Перечислите основные действия, которые можно предпринять при самопроверке и загрузке компьютера
Обновлено: 21.11.2024
Раздел 404 Закона Сарбейнса-Оксли (SOX) требует, чтобы все публичные компании установили внутренний контроль и процедуры.
Закон о защите конфиденциальности детей в Интернете от 1998 года (COPPA) – это федеральный закон, который налагает особые требования на операторов доменов .
План North American Electric Reliability Corporation по защите критически важной инфраструктуры (NERC CIP) представляет собой набор стандартов.
Стандарт безопасности данных платежных приложений (PA-DSS) – это набор требований, призванных помочь поставщикам программного обеспечения в разработке безопасных .
Взаимная аутентификация, также называемая двусторонней аутентификацией, представляет собой процесс или технологию, в которой оба объекта обмениваются данными .
Экранированная подсеть или брандмауэр с тройным подключением относится к сетевой архитектуре, в которой один брандмауэр используется с тремя сетями .
Медицинская транскрипция (МТ) – это ручная обработка голосовых сообщений, продиктованных врачами и другими медицинскими работниками.
Электронное отделение интенсивной терапии (eICU) — это форма или модель телемедицины, в которой используются самые современные технологии.
Защищенная медицинская информация (PHI), также называемая личной медицинской информацией, представляет собой демографическую информацию, медицинскую .
Снижение рисков – это стратегия подготовки к угрозам, с которыми сталкивается бизнес, и уменьшения их последствий.
Отказоустойчивая технология — это способность компьютерной системы, электронной системы или сети обеспечивать бесперебойное обслуживание.
Синхронная репликация — это процесс копирования данных по сети хранения, локальной или глобальной сети, поэтому .
Коэффициент усиления записи (WAF) – это числовое значение, представляющее объем данных, передаваемых контроллером твердотельного накопителя (SSD) .
API облачного хранилища — это интерфейс прикладного программирования, который соединяет локальное приложение с облачным хранилищем.
Интерфейс управления облачными данными (CDMI) – это международный стандарт, определяющий функциональный интерфейс, используемый приложениями.
Самотестирование при включении (POST) – это набор процедур, выполняемых микропрограммой или программным обеспечением сразу после включения компьютера, чтобы определить, работает ли оборудование должным образом. Процесс будет продолжен только в том случае, если необходимое оборудование работает правильно, иначе BIOS (базовое программное обеспечение ввода-вывода) выдаст сообщение об ошибке. Последовательность POST выполняется независимо от операционной системы и обрабатывается системным BIOS. После того, как тесты пройдены, POST обычно уведомляет ОС звуковыми сигналами, при этом количество звуковых сигналов может варьироваться от системы к системе. Когда POST успешно завершается, включается начальная загрузка. Начальная загрузка запускает инициализацию ОС.
Роль POST в последовательности загрузки
Последовательность загрузки — это процесс запуска компьютера/системы. Процесс загрузки инициируется при нажатии кнопки питания, он отправляет питание загрузчику в кэш-память. Загрузчик выполняет POST как предзагрузочную последовательность, и если все работает хорошо и без ошибок, активируется BIOS (базовая система ввода-вывода), которая находит и загружает операционную систему.
- Найти, определить размер и проверить оперативную память системы.
- Инициализировать BIOS.
- Определите, систематизируйте и выберите устройства, доступные для загрузки.
- Проверьте регистры процессора.
- Проверьте целостность самого кода BIOS.
- Проверьте некоторые основные компоненты, такие как DMA, таймер, контроллер прерываний.
- Передать управление другим специализированным расширениям BIOS (если они установлены).
- Элементы оборудования, такие как процессор, устройства хранения и память.
- Основные системные устройства, такие как клавиатура и другие периферийные устройства.
- Регистры ЦП
- DMA (прямой доступ к памяти)
- Таймер
- Контроллер прерываний
Типы ошибок, возникающих во время POST
Если в POST есть какие-либо ошибки, система не сможет перейти к следующим шагам (процессу загрузки), поскольку это приведет к фатальной ошибке. Последовательность POST выполняется независимо от операционной системы. Однако способ обработки POST и типы выдаваемых ошибок могут быть изменены Поставщиком в соответствии с системными требованиями.
Сообщение об ошибке может состоять из текстовых сообщений на консоли или звуковых сигналов. Независимо от поставщика должно быть руководство, описывающее типы ошибок и сопоставления сообщений об ошибках, которые помогут нам устранить неполадки. Сообщения об ошибках могут варьироваться от ошибки четности до неисправности материнской платы.
Загрузочные процессы Windows, Linux и Macintosh
Процесс загрузки
Помните, что POST означает Power On Self Test
Помните, что сигнал Power-Good исходит от блока питания.
Узнайте, на какой порт отправляются коды ошибок POST.
Узнайте, где находится MBR на загрузочном устройстве.
Знайте структуру MBR.
Узнать маркер конца файла MBR.
Знайте, какие файлы необходимы для правильной загрузки MSDOS.
Знайте, какие файлы необходимы для правильной загрузки Windows.
Знайте, какие файлы необходимы для правильной загрузки Linux.
Знайте, какие файлы необходимы для правильной загрузки Mac OS X.
Узнайте расположение файлов, перечисленных для каждой ОС.
Отладка платформы
Питер Барри , Патрик Кроули , Modern Embedded Computing , 2012 г.
Карты самотестирования при включении питания (POST)
В устройствах на базе IA-32 процедуры самотестирования при включении питания (POST) запускаются сразу после подачи питания на систему. Эти подпрограммы определяются поставщиком BIOS и являются частью предзагрузочной последовательности, предназначенной для каталогизации системных ресурсов и идентификации легко распознаваемых классов системных ошибок.
Пользователи ПК могут быть знакомы с так называемыми "звуковыми сигналами", которые можно использовать для диагностики некоторых аппаратных проблем во время загрузки системы. Например, загрузка ПК с тяжелой книгой на клавиатуре (которая постоянно нажимает несколько клавиш) на многих машинах приводит к продолжительной серии звуковых сигналов при загрузке системы.
В дополнение к сообщениям об ошибках через системный динамик, большинство поставщиков BIOS сообщают номера ошибок через порт ввода-вывода 0x80, который сопоставлен с расположением PCI, которое может наблюдать карта PCI. Эти карты, иногда называемые картами POST или картами порта 80, можно использовать для сбора более подробной информации об условиях ошибок, определяемых BIOS.
Производительность загрузки
Этапы загрузки в WPA
Pre Session Init: микропрограмма BIOS выполняет самотестирование при включении и выполняет предзагрузочные инструкции. В это время система ищет загрузочный носитель. Чрезмерная проверка загрузочного носителя может вызвать ненужные задержки на этом этапе.
Инициализация сеанса: загрузка ядра и служб, связанных с предварительной загрузкой. Длительные задержки могут быть связаны с видео BIOS или драйвером — может потребоваться обновление BIOS.
Инициализация Winlogon: запуск дополнительных служб, проверка подлинности учетной записи компьютера, вход пользователя.
Инициализация проводника: пользователь прошел аутентификацию, но рабочий стол пользователя создается. В конце этого этапа появится рабочий стол.
После загрузки: рабочий стол появился, но система может быть еще не в рабочем состоянии из-за таких вещей, как переполнение диска из-за запуска приложений и служб.
Исправная или эффективная загрузка считается менее 60 секунд. На рис. 11.11 показан пример исправной загрузки. В этой трассировке мой рабочий стол был виден через 43 секунды в соответствии с временем окончания фазы инициализации проводника. Моя система представляет собой корпоративный ноутбук Microsoft, подключенный к сети Microsoft. Если какая-либо из фаз занимает больше времени, чем ожидалось, выберите фазу загрузки на временной шкале по фазам, щелкните правой кнопкой мыши фазу загрузки и выберите «Отфильтровать выбор». Это изменит фокус диаграммы только на эту фазу и выберет эту фазу по вертикали на всех диаграммах на левой панели WPA. В моей трассировке фаза Winlogon Init заняла больше всего времени — 21 секунду. Выбрав фазу, просмотрите другие диаграммы, чтобы увидеть, интенсивно ли используются ресурсы в течение этого периода времени. Часто используемым ресурсом является диск, поэтому давайте посмотрим на производительность диска на этом этапе.
Рисунок 11.11. Хронология по фазам загрузки в WPA.
Развернуть Хранилище и Развернуть Использование диска. Дважды щелкните или перетащите на правую панель диаграмму с названием «Время обслуживания по процессам», «Имя пути», «Стек». Если эта диаграмма не отображается, используйте другую диаграмму со значительным использованием ресурсов.
В моем случае процесс svchost.exe (1244) использовал наибольшую активность диска в это время, а путь к файлу, к которому чаще всего обращались, связан со службой интерфейса управления Windows со ссылкой на C:\Windows\system32\wbem. каталог. При необходимости добавьте (если его еще нет в таблице) и разверните стек, чтобы увидеть, какие модули были задействованы в дисковом вводе-выводе ( рис. 11.12 ).
Рисунок 11.12. Сведения об использовании диска на этапе загрузки Winlogon Init.
Вызовы функций можно просмотреть, выбрав Trace, Load Symbols в главном меню WPA. Перейдите к Приложению C. Символы отладки в этой книге для получения дополнительной информации о разрешении символов.
Использование процессора также является часто используемым ресурсом во время загрузки, поэтому, по-прежнему выбрана фаза загрузки Winlogon Init, закройте диаграмму «Время обслуживания по процессу, пути, стеку», разверните узел «Вычисления» на левой панели, разверните узел «Использование ЦП» ( Выборка) и дважды щелкните или перетащите на правую панель Использование по процессу, Стек.На диаграмме «Использование процессом, стеком» используйте указатель мыши, чтобы навести указатель мыши на строки, потребляющие больше всего ресурсов ЦП. Выберите один из них, и он будет автоматически выделен в таблице ниже. Расширяйте самую высокую запись в столбце Stack до тех пор, пока не произойдет значительное изменение % веса. Этот стек считается наиболее часто используемым.
Домен 3
Эрик Конрад, . Джошуа Фельдман, одиннадцатый час CISSP® (третье издание), 2017 г.
Базовая система ввода/вывода
Базовая система ввода/вывода (BIOS), совместимая с IBM PC, содержит программный код, который выполняется при включении ПК. Сначала он запускает самопроверку при включении (POST), которая выполняет базовые тесты, включая проверку целостности самого BIOS, тестирование памяти и идентификацию системных устройств, среди прочих задач. После успешного завершения процесса POST он находит загрузочный сектор (для систем, которые загружаются с дисков), который содержит машинный код ядра операционной системы. Затем ядро загружается и выполняется, а операционная система загружается.
Настройка коммутаторов Cisco
Какие из следующих утверждений относительно концентраторов верны?
Они работают на уровне канала передачи данных.
Они увеличивают количество столкновений.
Адреса уровня 2 используются для принятия решений о переадресации.
Сигналы распространяются через все порты, кроме порта-источника.
Какой режим переключения создает наибольшую задержку и обеспечивает наилучшее обнаружение ошибок?
Что из следующего используется для построения таблицы динамических MAC-адресов?
Исходный IP-адрес
IP-адрес назначения
Исходный MAC-адрес
MAC-адрес назначения
Что означает, что индикатор системы горит желтым цветом?
Выполняется POST.
Ошибка POST.
POST успешно выполнен.
Неустранимая ошибка коммутатора.
Как настроить коммутатор, чтобы предотвратить доступ неавторизованных хостов к вашей сети?
Назначьте MAC-адрес коммутатору.
Добавить неиспользуемые порты коммутатора в VLAN 1.
Используйте безопасность на основе портов, чтобы разрешить доступ к сети только первому узлу.
Закройте все неиспользуемые порты.
Какую команду вы используете для резервного копирования IOS коммутатора на ПК?
Если хост отключен, как долго MAC-адрес в таблице MAC-адресов будет оставаться на вашем коммутаторе?
Какие команды можно использовать для перехода из режима Global Configuration в режим Privileged Exec?
Вы потеряли пароль коммутатора Cisco Catalyst 2950, и вам необходимо инициировать процедуру восстановления пароля. Чем вы занимаетесь?
Переименуйте Flash-файл.
Удерживайте нажатой кнопку MODE во время запуска коммутатора.
Подключите ПК через консольный кабель и после запуска нажмите Ctrl+Break.
Войдите в программу установки, удалив файл конфигурации коммутатора.
Какой протокол вы используете для обновления образа IOS с Cisco Catalyst 2950?
Вам необходимо подключить компьютер к консольному порту коммутатора. Какой кабель вы используете?
Что использует система безопасности на основе портов, чтобы разрешить или запретить доступ к порту коммутатора?
Исходный IP-адрес
IP-адрес назначения
Исходный MAC-адрес
MAC-адрес назначения
Какие существуют три режима безопасности на основе портов?
По какой из следующих причин коммутатор не добавляет широковещательный адрес в свою таблицу MAC-адресов?
Широковещательный адрес никогда не будет адресом источника кадра.
Передача никогда не перенаправляется коммутатором.
Широковещательные адреса несовместимы с таблицей коммутации.
Коммутатор будет прерывать трансляции, чтобы избежать широковещательных штормов.
Вам нужно выполнить команду show mac-address-table. В каком режиме вы можете выполнить эту команду?
Режим глобальной конфигурации
Режим настройки интерфейса
Необходимо перезагрузить коммутатор. Какую команду вы используете?
Какой тип памяти используется для хранения конфигурации вашего коммутатора?
Какая команда копирует информацию о конфигурации из ОЗУ в NVRAM?
копировать текущую конфигурацию tftp
скопировать текущую конфигурацию tftp
копировать running-config startup-config
копировать конфигурацию запуска запуска
Что из следующего верно в отношении коммутаторов и концентраторов для подключения к сети?
Переключатели увеличивают количество доменов коллизий.
Концентраторы увеличивают количество доменов коллизий.
Коммутаторы не пересылают широковещательные сообщения.
Концентраторы выделяют больше пропускной способности на хост, чем коммутаторы.
Что будет делать Ethernet-коммутатор, когда он получит кадр, а MAC-адрес целевого хоста будет в таблице MAC-адресов?
Коммутатор перенаправит кадр на все порты коммутатора, кроме исходного порта коммутатора.
Коммутатор перенаправит кадр на указанный порт коммутатора.
Переключатель пропустит кадр.
Коммутатор удалит MAC-адрес из таблицы MAC-адресов.
Архитектура компьютера
2.2.11 ПЗУ
Обычная память называется «оперативной памятью» или ОЗУ, и ее можно считывать или записывать. ПЗУ является памятью только для чтения и может быть только прочитано. Данные в ПЗУ записываются во время изготовления микросхемы памяти. В микрокомпьютере на базе 8086 в ПЗУ размещен ряд программ, которые позволяют компьютеру выполнять определенные основные операции. Например, ПЗУ обычно содержит:
BIOS (базовые службы ввода/вывода).
Расширения BIOS для дополнительного оборудования, подключенного к компьютеру.
1 Процедуры запуска
Когда на микрокомпьютер подается питание, первой запускаемой программой является самопроверка при включении питания, которая выполняет проверку памяти, инициализирует все вспомогательные микросхемы и таблицу векторных прерываний и, наконец, загружает операционную систему. р>
2 BIOS
Стандарты BIOS для базовых служб ввода-вывода и этих служб представляют собой набор программ, которые позволяют прикладным программам согласованно взаимодействовать с устройствами ввода-вывода, подключенными к компьютеру. Программы BIOS обычно хранятся в прошивке ПЗУ. Операционная система вызывает процедуры ROM BIOS с помощью прерываний. ROM BIOS освобождает прикладную программу от взаимодействия напрямую с ячейками памяти для управления вводом с клавиатуры, выводом видео, последовательными и параллельными коммуникациями и т. д.
инициализировать параметры последовательного порта
получить статус последовательного порта
Например, параметры последовательного порта (скорость передачи, четность, стоп-бит, биты данных) указываются в битовом шаблоне для одного байта, который помещается в регистр AL. Когда служба вызывается (с использованием прерывания), информация об инициализации считывается из AL, и BIOS программирует UART.
Подготовка к даче показаний
Отчеты
Вы знаете, что вам нужно подготовить все виды документации, прежде чем идти в суд. Но что вы включаете в отчеты? Отчеты содержат мучительный отчет обо всем, с чем вы столкнулись, готовясь к даче показаний. Доказательства — это гораздо больше, чем просто собрать их и передать адвокату. Вы должны собрать улики, подтвердить их подлинность и проанализировать улики. Из этого вы создаете свои отчеты. Мы подробно обсудим каждый шаг в следующих разделах.
Получение доказательств
Получение доказательств включает в себя поиск, распознавание и документирование выводов, имеющих отношение к инциденту. Цифровые доказательства могут включать в себя хранимую информацию или информацию в режиме реального времени из множества различных источников. В зависимости от модели и серии анализируемого маршрутизатора или коммутатора вас могут заинтересовать материнская плата, ЦП, память, шина и интерфейсы ввода-вывода, и это лишь некоторые из них.
Флэш-память Это энергонезависимая память, содержащая образ IOS. В большинстве случаев, когда система получает обновление IOS, флэш-память обновляется для включения нового образа.
DRAM/SRAM Это энергозависимая память, содержащая работающую IOS. Он также хранит текущую конфигурацию, таблицы маршрутизации, локальные журналы, статистику и аналогичные данные.
NVRAM Это также энергонезависимая память, как и флэш-память, и она содержит загрузочную конфигурацию.
BootROM Содержит самопроверку при включении питания (POST) и инструкции по загрузке IOS, и это лишь некоторые из них.
Другим важным компонентом, как упоминалось ранее, является IOS. При проведении расследования важно знать, какие функции включены на устройстве. IOS представляет собой набор функций телекоммуникаций, межсетевого взаимодействия, маршрутизации и коммутации.
Подтверждение подлинности доказательств
Очень важно иметь возможность доказать, что исходные данные или проанализированные данные не были каким-либо образом изменены. Анализ обычно выполняется на точной копии, сохраняя целостность оригинального доказательства. Чтобы показать, что исходные и дублированные улики совпадают, большинство специалистов-криминалистов полагаются на алгоритмы шифрования, такие как Message Digest 5 (MD5) или SHA, чтобы убедиться, что проанализированные данные точно соответствуют исходным файлам данных. Доказать подлинность электронных носителей гораздо сложнее, чем бумажных документов. В результате следователи-криминалисты должны пойти на многое, чтобы доказать целостность электронных носителей.
Анализ доказательств
После того как вы собрали и инвентаризовали улики, вам необходимо изучить каждую часть данных и то, как они соотносятся друг с другом, чтобы попытаться воссоздать преступление. Вы должны ответить на основные вопросы, что, где, когда и как. Надеюсь, после того, как вы это сделаете, вы сможете начать отвечать на неизбежные вопросы кто и почему, при условии, что информации достаточно.
Определение POST и объяснение различных типов ошибок POST
Тим Фишер имеет более чем 30-летний опыт работы в сфере технологий.Он пишет о технологиях более двух десятилетий и является вице-президентом и генеральным директором Lifewire.
POST (сокращение от Power On Self Test) – это первоначальный набор диагностических тестов, выполняемых компьютером сразу после включения питания с целью проверки любых проблем, связанных с оборудованием.
Компьютеры — не единственные устройства, на которых выполняется POST. Некоторые бытовые приборы, медицинское оборудование и другие устройства после включения также выполняют аналогичные самотестирования.
Вы также можете встретить сокращение POST как P.O.S.T., но, вероятно, уже не так часто. Слово "публикация" в мире технологий также относится к статье или сообщению, опубликованному в Интернете. POST, как объясняется в этой статье, не имеет ничего общего с термином, связанным с Интернетом.
Роль POST в процессе запуска
Самотестирование при включении — это первый этап загрузки. Неважно, перезагрузили ли вы свой компьютер или включили его впервые за несколько дней; POST будет выполняться в любом случае.
POST не зависит от какой-либо конкретной операционной системы. На самом деле, для его работы даже не нужно устанавливать ОС на жесткий диск. Это связано с тем, что тест выполняется BIOS системы, а не каким-либо установленным программным обеспечением. Если ОС установлена, POST запускается до того, как успеет запуститься.
Этот тест проверяет наличие и правильную работу основных системных устройств, таких как клавиатура и другие периферийные устройства, а также других аппаратных элементов, таких как процессор, устройства хранения и память.
Компьютер продолжит загрузку после POST, но только в том случае, если она прошла успешно. Проблемы, безусловно, могут появиться позже, например Windows зависает во время запуска, но в большинстве случаев они могут быть связаны с проблемой операционной системы или программного обеспечения, а не с аппаратным обеспечением.
Если во время проверки POST обнаружит что-то не так, вы, как правило, получите какую-либо ошибку, и, надеюсь, достаточно ясную, чтобы помочь начать процесс устранения неполадок.
Проблемы во время POST
Помните, что самопроверка при включении — это всего лишь самопроверка. Почти все, что может помешать запуску компьютера, вызовет какую-то ошибку.
Ошибки могут проявляться в виде мигающих светодиодов, звуковых сигналов или сообщений об ошибках на мониторе, которые технически называются POST-кодами, звуковыми кодами и экранными сообщениями об ошибках POST соответственно. Например, один из звуковых кодов AMIBIOS состоит из трех коротких сигналов, что означает наличие ошибки чтения/записи памяти.
Если какая-то часть теста не пройдена, вы узнаете об этом очень скоро после включения компьютера, но то, как вы об этом узнаете, зависит от типа и серьезности проблемы.
Например, если проблема связана с видеокартой, и поэтому вы ничего не видите на мониторе, поиск сообщения об ошибке будет не так полезен, как прослушивание звукового сигнала или чтение POST-кода с помощью тестовой карты POST.
На компьютерах Mac эти ошибки часто отображаются в виде значка или другого изображения вместо фактического сообщения об ошибке. Например, сломанный значок папки после запуска вашего Mac может означать, что компьютер не может найти подходящий жесткий диск для загрузки.
Определенные типы сбоев во время POST могут вообще не вызывать ошибки или ошибка может скрываться за логотипом производителя компьютера.
Поскольку проблемы во время POST очень разнообразны, вам может понадобиться руководство по устранению неполадок, относящееся к ним, — см. Как устранить проблемы с остановкой, зависанием и перезагрузкой во время POST.
Читайте также: