伴隨著網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)管理人員要是采用單機(jī)分別管理的方式來維護(hù)的話,工作量無疑是相當(dāng)大的!為了提高網(wǎng)絡(luò)管理效率,有經(jīng)驗(yàn)的網(wǎng)絡(luò)管理人員一般都會使用遠(yuǎn)程維護(hù)方式,來對局域網(wǎng)中的工作站進(jìn)行高效管理!這不,筆者自然也不例外,下面就是筆者在長期遠(yuǎn)程維護(hù)過程中總結(jié)出來的一些心得體會,現(xiàn)貢獻(xiàn)出來與各位網(wǎng)絡(luò)管理人員交流共享!
1、巧妙將遠(yuǎn)程服務(wù)啟動起來
為了提高服務(wù)器的維護(hù)效率,我們常常通過遠(yuǎn)程終端服務(wù)來對服務(wù)器進(jìn)行遠(yuǎn)程管理與維護(hù);不過,服務(wù)器中的終端服務(wù)一不小心被停止運(yùn)行的話,我們將無法對服務(wù)器進(jìn)行遠(yuǎn)程管理與維護(hù)。遇到這種情況,我們難道就只能跑到服務(wù)器現(xiàn)場,將服務(wù)器的終端服務(wù)重新啟動起來嗎?事實(shí)上,只要我們?nèi)匀荒軌蛟L問服務(wù)器,我們就有辦法通過遠(yuǎn)程啟動服務(wù)的方法來將服務(wù)器的終端服務(wù)重新啟用起來,下面就是具體的啟動方法:
首先選擇一臺安裝了Windows 2000以上版本系統(tǒng)的工作站作為遠(yuǎn)程登錄服務(wù)器的終端,并在該系統(tǒng)桌面中依次單擊“開始”/“運(yùn)行”命令,從隨后彈出的系統(tǒng)運(yùn)行框中輸入管理控制單元命令“mmc”,單擊“確定”按鈕后,打開該終端工作站的系統(tǒng)控制臺窗口;
其次單擊控制臺窗口菜單欄中的“文件”菜單項(xiàng),從彈出的下拉菜單中單擊“添加/刪除管理單元”命令,或者直接按下鍵盤中的復(fù)合鍵“Ctrl+M”,在隨后出現(xiàn)的界面中單擊一下“添加”按鈕,然后從中選擇“服務(wù)”選項(xiàng)并單擊一下“添加”按鈕;
選中該界面中的“另一臺計(jì)算機(jī)”選項(xiàng),并在其后被自動激活的文本輸入框中輸入服務(wù)器的IP地址或者主機(jī)名稱,再單擊一下“完成”按鈕返回到系統(tǒng)的管理控制制臺界面;隨后我們就能在管理列表中看到服務(wù)器系統(tǒng)的服務(wù)列表了,從中選擇“Terminal services”選項(xiàng),并用鼠標(biāo)雙擊該選項(xiàng),在彈出的選項(xiàng)設(shè)置窗口中,先單擊“啟動”按鈕將服務(wù)器系統(tǒng)的終端服務(wù)啟動起來,同時(shí)將該服務(wù)的啟動類型設(shè)置為“自動”,這么一來服務(wù)器系統(tǒng)的Terminal services服務(wù)就能恢復(fù)正常工作狀態(tài)了,那樣的話我們又能通過該服務(wù)來對服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程管理與維護(hù)了。
2、巧妙對服務(wù)器遠(yuǎn)程重啟動
如果通過遠(yuǎn)程控制的方法在服務(wù)器中安裝了一個(gè)重要程序,并且該程序安裝完畢后,服務(wù)器系統(tǒng)必須要重新啟動之后才能生效,那么服務(wù)器一旦進(jìn)入重新啟動狀態(tài),我們與服務(wù)器之間保持的連接狀態(tài)將會被斷開;在這一過程中,要是服務(wù)器系統(tǒng)中的某個(gè)系統(tǒng)進(jìn)程或者應(yīng)用程序阻止了服務(wù)器重啟操作的話,也就是說服務(wù)器運(yùn)行了一些無法被自動關(guān)閉的應(yīng)用程序或進(jìn)程時(shí),服務(wù)器的重啟操作就將無法被順利完成。遇到這種情形時(shí),我們難道只有到服務(wù)器現(xiàn)場才能完成服務(wù)器系統(tǒng)的重新啟動操作嗎?答案是肯定的,只要我們能夠想辦法讓服務(wù)器系統(tǒng)強(qiáng)行關(guān)閉當(dāng)前運(yùn)行的應(yīng)用程序或系統(tǒng)進(jìn)程,就能輕松實(shí)現(xiàn)遠(yuǎn)程重新啟動服務(wù)器系統(tǒng)的目的了。要做到這一點(diǎn),我們不妨按照如下步驟進(jìn)行操作:
如果服務(wù)器系統(tǒng)安裝的是Windows 2000的話,那么我們必須先到服務(wù)器現(xiàn)場,嘗試對服務(wù)器進(jìn)行一下重新啟動,看看服務(wù)器中是否安裝了無法被自動關(guān)閉的應(yīng)用程序或者系統(tǒng)進(jìn)程,要是發(fā)現(xiàn)的話,我們可以提前將這些應(yīng)用程序卸載掉或者禁用掉,那樣一來我們?nèi)蘸筮M(jìn)行遠(yuǎn)程重啟服務(wù)器操作時(shí),就不會出現(xiàn)重新啟動失敗的現(xiàn)象了;
要是服務(wù)器系統(tǒng)安裝的是Windows 2003的話,我們最好使用該系統(tǒng)自帶的shutdown.exe命令,來強(qiáng)行關(guān)閉服務(wù)器系統(tǒng)中可能出現(xiàn)的一些頑固進(jìn)程或流氓程序,因?yàn)榉?wù)器中有的系統(tǒng)進(jìn)程是運(yùn)行中不可缺少的,我們往往是無法提前將它關(guān)閉的。在使用shutdown.exe命令來遠(yuǎn)程強(qiáng)行啟動服務(wù)器系統(tǒng)時(shí),可以按照如下步驟進(jìn)行操作:
首先按照常規(guī)方法通過遠(yuǎn)程桌面連接功能建立與服務(wù)器系統(tǒng)的連接,一旦連接成功之后,進(jìn)入到服務(wù)器系統(tǒng)桌面,并在該系統(tǒng)桌面中依次單擊“開始”/“運(yùn)行”命令,在隨后彈出的系統(tǒng)運(yùn)行對話框中,輸入字符串命令“cmd”,單擊“確定”按鈕后,將系統(tǒng)狀態(tài)切換到MS-DOS窗口;
其次在該窗口的DOS命令行中,輸入字符串命令“shutdown -r -f -t 1”,單擊回車鍵后,過1秒時(shí)間,服務(wù)器系統(tǒng)就能被強(qiáng)行重新啟動了,在啟動過程中即使碰到一些無法關(guān)閉的應(yīng)用程序或系統(tǒng)進(jìn)程,shutdown.exe命令也會強(qiáng)行將它關(guān)閉掉,這么一來服務(wù)器系統(tǒng)就能順利地重啟成功了。
3、遠(yuǎn)程刪除域控制器重名記錄
在域模式組網(wǎng)環(huán)境下,局域網(wǎng)中一旦有計(jì)算機(jī)添加到特定域中后,域控制器一般會自動把新加入的計(jì)算機(jī)主機(jī)名稱記錄存儲到域的活動目錄中,這樣可以方便域中的其他計(jì)算機(jī)能及時(shí)訪問到新計(jì)算機(jī)中的共享信息。不過域控制器的自動“記憶”功能常常會給我們帶來意想不到的麻煩;這不,當(dāng)域中的某一計(jì)算機(jī)由于突然癱瘓而重裝系統(tǒng)后,想繼續(xù)使用以前的主機(jī)名稱再次加入到指定域中時(shí),局域網(wǎng)域控制器竟然彈出提示,告訴我們網(wǎng)絡(luò)主機(jī)名重名。很明顯,我們只有登錄進(jìn)域控制器將自動“記憶”下來的以前那個(gè)主機(jī)名刪除掉,重裝系統(tǒng)后的計(jì)算機(jī)才能以以前的主機(jī)名添加到域中;那么我們能不能不到域控制器現(xiàn)場,通過遠(yuǎn)程管理的方法將域控制器中的指定主機(jī)名刪除掉呢?答案是肯定的!現(xiàn)在我們就以Windows 2000域控制系統(tǒng)為操作藍(lán)本,來向大家介紹一下遠(yuǎn)程刪除主機(jī)名的步驟:
首先以超級管理員身份登錄進(jìn)Windows 2000域控制系統(tǒng),然后從Internet網(wǎng)絡(luò)上把Windows 2000服務(wù)器系統(tǒng)的SP4補(bǔ)丁下載到該系統(tǒng)中,再通過Winrar之類的壓縮程序,將SP4補(bǔ)丁程序解壓到服務(wù)器系統(tǒng)的一個(gè)指定文件夾中;
其次依次單擊“開始”/“程序”/“附件”/“Windows資源管理器”命令,進(jìn)入到服務(wù)器系統(tǒng)的資源管理器窗口,從中找到指定文件夾,并用鼠標(biāo)右擊該文件夾的圖標(biāo),并執(zhí)行快捷菜單中的“共享”命令,在隨后彈出的文件夾共享屬性界面中,我們必須將該文件夾設(shè)置成“共享”狀態(tài);
完成好上面的準(zhǔn)備工作后,我們?nèi)蘸缶湍軐τ蚩刂破髦械闹孛鳈C(jī)名進(jìn)行遠(yuǎn)程刪除操作了。在進(jìn)行遠(yuǎn)程刪除操作時(shí),我們可以從局域網(wǎng)中任意找一臺能夠訪問到域控制器的計(jì)算機(jī),然后在該計(jì)算機(jī)系統(tǒng)中雙擊桌面上的“網(wǎng)上鄰居”圖標(biāo),再從“網(wǎng)上鄰居”窗口中找到域控制器中的那個(gè)共享文件夾,并將該文件夾下面的“adminpak.msi”文件拷貝到本地計(jì)算機(jī)硬盤中進(jìn)行安裝;
安裝結(jié)束后,我們再打開本地計(jì)算機(jī)系統(tǒng)的控制面板窗口,并用鼠標(biāo)雙擊該窗口中的“管理工具”圖標(biāo),在其后出現(xiàn)的界面中選中“Active Directory用戶和計(jì)算機(jī)”選項(xiàng),然后按下Shift功能鍵,同時(shí)右擊該選項(xiàng),從彈出的快捷菜單中選擇“打開方式”命令;
在該登錄窗口中正確地輸入登錄域控制器的超級管理員帳號名稱和密碼,在確認(rèn)登錄帳號信息無誤后單擊“確定”按鈕,進(jìn)入到域控制器的“Active Directory用戶和計(jì)算機(jī)”界面;接下來我們可以從該界面中找到那個(gè)重名的目標(biāo)主機(jī)名稱,再對該主機(jī)名稱執(zhí)行“刪除”命令。完成刪除操作后,我們就能將重新安裝過系統(tǒng)的計(jì)算機(jī)以先前的主機(jī)名稱加入到局域網(wǎng)指定域中了。
4、對遠(yuǎn)程連接數(shù)量進(jìn)行限制
我們知道,要是有太多的遠(yuǎn)程連接與Windows XP的終端服務(wù)器建立連接時(shí),終端服務(wù)器的運(yùn)行效率就會受到影響。為了保證終端服務(wù)器運(yùn)行效率不受影響,我們必須想辦法對同一時(shí)間內(nèi)的遠(yuǎn)程連接數(shù)量進(jìn)行合適控制,下面就是具體的控制步驟:
首先以超級管理員身份登錄進(jìn)Windows XP的終端服務(wù)器,并在該服務(wù)器系統(tǒng)桌面中用鼠標(biāo)逐一單擊“開始”、“運(yùn)行”命令,在隨后出現(xiàn)的系統(tǒng)運(yùn)行框中,輸入“Regedit”字符串命令,單擊回車鍵后,進(jìn)入到系統(tǒng)的注冊表編輯窗口;
其次在該注冊表編輯窗口的左側(cè)顯示區(qū)域,用鼠標(biāo)雙擊其中的“HKEY_LOCAL_MACHINE”注冊表子項(xiàng),從隨后彈出的注冊表分支下面依次選中“SOFTWAREPoliciesMicrosoftWindows NTTerminal Services”選項(xiàng),在“Terminal Services”選項(xiàng)所對應(yīng)的右側(cè)顯示區(qū)域中,檢查一下是否存在一個(gè)名為“MaxInstanceCount”的雙字節(jié)值;
要是不存在的話,我們可以直接用鼠標(biāo)右鍵單擊“Terminal Services”選項(xiàng),從彈出的快捷菜單中依次選擇“新建”、“DWORD值”選項(xiàng)命令,同時(shí)將新建的雙字節(jié)值名稱取為“MaxInstanceCount”,然后用鼠標(biāo)雙擊“MaxInstanceCount”雙字節(jié)值,打開如圖3所示的數(shù)值設(shè)置界面,在該界面中輸入合適的數(shù)值就能達(dá)到限制連接數(shù)量的目的了。比方說,要是我們只希望15個(gè)連接同時(shí)和終端服務(wù)器保持聯(lián)系的話,那么我們就可以在圖3界面的“數(shù)值數(shù)據(jù)”文本框中輸入“15”,同時(shí)選中“十進(jìn)制”選項(xiàng),再單擊一下“確定”按鈕,最后重新啟動一下終端服務(wù)器系統(tǒng)就可以了。
5、拒絕創(chuàng)建新的遠(yuǎn)程連接
要是我們隨意允許普通用戶在自己管理的服務(wù)器中,創(chuàng)建任意多個(gè)遠(yuǎn)程連接的話,我們難保其中的某些連接不被一些非法份子利用,那樣一來的話,新創(chuàng)建的遠(yuǎn)程連接很有可能就成為了黑客或者非法份子攻擊服務(wù)器的“通道”。為了保護(hù)服務(wù)器的安全,我們有必要對服務(wù)器系統(tǒng)進(jìn)行一些限制,確保普通用戶沒有權(quán)利創(chuàng)建新的遠(yuǎn)程連接,下面就是具體的限制操作步驟:
首先以超級管理員身份登錄進(jìn)服務(wù)器系統(tǒng),并在該服務(wù)器系統(tǒng)桌面中用鼠標(biāo)逐一單擊“開始”、“運(yùn)行”命令,在隨后出現(xiàn)的系統(tǒng)運(yùn)行框中,輸入“Regedit”字符串命令,單擊回車鍵后,進(jìn)入到系統(tǒng)的注冊表編輯窗口;
其次在該注冊表編輯窗口的左側(cè)顯示區(qū)域,用鼠標(biāo)雙擊其中的“HKEY_CURRENT_USER”注冊表子項(xiàng),從隨后彈出的注冊表分支下面依次選中“SoftwarePoliciesMicrosoftWindowsNetwork Connections”選項(xiàng),在“Network Connections”選項(xiàng)所對應(yīng)的右側(cè)顯示區(qū)域中,檢查一下是否存在一個(gè)名為“NC_AddRemoveComponents”的雙字節(jié)值;
要是不存在的話,我們可以直接用鼠標(biāo)右鍵單擊“Network Connections”選項(xiàng),從彈出的快捷菜單中依次選擇“新建”、“DWORD值”選項(xiàng)命令,同時(shí)將新建的雙字節(jié)值名稱取為“NC_AddRemoveComponents”,然后用鼠標(biāo)雙擊“NC_AddRemoveComponents”雙字節(jié)值,在該界面的“數(shù)值數(shù)據(jù)”文本框中輸入“0”,再單擊“確定”按鈕,最后重新啟動一下服務(wù)器系統(tǒng)就可以使設(shè)置生效了 |