Windows NT 技术内幕:第2版
分类: 图书,计算机/网络,操作系统/系统开发,WINDOWS,
作者: [美]David A.Solomon
出 版 社: 清华大学出版社
出版时间: 1999-7-1字数: 608版次: 1版2次页数: 425印刷时间: 19990701开本:印次:纸张:I S B N : 9787302033561包装: 精装内容简介
有了这本经典的——并且是最近更新的——关于Windows NT体系结构的指南,您就能够解开Microsoft Windows NT的全部功能和性能之谜。本书是与Windows NT产品开发小组精诚协作的结晶,它会带您深入Windows NT核心组件的内部。《Windows NT技术内幕》第二版,以Windows NT 4.0源代码为基础,它与您共享了Windows NT 4.0丰富的信息和知识。这些信息将帮助您做出更好的设计决定、更有效地进行调试,了解系统性能和解决疑难问题。在第二版中的改进包括:1、对代码流、数据结构和其他元素的更详细的描述;2、增加了关于高速缓存管理器和NTFS的章节;3、书中介绍的一些可以自己动手的实验能教您使用一些可用的工具去了解Windows NT的内部行为;4、通过在全书中使用注释来预览Windows NT 5.0,并在最后一章集中讲述了即将到来的发展。简言之,《Windows NT技术内幕》第二版是那些希望从Microsoft Windows NT中获取最大收益的开发者、技术主管和所有的IS专业人员所必备的读物。
目录
前言
致谢
简介
第一章概念和工具
1.1基本概念和术语
1.1.1Win 32 API
1.1.2服务、函数和例程
1.1.3进程和线程
1.1.4虚拟内存
1.1.5核心态和用户态
1.1.6对象和句柄
1.1.7安全性
1.1.8注册表
1.1.9网络
1.1.10Unicode
1.2深入Windows NT内部的工具
1.2.1 Windows NT资源工具包
1.2.2Platform SDK和Windows NT DDK
1.2.3关键的Windows NT基本工具
1.2.4纯运行版本和带调试的信息版本
1.2.5查看内部数据结构和变量
结论
第二章系统体系结构
2.1需求与设计目标
2.2操作系统模型
2.3体系结构综述
2.3.1可移植性
2.3.2对称多处理
2.3.3Windows NT Workstation和Windows NT Server
2.4关系系统组件
2.4.1环境子系统和子系统动态链接库
2.4.2NTDLL.DLL
2.4.3执行体
2.4.4内核
2.4.5硬件抽象层(HAL)
2.4.6设备驱动程序
2.4.7窥视非文档化接口
2.4.8系统进程
结论
第三章系统机制
3.1陷阱调度
3.1.1中断调度
3.1.2异常调度
3.1.3系统服务调度
3.2对象管理器
3.2.1执行体对象
3.2.2对象结构
3.3同步
3.3.1内核同步
3.3.2执行体同步
3.4Windows NT全局标志
3.5本地过程调用(LPC)
结论
第四章进程和线程
4.1进程的本质
4.1.1数据结构
4.1.2系统变量
4.1.3性能计数器
4.1.4相关函数
4.1.5相关工具
4.2CreateProcess流程
4.2.1阶段1:打开要执行的映象
4.2.2阶段2:创建Windows NT执行进程对象
4.2.3阶段3:创建初始线程及其堆栈和描述表
4.2.4阶段4:把创建新进程的情况通知Win 32子系统
4.2.5阶段5:开始初始线程的执行
4.2.6阶段6:完成在新进程描述表中的进程初始化
4.3线程的本质
4.3.1数据数据
4.3.2系统变量
4.3.3性能计数器
4.3.4相关函数
4.3.5相关工具
4.4CreateThread流程
4.5线程调度
4.5.1Windows NT调度概述
4.5.2优先级
4.5.3Win 32调度API
4.5.4相关工具
4.5.5实时优先级
4.5.6中断级与优先级对比
4.5.7线程状态
4.5.8时间片
4.5.9调度数据结构
4.5.10系统变量
4.5.11调度方案
4.5.12描述表切换
4.5.13空闲线程
4.5.14调整线程调度
4.5.15对称多处理系统上的线程调度
结论
第五章内存管理
5.1内存管理器提供的服务
5.1.1保留和提交虚拟内存
5.1.2共享内存和映射文件
5.1.3保护内存
5.1.4写时复制
5.1.5堆函数
5.1.6系统内存交换区
5.2深入内存管理器
5.2.1组件
5.2.2内部同步
5.2.3调整内存管理器
5.2.4检查内存的使用
5.3地址空间布局
5.3.1用户地址空间布局
5.3.2系统地址空间布局
5.4地址转换
5.4.1转换虚拟地址
5.4.2页目录
5.4.3进程和系统页表
5.4.4页表项
5.4.5页面内的字节
5.4.6转换后备缓冲区
5.5页错误处理
5.5.1无效的PTE
5.5.2原型PTE
5.5.3入页I/O
5.5.4冲突页错误
5.5.5页面文件
5.6虚拟地址描述符
5.7工作集
5.7.1页面调度策略
5.7.2进程工作集
5.7.3平衡集管理器和交换程序
5.7.4系统工作集
5.8页帧数据库
5.8.1页面列表动态
5.8.2更改页面写入程序
5.8.3PFN数据结构
5.9区域对象
结论
第六章 安全性
6.1安全性系统组件
6.2保护对象
6.2.1安全描述体和访问控制
6.2.2访问令牌与模仿
6.3安全审核
6.4登录
6.4.1WinLogon初始化
6.4.2用户登录步骤
结论
第七章I/O系统
7.1I/O系统结构和模型
7.1.1I/O管理器
7.1.2I/O函数
7.2设备驱动程序
7.2.1驱动程序结构
7.2.2同步
7.3数据结构
7.3.1文件对象
7.3.2驱动程序对象和设备对象
7.3.3I/O请求包
7.4I/O处理
7.4.1对单层驱动程序的I/O请求
7.4.2对分层驱动程序的I/O请求
结论
第八章调整缓存管理器
8.1Windows NT高速缓存管理器的主要特性
8.1.1单个、集中的系统高速缓存
8.1.2内存管理器
8.1.3高速缓存一致性
8.1.4虚拟块高速缓存
8.1.5基于流的高速缓存
8.1.6可恢复文件系统支持
8.2高速缓存结构
8.3高速缓存的大小
8.3.1高速缓存的虚拟大小
8.3.2高速缓存的物理大小
8.4高速缓存数据结构
8.4.1系统范围的高速缓存数据结构
8.4.2每个文件的高速缓存数据结构
8.5高速缓存操作
8.5.1回写高速缓存和延迟书写
8.5.2智能预读
8.5.3系统线程
8.5.4快速I/O
8.6高速缓存支持例程
8.6.1复制到高速缓存和从高速缓存复制
8.6.2使用映射和pinning接口高速缓存
8.6.3使用直接存储器存取接口高速缓存
8.6.4写入调速
结论
第九章Windows NT文件系统(NTFS)
9.1NTFS的设计目标和特性
9.1.1高端文件系统需求
9.1.2NTFS的其他特性
9.2NTFS的内部结构
9.3NTFS在磁盘上的结构
9.3.1卷
9.3.2簇
9.3.3主控文件表(MFT)
9.3.4文件引用号
9.3.5文件记录
9.3.6文件名
9.3.7常驻属性和非常驻属性
9.3.8文件名索引
9.3.9数据压缩
9.4可恢复支持
9.4.1文件系统设计的发展
9.4.2记录
9.4.3恢复
9.5容错支持
9.5.1卷管理特性
9.5.2容错卷
9.5.3NTFS坏簇恢复
结论
第十章Windows NT 5.0和64位Windows NT
10.1Windows NT 5.0中的新特性概述
10.1.1活动目录
10.1.2分布式安全性扩展
10.1.3加密
10.1.4安全配置编辑程序
10.1.5分布式文件服务
10.1.6NTFS扩展
10.1.7Microsoft管理控制台
10.1.8Microsoft软件安装程序
10.1.9存储管理
10.1.10IntelliMirror
10.1.11应用程序的开发
10.1.12作业对象
10.1.13即插即用和WDM
10.1.14Alpha上的大容量内存
10.1.15用户改进
10.2系统扩展
10.2.1簇
10.2.2Microsoft终端服务器
10.3即插即用和电源管理
10.3.1即插即用的发展
10.3.2在Windows NT 5.0中的实现
10.3.3驱动程序的更改
10.3.4Windows NT 5.0即插即用结构
10.464位Windows NT
结论
词汇表