ADM(ADVANCD DISK MANAGER)简介 邵 火 原 1993-09-24 ADM在硬盘管理上比大家所熟悉的MD更技高一筹,引进了用户概念,在开机时询问用户号(ID)及用户口令,最富有特色的是设置超级用户和普通用户,超级用户对全盘分区可读可写,并规定可以为每一个普通用户“授权”,即规定一个用户对那些分区可以使用(可读写);那些分区为只读;其余为不可见分区(当然也可以规定其对全部分区为可写),亦即一个硬盘对每个用户都分为三部分,可读可写的;只读的;不可见的,而每个用户的这三个部分可同,也可不同,当然一个用户也可能全部是只读的,或者全部是可读可写的,超级用户可根据普通用户特点任意授权,亦可随时察看和修改各用户的使用权限及口令,普通用户只能按照授权的规定,看他只能看;写他只能写的,ADM改写了BIOS13类型中断,即使非法入侵者和不知密码的用户均不能改写硬盘只读区,等于为硬盘贴上了写保护,即使再高水平的病毒也无法侵入,可有效地防止病毒在硬盘上栖息和繁殖。 对安装使用ADM的建议 建议使用ADM的用户,应将硬盘划分3个以上分区为宜,其中:第一个分区在8MB左右,并选为DOS活动分区,在这个分区中装入系统启动的三个文件和字库文件,再就是一些必须在C:运行的软件,对普通用户设为只读区,第二个分区(ADM分区)在10-100MB之间,根据用户应用软件的多少来确定,在第二分区中装入,DOS系统的全部文件;WPS文字处理系统;电子报表、数据库等其它用户常用的应用软件,同样为普通用户设为只读区;在第三分区及以后分区设为某一用户的私有分区,对其他普通用户为不可见分区。上述建议是为合理使用硬盘及预防病毒而提出的,其优点是: ①将第一分区只装入系统的启动文件和一般性文件,这是由于用软盘启动系统后,第一分区应被识别,并作为C:盘可任意读写,所以第一分区易受到病毒的攻击,应在第二分区制作第一分区的文件的备分,在C:发现病毒后可以迅速清除;第二分区和以后分区不用带有ADMSYS的软盘启动后,DOS将其视为非DOS分区,不予识别,并且如果不知道特权口令,即使用ADM系统也不能改写硬盘。 ②第二分区对普通用户设为只读属性,可以有效预防各种病毒对COM、EXE等命令文件的侵入,也可以防止病毒在硬盘上任意繁殖,因ADM改写了INT13类型中断,对于不知口令的用户和非法入侵者均不能改写第二分区的数据,可保证系统的可靠。 ③普通用户可以改写自己分区的文件和能够运行只读分区的文件,但对其它分区是不可见的,这样有利于各用户间的数据保密。 总之,用ADM管理硬盘,特别是规定了用户使用权限,可以使整个系统的可靠性、稳定性、安全性和保密性得到明显的提高。(邵火原)