Recently in Windows Category

用vmware来做域的测试。安装一台2003,然后使用vm的clone功能clone出来一台机器。
一台做dc,一台做client。
费劲千辛万苦,dc工作终于正常,而client机器也能加入域了。
结果client使用域用户登录时,提示
 
指定域的名称或安全标识(SID)与该域的信任信息不一致
 
研究了下,发现原来是我clone的原因。
在cmd下运行whoami -all显示sid,这2台机器sid一致,所以出错。
so,
①win2k3按装光盘\support\tools\deploy.cab中提取sysprep.exe
 ②运行,并在"选择不重置激活的宽限期" 重新封装 并重启,重启后会对SID、网络、电脑名字、公司名字等一些信息重新设置,完。
 

双出口下路由设置..

| | Comments (0) | TrackBacks (0)
2个出口,一个教育网,一个网通。
当同时使用是发现默认总是使用后起用的出口。。强制设置下网关
 
首先查看路由设置
route print
然后添加路由,校内地址从教育网的网关
route add -p 211.64.0.0 mask 255.255.0.0 222.206.203.254
然后删除教育网网关,这样默认除了上面加了规则的,都从网通走
route delete 0.0.0.0 mask 0.0.0.0 222.206.203.254
 
写的不详细,以后再说吧

IIS7 :)

| | Comments (0) | TrackBacks (0)

安装了win2008 chs版本,发现IIS的默认主页已经变成了这个:)

 

welcome.png

让ie6 崩溃的代码

| | Comments (0) | TrackBacks (0)

<style>*{position:relative}</style><table><input></table>

这行代码在Firefox,Safari和Opera都能正确解析,但是在IE 6下却会引起mshtml.dll致命错误.

解决svchost.exe cpu占用100%

| | Comments (0) | TrackBacks (0)
最近发现有些机器,当开启自动更新之后,如果开始下载更新,经常会出现一个 进程 占用。一直没有什么好的解决方法。今天偶然发现微软发布了一个针对这个问题的补丁:)还非常新,5月10日发布。
具体请看:
下载地址:
vista火热的发布了,各种破解也在火热的研究,终于,vista的安装漏洞出现了,正是大家一自寻找的突破口,oem版本。
以前xp直接用dmicfg简单修改下bios,就可以安装免激活;而vista则用的slp2.0,修改bios难度也大了不少,危险性也大了不少。
下面,就是《微软SLP2技术弱点分析及突破验证的演示》,作者Binbin

关闭xp的dep功能

| | Comments (0) | TrackBacks (0)
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS=”Microsoft Windows XP Professional” /noexecute=alwaysoff /fastdetect

vista终于来了:)

| | Comments (0) | TrackBacks (0)

vista中文版终于发布了。。

下载下来,刻盘安装。。

不得不说,vista是一个艺术品,从安装过程到最终的用户界面,真是让人心动。而vista的登陆界面,印象深刻阿。vista的安装也异常的简单。。用光盘启动安装,和在xp下安装,完全一样。而且安装过程,仅仅需要点几下 下一步,对于电脑白痴,也能轻松安装。。

说下对vista的使用感受吧,这2天把家里的和办公室的电脑全部更新成了vista。hehe

首先,vista的驱动问题。办公室的电脑所有的驱动都正常。。可怜我家里的电脑,从nforce芯片组,到ati显卡,然后我的创新声卡。。。都不能被识别,我安装的都是rc版本的驱动。不过还好,还算稳定。不过我的adsl猫 ,mx510,ibm的键盘,都正常的工作了:0

然后vista启动就占用500m左右的内存,启动40个服务。。内存占用大户阿。不过倒也不像网上说得那样,有1g的内存,就可以很流畅的跑起来了。

vista的字体。。我只能说,非常非常恶心,而且系统里面,我也找不到更改的方法。。同时IE7的兼容性还有些问题,在浏览dvbbs的时候会出问题。并且访问的页面如果有错误,经常会出现 “此网页不可到达”。

vista的软件兼容性还很不错,至少我遇到的,除了qq,都能正常使用。但有些小问题,比如avant的分页浏览,下面的页面条,异常的宽大。qq删除所谓的键盘加密,就能正常使用了,不删除的话,嘿嘿,去蓝屏吧。。

vista的系统配置和管理,比以前复杂很多,也详细很多,慢慢适应把。系统日志可以看到更多的东西。用户帐户控制 uac。。非常非常恶心,我不得不去把它关闭。但是关闭,又总给我一种系统不安全的感觉。

另外,vista里面用户文件的存放方式,和xp有了很大区别。直接在系统盘下的“用户”文件夹下,会建立你的用户名的文件夹,你所有的文件都在里面。当然,你可以移动这些文件夹,我也建议你这么做。。

20061221629645011.jpg

创建自己的IE工具条

| | Comments (0) | TrackBacks (0)
突发奇想,创建一个类似于google toobar的IE工具条,以便可以自己订制内容。
本来打算自己写,然后上网搜索一下"IE工具条"。结果发现已经有nnn多网站提供了自定义IE工具条。
 
这个网站提供IE工具条的简单的订制。就是你可以在网站上简单的填一些信息,就可以在线生成自己的工具条。不过似乎生成的工具条都是windows install 方式安装。体积较大。而且免费版的带了IE秀的广告。
并且订制功能似乎不太高
 
 
2006-03-23_09-11-22.jpg

win2003下负载均衡的实现

| | Comments (0) | TrackBacks (0)

没有自己测试,转贴

来自 Neowin 的最新消息是这样的: 新版的CTP在部署的便利性上得到了提升, 微软宣称其降低了部署成本, 减少了不必要的重新启动. 并且更加安全和具有兼容性. 现在的 Vista 已经基本算是全功能版本了, 而在06年的第二季度, 我们还会看到一个 Beta2 和 CTP 联合版本. 最后的发布应该是在下半年, 当然, 具体的时间还取决于完成的质量.
 
更新: 增加数张截图.
 
企业版本的主要亮点:
部署成本的降低
更安全、易用的桌面环境
联系人与信息
增强的移动和远程能力
截图在下面:

NT、2003系统审核策略的分析

| | Comments (0) | TrackBacks (0)
今天对服务器进行日志分析时,发现出现了下面的非法尝试登陆状况:
事件ID为529
登陆类型为 3
 
2006-02-17_09-37-06.jpg

微软情人节发布7个补丁

| | Comments (0) | TrackBacks (0)

2006-02-15_10-11-20.jpg

完善的修改3389的方法

| | Comments (1) | TrackBacks (0)
需要修改2个地方,但大家一般都会忘了修改一个,导致连接速度变慢
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]下的PortNumber键值
同时还要修改
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]下的PortNumber键值

attrib

| | Comments (0) | TrackBacks (0)
虽然现在dos用的很少了,但有些命令还是有用的。比如在xp、2003中,不能直接把一个文件夹设置为系统文件夹,attrib就有用了
 
2006-02-12_15-57-22.jpg
如下图,msdn网站上已经发布。一般来说,2天内就能拿到了
win2003rc2.gif

sygate的远程管理

| | Comments (0) | TrackBacks (0)
今天扫描了一下主机,发现使用的其实是sygate做得代理。
而这个版本的sygate,默认开放了一个远程管理端口。即7323。
这一个端口只对局域网内部开放,但采用dhcp分配ip了,所有的机器都在局域网了,也就。。。
不过似乎对我没有任何用处。。
 
 
2006-01-27_14-36-00.jpg

Google
用哪些软件做 Web Server?
除了有两个节点操作系统看出来是 Linux 外,其他的都是未知的. Web 服务器用的都是 GWS ? 我估计是 Google Web Server 的缩写.

Yahoo!
操作系统都是 FreeBSD. 其他的都不可知.Yahoo! 的网络安全据说是一级棒!

微软
操作系统全是 Windows 2003(如果使用 Linux 会被笑死) , 看来 Windows 2000 已经退出微软自己的舞台.Web 服务器用的是Microsoft-IIS/6.0.

eBay
操作系统用:Windows Server 2003 /2000, Web服务器用 Microsoft-IIS/6.0 (5.0). 对这个检测有些怀疑.eBay 大规模使用 Windows ?

GNU.org
操作系统全是 Debian Linux(没错,Debian 是 GNU 正宗传人). Web 服务器: Apache/1.3.31 (Debian GNU/Linux) mod_python/2.7.10 Python/2.3.4 , 也有的配置是:Apache/1.3.26 (Unix) Debian GNU/Linux mod_python/2.7.8 Python/2.1.3.GNU.org 对 Python 用的比较多的.

看看国内的一些公司.

阿里巴巴
操作系统是 Linux . Web 服务器: Apache/1.3.29 (Unix) mod_alibaba/1.0 Resin/2.1.13 .
(+mod_gzip/1.3.26.1a). mod_alibaba 模块估计是专门定制的.

Sina
操作系统是 FreeBSD. Web 服务器都是 Apache/2.0.54 .

百度
操作系统是 Linux , Web 服务器: Apache/1.3.27. 整齐划一.

搜狐
操作系统居然是 SCO UNIX ,Web 服务器信息: Apache/1.3.33 (Unix) mod_gzip/1.3.19.1a
看来业界传闻"Sohu 的技术力量最差"并不夸张.

网易
操作系统:Linux. Web 服务器信息: Apache/2.0.5x

这些数据是在Netcraft得到的.

分析一下上述数据,可以得到的基本信息如下:

1. Linux vs FreeBSD 半斤八两.很多公司用 Linux , FreeBSD 也不乏拥趸.但开源操作系统做 Web 应用是首选已经是一个既定事实.
2. 关于 Apache ,虽然 Apache 目前还是推荐使用 1.3 版本. 但是很多公司还是使用了 2.0 版.而 Apache.org 自己也全在使用 Apache 2.0 .甚至是 2.2 .
3. Mod_gzip 被一些公司有选择的使用.
4. 技术实力强的公司定制自己专用的模块.


这些判断的前提是 Netcraft 的探测是正确的并且具备代表性.

直接转的网上的,个人认为,还是多了。只需要给temp权限就够了
 
保存为bat文件,执行! 
@echo off  
echo "虚拟主机C盘权限设定"  
echo "Author:an85.com"  
 
echo "删除C盘的everyone的权限"  
cd/  
cacls "%SystemDrive%" /r "everyone" /e  
cacls "%SystemRoot%" /r "everyone" /e  
cacls "%SystemRoot%/Registration" /r "everyone" /e  
cacls "%SystemDrive%/Documents and Settings" /r "everyone" /e  
 
echo "删除C盘的所有的users的访问权限"  
cd/  
cacls "%SystemDrive%" /r "users" /e  
cacls "%SystemDrive%/Program Files" /r "users" /e  
cacls "%SystemDrive%/Documents and Settings" /r "users" /e  
 
cacls "%SystemRoot%" /r "users" /e  
cacls "%SystemRoot%/addins" /r "users" /e  
cacls "%SystemRoot%/AppPatch" /r "users" /e  
cacls "%SystemRoot%/Connection Wizard" /r "users" /e  
cacls "%SystemRoot%/Debug" /r "users" /e  
cacls "%SystemRoot%/Driver Cache" /r "users" /e  
cacls "%SystemRoot%/Help" /r "users" /e  
cacls "%SystemRoot%/IIS Temporary Compressed Files" /r "users" /e  
cacls "%SystemRoot%/java" /r "users" /e  
cacls "%SystemRoot%/msagent" /r "users" /e  
cacls "%SystemRoot%/mui" /r "users" /e  
cacls "%SystemRoot%/repair" /r "users" /e  
cacls "%SystemRoot%/Resources" /r "users" /e  
cacls "%SystemRoot%/security" /r "users" /e  
cacls "%SystemRoot%/system" /r "users" /e  
cacls "%SystemRoot%/TAPI" /r "users" /e  
cacls "%SystemRoot%/Temp" /r "users" /e  
cacls "%SystemRoot%/twain_32" /r "users" /e  
cacls "%SystemRoot%/Web" /r "users" /e  
cacls "%SystemRoot%/WinSxS" /r "users" /e  
 
cacls "%SystemRoot%/system32/3com_dmi" /r "users" /e  
cacls "%SystemRoot%/system32/administration" /r "users" /e  
cacls "%SystemRoot%/system32/Cache" /r "users" /e  
cacls "%SystemRoot%/system32/CatRoot2" /r "users" /e  
cacls "%SystemRoot%/system32/Com" /r "users" /e  
cacls "%SystemRoot%/system32/config" /r "users" /e  
cacls "%SystemRoot%/system32/dhcp" /r "users" /e  
cacls "%SystemRoot%/system32/drivers" /r "users" /e  
cacls "%SystemRoot%/system32/export" /r "users" /e  
cacls "%SystemRoot%/system32/icsxml" /r "users" /e  
cacls "%SystemRoot%/system32/lls" /r "users" /e  
cacls "%SystemRoot%/system32/LogFiles" /r "users" /e  
cacls "%SystemRoot%/system32/MicrosoftPassport" /r "users" /e  
cacls "%SystemRoot%/system32/mui" /r "users" /e  
cacls "%SystemRoot%/system32/oobe" /r "users" /e  
cacls "%SystemRoot%/system32/ShellExt" /r "users" /e  
cacls "%SystemRoot%/system32/wbem" /r "users" /e  
 
echo "添加iis_wpg的访问权限"  
cacls "%SystemRoot%" /g iis_wpg:r /e  
cacls "%SystemDrive%/Program Files/Common Files" /g iis_wpg:r /e  
 
cacls "%SystemRoot%/Downloaded Program Files" /g iis_wpg:c /e  
cacls "%SystemRoot%/Help" /g iis_wpg:c /e  
cacls "%SystemRoot%/IIS Temporary Compressed Files" /g iis_wpg:c /e  
cacls "%SystemRoot%/Offline Web Pages" /g iis_wpg:c /e  
cacls "%SystemRoot%/System32" /g iis_wpg:c /e  
cacls "%SystemRoot%/Tasks" /g iis_wpg:c /e  
cacls "%SystemRoot%/Temp" /g iis_wpg:c /e  
cacls "%SystemRoot%/Web" /g iis_wpg:c /e  
 
echo "添加iis_wpg的访问权限[.net专用]"  
cacls "%SystemRoot%/Assembly" /g iis_wpg:c /e  
cacls "%SystemRoot%/Microsoft.NET" /g iis_wpg:c /e  
 
echo "添加iis_wpg的访问权限[装了MACFEE的软件专用]"  
cacls "%SystemDrive%/Program Files/Network Associates" /g iis_wpg:r /e  
 
echo "添加users的访问权限"  
cacls "%SystemRoot%/temp" /g users:c /e

win2003下服务器安全配置

| | Comments (0) | TrackBacks (0)
版权所有,Meteor 。
基本的服务器安全设置
1、安装补丁
安装好操作系统之后,安装上SP1,然后点击开始→Windows Update,安装所有的关键更新。
 
2、安装杀毒软件
       虽然杀毒软件有时候不能解决问题,但是杀毒软件避免了很多问题。作为服务器使用,不能使用类似瑞星、kv、卡巴的单机版;而应该使用专门的服务器版。这个国内的似乎都没有做到。国外的有sav,macfee企业版和卡巴企业版。我一直使用sav企业版。
      不要指望杀毒软件杀掉所有的木马,因为ASP木马的特征是可以通过一定手段来避开杀毒软件的查杀。
 
3、设置端口保护和防火墙、删除默认共享,关闭不需要的服务。这些网上有,就不写了
 
权限设置
1、权限设置的原理
WINDOWS用户,在WINNT系统中大多数时候把权限按用户(組)来划分。在【开始→程序→管理工具→计算机管理→本地用户和组】管理系统用户和用户组。
NTFS权限设置,请记住分区的时候把所有的硬盘都分为NTFS分区,然后我们可以确定每个分区对每个用户开放的权限。【文件(夹)上右键→属性→安全】在这里管理NTFS文件(夹)权限。
IIS匿名用户,每个IIS站点或者虚拟目录,都可以设置一个匿名访问用户(现在暂且把它叫“IIS隔离用户”),当用户访问你的网站的.ASP文件的时候,这个.ASP文件所具有的权限,就是这个“IIS隔离用户”所具有的权限。

2、权限设置的思路
每个文件夹都需要有单独的用户,并且只针对该用户访问。该用户为系统用户,且只属于隔离用户组
 
配置方法
1、所有磁盘之只留下system和administator的完全权限,其余的全部删除。注意,去掉继承选项。
2、修改系统属性,将系统的临时文件移动到c盘以外的地方。然后赋予system和administator的完全权限,同时添加虚拟用户的修改权限。
3、具体对文件夹进行配置。假设我们的d盘存放web网站。那么,d盘的权限只有system和administartor完全控制,其余全部去掉。
      比如:需要增加一个名为xxx的网站,
                 a、创建用户组 虚拟用户。隶属于,无。
                       创建用户xxx。隶属于 虚拟用户。删除user组。设定密码。同时设定不可修改密码,密码永不过期                
                b、在d盘下新建名称为xxx的文件夹。添加xxx的权限。注意,不能添加写入和修改。正常情况下应该是读取、列表权限
                c、找到xxx网站的数据库data.mdb。设置xxx权限修改。
                d、找到xxx网站上传文件夹upload,设置xxx权限为修改
                e、在iis中增加虚拟目录xxx。设置为纯脚本。同时,删除除asp,asa之外的所有解析。
                f、在iis中设置虚拟目录xxx的访问权限为允许匿名用户,但不使用默认,用户设置为刚才的xxx,输入密码
               g、在iis中找到data.mdb以及upload目录,设置执行权限为无。
 
 
 
 
 
 
这样来说,服务器就比较安全了。对于asp漏洞可以做到较好的防范。
2005-12-21
                 

vista 更加值得期待了,不是吗?
据Techworld报道,微软计划将Windows Vista中的图形子系统与操作系统内核分离,以此提高系统的稳定性。
 
微软官员表示,之所以要将Vista图形子系统WPF(Avalon)从Vista系统内核中脱离出去,主要是因为很多情况下的系统锁死都是因为GUI界面失去响应的缘故。
 
微软已经通知开发人员,包括显卡驱动在内的大多数驱动程序都将运行在用户模式下,也是就说它们将无权访问系统0级内核。在0级模式下,进程可以为所欲为,包括覆盖不属于自己的内存分区等,进而导致系统崩溃。微软声称大约89%的系统崩溃都是驱动程序导致的,因此将其限制在用户模式下将极大地改善系统的稳定性,即使驱动程序出现问题也不会导致整个系统的崩溃。
 
用户界面转入用户模式还可有助它与硬件的相互独立,并减少恶意软件对系统内核的攻击以及窃取数据的企图。Windows系统最初发布的时候向用户界面和驱动程序开放了系统内核,毕竟微软也不会料到硬件发展到今天会达到如此丰富的程度。
 
据指出,这一改变还将改善AutoCAD等图形软件的运行,不过总体来说系统性能会有一定程度的损失。
 
这样一来,Windows就更像Linux或Unix甚至MacOS了,因为它们的图形子系统都是独立组件,与系统内核没有直接联系。
放入Symantec AntiVirus安装光盘自启动(或点击应用程序setup)后,选择“安装管理员工具”。如下图所示。
 
再选择“安装Symantec系统中心”。如下图所示。
 
下一步,安装Symantec System Center。如下图所示
 
 
安装完成后请重新启动操作系统。如下图所示。
 
重新启动操作系统后运行Symantec系统中心控制台。如下图所示。
 
在Symantec系统中心控制台,选择“工具”→“AV服务器分装”。如下图所示。
 
 
下一步,安装Symantec AntiVirus服务器。如下图所示。
 
 
 
下一步,选择计算机,将网络里的计算机添加到目标计算机中。如下图所示。
***注意这里您的计算机必须要联接网络***
 
 
 
下一步,键入您要建立的Symantec AntiVirus服务器组名称。如下图所示。
 
 
输入Symantec AntiVirus服务器组的密码。如下图所示。
 
下一步,选择服务器程序的运行方式。如下图所示。

 
完成安装进度后,点击关闭后AV服务器就分装完毕。如下图所示。
 
在Symantec系统中心控制台,选择“工具”→“搜索服务”。如下图所示。
在“搜索服务”属性里选择“立即清除缓存信息”确定,将您建立的Symantec AntiVirus服务器组名称搜索出来。如下图所示。
 
在Symantec系统中心控制台,选择您建立的Symantec AntiVirus服务器组名称,点击鼠标右键选择“解除服务器组的锁定”。如下图所示。
 
在Symantec系统中心控制台,选择您建立的Symantec AntiVirus服务器组名称,点击鼠标右键选择“使服务器成为一级服务器”。如下图所示。

 

在Symantec系统中心控制台,选择您建立的Symantec AntiVirus服务器组名称,点击鼠标右键选择“所有任务”→“Symantec AntiVirus” →“客户端管理员专用选项”及“服务器调整选项”,根据您的要求定义。如下图所示。
 
关于使用Web在线安装方式:
需要在Symantec AntiVirus防病毒服务器上安装IIS服务,在“默认网站”点击鼠标右键选择“新建”→“虚拟目录”。如下图所示。
 
 
 
创建虚拟目录完成后,需要在IIS中的 MIME类型里注册一下.ini和.dat文件扩展名。否则Web在线安装时会提示文件下载错误! 如下图所示。
 
 
完成IIS配置后,编辑服务器上的C:\Program Files\SAV\CLT-INST\WEBINST文件夹的start.htm文件,将VALUE=www.servername.com改为您的服务器地址,将VALUE="webinstall"改为您的服务器虚拟目录。如下图所示。
将服务器上C:\Program Files\SAV\CLT-INST\WIN32文件夹里的文件拷贝到C:\Program Files\SAV\CLT-INST\WEBINST\webinst目录里,修改files.ini文件。
举例:
[General]
FileCount=8
LaunchApplication=Setup.exe
InstallOptions=/s /v"/qb"
[Files]
File1=GRC.DAT
File2=Setup.exe
File3=Setup.ini
File4=Data1.cab
File5=0x0804.ini
File6=VDefHub.zip
File7=instmsiw.exe
File8=Symantec AntiVirus.msi


完成Symantec AntiVirus防病毒服务器所有配置后,客户端安装只需打开浏览器输入http://服务器地址/虚拟目录/就可进行Web方式在线安装。如下图所示。

 
 

WinServer 2003 R2 RTM发布

| | Comments (0) | TrackBacks (0)
        微软昨天(北京时间12月6日)宣布:Windows Server 2003 R2已经提供给PC厂商。Windows Server 2003 R2是操作系统Windows Server 2003的升级版。
在Windows Server 2003在升级了SP1的基础上,Windows Server 2003 R2在扩展连通性的时候充分利用了代码库的稳定性和安全性,并扩展到新的领域。Windows Server 2003 R2提供了Windows Server 2003 SP1的所有功能,这极大的改进了分公司服务器的解决方案,一致性和访问控制,存储安装和管理,还有在公司的传统范围内和外的应用程序开发。
 
  而且,Windows Server 2003 R2很容易整合到目前存在的Windows Server 2003环境中,因为它们像现存集成SP1的Windows Server 2003一样有相同的应用程序兼容性,可管理性和适用性。

Vista重要新功能:重启管理器

| | Comments (0) | TrackBacks (0)
Windows Vista系统又将迎来一项全新的重要功能:重启管理器(Restart Manager)。该管理器可以在无需完全重启整个系统的情况下对系统或程序进行必要的升级更新。
 
微软官方尚未公开谈论此项新功能,不过微软平台产品及服务部门总裁Jim Allchin最近透露说:“如果某个程序的一部分或者操作系统本身需要升级,安装程序就会启动重启管理器,由后者负责查看是否可以清除操作系统的相关部分以便进行升级。如果可以,就不必重启整个系统了;如果重新启动是必需的,重启管理器会记录下当前操作系统和应用程序的状态,在重启后将一切恢复原样。”
 
据微软MSDN Windows Vista开发中心网站介绍,重启管理器将与Microsoft Update、Windows Update、Windows Server Update Services、Microsoft Software Installer、Microsoft Systems Management Server等组件协同工作,“以检测相关的进程,‘温柔地’中断和重启它们。如果应用程序在编写的时候结合了重启管理器的新特征,那么程序在重启后可完全恢复原有状态。”
 
应该说要完全避免重新启动是不现实的,不过这个新的重启管理器给我们带来了新的希望。重启管理器的目的不是彻底消除重启,而是在最大限度上减少由此带来的麻烦。有了重启管理器,即使系统的重新启动是必需的,我们也只需要等待一段时间,即可看到与重启前并无二致的状态。当然,从微软网站的介绍来看,应用程序可能需要为此进行部分重新改写