Главная > Операционные системы > Windows NT/2000/XP >
Win2000 FAQ - Проблемы 2 [17/18]

8. Как избавиться от сообщения:

Event Type:  Information
Event Source:  Oakley
Event Category:  None
Event ID: 542 
Description:
The IP Security policy for ISAKMP/Oakley
specified an encryption algorithm 
that is invalid due to export cryptography 
restrictions. All 3DES encryption 
used by ISAKMP/Oakley is weakened 
to standard DES encyption. <...>

Данное сообщение возникает из-за существовавшего ранее экспортного ограничения на алгоритм 3DES со 128-битным ключем. Теперь это ограничение снято, и можно свободно скачать Windows 2000 High Encryption Pack с сайта Microsoft по этому адресу, предварительно выбрав тип инсталляции и нужный язык обновления. Также 128-битное шифрование включено в пакет обновлений, начиная с SP2.

(!) Если вы установили High Encryption Pack, не устанавливайте сразу после этого Service Pack 1, сначала обязательно перегрузите систему. Иначе ваш компьютер может зависнуть на стадии "Preparing Network Connections". Подробнее об этом читайте http://support.microsoft.com/support/kb/articles/Q270/8/42.ASP

9. С некотоpых поp пpи запyске ДОС-пpиложений появляеся сообщение, что "Virtual Device Driver format in the registry is invalid. Choose 'Close' to terminate the application". Если выбрать 'Ignore', все работает. Это лечится?

Полный текст сообщения может быть таким:

16 bit MS-DOS Subsystem
drive:\program path
XXXX. An installable Virtual Device Driver 
failed DLL initialization. 
Choose 'Close' to terminate the application.
или таким:
16 bit MS-DOS Subsystem
drive:\program path
SYSTEM\CurrentControlSet\Control\VirtualDeviceDrivers.
VDD. Virtual Device Driver format in the registry is 
invalid. Choose 'Close' to terminate the application.
Эта ошибка обычно появляется после инсталляции 16-bit программ или программ, использующих 16-bit инсталляторы. Как правило, повреждается параметр VDD в разделе реестра HKLM\SYSTEM\CurrentControlSet\Control\VirtualDeviceDrivers. Для устранения ошибки запустите Regedt32.exe, найдите вышеуказанный параметр и удалите его. Затем добавьте новый параметр, назовите его VDD, и выберите тип данных REG_MULTI_SZ. Откроется редактор для ввода многострочного текста. Оставьте поле ввода пустым и нажмите "Ok". Подробнее можно почитать здесь: http://support.microsoft.com/support/kb/articles/Q254/9/14.ASP?LN=EN-US

10. Моя любимая программа работает только под аккаунтом администратора :( Как сделать, чтобы она работала и под аккаунтом обычного пользователя? updated
A: 1. Входим в систему под аккаунтом администратора, запускаем regedt32.exe, в разделе HKLM/SOFTWARE находим подраздел нужной программы. Затем в меню Безопасность (Security) выставляем полный доступ на эту ветвь реестра для пользователя или группы пользователей, которые будут с ней работать.

2. Если программа использует кроме раздела HKLM реестра ещё и раздел HKCU, нужно запустить под аккаунтом администратора Редактор реестра (regedit.exe). Hаходим ветку HKEY_CURRENT_USER\SOFTWARE\Имя_компании\Имя_программы (иногда встречатся только раздел Имя_компании, в котором хранятся параметры для нескольких программ этого производителя) и выбираем её. Затем с помощью меню "Реестр" ("Registry") экспортируем выбранную ветвь в файл. При выборе пути сохранения файла учтите его доступность для других пользователей. Перегрузившись под обычным пользователем, импортируйте полученный файл. Для достаточно дважды щелкнить по *.reg файлу в Проводнике и ответить "Да" ("Yes") на запрос об импорте файла в реестр, и подтвердить выполнение операции (Ok). После перезагрузки компьютера программа должна работать и под этим аккаунтом.

3. Кроме того, некоторые программы (например, Windows Commander) создают свои *.ini-файлы. Обычные пользователи имеют разрешение "Read" на эти файлы. Для корректной работы программ нужно добавить разрешение "Modify" ("Изменение").

4. Редко, но все же иногда требуется разрешение "Write" ("Запись") на *.exe файл программы. Этим отличилась, например, популярная программа ReGet.

5. Популярная программа Nero будет работать под любым аккаунтом, если удалить файл wnaspi32.dll, отвечающий за ASPI, из её директории. Естественно, в системе должен быть установлен ASPI, напpимеp, от Adaptec (см. вопрос линк).

6. В свойствах ярлыка программы можно выставить галочку "Запускать от имени другого пользователя". Тогда при запуске программы можно будет ввести логин и пароль администратора (правда, для этого их нужно знать ;))

Аналогичного эффекта можно добиться с помощью cmd-файла, в котором пишем: runas /profile /user:machinename\administrator [полный путь к *.exe файлу] где machinename - имя вашей машины; если в пути к файлу программы есть пробелы, то его необходимо заключить в кавычки. Теперь, при запуске этого cmd-файла, будет также спрашиваться пароль администратора.

11. После подключения дополнительного жесткого диска W2k перестал загружаться. После ввода пароля говорит, что "Your system has no paging file, or the paging file is too small" и снова выдает окно логона. Что делать?
Данная проблема появляется, если буква загрузочного раздела не совпадает с буквой, назначенной при инсталляции системы. Обычно это происходит, если идентификатор (GUID - Globally Unique Identifiers) жесткого диска записанный в MBR, не совпадает со значением идентификатора в реестре, поэтому назначенная загрузочному разделу буква не может быть ему сопоставлена.

Если pagefile.sys находился не на системном или загрузочном разделе, сообщение об отсутствующем или слишком маленьком файле подкачки появляться не будет, но после сообщения "Loading your personal settings" снова появится окно логона.

Для решения этой проблемы можно использовать один из следующих методов:

1. Если проблемный компьютер находится в сети, запустите редактор реестра на другом компьютере и воспользуйтесь ответом на вопрос 2.09. В одноранговой сети вам может понадобиться команда net use \\comp_name\IPC$ /user:administrator *

2. Создайте в корне присоединяемого диска папку \WINNT\System32 и скопируйте туда разархивированный файл userinit.exe с дистрибутивного диска Win 2000. Если вы ранее следовали рекомендациям вопроса 11.07, то userinit.exe можно просто скопировать с загрузочного диска с помощью Recovery Console. Однако, после получения возможности логона, вы должны изменить букву загрузочного раздела с помощью рекомендаций ответа на вопрос 2.09, теперь уже локально.

3. Загрузитесь с предварительно созданной DOS/Win9x дискеты и дайте команду fdisk /mbr (предварительно рекомендуется прочитать ответ на вопрос 11.06.2.) При этом сигнатура в MBR, ассоциированная с GUID загрузочного раздела будет стерта, и не обнаружив её при загрузке, система установит буквы по умолчанию.

Подробнее: http://support.microsoft.com/support/kb/articles/q249/3/21.asp

12. При перезагрузке повреждается реестр, что приводит к синему экрану при загрузке. updated
A: Данная проблема встречается редко. Происходит это скорее всего потому, что данные из дискового кеша не успевают сбрасываться на жёсткий диск. Для решения этой проблемы необходимо. Установить последний Service Pack. Установить свежие драйвера на Ваш IDE или SCSI контролёр. Если эти меры не помогают, то можно включить обнуление файла подкачки при перезагрузке, это даст некоторую отсрочку, которая позволит сбросить необходимые файлы на жёсткий диск. Кроме этого, можно воспользоваться утилиткой под названием Sync, которая принудительно сбросит содержимое дискового кэша на диск. Взять эту замечательную программку можно здесь: www.sysinternals.com/ntw2k/source/misc.shtml

13. Как справится с тормозами при работе антивируса Касперского? new
A: Вообще то тормозит всё с благой целью, алгоритм проверки в KAV сейчас настолько крут, что пробраться мимо его всё сложнее. Побочным эффектом этого является что этот алгоритм способен поставить на колени, как кажется, компьютер любой мощности. К сожалению, Касперский не даёт пользователю выбрать что для него важнее, безопасность, пусть даже и за счёт скорости, или его вполне удовлетворит пусть и не такая навёрнутая защита, но нормальная скорость. Поэтому приходится бороться с Касперским не совсем честными методами. Для того что бы дать компьютеру вздохнуть по свободнее, просто уменьшите приоритет для всех его процессов.

14. Компьютер перезагружается непонятно почему. new
A: Скорее всего компьютер выбивает в BSOD, и он перезагружается. Для решения проблемы необходимо отключить автоматическую перезагрузку при сбое системы. Для этого открываем System Properties, переходим на закладку Advanced, нажимаем на кнопку Startup and Recovery в одноимённом разделе. Здесь требуется снять галочку с Automatically reboot в разделе System failure. Конечно же это не решит проблему с BSOD, но теперь компьютер не будет сразу же перезагружаться, и вы успеете прочитать содержимое экрана смерти, что может навести вас на путь решения этой проблемы.

15. Пропал файл подкачки, W2k при загрузке каждый раз создаёт временный на 20 мегабайт. Выставление файла вручную не помогает, после загрузки его опять нет. new
A: Это может произойти при повреждении системных файлов. Причина этого может быть разной, от не вовремя пропавшего электричества, до последствий атаки вируса. Для решения этой проблемы запустите проверку системных файлов (в командной строке sfc /scannow). Если это решение не подходит, остаётся только переустановить систему.

16. Как сделать что бы при загрузке всегда включался NumLock? new
A: Самый простой способ, это несколько раз выйти из системы с включенный NumLock, система должна запомнить это, и в будущем включать его при загрузке автоматически. Но можно добиться того же эффекта и быстрее. Идём в реестр, и по адресу HKEY_USERS\DEFAULT\Control Panel\Keyboard находим ключ InitialKeyboardIndicators. Меняем его значение на 2, и при загрузке NumLock будет всегда включен. Меняем на 0, и NumLock будет всегда выключен (полезно для ноутбуков, где нет вынесенного блока клавиш с цифрами).

17. Надоело стирать Temporary Internet Files каждый раз вручную. Можно автоматизировать этот процесс? new
A: Для этого запустите Internet Explorer, меню Tools, пункт Internet Options... В открывшемся окне переходим на закладку Advanced. Скролируем список до самого низа, раздела Security. Ставим чекбокс в пункте Empty Temporary Internet Files Folder When Browser is Closed.

18. Как узнать что означает та или иная ошибка в Event Viewer? new
A: Несмотря на то, что в окне с текстом ошибки W2k радостно сообщает, что по адресу qo.microsoft.com/fwlink/events.asp можно найти дополнительную информацию, на самом деле через этот адрес просто отправляются сообщения об ошибках в Microsoft. Тем не менее, сделана попытка создать сайт с исчерпывающей информацией про ошибки. Находится он здесь www.eventid.net/ Автоматизировать поиск можно введя строку в броузере www.eventid.net/display.asp?eventid=<здесь введите нужный Event ID> Информация размещённая на нём не полна, и не всегда точна, но ведь он постоянно развивается. Зайдите на него, возможно именно в вашем случае он поможет. Кроме этого, кое-какая информация включена в поставку Windows 2000. Подробное описание всех системных сообщений находится в файле w2000msgs.chm дистрибутива, который в свою очередь находится в архиве \support\tools\support.cab. Последняя версия данного файла бесплатно доступна для скачивания на сайте Microsoft по адресу: www.microsoft.com/windows2000/techinfo/messages/default.asp.

19. Как мне удалить файл hiberfil.sys? new
A: Не смотря на то, что этот вопрос уже описан в факе, причём не однократно, он возникает снова и снова, с завидным постоянством. Поэтому, как мне кажется, стоит осветить его ещё раз. Этот файл является частью системы Hibernate, которая позволяет при выключении компьютера сбросить содержимое оперативной памяти на жёсткий диск, а при включении, просто загрузить этот файл в память. Это позволяет избежать достаточно долгого процесса загрузки, и сразу же после включения компьютера получить рабочий стол и открытые программы или документы точно в том виде, в котором они оставались когда компьютер выключался. Для того что бы обезопасить себя от ситуации, когда не удаться сбросить содержимое памяти просто из за того что на диске нет места, служба hibernate постоянно держит на диске файл hiberfil.sys размером равным объёму оперативной памяти. Этот файл нельзя стереть из под W2k, его бесполезно стирать из под соседней ОС, всё равно служба hibernate создаст его заново при первой же возможности. Единственны способ, это отключить саму службу hibernate. Сделать это можно через Control Panel - Power Options, закладка Hibernate. Снимаем галочку с чекбокса Enable hibernation, и служба будет отключена, а файл hiberfil.sys удалён.

20. Можно ли под W2k услышать звук в старой игрушке для DOS? new
A: Старые игры напрямую обращаются к звуковой карте, поэтому стандартными средствами получить звук под W2k не удастся. Hо можно попробовать один из специальных эмуляторов, выпускаемых сторонними производителями, например:

www.softsystem.co.uk/sndfx202.zip - SoundFX 2000 2.02. Эмулятор звуковой карты для DOS-программ, полностью эмулирует SoundBlaster 16. Для работы требуется W2k или WNT4 (SP3 или старше), процессор Pentium 90 и выше.

http://ntvdm.cjb.net/ - Проект VDMSound. Программа эмулирует MPU-401 интерфейс, SoundBlaster-совместимые звуковые карты (SB16, SBPro 2, SB2, SBPro, etc.) и стандартный интерфейс джойстика (game-port) для DOS-программ. Распространяеется с исходным текстом.

21. Утерян пароль администратора. Что делать? Доступ к компьютеру полный. new
A: 1. Удалите файлы %Windir%\system32\config\sam*. Если W2k установлен на FAT/FAT32, то из Win9x или с дискеты, если на NTFS - придется установить параллельную копию системы или снять жесткий диск и поставить его на другую машину с W2k. Если есть возможность, используйте NTFS for DOS. После удаления файлов возможен вход с логином Administrator/Администратор и пустым паролем.

2. Другой способ - скачать с сайта http://home.eunet.no/~pnordahl/ntpasswd/ образ Linux-дискеты и программу для записи этого образа. Загрузившись с этой дискеты, с помощью записанной на неё программы Offline NT Password & Registry Editor можно установить новый пароль администратора, даже не зная старого.

22. Почему локальные пользователи (в т.ч. Гости!) могут изменять локальную политику безопасности? Они могут даже запретить администратору вход в систему! new
A: Это возможно только в том случае, если вы используете файловую систему FAT32. W2k хранит политику безопасноти не в реестре, а в обычном файле на диске, доступ к которому может быть ограничен только средствами NTFS. По умолчанию, если операционная система была сразу установлена на NTFS, менять локальную политику безопасности могут лишь члены группы администраторов.


Страница 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 <<< Предыдущая Следущая >>>


Украинская Баннерная Сеть

Главная  Алфавитный индекс  Справка  Добавить FAQ  E-mail
Новости  Поиск по сайту

Copyright © 2001 - 2003 Olexandr Slobodyan.
Сайт создан в системе uCoz