rdp加密演算法
1. windows vista sp1 問題
!!!可以說完全有必要安裝SP1升級包!相信你看了下面的就會知道了!
Windows Vista Service Pack 1
Windows Vista Service Pack 1(Build 6.0.6001.18000)是微軟針對Vista發布的一個重要更新包,解決了早期Vista產品中存在的所有問題,對系統性能和兼容性做了重要提升。
Windows Vista Service Pack 1 包含以下主要特性:
GPMC (Group Policy Management Console) 被刪除,GPEdit 成為本地組策略的編輯器;
減少了UAC (User Account Control) 的嚴格程度,重命名文件夾等操作不需要確認;
添加了對exFAT的支持,這一文件格式廣泛用於數碼產品;
包含了對一些應用程序的兼容更新;
更新了文件存儲的可靠性,特別是NTFS格式的可移動媒體;
更新了P2P連接的可靠性,例如Windows Meeting Space 或 Remote Assistance在防運搭火牆後的表現;
更新了Windows Vista內置的備份方案,包含EFS加密支持;
更新SRT (Startup Repair Tool),它是 Windows Recovery environment (WinRE)的組件,可以讓無法引導的PC恢復;
提升了網路共享訪問速度(非常明顯);
提升了電源管理策略,更為省電;
提升了Zip文件夾解壓縮的性能;
明顯提高了文件夾之間復制文件的速度;
本地磁碟對本地磁碟,快25%;
本地到非Windows Vista SP1系統快45%;
兩台鋒喚SP1更新後的對傳快50%;
提升了讀取大圖片的速度,高達50%;
提升了 IE 處理javaScript的能力;
包含Windows Superfetch的改進,銀悄凱讓應用程序啟動更快;
修改了網路系統的策略,選擇有效網路更為智能;
減少了用戶重新登錄PC的延遲;
新的RDP加密演算法,節省大約 25-60%的帶寬消耗;
提升了運行RemoteApp的速度;
改進了BitLocker Drive Encryption,提供TPM加密支持,包括U盤加密和PIN;
增強的BitLocker加密,支持非系統盤(僅Enterprise 和 Ultimate SKUs有效);
更新了Windows Update的驅動獲取方式,直接從硬體提供商獲取;
提供磁碟整理程序卷標的選擇;
允許用戶在離線的時候編輯共享文件;
允許KMS (Key Management Service) 運行在虛擬機環境;
改進操作系統的部署方式,允許從32位升級到64位;
報告系統所安裝的內存,而不是有效內存(x86 4G以上照樣識別,但沒法用);
用戶需要在安裝Windows Vista SP1時輸入管理密碼;
在筆記本電腦連接顯示器時提供更好的支持。
Windows Vista Service Pack 2
Windows Vista Service Pack 2(Build6.0.6002.18005)同樣是針對Vista的一個重要更新包,繼續對系統性能進行提升,值得一提的是Service Pack 2中引入藍牙2.1傳輸標准。Windows Vista Service Pack 2正式版於2009年4月28日完成開發,於2009年5月11日起面向MSDN和TechNet訂戶提供下載(Wave0),於2009年6月16日起提供獨立更新安裝包。
Windows Vista Service Pack 2 包含以下主要特性:
支持藍光數據刻錄;
簡化WiFi設置的Windows Connect Now;
內置Hyper-V系統管理程序;
SPC事件記錄支持;
修復WMP升級帶來的DRM問題;
Windows Vista Feature Pack for Wireless;
包含藍牙2.1版特性支持;
exFAT文件系統支持UTC時間戳 ;
支持ICCD/CCID;
支持新的VIA 64-bit CPU;
包含先前的安全補丁,並改進Vista的安全性能;
減少側邊欄gadgets的資源消耗;
改進Windows Server 2008的功率設置;(該SP2同時支持Vista和Windows Server 2008)
Secure Development Lifecycle升級;
可靠性增強;
包含SP1之後的可靠性升級補丁;
WiFi睡眠喚醒特性;
包含Windows Search 4;
改進RSS側邊欄小器件性能;
在現今的Vista上使用公共API編寫的程序可以在SP2上運行;
Application Compatibility升級;
Spysweeper和 ZoneAlarm支持POP3 EMail賬戶管理;
Service Pack清除工具(Compcln.exe),幫助清除RTM或SP1節省硬碟空間;
一個SP2即可支持Vista & Server 2008;
檢查驅動服務包完整性,協助用戶安裝丟失的功能;
更詳細的錯誤提示;
系統日誌管理更加易用;
域名伺服器服從ISATAP定址。
2. Vista系統,性能簡介。
Windows Vista 為微軟 Windows 系列操作系統的一個版本,其內核版本號為 Windows NT 6.0,該系統相對 Windows XP, 內核幾乎全部重寫,帶來了大量的新功能。此系統前身為 Windows Longhorn 。2005年7月22日,微軟宣布 Windows Vista 為這款新操作系統的名字。微軟於 2006 年 11 月 2 日完成 RTM 版本,向OEM和企業用戶發布。2007 年 1 月 30 日,正式向普通用戶出售。這是 Windows 歷史上間隔時間最久的一次發布。2012 年 4 月 10 日,微軟將終止 Windows Vista 的主流技術支持;2017 年 4 月 17 日微軟將終止其全部技術支持。
Windows Vista較上一個版本Windows XP增加了上百種新功能;其中包括被稱為「Aero」的全新圖形用戶界面、加強後的搜尋功能(Windows Indexing Service)、新的多媒體創作工具(例如Windows DVD Maker),以及重新設計的網路、音頻、輸出(列印)和顯示子系統。Vista也使用點對點技術(peer-to-peer)提升了計算機系統在家庭網路中的顯示通信能力,將讓在不同計算機或裝置之間分享文件與多媒體內容變得更簡單。針對開發者方面,Vista使用.NET Framework 3.0版本,比起傳統的Windows API更能讓開發者能簡單寫出高品質的程序。 微軟也在Vista的安全性方面進行改良,Vista較Windows XP增加了用戶管理機制(UAC)以及內置的惡稿爛意軟體查殺工具(Windows Defender)等。
技術革新
與Windows XP相比,Windows Vista在界面、安全性和軟體驅動及成性上有了重大的改進。
1. 操作系統核心進行了全新修正。winxp和2k的核心並沒有安全性方面的設計,因此只能一點點打補丁,Vista在這個核心上進行了很大的修正。例如在Vista中,部分操作系統運行在核心模式下,而硬體驅動等運行在用戶模式下,核心模式要求非常高的許可權,這樣一些病毒木馬等就很難對核心系統形成破壞。
Vista上的「混合睡眠模式(hiber-sleep)」設計更先進,方便了開發者,提高了他們的效率。在電源管理上也引入了睡眠模式,讓我們的Vista可以從不關機,而只是極低電量消耗的待機,啟動起來非常快,比現在的休眠效率高多了。
內存管理和文件系統方面引入了SuperFetch技術,可以把經常使用的程序預存入到內存,提高性能,此外你的後台程序不會奪取較高的運行等級了,不用擔心突然一個後台程序運作其他讓你動彈不得。因為硬體驅動運作在用戶模式,驅動壞了系統也沒事,而且裝驅動都不用重啟了。
2. 網路方面集成IPv6支持,防火牆的效率和易用性更高,優化了TCP/IP模塊,從而大幅增加網路連接速度,對於無線網路的支持也加強了。
3. 媒體中心模塊將被內置在Home Premium以上版本中,用戶界面更新、支持CableCard,可以觀看有線高清視頻了。
4. 音頻方面,音頻驅動工作在用戶模鍵首漏式,提高穩定性,同時速度和音頻保真度也提高了不少,內置了語音識別模塊,帶有針對每個應用程序的音量調節。
5. 顯示方面,Vista內置DirectX 10,這個可是Vista獨有的,使用更多的dll,向下兼容,顯卡的畫質和速度會得到革命性的提升。
6. 集成應用軟體:取代系統還原的新SafeDoc功能讓你自動創建系統的影像,內置的備份工具將更加強大,許多人可以用它取代ghost;在Vista上Outlook升級為了Windows Mail,搜索功能將非常強大,還有內置日程表模塊,新的圖片集程序、Movie maker、Windows Media Player11等等都是眾所期待的升級。
7. Aero Glass以及新的用戶界面,窗口支持3D顯示提高工作效率。而且,它不運行在內核。要知道,很多藍屏都是顯示驅動造成的。顯卡現在也是一個共享的資源,它也負責Windows的加速工作,再加上雙核處理器的支持,以後大型游戲對於Windows來說也不會是什麼大任務了,開芹漏啟一個小窗口就可以運行,前提是你的PC足夠強勁。
8. 重新設計的內核模式加強了安全性,加上更安全的IE7、更有效率的備份工具,使Vista會安全很多。
安全機制(NAP)
自Windows Vista操作系統發布以來,有關UAC和Windows Defender對Vista如何進行防護的討論就充斥了整個安全領域。在眾人熱議Vista安全機制的同時,人們忽略了NAP——這個可以改善微軟的安全政策管理與政策執行能力的功能。在保障網路連接的安全性上,微軟其實對NAP寄予厚望。
NAP的英文全稱是Network Access Protection,也就是網路接入防護,它是內置於Windows Longhorn Server以及Windows Vista客戶端操作系統的安全機制。比較熟悉伺服器操作系統Windows Server 2003的朋友應該對網路接入隔離控制(Network Access Quarantine Control)有所了解,NAP正是此項功能的擴展。每一個連接到本地網路的電腦都是潛在的威脅。你無法得知是否每台電腦里都安裝了微軟最新的安全補丁、是否被安裝了間諜軟體、是否設置了適當的防火牆,任何一台計算機出現了安全問題,整個本地網路的計算機都會處在危險之中。
所以,要保護網路安全,就必須制定一個「安全策略」讓每台電腦在連接本地網路的時候都通過這個策略的允許。但是並不是所有的用戶都會自覺地遵守這個安全策略,微軟就替所有的用戶找到了一個強制性的執行安全策略:檢測一個系統是否已經滿足了標准,並以此來決定是阻止其連入網路,或是對其放行。這就是NAP的用武之地,也是微軟的健康策略平台。
NAP可以讓用戶監視任何試圖接入用戶網路的計算機的安全狀態,並確保接入的計算機都具有符合用戶健康策略的安全防範措施。那些不符合用戶健康策略的電腦,將被接入到一個受限的網路環境,用戶可以在這個網路環境中存儲一些安全軟體,幫助這些安全性較差的計算機提高到符合用戶要求的安全水平。
目前,NAP已經被內嵌到Windows Server(現在被稱為"Longhorn"),可以和Windows Vista協同使用,或和那些運行了NAP客戶端插件的Windows XP客戶端協同使用(NAP客戶端插件將在新伺服器操作系統發布時同步推出,而XP NAP客戶端目前已經進入了Beta測試階段)。據微軟工作人員透露,Windows Server 2003也有可能成為一個NAP客戶端。
NAP不是全面的安全機制:
NAP不能取代系統內別的安全系統,像殺毒軟體、防火牆、入侵檢測等,實際上,NAP的作用只是用來檢查將要連入網路的電腦是否具有完備的安全補丁,是否有安全配置方面的錯誤等來提升用戶計算機的安全性。
NAP適用的系統:
Windows用戶不必擔心使用問題,即使是現在XP不支持NAP,但是微軟已經承諾將會開發出適用XP的NAP客戶端。我們要注意的是,NAP伺服器是一個網路策略伺服器(Network Policy Server ,NPS)。而NPS則是Longhorn中替代Windows Server 2003中IAS(互聯網驗證服務)功能的組件,我們的伺服器操作系統要採用Longhorn才能適用於整個本地網路。
NAP如何工作:
正如前面所說,並不是所有要進入的電腦都符合安全策略,如果遇見了不符合條件的電腦,除了強行禁止,我們也有其它的選擇:
1、允許它訪問網路但是在Log中標記具體的信息以便你可以追蹤它以查看它是否最終滿足了要求。
2、允許它訪問一個受限的網路,而不是訪問整個網路。這一點很有用,這樣你可以在受限網路中提供相關資源(比如,相關的安全更新或者反病毒軟體,或者某些系統補丁),以便用戶對電腦進行修正以便最終滿足要求。也可以對不滿足要求的電腦做出限制,讓它訪問網路的時間只能在規定的長度之內。
Service Packs更新包
Windows Vista Service Pack 1包含以下主要特性
GPMC (Group Policy Management Console) 被刪除,GPEdit 成為本地組策略的編輯器;
減少了UAC (User Account Control) 的嚴格程度,重命名文件夾等操作不需要確認;
添加了對exFAT的支持,這一文件格式廣泛用於數碼產品;
包含了對一些應用程序的兼容更新;
更新了文件存儲的可靠性,特別是NTFS格式的可移動媒體;
更新了P2P連接的可靠性,例如Windows Meeting Space 或 Remote Assistance在防火牆後的表現;
更新了Windows Vista內置的備份方案,包含EFS加密支持;
更新SRT (Startup Repair Tool),它是 Windows Recovery environment (WinRE)的組件,可以讓無法引導的PC恢復;
提升了網路共享訪問速度(非常明顯);
提升了電源管理策略,更為省電;
提升了Zip文件夾解壓縮的性能;
明顯提高了文件夾之間復制文件的速度;
本地磁碟對本地磁碟,快25%;
本地到非Windows Vista SP1系統快45%;
兩台SP1更新後的對傳快50%;
提升了讀取大圖片的速度,高達50%;
提升了 IE 處理JavaScript的能力;
包含Windows Superfetch的改進,讓應用程序啟動更快;
修改了網路系統的策略,選擇有效網路更為智能;
減少了用戶重新登錄PC的延遲;
新的RDP加密演算法,節省大約 25-60%的帶寬消耗;
提升了運行RemoteApp的速度;
改進了BitLocker Drive Encryption,提供TPM加密支持,包括U盤加密和PIN;
增強的BitLocker加密,支持非系統盤(僅Enterprise 和 Ultimate SKUs有效);
更新了Windows Update的驅動獲取方式,直接從硬體提供商獲取;
提供磁碟整理程序卷標的選擇;
允許用戶在離線的時候編輯共享文件;
允許KMS (Key Management Service) 運行在虛擬機環境;
改進操作系統的部署方式,允許從32位升級到64位;
報告系統所安裝的內存,而不是有效內存(x86 4G以上照樣識別,但沒法用);
注意:
用戶需要在安裝Windows Vista SP1時輸入管理密碼;
在筆記本電腦連接顯示器時提供更好的支持。
Windows Vista Service Pack 2包含以下主要特性
支持藍光數據刻錄;
簡化WiFi設置的Windows Connect Now;
內置Hyper-V系統管理程序;
SPC事件記錄支持;
修復WMP升級帶來的DRM問題;
Windows Vista Feature Pack for Wireless;
包含藍牙2.1版特性支持;
exFAT文件系統支持UTC時間戳 ;
支持ICCD/CCID;
支持新的VIA 64-bit CPU;
包含先前的安全補丁,並改進Vista的安全性能;
減少側邊欄gadgets的資源消耗;
改進Windows Server 2008的功率設置;(該SP2同時支持Vista和Windows Server 2008)
Secure Development Lifecycle升級;
可靠性增強;
包含SP1之後的可靠性升級補丁;
WiFi睡眠喚醒特性;
包含Windows Search 4;
改進RSS側邊欄小器件性能;
在現今的Vista上使用公共API編寫的程序可以在SP2上運行;
Application Compatibility升級;
Spysweeper和 ZoneAlarm支持POP3 EMail賬戶管理;
Service Pack清除工具(Compcln.exe),幫助清除RTM或SP1節省硬碟空間;
一個SP2即可支持Vista & Server 2008;
檢查驅動服務包完整性,協助用戶安裝丟失的功能;
更詳細的錯誤提示;
系統日誌管理更加易用;
域名伺服器服從ISATAP定址。
編輯本段
常見問題及解決方案
系統盤空間佔用
如果不對Vista進行正確設置,可能會造成短時間內硬碟空間被大量消耗的情況。硬碟空間主要動態消耗在「系統還原」功能上,另外「休眠」和「虛擬內存」也同樣會佔用和物理內存一樣大小的硬碟空間。合理設置後的Vista,純系統大小可控制在10GB以內。有效必要設置內容主要指:關閉系統還原或者限定系統還原所佔磁碟大小、刪除「休眠文件管理器」和控制調整虛擬內存(推薦調整至200M至1024M)。
內存佔用
由於Vista引進採用SuperFetch和PreFetch預讀取服務,導致開機後用戶物理內存就被消耗掉30%至50%的情形。在物理內存RAM≤1GB的計算機上,預讀取技術可能不但起不到應有作用,還會適得其反拖慢系統速度。這部分用戶可以考慮關閉SuperFetch服務和PreFetch服務,以加速系統啟動速度,但不建議其他用戶關閉這兩項服務,預讀取技術在大內存計算機上還是有益處的。
用戶賬戶控制(UAC)
可能有部分用戶不習慣Vista中的用戶賬戶控制功能,特別是在安裝一些大小以GB為單位的游戲或者程序時,由於用戶賬戶控制的安裝校驗存在一定缺陷,在用戶雙擊運行程序後會出現長時間無響應和硬碟瘋狂讀寫的問題。所以不習慣用戶賬戶控制和需要安裝大型程序的用戶可考慮臨時關閉用戶賬戶控制功能。
UAC是一件防護惡意軟體、病毒、木馬、蠕蟲及間諜軟體的神兵利器,可以幫助人們象安全專家一樣避免執行不明來源的郵件附件,減少用戶每天對於安全問題的困擾。
版本升級
很多低版本用戶希望通過升級功能升級到高級版本的Vista,特別是一些品牌機用戶,由於預裝的是沒有完整Aero效果的Home Basic,希望通過升級方式升級到Home Premium或者Ultimate,但是筆者不推薦用戶採取升級的方式更換版本,因為升級存在著未知的風險,而且微軟在Service Pack 1發布後也不再明確支持系統升級,從Windows Anytime Upgrade組件中去除了升級的相關選項,如果真的想使用高版本Vista,建議執行全新安裝,當然想升級的也可以自己到網上查找相關教程。
系統備份
使用旗艦版、商業版的用戶可以使用系統自帶的「備份計算機」功能輕松創建系統備份,如果不是這些版本的也沒有問題,可以使用 Ghost 軟體手工備份。
編輯本段
在雙系統中卸載
在雙系統中卸載Vista/Win7
你要想徹底干凈卸載,必須要有安裝光碟,操作倒是不難。
1. 插入 Windows Vista 安裝光碟(或者虛擬光碟機載入鏡像)。
2. 依次單擊「開始」按鈕 、「所有程序」和「附件」,右鍵單擊「命令提示符」,然後單擊「用管理員帳戶運行」。 如果系統提示您輸入管理員密碼或進行確認,請鍵入密碼或提供確認。
3. 鍵入 [DVD drive letter]:\boot\bootsect.exe /nt52 ALL /force,然後按 Enter。例如,如果 DVD 驅動器號是 F,則鍵入 F:\boot\bootsect.exe /nt52 ALL /force。
4. 彈出 Windows Vista 安裝光碟。
5. 重新啟動計算機。計算機將使用已安裝的以前版本的 Windows 啟動。
6. 手動刪除 Windows Vista 文件和文件夾,如程序文件、用戶和 Windows 文件夾。
編輯本段
Windows Vista x64
性能優勢
64位計算性能在汽車或飛機設計等領域體現出優勢,因為它允許工程師創建更大、更復雜的模型。藉助這樣的系統,工程師可以使用模擬軟體分析氣 流、壓力和受熱對汽車或飛機材料產生的影響,然後對結果進行研究以改進產品設計。同樣,通過64位計算,數字內容創作者(包括三維動畫設計人員、數字藝術 家和游戲開發人員)可以大大減少以數字方式呈現三維模型所用的時間。在科學計算和高性能計算領域,Windows Vista x64 Edition 將有助於石油和天然氣勘探、地震分析、計算流體動力學和科學可視化等應用程序。
大內存
對於達到32位系統內存限制的客戶,Windows Vista x64 Edition 將以AMD Athlon 64、AMD Opteron、支持 SM64T 的 Intel Xeon 和支持 EM64T 的 Intel Pentium 4作為運行平台。基於Windows XP的32位和64位計算之間的主要區別在於64版本能夠使用更多的系統內存。Windows Vista x64 Edition最初將支持多達128 GB的內存和多達16 TB的虛擬內存。將來,隨著硬體功能的擴展,支持的物理內存將相應增加。內存中數據的訪問速度是它在磁碟驅動器上時訪問速度的數千倍,這樣就可以大大提高 為使用此更大系統內存而開發的應用程序的性能。
新一代應用程序的最佳平台具備32位Windows技能的開發人員將能夠舒適而高效地創建適用於Windows Vista x64 Edition的下一代應用程序。開發人員將發現該開發環境與32位Windows開發環境幾乎完全相同;Microsoft Win64應用程序編程介面(API)與Microsoft Win32 API相同。現有的API已經在必要處進行了修改,使它們可以反映其運行平台的精度。結果是簡化了編程並縮短了開發人員編寫64位Windows代碼的學 習曲線,使之就像編寫32位 Windows代碼一樣。
64位Windows開發環境支持與32位Windows相同的功能集,包括UI和編程模型、網路、安全性、圖形、多媒體、目錄服務、即插即用以及工具功能。許多功能都已經過修改,以反映應用程序運行平台的計算精度。
提供單一桌面
為技術應用程序和業務應用程序提供單一桌面
Windows Vista x64 Edition將為技術應用程序和業務應用程序提供單一桌面,這樣技術工作站用戶就不需要為業務應用程序維護PC,同時為高端技術應用程序維護單獨的工作 站。大多數Windows兼容的32位應用程序將在Windows Vista x64 Edition的子系統(其性能與32位Windows相當)中「按原樣」運行。工作站用戶可以利用Windows平台上豐富的集成功能和高效工具。
設計人員可以構建一個模型,並與公司中的其他人員輕松實現共享:對於財務組,將它復制到Word文檔,或者對於市場組,將它添加到的 PowerPoint 幻燈片面板。如果你僅使用32位應用程序且處理的數據集不超過2 GB,則將發現32位Windows Vista是最適合你應用程序的桌面系統。
Windows Vista x64 Edition系統可以添加到現有的基於Windows的網路,並通過相同的管理工具與32位系統一起進行管理,從而使IT部門的工作更為輕松。維護和管理兩個系統的間接成本得到了降低。
3. 求java對rdp文件中密碼的加密演算法,而不是做好的可執行文件。
//定位文件鄭滲兄指針到nPos位置
oSavedFile.seek(nPos);
byte[] b = new byte[1024];
int nRead;
//從輸入流中讀入位元組流,然喊襲喊斗後寫到文件中
while((nRead=input.read(b,0,1024)) > 0)
{
oSavedFile.write(b,0,nRead);
System.out.println("下載完成");
}
oSavedFile.close();
input.close();
httpConnection.disconnect();
4. RDP是什麼
遠程桌面協議(RDP, Remote Desktop Protocol)是一個多通道(multi-channel)的協議,讓用戶(客戶端或稱「本地電腦」)連上提供微軟終端機服務的電腦(伺服器端或稱「遠程電腦」)。大部分的Windows都有客戶端所需軟體。其他操作系統也有這些客戶端軟體,例如Linux、FreeBSD、Mac OS X。服務端電腦方面,則聽取送到TCP3389埠的數據。
功能
- 多種源談顯示支持,包括8,15,16,24,32位色。
- 128位加密,使用RC4加密演算法。(此為內定的加密方式;比較舊版的客戶端可能使用較弱的加密強度)
- 支持 TLS(Transport Layer Security,前身為SSL)。
- 聲音轉向(redirection)渣核支持,用戶可以在遠程電腦運行有聲音的應用程序,但是將聲音導引至客戶端電腦來聽。
- 文件系統轉向支持,用戶可在使用遠程電腦的過程中,取用本地(客戶端)電腦上的文件系統。
- 列印機轉向支持,在使用遠程電腦時,可以使用本地(客戶端)電腦上的列印機輸出,包括直接連在客戶端電腦的列印機或網路共享列印機。
- 通信埠轉向支持,遠程電腦上的應用程序可以使用本地(客戶端)電腦上的串列埠或平行埠。
- Windows 的剪貼板數據可以在遠程及本地電腦之間互通。
優點
與遠程桌面協議兼容的客戶端可在多種操作系統上運行,許多Linux系統上甚至將RDP客戶端功能列為核心功能之一。此外,用戶也不一定要有寬頻網路才能連上他們的遠程電腦桌面,RDP即使在56K撥接網如裂掘絡下,都還可以提供每秒更新五到六個畫面的效果。
5. VISTA操作系統
Windows Vista是微軟Windows操作系統的一個版本。微軟最初在2005年7月22日正式公布了這一名字,之前操作系統開發代號Longhorn。Windows Vista的內部版本是6.0(即Windows NT 6.0),正式版的Build是6.0.6000。在2006年11月8日,Windows Vista開發完成並正式進入批量生產。此後的兩個月僅向MSDN用戶、電腦軟硬體製造商和企業客戶提供。在2007年1月30日,Windows Vista正式對普通用戶出售,同時也可以從喚差微軟的網站下載。Windows Vista距離上一版本Windows XP已有超過五年的時間,這是Windows版本歷史上間隔時間最久的一次發布。
根據微軟表示,Windows Vista包含了上百種新功能;其中較特別的是新版的圖形用戶界面和稱為「Windows Aero」的全新界面風格、加強後的搜尋功能(Windows Indexing Service)、新的多媒體創作工具(例如Windows DVD Maker),以及重新設計的網路、音頻、輸出(列印)和顯示子系統。Vista也使用點對點技術(轎銀peer-to-peer)提升了計算機系統在家庭網路中的示通信能力,將讓在不同計算機或裝置之間分享文件與多媒體內容變得更簡單。針對開發者方面,Vista使用.NET Framework 3.0版本,比起傳統的Windows API更能讓開發者能簡單寫出高品質的程序。
微軟也在Vista的安全性方面進行改良。Windows XP最受到批評的一點是系統經常出現安全漏洞,並且容易受到惡意軟體、計算機病毒或緩存溢出等問題的影響。為了改善這些情形,微軟總裁比爾·蓋茨在2002上半年宣布在全公司實行「可信計算的政策」(Trustworthy Computing initiative),這個活動目的是讓全公司各方面的軟體開發部門一起合作,共同解決安全性的問題。微軟宣稱由於希望優先增進Windows XP和Windows Server 2003的安全性,因此延誤了Vista的開發。
在開發期間,有許多團體發表了關於Vista的各種負面預測。包括延遲的開發時間、限制更嚴格的授權方式、限制拷貝受保護的數位媒體而加入的數項新數字版權管理技術,以及新功能的實用性(例如用戶帳戶控制)。
[編閉鏈宴輯本段]升級為Window Vista 的常見問題
1.C盤須轉換為NTFS格式。
2.主分區容量(C盤容量)須調至20GB左右(微軟官方推薦40GB為佳)。
3.原有的一切文件全被刪除,即使有文件,但打不開,只得刪除。
4.Windows Vista 和網路整個融合在了一起,大多數新程序以及歡迎中心、Windows Media Center 都需要網路支持,否則將無法使用。
5.注意兼容性問題。
6.要重新創建一個賬戶,並設置相應的密碼。
[編輯本段]版本
測試版本
Windows Vista會向參加Beta Experience或是MSDN使用者以及TechNet的Windows Live ID使用者發布測試信息。
Beta 1:2005年7月27日
CTP:由2005年12月20日,Build 5270
Beta 2:2006年5月23日,Build 5384.4,提供給所有Windows Live ID下載。
Release Candidate 1:2006年9月1日Build 5600,提供給所有Windows Live ID下載。
Release Candidate 2:2006年10月6日,Build 5744,開放下載時間只有幾天,之後即換回RC1的連結,所有Windows Live ID均可下載。
Release To Manufacture:2006年11月8日,原定10月25日發布,因發現錯誤延後,Build 6000,僅提供MSDN訂閱者、TechNet使用者下載。
正式版本
商用高級版於2006年11月30日全球同步發布大量授權版本,提供給中小企業用戶。
零售版本包含旗艦版、家庭高級版、家庭普通版、商用版皆在2007年1月30日開始販售。
由於計算機用戶對計算機的需求和使用模式千差萬別,微軟提供了不同版本的 Windows Vista 以滿足這些需求。與 Windows XP 後期的各種變異版本(某些功能僅適用於某些版本的 Windows)不同,Windows Vista 的功能分布是為了提供「好的、更好的和最好的」選項來滿足消費者的需求。
與現今存在的兩類 Windows XP(家庭版和專業版)密切對應, Windows Vista。Windows Vista 也分為家庭版和企業版兩個大類。
家庭/消費類用戶版包含四種版本:
● Windows Vista Starter(不在中國供應)
● Windows Vista Home Basic
● Windows Vista Home Premium
● Windows Vista Ultimate
企業用戶版包含兩種版本:
● Windows Vista Business
● Windows Vista Enterprise
除了這六種版本之外,還提供了其他的選擇以滿足一些特殊地區用戶的需求。例如,在位於歐盟的一些地區,將提供標記為 Windows Vista Home Basic N 和 Windows Vista Business N 的額外版本,這些版本但不會包括 Windows Media Player 和其他與媒體相關的功能。在韓國也會提供一些類似的、減少了功能的版本。
各版本的配置要求
Windows Vista 家庭普通版:
1 GHz 32 位 (x86) 或 64 位 (x64) 處理器
512 MB 系統內存
具有至少 15 GB 可用空間的 20 GB 硬碟
支持 DirectX 9 圖形和 32 MB 圖形內存卡
DVD-ROM 驅動器
音頻輸出
Internet 訪問能力(可能需要支付費用)
Windows Vista 家庭高級版,Windows Vista 旗艦版:
1 GHz 32 位 (x86) 或 64 位 (x64) 處理器
1 GB 系統內存
具有至少 15 GB 可用空間的 40 GB 硬碟
DirectX 9 圖形支持和128MB顯卡內存:
WDDM 驅動程序
128(如果64MB的話勉強還可以)MB
圖形內存硬體支持 Pixel Shader 2.0
每像素 32 位比較版本
DVD-ROM 驅動器
音頻輸出
Internet 訪問能力(可能需要支付費用)
Windows Vista 商用版:
DirectX 9 圖形需硬體支持 Pixel Shader 2.0
比較版本
[編輯本段]應用程序
Windows Internet Explorer:新的Internet Explorer版本7.0將預設在Windows Vista內,提供更好的安全性。
Windows Defender:控制Windows所有的軟體之安全性,並且提供掃除間諜軟體功能。
Windows DVD Maker:讓使用者自行編輯圖片及視訊燒錄至DVD。
Windows Mail:是Outlook Express的後續版本,在功能性和操作的便捷性方面都有所改善
Windows Media Center:從Windows XP Media Center Edition移植的Windows Media Center,配合Windows Vista提供更深的藍色介面以及新的字型「Calibri」。 Windows Media Player:新的Windows Media Player版本11.0將預設在Windows Vista內,提供更好的多媒體享受,同時也包含快速搜尋。
Windows Meeting Space:邀請工作群組透過區域網路進行視訊、語音或文字會議。
Windows Movie Maker:編輯視訊,數點陣圖片以及音樂製作電影。
Windows 日歷:從Windows Live Mail Desktop(Windows Mail for XP)分割出來的功能,Windows Mail不再提供行事歷功能。可編輯行事歷及設定約會、行程時間使其提醒。
Windows 照片庫:檢視、組織圖片,也可對圖片做基本亮度、對比、色相等編輯。
Windows Contact:與使用者資料夾內的連絡人資料夾連結。
Windows 傳真和掃描:不需安裝其他軟體,即可傳真及掃描文件。整合過的傳真和掃描使用更方便。
Windows Sidebar:第一次在Windows出現的資訊看板可在在螢幕側邊顯示各式小工具。
Windows Ultimate Extras:僅提供給使用Windows Vista Ultimate的使用者取得為Windows Vista量身訂做的程序。
Windows Aero:(僅能在Windows Vista Home Premium、Windows Vista Business、Windows Vista Enterprise Windows Vista Ultimate中開啟此特效)Windows Aero從Windows Vista開始使用的重新設計用戶界面,透明玻璃感讓使用者一眼貫穿。"Aero"這個字是首字母縮略字,即是Authentic(真實)、Energetic(動感)、Reflective(具反射性)及Open(開闊)的縮略字,意為 Aero 界面是具立體感、令人震撼、具透視感和闊大的用戶界面。 Windows Aero 可用於使用兼容圖形適配器並運行 家庭高級版、商用版、旗艦版或 企業版的 Windows Vista 的 PC,它給您的 PC 帶來全新的外觀。 Windows Aero 提供高質量的用戶體驗,大大方便您看到並處理信息,並提供更加流暢,更加穩定的桌面體驗。Windows home basic可以採用破解主題方式獲取aero特效。
Bitlocker:加密磁碟分區,一般需要TPM支持。在不帶有兼容TPM的計算機上,BitLocker可以提供加密,而不提供使用TPM鎖定密鑰的其他安全。
[編輯本段]解決應用程序兼容性問題
方法 1:用兼容模式運行程序
選擇兼容模式選項後,Windows Vista 會在您運行該特定程序時模擬所選的操作系統。
要用兼容模式運行該程序,請按照下列步驟操作:1. 單擊「開始」,然後在「開始搜索」框中鍵入該程序的名稱。
2. 在「程序」列表中,右鍵單擊該程序名稱,然後單擊「屬性」。
3. 在「兼容性」選項卡上,單擊以選中「用兼容模式運行這個程序」復選框。
4. 在列表中選擇一個操作系統,然後單擊「確定」。
如果該程序仍無法正常工作,請使用下一個方法。
方法 2:以管理員身份運行程序
要以管理員身份運行程序,請按照下列步驟操作:1. 單擊「開始」,然後在「開始搜索」框中鍵入該程序的名稱。
2. 在「程序」列表中,右鍵單擊您正在進行故障排除的程序,然後單擊「以管理員身份運行」。如果系統提示您輸入管理員密碼或進行確認,請鍵入密碼或單擊「繼續」。
如果此時該程序正常運行,則說明該程序要求具有管理許可權才能運行。有關如何以管理許可權強製程序自動運行的更多信息,請參見以下 Microsoft 知識庫文章中的「步驟 2:以管理員身份運行程序」部分:
931362 (http://support.microsoft.com/kb/931362/) 對安裝後沒有按預期方式運行的程序進行故障排除的高級方法
如果該程序仍無法正常工作,請使用下一個方法。
方法 3:與程序供應商或硬體製造商聯系
如果某個程序無法在 Windows Vista 中運行或者在安裝 Windows Vista 之後某個硬體沒有按預期方式工作,請與程序供應商或硬體製造商聯系以獲得有關如何解決該問題的指導。一般情況下,軟體供應商的網站會提供一個支持部分,您可以使用它來搜索可能從相應程序收到的錯誤消息等等。
方法 4: 安裝DirectX9.0c
軟體供應商經常會通過提供以下解決方案之一來解決不兼容問題: 可使該程序的當前版本與 Windows Vista 兼容的一個更新
該程序與 Windows Vista 兼容的一個版本
有關使該程序與 Windows Vista 兼容的任何配置更改的信息
有關如何與硬體及軟體供應商聯系的信息,請單擊下面列表中適當的文章編號,以查看 Microsoft 知識庫中相應的文章:
65416 (http://support.microsoft.com/kb/65416/) 硬體和軟體供應商聯系信息,A-K
60781 (http://support.microsoft.com/kb/60781/) 硬體和軟體供應商聯系信息,L-P
60782 (http://support.microsoft.com/kb/60782/) 硬體和軟體供應商聯系信息,Q-Z
Microsoft 提供了第三方聯系信息以便於您尋求技術支持。這些聯系信息如有更改,恕不另行通知。Microsoft 不保證這些第三方聯系信息的准確性。
方法 5:關閉UAC帳戶控制
有些程序因受到UAC的影響而無法運行,即使使用了管理員的身份運行也是會出現錯誤或沒有響應的狀態.
我(wasd168)在使用vista的過程中發現這種情況的.具體是哪個游戲還是修改器我忘了.
[編輯本段]預防盜版措施
Windows Vista沿用了微軟的產品激活(Windows Proct Activation,WPA)設計,針對不同產品採取了針對盜版活方案:
OEM授權
OEM版本的Windows Vista將會檢查硬體系統BIOS中的鑒別信息以判斷該硬體系統是否已包含合法的授權。由於在之前的Windows XP時代,任何一個具備相當電腦知識的使用者都可以通過修改和刷新BIOS的方式來欺騙OEM版Windows將任意硬體系統誤認為具備合法授權的系統,微軟公司對於該方式在Windows Vista內做了更新,新的技術命名OA 2.0(OEM Activition 2.0),該技術同樣是通過在BIOS預先設置某種信息達到識別目的。但是與上一代簡單的在內存里放置一個標示字元串所不同的是,OA 2.0技術將在BIOS內新增加一個ACPI表格。該表格被稱作SLIC。此表格內存儲有用於識別的加密數據。一台沒有預先安裝正確的帶有SLIC表格的計算機將無法安裝OEM版本的Windows Vista。
個人用戶
和之前需要激活的微軟產品一樣,使用Starter,Home Basic,Home Premium和Ultimate版本的個人用戶可以通過Internet自動激活或者致電當地的微軟產品激活服務。Windows Vista要求在30天內激活。
批量用戶
吸取了Windows XP時代由於批量授權密鑰(Volume License key, VLK)泄露造成大量非法用戶的教訓,Windows Vista不再提供無限授權的VLK,取而代之的是被稱之為VL 2.0 (Volume License 2.0)的解決方案,又分為兩種:
Multiple Activation Keys (MAK),即面向小型組織或者單機用戶,提供有限授權(例如,可用於10台PC)。
volume license key-management service(KMS),提供給有25台或者更多的機器的大用戶。在KMS方案中,必須有一台計算機搭建為KMS伺服器(須Windows Vista或Longhorn Server)並且獨立激活後,其他Windows Vista客戶端系統則向該台KMS請求驗證和激活,起到激活服務代理的作用。該方案適合Business和Enterprise版本的Vista。在激活後,客戶端Vista會啟動一個180天的倒計時時鍾,並每一段時間(小於1小時,具體不明)試圖連接到KMS伺服器來重置這個時鍾到180天。可以想見的是,如果180天內沒有成功連接到有效的KMS伺服器,該客戶端Vista就會進入Performance Rece模式(只能使用IE瀏覽器),高級功能將會不可用。
[編輯本段]安裝方法
設置 Windows Vista
如果計算機在購買時已安裝了Windows Vista(例如,從計算機製造商處購買了計算機),請執行以下步驟:
1 . 根據計算機製造商提供的說明組裝計算機。
2. 打開計算機並按照每個頁面上的說明進行操作。
3. 完成Windows的設置之後,您將在屏幕上看到Windows桌面和歡迎中心。歡迎中心可以幫助您開始使用Windows。
准備
1) Windows Vista安裝盤
2) 符合配置的電腦
安裝
1) 打開電腦,在BIOS中設置「從驅動器啟動」
2) 插入安裝盤,輸入正版序列號或者不輸序列號
3) 選擇安裝路徑和磁碟操作
4) 系統自動安裝 期間會重啟兩次
5) 完成安裝進入系統,開始使用
[編輯本段]改進(最新功能)
與Windows XP相比,Windows Vista在界面、安全性和軟體驅動及成性上有了很大的改進。
1. 操作系統核心進行了全新修正。winxp和2k的核心並沒有安全性方面的設計,因此只能一點點打補丁,vista在這個核心上進行了很大的修正。例如在vista中,部分操作系統運行在核心模式下,而硬體驅動等運行在用戶模式下,核心模式要求非常高的許可權,這樣一些病毒木馬等就很難對核心系統形成破壞。
Vista上的「haep」設計更先進,方便了開發者,提高了他們的效率。在電源管理上也引入了睡眠模式,讓我們的vista可以從不關機,而只是極低電量消耗的待機,啟動起來非常快,比現在的休眠效率高多了。
內存管理和文件系統方面引入了superFetch技術,可以把經常使用的程序預存入到內存,提高性能,此外你的後台程序不會奪取較高的運行等級了,不用擔心突然一個後台程序運作其他讓你動彈不得。因為硬體驅動運作在用戶模式,驅動壞了系統也沒事,而且裝驅動都不用重啟了。
2. 網路方面集成IPv6支持,防火牆的效率和易用性更高,優化了TCP/IP模塊,從而大幅增加網路連接速度,對於無線網路的支持也加強了。
3. 媒體中心模塊將被內置在Home Premium以上版本中,用戶界面更新、支持CableCard,可以觀看有線高清視頻了。
4. 音頻方面,音頻驅動工作在用戶模式,提高穩定性,同時速度和音頻保真度也提高了不少,內置了語音識別模塊,帶有針對每個應用程序的音量調節。
5. 顯示方面,vista內置DirectX 10,這個可是vista獨有的,使用更多的dll,不向下兼容,顯卡的畫質和速度會得到革命性的提升。
6. 集成應用軟體:取代系統還原的新SafeDoc功能讓你自動創建系統的影像,內置的備份工具將更加強大,許多人可以用它取代ghost;在vista上outlook升級為了Windows Mail,搜索功能將非常強大,還有內置日程表模塊,新的圖片集程序、movie maker、windows media player11等等都是眾所期待的升級。
7. Aero Glass以及新的用戶界面,窗口支持3D顯示提高工作效率。而且,它不運行在內核。要知道,很多藍屏都是顯示驅動造成的。顯卡現在也是一個共享的資源,它也負責windows的加速工作,再加上雙核處理器的支持,以後大型游戲對於windows來說也不會是什麼大任務了,開啟一個小窗口就可以運行,前提是你的PC足夠強勁
8. 重新設計的內核模式加強了安全性,加上更安全的IE7、更有效率的備份工具,使vista會安全很多。
[編輯本段]Windows Vista安全機制介紹
自Windows Vista操作系統發布以來,有關UAC和Windows Defender對Vista如何進行防護的討論就充斥了整個安全領域。在眾人熱議Vista安全機制的同時,人們忽略了NAP——這個可以改善微軟的安全政策管理與政策執行能力的功能。在保障網路連接的安全性上,微軟其實對NAP寄予厚望。
NAP的英文全稱是Network Access Protection,也就是網路接入防護,它是內置於Windows Longhorn Server以及Windows Vista客戶端操作系統的安全機制。比較熟悉伺服器操作系統Windows Server 2003的朋友應該對網路接入隔離控制(Network Access Quarantine Control)有所了解,NAP正是此項功能的擴展。
每一個連接到本地網路的電腦都是潛在的威脅。你無法得知是否每台電腦里都安裝了微軟最新的安全補丁、是否被安裝了間諜軟體、是否設置了適當的防火牆,任何一台計算機出現了安全問題,整個本地網路的計算機都會處在危險之中。
所以,要保護網路安全,就必須制定一個「安全策略」讓每台電腦在連接本地網路的時候都通過這個策略的允許。但是並不是所有的用戶都會自覺地遵守這個安全策略,微軟就替所有的用戶找到了一個強制性的執行安全策略:檢測一個系統是否已經滿足了標准,並以此來決定是阻止其連入網路,或是對其放行。這就是NAP的用武之地,也是微軟的健康策略平台。
NAP可以讓用戶監視任何試圖接入用戶網路的計算機的安全狀態,並確保接入的計算機都具有符合用戶健康策略的安全防範措施。那些不符合用戶健康策略的電腦,將被接入到一個受限的網路環境,用戶可以在這個網路環境中存儲一些安全軟體,幫助這些安全性較差的計算機提高到符合用戶要求的安全水平。
目前,NAP已經被內嵌到Windows Server(現在被稱為」Longhorn」),可以和Windows Vista協同使用,或和那些運行了NAP客戶端插件的Windows XP客戶端協同使用(NAP客戶端插件將在新伺服器操作系統發布時同步推出,而XP NAP客戶端目前已經進入了Beta測試階段)。據微軟工作人員透露,Windows Server 2003也有可能成為一個NAP客戶端。
NAP不是全面的安全機制:
NAP不能取代系統內別的安全系統,像殺毒軟體、防火牆、入侵檢測等,實際上,NAP的作用只是用來檢查將要連入網路的電腦是否具有完備的安全補丁,是否有安全配置方面的錯誤等來提升用戶計算機的安全性。
NAP適用的系統:
Windows用戶不必擔心使用問題,即使是現在XP不支持NAP,但是微軟已經承諾將會開發出適用XP的NAP客戶端。我們要注意的是,NAP伺服器是一個網路策略伺服器(Network Policy Server ,NPS)。而NPS則是Longhorn中替代Windows Server 2003中IAS(互聯網驗證服務)功能的組件,我們的伺服器操作系統要採用Longhorn才能適用於整個本地網路。
NAP如何工作:
正如前面所說,並不是所有要進入的電腦都符合安全策略,如果遇見了不符合條件的電腦,除了強行禁止,我們也有其它的選擇:
1、允許它訪問網路,但是在Log中標記具體的信息,以便你可以追蹤它,以查看它是否最終滿足了要求;
2、允許它訪問一個受限的網路,而不是訪問整個網路。這一點很有用,這樣你可以在受限網路中提供相關資源(比如,相關的安全更新或者反病毒軟體,或者某些系統補丁),以便用戶對電腦進行修正以便最終滿足要求。也可以對不滿足要求的電腦做出限制,讓它訪問網路的時間只能在規定的長度之內。
[編輯本段]Windows Vista Service Pack 1
包含了之前經由 Windows Update 所發布的所有更新,以及安全補丁。並改進了Windows Vista的效能,從而提高對軟體的兼容性。目前5國語言Wave0版本已經於2008年3月17日在微軟英文網站放出並提供下載,全語言安裝包Wave1已經於2008年4月16日在所有微軟網站上提供下載.
Windows Vista Service Pack 1 帶來:
● GPMC (Group Policy Management Console) 被刪除, GPEdit 成為本地組策略的編輯器.
● 減少了UAC (User Account Control) 的嚴格程度,重命名文件夾等操作不需要確認.
● 添加了對exFAT的支持,這一文件格式廣泛用於數碼產品.
● 包含了對一些應用程序的兼容更新.
● 更新了文件存儲的可靠性,特別是NTFS格式的可移動媒體.
● 更新了P2P連接的可靠性,例如Windows Meeting Space 或 Remote Assistance在防火牆後的表現.
● 更新了Windows Vista內置的備份方案,包含EFS加密支持.
● 更新SRT (Startup Repair Tool),它是 Windows Recovery environment (WinRE)的組件,可以讓無法引導的PC恢復.
● 提升了網路共享訪問速度(非常明顯).
● 提升了電源管理策略,更為省電.
● 提升了Zip文件夾解壓縮的性能.
● 明顯提高了文件夾之間復制文件的速度.
● 本地磁碟對本地磁碟,快25%
● 本地到非Windows Vista SP1系統快45%
● 兩台SP1更新後的對傳快50%
● 提升了讀取大圖片的速度,高達50%.
● 提升了 IE 處理JavaScript的能力.
● 包含Windows Superfetch的改進,讓應用程序啟動更快.
● 修改了網路系統的策略,選擇有效網路更為智能.
● 減少了用戶重新登錄PC的延遲.
● 新的RDP加密演算法,節省大約 25-60%的帶寬消耗.
● 提升了運行RemoteApp的速度
● 改進了BitLocker Drive Encryption,提供TPM加密支持,包括U盤加密和PIN.
● 增強的BitLocker加密,支持非系統盤.(Enterprise 和 Ultimate SKUs有效).
● 更新了Windows Update的驅動獲取方式,直接從硬體提供商獲取.
● 提供磁碟整理程序卷標的選擇.
● 允許用戶在離線的時候編輯共享文件.
● 允許KMS (Key Management Service) 運行在虛擬機環境.
● 改進操作系統的部署方式,允許從32位升級到64位.
● 報告系統所安裝的內存,而不是有效內存(x86 4G以上照樣識別,但沒法用)
● 用戶需要在安裝Windows Vista SP1時輸入管理密碼.
● 在筆記本電腦連接顯示器時提供更好的支持.
6. windows vista_sp1是什麼
SP1 全稱應該是Service Pack 1,這只是一個給升數轎Vista用得更新包,吵肆並不是一個獨立的Vista系統,像是你裝了Vista系統以後,可以安裝這個更新包,至於安裝的好處,就是可以使Vista獲得更好的性能,微軟推出這個更新包的目的就是在發布了Vista系統以後,發現有什麼不足的地方,就會發布一些更新,而這個更新包,可以說對Vista系統做了多方面的優化,下邊參畢扒考資料給出的鏈接是一個關於Vista SP1的測評,你也可以上網路之類的網站去搜索一下Vista SP1的測評,對於Vista系統的一些性能,應該都是有提升的。
7. RDP協議的簡介
提供了客戶和伺服器之間的連接。Shadow Session,映像會話是MetaFrame 的一項重要功能,用戶可以通過這項功能映像其它用戶的桌面。管理員可以通過映像會話指導用戶使用軟體和系統,也可以用來監視客戶機運行情況。MetaFrame 的這一項功能可以實現一對一、一對多、多對多等功能。Windows 2000 Server 中的遠程管理功能與此相似,但只能實現一對一。RDP是微軟終端服務應用的協議,服務端基於win2000/winNT。協議基於T.128(T.120協議族)提供多通道通信。在客戶端支持多種資源緩沖和圖片數據的壓縮處理,運用RDP協議的虛擬化平台有VMware、Microsoft等 。
協議通過TCP/IP進行數據傳輸,在實際數據前進行了ISO/MCS/SEC三層的包裝,ISO/MCS兩層為多點並發式通信提供了可靠的傳輸保障,SEC層提供對RDP詳細數據的加解密處理。各層在數據的前端加有一段數據頭,用於對數據、傳輸的控制。具體的數據控制由STREAM類型的結構體管理(這種方法很靈活、易懂,可作為網路編程者的參考),不同的數據頭由不同的結構成員管理,層次清晰。RDP協議將終端虛擬環境中的設備映射為不同的數據包,將對設備的輸入輸出(I/O)重定向到網路句柄中,不同設備的數據按不同格式組織成為小的數據包,並將多個小數據包封裝成為一個大的數據包通過網路一次性發出,對方將網路解收的數據進行分解成為小包並按設備數據的類型進行不同的處理。
windows從NT開始提供終端服務,它是微軟買來的網路協議技術(Citrix),伺服器端要安裝、配置,客戶端要連接程序。終端服務使任何一台有許可權的終端機,用已知的賬號登錄伺服器,可以使用賬號內的資源,包括軟體,硬體資源;同時,在協議升級後,客戶端連接後可以使用本地的資源,包括本地列印機、聲音本地回放,本地磁碟資源和本地硬體介面。所有的計算都在伺服器端進行,客戶端只需要處理網路連接、接收數據、界面顯示和設備數據輸出。
二、概述
1 版本功能說明: RDP協議在終端服務推出後已有四個版本,4.0、5.0、5.1、5.2。一般來說,版本是根據windows的版本確定的。 從客戶端的角度來說,5.X版本間提供的功能差別不是很大,相對於4.0版本,它提供了用戶帶密碼直接登錄、客戶端驅動器資源映射、客戶端音頻回放、最高24位色顯示和符合FIPS加密級別連接。 另外,從4.0協議開始變提供的客戶端功能有:高、中、低三種數據加密級別,客戶端自定義初始登錄環境,客戶端列印機映射,客戶端LPT埠映射,客戶端com埠映射,剪貼板映射,客戶登錄的個性化設置(包括鍵盤、顯示界面大小等)。
2、協議層次說明: 通過破解研究,我們掌握了RDP協議的基本層次結構。基本上,RDP協議的每一層次上都標示出其層內的數據長度值。 對於層次劃分,主要是指RDP協議網路功能數據傳送時通常都包含的各層次,而對於各層次內所實現的單層次連接等功能將作為單獨的模塊來進行闡述。 網路連接層:RDP協議建立在TCP/IP協議之上,由於傳輸的數據量比較大,因此在協議的底層首先定義一層網路連接層。它定義了一個完整的RDP數據邏輯包,以避免由於網路包長度過長而被分割使數據丟失。 ISO數據層:在網路連接層之上是ISO數據層,它表示RDP數據的正常連接通信。 虛擬通道層:在ISO數據層之上,RDP協議定義一個虛擬通道層,用以拆分標示不同虛擬通道的數據,加快客戶端處理速度,節省佔用網路介面的時間。 加密解密層:在虛擬通道層之上,RDP定義一個數據加密解密層。此層用於對所有的功能數據進行加密、解密處理。 功能數據層:在加密解密層之上是功能數據,畫面信息,本地資源轉換,聲音數據,列印數據等所有的功能數據信息都在此層進行處理。另外,根據數據類型的不同,這些數據都有各自不同層次的分割,他們的內部層次結構將在各個功能模塊中進行闡述。
3 其它說明: 本協議解析中所提到的各層次結構都是指RDP功能數據正常傳送時的各底層結構,在功能數據傳送前的各層次的建立連接過程及其結構、實現都歸於模塊實現來進行說明。 對於伺服器端的各種設置以及個版本間的內部實現差異請看RDP幫助文檔,以及rdpwin開發文檔。
4 連接過程說明:
1) 客戶端連接伺服器
2) ISO數據層建立連接
3) 發送初始協議相關信息,接收加密、解密密鑰
4) 虛擬通道申請
5) 加密形式發送客戶端系統信息,同時驗證加密協議
6) 平台軟體證書驗證
7) 各功能建立連接,各功能數據傳輸,功能實現
三、網路層次:
1 網路連接層: 在RDP協議網路實現連接中,本層的數據格式是固定的。 內容 協議版本號 保留 此邏輯包長度
位元組數 1 1 2
值 當前版本皆是3 0 邏輯長度,從版本號開始到本包結束
2 ISO數據層: 在RDP功能數據網路傳輸中,本層的數據格式是固定的。 內容 單層數據長度 ISO包類型 標志
位元組數 1 1 1
值 2,從下位元組開始計算 0xf0,表示數據 0x80
3 虛擬通道層: 虛擬通道層用於在正常的網路連接數據之上,中個虛擬通道的功能數據。此層次的連接另見初始連接模塊與通道申請模塊,在此只說明正常數據連接時的層次結構。
1) 結構信息: 內容 類型 虛擬通道個數 虛擬通道號 標志
位元組數 1 2 2 1
值 0x64/0x68 0x0001 0x03eb至0x03ee 0x70/0xf0
2) 類型說明: 0x64:客戶端發送數據 0x68:客戶端接收數據 3) 用戶號說明: 本次連接的用戶號,伺服器發送的是0x0001;客戶端所發送的值是初始連接時請示通道後伺服器同意開通的虛擬個數。 4) 虛擬通道號說明: 虛擬通道號是本層次以上所發送的功能數據所在的虛擬通道號,其由初始連接通道申請建立時確定。 5) 標志說明: 客戶端發送的標志為0x70;伺服器端發送的標志,當功能數據是圖像是(由通道號識別),其值為0x70,當功能數據是其它數據時,其值為0xf0。
4 加密解密層: 加密解密層用於對網路連接中所發送、接收的數據進行加密、解密。為保證數據和系統的安全性,對網路數據進行加密傳輸是比較常用且必然的,RDP協議在此層對實際的功能數據進行加密。
1) 結構信息: 內容 單層及層上數據總長度 加密標志 未知標志數字簽名
位元組數 1-2 2 2 8
值 從下位元組開始計算 0x0800 0x1000/0x0203 順序取得
2) 總長度說明: 若長度大於0x7f,則長度以兩位元組表示,並按位與0x8000。這是由於版本升級贊成的格式不統一,長度不定,當前版本認為長度值不大於0x0fff(4095)因此只用長度值並按位與0x8000實現版本兼容,在版本升級後會以0x8x表示長度值的位元組數,其中8表示非1位元組,x表示具體的位元組個數。
3) 加密標志說明: RDP協議要求在正常的功能連接實現之前,首先licence認證,其標志為0x8xxx,且其後數據不同於正常功能數據傳輸式的加密層格式,可以視licence認證為加密解密層的建立連接過程。另外功能數據的加密、解密的密鑰是在初始連接時獲得的,而加密解密功能的實現由加密、解密模塊闡述。
4) 未知標志說明: 伺服器端發送過來的未知數據有兩種,目前不知其意,客戶端在發送數據時將其置為0x0000值。
5) 數字簽名說明: 對所有的加密數據在此放置8位元組數字簽名。其值由RC4會話鍵值和功能數據經過SHA運算和MD5運算得到。
5 功能數據層: 功能數據是客戶端與伺服器進行交互的真正數據。他們都有各自固定格式,連接、控制方式,具體情況見各功能模塊的說明。 根據當前我們所掌握的信息,RDP協議將圖像信息、聲音信息、設備信息、剪貼板內容都各自以單一的虛擬通道進行傳送,而列印機映射,磁碟映射,埠映射都做為設備信息的內容進行處理。限於當前左上角工作和項目工作的限度,設備信息中只考慮了列印機映射的部分,對於列印機信息與其他的設備相關的信息沒有進行有效隔離區分,而本協議說明中相關的連接信息、數據傳送都只認為是列印機映射的內容
8. 誰能解釋 RDP
RDP是基於國際電信聯合會(International Telecommunications Union,簡稱為ITU)的T.120協議,這是一掘絕個國際性的、標準的、多虛擬通道的會議協議,該協議在Microsoft Netmeeting會議軟體中首次使用的。這是一個為高寬頻企業環境設計的兼容Unicode編碼的多通道協議。RDP允許自動斷開連接和遠程設置,同時還支持三個層次的加密。它還通過使用客戶端點陣圖緩存和可選的窄帶寬下數據流壓縮來根據實際情況進行帶寬分配優化。終端伺服器在伺服器上進行所有的數據處理,然後將顯示結果送回給用戶。這樣便於進行集中的應用程序管理同時減少使用大量數據的應用程序所佔用的網路帶寬,還能夠進行伺服器的遠纖散察程式控制制。用戶可以通過任何傳輸控制協議(Transmission Control Protocol,簡稱為TCP)和互聯網協議(Internet protocol,簡稱為IP)對終端服務進行訪問,如:遠程訪問(Remote Access)、乙太網(Ethernet)、互聯網、無線網、廣域網(WAN)或虛擬專用網(VPN)。用戶的使用僅僅受網路連接中連接瓶頸毀茄的特性限制,並且連接的安全保障由 數據中心的TCP/IP配置進行管理。
9. Windows vista service pack 1有什麼用
Vista Service Pack 1 將帶來:
GPMC (Group Policy Management Console) 將被檔衫刪除, GPEdit 將成為本地組策略的編輯器.
減少了UAC (User Account Control) 的嚴格程度,重命名文件夾等操作不需要確認.
添加了對exFAT的支持,這一文件格式廣泛用於數碼產品.
包含了對一些應用程序的兼容更新.
更新了文件存儲的可靠性,特別是NTFS格式的可移動媒體.
更新了P2P連接的可靠性,例如Windows Meeting Space 或 Remote Assistance在防火牆後的表現.
更新了Windows Vista內置的備份方案,包含EFS加密支持.
更新SRT (Startup Repair Tool),它是 Windows Recovery environment (WinRE)的組件,可以讓無法引導的PC恢復.
提升了網路共享訪問速度(非常明顯).
提升了電源管理策略,更為省電.
提升豎配了Zip文件夾解壓縮的性能.
明顯提高了文件夾之間復制文件的速度.
本地磁碟對本地磁碟,快25%
本地到非Windows Vista SP1系統快45%
兩台SP1更新後的對傳快50%
提升了讀取大圖片的速度,高達50%.
提升了 IE 處理JavaScript的能力.
包含Windows Superfetch的改進,讓應用程序啟動更快.
修改了網路系統的策略,選擇有效余蠢指網路更為智能.
減少了用戶重新登錄PC的延遲.
新的RDP加密演算法,節省大約 25-60%的帶寬消耗.
提升了運行RemoteApp的速度
改進了BitLocker Drive Encryption,提供TPM加密支持,包括U盤加密和PIN.
增強的BitLocker加密,支持非系統盤.(Enterprise 和 Ultimate SKUs有效).
更新了Windows Update的驅動獲取方式,直接從硬體提供商獲取.
提供磁碟整理程序卷標的選擇.
允許用戶在離線的時候編輯共享文件.
允許KMS (Key Management Service) 運行在虛擬機環境.
改進操作系統的部署方式,允許從32位升級到64位.
報告系統所安裝的內存,而不是有效內存(x86 4G以上照樣識別,但沒法用)
用戶需要在安裝Windows Vista SP1時輸入管理密碼.
在筆記本電腦連接顯示器時提供更好的支持.
10. 什麼是rdp
遠程桌面協議基於,並是對擴展 T 120 系列的協議標准。 多聲道支持協議用於單獨的虛擬通道儲存的演示文稿數據、 串列設備通信,授權信息、 高加密的數據 (鍵盤、 滑鼠活動) 等。 因為 RDP 是核心 T.share 協議的擴展,多個其他功能將保留作為 RDP,如體系結構支持多點 (多方會話) 所需要的功能的一部分。 multipoint 數據傳遞允許從應用程序在"實時多方傳遞而不必向單獨 (例如,虛擬 Whiteboards) 的每個會話發送亂喚相同的數據的數據。
Windows 終端伺服器此第一個版本中但是,我們將集中提供可靠而快速點對點單會話通信。 只有一個數據信道將可以中使用最初發布的終端伺服器 4.0 但是,RDP 的靈活性未來的產品中提供大量的功能的空間。
Microsoft 決定實現 RDP 連接用於 Windows NT 終端伺服器中的一個原因是它提供用於生成許多更多的功能非常可擴展基礎。 這是因為 RDP 用於數據傳輸 64,000 獨立的通道。 但是,當前傳輸活動只使用單個頻道 (對於鍵盤、 滑鼠和演示文稿數據)。
而且,RDP 旨在支持多種不同類型的網路拓撲 (例如 ISDN、 POTS 和多個的 LAN 協議 (如 IPX、 NetBIOS、 TCP/IP,等)。 當前版本的 RDP 將只運行 TCP/IP 上,但客戶反饋的其他協議支持可以添加在將來版本。
參與發送和接收數據慶豎通過 RDP 堆棧活動實質上是作為七層 OSI 模型標准公共 LAN 網路現在相同的。 數據從應用程序或服務傳輸經過下協議堆棧 sectioned、 定向到一個通道 (通過 MCS)、 加密、 換行,幀、 打包到在的網路協議和最後解決,會上傳送纜線到客戶端。 返回的數據相同方式僅中有效反向,使用數據包被去除的它的地址,然後 unwrapped 解密,依此類推直到數據提供給嘩差凱應用程序使用。 協議堆棧修改關鍵部分發生第四個和第七個層,其中數據的加密、 換行和幀、 定向到一個通道和確定優先順序別之間。
為應用程序開發人員的要點之一是,使用 RDP,Microsoft 有抽象立即處理該協議棧的復雜性。 這樣,他們只需編寫干凈的、 精心設計、 良好 32 位應用程序並且 RDP 堆棧由終端伺服器和它的客戶端連接實現負責其餘工作。
有關應用程序在終端伺服器上的交互方式以及要注意開發用於 Windows 終端伺服器基礎結構的應用程序時的詳細信息,查看"優化 Windows NT Server 4.0,終端伺服器版的應用程序"白皮書。 值得討論 RDP 堆棧實例中的四個組件是 multipoint 的通信服務 (MCSMUX)、 泛型的會議控制 (GCC)、 Wdtshare.sys 和 Tdtcp.sys。 MCSmux 和 GCC 都在國際電信聯合 (ITU) T 120 系列。 MCS 由兩種標准組成: 它定義了多點服務的 T.122 和指定數據傳輸協議的 T.125。 MCSMux 控制通道 (由到協議中的預定義虛擬通道的 multiplexing 數據) 的工作分配、 優先順序和分段發送的數據。 實質上,提取多個的 RDP 堆棧到單個實體從該 GCC 的角度。 GCC 負責管理這些多個頻道。 在 GCC 允許創建和刪除會話連接和控制項資源提供 MCS。 每個終端伺服器協議 (當前,唯一的 RDP 和 Citrix 的 ICA 支持) 將有一個協議堆棧實例載入 (等待連接請求一個偵聽程序堆棧)。 終端伺服器設備驅動程序協調和管理 RDP 協議活動和為較小組件組成,UI 傳輸、 壓縮、 加密、 幀和等等的 RDP 驅動程序 (Wdtshare.sys),和傳輸驅動程序 (Tdtcp.sys) 將打包到基礎協議網路 TCP/IP 協議。
RDP 是完全獨立的基礎的傳輸堆棧,此案例的 TCP/IP 中的開發的。 在完全獨立的傳輸堆棧的 RDP,表示為它們的客戶需要增加了很少或沒有重要更改協議的基本部分我們可以添加其他網路協議的其他傳輸驅動程序。 這些是 RDP 的性能和網路上的 extendibility 的關鍵元素。