2013年5月29日 星期三

windows 開機基本流程

1. Power on
首先會自行檢測 Power On Self Test (POST),之後BIOS 會讀取主引導記錄(MBR) ,標記後啟動硬碟,又叫做主啟動磁區Windows啟動管理器(Windows Boot Manager)程序Bootmgr exe的代碼

2.Windows 啟動管理器
Windows Boot Manager會去讀取啟動配置資料儲存(Boot Confi guration Data store)訊息,此訊息包含以安裝在計算機上的所有操作系統的配置信息,然後產生啟動選單。

3.再啟動選單選擇
選擇WIN7/Vista ,Windows 啟動管理會去運行%SystemRoot%System32文件夹中的OS loader——Winload.exe

4.休眠模式
休眠模式恢復windows 7 / vista 那麼啟動管理器將重新掛載 Winresume.exe 並恢復您休眠前的使用環境


5.核心/登錄檔

windows 7 啟動時,會跑 Ntoskrnl.exehal.dll——重註冊登錄檔讀取硬體驅動程式,並且運行smss.exe(Session Manager Subsystem)會話管理器並且啟動wininit.exe ,驗證(Lsass.exe與services.exe過程完成後您就可以登錄到桌面

5.開機選項
只要是會微軟地球人都知道,當您輸入username ,passwords ,進入您的系統那一刻,硬碟燈號閃亮提醒您,系統正在運行您的帳戶專用設定,所以眾多木馬,病毒,什麼防毒,軟體,迅雷等等下載軟體都在您桌面右下角,運行到您的windows 桌面