安全模式

安全模式

Windows操作系統中的特殊模式
對于Windows操作系統的安全模式,經常使用電腦的朋友肯定不會感到陌生,安全模式是Windows用于修複操作系統錯誤的專用模式,是一種不加載任何驅動的最小系統環境,用安全模式啟動電腦,可以方便用戶排除問題,修複錯誤。[1]安全模式的工作原理是在不加載第三方設備驅動程序的情況下啟動電腦,使電腦運行在系統最小模式,這樣用戶就可以方便地檢測與修複計算機系統的錯誤。
    中文名:安全模式 外文名:Safe Mode 所屬學科: 英文名:Safe Mode 出處:Windows操作系統 特點:方便地檢測與修複

概要

經常使用電腦的人可能都聽說過,當電腦出了故障時,Windows會提供一個名為“安全模式”的平台,在這裡用戶能解決很多問題--不管是硬件(驅動)還是軟件的。安全模式可以在最少的設備驅動程序和最少的服務的狀态下啟動計算機。

本文讨論Windows支持的幾種安全啟動選項。這些選項加載最小的驅動程序集。可以使用這些選項啟動 Windows,以便可以修改注冊表或者加載或删除驅動程序。

主要功能

删除頑固文件

我們在Windows下删除一些文件或清除資源回收站内容時,系統有時會提示「某某文件正在使用中,無法删除」的字樣,不過這些文件并無使用中,此時可試着重新啟動計算機并在啟動時進入安全模式。進入安全模式後,Windows會自動釋放這些文件的控制權,便可以将它們删除。

還原

如果計算機不能正常啟動,可以使用“安全模式”或者其它啟動選項來啟動計算機,在電腦啟動時按下F8鍵,在啟動模式菜單中選擇安全模式,然後按下面方法進行系統還原:

點擊“開始”→“所有程序”→“附件”→“系統工具” →“系統還原”,打開系統還原向導,然後選擇“恢複我的計算機到一個較早的時間”選項,點擊“下一步”按鈕,在日曆上點擊黑體字顯示的日期選擇系統還原點,點擊“下一步”按鈕即可進行系統還原。

查殺病毒

病毒一天比一天多,殺毒軟件也天天更新。但是,在Windows下殺毒我們未免有些不放心,因為它們極有可能會交叉感染。而一些殺毒程序又無法在DOS下運行,這時候我們當然也可以把系統啟動至安全模式,使Windows隻加載最基本的驅動程序,這樣殺起病毒來就更徹底、更幹淨了。

解除組策略

其實Windows中組策略限制是通過加載注冊表特定鍵值來實現的,而在安全模式下并不會加載這個限制。重啟開機後按住F8鍵,在打開的多重啟動菜單窗口,選擇“帶命令提示符的安全模式”。進入桌面後,在啟動的命令提示符下輸入“%windir%System32*.exe(*.exe是指你要啟動的程序)”,啟動控制台,再按照如上操作即可解除限制,最後重啟正常登錄系統即可解鎖。

注:組策略的很多限制在安全模式下都無法生效,如果碰到無法解除的限制,不妨進入以下尋找解決辦法。

修複系統故障

如果Windows運行起來不太穩定或者無法正常啟動,這時候先不要忙着重裝系統,試着重新啟動計算機并切換到安全模式啟動,之後再重新啟動計算機,系統是不是已經恢複正常了?如果是由于注冊表有問題而引起的系統故障,此方法非常有效,因為Windows在安全模式下啟動時可以自動修複注冊表問題,在安全模式下啟動Windows成功後,一般就可以在正常模式(Normal)下啟動了。

恢複系統設置

如果用戶是在安裝了新的軟件或者更改了某些設置後,導緻系統無法正常啟動,也需要進入安全模式下解決,如果是安裝了新軟件引起的,請在安全模式中卸載該軟件,如果是更改了某些設置,比如顯示分辨率設置超出顯示器顯示範圍,導緻了黑屏,那麼進入安全模式後就可以改變回來(但是這種情況下用“啟用低分辨率視頻(640X480)”模式啟動更為簡便),還有把帶有密碼的屏幕保護程序放在“啟動”菜單中,忘記密碼後,導緻無法正常操作該計算機,也可以進入安全模式更改。

揪出惡意軟件

如果電腦出現一些莫名其妙的錯誤,比如上不了網,按常規思路又查不出問題,可啟動到帶網絡連接的安全模式下看看,如果在這裡能上,則說明是某些自啟動程序或服務影響了網絡的正常連接。

檢測不兼容

XP由于采用了數字簽名式的驅動程序模式,對各種硬件的檢測也比以往嚴格,所以一些設備可能在正常狀态下不能驅動使用。例如一些早期的CABLE MODEM,如果你發現在正常模式下XP不能識别硬件,可以在啟動的時候按F8,然後選進入安全模式,在安全模式裡檢測新硬件,就有可能正确地為CABLE MODEM加載驅動了。

卸載

一般的驅動程序,如果不适用你的硬件,可以通過XP的驅動還原來卸載。但是顯卡和硬盤IDE驅動,如果裝錯了,有可能一進入GUI界面就死機;一些主闆的ULTRA DMA補丁也是如此,因為Windows是要随時讀取内存與磁盤頁面文件調整計算機狀态的,所以硬盤驅動一有問題馬上系統就崩潰。此時怎麼辦呢?

某些情況下,禁用管理員帳戶可能造成維護上的困難。例如,在域環境中,當用于建立連接的安全信道由于某種原因失敗時,如果沒有其他的本地管理員帳戶,則必須以安全模式重新啟動計算機來修複緻使連接狀态中斷的問題。

如果試圖重新啟用已禁用的管理員帳戶,但當前的管理員密碼不符合密碼要求,則無法重新啟用該帳戶。這種情況下,該管理員組的可選成員必須通過“本地用戶和組”用戶界面來設置該管理員帳戶的密碼。

進入

要使用“安全啟動”選項,請按下列步驟操作:

1.重新啟動計算機并開始按鍵盤上的F8鍵。在一台配置為啟動到多操作系統的計算機上,當看到啟動菜單時可以按F8鍵。

2.顯示Windows高級選項菜單時,選擇某個選項,然後按Enter鍵。

3.當啟動菜單再次出現并且藍色文字“安全模式”出現在屏幕底部時,選擇您想啟動的安裝,然後按Enter鍵。

初識

進入安全模式後,在出現的選項菜單中用鍵盤上的上下光标鍵進行選擇即可進入不同的啟動模式。選項菜單包括了以下幾個:

1.安全模式(SAFEBOOT_OPTION=Minimal):

隻使用基本文件和驅動程序。如鼠标(USB串行鼠标除外)、監視器、鍵盤、硬盤、基本視頻、默認系統服務等,但無網絡連接。

如果采用安全模式也不能成功啟動計算機,則可能需要使用恢複控制台功能來修複系統。

2.帶網絡連接的安全模式(SAFEBOOT_OPTION=Network):

在普通安全模式的基礎上增加了網絡連接。但有些網絡程序可能無法正常運行,如MSN等,還有很多自啟動的應用程序不會自動加載,如防火牆、殺毒軟件等。所以在這種模式下一定不要忘記手動加載,否則惡意程序等可能會入侵在你修複電腦的過程中。

3.帶命令行提示符的安全模式 (SAFEBOOT_OPTION=Minimal(AlternateShell)):

隻使用基本的文件和驅動程序來啟動,在登錄之後,屏幕上顯示命令提示符,而非Windows圖形界面。

說明:在這種模式下,如果你不小心關閉了命令提示符窗口,屏幕會全黑。可按下組合鍵Ctrl+Alt+Del,調出“任務管理器”,單擊“新任務”,再在彈出對話框的“運行”後輸入“C:WINDOWSexplorer.exe”,可馬上啟動Windows的圖形界面,與上述三種安全模式下的界面完全相同。如果輸入“c:windowssystem32cmd”也能再次打開命令提示符窗口。事實上,在其它的安全模式甚至正常啟動時也可通過這種方法來啟動命令提示符窗口。

4.啟用啟動日志

以普通的安全模式啟動,同時将由系統加載(或沒有加載)的所有驅動程序和服務記錄到一個文本文件中。該文件稱ntbtlog.txt,它位于 %windir% (默認為c:windows)目錄中。啟動日志對于确定系統啟動問題的準确原因很有用。

5.啟用VGA模式

利用基本VGA驅動程序啟動。當安裝了使Windows不能正常啟動的新視頻卡驅動程序時,這種模式十分有用。事實上,不管以哪種形式的安全模式啟動,它總是使用基本的視頻驅動程序。因此,在這些模式下,屏幕的分辨率為640×480且不能改動。但可重新安裝驅動程序。

6.最後一次正确的配置

使用Windows上一次關閉時所保存的注冊表信息和驅動程序來啟動 。最後一次成功啟動以來所作的任何更改将丢失。因此一般隻在配置不對(主要是軟件配置)的情況下,才使用最後一次正确的配置。但是它不能解決由于驅動程序或文件被損壞或丢失所導緻的問題。

7.目錄服務恢複模式

這是針對服務器操作系統的,并隻用于恢複域控制器上的SYSVOL目錄和Active Directory目錄服務。

8.調試模式

啟動時通過串行電纜将調試信息發送到另一台計算機。

如果正在或已經使用遠程安裝服務在您的計算機上安裝Windows,則您可以看到與使用遠程安裝服務還原或恢複系統相關的附加選項。

應用

1.筆者過去用的是一款舊顯示器,又是初學者,初學者最愛幹的是什麼,換點牆紙,設一下分辨率也覺得很有成就感,沒想到誤将分辨率和刷新率調得太高,下次啟動時屏幕花屏,害得的重新安裝了操作系統才算了事。

現在想起來那時也真的傻瓜可愛,隻要将其重啟到安全模式(前四種模式都行)下,删除顯卡驅動程序,再重啟電腦即可,重啟(正常啟動)時,系統會自動掃描顯卡并安裝驅動程序,屏幕即可恢複正常顯示。

還有些問題也可用這種方法來處理,比如Windows會自動識别硬件并安裝驅動程序,但有時總是老眼昏花,而且在設備管理器下不會顯示出錯信息。但就是工作不正常,如上不了網(網卡驅動有錯)、屏幕顯示不對(顯卡驅動有錯)等,也可在安全模式重新安裝驅動程序。

2.揪出惡意的自啟動程序或服務

如果電腦出現一些莫明其妙的錯誤,比如上不了網,按常規思路又查不出問題,可啟動到帶網絡連接的安全模式下看看,如果在這裡能上,則說明是某些自啟動程序或服務影響了網絡的正常連接。

可在帶網絡連接的安全模式下,用帶重定向的命令提示符工具TASKLIST>d:Anquan.txt将當時的進程記錄到D:盤根目錄下的文本文件 Anquan.txt中。接着,以正常的方式啟動電腦,将Anquan.txt中記錄到的進程與此時的進程進行比較,你會發現此時的進程要多得多,請逐個結束多出來的進程,并檢查網絡連接是否正常。如果結束到某一進程時網絡連接正常了,則說明就是剛結束的進程就是罪魁禍首。查出後,可删除與進程相關的可執行文件。但還要注意的是,由于它是自動運行的,強行删除後,可能會引起啟動時報“找不到某文件”的錯誤,還得将其與自啟動有關的設置全部清除,包括“系統配置實用程序”的“啟動”、“Win.ini”下的内容、注冊表下的内容、啟動腳本下的内容、“開始”菜單“啟動”下的内容等。

3.調整分區

有一次,筆者帶着本本兒出差,途中想處理一下下車即用的報表文件,可本本兒偏不争氣,啟動時報分區錯誤。天啊,出門在外的,又沒帶任何工具軟件,好在天無絕人之路,還能啟動到安全模式下——有法了,命令行工具diskpart能勝任分區魔術師的一切工作(可能還少有朋友聽說吧)。Diskpart功能非常強大,它工作于一個集成的環境,輸入Diskpart後,顯示專用提示符,即Diskpart>(注意:這不是一個路徑),在這一環境下可輸入很多與之相關的同時也是它的專用子命令。下面就來演示分區的擴容功能。

說明在先:以下的操作是在台式機上記錄下來的。

①啟動到帶命令提示符的安全模式下,輸入命令Diskpart。再輸入list partition顯示一下分區,顯然,其中有兩個主分區、兩個擴展分區。

②輸入“Select Parttition 3”使第3分區(5004MB的那個),使該分區具有焦點屬性。再輸入“Delete Partition”即可删除該分區。請将圖3第1、2兩個“List partition”命令後的值進行比較,不難看出,原分區3确實已被删除了。

③輸入“Select partition 1”使其具有焦點屬性,再輸入“Extend”,剛才被删除分區所空出來的末分配空間就能自動添加到第1分區中去。

為分區擴容,這可是分區魔術師的專利,“diskpart”也能實現,看來,Windows server 2003不支持分區魔術師是有道理的。再輸入“List partition”可觀察到第1個分區的容量變化情況。

說明:将帶有焦點的分區擴展為最鄰近的未分配空間時。對于普通分區,未分配的空間必須在同一磁盤上,并且必須接着帶有焦點的分區。

如果要被擴容的分區是NTFS格式,擴容後不會丢失任何數據。如果是非NTFS的文件系統格式,此命令就會失敗,但不會對分區作任何更改也不會破壞數據。不能擴展當前系統分區或啟動分區,也不能對包含頁面文件的分區進行擴容。從圖中可看出,我的電腦中有兩個主分區,分區5才是活動分區。不然,不能對分區1進行擴容操作。

語法:extend [size=n]

參數說明: size=n :添加到當前分區的空間大小(MB)。如果不指定大小,磁盤就擴展為占用所有最鄰近的未分配空間。

④不管對硬盤分區做了什麼樣的改動,包括創建、删除、擴容等,都用不着重新啟動電腦即可生效(這是分區魔術師不能做到的),但在“我的電腦”卻看不到這些分區,這是為什麼呢,原來,還沒為其指定驅動器号(也就是盤符),怎樣指定盤符呢?下面以為第一個分區指定盤符為例進行說明。

使第1個分區具有焦點屬性,再輸入命令“Assign”,Diskpart就會自動為其分配一個。當然也可用命令“Assign Letter=X”來手動指定,手動指定時,不能與已存在的盤符如C等相同。經過這樣的處理後,就能在“我的電腦”下查看到這些分區了。

⑤将分區5設為活動分區,先用Select Parttition 5使其具有焦點屬性再用Active激活即可。最後輸入Exit,退出Diskpart集成環境,讓電腦自動重啟。

說明:如果用慣了DiskPart,你就會覺得它的設計很符合人們的思維習慣,一般是先指定焦點,再進行操作,操作過程中還可随顯示分區狀态以便掌握進度。輸入Help可查看到所有的子命令,輸入有錯時,它還會自動列出子命令列表及簡要說明,将你引導到正路上來。另外,安裝Windows後,大家最熟悉的分區魔術師(非服務器版)不能正常運行,使用Diskpart确實是一個不錯的選擇。

如前所述,在Diskpart下進行任何操作前都必須指定焦點,即指明對哪一對象進行操作,這一方面使的我的操作邏輯清楚,但另一方面,如果對誤指定了焦點又執行了破壞性的命令,如删除分區等,會造成無可挽回的損失。所以,請随時用List命令查看各分區狀态,焦點分區前有一個星号(*)标志。

此外,你還可以借助安全模式來完成病毒的清除工作。比如有的殺毒軟件能報告病毒但卻不能清除甚至隔離、删除,遇到這種情況,可啟動到安全模式下嘗試删除這些病毒文件。當然,這裡我們也隻是介紹了一些比較常見的安全模式用途,算是抛磚引玉吧,希望各位能夠在實際的電腦使用中,逐步體驗其更多的便捷之處。

禁用方法

方法如下:打開注冊表編輯器,

定位到[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBoot],

将其下的Minimal和Network兩個子項删除即可。

注意:在删除前最好先備份,這樣日後需要時隻需導入備份即可恢複。

模式種類

“帶命令提示符的安全模式”

顧名思義就是進入這個模式會彈出命令提示符(CMD)窗口而已,這對于電腦高手或者維護人員很有幫助,因為有些問題在CMD裡很容易解決。

“帶網絡連接的安全模式”

顧名思義就是進入這個模式會在安全模式的基礎上多運行支持網絡連接或者撥号的組件或者驅動,實現基本的網絡連接功能,解決在安全模式的網絡連接需要。(其他的安全模式是不能連接網絡的哦)

“安全模式”

顧名思義就是進入這個模式隻有系統最基本的組件在運行,多餘的程序驅動全都不會啟動,相對來說,這是殺毒的最佳環境,因為病毒通常會用驅動僞裝自己,在安全模式下就無所遁形咯。

詞彙解釋

在windows NT内核(不包括windows NT1.0-4.0)的操作系統,安全模式就是指僅僅啟動系統内核的模式,稱之為安全模式。

windows9X系列(如98)隻不過是一個強大的圖形化界面的程序,說白了就是套在DOS上的“馬甲”,安全模式還是DOS。

上一篇:結業證

下一篇:語法

相關詞條

相關搜索

其它詞條