Какие три компонента для защиты вашего компьютера можно настроить в настройках биоса выберите три варианта
Обновлено: 21.11.2024
Если вам нужен максимальный контроль над процессом разгона, вам нужно сделать это через BIOS. Это руководство проведет вас через бенчмаркинг и изменение настроек до мониторинга вашей системы. 1 2
Если вам нужен максимальный контроль над процессом разгона, вам нужно сделать это через BIOS. Это руководство проведет вас через бенчмаркинг и изменение настроек до мониторинга вашей системы. 1 2
BIOS (базовая система ввода-вывода) — это программное обеспечение, установленное на вашей материнской плате, которое загружается перед вашей операционной системой. Он предоставляет интерфейс, который позволяет настраивать оборудование, установленное на материнской плате. Поскольку в BIOS можно изменить такие параметры, как напряжение и частота, его можно использовать для ручного разгона ЦП, чтобы добиться более высокой тактовой частоты и, возможно, более высокой производительности.
В этой статье предполагается, что вы имеете общее представление о том, что такое разгон и как он работает. Если вы новичок в разгоне и хотите узнать больше об основах, ознакомьтесь с этим обзором разгона, чтобы освоиться.
Вы также должны убедиться, что у вас есть подходящее оборудование.
Прежде чем приступать к разгону BIOS, стоит рассмотреть варианты программного обеспечения, которые упрощают этот процесс. Утилита Intel® Extreme Tuning Utility (Intel® XTU), например, представляет собой простой в использовании вариант для тех, кто не знаком с разгоном. Еще более простым автоматизированным вариантом, который будет работать с новейшими процессорами Intel® Core™, является Intel® Performance Maximizer (Intel® PM), о котором вы можете подробно прочитать здесь.
С другой стороны, разгон из BIOS обеспечивает наиболее полный доступ ко всем доступным настройкам производительности системы. Если вы заинтересованы в точной настройке параметров системы вручную и управлении всеми аспектами разгона, вам следует сделать это через BIOS.
Перед началом процесса обязательно обновите BIOS до последней доступной версии. Это позволит вам воспользоваться любыми новыми функциями или исправлениями, выпущенными производителем материнской платы. Найдите свою материнскую плату в Интернете или обратитесь к соответствующей документации, чтобы определить, как правильно обновить BIOS.
Внешний вид и компоновка каждого BIOS различаются в зависимости от производителя системной платы. Чтобы получить доступ к BIOS, вам нужно нажать определенную клавишу, например F2 или Delete, через несколько мгновений после включения компьютера и до появления экрана загрузки Windows. Подробные инструкции см. в документации к материнской плате.
Изменение тактовой частоты или напряжения может привести к аннулированию любых гарантий на продукт и снижению стабильности, безопасности, производительности и срока службы процессора и других компонентов.
Настройки, которые необходимо знать для разгона
BIOS обеспечивает общесистемный доступ к оборудованию и, как следствие, содержит обширные меню для навигации. Дизайн BIOS также может различаться в зависимости от производителя материнской платы, поэтому точные названия или расположение меню также могут различаться. Проверьте онлайн-ресурсы, чтобы найти расположение функции, которую вы хотите настроить, или изучите параметры в BIOS, пока не найдете то, что ищете.
Вот список некоторых наиболее полезных настроек для разгона:
- CPU Core Ratio, или множитель, определяет скорость вашего процессора. Общая скорость вашего процессора рассчитывается путем умножения базовой тактовой частоты (BCLK) на это соотношение. Например, умножение BCLK, равного 100 МГц, на соотношение ядер ЦП, равное 45, даст частоту ЦП, равную 4500 МГц или 4,5 ГГц. Этот параметр обычно можно изменить для каждого ядра или для всех ядер.
- Напряжение ядра ЦП — это количество энергии, подаваемой на ЦП. Повышение напряжения ядра ЦП увеличивает входное напряжение ЦП, предоставляя ЦП запас, необходимый для работы на более высоких скоростях.
- CPU Cache/Ring Ratio регулирует частоту определенных частей ЦП, таких как кэш и контроллер памяти.
- CPU Cache/Ring Voltage предназначен для увеличения входного напряжения кэш-памяти ЦП. Это помогает стабилизировать разгон вашего процессора. На некоторых платформах это напряжение связано с напряжением ядра ЦП и не может быть изменено отдельно.
Мониторинг основных показателей системы
При разгоне необходимо внимательно следить за своей системой, так как изменение мощности, подаваемой на ваше оборудование, может повлиять на рабочую температуру.
BIOS предлагает ограниченные возможности мониторинга системы, поэтому лучше использовать программное обеспечение, работающее из Windows. Intel® XTU предлагает полный набор инструментов для мониторинга системы, а также доступны другие варианты, такие как CPU-Z, CoreTemp, HWiNFO32 и другие.
Теперь, когда вы понимаете, какие настройки будете настраивать, давайте начнем со сравнительного анализа вашей системы.
Шаг первый: определение базовой эффективности
Первым шагом в процессе разгона является измерение базовой производительности вашей системы с помощью утилиты для тестирования производительности. Это позволит легко сравнивать показатели производительности после разгона, четко иллюстрируя любые улучшения. Поскольку вы не можете запустить утилиту для тестирования производительности из BIOS, вам следует использовать утилиту для тестирования производительности, которая открывается из Windows.
Существует множество способов сравнительного анализа вашего оборудования, включая программное обеспечение Intel® Extreme Tuning Utility. Мы перечислили еще несколько для вас в нашем более широком руководстве по разгону здесь.
После того как вы получите контрольный результат, обязательно отслеживайте его, чтобы вы могли сравнить его с более поздними оценками и увидеть результаты своей работы.
В предыдущем списке вы видели, что BIOS проверяет CMOS Setup на наличие пользовательских настроек. Вот что нужно сделать, чтобы изменить эти настройки.
Чтобы войти в программу настройки CMOS, необходимо нажать определенную клавишу или комбинацию клавиш во время начальной последовательности запуска. Большинство систем используют «Esc», «Del», «F1», «F2», «Ctrl-Esc» или «Ctrl-Alt-Esc» для входа в настройки. Обычно в нижней части дисплея есть строка текста, которая говорит вам: «Нажмите ___, чтобы войти в настройки».
После входа в настройки вы увидите набор текстовых экранов с рядом параметров. Некоторые из них являются стандартными, а другие зависят от производителя BIOS. Общие параметры включают:
- Системное время/дата. Установите системное время и дату.
- Последовательность загрузки — порядок, в котором BIOS пытается загрузить операционную систему.
- Plug and Play — стандарт автоматического обнаружения подключенных устройств; должно быть установлено значение «Да», если ваш компьютер и операционная система поддерживают это.
- Мышь/Клавиатура — «Включить Num Lock», «Включить клавиатуру», «Автоопределение мыши».
- Конфигурация диска: настройка жестких дисков, дисководов для компакт-дисков и гибких дисков.
- Память. Указывает BIOS на теневое копирование определенного адреса памяти.
- Безопасность. Установите пароль для доступа к компьютеру.
- Управление питанием. Выберите, следует ли использовать управление питанием, а также установите время ожидания и приостановки.
- Выход – сохраните изменения, отмените изменения или восстановите настройки по умолчанию.
Будьте очень осторожны при внесении изменений в настройки. Неправильные настройки могут помешать загрузке компьютера. Когда вы закончите с вашими изменениями, вы должны выбрать «Сохранить изменения» и выйти. Затем BIOS перезагрузит компьютер, чтобы новые настройки вступили в силу.
В BIOS используется технология CMOS для сохранения любых изменений, внесенных в настройки компьютера. Благодаря этой технологии небольшая литиевая или никель-кадмиевая батарея может обеспечивать достаточную мощность для хранения данных в течение многих лет. На самом деле, некоторые из новых чипов имеют крошечную литиевую батарейку со сроком службы 10 лет, встроенную прямо в чип CMOS!
Управление средой рабочего стола Windows 7
Конфигурация пользователя
Раздел «Конфигурация пользователя» используется для пользовательских настроек. Большинство этих настроек не применяются до тех пор, пока пользователь не войдет в систему. Эти настройки будут применяться независимо от того, в какую систему входит пользователь. Раздел «Конфигурация пользователя» содержит три подпапки:
Настройки программного обеспечения — по умолчанию здесь ничего не настраивается.
Параметры Windows — это общие параметры Windows, которые можно настроить для всех пользователей. Существуют подузлы для сценариев (вход/выход), параметров безопасности, QoS на основе политик, развернутых принтеров и обслуживания Internet Explorer.
Административные шаблоны — это параметры реестра, которые можно установить для системы. Существуют подузлы для панели управления, рабочего стола, сети, общих папок, меню «Пуск» и панели задач, системы и компонентов Windows.
Надежный контроль доступа
Доктор. Антон А. Чувакин, Бранден Р. Уильямс, PCI Compliance (Second Edition), 2010 г.
Настройка времени ожидания сеанса и экранных заставок, защищенных паролем, в Active Directory
В разделе «Конфигурация пользователя» выберите «Административные шаблоны» | Панель управления | Отображать. Дважды щелкните «Активировать заставку», щелкните переключатель рядом с «Включено» и нажмите «ОК». Это включит экранные заставки на всех клиентских машинах. Теперь дважды щелкните имя исполняемого файла экранной заставки, щелкните переключатель рядом с параметром «Включено» и в текстовом поле введите scrnsave.scr (см. рис. 5.3).
Рисунок 5.3. Свойства экранной заставки, совместимые с Windows 2003
Это включает пустую заставку на всех компьютерах в домене. Теперь дважды щелкните экранную заставку «Защита паролем», щелкните переключатель рядом с «Включено» и нажмите «ОК». И последнее, но не менее важное: нажмите «Тайм-аут заставки», а затем нажмите на радио рядом с «Включено». PCI требует, чтобы время ожидания всех сеансов истекало через 15 минут, что эквивалентно 900 секундам (см. рис. 5.4).
Рисунок 5.4. Свойства тайм-аута экранной заставки, совместимые с PCI, Windows 2003
На этом все. Теперь все сеансы на ваших компьютерах с Windows в вашем домене должны завершаться по истечении 15 минут и требовать входа в систему для повторного входа. В итоге ваш экран должен выглядеть так, как показано на рис. 5.5.
Рисунок 5.5. Свойства экрана Windows 2003
Знание и мудрость в разных культурах
1.6.1 В основном люди: Сенат, юридические и судебные органы
В более продвинутых пользовательских конфигурациях аппаратное обеспечение будет иметь все больший и больший контроль над KPU, GPU, графическим пользовательским интерфейсом (GUI), обработчиками объектов и атрибутов (OAPU), интернет-коммутаторами и веб-сайтами (WWW). ). Развивающиеся социальные операционные системы и их программное обеспечение (SSW), вероятно, будут управлять несколькими модулями памяти (MM) для обработки объектов, атрибутов, их структур, графов, узлов и их связей. Обычные процессоры ввода и вывода обрабатывают данные и обмен текстовыми сообщениями.
Функции базы данных и их выполнение стандартизированы, и любая локальная СУБД обеспечивает доступ к локальным базам данных. Связь с локальными и удаленными базами знаний требует определенной обработки знаний и компиляции пользовательских запросов и сборки процедур для ответов и решений. ПО обработки знаний нуждается в четко определенных шагах, существующих при выполнении инструкций на языках более высокого уровня, и в наборе стандартных процедур, существующих при выполнении числовых машинных операций, обрабатываемых арифметическими и логическими устройствами (АЛУ). ) обычных компьютеров. Основным источником интеллекта является человек, и (будем надеяться) он основан на этических принципах, аксиомах обоснованной мудрости и действительно полезных концепциях.
MCSA/MCSE 70-294: Работа с групповой политикой в среде Active Directory
Майкл Кросс , . Томас В. Шиндер, доктор технических наук, учебное пособие MCSE (экзамен 70–294), 2003 г.
Автоматическая регистрация сертификатов пользователей и компьютеров
Если ваша организация использует службы сертификации для управления сертификатами пользователей и компьютеров, вы можете включить автоматическую подачу заявок на сертификаты. Ваши центры сертификации (ЦС) должны быть настроены для поддержки автоматической подачи заявок, но если этот параметр не включен в политике, пользователям придется пройти процесс регистрации вручную.
Вы зададите политику автоматической регистрации как в конфигурации пользователя, так и в конфигурации компьютера объекта групповой политики. Поскольку вы, вероятно, захотите, чтобы параметры применялись ко всем системам в организации, включите параметры в объекте политики домена по умолчанию в корне каждого домена в организации. Выполните следующие действия, чтобы включить этот параметр безопасности:
Откройте "Пользователи и компьютеры Active Directory".
Щелкните правой кнопкой мыши контейнер домена в дереве консоли и выберите "Свойства".
Перейдите на вкладку "Групповая политика" и выберите "Политика домена по умолчанию".
Нажмите «Изменить», чтобы открыть редактор объектов групповой политики.
Разверните объект "Конфигурация компьютера", а затем объект "Параметры Windows".
Разверните объект "Параметры безопасности", а затем выберите объект "Политики открытого ключа".
Дважды щелкните объект "Настройки автоматической регистрации" на правой панели.
Нажмите кнопку "Зарегистрировать сертификаты автоматически".
Установите флажок Обновлять сертификаты с истекшим сроком действия, обновлять ожидающие сертификаты и удалять отозванные сертификаты.
Установите флажок Обновлять сертификаты, использующие шаблоны сертификатов. Теперь ваши настройки должны выглядеть так, как показано на рис. 9.28.
Рисунок 9.28. Настройка параметров автоматической регистрации
Нажмите «Применить», а затем нажмите «ОК».
Разверните объект "Конфигурация пользователя" в дереве консоли, а затем объект "Параметры Windows".
Разверните объект "Параметры безопасности", а затем выберите объект "Политики открытого ключа".
Дважды щелкните объект "Настройки автоматической регистрации" на правой панели.
Нажмите кнопку "Зарегистрировать сертификаты автоматически".
Установите флажок Обновлять сертификаты с истекшим сроком действия, обновлять ожидающие сертификаты и удалять отозванные сертификаты.
Установите флажок Обновлять сертификаты, использующие шаблоны сертификатов.
Нажмите «Применить», а затем нажмите «ОК».
Если в вашей организации несколько доменов, повторите этот процесс для каждого домена в среде. Помните, что только системы под управлением Windows 2000 или более поздних версий смогут участвовать в автоматической регистрации сертификатов.
Политики и процедуры для обеспечения безопасности XenApp
Административные шаблоны
Параметры политики, отображаемые в узле «Административные шаблоны» редактора GPO, содержат параметры реестра для достижения каждого из параметров, содержащихся в иерархии.Политики для конфигурации пользователей размещаются в области реестра HKEY_CURRENT_USER (HKCU), а политики для конфигураций компьютеров — в области HKEY_LOCAL_MACHINE (HKLM).
Административные шаблоны содержат настройки для компонентов Windows, таких как NetMeeting, Internet Explorer, службы терминалов, проигрыватель Windows Media и Центр обновления Windows, и это лишь некоторые из них. Другие компоненты, общие для конфигурации пользователя и компьютера, включают параметры профилей пользователей, выполнения сценариев и групповой политики.
Хотя различных параметров политики для конфигураций пользователя и компьютера слишком много, чтобы перечислять их здесь, для пользовательской конфигурации доступны некоторые ключевые компоненты. К ним относятся настройки меню «Пуск», панели задач, рабочего стола, панели управления и общей папки.
Microsoft Vista: защита данных
Контроль использования устройства
После того как вы контролируете установку и обновление драйверов устройств для своих пользователей и администраторов, вы можете пойти дальше и контролировать использование тех драйверов устройств, развертывание которых разрешено.
Настройка «большого удара» — все классы съемных носителей: запретить любой доступ. Включите этот параметр, и (после перезагрузки, если устройства в данный момент используются) все съемные носители будут недоступны для OU — компьютера или пользователя, — для которого вы его включаете.
Ни один из этих параметров не применяется к процессам, работающим в контексте SYSTEM, таким как вышеупомянутая технология ReadyBoost.
Все параметры, перечисленные в таблице 5.2, находятся в поддереве групповой политики, Конфигурация компьютера | Административные шаблоны | Система | Съемное хранилище. Вы также можете применить эти настройки к пользователям в разделе Конфигурация пользователя | Административные шаблоны | Система | Съемное хранилище.
Таблица 5.2. Объекты групповой политики, контролирующие использование устройств
Имя политики | Эффект |
---|---|
Все классы съемных носителей: запретить любой доступ | Включено: все съемные устройства хранения недоступны для записи или чтения. Отключено (по умолчанию): съемные устройства хранения подчиняются настройкам, специфичным для класса.< /td> |
Все классы съемных носителей: разрешить прямой доступ в удаленных сеансах | Включено: удаленные сеансы могут получать доступ к съемным запоминающим устройствам. Отключено (по умолчанию ): удаленные сеансы не могут получить доступ к съемным запоминающим устройствам. |
CD и DVD: запретить доступ на чтение | Включено: доступ на чтение к хранилищу CD/DVD устройства запрещены. Отключено (по умолчанию): устройства хранения CD/DVD могут быть прочитаны. |
CD и DVD: Запретить доступ для записи | Включено: доступ на запись к устройствам для записи CD/DVD запрещен. Отключено (по умолчанию): устройства для записи CD/DVD доступны для записи. |
Пользовательские классы: запретить чтение доступ | Enabled: должен быть предоставлен список идентификаторов GUID классов; доступ на чтение к устройствам, соответствующим перечисленным классам, запрещен. Отключено (по умолчанию): нет пользовательского списка идентификаторов GUID, для которых запрещен доступ на чтение. |
Пользовательские классы : Запретить доступ на запись | Включено: должен быть предоставлен список GUID классов; доступ на запись к устройствам, соответствующим перечисленным классам, запрещен. Отключено (по умолчанию): нет пользовательского списка идентификаторов GUID, для которых запрещен доступ на чтение. |
Диски гибких дисков : Запретить доступ для чтения | Включено: чтение с гибких дисков запрещено. Отключено (по умолчанию): чтение с гибких дисков разрешено. |
Дискеты: запретить запись | Включено: запись на дискеты запрещена. Выключено (по умолчанию): запись на дискеты разрешена. |
Съемные диски: запретить доступ для чтения | Включено: чтение со съемных дисков запрещено. Отключено (по умолчанию): чтение со съемных дисков разрешено. |
Съемные диски: запретить запись | Включено: запись на съемные диски запрещена. Отключено (по умолчанию): запись на съемные диски разрешена. |
Лентичные накопители: запретить доступ для чтения | Включено: чтение с ленточных накопителей запрещено. Отключено (по умолчанию): чтение с ленточных накопителей разрешено.< /td> |
Лента Диски: запретить доступ для записи | Включено: запись на ленточные накопители запрещена. Отключено (по умолчанию): запись на ленточные накопители разрешена. |
Включено: устройства, помеченные как "Портативные устройства Windows" (WPD) не может быть прочитан. К ним относятся мобильные телефоны, медиаплееры, камеры и т. д. (т. е. устройства, которые не только предоставляют хранилище). Отключено (по умолчанию): можно считывать WPD-файлы. | Устройства WPD: запретить доступ на запись | Включено: запись в WPD запрещена. Отключено (по умолчанию): запись в WPD разрешена. |
Время (в секундах) для принудительной перезагрузки | Включено: время, затрачиваемое на ожидание доступа к ресурсу в данный момент перед перезагрузкой системы для принудительного применения изменения в этом наборе политик. Отключено (по умолчанию): если съемное запоминающее устройство используется в данный момент, и в результате изменения политики не могут быть применены, изменение политики не вступит в силу. |