2015年4月30日 星期四

windows 7您已經使用暫時設定檔登入,桌面圖示資料匣部分不見「以驗證解決整理]

教學來源:
https://support.microsoft.com/en-us/kb/947215/zh-tw



--------

在網域的環境下,用戶端的電腦有時會發生使用者帳號在登入後,桌面原來的程式、檔案及相關設定都消失不見。
這種情形是因使用者設定檔(User Profile)問題,原因是(1)系統磁碟空間不足 (2)磁碟過於分散效能不佳 ,導致使用者帳號在登入後,無法連結到原來的設定,所以系統自動建立一個新的設定檔。
Windows 2000及XP :
  1. 如何判斷系統建立的使用者設定檔:使用本機Administrator帳號登入後,檢查C:\Documents and Settings\ 是否有新使用者資料夾,並到該資料夾下檢查,桌面資料夾是否為空白且建立日期較新。
  2. 例如使用者目錄有 C:\Documents and Settings\Jimmy (原設定檔)  及C:\Documents and Settings\Jimmy.001 (系統新建),在Jimmy.001\桌面 目錄為空白,則Jimmy.001為系統自動建立。
  3. 建立Profile設定相當費時,所以可將舊有設定檔更名成系統自動產生之Profile名稱,就可以還原所有設定,以上述為例,還原原有設定檔:
    (1)刪除系統新建資料夾→C:\Documents and Settings\Jimmy.001

    (2)將原設定檔名稱更改為系統新建名稱。C:\Documents and Settings\Jimmy 改為→C:\Documents and Settings\Jimmy.001

    (3)重新開機登入

    (4)重組C磁碟or執行chdsk C:\  (避免再次發生)

Windows 7 :
  1. 如何判斷產生的是暫存的使用者設定檔:
    (1) [我的電腦]右鍵→[內容]→[進階]→[使用者設定檔],進去後會看到多了一個<TEMP>的使用者設定檔。

    (2) C:\使用者 目錄有TEMP資料夾
  2. 使用本機Administrator帳號登入(Administrator帳號為啟動狀態)
  3. 登入後點選左下角開始→輸入regedit並按下enter鍵,會出現登錄編輯程式
  4. 找到下列機碼HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
  5. 您在左邊的畫面會看到兩個類似的資料夾,應該為為S-1-5-21-xxxxx S-1-5-21xxxxx.bak(前面都一樣,只有後面有一個會加上.bak
  6. S-1-5-21-xxxxx.bak上點選右鍵->重新命名,在檔名最後面的.bak刪除,檔名會變成S-1-5-21-xxxxx
  7.  點選資料夾S-1-5-21-xxxxx在右邊視窗點選RefCount兩下,並將數值修改為0,修改完後點選State兩下,也將數值修改為0

   上述動作完成後關閉所有視窗並重新開機,使用原來的帳號登入即可。
如果Administrator為未啟用狀態(Win7預設值為未啟用),請依下列歩驟啟用:

  1. 進入安全模式(開機時按鍵盤上的F8
  2. 點選左下角開始所有程式附屬應用程式→在命令提示字元上點選右鍵選擇以系統管理員身分執行
  3. 在黑色視窗輸入net user Administrator /active:yes並按下enter鍵(此動作為將Administrator帳號啟動,若要停用此帳戶時將後面的Yes改No後即可

以上Win7操作方法轉載自http://tw.myblog.yahoo.com/wonderful-reminiscence/article?mid=334

2015年4月14日 星期二

ping結果中TTL是什麼意思

在昨天晚上的計算機網絡實驗中,老師讓我們做的實驗是試用一些網絡常用的命令,比如ping,tracert,netstat等。ping命令我們是常用的,但是你知道TTL是什麼意思麼?記得以前我在哪裡看到我們可以從TTL的值中可以看出目的主機的操作系統類型,是這樣的嗎?問了一下老師,明白了TTL的真是含義。
以下就是ping曙光博客的返回值:
C:\Documents and Settings\user>ping www.ezloo.com 
Pinging www.ezloo.com [66.235.202.42] with 32 bytes of data: 
Reply from 66.235.202.42: bytes=32 time=254ms TTL=51 
Reply from 66.235 .202.42: bytes=32 time=256ms TTL=51 
Request timed out. 
Reply from 66.235.202.42: bytes=32 time=260ms TTL=51 
Ping statistics for 66.235.202.42: Packets: Sent = 4, Received = 3, Lost = 1 (25% loss), Approximate round trip times in milli-seconds: Minimum = 254ms, Maximum = 260ms, Average = 256ms
從結果中我們可以看出曙光博客的服務器的IP地址是:66.235.202.42,所用的時間是256ms等,那TTL等與51是什麼意思呢?
TTL是生存時間的意思,就是說這個ping的數據包能在網絡上存在多少時間。當我們對網絡上的主機進行ping操作的時候,我們本地機器會發出一個數據包,數據包經過一定數量的路由器傳送到目的主機,但是由於很多的原因,一些數據包不能正常傳送到目的主機,那如果不給這些數據包一個生存時間的話,這些數據包會一直在網絡上傳送,導致網絡開銷的增大。當數據包傳送到一個路由器之後,TTL就自動減1,如果減到0了還是沒有傳送到目的主機,那麼就自動丟失。就像上面ping曙光博客的時候第三次那樣,出現Request timed out的情況,增加TTL來減少網絡資源的消耗。默認情況下,Linux系統的TTL值為64或255,Windows NT/2000/XP系統的TTL值為128,Windows 98系統的TTL值為32,UNIX主機的TTL值為255。(這個是從網絡上找到的),曙光博客的目的主機是採用FreeBSD系統的,在這裡可能TTL值是64,而不是UNIX主機的255,所以在從我這裡到目的主機經過了64-51= 13個路由。當我們不知道目的主機的操作系統的時候我們可以根據TTL來猜測,但是不一定100%準確,如果目的主機是windows,但是經過了比如75個路由器,那麼TTL的返回值是128-75=53 ,那麼你可能認為這個目的主機是Linux系統,但是一般不會經過那麼多的路由器,所以通過TTL來判斷目的主機的操作系統還是有一定的依據的。


資料來源: http://www.ezloo.com/2007/05/ping_ttl.html

如何在Windows的事件檢視器event viewer,查詢開機關機的紀錄

Windows 如何 事件檢視器 查詢開機關機紀錄 Step1: 打開windows的 「 事件檢視器 」,開啟「 建立自訂檢視… 」視窗,在「事件記錄檔」選項,將「Windows 紀錄」內勾選「系統」選項。 Step2: 內含/排除事件識別碼: 」排除事件識別碼打「6005,6...