伴隨著網絡規模的不斷擴大,網絡管理人員要是采用單機分別管理的方式來維護的話,工作量無疑是相當大的!為了提高網絡管理效率,有經驗的網絡管理人員一般都會使用遠程維護方式,來對局域網中的工作站進行高效管理!這不,筆者自然也不例外,下面就是筆者在長期遠程維護過程中總結出來的一些心得體會,現貢獻出來與各位網絡管理人員交流共享!
1、巧妙將遠程服務啟動起來
為了提高服務器的維護效率,我們常常通過遠程終端服務來對服務器進行遠程管理與維護;不過,服務器中的終端服務一不小心被停止運行的話,我們將無法對服務器進行遠程管理與維護。遇到這種情況,我們難道就只能跑到服務器現場,將服務器的終端服務重新啟動起來嗎?事實上,只要我們仍然能夠訪問服務器,我們就有辦法通過遠程啟動服務的方法來將服務器的終端服務重新啟用起來,下面就是具體的啟動方法:
首先選擇一臺安裝了Windows 2000以上版本系統的工作站作為遠程登錄服務器的終端,并在該系統桌面中依次單擊“開始”/“運行”命令,從隨后彈出的系統運行框中輸入管理控制單元命令“mmc”,單擊“確定”按鈕后,打開該終端工作站的系統控制臺窗口;
其次單擊控制臺窗口菜單欄中的“文件”菜單項,從彈出的下拉菜單中單擊“添加/刪除管理單元”命令,或者直接按下鍵盤中的復合鍵“Ctrl+M”,在隨后出現的界面中單擊一下“添加”按鈕,然后從中選擇“服務”選項并單擊一下“添加”按鈕;
選中該界面中的“另一臺計算機”選項,并在其后被自動激活的文本輸入框中輸入服務器的IP地址或者主機名稱,再單擊一下“完成”按鈕返回到系統的管理控制制臺界面;隨后我們就能在管理列表中看到服務器系統的服務列表了,從中選擇“Terminal services”選項,并用鼠標雙擊該選項,在彈出的選項設置窗口中,先單擊“啟動”按鈕將服務器系統的終端服務啟動起來,同時將該服務的啟動類型設置為“自動”,這么一來服務器系統的Terminal services服務就能恢復正常工作狀態了,那樣的話我們又能通過該服務來對服務器系統進行遠程管理與維護了。
2、巧妙對服務器遠程重啟動
如果通過遠程控制的方法在服務器中安裝了一個重要程序,并且該程序安裝完畢后,服務器系統必須要重新啟動之后才能生效,那么服務器一旦進入重新啟動狀態,我們與服務器之間保持的連接狀態將會被斷開;在這一過程中,要是服務器系統中的某個系統進程或者應用程序阻止了服務器重啟操作的話,也就是說服務器運行了一些無法被自動關閉的應用程序或進程時,服務器的重啟操作就將無法被順利完成。遇到這種情形時,我們難道只有到服務器現場才能完成服務器系統的重新啟動操作嗎?答案是肯定的,只要我們能夠想辦法讓服務器系統強行關閉當前運行的應用程序或系統進程,就能輕松實現遠程重新啟動服務器系統的目的了。要做到這一點,我們不妨按照如下步驟進行操作:
如果服務器系統安裝的是Windows 2000的話,那么我們必須先到服務器現場,嘗試對服務器進行一下重新啟動,看看服務器中是否安裝了無法被自動關閉的應用程序或者系統進程,要是發現的話,我們可以提前將這些應用程序卸載掉或者禁用掉,那樣一來我們日后進行遠程重啟服務器操作時,就不會出現重新啟動失敗的現象了;
要是服務器系統安裝的是Windows 2003的話,我們最好使用該系統自帶的shutdown.exe命令,來強行關閉服務器系統中可能出現的一些頑固進程或流氓程序,因為服務器中有的系統進程是運行中不可缺少的,我們往往是無法提前將它關閉的。在使用shutdown.exe命令來遠程強行啟動服務器系統時,可以按照如下步驟進行操作:
首先按照常規方法通過遠程桌面連接功能建立與服務器系統的連接,一旦連接成功之后,進入到服務器系統桌面,并在該系統桌面中依次單擊“開始”/“運行”命令,在隨后彈出的系統運行對話框中,輸入字符串命令“cmd”,單擊“確定”按鈕后,將系統狀態切換到MS-DOS窗口;
其次在該窗口的DOS命令行中,輸入字符串命令“shutdown -r -f -t 1”,單擊回車鍵后,過1秒時間,服務器系統就能被強行重新啟動了,在啟動過程中即使碰到一些無法關閉的應用程序或系統進程,shutdown.exe命令也會強行將它關閉掉,這么一來服務器系統就能順利地重啟成功了。
3、遠程刪除域控制器重名記錄
在域模式組網環境下,局域網中一旦有計算機添加到特定域中后,域控制器一般會自動把新加入的計算機主機名稱記錄存儲到域的活動目錄中,這樣可以方便域中的其他計算機能及時訪問到新計算機中的共享信息。不過域控制器的自動“記憶”功能常常會給我們帶來意想不到的麻煩;這不,當域中的某一計算機由于突然癱瘓而重裝系統后,想繼續使用以前的主機名稱再次加入到指定域中時,局域網域控制器竟然彈出提示,告訴我們網絡主機名重名。很明顯,我們只有登錄進域控制器將自動“記憶”下來的以前那個主機名刪除掉,重裝系統后的計算機才能以以前的主機名添加到域中;那么我們能不能不到域控制器現場,通過遠程管理的方法將域控制器中的指定主機名刪除掉呢?答案是肯定的!現在我們就以Windows 2000域控制系統為操作藍本,來向大家介紹一下遠程刪除主機名的步驟:
首先以超級管理員身份登錄進Windows 2000域控制系統,然后從Internet網絡上把Windows 2000服務器系統的SP4補丁下載到該系統中,再通過Winrar之類的壓縮程序,將SP4補丁程序解壓到服務器系統的一個指定文件夾中;
其次依次單擊“開始”/“程序”/“附件”/“Windows資源管理器”命令,進入到服務器系統的資源管理器窗口,從中找到指定文件夾,并用鼠標右擊該文件夾的圖標,并執行快捷菜單中的“共享”命令,在隨后彈出的文件夾共享屬性界面中,我們必須將該文件夾設置成“共享”狀態;
完成好上面的準備工作后,我們日后就能對域控制器中的重名主機名進行遠程刪除操作了。在進行遠程刪除操作時,我們可以從局域網中任意找一臺能夠訪問到域控制器的計算機,然后在該計算機系統中雙擊桌面上的“網上鄰居”圖標,再從“網上鄰居”窗口中找到域控制器中的那個共享文件夾,并將該文件夾下面的“adminpak.msi”文件拷貝到本地計算機硬盤中進行安裝;
安裝結束后,我們再打開本地計算機系統的控制面板窗口,并用鼠標雙擊該窗口中的“管理工具”圖標,在其后出現的界面中選中“Active Directory用戶和計算機”選項,然后按下Shift功能鍵,同時右擊該選項,從彈出的快捷菜單中選擇“打開方式”命令;
在該登錄窗口中正確地輸入登錄域控制器的超級管理員帳號名稱和密碼,在確認登錄帳號信息無誤后單擊“確定”按鈕,進入到域控制器的“Active Directory用戶和計算機”界面;接下來我們可以從該界面中找到那個重名的目標主機名稱,再對該主機名稱執行“刪除”命令。完成刪除操作后,我們就能將重新安裝過系統的計算機以先前的主機名稱加入到局域網指定域中了。
4、對遠程連接數量進行限制
我們知道,要是有太多的遠程連接與Windows XP的終端服務器建立連接時,終端服務器的運行效率就會受到影響。為了保證終端服務器運行效率不受影響,我們必須想辦法對同一時間內的遠程連接數量進行合適控制,下面就是具體的控制步驟:
首先以超級管理員身份登錄進Windows XP的終端服務器,并在該服務器系統桌面中用鼠標逐一單擊“開始”、“運行”命令,在隨后出現的系統運行框中,輸入“Regedit”字符串命令,單擊回車鍵后,進入到系統的注冊表編輯窗口;
其次在該注冊表編輯窗口的左側顯示區域,用鼠標雙擊其中的“HKEY_LOCAL_MACHINE”注冊表子項,從隨后彈出的注冊表分支下面依次選中“SOFTWAREPoliciesMicrosoftWindows NTTerminal Services”選項,在“Terminal Services”選項所對應的右側顯示區域中,檢查一下是否存在一個名為“MaxInstanceCount”的雙字節值;
要是不存在的話,我們可以直接用鼠標右鍵單擊“Terminal Services”選項,從彈出的快捷菜單中依次選擇“新建”、“DWORD值”選項命令,同時將新建的雙字節值名稱取為“MaxInstanceCount”,然后用鼠標雙擊“MaxInstanceCount”雙字節值,打開如圖3所示的數值設置界面,在該界面中輸入合適的數值就能達到限制連接數量的目的了。比方說,要是我們只希望15個連接同時和終端服務器保持聯系的話,那么我們就可以在圖3界面的“數值數據”文本框中輸入“15”,同時選中“十進制”選項,再單擊一下“確定”按鈕,最后重新啟動一下終端服務器系統就可以了。
5、拒絕創建新的遠程連接
要是我們隨意允許普通用戶在自己管理的服務器中,創建任意多個遠程連接的話,我們難保其中的某些連接不被一些非法份子利用,那樣一來的話,新創建的遠程連接很有可能就成為了黑客或者非法份子攻擊服務器的“通道”。為了保護服務器的安全,我們有必要對服務器系統進行一些限制,確保普通用戶沒有權利創建新的遠程連接,下面就是具體的限制操作步驟:
首先以超級管理員身份登錄進服務器系統,并在該服務器系統桌面中用鼠標逐一單擊“開始”、“運行”命令,在隨后出現的系統運行框中,輸入“Regedit”字符串命令,單擊回車鍵后,進入到系統的注冊表編輯窗口;
其次在該注冊表編輯窗口的左側顯示區域,用鼠標雙擊其中的“HKEY_CURRENT_USER”注冊表子項,從隨后彈出的注冊表分支下面依次選中“SoftwarePoliciesMicrosoftWindowsNetwork Connections”選項,在“Network Connections”選項所對應的右側顯示區域中,檢查一下是否存在一個名為“NC_AddRemoveComponents”的雙字節值;
要是不存在的話,我們可以直接用鼠標右鍵單擊“Network Connections”選項,從彈出的快捷菜單中依次選擇“新建”、“DWORD值”選項命令,同時將新建的雙字節值名稱取為“NC_AddRemoveComponents”,然后用鼠標雙擊“NC_AddRemoveComponents”雙字節值,在該界面的“數值數據”文本框中輸入“0”,再單擊“確定”按鈕,最后重新啟動一下服務器系統就可以使設置生效了 |