號連接等。支持“自定義設置”以及“日志察看”,為系統的安全筑起了一道“黑客防線”。
打開“控制面板”,進入“網絡鏈接”,右擊一個鏈接,選擇“屬性”命令,并在打開的窗口中單擊“高級”標簽,在“Internet連接防火墻”中選中“來自Internet 的對此計算機的訪問來保護我的計算機和網絡”復選框即可。單擊“設置”按鈕還可以對防火墻進行高級設置,但是如果你對這些功能不熟悉的話,那么最好不要隨意動它。
4.關閉共享不必要的共享
Windows 2000/XP在安裝后,會自動為每個驅動器建立共享,以便于遠程用戶訪問。我們刪也刪不掉,這使得機器在很大程度上處于不安全之下。其實我們只要按下Win+R鍵,打開“運行”對話框,輸入regedit啟動“注冊表編輯器”工具,并定位到HKEY_LOCAL_MCHINE\System\Current_ControlSet\Services\LanmanServer\Parameters下,在窗格的右側中新建一個名為AutoShareWks的雙字節值,其設置為0即可(如圖1)。

取消默認驅動器共享
5.為系統加上最新補丁
吸收最新的漏洞信息,及時打上相應的補丁,這是維護系統安全最簡單也是最有效的方法。大家最好直接從微軟的網站上下載這些補丁,因為有些網站上的內容很有可能已經被別人“加工”了,說不定就會有一些木馬在里面。當然,安裝最新版的防火墻軟件也是必須的,它可以讓它你服務器再安全一點,但大家不要想著擁有絕對安全,補丁永遠都是跟在漏洞公布之后。只有及時關注漏洞,并及時給系統打上補丁,才能夠讓系統在健康之中。
6.嚴格控制管理員組用戶數量
嚴格控制管理員組的用戶,并時時刻刻保證只有一個系統管理員在系統中。同時,至少每天應該檢查一次該組中的用戶,如果發現多增加的用戶一律刪除!因為新增的用戶一定是入侵者留下的后門!
7.限制注冊表不被匿名訪問
運行“注冊表編輯器”,并在添加HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg鍵,同時雙擊winreg鍵,單擊安全(Security)菜單,再單擊權限(Permissions)。最后設置Administrator的權限為完全控制(Full Control),并確認列表中沒有其他用戶或組,單擊“確定”(OK)按鈕。
通過上述設置后,注冊表只能被Administrator遠程訪問,這樣會安全許多。
8.不使用快速賬號切換
不知道大家有沒有注意過,在Windows XP中,按下Win+L鍵可以進行用戶的快速切換。但是,Windows XP中的快速賬號切換功能設計存在問題,用戶可以利用賬號快速切換功能,快速地重試登錄一個用戶名,而且這是最有可能會被猜測出來的,從而可能會造成全部非管理員賬號的鎖定,使機器不再安全。我們要做的是在“控制面板”中雙擊“用戶”圖標,并在打開的窗口中禁用賬號快速切換功能(如圖2),用傳統Windows用戶登錄方式來登錄系統。

禁止快速切換帳戶
9.關閉遠程桌面賬戶名
當連接建立的時候,Windows XP遠程桌面把賬戶名以明文發送給連接它的客戶端。發送的賬戶名不一定是遠端主機的用戶賬號,也可以是最常被客戶端使用的賬戶名,網絡上的嗅探程序可能會捕獲到這些賬戶信息。一般來說,大家平時根本不使用遠程桌面功能,因此我們可以停止遠程桌面使用。
二、應用組策略讓Windows再安全些
Microsoft從Windows 95開始引入了注冊表的概念。從此,很多高手便通過修改注冊表來加強系統的安全。但是修改注冊表是需要一定的計算機知識,否則極有可能會引起系統崩潰。不過,通過Windows 2000/XP的組策略,我們完全可以讓機器的安全再上幾個級別。
1.讓Windows密碼更加安全
按下Win+R鍵啟動“運行”窗口,在輸入gpedit.msc(注意不僅僅輸入gpedit),按下回車鍵即可啟動“組策略”(如圖3)。

啟動“組策略”
在左邊窗口中選擇“計算機配置”→“Windows設置”→“安全設置”→“賬戶策略”→“密碼策略”,然后雙擊右邊窗口中的“密碼最長存留期”項目。此時會彈出(如圖4)對話框,我們在“密碼過期時間”框中可以設置提醒用戶更改密碼的時間間隔,如4天(默認為0天即不提醒用戶)。

設置更改密碼天數
這樣,每隔4天Windows就會提醒我們更換系統密碼,系統會相對安全許多。
2.讓密碼再長些
啟動“組策略”工具,打開“計算機配置”→“Windows設置”→“安全設置”→“賬戶策略”→“密碼策略”,雙擊右邊窗口中“密碼長度最小值”項目。通過它可以設置Windows中密碼的最小值(如圖5),這樣在Windows中設置或更改任何密碼時,其密碼長度都不得少于我們的設置值,這樣不速之客或黑客們破解出我們密碼或一般猜出密碼的概率將會大大下降!

設置密碼最小長度
3.讓Windows不記憶密碼
在Windows 2000/XP允許我們在某些窗口中勾選“記住密碼”復選框來記住密碼,盡管這樣一來可以方便用戶,但顯然安全性也會大打折扣。但我們可以選擇“計算機配置”→“Windows設置”→“安全設置”→“賬戶策略”→“密碼策略”,雙擊右邊窗口“強制密碼歷史”項目,并在打開的窗口中設置記住密碼的個數為0(如圖6),Windows就不會記憶密碼了。

不讓系統記住密碼
4.鎖定非法登錄用戶
在Windows中,我們可以建立多個賬戶,盡管一般情況下某個賬戶也會有相應的密碼。但可能會有人喜歡去猜測別人的密碼。如果我們的密碼位數較少,那很有可能會被別人猜中。但通過組策略也可以讓
不過,我們可以通過組策略來避免這種情況的發生:選擇“計算機配置”→“Windows設置”→“安全設置”→“賬戶策略”→“帳戶鎖定策略”,雙擊右邊窗口中的“賬戶鎖定閾值”項目。打開(如圖7)所示的窗口,設置賬戶無效登錄的次數,本例為3。這樣,一旦某賬戶3次輸入密碼錯誤,系統就會鎖定此賬戶,不再允許它繼續猜測密碼,嘗試下去。這樣,系統也會安全得多。
