Windows2000秘密武器之磁盘编辑(二)

使用磁盘编辑工具DiskProbe应当注意的问题

一、 如何处理不能运行windows2000的机器?

截至目前,所介绍的操作都是在windows2000能够运行的前提下,使用修复工具DiskProbe的方法。如果windows2000不能运行,或不能以正常方式运行,应当如何处理呢?

1. 如果是主引导记录有问题,可以先用软驱或光驱启动dos,并保证有FDISK命令文件,然后执行:FDISK/MBR,这是无条件写主引导记录。

2. 如果可以从安全模式启动,可以使用恢复控制台中的Fixboot命令。该命令的使用请参阅恢复控制台的帮助文件。

3. 可以先启动命令行工具CMD,然后执行修复工作。

4. 如果有另一台正常工作的计算机,可以将有问题的硬盘挂接到它上面,进行修复。

5. 使用别的工具进行修复,例如Debug工具,但这要事先有备份所文件或正确填写主引导记录。

二、 DiskProbe在哪些条件下不能使用?

1. 由于DiskProbe不支持FAT32文件系统,所以你的windows2000文件系统是FAT32的时候,显示分区信息对的话框中,会把FAT32分区显示为“不明分区(Unknown)”。但FAT16和NTFS可以正常显示。

2. 动态磁盘系统不能使用本工具。所谓动态磁盘,并不是指常见的那种活动式硬盘。而是磁盘阵列或磁盘组。常见的组合形式有:striped, mirrored, or RAID-5。这原是为了追求高速存取,将两个或更多个硬盘当成一个硬盘用的一种方法,这时,每个硬盘只负责存所有存取任务的若干分之一,速度当然快了。缺点是成本太高,并且只要其中某一个硬盘损坏,所有硬盘上的数据都无法使用,是真正的“玉石俱焚”!要想提高这类设备的可靠性,可以同时并行使用两组或更多组。即使某一组中有损坏的,还可以用未损坏的一组,当然代价就更高了。

三、fault tolerant容错问题

如果使用windowsNT建立了一个“卷”(逻辑驱动器),分区表中会设置一个FT(fault tolerant容错)位,这个位同注册表中的HKEY_LOCAL_MACHINE\SYSTEM\DISK子键值有关系。但在多引导系统中,不允许在非NTFS系统的卷中使用FT位。另外,windows 2000允许原来的windowsNT的具有FT位的卷利用外部程序升级为动态磁盘。

四、Ntldr文件

如果主分区是采用FAT16方式,而某一扩展分区采用的是NTFS格式的话,当该分区不正常时,要注意一个名称为Ntldr的文件,这是一个被设置为系统s、隐藏h、只读r三种属性的文件。这时可以使用软盘启动机器,在DOS方式下先改变Ntldr文件的属性,要求启动软盘上有相应的DOS外部命令。这时可以执行下列命令:

a:\dos\attrib -s -h -r c:\ntldr

上面的命令可以将s、h、r属性去掉。如果加上这些属性,可以执行:

a:\dos\attrib +s +h +r c:\ntldr

假定别处(FAT16方式的主分区和扩展分区)正常,但ntldr文件损坏或丢失的话,屏幕可有这样的提示信息:

NTLDR is missing

Press any key to restart

如果主分区也是采用NTFS方式,则上述问题显示的提示信息是:

NTLDR is missing

Press Ctrl+Alt+Del to restart

这些信息的出现,就意味着引导代码和引导扇区的内容是正常的,问题很可能出在ntldr文件。如果看不到上面的提示信息,问题就可能出在引导代码或引导扇区中。

五、 使用DiskProbe工具可以备份或回复的引导扇区有

a.主分区

b. 扩展分区内的逻辑卷(逻辑驱动器)

c.扩展分区内个别的引导扇区

d.各种动态磁盘的卷。例如:spanned, striped, mirrored, or RAID-5 等等。

六、 引导扇区(或分区表)备份时

为了保险,应当将引导扇区(或分区表)信息备份到文件中并保存在质量可靠的软盘上,DiskProbe工具中可以使用长文件名,文件名称推荐利用扇区和分区表的相关的信息,以便于确认和恢复的时候辨别。这个工具也可以用于windows9.x系统中。但会受到某些限制。原因是在windows9.x中,对磁盘物理扇区的访问必须使用BIOS中的INT13中断,但为了防止病毒攻击系统,在windows2000中,对磁盘物理扇区的访问已经使用了另外的方法,而不再用INT13中断。即使如此,基本功能还都是可用的,我也因此在一台计算机上进行了验证,确实可以显示、备份扇区信息(写入操作没有验证,因为太危险)。

Windows2000的支持工具中,磁盘编辑部分提供有一个很详细的英文帮助文件,其篇幅很大。文件名称:dskprtrb.doc。位置就在支持工具安装的目录之内。其中不乏比较有价值的东西,有兴趣的朋友可以参考一下。

时间: 2024-12-21 20:10:44

Windows2000秘密武器之磁盘编辑(二)的相关文章

Windows2000秘密武器之磁盘编辑(一)

1.扩展分区的结构和逻辑卷背景知识 一个物理硬盘可以有多个分区,比较简单而且也是比较常用的方案是:首先将部分空间划分为主分区,剩余的空间作为扩展分区.早期硬盘的容量都很小,那时候也有干脆将整个硬盘当做一个主分区的方案.不论哪种情况,都必须明确一点:0柱面0磁头(磁盘面),也就是0磁头所在的哪一磁盘面的全部0磁道(不论该磁道划分为多少个扇区),是不属于任何分区的,也就是说,这里是系统保留的一个区域,并且这部分区域是隐藏的,在这个保留的区域中,仅有一个主引导记录.一般主分区就接着隐藏区域建立.接着主

Windows2000秘密武器之浏览器状态诊断

Win2K"秘密武器"之浏览器状态诊断(Browstat.exe) BrowStat 是一个基于字符的用于对浏览器进行诊断的工具,因而没有用于GUI界面之下的版本.使用这个工具可以发现浏览器是否正在运行,在windows2000以及windowsNT的域中,探测处于Windows工作组中的浏览器状态.也可以提供关于浏览器在某个工作组中的状态,包括浏览器的名称等信息. 你也可以用这个工具来发现在一台计算机上所使用的传送命令(或者叫做"传送器")是Browstat Dumpnet 或 Br

Windows2000秘密武器之文件比较工具(二)

在上一篇中我们介绍了文件比较工具的命令,下面接着上次介绍操作: 三.操作指导 1. 界面功能: 操作指导主要是对界面各个菜单项的作用进行介绍.所以首先要先熟悉WinDiff打开之后的样子,无论使用哪一种,打开之后的界面如图所示: 文件(File)菜单: Compare Files(文件比较) 鼠标点击这一项后,显示一个对话框,很类似于标准的文件打开对话框.可以在这个对话框中选择参与比较的文件.并可在全部选定结束之后自动打开它们,然后自动开始比较. Compare Directories(目录比较

Windows2000秘密武器之电源管理状态诊断

一.简述 关于高级电源管理程序APM(即Advanced Power Management的缩写)的设置和使用,乃至发展历史和演变过程,很多资料上都有,所以此处无必要再重复那些内容.仅需要解释的是:APM是指管理功能而言的,早期在操作系统中并无与之对应的操作界面:后来,特别是从windows95开始,APM大量被应用在微型计算机上后,这时亟需有对应的操作界面,以便使普通用户能够方便地进行电源管理设置,这才引入了ACPI(电源管理高级配置界面).现在多数计算机可以对APM和 ACPI同时予以支持.

Windows2000秘密武器之权限诊断

ACL是Access Control Lists 的缩写,可理解为"存取控制表",ACL是windows2000&NT系统中,活动目录对象安全描述符的一部分,每个活动目录对象的安全描述符都由4部分构成:对象的创建者.对象所属的组.自由存取控制和系统存取控制.其中自由存取控制实际是归在ACL中的,ACL主要是决定活动目录对象的许可权限.而系统存取控制则主要是审核活动目录对象的许可权限.通俗说,好比社会上的许可证管理:有负责发放许可证的部门,还有负责审核许可证(权限)的部门.Acldiag就是在些机

Windows2000秘密武器之域控制器诊断

一.功能介绍 Dcdiag.exe是域控制器诊断工具,在讲解这个工具之前,必须先进行若干概念的诠释. 1.域:简单地说,网络就是由域所组成的,是数据安全集中管理的单位,具有唯一的名字,域可在活动目录中定义安全边界.域原是在windows NT中出现的,到CW2KP仍被继承下来. 2.目录林(有些资料上干脆称为森林):看名字就知道,这是许多目录的集合体.确切含义请参考有关资料. 如所周知,windows2000对网络功能进行了很多加强,本诊断工具仅在网络环境下才能使用,单机环境不可能遇到的域控制器

Windows2000秘密武器之文件比较工具(一)

一.虽是初见却似曾相识 WinDiff是windows2000支持工具中的一个对文件进行比较的工具.主要用来比较ASCII的文件,最显著的用途是用来比较程序文件的源代码.假如,你的A:盘上有一个文件,它原来是从C:盘拷贝而来的.由于某种原因,你怀疑A:盘上的文件可能出现了问题,若确保这时候C:盘上的文件绝无问题,就可以将A:盘上的文件与C:盘上的文件用WinDiff进行比较.你要对dos命令熟悉的话,就一定知道Comp命令或FC命令.其实,WinDiff从作用上说,就相当于上述的dos命令,只不

Windows2000秘密武器之模块解析工具

众所周知:Windows的很多应用程序都是不但有可执行的EXE文件,而且还需要有辅助模块,这些模块形形色色,品类颇杂,其中名声最大的就数动态连接库(DLL)了,另外还有:ocx.sys等等.像应用程序可以分成16位.32位.64位程序一样,模块也分为16位.32位.和64位模块.因删除应用程序或可执行文件时,相关的动态链结库或模块往往不能删除干净,时间一长,形成许多使人生厌的"垃圾文件".所以,通常很多使用windows的人对DLL文件的关心都集中在研究哪些是有用的,哪些是无用的,以期准确地删除

Windows2000秘密武器之全局标志编辑器

全局(或全程)标志编辑器是Sppuort Tools提供的一个适用与CW2KP的实用工具,在前面介绍查找内存空洞的文章中曾经提到过它.那么,所谓"标志(Flag)"的含义是什么呢?我们可以先粗略地将其理解为"对操作系统环境的设置".这种全局标志编辑可以被管理员用来对系统进行修改设置,也可以用来进行系统诊断.从该工具的使用特点和用途上,也可以体现出这一点.这个工具还可以与别的工具相配合,作为其它工具的先导,例如,使用查找内存空洞的工具就需要首先启动标志编辑器.另一个特点是:这个工具必须在