第3讲 Windows系统及其启动过程ppt课件.ppt
第3讲 Windows系统及其启动过程,计算机系统由“谁”来控制、指挥?,提出问题,1、什么是操作系统,操作系统(Operating System,OS)是一组控制和管理计算机软、硬件资源、为用户提供便捷使用计算机的程序的集合。OS是硬件与其他软件系统的接口;OS是用户和计算机之间进行“交流”的界面(窗口)。,为什么要有操作系统?,从用户角度来看,计算机系统应该是一个稳定的、对用户友好、便于操作的平台。,但是,实际上用户对硬件直接进行操作是极其困难、甚至是不可能的。怎么办?,用户面对的是一个整体的计算机系统,分为虚拟机和物理机两个部分。用户实际操作的是虚拟机,物理机是由OS管理和操作的。优点:将复杂的物理操作剥离并下移,交给OS去处理。,2、操作系统的主要功能,处理机管理 存储器管理 设备管理 文件管理 用户接口,处理机管理,文件管理,存储管理,设备管理,操作系统,处理机管理,在多任务程序环境下,处理机的分配和运行是以进程为基本单位的。进程控制进程同步进程通信进程调度,将CPU划分为很小的时间片,采用循环轮作方式将这些CPU时间片分配给排队队列中等待处理的每个程序的处理方式。,(2)存储器管理,主要任务是对内存进行分配、保护和扩充。内存分配内存保护内存扩充,(3)设备管理,设备分配设备传输控制设备独立性,(4)文件管理,文件存储空间管理目录管理文件操作管理文件保护,3、操作系统的特征,1并发性:可以同时执行多个程序。2共享性:多个并发执行的程序可以共同使用系统的资源。3虚拟性:是把逻辑部件和物理实体有机结合为一体的处理技术。通过虚拟技术,可以实现虚拟处理器、虚拟存储器、虚拟设备等。4不确定性:由于系统共享资源有限,并发程序的执行受到一定的制约和影响。,4、WINDOWS家族简介,WINDOWS 是Microsoft开发的一个多任务的OS,它采用图形窗口界面,使用户对计算机的各种复杂操作只需通过点击鼠标即可轻松地实现。现代WINDOWS起源:windows2000(以前称为Windows NT 5.0)作为内核第二代的第一个版本,后面windows的每一个版本产生深远影响。,在2001年,Windows NT/2000的与旧的Windows桌面产品合为Windows XP(正式名称为Windows NT 5.1)。Windows 2003服务器是最流行的服务器解决方案2003年-2007年,Windows XP SP2的服务包。引入了一定的安全增强;2006年,Windows Vista(正式名称为Windows NT 6.0),内核结构进行了大幅改变。2007年,Windows 7的(正式名称为Windows NT 6.1)。Windows Server 2008 R2 SP2(64位版本,内核NT 6.1),C:WindowsSystem32ntoskrnl.exeC:WindowsSystem32ntkrnlpa.exe操作系统探查工具可以让攻击者准确地推测出目标系统的特定操作系统。,5、系统启动,2.2.1 计算机启动过程1.预引导(Pre-Boot)阶段;2.引导阶段;3 加载内核阶段;4.初始化内核阶段;5.登录,1.预引导(Pre-Boot)阶段,1.在这个阶段里,计算机首先运行Power On SeIf Test(POST),检测系统的总内存以及其他硬件设备的现状.2.NRLDR存放于C盘根目录下,是一个具有隐藏、只读属性的系统文件,主要职责是解析Boot.ini文件。,2.引导阶段,依次经历四个小的阶段:初始引导加载器阶段操作系统选择阶段-解析Boot.ini文件硬件检测阶段配置选择阶段这。,3 加载内核阶段,在启动的时候按F8键,将会在启动菜单中看到多种选择启动模式 ntldr将根据用户的选择来使用启动参数加载NT内核如果需要经常进入安全模式的话,每次这样做很麻烦。修改 boot.ini来使你直接进入安全模式.,boot loader Timeout=30Default=multi(0)disk(0)rdisk(0)partition(1)WINDOWSoperating systems Multi(0)disk(0)rdisk(0)partition(1)WINDOWS=”Microsoft Windows XP professional”/fastdetectMulti(0)disk(0)rdisk(0)partition(2)WINNT=”Windows Windows 2000 professional”muIti(0)表示磁盘控制器,disk(0)rdisk(0)表示磁盘,partition(x)表示分区,Boot.ini,修改Boot.ini,boot loadertimeout=30default=multi(0)disk(0)rdisk(0)partition(1)WINDOWSoperating systemsmulti(0)disk(0)rdisk(0)partition(1)WINDOWS=Microsoft Windows XP professional/fastdetectmulti(0)disk(0)rdisk(0)partition(1)WINDOWS=”Microsoft Windows XP professional”/safeboot:minimal/sos/bootlog/noguiboot,6、win7系统启动,Windows7操作系统启动顺序为:BIOSMBRBootmgrBCDWinload.exe内核加载Bootmgr寻找并读取BCD,如果有多个启动选项,会将这些启动选项反映在屏幕上,由用户选择从哪个启动项启动。启动C:windowssystem32winload.exe加载内核bcdedit.exe程序来编辑BCD文件,来调整开机默认操作系统和等待时间,win7文件夹选项设置显示隐藏文件输入“gpedit.msc”命令弹出“组策略”编辑对话框展开“本地计算机策略用户配置管理模板Windows组件Windows资源管理器”在右侧窗口中“从工具菜单删除文件夹选项菜单”选项,鼠标双击打开该选项,在属性对话框中切换到“设置”标签页,设置为“未配置”或“已禁用”即可文件夹选项设置演示,EasyBCD2.1.2工具,登录,登录理解并掌撮Windows系统的登录验证机制和原理很重要,能增强对系统安全的认识,并能够有效预防、解决黑客和病毒的入侵管理员或标准用户,虚拟桌面 Desktops.exe,