加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

Windows安全模式简介

(2015-09-04 21:48:51)
标签:

安全模式

windows

win8

win10

死机

分类: 计算机实用Tips

经常使用电脑的人可能都听说过,当电脑出了故障时,Windows会提供一个名为“安全模式”的平台,在安全模式用户能解决很多问题,不管是硬件(驱动)还是软件的。而且从Win95到现在的Win10,安全模式的进入方法也大不相同,今天就来说说安全模式的作用。

●进入安全模式

1.Win95~Win7系统进入安全模式

Win95、98、Me、2000、2003、XP、Vista、2008、7 系统只要在启动时不停地按F8就会出现“高级菜单“,再用键盘的上下光标键进行选择并回车即可进入不同的启动模式。

2.Win8和Win10系统进入安全模式

Win8和Win10中开机按F8已经取消了,一般用户都很难找到进入安全模式的方法,因为隐藏得比较深。在Win8和Win10中,先按住键盘的”Shift”键,然后点击”重启“,稍等片刻后就会进入一个蓝色背景的菜单,点击“疑难解答”→“高级选项”→“启动设置”,然后再点“重启”就会重启进入“启动设置”的菜单,按下菜单项前的对应的数字即可进入不同的启动模式。

如果你是平板用户,没有键盘,那么就乖乖到设置面板中进入启动设置界面:

Win8在屏幕右边缘从外往里轻扫调出“超级菜单”→点击下面的齿轮图标→再点击最下面的“更改电脑设置”→常规→点击“高级启动”下的“立即重启”按钮。

Win10开始菜单→设置(或在屏幕右边缘从外往里轻扫调出通知中心,点击“所有设置”) →更新和安全→恢复→点击“高级启动”下的“立即重启”按钮。

不过在这里,使用Surface Pro或是笔记本的朋友要注意,请先检查系统是否已启用Bitlocker 加密功能(检查方法:控制面板\系统和安全\BitLocker 驱动器加密),如果已启用,请先记下你的“恢复密钥”,否则是进不去安全模式和WinPE维护环境的。出于信息安全考虑,SurfacePro或者是高端一点的笔记本或企业电脑会带有BitLocker硬件加密功能,所以在进入安全模式和WinPE维护环境前会要求你输入“恢复密钥”来解锁,可以在控制面板中把“恢复密钥”保存到U盘或保存在微软账户的服务器中,万一记密码的纸条或U盘不见了,你可以登录微软的OneDrive网盘 https://skydrive.live.com/recoverykey 获取恢复密钥。

号外:顺便说说Win8和Win10的电源按钮在哪里?

Win8.0:按下Win徽标键+C 调出超级菜单,单击最下的齿轮按钮后再点击电源按钮就会出现“重启”“关机”和“睡眠”。

Win8.1:三个位置。第一个位置同上;第二个位置,鼠标指针移到屏幕最左下角,右击一下就会看到了;第三个位置,开始屏幕右上角用户头像旁就有电源按钮。

Win10:两个位置。第一个位置同Win8.1的第二个位置;第二个位置就是开始菜单或开始屏幕左下方。Win10就不要按Win徽标键+C 快捷键了,这是启动Contana 的快捷键。

Win8和Win10也可以在登录界面按“Shift”键然后点击屏幕下方(通常是在右下方,如果你有设置图片密码,那么则是在左下方)的电源按钮中的“重启”来进入“启动设置“菜单。

 

现在我们来看一下高级菜单中各菜单项的功能。

1.安全模式

只使用基本文件和驱动程序。如鼠标(USB串行鼠标除外)、监视器、键盘、硬盘、基本视频、默认系统服务等,但无网络连接。还有很多自启动的应用程序不会自动加载,如防火墙、杀毒软件等。(如果采用安全模式也不能成功启动电脑,则可能需要使用恢复控制台功能来修复系统或者重装系统。)


2.带网络连接的安全模式

在普通安全模式的基础上增加了网络连接。但有些网络程序可能无法正常运行,在这种模式下一定不要忘记手动加载防火墙、杀毒软件等,否则恶意程序等可能会入侵在你修复电脑的过程中。

3.带命令行提示符的安全模式

只使用基本的文件和驱动程序来启动,在登录之后,屏幕上显示命令提示符,而非Windows图形界面。

在这种模式下,如果你不小心关闭了“命令提示符“窗口,屏幕会全黑。可按下组合键Ctrl+Alt+Del,调出“任务管理器”,单击“新任务”,再在弹出对话框的“运行”输入cmd并回车来重新调出“命令提示符“窗口。或者输入explorer.exe并回车可马上启动Windows XP的图形界面,与上述三种安全模式下的界面完全相同。

4.启用启动日志

以普通的安全模式启动,同时将由系统加载(或没有加载)的所有驱动程序和服务记录到一个文本文件中。该文件称为 ntBTlog.txt,它位于 %windir% (默认为c:\windows\)目录中。启动日志对于确定系统启动问题的准确原因很有用。

5.启用VGA模式(Win8开始改名为“启用低分辨率视频”)

利用基本VGA驱动程序启动。当安装了使Windows不能正常启动的新视频卡驱动程序时,这种模式十分有用。事实上,不管以哪种形式的安全模式启动,它总是使用基本的视频驱动程序。因此,在这些模式下,屏幕的分辨率为640×480且不能改动。但可重新安装驱动程序。

6.最后一次正确的配置(Win8开始已经取消这一项)

使用Windows上一次关闭时所保存的注册表信息和驱动程序来启动。最后一次成功启动以来所作的任何更改将丢失。因此一般只在配置不对(主要是软件配置)的情况下,才使用最后一次正确的配置。但是它不能解决由于驱动程序或文件被损坏或丢失所导致的问题。

7.目录服务恢复模式(Win8开始没有看到这一项,但是服务器版本没有装过,不知道有没有)

这是针对服务器操作系统的,并只用于恢复域控制器上的SYSVOL目录和Active Directory目录服务。

8.调试模式

启动时通过串行电缆将调试信息发送到另一台计算机。如果正在或已经使用远程安装服务在您的计算机上安装 Windows,则您可以看到与使用远程安装服务还原或恢复系统相关的附加选项。

再来看看Win8和Win10的启动设置中新增的各项菜单的功能:

  • 禁用驱动程序强制签名

从Win7开始,系统对驱动程序的使用要求有数字签名,否则无法正常安装使用,但我们有时需要用到没有数字签名的驱动程序。这时使用此模式进入系统后即可正常安装没有数字签名的系统。

  • 禁用预先启动反恶意软件保护

Win8、Win10系统的安全性要优于早期版本的Win XP、Win7等Windows系统,默认开启“提前启动反恶意软件 - 引导启动驱动程序初始化策略”可以在系统启动后有选择性地初始化驱动程序,阻止加载那些可疑或未知的驱动程序,从而增强系统的安全性。

具体的详细信息我在官方的帮助中也不到解释,不过我已经在微软的Community社区提交提问,有了具体回复我会在此更新文章。

 

Community社区的提问已有人回答,此为组策略中的一个设置,以下为关于该组策略的原文,供您参考:


使用此策略设置,可以根据提前启动反恶意软件引导启动驱动程序所确定的分类来指定要初始化哪些引导启动驱动程序。提前启动反恶意软件引导启动驱动程序可为每个引导启动驱动程序返回以下分类:
好: 驱动程序已签名且未被篡改。
差: 驱动程序被标识为恶意软件。建议不允许已知的差驱动程序初始化。
差,但启动需要: 驱动程序被标识为恶意软件,但不加载此驱动程序计算机就无法成功启动。
未知: 驱动程序未经恶意软件检测应用程序证明,且未经提前启动反恶意软件引导启动驱动程序分类。
如果启用此策略设置,则将能够选择下次计算机启动时要初始化的引导启动驱动程序。
如果禁用或未配置此策略设置,则将初始化被确定为“好”、“未知”或“差,但启动关键”的引导启动驱动程序,而跳过初始化被确定为“差”的驱动程序。
如果恶意软件检测应用程序不包括提前启动反恶意软件引导启动驱动程序,或者提前启动反恶意软件引导启动驱动程序已禁用,则此设置无效,所有引导启动驱动程序都会被初始化。

不过家庭版的Windows系统是没有提供组策略的,专业版或企业版才有提供组策略,所以家庭版的朋友只能在启动设置中使用此功能。
  • 禁用失败后自动重新启动

这个就是如果当系统启动时蓝屏,且蓝屏后马上重启,如此循环,根本无法分析蓝屏界面的信息。选用这一模式后系统就会一直停在蓝屏而不会重启。此时你可以抄蓝屏代码分析原因来解决问题,。

 

安全模式的实际应用:

1.误调过高分辨率和刷新率导致无法显示、装错驱动。

启动到安全模式(前四种模式都行)下,删除显卡驱动程序,再正常重启电脑即可,重启(正常启动)时,系统会自动扫描显卡并安装正确的驱动程序,屏幕即可恢复正常显示。

2.揪出恶意软件和病毒

一般情况下电脑中毒到安全模式下查杀效果会比较好,因为安全模式下只加载了系统需要的基本的文件和服务,其它自启程序是不会自动加载的,而且也不会出现文件占用无法删除的情况。

 

3.软件冲突导致死机无法进入系统

有时候安装了一些不兼容的应用软件而导致系统无法正常使用,可以进入安全模式进行卸载。

例如:同时安装了两个杀毒软件导致电脑死机蓝屏无法进入系统,不过这种情况在2006年以前比较常见,现在的杀毒软件一般都能兼容其它杀毒软件共存。

4.电脑出现一些莫明其妙的错误

比如上不了网,按常规思路又查不出问题,可启动到带网络连接的安全模式下看看,如果在这里能上,则说明是某些自启动程序或服务影响了网络的正常连接。
可在带网络连接的安全模式下,用带重定向的命令提示符工具TaskList >d:\Anquan.txt将当时的进程记录到D:盘根目录下的文本文件 Anquan.txt中。接着,以正常的方式启动电脑,将Anquan.txt中记录到安全模式的进程与此时的进程进行比较,你会发现此时的进程要多得多,请逐个结束多出来的进程,并检查网络连接是否正常。如果结束到某一进程时网络连接正常了,则说明就是刚结束的进程就是罪魁祸首。如果确认此程序是安全的,而且又是需要用到的,可以禁用自启,否则就把它卸载或删除了吧。但还要注意的是,由于它是自动运行的,强行删除后,可能会引起启动时报“找不到某文件”的错误,还得清除与其关联的自启动设置,包括“系统配置实用程序”的“启动”、“Win.ini”下的内容、注册表下的内容、启动脚本下的内容、“开始”菜单“启动”下的内容等。

这里我只是列举了个别例子,安全模式更多的用途还等你去体验和发掘。

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有