1 / 3
文档名称:

服务器的维护管理.doc

格式:doc   大小:17KB   页数:3页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

服务器的维护管理.doc

上传人:s1188831 2019/11/18 文件大小:17 KB

下载得到文件列表

服务器的维护管理.doc

相关文档

文档介绍

文档介绍:服务器的维护管理服务器的维护管理笔者管理公共机房已近6年了,经常与同行交流时,都感到公共机房的管理确实是一个令人头疼的难题。同一台机器多人使用,有人不怀好意地企图破坏网络数据,有人在机器上运行禁止运行的程序,有人不经允许私自安装一些软件等等,诸如此类的做法都使公共机房的管理人员天天呆在机房里维修,疲于应付。所以探讨如何有效地充分利用现有资源,确保机器、系统的安全运行的问题,就显得非常必要,本文初步谈一下对机房管理的一些看法和经验。大多数学校企业的服务器操作系统使用的是WindowsNT,它的界面与Windows9x相似,使对Windows9x熟悉的人没有陌生感,一些操作与Windows9x相同,且功能强大,无论在局域网还是在互联网中,它都得到了广泛的应用。笔者根据多年使用NT的经验,认为对NT的维护主要是对NT的防攻击和系统损坏后的恢复。WindowsNT系统的防攻击WindowsNT系统最显著的一个特点就是网络的安全性。但是安全总是相对的,不安全是绝对的,对NT造成威胁的是非授权用户非法获得系统管理员账号,利用系统管理员的管理权力对系统进行修改破坏,因此黑客们千方百计地寻找NT的漏洞,那些有入侵经验的老手能够利用旧有的一些协议漏洞和原理对NT实施攻击,再加上NT对一些用户信息保密字的加密处理也不是很完善,使得破解工作变得较为简单。所以WindowsNT的许多安全功能只有在适当配置后才能发挥作用,具体配置的操作方法如下:系统管理员拥有最高的权限,可以管理所有的NT资源和账号。系统缺省安装时,安装了一个名为Administrator的系统管理员账号,它的缺省口令为空。为了有效地保护系统管理员账号,不仅要设置管理员口令,而且还要修改此账号的用户名。另外你还可以把Administrator这个名字用做一个普通账号的用户名,并选择一个口令,但不允许访问网上的任何资源,起到迷惑黑客,保护系统管理员账号安全的目的(“域用户管理器”→“用户”→“重命名”),如图1。对于普通用户首先应确保每一用户拥有一个账号及其相应的合法用户名和自定义口令,可通过“开始”→“管理工具”→“域用户管理器”→“用户”→“新用户”(或“属性”)来设置(图2)。用户名的选择在NT域中应是惟一的,它在整个网络中惟一标识该用户,名字尽量长一些(NT支持长达20个字符的用户名)。用户的口令比起用户名来说更重要,在通常情况下,口令应至少包含7个字符,最好是字符和数字混合使用,比如用一句英文的字母作口令不失为一种既易记又难被破解的好方法:Iamaman可得到Iamamam这样的口令。除了有合适的用户名和口令之外,还需要设置整个系统的安全选项,包括最大口令有效期、最小口令有效期和最小口令长度等(“域用户管理器”→“规则”→“账号”)如图3。设置口令有效期可以强制用户定期修改口令,从而充分保证口令的机密性。为简化网络管理工作,可以将不同用户分别纳入不同的用户组,这样只要你设置了组的权限(Right)和访问权限(Permissions),则组中所有用户就具有该权限和访问权限,使得组织网络变得更容易,并可让你一次对多个用户进行授权(“域用户管理器”→“规则”→“用户权限”),如图4。锁定限制是指在