电脑故障

位置:IT落伍者 >> 电脑故障 >> 浏览文章

解密Vista5270中的最新功能


发布日期:2023/3/5 10:49:27
 

Palladium守护神安全启动和BitLocker

几年前当比尔盖茨透露他至少在 Longhorn上花费一半时间的时候可信赖计算的概念就被提出从那时起这个起初称之为Palladium而后来又被重命名为NGSCB(Next Generation Secure Computing Base)的系统就受到来自许多方面的质疑因为人们开始认识到它会被用于夺取用户对自己机器的控制权

但是要使用这个系统PC 必须要有Intel的TMP(Trusted Platform Module)安全芯片TMP将同Vista中的Palladium软件互动提供许多安全服务选项这些服务是可选的不仅是因为只有一小部分 Vista兼容PC开始包括这个硬件而且是因为自从年以来微软就收敛了该计划简言之对Palladium和TPM的关注可能是正确的

NGSCB服务实际上由两个功能安全启动和Bit Locker后者用于全卷加密

安全启动确保PC在上次启动以来不会被篡改它保护PC免予借助附属存储设备的暴力电子攻击其目标是物理安全它是防止物理破解的有效手段不用担心因为硬件丢失而带来的数据洩露该功能开启之后你就不能再使用CD/DVDUSB设备可启动软盘启动系统了安全启动功能在以前的Vista中也存在

我们终于可以进入Bit Locker了它以前叫Full Volume Encryption(全卷加密)Bit Locker继承于EFS(Encrypting File System加密文件系统)应用于整个硬盘它也是针对物理安全设置防止别有用心的人对硬件的访问

安全启动可以通过控制面板访问但是如果你没有TPM硬件支持将不会看到更多东西如果有TPM兼容系统就可以开启安全启动也可以开启Bit Locker全卷加密如果选择开启这项功能微软就会带着你经历一个相当长的过程其间会涉及几个提醒并创建一个恢复密钥如果丢失了以后就无法访问加密文件了也可以将恢复密钥保存为一个位密码如果你愿意可以将它复制到一个文件夹或USB存储器中即使加密一个小硬盘也要花上一段时间一旦加密用户也不会注意到有什么本质上的不同

更好的父母控制功能

Vista 种一个新家庭安全和用户帐户控制面板提供访问系统帐户和父母控制功能后者进行了广泛更新现在任何一个系统管理员都可以配置该功能以限制受限用户(在家里一般是孩子)开启此项服务可以限制的行为有网络访问时间限制游戏和不想让他运行的程序

网络限制包括网络过滤可以阻止特定网址访问网页内容过滤包括不同的限制级别你想阻止的内容类型包括炸弹制作仇恨演说性教育及几个其他内容是否阻止文件下载

在时间限制设置中可以使用时间表格来规划允许/阻止时间所以你可以为你的孩子们设置他们的访问网络时间表

游戏设置允许你确定孩子们可以玩什么游戏通过ESRB等级或借助指定的阻止/允许列表进行限制

所以当这些设置生效以后使用受限帐户登陆访问受限网址时IE 将不会让你访问并且还会告知你为什么不能访问

超级预取技术改进

微软曾经鼓吹的令人难以置信的功能就是Super Fetch(我们暂且译成超级预取技术下面简称SF)它借助USB存储提供内存缓沖和性能提升参看文章SuperFetch Windows Memory Caching Gets Intelligent

SuperFetch能够发现用户运行最频繁的程序并将它们自动地加载到内存中例如如果用户每天都运行Outlook和PowerPoint如果有足够的内存Windows Vista在启动时就会加载这些软件如果其他用户经常使用ExcelAdobe PhotoshopWindows也会自动地加载它们

SF终于开启了但是它也比早先宣布时有所改进微软客户端部门高级董事Shanen Boettcher说我们再月份就谈论一项叫Super Fetch的功能但是我们在月CTP中更进了一步现在我们支持任何可以插入电脑USB的可扩展内存的使用所以你可以插入一个扩展硬盘驱动器并且作为Super Fetch的扩展内存使用容量可以从G到G这是一个提升性能和这项新技术槓桿作用的伟大途径

当你插入一个基于USB的存储设备诸如U盘就可以看到一个自动播放对话窗口出现注意Speed up my system using this device标题它的意思就是使用这个设备加速我的系统如果选择这个选项你就有了一个兼容的USB存储设备(例如基于USB 和满足一定的性能要求的设备)你的设备的部分容量就要献给系统当然这个容量分配由你自己确定然后这部分空间就不能再使用了除非后来格式化了或禁止系统使用

这项功能也有一个附加警告除了上述的性能要求外这个设备必须至少有M的空闲空间

一个大问题是该功能工作吗?尽管包含了一些性能改进但是对于Paul所安装的系统它还是相当缺乏Paul为他的TinkPad T配备了一个USB设备专门用户这个功能但是也没发现有什么根本上的差别

Windows防火墙改进

防火墙不像以前一样不支持双向过滤仅支持入站过滤这显然是一个主要的进步微软也开启了高级安全功能诸如IPsec(IP安全)管理配置能力从一个终端用户的视角来看Windows防火墙现在更像 Windows One Care Live了但是当它阻止了一个程序时你将收到信息(你可以禁止该程序)

Windows更新改进

从Win开始Windows更新就围绕着自动更新(Automatic Updates)和非Windows产品(Microsoft Update)发展不变的是它总是通过IE浏览器访问一个网址在Vista中微软终结了这个方式它创建了一个实实在在的Windows更新程序工作方式同Mac OS X中的软件更新相同

新的Windows更新可以通过控制面板访问同其他的控制面板程序类似它整合自动更新和Windows更新为一个程序并不明显它的界面简单可以扫描新的更新改变Windows 更新设置执行其他相关任务Paul提出一个问题为什么Vista不包括更加全面的Microsoft更新呢?

v

电源管理改进

像Paul在文章Windows Vista Beta vs Mac OS X Tiger (Part )中所描述的Windows和OS X在电源管理上没有多少不同乐每一个系统都有着独有的功能OS X支持一个瞬间休眠模式XP支持睡眠将RAM中的数据写入硬盘唤醒时读取睡眠也显着加快了启动过程

在Vista中微软尝试折衷办法提供给用户可能达到最好的电源管理体验其实Vista将上述两种功能合二为一了当你盖上笔记本电脑时它会进入休眠状态如果这个机器过了一段时间没有恢复活动睡眠就会触发将内存中的数据写入硬盘以便后来恢复时使用

如果你打开基于Vista的休眠模式下的机器它会实时回到原来的状态就像Mac电脑那样但是如果进入了睡眠状态它就像现在典型的Windows机器了像通常一样启动机器提供你之前打开的应用程序

我们正在将Vista的开关转变为一键控制Boettcher说道在Vista中默认的关机模式是休眠模式它提供节电荷快速反应时间当然你可以按照你的意愿改变它

Paul说它所不喜欢的是微软将电源管理和开关状态放在了开始菜单里体验Windows的用户都知道使用Win键+U+H键将会立即进入休眠模式这是现在基于XP系统的笔记本所拥有的功能在Vista中这些键不会工作因为新的实时搜索框的缘故如果你使用这几个键输入的UH 就会进入搜索框中现在为了触发电源管理或者关闭计算机就必须使用鼠标操作了尽管有一个专用的电源按钮(开启休眠然后睡眠方案)但是如果你想做其它事像重启关机注销等就必须触发锁定按钮的子菜单

有一个问题新的休眠睡眠模式并不能在Paul的测试机器上工作在Dell Latitude D上倒是可以运行可以使用系统硬件电源切换到这个新状态但是在Paulde 机器上也就是ThinkPad T休眠模式不行一旦休眠就不会再次醒来必须物理关机(按住电源按钮几秒)然后重启罢了毕竟是Beta测试版嘛……

上一篇:电脑黑屏的处理方法

下一篇:新玩法?在Vista系统下提高SATA硬盘性能