Введение
Новые функции, добавленные в Windows XP
Являясь следующей версией Windows NT после Windows 2000 и преемницей Windows Me, Windows XP представила множество новых возможностей, но также и исключила некоторые из прежних.
Графика
С появлением Windows XP была введена подсистема GDI+, основанная на C++, для замены некоторых функций GDI. GDI+ добавляет сглаженную 2D-графику, текстуры, координаты с плавающей точкой, градиентное затенение, более сложное управление путями, бикубическую фильтрацию, встроенную поддержку современных форматов графических файлов, таких как JPEG и PNG, и поддержку композиции аффинных преобразований в конвейере 2D-отображения. GDI+ использует значения RGBA для представления цвета. Использование этих возможностей заметно в пользовательском интерфейсе Windows XP (прозрачные метки значков на рабочем столе, тени для меток значков на рабочем столе, тени под меню, полупрозрачный синий прямоугольник выделения в проводнике Windows, выдвижные панели задач и кнопки панели задач), а также в ряде приложений, таких как Microsoft Paint, Windows Picture and Fax Viewer, Photo Printing Wizard, экранная заставка My Pictures Slideshow. Их наличие в базовом графическом слое значительно упрощает реализацию систем векторной графики, таких как Flash или SVG. Динамическую библиотеку GDI+ можно поставлять вместе с приложением и использовать в более ранних версиях Windows. Общее количество дескрипторов GDI на сеанс также было увеличено в Windows XP с 16 384 до 65 536 (настраивается через реестр). Windows XP поставлялась с DirectX 8.1, который привнес значительные новые возможности в DirectX Graphics, помимо DirectX Audio (как DirectSound, так и DirectMusic), DirectPlay, DirectInput и DirectShow. Direct3D представил программируемость в виде вершинных и пиксельных шейдеров, позволяя разработчикам писать код, не беспокоясь об избыточном аппаратном состоянии, тумане, рельефном отображении и текстурировании. DirectX 9 был выпущен в 2003 году и также включал существенные изменения в Direct3D, DirectSound, DirectMusic и DirectShow. Direct3D 9 добавил новую версию High Level Shader Language, поддержку форматов текстур с плавающей точкой, множественные буферы кадрирования и поиск текстур в вершинном шейдере. Windows XP может быть обновлена до DirectX 9.0c (Shader Model 3.0).
ClearType (полное описание)
Windows XP включает технологию ClearType для сглаживания шрифтов на уровне субпикселей, что делает шрифты на экране более плавными и читаемыми на жидкокристаллических (LCD) дисплеях. Хотя ClearType оказывает влияние и на мониторы CRT, его основное предназначение – дисплеи на основе ЖК-/ТФТ-технологий (ноутбуки, портативные компьютеры и современные "плоские" экраны). В Windows XP ClearType поддерживает структуры субпикселей RGB и BGR. Дополнительные параметры, такие как контрастность, можно настроить с помощью утилиты ClearType Tuner, которую Microsoft предоставляет для бесплатного скачивания со своего сайта, посвященного типографике.
Начало меню
С Windows XP кнопка "Пуск" была обновлена с учетом закона Фиттса. Чтобы облегчить пользователю доступ к более широкому спектру часто используемых объектов из одного места, меню "Пуск" было расширено до двух столбцов: левый столбец ориентирован на установленные пользователем приложения, а правый – на документы пользователя и системные ссылки, которые ранее располагались на рабочем столе. Ссылки на папки "Мои документы", "Мои рисунки" и другие специальные папки вынесены на передний план. Значки "Мой компьютер" и "Мои сетевые подключения" (сетевое окружение в Windows 95 и 98) также были перемещены с рабочего стола в меню "Пуск", что упрощает доступ к ним при работе с несколькими открытыми приложениями и позволяет поддерживать чистоту рабочего стола. Кроме того, эти ссылки можно настроить для отображения в виде каскадного меню. Часто используемые программы автоматически отображаются в левом столбце, недавно установленные программы выделяются, а пользователь может "закрепить" программы в меню "Пуск", чтобы они всегда были доступны без необходимости поиска в папках "Программы". Браузер по умолчанию и почтовая программа по умолчанию закреплены в меню "Пуск". Меню "Пуск" полностью настраиваемое: ссылки можно добавлять или удалять, а также задавать количество отображаемых часто используемых программ. Меню "Все программы" раскрывается как классическое меню "Пуск", занимая весь экран, но может быть настроено для прокрутки списка программ. Имя пользователя и фотография учетной записи пользователя также отображаются в меню "Пуск".
Панель задач
Кнопки панели задач для запущенных приложений и панели быстрого запуска также были обновлены с учетом закона Фитца. Блокировка панели задач не только предотвращает случайное изменение ее размера или перемещение, но и защищает такие элементы, как панель быстрого запуска и другие DeskBands, от случайного перемещения. Функция группировки на панели задач объединяет несколько кнопок одного и того же приложения в одну, при нажатии на которую появляется меню со списком всех сгруппированных окон и их количеством. Расширенные параметры группировки панели задач можно настроить через реестр. Пользователь может выбрать всегда показывать, всегда скрывать или скрывать некоторые или все значки области уведомлений, если они неактивны в течение определенного времени. Кнопка позволяет пользователю отобразить все значки. Если для панели задач установлена большая высота, она также отображает день и дату в области уведомлений.
Исследователь Windows
В Windows XP в проводнике Windows внесены существенные изменения как визуального, так и функционального характера. Microsoft уделила особое внимание повышению удобства поиска функций и ориентации на выполнение задач в проводнике, а также добавила ряд возможностей, отражающих всё более широкое использование компьютера в качестве "цифрового центра".
Панель задач
Окно задач отображается в левой части окна вместо традиционного представления в виде дерева папок, когда панель навигации отключена. Оно предоставляет пользователю список общих действий и пунктов назначения, относящихся к текущему каталогу или выбранным файлам. Например, если в каталоге содержатся преимущественно изображения, отображается набор "Задач для изображений", предлагающий варианты просмотра этих изображений в виде слайд-шоу, печати или заказа печати в интернете. И наоборот, папка с музыкальными файлами предложит возможность воспроизведения этих файлов в медиаплеере или покупки музыки в интернете. Каждая папка также содержит "Задачи для файлов и папок", предлагающие варианты создания новых папок, предоставления общего доступа к папке в локальной сети, публикации файлов или папок на веб-сайт с помощью мастера веб-публикации и другие общие задачи, такие как копирование, переименование, перемещение и удаление файлов или папок. Типы файлов, которые определены как поддерживающие печать, также имеют опцию печати файла. Под "Задачами для файлов и папок" находится раздел "Другие места", в котором всегда указывается родительская папка просматриваемой папки и содержатся дополнительные ссылки на другие часто используемые места, такие как "Мой компьютер", "Панель управления" и "Мои документы", или ранее посещенные места. Эти ссылки меняются в зависимости от того, в какой папке находится пользователь. Под "Другими местами" находится область "Сведения", которая предоставляет дополнительную информацию при выборе файла или папки – обычно тип файла, размер файла и дата изменения, но в зависимости от типа файла могут отображаться автор, размеры изображения, атрибуты или другие сведения. Если для типа файла установлен обработчик эскизов, его предварительный просмотр также появляется в области задач "Сведения". Для музыкальных файлов могут отображаться исполнитель, название альбома и продолжительность песни. Та же информация также отображается горизонтально на строке состояния.
Навигационная панель
Кнопка "Папки" на панели инструментов проводника Windows переключается между традиционной панелью навигации, содержащей древовидное представление папок, и панелью задач. Пользователи также могут закрыть панель навигации, нажав кнопку "Закрыть" в правом верхнем углу, а также отключить панель задач в "Параметрах папок". В Windows XP панель навигации была улучшена и теперь поддерживает "упрощенный вид папок", который при включении скрывает пунктирные линии, соединяющие папки и подпапки, и позволяет просматривать папки одним щелчком мыши, при этом двойной щелчок по-прежнему открывает элементы в правой панели. Одиночный щелчок в упрощенном виде папок автоматически раскрывает папку, а щелчок по другой папке автоматически раскрывает ее и сворачивает предыдущую.
Группировка и сортировка
Windows XP представила большое количество свойств метаданных, которые отображаются в виде столбцов в представлении "Сведения" проводника, в новом представлении "Плитки" проводника, на вкладке "Сводка" в свойствах файла, во всплывающей подсказке файла и в строке состояния проводника при выборе одного файла. Пользователи также получают возможность сортировать по любому свойству, включенному в представлении "Сведения". Разработчики могут создавать расширения оболочки для обработчиков столбцов, чтобы определить собственные свойства, по которым можно сортировать файлы. Столбец, по которому выполняется сортировка, выделяется. Сортировка файлов и папок может выполняться в порядке возрастания или убывания во всех представлениях, а не только в представлении "Сведения". Чтобы изменить порядок, пользователь может просто повторно отсортировать по тому же свойству. Порядок сортировки также стал более интуитивным по сравнению с Windows 2000. Для имен файлов, содержащих числа, проводник Windows теперь пытается сортировать на основе числового значения, а не просто сравнивать каждую цифру по разряду для каждой позиции символа в имени файла. Например, файлы, содержащие "1", "2" и "10", будут интуитивно отсортированы так, что "10" появится после "9", а не между "1" и "2". В правой панели проводника Windows есть функция "Показывать в группах", которая позволяет проводнику разделять содержимое по заголовкам на основе любого поля, используемого для сортировки элементов. Таким образом, элементы можно группировать по любой включенной детали. Функция "Показывать в группах" доступна в представлениях "Эскизы", "Плитки", "Значки" и "Сведения".
Поиск
Microsoft представила анимированных "Помощников поиска" в попытке сделать поиск более увлекательным и дружелюбным; персонаж по умолчанию – щенок по имени Ровер, доступны также три других персонажа (волшебник Мерлин, серфер Эрл и Кортни). Эти помощники поиска, работающие на технологии Microsoft Agent, во многом напоминают помощников Microsoft Office, включая даже "трюки" и звуковые эффекты. Пользователь может полностью отключить анимированного персонажа, если захочет. Сама функция поиска довольно похожа на Windows Me и Windows 2000, но с некоторыми важными дополнениями. Служба индексирования может извлекать свойства Exif, а также некоторые метаданные для файлов ASF, WMV и MP3 в Windows XP через интерфейс IPropertyStorage с использованием встроенного Null Filter. Поиск также может быть настроен на поиск только файлов, категоризированных как "Документы" или "Изображения, музыка и видео" (поиск по предполагаемому типу); эта функция примечательна в основном тем, как Windows определяет, к каким категориям можно отнести файлы определенных типов. Еще одним важным дополнением является то, что поле "Искать в" принимает и раскрывает переменные среды для сокращенного ввода длинных путей. Кроме того, пользователи могут настроить, будет ли Windows XP искать системные и/или скрытые файлы и папки. С помощью Tweak UI можно восстановить пользовательский интерфейс поиска, использовавшийся в Windows 2000.
Обработка изображений в Explorer
Windows XP улучшает предварительный просмотр изображений, предлагая вид "Пленка", который отображает изображения в один ряд по горизонтали, а большой предварительный просмотр выбранного изображения – над ним. Кнопки "Назад" и "Предыдущая" облегчают навигацию по изображениям, а пара кнопок "Поворот" позволяет поворачивать изображения на 90 градусов по часовой и против часовой стрелки. Вид "Пленка", как и любой другой вид, может быть включен для каждой папки отдельно. Этот вид будет доступен при выборе нового вида папки "Общие задачи", но не при использовании вида папки "Классический вид Windows". Помимо вида "Пленка", существует вид "Эскизы", который отображает изображения в виде миниатюр в папке, а также показывает изображения, содержащиеся в подпапках (по умолчанию – 4), наложенные на большую иконку папки. Вид эскизов папки можно настроить на вкладке "Настройка" в ее свойствах, где пользователи также могут изменить иконку папки и указать тип шаблона (изображения, музыка, видео, документы) для этой папки и, при желании, для всех ее подпапок. Размер и качество эскизов в виде "Эскизы" можно настроить с помощью Tweak UI или редактора реестра. Метаданные Exif, хранящиеся в изображении, также отображаются на вкладке "Сведения" в свойствах файла, в виде "Подробности" и в любом виде в строке состояния. Windows XP может опционально кэшировать эскизы в файле "Thumbs.db", расположенном в той же папке, что и изображения, чтобы ускорить их повторное создание. Можно принудительно обновить эскизы, щелкнув правой кнопкой мыши на изображении в видах "Эскизы" или "Пленка" и выбрав "Обновить эскиз".
Автозапуск
AutoPlay анализирует вновь обнаруженные съемные носители и устройства и, основываясь на содержимом, таком как изображения, музыка или видеофайлы, запускает соответствующее приложение для воспроизведения или отображения этого содержимого. AutoPlay (не следует путать с AutoRun) был создан для упрощения использования периферийных устройств – MP3-плееров, карт памяти, USB-накопителей и других – путем автоматического запуска программного обеспечения, необходимого для доступа и просмотра содержимого на этих устройствах. AutoPlay может быть расширен программным и аппаратным обеспечением, совместимым с AutoPlay. Пользователь может настроить его, ассоциируя любимые приложения с событиями и действиями AutoPlay. Эти действия называются обработчиками AutoPlay, и существуют наборы обработчиков, связанные с различными типами контента. Новые обработчики AutoPlay могут быть добавлены в систему при установке дополнительного программного обеспечения. Пользователь может редактировать, удалять или создавать обработчики AutoPlay с помощью TweakUI. Настройки AutoPlay можно настроить для каждого устройства в Windows XP из свойств этого устройства. Когда пользователь вставляет оптический диск в привод или подключает USB-камеру, Windows обнаруживает подключение и начинает процесс анализа устройства или поиска содержимого на носителе. Система ищет свойства устройства или контента на носителе, чтобы AutoPlay мог предложить пользователю набор полезных вариантов. Когда пользователь делает определенный выбор, у него также есть возможность сделать этот выбор автоматическим при следующем обнаружении этого контента или устройства. Доступные типы контента варьируются в зависимости от выбранного типа привода.
Просмотр изображений и факсов Windows
Windows XP включает в себя программу «Просмотр изображений и факсов Windows», основанную на GDI+ и способную просматривать форматы изображений, поддерживаемые GDI+, а именно JPEG, BMP, PNG, GIF (включая анимированные GIF), ICO, WMF, EMF и файлы формата TIFF. Она заменяет часть функциональности Imaging for Windows в предыдущих версиях Windows. «Просмотр изображений и факсов Windows» интегрирован с проводником Windows для таких функций, как слайд-шоу, отправка по электронной почте, печать и т. д., и быстро запускается при двойном щелчке по изображению в проводнике Windows. Программа поддерживает полноценное управление файлами непосредственно из окна просмотра, то есть контекстное меню при щелчке правой кнопкой мыши по изображению идентично контекстному меню, отображаемому при щелчке правой кнопкой мыши по изображению в проводнике Windows. Изображения можно установить в качестве обоев рабочего стола из контекстного меню. Программа поддерживает последовательный просмотр всех изображений в текущей папке и циклическое переключение между ними, то есть после просмотра последнего изображения в каталоге отображается первое изображение и наоборот. По умолчанию изображения, размер которых меньше разрешения экрана пользователя, отображаются в фактическом размере. Если изображение больше разрешения экрана, оно масштабируется для соответствия экрану (Best Fit). Кнопка «Печать» запускает мастер фотопечати, который позволяет печатать изображения с заголовками, используя различные макеты страниц, такие как печать на всю страницу, печать фото размером с кошелек, листы контактов/индексов или определенные фиксированные размеры с обрезкой или поворотом изображений для соответствия странице. Мастер показывает предварительный просмотр напечатанной страницы с текущими настройками. Анимация GIF-файлов отображается полностью, даже при увеличении. Файлы TIFF можно аннотировать с помощью панели инструментов аннотаций, которая появляется в нижней части экрана. На изображении TIFF можно рисовать линии и добавлять текст. Можно выделять области изображения и скрывать их. «Просмотр изображений и факсов Windows» также способен просматривать многостраничные файлы TIFF. Однако изображения TIFF с компрессией JPEG поддерживаются не полностью. Последняя кнопка на стандартной панели инструментов открывает изображение для редактирования; по умолчанию – в Microsoft Paint, но для этой кнопки в программе можно зарегистрировать любое приложение для редактирования. «Просмотр изображений и факсов Windows» сохраняет и запоминает положение и размер окна, а также поддерживает клавиатурные сочетания для всех операций. Форматы необработанных изображений, которые предпочтительны в профессиональной фотографии, не поддерживаются, однако Microsoft выпустила более позднее обновление под названием RAW Image Thumbnailer and Viewer для Windows XP для просмотра определенных файлов необработанных изображений.
Улучшение настройки и удобства использования
Windows XP включает в себя новый набор визуальных стилей, известный под кодовым названием "Luna". Интерфейс, доступный в трех цветовых схемах, ориентирован на задачи, а не на базовый, присутствовавший в Windows 95, и предоставляет возможности взаимодействия с каждым файлом непосредственно в окнах проводника. Однако пользователь может полностью вернуться к "классическому" пользовательскому интерфейсу, использовавшемуся до Windows XP. Разработчики могут использовать визуальные стили в своих программах, применяя Comctl32.dll v6.0. В свойствах экрана Windows XP пользователи могут сохранять свои настройки в виде тем. Ранее эта функция была частью Microsoft Plus!. Поддерживается использование иконок и курсоров с 24-битной глубиной цвета и 8-битным альфа-каналом. Microsoft заключила контракт с The Iconfactory, которая создала более 100 красочных иконок для включения в Windows XP. Также было увеличено ограничение на количество иконок в ресурсе. Для дисплеев с высоким разрешением Windows XP поддерживает увеличенные размеры курсора. В полях пароля текстового поля используются маркеры (точки) вместо звездочек, то есть "•••" вместо "***". Различные информационные, критические и предупреждающие сообщения в Windows XP отображаются в виде всплывающих уведомлений, которые автоматически исчезают по истечении заданного времени и при выполнении определенных условий, вместо отображения в диалоговых окнах, требующих взаимодействия с пользователем. Добавлены новые настраиваемые звуковые события для подключения устройства, отключения устройства, ошибки подключения устройства, завершения печати, получения нового факса, ошибки факса, системного уведомления, входа в Windows и выхода из Windows. Композитор Билл Браун создал богатый набор живых оркестровых записей для музыкального сопровождения ознакомительного тура Windows XP и системных звуков. Знаменитая музыка, звучащая во время первоначальной настройки после установки (Out of box experience), когда пользователь подключается к Интернету, выбирает автоматическое обновление и имя пользователя, находится по адресу C:\Windows\system32\oobe\images\title.wma. Эта композиция называется "Velkommen" и была написана Стэном Лепардом. Однако многие пользователи не слышали эту музыку, так как большинство драйверов звуковых карт устанавливались после завершения процесса настройки. Эта же композиция использовалась в ознакомительном туре для Internet Explorer 3 Starter Kit. Реализовано "теневое" отображение окон, позволяющее минимизировать, перемещать или закрывать главное окно, даже если приложение не отвечает.
Рамка текстовых сервисов
Text Services Framework (TSF) — это COM-фреймворк и API, представленный в Windows XP, который поддерживает расширенный ввод и обработку текста. Текстовые службы предназначены для предоставления приложениям расширенных языковых и текстовых возможностей. Он поддерживает такие функции, как многоязычность, драйверы клавиатуры, распознавание рукописного ввода, распознавание речи, а также проверку орфографии и другие функции обработки текста и естественного языка. Он также доступен для загрузки для более ранних версий Windows. Языковая панель является основным пользовательским интерфейсом для Text Services Framework. Языковая панель позволяет текстовым службам добавлять элементы пользовательского интерфейса на панель инструментов и активировать их, когда приложение находится в фокусе. С помощью языковой панели пользователи могут выбирать язык ввода и управлять вводом с клавиатуры, распознаванием рукописного ввода и распознаванием речи. Языковая панель также обеспечивает прямой способ переключения между установленными языками, даже если приложение не поддерживает TSF.
Улучшения производительности и ядра
Ядро Windows XP кардинально отличается от ядра операционных систем серии Windows 9x/Me. Хотя оно и является развитием ядра Windows 2000, в нем реализованы существенные улучшения масштабируемости, стабильности и производительности, которые, однако, незаметны для конечного пользователя.
Поддержка процессора
Windows XP включает поддержку одновременной многопоточности (гиперпотока). Одновременная многопоточность – это способность процессора обрабатывать несколько потоков данных на одном ядре одновременно.
Управление памятью
Windows XP поддерживает большее системное виртуальное адресное пространство — 1,3 ГБ, из которых непрерывное виртуальное адресное пространство, доступное для драйверов устройств, составляет 960 МБ. Memory Manager в Windows XP был переработан для снижения потребления страничной памяти, что позволяет увеличить объем кэширования и повысить доступность страничной памяти для любого компонента, которому это необходимо. В Windows 2000 общий размер файлов, отображенных в память, был ограничен, поскольку Memory Manager выделял записи таблицы прототипов страниц (PPTE) для всего файла, даже если приложение создавало отображенные представления только для его частей. В Windows XP прототипы PTE выделяются только по требованию приложения, что позволяет работать с более крупными файлами. Это, например, полезно при создании резервных копий больших файлов на системах с небольшим объемом памяти. Ограничение в 470 МБ для страничной памяти было снято в Memory Manager в Windows XP, а не отображенные представления могут динамически повторно использоваться Memory Manager в зависимости от использования пула памяти. Страницы памяти в рабочих наборах более эффективно очищаются для многопроцессорных систем в зависимости от частоты их обращения. Снижена конкуренция за блокировки, поскольку было удалено несколько ненужных блокировок, используемых при синхронизации ресурсов (выделение оперативной памяти и отображение через расширения Address Windowing Extensions, записи в таблице системных страниц, учет квот для нестраничной/страничной памяти, учет выделения страниц). Снижена конкуренция за диспетчерскую блокировку, а блокировка с номером фрейма страницы (PFN) оптимизирована для повышения параллелизма и гранулярности. Windows XP использует push-блокировки для объектов синхронизации событий, если нет конкуренции, поскольку они поддерживают совместный и эксклюзивный доступ. Push-блокировки защищают записи в таблицах дескрипторов в Executive, а также в Object Manager (для защиты структур данных и дескрипторов безопасности) и Memory Manager (для защиты блокировок, связанных с AWE). Windows XP использует механизмы SYSENTER/SYSEXIT, которые требуют меньшего количества тактов для перехода из пользовательского режима в режим ядра и обратно, что ускоряет системные вызовы. Защита от записи страниц ядра в Windows XP включена на системах с оперативной памятью до 256 МБ, после чего для повышения производительности преобразования адресов включаются большие страницы. Windows XP представляет функцию CreateMemoryResourceNotification, которая может уведомлять процессы пользовательского режима о высокой или низкой доступности памяти, чтобы приложения могли выделять больше памяти или освобождать ее по мере необходимости.
Регистр
В версиях Windows до Windows XP размер реестра был ограничен 80% от размера пула страниц. В Windows XP реестр был переработан и вынесен за пределы пула страниц; структуры реестра (hives) отображаются в системный кэш менеджером кэша, что устраняет ограничение на размер реестра. Теперь размер реестра ограничен только объемом доступного дискового пространства. Для System hive по-прежнему существует максимальный размер, но он был увеличен с 12 МБ до 200 МБ, что решает проблему, с которой сталкивались предыдущие версии Windows и которые не могли загрузиться из-за большого или фрагментированного System hive. Менеджер конфигурации был обновлен для минимизации занимаемой реестром памяти и снижения конфликтов блокировок, уменьшения фрагментации и, как следствие, количества ошибок страниц при доступе к реестру, а также для улучшения алгоритмов, ускоряющих обработку запросов к реестру. Кэш безопасности в памяти исключает избыточные дескрипторы безопасности.
Очистка
Windows XP поддерживает отладку между сеансами разных пользователей, подключение отладчика к программе пользовательского режима, работающей без сбоев, создание дампа памяти процесса с помощью команды dump, и последующее отключение отладчика без его завершения. Отладка может выполняться через порт FireWire и на локальной системе. При отладке можно отключить отладочную кучу и использовать стандартную кучу.
Обработка векторных исключений
Windows XP представляет поддержку векторной обработки исключений. Vectored Exception Handling становится доступным для программистов Windows, использующих такие языки, как C++ и Visual Basic. VEH не заменяет структурированную обработку исключений (SEH), а сосуществует с SEH, при этом обработчики VEH имеют приоритет над обработчиками SEH. По сравнению с SEH, VEH функционирует больше как традиционная схема уведомлений с использованием обратных вызовов. Приложения могут перехватывать исключения, вызывая API AddVectoredExceptionHandler для мониторинга или обработки всех исключений. Векторные обработчики могут быть организованы в цепочку в виде связанного списка и не привязаны к кадру стека, что позволяет добавлять их в любом месте стека вызовов, в отличие от блоков try/catch в SEH.
Куча
Обнаружение утечек памяти в куче может быть включено при завершении процессов, а расширение отладчика может быть использовано для анализа утечек. Также представлен новый счетчик мониторинга производительности кучи. Windows XP внедряет новую политику кучи с низкой фрагментацией (отключенную по умолчанию), которая выделяет память фиксированными размерами для блоков размером менее 16 КБ, чтобы снизить фрагментацию кучи. Кучу с низкой фрагментацией можно включить по умолчанию для всех куч с помощью утилиты LFH Heap Enabler.
В/В
Существуют новые API для отмены IRP и регистрации обратных вызовов фильтра файловой системы для перехвата функций быстрого ввода-вывода ОС. В условиях нехватки памяти запросы, которые "должны быть выполнены", отклоняются, что приводит к снижению производительности, но предотвращает системную ошибку (BSOD). Ввод-вывод ограничивается загрузкой только одной страницы памяти за раз, что повышает общую масштабируемость.
Файловая система
Windows XP включает в себя NTFS 3.1, который расширяет записи главной таблицы файлов (MFT) дополнительным номером записи MFT, что полезно для восстановления поврежденных файлов MFT. Утилита преобразования NTFS, Convert.exe, поддерживает новый переключатель /CvtArea, позволяющий записывать файлы метаданных NTFS в непрерывный файл-заполнитель, что приводит к менее фрагментированной файловой системе после преобразования. NTFS 3.1 также поддерживает символические ссылки, хотя Windows XP не содержит инструментов или драйверов для их создания. Windows XP предоставляет возможность монтировать тома NTFS в режиме только для чтения. Доступны новые API для сохранения исходных коротких имен файлов, получения списка точек монтирования (букв дисков и путей к смонтированным папкам) для указанного тома, а также для обеспечения возможности приложений быстро создавать очень большие файлы, устанавливая допустимую длину данных в файлах без принудительной записи нулями до VDL (функция SetFileValidData). Например, эту функцию можно использовать для быстрого создания виртуального жесткого диска фиксированного размера. Списки контроля доступа по умолчанию для вновь создаваемых файлов предоставляют права только на чтение группе "Пользователи", а права на запись – только группе "Администраторы", системной учетной записи и владельцу.
Ускорение загрузки и запуска приложений
Возможность загрузки за 30 секунд была целью разработки Windows XP, и разработчики Microsoft приложили усилия для максимальной оптимизации системы. Логический префетчер является важной частью этой оптимизации: он отслеживает, какие файлы загружаются при запуске, оптимизирует их расположение на диске, чтобы сократить время ожидания перемещения головок жесткого диска, и выдает большие асинхронные запросы ввода-вывода, которые могут выполняться параллельно с обнаружением и инициализацией устройств во время загрузки. Префетчер работает, отслеживая часто используемые данные постраничной памяти, которые затем Планировщик заданий использует для создания файла инструкций prefetch в каталоге %WinDir%\Prefetch. При загрузке системы или запуске приложения любые данные и код из отслеживаемых данных, которые еще не находятся в памяти, предварительно загружаются с диска. Результаты предыдущей предварительной загрузки определяют, какой сценарий был наиболее эффективным и что следует предварительно загрузить при следующей загрузке или запуске. Префетчер также использует те же алгоритмы для уменьшения времени запуска приложений. Для дальнейшего сокращения времени поиска на диске, дефрагментатор диска запускается в режиме простоя для оптимизации расположения этих конкретных файлов и метаданных в непрерывной области. Операции загрузки и возобновления работы можно отслеживать и анализировать с помощью Bootvis.exe.
Изменения при входе и выходе из системы
Windows XP включает функцию оптимизации быстрого входа, которая выполняет вход асинхронно, не дожидаясь полной инициализации сети, если не настроены роуминговые профили пользователей. Использование кэшированных учетных данных позволяет избежать задержек при входе в домен. Групповая политика применяется в фоновом режиме, а скрипты запуска или входа в систему выполняются асинхронно по умолчанию. Windows XP согласовывает локальные и роуминговые профили пользователей, используя копию содержимого реестра. Пользователю больше не приходится ждать, как в Windows 2000, пока профиль не будет выгружен. Windows XP сохраняет заблокированные разделы реестра с открытыми ключами через 60 секунд, чтобы изменения роумингового профиля могли быть сохранены на сервере. Остается проблема в том, что компьютер не может освободить память, используемую профилем, пока он не будет выгружен. Чтобы обеспечить полное и корректное согласование профилей пользователей при выходе из системы, Microsoft выпустила службу очистки разделов реестра пользовательских профилей для Windows XP, которая впоследствии была включена в Windows Vista.
Профили пользователей роуминга
Windows XP предлагает улучшения в удобстве использования, устойчивости к повреждениям и производительности роуминговых профилей пользователей. Добавлены новые групповые политики для предотвращения распространения изменений роумингового профиля на сервер, предоставления администраторам контроля над папками профилей пользователей и запрета использования роуминговых профилей на определенных компьютерах. Чтобы избежать ситуации, когда более старый профиль перезаписывает более новый серверный профиль из-за функции быстрого входа в Windows XP (Fast Logon), Windows XP в таких случаях копирует секцию реестра пользователя с сервера в локальный профиль. Удаление профилей, помеченных для удаления при следующем выходе из системы, теперь не завершается неудачей для заблокированных профилей. Для компьютеров, не входящих в домен, Windows XP больше не удаляет профили пользователей, принадлежащих к группе "Гости".
Независимые файлы
Windows XP включает в себя некоторые изменения в работе с автономными файлами. Кэш клиентской части автономных файлов теперь может быть зашифрован с помощью Шифрующей файловой системы (EFS). Общие папки из пространств имен DFS могут быть доступны в режиме офлайн. Кроме того, перемещаемые профили пользователей могут синхронизироваться с сервером, даже если автономные файлы определили сервер как недоступный.
Перенаправление папки
Начиная с Windows XP, папки, перенаправленные в сеть, автоматически становятся доступными для работы в автономном режиме с помощью Offline Files, хотя эту функцию можно отключить через групповую политику. Для более старых систем Windows NT 4.0 и более ранних, использующих устаревшую структуру каталогов, Windows XP позволяет перенаправлять папку "Мои документы" в их личную папку.
Восстановление системы
В Windows XP по сравнению с Windows Me внесены некоторые улучшения в функцию «Восстановление системы». «Восстановление системы» использует драйвер фильтра файловой системы с копированием при записи для создания снимков. В Windows XP «Восстановление системы» можно настраивать для каждого тома, а хранилища данных также хранятся для каждого тома. На томах NTFS точки восстановления хранятся с использованием сжатия NTFS и защищены с помощью ACL. Обработчик «Очистки диска» позволяет удалять все точки восстановления, кроме самой последней. Помимо файлов реестра и системных файлов, можно также восстановить базы данных COM+ и WMI, а также метабазу IIS. «Восстановление системы» поддерживает групповую политику. «Восстановление системы» в Windows XP также корректно работает с файлами, зашифрованными с помощью EFS.
Автоматическое восстановление системы
Автоматическое восстановление системы — это функция, позволяющая сохранять и восстанавливать Windows и установленные приложения, состояние системы, а также критически важные загрузочные и системные файлы из специальной резервной копии, а не выполнять простую переустановку. ASR состоит из двух компонентов: создания резервной копии и восстановления. Компонент создания резервной копии, расположенный в NTBackup, создает резервную копию состояния системы (Реестр Windows, база данных регистрации классов COM+, Active Directory и общая папка SYSVOL), а также томов, связанных с компонентами операционной системы, необходимыми для запуска Windows после восстановления, и их конфигурацию (базовую или динамическую). Компонент восстановления ASR вызывается нажатием клавиши F2 в текстовом режиме установки Windows XP. Автоматическое восстановление системы может восстанавливать даже программы и драйверы устройств, если они добавлены на диск с информацией для настройки ASR. ASR не восстанавливает файлы данных.
Соединения Side-by-Side (SxS) и изоляция приложения
В предыдущих версиях Windows часто возникала проблема, известная как "ад DLL", когда на компьютере было установлено несколько версий одной и той же динамически подключаемой библиотеки (DLL). Поскольку программное обеспечение зависит от DLL, использование неверной версии могло приводить к неработоспособным приложениям или к более серьезным последствиям. Windows 98 Second Edition и Windows 2000 частично решили эту проблему для нативного кода, представив совместное использование компонентов и перенаправление DLL/COM. Эти операционные системы позволяли загружать частную версию DLL, если разработчик помещал её в папку приложения, а не в системный каталог, и требовали её правильной регистрации в системе. Windows XP улучшает эту систему, вводя параллельные сборки для компонентов COM+ 2.0, .NET, COM classic и Win32 (C Runtime, GDI+, Common Controls). Эта технология хранит несколько цифровых подписанных версий общей DLL в централизованной папке WinSxS и запускает их по требованию для соответствующего приложения, обеспечивая изоляцию приложений друг от друга и исключая использование общих зависимостей. Загрузчик ОС использует манифесты и номер версии сборки для определения правильной привязки версий сборок к приложениям, вместо глобальной регистрации этих компонентов. Для этого Windows XP представляет новый режим регистрации COM-объектов, называемый Registration-Free COM (или RegFree COM). Он позволяет компонентам Component Object Model (COM) хранить метаданные активации и CLSID (идентификатор класса) компонента без использования реестра. Вместо этого метаданные и CLSID классов, реализованных в компоненте, объявляются в манифесте сборки (описанном с использованием XML), который хранится либо как ресурс в исполняемом файле, либо как отдельный файл, устанавливаемый вместе с компонентом. Это позволяет устанавливать несколько версий одного и того же компонента в разных каталогах, описываемых собственными манифестами, а также использовать развертывание типа XCOPY. При загрузке приложения загрузчик Windows ищет манифест. Если он найден, загрузчик добавляет информацию из него в контекст активации. Производители программного и аппаратного обеспечения также могут обеспечить обратную связь с клиентами, связывая сигнатуры ошибок с ответами на сообщения об ошибках Windows. Это позволяет распространять решения, а также собирать дополнительную информацию от клиентов (например, шаги, которые они выполняли перед сбоем) и предоставлять им ссылки на поддержку.
Восстановление драйвера устройства
На старых версиях Windows, при обновлении драйвера устройства существует вероятность, что новый драйвер окажется менее стабильным, эффективным или функциональным, чем предыдущий. Восстановление старого драйвера может быть затруднительным, и чтобы избежать этой ситуации, Windows XP сохраняет копию старого драйвера при установке новой версии. Если с новым драйвером возникнут проблемы, пользователь сможет вернуться к предыдущей версии. Эта функция не работает с драйверами принтеров.
Совместимость приложений
Поскольку Windows XP объединила потребительские и корпоративные версии Windows, ей потребовалась поддержка приложений, разработанных для популярной и ориентированной на конечных пользователей платформы Windows 9x, работающей на ядре Windows NT. Microsoft решила эту задачу, улучшив совместимость с помощью специальных настроек и подкладок (shims) для приложений, а также предоставив инструменты, такие как Комплект средств обеспечения совместимости приложений (AppCompat или ACT), позволяющие пользователям применять и автоматизировать эти настройки и подкладки для своих приложений. Пользователи могут использовать пакетные файлы для написания скриптов для уровня совместимости. Программа установки Windows XP также включает в себя средство проверки совместимости, которое предупреждает пользователей перед началом установки о несовместимых приложениях и драйверах устройств или о приложениях, которые могут потребовать переустановки.
to allow users to apply and automate these tweaks and shims on their own applications. Users can script the Compatibility Layer using batch files. Windows XP Setup also includes a compatibility checker that warns users before setup begins of incompatible applications and device drivers or of applications that may need reinstallation.
Windows Media Player (проигрыватель Windows)
RTM-версия Windows XP включает Windows Media Player версии 8 (официально называемый Windows Media Player для Windows XP) и кодеки Windows Media 8. В Windows Media Player для Windows XP впервые появилась поддержка ID3-тегов для MP3-файлов, возможность редактирования медиаинформации непосредственно из Библиотеки, добавление текстов песен к MP3- или WMA-трекам, настройка имени файла при извлечении диска, новые визуализации, поддержка HDCD, возможность блокировки проигрывателя в корпоративной среде и воспроизведение DVD (при установке соответствующих кодеков). Windows Media Player также обеспечивает более современную аппаратную поддержку портативных устройств посредством протокола передачи медиаданных (Media Transfer Protocol) и API Windows Portable Devices, основанного на User Mode Driver Framework.
Windows Movie Maker (Программный редактор фильмов для Windows)
Оригинальный RTM-релиз Windows XP включал Windows Movie Maker 1.1, который добавил возможность несжатой DV AVI-записи с цифровых видеоисточников. Windows Movie Maker 2 представил множество новых переходов, эффектов, титров и заставок, панель задач, окно предварительного просмотра с изменяемым размером и отображением размеров, улучшенные параметры захвата и экспорта, функцию «AutoMovie», сохранение готового видео обратно на ленту и пользовательские профили экспорта в формате WMV.
Технологии телевидения и видеосъемки
Windows XP включает в себя усовершенствования в архитектуре драйверов широковещания для приема и захвата аналогового и цифрового телевизионного вещания, включая демодуляцию сигнала, настройку каналов, программное демультиплексирование, хранилище электронного программного гида, IP-вещание данных и другие функции. Windows XP включает улучшенную поддержку FireWire (IEEE 1394) (DVCPRO25 525 60 и 625 50) для цифровых видеокамер и аудио-видеоустройств. В ней представлен MSTape – драйвер WDM для устройств D-VHS и MPEG-видеокамер.
Просмотр видео
DirectShow 8 представляет фильтр Video Mixing Renderer 7 (VMR 7), который использует DirectDraw 7 для рендеринга видео, заменяя Overlay Mixer. VMR 7 способен смешивать несколько потоков и графику с использованием альфа-смешивания, позволяя приложениям накладывать текст (например, субтитры) и графические элементы (например, логотипы каналов или кнопки интерфейса) поверх видео без мерцания, а также поддерживать композитинг для реализации пользовательских эффектов и переходов. VMR 7 также поддерживает цветовой ключ источника, управление наложением поверхностей, пошаговое воспроизведение кадров и улучшенную поддержку нескольких мониторов. VMR 7 предлагает "бесконечный режим" для удобного размещения воспроизведения видео в любом окне и "режим воспроизведения без рендеринга" для доступа приложений к составному изображению до его отрисовки. DirectX 9 представил VMR 9, использующий Direct3D 9 вместо DirectDraw, что позволяет разработчикам преобразовывать видеоизображения с помощью пиксельных шейдеров Direct3D. DirectShow 8 включает AVStream – драйвер мультимедийного класса, предназначенный для потоковой передачи только видео и аудио-видео данных ядра.
Другие медиафункции
Серия Windows Media Encoder 9 позволяет кодировать контент, основанный на Windows Media 9. Установка Windows Media Connect или Windows Media Player 11 добавляет потоковый медиасервер, использующий технологию UPnP.
Улучшения в поддержке устройств
Windows XP предоставляет новые и/или усовершенствованные драйверы и пользовательские интерфейсы для устройств по сравнению с Windows Me и 98.
Поддержка USB 2.0
Начиная с Windows XP Service Pack 1, устанавливаются универсальные драйверы USB 2.0 Enhanced Host Controller Interface. Windows XP также добавляет поддержку классов устройств USB, таких как Bluetooth, класс USB-видеоустройств, устройств обработки изображений (класс устройств захвата неподвижных изображений) и протокола передачи медиафайлов с Windows Media Player 10. Для устройств массового хранения Windows XP внедряет аппаратные дескрипторы для различения различных типов хранилищ, чтобы операционная система могла установить соответствующую политику кэширования по умолчанию. Например, для USB-устройств по умолчанию отключено кэширование записи, чтобы предотвратить потерю данных при неожиданном извлечении этих устройств. Диспетчер устройств предоставляет настройку конфигурации, позволяющую оптимизировать устройства для быстрого извлечения или для производительности.
Загрузка изображений Windows
Windows XP поддерживает как TWAIN, так и сканеры, использующие Windows Image Acquisition. Windows Image Acquisition в Windows XP добавляет поддержку сканеров с автоматической подачей документов, сканеров с прокруткой без функции предварительного просмотра и создание многостраничных TIFF-файлов. Для видео WIA представлен драйвер фильтра Snapshot, позволяющий захватывать отдельные кадры из видеопотока. Мастер сканирования и камеры, основанный на Windows Image Acquisition и других стандартных диалоговых окнах для устройств WIA, был улучшен в Windows XP для отображения информации о носителе и метаданных, поворота изображений при необходимости, их категоризации по подпапкам, захвата изображений и видео с цифровых камер и видеокамер, обрезки и сканирования изображений в одностраничный или многостраничный TIFF-файл в случае использования сканера. Реализация протокола передачи изображений (PTP) была обновлена для поддержки всех обязательных и необязательных команд стандарта PTP, а также поддержки структуры объектов, позволяющей группировать и одновременно передавать вторичные файлы, связанные с основным файлом. Для предотвращения ошибок недостаточной записи буфера Windows XP предварительно формирует полный образ файлов, предназначенных для записи, а затем передает его в записывающее устройство. Следует отметить, что это не добавляет функции записи DVD или Blu-ray в проводник Windows, но сторонние приложения могут использовать API для поддержки записи DVD и Blu-ray дисков.
Поддержка аудиоаппаратуры
Поддержка аудиоустройств, основанных на спецификации Intel High Definition Audio, посредством драйвера класса Universal Audio Architecture (UAA). Многоканальный аудиовыход и воспроизведение дополнительных аудиоформатов. Громкость может быть установлена для каждого динамика в многоканальной конфигурации. Частота дискретизации KMixer поддерживает максимум 200 кГц, начиная с Windows XP SP1, по сравнению с более ранними версиями Windows. Ограничение на количество интерфейсов устройств MME/WinMM (waveIn, waveOut, midiIn, midiOut, микшер и aux) увеличено с 10 до 32. Аппаратное ускорение эффектов захвата DirectSound, включая акустическое подавление эха для USB-микрофонов, шумоподавление и поддержку массивов микрофонов. USB-аудиоустройства поддерживают GFX (Global Effects Filters). Поддержка эмуляции Sound Blaster 2.0 в NTVDM. Windows XP устанавливает уровни громкости для wave, CD Audio и MIDI-слайдеров на 0 дБ затухания, что предотвращает ухудшение разрешения сигнала.
Windows XP sets the volume levels on wave, CD Audio and MIDI sliders to 0 dB of attenuation. This prevents signal resolution degradation.
Поддержка FireWire (IEEE 1394)
Windows XP включает поддержку FireWire 800 (1394b), начиная с пакета обновления 1. Как упоминалось в предыдущем разделе, Windows XP обеспечивает улучшенную поддержку камер FireWire и аудио-видеоустройств.
Другие улучшения оборудования и драйверов
Вкладка "Детали" в Диспетчере устройств, которая отображает различные строки идентификации устройства, такие как идентификатор экземпляра устройства, идентификатор оборудования, имя службы, фильтры, ревизия прошивки, соответствия состояний питания и возможности и т.д. Пользовательский интерфейс Plug and Play в Windows XP изменился, и все сообщения отображаются в области уведомлений в виде всплывающих подсказок. Атрибут "только для чтения" файлов и папок автоматически снимается при копировании файлов с оптических носителей с помощью проводника Windows. Улучшена баллистика указателя мыши. DualView для многомониторных конфигураций. DualView позволяет использовать два монитора для отображения рабочего стола Windows, при этом они управляются одним видеоадаптером. Поддержка чтения UDF 2.01 с возможностью обновления до UDF 2.50 при установке пакета дополнительных компонентов Windows для хранения. и универсальные драйверы для поддержки UltraDMA Mode 5 и 6, начиная с Windows XP SP1. Запуск пользовательских приложений непосредственно из ПЗУ. Поддержка файловой системы exFAT может быть добавлена установкой обновления KB955704. Поддерживается отображение VBE, если не установлен графический драйвер производителя или в безопасном режиме. GDI может использовать OpenGL 1.0 для 2D-ускорения, если не установлен графический драйвер производителя или в безопасном режиме.
Хост скрипта Windows 5.6
Windows XP включает Windows Script Host 5.6, крупное обновление среды WSH, которое включает улучшенную объектную модель для сокращения объема кода, усиленную безопасность и ряд других улучшений. Помимо VBS и JS, представлен новый файловый формат на основе XML – Windows Script File (.WSF), позволяющий хранить в XML-узле одного файла дополнительную информацию, помимо кода скрипта, такую как блоки цифровой подписи, директивы времени выполнения или инструкции по импорту внешнего кода. Метод VerifyFile можно использовать для проверки подлинности встроенной подписи и обнаружения изменений в скрипте после его подписания. WSH может решить, выполнять скрипт после проверки или нет. Локальные скрипты также могут выполняться на удаленном компьютере с помощью нового объекта WScript.WshController, работающего на основе DCOM. WSH 5.6 вводит именованные аргументы в командной строке, соответствующие соглашению /string:value или булевому значению, определенному в теге "Runtime", и распознаваемые независимо от их порядка. Именованные аргументы группируются в объекте коллекции Named и имеют стандартные методы, такие как Item, Count, Length, а также метод Exists. Для подключения к удаленному рабочему столу можно использовать любой клиент Terminal Services, специальный клиент "Подключение к удаленному рабочему столу" или веб-клиент с использованием элемента управления ActiveX. (Microsoft предоставила клиенты удаленного рабочего стола для более ранних версий Windows, таких как Windows 95, Windows 98 и 98 Second Edition, Windows Me, Windows NT 4.0 или Windows 2000. Это позволяет более старым версиям Windows подключаться к системе Windows XP с удаленным рабочим столом, но не наоборот.) Пользователи могут перенаправлять с удаленного сервера на локальный клиент несколько типов ресурсов, в зависимости от возможностей используемого клиентского программного обеспечения. Например, "Перенаправление файловой системы" позволяет пользователям использовать свои локальные файлы на удаленном рабочем столе в рамках терминальной сессии, а "Перенаправление принтера" – использовать свой локальный принтер в терминальной сессии, как если бы это был локальный или сетевой принтер. "Перенаправление портов" позволяет приложениям, работающим в терминальной сессии, напрямую обращаться к локальным последовательным и параллельным портам, а "Аудио" позволяет пользователям запускать аудиопрограмму на удаленном рабочем столе и перенаправлять звук на свой локальный компьютер. Буфер обмена также может быть общим между удаленным и локальным компьютерами. Клиент RDP в Windows XP можно обновить до версии 7.0. Компонент Remote Desktop Web Connection в Internet Information Services 5.1 также обеспечивает функциональность удаленного рабочего стола через веб-интерфейс с использованием элемента управления ActiveX для Internet Explorer.
Удаленная помощь
Удаленная помощь позволяет пользователю Windows XP временно получить контроль над удаленным компьютером Windows XP через сеть или Интернет для устранения неполадок. Также реализован более удобный для конечного пользователя экран приветствия с фотографией учетной записи, заменяющий классическое окно входа. Функция быстрого переключения пользователей позволяет другому пользователю войти в систему и работать с ней, не выходя из учетной записи предыдущего пользователя и не закрывая его приложения. Ранее (в Windows Me и Windows 2000) одновременно в системе мог быть только один пользователь (за исключением использования служб удаленных рабочих столов), что было серьезным ограничением для многопользовательской работы. Быстрое переключение пользователей, как и службы удаленных рабочих столов, требует больше системных ресурсов, чем работа только одного пользователя в системе, и хотя в систему могут быть одновременно выполнены входы нескольких пользователей, активно работать может только один из них. Эта функция недоступна при отключенном экране приветствия, например, при подключении к домену Windows Server или при установленной программе Novell Client. Даже при включенном экране приветствия пользователи могут переключиться на классическое окно входа, дважды нажав комбинацию клавиш Ctrl+Alt+Del на экране приветствия.
Установщик Windows
Windows XP представила Windows Installer (MSI) 2.0. Windows Installer 2.0 внесла существенные улучшения, включая установку и управление сборками side-by-side и CLR, изоляцию пользовательских действий MSI (sandboxing), улучшенное ведение журнала событий и сокрытие конфиденциальной информации в файлах журналов, изоляцию программ для каждого пользователя, цифровые подписи, усовершенствованное применение обновлений (более надежное разрешение конфликтов обновлений и сокращение ненужного копирования неверсионных файлов и запросов к источнику), поддержку Terminal Server и интеграцию с Восстановлением системы и Политики ограничения программного обеспечения. Windows XP может быть обновлена до Windows Installer 4.5.
Дефрагментация диска
Windows Disk Defragmenter был обновлен для устранения ряда ограничений. На вкладке "Процессы" добавлены столбцы "ID сеанса" и "Имя пользователя". Клавиша Delete также может использоваться для завершения процессов на вкладке "Процессы". Новая вкладка "Сеть" отображает статистику для каждого сетевого адаптера, установленного в компьютере. По умолчанию отображаются имя адаптера, процент загрузки сети, скорость соединения и состояние адаптера, а также график недавней активности. Дополнительные параметры можно отобразить, выбрав "Выбрать столбцы" в меню "Вид". Вкладка "Пользователи" показывает всех пользователей, у которых в данный момент активен сеанс на компьютере. На серверных компьютерах к компьютеру может быть подключено несколько пользователей через службы удаленных рабочих столов. Также может быть несколько пользователей, одновременно вошедших в систему с помощью функции "Быстрая смена пользователей". С этой вкладки пользователей можно отключить или завершить сеанс. Добавлено меню "Завершение работы", которое обеспечивает доступ к режимам "Сон", "Гибернация", "Выключение", "Перезагрузка", "Выход из системы" и "Смена пользователя". Удержание клавиши Ctrl при нажатии кнопки "Создать задачу" открывает командную строку.
WMI
Windows XP представляет WMIC.exe, консольную утилиту инструментария управления Windows. Начиная с Windows XP, WMI размещается в процессе хоста общей службы с именем Wmiprvse.exe, который может запускать несколько экземпляров под разными учетными записями: LocalSystem, NetworkService или LocalService. Ранее провайдеры WMI загружались в процессе службы WMI, и сбой одного провайдера WMI приводил к перезапуску основной службы WMI, WinMgmt.exe. В Windows XP файлы MOF используются для описания системных событий ETW. Были введены фильтры WMI для групповой политики.
Beginning with Windows XP, WMI resides in a shared service host process called Wmiprvse. exe which can spawn multiple instances under different accounts: LocalSystem, NetworkService, or LocalService. Previously, WMI providers were loaded in process with the WMI Service and a single WMI provider crashing led to the restart of the WMI core service, WinMgmt. exe. In Windows XP, MOF files are used to describe system ETW events. WMI Filters for Group Policy were introduced.
Защита данных API-закрепление
В Windows 2000 требование к NTLM-хэшу пароля пользователя технически позволяло злоумышленнику расшифровать мастер-ключ и NTLM-хэш непосредственно из базы данных Security Accounts Manager. Windows XP повышает безопасность DPAPI, шифруя мастер-ключ с использованием SHA1-хэша пароля. Запросы на сертификаты для выпуска новых или продления истекших сертификатов могут ожидать одобрения администратора или выпуска сертифицирующим центром, и после одобрения устанавливаются автоматически. Сертификаты корневых центров сертификации теперь также автоматически обновляются через Microsoft Update. Windows XP также поддерживает дельта CRL (списки отзыва сертификатов, статус которых изменился с момента последнего полного базового скомпилированного CRL) и CRL, закодированные в формате Base64, для проверки отзыва и будет использовать их по умолчанию. Windows XP может использовать шаблоны сертификатов версии 2, которые имеют множество настраиваемых атрибутов. Для входа в сеансы терминального сервера (при подключении к Windows Server 2003 или более поздней версии) можно использовать смарт-карты, с помощью CAPICOM или системных инструментов, таких как net.exe и runas.exe. Также внесены многочисленные улучшения в проверку статуса сертификатов, построение цепочки, проверку отзыва, проверку пути и обнаружение.
Шифрование файловой системы
Windows XP включает в себя несколько улучшений системы шифрования файлов (EFS). Наиболее заметным улучшением является возможность совместного доступа к зашифрованным файлам для нескольких учетных записей пользователей на уровне отдельных файлов. Кнопка "Details" в диалоговом окне "Дополнительные атрибуты файла" в свойствах файла позволяет добавлять или удалять дополнительных пользователей, которым может быть предоставлен доступ к зашифрованному файлу EFS, а также просматривать отпечаток сертификата и учетную запись агента восстановления данных. Сертификаты EFS автоматически регистрируются в центре сертификации (CA), и поддерживается проверка отзыва сертификатов, используемых при совместном использовании зашифрованных файлов. В отличие от Windows 2000, по умолчанию локальный агент восстановления данных отсутствует и не требуется, хотя самоподписанный сертификат для агента восстановления можно создать с помощью утилиты cipher.exe. Главный ключ DPAPI может быть защищен с помощью открытого ключа для всего домена. Можно использовать более надежный алгоритм, соответствующий стандарту FIPS 140-1, например 3DES. Windows XP также предупреждает пользователя, если зашифрованные файлы EFS копируются в файловую систему, такую как FAT, или в неподдерживаемое местоположение, не поддерживающее EFS, что приведет к расшифровке файла. Windows XP также может шифровать файлы на удаленном сервере с NTFS, если сервер имеет доверие для делегирования в Active Directory, а сертификат пользователя и закрытый ключ загружены в локальный профиль на сервере. Если используется перемещаемый профиль пользователя, он будет скопирован локально. На сервере WebDAV, подключенном как диск, Windows XP может зашифровать файл локально и передать его на сервер WebDAV в виде необработанного зашифрованного файла с помощью команды HTTP PUT. Аналогично, зашифрованные файлы EFS могут быть загружены с сервера WebDAV в необработанном виде и расшифрованы локально. Утилиты командной строки cipher, copy и xcopy были обновлены в Windows XP. EFS также может быть полностью отключен в Windows XP через групповую политику (для домена) или через реестр (для компьютера, не входящего в домен). Для ускорения проверки кэша можно настроить время хранения ключа сеанса пользователя и цепочки сертификатов в кэше.
Мастер сброса пароля
Начиная с Windows XP, диск для сброса пароля можно создать с помощью мастера "Забытый пароль". Этот диск можно использовать для сброса пароля с помощью мастера сброса пароля непосредственно с экрана входа в систему. Частный ключ RSA пользователя резервируется с использованием автономного открытого ключа, соответствующий закрытый ключ которого хранится в одном из двух мест: на диске сброса пароля (если компьютер не входит в домен) или в Active Directory (если компьютер входит в домен). Злоумышленник, прошедший аутентификацию в Windows XP под учетной записью LocalSystem, все равно не имеет доступа к ключу дешифрования, хранящемуся на жестком диске компьютера. При сбросе пароля мастер-ключ DPAPI удаляется, и Windows XP блокирует весь доступ к файлам, зашифрованным с помощью EFS, чтобы предотвратить несанкционированный доступ в автономном режиме и защитить зашифрованные файлы. Если пользователь вернет пароль к исходному значению, зашифрованные файлы EFS можно будет восстановить.
Управляющий учетными данными
Windows XP запрашивает учетные данные при ошибках аутентификации и позволяет сохранять их для тех, кто использует встроенную аутентификацию Windows, в безопасном роуминговом хранилище паролей, защищенном API защиты данных. Сохраненными учетными данными можно управлять через элемент "Сохраненные имена пользователей и пароли" в панели управления "Учетные записи пользователей". Если присутствует центр сертификации, пользователи могут выбрать сертификат X.509 при запросе учетных данных. При повторном доступе к тому же ресурсу будут использованы сохраненные учетные данные. Подключения удаленного доступа/VPN также создают временные учетные данные в хранилище паролей для обеспечения бесперебойной работы. Диспетчер учетных данных также предоставляет API для единого входа.
Политика ограничения программного обеспечения
Windows XP представляет политики ограничения программного обеспечения и более безопасный API. С помощью политик ограничения программного обеспечения система может быть настроена на выполнение или установку только тех приложений и сценариев, которые имеют цифровую подпись или определенный уровень доверия, тем самым предотвращая запуск ненадежных программ и сценариев. Администраторы могут определить правило по умолчанию с помощью оснастки "Локальная политика безопасности" и исключения из этого правила. Типы правил включают: правило хеша, правило пути, правило сертификата и правило зоны, которые идентифицируют файл соответственно по его хешу, пути, сертификату издателя программного обеспечения или зоне Internet Explorer. Например, элемент ActiveX можно ограничить запуском только для определенного домена, указав политику ограничения программного обеспечения на основе правила сертификата.
Другие функции безопасности и конфиденциальности
Каждая сессия входа получает свой собственный набор букв дисков. Они не могут быть общими. Пользовательский интерфейс разрешений безопасности улучшен по сравнению с Windows 2000. Новый лист свойств с именем "Effective Permissions" оценивает неявные разрешения в сравнении с явными разрешениями, а назначенные разрешения – с унаследованными. При настройке разрешений для объектов имена пользователей, группы и субъекты безопасности можно искать в домене по заданным критериям. Функция вторичного входа в систему (Запуск от имени) позволяет запускать программы с ограниченным токеном, если включена опция "Защитить мой компьютер и данные от несанкционированной активности программ". Для компьютеров, не входящих в домен, сетевые и вторичные входы в систему (Запуск от имени) отключены для учетных записей пользователей с пустыми паролями. Вход с пустым паролем разрешен только с основного физического экрана входа в систему. Если база данных Security Account Manager (SAM) удалена из другой операционной системы, Windows XP не позволит обойти экран входа в систему, отобразит сообщение об ошибке и затем выключит компьютер. Digest SSP используется для HTTP- и LDAP-запросов между системами Windows и не-Windows, где Kerberos недоступен. Конфигурация IPsec для изоляции сервера или домена упрощена благодаря Simple Policy Update, которая сокращает количество фильтров IPsec с сотен до всего двух. Группа пользователей "Everyone" больше не включает анонимный SID. Windows XP представила учетные записи LOCAL SERVICE и NETWORK SERVICE для запуска определенных служб Windows в изолированном режиме, чтобы привилегии и доступ, назначенные службам, были ограничены только теми, которые необходимы для их функций.
Обмен интернет-соединением
В Windows XP функция совместного использования интернет-соединения интегрирована с UPnP, что позволяет удалённо обнаруживать и управлять хостом ICS. Она включает компонент планировщика пакетов с обеспечением качества обслуживания (QoS). Если клиент ICS находится в относительно быстрой сети, а хост ICS подключен к Интернету через медленное соединение, Windows может некорректно вычислить оптимальный размер окна TCP приема, основываясь на скорости соединения между клиентом и хостом ICS, что потенциально может негативно сказаться на трафике от отправителя. Компонент ICS QoS устанавливает размер окна TCP приема таким же, как если бы приемник был напрямую подключен к медленному соединению. Функция совместного использования интернет-соединения также включает локальный DNS-резольвер в Windows XP для обеспечения разрешения имен для всех сетевых клиентов в домашней сети, включая сетевые устройства, работающие под управлением операционных систем, отличных от Windows. ICS также учитывает местоположение: когда компьютер подключен к домену, может действовать групповая политика, ограничивающая использование ICS, но в домашней сети ICS может быть включен.
Качество обслуживания для модемов и удаленного доступа
Когда несколько приложений одновременно обращаются к Интернету без QoS, а скорость соединения недостаточна, размер TCP-окна приема устанавливается равным полному объему данных в пути, используемому первым приложением в этом соединении, до достижения устойчивого состояния. Последующим приложениям потребуется значительно больше времени для достижения оптимального размера окна, и скорость передачи данных для второго или третьего приложения всегда будет ниже, чем у приложения, установившего соединение первым. На таких медленных каналах компонент QoS в Windows XP автоматически включает алгоритм планирования Deficit Round Robin, который создает отдельную очередь для каждого приложения и обслуживает эти очереди поочередно. Однако, при ответе на DNS-запрос, содержащем как IPv4, так и IPv6 записи ресурсов, приоритет отдается IPv6-адресам. Windows XP не поддерживает DHCPv6 и PPPv6/IPv6CP. Существует реализация DHCPv6 с открытым исходным кодом под названием Dibbler, хотя автоматическая настройка без сохранения состояния во многом делает ее излишней.
Служба интеллектуальных переводов
Windows XP включает в себя Background Intelligent Transfer Service (BITS) – службу Windows, обеспечивающую приоритезированную, регулируемую и асинхронную передачу файлов между компьютерами, используя неиспользуемую пропускную способность сети. BITS передает данные только тогда, когда есть свободная пропускная способность, не занятая другими приложениями. Например, если приложения используют 80% доступной пропускной способности, BITS использует только оставшиеся 20%. BITS постоянно отслеживает сетевой трафик, реагируя на увеличение или уменьшение нагрузки, и регулирует скорость передачи данных, чтобы обеспечить необходимую пропускную способность для других активных приложений (например, веб-браузера). BITS также поддерживает возобновление передачи в случае прерываний. Версия 1.0 BITS поддерживает только загрузку. Начиная с версии 1.5, BITS поддерживает как загрузку, так и выгрузку. Для выгрузки требуется веб-сервер IIS с расширением BITS Server Extension на принимающей стороне. Компоненты Windows XP, такие как Windows Update, используют BITS для загрузки обновлений, что позволяет использовать только неиспользуемую пропускную способность и возобновлять загрузку при разрыве сетевого соединения. BITS использует очередь для управления передачей файлов и загружает файлы от имени запрашивающих приложений асинхронно, то есть после отправки запроса на передачу приложение может выполнять другие задачи или даже завершить работу. Передача будет продолжаться в фоновом режиме, пока поддерживается сетевое соединение и пользователь, инициировавший задачу, остается в системе. BITS поддерживает передачу данных по протоколам HTTP и HTTPS. Если сетевое приложение начинает потреблять больше пропускной способности, BITS снижает скорость передачи, чтобы обеспечить комфортную работу пользователя, за исключением загрузок с приоритетом переднего плана. BITS доступен через Component Object Model (COM), что позволяет использовать его практически с любым языком программирования.
Пересылка факса
Windows XP имеет консоль факсов для управления входящими, исходящими и архивированными факсами, а также настройками. Монитор факсов отображается в области уведомлений только во время передачи или приема факса. Если включен ручной прием факсов, он появляется при входящем вызове факса. Архивированные факсы открываются в программе Windows Picture and Fax Viewer в формате TIFF. После установки Microsoft Outlook служба факсов автоматически переключается с адресной книги Windows на адресную книгу Outlook. Windows XP представляет расширенный COM API службы факсов, предназначенный для разработчиков приложений с целью интеграции функциональности факса.
Сеть Windows Peer-to-Peer
Пакет расширенной сети, позже включенный в состав SP2, представил Peer to Peer Networking и протокол Peer Name Resolution Protocol (PNRP) в Windows XP. Он работает поверх IPv6. P2P-архитектура в Windows XP состоит из следующих компонентов:
PNRP: This provides dynamic name publication and resolution of names to endpoints. PNRP is a distributed name resolution protocol allowing Internet hosts to publish "peer names" and corresponding IPv6 addresses and optionally other information. Other hosts can then resolve the peer name, retrieve the corresponding addresses and other information, and establish peer to peer connections. With PNRP, peer names are composed of an "authority" and a "qualifier". The authority is identified by a secure hash of an associated public key, or by a place holder (the number zero) if the peer name is "unsecured". The qualifier is a string, allowing an authority to have different peer names for different services. If a peer name is secure, the PNRP name records are signed by the publishing authority, and can be verified using its public key. Unsecured peer names can be published by anybody, without possible verification. Multiple entities can publish the same peer name. For example, if a peer name is associated with a group, any group member can publish addresses for the peer name. Peer names are published and resolved within a specified scope. The scope can be a local link, a site (e. g. a campus), or the whole Internet. Graphing: PNRP also allows creating an overlay network called a Graph. Each peer in the overlay network corresponds to a node in the graph. Nodes are resolved to addresses using PNRP. All the nodes in a graph share book keeping information responsible for the functioning of the network as a whole. For example, in a distributed resource management network, which node has what resource needs to be shared. Such information is shared as Records, which are flooded to all the peers in a graph. Each peer stores the Record to a local database. A Record consists of a header and a body. The body contains data specific to the application that is using the API; the header contains metadata to describe the data in the body as name value pairs serialized using XML, in addition to author and version information. It can also contain an index of the body data, for fast searching. A node can connect to other nodes directly as well, for communication that need not be shared with the entire Graph. Grouping: The Peer to Peer API also allows creation of a secure overlay network called a Group, consisting of all or a subset of nodes in a Graph. A Group can be shared by multiple applications, unlike a Graph. All peers in a Group must be identifiable by a unique named, registered using PNRP, and have a digital signature certificate termed as Group Member Certificate (GMC). All Records exchanged are digitally signed. Peers must be invited into a Group. The invitation contains the GMC that enables it to join the group.
PNRP: Этот протокол обеспечивает динамическую публикацию имен и разрешение имен в адреса конечных точек. PNRP — это распределенный протокол разрешения имен, позволяющий интернет-хостам публиковать "имена узлов" и соответствующие адреса IPv6, а также, опционально, другую информацию. Другие хосты могут затем разрешить имя узла, получить соответствующие адреса и другую информацию и установить одноранговые соединения. В PNRP имена узлов состоят из "авторитета" и "квалификатора". Авторитет идентифицируется безопасной хеш-функцией связанного открытого ключа или заполнителем (ноль), если имя узла "незащищено". Квалификатор — это строка, позволяющая авторитету иметь разные имена для различных служб. Если имя узла защищено, записи имен PNRP подписываются издающим авторитетом и могут быть проверены с использованием его открытого ключа. Незащищенные имена могут быть опубликованы кем угодно без возможности проверки. Несколько сущностей могут публиковать одно и то же имя узла. Например, если имя узла связано с группой, любой член группы может публиковать адреса для этого имени узла. Имена узлов публикуются и разрешаются в пределах определенной области. Область может быть локальной сетью, сайтом (например, кампусом) или всем Интернетом.
PNRP: This provides dynamic name publication and resolution of names to endpoints. PNRP is a distributed name resolution protocol allowing Internet hosts to publish "peer names" and corresponding IPv6 addresses and optionally other information. Other hosts can then resolve the peer name, retrieve the corresponding addresses and other information, and establish peer to peer connections. With PNRP, peer names are composed of an "authority" and a "qualifier". The authority is identified by a secure hash of an associated public key, or by a place holder (the number zero) if the peer name is "unsecured". The qualifier is a string, allowing an authority to have different peer names for different services. If a peer name is secure, the PNRP name records are signed by the publishing authority, and can be verified using its public key. Unsecured peer names can be published by anybody, without possible verification. Multiple entities can publish the same peer name. For example, if a peer name is associated with a group, any group member can publish addresses for the peer name. Peer names are published and resolved within a specified scope. The scope can be a local link, a site (e. g. a campus), or the whole Internet. Graphing: PNRP also allows creating an overlay network called a Graph. Each peer in the overlay network corresponds to a node in the graph. Nodes are resolved to addresses using PNRP. All the nodes in a graph share book keeping information responsible for the functioning of the network as a whole. For example, in a distributed resource management network, which node has what resource needs to be shared. Such information is shared as Records, which are flooded to all the peers in a graph. Each peer stores the Record to a local database. A Record consists of a header and a body. The body contains data specific to the application that is using the API; the header contains metadata to describe the data in the body as name value pairs serialized using XML, in addition to author and version information. It can also contain an index of the body data, for fast searching. A node can connect to other nodes directly as well, for communication that need not be shared with the entire Graph. Grouping: The Peer to Peer API also allows creation of a secure overlay network called a Group, consisting of all or a subset of nodes in a Graph. A Group can be shared by multiple applications, unlike a Graph. All peers in a Group must be identifiable by a unique named, registered using PNRP, and have a digital signature certificate termed as Group Member Certificate (GMC). All Records exchanged are digitally signed. Peers must be invited into a Group. The invitation contains the GMC that enables it to join the group.
Граф: PNRP также позволяет создавать наложенную сеть, называемую Графом. Каждый узел в наложенной сети соответствует узлу в графе. Узлы разрешаются в адреса с использованием PNRP. Все узлы в графе совместно используют информацию, необходимую для функционирования сети в целом. Например, в распределенной сети управления ресурсами необходимо знать, какой узел обладает какими ресурсами. Эта информация передается в виде Записей, которые рассылаются всем узлам в графе. Каждый узел хранит Запись в локальной базе данных. Запись состоит из заголовка и тела. Тело содержит данные, специфичные для приложения, использующего API; заголовок содержит метаданные для описания данных в теле в виде пар "имя-значение", сериализованных с использованием XML, а также информацию об авторе и версии. Он также может содержать индекс данных тела для быстрого поиска. Узел может подключаться к другим узлам напрямую для связи, которая не требует совместного использования со всем Графом.
PNRP: This provides dynamic name publication and resolution of names to endpoints. PNRP is a distributed name resolution protocol allowing Internet hosts to publish "peer names" and corresponding IPv6 addresses and optionally other information. Other hosts can then resolve the peer name, retrieve the corresponding addresses and other information, and establish peer to peer connections. With PNRP, peer names are composed of an "authority" and a "qualifier". The authority is identified by a secure hash of an associated public key, or by a place holder (the number zero) if the peer name is "unsecured". The qualifier is a string, allowing an authority to have different peer names for different services. If a peer name is secure, the PNRP name records are signed by the publishing authority, and can be verified using its public key. Unsecured peer names can be published by anybody, without possible verification. Multiple entities can publish the same peer name. For example, if a peer name is associated with a group, any group member can publish addresses for the peer name. Peer names are published and resolved within a specified scope. The scope can be a local link, a site (e. g. a campus), or the whole Internet. Graphing: PNRP also allows creating an overlay network called a Graph. Each peer in the overlay network corresponds to a node in the graph. Nodes are resolved to addresses using PNRP. All the nodes in a graph share book keeping information responsible for the functioning of the network as a whole. For example, in a distributed resource management network, which node has what resource needs to be shared. Such information is shared as Records, which are flooded to all the peers in a graph. Each peer stores the Record to a local database. A Record consists of a header and a body. The body contains data specific to the application that is using the API; the header contains metadata to describe the data in the body as name value pairs serialized using XML, in addition to author and version information. It can also contain an index of the body data, for fast searching. A node can connect to other nodes directly as well, for communication that need not be shared with the entire Graph. Grouping: The Peer to Peer API also allows creation of a secure overlay network called a Group, consisting of all or a subset of nodes in a Graph. A Group can be shared by multiple applications, unlike a Graph. All peers in a Group must be identifiable by a unique named, registered using PNRP, and have a digital signature certificate termed as Group Member Certificate (GMC). All Records exchanged are digitally signed. Peers must be invited into a Group. The invitation contains the GMC that enables it to join the group.
Группировка: Peer to Peer API также позволяет создавать защищенную наложенную сеть, называемую Группой, состоящую из всех или подмножества узлов в Графе. Группой могут совместно пользоваться несколько приложений, в отличие от Графа. Все узлы в Группе должны быть идентифицированы уникальным именем, зарегистрированным с использованием PNRP, и иметь сертификат цифровой подписи, называемый Сертификатом члена группы (GMC). Все Записи, которыми обмениваются узлы, должны быть цифровой подписью. Узлы должны быть приглашены в Группу. Приглашение содержит GMC, который позволяет узлу присоединиться к группе.
PNRP: This provides dynamic name publication and resolution of names to endpoints. PNRP is a distributed name resolution protocol allowing Internet hosts to publish "peer names" and corresponding IPv6 addresses and optionally other information. Other hosts can then resolve the peer name, retrieve the corresponding addresses and other information, and establish peer to peer connections. With PNRP, peer names are composed of an "authority" and a "qualifier". The authority is identified by a secure hash of an associated public key, or by a place holder (the number zero) if the peer name is "unsecured". The qualifier is a string, allowing an authority to have different peer names for different services. If a peer name is secure, the PNRP name records are signed by the publishing authority, and can be verified using its public key. Unsecured peer names can be published by anybody, without possible verification. Multiple entities can publish the same peer name. For example, if a peer name is associated with a group, any group member can publish addresses for the peer name. Peer names are published and resolved within a specified scope. The scope can be a local link, a site (e. g. a campus), or the whole Internet. Graphing: PNRP also allows creating an overlay network called a Graph. Each peer in the overlay network corresponds to a node in the graph. Nodes are resolved to addresses using PNRP. All the nodes in a graph share book keeping information responsible for the functioning of the network as a whole. For example, in a distributed resource management network, which node has what resource needs to be shared. Such information is shared as Records, which are flooded to all the peers in a graph. Each peer stores the Record to a local database. A Record consists of a header and a body. The body contains data specific to the application that is using the API; the header contains metadata to describe the data in the body as name value pairs serialized using XML, in addition to author and version information. It can also contain an index of the body data, for fast searching. A node can connect to other nodes directly as well, for communication that need not be shared with the entire Graph. Grouping: The Peer to Peer API also allows creation of a secure overlay network called a Group, consisting of all or a subset of nodes in a Graph. A Group can be shared by multiple applications, unlike a Graph. All peers in a Group must be identifiable by a unique named, registered using PNRP, and have a digital signature certificate termed as Group Member Certificate (GMC). All Records exchanged are digitally signed. Peers must be invited into a Group. The invitation contains the GMC that enables it to join the group.
Простой обмен файлами
Windows XP представляет более упрощенную форму обмена файлами с локальными пользователями в многопользовательской среде и по сети, называемую «Простой общий доступ к файлам». Простой общий доступ к файлам, включенный по умолчанию для компьютеров, не входящих в домен, отключает отдельную вкладку «Безопасность», используемую для настройки расширенных ACL и разрешений, и предоставляет единый интерфейс как для управления разрешениями на папки файловой системы, так и для организации общего доступа к ним. При включенном простом общем доступе к файлам, папку «Мои документы» или ее подпапки могут читать и изменять только ее владелец и локальные администраторы.
Мини-переадресатор WebDAV
В Windows XP был добавлен "WebDAV mini redirector", который по умолчанию предпочтительнее старого клиента Web folders. Этот новый клиент работает как системная служба на уровне сетевого перенаправления (непосредственно над файловой системой), позволяя назначать WebDAV-ресурсам букву диска и использовать их в любом программном обеспечении, даже через брандмауэры и NAT. Приложения могут открывать удаленные файлы на HTTP-серверах, редактировать их и сохранять изменения обратно на сервер (если сервер это разрешает). Перенаправитель также позволяет обращаться к WebDAV-ресурсам по UNC-путям (например, http://host/path/ преобразуется в \\host\path\) для совместимости с API файловой системы Windows. Известно, что мини-перенаправитель WebDAV имеет некоторые ограничения в поддержке аутентификации.
Позднейшие версии
Начиная с Windows XP SP2, кривая регулировки громкости звука хранится в реестре для экранной клавиатуры и приложений удаленного управления и может быть настроена сторонними разработчиками. В Internet Explorer улучшена поддержка параметров групповой политики, выходящая за рамки настроек безопасности. (KB918997) для Windows XP SP2 и Windows XP SP3 добавляет API беспроводной локальной сети (Wireless LAN API) для разработчиков, позволяющий создавать программы для беспроводных клиентов и управлять профилями и подключениями. Поддерживается стандарт IEEE 802.1X для беспроводных и проводных соединений. В случае недоступности инфраструктуры открытых ключей (PKI) для выдачи сертификатов для VPN-соединения, поддерживается использование предварительно заданного ключа для аутентификации IKE. С помощью KB912761 для Windows XP SP2 или Windows XP SP3 пользователи могут настроить, будет ли EFS генерировать самоподписанный сертификат при недоступности центра сертификации. Брандмауэр Windows, начиная с Windows XP SP2, также поддерживает фильтрацию состояний IPv6. Приложения и инструменты, такие как клиент Telnet, клиент FTP, ping, nslookup, tracert, DNS-разрешитель, общий доступ к файлам и принтерам, Internet Explorer и IIS, были обновлены для поддержки IPv6.
Пакет услуг 2
Устройства хранения USB могут быть настроены в режим «только для чтения», что делает запись данных невозможной. Добавлены звуковые оповещения для заблокированного всплывающего окна и информационной панели в Internet Explorer. Представлена DirectX 9.0c (Shader Model 3.0). Установлен файловый системный менеджер фильтров и драйверы минифильтров. По сравнению с устаревшими фильтрами файловой системы, они проще в разработке, обеспечивают более высокую стабильность и могут загружаться и выгружаться в любое время. Они снижают рекурсивные операции ввода-вывода в стеке ядра и могут обрабатывать только необходимые операции. Устаревшие драйверы фильтров файловой системы подключались непосредственно к стеку файловой системы и не обладали указанной гибкостью. Добавлена дополнительная функциональность для автономных файлов посредством изменений в реестре. Редактируя реестр, пользователи могут отключать сообщения об ошибках для типов файлов, которые не могут быть помещены в кэш автономными файлами и исключены из синхронизации. Поддержка SSE3. Представлен Windows Movie Maker 2, бесплатная программа для скачивания, выпущенная в 2002 году, заменившая Windows Movie Maker 1.1. Установлена поддержка DVCPRO50 и DVCPRO100. В рендерерах VMR 7 и VMR 9 реализован режим смешивания YUV, который выполняет смешивание в цветовом пространстве YUV для экономии полосы пропускания памяти. Представлена утилита powercfg.exe, позволяющая пользователям управлять настройками, связанными с управлением питанием, такими как гибернация или создание схем электропитания. Большая часть этой функциональности доступна в более удобном виде в диалоговом окне «Параметры питания» в разделе «Свойства экрана». Внесены существенные изменения в безопасность MSRPC, DCOM, MSDTC и WMI. Представлен менеджер вложений. Включен Windows Installer 3.0, который также добавляет множество улучшений в процесс установки обновлений, таких как поддержка удаления обновлений через «Установка и удаление программ», бинарные дельта-обновления, последовательность установки обновлений в правильном порядке, установка нескольких обновлений для разных продуктов в одной транзакции, устранение запросов на исходные носители для дельта-сжатых обновлений, повышение прав для установки обновлений ограниченными учетными записями пользователей, список расположений источников MSI и API для управления инвентарем, а также исправление многочисленных ошибок. BITS 2.0, компонент Windows XP SP2, обеспечивает поддержку одновременной загрузки в фоновом режиме, использования путей Server Message Block для удаленных имен, загрузки частей файла, изменения префикса или полного имени удаленного имени и ограничения использования пропускной способности клиентом. BITS можно обновить до версии 2.5 в Windows XP. Включены http.sys и API HTTP-сервера, сервер HTTP в режиме ядра для приложений, портированный из Windows Server 2003. Добавлена поддержка хост-контроллеров Secure Digital I/O и устройств хранения SD/MMC, соответствующих стандарту SDIO 1.0, начиная с Windows XP SP2, через драйвер шины, поставляемый Microsoft.
Поддержка Bluetooth
Windows XP Service Pack 2 добавил встроенную поддержку Bluetooth. Стек Bluetooth в Windows XP поддерживает внешние или интегрированные Bluetooth-адаптеры, подключенные через USB. Windows XP SP2 и SP3 поддерживают Bluetooth 1.1 (но не 1.0), Bluetooth 2.0 и Bluetooth 2.0+EDR. Стек Bluetooth изначально поддерживает следующие профили Bluetooth: PAN, SPP, DUN, HID и HCRP. DEP работает в двух режимах: DEP, принудительно реализованный аппаратно для процессоров, способных помечать страницы памяти как неисполняемые, и DEP, принудительно реализованный программно с ограниченной защитой для процессоров, не имеющих аппаратной поддержки. Программная реализация DEP не защищает от выполнения кода на страницах данных, а от другого типа атак (перезаписи SEH). Аппаратная DEP включает бит NX на совместимых процессорах благодаря автоматическому использованию PAE-ядра в 32-битных Windows и нативной поддержке в 64-битных ядрах. Программная DEP, хотя и не связана с битом NX, является тем, что Microsoft называет реализацией "безопасной структурированной обработки исключений". Программная DEP/SafeSEH просто проверяет, при возникновении исключения, зарегистрировано ли оно в таблице функций приложения, и требует, чтобы программа была скомпилирована с его поддержкой. Если DEP включен для всех приложений, пользователи получают дополнительную защиту от эксплойтов нулевого дня. Однако не все приложения совместимы с DEP, и некоторые из них могут вызывать исключения DEP. Поэтому DEP по умолчанию не применяется ко всем приложениям в 32-битных версиях Windows и включается только для критически важных системных компонентов. Windows XP Service Pack 3 представляет дополнительные NX API, позволяющие разработчикам программного обеспечения включать аппаратную защиту NX для своего кода, независимо от настроек обеспечения совместимости всей системы. Разработчики могут помечать свои приложения как совместимые с NX при сборке, что позволяет обеспечить защиту при установке и запуске этого приложения. Это обеспечивает более высокий процент кода, защищенного NX, в программной экосистеме на 32-битных платформах, где политика системной совместимости по умолчанию для NX настроена на защиту только компонентов операционной системы.
Огнезащитная стена Windows
Windows XP RTM представила брандмауэр для подключения к Интернету. Позже он был обновлен до Windows Firewall в Windows XP Service Pack 2 с поддержкой фильтрации трафика IPv6. По умолчанию, Windows Firewall осуществляет Stateful-фильтрацию пакетов входящего запрошенного или нежелательного трафика на всех типах сетевых интерфейсов (LAN/WLAN, PPPoE, VPN или dial-up соединений). Как и в случае с интернет-соединением, используемым совместно, брандмауэр имеет политику, учитывающую местоположение, что означает, что его можно отключить в корпоративной сети, но включить для частной домашней сети. Он предоставляет возможность запретить все исключения, что может быть полезно при подключении к общедоступной сети. Брандмауэр также может использоваться как периметральный брандмауэр для клиентов ICS. Когда брандмауэр блокирует программу, он отображает уведомление. Разрешенный трафик можно определить по TCP/UDP порту, имени файла приложения и области действия (части сети, из которой поступает разрешенный трафик). Он поддерживает перенаправление портов и ICMP. Включены возможности ведения журнала безопасности, позволяющие записывать IP-адреса и другие данные, связанные с подключениями, инициированными из домашней или офисной сети, или из Интернета. Он может записывать как отброшенные пакеты, так и успешные соединения. Это можно использовать, например, для отслеживания каждого подключения компьютера в сети к веб-сайту. Windows Firewall также поддерживает настройку через групповую политику. Приложения могут использовать API Windows Firewall для автоматического добавления исключений.
Центр безопасности Windows
Центр безопасности Windows предоставляет пользователям возможность просматривать состояние параметров и служб безопасности компьютера. Центр безопасности Windows также непрерывно контролирует эти параметры безопасности и информирует пользователя с помощью всплывающего уведомления, если обнаружена проблема. Центр безопасности Windows состоит из трех основных компонентов: панели управления, службы Windows и интерфейса программирования приложений, предоставляемого Windows Management Instrumentation. Панель управления разделяет контролируемые параметры безопасности на категории, заголовки которых отображаются на фоне с цветовой кодировкой. Текущее состояние этих параметров определяется службой Windows, которая запускается автоматически при включении компьютера и отвечает за непрерывный мониторинг системы на предмет изменений. Параметры становятся доступными системе через провайдер WMI. Разработчики антивирусного и брандмауэрного программного обеспечения могут зарегистрироваться в Центре безопасности через провайдер WMI. Также отслеживаются и отображаются параметры и состояние Windows Update.
Пакет услуг 3
Был установлен компонент Windows Imaging Component. Была установлена консоль управления 3.0. Включен MSI 3.1v2. Credentials Security Service Provider (CredSSP) в Windows XP SP3 (отключен по умолчанию), обеспечивающий единый вход и аутентификацию на сетевом уровне для служб удаленного рабочего стола. Был установлен клиент Network Access Protection и поддержка групповой политики для аутентификации IEEE 802.1X для проводных сетевых адаптеров. BITS 2.5, являющийся частью Windows XP SP3, обеспечил поддержку IPv6 и клиентскую аутентификацию на основе сертификатов для безопасных HTTP-транспортов и пользовательских HTTP-заголовков. Более позднее обновление, включенное в Windows XP SP3, установило средства сетевой диагностики для Internet Explorer. В CryptoAPI для проверки сертификатов X.509 были установлены алгоритмы хеширования SHA 2 (SHA256, SHA384 и SHA512). Последующие исправления и Windows XP SP3 включают поддержку карт SDHC, в том числе объемом более 4 ГБ, но до 32 ГБ. Поддержка SSE4.
Издание медиа-центра 2005
Windows XP Media Center Edition 2005 включает в себя компоненты Microsoft Plus! Digital Media Edition, такие как Аудиоконвертер, Создатель обложек для дисков, Dancer и Режим вечеринки, а также заставки и темы из Microsoft Plus! для Windows XP. В комплект также входил Windows Movie Maker 2.5 с функцией записи DVD.