Windows7中如何提高系统文件的稳定性

众所周知,微软操作系统文件是经常被木马、病毒等程序所关注的对象。有时候用户也不会在不经意的情况下破坏系统文件。系统不稳定大部分情况下都是由于系统文件遭受到破坏所引起的。在Windows7中这个系统文件的稳定性有了不少的改善。

在谈这个话题之前,首先系统管理员需要明白一点,就是微软操作系统中的系统文件不管是操作系统安装时的必需文件,而且还包括一些驱动程序。微软操作系统对硬件的支持力度要比Linux等开源操作系统强的多。在Windows7操作系统中,一进攻可以检测大多数的硬件,并且在安装过程中会自动查找并安装相应的驱动程序。这主要是因为微软在一个新版本操作系统出来之前,都会对当前主流的硬件设备进行测试。如果测试通过的话会将这个硬件的驱动程序加入到操作系统中。所以在Windows7系统安装成果后不用手工安装驱动程序就可以识别大部分的硬件。而这些驱动程序也就构成了微软操作系统中的系统文件。以下对于系统文件稳定性的一些保护措施,对于这些驱动程序文件同样有效。

一、利用文件签名来验证系统文件是否被修改。

在Windows7操作系统中,所有的系统文件(包括微软认可的驱动程序文件)都会带有微软的签名。在这个签名信息中包含了系统文件名、存储路径、文件创建的日期以及版本号等信息。如果系统管理员在Windows7系统部署完毕后,收集相关的信息。然后当操作系统出现不稳定的情况,系统管理员怀疑是系统文件遭受破坏所引起的,就可以将系统文件的签名与原始签名进行对比,就可以判断系统文件是否在管理员不知情的情况下被更改了。从而可以采取相关的措施来修复系统文件来恢复操作系统的稳定性。

在微软操作系统中,现在不需要手工来收集这些信息。在系统中提供了一个图形化文件签名工具,可以帮助系统管理员来做这项工作。在命令行模式下,输入sigverif命令就会弹出如下的对话框。


这个文件签名工具是微软操作系统提供的一个基于图形化管理的工具。当安装了某个应用程序或者硬件设别时,如果系统管理员怀疑原始的、被保护的、经过数字签名的系统文件或者启动程序被非法修改或者替换,则就可以利用这个工具来检查是否有这种情况的存在。虽然这个工具在以前版本的操作系统中已经存在,但是以前一直被大家所忽视。在Windows7中对这个工具做了不少的改善,特别是在性能上。经过笔者的测试,在Windows7操作系统中,这个工具的运行速度要比以前版本的操作系统快好几倍。另外这个工具在功能上也有所改进。如在以前的操作系统中只检测系统文件,而不会检测驱动程序。而现在的话,这个工具会同时检测系统文件以及驱动程序文件,以确保所有的文件都具有微软的数字签名。当工具检测到没有经过签名或者不准确的文件版本时,就会将相关的信息文件名、修改时间、版本号等内容告诉给管理员。也会在系统相关日志中保留这些信息,以便系统管理员后续查询。

不过笔者使用后觉得还有一个不方便的地方,就是无法将这写信息直接导入到文本文件或者直接进行复制。如现在这个工具查询到某个文件有问题,如tcpip.sys这个文件有问题。现在系统管理员可能需要在互联网上查找这个文件的具体用途,以及以前是否有人也遇到过这种问题。但是让笔者气馁的是竟然不能够直接复制这个文件名字。现在笔者要向他人请教这个文件的用途时,不得不手工进行输入,而不能够通过复制粘贴来实现。笔者建议微软的设计专家们,在这方面可以更加人性化一点。最后能够把这些信息在这个窗口中直接导出为文本文件或者可以直接进行复制粘贴操作。而不是要打开日志文件来进行这些行为。

另外需要注意的是,这个工具不会对有问题的文件尽心自我修复。所以运行这个工具并不要求有管理员的权限。也就是说,普通用户也可以运行这个程序来检查系统文件是否被受到恶意更改。

二、利用sfc命令自动修复有问题的系统文件。

如果通过以上的这个工具发现有问题的系统文件该如何处理呢?除了通过系统安装盘来修复系统文件或者手工对文件进行修复外,在操作系统中还提供了另外一个有用的工具,即sfc命令。这个命令的功能跟文件签名认证工具的功能类似,会对系统文件以及驱动程序的签名合法性进行验证。不过两个工具还是有很大的差异。

一是外观上的差异。sfc是一个命令行下面的工具,即没有图形化的管理向导。而文件签名验证工具则是一个图形化的管理工具。所以从方便性上来说,文件签名工具可能更容易上手。不过对于系统管理专家来说,图形化界面与文本界面可能没有本质上的差异。另外最重大的一个差异可能就是功能上的差异了。Sfc命令不仅会检查系统文件与驱动程序签名的合法性,而且还会自动修复检测到有问题的文件。其修复的方式就是将任何被检测到的不正确的文件都被自动替换为微软版本的额外文件。由于在替换的过程中,不会对系统管理员有任何的提示,所以使用这个工具的时候会有一定的风险。为此笔者的建议是,系统管理员最好先利用文件签名工具来查询一下到底存在哪些有问题的系统文件或者驱动程序文件。如果确认这些文件被微软版本的文件所代替没有问题的情况下,在使用sfc这个命令行工具来自动修复有问题的文件。

如果在操作系统中,系统管理员部署了一些没有经过签名的系统文件。如果系统管理员认为这些文件是必需的,那么最好不要冒然使用这个工具。如可以在使用这个工具之前,先将那些合法的但是没有签名的文件复制出来,然后在使用这个工具修复其他有问题的系统文件或者驱动程序。等到修复完成之后,再将这些合法的没有签名的文件或者驱动程序文件还原过去。另外由于这个运行这个工具风险比较大,为此在Windows7操作系统中做了比较严格的限制,必须作为管理员才能够运行这个程序。注意这个管理员特质系统默认的administrator帐户。也就是说,如果系统管理员建立了一个新帐户,然后将这个帐户加入到管理员组。此时这个帐户就具有了管理员的身份,但是其仍然不能够运行这个sfc工具。因为他不是系统默认的管理员帐户。微软在这方面的限制,主要是为了防止这个工具被滥用,从而影响其他用户的应用程序。

另外还可以跟组策略结合来使用这个工具。如可以在组策略中配置在操作系统启动的时候,自动运行这个工具。一般来说,如果Windows7操作系统只是作为客户端来使用,那么这是维持其稳定性的一个很好的选择。但是如果其是作为服务器来使用,那么笔者不建议这么做。由于服务器对于企业信息化应用的敏感性(服务器出现故障所有相关应用的客户端都会受到影响),所以只有在系统文件损坏或者驱动程序出现问题时才使用这个工具。并且在利用这个工具之前最好先使用签名认证工具查询一下可能有问题的文件。在必要的情况下,还需要先对服务器中的数据进行备份。以防止由于文件恢复故障而导致操作系统无法启动。为此笔者认为sfc虽然是一个维护系统文件稳定的好工具,但是系统管理员还是需要谨慎使用。

时间: 2024-08-03 17:15:11

Windows7中如何提高系统文件的稳定性的相关文章

Windows7中的轻松传送功能有什么用

  问:Windows 7中的轻松传送功能有什么用? 答:在Windows7中,有不少令人惊奇的新功能,其中轻松传送无疑是其中的一种.说到Windows Easy Transfer,Windows轻松传送,可能很多人还不知道是什么东西.其实,这是一款用于帮助用户从一台计算机向另一台计算机传送重要文件.用户帐户数据和软件设置的工具.在Vista用户提出建议的基础上,Windows 7上的此款功能也带来了一些功能改进. 在新版本的Windows Easy Transfer中,用户可以从Windows

降低CPU温度 提高电脑系统稳定性

随着计算机技术的发展,CPU的工作频率越来越高,发热也越来越厉害.CPU厂家都建议对CPU使用"散热片+风扇"散热,但是,在使用了散热片和风扇后,散热效果还不是很理想,因CPU超频导致发热量过大而死机的现象屡见不鲜. 笔者曾接修一台由主板为Intel,Cyrix6X86/133MHz/8M/2.1G配置的PC机,DOS环境下运行正常,而进入Windows时"死机",这时摸CPU非常烫手,但CPU的散热片及风扇均正常,测CPU的工作电压也正确.试将CPU频率由133M

Windows7中MSN自动脱机怎么办

  首先以管理员身份运行命令提示符工具,然后输入"netshinttcpsetglobalautotuninglevel=disabled"(引号内部分)并运行,现在再启动MSN的时候,就不会出现经常脱机的情况,一切就恢复正常了! 这是为什么呢?原来在Windows7中微软为TCP/ip引入了名为"AutoTuning"的新特性,从理论上说,"AutoTuning"能够根据网络应用情况进行调整.优化,从而提高网络传输速率. 所以Windows7的

Windows7中加载Virtual PC映像技巧

笔者在Windows7中使用了Virtual PC来生成Windows XP的虚拟机,在使用过程中一直非常稳定.不过 ,每次需要使用到虚拟机中的文件的时候却都要开启Virtual PC通过网络共享来获得,显得极其不方便和 占用系统资源. 那么,有没有更加简化的方法来轻松取得虚拟机中的文件呢?其实,Windows7已经为我们提供了一种快 捷方法.我们只需在计算机中加载虚拟机的VPC映像就可以达到目的了. 首先,我们点击"开始-所有程序-管理工具-计算机管理"命令打开"计算机管理

Windows7中启动和故障恢复台与之前的差异

如下图中,是Windows7测试版操作系统与2003操作系统"启动和故障恢复"平台的设置画面.左边的 是属于Windows7 测试版操作系统的,右边的是属于2003操作系统的.从图形中可以看出,在Windows7 操 作系统中保留了2003操作系统中的大部分功能.不过仍然做了一些调整.下面笔者将对这些差异做一些分 析,以帮助大家尽快了解Windows7 操作系统. 一 .操作系统的启动顺序. 在启动与故障恢复管理平台中,首先就是对操作系统的启动顺序进行设置.如果用户的计算机内部安 装了

Windows7中利用库来管理文件

在Windows7 操作系统中,提供了另外一种全新的文件管理方式即通过库来管理文件.如下图,就是库 管理界面的一个截图. 插图:Windows7中利用库来管理文件 这是Windows7操作系统中新推出的一个有效的文件管理模式.其看起来来跟文件夹比较相似.但是又 有很大的不同.笔者在这篇文章中,就对这个库文件管理方式做一个比较深层次的分析与测试,帮助大家 了解这个新功能. 一.跟普通文件夹的异同. 从上面的界面中,我们可以看到库好像跟传统的文件夹比较相像.确实,从某个角度来讲,库跟文件 夹确实有很

Windows7中删除未使用的设备驱动

如果你发现一些最近安装的设备工作不正常或者经常引起电脑死机,那么,你可以考虑一下,删除Windows7中旧的或者未使用的设备驱动. 1.右键Win7桌面的"计算机",选择"属性". 2.在左侧面板上找到"高级系统设置",点击"高级"选项卡底部的"环境变量". 3.在上半部分的"XX的用户变量"那里点击"新建" 输入变量名:devmgr_show_nonpresent_

快速找出Windows7中的共享文件

方法一.资源管理器文件夹 我们只需要如下设置就可以查看文件是否共享. 将文件夹以"详细信息"视图显示,然后在文件夹的标题行中点击右键,选择"其他"; 在"选择详细信息"列表中找到并选择"共享状态"和"已共享"两项,并确认-- 这时,我们就可以在详细信息视图中看到当前文件夹中,有哪些文件夹已经共享,哪些文件夹没有共享; "已共享":表示该文件夹已经通过Windows 的文件共享功能共享到网

Windows7中U盘无法停止通用卷的原因跟解决方法

在使用U盘过程中,遇到最郁闷的问题就是使用完U盘要安全移除U盘的时候弹出"无法停止通用卷".很多时候弹出这个我们基本上就不关它了,直接把U盘拔出来了.但是如果有一次你直接这样拔出U盘,然后下次使用U盘的时候你发现数据丢失了(虽然这个概率不高我也就遇到一次),我丢失的那一次让我有哭的冲动.所以以后我要把出U盘如果弹出"无法停止通用卷",我甘愿等到我电脑不用了.关机完我再拔出U盘,也不敢直接移除了.而这篇文章是跟大家分享下我个人总结的U盘无法停止通用卷的原因跟解决方法