拒絕服務(wù)器重新啟動
一般情況下,在Windows 2003 Server系統(tǒng)中安裝完補丁程序后,系統(tǒng)總會提示要重新啟動一下服務(wù)器??墒窃S多朋友往往無法容忍Windows 2003 Server服務(wù)器“慢吞吞”的啟動操作,于是希望打完安全補丁之后服務(wù)器不再重新啟動。其實,Windows 2003 Server服務(wù)器是否會重新啟動,跟當(dāng)前的系統(tǒng)補丁特性有一定的關(guān)系。對于那些強制需要系統(tǒng)啟動的安全補丁,一般是無法讓服務(wù)器拒絕的;但對于那些沒有強制要求系統(tǒng)啟動特性的補丁來說,可以采取如下辦法:
1.在Windows 2003 Server服務(wù)器系統(tǒng)桌面中,依次單擊“開始”/“運行”命令,在隨后打開的系統(tǒng)運行對話框中,輸入字符串命令“cmd”,單擊“確定”按鈕之后,將系統(tǒng)工作模式切換到MS-DOS狀態(tài)下;
2.在DOS命令行中,通過“cd”命令將當(dāng)前目錄切換到補丁程序所在的目錄,然后執(zhí)行“aaa /?”字符串命令(其中aaa就是當(dāng)前需要安裝的系統(tǒng)補丁名稱),在其后出現(xiàn)的提示界面中,檢查一下當(dāng)前補丁是否帶有“-z”參數(shù),要是帶有該參數(shù)的話,就表明當(dāng)前補丁在安裝完畢后可以不強制要求系統(tǒng)進行重新啟動;
3.接著在DOS命令行中,再輸入字符串命令“aaa -z”,單擊回車鍵后,該補丁程序就會自動安裝到系統(tǒng)中,并且不會要求服務(wù)器系統(tǒng)進行重新啟動。
取消對服務(wù)器的限制訪問
為了提高員工的工作效率,單位最近打算把Windows 2003終端服務(wù)器的訪問權(quán)限向每一個員工進行開放,但考慮到安全性,網(wǎng)絡(luò)管理人員僅為所有員工提供了相同的一個賬號來登錄Windows 2003終端服務(wù)器??墒菃T工們在用該賬號登錄終端服務(wù)器時,發(fā)現(xiàn)同一時間內(nèi)服務(wù)器只能允許一個人登錄進服務(wù)器,而且后來的員工一登錄進服務(wù)器后,前一個員工就會“被迫”退出終端服務(wù)器的登錄。出現(xiàn)這種現(xiàn)象到底是怎么回事呢,那有沒有辦法讓所有員工在同一時間內(nèi),使用同一賬號都能順利登錄進行服務(wù)器呢?
其實上述這種現(xiàn)象,主要是由于Windows 2003終端服務(wù)器在默認(rèn)狀態(tài)下,啟用了“限制每一個用戶只能使用一個會話”功能造成的,取消其就能解決問題。
1.“開始”菜單,依次執(zhí)行其中的“設(shè)置”/“控制面板”命令,然后雙擊其中的“管理工具”圖標(biāo),進入到終端服務(wù)配置窗口;
2.在該配置窗口中,用鼠標(biāo)雙擊一下“服務(wù)器設(shè)置”處的“限制每一個用戶只能使用一個會話”選項,在其后出現(xiàn)的選項設(shè)置對話框中,將其的復(fù)選框取消選中,“確定”。并重新啟動一下服務(wù)器系統(tǒng),這樣員工們?nèi)蘸笫褂孟嗤馁~號,就能同時登錄進Windows 2003終端服務(wù)器系統(tǒng)中了。
遠(yuǎn)程查看服務(wù)器日志文件
網(wǎng)管完全可以利用服務(wù)器的日志文件,來實現(xiàn)保護服務(wù)器安全的目的。不過,服務(wù)器的日志文件通常只能在服務(wù)器本地查看到,可是萬一網(wǎng)絡(luò)管理人員出遠(yuǎn)門,該如何保證遠(yuǎn)程察看?Windows 2003服務(wù)器提供了遠(yuǎn)程維護功能,不過默認(rèn)狀態(tài)下并沒有開通,需要手工啟動。
1.檢查一下Windows 2003服務(wù)器是否已經(jīng)安裝了II6.0組件及其相關(guān)組件,要是還沒有安裝的話,必須先要這些組件安裝到服務(wù)器中去;
2.“開始”菜單中,依次單擊“設(shè)置”、“控制面板”命令,“添加或刪除程序”圖標(biāo),接著單擊其后界面中的“添加/刪除Windows組件”按鈕,并在彈出的組件安裝向?qū)Т翱谥?,?#8220;應(yīng)用程序服務(wù)器”復(fù)選項選中,再單擊一下對應(yīng)窗口中的“詳細(xì)信息”按鈕;然后選中“Internet信息服務(wù)(IIS)”復(fù)選項,然后繼續(xù)單擊對應(yīng)窗口中的“詳細(xì)信息”按鈕;
3.在出現(xiàn)的向?qū)гO(shè)置窗口中,選中“萬維網(wǎng)服務(wù)”項目,并繼續(xù)單擊一下對應(yīng)窗口中的“詳細(xì)信息”按鈕,在彈出一個向?qū)Ы缑嬷?,再?#8220;遠(yuǎn)程管理(html)”項目選中;單擊“確定”按鈕,并把Windows 2003服務(wù)器系統(tǒng)的安裝光盤放入到光驅(qū)中,然后系統(tǒng)會自動完成剩余的安裝設(shè)置任務(wù)。
以后,網(wǎng)絡(luò)管理人員無論走到哪里,只要能找到一臺可以上網(wǎng)的計算機,并通過IE瀏覽器界面輸入“http://aaa.aaa.aaa.aaa:8098”地址(其中aaa.aaa.aaa.aaa表示W(wǎng)indows 2003服務(wù)器的有效IP地址),在稍后打開的服務(wù)器賬號驗證界面中,正確輸入系統(tǒng)管理員賬號,就能遠(yuǎn)程登錄到服務(wù)器的管理維護頁面中了,在該頁面中網(wǎng)絡(luò)管理人員就能很方便地查看到服務(wù)器中的日志文件了.