论坛
MYSQL
IT动态
互联网
安全
网页设计
SSH
JAVA
APACHE
学习方法
系统管理
首页
SAMBA
多媒体
发行版
编程
通信
XML
J2ME
IPTABLES
编辑工具
网络管理
今天是2008年8月22日 星期五
高级Bash脚本编程指南(中文版)
APACHE2中文手册
MYSQL中文手册
PHP中文手册
VIM中文手册
栏目分类
系统安全
|
服务器安全
|
网络安全
|
木马病毒
|
漏洞补丁
|
防火墙
|
系统安全
|
备份恢复
|
安全策略
系统优化
|
提速
|
优化性能
|
服务
|
清理垃圾
网络技巧
|
网络命令
|
网络技巧
|
网络访问
|
共享
|
网络管理
服务器技术
|
Exchange
|
FTP服务器
|
ISAServer
|
域服务器
|
Web服务器
|
SQLServer
|
其他服务器
系统技巧
|
系统管理
|
系统技巧
|
注册表
|
进程
windows新手入门
|
系统基础
|
网络基础
|
安装
|
技术前沿
系统故障
|
网络故障
|
开关机故障
|
系统故障
|
软件故障
|
当机故障
资讯动态
排行榜
·
组策略安全选项对应注册表项汇总
·
“本地安全策略”四大应用技巧
·
灵活运用根除Windows组策略应用之痛
·
WindowsXP客户端的软件限制策略二
·
安全设置Windows组策略有效阻止黑客
·
在XP安全模板中修改策略设置
·
在Windows2003中实施远程访问安全策略
·
如何用好winXP的“本地安全策略”
·
WindowsXP客户端的软件限制策略三
·
命令提示符恢复本地安全策略小技巧
·
WindowsXP客户端的软件限制策略一
·
妙用系统组策略为WinXP分区加把锁
·
浅析Win2000中的NTLM安全策略
·
Win2003下编辑组策略对象上的安全设置
·
IPSec安全策略防Ping还是要慎用
·
Window操作系统补丁知多少
·
使用IPsec与组策略管理服务器和域隔离环境
·
IIS配置安全策略
·
破解”Outlook2002安全策略
·
巧用IP安全策略保护您的重要数据
您现在的位置:
Linux宝库
>>
Windows
>>
系统安全
>>
安全策略
>> 文章正文
Window操作系统补丁知多少
Linux宝库
收集整理 作者:Linux宝库 时间:2007-12-31
收藏本站
来自:
http://doc.linuxpk.com/35214.html
联系:linuxmine#gmail.com
分类:
[安全策略]
我们每天使用的Windows操作系统一个非常复杂的软件系统,因此它难免会存在许多的程序漏洞,这些漏洞会被病毒、木马、恶意脚本、黑客利用,从而严重影响电脑使用和网络的安全和畅通。微软公司会不断发布升级程序供用户安装。这些升级程序就是“系统补丁”,因此及时为Windows安装系统补丁是十分必要的。
什么是Windows补丁
微软发布的系统补丁有两种类型:Hotfix和Service Pack,下面介绍它们之间的区别和联系。
Hotfix是微软针对某一个具体的系统漏洞或安全问题而发布的专门解决程序,Hotfix的程序文件名有严格的规定,一般格式为“产品名-KBXXXXXX-处理器平台-语言版本.exe”。现一个例子来详细说明:微软针对震荡波病毒而发布的Hotfix程序名为“Win2K-KB835732-X86-CHS.exe”,我们知道这个补丁是针对Win2000系统的,其知识库编号为835732,应用于X86处理器平台,语言版本为简体中文。
Hotfix是针对某一个具体问题而发布的解决程序,因此它会经常发布,数量非常大。用户想要知道目前已经发布了哪些Hotfix程序是一件非常麻烦的事,更别提自己是否已经安装了。因此微软将这些Hotfix补丁全部打包成一个程序提供给用户安装,这就是Service Pack,简称SP。Service Pack包含了发布日期以前所有的Hotfix程序,因此只要安装了它,就可以保证自己不会漏掉一个Hotfix程序。而且发布时间晚的Service Pack程序会包含以前的Service Pack,例如SP3会包含SP1、SP2的所有补丁。
如何更新安装补丁
1.手动安装
微软专门客户帮助和支持网站http://support.microsoft.com/提供了大量技术文档、安全公告、补丁下载服务,经常访问该网站可及时获得相关信息。另外,各类安全网站、杀毒软件厂商网站经常会有安全警告,并提供相关的解决方案,当然也包含了各类补丁的下载链接。通过链接下载回补丁程序后,只需运行安装并按提示操作即可。
2.在线更新
手动安装是比较麻烦的,而且你不知道系统到底需要哪些补丁,因此对于一般用户推荐采用在线自动更新的方式。以Win2000为例:进入控制面板,双击“自动更新”。勾选复选框“保持我的计算机最新……”。这时再到“设置”项中选择相应的下载安装方式,可根据自己的实际需要来选择。这样系统的自动更新功能就打开了,系统会自动连接微软网站下载更新,操作非常简单。
另外,我们还可以进入IE浏览器的“工具”菜单,单击“Windows Update”命令,IE会自动打开http://windowsupdate.microsoft.com/,并自动对系统进行检测。由于微软对网站进行更新,因此会先要求下载新的在线更新软件。稍等一会儿后,IE显示出更新方式选择页面(图1)。页面提供了快速和自定义升级方式,推荐一般用户选择“快速”方式,这种方式只查找安装最适合自己电脑最重要的更新程序。单击“快速”按钮后,IE会自动查找最新的更新程序(图2)。接着IE会要求安装相应的组件,以便下一步的安装,单击“立即下载和安装”即可,安装完成后,系统重新启动。再次进入升级网站,单击“Microsoft Update”链接,IE会显示出新版更新界面(图3)。然后单击“立即启动”按钮。当进入提示Microsoft Update安装已完成页面时,单击“查找更新程序”按钮。按提示操作即可完成在线更新操作。
如何知道系统中安装了哪些补丁
1.通过注册表查看
当安装了系统补丁后,注册表中会留下相关信息,具体位置识操作系统不同而不同:
●Windows 2000
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000
●Windows XP
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP
●Windows Server 2003
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003
2.利用专用软件WinUpdatesList
笔者推荐一款专门显示、管理系统补丁信息的工具软件――WinUpdatesList(下载地址:http://nj.onlinedown.net/soft/1049.htm)。WinUpdatesList的主窗口包含两个面板(图4):上方的面板中显示所有已安装在你的电脑中的更新列表,列表显示了补丁名称、描述等详细信息。当你在上方的面板中选择一个hotfix(类型为Update)更新,下方的面板中将会显示选定 hotfix 安装的文件列表。如果你想要获得某个指定更新的详细信息,在上方的面板中选择希望查看的项目,然后在文件菜单(或者右键弹出菜单)中选择 “打开网页链接”。你的浏览器会自动打开一个包含选定更新信息的微软站点的窗口,这样你就可以了解这个升级包的所有信息了。需要注意的是在 Windows 98/ME 的系统中,某些栏目可能无法被正常显示,这是因为相关的信息没有被保存在注册表中。
图4
本文来自:http://doc.linuxpk.com/35214.html
最新更新
·
WindowsXP的八大安全策略
·
SQLServer7.0(2000)安全策略逐步规划
·
WindowsServer2003安全策略的制定(1)
·
WindowsServer2003安全策略的制定(2)
·
预测现在安全策略新观点:防范于未然
·
IPSec安全策略防Ping还是要慎用
·
严防死守--IE浏览器防黑策略
·
不要再担心网吧防治黑客策略大放送
·
细说DDoS攻击的趋势与防御策略
·
浅析Win2000中的NTLM安全策略
·
轻松做好Windows2000安全策略
·
“本地安全策略”四大应用技巧
·
Win2003下编辑组策略对象上的安全设置
·
IIS配置安全策略
·
破解”Outlook2002安全策略
·
中小规模NT网的安全策略
·
巧用IP安全策略保护您的重要数据
·
NT系统的安全策略
·
数据库安全新策略
·
MicrosoftSQLServer数据库安全备份和恢复策略
·
组策略助WindowsXP更安全
·
MicrosoftSQLServer的安全性控制策略
·
用组策略打造系统铜墙铁壁
·
黑客攻击常见方法及安全策略制订
·
如何用好winXP的“本地安全策略”
·
WindowsXP客户端的软件限制策略一
·
WindowsXP客户端的软件限制策略二
·
WindowsXP客户端的软件限制策略三
·
使用IPsec与组策略管理服务器和域隔离环境
·
Windows安全指南之域级别策略