<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>企业邮局|上海企业邮箱 - IT Services Tools工具</title><link>http://www.sandiy.com/blog/</link><description>企业邮局|上海企业邮箱|数据中心|it服务|企业级IT解决方案 - </description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 91204</generator><language>zh-CN</language><copyright>Copyright Sandiy.com 2002-2010 Rights Reserved.</copyright><pubDate>Wed, 08 Sep 2010 05:00:36 +0800</pubDate><item><title>0x0700609c指令引用的0x00000014内存。该内存不能为read。需要终止，请单击“确定”</title><author>sandiy@sandiy.com (sandiyblog)</author><link>http://www.sandiy.com/blog/post/110.html</link><pubDate>Thu, 22 Jul 2010 09:05:11 +0800</pubDate><guid>http://www.sandiy.com/blog/post/110.html</guid><description><![CDATA[<p>0x0700609c指令引用的0x00000014内存。该内存不能为read。需要终止，请单击&ldquo;确定&rdquo;</p><p>1.电脑里有木马或病毒干扰，下载&ldquo;360安全卫士&rdquo;和&ldquo;360杀毒双引擎版&rdquo;，建议&ldquo;全盘扫描&rdquo;病毒和木马，修补电脑上的漏洞！<br />2.如果第1种方法不行，下载个&ldquo;360系统急救箱&rdquo;，原名：&ldquo;360顽固木马专杀&rdquo;，或者&ldquo;金山系统急救箱&rdquo;，急救系统！先&ldquo;全盘查杀&rdquo;，再重启电脑！<br />然后点开&ldquo;隔离|恢复&rdquo;区，找到恶意的软件，点&ldquo;彻底删除&rdquo;!<br />再点开&ldquo;修复&rdquo;，&ldquo;全选&rdquo;，再点&ldquo;修复&rdquo;！<br />3.你下载的&ldquo;播放器&rdquo;，或&ldquo;聊天软件&rdquo;，或&ldquo;IE浏览器&rdquo;，或&ldquo;游戏&rdquo;的程序不稳定，或者&ldquo;版本太旧&rdquo;！建议卸掉，下载新的，或将其升级为&ldquo;最新版本&rdquo;！<br />4.就是你安装了两款或两款以上的同类软件（如：两款播放器，两款qq，或多款浏览器，多款杀毒软件，多款网游等等）！它们在一起不&ldquo;兼容&rdquo;，卸掉&ldquo;多余&rdquo;的那一款！<br />5.卸载方法：你在电脑左下角&ldquo;开始&rdquo;菜单里找到&ldquo;强力卸载电脑上的软件&rdquo;，找到多余的那款卸掉！ 卸完了再&ldquo;强力清扫&rdquo;！<br />或者&ldquo;360安全卫士&rdquo;，&ldquo;软件管家&rdquo;，点开，第4项：&ldquo;软件卸载&rdquo;，点开，找到&ldquo;多余&rdquo;和&ldquo;类似&rdquo;的软件卸载！如：&ldquo;播放器&rdquo;，点开，留下&ldquo;暴风&rdquo;，卸载&ldquo;快播&rdquo;！如：&ldquo;下载&rdquo;：点开，留下&ldquo;迅雷&rdquo;，卸载&ldquo;快车&rdquo;！（看准了再卸，别把有用的卸了）！<br />6.如果还是不行，去网上下载一个&ldquo;read修复工具&rdquo;修复一下试试！<br />7.再不行，重启电脑，开机后按&ldquo;F8&rdquo;，回车，回车，进到&ldquo;安全模式&rdquo;里找到&ldquo;最后一次正确配置&rdquo;，按下去试试，看看效果如何！<br />8.运行 输入cmd 回车在命令提示符下输入(复制即可) :<br />for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1 ，重启电脑！<br />9.实在不行就&ldquo;还原系统&rdquo;或&ldquo;重装系统&rdquo;！</p>]]></description><category>IT Services Tools工具</category><comments>http://www.sandiy.com/blog/post/110.html#comment</comments><wfw:comment>http://www.sandiy.com/blog/</wfw:comment><wfw:commentRss>http://www.sandiy.com/blog/feed.asp?cmt=110</wfw:commentRss><trackback:ping>http://www.sandiy.com/blog/cmd.asp?act=tb&amp;id=110&amp;key=5303a040</trackback:ping></item><item><title>MSN 错误 8007007e 解决方法</title><author>sandiy@sandiy.com (sandiyblog)</author><link>http://www.sandiy.com/blog/post/108.html</link><pubDate>Tue, 08 Jun 2010 14:50:27 +0800</pubDate><guid>http://www.sandiy.com/blog/post/108.html</guid><description><![CDATA[<p>MSN 错误: 8007007e<br />发生这个错误的原因是一些朋友在网上下载了独立MSN提取包版本进行安装的，因为这个提取包只包含了Windows Live Messenger 2009，却缺少Windows Live Communications Platform，所以造成无法登录的问题。</p><p><br />解决方法如下:</p><p>1,运行 Windows install clean up 清除原先的Windows live<br />下载地址：<a href="http://support.microsoft.com/kb/290301/zh-cn">http://support.microsoft.com/kb/290301/zh-cn</a></p><p>2,下载 Windows Live Communications Platform并运行它。<br /><a href="http://softdl1.tech.qq.com/soft/23/Windows_Live_Communications_Platform.zip">http://softdl1.tech.qq.com/soft/23/Windows_Live_Communications_Platform.zip</a></p>]]></description><category>IT Services Tools工具</category><comments>http://www.sandiy.com/blog/post/108.html#comment</comments><wfw:comment>http://www.sandiy.com/blog/</wfw:comment><wfw:commentRss>http://www.sandiy.com/blog/feed.asp?cmt=108</wfw:commentRss><trackback:ping>http://www.sandiy.com/blog/cmd.asp?act=tb&amp;id=108&amp;key=f1094094</trackback:ping></item><item><title>Windows7无法访问Windows2003共享问题</title><author>sandiy@sandiy.com (sandiyblog)</author><link>http://www.sandiy.com/blog/post/107.html</link><pubDate>Tue, 08 Jun 2010 11:57:45 +0800</pubDate><guid>http://www.sandiy.com/blog/post/107.html</guid><description><![CDATA[<p>Windows7无法访问Windows2003共享问题</p><p>Windows7不能访问Windows2003共享的解决方案：<br />1、首先确认一下控制面板-系统和安全-windows防火墙-允许的程序里打开了&ldquo;文件和打印机共享&rdquo;；</p><p>&nbsp;<img alt="" src="http://www.sandiy.com/blog/upload/200911051627258887.png" /></p><p>2、然后在开始的搜索栏输入&ldquo;本地安全策略&rdquo;，将&ldquo;网络安全：LAN管理器身份验证级别&rdquo;项的值&ldquo;没有定义&rdquo;改为&ldquo;发送LM &amp; NTLM响应&rdquo;；</p><p><img alt="" src="http://www.sandiy.com/blog/upload/200911051627464738.png" /></p><p>3、经过这样设置之后，Windows7应该就可以访问Windows2003的网络共享了。</p><p>&nbsp;</p><p><img onload="ResizeImage(this,520)" alt="" src="http://www.sandiy.com/blog/upload/200911051628386705.png" /></p>]]></description><category>IT Services Tools工具</category><comments>http://www.sandiy.com/blog/post/107.html#comment</comments><wfw:comment>http://www.sandiy.com/blog/</wfw:comment><wfw:commentRss>http://www.sandiy.com/blog/feed.asp?cmt=107</wfw:commentRss><trackback:ping>http://www.sandiy.com/blog/cmd.asp?act=tb&amp;id=107&amp;key=9a6c53dc</trackback:ping></item><item><title>防无线网络被盗用最简单一招搞定</title><author>sandiy@sandiy.com (sandiyblog)</author><link>http://www.sandiy.com/blog/post/102.html</link><pubDate>Fri, 19 Mar 2010 20:16:55 +0800</pubDate><guid>http://www.sandiy.com/blog/post/102.html</guid><description><![CDATA[<p>在无线路由设置wpa密码,最好设置复杂些，建议16位以上的设置.&nbsp;</p>]]></description><category>IT Services Tools工具</category><comments>http://www.sandiy.com/blog/post/102.html#comment</comments><wfw:comment>http://www.sandiy.com/blog/</wfw:comment><wfw:commentRss>http://www.sandiy.com/blog/feed.asp?cmt=102</wfw:commentRss><trackback:ping>http://www.sandiy.com/blog/cmd.asp?act=tb&amp;id=102&amp;key=78a92c40</trackback:ping></item><item><title>微软官方系统硬盘还原工具WinRE的安装</title><author>sandiy@sandiy.com (sandiyblog)</author><link>http://www.sandiy.com/blog/post/101.html</link><pubDate>Fri, 19 Mar 2010 11:15:06 +0800</pubDate><guid>http://www.sandiy.com/blog/post/101.html</guid><description><![CDATA[<p>微软官方系统硬盘还原工具WinRE的安装</p><p>1,把WINRE安装到硬盘以及卸载的方法 <br />2,把Windows Recovery Environment(WINRE)装到硬盘.</p><p>首先，从Vista的安装盘中复制2个文件到D:\盘(非引导盘)根目录，这两个文件分别是：<br />\Boot\boot.sdi ...3.02MB<br />\Source\boot.wim ...170MB<br />然后把boot.wim改名为winre.wim。<br />就是说象下面这样把2文件放D：盘的根目录：<br />D:\boot.sdi<br />D:\winre.wim<br />然后运行下面的批处理文件，右键管理员运行。<br />完毕。<br />（注意：Boot.wim建议用零售版光盘中提取，OEM版修改过可能无法通用。）</p><p>批处理文件：</p><p>@echo off<br />REM<br />REM {ad6c7bc8-fa0f-11da-8ddf-0013200354d8} <br />REM<br />set RAMDISK_OPTIONS={ad6c7bc8-fa0f-11da-8ddf-0013200354d8}<br />REM<br />REM {572bcd56-ffa7-11d9-aae0-0007e994107d}, GUID for the WinPE boot entry<br />REM<br />set WINPE_GUID={572bcd56-ffa7-11d9-aae0-0007e994107d}<br />REM<br />REM Set Timeout<br />REM<br />bcdedit.exe -timeout 5<br />REM<br />REM Create Ramdisk device options for the boot.sdi file<br />REM<br />bcdedit.exe -create %RAMDISK_OPTIONS% -d &quot;Ramdisk Device Options&quot; -device<br />bcdedit.exe -set %RAMDISK_OPTIONS% ramdisksdidevice partition=D:<br />bcdedit.exe -set %RAMDISK_OPTIONS% ramdisksdipath \boot.sdi<br />REM<br />REM Create WinRE boot entry<br />REM<br />bcdedit.exe -create %WINPE_GUID% -d &quot;Windows RE 系统修复&quot; -application OSLOADER<br />bcdedit.exe -set %WINPE_GUID% device ramdisk=[D:]\winre.wim,%RAMDISK_OPTIONS%<br />bcdedit.exe -set %WINPE_GUID% path \windows\system32\boot\winload.exe<br />bcdedit.exe -set %WINPE_GUID% osdevice ramdisk=[D:]\winre.wim,%RAMDISK_OPTIONS%<br />bcdedit.exe -set %WINPE_GUID% systemroot \windows<br />bcdedit.exe -set %WINPE_GUID% detecthal yes<br />bcdedit.exe -set %WINPE_GUID% nx optin<br />bcdedit.exe -set %WINPE_GUID% winpe yes<br />bcdedit.exe -displayorder %WINPE_GUID% /addlast<br />echo Windows Recovery Environment安装完毕。<br />pause</p><p>From:Sandiy.com</p><p>Author:slice</p><p>引用:</p><p>至于这两个文件为什么要放在D盘呢，只是因为如果把WinRE放C盘将无法在WinRE环境下用Windows Complete PC恢复C:盘。<br />剩下的事情就是把这2个文件+上只读隐藏系统属性，眼不见为净。<br />还要注意的是这2个文件千万别用NTFS压缩。<br />如果要卸载的话可以： bcdedit.exe -displayorder {572bcd56-ffa7-11d9-aae0-0007e994107d} /remove（当然用VistaBootPRO删掉WinRE菜单也一样），然后直接删掉boot.sdi和winre.wim就可以。<br />要修改菜单显示时间：计算机--属性---高级系统属性--启动和故障恢复--设置里面修改。<br />如果要把那2个文件放其他盘的话请自己修改批处理文件：<br />bcdedit.exe -set %RAMDISK_OPTIONS% ramdisksdidevice partition=D:<br />bcdedit.exe -set %WINPE_GUID% device ramdisk=[D:]\winre.wim,%RAMDISK_OPTIONS%<br />bcdedit.exe -set %WINPE_GUID% osdevice ramdisk=[D:]\winre.wim,%RAMDISK_OPTIONS%<br />上面3行中的D:改成相应盘符。<br />由于是通过RAMdisk方式载入WinRE镜像，所以winRE环境下可以格式化C:甚至WinRE文件所在盘。<br />对于在WinPE下用Ghost32进行备份还原的来说，可以放心把WinPE放C：盘，备份恢复C盘都没问题，这就是Ramedisk方式引导的优势。<br />至于如何编辑WIM镜像加入自己的工具，个性化WinPE可以去Windows Vista - [封装部署]区逛逛。<br />对于没有DVD刻录机的来说，也可以在WinRE下格式化C：盘全新安装Vista单系统，先把安装文件释放到硬盘上，然后在WinRE下的命令行下运行安装程序。<br />其实WinRE也就是WinPE。</p><p>引用:</p><p>考虑到尽量简单，没有加入到Vista的F8菜单，而是做成双启动。如果直接加入Vista的F8菜单有个问题，WinRE放哪个盘，Vista的备份就会把它当系统盘必须一起备份。<br />如果要加入F8菜单，可以最后加入这2条。<br />bcdedit.exe -set {default} recoverysequence %WINPE_GUID%<br />bcdedit.exe -set {default} recoveryenabled yes<br />引用:<br />如果是E文版的用户，引导菜单如果无法正常显示汉字的话，自己可以自定义这一行引号中的内容：<br />bcdedit.exe -create %WINPE_GUID% -d &quot;Windows RE 系统修复&quot; -application OSLOADER</p>]]></description><category>IT Services Tools工具</category><comments>http://www.sandiy.com/blog/post/101.html#comment</comments><wfw:comment>http://www.sandiy.com/blog/</wfw:comment><wfw:commentRss>http://www.sandiy.com/blog/feed.asp?cmt=101</wfw:commentRss><trackback:ping>http://www.sandiy.com/blog/cmd.asp?act=tb&amp;id=101&amp;key=a05a61db</trackback:ping></item><item><title>IT管理是什么?it管理的内容是什么?</title><author>sandiy@sandiy.com (sandiyblog)</author><link>http://www.sandiy.com/blog/post/99.html</link><pubDate>Thu, 18 Mar 2010 11:00:05 +0800</pubDate><guid>http://www.sandiy.com/blog/post/99.html</guid><description><![CDATA[<p><b>IT管理(IT management)</b></p><p><table class="toc" id="toc" summary="目录">    <tbody>        <tr>            <td>            <div id="toctitle">            <h2>目录</h2>            </div>            <ul lastcheckbox="null">                <li class="toclevel-1"><span class="tocnumber">1</span> <span class="toctext">什么是IT管理</span></li>                <li class="toclevel-1"><span class="tocnumber">2</span> <span class="toctext">IT管理的内容</span>                <ul lastcheckbox="null">                    <li class="toclevel-2"><span class="tocnumber">2.1</span> <span class="toctext">一、运行/维护</span></li>                    <li class="toclevel-2"><span class="tocnumber">2.2</span> <span class="toctext">二、服务/支持</span></li>                    <li class="toclevel-2"><span class="tocnumber">2.3</span> <span class="toctext">三、优化/变更</span></li>                </ul>                </li>            </ul>            </td>        </tr>    </tbody></table><script type="text/javascript"> if (window.showTocToggle) { var tocShowText = "显示"; var tocHideText = "隐藏"; showTocToggle(); } </script></p><p><a name=".E4.BB.80.E4.B9.88.E6.98.AFIT.E7.AE.A1.E7.90.86"></a></p><h2>什么是IT管理?</h2><p>　　IT管理是企业IT部门在IT系统运营阶段中在管理方面采用的方法论、手段、技术、制度、流程、文档的统称。</p><p>　　<img height="278" alt="IT管理" src="http://wiki.mbalib.com/w/images/3/30/IT%E7%AE%A1%E7%90%86.gif" width="424" longdesc="/wiki/Image:IT%E7%AE%A1%E7%90%86.gif" /></p><p><a name="IT.E7.AE.A1.E7.90.86.E7.9A.84.E5.86.85.E5.AE.B9"></a></p><h2>IT管理的内容</h2><p>　　根据IT系统运营阶段的特点，IT管理可以划分为三大部分：</p><p><a name=".E4.B8.80.E3.80.81.E8.BF.90.E8.A1.8C.2F.E7.BB.B4.E6.8A.A4"></a></p><h3>一、运行/维护</h3><p>　　该部分是IT管理的核心和重点部分，也是内容最多、最繁杂的部分，该阶段主要用于IT部门内部日常运营管理，涉及的对象分成两大部分，即IT业务系统和运维人员，该阶段的管理内容又可细分为七个子系统：</p><p>　　1、设备管理：对网络设备、服务器备、操作系统运行状况进行监控　　应用/服务管理：对各种应用支持软件如数据库、中间件、群件以及各种通用或特定服务的监控管理，如邮件系统、DNS、Web等的监控与管理</p><p>　　2、数据/存储/容灾管理：对系统和业务数据进行统一存储、备份和恢复</p><p>　　3、业务管理：包含对企业自身核心业务系统运行情况的监控与管理，对于业务的管理，主要关注该业务系统的CSF（关键成功因素Critical Success Factors）和KPI（关键绩效指标Key Performance Indicators）</p><p>　　4、目录/内容管理：该部分主要对于企业需要统一发布或因人定制的内容管理和对公共信息的管理</p><p>　　5、资源资产管理：管理企业中各IT系统的资源资产情况，这些资源资产可以是物理存在的，也可以是逻辑存在的，并能够与企业的财务部门进行数据交互</p><p>　　6、信息安全管理：该部分包含了许多方面的内容，目前信息安全管理主要依据的国际标准是ISO17799，该标准涵盖了信息安全管理的十大控制方面，36个控制目标和127种控制方式，如企业安全组织方式、资产分类与控制、人员安全、物理与环境安全、通信与运营安全、访问控制、业务连续性管理等</p><p>　　7、日常工作管理：该部分主要用于规范和明确运维人员的岗位职责和工作安排、提供绩效考核量化依据、提供解决经验与知识的积累与共享手段IT运行维护管理的每一个子系统中都包含着十分丰富的内容，实现完善的IT运维管理是企业提高经营水平和服务水平的关键。运行/维护阶段与服务/支持阶段的分界线为前者是面向IT部门内部的管理，而后者是面向业务部门、企业中的其它人员或直接面向客户</p><p><a name=".E4.BA.8C.E3.80.81.E6.9C.8D.E5.8A.A1.2F.E6.94.AF.E6.8C.81"></a></p><h3>二、服务/支持</h3><p>　　该阶段主要为IT部门的运维人员向其它人员（内部和外部）提供服务与支持，内容主要包括用户投诉与申告的及时响应与处理，系统故障发现、通知、分派、监督、解决、回馈流程的闭环方式管理。该部分的实现会极大提高IT部门的服务意识和服务水平、规范服务与技术支持的流程，该部分与优化/变更阶段的分界线是 IT部门服务水平的考核是否能够满足业务部门或客户的要求，如果现有IT系统已经不能满足要求，则进入优化和变更阶段。</p><p><a name=".E4.B8.89.E3.80.81.E4.BC.98.E5.8C.96.2F.E5.8F.98.E6.9B.B4"></a></p><h3>三、优化/变更</h3><p>　　该部分指IT部门在IT系统、业务应用、软件开发的建设阶段结束，进入运营阶段后对系统优化、软件升级、设备配置和管理策略变更进行的管理。</p><p>　　1、变更管理：主要用于建立合理、科学、规范的变更流程管理，包括立项/变更申请、审批、执行、数据和版本的一致性和连续性保持等。</p><p>　　2、服务水平管理：通过定义服务水平协议，并利用相应监控手段、或模拟用户行为以及用户体验追踪等方式考核IT部门为业务部门或客户提供的服务，并根据考核结果评价IT部门的运维工作情况，评估IT系统是否需要改造或替换。</p><p>　　3、性能/响应管理：采集IT和业务系统的性能数据，定位系统性能瓶颈，诊断系统性能下降或不稳定原因，分析系统运行历史数据，推断系统运行趋势。</p>]]></description><category>IT Services Tools工具</category><comments>http://www.sandiy.com/blog/post/99.html#comment</comments><wfw:comment>http://www.sandiy.com/blog/</wfw:comment><wfw:commentRss>http://www.sandiy.com/blog/feed.asp?cmt=99</wfw:commentRss><trackback:ping>http://www.sandiy.com/blog/cmd.asp?act=tb&amp;id=99&amp;key=69db1bbe</trackback:ping></item><item><title>【戴尔﹡Vista应用】Vista下预装的WinRE使用指南</title><author>sandiy@sandiy.com (sandiyblog)</author><link>http://www.sandiy.com/blog/post/90.html</link><pubDate>Tue, 13 Jan 2009 12:13:45 +0800</pubDate><guid>http://www.sandiy.com/blog/post/90.html</guid><description><![CDATA[<p>【戴尔﹡Vista应用】Vista下预装的WinRE使用指南</p><p>一、什么是Win RE？<br />WinRE是建立在Windows预装环境下的系统恢复平台，将全面代替Windows XP中的系统恢复控制台。而且可以通过WinRE系统，快速还原到戴尔电脑刚出厂时的状态。<br /><br />二、关于本分区：<br />在磁盘管理选项中，您可以看到的磁盘分区方式如下（由于用户定制信息不同，分区格式及大小也会有所不同，请以实际分区大小为准），图中的Recovery就是WinRE的安装分区，本分区内存放的，是系统的备份文件以及相关程序，分区大小约10G左右。 <br /><br />特别说明： <font color="#ff0000">请不要删除或移动修改本分区内的任何文件，否则，将导致Win RE功能失效。</font> <br /><a target="_blank" href="http://img.sg.dell.com/fileup/at.asp?fn=20076158591448488.jpg"><img style="border-bottom: #999999 1px solid; border-left: #999999 1px solid; border-top: #999999 1px solid; border-right: #999999 1px solid" border="0" align="absMiddle" src="http://img.sg.dell.com/fileup/at.asp?fn=20076158591448488.jpg" onload="javascript:if(this.width&gt;document.body.clientWidth-250) {this.height=(document.body.clientWidth-250)*this.height/this.width;this.width=document.body.clientWidth-250}" alt="" /></a> <br /><br />三、如何使用Win RE功能？ <br />当您的操作系统遇到问题需要恢复时，请在开机出现戴尔蓝色商标标识后，按键盘的F8键，进入Windows Vista 高级启动选项，在高级启动选项选择&ldquo;修复计算机&rdquo;，并回车： <br /><a target="_blank" href="http://img.sg.dell.com/fileup/at.asp?fn=2007615901962887.jpg"><img style="border-bottom: #999999 1px solid; border-left: #999999 1px solid; border-top: #999999 1px solid; border-right: #999999 1px solid" border="0" align="absMiddle" src="http://img.sg.dell.com/fileup/at.asp?fn=2007615901962887.jpg" width="517" onload="javascript:if(this.width&gt;document.body.clientWidth-250) {this.height=(document.body.clientWidth-250)*this.height/this.width;this.width=document.body.clientWidth-250}" height="354" alt="" /></a> <br /><br />选择正确的键盘模式，点击下一步： <br /><br /><a target="_blank" href="http://img.sg.dell.com/fileup/at.asp?fn=2007615911619865.jpg"><img style="border-bottom: #999999 1px solid; border-left: #999999 1px solid; border-top: #999999 1px solid; border-right: #999999 1px solid" border="0" align="absMiddle" src="http://img.sg.dell.com/fileup/at.asp?fn=2007615911619865.jpg" onload="javascript:if(this.width&gt;document.body.clientWidth-250) {this.height=(document.body.clientWidth-250)*this.height/this.width;this.width=document.body.clientWidth-250}" alt="" /></a> <br /><br />出厂时的Administrator没有设置密码，即密码栏为空，点确定：<br /><br /><a target="_blank" href="http://img.sg.dell.com/fileup/at.asp?fn=2007615984629378.jpg"><img style="border-bottom: #999999 1px solid; border-left: #999999 1px solid; border-top: #999999 1px solid; border-right: #999999 1px solid" border="0" align="absMiddle" src="http://img.sg.dell.com/fileup/at.asp?fn=2007615984629378.jpg" onload="javascript:if(this.width&gt;document.body.clientWidth-250) {this.height=(document.body.clientWidth-250)*this.height/this.width;this.width=document.body.clientWidth-250}" alt="" /></a> <br /><br />选择最后一个选项，&ldquo;Dell Factory Image Restore&rdquo;，便可将系统恢复至出厂时状态。 <br /><br /><a target="_blank" href="http://img.sg.dell.com/fileup/at.asp?fn=2007615994686523.jpg"><img style="border-bottom: #999999 1px solid; border-left: #999999 1px solid; border-top: #999999 1px solid; border-right: #999999 1px solid" border="0" align="absMiddle" src="http://img.sg.dell.com/fileup/at.asp?fn=2007615994686523.jpg" onload="javascript:if(this.width&gt;document.body.clientWidth-250) {this.height=(document.body.clientWidth-250)*this.height/this.width;this.width=document.body.clientWidth-250}" alt="" /></a> <br /><br /><a target="_blank" href="http://img.sg.dell.com/fileup/at.asp?fn=20076159101359557.jpg"><img style="border-bottom: #999999 1px solid; border-left: #999999 1px solid; border-top: #999999 1px solid; border-right: #999999 1px solid" border="0" align="absMiddle" src="http://img.sg.dell.com/fileup/at.asp?fn=20076159101359557.jpg" onload="javascript:if(this.width&gt;document.body.clientWidth-250) {this.height=(document.body.clientWidth-250)*this.height/this.width;this.width=document.body.clientWidth-250}" alt="" /></a> <br /><br />系统恢复只会删除磁盘C上的数据，所以，您如果保存在D盘的数据，将不会丢失，但之前所安装的应用程序，需要在恢复完成后，重新安装。 <br /><br /><a target="_blank" href="http://img.sg.dell.com/fileup/at.asp?fn=20076159122963409.jpg"><img style="border-bottom: #999999 1px solid; border-left: #999999 1px solid; border-top: #999999 1px solid; border-right: #999999 1px solid" border="0" align="absMiddle" src="http://img.sg.dell.com/fileup/at.asp?fn=20076159122963409.jpg" onload="javascript:if(this.width&gt;document.body.clientWidth-250) {this.height=(document.body.clientWidth-250)*this.height/this.width;this.width=document.body.clientWidth-250}" alt="" /></a> <br /><br /><a target="_blank" href="http://img.sg.dell.com/fileup/at.asp?fn=20076159131073412.jpg"><img style="border-bottom: #999999 1px solid; border-left: #999999 1px solid; border-top: #999999 1px solid; border-right: #999999 1px solid" border="0" align="absMiddle" src="http://img.sg.dell.com/fileup/at.asp?fn=20076159131073412.jpg" onload="javascript:if(this.width&gt;document.body.clientWidth-250) {this.height=(document.body.clientWidth-250)*this.height/this.width;this.width=document.body.clientWidth-250}" alt="" /></a> <br /><br /><a target="_blank" href="http://img.sg.dell.com/fileup/at.asp?fn=20076159133548627.jpg"><img style="border-bottom: #999999 1px solid; border-left: #999999 1px solid; border-top: #999999 1px solid; border-right: #999999 1px solid" border="0" align="absMiddle" src="http://img.sg.dell.com/fileup/at.asp?fn=20076159133548627.jpg" onload="javascript:if(this.width&gt;document.body.clientWidth-250) {this.height=(document.body.clientWidth-250)*this.height/this.width;this.width=document.body.clientWidth-250}" alt="" /></a> <br /><br />点击完成后，电脑会自动重启。<br /><br /><a target="_blank" href="http://img.sg.dell.com/fileup/at.asp?fn=2007615914838976.jpg"><img style="border-bottom: #999999 1px solid; border-left: #999999 1px solid; border-top: #999999 1px solid; border-right: #999999 1px solid" border="0" align="absMiddle" src="http://img.sg.dell.com/fileup/at.asp?fn=2007615914838976.jpg" onload="javascript:if(this.width&gt;document.body.clientWidth-250) {this.height=(document.body.clientWidth-250)*this.height/this.width;this.width=document.body.clientWidth-250}" alt="" /></a> <br /><br />四、快速系统恢复的常见问题与解答： <br /><br />Q：如何使用Win RE？ <br />A：开机时按F8进入高级选项菜单，选择&ldquo;修复计算机&rdquo;启动Win RE系统，然后使用Win RE菜单中的Dell Factory Default Image并按提示操作即可。 <br /><br />Q：进行Win RE的恢复会删除硬盘上原有的全部数据吗？ <br />A：进行Win RE恢复时，只会格式化C盘并进行恢复。换句话说，只有C盘的数据会被覆盖掉，别的分区上的数据不会受此操作的影响。 <br /><br />Q：我想重新分区并重装Vista操作系统，这样做Win RE功能会失效吗？ <br />A：一般来说，如果使用Vista操作系统安装光盘来引导计算机、重新分区并重装操作系统，只要在分区的过程中没有删除或是格式化Win RE分区，Win RE功能依然可以正常使用。但是，如果使用第三方硬盘分区工具或是别的操作系统的光盘来进行分区操作的话，即使没有删除或是格式化Win RE分区，安装完Vista系统之后，在高级选项菜单中也将不会再有&ldquo;修复计算机&rdquo;的选项。不过，此时Win RE功能依然存在，可以通过一些别的方法来恢复。 <br /><br />Q： 用该软件恢复以后,用户还需要安装驱动程序吗? <br />A： 不需要，所有的驱动程序都会随着Win RE的操作一起恢复。 <br /><br />Q： 如果用户使用Debug或者其他工具删除了该分区，可以通过其他途径恢复该功能吗? <br />A：不能恢复，该工具属于出厂预装工具，无法通过其他方法来恢复。 <br /><br />Q：能否删除Win RE分区来释放这部分硬盘空间？删除此分区会对电脑的使用有什么影响吗？ <br />A：您可以根据个人的需要自行决定是否删除Win RE分区，删除此分区除了会让电脑的Win RE功能失效，对别的使用不会有任何的影响。</p>]]></description><category>IT Services Tools工具</category><comments>http://www.sandiy.com/blog/post/90.html#comment</comments><wfw:comment>http://www.sandiy.com/blog/</wfw:comment><wfw:commentRss>http://www.sandiy.com/blog/feed.asp?cmt=90</wfw:commentRss><trackback:ping>http://www.sandiy.com/blog/cmd.asp?act=tb&amp;id=90&amp;key=dc653c72</trackback:ping></item><item><title>轻松突破Outlook 2003附件格式限制(无法打开附件)</title><author>sandiy@sandiy.com (sandiyblog)</author><link>http://www.sandiy.com/blog/post/89.html</link><pubDate>Mon, 12 Jan 2009 10:31:17 +0800</pubDate><guid>http://www.sandiy.com/blog/post/89.html</guid><description><![CDATA[<p>轻松突破Outlook 2003附件格式限制(无法打开附件)</p><p>使用Outlook 2003接收邮件的朋友经常抱怨，若接收的邮件附件格式是EXE、CHM等格式时就会被自动过滤。其实主要是因为EXE等格式容易携带病毒，从安全角度考虑，Outlook 2003启动了自动过滤危险格式的功能。其实很多时候，这类格式的文件并没有包含病毒，因此我们需要突破这种附件格式上的限制。</p><p>一、突破危险格式</p><p>这主要出现在Microsoft Outlook之中，因为像EXE、CHM等格式属于危险类的格式，容易携带病毒，这就需要通过注册表来解决。在&ldquo;运行&rdquo;窗口中输入&ldquo;regedit&rdquo;后回车打开注册表，依次选择HKEY_CURRENT_USERSoftwareMicrosoftOffice11.0OutlookSecurity，在右侧单击鼠标右键，选择&ldquo;新建&rdquo;中的&ldquo;字符串值&rdquo;命令，将其命名为&ldquo;Level1Remove&rdquo;，双击新建的字符串值，将其值设为&ldquo;exe;chm&rdquo;，如果有其它格式要解除禁止只需要用半角的分号隔开即可。</p><p>二、突破附件无法保存</p><p>在我们用Outlook Express接收邮件时，还会碰到里面的附件处于灰色状态，无法打开或者保存。其实这同样是Outlook Express认为其可能存在潜在病毒，如果我们需要恢复对附件的处理，只需要在Outlook Express中打开&ldquo;工具&rdquo;菜单下的&ldquo;选项&rdquo;命令，切换到&ldquo;安全&rdquo;选项卡，取消&ldquo;不允许保存或打开可能有病毒的附件&rdquo;选项，最后保存设置即可。</p><p>三、插件来帮助</p><p>我们还可以使用一个名叫Attachment Options的插件来解除限制。首先下载并安装该插件。安装好之后，打开Microsoft Outlook的&ldquo;工具&rdquo;菜单下&ldquo;选项&rdquo;命令，你可以看到这里多出了一个&ldquo;Attachment Security&amp;OPtions&rdquo;选项卡，切换到该选项卡后，左侧显示的是禁止打开的附件类型，可以根据需要将相应的类型选中，然后单击&ldquo;Move&rdquo;按钮将其添加到右侧，即允许打开的附件类型列表中，当然我们也可以单击&ldquo;Move All&rdquo;按钮一次完成添加。在Outlook中，为了使系统免受病毒、木马等破坏，默认会自动禁止用户打开一些类型的附件，诸如：ade、adp、app、bas、bat、cer、chm、cmd、com、cpl、crt、csh、exe、fxp、hlp、hta、inf、ins、isp、js、jse、ksh、lnk、mda、mdb、mde、mdz、msc、msi、msp、mst、ops、pcd、pif、prf、reg、scf、scr、sct、shb、shs、url、vb、vbe、vbs、wsc、wsf、wsh等。这样做尽管保护了系统安全，但也为我们使用带来了很大不便。 <br /><br /><br />　　 我曾经见过有的杂志介绍修改注册表来使Outlook能打开某种类型的附件，但一来注册表是系统的核心，一旦误操作，后果不用我说；其次，这种方法还有一个很大的不足就是：要想随时能够打开或禁止打开某类型附件，每次都要修改注册表，太麻烦了。在此，向大家推荐一款软件：AttachmentOptions。利用它我们可以使Outlook临时打开某一类型附件，查看完毕后，可马上禁止该类型附件的打开，从而既不妨碍我们正常的查看附件，也有效的防止了系统受病毒的侵害。 <br /><br />　　 <strong>AttachmentOptions 1.8.15</strong> <br /><br />　　 软件大小：1420 KB <br />　　 软件语言：英文 <br />　　 软件类别：网络工具/邮件管理 <br />　　 软件评级：★★★★★ <br />　　 运行环境：Win9x/ME,WinNT,Win2000,WinXP <br />　　 开 发 商：Slovak Technical Services <br />　　 <br />　　 一路&ldquo;Next&rdquo;即可顺利安装该软件。打开Outlook，单击菜单&ldquo;工具&rarr;选项&rdquo;，会看到比以前多了一项&ldquo;Attachment Security&amp;Options&rdquo;，将其打开。</p><center><img style="cursor: pointer" onclick="javascript:window.open(this.src);" src="http://haoxiai.net/pic/2007918/20070918154659209.gif" onload="return imgzoom(this,550)" alt="" /></center><p><br />　　<strong>小小的插件 简单又方便 <br /></strong><br />　　 你会看到有两个列表：左侧为Outlook禁止打开的所有附件类型，右侧为Outlook可以访问的附件类型。如果想让Outlook不再禁止某类附件（如chm文件）的打开，只需在左侧列表中将其选中，然后单击中间的&ldquo;Move&rdquo;按钮，将其添加到右侧列表中，即可在Outlook中打开该类型的附件了。如果要重新禁止该类型附件的打开，可在右侧列表中将其选中，单击&ldquo;Remove&rdquo;按钮即可。 <br />　　 <br />　　提示：这些设置需要在重新启动Outlook后才会有效。</p>]]></description><category>IT Services Tools工具</category><comments>http://www.sandiy.com/blog/post/89.html#comment</comments><wfw:comment>http://www.sandiy.com/blog/</wfw:comment><wfw:commentRss>http://www.sandiy.com/blog/feed.asp?cmt=89</wfw:commentRss><trackback:ping>http://www.sandiy.com/blog/cmd.asp?act=tb&amp;id=89&amp;key=85e8d400</trackback:ping></item><item><title>IE5.0-IE8.0 浏览器重大安全更新 MS08-078</title><author>sandiy@sandiy.com (sandiyblog)</author><link>http://www.sandiy.com/blog/post/88.html</link><pubDate>Thu, 18 Dec 2008 09:48:47 +0800</pubDate><guid>http://www.sandiy.com/blog/post/88.html</guid><description><![CDATA[<p><font color="#0000ff">所有IE 用户请尽快下载相应补丁.</font></p><p>&nbsp;</p><p><u><font color="#0000ff"><a href="http://www.microsoft.com/technet/security/bulletin/MS08-078.mspx">http://www.microsoft.com/technet/security/bulletin/MS08-078.mspx</a></font></u></p>]]></description><category>IT Services Tools工具</category><comments>http://www.sandiy.com/blog/post/88.html#comment</comments><wfw:comment>http://www.sandiy.com/blog/</wfw:comment><wfw:commentRss>http://www.sandiy.com/blog/feed.asp?cmt=88</wfw:commentRss><trackback:ping>http://www.sandiy.com/blog/cmd.asp?act=tb&amp;id=88&amp;key=e0d7dbd0</trackback:ping></item><item><title>Cisco PIX的配置及注解完全手册</title><author>sandiy@sandiy.com (sandiyblog)</author><link>http://www.sandiy.com/blog/post/CiscoPIX的配置及注解完全手册.html</link><pubDate>Tue, 26 Feb 2008 09:43:48 +0800</pubDate><guid>http://www.sandiy.com/blog/post/CiscoPIX的配置及注解完全手册.html</guid><description><![CDATA[<p>Cisco PIX的配置及注解完全手册</p><p>: Saved <br />　　: <br />　　PIX Version 6.3(1) <br />　　interface ethernet0 auto 设定端口0 速率为自动 <br />　　interface ethernet1 100full 设定端口1 速率为100兆全双工 <br />　　interface ethernet2 auto 设定端口2 速率为自动 <br />　　nameif ethernet0 outside security0 设 <br /><br />定端口0 名称为 outside 安全级别为0 <br />　　nameif ethernet1 inside security100 设定端口1 名称为 inside 安全级别为100 <br />　　nameif ethernet2 dmz security50 设定端口2 名称为 dmz 安全级别为50 <br />　　enable password Dv0yXUGPM3Xt7xVs encrypted 特权密码 <br />　　passwd 2KFQnbNIdI.2KYOU encrypted 登陆密码 <br />　　hostname hhyy 设定防火墙名称 <br />　　fixup protocol ftp 21 <br />　　fixup protocol h323 h225 1720 <br />　　fixup protocol h323 ras 1718-1719 <br />　　fixup protocol http 80 <br />　　fixup protocol ils 389 <br />　　fixup protocol rsh 514 <br />　　fixup protocol rtsp 554 <br />　　fixup protocol sip 5060 <br />　　fixup protocol sip udp 5060 <br />　　no fixup protocol skinny 2000 <br />　　fixup protocol smtp 25 <br />　　fixup protocol sqlnet 1521 <br /><br />　　允许用户查看、改变、启用或禁止一个服务或协议通过PIX防火墙，防火墙默认启用了一些常见的端口，但对于ORACLE等专有端口，需要专门启用。 <br /><br />　　names <br />　　access-list 101 permit ip 192.168.99.0 255.255.255.0 192.168.170.0 255.255.255.0 <br />　　access-list 101 permit ip 192.168.12.0 255.255.255.0 192.168.180.0 255.255.255.0 <br />　　access-list 101 permit ip 192.168.23.0 255.255.255.0 192.168.180.0 255.255.255.0 <br />　　access-list 101 permit ip 192.168.99.0 255.255.255.0 192.168.101.0 255.255.255.0 <br /><br />　　建立访问列表，允许特定网段的地址访问某些网段 <br /><br />　　access-list 120 deny icmp 192.168.2.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.3.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.4.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.5.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.6.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.7.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.8.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.9.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.10.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.11.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.12.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.13.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.14.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.15.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.16.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.17.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.18.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.19.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.20.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.21.0 255.255.255.0 any <br />　　access-list 120 deny icmp 192.168.22.0 255.255.255.0 any <br />　　access-list 120 deny udp any any eq netbios-ns <br />　　access-list 120 deny udp any any eq netbios-dgm <br />　　access-list 120 deny udp any any eq 4444 <br />　　access-list 120 deny udp any any eq 1205 <br />　　access-list 120 deny udp any any eq 1209 <br />　　access-list 120 deny tcp any any eq 445 <br />　　access-list 120 deny tcp any any range 135 netbios-ssn <br />　　access-list 120 permit ip any any <br /><br />　　建立访问列表120防止各个不同网段之间的ICMP发包及拒绝135、137等端口之间的通信（主要防止冲击波病毒） <br /><br />　　access-list 110 permit ip 192.168.99.0 255.255.255.0 192.168.101.0 255.255.255.0 <br /><br />　　pager lines 24 <br />　　logging on <br />　　logging monitor debugging <br />　　logging buffered debugging <br />　　logging trap notifications <br />　　mtu outside 1500 <br />　　mtu inside 1500 <br />　　mtu dmz 1500 <br />　　ip address outside 10.1.1.4 255.255.255.224 设定外端口地址 <br />　　ip address inside 192.168.1.254 255.255.255.0 设定内端口地址 <br />　　ip address dmz 192.168.19.1 255.255.255.0 设定DMZ端口地址 <br />　　ip audit info action alarm <br />　　ip audit attack action alarm <br />　　ip local pool hhyy 192.168.170.1-192.168.170.254 <br /><br />　　建立名称为hhyy的地址池，起始地址段为：192.168.170.1-192.168.170.254 <br /><br />　　ip local pool yy 192.168.180.1-192.168.180.254 <br /><br />　　建立名称为yy 的地址池，起始地址段为：192.168.180.1-192.168.180.254 <br /><br />　　no failover <br />　　failover timeout 0:00:00 <br />　　failover poll 15 <br />　　no failover ip address outside <br />　　no failover ip address inside <br />　　no failover ip address dmz <br />　　no pdm history enable <br />　　arp timeout 14400</p><p>不支持故障切换 <br /><br />　　global (outside) 1 10.1.1.13-10.1.1.28 <br />　　global (outside) 1 10.1.1.7-10.1.1.9 <br />　　global (outside) 1 10.1.1.10 <br /><br />　　定义内部网络地址将要翻译成的全局地址或地址范围 <br /><br />　　nat (inside) 0 access-list 101 <br /><br />　　使得符合访问列表为101地址不通过翻译，对外部网络是可见的 <br /><br />　　nat (inside) 1 192.168.0.0 255.255.0.0 0 0 <br /><br />　　内部网络地址翻译成外部地址 <br /><br />　　nat (dmz) 1 192.168.0.0 255.255.0.0 0 0 <br /><br />　　DMZ区网络地址翻译成外部地址 <br /><br />　　static (inside,outside) 10.1.1.5 192.168.12.100 netmask 255.255.255.255 0 0 <br />　　static (inside,outside) 10.1.1.12 192.168.12.158 netmask 255.255.255.255 0 0 <br />　　static (inside,outside) 10.1.1.3 192.168.2.4 netmask 255.255.255.255 0 0 <br /><br />　　设定固定主机与外网固定IP之间的一对一静态转换 <br /><br />　　static (dmz,outside) 10.1.1.2 192.168.19.2 netmask 255.255.255.255 0 0 <br /><br />　　设定DMZ区固定主机与外网固定IP之间的一对一静态转换 <br /><br />　　static (inside,dmz) 192.168.0.0 192.168.0.0 netmask 255.255.0.0 0 0 <br /><br />　　设定内网固定主机与DMZ IP之间的一对一静态转换 <br /><br />　　static (dmz,outside) 10.1.1.29 192.168.19.3 netmask 255.255.255.255 0 0 <br /><br />　　设定DMZ区固定主机与外网固定IP之间的一对一静态转换 <br /><br />　　access-group 120 in interface outside <br />　　access-group 120 in interface inside <br />　　access-group 120 in interface dmz <br /><br />　　将访问列表应用于端口 <br /><br />　　conduit permit tcp host 10.1.1.2 any <br />　　conduit permit tcp host 10.1.1.3 any <br />　　conduit permit tcp host 10.1.1.12 any <br />　　conduit permit tcp host 10.1.1.29 any <br /><br />　　设置管道：允许任何地址对全局地址进行TCP协议的访问 <br /><br />　　conduit permit icmp 192.168.99.0 255.255.255.0 any <br /><br />　　设置管道：允许任何地址对192.168.99.0 255.255.255.0地址进行PING测试 <br /><br />　　rip outside passive version 2 <br />　　rip inside passive version 2 <br />　　route outside 0.0.0.0 0.0.0.0 10.1.1.1 <br /><br />　　设定默认路由到电信端 <br /><br />　　route inside 192.168.2.0 255.255.255.0 192.168.1.1 1 <br />　　route inside 192.168.3.0 255.255.255.0 192.168.1.1 1 <br />　　route inside 192.168.4.0 255.255.255.0 192.168.1.1 1 <br />　　route inside 192.168.5.0 255.255.255.0 192.168.1.1 1 <br />　　route inside 192.168.6.0 255.255.255.0 192.168.1.1 1 <br />　　route inside 192.168.7.0 255.255.255.0 192.168.1.1 1 <br />　　route inside 192.168.8.0 255.255.255.0 192.168.1.1 1 <br />　　route inside 192.168.9.0 255.255.255.0 192.168.1.1 1 <br />　　route inside 192.168.10.0 255.255.255.0 192.168.1.1 1 <br />　　route inside 192.168.11.0 255.255.255.0 192.168.1.1 1 <br /><br />　　设定路由回指到内部的子网 <br /><br />　　timeout xlate 3:00:00 <br />　　timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 <br />　　1:00:00 <br />　　timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00 <br />　　timeout uauth 0:05:00 absolute <br />　　aaa-server TACACS+ protocol tacacs+ <br />　　aaa-server RADIUS protocol radius <br />　　aaa-server LOCAL protocol local <br />　　no snmp-server location <br />　　no snmp-server contact <br />　　snmp-server community public <br />　　no snmp-server enable traps <br />　　floodguard enable <br />　　sysopt connection permit-ipsec <br />　　sysopt connection permit-pptp <br />　　service resetinbound <br />　　service resetoutside <br />　　crypto ipsec transform-set myset esp-des esp-md5-hmac <br /><br />　　定义一个名称为myset的交换集 <br /><br />　　crypto dynamic-map dynmap 10 set transform-set myset <br /><br />　　根据myset交换集产生名称为dynmap的动态加密图集（可选） <br /><br />　　crypto map vpn 10 ipsec-isakmp dynamic dynmap <br /><br />　　将dynmap动态加密图集应用为IPSEC的策略模板（可选） <br /><br />　　crypto map vpn 20 ipsec-isakmp <br /><br />　　用IKE来建立IPSEC安全关联以保护由该加密条目指定的数据流 <br /><br />　　crypto map vpn 20 match address 110 <br /><br />　　为加密图指定列表110作为可匹配的列表 <br /><br />　　crypto map vpn 20 set peer 10.1.1.41 <br /><br />　　在加密图条目中指定IPSEC对等体 <br /><br />　　crypto map vpn 20 set transform-set myset <br /><br />　　指定myset交换集可以被用于加密条目 <br /><br />　　crypto map vpn client configuration address initiate <br /><br />　　指示PIX防火墙试图为每个对等体设置IP地址 <br /><br />　　crypto map vpn client configuration address respond <br /><br />　　指示PIX防火墙接受来自任何请求对等体的IP地址请求 <br /><br />　　crypto map vpn interface outside <br /><br />　　将加密图应用到外部接口 <br />&nbsp;</p><p>isakmp enable outside <br /><br />　　在外部接口启用IKE协商 <br /><br />　　isakmp key ******** address 10.1.1.41 netmask 255.255.255.255 <br /><br />　　指定预共享密钥和远端对等体的地址 <br /><br />　　isakmp identity address <br /><br />　　IKE身份设置成接口的IP地址 <br /><br />　　isakmp client configuration address-pool local yy outside <br />　　isakmp policy 10 authentication pre-share <br /><br />　　指定预共享密钥作为认证手段 <br /><br />　　isakmp policy 10 encryption des <br /><br />　　指定56位DES作为将被用于IKE策略的加密算法 <br /><br />　　isakmp policy 10 hash md5 <br /><br />　　指定MD5 (HMAC变种)作为将被用于IKE策略的散列算法 <br /><br />　　isakmp policy 10 group 2 <br /><br />　　指定1024比特Diffie-Hellman组将被用于IKE策略 <br /><br />　　isakmp policy 10 lifetime 86400 <br /><br />　　每个安全关联的生存周期为86400秒（一天） <br /><br />　　vpngroup cisco idle-time 1800 <br />　　vpngroup pix_vpn address-pool yy <br />　　vpngroup pix_vpn idle-time 1800 <br />　　vpngroup pix_vpn password ******** <br />　　vpngroup 123 address-pool yy <br />　　vpngroup 123 idle-time 1800 <br />　　vpngroup 123 password ******** <br />　　vpngroup 456 address-pool yy <br />　　vpngroup 456 idle-time 1800 <br />　　vpngroup 456 password ******** <br />　　telnet 192.168.88.144 255.255.255.255 inside <br />　　telnet 192.168.88.154 255.255.255.255 inside <br />　　telnet timeout 5 <br />　　ssh timeout 5 <br />　　console timeout 0 <br />　　vpdn group 1 accept dialin pptp <br />　　vpdn group 1 ppp authentication pap <br />　　vpdn group 1 ppp authentication chap <br />　　vpdn group 1 ppp authentication mschap <br />　　vpdn group 1 ppp encryption mppe 40 <br />　　vpdn group 1 client configuration address local hhyy <br />　　vpdn group 1 pptp echo 60 <br />　　vpdn group 1 client authentication local <br />　　vpdn username cisco password ********* <br />　　vpdn enable outside <br />　　username cisco password 3USUcOPFUiMCO4Jk encrypted privilege 2 <br />　　vpnclient vpngroup cisco_vpn password ******** <br />　　vpnclient username pix password ******** <br />　　terminal width 80 <br />　　Cryptochecksum:9524a589b608c79d50f7c302b81bdfa4b</p><p>&nbsp;</p>]]></description><category>IT Services Tools工具</category><comments>http://www.sandiy.com/blog/post/CiscoPIX的配置及注解完全手册.html#comment</comments><wfw:comment>http://www.sandiy.com/blog/</wfw:comment><wfw:commentRss>http://www.sandiy.com/blog/feed.asp?cmt=67</wfw:commentRss><trackback:ping>http://www.sandiy.com/blog/cmd.asp?act=tb&amp;id=67&amp;key=3a16b4e8</trackback:ping></item><item><title>如何查杀运行状态下的EXE、DLL病毒</title><author>sandiy@sandiy.com (sandiyblog)</author><link>http://www.sandiy.com/blog/post/如何查杀运行状态下的EXE、DLL病毒.html</link><pubDate>Mon, 18 Feb 2008 11:15:09 +0800</pubDate><guid>http://www.sandiy.com/blog/post/如何查杀运行状态下的EXE、DLL病毒.html</guid><description><![CDATA[<p>如何查杀运行状态下的EXE、DLL病毒&nbsp;&nbsp;<font color="#0000ff">一、对于启动进程的EXE病毒的查杀</font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;1、在进程中可以发现的单进程EXE病毒或木马程序，如：svch0st.exe，有些杀毒软件可以发现且可以停掉进程，杀掉病毒；有些杀毒软件会报警提示用户或形成日志，需要用户作进一步判断后，再手工停掉相应进程，杀掉病毒。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;2、在进程中可以发现的双进程EXE病毒或木马程序，由于手工方式不能同时停掉两个进程，当我们手工掉其中一个进程后，另一个进程会将该进程重新启动。针对这种情况杀毒软件也无能为力，若两个都是非系统进程，我们可以通过&quot;任务管理器/进程/结束进程树&quot;的方式停掉该进程，杀掉病毒；也可以用工具IceSword中&quot;文件/设置/禁止进线程创建&quot;，来停掉其中一个进程，再停掉另一个进程，杀掉病毒。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;3、对于像被&quot;熊猫烧香&quot;感染的EXE文件，上述两种手工处理无效，因为无法手工清除受病毒感染的文件中的病毒，这时只能向杀毒软件厂商提供病毒样本，等待杀毒软件升级后再进行处理，或重新安装操作系统。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;<font color="#0000ff">二、 对于采用进程插入技术，隐藏了进程DLL病毒的查杀</font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;目前的一些高级病毒或木马程序，采用进程插入技术，隐藏了进程，将其DLL动态链接库文件插入现有的系统进程中，常见的插入explorer.exe和winlogon.exe中，目前杀毒软件针对这种动态链接库的病毒查杀，效果都不理想，有时杀毒软件甚至会出现误判，如&quot;赛门铁克误杀系统两个关键动态链接库文件&quot;事件。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;对于插入explorer.exe中DLL文件，大部分可以利用工具IceSword中&quot;模块/卸除&quot;，将DLL文件卸载，然后手工删除DLL病毒文件。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;对于插入winlogon.exe中DLL文件，少数可以利用工具IceSword中&quot;模块/卸除&quot;，将DLL文件卸载，然后手工删除DLL病毒文件；大部分是不可以&quot;卸除&quot;的，</p><p>&nbsp;&nbsp;&nbsp;&nbsp;对于上述两种不可以&quot;卸除&quot;的情况，需要在安全模式下，手工删除DLL病毒文件。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;另外，目前还有些病毒或木马程序有时还会感染U盘，在U盘产生Autorun.inf和相应的EXE文件。</p><p>&nbsp;</p>]]></description><category>IT Services Tools工具</category><comments>http://www.sandiy.com/blog/post/如何查杀运行状态下的EXE、DLL病毒.html#comment</comments><wfw:comment>http://www.sandiy.com/blog/</wfw:comment><wfw:commentRss>http://www.sandiy.com/blog/feed.asp?cmt=66</wfw:commentRss><trackback:ping>http://www.sandiy.com/blog/cmd.asp?act=tb&amp;id=66&amp;key=e3addac3</trackback:ping></item><item><title>性能测试解读</title><author>sandiy@sandiy.com (sandiyblog)</author><link>http://www.sandiy.com/blog/post/计算机性能测试解读.html</link><pubDate>Tue, 15 Jan 2008 11:45:21 +0800</pubDate><guid>http://www.sandiy.com/blog/post/计算机性能测试解读.html</guid><description><![CDATA[<p>性能测试解读</p><p>一个好的IT管理系统不是市面上技术最最先进、价格最昂贵、由世界上最顶尖的企业和研发团队开发出来的系统，而是在企业预算范围内、最能够被企业IT管理人员接受、与企业业务结合最紧密、能够为企业创造更大的投资回报率的IT系统。</p><p>　　在今天竞争激烈的市场中，IT管理能力是企业成功的关键。每一个企业都希望花最少的钱获得一个性能最强、使用最便利、安全性最高、与企业业务结合最紧密的IT管理系统。一个好的IT系统能够提高企业管理效率，降低企业运营成本、提升企业在市场上的整体竞争力。</p><p>　　一个好的IT管理系统不是市面上技术最最先进、价格最昂贵、由世界上最顶尖的厂商和研发团队开发出来的系统，而是在企业预算范围内、最能够被企业IT管理人员接受、与企业业务结合最紧密、能够为企业创造最大的投资回报率的IT系统。</p><p>　　对不同的企业来说，评估IT系统的方法和手段应该是完全不一样的。不同企业的规模不一样、业务类型不一样、赢利能力和发展阶段也不一样，要建立一个放之四海而皆准的标准来指导所有企业进行IT系统的选型，这几乎是不可能的。</p><p>　　对于金融、石油等大型企业来说，IT信息系统崩溃给他们造成的利润损失比一般的中小企业来说大得多，他们的数据规模大得多，他们能够在IT系统方面的投入也大得多，因此他们可以尝试去从更大的厂商手中购买性能更高、扩展更更好、技术支持力度最强的IT系统。而这对于一个中小企业来说简直是不可想象，因为购买这样一套系统的花费甚至要超过他们全年的营业收入。</p><p>　　然而，中小企业在全球范围内都是经济的主体。他们不仅仅数量庞大，而且市场反应敏捷，更容易找到新的市场增长点，在市场变革中能够起到的更大作用。尽管，他们单个对整个市场经济增长总额贡献力度不大，但他们在市场持续创新中所起到的积极作用某些时候甚至要超过那些大规模的品牌企业。中小企业要在市场生存，更需要保持自身在技术或者市场上的前瞻性，因此中小企业在某些层面上对IT系统的需求程度更强烈。</p><p>　　目前，市面上能够找到从中小企业实际应用需求出发，与中小企业业务结合程度很紧密的性能测试指标系统少之又少。现在市面上流行的性能测试指标，比如TPCC、SPEC、SAP SD，尽管历史非常悠久，基准测试实施和验核者都是世界范围内的权威机构，这些基准测试的通用性也非常强，但是他们由于对企业实际的个性化应用需求关注不够，对于中小型企业来说参考意义当然也不会很大。因为，不管从硬件和软件考虑，中小企业的业务都有太多特殊性。从这个意义上来说，建立一套从中小企业实际应用需求出发的实用性能评估系统对中小企业IT系统选型至关重要。而建立起这样一套实用的性能评估的前提就是对TPCC、SPEC、SAP SD这些世界性通用性能指标体系有一个更全面、更深入的了解。</p><p><strong>TPCC</strong></p><p>　　TPC-C是一种旨在衡量联机事务处理（OLTP）系统性能与可伸缩性的行业标准基准测试项目。这种基准测试项目将对包括查询、更新及队列式小批量事务在内的广泛数据库功能进行测试。许多IT专业人员将TPC-C视为衡量&ldquo;真实&rdquo;OLTP系统性能的有效指示器。</p><p>　　TPC-C基准测试针对一种模拟订单录入与销售环境测量每分钟商业事务（tpmC）吞吐量。特别值得一提的是，它将专门测量系统在同时执行其它四种事务类型（如支付、订单状态更新、交付及证券级变更）时每分钟所生成的新增订单事务数量。独立审计机构将负责对基准测试结果进行公证，同时，TPC将出据一份全面彻底的测试报告。这份测试报告可以从TPC Web站点(<a href="http://www.tpc.org/" taggedby="hylanda"><font color="#990000">http://www.tpc.org</font></a>)上获得。</p><p>　　tpmC定义: TPC-C的吞吐量，按有效TPC-C配置期间每分钟处理的平均交易次数测量，至少要运行12分钟。</p><p>　　<strong taggedby="hylanda">1．TPC-C规范概要</strong></p><p>　　TPC-C是专门针对联机交易处理系统（OLTP系统）的，一般情况下我们也把这类系统称为业务处理系统。</p><p>　　TPC-C测试规范中模拟了一个比较复杂并具有代表意义的OLTP应用环境:假设有一个大型商品批发商，它拥有若干个分布在不同区域的商品库；每个仓库负责为10个销售点供货；每个销售点为3000个客户提供服务；每个客户平均一个订单有10项产品;所有订单中约1%的产品在其直接所属的仓库中没有存货，需要由其他区域的仓库来供货。</p><p>　　该系统需要处理的交易为以下几种：</p><p>　　New-Order：客户输入一笔新的订货交易；</p><p>　　Payment:更新客户账户余额以反映其支付状况;</p><p>　　Delivery:发货(模拟批处理交易);</p><p>　　Order-Status:查询客户最近交易的状态；</p><p>　　Stock-Level:查询仓库库存状况，以便能够及时补货。</p><p>　　对于前四种类型的交易，要求响应时间在5秒以内；对于库存状况查询交易，要求响应时间在20秒以内。</p><p>　　<strong taggedby="hylanda">2．评测指标</strong></p><p>　　TPC-C测试规范经过两年的研制，于1992年7月发布。几乎所有在OLTP市场提供软硬件平台的厂商都发布了相应的TPC-C测试结果，随着计算机技术的不断发展，这些测试结果也在不断刷新。</p><p>　　TPC-C的测试结果主要有两个指标：</p><p>　　● 流量指标(Throughput，简称tpmC)</p><p>　　按照TPC的定义，流量指标描述了系统在执行Payment、Order-status、Delivery、Stock-Level这四种交易的同时，每分钟可以处理多少个New-Order交易。所有交易的响应时间必须满足TPC-C测试规范的要求。</p><p>　　流量指标值越大越好！</p><p>　　● 性价比(Price/Performance，简称Price/tpmC)</p><p>　　即测试系统价格（指在美国的报价）与流量指标的比值。</p><p>　　性价比越小越好！</p><p>　　<strong taggedby="hylanda">3．结果发布</strong></p><p>　　各厂商的TPC-C测试结果都按TPC组织规定的两种形式发布：测试结果概要(Executive Summary)和详细测试报告(Full Disclosure Report)。测试结果概要中描述了主要的测试指标、测试环境示意图以及完整的系统配置与报价，而详细测试报告中除了包含上述内容外，还详细说明了整个测试环境的设置与测试过程。</p><p><strong>SPEC</strong></p><p>　　<strong taggedby="hylanda">什么是SPEC测试</strong></p><p>　　SPEC（The Standard Performance Evaluation Corporation）标准性能评测机构，是国际上对系统应用性能进行标准评测的权威组织，它旨在确立、修改以及认定一系列服务器应用性能评估的标准。目前包括8大测试规范、26种测试模型。</p><p>　　该组织成立于1988年，是由斯坦福大学、清华大学、微软、等全球几十所知名大学、研究机构、IT企业组成的第三方测试组织。SPEC经过多年的发展积累，该测试标准得到了全球众多用户的广泛认可。</p><p>　　SPEC2004服务器应用性能测试是一个全面衡量Web应用中Java企业应用服务器性能的基准测试，是SPEC2002的升级版本，一个新的行业标准基准测试。</p><p>　　SPEC2004测试采用JOPS（每秒总的操作次数）作为测试结果的衡量标准（SPEC2002测试结果的衡量标准与此相同，但表示为TOPS），JOPS为订单事务数加上制造工作订单数，再除以以秒为单位的测试时间。</p><p>　　SPEC2004与SPEC2002相比，具有实质区别，它更为严格和完善，更为复杂。 SPEC2004 的测试模型基于一个规模庞大、极为复杂、足以代表现实世界电子商务系统的分布式应用程序。模拟电子化业务工作模型体现了软、硬件平台整体解决方案的性能指标全面衡量应用服务器、数据库服务器硬件各子系统的性能被众多用户作为选择硬件设备的选型指标。</p><p>　　<strong taggedby="hylanda">SPEC2004测试的价值</strong></p><p>　　SPEC服务器应用性能测试是目前业界最标准和权威的基准测试之一。SPEC2004测试的对象是一个可以在实际中直接应用的完整解决方案，包括硬件、操作系统和中间件三个层次。SPEC评测理念核心，即通过平台及方案评测能够给应用提供具有重要参考意义的数据，而不是为了评测而评测。SPEC测试完全模拟现实使用需求，讲求参测系统整体上的性能和在实际应用中的表现，这样用户在购买产品的时候能够根据SPEC的评测数据更真实地了解到自己选择的产品到底在实际应用中表现如何，而不再是只能看到一堆厂商提供的宣传参数。</p><p>　　SPEC服务器应用性能测试的测试成绩可以为如下行业应用的系统采购提供重要的参考指标。</p><p>　　1. 银行：银行综合业务系统、银行证券交易系统、信用卡业务系统、综合业务计算机网络系统等</p><p>　　2. 金融证券：国税统一税收征管系统、基金注册和交易系统平台建设、证券集中交易系统</p><p>　　3. 保险：保险企业综合业务系统建设</p><p>　　4. 电信：电信计费系统、综合计费帐务系统、客服系统平台建设、用户认证和管理系统、移动计费营业系统、联通综合客服系统、宽带运维系统</p><p>　　5. 政府：大中型电子政务系统</p><p>　　<strong taggedby="hylanda">SPECweb:</strong></p><p>　　SPECweb96: 在SPECweb96基准测试程序上实现的每秒钟超文本传输协议（HTTP）操作最多次数，响应时间无明显退化。</p><p>　　SPECweb99: 接入数，网络服务器可用预先确定的工作量支持的同时接入数。SPECweb99检测设备模拟客户通过慢Internet联接，向网络服务器发送HTTP工作量请求。</p><p>　　SPECweb99 测试Web服务器运行状况</p><p>　　SPECweb99 是由标准性能评估组织（SPEC）开发的Web服务器基准测试。它测量满足特定吞吐量和客户请求响应速率要求的WEB服务器的最大并发连接数量。并发连接的合计波特率在320 Kbps到400Kbps范围内，则满足相应规范。</p><p>　　SPECweb99 在一台称为主客户端的机器上运行，这台机器上包含有允许用户加载特定负载请求的配置文件。主客户端也要处理在客户端和服务器或测试中的系统（SUT）之间的传输协调问题。客户端通过许多子进程／线程生成独立HTTP请求流，仿真足够的负载发送给SUT。</p><p>　　在这个测试中，客户端向测试中的服务器发送请求数据。测试规范要求客户端和服务器之间的连接不能使用片段大小大于1460比特的TCP协议。因此，每一个客户端读取1460比特或更少数据块的响应。</p><p>　　测试中使用两种类型的负载量：</p><p>　　静态负载. 静态负载具有四种类型的文件。最小的文件的增幅为0.1KB，第二种文件类型的增幅为1KB，最后两种类型的文件的增幅为10KB和100KB。每一个目录包含每种类型9个文件共36个文件。</p><p>　　目标请求的文件类型在各类型中分散使用。在每一类中的9个文件中又进行二次分布。最终目标文件混合为：</p><p>　　35％的请求文件小于1 KB</p><p>　　50％的请求文件小于10 KB</p><p>　　14％的请求文件小于100 KB，但是大于或等于10 KB</p><p>　　1％的请求文件小于1000 KB，但是大于或等于100 KB</p><p>　　动态负载.动态负载是基于广告和用户注册。共有四种在SPECweb99中使用的请求内容类型，分别是标准动态取操作、动态随机取操作、动态发送操作和客户图形接口动态取操作。标准动态取操作和客户图形接口动态取操作表现web服务器的简单广告轮转特性。带有广告轮转的动态取操作追踪用户和用户选择，所以广告可以由不同的方式来定制。最终，动态发布实施一个用户注册在相应的网站上。</p><p><strong taggedby="hylanda">SAP SD</strong></p><p>　　SAP R/3销售与分销（SD）强调用世界一流的方法服务于全世界用户。销售与分销（SD）是一种处理过程驱动的应用，全面集成于R/3系统中。作为面向真实企业系统运行性能的关键性衡量方式，SAP SD基准测试将模拟系统在维持可接受响应时间的情况下所能处理的最大并行用户数量。SAP SD基准测试是业内最为消耗CPU的基准测试项目之一，它已成为一种面向SAP运行环境合作伙伴的标准测试方式。这项基准测试由18个用于反映指定商业事务的步骤组成。SAP R/3系统采用具备数据库层、应用层和表示层的客户端/服务器体系结构。这项测试所采用的配置方案为三层结构，其中每一层均在相互独立的系统上运行。</p><p>　　并发性能测试的过程是一个负载测试和压力测试的过程，即逐渐增加负载，直到系统的瓶颈或者不能接收的性能点，通过综合分析交易执行指标和资源监控指标来确定系统并发性能的过程。负载测试（Load Testing）是确定在各种工作负载下系统的性能，目标是测试当负载逐渐增加时，系统组成部分的相应输出项，例如通过量、响应时间、CPU负载、内存使用等来决定系统的性能。负载测试是一个分析软件应用程序和支撑架构、模拟真实环境的使用，从而来确定能够接收的性能过程。压力测试（Stress Testing）是通过确定一个系统的瓶颈或者不能接收的性能点，来获得系统能提供的最大服务级别的测试。</p><p>　　透过以上叙述，我们可以看到不管是TPCC、SPEC还是SAP SD，他们的测试时的所使用的业务逻辑都是非常清晰，测试过程非常严格，因此从定量的指标来看，具有非常好的普遍性。但测试过程中对测试的硬件、软件平台要求都非常高，而且测试过程中所所模拟的应用环境跟那些独立的、特殊的企业应用需求都有较大差异，而且大多数测试都是由国际性的领导厂商做出的，这些国际性厂商在测试环境配置和专业测试工程师配备上都有得天独厚的便利。而这一切便利是不可能完全原封不动得保留到终端用户手中。换句话说，终端用户即使购买了与测试过程中同样的硬件平台，并且搭建了同样的软件环境，但是要在实际应用中跑出同样的benchmark，那就好比用训练奥运冠军的方式同样训练一个普通人然后指望他到奥运赛场上取得奥运金牌一样荒唐。</p><p>　　因此，如何从企业的实际应用需求出发，在企业现有的预算条件和技术人才配备的条件下，去拟合与企业现实应用环境来选择最贴近的测试场景，同时吸纳TPCC、SPEC、SAP SD这些专有测试在测试过程的严密性及可靠性方面的优势，对指导中小企业IT系统选型至关重要。</p><p>&nbsp;</p>]]></description><category>IT Services Tools工具</category><comments>http://www.sandiy.com/blog/post/计算机性能测试解读.html#comment</comments><wfw:comment>http://www.sandiy.com/blog/</wfw:comment><wfw:commentRss>http://www.sandiy.com/blog/feed.asp?cmt=57</wfw:commentRss><trackback:ping>http://www.sandiy.com/blog/cmd.asp?act=tb&amp;id=57&amp;key=f276de57</trackback:ping></item><item><title>查看开放端口</title><author>sandiy@sandiy.com (sandiyblog)</author><link>http://www.sandiy.com/blog/post/查看计算机开放端口.html</link><pubDate>Tue, 15 Jan 2008 11:14:07 +0800</pubDate><guid>http://www.sandiy.com/blog/post/查看计算机开放端口.html</guid><description><![CDATA[<p>查看开放端口</p><p>&nbsp;</p><p>当前最为常见的木马通常是基于TCP/UDP协议进行client端与server端之间的通讯的，既然利用到这两个协议，就不可避免要在server端（就是被种了木马的机器了）打开监听端口来等待连接。例如鼎鼎大名的冰河使用的监听端口是7626，Back Orifice 2000则是使用54320等等。那么，我们可以利用查看本机开放端口的方法来检查自己是否被种了木马或其它hacker程序。以下是详细方法介绍。<br />1．Windows本身自带的netstat命令<br />关于netstat命令，我们先来看看windows帮助文件中的介绍：<br />Netstat<br />显示协议统计和当前的 TCP/IP 网络连接。该命令只有在安装了 TCP/IP 协议后才可以使用。<br />netstat [-a] [-e] [-n] [-s] [-p protocol] [-r] [interval]<br />参数<br />-a -显示所有连接和侦听端口。服务器连接通常不显示。</p><p>&nbsp;</p>]]></description><category>IT Services Tools工具</category><comments>http://www.sandiy.com/blog/post/查看计算机开放端口.html#comment</comments><wfw:comment>http://www.sandiy.com/blog/</wfw:comment><wfw:commentRss>http://www.sandiy.com/blog/feed.asp?cmt=51</wfw:commentRss><trackback:ping>http://www.sandiy.com/blog/cmd.asp?act=tb&amp;id=51&amp;key=e8d9b676</trackback:ping></item></channel></rss>
