预防性计算机维护
处理问题的最好方法是防患于未然。这就是预防性维护的意义所在。
良好的预防性维护方案包含全面的备份计划、防止恶意攻击的系统安全措施、定期的硬件和软件维护,以及保持系统整洁的步骤。预防性维护的目标是降低硬件故障的可能性、延长系统的使用寿命、最小化因驱动程序过时或其他软件问题导致的系统崩溃、保护系统免受病毒和其他恶意软件的侵害,并防止数据丢失。
以下章节概述了一个基础的预防性维护程序,你可以将其作为开发适合你和你系统需求方案的基础。
备份系统
维护一套良好的备份是预防性维护的关键部分。
廉价硬盘和支持 RAID 1 镜像的主板的普及,导致许多人完全依赖 RAID 1 来保护他们的数据。这是一个非常糟糕的想法。RAID 1 只能防止单块硬盘故障,充其量只是部分保护。RAID 1 无法抵御以下情况:
- 病毒或硬件问题导致的数据损坏
- 意外删除、覆盖或修改重要文件
- 灾难性数据丢失,例如火灾或设备被盗
为了防御这些威胁及其他风险,唯一可靠的解决方案是定期将数据备份副本制作到某种可移动介质上,例如磁带、光盘或可移动硬盘。
备份硬件
在过去,对于家庭和 SOHO(小型办公/家庭办公)系统备份,并没有真正好的硬件选择。磁带驱动器昂贵,安装和配置复杂,使用脆弱且昂贵的介质,而且速度慢得令人痛苦。CD 刻录机虽然速度适中且价格低廉,但存储数据量太小,以至于许多使用它们备份的人会回想起换软盘的“黑暗旧时光”。外置硬盘则昂贵且可靠性存疑。
现在情况已经改变了。消费级磁带驱动器仍然昂贵且缓慢,尽管安装现代 ATAPI 磁带驱动器比使用 SCSI 或专用接口的年代容易得多。CD 刻录机依然速度适中且价格低廉,如果你的数据量刚好能装下一两张 CD,它们是个不错的解决方案。消费级备份硬件中最显著的变化是廉价 DVD 刻录机和外置或可移动硬盘的引入。表 3-1 列出了家庭和 SOHO 备份所使用的各类备份硬件的重要特性。
表 3-1:备份硬件的重要特性
除了成本考虑外,你在选择备份硬件时还面临两个问题:容量和速度。理想情况下,你选择的硬件应具备足够的容量,能在一张光盘或磁带上存储整个硬盘的内容,或者至少是所有的用户数据。同样重要的是,备份硬件的速度应足够快,能在你可用的备份时间内完成完整备份和验证。如果预算无限,满足这两个要求很容易,但我们大多数人都必须在两者之间做出折中,以免破费。
对于大多数家庭和 SOHO 用户,DVD 刻录机是最好的折中方案。花 100 美元或更少(可能少得多),你就可以买到一个内置 DVD 刻录机和足够的盘片,来实现全面的备份计划。如果你有多台非联网系统或笔记本需要备份,你可以使用外置 USB/FireWire DVD 刻录机分别备份它们。
可写 DVD 的容量(单层 4.4 GB,双层 8.5 GB)足以满足许多系统的需求(我们稍后会解释原因)。写入并验证一张完整的光盘只需几分钟,这使得频繁备份变得可行,甚至可以在工作日内备份多次。可写 DVD 的唯一缺点是光盘的纠错能力远不如磁带,这意味着文件无法从备份 DVD 中恢复的几率很小。不过,这个问题很容易解决。只需更频繁地备份并保留旧的备份盘片。如果无法从当前光盘恢复文件,你还可以从上一张光盘恢复。
光盘与磁带
在保护数据方面,我们属于小心谨慎派。在经济实惠的 DVD 刻录机普及之前,我们每天都使用 Travan 和 DDS 磁带驱动器备份自己的系统。我们承认,光盘纠错能力较弱最初确实让我们犹豫。但在几年前,我们转向使用 DVD+R 和 DVD+RW 进行备份后,就再也没回头。我们使用最高品质的盘片(Verbatim 高级系列),从未遇到过无法恢复文件的问题。磁带在企业数据中心仍有一席之地,但就我们而言,它对于家庭和 SOHO 用户来说已经过时了。
如果 DVD 的容量不够,可以考虑使用外置或可移动硬盘,它们可以存储 80 GB 到 500+ GB 的数据。无论哪种情况,都应将硬盘视为介质而非驱动器。换句话说,外置或可移动硬盘其实只是一种外形奇特的磁带或光盘,你可以像对待任何其他可移动备份介质一样对待它。正如你需要几张光盘或磁带进行良好的备份轮替一样,你也需要几块外置或可移动硬盘。在可靠性方面,硬盘介于磁带和光盘之间。硬盘具有比光盘更强大的错误检测和纠正能力,但比磁带弱。同样,如果你备份到多块外置/可移动硬盘,就不必担心可靠性问题。如果无法从一块硬盘恢复文件,你总能从另一块恢复。[/quote]
Ron Morse 关于备份的建议
确保你最新的硬件和软件升级不会遗弃你的归档数据。曾经我大部分备份工作都是通过外置 CDC SCSI 硬盘完成的。在 80 MB 容量时,它装不下系统或应用程序文件(我有原始安装介质),但它足够容纳我的个人数据,直到数据量超出了它的承载能力。该硬盘被降级为归档状态并退出了常规服务。当时我没太在意。
有一天,我给自己组装了一台新机器,它没有 SCSI 适配器,因为新机器没有任何 SCSI 设备。旧机器被卖给了一个毫无防备的人。后来有一天,我需要访问那个存档。我“非常”需要访问那个存档。唉。昂贵的教训。这同样适用于软件。如果你有大量重要数据采用专有文件格式,拥有这些文件本身只是挑战的一半。你还需要能够读取它们。(此处插入开放文件标准的广告。)
组织你的数据目录结构
如果你备份到硬盘,你可以每次备份整个驱动器。如果你使用 DVD 刻录机,你可能不会频繁进行完整备份,而只会对数据文件进行常规备份。在这种情况下,组织你的数据目录以尽可能轻松地仅备份数据,同时确保备份了所有数据,就显得非常重要。诀窍是将数据分成可以按不同频率备份的组。
例如,我们的数据(不包括音频和视频文件)总计约 30 GB。显然,定期将这么多数据备份到 DVD 是不切实际的。幸运的是,没必要每次都全部备份。大部分数据是历史资料——我们几年前写的书(可能会在某个时候更新)、旧邮件等等。所有这些都需要备份,但没必要每天甚至每月备份。因此,我们将数据分为三个顶层目录的子目录:
data
这个顶层目录包含我们当前的工作数据:电子邮件、当前书籍项目、最近的数码相机图像等。该目录每天备份到 DVD,并在一天的多次时间里频繁镜像备份到我们网络上的其他系统。我们从不允许这个目录的大小超过一张 DVD 的容量。
archive
这个顶层目录包含我们所有的旧数据:我们可能一个月甚至一年都不需要的文件。该目录备份到多组冗余 DVD 中,其中两组存储在异地。每个备份集目前需要六张 DVD。每次我们向存档目录添加数据时(这种情况并不常发生),我们都会刻录几套新的备份 DVD。(我们也保留旧盘片,但我们是囤积狂。)
holding
这个顶层目录介于我们的工作数据目录和存档目录之间。当工作数据目录的大小接近一张 DVD 的容量时(通常每两三个月),我们将较旧的文件移到 holding 目录,并刻录新的 holding 目录副本到 DVD。通过这样做,我们可以将工作数据目录保持在可控的大小,而不必频繁重做存档目录的备份。我们也将这个目录的大小控制在一张 DVD 以内。当它接近这个大小时,我们将 holding 目录中的所有内容移至存档目录,并刻录一套新的存档 DVD。
当你规划数据目录结构时,考虑以下方面也很重要:
- 数据的重要性
- 重建数据的难度
- 数据更改的频率
这三个因素结合起来,决定了数据需要备份的频率、你希望保留多少代备份副本,以及数据在你的目录结构中所属的位置。例如,你的财务记录和数码照片对你来说可能极其重要,如果丢失则难以或无法重建,并且更改频繁。这些文件需要频繁备份,而且你可能希望保留几代备份副本。这些文件应该放在你的工作数据目录中。
相反,如果你已经将 CD 合集抓轨成 MP3,这些文件既不重要也不难重建,因为如有必要,你可以简单地重新抓轨 CD。虽然这些文件可能合理地归类为数据,但你很可能会将其归类为永远不需要备份的数据,因此将它们放在目录结构中常规备份目录之外的某个位置。
开发备份轮替方案
无论使用什么备份硬件,开发一个合适的备份轮替方案都很重要。一个好的轮替方案需要半打或更多的光盘、磁带或驱动器,并允许你:
- 轻松快捷地恢复任何文件的最新副本
- 恢复文件的多个版本
- 为冗余和历史粒度维护多个数据副本
- 将至少一份数据副本存储在异地,以防止灾难性数据丢失
最流行的备份轮替方案,也是最适合 DVD+RW 光盘备份的方案,被称为“祖父-父亲-儿子 (GFS)”。要使用此备份轮替,请标记以下光盘:
- 五张(或六张)每日光盘,标记为周一至周五(或周六)。
- 五张每周光盘,标记为 Week 1 至 Week 5。
- 十二张每月光盘,标记为 January 至 December。
每个工作日备份到相应的每日光盘。在周日,备份到对应于当月周日编号的每周光盘。每月的第一天(或最后一天),备份到月度光盘。这种方法为你提供了前一周的每日粒度、前一个月的每周粒度以及前一年的月度粒度。对于大多数家庭和 SOHO 用户来说,该方案绰绰有余。
当然,你可以根据自己的需要以任何方式修改标准的 GFS 轮替。例如,你可以将每周或每月的备份写入 DVD+R(一次性写入)光盘并进行归档,而不是写入最终会被覆盖的 DVD+RW 光盘。同样,也没有什么能阻止你每周或每月制作第二张备份盘并将其异地归档。
如果你备份到外置或可移动硬盘,你可能不会想使用标准的 GFS 轮替,因为那将需要 22 块硬盘。幸运的是,你可以使用更少的驱动器而不会显著损害备份系统的可靠性。大多数可移动硬盘至少有容纳两到三次完整备份的空间(如果你备份整个硬盘的话),或者是十几次纯数据备份的空间。
你仍然不想把所有鸡蛋放在一个篮子里,但将篮子的数量限制在两三个是合理的。窍门是确保交替使用驱动器,这样你就不会最终导致所有最新的备份都在一个驱动器上,而另一个驱动器上只有旧备份。例如,如果你决定只使用两块外置或可移动硬盘进行备份,可以将其中一块标记为 M-W-F,另一块标记为 Tu-Th-S,并在两块驱动器之间交替进行每日备份。同样,将每周备份的一块驱动器标记为 1-3-5,另一块标记为 2-4,并将月度备份的一块标记为 J-M-M-J-S-N,另一块标记为 F-A-J-A-O-D。
选择备份软件
用于备份的软件大致可分为四类。每一类都有其优缺点,哪种最适合你取决于你的需求和偏好。
系统实用工具
诸如 xcopy 之类的系统实用工具是免费的、灵活的、易于使用的,可以编写脚本,并且创建的备份无需还原操作即可直接读取。然而,它们通常不提供压缩功能,也没有简便的方法对每个已复制的文件进行二进制比较,而且它们只能写入操作系统识别为驱动器的挂载设备。(换句话说,除非你运行了使该光盘在操作系统中显示为驱动器的包写入软件,否则你不能使用它们向光盘写入数据。)
CD/DVD 刻录应用程序
CD/DVD 刻录应用程序(例如 Nero Burning ROM (http://www.nero.com) 和 K3b (http://www.k3b.org))速度快,可以创建直接可读的备份副本,通常... 刻录应用程序还有其他用途,例如复制音频 CD 和视频 DVD,你很可能已经安装了刻录应用程序。如果是这样,并且该刻录应用程序满足你的要求,你就可以使用它,而不必为了备份专门去购买另一个应用程序。
传统备份应用程序
诸如 BackUp MyPC (http://www.stompsoft.com) 之类的传统备份应用程序只做一件事,但它们做得非常好。它们速度快、灵活,具有强大的压缩和验证选项,支持几乎任何类型的备份介质,并允许你通过脚本、详细的文件选择标准和已保存的备份集来定义标准备份程序。如果你的需求很简单,捆绑的 Windows 备份小程序(是 Veritas Backup Exec 的精简版,后被出售并更名为 BackUp MyPC)可能就足够了。否则,我们认为商业版的 BackUp MyPC 是 Windows 用户的最佳选择。
磁盘映像应用程序
磁盘映像应用程序(如 Acronis True Image (http://www.acronis.com))会生成硬盘的压缩映像,可以写入硬... Windows 和所有应用程序(包括备份应用程序)再还原数据。相反,你只需启动灾难恢复光盘,然后让它恢复即可。你的系统将在几分钟而不是几小时内恢复到原始状态。
我们在自己的网络上使用了这四种软件类型中的三种。我们每天进行多次所谓的“xcopy 备份”(尽管我们现在运行的是 Linux 而不是 Windows),以便快速将我们当前的工作数据复制到网络上的其他系统。我们使用 CD/DVD 刻录应用程序(在我们的案例中是 Linux 版 K3b)运行常规 DVD 备份。而且,当我们准备拆解一个系统进行修理或升级时,我们会使用 Acronis True Image 运行映像备份,以防万一发生最坏的情况。
备份永远不嫌多
无论你使用什么备份手段和方法,请记住以下几点,你就不会走弯路:
- 频繁备份,尤其是重要或难以重建的数据
- 验证备份以确保它们可读,并且你可以从中恢复数据
- 维护多个备份集,以实现冗余并允许恢复文件的旧版本
- 考虑在异地使用防火或防介质保险柜进行存储
- 将最新的备份集存储在异地,并定期轮替
虽然在线备份服务(包括使用 Google Gmail 进行临时备份存储)是补充备份的合理选择,但我们建议你不要将其作为主要的备份形式。可能会出错的事情太多了,从你(或他们)的互联网连接中断到托管公司的服务器问题,再到公司毫无预兆地倒闭。当你需要备份时,你需要的是“立刻马上”。请将你的主要备份放在触手可及的地方。
软件防火墙并非万能
虽然许多人依赖软件防火墙,如 ZoneAlarm (http://www.zonealarm.com) 或 Norton Internet Security (http://www.symantec.com),但我们认为这是一个错误。在安全...
系统安全
为了保护你的系统免受蠕虫和其他恶意入侵者的侵害,你可以采取的最重要步骤是在你的系统和互联网之间安装一个硬件路由器/防火墙。配置正确的路由器/防火墙可以阻止恶意扫描和探测,并使你的系统对公网上数以百万计不断试图感染它的受感染系统实际上不可见。硬件路由器/防火墙设备通常仅售 30 到 50 美元,因此它们是防止系统被恶意入侵者入侵的廉价保险。
我们非常喜欢 D-Link 制造的有线/DSL 路由器,例如 DI-604(仅限有线)或 DI-624(有线/无线),但 NETGEAR 和 Linksys 制造的类似宽带路由器也很受欢迎。我们熟悉的所有当前型号都使用提供足够安全性的默认设置,但花几分钟阅读手册以确保你的路由器配置为提供你可接受的安全级别仍然是值得的。
WEP 安全性并非安全
如果你安装了无线路由器并启用了无线网络,请务必妥善保护它。早期 802.11 无线设备使用的标准 WEP (Wired Equivalent Privacy,有线等效保密) 现在已毫无安全性可言。使用任何人都可以下载的工具,WEP 实际上在几分钟甚至几秒钟内就可以被破解。较新的 WPA (Wi-Fi Protected Access) 标准在配置正确的情况下,足以抵御除最复杂攻击之外的所有威胁。如果你的当前无线适配器和接入点仅支持 WEP,请立即更换为支持 WPA 的设备。否则,你还不如不设置任何安全性地运行你的无线网络。
在安装和配置防火墙/路由器后,请访问 Gibson Research Corporation 网站 (http://www.grc.com) 并使用他们的 Shields UP! 服务来测试你的安全性。Shields UP! 会探测你的系统并报告最常被蠕虫和其他恶意利用攻击的端口的状态。图 3-17 显示了针对我们的 Windows XP 测试平台系统之一运行 Shields UP! 的结果。
图 3-17:Gibson Research Shields UP! 显示系统处于(几乎)完全隐身状态
Shields UP! 会用红色标记打开的端口(非常糟糕的消息)。关闭的端口(即不接受连接但在被探测时会确认存在的端口)用蓝色标记。隐身端口(即对探测根本不响应的端口)用绿色标记。理想情况下,我们希望所有端口都标记为绿色,因为这实际上使我们的系统对入侵者不可见。但出于实际原因,我们将除 113 端口 (ident) 之外的所有端口都进行了隐身处理,该端口在被探测时响应为关闭。
使用 nmap 进行严格测试
如需进行更严格的测试,请尝试使用 nmap (http://www.insecure.org/nmap/)。因为你可以在网络内... Web 服务器,或者运行着一个未打补丁的 SQL Server(臭名昭著的 Slammer/Sapphire 蠕虫的媒介),它是随其他软件安装包一起安装的。
什么是 113 端口?
113 端口用于 ident 请求,它允许远程服务器发现与给定连接关联的用户名。通过 ident 发现的信息很少有用,且不可信。然而,当远程服务器尝试回连到你的计算机并发出 ident 响应时,关闭的端口会告诉它:“对不起,我没有运行 ident”。另一方面,隐身端口可能会导致远程服务器断定你的计算机不存在。如果远程服务器认为你真的在线,它更有可能允许你的连接(如 FTP、HTTP 或 TELNET)。
大多数硬件路由器默认将所有端口隐身,除了 113 端口,它们将其配置为关闭。少数路由器也将 113 端口隐身。这通常是个坏主意,因为它可能导致某些服务器响应缓慢或根本没有响应。如果 Shields UP! 报告 113 端口处于隐身状态,我们建议使用路由器的配置工具将 113 端口更改为关闭,而不是隐身。
以下是你应采取的其他措施来保护你的 Windows 系统:
安装 Firefox。
保护 Windows 系统最重要的步骤之一,是用其他默认浏览器替换漏洞百出且不安全的 Internet Explorer。最流行的替代浏览器是 Firefox (http://www.mozilla.org)。我们建议你立即安装 Firefox 并开始将其作为你的默认浏览器使用。忽略那些受微软影响的 FUD(恐惧、不确定和怀疑),即辩称 Internet Explorer 与 Firefox 一样安全。事实并非如此。Firefox 的安全性要高出一个数量级。
安装广告拦截软件。
虽然大多数横幅广告和弹出窗口并非恶意,但它们很烦人。有些广告包含指向恶意网站的链接,仅仅点击链接甚至只是查看页面就可能通过“驱动器下载”在你的系统上安装恶意软件。使用广告拦截软件可以最大限度地减少这个问题。我们使用 Ad Block (http://extensionroom.mozdev.org),但有很多替代品... Privoxy (http://www.privoxy.org)、WebWasher (http://www.cyberguard.com) 和 AdSubtract (http://www.intermute.com)。
加固 Internet Explorer。
遗憾的是,不可能将 Internet Explorer 从 Windows 系统中完全移除。即使你从不运行它,IE 放在你的硬盘上也依然危险。你可以通过将 IE 配置为尽可能安全来最大限度地降低风险。为此,请运行 IE,选择“工具” -> “选项” -> “安全”选项卡。选择每个安全区域,点击“自定义级别”按钮,从下拉列表中选择“高”,然后点击“重置”按钮。对每个安全区域重复此过程。完成这些操作后,Internet Explorer 基本上无法使用,但它至少已经达到了可能的最安全状态。
禁用 Windows Scripting Host。
即使你加固了 Internet Explorer,Windows Scripting Host (WSH) 仍然已安装且处于危险之中。为了获得针对 VBS 病毒的最佳安全性,我们建议完全删除 WSH,尽管这样做意味着 Windows 无法再运行任何 .vbs 脚本。根据你运行的 Windows 版本,你或许可以通过“控制面板”中的“添加或删除程序”小程序删除 WSH。
如果控制面板中没有删除 WSH 的选项,你可以通过手动删除文件 cscript.exe 和 wscript.exe 来删除 WSH,但你必须按正确的顺序操作。Windows 存储了这两份文件的副本,活动副本在 WINDOWS\system32 中,备份副本在 WINDOWS\system32\dllcache 中。请先删除备份副本,然后再删除活动副本。如果你先删除活动副本,Windows 会立即检测到它们的缺失并自动从备份副本中恢复它们。删除两份副本后,Windows 会弹出一个警告对话框,你可以直接关掉它。
简易删除 WSH 的方法
你也可以使用来自 Symantec 的 Noscript.exe (http://www.symantec.com/avcenter/noscrip... WSH。
替换 Outlook。
尽管最新版本比旧版本更安全,但 Outlook 仍然是病毒的磁铁。如果可能,我们建议使用 Mozilla Thunderbird 或其他替代邮件客户端替换它。
到目前为止我们所描述的措施可以保护你的系统免受不需要用户干预的蠕虫和其他漏洞的感染。遗憾的是,此类自动化漏洞并非唯一的安全威胁。你的系统还面临着需要你主动(尽管是无意地)参与的攻击风险。两大威胁是通常作为电子邮件附件到达的病毒,以及经常搭“免费”软件(如你自愿安装的 P2P 客户端)便车的间谍软件。
新的病毒不断被编写并释放到网上,因此定期运行病毒扫描程序并使用最新的病毒特征库更新它是非常重要的。虽然 Norton AntiVirus (http://www.symantec.com) 和 McAfee VirusScan (http://www.mcafee.com) 是最受欢迎的两款防病毒扫描程序,但我们并不使用它们。相反,我们建议安装 Grisoft AVG Anti-Virus (http://www.grisoft.com),如 图 3-18 所示。AVG 与我们使用过的任何竞争产品一样有效,对系统资源要求极低,并且可免费用于个人用途。
图 3-18:Grisoft AVG Anti-Virus 免费版
直到几年前,病毒还是主要的安防威胁。如今,恶意软件至少构成了同样的威胁。恶意软件中最轻微的形式是广告软件,它会在浏览会话期间显示弹出广告,并可能匿名且不汇报识别你个人的信息,将你的网页浏览习惯报告回中央服务器,以帮助广告软件显示它认为你感兴趣的广告。更恶意的广告软件形式,通常称为间谍软件,会收集和报告可能对身份窃贼和其他作恶者有用的关于你的信息。最恶意的间谍软件形式走得更远,使用键盘记录器和类似技术来收集密码、信用卡和银行账号以及其他极其敏感的信息。
即使你从不安装来源不明的软件,你仍可能成为间谍软件的受害者。有时,只需访问一个恶意网页,它就会隐形地下载并安装间谍软件到你的系统上。保护自己免受此类恶意软件侵害的唯一方法是安装恶意软件扫描程序、保持更新并定期运行它。市面上有大量的恶意软件扫描程序,许多都是免费的。遗憾的是,其中一些实际上是间谍软件特洛伊木马。如果你安装了其中的一个,它确实会扫描你的系统并报告它检测到的任何“外来”恶意软件。它甚至可能好心地删除该恶意软件,让你的系统可以自由运行它自己安装的间谍软件。
幸运的是,我们推荐两款值得信赖的恶意软件扫描程序,两者都可免费用于个人用途。Spybot Search & Destroy (http://www.safer-networking.org),如 图 3-19 所示,属于捐赠软件。Spybot 速度极快且极其有效,我们将其作为第一道防线。(如果你安装了它,请给作者捐点钱;如此出色的软件应当受到鼓励。)我们在 Windows 系统上每天运行 Spybot。尽管它很出色,但有时也会漏掉一些东西。作为备份,我们每周运行一次 AdAware (http://www.lavasoftusa.com)。Spybot 没抓到的东西,AdAware 都能抓到。(AdAware 的付费版本包括一个效果很好的实时广告拦截和弹出窗口拦截应用程序。)
图 3-19:使用 SpyBot Search & Destroy 检测并删除恶意软件
默认情况下,Windows 会运行许多不必要的后台服务。禁用不需要的服务具有减少系统资源消耗和消除安全漏洞潜在入口点的双重好处。你可以使用服务策略编辑器配置 Windows XP 服务的启动行为。为此,请点击“开始” -> “运行”,在运行对话框中键入 services.msc,然后按回车键。服务策略编辑器会出现,如 图 3-20 所示。
图 3-20:Windows XP 服务策略编辑器
双击任何服务名称以显示该服务的属性页,如 图 3-21 所示。使用“启动类型”下拉列表将启动类型设置为自动、手动或禁用(视情况而定)。如果该服务当前正在运行,点击“停止”按钮以停止它。如果有其他服务依赖于该服务,Windows 会显示一个警告对话框,告诉你停止该服务也会停止依赖服务。重新配置所有服务的启动设置后,重新启动系统以使更改生效。
图 3-21:Alerter 服务的属性页
对于在家庭或 SOHO 环境中常规使用的典型 Windows XP 系统,我们建议启用以下 Microsoft 服务:
- Automatic Updates
- Cryptographic Services
- DHCP Client
- Event Log
- Help and Support
- HID Input Service
- Plug and Play
- Print Spooler
- Protected Storage
- Remote Access Auto Connection Manager
- Remote Access Connection Manager
- Remote Procedure Call (RPC)
- Remote Procedure Call (RPC) Locator
- Script Blocking Service
- Security Center
- Shell Hardware Detection
- Windows Audio
- Windows Image Acquisition (WIA)
- Windows Installer
- Windows Management Instrumentation
- Windows Management Instrumentation Driver Extensions
- Workstation
禁用除 表 3-2 中列出的之外的所有其他 Microsoft 服务。其中一些服务,特别是“系统还原服务”和“主题”,会占用大量系统资源,除非你需要它们提供的功能,否则最好禁用它们。
表 3-2:推荐的 Windows XP 服务启动设置
除了 Microsoft 随 Windows XP 提供的几十种服务外,许多系统还运行第三方服务。使用服务策略编辑器确定哪些服务非 Microsoft 是很困难的。幸运的是,还有另一种称为“系统配置实用程序”的替代方案。要运行它,请点击“开始” -> “运行”,在“运行”对话框中键入 msconfig,然后按回车键。点击“服务”选项卡以显示已安装的服务。选中“隐藏所有 Microsoft 服务”复选框以仅显示非 Microsoft 服务,如 图 3-22 所示。
图 3-22:显示非 Microsoft 服务的 Windows XP 系统配置实用程序
在 图 3-22 中,运行了三个非 Microsoft 服务。其中两个是我们在此系统上运行的 AVG 防病毒软件的一部分,一个由 NVIDIA 视频适配器使用。这些都没有可疑之处,因此不需要采取任何操作。然而,还有许多其他第三方服务可能是恶意的,包括由间谍软件安装的服务。如果你看到正在运行的第三方服务且不认识其用途,请进一步调查。如有疑问,取消选中复选框以禁用该服务,并测试系统,看看禁用该服务是否会破坏任何功能。
你还可以查看系统配置实用程序的“启动”页面,列出 Windows 在启动时运行的可执行程序,如 图 3-23 所示。
图 3-23:显示启动时运行程序的 Windows XP 系统配置实用程序
在这种情况下,Windows 在此系统启动时运行的五个可执行程序中的四个显然是无害的。NvCpl 是 NVIDIA 控制面板实用程序。nwiz 是我们使用的文件管理程序 WhizFolders Organizer Pro 的可执行程序。NvCpl 和 avgemc 是我们 AVG 防病毒软件的两个可执行程序。但列表中间突出显示的项目让我们担心,因为它没有显示任何可执行程序名称。这本身就很可疑——人们可能会预期病毒、蠕虫或间谍软件安装的启动可执行程序会出现这种情况——所以值得仔细看看。
为此,请通过点击“开始” -> “运行”,在对话框中键入 regedt32(如果你更喜欢更简单的编辑器,也可以输入 regedit)并按回车键来启动注册表编辑器。在注册表结构中导航以查看键:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,此处列出了启动可执行程序。图 3-24 显示了该键的内容,它显然是由程序 Registry Mechanic 安装的,无需担心。如果启动可执行程序显然是恶意程序,只需使用注册表编辑器删除它即可。如果你不确定,请使用 Google 搜索该可执行程序名称,而不是直接删除它。
图 3-24:在注册表编辑器中查看启动程序
尝试一下没关系
不要犹豫,尝试你的启动配置。这里没有任何你可以禁用的东西会损害系统。最坏的情况是,禁用某个启动可执行程序后,程序可能无法正常工作。除非你确定需要运行某个特定的启动程序(例如你的防病毒和恶意软件扫描程序以及 PIM),否则尽管禁用它。重启系统,看看是否有任何东西坏了。如果有,重新启用你禁用的那个,然后继续尝试。
最后,我们建议定期运行注册表清理程序,例如 CleanMyPC (http://www.registry-cleaner.net) 或 Registry Mechanic (http://www.pctools.com),如 图 3-25 所示。我们将注册表维护作为系统安全的一个要素,因为注册表漏洞正变得越来越常见。即使你的系统从未被任何恶意软件感染,定期修剪和压缩注册表以提高系统的性能和可靠性依然值得。
图 3-25:使用 Registry Mechanic 或类似产品扫描并清理注册表
有许多可用的注册表工具。大多数是商业或共享软件产品,尽管许多以功能受限的演示版供免费下载。有些只执行注册表维护的一个方面,例如增强注册表编辑、删除未使用的条目或对注册表堆进行碎片整理。另一些则将许多与注册表相关的功能合并到一个产品中。我们建议你下载并试用我们提到的前两个产品中的一个或两个。如果两者都不足,在 Google 上搜索“注册表清理”会出现数十种其他可能性。
硬盘维护
当我们开始写这一节时,检查了我们的其中一块硬盘。它在 11,607 个文件夹中有 185,503 个文件。谁也不知道它们到底是什么。当然,有些是程序和系统文件。我们知道有数百个文档和电子表格,以及数千个音频文件、图像等。但那 185,503 个文件中的大多数可能都是临时文件和备份文件、当前数据文件的副本和旧版本、浏览器缓存文件以及类似的垃圾。它们所做的只是使硬盘变得杂乱,浪费空间并损害磁盘性能。它们需要不时进行修剪,哪怕只是为了不让它们堆积成山。
组织你的临时 (TEMP) 文件
你可以设置几个环境变量,让 TEMP 文件存储在一个位置,而不是被埋在 Documents and Settings 目录下的隐藏文件夹中。为此,请创建文件夹 C:\TEMP,然后执行以下操作:
- 右键点击“我的电脑” -> “属性” -> “高级”选项卡。
- 点击“环境变量”按钮,通过突出显示 TEMP 和 TMP 值,选择“编辑”按钮,并将冗长的路径替换为 C:\TEMP,来更改 TEMP 和 TMP 值。
- 使用“新建”按钮添加另一个名为 TMPDIR 的值,并将其路径也设置为 C:\TEMP。
- 在用户变量下方的系统变量框中执行相同的操作,再次添加一个名为 TMPDIR 的变量并将其值设置为 C:\TEMP。
无论你将这些环境变量设置为什么,你都可以通过打开 Windows 资源管理器,在地址栏中键入被百分号包围的名称(例如 %TEMP%),然后按回车键或返回键快速导航到它们中的任何一个。你应该定期访问此目录并删除任何超过几周的文件和文件夹。Windows 安装程序以留下大量临时文件而闻名。
清除浏览器的缓存是一个很好的第一步。完成此操作后,你可能会发现文件数量减少了数千个,并且根据浏览器缓存的大小,你可能会恢复 1 GB 或更多的磁盘空间。然后,你可能需要在命令提示符下发出类似以下的命令:
del *.bak /s
del *.bk! /s
del *.tmp /s
等等。这种暴力方法可能会消除数千个不必要的文件并恢复千兆字节的磁盘空间,但这充其量只是一个不完美的解决方案。首先,你可能会在驱动器上留下许多不必要的文件,因为你没想到要寻找每一个扩展名。其次,你最终可能会删除一些你实际上更希望保留的文件,而且你可能甚至不知道自己已经这样做了,直到以后发现自己徒劳地搜索它们。第三,如果你不注意,手指滑一下可能会导致灾难性的后果。
最好使用专门用于文件修剪的实用程序。Microsoft 为此包含了一个小程序,但像大多数 Microsoft 小程序一样,它功能贫乏。Windows 磁盘清理小程序,如 图 3-26 所示,做不到你自己手动在 30 秒内完成不了的事情。
图 3-26:Windows XP 磁盘清理实用程序
幸运的是,有更好的替代方案作为商业实用程序可用。我们最喜欢的是 ShowSize (http://www.showsize.com),如 图 3-27 所示,它提供了保持硬盘清洁和有条理所需的所有工具。
图 3-27:ShowSize 磁盘清理实用程序
一旦你从硬盘上修剪了不必要的文件,就是时候运行磁盘碎片整理程序了。当你写入、修改和删除硬盘上的文件时,Windows 会尝试将每个文件连续存储在驱动器上。遗憾的是,Windows 在该任务上表现不佳,因此各种文件的片段最终会散布在驱动器各处,这种现象称为“文件碎片”或“磁盘碎片”。
碎片整理有几个不良影响。因为驱动器磁头必须不断重新定位以读取和写入文件,所以硬盘性能会受到影响。严重碎片化的驱动器上的读写性能要比刚整理过碎片的驱动器慢得多,特别是如果驱动器快要满了的话。额外的磁头移动也会导致更高的噪音水平,并可能导致驱动器比预期更快发生故障。最后,当驱动器确实发生故障时,如果该驱动器最近经过碎片整理,则恢复数据会容易得多(且成本更低)。
NTFS 和碎片
多年来,Microsoft 声称 NTFS 不会产生碎片。如 图 3-28 所示,即使在空间利用率较低的驱动器上,这也是不正确的。即使此驱动器仅使用了 13%,Windows 仍然碎片化了大部分已占用空间。即使在 Windows 磁盘碎片整理程序运行结束后,仍有一些碎片存在。细长的绿色条是系统文件(主文件表和分页文件),它们在 Windows 运行时始终处于打开状态,因此无法被捆绑的 Windows 实用程序整理。至于整理后依然留在中间的蓝色条:我们不知道 Windows 为什么这样做,但它似乎总是至少留下几个文件在自己的位置上,而不是合并所有文件。
解决磁盘碎片问题的方案是定期运行碎片整理实用程序。碎片整理实用程序会读取每个文件并将其连续重写,从而使文件访问速度更快。Windows 捆绑的磁盘碎片整理程序,如 图 3-28 所示,速度慢、效率低且功能贫乏。但是,嘿,它是免费的,而且(通常)足够完成工作。
图 3-28:Windows XP 磁盘碎片整理实用程序
如果你需要一个功能更多、性能更好的碎片整理程序,请考虑购买商业碎片整理实用程序。两款最著名的商业碎片整理程序是 Vopt (http://www.vopt.com) 和 Diskeeper (http://www.diskeeper.com)。我们使用过这两款产品多年,从...
Windows XP 磁盘碎片整理程序的一个重大缺陷是它无法整理分页文件,除非你愿意费尽周折去操作。Windows 使用分页文件存储主内存中没有空间的应用程序和数据。如果你同时运行许多应用程序或使用大数据集,主内存必然会填满。发生这种情况时,Windows 会暂时将不活动的应用程序和数据交换到分页文件。因为分页文件经历了大量的“搅动”,它不可避免地变得严重碎片化,这反过来又导致用户程序和数据的碎片化加剧。
图 3-29:Windows XP 虚拟内存对话框
遗憾的是,Windows 的设计使得在 Windows 运行时无法对分页文件进行碎片整理。但有两种方法可以整理分页文件。首先,使用 Diskeeper 等商业整理程序,或提供在 Windows 加载前运行的引导时碎片整理实用程序的免费 pagedefrag (http://www.sysinternals.com/Utilities/Pa... Windows XP 磁盘碎片整理程序来整理分页文件:
- 右键点击“我的电脑”并选择“属性”以显示系统属性对话框。
- 点击“高级”选项卡。
- 在“性能”窗格中,点击“设置”按钮以显示性能选项对话框。
- 点击“高级”选项卡。
- 在“虚拟内存”窗格中,点击“更改”按钮以显示虚拟内存对话框,如 图 3-29 所示。
- 记下当前的虚拟内存分页文件大小,稍后在恢复时会用到。
- 选中“无分页文件”单选按钮,然后点击“设置”按钮将分页文件系统更改为零。
- 重新启动计算机,它现在将在没有分页文件的情况下运行。
- 运行 Windows XP 磁盘碎片整理实用程序以整理硬盘碎片。
- 碎片整理完成后,重复步骤 1 到 5 以显示虚拟内存对话框。
- 将分页文件大小重置为原始值。
- 重新启动系统,它现在将以原始大小的分页文件运行,且该文件已整理过碎片。
保持系统更新
硬件和软件公司会定期发布更新的软件、设备驱动程序和固件。这些更新可能与安全相关,也可能增加对新功能的支持或与新设备的兼容性。我们建议你随时了解此类更新,但安装更新的黄金法则就是:“如果没坏,就不要修。”
通过不安全获得安全性
具有讽刺意味的是,要使用 Microsoft 的自动更新服务,你必须使用地球上最不安全的浏览器——Internet Explorer。
在安装之前评估每个更新。大多数更新包含发行说明或类似文档,详细描述了更新的作用以及修复的问题。如果某个特定的更新解决了你遇到的问题或增加了对你所需功能的支持,请安装该更新。否则,请保持高度警惕。我们不止一次毫无理由地安装了更新,结果发现更新破坏了原本能正常工作的功能。通常可以通过卸载更新并恢复到原始版本来修复失败的更新,但有时唯一的解决方案是格式化驱动器并从头重新安装所有内容。
操作系统和应用程序软件更新
操作系统和应用程序软件更新是我们的一般谨慎规则的一个例外。Windows 特别容易受到蠕虫和其他恶意软件的持续攻击,因此通常建议尽快应用关键的 Windows 补丁。
Microsoft 提供 Microsoft Update 服务 (http://update.microsoft.com/microsoftupd...) 来自动化保持 Windows 和 Office 打补丁的过程。要配置 Microsoft Update 以自动下载并安装补丁,请显示“控制面板”并选择“安全中心”。在“安全中心”对话框底部的“管理安全设置:”窗格中,点击“自动更新”链接以显示自动更新对话框,如 图 3-30 所示。
图 3-30:Windows XP 自动更新配置对话框
推荐的(也是默认的)设置是“自动”,这使 Windows 可以在无需用户干预的情况下下载并安装更新。这在我们的喜好中有点过于轻信了。我们多次被 Microsoft 的补丁坑过,事后看来我们真希望从没安装过它们。我们建议选择第二个选项,即在后台自动下载更新,但在你批准之前不进行安装,或者第三个选项,即仅在有更新可用时通知你。
管理应用程序软件更麻烦,因为至少对于 Windows 而言,没有中心位置可以检查可用更新。(Linux 在这方面要优越得多。大多数现代 Linux 发行版都可以自动检查一个中央存储库以获取操作系统和大多数或所有已安装应用程序的可用更新。)在 Windows 中,你必须自己寻找每个应用程序的更新。
幸运的是,现在大多数主要的应用程序,以及许多次要的应用程序,都会定期自动检查更新,或者至少会提示你这样做。我们建议密切关注大量使用互联网的应用程序;例如,浏览器、电子邮件客户端和 P2P 软件包。针对此类应用程序的漏洞相对常见,且可能产生严重的后果。其他应用程序虽然并非没有风险,但不需要如此密切的监督。例如,你的 CD 刻录应用程序或文件查看器遭受严重安全漏洞的可能性较小。(不过,这并非闻所未闻;Adobe 的 Acrobat Reader 已被多次打补丁以修复严重的安全漏洞。)
设备驱动程序更新
Windows、Linux 和所有其他现代操作系统使用一种可扩展的架构,允许可加载的设备驱动程序为 OS 内核未直接支持的设备添加支持。你的系统使用设备驱动程序来支持你的视频适配器、音频适配器、网络适配器和其他外围设备。
除了 BIOS 和其他固件代码外,设备驱动程序代码是 PC 上运行的最仔细调试的软件,因此即使是旧驱动程序也不太可能有重大错误。不过,留意更新的设备驱动程序仍然是个好主意,因为更新的驱动程序可以提高性能、增加对额外功能的支持等。通常,我们建议在安装任何新硬件时更新设备驱动程序。
视频适配器驱动程序(以及在某种程度上的音频适配器驱动程序)是一个特殊情况,特别是如果你在 PC 上玩 3D 游戏的话。视频适配器制造商会频繁更新其驱动程序以增加对新游戏的支持并调整现有游戏的性能。在许多情况下,即使你使用的是旧型号的视频适配器,性能提升也可能是巨大的。如果你玩游戏,请每个月检查一次视频适配器更新。否则,每三到六个月检查一次就足够了。
固件更新
固件介于硬件和软件之间。固件是半永久性存储在 PC 内部非易失性存储芯片上的软件。例如,主系统 BIOS 就是固件。但主系统 BIOS 绝不是你系统上唯一的固件。几乎每一个外围设备,从视频和音频适配器到网卡、RAID 控制器、硬盘和光驱,都有自己的固件。
我们建议留意主板 BIOS 和其他固件的更新,但在决定是否应用这些更新时要谨慎。同样,总体而言:如果没坏,就不要修。在某种程度上,该决定取决于设备的陈旧程度。新引入的组件在其生命周期的早期有数个固件更新是很常见的。随着时间的流逝,固件更新通常变得不那么频繁,并且往往是微小的修复或功能添加,而不是重大更新。
主要的例外是光盘刻录机。CD 和 DVD 刻录机中的固件包含写入模式,允许驱动器为不同品牌和类型的介质使用最佳写入策略。随着新品牌介质的引入,光驱制造商会更新其固件以支持新类型的介质。我们建议你每次购买新的一批光盘时,都检查一下光盘刻录机的固件更新。
给自己留后路
从糟糕的固件更新中恢复通常很容易。例如,如果你更新了 DVD 刻录机的固件,而它停止正常工作,你通常只需使用旧版本的固件再次更新驱动器即可回到原点。当你更新主板 BIOS 时,情况就不同了。失败的 BIOS 升级可能会导致主板无法使用,需要寄回工厂维修。导致主板 BIOS 升级失败的最常见原因是更新过程中的断电。如果可能的话,请在更新主板 BIOS 之前将你的系统连接到 UPS(不间断电源)。
更好的主板通过两种方式之一避免了此问题。有些安装了两个 BIOS。如果你在失败的更新过程中搞砸了一个,你可以使用备份 BIOS 启动系统,然后恢复主 BIOS。Intel 使用一种不同但同样有效的方法。如果 Intel 主板上的 BIOS 更新过程失败,你只需将跳线设置为 BIOS 恢复位置。即使在更新失败后,Intel BIOS 也具备从软盘驱动器启动的智能。你可以直接将 BIOS 数据文件复制到软盘上,将跳线设置为恢复位置,重启系统,并允许 BIOS 更新自动安装。
治疗 Windows 臃肿(Windows Rot)
Microsoft 对 Windows 做了两个非常糟糕的设计决定。嗯,实际上,他们做出的糟糕决定远不止两个,但有两个是主要的关注点。
使用 DLL(动态链接库)的概念从一开始就是有缺陷的,数百万 Windows 用户可以证明这一点。同一个 DLL 的旧版本和新版本可以在同一系统上共存,而 Windows 不提供对这些不同版本的严格管理。应用程序的新版本通常无法使用它所需的旧版 DLL,这已经够糟糕了,但应用程序的旧版本可能无法使用新版本的 DLL。这意味着安装一个程序的更新这样简单的事情可能会破坏另一个程序。欢迎来到“DLL 地狱”。
Windows 注册表(显然是仿照 Novell NetWare 古代版本使用的绑定文件)是二次重创的第二部分。随着 Windows NT 的引入,Microsoft 放弃了使用简单、纯文本的配置文件,转而采用了中心化注册表的可疑好处。虽然如果实现得当,配合严格的控制和强大的管理工具,注册表概念本可能奏效,但 Microsoft 什么也没做。相反,注册表是一个连专家都难以破译的巨大意大利面式混乱体。典型 Windows 机器上的注册表像杰克豆茎一样增长,废弃的数据到处乱堆,新数据在没有考虑冲突或向后兼容性的情况下随意添加。Microsoft 仅提供最基本的注册表维护工具,即使是最好的商业注册表维护软件在消除混乱方面也力不从心。
结果是任何 Windows 系统都包含了其自身毁灭的种子。随着数月数年的推移,随着新软件的安装和旧软件的删除,Windows 逐渐变得越来越不稳定。DLL 冲突变得越来越常见,性能也随之下降。这种现象被普遍称为“Windows 臃肿”。谨慎的安装习惯和定期的注册表清理可以减缓 Windows 臃肿,但在我们的经验中,没有什么能完全阻止它。
Microsoft 声称 Vista 将彻底解决 Windows 臃肿问题。他们可能是对的,但我们表示怀疑。遗憾的是,除了 Microsoft 从头彻底重写 Windows 或你切换到另一个操作系统之外,我们所知道的针对 Windows 臃肿的唯一有效疗法是,将硬盘完全清空(裸机重装),重新安装 Windows 和所有应用程序,然后还原你的数据。大多数高级用户每六个月到一年做一次,但即使是普通用户,每年或两年做一次全新安装也可能受益。
需要进行清洁安装的一个确定迹象是,你的系统开始以不归因于病毒或硬件问题的方式表现异常,特别是在你安装新软件、更新驱动程序或对系统进行其他重大更改后立即出现这种情况。但 Windows 臃肿的表现方式可能更微妙。如果你使用 Windows 系统一年或两年而没有重新安装,并且它看起来比以前慢得多,那可能不是你的想象。除了性能缓慢,Windows 臃肿还会导致各种问题,从严重的内存泄漏到随机重启。
因为很难确定 Windows 臃肿的具体情况,甚至无法知道特定系统受其影响的程度,所以我们建议每年进行一次全新安装,无论你认为自己是否需要它。
定期维护检查清单
表 3-3 总结了我们推荐用于定期维护的程序。
表 3-3:定期维护检查清单
1条评论
Very comprehensive, best I’ve seen so far but unfortunately too dated. Any chance of getting it updated?
Michael Menzies - 回复 分享